- Что такое rutoken (рутокен) и как он выглядит?
- Что делать, если электронная подпись, полученная в фнс россии, так и не работает в егаис?
- Основные вопросы пользователей
- Почему ваша электронная подпись, полученная в фнс россии, не работает с егаис-алкоголь?
- Проверка готовности ключевого идентификатора Рутокен к смене криптопровайдера
- Включение поддержки криптопровайдера для Рутокен ЭЦП
- Смена криптопровайдера по умолчанию
- Rutoken и его предназначение
- Активировать
- Как узнать, правильно ли записана ваша электронная подпись для егаис?
- Не поддерживается
- Поддерживается
- Рутокен для егаис устанавливают в следующих случаях:
- Требования к электронной подписи для егаис-алкоголь
- Установка и настройка утм для работы рутокен 2.0
- Установка рутокен 2.0 на компьютер
Что такое rutoken (рутокен) и как он выглядит?
Рутокен ЭЦП 2.0 предназначен для безопасной двухфакторной аутентификации пользователей, генерации и защищенного хранения ключей шифрования, ключей электронной подписи, цифровых сертификатов и других данных, а также для выполнения шифрования и электронной подписи «на борту» устройства.
Что делать, если электронная подпись, полученная в фнс россии, так и не работает в егаис?
В настоящее время существует несколько способов разрешения проблемы:
Способ 1. Удостовериться, что электронная подпись изготовлена правильно и на вашем компьютере все настройки выполнены корректно. Если Вы сами не можете с этим справиться –
обратитесь к специалистам.
Следующие способы подойдут тем, у кого электронная подпись, выданная ФНС России, не соответствует требованиям Постановления Правительства РФ от 31 декабря 2020 года №2466.
Способ 2. Обратиться еще раз в ФНС за получением электронной подписи, но обратиться в другое отделение. Согласно действующим правилам получения электронной подписи в ФНС Вы можете обратиться в любое ближайшее к вам отделение. При обращении не забудьте, что необходимо предъявить аппаратный крипто-ключ и попросить записать подпись для ЕГАИС (средствами аппаратного крипто-ключа).
Способ 3. Подходит только для юридических лиц! Вы можете
обратиться в коммерческий удостоверяющий центр и приобрести электронную подпись, изготовленную не на руководителя, а на сотрудника организации. Технически он будет работать “как нужно” согласно требованиям Постановления Правительства РФ от 31 декабря 2020 года №2466.
Способ 4. Есть способ, который подойдет только для индивидуальных предпринимателей! Он технически работает, но конфликтует с текущими требованиями законодательства в сфере электронной подписи, поэтому информацию о нем мы опубликовать не можем.
Способ 5. Подойдет всем –
обратиться к специалистам за помощью.
Основные вопросы пользователей
- Как изменить пин-код. Данные могут быть изменены только администратором или уполномоченным лицом. Для этого необходимо будет зайти в Панель управления и там внести необходимые изменения.
- Почему компьютер не видит RuToken как flash-устройство. Потому что это обычный электронный идентификатор, а не флешка. Определяться в системе он может только с помощью специализированных программ.
- Как записать сертификаты ГОСТ на Рутокен ЕГАИС. Выполнить это можно с помощью программы ruToken_Gen, в которой потребуется внести все данные и сгенерировать сертификат. Затем отправьте требуемые файлы на специализированную электронную почту. Получив сертификат, установите его на Рутокен.
- Как узнать, какие сертификаты записаны в системе. В этом случае нужно будет зайти в Панель управления RuToken, затем выбрать графу «Сертификаты».
- Как быть, если данные пароля заблокировались. Разблокировка производится в Панели управления. Выполнение этой операции осуществляется администратором. В случае затруднения вы можете связаться со специалистом компании для того, чтобы произвести разблокировку.
Все данные с Рутокен извлечь невозможно, так как они зашифрованы. Все это сделано с целью надлежащей защиты данных. RuToken 2.0 — это надежный цифровой идентификатор, который был разработан производителем с целью защиты и охраны доступа сведений ЕГАИС.
На сегодняшний день RuToken – это уникальнейшая электронная система, которая помогает производить строгую аутентификацию, а также держать в безопасности ключи и сертификаты.
Почему ваша электронная подпись, полученная в фнс россии, не работает с егаис-алкоголь?
С того момента, как электронную подпись для руководителей организаций и предпринимателям стала выдавать ФНС России, в нашу
платную техническую поддержку обратилось огромное количество участников рынка за помощью в настройке электронной подписи для ЕГАИС.
Было выявлено 3 основные причины, почему электронная подпись, полученная в ФНС России, не работает с ЕГАИС-алкоголь:
Причина 1. Электронная подпись записана на носитель, который не удовлетворяет требованиям Постановления Правительства РФ от 31 декабря 2020 года №2466.
