КРИПТОПРО-ДИАГРАММА

КРИПТОПРО-ДИАГРАММА

вопросы

Из нашей статьи вы узнаете:

Чтобы работать с электронной подписью, недостаточно её просто получить. Пользователю требуется настроить рабочее место. Для этого на ПК, с которого будет осуществляться взаимодействие, требуется установить специальную программу — криптопровайдер.

Компания КриптоПро является одним из самых популярных разработчиков программного обеспечения для работы с электронной подписью. Она занимается выпуском такого продукта, как КриптоПро CSP.

В статье расскажем, для чего необходим криптопровайдер и как установить КриптоПро на компьютер.

вопросы

Из нашей статьи вы узнаете:

Для корректной работы с электронной подписью пользователю необходимы определённые программы. На рабочий компьютер устанавливают средство криптографической защиты информации (СКЗИ) и специальный плагин. Из самых популярных таких программ можно выделить КриптоПро CSP и КриптоПро ЭЦП Browser plug-in. Они взаимодействуют практически со всеми операционными системами. Для их установки пользователю требуется:

  1. Скачать дистрибутив.
  2. Закрыть работающие приложения.
  3. Сохранить и запустить установочный файл.
  4. Следовать подсказкам мастера установки.
  5. Ввести номер лицензии.
  6. Перезагрузить ПК.

После перезагрузки компьютера программы требуется запустить и настроить. В статье приведена подробная инструкция, как это сделать в операционной системе Windows.

Содержание
  1. Решение для нотариуса
  2. Решение для налоговой
  3. Комплект «Универсальный»
  4. Комплект «Подпись документов в МойОфис»
  5. Комплект «Переход на Astra Linux c ЭДО»
  6. Тест
  7. Результаты испытания
  8. Тестовый УЦ
  9. Назначение КриптоПро CSP
  10. Ключевые носители для КриптоПро CSP
  11. Сертификат цифровой подписи для КриптоПро CSP
  12. Условия лицензии КриптоПро CSP
  13. Назначение КриптоПро CSP
  14. Поддерживаемые алгоритмы
  15. Поддерживаемые технологии хранения ключей
  16. Облачный токен
  17. Носители с неизвлекаемыми ключами и защищенным обменом сообщениями
  18. Носители с неизвлекаемыми ключами
  19. Классические пассивные USB-токены и смарт-карты
  20. Инструменты КриптоПро
  21. Поддерживаемое программное обеспечение
  22. Интеграция с платформой КриптоПро
  23. Операционные системы и аппаратные платформы
  24. Интерфейсы для встраивания
  25. Производительность на любой вкус
  26. Регулирующие документы
  27. Как настроить КриптоПро на Windows
  28. Единая бизнес-среда для клиента
  29. Лицензии
  30. Установка CryptoPro на Windows
  31. Зачем нужна программа КриптоПро CSP
  32. Экспорт файла открытого ключа из хранилища «Личные»
  33. Остались вопросы?
  34. Где купить КриптоПро
  35. Преимущества решений КриптоПро
  36. Установка CryptoPro на Linux
  37. Терминал
  38. Пользовательский интерфейс
  39. Установка КриптоПро
  40. Что ещё понадобится для работы с электронной подписью
  41. Экспорт файла открытого ключа с помощью «КриптоПро CSP»
  42. Главные функции
  43. Защита информации
  44. Создание ключей шифрования
  45. Формирование ПИН-кода
  46. Защита информации от случайных или преднамеренных потерь
  47. Защита от вредоносного кода и целенаправленного взлома
  48. О необходимости обновления расширения плагина CAdES Browser Plug-in до версии 1. 14 для Mozilla Firefox
  49. Настройка рабочего места КриптоПро CSP 5
  50. Установка сертификата
Проверка работоспособности Перейти во вкладку «Создание подписи». Выбрать требуемый облачный сертификат и любой файл для подписи. Нажать «Подписать». Далее понадобится войти в сервис электронной подписи, указав свой логин и пароль. Появится уведомление об успешном создании подписи. Облачная электронная подпись полностью готова к работе. Участились случаи размещения вредоносного ПО под видом СКЗИ Публикация: 25 Сентябрь 2023 — 14:25, редакция: 25.09.2023 14:26 В последнее время участились случаи использования фейковых сайтов, стилизованных под бренд компании КриптоПро. Под видом СКЗИ злоумышленники размещают на ресурсах вредоносное программное обеспечение, дополнительно продвигая фейковые сайты в поисковиках, чтобы те появлялись в топе поисковой выдачи. КриптоПро Программное обеспечение для работы с электронной цифровой подписью Назначение Создание, шифрование и проверка ЭЦП Защита документа от несанкционированных изменений, закладок, модификаций ПО и вирусов <img itemprop="contentUrl" data-src="/upload/iblock/5a6/n9fhud5tcffdlz8py27r59s7osclgyv7/Group 1389 .svg» alt=»»> Конфиденциальность данных при помощи криптографической защиты Гарантия подлинности, целостности и авторства подписанного документа Создание, шифрование и проверка ЭЦП Защита документа от несанкционированных изменений, закладок, модификаций ПО и вирусов <img itemprop="contentUrl" data-src="/upload/iblock/5a6/n9fhud5tcffdlz8py27r59s7osclgyv7/Group 1389 .svg» alt=»»> Конфиденциальность данных при помощи криптографической защиты Гарантия подлинности, целостности и авторства подписанного документа Добавление сайта в список доверенных КриптоПро запрашивает разрешение на взаимодействие с сайтом (где *** — название сайта) Для подтверждения доступа пользователь нажимает кнопку «ОК». Если пользователь пользуется определённым сайтом постоянно, его можно освободить от данных действий. Чтобы внести адрес сайта в список доверенных, необходимо: Нажать на панели управления «Пуск» → «Все программы» → «КриптоПро» → «Настройки ЭЦП Browser Plug-in». Выбрать пункт настройки ЭЦП Browser Plug-in. На странице «Настройки КриптоПро ЭЦП Browser Plug-in» в графе «Добавить узел» указать требуемый адрес. Нажать кнопку с иконкой в виде крестика. Далее «Сохранить» и перезапустить браузер. После данных действий доступ будет осуществляться автоматически без запроса. Подписано заключение ФСБ на КриптоПро CSP 5. 0 R3 Публикация: 18 Сентябрь 2023 — 17:48 <img src="https://astral.ru/upload/iblock/37c/ow8ytsjys21e2w26bkbcg4hvnif42ixy/6%20 .jpg» alt=» Нажмите «Install»»> Мы получили выписку из положительного заключения ФСБ России по результатам экспертизы тематических исследований СКЗИ «КриптоПро CSP» версии 5.0 R3 (классов КС1, КС2, КС3). Подробнее о содержании выписки в нашем информационном письме . Среди множества новых возможностей КриптоПро CSP 5.0 R3 можно выделить следующие.
  • Публикация: 25 Сентябрь 2023 — 14:25, редакция: 25.09.2023 14:26
  • В последнее время участились случаи использования фейковых сайтов, стилизованных под бренд компании КриптоПро. Под видом СКЗИ злоумышленники размещают на ресурсах вредоносное программное обеспечение, дополнительно продвигая фейковые сайты в поисковиках, чтобы те появлялись в топе поисковой выдачи. КриптоПро Программное обеспечение для работы с электронной цифровой подписью Назначение Создание, шифрование и проверка ЭЦП Защита документа от несанкционированных изменений, закладок, модификаций ПО и вирусов <img itemprop="contentUrl" data-src="/upload/iblock/5a6/n9fhud5tcffdlz8py27r59s7osclgyv7/Group 1389 .svg» alt=»»> Конфиденциальность данных при помощи криптографической защиты Гарантия подлинности, целостности и авторства подписанного документа Создание, шифрование и проверка ЭЦП Защита документа от несанкционированных изменений, закладок, модификаций ПО и вирусов <img itemprop="contentUrl" data-src="/upload/iblock/5a6/n9fhud5tcffdlz8py27r59s7osclgyv7/Group 1389 .svg» alt=»»> Конфиденциальность данных при помощи криптографической защиты
  • Гарантия подлинности, целостности и авторства подписанного документа Добавление сайта в список доверенных КриптоПро запрашивает разрешение на взаимодействие с сайтом (где *** — название сайта) Для подтверждения доступа пользователь нажимает кнопку «ОК». Если пользователь пользуется определённым сайтом постоянно, его можно освободить от данных действий. Чтобы внести адрес сайта в список доверенных, необходимо: Нажать на панели управления «Пуск» → «Все программы» → «КриптоПро» → «Настройки ЭЦП Browser Plug-in».
  • КриптоПро
  • Назначение
  • .svg» alt=»»>
  • .svg» alt=»»> Конфиденциальность данных при помощи криптографической защиты
  • Гарантия подлинности, целостности и авторства подписанного документа
  • КриптоПро запрашивает разрешение на взаимодействие с сайтом (где *** — название сайта) Для подтверждения доступа пользователь нажимает кнопку «ОК».
  • Решение для нотариуса

