Перейти к содержимому

5.7.1. eCA-CA

Aladdin Enterprise CAАдминистрированиеAladdin Enterprise CA

Обновление базы данных и модулей eCA-CA обеспечивает актуальность версии программного обеспечения.

При обновлении программы решаются следующие задачи:

  • Исправление обнаруженных за время существования программы недочетов и ошибок.

  • Устранение выявленных уязвимостей.

  • Изменение или улучшение функций программы.

  • Добавление новых функций и возможностей.

Компания ведёт учёт покупателей Центра сертификатов доступа. Выполняется регистрация следующей информации:

  • наименование организации;

  • адрес организации;

  • контактная информация (содержит электронный почтовый адрес лица, обеспечивающего администрирование программы).

Уведомление пользователей о выпуске новой версии Центра сертификатов доступа выполняется путём публикации информации на официальном сайте АО “Аладдин Р.Д.” и (или) рассылкой электронных почтовых сообщений на электронные адреса потребителей. Рассылка может происходить за счёт применения средств, обеспечивающих доведение уведомлений до потребителя автоматически. Вместе с файлами новой версии программного средства может предоставляться обновлённая документация для использования программы.

Получение файлов для обновления программного средства и соответствующих им контрольных сумм возможно:

  • С использованием электронной почты.

  • Путём загрузки с веб-сайта АО “Аладдин Р.Д.”.

Проверка квалифицированной электронной подписи изготовителя (производителя) файлов для обновления программного средства и файлов соответствующих им контрольных сумм выполняется любым доступным способом, если сведения о наличии обновления не предписывают иной порядок проверки подлинности и целостности обновления.

Контроль целостности файлов для обновления программы выполняется путём расчёта КС полученных установочных пакетов (дистрибутивов) с использованием предварительно установленного программного обеспечения “ФИКС-Unix 1.0” или программного средства “Утилита контроля целостности 2.0” из состава программного средства, и её сравнением со значением контрольной суммы для этого обновления (см. подраздел Контроль целостности установочных пакетов).

Внимание! На случай, если во время процесса обновления произойдёт сбой, рекомендуем предварительно сделать резервную копию данных программы (см. раздел Резервное копирование и восстановление данных).

Схема обновления программного средства представлена на рисунке ниже. Схема обновления программы

Порядок обновления программы:

  • Перенесите дистрибутив с новой версией программы на компьютер с установленным eCA-CA.

  • Проверьте целостность дистрибутива путём подсчёта КС (см. подраздел Контроль целостности установочных пакетов);

  • Выполните распаковку установочного пакета:

    • для РЕД ОС, РОСА “ХРОМ” 12 Сервер и SberLinux OS Server командой с правами суперпользователя: dnf install aeca-*.rpm;

    • для ОС Astra Linux SE командой с правами суперпользователя: dpkg -i aeca-*.deb;

    • для Альт Сервер командой с правами суперпользователя: apt-get install aeca-*.rpm.

  • Запустите процесс установки продукта в режиме обновления выполнив команду с правами суперпользователя:

    Окно терминала
    bash /opt/aecaCa/scripts/install.sh

При необходимости (см. описание параметра use_credentials_from_config в Настройка параметров конфигурации программы) введите в диалоге имя и пароль пользователя СУБД.

Установщик обнаружит текущую версию eCA-CA и предложит выбрать необходимое действие в интерактивном режиме:

  • Удалить установленную версию со всеми данными и выполнить чистую установку актуальной версии программы.

  • Выполнить обновление установленной версии до актуальной версии программы.

  • Прервать процесс установки.

    Для продолжения процесса обновления введите в терминале цифру “2”.

При обновлении программа проверяет соответствие номера сборки и значения номера сборки, указанной в БД1, имя которой указано в значении параметра database_name конфигурационного файла /opt/aecaCa/scripts/config.sh:

  • Если на момент обновления в БД отсутствует номер сборки, то программа записывает в БД номер устанавливаемой сборки.

  • Если на момент обновления в базе данных присутствует номер сборки, и он меньше номера устанавливаемой сборки, то eCA-CA перезаписывает номер сборки в БД, заменив его номером устанавливаемой сборки.

  • Если на момент обновления в БД записан номер сборки, и он равен номеру устанавливаемой сборки, программа не изменяет его.

  • Если на момент обновления в БД записан номер сборки, и он больше номера устанавливаемой сборки, то программа завершает процесс обновления с ошибкой “Текущая версия схемы базы данных не позволяет выполнить установку или обновление службы. Текущая версия схемы базы данных: X.X.X.X. Необходимая версия схемы базы данных: Y.Y.Y.Y.”, где X.X.X.X - номер сборки, записанный в БД, а Y.Y.Y.Y - номер устанавливаемой сборки программы. Номер сборки в БД при этом не меняется.

В результате обновления eCA-CA на версию 2.4:

  • имеющиеся на момент обновления в конфигурационном файле программы параметры подключения к почтовому серверу для отправки уведомлений на электронную почту будут преобразованы в запись о почтовом сервере в базе данных.

  • имеющиеся в программе на момент запуска обновления шаблоны рассылки получат значение “Все субъекты” в качестве объектов, о сертификатах которых должны рассылаться уведомления, и будут иметь владельцев сертификатов в качестве получателей уведомлений с опцией по атрибуту «RFC 822 Name» или «MS UPN» (если RFC 822 Name не задан)”.

  • в имеющихся на момент запуска обновления шаблонов, включая шаблоны по умолчанию, опция (чекбокс) “Короткоживущий (short-lived, throwaway) сертификат” будет переведена выключенное состояние.

  • для всех имеющихся на момент запуска обновления шаблонов, включая шаблоны по умолчанию, опция (чекбокс) “Выпуск сертификатов с закрытым ключом (PKCS#12)” перейдёт во включённое состояние, а регулярное выражениe валидации паролей от контейнеров закрытого ключа в шаблонах примет значение по умолчанию.

После обновления программы запустите веб-браузер и очистите его данные.

Запустите обновлённый eCA-CA2, подключитесь к веб-интерфейсу и проверьте версию программы в окне “О программе”.

  1.  Значение номера сборки указано в таблице “build_info” схемы “aeca_info”.

  2.  Описание проверок при запуске, выполняемых eCA-CA, см. в разделе Подключение к веб-интерфейсу настоящего руководства.