SKZ cryptopro csp verzija 4.0. Instalacija cryptopro. Svrha CryptoPro CSP-a

Kako instalirati CryptoPro na računar, instalirati CryptoPro 4.0

CryptoPro CSP- je kripto provajder i osigurava pravni značaj elektronske dokumentacije i zaštitu veze. Ovo je ključni proizvod među CryptoPro proizvodima. O tome kako Instalacija CryptoPro CSP-a postavlja se većina pitanja. Predlažemo da se upoznate sa informacijama u nastavku kako biste pravilno instalirali program. Da bi instalirao ovaj softver na računar, korisnik mora imati administratorska prava. Softver sa diska mora biti umetnut u disk jedinicu ili izabrati fasciklu za distribuciju na računaru. Nakon pokretanja čarobnjaka za instalaciju, morate odabrati jezik koji ćete koristiti. Prilikom instalacije moguće je odabrati i nivo zaštite (klasu).

Dalja instalacija se provodi u skladu s izborom radnji koje je odredio čarobnjak za instalaciju. Stoga ćete možda trebati specificirati serijski ključ, konfigurirati dodatne senzore i prilagoditi CIPF za korištenje usluge skladištenja ključeva. Instalacija može biti kompletna ili selektivna, ovisno o zadacima korisnika. Prilagođena instalacija pomoći će vam da instalirate dodatne potrebne komponente. Preporučljivo je ponovo pokrenuti računar nakon instalacije na ispravan rad programe.

Kriptoprovajder je sredstvo kriptozaštite informacija (), bez kojeg upotreba postaje nemoguća. formira se na bazi kriptografskih algoritama, a implementacija ovih procesa moguća je samo uz prisustvo CIPF-a. CryptoPro CSP je najpopularniji proizvod na ruskom tržištu kriptografskih uslužnih programa. Većina platformi za elektronsko trgovanje, državni informacioni sistemi (UAIS FST, EGAIS, itd.) i regulatorna tela koja prihvataju izveštaje putem Interneta (Federalna poreska služba, Fond socijalnog osiguranja, Penzioni fond Rusije) rade sa ovim programom.

Krajem septembra 2019. u CRYPTO-PRO liniji važe dvije verzije CIPF-a - 4.0 i 5.0. Oba programa su certificirana i pružaju full set mogućnosti za vlasnike digitalnih potpisa. U ovom članku ćemo se fokusirati na, razmotriti funkcije i karakteristike softvera, funkcije licenciranja, instalacijske i konfiguracijske procedure.

Pomoći ćemo vam da dobijete elektronski potpis. Konsultacije 24 sata!

Ostavite upit i zatražite konsultaciju.

CIPF CryptoPro verzija 4.0: karakteristike i funkcionalnost

Državni portali i trgovačke platforme, prihvatajući od korisnika, postavljaju na svoje web stranice zahtjeve i upute za rad sa elektronskim dokumentima. Pored , na tržištu je još jedan popularan kripto provajder - VipNet CSP. Ali neke organizacije (na primjer, Rosreestr) ograničavaju izbore korisnika i navode u zahtjevima obaveznu upotrebu CryptoPro CSP-a. Prilikom izdavanja CEDS certifikata, sertifikacijska tijela također najčešće koriste CryptoPro, pa ako korisnik instalira drugog kripto provajdera na PC, može doći do grešaka prilikom kreiranja digitalnog potpisa.

Funkcije softvera

CryptoPro softver se sistematski ažurira i poboljšava. Najnovija certificirana verzija (3-Base verzija). Sva trenutna ažuriranja mogu se pratiti na službenoj web stranici programera u odjeljku "Certifikati".

Kripto provajder je certificiran od strane FSB-a. To znači da se može koristiti za kreiranje elektronski potpis i šifrovanje podataka u skladu sa Federalnim zakonom-63.

CIPF obavlja sljedeće funkcije:

  • daje pravnu snagu digitalnim datotekama certificiranim od strane CEDS-a;
  • sprječava kompromitiranje podataka korištenjem modernih kriptografskih alata za šifriranje i imitaciju zaštite;
  • garantuje autentičnost i nepromjenjivost elektronskih datoteka;
  • podržava službeno ovlaštenje privatnih preduzetnika i pravnih lica na internet platformama i web portalima državnih organa.

