Контакты
Подписка
МЕНЮ
Контакты
Подписка

Ключевой носитель и сертификат - Форум по вопросам информационной безопасности

Ключевой носитель и сертификат - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Хороший | 112212 22.04.2026 13:22
Товарищи, подскажите, пожалуйста, подойдёт ли для хранения закрытого ключа электронной подписи токен имеющий ТОЛЬКО сертификат ФСТЭК со следующим текстом на борту:

Подтверждает, что программно-аппаратный комплекс ... является программно-техническим средством аутентификации пользователей при обработке информации, не содержащей сведений, составляющих государственную тайну. ПАК ... реализует функции аутентификации и управления доступом к аутентификационной информации и настройкам СЗИ, в том числе в виртуальной инфраструктуре, и соответствует требованиям технических условий и руководящих документов по четвертому уровню доверия, согласно «Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» — по 4 уровню доверия.

Спасибо!

Автор: Павел | 112216 27.04.2026 10:28
А откуда вопрос? И обычная флешка подойдет. Можете в формуляре КриптоПро CSP в таблице 3.1 посмотреть. + еще зависит от того кто выдвигает требования к хранению (какой УЦ выдавал)

Автор: Бутч | 112217 27.04.2026 13:25
Предположу за автора темы, что в последнее время всякие электронные торговые площадки требуют не просто КриптоПро CSP, а именно сертифицированные версии CSP. Также и с носителями. Не просто там какой-то например Рутокен, а именно Рутокен ЭЦП 3.0 с сертификатом ФСБ на борту.

Автор: Павел | 112219 04.05.2026 11:30
2 Бутч
Не слышал о таком. А есть ссылка на такую площадку?

Автор: Бутч | 112220 04.05.2026 12:19
2 Павел
Впервые с подобным столкнулись на портале Федерального Казначейства при перевыпуске КЭП для пользователя. Затем аналогичные информационные сообщения были в 1С.

Автор: oko | 112221 04.05.2026 22:35
*в сторону*
Давно пора...

Автор: Павел | 112222 05.05.2026 10:10
2 Бутч Мы тоже получаем сертификаты в УЦ ФК. Может вы что-то путаете про УЦ ФК.. В последнем Руководстве от апреля 2026 года написано так.
4.1. Меры защиты ключей квалифицированной электронной подписи.
Ключи квалифицированной электронной подписи при их создании должны
записываться на предварительно проинициализированные (отформатированные)
ключевые носители, типы которых поддерживаются используемым средством
квалифицированной электронной подписи согласно технической и
эксплуатационной документации к ним.
То есть нет никаких ограничений по ключевым носителям. Выбираете согласно требованиям к установленному СКЗИ.
Прошла пара недель

Автор: Хороший | 112238 21.05.2026 13:38
Касаемо использования сертифицированных СКЗИ - тут вопросов нет. Для нас - органа власти это 100%, но про токены как-то все время путаница.
Если нет нормативки по их использования, на кой черт вообще тратить деньги на них?
И опять же этот рынок активно развивается, но если нет обязательных требований - зачем их покупать, но покупают ведь.
Может бы все таки есть какие-то требования?

Просмотров темы: 323

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*