Қазақстан Республикасының Цифрлық кодексі 55-бабының 5-тармағына сәйкес БҰЙЫРАМЫН:
1. Қоса беріліп отырған:
1) осы бұйрыққа 1-қосымшаға сәйкес Қазақстан Республикасының негізгі куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары;
2) осы бұйрыққа 2-қосымшаға сәйкес Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары;
3) осы бұйрыққа 3-қосымшаға сәйкес Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары;
4) осы бұйрыққа 4-қосымшаға сәйкес Қазақстан Республикасының негізгі куәландырушы орталығын, мемлекеттік органдардың куәландырушы орталығын, Қазақстан Республикасының ұлттық куәландырушы орталығын қоспағанда, куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары бекітілсін.
2. Осы бұйрыққа 5-қосымшаға сәйкес кейбір бұйрықтардың күші жойылды деп танылсын.
3. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Цифрлық шешімдер департаменті заңнамада белгіленген тәртіппен:
1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;
2) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;
3) осы бұйрық Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметті ұсынуды қамтамасыз етсін.
4. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.
5. Осы бұйрық алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.
|
Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің міндетін атқарушы |
Ж. Мадиев |
"КЕЛІСІЛДІ"
Қазақстан Республикасының
Қаржы министрлігі
"КЕЛІСІЛДІ"
Қазақстан Республикасының
Мәдениет және ақпарат министрлігі
| Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің міндетін атқарушы 2026 жылғы 28 тамыздағы № 522/НҚ бұйрыққа 1-қосымша |
Қазақстан Республикасы негізгі куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары
1-тарау. Жалпы ережелер
1. Осы Қазақстан Республикасы негізгі куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасы Цифрлық кодексінің (бұдан әрі – Кодекс) 55-бабының 5-тармағымен сәйкес әзірленді және Қазақстан Республикасы негізгі куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау тәртібін айқындайды.
2. Осы Қағидаларда мынадай негізгі ұғымдар пайдаланылады:
1) ақпаратты криптографиялық қорғау құралы (бұдан әрі – АКҚҚ) – криптографиялық түрлендіру алгоритмдерін, шифрлау кілттердің өндіруді, қалыптастыруды, бөлуді немесе басқаруды іске асыратын бағдарламалық қамтылым немесе бағдарламалық-аппараттық кешен;
2) куәландырушы орталық – электрондық цифрлық қолтаңбаның ашық кілттері сертификаттарының дұрыстығын, электрондық цифрлық қолтаңба ашық кілттерінің тиесілілігі мен жарамдылығын растайтын Қазақстан Республикасының заңнамасына сәйкес құрылған заңды тұлға;
3) Қазақстан Республикасының негізгі куәландырушы орталығы (бұдан әрі – ҚР НКО) – куәландырушы орталықтардың электрондық цифрлық қолтаңбасы ашық кілттерінің тиесілілігін және жарамдылығын растауды жүзеге асыратын куәландырушы орталық;
4) өтініш беруші – электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге немесе кері қайтарып алуға өтінішпен ҚР НКО-ға жүгінген куәландырушы орталық;
5) пайдаланушы – ҚР НКО-ны қоспағанда, куәландырушы орталық электрондық цифрлық қолтаңбасының ашық кілті сертификатының иегері;
6) электрондық құжатайналым жүйесі (бұдан әрі – ЭҚЖ) – қатысушылар арасындағы қатынастар Кодекспен және Қазақстан Республикасының өзге де нормативтік құқықтық актілерімен реттелетін электрондық құжаттармен алмасу жүйесі;
7) электрондық цифрлық қолтаңба (бұдан әрі – ЭЦҚ) – электрондық цифрлық қолтаңбаның жабық кілті мен электрондық цифрлық қолтаңба құралдарын пайдалана отырып жасалған, электрондық құжаттың анықтығын, оның тиесілілігін және мазмұнының өзгермейтіндігін растайтын цифрлық жазба (цифрлық деректер жиыны);
8) электрондық цифрлық қолтаңбаның ашық кілті сертификатын кері қайтарып алу – электрондық цифрлық қолтаңбаның ашық кілті сертификатын ҚР НКО-да жарамсыз деп тану рәсімі;
9) электрондық цифрлық қолтаңбаның ашық кілті сертификатының иегері – оның атына электрондық цифрлық қолтаңбаның ашық кілті сертификаты берілген, электрондық цифрлық қолтаңбаның ашық кілті сертификатында көрсетілген ашық кілтке сәйкес келетін жабық кілтті заңды түрде иеленетін жеке немесе заңды тұлға;
10) электрондық цифрлық қолтаңбаның ашық кілті сертификаты (бұдан әрі – сертификат) – куәландырушы орталықтың электрондық цифрлық қолтаңбасымен куәландырылған цифрлық жазба, ол электрондық цифрлық қолтаңбаның Кодексте белгіленген талаптарға сәйкестігін растауға қызмет етеді.
2-тарау. Электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары
1-параграф. Куәландырушы орталыққа электрондық цифрлық қолтаңба ашық кілті сертификатын беру тәртібі
3. Куәландырушы орталыққа ҚР НКО қол қойған (бағынысты) сертификатты беру үшін өтініш беруші ҚР НКО-ға ЭҚЖ, пошта байланысы арқылы не қолма-қол мынадай құжаттарды:
1) осы Қағидаларға 1-қосымшаға сәйкес нысан бойынша куәландырушы орталыққа сертификатты беруге өтінішті;
2) куәландырушы орталықты аккредиттеу туралы куәлік көшірмесін;
3) электрондық құжат нысанындағы куәландырушы орталықтың сертификатты ұсынады.
4. Құжаттарды қарағаннан кейін ҚР НКО сертификатты куәландырушы орталыққа беруді және оны берілген сертификаттардың есебін жүргізу журналында тіркеуді жүргізеді.
ҚР НКО сенім тізбегін құра отырып, куәландырушы орталықтың сертификатына қол қояды (бағынысты етеді), бұл ретте, "Шығарушы" деген орында ҚР НКО деректері көрсетіледі.
5. Куәландырушы орталыққа сертификат беру осы Қағидалардың 3-тармағында көрсетілген құжаттарды тапсырғаннан кейін он бес жұмыс күні ішінде пошта байланысы арқылы не қолма-қол не ЭҚЖ арқылы жүзеге асырылады.
6. ҚР НКО куәландырушы орталыққа мынадай жағдайларда:
1) ұсынылған құжаттар толық болмағанда;
2) дұрыс мәлімет ұсынылмағанда;
3) заңды күшіне енген сот актісіне сәйкес сертификат беруден бас тартады.
Куәландырушы орталыққа сертификат беруден бас тарту туралы жазбаша дәлелді жауап өтініш берушіге ЭҚЖ, пошта байланысы арқылы немесе қолма-қол ҚР НКО-ға жүгінген күннен бастап он бес жұмыс күні ішінде жолданады.
7. Куәландырушы орталықтың сертификатының қолданылу мерзімі ҚР НКО сертификатының қолданылу мерзімінен аспайды.
2-параграф. Электрондық цифрлық қолтаңба ашық кілті сертификатын сақтау тәртібі
8. ҚР НКО берілген сертификаттардың көшірмелерін электрондық нысанда сақтауды қамтамасыз етеді.
9. ҚР НКО кері қайтарып алынған сертификаттарды сақтау мерзімі кері қайтарып алынған күннен бастап бес жылды құрайды.
10. Бес жыл өткеннен кейін ҚР НКО кері қайтарып алынған сертификаттары Қазақстан Республикасының заңнамасында белгіленген тәртіппен архивтік сақтауға түседі.
3-параграф. Куәландырушы орталықтың электрондық цифрлық қолтаңбасы ашық кілті сертификатын кері қайтарып алу тәртібі
11. Куәландырушы орталықтың сертификатын кері қайтарып алу мынадай жағдайларда:
1) осы Қағидаларға 2-қосымшаға сәйкес нысан бойынша сертификатты кері қайтарып алуға берілген өтініш негізінде сертификат иегерінің талабы бойынша;
2) сертификат алған кезде дұрыс емес мәліметтерді не толық емес құжаттар топтамасын беру фактісі анықталған кезде;
3) сертификат иегері-заңды тұлғаның атауы ауысқанда, қайта ұйымдастырылғанда, таратылғанда;
4) заңды күшіне енген сот шешімі бойынша жүзеге асырылады.
12. Куәландырушы орталықтың сертификатты кері қайтарып алу үшін өтініш беруші осы Қағидалардың 10-тармағында көзделген жағдайлардың бірінің басталғанын растайтын құжаты бар ресми хатты пошта байланысы арқылы, қолма-қол не ЭҚЖ арқылы ҚР НКО-ға ұсынады.
13. Куәландырушы орталықтың сертификатын кері қайтарып алу сертификатты кері қайтарып алуға ресми хат тіркеген күннен бастап бір жұмыс күні ішінде жүзеге асырылады.
14. Құжаттарды қарағаннан кейін ҚР НКО тиісті ақпаратты алған күннен бастап бір жұмыс күні ішінде куәландырушы орталықтың сертификатын кері қайтарып алу күнін, себебі мен уақытын көрсете отырып, сертификаттың қолданылуын тоқтату туралы жазбаны кері қайтарып алынған сертификаттар тізіміне (бұдан әрі – КҚСТ) енгізеді.
15. ҚР НКО кері қайтарып алынған сертификаттар туралы мәліметтерді, олардың сериялық нөмірлерін және кері қайтарып алу себебін ҚР НКО КҚСТ-да root.gov.kz. мекенжайы бойынша интернет-ресурста жариялайды.
КҚСТ жаңарту кемінде жиырма төрт сағатта бір рет кезеңділігімен жүргізіледі.
4-параграф. Электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау тәртібі
16. ҚР НКО пайдаланушысы сертификатты алған кезде куәландырушы орталықтың АКҚҚ пайдалана отырып, ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау үшін оны тексеруді мынадай:
1) ҚР НКО ЭЦҚ куәландыруыш орталығының сертификатын;
2) куәландырушы орталық сертификатының жарамдылық мерзімін;
3) куәландырушы орталық сертификатының кері қайтарып алынуын тексерулерді орындау арқылы жүзеге асырады.
17. ЭЦҚ түпнұсқалығын тексеруді қоса алғанда, ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау электрондық цифрлық қолтаңбаны қалыптастыру және оның түпнұсқалығын тексеру қағидаларына сәйкес жүзеге асырылады.
Куәландырушы орталыққа электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш
Осы өтініш арқылы мен _________________________________________________
(өкілдің тегі, аты, әкесінің аты (ол болған жағдайда), туған күні)
Өкілдің жеке сәйкестендіру нөмірі: _______________________________________
Бизнес сәйкестендіру нөмірі: ____________________________________________
(заңды тұлғаның атауы, мекенжайы, телефоны)
Base64 форматындағы куәландырушы орталықтың электрондық цифрлық
қолтаңбасының ашық кілт сертификатына сұрау салуды (PKCS#10) немесе ашық
кілт сертификатын (P7B) өңдеуді сұраймын:
_____________________________________________________________________
(сұрау салудың немесе электрондық цифрлық қолтаңбаның ашық кілт
сертификатының сұлбасы)
және өтініште көрсетілген мәліметтерге сәйкес куәландырушы орталықтың
электрондық цифрлық қолтаңбасының ашық кілт сертификатын дайындауды сұраймын.
Сәйкестендірілген мәліметтер:
елдің атауы: _________________________
облыстың атауы: ______________________, қала __________________________
ұйымның атауы: ______________________________________________________
Куәландырушы орталықтың атауы: ______________________________________
электрондық пошта мекенжайы: _________________________________________
Электрондық цифрлық қолтаңбаның ашық кілтінің сертификатының
пайдалану аймағы: ___________________________________________________
Басшы __________________ ___________________________________________
(қолы) (тегі, аты, әкесінің аты (бар болған жағдайда)
Мөрге арналған орын (бар болған жағдайда)
20 жылғы " "
Электрондық цифрлық қолтаңбаның ашық кілті сертификатын кері қайтарып алуға өтініш
Осы өтініш арқылы мен, _______________________________________________
(өкілдің тегі, аты, әкесінің аты ( бар болған жағдайда), туған күні)
Өкілдің жеке сәйкестендіру нөмірі: ______________________________________
Бизнес сәйкестендіру нөмірі: ___________________________________________
(заңды тұлғаның атауы, мекенжайы, телефоны) өтініште көрсетілген деректерге
сәйкес бұрын берілген куәландырушы орталықтың электрондық цифрлық
қолтаңбаның ашық кілтінің сертификатын кері қайтарып алуды
сұраймын: ___________________________________________________________
электрондық цифрлық қолтаңбаның ашық кілтінің сертификатының сериялық
нөмірі: ______________________________________________________________
елдің атауы: _________________________________________________________
облыстың атауы: _________________________, қала _______________________
ұйымның атауы: ______________________________________________________
куәландырушы орталықтың атауы: ______________________________________
электрондық пошта мекенжайы: ________________________________________
Электрондық цифрлық қолтаңбаның ашық кілтінің сертификатының пайдалану
мерзімі: ____________________________
Басшы _________________ ________________________________________
(қолы) (тегі, аты, әкесінің аты (бар болған жағдайда)
Мөрге арналған орын (бар болған жағдайда)
20 жылғы " "
| Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің міндетін атқарушы 2026 жылғы 28 тамыздағы № 522/НҚ бұйрыққа 2-қосымша |
Қазақстан Республикасының мемлекеттік органдарының куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілтінің сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары
1-тарау. Жалпы ережелер
1. Осы Қазақстан Республикасының мемлекеттік органдарының куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасының Цифрлық кодексі (бұдан әрі – Кодекс) 55-бабының 5-тармағына сәйкес әзірленді және Қазақстан Республикасының мемлекеттік органдары куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау тәртібін айқындайды.
2. Осы Қағидаларда мынадай ұғымдар пайдаланылады:
1) кері қайтарып алынған электрондық цифрлық қолтаңбаның ашық кілті – қолданысы осы Қағидаларда белгіленген тәртіпте тоқтатылған мемлекеттік органдардың куәландырушы орталығы берген электрондық цифрлық қолтаңбасының ашық кілті сертификаты;
2) Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығы (бұдан әрі – ҚР МО КО) – мемлекеттік және мемлекеттік емес цифрлық жүйелердегі электрондық құжаттарда электрондық цифрлық қолтаңбаны қалыптастыру және тексеру үшін мемлекеттік органдардың лауазымды адамдарына электрондық цифрлық қолтаңба құралдары мен электрондық цифрлық қолтаңбаның ашық кілттерінің сертификаттарын беретін куәландырушы орталық;
3) қорғалған негізгі ақпаратты жеткізгіш – онда сақталатын электрондық цифрлық қолтаңбаның жабық кілттерін қорғау үшін Қазақстан Республикасының ҚР СТ 1073-2007 "Ақпаратты криптографиялық қорғау құралдары. Жалпы техникалық талаптар" немесе ҚР СТ 1073-2025 "Ақпараттық қауіпсіздікке және өмірлік цикл процестеріне қойылатын талаптар" (кемінде 3-деңгей) ұлттық стандарттарының талаптарына сәйкестік сертификаты бар ақпаратты криптографиялық қорғау құралдары пайдаланылатын мамандандырылған жеткізгіш;
4) ҚР МО КО операторы – Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығының функцияларын жүзеге асыратын "цифрлық үкімет" операторы;
5) мемлекеттік органдардың бірыңғай көлік ортасы (бұдан әрі – МО БКО) – "цифрлық үкiметтiң" инфрақұрылымына кіретін және киберқауіпсіздіктің талап етілетін деңгейі сақтала отырып, мемлекеттік органдардың, олардың ведомстволық бағынысты ұйымдары мен жергілікті өзін-өзі басқару органдарының, сондай-ақ уәкілетті орган айқындаған цифрлық ортаның өзге де субъектілерінің жергілікті (Интернетке қолжетімділігі бар жергілікті желілерді қоспағанда), ведомстволық және корпоративтік телекоммуникациялар желілерінің өзара іс-қимылын қамтамасыз етуге арналған телекоммуникациялар желісі;
6) онлайн өтінім беру сервисі – МО БКО желісінде ҚР МО КО электрондық цифрлық қолтаңбаның ашық кілті сертификаты иегерінің электрондық цифрлық қолтаңбаның ашық кілттерін шығаруға және кері қайтарып алуға онлайн режимінде өтінімдерді қалыптастыруға арналған сервис;
7) өтініш беруші – Қазақстан Республикасының мемлекеттік және жергілікті атқарушы органдары, олардың аумақтық бөлімшелері;
8) уәкілетті қызметкер – тиісті мемлекеттік органда ҚР МО КО электрондық цифрлық қолтаңбаның ашық кілттерін шығаруға және кері қайтарып алуға онлайн-өтініштерді беру, келісу және қабылдамау үшін ҚР МО КО өкілеттіктері берілген мемлекеттік органның немесе оған ведомствалық бағынышты қызметкері;
9) цифрландыру саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – цифрландыру саласындағы басшылықты және салааралық үйлестіруді жүзеге асыратын орталық атқарушы орган;
10) электрондық құжат айналымы – мемлекеттік органдар, жеке және заңды тұлғалар арасында электрондық құжаттар алмасу;
11) электрондық құжат айналымының жүйесі (бұдан әрі – ЭҚЖ) – қатысушылары арасындағы қатынастар Заңмен және Қазақстан Республикасының өзге де нормативтік құқықтық актілерімен реттелетін электрондық құжаттармен алмасу жүйесі;
12) электрондық цифрлық қолтаңба (бұдан әрі – ЭЦҚ) – электрондық цифрлық қолтаңбаның жабық кілті мен электрондық цифрлық қолтаңба құралдарын пайдалана отырып жасалған, электрондық құжаттың анықтығын, оның тиесілілігін және мазмұнының өзгермейтіндігін растайтын цифрлық жазба (цифрлық деректер) жиынтығы;
13) электрондық цифрлық қолтаңба ашық кілтінің иегері (бұдан әрі –сертификат иегері) – атына электрондық цифрлық қолтаңбаның ашық кілті сертификаты берілген, электрондық цифрлық қолтаңбаның ашық кілті сертификатында көрсетілген ашық кілтке сәйкес келетін жабық кілтті заңды түрде иеленетін жеке немесе заңды тұлға;
14) электрондық цифрлық қолтаңбаның ашық кілті – электрондық цифрлық қолтаңбаның түпнұсқалығын растауға арналған цифрлық деректер;
15) электрондық цифрлық қолтаңбаның ашық кілті сертификаты (бұдан әрі – сертификат) – куәландырушы орталықтың электрондық цифрлық қолтаңбасымен куәландырылған цифрлық жазба, ол электрондық цифрлық қолтаңбаның Кодексте белгіленген талаптарға сәйкестігін растауға қызмет етеді;
16) электрондық цифрлық қолтаңбаның жабық кілті – электрондық цифрлық қолтаңба құралдарын пайдалана отырып электрондық цифрлық қолтаңбаны жасауға арналған цифрлық деректер;
17) Type-C қорғалған негізгі ақпаратты жеткізгіш – USB Type-C қосылу интерфейсі бар жабдықталған қорғалған негізгі ақпаратты жеткізгіш;
18) Virtual Private Network (бұдан әрі – VPN құрылғысы) – тараптардың аутентификациясын және виртуалды жеке желідегі түйіндер арасында қорғалған ақпарат алмасуды жүзеге асыратын техникалық құралдар мен бағдарламалық қамтылым жиынтығы.
2-тарау. Электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары
1-параграф. Электрондық цифрлық қолтаңбаның ашық кілті сертификатын беру тәртібі
3. Сертификат алу үшін өтініш беруші өтінішті мынадай тәсілдердің бірімен береді:
1) онлайн режимде – өтініш беруші өтініш берген кезде;
2) уәкілетті қызметкердің жеке кабинеті арқылы;
3) офлайн режимде – архив қызметкері және VPN құрылғысымен.
4. Сертификатты онлайн режимде алуға өтініш беру өтініш берушіде негізгі ақпараттың қорғалған жеткізгіші болған жағдайда жүзеге асырылады және мынадай кезеңдерді қамтиды:
1) өтініш беруші осы Қағидаларға 1-қосымшаға сәйкес нысан бойынша онлайн режимінде сертификат беруге өтінішті онлайн-өтінімдер беру сервисі арқылы электрондық нысанда береді;
2) өтініш беруші ҚР МО КО операторына ЭҚЖ, пошта байланысы арқылы не қолма-қол онлайн режимінде сертификат беруге өтінішпен хат жолдайды;
3) ҚР МО КО операторының қызметкері хатты алғаннан кейін ұсынылған мәліметтердің толықтығы мен дұрыстығын тексеруді жүзеге асырады және олар сәйкес келген жағдайда онлайн режимінде сертификат беруге өтінішті растайды. Ұсынылған деректер сәйкес келмеген жағдайда ҚР МО КО операторының қызметкері осы Қағидалардың 11-тармағы негізінде сертификат беруден бас тартады;
4) өтініш расталғаннан кейін ҚР МО КО сертификатты қалыптастырады. Сертификатты қорғалған кілттік ақпарат тасымалдағышына орнатуды өтініш беруші онлайн-өтінімдерді беру сервисі арқылы жүзеге асырады.
5. Уәкілетті қызметкердің жеке кабинеті арқылы сертификат беруге өтініш беру өтініш берушіде қорғалған негізгі ақпаратты жеткізгіш болған жағдайда жүзеге асырылады және мынадай кезеңдерді қамтиды:
1) өтініш беруші уәкілетті қызметкердің жеке кабинеті арқылы да сертификатты беруге өтініш береді;
2) уәкілетті қызметкердің жеке кабинеті арқылы сертификат беру туралы өтініш уәкілетті қызметкердің жеке кабинетінде ЭЦҚ арқылы келісілeді;
3) ҚР МО КО операторының қызметкері уәкілетті қызметкердің жеке кабинеті арқылы сертификатты беру өтінішін алғаннан кейін ұсынылған деректердің толықтығын және белгіленген талаптарға сәйкестігін тексереді және олар сәйкес келген жағдайда сертификат беру туралы өтінішті растайды. Ұсынылған деректер талаптарға сәйкес келмеген жағдайда, ҚР МО КО операторының қызметкері осы Қағидалардың 11-тармағына сәйкес сертификат беруден бас тартады;
4) Уәкілетті қызметкердің жеке кабинеті арқылы сертификат беру туралы өтініш расталғаннан кейін ҚР МО КО сертификатты қалыптастырады. Сертификатты қорғалған негізгі ақпаратты жеткізгіште орнатуды өтініш беруші онлайн-өтінімдерді беру сервисі арқылы жүзеге асырады.
6. VPN құрылғылары үшін сертификатты беруге өтініш беру ақпараттың электрондық жеткізгішін ұсына отырып, хат жолдау арқылы жүзеге асырылады және мынадай кезеңдерді қамтиды:
1) өтініш беруші осы Қағидаларға 2-қосымшаға сәйкес VPN құрылғылары үшін сертификатты беру туралы өтініш қоса берілген хатты ЭҚЖ, пошта байланысы арқылы не қолма-қол уәкілетті органға жолдайды және электрондық ақпарат жеткізгішін ұсынады.
2) уәкілетті орган өтінішті қарайды және VPN құрылғылары үшін сертификатты шығару туралы шешім қабылданған жағдайда, кейіннен сертификатты шығару үшін VPN құрылғылары үшін сертификатты беру туралы өтініші қоса берілген хатты ЭҚЖ, пошта байланысы арқылы немесе қолма-қол ҚР МО КО операторына жолдайды.
3) ҚР МО КО операторының қызметкері хатты алғаннан кейін үш жұмыс күні ішінде ұсынылған мәліметтердің толықтығы мен дұрыстығын тексеруді жүзеге асырады және олар сәйкес келген жағдайда VPN құрылғылары үшін сертификат беруге өтінішті қалыптастырады және растайды. Ұсынылған деректер сәйкес келмеген жағдайда ҚР МО КО операторының қызметкері осы Қағидалардың 11-тармағы негізінде VPN құрылғылары үшін сертификат беруден бас тартады;
4) Өтініш расталғаннан кейін ҚР МО КО операторының қызметкері VPN құрылғылары үшін шығарылған сертификатты өтініш берушіге пошта байланысы арқылы немесе қолма-қол береді.
7. Архив қызметкері үшін сертификатты беруге өтініш беру қорғалған негізгі ақпаратты жеткізгішті ұсына отырып, хат жолдау арқылы жүзеге асырылады және мынадай кезеңдерді қамтиды:
1) өтініш беруші архив қызметкері үшін сертификатты беру туралы өтініші бар хатты осы Қағидаларға 3-қосымшаға сәйкес нысан бойынша ЭҚЖ, пошта байланысы арқылы не қолма-қол ҚР МО КО операторына жолдайды және қорғалған негізгі ақпаратты жеткізгішін ұсынады;
2) ҚР МО КО операторының қызметкері хатты алғаннан кейін ұсынылған деректердің толықтығын және белгіленген талаптарға сәйкестігін тексереді және олар сәйкес келген жағдайда архив қызметкері үшін сертификатты беру туралы өтінішті қалыптастырады және растайды. Ұсынылған деректер талаптарға сәйкес келмеген жағдайда, ҚР МО КО операторының қызметкері осы Қағидалардың 11-тармағына сәйкес өтінішті қалыптастырудан бас тартады;
3) өтініш расталғаннан кейін ҚР МО КО архив қызметкері үшін сертификатты шығарады. ҚР МО КО операторының қызметкері сертификатты ұсынылған қорғалған негізгі ақпаратты жеткізгішіне орнатады және оны өтініш берушіге пошта байланысы арқылы не қолма-қол береді.
8. Сертификатты шығару өтінішті алған күннен бастап үш жұмыс күні ішінде жүзеге асырылады.
9. Сертификат беруге өтінішті қарау нәтижесі сертификат беру не оны беруден бас тарту болып табылады.
10. Сертификат электрондық құжат нысанында беріледі. Сертификаттың құрылымы осы Қағидаларға 4-қосымшаға сәйкес айқындалады.
ҚР МО КО берілген сертификатты Кодекстің 55-бабы 1-тармағының 7) тармақшасын орындау үшін Қазақстан Республикасының негізгі куәландырушы орталығына ұсынады.
11. ҚР МО КО мынадай:
1) ұсынылған құжаттардың толық болмаған;
2) анық емес мәліметтер ұсынылған;
3) сот актісінің заңды күшіне енген;
4) адам он алты жасқа толмаған жағдайларда сертификат беруден бас тартады.
Өтінішті қарау кезінде ҚР МО КО ұсынылған мәліметтердің дұрыстығын тексеруді, соның ішінде өтініш берушінің деректерін және сертификатта көрсетілген деректерді салыстыруды жүзеге асырады. Көрсетілген деректердің сәйкес келмеуі ұйымның аумақтық немесе ведомстволық бағыныстылығына байланысты жағдайларды қоспағанда, анық емес мәліметтер берілген ретінде қаралады.
Сертификатты беру ҚР МО КО-ның ішкі процестерінде көзделген жағдайларды қоспағанда, сертификат иегерінде қолданыстағы сертификат болмаған кезде:
екі мемлекеттік органда қызметтік қызметті жүзеге асыруды (растайтын құжаттар болған жағдайда);
олардың біреуі USB Type-C интерфейсімен жарақтандырылған, екі қорғалған негізгі ақпаратты жеткізгіштерін пайдалануды қоса алғанда жүзеге асырылады.
Сертификат беруден бас тарту туралы жауап өтініш берушіге бас тарту себебін көрсете отырып, онлайн өтінім беру сервисінде өтініштен бас тарту немесе дәлелді бас тартуды ЭҚЖ арқылы жіберу арқылы ұсынылады.
12. Өтініш беруші осы Қағидалардың 4-тармағының 2) тармақшасына сәйкес ЭҚЖ, пошта байланысы не қолма-қол арқылы жіберілген хатты ұсынбаған жағдайда, сертификат беруге өтініш оны берген сәттен бастап он төрт жұмыс күні өткен соң жойылады.
13. Сертификаттың қолданылу мерзімі оны шығарған сәттен бастап үш жылды құрайды.
VPN құрылғылары үшін сертификаттың қолданылу мерзімі оны шығарған сәттен бастап бір жылды құрайды.
"Архив қызметкері" сертификатының қолданылу мерзімі оны шығарған сәттен бастап бес жылды құрайды.
14. Өтініш беруші электрондық цифрлық қолтаңбаның жабық кілттерін сақтауға арналған, қауіпсіздік деңгейі 3-тен төмен емес қорғалған негізгі ақпарат жеткізгіштерін сатып алуды және пайдалануды дербес қамтамасыз етеді.
15. VPN құрылғыға берілген сертификат цифрлық объектінің сертификаты болып табылады және тек VPN-туннель тараптарын аутентификациялау және азаматтық құқықтар мен міндеттерді белгілеуге, өзгертуге немесе тоқтатуға бағытталған ерік білдіруді қамтымайтын біртипті электрондық құжаттарға автоматты түрде қол қою үшін пайдаланылады. VPN құрылғының сертификатының extendedKeyUsage кеңейтілуінде id-kp-ipsecIKE (RFC 4945) немесе id-kp-clientAuth (RFC 5280) сәйкестендіргіштері қамтылады және id-kp-emailProtection сәйкестендіргіштері қамтылмайды.
2-параграф. Электрондық цифрлық қолтаңбаның ашық кілті сертификатын сақтау тәртібі
16. ҚР МО КО берілген сертификаттардың көшірмелерін электрондық нысанда сақтауды қамтамасыз етеді.
17. ҚР МО КО кері қайтарып алынған сертификаттарды сақтау мерзімі кері қайтарып алынған күннен бастап бес жылды құрайды.
18. Бес жыл өткеннен кейін ҚР МО КО қайтарып алынған сертификаттар Қазақстан Республикасының заңнамасында белгіленген тәртіппен архивтік сақтауға түседі.
3-параграф. Электрондық цифрлық қолтаңбаның ашық кілті сертификатын қайтарып алу тәртібі
19. ҚР МО КО сертификатты мынадай жағдайларда:
1) осы Қағидалардың 19, 20 және 21-тармақтарына cәйкес сертификат иегерінің талап етуі бойынша;
2) сертификат алған кезде анық емес мәліметтерді ұсыну не толық емес құжаттар топтамасын ұсыну фактісі анықталған кезде;
3) сертификат иегері қайтыс болғанда;
4) сертификат иегерінің тегі, аты немесе әкесінің аты (егер ол жеке басын куәландыратын құжатта көрсетілген болса) өзгергенде;
5) сертификат иегері-заңды тұлғаның басшысы ауысқанда, атауы ауысқанда, қайта ұйымдастырылғанда, таратылғанда;
6) заңды күшіне енген сот шешімі бойынша кері қайтарып алады.
20. Сертификатты кері қайтарып алу мынадай тәсілдердің бірімен:
1) онлайн режимінде – өтініш берушіде кері қайтарып алуға жататын қолданыстағы сертификаты бар қорғалған негізгі ақпарат жеткізгіші болған кезде;
2) уәкілетті қызметкердің жеке кабинеті арқылы;
3) офлайн режимінде – ҚР МО КО сертификаты иегерінің, сондай-ақ архив қызметкерінің және VPN құрылғысының сертификаттарын кері қайтарып алу үшін негізгі ақпараттың қорғалған жеткізгіші істен шыққан немесе жоғалған жағдайда жүзеге асырылады.
21. Сертификатты онлайн режимінде кері қайтарып алу өтініш берушіде кері қайтаруға жататын қолданыстағы сертификаты бар негізгі ақпараттың қорғалған жеткізгіші болған жағдайда жүзеге асырылады және мынадай кезеңдерді қамтиды:
1) өтініш беруші сертификатты кері қайтарып алу туралы сұрау салуды ҚР МО КО-ға МО БКО желісіндегі онлайн-өтінімдерді беру сервисі арқылы өтініш беру жолымен жібереді;
2) өтініш беруші ҚР МО КО сертификатын кері қайтарып алу туралы өтініш хатын осы Қағидаларға 5-қосымшаға сәйкес нысан бойынша ҚР МО КО операторына ЭҚЖ, пошта байланысы арқылы немесе қолма-қол жолдайды;
3) ҚР МО КО операторының қызметкері хатты алғаннан кейін ұсынылған мәліметтердің толықтығы мен анықтығын тексереді және олар сәйкес келген жағдайда сертификатты қайтарып алуға сұрау салуды растайды. Ұсынылған деректер талаптарға сәйкес келмеген жағдайда, ҚР МО КО операторының қызметкері осы Қағидалардың 23-тармағына сәйкес сертификатты кері қайтарып алудан бас тартады.
22. ҚР МО КО сертификат иегерінің сертификатын уәкілетті қызметкердің жеке кабинеті арқылы кері қайтарып алу мынадай кезеңдерді қамтиды:
1) өтініш беруші өтінішті уәкілетті қызметкердің жеке кабинеті арқылы береді;
2) өтініш уәкілетті қызметкермен ЭЦҚ арқылы келісiледi;
3) ҚР МО КО операторының қызметкері уәкілетті қызметкердің жеке кабинеті арқылы жіберілген өтінішті алғаннан кейін ҚР МО КО сертификатты кері қайтарып алуды жүзеге асырады.
23. Архив қызметкерінің сертификатын кері қайтарып алу өтініш берушіде кері қайтарып алуға жататын қолданыстағы сертификат болған жағдайда жүзеге асырылады және мынадай кезеңдерді қамтиды:
1) өтініш беруші осы Қағидалардың 6-қосымшасына сәйкес нысан бойынша ҚР МО КО архив қызметкерінің сертификатын кері қайтарып алу туралы өтініш хатты ҚР МО КО операторына ЭҚЖ, пошта байланысы немесе қолма-қол жолдайды;
2) ҚР МО КО операторының қызметкері хатты алғаннан кейін ұсынылған мәліметтердің толықтығы мен анықтығын тексереді және олар сәйкес келген жағдайда сертификатты кері қайтарып алу туралы сұрау салуды растайды. Ұсынылған деректер сәйкес келмеген жағдайда, ҚР МО КО операторының қызметкері осы Қағидалардың 23-тармағы негізінде сертификатты кері қайтарып алудан бас тартады.
24. Өтініш беруші сертификатты кері қайтарып алуға өтінішті өтініш берушінің қызметкерін жұмыстан босату туралы бұйрыққа қол қойылған күннен бастап үш жұмыс күнінен кешіктірмей жібереді. Сертификатты кері қайтарып алу сертификатты кері қайтарып алу туралы хат тіркелген кезден бастап екі жұмыс күні ішінде жүзеге асырылады.
25. ҚР МО КО мынадай:
1) ұсынылған құжаттар толық болмаған;
2) анық емес мәліметтер ұсынылған, оның ішінде ұйымның аумақтық немесе ведомстволық бағыныстылығына байланысты жағдайларды қоспағанда, егер өтініш беруші сертификаттың иегері болып табылмаса;
3) ҚР МО КО сертификат иегерінде қолданыстағы сертификат болмаған жағдайларда сертификатты кері қайтарып алудан бас тартады.
Сертификатты кері қайтарып алудан бас тарту туралы жауап өтініш берушіге бас тарту себебін көрсете отырып, онлайн-өтінімдер беру сервисіндегі өтініштен бас тарту немесе дәлелді бас тартуды ЭҚЖ арқылы жіберу арқылы ұсынылады.
26. ҚР МО КО кері қайтарып алынған сертификаттар туралы мәліметтерді, олардың сериялық нөмірлерін және кері қайтарып алу себептерін қоса алғанда, кері қайтарып алынған сертификаттар тізімінде ucgo.gov.kz интернет-ресурста және МО БКО желісінде жариялайды.
ҚР МО КО Қазақстан Республикасының негізгі куәландырушы орталығына сертификатты кері қайтарып алу туралы ақпарат ұсынады.
4-параграф. Электрондық цифрлық қолтаңбаның ашық кілтінің тиесілігін және жарамдылығын растау тәртібі
27. ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау ЭЦҚ-ның қол қоюшы адамға тиесілігін анықтау және оның жарамдылығын тексеру мақсатында жүзеге асырылады.
28. ЭЦҚ түпнұсқалығын тексеруді қоса алғанда, ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау электрондық цифрлық қолтаңбаны қалыптастыру және оның түпнұсқалығын тексеру қағидаларына сәйкес жүзеге асырылады.
Онлайн өтінім беру сервисі арқылы электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру үшін өтініш
Мына қызметкерлерге осымен Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын (бұдан әрі – сертификат) беруді сұраймыз:
Р/с № | Тегі, аты, әкесінің аты | Жеке сәйкестендіру нөмірі | Бизнес-сәйкестендіру нөмірі (ұйымның) | Ұйым | Лауазымы | Облыс, қала, аудан | Өтінім нөмірі (онлайн берілген кезде толтырылады) | Электрондық поштаның мекенжайы(қолдану мерзімінің өтуі туралы хабарлау үшін) | Ұялы байланыстың абоненттік нөмірі |
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 |
Ескертпе: "Ұялы байланыстың абоненттік нөмірі" бағанын қоспағанда, кестенің барлық бағандары міндетті түрде толтырылуға тиіс.
Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығы цифрлық жүйесінің ucgo.gov.kz интернет-ресурсында орналастырылған пайдалану келісімімен танысты.
Басшы ____________ ____________________________________________
(қолы) (тегі, аты, әкесінің аты (бар болған жағдайда)
Мөрге арналған орын
Орындаушының тегі, аты, әкесінің аты (бар болған жағдайда) және коды бар телефон (міндетті түрде)
VPN құрылғылары үшін электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш
Осымен Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығында VPN құрылғылары үшін электрондық цифрлық қолтаңбаның ашық кілті сертификатын(тарын) беруді сұраймыз:
Р/с № | Бизнес-сәйкестендіру нөмірі (ұйымның) | Ұйым | Облыс, қала, аудан | Мақсаты |
1 | 2 | 3 | 4 | 5 |
Байланыс арналарын қорғау және шифрлау үшін |
Қосымша: Электрондық жеткізгіш ___ дана
Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығы цифрлық жүйесінің ucgo.gov.kz интернет-ресурсында орналастырылған пайдаланушы келісімімен танысты.
Басшы ____________ ____________________________________________
(қолы) (тегі, аты, әкесінің аты (бар болған жағдайда)
Мөрге арналған орын
Орындаушының тегі, аты, әкесінің аты (бар болған жағдайда) және коды көрсетілген телефоны (міндетті түрде)
Офлайн режимінде архив қызметкеріне электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беруге өтініш
Мына қызметкерлерге Қазақстан Республикасының мемлекеттік органдарының куәландырушы орталығының сертификатын(тарын) беруді сұраймыз:
Р/с № | Қызметкер рөлі | Бизнес-сәйкестендіру нөмірі (ұйымның) | Ұйым | Облыс, қала, аудан | Электрондық пошта мекенжайы (қолдану мерзімінің өтуі туралы хабарлау үшін) |
1 | 2 | 3 | 4 | 5 | 6 |
Ескертпе: кестенің барлық бағандары міндетті түрде толтырылуға тиіс.
Қосымша: Қорғалған негізгі ақпараттар жеткізгіші __ дана
Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығы цифрлық жүйесінің ucgo.gov.kz интернет-ресурсында орналастырылған пайдалану келісімімен танысты.
