Cryptopro csp versiunea 3.6 sau mai recentă. Instalarea pas cu pas a programului fără un disc de instalare. Certificat de semnătură digitală pentru CryptoPro CSP

17.05.2020 Programe

Software « CSP CryptoPro» concepute pentru a monitoriza integritatea sistemului și a aplicațiilor software, a gestiona elementele cheie ale sistemului în conformitate cu reglementările privind măsurile de securitate, autorizarea și asigurarea semnificației juridice a documentelor electronice la schimbul acestora între utilizatori. Pe lângă furnizorul cripto în sine, CryptoPro CSP include produsele CryptoPro TLS, CryptoPro EAP-TLS, CryptoPro Winlogon și CryptoPro Revocation Provider.


Soluția este destinată:

  • autorizarea și asigurarea semnificației juridice a documentelor electronice la schimbul acestora între utilizatori, prin utilizarea procedurilor de generare și verificare semnatura electronica(EP) în conformitate cu standardele interne GOST R 34.10-2001 / GOST R 34.10-2012 (folosind GOST R 34.11-94 / GOST R 34.11-2012);
  • asigurarea confidențialității și monitorizarea integrității informațiilor prin protecția lor de criptare și imitație, în conformitate cu GOST 28147-89;
  • asigurarea autenticității, confidențialității și protecției imitaționale a conexiunilor prin Protocolul TLS;
  • monitorizarea integrității sistemului și a aplicațiilor software pentru a-l proteja de modificări neautorizate și încălcări ale funcționării corecte;
  • gestionarea elementelor cheie ale sistemului în conformitate cu reglementările privind echipamentele de protecție.

Algoritmi implementați

  • Algoritmul pentru generarea valorii funcției hash este implementat în conformitate cu cerințele GOST R 34.11-94 / GOST R 34.11-2012 " Tehnologia de informație. Protecția informațiilor criptografice. Funcția hash."
  • Algoritmii pentru generarea și verificarea unei semnături electronice sunt implementați în conformitate cu cerințele GOST R 34.10-2001 / GOST R 34.10-2012 „Tehnologia informației. Protecția informațiilor criptografice. Procese de formare și verificare a semnăturilor electronice digitale.”
  • Algoritmul de criptare/decriptare a datelor și calculul inserțiilor imitative sunt implementate în conformitate cu cerințele GOST 28147-89 „Sisteme de procesare a informațiilor. Protecție criptografică.”

Când se generează chei private și publice, este posibil să se genereze cu diverși parametri în conformitate cu GOST R 34.10-2001 / GOST R 34.10-2012.
Când se generează o valoare a funcției hash și o criptare, este posibil să se utilizeze diferite noduri de înlocuire în conformitate cu GOST R 34.11-94 și GOST 28147-89.

Tipuri media cheie acceptate

  • dischete 3.5;
  • carduri inteligente care utilizează cititoare de carduri inteligente care acceptă protocolul PC/SC;
  • Tablete Touch-Memory DS1993 - DS1996 care utilizează dispozitive Accord 4+, un lacăt electronic „Sobol”, „Krypton” sau un cititor de tablete Touch-Memory DALLAS (numai în versiuni Windows);
  • chei electronice cu interfață USB (jetoane USB);
  • suport amovibil cu interfață USB;
  • Registrul sistemului de operare Windows;
  • Fișierele sistemului de operare Solaris/Linux/FreeBSD.
CSP 3.6 CSP 3.9 CSP 4.0 CSP 5.0
Windows Server 2016 x64* x64** x64
Windows 10 x86 / x64* x86 / x64** x86/x64
Windows Server 2012 R2 x64 x64 x64
Windows 8.1 x86/x64 x86/x64 x86/x64
Windows Server 2012 x64 x64 x64 x64
Windows 8 x86/x64 x86/x64 x86/x64
Windows Server 2008 R2 x64/iteanium x64 x64 x64
Windows 7 x86/x64 x86/x64 x86/x64 x86/x64
Windows Server 2008 x86 / x64 / itan x86/x64 x86/x64 x86/x64
Windows Vista x86/x64 x86/x64
Windows Server 2003 R2 x86 / x64 / itan x86/x64 x86/x64 x86/x64
Windows Server 2003 x86 / x64 / itan x86/x64 x86/x64 x86/x64
Windows XP x86/x64
Windows 2000 x86
Cryptoprovider CryptoPro CSP este conceput pentru:
  • asigurarea semnificației juridice a documentelor pentru gestionarea documentelor electronice, prin formarea și verificarea semnăturilor electronice, conform standardelor criptografice rusești GOST R 34.11-94/GOST R 34.11-2012 și GOST R 34.10-2001/GOST R 34.10-2012;
  • protecția prin criptare și imitație în conformitate cu GOST 28147-89 va garanta confidențialitatea și integritatea informațiilor;
  • asigurarea autenticității, protecției imitațiilor și confidențialității conexiunilor TLS;
  • protecție împotriva modificărilor software și încălcării algoritmilor de funcționare ai acestuia;
  • managementul elementelor cheie ale sistemului, în conformitate cu reglementările privind echipamentele de protecție.

