Носитель для электронной подписи JaCarta стал совместим с российской ОС «Альт»
«Базальт СПО» и «Аладдин» подтвердили совместимость линейки JaCarta с ОС «Альт»: получено 12 сертификатов для архитектур x86_64 и aarch64. Разбираемся, что это значит для бизнеса, использующего носитель для электронной подписи на отечественном ПО.
Что случилось: носитель для электронной подписи JaCarta прошёл проверку на ОС «Альт»
«Базальт СПО» — разработчик российских операционных систем — и производитель средств аутентификации «Аладдин» 31 августа 2026 года сообщили о завершении испытаний на совместимость. Проверку прошла целиком линейка устройств JaCarta: именно на них организации хранят ключи КЭП, заходят в системы ЭДО и работают с порталом госуслуг. В результате выдано 12 сертификатов совместимости, подтверждающих, что токены и смарт-карты JaCarta без проблем работают в операционных системах семейства «Альт».
В первую очередь это важно для тех, кто переносит инфраструктуру на отечественный Linux-стек: госструктур, предприятий с объектами критической информационной инфраструктуры (КИИ), компаний, переходящих с Windows на «Альт». Раньше совместимость приходилось выяснять опытным путём, а это тормозило подключение электронной подписи на новых рабочих местах.
Какие версии ОС «Альт» и архитектуры поддерживает JaCarta
Испытания охватили сразу пять редакций операционной системы: «Альт Рабочая станция» 11, «Альт Рабочая станция К» 11, «Альт Сервер» 11, «Альт Образование» 11 и «Альт СП» релиз 10. Проверка велась на двух архитектурах процессоров — привычной x86_64 и aarch64, применяемой в отечественных ARM-совместимых машинах и части импортозамещённого оборудования. Значит, устройство JaCarta подходит и для обычного офисного компьютера, и для техники на российских процессорах.
| Архитектура | Операционные системы «Альт» | Номера сертификатов |
|---|---|---|
| x86_64 | Альт Рабочая станция 11, Альт Рабочая станция К 11, Альт Сервер 11, Альт Образование 11 | №0198/26, 0199/26, 0206/26 |
| aarch64 | Альт Рабочая станция 11, Альт Сервер 11 | №0208/26, 0209/26, 0210/26 |
| Альт СП, релиз 10 (x86_64) | — | №0213/26–0215/26 |
| Альт СП, релиз 10 (aarch64) | — | №0216/26–0218/26 |
Какое оборудование и ПО протестировали
Проверка не свелась к одной операционной системе — тестированию подвергли всю линейку оборудования. Специалисты испытали USB-токены и смарт-карты JaCarta, биометрические токены JaCarta SecurBIO, профессиональные доверенные ридеры JCR-721 и биометрические считыватели Aladdin SecurBIO Reader. Отдельно проверили программный комплекс «Единый Клиент JaCarta» версии 3.3 и выше: от него зависит, опознает ли компьютер подключённое устройство и позволит ли подписать документ.
- USB-токены и смарт-карты JaCarta
- Биометрические токены JaCarta SecurBIO
- Профессиональные доверенные ридеры JCR-721
- Биометрические считыватели Aladdin SecurBIO Reader
- «Единый Клиент JaCarta» версии 3.3 и выше
Почему это важно для бизнеса и госструктур
Госорганам и владельцам объектов критической информационной инфраструктуры предписано постепенно переходить на софт из реестра отечественного ПО, а «Альт» в этот реестр включён и сертифицирован ФСТЭК России. Однако переход теряет смысл, если на новой ОС перестаёт работать привычный токен с ключом подписи: тогда сотрудник не подпишет ни отчёт, ни контракт, ни документ в ЭДО. Официальные сертификаты совместимости убирают этот риск и снимают с ИТ-службы задачу самостоятельно тестировать оборудование.
Сергей Ступин, руководитель продуктов семейства JaCarta компании «Аладдин»: подтверждённая совместимость всей линейки — от USB-токенов до программного комплекса управления ключами — даёт заказчикам готовое решение для построения доверенной ИТ-инфраструктуры на отечественном стеке технологий.
