между ними, определения полномочий пользователей, централизованной
рассылки обновлений ключевой информации и программного обеспечения и
так далее.
• ViPNet Удостоверяющий и ключевой центр (УКЦ) —
предназначен для создания ключевой информации и издания сертификатов
открытого ключа подписи. Администратор УКЦ называется уполномоченным
лицом.
Для установки ПО ViPNet Administrator требуется соответствующий
установочный файл, а также файлы лицензии infotecs.re и infotecs.reg.
Лицензия определяет ограничения на количество сетевых узлов,
одновременно туннелируемых соединений и на прикладные задачи, которые
могут выполняться на сетевых узлах.
ЦУС и УКЦ можно установить на одном компьютере или на двух разных
компьютерах, если этого требует политика безопасности. Если установка
ЦУСа и УКЦ производится на разных компьютерах, то в ЦУСе для них
должны быть созданы два абонентских пункта (АП ЦУС и АП УКЦ). На
компьютере, на котором установлен ЦУС, нужно задать папки для обмена
информацией между ЦУСом и УКЦ; для компьютера, на котором установлен
УКЦ, нужно открыть сетевой доступ к этим папкам. На АП ЦУС нужно
обязательно установить ViPNet Client или ViPNet CryptoService (если защита
трафика не требуется). На АП УКЦ установка ViPNet Client требуется только
в случае необходимости в защите IP-трафика компьютера (этот компьютер
можно не подключать к сети, соединив его только с АП ЦУС).
Центры управления сетью нескольких сетей ViPNet можно объединить
в иерархическую структуру. Такая необходимость может возникнуть, если
несколько удаленных филиалов организации имеют свои собственные сети
ViPNet. В этом случае в головном ЦУСе осуществляется централизованное
управление лицензиями подчиненных сетей.
Для организации иерархической системы Центров управления сетью
требуется специальный файл лицензии infotecs.reg, в котором указаны