Bez kripto provajdera, korisnik neće moći sudjelovati u elektronskom upravljanju dokumentima (EDF) i obavljati sljedeće operacije:

  • daljinski ;
  • slanje izvještajne dokumentacije Rosstatu, Penzionom fondu i drugim državnim agencijama;
  • interakcija sa informacionim službama, AIS državnim redom, GIS stambenim i komunalnim službama, itd.;
  • bankovni transferi i druge finansijske transakcije kada je potreban CEDS;
  • podnošenje online prijave za učešće na aukcijama prema saveznim zakonima br. 223 i br. 44;
  • podrška stečajnom postupku;
  • interakcija sa učesnicima korporativnog elektronskog toka dokumenata.

Od 1. januara 2019. izdaju se svi CA elektronski sertifikati prema novom standardu (GOST R 34.10-2012). Softver je u potpunosti usklađen sa ovim standardom i podržava nove algoritme kriptografske zaštite.

  • Sistemski zahtjevi za instaliranje softvera

    Za puna upotreba svima funkcionalnost Jedino što kripto provajderu preostaje je da instalira certifikate u PC registar. U pravilu, CA izdaju certifikate na ključnim flash medijima, u rijetkim slučajevima na koje se šalju email vlasnik.

    Certifikat je instaliran u odjeljku „Usluga“ programa CryptoPro. Preporučuje se da se ovaj postupak izvede u skladu s uputama programera. Kao rezultat toga, certifikat bi trebao biti sačuvan u folderu „Lično“.

    U završnoj fazi, sačuvajte root certifikat (RC), koji je dostupan za preuzimanje na web stranici CA. Ovaj dokument je sačuvan u fascikli Pouzdani. CS obavlja važnu funkciju u protoku e-dokumenta - potvrđuje da je sertifikat dobijen od akreditovanog CA.

CryptoPro CSP 5.0 je nova generacija kripto provajdera, koji razvija tri glavne linije proizvoda kompanije CryptoPro: CryptoPro CSP (klasični tokeni i druga pasivna pohrana tajnih ključeva), CryptoPro FKN CSP/Rutoken CSP (nepovratni ključevi na tokenima sa sigurnom razmjenom poruka) i CryptoPro DSS (ključevi u oblaku).

Sve prednosti proizvoda iz ovih linija ne samo da su sačuvane, već i umnožene u CryptoPro CSP 5.0: lista podržanih platformi i algoritama je šira, brže performanse, praktičniji korisnički interfejs. Ali glavna stvar je da je rad sa svim ključnim medijima, uključujući ključeve u oblaku, sada ujednačen. Za prijenos aplikacionog sistema u kojem je CryptoPro CSP bilo koje verzije radio za podršku ključeva u oblaku ili na novi medij sa ključevima koji se ne mogu ukloniti, neće biti potrebna prerada softvera - pristupni interfejs ostaje isti, a rad sa ključem u oblak će se pojaviti potpuno isto na isti način kao i kod klasičnog ključa.

Svrha CryptoPro CSP-a

  • Generisanje i verifikacija elektronskog potpisa.
  • Osiguravanje povjerljivosti i praćenje integriteta informacija kroz njihovo šifriranje i zaštitu od imitacije.
  • Osiguravanje autentičnosti, povjerljivosti i imitacije zaštite veza korištenjem i protokola.
  • Praćenje integriteta sistema i aplikacija softver kako bi ga zaštitili od neovlaštenih promjena i kršenja pouzdanog funkcioniranja.

Podržani algoritmi

U CryptoPro CSP 5.0, zajedno sa ruskim, implementirani su strani kriptografski algoritmi. Sada korisnici imaju priliku koristiti poznate ključeve za pohranu RSA i ECDSA privatnih ključeva.

Podržane ključne tehnologije skladištenja

Cloud token

U kriptoprovajderu CryptoPro CSP 5.0, po prvi put je postalo moguće koristiti ključeve pohranjene na cloud usluga CryptoPro DSS, preko CryptoAPI interfejsa. Sada ključeve pohranjene u oblaku može lako koristiti bilo ko prilagođene aplikacije, kao i većina Microsoft aplikacija.

