Порядок генерации ключей ЭЦП и получения сертификата.

При первичном обращении абонент получает сертификат лично в УФК по Ненецкому автономному округу (каб. 8 или 7) по предоставлению документа удостоверяющего личность, приказа о назначении лиц наделенных полномочиями по подписанию электронных платежных документов, двух дискет.

Замечания: При увольнении сотрудника, утере или компрометации закрытого ключа, или при лишении права простановки ЭЦП, необходимо незамедлительно поставить в известность ответственного сотрудника отдела РСиБИ УФК по НАО по телефону 4-11-46. В день обращения в ОРСиБИ необходимо направить письменное подтверждение об отзыве ЭЦП этого сотрудника с указанием даты и причины отзыва, заверенное подписью и печатью Участника. В случае если письменный запрос не будет предоставлен, оператор ОРСиБИ вправе впоследствии отказать в выдаче нового сертификата данному участнику. Под компрометацией подразумевается утрата контроля над носителем закрытого ключа.

Генерация закрытого ключа и создание запроса на сертификат открытого ключа ЭЦП

АРМ СЭД

 

Для генерации секретного ключа выполните пункт меню Администрирование à Криптозащита àГенерация ключей ЭЦП и запроса на сертификацию. Откроется окно Генерация запроса на сертификат и секретного ключа (см. рис.1) В поле Наименование абонента вводится ФИО владельца секретного ключа (полностью), в поле Криптографическая библиотека определяется тип используемой СКЗИ (по умолчанию тип уже определён как Ms Crypto API 2.0, в параметре Удаленный АРМ из справочника следует выбрать АРМ СЭД.

НЕ нашли? Не то? Что вы ищете?

Рис. 1. Генерация запроса на сертификат и секретного ключа

Для перехода на следующий шаг мастера нажмите кнопку Далее> (см. рис 2 ).

Рис. 2. Генерация запроса на сертификат

В появившемся окне вводятся значения:

Идентификатор ключа (Фамилия Имя Отчество владельца ключа) – выведено фамилия, имя, отчество лица полностью, на которое генерируется секретный ключ.

1.  Фамилия – (выводится автоматически).

2.  Имя Отчество – (выводится автоматически).

3.  Страна – Значение определено по умолчанию как RU.

4.  Регион – Ненецкий автономный округ.

5.  Город – Нарьян-Мар.

6.  Должность – вписывается должность лица, на которое генерируется секретный ключ.

7.  Организация – ведомство, в подчинении которого находится Ваша организация, для муниципальных образований проставляется МО.

8.  Подразделение 1-го уровня – Сама организация (клиент СЭД). Для муниципальных образований проставляется МО.

9.  Подразделение 2-го уровня – не заполняется

10.  E-mail – заполняется значением электронного адреса e-mail ответственного лица – владельца подписи (если нет электронного адреса – поле остается не заполненным)

Заполнив все значения диалога своими данными нажмите кнопку Далее> (см. рис. 3).


В системе предусмотрена распечатка акта (заявки) подтверждения подлинности сертификата, для этого следует сделать пометку в белом квадрате напротив текста Распечатать акт признания новых ключей. Запрошенный документ будет выведен в форму MS Word, который далее можно распечатать стандартными средствами MS Word.

Рис. 3. Генерация запроса на сертификат

Для создания секретного ключа и формирования запроса на сертификат нажмите кнопку Выполнить.

Внимание!

Перед нажатием кнопки в дисковод необходимо вставить чистую отформатированную дискету, на которую будут записаны файлы секретного ключа. В случае его отсутствия выведется следующее сообщение, и система будет пытаться обратиться к дисководу, пока не будет вставлена дискета.

Далее появится окно, с помощью которого задается пароль на контейнер

Рис. 4. Создание пароля на контейнер.

Примечание: В случае определения пароля для секретного ключа его ввод будет необходим перед каждой операцией простановки и проверки ЭЦП в АРМ СЭД. Не ставьте галочку «Запомнить пароль» иначе Вашим секретным ключом может без проблем воспользоваться злоумышленник.

Когда секретный ключ будет сгенерирован, система автоматически создаст запрос на сертификат – файл с расширением *.req и отобразит путь, куда он будет помещён (см. рис. 5.)

Рис. 5. Директория сохранения нового ключа

Примечание. Кроме того, файл запроса на сертификат (файл с расширением *. req ) сохранится по пути - …..FkClnt1\SUBSYS\Crypto\KeyGen\Temp

Для окончания работы необходимо нажать кнопку Готово.

Запрос (файл с расширением *.req) отправляется в УФК по НАО через систему СЭД как произвольный документ и подписывается двумя действующими ЭЦП (владельца и руководителя, для руководителя второй подписью может быть любая).

ВАЖНО! -

Сертификат действителен в течение года с момента его генерации в УФК по НАО. По истечении года сертификат становится не действительным.

Не разглашайте пароль установленный на дискету.

Хранить дискету в надёжном месте, желательно в опечатываемом пенале или сейфе.

Создание копии ключевой дискеты

Создание работоспособной копии ключевой дискеты обычным копированием не возможно. Для копирования ключевой дискеты необходимо воспользоваться любой программой посекторного копирования, например WINDupe, FloppyImage.