Descărcați cryptopro csp versiunea 3.9. Scopul CryptoPro CSP

17.05.2020 Știri

Furnizor de cripto CSP CryptoPro creat pentru:
  • autorizarea si asigurarea valabilitatii legale documente electronice la schimbul acestora între utilizatori, prin utilizarea procedurilor de generare și verificare electronică semnatura digitala(EDS) în conformitate cu standardele interne GOST R 34.10-94, GOST R 34.11-94, GOST R 34.10-2001;
  • asigurarea confidențialității și monitorizarea integrității informațiilor prin protecția lor de criptare și imitație, în conformitate cu GOST 28147-89; asigurarea autenticității, confidențialității și protecției uzurparei de identitate a conexiunilor TLS;
  • controlul integrității, sistem și aplicație software pentru a-l proteja de modificări neautorizate sau de întrerupere a funcționării corespunzătoare; gestionarea elementelor cheie ale sistemului în conformitate cu reglementările privind echipamentele de protecție.

Media cheie pentru CryptoPro CSP

CSP CryptoPro poate fi folosit împreună cu multe medii cheie, dar cel mai adesea registry Windows, unități flash și jetoane sunt folosite ca medii cheie.

Cele mai sigure și convenabile medii cheie care sunt utilizate împreună cu CSP CryptoPro, sunt jetoane. Acestea vă permit să vă stocați certificatele convenabil și în siguranță semnatura electronica. Jetoanele sunt concepute astfel încât, chiar dacă sunt furate, nimeni nu va putea folosi certificatul dumneavoastră.

Media cheie acceptată de CryptoPro CSP:
  • dischete 3,5";
  • Carduri de procesor MPCOS-EMV și smart carduri rusești (Oscar, RIK) folosind cititoare de smart card care acceptă protocolul PC/SC (GemPC Twin, Towitoko, Oberthur OCR126 etc.);
  • Tablete Touch-Memory DS1993 - DS1996 care utilizează dispozitive Accord 4+, blocare electronică Sobol sau cititor de tablete Touch-Memory DALLAS;
  • chei electronice cu interfata USB;
  • suport amovibil cu interfață USB;
  • Registrul sistemului de operare Windows;

Certificat de semnătură digitală pentru CryptoPro CSP

CSP CryptoPro funcționează corect cu toate certificatele emise în conformitate cu cerințele GOST și, prin urmare, cu majoritatea certificatelor emise de autoritățile de certificare din Rusia.

Pentru a începe să utilizați CryptoPro CSP, veți avea nevoie cu siguranță de un certificat de semnătură digitală. Dacă nu ați achiziționat încă un certificat de semnătură digitală, vă recomandăm să faceți acest lucru.

Sisteme de operare Windows acceptate

CSP 3.6 CSP 3.9 CSP 4.0
Windows 10 x86/x64 x86/x64
Windows 2012 R2 x64 x64
Windows 8.1 x86/x64 x86/x64
Windows 2012 x64 x64 x64
Windows 8 x86/x64 x86/x64 x86/x64
Windows 2008 R2 x64/iteanium x64 x64
Windows 7 x86/x64 x86/x64 x86/x64
Windows 2008 x86 / x64 / itan x86/x64 x86/x64
Windows Vista x86/x64 x86/x64 x86/x64
Windows 2003 R2 x86 / x64 / itan x86/x64 x86/x64
Windows XP x86/x64
Windows 2003 x86 / x64 / itan x86/x64 x86/x64
Windows 2000 x86

Sisteme de operare asemănătoare UNIX acceptate

CSP 3.6 CSP 3.9 CSP 4.0
iOS 11 ARM7 ARM7
iOS 10 ARM7 ARM7
iOS 9 ARM7 ARM7
iOS 8 ARM7 ARM7
iOS 6/7 ARM7 ARM7 ARM7
iOS 4.2/4.3/5 ARM7
Mac OS X 10.12 x64 x64
Mac OS X 10.11 x64 x64
Mac OS X 10.10 x64 x64
Mac OS X 10.9 x64 x64
Mac OS X 10.8 x64 x64 x64
Mac OS X 10.7 x64 x64 x64
Mac OS X 10.6 x86/x64 x86/x64

