Документ утратил силу или отменен. Подробнее см. Справку

Приложение N 4. Требования по совместимости к процедурам формирования ЭП, встраивания ЭП в документ и шифрования

Приложение N 4

к Технологии приема расчетов

страхователей по начисленным

и уплаченным страховым взносам

в системе Фонда социального

страхования Российской Федерации

в электронном виде с применением

электронной подписи

ТРЕБОВАНИЯ

ПО СОВМЕСТИМОСТИ К ПРОЦЕДУРАМ ФОРМИРОВАНИЯ ЭП, ВСТРАИВАНИЯ

ЭП В ДОКУМЕНТ И ШИФРОВАНИЯ

Подписанный файл Расчета должен быть зашифрован в соответствии с ГОСТ 28147-89 "Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования". В качестве криптографических параметров алгоритма должны использоваться идентификаторы, представленные в следующей таблице.

N N

Параметр

Значение (OID)

Описание

1

id-Gost28147-89-CryptoPro-A-ParamSet

1.2.643.2.2.31.1

Параметры шифрования по умолчанию

2

id-Gost28147-89-CryptoPro-B-ParamSet

1.2.643.2.2.31.2

Параметры шифрования B

3

id-Gost28147-89-CryptoPro-C-ParamSet

1.2.643.2.2.31.3

Параметры шифрования C

4

id-Gost28147-89-CryptoPro-D-ParamSet

1.2.643.2.2.31.4

Параметры шифрования D

Сформированный файл Расчета должен быть подписан электронной подписью (ЭП) страхователя либо уполномоченного лица страхователя в соответствии со стандартом PKCS#7.

Квалифицированный сертификат ключа подписи страхователя либо уполномоченного лица страхователя должен соответствовать формату X.509 версии 3 и приказу ФСБ России от 27.12.2011 N 795.

Значение поля сертификата OGRN (ОГРН) должно соответствовать ОГРН страхователя (юридического лица) - владельца квалифицированного сертификата. Значение поля сертификата INN (ИНН) должно соответствовать ИНН страхователя (юридического или физического лица) - владельца квалифицированного сертификата. Значения ОГРН (юридического лица) и ИНН должны соответствовать регистрационному номеру страхователя в информационной системе Фонда. В случае, если страхователь действует через уполномоченного представителя, значение поля INN (ИНН) должно соответствовать ИНН уполномоченного представителя, а значение поля сертификата OGRN (ОГРН) должно соответствовать ОГРН уполномоченного представителя (юридического лица).

Квалифицированный сертификат ключа подписи страхователя (уполномоченного представителя страхователя) должен быть выпущен аккредитованным УЦ, прошедшим кросс-сертификацию с Головным удостоверяющим центром Фонда.

Квалифицированный сертификат ключа подписи страхователя (уполномоченного представителя страхователя) должен быть действующим (валидным) и не находящимся в списках отозванных сертификатов на момент проверки в Фонде ЭП к Расчету. ЭП к зашифрованному файлу должна быть сформирована в соответствии с требованиями законодательства Российской Федерации. Выше указанные функции СКЗИ должны выполняться с учетом требований по совместимости применения алгоритмов, изложенных в ГОСТ 28147-89, а также в документах RFC 4357, RFC 4490 и RFC 4491.