Куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидаларын бекіту туралы

Жаңа

Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің м.а. 2026 жылғы 28 тамыздағы № 522/НҚ бұйрығы. Қазақстан Республикасының Әділет министрлігінде 2026 жылғы 31 тамызда № 39747 болып тіркелді

      Қазақстан Республикасының Цифрлық кодексі 55-бабының 5-тармағына сәйкес БҰЙЫРАМЫН:

      1. Қоса беріліп отырған:

      1) осы бұйрыққа 1-қосымшаға сәйкес Қазақстан Республикасының негізгі куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары;

      2) осы бұйрыққа 2-қосымшаға сәйкес Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары;

      3) осы бұйрыққа 3-қосымшаға сәйкес Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары;

      4) осы бұйрыққа 4-қосымшаға сәйкес Қазақстан Республикасының негізгі куәландырушы орталығын, мемлекеттік органдардың куәландырушы орталығын, Қазақстан Республикасының ұлттық куәландырушы орталығын қоспағанда, куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары бекітілсін.

      2. Осы бұйрыққа 5-қосымшаға сәйкес кейбір бұйрықтардың күші жойылды деп танылсын.

      3. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Цифрлық шешімдер департаменті заңнамада белгіленген тәртіппен:

      1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;

      2) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;

      3) осы бұйрық Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметті ұсынуды қамтамасыз етсін.

      4. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.

      5. Осы бұйрық алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.

      Қазақстан Республикасы
Премьер-Министрінің орынбасары
– Жасанды интеллект және цифрлық
даму министрінің міндетін атқарушы
Ж. Мадиев

      "КЕЛІСІЛДІ"
Қазақстан Республикасының
Қаржы министрлігі

      "КЕЛІСІЛДІ"
Қазақстан Республикасының
Мәдениет және ақпарат министрлігі

  Қазақстан Республикасы
Премьер-Министрінің
орынбасары – Жасанды
интеллект және
цифрлық даму министрінің
міндетін атқарушы
2026 жылғы 28 тамыздағы
№ 522/НҚ бұйрыққа
1-қосымша

Қазақстан Республикасы негізгі куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары

1-тарау. Жалпы ережелер

      1. Осы Қазақстан Республикасы негізгі куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасы Цифрлық кодексінің (бұдан әрі – Кодекс) 55-бабының 5-тармағымен сәйкес әзірленді және Қазақстан Республикасы негізгі куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау тәртібін айқындайды.

      2. Осы Қағидаларда мынадай негізгі ұғымдар пайдаланылады:

      1) ақпаратты криптографиялық қорғау құралы (бұдан әрі – АКҚҚ) – криптографиялық түрлендіру алгоритмдерін, шифрлау кілттердің өндіруді, қалыптастыруды, бөлуді немесе басқаруды іске асыратын бағдарламалық қамтылым немесе бағдарламалық-аппараттық кешен;

      2) куәландырушы орталық – электрондық цифрлық қолтаңбаның ашық кілттері сертификаттарының дұрыстығын, электрондық цифрлық қолтаңба ашық кілттерінің тиесілілігі мен жарамдылығын растайтын Қазақстан Республикасының заңнамасына сәйкес құрылған заңды тұлға;

      3) Қазақстан Республикасының негізгі куәландырушы орталығы (бұдан әрі – ҚР НКО) – куәландырушы орталықтардың электрондық цифрлық қолтаңбасы ашық кілттерінің тиесілілігін және жарамдылығын растауды жүзеге асыратын куәландырушы орталық;

      4) өтініш беруші – электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге немесе кері қайтарып алуға өтінішпен ҚР НКО-ға жүгінген куәландырушы орталық;

      5) пайдаланушы – ҚР НКО-ны қоспағанда, куәландырушы орталық электрондық цифрлық қолтаңбасының ашық кілті сертификатының иегері;

      6) электрондық құжатайналым жүйесі (бұдан әрі – ЭҚЖ) – қатысушылар арасындағы қатынастар Кодекспен және Қазақстан Республикасының өзге де нормативтік құқықтық актілерімен реттелетін электрондық құжаттармен алмасу жүйесі;

      7) электрондық цифрлық қолтаңба (бұдан әрі – ЭЦҚ) – электрондық цифрлық қолтаңбаның жабық кілті мен электрондық цифрлық қолтаңба құралдарын пайдалана отырып жасалған, электрондық құжаттың анықтығын, оның тиесілілігін және мазмұнының өзгермейтіндігін растайтын цифрлық жазба (цифрлық деректер жиыны);

      8) электрондық цифрлық қолтаңбаның ашық кілті сертификатын кері қайтарып алу – электрондық цифрлық қолтаңбаның ашық кілті сертификатын ҚР НКО-да жарамсыз деп тану рәсімі;

      9) электрондық цифрлық қолтаңбаның ашық кілті сертификатының иегері – оның атына электрондық цифрлық қолтаңбаның ашық кілті сертификаты берілген, электрондық цифрлық қолтаңбаның ашық кілті сертификатында көрсетілген ашық кілтке сәйкес келетін жабық кілтті заңды түрде иеленетін жеке немесе заңды тұлға;

      10) электрондық цифрлық қолтаңбаның ашық кілті сертификаты (бұдан әрі – сертификат) – куәландырушы орталықтың электрондық цифрлық қолтаңбасымен куәландырылған цифрлық жазба, ол электрондық цифрлық қолтаңбаның Кодексте белгіленген талаптарға сәйкестігін растауға қызмет етеді.

2-тарау. Электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары

1-параграф. Куәландырушы орталыққа электрондық цифрлық қолтаңба ашық кілті сертификатын беру тәртібі

      3. Куәландырушы орталыққа ҚР НКО қол қойған (бағынысты) сертификатты беру үшін өтініш беруші ҚР НКО-ға ЭҚЖ, пошта байланысы арқылы не қолма-қол мынадай құжаттарды:

      1) осы Қағидаларға 1-қосымшаға сәйкес нысан бойынша куәландырушы орталыққа сертификатты беруге өтінішті;

      2) куәландырушы орталықты аккредиттеу туралы куәлік көшірмесін;

      3) электрондық құжат нысанындағы куәландырушы орталықтың сертификатты ұсынады.

      4. Құжаттарды қарағаннан кейін ҚР НКО сертификатты куәландырушы орталыққа беруді және оны берілген сертификаттардың есебін жүргізу журналында тіркеуді жүргізеді.

      ҚР НКО сенім тізбегін құра отырып, куәландырушы орталықтың сертификатына қол қояды (бағынысты етеді), бұл ретте, "Шығарушы" деген орында ҚР НКО деректері көрсетіледі.

      5. Куәландырушы орталыққа сертификат беру осы Қағидалардың 3-тармағында көрсетілген құжаттарды тапсырғаннан кейін он бес жұмыс күні ішінде пошта байланысы арқылы не қолма-қол не ЭҚЖ арқылы жүзеге асырылады.

      6. ҚР НКО куәландырушы орталыққа мынадай жағдайларда:

      1) ұсынылған құжаттар толық болмағанда;

      2) дұрыс мәлімет ұсынылмағанда;

      3) заңды күшіне енген сот актісіне сәйкес сертификат беруден бас тартады.

      Куәландырушы орталыққа сертификат беруден бас тарту туралы жазбаша дәлелді жауап өтініш берушіге ЭҚЖ, пошта байланысы арқылы немесе қолма-қол ҚР НКО-ға жүгінген күннен бастап он бес жұмыс күні ішінде жолданады.

      7. Куәландырушы орталықтың сертификатының қолданылу мерзімі ҚР НКО сертификатының қолданылу мерзімінен аспайды.

2-параграф. Электрондық цифрлық қолтаңба ашық кілті сертификатын сақтау тәртібі

      8. ҚР НКО берілген сертификаттардың көшірмелерін электрондық нысанда сақтауды қамтамасыз етеді.

      9. ҚР НКО кері қайтарып алынған сертификаттарды сақтау мерзімі кері қайтарып алынған күннен бастап бес жылды құрайды.

      10. Бес жыл өткеннен кейін ҚР НКО кері қайтарып алынған сертификаттары Қазақстан Республикасының заңнамасында белгіленген тәртіппен архивтік сақтауға түседі.

3-параграф. Куәландырушы орталықтың электрондық цифрлық қолтаңбасы ашық кілті сертификатын кері қайтарып алу тәртібі

      11. Куәландырушы орталықтың сертификатын кері қайтарып алу мынадай жағдайларда:

      1) осы Қағидаларға 2-қосымшаға сәйкес нысан бойынша сертификатты кері қайтарып алуға берілген өтініш негізінде сертификат иегерінің талабы бойынша;

      2) сертификат алған кезде дұрыс емес мәліметтерді не толық емес құжаттар топтамасын беру фактісі анықталған кезде;

      3) сертификат иегері-заңды тұлғаның атауы ауысқанда, қайта ұйымдастырылғанда, таратылғанда;

      4) заңды күшіне енген сот шешімі бойынша жүзеге асырылады.

      12. Куәландырушы орталықтың сертификатты кері қайтарып алу үшін өтініш беруші осы Қағидалардың 10-тармағында көзделген жағдайлардың бірінің басталғанын растайтын құжаты бар ресми хатты пошта байланысы арқылы, қолма-қол не ЭҚЖ арқылы ҚР НКО-ға ұсынады.

      13. Куәландырушы орталықтың сертификатын кері қайтарып алу сертификатты кері қайтарып алуға ресми хат тіркеген күннен бастап бір жұмыс күні ішінде жүзеге асырылады.

      14. Құжаттарды қарағаннан кейін ҚР НКО тиісті ақпаратты алған күннен бастап бір жұмыс күні ішінде куәландырушы орталықтың сертификатын кері қайтарып алу күнін, себебі мен уақытын көрсете отырып, сертификаттың қолданылуын тоқтату туралы жазбаны кері қайтарып алынған сертификаттар тізіміне (бұдан әрі – КҚСТ) енгізеді.

      15. ҚР НКО кері қайтарып алынған сертификаттар туралы мәліметтерді, олардың сериялық нөмірлерін және кері қайтарып алу себебін ҚР НКО КҚСТ-да root.gov.kz. мекенжайы бойынша интернет-ресурста жариялайды.

      КҚСТ жаңарту кемінде жиырма төрт сағатта бір рет кезеңділігімен жүргізіледі.

4-параграф. Электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау тәртібі

      16. ҚР НКО пайдаланушысы сертификатты алған кезде куәландырушы орталықтың АКҚҚ пайдалана отырып, ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау үшін оны тексеруді мынадай:

      1) ҚР НКО ЭЦҚ куәландыруыш орталығының сертификатын;

      2) куәландырушы орталық сертификатының жарамдылық мерзімін;

      3) куәландырушы орталық сертификатының кері қайтарып алынуын тексерулерді орындау арқылы жүзеге асырады.

      17. ЭЦҚ түпнұсқалығын тексеруді қоса алғанда, ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау электрондық цифрлық қолтаңбаны қалыптастыру және оның түпнұсқалығын тексеру қағидаларына сәйкес жүзеге асырылады.

  Куәландырушы орталықтың
электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігін және
жарамдылығын растау
қағидаларына
1-қосымша
  Нысан

Куәландырушы орталыққа электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш

      Осы өтініш арқылы мен _________________________________________________

      (өкілдің тегі, аты, әкесінің аты (ол болған жағдайда), туған күні)

      Өкілдің жеке сәйкестендіру нөмірі: _______________________________________

      Бизнес сәйкестендіру нөмірі: ____________________________________________

      (заңды тұлғаның атауы, мекенжайы, телефоны)

      Base64 форматындағы куәландырушы орталықтың электрондық цифрлық

      қолтаңбасының ашық кілт сертификатына сұрау салуды (PKCS#10) немесе ашық

      кілт сертификатын (P7B) өңдеуді сұраймын:

      _____________________________________________________________________

      (сұрау салудың немесе электрондық цифрлық қолтаңбаның ашық кілт

      сертификатының сұлбасы)

      және өтініште көрсетілген мәліметтерге сәйкес куәландырушы орталықтың

      электрондық цифрлық қолтаңбасының ашық кілт сертификатын дайындауды сұраймын.

      Сәйкестендірілген мәліметтер:

      елдің атауы: _________________________

      облыстың атауы: ______________________, қала __________________________

      ұйымның атауы: ______________________________________________________

      Куәландырушы орталықтың атауы: ______________________________________

      электрондық пошта мекенжайы: _________________________________________

      Электрондық цифрлық қолтаңбаның ашық кілтінің сертификатының

      пайдалану аймағы: ___________________________________________________

      Басшы __________________ ___________________________________________

      (қолы) (тегі, аты, әкесінің аты (бар болған жағдайда)

      Мөрге арналған орын (бар болған жағдайда)

      20 жылғы " "

  Куәландырушы орталықтың
электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігін және
жарамдылығын растау
қағидаларына
2-қосымша
  Нысан

Электрондық цифрлық қолтаңбаның ашық кілті сертификатын кері қайтарып алуға өтініш

      Осы өтініш арқылы мен, _______________________________________________

      (өкілдің тегі, аты, әкесінің аты ( бар болған жағдайда), туған күні)

      Өкілдің жеке сәйкестендіру нөмірі: ______________________________________

      Бизнес сәйкестендіру нөмірі: ___________________________________________

      (заңды тұлғаның атауы, мекенжайы, телефоны) өтініште көрсетілген деректерге

      сәйкес бұрын берілген куәландырушы орталықтың электрондық цифрлық

      қолтаңбаның ашық кілтінің сертификатын кері қайтарып алуды

      сұраймын: ___________________________________________________________

      электрондық цифрлық қолтаңбаның ашық кілтінің сертификатының сериялық

      нөмірі: ______________________________________________________________

      елдің атауы: _________________________________________________________

      облыстың атауы: _________________________, қала _______________________

      ұйымның атауы: ______________________________________________________

      куәландырушы орталықтың атауы: ______________________________________

      электрондық пошта мекенжайы: ________________________________________

      Электрондық цифрлық қолтаңбаның ашық кілтінің сертификатының пайдалану

      мерзімі: ____________________________

      Басшы _________________ ________________________________________

      (қолы) (тегі, аты, әкесінің аты (бар болған жағдайда)

      Мөрге арналған орын (бар болған жағдайда)

      20 жылғы " "

  Қазақстан Республикасы
Премьер-Министрінің
орынбасары – Жасанды
интеллект және
цифрлық даму министрінің
міндетін атқарушы
2026 жылғы 28 тамыздағы
№ 522/НҚ бұйрыққа
2-қосымша

Қазақстан Республикасының мемлекеттік органдарының куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілтінің сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары

1-тарау. Жалпы ережелер

      1. Осы Қазақстан Республикасының мемлекеттік органдарының куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасының Цифрлық кодексі (бұдан әрі – Кодекс) 55-бабының 5-тармағына сәйкес әзірленді және Қазақстан Республикасының мемлекеттік органдары куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау тәртібін айқындайды.

      2. Осы Қағидаларда мынадай ұғымдар пайдаланылады:

      1) кері қайтарып алынған электрондық цифрлық қолтаңбаның ашық кілті – қолданысы осы Қағидаларда белгіленген тәртіпте тоқтатылған мемлекеттік органдардың куәландырушы орталығы берген электрондық цифрлық қолтаңбасының ашық кілті сертификаты;

      2) Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығы (бұдан әрі – ҚР МО КО) – мемлекеттік және мемлекеттік емес цифрлық жүйелердегі электрондық құжаттарда электрондық цифрлық қолтаңбаны қалыптастыру және тексеру үшін мемлекеттік органдардың лауазымды адамдарына электрондық цифрлық қолтаңба құралдары мен электрондық цифрлық қолтаңбаның ашық кілттерінің сертификаттарын беретін куәландырушы орталық;

      3) қорғалған негізгі ақпаратты жеткізгіш – онда сақталатын электрондық цифрлық қолтаңбаның жабық кілттерін қорғау үшін Қазақстан Республикасының ҚР СТ 1073-2007 "Ақпаратты криптографиялық қорғау құралдары. Жалпы техникалық талаптар" немесе ҚР СТ 1073-2025 "Ақпараттық қауіпсіздікке және өмірлік цикл процестеріне қойылатын талаптар" (кемінде 3-деңгей) ұлттық стандарттарының талаптарына сәйкестік сертификаты бар ақпаратты криптографиялық қорғау құралдары пайдаланылатын мамандандырылған жеткізгіш;

      4) ҚР МО КО операторы – Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығының функцияларын жүзеге асыратын "цифрлық үкімет" операторы;

      5) мемлекеттік органдардың бірыңғай көлік ортасы (бұдан әрі – МО БКО) – "цифрлық үкiметтiң" инфрақұрылымына кіретін және киберқауіпсіздіктің талап етілетін деңгейі сақтала отырып, мемлекеттік органдардың, олардың ведомстволық бағынысты ұйымдары мен жергілікті өзін-өзі басқару органдарының, сондай-ақ уәкілетті орган айқындаған цифрлық ортаның өзге де субъектілерінің жергілікті (Интернетке қолжетімділігі бар жергілікті желілерді қоспағанда), ведомстволық және корпоративтік телекоммуникациялар желілерінің өзара іс-қимылын қамтамасыз етуге арналған телекоммуникациялар желісі;

      6) онлайн өтінім беру сервисі – МО БКО желісінде ҚР МО КО электрондық цифрлық қолтаңбаның ашық кілті сертификаты иегерінің электрондық цифрлық қолтаңбаның ашық кілттерін шығаруға және кері қайтарып алуға онлайн режимінде өтінімдерді қалыптастыруға арналған сервис;

      7) өтініш беруші – Қазақстан Республикасының мемлекеттік және жергілікті атқарушы органдары, олардың аумақтық бөлімшелері;

      8) уәкілетті қызметкер – тиісті мемлекеттік органда ҚР МО КО электрондық цифрлық қолтаңбаның ашық кілттерін шығаруға және кері қайтарып алуға онлайн-өтініштерді беру, келісу және қабылдамау үшін ҚР МО КО өкілеттіктері берілген мемлекеттік органның немесе оған ведомствалық бағынышты қызметкері;

      9) цифрландыру саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – цифрландыру саласындағы басшылықты және салааралық үйлестіруді жүзеге асыратын орталық атқарушы орган;

      10) электрондық құжат айналымы – мемлекеттік органдар, жеке және заңды тұлғалар арасында электрондық құжаттар алмасу;

      11) электрондық құжат айналымының жүйесі (бұдан әрі – ЭҚЖ) – қатысушылары арасындағы қатынастар Заңмен және Қазақстан Республикасының өзге де нормативтік құқықтық актілерімен реттелетін электрондық құжаттармен алмасу жүйесі;

      12) электрондық цифрлық қолтаңба (бұдан әрі – ЭЦҚ) – электрондық цифрлық қолтаңбаның жабық кілті мен электрондық цифрлық қолтаңба құралдарын пайдалана отырып жасалған, электрондық құжаттың анықтығын, оның тиесілілігін және мазмұнының өзгермейтіндігін растайтын цифрлық жазба (цифрлық деректер) жиынтығы;

      13) электрондық цифрлық қолтаңба ашық кілтінің иегері (бұдан әрі –сертификат иегері) – атына электрондық цифрлық қолтаңбаның ашық кілті сертификаты берілген, электрондық цифрлық қолтаңбаның ашық кілті сертификатында көрсетілген ашық кілтке сәйкес келетін жабық кілтті заңды түрде иеленетін жеке немесе заңды тұлға;

      14) электрондық цифрлық қолтаңбаның ашық кілті – электрондық цифрлық қолтаңбаның түпнұсқалығын растауға арналған цифрлық деректер;

      15) электрондық цифрлық қолтаңбаның ашық кілті сертификаты (бұдан әрі – сертификат) – куәландырушы орталықтың электрондық цифрлық қолтаңбасымен куәландырылған цифрлық жазба, ол электрондық цифрлық қолтаңбаның Кодексте белгіленген талаптарға сәйкестігін растауға қызмет етеді;

      16) электрондық цифрлық қолтаңбаның жабық кілті – электрондық цифрлық қолтаңба құралдарын пайдалана отырып электрондық цифрлық қолтаңбаны жасауға арналған цифрлық деректер;

      17) Type-C қорғалған негізгі ақпаратты жеткізгіш – USB Type-C қосылу интерфейсі бар жабдықталған қорғалған негізгі ақпаратты жеткізгіш;

      18) Virtual Private Network (бұдан әрі – VPN құрылғысы) – тараптардың аутентификациясын және виртуалды жеке желідегі түйіндер арасында қорғалған ақпарат алмасуды жүзеге асыратын техникалық құралдар мен бағдарламалық қамтылым жиынтығы.

2-тарау. Электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары

1-параграф. Электрондық цифрлық қолтаңбаның ашық кілті сертификатын беру тәртібі

      3. Сертификат алу үшін өтініш беруші өтінішті мынадай тәсілдердің бірімен береді:

      1) онлайн режимде – өтініш беруші өтініш берген кезде;

      2) уәкілетті қызметкердің жеке кабинеті арқылы;

      3) офлайн режимде – архив қызметкері және VPN құрылғысымен.

      4. Сертификатты онлайн режимде алуға өтініш беру өтініш берушіде негізгі ақпараттың қорғалған жеткізгіші болған жағдайда жүзеге асырылады және мынадай кезеңдерді қамтиды:

      1) өтініш беруші осы Қағидаларға 1-қосымшаға сәйкес нысан бойынша онлайн режимінде сертификат беруге өтінішті онлайн-өтінімдер беру сервисі арқылы электрондық нысанда береді;

      2) өтініш беруші ҚР МО КО операторына ЭҚЖ, пошта байланысы арқылы не қолма-қол онлайн режимінде сертификат беруге өтінішпен хат жолдайды;

      3) ҚР МО КО операторының қызметкері хатты алғаннан кейін ұсынылған мәліметтердің толықтығы мен дұрыстығын тексеруді жүзеге асырады және олар сәйкес келген жағдайда онлайн режимінде сертификат беруге өтінішті растайды. Ұсынылған деректер сәйкес келмеген жағдайда ҚР МО КО операторының қызметкері осы Қағидалардың 11-тармағы негізінде сертификат беруден бас тартады;

      4) өтініш расталғаннан кейін ҚР МО КО сертификатты қалыптастырады. Сертификатты қорғалған кілттік ақпарат тасымалдағышына орнатуды өтініш беруші онлайн-өтінімдерді беру сервисі арқылы жүзеге асырады.

