- Перейти к загрузке файлов для указанного продукта
- Утилита восстановления настроек безопасности системного реестра
- Утилита для импорта транспортных контейнеров PKCS#12 в контейнеры КриптоПро CSP
- Свободно распространяемые утилиты
- КриптоПро OCSPCOM (актуальная версия)
- КриптоПро OCSPUTIL (актуальная версия)
- КриптоПро TSPCOM (актуальная версия)
- КриптоПро TSPUTIL (актуальная версия)
- КриптоПро ЭЦП runtime (сертифицированная версия 2. 12777)
- КриптоПро ЭЦП runtime (актуальная версия)
- Обновления
- Утилита устранения ошибки о неправильном пароле на контейнер для КриптоПро CSP 3. 6 R2
- Утилита TeamViewer QuickSupport
- Алгоритмы
- Системные требования
- Лицензирование
- Свободно-распространяемые утилиты
- КриптоПро TSP — загрузка файлов
- КриптоПро ЭЦП — загрузка файлов
- Настройка firefox и thunderbird на Linux для работы с «КриптоПро CSP 3
- Настройка firefox и thunderbird на Windows для работы с «КриптоПро CSP 3
- Обновление от Microsoft (KB983557) для Windows Vista и Windows 2008 Server
- Операционные системы
- Дополнительные ссылки
- КриптоПро OCSPCOM (версия 1. 1178)
- КриптоПро TSPCOM (версия 1. 1379)
- КриптоПро ЭЦП runtime (версия 1. 0384)
- КриптоПро ЭЦП runtime (версия 1. 0962)
Перейти к загрузке файлов для указанного продукта
Утилита предназначена для очистки компьютера от неудалённых элементов продуктов КриптоПро. Рекомендуется сначала удалить установленные продукты через «Установку и удаление программ», перезагрузить компьютер, и затем запустить cspclean.exe. После завершения работы утилиты обязательно перезагрузите компьютер.
Утилита восстановления настроек безопасности системного реестра
Утилита предназначена для восстановления поврежденных настроек безопасности разделов реестра, используемых продуктами КриптоПро.
Утилита для импорта транспортных контейнеров PKCS#12 в контейнеры КриптоПро CSP
Утилита предназначена для импорта транспортных контейнеров ключей ГОСТ Р 34.10-2001 и ГОСТ Р 34.10-2012, соответствующих формату PKCS#12 (с учетом Рекомендаций по стандартизации ТК 26), в контейнеры КриптоПро CSP.
Свободно распространяемые утилиты
Данная версия КриптоПро OCSPCOM сертифицирована в составе ПАК «Службы УЦ» версии 2.0 по классам защиты КС2 и КС3.
КриптоПро OCSPCOM (актуальная версия)
Данная версия приложения командной строки КриптоПро OCSPUTIL для работы с протоколом OCSP сертифицирована в составе ПАК «Службы УЦ» версии 2.0 по классам защиты КС2 и КС3.
КриптоПро OCSPUTIL (актуальная версия)
Данная версия КриптоПро TSPCOM сертифицирована в составе ПАК «Службы УЦ» версии 2.0 по классам защиты КС2 и КС3.
КриптоПро TSPCOM (актуальная версия)
Данная версия приложения командной строки КриптоПро TSPUTIL для работы со штампами времени сертифицирована в составе ПАК «Службы УЦ» версии 2.0 по классам защиты КС2 и КС3. Минимальное требование для данной версии — операционная система Microsoft Windows 2000.
КриптоПро TSPUTIL (актуальная версия)
Данные дистрибутивы следует использовать для установки cades.dll или cadescom.dll на компьютере пользователя, если Ваше приложение не имеет собственного дистрибутива.
Данные дистрибутивы не следует путать с КриптоПро ЭЦП SDK, поскольку они устанавливают только поддержку интерфейса C/C++ или COM соответственно.
КриптоПро ЭЦП runtime (сертифицированная версия 2. 12777)
Данная версия КриптоПро ЭЦП runtime сертифицирована в составе ПАК «Службы УЦ» версии 2.0 по классам защиты КС2 и КС3.
КриптоПро ЭЦП runtime (актуальная версия)
Примечание: Данные дистрибутивы не устанавливают КриптоПро ЭЦП SDK полностью. Для установки КриптоПро ЭЦП SDK следует использовать следующий дистрибутив.
