Новости КриптоПро
3.65K subscribers
56 photos
3 videos
168 links
Download Telegram
КриптоПро DSS Client и КриптоПро myDSS 2.0 с поддержкой Рутокен ЭЦП 3.0 NFC обеспечивают электронную подпись на смартфоне

Новые версии приложений КриптоПро DSS Client и КриптоПро myDSS 2.0 для мобильной электронной подписи открывают новые возможности для руководителей организаций и индивидуальных предпринимателей, позволяя им подписывать документы на своих смартфонах с использованием активных ключевых носителей из семейства Рутокен ЭЦП 3.0 NFC, что значительно упрощает и ускоряет выполнение бизнес-процессов организации.

Вступившие в силу с 01.01.2022 года требования закона 63-ФЗ "Об электронной подписи" предписывают получение сертификатов электронной подписи юридическими лицами, индивидуальными предпринимателями и нотариусами исключительно в УЦ ФНС на аппаратных ключевых носителях, использование которых предполагало их подключение к стационарному компьютеру.

Новые версии приложений КриптоПро DSS Client и КриптоПро myDSS 2.0 предлагают новый способ подписания документов – мобильную электронную подпись через бесконтактный интерфейс USB-токенов и смарт-карт Рутокен ЭЦП 3.0 NFC, полноценная поддержка которых обеспечена в обновленных приложениях.

Для использования данной возможности полученный в УЦ ФНС ключевой носитель семейства Рутокен ЭЦП 3.0 NFC с записанным на него сертификатом квалифицированной электронной подписи необходимо зарегистрировать в установленном мобильном приложении КриптоПро DSS Client или КриптоПро myDSS 2.0. Документы, поступающие через СЭД или мобильный банк, подписываются прикладыванием USB-токена или смарт-карты Рутокен ЭЦП 3.0 NFC к мобильному телефону, аналогично использованию банковской карты в магазине. При этом одно и то же устройство Рутокен можно использовать для подписания документов на разных мобильных устройствах пользователя при условии наличия на них приложений КриптоПро DSS Client или КриптоПро myDSS 2.0. Скачать приложения можно из популярных магазинов приложений, мобильный SDK позволяет также встроить технологию в свое приложение. При этом необходимо учитывать требования эксплуатационной документации на применяемое в составе приложений СКЗИ «КриптоПро CSP» версии 5.0 R2 касательно случаев, в которых необходимо проводить оценку влияния.

Семейство токенов и смарт-карт Рутокен ЭЦП 3.0 NFC сертифицировано ФСБ России как средство криптографической защиты информации и средство электронной подписи в соответствии с требованиями регулятора.
👍13🔥53😁1
Вышла промежуточная версия КриптоПро CSP 5.0 R3 (сборка 5.0.12900 Selene). Список изменений и ссылки на скачивание
Из интересного:
🔹 улучшения в cpnginx
🔹 доработана проверка цепочек сертификатов на Unix
🔹 интеграция cptools в контекстное меню теперь и на Windows
🔹 внесены доработки в TLS
👍11🔥6
Компания КриптоПро примет участие в PKI-Форуме 2023
12 – 14 сентября состоится PKI-Форум Россия 2023 в Санкт-Петербурге, где компания КриптоПро выступит партнером и участником деловой программы.
PKI-Форум - уникальная международная площадка, на которой рассматриваются самые актуальные вопросы электронной подписи и инфраструктуры открытых ключей, криптографической защиты информации, электронного юридически-значимого документооборота - всё то, что уже стало неотъемлемой частью деловых процессов всех ветвей власти, бизнеса и граждан. Среди участников представители органов власти, международных организаций, коммерческих структур, высших учебных заведений, научных институтов и общественных организаций. Традиционно активное участие в конференции принимают государственные регуляторы, уполномоченные в этой сфере: Минцифры России, ФСБ России и ФСТЭК России; а также представители Евразийской экономической комиссии, Постоянного комитета Союзного государства Беларуси и России, органов государственной власти Российской Федерации, заинтересованных в развитии технологий и правовых основ электронной подписи, инфраструктуры открытых ключей и сервисов доверия.
Тематика конференции включает в себя ряд важных направлений, таких как:

🔹 Год работы аккредитованных по новым требованиям УЦ.
🔹 Вопросы стандартизации в области ЭП, PKI, криптографии, ЭДО.
🔹 МЧД и документы о полномочиях.
🔹 PKI: технологии, продукты, проекты, решения.
🔹 Острые аспекты обеспечения PKI в 2022 году, проблемы, поиск путей решения.
🔹 Трансграничное пространство доверия электронной подписи.
🔹 Электронные архивы и законодательство.

