Рутокен ЭЦП 2.0 и ЕГАИС

Добрый день.
Наша организация - УЦ, занимающийся созданием КЭП, в т.ч. для ЕГАИС.
Появление альтернативы JaCarta было воспринято нами с радостью, однако, в процессе тестовой эксплуатации появились вопросы:
https://www.rutoken.ru/support/download … for-egais/

1)Зачастую до сих пор на компьютерах клиентов используется WinXP, поддержка которого прекращена. Панель управления Рутокен требует установки обновления kb909520. Где взять это обновление (скачать с не авторизованного сайта для криптосистем, как Вы понимаете, не вариант)?

2)Генерируем запрос через утилиту  RequestGen.exe согласно инструкции
http://dev.rutoken.ru/pages/viewpage.ac … d=20120078

При просмотре данного запроса видим, что в запросе отсутствуют обязательные OID

2.5.29.37: Флаги = 0, Длина = 43
    Улучшенный ключ
        Система декларирования ФСРАР (1.2.643.5.1.28.2)
        Система декларирования ФСРАР-розничная АП (1.2.643.5.1.28.3)
        Система декларирования ФСРАР-лицензиат (1.2.643.5.1.28.4)
        Участник ЕГАИС (1.2.643.3.6.78.4.1 )

Особенно интересует 1.2.643.5.1.28.4, поскольку имеется специальный крыж на форме утилиты, который отвечает за этот OID, и он был установлен.

Также интересует вопрос, как можно добавить свой OID (используются на нашем УЦ, например, для однозначной идентификации СКЗИ)? Раньше для этих целей использовали ПО "КриптоАРМ" производства ООО "Цифровые технологии", но он с Рутокен ЭЦП 2.0 не работает (при генерации контейнера через криптопровайдер Rutoken ESP выдается ошибка создания ключевой пары). Какую утилиту можно использовать для этих целей?

3) Зачем используется криптопровайдер Microsoft Base Smart Card Crypto Provider?
инструкция http://developer.rutoken.ru/display/KB/PU1003
При использовании стандартного встроенного  Activ RuToken СSP v 1.0 - удалось создать сертификат, авторизоваться с ним в Личном кабинете ЕГАИС, получить транспортный ключ, подключить на этой паре ключей УТМ...

Re: Рутокен ЭЦП 2.0 и ЕГАИС

Здравствуйте, glv@ginf.ru.

1) Обновление kb909520 можно скачать тут: https://www.microsoft.com/en-gb/downloa … x?id=18152

2) OIDы, которые вы описали, уже необязательны.
Добавить свои OIDы в программе генерации RequestGen.exe нельзя.
Мы работаем над своей утилитой генерации и, надеемся, скоро мы сможем опубликовать ее.

3) Microsoft Base Smart Card Crypto Provider используется для генерации RSA сертификатов.

(2016-04-27 11:36:22 отредактировано glv@ginf.ru)

Re: Рутокен ЭЦП 2.0 и ЕГАИС

1) Обновление kb909520 можно скачать тут: https://www.microsoft.com/en-gb/downloa … x?id=18152

Это на Eng x64, у большинства клиентов Rus x 86. Подходит на x32?

2) OIDы, которые вы описали, уже необязательны.

Очень интересно, мы такую информацию не видели.
Можете дать ссылку на документ, на основании которого они необязательны?

Re: Рутокен ЭЦП 2.0 и ЕГАИС

1) Все ссылки на обновления, которые были у нас, уже недействительны. Ищем, позже напишу вам про kb909520 rus x86.

2) Документ, который требовал описанные OID-ы оспорен, а когда ФСРАР официально озвучит об отмене OID-ов неизвестно.
На деле сейчас ФСРАР принимает обычные КЭП, соответствующие Федеральному закон от 06.04.2011 N 63-ФЗ

Re: Рутокен ЭЦП 2.0 и ЕГАИС

Добрый день!
Что с kb909520 - нету?

Re: Рутокен ЭЦП 2.0 и ЕГАИС

Как раз сегодня нашли это обновление, сохранившееся у нас, за подлинность которого мы уверены.
По запросу к нам на почту - можем выслать его вам.

Re: Рутокен ЭЦП 2.0 и ЕГАИС

Спасибо большое!
На hotline@rutoken.ru запрос отправил.
Оно большое?
можете выслать на glv@ginf.ru ?

Re: Рутокен ЭЦП 2.0 и ЕГАИС

Ссылка отправлена. Также продублировала на почту, но, к сожалению, вложение было заблокировано.

Re: Рутокен ЭЦП 2.0 и ЕГАИС

Ура! Все заработало. Будем распространять! Спасибо!

Re: Рутокен ЭЦП 2.0 и ЕГАИС

Добрый день!

Мы работаем над своей утилитой генерации и, надеемся, скоро мы сможем опубликовать ее.

Не подскажите, не готова ли эта утилита - на сайте ее не вижу.

Re: Рутокен ЭЦП 2.0 и ЕГАИС

Добрый день, на странице https://www.rutoken.ru/support/download … for-egais/ есть ссылка "информация для УЦ" -> http://dev.rutoken.ru/pages/viewpage.ac … d=20120078
Пункт 2. "Генератор запросов сертификатов для Рутокен ЭЦП 2.0"