Android 3.2+ / 4 ARM7
Solaris 10/11 x86/x64/sparc x86/x64/sparc x86/x64/sparc
Solaris 9 x86/x64/sparc
Solaris 8
AIX 5/6/7 PowerPC PowerPC PowerPC
FreeBSD 10 x86/x64 x86/x64
FreeBSD 8/9 x86/x64 x86/x64 x86/x64
FreeBSD 7 x86/x64
FreeBSD 6 x86
FreeBSD 5
LSB 4.0 x86/x64 x86/x64 x86/x64
LSB 3.0 / LSB 3.1 x86/x64
RHEL 7 x64 x64
RHEL 4 / 5 / 6 x86/x64 x86/x64 x86/x64
Specificațiile RHEL 3.3. asamblare x86 x86 x86
RedHat 7/9
CentOS 7 x86/x64 x86/x64
CentOS 5/6 x86/x64 x86/x64 x86/x64
TD OS AIS FSSP din Rusia (GosLinux) x86/x64 x86/x64 x86/x64
CentOS 4 x86/x64
Ubuntu 15.10 / 16.04 / 16.10 x86/x64 x86/x64
Ubuntu 14.04 x86/x64 x86/x64
Ubuntu 12.04 / 12.10 / 13.04 x86/x64 x86/x64
Ubuntu 10.10 / 11.04 / 11.10 x86/x64 x86/x64
Ubuntu 10.04 x86/x64 x86/x64 x86/x64
Ubuntu 8.04 x86/x64
Ubuntu 6.04 x86/x64
ALTLinux 7 x86/x64 x86/x64
ALTLinux 6 x86/x64 x86/x64 x86/x64
ALTLinux 4/5 x86/x64
Debian 9 x86/x64 x86/x64
Debian 8 x86/x64 x86/x64
Debian 7 x86/x64 x86/x64
Debian 6 x86/x64 x86/x64 x86/x64
Debian 4/5 x86/x64
Linpus Lite 1.3 x86/x64 x86/x64 x86/x64
Mandriva Server 5
Business Server 1
x86/x64 x86/x64 x86/x64
Oracle Enterprise Linux 5/6 x86/x64 x86/x64 x86/x64
Deschideți SUSE 12.2/12.3 x86/x64 x86/x64 x86/x64
SUSE Linux Enterprise 11 x86/x64 x86/x64 x86/x64
Linux Mint 18 x86/x64 x86/x64
Linux Mint 13 / 14 / 15 / 16 / 17 x86/x64 x86/x64

Algoritmi acceptați

CSP 3.6 CSP 3.9 CSP 4.0
GOST R 34.10-2012 Crearea unei semnături 512 / 1024 biți
GOST R 34.10-2012 Verificarea semnăturii 512 / 1024 biți
GOST R 34.10-2001 Crearea unei semnături 512 biți 512 biți 512 biți
GOST R 34.10-2001 Verificarea semnăturii 512 biți 512 biți 512 biți
GOST R 34.10-94 Crearea unei semnături 1024 biți*
GOST R 34.10-94 Verificarea semnăturii 1024 biți*
GOST R 34.11-2012 256 / 512 biți
GOST R 34.11-94 256 de biți 256 de biți 256 de biți
GOST 28147-89 256 de biți 256 de biți 256 de biți

* - până la versiunea CryptoPro CSP 3.6 R2 (build 3.6.6497 din 13-08-2010) inclusiv.

Termenii licenței CryptoPro CSP

Achiziționând CryptoPro CSP, obțineți număr de serie, pe care trebuie să îl introduceți în timpul procesului de instalare sau de configurare a programului. Perioada de valabilitate a cheii depinde de licența selectată. CryptoPro CSP poate fi distribuit în două versiuni: cu licență anuală sau perpetuă.

După ce a cumpărat licența perpetuă, veți primi o cheie CSP CryptoPro, a cărei valabilitate nu va fi limitată. Dacă cumpărați, veți primi un număr de serie CSP CryptoPro, care va fi valabil un an de la cumpărare.

CryptoPro CSP 5.0 este o nouă generație de furnizori de cripto, care dezvoltă trei linii principale de produse ale companiei CryptoPro: CryptoPro CSP (token-uri clasice și alte stocări pasive de chei secrete), CryptoPro FKN CSP/Rutoken CSP (chei nerecuperabile pe token-uri cu mesagerie securizată) și CryptoPro DSS (chei în cloud).

