Электронная подпись приобретается у соответствующих криптопровайдеров с использованием специализированного ПО, после чего сохраняется на жестком диске или другом носителе для дальнейшего использования. Рассмотрим несколько самых надежных программных решений для ЭЦП.
КриптоАРМ
КриптоАРМ — одна из самых популярных платформ для ЭЦП в России, которая отлично подходит для подписания котировочных заявок, нотариального заверения документов, представления алкогольных деклараций, подписания межевых актов, договоров, контрактов и других документов. Это лишь основные сферы применения, изложенные на сайте разработчика, на деле их куда больше. Помимо добавления электронной подписи в документ, аудиофайл, видеозапись или другой файл, КриптоАРМ предоставляет возможность шифровки. Обработке подвергаются любые текстовые файлы, а также форматы PDF, JPEG, JPEG и PNG.
Среди дополнительных возможностей КриптоАРМ стоит выделить управление рабочими местами в Инфраструктуре PKI. Модуль администрирования средств криптографической защиты информации позволяет взаимодействовать со стандартами Microsoft CryptoAPI 2.0 и PKCS#11. Рассматриваемый софт разделен на три версии: Старт, Плюс и Терминал. Первая распространяется на бесплатной основе и предназначена для ознакомления с системой, однако она не поддерживает официальные стандарты ЭЦП. Присутствует русскоязычный интерфейс.
Скачать КриптоАРМ с официального сайта
ViPNet PKI Client
ViPNet PKI Client — это программный комплекс для работы с электронными цифровыми подписями, который поддерживает все актуальные стандарты и провайдеров ЭЦП, шифрование документов и файлов, а также авторизацию пользователей для доступа к веб-сервисам и возможность формирования TLS-соединения. Включает в себя следующие компоненты: «File Unit» (файлы), «Web Unit» (веб-документы), «CRL Unit» (сертификаты формата CRL), «Certificate Unit» (менеджер сертификатов), «TLS Unit» (организация TLS-соединений) и «ViPNet CSP» (менеджер криптографических процедур).
ViPNet PKI Client успешно интегрируется в «Проводник» Windows. Так, пользователю достаточно кликнуть по нужному файлу правым кликом мыши и открыть контекстное меню, чтобы подписать и зашифровать объект. Само приложение нужно открывать только для его настройки. На сегодняшний день поддерживаются следующие стандарты: PKCS#11, XMLDSig и CAdES-BES, а также КС1, КС2, КС3 для ФСБ России. В основной версии программы присутствует русскоязычный интерфейс. Есть демо-версия для ознакомления с предлагаемыми функциями.
Скачать ViPNet PKI Client с официального сайта
Читайте также: Открываем файлы с расширением SIG
SignMachineW32
SignMachineW32 — единственное бесплатное решение для электронной подписи в нашем списке, однако для его использования все-таки необходимо приобрести сертификат криптопровайдера КриптоПро CSP или VipNet CSP. Без этого получить ЭЦП будет либо невозможно, либо она не будет иметь юридической силы. Второй провайдер предоставляет свои услуги бесплатно после регистрации, а первый требует приобретения лицензии или наличия пробного периода, предоставляемого на полтора месяца. Конечно, сами создатели КриптоПро и VipNet предлагают пользователям свои приложения для ЭЦП, но они платные.
В SignMachineW32 формируется подпись в форматах CADES-BES, CADES-T и CADES-T. При этом к ней добавляется временной штамп (опционально) на весь документ или только на подпись. Есть пара примечательных дополнительных возможностей: проверка подлинности ЭЦП и указание адреса сервера штампа времени. На официальном сайте разработчика размещено подробное русскоязычное руководство по всем функциям программы.
Скачать SigMachineW32
Крипто Про
Крипто Про считается самым популярным и надежным средством защиты информации в нашей стране. Представляет собой приложение для удобного оформления и использования электронной подписи, а также является лидирующим криптопровайдером, использующим в своей системе одновременно российские и зарубежные алгоритмы криптографии. Как и в случае с VipNet PKI Client, Крипто Про является комплексом компонентов, однако они могут скачиваться и устанавливаться отдельно по мере необходимости. Например, если пользователь планирует применять подпись в PDF-файлах, стоит загрузить Крипто Про PDF.
