Технологические сертификаты
Доступ к базе данных АС
Сервисы инфраструктуры открытых ключей
Документы
Получение технологического сертификата
Подписчикам, желающим получить технологический сертификат открытого ключа (ТСОК), доступны технологические услуги по изданию технологического сертификата со сроком действия 1, 2 или 3 года. Услуги оказываются в соответствии с разделом 7 Порядка оказания услуг РУЦ ГосСУОК.
Республиканский удостоверяющий центр (РУЦ) издает следующие технологические сертификаты:
- VPN
- TLS
- Для криптографического автомата
- Для КПСИС (переиздание в связи с изменением данных)
1
Сформировать файл запроса на ТСОК
Для получения услуги подписчику необходимо самостоятельно, в соответствии с инструкцией, предоставляемой разработчиком программного обеспечения, создать запрос на ТСОК. По умолчанию файл запроса должен иметь расширение «*.req», где * – название организации.
Для возможности формирования файла запроса у подписчика уже должен быть носитель ключевой информации (НКИ), предназначенный для хранения личного ключа, совместимый с криптографическим программным обеспечением РУЦ.
Инструкции по формированию запроса
Инструкция для VPN, TLS поставляется разработчиком в составе программного обеспечения.
Для возможности формирования запроса на сертификат для криптографического автомата необходимо скачать файл шаблона и поместить его в корневой каталог персонального менеджера сертификатов (путь - C:\Program Files (x86)\Avest\AvPCM_nces).
2
Заключить договор и внести предоплату
Для заключения договора необходимо заполнить заявку и направить в адрес НЦЭУ одним из способов:
- посредством СМДО;
- почтовым отправлением по адресу: 220140, г. Минск, Притыцкого, 64.
- на адрес электронной почты Оператора info@nces.by (скан-копию оригинала заявки).
С подписчиками, осуществляющими предоплату за счет собственных средств, заключается публичный договор.
Для подписчиков, осуществляющих предоплату через органы государственного казначейства, проект договора будет подготовлен и направлен на почтовый адрес, указанный в заявке, при условии выполнения требований, установленных Порядком оказания услуг.
Осуществить предоплату можно на основании счета-фактуры:
ТСОК на 1 год
ТСОК на 2 года
ТСОК на 3 года
3
Направить сформированный файл запроса
После направления заявки в адрес НЦЭУ необходимо авторизоваться в Системе технической поддержки и направить через нее копию заявки, а также ранее сформированный файл запроса на издание ТСОК.
4
Получить изданный сертификат
После поступления денежных средств на расчетный счет НЦЭУ и при условии выполнения подписчиком требований Порядка оказания услуг НЦЭУ издает и предоставляет подписчику ТСОК в соответствии с полученной заявкой и файлом запроса. Изданный ТСОК предоставляется подписчику посредством Системы технической поддержки. Срок оказания услуги составляет 30 календарных дней.
Доступ к базе данных атрибутных сертификатов
Подписчикам доступны услуги по предоставлению доступа к базе данных атрибутных сертификатов (АС), которые включают в себя предоставление подписчику всех АС, которые были изданы к соответствующему сертификату открытого ключа (СОК). Услуги оказываются в автоматическом режиме посредством API базы данных АС по технологии «система-система». АС предоставляются на основании запроса, который содержит серийный номер СОК.
Услуга 6.5.12 "Предоставление доступа к базе данных атрибутных сертификатов" доступна всем подписчикам.
Услуга 6.5.13 "Предоставление доступа к базе данных атрибутных сертификатов для подписчиков, имеющих лицензию на КПСИС" доступна подписчикам, ранее получившим в НЦЭУ услугу 122.3 "Издание технологического сертификата для КПСИС на 1 год с предоставлением лицензии".
При этом доступ к базе данных АС предоставляется подписчику на срок действия полученной лицензии.
1
Реализовать API в своей системе
Для получения услуги подписчику необходимо предварительно реализовать в своей информационной системе API для взаимодействия с базой данных АС в соответствии с описанием API базы данных АС.
2
Организовать доступ к сети передачи данных
Организовать доступ к сети передачи данных НЦЭУ можно посредством VPN-соединения со скоростью не менее 1 Мбит/с либо посредством глобальной компьютерной сети Интернет.
Для организации VPN-соединения подписчику предварительно необходимо направить в НЦЭУ заявку на организацию канала связи посредством VPN-соединения, пропускная способность которого составляет не менее 1 Мбит/с.
Примечание: Присоединение к сети передачи данных НЦЭУ для оказания услуг осуществляется после заключения юридическим лицом договора с организацией, предоставляющей услуги по присоединению к сети передачи данных НЦЭУ посредством VPN-соединения.
3
Заключить договор на оказание услуги
Для заключения договора необходимо заполнить заявку и направить в адрес НЦЭУ одним из способов:
- посредством СМДО;
- почтовым отправлением по адресу: 220140, г. Минск, Притыцкого, 64.
Проект договора будет подготовлен и направлен на почтовый адрес, указанный в заявке, при условии выполнения требований, установленных Порядком оказания услуг.
4
Организовать защищенное соединение
В течение 10 (десяти) рабочих дней с момента получения подписанного подписчиком договора НЦЭУ направляет подписчику на адрес электронной почты, указанный в заявке, комплект документации и ссылку для скачивания и настройки сертифицированных средств канального шифрования в объеме клиентского приложения.
Подписчик обязуется самостоятельно установить программное обеспечение для настройки сертифицированных средств канального шифрования в соответствии с полученным от Оператора комплектом документации.
5
Получить реквизиты
В течение 10 (десяти) рабочих дней с момента получения подписанного подписчиком договора НЦЭУ направляет подписчику на адрес электронной почты, указанный в заявке, следующие реквизиты:
- присвоенный токен доступа
- ссылку на API (в соответствии с ЕТТ ОАИС)
С момента направления реквизитов услуга считается активированной и доступной подписчику.
Услуги по подключению и предоставлению сервисов инфраструктуры открытых ключей
Вниманию пользователей сервисов инфраструктуры открытых ключей!
При использовании VPN-канала, организованного ЗАО «БФТ», адресацию конечного устройства необходимо согласовать с ЗАО «БФТ».
- Услуга по подключению к инфраструктуре открытых ключей РУЦ включает в себя подключение ресурса к инфраструктуре открытых ключей РУЦ.
- Услуга по предоставлению сервисов инфраструктуры открытых ключей РУЦ включает в себя:
предоставление актуального СОС посредством протокола WebDAV;
предоставление доступа к сервису OCSP (онлайновый протокол проверки статуса сертификата).
1
Организовать VPN-соединение
С целью получения доступа доступа к сети передачи данных НЦЭУ подписчику предварительно необходимо направить в НЦЭУ заявку на организацию канала связи посредством VPN-соединения, пропускная способность которого составляет не менее 1 Мбит/с.
Примечание: Присоединение к сети передачи данных НЦЭУ для оказания услуг осуществляется после заключения юридическим лицом договора с организацией, предоставляющей услуги по присоединению к сети передачи данных НЦЭУ посредством VPN-соединения.
2
Заключить договор на оказание услуг
Для заключения договора необходимо заполнить заявку и направить в адрес НЦЭУ одним из способов:
- посредством СМДО;
- почтовым отправлением по адресу: 220140, г. Минск, Притыцкого, 64;
- на адрес электронной почты Оператора info@nces.by (скан-копию оригинала заявки).
Порядок оказания услуг РУЦ ГосСУОК аккредитованными РЦ (.pdf)
Заявка на получение ТСОК (.docx)
Заявка на доступ к базе данных АС (.docx)
Заявка на доступ к инфраструктуре открытых ключей (.docx)
Публичный договор (издание ТСОК) (.pdf)
Политика применения технологических сертификатов (.pdf)
Прейскурант тарифов и счета-фактуры
Описание API базы данных АС (.pdf)