Скзи криптопро csp версии 3.6 и выше. Назначение КриптоПро CSP. Установка сертификатов уполномоченных лиц УЦ

  • Генерация ключей ЭП и ключей согласования
  • Формирование и проверка электронной подписи
  • Импорт программно сгенерированных закрытых ключей ЭП – для усиления их защищённости
  • Обновление инсталляционной базы криптопровайдера "КриптоПро CSP"

Особенности

Главной особенностью (ранее продукт назывался "КриптоПро eToken CSP") является использование технологии функционального ключевого носителя (ФКН).

Функциональный ключевой носитель (ФКН) - архитектура программно-аппаратных продуктов на базе смарт-карт или USB-токенов, реализующая принципиально новый подход к обеспечению безопасного использования ключа на смарт-карте или USB-токене.

Благодаря наличию защищённого канала связи между токеном и криптопровайдером часть криптографических преобразований, включая хранение закрытых ключей и ключей ЭП в неизвлекаемом виде, выносится на смарт-карту или USB-токен.

Кроме аппаратной генерации ключей, их безопасного хранения и формирования ЭП в микропроцессоре ключевого носителя, архитектура ФКН позволяет эффективно противостоять атакам, связанным с подменой хэш-значения или подписи в канале связи между программной и аппаратной частью CSP.

В "КриптоПро ФКН CSP" версии 3.9 в качестве ключевого носителя выступает специально разработанный токен JaCarta CryptoPro, представленный в форм-факторах смарт-карты и USB-токена.

В состав СКЗИ "КриптоПро ФКН CSP" версии 3.9 входит специально разработанный токен JaCarta CryptoPro с возможностью вычисления ЭП по технологии ФКН компании "КРИПТО-ПРО" и выпускаемый в форм-факторах USB-токена (в корпусе Nano или XL) или смарт-карты.

JaCarta CryptoPro осуществляет безопасное хранение и использование закрытых ключей ЭП, выполняет взаимную аутентификацию CSP и токена, а также строгую двухфакторную аутентификацию пользователя-владельца токена.

Ключевые преимущества JaCarta CryptoPro

  • Является самым быстрым токеном среди ФКН-устройств (опережает существующие продукты, работающие с ФКН, по скорости формирования электронной подписи почти в 3 раза - на основе Протокола замеров быстродействия ФКН-устройств "КРИПТО-ПРО" от 08.12.2014 г.).
  • Применён принцип Secure by design – используется защищённый микроконтроллер, сконструированный как безопасный, для целей обеспечения безопасности, имеет встроенную защиту как на аппаратном, так и на программном уровнях от клонирования, взлома и всех других атак, известных на сегодняшний день.
  • Генерация ключей ЭП, ключей согласования, а также создание ЭП происходит внутри токена JaCarta CryptoPro.
  • Использует защищённый канал передачи данных с программной частью "КриптоПРО ФКН CSP".

Состав

"КриптоПро ФКН CSP" версии 3.9 состоит из двух ключевых компонент.

1. USB-токен или смарт-карта JaCarta CryptoPro:

  • является функциональным ключевым носителем (ФКН), в котором аппаратно реализована российская криптография;
  • позволяет безопасно хранить и использовать закрытые ключи ЭП;
  • формирует ЭП "под маской" - K(h), что позволяет защитить канал обмена между токеном (смарт-картой) и программным криптопровайдером (CSP);
  • выполняет взаимную аутентификацию CSP и токена и строгую двухфакторную аутентификацию пользователя - владельца токена.

2. Криптопровайдер (CSP):

  • является высокоуровневым программным интерфейсом (MS CAPI) для внешних приложений и предоставляет им набор криптографических функций;
  • из подписи "под маской", полученной от аппаратного токена (смарт-карты) - K(h), "снимает" маску K(s) и формирует "нормальную" подпись, понятную для внешних приложений