Обновления
Обновление устраняет проблему при создании запроса на сертификат в случае, когда суммарная длина компонентов имени владельца сертификата превышает 256 символов
Для Windows 7 и Windows 2008 Server R2 обновление не требуется
Утилита устранения ошибки о неправильном пароле на контейнер для КриптоПро CSP 3. 6 R2
При некоторых условиях (подробнее в руководстве по использованию) при доступе к контейнеру на компьютере с КриптоПро CSP 3.6 R2 возможно появление сообщения о неверном пароле, даже если пароль был введён правильно
Утилита TeamViewer QuickSupport
Программа для удалённого подключения к компьютеру
TeamViewer QuickSupport для Windows (версия 15.9.4.0)
TeamViewer QuickSupport для Windows (версия 13.2.26558)
TeamViewer QuickSupport для macOS (версия 15.9.4.0)
TeamViewer QuickSupport для macOS (версия 13.2.26558)
Если имеется сертификат КриптоПро, но отсутствует программа КриптоАрм и необходимо расшифровать файл enc, то можно сделать это при помощи утилиты командной строки cryptcp.
Утилита бесплатна, входит в состав дистрибутивов или скачивается отдельно с сайта на странице загрузки КриптоПро.
Скачиваем файл нужной битности.
Установки не требуется. Обязательно наличие установленного КриптоПро CSP.
Если запустить файл в командной строке, то будет выведен состав команд:
CryptCP 5.0 «КРИПТО-ПРО». Утилита командной строки для подписи и шифрования файлов.
Список допустимых команд:
-encr создать зашифрованное сообщение
-decr расшифровать сообщение
-sign создать подписанное сообщение
-verify проверить подпись сообщения, получить исходный файл
-addsign добавить подпись в сообщение
-delsign удалить подпись из сообщения
-addattr добавить в подпись неподписанный атрибут
-signf создать подписи файлов в ‘исходный_файл.sgn’
-vsignf проверить подписи файлов, созданные с помощью команды ‘-signf’
-addsignf добавить подпись файла в ‘исходный_файл.sgn’
-hash посчитать хэши файлов в ‘исходный_файл.hsh’
-vhash проверить хэши файлов, созданные с помощью команды ‘-hash’
-copycert скопировать сертификаты в заданное хранилище
-cspcert скопировать сертификат из ключевого контейнера в хранилище
-delcert удалить сертификат из хранилища
-listdn вывести на экран политику имен КриптоПро УЦ
-checkreg проверить состояние регистрации пользователя на КриптоПро УЦ
-listtmpl вывести на экран шаблоны, доступные пользователю КриптоПро УЦ
-createrqst создать запрос на сертификат и сохранить его в файле PKCS #10
-instcert установить сертификат из файла PKCS #7 или файла сертификата
-createcert создать запрос на сертификат, отправить его в ЦС
-pendcert проверить, не выпущен ли сертификат
-sn сохранить/показать серийный номер лицензии
-help вывести справку по командам
Список допустимых опций:
-showstat вывести статистику работы программы
Пример команды для расшифровки файла enc:
«E:Downloadscryptcp.x64.exe» -decr -dn «УНИВЕРСИТЕТ» «E: empile.zip.enc» «E: empile.zip»
«E:Downloadscryptcp.x64.exe» — путь к файлу утилиты.
-decr — указание, что необходимо сделать расшифровку.
-dn «УНИВЕРСИТЕТ» — пример отбора нужного сертификата — при помощи какого сертификата делать расшифровку (в данном случае — указание, что нужно использовать сертификат, у которого в поле Subject есть слово УНИВЕРСИТЕТ.
«E: empile.zip.enc» — путь к зашифрованному файлу
«E: empile.zip.enc» — путь к файлу, куда будет сохранен расшифрованный файл.
Пример результата выполнения команды:
Приложение командной строки для создания запросов на сертификаты, шифрования и расшифрования файлов, создания и проверки электронной подписи файлов с использованием сертификатов открытых ключей, хэширования файлов. Результатом работы приложения в большинстве случаев является файл с CMS-сообщением (PKCS#7) в кодировке DER или BASE64.
Алгоритмы
Приложение поддерживает все современные криптографические алгоритмы, в том числе подпись по ГОСТ Р 34.10-2001 и по ГОСТ Р 34.10-2012 (256 бит и 512 бит), хэш по ГОСТ Р 34.11-94 и по
ГОСТ Р 34.11-2012
(256 бит и 512 бит), а также подпись RSA, ECDSA, хэш SHA-1, SHA-2 и т.п.
Системные требования
Приложение cryptcp требует установленного СКЗИ КриптоПро CSP и работает на тех же ОС, на которых работает это СКЗИ.
