Инструкция по созданию запроса на получение КСКПЭП.
Данная инструкция предназначена для пользователей Удостоверяющего центра КГБУЗ «Медицинский центр» (далее по тексту УЦ), генерирующих запрос на изготовление квалифицированного сертификата ключа проверки электронной подписи (далее по тексту КСКПЭП), с использованием страницы генерации по схеме подписи ГОСТ Р 34.10-2012, размещенной по адресу: http://uc.medcluster22.ru/req.html.
Перечень документов, необходимых для получения КСКПЭП.
Оригинал заполненного заявления на получение КСКПЭП.
Заверенная надлежащим образом копия паспорта.
Заверенная надлежащим образом копия СНИЛС.
При обращении через уполномоченное лицо:
Оригинал заполненного заявления на получение КСКПЭП.
Заполненная доверенность на уполномоченное лицо от пользователя УЦ, образец которой представлен в Приложении № 1.
Оригинал паспорта уполномоченного лица.
Заверенная надлежащим образом копия паспорта лица, на которое изготавливается КСКПЭП.
Заверенная надлежащим образом копия СНИЛС, на которое изготавливается КСКПЭП.
В соответствии с ГОСТ Р 6.30-2003 "Унифицированные системы документации. Унифицированная система организационно-распорядительной документации. Требования к оформлению документов" копия заверяется следующим образом:
«3.26. При заверении соответствия копии документа подлиннику ниже реквизита "Подпись" проставляют заверительную надпись: "Верно"; должность лица, заверившего копию; личную подпись; расшифровку подписи (инициалы, фамилию); дату заверения, например:
Верно
Инспектор службы кадров Личная подпись Т.С. Левченко
Дата
Допускается копию документа заверять печатью, определяемой по усмотрению организации.»
В Приложении № 1 представлен образец доверенности для случая, когда пользователь по какой-либо причине не в состоянии лично явиться в УЦ для получения КСКПЭП и БКСКПЭП.
Требования к рабочему месту:
2.1. Windows 7 и новее.
2.2. Internet explorer 9 и новее.
2.3. Криптопровайдер: ViPNet CSP или КриптоПРО CSP.
Настройка SSL.
В Internet Explorer заходим в «Свойства браузера, безопасность», выбираем раздел «Надежные сайты». Нажимаем на кнопку «Сайты» и добавляем http://uc.medcluster22.ru.
Рис.1 Добавление сайта в надежные.
Рис.2 Добавление сайта в надежные.
Ставим уровень безопасности «Низкий». Убираем опцию защищенного режима для данной зоны. Нажимам кнопку «Другой».
Рис.3 Установка режима безопасности и переход в пункт меню «Другой».
Находим опцию «Использование элементов ActiveX, не помеченных как безопасные для использования», и выставляем параметр «Включить».
Рис.4 Включение использования элементов ActiveX.
Ваше рабочее место готово для создания запроса КСКПЭП.
Формирование запроса на изготовление КСКПЭП.
Необходимо заполнить форму запроса, в соответствии с примером, после чего нажать кнопку сгенерировать. Внимательно введите название папки для сохранения файла запроса «*.p10» и файла заявления в формате «*.html». В файл «*.html» впоследствии потребуется внести информацию о главном враче и паспортные данные заявителя. Либо, в случае, если руководителем назначен исполняющий обязанности главного, то сменить информацию об основании действия с Устава на Приказ, которым он был утвержден на эту должность. Типовой образец заполненного заявления представлен в Приложении №2.
Заполняя поля запроса необходимо руководствоваться «Методическими рекомендациями по составу квалифицированного сертификата ключа проверки электронной подписи» от Минкомсвязи России, приказом Минздрава РФ от 20 декабря 2012 г. № 1183н «Об утверждении номенклатуры должностей медицинских работников и фармацевтических работников», а также чтобы сведения об учреждении посимвольно соответствовали актуальной выписке из ЕГРЮЛ.
Для формирования файлов запросов необходимо выбирать ГОСТ 2012 Strong.
Рис. 5. Пример заполненной формы запроса на изготовление КСКПЭП.
Далее появится сообщение с информацией содержащей, введенные вами ранее данные.
Рис. 6. Пример сообщения.
Далее появится выбор носителя для записи контейнера закрытого ключа.
Рис. 7. Выбор контейнера для записи контейнера закрытого ключа.
После выбора ключевого носителя (съемный носитель) появится окно для создания пароля контейнера, который в дальнейшем потребуется вводить при подписании документов ЭП.
Далее запустится процесс генерации случайной последовательности. Для этого потребуется перемещать указатель мыши в пределах окна или нажимать различные клавиши на клавиатуре. ЕГО НУЖНО ЗАПОМНИТЬ И СОХРАНИТЬ В НЕДОСТУПНОМ ТРЕТЬИМ ЛИЦАМ МЕСТЕ!!!
Рис. 8.Установка пароля для контейнера закрытого ключа.
Появится сообщение Рис.9 об успешном создании запроса на изготовление КСКПЭП, который требуется передать в УЦ для издания сертификата ЭП. Данный файл запроса с расширением «*.p10» находится в папке, название которой выбирали при формировании запроса Рис.10.
Рис.9 Сообщение об успешном создании запроса.
Рис.10 Файл с расширением «*.p10», который требуется передать в УЦ.
Для получения КСКПЭП и БКСКПЭП.
Необходимо предоставить в УЦ:
Перечень документов в соответствии с П. 1.1. или 1.2.
Flash-накопитель с файлом запроса в формате «*.p10».
Для получения КСКПЭП и БКСКПЭП требуется обратиться с собранным комплектом по адресу: г. Барнаул, пр. Красноармейский 95а, 3 этаж, каб. 325. Время работы: Пн-Чт: 9:00-18:00, Пт: 9:00-17:00. обед 13:00-14:00.
Проверка запросов для территориально удалённых районов.
Территориально удалённые районы могут предоставить документы и файлы запросов на получение КСКПЭП для предварительной проверки корректности заполнения с помощью портала самообслуживания «Контакт-Центр» расположенного по адресу https://support.zdravalt.ru
На портале следует создать заявку с темой «Проверка файлов на получение ЭП КГБУЗ «Наименование Медицинского учреждения»» и выбором соответствующей услуги. Образец оформления заявки представлен на рис. 11, рис. 12.
К заявке приложить зашифрованный архив (*.zip; *.rar) со скан-копиями документов (перечень документов в соответствии с П. 1.1. или 1.2.) и файлами запросов.
Архив должен быть зашифрован квалифицированной подписью Уполномоченного лица Удостоверяющего центра «Медицинского центра».
Порядок создания зашифрованного архива отражен в Приложении № 3 настоящей инструкции.
ДОБАВЛЕНИЕ НА ПОРТАЛ ПЕРСОНАЛЬНЫХ ДАННЫХ В НЕЗАШИФРОВАННОМ ВИДЕ ЯВЛЯЕТСЯ НАРУШЕНИЕМ 152-ФЗ. ТАКИЕ ЗАЯВКИ НЕ ПРИНИМАЮТСЯ В ОБРАБОТКУ И УДАЛЯЮТСЯ С ПОРТАЛА.
Передача проверенных документов для выпуска КСКПЭП от территориально удалённых районов.
После предварительной проверки, верно сформированные файлы запросов передаются Уполномоченному лицу УЦ для последующего изготовления КСКПЭП, которые будут выпущены после получения оригиналов, приложенных к заявке, документов, согласно П. 5.
Рис.11 Образец заполнения запроса на обслуживание.
Рис.12 Образец заполнения запроса на обслуживание.
Приложение № 1.
___________________ «____» ___________ 20___ г.
(место выдачи доверенности) (дата выдачи доверенности)
_______________________________________________________________________________________________,
(полное наименование юридического лица)
ОГРН ________________, ______________________________________________________________
(юридический адрес юридического лица)
в лице ________________________________________________________________________________________
(должность руководителя или иного уполномоченного лица)
________________________________________________________________________________________________
(фамилия, имя, отчество полностью)
действующего на основании _______________________________________________________________
(наименование документа)
уполномочивает _____________________________________________________________________________
(фамилия, имя, отчество (при наличии) уполномоченного лица полностью)
паспорт серии ______ № __________ выдан «____» ______________ ______ года
________________________________________________________________________________________________
(наименование органа, выдавшего документ)
совершать следующие действия:
1. Представлять в удостоверяющий центр КГБУЗ «Медицинский центр – управляющая компания Алтайского медицинского кластера» документы, необходимые для изготовления, аннулирования (отзыва), приостановки, возобновления сертификата ключа проверки электронной подписи доверителя:
_______________________________________________________________________________________________
(фамилия, имя, отчество (при наличии) доверителя полностью)
_______________________________________________________________________________________________
(фамилия, имя, отчество (при наличии) доверителя полностью)
2. Получать в удостоверяющем центре КГБУЗ «Медицинский центр – управляющая компания Алтайского медицинского кластера» сертификат ключа проверки электронной подписи, сформированный ключ электронной подписи доверителя.
3. Уполномоченное лицо наделяется правом расписываться в бланке сертификата ключа проверки электронной подписи и в соответствующих документах удостоверяющего центра для исполнения поручений, определенных настоящей доверенностью.
Настоящая доверенность выдана без права передоверия и действительна по «___» _____________ 20___ г.
Собственноручную подпись
|
/
|
удостоверяю.
|
|
|
(Фамилия И.О. уполномоченного лица) (подпись)
|
|
|
|
/
|
/
|
(должность доверителя)
|
(подпись)
|
(И.О. Фамилия)
|
|
|
|
|
|
|
|
(должность доверителя)
|
(подпись)
|
(И.О. Фамилия)
|
|
|
|
|
/
|
/
|
(должность руководителя доверителя)
|
(подпись)
|
(И.О. Фамилия)
|
|
|
|
М.П.
|
|
|
|
|
|
|
Приложение № 2.
ЗАЯВЛЕНИЕ
на изготовление квалифицированного сертификата ключа
проверки электронной подписи
|
КГБУЗ "ССМП, г. Барнаул"
|
(наименование организации, включая организационно-правовую форму)
|
В лице главного врача Петрова Петра Петровича
|
(должность, фамилия, имя, отчество)
|
, действующего на основании Устава
|
(Документ основание)
|
просит создать ключ проверки электронной подписи и изготовить сертификат ключа проверки электронной подписи уполномоченного представителя:
Иванов Иван Иванович
в соответствии с указанными в настоящем заявлении данными:
|
Название
|
Описание
|
Содержание
|
Title (T)
|
Должность
|
Врач СМП
|
CommonName (CN)
|
Наименование организации (краткое, в соответствии с выпиской из ЕГРЮЛ/ЕГРИП)
|
КГБУЗ "ССМП, г. Барнаул"
|
OrganizationUnit (OU)
|
Наименование подразделения (если имеется)
|
Бригада скорой медицинской помощи
|
Organization (O)
|
Наименование организации (краткое, в соответствии с выпиской из ЕГРЮЛ/ЕГРИП)
|
КГБУЗ "ССМП, г. Барнаул"
|
STREET
|
Адрес (улица, номер дома)
|
ул. Ядринцева, д. 1
|
Locality (L)
|
Город, населенный пункт
|
г. Барнаул
|
State (S)
|
Область, край
|
22 Алтайский край
|
Country (C)
|
RU
|
RU
|
E-Mail (E)
|
Адрес электронной почты
|
999lpu999@corp.zdravalt.ru
|
INN
|
ИНН организации
|
001234567891
|
OGRN
|
ОГРН организации
|
1234567891231
|
SNILS
|
СНИЛС должностного лица, на имя которого изготавливается СКП
|
12345678912
|
Ключ проверки электронной подписи:
|
04 81 80 D6 E9 FF 7E 83 3D 34 6B 7A 66 2B 1E AC E4 C4 E4 FD 89 FA 09 CD AA E5 6A DA B6 EA 7F AF 47 98 BB 7C AC 78 E3 F9 41 01 38 05 99 DA EE 20 82 E1 CC 9B 72 3A D6 C6 52 32 48 22 BE CD 98 59 82 D4 20 10 50 9A BF 99 E0 D2 D8 80 EA 45 A8 17 48 F2 B5 F2 12 9E E0 05 F9 7B 3B EF 53 49 F0 3F A4 FA 2D 69 8C F1 96 64 B6 6D F9 CC 6C 84 E3 29 93 64 73 CE A9 6C 93 AB 9A 1A 28 F5 14 89 EF 02 66 77 6D
|
Используемый криптопровайдер: Infotecs GOST 2012/1024 Cryptographic Service Provider
|
Я Иванов Иван Иванович, паспорт: серия 01 01 № 123456 Выдан: отделом внутренних дел по Алтайскому
|
краю в Ленинском районе г. Барнаула, дата выдачи 01.01.2017, дата рождения 01.01.1900
|
|
(серия и номер паспорта, кем и когда выдан, дата рождения)
|
даю согласие на обработку своих персональных данных в составе фамилии, имени, отчества, должности, места работы, адреса электронной почты, СНИЛС удостоверяющему центру КГБУЗ «Медицинский центр – управляющая компания Алтайского медицинского кластера» (далее – «Оператор»), расположенному по адресу: 656031, Алтайский край, г. Барнаул, пр-т Красноармейский, 95а, с целью изготовления ключей проверки электронной подписи, сертификатов ключей проверки электронной подписи и внесения в реестр, и признаю, что персональные данные, заносимые Оператором в сертификаты ключей проверки электронной подписи, владельцем которых я являюсь, относятся к общедоступным данным. Я предоставляю Оператору право осуществлять следующие действия с моими персональными данными: сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение) использование, обезличивание, блокирование персональных данных, внесение их в электронные базы данных, включение в списки (реестры) и отчетные формы с использованием средств автоматизации и без использования средств автоматизации. Срок хранения моих персональных данных составляет 5 лет. Настоящее согласие вступает в законную силу в день его подписания и действует в течение срока хранения моих персональных данных. Я оставляю за собой право отозвать свое согласие посредством составления соответствующего письменного документа, который может быть направлен мной в адрес Оператора по почте заказным письмом с уведомлением о вручении либо вручен лично под расписку представителю Оператора. Я осознаю, что в случае отзыва согласия мои данные будут храниться в течение срока, определенного архивным законодательством Российской Федерации. С Регламентом оказания услуг УЦ и приложениями к нему ознакомлен.
|
Владелец сертификата ключа подписи:
Врач СМП
|
|
И.И. Иванов
|
(должность)
|
(подпись)
|
(И.О. Фамилия)
|
Руководитель организации:
Главный врач
|
|
П.П. Петров
|
(должность)
|
(подпись)
|
(И.О. Фамилия)
|
М.П.
Внимание! Необходимо заполнить недостающие поля!
*Необходимо поставить печать и подписи.
Приложение № 3.
Формирование зашифрованного архива с документами и запросом.
Необходимо скачать по ссылке сертификат Уполномоченного лица Удостоверяющего центра и установить его на рабочее место с установленным ПО ViPNet Cryptofile.
Запустить ПО ViPNet Cryptofile, нажать на иконку «Добавить файлы в список» и выбрать архив с документами и запросами, который требуется зашифровать.
Рис.13 Окно программы ПО ViPNet Cryptofile до добавления архива.
После добавления файла архива требуется его зашифровать, нажав на соответствующую иконку – «Зашифровать».
Рис.14 Выбор файла для шифрования.
Далее требуется выбрать сертификат Уполномоченного лица Удостоверяющего центра и добавить его в список получателей. После этого нажать «ОК».
Рис.15 Добавление сертификата Уполномоченного лица УЦ в список получателей.
После этого должно появится сообщение об успешном завершении операции шифрования.
Рис.16 Успешное завершение операции шифрования файла.
После завершения операции, зашифрованный файл помещается в ту же папку, где находится исходный файл, однако для добавления его в список ПО ViPNet Cryptofile появляется соответствующее уведомление.
Рис.17 Уведомление о добавлении зашифрованного файла в список ПО ViPNet Cryptofile.
Если на предыдущем этапе вы нажали да, то в ПО ViPNet Cryptofile появится зашифрованный файл с расширением *.enc, который в дальнейшем требуется прикрепить к заявке на проверку ЭП в «Контакт-центр».
Рис.18 Окно программы ViPNet Cryptofile с созданным зашифрованным архивом.
Стр.
|