Перейти к основному содержимому
Версия: Indeed Certificate Manager 7.3

Управление документами

Функция внутреннего электронного документооборота Indeed CM ЭДО позволяет пользователям, администраторам и операторам обмениваться документами в рамках выпуска сертификатов и работы с СКЗИ. Через Indeed CM ЭДО проходят два типа документов:

  • Документы для получения сертификата
  • Нормативные документы СКЗИ

Управление документами доступно в карточке пользователя и в разделе Документы.

Предварительные настройки

Чтобы управлять документами, убедитесь, что выполнены следующие настройки.

Общие

  • В Мастере настройки в разделе Общие функции включена опция Внутренний документооборот.
  • В разделе Конфигурация → Роли членам роли предоставлены привилегии:
    • Просмотр репозитория документов
    • Добавление документа
    • Изменение документа
    • Удаление документа
    • Одобрение документа

Для работы с нормативными документами СКЗИ

  • В Мастере настройки в разделе Функции системы → Журнал учета СКЗИ включена опция Вести журнал учета СКЗИ.
    Подробнее о настройке работы с СКЗИ

  • В разделе Конфигурация → Роли членам роли предоставлены привилегии:

    • Просмотр шаблона нормативных документов
    • Изменение шаблона нормативных документов

Подпись документов

В Консоли управления администратор может добавлять документы для получения сертификата и нормативные документы СКЗИ и подписывать их электронной подписью.

Требования к сертификату подписи

  • Есть устройство, которое содержит сертификат подписи.
  • Сертификат имеет любой статус, кроме Отозван, Истек, Ключ истек и Ошибка.
  • Поле Улучшенный ключ сертификата содержит значения «Защита электронной почты» (Secure Email, OID 1.3.6.1.5.5.7.3.4) и «Подписание кода» (codeSigning, OID 1.3.6.1.5.5.7.3.3) согласно требованиям к электронной подписи (RFC 5280).
Особенности подписи с помощью устройств Рутокен БИО

Если вы подписываете документ с помощью устройства Рутокен ЭЦП 3.0 3250 БИО (Рутокен БИО) и сертификат подписи защищен биометрией, в процессе подписания откроется окно биометрической аутентификации. Подключите к рабочей станции сканер отпечатков пальцев и пройдите биометрическую аутентификацию, чтобы подтвердить подпись.

Подробнее о работе с устройствами Рутокен БИО

Чтобы подписать документ:

  1. В карточке пользователя в разделе Документы нажмите Добавить документ.
  2. Выберите тип документа и загрузите файл.
  3. (Опционально) Заполните поле Описание.
  4. Нажмите Подписать документ.
  5. Подключите устройство с сертификатом подписи и выберите его в списке Устройство.
  6. В списке Сертификат выберите подходящий сертификат.
  7. В списке Тип подписи выберите тип электронной подписи. Подробнее о типах подписи
  8. Введите PIN-код пользователя.
  9. Нажмите Добавить.

Подпись нормативных документов СКЗИ при печати

  1. Найдите экземпляр СКЗИ:
    • В карточке пользователя — раздел Назначенные СКЗИ.
    • В разделе СКЗИ — поиск по списку.
  2. Нажмите напротив экземпляра.
  3. Выберите шаблон печати документа. В зависимости от настроек печати нормативных документов СКЗИ отображается один из списков:
  4. Нажмите Распечатать документ. Откроется файл документа.
  5. Нажмите Подписать документ.
  6. Подключите устройство и выберите его в списке Устройство.
  7. В списке Сертификат выберите сертификат подписи.
  8. В списке Тип подписи выберите тип электронной подписи. Подробнее о типах подписи
  9. Введите PIN-код пользователя.
  10. Нажмите Подписать.
предупреждение

Если экземпляр СКЗИ, для которого сформирован документ, не назначен на пользователя, документ нельзя подписать.

Подписанные документы появляются в списке Документы в карточке пользователя. Чтобы скачать файл подписи, нажмите .

Проверка документов пользователей

Вы можете проверять документы, загруженные пользователями — одобрять их или отклонять.

Если в политике настроена автоматическая рассылка уведомлений по электронной почте, вы получите уведомление, когда пользователь загрузит документ. К уведомлению прикреплен PDF документа.

Настройка проверки документов

По умолчанию запрос на сертификат проверяется в удостоверяющем центре (УЦ). Вы можете настроить дополнительную проверку документов сертификата при выпуске и обновлении устройств. Документы проверяет администратор или оператор Indeed CM.

Чтобы настроить проверку документов:

  1. В разделе Конфигурация перейдите в настройки политики использования устройств.
  2. В разделе Настройки PKI выберите нужный УЦ и перейдите в раздел Шаблоны.
  3. Нажмите напротив нужного шаблона сертификата.
  4. Настройте опции проверки документов сертификата в зависимости от планируемого сценария работы.
ОпцияДействие
Автоматически одобрять запрос на сертификатВыключите, чтобы администратор проверял запрос на выпуск сертификата перед отправкой в УЦ.
Автоматически одобрять подписанный запрос на обновление сертификатаВыключите, чтобы администратор проверял запрос на обновление сертификата перед отправкой в УЦ.
Требовать подписанный документ сертификата перед продолжением выпуска/обновления устройстваВключите, чтобы пользователь мог записать сертификат на устройство только после того, как предоставит подписанную форму сертификата. После одобрения запроса в УЦ форма сертификата доступна пользователю в Сервисе самообслуживания.

После настройки выпуск или обновление устройства приостанавливается до решения администратора. Устройство переходит в состояние В ожидании.

Проверка документов сертификата

  1. Перейдите в раздел Пользователи и выполните поиск пользователя.
  2. Нажмите на логин и перейдите в карточку пользователя. Загруженный документ появится в разделе Документы.
  3. Скачайте и проверьте документ.
  4. Нажмите .
  5. Установите связь между документом, шаблоном сертификата и устройством:
    1. В списке Сертификат выберите шаблон, по которому выпускается сертификат.
    2. В списке Устройство выберите устройство, на которое записывается сертификат.
  6. Нажмите Одобрить.

Если пользователь сформировал документ по шаблону на вкладке Содержимое устройства, связь устанавливается автоматически — одобрять не нужно.

предупреждение

Если на устройство одновременно записываются несколько сертификатов, устройство можно выпустить только когда оба запроса одобрены в УЦ. Если один сертификат одобрен автоматически и имеет статус Действителен, он будет записан на устройство вместе со вторым сертификатом.

Проверка нормативных документов СКЗИ

  1. Перейдите в раздел Пользователи и выполните поиск пользователя.
  2. Нажмите на логин и перейдите в карточку пользователя. Загруженный документ появится в разделе Документы.
  3. Скачайте и проверьте документ.
  4. Нажмите .
  5. В окне одобрения выберите экземпляр СКЗИ, к которому относится документ.
  6. Нажмите Одобрить.

Если пользователь сформировал документ по шаблону, связь устанавливается автоматически — одобрять не нужно.

Отметка о получении оригинала

Вы можете отметить, что пользователь предоставил оригинал документа.

При добавлении нового документа:

  1. Нажмите Добавить документ.
  2. Выберите тип документа и загрузите файл.
  3. Введите описание.
  4. Включите опцию Оригинал получен.

При редактировании добавленного документа:

  1. Нажмите напротив документа.
  2. Включите опцию Оригинал получен.

Типы электронной подписи

В Indeed CM поддерживаются следующие типы электронной подписи:

  • CMS
  • CAdES-BES
  • CAdES-T
  • CAdES-X Long Type 1
  • CAdES-A

Выбор типа зависит от сертификата подписи:

  • CMS — для сертификатов, выпущенных в любом поддерживаемом УЦ и записанных на любые поддерживаемые устройства.
  • CAdES — только для сертификатов КриптоПро УЦ 2.0, записанных на устройство с поддержкой ГОСТ-криптографии (Рутокен, JaCarta, ESMART).

Настройка окружения для CAdES

Чтобы использовать подпись CAdES, настройте окружение на клиентских рабочих станциях:

  • КриптоПро CSP с компонентами КриптоПро TSP Client и КриптоПро OCSP Client
  • КриптоПро ЭЦП Browser plug-in
  • Indeed CM Middleware для нужной модели устройства
Примечание

Убедитесь, что на рабочих станциях настроены политики КриптоПро TSP Client и КриптоПро OCSP Client. Подробнее о настройке политик на сайте КриптоПро

Настройка разрешенного типа подписи в политике

При подписи документов в Консоли управления вы можете выбрать тип подписи. При подписи в Сервисе самообслуживания выбор недоступен — разрешенный тип подписи настраивается в политике.

Чтобы определить, какой тип подписи разрешено использовать пользователям в Сервисе самообслуживания:

  1. В разделе Конфигурация перейдите в настройки политики использования устройств.
  2. Перейдите в раздел ПоведениеРазрешения пользователяДействия с документами.
  3. Выберите значение в списке Использовать тип подписи.
  4. Нажмите Сохранить.

Если выбран один из типов CAdES, пользователи могут подписывать документы только сертификатом КриптоПро УЦ 2.0, записанным на устройство с поддержкой ГОСТ-криптографии.