Contacte

Cum se instalează o nouă versiune de cryptopro. Alegerea unui furnizor cripto Cryptopro CSP. Instalarea criptografică pro csp

Introducerea mijloacelor moderne de identificare personală este un pas uriaș în dezvoltarea managementului electronic al documentelor. Mulți cred că dezvoltarea unei astfel de direcții nu are sens practic, că utilizarea unor astfel de instrumente este necesară doar pentru un număr mic de utilizatori și nimic nu va depăși o simplă semnătură în fiabilitate și comoditate, dar acest lucru este departe de a fi cazul.

O semnătură digitală electronică vă permite să determinați autenticitatea identității dumneavoastră în fluxul de documente digitale, ceea ce crește semnificativ eficiența acesteia și economisește timp și bani.

O semnătură digitală electronică (sau EDS) este, în esență, recuzită electronică, care vă permite să protejați versiunea digitală a unui document împotriva falsificării. Legiuitorul definește semnătura electronică ca un analog al unei semnături olografe, care este utilizată în scopul identificării unei persoane în gestionarea documentelor electronice.

Tipuri de semnătură digitală

În practică, se folosesc mai multe variante de semnătură digitală.

Semnătură digitală simplă nu conține elemente de protecție criptografică. Securitatea este asigurată prin utilizarea codurilor de conectare, parolă și conexiune.

În general, este folosit doar pentru identificarea efectivă a utilizatorului, dar nu este folosit pentru a proteja un anumit document.

O astfel de semnătură poate certifica în continuare documente, totuși, aceasta necesită îndeplinire anumite condiții:

  • adăugarea la un anumit document;
  • utilizarea respectă regulile interne de flux de documente;
  • disponibilitatea informațiilor despre identitatea expeditorului fișierului.

Necalificat se referă la o semnătură îmbunătățită, dar gradul său de protecție este mai mic decât cel al unei semnături calificate. Cu toate acestea, în acest caz, metodele de protecție criptografică sunt deja utilizate. Utilizarea unei astfel de semnături vă permite nu numai să semnați un document, ci și să faceți modificări la acesta și apoi să le confirmați.

Calificat Sunt considerată cea mai sigură opțiune. Se folosesc metode de protecție criptografică, care sunt confirmate de autorități speciale. Utilizarea în practică este dificilă, dar există un avantaj indubitabil - fiabilitatea. Puteți conecta o astfel de semnătură numai într-un centru special de certificare.

Metode de testare, servicii și rezultate

Utilizarea semnăturii digitale este, fără îndoială, practică și convenabilă. Cu toate acestea, fiecare utilizator trebuie să aibă abilitățile pentru a-și verifica acuratețea, care protejează împotriva posibilelor încălcări ale contrapărților.

Nu este greu de verificat. Pentru a face acest lucru, trebuie doar să utilizați unul dintre mai multe servicii. Astfel, puteți verifica autenticitatea unui document semnat folosind o semnătură digitală electronică, încărcându-l pe site-ul crypto.kontur.ru.

Acest serviciu vă va permite să analizați rapid un document și să obțineți rezultatul. Pentru a-l folosi, trebuie să vă configurați computerul în consecință, dar nu este dificil, trebuie doar să urmați instrucțiunile de pe site.

Dacă nu puteți instala singur semnătura electronică pe computer, ar trebui să contactați centrele de certificare. La finalizarea lucrărilor, se întocmește un certificat de instalare pentru facilitatea de semnătură electronică.

  1. Perioada de valabilitate a certificatului.
  2. Semnătura este pe lista semnăturilor revocate?
  3. Semnătura digitală este una dintre cele emise de centrele acreditate?

Cea mai populară metodă de verificare este verificarea prin portalul State Services. Cu toate acestea, există mult mai multe servicii care sunt aproximativ aceleași ca eficiență.

În general, metodele de verificare pot fi împărțite în doua tipuri:

  1. Verificarea unui document semnat cu semnătură digitală.
  2. Verificarea semnăturii digitale în sine.

O altă modalitate de a vă verifica semnătura digitală este să instalați programul corespunzător pe computer. Folosit de obicei CryptoPro datorită numeroaselor funcții cu drepturi depline pentru lucrul cu semnături digitale.

