JaCarta: что это и как использовать
Токен JaCarta — это устройство с защищенной картой памяти, на которой хранится информация об электронной подписи. Это один из безопасных вариантов для хранения ЭП: носитель сертифицирован ФСТЭК/ФСБ, имеет пароль и усиленную защиту данных.
Токены JaCarta выпускаются в виде USB-токенов, отдельных модулей, смарт- и SIM-карт. Расскажем, чем популярные модели JaCarta отличаются друг от друга.
Что вы узнаете
- Популярные варианты
- Как настроить
- Где купить
Популярные варианты
Модели делятся на несколько семейств: JaCarta-2 SE, JaCarta-2 ГОСТ, JaCarta LT. Главное отличие — в наличии средства криптографической защиты информации (СКЗИ) и возможности работать с ЕГАИС. Для использования одних токенов нужно устанавливать программу на ПК, для других — не нужно, так как она уже находится в носителе.
JaCarta-2 SE
Токен имеет встроенное СКЗИ, сертифицирован ФСТЭК и ФСБ.
Это единственная модель линейки JaCarta, которая позволяет работать с алкоголем в ЕГАИС.
State of Jakarta EE | JakartaOne Livestream — на Русском
На каждом токене установлен личный PIN-код. Он вводится, когда пользователь заходит в систему. Но на JaCarta-2 SE можно установить еще один ПИН — для дополнительной защиты данных. Код будет вводиться, когда сотрудник подписывает документ или работает с транзакциями.
Если пользователь несколько раз введет неправильный PIN-код, токен не заблокируется. Повторно ввести пароль можно после установленного промежутка времени, например, через час.
JaCarta-2 ГОСТ
В отличие от предыдущей модели, не подходит для работы с ЕГАИС. Выпускается в нескольких вариантах: USB-токен, смарт-карта, модули смарт-карт, SIM-модули. Главное преимущество в том, что в чип смарт-карты можно загрузить дополнительные компоненты (апплеты). Это расширит возможности токена:
- Биометрическая идентификация. Доступ к устройству настраивается по отпечатку пальца.
- Платежные приложения (Visa, MasterCard, МИР). Можно проводить банковские операции без посещения банка, расплачиваться с помощью смарт-карты.
Смарт-карты поддерживают беспроводную передачу данных NFC, транспортные приложения, корпоративные карты. Например, банковская карта МИР может работать одновременно как карта «Тройка» и носитель ЭП.
JaCarta LT
Отличается от предыдущих вариантов тем, что не включает в себя средство криптографической защиты и не подходит для работы с ЕГАИС. Для использования ЭП понадобится установка СКЗИ на ПК. Например, КриптоПро.
Носитель сертифицирован ФСТЭК.
Что такое стек Java EE/Jakarta EE?
Сравнение моделей
Для наглядности мы подготовили таблицу.
Как настроить
Для использования моделей, в которых не встроено СКЗИ, нужно установить программное обеспечение «Единый клиент JaCarta». ПО позволяет настраивать и USB-токены, и смарт-карты (при наличии считывателя).
В программе можно установить и изменить PIN-код пользователя, получить информацию об устройстве, разблокировать носитель и т. д. ПО поддерживает устройства с российской и зарубежной криптографией.
Мы предлагаем не устанавливать программу вручную, а скачать мастер настройки рабочего места. Он настроит компьютер для работы с ЭП: установит ПО и необходимые драйверы.
- Запустите мастер настройки ПК.
- Мастер проверит, есть ли на вашем компьютере приложения для работы с ЭП. Выполняя рекомендации, установите или обновите ПО — напротив всех пунктов должна появиться зеленая галочка.
- Выберите вашу электронную подпись.
- Когда все работы будут завершены, появится кнопка «Начать работу». Нажмите ее, чтобы перейти в личный кабинет и отправить первый отчет или утвердить отгрузочные документы на приобретенную ЭП.
Ваш компьютер будет готов к работе с ЭП.
Где купить
- В коммерческих удостоверяющих центрах, аккредитованных по новым правилам, – например, в УЦ «Тензор»;
- На сайте производителя.
Источник: tensor.ru
Использование JaCarta
JaCarta — семейство аппаратно-программных средств аутентификации и электронной подписи (USB-токенов, смарт-карт и модулей безопасности), созданное российской компанией «Аладдин Р.Д.». В состав семейства JaCarta входит множество решений ,подробную информацию возможно найти по ссылке — https://www.aladdin-rd.ru/catalog/jacarta/faq
Установка программного обеспечения
Для регистрации на сайте «Платформа ОФД» с JaCarta используется специализированное программное обеспечение — Единый Клиент JaCarta и JaCarta SecurLogon.
После загрузки единого клиента JaCarta разархивируйте файл и приступите к его установке.
Подключение JaCarta к персональному компьютеру
Запустите единый клиент на вашем ПК JaCarta
Подключите USB-накопитель к вашему ПК и дождитесь окончания автоматической установки сертификатов и идентификации электронной подписи.
Примечание
Перед использованием JaCarta убедитесь в том, что программное обеспечение сторонних криптопровайдеров (КриптоПро, КриптоПро plug-in или ViPNet CSP) отключено на вашем ПК.
Источник: platformaofd.ru
Единый Клиент JaCarta
Поддерживается работа с известными криптопровайдерами (например, КриптоПро CSP, ViPNet CSP и др.) без установки дополнительного программного обеспечения.
ПК «Единый Клиент JaCarta» может работать в двух режимах.
- Режим пользователя позволяет просматривать краткие сведения о подсоединённых USB-токенах/смарт-картах и предоставляет доступ к базовым операциям с ними.
- Режим администрирования позволяет просматривать полные сведения о подсоединённых USB-токенах/смарт-картах и предоставляет доступ ко всем операциям с ними.
Преимущества
Единое прикладное программное обеспечение для разных моделей USB-токенов и смарт-карт JaCarta
Работа с комбинированными USB-токенами и смарт-картами (например, JaCarta-2 PKI/ГОСТ) в одном окне
Поддержка устройств как c российской, так и с зарубежной криптографией
Две версии интерфейса: упрощённый — для рядовых пользователей и расширенный — для продвинутых пользователей (администраторов)
Возможность создания запроса на цифровой сертификат
Работа с популярными криптопровайдерами, например, с КриптоПро CSP
JaCarta SecurLogon
Возможности ПК «Единый Клиент JaCarta» могут быть расширены при активации платной опции JaCarta SecurLogon, позволяющей быстро осуществить переход от однофакторной аутентификации с использованием пары логин/пароль к усиленной двухфакторной аутентификации с помощью USB-токенов и смарт-карт JaCarta.
При этом разворачивать инфраструктуру открытых ключей (PKI) или Active Directory не обязательно — в устройства записывается сложный пароль, используемый в процессе аутентификации в информационной системе в момент предъявления USB-токена/смарт-карты и ввода PIN-кода пользователя.
В дальнейшем в память устройства можно записать цифровой сертификат пользователя и соответствующий закрытый ключ, обеспечив быстрый и незаметный для пользователей переход от усиленной аутентификации к строгой двухфакторной аутентификации с PKI.
Поддержка новых ГОСТов 2012 года
ПК «Единый Клиент JaCarta» поддерживает новое поколение USB-токенов и смарт-карт JaCarta-2 ГОСТ, в которых аппаратно реализованы как старые криптографические алгоритмы ГОСТ Р 34.11-94 и ГОСТ Р 34.10-2001 , так и новые алгоритмы ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 .
Применение JaCarta-2 ГОСТ позволяет обеспечить совместимость с существующими прикладными системами и сервисами, использующими старые стандарты электронной подписи (ЭП), и плавно перейти на использование новых стандартов формирования ЭП.
