Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Note

Если возникают проблемы с просмотром, перейдите на полную версию страницы

Кто может получить электронную подпись в Удостоверяющем центре ФНС России и Доверенных лицах УЦ ФНС России:

...

Expand
titleЧто такое КЭП...

Квалифицированная электронная подпись (КЭП) - это электронная подпись, которая:

1) получена в результате криптографического преобразования информации с использованием ключа электронной подписи;

2) позволяет определить лицо, подписавшее электронный документ;

3) позволяет обнаружить факт внесения изменений в электронный документ после момента его подписания;

4) создается с использованием сертифицированных в ФСБ России средств электронной подписи;

5) ключ проверки электронной подписи указан в квалифицированном сертификате;

6) для создания и проверки электронной подписи используются средства электронной подписи, получившие подтверждение соответствия требованиям, установленным в соответствии с Федеральным законом это электронная подпись, которая полностью соответствует всем требованиям 63-ФЗ и Приказом Приказа ФСБ РФ России № 796 ;7) форма к средствам ЭП и хранится на персональным защищенном носителе.
Форма квалифицированного сертификата ключа проверки электронной подписи соответствует требованиям Приказа ФСБ РФ
г. № 795.Квалифицированный сертификат ключа проверки ЭП (квалифицированный сертификат) - сертификат ключа проверки ЭП, выданный аккредитованным УЦ или доверенным лицом аккредитованного УЦ либо федеральным органом исполнительной власти, уполномоченным в сфере использования ЭП.

Рутокен Lite, серт. ФСТЭК

Рутокен ЭЦП 3.0 3220, серт. ФСБ / Рутокен ЭЦП 2.0 2100,

 

серт. ФСБ (cнят с производства)

Режимы ключевого носителя

Режим пассивного ключевого носителя

Expand
titleЧто такое пассивный носитель...
  • Закрытый ключ хранится в защищённом PIN-кодом ключевом контейнере
  • Для генерации ключей и работы с ними всегда требуется криптопровайдер «КриптоПро CSP» версии 4.0 и вышеновее

Режим пассивного ключевого носителя  

Expand
titleЧто такое пассивный носитель...
  • Закрытый ключ хранится в защищённом PIN-кодом ключевом контейнере
  • Для генерации ключей и работы с ними всегда требуется криптопровайдер «КриптоПро CSP» версии 4.0 и вышеновее

Режим активного ключевого носителя (PKCS#11)  

Expand
titleЧто такое активный (криптографический) носитель...
  • Закрытый ключ хранится в защищённом PIN-кодом ключевом контейнере в специальном внутреннем формате
  • Генерация и работа с ключами производится через интерфейс PKCS#11 с использованием аппаратных возможностей Рутокена
  • При Для генерации ключей и работы работы можно использовать «КриптоПро CSP» 5.0 R2 и вышеновее

Получение ЭП в УЦ ФНС России

✅ Да✅ Да✅ Да

Рекомендован для получения ЭП у Доверенных лиц УЦ ФНС России

НетНет✅ Да

Рекомендован для дистанционного

получение ЭП у Доверенн

получения ЭП у Доверенных лиц УЦ ФНС России

НетНет✅ Да

Использование для ЕГАИС Росалкогольрегулирования

НетНет✅ Да

Аппаратная защита закрытого ключа ЭП от копирования

НетНет✅ Да

Краткие преимущества

Защищенное хранение контейнера контейнеров «КриптоПро CSP»Защищенное хранение контейнера контейнеров «КриптоПро CSP»
  • Работа с аппаратными аппаратно защищенными от копирования ключами ЭП, поддерживается в с использованием «КриптоПро CSP»CSP» 
  • Универсальное устройство для любого применения ЭПРабота в ЕГАИС «из коробки»
  • Возможность максимальной защиты закрытого ключа ЭП от копирования
  • Аппаратно реализованные функции СКЗИ 

Извлекаемые ключи

При работе с подписью закрытый ключ ненадолго извлекается в оперативную память компьютера, существует небольшой риск перехвата

В УЦ ФНС выдаются только неэкспортируемые ключи, то есть ключевой контейнер нельзя скопировать на другой носитель стандартными средствами криптопровайдера

Извлекаемые ключи

При работе с подписью закрытый ключ ненадолго извлекается в оперативную память компьютера, существует небольшой риск перехвата

В УЦ ФНС выдаются только неэкспортируемые ключи, то есть ключевой контейнер нельзя скопировать на другой носитель стандартными средствами криптопровайдера

Неизвлекаемые ключи

При работе с подписью закрытый ключ никогда не покидает память Рутокена.

Риск копирования или перехвата закрытого ключа полностью исключен

Работа с «КриптоПро CSP»

Требуется приобретение лицензии на «КриптоПро CSP» версии 4.0 и вышеновее

Требуется приобретение лицензии на «КриптоПро CSP» версии 4.0 и вышеновее

Требуется приобретение лицензии на «КриптоПро CSP» версии 5.0 R2 и вышеновее

Выбор режима «КриптоПро CSP» при генерации ключей

Expand
titleРежим CSP (rutoken_lt)...

Expand
titleРежим CSP (rutoken_ecp)...
Expand
titleРежим «Активный токен (pkcs11_rutoken_ecp)...

Возможность работы

Работа без обязательной установки программного ГОСТ-криптопровайдера

НетНет

✅ Да

Поддержка работы без ГОСТ-криптопровайдеров реализована в ряде сервисов:

ЕГАИС Росалкогольрегулирование, ЛК ИП nalog.ru, ЛК ЮЛ nalog.ru (Windows), система Честный знак, OFD.ru, Портал Госуслуг, Контур Диадок

Отображение формата ключей в «Панели управления Рутокен»

Expand
titleИзвлекаемый ключ «КриптоПро CSP» на Рутокен Lite...


Expand
titleИзвлекаемый ключ «КриптоПро CSP» на Рутокен ЭЦП 2.0/3.0 2100...


Expand
titleНеизвлекаемый ключ PKCS#11 на Рутокен ЭЦП 2.0/3.0 2100...

Безымяннааааый.png



Если вы определились с выбором модели и хотите приобрести Рутокен, перейдите по ссылке и оформите заказ.

...