Mediji s ključevima koji se ne mogu preuzeti i sigurnim porukama

CryptoPro CSP 5.0 dodaje podršku za medije sa nepovratnim ključevima koji implementiraju protokol SESPAKE, omogućavajući autentifikaciju bez prenošenja lozinke korisnika u čistom tekstu, te uspostavljanje šifriranog kanala za razmjenu poruka između kripto provajdera i operatera. Napadač koji se nalazi u kanalu između medija i aplikacije korisnika ne može ukrasti lozinku za autentifikaciju niti zamijeniti potpisane podatke. Kada koristite takve medije, problem sigurnog rada s ključevima koji se ne mogu ukloniti je potpuno riješen.

Kompanije Active, InfoCrypt, SmartPark i Gemalto razvile su nove sigurne tokene koji podržavaju ovaj protokol (SmartPark i Gemalto počevši od verzije 5.0 R2).

Mediji sa ključevima koji se ne mogu ukloniti

Mnogi korisnici žele da budu u mogućnosti da rade sa ključevima koji se ne mogu preuzeti, ali ne i nadograditi tokene na nivo FKN. Posebno za njih, provajder je dodao podršku za popularne ključni mediji Rutoken EDS 2.0, JaCarta-2 GOST i InfoCrypt VPN-Key-TLS.

Lista proizvođača i modela koje podržava CryptoPro CSP 5.0

Lista proizvođača i modela medija sa ključevima koji se ne mogu preuzeti koje podržava CryptoPro CSP 5.0
Kompanija Carrier
ISBC Esmart Token GOST
Imovina Rutoken 2151
Rutoken PINPad
Rutoken EDS
Rutoken EDS 2.0
Rutoken EDS 2.0 2100
Rutoken EDS 2.0 3000
Rutoken EDS PKI
Rutoken EDS 2.0 Flash
Rutoken EDS 2.0 Bluetooth
Rutoken EDS 2.0 Touch
Smart kartica Rutoken 2151
Smart kartica Rutoken EDS 2.0 2100
Aladdin R.D. JaCarta-2 GOST
Infocrypt InfoCrypt Token++ TLS
InfoCrypt VPN-Key-TLS

Klasični pasivni USB tokeni i pametne kartice

Većina korisnika preferira brza, jeftina i praktična rješenja za pohranu ključeva. U pravilu se prednost daje tokenima i pametnim karticama bez kriptografskih koprocesora. Kao u prethodne verzije provajdera, CryptoPro CSP 5.0 zadržava podršku za sve kompatibilne medije koje proizvode kompanije Active, Aladdin R.D., Gemalto/SafeNet, Multisoft, NovaCard, Rosan, Alioth, MorphoKST i SmartPark.

Osim toga, naravno, metode za pohranjivanje ključeva Windows registar, na hard disku, na fleš diskovima na svim platformama.

Lista proizvođača i modela koje podržava CryptoPro CSP 5.0

Lista proizvođača i modela klasičnih pasivnih USB tokena i pametnih kartica koje podržava CryptoPro CSP 5.0
Kompanija Carrier
Alioth SCOne serija (v5/v6)
Gemalto Optelio beskontaktni Dxx Rx
Optelio Dxx FXR3 Java
Optelio G257
Optelio MPH150
ISBC Esmart Token
Esmart Token GOST
MorphoKST MorphoKST
NovaCard Cosmo
Rosan G&D element V14 / V15
G&D 3,45 / 4,42 / 4,44 / 4,45 / 4,65 / 4,80
Kona 2200s / 251 / 151s / 261 / 2320
Kona2 S2120s/C2304/D1080
SafeNet eToken Java Pro JC
eToken 4100
eToken 5100
eToken 5110
eToken 5105
eToken 5205
Imovina Rutoken 2151
Rutoken S
Rutoken KP
Rutoken Lite
Rutoken EDS
Rutoken EDS 2.0
Rutoken EDS 2.0 3000
Rutoken EDS Bluetooth
Rutoken EDS Flash
Smart kartica Rutoken 2151
Smart kartica Rutoken Lite
Smart kartica Rutoken EDS SC
Smart kartica Rutoken EDS 2.0
Aladdin R.D. JaCarta GOST
JaCarta PKI
JaCarta PRO
JaCarta LT
JaCarta-2 GOST
Infocrypt InfoCrypt Token++ lite
Multisoft MS_Key isp.8 Hangar
MS_Key ESMART upotreba.5
SmartPark Master's
R301 Foros
Oscar
Oskar 2
Magister's Rutoken

CryptoPro Tools

Kao dio CryptoPro CSP 5.0, pojavila se višeplatformska (Windows/Linux/macOS) grafička aplikacija - “CryptoPro Tools”.

