ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · web...

29
Памятка по формированию заявления на изготовление сертификата ключа проверки квалифицированной электронной подписи и закрытого ключа электронной подписи с использованием ППО АРМ «Генерации ключей» и ППО «СУФД-Портал»

Upload: phamliem

Post on 06-Feb-2018

232 views

Category:

Documents


8 download

TRANSCRIPT

Page 1: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

Памяткапо формированию заявления на изготовление сертификата

ключа проверки квалифицированной электронной подписи и

закрытого ключа электронной подписи с использованием

ППО АРМ «Генерации ключей»

и ППО «СУФД-Портал»

Page 2: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

2

Оглавление

1. Сокращения.......................................................................................................3

2. Генерация запроса на изготовление сертификата ключа проверки квалифицированной электронной подписи для работы в ППО «СУФД» с использованием ППО «АРМ Генерация ключей»...............................................4

3. Генерация запроса на изготовление сертификата ключа проверки квалифицированной электронной подписи для работы в ППО «СУФД» с использованием ППО «СУФД-Портал»..............................................................17

Page 3: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

3

1. Сокращения

№ п/п Сокращение Значение

1 СКЗИ Средства криптографической защиты информации

2 АС ФК Автоматизированная система Федерального казначейства

3 АРМ Автоматизированное рабочее место4 КЭП Ключ электронной подписи

5 КСКП Квалифицированный сертификат ключа проверки электронной подписи

6 Заявление на СКП

Заявление на получение в УЦ ФК сертификата ключа проверки электронной подписи

8 УЦ Удостоверяющий центр, совместное упоминание в тексте ФК.

9 ФК Федеральное казначейство10 ЭП Квалифицированная электронная подпись11 ООС Общероссийский официальный сайт

12 ГМУОфициальный сайт Российской Федерации в сети «Интернет» для размещения информации об учреждениях

13 Учетный номер ГМУ

Номер, присвоенный организации, для работы на ГМУ

Page 4: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

4

2. Генерация запроса на изготовление сертификата ключа проверки квалифицированной электроннойподписи для

« » « работывППО СУФД сиспользованиемППО АРМ »Генерации ключей

Для формирования запроса на СКП закрытого ключа ЭП требуется

выполнить следующие действия1.

1. Пользователю необходимо запустить программу «АРМ Генерации ключей». В

появившемся окне выбрать «Создать запрос на сертификат» (см. рисунок 1).

Рисунок 1. Первый шаг создания запроса на СКП

2. В появившемся окне «Генерация запроса на сертификат и закрытого ключа»

заполните необходимые поля:

1. «Наименование абонента» – введите фамилию имя и отчество

владельца закрытого ключа (с заглавной буквы через один пробел), для которого

запрашивается СКП, например, Иванов Иван Иванович. Поле обязательно для

заполнения. Допускается не вводить отчество в случае его отсутствия.

2. «Наименование организации» – поле не заполняется.

3. «Криптобиблиотека» – определяется тип используемой СКЗИ (по

умолчанию тип уже определён как Ms Crypto API 2.0, что соответствует

криптосистеме КриптоПро CSP 3.0/3.6). Криптосистема КриптоПро CSP 3.0/3.6

должна быть установлена до инсталляции «АРМ Генерации ключей».

1До выполнения действий по настоящей памятке на АРМ должно быть установлено СКЗИ КриптоПро CSP версии 3.6 и программа АРМ Генерации ключей (актуальная версия), установка которых осуществляется согласно требованиям эксплуатационной документации к ним (эксплуатационная документация находится на установочных дисках, получаемых в установленном порядке в Межрегиональном операционном УФК).

Page 5: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

5

4. «Генерировать запрос на ЕУС (единый универсальный

сертификат)» – при установке данного флага будет генерироваться запрос на

единый универсальный сертификат и становится доступным поле «Роли владельца

сертификата». По умолчанию флаг установлен.