    Минимальный набор для получения и использования усиленной электронной подписи для нотариуса ФНС России или у доверенных лиц УЦ ФНС России.

    Решение для налоговой

    Минимальный набор для получения и использования усиленной электронной подписи руководителями юридических лиц и индивидуальными предпринимателями в отделениях ФНС России или у доверенных лиц УЦ ФНС России.

    Комплект «Универсальный»

    Комплект, состоящий КриптоАРМ ГОСТ, КриптоПро CSP и популярного защищенного USB-носителя Рутокен ЭЦП 2.0 2100. Предназначен для комплексного применения усиленной квалифицированной электронной подписи: ЭДО, отчетность, защита персональных данных.

    Комплект «Подпись документов в МойОфис»

    Комплект для организации рабочего места сотрудников коммерческих компаний и служащих государственных организаций. Включает в себя отечественный офисный пакет МойОфис для работы с документами и программу КриптоАРМ ГОСТ для безопасного и юридически значимого обмена и хранения документов.

    Комплект «Переход на Astra Linux c ЭДО»

    Комплект, состоящий из отечественной операционной системы Astra Linux Special Edition для импортозамещения ОС иностранных производителей, и программы КриптоАРМ ГОСТ для безопасного и юридически значимого обмена и хранения документов.

    • общие вопросы: info@cryptopro.ru
      или КРИПТОПРО-ДИАГРАММА
      на Telegram
    • контрактно-производственный отдел: kpo@cryptopro.ru
    • для дилеров: dealer@cryptopro.ru

    В связи с переводом части сотрудников на удалённый режим рекомендуем использовать электронную почту и КРИПТОПРО-ДИАГРАММА

    для обращения в компанию КриптоПро

    В целях улучшения качества оказываемой технической поддержки вся работа переведена на Портал технической поддержки

    Для получения технической поддержки, пожалуйста, разместите свое обращение на Портале. Для получения технической поддержки с повышенным приоритетом обслуживания необходимо приобрести сертификат технической поддержки по соответствующему продукту и зарегистрировать его на Портале

    Время работы техподдержки с 9:00 до 18:00
    (время Московское).

