Panel | ||||
---|---|---|---|---|
|
КриптоПро CSP
Рутокен используется для безопасного хранения ключей и сертификатов для квалифицированной электронной подписи (КЭП) в контейнерах КриптоПро CSP.На устройстве объемом 64 Кб можно хранить до 15 ключевых контейнеров. Для работы КриптоПро CSP с современными устройствами Рутокен не требуется дополнительных настроек. Все необходимые настройки выполняются автоматически при установке криптопровайдера. Устройства Рутокен работают в семействах операционных систем Windows, Linux (включая отечественные) и macOS. Часть моделей семейства Рутокен ЭЦП работают в мобильных операционных системах Android, iOS и Sailfish OS RUS (переименованная в Аврору). Совместимость подтверждается сертификатами совместимости. |
Tip |
---|
В КриптоПро CSP 5.0 и новее появился режим, в котором Рутокен выступает как средство формирования электронной подписи – «активный вычислитель». В данном режиме использование КЭП возможно практически во всех продуктах КриптоПро. |
Tip |
---|
Рутокен – рекомендуемый ключевой носитель КЭП при работе с КриптоПро CSP всех версий. |
...
Режимы работы с Рутокенами
...
, доступные в КриптоПро 5.0 R2
Panel |
---|
...
|
...
1. Работа с внутренним криптоядром Рутокена через библиотеку PKCS#11 |
...
|
...
Работа теперь возможна через библиотеку rtpkcs11ecp. В этом режиме ключи создаются сразу в защищенной памяти устройства.
Этот режим предотвращает извлечение ключа в память компьютера в момент подписания.
Ключи и сертификаты, созданные в этом режиме полностью совместимы с ключами, созданными, например, через Рутокен Плагин.
Если на компьютере установлены Драйверы Рутокен в ОС Windows или библиотека rtpkcs11ecp в ОС Linux и macOS, то настройка будет выполнена автоматически при установке КриптоПро CSP.
При создании ключей необходимо выбирать считывать PKCS#11.
...
bgColor | transparent |
---|
При создании ключей необходимо выбирать считыватель PKCS#11.
|
...
...
Panel |
---|
...
| ||
2. Работа с внутренним криптоядром Рутокена с обеспечением защиты каналаВ КриптоПро CSP версии 5.0 реализован криптографический протокол SESPAKE, который |
...
поддерживается в сертифицированной модели Рутокен ЭЦП 2.0 3000 и смарт-карте Рутокен ЭЦП 3.0 NFC. Данный протокол позволяет провести аутентификацию, не передавая в открытом виде PIN-код Пользователя, и установить зашифрованный канал для обмена сообщениями между криптопровайдером и носителем. |
...
- Генерация контейнера ФКН на смарт-карте Рутокен ЭЦП 3.0 NFC с помощью КриптоПро CSP 5.0 R2
- Как проверить, что ключи на смарт-карте Рутокен ЭЦП 3.0 NFC сгенерированы в формате ФКН?
...
|
Panel |
---|
...
| ||
3. Хранение в защищенной файловой системе РутокенКак и в КриптоПро CSP версии 4.0, использование Рутокена в этом режиме позволяет обезопасить ключевую информацию от несанкционированного использования. Ключи и сертификаты надежно хранятся в защищенной файловой системе Рутокена. |
...
...
bgColor | transparent |
---|
Для генерации такого типа ключей надо выбирать режим работы: "CSP (rutoken_xxxx_xxxxxxxx)". |
...
Expand |
---|
...
borderColor | #c0c0c0 |
---|---|
bgColor | transparent |
| ||
Данный режим по умолчанию отключен в этой версии криптопровайдера и оставлен для совместимости.
Для включения этого режима необходимо выполнить следующие действия: |
...
В операционной системе Windows
|
...
...
В операционной системе LinuxЗапустить терминал и выполнить следующую команду:
|
...
borderColor | #c0c0c0 |
---|---|
bgColor | transparent |
В операционной системе macOSЗапустить терминал и выполнить следующую команду:
В режиме «ФКН без защиты канала» ключи контейнера КриптоПро создаются сразу в защищенной памяти устройства. Этот режим предотвращает извлечение ключа в память компьютера в момент подписания. Ключи, созданные в этом режиме, частично совместимы с режимом считывателя PKCS#11.
|
...
Чтобы на токене был создан ключ в режиме "ФКН без защиты канала", при генерации в окне выбора носителя надо выбирать режим работы: "Активный токен без защиты канала (rutoken_crypt_xxxx)". |
Info | ||||
---|---|---|---|---|
| ||||
|