Toate avantajele produselor din aceste linii nu sunt doar păstrate, ci și multiplicate în CryptoPro CSP 5.0: lista de platforme și algoritmi acceptați este mai largă, performanță mai rapidă, mai convenabilă interfața cu utilizatorul. Dar principalul lucru este că lucrul cu toate mediile cheie, inclusiv cheile în cloud, este acum uniformă. Pentru a transfera sistemul de aplicații în care a funcționat CryptoPro CSP de orice versiune, pentru a accepta chei în cloud sau pe noi medii cu chei nedetasabile, nu este nevoie de reproiectare software - interfața de acces rămâne aceeași, iar lucrul cu cheia în cloud va avea loc exact în același mod ca și cu cea clasică purtător de chei.

Scopul CryptoPro CSP

  • Generarea și verificarea unei semnături electronice.
  • Asigurarea confidențialității și monitorizarea integrității informațiilor prin criptarea și protecția împotriva imitației.
  • Asigurarea autenticității, confidențialității și protecției imitaționale a conexiunilor folosind protocoalele și.
  • Monitorizarea integrității sistemului și a aplicațiilor software pentru a-l proteja de modificări neautorizate și încălcări ale funcționării de încredere.

Algoritmi acceptați

În CryptoPro CSP 5.0, împreună cu cele rusești, sunt implementați algoritmi criptografici străini. Acum utilizatorii au posibilitatea de a folosi medii de chei familiare pentru a stoca cheile private RSA și ECDSA.

Tehnologii de stocare cheie acceptate

Jeton cloud

În criptoproviderul CryptoPro CSP 5.0, pentru prima dată, a devenit posibilă utilizarea cheilor stocate pe serviciu cloud CryptoPro DSS, prin interfața CryptoAPI. Acum cheile stocate în cloud pot fi folosite cu ușurință de oricine aplicații personalizate, precum și majoritatea aplicațiilor Microsoft.

Media cu chei care nu pot fi recuperate și mesagerie securizată

CryptoPro CSP 5.0 adaugă suport pentru media cu chei nerecuperabile care implementează protocolul SEPAKE, permițând autentificarea fără transmiterea parolei utilizatorului în text clar și stabilirea unui canal criptat pentru schimbul de mesaje între furnizorul de cripto-furnizor și operator. Un atacator situat în canalul dintre mediu și aplicația utilizatorului nu poate nici să fure parola de autentificare și nici să înlocuiască datele semnate. Când utilizați astfel de suporturi, problema este complet rezolvată munca sigura cu chei nedetasabile.

Companiile Active, InfoCrypt, SmartPark și Gemalto au dezvoltat noi token-uri securizate care acceptă acest protocol(SmartPark și Gemalto începând cu versiunea 5.0 R2).

Media cu chei nedetașabile

Mulți utilizatori doresc să poată lucra cu chei care nu pot fi recuperate, dar nu upgrade token-uri la nivelul FKN. În special pentru ei, furnizorul a adăugat suport pentru transportatorii de chei populari Rutoken EDS 2.0, JaCarta-2 GOST și InfoCrypt VPN-Key-TLS.

Lista producătorilor și modelelor acceptate de CryptoPro CSP 5.0

Lista producătorilor și modelelor de media cu chei care nu pot fi recuperate acceptate de CryptoPro CSP 5.0
Companie Purtător
ISBC Esmart Token GOST
Active Rutoken 2151
Rutoken PINPad
Rutoken EDS
Rutoken EDS 2.0
Rutoken EDS 2.0 2100
Rutoken EDS 2.0 3000
Rutoken EDS PKI
Rutoken EDS 2.0 Flash
Rutoken EDS 2.0 Bluetooth
Rutoken EDS 2.0 Touch
Card inteligent Rutoken 2151
Card inteligent Rutoken EDS 2.0 2100
Aladdin R.D. JaCarta-2 GOST
Infocrypt InfoCrypt Token++ TLS
InfoCrypt VPN-Key-TLS

Jetoane USB pasive clasice și carduri inteligente

Majoritatea utilizatorilor preferă soluții rapide, ieftine și convenabile de stocare a cheilor. De regulă, se acordă preferință jetoane și carduri inteligente fără coprocesoare criptografice. Ca în Versiuni anterioare furnizor, CryptoPro CSP 5.0 păstrează suport pentru toate mediile compatibile produse de companiile Active, Aladdin R.D., Gemalto/SafeNet, Multisoft, NovaCard, Rosan, Alioth, MorphoKST și SmartPark.