Media cheie pentru CryptoPro CSP

CSP CryptoPro poate fi folosit împreună cu o varietate de medii cheie, dar cel mai frecvent este folosit ca media cheie Registrul Windows, unități flash și jetoane.

Cele mai sigure și convenabile medii cheie care sunt utilizate împreună cu CSP CryptoPro, sunt jetoane. Acestea vă permit să stocați convenabil și sigur certificatele de semnătură electronică. Jetoanele sunt concepute astfel încât, chiar dacă sunt furate, nimeni nu va putea folosi certificatul dumneavoastră.

  • dischete 3,5";
  • Carduri de procesor MPCOS-EMV și smart carduri rusești (Oscar, RIK) folosind cititoare de smart card care acceptă protocolul PC/SC (GemPC Twin, Towitoko, Oberthur OCR126 etc.);
  • Tablete Touch-Memory DS1993 - DS1996 care utilizează dispozitive Accord 4+, blocare electronică Sobol sau cititor de tablete Touch-Memory DALLAS;
  • chei electronice cu interfata USB;
  • suport amovibil cu interfață USB;
  • Registrul sistemului de operare Windows;

Certificat de semnătură digitală pentru CryptoPro CSP

CSP CryptoPro funcționează corect cu toate certificatele emise în conformitate cu cerințele GOST și, prin urmare, cu majoritatea certificatelor emise de autoritățile de certificare din Rusia.

Pentru a începe să utilizați CryptoPro CSP, veți avea nevoie cu siguranță de un certificat de semnătură digitală. Dacă nu ați achiziționat încă un certificat de semnătură digitală, vă recomandăm să achiziționați o semnătură electronică de pe această pagină.

Sisteme de operare Windows acceptate

CSP 3.6 CSP 3.9 CSP 4.0
Windows 2012 R2 x64 x64
Windows 8.1 x86/x64 x86/x64
Windows 2012 x64 x64 x64
Windows 8 x86/x64 x86/x64 x86/x64
Windows 2008 R2 x64/iteanium x64 x64
Windows 7 x86/x64 x86/x64 x86/x64
Windows 2008 x86 / x64 / itan x86/x64 x86/x64
Windows Vista x86/x64 x86/x64 x86/x64
Windows 2003 R2 x86 / x64 / itan x86/x64 x86/x64
Windows XP x86/x64
Windows 2003 x86 / x64 / itan x86/x64 x86/x64
Windows 2000 x86

Algoritmi acceptați

CSP 3.6 CSP 3.9 CSP 4.0
GOST R 34.10-2012 Crearea unei semnături 512 / 1024 biți
GOST R 34.10-2012 Verificarea semnăturii 512 / 1024 biți
GOST R 34.10-2001 Crearea unei semnături 512 biți 512 biți 512 biți
GOST R 34.10-2001 Verificarea semnăturii 512 biți 512 biți 512 biți
GOST R 34.10-94 Crearea unei semnături 1024 biți*
GOST R 34.10-94 Verificarea semnăturii 1024 biți*
GOST R 34.11-2012 256 / 512 biți
GOST R 34.11-94 256 de biți 256 de biți 256 de biți
GOST 28147-89 256 de biți 256 de biți 256 de biți

* - până la versiunea CryptoPro CSP 3.6 R2 (build 3.6.6497 din 13-08-2010) inclusiv.

