Выпуск №53 от 08.2025

Подписка на рассылку

Компания «Актив» расширила производство смарт-карт Рутокен

Компания «Актив» запустила в Москве новую линию по производству дуальных смарт-карт для электронной подписи и строгой двухфакторной аутентификации. Модернизация производства позволила увеличить скорость выполнения заказов и открыла новые возможности для сотрудничества с заказчиками и партнерами.

Запуск новой линии по производству смарт-карт Рутокен с поддержкой технологии NFC осуществлен по итогам успешного завершения многоэтапных тестирований и наладки нового современного оборудования.

Рутокен MFA С Nano теперь в удобном блистер-боксе

С 1 июля 2025 года Компания «Актив» приступила к продажам устройства Рутокен MFA С Nano в новой розничной упаковке, удобной для реализации аутентификаторов конечным пользователям.

Рутокен MFA С Nano — USB-токены из новой линейки пользовательских устройств для аутентификации в веб-приложениях, работающих на базе стека технологий FIDO2 (CTAP2).

Розничная упаковка представляет из себя индивидуальный прозрачный блистер-бокс с вложенным полиграфическим вкладышем. Она разработана в связи с ростом спроса конечных пользователей на аутентификаторы Рутокен MFA С Nano и в ответ на запрос партнеров Компании «Актив» на более узнаваемую и привлекательную упаковку для розничных покупателей данного устройства.

Центр управления Рутокен. Версия 1.0.1

Важно
  • В Центре управления Рутокен версии 1.0.1 добавлена поддержка Windows 8 и новее.
  • Для пользователей Windows версия станет доступна после выхода Драйверов Рутокен версии 5.0, в составе которых она будет распространяться
Добавили
  • Добавили регистрации сертификатов в личном хранилище сертификатов ОС Windows.
  • Добавили отображение контейнеров КриптоПро CSP.
  • Добавили уведомление об отсутствии криптопровайдера КриптоПро CSP в операционной системе.
  • Добавили установку криптопровайдера по умолчанию в ОС Windows.
  • Добавили отображение ключевой информации при работе с криптопровайдерами Aktiv Rutoken CSP 1.0 и Microsoft Base Smart Card CSP.
  • Добавили возможность форматирования токена при заблокированном PIN-коде Администратора.
  • Добавили поддержку Рутокен ЭЦП 3.0 Touch.
  • Добавили возможность простой установки PIN-кода по умолчанию Пользователю при его смене Администратором.
Исправили
  • Улучшили процесс установки аппаратных политик PIN-кодов.
  • Улучшили дизайн приложения:
    • Обновили вид отображаемых объектов на токене,
    • Реализовали адаптивное масштабирование интерфейса,
    • Добавили анимации нажатия кнопок,
    • Обновили иконку приложения,
    • Исправили отображение интерфейса в тёмной теме ОС Linux.
Ресурсы

Библиотека rtPKCS11ECP. Версия 2.17.5.0

Добавили
  • В CKH_VENDOR_TOKEN_INFO добавили новый vendor-defined атрибут CKA_VENDOR_PROTECTION_FEATURES, который позволяет идентифицировать наличие специфических механизмов защиты в устройстве.
Ресурсы

Рутокен SDK. Сборка от 28.03.2025

Добавили
  • Обновили компоненты:
    • rtengine до версий 1.6.1 и 3.3.1
    • OpenSSL до версий 1.1.1w и 3.0.16
    • RtPcsc.Framework до версии 5.5.0
    • RtPcsc.aar до версии 2.5.0
    • rtpkcs11-spy до версии 2.4.0
  • Добавили примеры задания и получения аппаратных политик PIN-кодов в устройствах линейки Рутокен ЭЦП 3.0.
  • Обновили rtpkcs11-spy:
    • добавили отображение собственных vendor-defined констант, а также константы протокола CRISP;
    • улучшили подсчет времени выполнения вызываемых функций в Linux;
    • синхронизировали вывод в лог при параллельной работе с несколькими устройствами.
  • Добавили примеры работы для алгоритмов RSA и ECDSA с использованием rtengine для OpenSSL и Bouncy Castle для Java. Примеры демонстрируют:
    • генерацию ключевых пар,
    • формирование CMS-подписи и ее проверки,
    • формирование запроса на сертификат,
    • шифрование/расшифрование CMS-конверта.
  • Добавили примеры на языках С и Java, демонстрирующие задание срока действия закрытого ключа, используя библиотеку PKCS#11.
Исправили
  • В RtPcsc для iOS/iPadOS устранили утечку памяти во время ожидания поднесения Рутокен с NFC.
  • В сборке RtPcsc для Android поддержали выравнивание страниц памяти по 16 Кб, необходимое для некоторых устройств с Android 15.
  • Для macOS\iOS\iPadOS сборка OpenSSL теперь распространяется в виде двух подписанных XCFramework с privacy manifest.
Ресурсы

Рутокен KeyBox. Версия 7.1

Добавили
  • Интеграции:
    • Добавили поддержку LDAP-каталогов FreeIPA и ALD Pro.
    • Обновили совместимость с новыми версиями КриптоПро УЦ 2.0 и PKI-Кластером (Astra Linux, Windows).
    • Сделали интеграцию с Рутокен Логон для доменной аутентификации в Linux.
    • Добавили совместимость с Indeed Access Manager 8.2+.
    • Реализовали аудит событий в Linux через Log Server.
  • Клиентский агент:
    • Добавили массовую смену PIN-кода пользователя.
    • Автоматизировали выпуск и назначение устройств.
    • Обновили настройки агента: добавили принудительную смену PIN-кода по времени.
    • Внедрили уведомления о подключении незарегистрированных устройств.
    • Добавили фильтрацию агентов по версии.
  • СКЗИ:
    • Сделали настройку внутреннего каталога пользователей в SQL и PostgreSQL.
    • Добавили контроль допуска к СКЗИ через обучающие курсы.
    • Реализовали разделение СКЗИ по типам и мониторинг сертификатов.
    • Внедрили формирование и подписание нормативных документов ЭП.
  • Документы:
    • Добавили поиск документов по фильтрам.
    • Реализовали проверку оригиналов и отслеживание неподписанных документов.
  • Сертификаты:
    • Добавили поиск сертификатов по фильтрам.
    • Внедрили мониторинг сервисных сертификатов (КриптоПро УЦ-СМЭВ, корневые, интегрированные УЦ).
  • Новые модели устройств:
    • Поддержали Рутокен ЭЦП 3.0 (3120, 3220), Рутокен Lite 1010.
    • Добавили ESMART Token USB/CARD 192K.
    • Внедрили SafeNet eToken (Fusion, 5300, 5110CC), IDPrime (940, 3940 FIDO).
  • Уведомления:
    • Добавили оповещения об окончании лицензий и их нехватке.
    • Сделали глобальную настройку почтового сервера.
    • Обновили шаблоны уведомлений с автоматической подстановкой переменных.
Ресурсы

Панель управления Рутокен для Android. Версия 2.3.0

Добавили
  • Добавили поддержку устройств с 16 Кб страницами памяти.
Исправили
  • Улучшили отображение полей сертификатов.
Ресурсы

Генератор запросов на сертификат. Версия 2.5.2

Важно
  • Начиная с Драйверов Рутокен версии 5.х утилита будет распространяться как отдельный продукт.
Исправили
  • Улучшили отображение полей сертификатов.
Ресурсы

Полезная информация

Демо-ресурсы
  • Специалисты Компании «Актив» обновили демонстрационный портал Рутокен. Современный дизайн, удобство и расширенные возможности — теперь знакомство с продуктами Рутокен стало еще комфортнее и нагляднее.
Новости
  • Вышел новый плагин для электронной подписи на Госуслугах. Госплагин поддерживает актуальные устройства Рутокен Lite и Рутокен ЭЦП 3.0, предоставляя безопасный доступ и возможность надежно подписывать документы внутри портала.
  • Открытая мобильная платформа в партнерстве с Центром биометрических технологий представила на ЦИПР решение для регистрации в Единой биометрической системе. В решении используются мобильные АРМ для сбора биометрии на отечественных планшетах с ОС Аврора и подключёнными к ним устройствами Рутокен.
Интеграции и совместимость
  • Компания «Актив» и фирма «1С» подтвердили совместимость мобильных приложений «1С:Клиент ЭДО» и «БизКуб ЭДО» для iOS и Android с USB-токенами и смарт-картами Рутокен ЭЦП 3.0 с NFC.
  • Компании Avanpost и «Актив» расширяют сотрудничество и обеспечивают совместимость Avanpost Access Manager со всеми аппаратными средствами аутентификации Рутокен.
  • Компания «Актив» и «НППКТ» успешно завершили тестирование: USB-токены и смарт-карты Рутокен ЭЦП 3.0 (в т. ч. с NFC) корректно работают с «ОСнова».
  • Медицинская информационная система «КПС «САМСОН» совместима с Рутокен ЭЦП 3.0. Теперь врачи и медперсонал могут подписывать документы, касающиеся обследования пациентов и оплаты медицинских услуг.
  • Надежное VPN-подключение по ГОСТ: компании «Актив» и «Айдеко» подтвердили совместимость новой версии межсетевых экранов Ideco NGFW 19 и активных ключевых носителей Рутокен ЭЦП 3.0.
  • В ходе испытаний была подтверждена корректная работа токенов и смарт-карт Рутокен ЭЦП 3.0, включая модели с поддержкой бесконтактной технологии NFC, в сочетании с решениями Dallas Lock.
  • Надежная защита VPN и периметра с двухфакторной аутентификацией: компании «Актив» и ИВК подтвердили успешную совместную работу устройств Рутокен ЭЦП 3.0 и СКЗИ «ИВК Крипто».
  • Компании «Актив» и «Беарпасс» подтвердили корректность совместной работы аппаратных аутентификаторов Рутокен OTP и Рутокен MFA в корпоративном менеджере паролей BearPass.
Вебинары и интервью
Публикации на Хабре
  • В новой статье Андрей Шпаков, руководитель отдела развития многофакторной аутентификации, подробно разобрал сходства и различия PKI и FIDO2: от принципов работы до нюансов внедрения и управления.
  • Постквантовая криптография США Сергей Панасенко, директор по научной работе Компании «Актив», подробнее рассмотрел NIST SP 800-208 и описал особенности алгоритмов на основе хеш-функций с сохранением состояния.