ЭЦП |
Пред. Начало След. |
Электронная (цифровая) подпись (далее ЭЦП) предназначена для идентификации лица, подписавшего электронный документ, и является полноценной заменой собственноручной подписи. Представляет собой реквизит электронного документа, полученный в результате криптографического преобразования (шифрования) информации с использованием закрытого ключа.
О взаимодействии между компонентами комплекса при работе с ЭП см в разделе справки "Схема работы с ЭП". Применение машиночитаемой доверенности задается в настройке "Меню Настройки: НАСТРОЙКИ \ Электронная подпись - Использовать машиночитаемую доверенность".
Использование ЭП позволяет :
Использование ЭП в ПК "Бюджет-СМАРТ"
Кнопка панели инструментов списка документов "Просмотр/Установка ЭЦП", для работы с ЭП, отображается, если включена настройка "Дерево настроек - НАСТРОЙКИ - Электронно-цифровая подпись - Использовать ЭЦП".
При подписании проверяется срок до окончания действия сертификата согласно настройки "Период напоминания о завершении срока сертификата (дни) ". Если срок подходит к концу, то выводится окно сообщения с предупреждением о скором прекращении действия сертификата. Сообщение не выдается, если в справочнике "Уровни ЭЦП" задан конкретный серийный номер сертификата .
При снятии ЭП делается проверка на доступность операции, и удаляются ЭЦП тех уровней, в которых прописан пользователь, производящий удаление ЭЦП. Условия доступности операции по снятию ЭП включает в себя:
Если ЭП снимает администратор комплекса, то независимо от уровня ЭП и наличия аналитических признаков, удаляется один высший уровень при каждой процедуре снятия ЭП.
Очередность наложения ЭП
Последовательность наложения ЭП задается в Автомате ЭЦП . Важность ЭП определяется её очередностью, очередность в свою очередь задается для уровней ЭЦП. Для упрощения рекомендуем важность ЭЦП коррелировать с её уровнем, т.е. чем выше должность пользователя, тем более высокий уровень ЭЦП ему присваивается. По умолчанию в комплексе 5 уровней, при необходимости количество применяемых уровней можно увеличить (см справочник "Уровни ЭЦП").
Если пользователь включен в несколько уровней ЭЦП, то он может подписать документ несколько раз (по количеству уровней) и все подписи будут разного уровня при подписании одним и тем же сертификатом.
Контроль корректности ЭЦП При наложении ЭЦП проводится комплекс проверок: актуальность (не отозван ли), просроченность, математическая корректность, наличие в локальном хранилище, соответствие OID и т.п. При просмотре (по кнопке "ЭЦП") и зачислении в беловики проверяется только математическая корректность (подтверждение что документ не изменялся), прочие проверки: сроки сертификатов, отозванность, наличие в локальном хранилище и т.д. - не проверяется.
Просмотр ЭЦП В списке документов по кнопке "Электронная подпись": открывается список всех ЭЦП, наложенных на документ с указанием статуса подписи (верна/не верна). Описание - статус ЭЦП. Организация - принадлежность подписанта организации. В общем случае это информация из поля "О" сертификата, если в сертификате значение для тега <O> не задано, то берется организация логина по привязке группы, в которую входит логин, к организации согласно дерева групп в меню "Администратор групп".
В списке ЭЦП по кнопке "Расширенная информация ЭЦП": открывается отчет в виде протокола с информацией о статусе ЭЦП (математическая достоверность и результат проверки на отзыв), реквизитах сертифката (сроки, кому, организация, издатель и т.п.).
Передача - формирование файлов:
Выяснение причины неверной ЭЦП Если при просмотре ЭЦП по кнопке "Электронная подпись" выдается состояние "подпись неверна", то для выяснения причины проделать следующее: 1. в режиме списка ЭЦП по кнопке "Расширенная информация ЭЦП" получить протокол с полной информацией о статусе ЭП и параметрах сертификата. См два параметра:
Общий статус ЭП складывается из этих двух компонентов, и при проблемах с любым из них - математическая корректность и проверка сертификата - статус ЭЦП будет "не верна".
2. если проблемы с математической корректностью, то для выяснения причины следует по кнопке "Передача" (там же в списке ЭЦП) получить три файла :
Два последних файла следует сравнить между собой и выявить реквизит, измененный с момента подписания, далее выяснить "кто и зачем".
3. cтатус сертификата проверяется при включенной настройке "Меню Настройки: НАСТРОЙКИ \ Электронная подпись \ Проверять сертификаты в списке отозванных сертификатов".
Требования к ЭЦП при зачислении Определяется автоматом ЭЦП для беловика документа: на момент зачисления на документе должны присутствовать ЭП всех, указанных в автомате ЭЦП, уровней.
|