Re: Сертификат на СКЗИ Рутокен ЭЦП 2.0

Распространяется ли на Рутокен ЭЦП 2.0 2100 сертификат ФСТЭК, благодаря которому токен используется для работы со сторонними криптопровайдерами? Т.е. может ли Рутокен ЭЦП 2.0 2100 использоваться после 01.06.2024 г. так же, как Рутокен Lite например?

Re: Сертификат на СКЗИ Рутокен ЭЦП 2.0

Пользователь0001 пишет:

Golanov Mark, а можно ссылку на источник такой информации?

ссылки нет. узнал в чате в телеграмм по Егаис и ЧЗ.

жду информации от рутокен. по прежнему.

Re: Сертификат на СКЗИ Рутокен ЭЦП 2.0

Здравствуйте artemio-k, если пользователь использует Рутокен ЭЦП 2.0 как пассивный ключевой носитель(то есть для хранения ключей программных СКЗИ), у него должен быть сертификат соответствия ФСТЭК, который поставляется вместе с устройством.
В этой ветке переписка идет про сертификат ФСБ.

Re: Сертификат на СКЗИ Рутокен ЭЦП 2.0

Здравствуйте Golanov Mark.
Уточните, пожалуйста, какую информацию вы от нас ожидаете?

Технически неизвлекаемые ключи сгенерировать можно и после истечения срока сертификации, но юридически значимой такая подпись уже не будет.

Golanov Mark пишет:

Есть информация, что сертификаты на Rutoken 2.0 будут рабочим для ЕГАИС и после 01.06.24, но вот записать туда новый сертификат (в смысле выпустить из УЦ) уже не получится.
так ли это?

Это вам лучше уточнять в ЕГАИС ФСРАР или в источнике в котором вы об этом прочитали.

(2024-04-27 15:17:15 отредактировано amalgama)

Re: Сертификат на СКЗИ Рутокен ЭЦП 2.0

Прошу уточнить вопрос по сертификату на ПАК «Рутокен» v.4, который продлен до 30 мая 2025 года. Составной частью ПАКа, в числе прочих, являются рутокены 2.0 (2100), то есть те самые "алкогольные".

https://www.rutoken.ru/support/download/pak_rutoken_v4/

Что это значит? Действие сертификата с меньшей/большей датой укорачивает жизнь ПАКу, или продляет жизнь рутокену 2.0 (2100)?

Re: Сертификат на СКЗИ Рутокен ЭЦП 2.0

amalgama пишет:

Прошу уточнить вопрос по сертификату на ПАК «Рутокен» v.4, который продлен до 30 мая 2025 года. Составной частью ПАКа, в числе прочих, являются рутокены 2.0 (2100), то есть те самые "алкогольные".

https://www.rutoken.ru/support/download/pak_rutoken_v4/

Данный сертификат действует на устройства, поставляемые с сертификатом соответствия ФТСЭК, когда ключевой носитель используется в пассивном режиме. Подробнее про пассивные/активные ключевые носители и ключевые контейнеры описано в статье по ссылке.
Ключевые носители, сертифицированные во ФСТЭК имеют специальную маркировку, подробнее по ссылке

amalgama пишет:

Что это значит? Действие сертификата с меньшей/большей датой укорачивает жизнь ПАКу, или продляет жизнь рутокену 2.0 (2100)?

Сертификаты ФСБ и ФТЭК не пересекаются, ключевые носители Рутокен могут быть сертифицирован, либо ФСБ, либо ФСТЭК.

(2024-04-27 13:53:58 отредактировано amalgama)

Re: Сертификат на СКЗИ Рутокен ЭЦП 2.0

Данный сертификат действует на устройства, поставляемые с сертификатом соответствия ФТСЭК, когда ключевой носитель используется в пассивном режиме.

Спасибо за разъяснения, по этому вопросу все понятно.

Осталось ещё некоторые неясности, по практике правоприменения для "обычных" юрлиц, и чем она отличается от той, что для носителей гостайны, или для критической информационной инфраструктуры, и так далее.

Re: Сертификат на СКЗИ Рутокен ЭЦП 2.0

amalgama пишет:

Осталось ещё некоторые неясности, по практике правоприменения для "обычных" юрлиц, и чем она отличается от той, что для носителей гостайны, или для критической информационной инфраструктуры, и так далее.

Не совсем понятен ваш вопрос. Опишите, пожалуйста, его подробнее или опишите ситуацию которая вызвала такой вопрос.

Re: Сертификат на СКЗИ Рутокен ЭЦП 2.0

Николай Киблицкий пишет:

Не совсем понятен ваш вопрос. Опишите, пожалуйста, его подробнее или опишите ситуацию которая вызвала такой вопрос.

Я прошу прощения, встряну. Основная ситуация в том, что Рутокен ЭЦП 2.0 - 3.0, в "активном" режиме, используется для работы в системе ЕГАИС, для производства и продажи алкоголя. Это десятки тысяч ключей по стране, и процентов 80, если не больше, используют сегодня Рутокен ЭЦП 2.0. И сейчас перед отраслью стоит вопрос - надо ли ломиться и успеть купить за этот месяц новые носители.
Вишенка на торте то, что как было написано выше, технически всё будет работать, но насколько я понимаю, появятся основания для признания подписанных этими ключами документов недействительными, задним числом. И большинство участников рынка, на сегодня, скорее всего даже не в курсе этой проблемы. Так что вопрос - АААА, ЧТО ДЕЛАТЬ??? :)

(2024-04-27 16:34:39 отредактировано amalgama)

Re: Сертификат на СКЗИ Рутокен ЭЦП 2.0

VladimirNZ пишет:
Николай Киблицкий пишет:

Не совсем понятен ваш вопрос. Опишите, пожалуйста, его подробнее или опишите ситуацию которая вызвала такой вопрос.

Я прошу прощения, встряну. Основная ситуация в том, что Рутокен ЭЦП 2.0 - 3.0, в "активном" режиме, используется для работы в системе ЕГАИС, для производства и продажи алкоголя. Это десятки тысяч ключей по стране, и процентов 80, если не больше, используют сегодня Рутокен ЭЦП 2.0. И сейчас перед отраслью стоит вопрос - надо ли ломиться и успеть купить за этот месяц новые носители.
Вишенка на торте то, что как было написано выше, технически всё будет работать, но насколько я понимаю, появятся основания для признания подписанных этими ключами документов недействительными, задним числом. И большинство участников рынка, на сегодня, скорее всего даже не в курсе этой проблемы. Так что вопрос - АААА, ЧТО ДЕЛАТЬ??? :)

Ну, это нашему брату вопрос очевиден. Потому что - кому, кроме нас, нужны эти рутокены 2.0, да ещё и в активном режиме?
А до специалиста технической поддержки надо донести этот вопрос в доступной форме. И он все равно не ответит толком.

Re: Сертификат на СКЗИ Рутокен ЭЦП 2.0

На текущий момент мы взаимодействуем с регулятором и надеемся, что будет согласован дополнительный переходный период для всех, кто сейчас использует сертифицированные ФСБ Рутокен ЭЦП 2.0 2100. В случае получения положительного ответа, ключевые носители в можно будет использовать для электронной подписи (в том числе квалифицированной) с ключами, созданными до окончания срока действия сертификата ФСБ.
Данный контент доступен только зарегистрированным пользователям.

Re: Сертификат на СКЗИ Рутокен ЭЦП 2.0

Прекрасная новость, надеемся, разрешение будет. Подскажите, а с другими моделями Рутокен 2.0 нет аналогичной проблемы, модель 2000 кажется раньше была еще?


Ксения Шаврова пишет:

На текущий момент мы взаимодействуем с регулятором и надеемся, что будет согласован дополнительный переходный период для всех, кто сейчас использует сертифицированные ФСБ Рутокен ЭЦП 2.0 2100. В случае получения положительного ответа, ключевые носители в можно будет использовать для электронной подписи (в том числе квалифицированной) с ключами, созданными до окончания срока действия сертификата ФСБ.
Данный контент доступен только зарегистрированным пользователям.

Re: Сертификат на СКЗИ Рутокен ЭЦП 2.0

Ксения Шаврова пишет:

На текущий момент мы взаимодействуем с регулятором и надеемся, что будет согласован дополнительный переходный период для всех, кто сейчас использует сертифицированные ФСБ Рутокен ЭЦП 2.0 2100. В случае получения положительного ответа, ключевые носители в можно будет использовать для электронной подписи (в том числе квалифицированной) с ключами, созданными до окончания срока действия сертификата ФСБ.
Данный контент доступен только зарегистрированным пользователям.

Подскажите есть ли какие то сроки решения с регулятором?

Re: Сертификат на СКЗИ Рутокен ЭЦП 2.0

Tim, как только мы получим ответ - сразу опубликуем информацию.

Re: Сертификат на СКЗИ Рутокен ЭЦП 2.0

Подскажите, а кто является регулятором в данном вопросе? Отправлял запрос в Минцифры, они в ФСБ перенаправили.