- Что такое укэп
- Что нужно для работы с кэп под macos:
- Что такое эцп
- Выясняем название контейнера КЭП
- Подпись файла командой из terminal
- 1. Удаляем все старые ГОСТовские сертификаты
- 2. Устанавливаем корневые сертификаты
- Где на жестком диске находится сертификат
- Где оформить сертификат и эцп
- Для каких товаров нужна цифровая подпись?
- Документы на получение укэп
- Как посмотреть сертификат
- Как экспортировать открытый ключ через криптопро csp –
- Какая электронная подпись нужна для честного знака
- Копирование с помощью криптопро csp
- Мобильная укэп
- Стандартная укэп
- Укэп для частных лиц. мой личный опыт.
- Универсальное решение
- Фнс разъяснила, кто и как может получить бесплатную кэп с 1 июля | фнс россии | 77 город москва
- Частые вопросы, связанные с эп по маркировке
- Для каких товаров нужна цифровая подпись?
- Экспорт открытого ключа с помощью программы криптопро
- Экспорт открытого ключа эцп из свойства браузера
- Экспорт сертификата из контейнера криптопро csp – эцп shop 🔑 центр выдачи сертификатов электронных подписей
- Экспорт сертификата электронной подписи
Что такое укэп
УКЭП — самая надежная подпись. Документ, заверенный КЭП, будет юридически идентичен подписанному руководителем и заверенному печатью организации. В ее создании используются защищенные алгоритмы шифрования, которые одобрены ФСБ России (конкретные требования перечислены в приказе №795).
Сертификат ключа КЭП выдается только удостоверяющим центром, подтвердившим свои полномочия в МинЦифры. Такой центр называется аккредитованным. МинЦифры проверяет УЦ и вносит его в перечень «доверенных». Только такие центры могут выступать гарантом безопасности для участников обмена бумаг заверенных с КЭП.
КЭП имеет широкое применение. Заверенный такой ЭЦП документ принимают государственные органы, торговые площадки и информационные ресурсы. Сертификат квалифицированной подписи действует до 15 месяцев, а заверенные документы остаются юридически значимыми бессрочно.
Что нужно для работы с кэп под macos:
- КЭП на USB-токене Рутокен Lite или Рутокен ЭЦП
- криптоконтейнер в формате КриптоПро
- со встроенной лицензией на КриптоПро CSP
- открытый сертификат должен храниться в контейнере закрытого ключа
Поддержка eToken и JaCarta в связке с КриптоПро под macOS под вопросом. Носитель Рутокен Lite – оптимальный выбор, стоит недорого, шустро работает и позволяет хранить до 15 ключей.
Криптопровайдеры VipNet, Signal-COM и ЛИССИ в macOS не поддерживаются. Преобразовать контейнеры никак не получится. КриптоПро – оптимальный выбор, стоимость сертификата в себестоимости от 500= руб. Можно выпустить сертификат с встроенной лицензией на КриптоПро CSP, это удобно и выгодно. Если лицензия не зашита, то необходимо купить и активировать полноценную лицензию на КриптоПро CSP.
Обычно открытый сертификат хранится в контейнере закрытого ключа, но это нужно уточнить при выпуске КЭП и попросить сделать как нужно. Если не получается, то импортировать открытый ключ в закрытый контейнер можно самостоятельно средствами КриптоПро CSP под Windows.
Что такое эцп
Электро́нная цифровая по́дпись (ЭЦП) — это цифровой аналог ручной подписи, используемый на электронных документах. В цифровых символах ЭЦП хранится информация о ее владельце.
Вообще ЭЦП — устаревшее сокращение, с 1 января 2021 года корректным и соответствующим федеральному закону ФЗ-63 «Об электронной подписи» будет аббревиатура ЭП. Хотя привычное ЭЦП по-прежнему чаще используется.
ЭП можно использовать дистанционно, без физического присутствия. Это удобно. ЭЦП позволяет в электронном виде вести документооборот, сдавать отчетность, взаимодействовать с государственными службами. Со старта обязательной маркировки в 2021 году, организации используют ЭП для регистрации в системе Честный ЗНАК и передачи документов.
Согласно 63‑ФЗ выделены электронные подписи трех видов:
- неквалифицированные — УНЭП,
- квалифицированные — УКЭП,
- простые — ПЭП.
Употребляются разные наименования: ПЭП, УНЭП, УКЭП, КЭП, НЭП. Главное различие при этом – как ЭЦП технически реализована. Простая ЭП — это коды или пароли, сгенерированные системой. Код обычно поступает на телефон и при вводе его в систему, происходит идентификация: действие заверяется.
Часто ЭП используется с токена. «Флешка для ЭЦП» выступает внешним устройством, на котором размещены файлы подписи. Для работы нужно просто вставить носитель в USB-порт компьютера. Благодаря этому, использовать ЭП можно с разных устройств. Сам токен защищен паролем и воспользоваться ЭП злоумышленник не сможет.
Выясняем название контейнера КЭП
На usb-токене и в других хранилищах может храниться несколько сертификатов, и нужно выбрать правильный. При вставленном usb-токене получаем список всех контейнеров в системе командой в terminal:
/opt/cprocsp/bin/csptest -keyset -enum_cont -fqcn -verifycontextКоманда должна вывести минимум 1 контейнер и вернуть
[ErrorCode: 0x00000000]
Нужный нам контейнер имеет вид
.Aktiv Rutoken liteXXXXXXXX
Если таких контейнеров выводится несколько – значит значит на токене записано несколько сертификатов, и вы в курсе какой именно вам нужен. Значение XXXXXXXX после слэша нужно скопировать и подставить в команду ниже.
Подпись файла командой из terminal
В terminal переходим в каталог с файлом для подписания и выполняем команду:
/opt/cprocsp/bin/cryptcp -signf -detach -cert -der -strict -thumbprint ХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХ FILEгде ХХХХ… – хэш сертификата, полученный на шаге 1, а FILE – имя файла для подписания (со всеми расширениями, но без пути).
Команда должна вернуть:
Signed message is created.
[ErrorCode: 0x00000000]
Будет создан файл электронной подписи с расширением *.sgn – это отсоединенная подпись в формате CMS с кодировкой DER.
1. Удаляем все старые ГОСТовские сертификаты
Если ранее были попытки запустить КЭП под macOS, то необходимо почистить все ранее установленные сертификаты. Данные команды в terminal удалят только сертификаты КриптоПро и не затронут обычные сертификаты из Keychain в macOS.
sudo /opt/cprocsp/bin/certmgr -delete -all -store mrootsudo /opt/cprocsp/bin/certmgr -delete -all -store uroot/opt/cprocsp/bin/certmgr -delete -allВ ответе каждой команды должно быть:
No certificate matching the criteria
или
Deleting complete
2. Устанавливаем корневые сертификаты
Корневые сертификаты являются общими для всех КЭП, выданных любым удостоверяющим центром. Скачиваем со страницы загрузок УФО Минкомсвязи:
Устанавливаем командами в terminal:
sudo /opt/cprocsp/bin/certmgr -inst -store mroot -f ~/Downloads/4BC6DC14D97010C41A26E058AD851F81C842415A.cersudo /opt/cprocsp/bin/certmgr -inst -store mroot -f ~/Downloads/8CAE88BBFD404A7A53630864F9033606E1DC45E2.cersudo /opt/cprocsp/bin/certmgr -inst -store mroot -f ~/Downloads/0408435EB90E5C8796A160E69E4BFAC453435D1D.cerКаждая команда должна возвращать:
Installing:
…
[ErrorCode: 0x00000000]
Где на жестком диске находится сертификат
Необходимые для копирования файлы могут находиться в следующих местах:
Еще одна копия файлов сертификата находится непосредственно в папке Windows в зашифрованном виде, поэтому получить к ней доступ или скопировать невозможно из-за отсутствия прав.
Непосредственно файл сертификата имеет в зависимости от вида кодировки расширение .csr либо .cer, а по объему занимает всего несколько килобайт. На жестком диске вашего компьютера хранится только открытый сертификат. Закрытый же находится на защищенном токене, и доступ к нему возможен только после ввода пользовательского пароля, выданного в удостоверяющем центре.
Где оформить сертификат и эцп
Если для ведения электронного документооборота, работы на государственных порталах, сдачи отчетности или раскрытия информации вам необходима электронная цифровая подпись, то оформите ее в УЦ «Астрал-М». Наш удостоверяющий центр имеет аккредитацию Минкомсвязи на оформление ЭЦП и предлагает каждому клиенту:
Для приобретения электронной цифровой подписи оставьте заявку на сайте или свяжитесь с сотрудниками по телефону. После согласования тарифного плана вам будет направлен перечень необходимых документов и счет на оплату оформления ЭЦП. На выполнение всех действий уйдет 1—2 рабочих дня, но при желании возможно открытие подписи в ускоренном формате.
Для каких товаров нужна цифровая подпись?
