Сертификаты на защищенные носители

Для повышения удобства работы и хранения данных веб-сайт rutoken. ru использует файлы COOKIE. Продолжая работу с веб-сайтом, Вы даете свое согласие на работу с этими файлами.

C 1 января 2022 года на ФНС России возложены функции по выпуску квалифицированной электронной подписи для юридических лиц (лиц, имеющих право действовать от имени юридического лица без доверенности), индивидуальных предпринимателей и нотариусов.

Квалифицированный сертификат записывается на предоставляемый заявителем носитель ключевой информации, сертифицированный ФСТЭК России или ФСБ России. УЦ ФНС России поддерживает ключевые носители формата USB Тип-А. Получить квалифицированную электронную подпись также можно у Доверенных лиц УЦ ФНС России.

Вы можете оформить заказ на нашем сайте, выбрав из представленных ниже носителей, соответствующих требованиям УЦ ФНС. Розничные заказы будут переданы одному из наших партнеров.

Рассказываем как выбрать носитель ключевой информации для получения усиленной квалифицированной электронной подписи в ФНС России.

С 1 января 2022 года электронную подпись для индивидуального предпринимателя и руководителей юридических лиц выдает исключительно ФНС России.

Согласно п. 22 Порядка  ключи электронной подписи ФНС России записывают только на специальные носители ключевой информации, сертифицированные ФСТЭК России или ФСБ России.

ФНС России поддерживает несколько носителей ключевой информации, которые можно разделить на 2 группы:

  • Рутокен S
  • Рутокен Lite
  • JaCarta LT
  • JaCarta ГОСТ
  • Esmart Token
  • Рутокен ЭЦП 2.0
  • JaCarta-2 ГОСТ
  • JaCarta ГОСТ
  • Esmart Token ГОСТ

Расскажем о них подробнее.

Здесь опубликованы сертификаты ФСТЭК и ФСБ на популярные защищенные носители, которые нужно предоставить в ФНС для получения бесплатной электронной подписи.

С 1 июля 2021 года ФНС Росси начала выдавать усиленную квалифицированную электронную подпись.

Согласно требованиям Регламента Удостоверяющего центра ФНС России электронная подпись и сертификат могут быть записано только на защищенный носитель, сертифицированный ФСТЭК России или ФСБ России.

При обращении в ФНС России за квалифицированной электронной подписью потребуется представить защищенный носитель и бумажный сертификат.

Рутокен Лайт и Рутокен Лайт micro

Сертификаты на защищенные носители

Ссылки на скачивание сертификатов:

Сертификат на ПАК Рутокен Lite №2589 ФСТЭК РФ + 
письмо разработчика о сроках поддержки

Сертификат на ПАК «Рутокен» №3753 ФСТЭК РФ (в настоящий момент поставляется с новыми носителями)

Рутокен ЭЦП 2

Сертификаты на защищенные носители

Сертификат на СКЗИ Рутокен ЭЦП 2. 0 №СФ/124-3990

Рутокен ЭЦП 2. 0 micro

Сертификаты на защищенные носители

Сертификат на СКЗИ Рутокен ЭЦП 2. 0 micro №СФ/124-3991

JaCarta LT

Сертификаты на защищенные носители

Сертификат на JaCarta LT ФСТЭК №3449 от 07. 2015 года

Разъяснения по сроку действия сертификата ФСТЭК №3449 на сайте производителя

Дата публикации: 05. 2021 16:31

Межрайонная ИФНС России № 15 по Санкт-Петербургу продолжает выдачу квалифицированных сертификатов ключа проверки электронной подписи (КЭП ФНС) юридическим лицам и индивидуальным предпринимателям.

— кредитные организации, операторы платежных систем, некредитные финансовые организации и индивидуальные предприниматели, осуществляющие виды деятельности, перечисленные в части 1 статьи 76. 1 Федерального закона от 10. 2002 № 86-ФЗ «О Центральном банке Российской Федерации» получающие квалифицированные сертификаты в удостоверяющем центре Центрального банка;

— государственные органы, органы местного самоуправления и подведомственные государственному органу или органу местного самоуправления организации получающие квалифицированные сертификаты в удостоверяющем центре Федерального казначейства.

