Автор |
Сообщение |
jov2000 ®
Стаж: 11 лет 11 мес.
Сообщений: 851
Ratio: 418.136
Раздал: 130.5 TB
Поблагодарили: 18543
100%
|
КриптоПро CSP 5.0.13000 + cades/plugin и pkcs#11 (сертифицированная версия) [Ru/En]
Версия программы: 5.0.13000 Официальный сайт: ссылкаЯзык интерфейса: Русский, Английский Лечение: в комплектеТип лекарства: готовый серийник Системные требования: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows 11, Windows 10, Windows Server 2012 R2, Windows 8.1, Windows Server 2012, Windows 8, Windows Server 2008 R2, Windows 7, Windows Server 2008 Описание:КриптоПро CSP 5.0 — новое поколение криптопровайдера, развивающее три основные продуктовые линейки компании КриптоПро: КриптоПро CSP (классические токены и другие пассивные хранилища секретных ключей), КриптоПро ФКН CSP/Рутокен CSP (неизвлекаемыe ключи на токенах с защищенным обменом сообщениями) и КриптоПро DSS (ключи в облаке). Все преимущества продуктов этих линеек не только сохраняются, но и приумножаются в КриптоПро CSP 5.0: шире список поддерживаемых платформ и алгоритмов, выше быстродействие, удобнее пользовательский интерфейс. Но главное — работа со всеми ключевыми носителями, включая ключи в облаке, теперь единообразна. Для перевода прикладной системы, в которой работал КриптоПро CSP любой из версий, на поддержку ключей в облаке или на новые носители с неизвлекаемыми ключами, не потребуется какая-либо переработка ПО — интерфейс доступа остаётся единым, и работа с ключом в облаке будет происходить точно таким же образом, как и с классическим ключевым носителем. Назначение КриптоПро CSP- Формирование и проверка электронной подписи.
- Обеспечение конфиденциальности и контроля целостности информации посредством ее шифрования и имитозащиты.
- Обеспечение аутентичности, конфиденциальности и имитозащиты соединений по протоколам TLS, и IPsec.
- Контроль целостности системного и прикладного программного обеспечения для его защиты от несанкционированных изменений и нарушений доверенного функционирования.
Поддерживаемые алгоритмыВ КриптоПро CSP 5.0 наряду с российскими реализованы зарубежные криптографические алгоритмы. Теперь пользователи имеют возможность использовать привычные носители ключей для хранения секретных ключей RSA и ECDSA. Электронная подписьГОСТ Р 34.10-2012 (ГОСТ 34.10-2018), ECDSA, RSA Хэш-функцииГОСТ Р 34.11-2012 (ГОСТ 34.11-2018), SHA-1, SHA-2 ШифрованиеГОСТ Р 34.12-2015 (ГОСТ 34.12-2018), ГОСТ Р 34.13-2015 (ГОСТ 34.13-2018), ГОСТ 28147-89, AES (128/192/256), 3DES, 3DES-112, DES, RC2, RC4 Сертифицированная версия КриптоПро CSP 5.0.13000 (Titan) от 2.04.2024. Сертификаты соответствия: 1-Base: СФ/114-4833 от 03.04.2024 до 01.05.2024 2-Base: СФ/124-4834 от 03.04.2024 до 01.05.2024 3-Base: СФ/124-4835 от 03.04.2024 до 01.05.2024 1-Base: СФ/114-4867 от 01.05.2024 до 01.05.2027 2-Base: СФ/124-4868 от 01.05.2024 до 01.05.2027 3-Base: СФ/124-4869 от 01.05.2024 до 01.05.2027 Получено положительное заключение до 01.05.2029. CryptoPro-5.0.13000.exe - основной файл установки всего комплекса
CSPSetup-5.0.13000.exe - только КриптоПро CSP 5.0 для Windows
Дистрибутивы только КриптоПро CSP 5.0 в формате Windows Installer csp-win32-eng.msi csp-win32-rus.msi csp-x64-eng.msi csp-x64-rus.msi
Приложение командной строки для подписи и шифрования файлов cryptcp.win32.exe cryptcp.x64.exe
Приложение для создания TLS-туннеля stunnel.win32.exe stunnel.x64.exe stunnel_msspi.exe stunnel_msspi_cli.exe
Библиотека PKCS#11 cppkcs11Setup.exe cppkcs11-win32.msi cppkcs11-x64.msi
Документация по установке и использованию КриптоПро CSP 5.0 (KC3) doc-kc3.zip Скриншоты:
|
|
|
|
|
bboyshock
Стаж: 10 лет 1 мес.
Сообщений: 335
Ratio: 9.532
Поблагодарили: 706
82.46%
Откуда: Луганск, ЛНР
|
nickname2017 с помощью крипто про? У нас они быстро изнашиваются - поэтому хочется вытащить и использовать без самой флешки |
|
|
|
sharky001
Стаж: 14 лет 8 мес.
Сообщений: 1
Ratio: 1.175
0.33%
|
nickname2017 писал(а): | bboyshock писал(а): | Кто знает, на новых токенах можно извлечь в сертификат? |
Работал с етокенами, рутокенами и джакартами(usb) - везде мог извлекать сертификат |
сертификат по другому извлекается, фнс совсем оборзели |
|
|
|
milavrenko
Стаж: 12 лет 5 мес.
Сообщений: 1
Ratio: 17.805
3.75%
|
Сертификат можно извлечь ото всюду где он есть, закрытые ключи извлекаются в зависимости от установки флага "экспортируемость ключей" |
|
|
|
ruslanibragimovich
Стаж: 13 лет 4 мес.
Сообщений: 75
Ratio: 12.347
94.86%
Откуда: Издалека
|
Вообще то ЭЦП делится на две половинки, открытый и закрытый ключи. Как только вы вставляете в порт Ваш рутокен или флешку с сертификатом ЭЦП то открытый ключ автоматически считывается программой "Свойства браузера" и помещается в раздел Сертификаты Личные. Находится там будет пока Вы не удалите её принудительно, а вот закрытый ключ продолжает находится на флешке или на другом носителе. Налоговая принципиально в целях безопасности не дает возможности клиенту сделать резервную копию. В казначействе эта возможность есть при создании ЭЦП, ведь создавать ЭЦП должен сам владелец этого сертификата и казначейство это предоставляет. Просто надо снять "галочку" на возможность экспортируемость ключа. Если у Вас проблема на эту тему то есть программа "Konverter" или подобная. Поищите на Руборде она позволяет сделать ЭЦП копируемым.
Удачи! |
|
|
|
svate123
Стаж: 14 лет 3 мес.
Сообщений: 554
Ratio: 23.871
Раздал: 102.5 TB
100%
Откуда: USA
|
R!CH LB писал(а): | да там лицуха физлица 1200 стоит, чего уж ) |
Vip net бесплатно все это делает. Смысл мне платить за лицуху если я могу обойтись фриварными ПО? |
|
|
|
Shaman177
Стаж: 15 лет 3 мес.
Сообщений: 415
Ratio: 29.985
Поблагодарили: 1
3.14%
|
svate123 писал(а): | Vip net бесплатно все это делает. Смысл мне платить за лицуху если я могу обойтись фриварными ПО?
|
Можно подробнее про бесплатность? Зашел на сайт ИнфоТекс, нашел только кнопку "Скачать прай-лист" на ViPNet CSP 4, никаких упоминаний о freeware. |
_________________ Чем больше я знаю, тем больше я понимаю, что ничего не знаю
|
|
|
nikolson 26
Стаж: 7 лет 4 мес.
Сообщений: 9
Ratio: 0.717
0%
|
Дай Бог тебе здоровья . Не пришлось мне пол дня лазать по инету ключи перебирать |
|
|
|
jov2000 ®
Стаж: 11 лет 11 мес.
Сообщений: 851
Ratio: 418.136
Раздал: 130.5 TB
Поблагодарили: 18543
100%
|
Shaman177 писал(а): | svate123 писал(а): | Vip net бесплатно все это делает. Смысл мне платить за лицуху если я могу обойтись фриварными ПО? |
Можно подробнее про бесплатность? Зашел на сайт ИнфоТекс, нашел только кнопку "Скачать прай-лист" на ViPNet CSP 4, никаких упоминаний о freeware. |
Вот на их сайте. Есть нюансы))
|
|
|
|
EvgenAEY
Стаж: 11 лет 8 мес.
Сообщений: 22
Ratio: 5.36
0.33%
|
bboyshock писал(а): | Кто знает, на новых токенах можно извлечь в сертификат? |
можно полностью скопировать не копируемый ключ ищите Tokens.exe и инструкции |
|
|
|
jov2000 ®
Стаж: 11 лет 11 мес.
Сообщений: 851
Ratio: 418.136
Раздал: 130.5 TB
Поблагодарили: 18543
100%
|
bboyshock писал(а): | Кто знает, на новых токенах можно извлечь в сертификат? |
Для Рутокенов софт и инструкции во вложении. Для Джакарты есть метод, но он достаточно сложный и не факт что получится. https://www.securitylab.ru/blog/personal/reply-to-all/155893.php |
|
|
|
Kuprijan
Стаж: 9 лет 10 мес.