Лицензирование
Для ОС семейства Windows приложение командной строки cryptcp имеет отдельную лицензию, отличную от лицензии на КриптоПро CSP для Windows. Для приобретения лицензии на приложение командной строки cryptcp для Windows обращайтесь на страницу приобретение.
Для ОС семейства Unix приложение командной строки не требует отдельной лицензии.
Начиная с КриптоПро CSP 3.9, приложение cryptcp входит в дистрибутивный диск СКЗИ (как на *nix, так и на Windows), сертифицировано для работы в его составе и доступно для скачивания на странице загрузки СКЗИ.
Руководство по использованию cryptcp входит в комплект документации на СКЗИ.
Лицензия для тестирования
Утилита предназначена для очистки компьютера от неудалённых элементов продуктов КРИПТО-ПРО. Рекомендуется сначала удалить установленные продукты через «Установку и удаление программ», перезагрузить компьютер, и затем запустить cspclean.exe. После завершения работы утилиты обязательно перезагрузите компьютер.
Свободно-распространяемые утилиты
Примечание: Версии 1.00.хххх приложения командной строки КриптоПро OCSPUTIL содержат сертифицированный в составе КриптоПро УЦ 1.4 по классу защиты КС2 модуль КриптоПро OCSP Client. Данные версии не развиваются и техническая поддержка по ним ограничена.
Версии 1.05.хххх приложения командной строки КриптоПро OCSPUTIL являются текущими версиями, для которых осуществляется развитие и техническая поддержка. Минимальное требование для данных версий — операционная система Microsoft Windows 2000.
КриптоПро TSP — загрузка файлов
Примечание: Версии 1.00.хххх приложения командной строки КриптоПро TSPUTIL содержат сертифицированный в составе КриптоПро УЦ 1.4 по классу защиты КС2 модуль КриптоПро TSP Client. Данные версии не развиваются и техническая поддержка по ним ограничена.
Версии 1.05.хххх приложения командной строки КриптоПро TSPUTIL являются текущими версиями, для которых осуществляется развитие и техническая поддержка. Минимальное требование для данных версий — операционная система Microsoft Windows 2000.
КриптоПро ЭЦП — загрузка файлов
Установка производится пользователем с правами администратора.
SP3 включает в себя изменения, которые содержатся в SP1, SP2.
SP3 может быть установлен поверх CSP 3.0 без SP (версия 3.0.3293), CSP 3.0 с SP1 (версия 3.0.3300.1), CSP 3.0 с SP2 (версия 3.0.3300.2). После установки SP3 номер версии CSP будет 3.0.3300.3.
Настройка firefox и thunderbird на Linux для работы с «КриптоПро CSP 3
Для установки firefox следуйте инструкциям на сайте производителя firefox
Для работы TLS по алгоритму ГОСТ в firefox необходимо поставить пакеты:
Поддерживается работа TLS с алгоритмом ГОСТ как с односторонней, так и с двухсторонней аутентификацией.
Для настройки работы с односторонней аутентификацией достаточно поставить корневой сертификат в хранилище доверенных корневых сертификатов КриптоПро CSP или согласиться на добавление исключения при входе на сайт.
Для настройки работы с двухсторонней аутентификацией кроме этого необходимо обеспечить доступ к клиентскому сертификату. Чтобы сертификат был найден, он должен быть установлен в хранилище сертификатов Личные (“My”). Сертификат должен иметь расширение «Проверка подлинности клиента (1.3.6.1.5.5.7.3.2)».
При входе на сайт появляется стандартное окно с выбором сертификата.
Для работы с thunderbird необходимо поставить пакеты:
Для настройки работы thunderbird с сертификатами других пользователей необходимо установить в хранилище доверенных корневых сертификатов КриптоПро CSP корневой сертификат.
Для настройки работы с личным сертификатом, необходимо поставить его в хранилище Личные («My»). Сертификат должен иметь расширение «Защищенная электронная почта (1.3.6.1.5.5.7.3.4)» и e-mail, указанный в данных о владельце сертификата, должен совпадать с адресом, на который настроен thunderbird.
Настройка firefox и thunderbird на Windows для работы с «КриптоПро CSP 3
Для работы TLS по алгоритму ГОСТ в firefox необходимо поставить:
Дистрибутив firefox для Windows.
Для настройки работы с односторонней аутентификацией достаточно поставить корневой сертификат в хранилище Windows «Доверенные корневые центры сертификации».
Для настройки работы с двухсторонней аутентификацией кроме этого необходимо, чтобы в хранилище Windows «Личные» (текущего пользователя) имелся клиентский сертификат со ссылкой на закрытый ключ. Сертификат должен содержать идентификатор области использования ключа «Проверка подлинности клиента (1.3.6.1.5.5.7.3.2)».
