Забув пароль до ключа ЕЦП. PIN-код для токенів: пароль із особливими правилами. Чи можна використовувати цифровий підпис, випущений для податкової звітності, на торгових майданчиках

ОСНОВНІ ПОНЯТТЯ

КСКПЕП -кваліфікований сертифікат ключа перевірки електронного підпису.
КЕП– кваліфікований електронний підпис.

Криптопровайдерзасіб захисту криптографічного захисту інформації. Програма за допомогою якої генерується закрита частина електронного підпису і яка дозволяє виконувати роботу з електронним підписом. Ця галочка проставляється автоматично.

Експортований ключможливість копіювання електронного підпису на інший носій. За відсутності галочки копіювання електронного підпису буде неможливо.

ЛКМліва кнопкамиші.

ПКМправа кнопкамиші.

CRM-AGENT- Додаток, розроблений фахівцями УЦ для спрощення процедури генерації ключової пари, створення запиту та запису сертифіката.

Перед початком генерації

Після відвідування посвідчувального центру та проходження процедури звірки особи, на зазначену Вами у заяві електронну пошту, УЦ надіслав листа, що містить посилання для генерації. Якщо Ви не отримували листи, зверніться до Вашого менеджера або в Технічну підтримку УЦ контактному номеруіз цього керівництва.

Відкрийте посилання для створення з листа в одному з рекомендованих браузерів:Google Chrome, Mozilla Firefox, Yandex.Браузер. Якщо Ви вже знаходитесь в одному з перерахованих вище браузерів, натисніть на посилання ЛКМабо ПКМ> «Відкрити посилання у новій вкладці». Сторінка генерації (Мал.1) відкриється у новому вікні.

При відкритті посилання з'явиться початкове попередження. Ознайомтеся з ним, якщо ви використовуєте носій для зберігання КЕПJacarta LT . Докладніше про носіїв унижче. Якщо ви використовуєте інший носій, натисніть кнопку «Закрити».

Рис.1 – Сторінка генерації

Встановлення програми

Натисніть на посилання«Скачати програму» для початку завантаження. Якщо нічого не сталося після натискання, клацніть на посилання ПКМ > "Відкрити посилання в новій вкладці". Після завантаження програми запустіть інсталяцію.

Рекомендується відключити антивірусне програмне забезпечення перед завантаженням програми !

У процесі встановлення програми « crm - agent » з'явиться повідомлення із запитом доступу (Мал.2).

Рис.2 – Запит доступу


Натисніть кнопку "Так".

Надання доступу

Після завершення встановлення програми поверніться на сторінку з генерацією. З'явиться повідомлення про "Надання доступу" (Мал.3).

Рис.3 – Доступ до сховища сертифікатів


Натисніть "Продовжити"і, у вікні, "Надати доступ"(Мал.4).

Рис.4 – Доступ до сховища сертифікатів 2


Якщо не з'явилася кнопка "Продовжити"

Якщо після встановлення програми « crm - agent » , посилання на завантаження програми не зникло, причиною може бути блокування підключення вашою системою безпеки.

Для усунення ситуації необхідно:

Вимкнути антивірус, встановлений на вашому комп'ютері;

Відкрити нову вкладку у браузері;

Ввести в адресний рядок браузера адресу без пробілів - 127.0.0.1:90 - І перейти (натиснутиEnter на клавіатурі);

Якщо з'явиться повідомлення браузера «Ваше підключення не захищене», додайте сторінку у виключення браузера. Наприклад,Chrome: «Додаткові» - «Все одно перейти на сайт». Для решти браузерів скористайтесь відповідною інструкцією розробника.

Після появи повідомлення про помилку, поверніться на сторінку з генерацією та повторіть Пункт 2даної інструкції.

Установка КриптоПРО CSP

У випадку, якщо у вас відсутні встановлені криптопровайдери, після етапу надання доступу з'являться посилання на завантаження КриптоПРО (Мал.5).


Це важливо: додаток « crm - agent » виявляє будь-які криптопровайдери на комп'ютері, і, якщо у Вас встановлена ​​відмінна від КриптоПРО CSP програма (наприклад,VipNET CSP ), зв'яжіться з фахівцями технічної підтримкиУЦ для консультації.

Натисніть на посилання "КриптоПРО 4.0"на сторінці генерації або на аналогічне посилання нижче, щоб завантажити файл установки КриптоПРО на комп'ютер.

КриптоПро CSP 4.0 – версія для ОС Win 7/8/10

Після закінчення завантаження відкрийтеzip-архів за допомогою відповідної програми-архіватора (наприклад,Win - RAR ). Усередині буде сам файл установки КриптоПРО. Запустіть його та встановіть за замовчуванням. У процесі встановлення у Вас може з'явитися наступне вікно:

Рис.5 – Встановлення КриптоПРО

Пропустіть вікно, натиснувши «Далі». Установка КриптоПРО завершена.

Установка драйвера для токена

Підписи можна зберігати в реєстрі комп'ютера, на звичайних флеш-накопичувачах та на спеціальнихusb-токенах. Список токенів, пін-коди та посилання на ПЗ представлені в таблиці нижче (Таблиця 1).

