Полная инструкция как отозвать (аннулировать) Электронную цифровую подпись (ЭЦП) в случае потери доступа или компрометации (бывший сотрудник).
В последнее время в адрес министерства поступают многочисленные материалы и жалобы по фактам незаконной передачи ЭЦП физических и должностных лиц. Важно помнить, что ЭЦП равнозначна собственноручной подписи подписывающего лица и влечет одинаковые юридические последствия.
Руслан Абдикаликов, председатель комитета по информационной безопасности МЦРИАП РК
Содержание
Цикл статей по работе с ЭЦП:
- Как получить ЭЦП через ЦОН (на компьютер)
- Как получить ЭЦП через eGov (на компьютер)
- Как получить ЭЦП на телефон
- Как продлить (перевыпустить) ключ ЭЦП
- Как отозвать (аннулировать) ключ ЭЦП (эта статья)
- Как изменить пароль на ключ ЭЦП
Информация
Частая ситуация когда требуется отозвать Электронную цифровую подпись (ЭЦП) после смены сотрудников предприятия. Для исключения ситуаций: получение информации о деятельности предприятия, отправка ложных данных (например в Комитет государственных доходов).
Для физических лиц попадание (или передача ЭЦП в чужие руки) может грозить от получения личной информации (адрес, данные имущества, членов семьи, накопления) до внезапного обнаруженного кредита.
Чтобы избежать этого, произведите перевыпуск ключей ЭЦП и отзовите ЭЦП, доступ к которой вы хотите запретить.
Отзыв ключей ЭЦП отменяет действие файлов ключей, даже если они были скопированы ранее.
Так как электронно-цифровая подпись состоит из двух файлов, файла авторизации (AUTH_RSA) и файла подписи (RSA или GOST), прекратить действия нужно для двух файлов.
Отозвать ЭЦП
Аннулирование Электронно-цифровой подписи производится в Личном кабинете на сайте Национального удостоверяющего центра (НУЦ) Республики Казахстан. Перед началом работы запустите программу NCALayer.
- Войдите в Личный кабинет на сайте НУЦ — перейти. Прокрутите страницу нажмите и нажмите кнопку Вход;
- Укажите данные ключа авторизации (рекомендую выполнять вход с ключами новой ЭЦП);
- В личном кабинете нажмите пункт Список ключей ЭЦП;
- В окне Список ключей ЭЦП отображаются все действующие ключи. При этом ключ подписи обозначаются как ЭЦП, а ключи входа как аутентификация. Нажмите кнопку Редактировать у ключа предназначенного на отзыв;
- Укажите расположение и пароль ключа подписи (RSA или GOST), для подписания заявки на отзыв;
- В окне Редактирование сертификата, прокрутите страницу вниз, выберите Причина отзыва сертификата, поставьте переключатель согласия в корректности запроса и нажмите кнопку Отозвать и Вновь укажите пароль к файлу подписи.
Действие выбранного в заявке сертификата прекращено, сертификат успешно отозван!
Ту же процедуру проделайте и с вторым сертификатом электронно-цифровой подписи.
Теперь при попытке выполнить вход или подписать заявку используя эти сертификаты на любом устройстве, будут выходить ошибка: Статус сертификата отозван или Электронная подпись неверна.
Видео
Видео-урок «Как отозвать ЭЦП» с Youtube канала MHelp.kz.
За 9 месяцев 2020 года, установлено более 30 фактов незаконной передачи ЭЦП и более 5 случаев несоблюдения мер по ее защите. По данным фактам налагались штрафы в размере от 10 до 150 МРП
? В данной статье обсуждалось как произвести отзыв Электронно-цифровой подписи Республики Казахстана. Надеюсь у вас успешно получилось отозвать ЭЦП. Но если что-то осталось непонятным, задать вопросы можно в Телеграм группах MHelp.kz.