Jump to content

Recommended Posts

Guest dmitrmax

Здравствуйте!

В личном кабинете физ.лица на сайте Федеральной налоговой службы предлагается воспользоваться ЭП с помощью вашего ПО. Насколько я понял, ПО версии 4.2.

В результате всех действий у меня создался ключевой контейнер на жестком диске (выбор ключевого носителя не предлагался). Теперь же я бы хотел разместить ключ и сертификат на имеющимся у меня токене Рутокен ЭЦП. Я открываю ViPNet CSP выбираю контейнер, жму "Копировать в...", выбираю там свой носитель, ввожу ПИН-код, пароль от контейнера. Затем лампочка на токене начинает мигать, однако через некоторое время возникает окно с ошибкой "Копирование ключа на ГОСТ устройство невозможно." В чем здесь беда?

Share this post


Link to post
Share on other sites

Добрый день!

Вы используете токен с аппаратной реализацией ГОСТ-алгоритмов (Рутокен ЭЦП). Импортировать/экспортировать ключи на него/с него нельзя.

Share this post


Link to post
Share on other sites
Guest dmitrmax

Вы используете токен с аппаратной реализацией ГОСТ-алгоритмов (Рутокен ЭЦП). Импортировать/экспортировать ключи на него/с него нельзя.

Спасибо за ответ, но позвольте спросить:

1) Почему ViPNet CSP, создавая, видимо, контейнер и запрос на сертификат через Local Signature Service (используется сайтом налоговой службы), не запрашивает место, где ему этот контейнер создавать, а создаёт тупо на ЖД? Ведь пользователь лишается таким образом возможности использовать защищенные контейнеры.

2) Рутокен ЭЦП вроде как прекрасно может быть использован как токен без аппаратной реализации ГОСТ. Почему бы не использовать тогда такой режим?

Share this post


Link to post
Share on other sites

Добрый день!

ViPNet CSP при формировании запроса на сертификат запрашивает информацию для размещения контейнера ключей (папка на диске или устройство). Однако в сценарии работы в ЛК физ.лиц на портале nalog.ru по умолчанию контейнер размещается в виде папки на диске. Для обеспечения возможности переноса контейнера с одного компьютера на другой в ЛК размещена соответствующая инструкция. При этом пользователь может перенести контейнер и на устройства, перечень доступных для этой операции устройств указан в документации на ViPNet CSP. Перенос на Рутокен ЭЦП невозможен.

Share this post


Link to post
Share on other sites

Здравствуйте. Имеется такой же токен с апаратной реализацией. Срок действия ЭЦП истек. Через панель управления токеном отформатировать получается, но копировать криптоконтейнер все равно нельзя. Что же получается, это одноразовый токен, после истечения срока действия ЭЦП его можно выкидывать?

UPD. Разобрался. Через CryptoPro  можно скопировать сертификат.

Edited by geoline

Share this post


Link to post
Share on other sites

После форматирования в принципе не чего уже по хорошему нельзя, а у вас ещё и другой криптопровайдер. :-)

Share this post


Link to post
Share on other sites

Странно, но это так - если КриптоПро контейнер, то его спокойно можно копировать и использовать ключ,
но если он от Инфотекса то нет, потому тут снова КриптоПро показывает то, что деньги за их продукт
не зря оплачивают.

И тут речь не про контейнер созданный аппаратной генерацией и требующий по требованиям его хранения только на ключе, тут речь об "обычном" контейнере и использовании ключа Рутокен ЭЦП как доп. защищённый носитель. 2018 год, а Инфотекс так и не осилила пока это задачу, а КриптоПро спокойно это реализовало.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×

Important Information

By using this site, you agree to our Terms of Use.