ЭП для «Честного ЗНАКа» позволяет взаимодействовать с системой ГИС МТ и не зависит от конкретной товарной категории. Всем организациям, работающим с попавшей под требования о маркировке продукцией, нужна цифровая подпись.
КЭП потребуется для товаров, для которых:
- введена обязательная цифровая маркировка: табак, обувь, духи, лекарства, шины, легпром, фотоаппараты, сыры и мороженое;
- проходит один из этапов запуска обязательной маркировки: молочные продукты, упакованная вода;
- проходит эксперимент по маркировке: БАД, пиво.
Перечень товаров, для которых запускается маркировка Честный ЗНАК, продолжает расширяться. И первое, что понадобится участникам оборота этих товаров — получить УКЭП.
Документы на получение укэп
| Индивидуальный предприниматель | Юридическое лицо (на руководителя) |
|---|---|
| НУЖНЫ: Заявление на выпуск (заполняется в УЦ, только оригинал). Паспорт владельца (разворот с фотографией, оригинал или заверенная копия). | |
| МОГУТ ПОТРЕБОВАТЬСЯ: Страховое свидетельство ПФР (СНИЛС нужен, если данные не пройдут автоматическую проверку, лицевая сторона, оригинал или заверенная копия). Свидетельство о постановке на учет в ФНС (ИНН нужен, если данные не пройдут автоматическую проверку, оригинал или заверенная копия). | МОГУТ ПОТРЕБОВАТЬСЯ: Страховое свидетельство ПФР (СНИЛС нужен, если данные не пройдут автоматическую проверку, лицевая сторона, оригинал или заверенная копия). Доверенность на получение (если ЭП выдается на сотрудника компании, оригинал или заверенная копия) |
Если ФИО руководителя организации не совпадают с выпиской ЕГРЮЛ, выпустить сертификат не получится. Придется сначала обратиться в ФНС и внести изменения. Если некорректна только должность, УЦ выпустит сертификат, но попросит предоставить приказ о переназначении.
Как посмотреть сертификат
Просмотреть перечень сертификатов, скопировать их, удалить можно с использованием следующих инструментов;
При использовании браузера Internet Explorer выполните следующие действия:
После этого появится окошко, где будет перечислен весь перечень установленных на компьютере открытых сертификатов. Дополнительно будет указан список сторонних поставщиков ПО.
Преимущество использования браузера Internet Explorer — в возможности просмотра списка ключей, даже если нет прав администратора. Недостатком же будет невозможность удаления устаревших или ненужных уже сертификатов с жесткого диска компьютера.
При использовании панели управления OS Windows для просмотра открытых сертификатов, установленных на компьютере, выполните следующие действия с правами администратора:
Для просмотра перечня установленных ранее сертификатов на ПК с помощью приложения «КриптоПРО» достаточно выбрать раздел «Сертификаты». Использование данного ПО позволит при наличии прав администратора не только просматривать, но и копировать открытые сертификаты, удалять их.
В OS Windows есть стандартный менеджер Certmgr для работы с установленными ранее сертификатами. С его помощью можно увидеть информацию об открытых ключах, данные об УЦ. Для использования менеджера выполните следующие действия:
В итоге откроется окно со списком проверочных ключей. Специфика менеджера — в необходимости запуска с правами администратора. Важный минус сервиса — в некорректности отображения ЭЦП, что важно учитывать при просмотре.
Как экспортировать открытый ключ через криптопро csp –
Согласно википедии сертификат открытого ключа он же файл открытого ключа, электронная цифровая подпись, сертификат ключа подписи, сертификат ключа проверки электронной подписи (согласно ст. 2 Федерального Закона от 06.04.2021 «Об электронной подписи» № 63-ФЗ) – цифровой или бумажный документ, подтверждающий соответствие между открытым ключом и информацией, идентифицирующей владельца ключа. Содержит информацию о владельце ключа, сведения об открытом ключе, его назначении и области применения, название центра сертификации.
Открытый ключ может быть использован для организации защищённого канала связи с владельцем двумя способами:
Для того чтобы обмениваться зашифрованными сообщениями, сначала нужно обменяться сертификатами открытого ключа. Сообщение шифруется с помощью открытого ключа получателя и расшифровывается его закрытым ключом.
Как экспортировать файл открытого ключа?
Какая электронная подпись нужна для честного знака
УНЭП для маркировки не подходит. Для соблюдения информационной безопасности при взаимодействии с системой Честный ЗНАК нужна усиленная ЭП, прошедшая квалификацию. Только документ с КЭП будет юридически идентичен бумаге с подписью и печатью компании.