    График работы:
    ежедневно с 9:00 до 18:00
    , кроме выходных и праздничных дней.

    Выходные дни:
    суббота и воскресенье.

    ВНИМАНИЕ:
    Получить заказ можно с понедельника по пятницу, с 14-00 до 17-30

    , необходимо иметь при себе доверенность
    на получение товарно-материальных ценностей и паспорт
    . При доставке заказа по адресу, указанному покупателем, в адрес покупателя вместе с заказанной продукцией направляется: счет-фактура
    , оригинал счета на оплату
    и 2 экземпляра накладной (акта)
    . Один экземпляр накладной (акта)
    , заполненный и подписанный покупателем, необходимо направить
    в ООО «КРИПТО-ПРО» по адресу: 127018, г. Москва, ул. Сущёвский вал, д. 18. Для обычной почты адрес 127018, г. Москва, ул. Сущевский Вал, д.18, ООО «КРИПТО-ПРО». При заполнении накладной (акта)
    необходимо указать все данные из Регистрационной формы. В случае неполучения ООО «КРИПТО-ПРО» подписанной со стороны покупателя накладной пользователь не будет занесен в Реестр и лишится права использовать программную продукцию.

    Компания ООО «КРИПТО-ПРО» в целях определения производительности комплекса провела соответствующие испытания с использованием нагрузочных тестов (испытания проводились для более ранней версии ПАК «КриптоПро УЦ» 1.4). Ниже приведены исходные данные для проведения тестов и результаты проведенного тестирования.

    Тест

    Определение зависимости времени выполнения задачи «Регистрации пользователя удостоверяющего центра» от количества уже зарегистрированных пользователей в реестре ПАК «КриптоПро УЦ» и от характеристик средств, на которых развернут ПАК «КриптоПро УЦ».

    Основные характеристики аппаратных средств, использовавшихся при проведении испытания:

    Приложение «Клиент» в не интерактивном режиме последовательно выполняет следующие процедуры, входящие в задачу «Регистрация пользователя удостоверяющего центра»:

    • Генерация ключей и запись их в ключевой контейнер на ключевом носителе типа «Реестр ОС»;
    • Формирование запроса на сертификат (PKCS10);
    • Формирование запроса на регистрацию и постановка его в очередь Центра Регистрации на обработку;
    • Принятие стоящего в очереди запроса на регистрацию (занесение учетной информации о пользователе в реестр пользователей);
    • Постановка запроса на сертификат в очередь Центра Регистрации на обработку;
    • Принятие стоящего в очереди запроса на сертификат;
    • Подпись запроса на сертификат на ключе приложения «Клиент» (CMS, PKCS7);
    • Одобрение подписанного запроса на сертификат;
    • Передача запроса на сертификат на обработку в Центр Сертификации;
    • Получение выпущенного сертификата открытого ключа из Центра Сертификации;
    • Занесение выпущенного сертификата в реестр сертификатов.

    Все указанные выше задачи выполнялись с использованием Интерфейса Внешних Приложений Центра Регистрации ПАК «КриптоПро УЦ» (через этот интерфейс работает АРМ администратора Центра Регистрации) и эмулируют работу сотрудника удостоверяющего центра, выполняющего процедуру изготовления сертификата открытого ключа с использованием АРМ администратора Центра Регистрации.

    Результаты испытания

    График зависимости времени выполнения задачи «Регистрация пользователя удостоверяющего центра» от количества пользователей в реестре пользователей ПАК «КриптоПро УЦ» приведен на рисунке ниже:

    КРИПТОПРО-ДИАГРАММА

    Перепад в значении времени в районе 30 тыс. пользователей был связан с перезагрузкой операционных систем компьютеров, на которых проводились испытания.

    По результатам данного нагрузочного теста можно сделать вывод, что между количеством зарегистрированных в удостоверяющем центре пользователей и временем регистрации нового пользователя имеется линейная зависимость. На объёме в 100 тыс. пользователей время регистрации нового пользователя составит порядка 15 секунд.

    Тестовый УЦ

    Помимо этого в ООО «КРИПТО-ПРО» развернут макет тестового удостоверяющего центра (технические характеристики оборудования выше характеристик, приведенных в предыдущем Тесте), в котором зарегистрировано более 1 миллиона пользователей, и регистрация нового пользователя (с генерацией закрытых ключей на ключевой носитель типа «Реестр ОС») составляет не более 25 секунд. Таким образом подтверждается работоспособность ПАК «КриптоПро УЦ» с достаточным уровнем производительности на объёме превышающем 1 миллион пользователей.

    Версия КриптоПро CSP 4.0 имеет

    сертификаты ФСБ по классам защиты  КС1
    и КС2
    .

    Дистрибутив и формуляр
    приобретается дополнительно.

    Внимание!
     Для операционных систем Windows Server требуется  серверная лицензия
    .

    В стоимость лицензии не входит сертификат технической поддержки
    , при необходимости вы можете приобрести его
    здесь

    .

    КриптоПро CSP
    необходим для шифрования и подписи электронных документов, но сам по себе криптопровайдер не дает возможности шифровать и подписывать.

    Для этого потребуется продумать использование прикладного ПО, например, программ:

  • КриптоАрм
  • КриптоПро Office Signature
  • КриптоАРM ГОСТ
  • или иного программного обеспечения.

    Срок действия лицензии:
     12 месяцев

    Назначение КриптоПро CSP

    Криптопровайдер КриптоПро CSP предназначен для:

    • авторизации и обеспечения юридической значимости электронных документов при обмене ими между пользователями, посредством использования процедур формирования и проверки электронной цифровой подписи (ЭЦП) в соответствии с отечественными стандартами ГОСТ Р 34.10-94, ГОСТ Р 34.11-94, ГОСТ Р 34.10-2001, ГОСТ Р 34.10-2012;
    • обеспечения конфиденциальности и контроля целостности информации посредством ее шифрования и имитозащиты, в соответствии с ГОСТ 28147-89; обеспечение аутентичности, конфиденциальности и имитозащиты соединений TLS;
    • контроля целостности, системного и прикладного программного обеспечения для его защиты от несанкционированного изменения или от нарушения правильности функционирования; управления ключевыми элементами системы в соответствии с регламентом средств защиты.

    Ключевые носители для КриптоПро CSP

    КриптоПро CSP может использоваться совместно с множеством ключевых носителей, но чаще всего в качестве ключевых носителей используются реестр Windows, флешки и токены.

    Наиболее безопасными и удобными ключевыми носителями, которые используют совместно с КриптоПро CSP, являются токены. Они позволяют удобно и безопасно хранить ваши сертификаты электронной подписи. Токены устроены таким образом, что даже в случае кражи, никто не сможет воспользоваться вашим сертификатом.

    Поддерживаемые КриптоПро CSP ключевые носители:

    • процессорные карты MPCOS-EMV и российские интеллектуальные карты (Оскар, РИК) с использованием считывателей смарт-карт, поддерживающий протокол PС/SC (GemPC Twin, Towitoko, Oberthur OCR126 и др.);
    • таблетки Touch-Memory DS1993 — DS1996 с использованием устройств Аккорд 4+, электронный замок «Соболь» или устройство чтения таблеток Touch-Memory DALLAS;
    • электронные ключи с интерфейсом USB;
    • сменные носители с интерфейсом USB;
    • реестр ОС Windows;


    Сертификат цифровой подписи для КриптоПро CSP


    КриптоПро CSP корректно работает со всеми сертификатами, выпущенными в соответствии с требованиями ГОСТ, а значит с большинством сертификатов, выданных Удостоверяющими Центрами в России.

    Для того, чтобы начать использовать КриптоПро CSP, вам обязательно потребуется сертификат цифровой подписи. Если вы еще не приобрели сертификат цифровой подписи, рекомендуем вам  купить ЭЦП на этой странице
    .


    Условия лицензии КриптоПро CSP


    Покупая КриптоПро CSP, вы получаете серийный номер, который вам нужно ввести в процессе установки или настройки программы. Срок действия ключа зависит от выбранной лицензии. КриптоПро CSP может распространятся в двух вариантах: с годовой лицензией или бессрочной.

    Купив бессрочную лицензию, вы получите ключ КриптоПро CSP, срок действия которого не будет ограничен. Если же вы купите  годовую лицензию
    , вы получите серийный номер КриптоПро CSP, который будет действовать в течение года после покупки.

    Windows 7/8/8.1/10

    Windows Server 2003/2008/2012/2016

    iOS 4.2/4.3/5/9/10/11/12

    macOS 10.9/10.10/10.11/10.12/10.13/10.14/

    SailfishOS 2/3

    Solaris 10/11

    AIX 5 / 6 / 7

    FreeBSD 8 / 9/10/11

    LSB 4.0

    RHEL 3.3 спец.сборка/4/5/6/7

    CentOS 5 / 6/7

    Ubuntu 12.04 / 12.10 / 13.04/14.04/15.10 / 16.04 / 1Ф6.10/18.04 / 18.10

    Linux Mint 13 / 14 / 15 / 16 / 17/18/19

    AlterOS

    Astra Linux

    Альт Образование 8/Рабочая станция 8/Сервер 8

    Альт 8 СП Рабочая станция/8 СП Сервер

    Альт Линукс СПТ 7

    ALTLinux 6

    Debian 7/8/9

    ГОСТ 28147-89 (256 бит)

    ГОСТ Р 34.11-94 (256 бит)

    ГОСТ Р 34.11-2012 (256 / 512 бит)

    ГОСТ Р 34.10-2001 Проверка подписи (512 бит)

    ГОСТ Р 34.10-2001 Создание подписи (512 бит)

    ГОСТ Р 34.10-2012 Проверка подписи (512/1024 бит)

    ГОСТ Р 34.10-2012 Создание подписи (512/1024 бит)

    Пассивный носитель — флеш-память с защитой PIN-ом от записи:

    Esmart Token

    Esmart Token ГОСТ

    Рутокен S

    Рутокен Lite

    Рутокен ЭЦП PKI

    Рутокен ЭЦП Bluetooth

    Рутокен ЭЦП 2.0 Flash

    Рутокен ЭЦП 2.0 2100

    JaCarta PKI

    JaCarta PRO

    JaCarta LT

    JaCarta-2 ГОСТ

    КРИПТОПРО-ДИАГРАММА

    КриптоПро CSP 5.0 — новое поколение криптопровайдера, развивающее три основные продуктовые линейки компании КриптоПро: КриптоПро CSP (классические токены и другие пассивные хранилища секретных ключей), КриптоПро ФКН CSP/Рутокен CSP (неизвлекаемыe ключи на токенах с защищенным обменом сообщениями) и КриптоПро DSS (ключи в облаке).

    Все преимущества продуктов этих линеек не только сохраняются, но и приумножаются в КриптоПро CSP 5.0: шире список поддерживаемых платформ и алгоритмов, выше быстродействие, удобнее пользовательский интерфейс. Но главное — работа со всеми ключевыми носителями, включая ключи в облаке, теперь единообразна. Для перевода прикладной системы, в которой работал КриптоПро CSP любой из версий, на поддержку ключей в облаке или на новые носители с неизвлекаемыми ключами, не потребуется какая-либо переработка ПО — интерфейс доступа остаётся единым, и работа с ключом в облаке будет происходить точно таким же образом, как и с классическим ключевым носителем.

    Скачать КриптоПро CSP


    с ознакомительной полнофункциональной 90-дневной лицензией

    Назначение КриптоПро CSP

    • Формирование и проверка электронной подписи.
    • Обеспечение конфиденциальности и контроля целостности информации посредством ее шифрования и имитозащиты.
    • Обеспечение аутентичности, конфиденциальности и имитозащиты соединений по протоколам TLS
      , и  IPsec
      .
    • Контроль целостности системного и прикладного программного обеспечения для его защиты от несанкционированных изменений и нарушений доверенного функционирования.

    Поддерживаемые алгоритмы

    В КриптоПро CSP 5.0 наряду с российскими реализованы зарубежные криптографические алгоритмы. Теперь пользователи имеют возможность использовать привычные носители ключей для хранения секретных ключей RSA и ECDSA.

    Таблица алгоритмов
    , поддерживаемых разными версиями КриптоПро CSP.

    Поддерживаемые технологии хранения ключей

    КРИПТОПРО-ДИАГРАММА

    Облачный токен

    В криптопровайдере КриптоПро CSP 5.0 впервые появилась возможность использования ключей, хранящихся на облачном сервисе КриптоПро DSS, через интерфейс CryptoAPI. Теперь ключи, хранимые в облаке, могут быть легко использованы как любыми пользовательскими приложениями, так и большинством приложений компании Microsoft.

    КРИПТОПРО-ДИАГРАММА

    Носители с неизвлекаемыми ключами и защищенным обменом сообщениями

    В КриптоПро CSP 5.0 добавлена поддержка носителей с неизвлекаемыми ключами, реализующих протокол SESPAKE

    , позволяющий провести аутентификацию, не передавая в отрытом виде пароль пользователя, и установить шифрованный канал для обмена сообщений между криптопровайдером и носителем. Нарушитель, находящийся в канале между носителем и приложением пользователя, не может ни украсть пароль при аутентификации, ни подменить подписываемые данные. При использовании подобных носителей полностью решается проблема безопасной работы с неизвлекаемыми ключами.

    Компании Актив, ИнфоКрипт и СмартПарк разработали новые защищенные токены, которые поддерживают данный протокол.

    Список производителей и моделей поддерживаемых КриптоПро CSP 5.0 R2

    КРИПТОПРО-ДИАГРАММА

    Носители с неизвлекаемыми ключами

    Многие пользователи хотят иметь возможность работать с неизвлекаемыми ключами, но при этом не обновлять токены до уровня ФКН. Специально для них в провайдер добавлена поддержка популярных ключевых носителей Рутокен ЭЦП 2.0, JaCarta-2 ГОСТ и InfoCrypt VPN-Key-TLS.

    Список производителей и моделей поддерживаемых КриптоПро CSP 5.0 R2

    КРИПТОПРО-ДИАГРАММА

    Классические пассивные USB-токены и смарт-карты

    Большинство пользователей предпочитает быстрые, дешевые и удобные решения для хранения ключей. Как правило, предпочтение отдаётся токенам и смарт-картам без криптографических сопроцессоров. Как и в предыдущих версиях провайдера, в КриптоПро CSP 5.0 сохранена поддержка всех совместимых носителей производства компаний Актив, Аладдин Р. Д., Gemalto/SafeNet, Multisoft, NovaCard, Rosan, Alioth, MorphoKST и СмартПарк.

    Кроме того, конечно, как и раньше поддерживаются способы хранения ключей в реестре Windows, на жестком диске, на флеш-накопителях на всех платформах.

    Список производителей и моделей поддерживаемых КриптоПро CSP 5.0 R2

    Инструменты КриптоПро

    В составе КриптоПро CSP 5.0 появилось кроссплатформенное (Windows/Linux/macOS) графическое приложение — «Инструменты КриптоПро» («CryptoPro Tools»).

    Основная идея — предоставить возможность пользователям удобно решать типичные задачи. Все основные функции доступны в простом интерфейсе — при этом мы реализовали и режим для опытных пользователей, открывающий дополнительные возможности.

    С помощью Инструментов КриптоПро решаются задачи управления контейнерами, смарт-картами и настройками криптопровайдеров, а также мы добавили возможность создания и проверки электронной подписи PKCS#7.

