Рутокен ЭЦП и Рутокен ЭЦП 2.0
Рутокен ЭЦП Flash и Рутокен ЭЦП 2.0 Flash
- РУТОКЕН
- РУТОКЕН ЭЦП 2
- ОПИСАНИЕ
- Рутокен ЭЦП 2. 0 экспортный, сертифицированный ФСБ
- Рутокен ЭЦП 2. 0, сертифицированный ФСТЭК
- Рутокен ЭЦП 2. 0 2100
- Рутокен ЭЦП 2. 0 2100, сертифицированный ФСБ
- Смарт-карта Рутокен ЭЦП 2. 0, сертифицированная ФСБ
- Рутокен ЭЦП 2. 0 Type-C
- Рутокен ЭЦП 2. 0 2100 Type-C
- Рутокен ЭЦП 2. 0 micro
- Рутокен ЭЦП 2. 0 micro сертифицированный ФСБ
- Рутокен ЭЦП 2. 0 micro сертифицированный ФСТЭК
- Рутокен ЭЦП 2. 0 2100 micro
- Рутокен ЭЦП 2. 0 Touch
- Рутокен ЭЦП 2. 0 RF
- РУТОКЕН S
- Рутокен S ндв3 ФСТЭК
- Рутокен S ндв4 ФСТЭК
- Рутокен S micro
- Рутокен S micro ндв3 ФСТЭК
- Рутокен S micro ндв4 ФСТЭК
- Рутокен S RF
- РУТОКЕН Lite
- Простота и удобство
- НАЗНАЧЕНИЕ
- Рутокен Lite micro
- Рутокен Lite ндв4 ФСТЭК
- Рутокен Lite micro ндв4 ФСТЭК
- Рутокен Lite RF
- Рутокен Lite SD
- Рутокен ЭЦП 3. 0 3220, серт. Ф СБ инд. Рутокен ЭЦП 2. 0 2100, серт. Ф СБ инд.
- Краткие преимущества
- Сравнение технических характеристик
- Сведения о сертификации
- Какие носители бывают
- Как работать с носителями
- Какие могут возникнуть ошибки
- Сервисы «Калуга Астрал» для бизнеса
- Гибкие тарифы и низкие цены
Основные характеристики
защищенный микроконтроллер со встроенной энергонезависимой памятьюзащищенный микроконтроллер со встроенной энергонезависимой памятьюзащищенный микроконтроллер со встроенной энергонезависимой памятьюзащищенный микроконтроллер со встроенной энергонезависимой памятью64 Кбайт (128 Кбайт для версии 2.0)32 бита, уникальный32 бита, уникальный32 бита, уникальный
Поддерживаемые интерфейсы и стандарты
2.20, включая российский профиль (2.30 draft) 7816-4, 7816-4, 7816-4, собственные Crypto Service Provider и ICC Service Provider со стандартными наборами интерфейсов и функций API собственный Crypto Service Providerсобственный Crypto Service Providerсобственный Crypto Service Providerсобственный Crypto Service Providerсобственный Crypto Service Provider
Криптографические возможности
Поддержка алгоритма ГОСТ 28147-89да, аппаратная реализацияда, аппаратная реализацияда, аппаратная реализация
длина имитовставки 32 битаГенерация ключей шифрованияПоддержка алгоритма ГОСТ Р 34.10-2012в версии 2.0в версии 2.0да, с проверкой качествадо 3-х лет256 и 512 бит256 и 512 бит
Поддержка алгоритма ГОСТ Р 34.10-2001
да, с проверкой качествада, с проверкой качествада, с проверкой качествадо 3-х летдо 3-х летПоддержка алгоритма ГОСТ 34.11-2012аппаратная реализация в версии 2.0да, в т.ч. с возможностью последующего формирования ЭПда, в т.ч. с возможностью последующего формирования ЭППоддержка алгоритма ГОСТ 34.11-94да, в т.ч. с возможностью последующего формирования ЭПда, в т.ч. с возможностью последующего формирования ЭПда, в т.ч. с возможностью последующего формирования ЭПВыработка сессионных ключей (ключей парной связи)
да, по схеме VKO GOST R 34.10-2001 согласно RFC 4357
Расшифрование по схеме EC El-GamalПоддержка алгоритма RSAаппаратная реализация расшифрования и подписиаппаратная реализация расшифрования и подписиаппаратная реализация расшифрования и подписида, с проверкой качествада, с проверкой качествада, с проверкой качества (только 1024 бит)до 2048 битдо 2048 битдо 2048 битПоддержка алгоритмов DES (3DES), AES, RC2, RC4, MD4, MD5, SHA-1, SHA-256хранение экспортируемых ключей в EF, программная реализация SHA-1, MD5 в PKCS#11, RC4, MD4, MD5, SHA-1, 3DES, в CSP программная реализация SHA-1, MD5 в PKCS#11, RC4, MD4, MD5, SHA-1, 3DES, в CSP
