Лицензирование КриптоПро при использовании ГОСТ в TLS

Я - Оскар, эксперт в ИБ. Пишу о рынке кибербезопасности с техническими деталями, средствах защиты и управлении командой в ИБ. Более 15 лет опыта, MBA CSO. Канал отражает личное мнение. Для связи @goscars

криптопроgosttls

Лет 10 назад прикручивал ГОСТ к SSL/TLS VPN порталу Check Point Mobile Access и с тех пор запомнил факт о лицензировании КриптоПро, который потребовался в новых условиях повсеместного внедрения ГОСТ шифрования и оказался не таким очевидным.

Для работы с защищёнными соединениями не требуется покупка лицензии КриптоПро CSP. Например, это указано на странице браузера Chromium-GOST. После истечения 90-дневного ознакомительного периода КриптоПро CSP продолжит работать без ключа лицензии.

Будут работать режимы не требующие использования закрытого ключа (подписи) пользователя, т.е. проверка электронной подписи, TLS соединения без аутентификации.

Кроме посещения сайтов с серверными ГОСТ сертификатами, это позволяет использовать шлюз Крипто Про NGate в режиме портального доступа (т.е. опубликовать свои внутренние сайты и веб-порталы) с аутентификацией по логину и паролю используя только конкурентную лицензию на соединения шлюза NGate и не устанавливая платную лицензию Крипто Про CSP на компьютеры пользователей.

Если необходимо предоставить при проверке доказательство, что КриптоПро CSP без ввода ключа является лицензионным и его можно использовать - есть соответствующее письмо от производителя.