Поддерживаются следующие стандарты криптографических подписей: Microsoft CryptoAPI, PKCS#11, Qt SSL, OpenSSL engine и Java SCP. Рассматриваемый комплекс проверен и активно используется в Microsoft Office, Microsoft Outlook, любых продуктах от Adobe, браузерах Яндекс, Спутник, Explorer и Edge, а также в веб-серверах и средствах удаленных рабочих столов, подписи приложений от Microsoft. Сам сертификат на использование услуг провайдера можно получить бесплатно на 90 дней, но приложения для ЭЦП требуют покупки лицензии. Все интерфейсы оформлены на русском языке.
Скачать Крипто Про с официального сайта
Читайте также: Плагин КриптоПро для браузеров
Мы рассмотрели несколько актуальных решений для электронной подписи документов. Все они имеют юридическую силу и могут защищать права авторов, если правильно их настроить и получить сертификат.
Наша группа в TelegramПолезные советы и помощь
@cicatrix
было бы большой ошибкой думать
Собственно, нужда такая (всё в пакетном, неинтерактивном режиме):
..необходимо запросить массив случайных данных, подписать их УКЭП и отправить в обратно для проверки.
Ну и «до кучи»:
поддерживает только соединения, защищенные алгоритмами TLS/HTTPS:
ssl_protocols: TLSv1
ssl_ciphers: GOST2012-GOST8912-GOST8912
Собственно, как я понимаю, у меня одна дорога — в CryptoPro, просто хотел уточнить, может есть альтернативы какие?
Ну и для ясности: достаточно ли будет только CryptoPro CSP или ещё какие лицензии у них приобретать понадобится?
-
Вопрос задан
-
32831 просмотр
CryptoPro CSP сам по себе это просто криптопровайдер. Он дает возможность другим средствам использовать ГОСТовую криптографию.
Для веба нужно еще установить cryptopro browser plug-in, вроде он бесплатный.
Если нужно шифровать файлы в командной строке, то нужно использовать соответствующую утилиту (cryptcp) — для винды предоставляется за отдельные деньги.
Для использования пользователями можно юзать КриптоАРМ — графический интерфейс для крипто операций стороннего производителя.
Или можете использовать CryptoPro CSP в своем приложении — можно использовать CryptoAPI для работы с CryptoPro CSP.
Пригласить эксперта
У КриптоПро есть альтернатива, и даже бесплатная и даже с сертификатом ФСБ, ViPNet CSP 4.2. Но, как справедливо заметили выше, несмотря на декларированную свободную конкуренцию, в гос-ых ИС КриптоПро фактически монополист. Я тестировал связку ViPNet CSP 4.2 + ViPNet CryptoFile, как бесплатную замену КриптоПро 4 + КриптоАРМ, ЭП были выпущены в двух разных УЦ, по ГОСТ-2001 и ГОСТ-2012 но УЦ использовали ПО от Крипто Про и у меня ничего не получилось.
-
Показать ещё
Загружается…
Минуточку внимания
О программе КриптоАРМ
КриптоАРМ — это отечественная программа для подписи и шифрования электронных документов и электронных сообщений с встроенным почтовым клиентом.
КриптоАРМ поддерживает работу с криптопровайдером КриптоПро CSP 5.0, защищёнными носителями Рутокен, ESMART и JaCarta, а также операционными системами Windows, macOS и Linux (в том числе российские ОС: Astra Linux, Альт, РЕД ОС, РОСА).
С помощью КриптоАРМ можно организовать защищённый электронный документооборот по электронной почте, обеспечить безопасный обмен конфиденциальными данными и обеспечить долговременное хранение электронных документов.
Как скачать программу КриптоАРМ
Скачать дистрибутив для десктопа
Для скачивания дистрибутива необходимо:
- открыть страницу КриптоАРМ ГОСТ 3;
- нажать на кнопку «Скачайте дистрибутив под вашу ОС» или промотать вниз до раздела «Загрузить КриптоАРМ ГОСТ 3»;
- нажать на кнопку с нужной операционной системой;
- дистрибутив будет скачан в указанную для сохранения папку.