Применение ЭЦП для придания юридической значимости документам в ГИС МТ было одним из требований к системе. Установило эти требования Правительство РФ при разработке концепции обязательной маркировки товаров. Конкретные пункты перечислены в Распоряжение N2963-р (от 28 декабря 2021 года). Причем законодательный акт однозначно указывает на необходимость использования именно КЭП.
Без УКЭП в системе маркировки не пройти регистрацию и не отправить электронные накладные с маркированным товаром контрагентам. КЭП понадобится для заключения договора с операторами ГИС МТ и ЭДО и действий с кодами маркировки. Помимо работы в системе Честный ЗНАК выпущенная подпись для маркировки пригодится для:
Копирование с помощью криптопро csp
Чтобы скопировать сертификат:
- Выберите «Пуск» → «Панель управления» →«КриптоПро CSP». Перейдите на вкладку «Сервис» и нажмите на кнопку «Скопировать».
- В окне «Копирование контейнера закрытого ключа» нажмите на кнопку «Обзор».
- Выберите контейнер, который необходимо скопировать, и нажмите на кнопку «ОК».
- Нажмите «Далее». Если вы копируете с Рутокена, то появится окно ввода, в котором укажите pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код — 12345678.
- Придумайте и укажите имя для нового контейнера. В названии контейнера допускается русская раскладка и пробелы.
- Нажмите «Готово».
- Выберите носитель, на который будет помещен новый контейнер.
- На новый контейнер будет предложено установить пароль. Рекомендуем установить такой пароль, чтобы было легко его запомнить, но посторонние не могли его угадать или подобрать.
Если вы не хотите устанавливать пароль, можно оставить поле пустым и нажать «ОК».
Не храните пароль/pin-код в местах, к которым имеют доступ посторонние. В случае утери пароля/pin-кода использование контейнера станет невозможным.
Если вы копируете контейнер на носитель ruToken, сообщение будет звучать иначе. В окне ввода укажите pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код — 12345678.
После копирования система вернется на вкладку «Сервис» КриптоПро CSP. Копирование завершено. Если вы планируете использовать для работы в сервисе новый ключевой контейнер, установите его через Крипто Про.
Мобильная укэп
Существуют программные решения, которые позволяют использовать в качестве носителя электронной подписи мобильный телефон. Специальное приложение для IOS или Android позволит совместить удобство использования смартфона с возможностями КЭП. Программа должна быть сертифицирована ФСБ России и представлять из себя средство электронной подписи и криптографической защиты информации.
Для получения сертификата мобильной КЭП также нужна идентификация, очная или по электронному удостоверению личности (через NFC). Зато потом можно заверять прямо на телефоне. И эта подпись будет юридически значимой. Дополнительные программы криптопровайдеров для работы мобильной КЭП не нужны.
Стандартная укэп
Для начала работы с КЭП нужно купить комплект из сертификата, средства криптографической защиты информации и флешки-носителя. Стоимость электронной подписи для маркировки начинается от 2000 рублей. В удостоверяющем центре можно приобрести все три компонента сразу или оплатить только УКЭП.
За отдельную плату можно заказать настройку программ на компьютере и ускоренный выпуск. КЭП для маркировки действует 12 или 15 месяцев, затем сертификат нужно перевыпустить. ЭП может работать и без носителя, в этом случае она устанавливается на компьютер пользователя и работает только с него.
Укэп для частных лиц. мой личный опыт.
Многие из нас слышали про УКЭП – усиленную квалифицированную цифровую подпись и немногие из нас ею пользуются. УКЭП очень популярна у юридических лиц, ею пользуются бухгалтеры, директора для сдачи отчётности, участия в торгах и закупках, электронном документообороте, работе с ЕГАИС, работе с “Меркурием”. А есть ещё УКЭП для частных лиц, но многие предпочитают её не иметь, ведь она стоит денег, это надо отпроситься с работы, это надо много знать и уметь, да и не зачем заморачиваться и парить мозг. Я же решила заморочиться и попарить свой мозг как следует. УКЭП мне нужна личная, для личных нужд, не по работе, а именно для личных нужд.
Я нашла удостоверяющий центр для себя, это был вечер субботы. Недолго поколебавшись на тему “Стоит/не стоит” приняла решение, что всё-таки стоит и оставила заявку на сайте удостоверяющего центра. В заявке указала свои ФИО, телефон, E-Mail и даже свои ИНН. Через пять минут позвонила девушка из колл-центра и это вечером в субботу. В разговоре с девушкой я рассказала зачем мне именно нужна УКЭП. Минут через пять а то и меньше на почту пришло письмо со ссылкой для заполнения заявки, где надо прикрепить скан паспорта, СНИЛС, указать все свои персональные данные по паспорту, контакты. Было потом ещё письмо со Счётом, который надо оплатить, либо по карточке на сайте. Я отложила это дело до понедельника. В понедельник пришла на работу, была свободная минутка-другая, я влезла в заявку, забила свои данные в заявку, распечатала и подписала заявление на изготовление ключа подписи. Потом отсканила свои паспорт, СНИЛС, подписанное заявление, прикрепила к заявке. Присланный мне Счёт оплатила счёт платёжкой через интернет-банк, забив туда банковские реквизиты удостоверяющего центра (не люблю я это карточкой на сайте платить), выгрузила оттуда электронное платёжное поручение, прикрепила к заявке и весь этот багаж отправила менеджеру. Ближе к концу рабочего дня мне позвонили и сказали, что подпись готова, можно приходить. Вот это скорость! Это я понимаю.

Я отпросилась на часок пораньше, сказав шефу, что личную подпись надо забрать и поехала в удостоверяющий центр. Приехала, через минуту подошла к менеджеру, предъявила паспорт, СНИЛС, оригинал заявления. Всё бы ничего, но у меня попросили ИНН. Я сказала, что на 18 странице паспорта у меня отметка об ИНН. Хвала Налоговой инспекции по месту жительства! Низкий им поклон, что поставили штамп с ИНН в паспорт. Штамп с ИНН в паспорте выручал меня с брокером, с банками, ведь им всем дай свой ИНН, а тут и с удостоверяющим центром выручил. Через пару минут УКЭП у меня была в кармане.


УКЭП, не скрою, мне любезно предоставила Компания “Тензор”. УКЭП включает в себя изготовление сертификата, продажу Рутокена и сублицензию на шифровалку “Крипто Про”.
Боевое применение УКЭП.
Я решила сменить НПФ на НПФ, выбрала новый НПФ, заключила договор по почте. Всё бы ничего, но надо написать заявление в ПФР. Вариантов тут 4.
1) Обратиться лично. Я не знаю куда обращаться, да и ехать дотуда надо немало. Машины у меня до сих пор нет, на транспорте с пересадками ехать для меня боль в прямом смысле слова. У меня после перелома сустава на коленке в 2021 году пошёл посттравматический артроз, это пожизненный приговор, вынесен мне в 2021 году. Мне нельзя помногу ходить, стоять, бегать прыгать. Даже повседневные визиты на работу и с работы на транспорте даются мне с трудом. Последний месяц вообще на кетопрофене (не таблетки, а гель) держусь, а тут прокатиться к чёрту на куличики ради написания заявления. Кто считает, что ходить полезно, скажу им: сломайте ногу, получите посттравматический артроз в пожизненное пользование и я на вас посмотрю, с удовольствием заслушав ваше новое мнение касательно полезности ходьбы. Э-нееет. Вариант точно не катит! 
2) Направить заявление почтой. Тут потребуется заверка подписи у нотариуса, это тысяча рублей с гаком и два часа убитого времени в ожидании приёма в нотариальной конторе. Тоже не катит.
3) МФЦ. Я обратилась в МФЦ недалеко от дома. Записалась, пришла, а там очередь за талончиком из-за короновирусных ограничений. В итоге просидела битый час. Дождавшись талончика и времени услышала от красивой девушки в окошке “У нас, к сожалению, не заключено соглашение с ПФР”. Зашибись! У хвалёного МФЦ нет соглашения с ПФР! И нафига этот МФЦ нужен? Не понятно.
4) Госуслуги с применением УКЭП. Эврика! Это то, что нужно.
Я зашла на Госуслуги по логину и паролю. О, чудо! Там есть мой сертификат. Пришлось повозиться с настройкой и установкой драйверов Рутокена, плагинов для браузера для работы с Госуслугами. Подала заявление, подписав УКЭП, жду итога.
Кроме того, у меня есть Личный кабинет налогоплательщика. И там тоже можно применять УКЭП. ФНС мне должна денег, как и должна ГИБДД. Если ГИБДД я ещё прощу из-за того, что уважаю ГИБДД, то с ФНС есть желание истребовать переплату по транспортному налогу. Получилось как? Есть единый налоговый кошелёк, куда я накидала в прошлом денег в надежде оттуда быстренько заплатить транспортный налог. Но, с кошелька можно было оплачивать имущественный налог, но не транспортный. Имущества, облагаемого налогом, у меня нет. А ТС на тот момент было. Про деньги эти в кошельке я благополучно забыла до лучших времён. Настало время платить транспортный налог. Я, думая, что кошелёк не катит, сделала платёжку бюджетную из онлайн-банка. Платёжка села, налоговая из кошелька какого-то лешего перекинула на уплату транспортного налога всю сумму и получилась катавасия. Платёжка полностью покрывает сумму к уплате, из кошелька берётся сумма в счёт уплаты, вуа-ля, получаем переплату. Переплата болтается, в кошельке едином налоговом пусто, нужно вернуть переплату. И тут на помощь пришла УКЭП. Но, не тут-то было! С порталом nalog.ru хрень. Я отозвала свой старый сертификат усиленной подписи, сгенерированный в личном кабинете налогоплательщика, который только для работы с Личным кабинетом, заменив его на новенький усиленный квалифицированный. Попробовала – опять хрень! Обратилась в техподдержку “Тензора”, мне помогли. В итоге с “налогом” УКЭП заработала. Я подала заяву на возврат переплаты. Ждём-с результата. В следующем году хочу, не вставая с места, заявить вычет по НДФЛ за экстренное зубосверление и зубовосстановление в частной стоматологии когда у меня раскололся зуб.
Перспективы УКЭП
Банки и страховые, в частности банки могли бы и позволить дистанционно открывать, закрывать счета, подписывать распоряжения и платёжные поручения обладателям УКЭП их УКЭП, не изобретая велосипедов вроде биометрии и прочей хрени. Конечно, обладательство УКЭП не нужно повсеместно делать обязательным. Пусть будет ПЭП (простая электронная подпись) как бесплатный вариант для ДБО, но обладателей УКЭП упускать из виду не стоит. УКЭП позволяет совершать юридически значимые дела, вплоть до сделок с недвижимостью и транспортными средствами, не прибегать к услугам нотариуса при удостоверении подписи на заявлениях. Пустить обладателя УКЭП в онлайн-банк по сертификату, дать ему возможность послать платёжку подписанную, взять кредит, открыть/закрыть счёт или депозит вполне стоит. Да и страховые, могли бы дать возможность обладателям УКЭП купить любой полис, подписав заявление своей УКЭП. Но, этого не делается. По СМС-паролям почему-то можно логиниться и гонять деньги, в то время как это никчёмный способ подтверждения основанный на приглашении постороннего лица в цепочку доверия – сотового оператора и на дырявом сигнальном протоколе ОКС-7, а с использование УКЭП распоряжаться деньгами на банковских счетах почему-то нельзя. Да и этот велосипед со слепком голоса, с образцом радужки, который называется биометрией, не совсем понятен в то время как есть неплохое проверенное средство – УКЭП.
Универсальное решение
Сервис GetMark позволяет использовать в рамках одной лицензии для работы с маркировкой оба типа квалифицированной электронной подписи. Через GetMark мобильная УКЭП оформляется практически в автоматическом режиме — заявка отправляется прямо из системы. В рамках любого тарифа мобильная УКЭП предоставляется бесплатно.
В одном личном кабинете можно работать с разных устройств. Синхронизация идет в режиме онлайн — все изменения отображаются сразу. Работая с телефона или с ТСД, сотрудники видят актуальные данные учета товаров и статусы кодов маркировки.
Приложение GetMark позволяет сканировать, создавать заказы, принимать, отгружать маркированные товары, еще и подтверждая документы с мобильного устройства. Приложение доступно бесплатно в рамках лицензии, количество скачиваний не ограничено.
Фнс разъяснила, кто и как может получить бесплатную кэп с 1 июля | фнс россии | 77 город москва
Дата публикации: 12.05.2021 09:30
C 1 января 2022 года на ФНС России возлагаются функции по выпуску квалифицированной электронной подписи для юридических лиц (лиц, имеющих право действовать от имени юридического лица без доверенности), индивидуальных предпринимателей и нотариусов.
Срок действия КЭП, выпущенных коммерческими удостоверяющими центрами, заканчивается 1 января 2022 года. До 1 июля 2021 года им необходимо переаккредитоваться. Чтобы обеспечить «бесшовный» переход от платной к соответствующей безвозмездной государственной услуге по выпуску электронной подписи с 1 июля получить квалифицированную электронную подпись можно будет в Удостоверяющем центре ФНС России.
Сделать это смогут все юридические лица и индивидуальные предприниматели с учетом следующих ограничений:
- Удостоверяющий центр ФНС России бесплатно выдает квалифицированные сертификаты только для юридических лиц (как правило, генеральному директору, который действует от лица компании без доверенности), индивидуальных предпринимателей и нотариусов;
- Квалифицированный сертификат физического лица, а также лица, планирующего действовать от имени юридического лица по доверенности, можно получить в коммерческих аккредитованных удостоверяющих центрах;
- Квалифицированные сертификаты для заявителей, указанных в п.1, выпускаются территориальными налоговыми органами по предварительной записи. Заявитель должен лично предоставить заявление на выпуск КЭП, паспорт и СНИЛС в налоговый орган и пройти процедуру идентификации.
- Квалифицированный сертификат записывается на предоставляемый заявителем носитель ключевой информации, сертифицированный ФСТЭК России или ФСБ России. УЦ ФНС России поддерживает ключевые носители формата USB Тип-А, в частности: Рутокен ЭЦП 2.0, Рутокен S, Рутокен Lite, JaCarta ГОСТ, JaCarta-2 ГОСТ, JaCarta LT, ESMART Token, ESMART Token ГОСТ и другие, соответствующие установленным требованиям.
Приобрести такие носители можно у дистрибьюторов производителей и в специализированных интернет-магазинах. Кроме того, можно использовать уже имеющиеся носители при условии их соответствия требованиям. Один ключевой носитель может использоваться для хранения нескольких (до 32 экз.) КЭП и сертификатов к ним, выданных как коммерческими, так и государственными УЦ.
Для подготовки заявления на выдачу квалифицированного сертификата, а также приобретения ключевых носителей можно обратиться к оператору электронного документооборота. Полученные в рамках «пилотного» выпуска квалифицированные сертификаты являются легитимными, имеют срок действия 15 месяцев и могут использоваться для сдачи отчетности и ведения хозяйственной деятельности в рамках Федерального закона от 06.04.2021 № 63-ФЗ «Об электронной подписи».
Пользователи, получившие КЭП в УЦ ФНС России, могут обращаться в Службу технической поддержки или по телефону Единого контакт-центра ФНС России: 8-800-222-2222.
С 1 июля 2021 года лица, имеющие право действовать без доверенности от имени организации, и индивидуальные предприниматели смогут подать заявление на выпуск КЭП через «Личный кабинет налогоплательщика – физического лица».
ФНС напоминает, что с 1 января 2022 года вступают в силу следующие ограничения:
- Квалифицированную электронную подпись кредитных организаций, операторов платежных систем, некредитных финансовых организаций и индивидуальных предпринимателей можно будет получить в Удостоверяющем центре Центрального банка Российской Федерации;
- Квалифицированную электронную подпись должностных лиц государственных органов, органов местного самоуправления либо подведомственных государственному органу или органу местного самоуправления организации можно будет получить в Удостоверяющем центре Федерального Казначейства;
- Квалифицированную электронную подпись физических лиц, а также лиц, действующих от имени юридического лица по доверенности, можно будет получить
в коммерческих удостоверяющих центрах после их переаккредитации.
Частые вопросы, связанные с эп по маркировке
Выпуск КЭП по маркировке и работа с ней в системе «Честный ЗНАК» вызывают вопросы у предпринимателей. Большинство этих тем мы раскрыли в этой статье, оставшиеся частые вопросы собрали в короткий FAQ по электронной подписи для Честного ЗНАКа.
Для каких товаров нужна цифровая подпись?
ЭП для «Честного ЗНАКа» позволяет взаимодействовать с системой ГИС МТ и не зависит от конкретной товарной категории. Всем организациям, работающим с попавшей под требования о маркировке продукцией, нужна цифровая подпись.
КЭП потребуется для товаров, для которых:
- введена обязательная цифровая маркировка: табак, обувь, духи, лекарства, шины, легпром, фотоаппараты, сыры и мороженое;
- проходит один из этапов запуска обязательной маркировки: молочные продукты, упакованная вода;
- проходит эксперимент по маркировке: БАД, пиво.
Перечень товаров, для которых запускается маркировка Честный ЗНАК, продолжает расширяться. И первое, что понадобится участникам оборота этих товаров — получить УКЭП.
Экспорт открытого ключа с помощью программы криптопро
Запускаем Пуск -> Все программы -> КриптоПро -> КриптоПро CSP
Выбрать вкладку «Сервис», далее «Просмотреть сертификаты в контейнере».
Нажимаем обзор, выбираем необходимый сертификат для экспорт открытого ключа .cer.
Нажимаем Далее.
Свойства.
Переходим во вкладку Состав -> Копировать в файл.
Нажимаем «Далее» в окне «Мастер экспорта сертификатов»,
Выбрать «Нет, не экспортировать закрытый ключ».
Выбрать формат файла: «Файлы X.509 (.CER) в кодировке DER».
Нажать обзор, выберите папку куда будет сохранен ключ и придумайте ему название (желательно указывать компанию и год сертификата).
Далее.
Готово.
Экспорт открытого ключа эцп из свойства браузера
В Windows 7, заходим в меню Пуск -Панель управления — Свойство браузера.
В Windows 10, правой кнопкой мыши на меню Пуск — Панель управления.
Также можно открыть Internet Explorer (не Edge в Windows 10) и в меню Сервис выбрать Свойства браузера.
Нажимаем на «Сертификаты».
Выбираем сертификат с которого необходимо экспортировать открытый ключ, нажимаем на «Экспорт».
Откроется окно «Мастер экспорта сертификатов», нажимаем «Далее».
Выбрать «Нет, не экспортировать закрытый ключ».
Выбрать формат файла: «Файлы X.509 (.CER) в кодировке DER».
Нажать обзор, выберите папку куда будет сохранен ключ и придумайте ему название (желательно указывать компанию и год сертификата).
Далее.
Готово.
Экспорт сертификата из контейнера криптопро csp – эцп shop 🔑 центр выдачи сертификатов электронных подписей
Экспорт сертификата электронной подписи

Экспорт сертификата электронной подписи позволяет выгрузить сертификат в файл для его дальнейшего использования: загрузить на платформу для подписания, проверить его подлинность через сайт государственных услуг.
Для экспорта сертификата используйте один из способов:
Способ 1. Экспорт из приложения «Сертификаты». Для этого выполните следующие действия:
- Откройте программу «Сертификаты» (Рис. 1, 2).
- В окне «Сертификат» откройте вкладку «Состав» и нажмите кнопку «Копировать в файл» (Рис. 3).

Рис. 3. Состав сертификата - В открывшемся окне нажмите кнопку «Далее» (Рис. 4).

Рис. 4. Мастер экспорта сертификатов - Выберите пункт «Нет, не экспортировать закрытый ключ» и нажмите кнопку «Далее» (Рис. 5).

Рис. 5. Экспортирование закрытого ключа - Выберите формат экспортируемого файла «Файлы Х.509 (.CER) в кодировке DER» и нажмите кнопку «Далее» (Рис. 6).

Рис. 6. Формат экспортируемого файла - Выберите локальное месторасположение сертификата и введите имя файла для сохранения сертификата. Затем нажмите кнопку «Сохранить» (Рис. 7).

Рис. 7. Сохранение сертификата - В строке Имя файла отобразится путь, куда будет сохранён сертификат. Нажмите кнопку «Далее» (Рис. 8).

Рис. 8. Имя экспортируемого файла - Нажмите кнопку «Готово» (Рис. 9).

Рис. 9. Завершение работы мастера экспорта сертификатов - Далее нажмите кнопку «Ок» (Рис. 10).

Рис. 10. Завершение экспорта сертификата - В папке, которую вы указали в п. 6, появится значок экспортированного сертификата (Рис. 11).

Способ 2. Экспорт сертификата из КриптоПро. Для этого выполните следующие действия:
- Откройте Крипто-Про CSP.
- Перейдите во вкладку «Сервис» и нажмите кнопку «Просмотреть сертификаты в контейнере» (Рис. 12).
- В открывшемся окне укажите имя ключевого контейнера, нажав «Обзор» или «По сертификату» (Рис. 13).
- Нажав «По сертификату», откроется окно безопасности. Нажмите «Ок» (Рис. 14).
- Нажмите «Далее» (Рис. 15).
- Далее нажмите кнопку «Свойства» (Рис. 16).
- В открывшемся окне перейдите во вкладку «Состав» и нажмите кнопку «Копировать в файл» (Рис. 17).
- Откроется мастер экспорта сертификатов. Нажмите «Далее» (Рис. 18).
- Далее отметьте «Нет» (1) и нажмите «Далее» (2) (Рис. 19).
- Система автоматически отметит нужную кодировку (1), нажмите кнопку «Далее» (2) (Рис. 20).
- Укажите имя файла, который хотите экспортировать (1) и нажмите «Далее» (2) (Рис. 21).
- Далее нажмите «Готово» (Рис. 22).
- Система сообщит об успешном экспорте. Нажмите «Ок» (Рис. 23).