Басшы ______________ _________________________________________
(қолы) (тегі, аты, әкесінің аты (бар болған жағдайда)
Мөрге арналған орын
Орындаушының тегі, аты, әкесінің аты (бар болған жағдайда) және коды көрсетілген телефоны (міндетті түрде)
Электрондық цифрлық қолтаңбаның ашық кілтінің құрылымы
1. Қазақстан Республикасының мемлекеттік органдарының куәландырушы орталығы сертификатының құрылымы (МемСТ 34.310-2004 алгоритмінде)
2. Қазақстан Республикасының мемлекеттік органдарының куәландырушы орталығының пайдаланушылары үшін сертификаттың құрылымы (МемСТ 34.310-2004 алгоритмінде қол қою және цифрлық аутентификация үшін)
3. МемСТ 34.310-2004 алгоритмінде Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығында алынған VPN құрылғыларына арналған сертификаттың құрылымы
4. Мемлекеттік органдардың куәландырушы орталығының архив қызметкерлері үшін сертификат құрылымы (МемСТ 34.310-2004 алгоритміне қол қою және аутентификациялау үшін)
Офлайн режимінде электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын кері қайтарып алуға өтініш
Қазақстан Республикасының мемлекеттік органдарының куәландырушы орталығының мына қызметкерлерінің сертификатын(тарын) кері қайтарып алуды сұраймыз:
Р/с № | Тегі, аты, әкесінің аты | Жек сәйкестендіру нөмірі | Бизнес-сәйкестендіру нөмірі (ұйымның) | Ұйым |
1 | 2 | 3 | 4 | 5 |
Ескертпе: Кестенің барлық бағандары міндетті түрде толтырылуға тиіс.
Басшы ____________ ______________________________________________
(қолы) (тегі, аты, әкесінің аты (болған жағдайда)
Мөрге арналған орын
Орындаушының тегі, аты, әкесінің аты (болған жағдайда) және коды көрсетілген телефоны (міндетті түрде)
Офлайн режимінде архив қызметкеріне электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын кері қайтарып алуға өтініш
Қазақстан Республикасының мемлекеттік органдары куәландырушы орталығының мына қызметкерлерінің сертификаттарын кері қайтарып алуды сұраймыз:
Р/с № | Қызметкердің рөлі | Бизнес-сәйкестендіру нөмірі (ұйымның) | Ұйым | Облыс, қала, аудан | Электрондық пошта мекенжайы (қолдану мерзімінің аяқталуы туралы хабарлау үшін) |
1 | 2 | 3 | 4 | 5 | 6 |
Ескертпе: Кестенің барлық бағандары міндетті түрде толтырылуға тиіс.
Қосымша: Негізгі қорғалған ақпараттар жеткізгіші ___ дана.
Басшы ____________ _______________________________________
(қолы) (тегі, аты, әкесінің аты (болған жағдайда)
Мөрге арналған орын
Орындаушының тегі, аты, әкесінің аты (болған жағдайда) және коды көрсетілген телефоны (міндетті түрде)
| Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің міндетін атқарушы 2026 жылғы 28 тамыздағы № 522/НҚ бұйрыққа 3-қосымша |
Қазақстан Республикасы ұлттық куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілтінің сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары
1-тарау. Жалпы ережелер
1. Осы Қазақстан Республикасы ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасы Цифрлық кодексі (бұдан әрі – Кодекс) 55-бабының 5-тармағына және "Мемлекеттік және әлеуметтік жауапкершілігі бар көрсетілетін қызметтер туралы" Қазақстан Республикасының Заңы 10-бабының 1) тармақшасына сәйкес әзірленді және Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілт сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау тәртібін, сондай-ақ "Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілт сертификатын беру және кері қайтарып алу" мемлекеттік көрсетілетін қызметін көрсету тәртібін айқындайды.
2. Осы Қағидаларда мынадай ұғымдар пайдаланылады:
1) "Азаматтарға арналған үкімет" мемлекеттік корпорациясы (бұдан әрі – Мемлекеттік корпорация) – Қазақстан Республикасының заңнамасына сәйкес мемлекеттік қызметтер көрсету, мемлекеттік қызметтер көрсетуге өтініштерді қабылдау және көрсетілетін қызметті алушыға "бір терезе" қағидаты бойынша олардың нәтижелерін беру жөніндегі жұмысты ұйымдастыру, электрондық нысанда мемлекеттік қызметтер көрсетуді қамтамасыз ету үшін Қазақстан Республикасы Үкіметінің шешімі бойынша құрылған заңды тұлға;
2) "цифрлық үкіметтің" веб-порталы (бұдан әрі – ЦҮП) – нормативтік құқықтық базаны қоса алғанда, мемлекеттік қызметтер көрсетуге қатысатын мемлекеттік органдар мен өзге де субъектілер орналастыратын шоғырландырылған ақпаратқа, сондай-ақ электрондық нысанда көрсетілетін мемлекеттік және өзге де көрсетілетін қызметтерге қол жеткізудің "бірыңғай терезесін" білдіретін цифрлық объект;
3) биометриялық аутентификация – жеке тұлғаны анықтау мақсатында биометриялық деректердің сәйкестігін салыстыру және тексеру процесі;
4) бірлескен кәсіпкерлік – ортақ меншік құқығында өздеріне тиесілі мүлік базасында, сондай-ақ мүлікті бірлесіп пайдалануға және (немесе) оған билік етуге жол беретін өзге де құқық негізінде жүзеге асырылатын жеке тұлғалар тобының (жеке кәсіпкерлердің) қызметі;
5) кері қайтарып алынған электрондық цифрлық қолтаңбаның ашық кілті сертификаты – осы Қағидаларда белгіленген тәртіппен қолданысы тоқтатылған ұлттық куәландырушы орталық берген электрондық цифрлық қолтаңбаның ашық кілті сертификаты;
6) Қазақстан Республикасының ұлттық куәландырушы орталығы (бұдан әрі – ҚР ҰКО) – мемлекеттік және мемлекеттік емес цифрлық жүйелерде электрондық құжаттарда электрондық цифрлық қолтаңбаны қалыптастыру және тексеру үшін жеке немесе заңды тұлғаларға электрондық цифрлық қолтаңба құралдарын және электрондық цифрлық қолтаңбаның сертификаттарын беретін куәландырушы орталық;
7) қашықтықтан сәйкестендіру – көрсетілетін қызметті алушының тұлғасын биометриялық аутентификациялау негізінде жеке басын анықтау рәсімі, сондай-ақ мобильді азаматтар базасында тіркелген ұялы байланыстың абоненттік нөміріне жіберілген бір реттік пароль;
8) қорғалған негізгі жеткізгіш – электрондық цифрлық қолтаңбаның сақталатын жабық кілттерін қорғау үшін Қазақстан Республикасының "Ақпаратты криптографиялық қорғау құралдары. Жалпы техникалық талаптар" ҚР СТ 1073-2007 не "Ақпараттық қауіпсіздікке және өмірлік цикл процестеріне қойылатын талаптар" ҚР СТ 1073-2025 ұлттық стандарттарының талаптарына сәйкестік сертификаты бар ақпаратты криптографиялық қорғау құралдары пайдаланылатын арнайы жеткізгіш (кемінде 2-деңгей);
9) қорғалған сокеттер хаттамасы (Secure Sockets Layer, бұдан әрі – SSL) – Интернетте ақпараттың қорғалып берілуін қамтамасыз ететін криптографиялық хаттама болып табылатын қорғалған соккеттердің деңгейі;
10) мобильді азаматтар базасы – "Цифрлық үкімет" пайдаланушыларының ұялы байланыс желісі абоненттік нөмірлерінің цифрлық ресурсы;
11) объектілік сәйкестендіргіш (бұдан әрі – OID) – цифрлық жүйе объектісімен байланысты және оны объектілердің әлемдік мекенжай кеңістігінде біржақты сәйкестендіретін цифрлардың бірегей жиынтығы;
12) тіркеу орталығы (бұдан әрі – ТО) – өтінішті қабылдауды және "Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбасының ашық кілті сертификатын беру және кері қайтарып алу" мемлекеттік қызмет көрсету нәтижесін беруді жүзеге асыратын ұйым ("Цифрлық үкіметтің" порталын және Қазақстан Республикасы Ұлттық куәландырушы орталығының жеке кабинетін қоспағанда);
13) цифрлық аутентификация – Қазақстан Республикасының заңнамасында немесе тараптардың келісімінде көзделген жағдайларда көрсетілетін қызметтерге цифрлық ортада және объектілерге қол жеткізу кезінде жеке тұлғаның жеке басын немесе заңды тұлғаның құқықтық қабілеттілігін растау рәсімі;
14) электрондық жеткізгіш – ақпаратты электрондық нысанда сақтауға, сондай-ақ техникалық құралдардың көмегімен жазуға немесе оны жаңғыртуға арналған материалдық жеткізгіш;
15) электрондық цифрлық қолтаңба (бұдан әрі – ЭЦҚ) – электрондық цифрлық қолтаңбаның жабық кілті мен электрондық цифрлық қолтаңба құралдарын пайдалана отырып жасалған, электрондық құжаттың анықтығын, оның тиесілігін және мазмұнының өзгермейтіндігін растайтын цифрлық жазба (цифрлық деректер жиынтығы);
16) электрондық цифрлық қолтаңбаның ашық кілті сертификатының иегері (бұдан әрі – иегер) – атына электрондық цифрлық қолтаңбаның ашық кілті сертификаты берілген, электрондық цифрлық қолтаңбаның ашық кілті сертификатында көрсетілген ашық кілтке сәйкес келетін жабық кілтті заңды түрде иеленетін жеке немесе заңды тұлға;
17) электрондық цифрлық қолтаңбаның ашық кілті сертификатының үлгісі (бұдан әрі – үлгі) – объектілік сәйкестендіргішпен берілген электрондық цифрлық қолтаңбаның ашық кілті сертификатының құрылымы;
18) электрондық цифрлық қолтаңбаның ашық кілтінің сертификаты (бұдан әрі – сертификат) – куәландырушы орталықтың электрондық цифрлық қолтаңбасымен куәландырылған цифрлық жазба, ол электрондық цифрлық қолтаңбаның Кодексте белгіленген талаптарға сәйкестігін растауға қызмет етеді;
19) электрондық цифрлық қолтаңбаның жабық кілті – электрондық цифрлық қолтаңба құралдарын пайдалана отырып, электрондық цифрлық қолтаңбаны жасауға арналған цифрлық деректер;
20) электрондық цифрлық қолтаңбаның жабық кілтінің бұлтты қоймасы (бұдан әрі – бұлтты қойма) – куәландырушы орталықтың иегеріне аутентификация факторларының бірі биометриялық болып табылатын көпфакторлы аутентификациядан өткеннен кейін куәландырушы орталықтың аппараттық криптографиялық модулінде электрондық цифрлық қолтаңбаның жабық кілттерін жасауға, сақтауға, пайдалануға және жоюға мүмкіндік беретін куәландырушы орталықтың сервисі;
21) pki.gov.kz интернет-ресурсы (бұдан әрі – портал) – Қазақстан Республикасы Ұлттық куәландырушы орталығының интернет-ресурсы, ол арқылы "Ұлттық ақпараттық технологиялар" акционерлік қоғамы өтініштерді қабылдауды және электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын шығаруға және кері қайтарып алуға нәтижелер беруді жүзеге асырады.
2-тарау. Электрондық цифрлық қолтаңба ашық кілтінің сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау тәртібі
1-параграф. Электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру тәртібі
3. Сертификаттар мынадай үлгілер бойынша беріледі:
1) жеке тұлғалар үшін:
жеке тұлға (цифрлық аутентификацияға және электрондық құжаттарға қол қоюға арналған);
жеке тұлғаның SSL (қорғалған қосылымды қамтамасыз етуге және жеке тұлғаға тиесілі веб-ресурстың домендік атауының түпнұсқалығын растауға арналған);
жеке тұлғаның цифрлық жүйесі (жеке тұлғаға тиесілі цифрлық жүйенің жұмыс істеуі шеңберінде азаматтық құқықтар мен міндеттерді белгілеуге, өзгертуге немесе тоқтатуға бағытталған ерік білдіруді қамтымайтын біртекті электрондық құжаттарды цифрлық аутентификациялауға және автоматты түрде қол қоюға арналған.).
2) заңды тұлғалар мен бірлескен кәсіпкерлік үшін:
бірінші басшы немесе бірлескен кәсіпкерліктің уәкілетті тұлғасы (заңды тұлғаның атынан цифрлық аутентификациялауға және электрондық құжаттарға қол қоюға арналған);
қол қою құқығы бар қызметкер (заңды тұлға атынан берілген өкілеттіктер шегінде цифрлық аутентификациялауға және электрондық құжаттарға қол қоюға арналған);
ұйым қызметкері (заңды тұлға қызметкерінің атынан берілген өкілеттіктер негізінде цифрлық аутентификациялауға және электрондық құжаттарға қол қоюға арналған);
"Қазынашылық – Клиент" цифрлық жүйесінің қатысушысы;
Заңды тұлғаның SSL (қорғалған қосылымды қамтамасыз етуге және заңды тұлғаға тиесілі веб-ресурстың домендік атауының түпнұсқалығын растауға арналған);
заңды тұлғаның цифрлық жүйесі (заңды тұлғаға тиесілі цифрлық жүйенің жұмыс істеуі шеңберінде азаматтық құқықтар мен міндеттерді белгілеуге, өзгертуге немесе тоқтатуға бағытталған ерік білдіруді қамтымайтын біртекті электрондық құжаттарды цифрлық аутентификациялауға және автоматты түрде қол қоюға арналған);
4. "Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбасының ашық кілті сертификатын беру және кері қайтарып алу" мемлекеттік көрсетілетін қызметін (бұдан әрі – мемлекеттік көрсетілетін қызмет) жеке және заңды тұлғаларға (бұдан әрі – көрсетілетін қызметті алушылар) "Ұлттық ақпараттық технологиялар" акционерлік қоғамы (бұдан әрі – қызмет беруші) көрсетеді.
