A CryptoPro CSP célja. A CryptoPro CSP beágyazási felületeinek célja

A CryptoPro egy kriptográfiai szolgáltatók szoftvercsaládja. Számos fejlesztői programban használják elektronikus aláírás generálására, tanúsítványokkal való munkára, PKI szervezeti felépítésére stb.
A CryptoPro több problémát is megold egyszerre:

  • Vállalati felhasználók - az összes szabványos Microsoft programot használhatja, mindezt nagyon biztonságosan védi az orosz titkosítás.
  • Rendszerintegrátorok – megbízható védelem alatt álló legújabb programokat és alkalmazásokat készítenek, a leggazdagabb Microsoft-eszközök használatának lehetőségével.

Miért van szüksége a CryptoPro programra?

A CryptoPro programot az Ön adatainak védelmére használják. A kriptográfiai védelem védi a szerzői jogokat, az információk titkosságát és integritását, ezért van szükség a programra. Egy ilyen rendszer használata nem nyújt teljes védelmet, ezért ne feledkezzünk meg a műszaki védelmi intézkedésekről. Az igazolások kézhezvétele után jogerőt kapnak.

Védelmi pontok (funkciók):

  • Szerzőség
  • Titoktartás
  • Sértetlenség
  • Visszajátszás védelem
  • Védelem valaki más információinak rákényszerítése ellen
  • Vírusok és szoftvermódosítások elleni védelem

Alapvető funkciók:

  • Inicializálási funkciók – az alkalmazás számára egy adott kriptográfiai szolgáltató választásának biztosítása a szükséges funkciókhoz.
  • Kulcsgeneráló funkció - különböző típusú kulcsok helyes formálására, tárolására, kriptográfiai kulcsok készítésére tervezve
  • Kulcscsere funkció – az adatok átvitelére szolgál az első alkalmazásból a másodikba a köztük lévő nagyobb interakció érdekében.

Hogyan kell dolgozni a CryptoPro programmal?

Telepíteni kell az alapvető fájlokat és a Microsoft-termékekkel való kompatibilitást. Javasoljuk egy kulcstároló szolgáltatás telepítését, mert az sokkal biztonságosabb, mint a kulcsok tárolása a rendszerleíró adatbázisban. Tanúsítványok ellopása esetén a rendszerleíró adatbázisból a kulcsok egy beállított jelszót igénylő tárolóban vannak elrejtve. Visszavonási szolgáltató - ezt az összetevőt otthon nem használják, telepítés esetén a tanúsítvány hitelességét minden alkalommal ellenőrzik az OSCP szerveren keresztül. OS kernel szintű titkosítási szolgáltatóra van szükség, ha LTC szervert, IPsec, EFS fájlrendszert használunk, egyéb esetekben nem szükséges. A cryptopro programmal való kompatibilitás csak akkor szükséges, ha mindennek régi verziója van az operációs rendszeren.
Mindent úgy hagyunk, ahogy van, csak törölje a jelet a „Ne mentse el a használt cserélhető adathordozók adatait” négyzetből. Ez lehetővé teszi, hogy megtudja, mely adathordozók csatlakoztak a rendszerhez, másolták, használták a cryptopro program kulcsait és tanúsítványait.
Ezután a telepítés után újraindítjuk a rendszert, hogy elkerüljük a különféle késéseket és hibákat.

2. szakasz. Kezdeti beállítás

Olvasó beállítása. Ezen a fülön adhatja meg, hogy honnan lesznek beolvasva a kulcsok, ha nincs ott a kívánt opció, akkor manuálisan telepítheti az olvasó illesztőprogramjait. A szabvány szerint az olvasók közé tartozik egy intelligens kártya, Rutoken, Etoken, merevlemezek és egy registry.
Kulcs médiatípus-beállítás. Itt választhatja ki, hogy a kulcsok hova legyenek mentve.
Véletlenszámú érzékelők. A kulcsok létrehozásához használt biológiai RNG alapfelszereltség, de letöltheti és telepítheti a sajátját, ha akarja. Az otthon dolgozó felhasználóknak elegendő a beépített DSC.

A szolgáltatás fül magukkal a tárolókkal való együttműködésre készült. Abban az esetben, ha a rendszerleíró adatbázist használja - ez egy fájl, vagy több fájl, kulcs vagy tanúsítvány van tárolva ebben a tárolóban.

Az Algoritmusok fül az aszimmetrikus algoritmus konfigurálására szolgál, kiválaszthatja, hogy mely paramétereket használja.

A Biztonság fülön a CSP mód mezőben válassza ki a kulcstároló szolgáltatás igénybevételének lehetőségét, sokkal biztonságosabb, mint a program memóriájában tárolni a kulcsokat, ott is kiválasztható a kulcstároló maximális száma. A maximális kulcstárhely kiválasztásához engedélyeznie kell a gyorsítótárazási lehetőséget, majd újra kell indítania a számítógépet.

3. szakasz. Munka

A programmal való munkához kulcsot vagy tanúsítványt kell beszereznünk. Meg lehet szerezni például itt: http://psk-tender.ru/pered-aukcionom/.
A megszerzéséhez regisztrációt kell kérni, majd a szerver jóváhagyása után lehet tanúsítványt kérni.
A tanúsítvány kézhezvétele után beléphet az SCP cryptopro programba és dolgozni a tanúsítvánnyal
A szolgáltatás lapon tesztelheti a tárolót, másolhatja vagy törölheti azt. Lent van egy panel, ahol ellenőrizheti a tanúsítványait, még alább is felveheti a sajátját. Az utolsó lapon új jelszót rendelhet a tárolóhoz, és törölheti a korábban mentett jelszavakat. Keressen további információkat a programról.

    Darina

    Biztosan tudom, hogy nem kevésbé gyakori, mint a Crypto - VipNet CSP. Mellesleg, ez a kriptográfiai szolgáltató ingyenes. Több CA-nál kérdeztem, csak egyedileg csak CRYPto-val működnek. Azt mondják, hogy a VipNet CSP kulcsai egyediek. Egyébként az operációs rendszertől is függ. Pl. Windows 8-al nekem csak a Crypto alkalmas.

    Vlagyimir

    Jól értettem, hogy CryptoPro PDF szükséges az aláírás ellenőrzéséhez? Ezzel kapcsolatban a kérdés az: kell-e licencet vásárolnom a CryptoPro PDF és CryptoPro CSP programokhoz, hogy ellenőrizhessem az aláírásokat a CryptoPro dokumentációjában? Vagy ebben az esetben elég a Crypto PRO fő licence?

    • Weboldal

      Vlagyimir, az aláírás Adobe Readerben történő ellenőrzéséhez nem kell licencet vásárolnia és telepítenie a CryptoPro PDF és CryptoPro CSP termékekhez. Az Adobe Readerben vagy az Adobe Acrobatban kattintson az Aláírások gombra. Ezután válassza ki az elektronikus aláírást, azt az információt, amelyről meg szeretne tájékozódni. Ezt követően nyomja meg a jobb egérgombot. A megnyíló menüből válassza az "Aláírás tulajdonságainak megjelenítése" lehetőséget.

    Dima

    A kérdés tisztán oktatási jellegű. Az Orosz Föderációban a CryptoPro szoftvert, amely vezető irányt foglal el a piacon, használják a kereskedési platformokkal és az EDS-ekkel való együttműködésre. A szoftver mely analógjait használják más országokban (Európa, USA)? Érdekel az EDS-sel végzett munka megszervezése a miénkhez hasonló célokra általában, valamint a használt szoftverek, különösen a nyílt forráskód, ha van ilyen. Megpróbáltam egyedül google-zni, de vagy nem így keresem, vagy külföldön minden munka EDS-sel máshogy van megszervezve.