În plus, desigur, metode de stocare a cheilor Registrul Windows, pe hard disk, pe unități flash de pe toate platformele.

Lista producătorilor și modelelor acceptate de CryptoPro CSP 5.0

Lista producătorilor și modelelor de jetoane USB pasive clasice și carduri inteligente acceptate de CryptoPro CSP 5.0
Companie Purtător
Alioth Seria SCOne (v5/v6)
Gemalto Optelio Contactless Dxx Rx
Optelio Dxx FXR3 Java
Optelio G257
Optelio MPH150
ISBC Esmart Token
Esmart Token GOST
MorphoKST MorphoKST
NovaCard Cosmo
Rosan Element G&D V14 / V15
G&D 3,45 / 4,42 / 4,44 / 4,45 / 4,65 / 4,80
Kona 2200s / 251 / 151s / 261 / 2320
Kona2 S2120s/C2304/D1080
SafeNet eToken Java Pro JC
eToken 4100
eToken 5100
eToken 5110
eToken 5105
eToken 5205
Active Rutoken 2151
Rutoken S
Rutoken KP
Rutoken Lite
Rutoken EDS
Rutoken EDS 2.0
Rutoken EDS 2.0 3000
Rutoken EDS Bluetooth
Rutoken EDS Flash
Card inteligent Rutoken 2151
Card inteligent Rutoken Lite
Card inteligent Rutoken EDS SC
Card inteligent Rutoken EDS 2.0
Aladdin R.D. JaCarta GOST
JaCarta PKI
JaCarta PRO
JaCarta LT
JaCarta-2 GOST
Infocrypt InfoCrypt Token++ lite
Multisoft MS_Key isp.8 Hangar
Utilizarea MS_Key ESMART.5
SmartPark Diplomă de master
R301 Foros
Oscar
Oscar 2
Rutokenul Magisterului

Instrumente CryptoPro

Ca parte a CryptoPro CSP 5.0, a apărut o aplicație grafică multiplatformă (Windows/Linux/macOS) - „CryptoPro Tools”.

Ideea principală este de a oferi utilizatorilor posibilitatea de a rezolva în mod convenabil problemele comune. Toate funcțiile principale sunt disponibile într-o interfață simplă - în același timp, am implementat și un mod pentru utilizatori experimentați, ceea ce deschide posibilități suplimentare.

Folosind CryptoPro Tools, sarcinile de gestionare a containerelor, a cardurilor inteligente și a setărilor furnizorului de criptografii sunt rezolvate și am adăugat, de asemenea, posibilitatea de a crea și verifica o semnătură electronică PKCS#7.

Software acceptat

CryptoPro CSP vă permite să utilizați rapid și în siguranță algoritmii criptografici ruși în următoarele aplicații standard:

  • suite office Microsoft Office;
  • server de mail Microsoft Exchange si client Microsoft Outlook;
  • produse Adobe Systems Inc.;
  • browsere Yandex.Browser, Sputnik, Internet Explorer ,Margine;
  • instrument de generare și verificare a semnăturii aplicației Microsoft Authenticode;
  • servere web Microsoft IIS, nginx, Apache;
  • Instrumente desktop la distanță Microsoft la distanta Desktop Servicii;
  • Microsoft Active Directory.

Integrare cu platforma CryptoPro

Încă de la prima lansare, asistența și compatibilitatea cu toate produsele noastre sunt oferite:

  • CryptoPro CA;
  • Servicii CA;
  • CryptoPro EDS;
  • CryptoPro IPsec;
  • CryptoPro EFS;
  • CryptoPro.NET;
  • CSP CryptoPro Java.
  • CryptoPro NGate

Sisteme de operare și platforme hardware

În mod tradițional, lucrăm într-o gamă largă de sisteme fără egal:

  • Microsoft Windows;
  • Mac OS;
  • Linux;
  • FreeBSD;
  • Solaris;
  • Android;
  • Sailfish OS.

platforme hardware:

  • Intel/AMD;
  • PowerPC;
  • MIPS (Baikal);
  • VLIW (Elbrus);
  • Sparc.

