Показать/Скрыть содержание

    Установка Центра Мониторинга (*nix)

    Примечание

    Для установки требуются права Администратора ОС.

    1. Установка пакетов из состава дистрибутива "КриптоПро Центр Мониторинга" на сервер ЦМ и инспектируемые сервера

    tar -xvf cprohm_<XXX>_amd64.tar.gz
    sudo dpkg -i cprohm-base_<XXX>_amd64.deb
    sudo dpkg -i cprohm-cprokeytests_<XXX>_amd64.deb
    sudo dpkg -i cprohm-archive_<XXX>_amd64.deb
    
    Примечание

    Рекомендуется соблюдать соответствие номера сборки пакета cprohm-archive (тестов КриптоПро Архив) и других пакетов дистрибутива Центра Мониторинга.

    2. Установка КриптоПро CSP и дополнительных пакетов

    1. Распакуйте архив с дистрибутивом СКЗИ «КриптоПро CSP» в выбранную папку.

    tar -xf linux-amd64_deb.tgz -C /opt/tmp 
    

    2. Перейдите в папку, в которую был распакован архив на предыдущем шаге, и выполните скрипт для установки необходимых пакетов в соответствии с используемым исполнением.

    Пример с установкой cpnginx и cades (требуется для работы некоторых тестов, например, OCSP- и TSP-служб, а также установления TLS-соединения):

    # Выдача прав на выполнение владельцу файла
    sudo chmod u+x install.sh
    # Установка
    sudo ./install.sh cprocsp-nginx cprocsp-pki-cades
    

    3. Активируйте лицензии для КриптоПро CSP, TSP- и OCSP-клиентов (при необходимости).

    3. Установка PowerShell из состава дистрибутива "КриптоПро Центр Мониторинга"

    sudo dpkg -i powershell_X.X.X.deb_amd64_signed.deb
    

    4. Импорт модулей PowerShell

    Для автоматической загрузки модулей PowerShell КриптоПро Центр Мониторинга требуется создать PowerShell-профиль или добавить в существующий следующие данные:

    :/opt/cprohm/powershell/Modules
    

    Каталог с PowerShell-профилем расположен по следующему адресу: /opt/microsoft/powershell/7/profile.ps1. В случае отсутствия файла профиля его необходимо создать самостоятельно. В этом случае содержимое файла должно выглядеть следующим образом:

    $env:PSModulePath+=':/opt/cprohm/powershell/Modules'
    
    # Запуск PowerShell:
    pwsh
    
    # Отображение списка доступных модулей:
    Get-Module -ListAvailable
    # В списке должны присутствовать модули с названием CryptoPro.MonitoringTool.Powershell для КриптоПро ЦМ. 
    
    # Выход из PowerShell
    exit
    

    5. Подготовка сервисной УЗ

    Для работы КриптоПро ЦМ используется сервисная учетная запись. Выбор учетной записи зависит от типа установки КриптоПро ЦМ (Сервер или Агент).

    Для КриптоПро ЦМ (Сервер)

    В случае установки КриптоПро ЦМ (Сервер) рекомендуется создать отдельную сервисную учетную запись:

    SERVICE_ACC="<имя учетной записи>"
    sudo useradd -M -G hmsrv,hmfe $SERVICE_ACC
    

    Для КриптоПро ЦМ (Агент) с установленным веб-приложением

    В случае установки КриптоПро ЦМ (Агент) на сервере приложений необходимо использовать сервисную учетную запись, созданную в процессе разворачивания соответствующего приложения.

    # Добавление имеющейся сервисной УЗ
    SERVICE_ACC="<имя учетной записи>"
    sudo usermod -aG hmsrv,hmfe $SERVICE_ACC
    

    6. (Опционально) Настройка прав доступа к конфигурированию Центра Мониторинга

    Примечание

    Права на каталоги Службы мониторинга (/etc/opt/cprohm/hmsrv) и Веб-интерфейса Мониторинга (/etc/opt/cprohm/hmfe) принадлежат по умолчанию группе hmsrvadmin. В случае если роли Администратора Мониторинга и Администратора ОС выполняют различные пользователи, в указанную группу hmsrvadmin необходимо добавить пользователя, осуществляющего конфигурирование Центра Мониторинга.

    Установка Центра Мониторинга (Windows)

    Примечание

    Для установки требуются права Администратора ОС.

    1. Установка пакетов из состава дистрибутива "КриптоПро Центр Мониторинга" на сервер ЦМ и инспектируемые сервера

    1. Перейдите в папку с дистрибутивом и распакуйте архив.

    2. Перейдите в папку с распакованным дистрибутивом и запустите файлы с компонентами КриптоПро Ключ. Требуются права администратора.

    cprohm-base_<XXX>_amd64.msi
    cprohm-cprokeytests_<XXX>_amd64.msi
    cprohm-archive_<XXX>.msi
    

    2. Установка КриптоПро CSP и дополнительных пакетов

    1. Выполните установку КриптоПро CSP в соответствии эксплуатационной документацией на КриптоПро CSP выбранного исполнения.

    2. Установите модуль поддержки «Поддержка RSA/ECDSA» криптопровайдеров в соответствии эксплуатационной документацией на КриптоПро CSP выбранного исполнения.

    3. Установка PowerShell

    1. Выполните установку PowerShell из комплекта поставки.

    Для автоматической загрузки модулей требуется создать PowerShell-профиль или добавить в существующий необходимые данные. Для этого выполните следующие действия.

    2. Откройте PowerShell с правами администратора.

    3. Откройте для редактирования файл C:\Program Files\PowerShell\7\profile.ps1 или создайте его, выполнив следующую команду:

    notepad $PROFILE.AllUsersAllHosts
    

    4. Добавьте в файл профиля следующие данные:

    $Env:PSModulePath = $Env:PSModulePath+";C:\Program Files\Crypto Pro\HM\powershell\Modules"
    

    5. Получите в PowerShell список доступных модулей:

    get-module -ListAvailable
    

    В списке должен присутствовать следующий модуль:

    CryptoPro.MonitoringTool.PowerShell
    

    Настройка веб-сервера

    Для настройки работы веб-сервера необходимо установить Microsoft Internet Information Services. В Мастере добавления ролей и компонентов необходимо добавить следующие роли веб-сервера IIS:

    • ASP.NET 4.5;
    • Расширяемость .NET (.NET Extensibility 4.5) (3.5 достаточно для Windows Server 2012);
    • Расширения ISAPI (ISAPI Extensions);
    • Фильтры ISAPI (ISAPI Filters);
    • Статическое содержимое (Static content);
    • Фильтрация запросов (Request Filtering);
    • Консоль управления IIS (IIS Management Console);
    • Дополнительные службы .NET Framework 4.5 (NetFx4Extended-ASPNET45);
    • Инициализация приложений (Application Initialization).

    Для автоматической настройки работы веб-сервера необходимо в командной строке, запущенной от имени администратора, выполнить следующую команду:

    dism.exe /Online /Enable-Feature /FeatureName:IIS-WebServerRole /FeatureName:IIS-WebServer /FeatureName:IIS-ASPNET45 /FeatureName:IIS-NetFxExtensibility45 /FeatureName:IIS-ISAPIExtensions /FeatureName:IIS-ISAPIFilter /FeatureName:IIS-StaticContent /FeatureName:IIS-ManagementConsole /FeatureName:IIS-RequestFiltering /FeatureName:WAS-WindowsActivationService /FeatureName:IIS-NetFxExtensibility45 /FeatureName:NetFx4Extended-ASPNET45 /FeatureName:WAS-ConfigurationAPI /featurename:IIS-ApplicationInit
    

    Установка ASP.NET Core Hosting Bundle

    Внимание!

    Данный пункт необходимо выполнять после настройки веб-сервера.

    1. Выполните установку ASP.NET Core Hosting Bundle версии 10.0 из комплекта поставки.

    В случае если после выполнения настройки сервисов возникает ошибка HTTP 500.19, необходима переустановка ASP.NET Core Hosting Bundle.

    Настройки пулов приложений

    Для корректной загрузки пулов приложений необходимо добавить учетную запись, под которой работает Центр Мониторинга, в группы Log Users и Performance Monitor Users. После этого выполните перезапуск IIS:

    iisreset
    
    В начало © ООО "КРИПТО-ПРО", 2000–2026