Временно не выдаются квалифицированные сертификаты юридическим лицам, в качестве единоличного исполнительного органа которых выступает другое юридическое лицо.

Получить квалифицированный сертификат может лично лицо, имеющее право действовать от имени юридического лица без доверенности (руководитель организации), или лично индивидуальный предприниматель.

При визите в Инспекцию для получения КЭП ФНС необходимо иметь с собой:

— Основной документ, удостоверяющий личность.

— Сведения о СНИЛС руководителя организации (индивидуального предпринимателя);

— Сведения об ИНН руководителя организации (индивидуального предпринимателя);

— ИНН юридического лица (для юридических лиц);

— Носитель ключевой информации USB Тип-А (токен), имеющий сертификат соответствия ФСТЭК России, либо ФСБ России;

— Документ, подтверждающий сертификацию носителя ключевой информации.

Приобрести сертифицированный ФСТЭК России, либо ФСБ России носитель ключевой информации можно у операторов электронного документооборота.

Адрес МИФНС России № 15 по Санкт-Петербургу  ул. Красного Текстильщика, д. 10-12, литер О).

Режим работы инспекции: Пн, ср 09:00 – 18:00                                                   Вт, чт  09:00 – 20:00                                                   Пт  09:00 – 16:45.

Подробная  информация о порядке получения КЭП доступна на промостранице «Удостоверяющий центр ФНС России».

Не затягивайте с получением КЭП ФНС! Исключите риски, связанные с несвоевременной сдачей отчетности!

Сертификаты на защищенные носители

Мы подготовили обзор о новых ЭП на базе вопросов наших клиентов. Читайте в материале: кто будет выдавать подписи, что будет с действующими ЭП, зачем нужна машиночитаемая доверенность, сколько стоит «бесплатная» подпись. Пошаговая инструкция получения подписи в ФНС тоже есть.

Кто будет выдавать ЭП после 1 июля 2021

Выдавать электронные подписи будут:

Точки выдачи УЦ ФНС Кто это такие?

Точки выдачи УЦ ФНС — это территориальные отделения налоговых инспекций. Но не во всех регионах функции УЦ будет выполнять каждое отделение ФНС без исключений. Поэтому выдача электронных подписей будет осуществляться по экстерриториальному принципу.

То есть, если ваша инспекция, где вы состоите на учете, выдавать подписи не будет — вы можете обратиться в любой удобный вам УЦ ФНС. Перечень УЦ ФНС ищите на региональном сайте налоговой службы.

Кому будут выдавать электронные подписи УЦ ФНС?

— Организациям. Получить подпись сможет только лицо, которое вправе действовать от имени организации без доверенности, то есть ее руководитель.

— ИП и нотариусам, которые должны обратиться за получением ЭП лично.

Выдачей электронных подписей физическим лицам, включая сотрудников организаций УЦ ФНС заниматься не будут.

Аккредитованные удостоверяющие центры (АУЦ) Кто это такие?

АУЦ — это коммерческие УЦ, которые смогли пройти аккредитацию по новым правилам в полном объеме.

На текущий момент в России насчитывается несколько сотен коммерческих УЦ. Пройти аккредитацию смогут далеко не все. Отсев будет серьезный, так как требования к УЦ значительно ужесточены. В частности, согласно п. 3 ст. 16 закона от 06. 20211 № 63-ФЗ (новая редакция) размер собственного капитала центра должен составлять не меньше 1 млрд. рублей.

Кому будут выдавать электронные подписи АУЦ?

С 1 июля 2021 и до конца года установлен переходный период.

АУЦ будут выдавать ЭП: организациям, ИП и физическим лицам.

Далее с 1 января 2022 года АУЦ смогут выдавать электронные подписи только физическим лицам: обычным гражданам и сотрудникам организаций (тем, кто уполномочен выполнять какие-либо действия по доверенности).

УЦ «Такском» первым в России получил аккредитацию по новым правилам

После 1 июля 2021 года УЦ «Такском» продолжит выпускать электронные подписи для ИП, юридических и физических лиц, в отличие от УЦ, не получивших такую аккредитацию.

Доверенные лица УЦ ФНС

Доверенные лица УЦ ФНС — это АУЦ, которые пройдут еще более жесткое горнило проверки и будут определены ФНС РФ в установленном Правительством РФ порядке. Такие АУЦ получат право быть дополнительной точкой выдачи ЭП от имени налоговой службы.

Читать также:  У вас нет сертификата серверов lg

Кому будут выдавать электронные подписи Доверенные лица УЦ ФНС?

Организациям, ИП и физическим лицам как АУЦ.

На сегодняшний день единственным УЦ, который в рамках пилотного проекта выступает доверенным лицом ФНС, является УЦ РОСЭЛТОРГ. Услуга по получению СКПЭП доступна до 31 декабря 2021 года.

О сроках действия ЭП

Все электронные подписи, которыми на текущий момент подписывают документы организации (ИП), можно будет использовать до истечения срока их действия или до 31. 2021 включительно (в зависимости от того, какая дата наступит раньше).

На какой срок будут выдавать новые подписи организациям (ИП) УЦ ФНС?

На 15 месяцев.

Бесплатная ЭП вовсе не бесплатная

Чтобы получить электронную подпись в ФНС, нужно прийти со своим носителем. Приобретать носитель нужно самостоятельно. Обычная флешка для этой цели не подойдет! ФНС РФ исключила возможность записи квалифицированного сертификата на обычный флеш-накопитель.

«Квалифицированный сертификат записывается на предоставляемый заявителем носитель ключевой информации, сертифицированный ФСТЭК России или ФСБ России. УЦ ФНС России поддерживает ключевые носители формата USB Тип-А, в частности: Рутокен ЭЦП 2. 0, Рутокен S, Рутокен Lite, JaCarta-2 ГОСТ, JaCarta LT, ESMART Token, ESMART Token ГОСТ и другие, соответствующие установленным требованиям».

Купить защищённые USB-носители можно на сайте Такском. Компания предлагает несколько вариантов на выбор:

— Рутокен Lite. USB-носитель для записи и хранения электронных подписей. Стоимость – 1100 руб. ; — Рутокен ЭЦП 2. Специальный USB-носитель электронной подписи для работы в системе ЕГАИС ФСРАР. Стоимость – 1700 руб. ; — JaCarta SE 2. Специальный USB-носитель электронной подписи для работы в системе ЕГАИС ФСРАР Стоимость – 1500 руб.

Также вам может понадобиться лицензия «КриптоПро», которая необходима для создания и проверки электронной подписи, для обеспечения юридической значимости электронных документов. Средняя стоимость на рынке – от 1 до 2 тыс. рублей.

Так что совсем бесплатно получить электронную подпись не выйдет.

Почему новые ЭП сотрудников будут другими

Те подписи сотрудников, которые в ходу сейчас, содержат информацию не только о самом физлице, но и о его принадлежности к конкретной организации.

Новые подписи такой информации содержать не будут. Это будет просто подпись физического лица. А полномочия сотрудника будет подтверждать электронная доверенность в машиночитаемом виде (МЧД).

То есть, если гражданин будет заверять электронный документ для личных целей — он подпишет его новой ЭП физического лица. Если гражданин будет действовать, как сотрудник организации (ИП), то к документу, подписанному этой же ЭП физического лица, должна быть приложена электронная доверенность в машиночитаемом виде.

На текущий момент требований к формату МЧД, содержанию в ней обязательных реквизитов, порядка ее направления, отзыва и хранения, еще нет. Но они должны быть утверждены в ближайшее время. У ФНС РФ свои требования к МЧД, но они не связаны с нормативными актами, устанавливаемыми Правительством РФ по МЧД.

Как получить ЭП в ФНС: пошаговая инструкция

Шаг 1. Купите ключевой носитель для ЭП.

Шаг 2. Подготовьте документы: — заявление на выдачу ЭП;

— страховой номер индивидуального лицевого счета (СНИЛС);

— сертификат соответствия на носитель.

