- На портале ЕГАИС
нажмите «Ознакомиться с условиями и проверить их выполнение». Используйте браузер Internet Explorer 11 версии.- Что делать, если нет браузера Internet Explorer?
- Что делать, если нет браузера Internet Explorer?
- Вставьте в компьютер аппаратный ключ Рутокен ЭЦП 2.0 или JaCarta-2 с электронной подписью.
- Нажмите «Начать проверку». Мастер проверит и установит нужные компоненты. Проследите, чтобы все пункты были отмечены значком
. - Нажмите «Перейти в Личный кабинет».
- Введите ПИН-код
аппаратного ключа:- для Рутокен ЭЦП 2.0 — 12345678;
- для JaCarta-2 — 0987654321.
Нажмите «Показать сертификаты».
- Чтобы авторизоваться, выберите сертификат.
- Убедитесь, что в точке продаж к компьютеру подключен носитель с ЭП для ЕГАИС и RSA-ключом. Если RSA-ключа нет, сгенерируйте его
. - Откройте домашнюю страницу УТМ по ссылке http://localhost:8080/
. - Перейдите в раздел «Добавление организации» и укажите реквизиты организации.
- Нажмите «Отправить».
Нашли неточность?
Выделите текст с ошибкой и нажмите ctrl + enter.
- Как ИП подключиться к ЕГАИС
- Покупаем носитель и получаем электронную подпись
- Как получить УКЭП для работы с ЕГАИС:
- Формируем защитный ключ RSA
- Устанавливаем УТМ
- Покупаем дополнительное оборудование
- Подытожим
- Какая нужна подпись для ЕГАИС Алкоголь в 2023 году
- Изменения в ЕГАИС в 2023 году
- Новые коды для ЕГАИС
- Машиночитаемая доверенность
- Использование ЭЦП для ЕГАИС при розничной торговле
- Можно ли торговать без ЕГАИС Алкоголь в 2023 году
- Как получить сертификат для ЕГАИС
- Где купить электронную подпись
- Какие документы нужны для выпуска сертификата КЭП
- Что должен выдать УЦ
- Сколько стоит сертификат ЕГАИС
- Сколько подписей придётся покупать
- Как оформить ЭЦП, подключиться к ЕГАИС и организовать продажу алкоголя
- Какая версия Рутокен необходима для работы с ЕГАИС
- Установка сертификата на Рутокен ЭЦП 2. 0 для ЕГАИС
- Вариант 1. Сертификата нет
- Вариант 2. Сертификат есть, нужно установить его на ключевой носитель
- Настройка Рутокен ЭЦП 2. 0 для ЕГАИС
- Как сделать ключ ЕГАИС
- Подготовка
- Генерация ключа и установка готового сертификата ГОСТ
- Получение RSA-ключа
Как ИП подключиться к ЕГАИС
Продавцы алкоголя — водки, пива и даже медовухи — должны работать в ЕГАИС. Это всероссийская база данных, которая контролирует производство и продажу алкоголя. Мы расспросили двух владельцев баров — Александра Березина (пивотека Hophead) и Алексея Свиридова (бургерная «Салют» и бар Showme), как они подключались к ЕГАИС. Всё записали и делимся с вами.
Государство придумало ЕГАИС, чтобы контролировать путь каждой бутылки от производства до покупателя — и так избавиться от подделок алкоголя. Когда поставщик привозит ящик водки, вы принимаете накладную — так сообщаете ЕГАИС, что водка у вас. Если какая-то бутылка разбилась, оформляете акт списания — говорите системе, что больше такой бутылки нет. Когда продаёте, онлайн-касса формирует чек — система узнаёт, что водка из магазина перешла к покупателю. Путь бутылки закончился — государство проконтролировало этот путь. Если в цепочку попадёт подделка, её сразу вычислят, а продавцов оштрафуют.
Штраф физическим лицам — до 15 000 ₽;
Юридическим лицам — от 150 000 до 200 000 ₽.
