Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Смарт-карта Рутокен ЭЦП 3.0 NFC — это устройство, для формирования и безопасного хранения  электронной электронной подписи, а также для настройки двухфакторной также двухфакторной аутентификации. 

Она выглядит следующим образом:

...

  1. Если считыватель контактный, то вставьте в него смарт-карту.
  2. Если считыватель бесконтактный, то приложите к нему смарт-карту.
  3. Подключите считыватель к USB-порту компьютера. Если смарт-карта подключена корректно, то на считывателе начнет светиться индикатор. Если смарт-карта подключена к считывателю некорректно, то индикатор на считывателе может мигать или не светиться (зависит от модели считывателя). 

...

  1. Откройте Панель управления Рутокен.
  2. В раскрывающемся списке Подключенные Рутокен выберите Рутокен ЭЦП 3.0 NFC Смарт-карта.
  3. В разделе Информация нажмите на одноименную кнопку. Откроется окно Информация о РутокенеРутокен, в этом окне указана вся необходимая информация об устройстве.

    Image Removed
    Image Added


Просмотр версии установленного комплекта драйверов Рутокен

...

  1. Откройте Панель управления Рутокен.
  2. Перейдите на вкладку О программеВ поле Версия драйверов Рутокен указан номер версии комплекта драйверов, который установлен на компьютере.
    Image RemovedImage Added

Выбор криптопровайдера, используемого по умолчанию, для устройства Рутокен

...

  1. Откройте Панель управления Рутокен.
  2. Перейдите на вкладку Настройки.
  3. В разделе Настройки криптопровайдера нажмите Настройка.
     
  4. В разделе Настройки криптопровайдера Aktive Co. Rutoken CSP v1.0 выберите способ генерации ключевых пар RSA 2048 бит для Рутокен ЭЦП, для этого установите переключатель в необходимое положение.
  5. Чтобы применить изменения и продолжить работу с настройками, нажмите Применить
  6. Чтобы подтвердить выбор криптопровайдера, нажмите ОК.
  7. В окне с запросом на разрешение внесения изменений на компьютере нажмите Да.

...

deb-basedrpm-based

Debian, Ubuntu, Linux Mint,

Astra Linux

RedHat, CentOS, Fedora, ALT Linux,

ROSA Linux, МСВС, ГосЛинукс, РЕД ОС


Для выполнения действий данной инструкции необходимо установить следующее программное обеспечение:

...

  • загрузите и установите пакет OpenSC;
  • загрузите и установите приложение Рутокен для macOS
  •  определите определите путь до библиотеки librtpkcs11ecp.dylib.

...

Warning

Работа со смарт-картой возможна, если выполняются два условия:

  • у мобильного устройства есть NFC-модуль;
  • на мобильном устройстве включена функция NFC.

...

Info
Для подключения дуальной смарт-карты с поддержкой NFC необходимо мобильное устройство с NFC-модулем.
Info
Для работы с дуальной смарт-картой на мобильном устройстве приложите ее к NFC-модулю мобильного устройства на весь период работы с ней.


Для проверки отображения названия дуальной смарт-карты в приложении Панель управления Рутокен:

  1. Запустите приложение Панель управления Рутокен.
  2. Приложите  Рутокен ЭЦП 3.0 NFC к мобильному устройству.
  3. В окне приложения нажмите , в карточке устройства нажмите на стрелочку. Откроется окно с основной информацией о смарт-карте.
    На иллюстрациях представлен пример корректного отображения названия смарт-карты и информации о ней.

     


...