хранение экспортируемых ключей в EF, программная реализация SHA-1, MD5 в PKCS#11, RC4, MD4, MD5, SHA-1, SHA-256, 3DES, AES в minidriver
хранение экспортируемых ключей в EF, программная реализация SHA-1, MD5 в PKCS#11, RC4, MD4, MD5, SHA-1, SHA-256, 3DES, AES в minidriver
хранение экспортируемых ключей в EF, программная реализация SHA-1, MD5 в PKCS#11, RC4, MD4, MD5, SHA-1, SHA-256, 3DES, AES в minidriver ранение экспортируемых ключей в EF, программная реализация SHA-1, MD5 в PKCS#11, RC4, MD4, MD5, SHA-1, SHA-256, 3DES, AES в minidriver Наличие сертификата ФСТЭК12дададаНаличие сертификата ФСБистекда (для версии 2.0)да, (для версии 2.0)
Файловая система
встроенная, по стандарту ISO/IEC 7816-4встроенная, по стандарту ISO/IEC 7816-4встроенная, по стандарту ISO/IEC 7816-4использование File Allocation Table (FAT)использование File Allocation Table (FAT)использование File Allocation Table (FAT)уровень ограничен объемом свободной памяти уровень ограничен объемом свободной памяти уровень ограничен объемом свободной памяти уровень ограничен объемом свободной памяти уровень ограничен объемом свободной памяти уровень ограничен объемом свободной памятидо 255 включительнодо 255 включительнодо 255 включительноDO с атрибутами безопасности
да, для ГОСТ 28147-89
да, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройства
да, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройствада, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройствада, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройствада, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройстваиспользование Security Environment для удобной настройки параметров криптографических операций
использование Security Environment для удобной настройки параметров криптографических операцийиспользование Security Environment для удобной настройки параметров криптографических операцийиспользование Security Environment для удобной настройки параметров криптографических операций
Аутентификация и конфиденциальность
да, предъявление токена + ввод PIN-кодада, предъявление токена + ввод PIN-кодада, предъявление токена + ввод PIN-кода
да, настраивается независимо для любого PIN-кодада, настраивается независимо для любого PIN-кодада, настраивается независимо для любого PIN-кода
Flash-память4, 8, 16, 32, 64Возможность встраивания радиочастотной меткида, модельный ряд Рутокен ЭЦП PKI RF
Встроенный контроль и индикация
Чем «Рутокен Lite», «Рутокен ЭЦП 2.0» и JaCarta Se 2.0 отличаются друг от друга
Данные модели токенов можно разделить на две группы:
Встроенное в токен средство криптографической защиты информации (СКЗИ) – это дополнительная гарантия безопасности электронной подписи (ЭП), которая хранится на таком токене. Для её работы не требуется внешняя программа криптозащиты. Только на токены со встроенной криптозащитой записывается ЭП для работы в ЕГАИС (алкоголь).
«Рутокен ЭЦП 2.0», JaCarta Se 2.0
Подходят для работы в ЕГАИС (алкоголь).
Плюсом окажется экономия. Ведь внешние СКЗИ и «Рутокен lite» вместе стоят дороже, чем «Рутокен ЭЦП 2.0» или JaCarta Se 2.0 по отдельности. Ключ ЭП, созданный с использованием этих токенов, будет неизвлекаемым, некопируемым.