    КРИПТОПРО-ДИАГРАММА

    Поддерживаемое программное обеспечение

    КриптоПро CSP позволяет быстро и безопасно использовать российские криптографические алгоритмы в следующих стандартных приложениях:

    • Офисный пакет Microsoft Office
    • Почтовый сервер Microsoft Exchange
      и клиент Microsoft Outlook
    • Продукты Adobe
    • Браузеры Яндекс. Браузер, Спутник, Internet Explorer, Chromium GOST
    • Средство формирования и проверки подписи приложений Microsoft Authenticode
    • Веб-серверы Microsoft IIS
      ,
      nginx
      ,
      Apache
    • Средства удаленных рабочих столов Microsoft
      Remote
      Desktop
      Services
    • Microsoft Active Directory

    КРИПТОПРО-ДИАГРАММА

    Интеграция с платформой КриптоПро

    С первого же релиза обеспечивается поддержка и совместимость со всеми нашими продуктами:

    Операционные системы и аппаратные платформы

    Традиционно мы работаем в непревзойдённо широком спектре систем:

    • Microsoft Windows
    • macOS
    • Linux
    • FreeBSD
    • Solaris
    • AIX
    • iOS
    • Android
    • Sailfish OS
    • Аврора
    • Intel, AMD
    • PowerPC
    • ARM (в т.ч. Байкал-М, Apple M1)
    • MIPS (Байкал-Т)
    • VLIW (Эльбрус)
    • Sparc
    • Microsoft Hyper-V
    • VMWare
    • Oracle Virtual Box
    • RHEV

    Таблица операционных систем
    , поддерживаемых разными версиями КриптоПро CSP.

    Классификация операционных систем
    для использования КриптоПро CSP c лицензией на рабочее место и сервер.

    Интерфейсы для встраивания

    Для встраивания в приложения на всех платформах КриптоПро CSP доступен через стандартные интерфейсы для криптографических средств:

    • Microsoft CryptoAPI
    • PKCS#11
    • OpenSSL engine
    • Java CSP (Java Cryptography Architecture)
    • Qt SSL

    КРИПТОПРО-ДИАГРАММА

    Производительность на любой вкус

    Многолетний опыт разработки позволяет нам охватить все решения от миниатюрных ARM-плат, таких как Raspberry PI, до многопроцессорных серверов на базе Intel Xeon, AMD EPYC и PowerPC, отлично масштабируя производительность.

    КРИПТОПРО-ДИАГРАММА

    Регулирующие документы

    Как настроить КриптоПро на Windows

    Настройка КриптоПро происходит в несколько этапов. Ниже расскажем, как настроить КриптоПро CSP и КриптоПро ЭЦП Browser plug-in. А именно, научимся добавлять сайт в список доверенных и экспортировать файл открытого ключа разными способами.

    Единая бизнес-среда для клиента

    Целая экосистема клиентского сервиса: от регистрации бизнеса до работы по направлениям деятельности.

    Лицензии

    КРИПТОПРО-ДИАГРАММА

    КРИПТОПРО-ДИАГРАММА

    Установка CryptoPro на Windows

    1. Запустить скачанный дистрибутив CSP Setup.exe.
    2. Нажать «Установить».
    3. <img src="https://astral.ru/upload/iblock/e86/8h4m02nnesj4hb8xtnbnv1qjw4xbps7k/1%20

      .jpg» alt=»
      Нажать «Установить»»>

      <img src="https://astral.ru/upload/iblock/944/2q3w604y0a6qm7rkq2y8nmrh5hb6l43w/2%20

      .jpg» alt=»
      Нажмите «Ок»»>

    4. После установки ввести серийный номер лицензии. Для этого перейти в меню «Пуск» → «Все программы» → «КриптоПро» → «КриптоПро CSP» и нажать «Ввод лицензии».
    5. <img src="https://astral.ru/upload/iblock/430/h8pu7pqgirk4bhbkzrskei75x3h19tvx/3%20

      .jpg» alt=»
      Нажмите «Ввод лицензии»»>

    6. В открывшемся окне заполнить пустые строки и нажать «ОK».
    7. <img src="https://astral.ru/upload/iblock/437/b4i9bvxbsd5662jgqj9muenoiz6p5lor/4%20

      .jpg» alt=»
      Нажмите «ОK»»>

    8. Перезагрузить компьютер.

    Чтобы не подключать ключевой носитель каждый раз при подписании документа, пользователь включает режим кеширования. Система будет брать информацию из кеша до перезагрузки или выключения ПК.

    Режим кеширования включается следующим образом:

    1. Открывается КриптоПро CSP.
    2. Нажимается вкладка «Безопасность».
    3. Устанавливается переключатель «Использовать службу хранения ключей».
    4. Ставится отметка напротив «Включить кеширование».
    5. Нажимается «ОК».

    Зачем нужна программа КриптоПро CSP

    Программа КриптоПро CSP формирует и проверяет электронную подпись. Шифрует и защищает от изменений записанные данные. Для передачи сведений использует надёжные протоколы связи TLS и IPsec. Поддерживает большинство операционных систем и операционных платформ.

    Экспорт файла открытого ключа из хранилища «Личные»

    Для экспорта требуется:

    1. Нажать одновременно клавиши Win + R.
    2. Ввести пароль администратора или подтвердить пароль в случае запроса.
    3. В диалоговом окне нажать «Выполнить» и ввести: certmgr.msc.
    4. «Выполнить»

    5. Нажать «ОК»
    6. В окне «Сертификаты» выбрать из списка требуемый сертификат и нажать на него правой кнопкой мыши.
    7. Выбрать «Все задачи», далее «Экспорт».
    8. «Экспорт»

    9. В окне «Мастер экспорта сертификатов» нажать «Далее».
    10. Выбрать пункт «Нет, не экспортировать закрытый ключ» и нажать «Далее».
    11. Экспортировать закрытый ключ

    12. В окне «Мастер экспорта сертификатов» выбрать пункт «Файлы в DER-кодировке X.509 (. CER)» и нажать «Далее».
    13. «Файлы в DER-кодировке X.509 (.CER)»

    14. Выбрать «Файлы в DER-кодировке X.509 (. CER)» и нажать «Далее».
    15. В открывшемся окне нажать «Обзор». После указания имени и каталога для сохранения файла нажать «Сохранить».
    16. «Сохранить»

    17. В открывшемся окне нажать «Далее» и «Готово».

