Page tree

Функция внутреннего электронного документооборота Рутокен KeyBox ЭДО позволяет пользователям, администраторам и операторам обмениваться документами в рамках выпуска сертификатов и работы с СКЗИ. Через Рутокен KeyBox ЭДО проходят два типа документов:

  • Документы для получения сертификата
  • Нормативные документы СКЗИ

Управление документами доступно в карточке пользователя и в разделе Документы.

Предварительные настройки

Чтобы управлять документами, убедитесь, что выполнены следующие настройки.

Общие

  1. Откройте Мастер настройки.
  2. Перейдите в раздел Общие функции.
  3. Включите опцию Внутренний документооборот.
  4. Откройте Консоль управления.
  5. Перейдите в раздел Конфигурация → Роли.
  6. Предоставьте членам роли привилегии для управления документами.
    • просмотр репозитория документов;
    • добавление документа;
    • изменение документа;
    • удаление документа;
    • одобрение документа.

Для работы с нормативными документами СКЗИ

  • В Мастере настройки в разделе Функции системы → Журнал учета СКЗИ включена опция Вести журнал учета СКЗИ. Подробнее об настройке учета СКЗИ
  • В разделе Конфигурация → Роли членам роли предоставлены привилегии:

    • Просмотр шаблона нормативных документов
    • Изменение шаблона нормативных документов

Подпись документов

В Консоли управления администратор может добавлять документы для получения сертификата и нормативные документы СКЗИ и подписывать их электронной подписью.

Требования к сертификату подписи

Чтобы подписывать документы электронной подписью, убедитесь, что выполнены следующие требования:

  • есть устройство, которое содержит сертификат подписи;
  • сертификат подписи имеет любой статус, кроме Отозван, Истек, Ключ истек и Ошибка;
  • поле Улучшенный ключ сертификата содержит значения Защита электронной почты (Secure Email, OID 1.3.6.1.5.5.7.3.4) и Подписание кода (codeSigning, OID 1.3.6.1.5.5.7.3.3) согласно требованиям к электронной подписи (RFC 5280).

Особенности подписи с помощью устройств Рутокен БИО

Если вы подписываете документ с помощью устройства Рутокен ЭЦП 3.0 3250 БИО (Рутокен БИО) и сертификат подписи защищен биометрией, в процессе подписания откроется окно биометрической аутентификации. Подключите к рабочей станции сканер отпечатков пальцев и пройдите биометрическую аутентификацию, чтобы подтвердить подпись.

Подробнее о работе с устройствами Рутокен БИО


Чтобы добавить и подписать документ:

  1. В карточке пользователя в разделе Документы нажмите Добавить документ.
  2. Выберите тип документа и загрузите файл.
  3. Заполните поле Описание (необязательно).
  4. Нажмите Подписать документ.
  5. Подключите устройство с сертификатом подписи к рабочей станции и выберите его в выпадающем списке Устройство.
  6. В выпадающем списке Сертификат выберите подходящий сертификат.
  7. В выпадающем списке Тип подписи выберите тип электронной подписи.
    Чтобы создать подпись по стандарту CAdES, убедитесь, что сертификат подписи выпущен в КриптоПро УЦ 2.0 и записан на устройство с поддержкой ГОСТ-криптографии (Рутокен, JaCarta, ESMART).
  8. Введите PIN-код Пользователя.
  9. Нажмите Добавить.

Подпись нормативных документов СКЗИ при печати

Чтобы подписать документ:

  1. Найдите экземпляр СКЗИ, для которого формируется документ:
    • перейдите в карточку пользователя в раздел Назначенные СКЗИ;
    • перейдите в раздел СКЗИ и выполните поиск СКЗИ.
  2. Нажмите  напротив экземпляра СКЗИ, для которого формируется документ.
  3. Выберите вид нормативного документа или шаблон печати.
    Выпадающий список Вид нормативного документа отображается, если вы настроили шаблон печати для данного объекта СКЗИ в текущем состоянии в разделе Нормативные документы.
    Если вы не настроили шаблон печати, отображается выпадающий список Шаблон печати, где можно выбрать любой из шаблонов, загруженных для данного объекта СКЗИ в разделе Шаблоны печати.
  4. Нажмите Распечатать документ. Откроется файл документа.

    Если экземпляр СКЗИ, для которого формируется документ, не назначен на пользователя, то документ нельзя подписать.

  5. Нажмите Подписать документ. Если вам необходимо скачать и распечатать документ без подписи, нажмите Сохранить документ.
  6. Подключите устройство с сертификатом подписи к рабочей станции и выберите его в выпадающем списке Устройство.
  7. В окне подписи в выпадающем списке Сертификат выберите подходящий сертификат подписи.
  8. В выпадающем списке Тип подписи выберите, какой тип электронной подписи используется для подписания документа.
    Чтобы создать подпись по стандарту CAdES, убедитесь, что сертификат подписи выпущен в КриптоПро УЦ 2.0 и записан на устройство с поддержкой ГОСТ-криптографии (Рутокен, JaCarta, ESMART).

  9. Введите PIN-код Пользователя.
  10. Нажмите Подписать.

Если экземпляр СКЗИ, для которого сформирован документ, не назначен на пользователя, документ нельзя подписать.

Подписанные документы автоматически появятся в списке Документы в карточке пользователя. Чтобы скачать файл подписи, нажмите .

Проверка документов пользователей

Вы можете проверять документы, загруженные пользователями — одобрять их или отклонять.

Если в политике использования устройств настроена автоматическая рассылка уведомлений по электронной почте, администраторы получают уведомление, когда пользователи загружают документы. К уведомлению прикреплен документ в формате PDF.

Настройка проверки документов

Чтобы настроить дополнительную проверку документов сертификата, подготовьте шаблоны документов:

  1. Откройте раздел Конфигурация и перейдите в настройки политики использования устройств.
  2. Перейдите в раздел Удостоверяющие центры → Шаблоны используемого УЦ.
  3. Выберите нужный шаблон и нажмите .
  4. Настройте опции проверки документов сертификата в зависимости от планируемого сценария работы:
Автоматически одобрять запрос на сертификатУбедитесь, что опция выключена, чтобы администратор проверял запрос на выпуск сертификата перед отправкой запроса в УЦ
Автоматически одобрять подписанный запрос на обновление сертификатаУбедитесь, что опция выключена, чтобы администратор проверял запрос на обновление сертификата перед отправкой запроса в УЦ
Требовать подписанный документ сертификата перед продолжением выпуска/обновления устройства

Включите опцию, чтобы пользователь мог записать сертификат на устройство только после того, как предоставит администратору подписанную форму сертификата.

После одобрения запроса в УЦ форма сертификата доступна пользователю в Сервисе самообслуживания. Пользователь может скачать и подписать форму сертификата и предоставить ее на проверку

После настройки выпуск или обновление устройства приостанавливается до решения администратора. Устройство переходит в состояние В ожидании.

Проверка документов сертификата

Чтобы проверить документ:

  1. Перейдите в раздел Пользователи и выполните поиск пользователя.
  2. Нажмите на логин и перейдите в карточку пользователя. Загруженный документ появится в разделе Документы.
  3. Скачайте и проверьте документ.
  4. Нажмите .
  5. Установите связь между документом, шаблоном сертификата и устройством:
    1. В списке Сертификат выберите шаблон, по которому выпускается сертификат.
    2. В списке Устройство выберите устройство, на которое записывается сертификат.
  6. Нажмите Одобрить.

Если пользователь сформировал документ по шаблону на вкладке Содержимое устройства, то связь между документом, шаблоном сертификата и устройством устанавливается автоматически. В этом случае вам не нужно одобрять документ.

Если на устройство одновременно записываются несколько сертификатов, устройство можно выпустить, когда оба запроса на сертификат одобрены в УЦ.
Если один из сертификатов был одобрен автоматически и имеет статус Действительный, он будет записан на устройство вместе со вторым сертификатом.

Проверка нормативных документов СКЗИ

Чтобы проверить нормативный документ СКЗИ:

  1. Перейдите в раздел Пользователи и выполните поиск пользователя.
  2. Нажмите на логин и перейдите в карточку пользователя. Загруженный документ появится в разделе Документы.
  3. Скачайте и проверьте документ.
  4. Нажмите .
  5. В окне одобрения документа выберите экземпляр СКЗИ, к которому относится документ.
  6. Нажмите Одобрить.

Если пользователь сформировал документ по шаблону, то связь между документом и экземпляром СКЗИ устанавливается автоматически. В этом случае одобрять документ не нужно.

Отметка о получении оригинала

Вы можете отметить наличие оригинала документа, если пользователь его предоставил.

Чтобы отметить наличие оригинала при добавлении нового документа:

  1. Нажмите Добавить документ.
  2. Выберите тип документа.
  3. Загрузите файл и введите описание.
  4. Включите опцию Оригинал получен.

Чтобы отметить наличие оригинала при редактировании добавленного документа:

  1. Нажмите  напротив нужного документа.
  2. Включите опцию Оригинал получен.

Выбор типа подписи

В Рутокен KeyBox поддерживаются следующие типы электронной подписи:

  • CMS;
  • CAdES-BES;
  • CAdES-T;
  • CAdES-X Long Type 1;
  • CAdES-A.

Выбор типа зависит от сертификата подписи:

  • CMS — для сертификатов, выпущенных в любом поддерживаемом УЦ и записанных на любые поддерживаемые устройства;
  • CAdES — только для сертификатов КриптоПро УЦ 2.0, записанных на устройство с поддержкой ГОСТ-криптографии (Рутокен, JaCarta, ESMART).

Настройка окружения для CAdES

Чтобы использовать усовершенствованную электронную подпись CAdES, настройте окружение на клиентских рабочих станциях:

  • КриптоПро CSP с компонентами КриптоПро TSP Client и КриптоПро OCSP Client;
  • КриптоПро ЭЦП Browser plug-in;
  • Rutoken KeyBox Middleware для нужной модели устройства.

Убедитесь, что на рабочих станциях для подписи документов настроены политики КриптоПро TSP Client и КриптоПро OSCP Client. 

Настройка разрешенного типа подписи в политике

При подписи документов в Консоли управления вы можете выбрать тип подписи. При подписи в Сервисе самообслуживания выбор недоступен — разрешенный тип подписи настраивается в политике.

Чтобы определить, какой тип подписи разрешено использовать пользователям в Сервисе самообслуживания:

  1. В разделе Конфигурация перейдите в настройки политики использования устройств.
  2. Перейдите в раздел Поведение → Разрешения пользователя → Действия с документами.
  3. Выберите значение в списке Использовать тип подписи.
  4. Нажмите Сохранить.

Если выбран один из типов CAdES, пользователи могут подписывать документы только сертификатом КриптоПро УЦ 2.0, записанным на устройство с поддержкой ГОСТ-криптографии.

  • No labels