Помимо насыщенной деловой части, участников ожидает полный приятных сюрпризов гала-вечер. Каждый найдёт себе занятие и формат по душе и по темпераменту, будь то любители музыки или поклонники интеллектуальных игр. Получите все необходимые подробности о мероприятии и зарегистрируйтесь на официальном сайте PKI-Форума https://pki-forum.ru/
👍8🔥1
Приглашаем всех 5 сентября в 11:00 (МСК) принять участие в вебинаре «Защита и контроль. Криптопровайдер КриптоПро CSP 5.0 и Сервис управления МЧД», который совместно проведут компании КриптоПро и ITCOM.

Эксперты расскажут про обязательные средства криптозащиты при работе с эл.подписью, особенности КриптоПро CSP 5.0, необходимый и неизбежный переход на машиночитаемые доверенности, и как создавать и управлять МЧД в сервисе Айтиком.Доверенности.

Самых активных участников ждут приятные подарки.

Программа:

🔹Что такое МЧД: суть, содержание, форматы, кому необходима, как выдать
🔹Как осуществить плавный переход сотрудников на ЭП физлица
🔹Действующие изменения в 63-ФЗ и законопроект № 216859-8
🔹Особенности формирования и проверки МЧД криптопровайдером
🔹КриптоПро CSP 5.0: решаемые задачи, области применения, преимущества
🔹Когда и зачем обновляться с КриптоПро CSP 4.0 на 5.0
🔹Особенности обновления на КриптоПро CSP 5.0
🔹Ценообразование КриптоПро CSP 5.0
🔹Демонстрация сервиса Айтиком.Доверенности

Зарегистрироваться
👍42👏2
Обзор КриптоПро HSM 2.0 R3 с платежным модулем от Anti-Malware

В июне этого года мы получили сертификаты соответствия ФСБ России на ПАК КриптоПро HSM 2.0 R3 с платежным модулем, который может применяться в качестве платежного HSM для криптографической защиты информации, обрабатываемой в платежных системах, в том числе в платежной системе «Мир», позволяя полноценно заменить соответствующие HSM-модули иностранного производства в рамках функционирования информационных систем участников финансового рынка.

Издание Anti-Malware подготовило и опубликовало подробный обзор нашего решения: требования законодательства, функциональные возможности, схема подключения, технические характеристики, а также особенности внедрения.
👍12
Опубликованы нотификации на ПАКМ КриптоПро HSM 2.0 R3 с платежным модулем

В реестре Евразийской Экономической Комиссии опубликованы нотификации на ПАКМ КриптоПро HSM 2.0 R3 с платежным модулем (Комплектация 1 Исполнения 1К, 5К и Комплектация 2 Исполнения 1К, 2К), позволяющие экспортировать его за пределы Российской Федерации.
👍4
Команда КриптоПро в пути на XXI-й PKI-Форум, который состоится в Санкт-Петербурге с 12 по 14 сентября. За год, прошедший с прошлого форума, накопилось много острых вопросов, так что дискуссии на полях форума предстоят жаркие.

Наши эксперты традиционно примут участие в ключевых сессиях и круглых столах форума, в том числе в обсуждении вопросов архивного хранения электронных документов, использования TLS-сертификатов и сертификатов подписи кода, использования и стандартизации в области ЭП, PKI и криптографии, применения мобильной подписи и МЧД.
🔥17👍71
На PKI-Форуме состоялось вручение дипломов победителям в ежегодных номинация за 2023 год.

"Организацией года" признана компания КриптоПро.

В номинации "За вклад в развитие отрасли" награды удостоен заместитель генерального директора КриптоПро, доктор физико-математических наук Станислав Смышляев.

Благодарим программный комитет форума за оказанное доверие и высокую оценку нашей деятельности. Это большая честь для нас.

Обещаем и дальше прикладывать максимум усилий для развития российской криптографии и PKI-отрасли.
🔥25👍2
Подписано заключение ФСБ на КриптоПро CSP 5.0 R3
Мы получили выписку из положительного заключения ФСБ России по результатам экспертизы тематических исследований СКЗИ «КриптоПро CSP» версии 5.0 R3 (классов КС1, КС2, КС3). Подробнее о содержании выписки в нашем информационном письме. Среди множества новых возможностей КриптоПро CSP 5.0 R3 можно выделить следующие.