    После указанных действий появится уведомление о завершении экспорта сертификата.

    Как установить и настроить КриптоПро Browser Plug-in, читайте в нашей статье.

    Остались вопросы?

    Заполните ваши контактные данные и мы расскажем все лицензии КриптоПро

    Оставить заявку

    Где купить КриптоПро

    Купить
    полную лицензию продукта КриптоПро рекомендуем в нашем интернет-магазине. Оставьте короткую заявку, для бесплатной консультации специалиста.

    Преимущества решений КриптоПро

    Большой опыт в информационной безопасности

    Большой опыт в информационной безопасности

    Программа широко распространена среди бизнес сообщества для работы с ЭЦП

    Совместимость с альтернативным софтом

    Совместимость с альтернативным софтом

    Прочитать сертификат можно даже если для его установки использовалось другое ПО. Совместимо с операционными системами Mac, Linux и Windows. Для корректного использования не нужны эмуляторы или дополнительные способы запуска софта

    <img alt="Техническая поддержка" src="https://astral.ru/upload/iblock/585/vkl8wj3b9xvwtay9itlvvwt4mk6let16/Group%201378%20

    .svg»>

    Техническая поддержка

    Если пользователь ЭЦП не знает, как обращаться с софтом, можно проконсультироваться с техподдержкой криптопровайдера.

    Использование ключей, хранящихся на облачном сервисе

    Использование ключей, хранящихся на облачном сервисе

    В КриптоПро CSP 5.0 впервые появилась возможность использования ключей, хранящихся на облачном сервисе КриптоПро DSS

    Установка CryptoPro на Linux

    Установка КриптоПро на Linux производится при помощи терминала или пользовательского интерфейса.

    Терминал

    Пользовательский интерфейс

    • Скачать архив с официального сайта разработчика.
    • В загруженной папке выбрать установочный файл, кликнуть правой кнопкой мыши и выбрать «Извлечь».
    • В распакованной папке найти файл install_gui.sh.
    • Кликнуть правой кнопкой мыши и выбрать «Свойства».
    • Во вкладке «Права» отметить пункты напротив «Выполнять» или подобного пункта, разрешающего запуск файла.
    • Далее закрыть окно «Свойства».
    • Кликнуть дважды левой кнопкой мыши для установки КриптоПро.
    • В поле установки нажать «Next».
    • Отметить требуемые пакеты, нажать «Next», далее «Install»:
    • <img src="https://astral.ru/upload/iblock/37c/ow8ytsjys21e2w26bkbcg4hvnif42ixy/6%20

    .jpg» alt=»
    Нажмите «Install»»>

  • После установки требуется ввести серийный номер с помощью команды:
    /opt/cprocsp/sbin/amd64/cpconfig -license -set <серийный_номер>
  • Нажать Exit.
  • Купить
    полную лицензию продукта КриптоПро рекомендуем в нашем интернет-магазине. Оставьте короткую заявку, для бесплатной консультации специалиста.

    Установка КриптоПро

    Рассмотрим, как установить программу КриптоПро на компьютер с операционными системами Windows и Linux.

    Важно! Все действия выполняются под учётной записью администратора. Во время установки КриптоПро CSP следует закрыть работающие программы и приложения.

    Что ещё понадобится для работы с электронной подписью

    Как установить и настроить КриптоПро Browser Plug-in, читайте в нашей статье.

    Экспорт файла открытого ключа с помощью «КриптоПро CSP»

    Для экспорта файла открытого ключа электронной подписи пользователю необходимо:

    • Открыть меню «Пуск» на панели управления и выбрать «Панель управления» → «КриптоПро CSP».
    • Во вкладке «Сервис» нажать «Просмотреть сертификаты в контейнере».
    • «Просмотреть сертификаты в контейнере»

    • В открывшемся окне нажать «Обзор».
    • Выбрать требуемый контейнер и нажать «Ок».
    • «Ок»

    • В открывшемся окне нажать «Далее».
    • Важно! Если появится уведомление «В контейнере закрытого ключа отсутствует открытый ключ шифрования», необходимо обратиться в службу поддержки УЦ, выпустившего сертификат.

    • В окне «Сертификаты в контейнере закрытого ключа» нажать «Свойства».
    • «Свойства»

    • В открывшемся файле выбрать вкладку «Состав» и нажать «Копировать в файл».
    • «Копировать в файл»

    • В открывшемся окне «Мастер экспорта сертификатов» нажать «Далее».
    • Выбрать «Нет, не экспортировать закрытый ключ» и нажать «Далее».
    • «Далее»

    • В окне «Мастер экспорта сертификатов» выбрать «Файлы в DER-кодировке X.509 (. CER)» и нажать «Далее».
    • «Мастер экспорта сертификатов»

    • Нажать «Обзор», после указания имени и каталога для сохранения файла, нажать «Сохранить».
    • «Сохранить»

    • В открывшемся окне нажать «Далее» и «Готово».
    • Появится уведомление об успешном экспорте сертификата.

