Подобрать подпись
Новости СКБ Контур

Носитель для электронной подписи JaCarta стал совместим с российской ОС «Альт»

«Базальт СПО» и «Аладдин» подтвердили совместимость линейки JaCarta с ОС «Альт»: получено 12 сертификатов для архитектур x86_64 и aarch64. Разбираемся, что это значит для бизнеса, использующего носитель для электронной подписи на отечественном ПО.

Что случилось: носитель для электронной подписи JaCarta прошёл проверку на ОС «Альт»

«Базальт СПО» — разработчик российских операционных систем — и производитель средств аутентификации «Аладдин» 31 августа 2026 года сообщили о завершении испытаний на совместимость. Проверку прошла целиком линейка устройств JaCarta: именно на них организации хранят ключи КЭП, заходят в системы ЭДО и работают с порталом госуслуг. В результате выдано 12 сертификатов совместимости, подтверждающих, что токены и смарт-карты JaCarta без проблем работают в операционных системах семейства «Альт».

В первую очередь это важно для тех, кто переносит инфраструктуру на отечественный Linux-стек: госструктур, предприятий с объектами критической информационной инфраструктуры (КИИ), компаний, переходящих с Windows на «Альт». Раньше совместимость приходилось выяснять опытным путём, а это тормозило подключение электронной подписи на новых рабочих местах.

Какие версии ОС «Альт» и архитектуры поддерживает JaCarta

Испытания охватили сразу пять редакций операционной системы: «Альт Рабочая станция» 11, «Альт Рабочая станция К» 11, «Альт Сервер» 11, «Альт Образование» 11 и «Альт СП» релиз 10. Проверка велась на двух архитектурах процессоров — привычной x86_64 и aarch64, применяемой в отечественных ARM-совместимых машинах и части импортозамещённого оборудования. Значит, устройство JaCarta подходит и для обычного офисного компьютера, и для техники на российских процессорах.

АрхитектураОперационные системы «Альт»Номера сертификатов
x86_64Альт Рабочая станция 11, Альт Рабочая станция К 11, Альт Сервер 11, Альт Образование 11№0198/26, 0199/26, 0206/26
aarch64Альт Рабочая станция 11, Альт Сервер 11№0208/26, 0209/26, 0210/26
Альт СП, релиз 10 (x86_64)—№0213/26–0215/26
Альт СП, релиз 10 (aarch64)—№0216/26–0218/26

Какое оборудование и ПО протестировали

Проверка не свелась к одной операционной системе — тестированию подвергли всю линейку оборудования. Специалисты испытали USB-токены и смарт-карты JaCarta, биометрические токены JaCarta SecurBIO, профессиональные доверенные ридеры JCR-721 и биометрические считыватели Aladdin SecurBIO Reader. Отдельно проверили программный комплекс «Единый Клиент JaCarta» версии 3.3 и выше: от него зависит, опознает ли компьютер подключённое устройство и позволит ли подписать документ.

  • USB-токены и смарт-карты JaCarta
  • Биометрические токены JaCarta SecurBIO
  • Профессиональные доверенные ридеры JCR-721
  • Биометрические считыватели Aladdin SecurBIO Reader
  • «Единый Клиент JaCarta» версии 3.3 и выше

Почему это важно для бизнеса и госструктур

Госорганам и владельцам объектов критической информационной инфраструктуры предписано постепенно переходить на софт из реестра отечественного ПО, а «Альт» в этот реестр включён и сертифицирован ФСТЭК России. Однако переход теряет смысл, если на новой ОС перестаёт работать привычный токен с ключом подписи: тогда сотрудник не подпишет ни отчёт, ни контракт, ни документ в ЭДО. Официальные сертификаты совместимости убирают этот риск и снимают с ИТ-службы задачу самостоятельно тестировать оборудование.

Сергей Ступин, руководитель продуктов семейства JaCarta компании «Аладдин»: подтверждённая совместимость всей линейки — от USB-токенов до программного комплекса управления ключами — даёт заказчикам готовое решение для построения доверенной ИТ-инфраструктуры на отечественном стеке технологий.

