Термин · Глоссарий B2B-ПО

КриптоПро

КриптоПро – российская компания «КРИПТО-ПРО» и линейка её СКЗИ, прежде всего КриптоПро CSP – наиболее распространённый российский криптопровайдер, сертифицированный ФСБ для реализации ГОСТ-алгоритмов шифрования и электронной подписи в КЭП и защищённых каналах связи.

Буква «К» В категориях: 3 Платформ: 6+

Введение

КриптоПро – торговая марка компании ООО «КРИПТО-ПРО», крупнейшего российского производителя средств криптографической защиты информации (СКЗИ). Флагманский продукт – КриптоПро CSP (Cryptographic Service Provider) – программный криптопровайдер, реализующий российские ГОСТ-алгоритмы и интегрируемый в операционные системы через стандартные интерфейсы Microsoft CryptoAPI и PKCS#11.

КриптоПро CSP является де-факто стандартом для работы с квалифицированной электронной подписью (КЭП) по 63-ФЗ: большинство аккредитованных удостоверяющих центров и государственных порталов (Госуслуги, ФНС, Росреестр, ЕГАИС) требуют именно этот криптопровайдер.

История и контекст

Компания основана в 2000 году. КриптоПро CSP 1.0 получил первые сертификаты ФСБ в 2001 году. На протяжении двадцати лет выпускались последовательные версии: 2.0, 3.0, 3.6, 3.9, 4.0, 5.0. Версия 5.0 поддерживает новые российские стандарты ГОСТ Р 34.10-2012 (электронная подпись) и ГОСТ Р 34.11-2012 (хэш-функция Стрибог). Сертификаты соответствия ФСБ на КриптоПро CSP 5.0 действительны до мая 2027 года.

Помимо CSP, компания выпускает: КриптоПро TLS (ГОСТ TLS), КриптоПро JCP (Java Cryptographic Provider), КриптоПро .NET, КриптоАРМ (утилита подписи документов), а также токены Рутокен ЭЦП совместно с «Актив».

Как работает КриптоПро CSP

КриптоПро CSP реализует криптографические примитивы в соответствии с российскими ГОСТ-стандартами:

  • Шифрование – ГОСТ 28147-89 (Магма), ГОСТ Р 34.12-2015 (Кузнечик, блок 128 бит).
  • Электронная подпись – ГОСТ Р 34.10-2012 с ключами 256 и 512 бит на эллиптических кривых.
  • Хэш-функция – ГОСТ Р 34.11-2012 (Стрибог), длина хэша 256 или 512 бит.
  • Имитовставка – ГОСТ Р 34.13-2015.

Криптопровайдер интегрируется с ОС через CryptoAPI, что позволяет приложениям (браузерам, почтовым клиентам, ERP-системам) использовать ГОСТ-криптографию прозрачно, без переписывания кода. Закрытые ключи могут храниться в реестре, файле, на USB-токене (Рутокен, eToken) или смарт-карте.

Где применяется

  • Электронный документооборот (ЭДО) – подпись и шифрование документов в системах Диадок, СБИС, 1С-ЭДО.
  • Госпорталы – авторизация и подпись на Госуслугах, в личных кабинетах ФНС, ПФР, ФСС.
  • ЕГАИС – обязательная КЭП для розничной торговли алкоголем.
  • Банкинг и финтех – защита клиент-банка, ДБО, межбанковских расчётов.
  • Государственные информационные системы (ГИС) – требования регуляторов предписывают использование сертифицированных СКЗИ.

Преимущества и ограничения

Преимущества: единственный криптопровайдер, удовлетворяющий требованиям ФСБ для КЭП по 63-ФЗ; широкая поддержка платформ (Windows, Linux, macOS, iOS, Android); интеграция с 1С и большинством российских ИС. Ограничения: коммерческое лицензирование (от рабочего места); не совместим с международными алгоритмами напрямую; зависимость ИТ-инфраструктуры от одного вендора.

Связь с другими понятиями

КриптоПро является реализацией СКЗИ и использует стандарты ГОСТ 34.10 (ЭП), ГОСТ 28147 (шифрование). Работает в рамках PKI-инфраструктуры аккредитованных УЦ. Наряду с КриптоПро в корпоративном сегменте применяются ViPNet (ИнфоТеКС) и С-Терра.

Понятия из глоссария Цифрового маркетплейса, которые часто встречаются вместе с термином «КриптоПро».

Платформы класса «КриптоПро»

Решения из каталога Цифрового маркетплейса, относящиеся к этому классу ПО. Карточки ведут на полные карточки платформ с тарифами, обзорами и кейсами внедрения.

КриптоАРМ Сервер

КриптоАРМ Сервер

Информационная безопасность
Решение КриптоАРМ Сервер предназначено для автоматизации проверки электронной подписи, поступающих на сервер э...
Цена по запросу
Подробнее →
Система предоставления отчётности в электронном виде по телекоммуникационным каналам связи с использованием ср...
Цена по запросу
★ 4.7
Подробнее →
ViPNet Coordinator IG 4

ViPNet Coordinator IG 4

Продажи и маркетинг
Индустриальные шлюзы безопасности с поддержкой промышленных протоколов, обеспечивающие защиту каналов связи и...
Цена по запросу
★ 4.3
Подробнее →
GD

Guardant DL

Информационная безопасность
Guardant DL — программный ключ для лицензирования и защиты от копирования программного обеспечения, распростра...
Цена по запросу
★ 4.2
Подробнее →
Avanpost FAM

Avanpost FAM

Информационная безопасность
Система единой аутентификации сотрудников в корпоративных ресурсах организации. Обеспечивает прозрачную и мног...
Цена по запросу
★ 4.0
Подробнее →

Категории каталога

Разделы каталога Цифрового маркетплейса, в которые входят решения, использующие «КриптоПро».

Где применяется

Отрасли, в которых «КриптоПро» используется на практике. Откройте отраслевой раздел Цифрового маркетплейса, чтобы увидеть подходящие решения, кейсы и новости.

Частые вопросы про КриптоПро

Что такое КриптоПро CSP?

Программный криптопровайдер – реализация российских ГОСТ-алгоритмов (шифрование, ЭП, хэш) в виде CryptoAPI-плагина для Windows/Linux/macOS, сертифицированного ФСБ.

Нужна ли лицензия для работы с КриптоПро CSP?

Да, для коммерческого использования требуется лицензия на каждое рабочее место. Существуют также серверные лицензии. Ознакомительная версия действует 3 месяца.

Чем КриптоПро отличается от ViPNet?

КриптоПро CSP – криптопровайдер для ЭП и шифрования на уровне файлов/каналов. ViPNet – комплексная платформа для защищённых VPN-сетей, хотя и включает собственный СКЗИ.

Поддерживает ли КриптоПро Linux?

Да, с версии 4.0. Доступны пакеты для Astra Linux, Alt Linux, РЕД ОС, Debian, Ubuntu. Это важно для государственных ИС на отечественных ОС.

Какие токены работают с КриптоПро?

Рутокен ЭЦП, eToken ГОСТ, JaCarta ГОСТ, Рутокен ЭЦП 3.0. Закрытый ключ генерируется внутри токена и никогда не покидает защищённое устройство.