5. «Роли владельца сертификата» – в поле отображается список

доступных ролей в виде древовидной структуры с возможностью отметить нужные

пункты. Для раскрытия ветви дерева нажать « », для закрытия – нажать « » возле

узла. Для назначения роли нужно отмечать конечные пункты ветви (при этом все

вышестоящие узлы отмечаются автоматически). Допускается отмечать несколько

пунктов. Для отмены назначенной роли/ролей достаточно снять галочку с корневого

узла (при этом все нижестоящие пункты очищаются автоматически).

«АСФК» - подписание электронных документов в ППО «Система удаленного

финансового документооборота».

1. Для генерации запроса на КСКП, в разделе «АСФК» выбираются все

роли, кроме (!) «Тестирование», а также роль «Аутентификация сервера».

Внимание! Для работы в ППО «СУФД» используется исключительно

квалифицированная электронная подпись. Для генерации запроса,

соответствующего требованиям, необходимо поставить отметку в поле напротив

надписи «Формировать квалифицированный сертификат»(см. рисунок 2).

Page 6: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

6

Рисунок 2. Пример заполнения поля для формирования запроса на изготовление КСКП для работы в ППО «СУФД».

2. Для перехода на следующий шаг мастера нажмите кнопку «Далее>».

3. В появившемся окне, введите значения (см. рисунок 3):

Page 7: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

7

Рисунок 3. Пример заполнения полей для формирования запроса на изготовление КСКП для

работы в ППО «СУФД» на втором шаге.

- «Идентификатор ключа (Фамилия Имя Отчество владельца ключа)» –

вводится фамилия, имя, отчество владельца КЭП, для которого запрашивается

сертификат (до 255 символов). Допускается не вводить отчество в случае его

отсутствия. Поле обязательно для заполнения. По умолчанию заполняется из поля

«Наименование абонента» предыдущего окна.

– «Фамилия» – заполняется фамилия владельца КСКП (до 40 символов).

Поле обязательно для заполнения. По умолчанию заполняется значением из поля

«Идентификатор ключа».

Page 8: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

8

– «Имя Отчество» – имя и отчество владельца КСКП (до 16 символов).

Допускается не вводить отчество в случае его отсутствия. Поле обязательно для

заполнения. По умолчанию заполняется значением из поля «Идентификатор

ключа».

– «Инициалы» – на АРМ клиента поле НЕ заполняется.

– «Страна» – заполняется двухбуквенным кодом страны в соответствии с

ISO 3166, в которой зарегистрирована организация. Поле обязательно для

заполнения. Для России по умолчанию указывается RU.

– «Регион» – наименование региона, в котором зарегистрирована

организация (до 128 символов). Поле обязательно для заполнения.

– «Город» – заполняется наименованием населённого пункта (город, село), в

котором зарегистрирована организация (до 128 символов). Поле обязательно для

заполнения.

– «Должность» – должность владельца КСКП (до 64 символов). Поле

обязательно для заполнения.

– «Организация» – сокращенное наименование организации владельца

КСКП (до 64 символов). При отсутствии сокращенного наименования указывается

краткое наименование – наименование, которое используется при оформлении

платежных и иных документов в случаях, когда информация, подлежащая к

заполнению в обязательном порядке, имеет ограничения по числу символов.

– «Формализованная должность» – поле доступно и обязательно для

заполнения. Для права 1 подписи обязательно выбирается формализованная

должность «Руководитель», для права 2 подписи обязательно выбирается

формализованная должность «Главный бухгалтер», (формализованная

должность выбирается вне зависимости от реальной должности владельцаКСКП).

Наименование должности выбирается из выпадающего списка.

– «Подразделение 1-го уровня» – организационное подразделение владельца

КСКП, наименование отдела (до 64 символов). Для руководителя организации

указывается значение «Руководство».

Page 9: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

9

– «Подразделение 2-го уровня» – организационное подразделение владельца

сертификата 2-го уровня (до 64 символов). Поле обязательно для заполнения, если

выбрана роль «АСФК» (ППО «СУФД»).

– «E-mail» – адрес электронной почты владельца КСКП.