Termenii licenței CryptoPro CSP

Când cumpărați CryptoPro CSP, primiți un număr de serie, pe care trebuie să îl introduceți în timpul procesului de instalare sau configurare a programului. Perioada de valabilitate a cheii depinde de licența selectată. CryptoPro CSP poate fi distribuit în două versiuni: cu licență anuală sau perpetuă.

După ce a cumpărat licența perpetuă, veți primi o cheie CSP CryptoPro, a cărei valabilitate nu va fi limitată. Dacă cumpărați o licență anuală, veți primi un număr de serie CSP CryptoPro, care va fi valabil un an de la cumpărare.

CryptoPro CSP are un certificat de conformitate al FSB al Federației Ruse

Introducerea mijloacelor moderne de identificare personală este un pas uriaș în dezvoltarea managementului electronic al documentelor. Mulți cred că dezvoltarea unei astfel de direcții nu are sens practic, că utilizarea unor astfel de instrumente este necesară doar pentru un număr mic de utilizatori și nimic nu va depăși o simplă semnătură în fiabilitate și comoditate, dar acest lucru este departe de a fi cazul.

O semnătură digitală electronică vă permite să determinați autenticitatea identității dumneavoastră în fluxul de documente digitale, ceea ce crește semnificativ eficiența acesteia și economisește timp și bani.

O semnătură digitală electronică (sau EDS) este, în esență, recuzită electronică, care vă permite să protejați versiunea digitală a unui document împotriva falsificării. Legiuitorul definește semnătura electronică ca un analog al unei semnături olografe, care este utilizată în scopul identificării unei persoane în gestionarea documentelor electronice.

Tipuri de semnătură digitală

În practică, se folosesc mai multe variante de semnătură digitală.

Semnătură digitală simplă nu contine elemente protecţie criptografică. Securitatea este asigurată prin utilizarea codurilor de conectare, parolă și conexiune.

În general, este folosit doar pentru identificarea efectivă a utilizatorului, dar nu este folosit pentru a proteja un anumit document.

O astfel de semnătură poate certifica în continuare documente, totuși, aceasta necesită îndeplinire anumite condiții:

  • adăugarea la un anumit document;
  • utilizarea respectă regulile interne de flux de documente;
  • disponibilitatea informațiilor despre identitatea expeditorului fișierului.

Necalificat se referă la o semnătură îmbunătățită, dar gradul său de protecție este mai mic decât cel al unei semnături calificate. Cu toate acestea, în acest caz, metodele de protecție criptografică sunt deja utilizate. Utilizarea unei astfel de semnături vă permite nu numai să semnați un document, ci și să faceți modificări la acesta și apoi să le confirmați.

Calificat Sunt considerată cea mai sigură opțiune. Se folosesc metode de protecție criptografică, care sunt confirmate de autorități speciale. Utilizarea în practică este dificilă, dar există un avantaj indubitabil - fiabilitatea. Puteți conecta o astfel de semnătură numai într-un centru special de certificare.

Metode de testare, servicii și rezultate

Utilizarea semnăturii digitale este, fără îndoială, practică și convenabilă. Cu toate acestea, fiecare utilizator trebuie să aibă abilitățile pentru a-și verifica acuratețea, care protejează împotriva posibilelor încălcări ale contrapărților.

Nu este greu de verificat. Pentru a face acest lucru, trebuie doar să utilizați unul dintre mai multe servicii. Astfel, puteți verifica autenticitatea unui document semnat folosind o semnătură digitală electronică, încărcându-l pe site-ul crypto.kontur.ru.

Acest serviciu vă va permite să analizați rapid un document și să obțineți rezultatul. Pentru a-l folosi, trebuie să vă configurați computerul în consecință, dar nu este dificil, trebuie doar să urmați instrucțiunile de pe site.

Dacă nu puteți instala singur semnătura electronică pe computer, ar trebui să contactați centrele de certificare. La finalizarea lucrărilor, se întocmește un certificat de instalare pentru facilitatea de semnătură electronică.

  1. Perioada de valabilitate a certificatului.
  2. Semnătura este pe lista semnăturilor revocate?
  3. Semnătura digitală este una dintre cele emise de centrele acreditate?

Cea mai populară metodă de verificare este verificarea prin portalul State Services. Cu toate acestea, există mult mai multe servicii care sunt aproximativ aceleași ca eficiență.

În general, metodele de verificare pot fi împărțite în doua tipuri:

  1. Verificarea unui document semnat cu semnătură digitală.
  2. Verificarea semnăturii digitale în sine.

O altă modalitate de a vă verifica semnătura digitală este să instalați programul corespunzător pe computer. Folosit de obicei CryptoPro datorită numeroaselor funcții cu drepturi depline pentru lucrul cu semnături digitale.

Rezultatul oricărei verificări este confirmarea sau neconfirmarea autenticității semnăturii digitale sau a documentului semnat de aceasta. Asemenea servicii trebuie pur și simplu utilizate pentru lucru, deoarece asigură pe deplin securitatea gestionării documentelor electronice.

Dacă munca prin semnătură digitală se desfășoară în mod continuu, se recomandă utilizarea software-ului de la CryptoPro.

Cum se instalează semnătura digitală

Pentru a instala semnătura electronică pe un computer, va trebui să descărcați software-ul corespunzător și să urmați instrucțiunile.

Programe

În primul rând, trebuie să îl instalați pe computer Programul CSP CryptoPro. Mai departe:

  1. Rulați programul în oricare dintre moduri. Ca opțiune, deschideți Panoul de control, meniul „Programe” și găsiți acolo ceea ce aveți nevoie sau găsiți-l printr-o căutare dacă locația nu este cunoscută. Rulat ca administrator.
  2. După pornirea programului, va apărea o fereastră în care trebuie să găsiți fila „Service”.
  3. Apoi, căutați meniul „Vedeți certificatele în container”.
  4. Apare fereastra Răsfoire, unde puteți vizualiza informații despre numele containerului și despre cititor. Faceți clic pe OK.
  5. În fereastra următoare, „Certificate în containerul cheii private”, nu trebuie să efectuați nicio acțiune. Omiteți doar făcând clic pe Următorul.
  6. Va apărea o fereastră cu datele utilizatorului. Trebuie să selectați „Proprietăți”.
  7. Instalăm un nou certificat, pentru a face acest lucru, selectați „Instalare certificat”.
  8. În fereastra următoare nu facem nimic și facem clic pe „Următorul”.
  9. Apoi, trebuie să selectați elementul „Plasați toate certificatele într-o singură stocare”, pentru a face acest lucru, faceți clic pe „Răsfoiți” și selectați folderul „Personal”.
  10. Ultimul pas este să faceți clic pe „Finalizare”.

Pluginuri

Există, de asemenea, un plugin util de la CryptoPro care vă permite să creați și să verificați semnături pe paginile web. CryptoPro EDS Plug-in pentru browser poate lucra cu oricine browser modern, inclusiv Chrome și Yandex.

  1. Semnează documente pentru gestionarea documentelor electronice.
  2. Validați datele formularului web.
  3. Certificați orice fișiere trimise de pe computerul utilizatorului.
  4. Semnează mesaje.

Folosind pluginul, puteți verifica atât semnăturile electronice obișnuite, cât și cele îmbunătățite. Un avantaj important este că este distribuit complet gratuit.

Pentru a instala pluginul, nu aveți nevoie de abilități speciale, totul se întâmplă în mod automat. Trebuie doar să rulați fișierul de instalare, apoi să selectați „Run”, „Next” și „Ok”. Programul va face totul singur.

Copierea materialelor este permisă numai atunci când se utilizează un link activ către acest site.

Instalarea și configurarea CryptoPro pentru lucrul cu semnături electronice

Pentru a participa la tranzacționarea electronică, fiecare antreprenor trebuie să aibă propria semnătură digitală electronică. O semnătură electronică acționează ca un analog cu o semnătură de mână, dând forță juridică unui document electronic. Pentru a participa la licitațiile electronice pe site-urile de achiziții publice, este necesar să se ofere garanții ridicate ale fiabilității și autenticității semnăturii depuse în cererea de participare la licitație și în toată documentația aferentă. Pentru autentificarea persoanelor care semnează documente electronice, a fost creat utilitarul criptografic CryptoPro, care vă permite să generați și să verificați semnături digitale.