Часто для получения электронной подписи в ФНС России используют носитель ключевой информации, который не поддерживается системой ЕГАИС-алкоголь (например, Рутокен Lite или JaCarta LT).
Для исправления ситуации необходимо повторно обратиться в ФНС России для получения усиленной квалифицированной электронной подписи и предоставить для записи аппаратный крипто-ключ (рекомендуем Рутокен ЭЦП 2.0). При получении электронной подписи сообщите специалисту ФНС, что подпись нужно записать для ЕГАИС (средствами аппаратного крипто-ключа).
Причина 2. Электронная подпись записана на “правильный” аппаратный крипто-ключ, но изготовлена НЕ средствами аппаратного крипто-ключа.
Часто при получении электронной подписи в ФНС России на “правильный” аппаратный крипто-ключ изготавливают средствами программного криптопровайдера КриптоПро CSP. Такая электронная подпись не будет работать в системе ЕГАИС-алкоголь, поскольку она не удовлетворяет требованиям Постановления Правительства РФ от 31 декабря 2020 года №2466.
Для исправления ситуации необходимо повторно обратиться в ФНС России для получения усиленной квалифицированной электронной подписи, предоставить для записи аппаратный крипто-ключ. При получении электронной подписи сообщите специалисту ФНС, что подпись нужно записать для ЕГАИС (средствами аппаратного крипто-ключа).
Причина 3. Электронная подпись записана на “правильный” аппаратный крипто-ключ, изготовлена средствами аппаратного крипто-ключа, в то же время УТМ ЕГАИС не работает.
Если по какой то причине Вы не можете справится с обновлением дайвера или с переустановкой УТМ ЕГАИС –
обратитесь в нашу платную техническую поддержку.
Проверка готовности ключевого идентификатора Рутокен к смене криптопровайдера
Для того, чтобы проверить готовность ключевого идентификатора Рутокен к настройке для работы с ЕГАИС, откройте “Панель управления Рутокен” — вкладка “Администрирование” — кнопка “Информация” — и проверьте статус напротив поля “Microsoft Base Smart Card Crypto Provider”:
Включение поддержки криптопровайдера для Рутокен ЭЦП
Для проверки готовности ключевого идентификатора Рутокен к настройке для работы с ЕГАИС, откройте “Панель управления Рутокен” — закладка “Администрирование” — кнопка “Информация” — и проверьте статус напротив поля “Microsoft Base Smart Card Crypto Provider”:
Смена криптопровайдера по умолчанию
Откройте “Пуск” — (“Настройки”) — “Панель управления” — “Панель управления Рутокен” — закладка “Настройки” — в пункте “Настройки криптопровайдера” нажмите кнопку “Настройка. ”
Rutoken и его предназначение
Электронная платформа представляет собой базу с зашифрованными кодированными данными, что позволяет безопасно осуществлять все необходимые операции. Благодаря ей предприятия и холдинги осуществляют деятельность в рамках утвержденных регулятором закона криптографических стандартов. Интеграция данной платформы содействует безопасному хранению всех ключей и зашифрованных сведений.
Активировать
В этом случае необходимо нажать на ссылку “Активировать”, для того чтобы включить возможность поддержки криптопровайдера “Microsoft Base Smart Card Crypto Provider”.
Если для Пользователя или Администратора установлен PIN-код не по умолчанию, его необходимо будет ввести во время активации.
Обратите внимание на то, что если оба PIN-кода не соответствуют значениям по умолчанию, для активации необходимо будет ввести последовательно PIN-код Администратора, затем Пользователя.
Если один или оба PIN-кода неизвестны, необходимо обратиться в компанию, предоставившую вам ключевой идентификатор, для получения PIN-кодов.
В случае, если узнать текущие значения PIN-кодов не представляется возможным, остается только вариант форматирования идентификатора Рутокен для установки новых значений PIN-кодов. Обращаем ваше внимание на то, что во время форматирования ключевого идентификатора все содержимое удаляется безвозвратно.
После процедуры активации статус в поле “Microsoft Base Smart Card Crypto Provider” должен измениться на “Поддерживается”
чтобы продолжить настройку ключевого идентификатора Рутокен переходим к Пункту 2.
Как узнать, правильно ли записана ваша электронная подпись для егаис?
К сожалению, обычному пользователю проверить правильность изготовленной электронной подписи очень проблематично. Это связано с некоторыми техническими особенностями работы аппаратных крипто-ключей и используемого программного обеспечения на ваших компьютерах.
Мы можем дать несколько рекомендаций, которыми можно воспользоваться для самостоятельной диагностики. Если Вы не уверены в своих силах – лучше
обратиться к специалистам за помощью.
