Компания «Актив» приступила к производству флагманской модели Рутокен ЭЦП 3.0 3220 в новых форм-факторах
Компания «Актив» объявляет о старте крупносерийного производства флагманской модели Рутокен ЭЦП 3.0 3220 в новых форм-факторах: миниатюрного токена с интерфейсом USB Type-C и комбинированного USB-токена с разъемом для карт памяти microSD.
Рутокен ЭЦП 3.0 3220 Type-C
Первая новинка — Рутокен ЭЦП 3.0 3220 в миниатюрном форм-факторе с разъемом USB Type-C. Это максимально универсальное устройство, разработанное специалистами Компании «Актив», для использования в ноутбуках под управлением операционных систем Windows, macOS и Linux. Модель в таком форм-факторе также подходит для работы с устройствами на ОС Android и совместима с планшетами Apple iPad.
Рутокен ЭЦП 3.0 3220 Type-C сертифицирован ФСТЭК России и ФСБ России, предоставляет полную обратную совместимость с моделями линейки Рутокен ЭЦП 2.0.
Рутокен ЭЦП 3.0 3220 SD
Вторая новинка — Рутокен ЭЦП 3.0 3220 SD. Устройство производится в новом корпусе уменьшенных габаритов. Модель идеально подходит для хранения и переноса неконфиденциальной информации, а также удобна для распространения дистрибутивов программного обеспечения или их запуска непосредственно с устройства Рутокен.
Рутокен ЭЦП 3.0 3220 SD может поставляться как с предустановленной высокоскоростной картой памяти microSD, так и без нее. Устройство сертифицировано ФСТЭК России.
Драйверы Рутокен для Windows. Версия 4.16.0
- Добавили
-
- Теперь в «Панели управления Рутокен» в поле «Подключенные Рутокены», а также в окне «Информация» отображается имя устройства, получаемое из ОС Рутокен. Работает для всех устройств, поддерживающих данную функциональность.
- Обновили до версии 2.8.0 библиотеку rtPKCS11ECP.dll, поставляемую в комплекте с Драйверами Рутокен.
Библиотека rtPKCS11ECP. Версия 2.8.1
- Добавили
-
- Улучшение правил создания запроса на сертификат (PKCS#10), общие улучшения и исправления.
- Увеличили размеры допустимых значений
commonName
,organizationName
,organizationalUnitName
,pkcs9_emailAddress
в полях запроса (PKCS#10) на сертификат. - Ввели новый атрибут
CKA_VENDOR_MODEL_NAME
для получения имени модели Рутокен для устройств, которые поддерживают данную функциональность. - Добавили поддержку механизма
CKM_ECDH1_DERIVE
для ECDSA-ключей на устройствах Рутокен ЭЦП 3.0. - Добавили возможность импорта программных ключей
CKK_GENERIC_SECRET
с помощьюC_CreateObject
. - В соответствии с требованиями Xcode 14, cборка библиотеки в виде framework теперь происходит без Bitcode.
- В рамках обновления интерфейса библиотеки до спецификации PKCS#11v2.40 сделали многие Vendor-defined константы беззнаковыми. Больше не надо сравнивать беззнаковые поля со знаковыми числами.
- Исправили
-
- Исправили работу алгоритма
CKM_GOST_KEG
с ключевыми парами ГОСТ-2012 (256), сгенерированными с помощью rtpkcs11ecp версии 1.9.9 или старее. - Теперь получение атрибутов закрытого ключа после вызова
C_DeriveKey
работает корректно. - Исправили ситуации, когда значения атрибутов
CKA_VENDOR_CURRENT_TOKEN_INTERFACE
иCKA_VENDOR_SUPPORTED_TOKEN_INTERFACE
для некоторых моделей Рутокен ЭЦП 2.0 и 3.0 возвращались неверно. - Исправили неверное отображение текстов в интерфейсе установщика для macOS.
