Рутокен (Rutoken) — это аппаратные и программные решения в области аутентификации и защиты данных пользователей. В частности, это ключевые носители для работы с электронной подписью (ЭЦП). Ключевой носитель, на который записывается электронная подпись, называется токен. Он выглядит как флешка или смарт-карта и вставляется в компьютер перед использованием ЭЦП.
Выбрать подходящий Рутокен для ЭЦП рекомендуем в нашем интернет-магазине. В каталоге представлены только сертифицированные модели токенов.
В статье подробно рассмотрим проблему, которая может возникнуть с ЭЦП в Windows: почему компьютер не видит Рутокен и что делать пользователю в такой ситуации.
Почему компьютер не видит ключевой носитель Рутокен ЭЦП
Компьютер с операционной системой Windows не видит флешку Rutoken. Не отображаться токен ЭЦП может по нескольким причинам:
- на компьютер не установлен определённый драйвер;
- неисправное программное обеспечение или несовместимость установленных компонентов;
- поломка USB-порта или ключевого носителя Rutoken.
Установка драйвера Рутокен на Windows
В первую очередь нужно установить или обновить драйвер Rutoken ЭЦП на компьютере. Скачать их можно на официальном сайте разработчика по ссылке. Для обновления потребуется:
Работа с Rutoken
- нажать «Обзор»;
- указать каталог C:WindowsSystem32Aktiv Co;
- нажать «Далее» и следовать подсказкам мастера установки Рутокен.
КриптоПро Рутокен CSP
Программно-аппаратное СКЗИ, которое объединяет возможности российского криптопровайдера КриптоПро CSP и USB-токена Рутокен. В КриптоПро Рутокен CSP криптографические операции на закрытых ключах выполняются внутри токена, при этом ключи не покидают само устройство.
В продукте реализована уникальная технология функционального ключевого носителя (ФКН), которая защищает от атак протокол обмена между программной частью и токеном, а также обеспечивает дополнительную безопасность закрытых ключей. Срок действия закрытого ключа пользователя — до 3-х лет. КриптоПро Рутокен CSP имеет сертификат ФСБ о соответствии требованиям, предъявляемым к средствам электронной подписи и к средствам криптографической защиты информации по классам КС1 и КС2.
Обратите внимание
Продукт КриптоПро Рутокен CSP устарел и больше не поддерживается. Если у вас есть вопросы по выбору других продуктов со схожей функциональностью — свяжитесь с нами .
Что такое КриптоПро Рутокен CSP
Решение КриптоПро Рутокен CSP — это совместная разработка компаний «КриптоПро» и «Актив», в которой интегрированы возможности криптопровайдера КриптоПро CSP и USB-токенов Рутокен. Важной особенностью технологии ФКН является разделение криптографических мощностей между криптопровайдером КриптоПро CSP и Рутокен КП — специально адаптированной под технологию ФКН моделью криптографического USB-токена, выполненной на базе Рутокен ЭЦП .
Рутокен КП используется в технологии ФКН для генерации ключевых пар, выработки ключей согласования, осуществления электронной подписи и т. п. Выполнение этих операций на борту токена обеспечивает максимально высокую степень сохранности ключевой информации. Рутокен КП используется и поставляется только в составе КриптоПро Рутокен CSP, отдельно этот USB-токен не распространяется.
Подробно установка и настройка Рутокен / информационная безопасность
В новой версии КриптоПро Рутокен CSP, помимо Рутокен КП, есть поддержка стандартной модели Рутокен ЭЦП 2.0 для генерации и надежного хранения ключевых пар и контейнеров КриптоПро CSP. Ключевая информация хранится на Рутокен ЭЦП 2.0 без возможности ее извлечения. Использование Рутокен ЭЦП 2.0 в составе КриптоПро Рутокен CSP дает оптимальную по стоимости и возможностям конфигурацию решения для случаев, когда повышенные требования к уровню защиты каналов связи с ключевым носителем не предъявляются.
Решение КриптоПро Рутокен CSP является преемником СКЗИ КриптоПро CSP и поддерживает все его возможности. Также оно полностью интегрируется в инфраструктуру открытых ключей, базирующуюся на удостоверяющем центре «КриптоПро УЦ».
Назначение
СКЗИ КриптоПро Рутокен CSP предназначено для использования в российских системах PKI, в системах юридически значимого электронного документооборота и в других информационных системах, использующих технологии цифровой подписи. В том числе:
- в системах клиент-банк при подписи платежных поручений;
- в системах защищенного документооборота;
- в системах сбора отчетности для предоставления в электронном виде;
- в органах власти и управления на федеральном и региональном уровнях;
- во всех других случаях, где необходимо обеспечить повышенную защиту ключей пользователя.
Возможности
- Поддерживает всю функциональность СКЗИ КриптоПро CSP 3.9 .
- Обеспечивает полную интеграцию с инфраструктурой PKI, основанную на «КриптоПро УЦ».
- Работает также со стандартной моделью Рутокен ЭЦП 2.0 .
- С использованием аппаратных ресурсов Рутокен КП или Рутокен ЭЦП 2.0 выполняются следующие криптографические операции:
- генерация ключевых пар ГОСТ Р 34.10-2001;
- формирование электронной подписи по ГОСТ Р 34.10-2001;
- вычисление ключа согласования Диффи-Хеллмана (RFC 4357).
Функциональный ключевой носитель
Архитектура ФКН реализует принципиально новый подход к обеспечению безопасного использования ключевой информации, которая хранится на аппаратном носителе.
Кроме формирования электронной подписи и генерации ключей шифрования непосредственно в микропроцессоре, ключевой носитель позволяет эффективно противостоять атакам, связанным с подменой хэш-значения или подписи в канале связи.
Основные преимущества ФКН
- Исключена возможность подмены подписи в протоколе обмена, электронная подпись вырабатывается по частям: сначала в ключевом носителе, потом окончательно в программной части CSP.
- Генерация ключей электронной подписи и ключей согласования, а также создание электронной подписи внутри ФКН.
- Передача хэш-значения по защищенному каналу, исключающему возможность подмены.
- После создания контейнера ключ пользователя не хранится ни в ключевом контейнере, ни в памяти криптопровайдера, а также не используются в явном виде в криптографических преобразованиях.
- Усиленная защита данных при передаче по открытому каналу благодаря использованию взаимной аутентификации ключевого носителя и программной составляющей при помощи оригинального протокола на основе процедуры EKE (electronic key exchange). При этом передается не PIN-код, а точка на эллиптической кривой.
- Повышенная конфиденциальность закрытых ключей.
- Ключ может быть сгенерирован ФКН или загружаться извне.
- Выполнение криптографических операций на эллиптических кривых непосредственно ключевым носителем, поддержка российской электронной подписи.
Сертификат на КриптоПро Рутокен CSP №СФ/124-3012 ФСБ РФ
Средство криптографической защиты информации (СКЗИ) КриптоПро Рутокен CSP соответствует требованиям ГОСТ 28147-89, ГОСТ Р 34.11-94, ГОСТ Р 34.10.2001 и требованиям ФСБ России к СКЗИ и средствам электронной подписи по классам КС1 и КС2. Может использоваться для криптографической защиты информации, не содержащей сведений, составляющих государственную тайну.
Источник: www.crypto3.ru
Инструкция по установке ПО для работы с электронно-цифровой подписью
1. Скачать комплект драйверов для работы с носителями Рутокен для Windows по ссылке:
2. Запустить установочную программу и нажать «Установить»:
- В появившемся окне необходимо разрешить внесение изменений на ПК, нажав «Да», после чего начнётся установка.
- После завершения установщик можно «Закрыть»:
3. Подключите Рутокен к ПК.
Установка Рутокен Плагина для Windows
- Скачать актуальную версию плагина можно по ссылке: https://www.rutoken.ru/products/all/rutoken-plugin/
Установка корневых сертификатов в «Доверенные корневые центры»
- Корневой сертификат Головного Удостоверяющего Центра: https://e-trust.gosuslugi.ru/
- Корневой сертификат Минкомсвязи России:https://e-trust.gosuslugi.ru/Shared/
- Корневой сертификат Удостоверяющего Центра, выдавшего ЭЦП, предоставляет сам УЦ.
1. Скачать сертификат по ссылке (скачивание начнётся автоматически);
2. Откройте скачанный файл. Нажмите «Установить сертификат»;
3. В появившемся окне «Мастер импорта сертификатов» нажмите «Далее»;
4. Отметьте пункт «Поместить все сертификаты в следующее хранилище» и нажмите «Обзор…»:
5. Выберите папку «Доверенные корневые центры сертификации», нажмите «Ок»;
6. Затем «Далее» и «Готово»;
7. В окне «Предупреждение о безопасности» подтвердите установку сертификата нажатием кнопки «Да», после чего появится сообщение «Импорт успешно выполнен». Установка завершена.
Криптопровайдер КриптоПро
1. Зарегистрируйтесь и скачайте КриптоПро CSP с официального сайта по ссылке: http://www.cryptopro.ru/products/csp/downloads
Установка должна производиться пользователем, имеющим права администратора.
2. В процессе установки следуйте инструкциям мастера установки КриптоПро CSP:
3. После завершения перезагрузите компьютер. Для автоматической перезагрузки нажмите «Да» под соответствующим запросом в появившемся окне.
Криптопровайдер КриптоПро
1. Для просмотра сертификата, хранящегося в контейнере закрытого ключа, откройте Панель управления КриптоПро CSP, перейдите во вкладку «Сервис»:
2. Нажмите «Посмотреть сертификат в контейнере»; в окне «Сертификаты в контейнере закрытого ключа» заполните поле «Имя ключевого контейнера». Можно ввести вручную либо найти в списках контейнеров («Обзор…») или сертификатов («По сертификату»).
3. При выборе сертификата из контейнера откроется окно, где нужно нажать «Установить»:
Выстраивание цепочки доверия КСКЭП
1. Перейдите в меню «Пуск» → Панель управления → Свойства браузера → вкладка «Содержание» → Сертификаты → вкладка «Личные»:
2. Дважды кликните установленный сертификат, откройте вкладку «Путь сертификации».
Здесь отображена цепочка сертификатов, устанавливающих доверие. Поле «Состояние сертификата» содержит информацию о действительности сертификата.
Установка КриптоПро ЭЦП Browser plug-in
2. Запустите файл cadesplugin.exe
3. Подтвердите установку нажатием «Да» в открывшемся окне выбора. Если потребуется, разрешите внесение изменений.
4. После окончания установки нажмите «Ок».
- Если вы используете Google Chrome : при запуске появится уведомление об установлении расширения «CryptoPro Extension for CAdES Browser Plug-in». Нажмите «Включить расширение»:
- Если вы используете Opera : ссылка для скачивания расширения – https://addons.opera.com/en/extensions/details/cryptopro-extension-for-cades-browser-plug-in
- Если вы используете Firefox : ссылка для скачивания расширения – www.cryptopro.ru/sites/default/files/products/cades/extensions/firefox_cryptopro_extension_latest.xpi
- Если вы используете Internet Explorer , дополнительных настроек не требуется.
5. В открывшемся окне подтверждения доступа нажмите «Да».
6. Если установка произведена успешна, будет отображено следующее окно:
Источник: triar.su