С 01.01.2022 вступают в силу изменения действующего Федерального закона № 63-ФЗ «Об электронной подписи», в соответствии с требованиями которого физические лица, действующие по доверенности от юридического лица при осуществлении банковских операций, должны использовать сертификаты неквалифицированной / квалифицированной ЭП, выданные им как физическим лицам.
Физические лица, действующие без доверенности (к примеру, ген. директор юр. лица), имеют возможность по прежнему использовать сертификаты, выданные на юридическое лицо.
Сертификаты для физических и юридических лиц, а соответственно и запросы на их генерацию / перегенерацию, различаются между собой набором реквизитов. В частности, для физического лица не указываются данные об организации (подразделение, адрес, ОГРН и т. п.).
Разница в базовом наборе реквизитов в запросе на генерацию / перегенерацию / добавление сертификата для каждого вида владельца видна на рисунках ниже. Фактический набор атрибутов зависит от значений параметров соответствующих свойств конфигурации сервиса "Настройки криптографии"
(в зависимости от используемого типа средства подписи):
Поэтому в системе ДБО предусмотрена возможность установить для каждого средства подписи, какой вид владельца сертификата должен быть у сертификата проверки ЭП, привязанного к данному средству подписи.
Вид владельца сертификата устанавливается банком для каждого отдельного СП. Вид владельца сертификата, в совокупности со значениями параметров свойств конфигурации сервиса Настройки криптографии
, соответствующих выбранному типу средства подписи, определяет набор полей, отображаемых на ЭФ запроса на генерацию / перегенерацию / добавление стороннего сертификата, в том числе – доступных для заполнения.
Также, при формировании запроса на перегенерацию сертификата проверяется соответствие между видом владельца, установленным банком для выбранного СП, и видом владельца, прописанным в текущем сертификате.
В зависимости от режима смены вида владельца, установленного для конкретного СП, при несоответствии вида владельца, установленного для выбранного СП, и вида владельца, указанного в текущем сертификате, система может либо предложить сменить вид владельца на требуемый, либо сменит его автоматически.
При необходимости доступна возможность пакетной смены вида владельца и режима смены вида владельца для нескольких УЛК. Подробнее данная процедура описана в инстр. «Пакетная настройка режима смены вида владельца сертификата для УЛК».
В случае опционального использования установленного банком вида владельца сертификата, при формировании запроса на перегенерацию сертификата, если вид владельца сертификата в действующем сертификате отличается от значения, установленного банком для выбранного СП, клиенту будет предложено сменить вид владельца сертификата на установленный банком. Набор полей в запросе при этом по умолчанию отображается из расчета на согласие клиента и соответствует виду владельца, установленному банком.
При согласии на смену вида владельца сертификата запрос на перегенерацию имеет состав реквизитов, соответствующий заданному для выбранного СП виду владельца сертификата.
При отказе от опциональной смены вида владельца запрос на перегенерацию заполняется данными из текущего сертификата выбранного СП.
Если политика банка предусматривает обязательное использование заданного банком вида владельца сертификата для выбранного СП, то при формировании запроса на перегенерацию сертификата, в случае несоответствия вида владельца в текущем сертификате и вида владельца, установленного банком для указанного в запросе СП, набор реквизитов запроса будет автоматически заменен на соответствующий установленному банком виду владельца и значениям параметров свойств конфигурации сервиса Настройки криптографии
, соответствующих выбранному типу средства подписи.