Архитектура "КриптоПро ФКН CSP" версии 3.9


Технические характеристики токена JaCarta CryptoPro

Характеристики микроконтроллера Производитель INSIDE Secure
Модель AT90SC25672RCT
EEPROM Memoryс 72 Кб
Характеристики операционной системы Операционная система Athena Smartcard Solutions OS755
Международные сертификаты CC EAL4+
Поддерживаемые криптоалгоритмы ГОСТ Р 34.10-2001, ГОСТ 28147-89, ГОСТ Р 34.11-94
Поддерживаемые интерфейсы USB Да
Контактный интерфейс (ISO7816-3) T=1
Сертификаты безопасности ФСБ России Сертификат соответствия ФСБ России № СФ/114-2734
Сертификат соответствия ФСБ России № СФ/114-2735
Поддерживаемые ОС Microsoft Windows Server 2003 (32/64-битные платформы)
Microsoft Windows Vista (32/64-битные платформы)
Microsoft Windows 7 (32/64-битные платформы)
Microsoft Windows Server 2008 (32/64-битные платформы)
Microsoft Windows Server 2008 R2 (32/64-битные платформы)
CentOS 5/6 (32/64-битные платформы)
Linpus Lite 1.3 (32/64-битные платформы)
Mandriva Server 5 (32/64-битные платформы)
Oracle Enterprise Linux 5/6 (32/64-битные платформы)
Оpen SUSE 12 (32/64-битные платформы)
Red Hat Enterprise Linux 5/6 (32/64-битные платформы)
SUSE Linux Enterprise 11 (32/64-битные платформы)
Ubuntu 8.04/10.04/11.04/11.10/12.04 (32/64-битные платформы)
ALT Linux 5/6 (32/64-битные платформы)
Debian 6 (32/64-битные платформы)
FreeBSD 7/8/9 (32/64-битные платформы)
Время выполнения криптографических операций Импорт ключа 3.2 op/s (USB-токен), 2.4 op/s (смарт-карта)
Создание подписи 5.8 op/s (USB-токен), 3.9 op/s (смарт-карта)
Доступные ключевые носители Смарт-карта JaCarta CryptoPro
USB-токен JaCarta CryptoPro

Сертификаты безопасности

подтверждающий, что средство криптографической защиты информации (СКЗИ) "КриптоПро ФКН CSP" Версия 3.9 (исполнение 1) соответствует требованиям ГОСТ 28147-89, ГОСТ Р 34.11-94, ГОСТ Р 34.10-2001, требованиям ФСБ России к шифровальным (криптографическим) средствам класса КС1, требованиям к средствам электронной подписи, утверждённым приказом ФСБ России от 27 декабря 2011 г. № 796, установленным для класса КС1, и может использоваться для криптографической защиты (создание и управление ключевой информацией, шифрование данных, содержащихся в области оперативной памяти, вычисление значения хэш-функции для данных, содержащихся в области оперативной памяти, защита TLS-соединений, реализация функций электронной подписи в соответствии с Федеральным законом от 6 апреля 2011 г. № 63-ФЗ "Об электронной подписи": создание электронной подписи, проверка электронной подписи, создание ключа электронной подписи, создание ключа проверки электронной подписи) информации, не содержащей сведений, составляющих государственную тайну.

подтверждающий, что средство криптографической защиты информации (СКЗИ) "КриптоПро ФКН CSP" Версия 3.9 (исполнение 2) соответствует требованиям ГОСТ 28147-89, ГОСТ Р 34.11-94, ГОСТ Р 34.10-2001, требованиям ФСБ России к шифровальным (криптографическим) средствам класса КС2, требованиям к средствам электронной подписи, утверждённым приказом ФСБ России от 27 декабря 2011 г. № 796, установленным для класса КС2, и может использоваться для криптографической защиты (создание и управление ключевой информацией, шифрование данных, содержащихся в области оперативной памяти, вычисление значения хэш-функции для данных, содержащихся в области оперативной памяти, защита TLS-соединений, реализация функций электронной подписи в соответствии с Федеральным законом от 6 апреля 2011 г. № 63-ФЗ "Об электронной подписи": создание электронной подписи, проверка электронной подписи, создание ключа электронной подписи, создание ключа проверки электронной подписи) информации, не содержащей сведений, составляющих государственную тайну.

Установка КриптоПро CSP 3.0 +

eToken «RTE» версии 3.66 / RuToken «rtDrivers» +

сертификаты уполномоченных лиц

Удостоверяющего Центра ХМАО-Югры

Данное руководство проверено на русскоязычной операционной системе (далее ОС) Windows XP (32-бит). Для получения дополнительной информации по установке и настройке продуктов «КриптоПро CSP» и дистрибутивов драйверов для ключевых носителей eТокеn и RuToken, обращайтесь в соответствующие разделы официальных сайтов компаний-разработчиков "КРИПТО-ПРО", "" и "РУТОКЕН".

Перед выполнением инструкции, узнайте разрядность Вашей ОС (32 или 64-бит), а также обратите внимание на следующие рекомендации:

· перед установкой ПО, все ранее установленные версии должны быть удалены. Если старые версии не удалены, то новые версии не будут установлены. Для этого используйте пункты основного меню Windows: "Пуск" "Настройка" "Панель управления" "Установка и удаление программ" ;

· для использования «КриптоПро CSP» версии 3.0 совместно с ключевыми носителями eToken и RuToken обязательны к установке соответствующие мод, 7 и 8 инструкции).

ПРИМЕЧАНИЕ!