    Главные функции

    Защита информации

    Защита информации

    Программа защищает ЭП от вредоносных вирусов и несанкционированного взлома

    Создание ключей шифрования

    Создание ключей шифрования

    Допускается использование разных типов носителей

    Формирование ПИН-кода

    Формирование ПИН-кода

    Эта функция используется, чтобы обеспечить пользователя дополнительной защитой и усложнить работу злоумышленнику

    Защита информации от случайных  или преднамеренных потерь

    Защита информации от случайных или преднамеренных потерь

    Последние версии КриптоПро показали надежность софта

    Защита от вредоносного кода  и целенаправленного взлома

    Защита от вредоносного кода и целенаправленного взлома

    О необходимости обновления расширения плагина CAdES Browser Plug-in до версии 1. 14 для Mozilla Firefox

    Публикация: 21 Сентябрь 2023 — 17:22, редакция: 22.09.2023 11:11

    В связи с изменением политик портала addons.mozilla.org (AMO) мы обновили расширение плагина CAdES Browser Plug-in (до версии 1.2.14) для браузера Mozilla Firefox. Разработчики компании Mozilla настоятельно рекомендуют пользователям нашего расширения до 27.09.2023г. обновить его до новой версии. В противном случае возможны технические трудности при использовании более старых версий (включая 1.2.8) вплоть до полного отключения расширения в браузере Mozilla Firefox.

    Настройка рабочего места КриптоПро CSP 5

    Подключение КриптоПро к электронной подписи в версии КриптоПро CSP 5.0 происходит немного иначе. Рассмотрим, какие действия требуется выполнить для установки облачного сертификата электронной подписи:

    Установка сертификата

    1. Запустить программу «Инструменты КриптоПро» из списка всех программ.
    2. «Инструменты КриптоПро»

    3. Перейти во вкладку «Облачный провайдер».
    4. Указать адрес сервера авторизации и сервера DSS. Данные адреса получают в удостоверяющем центре, выпустившим облачную ЭЦП. Строка «Уникальное имя» заполняется автоматически. После этого нажать на «Установить сертификаты».
    5. «Установить сертификаты»

    6. Ввести логин пользователя и нажать «Далее».
    7. «Далее»

    8. Ввести пароль и нажать «Войти».
    9. «Войти»

    10. Выбрать один из доступных методов аутентификации.
    11. В интерфейсе программы «Инструменты КриптоПро» появится уведомление об успешной установке.

    12. Проверка работоспособности
    13. Перейти во вкладку «Создание подписи».

      Выбрать требуемый облачный сертификат и любой файл для подписи. «Просмотреть сертификаты в контейнере»

      Нажать «Подписать».

    14. «Ок» Далее понадобится войти в сервис электронной подписи, указав свой логин и пароль.

    15. Появится уведомление об успешном создании подписи.
    16. Облачная электронная подпись полностью готова к работе.

      Участились случаи размещения вредоносного ПО под видом СКЗИ

      Публикация: 25 Сентябрь 2023 — 14:25, редакция: 25.09.2023 14:26

      В последнее время участились случаи использования фейковых сайтов, стилизованных под бренд компании КриптоПро. Под видом СКЗИ злоумышленники размещают на ресурсах вредоносное программное обеспечение, дополнительно продвигая фейковые сайты в поисковиках, чтобы те появлялись в топе поисковой выдачи.

      КриптоПро

      Программное обеспечение для работы с электронной цифровой подписью

      Назначение




      Создание, шифрование и проверка ЭЦП

      КРИПТОПРО-ДИАГРАММА




      Защита документа от несанкционированных изменений, закладок, модификаций ПО и вирусов

      <img itemprop="contentUrl" data-src="/upload/iblock/5a6/n9fhud5tcffdlz8py27r59s7osclgyv7/Group 1389

      .svg» alt=»»>




      Конфиденциальность данных при помощи криптографической защиты

      КРИПТОПРО-ДИАГРАММА




      Гарантия подлинности, целостности и авторства подписанного документа

      КРИПТОПРО-ДИАГРАММА




      Создание, шифрование и проверка ЭЦП

      КРИПТОПРО-ДИАГРАММА




      Защита документа от несанкционированных изменений, закладок, модификаций ПО и вирусов

      <img itemprop="contentUrl" data-src="/upload/iblock/5a6/n9fhud5tcffdlz8py27r59s7osclgyv7/Group 1389

      .svg» alt=»»>




      Конфиденциальность данных при помощи криптографической защиты

      КРИПТОПРО-ДИАГРАММА


    17. Гарантия подлинности, целостности и авторства подписанного документа

    18. Добавление сайта в список доверенных

      КриптоПро запрашивает разрешение на взаимодействие с сайтом (где *** — название сайта) Для подтверждения доступа пользователь нажимает кнопку «ОК».

      Если пользователь пользуется определённым сайтом постоянно, его можно освободить от данных действий. Чтобы внести адрес сайта в список доверенных, необходимо:

      Нажать на панели управления «Пуск» → «Все программы» → «КриптоПро» → «Настройки ЭЦП Browser Plug-in».

    19. «Просмотреть сертификаты в контейнере» Выбрать пункт настройки ЭЦП Browser Plug-in.

    20. На странице «Настройки КриптоПро ЭЦП Browser Plug-in» в графе «Добавить узел» указать требуемый адрес.
    21. Нажать кнопку с иконкой в виде крестика.
    22. «Ок»
    23. Далее «Сохранить» и перезапустить браузер.

      Оцените статью
      ЭЦП64