Rezultatul oricărei verificări este confirmarea sau neconfirmarea autenticității semnăturii digitale sau a documentului semnat de aceasta. Asemenea servicii trebuie pur și simplu utilizate pentru lucru, deoarece asigură pe deplin securitatea gestionării documentelor electronice.

Dacă munca prin semnătură digitală se desfășoară în mod continuu, se recomandă utilizarea software-ului de la CryptoPro.

Cum se instalează semnătura digitală

Pentru a instala semnătura electronică pe un computer, va trebui să descărcați software-ul corespunzător și să urmați instrucțiunile.

Programe

În primul rând, trebuie să îl instalați pe computer Programul CSP CryptoPro. Mai departe:

  1. Rulați programul în oricare dintre moduri. Ca opțiune, deschideți Panoul de control, meniul „Programe” și găsiți acolo ceea ce aveți nevoie sau găsiți-l printr-o căutare dacă locația nu este cunoscută. Rulat ca administrator.
  2. După pornirea programului, va apărea o fereastră în care trebuie să găsiți fila „Service”.
  3. Apoi, căutați meniul „Vedeți certificatele în container”.
  4. Apare fereastra Răsfoire, unde puteți vizualiza informații despre numele containerului și despre cititor. Faceți clic pe OK.
  5. În fereastra următoare, „Certificate în containerul cheii private”, nu trebuie să efectuați nicio acțiune. Omiteți doar făcând clic pe Următorul.
  6. Va apărea o fereastră cu datele utilizatorului. Trebuie să selectați „Proprietăți”.
  7. Instalăm un nou certificat, pentru a face acest lucru, selectați „Instalare certificat”.
  8. În fereastra următoare nu facem nimic și facem clic pe „Următorul”.
  9. Apoi, trebuie să selectați elementul „Plasați toate certificatele într-un singur spațiu de stocare”, pentru a face acest lucru, faceți clic pe „Răsfoiți” și selectați folderul „Personal”.
  10. Ultimul pas este să faceți clic pe „Finalizare”.

Pluginuri

Există, de asemenea, un plugin util de la CryptoPro care vă permite să creați și să verificați semnături pe paginile web. Plug-in CryptoPro EDS Browser poate funcționa cu orice browser modern, inclusiv Chrome și Yandex.

  1. Semnează documente pentru gestionarea documentelor electronice.
  2. Validați datele formularului web.
  3. Certificați orice fișiere trimise de pe computerul utilizatorului.
  4. Semnează mesaje.

Folosind pluginul, puteți verifica atât semnăturile electronice obișnuite, cât și cele îmbunătățite. Un avantaj important este că este distribuit complet gratuit.

Pentru a instala pluginul, nu aveți nevoie de abilități speciale; totul se întâmplă automat. Trebuie doar să rulați fișierul de instalare, apoi să selectați „Run”, „Next” și „Ok”. Programul va face totul singur.

Copierea materialelor este permisă numai atunci când se utilizează un link activ către acest site.

Instalarea și configurarea CryptoPro pentru lucrul cu semnături electronice

Pentru a participa la tranzacționarea electronică, fiecare antreprenor trebuie să aibă propria semnătură digitală electronică. O semnătură electronică acționează ca un analog cu o semnătură de mână, dând forță juridică unui document electronic. Pentru a participa la licitațiile electronice de pe site-urile de achiziții publice, este necesar să se ofere garanții ridicate ale fiabilității și autenticității semnăturii depuse în cererea de participare la licitație și în toată documentația aferentă. Pentru autentificarea persoanelor care semnează documente electronice, a fost creat utilitarul criptografic CryptoPro, care vă permite să generați și să verificați semnături digitale.

Un pic despre chei

Pentru a obține propria semnătură digitală, trebuie să contactați un centru de certificare certificat (CA), care emite un certificat rădăcină, precum și o cheie publică și privată.

Certificat rădăcină CA este un fișier cu extensia .cer care permite sistemului să identifice autoritatea de certificare.

Cheia publică a abonatului– acesta este dosarul personal al deținătorului cheii electronice, utilizat pentru verificarea fiabilității și autenticității documentului semnat. Cheia publică poate fi publicată și trimisă în orice mod și oricui; este o informație publică.