Средство криптографической защиты информации (далее СКЗИ) «КриптоПро CSP » версии 3.0 НЕ ПРЕДНАЗНАЧЕНО для работы со следующими ОС: Windows 98/ ME , Windows NT 4, Windows Vista (64-бит), Windows 7 (64-бит).


Дистрибутив драйвера eToken « RTE» версии 3.66 ПРЕДНАЗНАЧЕН для ОС: Windows 95 OSR 2.1, Windows 98 и выше, Windows ME, Windows NT 4.0 SP6, Windows 2000 SP4 и выше, Windows XP(32-бит) и выше, Windows Server 2бит) и выше, Windows Vista (32-бит) и выше. Поддерживаемые типы носителей: eToken R2, eToken Pro 16k, eToken Pro 32k, eToken Pro 32k v4.2 (он же с надписью ФСТЭК и гербом РФ). Для всех моделей USB-ключей и смарт-карт eToken, КРОМЕ eToken PRO (JAVA) и eToken GT.

Дистрибутив драйвера RuToken «rtDrivers» ПРЕДНАЗНАЧЕН для ОС: Windows 7 (32/64-бит), Windows Server 2/64-бит), Windows Vista (32/64-бит) и выше, Windows Server 2/64-бит) и выше, Windows XP (32/64-бит) и выше, Windows 2000 и выше.

· eToken « RTE» версии 3.66 + модуль поддержки считывателей eToken, установленные на ОС Windows XP (32-бит).

· СКЗИ «КриптоПро CSP» версии 3.0 + драйверы для RuToken «rtDrivers» (32-бит) + модуль поддержки считывателей RuToken (32-бит), установленные на ОС Windows XP (32-бит).

1. Список необходимого ПО.. 3

2. Установка СКЗИ «КриптоПро CSP» 3.0. 3

3. Установка драйвера для носителей eТокеn. 8

4. Настройка считывателя eToken в СКЗИ «КриптоПро CSP» 3.0. 11

5. Настройка носителя eToken в СКЗИ «КриптоПро CSP» 3.0. 19

6. Установка драйвера для носителей RuТокеn. 27

7. Установка модуля поддержки носителей RuToken для СКЗИ «КриптоПро CSP» 3.0. 29

8. Настройка считывателя RuToken в СКЗИ «КриптоПро CSP» 3.0. 31

9. Установка сертификатов уполномоченных лиц УЦ.. 38

10. Установка сертификата с ключевого носителя в хранилище "Личное". 42

1. Список необходимого ПО

1) СКЗИ «КриптоПро CSP» версии 3.0 – http://ca. *****/files/csp-sp3-kc1-rus. exe.

2) Дистрибутив драйвера для работы с ключевыми носителями eToken (синий) – http://ca. *****/files/rte_3.66.zip.

3) Модуль поддержки ключевых носителей eToken –

http://ca. *****/files/reader. zip.

4) Дистрибутив драйвера для работы с ключевыми носителями RuToken (красный) –

http://ca. *****/files/rtDrivers. exe. zip.

5) Модуль поддержки ключевых носителей RuToken –

http://ca. *****/files/rtSup_CryptoPro. exe. zip.

6) Сертификат уполномоченного лица 1 – http://ca. *****/files/certnew3.p7b.

Сертификат уполномоченного лица 2 – http://ca. *****/files/certnew4.p7b.

Сертификат уполномоченного лица 3 – http://ca. *****/files/cacer2.cer.

Сертификаты одним архивом – http://ca. *****/files/Certs. rar.

2. Установка СКЗИ «КриптоПро CSP» 3.0

1) Скачайте и запустите файл дистрибутива СКЗИ «КриптоПро CSP» версии 3.0 – csp - sp 3- kc 1- rus . exe "Далее" .

2) В окне "Лицензионное соглашение" выберите пункт "Я принимаю условия лицензионного соглашения" и нажмите кнопку "Далее" .

3) В окне "Сведения о пользователе" заполните поля "Пользователь" , "Организация" , введите "Серийный номер" (выдается на бумажном носителе – Лицензия на «КриптоПро CSP») и нажмите кнопку "Далее" .


4) В окне "Вид установки" выберите пункт "Обычная" и нажмите кнопку "Далее" .

5) В следующем окне нажмите кнопку "Установить" . Начнется процесс установки «КриптоПро CSP» версии 3.0.

6) Дождитесь окончания установки. При успешной установке появится окно с

надписью " Программа InstallShield Wizard завершена " . Нажмите кнопку " Готово " .

Да " и перезагрузите компьютер перед выполнением следующих действий.

Установка СКЗИ « КриптоПРО CSP » версии 3.0 завершена.

3. Установка драйвера для носителей eТокеn

ПРИМЕЧАНИЕ!

ОТСОЕДИНИТЕ ключевые носители eToken от USB -портов.

rte_3.66.zip ; откройте, распакуйте его и запустите файл дистрибутива «RTE» версии 3.66 – RTE _3.66. msi . После этого запустится мастер установки. В появившемся окне нажмите кнопку " Next " ("Далее") .

2) В окне " End - User License Agreement " ("Лицензионное соглашение") выберите пункт " I accept the license agreement " ("Я принимаю условия лицензионного соглашения") и нажмите кнопку " Next " ("Далее") .

3) В появившемся окне нажмите кнопку " Next " ("Далее") для начала процесса установки драйвера «RTE» версии 3.66.

4) Дождитесь окончания установки. При успешной установке появится окно с

надписью " eToken Run Environment 3.66 has been successfully installed " ("Программа установки драйвера eToken 3.66 успешна завершена") . Нажмите кнопку " Finish " (" Готово ") .

Установка дистрибутива драйвера « RTE » версии 3.66 для ключевых носителей eToken завершена.

4. Настройка считывателя eToken в СКЗИ «КриптоПро CSP» 3.0

1) Нажмите "Пуск" , выберите пункт "Панель управления . В окне "Панель управления" найдите и запустите утилиту "КриптоПро CSP" . В открывшемся окне "Свойства КриптоПро CSP" выберите вкладку "Оборудование" и в поле "Считыватели закрытых ключей" нажмите кнопку "Настроить считыватели" .

2) Появится окно, в котором будут перечислены считыватели доступные в данный момент. Для добавления eToken нажмите кнопку "Добавить" .

"Далее" .

4) В следующем окне нажмите "Установить с диска" .

"Далее" .

6) В открывшемся окне "Установка с диска"

· пункт " Сервер КриптоПро " (вариант 1) . В этом случае « КриптоПро CSP 3.0»

· пункт "Указать размещение" (вариант 2) нужно выбирать в случае отсутствия или плохого соединения с сетью Интернет, предварительно загрузив утилиту «Модули поддержки считывателей для КриптоПро CSP 3.0» с веб-сайта Удостоверяющего Центра ХМАО-Югры (далее УЦ) – http://ca. *****/files/reader. zip. После чего, используя клавишу "Обзор" reader .

"Далее" . Рекомендовано использовать вариант 1 поиска ПО.

Вариант 1

Вариант 2

« AKS ifdh 0» и нажмите "Далее" .

"Далее" .

"Готово" .

« AKS ifdh X» "Доступные считыватели"

Настройка считывателя eToken в СКЗИ

5. Настройка носителя eToken в СКЗИ «КриптоПро CSP» 3.0

1) Нажмите "Пуск" , выберите пункт "Панель управления . В окне "Панель управления" найдите и запустите утилиту "КриптоПро CSP" . В открывшемся окне "Свойства КриптоПро CSP" выберите вкладку "Оборудование" и в поле "Ключевые носители" нажмите кнопку "Настроить носители" .

2) В появившемся окне "Управление ключевыми носителями" нажмите кнопку "Добавить" .

3) Запустится мастер установки ключевого носителя. Необходимо продолжить выполнение мастера, нажав кнопку "Далее" .

4) В следующем окне нажмите кнопку "Установить с диска" .

5) Запустится мастер поиска и установки библиотеки поддержки. Необходимо продолжить выполнение мастера, нажав кнопку "Далее" .

6) В открывшемся окне "Установка с диска" необходимо выбрать метод поиска нужного ПО:

· пункт " Сервер КриптоПро " (вариант 1) . В этом случае « КриптоПро CSP 3.0» начнет загрузку ПО в режиме реального времени посредством подключения к сети Интернет.

· пункт "Указать размещение" (вариант 2) нужно выбирать в случае отсутствия или плохого соединения с сетью Интернет, предварительно загрузив утилиту «Модули поддержки считывателей для КриптоПро CSP 3.0» с веб-сайта УЦ – http://ca. *****/files/reader. zip. После чего, используя клавишу "Обзор" , указать место, где располагается разархивированная папка скачанного модуля поддержки считывателей – reader .

Выберите подходящий для Вас способ и нажмите кнопку "Далее" . Рекомендовано использовать вариант 1 поиска ПО.

8) Произойдет установка выбранного установщика. По окончании установки необходимо нажать клавишу "Готово" .

9) В появившемся окне выберите тип носителя в соответствии с моделью, указанной на корпусе имеющегося у Вас носителя. Нажмите "Далее" .

10) Необходимо подтвердить выбор ключевого носителя (при этом имя считывателя рекомендуется не менять), нажав клавишу "Далее" .

11) В окне "Настройка параметров использования eToken" нажмите клавишу "Далее" .

12) Это приведет к завершению мастера установки ключевого носителя. Нажмите "Готово" .

Настройка носителя eToken в СКЗИ

«КриптоПро CSP 3.0» завершена.