și medii virtuale:

  • Microsoft Hyper-V
  • VMWare
  • Oracle Virtual Box
  • RHEV.

Sprijinit versiuni diferite CSP CryptoPro.

Pentru a utiliza CryptoPro CSP cu o licență pentru la locul de muncă si server.

Interfețe pentru încorporare

Pentru integrarea în aplicații de pe toate platformele, CryptoPro CSP este disponibil prin interfețe standard pentru instrumente criptografice:

  • Microsoft CryptoAPI;
  • PKCS#11;
  • motor OpenSSL;
  • Java CSP (Arhitectura Criptografiei Java)
  • Qt SSL.

Performanță pentru toate gusturile

Mulți ani de experiență în dezvoltare ne permit să acoperim toate soluțiile de la plăci ARM miniaturale, cum ar fi Raspberry PI, până la servere multiprocesor pe Bazat pe Intel Xeon, AMD EPYC și PowerPC, scalează perfect performanța.

Documente de reglementare

Lista completă a documentelor de reglementare

  • Furnizorul cripto folosește algoritmi, protocoale și parametri definiți în următoarele documente sistemul rusesc standardizare:
  • R 50.1.113–2016 " Tehnologia de informație. Protecția informațiilor criptografice. Algoritmi criptografici care însoțesc utilizarea algoritmilor de semnătură digitală electronică și a funcțiilor hashing” (a se vedea, de asemenea, RFC 7836 „Orientări privind algoritmii criptografici care însoțesc utilizarea standardelor GOST R 34.10-2012 și GOST R 34.11-2012”)
  • R 50.1.114–2016 „Tehnologia informaţiei. Protecția informațiilor criptografice. Parametrii curbei eliptice pentru algoritmi și protocoale criptografice” (a se vedea, de asemenea, RFC 7836 „Orientări privind algoritmii criptografici care însoțesc utilizarea standardelor GOST R 34.10-2012 și GOST R 34.11-2012”)
  • R 50.1.111–2016 „Tehnologia informaţiei. Protecția informațiilor criptografice. Protecția prin parolă a informațiilor cheie”
  • R 50.1.115–2016 „Tehnologia informaţiei. Protecția informațiilor criptografice. „Protocol de generare a cheilor partajate cu autentificare prin parolă” (vezi, de asemenea, RFC 8133 Protocolul de schimb de chei autenticate prin parolă standardizat evaluat de securitate (SESPAKE) ”)
  • Recomandări metodologice TC 26 „Protecția informațiilor criptografice” „Utilizarea setului de algoritmi de criptare bazați pe GOST 28147-89 pentru protocolul de securitate al nivelului de transport (TLS)”
  • Recomandări metodologice TC 26 „Protecția informațiilor criptografice” „Utilizarea algoritmilor GOST 28147-89, GOST R 34.11 și GOST R 34.10 în mesajele criptografice în format CMS”
  • Specificația tehnică TC 26 „Protecția informațiilor criptografice” „Utilizarea GOST 28147-89, GOST R 34.11-2012 și GOST R 34.10-2012 în protocoalele de schimb de chei IKE și ISAKMP”
  • Specificație tehnică TC 26 „Protecția informațiilor criptografice” „Utilizarea GOST 28147-89 la criptarea atașamentelor în protocoalele IPsec ESP”
  • Specificație tehnică TC 26 „Protecția informațiilor criptografice” „Utilizarea algoritmilor GOST R 34.10, GOST R 34.11 în profilul de certificat și lista de revocare a certificatelor (CRL) a infrastructurii cheii publice X.509”
  • Specificația tehnică TC 26 „Protecția informațiilor criptografice” „Extinderea PKCS#11 pentru utilizarea standardelor rusești GOST R 34.10-2012 și GOST R 34.11-2012”
  • Generarea de chei de semnătură electronică și chei de aprobare
  • Generarea și verificarea unei semnături electronice
  • Import de chei ES private generate de software - pentru a le spori securitatea
  • Actualizarea bazei de instalare a criptoproviderului „CryptoPro CSP”

Particularități

Caracteristica principală (anterior, produsul se numea „CryptoPro eToken CSP”) este utilizarea tehnologiei FKN (functional key carrier).