Сообщений: 180
Ratio: 1.624
Поблагодарили: 3
7.2%
Откуда: 116
|
nickname2017 Раньше то можно было извлекать, сейчас он некопируемый Но даже если и скопировать - самые первые инструкции только для рутокена появились, потом и для етокена тоже увидел в сети - то сейчас при подписании документа требует именно токен, на который был записан ключ, я так понимаю у токенов есть серийники. Пытался записывать на другие токены, которые "устарели" (нет сертификата ФСТЭК), но всё равно при подписании требует оригинальный токен... Если кто-то знает как это лечить, то буду очень благодарен...
Хотелось бы ещё раздачу КриптоАРМа |
|
|
|
jov2000 ®
Стаж: 11 лет 11 мес.
Сообщений: 851
Ratio: 418.136
Раздал: 130.5 TB
Поблагодарили: 18543
100%
|
Kuprijan писал(а): | Раньше то можно было извлекать, сейчас он некопируемый |
Не всё так. Есть фраг, что серт неэкспортируемый. Штатным способом он не копируется. Копируется по инструкциям выше и из инета. (не факт что все можно) Цитата: | Но даже если и скопировать - то сейчас при подписании документа требует именно токен, на который был записан ключ, я так понимаю у токенов есть серийники. |
И это не совсем верно. У меня есть два ключа, которые ранее были неэкспортируемыми, рутокен и джакарта. Сейчас они переделаны в экспортируемые, перенесены на другие токены и спокойно позволяют подписывать документы для ЭДО и отчётность для ФНС. Единственное место где сталкивался с привязкой к токену, так это при удалённом обновлении ключей в ФНС, требует записывать именно на тот на который был записан начальный. Так что тут зависит от информационной системы в которой пытаетесь использовать. Цитата: | которые "устарели" (нет сертификата ФСТЭК) |
Серт этот это только бумажка. Был ворох старых ключей, что б у ФНС не возникало вопросов взял серт от современного, в штрих код туда записал номер от старого → в фнс выдали новую ЭЦП. ИС может требовать некие алгоритмы, которые могут не поддерживаться "старыми" токенами. |
|
|
|
Kuprijan
Стаж: 9 лет 10 мес.
Сообщений: 180
Ratio: 1.624
Поблагодарили: 3
7.2%
Откуда: 116
|
Цитата: | И это не совсем верно. У меня есть два ключа, которые ранее были неэкспортируемыми, рутокен и джакарта. Сейчас они переделаны в экспортируемые, перенесены на другие токены и спокойно позволяют подписывать документы для ЭДО и отчётность для ФНС. Единственное место где сталкивался с привязкой к токену, так это при удалённом обновлении ключей в ФНС, требует записывать именно на тот на который был записан начальный. Так что тут зависит от информационной системы в которой пытаетесь использовать. |
Ну вот я пытаюсь зайти в госуслуги по ключу (КриптоПРО 5): с КртиптоПРО 4 такого меньше, но тоже иногда бывает... Цитата: | Серт этот это только бумажка. Был ворох старых ключей, что б у ФНС не возникало вопросов взял серт от современного, в штрих код туда записал номер от старого → в фнс выдали новую ЭЦП. ИС может требовать некие алгоритмы, которые могут не поддерживаться "старыми" токенами. |
Тоже такая мысль была, авось и не посмотрят, все алгоритмы токены поддерживают, но сертификата ФСЭК не было, так что решил всё "по закону" сделать, чтобы потом нареканий не было... |
|
|
|
jov2000 ®
Стаж: 11 лет 11 мес.
Сообщений: 851
Ratio: 418.136
Раздал: 130.5 TB
Поблагодарили: 18543
100%
|
Kuprijan писал(а): | Ну вот я пытаюсь зайти в госуслуги по ключу (КриптоПРО 5): Тоже такая мысль была, авось и не посмотрят, все алгоритмы токены поддерживают, но сертификата ФСЭК не было, так что решил всё "по закону" сделать, чтобы потом нареканий не было... |
Тут именно от используемых ИС зависит, под мной используемые старый токен для всех подходит. В госуслуги скопированным (который был ранее неэкспортирыемый) у меня заходит. По скрину: Точно на новый скопированный серт ссылка на закртый ключ обновлена?
|
|
|
|
Sir Smith
Стаж: 13 лет 5 мес.
Сообщений: 13
Ratio: 0.759
Раздал: 2.15 GB
18.45%
Откуда: Москва
|
Здравствуйте. Подскажите, пожалуйста, только вникаю во все это. Купил рутокен с сертификатом, планирую записать на нее УКЭП в налоговой для последующего участия в гос закупках. Так вот для работы этого рутокена, пойдет этот вариант программы с активацией комплектной? Или это для чего-то другого, а мне нужно купить лицензию? |
|
|
|
|
|
|