- 1. Проверка готовности ключевого идентификатора Рутокен к смене криптопровайдера
- Поддерживается
- 2. Включение поддержки криптопровайдера для Рутокен ЭЦП
- Активировать
- Не поддерживается
- 3. Смена криптопровайдера по умолчанию
- Что такое Rutoken (Рутокен) и как он выглядит?
- Что нам понадобиться для установки Рутокен 2.0 и УТМ
- Установка Рутокен 2.0 на компьютер
- Установка и настройка УТМ для работы Рутокен 2.0
1. Проверка готовности ключевого идентификатора Рутокен к смене криптопровайдера
Для того, чтобы проверить готовность ключевого идентификатора Рутокен к настройке для работы с ЕГАИС, откройте «Панель управления Рутокен» — вкладка «Администрирование» — кнопка «Информация» — и проверьте статус напротив поля «Microsoft Base Smart Card Crypto Provider»:
Поддерживается
Данный статус означает, что электронный идентификатор Рутокен уже готов к настройке криптопровайдера по умолчанию. Переходите ко второму пункту данной инструкции — «Смена криптопровайдера по умолчанию»

Если статус Поддерживается, переходим к пункту 3
Если напротив поля «Microsoft Base Smart Card Crypto Provider» стоит статус Активировать или Не поддерживается, переходим к пункту 2.
2. Включение поддержки криптопровайдера для Рутокен ЭЦП
Для проверки готовности ключевого идентификатора Рутокен к настройке для работы с ЕГАИС, откройте «Панель управления Рутокен» — закладка «Администрирование» — кнопка «Информация» — и проверьте статус напротив поля «Microsoft Base Smart Card Crypto Provider»:
Активировать
В этом случае необходимо нажать на ссылку «Активировать», для того чтобы включить возможность поддержки криптопровайдера «Microsoft Base Smart Card Crypto Provider».

Если для Пользователя или Администратора установлен PIN-код не по умолчанию, его необходимо будет ввести во время активации.
Обратите внимание на то, что если оба PIN-кода не соответствуют значениям по умолчанию, для активации необходимо будет ввести последовательно PIN-код Администратора, затем Пользователя.
Если один или оба PIN-кода неизвестны, необходимо обратиться в компанию, предоставившую вам ключевой идентификатор, для получения PIN-кодов.
В случае, если узнать текущие значения PIN-кодов не представляется возможным, остается только вариант форматирования идентификатора Рутокен для установки новых значений PIN-кодов. Обращаем ваше внимание на то, что во время форматирования ключевого идентификатора все содержимое удаляется безвозвратно.
После процедуры активации статус в поле «Microsoft Base Smart Card Crypto Provider» должен измениться на «Поддерживается»

чтобы продолжить настройку ключевого идентификатора Рутокен переходим к Пункту 2.
Не поддерживается
Статус «Не поддерживается» отображается если производится попытка настройки модели Рутокена, не предназначенной для работы с ЕГАИС, например Рутокен Lite или Рутокен S. Для работы с ЕГАИС подходит только модель Рутокен ЭЦП 2.0
3. Смена криптопровайдера по умолчанию
Откройте «Пуск» — («Настройки») — «Панель управления» — «Панель управления Рутокен» — закладка «Настройки» — в пункте «Настройки криптопровайдера» нажмите кнопку «Настройка. «
В окне «Настройки криптопровайдера» для электронного идентификатора Рутокен ЭЦП 2.0 нужно выбрать «Microsoft Base Smart Card Provider».

Если на компьютере будет производиться генерация ключевой пары RSA, установите в нижнем поле Microsoft Enhanced RSA and AES Cryptographic Provider

Для сохранения изменений, нажмите кнопку «ОК».
В данной инструкции подробно распишем как установить Рутокен 2.0 для работы с системой ЕГАИС. С самого начала хочу сказать, что сам ключ Рутокен работает стабильней, чем та же Джакарта (JaCarta). В последнее время в работе с Джакартой возникало очень много проблем, например: ОШИБКА УТМ 3.0.8 ЕГАИС ckr user already logged или Ошибка Jacarta (Джакарта) CKR_FUNCTION_FAILED. Это нас и побудило перейти на Rutoken 2.0.
Что такое Rutoken (Рутокен) и как он выглядит?
Рутокен ЭЦП 2.0 предназначен для безопасной двухфакторной аутентификации пользователей, генерации и защищенного хранения ключей шифрования, ключей электронной подписи, цифровых сертификатов и других данных, а также для выполнения шифрования и электронной подписи «на борту» устройства.

Что нам понадобиться для установки Рутокен 2.0 и УТМ
- Драйвер Rutoken 2.0; (скачать можно на официальном сайте).
- ФСРАР-Крипто 2; (скачать можно на официальном сайте).
- УТМ версии 3.0.8 (скачать можно на официальном сайте).
Установка Рутокен 2.0 на компьютер
Важно! На время установки вынимаем Рутокен 2.0 из usb-порта компьютера.
1. Запускаем дистрибутив Rutoken 2.0, который мы скачали ранее.

2. Нажимаем «Установить» и ждем окончания установки.
3. После установки будет доступна панель работы с ключом.

4. Вставляем в usb-порт ключ Рутокен.
5. В панели управления нажимаем «Показать сведения о токене — Информация».

6. Напротив строки Microsoft Base Smart Card…….. должно стоять «Поддерживается»
Установка драйвера ключа закончена, далее приступим к установке УТМ 3.0.8 и ФСРАР-Крипто 2 для полноценной работы ЕГАИС.
Расписывать как установить ФСРАР-Крипто 2 в данной статье не имеет смысла, ранее мы уже публиковали информацию обо всем процессе установки — Установка ФСРАР Крипто 2.
Установка и настройка УТМ для работы Рутокен 2.0
Важно! Если у Вас был ранее установлен УТМ, то рекомендуем удалить его с компьютера.
1. Запускаем от имени администратора дистрибутив УТМ 3.0.8 (скачать).

2. Установка происходит в «тихом режиме» после того, как она закончится, на рабочем столе появится ярлык UTM. 
3. Открываем «Службы».

4. В строке состояние «Transport», «Transport-Monitoring» и «Transport-Updater» должно быть написано «Работает».
При первоначальной настройке УТМ для работы с носителем Рутокен ЭЦП 2.0, установите драйвер и сгенерируйте RSA-ключ. Если же ранее на данном рабочем месте использовался носитель JaCarta, необходимо:
- Извлечь носитель JaCarta из компьютера.
- Установить драйвер для Рутокен ЭЦП 2.0.
- Сгенерировать RSA-ключ.
- Закройте СБИС Плагин.
- Скачать и запустить файл.
- Перейти «Пуск/Панель управления», открыть «Администрирование/Службы» и убедиться, что у служб: Transport-Updater, Transport, Transport-Monitoring — установлено состояние «Работает».
Если нет, запустить их в указанной последовательности.