Перейти к содержимому

5.7.2. eCA-RA

Aladdin Enterprise CAАдминистрированиеAladdin Enterprise CA

Обновление базы данных и модулей eCA-RA обеспечивает актуальность версии программного обеспечения.

При обновлении программы решаются следующие задачи:

  • Исправление обнаруженных за время существования программы недочетов и ошибок.

  • Устранение выявленных уязвимостей.

  • Изменение или улучшение функций программы.

  • Добавление новых функций и возможностей.

Компания ведет учет покупателей Центра сертификатов доступа. Выполняется регистрация следующей информации:

  • Наименование организации.

  • Адрес организации.

  • Контактная информация (содержит электронный почтовый адрес лица, обеспечивающего администрирование программы).

Уведомление пользователей о выпуске новой версии Центра сертификатов доступа выполняется путем публикации информации на официальном сайте и (или) рассылкой электронных почтовых сообщений на электронные адреса потребителей. Рассылка может происходить за счет применения средств, обеспечивающих доведение уведомлений до потребителя автоматически. Вместе с файлами новой версии программного средства может предоставляться обновленная документация для использования программы.

Получение файлов для обновления программного средства и соответствующих им контрольных сумм возможно:

  • С использованием электронной почты.

  • Путем загрузки с веб-сайта ..

Проверка квалифицированной электронной подписи изготовителя (производителя) файлов для обновления программного средства и файлов соответствующих им контрольных сумм выполняется любым доступным способом, если сведения о наличии обновления не предписывают иной порядок проверки подлинности и целостности обновления.

Контроль целостности файлов для обновления программы выполняется путем расчета КС полученных установочных пакетов (дистрибутивов) с использованием предварительно установленного программного обеспечения “ФИКС-Unix 1.0” или программного средства “Утилита контроля целостности 2.0” из состава программного средства “Центр сертификатов доступа Aladdin Enterprise Certificate Authority Certified Edition”, и её сравнением со значением контрольной суммы для этого обновления (см. подраздел 1.5.2 документа “Центр сертификатов доступа Aladdin Enterprise Certificate Authority Certified Edition. Руководство администратора. Часть 1. Установка и обслуживание Центра сертификации Aladdin Enterprise Certification Authority”).

Порядок обновления программы:

  • Перенесите дистрибутив с новой версией программы на компьютер с установленным eCA-RA.

  • Выполните распаковку установочного пакета:

    • для РЕД ОС, РОСА “ХРОМ” 12 Сервер и SberLinux OS Server командой с правами суперпользователя: dnf install aeca-\*.rpm;

    • для ОС Astra Linux SE командой с правами суперпользователя: dpkg -i aeca-\*.deb;

    • для Альт Сервер командой с правами суперпользователя: apt-get install aeca-\*.rpm.

  • Запустите скрипт install.sh с параметрами согласно таблице или введите параметры в диалоге при необходимости.

    Пример запуска скрипта без параметров:

    Окно терминала
    sudo bash /opt/aecaRa/scripts/install.sh
  • Установщик обнаружит текущую версию eCA-RA и предложит выбрать необходимое действие в интерактивном режиме:

    • Удалить установленную версию со всеми данными и выполнить чистую установку актуальной версии программы.

    • Выполнить обновление установленной версии до актуальной версии программы.

    • Прервать процесс установки.

    Для продолжения процесса обновления введите в терминале цифру “2”.

При обновлении программа проверяет соответствие номера сборки и значения номера сборки, указанной в БД[1], имя которой указано в значении параметра database_name конфигурационного файла /opt/aecaRa/scripts/config.sh:

  • Если на момент обновления в БД отсутствует номер сборки, то программа записывает в БД номер устанавливаемой сборки.

  • Если на момент обновления в базе данных присутствует номер сборки, и он меньше номера устанавливаемой сборки, то eCA-RA перезаписывает номер сборки в БД, заменив его номером устанавливаемой сборки.

  • Если на момент обновления в БД записан номер сборки, и он равен номеру устанавливаемой сборки, программа не изменяет его.

  • Если на момент обновления в БД записан номер сборки, и он больше номера устанавливаемой сборки, то программа завершает процесс обновления с ошибкой “Текущая версия схемы базы данных не позволяет выполнить установку или обновление службы. Текущая версия схемы базы данных: X.X.X.X. Необходимая версия схемы базы данных: Y.Y.Y.Y.”, где X.X.X.X - номер сборки, записанный в БД, а Y.Y.Y.Y - номер устанавливаемой сборки программы. Номер сборки в БД при этом не меняется.

После обновления программы запустите веб-браузер и очистите его данные.

Запустите обновленный eCA-RA, подключитесь к веб-интерфейсу и проверьте версию программы в окне “О программе”.

[1]. Значение номера сборки указано в таблице “build_info” схемы “aeca_info”.