    • Weboldal

      Moldovában például a Dima, az egyik digitális aláírást kibocsátó szervezet a MoldSign Desktop Suite-ot használja. Ez a program dokumentumok aláírására/ellenőrzésére szolgál. A közszolgáltatások személyes fiókjaiba való bejelentkezéshez egy internetes portált használnak, amely egyetlen hitelesítési központként működik. De általában ez a kérdés nagyon közvetett kapcsolatban áll az Orosz Föderáció CryptoPro-jával.

    Irina

    Próbálom kitalálni, hogyan telepíthetem a CryptoPro PDF szoftvert. Nincs Adobe Acrobatom. Hogyan hozhatok létre aláírást a CryptoPro PDF segítségével az Adobe Readerben? És vannak különbségek az Adobe Reader és az Adobe Acrobat CryptoPro PDF funkciói között?

    • Weboldal

      Irina, az Adobe Reader és Adobe Acrobat programokban az elektronikus aláírással való munkavégzés lehetőségei közötti különbségek ezeknek a programoknak a működési jellemzőitől függenek (ez a gyártó, az Adobe szabályzata), és semmilyen módon nem kapcsolódnak a működéshez. a CryptoPro PDF modulban. Lehetőség van elektronikus aláírás létrehozására PDF dokumentumban az Adobe Reader 11.0.07 és újabb verzióiban, valamint a DC verzióban. A 8-as, 9-es, X, XI-es verziókban (11.0.07-es verzióig) lehetőség van elektronikus aláírás létrehozására, amikor egy dokumentumhoz kiterjesztett hozzáférést biztosítunk. Az akadálymentesített PDF-dokumentumok közé tartoznak az olyan PDF-űrlapok, amelyeket a felhasználók Adobe Reader-ben tölthetnek ki, vagy olyan PDF-fájlokat, amelyeket kisegítő műveletnek vetettek alá.

    • Jeanne

      Anna, jó napot! Jelenleg a kérelmező személyes jelenléte nélküli elektronikus aláírás kiadása jogszabálysértő. Az elektronikus aláírás felhasználó részére történő kiadása lényegében a jogi önkiszolgálás eszközének biztosítása, kiküszöbölve a közjegyzővel való kapcsolatfelvételt. A személyi igazolvány az elektronikus digitális aláírás megszerzésének egyik lépése. Ezt nem lehet megtenni az Ön személyes jelenléte nélkül. Ezért még akkor is, ha a szervezet vezetője kezdeményezi az Ön e-mail aláírásának létrehozását, az Ön személyes jelenléte egy bizonyos szakaszban kötelező.

  • Timur

    Andrey, ahhoz, hogy elektronikus aláírással dolgozhasson, telepítenie kell a Crypto-Pro CSP program legalább 4.0-s verzióját. Tehát nem, nem nélkülözheti a CryptoPro-t. Az elektronikus aláírás (elektronikus aláírási kulcs tanúsítvány) írható bármilyen cserélhető adathordozóra (token, flash meghajtó, hajlékonylemez) vagy a számítógép nyilvántartásába. A pályázatokhoz és a közszolgáltatásokhoz rendszerint elektronikus aláírást adnak ki a szervezet vezetőjének. De elkészíthető bármely, a szervezetben szükséges jogosultsággal rendelkező alkalmazott számára is. Az elektronikus aláírás maximális érvényességi ideje a tanúsítvány generálásától számított 1 év.

    András

    Elektronikus aláírással szeretnék dolgozni. Milyen szoftverre van szükség az elektronikus aláírás használatához? Szükséges a CryptoPro telepítése? És hol van írva az elektronikus aláírás? Melyik munkavállaló számára készíthető Pénztárkulcs? És meddig lesz érvényes a kulcs?

