Toggle Dropdown
Приложение 2
к приказу исполняющего
обязанности Министра
по инвестициям и развитию
Республики Казахстан
от 26 июня 2015 года № 727
Правила выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан
Данная редакция действовала до внесения изменений от 22.12.2023 г.
1. Настоящие Правила выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан (далее – Правила) разработаны в соответствии с подпунктом 12) пункта 1 статьи 5 Закона Республики Казахстан от 7 января 2003 года «Об электронном документе и электронной цифровой подписи» (далее – Закон) и определяют порядок выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан.
2. В настоящих Правилах используются следующие понятия:
1) средство криптографической защиты информации (далее – СКЗИ) – программное обеспечение или аппаратно-программный комплекс, реализующее алгоритмы криптографических преобразований, генерацию, формирование, распределение или управление ключами шифрования;
2) интегрированная информационная система управления персоналом «Е-қызмет» (далее – система «Е-қызмет») – интегрированная информационная система управления персоналом и кадровым потенциалом государственной службы Республики Казахстан, предназначенная для решения первостепенных задач Агентства Республики Казахстан по делам государственной службы и службы управления персоналом государственных органов, а также развития и усовершенствования процессов управления персоналом;
3) рабочая станция – стационарный компьютер в составе локальной сети, предназначенный для решения прикладных задач;
4) отозванное регистрационное свидетельство – регистрационное свидетельство, выданное удостоверяющим центром государственных органов, действие которого прекращено в порядке, установленном настоящими Правилами;
5) список отозванных регистрационных свидетельств (далее – СОРС) – часть регистра регистрационных свидетельств, содержащая сведения о регистрационных свидетельствах, действие которых прекращено, их серийные номера, дату и причину отзыва;
6) носитель ключевой информации – специализированный носитель, в котором для защиты хранящихся закрытых ключей электронной цифровой подписи используется СКЗИ, имеющее сертификат соответствия требованиям национального Стандарта Республики Казахстан 1073-2007 «Средства криптографической защиты информации. Общие технические требования» (3 уровень);
7) удостоверяющий центр государственных органов Республики Казахстан (далее – УЦ ГО) – удостоверяющий центр, обслуживающий государственные органы, должностных лиц государственных органов в информационных системах и иных государственных информационных ресурсах государственных органов Республики Казахстан;
8) единая транспортная среда государственных органов (далее – ЕТС ГО) – сеть телекоммуникаций, входящая в информационно-коммуникационную инфраструктуру «электронного правительства» и предназначенная для обеспечения взаимодействия локальных (за исключением локальных сетей, имеющих доступ к Интернету), ведомственных и корпоративных сетей телекоммуникаций государственных органов, их подведомственных организаций и органов местного самоуправления, а также иных субъектов информатизации, определенных уполномоченным органом, с соблюдением требуемого уровня информационной безопасности;
9) сервис подачи заявки онлайн УЦ ГО – сервис, предназначенный для формирования в режиме онлайн заявок на выпуск и отзыв регистрационных свидетельств пользователей УЦ ГО в сети ЕТС ГО;
10) заявитель – государственные органы Республики Казахстан и их территориальные подразделения;
11) регистрационное свидетельство – электронный документ, выдаваемый удостоверяющим центром для подтверждения соответствия электронной цифровой подписи требованиям, установленным Законом;
12) владелец регистрационного свидетельства (далее – пользователь) – физическое или юридическое лицо, на имя которого выдано регистрационное свидетельство, правомерно владеющее закрытым ключом, соответствующим открытому ключу, указанному в регистрационном свидетельстве;
13) электронный документооборот – обмен электронными документами между государственными органами, физическими и юридическими лицами;
14) система электронного документооборота (далее – СЭД) – система обмена электронными документами, отношения между участниками которой регулируются Законом и иными нормативными правовыми актами Республики Казахстан;
15) электронная цифровая подпись (далее – ЭЦП) – набор электронных цифровых символов, созданный средствами электронной цифровой подписи и подтверждающий достоверность электронного документа, его принадлежность и неизменность содержания;
16) открытый ключ электронной цифровой подписи – последовательность электронных цифровых символов, доступная любому лицу и предназначенная для подтверждения подлинности электронной цифровой подписи в электронном документе;
17) закрытый ключ электронной цифровой подписи – последовательность электронных цифровых символов, предназначенная для создания электронной цифровой подписи с использованием средств электронной цифровой подписи.
