Неизвлекаемые ключи Rutoken ECP2 vs Rutoken CSP (ФКН) для КриптоАРМ
Добрый день, пожалуйста, поясните разницу между аппаратными ключами "Rutoken ECP2" и "Rutoken CSP" (ФКН) при использовании совместно с КриптоАРМ (и/или Крипто АРМ Plus) для создания подписей с меткой времени длительного хранения типа CADES.
При этом хотелось бы использовать неизвлекаемые закрытые ключи.
Понятно, что ECP2 может работать в режиме эмуляции Rutoken S через КриптоПро как обычно с обычным КриптоАрм НЕ Plus, но тогда ключи должны быть извлекаемые из токена.
Если же использовать неизвлекаемые ключи ECP2, то тогда внешний (внешний по отношению к неизвлекаемым ключам ECP2) криптопровайдер типа КриптоПро, если я правильно понимаю, не сможет осуществлять над подписываемыми данными никаких операций самостоятельно.
Такой режим поддерживается только в КриптоАрм Plus.
Вопрос, будет ли при этом КриптоАрм Plus создавать подпиcи CADES с долго хранимыми метками времени как и обычный КриптоАрм НЕ Plus с токеном Rutoken-S ?
Какие преимущества у аппаратного токена "Rutoken CSP" (ФКН) по сравнению с ECP2 при использовании в КриптоАрм для создания подписей CADES? Может ли ФКН в отличии от ECP2 работать в режиме КриптоПро с обычным КриптоАрм НЕ Plus ?
Насколько я знаю, "Rutoken ECP2" не так давно получил возможность работать в ФКН режиме аналогично аппаратному ключу "Rutoken CSP"?
Тогда при использовании правильных драйверов и настроек "Rutoken ECP2" и "Rutoken CSP" вообще ничем не отличаются друг от друга по своим функциональным возможностям с точки зрения использования их в КриптоАрм?