С Эвотором подключиться к ЕГАИС просто — достаточно получить электронную подпись и установить сервис «УТМ Плюс»
. Сервис запустит УТМ прямо на кассе, и вы сразу сможете приступить к продаже алкоголя.
Покупаем носитель и получаем электронную подпись
Цена:
1500—2000 ₽ за ключ
Срок оформления:
до 15 минут на запись подписи на носитель. Остальное время зависит от того, как быстро вы подадите заявление в налоговую и запишитесь на приём.
С 2022 года ИП и руководители организаций могут получать электронные подписи только в налоговой или её доверенных удостоверяющих центрах. Ф НС выдаёт одну подпись на человека. Передавать такую подпись третьим лицам нельзя.
Если у вас ООО и несколько точек с алкоголем, в каждой из них должна быть своя УКЭП для работы с ЕГАИС. В таком случае оформлять подписи нужно на сотрудников. Они должны будут получить подписи физлиц
в аккредитованных удостоверяющих центрах
Чтобы подпись могла работать с ЕГАИС, её носитель должен иметь встроенное средство криптографической защиты информации (СКЗИ). Иначе программное обеспечение ЕГАИС не сможет поддерживать работу с УКЭП.
Лучше всего с ЕГАИС работают носители Рутокен ЭЦП 2.0 и JaCarta-2 SE (JaCarta-2 PKI/ГОСТ/SE).
Рутокен ЭЦП 2.0 и JaCarta-2 SE подходят для работы с ЕГАИС. Выбирайте любой: различия ни на что не влияют
Рутокен ЭЦП 2.0 и JaCarta-2 SE подходят для работы с ЕГАИС. Выбирайте любой: различия ни на что не влияют
Если ранее вы получили УКЭП в удостоверяющем центре (УЦ) — уточните, подойдёт ли она для ЕГАИС. А также проверьте, входит ли ваш УЦ
в список аккредитованных удостоверяющих центров
. Если нет — подпись считается недействительной с 2022 года, вместо неё нужно получить новую УКЭП в налоговой.
Как получить УКЭП для работы с ЕГАИС:
1. Купите носитель со встроенным СКЗИ.
Например, Рутокен ЭЦП 2.0 и JaCarta-2 SE (JaCarta-2 PKI/ГОСТ/SE).
Носитель должен быть сертифицирован Федеральной службой по техническому и экспортному контролю России (ФСТЭК) или ФСБ России. Сертификат вы можете попросить у продавца.
2. Подготовьте документы
: паспорт РФ, СНИЛС, ИНН.
3. Подайте заявление на получение подписи
. Подать заявление можно в бумажном виде или электронном.
Подать заявление на бумаге можно
в отделении ФНС
доверенном удостоверяющем центре
Подать заявление в электронном виде можно на сайте ФНС. Если вы руководитель организации —
через личный кабинет налогоплательщика для физлиц
. Если индивидуальный предприниматель —
через личный кабинет налогоплательщика для ИП
4. Запишитесь на приём в ФНС.
подразделение ФНС, в котором вам будет удобно получить УКЭП, и запишитесь на приём. Вы можете сделать это с помощью
сервиса «Онлайн-запись на приём в инспекцию»
или по телефону. Номер телефона инспекции в вашем регионе вы можете найти
на сайте ФНС
5. Получите подпись в выбранном подразделении ФНС.
Возьмите с собой на приём носитель для УКЭП и все необходимые документы.
Важно: попросите выпустить ключевую пару средствами носителя для ЕГАИС.
Иначе налоговая может выдать вам подпись, которая не подходит для работы с ЕГАИС, и придётся получать новую.
Сотрудник налоговой проверит документы, и если всё будет в порядке, запишет ключ подписи и сертификат на носитель. Сертификат подтверждает, что ключ подписи принадлежит именно вам. Запись на носитель займёт не более 15 минут.
Готово! Чтобы использовать УКЭП, загрузите на ваш компьютер
программное обеспечение «КриптоПро CSP»
версии 5 или выше и установите сертификат подписи с помощью
. Также понадобится драйвер для работы с носителем — Рутокен или JaCarta. Как его установить, может подсказать продавец, у которого вы покупали носитель.