Шаг 3. Запишитесь на прием в УЦ ФНС. Это важно! Налоговая служба не будет принимать заявителей без предварительной записи.

Шаг 4. В назначенное время подойдите на прием и представьте документы. Сотрудники УЦ ФНС проведут идентификацию личности и запишут на предъявленный носитель ключи электронной подписи и сертификат к ним.

Можно упростить процедуру получения подписи, если подать заявление в электронной форме через Личный кабинет налогоплательщика. После заполнения электронной формы заявителю будет предложено выбрать удобное время для визита в УЦ ФНС, чтобы подтвердить личность и получить на руки ЭП.

Важно: руководители организаций, которые решили подать заявление электронным способом, должны это сделать через Личный кабинет налогоплательщика — физического лица.

Шаг 5. Загрузите необходимое программное обеспечение (КриптоПро CSP и другое нужное ПО) и установите сертификат ЭП на свое рабочее место.

Вот и все, новая подпись готова к работе!

Существенно упростить процедуру получения ЭП для организаций и ИП можно обратившись в Такском. Компания обеспечит предварительную подготовку и проверку документов, предоставит защищённые USB-носители и лицензии, «под ключ» настроит рабочее место. Всё, что останется сделать руководителям – посетить офис ФНС для идентификации личности и получения сертификата.

Наш адрес в Москве

УЦ Тензор — Москва (Пр-т Мира)

Москва, пр-кт Мира, 33, стр. 1, БЦ Олимпик плаза

УЦ Тензор — Москва (Римская)

Москва, б-р Энтузиастов, 2, БЦ Golden Gate

УЦ Тензор — Москва (Дмитровская)

Москва, ул. Бутырская, 76, стр. 1, 1-2 этаж, БЦ Дмитровский

Москва, км. Киевское шоссе 22-й (п Московский), БЦ «Румянцево». 4, стр. 5, корпус Е (на здании слово ОТЕЛЬ), 12 вход, 5 этаж, офис 32 в SmartRum

АБТ Сервисы для бизнеса

Москва, ул. Марксистская, 22, стр. 1, офис 802 (8 этаж)

Москва, ул. Острякова, 3, оф. 107

ИП Фокин А.

Москва, Зеленоград, 2-й Западный проезд д. 2, ст

Девять Тридцать Три

108811, г. Москва, км. Киевское шоссе 22-й (п Московский), к

123112, г. Москва, Пресненская наб. , д. 8, стр. 1, оф

ООО «СБС» (ГК Ю-Софт)

Москва, ул. Архитектора Власова, 55, оф. 505

Москва, пр-т Ленинградский, 80, лит«Б», корп

Москва, ул. Марксистская, 3, стр. 1, оф. 408

еще 200 центров выдачи по России

Подпись для ваших сотрудников

Ее по-прежнему можно получить в офисе УЦ или даже на своем рабочем месте. На телефон или любой носитель.

Для кадровых и внутренних документов

Для УПД, накладных, актов, счетов‑фактур

Сертификаты на защищенные носители

Используя официальный сайт tensor. ru, вы даете согласие на работу с cookie, Яндекс. Метрикой, Google Analytics для сбора технических данных. Подробнее

Купить токен для записи электронной подписи, оформляемой в УЦ ФНС

Рутокен Lite (серт. ФСТЭК)

Поставляется в индивидуальной упаковке с сертификатом подлинности. Сертифицированный защищённый носитель без встроенного средства криптозащиты информации (СКЗИ)

Рутокен ЭЦП 2. 0 (серт. ФСБ)

Поставляется в индивидуальной упаковке с сертификатом подлинности. Сертифицированный защищённый носитель со встроенным средством криптозащиты информации (СКЗИ). Подходит для работы в системе ЕГАИС ФС РАР и других системах

Сертифицированный защищённый носитель со встроенным средством криптозащиты информации (СКЗИ). Подходит для работы в системе ЕГАИС ФСРАР и других системах

Читать также:  Не удалось проверить подлинность удаленного компьютера из за проблем с сертификатами безопасности

Купить токен для записи ЭЦП выданной в УЦ Такском

Информация на сайте не является публичной офертой. Уточняйте актуальные цены на товары у менеджера компании.

