Panel | ||||
---|---|---|---|---|
| ||||
КриптоПро CSPРутокен используется для безопасного хранения ключей и сертификатов для квалифицированной электронной подписи (КЭП) в контейнерах КриптоПро CSP. На устройстве объемом 64 Кб можно хранить до 15 ключевых контейнеров. Для работы КриптоПро CSP с современными устройствами Рутокен не требуется дополнительных настроек. Все необходимые настройки выполняются автоматически при установке криптопровайдера. Устройства Рутокен работают в семействах операционных систем Windows, Linux (включая отечественные) и macOS. Часть моделей семейства Рутокен ЭЦП работают в мобильных операционных системах Android, iOS и Sailfish OS RUS (переименованная в Аврору). Совместимость подтверждается сертификатами совместимости. |
Tip |
---|
В КриптоПро CSP 5.0 и новее появился режим, в котором Рутокен выступает как средство формирования электронной подписи – «активный вычислитель». В данном режиме использование КЭП возможно практически во всех продуктах КриптоПро. |
Tip |
---|
Рутокен – рекомендуемый ключевой носитель КЭП при работе с КриптоПро CSP всех версий. |
...
Режимы работы с Рутокенами
...
, доступные в КриптоПро 5.0 R2
Panel | |||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
| |||||||||||
1. Работа с внутренним криптоядром Рутокена через библиотеку PKCS#11
Если на компьютере установлены Драйверы Рутокен в ОС Windows или библиотека rtpkcs11ecp в ОС Linux и macOS, то настройка будет выполнена автоматически при установке КриптоПро CSP. При создании ключей необходимо выбирать считывать PKCS#11.
|
Panel | |||||||
---|---|---|---|---|---|---|---|
| |||||||
Работа с внутренним криптоядром Рутокена с обеспечением защиты каналаВ КриптоПро CSP версии 5.0 реализован криптографический протокол SESPAKE, который так же поддерживается в сертифицированной модели Рутокен ЭЦП 2.0 3000 и смарт-карте Рутокен ЭЦП 3.0 NFC. Данный протокол позволяет провести аутентификацию, не передавая в открытом виде PIN-код Пользователя, и установить зашифрованный канал для обмена сообщениями между криптопровайдером и носителем.
Для работы со смарт-картой Рутокен ЭЦП 3.0 NFC по беспроводному каналу NFC, необходимо выбирать данный режим. |
Хранение в защищенной файловой системе Рутокен
Как и в КриптоПро CSP версии 4.0, использование Рутокена в этом режиме позволяет обезопасить ключевую информацию от несанкционированного использования. Ключи и сертификаты надежно хранятся в защищенной файловой системе Рутокена.
Expand | ||
---|---|---|
| ||
|
Для генерации такого типа ключей надо выбирать режим работы: "CSP (rutoken_xxxx_xxxxxxxx)".
Expand | |||||||||
---|---|---|---|---|---|---|---|---|---|
| |||||||||
Данный режим по умолчанию отключен в этой версии криптопровайдера и оставлен для совместимости.
Для включения этого режима необходимо выполнить следующие действия: В операционной системе Windows
В операционной системе LinuxЗапустить терминал и выполнить следующую команду:
В операционной системе macOSЗапустить терминал и выполнить следующую команду:
В режиме «ФКН без защиты канала» ключи контейнера КриптоПро создаются сразу в защищенной памяти устройства. Этот режим предотвращает извлечение ключа в память компьютера в момент подписания. Ключи, созданные в этом режиме, частично совместимы с режимом считывателя PKCS#11.
Чтобы на токене был создан ключ в режиме "ФКН без защиты канала", при генерации в окне выбора носителя надо выбирать режим работы: "Активный токен без защиты канала (rutoken_crypt_xxxx)". |
Info | ||||
---|---|---|---|---|
| ||||
|