В состав СКЗИ добавлен инструментарий разработчика КриптоПро PKI SDK (КриптоПро TSP SDK, КриптоПро OCSP SDK, КриптоПро ЭЦП SDK и КриптоПро ЭЦП Browser Plug-in), позволяющий встраивать электронную подпись (в том числе усовершенствованную) и обращения к службам штампов времени и проверки статусов сертификатов в клиентское программное обеспечение и веб-страницы.

Реализована поддержка протокола TLS 1.3 с ГОСТ, предназначенного для защиты передаваемых данных между узлами сети с использованием российских криптографических алгоритмов в соответствии с рекомендациями по стандартизации Р 1323565.1.030-2020 и RFC 9367.

Стало возможным реализовывать требования по криптографической защите информации по классу КС3 в среде под управлением ОС Astra Linux SE версий 1.6 и 1.7, сертифицированных ФСБ России и ФСТЭК России, ОС Альт 8 СП, а также под управлением Windows 11 и Windows Server 2022 (с использованием нового СЗИ «КриптоПро SPR» версии 4.0).

Появилась возможность эксплуатировать СКЗИ по классу КС1 в среде под управлением средства контейнеризации Docker Engine и средств оркестрации контейнеров Kubernetes и OpenShift Container Platform.

Расширен список поддерживаемых виртуальных сред (включая QEMU/KVM), Java-машин, операционных систем (включая ОС Аврора 4.0/4.1), платформ и ключевых носителей, аппаратно-программных модулей доверенной загрузки, а также повышена производительность.
🔥19👍11
О необходимости обновления расширения плагина CAdES Browser Plug-in до версии 1.2.14 для Mozilla Firefox

В связи с изменением политик портала addons.mozilla.org (AMO) мы обновили расширение плагина CAdES Browser Plug-in (до версии 1.2.14) для браузера Mozilla Firefox. Разработчики компании Mozilla настоятельно рекомендуют пользователям нашего расширения до 27.09.2023г. обновить его до новой версии. В противном случае возможны технические трудности при использовании более старых версий (включая 1.2.8) вплоть до полного отключения расширения в браузере Mozilla Firefox. Актуальная версия расширения доступна на странице загрузок или по прямой ссылке . В этом вам поможет наша небольшая видео-инструкция.

В случае невозможности обновить расширение вы можете продолжить работу с текущей версией расширения в любом другом поддерживаемом нами браузере.

При возникновении вопросов по процессу обновления наши специалисты технической поддержки помогут вам.
👍4
Уважаемые коллеги!

В последнее время участились случаи использования фейковых сайтов, стилизованных под бренд компании КриптоПро. Под видом СКЗИ злоумышленники размещают на ресурсах вредоносное программное обеспечение, дополнительно продвигая фейковые сайты в поисковиках, чтобы те появлялись в топе поисковой выдачи.

Для штатной эксплуатации СКЗИ, к которым относятся КриптоПро CSP и КриптоПро JCP, эти средства должны быть установлены с дистрибутива, полученного у производителя или у официального дилера.

Будьте осторожны!
👍18😢41
Запись эфира AM Live по квантовой и постквантовой криптографии
6 октября в эфире AM Live состоялась экспертная дискуссия по теме «Квантовая и постквантовая криптография», в ходе которой участники обсудили особенности и преимущества использования квантовой и постквантовой российской криптографии для защиты от квантовой угрозы, которая заключается в том, что после появления полноразмерных квантовых компьютеров злоумышленник сможет использовать их для атак на данные, защищенные с применением традиционных методов асимметричной криптографии.

О развитии постквантовой криптографии и о перспективах её применения в российских криптосредствах в рамках дискуссии рассказал доктор физико-математических наук, заместитель генерального директора КриптоПро Станислав Витальевич Смышляев.

Запись эфира доступна по ссылке.
👍101
Компания КриптоПро стала соавтором межгосударственного стандарта ГОСТ 34.13-2018
Межгосударственным советом по стандартизации, метрологии и сертификации принято Изменение № 1 межгосударственного стандарта ГОСТ 34.13-2018 «Информационная технология. Криптографическая защита информации. Режимы работы блочных шифров».

Изменение разработано с целью добавления в межгосударственный стандарт ГОСТ 34.13-2018 двух режимов работы блочных шифров:

🔹 Режим гаммирования с преобразованием ключа CTR-ACPKM (Counter Advanced Cryptographic Prolongation of Key Material);
🔹 Режим аутентифицированного шифрования с ассоциированными данными MGM (Multilinear Galois Mode).