6. Установка драйвера для носителей RuТокеn

ПРИМЕЧАНИЕ!

Перед началом установки драйверов ОТСОЕДИНИТЕ ключевые носители RuToken от USB -портов.

1) Скачайте архив с дистрибутивом драйвера – rtDrivers. exe. zip ; откройте, распакуйте его и запустите файл дистрибутива «rtDrivers. exe. zip» – rtDrivers. x86.v.2.86.00.0460.exe . После этого запустится мастер установки. В появившемся окне нажмите кнопку "Далее" .


2) В окне "Программа готова к установке Драйверов Рутокен" нажмите кнопку "Установить"

3) Дождитесь окончания установки. При успешной установке появится окно с

надписью " Драйверы Рутокен установлены успешно! " . Нажмите кнопку "Готово" .

Далее".

2) В окне "Программа готова к установке Модулей поддержки Rutoken для CryptoPro CSP " нажмите кнопку "Установить" для начала процесса установки.


3)Дождитесь окончания установки. При успешной установке появится окно с

надписью " Модули поддержки Rutoken для CryptoPro CSP установлены успешно! " . Нажмите кнопку "Готово" .


Установка дистрибутива модуля поддержки « rt4CryptoPro » для ключевых носителей RuToken завершена.

8. Настройка считывателя RuToken в СКЗИ «КриптоПро CSP» 3.0

1) Нажмите "Пуск" , выберите пункт "Панель управления . В окне "Панель управления" найдите и запустите утилиту "КриптоПро CSP" . В открывшемся окне "Свойства КриптоПро CSP" выберите вкладку "Оборудование" и в поле "Считыватели закрытых ключей" нажмите кнопку "Настроить считыватели" .

2) Появится окно, в котором будут перечислены считыватели доступные в данный момент. Для добавления RuToken нажмите кнопку "Добавить" .

3) Запустится мастер установки считывателя. Необходимо продолжить выполнение мастера, нажав кнопку "Далее" .

4) В следующем окне нажмите "Установить с диска" .

5) Запустится мастер поиска и установки библиотеки поддержки. Необходимо продолжить выполнение мастера, нажав кнопку "Далее" .

6) В открывшемся окне "Установка с диска" необходимо выбрать пункт " Сервер КриптоПро " . В этом случае « КриптоПро CSP 3.0» начнет загрузку ПО в режиме реального времени посредством подключения к сети Интернет. Нажмите кнопку "Далее" .

9) После этого появится окно, в котором показан порядок выбора соответствующего считывателя. Выберите считыватель « Aktiv *****Token 0» и нажмите "Далее" .

10) Необходимо подтвердить выбор считывателя (при этом имя считывателя рекомендуется не менять), нажав клавишу "Далее" .

11) Необходимо подтвердить завершение работы мастера установки считывателя, нажав клавишу "Готово" .

12) После завершения работы мастера соответствующий считыватель появится списке. Для добавления в список установленных считывателей всех носителей « Aktiv *****Token X» (где X–номер носителя) выполните пункты 1–4, затем в окне "Доступные считыватели" выберите следующий носитель и следуйте пунктам 9–11.

Настройка считывателя RuToken в СКЗИ «КриптоПро CSP 3.0» завершена.

9. Установка сертификатов уполномоченных лиц УЦ

ПРИМЕЧАНИЕ!

Необходимо произвести установку каждого скачанного сертификата.

1) Один раз щелкните правой кнопкой мыши по скачанному файлу-сертификату и выберите пункт "Установить сертификат" .

2) Установка сертификата происходит с помощью мастера импорта сертификатов. Нажмите клавишу "Далее" .

3) В появившемся окне выберите пункт "Поместить все сертификаты в следующее хранилище" , нажмите клавишу "Обзор…" .

4) Выберите хранилище под названием "Доверенные корневые центры сертификации" . Нажмите "ОК" .

5) Появится окно с выбранным местом расположения сертификата. Нажмите "Далее" .

6) В окне завершения мастера импорта сертификатов нажмите "Готово" .

7) В появившемся окне предупреждения системы безопасности нажмите кнопку "Да" .

8) В завершении мастер импорта сообщит Вам об успешном выполнении импорта сертификата. Нажмите " OK " .

Установка сертификата уполномоченного лица завершена.

10. Установка сертификата с ключевого носителя в хранилище "Личное".

1) Подключите ключевой носитель, на котором находится электронная подпись.

2) Нажмите "Пуск" и выберите пункт "Панель управления" . Найдите и запустите утилиту "КриптоПро CSP " . В открывшемся окне "Свойства КриптоПро CSP" выберите вкладку "Сервис" . Нажмите кнопку "Просмотреть сертификаты в контейнере..." .

Сертификаты в контейнере закрытого ключа" . Нажмите кнопку "Обзор... " .

3) В появившемся окне выберите нужный считыватель и нажмите " OK " .

4) Может появиться окно ввода pin-кода для выбранного контейнера, в которое необходимо ввести секретный пароль, выданный на бумажном носителе вместе с ключевой фразой при получении электронной подписи. После ввода соответствующего пароля нажмите

10) Выберите хранилище под названием "Личное" . Нажмите "ОК" .

11) Появится окно с выбранным местом расположения сертификата. Нажмите "Далее" .

12) В окне завершения мастера импорта сертификатов нажмите "Готово" .

13) В завершении мастер импорта сообщит Вам об успешном выполнении импорта сертификата. Нажмите " OK " .

Установка сертификата с электронного носителя

в хранилище "Личное" завершена.

КриптоПро CSP 5.0 - новое поколение криптопровайдера, развивающее три основные продуктовые линейки компании КриптоПро: КриптоПро CSP (классические токены и другие пассивные хранилища секретных ключей), КриптоПро ФКН CSP/Рутокен CSP (неизвлекаемыe ключи на токенах с защищенным обменом сообщениями) и КриптоПро DSS (ключи в облаке).

Все преимущества продуктов этих линеек не только сохраняются, но и преумножаются в КриптоПро CSP 5.0: шире список поддерживаемых платформ и алгоритмов, выше быстродействие, удобнее пользовательский интерфейс. Но главное - работа со всеми ключевыми носителями, включая ключи в облаке, теперь единообразна. Для перевода прикладной системы, в которой работал КриптоПро CSP любой из версий, на поддержку ключей в облаке или на новые носители с неизвлекаемыми ключами, не потребуется какая-либо переработка ПО - интерфейс доступа остается единым, и работа с ключом в облаке будет происходить точно таким же образом, как и с классическим ключевым носителем.

Назначение КриптоПро CSP

  • Формирование и проверка электронной подписи.
  • Обеспечение конфиденциальности и контроля целостности информации посредством ее шифрования и имитозащиты.
  • Обеспечение аутентичности, конфиденциальности и имитозащиты соединений по протоколам , и .
  • Контроль целостности системного и прикладного программного обеспечения для его защиты от несанкционированных изменений и нарушений доверенного функционирования.

Поддерживаемые алгоритмы

В КриптоПро CSP 5.0 наряду с российскими реализованы зарубежные криптографические алгоритмы. Теперь пользователи имеют возможность использовать привычные носители ключей для хранения секретных ключей RSA и ECDSA.

Поддерживаемые технологии хранения ключей

Облачный токен

В криптопровайдере КриптоПро CSP 5.0 впервые появилась возможность использования ключей, хранящихся на облачном сервисе КриптоПро DSS, через интерфейс CryptoAPI. Теперь ключи, хранимые в облаке, могут быть легко использованы как любыми пользовательскими приложениями, так и большинством приложений компании Microsoft.

Носители с неизвлекаемыми ключами и защищенным обменом сообщениями

В КриптоПро CSP 5.0 добавлена поддержка носителей с неизвлекаемыми ключами, реализующих протокол SESPAKE , позволяющий провести аутентификацию, не передавая в отрытом виде пароль пользователя, и установить шифрованный канал для обмена сообщений между криптопровайдером и носителем. Нарушитель, находящийся в канале между носителем и приложением пользователя, не может ни украсть пароль при аутентификации, ни подменить подписываемые данные. При использовании подобных носителей полностью решается проблема безопасной работы с неизвлекаемыми ключами.

Компании Актив, ИнфоКрипт, СмартПарк и Gemalto разработали новые защищенные токены, которые поддерживают данный протокол (СмартПарк и Gemalto начиная с версии 5.0 R2).

Носители с неизвлекаемыми ключами

Многие пользователи хотят иметь возможность работать с неизвлекаемыми ключами, но при этом не обновлять токены до уровня ФКН. Специально для них в провайдер добавлена поддержка популярных ключевых носителей Рутокен ЭЦП 2.0, JaCarta-2 ГОСТ и InfoCrypt VPN-Key-TLS.

Список производителей и моделей поддерживаемых КриптоПро CSP 5.0

Список производителей и моделей носителей с неизвлекаемыми ключами поддерживаемых КриптоПро CSP 5.0
Компания Носитель
ISBC Esmart Token ГОСТ
Актив Рутокен 2151
Рутокен PINPad
Рутокен ЭЦП
Рутокен ЭЦП 2.0
Рутокен ЭЦП 2.0 2100
Рутокен ЭЦП 2.0 3000
Рутокен ЭЦП PKI
Рутокен ЭЦП 2.0 Flash
Рутокен ЭЦП 2.0 Bluetooth
Рутокен ЭЦП 2.0 Touch
Смарт-карта Рутокен 2151
Смарт-карта Рутокен ЭЦП 2.0 2100
Аладдин Р.Д. JaCarta-2 ГОСТ
Инфокрипт InfoCrypt Token++ TLS
InfoCrypt VPN-Key-TLS

Классические пассивные USB-токены и смарт-карты

Большинство пользователей предпочитает быстрые, дешевые и удобные решения для хранения ключей. Как правило, предпочтение отдаётся токенам и смарт-картам без криптографических сопроцессоров. Как и в предыдущих версиях провайдера, в КриптоПро CSP 5.0 сохранена поддержка всех совместимых носителей производства компаний Актив, Аладдин Р.Д., Gemalto/SafeNet, Multisoft, NovaCard, Rosan, Alioth, MorphoKST и СмартПарк.

Кроме того, конечно, как и раньше поддерживаются способы хранения ключей в реестре Windows, на жестком диске, на флеш-накопителях на всех платформах.

Список производителей и моделей поддерживаемых КриптоПро CSP 5.0

Список производителей и моделей классических пассивных USB-токенов и смарт-карт поддерживаемых КриптоПро CSP 5.0
Компания Носитель
Alioth SCOne Series (v5/v6)
Gemalto Optelio Contactless Dxx Rx
Optelio Dxx FXR3 Java
Optelio G257
Optelio MPH150
ISBC Esmart Token
Esmart Token ГОСТ
MorphoKST MorphoKST
NovaCard Cosmo
Rosan G&D element V14 / V15
G&D 3.45 / 4.42 / 4.44 / 4.45 / 4.65 / 4.80
Kona 2200s / 251 / 151s / 261 / 2320
Kona2 S2120s / C2304 / D1080
SafeNet eToken Java Pro JC
eToken 4100
eToken 5100
eToken 5110
eToken 5105
eToken 5205
Актив Рутокен 2151
Рутокен S
Рутокен КП
Рутокен Lite
Рутокен ЭЦП
Рутокен ЭЦП 2.0
Рутокен ЭЦП 2.0 3000
Рутокен ЭЦП Bluetooth
Рутокен ЭЦП Flash
Смарт-карта Рутокен 2151
Смарт-карта Рутокен Lite
Смарт-карта Рутокен ЭЦП SC
Смарт-карта Рутокен ЭЦП 2.0
Аладдин Р.Д. JaCarta ГОСТ
JaCarta PKI
JaCarta PRO
JaCarta LT
JaCarta-2 ГОСТ
Инфокрипт InfoCrypt Token++ lite
Мультисофт MS_Key исп.8 Ангара
MS_Key ESMART исп.5
СмартПарк Магистра
R301 Форос
Оскар
Оскар 2
Рутокен Магистра

Инструменты КриптоПро

В составе КриптоПро CSP 5.0 появилось кроссплатформенное (Windows/Linux/macOS) графическое приложение - «Инструменты КриптоПро» («CryptoPro Tools»).

Основная идея - предоставить возможность пользователям удобно решать типичные задачи. Все основные функции доступны в простом интерфейсе - при этом мы реализовали и режим для опытных пользователей, открывающий дополнительные возможности.

С помощью Инструментов КриптоПро решаются задачи управления контейнерами, смарт-картами и настройками криптопровайдеров, а также мы добавили возможность создания и проверки электронной подписи PKCS#7.

Поддерживаемое программное обеспечение

КриптоПро CSP позволяет быстро и безопасно использовать российские криптографические алгоритмы в следующих стандартных приложениях:

  • офисный пакет Microsoft Office ;
  • почтовый сервер Microsoft Exchange и клиент Microsoft Outlook ;
  • продукты Adobe Systems Inc. ;
  • браузеры Яндекс.Браузер, Спутник, Internet Explorer , Edge ;
  • средство формирования и проверки подписи приложений Microsoft Authenticode ;
  • веб-серверы Microsoft IIS , nginx , Apache ;
  • средства удаленных рабочих столов Microsoft Remote Desktop Services ;
  • Microsoft Active Directory .

Интеграция с платформой КриптоПро

С первого же релиза обеспечивается поддержка и совместимость со всеми нашими продуктами:

  • КриптоПро УЦ;
  • Службы УЦ;
  • КриптоПро ЭЦП;
  • КриптоПро IPsec;
  • КриптоПро EFS;
  • КриптоПро.NET;
  • КриптоПро Java CSP.
  • КриптоПро NGate

Операционные системы и аппаратные платформы

Традиционно мы работаем в непревзойдённо широком спектре систем:

  • Microsoft Windows;
  • Mac OS;
  • Linux;
  • FreeBSD;
  • Solaris;
  • Android;
  • Sailfish OS.