– «ИНН» – индивидуальный номер налогоплательщика владельца (ИНН

заявителя – владельца сертификата)

– «Экспортируемый закрытый ключ» – указывается возможность переноса

КЭП на другой носитель (если выбрано значение «нет», то контейнер с ключом

нельзя будет копировать). По умолчанию указано значение «да».

– «ОГРН» – поле не заполняется.

– «СНИЛС» – страховой номер индивидуального лицевого счета владельца

КСКП – физического лица (длина поля – 14 символов).

– «Идентификатор безопасности» – на АРМ клиента поле НЕ заполняется.

– «Учетная запись пользователя АСФК» – поле доступно и обязательно для

заполнения при выборе роли АСФК (длина поля – 255 символов). В данном поле

допускается указать один лишь символ «точка», либо фамилия и инициалы.

– «Адрес» – на АРМ клиента поле НЕ заполняется.

4. Заполнив все значения диалога своими данными, нажмите кнопку

«Далее>».

Page 10: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

10

Рисунок 4. Генерация запроса на сертификат MsCryptoAPI 2.0».

5. В следующем окне «Генерация запроса на сертификат MsCryptoAPI 2.0»

(см. рисунок 4) необходимо установить флаг в поле «Распечатать заявку на

получение сертификата ключа ЭП».

6. Для создания закрытого ключа и формирования запроса на сертификат

нажмите кнопку «Выполнить».

7. Далее откроется окно «КриптоПро CSP» выбора устройства считывания

для носителя закрытого ключа (см. рисунок 5). Вставьте отформатированный

ключевой носитель и нажмите кнопку «ОК».

Page 11: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

11

Внимание! Напоминаем, что документацией к средству криптографической

защиты информации КриптоПро CSP версия 3.6 (пункт 6.5 «КриптоПро CSP.

Руководство администратора безопасности. Общая часть. ЖТЯИ.00050-02 90 02»)

установлен перечень ключевых носителей, на которые может производиться

формирование закрытых ключей, в том числе электронные ключи с интерфейсом

USB (e-Token), Rutoken, позволяющие обеспечить защищенное хранение ключей

шифрования и ключей электронной подписи.

При использовании в качестве ключевого носителя гибкого магнитного диска

(ГМД) следует учитывать, что данный носитель часто выходит из строя и ключевая

информация, находящаяся на нем, не защищена от несанкционированного

копирования.

Рисунок 5. Сообщение КриптоПро CSP с просьбой вставить ключевой носитель

Page 12: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

12

Рисунок 6. Биологический датчик случайных чисел

8. Далее появится окно «Биологический датчик случайных чисел» (см. рисунок 6), необходимо поводить курсором мыши по выделенному полю, или нажимать клавиши на клавиатуре пока не заполнится полоска.

9. Затем появится окно «Установите пароль на создаваемый контейнер» (см. рисунок 7). В случае определения пароля для КЭП его ввод будет необходим перед каждой операцией подписания документа.

Внимание!Утерянный пароль на данный ключевой контейнер НЕ ВОССТАНАВЛИВАЕТСЯ!

Рисунок 7. Установка пароля на создаваемый контейнер (для носителей USBflash-

накопитель, дискета)

10. Когда закрытый ключ клиента будет сгенерирован (при этом на ключевом носителе (USBflash-накопитель, дискета) будет создан контейнер с закрытым ключом, и в него будут помещены файлы закрытого ключа header.key, masks.key masks2.key name.key primary.key primary2.key). Система автоматически сгенерирует файл «Запроса на СКП» (например,Ivanov_Ivan_Ivanovich.req) и в диалогом окне «Сохранение нового ключа» (см. рисунок 8) отобразит путь сохранения файла, при необходимости путь можно изменить. Нажать кнопку «Оk».

Рисунок 8. Директория сохранения запроса на КСКП

Page 13: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

13

11. После определения каталога с запросом на КСКП мастер генерации

запроса на сертификат завершит свою работу, и для его закрытия нажать кнопку

«Готово».

12. Если в форме «Генерация запроса на сертификат Ms Crypto API 2.0»

был установлен флаг в поле «Распечатать заявку на получение сертификата ключа

ЭЦП» (см. рисунок 4), то появится сообщение программы (см. рисунок9) с

предложением распечатать заявление на получение сертификата (далее –

Заявление).

