Крипто- технические аспекты работы с ЕГАИС

15 Июня 2019
Сегодня каждый покупатель, приобретая в магазине алкогольный напиток, сталкивается с тем, что кассир на кассе проводит несколько манипуляций с бутылкой, считывая имеющиеся на ней штрих-коды. В данном случае речь идет о работе оператора с единой государственной автоматизированной информационной системой ЕГАИС, к которой должны подключаться все производители, оптовики, поставщики и магазины, реализующие алкогольную продукцию. Суть системы – в государственном контроле за оборотом алкогольной продукции, и не только ее.

Само собой разумеется, что работа с ЕГАИС предполагает определенный уровень защиты передачи данных, которую обеспечивает определенное программное обеспечение, и соответственно, токены к нему.

Сегодня на рынке существуют несколько ГОСТ алгоритмов и токенов, имеющих действующие сертификаты ФСБ. Среди них можно отметить такие популярные, как MS_Key, ESMART Token, eToken, JaCarta, Рутокен. И техническим специалистам приходится изучать специфику каждого из них, чтобы обеспечивать бесперебойную и конфиденциальную работу своих торговых точек с ЕГАИС. При выборе системы и токена очень важно учитывать всю специфику оборудования и программного обеспечения, чтобы не столкнуться на практике с различными сбоями и трудностями, многие из которых известны, например, как проблема jakarta.

Такие проблемы, к примеру, касаются вопросов обновления сертификатов, проблем с тем, что компьютерная система при включении не видит тот или иной токен, или же им становится невозможно подписать ту или иную декларацию.

Чтобы разобраться в преимуществах и недостатков того или иного токена, стоит уделить время и изучить публикации по данному вопросу: какова специфика установки клиента? Какова специфика установки сертификата? Как установить универсальный транспортный модуль ЕГАИС? В противном случае, потом не меньше драгоценного времени, но только в более нервозной обстановке придется потратить на общение со службой поддержки производителя, чтобы функции шифрования и ваша электронная подпись работали нормально.
http://hidden-file.livejournal.com