Таблиця 1 – Драйвери для захищених носіїв

Тип USB-носія

Зовнішній вигляд USB-носія

Посилання на завантаження драйверів

PIN-код

ruToken

1. Що таке електронний підпис?

Електронний підпис (електронно-цифровий підпис) – це реквізит електронного документа, що дозволяє встановити відсутність спотворення інформації в електронному документіз моменту його підписання та перевірити належність підпису власнику сертифіката ключа електронного підпису. Значення реквізиту утворюється в результаті криптографічного перетворення інформації з використанням закритого ключапідписи. Електронний підпис є аналогом власноручного підпису. Використання електронного підпису в Росії регламентується федеральним законом№63-ФЗ від 6 квітня 2011 р.

2. Як створити електронний підпис?

Створити свій власний електронний підпис Ви можете за допомогою розділу «Управління ключами» головного меню системи за наявності кодового слова, яке Ви повинні вказати в Анкеті клієнта при особистому відвідуванні нашого офісу або в процесі відкриття рахунку онлайн.

Щоб створити та використовувати ЕЦП у системі, Ви повинні також підписати Угоду про використання документів в електронній формі в офісі компанії чи іншим можливим способом.

3. Як змінити електронний підпис?

Електронний підпис не можна змінити. Однак можна створити новий ключелектронного підпису за допомогою розділу "Керування ключами" головного меню системи. Для цього Вам знадобиться ввести кодове слово. Після створення нового ключа електронного підпису, Ваш старий ключанулюється.

4. Наскільки безпечно використовувати електронний підпис?

Електронний підпис практично неможливо підробити. Однак Ви повинні дотримуватися деяких запобіжних заходів. Тримайте ключ електронного підпису у місцях, недоступних для сторонніх осіб! Не передавайте нікому файл ключа та пароль доступу до нього! Якщо у Вас є підозри, що Ваш ключ електронного підпису може бути використаний іншими особами, негайно повідомте про це Компанію за тел.: +7 812 635 68 65. Клієнт несе повну відповідальність за збереження ключа електронного підпису та паролів.

5. Я забув пароль ключа електронного підпису, що мені робити?

Пароль ключа електронного підпису неможливо відновити. Якщо Ви забули його, створіть новий електронний підпис за допомогою розділу "Керування ключами" головного меню системи. Для цього Вам доведеться ввести Ваше кодове слово. Після створення нового ключа електронного підпису Ваш старий ключ анулюється.

Якщо Ви підозрюєте, що Ваші ключі електронного підпису могли бути змінені третіми особами, негайно повідомте про це відділ по роботі з клієнтами за тел. +7 812 635-68-65, щоб заблокувати доступ до Вашого облікового запису та анулювати ключ електронного підпису.

6. Я забув кодове слово, що робити?

Кодове слово неможливо відновити. Ми не можемо вислати його на Вашу адресу електронній поштіабо сказати телефоном. Щоб змінити кодове слово, Вам необхідно особисто прийти в один із наших офісів. Перевірте, як Ви вводите Ваше кодове слово. Його необхідно ввести так, як Ви написали його в Анкеті клієнта. Перевірте регістр літер (маленькі або великі) та розкладку клавіатури (мова введення та інше).

7. Вимоги до комп'ютера для підписання документів електронним підписом

На Вашому комп'ютері має бути встановлений та включений в налаштуваннях оглядача компонент – Java Virtual Machine (JVM, віртуальна Java-машина), який потрібен для запуску та роботи аплетів (завантажуваних програмних модулів) генерації ключів та електронного підпису під документами.

З браузером Microsoft Internet Explorerзазвичай поставляється Java машина від компанії Microsoft - Microsoft VM. Також можна встановити аналогічний компонент компанії SUN (SUN Java Virtual Maсhine browser plug-in), який можна завантажити з сайту компанії SUN .

Після завантаження файлу подвійним клацанням миші запустіть інсталяцію компонента. Після того, як компонент встановиться, необхідно перезавантажити комп'ютер.

Сервіс коректно працює з компонентами Microsoft VM версії 5.0 і вище, а також Sun Java browser plug-in версії 1.4.2_03 і вище, 1.5.0 і вище, 1.6.0 і вище.

Переглянути інформацію про встановленому компоненті Java VM (а також увімкнути/вимкнути його) можна в меню оглядача «Сервіс» (Tools) –> «Властивості Оглядача» (Internet Options) на вкладці «Додатково» (Advanced), у вікні, шукайте розділ про VM (Microsoft VM або Java (Sun).

Версію компонента Microsoft VM можна переглянути в меню "Вид"(View) -> "Вікно мови Java" (Java console), якщо увімкнена опція "Java console enabled" на вкладці "Додатково" (Advanced).

Якщо у Вас встановлені та включені в браузері обидва компоненти: і Microsoft VM, і Sun Java plug-in, то один з них необхідно відключити.