Электронная подпись в ФНС. Закажите все необходимое в одной заявке для получения и работы с электронной подписью для юрлиц, ИП и нотариусов, оформляемой в ФНС

Токен для хранения и использования электронной подписи

Способы многоэтапной электронной защиты информации начали разрабатываться в США в начале 1970-х годов. Основоположниками методов цифрового шифрования данных стали американские учёные-математики-криптографы Леонард Адлеман, Уитфилд Диффи, Ральф Меркле, Рональд Ривеста, Ади Шамир и Мартин Хеллман.

Цифровой автограф изобретался для электронного визирования электронных же документов методом несимметричной шифрации. Учёные старались достичь максимально надёжной и одновременно простой и быстрой криптозащиты цифровых файлов.

Сегодня высшей ступенью развития защищённого обмена данными стала технология блокчейн. Данная технология обеспечивает максимальную защиту и скорость обмена цифровой информацией. Блокчейн постепенно внедряется в разные сферы деятельности человека: банковские онлайн-системы, электронные платежи и переводы, компьютерное управление энергетическими сетями, базы данных и онлайн-порталы государственных органов, различные сетевые протоколы и так далее.

А для безопасного повседневного использования электронной цифровой подписи (сокращённое название – ЭЦП или ЭП) служит USB-токен.

Описываемый девайс представляет собой периферийное устройство – это специальная флешка, сертифицированная Федеральной службой безопасности и/или Федеральной службой по техническому и экспортному контролю, с интерфейсом подключения типа USB. Ввиду своей массовой распространённости в компьютерах и ноутбуках этого порта именно подключение USB для токена применяется чаще всего.

Принципиальное отличие защищённого USB-токена от обычной флешки состоит в следующем:

  • на устройстве хранятся криптографические данные владельца ЭП, сертификат, открытый и закрытый ключ цифрового автографа, а также встроенная микропрограмма, служащая для генерации и шифрования/дешифрации;
  • для использования ЭП нужно вставить девайс в компьютер и ввести пароль от него – так достигается двойное шифрование и двойная защита данных.

Свой пароль обладатель девайса вводит при каждом его подключении к компьютеру.

Всякий раз, когда носитель вынимается из порта компьютера, его сеанс работоспособности заканчивается, а в операционной системе не остаётся никаких данных об ЭП, коими могут воспользоваться недоброжелатели, нечистые на руку коллеги, злоумышленники или мошенники.

В новых продаваемых носителях для записи, безопасного хранения и использования ЭП по умолчанию имеется простейший пароль – чаще всего последовательность цифр от 0 до 9. Разумеется, после записи цифрового автографа на носитель его владелец должен поменять стандартный пароль на свой – новый. Сам же девайс следует хранить с той же бережностью, осмотрительностью и осторожностью, что и, например, печать организации, паспорт или собственную кредитную карту.

1 июля 2021 года начали действовать новые поправки в закон 63-ФЗ.

Главным новшеством стала возможность юрлиц, нотариусов и частных предпринимателей бесплатно оформить ЭП в инспекциях Федеральной налоговой службы России. Для этого будущему владельцу нового цифрового автографа следует заполнить специальную форму заявки – она имеется в личном кабинете сайта налоговой – и на этом же интернет-ресурсе записаться в выбранное время на приём к налоговикам. Во время очного визита (отправить курьера с доверенность уже нельзя – закон 63-ФЗ требует личной явки) заявителям необходимо иметь с собой пакет обязательных документов – их перечень приведён на этой странице сайта компании «Такском».

Внимание! Токен для ЭЦП не продаётся в инспекциях Федеральной налоговой службы. Но девайс следует принести с собой в обязательном порядке – именно на него будет записана ваша новая бесплатная ЭП сроком действия 15 месяцев.

