Dårlig signatur Signatur mislyktes validering Manglende objektidentifikator OID. Elektronisk signatur for handelsplattformen etp gpb gazprombank Verifikasjon av elektronisk signatur mangler oid

Gazprombank, hvor de største kundene gjennomfører kjøp. Blant dem er selskapene i Gazprom-gruppen, Novatek, det uavhengige olje- og gasselskapet NNK. ETP GPB offisielle nettsted: etpgpb.ru

ETP GPB - område nr. 1 i olje- og gassektoren. Men kunder på Gazprombank-nettstedet er ikke bare oljemenn.

Følgende bransjer og kunder er representert på GPB-nettstedet:

  • Maskinteknikk (OMZ, Uralmash, Almaz-Antey)
  • Bygg (PIK-gruppen, MRTS, Spetsstroy i Russland)
  • Gruvedrift (UMMC, Mechel)
  • Metallurgi (ChTPZ)
  • Space (NPO Energomash, OJSC Russian Space Systems)
  • Flyplasser (Sheremetyevo, Novaport flyplasser i Russland)
  • Kjemisk (Uralchem)
  • Forsikring (Sogaz)
  • VPK (Voentorg)
  • Bolig og fellestjenester (Rosvodokanal)
  • Mikroelektronikk (RTI bekymring)
  • Agroindustrielt kompleks (Miratorg)
  • Detaljhandel butikkjeder(M-video, Dixie, Rive Gauche)

Totalt setter mer enn 2 000 kunder inn kjøp på GPB ETP, og mer enn 200 000 leverandører deltar i auksjonen.

ETP GPB

ETP GPB eies av Gazprombank. Målet med GPB-nettstedet er å betjene store Gazprombank-kunder i innkjøpsaktiviteter. Og Gazprombank er en av de tre største bankene i Russland.

ETP GPB gjennomfører anbud for statlige selskaper, selskaper, statlige kunder og næringskunder. GPB-siden investerer tungt og gir det høyeste nivået av sikkerhet, teknologi og service. Av de teknologiske funksjonene merker vi integrasjon med informasjonssystemer i ERP- og CRM-klassen som SAP, Oralce, 1C. Selvfølgelig er GPB-plattformen integrert med det offisielle innkjøpsnettstedet.

Konkurransenivået på GPB ETP er 3 deltakere per 1 kjøp.

Gjennomsnittlig prisreduksjon er 14 %. Andelen kjøp fra små og mellomstore bedrifter er 45 %.

Handel på plattformen til ETP GPB

På nettstedet til ETP GPB foregår elektronisk handel:

  • Forespørsel om forslag
  • Auksjon (opp og ned)
  • Reduksjon
  • Konkurranse
  • Sitatforespørsel
  • Varekjøp

Anbud, forespørsler om forslag og forespørsler om tilbud på ETP GPB sørger for forhandlinger (gjenbud), når deltakerne etter åpning av bud og kunngjøring av betingelser kan forbedre tilbudet sitt, og kunden kan spare mer.

Budgivning på ETP GPB foregår både elektronisk ved hjelp av en EDS for handel, og uten bruk elektronisk signatur på stedet. Applikasjonssikkerhet er satt av kundene og kan være fraværende.

ETP GPB har tre separate handelsseksjoner:

Deltakelse i kjøp hos GPB ETP for leverandører betales i delen av Gazprom Group. Kostnaden for tariffen avhenger av prisen på partiet og varierer fra 15 tusen til 120 tusen rubler i året.

Deltagelse i kjøp av bedriftskunder (unntatt Gazprom) er gratis. Betalingen tas kun fra vinneren og beløper seg til 6900 rubler. Dette beløpet må betales som sikkerhet før du søker om GPB ETP. Sikkerheten vil bli returnert hvis konkurrenten vinner.

UDC 658.7 JEL 57 DOI 10.26425/1816-4277-2018-4-104-109

BEHOV FOR Å FORBBYDE BETALTE OBJEKTIDENTIFIKERE AV ELEKTRONISK SIGNATUR FOR TILGANG TIL KJØP PÅ ELEKTRONISKE HANDELSVERK

Merknad. Relevansen av problemet med å bruke en elektronisk signatur (heretter - ES) som inneholder en objektidentifikator (heretter - OID) om muligheten for dens anvendelse på en spesifikk elektronisk handelsplattform (heretter - ETP) vurderes og beskrives i detalj. Studerte lovgivning om bruk av EP i Den russiske føderasjonen og bemerket at det ikke er noe krav til et slikt attributt. Markedet er studert og hovedårsaken til betalt distribusjon og de høye kostnadene for slike merker er indikert - kommersiell. Det er foreslått en mekanisme for å nekte OID på ES-bæreren og bruke egenskapene til det gjeldende Unified Identification and Authentication System (heretter – ESIA) for å skaffe tilleggsinformasjon for nøkkelbrukeren. Stikkord: elektronisk signatur, objektidentifikator, føderal lov nr. 223-F3, elektronisk handelsplattform, enhetlig identifikasjon og autentiseringssystem.

NØDVENDIGHET AV FORBUD MOT DEN BETALTE OBJEKTIDENTIFIKEREN AV ELEKTRONISK SIGNATUR FOR TILGANG TIL ANSKAFFELSER PÅ ELEKTRONISKE HANDELSPLATTFORMER

abstrakt. Aktualiteten av problemet med å bruke en elektronisk signatur (neste ES) som inneholder en objektidentifikator (neste OID) om muligheten for dens anvendelse på en spesifikk elektronisk handelsplattform (neste ETP) vurderes og beskrives i detalj. Lovgivningen om bruk av ES i den russiske føderasjonen ble studert, og det ble lagt merke til at det ikke var noe krav om at et slikt attributt eksisterer. Markedet blir studert og hovedårsaken til den betalte distribusjonen og de høye kostnadene for slike merker er indikert - kommersiell. Mekanismen for avvisning av OID på ES-bæreren er antatt, og muligheten til å bruke funksjonene til det nåværende Unified Identification and Authentication System (neste USIA) for å skaffe tilleggsinformasjon til brukeren av nøkkelen er foreslått.

Nøkkelord: elektronisk signatur, objektidentifikator, lov nr. 223-FZ, elektronisk handelsplattform, Unif.

I dag foretar flere og flere elektroniske handelsplattformer (heretter referert til som ETP) kjøp i samsvar med føderal lov av 18. juli 2011 nr. 223-F3 "Om anskaffelse av varer, arbeider, tjenester av visse juridiske enheter”, krever at deltakere i prosedyrene har en ES med en objektidentifikator (heretter - OID) som inneholder et merke på muligheten for bruk på denne ETP. Samtidig kan en slik OID kun fås mot et gebyr og ikke i alle sertifiseringssentre (heretter kalt CA) for utstedelse av en ES. Leverandøren må betale en årlig tariff for arbeid på stedet, fornye ES-sertifikatet og i tillegg kjøpe en slik OID for arbeid på en spesifikk ETP (hver slik side har sin egen, som følgelig medfører ekstra kostnader).

Ifølge forfatteren er dette kravet overflødig og gir ingen praktiske fordeler. Objektidentifikatoren er et valgfritt og valgfritt attributt for en kvalifisert eller ikke kvalifisert sertifikat ES, som enten gir tilleggsinformasjon om eieren av sertifikatet, om hans fullmakter, eller har noe tilleggsinformasjon for applikasjoner og tjenester som bruker dette sertifikatet.

Den vanligste bruken av OID er for rollebasert tilgangskontroll. For eksempel kan det skrives i sertifikatet at eieren av nøkkelen er leder av organisasjonen, og dette vil gi ham muligheten til umiddelbart å få tilgang til nødvendige funksjoner og informasjon i alle informasjonssystemer (heretter kalt IS), uten å måtte kontakte administratorene for hver IS og endre tilgangsinnstillinger. Alt dette, selvfølgelig, forutsatt at alle disse IS-ene bruker brukersertifikatet for autorisasjon og analyserer det samme attributtet på samme måte (det er derfor attributtene velges fra katalogen, og ikke settes vilkårlig).

Lysenko Taras Sergeevich

Expert, JSC Rosoboronexport, Moskva

Expert, Rosoboronexport JSC, Moskva

e-post: [e-postbeskyttet]

På lovgivende nivå er spørsmål knyttet til bruken av ES i Russland regulert av to hoveddokumenter: føderal lov nr. 63-F3 "On Electronic Signature" (heretter - 63-F3) og rekkefølgen til Federal Security Service fra den russiske føderasjonen "Ved godkjenning av kravene for formen til et kvalifisert nøkkelsertifikat elektronisk signaturverifisering" (heretter bestillingsnr. 795) . Sammensetningen av et kvalifisert sertifikat er beskrevet i 795. rekkefølge (Del II "Krav til feltsettet til et kvalifisert sertifikat"), og den inneholder ikke krav til attributter som kontrollerer autorisasjon i noen IS. Verken 63-F3 eller 795. orden forbyr inkludering av annen informasjon i den elektroniske signaturen. Derfor er det ikke nødvendig med obligatorisk tilstedeværelse i ES av attributter knyttet til autorisasjon i noen IS. Følgelig kommer disse kravene fra ETP-ene selv.

Det skal bemerkes at «operatører av statlige og kommunale informasjonssystemer, samt informasjonssystemer, hvis bruk er fastsatt i forskriftsrettsakter, eller offentlige informasjonssystemer, ikke har rett til å kreve tilstedeværelse i et kvalifisert sertifikat for informasjon som begrenser bruken i andre informasjonssystemer."

Ved å bruke en vag formulering, kan enhver IP kreve CSOer i strukturen til et ES-sertifikat. Dette kan være en ETP hvor kommersielle selskaper gjør innkjøp, portaler som tar i mot rapporter, ulike offentlige systemer (for eksempel Rosreestr-portalen).

En betalt CSO åpner for tilgang til anskaffelser på et bestemt nettsted uten å begrense tilgangen til andre. Derfor er det posisjonert som en utvidelse av omfanget av sertifikatet, men anskaffelsesdeltakere må betale ekstra for denne utvidelsen. Formelt sett er dette prisen for å registrere og registrere sertifikater hos ETP, sikre effektivitet av sertifikater mv.

Figur 1 viser de største ETP-ene når det gjelder antall kjøp gjort for 223-F3.

ETP GPB N,

h RUB 1.538 milliarder

med B2B-Ce^er \

RUB 763 milliarder

ETP "TEK-Torg" \

637 milliarder rubler

med ETP for Russian Railways

til 460 milliarder rubler.

f Unified ETP \

385 milliarder rubler på

/ ETP Fabrikant

318 milliarder rubler

f ETP "TEK-Torg" >

V RUB 1.081 milliarder

g ETP GPB \

RUB 1,1,022 milliarder På

RUB 903 milliarder På

f Enkel ETP N,

V 786 milliarder rubler På

med ETP for Russian Railways >

V 691 milliarder rubler På

med ETP UTS - anbud N,

V 323 milliarder rubler På

for 2015

Kilde:

for 2016

Ris. 1. Topp størst elektroniske plattformer

På 5 av 7 steder, nemlig Gazprombank ETP, TEK-Torg ETP (Rosneft-seksjonen), B2B-Center ETP, Fabrikant ETP og Russian Railways ETP presentert i denne vurderingen, kreves en betalt OID for drift. Kostnaden for OID, i tilfeldig utvalgte CA-er for utstedelse av ES, er presentert i tabell 1, 2.

Tabell 1

Objektidentifikatorkostnad

B2B-senter * 2 500 2 500

Gazprombank (GPB) 3.600 3.000 3.500

Slutten av tabell 1

Elektronisk handelsplattform OID kostnad per år, gni. VAT inkludert

EETP JSC SKB Kontur Tenzor LLC

TEK-Torg Rosneft seksjon 3 300 1 700 2 500

Fabrikant * 2500 3000

Totalt 13.100 9.700 11.500

*Inkludert i "Commercial"-settet for 6200 rubler.

Kilder:

ETP of Russian Railways fortjener spesiell oppmerksomhet, for deltakelse i anskaffelsen av hvilke CSOer kan fås fra bare én CA. På grunn av dette er det ingen mekanisme for markedsregulering av priser, og CSOer for nettstedet, sammenlignet med andre, koster mange ganger mer.

tabell 2

Kostnader for ES med OID for ETP for russiske jernbaner

Elektronisk handelsplattform Cost, rub. med mva-kommentar

Alle Bare SMB

Russian Railways JSC 10.266 (uten levering) 11.446 (med levering) 7.906 (uten levering) 9.086 (med levering) Optimalt produkt brukes med en årlig CryptoPro-lisens

Kilde:

En annen ulempe er at du bare kan hente ES på ett sted: på CA-kontoret i Moskva. På grunn av dette må mange betale for mye for frakt. Hovedproblemet er at hvis en leverandør for eksempel ønsker å jobbe med alle de ovennevnte fem ETP-ene med sin egen betalte CSO, vil kostnadene, ifølge markedsdata, være omtrent 20 000 rubler. i år. Regelverket til de største ETPene inneholder følgende informasjon om bruk av CSOer. Reguleringen av ETP B2B-sePeg sier at signaturverifiseringsnøkkelsertifikatet skal inneholde i "Improved Key"-utvidelsen av OGO-sertifikatet 1.2.643.6.7 (Bruk av elektroniske dokumenthåndteringssystemer og elektroniske handelssystemer B2B-sePer), som etablerer lovligheten av å bruke verifikasjonsnøkkelsertifikatet ETP-signaturer.

For å jobbe med ETP av Gazprombank, er det nødvendig å få et kvalifisert ES-sertifikat utstedt av et pålitelig sertifiseringssenter og som inneholder et merke på muligheten for å bruke dette sertifikatet på ETP GPB - OGO 1.2.643.6.17.1. I regelverket til andre ETP-er fra ratingen er meningen den samme. Det gis ingen forklaring på hvorfor de er nødvendige.

Portaler er en helt annen sak. offentlige etater, ta for eksempel Rosreestr-portalen. Informasjonssystemet til Rosreestr bruker CSOer for å bestemme informasjonen som kan utstedes til eieren av sertifikatet, det vil si at Rosreestr gir andre offentlige etater informasjon fra eierregisteret gratis. Ved mottak av en forespørsel analyserer portalen innholdet i sertifikatet, og hvis nødvendig CSO er tilgjengelig, åpner den tilgang til denne informasjonen. For at CA skal legge til den nødvendige CSO til sertifikatet, gir brukeren dokumenter som bekrefter hans autoritet.

Videre i de metodologiske anbefalingene er det imidlertid angitt en viktig merknad om at dette kravet er gyldig til full lansering av Unified Identification and Authentication System (heretter – ESIA) i infrastrukturen som gir informasjonsteknologi (IT) interaksjon av informasjonssystemer som brukes til å yte statlige og kommunale tjenester i elektronisk form, og koble til det Rosreestr-systemet. Dermed er ESIA ett passord som gir tilgang til alle offentlige nettsteder.

Det skal bemerkes at det ikke er noen slik merknad i forskriftene til ETP fra vurderingen. En annen viktig forskjell er at denne CSOen distribueres gratis for Rosreestr-portalen.

I følge forfatteren av CSOer er det ingen reell fordel i muligheten for å bruke ES på en spesifikk ETP. Hvis nettstedet ønsker å bruke det, styrt av brukernes interesser, er det ingenting og ingen som hindrer dem i å gjøre dem gratis, slik det gjøres på enkelte offentlige portaler. Derfor brukes betalte CSO-plattformer for å løse kommersielle behov.

Vurder hvordan du kan påvirke ETP. Alt avhenger av typen nettsted.

ETP for statlige og kommunale anskaffelser har et strengt regelverk, der kravene til sertifikatets struktur er satt strengt, og ikke en eneste ETP har rett til selvstendig å endre kravene til ES. Elektroniske handelsplattformer for salg av eiendom til konkursrammede foretak må være akkreditert av departementet for økonomisk utvikling, og er underlagt føderal lov nr. 127-FZ "On Insolvency (Konkurs)" og ordre nr. 495 av 23. juli, 2015 av departementet for økonomisk utvikling i Russland, og har også en strengt begrenset liste over grunner for å nekte å registrere en leverandør på nettstedet. Fraværet av CSOer i sertifikatet "for nettstedet" er ikke inkludert i denne listen, det vil si ved lov kan leverandøren bruke et kvalifisert sertifikat utstedt av enhver akkreditert CA.

Elektroniske handelsplattformer som gjør kjøp under 223-F3 bestemmer selv kravene til ES. Om ønskelig foreskriver de i forskriften at sertifikatet skal inneholde CSOer, bestemme kostnadene og danne vilkår for samarbeid for sertifiseringssentre. Dessuten kan disse kravene endres når som helst. Det gjenstår for leverandørene å motta et sertifikat fra en slik CSO, og CA å inngå en avtale med ETP og fortsette å utstede sertifikater på de vilkår den tilsier.

Det er derfor det er nødvendig å opprette en enhetlig anskaffelsesprosedyre for alle ETP-er og endre ordlyden i loven "On Electronic Signature", som forbyr IS og ETP fra å bruke tilleggskrav for CSO-er i ES-sertifikater, eller i det minste forbyr deres betalte distribusjon .

Det er også verdt å merke seg et annet vanlig problem: nå må sertifikatet utstedes på nytt mye oftere enn sikkerhetskravene for en personlig ES tilsier (stillingen har endret seg, det er behov for å jobbe med en ny ETP med CSOer, etc.) . For å løse det er det nødvendig å bruke ESIA for å autorisere brukere i alle IS-er. For å gjøre dette på denne portalen er det nødvendig å opprette en enkelt katalog med CSOer for alle IP-er og brukere. Deretter, etter at brukeren er autentisert av en personlig nøkkel i en hvilken som helst IS (inkludert ETP), blir koblingen av ES-sertifikatet til kontoen på ESIA sjekket, og om den inneholder den nødvendige CSO (om krefter og rettigheter, gir tilgang til den elektroniske handelsplattformen etc.) ), bekreftes brukerens rett til ønsket handling. Ved implementering av dette forslaget er det ikke nødvendig å lagre informasjon i sertifikatet om rollene, tilgangsrettighetene til brukeren og CSO for spesifikke IS og ETP. Det foreslåtte sertifikatet vil inneholde en lenke til eierens offentlige nøkkelsertifikat i ESIA, hvorfra slik informasjon kan hentes.

Og selvfølgelig bør det være gratis å gjøre endringer i den enhetlige CSO-katalogen i ESIA. Et slikt system ser ut til å være mye mer universelt og pålitelig enn bruken av sertifikatfelt, og i fremtiden vil det tillate automatisering av tilgangskontroll. En person ble overført til en annen stilling - han mistet automatisk tilgang til en handling og fikk en annen. Samtidig fortsetter han å bruke ES-nøkkelen sin til å signere dokumenter, og ingenting må utstedes på nytt.

Fra 07/01/2018 vil regjeringen i den russiske føderasjonen ha rett til å etablere funksjonene i dokumentflyten i skjemaet elektroniske dokumenter, krav til formater og typer ES-verktøy som brukes i en slik arbeidsflyt. Følgelig blir det mulig å implementere forslagene til forfatteren.

Den foreslåtte mekanismen vil tillate:

Gi konkret støtte til innkjøpsdeltakere, inkludert små og mellomstore bedrifter.;

Endre ES-sertifikatet først etter utløpet av gyldighetsperioden;

Gjør brukeridentifikasjons- og autentiseringssystemet mer universelt og pålitelig;

Eliminer muligheten for at CSOer dupliserer forskjellige IP-er, da de alle vil bli samlet inn enkelt katalog;

Automatiser administrasjonen av brukerroller og tilganger.

Bibliografisk liste

1. Føderal lov nr. 505-FZ datert 31. desember 2017 "Om endringer i visse lovverk i den russiske føderasjonen". - Kunst. 3, del 6.1, s. 4 b: [Elektronisk ressurs]. - Tilgangsmodus: http://www.consultant.ru (dato for tilgang: 03/14/2018).

2. Føderal lov av 6. april 2011 nr. 63-FZ "Om elektronisk signatur" (som endret 23. juni 2016). - Kunst. 14 t. 2 og art. 17 t. 2 [Elektronisk ressurs]. - Tilgangsmodus: http://www.consultant.ru (dato for tilgang: 03/14/2018).

3. Føderal lov nr. 223-FZ av 18. juli 2011 (som endret 31. desember 2017) "Om anskaffelse av varer, arbeider, tjenester av visse typer juridiske enheter" (som endret og supplert, gjeldende fra 09.01.2018 ) [Elektronisk ressurs]. - Tilgangsmodus: http:// www.consultant.ru (dato for tilgang: 03/14/2018).

4. Ordre fra den føderale sikkerhetstjenesten i den russiske føderasjonen av 27. desember 2011 nr. 795 "Om godkjenning av kravene for formen til et kvalifisert sertifikat for verifiseringsnøkkelen for elektronisk signatur" [Elektronisk ressurs]. - Tilgangsmodus: http://www.consultant.ru (dato for tilgang: 03/14/2018).

5. Rapport fra departementet for økonomisk utvikling om resultatene av overvåkingen av søknaden føderal lov datert 18. juli 2011 nr. 223-FZ "Om anskaffelse av varer, verk, tjenester av visse typer juridiske personer" for 2016 - s. 20 [Elektronisk ressurs]. - Tilgangsmodus: http://economy.gov.ru (dato for tilgang: 03/13/2018).

6. Retningslinjer for bruk av elektronisk signatur i interdepartemental elektronisk samhandling (versjon 4.3), s. 6 [Elektronisk ressurs]. - Tilgangsmodus: https://smev.gosuslugi.ru/portal/ (dato for tilgang: 14/03/2018).

7. Regelverk for organisering av elektronisk dokumenthåndtering og bruk av elektronisk signatur til ETP B2B-senter. - Punkt 3 i vedlegg 1: [Elektronisk ressurs]. - Tilgangsmodus: https://www.b2b-center.ru/help (dato for tilgang: 03/13/2018).

8. Forskrifter for ETP GPB anskaffelsesprosedyrer. - Vedlegg 5 [Elektronisk ressurs]. - Tilgangsmodus: https://etpgpb.ru/supplier (dato for tilgang: 03/14/2018).

9. Offisiell nettside til sertifiseringssenteret "ITK" for utstedelse av en ES [elektronisk ressurs]. - Tilgangsmodus: http://cs-crimea.ru/spravka/stati-i-spravka/108-oidy-v-sertifikatakh (dato for tilgang: 03/14/2018).

10. Offisiell nettside til sertifiseringssenteret til JSC "EETP" for utstedelse av ES [elektronisk ressurs]. - Tilgangsmodus: https:// www.roseltorg.ru/ecp (dato for tilgang: 03/13/2018).

11. Offisiell nettside til sertifiseringssenteret SKB Kontur for utstedelse av en ES [Elektronisk ressurs]. - Tilgangsmodus: https://ca.kontur.ru/ (dato for tilgang: 03/13/2018).

12. Offisiell nettside til sertifiseringssenteret LLC "Tenzor" for utstedelse av ES [Elektronisk ressurs]. - Tilgangsmodus: https://tensor.ru/trends/tr_udo/about_UC/services (dato for tilgang: 03/13/2018).

13. Offisiell nettside til sertifiseringssenteret til JSC "NIIAS" for utstedelse av en ES [elektronisk ressurs]. - Tilgangsmodus: http://www.pkitrans.ru/?Item=product&SubItem=tarifs_etzp (dato for tilgang: 03/13/2018).

1. Federal "nyj zakon datert 31. desember 2017 nr. 505-FZ "On vnesenii izmenenij v otdel" nye zakonodatel "nye akty Rossijskoj Federacii"

Ch. 3, s. 6.1 sp. 4 b. - Tilgjengelig på: http://www.consultant.ru (åpnet 14.03.2018).

2. Federal "nyj zakon "Ob elektronnoj podpisi" datert 04/06/2011 N 63-FZ (red. ot 06/23/2016) . Tilgjengelig på: http://www.consultant.ru (søkt 03/14/) 2018).

3. Føderal "nyj zakon" Om zakupkah tovarov, rabot, uslug otdel "nymi vidami yuridicheskih lic" datert 18.07.2011 nr. 223-FZ. Tilgjengelig på: http://www.consultant.ru (åpnet 03/14/2018).

4. Prikaz FSB RF datert 27. desember 2011 nr. 795 “Ob utverzhdenii Trebovanij k forme kvalificirovannogo sertifikata klyucha proverki elektronnoj podpisi” . Tilgjengelig på: http://www.consultant.ru (åpnet 03/14/2018).

5. Doklad Ministerstva ekonomicheskogo razvitiya o rezul "tatah monitoringa primeneniya Federal" nogo zakona datert 18.07.2011 nr. 223-FZ "On zakupkah tovarov, rabot, uslug otdel" nymi vidami yuridicheskih "za 2.0lich 2.02" Tilgjengelig på: http://economy.gov.ru (åpnet 13. mars 2018).

6. Metodicheskie rekomendacii po ispol "zovaniyu elektronnoj podpisi pri mezhvedomstvennom elektronnom vzaimodejstvii (versi-ya 4.3), s. 6. Tilgjengelig på: https://smev.gosuslugi.ru/portal (søkt 14.03.2018).

7. Regulation organizacii elektronnogo dokumentooborota i ispol "zovaniya elektronnoj podpisi ETP B2B-Center, s. 3, app. 1. Tilgjengelig på: https://www.b2b-center.ru/help (åpnet 13.03.2018).

8. Forskrift provedeniya zakupochnyh prosedyre ETP GPB. app. 5. Tilgjengelig på: https://etpgpb.ru/supplier (åpnet 14.03.2018).

9. Offisiell "nyj sajt udostoveryayushchego centra "ITK" po vydache EP. Tilgjengelig på: http://cs-crimea.ru/spravka/stati-i-spravka/108-oidy-v-sertifikatakh (søkt 14.03.2018) ).

10. Offisiell "nyj sajt udostoveryayushchego centra JSC "EETP" po vydache EP . Tilgjengelig på: https://www.roseltorg.ru/ecp (søkt 13.03.2018).

11. Offisiell "nyj sajt udostoveryayushchego centra SKB Kontur po vydache EP . - Tilgjengelig på: https://ca.kontur.ru (søkt 03/13/2018).

12. Offisiell "nyj sajt udostoveryayushchego centra LLC "Tenzor" po vydache EP . - Tilgjengelig på: https://tensor.ru/trends/tr_udo/about_UC/services (åpnet 13.03.2018).

13. Offisiell "nyj sajt udostoveryayushchego centra JSC "NIIAS" po vydache EP . - Tilgjengelig på: http://www.pkitrans.ru/?Item=product&SubItem=tarifs_etzp (åpnet 13.03.2018).

Når du går inn på din personlige konto for å be om en QEP, vises en melding « Datamaskinen er ikke konfigurert . For å fortsette, gå til siden for datamaskininnstillinger og følg de foreslåtte trinnene » . Etter å ha gått til innstillingssiden og installert alle nødvendige komponenter i personlig konto meldingen om at datamaskinen ikke er konfigurert igjen vises.

For å fikse feilen må du:

1. Legg til adressen til din personlige konto https://i.kontur-ca.ru til de pålitelige nodene. For dette:

  • Velg menyen "Start" > "Kontrollpanel" > "Alternativer for Internett";
  • Gå til "Sikkerhet"-fanen, velg elementet "Trusted sites" (eller "Trusted sites") og klikk på "Noder"-knappen;
  • Spesifiser følgende nodeadresse https://i.kontur-ca.ru i feltet Legg til sone og klikk på Legg til-knappen.

Hvis denne adressen allerede er på listen over pålitelige nettsteder, gå til neste trinn.

2. Sjekk at adressen til den personlige kontoen https://i.kontur-ca.ru er definert som pålitelig:

  • Hvis Internet Explorer versjon 8 brukes, bør du, når du er på autorisasjonssiden, sjekke om avmerkingsboksen Trusted Sites er nederst på siden. Hvis det ikke er noen avkrysningsboks, men det er en inskripsjon « Internett", så har ikke adressen https://i.kontur-ca.ru blitt lagt til pålitelige nettsteder.
  • Hvis Internet Explorer versjon 9 og nyere brukes, bør du, når du er på autorisasjonssiden, høyreklikke hvor som helst på siden, velge "Egenskaper". I vinduet som åpnes, skal "Sone"-linjen inneholde påskriften "Trusted Sites". Ellers har ikke adressen https://i.kontur-ca.ru blitt lagt til pålitelige nettsteder.

Hvis den personlige kontoadressen ikke er definert som pålitelig, bør du kontakte systemadministratoren med en forespørsel om å legge til adressen https://i.kontur-ca.ru til de pålitelige nettstedene.

3. Sjekk om du kan logge inn på din personlige konto. Hvis feilen gjentar seg, bør du kjøre RegOids-verktøyet fra lenken. Dette verktøyet vil automatisk konfigurere OID-innstillingene i datamaskinens register. Du kan også importere en av registergrenene manuelt, avhengig av bitheten til det installerte operativsystemet:

4. Sjekk at datamaskinen bruker administratorrettigheter (for å sjekke, gå til Start - Kontrollpanel - Brukerkontoer og familiesikkerhet - Brukerkontoer). Hvis rettighetene ikke er nok, må du gi brukeren fulle rettigheter, for dette, kontakt din administrator.

5. Etter å ha fullført trinn 3, er det nødvendig å starte datamaskinen på nytt og sjekke inngangen til den personlige kontoen.

Hvis ingen av instruksjonene hjalp, bør du kontakte teknisk støtte ved adressen [e-postbeskyttet] Brevet må angi:

1. Diagnosenummer.

For å gjøre dette må du gå til diagnoseportalen påhttps://help.kontur.ru , trykk på knappen " Start diagnostikk » . Når bekreftelsesprosessen er fullført, vil diagnosenummeret vises på skjermen. Angi det tildelte referansenummeret i brevet.

2. Skjermbilde av vinduet med feilen (ved bruk av Internet Explorer versjon 9 og høyere må du også legge ved et skjermbilde av vinduet "Egenskaper" - se punkt 2).

3. Eksporter og legg ved følgende registergrener:

32-bit: HKLM\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo
64-bit: HKLM\SOFTWARE\Wow6432Node\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo

Trinn for å få en ikke-kvalifisert elektronisk signatur (NES) * kreves for å jobbe med ETP-en til TEK-Torg JSC.

* Innhenting av et sertifikat for ikke-kvalifisert elektronisk signatur (NES) for 1 ikke-bosatt i den russiske føderasjonen og en lisens "CryptoPro CSP" v. 4 for 1 datamaskin.

Dataene som er spesifisert under registreringen i den personlige kontoen til CA, samt når du legger inn og betaler for en bestilling i trinn 1 og 2, bør ikke avvike.
Betaling skjer kun med navn bankkort den tiltenkte eieren av ES (navn og etternavn må samsvare).

Før du begynner, sjekk datamaskinkravene dine! Bruk Internet Explorer for alle trinn!

Registrering på den personlige kontoen til sertifiseringsmyndigheten (LC CA)

Dannelse og betaling av en ordre for utgivelse av NEP.

  • Følg lenken - https://www.cryptopro.ru /order/nonresident/?online=true og velg "TEK-TORG" i "Produkter".
  • Sett verdien 1 i feltet ved siden av prisen 10 500₽
  • Klikk "Legg i handlekurv", og klikk deretter "Fortsett til kassen".
  • Fyll ut feltene i "Kontaktinformasjon"-skjemaet med latinske bokstaver og klikk "Fortsett".
  • Sjekk den angitte informasjonen og klikk "Få betalingslenke til min e-post" når du er klar til å betale.
  • Du vil motta et brev til den angitte e-posten med en lenke for betaling, som kun er gyldig i 20 minutter. Følg lenken og betal med ditt personlige bankkort. Hvis du ikke rakk å betale til det angitte tidspunktet, så gjenta punktene ovenfor igjen.

Dannelse og betaling av en ordre for utgivelse av NEP

Oppretting av NEP-sertifikat.

  • Følg linken og logg inn
  • For å opprette en NEP, klikk på "Opprett"-knappen i "Sertifikater"-blokken
  • Klikk på "Send"-knappen.
  • Velg et lagringssted for den lukkede delen av NEP. Den kan lagres på en datamaskin, på en USB-flash-stasjon eller på en spesiell kryptografisk nøkkel. Det anbefales å bruke en USB-flash-stasjon, for å gjøre dette, velg ønsket "Disk" og klikk "OK"
  • NEP-generering vil starte, du må flytte musen og trykke på knappene på tastaturet i tilfeldig rekkefølge.
  • Skriv inn passordet for NEP. Sørg for å lagre den!

    *Merk følgende! Hvis du mister passordet for den lukkede delen av NEP, kan det ikke gjenopprettes. Det vil være nødvendig å betale på nytt og opprette NEP. Lag en kopi av den private delen av nøkkelen i henhold til Manual (Eng) i avsnitt 2.1.7 etter generering av den private delen av NEP, spesielt hvis du lagret den på datamaskinen din!

    Den opprettede NEP vil bli sendt for bekreftelse til Operatør JSC "TEK-Torg" og vil bli vist i listen over sertifikater. Bekreftelse av utgivelsen av NEP vil kun skje etter mottak av JSC "TEK-Torg" av de originale dokumentene beskrevet i trinn 4.

Oppretting av NEP-sertifikatet

Sender nødvendig dokumentasjon til TEK-Torg JSC

  • Følg lenken og logg inn - https://cpca20.cryptopro.ru/uitektorg/1/Login.aspx
  • Skriv ut, signer og fest stempelet til organisasjonen som mottakeren av NEP representerer før du sender søknaden om utgivelse.
  • Forbered en attestert kopi av et dokument som er offisielt akseptert i bostedslandet til mottakeren av NEP som et identitetsdokument - et pass, ID-kort eller annet.
  • Send skannede kopier av dokumenter til e-post [e-postbeskyttet].
  • Send de originale dokumentene til JSC "TEK-Torg" via post, til adressen: 115191 Moskva, Gamsonovsky lane, hus 5, bygning 2

Registrering på den personlige kontoen til sertifiseringsmyndigheten (LC CA)

Tusen takk, Mikhail, alt ble gjort raskt, og viktigst av alt, det var klart for meg ... Siden vi har funnet et felles språk. Jeg vil gjerne holde kontakten med deg i fremtiden. Jeg håper på et fruktbart samarbeid.

Olesya Mikhailovna - administrerende direktør LLC "VKS"

På vegne av State Unitary Enterprise "Sevastopol Aviation Enterprise" uttrykker vi vår takknemlighet for profesjonaliteten og effektiviteten til din bedrift! Vi ønsker din bedrift videre velstand!

Guskova Liliya Ivanovna - manager. SUE "SAP"

Takk Michael for hjelpen med designet. Meget kvalifisert medarbeider +5!

Nadiya Shamilyevna - Entreprenør IP Anoshkina

På vegne av selskapet "AKB-Avto" og på mine egne vegne uttrykker jeg min takknemlighet til deg og alle ansatte i din bedrift for produktivt og høykvalitets arbeid, sensitiv holdning til kundekrav og hurtighet i utførelse av bestilt arbeid .

Nasibullina Alfira - Senior Manager"AKB-Auto"

Jeg vil takke konsulenten Michael for flott jobb, rettidige og fullstendige konsultasjoner. Han er veldig oppmerksom på klientens problemer og spørsmål, og løser raskt de vanskeligste situasjonene som synes jeg. Det er en glede å jobbe med Michael!!! Jeg vil nå anbefale din bedrift til mine kunder og venner. Ja, og tekniske støttekonsulenter er også veldig høflige, oppmerksomme, de hjalp til med å takle den vanskelige installasjonen av nøkkelen. Takk!!!

Olga Sevostyanova.

Anskaffelse av nøkkelen viste seg å være veldig enkelt og til og med hyggelig. Tusen takk for hjelpen til manager Michael. Forklarer ting som er komplekse og massive å forstå, kortfattet, men veldig tydelig. I tillegg ringte jeg gratistelefonen og la en forespørsel på nettet, sammen med Mikhail. Jeg fikk nøkkelen innen 2 virkedager. Generelt anbefaler jeg det hvis du sparer tid, men samtidig vil du ha en forståelse av hva du kjøper og hva du betaler for. Takk skal du ha.

Levitsky Alexander Konstantinovich Samara

Personlig takknemlighet til konsulenten Mikhail Vladimirovich for den raske konsultasjonen og arbeidet med akselerert mottak av ES-sertifikatet. Under den foreløpige konsultasjonen velges det optimale settet med individuelle tjenester. Sluttresultatet er umiddelbart.

Stoyanova N.L. - Regnskapssjef LLC "SITECRIME"

Takk for raskt arbeid og eksperthjelp! Jeg ble veldig fornøyd med rådet!

Dmitry Fomin

LLC "Expert System" takker konsulenten Mikhail for det raske arbeidet! Vi ønsker din bedrift vekst og velstand!

Sukhanova M.S. - TakstmannLLC "Expert System", Volgograd

Takk til konsulenten, som presenterte seg som Mikhail, for effektiviteten i arbeidet med kunder.

Ponomarev Stepan Gennadievich

Tusen takk til konsulenten Mikhail, for hjelpen med å få EDS. For raskt arbeid og råd om problemer som oppstår under registreringsprosessen.

Leonid Nekrasov

Selskapet, representert ved konsulent Mikhail, gjør det umulige! Få fart på akkrediteringen på mindre enn 1 time! Betaling ved levering av tjenesten. Jeg trodde dette ikke skjedde. Med fullt ansvar kan jeg råde deg til å kontakte Senteret for utstedelse av elektroniske signaturer.