Avanpost PKI : Установка КриптоПро CSP и настройка Гаммы на Linux

Установка КриптоПро CSP и настройка Гаммы на Linux

Установка на примере Astra Linux 1.7 x64

  1. Установка КриптоПро

    1. Скачать с официального сайта дистрибутив.

      В инструкции используется linux-amd64_deb.tgz

    2. Распаковать дистрибутив


      tar -zxvf linux-amd64_deb.tgz

    3. Установить КриптоПро
      1. С GUI
        Для установки с GUI в терминале нужно установить пакет whiptail
        sudo apt-get install whiptail

        Команда для установки КриптоПро (выбрать все компоненты кроме КС2):
        sudo sh ./install_gui.sh

      2. Без GUI
        sudo sh ./install.sh
  2. Настройка Гаммы

        - Скопировать файлы гаммы, например, в /opt/gamma

        - Выполнить команды в терминале:

    sudo /opt/cprocsp/sbin/amd64/cpconfig -hardware rndm -add cpsd -name 'cpsd rng' -level 3
    sudo /opt/cprocsp/sbin/amd64/cpconfig -hardware rndm -configure cpsd -add string /db1/kis_1 /opt/gamma/db1/kis_1
    sudo /opt/cprocsp/sbin/amd64/cpconfig -hardware rndm -configure cpsd -add string /db2/kis_1 /opt/gamma/db2/kis_1
    sudo systemctl restart cprocsp
  3. Перезапустить сервисы avanpost-pkiserver и avanpost-pkiweb

    sudo systemctl restart avanpost-pkiserver.service
    sudo systemctl restart avanpost-pkiweb.service


После данной установки будет работать генерация ключевой пары на сервере.

Обсуждение