Alex One
В том что он должен быть куплен и работать
А если и так требуется крипта в виде hw
Канал управления вполне законно и AES держать
Ох... Есть два "закона", первый основан на Ваасенарских соглашениях, который разрешает содержать стойкую критпографию для защиты канала управления. Россия к этому соглашению давно присоединилась. Это помогает Cisco ввозить свои маршрутизаторы с ssh и стойким AES без его удаления. Но внутри России есть еще и требование, что канал управления должен защищаться сертифицированным в соответствии с законодательством РФ средством. Что в итоге мы получаем - если крипта не сертифицированна и используется толькоя для защиты канала управления (это наш случай в xFirewall, я этим специально занимался), то удалять ее не требуется. Но защищать канал, при его выходе за пределы контролируемой зоны все равно надо - ViPNet Client, туннель на HW...