Технические подробности
Microsoft Windows
- Windows 10 (32/64-бит)
- Windows 8.1 (32/64-бит)
- Windows 7 SP1 (32/64-бит)
Microsoft Windows Server
- Windows Server 2019
- Windows Server 2016
- Windows Server 2012 R2
- Windows Server 2012
- Windows Server 2008 R2 SP1
- CentOS 7 (64-бит)
- CentOS 8 (64-бит)
- ОС РОСА «КОБАЛЬТ» 7.3 (64-бит)
- ОС AlterOS (64-бит)
- ОС ROSA ENTERPRISE LINUX 7.3 Desktop (64-бит)
- Альт 8 СП (64-бит)
- Альт 9
- Astra Linux SE Smolensk 1.5 (64-бит)
- Astra Linux SE Smolensk 1.6 (64-бит)
- ЕМИАС ОС 1.0 (64-бит)
- Ред ОС 7.2 (64-бит)
- Ред ОС 7.3 (64-бит)
- Ubuntu 16.04 (32/64-бит)
- Ubuntu 18.04 (64-бит)
- Ubuntu 20.04 (64-бит)
- Debian 9 (64-бит)
- Debian 10 (64-бит)
Apple macOS/OS X
- macOS 10.12 Sierra (64-бит)
- macOS 10.13 High Sierra (64-бит)
- macOS 10.14 Mojave (64-бит)
- macOS 10.15 Catalina (64-бит)
- macOS 11 Big Sur
- Для USB-токенов — USB-порт.
- Для смарт-карт необходимо наличие подключенного смарт-карт ридера (например, JCR721).
- Для USB-токенов в форм-факторе microUSB можно использовать USB-порт через переходник microUSB-to-USB.
- JaCarta PKI
- JaCarta PKI/BIO
- JaCarta ГОСТ
- JaCarta PKI/ГОСТ
- JaCarta PKI/BIO/ГОСТ
- JaCarta PRO
- JaCarta PRO/ГОСТ
- JaCarta PKI/Flash
- JaCarta ГОСТ/Flash
- JaCarta PKI/ГОСТ/Flash
- JaCarta WebPass
- JaCarta U2F/WebPass
- JaCarta SF/ГОСТ
- JaCarta LT
- JaCarta-2 ГОСТ
- JaCarta-2 PKI/ГОСТ
- JaCarta-2 PKI/BIO/ГОСТ
- JaCarta-2 PRO/ГОСТ
- JaCarta-2 SE
- Единый Клиент JaCarta
- JaCarta SecurLogon (платное дополнение)
Версия 2.13
- Драйверы режима ядра аттестованы и подписаны службой Microsoft Windows Hardware Compatibility Publisher для функционирования в ОС Microsoft Windows с включенным режимом безопасной загрузки (UEFI Secure Boot), начиная с Windows 10 и Server 2016.
- Добавлена поддержка следующих операционных систем семейства Linux:
- Ubuntu 16, 18, 20
- Debian 9, 10
- CentOS 7, 8
- AlterOS
- Альт 9
- РЕД ОС 7.3 МУРОМ
- РОСА «КОБАЛЬТ» 7.3
- ROSA ENTERPRISE LINUX 7.3
- macOS 11 Big Sur
- Microsoft Windows XP
- Microsoft Windows Vista
- Microsoft Windows Server 2003.
- криптопровайдер Athena
- модуль поддержки Signal-COM CSP
- АРМ УЦ
- поддержка работы устаревших моделей JaCarta (выпуск до 2014 года включительно) в продуктах VMware
- поддержка JaCarta Secure MicroSD (данный драйвер доступен отдельно на сайте компании).
Версия 2.12.2
- Добавлена поддержка операционных систем семейства Linux и macOS
- Для ОС Astra Linux SE 1.5 «Смоленск» (64-бит) и Astra Linux SE 1.6 «Смоленск» (64-бит) реализована возможность двухфакторной аутентификации пользователя по сертификату на USB-токене или смарт-карте JaCarta PKI при входе в систему
- При установке ПО «Единый Клиент JaCarta» для Microsoft Windows по умолчанию используется Microsoft Base Smart Card Cryptographic Service Provider. Для использования Athena CSP необходимо запустить установку ПО «Единый Клиент JaCarta» в режиме «Изменение» и выбрать соответствующую опцию
- Добавлена поддержка разблокировки токенов JaCarta-2 ГОСТ с помощью специальной строки, полученной от администратора безопасности (Challenge-Response)
- Обновлён компонент АРМ УЦ для генерации запросов на сертификат, онлайн- и офлайн режимов работы с КриптоПРО УЦ 2.0
- Добавлена поддержка КриптоПро JCP 2.0
- Добавлена возможность отключения уведомлений об истекших сертификатах
- При форматировании токенов JaCarta-2 ГОСТ осуществляется удаление всех объектов на токене
- Отключена возможность копирования сертификатов в локальное хранилище Microsoft Windows
- Добавлена поддержка драйвера виртуального смарт-карт ридера JaCarta Virtual Reader
- Обеспечена корректная идентификация моделей JaCarta SF/ГОСТ и JaCarta-2 SF
- Добавлена поддержка смарт-карт ридера JCR721 производства компании «Аладдин Р.Д.»
- Расширен список поддерживаемых USB-устройств (VID/PID)
- Оптимизирован способ хранения информации в файловой системе токена JaCarta LT
- Обеспечена поддержка VipNet Client 4.5.1 и 4.5.2
- Повышена стабильность работы
- Устранены уязвимости, выявленные с помощью статического анализатора исходного кода
Версия 2.11
- Добавлена поддержка устройств JaCarta-2 ГОСТ (включая комбинированные модели) — нового поколения USB-токенов и смарт-карт с аппаратной реализацией криптографических алгоритмов ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 для работы с усиленной квалифицированной электронной подписью и строгой двухфакторной аутентификации;
- Добавлена поддержка USB-токенов и смарт-карт JaCarta PRO — сертифицированных устройств для строгой двухфакторной аутентификации на основе зарубежных криптоалгоритмов и совместимых с инфраструктурой для eToken PRO (Java);
- Добавлена поддержка USB-токенов и смарт-карт eToken PRO (Java) 72К (в том числе eToken Anywhere) без необходимости установки дополнительного программного обеспечения (ПО);
- В состав дистрибутива добавлено ПО JaCarta АРМ УЦ, позволяющее формировать запросы к Удостоверяющему центру на получение сертификата открытого ключа и записывать полученные сертификаты в память USB-токенов и смарт-карт JaCarta ГОСТ или eToken ГОСТ. При этом закрытые ключи пользователей генерируются в устройствах и никогда их не покидают.
Сертификаты соответствия
- Действует до 10 сентября 2026 г.
- Соответствует 4 уровню доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий.
- Может применяться в:
- автоматизированных информационных системах (АИС) до класса защищённости 1Г;
- государственных информационных системах (ГИС) до 1-го класса защищённости включительно;
- информационных системах персональных данных (ИСПДн) до 1-го уровня защищённости персональных данных.
Источник: www.aladdin-rd.ru
Что такое JaCarta и для чего она нужна?
Все уже знают, что JaCarta необходима всем, кто хочет быть подключен к системе ЕГАИС. Многие знают где ее приобрести и сколько она стоит. Но не все понимают, что из себя представляет эта JaCarta и для чего она в действительности нужна в этой системе. В этой статье мы попробуем разобраться подробно с этим необходимым элементом системы и выяснить .а действительно ли она так нужна.
Итак, что такое JaCarta? JaCarta – новое поколение смарт-карт, USB-, MicroUSB- и Secure MicroSD-токенов для строгой аутентификации, электронной подписи и безопасного хранения ключей, цифровых сертификатов. Название JaCarta происходит от Java Card, т.е. они сделаны с использованием технологии Java. Внутри токена находится чип смарт-карты, на него записывается специальный Java апплет и ключ закрывается от записи. После этого ключ полностью выполняет те функции, которые в нем заданы загруженным Java апплетом, по такой же технологии выполнены ключи предыдущего поколения eToken.
Поэтому JaCarta делятся на 2 основных семейства JaCarta PKI и JaCarta ГОСТ, по типу загруженного в токен апплета PKI или ГОСТ.
PKI апплет позволяет использовать зарубежную криптографию на токене, хранить на нем сертификаты электронной подписи и использовать токены и смарт-карты JaCarta PKI для усиленной авторизации в Windows или любую аналогичную систему.
Апплет ГОСТ делает ключи JaCarta полностью соответствующими 63-ФЗ и позволяет хранить на токене усиленную квалифицированную электронную подпись с не извлекаемым ключом ЭП.
Есть еще ключи с 2-мя апплетами PKI/ГОСТ, для тех кому функционал и зарубежной, и российской криптографии в одном токене.
