Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Note

Если возникают проблемы с просмотром, перейдите на полную версию страницы

Кто может получить электронную подпись в Удостоверяющем центре ФНС России и Доверенных лицах УЦ ФНС России:

  • Юридические лица (подпись выдается руководителям, действующим без доверенности от имени организации);
  • Индивидуальные предприниматели;
  • Нотариусы.

Квалифицированная электронная подпись (КЭП) может быть записана на носители:

Expand
titleЧто такое КЭП...

Квалифицированная электронная подпись (КЭП) - это электронная подпись, которая:

1) получена в результате криптографического преобразования информации с использованием ключа электронной подписи;

2) позволяет определить лицо, подписавшее электронный документ;

3) позволяет обнаружить факт внесения изменений в электронный документ после момента его подписания;

4) создается с использованием средств электронной подписи.

5) ключ проверки электронной подписи указан в квалифицированном сертификате;

6) для создания и проверки электронной подписи используются средства электронной подписи, получившие подтверждение соответствия требованиям, установленным в соответствии с Федеральным законом 63-ФЗ.

Квалифицированный сертификат ключа проверки ЭП (квалифицированный сертификат) - сертификат ключа проверки ЭП, выданный аккредитованным УЦ или доверенным лицом аккредитованного УЦ либо федеральным органом исполнительной власти, уполномоченным в сфере использования ЭП. это электронная подпись, которая полностью соответствует всем требованиям 63-ФЗ и Приказа ФСБ России № 796 к средствам ЭП и хранится на персональным защищенном носителе.
Форма квалифицированного сертификата ключа проверки электронной подписи соответствует требованиям Приказа ФСБ РФ № 795

Рутокен Lite, серт. ФСТЭК

Рутокен ЭЦП 3.0 3220, серт. ФСБ / Рутокен ЭЦП 2.0 2100,

 

серт. ФСБ (cнят с производства)

Режимы ключевого носителя

Режим пассивного ключевого носителя

Expand
titleЧто такое пассивный носитель...
  • Закрытый ключ хранится в защищённом PIN-кодом ключевом контейнере
  • Для генерации ключей и работы с ними всегда требуется криптопровайдер «КриптоПро CSP» версии 4.0 и вышеновее

Режим пассивного ключевого носителя  

Expand
titleЧто такое пассивный носитель...
  • Закрытый ключ хранится в защищённом PIN-кодом ключевом контейнере
  • Для генерации ключей и работы с ними всегда требуется криптопровайдер «КриптоПро CSP» версии 4.0 и вышеновее

Режим активного ключевого носителя (PKCS#11)  

Expand
titleЧто такое активный (криптографический) носитель...
  • Закрытый ключ хранится в защищённом PIN-кодом ключевом контейнере в специальном внутреннем формате
  • Генерация и работа с ключами производится через интерфейс PKCS#11 с использованием аппаратных возможностей Рутокена
  • При Для генерации ключей и работы работы можно использовать «КриптоПро CSP» 5.0 R2 и вышеновее

Получение ЭП в УЦ ФНС России

✅ Да✅ Да✅ Да

Рекомендован для получения ЭП у Доверенных лиц УЦ ФНС России

НетНет✅ Да

Рекомендован для дистанционного

получение ЭП у Доверенн

получения ЭП у Доверенных лиц УЦ ФНС России

НетНет✅ Да

Использование для ЕГАИС Росалкогольрегулирования

НетНет✅ Да

Аппаратная защита закрытого ключа ЭП от копирования

НетНет✅ Да

Краткие преимущества

Защищенное хранение контейнера контейнеров «КриптоПро CSP»Защищенное хранение контейнера контейнеров «КриптоПро CSP»
  • Аппаратные ключи, поддерживаются в «КриптоПро CSP»Работа с аппаратно защищенными от копирования ключами ЭП, с использованием «КриптоПро CSP» 
  • Универсальное устройство для любого применения ЭПРабота в ЕГАИС «из коробки»
  • Возможность максимальной защиты закрытого ключа ЭП от копирования
  • Аппаратно реализованные функции СКЗИ 

Извлекаемые ключи

При работе с подписью закрытый ключ ненадолго извлекается в оперативную память компьютера, существует небольшой риск перехвата

В УЦ ФНС выдаются только неэкспортируемые ключи, то есть ключевой контейнер нельзя скопировать на другой носитель стандартными средствами криптопровайдера

Извлекаемые ключи

При работе с подписью закрытый ключ ненадолго извлекается в оперативную память компьютера, существует небольшой риск перехвата

В УЦ ФНС выдаются только неэкспортируемые ключи, то есть ключевой контейнер нельзя скопировать на другой носитель стандартными средствами криптопровайдера

Неизвлекаемые ключи

При работе с подписью закрытый ключ никогда не покидает память Рутокена.

Риск копирования или перехвата закрытого ключа полностью исключен

Работа с «КриптоПро CSP»

Требуется приобретение лицензии на «КриптоПро CSP» версии 4.0 и вышеновее

Требуется приобретение лицензии на «КриптоПро CSP» версии 4.0 и вышеновее

Требуется приобретение лицензии на «КриптоПро CSP» версии 5.0 R2 и вышеновее

Выбор режима «КриптоПро CSP» при генерации ключей

Expand
titleРежим CSP (rutoken_lt)...

Expand
titleРежим CSP (rutoken_ecp)...
Expand
titleРежим «Активный токен (pkcs11_rutoken_ecp)...

Возможность работы

Работа без обязательной установки программного ГОСТ-криптопровайдера

НетНет

✅ Да

Поддержка работы без ГОСТ-криптопровайдеров реализована в ряде сервисов:

ЕГАИС Росалкогольрегулирование, ЛК ИП nalog.ru, ЛК ЮЛ nalog.ru (Windows), система Честный знак, OFD.ru, Портал Госуслуг, Контур Диадок

Отображение формата ключей в «Панели управления Рутокен»

Expand
titleИзвлекаемый ключ «КриптоПро CSP» на Рутокен Lite...


Expand
titleИзвлекаемый ключ «КриптоПро CSP» на Рутокен ЭЦП 2.0/3.0 2100...


Expand
titleНеизвлекаемый ключ PKCS#11 на Рутокен ЭЦП 2.0/3.0 2100...

Безымяннааааый.png



Если вы определились с выбором модели и хотите приобрести Рутокен, перейдите по ссылке и оформите заказ.

...