СМЭВ
Indeed Certificate Manager можно интегрировать с системой межведомственного электронного взаимодействия (СМЭВ) через КриптоПро Шлюз УЦ-СМЭВ версии 1.0.7374.2300 и выше.
Интеграция позволяет объединить в единый процесс следующие операции:
- выпуск и обновление устройства
- проверка данных пользователя в СМЭВ
- запрос квалифицированного сертификата
- регистрация квалифицированного сертификата в Единой системе идентификации и аутентификации (ЕСИА)
- запись квалифицированного сертификата на устройство
Проверка данных пользователя в СМЭВ доступна при выпуске или обновлении устройства, если согласно политике использования устройств пользователю нужно выпустить или обновить сертификат КриптоПро УЦ 2.0 или Валидата УЦ.
Проверка данных пользователя
В зависимости от типа пользователя в СМЭВ отправляются запросы на получение следующей информации:
- для физических лиц:
- предоставление сведений о соответствии фамильно-именной группы и СНИЛС
- предоставление сведений о соответствии паспортных данных и ИНН физического лица
- проверка действительности паспорта (расширенная)
- для юридических лиц:
- получение данных юридического лица из ЕГРЮЛ по ОГРН
- предоставление сведений о соответствии фамильно-именной группы и СНИЛС
- предоставление сведений о соответствии паспортных данных и ИНН физического лица
- проверка действительности паспорта (расширенная)
- для индивидуальных предпринимателей:
- получение данных индивидуального предпринимателя из ЕГРИП по ИНН
- предоставление сведений о соответствии фамильно-именной группы и СНИЛС
- предоставление сведений о соответствии паспортных данных и ИНН физического лица
- проверка действительности паспорта (расширенная)
Предварительные настройки
Настройка доступа к разделу СМЭВ
Настройте доступ к разделу CМЭВ:
- Запустите Мастер настройки.
- Перейдите в раздел Общие функции.
- Включите опцию Интеграция со СМЭВ.
Установка сертификата оператора шлюза КриптоПро УЦ-СМЭВ
Установите сертификат оператора шлюза КриптоПро УЦ-СМЭВ и его контейнер закрытого ключа в локальное хранилище сертификатов на сервере Indeed CM. Выберите инструкцию в зависимости от ОС рабочей станции, где установлен сервер Indeed CM.
- ОС Windows
- ОС Linux
Чтобы установить сертификат оператора шлюза КриптоПро УЦ-СМЭВ в личное хранилище компьютера:
- Откройте файл сертификата и нажмите Установить сертификат....
- В мастере импорта сертификатов выберите расположение хранилища Текущий пользователь и нажмите Далее.
- Выберите Поместить все сертификаты в следующее хранилище, нажмите Обзор и выберите Доверенные корневые центры сертификации.
- Нажмите Далее и Готово.
Выдайте Indeed CM права на чтение закрытого ключа сертификата:
- Перейдите в оснастку Сертификаты (Certificates) компьютера, на котором установлен сервер Indeed CM.
- Правой кнопкой мыши нажмите на сертификат, выберите Все задачи (All tasks) → Управление закрытыми ключами... (Manage Private Keys...).
- Нажмите Добавить (Add).
- в меню Размещение (Location) укажите сервер.
- В поле Введите имена выбранных объектов (Enter the object names to select) укажите локальную группу IIS_IUSRS, нажмите Проверить имена (Check Names) и ОК.
- Выставите права Полный доступ (Full Control) и Чтение (Read).
- Нажмите Применить (Apply).
Выполните вход в систему с учетной записью, от имени которой будет запускаться Indeed CM. По умолчанию это пользователь www-data.
Проверьте наличие пользователя www-data:
cat /etc/passwd | grep www-dataПример вывода, если пользователь www-data существует, и вход запрещенwww-data:x:33:33:www-data:/var/www:/usr/sbin/nologinЕсли пользователь www-data существует, и вход запрещен, смените оболочку на
/bin/bash:sudo usermod -s /bin/bash www-dataЕсли пользователя www-data не существует, выполните:
sudo useradd -m -d /var/www -s /bin/bash www-dataПроверьте результат:
cat /etc/passwd | grep www-dataПример вывода, если пользователь www-data существует, и можно выполнить входwww-data:x:33:33:www-data:/var/www:/bin/bashВыполните вход от имени пользователя www-data:
sudo su www-data
Установите сертификат в формате PFX с помощью утилиты certmgr.exe:
/opt/cprocsp/bin/amd64/certmgr -install -pfx -file <путь к файлу PFX> -pin <пароль от файла PFX>Поместите корневой сертификат в локальное хранилище корневых сертификатов пользователя:
/opt/cprocsp/bin/amd64/certmgr -inst -store uRoot -file <путь к файлу CRT>Добавьте корневой сертификат в список доверенных корневых сертификатов:
- RHEL-based
- Debian-based
- Поместите корневой сертификат в хранилище доверенных корневых сертификатов:
sudo cp <путь к файлу CRT> /etc/pki/ca-trust/source/anchors/ - Обновите хранилище доверенных корневых сертификатов:
sudo update-ca-trust extract - Перезапустите систему:
sudo reboot
- Поместите корневой сертификат в хранилище доверенных корневых сертификатов:
sudo cp <путь к файлу CRT> /usr/share/ca-certificates/ - Перенастройте список доверенных корневых сертификатов:
sudo dpkg-reconfigure ca-certificates - Перезапустите систему:
sudo reboot
Настройка интеграции
- Откройте Консоль управления и перейдите в раздел Конфигурация.
- Выберите политику и перейдите в раздел СМЭВ.
- Включите опцию Включить интеграцию со СМЭВ.
- В поле Адрес шлюза КриптоПро УЦ-СМЭВ укажите URL шлюза КриптоПро УЦ-СМЭВ.
- Выберите cертификат оператора шлюза СМЭВ. Убедитесь, что сертификат оператора шлюза КриптоПро УЦ-СМЭВ и его контейнер закрытого ключа установлены в локальное хранилище сертификатов на сервере Indeed CM.
- Чтобы проводить проверку сведений о соответствии фамильно-именной группы, даты рождения, пола и СНИЛС, убедитесь, что включена опция Проверять соответствие фамильно-именной группы и СНИЛС.
- Чтобы проводить расширенную проверку паспорта, убедитесь, что включена опция Проверять действительность паспорта.
Через КриптоПро Шлюз УЦ-СМЭВ отправляется дополнительный запрос в МВД, чтобы получить сведения о действительности паспорта. Проверяется ФИО, серия и номер паспорта. - Нажмите Сохранить.
После настройки интеграции Indeed CM со СМЭВ в Консоли управления в разделе Сводная информация отображаются данные о сертификате оператора шлюза КриптоПро УЦ-СМЭВ – субъект сертификата, издатель, дата окончания срока действия, состояние и политики.