Рутокен сбис что это такое
Рутокен: плагин и другие продукты
Предоставление отчетности через интернет в контролирующие органы (ИФНС) и фонды (ПФР, ФСС), организация электронного документооборота, получение услуг на государственных порталах, участие в торгах требуют применения квалифицированной электронной подписи (КЭП). Она позволяет идентифицировать владельца цифрового документа (отчета, запроса), защитить форму от несанкционированного доступа.
Квалифицированную подпись выдают удостоверяющие центры (УЦ), получившие аккредитацию в Минкомсвязи России. УЦ генерируют КЭП и записывают ее на USB-носитель. Чаще всего это токены. Для работы с flash-накопителями и ЭЦП необходимы специальные программы — криптографические утилиты и плагины.
В статье мы расскажем о популярных российских аппаратных и программных продуктах — токенах и плагине Рутокен, объясним, как установить и настроить Рутокен.
Рутокен Плагин
Рутокен Плагин — независимый программный модуль (фрагмент), необходимый для связи веб-обозревателя с flash-носителем, на котором пользователь хранит ЭП. Плагин совместим с операционными системами: Linux (для встраиваемых систем, серверов, игровых приставок, нетбуков, суперкомпьютеров и станций), Windows (для персональных компьютеров, ноутбуков), Apple macOS (для мобильных устройств Apple). При помощи плагина Рутокен пользователь может реализовать основные методы защиты информации:
При визировании документа ЭП плагин обращается к токену или смарт-карте. Все криптографические процессы выполняются на носителе. То есть закрытый ключ не извлекается из защищенного хранилища и не копируется в оперативную память компьютера. Украсть КЭП, используя интернет, невозможно.
Как установить Рутокен Плагин
Для нормального функционирования плагина Рутокен не нужны дополнительные программы, платформы. Достаточно на ПК или мобильное устройство установить плагин и браузер: Mozilla Firefox, Apple Safari, Internet Explorer не ниже седьмой версии, Opera и другие. После чего при посещении пользователем защищенного интернет-ресурса утилита загружается на страницу в автоматическом режиме. При последующих обращениях к площадке функции плагина вызываются из скриптов страницы. Для установки плагина Рутокен необходимо:
Пользователи Windows должны выполнить следующие действия:
Для пользователей Apple macOS предусмотрен следующий алгоритм установки:
Пользователям GNU/Linux необходимо:
Установка ПО завершена. Эксплуатация утилиты возможна после дополнительной настройки программы Рутокен в браузере. Процесс подробно описан в следующем блоке.
1. Задай вопрос нашему специалисту в конце статьи.
2. Получи подробную консультацию и полное описание нюансов!
3. Или найди уже готовый ответ в комментариях наших читателей.
Настройка плагина Рутокен
После успешной инсталляции модуля нужно включить расширение Рутокен Плагин в используемом веб-обозревателе. Настройку Google Chrome и Mozilla Firefox осуществляют в главном меню — 3 точки или 3 горизонтальные черты в правом верхнем углу браузера.
Процесс выполняют в несколько кликов. Сначала нужно перейти в закладку «Расширения» и активировать «Адаптер Рутокен Плагин» — поставить флажок «Включить» напротив названия (Google Chrome), нажать кнопку включения (Mozilla Firefox). Чтобы включить расширение плагина в Яндекс.Браузере нужно:
Описание настройки ПО для других браузеров размещено здесь — страницы 16-22.
Rutoken S
Рутокен для КриптоПро 4.0
Электронный идентификатор Rutoken
Рутокен S
Рутокен S — USB-устройство с функцией генерации ЭП для безопасного хранения закрытых ключей электронной подписи, биометрических данных и другой конфиденциальной информации. Сведения записываются на защищенную внутреннюю память токена. Доступ к области хранения информации открывается после ввода секретного кода, известного владельцу устройства.
Криптографические операции выполняются на самом электронном идентификаторе. При работе с хранилищем закрытая информация не выдается наружу, например, не переносится на жесткий диск персонального компьютера (ноутбука). Украсть секретные сведения невозможно.
