Корневой сертификат и СОС аккредитованного Удостоверяющего центра АО «ЕЭТП»

Корневой сертификат и СОС аккредитованного Удостоверяющего центра АО «ЕЭТП» Сертификаты

Что такое ssl-сертификат

SSL (Secure Sockets Layer — уровень защищённых сокетов) — это протокол шифрования, который позволяет кодировать данные для более безопасного обмена.

Административные процедуры

47. Как в ПК «Одно окно» направить запрос посредством СМДО?

  1. Для запроса в столбце «Запрашивается» выбрать «СМДО», в столбце «Служба» выбрать абонента СМДО, которому будет отправлен запрос. В одной заявке может быть несколько запросов, отправляемых посредством СМДО.
  2. Запустить заявку на выполнение нажатием кнопки «Старт» (при условии, что все входные документы заполнены и все остальные запросы либо заполнены, либо для них назначен исполнитель).
    Вернуться к списку заявок нажатием на кнопку «К списку заявок». Системе требуется до 1 минуты (в зависимости от загрузки системы) для создания документов, отправляемых посредством СМДО, и предварительного из заполнения.
  3. Открыть заявку повторно, по очереди открыть запросы, отправляемые посредством СМДО, и подписать сформированный для СМДО документ (предварительно его можно сохранить на диск и посмотреть).
  4. (Без участия оператора – автоматически) Планировщик сформирует для каждого запроса ПК «Одно окно» отдельный запрос в СМДО по требуемому формату (даже если у этих запросов абонент один и тот же), и отправит их. Планировщик периодически будет просматривать ответы от ядра СМДО и абонента, которому был отправлен запрос. В случае получения ответа от абонента СМДО планировщик добавит полученные файлы в запрос, и установит состояние запроса «Заполнен».

 Для корректной отправки ответа на запрос организации-абоненту СМДО в своей СЭД необходимо установить связку «Ответ на» с входящим запросом из ПК «Одно окно». Благодаря этой связке в XML пакете сформируется тег docparent, и при разборе этого пакета ПК «Одно окно» отправит ответ в нужную заявку 

Как только на все запросы получены ответы (состояние всех запросов «Заполнен»), в том числе получены ответы на запросы в СМДО (их может быть несколько в одной заявке), статус заявки изменится на «требует утверждения финальных документов».

51. Что делать, если организации нет в ПК «Одно окно» и в СМДО, а ей нужно направить запрос?

В случае, если необходимой организации нет ни в одном справочнике, используемом ПК «Одно окно», существует возможность проставления отметки о совершаемом запросе, и направлении запроса иными способами. В этом случае рекомендуем в качестве источника информации (службы) указывать «ИНОЙ ИСТОЧНИК», в которое и поступит направленный запрос. Как только ответ на запрос, направленный иными способами, придёт, в ПК «Одно окно» следует проставить отметку о получении ответа на запрос в чек-боксе «Документ получен».

52. В АП не хватает или лишние запросы, как их добавить/убрать?

Новые запросы в АП могут быть добавлены исключительно работниками НЦЭУ на основании нормативных правовых актов, которыми предусматривается направление таких запросов в рамках осуществления конкретных процедур. Это связано, в первую очередь с тем, что ПК «Одно окно» является комплексом республиканского масштаба, функционал которого должен быть стандартизирован для всех пользователей. В случае если в АП не хватает каких-либо запросов, определённых законодательством, просим сообщить в адрес НЦЭУ информацию о таких АП, а также предоставить перечень необходимых запросов, включая их шаблоны, а также ссылку на нормативный правовой акт, которым определяется направление данного запроса в рамках осуществления АП.

57. Не приходят ответы на запросы, хотя говорят что отправляли, а мы их не видим?

При установлении связки ответного документа с входящим запросом в системе электронного документооборота необходимо выбрать тип связи «ответ на». Сообщаем, что реализация установления связки уникальна для каждой системы электронного документооборота (далее – СЭД), прошедшей тестирование на соответствие «Формату обмена данными между абонентами СМДО, использующими ведомственные СЭД версия 2.1.1», утверждённому директором НЦЭУ 09.12.2021. В случае возникновения затруднений по работе с СЭД рекомендуем обращаться к разработчику СЭД. Однако, если связка установлена правильно, но ответ на запрос не возвращается в ПК «Одно окно», просим связаться со службой технической поддержки НЦЭУ путем направления заявки в ServiceDesk для более детального описания проблемы. Зарегистрироваться в системе техподдержки можно по ссылке https://my-sertif.ru/helpdesk_reg/

Про сертификаты:  Сертификаты, руководства, инструкции и ПО – Национальный центр электронных услуг

Ас гзэп

Безопасность данных

Конечно же, стоит начать с этого пункта, ведь в этом заключается основная цель использования SSL-сертификатов. Если вы работаете с персональными данными пользователей, вам просто необходимо их шифровать при передаче к серверу. Само по себе использование сертификата не лекарство от всех бед, злоумышленники могут перехватить данные ещё до момента передачи их на сервер на заражённом компьютере или устройстве посетителя сайта. Однако использование протокола шифрования — значительный вклад в снижение уязвимости сайта.

Дистанционное издание сертификата индивидуального предпринимателя (физического лица) с использованием действующего сертификата

23. Ошибка «Данные в запросе и сертификате не совпадают» при получении электронной услуги «6.0.00 Дистанционное издание сертификата индивидуального предпринимателя (физического лица) с использованием действующего сертификата»

  1. Не верно указана дата в поле «Действителен с» – в данном поле необходимо указывать ТЕКУЩУЮ дату (дата формирования запроса).

Внимание!При формировании запроса в поле «Действителен с» по умолчанию устанавливается текущая дата (рекомендуем ее не менять), а в поле «Действителен по» устанавливается дата окончания действия сертификата сроком на 2 года (в случае необходимости меньшего (1 год) / большего (3 года) срока действия – рекомендуем менять только цифру года).

Корневой сертификат и СОС аккредитованного Удостоверяющего центра АО «ЕЭТП»

  1. Запрос формируется не в том Персональном менеджере сертификатов. Для формирования запроса используйте Персональный менеджер сертификатов Авест для ГосСУОК.

Проследуйте Пуск –> Все программы –> Авест для НЦЭУ –> Персональный менеджер сертификатов Авест для ГосСУОК.

  1. Запрос формируется на сертификат, издателем которого НЕ ЯВЛЯЕТСЯ ГосСУОК.

Проследуйте Пуск –> Все программы –> Авест для НЦЭУ –> Персональный менеджер сертификатов Авест для ГосСУОК –> выберите Ваш личный сертификат –> ОК –> Введите пароль –> ОК. Правой кнопкой мыши выделите сертификат, обведенный красной рамкой и выберите из выпадающего меню пункт «Просмотр». В открывшемся окне на вкладке «Общие» проверьте значение «Издатель», должно быть указано «Республиканский удостоверяющий центр ГосСУОК».

Корневой сертификат и СОС аккредитованного Удостоверяющего центра АО «ЕЭТП»

  1. Убедитесь, что на вашем ПК стоит актуальная версия криптопровайдера (актуально для пользователей ОС Windows 8, 8.1 и 10). (см. Как установить/переустановить криптопровайдер).
  2. Убедитесь, что вы сохранили файл запроса в формате *.req, а не файл карточки открытого ключа в формате *.p7b. Для получения услуги дистанционного издания сертификата вам понадобится именно файл запроса в формате *.req.

Проверьте правильно ли у вас настроен браузер Explorer следуя рекомендациям, описанным в Инструкция по авторизации с использованием средств электронной цифровой подписи.

Доверие к сайту

Пользователи привыкают, что все крупные проекты используют SSL-сертификаты. Надпись «Защищено» и замочек дают посетителю сайта представление о том, что он и его данные находятся в безопасности.

Как установить личный сертификат?

1. Откройте меню Пуск – Панель управления – КриптоПро CSP.

2. В окне программы КриптоПро CSP перейдите на вкладку Сервис и нажмите кнопку Просмотреть сертификаты в контейнере:

Корневой сертификат и СОС аккредитованного Удостоверяющего центра АО «ЕЭТП»

3. В следующем окне нажмите кнопку Обзор, чтобы выбрать контейнер для просмотра (в нашем примере контейнер находится на смарт-карте JaCarta):

Корневой сертификат и СОС аккредитованного Удостоверяющего центра АО «ЕЭТП»

4. После выбора контейнера нажмите кнопку Ок, затем Далее.

Про сертификаты:  Список аккредитованных удостоверяющих центров :: Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации

* Если после нажатия на кнопку Далее Вы видите такое сообщение:

«В контейнере закрытого ключа отсутствует открытый ключ шифрования», следует установить сертификат по рекомендациям, описанным в разделе Вариант 2.

5. В окне Сертификат для просмотра нажмите кнопку Установить:

Корневой сертификат и СОС аккредитованного Удостоверяющего центра АО «ЕЭТП»

6. Если откроется сообщение «Этот сертификат уже присутствует в хранилище сертификатов. Заменить существующий сертификат новым, с проставленной ссылкой на закрытый ключ?», нажмите Да:

Корневой сертификат и СОС аккредитованного Удостоверяющего центра АО «ЕЭТП»

7. Дождитесь сообщения об успешной установке:

Корневой сертификат и СОС аккредитованного Удостоверяющего центра АО «ЕЭТП»

8. Сертификат установлен. Можно закрыть все открытые окна КриптоПро.

Вариант 2. Установка через меню «Установить личный сертификат».

Для установки сертификата этим способом Вам понадобится файл сертификата (файл с расширением.cer). Он может находиться, например, на съемном носителе или на жёстком диске компьютера (если Вы делали копию сертификата или Вам присылали его по электронной почте).

В случае, если файл сертификата отсутствует, напишите письмо с описанием проблемы в техническую поддержку по адресу pu@skbkontur.ru.

1. Откройте меню Пуск – Панель управления – КриптоПро CSP.

2. В окне программы КриптоПро CSP перейдите на вкладку Сервис и нажмите кнопку Установить личный сертификат:
Корневой сертификат и СОС аккредитованного Удостоверяющего центра АО «ЕЭТП»

3. В следующем окне нажмите кнопку Обзор, чтобы выбрать файл сертификата:

Корневой сертификат и СОС аккредитованного Удостоверяющего центра АО «ЕЭТП»

4. Укажите путь к файлу сертификата и нажмите кнопку Открыть (в нашем примере файл сертификата находится на Рабочем столе):

Корневой сертификат и СОС аккредитованного Удостоверяющего центра АО «ЕЭТП»

5. В следующем окне нажмите кнопку Далее; в окне Сертификат для установки нажмите Далее.

Корневой сертификат и СОС аккредитованного Удостоверяющего центра АО «ЕЭТП»

6. Поставьте галку в окне Найти контейнер автоматически (в нашем примере контейнер находится на смарт-карте JaCarta) и нажмите Далее:
Корневой сертификат и СОС аккредитованного Удостоверяющего центра АО «ЕЭТП»

7. В следующем окне отметьте пункт Установить сертификат (цепочку сертификатов) в контейнер и нажмите Далее:

Корневой сертификат и СОС аккредитованного Удостоверяющего центра АО «ЕЭТП»

8. В окне Завершение мастера установки личного сертификата нажмите Готово:

Корневой сертификат и СОС аккредитованного Удостоверяющего центра АО «ЕЭТП»
9. Если КриптоПро CSP запрашивает pin-код от контейнера, введите нужный код или попробуйте стандартные pin-коды носителей:

Корневой сертификат и СОС аккредитованного Удостоверяющего центра АО «ЕЭТП»

10. Если откроется сообщение «Этот сертификат уже присутствует в хранилище сертификатов. Заменить существующий сертификат новым, с проставленной ссылкой на закрытый ключ?», нажмите Да:

Корневой сертификат и СОС аккредитованного Удостоверяющего центра АО «ЕЭТП»

11. Сертификат установлен. Можно закрыть все открытые окна КриптоПро.

Какие виды ssl-сертификатов есть и кто их выдаёт?

Есть специальные центры сертификации или как ещё называют — удостоверяющие центры (УЦ). Вы могли встречать названия таких УЦ: Symantec, Comodo, GlobalSign, Thawte, GeoTrust, DigiCert. Они подтверждают подлинность ключей шифрования с помощью сертификатов электронной подписи.

Кроме того, есть проекты, CloudFlare или LetsEncrypt, где можно получить сертификат бесплатно и самостоятельно. Такой сертификат выпускается на 3 месяца и далее требует продления. Однако во время их установки и дальнейшей работы есть ряд нюансов, которые стоит учитывать.

Например, при выборе сертификата Cloudflare учтите, что он выдаётся сразу на 50 сайтов. Тем самым сертификат будет защищать не только ваш домен, но и ещё несколько чужих, что несёт за собой риски безопасности. Также у Cloudflare нет печати доверия. Если говорить о недостатках LetsEncrypt, то сюда можно отнести поддержку далеко не всех браузеров, отсутствие гарантии сохранности данных сайта и печати доверия.

Печать доверия — это особый знак, позволяющий посетителям видеть, что соединение с вашим сайтом и все передаваемые данные надёжно защищены.

Итак, существует несколько типов SSL-сертификатов по источнику подписи и типу проверки данных.

  • Самоподписанные. Сертификат подписывается самим сервером. Его может сгенерировать любой пользователь самостоятельно. По сути, он бесполезен, потому что доверять ему будет только компьютер, на котором был сгенерирован такой сертификат. Большинство браузеров при посещении сайта с таким сертификатом выдаст предупреждение, что соединение не защищено.
  • Подписанные доверенным центром сертификации (валидные). Речь о тех самых авторитетных УЦ выше. Сертификат корректно отображается во всех браузерах. Данные сертификата проверены и подтверждены в сертифицирующем центре.

Так вот, разница между самоподписанными сертифкатами и, выданными УЦ, как раз и заключается в том, что браузер знаком с УЦ и доверяет ему, и при использовании такого сертификата ваш посетитель никогда не увидит огромное уведомление о небезопасности ресурса. Купить такой SSL-сертификат можно как напрямую в УЦ, так и через хостинг-провайдеров.

Подписанные доверенным центром сертификаты, в свою очередь, тоже подразделяются по типу проверки данных:

  • DV (Domain Validation) — базовый уровень сертификата, который обеспечивает только шифрование данных, но не подтверждает существование организации. Такие бюджетные сертификаты подойдут физическим и юридическим лицам.
  • OV (Organization Validation) — обеспечивает не только шифрование данных, но и подтверждает существование организации. Такие сертификаты доступны только для юридических лиц.
  • EV (Extended Validation) — это эффективное решение с самым высоким классом защиты, которое активно применяется в онлайн-бизнесе. Для оформления требуется пройти процедуру расширенной проверки, подтвердить законность организации и право собственности на домен.
Про сертификаты:  Обновление корневых сертификатов Windows XP: недостаточно информации для проверки этого сертификата

Сертификаты всех указанных типов обеспечивают шифрование трафика между сайтом и браузером. Кроме того, у них есть дополнительные опции:

  • WildCard — защищает соединение с доменом и всеми его поддоменами.
  • SAN — защищает домены по списку, указанному при получении SSL-сертификата.

Каким сайтам нужен ssl?

SSL-сертификат необходимо подключать к сайтам, которые работают с финансами и персональными данными пользователей. Это интернет-магазины, банки, платёжные системы, социальные сети, почтовые сервисы и любые другие проекты. 

SSL-сертификат лучше ставить с самого начала, чтобы иметь более высокие позиции в поисковых системах. Если всё же изначально не использовался сертификат, то переехать можно быстро, а вот поисковики могут увидеть это только спустя пару месяцев. Тем более сегодня поставить SSL можно и бесплатно.

Какой ssl-сертификат выбрать?

Итак, мы определились с тем, что SSL-сертификаты различаются между собой не только брендом и ценой. Сегодняшний ассортимент предложений предусматривает широкий круг задач, для которых может потребоваться SSL.

Например, если вы просто хотите уберечь пользователей вашего веб-сайта от навязчивых предупреждений браузера о посещении непроверенного сайта, будет достаточно за несколько минут получить простой DV (Domain Validation) сертификат. Если же вы используете свою интернет-площадку для операций, требующих повышенного уровня безопасности данных компании и клиентов — стоит задуматься об EV (Extended Validation) сертификате.

Для выбора оптимального сертификата для определённого сайта нужно изучить, что предлагают центры сертификации, обращая внимание на следующие аспекты:

  • насколько SSL совместим с основными браузерами;
  • на каком уровне происходит защита данных пользователей;
  • насколько масштабная проверка организации проводится;
  • есть ли печать доверия.

Корневой сертификат и сос аккредитованного удостоверяющего центра ао «еэтп»

В рамках широкомасштабной технологической модернизации, проводимой АО «ЕЭТП», секция ГК «Ростех» подключена к Единому личному кабинету (ЕЛК) – новому сервису ЭТП, созданному для единого центра управления услугами и доступа к торгам через одну учетную запись.

Паштар

62. Можно ли изменить имя почтового ящика?

Имя почтового ящика не изменяется.
Оно создается НЦЭУ и имеет вид NXXXXXX@mail.gov.by, где
N = 1 для организаций, имеющих юридический адрес в Брестской области;
N = 2 для организаций, имеющих юридический адрес в Витебской области;
N = 3 для организаций, имеющих юридический адрес в Гомельской области;
N = 4 для организаций, имеющих юридический адрес в Гродненской области;
N = 5 для организаций, имеющих юридический адрес в Минской области;
N = 6 для организаций, имеющих юридический адрес в Могилевской области;
N = 7 для организаций, имеющих юридический адрес в городе Минске,
а XXXXXX – шестизначный цифровой порядковый номер пользовательского почтового ящика.

Электронный документооборот

31. Не запускается система SMBusiness, появляется ошибка: «Нет соединения с сервером. Обратитесь к системному администратору» или ошибка «Не найден корректный файл лицензии»

36. Медленная работа СЭД «SMBusiness»

В случае, если СЭД медленно отвечает на запросы и загрузка документов в журналах занимает значительное время, следует убедиться, что выделенный VPN-канал связи соответствует техническим требованиям к пропускной способности канала связи для оказания услуг электронного документооборота в рамках Вашей конфигурации (см. https://my-sertif.ru/service/uslugi-elektr-dokumentooborota/uslugi-ed-smbusiness/: «Технические требования к пропускной способности канала связи»).

Для того, чтобы проверить скорость канала, следует запустить любой Интернет-браузер, в адресной строке прописать: 10.102.1.201, перейти на «Сайт НЦЭУ для клиентского ПО» в раздел «Проверка скорости соединения». При нажатии клавиши Begin запустится процесс измерения скорости VPN-канала. По окончании на экране отобразится входящая/ исходящая скорость канала (download/ upload). Если скорость не соответствует техническим требованиям, рекомендуется обратиться к провайдеру, сопровождающему Ваш канал связи для урегулирования вопроса с пропускной способностью канала связи. 

Оцените статью
Мой сертификат
Добавить комментарий