    • Seryoga

      Szia Andrey! Az elektronikus aláírással való munkavégzéshez különböző szoftverek alkalmasak. Ha a Cryptopro-ról beszélünk, akkor valóban vezető szerepet tölt be a kriptográfiai szolgáltatói ágazatban. A szoftver, amellyel a Cryptopro bővítmények kompatibilisek, megtekinthető a szervezet hivatalos honlapján. A kulcs érvényességi ideje a választott kriptográfiai szolgáltatótól függ.
      Az aláírás tárolására privát kulcsokat használnak. Jelenleg a következő magánkulcs-tároló eszközök állnak rendelkezésre: intelligens kártyák, USB-kulcstartók, Touch-Memory táblagépek, registry (a számítógép biztonságos memóriájában).
      Ami a személyes hovatartozást illeti, a pénztárgép e-mail-aláírása a cégvezető döntése alapján bármely munkavállaló számára készíthető.

    Konstantin

    Ksenia, sajnos az Ön esetében ez nem fog működni plusz költségek nélkül. Az új szabványokra való váltáshoz frissítenie kell a szoftvert és a tokent. Az algoritmusok hardveres megvalósítása szükséges. Sajnos ezek az eszközök csak a CryptoPro Rutoken CSP-vel együtt működnek. Csak nem visszahívható kulcsokkal működnek. Nem fogja tudni használni őket normál CryptoPro CSP-tárolók tárolására.

    Kseniya

    Van egy kérdés. Vannak elektronikus kulcsok a CryptoPro Rutokenhez, amely most szeptemberben ér véget. Utána, ha jól értem, át kell váltani a 4-es verzióra. De nem világos, hogyan kell átváltani a 4-es verzióra? Azok. elég lesz új szoftver vásárlása ver. 4 vagy új Rutokeneket kell vásárolni? Több mint 100 van belőlük, és abban az évben csak megvásárolták. Mondja meg, hogyan lehet másik verzióra váltani, hogy ne legyen globálisan olyan drága?

    • Irina

      Ksenia, a CIPF 4-es verzióra való frissítéséhez újra kell telepítenie a CryptoPro CSP-t a hivatalos webhelyen található „Programok telepítése és törlése” segítségével. Ezután el kell távolítania a program előző verzióját, és újra kell indítania a számítógépet. Az eltávolítás és újraindítás után a telepítési javaslatok alapján telepítheti a program következő verzióját. Ha felmerül a kérdés, hogy a CryptoPro melyik verzióra van szükség az operációs rendszertől függően, meg kell ismerkednie a verziók kompatibilitásával, amikor különböző operációs rendszerekre telepíti. A teljes telepítési útmutatót a Cryptopro webhelyén is elolvashatja. A Rutokent is frissíteni kell az utasításoknak megfelelően.

A CryptoPro CSP 5.0 a kriptográfiai szolgáltató új generációja, amely a CryptoPro három fő termékvonalát fejleszti: CryptoPro CSP (klasszikus tokenek és a titkos kulcsok egyéb passzív tárolása), CryptoPro FKN CSP / Rutoken CSP (visszahívhatatlan kulcsok biztonságos üzenetküldéssel) és CryptoPro. DSS (kulcsok a felhőben).

A CryptoPro CSP 5.0 nem csak megőrzi, hanem megsokszorozza ezen vonalak termékeinek minden előnyét: szélesebb a támogatott platformok és algoritmusok listája, nagyobb a teljesítmény, kényelmesebb a felhasználói felület. A legfontosabb azonban az, hogy az összes kulcsfontosságú szolgáltatóval, beleértve a felhőben lévő kulcsokat is, egységes legyen. Annak az alkalmazásrendszernek a átviteléhez, amelyben a CryptoPro CSP bármely verziója működött, hogy támogassa a kulcsokat a felhőben vagy egy új adathordozóra nem visszakereshető kulcsokkal, nincs szükség szoftveres átalakításra - a hozzáférési felület változatlan marad, és a kulccsal működik a felhő pontosan ugyanúgy történik, mint a klasszikus kulcshordozónál.

A CryptoPro CSP célja

  • Elektronikus aláírás létrehozása és ellenőrzése.
  • Az információk titkosságának és integritásának ellenőrzése titkosítással és utánzásvédelemmel.
  • A , és protokollt használó kapcsolatok hitelességének, bizalmasságának és utánzatvédelmének biztosítása.
  • A rendszer és az alkalmazásszoftver integritásának figyelése, hogy megvédje azokat a jogosulatlan változtatásoktól és a megbízható működés megsértésétől.

Támogatott algoritmusok

A CryptoPro CSP 5.0-ban az oroszokkal együtt külföldi kriptográfiai algoritmusokat valósítanak meg. A felhasználók mostantól ismert kulcshordozókat használhatnak az RSA és ECDSA privát kulcsok tárolására.

Támogatott kulcstároló technológiák

Felhő token

A CryptoPro CSP 5.0-ban először vált lehetővé a CryptoPro DSS felhőszolgáltatásban tárolt kulcsok használata a CryptoAPI felületen keresztül. Mostantól a felhőben tárolt kulcsokat bármely felhasználói alkalmazás, valamint a legtöbb Microsoft-alkalmazás könnyen használhatja.

Média nem eltávolítható kulcsokkal és biztonságos üzenetküldéssel

A CryptoPro CSP 5.0 támogatja a protokollt megvalósító, nem helyreállítható kulcsokkal rendelkező adathordozókat SESPAKE, amely lehetővé teszi a hitelesítés végrehajtását a felhasználó jelszavának áttekinthető formában történő továbbítása nélkül, valamint titkosított csatorna létrehozását a kriptográfiai szolgáltató és a szolgáltató közötti üzenetváltáshoz. A támadó a szolgáltató és a felhasználó alkalmazása közötti csatornában nem lophatja el a jelszót a hitelesítés során, és nem módosíthatja az aláírt adatokat. Az ilyen adathordozók használatakor a nem eltávolítható kulcsokkal való biztonságos munkavégzés problémája teljesen megoldódik.

Az Active, InfoCrypt, SmartPark és Gemalto cégek új biztonságos tokeneket fejlesztettek ki, amelyek támogatják ezt a protokollt (a SmartPark és a Gemalto az 5.0 R2 verziótól kezdve).

Adathordozó nem eltávolítható kulcsokkal

Sok felhasználó szeretne nem visszakereshető kulcsokkal dolgozni, de nem szeretné a tokeneket FKN-szintre frissíteni. Különösen számukra a szolgáltató hozzáadta a népszerű kulcshordozók Rutoken EDS 2.0, JaCarta-2 GOST és InfoCrypt VPN-Key-TLS támogatását.

A CryptoPro CSP 5.0 által támogatott gyártók és modellek listája

A CryptoPro CSP 5.0 által támogatott, nem helyreállítható kulcsokkal rendelkező adathordozók gyártóinak és modelljeinek listája
Vállalat Hordozó
ISBC Esmart Token GOST
Eszközök Rutoken 2151
Rutoken PINPad
Rutoken EDS
Rutoken EDS 2.0
Rutoken EDS 2.0 2100
Rutoken EDS 2.0 3000
Rutoken EDS PKI
Rutoken EDS 2.0 Flash
Rutoken EDS 2.0 Bluetooth
Rutoken EDS 2.0 Touch
Intelligens kártya Rutoken 2151
Intelligens kártya Rutoken EDS 2.0 2100
Aladdin R.D. JaCarta-2 GOST
infocrypt InfoCrypt Token++ TLS
InfoCrypt VPN-Key-TLS

Klasszikus passzív USB tokenek és intelligens kártyák

A legtöbb felhasználó a gyors, olcsó és kényelmes kulcstároló megoldásokat részesíti előnyben. Általános szabály, hogy előnyben részesítik a kriptográfiai társprocesszor nélküli tokeneket és intelligens kártyákat. A szolgáltató korábbi verzióihoz hasonlóan a CryptoPro CSP 5.0 megtartja az Active, Aladdin R.D., Gemalto / SafeNet, Multisoft, NovaCard, Rosan, Alioth, MorphoKST és SmartPark által gyártott összes kompatibilis adathordozó támogatását.