Ключевые функции JaCarta
- Аутентификация
- Электронная подпись
- Безопасное хранение ключевой информации
Действующий 63-ФЗ «Об электронной подписи» от 6 апреля 2011 г. устанавливает три вида ЭП в зависимости от решаемых задач и областей применения:
- Простая ЭП. Наименее защищённый вид ЭП, к которому не предъявляется каких-либо существенных ограничений и требований по безопасности. Тем не менее, в силу своей простоты и удобства часто применяется и для подтверждения финансовых транзакций. Например, вводя свой PIN-код при использовании банковской карты, Вы, фактически, подтверждаете операцию простой ЭП.
- Усиленная неквалифицированная ЭП. Этот вид ЭП характеризуется применением надёжных криптографических алгоритмов, она позволяет определить лицо, подписавшее документ, и обнаружить внесение изменений в подписанный документ. Основное применение – внутренние системы, интегрированные с PKI, такие, как электронная почта, корпоративные порталы, системы электронного документооборота и т.д.
- Усиленная квалифицированная ЭП. Данный вид ЭП отличается тем, что её создание и проверка должны осуществляться сертифицированными средствами ЭП. Достоинством квалифицированной электронной подписи является признание в качестве аналога собственноручной подписи во всех информационных системах без дополнительных условий.
Как уже упоминалось выше – существует несколько разновидностей JaCarta для защиты персональных данных и верификации электронных документов. Но для работы в системе ЕГАИС необходима одна конкретная модель JaCarta SE. JaCarta PKI/ГОСТ/SE – PKI-токен для формирования усиленной квалифицированной электронной подписи и строгой двухфакторной аутентификации пользователей при доступе к защищённым информационным ресурсам, безопасного хранения ключей, ключевых контейнеров программных СКЗИ. Она защищает передаваемую Вами информацию о поступившей или реализованной алкогольной продукции в ФСРАР. Благодаря этому ключу ни один злоумышленник не сможет получить вашу информацию или реализовать свою «левую» продукцию, пользуясь данными о Вашей оригинальной продукции.
Делаем вывод — JaCarta необходима для системы ЕГАИС, и даже больше – она является чуть ли не ключевым элементом, разработанным и созданным с целью защитить доступ к информационным ресурсам специализированных систем ЕГАИС. Без этого элемента вся система имела бы уязвимость, и целесообразность ее внедрения стояла бы под вопросом.
В завершении хотелось бы добавить, что компания «ДИАС-К» занимается распространением JaCarta и квалифицированных электронных подписей, необходимых для организаций или индивидуальных предпринимателей, осуществляющих оптовые или розничные продажи алкогольной продукции или пива, в соответствии с изменениями 171-ФЗ. Наша компания имеет необходимую для работы лицензию ФСБ на распространение криптосредств. Мы работаем не только с лицензиатами ФСБ, но и мы предоставляем возможность сотрудничества Центрам Технического Обслуживания, не имеющими такой лицензии. Для получения более подробной информации обращайтесь к менеджерам нашей компании.
Источник: mertech.ru
Скачать бесплатно JaCarta 2.13
JaCarta – единый центр для управления USB-токенами и смарт-картами JaCarta. С его помощью можно посмотреть информацию о подключенных устройствах, сменить PIN-код, сделать диагностику и многое другое. Также включает в себя драйвер, необходимый для корректной работы USB-токенов и смарт-карт.
При запуске JaCarta на главном экране отображается информация обо всех подключенных устройствах – название, приложения, номер модели, серийный номер, объём памяти и другие данные. С помощью программы можно сменить или установить PIN-коды, персонализировать устройство и выполнять множество других функций.
JaCarta может работать в двух режимах – пользовательском и режиме администратора. В первом вы можете просматривать информацию об устройствах и выполнять основные функции, во втором – открывается доступ ко всем операциям.
Другие возможности программы:
- Разблокировка устройства.
- Просмотр и экспорт данных с устройства.
- Проведение диагностики.
- Форматирование.
Особенности программы
- Показывает подробную информацию о USB-токенах и смарт-картах JaCarta.
- Смена пин-кода, диагностика и выполнение других операций.
- Интерфейс на русском языке.
- Поддерживает Windows 7 и выше.
Скачать бесплатно JaCarta:
Источник: besplatnye-programmy.com