Рисунок 9. Сообщение программы.

13. Сформированное Заявление на КСКП откроется в окне MS Word (см.

рисунок10). Его необходимо сохранить.Заявление на получение квалифицированного сертификата ключа проверки электронной подписи в Удостоверяющем центре Федерального

казначейства

На основании договора присоединения (соглашения) от указать № указать к регламенту Удостоверяющего центра Федерального казначейства и доверенности* от указать № указать, прошу выдать квалифицированный сертификат ключа проверки электронной подписи (ЭП), в состав которого включена следующая информация:

Фамилия, имя, отчество Иванов Иван Иванович

организация Наименование организации

должность Должность

подразделение Указать;Указать

полномочия АСФК(1.2.643.3.61.1.1.6.502710.3.4.1.1),ЭП файла документа(1.2.643.2.1.6.8.5),Сертификат предназначен для ППО АС ФК(1.2.643.3.61.1.1.6.502710.3.4.1.1),ЭП документа ППО АС ФК(1.2.643.3.61.1.1.6.502710.3.4.1.2),Подпись первичных документов, содержащих бюджетные данные(1.2.643.3.61.1.1.6.502710.3.4.1.3),Подпись первичных документов ЗКР(1.2.643.3.61.1.1.6.502710.3.4.1.4),Подпись первичных документов по обработке поступлений(1.2.643.3.61.1.1.6.502710.3.4.1.5),Подпись электронных платежных документов(1.2.643.3.61.1.1.6.502710.3.4.1.6),Подпись первичных документов по бухгалтерскому учету(1.2.643.3.61.1.1.6.502710.3.4.1.7),Подпись отчетов(1.2.643.3.61.1.1.6.502710.3.4.1.8),Подпись первичных документов по внесению изменений в НСИ(1.2.643.3.61.1.1.6.502710.3.4.1.9),Подпись

Page 14: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

14

протоколов и квитанций(1.2.643.3.61.1.1.6.502710.3.4.1.10),Имитозащита данных(1.2.643.3.61.1.1.6.502710.3.4.1.11),Подпись файлов АСФК(1.2.643.3.61.1.1.6.502710.3.4.1.12),Замещение права подписи(1.2.643.3.61.1.1.6.502710.3.4.1.14),Аутентификация сервера(1.3.6.1.5.5.7.3.1),Аутентификация клиента(1.3.6.1.5.5.7.3.2)

ИНН 111111111111 ОГРН Учётный номер организации ГМУ

КПП СНИЛC 22222222222 Код СПЗ

Учетная запись пользователя АСФК

IvanovII Формализованная должность

Руководитель

Адрес электронной почты Владельца СКП

[email protected]

предъявлен Паспорт серия 8002 номер 123456

(наименование документа, серия и номер основного документа, удостоверяющего личность)

выдан когда кем выдан

(дата выдачи) (кем выдан)Алгоритм открытого ключа: ГОСТ Р 34.10-2001(1.2.643.2.2.19), Parameters: 3012 0607 2A85 0302 0224 0006 072A 8503 0202 1E01Распечатка значения ключа проверки ЭП пользователя:

0440 F789 26BE 1F91 D967 8F78 6CDC A170 45A07CEE 4A87 1DF7 8FE2 CB8E C613 D571 2FAD 8B100F2C 74CC 7C26 A59F F3F2 787F 880F 221B 6C8E0800 B0B1 6FF4 28FC 4960 353B

Алгоритм подписи запроса: ГОСТ Р 34.11/34.10-2001(1.2.643.2.2.3), Parameters: 0500Распечатка значения подписи запроса:

90C3 29BC A957 5994 33AA 74FC E4F2 FCF6E26F D8A9 5CBF F3A8 3C63 6EC4 DF9C 2AB97451 DBC2 C4C2 8592 6A85 1608 C2FA F153D12E 0790 70F7 468D 3B31 1A9D 6D0F 10A9

