Данная операция доступна только для средств подписи УЛК, имеющих статус "Используется"
(после создания нового СП и сохранения внесенных изменений).
Если для хранения закрытого ключа данного СП будет использован съемный носитель (например, USB-токен), заранее подготовьте соответствующий съемный носитель, чтобы подключить его, когда система выведет соответствующее предложение.
Внимание! | |
---|---|
При инициализации USB-токена eToken PRO (Java)™ для СП, использующего СКЗИ Message-Pro, необходимо сразу после инициализации отключить токен от USB-разъема и снова подключить (вынуть и вставить). |
Для генерации секретного ключа и запроса на сертификат ключа проверки ЭП для средства подписи УЛК выполните следующие действия:
Выберите в области навигации пункт Администрирование → Настройка безопасности → Средства подписи.
Примечание | |
---|---|
Генерация запроса на сертификат для УЛК может быть аналогично данной инструкци выполнена из формы Сертификаты (Администрирование → Настройки безопасности → Сертификаты). Данный ЭД также может быть сформирован из формы Запросы на новый сертификат согласно инстр. «Создание запроса на новый сертификат». |
Будет открыта форма списка Средства подписи.
Рис. 4.255. Форма списка Средства подписи
Выберите в списке средство подписи, для которого требуется осуществить генерацию закрытого ключа и запроса на сертификат ключа проверки ЭП, после чего:
Либо нажмите кнопку панели инструментов формы списка.
Либо откройте выбранную запись на редактирование и нажмите кнопку в окне редактирования (см. рис. 4.252).
Будет открыто окно генерации запроса на сертификат ключа проверки ЭП:
В блоке Генерация запроса для будет заполнено и недоступно для изменений поле выбора Клиента.
Примечание | |
---|---|
Выбор, для кого генерируется запрос, возможен, если окно вызывалось из формы Сертификаты. |
В поле Уполномоченное лицо клиента выберите запись об УЛК, для которого необходимо сформировать запрос на новый сертификат. Если выбранное использукется только одним УЛК – поле будет заполнено автоматически.
В поле Средство подписи выберите из списка доступных выбранному уполномоченному лицу клиента . Если данному УЛК доступно только одно СП – поле будет заполнено автоматически.
После выбора средства подписи станут доступны прочие реквизиты запроса. Состав реквизитов зависит от типа средства подписи.
Заполните прочие реквизиты запроса. Ряд реквизитов будет заполняться на основе значений реквизитов, выбранных ранее:
Поле Полное имя (CN) будет автоматически заполнено полным наименованием УЛК, для которого осуществляется формирование запроса на сертификат.
В поле Адрес электронной почты укажите контактный адрес электронной почты УЛК.
В поле Город (L) укажите город, в котором будет регистрироваться в УЦ банка Акт признания открытого ключа ЭП.
В поле Наименование субъекта (ST) укажите наименование области / края / республики.
В поле Страна (C) укажите двухбуквенный код страны.
В поле Адрес (Street) укажите адрес.
Поле Организация (O) будет заполнено автоматически, на основании данных об организации указанного УЛК. При необходимости значение поля может быть отредактировано выбором из списка организаций.
Поле Подразделение (OU) предназначено для указания подразделения клиентской организации, для УЛК которой запрашивается сертификат.
По умолчанию заполнение поля не требуется.
Если настроена необходимость заполнения поля, а в организации нет подразделений или подразделение УЛК неизвестно – повторите в поле краткое название организации, указанное в поле Организация (O).
Примечание | |
---|---|
Возможность заполнения поля настраивается при помощи параметра |
Поле Серийный номер токена будет заполнено автоматически и не может быть отредактировано.
Для перехода к генерации ключевой информации нажмите кнопку Генерация.
Будет открыто окно выбора пути для сохранения запроса на сертификат:
Укажите требуемый каталог и нажмите кнопку OK.
Откроется окно выбора носителя для хранения контейнера закрытого ключа.
В списке Устройства выберите подходящий носитель для контейнера закрытого ключа и нажмите кнопку OK.
Примечание | |
---|---|
В качестве устройств может быть выбран как реестр операционной системы сервера, на котором выполняется генерация ключа, так и съемные носители данных. Однако, сохранение секретного ключа в реестр операционной системы не рекомендуется по соображениям безопасности. |
Откроется окно генерации ключа:
Осуществите генерацию случайной последовательности, нажимая символьные клавиши клавиатуры и перемещая указатель мыши в пределах окна.
Примечание | |
---|---|
Если осуществляется генерация запроса на сертификат для средства подписи типа |
После завершения генерации ключа откроется окно задания пароля контейнера.
В данном окне:
При необходимости установите новый пароль для доступа к ключевому контейнеру (по умолчанию пароль не требуется).
Нажмите кнопку OK.
Будет отображено окно с запросом подтверждения на сохранение запроса на сертификат.
В результате выполненных действий сгенерированный секретный ключ будет помещен в криптоконтейнер на указанном носителе, а запрос на сертификат ключа проверки ЭП будет сохранен в
указанный каталог. Также, запрос на сертификат будет отображен в списке запросов на новый сертификат клиента (Администрирование→ Настройка
безопасности→ Обмен криптоинформацией→ Запросы на новый сертификат) в статусе "Издан банком"
.
Полученный запрос на сертификат ключа проверки ЭП должен быть выгружен в УЦ банка в соответствии с настройками связки с УЦ (см. также разд. «Выгрузка запросов на сертификаты в УЦ»).