Для чего нужен токен без встроенного СКЗИ, например, «Рутокен Lite»
Такой носитель подойдёт для сдачи отчётности, участия в торгах, подписания документов по ЭДО или регистрации на «Честном ЗНАКЕ». В нём нет встроенного СКЗИ, поэтому «Рутокен Lite» не подойдёт для использования в ЕГАИС (алкоголь), а для работоспособности ЭП придётся приобретать программу «КриптоПро CSP».
Где купить токен для электронной подписи
Напоминаем, токен для ЭП должен быть сертифицированным, а копию сертификата можно попросить у продавца. Поэтому, чтобы не рисковать, приобрести носитель для ЭП лучше не на рынках электроники, а в офисах коммерческих удостоверяющих центров, в крупных компаниях-операторах электронного документооборота и фискальных данных, например, в компании «Такском».
РУТОКЕН
Устройства Рутокен используются для хранения и предъявления персональной информации: ключей шифрования, сертификатов, лицензий, удостоверений и других данных.
Устройство Рутокен в формате USB-токена подключается к USB-порту компьютера. Устройство Рутокен с разъемом Type-C подключается к порту USB Type-C компьютера или мобильного устройства.
Для работы со смарт-картами Рутокен необходим считыватель смарт-карт. Для работы с NFC-картой необходимо устройство со встроенным NFC-модулем.
Для работы со смарт-картами и USB-токенами Рутокен Lite и Рутокен ЭЦП должен быть установлен CCIDдрайвер, который обычно входит в стандартную поставку операционной системы Windows.
Для ОС Microsoft Windows XP/2000/2003 может потребоваться дополнительная установка CCID-драйвера.
Для работы с Рутокен S в ОС Windows необходимо установить специальный комплект «Драйверы Рутокен для Windows». Для работы в СКЗИ КриптоПро CSP со всеми смарт-картами и USB-токенами, кроме Рутокен S, установка комплекта драйверов не является обязательной.
Подробные технические характеристики можно изучить тут.
РУТОКЕН ЭЦП 2
Рутокен ЭЦП 2.0 — электронный идентификатор с поддержкой новых российских криптографических стандартов ГОСТ Р 34.10-2012, ГОСТ Р 4.11-2012, VKO ГОСТ Р 34.10-2012 (RFC 7836) с длиной ключа 256 и 512 бит. Рутокен ЭЦП 2.0 широко применяется в информационных системах с самыми высокими требованиями к информационной безопасности, такими как: дистанционное банковское обслуживание, электронный документооборот в государственном секторе, система ЕГАИС.
Сертифицирован ФСБ России как средство криптографической защиты информации и средство электронной подписи. Обеспечивает высокую скорость выполнения криптографических операций. Срок действия закрытых ключей — до 3 лет.
ОПИСАНИЕ
В комплект поставки модели входит набор необходимой документации, подтверждающей соответствие требованиям к средствам криптографической защиты информации и средствам электронной подписи.
Рутокен ЭЦП 2. 0 экспортный, сертифицированный ФСБ
Экспортная версия электронного идентификатора Рутокен ЭЦП 2.0 с аппаратной реализацией российских стандартов электронной подписи и хеширования. В экспортной версии флагманского продукта Рутокен отключены редко используемые на рынке ДБО функции симметричного шифрования, что позволило получить нотификацию ФСБ России.
Рутокен ЭЦП 2. 0, сертифицированный ФСТЭК
В комплект поставки модели входит набор необходимой документации, подтверждающей соответствие требованиям к защите от несанкционированного доступа.
Рутокен ЭЦП 2. 0 2100
Модификация модели Рутокен ЭЦП 2.0, построенная на защищенном смарт-карточном микроконтроллере в полноразмерном корпусе, который может быть выполнен в разнообразной цветовой гамме и брендирован нанесением полноцветного изображения с одной или с двух сторон корпуса.
Рутокен ЭЦП 2. 0 2100, сертифицированный ФСБ
Модификация модели Рутокен ЭЦП 2.0, построенная на защищенном смарт-карточном микроконтроллере. В комплект поставки модели входит набор необходимой документации, подтверждающей соответствие требованиям к средствам криптографической защиты информации и средствам электронной подписи.