Не поддерживается
Статус “Не поддерживается” отображается если производится попытка настройки модели Рутокена, не предназначенной для работы с ЕГАИС, например Рутокен Lite или Рутокен S. Для работы с ЕГАИС подходит только модель Рутокен ЭЦП 2.0
Поддерживается
Данный статус означает, что электронный идентификатор Рутокен уже готов к настройке криптопровайдера по умолчанию. Переходите ко второму пункту данной инструкции — “Смена криптопровайдера по умолчанию”
Если статус Поддерживается, переходим к пункту 3
Если напротив поля “Microsoft Base Smart Card Crypto Provider” стоит статус Активировать или Не поддерживается, переходим к пункту 2.
Рутокен для егаис устанавливают в следующих случаях:
- Для надлежащей защиты данных. Система помогает защитить все секретные сведения от посторонних третьих лиц и предотвратить любой несанкционированный вход в операционную систему пользователя.
- С целью аутентификации. Защищенная платформа при взаимодействии с серверной системой и веб-ресурсами обеспечивает защищенное соединение даже в случае удаленного подключения.
- Для корпоративного использования. Специальная база данных позволяет надлежащим образом хранить все цифровые данные, в том числе сведения о сертификатах и ключах электронной подписи.
- С целью реализации криптографических возможностей. Представленная модель помогает поддерживать зашифрованные алгоритмы в соответствии с ГОСТом, утвержденным законодателем, в сфере криптозащиты.
Более половины пользователей JaCarta начали переход на RuToken ЕГАИС. Периодические сбои и ошибки заставили многих перейти на более надежную систему. Помимо всего прочего, производитель Рутокен компания Актив предоставляет свои услуги по наиболее выгодным расценкам.
Использование системы Рутокен позволяет защитить персональную информацию и верифицировать электронные материалы. С ее помощью эффективно оберегаются все сведения о поступившей или проданной алкогольной продукции в ФСРАР. Конкуренты и иные лица не смогут отслеживать объемы производства и реализации спиртосодержащей продукции на вашем предприятии или комбинате.
Требования к электронной подписи для егаис-алкоголь
Для работы в системе ЕГАИС-алкоголь (Росалкогольрегулирование) предъявляются особые требования к носителю ключевой информации (аппаратному крипто-ключу) и электронной подписи. Такие требования установлены
Постановлением Правительства РФ от 31 декабря 2020 г.
В частности (цитата):
…
7. Программно-аппаратные средства должны передавать данные по зашифрованному каналу связи, организованному с использованием устройства идентификации и авторизации организации, сельскохозяйственного товаропроизводителя и индивидуального предпринимателя (внешнего криптографического USB-устройства) (далее – аппаратный крипто-ключ) и электронного файла, содержащего данные для активации программных средств единой информационной системы.
8. Электронная подпись, применяемая для подтверждения подлинности информации, передаваемой в единую информационную систему, должна формироваться с использованием неизвлекаемого ключа электронной подписи средствами аппаратного крипто-ключа.
…
В настоящий момент в системе ЕГАИС-алкоголь поддерживаются следующие аппаратные крипто-ключи:
- Рутокен ЭЦП 2.0 (самый распространенный!)
- JaCarta-2 SE (JaCarta2 ГОСТ)
- MS_KEY ESMART АНГАРА
Таким образом, для работы в системе ЕГАИС-алкоголь у вас должен быть аппаратный крипто-ключ (один из перечисленных выше) и на него должна быть записана усиленная квалифицированная электронная подпись, изготовленная средствами аппаратного крипто-ключа (без использования сторонних криптопровайдеров).
Установка и настройка утм для работы рутокен 2.0
Важно! Если у Вас был ранее установлен УТМ, то рекомендуем удалить его с компьютера.
Установка рутокен 2.0 на компьютер
Важно! На время установки вынимаем Рутокен 2.0 из usb-порта компьютера.
1. Запускаем дистрибутив Rutoken 2.0, который мы скачали ранее.
2. Нажимаем «Установить» и ждем окончания установки.
3. После установки будет доступна панель работы с ключом.
4. Вставляем в usb-порт ключ Рутокен.
5. В панели управления нажимаем «Показать сведения о токене — Информация».
6. Напротив строки Microsoft Base Smart Card…….. должно стоять «Поддерживается»
Установка драйвера ключа закончена, далее приступим к установке УТМ 3.0.8 и ФСРАР-Крипто 2 для полноценной работы ЕГАИС.
Расписывать как установить ФСРАР-Крипто 2 в данной статье не имеет смысла, ранее мы уже публиковали информацию обо всем процессе установки — Установка ФСРАР Крипто 2.