Подробная гайд-инструкция по переносу ViPNet Client на новый ПК
Перенос ViPNet Client на другой компьютер — это комплексная задача, так как под "сохранением лицензии" в среде InfoTeCS часто понимают сразу три аспекта: само право использования программы (активацию), криптографические ключи (контейнеры ЭП) и сетевые настройки (дистрибутив узла).
Шаг 1. Определение типа вашей лицензии
От того, как именно была приобретена лицензия, зависит алгоритм её переноса:
- Аппаратная лицензия (USB-токен): Если лицензия и ключи записаны на физический USB-ключ (RuToken, eToken, Guardant), перенос максимально прост. Вы просто извлекаете токен из старого ПК и подключаете к новому после установки ПО.
- Сетевая лицензия: Лицензия раздается сервером (ViPNet Coordinator). На самом клиенте делать ничего не нужно, потребуется лишь установка программы.
- Локальная (Soft) лицензия: Программа активировалась по пин-коду/серийному номеру и привязана к железу ПК. В этом случае лицензию необходимо деактивировать на старом ПК (через «Менеджер лицензий InfoTeCS» или путем полного удаления) и заново активировать на новом с помощью вашего ключа активации. В некоторых случаях лицензия хранится в виде системного файла (например,
*.itcslicилиinfotecs.reg), который нужно скопировать.
Шаг 2. Подготовка и резервное копирование на старом ПК
Перед удалением программы со старого компьютера необходимо сохранить все рабочие данные.
- Корректное завершение работы: В системном трее (возле часов) нажмите правой кнопкой мыши на значок ViPNet Client и выберите Файл -> Выход.
- Сохранение дистрибутива ключей (*.dst): Это самый важный файл для восстановления сетевого узла. Обязательно найдите этот файл (часто он лежит в папке установки или получается от администратора) и сделайте его копию. Именно с помощью
.dstфайла и пароля к нему восстанавливается работоспособность узла. - Экспорт сертификатов и ключей (если они не на токене):
- Если ключи ЭП хранятся в реестре Windows (через ViPNet CSP или КриптоПро CSP), откройте оснастку управления сертификатами (
certmgr.mscдля текущего пользователя). - Найдите ваш сертификат в папке Личное -> Сертификаты, нажмите правой кнопкой мыши -> Все задачи -> Экспортировать. Обязательно отметьте галочку "Экспортировать закрытый ключ" (если ОС позволяет) и задайте надежный пароль для итогового файла
.pfx.
- Если ключи ЭП хранятся в реестре Windows (через ViPNet CSP или КриптоПро CSP), откройте оснастку управления сертификатами (
- Копирование папок с настройками и архивами:
- Скопируйте папку самой программы:
C:\Program Files\InfoTeCS\ViPNet Client(илиProgram Files (x86)). - Важно! Для версий ViPNet Client 4.5 и выше справочники, ключи и настройки узла расположены в скрытой системной папке:
C:\ProgramData\InfoTeCS\<идентификатор узла>(папка имеет вид10F******). - Если вы используете "ViPNet Деловая почта", скопируйте также хранилище писем и адресные книги из этих же директорий.
- Скопируйте папку самой программы:
Шаг 3. Установка и перенос на новый компьютер
Важно:
Категорически запрещено одновременно запускать клонированный узел ViPNet на двух компьютерах в одной сети, это приведет к конфликту ключей!
1. Установка ПО:
Установите ViPNet Client на новый компьютер из актуального дистрибутива (настоятельно рекомендуется использовать ту же версию, что была на старом ПК).
2. Восстановление файлов настроек:
Скопированные ранее папки (Program Files и ProgramData) поместите на новом ПК по тем же самым путям с заменой файлов.
3. Активация лицензии:
- При первом запуске программа может запросить подтверждение лицензии. Вставьте USB-токен, укажите путь к сетевому серверу лицензирования или введите ваш пин-код активации (в зависимости от типа лицензии из Шага 1).
4. Инициализация узла:
Если вы переносили .dst файл, нажмите "Установить ключи" в окне ViPNet Client, выберите ваш .dst файл и введите пароль от него.
5. Восстановление сертификата:
Если вы экспортировали сертификат в файл .pfx, дважды кликните по нему и импортируйте в хранилище Личное, указав заданный при экспорте пароль. После этого проверьте в свойствах сертификата, что он корректно связан с контейнером закрытого ключа.
Шаг 4. Финальная проверка
- Откройте ViPNet Монитор и убедитесь, что статус подключения к сети сменился на "Подключено".
- Проверьте справочники адресов и, если используете, ViPNet Деловая почта (отправьте тестовое письмо с наложением ЭП).
- Зайдите на профильные сайты или торговые площадки и проверьте, корректно ли браузер определяет ваш сертификат.
Совет:
Поскольку ViPNet является средством криптографической защиты информации (СКЗИ), в корпоративной среде любые действия по переустановке и переносу ключевых носителей настоятельно рекомендуется предварительно согласовывать с вашим администратором сети или специалистом по ИБ [[26]]. Часто самым надежным и безопасным способом является запрос у администратора нового .dst файла для нового компьютера. В этом случае старый узел отзывается в ViPNet Administrator, а новый создается "с нуля", что полностью исключает любые скрытые конфликты ключей.
Информация предоставлена в ознакомительных целях. Применение описанных настроек в системах, должно осуществляться только после согласования с ответственными за информационную безопасность и в соответствии с требованиями ФСТЭК, ФСБ и иных уполномоченных органов.