Требования к программной и аппаратной частям автоматизированного рабочего места (арм), на котором производится ф ормирование кэп и запроса на издание кскп


Скачать 156.54 Kb.
Название Требования к программной и аппаратной частям автоматизированного рабочего места (арм), на котором производится ф ормирование кэп и запроса на издание кскп
Тип Документы
rykovodstvo.ru > Руководство эксплуатация > Документы


Требования к программной и аппаратной частям автоматизированного рабочего места (АРМ), на котором производится формирование КЭП и запроса на издание КСКП

1. Формирование КЭП и файла запроса на издание КСКП производится непосредственно пользователем (владельцем) электронной подписи (далее - ЭП), или Администратором информационной безопасности организации, на рабочей станции, определенной как автоматизированное рабочее место генерации ключей (далее – АРМ ГК) версии 1.0.0.43n с установленными на ней:

  • Операционной системой: Windows XP x86/x64, Windows Vista x86/x64, Windows 7 x86/x64;

  • Microsoft Office 2003 или Microsoft Office 2007 (рекомендуется использовать версию не выше 2007);

  • средством криптографической защиты информации «КриптоПро CSP» версии 3.6.

1.1. Обязательным условием корректного завершения процесса генерации является наличие установленного Microsoft Office.

1.2. Автоматизированное рабочее место генерации ключей версии v.1.0.0.43 т (и более новые версии в дальнейшем) можно скачать с официального сайта Управления Федерального казначейства по Брянской области (bryansk.roskazna.ru) в разделе «ГИС» — «Удостоверяющий центр».

1.3. Важно: В случае если на рабочей станции была установлена более ранняя версия АРМ ГК, то для установки более новой версии предыдущую необходимо удалить.

Для этого необходимо перейти в «Панель управления», открыть «Установка и удаление программ (для Windows XP) или «Программы и компоненты» (для Windows Vista и Windows 7), выбрать в списке программ «АРМ ГК» и подтвердить удаление.

1.4. В случае установки АРМ ГК на рабочую станцию под управлением ОС MS Windows 7 необходимо отключить контроль учетных записей ОС Windows: Панель управления – Учетные записи пользователей – Изменение параметров контроля учетных записей – выбрать самое нижнее значение «Никогда не уведомлять» - нажать «ОК» для сохранения изменений (Ошибка OLE).

1.5. Сразу же после установки АРМ ГК и до момента генерации ключа рекомендуется произвести регистрацию библиотеки midas.dll, входящей в дистрибутив АРМ ГК. Это позволит исключить ошибку «Введено некорректное значение ОГРН», возникающую при генерации ключа.

1.6. Для регистрации библиотеки в 32-разрядной ОС Windows необходимо произвести следующие действия:

1.Запустить командную строку ОС Windows: C:\Windows\system32\cmd.exe

2. Выполнить команду: regsvr32.exe midas.dll

Если команда была введена верно, появится сообщение об успешной регистрации библиотеки.

1.7. Для регистрации библиотеки в 64-разрядной ОС Windows необходимо произвести следующие действия:

1.Запустить командную строку ОС Windows: C:\Windows\SysWOW64\cmd.exe

2. Выполнить команду: regsvr32.exe midas.dll

Если команда была введена верно, появится сообщение об успешной регистрации библиотеки.

1.8. Обязательным условием корректного завершения процесса генерации является наличие установленного Microsoft Office (рекомендуется версия не выше 2007).

2. Описание процедуры формирования КЭП и запроса на издание КСКП

АРМ ГК можно запустить Рабочий стол – каталог «OTR» - каталог «Клиент СЭД» - АРМ Генерации ключей.

При запуске программы АРМ ГК необходимо нажать кнопку «Создать запрос на сертификат»:1

В появившемся окне выбрать поле «Запрос на сертификат Заявителя», если необходимо создать запрос на получение личного сертификата сотрудника, «Запрос на сертификат Организации-заявителя», если запрос будет формироваться на юридическое лицо - организацию, «Генерация запроса на сертификат на основании существующего сертификата», если уже имеется действующий сертификат, требующий замены без изменения полномочий и данных владельца.

