Инструкция по смене квалифицированного сертификата с использованием электронной подписи

Как сменить квалифицированный сертификат с помощью электронной подписи

(Без посещения территориального органа Федерального казначейства)

Обратите внимание! Чтобы заменить сертификат через Портал заявителя без визита в ТОФК, у вас должны быть действующие ключи ЭП и соответствующие сертификаты, выданные УЦ ФК. Это касается как вашего личного сертификата, так и сертификата лица, действующего от вашего имени (при условии, что предоставленные ранее данные в ТОФК не изменились).

Содержание

Перечень сокращений ................................................................................. 3

Системные требования к АРМ пользователя .......................................... 3

Подготовка к работе ..................................................................................... 5

Формирование запроса для смены сертификата ..................................... 5

Скачивание готового сертификата Получателем ................................... 200

Перечень сокращений

Системные требования к АРМ пользователя

Системные требования к рабочему месту пользователя приведены в таблицах (см. Таблица 1, Таблица 2, Таблица 3).

Таблица 1. Общие системные требования к рабочему месту пользователя

Рекомендуемая скорость подключения к информационно-телекоммуникационной сети Интернет от 256 Кбит/сек.

Таблица 2. Дополнительные требования к рабочему месту пользователя при использовании СКЗИ КриптоПро CSP

Таблица 3. Дополнительные требования к рабочему месту пользователя при использовании СКЗИ VipNet CSP

Подготовка к работе

  • • Обеспечить на АРМ наличие поддерживаемой ОС, согласно разделу «Ошибка! Источник ссылки не найден.»
  • • Обеспечить на АРМ наличие одного из поддерживаемых Web-браузеров, согласно разделу «Ошибка! Источник ссылки не найден.»
  • • Установить сертифицированную версию СКЗИ КриптоПро CSP 4.0 и выше либо ViPNet PKI Client (Инструкция по установке ViPNet PKI Client)
  • • Установить «КриптоПро ЭЦП Browser Plugin» версии 2.0 и выше (инструкция по настройке для Яндекс.Браузера).
  • • Примечание: в случае использования ViPNet PKI Client не требуется
  • • Установить сертификаты Минцифры России (ГУЦ) и УЦ ФК согласно инструкции.
  • • Проверить настройку АРМ (проверить).


ВНИМАНИЕ! В случае использования ViPNet PKI Client необходимо осуществить настройку АРМ согласно инструкции.


Формирование запроса для смены сертификата


Для формирования запроса для смены сертификата необходимо выполнить следующие действия:

1. Подключите к компьютеру ключевой носитель (Рутокен, eToken и др.).


2. Осуществить вход в личный кабинет авторизованного пользователя Портала Заявителя, нажав на кнопку «Войти по сертификату» в блоке «Смена сертификата» открытой части Портала Заявителя, расположенного по адресу https://fzs.roskazna.ru/ либо закрытой части Портала Заявителя, расположенного по адресу https://lk-fzs.roskazna.ru/ (Рисунок 1).

Рисунок 1. Главная страница открытой части Портала Заявителя


3. В отобразившейся форме «Формирование запроса на сертификат» заполните все необходимые сведения, указанные в пунктах 4 и 5.


4. В разделе «Выберите субъект Российской Федерации и ТОФК, в котором планируете подавать документы на получение сертификата» в поле «Субъект РФ» выберите из раскрывающегося списка регион, в котором будет осуществляться подача документов на получение сертификата (Рисунок 2).

Рисунок 2. Формирование запроса на сертификат. Выбор «Субъекта РФ»


5. В поле «ТОФК» нажмите на пиктограмму «»и выберите ТОФК, в который будет подан запрос на получение сертификата (по месту своего нахождения) и нажмите кнопку «Далее» (Рисунок 3).

Рисунок 3. Формирование запроса на сертификат. Выбор «ТОФК»


6. В отобразившемся блоке «Формирование сведений для подачи запроса на сертификат» заполните все необходимые сведения, указанные в пунктах 7-21.


7. Выберите запрашиваемый тип сертификата из предложенных вариантов в случае, если запрос подается от заявителя «Организация» (Рисунок 4):

• сертификат должностного лица;

• сертификат юридического лица;

• сертификат юридического лица без ФИО.

Для типа заявителя «Индивидуальный предприниматель» данный шаг пропускается.

Рисунок 4. Формирование сведений для подачи запроса на сертификат.


Выбор типа сертификата


8. В разделе «Сведения документа, удостоверяющего личность», нажмите на кнопку «Внести сведения» (Рисунок 5).

Рисунок 5. Блок «Сведения документа, удостоверяющего личность». Кнопка «Внести сведения»


9. В отобразившейся форме «Внесение сведений о документе, удостоверяющем личность» в случае изменения документа, удостоверяющего личность, получателя сертификата по сравнению с поданным ранее запросом, выберите тип документа, удостоверяющего личность, и заполните обязательные поля формы.

Рисунок 6. Форма «Внесение сведений о документе, удостоверяющем личность»


10. Нажмите на кнопку «Сохранить» для сохранения внесенных сведений и перехода к следующему шагу.


11. В отобразившемся блоке «Формирование сведений для подачи запроса на сертификат» в разделе «Сведения для включения в запрос на сертификат» нажмите кнопку «Внести сведения» (Рисунок 7).

Рисунок 7. Блок «Сведения для включения в запрос на сертификат». Кнопка «Внести сведения»


12. В отобразившейся форме «Формирование запроса на сертификат» укажите полномочия, необходимые для работы в информационных системах Федерального казначейства и при необходимости заполните обязательные поля. Обязательные поля отмечены * (Рисунок 8).

Примечание: при формировании запроса на основании существующего сертификата нажмите на кнопку «Обзор» и выберите соответствующий файл сертификата. Поля формы в этом случае заполнятся сведениями, указанными в выбранном сертификате.

Рисунок 8. Отображение формы «Формирование запроса на сертификат»

13. После внесения сведений нажмите на кнопку «Сохранить и сформировать запрос на сертификат».


14. На форме создания запроса на сертификата со сформированными данными нажать «Сформировать».

Рисунок 9. Форма создания запроса на сертификат со сформированными полями запроса


Важно! Формирование запроса на сертификат осуществляется с использованием СКЗИ «КриптоПро CSP 4.0». Для формирования запроса на сертификат необходимо, чтобы к АРМ пользователя был подключен ключевой носитель (Рутокен, флеш-накопитель и т.п.). Ключевой носитель должен быть учтен в «Журнале поэкземплярного учета СКЗИ, эксплуатационной и технической документации к ним, ключевых документов (для обладателей конфиденциальной информации)» (форма утверждена приказом ФАПСИ от 13.06.2001 № 152). После выбора носителя необходимо ввести пароль и подтвердить его.

ВНИМАНИЕ! Введенный пароль необходимо запомнить, в случае утери, его восстановление невозможно. После формирования запроса на сертификат владелец должен обеспечивать хранение носителя ключевой информации с ключом электронной подписи в соответствии с установленными требованиями (Инструкция об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну, утвержденная приказом ФАПСИ от 13.06.2001 № 152).