Cертификат готов, а старый уже не действует.Как скачать с портала fzs.roskazna
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Gvinpin
- —>
- Ушел
- Сообщений: 2033
- Спасибо получено: 268
astroev пишет:
1) можно ли скачать с портала сертификат ?
2) можно ли получить в казначействе?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- astroev
- Автор темы —>
- Не в сети
- Сообщений: 4
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- techbird
- —>
- Не в сети
- Сообщений: 4
- Спасибо получено: 0
Пуск — Выполнить — cmd — ПКМ — Запуск от имени администратора
Перейти в папку где установлен crypto pro например cd C:\Program Files\Crypto Pro\CSP
Ввести поочередно команды:
csptest -keyset -container имя_контейнера -cleanext 1.2.643.2.2.37.3.9
csptest -keyset -container имя_контейнера -cleanext 1.2.643.2.2.37.3.10
Настройка рабочего места для работы с Порталом заявителя
Портал заявителя информационной системы «Удостоверяющий центр Федерального казначейства» позволяет выполнять все операции с сертификатами электронно-цифровой подписи (ЭЦП) без лишних визитов в территориальные органы Федерального казначейства. Однако для работы с Порталом заявителя или, как его ещё называют, Порталом формирования запросов на сертификаты (ФЗС) необходима определённая настройка рабочего места.
Основные требования к рабочему месту:
- Компьютер, предназначенный для работы с данным Интернет-ресурсом, должен работать под управлением операционной системы Windows’7 SP1 или более поздней версией.
- Для создания ключевого контейнера при формировании первого запроса на сертификат и последующей работы с ЭЦП на компьютере должна быть установлена криптографическая утилита КриптоПро CSP версии 4.0 и выше.
- До установки сертификата электронно-цифровой подписи на рабочее место необходимо установить корневые сертификаты Минцифры России (ГУЦ) и удостоверяющего центра Федерального казначейства.
- Работа с Порталом заявителя (fzs.roskazna.ru) может осуществляться только посредством браузеров Internet Explorer, Chromium ГОСТ, Спутник и Яндекс.Браузера.
- Для обеспечения взаимодействия КриптоПро CSP с программным кодом портала следует установить КриптоПро ЭЦП Browser plug-in.
- Если в качестве ключевого носителя будет использоваться Рутокен, на компьютере должны быть установлены соответствующие драйверы, скачать которые можно с официального сайта производителя (прямая ссылка на страницу загрузки: www.rutoken.ru /support /download /windows/). Драйвера к токенам других производителей можно найти, например, на сайте ООО «Эримекс» (прямая ссылка на страницу загрузки: erim.ru /articles /tsentr-zagruzki/).
Установка корневых сертификатов
Скачать корневые сертификаты ГУЦ и УЦ Федерального казначейства можно с официального сайта Федерального казначейства — www.roskazna.gov.ru. Для этого, зайдя на сайт, в разделе «ГИС» (см. рис. ниже) необходимо выбрать подраздел «Удостоверяющий центр».
На странице подраздела «Удостоверяющий центр» выбираем раздел «Корневые сертификаты» (см. рис. ниже). Прямая ссылка на страницу данного подраздела: www.roskazna.gov.ru /gis /udostoveryayushhij-centr /kornevye-sertifikaty/.
Ссылки для скачивания соответствующих сертификатов рассортированы по годам выпуска (см. рис. ниже). Ищем последние выпущенные сертификаты и скачиваем их.
Для установки корневого сертификата Минцифры России (ГУЦ) необходимо:
- щёлкнуть правой кнопкой мыши по скачанному файлу и в появившемся контекстном меню выбрать пункт « Установить сертификат » (см. рис. ниже);
- в появившемся окне-предупреждении системы безопасности следует нажать кнопку «Открыть»;
- в появившемся окне Мастера импорта сертификатов нажать кнопку «Далее»;
- выбор хранилища сертификатов осуществляется вручную. Поэтому выбираем опцию «Поместить все сертификаты в следующее хранилище» и нажимаем кнопку «Обзор…»;
- в появившемся окне со списком хранилищ выбираем пункт «Доверенные корневые центры сертификации»;
- после выбора хранилища щёлкаем по кнопке «Далее»;
- для завершения импорта нажимаем кнопку «Готово»;
- в появившемся окне-предупреждении системы безопасности нажимаем кнопку «Да».
Завершится импорт сертификата выводом соответствующего сообщения.
Аналогичным образом устанавливается и сертификат Удостоверяющего центра Федерального казначейства, только при выборе хранилища необходимо выделить пункт «Промежуточные центры сертификации».
Браузеры для работы с Порталом заявителя
Работа с Порталом заявителя (fzs.roskazna.ru), как я уже сказал ранее, может осуществляться только посредством браузеров Internet Explorer версии 11.x, Chromium ГОСТ, Спутник и Яндекс.Браузера. Другие браузеры не подойдут!
Установочные файлы браузеров можно скачать по следующим ссылкам:
- Яндекс.Браузер — yandex.ru/promo/browser/brand/s/037
- Internet Explorer — www.microsoft.com/ru-RU/download/details.aspx?id=41628 (поддержка браузера производителем прекращена с 15 июня 2022 года!)
- Chromium ГОСТ — www.cryptopro.ru/products/chromium-gost
- Спутник — sputnik-lab.com/downloads
Единственное общее требование к настройке всех браузеров — должен быть включен JavaScript. А вот что касается настроек Internet Explorer, то тут необходимо сделать следующее:
- в главном меню выбрать пункт « Свойства браузера »;
- в открывшемся окне свойств браузера необходимо перейти на вкладку «Безопасность», выбрать зону «Надёжные сайты» и щёлкнуть по кнопке «Обзор» (см. рис. ниже). В список надёжных сайтов необходимо добавить узлы https://fzs.roskazna.ru и https://lk-fzs.roskazna.ru ;
- на вкладке «Конфиденциальность» в параметрах настройки для зоны Интернета выставить уровень «Низкий», а также убирать галочку «Включить блокирование всплывающих окон»;
- на вкладке «Дополнительно» должны быть включена опция «TLS 1.0». При наличии опций «TLS 1.1» и «TLS 1.2» они так же должны быть включены. Для завершения настроек следует нажать кнопку «ОК» и перезагрузить браузер.
Об установке КриптоПро ЭЦП Browser plug-in
Скачать КриптоПро ЭЦП Browser plug-in можно со страницы www.cryptopro.ru /products /cades /plugin.
Установка данного плагина происходит достаточно стандартно (подробнее об этом я уже писал в своей предыдущей статье). Единственно, о чём обычно забывают пользователи, это то, что после установки плагина в некоторых браузерах требуется установить ещё и соответствующее расширение. А после завершения всех установок будет не лишним убедиться, что данное расширение включено.
Например, в Яндекс.Браузере после установки КриптоПро ЭЦП Browser plug-in необходимо:
- в главном меню выбрать пункт « Дополнения »;
- в списке установленных и рекомендуемых расширений найти строку «КриптоПро ЭЦП» (см. рис. ниже) и щёлкнуть по кнопке «Установить»;
- на открывшейся при этом странице интернет-магазина Opera (см. рис. ниже) щёлкнуть по кнопке «Добавить в Яндекс.Браузер»;
- в появившемся окне-предупреждении щёлкнуть по кнопке «Установить расширение»;
- после установки расширения браузер необходимо перезагрузить (то есть закрыть и снова открыть). Затем, пройдя ещё раз в раздел Дополнения, необходимо убедиться, что расширение установлено и включено (см. рис. ниже).
Для проверки работоспособности плагина после его установки необходимо открыть в браузере страницу www.cryptopro.ru /sites /default /files /products /cades /demopage /cades_bes_sample.html. При этом на экран будет выведено окно с предупреждением, в котором необходимо щёлкнуть по кнопке «Да».
Если плагин работает правильно, на открытой тестовой странице будет отображено соответствующее сообщение.
Здесь же на странице можно увидеть сведения об установленных на рабочем месте сертификатах ЭЦП и произвести тестовое подписание информации. Для этого необходимо выделить в списке нужный сертификат и кликнуть по появившейся при этом кнопке «Подписать».
Кстати, о том, что расширение работает, в Яндекс.Браузере свидетельствует ещё и специальная кнопка на панели инструментов, появляющаяся при включении данного расширения (см. рис. ниже). При щелчке мышью по этой кнопке открывается меню, где есть прямая ссылка на страницу проверки работоспособности плагина (это может потребоваться в дальнейшем, например, для проверки работоспособности какой-нибудь из подписей).
Проверка общей готовности рабочего места к работе
Для проверки готовности рабочего места следует открыть в браузере страницу arm-fzs.roskazna.gov.ru . В появившемся при этом окне-предупреждении системы безопасности необходимо нажать кнопку «Да», после чего на странице будет отображён результат выполненной проверки (см. рис. ниже).
Если у пользователя ещё нет личной электронно-цифровой подписи, и настройка рабочего места выполняется для первого её получения, допустимым сообщением об ошибке является: «В хранилище сертификатов ‘ Личное ‘ не установлен сертификат, соответствующий требованиям».
Отсутствие на рабочем месте установленной личной ЭЦП даёт пользователю право работать с открытой частью портала (то есть без захода в Личный кабинет), чего вполне достаточно при первом обращении в УЦ ФК для подачи заявки на изготовление сертификата ЭЦП. При плановой же замене (продлении) или аннулировании сертификата любые ошибки на тестовой странице недопустимы.
Выпуск сертификата ЭП ОВ для продуктивных обменов с помощью портала заявителя ФК
Для начала работы в личном кабинете удостоверяющего центра Федерального Казначейства на компьютере заявителя с ОС Windows должны быть:
- Установлен один из следующих браузеров: Internet Explorer (версии 9 или выше), Яндекс.Браузер версии 18.9.1.954 и выше, Chromium-gost версии 83.0.4103.61 и выше.
- Установлена сертифицированная версия СКЗИ КриптоПро CSP 4.0 и выше либо ViPNet PKI Client (Инструкция по установке ViPNet PKI Client).
- Установлен « КриптоПро ЭЦП Browser plug-in» (в случае использования ViPNet не требуется).
- Установлены сертификаты Минцифры России (ГУЦ) и УЦ ФК согласно инструкции.
- Проверить настройку АРМ можно тут — проверить.
Формирование запроса для смены сертификата
Как создать запрос и получить сертификат без посещения ТОФК подробно разобрано в видео. Или ознакомьтесь с текстом далее:
Для формирования запроса на смену сертификата необходимо выполнить следующие действия:
1. Подключите к компьютеру ключевой носитель (Рутокен, eToken и др.).
2. Осуществите вход в личный кабинет авторизованного пользователя Портала Заявителя, нажав на кнопку «Войти по сертификату» в блоке «Смена сертификата» открытой части Портала Заявителя, расположенного по адресу https://fzs.roskazna.ru/. Либо закрытой части Портала Заявителя, расположенного по адресу https://lk-fzs.roskazna.ru/ (Рисунок 1).

Рисунок 1. Главная страница открытой части Портала Заявителя
3. В отобразившейся форме «Формирование запроса на сертификат» проверьте все необходимые сведения (Рисунок 2).

Рисунок 2. Формирование запроса на сертификат.
4. В отобразившемся блоке «Формирование сведений для подачи запроса на сертификат» проверьте заполненные поля и выберете запрашиваемый тип сертификата — «сертификат юридического лица без ФИО».
5. В разделе «Сведения документа, удостоверяющего личность», нажмите на кнопку «Внести сведения» (Рисунок 3).

Рисунок 3. Блок «Сведения документа, удостоверяющего личность». Кнопка «Внести сведения»
6. В отобразившейся форме «Внесение сведений о документе, удостоверяющем личность» проверьте данные или, в случае изменения документа по сравнению с поданным ранее запросом, выберите тип документа, удостоверяющего личность, и заполните обязательные поля формы (Рисунок 4).

Рисунок 4. Форма «Внесение сведений о документе, удостоверяющем личность»
7. Нажмите на кнопку «Сохранить» для сохранения внесенных сведений и перехода к следующему шагу.
8. В отобразившемся блоке «Формирование сведений для подачи запроса на сертификат» в разделе «Файл запроса на сертификат» нажмите кнопку «Внести сведения» (Рисунок 5).
Рисунок 5. Блок «Файл запроса на сертификат». Кнопка «Внести сведения»
9. Рекомендуемые настройки представлены на рисунке 6. Для возможности переноса закрытой части ключа, выбрать «да» в поле «Экспортируемый закрытый ключ» и нажать «Сохранить и создать запрос на сертификат».

Рисунок 6. Формирование запроса на сертификат.
10. На форме создания запроса на сертификат со сформированными данными нажать «Сформировать» (Рисунок 7). В этот момент формируется закрытый ключ. Надо выбрать место его хранения, произвести действия для формирования (двигать курсором и нажимать клавиши), запомнить пароль.
Рисунок 7. Форма создания запроса на сертификат со сформированными полями запроса.
11. На вновь отобразившимся блоке «Формирование сведений для подачи запроса на сертификат» в разделе «Документы для получения сертификата» проверьте данные и нажмите на кнопку «Сформировать заявление» (Рисунок 8).
Для нашего типа сертификата «без ФИО» галочку «Получатель сертификата является лицом, имеющим право действовать без доверенности от имени Заявителя», ставить не нужно. Даже при подаче заявления непосредственно руководителем. В любом случае обязательно заполнение документа, подтверждающего право действовать от имени заявителя.

Рисунок 8. Блок «Документы для получения сертификата».
12. На отобразившейся форме «Заявление на выдачу квалифицированного сертификата» заполните должность и нажмите на кнопку «Сохранить» (Рисунок 9).
Рисунок 9. Форма Заявления на сертификат.
13. При необходимости измените контактные данные и нажмите на кнопку «Подписать сведения ЭП и подать запрос», чтобы перейти к следующему шагу.
14. На отобразившейся форме «Подписать сведения электронной подписью?» ознакомьтесь с информацией и нажмите на кнопку «Да» (Рисунок 10).

Рисунок 10. Отображение формы «Подписать сведения электронной подписью».
15. В отобразившейся форме «Подписание документов для получения сертификата» проверьте внесенные сведения и нажмите на кнопку «Подписать ЭП» (Рисунок 11).

Рисунок 11. Отображение формы «Подписание документов для получения сертификата»
16. В результате отобразится окно подтверждения о подписании сведений ЭП (Рисунок 12).

Рисунок 12. Окно подтверждения о подписания сведений ЭП
17. Нажмите на кнопку «ОК» для закрытия информационного окна.
Сведения запроса на создание сертификата передаются на проверку посредством СМЭВ.
В случае успешных проверок запроса в СМЭВ, запрос передается на обработку в УЦ ФК.
После успешных проверок, сертификат можно получить через УЦ ФК.
Скачивание готового сертификата Получателем сертификата
Для скачивания готового сертификата Получателем сертификата необходимо выполнить следующие действия:
1. Осуществить вход в личный кабинет авторизованного пользователя Портала Заявителя (Рисунок 13).

Рисунок 13. Вход в личный кабинет авторизованного пользователя Портала Заявителя
2. Открыть карточку запроса, по которому изготовлен сертификат, и структура сертификата которого еще не подтверждена.
3. В отобразившейся карточке запроса на создание сертификата нажать на кнопку «Скачать сертификат» (Рисунок 14).

Рисунок 14. Кнопка «Скачать сертификат»
4. В отобразившейся форме «Расписка в ознакомлении с информацией, содержащейся в квалифицированном сертификате» установить галочки (Рисунок 15):
- С Руководством по обеспечению безопасности использования квалифицированной электронной подписи и средств квалифицированной электронной подписи ознакомлен;
- С информацией, содержащейся в квалифицированном сертификате, ознакомлен.

Рисунок 15. Ознакомление с информацией, содержащейся в сертификате
5. Подписать сведения электронной подписью, нажав на кнопку «Подтвердить и подписать ЭП».
6. В отобразившейся печатной форме «Расписка в ознакомлении с информацией, содержащейся в квалифицированном сертификате» нажать на кнопку «Подписать ЭП». После чего отобразится обновленная карточка предварительного запроса с возможностью загрузить файл сертификата.
Далее необходимо обновить сертификат в ЛК УВ и можно работать со СМЭВ с использованием нового сертификата.
Как скачать готовый сертификат с сайта казначейства
Эта статья описывает перевыпуск/продление действующего сертификата в Удостоверяющем центре Федерального казначейства (УЦ ФК). Если получаете сертификат в первый раз, то вам сюда.
Удаленный перевыпуск сертификата в УЦ ФК возможен, если:
- действителен ваш сертификат. Лучше, если до окончания срока действия сертификата около 2 недель.
- действителен сертификат руководителя вашей организации;
- документы предоставленные ранее в УЦ ФК (паспорт, согласие на обработку персональных данных, доверенность) актуальны. В противном случае обновленные документы придется нести в Казначейство.
Итак, сам перевыпуск сертификата через ФЗС состоит из следующих этапов:
Создание закрытого ключа и запроса, подпись запроса владельцем сертификата
На главной странице портала заявителя ФЗС в разделе «Имеются действующие КЭП и сертификат» нажимаем кнопку «Войти по сертификату».
Выбираем сертификат который будем перевыпускать.

Как обычно КриптоПро просит пароль. Вводим пароль, нажимаем «ОК».

На вкладке «Получение сертификата» указываем Субъект РФ и орган ФК, где перевыпускаем сертификат. ОГРН организации определяется автоматически. Нажимаем «ДАЛЕЕ».

Выбираем какой именно сертификат (физического или юридического лица) будем перевыпускать. В нашем случае сертификат физического лица. Нажимаем «ВНЕСТИ СВЕДЕНИЯ».

На следующей странице можно изменить полномочия и некоторые данные, включаемые в новый сертификат.
Для клиентов казначейства не требуется полномочие «Landocs. Делопроизводство», т.к. оно используется только работниками казначейства.
В большинстве случаев используется класс защиты КС1.
После выбора полномочий и уточнения данных (если это необходимо) нажимаем «СОХРАНИТЬ И СФОРМИРОВАТЬ ЗАПРОС НА СЕРТИФИКАТ».


Подтверждаем доступ в интернет — нажимаем «Да».

Далее следует стандарное:
- выбор носителя для закрытого ключа: либо реестр, либо флешка, либо рутокен;
- генерация закрытого ключа посредством перемещения мыши или нажимания на клавиатуру;
- ввод нового пароля два раза.
Следующий шаг — внесение сведений о документах для получения сертификата.

На открывшейся странице можно отредактировать паспортные данные (в случае его смены), и прикрепить новую доверенность (если предыдущая уже неактуальна). Если все верно нажимаем «СОХРАНИТЬ».

Следующий шаг — формирование заявление на сертификат.

Заполняем в заявлении на получение сертификата название документа на основании которого обращаемся в УЦ, дата и регистрационный номер документа.

Вводим кодовое слово, должность владельца ЭП, И.О. Фамилия владельца ЭП, должность руководителя, И.О. Фамилия руководителя. Нажимаем «СОХРАНИТЬ И СФОРМИРОВАТЬ ПЕЧАТНУЮ ФОРМУ».

В следующем окне ставим галку напротив «Получать сведения об изменениях статуса запроса», вводим e-mail куда будут приходить извещения, сохраняем адрес и нажимаем «ПОДПИСАТЬ СВЕДЕНИЯ ЭП И ПОДПАТЬ ЗАПРОС».

Подписываем запрос ЭП.


Выбираем сертификат. Нажимаем «ПОДПИСАТЬ ЭП».

Копируем ссылку и отправляем ее руководителю на подписание запроса.

В результате мы видим такую форму.

Подпись запроса руководителем
Руководителю необходимо войти по сертификату в ФЗС, выбрать вкладу «Запросы на согласование», кликнуть на нужный запрос.

На следующей странице нажимаем на иконку «Согласовать».

На следующей странице внизу (пунтк 2) ставим галку напротив «Комплект на получение сертификата согласован» и нажимаем «СОГЛАСОВАТЬ И ПОДПИСАТЬ ЭП».

На следующей странице нажимаем «ПОДПИСАТЬ ЭП».
Далее подтверждаем доступ — выбираем «ДА».

В итоге появляется такая страница.

Несмотря что пишут «личный визит в УЦ ФК не требуется», лучше позвонить в ваш УЦ и уточнить. Например, наш местный УЦ требует приносить новые формы согласий и доверенностей. Если поменяли паспорт, то визита в УЦ не избежать.
Получение сертификата
После получения письма счастья о готовности сертификата, можно заходить в личный кабинет ФЗС для его получения.
На вкладке «МОИ ЗАПРОСЫ» нажимаем «СКАЧАТЬ СЕРТИФИКАТ».

Далее ознакамливаемся с информацией, содержащейся в сертификате, подписываем сведения электронной подписью и скачиваем сертификат.

Инструкцию о том как установить полученный сертификат в КриптоПро смотрим тут.