Page tree

Миграция данных не изменяет базу JMS, состояние и содержимое устройств после переноса не изменится.

Для перенесенных устройств и сертификатов в Рутокен KeyBox доступен полный набор действий (выпуск, отзыв, обновление содержимого и т.д.).

Утилита миграции переносит в Рутокен KeyBox следующие данные устройств:

  • модель;
  • форм фактор;
  • состояние;
  • метка;
  • PIN-код Администратора;
  • ключевая информация для JMS-коннектора MS PKI (9C66741E-E5B1-40E3-B047-9A2D598CA913):
    • выпущенные на УЦ;
    • отслеживаемые (выпущены на стороннем УЦ).
  • связь с пользователем.

Для JaCarta PKI/ГОСТ информация о ГОСТ-апплете не импортируется. В Рутокен KeyBox будут возможны операции только с PKI-областью устройства.

В Рутокен KeyBox не переносятся следующие сведения:

  • метки АМДЗ Аккорд;
  • сертификаты Валидата УЦ;
  • сертификаты КриптоПро УЦ.

Если такие данные есть на устройстве, то они не будут отображаться в Рутокен KeyBox после переноса, но остаются на устройстве.

Предварительные настройки

Миграция данных возможна при соблюдении условий:

  • у сервера JMS, на котором выполняется запуск утилиты для миграции, есть сетевой доступ к серверу с базой данных Рутокен KeyBox;
  • каталог пользователей Рутокен KeyBox совпадает с каталогом пользователей JMS. Путь к каталогу пользователей задается в Мастере настройки Рутокен KeyBox;
  • в разделе Конфигурация → Типы устройств Рутокен KeyBox добавлены все типы устройств jaCarta, которые используются в JMS;
  • в Рутокен KeyBox доступно достаточное количество свободных лицензий: в разделе Конфигурация → Лицензии есть действующая лицензия на достаточное количество пользователей;
  • для всех пользователей, устройства которых будут переносить из JMS, должны быть назначены политики использования устройств в Рутокен KeyBox;
  • в политиках Рутокен KeyBox настроены те же УЦ и шаблоны сертификатов, что и в JMS.

Создание политики использования устройств

Перед миграцией данных из JMS создайте одну или несколько политик использования устройств. Настройте в политике те же УЦ и шаблоны, которые использовались для выпуска сертификатов в JMS.

В результате миграции данных из JMS все пользователи с устройствами и сертификатами попадут под действие политик Рутокен KeyBox.

Процесс миграции

  1. Настройте файл конфигурации утилиты миграции.
  2. Запустите утилиту миграции.

Настройка файла конфигурации утилиты миграции

Для работы утилиты заполните файл конфигурации Cm.Migrate.JMS.exe.config, находящийся в каталоге с утилитой.

  1. Заполните параметры в секции <migrateJMSSettings>:
    • operatorTokenPin — PIN-код Администратора устройства, на котором записан сертификат оператора JMS. Необходим для монтирования криптохранилища JMS;
    • notIssuedTokenAdminPin — если ключевой носитель в JMS находится в состоянии Зарегистрирован и ни разу не выпускался, то в этом параметре задается PIN-код Администратора, который установится на устройстве после его переноса в Рутокен KeyBox;
    • issuedTokenAdminPin — если ключевой носитель в JMS находится в любом другом состоянии и выпускался без инициализации, то в параметре задается PIN-код Администратора, который установится на устройстве после его переноса в Рутокен KeyBox.
  2. В секции <sqlPersistenceSettings> заполните параметры подключения к базе данных Рутокен KeyBox. Всю секцию можно перенести из файла конфигурации appsettings.json веб-приложения mc (Консоль управления).
  3. В секции <adUserCatalogSettings> заполните параметры подключения к каталогу пользователей. Всю секцию можно перенести из файла конфигурации appsettings.json веб-приложения mc (Консоль управления).

Секции sqlPersistenceSettings и adUserCatalogSettings должны быть в расшифрованном виде.

Чтобы расшифровать секции:

  1. В дистрибутиве сервера Рутокен KeyBox перейдите в каталог ..\Misc\EncryptConfigs.
  2. Запустите файл decryptConfigsSQL\_AKEAgent.bat в командной строке от имени администратора. Дождитесь завершения расшифровки.

Чтобы зашифровать секции, используйте файл encryptConfigsSQL\_AKEAgent.bat.

Работа с утилитой миграции

Запустите утилиту Cm.Migrate.JMS.exe на сервере JMS в командной строке, запущенной от имени администратора.

Для работы с резервной копией базы данных JMS необходимо прописать в реестре сервера JMS путь к копии рабочей базы данных.

По умолчанию строка подключения к базе хранится в значении параметра ConnectionString в разделе:

[HKEY_LOCAL_MACHINE\SOFTWARE\Aladdin\Enterprise Application Platform Server\JaCarta Management System\default\DatabaseManager]

  • No labels