Инструкция по генерации ключей ЭП

Для выработки ключей электронной подписи (далее – ЭП) организациями должна быть обеспечена установка СКЗИ «КриптоПро CSP» и ППО «АРМ Генерации ключей». Генерация ключей ЭП осуществляется на предварительно учтенный ключевой носитель
(e-Token, ru-Token, дискета, TM-идентификатор и т. д.).

Допускается объединять нижеперечисленные варианты генерации ключей ЭП.

Варианты генерации ключей ЭП:

1. Генерация ключей ЭП только для портала СУФД

ВНИМАНИЕ!! При формировании ключей ЭП в ППО «АРМ Генерация ключей» необходимо дополнительно отмечать роль пользователя «Аутентификация клиента» (чтобы иметь возможность зайти в личный кабинет на Общероссийских официальных сайтах (далее - ООС), а также заполнить паспортные данные в заявке.

1.1. Зайти в ППО АРМ «Генерация ключей» -> Создать запрос на сертификат. Выставляем параметры и жмем кнопку «Далее»

В поле «Учетная запись АСФК» необходимо ставить 0, пробел или подчеркивание.

Поле «Формализованная должность» заполняется в соответствии с приказом «О назначении ответственных лиц, ответственных за осуществление электронного документооборота в системе удаленного финансового документооборота (СУФД)». Указываемая формализованная должность может быть только «Руководитель» (право первой подписи) или «Главный бухгалтер» (право второй подписи). Указание иных формализованных должностей не допускается.

Заявление на получение в Удостоверяющем центре Федерального казначейства
сертификата ключа проверки электронной подписи

V

Квалифицированный

Неквалифицированный

В связи с

,

(предоставлением права использования ЭП, плановой сменой, изменением реквизитов владельца или указать другую причину)

прошу выдать сертификат ключа проверки электронной подписи (ЭП) для работы со средством криптографической защиты информации (СКЗИ) КриптоПро  CSP участнику информационной системы:

Фамилия, имя, отчество

Иванов Иван Иванович

Организация

МДОУ Детский сад № 5465

Должность

Руководитель

Подразделение

Руководство

Полномочия пользователя

АСФК(1.2.643.3.61.1.1.6.502710.3.4.1.1),ЭП файла документа(1.2.643.2.1.6.8.5),Сертификат предназначен для ППО АС ФК(1.2.643.3.61.1.1.6.502710.3.4.1.1),ЭП документа ППО АС ФК(1.2.643.3.61.1.1.6.502710.3.4.1.2),Подпись первичных документов, содержащих бюджетные данные(1.2.643.3.61.1.1.6.502710.3.4.1.3),Подпись первичных документов ЗКР(1.2.643.3.61.1.1.6.502710.3.4.1.4),Подпись первичных документов по обработке поступлений(1.2.643.3.61.1.1.6.502710.3.4.1.5),Подпись электронных платежных документов(1.2.643.3.61.1.1.6.502710.3.4.1.6),Подпись первичных документов по бухгалтерскому учету(1.2.643.3.61.1.1.6.502710.3.4.1.7),Подпись отчетов(1.2.643.3.61.1.1.6.502710.3.4.1.8),Подпись первичных документов по внесению изменений в НСИ(1.2.643.3.61.1.1.6.502710.3.4.1.9),Подпись протоколов и квитанций(1.2.643.3.61.1.1.6.502710.3.4.1.10),Подпись файлов АСФК(1.2.643.3.61.1.1.6.502710.3.4.1.12),Замещение права подписи(1.2.643.3.61.1.1.6.502710.3.4.1.14),Аутентификация клиента(1.3.6.1.5.5.7.3.2)

ИНН

100000000000

ОГРН

Учётный номер организации ГМУ

КПП

СНИЛC

10000000000

Код организации в сводном перечне заказчиков

Учетная запись пользователя АСФК

_

Формализованная должность

Руководитель

Предъявлен

Серия

Номер

(наименование документа, серия и номер основного документа, удостоверяющего личность)

Выдан

(дата выдачи) (кем выдан)

На основании _____________________ от  "___"  _______________  20  ____ г. №  _____

(указать исх. № служебной записки, приказа о предоставлении полномочий начальника Управления, Руководителя)

работнику предоставлены полномочия на эксплуатацию СКЗИ и использование ЭП при электронном документообороте. 