Ezenkívül természetesen, mint korábban, a kulcsok Windows rendszerleíró adatbázisban, merevlemezen, flash meghajtókon való tárolásának módjai minden platformon támogatottak.

A CryptoPro CSP 5.0 által támogatott gyártók és modellek listája

A CryptoPro CSP 5.0 által támogatott klasszikus passzív USB-tokenek és intelligens kártyák gyártóinak és modelljeinek listája
Vállalat Hordozó
Alioth SCOne sorozat (v5/v6)
gemalto Optelio Contactless Dxx Rx
Optelio Dxx FXR3 Java
Optelio G257
Optelio MPH150
ISBC Esmart Token
Esmart Token GOST
MorphoKST MorphoKST
NovaCard Cosmo
Rosan G&D elem V14 / V15
G&D 3,45 / 4,42 / 4,44 / 4,45 / 4,65 / 4,80
Kona 2200s / 251 / 151s / 261 / 2320
Kona2 S2120s / C2304 / D1080
safenet eToken Java Pro JC
eToken 4100
eToken 5100
eToken 5110
eToken 5105
eToken 5205
Eszközök Rutoken 2151
Rutoken S
Rutoken KP
Rutoken Lite
Rutoken EDS
Rutoken EDS 2.0
Rutoken EDS 2.0 3000
Rutoken EDS Bluetooth
Rutoken EDS Flash
Intelligens kártya Rutoken 2151
Intelligens kártya Rutoken Lite
Smart kártya Rutoken EDS SC
Intelligens kártya Rutoken EDS 2.0
Aladdin R.D. JaCarta GOST
JaCarta PKI
JaCarta PRO
JaCartaLT
JaCarta-2 GOST
infocrypt InfoCrypt Token++ Lite
Multisoft MS_Key 8-as verzió Angara
MS_Key ESMART 5-ös verzió
SmartPark mesteri
R301 Foros
Oscar
Oscar 2
Rutoken Mester

CryptoPro eszközök

A CryptoPro CSP 5.0 részeként megjelent egy többplatformos (Windows / Linux / macOS) grafikus alkalmazás - "CryptoPro Tools" ("CryptoPro Tools").

A fő ötlet az, hogy a felhasználók kényelmesen megoldhassák a tipikus feladatokat. Az összes fő funkció egy egyszerű felületen érhető el – egyúttal haladó felhasználók számára is bevezettünk egy módot, amely további lehetőségeket nyit meg.

A CryptoPro Tools segítségével megoldódnak a konténerek, intelligens kártyák és a kriptoszolgáltatók beállításainak kezelési feladatai, valamint hozzáadtuk a PKCS # 7 elektronikus aláírás létrehozásának és ellenőrzésének lehetőségét is.

Támogatott szoftver

A CryptoPro CSP lehetővé teszi az orosz kriptográfiai algoritmusok gyors és biztonságos használatát a következő szabványos alkalmazásokban:

  • irodai csomag Microsoft iroda;
  • levelezőszerver Microsoft Exchangeés ügyfél Microsoft Outlook;
  • Termékek Adobe Systems Inc.;
  • böngészők Yandex.Browser, Sputnik, internet böngésző,él;
  • alkalmazás aláírások generálására és ellenőrzésére szolgáló eszköz Microsoft Authenticode;
  • webszerverek Microsoft IIS, nginx, Apache;
  • távoli asztali eszközök Microsoft Távoli Asztali Szolgáltatások;
  • Microsoft Active Directory.

