Рутокен ЭЦП+ ЭЦП банков

Прошу прошения сразу если спрашиваю очевидную глупость, новичек я в деле электронной безопастности.

У меня сложилась следующая ситуация. Раньше использовали только традиционные банки для своих ООО.
Сейчас с целью экономии времени подключили интернет банки.
Не особо сведуя в этих вопросах просто взяли и подключили.
Первый банк Траст- записали около 10 файлов на флэшку с расширениями .cer, .pem, .key. Насколько я понял это сертификаты и моя ЭЦП. Почитав в интернете о ДБО понял, что хранить на простой флэшке не очень безопасно, если да же вовремя втыкать и вытыкать при работе эту флэшку.
Заинтересовало устройство Рутокен ЭЦП.  Насколько я понимаю весь смысл в следующем- записываю эти файлы на токен, и их оттуда никто не сможет взять, считать (если конечно удаленнок моему компьютеру не подключатся) и скопировать, т.к. они не покидают токен вообще- то есть платежка идет на токен не подписанная, а с токена уже с подписью. И все получается безопасно.

Возникает вопрос, правильно ли я представляю работу токена?
Смогу ли я работать токеном с файлами банка, если в его системе это не предусмотренно (а предусмотрена запись этих файлов на простой флэшке)?
Будет ли работать токен с UBuntu 11.04?
И как записать эти файлы на токен?

Чуть не забыл, второй банк Москомприватбанк.
Они меня вообще поразили, записали на флэшку один файл вида .keystore и все- как я понимаю и есть ЭЦП.
По этому банку интересуют те же самые вопросы.

Общий вопрос- можно ли записать файлы обоих банков на один Рутокен ЭЦП?

Re: Рутокен ЭЦП+ ЭЦП банков

Рутокен ЭЦП может содержать объекты, которые никогда  не покидают его, например закрытые ключи, криптографические операции на закрытых ключах происходят внутри токена.  Или объекты, которые передаются внешнему ПО, например сертификаты Х.509.

На Рутокен ЭЦП одновременно может находится несколько разных ключевых пар, но система ДБО работает с Рутокен ЭЦП  не напрямую, а через криптопровайдер,  поэтому работу с токеном должны поддерживать система ДБО и криптопровайдер. Соответственно  криптопровайдер  предоставляет интерфейсы для генерации, экспорта, импорта ключей, подписи и т.д.

На сегодня,  большинство систем ДБО поддерживают работу с Рутокен и Рутокен ЭЦП.  Но все же Вам лучше обратится в банк и спросить о поддержки  в  системе ДБО Рутокен ЭЦП.