аппаратных платформ:

  • Intel / AMD;
  • PowerPC;
  • MIPS (Байкал);
  • VLIW (Эльбрус);
  • Sparc.

и виртуальных сред:

  • Microsoft Hyper-V
  • VMWare
  • Oracle Virtual Box
  • RHEV.

Поддерживаемых разными версиями КриптоПро CSP.

Для использования КриптоПро CSP c лицензией на рабочее место и сервер.

Интерфейсы для встраивания

Для встраивания в приложения на всех платформах КриптоПро CSP доступен через стандартные интерфейсы для криптографических средств:

  • Microsoft CryptoAPI;
  • PKCS#11;
  • OpenSSL engine;
  • Java CSP (Java Cryptography Architecture)
  • Qt SSL.

Производительность на любой вкус

Многолетний опыт разработки позволяет нам охватить все решения от миниатюрных ARM-плат, таких как Raspberry PI, до многопроцессорных серверов на базе Intel Xeon, AMD EPYC и PowerPC, отлично масштабируя производительность.

Регулирующие документы

Полный перечень регулирующих документов

  • В криптопровайдере используются алгоритмы, протоколы и параметры, определенные в следующих документах российской системы стандартизации:
  • Р 50.1.113–2016 «Информационная технология. Криптографическая защита информации. Криптографические алгоритмы, сопутствующие применению алгоритмов электронной цифровой подписи и функции хэширования» (также см. RFC 7836 «Guidelines on the Cryptographic Algorithms to Accompany the Usage of Standards GOST R 34.10-2012 and GOST R 34.11-2012»)
  • Р 50.1.114–2016 «Информационная технология. Криптографическая защита информации. Параметры эллиптических кривых для криптографических алгоритмов и протоколов» (также см. RFC 7836 «Guidelines on the Cryptographic Algorithms to Accompany the Usage of Standards GOST R 34.10-2012 and GOST R 34.11-2012»)
  • Р 50.1.111–2016 «Информационная технология. Криптографическая защита информации. Парольная защита ключевой информации»
  • Р 50.1.115–2016 «Информационная технология. Криптографическая защита информации. Протокол выработки общего ключа с аутентификацией на основе пароля» (также см. RFC 8133 The Security Evaluated Standardized Password-Authenticated Key Exchange (SESPAKE) Protocol«)
  • Методические рекомендации ТК 26 «Криптографическая защита информации» «Использование наборов алгоритмов шифрования на основе ГОСТ 28147-89 для протокола безопасности транспортного уровня (TLS)»
  • Методические рекомендации ТК 26 «Криптографическая защита информации» «Использование алгоритмов ГОСТ 28147-89, ГОСТ Р 34.11 и ГОСТ Р 34.10 в криптографических сообщениях формата CMS»
  • Техническая спецификация ТК 26 «Криптографическая защита информации» «Использование ГОСТ 28147-89, ГОСТ Р 34.11-2012 и ГОСТ Р 34.10-2012 в протоколах обмена ключами IKE и ISAKMP»
  • Техническая спецификация ТК 26 «Криптографическая защита информации» «Использование ГОСТ 28147-89 при шифровании вложений в протоколах IPsec ESP»
  • Техническая спецификация ТК 26 «Криптографическая защита информации» «Использование алгоритмов ГОСТ Р 34.10, ГОСТ Р 34.11 в профиле сертификата и списке отзыва сертификатов (CRL) инфраструктуры открытых ключей X.509»
  • Техническая спецификация ТК 26 «Криптографическая защита информации» «Расширение PKCS#11 для использования российских стандартов ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012»


Как правило, мысль скачать Криптопро 3.9 R2 для Windows 10 появляется у предпринимателей, с большим документооборотом. Однако, продукт подойдет и для бытовых целей, ведь электронные подписи все больше входят в жизнь обычного человека.

Особенности

Криптопро 3.9 R2 - это многофункциональный криптографический софт. Последняя самая актуальная версия применяется на любых устройствах на Windows 10, в том числе и на планшетах. Сфера применения данной программы очень обширна:
  • Защита авторства документов;
  • Обеспечение защищенного документооборота;
  • Работа с электронными подписям;
Если вы заботитесь о безопасности своего документооборота, то скачать Криптопро 3.9 R2 – будет верным решением. Это отечественная разработка, и хотя она касается очень сложных вопросов в техническом плане, работать с программой очень просто. Конечно, если вы слабо представляете себе, что такое Криптопро, то лучше для начала изучить документацию, а лишь затем приступать к работе.

Установка проходит в несколько этапов, но чтобы не допустить ошибку, скачивайте верную версию – x32/x64 бита. А если у вас компьютер работает без , то даже самая мощная криптозащита документов, не убережет вас от возможного проникновения. Поэтому, советуем установить