Глава 2. Порядок выдачи регистрационного свидетельства пользователя УЦ ГО
3. Выдача регистрационных свидетельств УЦ ГО заявителю осуществляется одним из следующих способов:
1) в режиме офлайн (при подаче заявления работником УЦ ГО);
2) в режиме онлайн (при подаче заявления заявителем);
3) посредством системы «Е-қызмет».
4. Выдача регистрационных свидетельств УЦ ГО заявителю, в режиме офлайн, осуществляется в следующих случаях:
1) при первичной выдаче регистрационного свидетельства пользователя УЦ ГО;
2) при выходе из строя или утере носителя ключевой информации пользователя УЦ ГО.
УЦ ГО выдает регистрационное свидетельство заявителю на основании заявления для получения регистрационных свидетельств в режиме офлайн направленного посредством СЭД, по форме согласно приложению 1 к настоящим Правилам.
Сотрудник УЦ ГО производит генерацию закрытого ключа ЭЦП и выпуск регистрационного свидетельства УЦ ГО заявителю на носитель ключевой информации.
Носитель ключевой информации передается заявителю почтовой или специальной почтовой связью, либо нарочно через уполномоченного сотрудника заявителя, в случае указания его фамилии, имени отчества (при его наличии) в письме в качестве исполнителя, при предъявлении служебного удостоверения или доверенности на разовое получение или отзыв регистрационных свидетельств пользователей УЦ ГО от заявителя по форме согласно приложению 2 к настоящим Правилам.
При получении нарочно носителя ключевой информации, содержащего регистрационное свидетельство пользователя УЦ ГО, уполномоченный сотрудник заявителя расписывается в журнале учета выдачи регистрационных свидетельств пользователей УЦ ГО по форме согласно приложению 3 к настоящим Правилам.
5. Выдача регистрационного свидетельства УЦ ГО заявителю, в режиме онлайн, осуществляется в случае наличия носителя ключевой информации у пользователя:
1) заявитель подключает к рабочей станции носитель ключевой информации;
2) заявитель генерирует закрытый ключ, путем подачи заявки в сервисе подачи заявки онлайн УЦ ГО посредством ЕТС ГО;
3) заявитель посредством СЭД направляет в УЦ ГО письмо с заявлением на получение регистрационного свидетельства посредством сервиса подачи заявки онлайн по форме согласно приложению 4 к настоящим Правилам.
Сотрудник УЦ ГО, после получения заявления на получение регистрационного свидетельства посредством сервиса подачи заявки онлайн от заявителя, осуществляет проверку предоставленных данных на полноту и подтверждает заявку на выдачу регистрационных свидетельств.
Заявитель после подтверждения заявки сотрудником УЦ ГО, устанавливает регистрационное свидетельство на носитель ключевой информации заявителя и передает его владельцу регистрационного свидетельства.
6. Выдача регистрационного свидетельства УЦ ГО заявителю, посредством системы «Е-қызмет», в случае наличия носителя ключевой информации у пользователя:
1) Сотрудник заявителя подключает к рабочей станции носитель ключевой информации;
2) Сотрудник заявителя подает заявку посредством системы «Е-қызмет»;
3) Заявка подписывается ключами ЭЦП заявителя и посредством ЕТС ГО направляется владельцу системы «Е-қызмет»;
4) Владелец системы «Е-қызмет» подписывает ключами ЭЦП заявку, которая направляется в УЦ ГО;
5) УЦ ГО, после получения заявки от системы «Е-қызмет», выпускает регистрационное свидетельство пользователя УЦ ГО.
