Управление документами
Функция внутреннего электронного документооборота Indeed CM ЭДО позволяет пользователям, администраторам и операторам обмениваться документами в рамках выпуска сертификатов и работы с СКЗИ. Через Indeed CM ЭДО проходят два типа документов:
- Документы для получения сертификата
- Нормативные документы СКЗИ
Управление документами доступно в карточке пользователя и в разделе Документы.
Предварительные настройки
Чтобы управлять документами, убедитесь, что выполнены следующие настройки.
Общие
- В Мастере настройки в разделе Общие функции включена опция Внутренний документооборот.
- В разделе Конфигурация → Роли членам роли предоставлены привилегии:
- Просмотр репозитория документов
- Добавление документа
- Изменение документа
- Удаление документа
- Одобрение документа
Для работы с нормативными документами СКЗИ
В Мастере настройки в разделе Функции системы → Журнал учета СКЗИ включена опция Вести журнал учета СКЗИ.
Подробнее о настройке работы с СКЗИВ разделе Конфигурация → Роли членам роли предоставлены привилегии:
- Просмотр шаблона нормативных документов
- Изменение шаблона нормативных документов
Подпись документов
В Консоли управления администратор может добавлять документы для получения сертификата и нормативные документы СКЗИ и подписывать их электронной подписью.
Требования к сертификату подписи
- Есть устройство, которое содержит сертификат подписи.
- Сертификат имеет любой статус, кроме Отозван, Истек, Ключ истек и Ошибка.
- Поле Улучшенный ключ сертификата содержит значения «Защита электронной почты» (Secure Email, OID 1.3.6.1.5.5.7.3.4) и «Подписание кода» (codeSigning, OID 1.3.6.1.5.5.7.3.3) согласно требованиям к электронной подписи (RFC 5280).
Если вы подписываете документ с помощью устройства Рутокен ЭЦП 3.0 3250 БИО (Рутокен БИО) и сертификат подписи защищен биометрией, в процессе подписания откроется окно биометрической аутентификации. Подключите к рабочей станции сканер отпечатков пальцев и пройдите биометрическую аутентификацию, чтобы подтвердить подпись.
Чтобы подписать документ:
- В карточке пользователя в разделе Документы нажмите Добавить документ.
- Выберите тип документа и загрузите файл.
- (Опционально) Заполните поле Описание.
- Нажмите Подписать документ.
- Подключите устройство с сертификатом подписи и выберите его в списке Устройство.
- В списке Сертификат выберите подходящий сертификат.
- В списке Тип подписи выберите тип электронной подписи. Подробнее о типах подписи
- Введите PIN-код пользователя.
- Нажмите Добавить.
Подпись нормативных документов СКЗИ при печати
- Найдите экземпляр СКЗИ:
- В карточке пользователя — раздел Назначенные СКЗИ.
- В разделе СКЗИ — поиск по списку.
- Нажмите
напротив экземпляра.
- Выберите шаблон печати документа. В зависимости от настроек печати нормативных документов СКЗИ отображается один из списков:
- Вид нормативного документа — список шаблонов печати, привязанных к объекту СКЗИ в разделе Конфигурация → СКЗИ → Нормативные документы.
- Шаблон печати — список всех шаблонов печати, загруженных в разделе Конфигурация → Шаблоны печати.
- Нажмите Распечатать документ. Откроется файл документа.
- Нажмите Подписать документ.
- Подключите устройство и выберите его в списке Устройство.
- В списке Сертификат выберите сертификат подписи.
- В списке Тип подписи выберите тип электронной подписи. Подробнее о типах подписи
- Введите PIN-код пользователя.
- Нажмите Подписать.
Если экземпляр СКЗИ, для которого сформирован документ, не назначен на пользователя, документ нельзя подписать.
Подписанные документы появляются в списке Документы в карточке пользователя. Чтобы скачать файл подписи, нажмите .
Проверка документов пользователей
Вы можете проверять документы, загруженные пользователями — одобрять их или отклонять.
Если в политике настроена автоматическая рассылка уведомлений по электронной почте, вы получите уведомление, когда пользователь загрузит документ. К уведомлению прикреплен PDF документа.
Настройка проверки документов
По умолчанию запрос на сертификат проверяется в удостоверяющем центре (УЦ). Вы можете настроить дополнительную проверку документов сертификата при выпуске и обновлении устройств. Документы проверяет администратор или оператор Indeed CM.
Чтобы настроить проверку документов:
- В разделе Конфигурация перейдите в настройки политики использования устройств.
- В разделе Настройки PKI выберите нужный УЦ и перейдите в раздел Шаблоны.
- Нажмите
напротив нужного шаблона сертификата.
- Настройте опции проверки документов сертификата в зависимости от планируемого сценария работы.
| Опция | Действие |
|---|---|
| Автоматически одобрять запрос на сертификат | Выключите, чтобы администратор проверял запрос на выпуск сертификата перед отправкой в УЦ. |
| Автоматически одобрять подписанный запрос на обновление сертификата | Выключите, чтобы администратор проверял запрос на обновление сертификата перед отправкой в УЦ. |
| Требовать подписанный документ сертификата перед продолжением выпуска/обновления устройства | Включите, чтобы пользователь мог записать сертификат на устройство только после того, как предоставит подписанную форму сертификата. После одобрения запроса в УЦ форма сертификата доступна пользователю в Сервисе самообслуживания. |
После настройки выпуск или обновление устройства приостанавливается до решения администратора. Устройство переходит в состояние В ожидании.
Проверка документов сертификата
- Перейдите в раздел Пользователи и выполните поиск пользователя.
- Нажмите на логин и перейдите в карточку пользователя. Загруженный документ появится в разделе Документы.
- Скачайте
и проверьте документ.
- Нажмите
.
- Установите связь между документом, шаблоном сертификата и устройством:
- В списке Сертификат выберите шаблон, по которому выпускается сертификат.
- В списке Устройство выберите устройство, на которое записывается сертификат.
- Нажмите Одобрить.
Если пользователь сформировал документ по шаблону на вкладке Содержимое устройства, связь устанавливается автоматически — одобрять не нужно.
Если на устройство одновременно записываются несколько сертификатов, устройство можно выпустить только когда оба запроса одобрены в УЦ. Если один сертификат одобрен автоматически и имеет статус Действителен, он будет записан на устройство вместе со вторым сертификатом.
Проверка нормативных документов СКЗИ
- Перейдите в раздел Пользователи и выполните поиск пользователя.
- Нажмите на логин и перейдите в карточку пользователя. Загруженный документ появится в разделе Документы.
- Скачайте
и проверьте документ.
- Нажмите
.
- В окне одобрения выберите экземпляр СКЗИ, к которому относится документ.
- Нажмите Одобрить.
Если пользователь сформировал документ по шаблону, связь устанавливается автоматически — одобрять не нужно.
Отметка о получении оригинала
Вы можете отметить, что пользователь предоставил оригинал документа.
При добавлении нового документа:
- Нажмите Добавить документ.
- Выберите тип документа и загрузите файл.
- Введите описание.
- Включите опцию Оригинал получен.
При редактировании добавленного документа:
- Нажмите
напротив документа.
- Включите опцию Оригинал получен.
Типы электронной подписи
В Indeed CM поддерживаются следующие типы электронной подписи:
- CMS
- CAdES-BES
- CAdES-T
- CAdES-X Long Type 1
- CAdES-A
Выбор типа зависит от сертификата подписи:
- CMS — для сертификатов, выпущенных в любом поддерживаемом УЦ и записанных на любые поддерживаемые устройства.
- CAdES — только для сертификатов КриптоПро УЦ 2.0, записанных на устройство с поддержкой ГОСТ-криптографии (Рутокен, JaCarta, ESMART).
Настройка окружения для CAdES
Чтобы использовать подпись CAdES, настройте окружение на клиентских рабочих станциях:
- КриптоПро CSP с компонентами КриптоПро TSP Client и КриптоПро OCSP Client
- КриптоПро ЭЦП Browser plug-in
- Indeed CM Middleware для нужной модели устройства
Убедитесь, что на рабочих станциях настроены политики КриптоПро TSP Client и КриптоПро OCSP Client. Подробнее о настройке политик на сайте КриптоПро
Настройка разрешенного типа подписи в политике
При подписи документов в Консоли управления вы можете выбрать тип подписи. При подписи в Сервисе самообслуживания выбор недоступен — разрешенный тип подписи настраивается в политике.
Чтобы определить, какой тип подписи разрешено использовать пользователям в Сервисе самообслуживания:
- В разделе Конфигурация перейдите в настройки политики использования устройств.
- Перейдите в раздел Поведение → Разрешения пользователя → Действия с документами.
- Выберите значение в списке Использовать тип подписи.
- Нажмите Сохранить.
Если выбран один из типов CAdES, пользователи могут подписывать документы только сертификатом КриптоПро УЦ 2.0, записанным на устройство с поддержкой ГОСТ-криптографии.