Как настроить ЭЦП для госзакупок ИП и ООО в 2019 году

Как настроить ЭЦП для госзакупок ИП и ООО в 2019 году Электронная цифровая подпись

Экспорт открытого ключа с помощью программы КриптоПро

Основное назначение сертификата ключа проверки электронной подписи — это подтверждение того, что электронная подпись принадлежит какому-то определенному лицу, так называемому владельцу электронной подписи. Практически сертификат — это своего рода паспорт владельца электронной подписи, в котором указаны фамилия, имя, отчество, СНИЛС — если владелец ЭЦП является физлицом. Или наименование, адрес нахождения, ИНН, ОГРН, если владелец подписи — организация.

Сертификат ЭЦП с присвоенным ему уникальным номером предоставляется удостоверяющим центром в электронном виде или на бумажном носителе.

Выделяют квалифицированный и неквалифицированный сертификаты ЭЦП. Их различие в первую очередь состоит в функциональности. К примеру, электронную подпись с неквалифицированным сертификатом могут применить либо физлица — при работе с личным кабинетом налогоплательщика, либо фирмы-поставщики — при участии в электронных торгах.

Электронная подпись с квалифицированным сертификатом имеет более широкий спектр действия: начиная со входа на портал Госуслуг и заканчивая подписанием любых юридически значимых документов, не требующих обязательного бумажного оформления с ручной подписью.

Неквалифицированный сертификат выдается любым удостоверяющим центром на платной основе. Он также может быть сформирован любым опытным IT-специалистом при создании ЭЦП с помощью криптографических программ.

О различии и сходстве неквалифицированной и квалифицированной подписей читайте в нашем материале «Чем отличаются два основных типа электронных подписей».

Заявление на выдачу сертификата оформляется в виде приложения к договору на приобретение сертификата ключа ЭЦП. Бланк для заполнения данного заявления у каждого аккредитованного центра свой, но сведения, вносимые в него, одинаковы.

Сертификат электронной подписи

Чтобы наглядно увидеть, как примерно выглядит этот документ и какие сведения понадобятся для его заполнения, мы подготовили для вас образец уже заполненного заявления (см. ниже).

Участие как в электронных, так и в бумажных торговых процедурах невозможно без электронной подписи. ЭЦП для госзаказа необходима для каждого шага, начиная от этапа планирования и заканчивая исполнением контракта. Каждое действие заказчик подтверждает и подписывает электронной подписью:

  • публикация планов закупок и планов-графиков;
  • размещения извещения и закупочной документации;
  • заключения контракта;
  • предоставления сведений об исполнении контракта.

Если заказчику понадобится изменить организационные данные, настройки или полномочия пользователя, для этого тоже понадобится электронная подпись.

Необходима ЭЦП для госзакупок для ИП и юридических лиц, участвующих в закупке в качестве поставщиков. Участники направляют заявки и ценовые предложения, заключают со своей стороны контракты, и все это возможно только при наличии ЭЦП.

Электронная подпись применяется и в Единой информационной системе, и на всех действующих электронных площадках, и в Едином агрегаторе торговли «Березка».

Для того чтобы подпись имела юридическую силу и выступала гарантом сделки, требуется наличие на нее сертификата, который может быть выдан в специальном удостоверяющем центре и служит подтверждением принадлежности ЭЦП владельцу.

Для предотвращения подделки или несанкционированного использования электронной подписи используют особый код (ключ электронной подписи). Различают закрытый и открытый ключи ЭЦП.

Открытый ключ доступен всем участникам сделки и документооборота и позволяет определить его владельца.

Закрытый ключ невозможно определить при помощи открытого, он должен быть известен только владельцу подписи.

В случае сохранности и конфиденциальности закрытого ключа электронная подпись может считаться действительной и иметь юридическую силу. При совершении сделок, заключении договоров или осуществлении обмена документами между сторонами необходим гарант, имеющий доверие сторон и подтверждающий личность участников сделки.

Таким гарантом выступает удостоверяющий центр, уполномоченный на выдачу сертификатов открытого ключа ЭЦП. Удостоверяющим центром может быть юридическое лицо, то есть организация, соответствующая требованиям законодательства о выдаче сертификата ЭЦП.

Сертификат открытого ключа ЭЦП позволяет подтвердить принадлежность подписи ее владельцу.

Например, при оформлении сделки, осуществлении

или других финансовых операций необходимо заключение договора и соглашения между сторонами.

Однако аутентификация сторон может быть затруднена, ввиду уязвимости электронной информации и, в частности, электронной цифровой подписи. Именно по этой причине возникает необходимость подтверждения правомерности сделки третьей стороной.

Роль третьей стороны в данном случае принадлежит Удостоверяющему центру, который создает сертификат ЭЦП.

В настоящее время существует большое число компаний по обеспечению сохранности информации, имеющих аккредитацию удостоверяющего центра и позволяющих оформить заявку и получить сертификат электронной подписи.

Заявку можно подать, используя сеть Интернет или обращаясь непосредственно в соответствующий удостоверяющий центр.

Как настроить ЭЦП для госзакупок ИП и ООО в 2019 году

Для получения сертификата необходимо представить в центр ряд документов. Но некоторые компании заключают договор без необходимости личного присутствия.

Однако для получения квалифицированного сертификата необходимо представить копии и оригиналы документов и заключить договор, а для получения усиленного неквалифицированного сертификата можно заключить договор в онлайн режиме.

В последнем случае копии документов отправляются в центр по каналу телекоммуникационной связи вместе с заявлением на получение сертификата и квитанцией оплаченных услуг. После проверки данных формируются ключи ЭЦП, создается сертификат, а его данные вносятся в реестр учета.

Получение квалифицированного сертификата в основном необходимо для государственных учреждений или юридических лиц, поэтому заключение такого договора требует более тщательной подготовки и присутствие в Удостоверяющем центре.

Квалифицированный сертификат ключа проверки электронной подписи выдается в дополнение к усиленной квалифицированной ЭЦП. Он содержит аналогичную информацию за исключением сведений об открытом ключе (так как в квалифицированной подписи он вовсе не предусмотрен). Его также можно использовать для проверки валидности ЭЦП или использовать для расшифровки подписанных и зашифрованных документов, созданных в среде Microsoft Office.

Квалифицированный сертификат ключа проверки ЭП также имеет свой срок действия – 12 месяцев. По истечению данного периода он аннулируется, то есть, теряет свою юридическую силу. Эти условия актуальный и к неквалифицированным вариациям ключа.

Сложности с электронным документооборотом связаны с необходимостью защищать данные от несанкционированного изменения, а также подтверждать личность уполномоченных на это сотрудников и чиновников. Поэтому квалифицированный сертификат ключа проверки электронной подписи – это эффективное средство контроля, позволяющее установить личность составителя документа и обеспечить сохранность информации. Сведения о его использовании прописаны в Законе № 63-ФЗ, где регламентирована процедура получения и использования ЭЦП.

Также см. «Федеральный закон об электронной подписи № 63».

Усиленная квалифицированная подпись имеет следующие особенности:

  • она – результат криптографического преобразования информации путем использования специального ключа;
  • её создают с использованием специальных средств, в квалифицированном сертификате есть ключ проверки;
  • этот ключ позволяет определить авторство документа, а также установить внесение в него изменений;
  • подпись должна соответствовать требованиям, установленным федеральным законодательством и ФСБ.

Как настроить ЭЦП для госзакупок ИП и ООО в 2019 году

По нормам законодательства владелец сертификата ключа проверки электронной подписи – это лицо, получившее такой сертификат и имеющее право ставить квалифицированную ЭЦП в документах. Носитель с сертификатом необходимо бережно хранить, чтобы не допустить использования подписи в противоправных целях.

Таким образом, ключ проверки электронной подписи – это способ проверить, насколько подписанный ЭЦП документ обладает юридической силой.

Также см. «Что это такое – компрометация ключа электронной подписи».

Сертификат ключа проверки ЭЦП представляет собой разновидность электронного удостоверения. Поэтому образец заполнения сертификата ключа проверки электронной подписи содержит следующую информацию:

  • даты начала и окончания периода действия (обычно ключ выдают сроком на 1 год, после истечения этого периода его необходимо получать повторно);
  • Ф.И.О. для физлица или ИП, для юрлица должно быть прописано полное название и юридический адрес;
  • собственно ключ проверки (получение сертификата ключа проверки электронной подписи придает ей юридическую силу, так как он позволяет подтвердить ее подлинность);
  • название используемого средства ЭП;
  • название удостоверяющего центра, которым был выдан данный сертификат (организация должна пройти аккредитацию – проверку соответствия требованиям Минкомсвязи ФСБ).

Также см. «Удостоверяющий центр ЭЦП».

Для получения сертификата представители юридических лиц и предприниматели должны представить в УЦ свидетельство ИНН, выписку из госреестра, а также документ с подтверждением полномочий. Если сертификат выдаётся представителю компании, он должен получить доверенность с печатью предприятия и подписью его руководителя.

Также см. «Документы для ЭЦП: какие нужны для получения».

СпособКак работает
Использование инструментария специализированного ПОСпециальные программы расшифровки криптографических подписей позволяют работать с одним документом или с целыми папками
Без специальных программ проверка сертификата ЭЦП возможна на старой версии сайта ГосуслугНеобходимо выбрать соответствующий пункт в меню, после чего загрузить для проверки сертификат или подписанный документ. Этот вариант позволяет установить актуальность подписи и убедиться, что у нее не истек срок действия.
Также возможна проверка ЭЦП через Росреестр
  • Сервис позволяет проверить загруженный на сайт документ или сам файл подписи

Как получить поставщику

Для получения электронной подписи необходимо оформить заявление и предоставить его в аккредитованный удостоверяющий центр Казначейства. Государственные заказчики оформляют сертификат через специальные программы удаленной связи территориального отделения Федерального казначейства — ТОФК. Инструкция по генерации ключей ЭЦП для госзакупок представлена как на официальном сайте ФК, так и в пакете документов для установки, который направляют сотрудники ТОФК заказчику.

Когда ключи сгенерированы, а сертификат готов и активирован, его необходимо забрать из ТОФК или удостоверяющего центра и установить на своем персональном компьютере. Вместе с сертификатом предоставляется и дистрибутив установочного файла.

Как настроить ЭЦП для госзакупок ИП и ООО в 2019 году

Поставщики получают усиленные квалифицированные электронные подписи в аккредитованных Минкомсвязью удостоверяющих центрах. Актуальный список компаний, которые выдают электронные подписи, найдете на сайте Минкомсвязи.

Сама подпись представляет собой USB-носитель — токен, на котором установлена электронная подпись. На одной флешке можно установить несколько электронных подписей.

Как сделать неквалифицированный сертификат ключа электронной подписи

Самостоятельно создать ЭЦП с квалифицированным сертификатом не получится. Квалифицированный сертификат выдается только аккредитованными удостоверяющими центрами. Поэтому для его получения придется обратиться в один из таких центров с заявлением на выдачу сертификата.

Подробнее узнать о назначении квалифицированной подписи и порядке ее получения вы можете в нашей статье «Усиленная квалифицированная электронная подпись – что это такое?».

Установка личного сертификата пользователя

Этот компонент необходим для создания и проверки ЭП документов с применением криптопрограммы в процессе осуществления госзакупок.

Читайте также:  Как настроить крипто про эцп браузер плагин в яндекс браузере - ЭЦП Эксперт

Для корректной работы ЭЦП при проведении закупок необходимо настроить основные параметры используемого браузера:

  1. Включаем протокол шифрования TLS. Для этого в пользовательском меню браузера выбираем «Инструменты», затем «Свойства обозревателя» и вкладку «Дополнительно». Отметьте необходимые параметры, как на скриншоте.
  1. Добавляем адрес сайта ЕИС в список доверенных узлов. В «Свойствах обозревателя» выбираем вкладку «Безопасность».

Выбираем зону «Надежные сайты», нажимаем кнопку «Сайты» и вводим адрес Единой информационной системы.

  1. Настраиваем безопасность. В той же вкладке и в той же зоне «Надежные сайты» нажимаем кнопку «Другой» и в открывшемся окне «Разное» определяем следующие настройки:
  1. Настраиваем всплывающие окна. В открытых свойствах выбираем вкладку «Конфиденциальность» и убираем блокировку всплывающих окон.
  1. Включаем переопределение автоматической обработки cookie-файлов. Во вкладке «Конфиденциальность» выбираем блок «Дополнительно». В открывшемся окне включаем функцию «Переопределять автоматическую обработку cookie».

Сертификаты удостоверяющего центра устанавливаются для подтверждения подлинности электронной подписи.

В панели управления находим файл КриптоПро или иного используемого криптодрайвера, нажимаем правой кнопкой мыши и в открывшемся окне находим блок «Сервис» и выбираем «Установить личный сертификат».

Как настроить ЭЦП для госзакупок ИП и ООО в 2019 году

Откроется Мастер установки. Нам нужно выбрать файл с расширением cer., затем проверить сведения сертификата ЭП.

В Мастере установки находим поле «Имя ключевого контейнера», нажимаем «Обзор» и выбираем требуемый контейнер.

Затем выбираем хранилище.

После нажатия «ОК» откроется окно с информацией о сертификате. Проверяем данные, нажимаем «Готово». Установка завершена.

В Windows 10, правой кнопкой мыши на меню Пуск — Панель управления.

Как настроить ЭЦП для госзакупок ИП и ООО в 2019 году

Также можно открыть Internet Explorer (не Edge в Windows 10) и в меню Сервис выбрать Свойства браузера.

Нажимаем на «Сертификаты».

Выбираем сертификат с которого необходимо экспортировать открытый ключ, нажимаем на «Экспорт».

Откроется окно «Мастер экспорта сертификатов», нажимаем «Далее».

Выбрать «Нет, не экспортировать закрытый ключ».

Выбрать формат файла: «Файлы X.509 (.CER) в кодировке DER».

Нажать обзор, выберите папку куда будет сохранен ключ и придумайте ему название (желательно указывать компанию и год сертификата).

Далее.

Хранение Сертификата ЭЦП

Готово.

Выбрать вкладку «Сервис», далее «Просмотреть сертификаты в контейнере».

Нажимаем обзор, выбираем необходимый сертификат для экспорт открытого ключа .cer.

Нажимаем Далее.

Свойства.

Переходим во вкладку Состав -{amp}gt; Копировать в файл.

Как настроить ЭЦП для госзакупок ИП и ООО в 2019 году

Нажимаем «Далее» в окне «Мастер экспорта сертификатов»,

Далее.

Готово.

Сертификат цифровой подписи — это бумажный или электронный документ, выданный аккредитованным удостоверяющим центром, и подтверждающий принадлежность ЭЦП конкретному владельцу. В процессе генерации ключа вся информация о его владельце сохраняется, а полученный файл и есть сертификат ключа ЭЦП. Обязательная составляющая файла — открытый ключ и данные о владельце подписи, а также УЦ, выдавшем ЭП.

Скопировать сертификат из КриптоПро на флешку — наиболее простой и удобный способ. Его используют, если в реестре хранится небольшое количество контейнеров. Процесс происходит в несколько простых шагов:

  • пользователь открывает КриптоПро, переходит во вкладку «‎Сервис»‎ и далее «‎Обзор»‎. В новом окне нужно выбрать имя ключевого контейнера, который будет копироваться;
  • нажать «‎Далее»‎ и задать новое имя для контейнера;
  • далее откроется новое окно, где будет указан выбор носителя. Тут можно выбрать как флешку, так и другой диск ПК;
  • затем вводится новый пароль;
  • если все сделано правильно, то в выбранном месте появляется новая папка с заданным названием и набором скопированных ключей.

Продление сертификата ЭЦП

Срок сертификатов ЭЦП, выдаваемых удостоверяющими центрами, ограничен и составляет 12 месяцев (год) независимо от того, квалифицированный сертификат или неквалифицированный. Некоторые крупные аккредитованные центры могут оформить сертификат на 15 месяцев. Но не более. Как только установленный срок сертификата истечет, электронная подпись станет недействительной.

Если планируется применять электронную подпись после окончания установленного срока сертификата, то необходимо подать заявление на продление срока его действия в удостоверяющий центр, выдавший этот сертификат, оформить допсоглашение и оплатить выставленный центром счет.

Перевыпуск сертификата ЭЦП

Иногда возникают ситуации, когда владелец электронной подписи теряет USB-носитель, меняет свои личные или юридические реквизиты или же законодательство вносит изменения в требования к электронным подписям. В таких случаях понадобится перевыпуск сертификата. В большинстве случаев эта услуга предоставляется удостоверяющими центрами на платной основе.

В случае перевыпуска сертификата ЭЦП просто обновить его не получится — придется устанавливать заново. Для установки нового сертификата понадобится программа КриптоПро CSP, находящаяся в меню «Пуск» — «Настройки» — «Панель управления». В этой программе на вкладке «Сервис» установить новый сертификат можно либо через кнопку «Просмотреть сертификаты в контейнере…», либо через кнопку «Установить личный сертификат…».

Как удалить старые сертификаты ЭЦП

Удалить старые сертификаты ЭЦП будет намного проще, чем установить или обновить новые. Для этого нужно зайти в программу «Сертификаты» через меню «Пуск» — «Программы» — «Крипто-Про», открыть подпапку «Личное», выбрать старый сертификат, нажать правой клавишей мыши и из появившегося меню выбрать функцию «Удалить». Сертификат будет удален.

Но специалисты не рекомендуют этого делать, так как устаревшие сертификаты могут понадобиться для просмотра ранее подписанных документов и отчетов. Например, при удалении старых сертификатов просмотреть отчеты и письма, переданные с их помощью через ТКС, уже будет нельзя. И придется обращаться в аккредитованные центры с просьбой предоставить удаленные сертификаты.

Читайте также:  Как аннулировать эцп при увольнении. Как заменить сертификат электронной подписи? Как отозвать электронную цифровую подпись

Чтобы старые сертификаты сохранились в электронном виде, но и не появлялись в списке действующих сертификатов, достаточно вместо удаления сертификата открыть его двойным щелчком левой клавиши мыши и в появившемся окне на вкладке «Состав» нажать на кнопку «Свойства». В новом окошке переставить точечку на «Разрешить только следующие назначения» и убрать галочку «Проверка подлинности клиента». Таким образом старый сертификат сохранится, но и мешать при использовании действующих сертификатов уже не будет.

Как посмотреть сертификат ЭЦП

Для входа в личный кабинет налогоплательщика ЮЛ, настройки обмена юридически значимыми документами с банками и другими контрагентами понадобится уникальный номер сертификата ЭЦП. Для того чтобы посмотреть этот номер, нужно произвести несколько несложных действий, наглядно показанных на рисунке ниже.

Посмотреть установленные сертификаты можно при помощи Internet Explorer, Certmgr, консоль управления или КриптоПро. Пользоваться другими компьютерными программами не рекомендуется: они могут иметь встроенную команду отправки ключа ЭЦП на сторонний сервер, что приведет к компрометации подписи и невозможности ее использования.

Разъяснения по теме

В Linux системах список контейнеров с закрытыми ключами можно найти при помощи утилиты csptest. Находится она в директории:  /opt/cprocsp/bin/{amp}lt;архитектура{amp}gt;.

Генерация случайных ключей

Список контейнеров компьютера: csptest -keyset -enum_cont -verifycontext -fqcn -machinekeys. Список контейнеров пользователя: csptest -keyset -enum_cont -verifycontext -fqcn. В списках имена контейнеров даются в виде, понятном для бинарных утилит, входящих в состав дистрибутива CSP.

Закрытые ключи хранятся в хранилище HDImageStore на жестком диске, и доступны они и для CSP, и для JCP.

Просмотреть список ключей электронной подписи на ОС Windows может только пользователь с правами администратора. Обычно ключи хранятся в системных папках и имеют расширение .cer или .csr. Чтобы посмотреть список, удалить ненужные элементы или скопировать их на внешний носитель можно воспользоваться программой КриптоПро, браузером Internet Explorer, консолью управления или специальной утилитой certmgr.

Где хранится ЭЦП в реестре

Нужно ли владельцу электронной подписи хранить сертификаты ЭЦП после истечения срока их действия? Да, желательно сохранить их у себя в электронном или бумажном виде, так как они могут пригодиться в любой момент для подтверждения юридической значимости ранее подписанных с помощью них документов. При определении срока хранения сертификата ЭЦП можно ориентироваться на установленные законодательством сроки хранения документов в бумажном виде. Ознакомиться с ними вы можете в нашей статье «Основные сроки хранения документов в организации (архив)».

Но еще раз напомним, что это лишь рекомендация для владельцев ЭЦП. Обязанность хранить сертификаты законодательно закреплена за выдавшими их аккредитованными удостоверяющими центрами (п. 1 ст. 15 закона «Об электронной подписи» от 06.04.2011 № 63-ФЗ). Период хранения выданных сертификатов ограничен только сроком деятельности аккредитованного центра.

В будущем планируется перевести хранение всех выданных сертификатов под контроль единой государственной базы, чтобы минимизировать риск их утери в случае прекращения деятельности аккредитованных центров. Но пока такой системы хранения нет, поэтому негласно ответственность за сохранность сертификата полностью лежит на его владельце.

Установка или просмотр корневого или личного сертификата (ЛС) невозможна без знания места хранения подписи в ОС. Все версии Windows помещают ключи ЭЦП в так называемый контейнер, который раздел на часть для пользователя и ПК.

В корневой консоли область сертификатов разделена на 2 части для пользователя и ПК. Область пользователя содержит несколько папок:

  • Личное;
  • Корневые доверительные и промежуточные сертификаты;
  • Пользовательские объекты AD;
  • Сертификаты, к которым не установлено доверие;
  • Доверенные лица и издатели и т.п.

образец заявления на сертификат

Далее необходимо нажать в мастере импортирования «Далее». Нужный сертификат обычно имеет следующий формат:

  • PKCS # 12 (.PFX, .P12);
  • Стандарт Cryprograhic Message Syntax — сертификаты PKCS #7;
  • Хранилище сериализованных сертификатов.

К базовым компонентам ОС Windows XP относятся службы сертификации, а XP Professional уже поддерживает многоуровневые иерархии центра сертификации (ЦС) как с изолированными и интерактивными ЦС, так и сети ЦС с доверительными перекрестными отношениями.

Documents and Settings{amp}lt;имя_пользователя{amp}gt;ApplicationDataMicrosoft SystemCertificatesMyCertificates. Они автоматически вносятся в локальный реестр при каждом входе в систему. Если профиль перемещаемый, то открытые ключи хранятся обычно не на ПК, а следуют за пользователем при каждом входе в систему с внешнего носителя.

Такие поставщики услуг криптографии, как Enchanced CSP и Base CSP хранят закрытые ключи электронной подписи в папке %SystemRoot%Documents and Settings{amp}lt;имя_пользователя{amp}gt; Application DataMicrosoftCryptoRSA. Если профиль перемещаемый, то они расположены в папке RSA на контроллере домена. В этом случае на ПК они загружаются только на время работы профиля.

Причины отзыва сертификата ЭЦП

Помимо аннулирования сертификата ЭЦП в связи с окончанием срока его действия и его отзыва владельцем электронной подписи есть еще несколько причин, по которым сертификат может стать недействительным (п. 6, п. 6.1 ст. 14 закона № 63-ФЗ):

  • ликвидация аккредитованного центра в случае, если его функции не были переданы другим удостоверяющим центрам;
  • владелец сертификата владеет ключом ЭЦП, не соответствующим ключу ЭЦП, зарегистрированному в выданном сертификате;
  • оформленная сертификатом электронная подпись уже используется под другим сертификатом;
  • вынесено судебное решение о недостоверности информации, внесенной в сертификат ЭЦП;
  • иные случаи, установленные законодательством или соглашением между аккредитованным центром и владельцем сертификата.
Оцените статью
ЭЦП Эксперт
Добавить комментарий