Область использования ключа проверки ЭП: ЭП документа

Назначение сертификата:

Сертификат предназначен для ППО "АСФК"(1.2.643.3.61.1.1.6.502710.3.4.1.1)

Используется при установлении защищенного соединения по протоколу TLS для подтверждения подлинности сервера(1.3.6.1.5.5.7.3.1)

Используется при установлении защищенного соединения по протоколу TLS для подтверждения подлинности клиента(1.3.6.1.5.5.7.3.2)

Я, владелец ключей ЭП, прошу дополнительно включить в состав квалифицированного сертификата следующие сведения:– адрес электронной почты;– должность;– наименование структурного подразделения;– ограничения на использование квалифицированного сертификата (если имеются): ______________________________________________________________________________________________________________________________________________________________________________

Информация для приостановления СКП « образец »

Ключевая фраза (кодовое слово)Владелец ключей ЭП**

должность / /И.И. Иванов

(должность) (подпись) (И.О. Фамилия)

«__»__________ 20__г.

(дата)

Page 15: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

15

должность / /Руководитель

(должность руководителя Организации-заявителя, уполномоченного им лица) (подпись) (И.О. Фамилия)

М.П.«__»__________ 20__г.

(дата)

Заполняется в УЦ ФК

Данные, указанные в заявлении, идентичны данным, указанным в представленных и предоставленных документах/ /

(должность Оператора УЦ ) (подпись) (Фамилия И.О.)

«__»__________ 20__г.(дата)

Номер транзакции _____________ «__»__________ 20__г.

(дата загрузки запроса)

Серийный номер сертификата _____________ «__»__________ 20__г.(дата издания сертифката)

Рисунок 10. Заявление на СКП.

Заявление необходимо заполнить, после чего распечатать на 1 листе с

использованием двусторонней печати:

– «На основании договора присоединения (соглашения) от» - указываются

реквизиты договора присоединения (соглашения) к Регламенту Удостоверяющего

центра Федерального казначейства, заключенного между УФК по Республике

Башкортостан и Организацией-заявителем;

- «… и доверенности от» - указываются реквизиты доверенности Организации-

заявителя, подтверждающей право Заявителя обращаться в Удостоверяющий центр

Федерального казначейства за получением сертификата Заявителя

- «Предъявлен…» - указываются паспортные данные владельца КСКП.

– «Владелец ключей ЭП, сформировавший запрос» - ставится

собственноручная подпись владельца ключа ЭП и дата создания ключа подписи;

– «Руководитель» - в поле подписи руководителем организации указывается его

должность (директор, руководитель, министр…) либо должность уполномоченного

руководителем Организации-заявителя сотрудника.

Page 16: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

16

Указывается Ф.И.О. руководителя или уполномоченного сотрудника,

проставляется его собственноручная подпись, дата подписи. Подпись заверяется

печатью организации.

Внимание! В случае если не все поля будут заполнены, либо будут

отсутствовать подписи, даты, печать, то заявка будет отклонена.

Сформированное Заявление на КСКП подается в Управление Федерального

казначейства по Республике Башкортостан с пакетом документов в соответствии с

Регламентом УЦ ФК, утвержденным приказом Федерального казначейства №197 от

31.08.2015.

Page 17: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

17

3. Генерация запроса на изготовление сертификата ключа проверки квалифицированной электроннойподписи для

« » « -работывППО СУФД сиспользованиемППО СУФД»Портал

Для формирования запроса на СКП закрытого ключа ЭП требуется

выполнить следующие действия.

Пользователю необходимо запустить «СУФД-Портал». В появившемся окне

выбрать «Настройки» → «Настройки криптографии» → «Запрос на получение

сертификата» → (см. рисунок 11).

Рисунок 11. Открытие вкладки для генерации запроса

В появившемся окне выбираем «Генерация запроса на сертификат физического

лица» и жмем кнопку далее.

«АСФК» - подписание электронных документов в ППО «Система удаленного

финансового документооборота».

1. Для генерации запроса на КСКП, в разделе «АСФК» выбираются все роли,

кроме (!) «Тестирование», а также роль «Аутентификация сервера».

Page 18: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

18

Рисунок 12. Пример заполнения поля для формирования запроса на изготовление КСКП для

работы в ППО «СУФД».

Для перехода на следующий шаг мастера нажмите кнопку «Далее>».

Рисунок 13. Пример заполнения полей для формирования запроса на изготовление КСКП

для работы в ППО «СУФД».

Page 19: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

19

- «Идентификатор ключа (Фамилия Имя Отчество владельца ключа)» –

вводится фамилия, имя, отчество владельца КЭП, для которого запрашивается

сертификат (до 255 символов). Допускается не вводить отчество в случае его

отсутствия. Поле обязательно для заполнения. По умолчанию заполняется из поля

«Наименование абонента» предыдущего окна.

– «Фамилия» – заполняется фамилия владельца КСКП (до 40 символов).

Поле обязательно для заполнения. По умолчанию заполняется значением из поля

«Идентификатор ключа».

– «Имя Отчество» – имя и отчество владельца КСКП (до 16 символов).

Допускается не вводить отчество в случае его отсутствия. Поле обязательно для

заполнения. По умолчанию заполняется значением из поля «Идентификатор

ключа».

– «Инициалы» – на АРМ клиента поле НЕ заполняется.

– «Страна» – заполняется двухбуквенным кодом страны в соответствии с

ISO 3166, в которой зарегистрирована организация. Поле обязательно для

заполнения. Для России по умолчанию указывается RU.

– «Регион» – наименование региона, в котором зарегистрирована

организация (до 128 символов). Поле обязательно для заполнения.

– «Город» – заполняется наименованием населённого пункта (город, село), в

котором зарегистрирована организация (до 128 символов). Поле обязательно для

заполнения.

– «Должность» – должность владельца КСКП (до 64 символов). Поле

обязательно для заполнения.

– «Организация» – сокращенное наименование организации владельца

КСКП (до 64 символов). При отсутствии сокращенного наименования указывается

краткое наименование – наименование, которое используется при оформлении

платежных и иных документов в случаях, когда информация, подлежащая к

заполнению в обязательном порядке, имеет ограничения по числу символов.

– «Формализованная должность» – поле доступно и обязательно для

заполнения. Для права 1 подписи обязательно выбирается формализованная

Page 20: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

20

должность «Руководитель», для права 2 подписи обязательно выбирается

формализованная должность «Главный бухгалтер», (формализованная

должность выбирается вне зависимости от реальной должности владельцаКСКП).

Наименование должности выбирается из выпадающего списка.

– «Подразделение 1-го уровня» – организационное подразделение владельца

КСКП, наименование отдела (до 64 символов). Для руководителя организации

указывается значение «Руководство».

– «Подразделение 2-го уровня» – организационное подразделение владельца

сертификата 2-го уровня (до 64 символов). Поле обязательно для заполнения, если

выбрана роль «АСФК» (ППО «СУФД»).

– «E-mail» – адрес электронной почты владельца КСКП.

– «ИНН» – индивидуальный номер налогоплательщика владельца (ИНН

заявителя – владельца сертификата)

– «Экспортируемый закрытый ключ» – указывается возможность переноса

КЭП на другой носитель (если выбрано значение «нет», то контейнер с ключом

нельзя будет копировать). По умолчанию указано значение «да».

– «ОГРН» – поле не заполняется.

– «СНИЛС» – страховой номер индивидуального лицевого счета владельца

КСКП – физического лица (длина поля – 14 символов).

– «Идентификатор безопасности» – на АРМ клиента поле НЕ заполняется.

– «Учетная запись пользователя АСФК» – поле доступно и обязательно для

заполнения при выборе роли АСФК (длина поля – 255 символов). В данном поле

допускается указать один лишь символ «точка», либо фамилия и инициалы.

– «Адрес» – на АРМ клиента поле НЕ заполняется.

Для перехода на следующий шаг мастера нажмите кнопку «Выполнить».

Выберите директорию для сохранения запроса

Page 21: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

21

Рисунок 14. Выбор директорию для сохранения запроса.