Osnovna ideja je da se korisnicima pruži mogućnost da na jednostavan način rješavaju uobičajene probleme. Sve osnovne funkcije dostupne su u jednostavnom interfejsu - istovremeno smo implementirali i mod za napredne korisnike, što otvara dodatne mogućnosti.

Korištenjem CryptoPro Tools-a riješeni su zadaci upravljanja kontejnerima, pametnim karticama i postavkama kripto provajdera, a dodali smo i mogućnost kreiranja i verifikacije elektronskog potpisa PKCS#7.

Podržani softver

CryptoPro CSP vam omogućava brzo i sigurno korištenje ruskih kriptografskih algoritama u sljedećim standardnim aplikacijama:

  • uredski paket Microsoft Office;
  • mail server Microsoft Exchange i klijenta Microsoft Outlook;
  • proizvodi Adobe Systems Inc.;
  • pretraživači Yandex.Browser, Sputnjik, Internet Explorer ,Edge;
  • alat za generiranje i verifikaciju potpisa aplikacije Microsoft Authenticode;
  • web serveri Microsoft IIS, nginx, Apache;
  • Alati za udaljenu radnu površinu Microsoft Daljinski Desktop Usluge;
  • Microsoft Active Directory.

Integracija sa CryptoPro platformom

Od prvog izdanja pruža se podrška i kompatibilnost sa svim našim proizvodima:

  • CryptoPro CA;
  • CA usluge;
  • CryptoPro EDS;
  • CryptoPro IPsec;
  • CryptoPro EFS;
  • CryptoPro.NET;
  • CryptoPro Java CSP.
  • CryptoPro NGate

Operativni sistemi i hardverske platforme

Tradicionalno radimo u širokom spektru sistema bez premca:

  • Microsoft Windows;
  • Mac OS;
  • Linux;
  • FreeBSD;
  • Solaris;
  • Android;
  • Sailfish OS.

hardverske platforme:

  • Intel/AMD;
  • PowerPC;
  • MIPS (Bajkal);
  • VLIW (Elbrus);
  • Sparc.

i virtuelna okruženja:

  • Microsoft Hyper-V
  • VMWare
  • Oracle Virtual Box
  • RHEV.

Podržano različite verzije CryptoPro CSP.

Da biste koristili CryptoPro CSP sa licencom za radno mjesto i server.

Interfejsi za ugrađivanje

Za integraciju u aplikacije na svim platformama, CryptoPro CSP je dostupan preko standardnih interfejsa za kriptografske alate:

  • Microsoft CryptoAPI;
  • PKCS#11;
  • OpenSSL engine;
  • Java CSP (Java kriptografska arhitektura)
  • Qt SSL.

Performanse za svaki ukus

Dugogodišnje iskustvo u razvoju nam omogućava da pokrijemo sva rješenja od minijaturnih ARM ploča kao što je Raspberry PI do višeprocesorskih servera na Zasnovan na Intelu Xeon, AMD EPYC i PowerPC, savršeno skaliraju performanse.