5. Сертификат алу үшін көрсетілетін қызметті алушы портал немесе ЦҮП арқылы өтініш береді және қашықтықтан сәйкестендіруден өтеді.
"Қол қою құқығы бар қызметкер", "ұйым қызметкері", "заңды тұлғаның SSL", "Қазынашылық – Клиент" цифрлық жүйесінің қатысушысы" үлгілері бойынша сертификаттарды беру үшін заңды тұлғаның (филиалдың, өкілдіктің) бірінші басшысы, бірлескен кәсіпкерліктің уәкілетті тұлғасы не өтініштерді растау құқығы берілген қызметкері сертификат беруге өтінішті жеке кабинетінде (бұдан әрі – жеке кабинет) өзінің ЭЦҚ-сымен куәландыру жолымен растайды.
Заңды тұлғаның (филиалдың, өкілдіктің) бірінші басшысы немесе бірлескен кәсіпкерліктің уәкілетті тұлғасы қызметкерге жеке кабинет арқылы сертификаттарды беруге өтініштерді растау құқығын беруге құқылы. Уәкілетті қызметкер "қол қою құқығы бар қызметкер" үлгісі сертификатты алдын ала алу қажет.
6. Биометриялық аутентификацияны жүзеге асыратын цифрлық жүйеден алынған мәліметтермен расталған қашықтан сәйкестендіру сәтсіз болған жағдайда не жеке тұлғалардың мемлекеттік дерекқорында Қазақстан Республикасының бейрезидент көрсетілетін қызметті алушының фотобейнесі болмаған жағдайда көрсетілетін қызметті алушы сертификатты алу үшін порталда ТО арқылы өтініш береді.
"Жеке тұлға", "бірлескен кәсіпкерліктің бірінші басшысы немесе уәкілетті тұлғасы", "қол қою құқығы бар қызметкер", "ұйым қызметкері", "жеке тұлғаның SSL", "Қазынашылық – Клиент" цифрлық жүйесінің қатысушысы" үлгілері бойынша ТО арқылы сертификатты алу үшін көрсетілетін қызметті алушы осы Қағидаларға 1-қосымшаға сәйкес мемлекеттік қызметті көрсету үшін көрсетілетін қызметті алушыдан талап етілетін құжаттар мен мәліметтер тізбесіне (бұдан әрі – Тізбе) сәйкес құжаттарды ТО-ға жеке өзі ұсынады.
7. Құжаттарды қабылдау кезінде ТО қызметкері Тізбеге сәйкес құжаттардың толықтығын және мемлекеттік цифрлық жүйелерде қамтылған мәліметтерге сәйкестігін тексереді.
ТО қызметкері көрсетілетін қызметті алушының жеке басын куәландыратын құжатты немесе цифрлық құжаттар сервисінен электрондық құжатты мемлекеттік цифрлық жүйелердегі мәліметтермен салыстырып тексереді және оны көрсетілетін қызметті алушыға қайтарады.
ТО қызметкері Тізбеге сәйкес көрсетілетін қызметті алушы ұсынған құжаттардың түпнұсқалары негізінде "Мемлекеттік корпорацияның" сәйкестендірілген цифрлық жүйесіндегі көрсетілетін қызметті алушының өтініші бойынша растайтын материалдарды қалыптастыруды және бекітуді қамтамасыз етеді.
Растайтын материалдарға мыналар:
1) мемлекеттік қызметті көрсету сәтінде алынған көрсетілетін қызметті алушының фотосуреті;
2) Қазақстан Республикасының бейрезидент көрсетілетін қызметті алушының жеке басын куәландыратын құжаттың электрондық көшірмесі (Қазақстан Республикасында тұруға ықтияр хаты бар бейрезиденттерді қоспағанда);
3) бастапқыда құжат көрсетілген тілдердің бірінде рәсімделген жағдайларды қоспағанда, Қазақстан Республикасының бейрезидент көрсетілетін қызметті алушы жеке басын куәландыратын құжаттың қазақ немесе орыс тіліндегі нотариалды куәландырған аудармасының электрондық көшірмесі;
4) ҚР ҰКО сертификатын алуға немесе кері қайтарып алуға арналған өтініштің электрондық көшірмесі (қағаз нысанда өтініш берілген жағдайда) жатады.
Қалыптастырылған растаушы материалдар мемлекеттік қызмет көрсету фактісін тіркеу және өтініште көрсетілген мәліметтерді растау мақсатында пайдаланылады.
Осы Қағидаларға сәйкес мемлекеттік қызмет көрсету кезінде қабылданған құжаттарды сақтауды ТО қамтамасыз етеді.
Өшірілген, тіркелген, сызылған сөздерді және өзге де келісілмеген түзетулерді қамтитын құжаттар қарауға қабылданбайды.
ТО қызметкері көрсетілетін қызметті алушы қажетті құжаттар топтамасын ұсынғаннан және сәйкестендірудің екінші факторынан өткеннен кейін сертификатты шығаруға өтінішті растайды:
1) көрсетілетін қызметті алушының биометриялық аутентификациясы бойынша;
2) биометриялық аутентификациядан өту мүмкін болмаған жағдайда көрсетілетін қызметті алушының цифрлық аутентификация цифрлық құжаттар сервисі арқылы жеке басын куәландыратын цифрлық құжаттың кодын тексеру және көрсетілетін қызметті алушының фотофиксациясы арқылы жүзеге асырылады;
3) өтінішті растау үшін цифрлық құжаттар сервисі арқылы биометриялық аутентификациядан немесе цифрлық аутентификациядан өтпеген жағдайда ТО қызметкері көрсетілетін қызметті алушыны фотофиксациялауды жүзеге асырады және сертификатты беруге өтінішті растайды, ол әрі қарай қарау және растау үшін ТО жауапты қызметкеріне қосымша тексеруге жіберіледі. Жеке тұлғалардың мемлекеттік дерекқорында фотобейнелері жоқ Қазақстан Республикасының бейрезиденттерге қатысты жеке басын куәландыратын құжатты фотофиксациясы және қажет болған жағдайда оның аудармасы қосымша жүзеге асырылады.
Тізбеге сәйкес мемлекеттік қызмет көрсетуден бас тарту үшін негіз болған кезде ТО қызметкері мемлекеттік қызмет көрсетуден бас тартады. Көрсетілетін қызметті алушы мемлекеттік қызметті көрсетуден бас тарту себептерін жойған кезде көрсетілетін қызметті алушы осы Қағидаларда белгіленген тәртіппен мемлекеттік қызметті алу үшін қайта жүгінеді.
8. Қазақстан Республикасының азаматтары үшін жеке кабинетке кірген кезде мынадай тәсілдердің бірімен:
1) мобильді азаматтар базасында тіркелген абоненттік нөмірге бағытталған бір реттік SMS-кодты енгізу арқылы;
2) жеке басын куәландыратын цифрлық құжаттың кодын енгізу арқылы қосымша цифрлық аутентификация қолданылады.
"Жеке тұлға", "бірлескен кәсіпкерліктің бірінші басшысы немесе уәкілетті тұлғасы", "қол қою құқығы бар қызметкер", "ұйымның қызметкері" және "Қазынашылық – Клиент" цифрлық жүйесінің қатысушысы" үлгілері бойынша жеке кабинет арқылы сертификат алу үшін көрсетілетін қызметті алушы электрондық өтінішті толтырады және оған ЭЦҚ жабық кілтімен қол қояды.
"Жеке тұлғаның цифрлық жүйесі" шаблоны бойынша жеке кабинет арқылы сертификат алу үшін жеке тұлға – цифрлық жүйенің иегері жеке кабинет арқылы өтініш береді және оған ЭЦҚ жабық кілтімен қол қояды. Өтініште тіркелген цифрлық жүйенің объектілік сәйкестендіргіші көрсетіледі. Объектілік сәйкестендіргіштің көрсетілетін қызметті алушыға тиесілігі расталмаған жағдайда көрсетілетін қызметті беруші мемлекеттік қызмет көрсетуден бас тартады.
"Заңды тұлғаның цифрлық жүйесі" үлгілері бойынша жеке кабинет арқылы сертификат алу үшін заңды тұлғаның бірінші басшысы – цифрлық жүйенің иегері жеке кабинет арқылы өтініш береді және оған ЭЦҚ жабық кілтімен қол қояды. Өтініште тіркелген цифрлық жүйенің объектілік сәйкестендіргіші көрсетіледі. Объектілік сәйкестендіргіштің көрсетілетін қызметті алушыға тиесілігі расталмаған жағдайда көрсетілетін қызметті беруші Мемлекеттік қызмет көрсетуден бас тартады.
9. Егер Қазақстан Республикасының заңдарында өзгеше көзделмесе, мемлекеттік қызметті көрсету кезінде көрсетілетін қызметті беруші немесе ТО қызметкері көрсетілетін қызметті алушының заңмен қорғалатын құпияны құрайтын және цифрлық жүйелердегі мәліметтерді пайдалануға келісімін алады.
10. Мемлекеттік көрсетілетін қызметті алуға өтініш беру үшін ҚР ҰКО жеке басын куәландыратын құжаттар, құрылтай құжаттары, заңды тұлғаны, бірлескен кәсіпкерлікті мемлекеттік тіркеу (қайта тіркеу) туралы анықтамалар немесе куәліктер туралы мәліметтерді, сондай-ақ тиісті мемлекеттік цифрлық жүйелерден заңды тұлғаның бірінші басшысы немесе бірлескен кәсіпкерліктің уәкілетті тұлғасы туралы мәліметтерді алады және пайдаланады.
11. "Жеке тұлғаның SSL" немесе "заңды тұлғаның SSL" үлгілері бойынша сертификат беру үшін көрсетілетін қызметті беруші өтінішті:
1) домендік атауларды тіркеудің жалпыға қолжетімді цифрлық жүйелеріндегі домендік атауларды тіркеу туралы мәліметтерді тексеру арқылы көрсетілетін қызметті алушыға домендік атаудың тиесілігіне;
2) домендік атауды толтырудың дұрыстығына;
3) домендік атаудың .kz және .қаз аймақтарында тіркелуін тексереді.
Өтініш осы тармақтың талаптарына сәйкес келген кезде көрсетілетін қызметті беруші сертификат шығаруға өтінішті растайды. Өтініш көрсетілген талаптарға сәйкес келмеген жағдайда көрсетілетін қызметті беруші көрсетілетін қызметті алушыға мемлекеттік қызмет көрсетуден бас тартады.
12. Өтініш ҚР ҰКО қарауына келіп түскеннен кейін өтініштің осы Қағидалардың талаптарына сәйкестігіне тексеру жүргізіледі.
Өтініш осы Қағидалардың талаптарына сәйкес келген кезде ҚР ҰКО осы Қағидалардың 13-тармағына сәйкес сертификат шығаруды жүзеге асырады. Өтініштің осы Қағидаларға сәйкес сәйкессіздігі анықталған кезде ҚР ҰКО тізбеге сәйкес көрсетілетін қызметті алушыға мемлекеттік қызмет көрсетуден бас тартады.
13. Көрсетілетін қызметті алушыны қашықтықтан сәйкестендіру кезінде сертификат беруді осы Қағидалардың 12-тармағына сәйкес көрсетілетін қызметті берушінің қарауына өтініш келіп түскен күннен бастап бір жұмыс күні ішінде ҚР ҰКО жүзеге асырады.
ТО-ға жүгінген кезде көрсетілетін қызметті алушыға сертификат беруді көрсетілетін қызметті алушы Тізбеде көрсетілген құжаттарды ұсынғаннан кейін осы Қағидалардың 12-тармағына сәйкес көрсетілетін қызметті берушінің қарауына өтінім келіп түскен күннен бастап ҚР ҰКО бір жұмыс күні ішінде жүзеге асырады.
Жеке кабинет арқылы сертификат беру осы Қағидалардың 12-тармағына сәйкес өтініш қызмет көрсетушіге қарауға келіп түскен сәттен бастап жиырма минут ішінде ҚР ҰКО-мен жүзеге асырылады.
Сертификат беру осы Қағидалардың 2-қосымшасына сәйкес ҚР ҰКО сертификатының құрылымы бойынша электрондық құжат нысанында жүзеге асырылады.
14. Сертификат алуға арналған өтініш оны берген күннен бастап бір ай өткен соң күші жойылады.
15. Микросхема қамтылған жеке куәлікке, бұлтты қоймаға немесе қорғалған негізгі ақпарат жеткізгішке шығарылған сертификаттың қолданылу мерзімі оны берген сәттен бастап үш жылды құрайды.
Электрондық жеткізгішке немесе ЦҮП мобильді қосымшасына шығарылған сертификаттың қолданылу мерзімі оны берген сәттен бастап бір жылды құрайды. Ерекшелік "жеке тұлғаның цифрлық жүйесі" немесе "заңды тұлғаның цифрлық жүйесі" үлгісі бойынша шығарылған, қолданылу мерзімі үш жылды құрайтын сертификат болып табылады.