Cheia privată a abonatului este un set de fișiere criptate stocate pe medii electronice. Proprietarul cheii private folosește un cod PIN secret pentru autorizare în sistem, prin urmare, dacă acesta este pierdut, abonatul trebuie să-și revoce imediat cheia prin intermediul centrului de certificare.

După ce primiți o semnătură electronică, trebuie să instalați software-ul pe computer pentru a lucra cu semnătura digitală. Programul criptoprovider CryptoPro 3.6 acceptă standardele de stat ale Federației Ruse: GOST R 34.10–2001, GOST R 34.11–94 și GOST R 34.10–94.

Scopul principal al CryptoPro

  1. Asigurarea procesului de acordare a semnificației juridice documentelor electronice prin utilizarea semnăturilor digitale;
  2. Asigurarea confidențialității și monitorizarea integrității informațiilor criptate;
  3. Controlul integrității și protecția software-ului împotriva modificărilor neautorizate.

Utilitarul CryptoPro 3.6 este compatibil cu următoarele sisteme de operare:

După lansarea Microsoft Windows 10, CryptoPro își actualizează și software-ul și certifică noua versiune a CryptoPro CSP 4.0

Instalarea și configurarea CryptoPro

  1. Pe site-ul oficial cryptopro.ru trebuie să achiziționați versiunea necesară a utilitarului și să instalați criptoproviderul. Lansați CryptoPro CSP și, folosind instrucțiunile de instalare, instalați utilitarul pe computer.
  2. Apoi, trebuie să instalați driverul de suport pentru ID-ul electronic. Cheile private pot fi stocate pe dischete, carduri inteligente și alte medii electronice, dar jetoanele sub forma unui port USB (eToken, Rutoken) sunt considerate cel mai convenabil analog. Pentru funcționarea corectă a suportului, instalați driverul corespunzător.
  3. Apoi trebuie să configurați cititoarele. Lansăm CryptoPro ca administrator și în fereastra care se deschide, găsim fila „Hardware” și faceți clic pe „Configurați cititorii”. În fereastra „Gestionați cititorii” care se deschide, faceți clic pe „Adăugați”. Selectați cititorul dorit (de exemplu, pentru eToken, selectați AKS ifdh 0). După instalare, faceți clic pe „Terminare”.
  4. Să trecem la instalarea unui certificat de utilizator cu semnătură digitală personală. În fila „Serviciu”, faceți clic pe „Instalare certificat personal”. Să indicăm calea către fișierul de certificat cu extensia .cer.
  5. Apoi, introduceți jetonul în conectorul USB al computerului, indicând containerul pentru stocarea cheii private. Pentru a-l configura în modul automat, puteți bifa caseta de lângă „Găsiți containerul automat”. Sistemul vă va solicita să introduceți codul PIN și să plasați certificatul personal în depozit. După instalare, faceți clic pe Terminare.
  6. Să trecem la configurarea browserului pentru a funcționa cu portalul de achiziții publice. Site-ul web zakupki.gov.ru funcționează numai cu browser-ul Internet Explorer.În proprietățile browserului, trebuie să selectați fila „Securitate”, în care ar trebui să selectați „Site-uri de încredere” și să faceți clic pe „Site-uri”. În fereastra care se deschide, trebuie să înregistrați următoarele site-uri web:
  1. Apoi, trebuie să accesați site-ul web de achiziții publice și, în coloana din stânga a meniului din secțiunea „Avansat”, găsiți elementul „Documente” și faceți clic pe „Fișiere pentru configurarea locului de muncă”. Descărcați toate fișierele de ieșire și instalați.

Citeste si: Beneficii pentru veteranii de muncă din regiunea Vladimir în 2020

Cum se verifică funcționarea semnăturii digitale?

Mai jos este un videoclip de actualitate:

Cum să instalați cryptopro pe un computer pas cu pas de unde să începeți

Certificat de semnătură digitală(semnătura digitală electronică) este în esență un set de numere. Aceste numere sunt generate atunci când un document este criptat, care se bazează pe datele personale necesare identificării utilizatorului. După primirea unei semnături digitale de la centrul de certificare, aceasta trebuie instalată. Abia după aceasta îl vei putea folosi. Vă vom spune.

Înainte de a instala semnătura digitală asigurați-vă că programul este disponibil CryptoPro CSP. Absența acestui program exclude posibilitatea utilizării unei semnături digitale. Descarca CryptoPro poți mergând la site-ul oficial dezvoltatori. Acesta este un program plătit, cu toate acestea, vi se va oferi o perioadă de probă gratuită care va dura 3 luni.

Să presupunem că programul CryptoPro ai instalat deja pe computerul personal. Următorii pași vă vor spune, cum se instalează un certificat ZCP pe un computer:

  • Deschideți pe computerul dvs. „ Panou de control" În fereastra panoului, selectați din lista de programe CryptoPro. Lansați-l făcând dublu clic pe mouse (butonul din stânga);
  • În fereastra programului care rulează, din lista cu diferite file, selectați „fila” Serviciu”;
  • În fila care se deschide, faceți clic pe coloana „ Vedeți certificatele într-un container”;
  • Apoi, în fereastra care apare, faceți clic pe „ Revizuire" Această fereastră afișează cititorul disponibil și numele containerului. Examinați informațiile primite, apoi faceți clic pe „ Bine”;
  • Fereastra care se deschide are numele „ Certificate într-un container cu chei private" Presa " Mai departe” fără nicio modificare sau introducere de informații;
  • Se va deschide o fereastră care vă va informa despre utilizator, numărul de serie al semnăturii electronice și perioada de valabilitate a acesteia. Selectați " Proprietăți”;
  • În fereastra de certificat care apare, trebuie să instalați unul nou. Acest lucru este ușor de făcut făcând clic pe „ Instalați certificatul”;
  • Expertul de import de certificate" Examinați informațiile furnizate și faceți clic pe „ Mai departe”;
  • În fereastra nouă, selectați elementul numit „ Pune toate certificatele...” Faceți clic pe „ Revizuire”;

Acum știi cum se instalează un certificat de semnătură digitală pe un computer. Bucurați-vă de simplitatea și ușurința de a lucra cu o semnătură digitală electronică unică.

Spune-le prietenilor tăi de pe rețelele sociale

comentarii 3

Am realizat algoritmul de instalare, dar nu mă pot conecta la contul meu personal pentru achiziții publice

Cum se instalează CryptoPro - cum se instalează un certificat în CryptoPro?

CryptoPRO este un furnizor cripto care vă permite să generați o semnătură digitală electronică și face posibilă lucrarea cu certificate de cheie. Acest articol este dedicat procesului de instalare a CryptoPRO pe un computer personal. Să aruncăm o privire mai atentă asupra modului de instalare gratuită a CryptoPro CSP.

O descriere a acestui proces este conținută în manualul de utilizare de pe site-ul oficial și este inclusă și la achiziționarea unei licențe. Să ne uităm la procedura pas cu pas.

Pluginul CryptoPro nu este instalat în browser

Înainte de a începe lucrul, utilizatorul trebuie să se asigure că o versiune învechită a produsului nu este instalată pe computerul său. Prin urmare, verificarea se efectuează în meniu dacă elementul CryptoPRO lipsește Pluginul CryptoPro nu este instalat în browser.

Dacă elementul de interes este găsit în meniu, trebuie să verificați dacă versiunea este învechită. Pentru a face acest lucru, lansați CryptoPRO, în fila Gestionare licență din fereastra din dreapta, uitați-vă la numărul versiunii și perioada de valabilitate a licenței.

Descărcați CryptoPRO CSP

După ce se dovedește că Plug-ul pentru browser CryptoPro EDS nu este instalat, să începem să descarcăm CryptoPRO CSP și să-l instalăm pe computer.

Întrucât furnizorul este un mijloc de protecție a informațiilor criptografice, distribuția acestuia este în consecință înregistrată de anumite autorități de supraveghere. Pentru a descărca programul va trebui să vă înregistrați. Apoi, consultați linkul trimis către e-mailul dvs. După ce faceți clic pe el, selectați CryptoPRO CSP din lista de produse.

Instalarea CryptoPRO pe un computer R

Fișierul de instalare este descărcat înainte cum să instalați CryptoPRO pe computer. Pentru a instala, rulați fișierul. Dacă sistemul de securitate emite un avertisment, atunci trebuie să permiteți programului să facă modificări pe computer. Apoi, faceți clic pe „Instalare” și așteptați câteva minute. Participarea utilizatorului nu este necesară în această etapă. După instalare, se recomandă să reporniți computerul.