Un pic despre chei

Pentru a obține propria semnătură digitală, trebuie să contactați un centru de certificare certificat (CA), care emite un certificat rădăcină, precum și o cheie publică și privată.

Certificat rădăcină CA este un fișier cu extensia .cer care permite sistemului să identifice autoritatea de certificare.

Cheia publică a abonatului– acesta este dosarul personal al deținătorului cheii electronice, utilizat pentru verificarea fiabilității și autenticității documentului semnat. Cheia publică poate fi publicată și trimisă în orice mod și oricui; este o informație publică.

Cheia privată a abonatului este un set de fișiere criptate stocate pe medii electronice. Proprietarul cheii private folosește un cod PIN secret pentru autorizare în sistem, prin urmare, dacă acesta este pierdut, abonatul trebuie să-și revoce imediat cheia prin intermediul centrului de certificare.

După ce primiți o semnătură electronică, trebuie să instalați software pe un computer pentru a lucra cu semnătură digitală. Programul Cryptoprovider CryptoPro 3.6 acceptă standardele de stat RF: GOST R 34,10–2001, GOST R 34,11–94 și GOST R 34,10–94.

Scopul principal al CryptoPro

  1. Asigurarea procesului de dăruire documente electronice semnificație juridică prin utilizarea semnăturii digitale;
  2. Asigurarea confidențialității și monitorizarea integrității informațiilor criptate;
  3. Controlul integrității și protecția software-ului împotriva modificărilor neautorizate.

Utilitarul CryptoPro 3.6 este compatibil cu următoarele sisteme de operare:

După absolvire Microsoft Windows 10 CryptoPro își actualizează și software-ul și realizează certificarea versiune noua CryptoPro CSP 4.0

Instalarea și configurarea CryptoPro

  1. Pe site-ul oficial cryptopro.ru trebuie să achiziționați versiunea necesară a utilitarului și să instalați criptoproviderul. Lansați CryptoPro CSP și, folosind instrucțiunile de instalare, instalați utilitarul pe computer.
  2. Apoi, trebuie să instalați driverul de suport pentru ID-ul electronic. Cheile private pot fi stocate pe dischete, carduri inteligente și alte medii electronice, dar jetoanele sub forma unui port USB (eToken, Rutoken) sunt considerate cel mai convenabil analog. Pentru funcționarea corectă a suportului, instalați driverul corespunzător.
  3. Apoi trebuie să configurați cititoarele. Lansăm CryptoPro ca administrator și în fereastra care se deschide, găsim fila „Hardware” și faceți clic pe „Configurați cititorii”. În fereastra „Gestionați cititorii” care se deschide, faceți clic pe „Adăugați”. Selectați cititorul dorit (de exemplu, pentru eToken, selectați AKS ifdh 0). După instalare, faceți clic pe „Terminare”.
  4. Să trecem la instalarea unui certificat de utilizator cu semnătură digitală personală. În fila „Serviciu”, faceți clic pe „Instalare certificat personal”. Să indicăm calea către fișierul de certificat cu extensia .cer.
  5. Apoi, introduceți jetonul în conectorul USB al computerului, indicând containerul pentru stocarea cheii private. Pentru a-l configura în modul automat, puteți bifa caseta de lângă „Găsiți containerul automat”. Sistemul vă va solicita să introduceți codul PIN și să plasați certificatul personal în depozit. După instalare, faceți clic pe Terminare.
  6. Să trecem la configurarea browserului pentru a funcționa cu portalul de achiziții publice. Site-ul web zakupki.gov.ru funcționează numai cu motor de cautare Explorator.În proprietățile browserului, trebuie să selectați fila „Securitate”, în care ar trebui să selectați „Site-uri de încredere” și să faceți clic pe „Site-uri”. În fereastra care se deschide, trebuie să înregistrați următoarele site-uri web:
  1. Apoi, trebuie să accesați site-ul web de achiziții publice și, în coloana din stânga a meniului din secțiunea „Avansat”, găsiți elementul „Documente” și faceți clic pe „Fișiere pentru configurarea locului de muncă”. Descărcați toate fișierele de ieșire și instalați.

Citeste si: Beneficii pentru veteranii de muncă din regiunea Vladimir în 2020

Cum se verifică funcționarea semnăturii digitale?

Mai jos este un videoclip de actualitate:

Cum să instalați cryptopro pe un computer pas cu pas de unde să începeți

Certificat de semnătură digitală(semnătura digitală electronică) este în esență un set de numere. Aceste numere sunt generate atunci când un document este criptat, care se bazează pe datele personale necesare identificării utilizatorului. După primirea unei semnături digitale de la centrul de certificare, aceasta trebuie instalată. Abia după aceasta îl vei putea folosi. Vă vom spune.

Înainte de a instala semnătura digitală asigurați-vă că programul este disponibil CryptoPro CSP. Absența acestui program exclude posibilitatea utilizării unei semnături digitale. Descarca CryptoPro poti mergand la site-ul oficial dezvoltatori. Acest program platit Cu toate acestea, vi se va oferi o perioadă de probă gratuită care va dura 3 luni.

Să presupunem că programul CryptoPro ai instalat deja pe computerul personal. Următorii pași vă vor spune, cum se instalează un certificat ZCP pe un computer:

  • Deschideți pe computerul dvs. „ Panou de control" În fereastra panoului, selectați din lista de programe CryptoPro. Lansați-l făcând dublu clic pe mouse (butonul din stânga);
  • În fila care se deschide, faceți clic pe coloana „ Vedeți certificatele într-un container”;
  • Apoi, în fereastra care apare, faceți clic pe „ Revizuire" Această fereastră afișează cititorul disponibil și numele containerului. Examinați informațiile primite, apoi faceți clic pe „ Bine”;
  • Fereastra care se deschide are numele „ Certificate într-un container cu chei private" Presa " Mai departe” fără nicio modificare sau introducere de informații;
  • Se va deschide o fereastră care vă va spune despre utilizator, număr de serie semnătura electronică și perioada de valabilitate a acesteia. Selectați " Proprietăți”;
  • În fereastra de certificat care apare, trebuie să instalați unul nou. Acest lucru este ușor de făcut făcând clic pe „ Instalați certificatul”;
  • Expertul de importare a certificatelor" Examinați informațiile furnizate și faceți clic pe „ Mai departe”;
  • În fereastra nouă, selectați elementul numit „ Pune toate certificatele...” Faceți clic pe „ Revizuire”;

Acum știi cum se instalează un certificat de semnătură digitală pe un computer. Bucurați-vă de simplitatea și ușurința de a lucra cu o semnătură digitală electronică unică.

Spune-le prietenilor tăi de pe rețelele sociale

comentarii 3

Am făcut algoritmul de instalare, dar mergi la Zona Personală Nu o pot face cu achizițiile guvernamentale

Cum se instalează CryptoPro - cum se instalează un certificat în CryptoPro?

CryptoPRO este un furnizor cripto care vă permite să generați o semnătură digitală electronică și face posibilă lucrarea cu certificate de cheie. Procesul de instalare a CryptoPRO este activat Calculator personal iar acest articol este dedicat. Să aruncăm o privire mai atentă asupra modului de instalare gratuită a CryptoPro CSP.

O descriere a acestui proces este conținută în manualul de utilizare de pe site-ul oficial și este inclusă și la achiziționarea unei licențe. Să ne uităm la procedura pas cu pas.

Pluginul CryptoPro nu este instalat în browser

Înainte de a începe lucrul, utilizatorul trebuie să se asigure că versiune învechită produs. Prin urmare, verificarea se efectuează în meniu dacă elementul CryptoPRO lipsește Pluginul CryptoPro nu este instalat în browser.

Dacă elementul de interes este găsit în meniu, trebuie să verificați dacă versiunea este învechită. Pentru a face acest lucru, lansați CryptoPRO, în fila Gestionare licență din fereastra din dreapta, uitați-vă la numărul versiunii și perioada de valabilitate a licenței.

Descărcați CryptoPRO CSP

După ce se dovedește că nu este instalat Semnătura digitală CryptoPro conector de browserîn, să începem să descarcăm CryptoPRO CSP și să-l instalăm pe computer.