Purtător de chei funcționale (FKN)- arhitectura produselor software și hardware bazate pe carduri inteligente sau jetoane USB, implementând o abordare fundamental nouă pentru a asigura utilizarea în siguranță a unei chei pe un card inteligent sau jetoane USB.

Datorită prezenței unui canal de comunicație securizat între token și furnizorul de cripto, o parte din transformările criptografice, inclusiv stocarea cheilor private și a cheilor de semnătură digitală în formă neamovibilă, este transferată pe un smart card sau un token USB.

Pe lângă generarea hardware a cheilor, stocarea lor securizată și generarea semnăturilor digitale în microprocesorul purtătorului de chei, arhitectura FKN vă permite să rezistați eficient atacurilor asociate cu înlocuirea unei valori hash sau a semnăturii în canalul de comunicare între software. și părți hardware ale CSP.

În „CryptoPro FKN CSP” versiunea 3.9, purtătorul de chei este un token JaCarta CryptoPro special dezvoltat, prezentat sub forma unui card inteligent și a unui token USB.

Parte CIPF „CryptoPro FKN CSP” versiunea 3.9 include un token JaCarta CryptoPro special dezvoltat, cu capacitatea de a calcula semnătura digitală folosind tehnologia FKN a companiei CRYPTO-PRO și produs sub forma unui token USB (în carcasă Nano sau XL) sau a unui card inteligent.

JaCarta CryptoPro stochează și folosește în siguranță chei private, efectuează autentificarea reciprocă a CSP-ului și a jetonului, precum și stricte autentificare cu doi factori utilizator-proprietar al jetonului.

Avantajele cheie ale JaCarta CryptoPro

  • Este cel mai rapid token dintre dispozitivele FKN (este de aproape 3 ori mai rapid decât produsele existente care lucrează cu FKN în viteza de generare a semnăturii electronice - pe baza Protocolului de măsurare a performanței dispozitivelor FKN „CRYPTO-PRO” din 8 decembrie 2014 ).
  • Principiul aplicat Securizat prin proiectare– folosește un microcontroler securizat, conceput pentru a fi sigur în scopuri de securitate, are protecție încorporată atât la nivel hardware, cât și la nivel software împotriva clonării, hackingului și a tuturor altor atacuri cunoscute până în prezent.
  • Generarea de chei ES, chei de aprobare, precum și crearea de ES are loc în tokenul JaCarta CryptoPro.
  • Utilizează un canal securizat de transmisie a datelor cu parte software„CryptoPRO FKN CSP”.

Compus

„CryptoPro FKN CSP” versiunea 3.9 constă din două componente cheie.

1. Token USB sau card inteligent JaCarta CryptoPro:

  • este un purtător de chei funcționale (FKN), în care criptografia rusă este implementată în hardware;
  • permite depozitarea și utilizarea în siguranță chei private EP;
  • generează o semnătură electronică „sub mască” - K(h), care vă permite să protejați canalul de schimb între token (cardul inteligent) și furnizorul de software cripto (CSP);
  • realizează autentificarea reciprocă a CSP-ului și a jetonului și autentificarea strictă cu doi factori a utilizatorului - proprietarul jetonului.

2. Furnizor Crypto (CSP):

  • este o interfață de programare de nivel înalt (MS CAPI) pentru aplicatii externeși le oferă un set de funcții criptografice;
  • din semnătura „sub mască” primită de la jetonul hardware (cardul inteligent) - K(h), „elimină” masca K(e) și formează o semnătură „normală”, de înțeles pentru aplicații externe