Якщо Ви користуєтеся браузером, відмінним від Microsoft Internet Explorer, рекомендуємо вибирати інсталяційний пакет браузера з Java або додатково встановити Java-машину від Sun.

Користувачам операційної системи Linuxрекомендуємо встановити Java-машину від Sun версії не нижче 1.5.0, яку можна завантажити з

Варіант 1:

Використовуються стандартні налаштування, ПІН-код токена запам'ятав системою. Найменш безпечний варіант. Для цього при першому запиті PIN-коду необхідно встановити галку «Запам'ятати pin-код»:

У цьому випадку, на даному комп'ютеріПІН-код більше не буде запитуватись, для підписання необхідно буде просто один раз вибрати сертифікат яким підписуємо. ПІН-код буде запам'ятованим для всіх дій з ЕП, поки в налаштуваннях Крипто Про-Сервіс- Паролі закритих ключів- Видалити запам'ятовані паролі… вони не будуть видалені.

Варіант 2:

Використання режиму кешування контейнерів закритих ключів.

У налаштуваннях Крипто Про необхідно увімкнути використання служби зберігання ключів та кешування. Зміна параметрів Крипто Про виконуються користувачем із правами Адміністратора.

При її включенні ПІН-код необхідно ввести при вході на майданчик, далі ПІН-код не запитуватиметься доти, доки не буде перезапущено браузер. Якщо натиснути кнопку «Вихід» на майданчику, а потім знову зайти на неї під тим самим користувачем не закриваючи браузер, то ПІН-код не буде запитаний. Якщо закрити браузер і відкрити його заново, або заходити на майданчик в іншому браузері, то ПІН-код запитується (перевірено в Google Chrome, Internet Explorer).
Згідно "ЖТЯІ.00087-01 92 01. Інструкція з використання. Windows.pdf"- Встановлення параметрів безпеки-стор.43:"При зберіганні ключів у службі зберігання ключів можливе застосування кешування контейнерів закритих ключів. Кешування полягає в тому, що лічені з носія ключі залишаються в пам'яті сервісу. Ключ з кешу є доступним і після вилучення ключового носія зі зчитувача, а також після завершення роботи, що завантажив цей ключ програми: кожен ключ з кешу доступний будь-якій програмі, яка працює під тією ж обліковим записом, що і додаток, який помістив цей ключ у кеш. Усі ключі з кешу доступні до завершення роботи служби зберігання ключів. При переповненні кеша черговий ключ записується на місце раннього ключа, поміщеного в кеш.
Кешування контейнерів дозволяє збільшити продуктивність програм за рахунок більш швидкого доступудо закритого ключа, т.к. зчитування ключа здійснюється лише один раз.
Розмір кеша визначає кількість ключів, які одночасно можуть зберігатися в пам'яті.
Щоб увімкнути кешування, потрібно встановити прапорець у полі Увімкнути кешування. Також потрібно встановити розмір кеша у відповідному полі введення.".

Для того, щоб дані режими можна було ввімкнути, необхідно при установці Кріпто Про на комп'ютер, встановлювати компонент «Служба зберігання ключів», за промовчанням ця служба не встановлюється.

Варіант 3: (Використання даного варіанту не рекомендується під час роботи на ЕТП, тому що при підписанні електронного договору можливе підписання понад 100 файлів)

Використовуються стандартні налаштування, найвищий рівень безпеки. У цьому випадку під час підписання договірних документів буде викликатись вікно для введення СІН коду для підписання кожного документа (договір, додатки, специфікації тощо).

Чи вважається електронним підписом пароль у особистий кабінет? Пароль ЕЦП

КриптоПро: переглянути збережений пароль (пінкод) на контейнер закритого ключа ЕЦП

Найчастіше користувачі не можуть згадати пароль (пінкод) від контейнера ЕЦП, що не дивно змінюється він щорічно при плановій зміні ключа ЕЦПпісля чого ставиться галочка "запам'ятати пароль" і пароль більше ніколи не вводиться. Збережений пароль можна подивитися за допомогою консольної утиліти csptest, що входить до складу КриптоПро CSP.

Утиліта знаходиться в папці з встановленим криптопро (за замовчуванням C:\Program Files\Crypto Pro\CSP\).

Переходимо до директорії з програмою

cd "C:\Program Files\Crypto Pro\CSP\"

Дивимося імена доступних контейнерів закритого ключа ЕЦП:

csptest -keyset -enum_cont -fqcn -verifycontext

команда виводить список доступних контейнерів виду: \\.\<имя считывателя>\<имя контейнера>

Після цього виводимо збережений пароль для потрібного контейнера:

csptest -passwd -showsaved -container "<имя контейнера>"

PS: Цей спосібпідходить для КриптоПро 3.6 та вище. У КриптоПро 3.0 у утиліти csptest відсутня опція -showsaved.

PPS: Якщо цей метод не допомагає і апаратні контейнери (токени), можна спробувати ввести пароль за замовчуванням. Для rutoken це 12345678, eToken 1234567890, JaCarta PKI/ГОСТ 11111111 (1234567890 якщо включена опція зворотна сумісність).

PPPS: Весь процес можна автоматизувати звичайним батником, який масово дістає паролі з усіх доступних ключів. Щиро Дякую. Завантажити bat-файл можна звідси. Текст батника:

@echo offSetLocal EnableExtensions EnableDelayedExpansioncopy "C:\Program Files\Crypto Pro\CSP\csptest.exe" >nulchcp 1251if exist %computername%.txt del /f /q %computername%.txtif exist temp.txt del /f /q .txtset NameK=""for /f "usebackq tokens=3,4* delims=\" %%a in (`csptest -keyset -enum_cont -fqcn -verifycontext`) do (set NameK=%%a;csptest -passwd -showsaved -container "!NameK!" >> temp.txt)del /f /q csptest.exeset/a $ai=-1set/a $bi=2for /f "usebackq delims=" .txt") do @(set "$a=%%a"if "!$a:~,14!"=="AcquireContext" echo:!$a! >> %computername%.txtif "!$a: ~,8!"=="An error" echo:На жаль, ключовий носій відсутній або пароль не був збережений. "=="Saved" set/a $ai=1if !$ai! geq 0 set/a $ai-=1 & set/a $bi-=1 & echo:!$a! >> %computername%.txtif !$bi!==0 echo: >> %computername%.txt & set/a $bi=2)del /f /q temp.txtEndLocalecho on

Завантажити окремо утиліту csptest для версій 3.6 та 3.9 можна звідси.

Tmie.ru

я не можу імпортувати свій ключ, як дізнатися пароль.

Доброго дня! Після того, як Ви отримали ключі, Вам необхідно встановити програмне забезпечення. З інструкціями Ви можете ознайомитися, пройшовши за цим посиланням: http://pki.gov.kz/index.php/ru/fizicheskie-litsa Ключі Ви можете імпортувати таким чином: Якщо у Вас браузер Mоzilla Firefox: Запускаєте браузер, вибираєте вкладку Інструменти, Далі в цій вкладці вибираємо Налаштування. У вікні настройок виберіть вкладку Додаткові, у цій вкладці вибираєте Шифрування, в ній натисніть кнопку Перегляд сертифікатів. У вікні виберіть вкладку Ваші сертифікати і імпортуйте в нього сертифікат на алгоритмі AUTH_RSA. Якщо у вас Explorer або Google Chrome, то необхідно відкрити ключ AUTH_RSA: 1) Вас вітає майстер імпорту сертифікатів - Далі 2) Імпортований файл - Далі 3) Пароль - Введіть пароль та Далі 4) Сховище сертифікатів - Помістити всі сертифікати в наступне сховище - Огляд : а) Поставити "галочку" на "Показати фізичні сховища" б) Знайти у списку "Особисті", розкрити список, вибрати "Реєстр" - ОК - Далі 5) Завершення роботи майстра імпорту сертифікатів - Готово Для імпорту в OPERA: Зайдіть в меню браузера Opera"Інструменти" - "Налаштування" Виберіть вкладку "Додатково", потім "Безпека" і натисніть кнопку "Встановити пароль" Введіть довільний пароль безпеки. Запам'ятайте пароль. Натисніть «ОК» Натисніть кнопку «Управління сертифікатами» У вікні виберіть вкладку «Особисті» і натисніть кнопку «Імпорт» У вікні виберіть файл AUTH_RSA***.p12, що знаходиться на дисковому носіїта натисніть кнопку «Відкрити» Введіть пароль від ЕЦП Натисніть «ОК» Стандартний пароль від ключів від 1 до 6 (123456). Якщо Ви його змінювали через особистий кабінет на сайті pki.gov.kz, пароль Ви задавали самі. Якщо Ви змінили стандартний парольі забули новий пароль, необхідно подати заявку на отримання нового ключа та надати документи до ЦОНу повторно.

pkigovkz.userecho.com

КриптоПро переглянути збережений пароль (пінкод) на контейнер закритого ключа ЕЦП

Деталі Створено: 16 травня 2016 Оновлено: 21 червня 2017

Нещодавно зіткнувся з проблемою, у бухгалтерії, КриптоПро запитав пінкод на контейнер закритого ключа, для яких цілей уже не пам'ятаю. Бухгалтер, звичайно ж, не пам'ятаючи жодних паролів, почав гортати блокнот, тикати мені десяток флешок і нервово щось бурмотів про релігію, уряд та директора. Я теж прикинувся "півн.

Був дуже здивований простотою і думав, що це не спрацює, але все вийшло. Ось покрокова інструкція:

  1. Запускаємо командний рядок – поєднання клавіш Windows+R, а потім пишемо cmd. Повинно з'явитися чорне вікно (є люди, які вікна називають табличками:))
  2. в командному рядкупотрібно перейти в папку з КриптоПро, у Windows XP потрібно набрати команду cd "C: Program Files Crypto Pro CSP" (ковечки обязательные). У Windiws 7 команда може бути такою - cd "C:\Program Files (x86)\Crypto Pro\CSP\"
  3. Переглянемо список імен контейнерів закритого ключа ЕЦП командою csptest -keyset -enum_cont -fqcn -verifycontext
  4. Тепер ми можемо переглянути збережений пароль КриптоПро для цікавого контейнера ЕЦП csptest -passwd -showsaved -container "<имя контейнера>"

Я був здивований, що було так просто відновити забутий парольна контейнер ЕЦП, цікаво це як узгоджується з вимогами до безпеки, ДСТУ тощо? Після таких простих маніпуляцій, бухгалтер почала називати мене "програмістом", а я вважав себе найкрутішим хакером:)

Додати коментар

raboj.su

Питання-відповіді про ЕЦП - Yvision.kz

Що таке ЕЦП?

Отримуючи будь-яку довідку на паперовому носії, ми підписуємо. Електронний документ, щоб надати йому юридичної значущості, теж треба підписати. Для цього використовується електронний цифровий підпис – аналог власноручного. Це не скан-версія вашого звичайного підпису, ЕЦП містить у собі цифрові символи, що підтверджують достовірність електронного документа, його належність та незмінність змісту.

Навіщо потрібна ЕЦП?

ЕЦП потрібна на запит електронних гос.услуг і сервісів у будь-який зручний час, не виходячи з дому. А також вона необхідна при реєстрації та авторизації на порталах електронного уряду eGov.kz, держ.закупівель, «Відкритого уряду», Е-ліцензування та ін.

Як отримати ЕЦП?

Для того, щоб отримати реєстраційні свідоцтва НУЦ РК (ЕЦП), необхідно подати онлайн-заявку на сайті НУЦ РК, попередньо встановивши на комп'ютер додаток NCALayer. Після чого надати документи в ЦОН РК, згідно зі Стандартом державної послуги«Видача та відкликання реєстраційного свідоцтва НУЦ РК». Без наявності затвердженого пакету документів оператор ЦОН не має права обробляти заяви на випуск реєстраційних свідоцтв НУЦ РК (ЕЦП). Документи в ЦОН заявник повинен здати особисто або використовуючи довірену особу від імені заявника згідно з нотаріальною довіреністю. ЕЦП видається безкоштовно. детальну інформаціюпро цю процедуру можна знайти на офіційному сайті НУЦ РК.

Для чого потрібно встановлювати програму NCALayer?

В Останнім часомпопулярні браузери почали блокувати запуск ПО Java. Програма NCALayer потрібна для забезпечення роботи в браузері механізму підписання з ЕЦП, що використовує Java.

Чим відрізняються ключі ЕЦП під назвою AUTH_RSA від RSA?

RSA – реєстраційне свідоцтво, призначене для підпису електронного документа/запиту. AUTH_RSA – реєстраційне свідоцтво, призначене для автентифікації користувача.

Чому ЕЦП видається терміном 1 рік?

Термін дії всіх реєстраційних свідоцтв НУЦ РК (ЕЦП) становить 1 рік від дня їхнього випуску. Після закінчення цього часу реєстраційні свідоцтва НУЦ РК є недійсними. Термін 1 рік встановлений з метою забезпечення стійкості криптографічних ключів обмеження часового періоду можливості їх обчислення зловмисниками.

Як самостійно продовжити термін дії ЕЦП?

За допомогою існуючої ЕЦП, користувачеві доступна функція перевипуску нової пари ключів, не звертаючись до ЦОН для підтвердження заявки. Підтвердження відбувається шляхом підписання онлайн-заявки на випуск ЕЦП вашими ключами, що діють. Для перевипуску скористайтесь особистим кабінетом користувача НУЦ РК, попередньо ознайомившись із інструкцією користувача щодо роботи в особистому кабінеті.

Що таке ЕЦП на посвідченні особи?

У нових зразках посвідчень особи присутній мікрочіп, як на банківських картках. У спеціальну область пам'яті цього чіпа можна записати ЕЦП та користуватися нею за допомогою кардрідера. Процедура запису проводиться в будь-якому ЦОН (НАГО «Державна корпорація «Уряд для громадян»), а також за самостійного використання кардрідера. Цей пристрійє в наявності у всіх магазинах, що спеціалізуються на комп'ютерної техніки. Примітка: запис ключів ЕЦП на посвідчення особи проводиться тільки для фізичних осіб.

Як змінити пароль на ЕЦП?

Для зміни пароля на ключі ЕЦП необхідно скористатися особистим кабінетом користувача НУЦ РК, попередньо ознайомившись з інструкцією.

Що робити, якщо я забув пароль від ЕЦП як відновити?

Якщо ви забули пароль на ключі ЕЦП, то відновити їх неможливо. НУЦ РК не зберігає паролі користувачів, і, у разі втрати пароля, вам необхідно відкликати дані ключі ЕЦП та пройти стандартну процедуру отримання нових.

––––––

Короткий описпроцедури отримання ЕЦП тут - http://egov.kz/cms/ru/information/e...

Інструкції з отримання ЕЦП та її перевипуск можна знайти тут - http://egov.kz/cms/ru/information/h...

Відповіді на деякі інші питання – http://www.pki.gov.kz/index.php/ru/vopros-otvet

yvision.kz

Чи вважається електронним підписом пароль у особистий кабінет? #еп / ецп #СЕД #ECMJ

Питання читача: Компанія працює за електронною офертою, є власний особистий кабінет у кожного клієнта – видається логін та пароль. Чи вважається це простий ЕП? Чи може бути простий EP QR-код?

Відповідно до ч. 2 ст. 5 Федерального закону N 63 «Про електронний підпис» простий ЕП є електронний підпис, який за допомогою використання кодів, паролів або інших засобів підтверджує факт формування електронного підпису певною особою. Водночас на підставі ч. 2 ст. 6 ФЗ N 63 інформація в електронній формі, підписана простим ЕП, визнається електронним документом, рівнозначним документу на паперовому носії, підписаному власноручним підписом під час укладання угоди між учасниками електронної взаємодії.

Таким чином, виходячи з вищесказаного логін/пароль може вважатися простим ЕП. При цьому ми рекомендуємо в оферті або інших документах, що регламентують роботу в особистому кабінеті, явно прописати, що у вашому випадку є простим ЕП, умовами її визнання тощо. Приклади таких угод можна знайти в Інтернеті.

На наш погляд, Угода обов'язково повинна містити:

1. Термінологію, що відповідає чинному законодавству РФ: що є проста ЕП, ключ простий ЕП, власник ключа простий ЕП тощо.

2. Умови визнання документа, підписаного простим ЕП, а саме, що сторони погоджуються використовувати просту ЕП для підписання електронних документів, а також визнають, що такі документи є рівнозначними паперовим документам, підписаним власноручними підписами тощо.

3. Правила визначення особи, яка підписала електронний документ за допомогою простого ЕП.

Також можна позначити перелік документів, які підписуватимуться з використанням простого ЕП, прав та обов'язків сторін, їх відповідальності тощо.

ecm-journal.ru

Робота з електронним підписом:: Часті питання:: ДОХОДЪ Client Center:: Фінансова група ""ДОХОДЪ""

Робота з електронним підписом

  1. Що таке електронний підпис?
  2. Як створити електронний підпис?
  3. Як змінити електронний підпис?
  4. Наскільки безпечно використовувати електронний підпис?
  5. Я забув пароль ключа електронного підпису, що мені робити?
  6. Я забув про кодове слово, що мені робити?
  7. Вимоги до комп'ютера для підписання документів електронним підписом

1. Що таке електронний підпис?

Електронний підпис (електронно-цифровий підпис) – це реквізит електронного документа, що дозволяє встановити відсутність спотворення інформації в електронному документі з моменту його підписання та перевірити належність підпису власнику сертифіката ключа електронного підпису. Значення реквізиту утворюється внаслідок криптографічного перетворення інформації з використанням закритого ключа підпису. Електронний підпис є аналогом власноручного підпису. Використання електронного підпису у Росії регламентується федеральним законом № 63-ФЗ від 6 квітня 2011 р.

2. Як створити електронний підпис?

Створити свій власний електронний підпис Ви можете за допомогою розділу «Управління ключами» головного меню системи за наявності кодового слова, яке Ви повинні вказати в Анкеті клієнта при особистому відвідуванні нашого офісу або в процесі відкриття рахунку онлайн.

Щоб створити та використовувати ЕЦП у системі, Ви повинні також підписати Угоду про використання документів в електронній формі в офісі компанії або в інший можливий спосіб.

3. Як змінити електронний підпис?

Електронний підпис не можна змінити. Однак можна створити новий ключ електронного підпису за допомогою розділу "Керування ключами" головного меню системи. Для цього Вам знадобиться ввести кодове слово. Після створення нового ключа електронного підпису Ваш старий ключ анулюється.

4. Наскільки безпечно використовувати електронний підпис?

Електронний підпис практично неможливо підробити. Однак Ви повинні дотримуватися деяких запобіжних заходів. Тримайте ключ електронного підпису у місцях, недоступних для сторонніх осіб! Не передавайте нікому файл ключа та пароль доступу до нього! Якщо у Вас є підозри, що Ваш ключ електронного підпису може бути використаний іншими особами, негайно повідомте про це Компанію за тел.: +7 812 635 68 65. Клієнт несе повну відповідальність за збереження ключа електронного підпису та паролів.

5. Я забув пароль ключа електронного підпису, що мені робити?

Пароль ключа електронного підпису неможливо відновити. Якщо Ви забули його, створіть новий електронний підпис за допомогою розділу "Керування ключами" головного меню системи. Для цього Вам доведеться ввести Ваше кодове слово. Після створення нового ключа електронного підпису Ваш старий ключ анулюється.

Якщо Ви підозрюєте, що Ваші ключі електронного підпису могли бути змінені третіми особами, негайно повідомте про це відділ по роботі з клієнтами за тел. +7 812 635-68-65, щоб заблокувати доступ до Вашого облікового запису та анулювати ключ електронного підпису.

6. Я забув кодове слово, що робити?