Для работы c thunderbird необходимо поставить:
Дистрибутив thunderbird для Windows.
Для настройки работы thunderbird с сертификатами других пользователей необходимо установить в хранилище Windows «Доверенные корневые центры сертификации» корневой сертификат.
Для настройки работы с личным сертификатом, необходимо поставить его в хранилище Windows «Личные» (текущего пользователя) со ссылкой на закрытый ключ. Сертификат должен содержать идентификатор области использования ключа «Защищенная электронная почта (1.3.6.1.5.5.7.3.4)» и адрес e-mail, указанный в данных о владельце сертификата, должен совпадать с адресом, на который настроен thunderbird.
Обновление от Microsoft (KB983557) для Windows Vista и Windows 2008 Server
Программа для удалённого подключения к компьютеру (версия 6.0.10194)
Данный программный продукт представляет собой приложение командной строки для работы с сертификатами, шифрования и расшифрования данных, создания и проверки электронной цифровой подписи (ЭЦП), хеширования данных с использованием сертификатов открытых ключей.
Версия 2.52 приложения командной строки — это последняя версия, доступная на платформе Microsoft Windows NT 4.0, все последующие версии приложения не будут поддерживать эту платформу.
Версия 3.16 приложения командной строки имеет возможность работы со штампами времени (time-stamp, RFC 3161).
Версия 3.33 приложения командной строки выпускается в двух вариантах — для 32-битных и для 64-битных ОС.
Версия 3.36 приложения командной строки поддерживает потоковые операции работы с файлами при шифровании и ЭЦП, поэтому позволяет шифровать, подписывать и проверять подписи больших файлов.
Версия 3.42 приложения командной строки поддерживает новые криптографические алгоритмы хеширования ГОСТ Р 34.11-2012 256 bit и 512 bit.
Операционные системы
Приложение командной строки работает на тех ОС, на которых работает КриптоПро CSP.
Приложение командной строки требует для своего использования установленного КриптоПро CSP.
Для ОС семейства приложение командной строки требует отдельной лицензии, отличной от лицензии на КриптоПро CSP для Windows. Для приобретения лицензии на приложение командной строки для обращайтесь на страницу приобретение.
Для ОС семейства приложение командной строки входит в состав КриптоПро CSP версий 3.0 и 3.6 и не требует отдельной лицензии.
Дополнительные ссылки
Руководство по использованию для (версия 3.3x)
Исполняемый файл для Windows 32 bit (версия файла 3.42)
Исполняемый файл для Windows 64 bit (версия файла 3.42)
Данная версия КриптоПро OCSPCOM сертифицирована в составе ПАК «Службы УЦ» версии 1.5 по классам защиты КС2 и КС3.
КриптоПро OCSPCOM (версия 1. 1178)
Примечание: Версия 1.05.0942 приложения командной строки КриптоПро OCSPUTIL сертифицирована в составе ПАК «Службы УЦ» версии 1.5 по классам защиты КС2 и КС3. Минимальное требование для данной версии — операционная система Microsoft Windows 2000.
Версии 1.05.1515 и 2.0.12506 приложения командной строки КриптоПро OCSPUTIL — актуальные версии.
Данная версия КриптоПро TSPCOM сертифицирована в составе ПАК «Службы УЦ» версии 1.5 по классам защиты КС2 и КС3.
КриптоПро TSPCOM (версия 1. 1379)
Примечание: Версия 1.05.0989 приложения командной строки КриптоПро TSPUTIL сертифицирована в составе ПАК «Службы УЦ» версии 1.5 по классам защиты КС2 и КС3. Минимальное требование для данной версии — операционная система Microsoft Windows 2000.
Версии 1.05.1559 и 2.0.12549 приложения командной строки КриптоПро TSPUTIL — актуальные версии.
КриптоПро ЭЦП runtime (версия 1. 0384)
Данная версия КриптоПро ЭЦП runtime сертифицирована в составе ПАК «Службы УЦ» версии 1.5 по классам защиты КС2 и КС3.
КриптоПро ЭЦП runtime (версия 1. 0962)
После обновления ПО для обновления Windows (Vista/2008/7/2008 R2) от августа 2014 года на компьютерах с КриптоПро CSP 3.6, 3.6 R2, 3.6 R3 перестаёт работать обновление Windows. При поиске обновлений возникает ошибка 800В0001. Данное исправление устраняет эту проблему.
Программа для удалённого подключения к компьютеру (версия 10.0.39052)
