eToken или Rutoken или JaCarta. Что лучше? В чем разница?
VS | VS |
В Secure-Market поступает очень много вопросов на тему "чем етокен отличается от рутокена и от jacarta".
Если вам самим хочется понять, что вам подойдет, вот основные отличия Rutoken от eToken и от JaCarta:
Рутокен, eToken и Jacrta разного цвета
Рутокен серийно выпускается в нескольких цветах:
- Рутокен S в красном корпусе,
- Рутокен ЭЦП 2.0 и 3.0 в бордовом.
- Рутокен Lite в прозрачно-белом.
- Рутокен ЭЦП Flash в корпусе белого цвета.
При заказе больших партий можно заказать в любом цвете. Например ключи Рутокен Lite для Удостоверяющих центров как правило синего или зеленого цвета с логотипом УЦ.
USB токены JaCarta всегда черного цвета со вставкой или оранжевого или зеленого или синего цвета. Цвет никак не виляет на функционал ключа.
Основанная модель eToken - это 5110, надежный ключ, в корпусе черно-белого цвета.
Сертификация ФСТЭК и ФСБ в Рутокен и JaCarta
С 2022 года в РФ было прекращено действие всех сертификатов ФСТЭК для иностранного оборудования, по этой причине eToken не может быть сертифицирован.
Рутокен и JaCarta, в зависимости от моделей могут быть сертифицированы ФСТЭК или ФСБ.
Для получения подписи в ФНС, Банке, обязательно понадобятся сертифицированные ключи, тип сертификации ФСТЭК или ФСБ не важен. Но мы рекомендуем приобретать те модели токенов, которые могут быть сертифицированы ФСБ, такие как Рутокен ЭЦП 3.0 или JaCarta-2, они более надежные.
Для получения подписи нотариусам или для ЕГАИС Алкоголь, ключи обязательно должны быть сертифицированы ФСБ, как СКЗИ. Подойдет либо Рутокен ЭЦП 3.0 3220 серт.ФСБ или USB-токен JaCarta-2 ГОСТ XL. ФСБ
Аппаратный RSA в eToken
Главным техническим отличием eToken 5110 от Rutoken и JaCarta является наличие криптографического сопроцессора, который позволяет аппаратно реализовать ассиметричный алгоритм шифрования RSA. Аппаратно реализованный алгоритм RSA позволяет подписывать сообщения таким образом, что закрытый ключ не покидает токена.
В составе СКЗИ КриптоПро CSP токены используются в качестве защищенного хранилища закрытого ключа ЭЦП. Ключ ЭЦП помещается в файл-контейнер, а файл-контейнер в свою очередь записывается в память носителя, секретные ключи ЭЦП легко переносились на электронный идентификатор Rutoken с помощью встроенных средств в КриптоПро CSP.
Аппаратная поддержка RSA важна при использовании SSL сертификатов Globalsign, но важна не столько сам факт поддержки а поддерживаемая длина ключа. Для Globalsign нужна поддержка ключей 4096 bit.
- eToken 5110 аппаратно поддерживает RSA 1024 и 2048 bit
- SafeNet eToken 5110 CC (940) аппаратно поддерживает RSA 2048 и 4096 bit, но данные ключи не поставляются в РФ из-за санкций.
- Рутокен ЭЦП 3.0 (все модификации) аппаратно поддерживают RSA 1024, 2048 и 4096 bit.
Аппаратная поддержка ГОСТ в Рутокен и JaCarta
Ключи Рутокен ЭЦП 2.0/3.0 и ключи JaCarta PKI/ГОСТ и JaCarta 2 ГОСТ имеют аппаратную поддержку ГОСТ, на данный момент кроме системы ЕГАИС-Алкоголь это нигде не используется, все остальные модели в т.ч. eToken поддерживают ГОСТ программно, на уровне драйверов.
Объем доступной памяти в eToken и Rutoken и JaCarta
- Модели Rutoken выпускаются с объемами доступной памяти 64Кб и 126 Кб.
- eToken 5110 имеет максимальный объем памяти 80Кб.
- Ключи JaCarta имеют объем памяти 80 и 144 Кб, но не вся память доступна к использованию.
Таблица различий eToken и Рутокен.
eToken 5110 | Рутокен | JaCarta | |
Производитель | Thales (Gemalto). | Актив | Аладдин Р.Д. |
Поддержка операционных систем |
MS Windows Mac OS X, GNU/Linux |
MS Windows Mac OS X, GNU/Linux |
MS Windows Mac OS X, GNU/Linux |
Объем защищенной памяти | 80КБ | 64, 128КБ | 80, 144КБ |
Количество контейнеров КриптоПро CSP | до 10 | от 7 до 31 | до 30 |
Аппаратная поддержка RSA | eToken 5110
|
Рутокен ЭЦП 3.0
|
- |
Сертификация | нет | ФСТЭК, ФСБ | ФСТЭК, ФСБ |
Форм-факторы устройства |
|
|
|
Брендирование | пока не доступно |
|
|
Если данная статья вызвала вопросов больше чем ответов, и вы затрудняетесь с выбором ключа - воспользуйтесь консультацией по телефону прямо сейчас. Звоните +7(499)653-51-89.
Свои вопросы по выбору USB токена задавайте в комментариях ниже ↓, ответим оперативно.