Алгоритм открытого ключа: ГОСТ Р 34.10-2001(1.2.643.2.2.19), Parameters: 3A85 02A 8E01

Распечатка значения ключа проверки ЭП пользователя:

0440 DACF 3E07 3A9E 96CD D585 CA88 B0A6 0907

51F0 7BE4 E42B 3686 9B59 1E78 4EF3 E1BA A415

65B8 CB5A 7A09 CF1E 3461 28DC 79D1 C672 E82F

0091 AF58 C53C 0019 B65F 7811

Алгоритм подписи запроса: ГОСТ Р 34.11/34.10-2001(1.2.643.2.2.3), Parameters: 0500

Распечатка значения подписи запроса:

DE93 F952 F0FE C25E FD43 9C04 5BCE DA9D

7EA1 1838 1B36 1DF3 1231 E1F2 3FE5 8C79

A354 D4C7 F80C 4103 9C2A 725E 608D DFDD

E71C AC08 118B 11A9 AAAB 0098

Сведения об отношениях, при осуществлении которых электронный документ с ЭП будет иметь юридическое значение:

· недопустимость признания электронной подписи и (или) подписанного ею электронного документа не имеющими юридической силы только на основании того, что такая электронная подпись создана не собственноручно, а с использованием средств электронной подписи для автоматического создания и (или) автоматической проверки электронных подписей в информационной системе

Расширенное назначение сертификата  ключа проверки ЭП:

· ЭП документа

Наименование средств ЭП, с которыми используется данный ключ проверки ЭП:

· СКЗИ КриптоПро  CSP

Назначение сертификата:

· Сертификат предназначен для ППО "АСФК"(1.2.643.3.61.1.1.6.502710.3.4.1.1)

· Используется при установлении защищенного соединения по протоколу TLS для подтверждения подлинности клиента(1.3.6.1.5.5.7.3.2)

Я, владелец ключей ЭП, обязуюсь:

– обеспечить достоверность документов (в том числе сведений, содержащихся в таких документах), предоставляемых в Удостоверяющий центр в целях получения услуг Удостоверяющего центра;

– хранить в тайне ключ электронной подписи, принимать все возможные меры для предотвращения его потери, раскрытия, искажения и несанкционированного использования;

– не использовать ключ электронной подписи и немедленно обратиться в Удостоверяющий центр, выдавший квалифицированный сертификат, для прекращения действия этого сертификата при наличии оснований полагать, что конфиденциальность ключа электронной подписи нарушена, а также при досрочном прекращении полномочий пользователя (отзыв доверенности, увольнение и т. п.);

– использовать квалифицированную электронную подпись в соответствии с ограничениями, содержащимися в квалифицированном сертификате (расширения Key Usage, Extended Key Usage, Application Policy, Certificate Policies сертификата ключа подписи).

– не использовать ключ электронной подписи, связанный с сертификатом ключа проверки электронной подписи, заявление на приостановление действия которого подано в Удостоверяющий центр, с момента подачи заявления на приостановление действия сертификата в Удостоверяющий центр;

– не использовать ключ электронной подписи, связанный с сертификатом ключа проверки электронной подписи, который аннулирован (отозван) или действие которого приостановлено;

– не использовать ключ электронной подписи до предоставления Удостоверяющему центру подписанного сертификата ключа проверки электронной подписи, соответствующего данному ключу электронной подписи.

Информация для приостановления СКП

« »

Ключевая фраза (кодовое слово)

Владелец ключей ЭП

Руководитель

/

// Иванов Иван Иванович

(должность Заявителя)

(подпись)

()

12.12.2014

(дата)

Руководитель

/

/ Иванов Иван Иванович

(должность руководителя Организации-заявителя)

(подпись)

()

М. П.

12.12.2014

(дата)

Со структурой квалифицированного сертификата ключа проверки ЭП ознакомлен

/

// Иванов Иван Иванович

(подпись)

()

12.12.2014

(дата)

Заполняется в РЦР ФК

Данные указанные в заявлении проверены с данными указанными в предоставленных документах

/

/

(должность Оператора РЦР ФК )

(подпись)

()

12.12.2014

(дата)

Серийный номер сертификата

12.12.2014

(дата)

ВНИМАНИЕ!! Обязательно заверение печатью и роспись владельца в ознакомлении со структурой квалифицированного сертификата.

2. Генерация ключей ЭП только для работы с общероссийским официальным сайтом по 44-ФЗ

2.1. Зайти в ППО «АРМ Генерация ключей» -> Создать запрос на сертификат. Выставляем параметры и жмем кнопку «Далее»

Данный пример предназначен только для Роли «Заказчик» (полномочия внутри Роли выставляются в соответствии с распоряжением руководителя организации). Если организация имеет еще несколько Ролей, то для каждого пользователя, ключи ЭП вырабатываются раздельно.

3. Генерация ключей ЭП только для работы с сайтом www.

3.1. Зайти в ППО «АРМ Генерация ключей» -> Создать запрос на сертификат. Выставляем параметры и жмем кнопку «Далее»

4. Генерация ключей ЭП только для ППО СЭД.

4.1. Зайти в ППО «АРМ Генерации ключей» -> Создать запрос на сертификат. Выставляем параметры и жмем кнопку «Далее»

1.2. Заполнить предложенную форму по образцу:

владельца

 

владельца