2

Роль «Аутентификация клиента» проставляется автоматически. 3

Далее следует выбрать необходимые роли, в соответствии с полномочиями владельца сертификата для сценария запроса «Запрос на сертификат Заявителя»

1. Для работы c ЕИС (44-ФЗ, 223-ФЗ) необходимо наличие роли «Аутентификация клиента», которая формируется и проставляется автоматически при запуске АРМ ГК.

Далее необходимо развернуть блок «Работа с ЕИС» и отметить все необходимые роли. (Роли и полномочия отмечать в соответствии со своими руководящими документами)

ЕИС (44-ФЗ, 223-ФЗ)

еис

Нажать «Далее»

еис2

Поля заполняются:

  • Организация - указывается наименование Организации.

  • E-mail – рекомендуется указывать действующий адрес электронной почты организации.

  • ИНН – указывается ИНН физического лица-Владельца сертификата.

  • СНИЛС – указывается СНИЛС Владельца сертификата.

  • Учетный номер организации ЕИС (СПЗ), уточняется в отделе ведения федеральных реестров

Выбрать класс защиты «КС1» и напротив поля «Экспортируемый закрытый ключ» установить значение «Да»

2. Для работы с ГМУ развернуть блок «Работа с ГМУ» и отметить нужные роли. (Роли и полномочия отмечать в соответствии со своими руководящими документами)гму

В случае, если регистрация организации на сайте ГМУ осуществляется впервые, либо Владельцем сертификата является руководитель организации, то необходимо формировать запрос по сценарию «Запрос на сертификат Организации-заявителя»

Нажать «Далее» и заполнить поля для заявки по сценарию «Запрос на сертификат Заявителя»:

  • Организация - указывается наименование Организации.

  • E-mail – рекомендуется указывать действующий адрес электронной почты организации.

  • ИНН – указывается ИНН физического лица-Владельца сертификата.

  • СНИЛС – указывается СНИЛС Владельца сертификата.

  • Учетный номер организации ГМУ (уточняется в отделе ведения федеральных реестров)

Выбрать класс защиты «КС1» и напротив поля «Экспортируемый закрытый ключ» установить значение «Да»гму2

3

3. СУФД (сертификат для физического лица)

Для работы с СУФД необходимо развернуть блок «АСФК» и отметить все роли, кроме «Имитозащита данных» и «Тестирование»асфк

Нажать «Далее»

Поля заполняются:

  • Организация - указывается наименование Организации.

  • E-mail – рекомендуется указывать действующий адрес электронной почты организации.

  • ИНН – указывается ИНН физического лица-Владельца сертификата.

  • СНИЛС – указывается СНИЛС Владельца сертификата.

  • Формализованная должность выбирается в соответствии с занимаемой, согласно штатного расписания

Выбрать класс защиты «КС1» и напротив поля «Экспортируемый закрытый ключ» установить значение «Да»

асфк2

Формализованная должность – если сотрудник является руководителем / заместителем руководителя (имеет право первой подписи, в соответствии с карточкой образцов подписей), то необходимо выбрать из списка «Руководитель»; если сотрудник является главным бухгалтером / заместителем главного бухгалтера / бухгалтером (имеет право второй подписи, в соответствии с карточкой образцов подписей), то необходимо выбрать «Главный бухгалтер».

В случае выбора другого значения поля «Формализованная должность» сертификат в СУФД работать не будет!

2. Сценарий запроса «Запрос на сертификат Организации-заявителя» (для запроса на сертификат юридического лица)

В меню выбрать «Запрос на сертификат Организации-заявителя» (сертификаты для юридических лиц выдается только на Руководителя Организации-заявителя)

юрлицо


Нажать «Далее»

Выбрать необходимые пункты, в соответствии с требуемыми ролями.