Regulatorni dokumenti

Kompletna lista regulatornih dokumenata

  • Kripto provajder koristi algoritme, protokole i parametre definirane u sljedećim dokumentima ruski sistem standardizacija:
  • R 50.1.113–2016 " Informaciona tehnologija. Kriptografska zaštita informacije. Kriptografski algoritmi koji prate upotrebu algoritama elektronskog digitalnog potpisa i funkcije heširanja" (takođe pogledajte RFC 7836 "Smjernice o kriptografskim algoritmima koji prate upotrebu standarda GOST R 34.10-2012 i GOST R 314.11-2")
  • R 50.1.114–2016 „Informaciona tehnologija. Zaštita kriptografskih informacija. Parametri eliptičke krive za kriptografske algoritme i protokole" (takođe pogledajte RFC 7836 "Smjernice o kriptografskim algoritmima koji prate upotrebu standarda GOST R 34.10-2012 i GOST R 34.11-2012")
  • R 50.1.111–2016 „Informaciona tehnologija. Zaštita kriptografskih informacija. Zaštita lozinkom ključne informacije"
  • R 50.1.115–2016 „Informaciona tehnologija. Zaštita kriptografskih informacija. "Protokol generiranja dijeljenog ključa s provjerom autentičnosti lozinke" (takođe pogledajte RFC 8133 Standardizirani protokol za razmjenu ključeva s provjerom autentičnosti lozinke (SESPAKE) ")
  • Metodološke preporuke TC 26 „Zaštita kriptografskih informacija“ „Upotreba skupova algoritama za šifrovanje zasnovanih na GOST 28147-89 za sigurnosni protokol transportnog sloja (TLS)“
  • Metodološke preporuke TC 26 “Zaštita kriptografskih informacija” “Upotreba algoritama GOST 28147-89, GOST R 34.11 i GOST R 34.10 u kriptografskim porukama u CMS formatu”
  • Tehnička specifikacija TC 26 “Zaštita kriptografskih informacija” “Upotreba GOST 28147-89, GOST R 34.11-2012 i GOST R 34.10-2012 u protokolima za razmjenu ključeva IKE i ISAKMP”
  • Tehnička specifikacija TC 26 “Zaštita kriptografskih informacija” “Upotreba GOST 28147-89 prilikom šifriranja priloga u IPsec ESP protokolima”
  • Tehnička specifikacija TC 26 “Zaštita kriptografskih informacija” “Upotreba algoritama GOST R 34.10, GOST R 34.11 u infrastrukturi profila certifikata i liste opoziva certifikata (CRL) javni ključevi X.509"
  • Tehnička specifikacija TC 26 “Zaštita kriptografskih informacija” “Proširenje PKCS#11 za upotrebu ruskih standarda GOST R 34.10-2012 i GOST R 34.11-2012”

Dobar dan dragi prijatelji! Danas želim sa vama razgovarati o nečemu veoma važnom za naš rad. softverski proizvod CryptoPro CSP. CryptoPro CSP je program, nije besplatan, koji nam pomaže da instaliramo naše sertifikate, ili digitalni potpis, digitalni potpis, šta god, značenje je isto.

Pogledajmo pobliže ovaj program. Postoji nekoliko verzija ovog programa. Verzije 3.6, 3.9, 4.0. Osim toga, još uvijek postoji ogroman broj modifikacija svake verzije.

Verzije CryptoPro CSP-a

Zašto se koriste 3 verzije? Zašto ne biste ostavili samo najnoviji? Odgovor je vrlo jednostavan. Svaka verzija je napravljena za određeni operativni sistem. Na primjer, CryptoPro CSP 3.6 se može instalirati na Windows 2000, XP i tako dalje, ali postoji granica. Najnoviji operativni sistem na koji možete instalirati verzija 3.6 je Windows 8 i Windows 2012. Šta ako vam kažemo Windows 10? Zatim morate instalirati verziju 4.0. Bilo kakve posebne razlike između 3.9 i 4.0, tj operativne platforme, ne

To jest, ako ti Windows 7, onda morate kupiti verzija 3.6, a ako je Windows 10, onda 4.0.

Licenca za CryptoPro CSP

Licenca za CryptoPro CSP svakako se mora kupiti. Cijena licence nije toliko visoka da bi ukrala program. Posebno CryptoPro nije pohlepna kompanija i ima trajne licence, odnosno po principu „kupi i zaboravi“. Ali postoje trenuci kada je program potreban usred noći i hitno, a možda nema vremena za kupovinu. Odaću vam malu tajnu.

CryptoPro CSP besplatno!

Nisi mislio! CryptoPro CSP Još uvijek je moguće besplatno. momci,ko je napisao program, Ponavljam, nisu pohlepni i razumiju sve. Stoga su vam dali poklon u vidu besplatnog korištenja njihovog programa e tri mjeseci. Ali nakon što probni period završi, i dalje ćete morati kupiti licencu zaovaj softverski proizvod.

Kako instalirati CryptoPro CSP

T Pogledajmo sada proces instaliranja programa. Da biste to učinili, preuzmite distribuciju, raspakirajte je i otvorite. Instalirat ću verziju 3.6.