Скачать КриптоАРМ из интернет-магазина
Если вы находитесь на странице карточки товара КриптоАРМ ГОСТ 3 в нашем интернет-магазине, то для скачивания необходимо в разделе «Дополнительные ссылки» нажать на кнопку «Скачать установочный файл» — откроется раздел «Загрузить КриптоАРМ ГОСТ 3» страницы КриптоАРМ ГОСТ 3.
Скачать КриптоАРМ
Для быстрого перехода к разделу с дистрибутивами для ОС можно воспользоваться ссылкой для скачивания дистрибутива.
Мобильная версия КриптоАРМ ГОСТ
В разделе «Загрузить КриптоАРМ ГОСТ 3» дополнительно расположены ссылки для скачивания мобильной версии приложения для Android и iOS: Google Play, AppGallery, RuStore, App Store.
Лицензии на ПО КриптоАРМ
Бесплатное использование
Для работы с КриптоАРМ версии 3 в качестве обычного почтового клиента, получения и отправки электронных писем, создания контактов лицензия не нужна.
КриптоАРМ ГОСТ 3
Для работы с криптографическими операциями подписи и шифрования электронных документов необходимо приобрести лицензию на ПО КриптоАРМ ГОСТ 3 и криптопровайдер СКЗИ КриптоПро CSP 5.0.
КриптоАРМ ГОСТ 3 Защищённая почта
Для обмена подписанными и зашифрованными сообщениями по электронной почте необходимо приобрести лицензию на ПО КриптоАРМ ГОСТ 3 Защищённая почта и криптопровайдер СКЗИ КриптоПро CSP 5.0.
Полная версия КриптоАРМ бесплатно на 30 дней
На странице КриптоАРМ ГОСТ 3 можно получить временную лицензию сроком на 30 дней с возможностью использования всего функционала программы КриптоАРМ ГОСТ 3: работа с защищённой почтой, документами, контактами, сертификатами электронной подписи. Для этого необходимо на странице продукта нажать на кнопку «Попробовать бесплатно», заполнить форму и получить ключ на электронную почту.
Криптопровайдер СКЗИ КриптоПро CSP
Криптопровайдер СКЗИ КриптоПро CSP — специальная программа, осуществляющая криптографические операции подписи и шифрования на устройстве. Без лицензии на данный криптопровайдер нельзя подписывать и шифровать электронные письма и документы в КриптоАРМ.
Дистрибутив криптопровайдера СКЗИ КриптоПро CSP 5.0 скачивается на сайте разработчика после регистрации. При первой установке предоставляется 90 дней ознакомительного использования, после чего необходимо приобрести лицензию.
Полезные ссылки
Дистрибутивы
Руководство пользователя
Лицензия на ПО КриптоАРМ
Инструкция по установке КриптоАРМ
- Шаг 1 —Скачать программу
- Шаг 2 — Установка «КриптоАРМ»
Запустите установку.
Обратите внимание, что для запуска необходимо обладать правами администратора.
-
Если вы не являетесь опытным пользователем, рекомендуем выбрать пункт «Быстрая установка». После выбора типа установки нажмите на кнопку «Далее».
Примите условия лицензионного соглашения и нажмите на кнопку «Начать».
Дождитесь окончания установки.
При первичной установке программы на компьютер будет активирован 14-дневный ознакомительный период «КриптоАРМ Стандарт Плюс» или «КриптоАРМ Терминал» (в зависимости от типа операционной системы). Через 14 дней программа автоматически переключится в режим «КриптоАРМ Старт» и предложит приобрести лицензию в официальном интернет-магазине: http://cryptoarm.ru/
Функциональность программы «КриптоАРМ» позволяет решать задачи, связанные с созданием и проверкой электронной подписи, шифрованием и расшифрованием файлов, работой с криптопровайдерами и цифровыми сертификатами. «КриптоАРМ» — универсальная программа, которая используется для защиты информации, передаваемой по Интернету, электронной почте и на съемных носителях.
Вариант 1.
Для установки лицензии зайдите в раздел «Помощь» – «Установить лицензию», введите название вашей организации и лицензионный ключ.
Вариант 2.
Если ознакомительный период уже истек, то после каждого запуска программы вам будет предложено установить или купить лицензию.
Для загрузки сертификата на компьютер необходимо
- Установить криптопровайдер (КриптоПро CSP) и соответствующий драйвер для ключевого носителя;
- Подключить токен или смарт-карту к компьютеру (поддерживаются ключевые носители Рутокен, eToken, JaCarta, ESMART, Gemalto);
- Зайти в ветку «Электронные ключи» и дождаться, пока программа «КриптоАРМ» считает все сертификаты, хранящиеся на токене или смарт-карте;
- Неустановленные на компьютере сертификаты, хранящиеся на подключенных электронных ключах, будут отображены серым цветом (см. картинку ниже).
1. Выберите интересующие вас сертификаты и нажмите кнопку «Установить» на панели или в меню.
2. Выберите интересующие вас сертификаты и нажмите кнопку «Установить выбранные» или на кнопку «Установить все»
3. Ваши сертификаты будут установлены в «Личное хранилище сертификатов» со статусом «Ошибка построения пути сертификации».
4. Для автоматического построения пути сертификации в «Настройках» воспользуйтесь режимом «Квалифицированная подпись».
Данный режим предназначен только для квалифицированных сертификатов и требует наличия соединения с интернетом. При включении режима неквалифицированные сертификаты будут скрыты.
5. Поздравляем! Все необходимые сертификаты установлены!
Электронная цифровая подпись — один из основных компонентов современного документооборота. Он избавляет от необходимости распечатывать и пересылать горы бумаг, тратить время и деньги на поездки, в том числе в другие регионы. Разберем подробнее, как работает технология и какие программы для ключа ЭЦП более удобны.
Термин ЭЦП устарел, но по-прежнему используется. Более верное наименование — «электронная подпись», или ЭП.
- Базовые термины
- Программы для работы с ЭЦП
- Плагины для работы с ЭЦП в браузерах
- Офисное программное обеспечение со встроенной функцией ЭЦП
- Подведем итоги: топ программ для подписи файлов ЭЦП
Базовые термины
ЭП — это специальная метка внутри файла документа. Она решает три основные задачи.
- Удостоверение подписанта. Если в файле есть цифровая метка, можно точно утверждать, какому физическому или юридическому лицу принадлежит соответствующая подпись.
- Подтверждение факта подписания. Наличие ЭП указывает, что человек или организация согласны с содержанием документа, и он отражает их истинную волю.
- Неизменяемость содержания. После подписания в файл нельзя вносить никакие правки. Любые изменения автоматически фиксируются и делают документ недействительным. Этим ЭП выгодно отличается от обычной подписи. Электронный документооборот устраняет порочную практику подмены листов или когда автограф ставится на пустых бланках.
В свою очередь перечисленные задачи решаются за счет нескольких криптографических технологий (технологий шифрования).
Что такое криптопровайдер (СКЗИ)
СКЗИ — это средство криптографической защиты информации (в английском написании CSP — Cryptographic Service Provider). Также его часто называют криптопровайдером. Выполняет функцию программного или программно-аппаратного посредника между операционной системой (компьютера, мобильного устройства) и приложением, в котором можно непосредственно подписывать документы.
Криптопровайдер генерирует код ЭП, когда пользователь скрепляет ею документ. Кроме того, СКЗИ проверяет подлинность получаемых материалов.
Что такое браузерный плагин для ЭЦП
Также встречается обозначение «Browser plug-in». Нужен для обеспечения безопасности при обмене ключевой информацией между браузером и СКЗИ. При помощи плагинов удостоверяют действия на определенных сайтах, например, на платформах электронных торгов.
Имейте в виду: большое значение имеет при использовании расширения CSP версия браузера. Конкретные системные требования сообщают разработчики. Обычно поддерживаются Safari, Firefox и самые распространенные решения на базе Chromium — Google Chrome, Яндекс Браузер, Microsoft Edge.
Что такое корневые сертификаты
Приложения и онлайн-ресурсы, которые поддерживают работу с ЭП, должны соответствовать определенным стандартам:
- по программным интерфейсам (API) — чтобы разный софт «понимал» друг друга, ему необходимо обмениваться общей системой команд;
- по протоколам шифрования — чтобы обмен данными пользователей был безопасным, нужно задействовать проверенные технологии.
Корневые сертификаты — это специальные файлы. Они подтверждают, что ЭЦП выдана организацией, у которой на это были все полномочия, а ПО соответствует нужным стандартам.
Сертификаты помещаются в код сайта, приложения или программной прошивки устройства. Также они встраиваются в саму ЭП, и можно проверить, кто выдал ту или иную подпись.
Что нужно знать про драйвер USB-токена
ЭП может записываться на специальный защищенный носитель. Как правило, это USB-токен. Внешне он похож на обычную флешку.
USB-токены торговой марки «Рутокен»
Как и многое другое компьютерное оборудование, USB-токены не работают без драйверов. Их выпускают производители устройств и выкладывают установочные файлы на своих официальных сайтах.
Без драйвера операционная система не сможет корректно определить и настроить оборудование. В результате станет невозможным обмен данными между токеном и другим ПО. У пользователя, в свою очередь, не получится ничего подписать.
Программы для работы с ЭЦП
Теперь рассмотрим конкретные программы для установки ЭЦП. Выбранные приложения поддерживают российские стандарты криптографической защиты.
ViPNet CSP
- Операционная система: Windows, Linux
- Платформа: компьютер
Сертифицированный российский криптопровайдер. Является посредником между компьютером и программным обеспечением для работы с ЭП. Добавляет в ОС продвинутый функционал для шифрования. После этого позволяет генерировать ключи ЭЦП и проверять подлинность криптографических меток, которые уже имеются в документах.
Плюсы
- Поддерживает 10 моделей USB-токенов — Рутокен, aKey, ESMART, SafeNet, JaCarta и другие.
- Разработчик предлагает комплексные решения для документооборота и создания защищенной инфраструктуры.
- Заявлена совместимость с российскими версиями Linux — Astra, Альт, ГосЛинукс, РЕД ОС, РОСА, Атлант ОС, AlterOS.
Минусы
- Позиционируется скорее как продукт для крупных организаций.
- Неподготовленным пользователям потребуется обучение.
КриптоПро CSP
- Операционная система:Windows, macOS, Linux
- Платформа: компьютер
Программа для подписания документов ЭЦП с конечными расширениями SIG, P7S и SGN. Также позволяет зашифровывать и расшифровывать любые файлы. Для этого необходимо перейти в соответствующий раздел, выбрать ключ, добавить оригинал и запустить процесс подписания. Приложение может работать на единственном компьютере или устанавливаться на сервер заказчика.
Плюсы
- 5 алгоритмов шифрования — ГОСТ 28147-89, и по два варианта стандартов МАГМА и КУЗНЕЧИК.
- Дополнительно предлагается плагин для браузеров.
- Совместима с зарубежными криптографическими стандартами AES, 3DES, DES, RC2 и RC4.
Минусы
- Для полноценного использования в организациях потребуется дорогостоящий комплект ПО — от 100 тыс. руб. в год и больше.
- В сети встречаются негативные отзывы на качество поддержки клиентов.
Единый Клиент JaCarta
- Операционная система:Windows, macOS, Linux
- Платформа: компьютер
Клиент для токенов и смарт-карт марки JaCarta. При помощи этой программы можно проверять наличие обновлений сертификатов, контролировать исправность устройства, срок действия ключей, выполнять авторизацию для доступа к защищенным системам. Распространяется бесплатно.
Плюсы
- Совместим с отечественными дистрибутивами Linux.
- Подходит для старых компьютеров на базе ОС Windows 7.
- Поддерживает популярные криптопровайдеры — КриптоПро CSP, ViPNet CSP и другие.
Минусы
- Аппаратные средства распространяются через сторонних дистрибьюторов.
- Для дополнительной функции двухфакторной авторизации нужен платный модуль. Цена на него сообщается по индивидуальному запросу.
Плагины для работы с ЭЦП в браузерах
Помимо прочего российские разработчики выпускают специальные расширения. По завершении их установки требуется простая настройка браузера. Далее софт позволяет совершать действия на специализированных площадках и подписывать документы онлайн.