Көрсетілетін қызметті алушының сертификатының қолданылу мерзімі ҚР ҰКО сертификатының қолданылу мерзімінен аспайды.
16. Көрсетілетін қызметті алушы сертификат алған кезде мынадай пароль талаптарына сәйкес ЭЦҚ жабық кілтіне пароль орнатады:
парольдің ұзындығы кемінде 8 таңба болуы керек;
пароль таңбаларының ішінде әріптік латын таңбаларының болуы;
цифрлар және (немесе) арнайы таңбалар.
17. "Жеке тұлғаның цифрлық жүйесі" немесе "заңды тұлғаның цифрлық жүйесі" үлгісі бойынша берілген ЭЦҚ жабық кілті және сертификат сертификатта көрсетілген объектілік сәйкестендіргіші бар цифрлық жүйеге орнатылады. Цифрлық жүйенің иегері цифрлық жүйенің ЭЦҚ жабық кілтінің сақталуын, қауіпсіз пайдаланылуын және оған заңсыз қол жеткізуден қорғалуын қамтамасыз етеді.
2-параграф. Электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын сақтау тәртібі
18. ҚР ҰКО берілген сертификаттардың көшірмелерін электрондық нысанда сақтауды қамтамасыз етеді.
19. ҚР ҰКО кері қайтарып алынған сертификаттарды сақтау мерзімі кері қайтарып алынған күннен бастап бес жылды құрайды.
20. Бес жыл өткеннен кейін ҚР ҰКО кері қайтарып алынған сертификаттар Қазақстан Республикасының заңнамасында белгіленген тәртіппен архивтік сақтауға беріледі.
3-параграф. Электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын кері қайтарып алу тәртібі
21. ҚР ҰКО сертификаттарын олардың қолданылу мерзімі аяқталғанға дейін мынадай жағдайларда:
1) осы Қағидалардың 22 және 23-тармақтарына сәйкес сертификатты кері қайтарып алу туралы өтініш негізінде сертификат иегерінің талабы бойынша;
2) дәлелді құжаттамалық растау негізінде сертификат алған кезде дәйексіз мәліметтерді ұсыну фактісі немесе құжаттар топтамасы толық болмаған кезде;
3) жеке тұлғалардың мемлекеттік дерекқорына тиісті ақпаратты енгізе отырып, сертификат иегері қайтыс болса;
4) жеке тұлғалардың мемлекеттік дерекқорына тиісті ақпаратты енгізе отырып, сертификат иегерінің тегі, аты немесе әкесінің аты (егер ол жеке басты куәландыратын құжатта көрсетілсе) өзгертілсе;
5) сертификат иегері-заңды тұлғаның атауы, қайта ұйымдастырылуы, таратылуы, заңды тұлғалардың мемлекеттік дерекқорына тиісті ақпаратты енгізе отырып, заңды тұлға басшысы ауысқанда;
6) жеке тұлғалардың мемлекеттік дерекқорына тиісті ақпаратты енгізе отырып, сертификатты кері қайтарып алу туралы немесе сертификат иегерін әрекетке қабілетсіз деп тану туралы талапты қамтитын заңды күшіне енген сот шешімі бойынша кері қайтарып алады;
Портал жұмысында техникалық іркілістер болған жағдайда сертификатты қайтарып алу портал жұмысы қалпына келтірілгенге дейін тоқтатылады.
ҚР ҰКО осы Қағидалардың 21-тармағының 1) тармақшасында көрсетілген жағдайды қоспағанда, осы тармақта көзделген бір немесе бірнеше жағдай туындаған кезде көрсетілетін қызметті алушының өтінішінсіз сертификатты қайтарып алуды жүзеге асырады.
22. Сертификат қолданылу мерзімі аяқталғанға дейін көрсетілетін қызметті алушының ТО-ға жүгінуі арқылы Тізбеде көрсетілген сертификат иегерінің құжаттарын ұсынуы негізінде не ЭЦҚ жабық кілтімен қол қойылған өтініш негізінде жеке кабинет не ЦҮП арқылы кері қайтарылады.
23. Заңды тұлғаның (филиалдың, өкілдіктің) бірінші басшысының немесе бірлескен кәсіпкерліктің уәкілетті тұлғасының ЭЦҚ жабық кілтін пайдалана отырып қол қойылған өтініш негізінде қызметкерінің ҚР ҰКО сертификатын жеке кабинет немесе ЦҮП арқылы кері қайтарып алуға құқылы.
Заңды тұлғаның (филиалдың, өкілдіктің) бірінші басшысы немесе бірлескен кәсіпкерліктің уәкілетті тұлғасы қызметкерге ҚР ҰКО қызметкерлерінің сертификаттарын жеке кабинет арқылы кері қайтарып алу құқығын бере алады. Уәкілетті қызметкер алдын ала "қол қою құқығы бар қызметкер" үлгісі бойынша сертификат алуы қажет.
24. Сертификатты кері қайтарып алу көрсетілетін қызметті алушы ТО-ға жүгінгеннен және Тізбеде көрсетілген құжаттарды ұсынғаннан кейін бір жұмыс күні ішінде жүзеге асырылады.
Сертификатты жеке кабинет немесе ЦҮП арқылы кері қайтарып алу көрсетілетін қызметті алушының ЭЦҚ жабық кілтімен қол қойылған өтініш келіп түскеннен кейін бір жұмыс күні ішінде жүзеге асырылады.
25. ҰКО порталда кері қайтарып алынған сертификаттары туралы мәліметтерді, олардың сериялық нөмірлерін, кері қайтарып алынған сертификаттар тізімінде кері қайтарып алу күні мен себебін жариялайды, сондай-ақ көрсетілетін қызметті алушының электрондық пошта мекенжайына (сертификатта бар болса) сертификатты сәтті кері қайтарып алу туралы хабарлама жібереді, бұл ретте ҰКО көрсетілетін қызметті алушыға осы хабарламаны жеткізуге жауапты болмайды.
ҚР ҰКО Қазақстан Республикасының негізгі куәландырушы орталығына сертификатты кері қайтарып алу туралы ақпаратты береді.
4-параграф. Электрондық цифрлық қолтаңбаның ашық кілтінің тиесілігін және жарамдылығын растау тәртібі
26. ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау ЭЦҚ-ның қол қоюшы тұлғаға тиесілігін анықтау және оның жарамдылығын тексеру мақсатында жүзеге асырылады.
27. ЭЦҚ түпнұсқалығын тексеруді қоса алғанда, ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау Кодекстің 55-бабы 1-тармағының 4) тармақшасына сәйкес цифрландыру саласындағы уәкілетті орган бекітетін электрондық цифрлық қолтаңбаны қалыптастыру және оның түпнұсқалығын тексеру Қағидаларына сәйкес жүзеге асырылады.
5-параграф. Орталық мемлекеттік органдардың, сондай-ақ көрсетілетін қызметті берушінің және (немесе) оның лауазымды адамдарының, Мемлекеттік корпорацияның және (немесе) оның қызметкерлерінің мемлекеттік қызметтер көрсету мәселелері жөніндегі шешімдеріне, әрекеттеріне (әрекетсіздігіне) шағымдану тәртібі
28. Көрсетілетін қызметті берушінің мемлекеттік қызметтер көрсету мәселелері жөніндегі шешіміне, әрекетіне (әрекетсіздігіне) шағым көрсетілетін қызметті беруші басшысының атына, мемлекеттік қызметтер көрсету сапасын бағалау және бақылау жөніндегі уәкілетті органға беріледі.
Шағым Қазақстан Республикасы Әкімшілік рәсімдік-процестік кодексінің 91-бабының 4-тармағына сәйкес келіп түскен жағдайда көрсетілетін қызметті беруші оны шағымды қарайтын органға (жоғары тұрған әкімшілік органға және (немесе) лауазымды адамға) келіп түскен күннен бастап үш жұмыс күнінен кешіктірмей жібереді. Көрсетілетін қызметті беруші шағымды қарайтын органға (жоғары тұрған әкімшілік органға және (немесе) лауазымды адамға) үш жұмыс күні ішінде қолайлы акт қабылданған, шағымда көрсетілген талаптарды толық қанағаттандыратын әкімшілік іс-әрекет жасалған жағдайда шағымды жібермейді.
29. Көрсетілетін қызметті алушының шағымы "Мемлекеттік және әлеуметтік жауапкершілігі бар көрсетілетін қызметтер туралы" Қазақстан Республикасы Заңының 25-бабының 2-тармағына сәйкес:
көрсетілетін қызметті беруші – тіркелген күнінен бастап бес жұмыс күні ішінде;
мемлекеттік қызметтер көрсету сапасын бағалау және бақылау жөніндегі уәкілетті орган – ол тіркелген күннен бастап 15 (он бес) жұмыс күні ішінде қаралуы тиіс.
30. Егер заңда өзгеше көзделмесе, сотқа жүгінуге сотқа дейінгі тәртіппен шағымданғаннан кейін жол беріледі. Егер заңда жоғары тұрған органға шағымдану қажеттілігінсіз сотқа жүгіну мүмкіндігі көзделген жағдайда, әкімшілік орган, әкімшілік әрекеті (әрекетсіздігі) дауланатын лауазымды адам, әкімшілік акті сотқа кері қайтарып алумен қатар жоғары тұрған әкімшілік орган басшысының, лауазымды адамның уәжді ұстанымын ұсынады.
"Қазақстан Республикасы ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын беру және кері қайтарып алу" мемлекеттік қызметін көрсетуге қойылатын негізгі талаптардың тізбесі
1. | Мемлекеттік көрсетілетін қызметтің атауы | "Қазақстан Республикасының Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын беру және кері қайтарып алу" (бұдан әрі – Мемлекеттік көрсетілетін қызмет). |
2. | Мемлекеттік көрсетілетін қызметтің кіші түрінің атауы |
1) Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын (бұдан әрі – сертификат) беру; |
3. | Көрсетілетін қызметті берушінің, көрсетілетін қызметті бірлесіп берушінің атауы | "Ұлттық ақпараттық технологиялар" акционерлік қоғамы. |
4. | Мемлекеттік қызметті және оның кіші түрлерін көрсету тәсілдері |
Өтінішті қабылдау және мемлекеттік қызметті көрсету нәтижесін беру: |
5. | Мемлекеттік көрсетілетін қызметті және оның кіші түрлерін көрсету мерзімі |
Көрсетілетін қызмет көрсету мерзімі – 1 (бір) жұмыс күні. |
6. | Мемлекеттік көрсетілетін қызметті және оның кіші түрлерін көрсету нысаны |
Электрондық нысан (толық цифрландырылған). |
7. | Мемлекеттік көрсетілетін қызметті және оның кіші түрлерін көрсету нәтижесі |
1) Қазақстан Республикасы ұлттық куәланадырушы орталығының (бұдан әрі – ҚР ҰКО) сертификатын электрондық құжат нысанында беру; |
8. | Мемлекеттік көрсетілетін қызметті және оның кіші түрлерін көрсету кезінде көрсетілетін қызметті алушыдан алынатын төлемақы мөлшерін және Қазақстан Республикасының заңнамасында көзделген жағдайларда оны алу тәсілдерін | Мемлекеттік көрсетілетін қызмет жеке және заңды тұлғаларға тегін көрсетіледі. |
9. | Көрсетілетін қызметті берушінің, Мемлекеттік корпорацияның және ақпарат объектілерінің жұмыс кестесі |
1) көрсетілетін қызметті берушінің жұмыс кестесі – дүйсенбіден бастап жұманы қоса алғанда, жұмыс кестесіне сәйкес сағат 08.00-ден 17.30-ға дейін, түскі үзіліс сағат 13.00-ден 14.30-ға дейін, Қазақстан Республикасының еңбек заңнамасына сәйкес демалыс және мереке күндерін қоспағанда; |
10. | Мемлекеттік көрсетілетін қызметті және оның кіші түрлерін көрсету үшін қызметті алушыдан талап етілетін құжаттар мен мәліметтердің тізбесі |
1. ТО-да ҚР ҰКО сертификатын алу |
11. | Қазақстан Республикасының заңдарында белгіленген мемлекеттік көрсетілетін қызметті және оның кіші түрлерін көрсетуден бас тарту негіздемелері |
1) ұсынылған құжаттар толық еместігі; |
12. | Мемлекеттік көрсетілетін қызмет көрсету, оның ішінде электрондық нысанда және Мемлекеттік корпорация арқылы көрсету ерекшеліктері ескеріле отырып, өзге де талаптар |
1) Көрсетілетін қызметті алушы жеке куәлік беру үшін мемлекеттік көрсетілетін қызметті алу үшін Мемлекеттік корпорацияға жүгінген кезде бірегей нөмірсіз жеке тұлғаларға арналған ҚР ҰКО сертификатын беруге өтініш берілуі мүмкін. |
Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш (жеке тұлғалар үшін)
Бірегей нөмір: __________________________________
Үлгі: __________________________________________
Өтініш берушінің сәйкестендіру деректері
Жеке сәйкестендіру нөмірі: _______________________
Аты: __________________________________________
Тегі: __________________________________________
Әкесінің аты (бар болса): ________________________
Ел: ___________________________________________
Электрондық пошта мекенжайы: _________________
Қосымша ақпарат
Сақтау орны: __________________________________
Телефон ______________________________________
Cертификаттың қолданылу мерзімі: _________________
Қазақстан Республикасы Ұлттық куәландырушы орталығының (Certificate Policy) электрондық цифрлық қолтаңбасының ашық кілті сертификаттарының саясатымен таныстым, қарсылығым жоқ.
