Я тоже параллельно провел исследование. Вы чуть раньше меня написали.
Но у меня другие результаты. И это уже интересно.
См. описание JaCarta SE
https://ca.kontur.ru/articles/313
СКБ Контур так же подтвердил, что Jacarta SE это НЕ PKI/ГОСТ !Токен JaCarta SE PKI/ГОСТ сочетает в себе возможности трех приложений, или апплетов
— Приложение «ГОСТ» позволяет формировать квалифицированную электронную подпись при помощи сертифицированной реализации российских криптографических алгоритмов ГОСТ Р34.10-2001, ГОСТ 28147-89 и ГОСТ Р34.11-94. Алгоритмы реализованы на самом устройстве, что повышает безопасность использования ЭП — ведь ключ подписи никогда не покидает токен, его невозможно использовать или скопировать без ведома владельца.
— Приложение «PKI» используется для строгой 2-х или 3-х факторной аутентификации пользователей в различных информационных системах.
— Приложение «SE» реализует фискальные функции внутри токена — считает количество операций, совершенных с приложением «ГОСТ» и хранит их журнал.
PKI/ГОСТ - это два первых апплета. БЕЗ ТРЕТЬЕГО! Который реализует фискальные функции!
А вот еще
https://egais.center-inf...gais/nositel-jacarta.phpДля аппаратного крипто-ключа JaCarta SE
не требуется дополнительный криптопровайдер (например, КриптоПро CSP), т.к. он уже находится внутри JaCarta SE.
Вообщем я понимаю, что мы косякнули, но КОЛЛЕГИ - КАК ТАК-ТО?
JaCarta SE с 16 го года в ЕГАИС. Все люди мучаются - токены блокируются. Ответ производителя - сами виноваты. Покупайте новый токен.
Или еще один, а этот по гарантии заменим.
Я понимаю, что это выгодно производителю токенов. Но вы ж с этого не зарабатываете, а только теряете.
Страшно спрашивать как в ЕГАИС Рутокен 2.0 работает с CSP.
Он же тоже встроен в Криптопро csp? Он же то же СКЗИ и не как флэшка?
Вообщем ситуация видится так.
Вы вместе с Аладдин протестировали некоторые модели.
А далее Аладдин продолжает штамповать новые модели и активно распространяет их на рынке. А все косяки - наши и ваши.
Просто удивительно - ведь JaCarta SE на рынке с 16 го года!!!!!
А формуляры на свои СКЗИ производители токенов предоставляют? Возможно их вообще использовать без оценок влияния и проверки корректности встраивания?