Вопросы по сертификатам и носителям JaCarta‑2 SE и Рутокен ЭЦП 2.0 и 3.0
- Как переподключить носитель на устройстве
- Сколько носителей и сертификатов КЭП нужно выпускать
- На какое ответственное лицо нужно выпускать сертификаты для подразделений
- Можно ли использовать сертификат для ЕГАИС в других системах
- Как инициализировать носитель JaCarta
- Сколько сертификатов можно записать на JaCarta-2 SE/Рутокен ЭЦП 2.0 и 3.0
- Как начать работать с JaCarta-2 SE и Рутокен ЭЦП 2.0 и 3.0
- Как удалить сертификат с Рутокен ЭЦП 2.0 и 3.0
Как переподключить носитель на устройстве
- Отсоедините от компьютера текущий носитель с сертификатом ЕГАИС и вставьте его в устройство снова, например, в другой USB-порт, если он есть.
- Отсоедините от устройства все остальные носители, если они есть. Они могут мешать работе.
- Перезапустите УТМ по инструкции.
Сколько носителей и сертификатов КЭП нужно выпускать
Для каждой торговой точки, в которой ИП или организация продает алкоголь, нужен свой съемный носитель, с записанным на него сертификатом электронной подписи и RSA-ключом. Расскажем подробнее про этот набор:
Съемный носитель. Подойдут аппаратные криптоключи JaCarta-2 SE или Рутокен ЭЦП 2.0/3.0.
Сертификат электронной подписи (КЭП), записанный на съемный носитель. Такой сертификат нужен для подписания электронных документов ЕГАИС. Его можно выпустить:
- На руководителя. Такой сертификат выпускается через налоговую отдельно для каждого руководителя, указанного в ЕГРЮЛ или ЕГРИП.
- На физическое лицо с применением машиночитаемой доверенности (МЧД).
RSA-ключ, записанный на тот же съемный носитель, что и сертификат КЭП. Такой ключ нужен для защищенного соединения с сервером ЕГАИС.
Отчетность по организации (ООО) ведется в разрезе торговых точек (КПП). Съемный носитель (с сертификатом КЭП и RSA-ключом на нем) нужен отдельно для каждой такой точки, в которой вы продаете алкоголь.
Особенности:
- Если точки с разными адресами имеют одинаковый КПП (но их улица, дом, корпус и т.п. не совпадает), необходимо обратиться в налоговую, чтобы исправить это и избежать административной ответственности.
- Если у нескольких точек один адрес и один КПП (например, несколько помещений в одном доме), то у них может быть один носитель с сертификатом КЭП и RSA-ключом. В ЕГАИС все документы будут приходить на один адрес. Учетная система поможет вести раздельный учет по каждой такой точке.
ИП, как и организациям ООО, нужно приобрести съемный носитель (с сертификатом КЭП и RSA-ключом на нем) отдельно для каждой точки, в которой реализуется алкоголь.
Каждую точку, в которой ИП работает с алкоголем, нужно добавить в ЕГАИС и указать адрес. Так система присвоит точке индивидуальный код FSRAR_ID — благодаря этому ИП сможет вести отчетность в разрезе точек и соблюдать требования закона.
На какое ответственное лицо нужно выпускать сертификаты для подразделений
Для каждой торговой точки, в которой ИП или организация продаёт алкоголь, нужен свой съемный носитель, с записанным на него сертификатом электронной подписи (КЭП).
Сертификат КЭП можно выпустить:
- на руководителя. Такой сертификат выпускается через налоговую отдельно для каждого руководителя, указанного в ЕГРЮЛ или ЕГРИП
- на физическое лицо с применением машиночитаемой доверенности (МЧД)
Можно ли использовать сертификат для ЕГАИС в других системах
Сертификат для ЕГАИС выпускается на специальном аппаратном ключе JaCarta-2 SE или Рутокен ЭЦП 2.0 и 3.0. Перенос и копирование сертификата для ЕГАИС с одного носителя на другой невозможен. Возможность работы с другими системами мы гарантировать не можем, даже при условии наличия в системе программного обеспечения для работы с JaCarta-2 SE/Рутокен ЭЦП 2.0 и 3.0.
Как инициализировать носитель JaCarta
Чтобы произвести инциализацию, зайдите в приложение «Единый клиент JaCarta». Установить данный компонент можно на первом этапе настройки рабочего места с веб-диска или с сайта разработчика данного устройства.
- Переключитесь в режим администрирования.
- Перейдите на вкладку «PKI» или «ГОСТ» и нажмите «Инициализировать».
- Введите PIN-коды администратора и пользователя (по умолчанию).
Для PKI-части: Администратора 00000000 и Пользователя 11111111.
Для ГОСТ части: Администратора 1234567890 и Пользователя 0987654321. - Нажмите на кнопку «Выполнить».
После инициализации ГОСТ-части можно выпустить сертификат ЕГАИС по инструкции. А затем выпустите RSA-ключ на этот же носитель для каждой точки, в которой торгуете алкоголем.
Сколько сертификатов можно записать на JaCarta-2 SE/Рутокен ЭЦП 2.0 и 3.0
На носителе JaCarta-2 SE есть 5 доступных контейнеров для записи сертификатов. На носителе Рутокен ЭЦП 2.0 и 3.0 записывать можно до 15 сертификатов.
При записи сертификата предыдущими воспользоваться будет нельзя, активен только последний записанный сертификат.
Как начать работать с JaCarta-2 SE и Рутокен ЭЦП 2.0 и 3.0
Для работы с носителем JaCarta-2 SE не требуется установка драйверов, поскольку данный носитель использует стандартный USBCCID-драйвер, встроенный в операционную систему. Но для просмотра информации о данном носителе и записанных на него сертификатов на компьютере должен быть установлен «Единый клиент JaCarta». Установить данный компонент можно на первом этапе настройки рабочего места с веб-диска, с профиля диагностики Контур.Маркет или с сайта разработчика данного устройства.
Для работы с носителем Рутокен ЭЦП 2.0 и 3.0 не нужно устанавливать КриптоПро CSP или другой СКЗИ, так как СКЗИ встроено в сам носитель и работает внутри него, а не в операционную систему (как, например, КриптоПро CSP). Поэтому конфликт Рутокен ЭЦП 2.0 и других СКЗИ исключён. Для просмотра информации о данном носителе и записанных на него сертификатов нужно установить «Панель Управления Рутокен». Установить данный компонент можно на первом этапе настройки рабочего места с веб-диска, с любого профиля диагностики или с сайта разработчика данного устройства. В отличие от Jacarta SE у данного носителя нет разделения на части PKI и ГОСТ.
Как удалить сертификат с Рутокен ЭЦП 2.0 и 3.0
- Зайдите в «Панель управления Рутокен» с помощью ярлыка и перейдите на вкладку «Сертификаты».
- Нажмите «Ввести PIN-код...».
- Выберите «Администратор» и введите текущий PIN-код администратора.
- Выберите сертификат, который требуется удалить, и нажмите «Удалить».
- Нажмите «ОК».
- Если на Рутокен присутствуют сертификат и ключевая пара, после удаления останется пустая ключевая пара.
- Выберите «Ключевая пара» и нажмите «Удалить».