Требования ФСТЭК и ФСБ к носителям для электронной подписи
Ключ КЭП не запишешь на произвольную флешку. Закон 63-ФЗ «Об электронной подписи» вместе с регуляторными требованиями предписывает применять для квалифицированной подписи исключительно сертифицированные средства криптографической защиты информации и защищённые устройства хранения ключей. ФСТЭК России сертифицирует такие устройства как средства защиты от несанкционированного доступа, а ФСБ России — на соответствие требованиям к криптографическим модулям и алгоритмам ГОСТ. Поэтому аккредитованный УЦ запишет сертификат КЭП лишь на токен или смарт-карту с действующим сертификатом соответствия.
Практический вывод отсюда такой: выбирая устройство, важно смотреть не только на бренд, но и на актуальный сертификат ФСТЭК и (или) ФСБ, а также на подтверждённую совместимость с операционной системой и средством криптозащиты — скажем, КриптоПро CSP, — которые фактически установлены на рабочем месте.
Чем JaCarta отличается от других сертифицированных носителей
На российском рынке JaCarta — далеко не единственное сертифицированное устройство для хранения ключа ЭП. Похожие по назначению модели выпускают и другие производители — в частности, линейки Рутокен и ESMART Token. Все они относятся к одному классу защищённых USB-токенов и смарт-карт с сертификатами ФСТЭК и (или) ФСБ, но сертификация конкретной модели и её совместимость с той или иной операционной системой различаются, поэтому перед покупкой стоит уточнить актуальные документы у производителя или УЦ.
| Линейка | Тип устройств | Сертификация | Совместимость с «Альт» на август 2026 |
|---|---|---|---|
| JaCarta | USB-токены, смарт-карты, биометрические устройства SecurBIO | ФСТЭК, ФСБ | Подтверждена сертификатами №0198/26–0218/26 для 11-й линейки и «Альт СП» релиз 10 |
| Рутокен | USB-токены и смарт-карты | ФСТЭК, ФСБ (зависит от конкретной модели) | Отдельного сертификата совместимости в рамках этого тестирования не выпускалось — уточняйте у производителя и УЦ |
| ESMART Token | USB-токены | ФСТЭК, ФСБ (зависит от конкретной модели) | Уточняйте у производителя и УЦ |
Для каких задач нужен носитель для электронной подписи
Токен с ключом КЭП нужен далеко не только для входа в личный кабинет. На практике одно устройство закрывает сразу несколько задач:
- сдача отчётности в ФНС и Социальный фонд России;
- электронный документооборот с контрагентами (ЭДО);
- участие в торгах и госзакупках по 44-ФЗ и 223-ФЗ, а также на коммерческих торговых площадках;
- работа на портале Госуслуг и в личном кабинете налогоплательщика;
- маркировка товаров в «Честном знаке» и работа в ЕГАИС;
- регистрация и перерегистрация ККТ;
- оформление электронных больничных;
- подача документов в суд в электронном виде.
Устройство должно содержать действующий сертификат КЭП, а если документы подписывает не сам руководитель, а сотрудник, — ещё и машиночитаемую доверенность (МЧД), которая подтверждает его полномочия.
Как настроить рабочее место для электронной подписи на «Альт»
Компании, которая переходит на «Альт» и собирается пользоваться КЭП, стоит придерживаться такого порядка действий:
- Проверить версию ОС: гарантированно совместимы редакции 11-й линейки «Альт» и «Альт СП» релиз 10.
- Установить «Единый Клиент JaCarta» версии 3.3 или новее: без него система не опознает подключённое устройство.
- Подключить сам токен — USB-устройство, смарт-карту с ридером или биометрическое устройство SecurBIO — и проверить, что система его определила.
- Оформить квалифицированный сертификат в аккредитованном удостоверяющем центре и записать его на подготовленное устройство.
- Проверить, что установленное средство криптографической защиты — например, КриптоПро CSP — видит сертификат и позволяет подписывать документы.