  1. Для работы с ГМУ на юр.лицо (на организацию) необходимо:

- развернуть блок «Работа с ГМУ» и отметить нужные роли. (Роли и полномочия отмечать в соответствии со своими руководящими документами)

юрлицо2

- заполнить поля:

  • В поле ФИО для запроса на сертификат юр.лица следует указывать данные организации, либо, в случае необходимости, ФИО руководителя

  • Должность – указывается должность владельца КСКП.

  • Организация - указывается наименование Организации.

  • Подразделение 2-го уровня - указывается наименование отдела (структурного подразделения).

  • E-mail – рекомендуется указывать действующий адрес электронной почты организации.

  • ИНН – указывается ИНН Организации-заявителя.

  • СНИЛС – указывается СНИЛС Владельца сертификата.

  • ОГРН – указывается ОГРН организации.

юрлицо3


После заполнения необходимых полей необходимо нажать кнопку «Далее»

Появится следующее окно:на печать.jpg

Установить галку напротив поля «Распечатать заявку на получение сертификата ключа ЭЦП» и нажать кнопку «Выполнить».

Появится окно:

выбор носителя.jpg

В данном окне необходимо выбрать носитель, на который будет сохранен Ваш закрытый ключ ЭП. Это может быть любой магнитный носитель, например:

  • Дисковод – для записи ключа сертификата на USB или магнитный носитель

  • Aktiv Co. ruToken – для записи ключа на Рутокен.


После выбора носителя нажать кнопку «ОК», появится окно «Биологический датчик случайных чисел»:

snap5_1

Необходимо нажимать любые клавиши или двигать мышью по данному окну.

После появится окно «КриптоПро CSP», в котором необходимо установить пароль на создаваемый ключевой контейнер (можно не указывать). Пароль на ключевой контейнер необходимо запомнить или организовать его хранение, исключающее ознакомление с паролем посторонних лиц.

Внимание: утерянный пароль на данный ключевой контейнер НЕ ВОССТАНАВЛИВАЕТСЯ!


Необходимо набрать пароль для нового ключа ЭП и нажать кнопку «ОК».

Далее будет произведена генерация закрытого ключа ЭП. Необходимо подождать несколько секунд. После генерации закрытого ключа ЭП появится окно для сохранения запроса на получение сертификата ключа ЭП:



Запрос на получение сертификата ключа ЭП – это файл с расширением .req.

Примечание: файл. req необходимо предоставить в орган Федерального казначейства. Без данного файла-запроса получение сертификата ключа ЭП технически невозможно! Закрытый ключ (контейнер) не предоставляется в УФК, удалять, копировать его нельзя, т.к. он необходим для работы с ЭП. Необходимо запомнить путь, который указан в строке «Сохранить запрос на сертификат в файл», либо указать любой другой путь, нажав кнопку «Найти».

Далее нажать кнопку «ОК», появится окно:



Необходимо нажать «ОК». После чего появится электронный вид Заявления на получение сертификата

После вывода бумажной формы Заявления на издание КСКП появится окно, информирующее об успешной генерации ключа ЭП.



В этом окне необходимо нажать кнопку «Готово».

3. Порядок оформления полей Заявления на получение квалифицированного сертификата ключа подписи КСКП.

Заявление на получение сертификата (далее – Заявление) должно быть оформлено следующим образом:

3.1. В поле «На основании договора присоединения (соглашения) от _____ №_____» указывается договор присоединения (соглашения) к регламенту Удостоверяющего центра.

3.2. В поле «Должность» указывается должность владельца ЭП, в случае, если этого поля нет, указать должность вручную на обратной стороне распечатанного бланка (двусторонняя печать, 2 экземпляра).

3.3. В поле «Предъявлен» - указывается паспорт гражданина РФ - серия, номер, кем и когда выдан.

3.4. В поле «Информация для приостановления СКП» в обязательном порядке указывается любое кодовое слово (пароль), которое в дальнейшем будет использовано для оповещения по телефону РЦР Управления Федерального казначейства по Брянской области в случае обнаружения (подозрения) компрометации ключа электронной подписи.