Întrucât furnizorul este un mijloc de protecție a informațiilor criptografice, distribuția acestuia este în consecință înregistrată de anumite autorități de supraveghere. Pentru a descărca programul va trebui să vă înregistrați. Apoi, consultați linkul trimis către e-mailul dvs. După ce faceți clic pe el, selectați CryptoPRO CSP din lista de produse.

Instalarea CryptoPRO pe un computer R

Descarca fișier de instalare se face inainte cum să instalați CryptoPRO pe computer. Pentru a instala, rulați fișierul. Dacă sistemul de securitate emite un avertisment, atunci trebuie să permiteți programului să facă modificări pe computer. Apoi, faceți clic pe „Instalare” și așteptați câteva minute. Participarea utilizatorului nu este necesară în această etapă. După instalare, se recomandă să reporniți computerul.

Cheie de licență CryptoPRO

Acum introduceți cheia de licență.

  • În programele pe care le căutăm CryptoPRO, selectați CryptoPRO CSP
  • Introduceți numărul de serie.

Verifică asta versiunea instalată se potrivește cu cel pe care l-ați achiziționat. Dacă aveți versiunea 4.0, atunci, în consecință, selectați CryptoPRO CSP 4.0. Această versiune este recomandată pentru Windows 10.

CSP CryptoPro este o reclamă de încredere instrument software, conceput pentru a adăuga și a verifica protecția criptografică a documentelor importante și a altor fișiere care necesită o semnătură digitală electronică (EDS). Programul este destinat în primul rând companiilor care au trecut la gestionarea electronică a documentelor. Datorită acesteia, este posibil să se asigure valabilitatea juridică a titlurilor de valoare individuale prezentate exclusiv în formă digitală. În esență, o semnătură digitală este un fel de analog al unui sigiliu umed pentru documentele fizice.

Această soluție respectă toate GOST-urile actuale care reglementează controlul informațiilor și integritatea datelor în timpul transmisiei. Pentru a gestiona algoritmii de securitate utilizați, CSP CryptoPro pune la dispoziție un manager special, care este responsabil și de setarea altor parametri ai programului. În plus, kit-ul furnizorului de criptografii include instrumente care sunt responsabile pentru „emiterea” și verificarea certificatelor. Include, de asemenea, modulul CryptoPro Winlogon. Sarcina sa principală este de a efectua autentificarea inițială a noilor utilizatori în Mediul Windows. Funcționarea acestei componente se bazează pe protocolul Kerberos V5, iar autorizarea are loc după verificarea certificatului unui token USB, al unui card inteligent sau al oricărui alt mediu cheie utilizat în întreprindere. În general, furnizorul cripto vă permite să utilizați cel mai mult tipuri diferite mass-media cheie. Pentru companiile care folosesc echipamente informatice relativ vechi, există chiar și posibilitatea utilizării dischetelor în format 3.5.

Pe baza faptului că aceasta este o soluție software exclusiv comercială, este ușor de ghicit că este plătită. Deși dezvoltatorul CryptoPro oferă cu amabilitate o versiune demo a instrumentului său, care poate fi folosită doar în primele treizeci de zile. După această perioadă, va trebui să achiziționați o licență.

Caracteristici cheie

  • conține instrumente pentru adăugarea și verificarea semnăturilor digitale electronice (EDS);
  • pot adăuga și verifica emise certificate digitale;
  • conferă greutate legală copii electronice documente;
  • poate efectua autentificarea după verificarea certificatului pe suportul cheii;
  • asigură controlul integrității informațiilor transmise;
  • algoritmul folosit pentru a genera sume hash și alți algoritmi utilizați de program respectă pe deplin aceste GOST.

Soluția CryptoPro Rutoken CSP este o dezvoltare comună a companiilor CryptoPro și Aktiv, care integrează capacitățile furnizorului de criptomonede CryptoPro CSP și token-urile USB Rutoken. O caracteristică importantă a tehnologiei FKN este împărțirea puterii criptografice între criptoproviderul CryptoPro CSP și Rutoken KP - un model de token criptografic USB adaptat special pentru tehnologia FKN, realizat pe baza Rutoken EDS.

Rutoken KP este folosit în tehnologia FKN pentru a genera perechi de chei, a dezvolta chei de aprobare, a efectua semnături electronice etc. Efectuarea acestor operațiuni la bordul jetonului asigură cel mai înalt grad de siguranță a informațiilor cheie. Rutoken KP este folosit și furnizat numai ca parte a CryptoPro Rutoken CSP; acest token USB nu este distribuit separat.

