Проект Приказа ФСБ России "О внесении изменений в Требования к форме квалифицированного сертификата ключа проверки электронной подписи, утвержденные приказом ФСБ России от 27 декабря 2011 г. № 795" (подготовлен ФСБ России 27.12.2023)
Досье на проект
В соответствии с подпунктом "а" пункта 7 статьи 1 Федерального закона от 4 августа 2023 г. N 457-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации", частью 5 статьи 8 Федерального закона от 6 апреля 2011 г. N 63-ФЗ "Об электронной подписи", пунктом 1 Положения о Федеральной службе безопасности Российской Федерации, утвержденного Указом Президента Российской Федерации от 11 августа 2003 г. N 960, приказываю:
1. Внести в Требования к форме квалифицированного сертификата ключа проверки электронной подписи, утвержденные приказом ФСБ России от 27 декабря 2011 г. N 795*(1) (с изменениями, внесенными приказом ФСБ России от 29 января 2021 г. N 31*(2)), изменения согласно приложению.
2. Настоящий приказ вступает в силу с 1 сентября 2024 г. и действует до 1 сентября 2027 г.
Директор | А. Бортников |
Приложение
к приказу ФСБ России
от N
Изменения,
вносимые в Требования к форме квалифицированного сертификата ключа проверки электронной подписи, утвержденные приказом ФСБ России от 27 декабря 2011 г. N 795
1. Пункт 6 дополнить абзацем следующего содержания:
"- срок действия ключа ЭП, соответствующего уникальному ключу проверки ЭП, содержащемуся в данном квалифицированном сертификате.".
2. В пункте 7 слова "доверенного лица аккредитованного УЦ," исключить.
3. Пункт 8 изложить в следующей редакции:
"8. Если лицом, обратившимся за получением квалифицированного сертификата (далее - заявитель), представлены в аккредитованный УЦ документы, подтверждающие его право действовать от имени третьих лиц, в квалифицированный сертификат может быть включена информация о таких правомочиях заявителя и сроке их действия.".
4. В пункте 11 слова ", доверенное лицо аккредитованного УЦ" исключить.
5. В пунктах 12 и 14 слова ", доверенным лицом аккредитованного УЦ" исключить.
6. В пунктах 15 и 16 слова ", доверенное лицо аккредитованного УЦ" исключить.
7. В пункте 24 слова "или доверенного лица аккредитованного УЦ" исключить.
8. Дополнить пунктом 25.1 следующего содержания:
"25.1. Дополнение privateKeyUsagePeriod определяет срок действия ключа ЭП, соответствующего уникальному ключу проверки ЭП, содержащемуся в данном квалифицированном сертификате.
Дополнение privateKeyUsagePeriod имеет тип PrivateKeyUsagePeriod, структура которого определяется следующим образом:
PrivateKeyUsagePeriod ::= SEQUENCE {
notBefore [0] GeneralizedTime OPTIONAL,
notAfter [1] GeneralizedTime OPTIONAL }.
Объектный идентификатор типа PrivateKeyUsagePeriod имеет вид 2.5.29.16.".
9. Абзац восьмой пункта 28 признать утратившим силу.
10. Пункт 32 дополнить абзацами следующего содержания:
"Общий вид квалифицированного сертификата на бумажном носителе для владельца - лица, замещающего государственные должности Российской Федерации, государственные должности субъектов Российской Федерации, должностного лица государственных органов, органов местного самоуправления, их подведомственных учреждений приведен в приложении N 4 к настоящим Требованиям.
Общий вид квалифицированного сертификата на бумажном носителе для владельца - филиала (представительства) иностранного юридического лица приведен в приложении N 5 к настоящим Требованиям.".
11. В приложении N 1:
11.1. В строке "Действие квалифицированного сертификата" слова "notBefore" и "notAfter" заменить словами "validity.notBefore" и "validity.notAfter" соответственно.
11.2. В разделе "Сведения об издателе квалифицированного сертификата" слова "*Доверенное лицо удостоверяющего центра: <surname>, <givenName>" и "Класс средств удостоверяющего центра: <certificatePolicies>" исключить.