Для изменения PIN-кода Пользователя или Администратора в приложении Панель управления Рутокен:

  1. Подключите Рутокен смарт-карту к устройству на Android.
  2. Запустите приложение Панель управления Рутокен.
  3. Нажмите на карточку устройства.
  4. Чтобы открыть меню, нажмите в правом верхнем углу на значок .
  5. Выберите пункт меню Сменить PIN-код. В приложении отобразится окно для ввода нового PIN-кода.
  6. Перейдите на вкладку Пользователь (для ввода нового PIN-кода Пользователя) или Администратор (для ввода нового PIN-кода Администратора).
  7. Введите текущий PIN-код.
  8. Два раза новый PIN-код
  9. Нажмите ОК.

...

  1. Подключите Рутокен к устройству на Android.
  2. Запустите приложение Панель управления Рутокен.
  3. Нажмите на карточку устройства.
  4. Чтобы открыть меню нажмите в правом верхнем углу на значок .
  5. Выберите пункт меню Разблокировать. В приложении отобразится окно для ввода PIN-кода Администратора и кнопка для разблокировки PIN-кода Пользователя.
  6. Введите PIN-код Администратора.
  7. Нажмите РазблокироватьНажмите ОК.

В iOS

Warning

Работа со смарт-картой возможна если соблюдаются два условия:

  • версия iOS от 13 и выше;
  • у вас одна из следующих моделей iPhone: XR; XS; 11; 11 Pro; 11 Pro Max; 12; 12 mini; 12 Pro; 12 Pro Max.

...

Критерий Характеристика смарт-карты
Основные характеристики
Аппаратная частьЗащищенный микроконтроллер со встроенной энергозависимой памятью
EEPROM память128 Кбайт
Габаритные размеры85,6 x 53,98 x 0,76 мм
Масса5,5 г
Поддерживаемые ОС
  • Microsoft Windows 10/8.1/2019/2016/2012R2/8/2012/7/2008R2/Vista/2008
  • GNU/Linux (в том числе отечественные)
  • Apple macOS 10.15/10.14/10.13/10.12/10.11/10.10/10.9
  • Android 5 и новее
  • iOS 13 и новее
  • Аврора
Поддерживаемые интерфейсы и стандарты 
PKCS#11 версии 2.20, включая российский профиль (2.30 draft)да
Microsoft Crypto APIда
PC/SCда
Microsoft Smartcard APIда
USB CCID (работа без установки драйверов)да
ISO/IEC 7816
  • ISO/IEC 7816-3, протокол T=0 и T=1 для контактной микросхемы,
  • ISO 14443 (NFC) для бесконтактной микросхемы.
Криптопровайдерсобственный Crypto Service Provider
Сертификаты X.509 версии 3 на уровне программного обеспеченияда
Криптографические возможности
Поддержка алгоритма ГОСТ 28147-89да, аппаратная реализация
Поддержка алгоритма ГОСТ Р 34.12-2015 (Магма)да, аппаратная реализация
Поддержка алгоритма ГОСТ Р 34.12-2015 (Кузнечик)да, аппаратная реализация
Режим шифрования
  • простая замена,
  • гаммирование,
  • гаммирование с обратной связью
Режим выработки имитовставкида
Генерация ключей шифрованияда
Импорт ключей шифрованиянет
Запрет экспорта ключей шифрованияда
Поддержка алгоритма ГОСТ Р 34.10-2012да, аппаратная реализация
Формирование и проверка ЭПда
Генерация ключевых парда, с проверкой качества
Импорт ключевых парда, с помощью ключа эмитента
Запрет экспорта ключевых парда
Срок действия закрытых ключейдо 3 лет
Размер закрытого ключа256 и 512 бит
Поддержка алгоритма ГОСТ 34.11-2012 (256 и 512 бит)аппаратная реализация
Вычисление значения хэш-функциида, в т. ч. с возможностью последующего формирования ЭП
Формирование и проверка ЭПда
Генерация ключевых парда, с проверкой качества
Импорт ключевых парда
Запрет экспорта ключевых парда
Срок действия закрытых ключейдо 3 лет
Поддержка алгоритма ГОСТ 34.11-94аппаратная реализация
Выработка сессионных ключей (ключей парной связи)

да

  • по схеме VKO GOST R 34.10-2001 согласно RFC 4357
  • по схеме VKO GOST R 34.10-2012 согласно RFC 7836
Расширение по схеме EC El-Gamalда
Поддержка алгоритма RSAаппаратная реализация расшифрования и подписи (RSA-1024, RSA-2048, RSA-4096)
Формирование электронной подписида
Генерация ключевых парда, с проверкой качества
Импорт ключевых парда
Запрет экспорта ключевых парда
Размер ключейдо 4096 бит
Поддержка алгоритма ECDSAда, кривые secp256k1 и secp256r1
Поддержка алгоритмов DES (3DES), AES, RC2, RC4, MD4, MD5, SHA-1, SHA-256хранение экспортируемых ключей в EF,
SHA-1, SHA-256, MD5 в PKCS#11, RC4, MD4, MD5, SHA-1, SHA-256, 3DES, AES в minidriver
Формирование электронной подписида
Генерация ключевых парда, с проверкой качества
Импорт ключевых парда
Работа с СКЗИ «КриптоПро 5.0» по протоколу защиты канала SESPAKE (ФКН2).да
Сведения о сертификации
Наличие сертификата ФСТЭКв процесседа
Наличие сертификата ФСБв процесседа
Файловая система
Файловая структуравстроенная, по стандарту ISO/IEC 7816-4
Тип размещения файловых объектов в памяти (архитектура файловой системы)использование File Allocation Table (FAT)
Количество папок и уровень их вложенностиуровень ограничен объемом свободной памяти
Число файловых объектов внутри папкидо 255 включительно
Хранение ключевой информации
  • использование файлов Rutoken Special File (RSF-файлов)для хранения ключей шифрования, сертификатов;
  • использование предопределенных папок для хранения разных видов ключевой информации с автоматическим выбором нужной папки при создании и использовании RSF-файлов
Запрет экспорта закрытых и симметричных ключейда
Шифрование файловой системыда, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройства
Дополнительноиспользование Security Environment для удобной настройки параметров криптографических операций
Аутентификация и конфиденциальность
Двухфакторная аутентификацияда, предъявление токена + ввод PIN-кода
Уровни доступа
  • Гость
  • Пользователь
  • Администратор
Разграничение доступа к файловым объектам в соответствии с уровнем доступада
Ограничение числа попыток ввода PIN-кодада, настраиваемое
Поддержка PIN-кодов
  • глобальные PIN-коды: Администратора и Пользователя,
  • локальные PIN-коды (для защиты конкретных объектов в памяти устройства, например, контейнеров сертификатов)
  • Настраиваемые аппаратные политики качества PIN-кодов
Ограничение минимального размера PIN-кодада, настраивается независимо для любого PIN-кода
Дополнительно
  • поддержка комбинированной аутентификации:
    • аутентификация по глобальным PIN-кодам
    • аутентификация по глобальным PIN-кодам в сочетании с аутентификацией по локальным PIN-кодам.
  • возможность одновременного контроля прав доступа, заданных до 7-ю локальными PIN-кодами.
  • индикация факта смены глобальных PIN-кодов с умалчиваемых на оригинальные.
Возможность встраивания радиочастотной меткида
Поддерживаемые типы меток

Работа с системами контроля и управления доступом, поддерживающими протокол NFC

Встроенный контроль и индикация
Контроль целостности прошивкида
Контроль целостности системных областей памятида
Проверка целостности RSF-файлов перед использованиемда
Типы счетчиков
  • счетчик изменений файловой системы
  • счетчик изменений PIN-кодов
  • счетчики последовательных неудачных попыток ввода PIN-кодов
  • счетчик успешных операций электронной подписи
Проверка правильности функционирования криптографических алгоритмовда
Режимы работы светодиодного индикатора
  • готовность к работе
  • выполнение операции
  • нарушение в системной области памяти