Кодове слово неможливо відновити. Ми не можемо надіслати його на адресу Вашої електронної пошти або сказати по телефону. Щоб змінити кодове слово, Вам необхідно особисто прийти до одного з наших офісів. Перевірте, як Ви вводите Ваше кодове слово. Його необхідно ввести так, як Ви написали його в Анкеті клієнта. Перевірте регістр літер (маленькі або великі) та розкладку клавіатури (мова введення та інше).

7. Вимоги до комп'ютера для підписання документів електронним підписом

На Вашому комп'ютері має бути встановлений та включений в налаштуваннях оглядача компонент – Java Virtual Machine (JVM, віртуальна Java-машина), який потрібен для запуску та роботи аплетів (завантажуваних програмних модулів) генерації ключів та електронного підпису під документами.

З браузером Microsoft Internet Explorer зазвичай поставляється Java-машина від компанії Microsoft - Microsoft VM. Також можна встановити аналогічний компонент компанії SUN (SUN Java Virtual Maсhine browser plug-in), який можна завантажити з сайту компанії SUN.

Після завантаження файлу подвійним клацанням миші запустіть інсталяцію компонента. Після того, як компонент встановиться, необхідно перезавантажити комп'ютер.

Сервіс коректно працює з компонентами Microsoft VM версії 5.0 і вище, а також Sun Java browser plug-in версії 1.4.2_03 і вище, 1.5.0 і вище, 1.6.0 і вище.

Переглянути інформацію про встановлений компонент Java VM (а також увімкнути/вимкнути його) можна в меню оглядача «Сервіс»(Tools) –> «Властивості Оглядача»(Internet Options) на вкладці «Додатково»(Advanced), у вікні, шукайте розділ про VM (Microsoft VM або Java (Sun)).

Версію компонента Microsoft VM можна переглянути в меню "Вид"(View) -> "Вікно мови Java" (Java console), якщо увімкнена опція "Java console enabled" на вкладці "Додатково" (Advanced).

Якщо у Вас встановлені та включені в браузері обидва компоненти: і Microsoft VM, і Sun Java plug-in, то один з них необхідно відключити.

Якщо Ви користуєтеся браузером, відмінним від Microsoft Internet Explorer, рекомендуємо вибирати інсталяційний пакет браузера з Java або додатково встановити Java-машину від Sun.

Користувачам операційної системи Linux рекомендуємо встановити Java-машину від Sun версії не нижче 1.5.0, яку можна завантажити із сайту компанії SUN.

www.dohod.ru

Робота з ЕЦП на порталі «електронного уряду»

Багато різних думок викликають послуги у форматі онлайн: хтось ставиться з недовірою, комусь це здається надто складним, а хтось уже давно та успішно користується електронними послугами, заощаджуючи свій час, гроші та сили. І перший крок на шляху до продуктивної організації свого часу, бізнесу та навіть життя – отримання ключів ЕЦП. Що ховається під цими магічними літерами і як їх використовувати ми розповімо в цьому пості.

Що таке ЕЦП?

Електронно-цифровий підпис(ЕЦП) – це аналог власноручного підпису, який використовується для надання електронному документу такої ж юридичної сили, якби цей документ був на паперовому носії з підписом та скріпленим друком.

ЕЦП є реквізитом електронного документа, отриманого внаслідок криптографічного перетворення інформації з використанням електронного реєстраційного свідоцтва (далі – Сертифіката) та закритого ключа ЕЦП.

Простіше кажучи, використання ЕЦП – повноцінна заміна власноручного підпису.

Відповідно до Закону Республіки Казахстан від 7 січня 2003 року «Про електронний документ та електронний цифровий підпис» надано поняття «реєстраційне свідоцтво», яке у міжнародній практиці використовується як «сертифікат» або «сертифікат відкритого ключа». Основні поняття, взяті з вищезазначеного закону

  • Національний посвідчувальний центр Республіки Казахстан - посвідчувальний центр, який обслуговує учасників "електронного уряду", державних та недержавних інформаційних систем;
  • реєстраційне свідоцтво - документ на паперовому носії або електронний документ, що видається посвідчувальним центром для підтвердження відповідності електронного цифрового підпису вимогам, встановленим цим Законом;
  • власник реєстраційного свідоцтва - фізична або юридична особа, на ім'я якої видано реєстраційне свідоцтво, яке правомірно володіє закритим ключем, що відповідає відкритому ключу, зазначеному у реєстраційному свідоцтві;
  • електронний документ – документ, в якому інформація представлена ​​в електронно-цифровій формі та засвідчена за допомогою електронного цифрового підпису;
  • електронний цифровий підпис - набір електронних цифрових символів, створений засобами електронного цифрового підпису та підтверджує достовірність електронного документа, його належність та незмінність змісту;
  • засоби електронного цифрового підпису - сукупність програмних та технічних засобів, що використовуються для створення та перевірки автентичності електронного цифрового підпису;
  • відкритий ключелектронного цифрового підпису - послідовність електронних цифрових символів, доступна будь-якій особі та призначена для підтвердження справжності електронного цифрового підпису в електронному документі;
  • закритий ключ електронного цифрового підпису – послідовність електронних цифрових символів, відома власнику реєстраційного свідоцтва та призначена для створення електронного цифрового підпису з використанням засобів електронного цифрового підпису.

Які переваги надає використання ЕЦП на нашому порталі?

Ключові переваги при використанні ЕЦП через портал електронного уряду:

  • Можливість отримання електронних послуг державних органів у будь-який зручний для вас час: цілодобово, сім днів на тиждень;
  • Можливість подання електронних звернень до віртуальних приймальних державних органів області та республіки. Посилання на сервіс «Електронних звернень» відображається у правому блоці сторінок порталу після авторизації користувача.

Оновлення ПЗ

На початку травня 2012 року команда розробників Національного посвідчувального центру анонсувала вихід модернізованої версії програмного забезпечення НУЦ РК.

Метою переходу на використання нового ПЗ є полегшення встановлення кореневих сертифікатів для юридичних та фізичних осіб. Якщо раніше користувачам було необхідно вдаватися до допомоги ПЗ Tumar CSP, що вимагало особливих зусиль при установці та обмежено ОС Windows, то тепер, з новим ПЗ все набагато простіше.

То в чому ж відмінність?

  • Кореневий сертифікат – сертифікат, що належить до Центру Сертифікації, за допомогою якого перевіряється достовірність інших, виданих центром сертифікатів. Для того, щоб програмне забезпечення, наприклад, операційна система або браузер змогли коректно перевірити сертифікат користувача, необхідно, щоб кореневий сертифікат був попередньо встановлений у браузері або операційній системі.
  • Tumar CSP - це програмне забезпечення, яке виконувало "впровадження" в операційну систему сімейства Windows криптографічного алгоритму ГОСТ, який спочатку не підтримується ними. Тобто він був програмним забезпеченнямдля підсистеми криптографії операційної системи, а кореневий сертифікат – це інформація, якою користується ця підсистема криптографії.

Раніше користувачеві доводилося непростим способом встановлювати програмне забезпечення Tumar CSP. А також, він був прив'язаний до операційної системі Windows, оскільки повноцінно Tumar CSP функціонував лише з даної ОС.

Відтепер користувачеві потрібен лише встановлений Java, одна з найпоширеніших ОС (Windows XP/Vista/Seven, Linux) та доступ до мережі Інтернет.

Більш того, весь процес «Установка ПЗ – Отримання ЕЦП – Отримання послуг порталу» доступний на Mac OS X. Кореневі сертифікати для цієї ОС потрібно завантажувати у чистому вигляді. Вони доступні за цим посиланням.

Цього року планується реалізація відповідного функціоналу для ОС Android, далі за планом – підтримка iOS та Windows Mobile.

Сам порядок отримання сертифікатів не змінено. Представимо його у схематичному вигляді:

Короткі пояснення процедури отримання сертифіката

Повторимо опис процесу отримання сертифікатів НУЦ. На порталі є сторінка «Отримання ЕЦП», на якій коротко описані кроки та дані посилання на завантаження необхідного ПЗ, посібника користувача та бланків документів. Там наведено всі необхідні дані як для фізичних, так і для юридичних осіб.

Якщо ви хочете встановити сертифікат вперше, то радимо завантажити посібник користувача, де доступно і з ілюстраціями, показано кроки всього процесу отримання сертифіката. Ви вбережете себе від багатьох проблем та неполадок, роблячи всі свої дії відповідно до цього посібника.

Для наочності представлення всього процесу, починаючи з установки сертифікатів, закінчуючи отриманням популярної довідки електронної послуги, викладу скрин з поясненнями.

Можливо, з одного боку це буде виглядати як повтор інструкцій, але все ж таки, це власний досвід автора в проходженні цього процесу.

Реєстрація на порталі

Реєстрація на порталі реалізована звичайним, навіть, можна сказати, дуже спрощеним способом. Від мене потрібно вписати свій ІВН у потрібне поле. Після натискання посилання «Знайти» мої ПІБ автоматично внеслися в потрібні поля, і потрібно було лише позначити пароль та ввести свій e-mail адресадля отримання повідомлень.

Отже, реєстрація пройшла успішно і взагалі жодних труднощів не виникло.

Тут розкриваємо першу вкладку та натискаємо на кнопочки. Спочатку завантажуємо кореневі сертифікати, які встановляться за 2 кліки, а потім необхідно завантажити Java з його офіційного сайту. Цей сайт простий у навігації, як і проста установка самого ПЗ. На це пішло не більше десяти кліків за кнопками.

Після цих операцій настав час подати заявку до НУЦ на отримання сертифікату. Для цього натискаємо кнопку «Подати online-заявку», яка відкриє спеціальну сторінку подання заяви.

Після введення особистих даних необхідно вказати адресу ЦОНу, в яку Вам зручно буде підійти для підтвердження Вашої особи про те, що саме ви (а не хтось

Найпопулярніші професії на півночі Як відкрити клуб за інтересами

Віруси