3. Требования к электронной подписи

Для представления отчетности в форме электронного документа с электронной подписью страховой организации необходимо обеспечить соблюдение следующих требований к электронной подписи.

3.1. Электронная подпись должна выполняться в виде отдельного файла, имя которого получается путем добавления к имени подписываемого файла расширения ".sig1".

3.2. Формат файла подписи должен соответствовать спецификации RFC3369, стандарту PKCS#7.

3.3. Сертификат открытого ключа усиленной квалифицированной электронной подписи должен быть выпущен удостоверяющим центром, аккредитованным Министерством связи и массовых коммуникаций Российской Федерации.

3.4. В подписи должна содержаться цепочка сертификатов, начиная от сертификата открытого ключа лица, поставившего подпись (руководителя страховой организации или лица, исполняющего его обязанности), до корневого сертификата аккредитованного удостоверяющего центра включительно.

3.5. Имя лица, подписавшего отчетность (руководителя страховой организации или лица, исполняющего его обязанности), указанное в сертификате открытого ключа, должно совпадать с именем, указанным в секции general файла, содержащего описание страховой организации (0.xml).

3.6. Идентификационный номер налогоплательщика (ИНН) и основной государственный регистрационный номер (ОГРН) юридического лица, указанные в сертификате открытого ключа, должны совпадать с соответствующими атрибутами, указанными в последней по времени секции attributes файла, содержащего описание страховой организации (0.xml).

3.7. Алгоритм подписи сертификатов и файлов отчетности должен соответствовать государственным стандартам (ГОСТ).

3.8. Все сертификаты, содержащиеся в подписи, должны быть действительны на предполагаемый момент проверки электронной подписи отчетности и не должны присутствовать в актуальных списках отозванных сертификатов, получаемых через информационно-телекоммуникационную сеть "Интернет".

3.9. Для включенного в состав электронной подписи корневого сертификата аккредитованного удостоверяющего центра (в случае его присутствия) должен существовать кросс-сертификат, выпущенный головным удостоверяющим центром Министерства связи и массовых коммуникаций Российской Федерации.

3.10. Для вычисления свертки подписываемого документа должна использоваться хэш-функция в соответствии с требованиями государственных стандартов (ГОСТ).

3.11. Для формирования электронной подписи должны использоваться сертифицированные средства криптографической защиты информации (СКЗИ), легально установленные на рабочей станции страховой организации. Рекомендуемая марка: "КриптоПро CSP" версии не ниже 3.6.