Затем появится окно «Установите пароль на создаваемый контейнер» (см.

рисунок 7). В случае определения пароля для КЭП его ввод будет необходим перед

каждой операцией подписания документа.

Внимание! Утерянный пароль на данный ключевой контейнер НЕ

ВОССТАНАВЛИВАЕТСЯ!

Рисунок 15. Установка пароля на создаваемый контейнер (для носителей USBflash-

накопитель, дискета)

Также в выбранную директорию сохраниться заявление и согласие на

обработку персональных данных, которые необходимо заполнить.

Page 22: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

22

Заявление на получение квалифицированного сертификата ключа проверки электронной подписи в Удостоверяющем центре Федерального казначейства

На основании договора присоединения (соглашения) от ___№_______ к регламентуУдостоверяющего центра Федерального казначейства и доверенности от __________№____, прошу выдать квалифицированный сертификат ключа проверки электронной подписи (ЭП), в состав которого включена следующая информация:

Фамилия, имя, отчество Иванов Иван Ивановичорганизация Наименование организациидолжность Должностьподразделение Указать; Укзатьполномочия Аутентификация сервера (1.3.6.1.5.5.7.3.1),

Аутентификация клиента (1.3.6.1.5.5.7.3.2; 1.2.643.3.251.5), АСФК (1.2.643.3.61.1.1.6.502710.3.4.1.1; 1.2.643.3.251.1), ЭП документа ППО АС ФК (1.2.643.3.61.1.1.6.502710.3.4.1.2; 1.2.643.3.251.1.2), Подпись первичных документов, содержащих бюджетные данные (1.2.643.3.61.1.1.6.502710.3.4.1.3; 1.2.643.3.251.1.3), Подпись первичных документов ЗКР (1.2.643.3.61.1.1.6.502710.3.4.1.4; 1.2.643.3.251.1.4), Подпись первичных документов по обработке поступлений (1.2.643.3.61.1.1.6.502710.3.4.1.5; 1.2.643.3.251.1.5), Подпись электронных платежных документов (1.2.643.3.61.1.1.6.502710.3.4.1.6; 1.2.643.3.251.1.6), Подпись первичных документов по бухгалтерскому учету (1.2.643.3.61.1.1.6.502710.3.4.1.7; 1.2.643.3.251.1.7), Подпись отчетов (1.2.643.3.61.1.1.6.502710.3.4.1.8; 1.2.643.3.251.1.8), Подпись первичных документов по внесению изменений в НСИ (1.2.643.3.61.1.1.6.502710.3.4.1.9; 1.2.643.3.251.1.9), Подпись протоколов и квитанций (1.2.643.3.61.1.1.6.502710.3.4.1.10; 1.2.643.3.251.1.10), Имитозащита данных (1.2.643.3.61.1.1.6.502710.3.4.1.11; 1.2.643.3.251.1.11), Подпись файлов АСФК (1.2.643.3.61.1.1.6.502710.3.4.1.12; 1.2.643.3.251.1.12), Замещение права подписи (1.2.643.3.61.1.1.6.502710.3.4.1.14; 1.2.643.3.251.1.14)

ИНН 111111111111 ОГРН Учётный номер организации ГМУ

КПП СНИЛC 222-222-222 22 Код СПЗУчетная запись пользователя АСФК

IvanovII Формализованная должность

Руководитель

Адрес электронной почты владельца СКП

[email protected]

предъявлен поспорт серия номер(наименование документа, серия и номер основного документа, удостоверяющего личность)

выдан (дата выдачи) (кем выдан)

Алгоритм открытого ключа: ГОСТ Р 34.10-2001, 1.2.643.2.2.19, Parameters: 30 12 06 07 2a 85 03 02 02 24 00 06 07 2a 85 03 02 02 1e 01

Распечатка значения ключа проверки ЭП пользователя:

Page 23: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

23

04 40 a1 e4 29 79 a4 bd 07 f6 b2 29 00 7a 08 6e ba d3 f3 39 d7 78 77 b7 d8 84 f8 c6 c1 2f 3c 26 3f 4c b2 0b e6 76 00 29 c7 59 7c c4 e2 8c 81 cb 1b b6 e5 a9 f1 35 a3 b9 60 47 9b 68 e1 8b 79 ce 85 edАлгоритм подписи запроса: ГОСТ Р 34.11/34.10-2001, 1.2.643.2.2.3, Parameters: 05 00

Распечатка значения подписи запроса:

b3 ba 08 48 07 9f 54 16 ce 9b 7f d8 86 02 ef 1d cf cd a5 92 a8 43 d6 6f 40 67 f0 cb c0 6c ba db d0 c9 b5 17 1b c6 a6 da 02 9d ad 84 70 7a 46 3c 1c 80 56 45 4b 3a 47 c1 b0 5b f7 0f ac 41 23 05

Область использования ключа проверки ЭП: Шифрование данных Неотрекаемость от авторства Электронная подпись

Назначение сертификата: Аутентификация сервера (1.3.6.1.5.5.7.3.1) Аутентификация клиента (1.3.6.1.5.5.7.3.2; 1.2.643.3.251.5) АСФК (1.2.643.3.61.1.1.6.502710.3.4.1.1; 1.2.643.3.251.1)

Я, владелец ключей ЭП, прошу дополнительно включить в состав квалифицированного сертификата следующие сведения:- адрес электронной почты;- должность;- наименование структурного подразделения;- ограничения на использование квалифицированного сертификата (если имеются): ____________________________________________________________________________________________________________________________________________________________

Информация для приостановления СКП

« образец »

Ключевая фраза (кодовое слово)

Владелец ключей ЭП/ /

(должность) (подпись) (И.О.Фамилия.)

«__»__________ 20__г.(дата)

/ /(должность руководителя Организации-заявителя,

уполномоченного им лица) (подпись) (И.О.Фамилия)

М.П. «__»__________ 20__г.

(дата)

Заполняется в УЦ ФК

Page 24: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

24

Данные указанные в заявлении, идентичны данным, указанным в представленных и предоставленных документах

/ /(должность Оператора УЦ) (подпись) (Фамилия И.О.)

«__»__________ 20__г.(дата)

Номер транзакцииСерийный номер сертификата

«__»__________ 20__г.(дата загрузки запроса)

«__»__________ 20__г.(дата издания сертификата)

Рисунок 10. Заявление на СКП.

Заявление необходимо заполнить, после чего распечатать на 1 листе с

использованием двусторонней печати:

– «На основании договора присоединения (соглашения) от» - указываются

реквизиты договора присоединения (соглашения) к Регламенту Удостоверяющего

центра Федерального казначейства, заключенного между УФК по Республике

Башкортостан и Организацией-заявителем;

- «… и доверенности от» - указываются реквизиты доверенности Организации-

заявителя, подтверждающей право Заявителя обращаться в Удостоверяющий центр

Федерального казначейства за получением сертификата Заявителя

- «Предъявлен…» - указываются паспортные данные владельца КСКП.

– «Владелец ключей ЭП, сформировавший запрос» - ставится

собственноручная подпись владельца ключа ЭП и дата создания ключа подписи;

– «Руководитель» - в поле подписи руководителем организации указывается его

должность (директор, руководитель, министр…) либо должность уполномоченного

руководителем Организации-заявителя сотрудника.

Указывается Ф.И.О. руководителя или уполномоченного сотрудника,

проставляется его собственноручная подпись, дата подписи. Подпись заверяется

печатью организации.

Внимание! В случае если не все поля будут заполнены, либо будут

отсутствовать подписи, даты, печать, то заявка будет отклонена.

Сформированное Заявление на КСКП подается в Управление Федерального

казначейства по Республике Башкортостан с пакетом документов в соответствии с

Page 25: ufa.roskazna.ruufa.roskazna.ru/upload/iblock/...dlya-raboty-v...19_11900…  · Web viewПамятка. по формированию заявления на изготовление

25

Регламентом УЦ ФК, утвержденным приказом Федерального казначейства №197 от

31.08.2015.