Формируем защитный ключ RSA
RSA-ключ — это сертификат для защищенного соединения с ЕГАИС. Он записывается на ваш ключевой носитель через сайт egais.ru. Это бесплатно.
Чтобы сформировать ключ RSA, зарегистрируйтесь на сайте egais.ru
. Войдите в личный кабинет с помощью УКЭП и нажмите «Показать сертификаты». На экране появятся сертификаты с данными о ваших точках продаж: ИНН, КПП, ФИО руководителя и адрес электронной почты. Они понадобятся для записи RSA-ключа.
Перейдите в раздел «Получить ключ». На экране появится список точек продаж, которые вы указали при регистрации. Выберите из списка точку, для которой предназначен носитель с подписью, и нажмите «Сформировать ключ». После этого система попросит ввести пин-код PKI. Пин-код по умолчанию — 11111111 (восемь единиц) или 12345678. R SA-ключ будет записан на ваш носитель.
Устанавливаем УТМ
Если у вас Эвотор, установите сервис «УТМ Плюс»
. Он сам запустит универсальный транспортный модуль. Вам не придётся покупать компьютер или хаб и долго разбираться с настройками. А ещё сервис поможет соответствовать закону и удобно продавать алкоголь.
2. Найдите установщик в загрузках, кликните правой кнопкой и выберите опцию «Запуск от имени администратора».
4. Выберите папку для установки программы и нажмите «Далее».
5. Выберите, где создать ярлык, и нажмите «Далее».
6. Поставьте галочку, если хотите создать ярлык на рабочем столе, и нажмите «Далее».
7. Нажмите кнопку «Установить».
8. В окне «Ключ ФСРАР УТМ» введите пин-код PKI. Пин-код по умолчанию — 1111111111 (восемь единиц). Нажмите «Поиск». Выберите ваш сертификат и нажмите «Далее».
9. Если вы используете прокси, укажите настройки сервера. Если не используете, жмите «Без прокси» и «Далее».
10. Введите пин-код части ГОСТ и нажмите «Поиск». По умолчанию — 0987654321. Выберите ваш сертификат и нажмите «Далее».
12. Откройте браузер. В адресной строке введите localhost:8080. Если увидите это сообщение, значит УТМ установлен правильно.
13. На компьютере УТМ надо запускать специально. Вставьте крипто-ключ в компьютер, нажмите правой кнопкой мыши на значок УТМ и выберите опцию «Запустить».
Если вы купили УТМ-хаб, он сам запустит программу — ничего делать не надо. Кроме того, УТМ можно запускать через товароучётную программу, поддерживающую связь с ЕГАИС — 1С, «Мой склад» или другие.
Покупаем дополнительное оборудование
Если торгуете крепкими напитками, вы должны учитывать каждую бутылку. Для этого понадобится 2D-сканер, который умеет читать Если торгуете слабым алкоголем, учитывать каждую бутылку не нужно — достаточно 1D-сканера.
Проверьте, насколько стабильно работает интернет. Если сигнал плохой, система будет работать неправильно. Если же в системе будет что-то не учтено, это грозит штрафом, и сослаться на плохое качество связи не получится. Лучше подключить компьютер через кабель Ethernet, а не через wi-fi.
Подытожим
Каждый продавец спиртного должен отчитываться о закупках и продажах в ЕГАИС, иначе торговля будет нелегальной. Чтобы подключиться и начать работать с ЕГАИС, вы должны:
1. Купить носитель и записать на него усиленную квалифицированную электронную подпись. Для работы с ЕГАИС лучше всего подойдут носители Рутокен ЭЦП 2.0 и JaCarta-2 SE (JaCarta-2 PKI/ГОСТ/SE). Подпись нужно получить в ФНС. Когда придёте за подписью в налоговую, попросите выпустить ключевую пару средствами носителя для ЕГАИС.
2. Подключить носитель к компьютеру и активировать его. Носитель активируется, когда вы установите драйвер для работы с ним на компьютер.
4. На сайте сформировать RSA-ключ, который также запишется носитель с подписью.
6. Запустить УТМ через товароучётку, если она у вас есть
7. Продавцам крепкого алкоголя, которые отчитываются не только о закупках, но и о продажах — 2D-сканер.
8. Обеспечить стабильный доступ к интернету.
Получайте раз в неделю подборку лучших статей Жизы
Рассказываем истории из жизни бизнесменов, следим за льготами для бизнеса и
даём знать, если что-то срочно пора сделать.
Для работы в системе ЕГАИС помимо электронной подписи требуется RSA-ключ
. Получить его можно в личном кабинете ЕГАИС или через УТМ.
Сначала получите RSA-ключ, а затем установите УТМ на компьютер.
Генерировать RSA-ключ через УТМ можно на Рутокен ЭЦП 2.0, Рутокен ЭЦП 3.0, ESMART Token или JaCarta-2. Подключите смарт-карту к любому компьютеру.
- Откройте браузер. В адресной строке введите адрес УТМ (по умолчанию http://localhost:8080) и перейдите в раздел «Сервисы/Генерация ключа доступа к ЕГАИС».
- В списке мест осуществления деятельности выберите подразделение, для которого получаете RSA-ключ.
- Проверьте заявку, установите флаг в поле «Я принимаю условия выдачи ключей доступа к ЕГАИС» и нажмите «Сгенерировать сертификат».
-
Дождитесь, когда появится запись «Ключ доступа к ЕГАИС успешно записан на ключевой носитель».- Что делать, если появилось сообщение: «Не удалось записать RSA сертификат»?
- Что делать, если появилось сообщение: «Не удалось записать RSA сертификат»?
Ключ RSA действителен 1 год. Рекомендуем продлить его за месяц до истечения срока действия, чтобы не прерывать обмен данными с ЕГАИС.
- Как проверить срок действия RSA-ключа?
Приступайте к работе с ЕГАИС, используя новый ключ RSA.
Права и роли
Нашли неточность?
Выделите текст с ошибкой и нажмите ctrl + enter.
ЕГАИС — это единая государственная автоматизированная информационная система. Она учитывает полный объём производимого и проданного этилового спирта, алкогольной и спиртосодержащей продукции. Для работы в системе понадобится электронная подпись — ЭЦП для ЕГАИС Алкоголь.
ЭЦП — это устаревшее понятие. Расшифровывается как «электронная цифровая подпись». В настоящее время законодательством закреплено название ЭП, которое расшифровывается как «электронная подпись».
В статье рассмотрим, какая ЭЦП нужна для ЕГАИС в 2023 году, где её можно купить и сколько она стоит.
Какая нужна подпись для ЕГАИС Алкоголь в 2023 году
В России используется три вида электронных подписей:
- простая — состоит из набора символов. Обычно это логин и пароль. Используется для подтверждения действий на сайтах, в интернет-магазинах, для банковских приложений и т.п.;
- неквалифицированная — создаётся с помощью криптографических алгоритмов. Чтобы вести юридически значимый документооборот, участникам цифрового взаимодействия нужно заключить дополнительное соглашение. Такая ЭЦП не подходит для сдачи отчётности в контролирующие органы;
- квалифицированная — самый надёжный вид электронной подписи. Требования к формату и правила её применения регулируются государством. Она состоит из двух частей: открытого и закрытого ключа. Закрытый ключ записан на ключевом носителе — токене. Он хранится только у владельца подписи. Открытый ключ доступен всем участникам электронного взаимодействия. Он позволяет прочитать заверенный документ.
Для работы с ЕГАИС нужна квалифицированная электронная подпись (КЭП). Она является полным аналогом собственноручной подписи и наделяет цифровые документы юридической значимостью. При электронном документообороте с такой ЭЦП не нужно заключать дополнительные соглашения. Её можно использовать для взаимодействия с контрагентами и государственными органами. Токен для неё тоже специальный. Используются носители моделей JaCarta SE PKI/ГОСТ или Рутокен ЭЦП 2.0. Для этих устройств не требуется дополнительная установка средств криптографической защиты информации на компьютер, оно уже встроено в токен. Их также можно использовать для подписания алкогольных деклараций на сайте ФСРАР. От выбранной модели зависит цена ЭЦП ЕГАИС.
Изменения в ЕГАИС в 2023 году
В 2023 году появились два новшества, касающиеся ЕГАИС. Это изменение порядка работы с электронной подписью и новые коды для алкогольной продукции.
Новые коды для ЕГАИС
Изготовители и импортёры обязаны использовать новые коды для ЕГАИС с 1 января 2023 года.
Компании получали старые коды для ЕГАИС в Федеральном реестре алкогольной продукции, когда представляли отчёт о производстве или импорте алкогольных товаров. Чтобы работать с новыми кодами, участникам алкогольного рынка нужно отправить специальное уведомление через ЕГАИС или Госуслуги. Таким образом, компании сообщают о начале оборота с алкоголем на территории РФ. Новый формат уведомления утверждён приказом Росалкогольрегулирования от 14.05.2021 №158. Перед отправкой его нужно подписать квалифицированной электронной подписью.
Продукцию со старыми кодами разрешено продавать, пока она есть на остатках или до окончания срока годности.
Машиночитаемая доверенность
Подписывать документы без доверенности могут только индивидуальные предприниматели и руководители организаций. Чтобы действовать от имени компании, сотрудники используют КЭП работника юридического лица, а доверенные лица — квалифицированную ЭЦП уполномоченного. Работать по таким правилам можно до 31 августа 2023 года. После этой даты таким лицам нужно будет использовать КЭП физического лица и машиночитаемую доверенность (МЧД). С КЭП работника юрлица можно работать без МЧД до 31 августа 2024 года при условии, что сертификат подписи выдан до 31 августа 2023 года.
Создавать МЧД удобно с бесплатным сервисом «Астрал Доверенность»
. Решение позволяет оформить МЧД на сотрудника или доверенное лицо в короткий срок. Директору или предпринимателю достаточно выбрать тип машиночитаемой доверенности, заполнить данные и подписать документ своей КЭП.
МЧД — это доверенность, созданная в цифровом виде. При создании документа используется специальный формат, чтобы система автоматически могла считывать указанные сведения. В ней содержится информация о доверителе и доверенном лице, прописаны полномочия и срок их действия. Работать с машиночитаемой доверенностью можно уже сегодня. Однако обязательное использование МЧД начнётся с 1 сентября 2023 года.
Подробнее ознакомиться с понятием МЧД рекомендуем в нашей статье
.
Сегодня в ЕГАИС используются только подписи ИП и юрлица. Поддержка КЭП физлица совместно с МЧД ещё не реализована. В связи с изменением законодательства в будущем, вероятно, такая возможность появится. Об этом сообщает
Федеральная служба по регулированию алкогольного рынка.
Использование ЭЦП для ЕГАИС при розничной торговле
ЭЦП ЕГАИС понадобится на всех этапах изготовления и реализации спиртосодержащих товаров. Электронную подпись использует каждый участник ЕГАИС ФСРАР.
- Производитель ведёт отчёт объёмов производимого спирта, спиртосодержащей продукции, алкоголя, пива и пивной продукции.
- Импортёр отчитывается о ввезённой и отгруженной продукции.
- Оптовик фиксирует факт купли-продажи алкогольных и спиртосодержащих товаров.
- Продавец передаёт информацию о розничных продажах.
- Общепит отчитывается о полученном, реализованном и списанном алкоголе.
Можно ли торговать без ЕГАИС Алкоголь в 2023 году
Изготавливать и реализовывать алкоголь без ЕГАИС запрещено. Весь товар будет конфискован, а нарушителя оштрафуют:
- от 150 до 200 тысяч рублей — для компаний;
- от 10 до 15 тысяч рублей — для физических лиц.
Зарегистрированным в ЕГАИС ФСРАР разрешено проводить торговлю без доступа в систему в течение трёх суток. Если превысить этот срок, последует блокировка. Поэтому производителям и продавцам алкоголя необходимо обеспечить беспрерывную интернет-связь, вовремя обслуживать оборудование и продлевать сертификат ЭЦП.
Как получить сертификат для ЕГАИС
Получить КЭП ЕГАИС можно в три шага. Для этого потребуется:
- Выбрать пункт выдачи электронной подписи.
- Заполнить заявку и предоставить пакет документов.
- Получить сертификат КЭП, записанный на токен.
Рассмотрим каждый пункт подробнее.
Где купить электронную подпись
Квалифицированную электронную подпись выдают только в специализированных удостоверяющих центрах (УЦ). Выбор УЦ зависит от того, кто будет её использовать.
Главное — пользователь должен купить и принести специальный токен — JaCarta SE PKI/ГОСТ или Рутокен ЭЦП 2.0.
Выбрать подходящий токен для КЭП ЕГАИС рекомендуем в нашем интернет-магазине
. В каталоге представлены только сертифицированные модели токенов.
Руководитель юрлица или ИП получают КЭП только в УЦ ФНС или её доверенных лиц. Нужно лично явиться в любое отделение налоговой службы. Обслуживание ведётся в порядке живой очереди по графику выбранного филиала.
Работники, действующие по доверенности от имени организации, получают личную ЭЦП в удостоверяющем центре, аккредитованном Минцифры. Актуальный список указан на сайте
ведомства.
Для работы в системе ЕГАИС рекомендуем квалифицированную электронную подпись
от УЦ «Калуга Астрал». Также подходит для подписания алкогольных деклараций на сайте ФСРАР. Индивидуальные предприниматели и руководители юрлица могут воспользоваться услугой Получение КЭП в ФНС под ключ.
Какие документы нужны для выпуска сертификата КЭП
Чтобы получить ЭЦП для ЕГАИС, достаточно представить два документа: паспорт и СНИЛС. Вне зависимости от удостоверяющего центра, будущий владелец подписи должен лично явиться в УЦ для идентификации личности. Получить подпись по доверенности нельзя.
Что должен выдать УЦ
Владелец ЭЦП ЕГАИС получает токен с записанным сертификатом квалифицированной электронной подписи. Также в УЦ ему выдают два пин-кода:
- Для регистрации в ЕГАИС — по умолчанию 0987654321 для JaCarta или 12345678 для Рутокен ЭЦП 2.0;
- Для формирования сертификата RSA — по умолчанию 11111111.
Сколько стоит сертификат ЕГАИС
Цена электронной подписи для ЕГАИС зависит от выбранной модели токена и от выбранных в коммерческом УЦ дополнительных услуг. Само оформление и запись ЭЦП на носитель в ФНС для ИП и руководителя юридического лица бесплатное. Для лиц, работающих по доверенности, услугу придётся купить полностью.
Сколько подписей придётся покупать
По закону руководитель юридического лица и ИП могут иметь в ФНС только одну действующую квалифицированную электронную подпись. Для работы в ЕГАИС ЭЦП нужна на каждой торговой точке. Если их несколько, поступить нужно следующим образом:
- руководителю организации нужно получить ЭЦП на работника юридического лица. Сертификат такой подписи содержит основной государственный регистрационный номер (ОГРН) организации, что достаточно для работы в ЕГАИС от имени юрлица;
- индивидуальный предприниматель может оформить неограниченное количество ЭЦП физического лица. В сертификате такой подписи будут записаны ИНН индивидуального предпринимателя, что соответствует правилам работы ЕГАИС с ИП. Каждая такая подпись передаётся на торговую точку, где продаётся алкоголь. Личная КЭП физлица сотрудника ИП работать в ЕГАИС не будет, так как ИНН в сертификате подписи и информационной системы не будут совпадать.
Как оформить ЭЦП, подключиться к ЕГАИС и организовать продажу алкоголя
После получения КЭП ЕГАИС понадобится:
- провести регистрацию в ЕГАИС;
- сгенерировать RSA-ключ для безопасного соединения с системой;
- установить универсальный транспортный модуль для связи торговой точки и ЕГАИС;
- выбрать товароучётную систему;
- купить и зарегистрировать онлайн-кассу.
Чтобы на портале ЕГАИС использовать электронную подпись на Рутокен ЭЦП 2.0 или Рутокен 3.0, настройте носитель.
- Запустите мастер настройки рабочего места
. Он установит не только драйвер для Рутокен, но и другое программное обеспечение, которое требуется для работы с ЭП. Если хотите установить ПО вручную, скачайте драйверы Рутокен для ЕГАИС
. - Подключите носитель к компьютеру.
- Откройте панель управления Рутокен с помощью ярлыка
на рабочем столе или из меню «Пуск/Рутокен/Панель управления Рутокен». - На вкладке «Администрирование» нажмите кнопку «Информация.» и убедитесь, что в поле «Microsoft Base Smart Card Crypto Provider» указано «Поддерживается».
- Перейдите на вкладку «Настройки». В блоке «Настройки криптопровайдера» нажмите «Настройка.». Убедитесь, что в поле «Рутокен ЭЦП (2.0 / PKI / BT)» отображается «Microsoft Base Smart Card Crypto Provider».
Рутокен ЭЦП 2.0/3.0 настроен для работы в ЕГАИС. Авторизуйтесь на портале и получите RSA-ключ
.
Нашли неточность?
Выделите текст с ошибкой и нажмите ctrl + enter.
Из нашей статьи вы узнаете:
Все участники рынка алкогольной продукции обязаны работать в Единой государственной автоматизированной информационной системе (ЕГАИС). Для работы в системе необходим квалифицированный сертификат электронной подписи (КЭП) на ключевом носителе. В качестве такого носителя можно использовать USB-токены Рутокен.
Какая версия Рутокен необходима для работы с ЕГАИС
Необходима модель ЭЦП 2.0. Данный USB-токен обеспечивает безопасное хранение ключей ЭП без возможности их экспорта. Помимо ЕГАИС Рутокен ЭЦП 2.0 применяется в системах ЭДО, а также дистанционного банковского обслуживания.
Чтобы авторизоваться и работать в системе ЕГАИС, необходим компьютер с доступом в интернет, устройство Рутокен ЭЦП 2.0 и записанный на него сертификат КЭП.
Установка сертификата на Рутокен ЭЦП 2. 0 для ЕГАИС
Пользоваться устройством Рутокен для работы с ЕГАИС можно только после установки драйверов
. В противном случае носитель просто не будет работать.
Важно: в момент установки драйверов Рутокен не должен быть подключён к компьютеру. Кроме того, для установки необходимы права администратора системы.
Для работы с ЕГАИС необходимо, чтобы квалифицированный сертификат электронной подписи был записан на ключевой носитель Рутокен. Дальнейшие действия зависят от того, есть ли у вас готовый сертификат КЭП или нет.
Вариант 1. Сертификата нет
В этом случае нужно сгенерировать запрос на выдачу сертификата. Чтобы генератор запросов стал доступен, в Панели управления Рутокен необходимо ввести PIN-код Администратора (по умолчанию 87654321).
Если стандартный PIN-кода Администратора не подходит, обратитесь к тем, кто выдал вам Рутокен.
Чтобы запустить утилиту:
- В Панели управления Рутокен (Пуск → Рутокен → Панель управления Рутокен) перейдите во вкладку Администрирование, выберите устройство и нажмите Ввести PIN-код.
- Установите переключатель в положение Администратор и введите PIN-код Администратора. Нажмите ОК.
- Перейдите во вкладку Сертификаты и нажмите Выписать сертификат.
Откроется окно утилиты Генератор запросов сертификатов для Рутокен ЭЦП 2.0. Чтобы создать запрос, выполните следующие действия:
- В поле ШАБЛОН из выпадающего списка выберите необходимый шаблон.
- Заполните все поля формы запроса.
- Нажмите кнопку Создать запрос, затем выберите папку для сохранения файла запроса и нажмите Сохранить.
- Укажите PIN-код Пользователя устройства Рутокен (по умолчанию 12345678).
- Нажмите на кнопку рядом с полем для ввода PIN-кода. При этом на ПК сохранится файл запроса, а на устройстве Рутокен сгенерируется ключевая пара.
Полученный файл запроса с расширением .req будет направлен в один из аккредитованных удостоверяющих центров (УЦ).
УЦ загрузит файл запроса в центр сертификации, проверит алгоритм шифрования, а также правильность заполнения полей в запросе. Если данные в запросе будут корректны, УЦ сгенерирует файл сертификата в формате .cer и сообщит заявителю о его готовности.
После получения сертификата можно приступать к его установке на устройство Рутокен. Выполняются те же действия, что указаны в Варианте 2.
Вариант 2. Сертификат есть, нужно установить его на ключевой носитель
Для записи сертификата КЭП на Рутокен ЭЦП 2.0 необходимо:
- Подключить устройство Рутокен ЭЦП 2.0 к компьютеру.
- Запустить Генератор запросов сертификатов для Рутокен ЭЦП 2.0 и нажать на кнопку Запись сертификата.
- Выбрать на ПК файл с сертификатом и нажать Открыть.
Квалифицированный сертификат ЭП будет записан на устройство Рутокен.
Настройка Рутокен ЭЦП 2. 0 для ЕГАИС
Последним шагом будет настройка Рутокен ЭЦП 2.0 для работы с ЕГАИС. Для этого подключите устройство к компьютеру и откройте Панель управления Рутокен.
Перейдите во вкладку Администрирование и нажмите кнопку Информация. Откроется окно с информацией о носителе. Убедитесь, что напротив Microsoft Base Smart Card Crypto Provider указано «Поддерживается».
Если указан статус «Активировать», значит, первичная авторизация пользователя на устройстве Рутокен не выполнялась. Нажмите Активировать и укажите PIN-код в появившемся окне.
Статус «Не поддерживается» означает, что ключевой носитель не предназначен для работы с ЕГАИС.
Перейдите во вкладку Настройка. В блоке Настройки криптопровайдера нажмите кнопку Настройка. В поле Рутокен ЭЦП (2.0 / PKI / BT) выберите вариант Microsoft Base Smart Card Crypto Provider.
Вот и всё! Устройство Рутокен ЭЦП 2.0 готово для работы с ЕГАИС.
Из нашей статьи вы узнаете:
RSA-ключ нужен для безопасного взаимодействия между пользователем и ЕГАИС. Его записывают на ключевой носитель вместе с закрытым сертификатом электронной подписи.
На примере Рутокен ЭЦП 2.0 рассмотрим, как записать RSA-сертификат на носитель.
Как сделать ключ ЕГАИС
RSA-сертификат записывается в три этапа.
Подготовка
- На официальном сайте rutoken.ru
нужно скачать и установить драйверы для работы Рутокен на ЕГАИС. - В «Панели управления» перейти во вкладку «Администрирование». В разделе «Информация» проверить поддержку криптопровайдера «Microsoft Base Smart Crypto Provider» и нажать «OK».
- Перейти в «Настройки», далее «Настройки криптопровайдера», в разделе «Рутокен ЭЦП 2.0/RKI/BT» выбрать необходимое программное обеспечение.
Генерация ключа и установка готового сертификата ГОСТ
Для генерации ключа и установки готового сертификата ГОСТ необходимо:
- Установить и запустить ruToken_Gen. Заполнить поля запроса для передачи в удостоверяющий центр.
- Нажать «Сгенерировать ключ». Ввести пин-код:12345678 и нажать «ОК».
- Сохранить файл в папку. Имя папки изменять нельзя.
- Отправить файл по электронной почте в удостоверяющий центр.
- Забрать файл сертификата в удостоверяющем центре.
- Через программу ruToken_Gen сохранить сертификат на компьютере и установить на Рутокен ЭЦП 2.0. Во время запуска нужно ввести пароль и нажать «ОК».
Получение RSA-ключа
На последнем этапе потребуется:
- Войти в «Личный кабинет ЕГАИС».
- Открыть раздел «Получить ключ» и нажать «Сформировать ключ».
- Ввести пароль: 12345678.
- По окончании генерации RSA-ключ сохраняется на Рутокен.