Сотрудник заявителя, после подтверждения заявки сотрудником УЦ ГО, устанавливает регистрационное свидетельство на носитель ключевой информации.
7. Выдача регистрационного свидетельства пользователей УЦ ГО осуществляется в следующие сроки:
1) для административных государственных служащих – в течение пяти рабочих дней с момента получения заявки;
2) для политических государственных служащих – в течении одного рабочего дня с момента получения заявки.
8. Регистрационное свидетельство выдается в форме электронного документа, со структурой регистрационного свидетельства для пользователей УЦ ГО по форме согласно приложению 5 к настоящим Правилам.
9. Местные исполнительные органы Республики Казахстан подают заявку согласно пункту 5 настоящих Правил.
10. Ответом на заявку по выпуску регистрационного свидетельства пользователя УЦ ГО заявителя является:
1) для режима офлайн – передача заявителю носителя ключевой информации нарочно, почтовой или специальной почтовой связью;
2) для режима онлайн и системы «Е-қызмет» – выпуск регистрационного свидетельства пользователя УЦ ГО.
11. УЦ ГО отказывает в выдаче регистрационного свидетельства в следующих случаях:
1) неполноты представленных документов;
2) представления недостоверных сведений;
3) в соответствии со вступившим в законную силу решением суда;
4) недостижения лицом шестнадцатилетнего возраста;
5) наличия действующего регистрационного свидетельства у пользователя УЦ ГО, за исключением:
одновременной работы пользователя в двух государственных органах (при наличии подтверждающих документов);
владельца регистрационного свидетельства с правом подписи запросов на выпуск регистрационных свидетельств пользователей УЦ ГО в ИС «Е-Қызмет».
12. Ответ об отказе в выдаче регистрационного свидетельства УЦ ГО заявителю:
1) для режима офлайн – письменный мотивированный ответ предоставляется заявителю посредством СЭД, в течение пяти рабочих дней со дня обращения заявителя в УЦ ГО;
2) для режима онлайн – путем отклонения заявки в сервисе подачи заявки онлайн с предоставлением причины отказа;
3) для системы «Е-қызмет» – путем отклонения заявки в сервисе подачи заявки онлайн с предоставлением причины отказа.
13. В случае не предоставления заявителем письма, направленного согласно подпункту 3) пункта 5 настоящих Правил, заявка поданная заявителем на получение регистрационного свидетельства в режиме онлайн в форме электронного документа, аннулируется по истечении четырнадцати рабочих дней с момента подачи заявки.
14. Срок действия регистрационного свидетельства составляет три года с момента его выпуска.
Глава 3. Порядок хранения регистрационного свидетельства пользователя УЦ ГО
15. Срок хранения документов о создании и отзыве ЭЦП составляет пятнадцать лет согласно Перечню типовых документов, образующихся в деятельности государственных и негосударственных организаций, с указанием срока хранения, утвержденному приказом и. о. Министра культуры и спорта Республики Казахстан от 29 сентября 2017 года № 263 (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 15997)
16. По истечении срока, указанного в пункте 15 настоящих Правил, отозванные регистрационные свидетельства поступают на архивное хранение в соответствии с Правилами приема, хранения, учета и использования документов Национального архивного фонда и других архивных документов ведомственными и частными архивами, утвержденными постановлением Правительства Республики Казахстан от 19 сентября 2018 года № 575.
Глава 4. Порядок отзыва регистрационного свидетельства пользователя УЦ ГО
17. УЦ ГО отзывает регистрационное свидетельство пользователя УЦ ГО в следующих случаях:
1) по требованию пользователя регистрационного свидетельства, либо его представителя на основании заявления на отзыв регистрационного свидетельства пользователя УЦ ГО по форме согласно приложению 6 настоящих Правил (далее – заявление на отзыв);
2) при установлении факта представления недостоверных сведений либо неполного пакета документов при получении регистрационного свидетельства;
3) смерти владельца регистрационного свидетельства;
4) изменения фамилии, имени или отчества (если оно указано в документе, удостоверяющем личность) владельца регистрационного свидетельства;
5) смены наименования, реорганизации, ликвидации юридического лица – владельца регистрационного свидетельства, смены руководителя юридического лица;
6) предусмотренных соглашением между удостоверяющим центром и владельцем регистрационного свидетельства;
7) по вступившему в законную силу решению суда.
18. Отзыв регистрационных свидетельств пользователей УЦ ГО осуществляется одним из следующих способов:
1) в режиме офлайн (при подаче заявления сотрудником УЦ ГО);
2) в режиме онлайн (при подаче заявления заявителем);
3) посредством системы «Е-қызмет».
19. Отзыв регистрационных свидетельств пользователей УЦ ГО в режиме офлайн осуществляется сотрудником УЦ ГО на основании заявления на отзыв, направленного посредством СЭД, почтовой или специальной почтовой связью.
20. Отзыв регистрационных свидетельств пользователей УЦ ГО в режиме онлайн:
1) заявитель подключает к рабочей станции носитель ключевой информации;
2) заявитель отправляет запрос на отзыв регистрационного свидетельства пользователя УЦ ГО, путем подачи заявки в системе подачи заявки онлайн посредством сети ЕТС ГО;
3) заявитель посредством СЭД направляет в УЦ ГО заявку на отзыв;
4) сотрудник УЦ ГО, после получения письма заявителя, осуществляет проверку предоставленных данных на полноту и подтверждает запрос на отзыв регистрационного свидетельства.
21. Отзыв регистрационных свидетельств пользователей УЦ ГО посредством системы «Е-қызмет»:
1) заявитель подключает к рабочей станции носитель ключевой информации;
2) заявитель подает заявку посредством системы «Е-қызмет»;
3) заявка подписывается ключами ЭЦП заявителя и посредством ЕТС ГО направляется владельцу системы «Е-қызмет»;
4) УЦ ГО, после получения заявки от системы «Е-қызмет», отзывает регистрационное свидетельство пользователя УЦ ГО.
22. Отзыв регистрационного свидетельства осуществляется в течении одного рабочего дня, с момента регистрации письма на отзыв регистрационного свидетельства.
23. Носитель ключевой информации, выданный УЦ ГО государственным органам Республики Казахстан, подлежит возврату в следующих случаях:
1) увольнение сотрудника из государственного органа Республики Казахстан;
2) выхода из строя носителя ключевой информации;
3) при отзыве регистрационного свидетельства пользователя УЦ ГО за ненадобностью.
24. Государственные органы Республики Казахстан осуществляют возврат носителя ключевой информации, выданного УЦ ГО, в течении пяти рабочих дней со дня регистрации письма об отзыве регистрационного свидетельства пользователя УЦ ГО нарочно, посредством специальной или почтовой связи.
25. УЦ ГО опубликовывает сведения об отозванных регистрационных свидетельствах, их серийные номера и причину отзыва в СОРС на интернет-ресурсе по адресу www.ucgo.gov.kz и в сети ЕТС ГО.
Глава 5. Порядок подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи
26. Подтверждение принадлежности и действительности открытого ключа ЭЦП осуществляется СЭД, с выполнением требований Правил документирования, управления документацией и использования систем электронного документооборота в государственных и негосударственных организациях, утвержденных постановлением Правительства Республики Казахстан от 31 октября 2018 года № 703.
27. СЭД, при получении электронного документа, содержащего регистрационное свидетельство подписывающей стороны, осуществляет проверку регистрационного свидетельства на принадлежность закрытого ключа ЭЦП открытому ключу ЭЦП.
28. Проверка регистрационного свидетельства подписывающей стороны осуществляется путем выполнения следующих проверок с использованием СКЗИ УЦ ГО:
проверка построения корректной цепочки от проверяемого регистрационного свидетельства до доверенного корневого регистрационного свидетельства удостоверяющего центра, с учетом промежуточных регистрационных свидетельств удостоверяющих центров;
проверка срока действия регистрационного свидетельства. Проверка сроков действия от проверяемого регистрационного свидетельства до доверенного корневого регистрационного свидетельства удостоверяющего центра, с учетом промежуточных регистрационных свидетельств удостоверяющих центров;
проверка регистрационного свидетельства на отозванность. Проверка регистрационного свидетельства на отозванность подписывающей стороны осуществляется одним из методов:
на основе СОРС УЦ ГО. Данный метод проверки подтверждает, отозвано ли проверяемое регистрационное свидетельство на момент начала срока действия СОРС УЦ ГО;
онлайн проверка регистрационного свидетельства на отозванность, основанная на протоколе OCSP (On-line Certificate Status Protocol). Данный метод проверки подтверждает, отозвано ли проверяемое регистрационное свидетельство на момент отправки запроса (текущее время);
на основе дополнительного СОРС. Данный сервис необходимо использовать совместно с сервисом СОРС, что позволяет получить более актуальную информацию, чем в сервисе СОРС. Данный метод проверки подтверждает, отозвано ли проверяемое регистрационное свидетельство на момент начала срока действия дополнительного СОРС УЦ ГО;
проверка области использования ключа. Проверка заключается в проверке значения поля регистрационного свидетельства «использование ключа» (KeyUsage). Если поле «использование ключа» содержит значения «Цифровая подпись» и «Неотрекаемость», то это регистрационное свидетельство используется для ЭЦП. А если поле «использование ключа» содержит значения «Цифровая подпись» и «Шифрование ключей», то это регистрационное свидетельство используется для аутентификации;
проверка метки времени. Доказательством подписания документа в указанный момент времени является квитанция метки времени, полученная в НУЦ РК и содержащая время подписания документа. Данная проверка производится для электронных документов долговременного хранения и формируется в момент подписания документа.
Проверка ЭЦП в электронном документе производится с использованием СКЗИ, путем использования открытого ключа ЭЦП, который содержится в регистрационном свидетельстве подписывающей стороны. Техническая реализация проверки ЭЦП возлагается на владельца СЭД с выполнением требований, установленных Правилами проверки подлинности электронной цифровой подписи, утвержденными приказом Министра по инвестициям и развитию Республики Казахстан от 9 декабря 2015 года № 1187 (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 12864).
Приложение 1
к Правилам выдачи,
хранения, отзыва регистрационных
свидетельств и подтверждения
принадлежности и действительности
открытого ключа электронной цифровой
подписи удостоверяющим центром
государственных органов
Республики Казахстан
Заявление для получения регистрационных свидетельств в режиме офлайн
Настоящим просим выдать регистрационные свидетельства в Удостоверяющем центре государственных органов следующих сотрудников:
№ п/п
|
Фамилия, имя, отчество (при его наличии).
|
ИИН
|
БИН
|
Организация
|
Область, город, район
|
Адрес электронной почты (для оповещения об истечении срока действий)
|
Абонентский номер сотовой связи
|
1
|
2
|
3
|
4
|
5
|
6
|
7
|
8
|
|
|
|
|
|
|
|
|
сообщаем о принятии вышеуказанными сотрудниками условий пользовательского соглашения информационной системы Удостоверяющего центра государственных органов Республики Казахстан размещенным на интернет-ресурсе по адресу www.ucgo.gov.kz
Руководитель _____________________ ________________________
(подпись) (имя, фамилия) Место для печати
ФИО (при его наличии) исполнителя и телефон с кодом (обязательно)
Приложение 2
к Правилам выдачи, хранения, отзыва регистрационных
свидетельств и подтверждения принадлежности и действительности
открытого ключа электронной цифровой подписи
удостоверяющим центром государственных
органов Республики Казахстан
Доверенность на разовое получение или отзыв регистрационных свидетельств пользователей Удостоверяющего центра государственных органов Республики Казахстан
_________________________________________,
|
«__»_________20 ___ год
|
|
(наименование населенного пункта)
|
|
____________________________________________________________________
____________________________________________________________________,
(наименование государственного органа)
БИН _________________________,
Юридический адрес: __________________________________________________,
в лице ______________________________________________________________,
действующего на основании Устава (Положения), настоящей доверенностью
уполномочивает гражданина:___________________________________________
____________________________________________________________________,
(фамилия, имя, отчество (при его наличии), год и место рождения, местожительство)
ИИН _________________________,
представить документы на _____________________________________________
(выдачу или отзыв)
регистрационных свидетельств пользователей в Удостоверяющий центр
государственных органов Республики Казахстан для сотрудников государственного органа:
1. _________________________________, _____________, ___________________
(фамилия, имя, отчество при его наличии) (должность) (подпись сотрудника)
ИИН _______________________________
2. _________________________________, _____________, ___________________
(фамилия, имя, отчество при его наличии) (должность) (подпись сотрудника)
ИИН ___________________________________________
Руководитель ____________ _______________________
(подпись) (имя, фамилия)
Приложение 3
к Правилам выдачи, хранения, отзыва регистрационных
свидетельств и подтверждения принадлежности и действительности
открытого ключа электронной цифровой подписи
удостоверяющим центром государственных органов Республики Казахстан
Журнал учета выдачи регистрационных свидетельств пользователей Удостоверяющего центра государственных органов Республики Казахстан
№
|
Наименование государственного органа
|
Номер и дата письма
|
Фамилия, имя, отчество (при его наличии) пользователя, на которого выпущено регистрационное свидетельство
|
Дата выпуска регистрационного свидетельства
|
Серийный номер носителя
|
Фамилия, имя, отчество (при его наличии) получателя
|
Подпись
|
Дата
|
1
|
2
|
3
|
4
|
5
|
6
|
7
|
8
|
9
|
|
|
|
|
|
|
|
|
|
Приложение 4
к Правилам выдачи,
хранения, отзыва регистрационных
свидетельств и подтверждения
принадлежности и действительности
открытого ключа электронной
цифровой подписи удостоверяющим
центром государственных органов
Республики Казахстан
Заявление на получение регистрационных свидетельств посредством сервиса подачи заявки онлайн
Настоящим просим выдать регистрационные свидетельства в Удостоверяющем центре государственных органов следующих сотрудников:
№
|
Фамилия, имя, отчество (при его наличии)
|
ИИН
|
БИН
|
Организация
|
Область, город, район
|
Номер заявки (заполняется при подаче онлайн)
|
Адрес электронной почты (для оповещения об истечении срока действий)
|
Абонентский номер сотовой связи
|
1
|
2
|
3
|
4
|
5
|
6
|
7
|
8
|
9
|
|
|
|
|
|
|
|
|
|
Сообщаем о принятии вышеуказанными сотрудниками условий пользовательского соглашения информационной системы Удостоверяющего центра государственных органов Республики Казахстан размещенным на интернет-ресурсе по адресу www.ucgo.gov.kz.
Руководитель _____________________ _____________________
(подпись) (имя, фамилия) Место для печати
Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом (обязательно)
Приложение 5
к Правилам выдачи,
хранения, отзыва регистрационных
свидетельств и подтверждения
принадлежности и действительности
открытого ключа электронной
цифровой подписи удостоверяющим
центром государственных органов
Республики Казахстан
Структура регистрационного свидетельства для пользователей Удостоверяющего центра государственных органов (для подписи)
Тип
|
Описание
|
Значение
|
Обязательность/Критичность
|
Version
|
Версия
|
V3
|
Да/Не критично
|
Serial Number
|
Серийный номер
|
Значение целого числа в шестнадцатеричном представлении
|
Да/Не критично
|
Signature Algorithm
|
Алгоритм подписи
|
ГОСТ 34.310-2004
|
Да/Не критично
|
Issuer
|
Издатель (Уникальное имя)
|
CN = МЕМЛЕКЕТТІК ОРГАНДАРДЫҢ КУӘЛАНДЫРУ ОРТАЛЫҒЫ
O = «ҰЛТТЫҚ АҚПАРАТТЫҚ ТЕХНОЛОГИЯЛАР» АҚ
С = KZ
|
Да/Не критично
|
Valid From
|
Действителен с
|
День/месяц/год часы/минуты/секунды
|
Да/Не критично
|
Valid To
|
Действителен до
|
День/месяц/год часы/минуты/секунды
|
Да/Не критично
|
Subject
|
Субъект (Уникальное имя)
|
E = ЭЛЕКТРОНДЫҚ ПОШТА
G = ӘКЕСІНІҢ АТЫ
SERIALNUMBER= IINXXXXXXXXXXXX
CN = ТЕГІ АТЫ
OU = BINXXXXXXXXXXXX
O = МЕКЕМЕ АТАУЫ
S = ОБЛЫС
C = KZ
|
Да/Не критично
|
Public Key
|
Открытый ключ
|
1.2.398.3.10.1.1.1.1
с параметрами
1.2.398.3.10.1.1.1.1.1
1.2.398.3.10.1.3.1.1.0
|
Да/Не критично
|
Key Usage
|
Использование ключей
|
Цифровая подпись, Неотрекаемость
|
Да/Не критично
|
CRL Distribution Point
|
Точка распространения списков отзыва
|
[1] Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl.ucgo.gov.kz/ucgo.crl
URL=http://crl1.ucgo.gov.kz/ucgo.crl
|
Да/Не критично
|
Authority Information Access
|
Доступ к сведениям центра сертификации
|
[1]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://ucgo.gov.kz/cert/ucgo.cer
[2]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя:
URL= http://ocsp.ucgo.gov.kz
|
Да/Не критично
|
Certificate Policy
|
Политики регистрационного свидетельства
|
[1]Политика сертификата:
Идентификатор политики=1.2.398.5.3.2.1.1
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики=CPS
Квалификатор:
http://ucgo.gov.kz/cps
|
Да/Не критично
|
Subject Key Identifier
|
Идентификатор ключа субъекта
|
Серийный номер регистрационного свидетельства
|
Да/Не критично
|
Certificate Authority Key Identifier
|
Идентификатор ключа центра сертификаций
|
Идентификатор ключа = серийный номер
Поставщик сертификата:
Адрес каталога:
CN = МЕМЛЕКЕТТІК ОРГАНДАРДЫҢ КУӘЛАНДЫРУ ОРТАЛЫҒЫ
O = «ҰЛТТЫҚ АҚПАРАТТЫҚ ТЕХНОЛОГИЯЛАР» АҚ
С = KZ
Серийный номер сертификата = серийный номер
|
Да/Не критично
|
Структура регистрационного свидетельства для пользователей Удостоверяющего центра государственных органов Республики Казахстан (для аутентификации)
Тип
|
Описание
|
Значение
|
Обязательность/Критичность
|
Version
|
Версия
|
V3
|
Да/Не критично
|
Serial Number
|
Серийный номер
|
Значение целого числа в шестнадцатеричном представлении
|
Да/Не критично
|
Signature Algorithm
|
Алгоритм подписи
|
ГОСТ 34.310-2004
|
Да/Не критично
|
Issuer
|
Издатель (Уникальное имя)
|
CN = МЕМЛЕКЕТТІК ОРГАНДАРДЫҢ КУӘЛАНДЫРУ ОРТАЛЫҒЫ
O = «ҰЛТТЫҚ АҚПАРАТТЫҚ ТЕХНОЛОГИЯЛАР» АҚ
С = KZ
|
Да/Не критично
|
Valid From
|
Действителен с
|
День/месяц/год часы/минуты/секунды
|
Да/Не критично
|
Valid To
|
Действителен до
|
День/месяц/год часы/минуты/секунды
|
Да/Не критично
|
Subject
|
Субъект (Уникальное имя)
|
Phone = +7XXXXXXXXXX
E = ЭЛЕКТРОНДЫҚ ПОШТА
G = ӘКЕСІНІҢ АТЫ
SERIALNUMBER= IINXXXXXXXXXXXX
CN = ТЕГІ АТЫ
OU = BINXXXXXXXXXXXX
O = МЕКЕМЕ АТАУЫ
S = ОБЛЫС
C = KZ
|
Да/Не критично
|
Public Key
|
Открытый ключ
|
1.2.398.3.10.1.1.1.1
с параметрами
1.2.398.3.10.1.1.1.1.1
1.2.398.3.10.1.3.1.1.0
|
Да/Не критично
|
Key Usage
|
Использование ключей
|
Цифровая подпись, Шифрование ключей
|
Да/Не критично
|
Extended Key Usage
|
Расширенное использование ключа
|
2.5.29.37
|
Проверка подлинности клиента
1.3.6.1.5.5.7.3.2
|
CRL Distribution Point
|
Точка распространения списков отзыва
|
[1] Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl.ucgo.gov.kz/ucgo.crl
URL=http://crl1.ucgo.gov.kz/ucgo.crl
|
Да/Не критично
|
Authority Information Access
|
Доступ к сведениям центра сертификации
|
[1]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://ucgo.gov.kz/cert/ucgo.cer
[2]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя:
URL= http://ocsp.ucgo.gov.kz
|
Да/Не критично
|
Certificate Policy
|
Политики регистрационного свидетельства
|
[1]Политика сертификата:
Идентификатор политики=1.2.398.5.3.2.1.1
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики=CPS
Квалификатор:
http://ucgo.gov.kz/cps
|
Да/Не критично
|
Subject Key Identifier
|
Идентификатор ключа субъекта
|
Серийный номер регистрационного свидетельства
|
Да/Не критично
|
Certificate Authority Key Identifier
|
Идентификатор ключа центра сертификаций
|
Идентификатор ключа = серийный номер
Поставщик сертификата:
Адрес каталога:
CN = МЕМЛЕКЕТТІК ОРГАНДАРДЫҢ КУӘЛАНДЫРУ ОРТАЛЫҒЫ
O = «ҰЛТТЫҚ АҚПАРАТТЫҚ ТЕХНОЛОГИЯЛАР» АҚ
С = KZ
Серийный номер сертификата = серийный номер
|
Да/Не критично
|
Приложение 6
к Правилам выдачи, хранения, отзыва регистрационных
свидетельств и подтверждения принадлежности и
действительности открытого ключа электронной
цифровой подписи удостоверяющим центром государственных
органов Республики Казахстан
Заявление на отзыв регистрационного свидетельства пользователя Удостоверяющего центра государственных органов Республики Казахстан
Настоящим просим отозвать регистрационные свидетельства в Удостоверяющем центре государственных органов Республики Казахстан следующих сотрудников:
№
|
Фамилия, имя, отчество (при его наличии)
|
ИИН
|
БИН (организации)
|
Организация
|
1
|
2
|
3
|
4
|
5
|
|
|
|
|
|
Приложение: Носители ключевой информации ___ штук.
Руководитель ______________ ____________________________
(подпись) (имя, фамилия)
Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом