...
Panel | ||||
---|---|---|---|---|
| ||||
КриптоПро CSPРутокен используется для безопасного хранения ключей и сертификатов для квалифицированной электронной подписи (КЭП) в контейнерах КриптоПро CSP.На устройстве объемом 64 Кб можно хранить до 15 ключевых контейнеров. Для работы КриптоПро CSP с современными устройствами Рутокен не требуется дополнительных настроек. Все необходимые настройки выполняются автоматически при установке криптопровайдера. Устройства Рутокен работают в семействах операционных систем Windows, Linux (включая отечественные) и macOS. Часть моделей семейства Рутокен ЭЦП работают в мобильных операционных системах Android, iOS и Sailfish OS RUS (переименованная в Аврору). Совместимость подтверждается сертификатами совместимости. |
...
Tip |
---|
В КриптоПро CSP 5.0 и новее появился режим, в котором Рутокен выступает как средство формирования электронной подписи – «активный – «активный вычислитель». В данном режиме использование КЭП возможно практически во всех продуктах КриптоПро. |
...
Tip |
---|
Рутокен – рекомендуемый ключевой носитель КЭП при работе с КриптоПро CSP всех версий. |
Режимы работы с Рутокенами, доступные в КриптоПро 5.0 R2
Panel | ||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Panel | ||||||||||||||||
| ||||||||||||||||
Panel | borderColor | #c0c0c0|||||||||||||||
| ||||||||||||||||
Работа 1. Работа с внутренним криптоядром Рутокена через библиотеку PKCS#11
При создании ключей необходимо выбирать считыватель PKCS#11.
|
Panel | borderColor | #c0c0c0||||||||
---|---|---|---|---|---|---|---|---|---|
| |||||||||
2. Работа с внутренним криптоядром Рутокена с обеспечением защиты каналаВ КриптоПро CSP версии 5.0 реализован криптографический протокол SESPAKE, который так жеподдерживается в сертифицированной модели Рутокен ЭЦП 2.0 3000 и смарт-карте Рутокен ЭЦП 3.0 NFC. Данный протокол позволяет провести аутентификацию, не передавая в открытом виде PIN-код Пользователя, и установить зашифрованный канал для обмена сообщениями между криптопровайдером и носителем.
Tip | Для работы со смарт-картой Рутокен ЭЦП 3.0 NFC по беспроводному каналу NFC, необходимо выбирать данный режим. | |
Panel | borderColor | #c0c0c0|||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
3. Хранение в защищенной файловой системе РутокенКак и в КриптоПро CSP версии 4.0, использование Рутокена в этом режиме позволяет обезопасить ключевую информацию от несанкционированного использования. Ключи и сертификаты надежно хранятся в защищенной файловой системе Рутокена. panel
Для генерации такого типа ключей надо выбирать режим работы: "CSP (rutoken_xxxx_xxxxxxxx)". panel |
Expand | ||||
---|---|---|---|---|
| ||||
|
| |||
Данный режим по умолчанию отключен в этой версии криптопровайдера и оставлен для совместимости.
Для включения этого режима необходимо выполнить следующие действия: Panel | | |||
| ||||
Panel | borderColor | #c0c0c0|||
bgColor | transparent | |||
Panel | ||||
|
Tip | ||
---|---|---|
С ключами и сертификатами в контейнерах, созданными в режиме "ФКН без защиты канала", возможна работа практически во всех продуктах КриптоПро. Panel | | bgColor | transparent
Expand | ||
---|---|---|
| ||
|
Чтобы на токене был создан ключ в режиме "ФКН без защиты канала", при генерации в окне выбора носителя надо выбирать режим работы: "Активный токен без защиты канала (rutoken_crypt_xxxx)".
Info | ||||
---|---|---|---|---|
| ||||
|