2.Подготовка к работе
2.1.Установка средств криптографической защиты (СКЗИ)
Для работы с сертификатами и подписания отчетов ЭП необходимо приобрести и установить средство криптографической защиты информации (СКЗИ) КриптоПро CSP 3.6 или другое СКЗИ (в случае если СКЗИ ранее не приобреталось и не устанавливалось).
В качестве СКЗИ рекомендуется использовать КриптоПро CSP. Информацию о порядке приобретения КриптоПро CSP и инструкцию по установке можно получить на официальном сайте компании «Крипто-Про»:
http://www.cryptopro.ru/cryptopro/default.asp .
2.2.Получение закрытого ключа и сертификата открытого ключа электронной цифровой подписи в доверенном УЦ
В целях обеспечения безопасности и достоверности статистической отчетности, формируемой и отсылаемой Респондентом в процессе электронного сбора статистической отчетности, все отчеты, заполняемые Респондентом, перед оправкой в ТОГС должны быть подписаны электронной цифровой подписью (далее ЭП) Респондента.
Для предоставления статистической отчетности в электронном виде необходимо получить:
закрытый ключ, при помощи которого будет формироваться ЭП (подпись отчетов), и который будет гарантировать подлинность заполнения и предоставления отчета Респондентом;
сертификат открытого ключа Респондента, который необходимо будет передать в ТОГС, для осуществления проверки подлинности отчетности, присланной Респондентом.
Закрытый и открытый ключ формируются в паре. Для их получения необходимо оформить заявку в доверенном Удостоверяющем центре (УЦ).
Порядок получения закрытого ключа и сертификата открытого ключа выглядит следующим образом:
Необходимо обратиться в один из УЦ, входящих в сеть Доверенных УЦ Росстата, с просьбой изготовления и предоставления ключевой информации. Перечень доверенных УЦ, в которые можно обратиться, определяет ТОГС. Перечень должен быть предоставлен Респонденту Администратором ТОГС. Если перечень доверенных УЦ отсутствует, необходимо обратиться в ТОГС, с просьбой выслать перечень доверенных УЦ.
Информация о порядке получения ключа ЭП размещена на сайте конкретного УЦ.
После получения закрытого ключа и сертификата открытого ключа ЭП в одном из доверенных УЦ, необходимо установить сертификат закрытого ключа в Системное хранилище сертификатов на компьютере, где установлен off-line модуль подготовки отчетов;
Сертификат открытого ключа ЭП необходимо передать в ТОГС сотруднику, ответственному за получение статистической отчетности от данного Респондента, либо администратору ТОГС. При помощи данного сертификата будет осуществляться проверка подлинности отчетов, полученных от Респондента.
2.2.1.Получение закрытого ключа и сертификата открытого ключа шифрования в доверенном УЦ
Порядок действий при работе с секретными ключами криптографической защиты документов:
Получить в доверенном УЦ закрытый ключ на ключевом носителе и сертификат открытого ключа. Сертификат может быть получен как на этом же ключевом носителе, так и отдельно.
Внимание!
Для поддержки возможности установки сертификатов в локальное хранилище сертификатов компьютера необходимо, чтобы УЦ сформировал закрытый ключ с признаком установки его в локальное хранилище компьютера.
Выполнить установку сертификата открытого ключа в локальное хранилище компьютера. В зависимости от того, где находится сертификат открытого ключа, различается порядок установки его в системное хранилище сертификатов компьютера.
Внимание!
Установка сертификатов в локальное хранилище компьютера может производиться только от имени пользователя с правами Администратора.
Получить от ТОГС сертификат открытого ключа шифрования. С помощью открытых ключей шифрования ТОГС будет осуществляться проверка подлинности отчетов, пересылаемые в ТОГС через незащищенные каналы связи.
Если предприятие-респондент загружает отчеты на сайте системы WEB-сбора самостоятельно, то необходимо установить сертификат в личное хранилище сертификатов, расположенное на компьютере, на котором производится загрузка.
Примечание:
Респондент может использовать один сертификат для подписания и для шифрования. В этом случае параметр сертификата «Использование ключа» должен выглядеть так, как показано на Рисунок 3:
Рисунок 3 – сертификат может быть использован для ЭП и для шифрования.
2.2.2.Установка сертификатов в системное хранилище
В данном разделе описан механизм установки сертификатов, которые являются секретными ключами на ключевых носителях и необходимы для реализации функционала проверки подлинности документов. В процессе описания будут использоваться некоторые специфические термины:
Ключевой носитель – носитель информации, на который записан секретный ключ.
УЦ – Удостоверяющий центр.
Локальное хранилище пользователя – хранилище сертификатов открытых ключей отдельно для каждого зарегистрированного в системе пользователя. Доступ на чтение и запись к нему имеет только данный пользователь.
Локальное хранилище компьютера - хранилище сертификатов открытых ключей одного для всего для компьютера. Доступ на запись к нему имеет пользователь с правами Администратора, а на чтение все пользователи компьютера.
Двойным нажатием левой кнопки мыши на сертификат вызвать мастер установки сертификата (Рисунок 4).
Рисунок 4 - установка сертификата
В открывшемся окне нажать кнопку «Install Certificate», в окне «Certificate Import Wizard» нажать кнопку «Next» (Рисунок 5).
Рисунок 5 – мастер установки сертификата
Для указания имени хранилища сертификатов нажать кнопку «Обзор» (Browse), выбрать хранилище «Личные» (Personal) и нажать кнопку ОК (Рисунок 6). Затем нажать кнопку «Next».
Рисунок 6 – Установка в хранилище текущего пользователя.
В открывшемся окне «Completing the Certificate Import Wizard» нажать кнопку «Finish» (Рисунок 7). Процесс установки сертификата завершен.
Рисунок 7 – Установка сертификата завершена.
|