Уважаемые клиенты! Если у вас есть вопросы по перевыпуску ЭП, нажмите сюда
Техподдержка:
8 (800) 700-86-68
Отдел продаж:
+7 (812) 425-61-38
E-mail:
astral-spb@astral.ru
Отдел продаж:

Как использовать ЭЦП на Рутокен


вопросы

Рутокен — устройство, служащее для двухфакторной идентификации пользователя, хранения и генерации ключей шифрования, различных сертификатов, электронной подписи документов, иных конфиденциальных данных. Использование криптографических алгоритмов в Рутокен решает одновременно три задачи:

  • обеспечение конфиденциальности всех хранящихся и передающихся данных на устройстве;
  • целостность всей информации и невозможность ее перехвата, копирования злоумышленниками;
  • подтверждение данных владельца с помощью ЭЦП.

Сравнение Рутокен S и Рутокен ЭЦП

Сегодня на российском рынке представлено около десятка продуктов для хранения ключей и сертификатов для электронной цифровой подписи, аутентификации и других операций. Среди них наиболее популярными стали продукты компании Актив: Рутокен S и Рутокен ЭЦП.

Рутокен S — базовая модель защищенных носителей информации, которая оптимально подходит для хранения ключей шифрования данных, сертификатов ЭЦП. К преимуществам устройств отнесем:

  • доступную цену (порядка 1000 рублей в зависимости от форм-фактора, что чуть дешевле других вариантов);
  • высокую надежность (за счет механической прочности можно гарантировать длительную эксплуатацию устройства);
  • высокую универсальность (токен поддерживает большинство российских компаний, специализирующихся на разработке решений в сфере информационной безопасности).

Одновременно у Рутокен S есть и ряд недостатков. В первую очередь необходима дополнительная установка драйверов, что затрудняет иногда процесс оборудования рабочего места (комплект можно бесплатно скачать с сайта разработчика). Вторым моментом становится постепенное моральное устаревание решения на фоне появления новых продуктов.

Рутокен ЭЦП представляет уже полноценное средство криптографической защиты информации (СКЗИ). Внутри устройства находится криптоядро, которое выполняет шифрование, генерацию ключей, подпись документов. Сегодня Рутокен ЭЦП широко применяют в виде средства для защиты информации в системах, где предъявляются повышенные требования по защите данных. Речь про сервисы дистанционного банковского обслуживания, систему ЕГАИС, ЭДО и другие. Использование именно Рутокен ЭЦП дает следующие преимущества:

  • дополнительная поддержка новых стандартов в сфере криптографической защиты;
  • невозможность копирования ключей с устройства какими-либо программными или техническими средствами, что повышает общую безопасность;
  • повышенный срок хранения ключей, что позволяет увеличить период их действия до 3 лет.

Настройка рабочего места

Для корректной работы токена необходимо предварительно настроить ПК или ноутбук, что можно сделать самостоятельно (если необходимо, то дополнительную консультацию предоставят сотрудники удостоверяющего центра «Астрал-М»).

Настройка рабочего места под управлением Windows

В первую очередь необходимо установить комплект драйверов. Скачать его можно бесплатно с сайта разработчика, также иногда их набор предоставляет на диске удостоверяющий центр, где вы оформили ЭЦП (в последнем случае не всегда будет свежая версия). Сам процесс установки драйверов идет следующим образом:

  • удалите токен из USB-порта при необходимости;
  • запустите программу установки в соответствии с версией вашей операционной системы;
  • нажимайте кнопку «Далее» (обычно оставляют настройки по умолчанию и рекомендованные мастером по установке).

Вместе с комплектом драйверов на компьютер будет установлена панель управления. С ее помощью можно управлять политикой качества PIN-кода, задавать последний либо форматировать устройство. По умолчанию мастер установки драйверов разместит на рабочем столе ярлык для входа в эту панель. Сразу при завершении перезагрузите компьютер.

Теперь можно подключить Рутокен к USB-разъему и компьютер сразу выдаст сообщение, которое подтвердит наличие нового устройства и готовность к его использованию в работе.

Установка драйверов Рутокен с помощью командной строки

Для выполнения работ предварительно скачиваем файл с драйверами и затем указываем в командной строке путь к ней (по умолчанию он будет C:\Users\userName\Downloads\rtDrivers.exe). После ввода команды появится окно, где будет предоставлен выбор среди следующих вариантов действий:

  • установка (на ПК не было ранее пакета драйверов);
  • переустановка (на ПК уже есть пакет драйверов этой версии);
  • удаление.

Установка драйверов идет в автоматическом режиме и требует последующей перезагрузки компьютера.

Контроль правильности подключения Рутокен

Для проверки корректности работы токена выполните следующие действия:
  • подключите его к компьютеру;
  • откройте «Панель управления» (если вы не удалили ярлык, то он находится на рабочем столе компьютера, а иначе найдите ПО через меню «Пуск»);
  • перейдите во вкладку «Администрирование»;
  • раскройте список «Подключенные Рутокен».

Если в последнем вы видите ваш токен, то устройство работает корректно. В противном случае повторно подключите его в USB-разъем.

Настройка рабочего места под управлением macOS

Для корректной работы токена необходим комплект драйверов, который можно скачать с официального сайта разработчика (rutoken.ru) из раздела «Пользователя Рутокен». Также версии драйверов можно получить в удостоверяющем центре, где вы оформили ЭЦП. При установке необходимо предварительно отключить ваш токен от компьютера, закрыть все открытые приложения. Сам процесс необходимо выполнять с правами администратора.

Установка драйверов идет следующим образом:

  • запустите мастер установки и нажмите «Продолжить»;
  • нажмите кнопку «Установить»;
  • введите логин и пароль администратора;
  • установите программное обеспечение.

После завершения процедуры необходимо проверить работоспособность в операционной системе macOS. Для этого выполните следующие действия:

  • вставьте ключ в USB-порт;
  • введите в терминале команду pcsctest и нажмите Enter;
  • введите цифру 1 и опять нажмите Enter;
  • введите еще раз цифру 1 и нажмите Enter.

В результате должно появиться окно с проверкой устройства, где в нижней части должно быть указано об успешности операции (PC/SC Test Complete Successfully). Если подобного не произошло, то подключите ваш токен к компьютеру повторно.

Основные моменты работы с Рутокен ЭЦП

PIN-коды и способы их замены

Если при оформлении ЭЦП вам не выдали пароли для доступа, то они имеют первоначально стандартное значение:

  • пользователь — 12345678;
  • администратор — 87654321.

Для обеспечения безопасности при работе и предотвращения компрометации токена необходимо после настройки рабочего места сменить PIN-коды. Сделать это можно следующим образом:

  • откройте панель управления;
  • зайдите на вкладку «Администрирование»;
  • выберите активный токен;
  • нажмите кнопку Login;
  • перейдите в поле «Управление PIN-кодами»;
  • нажмите кнопку «Изменить»;
  • введите новый пин-код, введя действующий;
  • подтвердите изменения.

Аналогичным образом меняют пароль администратора. Новое значение желательно держать отдельно от самого токена в недоступном для посторонних месте для предотвращения компрометации данных.

Во время ввода PIN-кода может быть совершена ошибка. По умолчанию, после 10 ошибок ввода PIN-кода устройство блокируется. Разблокировать его поможет ввод пароля администратора. Если и последний заблокирован (для этого также по умолчанию понадобится 10 неудачных попыток), то понадобится форматирование устройства. Во время процедуры полностью удаляются данные на носителе, сбрасываются все пароли и происходит освобождение памяти.

Как задать безопасный PIN-код

Параметры PIN-кода можно задавать во время настройки политик при форматировании Рутокена. В общем случае рекомендуем придерживаться следующих правил:

  • длина пароля составляет 6-10 символов (более короткие варианты повышают вероятность подбора, а длинные могут привести к ошибкам при вводе);
  • в идеальном случае PIN-код должен одновременно включать цифры, латинские буквы, специальные символы и пробелы;
  • пароль не должен представлять распространенные слова, комбинации из букв, расположенных рядом на клавиатуре;
  • не следует использовать для PIN-кода личные данные (номер паспорта или телефона, имя, фамилию и другие сведения);
  • если на одном токене хранится несколько ЭЦП, то для каждого должен быть установлен индивидуальный PIN-код.

Как проверить срок действия ЭЦП Рутокен

Срок действия сертификатов электронной цифровой подписи составляет стандартно 12 месяцев. Связано это с необходимостью обеспечить безопасность и предотвратить возможную компрометацию данных. Пользователю необходимо знать дату завершения срока действия для своевременного продления. Если последнее будет выполнено до его истечения, то все вопросы можно решить в удаленном формате без посещения удостоверяющего центра «Астрал-М» с полным пакетом документов для идентификации пользователя.

Для выполнения операции запустите КриптоПРО CSP и перейдите во вкладку «Посмотреть сертификат в контейнере», расположенную в разделе «Сервис». Далее через кнопку «Обзор» выберите интересующий вас контейнер с сертификатом и кликните по нему дважды мышкой. В итоге откроется окно, где будет указана дата завершения действия сертификата.

Особенности использования токенов

На все токены производитель предлагает гарантийный срок эксплуатации сроком в 12 месяцев. На практике срок службы устройства кратно больше и зависит в основном о соблюдения правил использования. Последние включают следующие рекомендации:

  • защищайте токен от воздействий любого типа (агрессивные вещества, повышенные и пониженные температуры, удары, вибрации, воздействия твердыми предметами);
  • при подключении устройства не прилагайте больших усилий (особенно направленных перпендикулярно боковой поверхности корпуса);
  • предотвращайте попадание на устройство (особенно касается считывателя) пыли, грязи, влаги, а для очистки используйте обычную чистую сухую ткань;
  • не носите токен вместе с ключами, монетами и иными твердыми предметами;
  • не разбирайте и не сгибайте устройство;
  • подключайте токен только к исправному USB-разъему либо считывателю;
  • не извлекайте устройство во время горящего или мигающего индикатора из-за риска повреждения информации, микроконтроллера;
  • не используйте длинные переходники или большие хабы без дополнительного питания из-за снижения напряжения.

На практике, идеальным местом для хранения Рутокен на рабочем месте будет сейф, ящик стола, который закрывается на ключ и куда нет доступа у третьих лиц.

Как удалить сертификат с Рутокен

В отдельных случаях может понадобиться удаление действующего сертификата с Рутокен. Обычно это происходит при заполнении памяти (стандартный токен может включать 6-8 ЭЦП) либо истечении срока действия. Сделать это можно через панель управления Рутокен. Мы же делать этого не рекомендуем. Причина в невозможности затем открыть документы, которые были подписаны удаленным сертификатом даже в случае, когда новый выдан на аналогичные реквизиты. Более разумным вариантом станет покупка нового токена, где будут храниться новые данные для ЭЦП, что обеспечит доступ ко всему массиву подписанных документов вне зависимости от даты операции.

Где приобрести Рутокен и ЭЦП

Если для подписи отчетов, ведения электронного документооборота вам необходима цифровая подпись и токены, то обращайтесь в УЦ «Астрал-М». Мы специализируемся на оформлении ЭЦП любых типов, предлагая клиентам:

  • доступную цену на услуги;
  • консультации по вопросам выбора токенов и типа ЭЦП;
  • выдачу цифровых подписей любого уровня;
  • оперативность выполнения работ;
  • возможность ускоренной выдачи ЭЦП.

Получить дополнительную информацию можно с помощью запроса через сайт, по электронной почте или телефону. Мы поможем сформировать полный пакет документов и оперативно окажем необходимые услуги.

Оставить заявку

Еще не определились? Напишите нам, и мы ответим на ваши вопросы!

Оставить заявку

Продукты по направлению

Астрал Отчет 5.0

Онлайн-сервис для передачи отчетности в контролирующие органы

Астрал-ЭТ

Электронная подпись для участия в торгах, работы на государственных порталах и электронного документооборота

1С-ЭТП

Сервис получения ЭП и поиска аукционов из программы 1С

Может быть интересно

Комментарии для сайта Cackle
autohello-finger