Қазақстан Республикасы Ұлттық куәландырушы орталығының пайдаланушы келісімімен таныстым және "Ұлттық ақпараттық технологиялар" акционерлік қоғамына (БСН 000740000728) мемлекеттік қызметті алу және электрондық поштаға хабарламалар алу мақсатында электрондық цифрлық қолтаңбаның ашық кілті сертификатының қолданылу кезеңінде жоғарыда көрсетілген дербес деректерді жинауға және өңдеуге өз келісімімді беремін.
Электрондық цифрлық қолтаңбаның тиісті жеке кілтін жасау үшін пайдаланылатын электрондық цифрлық қолтаңба құралдары туралы деректер, электрондық цифрлық қолтаңба алгоритмінің стандартын және ашық кілт ұзындығының мәні:
Ашық кілт (ұзындығы -_____, алгоритм ___________): _______________
Қосымша ақпарат алу үшін орын: _________________________________
Жүгінген күні: " " 20 жыл.
Көрсетілетін қызметті алушының қолы: _______________________
Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш (заңды тұлға немесе бірлескен кәсіпкерлік үшін)
Бірегей нөмір: ______________________________
Үлгі: ______________________________________
Өтініш берушінің сәйкестендіру деректері
Бизнес сәйкестендіру нөмірі: _________________
Ұйымның атауы: ___________________________
Жеке сәйкестендіру нөмірі: __________________
Аты: _____________________________________
Тегі: _____________________________________
Әкесінің аты (бар болса): ___________________
Ел: ______________________________________
Электрондық пошта мекенжайы: _________________
Қосымша ақпарат
Сақтау орны: __________________________________
Телефон: ______________________________________
Сертификаттың қолданылу мерзімі: _________________
Қазақстан Республикасы Ұлттық куәландырушы орталығының (Certificate Policy) электрондық цифрлық қолтаңбасының ашық кілті сертификаттарының саясатымен таныстым, қарсылығым жоқ.
Қазақстан Республикасы Ұлттық куәландырушы орталығының пайдаланушылық келісімімен танысып, "Ұлттық ақпараттық технологиялар" акционерлік қоғамына (БСН 000740000728) мемлекеттік көрсетілетін қызметті алу және электрондық поштаға хабарламалар алу мақсатында электрондық цифрлық қолтаңбаның ашық кілті сертификатының қолданылу кезеңінде жоғарыда көрсетілген дербес деректерді жинауға және өңдеуге өз келісімімді беремін.
Электрондық цифрлық қолтаңбаның тиісті жеке кілтін жасау үшін пайдаланылатын электрондық цифрлық қолтаңба құралдары туралы деректер, электрондық цифрлық қолтаңба алгоритмінің стандартын және ашық кілт ұзындығының мәні:
Ашық кілт (ұзындығы -_____, алгоритм ___________): _______________
Қосымша ақпарат алу үшін орын: _________________________________
Жүгінген күні: " " 20 жыл.
Көрсетілетін қызметті алушының қолы: _______________________
Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбасының ашық кілті сертификатын беруге өтініш (жеке тұлғалар үшін)
Бірегей нөмір: __________________________
Үлгі: жеке тұлғаның SSL
Өтініш берушінің сәйкестендіру деректері
Жеке сәйкестендіру нөмірі: _______________
Домендік атау: _______________
Ел: _________________________
Электрондық пошта мекенжайы: _______________
Балама домендік атаулар: _______________
Қосымша ақпарат
Сақтау орны: _______________
Телефон _______________
Сертификаттың қолданылу мерзімі: _______________
Қазақстан Республикасы Ұлттық куәландырушы орталығының (Certificate Policy) электрондық цифрлық қолтаңбасының ашық кілті сертификаттарының саясатымен таныстым, қарсылығым жоқ.
Қазақстан Республикасы Ұлттық куәландырушы орталығының пайдаланушылық келісімімен танысып, "Ұлттық ақпараттық технологиялар" акционерлік қоғамына (БСН 000740000728) мемлекеттік көрсетілетін қызметті алу және электрондық поштаға хабарламалар алу мақсатында электрондық цифрлық қолтаңбаның ашық кілті сертификатының қолданылу кезеңінде жоғарыда көрсетілген дербес деректерді жинауға және өңдеуге өз келісімімді беремін.
Электрондық цифрлық қолтаңбаның тиісті жабық кілтін жасау үшін пайдаланылатын электрондық цифрлық қолтаңба құралдары туралы деректер, электрондық цифрлық қолтаңба алгоритмінің стандартының және ашық кілт ұзындығының мәні:
Ашық кілт (ұзындығы -_____, алгоритм ___________): _______________
Қосымша ақпарат алу үшін орын: _______________
Жүгінген күні: " " 20 жыл.
Көрсетілетін қызметті алушының қолы: _______________________
Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш (заңды тұлға үшін)
Бірегей нөмір: _______________
Үлгі: Қазынашылық-Клиент
Өтініш берушінің сәйкестендіру деректері
Бизнес сәйкестендіру нөмірі: _______________
Ұйымның атауы: _________________________
Жеке сәйкестендіру нөмірі: _______________
Аты: _______________
Тегі: _______________
Әкесінің аты (бар болса): _______________
Ел: _______________
Электрондық пошта мекенжайы: _______________
Рөлі: _______________
Клиент коды: _______________
Қосымша ақпарат
Сақтау: _______________, Телефон _______________
Сертификаттың қолданылу мерзімі: _______________
Қазақстан Республикасы Ұлттық куәландырушы орталығының (Certificate Policy) электрондық цифрлық қолтаңбасының ашық кілті сертификаттарының саясатымен таныстым, қарсылығым жоқ.
Қазақстан Республикасы Ұлттық куәландырушы орталығының пайдаланушылық келісімімен танысып, "Ұлттық ақпараттық технологиялар" акционерлік қоғамына (БСН 000740000728) мемлекеттік көрсетілетін қызметті алу және электрондық поштаға хабарламалар алу мақсатында электрондық цифрлық қолтаңбаның ашық кілті сертификатының қолданылу кезеңінде жоғарыда көрсетілген дербес деректерді жинауға және өңдеуге өз келісімімді беремін.
Электрондық цифрлық қолтаңбаның тиісті жабық кілтін жасау үшін пайдаланылатын электрондық цифрлық қолтаңба құралдары туралы деректер, электрондық цифрлық қолтаңба алгоритмінің стандартының және ашық кілттің ұзындығының мәні:
Ашық кілт (ұзындығы -_____, алгоритм ___________): _______________
Қосымша ақпарат алу үшін орын: _______________
Жүгінген күні: " " 20 жыл.
Көрсетілетін қызметті алушының қолы: __________________
Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбасының ашық кілті сертификатын қайтарып алуға өтініш (жеке тұлғалар үшін)
Жеке тұлғаның сәйкестендіру деректері:
Жеке сәйкестендіру нөмірі:
____________________________________________________________________
Тегі: ________________________________________________________________
Аты: ________________________________________________________________
Әкесінің аты (бар болса): _______________________________________________
Электрондық пошта мекенжайы: ________________________________________
Телефон: ____________________________________________________________
Сертификатты сәйкестендіру деректері:
Үлгі (лер): ______________________
Сериялық нөмір (- лер): ____________________________________________
Берілген күні (дері): ________________________
Қазақстан Республикасы Ұлттық куәландырушы орталығының пайдаланушылық келісімімен танысып, "Ұлттық ақпараттық технологиялар" акционерлік қоғамына (БСН 000740000728) мемлекеттік қызметті алу және электрондық поштаға хабарламалар алу мақсатында электрондық цифрлық қолтаңбаның ашық кілті сертификатының қолданылу кезеңінде жоғарыда көрсетілген дербес деректерді жинауға және өңдеуге өз келісімімді беремін.
Жүгінген күні: " " 20 жыл.
Көрсетілетін қызметті алушының қолы ___________
Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбасының ашық кілті сертификатын қайтарып алуға өтініш (заңды тұлға немесе бірлескен кәсіпкерлік үшін)
Сәйкестендіру деректері:
Бизнес сәйкестендіру нөмірі:____________________________________
Ұйымның немесе бірлескен кәсіпкерліктің атауы:
_____________________________________________________________
Жеке сәйкестендіру нөмірі: _____________________________________
Тегі: _________________________________________________________
Аты: ________________________________________________________
Әкесінің аты (бар болса): _______________________________________
Телефон: ________________
Сертификатты сәйкестендіру деректері:
Үлгі (лер): ______________________
Сериялық нөмір (- лер):_________________
Берілген күні (дері) : ________________________
Қазақстан Республикасы Ұлттық куәландырушы орталығының пайдаланушылық келісімімен танысып, "Ұлттық ақпараттық технологиялар" акционерлік қоғамына (БСН 000740000728) мемлекеттік көрсетілетін қызметті алу және электрондық поштаға хабарламалар алу мақсатында электрондық цифрлық қолтаңбаның ашық кілті сертификатының қолданылу кезеңінде жоғарыда көрсетілген дербес деректерді жинауға және өңдеуге өз келісімімді беремін.
Жүгінген күні: " " 20 жыл.
Көрсетілетін қызметті алушының қолы____________
_________________________________________________________________
(Көрсетілетін қызметті алушының тегі, аты, әкесінің аты (бар болса) немесе ұйымның атауы)
Мемлекеттік көрсетілетін қызметті көрсетуден бас тарту туралы қолхат.
Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілтінің сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидаларына "Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын беру және кері қайтарып алу" мемлекеттік қызметін көрсетуге қойылатын негізгі талаптар тізбесінің 9-тармағын негізге ала отырып, "Азаматтарға арналған үкімет" мемлекеттік корпорациясы" коммерциялық емес акционерлік қоғамы филиалының немесе көрсетілетін қызметті берушінің №_____ бөлімінің қызметкері "Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбасының ашық кілті сертификатын беру және кері қайтарып алу" мемлекеттік қызметін көрсетуге мынадай негіздерде бас тартады:
_________________________________________________________________
_________________________________________________________________
Осы қолхат әр тарап үшін бір-бірден 2 данада жасалды.
_________________________________________________________________
"Азаматтарға арналған үкімет" мемлекеттік корпорациясы" коммерциялық
емес акционерлік қоғамы қызметкерінің тегі, аты, әкесінің аты (бар болса)/қолы
Алды: ___________________________________________________________
Көрсетілетін қызметті алушының тегі, аты, әкесінің аты (бар болса)/қолы
" " 20 жыл
Электрондық цифрлық қолтаңбаның ашық кілтінің құрылымы
1. Қазақстан Республикасы Ұлттық куәландырушы орталығының сертификатының құрылымы (RSA алгоритмі бойынша)
2. Қазақстан Республикасының Ұлттық куәландырушы орталығының ЭЦҚ сертификатының құрылымы (МемСТ алгоритмі бойынша).