Cheie de licență CryptoPRO

Acum introduceți cheia de licență.

  • În programele pe care le căutăm CryptoPRO, selectați CryptoPRO CSP
  • Introduceți numărul de serie.

Verificați dacă versiunea instalată se potrivește cu cea pe care ați achiziționat-o. Dacă aveți versiunea 4.0, atunci, în consecință, selectați CryptoPRO CSP 4.0. Această versiune este recomandată pentru Windows 10.

După achiziționarea unei licențe în magazinul nostru online, veți primi un e-mail în care veți găsi:

  • cheie de licență a produsului
  • legătură cu distribuția produsului
  • link către manualul de utilizare
Deoarece oricum nimănui nu-i place să citească manualul de utilizare (și nu ați citi acest articol dacă ați fi citit manualul), avem nevoie doar de cheie de licență a produsuluiȘi link către distribuție.

Pasul 1

Mai întâi trebuie să aflați dacă ați instalat CSP Cryptopro mai devreme și dacă este instalat, ce versiune?

Acest lucru se poate face examinând cu atenție meniul Start: ar trebui să existe un element CRYPTO-PRO, care are un program CSP CryptoPro.

Dacă nu îl găsiți, cel mai probabil nu aveți CryptoPRO instalat, așa că nu ezitați să accesați.

Dacă îl găsești, rulează-l CSP CryptoPro. Acolo vedem fila General, unde sunt indicate perioada de valabilitate a licenței și numărul versiunii.

Dacă numărul versiunii se potrivește cu versiunea pe care ați achiziționat-o (de exemplu, dacă în fereastra scrie 4.0.**** și ați cumpărat CryptoPro CSP 4.0, înseamnă că se potrivește), atunci nu trebuie să reinstalați programul, ci pur și simplu introduceți cheia de licență. Cum să faci asta - uită-te la .

Pasul 2

Aflați că programul nu este instalat. Aceasta înseamnă că trebuie să descărcați CryptoPro CSP și să îl instalați.

Descărcarea acestuia nu este atât de ușoară: furnizorul cripto este un mijloc de protecție a informațiilor criptografice, ceea ce înseamnă că distribuirea acestuia este supusă înregistrării la autoritățile competente. Prin urmare, va trebui să urmați linkul care v-a venit în scrisoare sau să mergeți singur pe site-ul web CryptoPro folosind linkul http://www.cryptopro.ru/downloads și să selectați din lista de produse CSP CryptoPro.

Veți vedea așa ceva:


Apasa pe link " Pre-înregistrare" și completați un formular din mai multe câmpuri. După completarea formularului și înregistrarea, vi se va cere să fiți de acord cu acordul de licență, iar apoi veți avea în continuare posibilitatea de a descărca distribuția programului.

La momentul publicării, pagina de selecție a distribuției arată astfel:


Dacă ați cumpărat versiunea CryptoPro CSP 3.6, atunci va trebui să selectați o versiune R4- astazi este cel mai functional.

Dacă ați cumpărat o licență pentru CryptoPro CSP 3.9 atenție: CryptoPro CSP 3.9 - versiune certificată, dar nu acceptă Windows 10, CryptoPro CSP 3.9R2 - acceptă Windows 10, certificare planificată pentru Q4 2015

Daca ai cumparat versiunea 4.0, apoi selectați CryptoPro CSP 4.0 corespunzător (recomandat pentru lucrul cu Windows 10, certificarea este planificată pentru al treilea trimestru al anului 2015).

Va trebui să descărcați acest fișier:

Pasul 3

Ați descărcat fișierul de instalare CSP CryptoPro, iar acum va trebui să instalați programul în sine. Pentru a face acest lucru, rulați fișierul de instalare; dacă vedem un avertisment de securitate, trebuie să permiteți programului să facă modificări pe computer. În fereastra care se deschide, faceți clic pe butonul Instalare (recomandat)

Instalarea programului are loc automat în câteva minute și nu necesită participarea utilizatorului.


Toate, Instalare completă.

Pasul 4

Acum trebuie să introduceți cheia de licență într-o fereastră specială. Puteți ajunge la el în acest fel (calea poate varia ușor în funcție de versiunea sistemului de operare):

Start - Programe - CryptoPro - CryptoPro CSP.