Raspakivanje distribucije

A sad da otvorimo instalacioni fajl, samo dvaput kliknite lijevom tipkom miša.

Vidimo proces instalacije.

Program vas može upozoriti da ćete možda morati ponovo pokrenuti računar nakon instaliranja programa. Stoga vam savjetujem, prije nego što kliknete bilo šta, sve sačuvate otvorenih dokumenata i zatvorite sve programe kako biste izbjegli gubitak podataka. Kliknite "OK"

Nakon programa Kada se u potpunosti instalira, vidjet ćete ovakav prozor. Samo kliknite "Završi"

Nakon ovoga, program će od vas tražiti da ponovo pokrenete sistem sada ili kasnije? To možete učiniti sada, a zatim kliknite " OK ", ako želite da se restartujete kasnije, kliknite na "Ne".

To je to, instalacija je završena!

Preuzmite CryptoPro CSP besplatno

Program možete preuzeti sa službene web stranice, ali je tamo potrebna predregistracija. Ali proizvođač kaže da se instalacija može izvršiti samo nakon što kupite program od njih ili od partnera. Sve što kažu je istina. Ali ako i dalje samo želite da se predstavite b Ako imate program, možete ga preuzeti od mene.

Preuzmite CryptoPro CSP 4.0

Preuzmite CryptoPro CSP 3.9 R2

Preuzmite CryptoPro CSP 3.6 R4

CryptoPro CSP 5.0

Također obavezno pročitajte moj članak. Tamo govorim o tome zašto je ovaj dodatak potreban i koliko je važan za naš rad sa njim CryptoPro CSP.

N i to je sve! Ako imate pitanja, postavite ih u komentarima! Sretno i sretno svima!

Da budete prvi koji će dobiti sve vijesti sa naše web stranice!

CSP CryptoPro je program za dodavanje i provjeru digitalnih datoteka. Dodaje i štiti kriptografske datoteke (elektronske dokumente) koje sadrže digitalni potpis. CryptoPro ima "Winlogon" za vrlo važnih dokumenata I fajlovi trećih strana koji podržavaju digitalni sertifikat.

CSP CryptoPro se koristi u kompanijama koje imaju dokumente u elektronskom obliku. Program pruža zaštitu i pravnu snagu za vrijedne dokumente i vrijednosne papire u digitalni oblik. Podaci iz digitalni potpis imaju snagu službenih dokumenata.

CSP CryptoPro vam omogućava da kreirate digitalnu sigurnost i potpišete (sertifikat) za bilo koji dokument. Ovaj program je pogodan za organizacije sa važećim GOST standardima. On kontrolira podatke i strukturu informacija. Algoritmima sigurnosnih programa upravlja se preko posebnog menadžera.

Možete konfigurirati CryptoPro CSP i odrediti nivo zaštite i povjerljivosti dokumenata. Nakon podešavanja, neki dokumenti će biti strogo povjerljivi. Program je opremljen alatima koji izdaju i verificiraju sigurnosne certifikate. Koristeći CryptoPro Winlogon modul, možete registrirati nove korisnike operativni sistem Windows.

CryptoPro Winlogon radi s podrškom za Kerberos V5 protokol. Prijava i pristup podacima se vrši nakon toga puna provjera sertifikat medija za skladištenje koji se nalazi u organizaciji.

Kripto provajder pruža zaštitu za različite izvore digitalnih podataka. Starije organizacije i kompanije koriste hardver za podršku disketa. CryptoPro je kreiran na komercijalnoj osnovi sa plaćenom licencom. Nakon što instalirate program, koristite ga 30 dana, odnosno probni period. Nakon toga ćete morati kupiti licencu.

Ključne karakteristike

  • Zaštita digitalnih certifikata putem alata za provjeru;
  • puna provjera digitalnih dokumenata i relevantnost sertifikata;
  • elektronska registracija dokumenata na pravnoj osnovi;
  • pristup i verifikaciju sertifikata na glavnom mediju;
  • puna kontrola i verifikacija podataka nakon prenosa informacija;
  • poređenje veličine dokumenta i drugih algoritama za rad;
  • program podržava dokumente koji su kreirani u skladu s ovim GOST-ovima;
  • potpuna zaštita digitalnih dokumenata i prilagođavanje stepena zaštite;
Počni