Напоминаем, токен для ЭЦП должен быть сертифицированным, а копию сертификата нужно попросить у продавца и предъявить в налоговой. Поэтому, чтобы не рисковать, купить носитель для ЭЦП лучше не на рынках электроники, а в офисах коммерческих удостоверяющих центров, в крупных компаниях-операторах электронного документооборота и фискальных данных.

Электронные подписи для ваших сотрудников

Электронные торги. Универсальный

Электронная подпись для работы на большинстве популярных торговых площадках, включая «Фабрикант», «B2B-Center» и сервисы госорганов. Выдается на физлиц и сотрудников юрлиц.

Ключ для кассы

Электронная подпись для регистрации онлайн-кассы в ФНС и работы в Такском-Кассе. Со встроенной лицензией КриптоПро CSP. Выдается на сотрудника юрлица.

Квалифицированная электронная подпись для работы на государственных и муниципальных веб-порталах, для заказа сотрудникам пропусков на перемещение. Выдается на сотрудника юрлица.

Электронная подпись для работы с ЕГАИС ФСРАР (Росалкогольрегулирование). Выдается на сотрудника юрлица.

Ключ для маркировки

ЭП для работы с «Честным ЗНАКОМ», подписания УПД – со встроенной лицензией КриптоПро CSP. Для регистрации в «Честном ЗНАКЕ» и для регистрации онлайн-кассы в ФНС нужна ЭП первого лица

Подпись для сотрудников юрлиц, кадастровых инженеров, арбитражных управляющих, нотариусов, судей и судебных приставов, органов власти, органов кадастрового учета и регистрации прав на недвижимость.

Электронная подпись для оформления сделок с недвижимостью, подачи документов в суд, получения госуслуг в электронном виде, для участия в торгах на ЭТП по реализации имущества банкротов. Выдаётся на 1 год. Выпуск — за сутки или за час

Мы всегда готовы вам помочь

Оставьте свой номер, если возникли вопросы. Мы перезвоним и поможем со всем разобраться

Просьба заполнить имя, чтобы консультант знал как к вам обращатьсяЗаполните поле телефон, чтобы консультант вам перезвонилЯ согласен на обработку персональных данных

Совершая действия по отправке заявки в ООО «Такском», я даю свое согласие на получение от ООО «Такском» информационных и рекламных сообщений на указанный выше мой абонентский номер и/или адрес моей электронной почты, а также выражаю свое согласие с обработкой моих персональных данных (ФИО, абонентский номер, адрес электронной почты) ООО «Такском» включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) извлечение, использование, обезличивание, блокирование, удаление, уничтожение в целях оказания мне консультации по выбору тарифа и информировании меня об услугах и продуктах ООО «Такском». Я извещен о возможности отзыва мной настоящего согласия путем обращения в ООО «Такском» и подачи заявления об отзыве согласия по утвержденной форме. Настоящее согласие действует с момента отправки мной заявления в ООО «Такском» до момента подачи мной заявления об отзыве этого согласия.

Что вы узнаете

  • Почему нужен токен, а не флешка
  • Какие есть виды токенов
  • Что такое смарт-карта
  • Что такое bluetooth-токен

Почему обычная флешка не подойдет

Токен напоминает флешку, но отличается от нее повышенным уровнем защиты: имеет пароль, сертификацию ФСТЭК/ФСБ, на продвинутых моделях встроено средство криптографической защиты информации (СКЗИ). Если его нет — нужно установить специальную программу на ПК. Чаще всего используют СКЗИ «КриптоПро». Программа покупается отдельно.

Читать также:  Что такое сертификат на услуги технической поддержки

Виды токенов

Защищенные носители делятся на 2 вида: со встроенным СКЗИ и без него.

В таблице — сравниваем основные характеристики токенов.

Расскажем подробнее о каждом носителе.

Токены без СКЗИ

Такие носители подойдут для сдачи отчетности, участия в торгах, подписания документов по ЭДО или регистрации на Честном знаке. В них нет встроенного СКЗИ, токены не подойдут для работы с алкоголем в ЕГАИС.

Рутокен LiteЭто самый бюджетный вариант токена. В нем нет дополнительных функций, но есть все необходимое для работы. Сертифицирован ФСТЭК.

Сертификаты на защищенные носители

Рутокен Lite microТа же модель, но в мини-версии. Удобна для тех, кто работает с ноутбука. СКЗИ приобретается отдельно (для работы в СБИС СКЗИ не требуется).

Сертификаты на защищенные носители

Токены с СКЗИ

Обладают высоким уровнем безопасности, сертифицированы ФСТЭК и ФСБ. В них уже встроено средство криптографической защиты информации, поэтому для использования не нужно устанавливать программу на ПК.

Главное различие таких носителей — в наличии дополнительного пин-кода и возможности восстановления при блокировке.

Рутокен ЭЦП 2Это базовая и самая популярная модель. На токене стоит ограничение по введению неправильного пин-кода. После нескольких попыток носитель заблокируется. Подходит для работы в ЕГАИС.

Сертификаты на защищенные носители

Рутокен ЭЦП 2. 0 Type-cТа же модель, но с другим разъемом. Подходит для ноутбуков с портом USB Type-C или Thunderbolt 3 (кроме Apple iPad Pro 2018 года). Подходит для работы в ЕГАИС.

Сертификаты на защищенные носители

JaCarta-2 SEВ отличие от Рутокена, JaCarta-2 SE имеет 2 преимущества:

  • На модель можно установить 2 пин-кода. Один пин-код пользователь вводит, когда заходит в систему (стандартно для продвинутых токенов), второй — когда проводит транзакции или подписывает документы. Это снижает риск ошибочных действий и повышает безопасность данных.
  • В JaCarta реализован новый механизм защиты от блокировки. Носитель не заблокируется, если несколько раз ввести неверный пин, — такое происходит на моделях Рутокен.

Сертификаты на защищенные носители

Если пользователь несколько раз ввел неправильный код, количество попыток аннулируется. Верный пароль можно будет ввести через определенное время — этот промежуток устанавливается заранее. Не нужно обращаться в УЦ, чтобы разблокировать носитель.

Смарт-карты

Это пластиковая карта со встроенной микросхемой. Такой вид носителей используется реже, так как для его использования нужен считыватель карт, — это главное отличие от USB-токенов. Смарт-карты также сертифицированы ФСТЭК и ФСБ.

Однако производители предлагают альтернативный вариант — карты с бесконтактной технологией NFC: в качестве считывателя подойдет любой смартфон или планшет. Чтобы подписать документы, достаточно приложить смарт-карту к мобильному устройству — электронная подпись будет получена, даже если на телефоне или планшете нет интернета. На рынке защищенных носителей известны смарт-карты Рутокен и электронные удостоверения JaCarta.

Сертификаты на защищенные носители

Bluetooth-токены

Такие токены можно подключать:

  • по USB к компьютеру;
  • по Bluetooth к смартфону или планшету.

Одним из ведущих производителей является Рутокен. Модель Рутокен ЭЦП Bluetooth удобна для «мобильных сотрудников»: пользователь может подписывать электронные документы, не доставая токен из кармана или сумки. Устройство соединяется с телефоном или планшетом по Bluetooth, для начала работы требует код активации. Он защищает токен от случайного подключения к другому устройству.

Сертификаты на защищенные носители

Защищенные носители

  • Рутокен Lite (
    Сертификат на ПАК «Рутокен» №3753 ФСТЭК РФ)
  • Рутокен S (
    Сертификат на ПАК «Рутокен» №3753 ФСТЭК РФ)
  • JaCarta LT (
    Сертификат соответствия ФСТЭК России № 4446)
  • JaCarta ГОСТ (
    Сертификат соответствия ФСТЭК России № 4446)
  • Esmart Token (
    Сертификат соответствия ФСТЭК России №2986)

При получении ключей электронной подписи в ФНС России вместе с носителем необходимо предоставить копию сертификата ФСТЭК России.

Для работы ключей электронной подписи, записанных на такие носители обязательно потребуется специальная программа — криптопровайдер. В подавляющем большинстве случаев требуется программа
КриптоПро CSP (источник —
сайт ФНС России).

Программа КриптоПро CSP платная, ее
можно приобрести у нас.