Производитель Рутокен S — отечественная компания «Актив», предлагает клиентам несколько моделей устройства:
Для работы с Рутокен S на сервер, ПК или мобильный гаджет нужно установить специальный комплект драйверов. Программное обеспечение доступно по ссылке во вкладке «Центр Загрузки».
Важно: перед запуском процесса инсталляции ПО рекомендуем закрыть активные приложения и утилиты, извлечь токен из разъема компьютера.
Установка драйвера возможна при наличии у пользователя прав доступа администратора.
Рутокен Лайт
Рутокен Лайт — компактное устройство для хранения закрытого ключа, сертификата ЦП. Доступ к информации, записанной на USB-носитель, открывается после прохождения пользователем двухэтапной аутентификации. То есть ему необходимо предъявить два доказательства: секретный шифр и сам токен. Если носитель украден (утерян), злоумышленник не сможет считать с устройства сведения без PIN-кода.
Модель Lite представлена в нескольких исполнениях: карты microSD, стандартного USB-токена или микро-устройства. Устройство работает по CCID. Протокол позволяет подключить токен к компьютеру через стандартный USB-интерфейс и считывать с него информацию без предварительной установки дополнительных утилит (кроме криптографической программы КриптоПро CSP).
Модель Lite подходит коммерческим структурам, которые работают с:
Также токен можно использовать в качестве носителя ключа ЭП для проведения финансовых операций в онлайн-режиме.
Рутокен ЭЦП 2.0 с пин-кодом
Еще одно устройство линейки Рутокен — ЭЦП 2.0. Основа токена — защищенный микроконтроллер со встроенной памятью. Чтобы воспользоваться секретными сведениями (КЭП, данные владельца, пароли и прочая информация), которые хранятся на устройстве, необходимо в разъем компьютера (ноутбука, планшета) вставить Рутокен ЭЦП 2.0 и ввести пин-код, известный собственнику токена.
Компания-производитель выпускает три варианта средств криптографической защиты информации модели ЭЦП 2.0: стандартный USB-носитель, микро-токен, смарт-карта. Устройство сертифицировано Федеральной службой безопасности России и ФСТЭК.
Некоторые модели USB-токена снабжены особыми функциями:
Модель ЭЦП 2.0 подходит для систем с высокими требованиями к информационной безопасности: Единой государственной информационной системы, цифрового документооборота в госсекторе, удаленного банковского обслуживания.
Рутокен ЭЦП с пином для ЕГАИС: сертификат ГОСТ, ключ RSA
ЕГАИС — общероссийская система, предназначенная для осуществления федерального контроля за движением спирта и спиртосодержащих товаров с момента производства и до реализации конечному потребителю. Подача отчетности и других документов в ЕГАИС возможна при наличии квалифицированной цифровой подписи, которую чаще всего хранят на защищенном носителе (токене). Для работы в системе необходим Рутокен ЭЦП 2.0 с пином, сертификат ГОСТ, ключ RSA с пин кодом.
Прежде чем приступить к настройке токена, необходимо установить специальный драйвер. Для этого:
Важно: во время распаковки файлов USB-носитель должен быть отсоединен от персонального компьютера.
После установки драйвера на экране появится ярлык панели управления средством криптографической защиты информации. Активируйте значок, вставьте токен в разъем ПК и настройте устройство на работу с ЕГАИС:
Настройка оборудования завершена. Теперь необходимо выполнить установку на Рутокен сертификата ГОСТ:
Программа создаст запрос на генерацию сертификата и сохранит его на ПК. Отправьте файл на e-mail УЦ. После успешной проверки достоверности указанной в запросе информации, Центр выдаст нужный цифровой документ. Получите файл в УЦ. Запишите его на токен:
После записи сертификата получите RSA-ключ:
Если данные указаны верно, RSA-ключ будет создан и записан на носитель. Система выведет на дисплей сообщение об успешно завершенной записи. Можете работать в ЕГАИС.
