id: Гость   вход   регистрация
текущее время 10:47 03/05/2024
Автор темы: makarjev, тема открыта 13/04/2007 15:57 Печать
http://www.pgpru.com/Форум/РаботаСPGP/БольшеОдногоПользователяНаОдинЗашифрованныйДиск
создать
просмотр
ссылки

Больше одного пользователя на один зашифрованный диск


День добрый,
помогите разобраться:
Имеется
один зашифрованный pgp whole disk 9.6 переносной диск, три смарт карты etoken pro, два компьютера,
и два пользователя.


Необходимо
чтобы эти два пользователя могли иметь доступ(те работать с ним) к переносному диску
с разных компьютеров, в случае если один из ключей утерян/уничтожен,
сгенерить новый ключ (на новой карте), чтобы можно было работать дальше.


Я, честно говоря, запутался во всех этих подписях и прочих прибамбасах.
Разъясните пожалуйста.


С Уважением, Игорь


 
Комментарии
— SATtva (13/04/2007 16:39)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
В свойствах диска в окне PGP есть кнопка Add User.
— makarjev (13/04/2007 16:47)   профиль/связь   <#>
комментариев: 6   документов: 3   редакций: 0
Но в любом случае нужен мастер ключ, я правильно понимаю?
— SATtva (13/04/2007 16:59, исправлен 13/04/2007 17:02)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Нужен мастер-ключ, чтобы что? Чтобы добавить нового пользователя — нужен. Мастер-ключ в данном контексте — это ключ администратора зашифрованного диска, т.е. того пользователя, который этот диск зашифровал (я уже объяснял Вам это здесь).

Если хотите сделать отказоустойчивую схему, поступите так. У вас три аппаратных ключа, верно? В таком случае, на каждом из этих брелоков сгенерируйте по ключу PGP. Затем с помощью одного из брелоков (назовём его главным) создайте зашифрованный диск. Теперь этот брелок станет административным. С его помощью дайте двум другим ключам доступ к диску. Всё. Не забудьте только положить главный брелок в какое-нибудь надёжное место (в сейф, например).

А для открытия диска пользуйтесь двумя другими ключами. Теперь если один из этих аппаратных ключей будет утерян, просто купите новый, сгенерируйте на нём новый PGP-ключ, достаньте из сейфа ключ администратора, добавьте с его помощью вновь созданный ключ в список доступа и продолжайте спокойно работать.
— makarjev (13/04/2007 17:24)   профиль/связь   <#>
комментариев: 6   документов: 3   редакций: 0
Вот это я и хотел узнать,

SATtva, премного Вам бланодарен!!
— SATtva (13/04/2007 18:27)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Ещё забыл добавить, что если смарт-карта на самом деле будет утеряна, обязательно удалите соответствующий ей ключ из списка доступа. А то вдруг кто-нибудь найдёт...
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3