Удостоверяющий центр Банка России
Получение квалифицированного сертификата: сроки, порядок
Где организации-соискателю лицензии Банка России получить квалифицированный сертификат, необходимый для подачи документов в Банк России в электронном виде (например, для включения в государственный реестр ломбардов)?
Сколько квалифицированных сертификатов может получить один заявитель?
Сколько стоит получение квалифицированного сертификата в удостоверяющем центре Банка России?
Создание и выдача квалифицированных сертификатов для участников финансового рынка осуществляется на безвозмездной основе (пункт 1 Указания Банка России от 24.04.2024 №
Может ли за квалифицированным сертификатом обратиться представитель по доверенности?
Нет, при получении квалифицированного сертификата в пункте выдачи сертификатов в территориальном учреждении Банка России необходимо личное присутствие лица, имеющего право действовать от имени юридического лица без доверенности или личное присутствие индивидуального предпринимателя либо лица, оказывающего профессиональные услуги на финансовом рынке.
Также есть возможность получения квалифицированного сертификата без личного присутствия с использованием личного кабинета на портале удостоверяющего центра Банка России.
Сколько времени займет выпуск квалифицированного сертификата с момента подачи документов и идентификации личности заявителя?
Создание и выдача квалифицированных сертификатов осуществляются удостоверяющим центром Банка России в течение двух рабочих дней после дня поступления сведений, подтверждающих достоверность представленных заявителем сведений и (или) документов с использованием информационно-технологической и коммуникационной инфраструктуры, обеспечивающей взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме, предусмотренной частью 5.3 статьи 16 Федерального закона N
Как получить квалифицированный сертификат иностранному гражданину?
В случае если лицом, выступающим от имени участника финансового рынка, является иностранный гражданин, то подача документов и получение квалифицированного сертификата осуществляется только при личном присутствии заявителя в пункте выдачи сертификатов в территориальном учреждении Банка России (пункт 2 Указания Банка России от 24.04.2024 №
Документы, составленные на иностранном языке, должны быть легализованы в порядке, установленном законодательством Российской Федерации, если иное не предусмотрено международными договорами, участниками которых являются Российская Федерация и страна места регистрации иностранной организации, с приложением заверенного в установленном порядке перевода на русский язык указанных документов.
Что делать, если информация о лице, имеющем право действовать от имени организации без доверенности, скрыта и не отображается при запросе выписки из ЕГРЮЛ?
Что делать, если руководитель организации находится в одном субъекте РФ, а организация зарегистрирована в другом субъекте РФ?
Заявление о получении квалифицированного сертификата подается в любое территориальное учреждение Банка России. Руководителю организации необходимо лично прибыть в территориальное учреждение Банка России, либо воспользоваться личным кабинетом на портале УЦ Банка России для подачи заявления о получении квалифицированного сертификата онлайн (пункты 3 и 4 Указания Банка России от 24.04.2024 №
Как направить письмо о выдаче учетных данных для личного кабинета на портале удостоверяющего центра Банка России, если у организации нет учетной записи в личном кабинете участника информационного обмена?
Как получить доступ к личному кабинету на портале удостоверяющего центра?
Письмо с запросом на создание личного кабинета на портале удостоверяющего центра Банка России необходимо отправлять в территориальное учреждение Банка России с использованием личного кабинета участника информационного обмена на сайте Банка России либо на бумажном носителе.
Просим не указывать в адресатах данных писем подразделения центрального аппарата Банка России, так как это может привести к задержкам, связанным с перенаправлением писем в соответствующие территориальные учреждения Банка России.Что делать, если при создании запроса в личном кабинете на портале удостоверяющего центра возникают ошибки, связанные с подписью документов?
При подаче документов через личный кабинет на портале удостоверяющего центра Банка России необходимо соблюдение следующих условий:
- для подписи документов необходимо использовать сертификат, выданный аккредитованным удостоверяющим центром;
- запрос на получение сертификата в формате PKCS#10 необходимо подписывать присоединенной электронной подписью;
- прилагаемые документы (заявление и др.) необходимо подписывать отсоединенной электронной подписью.
Какой электронной подписью можно подписывать документы, направляемые через личный кабинет на портале удостоверяющего центра Банка России?
Документы должны быть подписаны действующей усиленной квалифицированной электронной подписью, квалифицированный сертификат которой выдан удостоверяющим центром Банка России (для юридических лиц или ИП). Допускается также использование квалифицированного сертификата физического лица, являющегося лицом, действующим от имени организации без доверенности, полученного в любом коммерческом аккредитованном удостоверяющем центре.
Следует отметить, что недопустимо использовать для подписания документов, направляемых в удостоверяющий центр Банка России, электронную подпись, квалифицированный сертификат ключа проверки которой выдан юридическому лицу удостоверяющим центром ФНС России, «обезличенную» электронную подпись, а также электронную подпись, квалифицированный сертификат ключа проверки которой выдан лицу, отличному от заявителя.Что делать, если оператор отклонил заявку, направленную через личный кабинет на портале удостоверяющего центра Банка России?
Оператор удостоверяющего центра Банка России при отклонении заявки в обязательном порядке указывает причину ее отклонения.
Если заявка была отклонена, то в личном кабинете на портале удостоверяющего центра Банка России необходимо открыть заявку на редактирование, исправить ошибки и повторно направить заявку на рассмотрение.
В скорректированной заявке допускается оставлять тот же запрос на получение сертификата, если система или оператор удостоверяющего центра Банка России не нашли в нем ошибок.
Необходимо ли перевыпускать квалифицированный сертификат в случае смены реквизитов (паспорт, ФИО и пр.)?
Что делать, если единоличный исполнительный орган ушел в отпуск? Необходимо ли в таком случае направлять приказ об отпуске в Банк России в целях получения сертификата на ВРИО?
Направлять приказ об отпуске в данном случае не требуется.
Удостоверяющим центром Банка России выдаются квалифицированные сертификаты ключей проверки электронной подписи для лиц, действующих от имени кредитных организаций, субъектов национальной платежной системы, указанных в Федеральном законе от 27.06.2011 №
Лица, действующие от имени организации, в том числе временно исполняющие обязанности руководителя организации, имеют право получить сертификаты в аккредитованных удостоверяющих центрах, предоставляющих услуги на коммерческой основе.
Также, при необходимости, организация вправе внести соответствующие изменения в ЕГРЮЛ с целью добавления лиц, имеющих право действовать от имени организации без доверенности. В этом случае получение квалифицированного сертификата на имя лица, указанного в ЕГРЮЛ, осуществляется в удостоверяющем центре Банка России.
Как записаться на приём в территориальное учреждение Банка России для получения квалифицированного сертификата?
Для записи на прием следует направить сообщение на адрес электронной почты пункта выдачи сертификатов с указанием информации о заявителе. Образец текста сообщения приведен в пошаговой инструкции по получению сертификата при личном присутствии в пункте выдачи сертификатов, размещенной на сайте Банка России в разделе «Удостоверяющий центр».
Информация об адресах и графике работы пунктов выдачи сертификатов доступна по ссылке.
Как долго происходит запись на приём в территориальное учреждение Банка России?
Куда обращаться в случае проблем, возникающих при работе с ресурсами удостоверяющего центра Банка России?
При возникновении вопросов, связанных с получением квалифицированного сертификата при личном присутствии необходимо обращаться в территориальное учреждение Банка России. Контактная информация размещена на сайте Банка России в разделе «Удостоверяющий центр».
В случае, если проблема возникла при получении квалифицированного сертификата с использованием личного кабинета на портале удостоверяющего центра Банка России, следует обращаться в контактный центр Банка России. Информация о работе контактного центра размещена на сайте Банка России в разделе «Контактная информация».Технические вопросы
Почему значение серийного номера сертификата в личном кабинете на портале «Госуслуги» отличается от значения в поле serialNumber самого сертификата?
В личном кабинете на Едином портале государственных и муниципальных услуг (портал «Госуслуги») значение серийного номера сертификата указано в десятичном формате (DEC), тогда как значение в поле serialNumber сертификата указано в шестнадцатеричном формате (HEX). В расписке об ознакомлении с полями сертификата значение серийного номера сертификата также указано в шестнадцатеричном формате (HEX).
По этой же причине в некоторых случаях может наблюдаться дублирование сертификатов в личном кабинете на портале «Госуслуги», когда один и тот же сертификат отображается дважды с разными серийными номерами.
При переводе из одной системы исчисления в другую значения серийных номеров должны быть одинаковыми.
Можно ли включить одинаковые значения в поля Common Name (CN) и Organization (O) квалифицированного сертификата? Например, краткое наименование организации?
По умолчанию, удостоверяющий центр Банка России в поле Common Name (CN) квалифицированного сертификата включает полное наименование организации, а в поле Organization (O) — краткое наименование.
При необходимости указать одинаковое значение в обоих полях, например, краткое наименование организации, при подаче заявления о получении квалифицированного сертификата следует дополнительно приложить к нему перечень дополнительных объектных идентификаторов, форма которого размещена на сайте Банка России в разделе «Удостоверяющий центр» (Формы заявлений о получении и о прекращении действия сертификата).
В данном перечне необходимо указать объектные идентификаторы и их значения.
Например,
№ п/п |
Код идентификатора | Наименование идентификатора | Значение идентификатора (если требуется) |
1 | 2.5.4.3 | CommonName (Общее имя) | ООО «Ромашка» |
Как включить в состав сертификата поля DNS и IP?
При подаче заявления о получении сертификата следует приложить к нему перечень дополнительных объектных идентификаторов, форма которого размещена на сайте Банка России в разделе «Удостоверяющий центр» (Формы заявлений о получении и о прекращении действия сертификата).
В данном перечне следует указать какие значения включить в соответствующие поля квалифицированного сертификата. Данные значения будут внесены в группу идентификаторов «Альтернативное имя субъекта» (OID 2.5.29.17).
Например,
№ п/п |
Код идентификатора | Наименование идентификатора | Значение идентификатора (если требуется) |
1 | 2.5.29.17 | Альтернативное имя субъекта. DNS-имя | romashka.ru |
2 | 2.5.29.17 | Альтернативное имя субъекта. IP-адрес | 11.22.33.44 |
Особенности одновременной работы ПК «Сигнатура-клиент» и СКЗИ «КриптоПро»
Рекомендуем использовать связку программных продуктов ПК «Сигнатура-клиент» и СКЗИ «КриптоПро» только для конвертации ключа электронной подписи в формат используемого средства электронной подписи.
При создании запроса на сертификат при одновременно установленных на рабочем месте программных продуктах ПК «Сигнатура-клиент» и СКЗИ «КриптоПро» наблюдается некорректное заполнение некоторых полей запроса, что приведет в итоге к отклонению заявки оператором УЦ Банка России.Как скопировать ключ электронной подписи на различные носители?
Какое программное обеспечение необходимо для работы с ЭП?
Что делать, если возникают проблемы с установкой метки доверенного времени?
Эта проблема может возникнуть, в частности, при работе в личном кабинете участника информационного обмена.
Проблема заключается в том, что большинство пользователей при установке сертификатов выбирают хранилище «Сертификаты — текущий пользователь».
Для того чтобы программное обеспечение корректно обращалось к реестру сертификатов, пользователям необходимо при установке сертификатов указывать хранилище «Сертификаты (локальный компьютер)».
Инструкция по установке метки доверенного времени с описанием настройки рабочего места размещена в личном кабинете на портале удостоверяющего центра Банка России.Какой тип ключевых носителей можно использовать для получения квалифицированного сертификата в удостоверяющем центре Банка России?
В случае, если запрос на получение сертификата в формате PKCS#10 формируется силами заявителя на его собственных технических средствах, то для хранения ключа электронной подписи может быть использован любой ключевой носитель, приведенный в документации на средство криптографической защиты информации, имеющее действующий сертификат ФСБ России.
В случае, если запрос на получение сертификата в формате PKCS#10 формируется на средствах удостоверяющего центра Банка России, то заявитель может предоставить в удостоверяющий центр носители типа:
- USB-токен типа JaCarta (PRO, PKI, LT), JaCarta-2 (ГОСТ, PKI/- ГОСТ, PRO/ГОСТ)
- Flash-накопитель с USB-интерфейсом [тип А] (при этом он должен быть отформатирован в файловой системе FAT32)
Основные понятия и особенности работы с квалифицированными сертификатами
Что такое «обезличенный сертификат»?
Часть 3 статьи 14 Федерального закона от 06.04.2011 №
При этом распорядительным актом юридического лица определяется физическое лицо, ответственное за автоматическое создание и (или) автоматическую проверку электронной подписи в информационной системе, и лицо, ответственное за содержание информации, подписываемой данной электронной подписью. В случае отсутствия указанного распорядительного акта лицом, ответственным за автоматическое создание и (или) автоматическую проверку электронной подписи в информационной системе, является руководитель юридического лица.
Что такое объектные идентификаторы и как включить дополнительные объектные идентификаторы в сертификат?
OID (Объектный идентификатор) — это дополнительный и необязательный атрибут сертификата, который либо предоставляет дополнительную информацию о владельце, ключах, УЦ, либо несёт какую-то дополнительную информацию для приложений и сервисов, которые используют этот сертификат.
При этом, часть 2 статьи 10 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи» прямо запрещает требовать наличия в сертификате дополнительной информации, не предусмотренной законом.
По умолчанию в квалифицированный сертификат, выдаваемый УЦ Банка России, включаются OID:
- 3.6.1.5.5.7.3.2 «Проверка подлинности TLS-клиента»
- 3.6.1.5.5.7.3.4 «Защита электронной почты» (в случае если заявитель изъявил желание включить адрес электронной почты в состав сертификата).
Для «обезличенного» сертификата, предназначенного для автоматического подписания и/или проверки электронной подписи, вместо OID 1.3.6.1.5.5.7.3.2 «Проверка подлинности TLS-клиента» включается OID 1.3.6.1.5.5.7.3.1 «Проверка подлинности TLS-сервера».
Для включения в сертификат дополнительных объектных идентификаторов (OID), при подаче заявления о получении сертификата следует приложить к нему перечень дополнительных объектных идентификаторов, форма которого размещена на сайте Банка России (Формы заявлений о получении и о прекращении действия сертификата).Какими способами Заявитель может подать документы на создание квалифицированного сертификата?
Какими способами осуществляется идентификация Заявителя, обратившегося за получением квалифицированного сертификата?
Срок действия ключа электронной подписи и квалифицированного сертификата, выданного удостоверяющим центром Банка России?
Срок действия ключа электронной подписи зависит от используемого ключевого носителя и средства электронной подписи. По умолчанию срок действия ключа электронной подписи равен
В каких случаях происходит смена квалифицированного сертификата по инициативе владельца?
Создание и выдача нового квалифицированного сертификата (смена сертификата) осуществляется на основании заявления владельца сертификата при завершении срока действия ключа электронной подписи либо при компрометации ключа электронной подписи.
Действие квалифицированного сертификата, в том числе в случае компрометации ключа электронной подписи, прекращается по заявлению его владельца.
Какие установлены основания для отказа в предоставлении услуги по созданию и выдаче квалифицированного сертификата удостоверяющим центром Банка России?
В создании и выдаче квалифицированного сертификата может быть отказано в случаях:
- отсутствия подтверждения достоверности информации, представленной заявителем для включения в квалифицированный сертификат;
- отсутствия подтверждения владения заявителем ключом электронной подписи;
- отрицательного результата проверки в реестре сертификатов уникальности ключа проверки электронной подписи, указанного заявителем для получения сертификата ключа проверки электронной подписи;
- если заявитель не является участником финансового рынка.
В каких случаях осуществляется прекращение действия квалифицированного сертификата?
Квалифицированный сертификат прекращает свое действие:
- в связи с истечением установленного срока его действия;
- на основании заявления владельца квалифицированного сертификата;
- в случае прекращения деятельности удостоверяющего центра без перехода его функций другим лицам;
- в иных случаях, установленных Федеральным законодательством и принимаемыми в соответствии с ним нормативными правовыми актами или соглашением между УЦ и владельцем сертификата.
Также, Банк России прекращает действие квалифицированного сертификата ключа проверки электронной подписи, созданного и выданного удостоверяющим центром Банка России, в случае обнаружения факта прекращения полномочий его владельца, утраты владельцем квалифицированного сертификата ключа проверки электронной подписи статуса участника финансового рынка или в случае получения сведений о внесении ФНС России данных о прекращении деятельности юридического лица (индивидуального предпринимателя) — участника финансового рынка в Единый государственный реестр юридических лиц (Единый государственный реестр индивидуальных предпринимателей).
Какие установлены основания для прекращения действия (аннулирования) квалифицированного сертификата по инициативе Банка России?
Удостоверяющий центр аннулирует сертификат ключа проверки электронной подписи в следующих случаях:
- не подтверждено, что владелец сертификата ключа проверки электронной подписи владеет ключом электронной подписи, соответствующим ключу проверки электронной подписи, указанному в таком сертификате;
- установлено, что содержащийся в таком сертификате ключ проверки электронной подписи уже содержится в ином ранее созданном сертификате ключа проверки электронной подписи;
- вступило в силу решение суда, которым, в частности, установлено, что сертификат ключа проверки электронной подписи содержит недостоверную информацию.
Кроме того, в случае прекращения осуществления полномочий представителя участника финансового рынка, в случае прекращения осуществления полномочий должностного лица Центрального банка Российской Федерации квалифицированный сертификат, выданный такому лицу удостоверяющим центром Центрального банка Российской Федерации, прекращает свое действие в порядке, предусмотренном частью 7 статьи 14 настоящего Федерального закона, по обращению в удостоверяющий центр лица, уполномоченного на принятие решения о прекращении полномочий представителя участника финансового рынка, по обращению Председателя Центрального банка Российской Федерации либо лица, уполномоченного на принятие решения о прекращении полномочий должностного лица Центрального банка Российской Федерации, или представителя лица, уполномоченного на принятие решения о прекращении полномочий должностного лица Центрального банка Российской Федерации.
Можно ли прекратить действие квалифицированного сертификата по инициативе пользователя?
Прекращение действия сертификата ключа проверки электронной подписи может быть произведено на основании заявления владельца сертификата ключа проверки электронной подписи, подаваемого в форме документа на бумажном носителе или в форме электронного документа.
Заявление о прекращении действия квалифицированного сертификата может быть также подано с использованием личного кабинета на Едином портале государственных и муниципальных услуг.
Владелец квалифицированного сертификата обязан немедленно обратиться в аккредитованный удостоверяющий центр, выдавший квалифицированный сертификат, для прекращения действия сертификата при наличии оснований полагать, что конфиденциальность ключа электронной подписи нарушена.
Какие опции необходимо выбирать при генерации ключа электронной подписи?
При создании запроса на сертификат на собственных средствах электронной подписи необходимо проконтролировать наличие в запросе опции шифрования, в частности значений «Шифрование ключа», «Шифрование данных» и «Согласование ключей».
Установка опции шифрования может быть произведена только при изготовлении ключа электронной подписи и запроса, поэтому оператор УЦ Банка России не сможет ее установить при обработке запроса.
Отсутствие возможности шифрования приведет в том числе к невозможности работы с личным кабинетом участника информационного обмена на сайте Банка России.
При необходимости, можно выбрать опцию формирования ключа в неизвлекаемом виде (при наличии соответствующего ключевого носителя и средства электронной подписи) и предоставить в УЦ Банка России запрос PKCS#10.
Обращаем внимание, что для формирования запроса на сертификат необходимо использовать средства электронной подписи, имеющие соответствующие сертификаты ФСБ России.Как происходит генерация ключа электронной подписи при личной явке в пункт выдачи сертификатов?
Генерация ключа электронной подписи проводится с использованием оборудованного в территориальном учреждении Банка России специального автономного автоматизированного рабочего места с установленным СКЗИ СКАД «Сигнатура-клиент L» версии 6 либо СКЗИ «КриптоПро» (при наличии технической возможности)
Генерация ключа ЭП проводится на ключевой носитель, предоставленный заявителем.
После завершения процедуры генерации ключа ЭП, заявитель забирает с собой ключевой носитель, а операторы УЦ Банка России прикладывают созданный запрос на сертификат к заявке.
Предоставленные заявителем сведения направляются на проверки в ведомственные информационные системы и, в случае успешной проверки сведений, удостоверяющим центром Банка России создается и выдается квалифицированный сертификат.