Опыт Получения Токена Закрытого Ключа Для Единого Портала Госуслуг

Все описанное ниже относится к физическим лицам Российской Федерации.



Почему это необходимо?

Как известно, авторизация на портале госуслуг возможна тремя способами – с помощью логина и пароля (где роль логина играет номер СНИЛС), с помощью USB-ключа? ЦП (криптографический токен) и использование CSP. Мне проще запомнить небольшой ПИН-код для токена, чем каждый раз держать перед глазами карту СНИЛС с цифрами номера и запоминать пароль (а у ЕПГУ серьезные требования к паролю).

Поэтому я решил получить аппаратный токен с ключом? ПРОЦЕССОР.

Много всего — помимо портала госуслуг можно использовать квалифицированную подпись с токеном.



Что это?

По сути, это устройство eToken ГОСТ, которое сочетает в себе функциональность смарт-карты JavaCard/PKCS11 и USB HID-ридера в одном корпусе, поэтому не требует драйверов.

При выпуске токена сертификат открытого ключа привязывается к вашим регистрационным данным: СНИЛС, ФИО, E-Mail. Действителен в течение года.

Стоит 660 рублей.

Позволяет формировать квалифицированную (т.е.

заверенную аккредитованным УЦ) электронную подпись, которая является юридически значимым аналогом рукописной.



Так?

На момент принятия решения я уже был зарегистрирован на портале госуслуг и имел активированный аккаунт. Это делает процедуру приобретения тривиальной.

Итак, отправляйтесь в офис обслуживания клиентов Ростелекома, который уполномочен выпускать токены и активировать аккаунты на портале госуслуг.

Список доступен для скачивания на самом портале.

Предполагается, что у вас уже есть активированная учетная запись на портале или хотя бы вы там зарегистрированы и выбрали способ активации «В офисе Ростелекома».

То есть дома вы регистрируетесь на портале, затем идете в офис Ростелекома.

Если аккаунт не активирован, активировать его можно здесь, в офисе, предъявив СНИЛС и паспорт. После активации вы платите кассиру 660 рублей, и подписываете четыре-пять листов - согласие на обработку персональных данных, заявление на выдачу ключа, акт приема-передачи и что-то еще.

Вам будет выдано напоминание о том, как пользоваться ЭП, копия акта и форма сертификата открытого ключа.

Последний по сути представляет собой дамп сертификата, загруженного в токен.

Да, и конечно же выдают сам жетон – маленькую фиолетовую «флешку».

Вот и все, поздравляю.

Теперь вы можете подписывать юридически значимые документы направо и налево.



Будь осторожен, грабли!

Были некоторые недоразумения.

Токен выдается с пин-кодом по умолчанию «1234567890», который настоятельно рекомендуется изменить.

И это понятно.

Итак, из записки было непонятно, как это можно сделать.

Пришлось потревожить милых девушек из контакт-центра Ростелекома.

Короче говоря, вам необходимо войти в личный кабинет на портале госуслуг и зайти в раздел «Мои данные», который доступен сразу на главной странице.

Есть виджет «Изменить ПИН-код».

Еще грабли в том, что клиент eToken PKI версий 5.1 и 4.55 упорно отказывается показывать содержимое токена, считая его неинициализированным.

Мальчик из поддержки Aladdin рассказал, что управлять токеном предлагается через CryptoPro CSP/JCP. Что стоит около 2000 рублей.

Вместе с АРМ для работы с документами PKCS#7 (trusted.ru) - целых 3500. При выдаче меня предупредили, что ключ предназначен только для подписи (закрытые ключи ГОСТ действительно бывают двух типов - ключ подписи и ключ обмена (сверки) - для формирования общего ключа шифрования сертификата).

Но в форме сертификата четко указано: «[Цифровая подпись, неотказуемость, шифрование ключей, шифрование данных]».

Так что посмотрим.



Использование с порталом госуслуг

При первой попытке авторизоваться на портале госуслуг с помощью токена вам будет предложено установить плагин для браузера.

В Chrome в 32- и 64-битной Windows 7 работает без проблем.

Он утверждает, что доступен для Linux и Mac OS X. Не проверял.

После установки плагина вы можете войти на портал.

Кстати, для установки не требуются права администратора.

Устанавливается для конкретного пользователя.

Теги: #ЭЦП #etoken #госуслуги #Криптография #Криптография

Вместе с данным постом часто просматривают: