Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 1
к Соглашению об обмене электронными
документами между государственной
корпорацией "Агентство по страхованию
вкладов" и банком - участником системы
страхования вкладов
Регламент
предоставления услуг Оператором Удостоверяющего центра ООО "КРИПТО-ПРО"
1. Сведения об Удостоверяющем центре
Общество с ограниченной ответственностью "КРИПТО-ПРО", именуемое в дальнейшем "Удостоверяющий Центр", зарегистрировано на территории Российской Федерации в городе Москве. Свидетельство о регистрации N 001.602.749, выдано 16.11.1999 г. Московской регистрационной палатой, Свидетельство о внесении записи в ЕГРЮЛ за основным государственным регистрационным номером 1037700085444 от 29.01.2003 г., Свидетельство о внесении записи в ЕГРЮЛ в связи с государственной регистрацией изменений, вносимых в учредительные документы юридического лица, за государственным регистрационным номером 2037719011031 от 12.03.2003 г.
Удостоверяющий Центр в качестве профессионального участника рынка услуг по изготовлению и выдаче сертификатов открытых ключей подписи осуществляет свою деятельность на территории Российской Федерации на основании письма лицензионного и сертификационного центра ФАПСИ N ЛСЦ/Л-417 от 30.01.2003 г. о разрешении опытной эксплуатации удостоверяющего центра в части выдачи сертификатов открытых ключей электронных цифровых подписей, оказания услуг, связанных с использованием электронных цифровых подписей и подтверждения подлинности электронных цифровых подписей, а также следующих лицензий:
1. Лицензия Центра ФСБ по лицензированию, сертификации и защите государственной тайны N 162П от 30 ноября 2003 г. на право осуществления разработки, производства шифровальных (криптографических) средств, защищенных с использованием шифровальных (криптографических) средств информационных и телекоммуникационных систем
2. Лицензия Центра ФСБ по лицензированию, сертификации и защите государственной тайны N 163Х от 30 ноября 2003 г. на право осуществления технического обслуживания шифровальных (криптографических) средств.
3. Лицензия Центра ФСБ по лицензированию, сертификации и защите государственной тайны N 162Р от 30 ноября 2003 г. на право осуществления распространения шифровальных (криптографических) средств.
4. Лицензия Центра ФСБ по лицензированию, сертификации и защите государственной тайны N 1558 от 28 марта 2003 г. на право осуществления работ с использованием сведений, составляющих государственную тайну при условии оказания услуг по защите государственной тайны РСО ФГУП НТЦ "Атлас" по адресу: 127018, г. Москва, ул. Образцова, дом 38.
5. Лицензия ФАПСИ N ЛФ/07-2247 от 21 декабря 2001 г. на право заниматься сертификационными испытаниями в "Системе сертификации средств криптографической защиты информации" РОСС RU.0001.030001 по требованиям безопасности информации в качестве испытательной лаборатории
6. Лицензия ФАПСИ N ЛФ/07-2117 от 15 ноября 2001 г. на право осуществлять проведение следующих работ, связанных с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны. (техническое обслуживание и распространение шифровальных средств; техническое обслуживание и распространение защищенных с использованием шифровальных средств информационных систем, систем и комплексов телекоммуникаций).
7. Лицензия ФАПСИ N ЛФ/07-2116 от 15 ноября 2001 г. на право осуществлять проведение работ, связанных с созданием средств защиты информации, содержащей сведения, составляющие государственную тайну (проектирование и производство шифровальных средств; проектирование и производство защищенных с использованием шифровальных средств информационных систем, систем и комплексов телекоммуникаций).
8. Лицензия ФАПСИ N ЛФ/07-1856 от 23 июля 2001 г. на право осуществлять проектирование средств защиты информации (проектирование шифровальных средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну; проектирование защищенных с использованием шифровальных средств информационных систем, систем и комплексов телекоммуникаций, не связанных с обработкой сведений, составляющих государственную тайну).
9. Лицензия ФАПСИ N ЛФ/07-1888 от 01 августа 2001 г. на право осуществлять предоставление услуг в области шифрования информации, не содержащей сведений, составляющих государственную тайну, организаторам и пользователям корпоративных сетей передачи данных и систем электронного документооборота.
10. Лицензия ФАПСИ N ЛФ/07-2399 от 05 февраля 2002 г. на право осуществлять производство средств защиты информации (производство информационных систем, систем и комплексов телекоммуникаций, связанных с обработкой информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну, предназначенных для использования в органах государственной власти Российской Федерации).
11. Лицензия ФАПСИ N ЛФ/07-2398 от 05 февраля 2002 г. на право осуществлять проектирование средств защиты информации (разработка информационных систем, систем и комплексов телекоммуникаций, связанных с обработкой информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну, предназначенных для использования в органах государственной власти Российской Федерации).
12. Лицензия ФАПСИ N ЛФ/07-2397 от 05 февраля 2002 г. на право осуществлять проведение работ, связанных с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны (техническое обслуживание и распространение информационных систем, систем и комплексов телекоммуникаций органов государственной власти Российской Федерации).
13. Лицензия ФАПСИ N ЛФ/07-2396 от 05 февраля 2002 г. на право осуществлять проведение работ, связанных с созданием средств защиты информации, содержащей сведения, составляющие государственную тайну (проектирование и производство информационных систем, систем и комплексов телекоммуникаций органов государственной власти Российской Федерации).
14. Лицензия ФАПСИ N ЛФ/07-1856 от 23 июля 2001 г. на право осуществлять проектирование средств защиты информации (проектирование шифровальных средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну; проектирование защищенных с использованием шифровальных средств информационных систем, систем и комплексов телекоммуникаций, не связанных с обработкой сведений, составляющих государственную тайну).
15. Лицензия Государственной технической комиссии при президенте РФ N 1029 от 05 апреля 2002 г. на выполнение следующих работ по защите информации:
- разработка, производство, реализация, установка, монтаж, наладка, испытания, ремонт, сервисное обслуживание технических средств защиты информации, защищенных технических средств обработки информации (ТСОИ), технических средств контроля эффективности мер защиты информации, программных средств защиты информации от НСД, защищенных программных средств обработки информации от НСД, программных средств контроля защищенности информации от НСД, программных средств по требованиям безопасности;
- проведение специсследований на ПЭМИН ТСОИ;
- проектирование объектов в защищенном исполнении автоматизированных систем различного уровня и назначения, систем связи, приема, обработки и передачи данных, систем отображения и размножения.
16. Аттестат ФАПСИ N АФ/Л03-18.023 от 21 декабря 2001 г., удостоверяющий, что ООО "Крипто-Про" соответствует требованиям, предъявляемым к испытательным лабораториям, и аккредитовано на техническую компетентность и независимость.
Юридический адрес: 105094, г. Москва, ул. Золотая д. 11
Фактическое местонахождение: 127018, г. Москва, ул. Образцова, д. 38
Банковские реквизиты (наименование банка, БИК, ИНН, р/с, к/с):
- АКБ "Электроника" г. Москва
- БИК 044583825
- ИНН 7710018862
- Р/с 40702810000070000064
- К/с 30101810800000000825
Контактные телефоны, факс, адрес электронной почты:
- тел./факс (095) 933-11-68; e-mail: cpca@cryptopro.ru, info@cryptopro.ru
2. Термины и определения
Электронный документ - документ, информация в котором представлена в электронно-цифровой форме
Средство электронной цифровой подписи - средство криптографической защиты информации (СКЗИ) "КриптоПро CSP" версии 2.0, обеспечивающее реализацию следующих функций - создание электронной цифровой подписи в электронном документе с использованием закрытого ключа электронной цифровой подписи, подтверждение с использованием открытого ключа электронной цифровой подписи подлинности электронной цифровой подписи в электронном документе, создание закрытых и открытых ключей электронных цифровых подписей
Электронная цифровая подпись (ЭЦП) - реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе
Закрытый ключ электронной цифровой подписи - уникальная последовательность символов, известная владельцу сертификата открытого ключа подписи и предназначенная для создания в электронных документах электронной цифровой подписи с использованием средств электронной цифровой подписи.
Закрытый ключ электронной цифровой подписи действует на определенный момент времени (действующий закрытый ключ) если:
- наступил момент времени начала действия закрытого ключа;
- срок действия закрытого ключа не истек;
- сертификат открытого ключа подписи, соответствующий данному закрытому ключу не аннулирован (отозван) и действие его не приостановлено
Открытый ключ электронной цифровой подписи - уникальная последовательность символов, соответствующая закрытому ключу электронной цифровой подписи, предназначенная для подтверждения с использованием средств электронной цифровой подписи подлинности электронной цифровой подписи в электронном документе
Сертификат открытого ключа подписи (сертификат открытого ключа, сертификат ключа подписи) - электронный документ с электронной цифровой подписью уполномоченного лица Удостоверяющего центра, структура которого определяется настоящим Регламентом и который изготавливается Удостоверяющим центром для подтверждения подлинности электронной цифровой подписи и идентификации владельца сертификата ключа подписи.
Сертификат открытого ключа подписи действует на определенный момент времени (действующий сертификат) если:
- наступил момент времени начала действия сертификата открытого ключа;
- срок действия сертификата открытого ключа не истек;
- сертификат открытого ключа не аннулирован (отозван) и действие его не приостановлено
Бланк сертификата ключа подписи - документ на бумажном носителе, содержащий информацию из сертификата ключа подписи и заверенный собственноручной подписью ответственного лица Удостоверяющего центра и печатью Удостоверяющего центра, либо печатью Организации, присоединившейся к Регламенту
Список отозванных сертификатов (СОС) - электронный документ с электронной цифровой подписью уполномоченного лица Удостоверяющего центра, включающий в себя список серийных номеров сертификатов, которые на определенный момент времени были отозваны или действие которых было приостановлено
Владелец сертификата ключа подписи - физическое лицо, на имя которого Удостоверяющим центром выдан сертификат ключа подписи и которое владеет соответствующим закрытым ключом электронной цифровой подписи, позволяющим с помощью средств электронной цифровой подписи создавать свою электронную цифровую подпись в электронных документах (подписывать электронные документы)
Псевдоним владельца сертификата ключа подписи - вымышленное имя физического лица, которое он сознательно и легально принимает для регистрации в Удостоверяющем центре
Удостоверяющий центр - ООО "КРИПТО-ПРО", осуществляющее выполнение целевых функций Удостоверяющего центра в соответствии с ФЗ "Об электронной цифровой подписи" от 10.01.2002 года
Оператор Удостоверяющего центра (Оператор) - государственная корпорация "Агентство по страхованию вкладов", наделенная Удостоверяющим центром полномочиями по осуществлению действий по регистрации и управлению сертификатами ключей подписи Пользователей Удостоверяющего центра - полномочных представителей Банков, заключивших с Агентством Соглашение об обмене электронными документами
Реестр Удостоверяющего центра - набор документов Удостоверяющего центра в электронной и/или бумажной форме, включающий следующую информацию:
- реестр заявлений на регистрацию в Удостоверяющем центре;
- реестр зарегистрированных пользователей Удостоверяющего центра;
- реестр заявлений на изготовление сертификата ключа подписи;
- реестр заявлений на аннулирование (отзыв) сертификата ключа подписи;
- реестр заявлений на приостановление/возобновление действия сертификата ключа подписи;
- реестр заявлений на подтверждение подлинности электронной цифровой подписи в электронном документе;
- реестр заявлений на подтверждение электронной цифровой подписи уполномоченного лица Удостоверяющего центра в изданных сертификатах;
- реестр сертификатов ключей подписи;
- реестр изготовленных списков отозванных сертификатов;
Уполномоченное лицо Удостоверяющего центра - физическое лицо, являющееся сотрудником Удостоверяющего центра и наделенное Удостоверяющим центром полномочиями по заверению сертификатов открытого ключа подписи и списков отозванных сертификатов
Пользователь Удостоверяющего центра (Пользователь УЦ) - физическое лицо, зарегистрированное в Удостоверяющем центре и являющееся полномочным представителем Оператора или Банка
Информационная система - корпоративная информационная система, устроителем которой является организатор системы, в которой используются закрытые ключи и сертификаты открытых ключей электронной цифровой подписи, и предоставляющей определенные услуги участникам этой системы
Рабочий день Оператора Удостоверяющего центра (далее - рабочий день) - промежуток времени с 10:00 по 18:00 (время Московское) каждого дня недели за исключением выходных и праздничных дней
Public Key Cryptography Standarts (PKCS) - стандарты криптографии с открытым ключом, разработанные компанией RSA Security. Удостоверяющий центр и ИСБ осуществляют свою работу в соответствии со следующими стандартами PKCS:
- PKCS#7 - стандарт, определяющий формат и синтаксис криптографических сообщений. Удостоверяющий центр использует описанный в PKCS#7 тип данных PKCS#7 Signed - подписанные данные;
- PKCS#10 - стандарт, определяющий формат и синтаксис запроса на сертификат ключа подписи.
3. Общие положения
3.1. Статус Регламента
3.1.1. Настоящий Регламент предоставления услуг Оператора Удостоверяющего центра ООО "КРИПТО-ПРО" (далее - Регламент) является приложением 1 к Соглашению об обмене электронными документами между государственной корпорацией "Агентство по страхованию вкладов" и банком - участником системы страхования вкладов
3.1.2. Государственная корпорация "Агентство по страхованию вкладов" является Оператором Удостоверяющего центра
3.2. Применение Регламента
3.2.1. Стороны понимают термины, применяемые в настоящем Регламенте, строго в контексте общего смысла Регламента
3.2.2. В случае противоречия и/или расхождения названия какого-либо раздела Регламента со смыслом какого-либо пункта в нем содержащегося, Стороны считают доминирующим смысл и формулировки каждого конкретного пункта
3.2.3. В случае противоречия и/или расхождения положений какого-либо приложения к настоящему Регламенту с положениями собственно Регламента, Стороны считают доминирующим смысл и формулировки Регламента
3.3. Изменение (дополнение) Регламента
3.3.1. Все приложения и дополнения к настоящему Регламенту являются его составной и неотъемлемой частью
4. Предоставление информации
4.1. Оператор вправе запросить у Банка, а Банк обязан предоставить Оператору следующие документы и информацию:
4.1.1. Копии приказов либо иных документов о назначении уполномоченных лиц Банка (в соответствии с учредительными документами Банка) и/или надлежащим образом оформленные доверенности
4.1.2. Сведения, необходимые для идентификации полномочного представителя Банка: фамилия, имя, отчество, номер паспорта, дата и кем выдан, место регистрации.
5. Права и обязанности сторон
5.1. Оператор обязан:
5.1.1. Предоставить Пользователю Удостоверяющего центра сертификат уполномоченного лица Удостоверяющего центра
5.1.2. Обеспечить регистрацию Пользователей в Удостоверяющем центре по заявлениям на регистрацию в Удостоверяющем центре в соответствии с порядком, определенным в настоящем Регламенте.
5.1.3. Занести регистрационную информацию Пользователей Удостоверяющего центра в Реестр Удостоверяющего центра
5.1.4. Обеспечить изготовление сертификата ключа подписи зарегистрированного в Удостоверяющем центре лица по заявлениям на изготовление сертификата ключа подписи, в соответствии с порядком, определенным в настоящем Регламенте и официально уведомить об этом владельца изготовленного сертификата ключа подписи
5.1.5. В случае изготовления Оператором закрытого и открытого ключа пользователя Оператор обязан:
- Выполнять процедуру генерации ключей и их запись на сменный магнитный носитель только с использованием сертифицированного в соответствии с правилами сертификации Российской Федерации средства криптографической защиты информации, поддерживаемого Удостоверяющим центром;
- Обеспечить сохранение в тайне изготовленного закрытого ключа пользователя.
5.1.6. Аннулировать (отозвать) сертификат ключа подписи Пользователя Удостоверяющего центра по заявлению на аннулирование (отзыв) сертификата ключа подписи в соответствии с порядком, определенным в настоящем Регламенте.
5.1.7. Приостановить действие сертификата ключа подписи Пользователя Удостоверяющего центра по заявлению на приостановление действия сертификата ключа подписи в соответствии с порядком, определенным в настоящем Регламенте
5.1.8. Возобновить действие сертификата ключа подписи Пользователя Удостоверяющего центра по заявлению на возобновление действия сертификата ключа подписи (исключительно в случае поступления заявления в период срока, на который действие сертификата было приостановлено), в соответствии с порядком, определенным в настоящем Регламенте
5.2. Банк обязан:
5.2.1. Известить Удостоверяющий центр об изменениях в наименовании Организации, государственного регистрационного номера, идентификационного номера налогоплательщика и по требованию Удостоверяющего центра предоставить документы, указанные в п. 4.1 настоящего Регламента, в течение 5-ти рабочих дней с момента регистрации изменений
5.2.2. Пользователь Удостоверяющего центра, являющийся полномочным представителем Банка, обязан:
5.2.2.1. Сформировать открытые и закрытые ключи подписи на своем рабочем месте только с использованием средства электронной цифровой подписи
5.2.2.2. Хранить в тайне личный закрытый ключ, принимать все возможные меры для предотвращения его потери, раскрытия, искажения и несанкционированного использования
5.2.2.3. Применять для формирования электронной цифровой подписи только действующий личный закрытый ключ
5.2.2.4. Не применять личный закрытый ключ, если Пользователю стало известно, что этот ключ используется или использовался ранее другими лицами
5.2.2.5. Применять личный закрытый ключ только в соответствии с областями использования, указанными в соответствующем данному закрытому ключу сертификате ключа подписи (поля Key Usage, Extended Key Usage сертификата ключа подписи)
5.2.2.6. Немедленно обратиться к Оператору с заявлением на приостановление действия сертификата ключа подписи в случае потери, раскрытия, искажения личного закрытого ключа, а также в случае если Пользователю Удостоверяющего центра стало известно, что этот ключ используется или использовался ранее другими лицами
5.2.2.7. Не использовать личный закрытый ключ, связанный с сертификатом ключа подписи, заявление на аннулирование (отзыв) которого подано на рассмотрение Оператору, в течение времени, исчисляемого с момента времени подачи заявления на аннулирование (отзыв) сертификата по момент времени официального уведомления об аннулировании (отзыве) сертификата
5.2.2.8. Не использовать личный закрытый ключ, связанный с сертификатом ключа подписи, заявление на приостановление действия которого подано на рассмотрение Оператору, в течение времени, исчисляемого с момента времени подачи заявления на приостановление действия сертификата по момент времени официального уведомления о приостановлении действия сертификата
5.2.2.9. Не использовать личный закрытый ключ до предоставления Оператору подписанного бланка сертификата ключа подписи, соответствующего данному закрытому ключу.
5.3. Оператор имеет право:
5.3.1. Отказать в регистрации в Удостоверяющем центре уполномоченному представителю Банка в случае ненадлежащего оформления необходимых регистрационных документов
5.3.2. Отказать в изготовлении сертификата ключа подписи пользователя Удостоверяющего центра в случае ненадлежащего оформления заявления на изготовление сертификата ключа подписи
5.3.3. Отказать в аннулировании (отзыве) сертификата ключа подписи пользователя Удостоверяющего центра в случае ненадлежащего оформления заявления на аннулирование (отзыв) сертификата ключа подписи
5.3.4. Отказать в приостановлении/возобновлении действия сертификата ключа подписи Пользователя Удостоверяющего центра в случае ненадлежащего оформления заявления на приостановление/возобновление действия сертификата ключа подписи
5.3.5. Отказать в аннулировании (отзыве) сертификата ключа подписи Пользователя Удостоверяющего центра в случае, если истек установленный срок действия закрытого ключа, соответствующего этому сертификату
5.3.6. Отказать в приостановлении действия сертификата ключа подписи Пользователя Удостоверяющего центра в случае, если истек установленный срок действия закрытого ключа, соответствующего этому сертификату
5.3.7. Отказать в возобновлении действия сертификата ключа подписи Пользователя Удостоверяющего центра в случае, если истек установленный срок действия закрытого ключа, соответствующего этому сертификату
5.3.8. В одностороннем порядке приостановить действие сертификата ключа подписи Пользователя Удостоверяющего центра с обязательным уведомлением владельца сертификата ключа подписи, действие которого приостановлено, и указанием обоснованных причин.
5.3.9. Отказать в изготовлении сертификата ключа подписи Пользователя Удостоверяющего центра в случае, если использованное Пользователем Удостоверяющего центра для формирования запроса на сертификат ключа подписи средство криптографической защиты информации не поддерживается Удостоверяющим центром
5.4. Банк имеет право:
5.4.1. Получить сертификат ключа подписи уполномоченного лица Удостоверяющего центра
5.4.2. Получить список отозванных сертификатов ключей подписи, изготовленный Удостоверяющим центром
5.4.3. Применять сертификат ключа подписи уполномоченного лица Удостоверяющего центра для проверки электронной цифровой подписи уполномоченного лица Удостоверяющего центра в сертификатах ключей подписи, изготовленных Удостоверяющим центром
5.4.4. Применять список отозванных сертификатов ключей подписи, изготовленный Удостоверяющим центром, для проверки статуса сертификатов ключей подписи, изготовленных Удостоверяющим центром
5.4.5. Применять сертификат ключа подписи Пользователя Удостоверяющего центра для проверки электронной цифровой подписи электронных документов в соответствии со сведениями, указанными в сертификате ключа подписи
5.4.6. Для хранения личного закрытого ключа применять любой носитель, поддерживаемый средством электронной цифровой подписи
5.4.7. Обратиться к Оператору для аннулирования (отзыва) сертификата ключа подписи в течение срока действия соответствующего закрытого ключа
5.4.8. Обратиться к Оператору для приостановления действия сертификата ключа подписи в течение срока действия соответствующего закрытого ключа
5.4.9. Обратиться к Оператору для возобновления действия сертификата ключа подписи в течение срока действия соответствующего закрытого ключа и срока, на который действие сертификата было приостановлено
6. Ответственность сторон
6.1. Стороны не несут ответственность за неисполнение либо ненадлежащее исполнение своих обязательств по настоящему Регламенту, а также возникшие в связи с этим убытки в случаях, если это является следствием встречного неисполнения либо ненадлежащего встречного исполнения другой Стороной Регламента своих обязательств
6.2. Ответственность Сторон, не урегулированная положениями настоящего Регламента, регулируется законодательством Российской Федерации.
7. Разрешение споров
7.1. Сторонами в споре, в случае его возникновения, считаются Оператор и Банк.
7.2. При рассмотрении спорных вопросов, связанных с настоящим Регламентом, Стороны будут руководствоваться действующим законодательством Российской Федерации
7.3. Стороны будут принимать все необходимые меры к тому, чтобы в случае возникновения спорных вопросов решить их путем переговоров
7.4. Спорные вопросы между Сторонами, не урегулированные путем переговоров, решаются в Арбитражном суде
8. Порядок предоставления и пользования услугами Удостоверяющего центра
8.1. Регистрация Пользователей Оператором Удостоверяющего центра
8.1.1. Регистрация пользователей и изготовление первого сертификата в централизованном режиме
Регистрация Пользователя в Удостоверяющем Центре осуществляется на основании заявления на регистрацию при личном прибытии лица, проходящего процедуру регистрации, в офис Оператора.
Форма заявления на регистрацию приведена в Приложении N 2 к настоящему Регламенту.
Регистрирующееся лицо должно предоставить доверенность, выданную на его имя Банком на совершение действий в рамках настоящего Регламента по форме Приложения N 3.
В случае если регистрирующееся лицо не может прибыть лично в офис Оператора, Банк должен выдать представителю, пребывающему в офис Оператора для регистрации, Доверенность на регистрацию соответствующего Пользователя. Форма Доверенности приведена в Приложении N 4 к настоящему Регламенту.
Ответственный сотрудник Оператора Удостоверяющего Центра выполняет процедуру идентификации лица, проходящего процедуру регистрации, путем установления личности по паспорту.
После положительной идентификации лица, проходящего процедуру регистрации, ответственный сотрудник Оператора Удостоверяющего Центра принимает документы и осуществляет их рассмотрение.
Заявление на регистрацию рассматривается ответственным сотрудником Оператора Удостоверяющего Центра в течение 1 (Один) часа с момента поступления.
В случае отказа в регистрации, заявление на регистрацию вместе с приложениями возвращается заявителю с отметкой ответственного сотрудника Оператора Удостоверяющего Центра.
При принятии положительного решения, ответственный сотрудник Оператора Удостоверяющего Центра выполняет регистрационные действия по занесению регистрационной информации в реестр Удостоверяющего Центра, изготавливает ключи подписи и сертификат ключа подписи на предоставляемый лицом, проходящим процедуру регистрации, ключевой носитель.
Ответственный сотрудник Оператора Удостоверяющего Центра изготавливает две копии сертификата ключа подписи на бумажном носителе по форме, определенной Приложением N 10 к настоящему Регламенту. Все копии сертификата открытого ключа на бумажном носителе заверяются собственноручной подписью лица, проходящего процедуру регистрации, или собственноручной подписью доверенного лица, а также собственноручной подписью ответственного сотрудника Оператора Удостоверяющего Центра и печатью Оператора Удостоверяющего Центра.
По окончании процедуры регистрации Пользователю УЦ выдаются:
ключевой носитель, содержащий:
- закрытый и открытый ключ подписи, записанные в виде ключевого контейнера в формате, определяемом средством электронной цифровой подписи;
дополнительно Пользователю УЦ предоставляются (на дискете 3,5"):
- сертификат ключа подписи Пользователя УЦ в электронной форме в виде файла, соответствующий закрытому ключу;
- копию сертификата ключа подписи уполномоченного лица Удостоверяющего Центра в электронной форме в виде файла.
- копия сертификата ключа подписи Пользователя УЦ на бумажном носителе.
8.1.2. Регистрация пользователя и изготовление первого сертификата в распределенном режиме
Регистрация пользователя в распределенном режиме осуществляется на основании заявления на регистрацию по форме Приложения N 2 настоящего Регламента. Заявление на регистрацию предоставляется Оператору Удостоверяющего центра посредством почтовой либо курьерской связи (без личного прибытия регистрирующегося лица). Дополнительно регистрирующееся лицо должно предоставить доверенность, выданную на его имя Банком на совершение действий в рамках настоящего Регламента по форме Приложения N 4.
После принятия положительного решения о регистрации Оператор Удостоверяющего центра предоставляет пользователю сертификат уполномоченного лица Удостоверяющего центра и актуальный список отозванных сертификатов в виде файлов на магнитном носителе (дискета 3,5"), а также адрес web-страницы регистрации в Удостоверяющем центре.
Пользователь производит установку и настройку своего рабочего места, формирует и направляет запрос на регистрацию в электронной форме в Удостоверяющий центр.
Ответственное лицо Оператора Удостоверяющего центра производит сравнение идентификационной информации, указанной в заявлении на регистрацию с информацией, содержащейся в запросе на регистрацию, поданном в электронной форме. В случае идентичности указанной идентификационной информации пользователь регистрируется Оператором в Удостоверяющем центре.
Регистрация пользователя и уведомление пользователя о регистрации должны быть осуществлены не позднее 3-х рабочих дней следующих за рабочим днем, в течение которого был подан запрос на регистрацию в Удостоверяющий центр в электронном виде.
После получения от Оператора уведомления о регистрации в Удостоверяющем центре Пользователь генерирует пару ключей, формирует и направляет запрос на сертификат открытого ключа в электронной форме в Удостоверяющий центр и подает заявление на изготовление сертификата по форме Приложения N 5 настоящего Регламента (подача заявления осуществляется посредством почтовой либо курьерской связи).
Ответственное лицо Оператора Удостоверяющего центра производит сравнение идентификационной информации, указанной в заявлении на изготовление сертификата с информацией, указанной в запросе на сертификат, поданном в электронной форме. В случае идентичности идентификационной информации ответственное лицо издает сертификат открытого ключа пользователя и распечатывает два экземпляра бланка сертификата открытого ключа.
Изготовление сертификата и уведомление пользователя об изготовлении сертификата должны быть осуществлены не позднее 3-х рабочих дней, следующих за рабочим днем, в течение которого был подан запрос на изготовление сертификата в электронном виде.
После получения уведомления об изготовлении сертификата пользователь с помощью АРМ пользователя Удостоверяющего центра вводит секретную ключевую фразу, производит установку сертификата на своем рабочем месте и подтверждает ее.
Ответственный сотрудник Оператора Удостоверяющего центра распечатывает два экземпляра бланка изготовленного сертификата ключа подписи. Бланки визируются ответственным сотрудником Оператора Удостоверяющего центра, заверяются печатью Оператора Удостоверяющего центра и посредством почтовой или курьерской связи предоставляются пользователю Удостоверяющего центра.
До истечения 30-ти календарных дней с момента получения уведомления об изготовлении сертификата пользователь должен подписать и соответствующим образом заверить два экземпляра бланка сертификата открытого ключа и предоставить Оператору Удостоверяющего центра один экземпляр бланка.
8.2. Изготовление и получение ключей подписи и сертификата ключа подписи
Изготовление ключей подписи и сертификата открытого ключа Пользователя УЦ осуществляется при плановой и внеплановой смене закрытого ключа подписи Пользователя УЦ.
Формирование ключей подписи и сертификата ключа подписи Пользователя УЦ осуществляется Оператором Удостоверяющего Центра на основании заявления на изготовление сертификата ключа подписи, при условии оплаты в счет возмещение затрат Оператора.
Заявление на изготовление сертификата ключа подписи может подаваться в Удостоверяющий центр в бумажной форме при личном прибытии Пользователя УЦ в офис Оператора Удостоверяющего Центра или в электронной форме с рабочего места Пользователя.
8.2.1. Изготовление и получение сертификата ключа подписи по заявлению, поданному в бумажной форме
Форма заявления на изготовление ключей подписи и сертификата ключа подписи приведена в Приложении N 5 к настоящему Регламенту.
В том случае, если Пользователь УЦ не может прибыть лично в офис Оператора Удостоверяющего центра, Банк должен выдать лицу, пребывающему в офис Оператора Удостоверяющего центра, Доверенность на получение ключей и сертификата ключа подписи соответствующего Пользователя УЦ. Форма Доверенности приведена в Приложении N 6 к настоящему Регламенту.
Ответственный сотрудник Оператора Удостоверяющего Центра выполняет процедуру идентификации Пользователя УЦ или доверенного лица путем установления личности по паспорту.
После положительной идентификации Пользователя УЦ или доверенного лица Ответственный сотрудник Оператора Удостоверяющего Центра принимает документы и осуществляет их рассмотрение.
Заявление на изготовление ключей подписи и сертификата открытого ключа рассматривается ответственным сотрудником Оператора Удостоверяющего Центра в течение 1 (Один) часа с момента поступления.
В случае отказа в изготовлении ключей подписи и сертификата открытого ключа, заявление на изготовление ключей подписи и сертификата открытого ключа вместе с приложениями возвращается заявителю с отметкой ответственного сотрудника Оператора Удостоверяющего Центра.
При принятии положительного решения, ответственный сотрудник Оператора Удостоверяющего Центра изготавливает ключи подписи и сертификат ключа подписи на предоставляемый Пользователем УЦ или его представителем ключевой носитель.
Ответственный сотрудник Оператора Удостоверяющего Центра изготавливает две копии сертификата ключа подписи на бумажном носителе по форме, определенной Приложением N 10 к настоящему Регламенту. Все копии сертификата ключа подписи на бумажном носителе заверяются собственноручной подписью Пользователя УЦ, или собственноручной подписью доверенного лица, а также собственноручной подписью ответственного сотрудника Оператора Удостоверяющего Центра и печатью Оператора Удостоверяющего Центра.
По окончании процедуры изготовления ключей и сертификата ключа подписи Пользователю УЦ выдаются:
ключевой носитель, содержащий:
- закрытый и открытый ключ подписи, записанные в виде ключевого контейнера в формате, определяемом средством электронной цифровой подписи;
дополнительно Пользователю УЦ предоставляются (на дискете 3,5"):
- сертификат ключа подписи Пользователя УЦ в электронной форме в виде файла, соответствующий закрытому ключу;
- копию сертификата ключа подписи уполномоченного лица Удостоверяющего Центра в электронной форме в виде файла.
- копия сертификата ключа подписи Пользователя УЦ на бумажном носителе.
8.2.2. Изготовление и получение сертификата ключа подписи по заявлению, поданному в электронной форме
Подача Пользователем УЦ заявления на изготовление сертификата ключа подписи в электронной форме осуществляется с использованием программного обеспечения, предоставляемого Удостоверяющим Центром.
Заявление на изготовление сертификата ключа подписи Пользователя УЦ в электронной форме представляет собой электронный документ формата PKCS#7. В качестве подписываемых данных используется запрос на сертификат ключа подписи в формате PKCS#10, а электронно-цифровая подпись осуществляется на действующем закрытом ключе Пользователя УЦ.
Значения полей Subject, Key Usage, Extended Key Usage, содержащиеся в запросе на сертификат должны быть идентичны значениям этих полей в сертификате ключа подписи, соответствующего закрытому ключу Пользователя УЦ, которым сформирована электронная цифровая подпись на заявлении на изготовление сертификата ключа подписи Пользователя УЦ.
После регистрации отправленного заявления в Удостоверяющем центре ответственный сотрудник Оператора Удостоверяющего центра проверяет корректность электронной цифровой подписи заявления и устанавливает его автора, затем сравнивает значения полей Subject, Key Usage, Extended Key Usage, содержащиеся в запросе на сертификат, со значениями, указанными в сертификате ключа подписи автора настоящего заявления.
В случае отрицательного результата проведенных проверок, а также иных случаях, установленных настоящим Регламентом, ответственный сотрудник Оператора Удостоверяющего Центра отклоняет заявление на изготовление сертификата ключа подписи.
Срок рассмотрения заявления на изготовление сертификата ключа подписи составляет один рабочий день с момента регистрации заявления на изготовление сертификата ключа подписи в Удостоверяющем центре. В случае отказа в изготовлении сертификата ключа подписи ответственный сотрудник Оператора Удостоверяющего центра официально уведомляет Пользователя УЦ об этом в срок, установленный для рассмотрения заявления.
При принятии положительного решения, ответственный сотрудник Оператора Удостоверяющего Центра принимает заявление на изготовление сертификата ключа подписи и осуществляет изготовление сертификата ключа подписи.
Срок изготовления сертификата ключа подписи составляет 3 (Три) рабочих дня с момента регистрации заявления на сертификат ключа подписи в Удостоверяющем Центре. После изготовления сертификата ключа подписи Удостоверяющий центр официально уведомляет по электронной почте Пользователя УЦ об этом, после чего Пользователь УЦ устанавливает сертификат ключа подписи на своем рабочем месте.
Дополнительно ответственный сотрудник Оператора Удостоверяющего центра формирует и направляет Пользователю УЦ два экземпляра бланка сертификата ключа подписи, подписанные ответственным сотрудником Оператора Удостоверяющего центра и заверенные печатью Оператора Удостоверяющего центра.
До истечения 30-ти календарных дней с момента официального уведомления пользователя об изготовлении сертификата ключа подписи Пользователь УЦ должен подписать два экземпляра бланка сертификата ключа подписи и предоставить Оператору Удостоверяющего центра один экземпляр бланка.
8.3. Аннулирование (отзыв) сертификата ключа подписи Пользователя Удостоверяющего центра
Для осуществления аннулирования (отзыва) сертификата ключа подписи Пользователь УЦ подает заявление на аннулирование (отзыв) сертификата ключа подписи Оператору Удостоверяющего Центра.
Заявление на аннулирование (отзыв) сертификата ключа подписи может подаваться в бумажной форме (при личном прибытии Пользователя УЦ в офис Оператора Удостоверяющего Центра, либо посредством почтовой или курьерской связи) или в электронной форме с рабочего места.
8.3.1. Аннулирование (отзыв) сертификата ключа подписи по заявлению, поданному в бумажной форме
Форма заявления на аннулирование (отзыв) сертификата ключа подписи приведена в Приложении N 7 к настоящему Регламенту.
Заявление на аннулирование (отзыв) сертификата ключа подписи заверяется собственноручной подписью владельца сертификата ключа подписи (Пользователя УЦ) и подается в офис Оператора Удостоверяющего Центра.
Подача заявления и его рассмотрение осуществляется только в течение рабочего дня.
Обработка заявления на аннулирование (отзыв) сертификата ключа подписи и официальное уведомление Пользователя УЦ об аннулировании (отзыве) сертификата ключа подписи должны быть осуществлены не позднее рабочего дня, следующего за рабочим днем, в течение которого было подано заявление Оператору Удостоверяющего Центра.
Официальным уведомлением о факте аннулирования (отзыва) сертификата ключа подписи является опубликование списка отозванных сертификатов, содержащего сведения об аннулированном (отозванном) сертификате. Временем аннулирования (отзыва) сертификата ключа подписи признается время издания списка отозванных сертификатов, содержащего сведения об аннулированном (отозванном) сертификате, указанное в поле thisUpdate изданного списка отозванных сертификатов.
Информация о размещении списка отозванных сертификатов заносится в изданные Удостоверяющим центром сертификаты ключа подписи в поле CRL Distribution Point.
8.3.2. Аннулирование (отзыв) сертификата ключа подписи по заявлению, поданному в электронной форме
Подача Пользователем УЦ заявления на аннулирование (отзыв) сертификата ключа подписи в электронной форме осуществляется с использованием программного обеспечения, предоставляемого Удостоверяющим Центром.
Заявление на аннулирование (отзыв) сертификата ключа подписи Пользователя УЦ в электронной форме представляет собой электронный документ формата PKCS#7. В качестве подписываемых данных используется запрос на запрос на отзыв сертификата ключа подписи, а электронная цифровая подпись осуществляется на действующем закрытом ключе Пользователя УЦ.
Запрос на отзыв сертификата ключа подписи представляет собой строку формата "SN=CertificateSerialNumber, RC=ReasonCode, SC=SomeComment", где:
- CertificateSerialNumber - серийный номер отзываемого сертификата ключа подписи;
- ReasonCode - код причины отзыва из следующего перечня допустимых значений:
o "0" Не указана
o "1" Компрометация ключа
o "2" Компрометация ЦС
o "3" Изменение принадлежности
o "4" Сертификат заменен
o "5" Прекращение работы
- SomeComment - текстовое значение комментария владельца сертификата ключа подписи.
После регистрации отправленного заявления в Удостоверяющем центре ответственный сотрудник Оператора Удостоверяющего центра проверяет корректность электронной цифровой подписи заявления и устанавливает его автора, затем устанавливает - является ли автор заявления владельцем сертификата ключа подписи (отзываемого сертификата ключа подписи), серийный номер которого указан в запросе на отзыв сертификата ключа подписи.
В случае отрицательного результата проведенных проверок, а также иных случаях, установленных настоящим Регламентом, ответственный сотрудник Оператора Удостоверяющего Центра отклоняет заявление на аннулирование (отзыв) сертификата ключа подписи.
Срок рассмотрения заявления на аннулирование (отзыв) сертификата ключа подписи составляет один рабочий день с момента регистрации заявления в Удостоверяющем центре. В случае отказа в аннулировании (отзыве) сертификата ключа подписи Оператор Удостоверяющего центра официально уведомляет Пользователя УЦ об этом в срок, установленный для рассмотрения заявления.
При принятии положительного решения, ответственный сотрудник Оператора Удостоверяющего Центра аннулирует (отзывает) сертификат ключа подписи.
Обработка заявления на аннулирование (отзыв) сертификата ключа подписи и официальное уведомление Пользователя УЦ об аннулировании (отзыве) сертификата ключа подписи должны быть осуществлены не позднее рабочего дня, следующего за рабочим днем, в течение которого было зарегистрировано заявление в Удостоверяющем Центре.
Официальным уведомлением о факте аннулирования (отзыва) сертификата ключа подписи является опубликование списка отозванных сертификатов, содержащего сведения об аннулированном (отозванном) сертификате. Временем аннулирования (отзыва) сертификата ключа подписи признается время издания списка отозванных сертификатов, содержащего сведения об аннулированном (отозванном) сертификате, указанное в поле thisUpdate изданного списка отозванных сертификатов.
Информация о размещении списка отозванных сертификатов заносится в изданные Удостоверяющим центром сертификаты ключа подписи в поле CRL Distribution Point.
8.4. Приостановление действия сертификата ключа подписи Пользователя Удостоверяющего центра
Для осуществления приостановления действия сертификата ключа подписи Пользователь УЦ подает заявление на приостановление действия сертификата ключа подписи.
Приостановление действия сертификата ключа подписи Пользователя УЦ осуществляется Оператором Удостоверяющего центра на основании заявления, поступающего в устной, бумажной или электронной форме.
Заявление в устной форме делается в офис Оператора Удостоверяющего Центра по телефону с последующим подтверждением на бумажном носителе в 7-ми дневный срок.
Заявитель должен сообщить ответственному сотруднику Оператора Удостоверяющего Центра следующую информацию:
- Идентификационные данные владельца сертификата ключа подписи;
- серийный номер сертификата ключа подписи, действие которого требуется приостановить;
- срок, на который приостанавливается действие сертификата ключа подписи;
- ключевую фразу Пользователя УЦ (определяемой в процессе регистрации Пользователя УЦ).
Заявление принимается только в случае положительной аутентификации Пользователя УЦ (совпадения ключевой фразы переданной в заявлении с информацией из реестра пользователей Удостоверяющего Центра).
Заявление в бумажной форме подается в офис Оператора Удостоверяющего Центра по форме, определенной Приложением N 8.
Заявление в бумажной форме содержит следующую информацию:
- Идентификационные данные владельца сертификата ключа подписи;
- серийный номер сертификата ключа подписи, действие которого требуется приостановить;
- срок, на который приостанавливается действие сертификата ключа подписи;
- дата и время подачи заявления.
Заявление на приостановление действия сертификата ключа подписи заверяется собственноручной подписью владельца сертификата (Пользователя УЦ) и подается в офис Оператора Удостоверяющего Центра (при личном прибытии заявителя, либо посредством почтовой или курьерской связи).
Заявление на приостановление действия сертификата ключа подписи в электронной форме представляет собой электронный документ формата PKCS#7. В качестве подписываемых данных используется запрос на приостановление действия сертификата, а электронно-цифровая подпись осуществляется на действующем закрытом ключе Пользователя УЦ.
Запрос на приостановление действия сертификата представляет собой строку формата "SN=CertificateSerialNumber, RC=ReasonCode, HD=HoldDuration, SC=SomeComment", где:
- CertificateSerialNumber - серийный номер сертификата открытого ключа, действие которого требуется приостановить;
- ReasonCode - "6" - приостановление действия;
- HoldDuration - срок, на который приостанавливается действие сертификата, в следующем формате: Y-M-W-D-H-M, где:
Y - число лет;
M - число месяцев;
W - число недель;
D - число дней;
H - число часов;
M - число минут;
- SomeComment - текстовое значение комментария владельца сертификата ключа подписи.
Заявление на приостановление действия сертификата ключа подписи в электронном виде формируется и подается в Удостоверяющий Центр.
После регистрации отправленного заявления в Удостоверяющем центре ответственный сотрудник Оператора Удостоверяющего центра проверяет корректность электронной цифровой подписи заявления и устанавливает его автора, затем устанавливает - является ли автор заявления владельцем сертификата ключа подписи (сертификата ключа подписи, действие которого требуется приостановить), серийный номер которого указан в запросе на приостановление действия сертификата ключа подписи.
Действие сертификата приостанавливается на исчисляемый в днях срок. Минимальный срок приостановления действия сертификата составляет 10 (Десять) дней.
Подача заявления на приостановление действия сертификата в Удостоверяющий Центр и его рассмотрение осуществляется только в течение рабочего дня.
Обработка заявления на приостановление действия сертификата ключа подписи и оповещение Пользователя УЦ о приостановлении действия сертификата должны быть осуществлены не позднее одного рабочего дня, следующего за рабочим днем, в течение которого было подано заявление в Удостоверяющий Центр.
Официальным уведомлением о приостановлении действия сертификата ключа подписи является опубликование списка отозванных сертификатов, содержащего сведения о сертификате, действие которого было приостановлено. Временем приостановления действия сертификата ключа подписи признается время издания списка отозванных сертификатов, содержащего сведения о сертификате, действие которого было приостановлено, указанное в поле thisUpdate изданного списка отозванных сертификатов.
Информация о размещении списка отозванных сертификатов заносится в изданные Удостоверяющим центром сертификаты ключа подписи в поле CRL Distribution Point.
В том случае, если в течение срока приостановления действия сертификата ключа подписи Пользователя УЦ Оператору Удостоверяющего Центра не поступает заявление от Пользователя УЦ о возобновлении действия сертификата, сертификат аннулируется (отзывается) Удостоверяющим Центром.
8.5. Возобновление действия сертификата ключа подписи Пользователя Удостоверяющего центра
Для осуществления возобновления действия сертификата ключа подписи Пользователь УЦ подает заявление на возобновление действия сертификата.
Возобновление действия сертификата ключа подписи Пользователя УЦ осуществляется ответственным сотрудником Оператора Удостоверяющего Центра на основании заявления на возобновление действия сертификата ключа подписи, поступающего в бумажной или электронной форме.
Заявление в бумажной форме подается в офис Оператора Удостоверяющего Центра по форме, определенной Приложением N 9.
Заявление в бумажной форме содержит следующую информацию:
- идентификационные данные владельца сертификата ключа подписи;
- серийный номер сертификата ключа подписи, действие которого требуется возобновить;
- дата и время подачи заявления.
Заявление на возобновление действия сертификата ключа подписи в бумажной форме заверяется собственноручной подписью владельца сертификата (Пользователя УЦ) и подается в офис Оператора Удостоверяющего Центра (при личном прибытии заявителя, либо посредством почтовой или курьерской связи).
Заявление на возобновление действия сертификата ключа подписи в электронной форме представляет собой электронный документ формата PKCS#7. В качестве подписываемых данных используется запрос на возобновление действия сертификата, а электронная цифровая подпись осуществляется на действующем закрытом ключе Пользователя УЦ.
Запрос на возобновление действия сертификата представляет собой строку формата "SN=CertificateSerialNumber, RC=ReasonCode, SC=SomeComment", где:
- CertificateSerialNumber - серийный номер сертификата ключа подписи, действие которого требуется возобновить;
- ReasonCode - "-1" - возобновление действия;
- SomeComment - текстовое значение комментария владельца сертификата ключа подписи.
Заявление на возобновление действия сертификата открытого ключа формируется и подается в электронном виде в Удостоверяющий Центр с использованием программного обеспечения, предоставляемого Удостоверяющим Центром.
После регистрации отправленного заявления в Удостоверяющем центре ответственный сотрудник Оператора Удостоверяющего центра проверяет корректность электронной цифровой подписи заявления и устанавливает его автора, затем устанавливает - является ли автор заявления владельцем сертификата ключа подписи (сертификата ключа подписи, действие которого требуется возобновить), серийный номер которого указан в запросе на возобновление действия сертификата ключа подписи.
Подача заявления на возобновление действия сертификата в Удостоверяющий Центр и его рассмотрение осуществляется только в течение рабочего дня.
Обработка заявления на возобновление действия сертификата и оповещение Пользователя УЦ о возобновлении действия сертификата должны быть осуществлены не позднее одного
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.