Apoi apăsați butonul Introducerea unei licențe


În fereastra care se deschide, completați câmpurile în conformitate cu licența primită.


Pasul 5

Ne bucurăm! Tocmai am instalat un furnizor de cripto. Nu atât de greu, nu?

Dar trebuie să înțelegeți că CryptoPro CSP în sine nu poate face nimic. Următorul pas este să instalați (sau pur și simplu să configurați) programe care vor interacționa cu CryptoPro CSP și vă vor rezolva problemele, fie că este vorba de semnătură electronică, criptare sau altceva.

De obicei, pentru a efectua o semnătură electronică, folosesc sau - pot fi achiziționate de la noi în magazinul online. Am încercat să facem achiziția cât mai convenabilă: licențele electronice sunt trimise imediat după plată (chiar și noaptea), o selecție largă de metode de plată.

Dacă ați găsit instrucțiunile utile - împărtășește-l, veți găsi butoane pentru aceasta chiar sub articol.

În instrucțiunile următoare vă voi spune cum să instalați Semnătura CryptoPro Office , CryptoARM, cum să lucrezi cu jetoane și așa mai departe.

Dacă nu vrei să ratezi articolele noastre, abonează-te la noi pe rețelele de socializare! Link-uri către paginile noastre de socializare pot fi găsite chiar în partea de jos a ecranului.

Software „CryptoPro CSP” concepute pentru a monitoriza integritatea sistemului și a aplicațiilor software, a gestiona elementele cheie ale sistemului în conformitate cu reglementările privind măsurile de securitate, autorizarea și asigurarea semnificației juridice a documentelor electronice la schimbul acestora între utilizatori. Pe lângă furnizorul cripto în sine, CryptoPro CSP include produsele CryptoPro TLS, CryptoPro EAP-TLS, CryptoPro Winlogon și CryptoPro Revocation Provider.


Soluția este destinată:

  • autorizarea și asigurarea semnificației legale a documentelor electronice la schimbul acestora între utilizatori, prin utilizarea procedurilor de generare și verificare a semnăturii electronice (ES) în conformitate cu standardele interne GOST R 34.10-2001 / GOST R 34.10-2012 (folosind GOST R 34.11-94 / GOST R 34.11-2012);
  • asigurarea confidențialității și monitorizarea integrității informațiilor prin protecția lor de criptare și imitație, în conformitate cu GOST 28147-89;
  • asigurarea autenticității, confidențialității și protecției imitaționale a conexiunilor prin protocolul TLS;
  • monitorizarea integrității sistemului și a aplicațiilor software pentru a-l proteja de modificări neautorizate și încălcări ale funcționării corecte;
  • gestionarea elementelor cheie ale sistemului în conformitate cu reglementările privind echipamentele de protecție.

Algoritmi implementați

  • Algoritmul pentru generarea valorii funcției hash este implementat în conformitate cu cerințele GOST R 34.11-94 / GOST R 34.11-2012 „Tehnologia informației. Protecția informațiilor criptografice. Funcția hash."
  • Algoritmii pentru generarea și verificarea unei semnături electronice sunt implementați în conformitate cu cerințele GOST R 34.10-2001 / GOST R 34.10-2012 „Tehnologia informației. Protecția informațiilor criptografice. Procese de formare și verificare a semnăturilor electronice digitale.”
  • Algoritmul de criptare/decriptare a datelor și calculul inserțiilor imitative sunt implementate în conformitate cu cerințele GOST 28147-89 „Sisteme de procesare a informațiilor. Protecție criptografică.”

Când se generează chei private și publice, este posibil să se genereze cu diverși parametri în conformitate cu GOST R 34.10-2001 / GOST R 34.10-2012.
Când se generează o valoare a funcției hash și o criptare, este posibil să se utilizeze diferite noduri de înlocuire în conformitate cu GOST R 34.11-94 și GOST 28147-89.

Tipuri media cheie acceptate

  • dischete 3.5;
  • carduri inteligente care utilizează cititoare de carduri inteligente care acceptă protocolul PC/SC;
  • Tablete Touch-Memory DS1993 - DS1996 care utilizează dispozitive Accord 4+, un lacăt electronic „Sobol”, „Krypton” sau un cititor de tablete Touch-Memory DALLAS (numai versiunea Windows);
  • chei electronice cu interfață USB (jetoane USB);
  • suport amovibil cu interfață USB;
  • Registrul sistemului de operare Windows;
  • Fișierele sistemului de operare Solaris/Linux/FreeBSD.
CSP 3.6 CSP 3.9 CSP 4.0 CSP 5.0
Windows Server 2016 x64* x64** x64
Windows 10 x86 / x64* x86 / x64** x86/x64
Windows Server 2012 R2 x64 x64 x64
Windows 8.1 x86/x64 x86/x64 x86/x64
Windows Server 2012 x64 x64 x64 x64
Windows 8 x86/x64 x86/x64 x86/x64
Windows Server 2008 R2 x64/iteanium x64 x64 x64
Windows 7 x86/x64 x86/x64 x86/x64 x86/x64
Windows Server 2008 x86 / x64 / itan x86/x64 x86/x64 x86/x64
Windows Vista x86/x64 x86/x64
Windows Server 2003 R2 x86 / x64 / itan x86/x64 x86/x64 x86/x64
Windows Server 2003 x86 / x64 / itan x86/x64 x86/x64 x86/x64
Windows XP x86/x64
Windows 2000 x86

CSP CryptoPro este un instrument software comercial de încredere, conceput pentru a adăuga și a verifica protecția criptografică a documentelor importante și a altor fișiere care necesită o semnătură digitală electronică (EDS). Programul este destinat în primul rând companiilor care au trecut la gestionarea electronică a documentelor. Datorită acesteia, este posibil să se asigure valabilitatea juridică a titlurilor de valoare individuale prezentate exclusiv în formă digitală. În esență, o semnătură digitală este un fel de analog al unui sigiliu umed pentru documentele fizice.

Această soluție respectă toate GOST-urile actuale care reglementează controlul informațiilor și integritatea datelor în timpul transmisiei. Pentru a gestiona algoritmii de securitate utilizați, CSP CryptoPro pune la dispoziție un manager special, care este responsabil și de setarea altor parametri ai programului. În plus, kit-ul furnizorului de criptografii include instrumente care sunt responsabile pentru „emiterea” și verificarea certificatelor. Include, de asemenea, modulul CryptoPro Winlogon. Sarcina sa principală este de a efectua autentificarea inițială a noilor utilizatori în mediul Windows. Funcționarea acestei componente se bazează pe protocolul Kerberos V5, iar autorizarea are loc după verificarea certificatului unui token USB, al unui card inteligent sau al oricărui alt mediu cheie utilizat în întreprindere. În general, furnizorul cripto vă permite să utilizați o varietate de tipuri de media cheie. Pentru companiile care folosesc echipamente informatice relativ vechi, există chiar și posibilitatea utilizării dischetelor în format 3.5.

Pe baza faptului că aceasta este o soluție software exclusiv comercială, este ușor de ghicit că este plătită. Deși dezvoltatorul CryptoPro oferă cu amabilitate o versiune demo a instrumentului său, care poate fi folosită doar în primele treizeci de zile. După această perioadă, va trebui să achiziționați o licență.

Caracteristici cheie

  • conține instrumente pentru adăugarea și verificarea semnăturilor digitale electronice (EDS);
  • poate adăuga și verifica certificate digitale emise;
  • acordă greutate legală copiilor electronice ale documentelor;
  • poate efectua autentificarea după verificarea certificatului pe suportul cheii;
  • asigură controlul integrității informațiilor transmise;
  • algoritmul folosit pentru a genera sume hash și alți algoritmi utilizați de program respectă pe deplin aceste GOST.

Soluția CryptoPro Rutoken CSP este o dezvoltare comună a companiilor CryptoPro și Aktiv, care integrează capacitățile furnizorului de criptomonede CryptoPro CSP și token-urile USB Rutoken. O caracteristică importantă a tehnologiei FKN este împărțirea puterii criptografice între criptoproviderul CryptoPro CSP și Rutoken KP - un model de token criptografic USB adaptat special pentru tehnologia FKN, realizat pe baza Rutoken EDS.

Rutoken KP este folosit în tehnologia FKN pentru a genera perechi de chei, a dezvolta chei de aprobare, a efectua semnături electronice etc. Efectuarea acestor operațiuni la bordul jetonului asigură cel mai înalt grad de siguranță a informațiilor cheie. Rutoken KP este utilizat și furnizat numai ca parte a CryptoPro Rutoken CSP; acest token USB nu este distribuit separat.

În noua versiune a CryptoPro Rutoken CSP, pe lângă Rutoken KP, există suport pentru modelul standard Rutoken EDS 2.0 pentru generarea și stocarea în siguranță a perechilor de chei și a containerelor CryptoPro CSP. Informațiile cheie sunt stocate pe Rutoken EDS 2.0 fără posibilitatea de a le prelua. Utilizarea Rutoken EDS 2.0 ca parte a CryptoPro Rutoken CSP oferă o configurație optimă a soluției din punct de vedere al costului și al capacităților pentru cazurile în care nu sunt impuse cerințe sporite pentru nivelul de protecție a canalelor de comunicație cu transportatorul cheii.

Soluția CryptoPro Rutoken CSP este succesorul CryptoPro CSP CIPF și acceptă toate capacitățile sale. De asemenea, este complet integrat în infrastructura cheii publice bazată pe centrul de certificare CryptoPro CA.

Scop

CIPF CryptoPro Rutoken CSP este destinat utilizării în sistemele rusești PKI, în sistemele de gestionare a documentelor electronice semnificative din punct de vedere juridic și în alte sisteme informatice care utilizează tehnologii de semnătură digitală. Inclusiv:

  • în sistemele client-bancă la semnarea ordinelor de plată;
  • în sisteme securizate de gestionare a documentelor;
  • în sistemele de colectare a raportării pentru transmiterea electronică;
  • în organismele guvernamentale și de conducere la nivel federal și regional;
  • în toate celelalte cazuri în care este necesar să se asigure o protecție sporită a cheilor utilizatorului.

Posibilitati

  • Suportă toate funcționalitățile CIPF CryptoPro CSP 3.9 .
  • Oferă integrare completă cu infrastructura PKI bazată pe CryptoPro CA.
  • Funcționează și cu modelul standard Rutoken EDS 2.0.
  • Utilizând resursele hardware ale Rutoken KP sau Rutoken EDS 2.0, sunt efectuate următoarele operații criptografice:
    • generarea perechilor de chei GOST R 34.10-2001;
    • generarea unei semnături electronice în conformitate cu GOST R 34.10-2001;
    • Calculul cheii de negociere Diffie-Hellman (RFC 4357).
  • Oferă stocare sigură și utilizarea cheilor private în interiorul suportului de chei fără posibilitatea de recuperare.

Purtător de chei funcțional

Arhitectura FKN implementează o abordare fundamental nouă pentru a asigura utilizarea în siguranță a informațiilor cheie stocate pe mediile hardware.

Pe lângă formarea unei semnături electronice și generarea de chei de criptare direct în microprocesor, purtătorul de chei poate rezista efectiv atacurilor legate de înlocuirea unei valori hash sau a unei semnături într-un canal de comunicație.

Principalele avantaje ale FKN

  • Este exclusă posibilitatea înlocuirii semnăturii în protocolul de schimb; semnătura electronică este generată pe părți: mai întâi în mediul de cheie, apoi în final în partea software CSP.
  • Generarea de chei de semnătură electronică și chei de aprobare, precum și crearea unei semnături electronice în cadrul Departamentului Federal de Informatică.
  • Transmiterea unei valori hash pe un canal securizat care elimină posibilitatea înlocuirii.
  • Odată creat containerul, cheia utilizatorului nu este stocată nici în containerul de chei, nici în memoria furnizorului de cripto, și nu este utilizată în mod explicit în transformările criptografice.
  • Protecție îmbunătățită a datelor atunci când sunt transmise pe un canal deschis datorită utilizării autentificării reciproce a purtătorului de chei și a componentei software folosind protocolul original bazat pe procedura EKE (schimb electronic de chei). În acest caz, nu codul PIN este transmis, ci un punct de pe curba eliptică.
  • Confidențialitate sporită a cheilor private.
  • Cheia poate fi generată de FKN sau încărcată extern.
  • Efectuarea operațiunilor criptografice pe curbe eliptice direct cu purtătorul de chei, suportând semnăturile electronice rusești.


Ți-a plăcut articolul? Împărtășește-l