Функция внутреннего электронного документооборота Рутокен KeyBox ЭДО позволяет пользователям, администраторам и операторам обмениваться документами в рамках выпуска сертификатов и работы с СКЗИ. Через Рутокен KeyBox ЭДО проходят два типа документов:
- Документы для получения сертификата
- Нормативные документы СКЗИ
Управление документами доступно в карточке пользователя и в разделе Документы.
Предварительные настройки
Чтобы управлять документами, убедитесь, что выполнены следующие настройки.
Общие
- Откройте Мастер настройки.
- Перейдите в раздел Общие функции.
- Включите опцию Внутренний документооборот.
- Откройте Консоль управления.
- Перейдите в раздел Конфигурация → Роли.
- Предоставьте членам роли привилегии для управления документами.
Для работы с нормативными документами СКЗИ
- В Мастере настройки в разделе Функции системы → Журнал учета СКЗИ включена опция Вести журнал учета СКЗИ. Подробнее об настройке учета СКЗИ
В разделе Конфигурация → Роли членам роли предоставлены привилегии:
- Просмотр шаблона нормативных документов
- Изменение шаблона нормативных документов
Подпись документов
В Консоли управления администратор может добавлять документы для получения сертификата и нормативные документы СКЗИ и подписывать их электронной подписью.
Требования к сертификату подписи
Чтобы подписывать документы электронной подписью, убедитесь, что выполнены следующие требования:
- есть устройство, которое содержит сертификат подписи;
- сертификат подписи имеет любой статус, кроме Отозван, Истек, Ключ истек и Ошибка;
- поле Улучшенный ключ сертификата содержит значения Защита электронной почты (Secure Email, OID 1.3.6.1.5.5.7.3.4) и Подписание кода (codeSigning, OID 1.3.6.1.5.5.7.3.3) согласно требованиям к электронной подписи (RFC 5280).
Особенности подписи с помощью устройств Рутокен БИО
Если вы подписываете документ с помощью устройства Рутокен ЭЦП 3.0 3250 БИО (Рутокен БИО) и сертификат подписи защищен биометрией, в процессе подписания откроется окно биометрической аутентификации. Подключите к рабочей станции сканер отпечатков пальцев и пройдите биометрическую аутентификацию, чтобы подтвердить подпись.
Чтобы добавить и подписать документ:
- В карточке пользователя в разделе Документы нажмите Добавить документ.
- Выберите тип документа и загрузите файл.
- Заполните поле Описание (необязательно).
- Нажмите Подписать документ.
- Подключите устройство с сертификатом подписи к рабочей станции и выберите его в выпадающем списке Устройство.
- В выпадающем списке Сертификат выберите подходящий сертификат.
- В выпадающем списке Тип подписи выберите тип электронной подписи.
Чтобы создать подпись по стандарту CAdES, убедитесь, что сертификат подписи выпущен в КриптоПро УЦ 2.0 и записан на устройство с поддержкой ГОСТ-криптографии (Рутокен, JaCarta, ESMART). - Введите PIN-код Пользователя.
- Нажмите Добавить.
Подпись нормативных документов СКЗИ при печати
Чтобы подписать документ:
- Найдите экземпляр СКЗИ, для которого формируется документ:
- перейдите в карточку пользователя в раздел Назначенные СКЗИ;
- перейдите в раздел СКЗИ и выполните поиск СКЗИ.
- Нажмите напротив экземпляра СКЗИ, для которого формируется документ.
- Выберите вид нормативного документа или шаблон печати.
Выпадающий список Вид нормативного документа отображается, если вы настроили шаблон печати для данного объекта СКЗИ в текущем состоянии в разделе Нормативные документы.
Если вы не настроили шаблон печати, отображается выпадающий список Шаблон печати, где можно выбрать любой из шаблонов, загруженных для данного объекта СКЗИ в разделе Шаблоны печати. Нажмите Распечатать документ. Откроется файл документа.
Если экземпляр СКЗИ, для которого формируется документ, не назначен на пользователя, то документ нельзя подписать.
- Нажмите Подписать документ. Если вам необходимо скачать и распечатать документ без подписи, нажмите Сохранить документ.
- Подключите устройство с сертификатом подписи к рабочей станции и выберите его в выпадающем списке Устройство.
- В окне подписи в выпадающем списке Сертификат выберите подходящий сертификат подписи.
В выпадающем списке Тип подписи выберите, какой тип электронной подписи используется для подписания документа.
Чтобы создать подпись по стандарту CAdES, убедитесь, что сертификат подписи выпущен в КриптоПро УЦ 2.0 и записан на устройство с поддержкой ГОСТ-криптографии (Рутокен, JaCarta, ESMART).- Введите PIN-код Пользователя.
- Нажмите Подписать.
Если экземпляр СКЗИ, для которого сформирован документ, не назначен на пользователя, документ нельзя подписать.
Подписанные документы автоматически появятся в списке Документы в карточке пользователя. Чтобы скачать файл подписи, нажмите .
Проверка документов пользователей
Вы можете проверять документы, загруженные пользователями — одобрять их или отклонять.
Если в политике использования устройств настроена автоматическая рассылка уведомлений по электронной почте, администраторы получают уведомление, когда пользователи загружают документы. К уведомлению прикреплен документ в формате PDF.
Настройка проверки документов
Чтобы настроить дополнительную проверку документов сертификата, подготовьте шаблоны документов:
- Откройте раздел Конфигурация и перейдите в настройки политики использования устройств.
- Перейдите в раздел Удостоверяющие центры → Шаблоны используемого УЦ.
- Выберите нужный шаблон и нажмите .
- Настройте опции проверки документов сертификата в зависимости от планируемого сценария работы:
| Автоматически одобрять запрос на сертификат | Убедитесь, что опция выключена, чтобы администратор проверял запрос на выпуск сертификата перед отправкой запроса в УЦ |
| Автоматически одобрять подписанный запрос на обновление сертификата | Убедитесь, что опция выключена, чтобы администратор проверял запрос на обновление сертификата перед отправкой запроса в УЦ |
| Требовать подписанный документ сертификата перед продолжением выпуска/обновления устройства | Включите опцию, чтобы пользователь мог записать сертификат на устройство только после того, как предоставит администратору подписанную форму сертификата. После одобрения запроса в УЦ форма сертификата доступна пользователю в Сервисе самообслуживания. Пользователь может скачать и подписать форму сертификата и предоставить ее на проверку |
Проверка документов сертификата
Чтобы проверить документ:
- Перейдите в раздел Пользователи и выполните поиск пользователя.
- Нажмите на логин и перейдите в карточку пользователя. Загруженный документ появится в разделе Документы.
- Скачайте и проверьте документ.
- Нажмите .
- Установите связь между документом, шаблоном сертификата и устройством:
- В списке Сертификат выберите шаблон, по которому выпускается сертификат.
- В списке Устройство выберите устройство, на которое записывается сертификат.
- Нажмите Одобрить.
Если пользователь сформировал документ по шаблону на вкладке Содержимое устройства, то связь между документом, шаблоном сертификата и устройством устанавливается автоматически. В этом случае вам не нужно одобрять документ.
Если на устройство одновременно записываются несколько сертификатов, устройство можно выпустить, когда оба запроса на сертификат одобрены в УЦ.
Если один из сертификатов был одобрен автоматически и имеет статус Действительный, он будет записан на устройство вместе со вторым сертификатом.
Проверка нормативных документов СКЗИ
Чтобы проверить нормативный документ СКЗИ:
- Перейдите в раздел Пользователи и выполните поиск пользователя.
- Нажмите на логин и перейдите в карточку пользователя. Загруженный документ появится в разделе Документы.
- Скачайте и проверьте документ.
- Нажмите .
- В окне одобрения документа выберите экземпляр СКЗИ, к которому относится документ.
- Нажмите Одобрить.
Если пользователь сформировал документ по шаблону, то связь между документом и экземпляром СКЗИ устанавливается автоматически. В этом случае одобрять документ не нужно.
Отметка о получении оригинала
Вы можете отметить наличие оригинала документа, если пользователь его предоставил.
Чтобы отметить наличие оригинала при добавлении нового документа:
- Нажмите Добавить документ.
- Выберите тип документа.
- Загрузите файл и введите описание.
- Включите опцию Оригинал получен.
Чтобы отметить наличие оригинала при редактировании добавленного документа:
- Нажмите напротив нужного документа.
- Включите опцию Оригинал получен.
Выбор типа подписи
В Рутокен KeyBox поддерживаются следующие типы электронной подписи:
- CMS;
- CAdES-BES;
- CAdES-T;
- CAdES-X Long Type 1;
- CAdES-A.
Выбор типа зависит от сертификата подписи:
- CMS — для сертификатов, выпущенных в любом поддерживаемом УЦ и записанных на любые поддерживаемые устройства;
- CAdES — только для сертификатов КриптоПро УЦ 2.0, записанных на устройство с поддержкой ГОСТ-криптографии (Рутокен, JaCarta, ESMART).
Настройка окружения для CAdES
Чтобы использовать усовершенствованную электронную подпись CAdES, настройте окружение на клиентских рабочих станциях:
- КриптоПро CSP с компонентами КриптоПро TSP Client и КриптоПро OCSP Client;
- КриптоПро ЭЦП Browser plug-in;
- Rutoken KeyBox Middleware для нужной модели устройства.
Убедитесь, что на рабочих станциях для подписи документов настроены политики КриптоПро TSP Client и КриптоПро OSCP Client.
Настройка разрешенного типа подписи в политике
При подписи документов в Консоли управления вы можете выбрать тип подписи. При подписи в Сервисе самообслуживания выбор недоступен — разрешенный тип подписи настраивается в политике.
Чтобы определить, какой тип подписи разрешено использовать пользователям в Сервисе самообслуживания:
- В разделе Конфигурация перейдите в настройки политики использования устройств.
- Перейдите в раздел Поведение → Разрешения пользователя → Действия с документами.
- Выберите значение в списке Использовать тип подписи.
- Нажмите Сохранить.
Если выбран один из типов CAdES, пользователи могут подписывать документы только сертификатом КриптоПро УЦ 2.0, записанным на устройство с поддержкой ГОСТ-криптографии.