      5. Уәкілетті қызметкердің жеке кабинеті арқылы сертификат беруге өтініш беру өтініш берушіде қорғалған негізгі ақпаратты жеткізгіш болған жағдайда жүзеге асырылады және мынадай кезеңдерді қамтиды:

      1) өтініш беруші уәкілетті қызметкердің жеке кабинеті арқылы да сертификатты беруге өтініш береді;

      2) уәкілетті қызметкердің жеке кабинеті арқылы сертификат беру туралы өтініш уәкілетті қызметкердің жеке кабинетінде ЭЦҚ арқылы келісілeді;

      3) ҚР МО КО операторының қызметкері уәкілетті қызметкердің жеке кабинеті арқылы сертификатты беру өтінішін алғаннан кейін ұсынылған деректердің толықтығын және белгіленген талаптарға сәйкестігін тексереді және олар сәйкес келген жағдайда сертификат беру туралы өтінішті растайды. Ұсынылған деректер талаптарға сәйкес келмеген жағдайда, ҚР МО КО операторының қызметкері осы Қағидалардың 11-тармағына сәйкес сертификат беруден бас тартады;

      4) Уәкілетті қызметкердің жеке кабинеті арқылы сертификат беру туралы өтініш расталғаннан кейін ҚР МО КО сертификатты қалыптастырады. Сертификатты қорғалған негізгі ақпаратты жеткізгіште орнатуды өтініш беруші онлайн-өтінімдерді беру сервисі арқылы жүзеге асырады.

      6. VPN құрылғылары үшін сертификатты беруге өтініш беру ақпараттың электрондық жеткізгішін ұсына отырып, хат жолдау арқылы жүзеге асырылады және мынадай кезеңдерді қамтиды:

      1) өтініш беруші осы Қағидаларға 2-қосымшаға сәйкес VPN құрылғылары үшін сертификатты беру туралы өтініш қоса берілген хатты ЭҚЖ, пошта байланысы арқылы не қолма-қол уәкілетті органға жолдайды және электрондық ақпарат жеткізгішін ұсынады.

      2) уәкілетті орган өтінішті қарайды және VPN құрылғылары үшін сертификатты шығару туралы шешім қабылданған жағдайда, кейіннен сертификатты шығару үшін VPN құрылғылары үшін сертификатты беру туралы өтініші қоса берілген хатты ЭҚЖ, пошта байланысы арқылы немесе қолма-қол ҚР МО КО операторына жолдайды.

      3) ҚР МО КО операторының қызметкері хатты алғаннан кейін үш жұмыс күні ішінде ұсынылған мәліметтердің толықтығы мен дұрыстығын тексеруді жүзеге асырады және олар сәйкес келген жағдайда VPN құрылғылары үшін сертификат беруге өтінішті қалыптастырады және растайды. Ұсынылған деректер сәйкес келмеген жағдайда ҚР МО КО операторының қызметкері осы Қағидалардың 11-тармағы негізінде VPN құрылғылары үшін сертификат беруден бас тартады;

      4) Өтініш расталғаннан кейін ҚР МО КО операторының қызметкері VPN құрылғылары үшін шығарылған сертификатты өтініш берушіге пошта байланысы арқылы немесе қолма-қол береді.

      7. Архив қызметкері үшін сертификатты беруге өтініш беру қорғалған негізгі ақпаратты жеткізгішті ұсына отырып, хат жолдау арқылы жүзеге асырылады және мынадай кезеңдерді қамтиды:

      1) өтініш беруші архив қызметкері үшін сертификатты беру туралы өтініші бар хатты осы Қағидаларға 3-қосымшаға сәйкес нысан бойынша ЭҚЖ, пошта байланысы арқылы не қолма-қол ҚР МО КО операторына жолдайды және қорғалған негізгі ақпаратты жеткізгішін ұсынады;

      2) ҚР МО КО операторының қызметкері хатты алғаннан кейін ұсынылған деректердің толықтығын және белгіленген талаптарға сәйкестігін тексереді және олар сәйкес келген жағдайда архив қызметкері үшін сертификатты беру туралы өтінішті қалыптастырады және растайды. Ұсынылған деректер талаптарға сәйкес келмеген жағдайда, ҚР МО КО операторының қызметкері осы Қағидалардың 11-тармағына сәйкес өтінішті қалыптастырудан бас тартады;

      3) өтініш расталғаннан кейін ҚР МО КО архив қызметкері үшін сертификатты шығарады. ҚР МО КО операторының қызметкері сертификатты ұсынылған қорғалған негізгі ақпаратты жеткізгішіне орнатады және оны өтініш берушіге пошта байланысы арқылы не қолма-қол береді.

      8. Сертификатты шығару өтінішті алған күннен бастап үш жұмыс күні ішінде жүзеге асырылады.

      9. Сертификат беруге өтінішті қарау нәтижесі сертификат беру не оны беруден бас тарту болып табылады.

      10. Сертификат электрондық құжат нысанында беріледі. Сертификаттың құрылымы осы Қағидаларға 4-қосымшаға сәйкес айқындалады.

      ҚР МО КО берілген сертификатты Кодекстің 55-бабы 1-тармағының 7) тармақшасын орындау үшін Қазақстан Республикасының негізгі куәландырушы орталығына ұсынады.

      11. ҚР МО КО мынадай:

      1) ұсынылған құжаттардың толық болмаған;

      2) анық емес мәліметтер ұсынылған;

      3) сот актісінің заңды күшіне енген;

      4) адам он алты жасқа толмаған жағдайларда сертификат беруден бас тартады.

      Өтінішті қарау кезінде ҚР МО КО ұсынылған мәліметтердің дұрыстығын тексеруді, соның ішінде өтініш берушінің деректерін және сертификатта көрсетілген деректерді салыстыруды жүзеге асырады. Көрсетілген деректердің сәйкес келмеуі ұйымның аумақтық немесе ведомстволық бағыныстылығына байланысты жағдайларды қоспағанда, анық емес мәліметтер берілген ретінде қаралады.

      Сертификатты беру ҚР МО КО-ның ішкі процестерінде көзделген жағдайларды қоспағанда, сертификат иегерінде қолданыстағы сертификат болмаған кезде:

      екі мемлекеттік органда қызметтік қызметті жүзеге асыруды (растайтын құжаттар болған жағдайда);

      олардың біреуі USB Type-C интерфейсімен жарақтандырылған, екі қорғалған негізгі ақпаратты жеткізгіштерін пайдалануды қоса алғанда жүзеге асырылады.

      Сертификат беруден бас тарту туралы жауап өтініш берушіге бас тарту себебін көрсете отырып, онлайн өтінім беру сервисінде өтініштен бас тарту немесе дәлелді бас тартуды ЭҚЖ арқылы жіберу арқылы ұсынылады.

      12. Өтініш беруші осы Қағидалардың 4-тармағының 2) тармақшасына сәйкес ЭҚЖ, пошта байланысы не қолма-қол арқылы жіберілген хатты ұсынбаған жағдайда, сертификат беруге өтініш оны берген сәттен бастап он төрт жұмыс күні өткен соң жойылады.

      13. Сертификаттың қолданылу мерзімі оны шығарған сәттен бастап үш жылды құрайды.

      VPN құрылғылары үшін сертификаттың қолданылу мерзімі оны шығарған сәттен бастап бір жылды құрайды.

      "Архив қызметкері" сертификатының қолданылу мерзімі оны шығарған сәттен бастап бес жылды құрайды.

      14. Өтініш беруші электрондық цифрлық қолтаңбаның жабық кілттерін сақтауға арналған, қауіпсіздік деңгейі 3-тен төмен емес қорғалған негізгі ақпарат жеткізгіштерін сатып алуды және пайдалануды дербес қамтамасыз етеді.

      15. VPN құрылғыға берілген сертификат цифрлық объектінің сертификаты болып табылады және тек VPN-туннель тараптарын аутентификациялау және азаматтық құқықтар мен міндеттерді белгілеуге, өзгертуге немесе тоқтатуға бағытталған ерік білдіруді қамтымайтын біртипті электрондық құжаттарға автоматты түрде қол қою үшін пайдаланылады. VPN құрылғының сертификатының extendedKeyUsage кеңейтілуінде id-kp-ipsecIKE (RFC 4945) немесе id-kp-clientAuth (RFC 5280) сәйкестендіргіштері қамтылады және id-kp-emailProtection сәйкестендіргіштері қамтылмайды.

2-параграф. Электрондық цифрлық қолтаңбаның ашық кілті сертификатын сақтау тәртібі

      16. ҚР МО КО берілген сертификаттардың көшірмелерін электрондық нысанда сақтауды қамтамасыз етеді.

      17. ҚР МО КО кері қайтарып алынған сертификаттарды сақтау мерзімі кері қайтарып алынған күннен бастап бес жылды құрайды.

      18. Бес жыл өткеннен кейін ҚР МО КО қайтарып алынған сертификаттар Қазақстан Республикасының заңнамасында белгіленген тәртіппен архивтік сақтауға түседі.

3-параграф. Электрондық цифрлық қолтаңбаның ашық кілті сертификатын қайтарып алу тәртібі

      19. ҚР МО КО сертификатты мынадай жағдайларда:

      1) осы Қағидалардың 19, 20 және 21-тармақтарына cәйкес сертификат иегерінің талап етуі бойынша;

      2) сертификат алған кезде анық емес мәліметтерді ұсыну не толық емес құжаттар топтамасын ұсыну фактісі анықталған кезде;

      3) сертификат иегері қайтыс болғанда;

      4) сертификат иегерінің тегі, аты немесе әкесінің аты (егер ол жеке басын куәландыратын құжатта көрсетілген болса) өзгергенде;

      5) сертификат иегері-заңды тұлғаның басшысы ауысқанда, атауы ауысқанда, қайта ұйымдастырылғанда, таратылғанда;

      6) заңды күшіне енген сот шешімі бойынша кері қайтарып алады.

      20. Сертификатты кері қайтарып алу мынадай тәсілдердің бірімен:

      1) онлайн режимінде – өтініш берушіде кері қайтарып алуға жататын қолданыстағы сертификаты бар қорғалған негізгі ақпарат жеткізгіші болған кезде;

      2) уәкілетті қызметкердің жеке кабинеті арқылы;

      3) офлайн режимінде – ҚР МО КО сертификаты иегерінің, сондай-ақ архив қызметкерінің және VPN құрылғысының сертификаттарын кері қайтарып алу үшін негізгі ақпараттың қорғалған жеткізгіші істен шыққан немесе жоғалған жағдайда жүзеге асырылады.

      21. Сертификатты онлайн режимінде кері қайтарып алу өтініш берушіде кері қайтаруға жататын қолданыстағы сертификаты бар негізгі ақпараттың қорғалған жеткізгіші болған жағдайда жүзеге асырылады және мынадай кезеңдерді қамтиды:

      1) өтініш беруші сертификатты кері қайтарып алу туралы сұрау салуды ҚР МО КО-ға МО БКО желісіндегі онлайн-өтінімдерді беру сервисі арқылы өтініш беру жолымен жібереді;

      2) өтініш беруші ҚР МО КО сертификатын кері қайтарып алу туралы өтініш хатын осы Қағидаларға 5-қосымшаға сәйкес нысан бойынша ҚР МО КО операторына ЭҚЖ, пошта байланысы арқылы немесе қолма-қол жолдайды;

      3) ҚР МО КО операторының қызметкері хатты алғаннан кейін ұсынылған мәліметтердің толықтығы мен анықтығын тексереді және олар сәйкес келген жағдайда сертификатты қайтарып алуға сұрау салуды растайды. Ұсынылған деректер талаптарға сәйкес келмеген жағдайда, ҚР МО КО операторының қызметкері осы Қағидалардың 23-тармағына сәйкес сертификатты кері қайтарып алудан бас тартады.

      22. ҚР МО КО сертификат иегерінің сертификатын уәкілетті қызметкердің жеке кабинеті арқылы кері қайтарып алу мынадай кезеңдерді қамтиды:

      1) өтініш беруші өтінішті уәкілетті қызметкердің жеке кабинеті арқылы береді;

      2) өтініш уәкілетті қызметкермен ЭЦҚ арқылы келісiледi;

      3) ҚР МО КО операторының қызметкері уәкілетті қызметкердің жеке кабинеті арқылы жіберілген өтінішті алғаннан кейін ҚР МО КО сертификатты кері қайтарып алуды жүзеге асырады.

      23. Архив қызметкерінің сертификатын кері қайтарып алу өтініш берушіде кері қайтарып алуға жататын қолданыстағы сертификат болған жағдайда жүзеге асырылады және мынадай кезеңдерді қамтиды:

      1) өтініш беруші осы Қағидалардың 6-қосымшасына сәйкес нысан бойынша ҚР МО КО архив қызметкерінің сертификатын кері қайтарып алу туралы өтініш хатты ҚР МО КО операторына ЭҚЖ, пошта байланысы немесе қолма-қол жолдайды;

      2) ҚР МО КО операторының қызметкері хатты алғаннан кейін ұсынылған мәліметтердің толықтығы мен анықтығын тексереді және олар сәйкес келген жағдайда сертификатты кері қайтарып алу туралы сұрау салуды растайды. Ұсынылған деректер сәйкес келмеген жағдайда, ҚР МО КО операторының қызметкері осы Қағидалардың 23-тармағы негізінде сертификатты кері қайтарып алудан бас тартады.

      24. Өтініш беруші сертификатты кері қайтарып алуға өтінішті өтініш берушінің қызметкерін жұмыстан босату туралы бұйрыққа қол қойылған күннен бастап үш жұмыс күнінен кешіктірмей жібереді. Сертификатты кері қайтарып алу сертификатты кері қайтарып алу туралы хат тіркелген кезден бастап екі жұмыс күні ішінде жүзеге асырылады.

      25. ҚР МО КО мынадай:

      1) ұсынылған құжаттар толық болмаған;

      2) анық емес мәліметтер ұсынылған, оның ішінде ұйымның аумақтық немесе ведомстволық бағыныстылығына байланысты жағдайларды қоспағанда, егер өтініш беруші сертификаттың иегері болып табылмаса;

      3) ҚР МО КО сертификат иегерінде қолданыстағы сертификат болмаған жағдайларда сертификатты кері қайтарып алудан бас тартады.

      Сертификатты кері қайтарып алудан бас тарту туралы жауап өтініш берушіге бас тарту себебін көрсете отырып, онлайн-өтінімдер беру сервисіндегі өтініштен бас тарту немесе дәлелді бас тартуды ЭҚЖ арқылы жіберу арқылы ұсынылады.

      26. ҚР МО КО кері қайтарып алынған сертификаттар туралы мәліметтерді, олардың сериялық нөмірлерін және кері қайтарып алу себептерін қоса алғанда, кері қайтарып алынған сертификаттар тізімінде ucgo.gov.kz интернет-ресурста және МО БКО желісінде жариялайды.

      ҚР МО КО Қазақстан Республикасының негізгі куәландырушы орталығына сертификатты кері қайтарып алу туралы ақпарат ұсынады.

4-параграф. Электрондық цифрлық қолтаңбаның ашық кілтінің тиесілігін және жарамдылығын растау тәртібі

      27. ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау ЭЦҚ-ның қол қоюшы адамға тиесілігін анықтау және оның жарамдылығын тексеру мақсатында жүзеге асырылады.

      28. ЭЦҚ түпнұсқалығын тексеруді қоса алғанда, ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау электрондық цифрлық қолтаңбаны қалыптастыру және оның түпнұсқалығын тексеру қағидаларына сәйкес жүзеге асырылады.

  Қазақстан Республикасының
мемлекеттік органдарының
куәландырушы орталығының
электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігін және
жарамдылығын растау
қағидаларына
1-қосымша
  Нысан

Онлайн өтінім беру сервисі арқылы электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру үшін өтініш

      Мына қызметкерлерге осымен Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын (бұдан әрі – сертификат) беруді сұраймыз:

Р/с №

Тегі, аты, әкесінің аты

Жеке сәйкестендіру нөмірі

Бизнес-сәйкестендіру нөмірі (ұйымның)

Ұйым

Лауазымы

Облыс, қала, аудан

Өтінім нөмірі (онлайн берілген кезде толтырылады)

Электрондық поштаның мекенжайы(қолдану мерзімінің өтуі туралы хабарлау үшін)

Ұялы байланыстың абоненттік нөмірі

1

2

3

4

5

6

7

8

9

10











      Ескертпе: "Ұялы байланыстың абоненттік нөмірі" бағанын қоспағанда, кестенің барлық бағандары міндетті түрде толтырылуға тиіс.

      Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығы цифрлық жүйесінің ucgo.gov.kz интернет-ресурсында орналастырылған пайдалану келісімімен танысты.

      Басшы ____________ ____________________________________________

      (қолы) (тегі, аты, әкесінің аты (бар болған жағдайда)

      Мөрге арналған орын

      Орындаушының тегі, аты, әкесінің аты (бар болған жағдайда) және коды бар телефон (міндетті түрде)

  Қазақстан Республикасының
мемлекеттік органдарының
куәландырушы орталығының
электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігін және
жарамдылығын растау
қағидаларына
2-қосымша
  Нысан

VPN құрылғылары үшін электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш

      Осымен Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығында VPN құрылғылары үшін электрондық цифрлық қолтаңбаның ашық кілті сертификатын(тарын) беруді сұраймыз:

Р/с №

Бизнес-сәйкестендіру нөмірі (ұйымның)

Ұйым

Облыс, қала, аудан

Мақсаты

1

2

3

4

5





Байланыс арналарын қорғау және шифрлау үшін

      Қосымша: Электрондық жеткізгіш ___ дана

      Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығы цифрлық жүйесінің ucgo.gov.kz интернет-ресурсында орналастырылған пайдаланушы келісімімен танысты.

      Басшы ____________ ____________________________________________

      (қолы) (тегі, аты, әкесінің аты (бар болған жағдайда)

      Мөрге арналған орын

      Орындаушының тегі, аты, әкесінің аты (бар болған жағдайда) және коды көрсетілген телефоны (міндетті түрде)

  Қазақстан Республикасының
мемлекеттік органдарының
куәландырушы орталығының
электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігін және
жарамдылығын растау
қағидаларына
3-қосымша
  Нысан

Офлайн режимінде архив қызметкеріне электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беруге өтініш

      Мына қызметкерлерге Қазақстан Республикасының мемлекеттік органдарының куәландырушы орталығының сертификатын(тарын) беруді сұраймыз:

Р/с №

Қызметкер рөлі

Бизнес-сәйкестендіру нөмірі (ұйымның)

Ұйым

Облыс, қала, аудан

Электрондық пошта мекенжайы (қолдану мерзімінің өтуі туралы хабарлау үшін)

1

2

3

4

5

6







      Ескертпе: кестенің барлық бағандары міндетті түрде толтырылуға тиіс.

      Қосымша: Қорғалған негізгі ақпараттар жеткізгіші __ дана

      Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығы цифрлық жүйесінің ucgo.gov.kz интернет-ресурсында орналастырылған пайдалану келісімімен танысты.

      Басшы ______________ _________________________________________

      (қолы) (тегі, аты, әкесінің аты (бар болған жағдайда)

      Мөрге арналған орын

      Орындаушының тегі, аты, әкесінің аты (бар болған жағдайда) және коды көрсетілген телефоны (міндетті түрде)

  Қазақстан Республикасының
мемлекеттік органдарының
куәландырушы орталығының
электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігін және
жарамдылығын растау
қағидаларына
4-қосымша
  Нысан

Электрондық цифрлық қолтаңбаның ашық кілтінің құрылымы

      1. Қазақстан Республикасының мемлекеттік органдарының куәландырушы орталығы сертификатының құрылымы (МемСТ 34.310-2004 алгоритмінде)

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың Х. 509 V3 форматындағы негізгі жолдары

Version

X. 509 стандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан артық емес)

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.1.2

МЕМСТ 34.310-2004

Issuer

Сертификат шығарушының деректері

CN=2.5.4.3
C=2.5.4.6

CN = НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) (міндетті жол);
С = KZ (міндетті жол);

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталу уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

C=2.5.4.6
CN =2.5.4.3
O=2.5.4.10

CN = Мемлекеттік органдардың куәландырушы орталығы (міндетті жол)
O = Қазақстан Республикасы (міндетті жол)
C = KZ (міндетті жол)

Public Key

Ашық кілттің мәні (512 бит)

1.2.398.3.10.1.1.1.1
параметрлері бар
1.2.398.3.10.1.1.1.1.1
1.2.398.3.10.1.3.1.1.0

Мәні

Сертификаттың Х. 509 V3 форматындағы қосымша жолдары

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығы кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Basic Constraints

Негізгі шектеулер

2.5.29.19, critical

Субъект типі = сертификаттау орталығы
Жол ұзындығына шектеу = жоқ

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Сертификатқа қол қою, кері қайтарып алу тізіміне автономды қол қою (CRL), кері қайтарып алу тізіміне қол қою (CRL) (06)

Certificate Policy

Сертификат саясаты

2.5.29.32

[1]Сертификат саясаты:
Сәйкестендіру саясаты =1.2.398.3.2.1
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS
Жіктеуіш:
http://ucgo.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының өнім берушісі
(1.3.6.1.5.5.7.48.2)
Қосымша аты:
URL=http://root.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып алу тізімінің тарату нүктесі

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы:
Толық аты:URL=http://crl 1.root.gov.kz/gost.crl
URL=http://crl.root.gov.kz/gost.crl
Кері қайтарып алу тізімінің себебі (CRL)=Сертификат ауыстырылды, тоқтату, қолданылуын тоқтата тұру (0f)

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (512 бит)

1.2.398.3.10.1.1.1.2

Мәні

      2. Қазақстан Республикасының мемлекеттік органдарының куәландырушы орталығының пайдаланушылары үшін сертификаттың құрылымы (МемСТ 34.310-2004 алгоритмінде қол қою және цифрлық аутентификация үшін)

Өріс

Сипаттамасы

OID, маңыздылығы

Мәні

Version

Нұсқасы


V3

Serial Number

Сериялық нөмірі


Бүтін санның он алты санмен белгіленген мәні

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.1.2

МЕМСТ 34.310-2004 аса маңызды

Issuer

Шығарушы (бірегей аты)

C=2.3.4.6 O=2.5.4.10 CN=2.5.4.3

CN = Мемлекеттік органдардың куәландырушы орталығы
O = Қазақстан Республикасы
С = KZ

Valid From

бастап жарамды

UTC TIME

күні/айы/жыл сағаты/минуты/секунды

Valid To

дейін жарамды

UTC TIME

күні/айы/жыл сағаты/минуты/секунды

Subject

Субъект (бірегей атауы)


CN = ТЕГІ АТЫ
G = ӘКЕСІНІҢ АТЫ
(толтыру міндетті емес)
SERIALNUMBER= IINXXXXXXXXXXX
SURNAME = Тегі (толтыру міндетті емес)
Phone = +7XXXXXXXXXX (толтыру міндетті емес)
E = ЭЛЕКТРОНДЫҚ ПОШТА (толтыру міндетті емес)
OU = BINXXXXXXXXXXXX
О=ҰЙЫМ
S = ОБЛЫС
C = KZ

Public Key

Ашық кілт

1.2.398.3.10.1.1.1.1
параметрлерімен
1.2.398.3.10.1.1.1.1.1
1.2.398.3.10.1.1.1.1.2

Мәні

Key Usage

Кілттерді пайдалану

2.5.29.15, critical

Цифрлық қолтаңба, Бұлтартпау, Кілттерді шифрлау

Certificate Policy

Сертификат саясаты

2.5.29.32

[[1]Cертификат саясаты:
Саясат сәйкестендіргіші =1.2.398.3.2.1
[1,1]Cаясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS
Жіктеуіш:
URL=http://ucgo.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталығының мәліметтеріне қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының өнім берушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты: URL=http://ukho.gov.kz/cert/*. cer
[2]Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = желі арқылы сертификат жай-күйін айқындау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты:
URL=http://ocsp.ucgo.gov.kz

CRL Distribution Point

Кері қайтарып алу тізімінің тарату нүктесі

2.5.29.31

[1] Кері қайтарып алу тізіміндерін тарату нүктесі (CRL)
Тарату нүктесінің атауы:
Толық аты:
URL=http://crl.ukho.gov.kz/crl/*.crl

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Сертификаттың сериялық нөмірі

Authority Key Identifier

Сертификаттау орталығы кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргіш мәні

1.2.398.3.10.1.2

Екілік деректер


Он алты санмен белгіленген деректер (міндетті емес)

      3. МемСТ 34.310-2004 алгоритмінде Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығында алынған VPN құрылғыларына арналған сертификаттың құрылымы

Типі

Сипаттамасы

Мәні

Міндеттілігі/Маңыздылығы

Version

Нұсқасы

V3

Иә / маңызды емес

Serial Number

Сериялық нөмірі

Бүтін санның он алты санмен белгіленген мәні

Иә / маңызды емес

Signature Algorithm

Қол қою алгоритмі

МЕМСТ 34.310-2004

Иә / маңызды емес

Issuer

Шығарушы (бірегей аты)

CN = Мемлекеттік органдардың куәландырушы орталығы
O = Қазақстан Республикасы
С = KZ

Иә / маңызды емес

Valid From

бастап жарамды

күні/айы/жыл сағаты/минуты/секунды

Иә / маңызды емес

Valid To

дейін жарамды

күні/айы/жыл сағаты/минуты/секунды

Иә / маңызды емес

Subject

Субъект (бірегей атауы)

CN = ОБЛЫСТЫҢ АТАУЫ
OU = VPN_XXXXXXXXXXXX
S = ОБЛЫС
C = KZ

Иә / маңызды емес

Public Key

Ашық кілт

1.2.398.3.10.1.1.1.1
параметрлерімен
1.2.398.3.10.1.1.1.1.1
1.2.398.3.10.1.1.1.1.2

Иә / маңызды емес

Key Usage

Кілттерді пайдалану

Цифрлық қолтаңба, бұлтартпаушылық, Кілтті келісу (міндетті емес)

Иә / маңызды емес

CRL Distribution Point

Кері қайтарып алу тізімдерін тарату нүктесі

[1] Кері қайтару тізімін тарату нүктесі (CRL)
Тарату нүктесінің атауы:
Толық аты:
URL=http://crl.ukho.gov.kz/crl/*.crl

Иә / маңызды емес

Authority Information Access

Сертификаттау орталығының мәліметтеріне қол жеткізу

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу. Қол жеткізу әдісі = Сертификаттау орталығының өнім берушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты: URL=http://ukho.gov.kz/cert/*. cer
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = желі арқылы сертификаттың жай-күйін айқындау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты:
URL=http://ocsp.ucgo.gov.kz

Иә / маңызды емес

Certificate Policy

Сертификат саясаты

[[1]Cертификат саясаты:
Сәйкестендіру саясаты=1.2.398.3.2.1
[1,1]Cаясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің
сәйкестендіргіші = CPS
Жіктеуіш:
URL=http://ucgo.gov.kz/cps

Иә / маңызды емес

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

Сертификаттың сериялық нөмірі

Иә / маңызды емес

Certificate Authority Key Identifier

Сертификаттау орталығы кілтінің сәйкестендіргіші

Кілт сәйкестендіргіші = сериялық нөмірі

Иә / маңызды емес

      4. Мемлекеттік органдардың куәландырушы орталығының архив қызметкерлері үшін сертификат құрылымы (МемСТ 34.310-2004 алгоритміне қол қою және аутентификациялау үшін)

Өріс

Сипаттамасы

OID/Маңыздылығы

Мәні

Version

Нұсқасы


V3

Serial Number

Сериялық нөмірі


Бүтін санның он алты санмен белгіленген мәні

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.1.2

МемСТ 34.310-2004

Issuer

Шығарушы (бірегей аты)

C=2.3.4.6 O=2.5.4.10 CN=2.5.4.3

CN = Мемлекеттік органдардың куәландырушы орталығы
O = Қазақстан Республикасы
С = KZ

Valid From

бастап жарамды

UTC TIME

күні/айы/жыл сағаты/минуты/секунды

Valid To

дейін жарамды

UTC TIME

күні/айы/жыл сағаты/минуты/секунды

Subject

Субъект (бірегей атауы)

C=2.3.4.6
CN=2.5.4.3
G=2.5.4.42
SN=2.5.4.5
Phone=2.5.4.20
OU=2.5.4.11
E=1.2.840.113549.1.9.1
S=2.5.4.8
SURNAME=2.5.4.4
T=archiver

CN = ТЕГІ АТЫ
G = ӘКЕСІНІҢ АТЫ
(толтыру міндетті емес)
SERIALNUMBER= IINXXXXXXXXXXX
SURNAME = Тегі (толтыру міндетті емес)
Phone = +7XXXXXXXXXX (толтыру міндетті емес)
E = ЭЛЕКТРОНДЫҚ ПОШТА (толтыру міндетті емес)
OU = BINXXXXXXXXXXXX
О=Мекеме
S = ОБЛЫС
C = KZ
Т = Лауазымы

Public Key

Ашық кілт

1.2.398.3.10.1.1.1.1
параметрлерімен
1.2.398.3.10.1.1.1.1.1
1.2.398.3.10.1.1.1.1.2

Мәні

Сертификаттың Х. 509 V3 форматындағы қосымша өрістері

Extended Key Usage

Кілтті кеңінен пайдалану

2.5.29.37

1.2.398.3.2.3.1.- Қазақстан Республикасы Президенті Архив қызметкері
1.2.398.3.2.3.2 - Орталық мемлекеттік архив қызметкері
1.2.398.3.2.3.3-ведомстволық мұрағат қызметкері
1.2.398.3.2.3.4-мемлекеттік архив қызметшілер.

Key Usage

Кілттерді пайдалану

2.5.29.15, critical

Цифрлық қолтаңба, Бұлтартпау. Кілттерді шифрлау

Certificate Policy

Сертификат саясаты

2.5.29.32

[[1]Cертификат саясаты:
Сәйкестендіру саясаты=1.2.398.3.2.1
[1,1]Cаясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS
Жіктеуіш:
URL=http://ucgo.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталығының мәліметтеріне қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу.
Қол жеткізу әдісі = Сертификаттау орталығының өнім берушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты: URL=http://ukho.gov.kz/cert/*. cer
[2]
Қол жеткізу әдісі = желі арқылы сертификаттың жай-күйін айқындау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты:
URL=http://ocsp.ucgo.gov.kz

CRL Distribution Point

Кері қайтарып алу тізімдерін тарату нүктесі

2.5.29.31

[1] Кері қайтарып алу тізімдеріне тарату нүктесі (CRL)
Тарату нүктесінің атауы:
Толық аты:
URL=http://crl.ukho.gov.kz/crl/*.crl

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Сертификаттың сериялық нөмірі

Authority Key Identifier

Сертификаттау орталығы кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматта сертификатталу орталығының кілт сәйкестендіргішінің мәні

1.2.398.3.10.1.2

Екілік деректер


Он алты санмен белгіленген деректер (міндетті емес)

  Қазақстан Республикасының
мемлекеттік органдарының
куәландырушы орталығының
электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігін және
жарамдылығын растау
қағидаларына
5-қосымша
  Нысан

Офлайн режимінде электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын кері қайтарып алуға өтініш

      Қазақстан Республикасының мемлекеттік органдарының куәландырушы орталығының мына қызметкерлерінің сертификатын(тарын) кері қайтарып алуды сұраймыз:

Р/с №

Тегі, аты, әкесінің аты

Жек сәйкестендіру нөмірі

Бизнес-сәйкестендіру нөмірі (ұйымның)

Ұйым

1

2

3

4

5






      Ескертпе: Кестенің барлық бағандары міндетті түрде толтырылуға тиіс.

      Басшы ____________ ______________________________________________

      (қолы) (тегі, аты, әкесінің аты (болған жағдайда)

      Мөрге арналған орын

      Орындаушының тегі, аты, әкесінің аты (болған жағдайда) және коды көрсетілген телефоны (міндетті түрде)

  Қазақстан Республикасының
мемлекеттік органдарының
куәландырушы орталығының
электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігін және
жарамдылығын растау
қағидаларына
6-қосымша
  Нысан

Офлайн режимінде архив қызметкеріне электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын кері қайтарып алуға өтініш

      Қазақстан Республикасының мемлекеттік органдары куәландырушы орталығының мына қызметкерлерінің сертификаттарын кері қайтарып алуды сұраймыз:

Р/с №

Қызметкердің рөлі

Бизнес-сәйкестендіру нөмірі (ұйымның)

Ұйым

Облыс, қала, аудан

Электрондық пошта мекенжайы (қолдану мерзімінің аяқталуы туралы хабарлау үшін)

1

2

3

4

5

6







      Ескертпе: Кестенің барлық бағандары міндетті түрде толтырылуға тиіс.

      Қосымша: Негізгі қорғалған ақпараттар жеткізгіші ___ дана.

      Басшы ____________ _______________________________________

      (қолы) (тегі, аты, әкесінің аты (болған жағдайда)

      Мөрге арналған орын

      Орындаушының тегі, аты, әкесінің аты (болған жағдайда) және коды көрсетілген телефоны (міндетті түрде)

  Қазақстан Республикасы
Премьер-Министрінің
орынбасары – Жасанды
интеллект және
цифрлық даму министрінің
міндетін атқарушы
2026 жылғы 28 тамыздағы
№ 522/НҚ бұйрыққа
3-қосымша

Қазақстан Республикасы ұлттық куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілтінің сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары

1-тарау. Жалпы ережелер

      1. Осы Қазақстан Республикасы ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасы Цифрлық кодексі (бұдан әрі – Кодекс) 55-бабының 5-тармағына және "Мемлекеттік және әлеуметтік жауапкершілігі бар көрсетілетін қызметтер туралы" Қазақстан Республикасының Заңы 10-бабының 1) тармақшасына сәйкес әзірленді және Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілт сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау тәртібін, сондай-ақ "Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілт сертификатын беру және кері қайтарып алу" мемлекеттік көрсетілетін қызметін көрсету тәртібін айқындайды.

      2. Осы Қағидаларда мынадай ұғымдар пайдаланылады:

      1) "Азаматтарға арналған үкімет" мемлекеттік корпорациясы (бұдан әрі – Мемлекеттік корпорация) – Қазақстан Республикасының заңнамасына сәйкес мемлекеттік қызметтер көрсету, мемлекеттік қызметтер көрсетуге өтініштерді қабылдау және көрсетілетін қызметті алушыға "бір терезе" қағидаты бойынша олардың нәтижелерін беру жөніндегі жұмысты ұйымдастыру, электрондық нысанда мемлекеттік қызметтер көрсетуді қамтамасыз ету үшін Қазақстан Республикасы Үкіметінің шешімі бойынша құрылған заңды тұлға;

      2) "цифрлық үкіметтің" веб-порталы (бұдан әрі – ЦҮП) – нормативтік құқықтық базаны қоса алғанда, мемлекеттік қызметтер көрсетуге қатысатын мемлекеттік органдар мен өзге де субъектілер орналастыратын шоғырландырылған ақпаратқа, сондай-ақ электрондық нысанда көрсетілетін мемлекеттік және өзге де көрсетілетін қызметтерге қол жеткізудің "бірыңғай терезесін" білдіретін цифрлық объект;

      3) биометриялық аутентификация – жеке тұлғаны анықтау мақсатында биометриялық деректердің сәйкестігін салыстыру және тексеру процесі;

      4) бірлескен кәсіпкерлік – ортақ меншік құқығында өздеріне тиесілі мүлік базасында, сондай-ақ мүлікті бірлесіп пайдалануға және (немесе) оған билік етуге жол беретін өзге де құқық негізінде жүзеге асырылатын жеке тұлғалар тобының (жеке кәсіпкерлердің) қызметі;

      5) кері қайтарып алынған электрондық цифрлық қолтаңбаның ашық кілті сертификаты – осы Қағидаларда белгіленген тәртіппен қолданысы тоқтатылған ұлттық куәландырушы орталық берген электрондық цифрлық қолтаңбаның ашық кілті сертификаты;

      6) Қазақстан Республикасының ұлттық куәландырушы орталығы (бұдан әрі – ҚР ҰКО) – мемлекеттік және мемлекеттік емес цифрлық жүйелерде электрондық құжаттарда электрондық цифрлық қолтаңбаны қалыптастыру және тексеру үшін жеке немесе заңды тұлғаларға электрондық цифрлық қолтаңба құралдарын және электрондық цифрлық қолтаңбаның сертификаттарын беретін куәландырушы орталық;

      7) қашықтықтан сәйкестендіру – көрсетілетін қызметті алушының тұлғасын биометриялық аутентификациялау негізінде жеке басын анықтау рәсімі, сондай-ақ мобильді азаматтар базасында тіркелген ұялы байланыстың абоненттік нөміріне жіберілген бір реттік пароль;

      8) қорғалған негізгі жеткізгіш – электрондық цифрлық қолтаңбаның сақталатын жабық кілттерін қорғау үшін Қазақстан Республикасының "Ақпаратты криптографиялық қорғау құралдары. Жалпы техникалық талаптар" ҚР СТ 1073-2007 не "Ақпараттық қауіпсіздікке және өмірлік цикл процестеріне қойылатын талаптар" ҚР СТ 1073-2025 ұлттық стандарттарының талаптарына сәйкестік сертификаты бар ақпаратты криптографиялық қорғау құралдары пайдаланылатын арнайы жеткізгіш (кемінде 2-деңгей);

      9) қорғалған сокеттер хаттамасы (Secure Sockets Layer, бұдан әрі – SSL) – Интернетте ақпараттың қорғалып берілуін қамтамасыз ететін криптографиялық хаттама болып табылатын қорғалған соккеттердің деңгейі;

      10) мобильді азаматтар базасы – "Цифрлық үкімет" пайдаланушыларының ұялы байланыс желісі абоненттік нөмірлерінің цифрлық ресурсы;

      11) объектілік сәйкестендіргіш (бұдан әрі – OID) – цифрлық жүйе объектісімен байланысты және оны объектілердің әлемдік мекенжай кеңістігінде біржақты сәйкестендіретін цифрлардың бірегей жиынтығы;

      12) тіркеу орталығы (бұдан әрі – ТО) – өтінішті қабылдауды және "Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбасының ашық кілті сертификатын беру және кері қайтарып алу" мемлекеттік қызмет көрсету нәтижесін беруді жүзеге асыратын ұйым ("Цифрлық үкіметтің" порталын және Қазақстан Республикасы Ұлттық куәландырушы орталығының жеке кабинетін қоспағанда);

      13) цифрлық аутентификация – Қазақстан Республикасының заңнамасында немесе тараптардың келісімінде көзделген жағдайларда көрсетілетін қызметтерге цифрлық ортада және объектілерге қол жеткізу кезінде жеке тұлғаның жеке басын немесе заңды тұлғаның құқықтық қабілеттілігін растау рәсімі;

      14) электрондық жеткізгіш – ақпаратты электрондық нысанда сақтауға, сондай-ақ техникалық құралдардың көмегімен жазуға немесе оны жаңғыртуға арналған материалдық жеткізгіш;

      15) электрондық цифрлық қолтаңба (бұдан әрі – ЭЦҚ) – электрондық цифрлық қолтаңбаның жабық кілті мен электрондық цифрлық қолтаңба құралдарын пайдалана отырып жасалған, электрондық құжаттың анықтығын, оның тиесілігін және мазмұнының өзгермейтіндігін растайтын цифрлық жазба (цифрлық деректер жиынтығы);

      16) электрондық цифрлық қолтаңбаның ашық кілті сертификатының иегері (бұдан әрі – иегер) – атына электрондық цифрлық қолтаңбаның ашық кілті сертификаты берілген, электрондық цифрлық қолтаңбаның ашық кілті сертификатында көрсетілген ашық кілтке сәйкес келетін жабық кілтті заңды түрде иеленетін жеке немесе заңды тұлға;

      17) электрондық цифрлық қолтаңбаның ашық кілті сертификатының үлгісі (бұдан әрі – үлгі) – объектілік сәйкестендіргішпен берілген электрондық цифрлық қолтаңбаның ашық кілті сертификатының құрылымы;

      18) электрондық цифрлық қолтаңбаның ашық кілтінің сертификаты (бұдан әрі – сертификат) – куәландырушы орталықтың электрондық цифрлық қолтаңбасымен куәландырылған цифрлық жазба, ол электрондық цифрлық қолтаңбаның Кодексте белгіленген талаптарға сәйкестігін растауға қызмет етеді;

      19) электрондық цифрлық қолтаңбаның жабық кілті – электрондық цифрлық қолтаңба құралдарын пайдалана отырып, электрондық цифрлық қолтаңбаны жасауға арналған цифрлық деректер;

      20) электрондық цифрлық қолтаңбаның жабық кілтінің бұлтты қоймасы (бұдан әрі – бұлтты қойма) – куәландырушы орталықтың иегеріне аутентификация факторларының бірі биометриялық болып табылатын көпфакторлы аутентификациядан өткеннен кейін куәландырушы орталықтың аппараттық криптографиялық модулінде электрондық цифрлық қолтаңбаның жабық кілттерін жасауға, сақтауға, пайдалануға және жоюға мүмкіндік беретін куәландырушы орталықтың сервисі;

      21) pki.gov.kz интернет-ресурсы (бұдан әрі – портал) – Қазақстан Республикасы Ұлттық куәландырушы орталығының интернет-ресурсы, ол арқылы "Ұлттық ақпараттық технологиялар" акционерлік қоғамы өтініштерді қабылдауды және электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын шығаруға және кері қайтарып алуға нәтижелер беруді жүзеге асырады.

2-тарау. Электрондық цифрлық қолтаңба ашық кілтінің сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау тәртібі

1-параграф. Электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру тәртібі

      3. Сертификаттар мынадай үлгілер бойынша беріледі:

      1) жеке тұлғалар үшін:

      жеке тұлға (цифрлық аутентификацияға және электрондық құжаттарға қол қоюға арналған);

      жеке тұлғаның SSL (қорғалған қосылымды қамтамасыз етуге және жеке тұлғаға тиесілі веб-ресурстың домендік атауының түпнұсқалығын растауға арналған);

      жеке тұлғаның цифрлық жүйесі (жеке тұлғаға тиесілі цифрлық жүйенің жұмыс істеуі шеңберінде азаматтық құқықтар мен міндеттерді белгілеуге, өзгертуге немесе тоқтатуға бағытталған ерік білдіруді қамтымайтын біртекті электрондық құжаттарды цифрлық аутентификациялауға және автоматты түрде қол қоюға арналған.).

      2) заңды тұлғалар мен бірлескен кәсіпкерлік үшін:

      бірінші басшы немесе бірлескен кәсіпкерліктің уәкілетті тұлғасы (заңды тұлғаның атынан цифрлық аутентификациялауға және электрондық құжаттарға қол қоюға арналған);

      қол қою құқығы бар қызметкер (заңды тұлға атынан берілген өкілеттіктер шегінде цифрлық аутентификациялауға және электрондық құжаттарға қол қоюға арналған);

      ұйым қызметкері (заңды тұлға қызметкерінің атынан берілген өкілеттіктер негізінде цифрлық аутентификациялауға және электрондық құжаттарға қол қоюға арналған);

      "Қазынашылық – Клиент" цифрлық жүйесінің қатысушысы;

      Заңды тұлғаның SSL (қорғалған қосылымды қамтамасыз етуге және заңды тұлғаға тиесілі веб-ресурстың домендік атауының түпнұсқалығын растауға арналған);

      заңды тұлғаның цифрлық жүйесі (заңды тұлғаға тиесілі цифрлық жүйенің жұмыс істеуі шеңберінде азаматтық құқықтар мен міндеттерді белгілеуге, өзгертуге немесе тоқтатуға бағытталған ерік білдіруді қамтымайтын біртекті электрондық құжаттарды цифрлық аутентификациялауға және автоматты түрде қол қоюға арналған);

      4. "Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбасының ашық кілті сертификатын беру және кері қайтарып алу" мемлекеттік көрсетілетін қызметін (бұдан әрі – мемлекеттік көрсетілетін қызмет) жеке және заңды тұлғаларға (бұдан әрі – көрсетілетін қызметті алушылар) "Ұлттық ақпараттық технологиялар" акционерлік қоғамы (бұдан әрі – қызмет беруші) көрсетеді.

      5. Сертификат алу үшін көрсетілетін қызметті алушы портал немесе ЦҮП арқылы өтініш береді және қашықтықтан сәйкестендіруден өтеді.

      "Қол қою құқығы бар қызметкер", "ұйым қызметкері", "заңды тұлғаның SSL", "Қазынашылық – Клиент" цифрлық жүйесінің қатысушысы" үлгілері бойынша сертификаттарды беру үшін заңды тұлғаның (филиалдың, өкілдіктің) бірінші басшысы, бірлескен кәсіпкерліктің уәкілетті тұлғасы не өтініштерді растау құқығы берілген қызметкері сертификат беруге өтінішті жеке кабинетінде (бұдан әрі – жеке кабинет) өзінің ЭЦҚ-сымен куәландыру жолымен растайды.

      Заңды тұлғаның (филиалдың, өкілдіктің) бірінші басшысы немесе бірлескен кәсіпкерліктің уәкілетті тұлғасы қызметкерге жеке кабинет арқылы сертификаттарды беруге өтініштерді растау құқығын беруге құқылы. Уәкілетті қызметкер "қол қою құқығы бар қызметкер" үлгісі сертификатты алдын ала алу қажет.

      6. Биометриялық аутентификацияны жүзеге асыратын цифрлық жүйеден алынған мәліметтермен расталған қашықтан сәйкестендіру сәтсіз болған жағдайда не жеке тұлғалардың мемлекеттік дерекқорында Қазақстан Республикасының бейрезидент көрсетілетін қызметті алушының фотобейнесі болмаған жағдайда көрсетілетін қызметті алушы сертификатты алу үшін порталда ТО арқылы өтініш береді.

      "Жеке тұлға", "бірлескен кәсіпкерліктің бірінші басшысы немесе уәкілетті тұлғасы", "қол қою құқығы бар қызметкер", "ұйым қызметкері", "жеке тұлғаның SSL", "Қазынашылық – Клиент" цифрлық жүйесінің қатысушысы" үлгілері бойынша ТО арқылы сертификатты алу үшін көрсетілетін қызметті алушы осы Қағидаларға 1-қосымшаға сәйкес мемлекеттік қызметті көрсету үшін көрсетілетін қызметті алушыдан талап етілетін құжаттар мен мәліметтер тізбесіне (бұдан әрі – Тізбе) сәйкес құжаттарды ТО-ға жеке өзі ұсынады.

      7. Құжаттарды қабылдау кезінде ТО қызметкері Тізбеге сәйкес құжаттардың толықтығын және мемлекеттік цифрлық жүйелерде қамтылған мәліметтерге сәйкестігін тексереді.

      ТО қызметкері көрсетілетін қызметті алушының жеке басын куәландыратын құжатты немесе цифрлық құжаттар сервисінен электрондық құжатты мемлекеттік цифрлық жүйелердегі мәліметтермен салыстырып тексереді және оны көрсетілетін қызметті алушыға қайтарады.

      ТО қызметкері Тізбеге сәйкес көрсетілетін қызметті алушы ұсынған құжаттардың түпнұсқалары негізінде "Мемлекеттік корпорацияның" сәйкестендірілген цифрлық жүйесіндегі көрсетілетін қызметті алушының өтініші бойынша растайтын материалдарды қалыптастыруды және бекітуді қамтамасыз етеді.

      Растайтын материалдарға мыналар:

      1) мемлекеттік қызметті көрсету сәтінде алынған көрсетілетін қызметті алушының фотосуреті;

      2) Қазақстан Республикасының бейрезидент көрсетілетін қызметті алушының жеке басын куәландыратын құжаттың электрондық көшірмесі (Қазақстан Республикасында тұруға ықтияр хаты бар бейрезиденттерді қоспағанда);

      3) бастапқыда құжат көрсетілген тілдердің бірінде рәсімделген жағдайларды қоспағанда, Қазақстан Республикасының бейрезидент көрсетілетін қызметті алушы жеке басын куәландыратын құжаттың қазақ немесе орыс тіліндегі нотариалды куәландырған аудармасының электрондық көшірмесі;

      4) ҚР ҰКО сертификатын алуға немесе кері қайтарып алуға арналған өтініштің электрондық көшірмесі (қағаз нысанда өтініш берілген жағдайда) жатады.

      Қалыптастырылған растаушы материалдар мемлекеттік қызмет көрсету фактісін тіркеу және өтініште көрсетілген мәліметтерді растау мақсатында пайдаланылады.

      Осы Қағидаларға сәйкес мемлекеттік қызмет көрсету кезінде қабылданған құжаттарды сақтауды ТО қамтамасыз етеді.

      Өшірілген, тіркелген, сызылған сөздерді және өзге де келісілмеген түзетулерді қамтитын құжаттар қарауға қабылданбайды.

      ТО қызметкері көрсетілетін қызметті алушы қажетті құжаттар топтамасын ұсынғаннан және сәйкестендірудің екінші факторынан өткеннен кейін сертификатты шығаруға өтінішті растайды:

      1) көрсетілетін қызметті алушының биометриялық аутентификациясы бойынша;

      2) биометриялық аутентификациядан өту мүмкін болмаған жағдайда көрсетілетін қызметті алушының цифрлық аутентификация цифрлық құжаттар сервисі арқылы жеке басын куәландыратын цифрлық құжаттың кодын тексеру және көрсетілетін қызметті алушының фотофиксациясы арқылы жүзеге асырылады;

      3) өтінішті растау үшін цифрлық құжаттар сервисі арқылы биометриялық аутентификациядан немесе цифрлық аутентификациядан өтпеген жағдайда ТО қызметкері көрсетілетін қызметті алушыны фотофиксациялауды жүзеге асырады және сертификатты беруге өтінішті растайды, ол әрі қарай қарау және растау үшін ТО жауапты қызметкеріне қосымша тексеруге жіберіледі. Жеке тұлғалардың мемлекеттік дерекқорында фотобейнелері жоқ Қазақстан Республикасының бейрезиденттерге қатысты жеке басын куәландыратын құжатты фотофиксациясы және қажет болған жағдайда оның аудармасы қосымша жүзеге асырылады.

      Тізбеге сәйкес мемлекеттік қызмет көрсетуден бас тарту үшін негіз болған кезде ТО қызметкері мемлекеттік қызмет көрсетуден бас тартады. Көрсетілетін қызметті алушы мемлекеттік қызметті көрсетуден бас тарту себептерін жойған кезде көрсетілетін қызметті алушы осы Қағидаларда белгіленген тәртіппен мемлекеттік қызметті алу үшін қайта жүгінеді.

      8. Қазақстан Республикасының азаматтары үшін жеке кабинетке кірген кезде мынадай тәсілдердің бірімен:

      1) мобильді азаматтар базасында тіркелген абоненттік нөмірге бағытталған бір реттік SMS-кодты енгізу арқылы;

      2) жеке басын куәландыратын цифрлық құжаттың кодын енгізу арқылы қосымша цифрлық аутентификация қолданылады.

      "Жеке тұлға", "бірлескен кәсіпкерліктің бірінші басшысы немесе уәкілетті тұлғасы", "қол қою құқығы бар қызметкер", "ұйымның қызметкері" және "Қазынашылық – Клиент" цифрлық жүйесінің қатысушысы" үлгілері бойынша жеке кабинет арқылы сертификат алу үшін көрсетілетін қызметті алушы электрондық өтінішті толтырады және оған ЭЦҚ жабық кілтімен қол қояды.

      "Жеке тұлғаның цифрлық жүйесі" шаблоны бойынша жеке кабинет арқылы сертификат алу үшін жеке тұлға – цифрлық жүйенің иегері жеке кабинет арқылы өтініш береді және оған ЭЦҚ жабық кілтімен қол қояды. Өтініште тіркелген цифрлық жүйенің объектілік сәйкестендіргіші көрсетіледі. Объектілік сәйкестендіргіштің көрсетілетін қызметті алушыға тиесілігі расталмаған жағдайда көрсетілетін қызметті беруші мемлекеттік қызмет көрсетуден бас тартады.

      "Заңды тұлғаның цифрлық жүйесі" үлгілері бойынша жеке кабинет арқылы сертификат алу үшін заңды тұлғаның бірінші басшысы – цифрлық жүйенің иегері жеке кабинет арқылы өтініш береді және оған ЭЦҚ жабық кілтімен қол қояды. Өтініште тіркелген цифрлық жүйенің объектілік сәйкестендіргіші көрсетіледі. Объектілік сәйкестендіргіштің көрсетілетін қызметті алушыға тиесілігі расталмаған жағдайда көрсетілетін қызметті беруші Мемлекеттік қызмет көрсетуден бас тартады.

      9. Егер Қазақстан Республикасының заңдарында өзгеше көзделмесе, мемлекеттік қызметті көрсету кезінде көрсетілетін қызметті беруші немесе ТО қызметкері көрсетілетін қызметті алушының заңмен қорғалатын құпияны құрайтын және цифрлық жүйелердегі мәліметтерді пайдалануға келісімін алады.

      10. Мемлекеттік көрсетілетін қызметті алуға өтініш беру үшін ҚР ҰКО жеке басын куәландыратын құжаттар, құрылтай құжаттары, заңды тұлғаны, бірлескен кәсіпкерлікті мемлекеттік тіркеу (қайта тіркеу) туралы анықтамалар немесе куәліктер туралы мәліметтерді, сондай-ақ тиісті мемлекеттік цифрлық жүйелерден заңды тұлғаның бірінші басшысы немесе бірлескен кәсіпкерліктің уәкілетті тұлғасы туралы мәліметтерді алады және пайдаланады.

      11. "Жеке тұлғаның SSL" немесе "заңды тұлғаның SSL" үлгілері бойынша сертификат беру үшін көрсетілетін қызметті беруші өтінішті:

      1) домендік атауларды тіркеудің жалпыға қолжетімді цифрлық жүйелеріндегі домендік атауларды тіркеу туралы мәліметтерді тексеру арқылы көрсетілетін қызметті алушыға домендік атаудың тиесілігіне;

      2) домендік атауды толтырудың дұрыстығына;

      3) домендік атаудың .kz және .қаз аймақтарында тіркелуін тексереді.

      Өтініш осы тармақтың талаптарына сәйкес келген кезде көрсетілетін қызметті беруші сертификат шығаруға өтінішті растайды. Өтініш көрсетілген талаптарға сәйкес келмеген жағдайда көрсетілетін қызметті беруші көрсетілетін қызметті алушыға мемлекеттік қызмет көрсетуден бас тартады.

      12. Өтініш ҚР ҰКО қарауына келіп түскеннен кейін өтініштің осы Қағидалардың талаптарына сәйкестігіне тексеру жүргізіледі.

      Өтініш осы Қағидалардың талаптарына сәйкес келген кезде ҚР ҰКО осы Қағидалардың 13-тармағына сәйкес сертификат шығаруды жүзеге асырады. Өтініштің осы Қағидаларға сәйкес сәйкессіздігі анықталған кезде ҚР ҰКО тізбеге сәйкес көрсетілетін қызметті алушыға мемлекеттік қызмет көрсетуден бас тартады.

      13. Көрсетілетін қызметті алушыны қашықтықтан сәйкестендіру кезінде сертификат беруді осы Қағидалардың 12-тармағына сәйкес көрсетілетін қызметті берушінің қарауына өтініш келіп түскен күннен бастап бір жұмыс күні ішінде ҚР ҰКО жүзеге асырады.

      ТО-ға жүгінген кезде көрсетілетін қызметті алушыға сертификат беруді көрсетілетін қызметті алушы Тізбеде көрсетілген құжаттарды ұсынғаннан кейін осы Қағидалардың 12-тармағына сәйкес көрсетілетін қызметті берушінің қарауына өтінім келіп түскен күннен бастап ҚР ҰКО бір жұмыс күні ішінде жүзеге асырады.

      Жеке кабинет арқылы сертификат беру осы Қағидалардың 12-тармағына сәйкес өтініш қызмет көрсетушіге қарауға келіп түскен сәттен бастап жиырма минут ішінде ҚР ҰКО-мен жүзеге асырылады.

      Сертификат беру осы Қағидалардың 2-қосымшасына сәйкес ҚР ҰКО сертификатының құрылымы бойынша электрондық құжат нысанында жүзеге асырылады.

      14. Сертификат алуға арналған өтініш оны берген күннен бастап бір ай өткен соң күші жойылады.

      15. Микросхема қамтылған жеке куәлікке, бұлтты қоймаға немесе қорғалған негізгі ақпарат жеткізгішке шығарылған сертификаттың қолданылу мерзімі оны берген сәттен бастап үш жылды құрайды.

      Электрондық жеткізгішке немесе ЦҮП мобильді қосымшасына шығарылған сертификаттың қолданылу мерзімі оны берген сәттен бастап бір жылды құрайды. Ерекшелік "жеке тұлғаның цифрлық жүйесі" немесе "заңды тұлғаның цифрлық жүйесі" үлгісі бойынша шығарылған, қолданылу мерзімі үш жылды құрайтын сертификат болып табылады.

      Көрсетілетін қызметті алушының сертификатының қолданылу мерзімі ҚР ҰКО сертификатының қолданылу мерзімінен аспайды.

      16. Көрсетілетін қызметті алушы сертификат алған кезде мынадай пароль талаптарына сәйкес ЭЦҚ жабық кілтіне пароль орнатады:

      парольдің ұзындығы кемінде 8 таңба болуы керек;

      пароль таңбаларының ішінде әріптік латын таңбаларының болуы;

      цифрлар және (немесе) арнайы таңбалар.

      17. "Жеке тұлғаның цифрлық жүйесі" немесе "заңды тұлғаның цифрлық жүйесі" үлгісі бойынша берілген ЭЦҚ жабық кілті және сертификат сертификатта көрсетілген объектілік сәйкестендіргіші бар цифрлық жүйеге орнатылады. Цифрлық жүйенің иегері цифрлық жүйенің ЭЦҚ жабық кілтінің сақталуын, қауіпсіз пайдаланылуын және оған заңсыз қол жеткізуден қорғалуын қамтамасыз етеді.

2-параграф. Электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын сақтау тәртібі

      18. ҚР ҰКО берілген сертификаттардың көшірмелерін электрондық нысанда сақтауды қамтамасыз етеді.

      19. ҚР ҰКО кері қайтарып алынған сертификаттарды сақтау мерзімі кері қайтарып алынған күннен бастап бес жылды құрайды.

      20. Бес жыл өткеннен кейін ҚР ҰКО кері қайтарып алынған сертификаттар Қазақстан Республикасының заңнамасында белгіленген тәртіппен архивтік сақтауға беріледі.

3-параграф. Электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын кері қайтарып алу тәртібі

      21. ҚР ҰКО сертификаттарын олардың қолданылу мерзімі аяқталғанға дейін мынадай жағдайларда:

      1) осы Қағидалардың 22 және 23-тармақтарына сәйкес сертификатты кері қайтарып алу туралы өтініш негізінде сертификат иегерінің талабы бойынша;

      2) дәлелді құжаттамалық растау негізінде сертификат алған кезде дәйексіз мәліметтерді ұсыну фактісі немесе құжаттар топтамасы толық болмаған кезде;

      3) жеке тұлғалардың мемлекеттік дерекқорына тиісті ақпаратты енгізе отырып, сертификат иегері қайтыс болса;

      4) жеке тұлғалардың мемлекеттік дерекқорына тиісті ақпаратты енгізе отырып, сертификат иегерінің тегі, аты немесе әкесінің аты (егер ол жеке басты куәландыратын құжатта көрсетілсе) өзгертілсе;

      5) сертификат иегері-заңды тұлғаның атауы, қайта ұйымдастырылуы, таратылуы, заңды тұлғалардың мемлекеттік дерекқорына тиісті ақпаратты енгізе отырып, заңды тұлға басшысы ауысқанда;

      6) жеке тұлғалардың мемлекеттік дерекқорына тиісті ақпаратты енгізе отырып, сертификатты кері қайтарып алу туралы немесе сертификат иегерін әрекетке қабілетсіз деп тану туралы талапты қамтитын заңды күшіне енген сот шешімі бойынша кері қайтарып алады;

      Портал жұмысында техникалық іркілістер болған жағдайда сертификатты қайтарып алу портал жұмысы қалпына келтірілгенге дейін тоқтатылады.

      ҚР ҰКО осы Қағидалардың 21-тармағының 1) тармақшасында көрсетілген жағдайды қоспағанда, осы тармақта көзделген бір немесе бірнеше жағдай туындаған кезде көрсетілетін қызметті алушының өтінішінсіз сертификатты қайтарып алуды жүзеге асырады.

      22. Сертификат қолданылу мерзімі аяқталғанға дейін көрсетілетін қызметті алушының ТО-ға жүгінуі арқылы Тізбеде көрсетілген сертификат иегерінің құжаттарын ұсынуы негізінде не ЭЦҚ жабық кілтімен қол қойылған өтініш негізінде жеке кабинет не ЦҮП арқылы кері қайтарылады.

      23. Заңды тұлғаның (филиалдың, өкілдіктің) бірінші басшысының немесе бірлескен кәсіпкерліктің уәкілетті тұлғасының ЭЦҚ жабық кілтін пайдалана отырып қол қойылған өтініш негізінде қызметкерінің ҚР ҰКО сертификатын жеке кабинет немесе ЦҮП арқылы кері қайтарып алуға құқылы.

      Заңды тұлғаның (филиалдың, өкілдіктің) бірінші басшысы немесе бірлескен кәсіпкерліктің уәкілетті тұлғасы қызметкерге ҚР ҰКО қызметкерлерінің сертификаттарын жеке кабинет арқылы кері қайтарып алу құқығын бере алады. Уәкілетті қызметкер алдын ала "қол қою құқығы бар қызметкер" үлгісі бойынша сертификат алуы қажет.

      24. Сертификатты кері қайтарып алу көрсетілетін қызметті алушы ТО-ға жүгінгеннен және Тізбеде көрсетілген құжаттарды ұсынғаннан кейін бір жұмыс күні ішінде жүзеге асырылады.

      Сертификатты жеке кабинет немесе ЦҮП арқылы кері қайтарып алу көрсетілетін қызметті алушының ЭЦҚ жабық кілтімен қол қойылған өтініш келіп түскеннен кейін бір жұмыс күні ішінде жүзеге асырылады.

      25. ҰКО порталда кері қайтарып алынған сертификаттары туралы мәліметтерді, олардың сериялық нөмірлерін, кері қайтарып алынған сертификаттар тізімінде кері қайтарып алу күні мен себебін жариялайды, сондай-ақ көрсетілетін қызметті алушының электрондық пошта мекенжайына (сертификатта бар болса) сертификатты сәтті кері қайтарып алу туралы хабарлама жібереді, бұл ретте ҰКО көрсетілетін қызметті алушыға осы хабарламаны жеткізуге жауапты болмайды.

      ҚР ҰКО Қазақстан Республикасының негізгі куәландырушы орталығына сертификатты кері қайтарып алу туралы ақпаратты береді.

4-параграф. Электрондық цифрлық қолтаңбаның ашық кілтінің тиесілігін және жарамдылығын растау тәртібі

      26. ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау ЭЦҚ-ның қол қоюшы тұлғаға тиесілігін анықтау және оның жарамдылығын тексеру мақсатында жүзеге асырылады.

      27. ЭЦҚ түпнұсқалығын тексеруді қоса алғанда, ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау Кодекстің 55-бабы 1-тармағының 4) тармақшасына сәйкес цифрландыру саласындағы уәкілетті орган бекітетін электрондық цифрлық қолтаңбаны қалыптастыру және оның түпнұсқалығын тексеру Қағидаларына сәйкес жүзеге асырылады.

5-параграф. Орталық мемлекеттік органдардың, сондай-ақ көрсетілетін қызметті берушінің және (немесе) оның лауазымды адамдарының, Мемлекеттік корпорацияның және (немесе) оның қызметкерлерінің мемлекеттік қызметтер көрсету мәселелері жөніндегі шешімдеріне, әрекеттеріне (әрекетсіздігіне) шағымдану тәртібі

      28. Көрсетілетін қызметті берушінің мемлекеттік қызметтер көрсету мәселелері жөніндегі шешіміне, әрекетіне (әрекетсіздігіне) шағым көрсетілетін қызметті беруші басшысының атына, мемлекеттік қызметтер көрсету сапасын бағалау және бақылау жөніндегі уәкілетті органға беріледі.

      Шағым Қазақстан Республикасы Әкімшілік рәсімдік-процестік кодексінің 91-бабының 4-тармағына сәйкес келіп түскен жағдайда көрсетілетін қызметті беруші оны шағымды қарайтын органға (жоғары тұрған әкімшілік органға және (немесе) лауазымды адамға) келіп түскен күннен бастап үш жұмыс күнінен кешіктірмей жібереді. Көрсетілетін қызметті беруші шағымды қарайтын органға (жоғары тұрған әкімшілік органға және (немесе) лауазымды адамға) үш жұмыс күні ішінде қолайлы акт қабылданған, шағымда көрсетілген талаптарды толық қанағаттандыратын әкімшілік іс-әрекет жасалған жағдайда шағымды жібермейді.

      29. Көрсетілетін қызметті алушының шағымы "Мемлекеттік және әлеуметтік жауапкершілігі бар көрсетілетін қызметтер туралы" Қазақстан Республикасы Заңының 25-бабының 2-тармағына сәйкес:

      көрсетілетін қызметті беруші – тіркелген күнінен бастап бес жұмыс күні ішінде;

      мемлекеттік қызметтер көрсету сапасын бағалау және бақылау жөніндегі уәкілетті орган – ол тіркелген күннен бастап 15 (он бес) жұмыс күні ішінде қаралуы тиіс.

      30. Егер заңда өзгеше көзделмесе, сотқа жүгінуге сотқа дейінгі тәртіппен шағымданғаннан кейін жол беріледі. Егер заңда жоғары тұрған органға шағымдану қажеттілігінсіз сотқа жүгіну мүмкіндігі көзделген жағдайда, әкімшілік орган, әкімшілік әрекеті (әрекетсіздігі) дауланатын лауазымды адам, әкімшілік акті сотқа кері қайтарып алумен қатар жоғары тұрған әкімшілік орган басшысының, лауазымды адамның уәжді ұстанымын ұсынады.

  Электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
Қазақстан Республикасының
Ұлттық куәландырушы
орталығының электрондық
цифрлық қолтаңбаның ашық
кілтінің тиесілілігін және
жарамдылығын растау
қағидаларына
1-қосымша

"Қазақстан Республикасы ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын беру және кері қайтарып алу" мемлекеттік қызметін көрсетуге қойылатын негізгі талаптардың тізбесі

1.

Мемлекеттік көрсетілетін қызметтің атауы

"Қазақстан Республикасының Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын беру және кері қайтарып алу" (бұдан әрі – Мемлекеттік көрсетілетін қызмет).

2.

Мемлекеттік көрсетілетін қызметтің кіші түрінің атауы

1) Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын (бұдан әрі – сертификат) беру;
2) Қазақстан Республикасының Ұлттық куәландырушы орталығының сертификатын кері қайтарып алу.

3.

Көрсетілетін қызметті берушінің, көрсетілетін қызметті бірлесіп берушінің атауы

"Ұлттық ақпараттық технологиялар" акционерлік қоғамы.

4.

Мемлекеттік қызметті және оның кіші түрлерін көрсету тәсілдері

Өтінішті қабылдау және мемлекеттік қызметті көрсету нәтижесін беру:
1) цифрлық объект – Қазақстан Республикасы Ұлттық куәландырушы орталығының интернет-ресурсы pki.gov.kz (бұдан әрі – портал);
2) "Азаматтарға арналған үкімет" мемлекеттік корпорациясы" коммерциялық емес акционерлік қоғамы (бұдан әрі – Мемлекеттік корпорация);
3) "цифрлық үкіметтің" веб-порталы немесе мобильді қосымшасы (бұдан әрі – ЦҮП);
4) Қазақстан Республикасының Ұлттық куәландырушы орталығында тіркелген Қазақстан Республикасының шет елдердегі мекемелері (бұдан әрі – ҚР шет елдердегі мекемелері).

5.

Мемлекеттік көрсетілетін қызметті және оның кіші түрлерін көрсету мерзімі

Көрсетілетін қызмет көрсету мерзімі – 1 (бір) жұмыс күні.
Мемлекеттік корпорацияда қызмет көрсетудің рұқсат етілген ең ұзақ уақыты – 20 (жиырма) минуттан аспайды.

6.

Мемлекеттік көрсетілетін қызметті және оның кіші түрлерін көрсету нысаны

Электрондық нысан (толық цифрландырылған).
Жеке тұлғалардың мемлекеттік дерекқорында қашықтықтан сәйкестендіруден сәтсіз өткен не көрсетілетін қызметті алушының фотобейнесі болмаған жағдайда, сертификат алуға өтініш беру көрсетілетін қызметті алушының кейіннен Тіркеу орталығына (бұдан әрі – ТО) жүгінуімен портал арқылы жүзеге асырылады.

7.

Мемлекеттік көрсетілетін қызметті және оның кіші түрлерін көрсету нәтижесі

1) Қазақстан Республикасы ұлттық куәланадырушы орталығының (бұдан әрі – ҚР ҰКО) сертификатын электрондық құжат нысанында беру;
2) кері қайтарып алынған сертификаттарының тізімінде (бұдан әрі – КҚСТ) сериялық нөмірді орналастыра отырып, ҚР ҰКО сертификатын кері қайтарып алу;
3) осы мемлекеттік көрсетілетін қызмет тізбесінде көзделген жағдайларда және негіздер бойынша Мемлекеттік қызмет көрсетуден бас тарту туралы дәлелді жауап.

8.

Мемлекеттік көрсетілетін қызметті және оның кіші түрлерін көрсету кезінде көрсетілетін қызметті алушыдан алынатын төлемақы мөлшерін және Қазақстан Республикасының заңнамасында көзделген жағдайларда оны алу тәсілдерін

Мемлекеттік көрсетілетін қызмет жеке және заңды тұлғаларға тегін көрсетіледі.

9.

Көрсетілетін қызметті берушінің, Мемлекеттік корпорацияның және ақпарат объектілерінің жұмыс кестесі

1) көрсетілетін қызметті берушінің жұмыс кестесі – дүйсенбіден бастап жұманы қоса алғанда, жұмыс кестесіне сәйкес сағат 08.00-ден 17.30-ға дейін, түскі үзіліс сағат 13.00-ден 14.30-ға дейін, Қазақстан Республикасының еңбек заңнамасына сәйкес демалыс және мереке күндерін қоспағанда;
2) Мемлекеттік корпорация – дүйсенбіден бастап жұманы қоса алғанда, жұмыс кестесіне сәйкес сағат 09.00-ден 18.00-ге дейін, түскі асқа үзіліссіз, демалыс және мереке күндерін қоспағанда, Қазақстан Республикасының еңбек заңнамасына сәйкес өтінішті қабылдау және нәтижесін беру жүзеге асырылады, "электрондық" кезек тәртібінде, жеделдетілген қызмет көрсетусіз электрондық кезекті ЦҮП арқылы брондалуы мүмкін;
3) ЦҮП мен порталы – профилактикалық жұмыстарды жүргізуге байланысты техникалық үзілістерді қоспағанда, тәулік бойы;
4) Қазақстан Республикасының шет елдердегі мекемелері – шет елдердегі мекемелердің ресми көздерінде көрсетілген жұмыс кестесіне сәйкес.
Мемлекеттік қызмет көрсетілетін мекенжайлар:
– nitec.kz интернет-ресурсында;
– Мемлекеттік корпорацияның gov4c.kz интернет-ресурсында;
– ҰКО порталында орналастырылған.

10.

Мемлекеттік көрсетілетін қызметті және оның кіші түрлерін көрсету үшін қызметті алушыдан талап етілетін құжаттар мен мәліметтердің тізбесі

1. ТО-да ҚР ҰКО сертификатын алу
Қашықтықтан сәйкестендіру сәтсіз болған жағдайда көрсетілетін қызметті алушы ҚР ҰКО сертификатын алу үшін ТО ға жеке өзі жүгінеді және мынадай құжаттарды ұсынады:
1) "Жеке тұлға" үлгісі бойынша жеке тұлға:
– осы Тізбеге 1-қосымшаға сәйкес нысан бойынша порталдан алынған және бірегей нөмірді қамтитын ҰКО (жеке тұлға үшін) электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш;
– көрсетілетін қызметті алушының жеке басын куәландыратын құжат (жеке басын сәйкестендіру үшін).
2) "бірінші басшы немесе бірлескен кәсіпкерліктің уәкілетті тұлғасы", "қол қою құқығы бар қызметкер" немесе "ұйымның қызметкері" үлгісі бойынша заңды тұлға (филиал немесе өкілдік) немесе бірлескен кәсіпкерлік:
– осы Тізбеге 2-қосымшаға сәйкес нысан бойынша порталдан алынған және бірегей нөмірді қамтитын ҚР ҰКО электрондық цифрлық қолтаңбасының ашық кілті сертификатын (заңды тұлға немесе бірлескен кәсіпкерлік үшін) беруге өтініш.
– көрсетілетін қызметті алушының жеке басын куәландыратын құжат (жеке басын сәйкестендіру үшін).
3) жеке тұлға – "жеке тұлғаның SSL" үлгісі бойынша:
– осы Тізбеге 3-қосымшаға сәйкес нысан бойынша порталдан алынған және бірегей нөмірді қамтитын ҚР ҰКО (жеке тұлға үшін) электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш;
– көрсетілетін қызметті алушының жеке басын куәландыратын құжат (жеке басын сәйкестендіру үшін).
4) "Қазынашылық – Клиент" цифрлық жүйесінің қатысушысы" үлгісі бойынша заңды тұлға:
– осы Тізбеге 4-қосымшаға сәйкес нысан бойынша порталдан алынған және бірегей нөмірді қамтитын ҚР ҰКО (заңды тұлға үшін) электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш;
– көрсетілетін қызметті алушының жеке басын куәландыратын құжат (жеке басын сәйкестендіру үшін).
2. ҚР ҰКО сертификатын кері қайтарып алу
Сертификатты кері қайтарып алу үшін ҰКО көрсетілетін қызметті алушы жеке өзі ТО-ға жүгінеді және мынадай құжаттарды ұсынады:
1) жеке тұлға:
– осы Тізбеге 5 – қосымшаға сәйкес нысан порталдан немесе "Мемлекеттік корпорацияның" сәйкестендірілген ақпараттық жүйесі (бұдан әрі - ХҚКО САЖ) арқылы алынған ҚР ҰКО (жеке тұлға үшін) электрондық цифрлық қолтаңбаның ашық кілті сертификатын қайтарып алуға өтініш;
– көрсетілетін қызметті алушының жеке басын куәландыратын құжат (жеке басын сәйкестендіру үшін).
2) заңды тұлға (филиал немесе өкілдік) немесе бірлескен кәсіпкерлік:
– осы Тізбеге 6-қосымшаға сәйкес нысан бойынша ХҚКО порталынан немесе САЖ арқылы алынған ҚР ҰКО (заңды тұлға немесе бірлескен кәсіпкерлік үшін) электрондық цифрлық қолтаңбаның ашық кілті сертификатын қайтарып алуға өтініш;
– көрсетілетін қызметті алушының жеке басын куәландыратын құжат (жеке басын сәйкестендіру үшін).
3. Шетелдік азаматтарға арналған қосымша құжаттар
Басқа мемлекеттің аумағында тұрақты тұратын шетелдік азамат құжаттар көрсетілген тілдердің бірінде жасалған жағдайларды қоспағанда, құжаттардың қазақ немесе орыс тіліндегі нотариат куәландырған аудармасын қосымша ұсынады. Аударманың дұрыстығы нотариуспен, дипломатиялық өкілдікпен, консулдық мекемемен не тиісті мемлекеттің сыртқы саяси ведомствосымен куәландырылуы мүмкін.
4. Өтініш беру нысаны
Өтініш қағаз жеткізгіште немесе мынадай тәсілдердің бірімен расталған электрондық нысанда:
– мобильді азаматтар базасында тіркелген ұялы байланыстың абоненттік нөміріне SMS арқылы жіберілген бір реттік кодпен;
– жеке басын куәландыратын цифрлық құжаттың тексеру кодын ұсыну;
– жеке тұлғаны биометриялық сәйкестендіруден өту арқылы беріледі.
ҚР ҰКО жеке басын куәландыратын құжаттар, құрылтай құжаттары, заңды тұлғаны, бірлескен кәсіпкерлікті мемлекеттік тіркеу (қайта тіркеу) туралы анықтамалар немесе куәліктер туралы мәліметтерді, сондай-ақ заңды тұлғаның бірінші басшысы не бірлескен кәсіпкерліктің уәкілетті тұлғасы туралы мәліметтерді тиісті мемлекеттік цифрлық жүйелерден алады және пайдаланады.

11.

Қазақстан Республикасының заңдарында белгіленген мемлекеттік көрсетілетін қызметті және оның кіші түрлерін көрсетуден бас тарту негіздемелері

1) ұсынылған құжаттар толық еместігі;
2) анық емес мәліметтер ұсынылуы;
3) көрсетілетін қызметті алушының және (немесе) мемлекеттік қызметті көрсету үшін қажетті ұсынылған материалдардың, объектілердің, деректер мен мәліметтердің Қазақстан Республикасының нормативтік құқықтық актілерінде белгіленген талаптарға сәйкес келмеуі;
4) мемлекеттік қызметті көрсету үшін талап етілетін келісу туралы сұрау салуға уәкілетті мемлекеттік органның теріс жауабы, сондай-ақ сараптаманың, зерттеудің не тексерудің теріс қорытындысы;
5) көрсетілетін қызметті алушыға қатысты белгілі бір мемлекеттік көрсетілетін қызметті алуды талап ететін көрсетілетін қызметке немесе жекелеген қызмет түрлеріне тыйым салу туралы заңды күшіне енген сот шешімінің (үкімі) болуы;
6) көрсетілетін қызметті алушыға қатысты соттың заңды күшіне енген шешімі бар, оның негізінде көрсетілетін қызметті алушы мемлекеттік көрсетілетін қызметті алуға байланысты арнайы құқығынан айырылады;
7) "Дербес деректер және оларды қорғау туралы" Қазақстан Республикасы Заңының 8-бабына сәйкес көрсетілетін қызметті алушының мемлекеттік қызмет көрсету үшін талап етілетін қолжетімділігі шектеулі дербес деректерге қол жеткізуге ұсынылатын келісімінің болмауы;
8) адамның он алты жасқа толмауы.
Мемлекеттік қызмет көрсетуден бас тартылған жағдайда ТО қызметкері көрсетілетін қызметті алушыға осы Тізбеге 7-қосымшаға сәйкес мемлекеттік қызмет көрсетуден бас тарту туралы қолхат береді.

12.

Мемлекеттік көрсетілетін қызмет көрсету, оның ішінде электрондық нысанда және Мемлекеттік корпорация арқылы көрсету ерекшеліктері ескеріле отырып, өзге де талаптар

1) Көрсетілетін қызметті алушы жеке куәлік беру үшін мемлекеттік көрсетілетін қызметті алу үшін Мемлекеттік корпорацияға жүгінген кезде бірегей нөмірсіз жеке тұлғаларға арналған ҚР ҰКО сертификатын беруге өтініш берілуі мүмкін.
2) Заңнамада белгіленген тәртіппен өзіне-өзі қызмет көрсетуді жүзеге асыру, өз бетінше жүріп-тұру, бағдарлану қабілетін немесе мүмкіндігін толық немесе ішінара жоғалтқан көрсетілетін қызметті алушыларға мемлекеттік қызметті көрсету үшін құжаттарды қабылдауды көрсетілетін қызметті алушының тұрғылықты жері бойынша шығумен 1414 бірыңғай байланыс орталығы арқылы мемлекеттік корпорация қызметкері жүргізеді.
3) Мемлекеттік қызмет көрсету тәртібі туралы ақпаратты Бірыңғай байланыс орталығының 1414 телефоны немесе support@goscorp.kz электрондық пошта арқылы алуға болады.

  "Қазақстан Республикасы
Ұлттық куәландырушы
орталығының электрондық
цифрлық қолтаңбасының ашық
кілті сертификатын беру және
кері қайтарып алу" Мемлекеттік
қызмет көрсетуге қойылатын
негізгі талаптардың тізбесіне
1-қосымша
  Нысан

Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш (жеке тұлғалар үшін)

      Бірегей нөмір: __________________________________

      Үлгі: __________________________________________

      Өтініш берушінің сәйкестендіру деректері

      Жеке сәйкестендіру нөмірі: _______________________

      Аты: __________________________________________

      Тегі: __________________________________________

      Әкесінің аты (бар болса): ________________________

      Ел: ___________________________________________

      Электрондық пошта мекенжайы: _________________

      Қосымша ақпарат

      Сақтау орны: __________________________________

      Телефон ______________________________________

      Cертификаттың қолданылу мерзімі: _________________

      Қазақстан Республикасы Ұлттық куәландырушы орталығының (Certificate Policy) электрондық цифрлық қолтаңбасының ашық кілті сертификаттарының саясатымен таныстым, қарсылығым жоқ.

      Қазақстан Республикасы Ұлттық куәландырушы орталығының пайдаланушы келісімімен таныстым және "Ұлттық ақпараттық технологиялар" акционерлік қоғамына (БСН 000740000728) мемлекеттік қызметті алу және электрондық поштаға хабарламалар алу мақсатында электрондық цифрлық қолтаңбаның ашық кілті сертификатының қолданылу кезеңінде жоғарыда көрсетілген дербес деректерді жинауға және өңдеуге өз келісімімді беремін.

      Электрондық цифрлық қолтаңбаның тиісті жеке кілтін жасау үшін пайдаланылатын электрондық цифрлық қолтаңба құралдары туралы деректер, электрондық цифрлық қолтаңба алгоритмінің стандартын және ашық кілт ұзындығының мәні:

      Ашық кілт (ұзындығы -_____, алгоритм ___________): _______________

      Қосымша ақпарат алу үшін орын: _________________________________

      Жүгінген күні: " " 20 жыл.

      Көрсетілетін қызметті алушының қолы: _______________________

  "Қазақстан Республикасы
Ұлттық куәландырушы
орталығының электрондық
цифрлық қолтаңбасының ашық
кілті сертификатын беру және
кері қайтарып алу" Мемлекеттік
қызмет көрсетуге қойылатын
негізгі талаптардың тізбесіне
2-қосымша
  Нысан

Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш (заңды тұлға немесе бірлескен кәсіпкерлік үшін)

      Бірегей нөмір: ______________________________

      Үлгі: ______________________________________

      Өтініш берушінің сәйкестендіру деректері

      Бизнес сәйкестендіру нөмірі: _________________

      Ұйымның атауы: ___________________________

      Жеке сәйкестендіру нөмірі: __________________

      Аты: _____________________________________

      Тегі: _____________________________________

      Әкесінің аты (бар болса): ___________________

      Ел: ______________________________________

      Электрондық пошта мекенжайы: _________________

      Қосымша ақпарат

      Сақтау орны: __________________________________

      Телефон: ______________________________________

      Сертификаттың қолданылу мерзімі: _________________

      Қазақстан Республикасы Ұлттық куәландырушы орталығының (Certificate Policy) электрондық цифрлық қолтаңбасының ашық кілті сертификаттарының саясатымен таныстым, қарсылығым жоқ.

      Қазақстан Республикасы Ұлттық куәландырушы орталығының пайдаланушылық келісімімен танысып, "Ұлттық ақпараттық технологиялар" акционерлік қоғамына (БСН 000740000728) мемлекеттік көрсетілетін қызметті алу және электрондық поштаға хабарламалар алу мақсатында электрондық цифрлық қолтаңбаның ашық кілті сертификатының қолданылу кезеңінде жоғарыда көрсетілген дербес деректерді жинауға және өңдеуге өз келісімімді беремін.

      Электрондық цифрлық қолтаңбаның тиісті жеке кілтін жасау үшін пайдаланылатын электрондық цифрлық қолтаңба құралдары туралы деректер, электрондық цифрлық қолтаңба алгоритмінің стандартын және ашық кілт ұзындығының мәні:

      Ашық кілт (ұзындығы -_____, алгоритм ___________): _______________

      Қосымша ақпарат алу үшін орын: _________________________________

      Жүгінген күні: " " 20 жыл.

      Көрсетілетін қызметті алушының қолы: _______________________

  "Қазақстан Республикасы
Ұлттық куәландырушы
орталығының электрондық
цифрлық қолтаңбасының ашық
кілті сертификатын беру және
кері қайтарып алу" Мемлекеттік
қызмет көрсетуге қойылатын
негізгі талаптардың тізбесіне
3-қосымша
  Нысан

Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбасының ашық кілті сертификатын беруге өтініш (жеке тұлғалар үшін)

      Бірегей нөмір: __________________________

      Үлгі: жеке тұлғаның SSL

      Өтініш берушінің сәйкестендіру деректері

      Жеке сәйкестендіру нөмірі: _______________

      Домендік атау: _______________

      Ел: _________________________

      Электрондық пошта мекенжайы: _______________

      Балама домендік атаулар: _______________

      Қосымша ақпарат

      Сақтау орны: _______________

      Телефон _______________

      Сертификаттың қолданылу мерзімі: _______________

      Қазақстан Республикасы Ұлттық куәландырушы орталығының (Certificate Policy) электрондық цифрлық қолтаңбасының ашық кілті сертификаттарының саясатымен таныстым, қарсылығым жоқ.

      Қазақстан Республикасы Ұлттық куәландырушы орталығының пайдаланушылық келісімімен танысып, "Ұлттық ақпараттық технологиялар" акционерлік қоғамына (БСН 000740000728) мемлекеттік көрсетілетін қызметті алу және электрондық поштаға хабарламалар алу мақсатында электрондық цифрлық қолтаңбаның ашық кілті сертификатының қолданылу кезеңінде жоғарыда көрсетілген дербес деректерді жинауға және өңдеуге өз келісімімді беремін.

      Электрондық цифрлық қолтаңбаның тиісті жабық кілтін жасау үшін пайдаланылатын электрондық цифрлық қолтаңба құралдары туралы деректер, электрондық цифрлық қолтаңба алгоритмінің стандартының және ашық кілт ұзындығының мәні:

      Ашық кілт (ұзындығы -_____, алгоритм ___________): _______________

      Қосымша ақпарат алу үшін орын: _______________

      Жүгінген күні: " " 20 жыл.

      Көрсетілетін қызметті алушының қолы: _______________________

  "Қазақстан Республикасы
Ұлттық куәландырушы
орталығының электрондық
цифрлық қолтаңбасының ашық
кілті сертификатын беру және
кері қайтарып алу" Мемлекеттік
қызмет көрсетуге қойылатын
негізгі талаптардың тізбесіне
4-қосымша
  Нысан

Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш (заңды тұлға үшін)

      Бірегей нөмір: _______________

      Үлгі: Қазынашылық-Клиент

      Өтініш берушінің сәйкестендіру деректері

      Бизнес сәйкестендіру нөмірі: _______________

      Ұйымның атауы: _________________________

      Жеке сәйкестендіру нөмірі: _______________

      Аты: _______________

      Тегі: _______________

      Әкесінің аты (бар болса): _______________

      Ел: _______________

      Электрондық пошта мекенжайы: _______________

      Рөлі: _______________

      Клиент коды: _______________

      Қосымша ақпарат

      Сақтау: _______________, Телефон _______________

      Сертификаттың қолданылу мерзімі: _______________

      Қазақстан Республикасы Ұлттық куәландырушы орталығының (Certificate Policy) электрондық цифрлық қолтаңбасының ашық кілті сертификаттарының саясатымен таныстым, қарсылығым жоқ.

      Қазақстан Республикасы Ұлттық куәландырушы орталығының пайдаланушылық келісімімен танысып, "Ұлттық ақпараттық технологиялар" акционерлік қоғамына (БСН 000740000728) мемлекеттік көрсетілетін қызметті алу және электрондық поштаға хабарламалар алу мақсатында электрондық цифрлық қолтаңбаның ашық кілті сертификатының қолданылу кезеңінде жоғарыда көрсетілген дербес деректерді жинауға және өңдеуге өз келісімімді беремін.

      Электрондық цифрлық қолтаңбаның тиісті жабық кілтін жасау үшін пайдаланылатын электрондық цифрлық қолтаңба құралдары туралы деректер, электрондық цифрлық қолтаңба алгоритмінің стандартының және ашық кілттің ұзындығының мәні:

      Ашық кілт (ұзындығы -_____, алгоритм ___________): _______________

      Қосымша ақпарат алу үшін орын: _______________

      Жүгінген күні: " " 20 жыл.

      Көрсетілетін қызметті алушының қолы: __________________

  "Қазақстан Республикасы
Ұлттық куәландырушы
орталығының электрондық
цифрлық қолтаңбасының ашық
кілті сертификатын беру және
кері қайтарып алу" Мемлекеттік
қызмет көрсетуге қойылатын
негізгі талаптардың тізбесіне
5-қосымша
  Нысан

Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбасының ашық кілті сертификатын қайтарып алуға өтініш (жеке тұлғалар үшін)

      Жеке тұлғаның сәйкестендіру деректері:

      Жеке сәйкестендіру нөмірі:

      ____________________________________________________________________

      Тегі: ________________________________________________________________

      Аты: ________________________________________________________________

      Әкесінің аты (бар болса): _______________________________________________

      Электрондық пошта мекенжайы: ________________________________________

      Телефон: ____________________________________________________________

      Сертификатты сәйкестендіру деректері:

      Үлгі (лер): ______________________

      Сериялық нөмір (- лер): ____________________________________________

      Берілген күні (дері): ________________________

      Қазақстан Республикасы Ұлттық куәландырушы орталығының пайдаланушылық келісімімен танысып, "Ұлттық ақпараттық технологиялар" акционерлік қоғамына (БСН 000740000728) мемлекеттік қызметті алу және электрондық поштаға хабарламалар алу мақсатында электрондық цифрлық қолтаңбаның ашық кілті сертификатының қолданылу кезеңінде жоғарыда көрсетілген дербес деректерді жинауға және өңдеуге өз келісімімді беремін.

      Жүгінген күні: " " 20 жыл.

      Көрсетілетін қызметті алушының қолы ___________

  "Қазақстан Республикасы
Ұлттық куәландырушы
орталығының электрондық
цифрлық қолтаңбасының ашық
кілті сертификатын беру және
кері қайтарып алу" Мемлекеттік
қызмет көрсетуге қойылатын
негізгі талаптардың тізбесіне
6-қосымша
  Нысан

Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбасының ашық кілті сертификатын қайтарып алуға өтініш (заңды тұлға немесе бірлескен кәсіпкерлік үшін)

      Сәйкестендіру деректері:

      Бизнес сәйкестендіру нөмірі:____________________________________

      Ұйымның немесе бірлескен кәсіпкерліктің атауы:

      _____________________________________________________________

      Жеке сәйкестендіру нөмірі: _____________________________________

      Тегі: _________________________________________________________

      Аты: ________________________________________________________

      Әкесінің аты (бар болса): _______________________________________

      Телефон: ________________

      Сертификатты сәйкестендіру деректері:

      Үлгі (лер): ______________________

      Сериялық нөмір (- лер):_________________

      Берілген күні (дері) : ________________________

      Қазақстан Республикасы Ұлттық куәландырушы орталығының пайдаланушылық келісімімен танысып, "Ұлттық ақпараттық технологиялар" акционерлік қоғамына (БСН 000740000728) мемлекеттік көрсетілетін қызметті алу және электрондық поштаға хабарламалар алу мақсатында электрондық цифрлық қолтаңбаның ашық кілті сертификатының қолданылу кезеңінде жоғарыда көрсетілген дербес деректерді жинауға және өңдеуге өз келісімімді беремін.

      Жүгінген күні: " " 20 жыл.

      Көрсетілетін қызметті алушының қолы____________

  "Қазақстан Республикасы
Ұлттық куәландырушы
орталығының электрондық
цифрлық қолтаңбасының ашық
кілті сертификатын беру және
кері қайтарып алу" Мемлекеттік
қызмет көрсетуге қойылатын
негізгі талаптардың тізбесіне
7-қосымша
  Нысан

      _________________________________________________________________

      (Көрсетілетін қызметті алушының тегі, аты, әкесінің аты (бар болса) немесе ұйымның атауы)

Мемлекеттік көрсетілетін қызметті көрсетуден бас тарту туралы қолхат.

      Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілтінің сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидаларына "Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын беру және кері қайтарып алу" мемлекеттік қызметін көрсетуге қойылатын негізгі талаптар тізбесінің 9-тармағын негізге ала отырып, "Азаматтарға арналған үкімет" мемлекеттік корпорациясы" коммерциялық емес акционерлік қоғамы филиалының немесе көрсетілетін қызметті берушінің №_____ бөлімінің қызметкері "Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбасының ашық кілті сертификатын беру және кері қайтарып алу" мемлекеттік қызметін көрсетуге мынадай негіздерде бас тартады:

      _________________________________________________________________

      _________________________________________________________________

      Осы қолхат әр тарап үшін бір-бірден 2 данада жасалды.

      _________________________________________________________________

      "Азаматтарға арналған үкімет" мемлекеттік корпорациясы" коммерциялық

      емес акционерлік қоғамы қызметкерінің тегі, аты, әкесінің аты (бар болса)/қолы

      Алды: ___________________________________________________________

      Көрсетілетін қызметті алушының тегі, аты, әкесінің аты (бар болса)/қолы

      " " 20 жыл

  Электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
Қазақстан Республикасының
Ұлттық куәландырушы
орталығының электрондық
цифрлық қолтаңбаның ашық
кілтінің тиесілілігін және
жарамдылығын растау
қағидаларына
2-қосымша

Электрондық цифрлық қолтаңбаның ашық кілтінің құрылымы

      1. Қазақстан Республикасы Ұлттық куәландырушы орталығының сертификатының құрылымы (RSA алгоритмі бойынша)

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың базалық өрістері Х.509 v3 форматында

Version

Х.509 стандарттың нұсқасы

V3

SerialNumber

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.840.113549.1.1.11

sha256WithRSAEncryption

Issuer

Сертификат шығарушының деректері

CN=2.5.4.3
C=2.5.4.6

CN = НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) (обязательное поле);
С = KZ (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды:
YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс)
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ
ОРТАЛЫҚ (RSA) 2022 (міндетті өріс)

PublicKey

Ашық кілттің мәні (4096 бит)

1.2.840.113549.1.1.1

Мәні

Сертификаттың Х.509 v3 форматындағы қосымша жолдары

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіруші

2.5.29.35

Он алтылық форматта сертификаттау орталығы кілтінің сәйкестендіргіш мәні

Basic Constraints

Негізгі шектеулер

2.5.29.19, critical

Субъект типі = сертификаттау орталығы Жол ұзындығына шектеуі = Жоқ

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Сертификаттарға қол қою, қайтарып алу тізіміне (CRL) автономды қол қою, қайтарып алу тізіміне (CRL) қол қою (06)

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты= 1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты:
URL=http://root.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы:
Толық аты:
URL=http://crl.root.gov.kz/*.crl

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (4096 бит)

1.2.840.113549.1.1.11

Мәні

      2. Қазақстан Республикасының Ұлттық куәландырушы орталығының ЭЦҚ сертификатының құрылымы (МемСТ алгоритмі бойынша).

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың базалық өрістері Х.509 v3 форматында

Version

X.509 cтандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

Issuer

Сертификат шығарушының деректері

CN=2.5.4.3
C=2.5.4.6

CN = НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс);
С = KZ (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс)
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс)

Public Key

Ашық кілттің мәні (1024 бит)

1.2.398.3.10.1.1.2.2

Мәні

Key parameter sets

Ашық кілт параметрі (МЕМСТ Р 34.10-2015 ҚРСТ)


Мәні
Ашық кілт параметрі - 1.2.398.3.10.1.1.2.2.1
Хэштеу алгоритмі 1.2.398.3.10.1.3.3

Сертификаттың Х.509 v3 форматындағы қосымша жолдары

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Basic Constraints

Негізгі шектеулер

2.5.29.19, critical

Субъект типі = сертификаттау орталығы Жол ұзындығына шектеу = жоқ

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Сертификаттарға қол қою, қайтарып алу тізіміне (CRL) автономды қол қою, қайтарып алу тізіміне (CRL) қол қою (06)

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты=1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты:
URL=http://root.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы:
Толық аты:
URL=http://crl.root.gov.kz/*.crl

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

      3. Қазақстан Республикасының Ұлттық куәландырушы орталығының RSA алгоритмі бойынша пайдаланушының сертификатының құрылымы (жеке тұлға)

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Х.509 форматында сертификаттың базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.840.113549.1.1.11

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс)
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

SERIALNUMBER = 2.5.4.5
SN=2.5.4.4
G=2.5.4.42
CN =2.5.4.3
C=2.5.4.6

SERIALNUMBER = IIN012345678910 (міндетті өріс);
SN = ТЕГІ (міндетті емес өріс);
G = ӘКЕСІНІҢ АТЫ (міндетті емес өріс);
CN = ТЕГІ АТЫ (міндетті өріс);
C = KZ (міндетті өріс)

PublicKey

Ашық кілттің мәні (2048 бит)

1.2.840.113549.1.1.1

Мәні

Key parameter sets

Негізгі параметрлер жиынтығы


null

Х.509 форматындағы сертификаттың қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба; Теріске шығарылмаушылық; Кілтті келісу

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37

Қорғалған электрондық пошта -1.3.6.1.5.5.7.3.4;
Жеке тұлға - 1.2.398.3.3.4.1.1;
Биометриялық сәйкестендіру - Мән (міндетті емес).

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты =1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Желі арқылы сертификаттың күйін анықтау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты: URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы: Толық аты: URL= http://crl.pki.gov.kz /*.crl
URL=
http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Ең жаңа CRL

2.5.29.46

[1] Ең жаңа тарату нүктесінің CRL атауы: Толық аты:
URL= http://crl.pki.gov.kz/*.crl
URL= http://crl1.pki.gov.kz/*.crl

Subject Alternative Name

Субъектінің қосымша атауы


RFC822 атауы=электрондық пошта адресі (қосымша өріс)

Key Storage

Кілттерді сақтау орны

1.2.398.3.3.5

Қолжетімді кілттер қоймалары:
Қорғалған кілттік ақпарат тасымалдаушы - 1.2.398.3.3.5.2:
Жеке куәлік - 1.2.398.3.3.5.2.1.

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (4096 бит)

1.2.840.113549.1.1.11

Мәні

      4. Қазақстан Республикасының Ұлттық куәландырушы орталығының пайдаланушының сертификатының құрылымы (жеке тұлға)

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Х.509 форматында сертификаттың базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

ЭЦҚ сертификатының сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

SERIALNUMBER = 2.5.4.5
SN=2.5.4.4
G=2.5.4.42
CN =2.5.4.3
C=2.5.4.6

SERIALNUMBER = IIN012345678910 (міндетті өріс);
SN = ТЕГІ (міндетті емес өріс);
G = ӘКЕСІНІҢ АТЫ (міндетті емес өріс);
CN = ТЕГІ АТЫ (міндетті өріс);
C = KZ (міндетті өріс)

Public Key

Ашық кілттің мәні (1024 бит)

1.2.398.3.10.1.1.2.2

Мәні

Key parameter sets

Ашық кілт параметрі (ҚРСТ МЕМСТ Р 34.10-2015)


Мәні
Ашық кілт параметрі - 1.2.398.3.10.1.1.2.2.1
Хэштеу алгоритмі 1.2.398.3.10.1.3.3

Х.509 форматындағы сертификаттың қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба; Теріске шығарылмаушылық; Кілтті келісу

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37

Қорғалған электрондық пошта -1.3.6.1.5.5.7.3.4;
Жеке тұлға - 1.2.398.3.3.4.1.1;
Биометриялық сәйкестендіру - Мән (міндетті емес).

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты =1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Желі арқылы сертификаттың күйін анықтау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2) Қосымша аты: URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы: Толық аты:
URL= http://crl.pki.gov.kz/*.crl
URL= http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Ең жаңа CRL

2.5.29.46

[1] Ең жаңа тарату нүктесінің CRL атауы: Толық аты:
URL= http://crl.pki.gov.kz/*.crl
URL= http://crl1.pki.gov.kz/*.crl

Subject Alternative Name

Субъектінің қосымша аты


RFC822 атауы=электрондық пошта адресі (қосымша өріс)

Key Storage

Кілттерді сақтау орны

1.2.398.3.3.5

Қолжетімді кілттер қоймалары (параметрлердің бірі):
Файлдарды сақтау - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1.
Қорғалған кілттік ақпарат тасымалдаушы - 1.2.398.3.3.5.2:
Қазтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Бұлтты сақтау орны - 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

      5. Қазақстан Республикасының Ұлттық куәландырушы орталығының пайдаланушы сертификатының құрылымы (заңды тұлға немесе бірлескен кәсіпкерлік)

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Х.509 форматында сертификаттың базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

SERIALNUMBER = 2.5.4.5
SN=2.5.4.4
G=2.5.4.42
CN =2.5.4.3
OU=2.5.4.11
O=2.5.4.10
C=2.5.4.6

SERIALNUMBER = IIN012345678910 (міндетті өріс);
SN = ТЕГІ (міндетті емес өріс);
G = ӘКЕСІНІҢ АТЫ (міндетті емес өріс);
CN = ТЕГІ АТЫ (міндетті өріс);
OU = BIN012345678910 (міндетті өріс);
O = ҰЙЫМНЫҢ АТАУЫ (міндетті өріс);
C = KZ (міндетті өріс)

Public Key

Ашық кілттің мәні (1024 бит)

1.2.398.3.10.1.1.2.2

Мәні

Key parameter sets

Ашық кілт параметрі (МЕМСТ Р 34.10-2015 ҚРСТ)


Мәні
Ашық кілт параметрі - 1.2.398.3.10.1.1.2.2.1
Хэштеу алгоритмі 1.2.398.3.10.1.3.3

Х.509 форматындағы сертификаттың қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба; Теріске шығарылмаушылық;
Кілтті келісу

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37

Қорғалған электрондық пошта -1.3.6.1.5.5.7.3.4;
Заңды тұлға/бірлескен кәсіпкерлік - 1.2.398.3.3.4.1.2;
Биометриялық сәйкестендіру - Мән (міндетті емес).
Қолжетімді сәйкестендіргіштер (параметрлердің бірі):
1.2.398.3.3.4.1.2.1 – Заңды тұлғаның бірінші басшысы/ бірлескен кәсіпкерлік;
1.2.398.3.3.4.1.2.2 – Қол қою құқығына ие тұлға;
1.2.398.3.3.4.1.2.5 – Ұйым қызметкері

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты =1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері: Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Желі арқылы сертификаттың күйін анықтау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты:
URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы: Толық аты:
URL= http://crl.pki.gov.kz/*.crl
URL= http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Ең жаңа CRL

2.5.29.46

[1] Ең Жаңа тарату нүктесінің CRL атауы: Толық аты:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Subject Alternative Name

Субъектінің қосымша атауы


RFC822 атауы=электрондық пошта адресі (қосымша өріс)

Key Storage

Кілттерді сақтау орны

1.2.398.3.3.5

Қолжетімді кілттер қоймалары (параметрлердің бірі):
Файлдарды сақтау - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1.
Қорғалған кілттік ақпарат тасымалдаушы - 1.2.398.3.3.5.2:
Қазтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Бұлтты сақтау орны - 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

      6. Қазақстан Республикасының Ұлттық куәландырушы орталығының пайдаланушы сертификатының құрылымы (Қазынашылық - Клиент)

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың Х.509 форматында базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

SERIALNUMBER =2.5.4.5
SN=2.5.4.4
G=2.5.4.42
CN =2.5.4.3
BUSINESSCATEGORY = 2.5.4.15
DC=0.9.2342.19200300.100.1.25
OU=2.5.4.11
O=2.5.4.10
C=2.5.4.6

SERIALNUMBER = IIN012345678910 (міндетті өріс);
SN = ТЕГІ (міндетті емес өріс);
G = ӘКЕСІНІҢ АТЫ (міндетті емес өріс);
CN = ТЕГІ АТЫ (міндетті өріс);
BUSINESSCATEGORY = KS01234 (міндетті өріс);
DC = ROLE01 (міндетті өріс);
OU = BIN012345678910 (міндетті өріс);
O = ҰЙЫМНЫҢ АТАУЫ (міндетті өріс);
C = KZ (міндетті өріс)

Public Key

Ашық кілттің мәні (1024 бит)

1.2.398.3.10.1.1.2.2

Мәні

Key parameter sets

Ашық кілт параметрі (МЕМСТ Р 34.10-2015 ҚРСТ)


Мәні
Ашық кілт параметрі - 1.2.398.3.10.1.1.2.2.1
Хэштеу алгоритмі 1.2.398.3.10.1.3.3

Сертификаттың Х.509 форматындағы қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба; Теріске шығарылмаушылық; Кілтті келісу

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37

Қорғалған электрондық пошта -1.3.6.1.5.5.7.3.4;
Заңды тұлға/бірлескен кәсіпкерлік -1.2.398.3.3.4.1.2;
Биометриялық сәйкестендіру - Мән (міндетті емес);
К2 цифрлық жүйесі -1.2.398.5.19.1.2.2.1

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты =1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Желі арқылы сертификаттың күйін анықтау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты:
URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты: URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы: Толық аты:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Ең жаңа CRL

2.5.29.46

[1] Ең Жаңа CRL тарату нүктесінің атауы: толық аты:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Subject Alternative Name

Субъектінің қосымша атауы


RFC822 атауы=электрондық пошта адресі (қосымша өріс)

Key Storage

Кілттерді сақтау орны

1.2.398.3.3.5

Қолжетімді кілттер қоймалары (параметрлердің бірі):
Қорғалған кілттік ақпарат тасымалдаушы - 1.2.398.3.3.5.2:
Қазтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Бұлтты сақтау орны - 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

      7. Қазақстан Республикасы Ұлттық куәландырушы орталығының жеке тұлғасының SSL сертификатының құрылымы

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың Х.509 форматында базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.840.113549.1.1.11

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

SERIALNUMBER = 2.5.4.5
CN =2.5.4.3
C=2.5.4.6

SERIALNUMBER = IIN012345678910 (міндетті өріс);
CN = ДОМЕНДІК АТАУ (міндетті өріс);
C = KZ (міндетті өріс)

Public Key

Ашық кілттің мәні (2048)

1.2.840.113549.1.1.1

Мәні

Key parameter sets

Негізгі параметрлер жиынтығы


null

Сертификаттың Х.509 форматындағы қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37

Сервердің түпнұсқалығын тексеру (1.3.6.1.5.5.7.3.1);
Клиенттің түпнұсқалығын тексеру -1.3.6.1.5.5.7.3.2;
Жеке тұлға - 1.2.398.3.3.4.1.1;
Биометриялық сәйкестендіру - Мән (міндетті емес).

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба, Кілттерді шифрлау

Subject Alternative Name

Субъектінің қосымша атауы


DNS атауы=Домендік атау-1;
DNS атауы= Домендік атау-2;
DNS атауы= N (міндетті өріс).
Рұқсат етілген домендік атаулардың максималды саны = 10 домендік атау.
RFC822 атауы=электрондық пошта адресі (қосымша өріс).

Authority Info Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Желі арқылы сертификаттың күйін анықтау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты: URL=http://pki.gov.kz/cert/*.cer

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты =1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Crl Distribution Points

Тарату тізімдерін қайтарып алу нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы: Толық аты:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Ең жаңа CRL

2.5.29.46

[1] Ең Жаңа CRL тарату нүктесінің атауы: Толық аты:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Key Storage

Кілттерді сақтау орны

1.2.398.3.3.5

Қолжетімді кілттер қоймалары (параметрлердің бірі):
Файлдарды сақтау - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1;
JKS - 1.2.398.3.3.5.1.2.

Digital Signature

ОС цифрлық қолтаңбасы (4096 бит)

1.2.840.113549.1.1.1.1

Мәні

      8. Қазақстан Республикасының Ұлттық куәландырушы орталығы заңды тұлғасының SSL сертификатының құрылымы

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың Х.509 форматында базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.840.113549.1.1.11

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

SN=2.5.4.4
CN=2.5.4.3
OU=2.5.4.11
О=2.5.4.10
L=2.5.4.7
S=2.5.4.8
C=2.5.4.6

CN = ДОМЕНДІК АТАУ (міндетті өріс);
OU = BIN012345678910 (міндетті өріс);
O = ҰЙЫМНЫҢ АТАУЫ (міндетті өріс);
L = ЗАҢДЫ ТҰЛҒАНЫҢ ТІРКЕЛГЕН ҚАЛАСЫ (міндетті өріс);
S = ЗАҢДЫ ТҰЛҒАНЫ ТІРКЕУ САЛАСЫ (міндетті өріс);
C = KZ (міндетті өріс)

Public Key

Ашық кілттің мәні (2048 бит немесе 4096)

1.2.840.113549.1.1.1

Мәні

Key parameter sets

Негізгі параметрлер жиынтығы


null

Сертификаттың Х.509 форматындағы қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37

Сервердің түпнұсқалығын тексеру (1.3.6.1.5.5.7.3.1);
Клиенттің түпнұсқалығын тексеру -1.3.6.1.5.5.7.3.2;
Заңды тұлға/бірлескен кәсіпкерлік - 1.2.398.3.3.4.1.2;
Биометриялық сәйкестендіру - Мән (міндетті емес).

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба, Кілттерді шифрлау

Subject Alternative Name

Субъектінің қосымша атауы


DNS атауы=Домендік атау-1;
DNS атауы= Домендік атау-2;
DNS атауы= N (міндетті өріс).
Рұқсат етілген домендік атаулардың максималды саны = 10 домендік атау.
RFC822 атауы=электрондық пошта адресі (қосымша өріс).

Authority Info Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Желі арқылы ЭЦҚ сертификатының күйін анықтау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты:
URL=http://pki.gov.kz/cert/*.cer

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты =1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері: Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Таралу нүктесінің атауы:
Толық аты:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Ең жаңа CRL

2.5.29.46

[1] Ең жаңа CRL
Тарату нүктесінің атауы:
Толық аты:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Key Storage

Кілттерді сақтау орны

1.2.398.3.3.5

Қолжетімді кілттер қоймалары (параметрлердің бірі):
Файлдарды сақтау - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1;
JKS - 1.2.398.3.3.5.1.2.

Digital Signature

ОС цифрлық қолтаңбасы (4096 бит)

1.2.840.113549.1.1.1.1

Мәні

      9. Цифрлық жүйені пайдалануға арналған Қазақстан Республикасының Ұлттық куәландырушы орталығының пайдаланушы сертификатының құрылымы (жеке тұлға)

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың Х.509 форматында базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

ЭЦҚ сертификатының сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс).

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

SERIALNUMBER =2.5.4.5
CN =2.5.4.3
UID=0.9.2342.19200300.100.1.1
C=2.5.4.6

SERIALNUMBER = IIN012345678910 (міндетті өріс);
CN = ЦИФРЛЫҚ ЖҮЙЕНІҢ АТАУЫ (міндетті өріс);
UID = УӘКІЛЕТТІ ОРГАН БЕРГЕН ЦИФРЛЫҚ ЖҮЙЕНІҢ OID (міндетті өріс);
C = KZ (міндетті өріс)

PublicKey

Ашық кілттің мәні (1024 бит)

1.2.398.3.10.1.1.2.2

Мәні

Key parameter sets

Ашық кілт параметрі (МЕМСТ Р 34.10-2015 ҚРСТ)


Мәні
Ашық кілт параметрі - 1.2.398.3.10.1.1.2.2.1
Хэштеу алгоритмі 1.2.398.3.10.1.3.3

Х.509 форматындағы ЭЦҚ сертификатының қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба; Теріске шығарылмаушылық; Кілтті келісу

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37

Жеке тұлға -1.2.398.3.3.4.1.1;
Жеке тұлғаның цифрлық жүйесі- 1.2.398.3.3.4.1.1.1

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты =1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Желі арқылы сертификаттың күйін анықтау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты: URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы: Толық аты: URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Ең жаңа CRL

2.5.29.46

[1] Ең жаңа CRL тарату нүктесінің атауы: Толық аты: URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Subject Alternative Name

Субъектінің қосымша атауы


RFC822 атауы=электрондық пошта адресі (қосымша өріс)

Key Storage

Кілттерді сақтау орны

1.2.398.3.3.5

Қолжетімді кілттер қоймалары (параметрлердің бірі):
Файлдарды сақтау - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1.
Қорғалған кілттік ақпарат тасымалдаушы - 1.2.398.3.3.5.2:
Қазтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Бұлтты сақтау орны - 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1.

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

      10. Цифрлық жүйені пайдалануға арналған Қазақстан Республикасының Ұлттық куәландырушы орталығының пайдаланушы сертификатының құрылымы (заңды тұлға)

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың Х.509 форматында базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

CN =2.5.4.3
UID=0.9.2342.19200300.100.1.1
OU=2.5.4.11
O=2.5.4.10
C=2.5.4.6

CN = ЦИФРЛЫҚ ЖҮЙЕНІҢ АТАУЫ (міндетті өріс);
UID = УӘКІЛЕТТІ ОРГАН БЕРГЕН ЦИФРЛЫҚ ЖҮЙЕНІҢ OID (міндетті өріс);
OU = BIN012345678910 (міндетті өріс);
O = ҰЙЫМНЫҢ АТАУЫ (міндетті өріс);
C = KZ (міндетті өріс).

PublicKey

Ашық мәннің мәні кілттің (1024 бит)

1.2.398.3.10.1.1.2.2

Мәні

Key parameter sets

Ашық кілт параметрі (МЕМСТ Р 34.10-2015 ҚРСТ)


Мәні
Ашық кілт параметрі - 1.2.398.3.10.1.1.2.2.1
Хэштеу алгоритмі 1.2.398.3.10.1.3.3

Сертификаттың Х.509 форматындағы қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба; Теріске шығарылмаушылық; Кілтті келісу

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37

Заңды тұлға/бірлескен кәсіпкерлік 1.2.398.3.3.4.1.2;
Заңды тұлғаның цифрлық жүйесі -1.2.398.3.3.4.1.2.6

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты=1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Желі арқылы сертификаттың күйін анықтау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты: URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы:
Толық аты:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Ең жаңа CRL

2.5.29.46

[1] Ең жаңа CRL тарату нүктесінің атауы: Толық атауы: URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Subject Alternative Name

Субъектінің қосымша атауы


RFC822 атауы=электрондық пошта адресі (қосымша өріс)

Key Storage

Кілттерді сақтау орны

1.2.398.3.3.5

Қолжетімді кілттер қоймалары (параметрлердің бірі):
Файлдарды сақтау - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1.
Қорғалған кілттік ақпарат тасымалдаушы - 1.2.398.3.3.5.2:
Қазтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Бұлтты сақтау орны - 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1.

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

      11. Қазақстан Республикасы Ұлттық куәландырушы орталығының кері қайтарып алынған RSA сертификаттарының тізімі туралы ақпарат

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

ҚҚСТ Х.509 форматында базалық өрістері

Version

X.509 стандартының нұсқасы

V2

Issuer

Баспагердің деректері ҚҚСТ

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (міндетті өріс)

This Update

ҚҚСТ шыққан уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Next Update

Келесі ҚҚСТ жаңартуы

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Signature Algorithm

Қол қою алгоритмі

1.2.840.113549.1.1.11

sha256WithRSAEncryption

ҚҚСТ Х.509 форматындағы қосымша өрістері

Number CRL

ҚКЖ реттік нөмірі

2.5.29.20

Біртіндеп өсіп келе жатқан сан

Authority Key Identifier

Сертификаттау орталығын кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (4096 бит)

1.2.840.113549.1.1.11

Мәні

      12. Қазақстан Республикасы Ұлттық куәландырушы орталығының кері қайтарып алынған МЕМСТ ЭЦҚ сертификаттарының тізімі туралы ақпарат

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

ҚҚСТ Х.509 форматында базалық өрістері

Version

X.509 стандартының нұсқасы

V2

Issuer

Баспагердің деректері ҚҚСТ

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс)

This Update

ҚҚСТ шыққан уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Next Update

Келесі ҚҚСТ жаңартуы

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

ҚҚСТ Х.509 форматындағы қосымша өрістері

Number CRL

ҚҚСТ реттік нөмірі

2.5.29.20

Біртіндеп өсіп келе жатқан сан

Authority Key Identifier

Сертификаттау орталығы кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

      13. RSA (Delta CRL) Қазақстан Республикасының Ұлттық куәландырушы орталығының кері қайтарып алынған RSA (Delta CRL) сертификаттарының тізімі туралы ақпарат

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

СОС базалық өрістері Х.509 форматында

Version

X.509 стандартының нұсқасы

V2

Issuer

Баспагердің деректері ҚҚСТ

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (міндетті өріс)

This Update

ҚҚСТ шыққан уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Next Update

Келесі ҚҚСТ жаңартуы

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Signature Algorithm

Қол қою алгоритмі

1.2.840.113549.1.1.11

sha256WithRSAEncryption

ҚҚСТ Х.509 форматындағы қосымша өрістері

Number CRL

ҚҚСТ реттік нөмірі

2.5.29.20

Біртіндеп өсіп келе жатқан сан

Authority Key Identifier

Сертификаттау орталығы кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Freshest CRL

Айырымдық ҚҚСТ сәйкестендіргіші

2.5.29.46, critical

Digital Signature

ЦС цифрлық қолтаңбасы (4096 бит)

1.2.840.113549.1.1.11

Мәні

      14. Қазақстан Республикасының Ұлттық куәландырушы орталығының қайтарып алынған МЕМСТ (Delta CRL) сертификаттарының тізімі туралы ақпарат

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

ҚҚСТ Х.509 форматында базалық өрістері

Version

X.509 стандартының нұсқасы

V2

Issuer

Баспагердің деректері ҚҚСТ

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс)

This Update

ҚҚСТ шыққан уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Next Update

Келесі ҚҚСТ жаңартуы

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

ҚҚСТ Х.509 форматындағы қосымша өрістері

Number CRL

ҚҚСТ реттік нөмірі

2.5.29.20

Біртіндеп өсіп келе жатқан сан

Authority Key Identifier

Сертификаттау орталығы кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Freshest CRL

Айырымдық ҚҚСТ сәйкестендіргіші

2.5.29.46, critical

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

      15. Қазақстан Республикасы Ұлттық куәландырушы орталығының OCSP GOST сертификатының құрылымы

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың Х.509 форматында базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ GMT

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ GMT

Subject

Сертификат иегерінің деректері

CN =2.5.4.3
O=2.5.4.10
C=2.5.4.6

CN=OCSP RESPONDER (міндетті өріс);
O=ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (міндетті өріс);
C=KZ (міндетті өріс).

Public Key

Ашық кілттің мәні (1024 бит)

1.2.398.3.10.1.1.2.2

Мәні

Key parameter sets

Ашық кілт параметрі (ГОСТ Р 34.10-2015 ҚРСТ)


Мәні
Ашық кілт параметрі - 1.2.398.3.10.1.1.2.2.1
Хэштеу алгоритмі -
1.2.398.3.10.1.3.3

Сертификаттың Х.509 форматындағы қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37

Online Certificate Status Protocol (1.3.6.1.5.5.7.3.9)

OCSP No Revocation Checking

Тексеру қайтарымсыздықтың OCSP

1.3.6.1.5.5.7.48.1.5

NULL

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба;

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

      16. Қазақстан Республикасы Ұлттық куәландырушы орталығының TSP GOST сертификатының құрылымы

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың Х.509 форматындағы базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ GMT

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ GMT

Subject

Сертификат иегерінің деректері

CN =2.5.4.3
O=2.5.4.10
C=2.5.4.6

CN=TIME-STAMPING AUTHORITY (міндетті өріс);
C=KZ (міндетті өріс);
O=ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (міндетті өріс).

Public Key

Ашық кілттің мәні (1024 бит)

1.2.398.3.10.1.1.2.2

Мәні

Key parameter sets

Ашық кілт параметрі (МЕМСТ Р 34.10-2015 ҚРСТ)


Мәні
Ашық кілт параметрі - 1.2.398.3.10.1.1.2.2.1;
Хэштеу алгоритмі 1.2.398.3.10.1.3.3

Сертификаттың Х.509 форматындағы қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37, critical

Уақыт белгісін орнату (1.3.6.1.5.5.7.3.8)

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты=1.2.398.3.3.2.6 
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS
Жіктеуіш: http://pki.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Желі арқылы сертификаттың күйін анықтау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты: URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы: Толық аты: URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Ең жаңа CRL

2.5.29.46

[1] Ең жаңа CRL
Тарату нүктесінің атауы:
Толық аты:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба;

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

  Қазақстан Республикасы
Премьер-Министрінің
орынбасары – Жасанды
интеллект және цифрлық даму
министрінің міндетін атқарушы
2026 жылғы 28 тамыздағы
№ 522/НҚ бұйрыққа
4-қосымша

Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының, Қазақстан Республикасының ұлттық куәландырушы орталығының және Қазақстан Республикасының сенім білдірілген үшінші тарапын қоспағанда, куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидаларын бекіту туралы

1-тарау. Жалпы ережелер

      1. Осы Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының, Қазақстан Республикасының ұлттық куәландырушы орталығын қоспағанда, куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасы Цифрлық Кодексінің (бұдан әрі – Кодекс) 55-бабының 5-тармағына сәйкес әзірленген және Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілт сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау тәртібін, сондай-ақ "Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілт сертификатын беру және кері қайтарып алу" мемлекеттік көрсетілетін қызметін көрсету тәртібін айқындайды.

      2. Осы Қағидаларда мынадай ұғымдар мен қысқартулар пайдаланылады:

      1) "цифрлық үкіметтің" веб-порталы (бұдан әрі – веб-портал) –нормативтік құқықтық базаны қоса алғанда, мемлекеттік қызметтер көрсетуге қатысатын мемлекеттік органдар мен өзге де субъектілер орналастыратын шоғырландырылған ақпаратқа, сондай-ақ электрондық нысанда көрсетілетін мемлекеттік және өзге де көрсетілетін қызметтерге қол жеткізудің "бірыңғай терезесін" білдіретін цифрлық объект;

      2) гипермәтінді жіберу хаттамасы (Hyper Text Transfer Protocol) (бұдан әрі – HTTP) – мәліметтерді жіберудің қолданбалы деңгейінің хаттамасы;

      3) Интернет желілерінде кеңінен пайдаланылатын техникалық ерекшеліктер мен Стандарттарды қамтитын интернеттің нөмірленген цифрлық құжаттары сериясынан алынған құжат (Request for Comments) (бұдан әрі – RFC) 6960 – электрондық цифрлық қолтаңбаның ашық кілт сертификатының мәртебесін анықтауға арналған хаттамаға қойылатын талаптарды реттейтін IETF (Internet Engineering Task Force, дизайнерлердің, ғалымдардың, желілік операторлардың және провайдерлердің ашық халықаралық қауымдастығы) халықаралық стандарттар сериясынан ұсынылатын стандарт;

      4) Интернет желілерінде кеңінен пайдаланылатын техникалық ерекшеліктер мен Стандарттарды қамтитын интернеттің нөмірленген цифрлық құжаттары сериясынан алынған құжат (Request for Comments) (бұдан әрі – RFC) 5280 –электрондық цифрлық қолтаңбаның ашық кілтінің сертификаттары мен кері қайтарып алынған сертификаттар тізімінің құрылымына қойылатын талаптарды реттейтін IETF (Internet Engineering Task Force, Open International Designers Community) халықаралық стандарттар сериясынан ұсынылатын стандарт, ғалымдардың, желілік операторлардың және провайдерлердің) халықаралық стандарттар сериясынан ұсынылатын стандарт;

      5) каталогтарға қол жеткізудің жеңілдетілген хаттамасы (Lightweight Directory Access Protocol) (бұдан әрі – LDAP) – Халықаралық электр байланысы одағының электр байланысын стандарттау секторы стандартының ұсынымдары негізінде әзірленген каталог қызметіне қол жеткізуге арналған қолданбалы деңгей хаттамасы (Internation Telecommunication Union – Telecommunication sector) (бұдан әрі – ITU-T) X.500;

      6) кері қайтарып алынған электрондық цифрлық қолтаңбаның ашық кілтінің сертификаты – осы Қағидаларда белгіленген тәртіппен күші жойылған электрондық цифрлық қолтаңбаның ашық кілті сертификаты;

      7) куәландырушы орталық – Қазақстан Республикасының заңнамасына сәйкес құрылған, электрондық цифрлық қолтаңбаның ашық кілттері сертификаттарының анықтығын, электрондық цифрлық қолтаңбаның ашық кілттерінің тиесілілігін және жарамдылығын растайтын заңды тұлға;

      8) өтініш беруші – электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге немесе кері қайтарып алуға құжаттар тапсырған жеке немесе заңды тұлға;

      9) тіркеу орталығы – өтініш берушілерді сәйкестендіру, электрондық цифрлық қолтаңба ашық кілтінің сертификаттарын беруге немесе кері қайтарып алуға құжаттарды қабылдау және өтініш берушілерге электрондық цифрлық қолтаңбаның ашық кілтінің дайын сертификаттарын ұсынуға жауапты куәландырушы орталықтың құрылымдық бөлімшесі немесе куәландырушы орталықпен шарт негізінде әрекет ететін заңды тұлға;

      10) электрондық цифрлық қолтаңба (бұдан әрі – ЭЦҚ) – электрондық цифрлық қолтаңбаның жабық кілті мен электрондық цифрлық қолтаңба құралдарын пайдалана отырып жасалған, электрондық құжаттың анықтығын, оның тиесілілігін және мазмұнының өзгермейтіндігін растайтын цифрлық жазба (цифрлық деректер жинағы);

      11) электрондық цифрлық қолтаңбаның ашық кілті сертификатының бірегей атауы (Distinguished Name) (бұдан әрі – DN атауы) – электрондық цифрлық қолтаңбаның ашық кілті сертификатының немесе куәландырушы орталықтың иегерін сәйкестендіру үшін қолданылатын айрықша атау;

      12) электрондық цифрлық қолтаңбаның ашық кілті сертификатының иегері (бұдан әрі – иегері) – атына электрондық цифрлық қолтаңбаның ашық кілті сертификаты берілген, электрондық цифрлық қолтаңбаның ашық кілті сертификатында көрсетілген ашық кілтке сәйкес келетін жабық кілтті заңды түрде иеленетін жеке немесе заңды тұлға;

      13) электрондық цифрлық қолтаңбаның ашық кілті сертификаты (бұдан әрі – сертификат) – куәландырушы орталықтың электрондық цифрлық қолтаңбасымен куәландырылған цифрлық жазба, ол электрондық цифрлық қолтаңбаның Кодексте белгіленген талаптарға сәйкестігін растауға қызмет етеді;

      14) электрондық цифрлық қолтаңбаның жабық кілті – электрондық цифрлық қолтаңба құралдарын пайдалана отырып электрондық цифрлық қолтаңбаны жасауға арналған цифрлық деректер;

      15) электрондық цифрлық қолтаңбаның ашық кілті сертификатының мәртебесін тексеру сервисі (Online Certificate Status Protocol, бұдан әрі – OCSP) – электрондық цифрлық қолтаңбаның ашық кілті сертификатын кері қайтарып алу туралы не OCSP түбіртегін беру сәтінде олардың жоқтығы туралы мәліметтерді қамтитын OCSP түбіртегін ұсынатын куәландырушы орталықтың онлайн-сервисі;

      16) X.509 – электрондық цифрлық қолтаңбаның ашық кілті сертификаты көмегімен, деректер пішімдерін және ашық кілттерді тарату рәсімдерін айқындайтын стандарт.

2-тарау. Электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары

1-параграф. Куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру тәртібі

      3. Сертификат беру үшін құжаттарды қабылдау өтініш беруші тіркеу орталығына, интернет-ресурсқа немесе куәландырушы орталықтың мобильді қосымшасына жүгінген кезде жүзеге асырылады.

      4. Сертификат алу үшін тіркеу орталығына жүгінген кезде жеке немесе заңды тұлға (филиал немесе өкілдік) өтінішті және жеке басын куәландыратын құжатты ұсынады. Куәландырушы орталық өтініш берушіні сәйкестендіру, сондай-ақ ұсынылған мәліметтердің анықтығын растау үшін қажетті өзге де құжаттар мен мәліметтерді қосымша сұратуға құқылы. Мұндай құжаттар мен мәліметтердің тізбесі Кодекстің 55-бабы 1-тармағының 3) тармақшасына сәйкес куәландырушы орталық бекіткен сертификаттардың қолдану саясатымен айқындалады.

      5. Куәландырушы орталық пайдаланатын интернет-ресурс немесе мобильдік қосымша арқылы жүгінген кезде өтініш берушіні аутентификациялау биометриялық және/немесе цифрлық аутентификация арқылы жүзеге асырылады.

      6. Тіркеу орталығында құжаттар пакетін қабылдаған кезде тіркеу орталығының жұмыскері өтініш берушінің жеке басын оның жеке басын куәландыратын құжатпен салыстырып тексереді (сәйкестендіреді).

      7. Өтініш берушіге сертификат беруді куәландырушы орталық осы Қағидалардың 4 және 5-тармақтарына сәйкес өтініш беруші сәйкестендірілген немесе аутентификацияланғаннан кейін бес жұмыс күні ішінде жүзеге асырады.

      Куәландырушы орталық Қазақстан Республикасының негізгі куәландырушы орталығына берілген сертификатты береді.

      8. Сертификатты алған кезде өтініш беруші ЭЦҚ жабық кілтіне пароль орнатады. ЭЦҚ жабық кілтіне пароль орнату міндетті болып табылады.

      9. Өтініш берушіде қолданыстағы сертификат болған жағдайда, Кодекстің 55-бабы 1-тармағының 3) тармақшасына сәйкес бекітілген сертификаттардың қолдану саясатына сәйкес куәландырушы орталық көздеген жағдайларда және тәртіппен жаңа сертификат беру туралы өтінішті электрондық құжат нысанында беруге жол беріледі.

      Өтініште қамтылған мәліметтер өтініш берушінің электрондық цифрлық қолтаңбасымен расталады.

      10. Куәландырушы орталық және сертификат иегері қажет болған жағдайда сертификатты беру немесе қайтарып алу үшін өзара сертификаттарын беру және (немесе) кері қайтарып алу туралы келісім жасайды.

      11. Сертификаттың қолданылу мерзімін куәландырушы орталық белгілейді және үш айдан үш жылға дейінгі мерзімді құрайды.

      12. Куәландырушы орталық сертификат иегері өтініш берген күні мынадай:

      1) ұсынылған құжаттардың толық болмаған;

      2) анық емес мәліметтерді ұсынған;

      3) сот актісінің заңды күшіне енуі;

      4) адам он алты жасқа толмаған жағдайларда құжаттарды қабылдаудан бас тартады.

      Өтініш беруші қызмет көрсетуден бас тарту себептерін жойған жағдайда, өтініш беруші сертификатты беру және кері қайтарып алу бойынша көрсетілетін қызметті алуға қайта өтініш береді.

      13. Куәландырушы орталық беретін иегердің сертификаты және куәландырушы орталықтың сертификаты Х.509 стандартының және RFC 5280 стандарт ұсыныстарының талаптарына сәйкес келеді.

      14. Өтініш берушіге сертификат беру осы Қағидалардың 1-қосымшасына сәйкес жеке немесе заңды тұлға сертификатының құрылымы және осы Қағидалардың 2-қосымшасына сәйкес жеке немесе заңды тұлға сертификатының DN атауының ең аз қажетті құрамына сәйкес электрондық құжат нысанында жүзеге асырылады.

      15. Куәландырушы орталықтың сертификаты 3-қосымшаға сәйкес куәландырушы орталықтың сертификатының құрылымын және осы Қағидаларға 4-қосымшаға куәландырушы орталықтың сертификатының DN атауына қойылатын талаптарды қамтиды.

      16. Куәландырушы орталық өзі шығарған әрбір сертификатына өз атын, кері қайтарып алынған сертификаттарының тізімін енгізеді және оларға өзінің ЭЦҚ жабық кілтінің көмегімен қол қояды.

      17. Иегердің сертификаты және куәландырушы орталықтың негізгі сертификатының құрылымы қажет болған жағдайда, Х.509 стандартының аясындағы кеңейтімдермен және RFC 5280 стандартының ұсыныстарымен толықтырылады.

2-параграф. Куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын сақтау тәртібі

      18. Куәландырушы орталық берілген сертификаттардың көшірмелерін электрондық нысанда сақтауды қамтамасыз етеді.

      19. Куәландырушы орталықтарда кері қайтарып алынған сертификаттарды сақтау мерзімі кері қайтарып алынған күннен бастап кемінде бес жылды құрайды.

      20. Сақтау мерзімі өткеннен кейін кері қайтарып алынған сертификаттар Қазақстан Республикасының заңнамасында белгіленген тәртіппен архивтік сақтауға жіберіледі.

3-параграф. Куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын кері қайтарып алу тәртібі

      21. Сертификатты кері қайтарып алуға құжаттарды қабылдау ЭЦҚ иегері:

      жеке өзі тіркеу орталығына;

      куәландырушы орталықтың интернет-ресурсы немесе мобильді қосымшасы арқылы;

      веб-портал немесе "цифрлық үкіметтің" мобильді қосымшасы арқылы жүгінген кезде жүзеге асырылады.

      22. Сертификатты кері қайтарып алу үшін тіркеу орталығына жүгінген кезде жеке немесе заңды тұлға (филиал немесе өкілдік) куәландырушы орталық бекіткен өтініш берушінің жеке басын сәйкестендіру және оның өкілеттіктерін растау үшін қажетті және жеткілікті құжаттар пакетін ұсынады.

      23. Сертификатты куәландырушы орталықтың интернет-ресурсы немесе мобильді қосымшасы арқылы кері қайтарып алған кезде сертификатты кері қайтарып алу туралы өтініш электрондық құжат нысанында ұсынылады және ЭЦҚ жабық кілтімен қол қою арқылы немесе сертификат иегерін қашықтықтан сәйкестендіру арқылы расталады.

      24. Куәландырушы орталық "Цифрлық үкіметтің" веб-порталы немесе мобильдік қосымшасы арқылы қалыптастырылған және Қазақстан Республикасының Ұлттық куәландырушы орталығы жеке тұлғаға берген сертификат, ЭЦҚ жабық кілтімен қол қойылған сертификат иегерінің сұрау салуы бойынша сертификаттарды кері қайтарып алуды жүзеге асырады.

      25. Сертификатты берген куәландырушы орталық мынадай жағдайларда:

      1) куәландырушы орталық айқындаған тәртіппен сертификат иегерінің талап етуі бойынша;

      2) сертификатты алған кезде негізделген құжаттамалық растау негізінде анық емес мәліметтерді не толық емес құжаттар топтамасын ұсыну фактісі анықталған кезде;

      3) сертификат иегері қайтыс болғанда;

      4) сертификат иегерінің тегі, аты немесе әкесінің атын (егер ол жеке басын куәландыратын құжатта көрсетілген болса) өзгергенде;

      5) сертификат иегері – заңды тұлғаның басшысы ауысқанда, атауы ауысқанда, қайта ұйымдастырылғанда, таратылғанда;

      6) заңды күшіне енген сот шешімі бойынша кері қайтарып алады.

      Куәландырушы орталық осы Қағидалардың 25-тармағының 1-тармақшасында көрсетілген жағдайларды қоспағанда, осы тармақта көзделген бір немесе бірнеше жағдайлар туындаған кезде өтініш берушіден өтінішсіз сертификатты кері қайтарып алуды жүзеге асырады.

      26. Сертификатты кері қайтарып алу осы Қағидалардың 22-тармағына сәйкес сертификат иегері ТО-ға жүгінгеннен және құжаттарды тапсырғаннан кейін бір жұмыс күні ішінде жүзеге асырылады.

      27. Куәландырушы орталықтың интернет-ресурсы немесе мобильді қосымшасы арқылы сертификатты кері қайтарып алу осы Қағидалардың 23-тармағына сәйкес қол қойылған өтінім түскеннен кейін бір жұмыс күні ішінде жүзеге асырылады.

      28. "Цифрлық үкіметтің" веб-порталы немесе мобильді қосымшасы арқылы сертификатты кері қайтарып алу осы Қағидалардың 24-тармағына сәйкес өтінім түскеннен кейін бір жұмыс күні ішінде жүзеге асырылады.

      29. Куәландырушы орталықтың интернет-ресурсының немесе мобильдік қосымшасының жұмысында техникалық іркілістер болған жағдайда куәландырушы орталықтың интернет-ресурсының жұмысы қалпына келтірілгенге дейін сертификаттарды кері қайтарып алу тоқтатыла тұрады.

      30. Сертификатты кері қайтарып алған кезде куәландырушы орталық интернет-ресурсында кері қайтарып алынған сертификаттары туралы мәліметтерді, олардың сериялық нөмірлерін, кері қайтарып алу күні мен себебін кері қайтарып алынған сертификаттар тізімінді (бұдан әрі – КҚСТ) жарияланады.

      31. Куәландырушы орталық Кодекстің 55-бабы 1-тармағының 7) тармақшасына сәйкес Қазақстан Республикасының негізгі куәландырушы орталығына сертификатты кері қайтарып алу туралы ақпаратты ұсынады.

      32. Куәландырушы орталық КҚСТ-ны RFC 5280 айқындаған форматта электрондық нысанда ұсынады. КҚСТ куәландырушы орталықтың ЭЦҚ-мен куәландырылады. Кері қайтарып алынған сертификаттар тізіміне қол жеткізу LDAP және HTTP хаттамалары бойынша өтеусіз негізде қамтамасыз етіледі.

4-параграф. Куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау тәртібі

      33. ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау ЭЦҚ-ның қол қоюшы тұлғаға тиесілігін анықтау және оның жарамдылығын тексеру мақсатында жүзеге асырылады.

      34. ЭЦҚ түпнұсқалығын тексеруді қоса алғанда, ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау Кодекстің 55-бабы 1-тармағының 4) тармақшасына сәйкес цифрландыру саласындағы уәкілетті орган бекітетін электрондық цифрлық қолтаңбаны қалыптастыру және оның түпнұсқалығын тексеру қағидаларына сәйкес жүзеге асырылады.

  Қазақстан Республикасының
негізгі куәландырушы
орталығын, мемлекеттік
органдардың куәландырушы
орталығын, Қазақстан
Республикасының ұлттық
куәландырушы орталығын және
Қазақстан Республикасының
сенім білдірілген үшінші
тарапын қоспағанда,
куәландырушы орталықтың
тіркеу куәліктерін беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігі мен жарамдылығын
растау қағидаларына
1-қосымша

Жеке және заңды тұлғаның электрондық цифрлық қолтаңбасының ашық кілті сертификатының құрылымы


Р/с

Кеңейтудің атауы

Анықтамасы

Мазмұны

Міндеттілігі

1

2

3

4


1. Электрондық цифрлық қолтаңбаның ашық кілті сертификатының (бұдан әрі – сертификат) Х.509 форматындағы негізгі кеңейтулері

1)

Version

Бұл кеңейтуде нұсқасы көрсетіледі

V3

Міндетті

2)

Serial Number

Белгілі куәландырушы орталық шығарған әрбір сертификаттың бірегей сериялық нөмірін айқындайтын кеңейту

Ұзындығы 16-дан 20 байтқа дейінгі он алты еселік көріністегі оң бүтін сан

Міндетті

3)

Signature

Куәландырушы орталық сертификатқа қол қою кезінде пайдаланатын алгоритм мен хэш функцияға арналған алгоритм сәйкестендіргішті қамтиды

Мәні

Міндетті

4)

Issuer

4-қосымшаға сәйкес осы сертификатқа қол қойған және шығарған куәландырушы орталықтың DN айқындайды

Мәні

Міндетті

5)

Validity

Куәландырушы орталық сертификаттардың мәртебесі туралы ақпаратты қолдайтындығына кепілдік беретін уақыт интервалын айқындайды

Жарамды бастап: 2049 жылдың 31 желтоқсанды қоса алғанда дейін күндер үшін-YYMMDDHHMMSSZ форматындағы UTCTime; 2050 жылдың 1 қаңтарынан басталатын күндер үшін – YYYYMMDDHHMMSSZ форматындағы GeneralizedTime
Жарамды аралығында: 2049 жылдың 31 желтоқсанына дейінгі күндер үшін-YYMMDDHHMMSSZ форматындағы UTCTime; 2050 жылдың 1 қаңтарынан басталатын күндер үшін – YYYYMMDDHHMMSSZ форматындағы GeneralizedTime

Міндетті

6)

Subject

2-қосымшаға сәйкес субъектінің ашық кілт өрісінде қамтылған ашық кілтпен байланысты объектіні айқындайды

Мәні

Міндетті

2. Сертификаттың қосымша кеңейтулері


1)

SubjectPublicKeyInfo

Ашық кілтті сақтау және берілген ашық кілт үлгісі болып табылатын алгоритмді айқындау үшін пайдаланылатын кеңейту

Мәні

Міндетті

2)

Extensions

ASN.1 анықтамасын өзгертпестен құрылымға жаңа өрістерді қосуға мүмкіндік береді

Мәні

Міндетті емес

3)

AthorityInfoAccess

Куәландырушы орталықтың қызметтері туралы ақпаратты, оның ішінде кез келген форматтағы Stline Certificate Status Protocol (OCSP) туралы ақпаратты сақтау үшін пайдаланылатын кеңейту

Мәні

Міндетті емес

4)

AthorityKeyIdentifier

Куәландырушы орталықтың уәкілетті тұлға кілтінің сәйкестендіргіші

Мәні

Міндетті

5)

SubectKeyIdentifier

Сертификат иегері кілтінің сәйкестендіргіші

Мәні

Міндетті

6)

KeyUsage

Сертификаттың мақсаты
DigitalSignature - цифрлық қолтаңба, аутентификация
entrepudiation-цифрлық қолтаңба
keyEncipherment-аутентификация

Цифрлық қолтаңба, Бас тартпаушылық (c0)

Міндетті

7)

ExtendedKeyUsage

Электрондық цифрлық қолтаңбасы бар электрондық құжат заңды мәні болатын сертификатты пайдалану саласы

Мәні

Міндетті емес

8)

CRL Distribution Points

Кері қайтарылған сертификаттар тізімінің жариялау нүктесі

Мәні

Міндетті

9)

CertificatePolicies

Сертификаттардың саясаты

Мәні

Міндетті

10)

SubjectAltName

Сертификат иегерінің қосымша сәйкестендіргіштерін көрсетуге мүмкіндік беретін сертификат кеңейтімі

Мәні

Міндетті емес

  Қазақстан Республикасының
негізгі куәландырушы
орталығын, мемлекеттік
органдардың куәландырушы
орталығын, Қазақстан
Республикасының ұлттық
куәландырушы орталығын және
Қазақстан Республикасының
сенім білдірілген үшінші
тарапын қоспағанда,
куәландырушы орталықтың
тіркеу куәліктерін беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігі мен жарамдылығын
растау қағидаларына
2-қосымша

Жеке және заңды тұлғаның электрондық цифрлық қолтаңбасының ашық кілті сертификатының DN атауының ең аз қажетті құрамы


Р/с

Өрістердің атауы

Мәні

Ескертпе

1

2

3

4

1. Жеке тұлға

1.1 Өрістерге арналған міндетті мәндер

1.1.1

Country

Елдің атауы

Сертификат иегері резидент болып табылатын елдің атауы көрсетіледі

1.1.2

Serial number

Жеке сәйкестендіру нөмірі

Өріс үлгісі "IIN123456789012"
Өрістің ұзындығы әрқашан 15 таңба, алғашқы үш таңба әрқашан "IIN" тең,
4-тен 15-ке дейін таңбалар тек сандар болып табылады және жеке тұлғаның жеке сәйкестендіру нөмірін қамтиды

2. Заңды тұлға

2.1 Өрістерге арналған міндетті мәндер

2.1.1

Country

Елдің атауы

Сертификат иегері резидент болып табылатын елдің атауы көрсетіледі

2.1.2

Organization

Ұйымның атауы

Өрістің мәні – ұйымның толық атауы (қысқартусыз). Егер сертификаттарды шығаруда қиындықтар туындаса, арнайы баспа емес таңбаларды алып тастауға немесе ауыстыруға болады.

2. Өрістер үшін ұсынылатын мәндер

1)

Organization unit

Бизнес сәйкестендіру нөмірі

Бұл өріс бірегей емес және сертификаттың біреуінде бірнеше "OU" өрістері болуы мүмкін.
Мәндердің бірі мынадай үлгіге сәйкес келуі мүмкін:
"BIN123456789012"
Бұл жағдайда өрістің ұзындығы 15 таңбадан тұрады.
Алғашқы үш таңба "BIN" -ге тең,
4-тен 15-ке дейін таңбалар тек сандар болып табылады және заңды тұлғаның бизнес сәйкестендіру нөмірін қамтиды.

2)

Serial number

Жеке сәйкестендіру нөмірі

"IIN123456789012" өріс үлгісі
Өрістің ұзындығы әрқашан 15 таңбадан тұрады, алғашқы үш таңба әрқашан "IIN"-ге тең, 4-тен 15-ке дейін таңбалар тек сандар болып табылады және жеке тұлғаның жеке сәйкестендіру нөмірін қамтиды.

  Қазақстан Республикасының
негізгі куәландырушы
орталығын, мемлекеттік
органдардың куәландырушы
орталығын, Қазақстан
Республикасының ұлттық
куәландырушы орталығын және
Қазақстан Республикасының
сенім білдірілген үшінші
тарапын қоспағанда,
куәландырушы орталықтың
тіркеу куәліктерін беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігі мен жарамдылығын
растау қағидаларына
3-қосымша

Куәландырушы орталықтың электрондық цифрлық қолтаңбасының ашық кілті сертификатының құрылымы

Р/с

Кеңейтудің атауы

Анықтамасы

Мазмұны

Міндеттілігі

1

2

3

4


1. Сертификаттың Х.509 форматындағы базалық кеңейтулері


1)

Version

Бұл кеңейтуде (X.509v3) нұсқасы көрсетіледі

V3

Міндетті

2)

Serial Number

Белгілі куәландырушы орталық шығарған әрбір сертификаттың бірегей сериялық нөмірін айқындайтын кеңейту

Ұзындығы 16-дан 20 байтқа дейінгі он алтылық көріністегі оң бүтін сан

Міндетті

3)

Signature

Сертификатқа қол қою кезінде куәландырушы орталық пайдаланатын алгоритм және хэш функциясы үшін алгоритм сәйкестендіргішін қамтиды

Мәні

Міндетті

4)

Issuer

Осы сертификатқа қол қойған және шығарған куәландырушы орталықтың DN айқындайды

Мәні

Міндетті

5)

Validity

Куәландырушы орталық сертификаттарының мәртебесі туралы ақпаратты қолдайтындығына кепілдік беретін уақыт аралығын айқындайды

Жарамды бастап: 2049 жылдың 31 желтоқсанына дейінгі күндер үшін-YYMMDDHHMMSSZ форматындағы UTCTime; 2050 жылдың 1 қаңтарынан басталатын күндер үшін – YYYYMMDDHHMMSSZ форматындағы GeneralizedTime
Жарамды аралығында: 2049 жылдың 31 желтоқсанына дейінгі күндер үшін-YYMMDDHHMMSSZ форматындағы UTCTime; 2050 жылдың 1 қаңтарынан басталатын күндер үшін – YYYYMMDDHHMMSSZ форматындағы GeneralizedTime

Міндетті

6)

Subject

Субъектінің ашық кілт өрісіндегі ашық кілтпен байланысты объектіні айқындайды

Мәні

Міндетті

2. Сертификаттың қосымша кеңейтулері


1)

SubjectPublicKeyInfo

Ашық кілтті сақтау және үлгісі берілген ашық кілт алгоритмді анықтау үшін пайдаланылатын кеңейту

Мәні

Міндетті

2)

Extensions

ASN.1 анықтамасын өзгертпестен құрылымға жаңа өрістерді қосуға мүмкіндік береді

Мәні

Міндетті емес

3)

SubectKeyIdentifier

Сертификат иегері кілтінің сәйкестендіргіші

Мәні

Міндетті

4)

KeyUsage

Сертификаттың мақсаты. Мынадай мәндерді қамтиды:
CRLSign – куәландырушы орталықтың негізгі сертификатының саясаты (қосымша мән) айқындалады
KeyCertSgin – куәландырушы орталықтың сертификатын көрсетеді

Мәні

Міндетті

5)

ExtendedKeyUsage

Электрондық цифрлық қолтаңбасы бар электрондық құжаттың заңды мәні болатын кілтті пайдалану саласы

Мәні

Міндетті емес

6)

Basic constraints

Субъект түрі. Мәні сА = True

Мәні

Міндетті емес

  Қазақстан Республикасының
негізгі куәландырушы
орталығын, мемлекеттік
органдардың куәландырушы
орталығын, Қазақстан
Республикасының ұлттық
куәландырушы орталығын және
Қазақстан Республикасының
сенім білдірілген үшінші
тарапын қоспағанда,
куәландырушы орталықтың
тіркеу куәліктерін беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігі мен жарамдылығын
растау қағидаларына
4-қосымша

Куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификатының DN атауына қойылатын талаптар

№ р/с

Өрістердің атауы

Мәні

Ескертпе

1

2

3

4

1. Өрістерге арналған міндетті мәндер

1)

Country

KZ

Өріс мәні әрқашан "KZ" мәніне тең

2)

Organization

Ұйымның атауы

Өрістің мәні – ұйымның толық атауы (қысқартусыз). Егер сертификаттарды шығаруда қиындықтар туындаса, арнайы баспа емес таңбаларды алып тастауға немесе ауыстыруға болады.

2. Өрістерге арналған ұсынылатын мәндер

1)

Organization unit

Бизнес сәйкестендіру нөмірі

Бұл өріс бірегей емес және бір сертификатта бірнеше "OU" өрістері болуы мүмкін.
Мәндердің бірі мынадай үлгіге сәйкес келуі мүмкін:
"BIN123456789012"
Бұл жағдайда өрістің ұзындығы 15 таңбадан тұрады.
Алғашқы үш таңба "BIN",
4-тен 15-ке дейін таңбалар тек сандар болып табылады және заңды тұлғаның бизнес сәйкестендіру нөмірін қамтиды.

  Қазақстан Республикасы
Премьер-Министрінің
орынбасары – Жасанды
интеллект және
цифрлық даму министрінің
міндетін атқарушы
2026 жылғы 28 тамыздағы
№ 522/НҚ бұйрыққа
5-қосымша

Күші жойылған кейбір бұйрықтардың тізбесі

      1. "Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының және Қазақстан Республикасының ұлттық куәландырушы орталығының тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушының 2015 жылғы 26 маусымдағы № 727 бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 12181 болып тіркелген);

      2. "Қазақстан Республикасының негізгі куәландырушы орталығының, Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығының және ұлттық куәландырушы орталығының тіркеу куәліктерін беруі, сақтауы, қайтарып алуы және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің 2015 жылғы 9 желтоқсандағы № 1183 бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 13336 болып тіркелген);

      3. "Қазақстан Республикасының негізгі куәландырушы орталығын, мемлекеттік органдардың куәландырушы орталығын, Қазақстан Республикасының ұлттық куәландырушы орталығын және Қазақстан Республикасының сенім білдірілген үшінші тарапын қоспағанда, куәландырушы орталықтың тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің 2015 жылғы 23 желтоқсандағы № 1231 бұйрығының (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 13341 болып тіркелген);

      4. "Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының және Қазақстан Республикасының ұлттық куәландырушы орталығының тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушының 2015 жылғы 26 маусымдағы № 727 бұйрығына өзгерістер енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2020 жылғы 26 мамырдағы № 214/НҚ бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 20779 болып тіркелген);

      5. "Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының және Қазақстан Республикасының ұлттық куәландырушы орталығының тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2020 жылғы 13 қазандағы № 383/НҚ бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 21440 болып тіркелген);

      6. "Қазақстан Республикасының негізгі куәландырушы орталығын, мемлекеттік органдардың куәландырушы орталығын, Қазақстан Республикасының ұлттық куәландырушы орталығын және Қазақстан Республикасының сенім білдірілген үшінші тарапын қоспағанда, куәландырушы орталықтың тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің 2015 жылғы 23 желтоқсандағы № 1231 бұйрығына өзгеріс енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің міндетін атқарушының 2023 жылғы 30 наурыздағы № 115/НҚ бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 32205 болып тіркелген);

      7. "Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының және Қазақстан Республикасының ұлттық куәландырушы орталығының тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушы 2015 жылғы 26 маусымдағы № 727 бұйрығына өзгерістер енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2023 жылғы 1 желтоқсандағы № 595/НҚ бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 33727 болып тіркелген);

      8. "Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушының және Қазақстан Республикасы Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің кейбір бұйрықтарына өзгерістер енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 1-тармақтың 1) тармақшасы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 34067 болып тіркелген);

      9. "Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының және Қазақстан Республикасының ұлттық куәландырушы орталығының тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушы 2015 жылғы 26 маусымдағы № 727 бұйрығына өзгерістер енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2025 жылғы 4 маусымдағы № 282/НҚ бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 36242 болып тіркелген).

Егер Сіз беттен қате тапсаңыз, тінтуірмен сөзді немесе фразаны белгілеңіз және Ctrl+Enter пернелер тіркесін басыңыз

 

бет бойынша іздеу

Іздеу үшін жолды енгізіңіз

Кеңес: браузерде бет бойынша енгізілген іздеу бар, ол жылдамырақ жұмыс істейді. Көбінесе, ctrl-F пернелері қолданылады