Перейти к содержимому

5.2.3. Восстановление доступа при помощи ключа шифрования ресурса

Secret Disk для LinuxАдминистрированиеSecret Disk для Linux

В случае отсутствия возможности использовать контейнер восстановления применяется экспорт ключа шифрования ресурса, позволяющий передачу его пользователю открытом способ. При экспорте ключа пользователь получивший к нему доступ может выполнить любую процедуру — восстановить доступ к ресурсу при загрузке после ввода ключа шифрования вручную или снять защиту ресурса, расшифровав его.

Иллюстрация к разделу "5.2.3. Восстановление доступа при помощи ключа шифрования ресурса"

Восстановление с помощью ключа шифрования ресурса
Заголовок раздела «Восстановление с помощью ключа шифрования ресурса»

Ключ шифрования выводится в скрытом виде. Кнопка отображения пароля отображена справа от ключа шифрования в виде значка в форме глаза. просмотр пароля доступен после нажатия на кнопку. Также имеется возможность скопировать ключ, не открывая его в окне просмотра и сохранить, например, в файл для передачи пользователю, или любым другим удобным способом.

В любом из случаев пароль будет считаться скомпрометированным.

Иллюстрация к разделу "Восстановление с помощью ключа шифрования ресурса"

Предупреждение об извлечении ключа шифрования
Заголовок раздела «Предупреждение об извлечении ключа шифрования»

Дальнейшие действия выполняет пользователь на своей рабочей станции с установленным Агентом:

  1. Для входа в режим восстановления при запросе ввода пароля требуется нажать , после чего отобразится приглашение с выбором варианта восстановления доступа. Затем потребуется нажать и ввести экспортированный ключ шифрования в текстовом формате.

Иллюстрация к разделу "Предупреждение об извлечении ключа шифрования"

Ввод экспортированного ключа шифрования в текстовом формате
Заголовок раздела «Ввод экспортированного ключа шифрования в текстовом формате»
  1. После ввода ключа шифрования пользователю будет предложено сменить пароль загрузки ОС на новый или расшифровать системный раздел. После смены пароля пользователь будет автоматически загружен в ОС и сможет получить доступ к своим ресурсам. В дальнейшем пользователь может использовать при загрузке ОС новый пароль. После подключения Агента к Менеджмент серверу будет выполнена процедура выработки нового ключа шифрования и перешифрования ресурса в фоновом режиме без участия пользователя.