Верните мне мой 2007: как поменялись ключевые носители для электронной подписи за последние годы
2023
Статья ведущего менеджера компании “Актив” Ксении Шавровой представляет собой ностальгический обзор эволюции ключевых носителей для электронной подписи (ЭП) с 2007 года по настоящее время. Автор, начиная с опыта работы в технической поддержке СКБ Контур, описывает путь от дискет и флешек до современных защищённых токенов, акцентируя внимание на изменении подходов к безопасности и пользовательском опыте.
В 2007 году основным носителем для ключей ЭЦП были дискеты 3,5”. Ключи генерировались без пароля, были извлекаемыми и легко копировались, сертификат выдавался на руководителя и часто использовался всем штатом бухгалтеров. Дискеты часто выходили из строя (размагничивались, ломались), а их содержимое было практически невозможно восстановить. Альтернативой были флешки, но они также не обеспечивали должной защиты, а ключи можно было случайно отформатировать или потерять.
Переломным моментом стало появление в 2008 году первых токенов Рутокен. Они требовали установки драйверов и были непривычны для пользователей, но оказались значительно надёжнее дискет и реже выходили из строя. Однако первые модели полностью блокировались при нескольких неверных вводах PIN-кода администратора. В этот период также начали появляться случаи мошенничества с использованием чужих ключей, что подтолкнуло к информированию пользователей о необходимости смены PIN-кодов и безопасного хранения носителей.
Следующим этапом стало появление модели Рутокен ЭЦП, которая могла выступать в роли самостоятельного криптопровайдера, генерируя неизвлекаемые ключи формата PKCS#11. Это означало, что все криптооперации выполнялись внутри устройства, и закрытый ключ никогда не покидал токен. В ответ на потребности рынка была выпущена более доступная модель Рутокен Lite для работы только с пассивными контейнерами. Также началось развитие мобильных технологий, и компания выпустила устройство с Bluetooth для подключения к смартфонам, хотя рынок тогда ещё не был готов к этому.
В 2014 году “электронная цифровая подпись” официально стала “электронной подписью”, а количество аккредитованных удостоверяющих центров превысило 500. Техподдержка столкнулась с необходимостью консультировать по настройке различных криптопровайдеров (КриптоПро, VipNet CSP, Signal-COM) и операционных систем (Linux, macOS). Глобальным событием стало внедрение системы ЕГАИС, где требовались только неизвлекаемые ключи, что стимулировало развитие поддержки формата PKCS#11.
В 2019 году начался переход на новый стандарт электронной подписи — ГОСТ 2012, что потребовало выпуска новой линейки токенов Рутокен ЭЦП 2.0 и обновления криптопровайдеров. В ответ на запросы пользователей появились устройства в компактных форм-факторах (micro, с разъёмом Type-C, с NFC для мобильных устройств), а также с защитой от вибраций (Metal) и дополнительной Flash-памятью.
В настоящее время КЭП на руководителя выдаётся только в УЦ ФНС, а к носителям предъявляются строгие требования — они должны быть сертифицированными, а ключи — только неэкспортируемыми. Внедряется машиночитаемая доверенность, а для подписания используется сертификат на физическое лицо. Появилась новая линейка Рутокен ЭЦП 3.0, поддерживающая ГОСТ 2018 и различные форматы ключей. Развиваются программные инструменты, такие как кроссплатформенное приложение “Инструменты КриптоПро” и будущий Центр управления Рутокен для Linux.
Автор отмечает, что за эти годы отношение пользователей к ЭП кардинально изменилось: она стала привычным инструментом, а защищённые носители воспринимаются как данность. Пользователи всё чаще осознанно выбирают безопасность, меняют PIN-коды и предпочитают неизвлекаемые ключи для защиты от копирования и перехвата. Мобильная электронная подпись становится всё более реальной. Статья завершается забавной коллекцией “народных” названий для токенов, собранной техподдержкой за 10 лет.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: Хабр (блог Актив), 2023
Эксперт: Ксения Шаврова, Актив