11.3. Раздел "Сведения о ключе проверки электронной подписи" дополнить абзацем следующего содержания:
"Действие ключа электронной подписи:
c <privateKeyUsagePeriod.notBefore>
по <privateKeyUsagePeriod.notAfter>".
11.4. Сноску изложить в следующей редакции:
"*Символом "*" отмечено поле, которое в квалифицированном сертификате может отсутствовать.".
12. В приложении N 2:
12.1. В строке "Действие квалифицированного сертификата" слова "notBefore" и "notAfter" заменить словами "validity.notBefore" и "validity.notAfter" соответственно.
12.2. В разделе "Сведения о владельце квалифицированного сертификата" слова "Уполномоченный представитель юридического лица" заменить словами "Физическое лицо, действующее от имени юридического лица без доверенности в соответствии с гражданским законодательством Российской Федерации".
12.3. В разделе "Сведения об издателе квалифицированного сертификата" слова "*Доверенное лицо удостоверяющего центра: <surname>, <givenName>" и "Класс средств удостоверяющего центра: <certificatePolicies>" исключить.
12.4. Раздел "Сведения о ключе проверки электронной подписи" дополнить абзацем следующего содержания:
"Действие ключа электронной подписи:
c <privateKeyUsagePeriod.notBefore>
по <privateKeyUsagePeriod.notAfter>".
12.5. Сноску изложить в следующей редакции:
"*Символом "*" отмечено поле, которое в квалифицированном сертификате может отсутствовать.".
13. В приложении N 3:
13.1. В строке "Действие квалифицированного сертификата" слова "notBefore" и "notAfter" заменить словами "validity.notBefore" и "validity.notAfter" соответственно.
13.2. В разделе "Сведения об издателе квалифицированного сертификата" слова "*Доверенное лицо удостоверяющего центра: <surname>, <givenName>" и "Класс средств удостоверяющего центра: <certificatePolicies>" исключить.
13.3. Раздел "Сведения о ключе проверки электронной подписи" дополнить абзацем следующего содержания:
"Действие ключа электронной подписи:
c <privateKeyUsagePeriod.notBefore>
по <privateKeyUsagePeriod.notAfter>".
13.4. Сноску изложить в следующей редакции:
"*Символом "*" отмечено поле, которое в квалифицированном сертификате может отсутствовать.".
14. Дополнить приложением N 4 следующего содержания:
"Приложение N 4
к Требованиям (п. 32)
Общий вид квалифицированного сертификата на бумажном носителе для владельца - лица, замещающего государственные должности Российской Федерации, государственные должности субъектов Российской Федерации, должностного лица государственных органов, органов местного самоуправления, их подведомственных учреждений
Номер квалифицированного сертификата: <serialNumber>
Действие квалифицированного сертификата: с <validity.notBefore>
по <validity.notAfter>
Сведения о владельце квалифицированного сертификата
Фамилия, имя, отчество: <commonName>
Наименование органа: <organizationName>
*Наименование подразделения органа: <organizationUnitName>
Должность лица: <title>
Индивидуальный номер налогоплательщика должностного лица: <INN>
Страховой номер индивидуального лицевого счета должностного лица: <SNILS>
Тип идентификации при выдаче сертификата: <identificationKind>
Сведения об издателе квалифицированного сертификата
Наименование удостоверяющего центра: <commonName>
Место нахождения удостоверяющего центра: <countryName>,
<stateOrProvinceName>, <localityName>, <streetAddress>
Номер квалифицированного сертификата удостоверяющего центра:
<authorityKeyIdentifier.authorityCertSerialNumber>
Наименование средства электронной подписи: <issuerSignTool.signTool>
Реквизиты заключения о подтверждении соответствия средства электронной подписи: <issuerSignTool.signToolCert>
Наименование средства удостоверяющего центра: <issuerSignTool.cATool>
Реквизиты заключения о подтверждении соответствия средства удостоверяющего центра: <issuerSignTool.cAToolCert>
Сведения о ключе проверки электронной подписи
Используемый алгоритм: <algorithm>
*Используемое средство электронной подписи: <subjectSignTool>
Класс средства электронной подписи: <certificatePolicies>
Область использования ключа: <keyUsage>
Значение ключа: <subjectPublicKey>
Действие ключа электронной подписи: с <privateKeyUsagePeriod.notBefore>
по <privateKeyUsagePeriod.notAfter>
Электронная подпись под квалифицированным сертификатом
Используемый алгоритм: <algorithmIdentifier>
Значение электронной подписи: <encrypted>
Подпись уполномоченного лица ___________ / <расшифровка подписи>/
М.П.
*Символом "*" отмечены поля, которые в квалифицированном сертификате могут отсутствовать.".
15. Дополнить приложением N 5 следующего содержания:
"Приложение N 5
к Требованиям (п. 32)
Общий вид квалифицированного сертификата на бумажном носителе для владельца - филиала (представительства) иностранного юридического лица
Номер квалифицированного сертификата: <serialNumber>
Действие квалифицированного сертификата: с <validity.notBefore>
по <validity.notAfter>
Сведения о владельце квалифицированного сертификата
Наименование филиала (представительства): <commonName>
Наименование иностранного юридического лица: <organizationName>
Индивидуальный номер налогоплательщика иностранного юридического лица: <INNLE>
Наименование филиала (представительства): <organizationUnitName>
Место нахождения филиала (представительства): <countryName>,
<stateOrProvinceName>, <localityName>, <streetAddress>
Руководитель филиала (представительства): <title>, <surname>, <givenName>
Индивидуальный номер налогоплательщика руководителя: <INN>
Страховой номер индивидуального лицевого счета руководителя: <SNILS>
Тип идентификации при выдаче сертификата: <identificationKind>
Сведения об издателе квалифицированного сертификата
Наименование удостоверяющего центра: <commonName>
Место нахождения удостоверяющего центра: <countryName>,
<stateOrProvinceName>, <localityName>, <streetAddress>
Номер квалифицированного сертификата удостоверяющего центра:
<authorityKeyIdentifier.authorityCertSerialNumber>
Наименование средства электронной подписи: <issuerSignTool.signTool>
Реквизиты заключения о подтверждении соответствия средства электронной подписи: <issuerSignTool.signToolCert>
Наименование средства удостоверяющего центра: <issuerSignTool.cATool>
Реквизиты заключения о подтверждении соответствия средства удостоверяющего центра: <issuerSignTool.cAToolCert>
Сведения о ключе проверки электронной подписи
Используемый алгоритм: <algorithm>
*Используемое средство электронной подписи: <subjectSignTool>
Класс средства электронной подписи: <certificatePolicies>
Область использования ключа: <keyUsage>
Значение ключа: <subjectPublicKey>
Действие ключа электронной подписи: с <privateKeyUsagePeriod.notBefore>
по <privateKeyUsagePeriod.notAfter>
Электронная подпись под квалифицированным сертификатом
Используемый алгоритм: <algorithmIdentifier>
Значение электронной подписи: <encrypted>
Подпись уполномоченного лица ___________ / <расшифровка подписи> /
М.П.
*Символом "*" отмечено поле, которое в квалифицированном сертификате может отсутствовать.".
-------------------------------------------
*(1) Зарегистрирован Минюстом России 27 января 2012 г., регистрационный N 23041.
*(2) Зарегистрирован Минюстом России 9 марта 2021 г., регистрационный N 62686.
Обзор документа
Квалифицированный сертификат должен будет содержать срок действия ключа ЭП, соответствующего уникальному ключу проверки ЭП, содержащемуся в данном квалифицированном сертификате.
Будет определен общий вид квалифицированного сертификата на бумажном носителе для владельца - лица, замещающего госдолжности, должностного лица госорганов, органов местного самоуправления, их подведомственных учреждений, а также для владельца - филиала (представительства) иностранного юрлица.