Названия режимов работы

Самым безопасным вариантом хранения контейнера с сертификатом и ключом электронной подписи (ЭП) является ключевой носитель, защищенном PIN-кодом. Такие носители существуют в двух более распространенных форм-факторах: USB-токен и смарт-карта.

Для носителей Рутокен существуют следующие режимы работы с КриптоПро CSP:

Ключевые носители Рутокен и поддерживаемые ими режимы работы

Каждый Рутокен работает в одном, двух или трех режимах.

В таблице указаны носители, продемонстрировавшие работоспособность с соответствующими версиями КриптоПро CSP.

На пересечении строки с названием модели Рутокена и строки с версией КриптоПро CSP указаны режимы работы носителя. Если ячейка пустая, то поддержка данной модели в этой версии КриптоПро CSP не реализована.

Модель РутокенаВерсия КриптоПро CSP
4.05.05.0 R2
Рутокен 2151ПассивныйПассивный/АктивныйПассивный/Активный
Рутокен SПассивныйПассивныйПассивный
Рутокен LiteПассивныйПассивныйПассивный
Рутокен ЭЦП PKI
Пассивный/АктивныйПассивный/Активный
Рутокен ЭЦППассивныйПассивный/АктивныйПассивный/Активный
Рутокен ЭЦП 2.0ПассивныйПассивный/АктивныйПассивный/Активный
Рутокен ЭЦП 2.0 TouchПассивныйПассивный/АктивныйПассивный/Активный
Рутокен ЭЦП 2.0 2100ПассивныйПассивный/АктивныйПассивный/Активный
Рутокен ЭЦП 2.0 3000ПассивныйПассивный/Активный/ФКНПассивный/Активный/ФКН
Рутокен ЭЦП BluetoothПассивныйПассивный/АктивныйПассивный/Активный
Рутокен ЭЦП 2.0 FlashПассивныйПассивный/АктивныйПассивный/Активный
Смарт-карта Рутокен 2151ПассивныйПассивный/АктивныйПассивный/Активный
Смарт-карта Рутокен ЭЦП 2.0 2100ПассивныйПассивный/АктивныйПассивный/Активный
Смарт-карта Рутокен ЭЦП 3.0 NFC

Канал NFCФКН

Контактный считыватель

Пассивный/Активный/ФКН

Носители в режиме Активный появились в КриптоПро CSP начиная с версии 5.0.

Использование Пассивного режима 

Хранение ЭП в защищенной файловой системе Рутокен

Устройства в режимах Активный и ФКН можно использовать как устройства в режиме Пассивные. Но это значительно понижает защищенность ключа эл. подписи. 

Использование Активного режима 

Подписание документов будет происходить на неизвлекаемых аппаратных ключах. Этот режим предотвращает извлечение ключа в память компьютера в момент подписания.
Устройства в режиме ФКН можно использовать как устройства в режиме Активный.

Генерация неизвлекаемых ключей на Рутокенах в КриптоПро CSP 5.0

Генерация неизвлекаемых ключей на Рутокенах в КриптоПро CSP 5.0 R2

Использования ФКН режима 

В КриптоПро CSP и Рутокенах с поддержкой ФКН реализован криптографический протокол SESPAKE. При работе будет устанавливаться зашифрованный канал для обмена сообщениями между криптопровайдером и носителем. 

Генерация контейнера ФКН на Рутокен ЭЦП 2.0 3000 с помощью КриптоПро CSP 5.0

Как проверить, что ключи на Рутокен ЭЦП 2.0 3000 сгенерированы в формате ФКН?


Генерация контейнера ФКН на смарт-карте Рутокен ЭЦП 3.0 NFC с помощью КриптоПро CSP 5.0 R2

Как проверить, что ключи на смарт-карте Рутокен ЭЦП 3.0 NFC сгенерированы в формате ФКН?