Об утверждении Правил выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром

Приказ и.о. Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития Республики Казахстан от 28 августа 2026 года № 522/НҚ

Действующий
В соответствии с пунктом 5 статьи 55 Цифрового кодекса Республики Казахстан, ПРИКАЗЫВАЮ:

1. Утвердить прилагаемые:
1) Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан согласно приложению 1 к настоящему приказу;

2) Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан согласно приложению 2 к настоящему приказу;

3) Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан согласно приложению 3 к настоящему приказу;

4) Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан, согласно приложению 4 к настоящему приказу.


2. Признать утратившим силу некоторые приказы согласно приложению 5 к настоящему приказу.

3. Департаменту цифровых решений Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством порядке обеспечить:
1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования;

3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства искусственного интеллекта и цифрового развития Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.


4. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

5. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

исполняющий обязанности заместителя Премьер-Министра – Министр искусственного интеллекта и цифрового развития Республики Казахстан
Ж. Мадиев

«СОГЛАСОВАН»
Министерство финансов
Республики Казахстан


«СОГЛАСОВАН»
Министерство культуры и информации
Республики Казахстан


Приложение 1 к приказу
исполняющий обязанности
заместителя Премьер-
Министра – Министр
искусственного интеллекта
и цифрового развития
Республики Казахстан
от 28 августа 2026 года
№ 522/НҚ

Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан
Глава 1. Общие положения
1. Настоящие Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан (далее – Правила) разработаны в соответствии с пунктом 5 статьи 55 Цифрового Кодекса Республики Казахстан (далее – Кодекс), и определяют порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан.

2. В настоящих Правилах используются следующие основные понятия:
1) средства криптографической защиты информации (далее – СКЗИ) – программное обеспечение или аппаратно-программный комплекс, реализующее алгоритмы криптографических преобразований, генерацию, формирование, распределение или управление ключами шифрования;

2) удостоверяющий центр – юридическое лицо, созданное в соответствии с законодательством Республики Казахстан, которое подтверждает достоверность сертификатов открытых ключей электронной цифровой подписи, принадлежность и действительность открытых ключей электронной цифровой подписи;

3) корневой удостоверяющий центр Республики Казахстан (далее – КУЦ РК) – удостоверяющий центр, осуществляющий подтверждение принадлежности и действительности открытых ключей электронной цифровой подписи удостоверяющих центров;

4) заявитель – удостоверяющий центр, обратившийся в КУЦ РК с заявлением на выдачу или отзыв сертификата открытого ключа электронной цифровой подписи;

5) пользователь – владелец сертификата открытого ключа электронной цифровой подписи удостоверяющего центра за исключением КУЦ РК;

6) система электронного документооборота (далее – СЭД) – система обмена электронными документами, отношения между участниками которой регулируются Кодексом и иными нормативными правовыми актами Республики Казахстан;

7) электронная цифровая подпись (далее – ЭЦП) – цифровая запись (набор цифровых данных), созданная с использованием закрытого ключа электронной цифровой подписи и средств электронной цифровой подписи, подтверждающая достоверность электронного документа, его принадлежность и неизменность содержания;

8) отзыв сертификата открытого ключа электронной цифровой подписи – процедура признания сертификата открытого ключа электронной цифровой подписи недействительным в КУЦ РК;

9) владелец сертификата открытого ключа электронной цифровой подписи – физическое или юридическое лицо, на имя которого выдан сертификат открытого ключа электронной цифровой подписи, правомерно владеющее закрытым ключом, соответствующим открытому ключу, указанному в сертификате открытого ключа электронной цифровой подписи;

10) сертификат открытого ключа электронной цифровой подписи (далее – сертификат) – цифровая запись, удостоверенная электронной цифровой подписью удостоверяющего центра, которая служит для подтверждения соответствия электронной цифровой подписи требованиям, установленным Кодексом.



Глава 2. Порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи
Параграф 1. Порядок выдачи сертификата открытого ключа электронной цифровой подписи удостоверяющему центру
3. Для выдачи удостоверяющему центру сертификата, подписанного (подчиненного) КУЦ РК, заявитель представляет в КУЦ РК следующие документы посредством СЭД, почтовой связи либо нарочно:
1) заявление на выдачу сертификата удостоверяющему центру по форме, согласно приложению 1 к настоящим Правилам;

2) копию свидетельства об аккредитации удостоверяющего центра;

3) сертификат удостоверяющего центра в форме электронного документа.


4. После рассмотрения документов КУЦ РК производит выдачу удостоверяющему центру сертификата и регистрирует его в журнале учета выданных сертификатов.
КУЦ РК подписывает (подчиняет) сертификат удостоверяющего центра, формируя цепочку доверия, при этом в поле «Издатель» указываются данные КУЦ РК.

5. Выдача удостоверяющему центру сертификата, осуществляется посредством СЭД, почтовой связи либо нарочно в течение пятнадцати рабочих дней, после подачи документов, указанных в пункте 3 настоящих Правил.

6. КУЦ РК отказывает удостоверяющему центру в выдаче сертификата в следующих случаях:
1) неполноты представленных документов;

2) представления недостоверных сведений;

3) вступления в законную силу судебного акта.

Письменный мотивированный ответ об отказе в выдаче сертификата удостоверяющему центру направляется заявителю посредством СЭД, почтовой связи либо нарочно в течение пятнадцати рабочих дней со дня обращения в КУЦ РК.

7. Срок действия сертификата удостоверяющего центра, не превышает срока действия сертификата КУЦ РК.


Параграф 2. Порядок хранения сертификата открытого ключа электронной цифровой подписи
8. КУЦ РК обеспечивает хранение копий выданных сертификатов в электронной форме.

9. Срок хранения отозванных сертификатов КУЦ РК составляет пять лет с даты отзыва.

10. По истечении пяти лет отозванные сертификаты КУЦ РК поступают на архивное хранение в порядке, установленном законодательством Республики Казахстан.


Параграф 3. Порядок отзыва сертификата открытого ключа электронной цифровой подписи удостоверяющего центра
11. Отзыв сертификата удостоверяющего центра, осуществляется в следующих случаях:
1) по требованию владельца сертификата, на основании заявления на отзыв сертификата по форме, согласно приложению 2 к настоящим Правилам;

2) при установлении факта представления недостоверных сведений либо неполного пакета документов при получении сертификата;

3) смены наименования, реорганизации, ликвидации юридического лица – владельца сертификата;

4) по вступившему в законную силу решению суда.


12. Для отзыва сертификата удостоверяющего центра заявитель представляет в КУЦ РК посредством СЭД, почтовой связи либо нарочно официальное письмо с документом, подтверждающим наступление одного из случаев, предусмотренных пунктом 10 настоящих Правил.

13. Отзыв сертификата удостоверяющего центра осуществляется в течение одного рабочего дня с момента регистрации официального письма на отзыв сертификата.

14. После рассмотрения документов КУЦ РК вносит запись в список отозванных сертификатов (далее – СОС) о прекращении действия сертификата с указанием даты, причины и времени отзыва сертификата удостоверяющего центра в течение одного рабочего дня со дня получения соответствующей информации.

15. КУЦ РК опубликовывает сведения об отозванных сертификатах, их серийные номера и причину отзыва в СОС КУЦ РК на интернет-ресурсе по адресу root.gov.kz.
Обновление СОС производится с периодичностью не реже одного раза в двадцать четыре часа.


Параграф 4. Порядок подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи
16. Пользователь КУЦ РК при получении сертификата, осуществляет его проверку на подтверждение принадлежности и действительности открытого ключа ЭЦП с использованием СКЗИ удостоверяющего центра, путем выполнения следующих проверок:
1) сертификата удостоверяющего центра ЭЦП КУЦ РК;

2) срока действия сертификата удостоверяющего центра;

3) на отзыв сертификата удостоверяющего центра.


17. Подтверждение принадлежности и действительности открытого ключа ЭЦП, включая проверку подлинности ЭЦП, осуществляется в соответствии с Правилами формирования и проверки подлинности электронной цифровой подписи.




Приложение 1
к Правилам выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан

Форма

Заявление на выдачу сертификата открытого ключа электронной цифровой подписи удостоверяющему центру
Настоящим я, _________________________________________________________
(фамилия, имя, отчество (при его наличии) представителя, дата рождения)
Индивидуальный идентификационный номер представителя: _______________
Бизнес-идентификационный номер:
_____________________________________________________________________
(наименование юридического лица, адрес, телефон)
прошу обработать запрос (PKCS#10) или сертификат открытого ключа
электронной цифровой подписи
удостоверяющего центра (P7B) в формате Base64:
_____________________________________________________________________
(тело запроса или сертификат открытого ключа электронной цифровой подписи)
и изготовить сертификат открытого ключа электронной цифровой подписи
удостоверяющего центра в соответствии с указанными в заявлении сведениями.
Идентификационные данные:
наименование страны: ________________________________________________
наименование области: ___________________, город ______________________
наименование организации: ___________________________________________
наименование удостоверяющего центра: ________________________________
адрес электронной почты: _____________________________________________
Область использования сертификата открытого ключа электронной цифровой
подписи: ____________________________________________________________
Руководитель ______________ _________________________________________ (подпись) (фамилия, имя, отчество (при его наличии)

Место для печати (при наличии)
« » 20 года


Приложение 2
к Правилам выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан

Форма

Заявление на отзыв сертификата открытого ключа электронной цифровой подписи
Настоящим я, _______________________________________________________
(фамилия, имя, отчество (при его наличии) представителя, дата рождения)
Индивидуальный идентификационный номер представителя: _____________
Бизнес-идентификационный номер: ___________________________________
(наименование юридического лица, адрес, телефон)
прошу отозвать ранее выданный сертификат открытого ключа электронной
цифровой подписи удостоверяющего центра в связи с:
___________________________________________________________________
серийный номер сертификата открытого ключа электронной цифровой
подписи: ___________________________________________________________
наименование страны: _______________________________________________
наименование области: _____________________, город___________________
наименование организации: __________________________________________
Наименование удостоверяющего центра: _______________________________
адрес электронной почты: ____________________________________________
Срок действия сертификата открытого ключа электронной цифровой подписи:
_______________________________________________
Руководитель ______________ ___________________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати (при его наличии)
« » 20 года


Приложение 2 к приказу
исполняющий обязанности
заместителя Премьер-
Министра – Министр
искусственного интеллекта
и цифрового развития
Республики Казахстан
от 28 августа 2026 года
№ 522/НҚ

Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан
Глава 1. Общие положения
1. Настоящие Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности, действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан (далее – Правила) разработаны в соответствии с пунктом 5 статьи 55 Цифрового Кодекса Республики Казахстан (далее – Кодекс), и определяют порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан.

2. В настоящих Правилах используются следующие понятия:
1) отозванный сертификат открытого ключа электронной цифровой подписи – сертификат открытого ключа электронной цифровой подписи, выданный удостоверяющим центром государственных органов, действие которого прекращено в порядке, установленном настоящими Правилами;

2) удостоверяющий центр государственных органов Республики Казахстан (далее – УЦ ГО РК) – удостоверяющий центр, предоставляющий средства электронной цифровой подписи и сертификаты открытых ключей электронной цифровой подписи должностным лицам государственных органов для формирования и проверки электронной цифровой подписи в электронных документах в государственных и негосударственных цифровых системах;

3) защищенный носитель ключевой информации – специализированный носитель, в котором для защиты хранящихся закрытых ключей электронной цифровой подписи используются средства криптографической защиты информации, имеющие сертификат соответствия требованиям национального стандарта Республики Казахстан СТ РК 1073-2007 «Средства криптографической защиты информации. Общие технические требования» либо СТ РК 1073-2025 «Требования к информационной безопасности и процессам жизненного цикла» (не ниже 3 уровня);

4) оператор УЦ ГО РК – оператор «цифрового правительства» осуществляющий, осуществляющее функции удостоверяющего центра государственных органов Республики Казахстан;

5) единая транспортная среда государственных органов (далее – ЕТС ГО) – сеть телекоммуникаций, входящая в инфраструктуру «цифрового правительства» и предназначенная для обеспечения взаимодействия локальных (за исключением локальных сетей, имеющих доступ к Интернету), ведомственных и корпоративных сетей телекоммуникаций государственных органов, их подведомственных организаций и органов местного самоуправления, а также иных субъектов цифровой среды, определенных уполномоченным органом, с соблюдением требуемого уровня кибербезопасности;

6) сервис подачи онлайн заявки – сервис, предназначенный для формирования в режиме онлайн заявок на выпуск и отзыв сертификатов открытого ключа электронной цифровой подписи владельца сертификата открытого ключа электронной цифровой подписи УЦ ГО РК в сети ЕТС ГО;

7) заявитель – государственные и местные исполнительные органы Республики Казахстан и их территориальные подразделения;

8) уполномоченный сотрудник – сотрудник государственного органа или подведомственной принадлежностью организации, наделённый полномочиями оператора УЦ ГО РК, для подачи, согласования и отклонения онлайн-заявлений на выпуск и отзыв сертификатов открытого ключа электронной цифровой подписи УЦ ГО РК в соответствующем государственном органе;

9) уполномоченный орган в сфере цифровизации (далее – уполномоченный орган) – центральный исполнительный орган, осуществляющий руководство и межотраслевую координацию в сфере цифровизации;

10) электронный документооборот – обмен электронными документами между государственными органами, физическими и юридическими лицами;

11) система электронного документооборота (далее – СЭД) – система обмена электронными документами, отношения между участниками которой регулируются Законом и иными нормативными правовыми актами Республики Казахстан;

12) электронная цифровая подпись (далее – ЭЦП) – цифровая запись (набор цифровых данных), созданная с использованием закрытого ключа электронной цифровой подписи и средств электронной цифровой подписи, подтверждающая достоверность электронного документа, его принадлежность и неизменность содержания;

13) владелец сертификата открытого ключа электронной цифровой подписи (далее – владелец сертификата) – физическое или юридическое лицо, на имя которого выдан сертификат открытого ключа электронной цифровой подписи, правомерно владеющее закрытым ключом, соответствующим открытому ключу, указанному в сертификате открытого ключа электронной цифровой подписи;

14) открытый ключ электронной цифровой подписи – цифровые данные, предназначенные для подтверждения подлинности электронной цифровой подписи;

15) сертификат открытого ключа электронной цифровой подписи (далее – сертификат) – цифровая запись, удостоверенная электронной цифровой подписью удостоверяющего центра, которая служит для подтверждения соответствия электронной цифровой подписи требованиям, установленным Кодексом;

16) закрытый ключ электронной цифровой подписи – цифровые данные, предназначенные для создания электронной цифровой подписи с использованием средств электронной цифровой подписи;

17) защищенный носитель ключевой информации Type-C – защищенный носитель ключевой информации, оснащенный интерфейсом подключения USB Type-C;

18) Virtual Private Network устройство (далее – VPN устройство) –совокупность технических средств и программного обеспечения, реализующая аутентификацию сторон и защищённый обмен информацией между узлами в виртуальной частной сети.



Глава 2. Порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи
Параграф 1. Порядок выдачи сертификата открытого ключа электронной цифровой подписи
3. Для получения сертификата заявитель подает заявление одним из следующих способов:
1) в режиме онлайн – при подаче заявления заявителем;

2) посредством личного кабинета уполномоченного сотрудника;

3) в режиме офлайн – для сотрудника архива и VPN устройства.


4. Подача заявления на выдачу сертификата в режиме онлайн осуществляется при наличии у заявителя защищенного носителя ключевой информации и включает следующие этапы:
1) заявитель подает заявление на выдачу сертификата в режиме онлайн по форме, согласно приложению 1 к настоящим Правилам в электронной форме через сервис подачи онлайн-заявок;

2) заявитель направляет оператору УЦ ГО РК письмо с заявлением на выдачу сертификата в режиме онлайн посредством СЭД, почтовой связи либо нарочно;

3) сотрудник оператора УЦ ГО РК после получения письма осуществляет проверку полноты и достоверности представленных сведений и при их соответствии подтверждает заявление на выдачу сертификата в режиме онлайн. В случае несоответствия представленных данных сотрудник оператора УЦ ГО РК отказывает в выдаче сертификата на основании пункта 11 настоящих Правил.

4) после подтверждения заявления УЦ ГО РК формирует сертификат. Установка сертификата на защищенный носитель ключевой информации осуществляется заявителем посредством сервиса подачи онлайн-заявок.


5. Подача заявления на выдачу сертификата посредством личного кабинета уполномоченного сотрудника осуществляется при наличии у заявителя защищенного носителя ключевой информации и включает следующие этапы:
1) заявитель подает заявление на выдачу сертификата посредством личного кабинета уполномоченного сотрудника;

2) заявление на выдачу сертификата посредством личного кабинета уполномоченного сотрудника согласовывается уполномоченным сотрудником в личном кабинете посредством ЭЦП;

3) сотрудник оператора УЦ ГО РК после получения заявления на выдачу сертификата посредством личного кабинета уполномоченного сотрудника, осуществляет проверку полноты и достоверности представленных сведений и при их соответствии подтверждает заявление на выдачу сертификата. В случае несоответствия представленных данных сотрудник оператора УЦ ГО РК отказывает в выдаче сертификата на основании пункта 11 настоящих Правил

4) после подтверждения заявления на выдачу сертификата посредством личного кабинета уполномоченного сотрудника, УЦ ГО РК формирует сертификат. Установка сертификата на защищенный носитель ключевой информации осуществляется заявителем посредством сервиса подачи онлайн-заявок.


6. Подача заявления на выдачу сертификата для VPN устройства осуществляется путем направления письма с предоставлением электронного носителя информации и включает следующие этапы:
1) заявитель направляет в уполномоченный орган письмо с заявлением на выдачу сертификата для VPN устройства, согласно приложению 2 к настоящим Правилам посредством СЭД, почтовой связи либо нарочно и предоставляет электронный носитель информации;

2) уполномоченный орган рассматривает заявление и в случае принятия решения о выпуске сертификата для VPN устройства направляет оператору УЦ ГО РК письмо с заявлением на выдачу сертификата для VPN устройства посредством СЭД, почтовой связи либо нарочно для последующего выпуска сертификата.

3) сотрудник оператора УЦ ГО РК после получения письма в течении трех рабочих дней осуществляет проверку полноты и достоверности представленных сведений и при их соответствии формирует и подтверждает заявление на выдачу сертификата для VPN устройства. В случае несоответствия представленных данных сотрудник оператора УЦ ГО РК отказывает в выдаче сертификата для VPN устройства на основании пункта 11 настоящих Правил

4) после подтверждения заявления сотрудник оператора УЦ ГО РК выпущенный сертификат для VPN устройства передает заявителю посредством почтовой связи либо нарочно.


7. Подача заявления на выдачу сертификата для сотрудника архива осуществляется путем направления письма с предоставлением защищенного носителя ключевой информации и включает следующие этапы:
1) заявитель направляет оператору УЦ ГО РК письмо с заявлением на выдачу сертификата для сотрудника архива по форме согласно приложению 3 к настоящим Правилам посредством СЭД, почтовой связи либо нарочно и предоставляет защищенный носитель ключевой информации;

2) сотрудник оператора УЦ ГО РК после получения письма проверяет представленные данные на полноту и соответствие установленным требованиям и при их соответствии формирует и подтверждает заявление на выдачу сертификата для сотрудника архива. В случае несоответствия представленных данных сотрудник оператора УЦ ГО РК отказывает в формировании заявления на основании пункта 11 настоящих Правил;

3) после подтверждения заявления УЦ ГО РК выпускает сертификат для сотрудника архива. Сотрудник оператора УЦ ГО РК устанавливает сертификат на предоставленный защищенный носитель ключевой информации и передает его заявителю посредством почтовой связи либо нарочно.


8. Выпуск сертификата осуществляется в течение трех рабочих дней со дня получения заявления.

9. Результатом рассмотрения заявления на выдачу сертификата является выдача сертификата либо отказ в его выдаче.

10. Сертификат выдается в форме электронного документа. Структура сертификата определяется согласно приложению 4 к настоящим Правилам.
УЦ ГО РК предоставляет выданный сертификат в корневой удостоверяющий центр Республики Казахстан во исполнение подпункта 7) пункта 1 статьи 55 Кодекса.

11. УЦ ГО РК отказывает в выдаче сертификата в следующих случаях:
1) неполноты представленных документов;

2) представления недостоверных сведений;

3) вступления в законную силу судебного акта;

4) недостижения лицом шестнадцатилетнего возраста.

При рассмотрении заявления УЦ ГО РК осуществляет проверку достоверности представленных сведений, включая сопоставление данных заявителя и данных, указываемых в сертификате. Несоответствие указанных данных рассматривается как представление недостоверных сведений, за исключением случаев, связанных с территориальной или подведомственной принадлежностью организации.
Выдача сертификата осуществляется при отсутствии у владельца сертификата действующего сертификата, за исключением случаев, предусмотренных внутренними процессами УЦ ГО РК, включая:
осуществление служебной деятельности в двух государственных органах (при наличии подтверждающих документов);
использование двух защищенных носителей ключевой информации, один из которых оснащён интерфейсом USB Type-C.
Ответ об отказе в выдаче сертификата предоставляется заявителю путем отклонения заявления в сервисе подачи онлайн-заявок с указанием причины отказа либо направлением мотивированного отказа через СЭД.

12. В случае непредоставления заявителем письма, направленного посредством СЭД, почтовой связи либо нарочно согласно подпункту 2) пункта 4 настоящих Правил, заявление на выдачу сертификата аннулируется по истечении четырнадцати рабочих дней с момента его подачи.

13. Срок действия сертификата составляет три года с момента его выпуска.
Срок действия сертификата для VPN устройства составляет один год с момента его выпуска.
Срок действия сертификата «Сотрудника архива» составляет пять лет с момента его выпуска.

14. Заявитель самостоятельно обеспечивает приобретение и использование защищенных носителей ключевой информации уровнем безопасности не ниже 3, предназначенных для хранения закрытых ключей ЭЦП.

15. Сертификат, выданный на VPN устройство, является сертификатом цифрового объекта и используется исключительно для аутентификации сторон VPN-туннеля и автоматического подписания однотипных электронных документов, не содержащих волеизъявления, направленного на установление, изменение или прекращение гражданских прав и обязанностей. Расширение extendedKeyUsage сертификата VPN устройства содержит идентификаторы id-kp-ipsecIKE (RFC 4945) либо id-kp-clientAuth (RFC 5280) и не содержит идентификатор id-kp-emailProtection.


Параграф 2. Порядок хранения сертификата открытого ключа электронной цифровой подписи
16. УЦ ГО РК обеспечивает хранение копий выданных сертификатов в электронной форме.

17. Срок хранения отозванных сертификатов УЦ ГО РК составляет пять лет с даты отзыва.

18. По истечении пяти лет отозванные сертификаты УЦ ГО РК поступают на архивное хранение в порядке, установленном законодательством Республики Казахстан.


Параграф 3. Порядок отзыва сертификата открытого ключа электронной цифровой подписи
19. УЦ ГО РК отзывает сертификат в следующих случаях:
1) по требованию владельца сертификата в соответствии с пунктами 19, 20 и 21 настоящих Правил;

2) при установлении факта представления недостоверных сведений либо неполного пакета документов при получении сертификата;

3) смерти владельца сертификата;

4) изменения фамилии, имени или отчества (если оно указано в документе, удостоверяющем личность) владельца сертификата;

5) смены руководителя, смены наименования, реорганизации, ликвидации юридического лица – владельца сертификата;

6) по вступившему в законную силу решению суда.


20. Отзыв сертификата осуществляется одним из следующих способов:
1) в режиме онлайн – при наличии у заявителя защищенного носителя ключевой информации, содержащего действующий сертификат, подлежащий отзыву;

2) посредством личного кабинета уполномоченного сотрудника;

3) в режиме офлайн – в случае выхода из строя либо утери защищенного носителя ключевой информации владельца сертификата УЦ ГО РК, а также для отзыва сертификатов сотрудника архива и VPN устройства.


21. Отзыв сертификата в режиме онлайн осуществляется при наличии у заявителя защищенного носителя ключевой информации, содержащего действующий сертификат, подлежащий отзыву, и включает следующие этапы:
1) заявитель направляет запрос на отзыв сертификата в УЦ ГО РК путем подачи заявления посредством сервиса подачи онлайн-заявок в сети ЕТС ГО;

2) заявитель направляет оператору УЦ ГО РК письмо с заявлением на отзыв сертификата УЦ ГО РК посредством СЭД, почтовой связи или нарочно по форме согласно приложению 5 к настоящим Правилам;

3) сотрудник оператора УЦ ГО РК после получения письма осуществляет проверку полноты и достоверности представленных сведений и при их соответствии подтверждает запрос на отзыв сертификата. В случае несоответствия представленных данных сотрудник оператора УЦ ГО РК отказывает в отзыве сертификата на основании пункта 23 настоящих Правил.


22. Отзыв сертификата УЦ ГО РК посредством личного кабинета уполномоченного сотрудника включает следующие этапы:
1) заявитель подает заявление посредством личного кабинета уполномоченного сотрудника;

2) заявление согласовывается уполномоченным сотрудником посредством ЭЦП;

3) сотрудник оператора УЦ ГО РК после получения заявления направленного через личный кабинет уполномоченного сотрудника осуществляет отзыв сертификата УЦ ГО РК.


23. Отзыв сертификата сотрудника архива осуществляется при наличии у заявителя действующего сертификата, подлежащего отзыву, и включает следующие этапы:
1) заявитель направляет оператору УЦ ГО РК письмо с заявлением на отзыв сертификата сотрудника архива УЦ ГО РК посредством СЭД, почтовой связи или нарочно по форме согласно приложению 6 к настоящим Правилам;

2) сотрудник оператора УЦ ГО РК после получения письма осуществляет проверку полноты и достоверности представленных сведений и при их соответствии подтверждает запрос на отзыв сертификата. В случае несоответствия представленных данных сотрудник оператора УЦ ГО РК отказывает в отзыве сертификата на основании пункта 23 настоящих Правил.


24. Заявитель направляет заявление на отзыв сертификата не позднее трех рабочих дней с даты подписания приказа об увольнении сотрудника заявителя. Отзыв сертификата осуществляется в течение двух рабочих дней с момента регистрации заявления на отзыв сертификата.

25. УЦ ГО РК отказывает в отзыве сертификата в следующих случаях:
1) неполноты представленных документов;

2) представления недостоверных сведений, в том числе, если заявитель не является владельцем сертификата, за исключением случаев, связанных с территориальной или подведомственной принадлежностью организации;

3) отсутствие действующего сертификата у владельца сертификата УЦ ГО РК.

Ответ об отказе в отзыве сертификата предоставляется заявителю путем отклонения заявления в сервисе подачи онлайн-заявок с указанием причины отказа либо направлением мотивированного отказа через СЭД.

26. УЦ ГО РК публикует сведения об отозванных сертификатах, включая их серийные номера и причины отзыва, в списке отозванных сертификатов на интернет-ресурсе ucgo.gov.kz и в сети ЕТС ГО.
УЦ ГО РК предоставляет информацию об отзыве сертификата в корневой удостоверяющий центр Республики Казахстан.


Параграф 4. Порядок подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи
27. Подтверждение принадлежности и действительности открытого ключа ЭЦП осуществляется в целях установления принадлежности ЭЦП подписывающему лицу и проверки её действительности.

28. Подтверждение принадлежности и действительности открытого ключа ЭЦП, включая проверку подлинности ЭЦП, осуществляется в соответствии с Правилами формирования и проверки подлинности электронной цифровой подписи.




Приложение 1
к Правилам выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан

Форма

Заявление на выдачу сертификата открытого ключа электронной цифровой подписи посредством сервиса подачи онлайн заявки
Настоящим просим выдать сертификаты открытого ключа электронной цифровой подписи (далее – сертификат) Удостоверяющего центра государственных органов Республики Казахстан для следующих сотрудников:
№ п/п
Фа­ми­лия имя от­че­ство
Ин­ди­ви­ду­аль­ный иден­ти­фи­ка­ци­он­ный но­мер
Биз­нес-иден­ти­фи­ка­ци­он­ный но­мер (ор­га­ни­за­ции)
Ор­га­ни­за­ция
Долж­ность
Об­ласть, го­род, рай­он
Но­мер за­яв­ки
(за­пол­ня­ет­ся при по­да­че он­лайн)
Ад­рес элек­трон­ной по­чты (для опо­ве­ще­ния об ис­те­че­нии сро­ка дей­ствий)
Або­нент­ский но­мер со­то­вой свя­зи
1
2
3
4
5
6
7
8
9
10











Примечание: Все графы таблицы подлежат обязательному заполнению, за исключением графы «Абонентский номер сотовой связи».
С пользовательским соглашением цифровой системы Удостоверяющего центра государственных органов Республики Казахстан, размещенным на интернет-ресурсе ucgo.gov.kz ознакомлены.
Руководитель _____________ ____________________________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати
Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом (обязательно)

Приложение 2
к Правилам выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан

Форма

Заявление на выдачу сертификата открытого ключа электронной цифровой подписи для VPN устройств
Настоящим просим выдать сертификат(ы) открытого ключа электронной цифровой подписи для VPN устройств в Удостоверяющем центре государственных органов Республики Казахстан:
№ п/п
Бизнес-идентификационный номер (организации)
Организация
Область, город, район
Назначение
1
2
3
4
5




Для защиты каналов связи и шифрования

Приложение: Электронный носитель ___ штук.
С пользовательским соглашением цифровой системы Удостоверяющего центра государственных органов Республики Казахстан размещенным на интернет-ресурсе www.ucgo.gov.kz ознакомлены.
Руководитель _____________ ____________________________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати
Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом (обязательно)

Приложение 3
к Правилам выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан

Форма

Заявление на выдачу сертификата открытого ключа электронной цифровой подписи сотрудника архива в режиме офлайн
Настоящим просим выдать сертификат(ы) сотрудника архива Удостоверяющего центра государственных органов Республики Казахстан для следующих сотрудников:
№ п/п
Роль сотрудника
Бизнес-идентификационный номер (организации)
Организация
Область, город, район
Адрес электронной почты (для оповещения об истечении срока действий)
1
2
3
4
5
6







Примечание: Все графы таблицы подлежат обязательному заполнению.
Приложение: Защищенный носитель ключевой информации___ штук.
С пользовательским соглашением цифровой системы Удостоверяющего центра государственных органов Республики Казахстан, размещенным на интернет-ресурсе ucgo.gov.kz ознакомлены.
Руководитель _____________ ____________________________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати
Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом (обязательно)

Приложение 4
к Правилам выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан

Форма

Структура открытого ключа электронной цифровой подписи
1. Структура сертификата Удостоверяющего центра государственных органов Республики Казахстан (на алгоритме ГОСТ 34.310-2004)
Поле
Описание
OID, критичность
Содержание
Базовые поля сертификата в формате Х.509 V3
Version
Версия Стандарта X.509

V3
Serial Number
Серийный номер сертификата

Положительное, целое число
(не более 20 байт)
Signature Algorithm
Алгоритм подписи
1.2.398.3.10.1.1.1.2
ГОСТ 34.310-2004
Issuer
Данные Издателя сертификата
CN=2.5.4.3
C=2.5.4.6
CN = НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) (обязательное поле);
С = KZ (обязательное поле)
Validity from
Время начала срока действия
UTC TIME
Действителен с: YYMMDDHHMMSSZ UTC
Validity to
Время окончания срока действия
UTC TIME
Действителен по: YYMMDDHHMMSSZ UTC
Subject
Данные владельца сертификата
C=2.5.4.6
CN =2.5.4.3 O=2.5.4.10
CN = Удостоверяющий центр Государственных органов (обязательное поле)
O = Республика Казахстан (обязательное поле)
C = KZ (обязательное поле)
Public Key
Значение открытого ключа (512 бит)
1.2.398.3.10.1.1.1.1
с параметрами
1.2.398.3.10.1.1.1.1.1
1.2.398.3.10.1.3.1.1.0
Значение
Дополнительные поля сертификата в формате Х.509 V3
Subject Key Identifier
Идентификатор ключа субъекта
2.5.29.14
Значение идентификатор ключа субъекта в шестнадцатеричном формате
Authority Key Identifier
Идентификатор ключа центра сертификации
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
Basic Constraints
Основные ограничения
2.5.29.19, critical
Тип субъекта = центр сертификации
Ограничение на длину пути = Отсутствует
Key Usage
Использование ключа
2.5.29.15, critical
Подписывание сертификатов, Автономное подписание списка отзыва (CRL), Подписывание списка отзыва (CRL) (06)
Certificate Policy
Политика сертификата
2.5.29.32
[1]Политика сертификата:
Идентификатор политики=1.2.398.3.2.1
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики = CPS
Квалификатор:
http://ucgo.gov.kz/cps
Certificate Authority Information Access
Доступ к информации о центрах сертификации
1.3.6.1.5.5.7.1.1
[1]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http://root.gov.kz/cert/*.cer
Crl Distribution Points
Точки распространения списков отзыва
2.5.29.31
[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl1.root.gov.kz/gost.crl
URL=http://crl.root.gov.kz/gost.crl
Причина списка отзыва (CRL)=Сертификат заменен, Прекращение действия, Приостановка действия (0f)
Digital Signature
Цифровая подпись центра сертификации (512 бит)
1.2.398.3.10.1.1.1.2
Значение


2. Структура сертификата для пользователей Удостоверяющего центра государственных органов (для подписи и цифровой аутентификации на алгоритме ГОСТ 34.310-2004)
Поле
Описание
OID, критичность
Содержание
Version
Версия

V3
Serial Number
Серийный номер

Значение целого числа в шестнадцатеричном представлении
Signature Algorithm
Алгоритм подписи
1.2.398.3.10.1.1.1.2
ГОСТ 34.310-2004 критично
Issuer
Издатель (Уникальное имя)
C=2.3.4.6
O=2.5.4.10
CN=2.5.4.3
CN = Удостоверяющий центр Государственных органов
O = Республика Казахстан
С = KZ
Valid From
Действителен с
UTC TIME
День/месяц/год часы/минуты/секунды
Valid To
Действителен до
UTC TIME
День/месяц/год часы/минуты/секунды
Subject
Субъект (Уникальное имя)
C=2.3.4.6
CN=2.5.4.3
G=2.5.4.42
SN=2.5.4.5
Phone=2.5.4.20
OU=2.5.4.11
E=1.2.840.113549.1.9.1
S=2.5.4.8
SURNAME=2.5.4.4
CN = ФАМИЛИЯ ИМЯ
G = ОТЧЕСТВО
(необязательное поле)
SERIALNUMBER= IINXXXXXXXXXXXX
SURNAME = Фамилия (необязательное поле)
Phone = +7XXXXXXXXXX (необязательное поле)
E = ЭЛЕКТРОННАЯ ПОЧТА (необязательное поле)
OU = BINXXXXXXXXXXXX
О= Организация
S = ОБЛАСТЬ
C = KZ
Public Key
Открытый ключ
1.2.398.3.10.1.1.1.1
с параметрами
1.2.398.3.10.1.1.1.1.1
1.2.398.3.10.1.1.1.1.2
Значение
Key Usage
Использование ключей
2.5.29.15, critical
Цифровая подпись, Неотрекаемость, Шифрование ключей
Certificate Policy
Политика сертификата
2.5.29.32
[1]Политика сертификата:
Идентификатор политики=1.2.398.3.2.1
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики=CPS
Квалификатор:
URL=http://ucgo.gov.kz/cps
Certificate Authority Information Access
Доступ к сведениям центра сертификации
1.3.6.1.5.5.7.1.1
[1]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://ucgo.gov.kz/cert/*.cer
[2]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя:
URL=http://ocsp.ucgo.gov.kz
CRL Distribution Point
Точка распространения списков отзыва
2.5.29.31
[1] Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl.ucgo.gov.kz/crl/*.crl
Subject Key Identifier
Идентификатор ключа субъекта
2.5.29.14
Серийный номер сертификата
Authority Key Identifier
Идентификатор ключа центра сертификаций
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
1.2.398.3.10.1.2
Бинарные данные

Данные в шестнадцатеричном представлении (опционально)


3. Структура сертификата для VPN устройств, полученных в Удостоверяющем центре государственных органов Республики Казахстан на алгоритме ГОСТ 34.310-2004
Тип
Описание
Значение
Обязательность/Критичность
Version
Версия
V3
Да/Не критично
Serial Number
Серийный номер
Значение целого числа в шестнадцатеричном представлении
Да/Не критично
Signature Algorithm
Алгоритм подписи
ГОСТ 34.310-2004
Да/Не критично
Issuer
Издатель (Уникальное имя)
CN = Удостоверяющий центр Государственных органов
O = Республика Казахстан
С = KZ
Да/Не критично
Valid From
Действителен с
День/месяц/год часы/минуты/секунды
Да/Не критично
Valid To
Действителен до
День/месяц/год часы/минуты/секунды
Да/Не критично
Subject
Субъект (Уникальное имя)
CN = НАИМЕНОВАНИЕ ОБЛАСТИ
OU = VPN_XXXXXXXXXXXX
S = ОБЛАСТЬ
C = KZ
Да/Не критично
Public Key
Открытый ключ
1.2.398.3.10.1.1.1.1
с параметрами
1.2.398.3.10.1.1.1.1.1
1.2.398.3.10.1.1.1.1.2
Да/Не критично
Key Usage
Использование ключей
Цифровая подпись, Неотрекаемость, Согласование ключа (опционально)
Да/Не критично
CRL Distribution Point
Точка распространения списков отзыва
[1] Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl.ucgo.gov.kz/crl/*.crl
Да/Не критично
Authority Information Access
Доступ к сведениям центра сертификации
[1]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://ucgo.gov.kz/cert/*.cer
[2]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя:
URL=http://ocsp.ucgo.gov.kz
Да/Не критично
Certificate Policy
Политика сертификата
[1]Политика сертификата:
Идентификатор политики=1.2.398.3.2.1
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики=CPS
Квалификатор:
URL=http://ucgo.gov.kz/cps
Да/Не критично
Subject Key Identifier
Идентификатор ключа субъекта
Серийный номер сертификата
Да/Не критично
Certificate Authority Key Identifier
Идентификатор ключа центра сертификаций
Идентификатор ключа = серийный номер
Да/Не критично


4. Структура сертификата для сотрудников архива Удостоверяющего центра государственных органов (для подписи и цифровой аутентификации на алгоритме ГОСТ 34.310-2004)
Поле
Описание
OID, критичность
Содержание
Version
Версия

V3
Serial Number
Серийный номер

Значение целого числа в шестнадцатеричном представлении
Signature Algorithm
Алгоритм подписи
1.2.398.3.10.1.1.1.2
ГОСТ 34.310-2004
Issuer
Издатель (Уникальное имя)
C=2.3.4.6
O=2.5.4.10
CN=2.5.4.3
CN = Удостоверяющий центр Государственных органов
O = Республика Казахстан
С = KZ
Valid From
Действителен с
UTC TIME
День/месяц/год часы/минуты/секунды
Valid To
Действителен до
UTC TIME
День/месяц/год часы/минуты/секунды
Subject
Субъект (Уникальное имя)
C=2.3.4.6
CN=2.5.4.3
G=2.5.4.42
SN=2.5.4.5
Phone=2.5.4.20
OU=2.5.4.11
E=1.2.840.113549.1.9.1
S=2.5.4.8
SURNAME=2.5.4.4
T=archiver
CN = ФАМИЛИЯ ИМЯ
G = ОТЧЕСТВО
(необязательное поле)
SERIALNUMBER= IINXXXXXXXXXXXX
SN = Фамилия (необязательное поле)
Phone = +7XXXXXXXXXX (необязательное поле)
E = ЭЛЕКТРОННАЯ ПОЧТА
OU = BINXXXXXXXXXXXX
O=Организация
S = ОБЛАСТЬ
C = KZ
T = Должность
Public Key
Открытый ключ
1.2.398.3.10.1.1.1.1
с параметрами
1.2.398.3.10.1.1.1.1.1
1.2.398.3.10.1.1.1.1.2
Значение
Дополнительные поля сертификата в формате Х.509
Extended Key Usage
Расширенное использование ключа
2.5.29.37
1.2.398.3.2.3.1 - Сотрудник Архива Президента Республики Казахстан
1.2.398.3.2.3.2 - Сотрудник Центрального государственного архива
1.2.398.3.2.3.3 - Сотрудник Ведомственного архива
1.2.398.3.2.3.4 - Государственные служащие
Key Usage
Использование ключей
2.5.29.15, critical
Цифровая подпись, Неотрекаемость, Шифрование ключей
Certificate Policy
Политика сертификата
2.5.29.32
[1]Политика сертификата:
Идентификатор политики=1.2.398.3.2.1
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики=CPS
Квалификатор:
URL=http://ucgo.gov.kz/cps
Certificate Authority Information Access
Доступ к сведениям центра сертификации
1.3.6.1.5.5.7.1.1
[1]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://ucgo.gov.kz/cert/*.cer
[2]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя:
URL=http://ocsp.ucgo.gov.kz
CRL Distribution Point
Точка распространения списков отзыва
2.5.29.31
[1] Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl.ucgo.gov.kz/crl/*.crl
Subject Key Identifier
Идентификатор ключа субъекта
2.5.29.14
Серийный номер сертификата
Authority Key Identifier
Идентификатор ключа центра сертификаций
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
1.2.398.3.10.1.2
Бинарные данные

Данные в шестнадцатеричном представлении (опционально)



Приложение 4
к Правилам выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан

Форма

Заявление на отзыв сертификата открытого ключа электронной цифровой подписи Удостоверяющего центра государственных органов Республики Казахстан
Настоящим просим отозвать сертификаты Удостоверяющего центра государственных органов Республики Казахстан следующих сотрудников:

Фамилия, имя, отчество
(при его наличии)
Индивидуальный идентификационный номер
Бизнес-идентификационный номер
(организации)
Организация
1
2
3
4
5






Примечание: Все графы таблицы подлежат обязательному заполнению.
Руководитель ______________ ____________________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати
Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом

Приложение 6
к Правилам выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан

Форма

Заявление на отзыв сертификата открытого ключа электронной цифровой подписи сотрудника архива Удостоверяющего центра государственных органов Республики Казахстан
Настоящим просим отозвать сертификаты Удостоверяющего центра государственных органов Республики Казахстан следующих сотрудников:
№ п/п
Роль сотрудника
Бизнес-идентификационный номер (организации)
Организация
Область, город, район
Адрес электронной почты (для оповещения об истечении срока действий)
1
2
3
4
5
6







Примечание: Все графы таблицы подлежат обязательному заполнению.
Приложение: Защищенный носитель ключевой информации ___ штук.
Руководитель ______________ ____________________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати
Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом

Приложение 3 к приказу
исполняющий обязанности
заместителя Премьер-
Министра – Министр
искусственного интеллекта
и цифрового развития
Республики Казахстан
от 28 августа 2026 года
№ 522/НҚ

Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан
Глава 1. Общие положения
1. Настоящие Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан (далее – Правила) разработаны в соответствии с пунктом 5 статьи 55 Цифрового Кодекса Республики Казахстан (далее – Кодекс) и с подпунктом 1) статьи 10 Закона Республики Казахстан «О государственных и социально ответственных услугах», и определяют порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждение принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан, а также порядок оказания государственной услуги «Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан».

2. В настоящих Правилах используются следующие понятия:
1) Государственная корпорация «Правительство для граждан» (далее – Государственная корпорация) – юридическое лицо, созданное по решению Правительства Республики Казахстан для оказания государственных услуг в соответствии с законодательством Республики Казахстан, организации работы по приему заявлений на оказание государственных услуг и выдаче их результатов услугополучателю по принципу «одного окна», обеспечения оказания государственных услуг в электронной форме;

2) веб-портал «цифрового правительства» (далее – ПЦП) – цифровой объект, представляющий собой «единое окно» доступа к консолидированной информации, размещаемой государственными органами и иными субъектами, участвующими в предоставлении государственных услуг, включая нормативную правовую базу, а также к государственным и иным услугам, оказываемым в электронной форме;

3) биометрическая аутентификация – процесс сравнения и проверки соответствия биометрических данных для цели установления личности;

4) совместное предпринимательство – деятельность группы физических лиц (индивидуальных предпринимателей), осуществляемая на базе имущества, принадлежащего им на праве общей собственности, а также на ином праве, допускающем совместное пользование и (или) распоряжение имуществом;

5) отозванный сертификат открытого ключа электронной цифровой подписи – сертификат открытого ключа электронной цифровой подписи, выданный национальным удостоверяющим центром, действие которого прекращено в порядке, установленном настоящими Правилами;

6) национальный удостоверяющий центр Республики Казахстан (далее – НУЦ РК) – удостоверяющий центр, предоставляющий средства электронной цифровой подписи и сертификаты электронной цифровой подписи физическим или юридическим лицам для формирования и проверки электронной цифровой подписи в электронных документах в государственных и негосударственных цифровых системах;

7) удаленная идентификация – процедура установления личности на основе биометрической аутентификации лица услугополучателя, а также предоставленного одноразового пароля, отправленного на абонентский номер сотовой связи, зарегистрированный в базе мобильных граждан;

8) защищенный носитель ключевой информации – специализированный носитель, в котором для защиты хранящихся закрытых ключей электронной цифровой подписи используются средства криптографической защиты информации, имеющие сертификат соответствия требованиям национального стандарта Республики Казахстан СТ РК 1073-2007 «Средства криптографической защиты информации. Общие технические требования» либо СТ РК 1073-2025 «Требования к информационной безопасности и процессам жизненного цикла» (не ниже 2 уровня);

9) протокол защищенных сокетов (Secure Sockets Layer, далее – SSL) – уровень защищенных сокетов, представляющий собой криптографический протокол, который обеспечивает защищенную передачу информации в Интернете;

10) база мобильных граждан – цифровой ресурс абонентских номеров сети сотовой связи пользователей «цифрового правительства»;

11) объектный идентификатор (далее – OID) – уникальный набор цифр, который связан с объектом цифровой системы и однозначно идентифицирует его в мировом адресном пространстве объектов;

12) центр регистрации (далее – ЦР) – организация, осуществляющая прием заявления и выдачу результата оказания государственной услуги «Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан» (за исключением портала «цифрового правительства» и личного кабинета национального удостоверяющего центра Республики Казахстан);

13) цифровая аутентификация – процедура подтверждения личности физического лица или правоспособности юридического лица при доступе к услугам в цифровой среде и объектам в случаях, предусмотренных законодательством Республики Казахстан или соглашением сторон;

14) электронный носитель – материальный носитель, предназначенный для хранения информации в электронной форме, а также записи или ее воспроизведения с помощью технических средств;

15) электронная цифровая подпись (далее – ЭЦП) – цифровая запись (набор цифровых данных), созданная с использованием закрытого ключа электронной цифровой подписи и средств электронной цифровой подписи, подтверждающая достоверность электронного документа, его принадлежность и неизменность содержания;

16) владелец сертификата открытого ключа электронной цифровой подписи (далее – владелец) – физическое или юридическое лицо, на имя которого выдан сертификат открытого ключа электронной цифровой подписи, правомерно владеющее закрытым ключом, соответствующим открытому ключу, указанному в сертификате открытого ключа электронной цифровой подписи;

17) шаблон сертификата открытого ключа электронной цифровой подписи (далее – шаблон) – структура сертификата открытого ключа электронной цифровой подписи с присвоенным объектным идентификатором;

18) сертификат открытого ключа электронной цифровой подписи (далее – сертификат) – цифровая запись, удостоверенная электронной цифровой подписью удостоверяющего центра, которая служит для подтверждения соответствия электронной цифровой подписи требованиям, установленным Кодексом;

19) закрытый ключ электронной цифровой подписи – цифровые данные, предназначенные для создания электронной цифровой подписи с использованием средств электронной цифровой подписи;

20) облачное хранилище закрытых ключей электронной цифровой подписи (далее – облачное хранилище) – сервис удостоверяющего центра, позволяющий владельцу создавать, хранить, использовать и удалять закрытые ключи электронной цифровой подписи в аппаратном криптографическом модуле удостоверяющего центра после прохождения многофакторной аутентификации, одним из факторов которой является биометрическая;

21) интернет-ресурс pki.gov.kz (далее – портал) – интернет-ресурс национального удостоверяющего центра Республики Казахстан, посредством которого акционерным обществом «Национальные информационные технологии» осуществляется прием заявлений и выдача результатов на выпуск и отзыв сертификатов открытого ключа электронной цифровой подписи.



Глава 2. Порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи
Параграф 1. Порядок выдачи сертификатов открытого ключа электронной цифровой подписи
3. Сертификаты выдаются по следующим шаблонам:
1) для физических лиц:
физическое лицо (предназначен для цифровой аутентификации и подписания электронных документов);
SSL физического лица (предназначен для обеспечения защищенного соединения и подтверждения подлинности доменного имени веб-ресурса, принадлежащего физическому лицу);
цифровая система физического лица (предназначен для цифровой аутентификации и автоматического подписания однотипных электронных документов, не содержащих волеизъявления, направленного на установление, изменение или прекращение гражданских прав и обязанностей, в рамках функционирования цифровой системы, принадлежащей физическому лицу).

2) для юридических лиц и совместного предпринимательства:
первый руководитель или уполномоченное лицо совместного предпринимательства (предназначен для цифровой аутентификации и подписания электронных документов от имени юридического лица);
сотрудник с правом подписи (предназначен для цифровой аутентификации и подписания электронных документов в пределах предоставленных полномочий от имени юридического лица);
сотрудник организации (предназначен для цифровой аутентификации и подписания электронных документов в пределах предоставленных полномочий от имени сотрудника юридического лица);
участник цифровой системы «Казначейство – Клиент»;
SSL юридического лица (предназначен для обеспечения защищенного соединения и подтверждения подлинности доменного имени веб-ресурса, принадлежащего юридическому лицу);
цифровая система юридического лица (предназначен для цифровой аутентификации и автоматического подписания однотипных электронных документов, не содержащих волеизъявления, направленного на установление, изменение или прекращение гражданских прав и обязанностей, в рамках функционирования цифровой системы, принадлежащей юридическому лицу).


4. Государственная услуга «Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан» (далее – государственная услуга) оказывается физическим и юридическим лицам (далее – услугополучатели) акционерным обществом «Национальные информационные технологии» (далее – услугодатель).

5. Для получения сертификата услугополучатель подает заявление посредством портала либо ПЦП и проходит удаленную идентификацию.
Для выдачи сертификатов по шаблонам «сотрудник с правом подписи», «сотрудник организации», «SSL юридического лица», «участник цифровой системы «Казначейство – Клиент» первый руководитель юридического лица (филиала, представительства), уполномоченное лицо совместного предпринимательства либо сотрудник, наделенный правом подтверждения заявлений, подтверждает заявление на выдачу сертификата путем удостоверения его своей ЭЦП в личном кабинете портала (далее – личный кабинет).
Первый руководитель юридического лица (филиала, представительства) или уполномоченное лицо совместного предпринимательства вправе наделить сотрудника правом подтверждения заявлений на выдачу сертификатов посредством личного кабинета. Уполномоченному сотруднику необходимо предварительно получить сертификат по шаблону «сотрудник с правом подписи».

6. В случае неуспешной удаленной идентификации, подтвержденной сведениями, полученными от цифровой системы, осуществляющей биометрическую аутентификацию, либо при отсутствии фотоизображения услугополучателя-нерезидента Республики Казахстан в государственной базе данных физических лиц, услугополучатель подает заявление на портале для получения сертификата через ЦР.
Для получения сертификата через ЦР по шаблонам «физическое лицо», «первый руководитель или уполномоченное лицо совместного предпринимательства», «сотрудник с правом подписи», «сотрудник организации», «SSL физического лица», «участник цифровой системы «Казначейство – Клиент» услугополучатель лично предоставляет в ЦР документы в соответствии с Перечнем документов и сведений, истребуемых у услугополучателя для оказания государственной услуги, согласно приложению 1 к настоящим Правилам (далее – Перечень).

7. При приеме документов, согласно Перечню, работник ЦР проверяет документы на полноту и соответствие сведениям, содержащимся в государственных цифровых системах.
Работник ЦР сверяет документ, удостоверяющий личность услугополучателя, либо электронный документ из сервиса цифровых документов со сведениями, содержащимися в государственных цифровых системах, и возвращает его услугополучателю.
Работник ЦР обеспечивает формирование и прикрепление подтверждающих материалов по заявлению услугополучателя в интегрированной цифровой системе «Государственной корпорации» на основании оригиналов документов, представленных услугополучателем согласно Перечню.
К подтверждающим материалам относятся:
1) фотоизображение услугополучателя, полученное в момент оказания государственной услуги;

2) электронная копия документа, удостоверяющего личность услугополучателя – нерезидента Республики Казахстан (за исключением нерезидентов, имеющих вид на жительство в Республике Казахстан);

3) электронная копия нотариально засвидетельствованного перевода документа, удостоверяющего личность услугополучателя – нерезидента Республики Казахстан, на казахский или русский язык, за исключением случаев, когда документ изначально оформлен на одном из указанных языков;

4) электронная копия заявления на получение или отзыв сертификата НУЦ РК (в случае подачи заявления в бумажной форме).

Сформированные подтверждающие материалы используются в целях фиксации факта оказания государственной услуги и подтверждения сведений, указанных в заявлении.
Хранение документов, принятых при оказании государственной услуги согласно настоящим Правилам, обеспечивается ЦР.
Документы, содержащие подчистки, приписки, зачеркнутые слова и иные неоговоренные исправления, к рассмотрению не принимаются.
Работник ЦР подтверждает заявление на выпуск сертификата после предоставления услугополучателем необходимого пакета документов согласно Перечню и прохождения второго фактора идентификации:
1) по биометрической аутентификации услугополучателя;

2) в случае невозможности прохождения биометрической аутентификации, цифровая аутентификация услугополучателя осуществляется посредством сервиса цифровых документов путем проверки кода цифрового документа, удостоверяющего личность, и фотофиксации услугополучателя;

3) в случае непрохождения биометрической аутентификации или цифровой аутентификации посредством сервиса цифровых документов для подтверждения заявления работник ЦР осуществляет фотофиксацию услугополучателя и подтверждает заявление на выдачу сертификата, которое направляется на дополнительную проверку ответственному работнику ЦР для дальнейшего рассмотрения и подтверждения. В отношении нерезидентов Республики Казахстан, фотоизображения которых отсутствуют в государственной базе данных физических лиц, дополнительно осуществляется фотофиксация документа, удостоверяющего личность, и его перевода при необходимости.

При наличии основания для отказа в оказании государственной услуги согласно Перечню, работник ЦР, отказывает в оказании государственной услуги. При устранении услугополучателем причин отказа в оказании государственной услуги, услугополучатель обращается повторно для получения государственной услуги в порядке, установленном настоящими Правилами.

8. Для граждан Республики Казахстан при входе в личный кабинет для применяется дополнительная цифровая аутентификация одним из следующих способов:
1) посредством ввода одноразового SMS-кода, направленного на абонентский номер, зарегистрированный в базе мобильных граждан;

2) посредством ввода кода цифрового документа, удостоверяющего личность.

Для получения сертификата посредством личного кабинета по шаблонам «физическое лицо», «первый руководитель или уполномоченное лицо совместного предпринимательства», «сотрудник с правом подписи», «сотрудник организации» и «участник цифровой системы «Казначейство – Клиент», услугополучатель заполняет электронное заявление и подписывает его закрытым ключом ЭЦП.
Для получения сертификата посредством личного кабинета по шаблону «цифровая система физического лица» физическое лицо – владелец цифровой системы подает заявление посредством личного кабинета и подписывает его закрытым ключом ЭЦП. В заявлении указывается зарегистрированный объектный идентификатор цифровой системы. В случае неподтверждения принадлежности объектного идентификатора услугополучателю услугодатель отказывает в предоставлении государственной услуги.
Для получения сертификата посредством личного кабинета по шаблону «цифровая система юридического лица» первый руководитель юридического лица – владелец цифровой системы подает заявление посредством личного кабинета и подписывает его закрытым ключом ЭЦП. В заявлении указывается зарегистрированный объектный идентификатор цифровой системы. В случае неподтверждения принадлежности объектного идентификатора услугополучателю услугодатель отказывает в предоставлении государственной услуги.

9. Услугодатель либо работник ЦР получает согласие услугополучателя на использование сведений, составляющих охраняемую законом тайну и содержащихся в цифровых системах, при оказании государственной услуги, если иное не предусмотрено законами Республики Казахстан.

10. Для подачи заявления на получение государственной услуги НУЦ РК получает и использует сведения о документах, удостоверяющих личность, учредительных документах, справках или свидетельствах о государственной регистрации (перерегистрации) юридического лица, совместного предпринимательства, а также сведения о первом руководителе юридического лица либо об уполномоченном лице совместного предпринимательства из соответствующих государственных цифровых систем.

11. Для выдачи сертификата по шаблону «SSL физического лица» или «SSL юридического лица», услугодатель проверяет заявление на:
1) принадлежность доменного имени услугополучателю посредством проверки сведений о регистрации доменного имени в общедоступных цифровых системах регистрации доменных имен;

2) корректность заполнения доменного имени;

3) регистрацию доменного имени в зонах .kz и .қаз.

При соответствии заявления требованиям настоящего пункта услугодатель подтверждает заявление на выпуск сертификата. В случае несоответствия заявления указанным требованиям услугодатель отказывает услугополучателю в оказании государственной услуги.

12. После поступления заявления на рассмотрение в НУЦ РК проводится проверка заявления на соответствие требованиям настоящих Правил.
При соответствии заявления требованиям настоящих Правил, НУЦ РК осуществляет выпуск сертификата в соответствии с пунктом 13 настоящих Правил. При выявлении несоответствия заявления настоящим Правилам НУЦ РК отказывает услугополучателю в оказании государственной услуги в соответствии с Перечнем.

13. Выдача сертификата при удаленной идентификации услугополучателя осуществляется НУЦ РК в течение одного рабочего дня со дня поступления заявления на рассмотрение к услугодателю в соответствии с пунктом 12 настоящих Правил.
Выдача сертификата услугополучателю при обращении в ЦР осуществляется НУЦ РК в течение одного рабочего дня со дня поступления заявления на рассмотрение к услугодателю в соответствии с пунктом 12 настоящих Правил после предоставления услугополучателем документов, указанных в Перечне.
Выдача сертификата через личный кабинет осуществляется НУЦ РК в течение двадцати минут с момента поступления заявления на рассмотрение к услугодателю в соответствии с пунктом 12 настоящих Правил.
Выдача сертификата осуществляется в форме электронного документа по структуре сертификата НУЦ РК согласно приложению 2 к настоящим Правилам.
НУЦ РК предоставляет выданный сертификат в корневой удостоверяющий центр Республики Казахстан.

14. Заявление на получение сертификата аннулируется по истечении одного месяца со дня его подачи.

15. Срок действия сертификата, выпущенного на удостоверение личности, содержащее микросхему, облачное хранилище или защищенный носитель ключевой информации, составляет три года с момента его выдачи.
Срок действия сертификата, выпущенного на электронный носитель или мобильное приложение ПЦП, составляет один год с момента его выдачи. Исключением является сертификат, выпущенный по шаблону «цифровая система физического лица» или «цифровая система юридического лица», срок действия которого составляет три года.
Срок действия сертификата услугополучателя не превышает срока действия сертификата НУЦ РК.

16. Услугополучатель при получении сертификата устанавливает пароль на закрытый ключ ЭЦП согласно следующих требований к паролю:
длина пароля должна быть не менее 8 символов;
в числе символов пароля присутствуют буквенные латинские символы;
цифры и (или) специальные символы.

17. Закрытый ключ ЭЦП и сертификат, выданный по шаблону «цифровая система физического лица» либо «цифровая система юридического лица», устанавливаются в цифровую систему, объектный идентификатор которой указан в сертификате. Владелец цифровой системы обеспечивает сохранность, безопасное использование и защиту от неправомерного доступа к закрытому ключу ЭЦП цифровой системы.


Параграф 2. Порядок хранения сертификатов открытого ключа электронной цифровой подписи
18. НУЦ РК обеспечивает хранение копий выданных сертификатов в электронной форме.

19. Срок хранения отозванных сертификатов НУЦ РК составляет пять лет с даты отзыва.

20. По истечении пяти лет отозванные сертификаты НУЦ РК поступают на архивное хранение в порядке, установленном законодательством Республики Казахстан.


Параграф 3. Порядок отзыва сертификатов открытого ключа электронной цифровой подписи
21. НУЦ РК отзывает сертификаты до истечения их срока действия в следующих случаях:
1) по требованию владельца сертификата на основании заявления на отзыв сертификата в соответствии с пунктами 22 и 23 настоящих Правил;

2) при установлении факта представления недостоверных сведений, либо неполного пакета документов при получении сертификата, на основании обоснованного документального подтверждения;

3) смерти владельца сертификата, с внесением соответствующей информации в государственную базу данных физических лиц;

4) изменения фамилии, имени или отчества (если оно указано в документе, удостоверяющем личность) владельца сертификата, с внесением соответствующей информации в государственную базу данных физических лиц;

5) смены наименования, реорганизации, ликвидации юридического лица-владельца сертификата, смены руководителя юридического лица с внесением соответствующей информации в государственную базу данных юридических лиц;

6) по вступившему в законную силу решению суда, содержащему требование об отзыве сертификата либо о признании владельца сертификата недееспособным, с внесением соответствующей информации в государственную базу данных физических лиц;

В случае технических сбоев в работе портала, отзыв сертификата приостанавливается до восстановления работы портала.
НУЦ РК осуществляет отзыв сертификата без заявления услугополучателя при наступлении одного или нескольких случаев, предусмотренных настоящим пунктом, за исключением случая, указанного в подпункте 1) пункта 21 настоящих Правил.

22. Сертификат до истечения его срока действия отзывается посредством обращения услугополучателя в ЦР на основании предоставления владельцем сертификата документов, указанных в Перечне, либо посредством личного кабинета или ПЦП на основании заявления подписанного закрытым ключом ЭЦП.

23. Первый руководитель юридического лица (филиала, представительства) или уполномоченное лицо совместного предпринимательства вправе отозвать сертификат НУЦ РК сотрудника посредством личного кабинета или ПЦП на основании заявления, подписанного с использованием закрытого ключа ЭЦП.
Первый руководитель юридического лица (филиала, представительства) или уполномоченное лицо совместного предпринимательства имеет возможность наделить сотрудника правом отзывать сертификаты НУЦ РК сотрудников посредством личного кабинета. Уполномоченному сотруднику необходимо предварительно получить сертификат по шаблону «сотрудник с правом подписи».

24. Отзыв сертификата осуществляется в течение одного рабочего дня после обращения услугополучателя в ЦР и предоставления документов, указанных в Перечне.
Отзыв сертификата через личный кабинет или ПЦП осуществляется в течение одного рабочего дня после поступления заявления, подписанного закрытым ключом ЭЦП услугополучателя.

25. НУЦ РК опубликовывает на портале сведения об отозванных сертификатах, их серийные номера, дату и причину отзыва в список отозванных сертификатов, а также направляет на адрес электронной почты услугополучателя (при наличии его в сертификате) уведомление об успешном отзыве сертификата, при этом НУЦ РК не несет ответственности за доставку указанного уведомления.
НУЦ РК предоставляет информацию об отзыве сертификата в корневой удостоверяющий центр Республики Казахстан.


Параграф 4. Порядок подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи
26. Подтверждение принадлежности и действительности открытого ключа ЭЦП осуществляется в целях установления принадлежности ЭЦП подписывающему лицу и проверки её действительности.

27. Подтверждение принадлежности и действительности открытого ключа ЭЦП, включая проверку подлинности ЭЦП, осуществляется в соответствии с Правилами формирования и проверки подлинности электронной цифровой подписи, утверждаемыми уполномоченным органом в сфере цифровизации согласно подпункту 4) пункта 1 статьи 55 Кодекса.


Параграф 5. Порядок обжалования решений, действий (бездействий) центральных государственных органов, а также услугодателя и (или) его должностных лиц, Государственной корпорации и (или) его работников по вопросам оказания государственных услуг
28. Жалоба на решение, действие (бездействие) услугодателя по вопросам оказания государственных услуг подается на имя руководителя услугодателя, в уполномоченный орган по оценке и контролю за качеством оказания государственных услуг.
В случае поступления жалобы в соответствии с пунктом 4 статьи 91 Административного процедурно-процессуального кодекса Республики Казахстан, услугодатель направляет ее в орган, рассматривающий жалобу (вышестоящий административный орган и (или) должностное лицо), не позднее трех рабочих дней со дня поступления. Жалоба услугодателем не направляется в орган, рассматривающий жалобу (вышестоящий административный орган и (или) должностное лицо), в случае принятия в течение трех рабочих дней благоприятного акта, совершения административного действия, полностью удовлетворяющие требования, указанные в жалобе.

29. Жалоба услугополучателя в соответствии с пунктом 2 статьи 25 Закона Республики Казахстан «О государственных и социально ответственных услугах» подлежит рассмотрению:
услугодателем – в течение пяти рабочих дней со дня ее регистрации;
уполномоченным органом по оценке и контролю за качеством оказания государственных услуг – в течение 15 (пятнадцати) рабочих дней со дня ее регистрации.

30. Если иное не предусмотрено законом, обращение в суд допускается после обжалования в досудебном порядке. В случае, если законом предусмотрена возможность обращения в суд без необходимости обжалования в вышестоящем органе, административный орган, должностное лицо, административный акт, административное действие (бездействие) которых оспариваются, наряду с отзывом представляют в суд мотивированную позицию руководителя вышестоящего административного органа, должностного лица.




Приложение 1
к Правилам выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан

Перечень основных требований к оказанию государственной услуги «Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан»
1.
Наименование государственной услуги
«Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан» (далее – Государственная услуга)
2.
Наименование подвида государственной услуги
1) Выдача сертификата открытого ключа электронной цифровой подписи (далее – сертификат) Национального удостоверяющего центра Республики Казахстан;
2) Отзыв сертификата Национального удостоверяющего центра Республики Казахстан
3.
Наименование услугодателя, соуслугодателя
Акционерное общество «Национальные информационные технологии»
4.
Способы предоставления государственной услуги и ее подвидов
Прием заявления и выдача результата оказания государственной услуги осуществляются через:
1) цифровой объект – интернет-ресурс национального удостоверяющего центра Республики Казахстан pki.gov.kz (далее – портал);
2) некоммерческое акционерное общество «Государственная корпорация «Правительство для граждан» (далее – Государственная корпорации);
3) веб-портал или мобильное приложение «цифрового правительства» (далее – ПЦП);
4) загранучреждения Республики Казахстан зарегистрированные в национальном удостоверяющем центре Республики Казахстан (далее- загранучреждения РК).
5.
Срок оказания государственной услуги и ее подвидов
Срок оказания услуги – 1 (один) рабочий день;
Максимально допустимое время обслуживания в Государственной корпорации – не более 20 (двадцати) минут.
6.
Форма оказания государственной услуги и ее подвидов
Электронная форма (полностью цифровизированная).
В случае неуспешного прохождения удаленной идентификации либо отсутствия фотоизображения услугополучателя в государственной базе данных физических лиц, подача заявления на получение сертификата осуществляется через портал с последующим обращением услугополучателя в Центр регистрации (далее – ЦР).
7.
Результат оказания государственной услуги и ее подвидов
1) выдача сертификата Национального удостоверяющего центра Республики Казахстан (далее – НУЦ РК) в форме электронного документа;
2) отзыв сертификата НУЦ РК с размещением серийного номера в списке отозванных сертификатов (далее – СОС);
3) мотивированный ответ об отказе в оказании государственной услуги в случаях и по основаниям, предусмотренным настоящим Перечнем государственной услуги.
8.
Размер платы, взимаемой с услугополучателя при оказании государственной услуги, и способы ее взимания в случаях, предусмотренных законодательством Республики Казахстан
Государственная услуга оказывается бесплатно физическим и юридическим лицам.
9.
График работы услугодателя, Государственной корпорации и объектов информации
1) услугодателя – с понедельника по пятницу включительно в соответствии с графиком работы с 08.00 до 17.30 часов, с обеденным перерывом с 13.00 до 14.30 часов, кроме выходных и праздничных дней, согласно трудовому законодательству Республики Казахстан;
2) Государственной корпорации – с понедельника по пятницу включительно, в соответствии графиком работы с 09.00 до 18.00 часов, без перерыва на обед, кроме выходных и праздничных дней, согласно трудовому законодательству Республики Казахстан;
Прием заявления и выдача результата осуществляются в порядке «электронной» очереди, без ускоренного обслуживания, возможно бронирование электронной очереди посредством ПЦП;
3) портала и ПЦП – круглосуточно, за исключением технических перерывов в связи с проведением профилактических работ;
4) загранучреждения Республики Казахстан – в соответствии с графиком работы указанных на официальных источниках загранучреждений.
Адреса мест оказания государственной услуги размещены на:
- интернет-ресурсе услугодателя nitec.kz;
- интернет-ресурсе Государственной корпорации: gov4c.kz;
- портале НУЦ РК.
10.
Перечень документов и сведений, истребуемых у услугополучателя для оказания государственной услуги и ее подвидов
1. Получение сертификата НУЦ РК в ЦР.
В случае неуспешной удалённой идентификации услугополучатель лично обращается в ЦР для получения сертификата НУЦ РК и предоставляет следующие документы:
1) физическое лицо по шаблону «Физическое лицо»:
– заявление на выдачу сертификата открытого ключа электронной цифровой подписи НУЦ РК (для физического лица) по форме согласно приложению 1 к настоящему Перечню, полученное с портала и содержащее уникальный номер;
– документ, удостоверяющий личность услугополучателя (для идентификации личности).
2) юридическое лицо (филиал или представительство) или совместное предпринимательство по шаблону «первый руководитель или уполномоченное лицо совместного предпринимательства», «сотрудник с правом подписи» или «сотрудник организации»:
– заявление на выдачу сертификата открытого ключа электронной цифровой подписи НУЦ РК (для юридического лица или совместного предпринимательства), по форме согласно приложению 2 к настоящему Перечню, полученное с портала и содержащее уникальный номер;
– документ, удостоверяющий личность услугополучателя, (для идентификации личности).
3) физическое лицо по шаблону «SSL физического лица»:
– заявление на выдачу сертификата открытого ключа электронной цифровой подписи НУЦ РК (для физического лица), по форме согласно приложению 3 к настоящему Перечню, полученное с портала и содержащее уникальный номер;
– документ, удостоверяющий личность услугополучателя (для идентификации личности).
4) юридическое лицо по шаблону «участник цифровой системы «Казначейство – Клиент»:
– заявление на выдачу сертификата открытого ключа электронной цифровой подписи НУЦ РК (для юридического лица), по форме согласно приложению 4 к настоящему Перечню, полученное с портала и содержащее уникальный номер;
– документ, удостоверяющий личность услугополучателя (для идентификации личности).
2. Отзыв сертификата НУЦ РК
Для отзыва сертификата НУЦ РК услугополучатель лично обращается в ЦР и предоставляет следующие документы:
1) физическое лицо:
– заявление на отзыв сертификата открытого ключа электронной цифровой подписи НУЦ РК (для физического лица), по форме согласно приложению 5 к настоящему Перечню, полученное с портала или посредством интегрированной информационной системы «Государственной корпорации» (далее – ИИС ЦОН);
– документ, удостоверяющий личность услугополучателя (для идентификации личности).
2) юридическое лицо (филиал или представительство) или совместное предпринимательство:
– заявление на отзыв сертификата открытого ключа электронной цифровой подписи НУЦ РК (для юридического лица или совместного предпринимательства), по форме согласно приложению 6 к настоящему Перечню, полученное с портала или посредством ИИС ЦОН;
– документ, удостоверяющий личность услугополучателя (для идентификации личности).
3. Дополнительные документы для иностранных граждан
Иностранный гражданин, постоянно проживающий на территории другого государства, дополнительно предоставляет нотариально засвидетельствованный перевод документов на казахский или русский язык, за исключением случаев, когда документы составлены на одном из указанных языков. Верность перевода может быть засвидетельствована нотариусом, дипломатическим представительством, консульским учреждением либо внешнеполитическим ведомством соответствующего государства.
4. Форма предоставления заявления
Заявление предоставляется на бумажном носителе, либо в электронной форме, подтверждённой одним из следующих способов:
– одноразовым кодом, направленным посредством SMS на абонентский номер сотовой связи, зарегистрированный в базе мобильных граждан;
– предоставлением проверочного кода цифрового документа, удостоверяющего личность;
– прохождением биометрической идентификации личности.
НУЦ РК получает и использует сведения о документах, удостоверяющих личность, учредительных документах, справках или свидетельствах о государственной регистрации (перерегистрации) юридического лица, совместного предпринимательства, а также сведения о первом руководителе юридического лица либо об уполномоченном лице совместного предпринимательства из соответствующих государственных цифровых систем.
11.
Основания для отказа в оказании государственной услуги и ее подвидов, установленные законами Республики Казахстан
1) неполноты представленных документов;
2) представления недостоверных сведений;
3) несоответствие услугополучателя и (или) представленных материалов, объектов, данных и сведений, необходимых для оказания государственной услуги, требованиям, установленным нормативными правовыми актами Республики Казахстан;
4) отрицательный ответ уполномоченного государственного органа на запрос о согласовании, который требуется для оказания государственной услуги, а также отрицательное заключение экспертизы, исследования либо проверки;
5) в отношении услугополучателя имеется вступившее в законную силу решение (приговор) суда о запрещении деятельности или отдельных видов деятельности, требующих получения определенной государственной услуги;
6) в отношении услугополучателя имеется вступившее в законную силу решение суда, на основании которого услугополучатель лишен специального права, связанного с получением государственной услуги;
7) отсутствие согласия услугополучателя, предоставляемого в соответствии со статьей 8 Закона Республики Казахстан «О персональных данных и их защите», на доступ к персональным данным ограниченного доступа, которые требуются для оказания государственной услуги;
8) недостижение лицом шестнадцатилетнего возраста.
В случае отказа в оказании государственной услуги работник ЦР выдает услугополучателю расписку об отказе в оказании государственной услуги по форме согласно приложению 7 к настоящему Перечню.
12.
Иные требования с учетом особенностей оказания государственной услуги, в том числе оказываемой в электронной форме и через Государственную корпорацию
1. При обращении услугополучателя в Государственную корпорацию для получения государственной услуги для выдачи удостоверения личности, может быть подано заявление на выдачу сертификата НУЦ РК для физического лица без уникального номера.
2. Услугополучателям имеющим установленным законодательством порядке полную или частичную утрату способности или возможности осуществлять самообслуживание, самостоятельно передвигаться, ориентироваться прием документов, для оказания государственной услуги, производится работником Государственной корпорации с выездом по месту жительства услугополучателя посредством обращения через Единый контакт-центр 1414.
3. Информацию о порядке оказания государственной услуги можно получить по телефону Единого контакт-центра 1414 или по электронной почте support@goscorp.kz.


Приложение 1
к перечню основных требований к оказанию государственной услуги «Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан»

Форма

Заявление на выдачу сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (для физического лица)
Уникальный номер: _________________
Шаблон: _________________
Идентификационные данные заявителя
Индивидуальный идентификационный номер: _________________
Имя: _________________
Фамилия: _________________
Отчество (при наличии): _________________
Страна: _________________
Адрес электронной почты: _________________
Дополнительная информация
Хранилище: _________________
Телефон _________________
Срок действия сертификата: _________________
С политикой сертификатов открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (Certificate Policy) ознакомлен, возражений не имею.
С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и даю акционерному обществу «Национальные информационные технологии» (БИН 000740000728) свое согласие на сбор и обработку вышеуказанных персональных данных на период действия сертификата открытого ключа электронной цифровой подписи в целях получения государственной услуги и получения уведомлений на электронную почту.
Данные о средствах электронной цифровой подписи, используемых для создания соответствующего закрытого ключа электронной цифровой подписи, обозначение стандарта алгоритма электронной цифровой подписи и длины открытого ключа:
Открытый ключ (длина -_____, алгоритм ___________): _______________
Место для дополнительной информации: _______________________
Дата обращения: « » года.

Подпись услугополучателя: _______________________

Приложение 2
к перечню основных требований к оказанию государственной услуги «Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан»

Форма

Заявление на выдачу сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (для юридического лица или совместного предпринимательства)
Уникальный номер: _________________
Шаблон: _________________
Идентификационные данные заявителя
Бизнес-идентификационный номер: _________________
Название организации: _________________
Индивидуальный идентификационный номер: _________________
Имя: _________________
Фамилия: _________________
Отчество (при наличии): _________________
Страна: _________________
Адрес электронной почты: _________________
Дополнительная информация
Хранилище: _________________
Телефон: _________________
Срок действия сертификата: _________________
С политикой сертификатов открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (Certificate Policy) ознакомлен, возражений не имею.
С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и даю акционерному обществу «Национальные информационные технологии» (БИН 000740000728) свое согласие на сбор и обработку вышеуказанных персональных данных на период действия сертификата открытого ключа электронной цифровой подписи в целях получения государственной услуги и получения уведомлений на электронную почту.
Данные о средствах электронной цифровой подписи, используемых для создания соответствующего закрытого ключа электронной цифровой подписи, обозначение стандарта алгоритма электронной цифровой подписи и длины открытого ключа:
Открытый ключ (длина -_____, алгоритм ___________): _______________
Место для дополнительной информации: _________________________
Дата обращения: « » года.

Подпись услугополучателя: _______________________

Приложение 3
к перечню основных требований к оказанию государственной услуги «Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан»

Форма

Заявление на выдачу сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (для физического лица)
Уникальный номер: _______________
Шаблон: SSL физического лица
Идентификационные данные заявителя
Индивидуальный идентификационный номер: _______________
Доменное имя: _______________
Страна: _______________
Адрес электронной почты: _______________
Альтернативные доменные имена: _______________
Дополнительная информация
Хранилище: _______________
Телефон _______________
Срок действия сертификата: _______________
С политикой сертификатов открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (Certificate Policy) ознакомлен, возражений не имею.
С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и даю акционерному обществу «Национальные информационные технологии» (БИН 000740000728) свое согласие на сбор и обработку вышеуказанных персональных данных на период действия сертификата открытого ключа электронной цифровой подписи в целях получения государственной услуги и получения уведомлений на электронную почту.
Данные о средствах электронной цифровой подписи, используемых для создания соответствующего закрытого ключа электронной цифровой подписи, обозначение стандарта алгоритма электронной цифровой подписи и длины открытого ключа:
Открытый ключ (длина -_____, алгоритм ___________): _______________
Место для дополнительной информации: _______________
Дата обращения: « » года.

Подпись услугополучателя: _______________________

Приложение 4
к перечню основных требований к оказанию государственной услуги «Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан»

Форма

Заявление на выдачу сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (для юридического лица)
Уникальный номер: _______________
Шаблон: Казначейство-Клиент
Идентификационные данные заявителя
Бизнес-идентификационный номер: _______________
Название организации: _______________
Индивидуальный идентификационный номер: _______________
Имя: _______________
Фамилия: _______________
Отчество (при наличии): _______________
Страна: _______________
Адрес электронной почты: _______________
Роль: _______________
Код клиента: _______________
Дополнительная информация
Хранилище: _______________, Телефон _______________
Срок действия сертификата: _______________
С политикой сертификатов открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (Certificate Policy) ознакомлен, возражений не имею.
С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и даю акционерному обществу «Национальные информационные технологии» (БИН 000740000728) свое согласие на сбор и обработку вышеуказанных персональных данных на период действия сертификата открытого ключа электронной цифровой подписи в целях получения государственной услуги и получения уведомлений на электронную почту.
Данные о средствах электронной цифровой подписи, используемых для создания соответствующего закрытого ключа электронной цифровой подписи, обозначение стандарта алгоритма электронной цифровой подписи и длины открытого ключа:
Открытый ключ (длина -_____, алгоритм ___________): _______________
Место для дополнительной информации: _______________
Дата обращения: « » года.

Подпись услугополучателя: __________________

Приложение 5
к перечню основных требований к оказанию государственной услуги «Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан»

Форма

Заявление на отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (для физического лица)
Идентификационные данные физического лица:
Индивидуальный идентификационный номер:
____________________________________________________________________
Фамилия: ____________________________________________________________
Имя: ________________________________________________________________
Отчество (при наличии): ____________________________________________
Адрес электронной почты: _____________________________________________
Телефон: ____________________________________________________________
Идентификационные данные сертификата:
Шаблон (-ы): ______________________
Серийный(-ые) номер (-а): ____________________________________________
Дата (-ы) выдачи: ________________________
С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и даю акционерному обществу «Национальные информационные технологии» (БИН 000740000728) свое согласие на сбор и обработку вышеуказанных персональных данных на период действия сертификата открытого ключа электронной цифровой подписи в целях получения государственной услуги и получения уведомлений на электронную почту.
Дата обращения: « » года.

Подпись услугополучателя ___________

Приложение 6
к перечню основных требований к оказанию государственной услуги «Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан»

Форма

Заявление на отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (для юридического лица или совместного предпринимательства)
Идентификационные данные:
Бизнес-идентификационный номер:______________________________
Наименование организации или совместного предпринимательства:
_____________________________________________________________
Индивидуальный идентификационный номер: _____________________
Фамилия: ____________________________________________________
Имя: ________________________________________________________
Отчество (при наличии): ____________________________________
Телефон: ________________
Идентификационные данные сертификата:
Шаблон (-ы): ______________________
Серийный(-ые) номер (-а):_________________
Дата (-ы) выдачи: ________________________
С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и даю акционерному обществу «Национальные информационные технологии» (БИН 000740000728) свое согласие на сбор и обработку вышеуказанных персональных данных на период действия сертификата открытого ключа электронной цифровой подписи в целях получения государственной услуги и получения уведомлений на электронную почту.
Дата обращения: « » года.

Подпись услугополучателя____________

Приложение 7
к перечню основных требований к оказанию государственной услуги «Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан»

Форма

________________________________________________________________________________
(Фамилия имя отчество (при наличии), либо наименование организации услугополучателя)
Расписка об отказе в оказании государственной услуги
Руководствуясь пунктом 9 Перечня основных требований к оказанию государственной услуги «Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан» к Правилам выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан, работник отдела №_____ филиала некоммерческого акционерного общества «Государственная корпорация «Правительства для граждан» или услугодателя, отказывает оказании государственной услуги «Выдача и отзыв сертификата открытого ключа электронной цифровой подписи национального удостоверяющего центра Республики Казахстан» на следующих основаниях:
____________________________________________________________________
____________________________________________________________________
Настоящая расписка составлена в 2 экземплярах, по одному для каждой стороны.
____________________________________________________________________
Фамилия имя отчество (при его наличии)/подпись работника некоммерческого акционерного общества «Государственная корпорация «Правительства для граждан»
Получил: _____________________________________________________________ Фамилия, имя, отчество (при его наличии)/подпись услугополучателя
« » 20 года


Приложение 2
к Правилам выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан

Форма

Структура открытого ключа электронной цифровой подписи
1. Структура сертификата Национального удостоверяющего центра Республики Казахстан (на алгоритме RSA)
Поле
Описание
OID, критичность
Содержание
Базовые поля сертификата в формате Х.509 v3
Version
Версия Стандарта Х.509

V3
SerialNumber
Серийный номер сертификата

Положительное, целое число (не более 20 байт)
Signature Algorithm
Алгоритм подписи
1.2.840.113549.1.1.11
sha256WithRSAEncryption
Issuer
Данные издателя сертификата
CN=2.5.4.3
C=2.5.4.6
CN = НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) (обязательное поле);
С = KZ (обязательное поле)
Validity from
Время начала срока действия
UTC TIME
Действителен с:
YYMMDDHHMMSSZ UTC
Validity to
Время окончания срока действия
UTC TIME
Действителен по: YYMMDDHHMMSSZ UTC
Subject
Данные владельца сертификата
C=2.5.4.6
CN =2.5.4.3
C = KZ (обязательное поле)
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ
ОРТАЛЫҚ (RSA) 2022 (обязательное поле)
PublicKey
Значение открытого ключа (4096 бит)
1.2.840.113549.1.1.1
Значение
Дополнительные поля сертификата в формате Х.509 v3
Subject Key Identifier
Идентификатор ключа субъекта
2.5.29.14
Значение идентификатор ключа субъекта в шестнадцатеричном формате
Authority Key Identifier
Идентификатор ключа центра сертификации
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
Basic Constraints
Основные ограничения
2.5.29.19, critical
Тип субъекта = Центр сертификации Ограничение на длину пути = Отсутствует
Key Usage
Использование ключа
2.5.29.15, critical
Подписание сертификатов, Автономное подписание списка отзыва (CRL), Подписание списка отзыва (CRL) (06)
Certificate Policy
Политика сертификата
2.5.29.32
[1]Политика сертификата:
Идентификатор политики= 1.2.398.3.3.2
[1,1]Сведения квалификатора политики: Идентификатор квалификатора политики = CPS (1.3.6.1.5.5.7.2.1) Квалификатор: http://pki.gov.kz/cps
Certificate Authority Information Access
Доступ к информации о центрах сертификации
1.3.6.1.5.5.7.1.1
[1]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http://root.gov.kz/cert/*.cer
Crl Distribution Points
Точки распространения списков отзыва
2.5.29.31
[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl.root.gov.kz/*.crl
Digital Signature
Цифровая подпись центра сертификации (4096 бит)
1.2.840.113549.1.1.11
Значение


2. Структура сертификата Национального удостоверяющего центра Республики Казахстан (на алгоритме ГОСТ).
Поле
Описание
OID, критичность
Содержание
Базовые поля сертификата в формате Х.509 v3
Version
Версия Стандарта X.509

V3
Serial Number
Серийный номер сертификата

Положительное, целое число (не более 20 байт)
Signature Algorithm
Алгоритм подписи
1.2.398.3.10.1.1.2.3.2
-
Issuer
Данные издателя сертификата
CN=2.5.4.3
C=2.5.4.6
CN = НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле);
С = KZ (обязательное поле)
Validity from
Время начала срока действия
UTC TIME
Действителен с: YYMMDDHHMMSSZ UTC
Validity to
Время окончания срока действия
UTC TIME
Действителен по: YYMMDDHHMMSSZ UTC
Subject
Данные владельца сертификата
C=2.5.4.6
CN =2.5.4.3
C = KZ (обязательное поле)
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле)
Public Key
Значение открытого ключа (1024 бит)
1.2.398.3.10.1.1.2.2
Значение
Key parameter sets
Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015)

Значение
Параметр открытого ключа - 1.2.398.3.10.1.1.2.2.1
Алгоритм хэширования 1.2.398.3.10.1.3.3
Дополнительные поля сертификата в формате Х.509 v3
Subject Key Identifier
Идентификатор ключа субъекта
2.5.29.14
Значение идентификатор ключа субъекта в шестнадцатеричном формате
Authority Key Identifier
Идентификатор ключа центра сертификации
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
Basic Constraints
Основные ограничения
2.5.29.19, critical
Тип субъекта = центр сертификации Ограничение на длину пути = Отсутствует
Key Usage
Использование ключа
2.5.29.15, critical
Подписание сертификатов, Автономное подписание списка отзыва (CRL), Подписание списка отзыва (CRL) (06)
Certificate Policy
Политика сертификата
2.5.29.32
[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2
[1,1]Сведения квалификатора политики: Идентификатор квалификатора политики = CPS (1.3.6.1.5.5.7.2.1)
Квалификатор:
http://pki.gov.kz/cps
Certificate Authority Information Access
Доступ к информации о центрах сертификации
1.3.6.1.5.5.7.1.1
[1]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http://root.gov.kz/cert/*.cer
Crl Distribution Points
Точки распространения списков отзыва
2.5.29.31
[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl.root.gov.kz/*.crl
Digital Signature
Цифровая подпись центра сертификации (1024 бит)
1.2.398.3.10.1.1.2.3.2
Значение


3. Структура сертификата пользователя (физическое лицо) Национального удостоверяющего центра Республики Казахстан на алгоритме RSA
Поле
Описание
OID, критичность
Содержание
Базовые поля сертификата в формате Х.509
Version
Версия Стандарта X.509

V3
Serial Number
Серийный номер сертификата

Положительное, целое число (не более 20 байт)
Signature Algorithm
Алгоритм подписи
1.2.840.113549.1.1.11
-
Issuer
Данные издателя сертификата
C=2.5.4.6
CN =2.5.4.3
C = KZ (обязательное поле)
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (обязательное поле)
Validity from
Время начала срока действия
UTC TIME
Действителен с: YYMMDDHHMMSSZ UTC
Validity to
Время окончания срока действия
UTC TIME
Действителен по: YYMMDDHHMMSSZ UTC
Subject
Данные владельца сертификата
SERIALNUMBER = 2.5.4.5
SN=2.5.4.4
G=2.5.4.42
CN =2.5.4.3
C=2.5.4.6
SERIALNUMBER = IIN012345678910 (обязательное поле);
SN = ФАМИЛИЯ (необязательное поле);
G = ОТЧЕСТВО (необязательное поле);
CN = ФАМИЛИЯ ИМЯ (обязательное поле);
C = KZ (обязательное поле)
PublicKey
Значение открытого ключа (2048 бит)
1.2.840.113549.1.1.1
Значение
Key parameter sets
Набор ключевых параметров

null
Дополнительные поля сертификата в формате Х.509
Subject Key Identifier
Идентификатор ключа субъекта
2.5.29.14
Значение идентификатор ключа субъекта в шестнадцатеричном формате
Authority Key Identifier
Идентификатор ключа центра сертификации
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
Key Usage
Использование ключа
2.5.29.15, critical
Цифровая подпись; Неотрекаемость; Согласование ключа
Extended Key Usage
Расширенное использование ключа
2.5.29.37
Защищенная электронная почта -1.3.6.1.5.5.7.3.4;
Физическое лицо - 1.2.398.3.3.4.1.1;
Биометрическая идентификация - Значение (опционально).
Certificate Policy
Политика сертификата
2.5.29.32
[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики = CPS (1.3.6.1.5.5.7.2.1) Квалификатор:
http://pki.gov.kz/cps
Certificate Authority Information Access
Доступ к информации о центрах сертификации
1.3.6.1.5.5.7.1.1
[1]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://pki.gov.kz/cert/*.cer
Crl Distribution Points
Точки распространения списков отзыва
2.5.29.31
[1]Точка распределения списка отзыва (CRL)
Имя точки распространения: Полное имя: URL= http://crl.pki.gov.kz/*.crl
URL=
http://crl1.pki.gov.kz/*.crl
Freshest Crl Distribution Points
Новейший CRL
2.5.29.46
[1]Новейший CRL Имя точки распространения: Полное имя:
URL= http://crl.pki.gov.kz/*.crl
URL= http://crl1.pki.gov.kz/*.crl
Subject Alternative Name
Дополнительное имя субъекта

Имя RFC822=адрес электронной почты (необязательное поле)
Key Storage
Хранилище ключей
1.2.398.3.3.5
Доступные хранилища ключей:
Защищенный носитель ключевой информации - 1.2.398.3.3.5.2:
Удостоверение личности - 1.2.398.3.3.5.2.1.
Digital Signature
Цифровая подпись Центра сертификации (4096 бит)
1.2.840.113549.1.1.11
Значение


4. Структура сертификата пользователя (физическое лицо) Национального удостоверяющего центра Республики Казахстан
Поле
Описание
OID, критичность
Содержание
Базовые поля сертификата в формате Х.509
Version
Версия Стандарта X.509

V3
Serial Number
Серийный номер сертификата

Положительное, целое число (не более 20 байт)
Signature Algorithm
Алгоритм подписи
1.2.398.3.10.1.1.2.3.2
-
Issuer
Данные издателя сертификата
C=2.5.4.6
CN =2.5.4.3
C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле)
Validity from
Время начала срока действия
UTC TIME
Действителен с: YYMMDDHHMMSSZ UTC
Validity to
Время окончания срока действия
UTC TIME
Действителен по: YYMMDDHHMMSSZ UTC
Subject
Данные владельца сертификата
SERIALNUMBER = 2.5.4.5
SN=2.5.4.4
G=2.5.4.42
CN =2.5.4.3
C=2.5.4.6
SERIALNUMBER = IIN012345678910 (обязательное поле);
SN = ФАМИЛИЯ (необязательное поле);
G = ОТЧЕСТВО (необязательное поле);
CN = ФАМИЛИЯ ИМЯ (обязательное поле);
C = KZ (обязательное поле)
Public Key
Значение открытого ключа (1024 бит)
1.2.398.3.10.1.1.2.2
Значение
Key parameter sets
Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015)

Значение
Параметр открытого ключа - 1.2.398.3.10.1.1.2.2.1
Алгоритм хэширования 1.2.398.3.10.1.3.3
Дополнительные поля сертификата в формате Х.509
Subject Key Identifier
Идентификатор ключа субъекта
2.5.29.14
Значение идентификатор ключа субъекта в шестнадцатеричном формате
Authority Key Identifier
Идентификатор ключа центра сертификации
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
Key Usage
Использование ключа
2.5.29.15, critical
Цифровая подпись; Неотрекаемость; Согласование ключа
Extended Key Usage
Расширенное использование ключа
2.5.29.37
Защищенная электронная почта -1.3.6.1.5.5.7.3.4;
Физическое лицо - 1.2.398.3.3.4.1.1;
Биометрическая идентификация - Значение (опционально).
Certificate Policy
Политика сертификата
2.5.29.32
[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики = CPS (1.3.6.1.5.5.7.2.1)
Квалификатор: http://pki.gov.kz/cps
Certificate Authority Information Access
Доступ к информации о центрах сертификации
1.3.6.1.5.5.7.1.1
[1]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2) Дополнительное имя: URL=http://pki.gov.kz/cert/*.cer
Crl Distribution Points
Точки распространения списков отзыва
2.5.29.31
[1]Точка распределения списка отзыва (CRL)
Имя точки распространения: Полное имя:
URL= http://crl.pki.gov.kz/*.crl
URL= http://crl1.pki.gov.kz/*.crl
Freshest Crl Distribution Points
Новейший CRL
2.5.29.46
[1]Новейший CRL Имя точки распространения: Полное имя:
URL= http://crl.pki.gov.kz/*.crl
URL= http://crl1.pki.gov.kz/*.crl
Subject Alternative Name
Дополнительное имя субъекта

Имя RFC822=адрес электронной почты (необязательное поле)
Key Storage
Хранилище ключей
1.2.398.3.3.5
Доступные хранилища ключей (один из параметров):
Файловое хранилище - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1.
Защищенный носитель ключевой информации - 1.2.398.3.3.5.2:
Казтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Облачное хранилище- 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1
Digital Signature
Цифровая подпись центра сертификации (1024 бит)
1.2.398.3.10.1.1.2.3.2
Значение


5. Структура сертификата пользователя (юридическое лицо или совместное предпринимательство) Национального удостоверяющего центра Республики Казахстан
Поле
Описание
OID, критичность
Содержание
Базовые поля сертификата в формате Х.509
Version
Версия Стандарта X.509

V3
Serial Number
Серийный номер сертификата

Положительное, целое число (не более 20 байт)
Signature Algorithm
Алгоритм подписи
1.2.398.3.10.1.1.2.3.2
-
Issuer
Данные издателя сертификата
C=2.5.4.6
CN =2.5.4.3
C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле)
Validity from
Время начала срока действия
UTC TIME
Действителен с: YYMMDDHHMMSSZ UTC
Validity to
Время окончания срока действия
UTC TIME
Действителен по: YYMMDDHHMMSSZ UTC
Subject
Данные владельца сертификата
SERIALNUMBER = 2.5.4.5
SN=2.5.4.4
G=2.5.4.42
CN =2.5.4.3
OU=2.5.4.11
O=2.5.4.10
C=2.5.4.6
SERIALNUMBER = IIN012345678910 (обязательное поле);
SN = ФАМИЛИЯ (необязательное поле);
G = ОТЧЕСТВО (необязательное поле);
CN = ФАМИЛИЯ ИМЯ (обязательное поле);
OU = BIN012345678910 (обязательное поле);
O = НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ (обязательное поле);
C = KZ (обязательное поле)
Public Key
Значение открытого ключа (1024 бит)
1.2.398.3.10.1.1.2.2
Значение
Key parameter sets
Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015)

Значение
Параметр открытого ключа - 1.2.398.3.10.1.1.2.2.1
Алгоритм хэширования 1.2.398.3.10.1.3.3
Дополнительные поля сертификата в формате Х.509
Subject Key Identifier
Идентификатор ключа субъекта
2.5.29.14
Значение идентификатор ключа субъекта в шестнадцатеричном формате
Authority Key Identifier
Идентификатор ключа центра сертификации
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
Key Usage
Использование ключа
2.5.29.15, critical
Цифровая подпись; Неотрекаемость;
Согласование ключа
Extended Key Usage
Расширенное использование ключа
2.5.29.37
Защищенная электронная почта -1.3.6.1.5.5.7.3.4;
Юридическое лицо/совместное предпринимательство - 1.2.398.3.3.4.1.2;
Биометрическая идентификация - Значение (опционально).
Доступные идентификаторы (один из параметров):
1.2.398.3.3.4.1.2.1 – Первый руководитель юридического лица/ совместное предпринимательство;
1.2.398.3.3.4.1.2.2 – Лицо, наделенное правом подписи;
1.2.398.3.3.4.1.2.5 – Сотрудник организации
Certificate Policy
Политика сертификата
2.5.29.32
[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2
[1,1]Сведения квалификатора политики: Идентификатор квалификатора политики= CPS (1.3.6.1.5.5.7.2.1)
Квалификатор:
http://pki.gov.kz/cps
Certificate Authority Information Access
Доступ к информации о центрах сертификации
1.3.6.1.5.5.7.1.1
[1]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http://pki.gov.kz/cert/*.cer
Crl Distribution Points
Точки распространения списков отзыва
2.5.29.31
[1] Точка распределения списка отзыва (CRL)
Имя точки распространения: Полное имя:
URL= http://crl.pki.gov.kz/*.crl
URL= http://crl1.pki.gov.kz/*.crl
Freshest Crl Distribution Points
Новейший CRL
2.5.29.46
[1]Новейший CRL Имя точки распространения: Полное имя:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl
Subject Alternative Name
Дополнительное имя субъекта

Имя RFC822=адрес электронной почты (необязательное поле)
Key Storage
Хранилище ключей
1.2.398.3.3.5
Доступные хранилища ключей (один из параметров):
Файловое хранилище - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1.
Защищенный носитель ключевой информации - 1.2.398.3.3.5.2:
Казтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Облачное хранилище - 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1
Digital Signature
Цифровая подпись центра сертификации (1024 бит)
1.2.398.3.10.1.1.2.3.2
Значение


6. Структура сертификата пользователя (Казначейство -Клиент) Национального удостоверяющего центра Республики Казахстан
Поле
Описание
OID, Критичность
Содержание
Базовые поля сертификата в формате Х.509
Version
Версия Стандарта X.509

V3
Serial Number
Серийный номер сертификата

Положительное, целое число (не более 20 байт)
Signature Algorithm
Алгоритм подписи
1.2.398.3.10.1.1.2.3.2
-
Issuer
Данные издателя сертификата
C=2.5.4.6
CN =2.5.4.3
C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле)
Validity from
Время начала срока действия
UTC TIME
Действителен с: YYMMDDHHMMSSZ UTC
Validity to
Время окончания срока действия
UTC TIME
Действителен по: YYMMDDHHMMSSZ UTC
Subject
Данные владельца сертификата
SERIALNUMBER =2.5.4.5
SN=2.5.4.4
G=2.5.4.42
CN =2.5.4.3
BUSINESSCATEGORY = 2.5.4.15
DC=0.9.2342.19200300.100.1.25
OU=2.5.4.11
O=2.5.4.10
C=2.5.4.6
SERIALNUMBER = IIN012345678910 (обязательное поле);
SN = ФАМИЛИЯ (необязательное поле);
G = ОТЧЕСТВО (необязательное поле);
CN = ФАМИЛИЯ ИМЯ (обязательное поле);
BUSINESSCATEGORY = KS01234 (обязательное поле);
DC = ROLE01 (обязательное поле);
OU = BIN012345678910 (обязательное поле);
O = НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ (обязательное поле);
C = KZ (обязательное поле)
Public Key
Значение открытого ключа (1024 бит)
1.2.398.3.10.1.1.2.2
Значение
Key parameter sets
Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015)

Значение
Параметр открытого ключа - 1.2.398.3.10.1.1.2.2.1
Алгоритм хэширования 1.2.398.3.10.1.3.3
Дополнительные поля сертификата в формате Х.509
Subject Key Identifier
Идентификатор ключа субъекта
2.5.29.14
Значение идентификатор ключа субъекта в шестнадцатеричном формате
Authority Key Identifier
Идентификатор ключа центра сертификации
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
Key Usage
Использование ключа
2.5.29.15, critical
Цифровая подпись; Неотрекаемость; Согласование ключа
Extended Key Usage
Расширенное использование ключа
2.5.29.37
Защищенная электронная почта -1.3.6.1.5.5.7.3.4;
Юридическое лицо/совместное предпринимательство -1.2.398.3.3.4.1.2;
Биометрическая идентификация - Значение (опционально);
Цифровая система К2 -1.2.398.5.19.1.2.2.1
Certificate Policy
Политика сертификата
2.5.29.32
[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики= CPS (1.3.6.1.5.5.7.2.1)
Квалификатор:
http://pki.gov.kz/cps
Certificate Authority Information Access
Доступ к информации о центрах сертификации
1.3.6.1.5.5.7.1.1
[1]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя:
URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://pki.gov.kz/cert/*.cer
Crl Distribution Points
Точки распространения списков отзыва
2.5.29.31
[1]Точка распределения списка отзыва (CRL)
Имя точки распространения: Полное имя:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl
Freshest Crl Distribution Points
Новейший CRL
2.5.29.46
[1]Новейший CRL
Имя точки распространения: Полное имя:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl
Subject Alternative Name
Дополнительное имя субъекта

Имя RFC822=адрес электронной почты (необязательное поле)
Key Storage
Хранилище ключей
1.2.398.3.3.5
Доступные хранилища ключей (один из параметров):
Защищенный носитель ключевой информации - 1.2.398.3.3.5.2:
Казтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Облачное хранилище - 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1
Digital Signature
Цифровая подпись центра сертификации (1024 бит)
1.2.398.3.10.1.1.2.3.2
Значение


7. Структура сертификата SSL физического лица Национального удостоверяющего центра Республики Казахстан
Поле
Описание
OID, критичность
Содержание
Базовые поля сертификата в формате Х.509
Version
Версия Стандарта X.509

V3
Serial Number
Серийный номер сертификата

Положительное, целое число (не более 20 байт)
Signature Algorithm
Алгоритм подписи
1.2.840.113549.1.1.11
-
Issuer
Данные издателя сертификата
C=2.5.4.6
CN =2.5.4.3
C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (обязательное поле)
Validity from
Время начала срока действия
UTC TIME
Действителен с: YYMMDDHHMMSSZ UTC
Validity to
Время окончания срока действия
UTC TIME
Действителен по: YYMMDDHHMMSSZ UTC
Subject
Данные владельца сертификата
SERIALNUMBER = 2.5.4.5
CN =2.5.4.3
C=2.5.4.6
SERIALNUMBER = IIN012345678910 (обязательное поле);
CN = ДОМЕННОЕ ИМЯ (обязательное поле);
C = KZ (обязательное поле)
Public Key
Значение открытого ключа (2048)
1.2.840.113549.1.1.1
Значение
Key parameter sets
Набор ключевых параметров

null
Дополнительные поля сертификата в формате Х.509
Subject Key Identifier
Идентификатор ключа субъекта
2.5.29.14
Значение идентификатор ключа субъекта в шестнадцатеричном формате
Authority Key Identifier
Идентификатор ключа центра сертификации
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
Extended Key Usage
Расширенное использование ключа
2.5.29.37
Проверка подлинности сервера (1.3.6.1.5.5.7.3.1);
Проверка подлинности клиента -1.3.6.1.5.5.7.3.2;
Физическое лицо - 1.2.398.3.3.4.1.1;
Биометрическая идентификация - Значение (опционально).
Key Usage
Использование ключа
2.5.29.15, critical
Цифровая подпись, Шифрование ключей
Subject Alternative Name
Дополнительное имя субъекта

DNS-имя=Доменное имя-1;
DNS-имя= Доменное имя-2;
DNS-имя= N(обязательное поле).
Максимальное количество допустимых доменных имен = 10 доменных имен.
Имя RFC822=адрес электронной почты (необязательное поле).
Authority Info Access
Доступ к информации о центрах сертификации
1.3.6.1.5.5.7.1.1
[1]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://pki.gov.kz/cert/*.cer
Certificate Policy
Политика сертификата
2.5.29.32
[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2
[1,1]Сведения квалификатора политики: Идентификатор квалификатора политики= CPS (1.3.6.1.5.5.7.2.1)
Квалификатор:
http://pki.gov.kz/cps
Crl Distribution Points
Точки распространения списков отзыва
2.5.29.31
[1]Точка распределения списка отзыва (CRL)
Имя точки распространения: Полное имя:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl
Freshest Crl Distribution Points
Новейший CRL
2.5.29.46
[1]Новейший CRL
Имя точки распространения: Полное имя:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl
Key Storage
Хранилище ключей
1.2.398.3.3.5
Доступные хранилища ключей (один из параметров):
Файловое хранилище - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1;
JKS - 1.2.398.3.3.5.1.2.
Digital Signature
Цифровая подпись ЦС (4096 бит)
1.2.840.113549.1.1.1.1
Значение


8. Структура сертификата SSL юридического лица Национального удостоверяющего центра Республики Казахстан
Поле
Описание
OID, критичность
Содержание
Базовые поля сертификата в формате Х.509
Version
Версия Стандарта X.509

V3
Serial Number
Серийный номер сертификата

Положительное, целое число (не более 20 байт)
Signature Algorithm
Алгоритм подписи
1.2.840.113549.1.1.11
-
Issuer
Данные издателя сертификата
C=2.5.4.6
CN =2.5.4.3
C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (обязательное поле)
Validity from
Время начала срока действия
UTC TIME
Действителен с: YYMMDDHHMMSSZ UTC
Validity to
Время окончания срока действия
UTC TIME
Действителен по: YYMMDDHHMMSSZ UTC
Subject
Данные владельца сертификата
SN=2.5.4.4
CN=2.5.4.3
OU=2.5.4.11
О=2.5.4.10
L=2.5.4.7
S=2.5.4.8
C=2.5.4.6
CN = ДОМЕННОЕ ИМЯ (обязательное поле);
OU = BIN012345678910 (обязательное поле);
O = НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ (обязательное поле);
L = ГОРОД РЕГИСТРАЦИИ ЮРИДИЧЕСКОГО ЛИЦА (обязательное поле);
S = ОБЛАСТЬ РЕГИСТРАЦИИ ЮРИДИЧЕСКОГО ЛИЦА (обязательное поле);
C = KZ (обязательное поле)
Public Key
Значение открытого ключа (2048 бит или 4096)
1.2.840.113549.1.1.1
Значение
Key parameter sets
Набор ключевых параметров

null
Дополнительные поля сертификата в формате Х.509
Subject Key Identifier
Идентификатор ключа субъекта
2.5.29.14
Значение идентификатор ключа субъекта в шестнадцатеричном формате
Authority Key Identifier
Идентификатор ключа центра сертификации
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
Extended Key Usage
Расширенное использование ключа
2.5.29.37
Проверка подлинности сервера (1.3.6.1.5.5.7.3.1);
Проверка подлинности клиента -1.3.6.1.5.5.7.3.2;
Юридическое лицо/совместное предпринимательство - 1.2.398.3.3.4.1.2;
Биометрическая идентификация - Значение (опционально).
Key Usage
Использование ключа
2.5.29.15, critical
Цифровая подпись, Шифрование ключей
Subject Alternative Name
Дополнительное имя субъекта

DNS-имя=Доменное имя-1 ;
DNS-имя= Доменное имя-2;
DNS-имя= N (обязательное поле).
Максимальное количество допустимых доменных имен = 10 доменных имен.
Имя RFC822=адрес электронной почты (необязательное поле).
Authority Info Access
Доступ к информации о центрах сертификации
1.3.6.1.5.5.7.1.1
[1]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http://pki.gov.kz/cert/*.cer
Certificate Policy
Политика сертификата
2.5.29.32
[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2
[1,1]Сведения квалификатора политики: Идентификатор квалификатора политики= CPS (1.3.6.1.5.5.7.2.1)
Квалификатор:
http://pki.gov.kz/cps
Crl Distribution Points
Точки распространения списков отзыва
2.5.29.31
[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl
Freshest Crl Distribution Points
Новейший CRL
2.5.29.46
[1]Новейший CRL
Имя точки распространения:
Полное имя:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl
Key Storage
Хранилище ключей
1.2.398.3.3.5
Доступные хранилища ключей (один из параметров):
Файловое хранилище - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1;
JKS - 1.2.398.3.3.5.1.2.
Digital Signature
Цифровая подпись ЦС (4096 бит)
1.2.840.113549.1.1.1.1
Значение


9. Структура сертификата пользователя (физическое лицо) Национального удостоверяющего центра Республики Казахстан, предназначенного для использования цифровой системой
Поле
Описание
OID, Критичность
Содержание
Базовые поля сертификата в формате Х.509
Version
Версия Стандарта X.509

V3
Serial Number
Серийный номер сертификата

Положительное, целое число (не более 20 байт)
Signature Algorithm
Алгоритм подписи
1.2.398.3.10.1.1.2.3.2
-
Issuer
Данные издателя сертификата
C=2.5.4.6
CN =2.5.4.3
C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле).
Validity from
Время начала срока действия
UTC TIME
Действителен с: YYMMDDHHMMSSZ UTC
Validity to
Время окончания срока действия
UTC TIME
Действителен по: YYMMDDHHMMSSZ UTC
Subject
Данные владельца сертификата
SERIALNUMBER =2.5.4.5
CN =2.5.4.3
UID=0.9.2342.19200300.100.1.1
C=2.5.4.6
SERIALNUMBER = IIN012345678910 (обязательное поле);
CN = НАИМЕНОВАНИЕ ЦИФРОВОЙ СИСТЕМЫ (обязательное поле);
UID = OID ЦИФРОВОЙ СИСТЕМЫ, ВЫДАННЫЙ УПОЛНОМОЧЕННЫМ ОРГАНОМ (обязательное поле);
C = KZ (обязательное поле)
PublicKey
Значение открытого ключа (1024 бит)
1.2.398.3.10.1.1.2.2
Значение
Key parameter sets
Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015)

