Page tree

Для работы утилиты заполните файл конфигурации IndeedCM.Migrate.JMS.exe.config, находящийся в каталоге с утилитой.

Заполните секции:

  • <migrateJMSSettings>:

operatorTokenPin  PIN-код администратора устройства, на котором записан сертификат оператора JMS. Необходим для монтирования криптохранилища JMS.

notIssuedTokenAdminPin если ключевой носитель в JMS находится в состоянии "зарегистрирован" и ни разу не выпускался, то в этом параметре задается PIN-код администратора, который будет установлен на устройстве после переноса его в Рутокен KeyBox.

issuedTokenAdminPin если ключевой носитель в JMS находится любом другом состоянии и выпускался без инициализации, то в параметре задается PIN-код администратора, который будет установлен на устройстве после переноса его в Рутокен KeyBox.

  • <sqlPersistenceSettings>: параметры подключения к базе данных Рутокен KeyBox. Всю секцию  можно перенести из файла конфигурации Web.config веб-приложения icm.
  • <adUserCatalogSettings>: параметры подключения к каталогу пользователей в Active Directory. Всю секцию можно перенести из файла конфигурации Web.config веб-приложения icm.

Секции sqlPersistenceSettings и adUserCatalogSettings должны быть в расшифрованном виде.

Для расшифровки секций используйте файл decryptConfigsSQL_AKEAgent.bat из дистрибутива сервера RutokenKeyBox каталог ..\Misc\EncryptConfigs\.

Запустите файл на сервере RutokenKeyBox в командной строке, запущенной от имени администратора и дождитесь завершения расшифровки.

Для шифрования используйте файл encryptConfigsSQL_AKEAgent.bat.

  • No labels