Integráció a CryptoPro platformmal

Az első kiadástól kezdve minden termékünkkel támogatást és kompatibilitást biztosítunk:

  • CryptoPro CA;
  • CA szolgáltatások;
  • CryptoPro EDS;
  • CryptoPro IPsec;
  • CryptoPro EFS;
  • CryptoPro.NET;
  • CryptoPro Java CSP.
  • CryptoPro NGate

Operációs rendszerek és hardverplatformok

Hagyományosan a rendszerek páratlan széles skálájában dolgozunk:

  • Microsoft Windows;
  • Mac operációs rendszer;
  • Linux;
  • FreeBSD;
  • solaris;
  • android;
  • SailfishOS.

hardver platformok:

  • Intel/AMD;
  • PowerPC;
  • MIPS (Bajkál);
  • VLIW (Elbrus);
  • Sparc.

és virtuális környezetek:

  • Microsoft Hyper-V
  • VMWare
  • Oracle VirtualBox
  • RHEV.

A CryptoPro CSP különböző verziói támogatják.

A CryptoPro CSP használatához egy munkaállomáshoz és egy szerverhez tartozó licenccel.

Interfészek beágyazása

Az alkalmazásokba való beágyazáshoz minden platformon a CryptoPro CSP elérhető szabványos interfészeken keresztül a kriptográfiai eszközökhöz:

  • Microsoft Crypto API
  • PKCS#11;
  • OpenSSL motor;
  • Java CSP (Java Cryptography Architecture)
  • Qt SSL.

Teljesítmény minden ízlésnek

Több éves fejlesztési tapasztalatunk lehetővé teszi számunkra, hogy a miniatűr ARM kártyáktól, például a Raspberry PI-től kezdve az Intel Xeon, AMD EPYC és PowerPC alapú többprocesszoros szerverekig mindent lefedjünk, kiváló teljesítményskálázással.

Szabályozó dokumentumok

A szabályozási dokumentumok teljes listája

  • A kriptoszolgáltató az orosz szabványosítási rendszer alábbi dokumentumaiban meghatározott algoritmusokat, protokollokat és paramétereket használja:
  • R 50.1.113–2016 „Információtechnológia. Az információk kriptográfiai védelme. A digitális aláírási algoritmusok és a kivonatolási funkciók alkalmazását kísérő kriptográfiai algoritmusok” (lásd még az RFC 7836 „Irányelvek a kriptográfiai algoritmusokhoz a GOST R 34.10-2012 és a GOST R 34.11 szabványok használatához”-20)
  • R 50.1.114–2016 „Információtechnológia. Az információk kriptográfiai védelme. Elliptikus görbe paraméterei kriptográfiai algoritmusokhoz és protokollokhoz" (lásd még az RFC 7836 „Irányelvek a kriptográfiai algoritmusokhoz a GOST R 34.10-2012 és a GOST R 34.11-2012 szabványok használatához")
  • R 50.1.111–2016 „Információtechnológia. Az információk kriptográfiai védelme. A legfontosabb információk jelszavas védelme»
  • R 50.1.115–2016 „Információtechnológia. Az információk kriptográfiai védelme. Shared Key Derivation Protocol with Password Based Authentication" (lásd még: RFC 8133 The Security Evaluated Standardized Password-Authenticated Key Exchange (SESPAKE) Protocol)
  • Irányelvek TC 26 "Titkosítási információk védelme" "Titkosító algoritmusok használata a GOST 28147-89 alapján a szállítási réteg biztonsági protokolljához (TLS)"
  • TC 26 „Kriptográfiai információk védelme” irányelvek „GOST 28147-89, GOST R 34.11 és GOST R 34.10 algoritmusok használata CMS formátumú kriptográfiai üzenetekben”
  • TC 26 "Kriptográfiai információk védelme" műszaki specifikáció "GOST 28147-89, GOST R 34.11-2012 és GOST R 34.10-2012 használata az IKE és ISAKMP kulcscsere protokollokban"
  • Műszaki specifikáció TC 26 "Kriptográfiai információk védelme" "GOST 28147-89 használata mellékletek titkosításakor IPsec ESP protokollokban"
  • Műszaki specifikáció TK 26 "Kriptográfiai információk védelme" "GOST R 34.10, GOST R 34.11 algoritmusok használata az X.509 nyilvános kulcsú infrastruktúra tanúsítványprofiljában és tanúsítvány-visszavonási listájában (CRL)"
  • Műszaki specifikáció TC 26 "Kriptográfiai információk védelme" "PKCS # 11 kiterjesztése a GOST R 34.10-2012 és GOST R 34.11-2012 orosz szabványok használatához"
Iroda: Szentpétervár, utca. Radishcheva, 44-es ház, A betű, 10H szoba (központi kerület)
Kapcsolattartási telefonszám: +7 (931) 972-91-62
Email: [e-mail védett]
Főszakértő: Alla Igorevna
Iroda: Szevasztopol, utca. Istomina 12(Nakhimovsky kerület)
Kapcsolattartási telefonszám: +7 (918) 071-38-10
Email:[e-mail védett]

