Войти

Работа с ЭП в СМЭВ

Дата публикации: 03.09.2025

Данные каждого запроса в СМЭВ подписываются электронной подписью (ЭП). С помощью ЭП также обеспечивается целостность сообщения с запросом на всем его пути: от информационной системы - Инициатора до информационной системы - Получателя. Для обеспечения безопасности и удостоверения  подлинности данных каждая информационная система (ИС) должна иметь свою электронную подпись (ЭП), что позволяет удостоверить личность подписанта, а также гарантирует, что информация не была изменена после подписания.

Виды ЭП в СМЭВ

В СМЭВ применяются следующие виды ЭП:

  • ЭП-ОВ (в СМЭВ3 и СМЭВ4) - электронная подпись, формируемая от имени органа власти (юридического лица), участвующего в межведомственном взаимодействии;
  • ЭП-СП (в СМЭВ3) – электронная подпись, формируемая от имени должностного лица органа власти, участвующего в межведомственном взаимодействии, или электронная подпись, формируемая заявителем (физическим лицом, индивидуальным предпринимателем или руководителем юридического лица) на ЕПГУ при подаче заявления на получение государственной услуги в электронном виде. ЭП-СП должна обязательно содержать ОГРН органа власти;
  • ЭП-СМЭВ – электронная подпись, формируемая в СМЭВ3 при обработке электронных сообщений, передаваемых через СМЭВ3.

Подробнее с информацией о видах ЭП в СМЭВ можно ознакомиться в «Методических рекомендациях по работе с СМЭВ» (раздел 6. Использование электронной подписи).


Как начать взаимодействие через СМЭВ

Чтобы начать взаимодействие через СМЭВ, необходимо выполнить следующие шаги:

1.     Стать участником взаимодействия (УВ) в СМЭВ. Участнику взаимодействия необходимо иметь доступ в Личный кабинет участника взаимодействия (ЛК УВ) с достаточным набором ролей для создания ИС. 

2.     Выпустить сертификат для нужной среды.

На данный момент в СМЭВ функционируют три среды взаимодействия:

–      среда разработки;
–      тестовая среда;
–      продуктивная среда.

Для среды разработки и тестовой среды сгенерировать сертификат для ИС можно непосредственно в ЛК УВ, воспользовавшись инструкцией.

Для продуктивной среды участникам необходимо использовать сертификаты ключей подписей, изготовленные аккредитованными удостоверяющими центрами (УЦ). Перечень аккредитованных удостоверяющих центров опубликован на портале Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации

3.     Создать ИС в ЛК УВ, приложив созданный сертификат.

Подробнее о том, как происходит регистрация новой ИС с добавлением сертификата, читайте в соответствующих статьях:

–       Для тестовой среды и среды разработки (с тестовым сертификатом, выданным удостоверяющим центром для тестовой среды ТУЦ);
–       Для продуктивной среды (с сертификатом, выданным государственным аккредитованным удостоверяющим центром ГУЦ).

Содержимое архива с ЭП-ОВ

Рисунок 1 Состав архива с ЭП-ОВ.png

Рисунок 1 – Состав архива с ЭП-ОВ

Архив с ЭП-ОВ , предоставляемый УЦ (см. Рисунок 1), содержит открытую и закрытую части сертификата:

  • открытая часть – сам сертификат (файл с расширением .cer);
  • закрытая часть – контейнер ключей (папка gkdirsz.000 с ключами внутри: 6 файлов с расширением .key).

  Важно!

 Имя папки закрытого ключа всегда уникально, поскольку содержит в себе часть псевдонима (alias), который необходим при настройке Агента СМЭВ4.

Открытая часть (сертификат)

Открытая часть сертификата нужна для регистрации ИС в ЛК УВ.

Как добавить новый сертификат к уже существующей ИС, описано в инструкции.

Чтобы просмотреть сведения о сертификате в ЛК УВ, необходимо перейти в карточку ИС   в раздел Сертификаты (см. Рисунок 2):

Рисунок 2 Карточка ИС. Сведения о сертификатах ИС.png

Рисунок 2 – Карточка ИС. Сведения о сертификатах ИС

Закрытая часть (контейнер ключей)

Для гарантированной работы в средах СМЭВ в ПО «Адаптер СМЭВ3» и «Агент СМЭВ4» добавляется контейнер закрытого ключа. Это необходимо для того, чтобы установить связь с ИС в СМЭВ.

Куда подложить контейнер закрытого ключа:

–     В Адаптер СМЭВ3 контейнер закрытого ключа подкладывается на этапе установки КриптоПро JCP. 

  Примечание

 Начиная с версии Адаптера 2.8.0, ПО КриптоПро JCP больше не используется, останется только КриптоПро CSP. Также версия Enterprise не будет поддерживаться, начиная с версии 2.8.0 Адаптера СМЭВ3

Перечень замечаний и ошибок, связанных с генерацией тестовой подписи в Адаптере СМЭВ3, приведен на портале ЕСКС в статье – Ошибка генерации тестовой подписи: private key or certificate not set

–    В Агент СМЭВ4 контейнер закрытого ключа подкладывается на этапе развертывания ПО. Как развернуть Агента СМЭВ4, описано в "Руководстве администратора Агента СМЭВ4".

Характерная ошибка Агента СМЭВ4 в продуктивной среде СМЭВ - No required SSL certificate was sent говорит о том, что в контейнере ключей не хватает цепочки сертификатов УЦ. Для её создания необходимо воспользоваться инструкцией.

  Примечание

 Для Агента СМЭВ4, начиная с версии 3.14.1, цепочка сертификатов больше не нужна.

Подробный перечень типовых ошибок Агента СМЭВ4 описан в статье – Типовые ошибки Агента СМЭВ4.

Авторизуйтесь, чтобы оставить комментарий к статье