Дата публикации: 03.09.2025
Данные каждого запроса в СМЭВ подписываются электронной подписью (ЭП). С помощью ЭП также обеспечивается целостность сообщения с запросом на всем его пути: от информационной системы - Инициатора до информационной системы - Получателя. Для обеспечения безопасности и удостоверения подлинности данных каждая информационная система (ИС) должна иметь свою электронную подпись (ЭП), что позволяет удостоверить личность подписанта, а также гарантирует, что информация не была изменена после подписания.
Виды ЭП в СМЭВ
В СМЭВ применяются следующие виды ЭП:
- ЭП-ОВ (в СМЭВ3 и СМЭВ4) - электронная подпись, формируемая от имени органа власти (юридического лица), участвующего в межведомственном взаимодействии;
- ЭП-СП (в СМЭВ3) – электронная подпись, формируемая от имени должностного лица органа власти, участвующего в межведомственном взаимодействии, или электронная подпись, формируемая заявителем (физическим лицом, индивидуальным предпринимателем или руководителем юридического лица) на ЕПГУ при подаче заявления на получение государственной услуги в электронном виде. ЭП-СП должна обязательно содержать ОГРН органа власти;
- ЭП-СМЭВ – электронная подпись, формируемая в СМЭВ3 при обработке электронных сообщений, передаваемых через СМЭВ3.
Подробнее с информацией о видах ЭП в СМЭВ можно ознакомиться в «Методических рекомендациях по работе с СМЭВ» (раздел 6. Использование электронной подписи).
Как начать взаимодействие через СМЭВ
Чтобы начать взаимодействие через СМЭВ, необходимо выполнить следующие шаги:
1. Стать участником взаимодействия (УВ) в СМЭВ. Участнику взаимодействия необходимо иметь доступ в Личный кабинет участника взаимодействия (ЛК УВ) с достаточным набором ролей для создания ИС.
2. Выпустить сертификат для нужной среды.
На данный момент в СМЭВ функционируют три среды взаимодействия:
– среда разработки;
– тестовая среда;
– продуктивная среда.
Для среды разработки и тестовой среды сгенерировать сертификат для ИС можно непосредственно в ЛК УВ, воспользовавшись инструкцией.
Для продуктивной среды участникам необходимо использовать сертификаты ключей подписей, изготовленные аккредитованными удостоверяющими центрами (УЦ). Перечень аккредитованных удостоверяющих центров опубликован на портале Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации.
3. Создать ИС в ЛК УВ, приложив созданный сертификат.
Подробнее о том, как происходит регистрация новой ИС с добавлением сертификата, читайте в соответствующих статьях:
– Для тестовой среды и среды разработки (с тестовым сертификатом, выданным удостоверяющим центром для тестовой среды ТУЦ);
– Для продуктивной среды (с сертификатом, выданным государственным аккредитованным удостоверяющим центром ГУЦ).
Содержимое архива с ЭП-ОВ
Рисунок 1 – Состав архива с ЭП-ОВ
Архив с ЭП-ОВ , предоставляемый УЦ (см. Рисунок 1), содержит открытую и закрытую части сертификата:
- открытая часть – сам сертификат (файл с расширением .cer);
- закрытая часть – контейнер ключей (папка gkdirsz.000 с ключами внутри: 6 файлов с расширением .key).
Важно!
Имя папки закрытого ключа всегда уникально, поскольку содержит в себе часть псевдонима (alias), который необходим при настройке Агента СМЭВ4.
Открытая часть (сертификат)
Открытая часть сертификата нужна для регистрации ИС в ЛК УВ.
Как добавить новый сертификат к уже существующей ИС, описано в инструкции.
Чтобы просмотреть сведения о сертификате в ЛК УВ, необходимо перейти в карточку ИС в раздел Сертификаты (см. Рисунок 2):
Рисунок 2 – Карточка ИС. Сведения о сертификатах ИС
Закрытая часть (контейнер ключей)
Для гарантированной работы в средах СМЭВ в ПО «Адаптер СМЭВ3» и «Агент СМЭВ4» добавляется контейнер закрытого ключа. Это необходимо для того, чтобы установить связь с ИС в СМЭВ.
Куда подложить контейнер закрытого ключа:
– В Адаптер СМЭВ3 контейнер закрытого ключа подкладывается на этапе установки КриптоПро JCP.
Примечание
Начиная с версии Адаптера 2.8.0, ПО КриптоПро JCP больше не используется, останется только КриптоПро CSP. Также версия Enterprise не будет поддерживаться, начиная с версии 2.8.0 Адаптера СМЭВ3
Перечень замечаний и ошибок, связанных с генерацией тестовой подписи в Адаптере СМЭВ3, приведен на портале ЕСКС в статье – Ошибка генерации тестовой подписи: private key or certificate not set.
– В Агент СМЭВ4 контейнер закрытого ключа подкладывается на этапе развертывания ПО. Как развернуть Агента СМЭВ4, описано в "Руководстве администратора Агента СМЭВ4".
Характерная ошибка Агента СМЭВ4 в продуктивной среде СМЭВ - No required SSL certificate was sent говорит о том, что в контейнере ключей не хватает цепочки сертификатов УЦ. Для её создания необходимо воспользоваться инструкцией.
Примечание
Для Агента СМЭВ4, начиная с версии 3.14.1, цепочка сертификатов больше не нужна.
Подробный перечень типовых ошибок Агента СМЭВ4 описан в статье – Типовые ошибки Агента СМЭВ4.