Рутокен Плагин
- Поддерживаемые браузеры: Firefox, Google Chrome, Internet Explorer, Microsoft Edge, Яндекс Браузер, Opera, Vivaldi и другие
Плагин работает совместно с оборудованием бренда «Рутокен». В этом случае устанавливать какие-либо драйвера не нужно. Задействуется в некоторых банковских сервисах и в системах электронных больничных листов.
Плюсы
- Поддерживает PIN-коды, сертификаты и ключи стандартов ГОСТ-2012 и RSA
- Может взаимодействовать со службами штампов времени (TSA).
- Полностью бесплатен.
Минусы
- Часть пользователей жалуется на нестабильную работу плагина.
- В некоторые браузеры добавляется через установочный файл для ОС (нужно скачивать с сайта разработчика), а не через каталог расширений. Из-за этого приходится самостоятельно проверять выход обновлений.
Расширение для плагина Госуслуг
- Поддерживаемые браузеры: Firefox, Google Chrome
Предназначен для индивидуальных предпринимателей и юридических лиц. При помощи плагина они могут оставлять цифровые подписи на портале Госуслуг. Имейте в виду: расширение не будет работать без ПО для USB-токенов, смарт-карт, электронных ключей, которое предоставляют разработчики соответствующих систем.
Плюсы
- Совместим с наиболее распространенными отечественными токенами и криптопровайдерами — КриптоПро CSP, ViPNET CSP, Signal-COM CSP, ЛИССИ-CSP, Рутокен, JaCarta, eToken.
- Можно добавить в Яндекс Браузер.
- Поддерживает старые версии Windows, начиная с 7-й.
Минусы
- Под Linux и macOS не работает с криптопровайдерами.
- Из-за глобальных изменений внутренних протоколов безопасности Google Chrome в ближайшее время может стать недоступным в этом браузере.
Офисное программное обеспечение со встроенной функцией ЭЦП
Функционал для ЭП есть и в некотором офисном ПО. Благодаря этому можно заверять документы сразу после их создания.
PDF Commander
Российский PDF-редактор. В нем можно добавлять свою ЭП и проверять подлинность имеющейся криптографической метки. PDF Commander использует сертификаты, установленные на компьютере пользователя.
Плюсы
- Можно вставлять УКЭП, печати и штампы.
- Добавление и редактирование текста, схем, таблиц, фото.
- Защита документа паролем.
- Экспорт в PDF, форматы MS Office и в виде изображений.
- Поддержка сканеров.
- Опция распознавания текста на русском и английском языках.
Минусы
- Есть версии только для операционных систем Windows и Linux.
Adobe Acrobat
Многофункциональный PDF-редактор. Позволяет добавлять ЭП и прикреплять сертификаты подлинности к документам. Приложение часто путают с просмотрщиком Acrobat Reader, тем более внешне эти приложения очень похожи. Однако на самом деле скачать для ЭЦП программу Acrobat и использовать для подписи документов бесплатно не получится. В версии Reader все инструменты, которые связаны с внесением любых изменений в исходный файл, отключены.
Плюсы
- Создание и заполнение форм.
- Добавление штампов.
- Запрос подписей — соответствующие уведомления автоматически рассылаются контрагентам на указанные адреса электронной почты.
Минусы
- Компания-разработчик редактора, прекратила сотрудничество с российскими клиентами. Из-за этого пользователи вынуждены искать аналоги Adobe Acrobat.
- Для некоторых функций нужны сертификаты, выданные партнерами Adobe, а не отечественными организациями.
- Запутанная навигация по интерфейсу.
Подведем итоги: топ программ для подписи файлов ЭЦП
Вы познакомились с основными принципами технологии защиты данных для систем цифрового документооборота. Быстро и без лишних усилий заверить файл можно в редакторе PDF Commander. Для работы с ключевыми носителями или токенами используются специальные бесплатные программы, которые дополняют софт для подписи документов ЭЦП. Одно из таких решений предлагается для систем JaCarta. Чтобы подтвердить действия на некоторых онлайн-сервисах, требуются сертифицированные плагины, например, от Госуслуг.
ИП Мелешников Алексей Алевтинович ИНН 760403875115
erid: 2VtzqxMFGNT