Требования ФСТЭК и ФСБ к носителям для электронной подписи

Ключ КЭП не запишешь на произвольную флешку. Закон 63-ФЗ «Об электронной подписи» вместе с регуляторными требованиями предписывает применять для квалифицированной подписи исключительно сертифицированные средства криптографической защиты информации и защищённые устройства хранения ключей. ФСТЭК России сертифицирует такие устройства как средства защиты от несанкционированного доступа, а ФСБ России — на соответствие требованиям к криптографическим модулям и алгоритмам ГОСТ. Поэтому аккредитованный УЦ запишет сертификат КЭП лишь на токен или смарт-карту с действующим сертификатом соответствия.

Практический вывод отсюда такой: выбирая устройство, важно смотреть не только на бренд, но и на актуальный сертификат ФСТЭК и (или) ФСБ, а также на подтверждённую совместимость с операционной системой и средством криптозащиты — скажем, КриптоПро CSP, — которые фактически установлены на рабочем месте.

Чем JaCarta отличается от других сертифицированных носителей

На российском рынке JaCarta — далеко не единственное сертифицированное устройство для хранения ключа ЭП. Похожие по назначению модели выпускают и другие производители — в частности, линейки Рутокен и ESMART Token. Все они относятся к одному классу защищённых USB-токенов и смарт-карт с сертификатами ФСТЭК и (или) ФСБ, но сертификация конкретной модели и её совместимость с той или иной операционной системой различаются, поэтому перед покупкой стоит уточнить актуальные документы у производителя или УЦ.

ЛинейкаТип устройствСертификацияСовместимость с «Альт» на август 2026
JaCartaUSB-токены, смарт-карты, биометрические устройства SecurBIOФСТЭК, ФСБПодтверждена сертификатами №0198/26–0218/26 для 11-й линейки и «Альт СП» релиз 10
РутокенUSB-токены и смарт-картыФСТЭК, ФСБ (зависит от конкретной модели)Отдельного сертификата совместимости в рамках этого тестирования не выпускалось — уточняйте у производителя и УЦ
ESMART TokenUSB-токеныФСТЭК, ФСБ (зависит от конкретной модели)Уточняйте у производителя и УЦ

Для каких задач нужен носитель для электронной подписи

Токен с ключом КЭП нужен далеко не только для входа в личный кабинет. На практике одно устройство закрывает сразу несколько задач:

  • сдача отчётности в ФНС и Социальный фонд России;
  • электронный документооборот с контрагентами (ЭДО);
  • участие в торгах и госзакупках по 44-ФЗ и 223-ФЗ, а также на коммерческих торговых площадках;
  • работа на портале Госуслуг и в личном кабинете налогоплательщика;
  • маркировка товаров в «Честном знаке» и работа в ЕГАИС;
  • регистрация и перерегистрация ККТ;
  • оформление электронных больничных;
  • подача документов в суд в электронном виде.

Устройство должно содержать действующий сертификат КЭП, а если документы подписывает не сам руководитель, а сотрудник, — ещё и машиночитаемую доверенность (МЧД), которая подтверждает его полномочия.

Как настроить рабочее место для электронной подписи на «Альт»

Компании, которая переходит на «Альт» и собирается пользоваться КЭП, стоит придерживаться такого порядка действий:

  1. Проверить версию ОС: гарантированно совместимы редакции 11-й линейки «Альт» и «Альт СП» релиз 10.
  2. Установить «Единый Клиент JaCarta» версии 3.3 или новее: без него система не опознает подключённое устройство.
  3. Подключить сам токен — USB-устройство, смарт-карту с ридером или биометрическое устройство SecurBIO — и проверить, что система его определила.
  4. Оформить квалифицированный сертификат в аккредитованном удостоверяющем центре и записать его на подготовленное устройство.
  5. Проверить, что установленное средство криптографической защиты — например, КриптоПро CSP — видит сертификат и позволяет подписывать документы.

Как перенести электронную подпись на новый носитель

Если организация уже работает с КЭП и меняет старый токен на новый — скажем, при переходе на «Альт», — сертификат просто так не скопируешь: квалифицированная подпись физически привязана к устройству, на которое её изначально записал удостоверяющий центр. Порядок действий такой:

  1. Обратиться в удостоверяющий центр, выпустивший сертификат: большинство аккредитованных УЦ перевыпускают его на новое устройство, не дожидаясь истечения срока действия прежнего.
  2. Подтвердить личность заявителя — очно или дистанционно, в зависимости от регламента УЦ.
  3. Оформить новый квалифицированный сертификат и записать его на подготовленное устройство — например, JaCarta с установленным «Единым Клиентом».
  4. Отозвать прежний сертификат, если старое устройство утрачено или больше не применяется, — так снимается риск, что ключом воспользуются посторонние.
  5. Проверить, что подпись работает во всех нужных системах — личном кабинете ФНС, на торговой площадке, в системе ЭДО.

Мы, как партнёр Удостоверяющего центра СКБ Контур, помогаем перевыпустить сертификат на новое устройство, чтобы смена оборудования или операционной системы не привела к простою в отчётности и документообороте.

Частые вопросы

Что такое JaCarta и зачем нужен такой носитель для электронной подписи?

JaCarta — линейка сертифицированных ФСБ и ФСТЭК устройств для хранения ключей электронной подписи и строгой аутентификации: USB-токены, смарт-карты, биометрические устройства. На них безопасно хранится сертификат КЭП, который используется для входа в системы и подписания документов.

На каких версиях «Альт» гарантированно работает JaCarta?

Совместимость подтверждена сертификатами для пяти редакций: «Альт Рабочая станция» 11, «Альт Рабочая станция К» 11, «Альт Сервер» 11, «Альт Образование» 11 и «Альт СП» релиз 10 — на архитектурах x86_64 и aarch64.

Нужно ли обновлять программное обеспечение для работы токена?

Да: для корректной работы нужен «Единый Клиент JaCarta» версии 3.3 или выше — более старые версии клиента сертификаты совместимости не охватывают.

Касается ли это владельцев КЭП от УЦ ФНС и коммерческих удостоверяющих центров?

Да: сертификат совместимости касается самого устройства и операционной системы, а не того, где выпущен сертификат электронной подписи. Токен JaCarta подходит независимо от того, в каком аккредитованном УЦ получена подпись.

Где приобрести сертифицированное устройство для хранения ключа ЭП?

Такие устройства можно купить у партнёров производителя и в удостоверяющих центрах, которые выдают КЭП, — там же на него сразу запишут готовый сертификат.

Сколько стоит устройство для хранения ключа электронной подписи?

Цена зависит от модели и комплектации — обычный USB-токен, смарт-карта с ридером или биометрическое устройство, — а также от продавца. Актуальную стоимость лучше уточнять у УЦ или партнёра, выдающего сертификат: нередко устройство можно купить и сразу записать на него ключ в одном месте.

Можно ли использовать одно устройство для КЭП от разных удостоверяющих центров?

Да: если устройство сертифицировано ФСТЭК и (или) ФСБ и поддерживается используемым средством криптозащиты, на него можно записать сертификаты от разных аккредитованных УЦ — например, КЭП руководителя от УЦ ФНС и подпись сотрудника от коммерческого удостоверяющего центра.

Итог

Совместимость JaCarta с ОС «Альт» — ещё один шаг к тому, чтобы электронная подпись одинаково надёжно работала и на Windows, и на отечественном Linux-стеке. Бизнесу это даёт меньше рисков при переходе на импортозамещённое ПО и меньше поводов откладывать выпуск или перевыпуск КЭП из-за технических сомнений.

Мы, как партнёр Удостоверяющего центра СКБ Контур, помогаем подобрать подходящее устройство для хранения ключа подписи, оформить сертификат и настроить рабочее место — в том числе на «Альт» и других отечественных операционных системах, — чтобы переход на новую ИТ-инфраструктуру не остановил документооборот и отчётность.

Поделиться
Не только читать

Нужна подпись — подберём под вашу задачу

Определим вид подписи, посчитаем стоимость и поможем с выпуском. Быстро и без спама.

Получить консультацию