Значение
Параметр открытого ключа - 1.2.398.3.10.1.1.2.2.1
Алгоритм хэширования 1.2.398.3.10.1.3.3
Дополнительные поля сертификата в формате Х.509
Subject Key Identifier
Идентификатор ключа субъекта
2.5.29.14
Значение идентификатор ключа субъекта в шестнадцатеричном формате
Authority Key Identifier
Идентификатор ключа центра сертификации
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
Key Usage
Использование ключа
2.5.29.15, critical
Цифровая подпись; Неотрекаемость; Согласование ключа
Extended Key Usage
Расширенное использование ключа
2.5.29.37
Физическое лицо -1.2.398.3.3.4.1.1;
Цифровая система физического лица- 1.2.398.3.3.4.1.1.1
Certificate Policy
Политика сертификата
2.5.29.32
[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики= CPS (1.3.6.1.5.5.7.2.1)
Квалификатор:
http://pki.gov.kz/cps
Certificate Authority Information Access
Доступ к информации о центрах сертификации
1.3.6.1.5.5.7.1.1
[1]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://pki.gov.kz/cert/*.cer
Crl Distribution Points
Точки распространения списков отзыва
2.5.29.31
[1]Точка распределения списка отзыва (CRL)
Имя точки распространения: Полное имя: URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl
Freshest Crl Distribution Points
Новейший CRL
2.5.29.46
[1]Новейший CRL Имя точки распространения: Полное имя: URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl
Subject Alternative Name
Дополнительное имя субъекта

Имя RFC822=адрес электронной почты (необязательное поле)
Key Storage
Хранилище ключей
1.2.398.3.3.5
Доступные хранилища ключей (один из параметров):
Файловое хранилище - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1.
Защищенный носитель ключевой информации - 1.2.398.3.3.5.2:
Казтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Облачное хранилище- 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1.
Digital Signature
Цифровая подпись центра сертификации (1024 бит)
1.2.398.3.10.1.1.2.3.2
Значение


10. Структура сертификата пользователя (юридическое лицо) Национального удостоверяющего центра Республики Казахстан, предназначенного для использования цифровой системой
Поле
Описание
OID, Критичность
Содержание
Базовые поля сертификата в формате Х.509
Version
Версия Стандарта X.509

V3
Serial Number
Серийный номер сертификата

Положительное, целое число (не более 20 байт)
Signature Algorithm
Алгоритм подписи
1.2.398.3.10.1.1.2.3.2
-
Issuer
Данные издателя сертификата
C=2.5.4.6
CN =2.5.4.3
C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле)
Validity from
Время начала срока действия
UTC TIME
Действителен с: YYMMDDHHMMSSZ UTC
Validity to
Время окончания срока действия
UTC TIME
Действителен по: YYMMDDHHMMSSZ UTC
Subject
Данные владельца сертификата
CN =2.5.4.3
UID=0.9.2342.19200300.100.1.1
OU=2.5.4.11
O=2.5.4.10
C=2.5.4.6
CN = НАИМЕНОВАНИЕ ЦИФРОВОЙ СИСТЕМЫ (обязательное поле);
UID = OID ЦИФРОВОЙ СИСТЕМЫ, ВЫДАННЫЙ УПОЛНОМОЧЕННЫМ ОРГАНОМ (обязательное поле);
OU = BIN012345678910 (обязательное поле);
O = НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ (обязательное поле);
C = KZ (обязательное поле).
PublicKey
Значение открытого ключа (1024 бит)
1.2.398.3.10.1.1.2.2
Значение
Key parameter sets
Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015)

Значение
Параметр открытого ключа - 1.2.398.3.10.1.1.2.2.1
Алгоритм хэширования 1.2.398.3.10.1.3.3
Дополнительные поля сертификата в формате Х.509
Subject Key Identifier
Идентификатор ключа субъекта
2.5.29.14
Значение идентификатор ключа субъекта в шестнадцатеричном формате
Authority Key Identifier
Идентификатор ключа центра сертификации
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
Key Usage
Использование ключа
2.5.29.15, critical
Цифровая подпись; Неотрекаемость; Согласование ключа
Extended Key Usage
Расширенное использование ключа
2.5.29.37
Юридическое лицо/совместное предпринимательство 1.2.398.3.3.4.1.2;
Цифровая система юридического лица-1.2.398.3.3.4.1.2.6
Certificate Policy
Политика сертификата
2.5.29.32
[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики= CPS (1.3.6.1.5.5.7.2.1)
Квалификатор:
http://pki.gov.kz/cps
Certificate Authority Information Access
Доступ к информации о центрах сертификации
1.3.6.1.5.5.7.1.1
[1]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://pki.gov.kz/cert/*.cer
Crl Distribution Points
Точки распространения списков отзыва
2.5.29.31
[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl
Freshest Crl Distribution Points
Новейший CRL
2.5.29.46
[1]Новейший CRL Имя точки распространения: Полное имя: URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl
Subject Alternative Name
Дополнительное имя субъекта

Имя RFC822=адрес электронной почты (необязательное поле)
Key Storage
Хранилище ключей
1.2.398.3.3.5
Доступные хранилища ключей (один из параметров):
Файловое хранилище - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1.
Защищенный носитель ключевой информации - 1.2.398.3.3.5.2:
Казтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Облачное хранилище - 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1.
Digital Signature
Цифровая подпись центра сертификации (1024 бит)
1.2.398.3.10.1.1.2.3.2
Значение


11. Информация о списке отозванных сертификатов RSA Национального удостоверяющего центра Республики Казахстан
Поле
Описание
OID, критичность
Содержание
Базовые поля СОС в формате Х.509
Version
Версия Стандарта X.509

V2
Issuer
Данные издателя СОС
C=2.5.4.6
CN =2.5.4.3
C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (обязательное поле)
This Update
Время издания СОС
UTC TIME
Действителен с: YYMMDDHHMMSSZ UTC
Next Update
Следующее обновление СОС
UTC TIME
Действителен по: YYMMDDHHMMSSZ UTC
Signature Algorithm
Алгоритм подписи
1.2.840.113549.1.1.11
sha256WithRSAEncryption
Дополнительные поля СОС в формате Х.509
Number CRL
Порядковый номер СОС
2.5.29.20
Последовательно увеличивающийся номер
Authority Key Identifier
Идентификатор ключа центра сертификации
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
Digital Signature
Цифровая подпись центра сертификации (4096 бит)
1.2.840.113549.1.1.11
Значение


12. Информация о списке отозванных сертификатов GOST Национального удостоверяющего центра Республики Казахстан
Поле
Описание
OID, критичность
Содержание
Базовые поля СОС в формате Х.509
Version
Версия Стандарта X.509

V2
Issuer
Данные издателя СОС
C=2.5.4.6
CN =2.5.4.3
C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле)
This Update
Время издания СОС
UTC TIME
Действителен с: YYMMDDHHMMSSZ UTC
Next Update
Следующее обновление СОС
UTC TIME
Действителен по: YYMMDDHHMMSSZ UTC
Signature Algorithm
Алгоритм подписи
1.2.398.3.10.1.1.2.3.2
-
Дополнительные поля СОС в формате Х.509
Number CRL
Порядковый номер СОС
2.5.29.20
Последовательно увеличивающийся номер
Authority Key Identifier
Идентификатор ключа центра сертификации
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
Digital Signature
Цифровая подпись центра сертификации (1024 бит)
1.2.398.3.10.1.1.2.3.2
Значение


13. Информация о списке отозванных сертификатов RSA (Delta CRL) Национального удостоверяющего центра Республики Казахстан
Поле
Описание
OID, критичность
Содержание
Базовые поля СОС в формате Х.509
Version
Версия Стандарта X.509

V2
Issuer
Данные издателя СОС
C=2.5.4.6
CN =2.5.4.3
C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (обязательное поле)
This Update
Время издания СОС
UTC TIME
Действителен с: YYMMDDHHMMSSZ UTC
Next Update
Следующее обновление СОС
UTC TIME
Действителен по: YYMMDDHHMMSSZ UTC
Signature Algorithm
Алгоритм подписи
1.2.840.113549.1.1.11
sha256WithRSAEncryption
Дополнительные поля СОС в формате Х.509
Number CRL
Порядковый номер СОС
2.5.29.20
Последовательно увеличивающийся номер
Authority Key Identifier
Идентификатор ключа центра сертификации
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
Freshest CRL
Идентификатор разностного СОС
2.5.29.46, critical

Digital Signature
Цифровая подпись ЦС (4096 бит)
1.2.840.113549.1.1.11
Значение


14. Информация о списке отозванных сертификатов GOST (Delta CRL) Национального удостоверяющего центра Республики Казахстан
Поле
Описание
OID, критичность
Содержание
Базовые поля СОС в формате Х.509
Version
Версия Стандарта X.509

V2
Issuer
Данные издателя СОС
C=2.5.4.6
CN =2.5.4.3
C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле)
This Update
Время издания СОС
UTC TIME
Действителен с: YYMMDDHHMMSSZ UTC
Next Update
Следующее обновление СОС
UTC TIME
Действителен по: YYMMDDHHMMSSZ UTC
Signature Algorithm
Алгоритм подписи
1.2.398.3.10.1.1.2.3.2
-
Дополнительные поля СОС в формате Х.509
Number CRL
Порядковый номер СОС
2.5.29.20
Последовательно увеличивающийся номер
Authority Key Identifier
Идентификатор ключа центра сертификации
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
Freshest CRL
Идентификатор разностного СОС
2.5.29.46, critical

Digital Signature
Цифровая подпись центра сертификации (1024 бит)
1.2.398.3.10.1.1.2.3.2
Значение


15. Структура сертификата OCSP GOST Национального удостоверяющего центра Республики Казахстан
Поле
Описание
OID, критичность
Содержание
Базовые поля сертификата в формате Х.509
Version
Версия Стандарта X.509

V3
Serial Number
Серийный номер сертификата

Положительное, целое число (не более 20 байт)
Signature Algorithm
Алгоритм подписи
1.2.398.3.10.1.1.2.3.2
-
Issuer
Данные издателя сертификата
C=2.5.4.6
CN =2.5.4.3
C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле)
Validity from
Время начала срока действия
UTC TIME
Действителен с: YYMMDDHHMMSSZ GMT
Validity to
Время окончания срока действия
UTC TIME
Действителен по: YYMMDDHHMMSSZ GMT
Subject
Данные владельца сертификата
CN =2.5.4.3
O=2.5.4.10
C=2.5.4.6
CN=OCSP RESPONDER (обязательное поле);
O=ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (обязательное поле);
C=KZ (обязательное поле).
Public Key
Значение открытого ключа (1024 бит)
1.2.398.3.10.1.1.2.2
Значение
Key parameter sets
Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015)

Значение
Параметр открытого ключа - 1.2.398.3.10.1.1.2.2.1
Алгоритм хэширования -
1.2.398.3.10.1.3.3
Дополнительные поля сертификата в формате Х.509
Subject Key Identifier
Идентификатор ключа субъекта
2.5.29.14
Значение идентификатор ключа субъекта в шестнадцатеричном формате
Authority Key Identifier
Идентификатор ключа центра сертификации
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
Extended Key Usage
Расширенное использование ключа
2.5.29.37
Online Certificate Status Protocol (1.3.6.1.5.5.7.3.9)
OCSP No Revocation Checking
Проверка безотзывности OCSP
1.3.6.1.5.5.7.48.1.5
NULL
Key Usage
Использование ключа
2.5.29.15, critical
Цифровая подпись;
Digital Signature
Цифровая подпись центра сертификации (1024 бит)
1.2.398.3.10.1.1.2.3.2
Значение


16. Структура сертификата TSP GOST Национального удостоверяющего центра Республики Казахстан
Поле
Описание
OID, критичность
Содержание
Базовые поля сертификата в формате Х.509
Version
Версия Стандарта X.509

V3
Serial Number
Серийный номер сертификата

Положительное, целое число (не более 20 байт)
Signature Algorithm
Алгоритм подписи
1.2.398.3.10.1.1.2.3.2
-
Issuer
Данные издателя сертификата
C=2.5.4.6
CN =2.5.4.3
C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле)
Validity from
Время начала срока действия
UTC TIME
Действителен с: YYMMDDHHMMSSZ GMT
Validity to
Время окончания срока действия
UTC TIME
Действителен по: YYMMDDHHMMSSZ GMT
Subject
Данные владельца сертификата
CN =2.5.4.3
O=2.5.4.10
C=2.5.4.6
CN=TIME-STAMPING AUTHORITY (обязательное поле);
C=KZ (обязательное поле);
O=ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (обязательное поле).
Public Key
Значение открытого ключа (1024 бит)
1.2.398.3.10.1.1.2.2
Значение
Key parameter sets
Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015)

Значение
Параметр открытого ключа - 1.2.398.3.10.1.1.2.2.1;
Алгоритм хэширования 1.2.398.3.10.1.3.3
Дополнительные поля сертификата в формате Х.509
Subject Key Identifier
Идентификатор ключа субъекта
2.5.29.14
Значение идентификатор ключа субъекта в шестнадцатеричном формате
Authority Key Identifier
Идентификатор ключа центра сертификации
2.5.29.35
Значение идентификатора ключа центра сертификации в шестнадцатеричном формате
Extended Key Usage
Расширенное использование ключа
2.5.29.37, critical
Установка отметки времени (1.3.6.1.5.5.7.3.8)
Certificate Policy
Политика сертификата
2.5.29.32
[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2.6 
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики= CPS
Квалификатор: http://pki.gov.kz/cps
Certificate Authority Information Access
Доступ к информации о центрах сертификации
1.3.6.1.5.5.7.1.1
[1]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://pki.gov.kz/cert/*.cer
Crl Distribution Points
Точки распространения списков отзыва
2.5.29.31
[1]Точка распределения списка отзыва (CRL)
Имя точки распространения: Полное имя: URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl
Freshest Crl Distribution Points
Новейший CRL
2.5.29.46
[1]Новейший CRL
Имя точки распространения:
Полное имя:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl
Key Usage
Использование ключа
2.5.29.15, critical
Цифровая подпись;
Digital Signature
Цифровая подпись центра сертификации (1024 бит)
1.2.398.3.10.1.1.2.3.2
Значение



Приложение 4 к приказу
исполняющий обязанности
заместителя Премьер-
Министра – Министр
искусственного интеллекта
и цифрового развития
Республики Казахстан
от 28 августа 2026 года
№ 522/НҚ

Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан
Глава 1. Общие положения
1. Настоящие Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан (далее – Правила) разработаны в соответствии с пунктом 5 статьи 55 Цифрового Кодекса Республики Казахстан (далее – Кодекс) и определяют порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждение принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан.

2. В настоящих Правилах используются следующие понятия и сокращения:
1) веб-портал «цифрового правительства» (далее – веб-портал) – цифровой объект, представляющий собой «единое окно» доступа к консолидированной информации, размещаемой государственными органами и иными субъектами, участвующими в предоставлении государственных услуг, включая нормативную правовую базу, а также к государственным и иным услугам, оказываемым в электронной форме;

2) протокол передачи гипертекста (Hyper Text Transfer Protocol) (далее – HTTP) – протокол прикладного уровня передачи данных;

3) документ из серии пронумерованных цифровых документов Интернета, охватывающих технические спецификации и Стандарты, широко используемые в сети Интернет (Request for Comments) (далее – RFC) 6960 – рекомендуемый стандарт из серии международных стандартов IETF (Internet Engineering Task Force, открытое международное сообщество проектировщиков, ученых, сетевых операторов и провайдеров), регулирующий требования к протоколу для определения статуса сертификата открытого ключа электронной цифровой подписи;

4) документ из серии пронумерованных цифровых документов Интернета, охватывающих технические спецификации и Стандарты, широко используемые в сети Интернет (Request for Comments) (далее – RFC) 5280 – рекомендуемый стандарт из серии международных стандартов IETF (Internet Engineering Task Force, открытое международное сообщество проектировщиков, ученых, сетевых операторов и провайдеров), регулирующий требования к структуре сертификатов открытого ключа электронной цифровой подписи и списков отзыва сертификатов;

5) облегченный протокол доступа к каталогам (Lightweight Directory Access Protocol) (далее – LDAP) – протокол прикладного уровня для доступа к службе каталогов, разработанной на рекомендациях стандарта сектора стандартизации электросвязи Международного союза электросвязи (Internation Telecommunication Union – Telecommunication sector) (далее – ITU-T) X.500;

6) отозванный сертификат открытого ключа электронной цифровой подписи – сертификат открытого ключа электронной цифровой подписи, аннулированный в порядке, установленном настоящими Правилами;

7) удостоверяющий центр – юридическое лицо, созданное в соответствии с законодательством Республики Казахстан, которое подтверждает достоверность сертификатов открытых ключей электронной цифровой подписи, принадлежность и действительность открытых ключей электронной цифровой подписи;

8) заявитель – физическое или юридическое лицо, подавшее документы на выдачу или отзыв сертификата открытого ключа электронной цифровой подписи;

9) центр регистрации – структурное подразделение удостоверяющего центра или действующее на основании договора с удостоверяющим центром юридическое лицо, ответственные за идентификацию заявителей, прием документов на выдачу или отзыв сертификатов открытого ключа электронной цифровой подписи и предоставление заявителям готовых сертификатов открытого ключа электронной цифровой подписи;

10) электронная цифровая подпись (далее – ЭЦП) – цифровая запись (набор цифровых данных), созданная с использованием закрытого ключа электронной цифровой подписи и средств электронной цифровой подписи, подтверждающая достоверность электронного документа, его принадлежность и неизменность содержания;

11) уникальное имя сертификата открытого ключа электронной цифровой подписи (Distinguished Name) (далее – DN имя) – отличительное имя, применяемое для идентификации владельца сертификата открытого ключа электронной цифровой подписи или удостоверяющего центра;

12) владелец сертификата открытого ключа электронной цифровой подписи (далее – владелец) – физическое или юридическое лицо, на имя которого выдан сертификат открытого ключа электронной цифровой подписи, правомерно владеющее закрытым ключом, соответствующим открытому ключу, указанному в сертификате открытого ключа электронной цифровой подписи;

13) сертификат открытого ключа электронной цифровой подписи (далее – сертификат) – цифровая запись, удостоверенная электронной цифровой подписью удостоверяющего центра, которая служит для подтверждения соответствия электронной цифровой подписи требованиям, установленным Кодексом;

14) закрытый ключ электронной цифровой подписи – цифровые данные, предназначенные для создания электронной цифровой подписи с использованием средств электронной цифровой подписи;

15) сервис проверки статуса сертификата открытого ключа электронной цифровой подписи (Online Certificate Status Protocol, далее – OCSP) – онлайн-сервис удостоверяющего центра, предоставляющий квитанцию OCSP, содержащую сведения об отзыве сертификата открытого ключа электронной цифровой подписи либо об их отсутствии на момент выдачи квитанции OCSP;

16) Х.509 – стандарт, определяющий форматы данных и процедуры распределения открытых ключей с помощью сертификата открытого ключа электронной цифровой подписи.



Глава 2. Порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи
Параграф 1. Порядок выдачи сертификатов открытого ключа электронной цифровой подписи удостоверяющим центром
3. Подача заявления на выдачу сертификата осуществляется при обращении заявителя в центр регистрации, через интернет-ресурс или мобильное приложение удостоверяющего центра.

4. При обращении в центр регистрации для получения сертификата физическое или юридическое лицо (филиал или представительство) предоставляет заявление и документ, удостоверяющий личность. Удостоверяющий центр вправе дополнительно запрашивать иные документы и сведения, необходимые для идентификации заявителя, а также подтверждения достоверности представленных сведений. Перечень таких документов и сведений определяется политикой применения сертификатов, утвержденной удостоверяющим центром в соответствии с подпунктом 3) пункта 1 статьи 55 Кодекса.

5. При обращении через интернет-ресурс или мобильное приложение, используемые удостоверяющим центром, аутентификация заявителя осуществляется посредством биометрической и/или цифровой аутентификации.

6. При приёме пакета документов в центре регистрации работник центра регистрации проводит сверку (идентификацию) личности заявителя с документом, удостоверяющим его личность.

7. Выдача заявителю сертификата осуществляется удостоверяющим центром в течение пяти рабочих дней после идентификации или аутентификации заявителя в соответствии с пунктами 4 и 5 настоящих Правил.
Удостоверяющий центр предоставляет выданный сертификат в корневой удостоверяющий центр Республики Казахстан.

8. При получении сертификата заявитель устанавливает пароль на закрытый ключ ЭЦП. Установка пароля на закрытый ключ ЭЦП является обязательной.

9. При наличии у заявителя действующего сертификата допускается подача заявления на выдачу нового сертификата в форме электронного документа в случаях и порядке, предусмотренных удостоверяющим центром в соответствии с политикой применения сертификатов, утвержденной в соответствии с подпунктом 3) пункта 1 статьи 55 Кодекса.
Сведения, содержащиеся в заявлении, подтверждаются электронной цифровой подписью заявителя.

10. Удостоверяющий центр и владелец сертификата при необходимости для выдачи или отзыва сертификатов заключают между собой соглашение о выдаче и (или) отзыве сертификатов.

11. Срок действия сертификата устанавливается удостоверяющим центром и составляет от трёх месяцев до трёх лет.

12. Удостоверяющий центр отказывает в приеме документов в день обращения владельца сертификата в случае:
1) неполноты представленных документов;

2) представления недостоверных сведений;

3) вступления в законную силу судебного акта;

4) недостижения лицом шестнадцатилетнего возраста.

При устранении заявителем причин отказа в оказании услуги, заявитель подает повторное заявление для получения услуги по выдаче и отзыву сертификата.

13. Сертификат владельца, выдаваемый удостоверяющим центром, и сертификат удостоверяющего центра соответствуют требованиям стандарта X.509 и рекомендациям стандарта RFC 5280.

14. Выдача сертификата заявителю осуществляется в форме электронного документа со структурой сертификата физического или юридического лица согласно приложению 1 и минимально необходимому составу DN имени сертификата физического или юридического лица согласно приложению 2 к настоящим Правилам.

15. Сертификат удостоверяющего центра содержит структуру сертификата удостоверяющего центра согласно приложению 3 и требования к DN имени сертификата удостоверяющего центра согласно приложению 4 к настоящим Правилам.

16. Удостоверяющий центр включает свое имя в каждый выпущенный им сертификат, список отозванных сертификатов и подписывает их при помощи собственного закрытого ключа ЭЦП.

17. Структура сертификата владельца и корневого сертификата удостоверяющего центра при необходимости дополняется расширениями в рамках стандарта X.509 и рекомендаций стандарта RFC 5280.


Параграф 2. Порядок хранения сертификатов открытого ключа электронной цифровой подписи удостоверяющим центром
18. Удостоверяющий центр обеспечивает хранение копий выданных сертификатов в электронной форме.

19. Срок хранения отозванных сертификатов в удостоверяющих центрах составляет не менее пяти лет с даты отзыва.

20. По истечении срока хранения отозванные сертификаты передаются на архивное хранение в порядке, установленном законодательством Республики Казахстан.


Параграф 3. Порядок отзыва сертификатов открытого ключа электронной цифровой подписи удостоверяющим центром
21. Прием документов на отзыв сертификата осуществляется при обращении владельца сертификата:
лично в центр регистрации;
через интернет-ресурс или мобильное приложение удостоверяющего центра;
через веб-портал или мобильное приложение «цифрового правительства».

22. При обращении в центр регистрации для отзыва сертификата физическое или юридическое лицо (филиал или представительство) предоставляет пакет документов, необходимый и достаточный для идентификации личности заявителя и подтверждения его полномочий, утвержденный удостоверяющим центром.

23. При отзыве сертификата посредством интернет-ресурса или мобильного приложения удостоверяющего центра заявление об отзыве сертификата предоставляется в форме электронного документа и подтверждается путем подписания закрытым ключом ЭЦП либо посредством удалённой идентификации владельца сертификата.

24. Удостоверяющий центр осуществляет отзыв сертификатов по запросу владельца сертификата, сформированному через веб-портал или мобильное приложение «Цифрового правительства» и подписанному закрытым ключом ЭЦП, сертификат которого выдан национальным удостоверяющим центром Республики Казахстан на физическое лицо.

25. Удостоверяющий центр, выдавший сертификат отзывает его в следующих случаях:
1) по требованию владельца сертификата в порядке, определенном удостоверяющим центром;

2) при установлении факта представления недостоверных сведений, либо неполного пакета документов при получении сертификата, на основании обоснованного документального подтверждения;

3) смерти владельца сертификата;

4) изменения фамилии, имени или отчества (если оно указано в документе, удостоверяющем личность) владельца сертификата;

5) смены руководителя, смены наименования, реорганизации, ликвидации юридического лица – владельца сертификата;

6) по вступившему в законную силу решению суда.

Удостоверяющий центр производит отзыв сертификата без заявления от заявителя при наступлении одного или нескольких случаев, предусмотренных настоящим пунктом, за исключением случая, указанного в подпункте 1) пункта 25 настоящих Правил.

26. Отзыв сертификата осуществляется в течение одного рабочего дня после обращения владельца сертификата в ЦР и предоставления документов, в соответствии с пунктом 22 настоящих Правил.

27. Отзыв сертификата через интернет-ресурс или мобильное приложение удостоверяющего центра осуществляется в течение одного рабочего дня после поступления заявки, подписанной в соответствии с пунктом 23 настоящих Правил.

28. Отзыв сертификата через веб-портал или мобильное приложение «Цифрового правительства» осуществляется в течение одного рабочего дня после поступления заявки в соответствии с пунктом 24 настоящих Правил.

29. При технических сбоях в работе интернет-ресурса или мобильного приложения удостоверяющего центра отзыв сертификатов приостанавливается до восстановления работы интернет-ресурса удостоверяющего центра.

30. При отзыве сертификата удостоверяющий центр опубликовывает на интернет-ресурсе сведения об отозванных сертификатах, их серийные номера, дату и причину отзыва в списке отозванных сертификатов (далее – СОС).

31. Удостоверяющий центр предоставляет информацию об отзыве сертификата в корневой удостоверяющий центр Республики Казахстан в соответствии с подпунктом 7) пункта 1 статьи 55 Кодекса.

32. СОС предоставляется удостоверяющим центром в электронной форме в формате, определенном RFC 5280. СОС заверяется ЭЦП удостоверяющего центра. Доступ к списку отозванных сертификатов обеспечивается по протоколам LDAP и HTTP на безвозмездной основе.


Параграф 4. Порядок подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром
33. Подтверждение принадлежности и действительности открытого ключа ЭЦП осуществляется в целях установления принадлежности ЭЦП подписывающему лицу и проверки её действительности.

34. Подтверждение принадлежности и действительности открытого ключа ЭЦП, включая проверку подлинности ЭЦП, осуществляется в соответствии с Правилами формирования и проверки подлинности электронной цифровой подписи, утверждаемыми уполномоченным органом в сфере цифровизации согласно подпункту 4) пункта 1 статьи 55 Кодекса.




Приложение 1
к Правилам выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан

Структура сертификата открытого ключа электронной цифровой подписи физического и юридического лица

п/п
Наименование расширения
Определение
Содержание
Обязательность
1
2
3
4
5
1. Базовые расширения сертификата открытого ключа электронной цифровой подписи (далее – сертификат) в формате Х.509

1)
Version
В данном расширении указывается версия
V3
Обязательно
2)
Serial Number
Расширение, определяющее уникальный серийный номер каждого сертификата, выпущенного определенным удостоверяющим центром
Положительное целое число в шестнадцатеричном представлении длиной от 16 до 20 байт
Обязательно
3)
Signature
Содержит идентификатор алгоритма для алгоритма и хэш-функции, используемой удостоверяющим центром при подписании сертификата
Значение
Обязательно
4)
Issuer
Определяет DN удостоверяющего центра, подписавшего и издавшего данный сертификат согласно приложению 4
Значение
Обязательно
5)
Validity
Определяет интервал времени, в течение которого удостоверяющий центр гарантирует, что он будет поддерживать информацию о статусе сертификата
Действителен с: для дат до 31 декабря 2049 года включительно — UTCTime в формате YYMMDDHHMMSSZ; для дат, начиная с 1 января 2050 года, — GeneralizedTime в формате YYYYMMDDHHMMSSZ
Действителен по: для дат до 31 декабря 2049 года включительно — UTCTime в формате YYMMDDHHMMSSZ; для дат, начиная с 1 января 2050 года, — GeneralizedTime в формате YYYYMMDDHHMMSSZ
Обязательно
6)
Subject
Определяет объект, связанный с открытым ключом, содержащимся в поле открытого ключа субъекта согласно Приложению 2
Значение
Обязательно
2. Дополнительные расширения сертификата

1)
SubjectPublicKeyInfo
Расширение, используемое для хранения открытого ключа и для определения алгоритма, примером, которого является данный открытый ключ
Значение
Обязательно
2)
Extensions
Делает возможным добавление новых полей в структуру без изменения определения ASN.1.
Значение
Не обязательно
3)
AthorityInfoAccess
Расширение, используемое для хранения информации о сервисах удостоверяющего центра, в том числе Online Certificate Status Protocol (OCSP) любых форматов
Значение
Не обязательно
4)
AthorityKeyIdentifier
Идентификатор ключа уполномоченного лица удостоверяющего центра
Значение
Обязательно
5)
SubectKeyIdentifier
Идентификатор ключа владельца сертификата
Значение
Обязательно
6)
KeyUsage
Назначение сертификата
DigitalSignature – цифровая подпись, аутентификация
onrepudiation – цифровая подпись
keyEncipherment – аутентификация
Цифровая подпись, Неотрекаемость (c0)
Обязательно
7)
ExtendedKeyUsage
Область использования сертификата, при которых электронный документ с электронной цифровой подписью будет иметь юридическое значение
Значение
Не обязательно
8)
CRL Distribution Points
Точка распространения списка отозванных сертификатов
Значение
Обязательно
9)
CertificatePolicies
Политика сертификатов
Значение
Обязательно
10)
SubjectAltName
Расширение сертификата, которое позволяет указать дополнительные идентификаторы владельца сертификата
Значение
Не обязательно


Приложение 2
к Правилам выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан

Минимально необходимый состав DN имени сертификата открытого ключа электронной цифровой подписи физического и юридического лица

п/п
Наименование полей
Значение
Примечание
1
2
3
4
1. Физическое лицо
1.1 Обязательные значения для полей
1.1.1
Country
Наименование страны
Указывается наименование страны, резидентом которой является владелец сертификата.
1.1.2
Serial number
Индивидуальный идентификационный номер
Шаблон поля «IIN123456789012»
Длина поля всегда 15 символов, первые три символа всегда равны «IIN»,
с 4 по 15 символы только цифры и содержат индивидуальный идентификационный номер физического лица.
2. Юридическое лицо
2.1 Обязательные значения для полей
2.1.1
Country
Наименование страны
Указывается наименование страны, резидентом которой является владелец сертификата.
2.1.2
Organization
Наименование организации
Значение поля – полное наименование организации (без сокращений). Возможно удаление или замена специальных непечатных символов, если возникают проблемы с выпуском сертификатов.
2.2 Рекомендуемые значения для полей
2.2.1
Organization unit
Бизнес идентификационный номер
Данное поле является не уникальным и в одном сертификате может быть несколько полей «OU».
Одно из значений может соответствовать следующему шаблону:
«BIN123456789012». В этом случае длина поля 15 символов. Первые три символа равны «BIN»,
с 4 по 15 символы только цифры и содержат бизнес идентификационный номер юридического лица.
2.2.2
Serial number
Индивидуальный идентификационный номер
Шаблон поля «IIN123456789012»
Длина поля всегда 15 символов, первые три символа всегда равны «IIN»,
с 4 по 15 символы только цифры и содержат индивидуальный идентификационный номер физического лица.


Приложение 3
к Правилам выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан

Структура сертификата открытого ключа электронной цифровой подписи удостоверяющего центра

п/п
Наименование расширения
Определение
Содержание
Обязательность
1
2
3
4
5
1. Базовые расширения сертификата в формате Х.509

1)
Version
В данном расширении указывается версия (X.509v3)
V3
Обязательно
2)
Serial Number
Расширение, определяющее уникальный серийный номер каждого сертификата, выпущенного определенным удостоверяющим центром
Положительное целое число в шестнадцатеричном представлении длиной от 16 до 20 байт
Обязательно
3)
Signature
Содержит идентификатор алгоритма для алгоритма и хэш-функции, используемой удостоверяющим центром при подписании сертификата
Значение
Обязательно
4)
Issuer
Определяет DN удостоверяющего центра, подписавшего и издавшего данный сертификат
Значение
Обязательно
5)
Validity
Определяет интервал времени, в течение которого удостоверяющий центр гарантирует, что он будет поддерживать информацию о статусе сертификатов
Действителен с: для дат до 31 декабря 2049 года включительно — UTCTime в формате YYMMDDHHMMSSZ; для дат, начиная с 1 января 2050 года, — GeneralizedTime в формате YYYYMMDDHHMMSSZ
Действителен по: для дат до 31 декабря 2049 года включительно — UTCTime в формате YYMMDDHHMMSSZ; для дат, начиная с 1 января 2050 года, — GeneralizedTime в формате YYYYMMDDHHMMSSZ
Обязательно
6)
Subject
Определяет объект, связанный с открытым ключом, содержащимся в поле открытого ключа субъекта
Значение
Обязательно
2. Дополнительные расширения сертификата

1)
SubjectPublicKeyInfo
Расширение, используемое для хранения открытого ключа и для определения алгоритма, примером, которого является данный открытый ключ
Значение
Обязательно
2)
Extensions
Делает возможным добавление новых полей в структуру без изменения определения ASN.1.
Значение
Не обязательно
3)
SubectKeyIdentifier
Идентификатор ключа владельца сертификата
Значение
Обязательно
4)
KeyUsage
Назначение сертификата. Содержит следующие значения:
CRLSign – определяется политика корневого сертификата удостоверяющего центра (опциональное значение)
KeyCertSgin – указывает на сертификат удостоверяющего центра
Значение
Обязательно
5)
ExtendedKeyUsage
Область использования ключа, при которых электронный документ с электронной цифровой подписью будет иметь юридическое значение
Значение
Не обязательно
6)
Basic constraints
Тип субъекта. Значение сА = True
Значение
Не обязательно


Приложение 4
к Правилам выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан

Требования к DN имени сертификата открытого ключа электронной цифровой подписи удостоверяющего центра
№ п/п
Наименование полей
Значение
Примечание
1
2
3
4
1. Обязательные значения для полей
1)
Country
KZ
Значение поля всегда равно «KZ».
2)
Organization
Наименование организации
Значение поля – полное наименование организации (без сокращений). Возможно удаление или замена специальных непечатных символов, если возникают проблемы с выпуском сертификатов.
2. Рекомендуемые значения для полей
1)
Organization unit
Бизнес идентификационный номер
Данное поле является не уникальным и в одном сертификате может быть несколько полей «OU».
Одно из значений может соответствовать следующему шаблону:
«BIN123456789012»
В этом случае длина поля 15 символов.
Первые три символа равны «BIN»,
с 4 по 15 символы только цифры и содержат бизнес идентификационный номер юридического лица.


Приложение 5 к приказу
исполняющий обязанности
заместителя Премьер-
Министра – Министр
искусственного интеллекта
и цифрового развития
Республики Казахстан
от 28 августа 2026 года
№ 522/НҚ

Перечень некоторых приказов утратившие сил
1. Приказ исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 26 июня 2015 года № 727 «Об утверждении Правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 12181);

2. Приказ Министра по инвестициям и развитию Республики Казахстан от 9 декабря 2015 года № 1183 «Об утверждении Правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 13336);

3. Приказ Министра по инвестициям и развитию Республики Казахстан от 23 декабря 2015 года № 1231 «Об утверждении Правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан и доверенной третьей стороны Республики Казахстан» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 13341);

4. Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 26 мая 2020 года № 214/НҚ «О внесении изменений в приказ исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 26 июня 2015 года № 727 «Об утверждении правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 20779);

5. Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 13 октября 2020 года № 383/НҚ «Об утверждении Правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 21440);

6. Приказ исполняющего обязанности Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 марта 2023 года № 115/НҚ «О внесении изменения в приказ Министра по инвестициям и развитию Республики Казахстан от 23 декабря 2015 года № 1231 «Об утверждении Правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан и доверенной третьей стороны Республики Казахстан» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 32205);

7. Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 1 декабря 2023 года № 595/НҚ «О внесении изменений в приказ исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 26 июня 2015 года № 727 «Об утверждении правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 33727);

8. Подпункт 1) пункта 1 приказа Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 27 февраля 2024 года № 92/НҚ «О внесении изменений в некоторые приказы исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан и Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 34067);

9. Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 4 июня 2025 года № 282/НҚ «О внесении изменений в приказ исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 26 июня 2015 года № 727 «Об утверждении правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 36242).