ЭП на Рутокен для СБИС: что это такое
Аппаратные продукты Рутокен применяют для работы в СБИС — что это такое мы расскажем в данном блоке.
СБИС — онлайн-система бухгалтерского и складского учета, а также оператор фискальных данных. Программный продукт предназначен для:
Также система позволяет создать корпоративный портал и организовать внутреннюю социальную сеть: формирование и просмотр мероприятий, репост публикаций, участие в конкурсах и опросах и прочее.
Чтобы использовать возможности СБИС, необходимо создать аккаунт в качестве юрлица, физлица или ИП. Сотрудники имеют возможность присоединиться к ЛК организации по приглашению. При этом личный кабинет физлица тоже будет активным.
Для предоставления отчетов, форм, заявок, обмена документами необходима цифровая подпись. Можно использовать имеющуюся ЦП, записанную на Рутокен. Для этого зарегистрируйте КЭП, как указано здесь.
Рутокен: что это и как использовать
Рутокен — это вид ключевого носителя (токена). Он хранит электронную подпись и цифровой сертификат. В отличие от флешки, на токенах данные защищены паролем и дополнительными средствами безопасности. Рутокены имеют сертификацию ФСТЭК/ФСБ, что соответствует требованиям 63-ФЗ.
Что вы узнаете
Популярные варианты
Рутокен Lite
Это базовый и самый бюджетный вариант.
В нем нет встроенного средства криптозащиты, поэтому для использования ЭЦП нужно установить ПО на компьютер. Информация на токене защищена ПИН-кодом владельца — без него получить доступ к ЭЦП нельзя.
Если владелец 10 раз неправильно введет ПИН, устройство заблокируется. Чтобы его разблокировать, нужно скачать драйверы Рутокена и ввести ПИН под учетной записью «Администратор» (стандартно — 87654321). Либо обратиться в удостоверяющий центр.
Рутокен не подходит для работы с алкоголем в ЕГАИС.
Рутокен Lite micrо
Отличие от предыдущего варианта — в размере устройства. Подойдет для пользователей, которые работают на ноутбуках.
СКЗИ приобретается отдельно (для работы в СБИС СКЗИ не требуется).
Не подходит для работы с алкоголем в ЕГАИС.
Рутокен ЭЦП 2.0
Модель содержит встроенное СКЗИ: для использования подписи не нужно устанавливать дополнительные программы.
Токен защищен двухфакторной аутентификацией — для его использования нужен ПИН-код.
Единственная модель Рутокена, которая подходит для работы с ЕГАИС.
Рутокен ЭЦП 2.0 Type-c
Тот же вариант, но с другим разъемом: подходит для ноутбуков с портом USB Type-C или Thunderbolt 3 (кроме Apple iPad Pro 2018 года).
Подходит для работы с алкоголем в ЕГАИС.
Сравнение моделей
Для наглядности мы подготовили таблицу.







Работа с ЭЦП до сих пор вызывает у многих администраторов существенные затруднения. Мало того, что сама тема является достаточно сложной и требует некоторых базовых знаний, так еще используемые в РФ системы СКЗИ имеют собственные особенности, которые нужно учитывать. Осложняет ситуацию еще и то, что разные типы электронных сервисов используют по умолчанию различные типы СКЗИ и вряд ли смогут оказать качественную поддержку в нестандартной ситуации. В нашем случае все именно так и было, поэтому пришлось во всем разбираться самостоятельно.
Следующим шагом, вполне логичным на первый взгляд, будет импорт этого сертификата в СБИС. Он отлично импортируется, но отказывается работать, сообщая, что не может найти контейнер закрытого ключа. Еще одним настораживающим фактором является то, то при попытке импортировать сертификат в СБИС система упорно предлагает старый сертификат, хотя нигде в системе он не установлен.





.jpg)




.jpg)




.jpg)