Смарт-карта Рутокен ЭЦП 2. 0, сертифицированная ФСБ
Смарт-карты с поддержкой новых российских криптографических стандартов ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012, VKO ГОСТ Р 34.10-2012 (RFC 7836) с длиной ключа 256 и 512 бит. Скорость выполнения операции подписи по ГОСТ — 0.3 секунды. Срок действия закрытых ключей — до 3 лет. Сертифицированы ФСБ России по классам КС1 и КС2.
Рутокен ЭЦП 2. 0 Type-C
Рутокен ЭЦП 2.0 с разъемом USB Type-C. Подходит для современных компьютеров, ноутбуков и мобильных устройств, оборудованных портом USB Type-C или Thunderbolt 3 (кроме Apple iPad Pro 2018 года).
Рутокен ЭЦП 2. 0 2100 Type-C
Рутокен ЭЦП 2.0 2100 с разъемом USB Type-C. Построен на защищенном смарт-карточном микроконтроллере. Подходит для современных компьютеров, ноутбуков и мобильных устройств, оборудованных портом USB Type-C или Thunderbolt 3 (кроме Apple iPad Pro 2018 года).
Рутокен ЭЦП 2. 0 micro
Полнофункциональный USB-токен Рутокен ЭЦП 2.0 в миниатюрном исполнении. Ориентирован на пользователей ноутбуков, нетбуков и планшетов. В подключенном состоянии выступает за пределы компьютера чуть более чем на 5 мм.
Рутокен ЭЦП 2. 0 micro сертифицированный ФСБ
Полнофункциональный USB-токен Рутокен ЭЦП 2.0 в миниатюрном исполнении. Для пользователей ноутбуков, нетбуков и планшетов. В подключенном состоянии выступает за пределы компьютера чуть более чем на 5 мм. В комплект поставки входит набор документации, подтверждающей соответствие требованиям к СКЗИ и средствам электронной подписи.
Рутокен ЭЦП 2. 0 micro сертифицированный ФСТЭК
Полнофункциональный USB-токен Рутокен ЭЦП 2.0 в миниатюрном исполнении. Для пользователей ноутбуков, нетбуков и планшетов. В подключенном состоянии выступает за пределы компьютера чуть более чем на 5 мм. В комплект поставки входит набор документации, подтверждающей соответствие требованиям к защите от НСД.
Рутокен ЭЦП 2. 0 2100 micro
Полнофункциональный USB-токен Рутокен ЭЦП 2.0 2100 в миниатюрном исполнении. Построен на защищенном смарт-карточном микроконтроллере. Ориентирован на пользователей ноутбуков, нетбуков и планшетов. В подключенном состоянии выступает за пределы компьютера чуть более чем на 5 мм.
Рутокен ЭЦП 2. 0 Touch
Предназначен для строгой двухфакторной аутентификации и работы с электронной подписью. Оснащен сенсорной кнопкой для подтверждения пользователем операций ЭП.
Применяется в системах с высокими требованиями к информационной безопасности: в дистанционном банковском обслуживании и электронном документообороте в государственном секторе и др. Имеет сертификат ФСБ России.
Рутокен ЭЦП 2. 0 RF
Модель Рутокен ЭЦП с интегрированной в его корпус RFID-меткой. Единое устройство позволяет решить задачу как разграничения доступа к информационным ресурсам, так физического доступа в охраняемые помещения. Рутокен ЭЦП RF комплектуется RFID-метками EM-Marine, Mifare или HID.
РУТОКЕН S
Базовая модель Рутокен S предназначена для защищенного хранения ключей шифрования и ключей электронной подписи, а также цифровых сертификатов и иной информации. Является основным ключевым носителем в проектах, основанных на использовании электронной подписи. Широко используется в системах защиты от несанкционированного доступа.
Рутокен S ндв3 ФСТЭК
Сертифицированная версия USB-токена Рутокен S, в поставку которого входит вся необходимая документация, подтверждающая отсутствие программных закладок и недекларированных возможностей. Рутокен S можно использовать при работе с информацией, имеющей гриф «С», и в системах, обрабатывающих конфиденциальную информацию.
Рутокен S ндв4 ФСТЭК
Поставка комплектуется сертификатом, который удостоверяет, что Рутокен S является средством защиты информации от несанкционированного доступа (НСД) с классификацией по 4-му уровню контроля отсутствия недекларированных возможностей (ндв4).