În noua versiune a CryptoPro Rutoken CSP, pe lângă Rutoken KP, există suport pentru modelul standard Rutoken EDS 2.0 pentru generarea și stocarea în siguranță a perechilor de chei și a containerelor CryptoPro CSP. Informațiile cheie sunt stocate pe Rutoken EDS 2.0 fără posibilitatea de a le prelua. Utilizarea Rutoken EDS 2.0 ca parte a CryptoPro Rutoken CSP oferă o configurație optimă a soluției în ceea ce privește costul și capabilitățile pentru cazurile în care există cerințe crescute pentru nivelul de protecție a canalelor de comunicație cu purtător de chei nu sunt prezentate.

Soluția CryptoPro Rutoken CSP este succesorul CryptoPro CSP CIPF și acceptă toate capacitățile sale. De asemenea, este complet integrat în infrastructura cheii publice bazată pe centrul de certificare CryptoPro CA.

Scop

CIPF CryptoPro Rutoken CSP este destinat utilizării în sistemele rusești PKI, în sistemele de gestionare a documentelor electronice semnificative din punct de vedere juridic și în altele sisteme de informare folosind tehnologii de semnătură digitală. Inclusiv:

  • în sistemele client-bancă la semnarea ordinelor de plată;
  • în sisteme securizate de management al documentelor;
  • în sistemele de colectare de raportare pentru transmiterea către în format electronic;
  • în organismele guvernamentale și de conducere la nivel federal și regional;
  • în toate celelalte cazuri în care este necesar să se asigure o protecție sporită a cheilor utilizatorului.

Posibilitati

  • Suportă toate funcționalitățile CIPF CryptoPro CSP 3.9 .
  • Oferă integrare completă cu infrastructura PKI bazată pe CryptoPro CA.
  • Funcționează și cu modelul standard Rutoken EDS 2.0.
  • Utilizând resursele hardware ale Rutoken KP sau Rutoken EDS 2.0, sunt efectuate următoarele operații criptografice:
    • generarea perechilor de chei GOST R 34.10-2001;
    • generarea unei semnături electronice în conformitate cu GOST R 34.10-2001;
    • Calculul cheii de negociere Diffie-Hellman (RFC 4357).
  • Asigură depozitarea și utilizarea în siguranță chei privateîn interiorul suportului de chei fără posibilitatea de îndepărtare.

Purtător de chei funcțional

Arhitectura FKN implementează o abordare fundamental nouă pentru a asigura utilizarea în siguranță a informațiilor cheie stocate pe mediile hardware.

Pe lângă formarea unei semnături electronice și generarea de chei de criptare direct în microprocesor, purtătorul de chei poate rezista în mod eficient atacurilor legate de înlocuirea unei valori hash sau a unei semnături într-un canal de comunicație.

Principalele avantaje ale FKN

  • Posibilitatea înlocuirii semnăturii în protocolul de schimb este exclusă; semnătura electronică este generată pe părți: mai întâi în mediul cheie, apoi în final în partea software CSP.
  • Generarea de chei de semnătură electronică și chei de aprobare, precum și crearea unei semnături electronice în cadrul Departamentului Federal de Informatică.
  • Transmiterea unei valori hash pe un canal securizat care elimină posibilitatea înlocuirii.
  • Odată creat containerul, cheia utilizatorului nu este stocată în niciunul recipient pentru chei, nici în memoria furnizorului de cripto, nici nu sunt utilizate în mod explicit în transformările criptografice.
  • Protecție îmbunătățită date atunci când sunt transmise prin canal deschis datorită utilizării autentificării reciproce a purtătorului de chei și a componentei software folosind protocolul original bazat pe procedura EKE (schimb electronic de chei). În acest caz, nu codul PIN este transmis, ci un punct de pe curba eliptică.
  • Confidențialitate sporită a cheilor private.
  • Cheia poate fi generată de FKN sau încărcată extern.
  • Efectuarea operațiunilor criptografice pe curbe eliptice direct cu purtătorul de chei, suportând semnăturile electronice rusești.