Инструкция по генерации ключей

advertisement
Инструкция по генерации ключа
электронной подписи для пользователей
СУФД, ООС, ГМУ и т.д.
(версия от 31.08.2015)
С 1 июля 2015 года запрос на сертификат должен содержать
ИНН физического лица ОБЯЗАТЕЛЬНО (дополнительно ко всем
документам представляется, только для сверки - свидетельство ИНН
физического лица (оригинал) или нотариально заверенная копия или
копия, заверенная в Налоговом органе, выдавшем документ)
с 1 декабря 2014 года Региональным центром регистрации Управления
Федерального казначейства по Алтайскому краю прекращена выдача
неквалифицированных сертификатов ключа проверки электронной подписи для работы
в информационных системах, владельцем или оператором которых является
Федеральное казначейство (в том числе и сайты www.zakupki.gov.ru и www.bus.gov.ru).
В связи с вышеизложенным, для работы в указанных системах будут
использоваться неквалифицированные сертификаты ключа проверки электронной
подписи, выпущенные до 1 декабря 2014 года до истечения их срока действия, а
также квалифицированные сертификаты ключа проверки электронной
подписи, выпущенные после 1 декабря 2014 года. При этом
наличие соответствующих полномочий в квалифицированном сертификате ключа
проверки электронной подписи является обязательным.
2
ВНИМАНИЕ!!! Генерация ключей должна производиться в АРМ Генерации
ключей не ниже версии 1.0.0.41n с новым шаблоном печати Заявление на
получение квалифицированного сертификата ключа проверки электронной
подписи в Удостоверяющем центре Федерального казначейства от 31.07.2015
№197. Шаблон и инструкция по установке находится на сайте по адресу
212.94.117.65
Квалифицированный сертификат необходим для работы во всех системах
(СУФД, СКЗИ Континент АП, ООС в рамках 223-ФЗ, ООС в рамках 44-ФЗ, ГМУ,
ГАС «Управление», ГИИС «Электронный бюджет», портал «Госуслуги» и пр.).
Подключите
чистый
отформатированный
ключевой
носитель
(флеш-
накопитель, дискету, Ru-token и т.п.) к системному блоку ПЭВМ.
Носитель должен быть учтен в «Журнале учета машинных носителей
информации» (форма утверждена приказом ФАПСИ от 13.06.2001 № 152).
1.
Для генерации ключа электронной подписи (далее – ЭП) и запроса на
сертификат перейдите в программе «АРМ Генерация ключей» (версия не ниже
1.0.0.41n) в пункт меню «Создать запрос на сертификат». Откроется окно
Генерация запроса на сертификат и закрытого ключа (Рисунок 1).
3
Рис.1 АРМ Генерации ключей
2.
В появившемся окне заполнить поле «Наименование абонента» и указать
необходимые роли пользователя (см. Рис.2, Рис.3, Рис.4, Рис.5). В случае если
организация имеет несколько полномочий в сфере размещения заказов (например,
Заказчик и Финансовый орган), на каждое полномочие необходима генерация
отдельного ключа.
4
Рис.2 Обязательными полномочиями во всех случаях и для всех сертификатов –
«Аутентификация клиента» (Для ГИИС «Электронный бюджет» достаточно
наличие в сертификате только данного полномочия)
Рис.3 Роли пользователя СУФД
5
Рис.4 Роли пользователя ООС
Рис.5 Роли пользователя ГМУ
6
3.
После указания ролей пользователя нажмите кнопку «Далее».
В появившемся окне заполните все необходимые поля (см. Рис.6).
Данные
Заявителя
Данные
организации
для сайта
www.zakupki.gov.ru
для сайта
www.bus.gov.ru
Рис.6 Генерация запроса на сертификат
ВНИМАНИЕ:
В поле «ИНН» необходимо в обязательном порядке указать ИНН физического
лица.
В
поле
«Должность»
необходимо
указать
наименование
должности
сотрудника без наименования структурного подразделения (либо в строгом
соответствии с распорядительным документом или доверенностью – если в состав
должности включено наименование структурного подразделения). При наличии
7
полномочий СУФД: наименование должности должно соответствовать карточке
образцов подписей и приказу о наделении полномочиями работы в системе
электронного документооборота.
Поле «СНИЛС» подлежит обязательному заполнению во всех случаях
генерации ключа для квалифицированного сертификата.
Поле
«Наименование
организации»
-
указать
первые
64
символа
сокращенного наименования организации. В случае, если в сокращенном
наименовании организации будут внесены или пропущены символы, пробелы и т.п.,
сертификат будет неработоспособен (см. Рис.6).
ВНИМАНИЕ!
Поле
«Формализованная
должность»
заполняется
вне
зависимости от реально занимаемой должности сотрудника и зависит только от
права подписи. При этом следует руководствоваться следующим:
 если сотруднику предоставлено право первой подписи согласно карточке
образцов подписей – необходимо выбирать «Руководитель»;
 если сотруднику предоставлено право второй подписи согласно карточке
образцов подписей – необходимо выбирать «Главный бухгалтер»;
«Учетная запись пользователя АСФК» формируется из кода ТОФК, 6-10
символа лицевого счета и Фамилия. Русские буквы необходимо преобразовать в
соответствии с таблицей транслитерации – русские буквы заменяются на пару
английских букв.
Если одно из полей неактивно, убедитесь в правильности распределения
ролей.
4.
После заполнения всех полей нажмите кнопку «Далее».
В появившемся окне нажмите кнопку «Выполнить».
5.
В следующем окне (см. Рис.7) введите пароль и его подтверждение.
ВНИМАНИЕ! Запомните введенный пароль, в случае его утери восстановление
невозможно. Данные поля можно оставить пустыми, тогда при подписании
электронной подписью пароль запрашиваться не будет.
8
Рис.7 Ввод пароля на создаваемый закрытый ключ
6.
Следующим этапом система предложит сохранить файл запроса на
сертификат (см. Рис.8).
Рис.8 Сохранения запроса на сертификат в файл
Данный
файл запроса необходимо
перенести
на съемный
носитель
информации (флэш-накопитель, дискета и т.п.), не содержащем ключевые
контейнеры пользователей.
7.
Следующим шагом система выведет на экран печатную форму заявления
на получение сертификата ключа проверки электронной подписи. Распечатайте
открывшийся файл и после заполнения согласно п.5.2.4 Регламента, представить в
Удостоверяющий центр Федерального казначейства, согласно территориальному
расположению Вашей организации вместе с файлом запроса.
9
ВНИМАНИЕ.
При формировании запроса на сертификат для использования в Федеральной
государственной информационной системе «Единая система идентификации и
аутентификации
в
инфраструктуре,
обеспечивающей
информационнотехнологическое взаимодействие информационных систем, используемых для
предоставления государственных и муниципальных услуг в электронной форме»,
необходимо учитывать следующее:
 Сертификат Организации-заявителя с указанием действующего от
имени Организации-заявителя физического лица должен содержать в
соответствующих полях сертификата ФИО, СНИЛС, ИНН юридического
лица, ОГРН и Идентификатор ключа - наименование юридического лица;
 Сертификат Заявителя должен содержать ФИО, СНИЛС, ИНН
физического лица (ОГРН Организации-заявителя в составе сертификата
Заявителя не указывается).
Краткое
официальное
наименование
организации
Данные
организации
Данные
заявителя
Рис. Сертификат Организации-заявителя
10
Данные
заявителя
Рис. Сертификат Заявителя
Download