- Исправили неожиданное завершение работы библиотеки, установленной из RPM-пакета версии 2.8.0.0.
- Исправили работу алгоритма
Рутокен SDK. Сборка от 24.03.2023
- Добавили
-
- Добавили компоненты для перехода на новую схему встраивания.
- В Android 12 появились новые ограничения на работу foreground-сервисов. Foreground-сервис является компонентом «Панели Управления Рутокен». Рекомендуем переходить на ее использование для работы с Рутокен на Android-устройствах.
- Работоспособность текущей схемы будет поддерживаться, но в будущем, возможно, придется от нее отказаться.
- Примеры использования новой схемы уже содержатся в демонстрационных приложениях Демосмена и Демобанк.
- Ресурсы
Рутокен Коннект. Версия 5.0.2
- Важно!
-
- Отказались от поддержки браузера Спутник, поскольку он снят с поддержки разработчиками и не обновляется.
- Добавили
-
- Переход расширения «Адаптер Рутокен Коннект» для браузеров Google Chrome (и основанных на Chromium) на использование Manifest V3.
- Теперь, если на Рутокен не найдены сертификаты и ключи формата PKCS#11, выводится ссылка на статью в Базе знаний, в которой описывается порядок входа в ЛК ФНС с помощью КриптоПро CSP.
- Теперь на карточке сертификата выводятся ИНН ЮЛ/ИНН.
- Добавили информацию о необходимости перезапуска браузера при отсутствии корневого сертификата.
- Сертификаты, срок действия которых истек, теперь выделяются в общем списке.
- Увеличена минимальная поддерживаемая версия Mozilla Firefox до версии 91.1.
- В случае ошибок в ходе работы, в журнал работы добавляется информация об используемом окружении и устройстве Рутокен.
- Рутокен Коннект работает в Chromium-based браузерах:
-
- Яндекс Браузер не ниже версии 22.9.1,
- Atom не ниже версии 24,
- Google Chrome не ниже версии 103,
- Egde с ядром Chromium 103 или новее,
- Chromium-gost не ниже версии 103.0.5060.134.
- Исправили
-
- Приложение теперь корректно устанавливается в Windows, если профиль (в т. ч. папка AppData) находится на сетевом диске.
Панель управления Рутокен для Android. Версия 1.11.2
- Важно!
-
- В Android 12 появились новые ограничения на работу foreground-сервисов. Foreground-сервис является компонентом Панели Управления Рутокен. Поэтому мы разработали новую схему встраивания продуктов Рутокен на Android-устройствах.
- Для поддержки работы текущий схемы, мы вынуждены просить настраивать энергопотребление. Работоспособность текущей схемы будет поддерживаться, но в будущем, возможно, придется от нее отказаться.
- Рекомендуем внедрить новую схему встраивания, когда targetSdk в вашем приложении станет уровня Android 12 или выше.
- Добавили
-
- Расширили список форматов отображаемых ключей и сертификатов. Теперь в списке содержимого Рутокена, кроме ключей и сертификатов PKCS#11, отображаются контейнеры, созданные с помощью КриптоПро CSP в пассивном, активном и ФКН-режимах.
- Добавили в карточку устройства отображение номера модели.
- Сделали так, что карточка Рутокена с NFC-интерфейсом изменяется, если сам Рутокен не приложен к NFC-модулю мобильного устройства.
- Теперь истекшие сертификаты выделяются в списке объектов.
- Приложение доступно в магазине RuStore.
- Исправили
-
- Исправили работу с приложением OpenVPN for Android, чтобы использовать продукты Рутокен для организации VPN-соединения.
- Устранены мелкие ошибки и усовершенствованы внутренние механизмы.
- Ресурсы
Полезная информация
- Записи вебинаров
-
- «Алкогольрегулирование. Особенности настройки системы» — Ксения Шаврова, ведущий менеджер по сопровождению партнеров и клиентов Компании «Актив», рассказала о главных моментах настройки системы и ответила на самые частые вопросы, с которыми обращаются пользователи.
- Интеграции и совместимость
-
- ИнфоТеКС и Компания «Актив» подтвердили корректность совместной работы активных криптографических токенов Рутокен ЭЦП 3.0 NFC 3100 и ViPNet PKI Client for iOS версии 1.5.
- Компании «Актив» и «Базальт СПО» провели серию тестовых испытаний и подтвердили корректность совместной работы сертифицированных USB-токенов Рутокен ЭЦП 3.0 3220 на операционных системах семейства «Альт».
- Компании «Актив» и «Такском» подтвердили совместимость и корректность работы токенов и смарт-карт Рутокен ЭЦП 3.0 NFC в мобильном приложении «Такском-Файлер», предназначенном для электронного документооборота.
- Компания «Актив» и ГК «Астра» подтвердили совместимость USB-токена Рутокен ЭЦП 3.0 3220 и ОС Astra Linux Special Edition 1.7 в рамках программы технологической кооперации ИТ-производителей Ready For Astra Linux.
- Компании «Актив» и «АйТи Бастион» успешно завершили испытания совместной работы системы контроля действий привилегированных пользователей СКДПУ НТ и USB-токенов и смарт-карт Рутокен ЭЦП 3.0.
- Компании «Актив» и «Код безопасности» провели серию тестирований и подтвердили совместную работу приложения для защищенного доступа в корпоративную сеть с удаленных компьютеров сотрудников «Континент ZTN клиент для Linux» и устройств Рутокен.
- Публикации
-
- Павел Анфимов, руководитель отдела продуктов и интеграций Компании «Актив», специально для портала ПРАЙМ рассказал о видах электронной подписи, преимуществах, отличиях и возможностях применения каждой из них.
- Особенности перехода на сертификаты Минцифры. Руководитель проектов по информационной безопасности Компании «Актив» Андрей Шпаков ответил на вопросы портала СберПро.
- «Журавль в небе, а токен — в руках». Павел Анфимов специально для журнала Information Security рассказал о различных сценариях использования механизма двухфакторной аутентификации для защиты доступа в госсекторе или на объектах критической информационной инфраструктуры.
- Андрей Шпаков принял участие в круглом столе для вендоров и интеграторов решений, организованном редакцией журнала «Информационная безопасность», и рассказал, как обеспечить безопасность удаленного доступа.
- На сайте Anti-Malware вышел большой обзор по итогам онлайн-конференции AM Live на тему «Практика применения электронной подписи в России». Одним из участников мероприятия стал коммерческий директор Компании «Актив» Дмитрий Горелов.
- Эксперт Компании «Актив» Валерия Валетина рассказала на страницах журнала CIS Современные Информационные Системы о видах электронной подписи и разобрала на конкретных примерах, где и какую подпись стоит применять.
- Блог на Хабре
-
- Как найти черную кошку в темной комнате? Определяем местонахождение носителей данных в пределах контролируемой зоны — Сергей Панасенко, директор по научной работе Компании «Актив», рассмотрел идею определения местонахождения носителей внутри контролируемой зоны по принципу «белого списка».
- Как я искала junior-технического писателя: чего не стоит писать в резюме — Анастасия Дмитриева, ведущий технический писатель Компании «Актив», рассказала, как она искала junior-технического писателя, на что обращала внимание при просмотре резюме и с какими ошибками кандидатов столкнулась.
- Как отделаться «малой кровью» при компрометации секретных ключей — Сергей Панасенко, директор по научной работе Компании «Актив», рассмотрел различные известные методы эволюции ключей, а также описал возможный вариант протокола модификации ключевых пар для неинтерактивных применений.
- Путь филолога в ИТ: шла куда попало, пришла в техническое писательство — Милена Чернуцкая, младший технический писатель, описала свой карьерный путь от студента-филолога до технического писателя Компании «Актив», а также поделилась советами по поиску работы.