Документ (Изменение № 1) разработан компанией КриптоПро. Помимо работы над стандартом, эксперты КриптоПро стали авторами режима шифрования CTR-ACPKM, а также провели анализ обоих режимов.

Добавление новых режимов в стандарт позволит расширить область их применения, а также является очередным шагом на пути к гармонизации межгосударственных стандартов в области защиты информации.

Напомним, что ранее режим CTR-ACPKM стал частью международного стандарта ISO/IEC 10116:2017 по режимам работы блочных шифров, а также RFC 8645.
👍242
Forwarded from AM Live (AMBot)
​​Мобильная электронная подпись
01 декабря 2023 - 11:00


Технологиями мобильной подписи уже пользуются 10 млн россиян, что составляет 10-15% от экономически активного населения. Потенциальных пользователей — 80 млн. Мобильная электронная подпись становится массовым решением. Вы узнаете, как правильно дальше должна развиваться технология в целом, чтобы обеспечивать безопасность и удобство пользователей.

🔸 Мобильная подпись: как это работает?
🔸 Какие информационные системы (государственные, коммерческие) уже работают с мобильной подписью?
🔸 Какие есть риски при утере или краже телефона?
🔸 Какие есть подходы к реализации мобильной подписи? В чём преимущества и риски каждого из них?
🔸 Какими свойствами безопасности должна обладать мобильная подпись? Что уже реализовано в российских решениях, а что нет?

Зарегистрироваться, чтобы задать вопросы экспертам »»
👍73
Криптография перед эпохой квантовых вычислений

Недавно мы совместно с компанией «Криптонит» провели встречу экспертного сообщества по криптографии и квантовым технологиям, в которой приняли участие эксперты «КриптоПро», «Криптонит» и других ведущих российских компаний в области криптографии. На мероприятии обсудили развитие квантовых и гибридных вычислительных алгоритмов, разработку квантовых компьютеров и связанные с этим вызовы для криптографии. Мнения экспертов мы собрали для вас в этой статье.

«Замена классических алгоритмов на постквантовые — наименее затратный путь предотвращения «квантовой угрозы». Он обойдётся гораздо дешевле создания «квантового интернета», поскольку не потребует ничего менять физически. Смена основных криптографических алгоритмов производилась и ранее, в том числе и в нашей стране. Это требует исследований, разработок и вложений средств, но этот путь уже был пройден не раз. Все замены пройдут на уровне стандартов, протоколов и реализаций криптографических средств, а конечные пользователи даже не заметят этого.», — отметил Станислав Витальевич Смышляев, доктор физико-математических наук, заместитель генерального директора «КриптоПро».

«На сегодня крайне важным направлением в контексте обеспечения массовой защиты от квантовой угрозы является встраивание постквантовых алгоритмов в протоколы TLS и IPsec, а также проработка инфраструктуры открытых ключей (PKI). Мы занимаемся практической реализацией этих задач.», — сказал Евгений Константинович Алексеев, кандидат физико-математических наук, начальник отдела криптографических исследований «КриптоПро».
👍141👏1
Выложена запись эфира AM Live, посвященного технологиям мобильной электронной подписи.

Как отметил Станислав Витальевич Смышляев, доктор физико-математических наук, заместитель генерального директора КриптоПро, при том, что процесс подписания документа с применением мобильного устройства всегда должен оставаться неизменно удобным и простым для пользователя, технологии "под капотом" становятся всё более сложными и продуманными: наши криптографы и разработчики продолжают совершенствовать механизмы работы с ключами электронной подписи в таких сценариях, чтобы максимально учитывать присущие использованию мобильных устройств угрозы и обеспечивать наивысшую степень защиты ключей пользователей.

https://www.youtube.com/watch?v=5bIlaHAnSuY
👍16
Запись вебинара
Выложили запись вебинара «Безопасные технологии электронной подписи», который совместно провели специалисты компаний КриптоПро и Актив.

В ходе вебинара рассмотрели следующие вопросы:

🔹 Меры повышения безопасности использования электронной подписи;
🔹 Особенности хранения ключей электронной подписи на устройствах Рутокен;
🔹 Расширенные политики качества PIN-кодов;
🔹 Возможности КриптоПро CSP 5.0 R3;
🔹 Работа с ключевыми носителями через КриптоПро CSP;
🔹 ФКН и протокол SESPAKE.
👍8