Данные поля можно заполнять как в электронном виде, так и собственноручно. Заявление необходимо распечатать в двух экземплярах, используя ДВУХСТОРОННЮЮ печать.

Также необходимо провести проверку обязательных для заполнения полей Заявления: «ИНН» и «СНИЛС».

3.8. В поле «Владелец ключей ЭП» проставляется должность, подпись и ФИО владельца ключа ЭП.

3.9. Ниже подписи владельца ключей ЭП проставляется подпись руководителя, либо и.о. руководителя (в случае отсутствия руководителя).

На заявлении в поле «М.П.» ставится печать организации.

С целью выполнения требований Приказа Федерального агентства правительственной связи и информации при Президенте Российской Федерации от 13 июня 2001 года № 152 «Об утверждении инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну» сформированный ключ ЭП необходимо учесть в Журнале учета (приложение № 2 Инструкции № 152).


Заявление на получение квалифицированного сертификата ключа проверки

электронной подписи в Удостоверяющем центре Федерального казначейства

На основании договора присоединения (соглашения) от ___№_______ к регламенту

Удостоверяющего центра Федерального казначейства и доверенности* от __________№____, прошу выдать квалифицированный сертификат ключа проверки электронной подписи (ЭП), в состав которого включена следующая информация:

Фамилия, имя, отчество

Иванов Иван Иванович

организация

Название организации

должность




подразделение




полномочия

Аутентификация клиента(1.3.6.1.5.5.7.3.2;1.2.643.3.251.5)

ИНН

111111111111

ОГРН
















СНИЛC

22222222222







Учетная запись пользователя АСФК




Формализованная должность




Адрес электронной почты владельца СКП

ivanov@mail.ru

предъявлен




серия




номер




(наименование документа, серия и номер основного документа, удостоверяющего личность)

выдан










(дата выдачи) (кем выдан)

Алгоритм открытого ключа: ГОСТ Р 34.10-2001(1.2.643.2.2.19), Parameters: 3012 0607 2A85 0302 0224 0006 072A 8503 0202 1E01

Распечатка значения ключа проверки ЭП пользователя:

0440 CEF7 B490 0883 1909 9705 B706 0492 AE82

DC89 DA48 4C57 B410 23C9 5C13 7DDB 1604 2546

912D 017C 86F4 EF32 B07B 72B1 1C9E 873A 27CE

2415 3C48 85FE 3FD3 4DFC 1BAD

Алгоритм подписи запроса: ГОСТ Р 34.11/34.10-2001(1.2.643.2.2.3), Parameters: 0500

Распечатка значения подписи запроса:




Я, владелец ключей ЭП, прошу дополнительно включить в состав квалифицированного сертификата следующие сведения:

– адрес электронной почты;

– должность;

– наименование структурного подразделения;

– ограничения на использование квалифицированного сертификата (если имеются): ____________________________________________________________________________________________________________________________________________________________________


Информация для приостановления СКП

« Иван »




Ключевая фраза (кодовое слово)




Владелец ключей ЭП**







/

/

(должность)

(подпись)

(И.О. Фамилия)







«__»__________ 20__г.






















/

/

(должность руководителя Организации-заявителя,
уполномоченного им лица)


(подпись)

(И.О. Фамилия)













М.П.







«__»__________ 20__г.




(дата)

Похожие:

Требования к программной и аппаратной частям автоматизированного рабочего места (арм), на котором производится ф ормирование кэп и запроса на издание кскп icon 2. Требования к программной и аппаратной частям автоматизированного...

Требования к программной и аппаратной частям автоматизированного рабочего места (арм), на котором производится ф ормирование кэп и запроса на издание кскп icon Инструкция по формированию ключей электронной подписи и направления...
Убп) об установке рабочего места арм системы электронного документооборота Федерального казначейства (далее арм сэд) либо установке...
Требования к программной и аппаратной частям автоматизированного рабочего места (арм), на котором производится ф ормирование кэп и запроса на издание кскп icon Инструкция по установке автоматизированного рабочего места пользователя...
Аннотированный перечень нормативных правовых документов, регламентирующих использование ас гуф 6
Требования к программной и аппаратной частям автоматизированного рабочего места (арм), на котором производится ф ормирование кэп и запроса на издание кскп icon Инструкция пользователям автономного автоматизированного рабочего...
Инструкция пользователям автономного автоматизированного рабочего мдоу «Детский сад №15» (далее арм) предназначена для руководителей...
Требования к программной и аппаратной частям автоматизированного рабочего места (арм), на котором производится ф ормирование кэп и запроса на издание кскп icon Инструкция по формированию ключей электронной подписи (ЭП) и направления...
Арм системы электронного документооборота Федерального казначейства (далее арм сэд) либо установке рабочего места арм системы удаленного...
Требования к программной и аппаратной частям автоматизированного рабочего места (арм), на котором производится ф ормирование кэп и запроса на издание кскп icon Руководство ) содержит сведения, необходимые пользователю для эксплуатации...
Арм) «Подписание и шифрование» Единой интегрированной информационной системы «Соцстрах» Фонда социального страхования Российской...
Требования к программной и аппаратной частям автоматизированного рабочего места (арм), на котором производится ф ормирование кэп и запроса на издание кскп icon Готовности к эксплуатации автоматизированного рабочего места
Проверено наличие нормативной, технической и эксплуатационной документации, регламентирующей обмен электронными документами и использование...
Требования к программной и аппаратной частям автоматизированного рабочего места (арм), на котором производится ф ормирование кэп и запроса на издание кскп icon Акт готовности к эксплуатации автоматизированного рабочего места...
Проверено наличие нормативной, технической и эксплутационной документации, регламентирующей обмен электронными документами и использование...
Требования к программной и аппаратной частям автоматизированного рабочего места (арм), на котором производится ф ормирование кэп и запроса на издание кскп icon Требования по обеспечению информационной безопасности автоматизированного...

Требования к программной и аппаратной частям автоматизированного рабочего места (арм), на котором производится ф ормирование кэп и запроса на издание кскп icon Актуальность исследования аппаратных средств автоматизированных рабочих...
Арм состоит в том, что они являются базисом для рабочего места, без которого не будет принципиальной возможности осуществления работы...
Требования к программной и аппаратной частям автоматизированного рабочего места (арм), на котором производится ф ормирование кэп и запроса на издание кскп icon Актуальность исследования аппаратных средств автоматизированных рабочих...
Арм состоит в том, что они являются базисом для рабочего места, без которого не будет принципиальной возможности осуществления работы...
Требования к программной и аппаратной частям автоматизированного рабочего места (арм), на котором производится ф ормирование кэп и запроса на издание кскп icon Техническое задание Предмет закупки: поставка комплектующих для оснащения...
Предмет закупки: поставка комплектующих для оснащения автоматизированного рабочего места
Требования к программной и аппаратной частям автоматизированного рабочего места (арм), на котором производится ф ормирование кэп и запроса на издание кскп icon Техническое задание Предмет закупки: поставка комплектующих для оснащения...
Предмет закупки: поставка комплектующих для оснащения автоматизированного рабочего места
Требования к программной и аппаратной частям автоматизированного рабочего места (арм), на котором производится ф ормирование кэп и запроса на издание кскп icon Инструкция по настройке автоматизированного рабочего места для работы...
Инструкция по настройке автоматизированного рабочего места для работы с электронной подписью
Требования к программной и аппаратной частям автоматизированного рабочего места (арм), на котором производится ф ормирование кэп и запроса на издание кскп icon Техническое задание на поставку автоматизированного рабочего места Общие требования товару
Заказчик вправе провести независимую экспертизу с целью детального исследования характеристик поставляемого товара на соответствия...
Требования к программной и аппаратной частям автоматизированного рабочего места (арм), на котором производится ф ормирование кэп и запроса на издание кскп icon Информационно-аналитическая система регулирования на транспорте (асу тк)
Автоматизированного рабочего места оператора органа управления дорожным хозяйством субъекта РФ (арм оператора рдф) системы мониторинга...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск