В соответствии с пунктом 5 статьи 55 Цифрового кодекса Республики Казахстан, ПРИКАЗЫВАЮ:
1. Утвердить прилагаемые:
1) Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан согласно приложению 1 к настоящему приказу;
2) Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан согласно приложению 2 к настоящему приказу;
3) Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан согласно приложению 3 к настоящему приказу;
4) Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан, согласно приложению 4 к настоящему приказу.
2. Признать утратившим силу некоторые приказы согласно приложению 5 к настоящему приказу.
3. Департаменту цифровых решений Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством порядке обеспечить:
1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;
2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования;
3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства искусственного интеллекта и цифрового развития Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.
4. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.
5. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.
|
исполняющий обязанности заместителя Премьер-Министра – Министр искусственного интеллекта и цифрового развития Республики Казахстан |
Ж. Мадиев |
"СОГЛАСОВАН"
Министерство финансов
Республики Казахстан
"СОГЛАСОВАН"
Министерство культуры и информации
Республики Казахстан
| Приложение 1 к приказу исполняющий обязанности заместителя Премьер- Министра – Министр искусственного интеллекта и цифрового развития Республики Казахстан от 28 августа 2026 года № 522/НҚ |
Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан
Глава 1. Общие положения
1. Настоящие Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан (далее – Правила) разработаны в соответствии с пунктом 5 статьи 55 Цифрового Кодекса Республики Казахстан (далее – Кодекс), и определяют порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан.
2. В настоящих Правилах используются следующие основные понятия:
1) средства криптографической защиты информации (далее – СКЗИ) – программное обеспечение или аппаратно-программный комплекс, реализующее алгоритмы криптографических преобразований, генерацию, формирование, распределение или управление ключами шифрования;
2) удостоверяющий центр – юридическое лицо, созданное в соответствии с законодательством Республики Казахстан, которое подтверждает достоверность сертификатов открытых ключей электронной цифровой подписи, принадлежность и действительность открытых ключей электронной цифровой подписи;
3) корневой удостоверяющий центр Республики Казахстан (далее – КУЦ РК) – удостоверяющий центр, осуществляющий подтверждение принадлежности и действительности открытых ключей электронной цифровой подписи удостоверяющих центров;
4) заявитель – удостоверяющий центр, обратившийся в КУЦ РК с заявлением на выдачу или отзыв сертификата открытого ключа электронной цифровой подписи;
5) пользователь – владелец сертификата открытого ключа электронной цифровой подписи удостоверяющего центра за исключением КУЦ РК;
6) система электронного документооборота (далее – СЭД) – система обмена электронными документами, отношения между участниками которой регулируются Кодексом и иными нормативными правовыми актами Республики Казахстан;
7) электронная цифровая подпись (далее – ЭЦП) – цифровая запись (набор цифровых данных), созданная с использованием закрытого ключа электронной цифровой подписи и средств электронной цифровой подписи, подтверждающая достоверность электронного документа, его принадлежность и неизменность содержания;
8) отзыв сертификата открытого ключа электронной цифровой подписи – процедура признания сертификата открытого ключа электронной цифровой подписи недействительным в КУЦ РК;
9) владелец сертификата открытого ключа электронной цифровой подписи – физическое или юридическое лицо, на имя которого выдан сертификат открытого ключа электронной цифровой подписи, правомерно владеющее закрытым ключом, соответствующим открытому ключу, указанному в сертификате открытого ключа электронной цифровой подписи;
10) сертификат открытого ключа электронной цифровой подписи (далее – сертификат) – цифровая запись, удостоверенная электронной цифровой подписью удостоверяющего центра, которая служит для подтверждения соответствия электронной цифровой подписи требованиям, установленным Кодексом.
Глава 2. Порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи
Параграф 1. Порядок выдачи сертификата открытого ключа электронной цифровой подписи удостоверяющему центру
3. Для выдачи удостоверяющему центру сертификата, подписанного (подчиненного) КУЦ РК, заявитель представляет в КУЦ РК следующие документы посредством СЭД, почтовой связи либо нарочно:
1) заявление на выдачу сертификата удостоверяющему центру по форме, согласно приложению 1 к настоящим Правилам;
2) копию свидетельства об аккредитации удостоверяющего центра;
3) сертификат удостоверяющего центра в форме электронного документа.
4. После рассмотрения документов КУЦ РК производит выдачу удостоверяющему центру сертификата и регистрирует его в журнале учета выданных сертификатов.
КУЦ РК подписывает (подчиняет) сертификат удостоверяющего центра, формируя цепочку доверия, при этом в поле "Издатель" указываются данные КУЦ РК.
5. Выдача удостоверяющему центру сертификата, осуществляется посредством СЭД, почтовой связи либо нарочно в течение пятнадцати рабочих дней, после подачи документов, указанных в пункте 3 настоящих Правил.
6. КУЦ РК отказывает удостоверяющему центру в выдаче сертификата в следующих случаях:
1) неполноты представленных документов;
2) представления недостоверных сведений;
3) вступления в законную силу судебного акта.
Письменный мотивированный ответ об отказе в выдаче сертификата удостоверяющему центру направляется заявителю посредством СЭД, почтовой связи либо нарочно в течение пятнадцати рабочих дней со дня обращения в КУЦ РК.
7. Срок действия сертификата удостоверяющего центра, не превышает срока действия сертификата КУЦ РК.
Параграф 2. Порядок хранения сертификата открытого ключа электронной цифровой подписи
8. КУЦ РК обеспечивает хранение копий выданных сертификатов в электронной форме.
9. Срок хранения отозванных сертификатов КУЦ РК составляет пять лет с даты отзыва.
10. По истечении пяти лет отозванные сертификаты КУЦ РК поступают на архивное хранение в порядке, установленном законодательством Республики Казахстан.
Параграф 3. Порядок отзыва сертификата открытого ключа электронной цифровой подписи удостоверяющего центра
11. Отзыв сертификата удостоверяющего центра, осуществляется в следующих случаях:
1) по требованию владельца сертификата, на основании заявления на отзыв сертификата по форме, согласно приложению 2 к настоящим Правилам;
2) при установлении факта представления недостоверных сведений либо неполного пакета документов при получении сертификата;
3) смены наименования, реорганизации, ликвидации юридического лица – владельца сертификата;
4) по вступившему в законную силу решению суда.
12. Для отзыва сертификата удостоверяющего центра заявитель представляет в КУЦ РК посредством СЭД, почтовой связи либо нарочно официальное письмо с документом, подтверждающим наступление одного из случаев, предусмотренных пунктом 10 настоящих Правил.
13. Отзыв сертификата удостоверяющего центра осуществляется в течение одного рабочего дня с момента регистрации официального письма на отзыв сертификата.
14. После рассмотрения документов КУЦ РК вносит запись в список отозванных сертификатов (далее – СОС) о прекращении действия сертификата с указанием даты, причины и времени отзыва сертификата удостоверяющего центра в течение одного рабочего дня со дня получения соответствующей информации.
15. КУЦ РК опубликовывает сведения об отозванных сертификатах, их серийные номера и причину отзыва в СОС КУЦ РК на интернет-ресурсе по адресу root.gov.kz.
Обновление СОС производится с периодичностью не реже одного раза в двадцать четыре часа.
Параграф 4. Порядок подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи
16. Пользователь КУЦ РК при получении сертификата, осуществляет его проверку на подтверждение принадлежности и действительности открытого ключа ЭЦП с использованием СКЗИ удостоверяющего центра, путем выполнения следующих проверок:
1) сертификата удостоверяющего центра ЭЦП КУЦ РК;
2) срока действия сертификата удостоверяющего центра;
3) на отзыв сертификата удостоверяющего центра.
17. Подтверждение принадлежности и действительности открытого ключа ЭЦП, включая проверку подлинности ЭЦП, осуществляется в соответствии с Правилами формирования и проверки подлинности электронной цифровой подписи.
Заявление на выдачу сертификата открытого ключа электронной цифровой подписи удостоверяющему центру
Настоящим я, _________________________________________________________
(фамилия, имя, отчество (при его наличии) представителя, дата рождения)
Индивидуальный идентификационный номер представителя: _______________
Бизнес-идентификационный номер:
_____________________________________________________________________
(наименование юридического лица, адрес, телефон)
прошу обработать запрос (PKCS#10) или сертификат открытого ключа
электронной цифровой подписи
удостоверяющего центра (P7B) в формате Base64:
_____________________________________________________________________
(тело запроса или сертификат открытого ключа электронной цифровой подписи)
и изготовить сертификат открытого ключа электронной цифровой подписи
удостоверяющего центра в соответствии с указанными в заявлении сведениями.
Идентификационные данные:
наименование страны: ________________________________________________
наименование области: ___________________, город ______________________
наименование организации: ___________________________________________
наименование удостоверяющего центра: ________________________________
адрес электронной почты: _____________________________________________
Область использования сертификата открытого ключа электронной цифровой
подписи: ____________________________________________________________
Руководитель ______________ _________________________________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати (при наличии)
" " 20 года
Заявление на отзыв сертификата открытого ключа электронной цифровой подписи
Настоящим я, _______________________________________________________
(фамилия, имя, отчество (при его наличии) представителя, дата рождения)
Индивидуальный идентификационный номер представителя: _____________
Бизнес-идентификационный номер: ___________________________________
(наименование юридического лица, адрес, телефон)
прошу отозвать ранее выданный сертификат открытого ключа электронной
цифровой подписи удостоверяющего центра в связи с:
___________________________________________________________________
серийный номер сертификата открытого ключа электронной цифровой
подписи: ___________________________________________________________
наименование страны: _______________________________________________
наименование области: _____________________, город___________________
наименование организации: __________________________________________
Наименование удостоверяющего центра: _______________________________
адрес электронной почты: ____________________________________________
Срок действия сертификата открытого ключа электронной цифровой подписи:
_______________________________________________
Руководитель ______________ ____________________________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати (при его наличии)
"____ " 20 года
| Приложение 2 к приказу исполняющий обязанности заместителя Премьер- Министра – Министр искусственного интеллекта и цифрового развития Республики Казахстан от 28 августа 2026 года № 522/НҚ |
Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан
Глава 1. Общие положения
1. Настоящие Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности, действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан (далее – Правила) разработаны в соответствии с пунктом 5 статьи 55 Цифрового Кодекса Республики Казахстан (далее – Кодекс), и определяют порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан.
2. В настоящих Правилах используются следующие понятия:
1) отозванный сертификат открытого ключа электронной цифровой подписи – сертификат открытого ключа электронной цифровой подписи, выданный удостоверяющим центром государственных органов, действие которого прекращено в порядке, установленном настоящими Правилами;
2) удостоверяющий центр государственных органов Республики Казахстан (далее – УЦ ГО РК) – удостоверяющий центр, предоставляющий средства электронной цифровой подписи и сертификаты открытых ключей электронной цифровой подписи должностным лицам государственных органов для формирования и проверки электронной цифровой подписи в электронных документах в государственных и негосударственных цифровых системах;
3) защищенный носитель ключевой информации – специализированный носитель, в котором для защиты хранящихся закрытых ключей электронной цифровой подписи используются средства криптографической защиты информации, имеющие сертификат соответствия требованиям национального стандарта Республики Казахстан СТ РК 1073-2007 "Средства криптографической защиты информации. Общие технические требования" либо СТ РК 1073-2025 "Требования к информационной безопасности и процессам жизненного цикла" (не ниже 3 уровня);
4) оператор УЦ ГО РК – оператор "цифрового правительства" осуществляющий, осуществляющее функции удостоверяющего центра государственных органов Республики Казахстан;
5) единая транспортная среда государственных органов (далее – ЕТС ГО) – сеть телекоммуникаций, входящая в инфраструктуру "цифрового правительства" и предназначенная для обеспечения взаимодействия локальных (за исключением локальных сетей, имеющих доступ к Интернету), ведомственных и корпоративных сетей телекоммуникаций государственных органов, их подведомственных организаций и органов местного самоуправления, а также иных субъектов цифровой среды, определенных уполномоченным органом, с соблюдением требуемого уровня кибербезопасности;
6) сервис подачи онлайн заявки – сервис, предназначенный для формирования в режиме онлайн заявок на выпуск и отзыв сертификатов открытого ключа электронной цифровой подписи владельца сертификата открытого ключа электронной цифровой подписи УЦ ГО РК в сети ЕТС ГО;
7) заявитель – государственные и местные исполнительные органы Республики Казахстан и их территориальные подразделения;
8) уполномоченный сотрудник – сотрудник государственного органа или подведомственной принадлежностью организации, наделенный полномочиями оператора УЦ ГО РК, для подачи, согласования и отклонения онлайн-заявлений на выпуск и отзыв сертификатов открытого ключа электронной цифровой подписи УЦ ГО РК в соответствующем государственном органе;
9) уполномоченный орган в сфере цифровизации (далее – уполномоченный орган) – центральный исполнительный орган, осуществляющий руководство и межотраслевую координацию в сфере цифровизации;
10) электронный документооборот – обмен электронными документами между государственными органами, физическими и юридическими лицами;
11) система электронного документооборота (далее – СЭД) – система обмена электронными документами, отношения между участниками которой регулируются Законом и иными нормативными правовыми актами Республики Казахстан;
12) электронная цифровая подпись (далее – ЭЦП) – цифровая запись (набор цифровых данных), созданная с использованием закрытого ключа электронной цифровой подписи и средств электронной цифровой подписи, подтверждающая достоверность электронного документа, его принадлежность и неизменность содержания;
13) владелец сертификата открытого ключа электронной цифровой подписи (далее – владелец сертификата) – физическое или юридическое лицо, на имя которого выдан сертификат открытого ключа электронной цифровой подписи, правомерно владеющее закрытым ключом, соответствующим открытому ключу, указанному в сертификате открытого ключа электронной цифровой подписи;
14) открытый ключ электронной цифровой подписи – цифровые данные, предназначенные для подтверждения подлинности электронной цифровой подписи;
15) сертификат открытого ключа электронной цифровой подписи (далее – сертификат) – цифровая запись, удостоверенная электронной цифровой подписью удостоверяющего центра, которая служит для подтверждения соответствия электронной цифровой подписи требованиям, установленным Кодексом;
16) закрытый ключ электронной цифровой подписи – цифровые данные, предназначенные для создания электронной цифровой подписи с использованием средств электронной цифровой подписи;
17) защищенный носитель ключевой информации Type-C – защищенный носитель ключевой информации, оснащенный интерфейсом подключения USB Type-C;
18) Virtual Private Network устройство (далее – VPN устройство) –совокупность технических средств и программного обеспечения, реализующая аутентификацию сторон и защищенный обмен информацией между узлами в виртуальной частной сети.
Глава 2. Порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи
Параграф 1. Порядок выдачи сертификата открытого ключа электронной цифровой подписи
3. Для получения сертификата заявитель подает заявление одним из следующих способов:
1) в режиме онлайн – при подаче заявления заявителем;
2) посредством личного кабинета уполномоченного сотрудника;
3) в режиме офлайн – для сотрудника архива и VPN устройства.
4. Подача заявления на выдачу сертификата в режиме онлайн осуществляется при наличии у заявителя защищенного носителя ключевой информации и включает следующие этапы:
1) заявитель подает заявление на выдачу сертификата в режиме онлайн по форме, согласно приложению 1 к настоящим Правилам в электронной форме через сервис подачи онлайн-заявок;
2) заявитель направляет оператору УЦ ГО РК письмо с заявлением на выдачу сертификата в режиме онлайн посредством СЭД, почтовой связи либо нарочно;
3) сотрудник оператора УЦ ГО РК после получения письма осуществляет проверку полноты и достоверности представленных сведений и при их соответствии подтверждает заявление на выдачу сертификата в режиме онлайн. В случае несоответствия представленных данных сотрудник оператора УЦ ГО РК отказывает в выдаче сертификата на основании пункта 11 настоящих Правил.
4) после подтверждения заявления УЦ ГО РК формирует сертификат. Установка сертификата на защищенный носитель ключевой информации осуществляется заявителем посредством сервиса подачи онлайн-заявок.
5. Подача заявления на выдачу сертификата посредством личного кабинета уполномоченного сотрудника осуществляется при наличии у заявителя защищенного носителя ключевой информации и включает следующие этапы:
1) заявитель подает заявление на выдачу сертификата посредством личного кабинета уполномоченного сотрудника;
2) заявление на выдачу сертификата посредством личного кабинета уполномоченного сотрудника согласовывается уполномоченным сотрудником в личном кабинете посредством ЭЦП;
3) сотрудник оператора УЦ ГО РК после получения заявления на выдачу сертификата посредством личного кабинета уполномоченного сотрудника, осуществляет проверку полноты и достоверности представленных сведений и при их соответствии подтверждает заявление на выдачу сертификата. В случае несоответствия представленных данных сотрудник оператора УЦ ГО РК отказывает в выдаче сертификата на основании пункта 11 настоящих Правил
4) после подтверждения заявления на выдачу сертификата посредством личного кабинета уполномоченного сотрудника, УЦ ГО РК формирует сертификат. Установка сертификата на защищенный носитель ключевой информации осуществляется заявителем посредством сервиса подачи онлайн-заявок.
6. Подача заявления на выдачу сертификата для VPN устройства осуществляется путем направления письма с предоставлением электронного носителя информации и включает следующие этапы:
1) заявитель направляет в уполномоченный орган письмо с заявлением на выдачу сертификата для VPN устройства, согласно приложению 2 к настоящим Правилам посредством СЭД, почтовой связи либо нарочно и предоставляет электронный носитель информации;
2) уполномоченный орган рассматривает заявление и в случае принятия решения о выпуске сертификата для VPN устройства направляет оператору УЦ ГО РК письмо с заявлением на выдачу сертификата для VPN устройства посредством СЭД, почтовой связи либо нарочно для последующего выпуска сертификата.
3) сотрудник оператора УЦ ГО РК после получения письма в течении трех рабочих дней осуществляет проверку полноты и достоверности представленных сведений и при их соответствии формирует и подтверждает заявление на выдачу сертификата для VPN устройства. В случае несоответствия представленных данных сотрудник оператора УЦ ГО РК отказывает в выдаче сертификата для VPN устройства на основании пункта 11 настоящих Правил
4) после подтверждения заявления сотрудник оператора УЦ ГО РК выпущенный сертификат для VPN устройства передает заявителю посредством почтовой связи либо нарочно.
7. Подача заявления на выдачу сертификата для сотрудника архива осуществляется путем направления письма с предоставлением защищенного носителя ключевой информации и включает следующие этапы:
1) заявитель направляет оператору УЦ ГО РК письмо с заявлением на выдачу сертификата для сотрудника архива по форме согласно приложению 3 к настоящим Правилам посредством СЭД, почтовой связи либо нарочно и предоставляет защищенный носитель ключевой информации;
2) сотрудник оператора УЦ ГО РК после получения письма проверяет представленные данные на полноту и соответствие установленным требованиям и при их соответствии формирует и подтверждает заявление на выдачу сертификата для сотрудника архива. В случае несоответствия представленных данных сотрудник оператора УЦ ГО РК отказывает в формировании заявления на основании пункта 11 настоящих Правил;
3) после подтверждения заявления УЦ ГО РК выпускает сертификат для сотрудника архива. Сотрудник оператора УЦ ГО РК устанавливает сертификат на предоставленный защищенный носитель ключевой информации и передает его заявителю посредством почтовой связи либо нарочно.
8. Выпуск сертификата осуществляется в течение трех рабочих дней со дня получения заявления.
9. Результатом рассмотрения заявления на выдачу сертификата является выдача сертификата либо отказ в его выдаче.
10. Сертификат выдается в форме электронного документа. Структура сертификата определяется согласно приложению 4 к настоящим Правилам.
УЦ ГО РК предоставляет выданный сертификат в корневой удостоверяющий центр Республики Казахстан во исполнение подпункта 7) пункта 1 статьи 55 Кодекса.
11. УЦ ГО РК отказывает в выдаче сертификата в следующих случаях:
1) неполноты представленных документов;
2) представления недостоверных сведений;
3) вступления в законную силу судебного акта;
4) недостижения лицом шестнадцатилетнего возраста.
При рассмотрении заявления УЦ ГО РК осуществляет проверку достоверности представленных сведений, включая сопоставление данных заявителя и данных, указываемых в сертификате. Несоответствие указанных данных рассматривается как представление недостоверных сведений, за исключением случаев, связанных с территориальной или подведомственной принадлежностью организации.
Выдача сертификата осуществляется при отсутствии у владельца сертификата действующего сертификата, за исключением случаев, предусмотренных внутренними процессами УЦ ГО РК, включая:
осуществление служебной деятельности в двух государственных органах (при наличии подтверждающих документов);
использование двух защищенных носителей ключевой информации, один из которых оснащен интерфейсом USB Type-C.
Ответ об отказе в выдаче сертификата предоставляется заявителю путем отклонения заявления в сервисе подачи онлайн-заявок с указанием причины отказа либо направлением мотивированного отказа через СЭД.
12. В случае непредоставления заявителем письма, направленного посредством СЭД, почтовой связи либо нарочно согласно подпункту 2) пункта 4 настоящих Правил, заявление на выдачу сертификата аннулируется по истечении четырнадцати рабочих дней с момента его подачи.
13. Срок действия сертификата составляет три года с момента его выпуска.
Срок действия сертификата для VPN устройства составляет один год с момента его выпуска.
Срок действия сертификата "Сотрудника архива" составляет пять лет с момента его выпуска.
14. Заявитель самостоятельно обеспечивает приобретение и использование защищенных носителей ключевой информации уровнем безопасности не ниже 3, предназначенных для хранения закрытых ключей ЭЦП.
15. Сертификат, выданный на VPN устройство, является сертификатом цифрового объекта и используется исключительно для аутентификации сторон VPN-туннеля и автоматического подписания однотипных электронных документов, не содержащих волеизъявления, направленного на установление, изменение или прекращение гражданских прав и обязанностей. Расширение extendedKeyUsage сертификата VPN устройства содержит идентификаторы id-kp-ipsecIKE (RFC 4945) либо id-kp-clientAuth (RFC 5280) и не содержит идентификатор id-kp-emailProtection.
Параграф 2. Порядок хранения сертификата открытого ключа электронной цифровой подписи
16. УЦ ГО РК обеспечивает хранение копий выданных сертификатов в электронной форме.
17. Срок хранения отозванных сертификатов УЦ ГО РК составляет пять лет с даты отзыва.
18. По истечении пяти лет отозванные сертификаты УЦ ГО РК поступают на архивное хранение в порядке, установленном законодательством Республики Казахстан.
Параграф 3. Порядок отзыва сертификата открытого ключа электронной цифровой подписи
19. УЦ ГО РК отзывает сертификат в следующих случаях:
1) по требованию владельца сертификата в соответствии с пунктами 19, 20 и 21 настоящих Правил;
2) при установлении факта представления недостоверных сведений либо неполного пакета документов при получении сертификата;
3) смерти владельца сертификата;
4) изменения фамилии, имени или отчества (если оно указано в документе, удостоверяющем личность) владельца сертификата;
5) смены руководителя, смены наименования, реорганизации, ликвидации юридического лица – владельца сертификата;
6) по вступившему в законную силу решению суда.
20. Отзыв сертификата осуществляется одним из следующих способов:
1) в режиме онлайн – при наличии у заявителя защищенного носителя ключевой информации, содержащего действующий сертификат, подлежащий отзыву;
2) посредством личного кабинета уполномоченного сотрудника;
3) в режиме офлайн – в случае выхода из строя либо утери защищенного носителя ключевой информации владельца сертификата УЦ ГО РК, а также для отзыва сертификатов сотрудника архива и VPN устройства.
21. Отзыв сертификата в режиме онлайн осуществляется при наличии у заявителя защищенного носителя ключевой информации, содержащего действующий сертификат, подлежащий отзыву, и включает следующие этапы:
1) заявитель направляет запрос на отзыв сертификата в УЦ ГО РК путем подачи заявления посредством сервиса подачи онлайн-заявок в сети ЕТС ГО;
2) заявитель направляет оператору УЦ ГО РК письмо с заявлением на отзыв сертификата УЦ ГО РК посредством СЭД, почтовой связи или нарочно по форме согласно приложению 5 к настоящим Правилам;
3) сотрудник оператора УЦ ГО РК после получения письма осуществляет проверку полноты и достоверности представленных сведений и при их соответствии подтверждает запрос на отзыв сертификата. В случае несоответствия представленных данных сотрудник оператора УЦ ГО РК отказывает в отзыве сертификата на основании пункта 23 настоящих Правил.
22. Отзыв сертификата УЦ ГО РК посредством личного кабинета уполномоченного сотрудника включает следующие этапы:
1) заявитель подает заявление посредством личного кабинета уполномоченного сотрудника;
2) заявление согласовывается уполномоченным сотрудником посредством ЭЦП;
3) сотрудник оператора УЦ ГО РК после получения заявления направленного через личный кабинет уполномоченного сотрудника осуществляет отзыв сертификата УЦ ГО РК.
23. Отзыв сертификата сотрудника архива осуществляется при наличии у заявителя действующего сертификата, подлежащего отзыву, и включает следующие этапы:
1) заявитель направляет оператору УЦ ГО РК письмо с заявлением на отзыв сертификата сотрудника архива УЦ ГО РК посредством СЭД, почтовой связи или нарочно по форме согласно приложению 6 к настоящим Правилам;
2) сотрудник оператора УЦ ГО РК после получения письма осуществляет проверку полноты и достоверности представленных сведений и при их соответствии подтверждает запрос на отзыв сертификата. В случае несоответствия представленных данных сотрудник оператора УЦ ГО РК отказывает в отзыве сертификата на основании пункта 23 настоящих Правил.
24. Заявитель направляет заявление на отзыв сертификата не позднее трех рабочих дней с даты подписания приказа об увольнении сотрудника заявителя. Отзыв сертификата осуществляется в течение двух рабочих дней с момента регистрации заявления на отзыв сертификата.
25. УЦ ГО РК отказывает в отзыве сертификата в следующих случаях:
1) неполноты представленных документов;
2) представления недостоверных сведений, в том числе, если заявитель не является владельцем сертификата, за исключением случаев, связанных с территориальной или подведомственной принадлежностью организации;
3) отсутствие действующего сертификата у владельца сертификата УЦ ГО РК.
Ответ об отказе в отзыве сертификата предоставляется заявителю путем отклонения заявления в сервисе подачи онлайн-заявок с указанием причины отказа либо направлением мотивированного отказа через СЭД.
26. УЦ ГО РК публикует сведения об отозванных сертификатах, включая их серийные номера и причины отзыва, в списке отозванных сертификатов на интернет-ресурсе ucgo.gov.kz и в сети ЕТС ГО.
УЦ ГО РК предоставляет информацию об отзыве сертификата в корневой удостоверяющий центр Республики Казахстан.
Параграф 4. Порядок подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи
27. Подтверждение принадлежности и действительности открытого ключа ЭЦП осуществляется в целях установления принадлежности ЭЦП подписывающему лицу и проверки ее действительности.
28. Подтверждение принадлежности и действительности открытого ключа ЭЦП, включая проверку подлинности ЭЦП, осуществляется в соответствии с Правилами формирования и проверки подлинности электронной цифровой подписи.
Заявление на выдачу сертификата открытого ключа электронной цифровой подписи посредством сервиса подачи онлайн заявки
Настоящим просим выдать сертификаты открытого ключа электронной цифровой подписи (далее – сертификат) Удостоверяющего центра государственных органов Республики Казахстан для следующих сотрудников:
№ п/п | Фамилия имя отчество | Индивидуальный идентификационный номер | Бизнес-идентификационный номер (организации) | Организация | Должность | Область, город, район |
Номер заявки | Адрес электронной почты (для оповещения об истечении срока действий) | Абонентский номер сотовой связи |
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 |
Примечание: Все графы таблицы подлежат обязательному заполнению, за исключением графы "Абонентский номер сотовой связи".
С пользовательским соглашением цифровой системы Удостоверяющего центра государственных органов Республики Казахстан, размещенным на интернет-ресурсе ucgo.gov.kz ознакомлены.
Руководитель _____________ ____________________________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати
Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом (обязательно)
Заявление на выдачу сертификата открытого ключа электронной цифровой подписи для VPN устройств
Настоящим просим выдать сертификат(ы) открытого ключа электронной цифровой подписи для VPN устройств в Удостоверяющем центре государственных органов Республики Казахстан:
№ п/п | Бизнес-идентификационный номер (организации) | Организация | Область, город, район | Назначение |
1 | 2 | 3 | 4 | 5 |
Для защиты каналов связи и шифрования |
Приложение: Электронный носитель ___ штук.
С пользовательским соглашением цифровой системы Удостоверяющего центра государственных органов Республики Казахстан размещенным на интернет-ресурсе www.ucgo.gov.kz ознакомлены.
Руководитель _____________ __________________________________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати
Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом (обязательно)
Заявление на выдачу сертификата открытого ключа электронной цифровой подписи сотрудника архива в режиме офлайн
Настоящим просим выдать сертификат(ы) сотрудника архива Удостоверяющего центра государственных органов Республики Казахстан для следующих сотрудников:
№ п/п | Роль сотрудника | Бизнес-идентификационный номер (организации) | Организация | Область, город, район | Адрес электронной почты (для оповещения об истечении срока действий) |
1 | 2 | 3 | 4 | 5 | 6 |
Примечание: Все графы таблицы подлежат обязательному заполнению.
Приложение: Защищенный носитель ключевой информации___ штук.
С пользовательским соглашением цифровой системы Удостоверяющего центра государственных органов Республики Казахстан, размещенным на интернет-ресурсе ucgo.gov.kz ознакомлены.
Руководитель _____________ ____________________________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати
Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом (обязательно)
Структура открытого ключа электронной цифровой подписи
1. Структура сертификата Удостоверяющего центра государственных органов Республики Казахстан (на алгоритме ГОСТ 34.310-2004)
2. Структура сертификата для пользователей Удостоверяющего центра государственных органов (для подписи и цифровой аутентификации на алгоритме ГОСТ 34.310-2004)
3. Структура сертификата для VPN устройств, полученных в Удостоверяющем центре государственных органов Республики Казахстан на алгоритме ГОСТ 34.310-2004
4. Структура сертификата для сотрудников архива Удостоверяющего центра государственных органов (для подписи и цифровой аутентификации на алгоритме ГОСТ 34.310-2004)
Заявление на отзыв сертификата открытого ключа электронной цифровой подписи Удостоверяющего центра государственных органов Республики Казахстан
Настоящим просим отозвать сертификаты Удостоверяющего центра государственных органов Республики Казахстан следующих сотрудников:
№ |
Фамилия, имя, отчество | Индивидуальный идентификационный номер |
Бизнес-идентификационный номер | Организация |
1 | 2 | 3 | 4 | 5 |
Примечание: Все графы таблицы подлежат обязательному заполнению.
Руководитель ______________ ____________________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати
Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом
Заявление на отзыв сертификата открытого ключа электронной цифровой подписи сотрудника архива Удостоверяющего центра государственных органов Республики Казахстан
Настоящим просим отозвать сертификаты Удостоверяющего центра государственных органов Республики Казахстан следующих сотрудников:
№ п/п | Роль сотрудника | Бизнес-идентификационный номер (организации) | Организация | Область, город, район | Адрес электронной почты (для оповещения об истечении срока действий) |
1 | 2 | 3 | 4 | 5 | 6 |
Примечание: Все графы таблицы подлежат обязательному заполнению.
Приложение: Защищенный носитель ключевой информации ___ штук.
Руководитель ______________ ____________________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати
Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом
| Приложение 3 к приказу исполняющий обязанности заместителя Премьер- Министра – Министр искусственного интеллекта и цифрового развития Республики Казахстан от 28 августа 2026 года № 522/НҚ |
Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан
Глава 1. Общие положения
1. Настоящие Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан (далее – Правила) разработаны в соответствии с пунктом 5 статьи 55 Цифрового Кодекса Республики Казахстан (далее – Кодекс) и с подпунктом 1) статьи 10 Закона Республики Казахстан "О государственных и социально ответственных услугах", и определяют порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждение принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан, а также порядок оказания государственной услуги "Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан".
2. В настоящих Правилах используются следующие понятия:
1) Государственная корпорация "Правительство для граждан" (далее – Государственная корпорация) – юридическое лицо, созданное по решению Правительства Республики Казахстан для оказания государственных услуг в соответствии с законодательством Республики Казахстан, организации работы по приему заявлений на оказание государственных услуг и выдаче их результатов услугополучателю по принципу "одного окна", обеспечения оказания государственных услуг в электронной форме;
2) веб-портал "цифрового правительства" (далее – ПЦП) – цифровой объект, представляющий собой "единое окно" доступа к консолидированной информации, размещаемой государственными органами и иными субъектами, участвующими в предоставлении государственных услуг, включая нормативную правовую базу, а также к государственным и иным услугам, оказываемым в электронной форме;
3) биометрическая аутентификация – процесс сравнения и проверки соответствия биометрических данных для цели установления личности;
4) совместное предпринимательство – деятельность группы физических лиц (индивидуальных предпринимателей), осуществляемая на базе имущества, принадлежащего им на праве общей собственности, а также на ином праве, допускающем совместное пользование и (или) распоряжение имуществом;
5) отозванный сертификат открытого ключа электронной цифровой подписи – сертификат открытого ключа электронной цифровой подписи, выданный национальным удостоверяющим центром, действие которого прекращено в порядке, установленном настоящими Правилами;
6) национальный удостоверяющий центр Республики Казахстан (далее – НУЦ РК) – удостоверяющий центр, предоставляющий средства электронной цифровой подписи и сертификаты электронной цифровой подписи физическим или юридическим лицам для формирования и проверки электронной цифровой подписи в электронных документах в государственных и негосударственных цифровых системах;
7) удаленная идентификация – процедура установления личности на основе биометрической аутентификации лица услугополучателя, а также предоставленного одноразового пароля, отправленного на абонентский номер сотовой связи, зарегистрированный в базе мобильных граждан;
8) защищенный носитель ключевой информации – специализированный носитель, в котором для защиты хранящихся закрытых ключей электронной цифровой подписи используются средства криптографической защиты информации, имеющие сертификат соответствия требованиям национального стандарта Республики Казахстан СТ РК 1073-2007 "Средства криптографической защиты информации. Общие технические требования" либо СТ РК 1073-2025 "Требования к информационной безопасности и процессам жизненного цикла" (не ниже 2 уровня);
9) протокол защищенных сокетов (Secure Sockets Layer, далее – SSL) – уровень защищенных сокетов, представляющий собой криптографический протокол, который обеспечивает защищенную передачу информации в Интернете;
10) база мобильных граждан – цифровой ресурс абонентских номеров сети сотовой связи пользователей "цифрового правительства";
11) объектный идентификатор (далее – OID) – уникальный набор цифр, который связан с объектом цифровой системы и однозначно идентифицирует его в мировом адресном пространстве объектов;
12) центр регистрации (далее – ЦР) – организация, осуществляющая прием заявления и выдачу результата оказания государственной услуги "Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан" (за исключением портала "цифрового правительства" и личного кабинета национального удостоверяющего центра Республики Казахстан);
13) цифровая аутентификация – процедура подтверждения личности физического лица или правоспособности юридического лица при доступе к услугам в цифровой среде и объектам в случаях, предусмотренных законодательством Республики Казахстан или соглашением сторон;
14) электронный носитель – материальный носитель, предназначенный для хранения информации в электронной форме, а также записи или ее воспроизведения с помощью технических средств;
15) электронная цифровая подпись (далее – ЭЦП) – цифровая запись (набор цифровых данных), созданная с использованием закрытого ключа электронной цифровой подписи и средств электронной цифровой подписи, подтверждающая достоверность электронного документа, его принадлежность и неизменность содержания;
16) владелец сертификата открытого ключа электронной цифровой подписи (далее – владелец) – физическое или юридическое лицо, на имя которого выдан сертификат открытого ключа электронной цифровой подписи, правомерно владеющее закрытым ключом, соответствующим открытому ключу, указанному в сертификате открытого ключа электронной цифровой подписи;
17) шаблон сертификата открытого ключа электронной цифровой подписи (далее – шаблон) – структура сертификата открытого ключа электронной цифровой подписи с присвоенным объектным идентификатором;
18) сертификат открытого ключа электронной цифровой подписи (далее – сертификат) – цифровая запись, удостоверенная электронной цифровой подписью удостоверяющего центра, которая служит для подтверждения соответствия электронной цифровой подписи требованиям, установленным Кодексом;
19) закрытый ключ электронной цифровой подписи – цифровые данные, предназначенные для создания электронной цифровой подписи с использованием средств электронной цифровой подписи;
20) облачное хранилище закрытых ключей электронной цифровой подписи (далее – облачное хранилище) – сервис удостоверяющего центра, позволяющий владельцу создавать, хранить, использовать и удалять закрытые ключи электронной цифровой подписи в аппаратном криптографическом модуле удостоверяющего центра после прохождения многофакторной аутентификации, одним из факторов которой является биометрическая;
21) интернет-ресурс pki.gov.kz (далее – портал) – интернет-ресурс национального удостоверяющего центра Республики Казахстан, посредством которого акционерным обществом "Национальные информационные технологии" осуществляется прием заявлений и выдача результатов на выпуск и отзыв сертификатов открытого ключа электронной цифровой подписи.
Глава 2. Порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи
Параграф 1. Порядок выдачи сертификатов открытого ключа электронной цифровой подписи
3. Сертификаты выдаются по следующим шаблонам:
1) для физических лиц:
физическое лицо (предназначен для цифровой аутентификации и подписания электронных документов);
SSL физического лица (предназначен для обеспечения защищенного соединения и подтверждения подлинности доменного имени веб-ресурса, принадлежащего физическому лицу);
цифровая система физического лица (предназначен для цифровой аутентификации и автоматического подписания однотипных электронных документов, не содержащих волеизъявления, направленного на установление, изменение или прекращение гражданских прав и обязанностей, в рамках функционирования цифровой системы, принадлежащей физическому лицу).
2) для юридических лиц и совместного предпринимательства:
первый руководитель или уполномоченное лицо совместного предпринимательства (предназначен для цифровой аутентификации и подписания электронных документов от имени юридического лица);
сотрудник с правом подписи (предназначен для цифровой аутентификации и подписания электронных документов в пределах предоставленных полномочий от имени юридического лица);
сотрудник организации (предназначен для цифровой аутентификации и подписания электронных документов в пределах предоставленных полномочий от имени сотрудника юридического лица);
участник цифровой системы "Казначейство – Клиент";
SSL юридического лица (предназначен для обеспечения защищенного соединения и подтверждения подлинности доменного имени веб-ресурса, принадлежащего юридическому лицу);
цифровая система юридического лица (предназначен для цифровой аутентификации и автоматического подписания однотипных электронных документов, не содержащих волеизъявления, направленного на установление, изменение или прекращение гражданских прав и обязанностей, в рамках функционирования цифровой системы, принадлежащей юридическому лицу).
4. Государственная услуга "Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан" (далее – государственная услуга) оказывается физическим и юридическим лицам (далее – услугополучатели) акционерным обществом "Национальные информационные технологии" (далее – услугодатель).
5. Для получения сертификата услугополучатель подает заявление посредством портала либо ПЦП и проходит удаленную идентификацию.
Для выдачи сертификатов по шаблонам "сотрудник с правом подписи", "сотрудник организации", "SSL юридического лица", "участник цифровой системы "Казначейство – Клиент" первый руководитель юридического лица (филиала, представительства), уполномоченное лицо совместного предпринимательства либо сотрудник, наделенный правом подтверждения заявлений, подтверждает заявление на выдачу сертификата путем удостоверения его своей ЭЦП в личном кабинете портала (далее – личный кабинет).
Первый руководитель юридического лица (филиала, представительства) или уполномоченное лицо совместного предпринимательства вправе наделить сотрудника правом подтверждения заявлений на выдачу сертификатов посредством личного кабинета. Уполномоченному сотруднику необходимо предварительно получить сертификат по шаблону "сотрудник с правом подписи".
6. В случае неуспешной удаленной идентификации, подтвержденной сведениями, полученными от цифровой системы, осуществляющей биометрическую аутентификацию, либо при отсутствии фотоизображения услугополучателя-нерезидента Республики Казахстан в государственной базе данных физических лиц, услугополучатель подает заявление на портале для получения сертификата через ЦР.
Для получения сертификата через ЦР по шаблонам "физическое лицо", "первый руководитель или уполномоченное лицо совместного предпринимательства", "сотрудник с правом подписи", "сотрудник организации", "SSL физического лица", "участник цифровой системы "Казначейство – Клиент" услугополучатель лично предоставляет в ЦР документы в соответствии с Перечнем документов и сведений, истребуемых у услугополучателя для оказания государственной услуги, согласно приложению 1 к настоящим Правилам (далее – Перечень).
7. При приеме документов, согласно Перечню, работник ЦР проверяет документы на полноту и соответствие сведениям, содержащимся в государственных цифровых системах.
Работник ЦР сверяет документ, удостоверяющий личность услугополучателя, либо электронный документ из сервиса цифровых документов со сведениями, содержащимися в государственных цифровых системах, и возвращает его услугополучателю.
Работник ЦР обеспечивает формирование и прикрепление подтверждающих материалов по заявлению услугополучателя в интегрированной цифровой системе "Государственной корпорации" на основании оригиналов документов, представленных услугополучателем согласно Перечню.
К подтверждающим материалам относятся:
1) фотоизображение услугополучателя, полученное в момент оказания государственной услуги;
2) электронная копия документа, удостоверяющего личность услугополучателя – нерезидента Республики Казахстан (за исключением нерезидентов, имеющих вид на жительство в Республике Казахстан);
3) электронная копия нотариально засвидетельствованного перевода документа, удостоверяющего личность услугополучателя – нерезидента Республики Казахстан, на казахский или русский язык, за исключением случаев, когда документ изначально оформлен на одном из указанных языков;
4) электронная копия заявления на получение или отзыв сертификата НУЦ РК (в случае подачи заявления в бумажной форме).
Сформированные подтверждающие материалы используются в целях фиксации факта оказания государственной услуги и подтверждения сведений, указанных в заявлении.
Хранение документов, принятых при оказании государственной услуги согласно настоящим Правилам, обеспечивается ЦР.
Документы, содержащие подчистки, приписки, зачеркнутые слова и иные неоговоренные исправления, к рассмотрению не принимаются.
Работник ЦР подтверждает заявление на выпуск сертификата после предоставления услугополучателем необходимого пакета документов согласно Перечню и прохождения второго фактора идентификации:
1) по биометрической аутентификации услугополучателя;
2) в случае невозможности прохождения биометрической аутентификации, цифровая аутентификация услугополучателя осуществляется посредством сервиса цифровых документов путем проверки кода цифрового документа, удостоверяющего личность, и фотофиксации услугополучателя;
3) в случае непрохождения биометрической аутентификации или цифровой аутентификации посредством сервиса цифровых документов для подтверждения заявления работник ЦР осуществляет фотофиксацию услугополучателя и подтверждает заявление на выдачу сертификата, которое направляется на дополнительную проверку ответственному работнику ЦР для дальнейшего рассмотрения и подтверждения. В отношении нерезидентов Республики Казахстан, фотоизображения которых отсутствуют в государственной базе данных физических лиц, дополнительно осуществляется фотофиксация документа, удостоверяющего личность, и его перевода при необходимости.
При наличии основания для отказа в оказании государственной услуги согласно Перечню, работник ЦР, отказывает в оказании государственной услуги. При устранении услугополучателем причин отказа в оказании государственной услуги, услугополучатель обращается повторно для получения государственной услуги в порядке, установленном настоящими Правилами.
8. Для граждан Республики Казахстан при входе в личный кабинет для применяется дополнительная цифровая аутентификация одним из следующих способов:
1) посредством ввода одноразового SMS-кода, направленного на абонентский номер, зарегистрированный в базе мобильных граждан;
2) посредством ввода кода цифрового документа, удостоверяющего личность.
Для получения сертификата посредством личного кабинета по шаблонам "физическое лицо", "первый руководитель или уполномоченное лицо совместного предпринимательства", "сотрудник с правом подписи", "сотрудник организации" и "участник цифровой системы "Казначейство – Клиент", услугополучатель заполняет электронное заявление и подписывает его закрытым ключом ЭЦП.
Для получения сертификата посредством личного кабинета по шаблону "цифровая система физического лица" физическое лицо – владелец цифровой системы подает заявление посредством личного кабинета и подписывает его закрытым ключом ЭЦП. В заявлении указывается зарегистрированный объектный идентификатор цифровой системы. В случае неподтверждения принадлежности объектного идентификатора услугополучателю услугодатель отказывает в предоставлении государственной услуги.
Для получения сертификата посредством личного кабинета по шаблону "цифровая система юридического лица" первый руководитель юридического лица – владелец цифровой системы подает заявление посредством личного кабинета и подписывает его закрытым ключом ЭЦП. В заявлении указывается зарегистрированный объектный идентификатор цифровой системы. В случае неподтверждения принадлежности объектного идентификатора услугополучателю услугодатель отказывает в предоставлении государственной услуги.
9. Услугодатель либо работник ЦР получает согласие услугополучателя на использование сведений, составляющих охраняемую законом тайну и содержащихся в цифровых системах, при оказании государственной услуги, если иное не предусмотрено законами Республики Казахстан.
10. Для подачи заявления на получение государственной услуги НУЦ РК получает и использует сведения о документах, удостоверяющих личность, учредительных документах, справках или свидетельствах о государственной регистрации (перерегистрации) юридического лица, совместного предпринимательства, а также сведения о первом руководителе юридического лица либо об уполномоченном лице совместного предпринимательства из соответствующих государственных цифровых систем.
11. Для выдачи сертификата по шаблону "SSL физического лица" или "SSL юридического лица", услугодатель проверяет заявление на:
1) принадлежность доменного имени услугополучателю посредством проверки сведений о регистрации доменного имени в общедоступных цифровых системах регистрации доменных имен;
2) корректность заполнения доменного имени;
3) регистрацию доменного имени в зонах .kz и .қаз.
При соответствии заявления требованиям настоящего пункта услугодатель подтверждает заявление на выпуск сертификата. В случае несоответствия заявления указанным требованиям услугодатель отказывает услугополучателю в оказании государственной услуги.
12. После поступления заявления на рассмотрение в НУЦ РК проводится проверка заявления на соответствие требованиям настоящих Правил.
При соответствии заявления требованиям настоящих Правил, НУЦ РК осуществляет выпуск сертификата в соответствии с пунктом 13 настоящих Правил. При выявлении несоответствия заявления настоящим Правилам НУЦ РК отказывает услугополучателю в оказании государственной услуги в соответствии с Перечнем.
13. Выдача сертификата при удаленной идентификации услугополучателя осуществляется НУЦ РК в течение одного рабочего дня со дня поступления заявления на рассмотрение к услугодателю в соответствии с пунктом 12 настоящих Правил.
Выдача сертификата услугополучателю при обращении в ЦР осуществляется НУЦ РК в течение одного рабочего дня со дня поступления заявления на рассмотрение к услугодателю в соответствии с пунктом 12 настоящих Правил после предоставления услугополучателем документов, указанных в Перечне.
Выдача сертификата через личный кабинет осуществляется НУЦ РК в течение двадцати минут с момента поступления заявления на рассмотрение к услугодателю в соответствии с пунктом 12 настоящих Правил.
Выдача сертификата осуществляется в форме электронного документа по структуре сертификата НУЦ РК согласно приложению 2 к настоящим Правилам.
НУЦ РК предоставляет выданный сертификат в корневой удостоверяющий центр Республики Казахстан.
14. Заявление на получение сертификата аннулируется по истечении одного месяца со дня его подачи.
15. Срок действия сертификата, выпущенного на удостоверение личности, содержащее микросхему, облачное хранилище или защищенный носитель ключевой информации, составляет три года с момента его выдачи.
Срок действия сертификата, выпущенного на электронный носитель или мобильное приложение ПЦП, составляет один год с момента его выдачи. Исключением является сертификат, выпущенный по шаблону "цифровая система физического лица" или "цифровая система юридического лица", срок действия которого составляет три года.
Срок действия сертификата услугополучателя не превышает срока действия сертификата НУЦ РК.
16. Услугополучатель при получении сертификата устанавливает пароль на закрытый ключ ЭЦП согласно следующих требований к паролю:
длина пароля должна быть не менее 8 символов;
в числе символов пароля присутствуют буквенные латинские символы;
цифры и (или) специальные символы.
17. Закрытый ключ ЭЦП и сертификат, выданный по шаблону "цифровая система физического лица" либо "цифровая система юридического лица", устанавливаются в цифровую систему, объектный идентификатор которой указан в сертификате. Владелец цифровой системы обеспечивает сохранность, безопасное использование и защиту от неправомерного доступа к закрытому ключу ЭЦП цифровой системы.
Параграф 2. Порядок хранения сертификатов открытого ключа электронной цифровой подписи
18. НУЦ РК обеспечивает хранение копий выданных сертификатов в электронной форме.
19. Срок хранения отозванных сертификатов НУЦ РК составляет пять лет с даты отзыва.
20. По истечении пяти лет отозванные сертификаты НУЦ РК поступают на архивное хранение в порядке, установленном законодательством Республики Казахстан.
Параграф 3. Порядок отзыва сертификатов открытого ключа электронной цифровой подписи
21. НУЦ РК отзывает сертификаты до истечения их срока действия в следующих случаях:
1) по требованию владельца сертификата на основании заявления на отзыв сертификата в соответствии с пунктами 22 и 23 настоящих Правил;
2) при установлении факта представления недостоверных сведений, либо неполного пакета документов при получении сертификата, на основании обоснованного документального подтверждения;
3) смерти владельца сертификата, с внесением соответствующей информации в государственную базу данных физических лиц;
4) изменения фамилии, имени или отчества (если оно указано в документе, удостоверяющем личность) владельца сертификата, с внесением соответствующей информации в государственную базу данных физических лиц;
5) смены наименования, реорганизации, ликвидации юридического лица-владельца сертификата, смены руководителя юридического лица с внесением соответствующей информации в государственную базу данных юридических лиц;
6) по вступившему в законную силу решению суда, содержащему требование об отзыве сертификата либо о признании владельца сертификата недееспособным, с внесением соответствующей информации в государственную базу данных физических лиц;
В случае технических сбоев в работе портала, отзыв сертификата приостанавливается до восстановления работы портала.
НУЦ РК осуществляет отзыв сертификата без заявления услугополучателя при наступлении одного или нескольких случаев, предусмотренных настоящим пунктом, за исключением случая, указанного в подпункте 1) пункта 21 настоящих Правил.
22. Сертификат до истечения его срока действия отзывается посредством обращения услугополучателя в ЦР на основании предоставления владельцем сертификата документов, указанных в Перечне, либо посредством личного кабинета или ПЦП на основании заявления подписанного закрытым ключом ЭЦП.
23. Первый руководитель юридического лица (филиала, представительства) или уполномоченное лицо совместного предпринимательства вправе отозвать сертификат НУЦ РК сотрудника посредством личного кабинета или ПЦП на основании заявления, подписанного с использованием закрытого ключа ЭЦП.
Первый руководитель юридического лица (филиала, представительства) или уполномоченное лицо совместного предпринимательства имеет возможность наделить сотрудника правом отзывать сертификаты НУЦ РК сотрудников посредством личного кабинета. Уполномоченному сотруднику необходимо предварительно получить сертификат по шаблону "сотрудник с правом подписи".
24. Отзыв сертификата осуществляется в течение одного рабочего дня после обращения услугополучателя в ЦР и предоставления документов, указанных в Перечне.
Отзыв сертификата через личный кабинет или ПЦП осуществляется в течение одного рабочего дня после поступления заявления, подписанного закрытым ключом ЭЦП услугополучателя.
25. НУЦ РК опубликовывает на портале сведения об отозванных сертификатах, их серийные номера, дату и причину отзыва в список отозванных сертификатов, а также направляет на адрес электронной почты услугополучателя (при наличии его в сертификате) уведомление об успешном отзыве сертификата, при этом НУЦ РК не несет ответственности за доставку указанного уведомления.
НУЦ РК предоставляет информацию об отзыве сертификата в корневой удостоверяющий центр Республики Казахстан.
Параграф 4. Порядок подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи
26. Подтверждение принадлежности и действительности открытого ключа ЭЦП осуществляется в целях установления принадлежности ЭЦП подписывающему лицу и проверки ее действительности.
27. Подтверждение принадлежности и действительности открытого ключа ЭЦП, включая проверку подлинности ЭЦП, осуществляется в соответствии с Правилами формирования и проверки подлинности электронной цифровой подписи, утверждаемыми уполномоченным органом в сфере цифровизации согласно подпункту 4) пункта 1 статьи 55 Кодекса.
Параграф 5. Порядок обжалования решений, действий (бездействий) центральных государственных органов, а также услугодателя и (или) его должностных лиц, Государственной корпорации и (или) его работников по вопросам оказания государственных услуг
28. Жалоба на решение, действие (бездействие) услугодателя по вопросам оказания государственных услуг подается на имя руководителя услугодателя, в уполномоченный орган по оценке и контролю за качеством оказания государственных услуг.
В случае поступления жалобы в соответствии с пунктом 4 статьи 91 Административного процедурно-процессуального кодекса Республики Казахстан, услугодатель направляет ее в орган, рассматривающий жалобу (вышестоящий административный орган и (или) должностное лицо), не позднее трех рабочих дней со дня поступления. Жалоба услугодателем не направляется в орган, рассматривающий жалобу (вышестоящий административный орган и (или) должностное лицо), в случае принятия в течение трех рабочих дней благоприятного акта, совершения административного действия, полностью удовлетворяющие требования, указанные в жалобе.
29. Жалоба услугополучателя в соответствии с пунктом 2 статьи 25 Закона Республики Казахстан "О государственных и социально ответственных услугах" подлежит рассмотрению:
услугодателем – в течение пяти рабочих дней со дня ее регистрации;
уполномоченным органом по оценке и контролю за качеством оказания государственных услуг – в течение 15 (пятнадцати) рабочих дней со дня ее регистрации.
30. Если иное не предусмотрено законом, обращение в суд допускается после обжалования в досудебном порядке. В случае, если законом предусмотрена возможность обращения в суд без необходимости обжалования в вышестоящем органе, административный орган, должностное лицо, административный акт, административное действие (бездействие) которых оспариваются, наряду с отзывом представляют в суд мотивированную позицию руководителя вышестоящего административного органа, должностного лица.
Перечень основных требований к оказанию государственной услуги "Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан"
1. | Наименование государственной услуги | "Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан" (далее – Государственная услуга) |
2. | Наименование подвида государственной услуги |
1) Выдача сертификата открытого ключа электронной цифровой подписи (далее – сертификат) Национального удостоверяющего центра Республики Казахстан; |
3. | Наименование услугодателя, соуслугодателя | Акционерное общество "Национальные информационные технологии" |
4. | Способы предоставления государственной услуги и ее подвидов |
Прием заявления и выдача результата оказания государственной услуги осуществляются через: |
5. | Срок оказания государственной услуги и ее подвидов |
Срок оказания услуги – 1 (один) рабочий день; |
6. | Форма оказания государственной услуги и ее подвидов |
Электронная форма (полностью цифровизированная). |
7. | Результат оказания государственной услуги и ее подвидов |
1) выдача сертификата Национального удостоверяющего центра Республики Казахстан (далее – НУЦ РК) в форме электронного документа; |
8. | Размер платы, взимаемой с услугополучателя при оказании государственной услуги, и способы ее взимания в случаях, предусмотренных законодательством Республики Казахстан | Государственная услуга оказывается бесплатно физическим и юридическим лицам. |
9. | График работы услугодателя, Государственной корпорации и объектов информации |
1) услугодателя – с понедельника по пятницу включительно в соответствии с графиком работы с 08.00 до 17.30 часов, с обеденным перерывом с 13.00 до 14.30 часов, кроме выходных и праздничных дней, согласно трудовому законодательству Республики Казахстан; |
10. | Перечень документов и сведений, истребуемых у услугополучателя для оказания государственной услуги и ее подвидов |
1. Получение сертификата НУЦ РК в ЦР. |
11. | Основания для отказа в оказании государственной услуги и ее подвидов, установленные законами Республики Казахстан |
1) неполноты представленных документов; |
12. | Иные требования с учетом особенностей оказания государственной услуги, в том числе оказываемой в электронной форме и через Государственную корпорацию |
1. При обращении услугополучателя в Государственную корпорацию для получения государственной услуги для выдачи удостоверения личности, может быть подано заявление на выдачу сертификата НУЦ РК для физического лица без уникального номера. |
Заявление на выдачу сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (для физического лица)
Уникальный номер: _________________
Шаблон: _________________
Идентификационные данные заявителя
Индивидуальный идентификационный номер: _________________
Имя: _________________
Фамилия: _________________
Отчество (при наличии): _________________
Страна: _________________
Адрес электронной почты: _________________
Дополнительная информация
Хранилище: _________________
Телефон _________________
Срок действия сертификата: _________________
С политикой сертификатов открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (Certificate Policy) ознакомлен, возражений не имею.
С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и даю акционерному обществу "Национальные информационные технологии" (БИН 000740000728) свое согласие на сбор и обработку вышеуказанных персональных данных на период действия сертификата открытого ключа электронной цифровой подписи в целях получения государственной услуги и получения уведомлений на электронную почту.
Данные о средствах электронной цифровой подписи, используемых для создания соответствующего закрытого ключа электронной цифровой подписи, обозначение стандарта алгоритма электронной цифровой подписи и длины открытого ключа:
Открытый ключ (длина -_____, алгоритм ___________): _______________
Место для дополнительной информации: _______________________
Дата обращения: " " года.
Подпись услугополучателя: _______________________
Заявление на выдачу сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (для юридического лица или совместного предпринимательства)
Уникальный номер: _________________
Шаблон: _________________
Идентификационные данные заявителя
Бизнес-идентификационный номер: _________________
Название организации: _________________
Индивидуальный идентификационный номер: _________________
Имя: _________________
Фамилия: _________________
Отчество (при наличии): _________________
Страна: _________________
Адрес электронной почты: _________________
Дополнительная информация
Хранилище: _________________
Телефон: _________________
Срок действия сертификата: _________________
С политикой сертификатов открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (Certificate Policy) ознакомлен, возражений не имею.
С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и даю акционерному обществу "Национальные информационные технологии" (БИН 000740000728) свое согласие на сбор и обработку вышеуказанных персональных данных на период действия сертификата открытого ключа электронной цифровой подписи в целях получения государственной услуги и получения уведомлений на электронную почту.
Данные о средствах электронной цифровой подписи, используемых для создания соответствующего закрытого ключа электронной цифровой подписи, обозначение стандарта алгоритма электронной цифровой подписи и длины открытого ключа:
Открытый ключ (длина -_____, алгоритм ___________): _______________
Место для дополнительной информации: _________________________
Дата обращения: "__ " года.
Подпись услугополучателя: _______________________
Заявление на выдачу сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (для физического лица)
Уникальный номер: _______________
Шаблон: SSL физического лица
Идентификационные данные заявителя
Индивидуальный идентификационный номер: _______________
Доменное имя: _______________
Страна: _______________
Адрес электронной почты: _______________
Альтернативные доменные имена: _______________
Дополнительная информация
Хранилище: _______________
Телефон _______________
Срок действия сертификата: _______________
С политикой сертификатов открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (Certificate Policy) ознакомлен, возражений не имею.
С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и даю акционерному обществу "Национальные информационные технологии" (БИН 000740000728) свое согласие на сбор и обработку вышеуказанных персональных данных на период действия сертификата открытого ключа электронной цифровой подписи в целях получения государственной услуги и получения уведомлений на электронную почту.
Данные о средствах электронной цифровой подписи, используемых для создания соответствующего закрытого ключа электронной цифровой подписи, обозначение стандарта алгоритма электронной цифровой подписи и длины открытого ключа:
Открытый ключ (длина -_____, алгоритм ___________): _______________
Место для дополнительной информации: _______________
Дата обращения: "___ " года.
Подпись услугополучателя: _______________________
Заявление на выдачу сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (для юридического лица)
Уникальный номер: _______________
Шаблон: Казначейство-Клиент
Идентификационные данные заявителя
Бизнес-идентификационный номер: _______________
Название организации: _______________
Индивидуальный идентификационный номер: _______________
Имя: _______________
Фамилия: _______________
Отчество (при наличии): _______________
Страна: _______________
Адрес электронной почты: _______________
Роль: _______________
Код клиента: _______________
Дополнительная информация
Хранилище: _______________, Телефон _______________
Срок действия сертификата: _______________
С политикой сертификатов открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (Certificate Policy) ознакомлен, возражений не имею.
С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и даю акционерному обществу "Национальные информационные технологии" (БИН 000740000728) свое согласие на сбор и обработку вышеуказанных персональных данных на период действия сертификата открытого ключа электронной цифровой подписи в целях получения государственной услуги и получения уведомлений на электронную почту.
Данные о средствах электронной цифровой подписи, используемых для создания соответствующего закрытого ключа электронной цифровой подписи, обозначение стандарта алгоритма электронной цифровой подписи и длины открытого ключа:
Открытый ключ (длина -_____, алгоритм ___________): _______________
Место для дополнительной информации: _______________
Дата обращения: "__ " года.
Подпись услугополучателя: __________________
Заявление на отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (для физического лица)
Идентификационные данные физического лица:
Индивидуальный идентификационный номер:
____________________________________________________________________
Фамилия: ____________________________________________________________
Имя: ________________________________________________________________
Отчество (при наличии): ____________________________________________
Адрес электронной почты: _____________________________________________
Телефон: ____________________________________________________________
Идентификационные данные сертификата:
Шаблон (-ы): ______________________
Серийный(-ые) номер (-а): ____________________________________________
Дата (-ы) выдачи: ________________________
С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и даю акционерному обществу "Национальные информационные технологии" (БИН 000740000728) свое согласие на сбор и обработку вышеуказанных персональных данных на период действия сертификата открытого ключа электронной цифровой подписи в целях получения государственной услуги и получения уведомлений на электронную почту.
Дата обращения: " " года.
Подпись услугополучателя ___________
Заявление на отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (для юридического лица или совместного предпринимательства)
Идентификационные данные:
Бизнес-идентификационный номер:______________________________
Наименование организации или совместного предпринимательства:
_____________________________________________________________
Индивидуальный идентификационный номер: _____________________
Фамилия: ____________________________________________________
Имя: ________________________________________________________
Отчество (при наличии): ____________________________________
Телефон: ________________
Идентификационные данные сертификата:
Шаблон (-ы): ______________________
Серийный(-ые) номер (-а):_________________
Дата (-ы) выдачи: ________________________
С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и даю акционерному обществу "Национальные информационные технологии" (БИН 000740000728) свое согласие на сбор и обработку вышеуказанных персональных данных на период действия сертификата открытого ключа электронной цифровой подписи в целях получения государственной услуги и получения уведомлений на электронную почту.
Дата обращения: "__ " года.
Подпись услугополучателя____________
__________________________________________________________________________
(Фамилия имя отчество (при наличии), либо наименование организации услугополучателя)
Расписка об отказе в оказании государственной услуги
Руководствуясь пунктом 9 Перечня основных требований к оказанию государственной услуги "Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан" к Правилам выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан, работник отдела №_____ филиала некоммерческого акционерного общества "Государственная корпорация "Правительства для граждан" или услугодателя, отказывает оказании государственной услуги "Выдача и отзыв сертификата открытого ключа электронной цифровой подписи национального удостоверяющего центра Республики Казахстан" на следующих основаниях:
____________________________________________________________________
____________________________________________________________________
Настоящая расписка составлена в 2 экземплярах, по одному для каждой стороны.
____________________________________________________________________
Фамилия имя отчество (при его наличии)/подпись работника некоммерческого акционерного общества "Государственная корпорация "Правительства для граждан"
Получил: _____________________________________________________________
Фамилия, имя, отчество (при его наличии)/подпись услугополучателя
"____ " 20 года
Структура открытого ключа электронной цифровой подписи
1. Структура сертификата Национального удостоверяющего центра Республики Казахстан (на алгоритме RSA)
2. Структура сертификата Национального удостоверяющего центра Республики Казахстан (на алгоритме ГОСТ).
3. Структура сертификата пользователя (физическое лицо) Национального удостоверяющего центра Республики Казахстан на алгоритме RSA
4. Структура сертификата пользователя (физическое лицо) Национального удостоверяющего центра Республики Казахстан
5. Структура сертификата пользователя (юридическое лицо или совместное предпринимательство) Национального удостоверяющего центра Республики Казахстан
6. Структура сертификата пользователя (Казначейство -Клиент) Национального удостоверяющего центра Республики Казахстан
7. Структура сертификата SSL физического лица Национального удостоверяющего центра Республики Казахстан
8. Структура сертификата SSL юридического лица Национального удостоверяющего центра Республики Казахстан
9. Структура сертификата пользователя (физическое лицо) Национального удостоверяющего центра Республики Казахстан, предназначенного для использования цифровой системой
10. Структура сертификата пользователя (юридическое лицо) Национального удостоверяющего центра Республики Казахстан, предназначенного для использования цифровой системой
11. Информация о списке отозванных сертификатов RSA Национального удостоверяющего центра Республики Казахстан
Поле | Описание | OID, критичность | Содержание |
Базовые поля СОС в формате Х.509 | |||
Version | Версия Стандарта X.509 | – | V2 |
Issuer | Данные издателя СОС |
C=2.5.4.6 |
C = KZ (обязательное поле); |
This Update | Время издания СОС | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Next Update | Следующее обновление СОС | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Signature Algorithm | Алгоритм подписи | 1.2.840.113549.1.1.11 | sha256WithRSAEncryption |
Дополнительные поля СОС в формате Х.509 | |||
Number CRL | Порядковый номер СОС | 2.5.29.20 | Последовательно увеличивающийся номер |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Digital Signature | Цифровая подпись центра сертификации (4096 бит) | 1.2.840.113549.1.1.11 | Значение |
12. Информация о списке отозванных сертификатов GOST Национального удостоверяющего центра Республики Казахстан
Поле | Описание | OID, критичность | Содержание |
Базовые поля СОС в формате Х.509 | |||
Version | Версия Стандарта X.509 | – | V2 |
Issuer | Данные издателя СОС |
C=2.5.4.6 |
C = KZ (обязательное поле); |
This Update | Время издания СОС | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Next Update | Следующее обновление СОС | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Signature Algorithm | Алгоритм подписи | 1.2.398.3.10.1.1.2.3.2 | - |
Дополнительные поля СОС в формате Х.509 | |||
Number CRL | Порядковый номер СОС | 2.5.29.20 | Последовательно увеличивающийся номер |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Digital Signature | Цифровая подпись центра сертификации (1024 бит) | 1.2.398.3.10.1.1.2.3.2 | Значение |
13. Информация о списке отозванных сертификатов RSA (Delta CRL) Национального удостоверяющего центра Республики Казахстан
Поле | Описание | OID, критичность | Содержание |
Базовые поля СОС в формате Х.509 | |||
Version | Версия Стандарта X.509 | – | V2 |
Issuer | Данные издателя СОС |
C=2.5.4.6 |
C = KZ (обязательное поле); |
This Update | Время издания СОС | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Next Update | Следующее обновление СОС | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Signature Algorithm | Алгоритм подписи | 1.2.840.113549.1.1.11 | sha256WithRSAEncryption |
Дополнительные поля СОС в формате Х.509 | |||
Number CRL | Порядковый номер СОС | 2.5.29.20 | Последовательно увеличивающийся номер |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Freshest CRL | Идентификатор разностного СОС | 2.5.29.46, critical | – |
Digital Signature | Цифровая подпись ЦС (4096 бит) | 1.2.840.113549.1.1.11 | Значение |
14. Информация о списке отозванных сертификатов GOST (Delta CRL) Национального удостоверяющего центра Республики Казахстан
Поле | Описание | OID, критичность | Содержание |
Базовые поля СОС в формате Х.509 | |||
Version | Версия Стандарта X.509 | – | V2 |
Issuer | Данные издателя СОС |
C=2.5.4.6 |
C = KZ (обязательное поле); |
This Update | Время издания СОС | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Next Update | Следующее обновление СОС | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Signature Algorithm | Алгоритм подписи | 1.2.398.3.10.1.1.2.3.2 | - |
Дополнительные поля СОС в формате Х.509 | |||
Number CRL | Порядковый номер СОС | 2.5.29.20 | Последовательно увеличивающийся номер |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Freshest CRL | Идентификатор разностного СОС | 2.5.29.46, critical | – |
Digital Signature | Цифровая подпись центра сертификации (1024 бит) | 1.2.398.3.10.1.1.2.3.2 | Значение |
15. Структура сертификата OCSP GOST Национального удостоверяющего центра Республики Казахстан
16. Структура сертификата TSP GOST Национального удостоверяющего центра Республики Казахстан
| Приложение 4 к приказу исполняющий обязанности заместителя Премьер- Министра – Министр искусственного интеллекта и цифрового развития Республики Казахстан от 28 августа 2026 года № 522/НҚ |
Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан
Глава 1. Общие положения
1. Настоящие Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан (далее – Правила) разработаны в соответствии с пунктом 5 статьи 55 Цифрового Кодекса Республики Казахстан (далее – Кодекс) и определяют порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждение принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан.
2. В настоящих Правилах используются следующие понятия и сокращения:
1) веб-портал "цифрового правительства" (далее – веб-портал) – цифровой объект, представляющий собой "единое окно" доступа к консолидированной информации, размещаемой государственными органами и иными субъектами, участвующими в предоставлении государственных услуг, включая нормативную правовую базу, а также к государственным и иным услугам, оказываемым в электронной форме;
2) протокол передачи гипертекста (Hyper Text Transfer Protocol) (далее – HTTP) – протокол прикладного уровня передачи данных;
3) документ из серии пронумерованных цифровых документов Интернета, охватывающих технические спецификации и Стандарты, широко используемые в сети Интернет (Request for Comments) (далее – RFC) 6960 – рекомендуемый стандарт из серии международных стандартов IETF (Internet Engineering Task Force, открытое международное сообщество проектировщиков, ученых, сетевых операторов и провайдеров), регулирующий требования к протоколу для определения статуса сертификата открытого ключа электронной цифровой подписи;
4) документ из серии пронумерованных цифровых документов Интернета, охватывающих технические спецификации и Стандарты, широко используемые в сети Интернет (Request for Comments) (далее – RFC) 5280 – рекомендуемый стандарт из серии международных стандартов IETF (Internet Engineering Task Force, открытое международное сообщество проектировщиков, ученых, сетевых операторов и провайдеров), регулирующий требования к структуре сертификатов открытого ключа электронной цифровой подписи и списков отзыва сертификатов;
5) облегченный протокол доступа к каталогам (Lightweight Directory Access Protocol) (далее – LDAP) – протокол прикладного уровня для доступа к службе каталогов, разработанной на рекомендациях стандарта сектора стандартизации электросвязи Международного союза электросвязи (Internation Telecommunication Union – Telecommunication sector) (далее – ITU-T) X.500;
6) отозванный сертификат открытого ключа электронной цифровой подписи – сертификат открытого ключа электронной цифровой подписи, аннулированный в порядке, установленном настоящими Правилами;
7) удостоверяющий центр – юридическое лицо, созданное в соответствии с законодательством Республики Казахстан, которое подтверждает достоверность сертификатов открытых ключей электронной цифровой подписи, принадлежность и действительность открытых ключей электронной цифровой подписи;
8) заявитель – физическое или юридическое лицо, подавшее документы на выдачу или отзыв сертификата открытого ключа электронной цифровой подписи;
9) центр регистрации – структурное подразделение удостоверяющего центра или действующее на основании договора с удостоверяющим центром юридическое лицо, ответственные за идентификацию заявителей, прием документов на выдачу или отзыв сертификатов открытого ключа электронной цифровой подписи и предоставление заявителям готовых сертификатов открытого ключа электронной цифровой подписи;
10) электронная цифровая подпись (далее – ЭЦП) – цифровая запись (набор цифровых данных), созданная с использованием закрытого ключа электронной цифровой подписи и средств электронной цифровой подписи, подтверждающая достоверность электронного документа, его принадлежность и неизменность содержания;
11) уникальное имя сертификата открытого ключа электронной цифровой подписи (Distinguished Name) (далее – DN имя) – отличительное имя, применяемое для идентификации владельца сертификата открытого ключа электронной цифровой подписи или удостоверяющего центра;
12) владелец сертификата открытого ключа электронной цифровой подписи (далее – владелец) – физическое или юридическое лицо, на имя которого выдан сертификат открытого ключа электронной цифровой подписи, правомерно владеющее закрытым ключом, соответствующим открытому ключу, указанному в сертификате открытого ключа электронной цифровой подписи;
13) сертификат открытого ключа электронной цифровой подписи (далее – сертификат) – цифровая запись, удостоверенная электронной цифровой подписью удостоверяющего центра, которая служит для подтверждения соответствия электронной цифровой подписи требованиям, установленным Кодексом;
14) закрытый ключ электронной цифровой подписи – цифровые данные, предназначенные для создания электронной цифровой подписи с использованием средств электронной цифровой подписи;
15) сервис проверки статуса сертификата открытого ключа электронной цифровой подписи (Online Certificate Status Protocol, далее – OCSP) – онлайн-сервис удостоверяющего центра, предоставляющий квитанцию OCSP, содержащую сведения об отзыве сертификата открытого ключа электронной цифровой подписи либо об их отсутствии на момент выдачи квитанции OCSP;
16) Х.509 – стандарт, определяющий форматы данных и процедуры распределения открытых ключей с помощью сертификата открытого ключа электронной цифровой подписи.
Глава 2. Порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи
Параграф 1. Порядок выдачи сертификатов открытого ключа электронной цифровой подписи удостоверяющим центром
3. Подача заявления на выдачу сертификата осуществляется при обращении заявителя в центр регистрации, через интернет-ресурс или мобильное приложение удостоверяющего центра.
4. При обращении в центр регистрации для получения сертификата физическое или юридическое лицо (филиал или представительство) предоставляет заявление и документ, удостоверяющий личность. Удостоверяющий центр вправе дополнительно запрашивать иные документы и сведения, необходимые для идентификации заявителя, а также подтверждения достоверности представленных сведений. Перечень таких документов и сведений определяется политикой применения сертификатов, утвержденной удостоверяющим центром в соответствии с подпунктом 3) пункта 1 статьи 55 Кодекса.
5. При обращении через интернет-ресурс или мобильное приложение, используемые удостоверяющим центром, аутентификация заявителя осуществляется посредством биометрической и/или цифровой аутентификации.
6. При приеме пакета документов в центре регистрации работник центра регистрации проводит сверку (идентификацию) личности заявителя с документом, удостоверяющим его личность.
7. Выдача заявителю сертификата осуществляется удостоверяющим центром в течение пяти рабочих дней после идентификации или аутентификации заявителя в соответствии с пунктами 4 и 5 настоящих Правил.
Удостоверяющий центр предоставляет выданный сертификат в корневой удостоверяющий центр Республики Казахстан.
8. При получении сертификата заявитель устанавливает пароль на закрытый ключ ЭЦП. Установка пароля на закрытый ключ ЭЦП является обязательной.
9. При наличии у заявителя действующего сертификата допускается подача заявления на выдачу нового сертификата в форме электронного документа в случаях и порядке, предусмотренных удостоверяющим центром в соответствии с политикой применения сертификатов, утвержденной в соответствии с подпунктом 3) пункта 1 статьи 55 Кодекса.
Сведения, содержащиеся в заявлении, подтверждаются электронной цифровой подписью заявителя.
10. Удостоверяющий центр и владелец сертификата при необходимости для выдачи или отзыва сертификатов заключают между собой соглашение о выдаче и (или) отзыве сертификатов.
11. Срок действия сертификата устанавливается удостоверяющим центром и составляет от трех месяцев до трех лет.
12. Удостоверяющий центр отказывает в приеме документов в день обращения владельца сертификата в случае:
1) неполноты представленных документов;
2) представления недостоверных сведений;
3) вступления в законную силу судебного акта;
4) недостижения лицом шестнадцатилетнего возраста.
При устранении заявителем причин отказа в оказании услуги, заявитель подает повторное заявление для получения услуги по выдаче и отзыву сертификата.
13. Сертификат владельца, выдаваемый удостоверяющим центром, и сертификат удостоверяющего центра соответствуют требованиям стандарта X.509 и рекомендациям стандарта RFC 5280.
14. Выдача сертификата заявителю осуществляется в форме электронного документа со структурой сертификата физического или юридического лица согласно приложению 1 и минимально необходимому составу DN имени сертификата физического или юридического лица согласно приложению 2 к настоящим Правилам.
15. Сертификат удостоверяющего центра содержит структуру сертификата удостоверяющего центра согласно приложению 3 и требования к DN имени сертификата удостоверяющего центра согласно приложению 4 к настоящим Правилам.
16. Удостоверяющий центр включает свое имя в каждый выпущенный им сертификат, список отозванных сертификатов и подписывает их при помощи собственного закрытого ключа ЭЦП.
17. Структура сертификата владельца и корневого сертификата удостоверяющего центра при необходимости дополняется расширениями в рамках стандарта X.509 и рекомендаций стандарта RFC 5280.
Параграф 2. Порядок хранения сертификатов открытого ключа электронной цифровой подписи удостоверяющим центром
18. Удостоверяющий центр обеспечивает хранение копий выданных сертификатов в электронной форме.
19. Срок хранения отозванных сертификатов в удостоверяющих центрах составляет не менее пяти лет с даты отзыва.
20. По истечении срока хранения отозванные сертификаты передаются на архивное хранение в порядке, установленном законодательством Республики Казахстан.
Параграф 3. Порядок отзыва сертификатов открытого ключа электронной цифровой подписи удостоверяющим центром
21. Прием документов на отзыв сертификата осуществляется при обращении владельца сертификата:
лично в центр регистрации;
через интернет-ресурс или мобильное приложение удостоверяющего центра;
через веб-портал или мобильное приложение "цифрового правительства".
22. При обращении в центр регистрации для отзыва сертификата физическое или юридическое лицо (филиал или представительство) предоставляет пакет документов, необходимый и достаточный для идентификации личности заявителя и подтверждения его полномочий, утвержденный удостоверяющим центром.
23. При отзыве сертификата посредством интернет-ресурса или мобильного приложения удостоверяющего центра заявление об отзыве сертификата предоставляется в форме электронного документа и подтверждается путем подписания закрытым ключом ЭЦП либо посредством удаленной идентификации владельца сертификата.
24. Удостоверяющий центр осуществляет отзыв сертификатов по запросу владельца сертификата, сформированному через веб-портал или мобильное приложение "Цифрового правительства" и подписанному закрытым ключом ЭЦП, сертификат которого выдан национальным удостоверяющим центром Республики Казахстан на физическое лицо.
25. Удостоверяющий центр, выдавший сертификат отзывает его в следующих случаях:
1) по требованию владельца сертификата в порядке, определенном удостоверяющим центром;
2) при установлении факта представления недостоверных сведений, либо неполного пакета документов при получении сертификата, на основании обоснованного документального подтверждения;
3) смерти владельца сертификата;
4) изменения фамилии, имени или отчества (если оно указано в документе, удостоверяющем личность) владельца сертификата;
5) смены руководителя, смены наименования, реорганизации, ликвидации юридического лица – владельца сертификата;
6) по вступившему в законную силу решению суда.
Удостоверяющий центр производит отзыв сертификата без заявления от заявителя при наступлении одного или нескольких случаев, предусмотренных настоящим пунктом, за исключением случая, указанного в подпункте 1) пункта 25 настоящих Правил.
26. Отзыв сертификата осуществляется в течение одного рабочего дня после обращения владельца сертификата в ЦР и предоставления документов, в соответствии с пунктом 22 настоящих Правил.
27. Отзыв сертификата через интернет-ресурс или мобильное приложение удостоверяющего центра осуществляется в течение одного рабочего дня после поступления заявки, подписанной в соответствии с пунктом 23 настоящих Правил.
28. Отзыв сертификата через веб-портал или мобильное приложение "Цифрового правительства" осуществляется в течение одного рабочего дня после поступления заявки в соответствии с пунктом 24 настоящих Правил.
29. При технических сбоях в работе интернет-ресурса или мобильного приложения удостоверяющего центра отзыв сертификатов приостанавливается до восстановления работы интернет-ресурса удостоверяющего центра.
30. При отзыве сертификата удостоверяющий центр опубликовывает на интернет-ресурсе сведения об отозванных сертификатах, их серийные номера, дату и причину отзыва в списке отозванных сертификатов (далее – СОС).
31. Удостоверяющий центр предоставляет информацию об отзыве сертификата в корневой удостоверяющий центр Республики Казахстан в соответствии с подпунктом 7) пункта 1 статьи 55 Кодекса.
32. СОС предоставляется удостоверяющим центром в электронной форме в формате, определенном RFC 5280. СОС заверяется ЭЦП удостоверяющего центра. Доступ к списку отозванных сертификатов обеспечивается по протоколам LDAP и HTTP на безвозмездной основе.
Параграф 4. Порядок подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром
33. Подтверждение принадлежности и действительности открытого ключа ЭЦП осуществляется в целях установления принадлежности ЭЦП подписывающему лицу и проверки ее действительности.
34. Подтверждение принадлежности и действительности открытого ключа ЭЦП, включая проверку подлинности ЭЦП, осуществляется в соответствии с Правилами формирования и проверки подлинности электронной цифровой подписи, утверждаемыми уполномоченным органом в сфере цифровизации согласно подпункту 4) пункта 1 статьи 55 Кодекса.
Структура сертификата открытого ключа электронной цифровой подписи физического и юридического лица
Минимально необходимый состав DN имени сертификата открытого ключа электронной цифровой подписи физического и юридического лица
Структура сертификата открытого ключа электронной цифровой подписи удостоверяющего центра
Требования к DN имени сертификата открытого ключа электронной цифровой подписи удостоверяющего центра
| Приложение 5 к приказу исполняющий обязанности заместителя Премьер- Министра – Министр искусственного интеллекта и цифрового развития Республики Казахстан от 28 августа 2026 года № 522/НҚ |
Перечень некоторых приказов утратившие сил
1. Приказ исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 26 июня 2015 года № 727 "Об утверждении Правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 12181);
2. Приказ Министра по инвестициям и развитию Республики Казахстан от 9 декабря 2015 года № 1183 "Об утверждении Правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 13336);
3. Приказ Министра по инвестициям и развитию Республики Казахстан от 23 декабря 2015 года № 1231 "Об утверждении Правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан и доверенной третьей стороны Республики Казахстан" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 13341);
4. Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 26 мая 2020 года № 214/НҚ "О внесении изменений в приказ исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 26 июня 2015 года № 727 "Об утверждении правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 20779);
5. Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 13 октября 2020 года № 383/НҚ "Об утверждении Правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 21440);
6. Приказ исполняющего обязанности Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 марта 2023 года № 115/НҚ "О внесении изменения в приказ Министра по инвестициям и развитию Республики Казахстан от 23 декабря 2015 года № 1231 "Об утверждении Правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан и доверенной третьей стороны Республики Казахстан" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 32205);
7. Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 1 декабря 2023 года № 595/НҚ "О внесении изменений в приказ исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 26 июня 2015 года № 727 "Об утверждении правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 33727);
8. Подпункт 1) пункта 1 приказа Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 27 февраля 2024 года № 92/НҚ "О внесении изменений в некоторые приказы исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан и Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 34067);
9. Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 4 июня 2025 года № 282/НҚ "О внесении изменений в приказ исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 26 июня 2015 года № 727 "Об утверждении правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 36242).