На сколько я знаю, использование криптографических алгоритмов не сертифицированных ФСБ запрещено в РФ, кроме варианта встроенных в ПО или железо алгоритмов.
Например при ввозе разных сетевых железок с криптой на борту требуется разрешение ФСБ. Дают его, по моему, без особых проблем.
На практике любое использование крипты можно подвести под встроенное и неотчуждаемое, и органы обращают на это внимание только когда организации требуется лицензия на деятельность связанную с криптой, но в этом случае требуется еще много чего. Но даже в этом случае можно использовать не сертифицированную крипту в направлениях не связанных с лицензируемой деятельностью, например, банки в клиент-банках обязаны использовать сертифицированное шифрование и получать лицензию на это, но при этом они вполне могут организовывать ВПН между офисами на OpenVPN.