Из представленных моделей самый распространенный и популярный —
Рутокен Lite. Мы рекомендуем к использованию именно его.

На носитель Рутокен S в некоторых инспекциях не могут записать ключи электронной подписи (мы сами столкнулись с такой проблемой).

Обратите внимание! Использования защищенного носителя и программного криптопровайдера КриптоПро CSP позволит Вам удачно воспользоваться электронной подписью от ФНС в 99,999% случаев! Исключением являются специфические системы, в которых до сих пор предъявляются особые требования к носителю ключевой информации и/или программному криптопровайдеру. Например, в системе ЕГАИС-алко работают только аппаратные криптоключи, описанные ниже.

Аппаратные криптоключи

Аппаратные криптоключи — это специальный вид носителей, которые могут быть использованы для хранения ключей электронной подписи (как и защищенные носители) а также имеют встроенные средства электронной подписи.

  • Рутокен ЭЦП 2.0 (
    Сертификаты ФСБ России и ФСТЭК России доступны по ссылке на вкладке «Сертификаты»)
  • JaCarta-2 ГОСТ (
    Сертификат ФСБ России,
    Сертификат ФСТЭК России)
  • JaCarta ГОСТ (Сертификат ФСБ России истёк и не будет продлеваться!
    Сертификат ФСТЭК России)
  • Esmart Token ГОСТ (
    Сертификат ФСБ России)

Особенностью аппаратных криптоключей является встроенная техническая реализация алгоритмов электронной подписи, что позволяет не приобретать и не использовать дополнительных программных криптопровайдеров (например, КриптоПро CSP). Однако, чтобы воспользоваться данным функционалом, важно знать несколько моментов:

  • Для того, чтобы использоваться функционал аппаратной реализации электронной подписи необходимо чтобы ключ электронной подписи были созданы именно аппаратной частью ключа!
  • Функционал аппаратной реализации электронной подписи будет работать только в тех системах, которые поддерживают данный функционал, а таких систем крайне мало!
  • Аппаратная реализация электронной подписи не может быть использована для шифрования данных, поэтому для шифрования нужно будет использовать только программный криптопровайдер (например, КриптоПро CSP)!

В настоящий момент времени ключи электронной подписи, записанные аппаратными средствами, работают только в следующих «массовых» системах:

  • Госуслуги;
  • Личный кабинет налогоплательщика на сайте ФНС России;
  • Система ЕГАИС-алко (Росалкогольрегулирование);
  • Система электронного документооборота СБИС (Тензор);
  • Некоторые системы дистанционного банковского обслуживания.

Аппаратные криптоключи могут использоваться как и защищенный носитель в качестве хранилища ключей электронной подписи. В таком случае для работы ключей электронной подписи обязательно потребуется программа криптопровайдер.

Кроме того, ключи электронной подписи изготовленные средствами аппаратного ключа при использовании совместно с современным программным криптопровайдером (например, КриптоПро CSP версии 5. 0), будут работать везде.

Таким образом электронная подпись, изготовленная средствами аппаратного криптоключа, используемая совместно с программным криптопровайдером (например, КриптоПро CSP 5. 0) будет самым универсальным вариантом использования электронной подписи. Однако, из-за особенностей работы такого ключа, процесс подписания и шифрования будет значительно длительным!

Какой носитель электронной подписи выбрать?

При выборе носителя ключевой информации мы рекомендуем использовать следующий подход:

Определить, в каких системах Вы планируете работать и какие задачи планируете решать при помощи электронной подписи. Узнайте требования к носителю — возможно там есть жесткие ограничения! Например, для работы с системой ЕГАИС-алко требуется только аппаратный криптоключ.

Если особые требования к носителю не предъявляются, то вам будет достаточно защищенного носителя Рутокен Lite.

Если нет жестких ограничений для использования аппаратных криптоключей, описанных в п. 1 и 2, то смело берите комплект защищенный носитель (например,
Рутокен Lite) и криптопровайдер
КриптоПро CSP 5. Такой комплект позволит вам обеспечить универсальность и оптимальный бюджет.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *