Документ утратил силу или отменен. Подробнее см. Справку

Приложение N 4. Требования по совместимости к процедурам формирования ЭП и шифрования

Приложение N 4

к Технологии приема расчетов

страхователей по начисленным

и уплаченным страховым взносам

в системе Фонда социального

страхования Российской Федерации

в электронном виде с применением

электронной подписи, утвержденной

приказом Фонда социального

страхования Российской Федерации

от 29 марта 2016 г. N 123

ТРЕБОВАНИЯ

ПО СОВМЕСТИМОСТИ К ПРОЦЕДУРАМ ФОРМИРОВАНИЯ ЭП И ШИФРОВАНИЯ

Подписанный файл Расчета должен быть зашифрован в соответствии с ГОСТ 28147-89 "Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования". В качестве криптографических параметров алгоритма должны использоваться идентификаторы, представленные в следующей таблице.

N

Параметр

Значение (OID)

Описание

1

id-Gost28147-89-CryptoPro-A-ParamSet

1.2.643.2.2.31.1

Параметры шифрования по умолчанию

2

id-Gost28147-89-CryptoPro-B-ParamSet

1.2.643.2.2.31.2

Параметры шифрования B

3

id-Gost28147-89-CryptoPro-C-ParamSet

1.2.643.2.2.31.3

Параметры шифрования C

4

id-Gost28147-89-CryptoPro-D-ParamSet

1.2.643.2.2.31.4

Параметры шифрования D

Сформированный файл Расчета должен быть подписан электронной подписью (ЭП) страхователя либо уполномоченного лица страхователя в соответствии со стандартом PKCS#7.

Квалифицированный сертификат ключа подписи страхователя либо уполномоченного лица страхователя должен соответствовать формату X.509 версии 3 и требования Федерального закона N 63-ФЗ и приказу ФСБ России от 27.12.2011 N 795.

Квалифицированный сертификат ключа подписи страхователя (уполномоченного представителя страхователя) должен быть действующим (валидным) и не находящимся в списках отозванных сертификатов на момент проверки в Фонде ЭП к Расчету. ЭП к зашифрованному файлу должна быть сформирована в соответствии требованиями законодательства Российской Федерации. Вышеуказанные функции средств ЭП должны выполняться с учетом требований по совместимости применения алгоритмов, изложенных в ГОСТ 28147-89, а также в документах RFC 4357, RFC 4490 и RFC 4491.