A CryptoPro egy sor titkosító program – az úgynevezett kriptoszolgáltatók. Az orosz fejlesztők számos programjában használják elektronikus aláírás (EDS) generálására, tanúsítványokkal való munkára, a PKI-struktúra (nyilvános kulcsok) szervezésére stb.

A cég egyik legnépszerűbb terméke a CryptoPro CSP, amelyet a Microsoft kriptográfiai interfésze - Cryptographic Service Provider (CSP) szerint fejlesztettek ki, a FAPSI által jóváhagyott feladatmeghatározás szerint.

Ennek vagy annak az EDS-nek a használatához kriptográfiai szolgáltatóra lesz szüksége - .
CryptoPro CSP - ingyenes 3 hónapig.
CryptoPro CSP - licenc egy évre - 1000 rubel.
CryptoPro CSP - örökös licenc - 2700 rubel.

A CA „RADMIR GROUP” lehetőséget biztosít ügyfeleinek ES tanúsítványok vásárlására, valamint szükség esetén a szoftver telepítésének és konfigurációjának megrendelésére.

Tehát megvásárolta a CryptoPro CSP licencét. Mi legyen a következő?

1. lépés: először meg kell találnia, hogy korábban telepítette-e a Cryptopro CSP-t, és ha igen, milyen verziót?
Ezt megteheti a Start menü alapos tanulmányozásával: ott kell lennie egy CRYPTO-PRO elemnek, amelyben van egy CryptoPro CSP program. Ha nem találta, valószínűleg nincs telepítve a CryptoPRO, ezért nyugodtan folytassa a 2. lépéssel. Ha megtalálta, futtassa a CryptoPro CSP-t. Ott látjuk az Általános fület, ahol a licenc érvényességi ideje és a verziószám szerepel.

Ha a verziószám megegyezik a megvásárolt verzióval (például ha az ablakban 4.0.**** szerepel, és CryptoPro CSP 4.0-t vásárolt, akkor az megfelel), akkor nem telepítheti újra a programot, hanem egyszerűen adja meg a licencet kulcs. Ennek módja – lásd a 4. lépést.

2. lépés: Rájött, hogy a program nincs telepítve az Ön számára.
Tehát telepítenie kell.

3. lépés:Ön megvásárolta a CryptoPro CSP-t, és most magát a programot kell telepítenie. Ehhez futtassa a telepítőfájlt, ha biztonsági figyelmeztetést látunk, engedélyeznie kell a programnak, hogy változtatásokat hajtson végre a számítógépén. A megnyíló ablakban kattintson a Telepítés gombra (ajánlott)


A program telepítése néhány percen belül automatikusan megtörténik, és nem igényel felhasználói beavatkozást.

Minden, a telepítés kész.

4. lépés: Most meg kell adnia a licenckulcsot egy speciális ablakban. Ezt így érheti el (az elérési út az operációs rendszer verziójától függően kissé eltérhet):
Start - Programok - CryptoPro - CryptoPro CSP. Ezután kattintson az Enter License gombra.


A megnyíló ablakban töltse ki a mezőket a kapott licencnek megfelelően.


A CryptoPro CSP telepítve van!