Миграция данных не изменяет базу JMS, состояние и содержимое устройств после переноса не изменится.
Для перенесенных устройств и сертификатов в Рутокен KeyBox доступен полный набор действий (выпуск, отзыв, обновление содержимого и т.д.).
Утилита миграции переносит в Рутокен KeyBox следующие данные устройств:
- модель;
- форм фактор;
- состояние;
- метка;
- PIN-код Администратора;
- ключевая информация для JMS-коннектора MS PKI (9C66741E-E5B1-40E3-B047-9A2D598CA913):
- выпущенные на УЦ;
- отслеживаемые (выпущены на стороннем УЦ).
- связь с пользователем.
Для JaCarta PKI/ГОСТ информация о ГОСТ-апплете не импортируется. В Рутокен KeyBox будут возможны операции только с PKI-областью устройства.
В Рутокен KeyBox не переносятся следующие сведения:
- метки АМДЗ Аккорд;
- сертификаты Валидата УЦ;
- сертификаты КриптоПро УЦ.
Если такие данные есть на устройстве, то они не будут отображаться в Рутокен KeyBox после переноса, но остаются на устройстве.
Предварительные настройки
Миграция данных возможна при соблюдении условий:
- у сервера JMS, на котором выполняется запуск утилиты для миграции, есть сетевой доступ к серверу с базой данных Рутокен KeyBox;
- каталог пользователей Рутокен KeyBox совпадает с каталогом пользователей JMS. Путь к каталогу пользователей задается в Мастере настройки Рутокен KeyBox;
- в разделе Конфигурация → Типы устройств Рутокен KeyBox добавлены все типы устройств jaCarta, которые используются в JMS;
- в Рутокен KeyBox доступно достаточное количество свободных лицензий: в разделе Конфигурация → Лицензии есть действующая лицензия на достаточное количество пользователей;
- для всех пользователей, устройства которых будут переносить из JMS, должны быть назначены политики использования устройств в Рутокен KeyBox;
- в политиках Рутокен KeyBox настроены те же УЦ и шаблоны сертификатов, что и в JMS.
Создание политики использования устройств
Перед миграцией данных из JMS создайте одну или несколько политик использования устройств. Настройте в политике те же УЦ и шаблоны, которые использовались для выпуска сертификатов в JMS.
В результате миграции данных из JMS все пользователи с устройствами и сертификатами попадут под действие политик Рутокен KeyBox.
Процесс миграции
- Настройте файл конфигурации утилиты миграции.
- Запустите утилиту миграции.
Настройка файла конфигурации утилиты миграции
Для работы утилиты заполните файл конфигурации Cm.Migrate.JMS.exe.config, находящийся в каталоге с утилитой.
- Заполните параметры в секции
<migrateJMSSettings>:operatorTokenPin— PIN-код Администратора устройства, на котором записан сертификат оператора JMS. Необходим для монтирования криптохранилища JMS;notIssuedTokenAdminPin— если ключевой носитель в JMS находится в состоянии Зарегистрирован и ни разу не выпускался, то в этом параметре задается PIN-код Администратора, который установится на устройстве после его переноса в Рутокен KeyBox;issuedTokenAdminPin— если ключевой носитель в JMS находится в любом другом состоянии и выпускался без инициализации, то в параметре задается PIN-код Администратора, который установится на устройстве после его переноса в Рутокен KeyBox.
- В секции
<sqlPersistenceSettings>заполните параметры подключения к базе данных Рутокен KeyBox. Всю секцию можно перенести из файла конфигурации appsettings.json веб-приложения mc (Консоль управления). - В секции
<adUserCatalogSettings>заполните параметры подключения к каталогу пользователей. Всю секцию можно перенести из файла конфигурации appsettings.json веб-приложения mc (Консоль управления).
Секции sqlPersistenceSettings и adUserCatalogSettings должны быть в расшифрованном виде.
Чтобы расшифровать секции:
- В дистрибутиве сервера Рутокен KeyBox перейдите в каталог
..\Misc\EncryptConfigs. - Запустите файл
decryptConfigsSQL\_AKEAgent.batв командной строке от имени администратора. Дождитесь завершения расшифровки.
Чтобы зашифровать секции, используйте файл encryptConfigsSQL\_AKEAgent.bat.
Работа с утилитой миграции
Запустите утилиту Cm.Migrate.JMS.exe на сервере JMS в командной строке, запущенной от имени администратора.
Для работы с резервной копией базы данных JMS необходимо прописать в реестре сервера JMS путь к копии рабочей базы данных.
По умолчанию строка подключения к базе хранится в значении параметра ConnectionString в разделе:
|