Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Рутокен Lite, серт. ФСТЭК

Рутокен ЭЦП 2.0 2100, серт. ФСБ

Режимы ключевого носителя

Режим пассивного ключевого носителя

Expand
titleЧто такое пассивный носитель...
  • Закрытый ключ хранится в защищённом PIN-кодом ключевом контейнере
  • Для генерации ключей и работы с ними всегда требуется криптопровайдер «КриптоПро CSP» версии 4.0 и новее


Режим пассивного ключевого носителя  

Expand
titleЧто такое пассивный носитель...
  • Закрытый ключ хранится в защищённом PIN-кодом ключевом контейнере
  • Для генерации ключей и работы с ними всегда требуется криптопровайдер «КриптоПро CSP» версии 4.0 и новее


Режим активного ключевого носителя (PKCS#11)  

Expand
titleЧто такое активный (криптографический) носитель...
  • Закрытый ключ хранится в защищённом PIN-кодом ключевом контейнере в специальном внутреннем формате
  • Генерация и работа с ключами производится через интерфейс PKCS#11 с использованием аппаратных возможностей Рутокена
  • Для генерации ключей и работы можно использовать «КриптоПро CSP» 5.0 R2 и новее


Получение ЭП в УЦ ФНС России

✅ Да✅ Да✅ Да

Рекомендован для получения ЭП у Доверенных лиц УЦ ФНС России

НетНет✅ Да

Рекомендован для дистанционного

получение ЭП у Доверенн

получения ЭП у Доверенных лиц УЦ ФНС России

НетНет✅ Да

Использование для ЕГАИС Росалкогольрегулирования

НетНет✅ Да

Аппаратная защита закрытого ключа ЭП от копирования

НетНет✅ Да

Краткие преимущества

Защищенное хранение контейнеров «КриптоПро CSP»Защищенное хранение контейнеров «КриптоПро CSP»
  • Работа с аппаратно защищенными от копирования ключами ЭП, с использованием «КриптоПро CSP» 
  • Универсальное устройство для любого применения ЭП
  • Возможность максимальной защиты закрытого ключа ЭП от копирования
  • Аппаратно реализованные функции СКЗИ 

Извлекаемые ключи

При работе с подписью закрытый ключ ненадолго извлекается в оперативную память компьютера, существует небольшой риск перехвата

В УЦ ФНС выдаются только неэкспортируемые ключи, то есть ключевой контейнер нельзя скопировать на другой носитель стандартными средствами криптопровайдера

Извлекаемые ключи

При работе с подписью закрытый ключ ненадолго извлекается в оперативную память компьютера, существует небольшой риск перехвата

В УЦ ФНС выдаются только неэкспортируемые ключи, то есть ключевой контейнер нельзя скопировать на другой носитель стандартными средствами криптопровайдера

Неизвлекаемые ключи

При работе с подписью закрытый ключ никогда не покидает память Рутокена.

Риск копирования или перехвата закрытого ключа полностью исключен

Работа с «КриптоПро CSP»

Требуется приобретение лицензии на «КриптоПро CSP» версии 4.0 и новее

Требуется приобретение лицензии на «КриптоПро CSP» версии 4.0 и новее

Требуется приобретение лицензии на «КриптоПро CSP» версии 5.0 R2 и новее

Выбор режима «КриптоПро CSP» при генерации ключей


Expand
titleРежим CSP (rutoken_lt)...



Expand
titleРежим CSP (rutoken_ecp)...



Expand
titleРежим «Активный токен (pkcs11_rutoken_ecp)...


Работа без обязательной установки программного ГОСТ-криптопровайдера

НетНет

✅ Да

Поддержка работы без ГОСТ-криптопровайдеров реализована в ряде сервисов:

ЕГАИС Росалкогольрегулирование, ЛК ИП nalog.ru, ЛК ЮЛ nalog.ru (Windows), система Честный знак, OFD.ru, Портал Госуслуг, Контур Диадок

Отображение формата ключей в «Панели управления Рутокен»


Expand
titleИзвлекаемый ключ «КриптоПро CSP» на Рутокен Lite...




Expand
titleИзвлекаемый ключ «КриптоПро CSP» на Рутокен ЭЦП 2.0 2100...




Expand
titleНеизвлекаемый ключ PKCS#11 на Рутокен ЭЦП 2.0 2100...

Безымяннааааый.png



...