Как добавить электронную подпись и сертификаты с USB-токена
Чтобы добавить электронную подпись с флешки, установите драйверы токена и используйте криптопровайдер (КриптоПро CSP) для установки личного сертификата из контейнера в хранилище Windows.
Оглавление
Подготовка носителя и системы
Для работы с электронной подписью используются USB-токены с поддержкой PKCS#11, а также устройства Rutoken, JaCarta или SmartCard.
Главное условие видимости токена операционной системой — предварительная установка драйверов производителя устройства (Rutoken, JaCarta, eToken). Без этого шага криптопровайдер не сможет обнаружить носитель.
Закрытый ключ на USB-носителях обычно хранится в контейнере формата HDIMAGE (реже используется реестр).
Пошаговая установка сертификата
Для установки сертификатов из контейнера на токене применяются криптопровайдеры КриптоПро CSP или VipNet CSP.
Алгоритм действий в КриптоПро CSP:
- Откройте Панель управления → КриптоПро CSP.
- Перейдите на вкладку "Сервис".
- Нажмите кнопку "Установить личный сертификат".
- Следуйте указаниям мастера для выбора контейнера и завершения установки.
Для просмотра доступных контейнеров на токене можно использовать утилиту командной строки cryptcp -keys или графический интерфейс КриптоПро CSP.
Для корректной работы электронной подписи непосредственно в браузере потребуется дополнительно установить КриптоПро ЭЦП Browser plug-in.
Проверка электронной подписи
Проверить электронную подпись документа можно двумя основными способами:
- С помощью программного обеспечения КриптоПро ARM.
- Через официальный онлайн-сервис Минцифры РФ.
Адрес государственного сервиса для онлайн-проверки: https://www.gosuslugi.ru/catalog/check/signature
Нормативная база и стандарты
| Параметр | Значение |
|---|---|
| Нормативный документ | Федеральный закон № 63-ФЗ "Об электронной подписи" |
| Срок действия квалифицированного сертификата | Не более 15 месяцев (с 2022 года) |
| Алгоритм хэширования для квалифицированной ЭЦП | ГОСТ Р 34.11-2012 (Стрибог) |
Частые ошибки
- Токен не виден в системе: наиболее частая причина — отсутствие установленных драйверов производителя токена (Rutoken, JaCarta, eToken).
- Ошибка при установке сертификата: возникает, если не используется профильный криптопровайдер (КриптоПро CSP или VipNet CSP) или если система не может считать контейнер закрытого ключа формата HDIMAGE.
FAQ
Какой алгоритм хэширования используется для квалифицированной ЭЦП?
Для квалифицированной электронной подписи применяется алгоритм ГОСТ Р 34.11-2012 (Стрибог).
Сколько действует квалифицированный сертификат?
Срок действия квалифицированного сертификата составляет не более 15 месяцев (в соответствии с изменениями, действующими с 2022 года).
Какой плагин нужен для проверки подписи в браузере?
Для работы с электронной подписью в веб-браузере необходим КриптоПро ЭЦП Browser plug-in.