Arhitectura „CryptoPro FKN CSP” versiunea 3.9


Caracteristicile tehnice ale jetonului JaCarta CryptoPro

Specificațiile microcontrolerului ProducătorINTERIOR Securizat
ModelAT90SC25672RCT
Memorie EEPROMс72 KB
Caracteristicile sistemului de operare sistem de operareAthena Smartcard Solutions OS755
Certificate internaționaleCC EAL4+
Algoritmi cripto suportațiGOST R 34.10-2001, GOST 28147-89, GOST R 34.11-94
Interfețe acceptate USBda
Interfață de contact (ISO7816-3)T=1
Certificate de siguranță FSB al RusieiCertificat de conformitate al Serviciului Federal de Securitate al Rusiei Nr. SF/114-2734
Certificat de conformitate al Serviciului Federal de Securitate al Rusiei Nr. SF/114-2735
Sistem de operare acceptat Microsoft Windows Server 2003(platforme pe 32/64 de biți)
Microsoft Windows Vista(platforme pe 32/64 de biți)
Microsoft Windows 7(platforme pe 32/64 de biți)
Microsoft Windows Server 2008(platforme pe 32/64 de biți)
Microsoft Windows Server 2008 R2(platforme pe 32/64 de biți)
CentOS 5/6(platforme pe 32/64 de biți)
Linpus Lite 1.3(platforme pe 32/64 de biți)
Mandriva Server 5(platforme pe 32/64 de biți)
Oracle Enterprise Linux 5/6(platforme pe 32/64 de biți)
Deschideți SUSE 12(platforme pe 32/64 de biți)
Red Hat Enterprise Linux 5/6(platforme pe 32/64 de biți)
SUSE Linux Enterprise 11(platforme pe 32/64 de biți)
Ubuntu 8.04/10.04/11.04/11.10/12.04(platforme pe 32/64 de biți)
ALT Linux 5/6(platforme pe 32/64 de biți)
Debian 6(platforme pe 32/64 de biți)
FreeBSD 7/8/9(platforme pe 32/64 de biți)
Timpul de execuție al operațiunilor criptografice Importul unei chei3,2 operațiuni/s (token USB), 2,4 operațiuni/s (card inteligent)
Crearea unei semnături5,8 operațiuni/s (token USB), 3,9 operațiuni/s (card inteligent)
Media cheie disponibile Card desteptJaCarta CryptoPro
Token USBJaCarta CryptoPro

Certificate de siguranță

confirmând că remediul protecţie criptografică informații (CIS) „CryptoPro FKN CSP” Versiunea 3.9 (versiunea 1) respectă cerințele GOST 28147-89, GOST R 34.11-94, GOST R 34.10-2001, cerințele FSB al Rusiei pentru mijloacele de criptare (criptografice) din clasa KS1, cerințele pentru semnătura prin mijloace electronice, aprobate prin ordinul FSB al Rusiei din 27 decembrie 2011 nr. 796, stabilit pentru clasa KS1, și poate fi utilizat pentru protecția criptografică (crearea și gestionarea informațiilor cheie, criptarea datele cuprinse în zonă memorie cu acces aleator, calculul valorii funcției hash pentru datele conținute în zona RAM, protecția conexiunilor TLS, implementarea funcțiilor de semnătură electronică în conformitate cu Legea federală din 6 aprilie 2011 Nr. 63-FZ „Cu privire la semnătura electronică”: crearea unui semnătură, semnătură electronică de verificare, crearea unei chei de semnătură electronică, crearea unei chei pentru verificarea semnăturii electronice) informație care nu conține informații care constituie secret de stat.

confirmând că instrumentul de protecție a informațiilor criptografice (CIPF) „CryptoPro FKN CSP” Versiunea 3.9 (versiunea 2) respectă cerințele GOST 28147-89, GOST R 34.11-94, GOST R 34.10-2001, cerințele FSB al Rusiei pentru clasa de criptare (criptografică) înseamnă KS2, cerințe pentru instrumentele de semnătură electronică, aprobate prin ordinul FSB al Rusiei din 27 decembrie 2011 nr. 796, stabilit pentru clasa KS2, și poate fi utilizat pentru protecția criptografică (crearea și gestionarea cheii informații, criptarea datelor conținute în zona RAM, calcularea funcțiilor hash valorii pentru datele conținute în zona RAM, protecția conexiunilor TLS, implementarea funcțiilor de semnătură electronică în conformitate cu Legea federală din 6 aprilie 2011 nr. 63-FZ „Cu privire la semnătura electronică”: crearea unei semnături electronice, verificarea unei semnături electronice, crearea unei chei de semnătură electronică, crearea unei chei pentru verificarea unei semnături electronice) informații care nu conțin informații care constituie secret de stat.