Как перенести электронную подпись на новый носитель
Если организация уже работает с КЭП и меняет старый токен на новый — скажем, при переходе на «Альт», — сертификат просто так не скопируешь: квалифицированная подпись физически привязана к устройству, на которое её изначально записал удостоверяющий центр. Порядок действий такой:
- Обратиться в удостоверяющий центр, выпустивший сертификат: большинство аккредитованных УЦ перевыпускают его на новое устройство, не дожидаясь истечения срока действия прежнего.
- Подтвердить личность заявителя — очно или дистанционно, в зависимости от регламента УЦ.
- Оформить новый квалифицированный сертификат и записать его на подготовленное устройство — например, JaCarta с установленным «Единым Клиентом».
- Отозвать прежний сертификат, если старое устройство утрачено или больше не применяется, — так снимается риск, что ключом воспользуются посторонние.
- Проверить, что подпись работает во всех нужных системах — личном кабинете ФНС, на торговой площадке, в системе ЭДО.
Мы, как партнёр Удостоверяющего центра СКБ Контур, помогаем перевыпустить сертификат на новое устройство, чтобы смена оборудования или операционной системы не привела к простою в отчётности и документообороте.
Частые вопросы
Что такое JaCarta и зачем нужен такой носитель для электронной подписи?
JaCarta — линейка сертифицированных ФСБ и ФСТЭК устройств для хранения ключей электронной подписи и строгой аутентификации: USB-токены, смарт-карты, биометрические устройства. На них безопасно хранится сертификат КЭП, который используется для входа в системы и подписания документов.
На каких версиях «Альт» гарантированно работает JaCarta?
Совместимость подтверждена сертификатами для пяти редакций: «Альт Рабочая станция» 11, «Альт Рабочая станция К» 11, «Альт Сервер» 11, «Альт Образование» 11 и «Альт СП» релиз 10 — на архитектурах x86_64 и aarch64.
Нужно ли обновлять программное обеспечение для работы токена?
Да: для корректной работы нужен «Единый Клиент JaCarta» версии 3.3 или выше — более старые версии клиента сертификаты совместимости не охватывают.
Касается ли это владельцев КЭП от УЦ ФНС и коммерческих удостоверяющих центров?
Да: сертификат совместимости касается самого устройства и операционной системы, а не того, где выпущен сертификат электронной подписи. Токен JaCarta подходит независимо от того, в каком аккредитованном УЦ получена подпись.
Где приобрести сертифицированное устройство для хранения ключа ЭП?
Такие устройства можно купить у партнёров производителя и в удостоверяющих центрах, которые выдают КЭП, — там же на него сразу запишут готовый сертификат.
Сколько стоит устройство для хранения ключа электронной подписи?
Цена зависит от модели и комплектации — обычный USB-токен, смарт-карта с ридером или биометрическое устройство, — а также от продавца. Актуальную стоимость лучше уточнять у УЦ или партнёра, выдающего сертификат: нередко устройство можно купить и сразу записать на него ключ в одном месте.
Можно ли использовать одно устройство для КЭП от разных удостоверяющих центров?
Да: если устройство сертифицировано ФСТЭК и (или) ФСБ и поддерживается используемым средством криптозащиты, на него можно записать сертификаты от разных аккредитованных УЦ — например, КЭП руководителя от УЦ ФНС и подпись сотрудника от коммерческого удостоверяющего центра.
Итог
Совместимость JaCarta с ОС «Альт» — ещё один шаг к тому, чтобы электронная подпись одинаково надёжно работала и на Windows, и на отечественном Linux-стеке. Бизнесу это даёт меньше рисков при переходе на импортозамещённое ПО и меньше поводов откладывать выпуск или перевыпуск КЭП из-за технических сомнений.
Мы, как партнёр Удостоверяющего центра СКБ Контур, помогаем подобрать подходящее устройство для хранения ключа подписи, оформить сертификат и настроить рабочее место — в том числе на «Альт» и других отечественных операционных системах, — чтобы переход на новую ИТ-инфраструктуру не остановил документооборот и отчётность.