Порядок генерации ключей ЭЦП и получения сертификата.
При первичном обращении абонент получает сертификат лично в УФК по Ненецкому автономному округу (каб. 8 или 7) по предоставлению документа удостоверяющего личность, приказа о назначении лиц наделенных полномочиями по подписанию электронных платежных документов, двух дискет.
Замечания: При увольнении сотрудника, утере или компрометации закрытого ключа, или при лишении права простановки ЭЦП, необходимо незамедлительно поставить в известность ответственного сотрудника отдела РСиБИ УФК по НАО по телефону 4-11-46. В день обращения в ОРСиБИ необходимо направить письменное подтверждение об отзыве ЭЦП этого сотрудника с указанием даты и причины отзыва, заверенное подписью и печатью Участника. В случае если письменный запрос не будет предоставлен, оператор ОРСиБИ вправе впоследствии отказать в выдаче нового сертификата данному участнику. Под компрометацией подразумевается утрата контроля над носителем закрытого ключа.
Генерация закрытого ключа и создание запроса на сертификат открытого ключа ЭЦП
|
![]() |
Для генерации секретного ключа выполните пункт меню Администрирование à Криптозащита àГенерация ключей ЭЦП и запроса на сертификацию. Откроется окно Генерация запроса на сертификат и секретного ключа (см. рис.1) В поле Наименование абонента вводится ФИО владельца секретного ключа (полностью), в поле Криптографическая библиотека определяется тип используемой СКЗИ (по умолчанию тип уже определён как Ms Crypto API 2.0, в параметре Удаленный АРМ из справочника следует выбрать АРМ СЭД.
Рис. 1. Генерация запроса на сертификат и секретного ключа
Для перехода на следующий шаг мастера нажмите кнопку Далее> (см. рис 2 ).

Рис. 2. Генерация запроса на сертификат
В появившемся окне вводятся значения:
Идентификатор ключа (Фамилия Имя Отчество владельца ключа) – выведено фамилия, имя, отчество лица полностью, на которое генерируется секретный ключ.
1. Фамилия – (выводится автоматически).
2. Имя Отчество – (выводится автоматически).
3. Страна – Значение определено по умолчанию как RU.
4. Регион – Ненецкий автономный округ.
5. Город – Нарьян-Мар.
6. Должность – вписывается должность лица, на которое генерируется секретный ключ.
7. Организация – ведомство, в подчинении которого находится Ваша организация, для муниципальных образований проставляется МО.
8. Подразделение 1-го уровня – Сама организация (клиент СЭД). Для муниципальных образований проставляется МО.
9. Подразделение 2-го уровня – не заполняется
10. E-mail – заполняется значением электронного адреса e-mail ответственного лица – владельца подписи (если нет электронного адреса – поле остается не заполненным)
Заполнив все значения диалога своими данными нажмите кнопку Далее> (см. рис. 3).
![]() |
В системе предусмотрена распечатка акта (заявки) подтверждения подлинности сертификата, для этого следует сделать пометку в белом квадрате напротив текста Распечатать акт признания новых ключей. Запрошенный документ будет выведен в форму MS Word, который далее можно распечатать стандартными средствами MS Word.
Рис. 3. Генерация запроса на сертификат
Для создания секретного ключа и формирования запроса на сертификат нажмите кнопку Выполнить.
Внимание! |
Перед нажатием кнопки в дисковод необходимо вставить чистую отформатированную дискету, на которую будут записаны файлы секретного ключа. В случае его отсутствия выведется следующее сообщение, и система будет пытаться обратиться к дисководу, пока не будет вставлена дискета.
|
Далее появится окно, с помощью которого задается пароль на контейнер

Рис. 4. Создание пароля на контейнер.
Примечание: В случае определения пароля для секретного ключа его ввод будет необходим перед каждой операцией простановки и проверки ЭЦП в АРМ СЭД. Не ставьте галочку «Запомнить пароль» иначе Вашим секретным ключом может без проблем воспользоваться злоумышленник.
Когда секретный ключ будет сгенерирован, система автоматически создаст запрос на сертификат – файл с расширением *.req и отобразит путь, куда он будет помещён (см. рис. 5.)

Рис. 5. Директория сохранения нового ключа
Примечание. Кроме того, файл запроса на сертификат (файл с расширением *. req ) сохранится по пути - …..FkClnt1\SUBSYS\Crypto\KeyGen\Temp
Для окончания работы необходимо нажать кнопку Готово.
Запрос (файл с расширением *.req) отправляется в УФК по НАО через систему СЭД как произвольный документ и подписывается двумя действующими ЭЦП (владельца и руководителя, для руководителя второй подписью может быть любая).
ВАЖНО! -
Сертификат действителен в течение года с момента его генерации в УФК по НАО. По истечении года сертификат становится не действительным.
Не разглашайте пароль установленный на дискету.
Хранить дискету в надёжном месте, желательно в опечатываемом пенале или сейфе.
Создание копии ключевой дискеты
Создание работоспособной копии ключевой дискеты обычным копированием не возможно. Для копирования ключевой дискеты необходимо воспользоваться любой программой посекторного копирования, например WINDupe, FloppyImage.