Рутокен S micro
Рутокен S micro по функциональности ничем не отличается от базовой модели Рутокен S. Миниатюрность исполнения позволяет использовать его в компактных устройствах: ноутбуках, нетбуках, планшетах. При этом вес и размеры устройства позволяют держать его постоянно подключенным к мобильному устройству и не извлекать по окончании работы.
Рутокен S micro ндв3 ФСТЭК
Устройство в форм-факторе микро-токена, которое может быть использовано при работе с информацией, имеющей гриф «С», и в системах обрабатывающих конфиденциальную информацию. В поставку устройства входит вся документация, подтверждающая отсутствие недекларированных возможностей.
Рутокен S micro ндв4 ФСТЭК
Устройство выполнено в форм-факторе микро-токена. Является средством защиты информации от несанкционированного доступа (НСД) с классификацией по 4-му уровню контроля отсутствия недекларированных возможностей (ндв4). Поставка комплектуется соответствующим сертификатом ФСТЭК РФ.
Рутокен S RF
Модель Рутокен S с интегрированной в его корпус RFID-меткой. Одно устройство позволяет решить 2 задачи: доступ пользователя к информационным ресурсам и физический доступ в охраняемые помещения. Представлено несколько вариантов Рутокен S RF, отличающихся поддержкой разных стандартов RFID-считывателей: EM-Marine, Mifare, HID.
РУТОКЕН Lite
Семейство ключевых носителей для различных программных и аппаратных средств криптографической защиты информации. Рутокен Lite можно использовать для безопасного хранения ключей шифрования и электронной подписи, паролей и других данных во встроенной защищенной памяти устройства. Устройства обеспечивают надежную двухфакторной аутентификацию при доступе к квалифицированной электронной подписи и обеспечивают защиту персональных данных.
Рутокен Lite поставляется в форм-факторе USB-токена, микро-токена или карты памяти microSD. Обладает интерфейсом CCID и не требует установки драйверов. Совместим с КриптоПро CSP, что позволяет этим решениям работать вместе без дополнительного программного обеспечения. Рутокен Lite имеет сертификат ФСТЭК о соответствии требованиям, предъявляемым по 4-му уровню контроля отсутствия недекларированных возможностей (ндв4).
Устройства Рутокен Lite — это защищенные носители закрытых ключей электронной подписи для электронного документооборота. На ключевом носителе Рутокен Lite можно хранить секретные ключи или цифровые идентификаторы и считывать их при необходимости по предъявлении пользователем PIN-кода.
Рутокен Lite обеспечивает двухфакторную аутентификацию в компьютерных системах безопасного использования квалифицированной электронной подписи и защиту от несанкционированного доступа. Для успешной аутентификации требуется выполнение двух условий: знание пользователем уникального пароля — PIN-кода и обладание им уникальным предметом — самим устройством. Это обеспечивает гораздо более высокий уровень безопасности по сравнению с традиционным доступом по паролю.
Простота и удобство
Многие программные и аппаратные СКЗИ, а также другие приложения в области информационной безопасности не предусматривают использования криптографических возможностей современных токенов. Однако при этом нуждаются в защищенных средствах для хранения ключевой информации. Такие средства хранения должны быть существенно надежнее и безопаснее флэшек или реестра Windows, но экономичнее токенов с полным набором криптографических возможностей. В данном случае кроме безопасности пользователям важны надежность носителя и простота в установке и настройке.
Электронные идентификаторы обычно используются в комплексе с соответствующими программно-аппаратными средствами. Рутокен Lite поддерживает основные промышленные стандарты, что позволяет без труда использовать его в уже существующих системах информационной безопасности.
Для работы с Рутокен Lite используется CCID драйвер, уже входящий в состав современных операционных систем, а также не требуется установка какого-либо дополнительного программного обеспечения, кроме тех СКЗИ и приложений, которые должны с ним работать.
НАЗНАЧЕНИЕ
Устройство в форм-факторе USB-токена, предназначенное для защищенного хранения ключей шифрования и ключей электронной подписи, а также цифровых сертификатов и иной информации. Применяется в проектах, основанных на безопасном использовании электронной подписи. Используется в системах защиты от несанкционированного доступа.
Рутокен Lite micro
Вся функциональность электронного идентификатора Рутокен Lite в миниатюрном исполнении. Этот форм-фактор удобен для использования в компактных устройствах: ноутбуках, нетбуках, планшетах. Вес и размеры устройства позволяют держать его постоянно подключенным и не извлекать по окончании работы.
Рутокен Lite ндв4 ФСТЭК
Сертифицированная версия USB-токена Рутокен Lite, в поставку которого входит вся необходимая документация, подтверждающая отсутствие программных закладок и недекларированных возможностей.
Рутокен Lite micro ндв4 ФСТЭК
Модель USB-токена Рутокен Lite в миниатюрном форм-факторе micro имеет всю необходимую документацию, подтверждающую отсутствие программных закладок и недекларированных возможностей.
Рутокен Lite RF
Модель Рутокен Lite в форм-факторе токена с интегрированной RFID-меткой. Одно устройство позволяет решить 2 задачи: доступ пользователя к информационным ресурсам и физический доступ в охраняемые помещения.
Рутокен Lite SD
Устройство Рутокен Lite, выполненное в виде карты памяти microSD, предназначено для работы на смартфонах и планшетах на базе Android. Рутокен Lite SD содержит независимую от защищенной памяти токена Flash-память общего назначения объемом 8 ГБ, где можно хранить любые пользовательские данные.
Рутокен ЭЦП 3. 0 3220, серт. Ф СБ инд. Рутокен ЭЦП 2. 0 2100, серт. Ф СБ инд.
Снимается с производства в связи с выходом новой продуктовой линейки. Преемником данной модели является устройство Рутокен ЭЦП 3.0 3220, серт. Ф СБ, обратно совместимое с Рутокен ЭЦП 2.0 2100, серт. Ф СБ.
Краткие преимущества
Для повышения удобства работы и хранения данных веб-сайт rutoken.ru использует файлы COOKIE. Продолжая работу с веб-сайтом, Вы даете свое согласие на работу с этими файлами.
Сравнение технических характеристик
Габаритные размеры в формате USB-A
PKCS#11 версии 2.40, включая российский профиль
Microsoft Crypto API
Microsoft Smartcard API
USB CCID (работа без установки драйверов)
Сертификаты X.509 версии 3 на уровне программного обеспечения
Поддержка режима выработки имитовставки
Импорт ключей шифрования
Неизвлекаемость ключай шифрования
Поддержка алгоритмов ГОСТ Р 34.12-2015/ГОСТ Р 34.12-2018 Магма и Кузнечик
Неизвлекаемость ключей шифрования
EF – файл общего назначения (elementary file), в котором хранятся различные данные или записи, часть файловой системы токена.
Формирование и проверка электронной цифровой подписи
Генерация ключевых пар
Импорт ключевых пар
Неизвлекаемость ключевых пар
Размер закрытого ключа
Поддержка алгоритма ГОСТ 34.11-2012 (256 и 512 бит)
Вычисление значения хэш-функции
Расшифрование по схеме EC EI-Gamal
Поддержка алгоритма ECDSA
Формирование электронной подписи
Поддержка алгоритмов DES (3DES), AES, RC2, RC4, MD4, MD5, SHA-1, SHA-256, SHA-384, SHA-512
Работа с СКЗИ «КриптоПро 5.0» по протоколу защиты канала SESPAKE (ФКН2)
Сведения о сертификации
Тип размещения файловых объектов в памяти (архитектура файловой системы)
Количество папок и уровень их вложенности
Число файловых объектов внутри папки
Хранение ключевой информации
Неизвлекаемость закрытых и симметричных ключей
Шифрование файловой системы
Разграничение доступа к файловым объектам в соответствии с уровнем доступа
Ограничение числа попыток ввода PIN-кода
Ограничение минимального размера PIN-кода
Объем памяти, Гб
Средняя скорость записи, Мбайт/сек
Средняя скорость чтения, Мбайт/сек
Поддеживаемые типы меток
Встроенный контроль и индикация
Контроль целостности прошивки
Контроль целостности системных областей памяти
Проверка целостности RSF-файлов перед использованием
Проверка правильности функционирования криптографических алгоритмов
Наличие светодиодных индикаторов
Режимы работы светодиодного индикатора

Чтобы бесплатно получить подпись в ФНС, индивидуальный предприниматель, юридическое лицо или нотариус должны приобрести специальный токен. Токен — это носитель электронной подписи, он служит для хранения ключа ЭП и его использования.
В этой статье мы разберёмся в том, какие носители существуют, в чём разница между ними и расскажем, как с ними работать и какие ошибки могут возникнуть во время их эксплуатации.
Какие носители бывают
Все токены внешне напоминают флешку и выполняют её функции — выступают в качестве носителя. Однако, в отличие от обычной флешки, токены являются защищёнными носителями: на них устанавливается пароль и в них встроены криптографические алгоритмы. Это сделано для того, чтобы максимально обезопасить хранимую на них электронную подпись от компрометации, то есть доступа постороннего лица к защищённой информации.
Мы лишь вскользь упомянем о том, что хранить электронную подпись можно и на компьютере, но это небезопасно. В то же время, с 1 января 2022 года, получить подпись для юридических лиц, индивидуальных предпринимателей и нотариусов можно будет только в удостоверяющем центре ФНС. И получатель должен иметь при себе токен, на который и будет загружен ключ.
К носителям выставлены определённые требования: они должны быть сертифицированы и соответствовать формату USB Type-A. К этому типу можно отнести следующие токены:
Вы можете приобрести в нашем магазине: JaCarta LTРутокен LiteРутокен ЭЦП 2.0
Носители различают по следующим критериям: производитель, внешний вид, аппаратная криптография, объём защищённой памяти, цена, дополнительные опции, поддержка тех или иных операционных систем и необходимое программное обеспечение для работы.
Токены могут различаться также и по максимальному количеству электронных подписей, которые можно на них установить. Например, если размер носителя 64 Кб, то на него можно установить до 8 электронных подписей.
Объём защищённой памяти варьируется от 32 до 128 Kb, в зависимости от производителя. Некоторые модели могут содержать дополнительную flash-память для автоматического запуска необходимого программного обеспечения. Большинство токенов поддерживает множество версий Windows, а также Mac OS X и GNU/Linux.
Несмотря на все отличия, носители служат одной цели. Мы рекомендуем при выборе токена обращать внимание на то, подходит лишь ваша операционная система или нет для работы с данным носителем. При необходимости можно покупать карту с дополнительными опциями.
Как работать с носителями
Мы говорили об этом раньше, но напомним — токен должен быть сертифицирован ФСТЭК России или ФСБ России. Только на такой носитель УЦ ФНС сможет установить электронную подпись и, соответственно, только с таким носителем сможет работать индивидуальный предприниматель, юридическое лицо или нотариус.
Порядок получения электронной подписи на токен выглядит следующим образом:
Чтобы полноценно работать с установленной на токен электронной подписью, нужно выполнить ещё несколько действий. Главное — на компьютер нужно установить криптопровайдер «КриптоПро CSP», это требование налоговой. Остальное зависит от выбранного носителя: нужно будет установить драйвер для работы с токеном.
Порядок работы с носителями очень прост: в случае с Рутокеном, который является самым распространённым российским носителем, достаточно установить драйвер и воткнуть сам токен в гнездо USB. Настройка носителя осуществляется в специальной панели управления, которая устанавливается вместе с драйвером.
После выполненных действий электронную подпись можно будет использовать по назначению: подписывать электронные документы, работать с государственными порталами и участвовать в закупках.
Какие могут возникнуть ошибки
Во время работы с токеном могут возникать ошибки, которые может исправить либо сам пользователь, либо организация, выдавшая носитель. Рассмотрим основные ошибки, которые возникают при работе с Рутокеном.
Носитель ключа электронной подписи нужно хранить в недоступном для посторонних лиц месте, чтобы избежать компрометации. Использовать его нужно чётко в соответствии с прилагаемой инструкцией, а при возникновении проблем — пользоваться вышеуказанными методами их решения или обращаться в службу поддержки.
Сервисы «Калуга Астрал» для бизнеса
Экосистема клиентского сервиса под любые потребности: от ЭЦП до проверки контрагентов
Гибкие тарифы и низкие цены
Оставьте заявку и мы свяжемся с вами