3. Қазақстан Республикасының Ұлттық куәландырушы орталығының RSA алгоритмі бойынша пайдаланушының сертификатының құрылымы (жеке тұлға)
4. Қазақстан Республикасының Ұлттық куәландырушы орталығының пайдаланушының сертификатының құрылымы (жеке тұлға)
5. Қазақстан Республикасының Ұлттық куәландырушы орталығының пайдаланушы сертификатының құрылымы (заңды тұлға немесе бірлескен кәсіпкерлік)
6. Қазақстан Республикасының Ұлттық куәландырушы орталығының пайдаланушы сертификатының құрылымы (Қазынашылық - Клиент)
7. Қазақстан Республикасы Ұлттық куәландырушы орталығының жеке тұлғасының SSL сертификатының құрылымы
8. Қазақстан Республикасының Ұлттық куәландырушы орталығы заңды тұлғасының SSL сертификатының құрылымы
9. Цифрлық жүйені пайдалануға арналған Қазақстан Республикасының Ұлттық куәландырушы орталығының пайдаланушы сертификатының құрылымы (жеке тұлға)
10. Цифрлық жүйені пайдалануға арналған Қазақстан Республикасының Ұлттық куәландырушы орталығының пайдаланушы сертификатының құрылымы (заңды тұлға)
11. Қазақстан Республикасы Ұлттық куәландырушы орталығының кері қайтарып алынған RSA сертификаттарының тізімі туралы ақпарат
Өріс | Сипаттамасы | OID, маңыздылығы | Мазмұны |
ҚҚСТ Х.509 форматында базалық өрістері | |||
Version | X.509 стандартының нұсқасы | – | V2 |
Issuer | Баспагердің деректері ҚҚСТ |
C=2.5.4.6 |
C = KZ (міндетті өріс); |
This Update | ҚҚСТ шыққан уақыты | UTC TIME | Бастап жарамды: YYMMDDHHMMSSZ UTC |
Next Update | Келесі ҚҚСТ жаңартуы | UTC TIME | Дейін жарамды: YYMMDDHHMMSSZ UTC |
Signature Algorithm | Қол қою алгоритмі | 1.2.840.113549.1.1.11 | sha256WithRSAEncryption |
ҚҚСТ Х.509 форматындағы қосымша өрістері | |||
Number CRL | ҚКЖ реттік нөмірі | 2.5.29.20 | Біртіндеп өсіп келе жатқан сан |
Authority Key Identifier | Сертификаттау орталығын кілтінің сәйкестендіргіші | 2.5.29.35 | Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні |
Digital Signature | Сертификаттау орталығының цифрлық қолтаңбасы (4096 бит) | 1.2.840.113549.1.1.11 | Мәні |
12. Қазақстан Республикасы Ұлттық куәландырушы орталығының кері қайтарып алынған МЕМСТ ЭЦҚ сертификаттарының тізімі туралы ақпарат
Өріс | Сипаттамасы | OID, маңыздылығы | Мазмұны |
ҚҚСТ Х.509 форматында базалық өрістері | |||
Version | X.509 стандартының нұсқасы | – | V2 |
Issuer | Баспагердің деректері ҚҚСТ |
C=2.5.4.6 |
C = KZ (міндетті өріс); |
This Update | ҚҚСТ шыққан уақыты | UTC TIME | Бастап жарамды: YYMMDDHHMMSSZ UTC |
Next Update | Келесі ҚҚСТ жаңартуы | UTC TIME | Дейін жарамды: YYMMDDHHMMSSZ UTC |
Signature Algorithm | Қол қою алгоритмі | 1.2.398.3.10.1.1.2.3.2 | - |
ҚҚСТ Х.509 форматындағы қосымша өрістері | |||
Number CRL | ҚҚСТ реттік нөмірі | 2.5.29.20 | Біртіндеп өсіп келе жатқан сан |
Authority Key Identifier | Сертификаттау орталығы кілтінің сәйкестендіргіші | 2.5.29.35 | Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні |
Digital Signature | Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит) | 1.2.398.3.10.1.1.2.3.2 | Мәні |
13. RSA (Delta CRL) Қазақстан Республикасының Ұлттық куәландырушы орталығының кері қайтарып алынған RSA (Delta CRL) сертификаттарының тізімі туралы ақпарат
Өріс | Сипаттамасы | OID, маңыздылығы | Мазмұны |
СОС базалық өрістері Х.509 форматында | |||
Version | X.509 стандартының нұсқасы | – | V2 |
Issuer | Баспагердің деректері ҚҚСТ |
C=2.5.4.6 |
C = KZ (міндетті өріс); |
This Update | ҚҚСТ шыққан уақыты | UTC TIME | Бастап жарамды: YYMMDDHHMMSSZ UTC |
Next Update | Келесі ҚҚСТ жаңартуы | UTC TIME | Дейін жарамды: YYMMDDHHMMSSZ UTC |
Signature Algorithm | Қол қою алгоритмі | 1.2.840.113549.1.1.11 | sha256WithRSAEncryption |
ҚҚСТ Х.509 форматындағы қосымша өрістері | |||
Number CRL | ҚҚСТ реттік нөмірі | 2.5.29.20 | Біртіндеп өсіп келе жатқан сан |
Authority Key Identifier | Сертификаттау орталығы кілтінің сәйкестендіргіші | 2.5.29.35 | Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні |
Freshest CRL | Айырымдық ҚҚСТ сәйкестендіргіші | 2.5.29.46, critical | – |
Digital Signature | ЦС цифрлық қолтаңбасы (4096 бит) | 1.2.840.113549.1.1.11 | Мәні |
14. Қазақстан Республикасының Ұлттық куәландырушы орталығының қайтарып алынған МЕМСТ (Delta CRL) сертификаттарының тізімі туралы ақпарат
Өріс | Сипаттамасы | OID, маңыздылығы | Мазмұны |
ҚҚСТ Х.509 форматында базалық өрістері | |||
Version | X.509 стандартының нұсқасы | – | V2 |
Issuer | Баспагердің деректері ҚҚСТ |
C=2.5.4.6 |
C = KZ (міндетті өріс); |
This Update | ҚҚСТ шыққан уақыты | UTC TIME | Бастап жарамды: YYMMDDHHMMSSZ UTC |
Next Update | Келесі ҚҚСТ жаңартуы | UTC TIME | Дейін жарамды: YYMMDDHHMMSSZ UTC |
Signature Algorithm | Қол қою алгоритмі | 1.2.398.3.10.1.1.2.3.2 | - |
ҚҚСТ Х.509 форматындағы қосымша өрістері | |||
Number CRL | ҚҚСТ реттік нөмірі | 2.5.29.20 | Біртіндеп өсіп келе жатқан сан |
Authority Key Identifier | Сертификаттау орталығы кілтінің сәйкестендіргіші | 2.5.29.35 | Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні |
Freshest CRL | Айырымдық ҚҚСТ сәйкестендіргіші | 2.5.29.46, critical | – |
Digital Signature | Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит) | 1.2.398.3.10.1.1.2.3.2 | Мәні |
15. Қазақстан Республикасы Ұлттық куәландырушы орталығының OCSP GOST сертификатының құрылымы
16. Қазақстан Республикасы Ұлттық куәландырушы орталығының TSP GOST сертификатының құрылымы
| Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің міндетін атқарушы 2026 жылғы 28 тамыздағы № 522/НҚ бұйрыққа 4-қосымша |
Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының, Қазақстан Республикасының ұлттық куәландырушы орталығының және Қазақстан Республикасының сенім білдірілген үшінші тарапын қоспағанда, куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидаларын бекіту туралы
1-тарау. Жалпы ережелер
1. Осы Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының, Қазақстан Республикасының ұлттық куәландырушы орталығын қоспағанда, куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасы Цифрлық Кодексінің (бұдан әрі – Кодекс) 55-бабының 5-тармағына сәйкес әзірленген және Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілт сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау тәртібін, сондай-ақ "Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілт сертификатын беру және кері қайтарып алу" мемлекеттік көрсетілетін қызметін көрсету тәртібін айқындайды.
2. Осы Қағидаларда мынадай ұғымдар мен қысқартулар пайдаланылады:
1) "цифрлық үкіметтің" веб-порталы (бұдан әрі – веб-портал) –нормативтік құқықтық базаны қоса алғанда, мемлекеттік қызметтер көрсетуге қатысатын мемлекеттік органдар мен өзге де субъектілер орналастыратын шоғырландырылған ақпаратқа, сондай-ақ электрондық нысанда көрсетілетін мемлекеттік және өзге де көрсетілетін қызметтерге қол жеткізудің "бірыңғай терезесін" білдіретін цифрлық объект;
2) гипермәтінді жіберу хаттамасы (Hyper Text Transfer Protocol) (бұдан әрі – HTTP) – мәліметтерді жіберудің қолданбалы деңгейінің хаттамасы;
3) Интернет желілерінде кеңінен пайдаланылатын техникалық ерекшеліктер мен Стандарттарды қамтитын интернеттің нөмірленген цифрлық құжаттары сериясынан алынған құжат (Request for Comments) (бұдан әрі – RFC) 6960 – электрондық цифрлық қолтаңбаның ашық кілт сертификатының мәртебесін анықтауға арналған хаттамаға қойылатын талаптарды реттейтін IETF (Internet Engineering Task Force, дизайнерлердің, ғалымдардың, желілік операторлардың және провайдерлердің ашық халықаралық қауымдастығы) халықаралық стандарттар сериясынан ұсынылатын стандарт;
4) Интернет желілерінде кеңінен пайдаланылатын техникалық ерекшеліктер мен Стандарттарды қамтитын интернеттің нөмірленген цифрлық құжаттары сериясынан алынған құжат (Request for Comments) (бұдан әрі – RFC) 5280 –электрондық цифрлық қолтаңбаның ашық кілтінің сертификаттары мен кері қайтарып алынған сертификаттар тізімінің құрылымына қойылатын талаптарды реттейтін IETF (Internet Engineering Task Force, Open International Designers Community) халықаралық стандарттар сериясынан ұсынылатын стандарт, ғалымдардың, желілік операторлардың және провайдерлердің) халықаралық стандарттар сериясынан ұсынылатын стандарт;
5) каталогтарға қол жеткізудің жеңілдетілген хаттамасы (Lightweight Directory Access Protocol) (бұдан әрі – LDAP) – Халықаралық электр байланысы одағының электр байланысын стандарттау секторы стандартының ұсынымдары негізінде әзірленген каталог қызметіне қол жеткізуге арналған қолданбалы деңгей хаттамасы (Internation Telecommunication Union – Telecommunication sector) (бұдан әрі – ITU-T) X.500;
6) кері қайтарып алынған электрондық цифрлық қолтаңбаның ашық кілтінің сертификаты – осы Қағидаларда белгіленген тәртіппен күші жойылған электрондық цифрлық қолтаңбаның ашық кілті сертификаты;
7) куәландырушы орталық – Қазақстан Республикасының заңнамасына сәйкес құрылған, электрондық цифрлық қолтаңбаның ашық кілттері сертификаттарының анықтығын, электрондық цифрлық қолтаңбаның ашық кілттерінің тиесілілігін және жарамдылығын растайтын заңды тұлға;
8) өтініш беруші – электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге немесе кері қайтарып алуға құжаттар тапсырған жеке немесе заңды тұлға;
9) тіркеу орталығы – өтініш берушілерді сәйкестендіру, электрондық цифрлық қолтаңба ашық кілтінің сертификаттарын беруге немесе кері қайтарып алуға құжаттарды қабылдау және өтініш берушілерге электрондық цифрлық қолтаңбаның ашық кілтінің дайын сертификаттарын ұсынуға жауапты куәландырушы орталықтың құрылымдық бөлімшесі немесе куәландырушы орталықпен шарт негізінде әрекет ететін заңды тұлға;
10) электрондық цифрлық қолтаңба (бұдан әрі – ЭЦҚ) – электрондық цифрлық қолтаңбаның жабық кілті мен электрондық цифрлық қолтаңба құралдарын пайдалана отырып жасалған, электрондық құжаттың анықтығын, оның тиесілілігін және мазмұнының өзгермейтіндігін растайтын цифрлық жазба (цифрлық деректер жинағы);
11) электрондық цифрлық қолтаңбаның ашық кілті сертификатының бірегей атауы (Distinguished Name) (бұдан әрі – DN атауы) – электрондық цифрлық қолтаңбаның ашық кілті сертификатының немесе куәландырушы орталықтың иегерін сәйкестендіру үшін қолданылатын айрықша атау;
12) электрондық цифрлық қолтаңбаның ашық кілті сертификатының иегері (бұдан әрі – иегері) – атына электрондық цифрлық қолтаңбаның ашық кілті сертификаты берілген, электрондық цифрлық қолтаңбаның ашық кілті сертификатында көрсетілген ашық кілтке сәйкес келетін жабық кілтті заңды түрде иеленетін жеке немесе заңды тұлға;
13) электрондық цифрлық қолтаңбаның ашық кілті сертификаты (бұдан әрі – сертификат) – куәландырушы орталықтың электрондық цифрлық қолтаңбасымен куәландырылған цифрлық жазба, ол электрондық цифрлық қолтаңбаның Кодексте белгіленген талаптарға сәйкестігін растауға қызмет етеді;
14) электрондық цифрлық қолтаңбаның жабық кілті – электрондық цифрлық қолтаңба құралдарын пайдалана отырып электрондық цифрлық қолтаңбаны жасауға арналған цифрлық деректер;
15) электрондық цифрлық қолтаңбаның ашық кілті сертификатының мәртебесін тексеру сервисі (Online Certificate Status Protocol, бұдан әрі – OCSP) – электрондық цифрлық қолтаңбаның ашық кілті сертификатын кері қайтарып алу туралы не OCSP түбіртегін беру сәтінде олардың жоқтығы туралы мәліметтерді қамтитын OCSP түбіртегін ұсынатын куәландырушы орталықтың онлайн-сервисі;
16) X.509 – электрондық цифрлық қолтаңбаның ашық кілті сертификаты көмегімен, деректер пішімдерін және ашық кілттерді тарату рәсімдерін айқындайтын стандарт.
2-тарау. Электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары
1-параграф. Куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру тәртібі
3. Сертификат беру үшін құжаттарды қабылдау өтініш беруші тіркеу орталығына, интернет-ресурсқа немесе куәландырушы орталықтың мобильді қосымшасына жүгінген кезде жүзеге асырылады.
4. Сертификат алу үшін тіркеу орталығына жүгінген кезде жеке немесе заңды тұлға (филиал немесе өкілдік) өтінішті және жеке басын куәландыратын құжатты ұсынады. Куәландырушы орталық өтініш берушіні сәйкестендіру, сондай-ақ ұсынылған мәліметтердің анықтығын растау үшін қажетті өзге де құжаттар мен мәліметтерді қосымша сұратуға құқылы. Мұндай құжаттар мен мәліметтердің тізбесі Кодекстің 55-бабы 1-тармағының 3) тармақшасына сәйкес куәландырушы орталық бекіткен сертификаттардың қолдану саясатымен айқындалады.
5. Куәландырушы орталық пайдаланатын интернет-ресурс немесе мобильдік қосымша арқылы жүгінген кезде өтініш берушіні аутентификациялау биометриялық және/немесе цифрлық аутентификация арқылы жүзеге асырылады.
6. Тіркеу орталығында құжаттар пакетін қабылдаған кезде тіркеу орталығының жұмыскері өтініш берушінің жеке басын оның жеке басын куәландыратын құжатпен салыстырып тексереді (сәйкестендіреді).
7. Өтініш берушіге сертификат беруді куәландырушы орталық осы Қағидалардың 4 және 5-тармақтарына сәйкес өтініш беруші сәйкестендірілген немесе аутентификацияланғаннан кейін бес жұмыс күні ішінде жүзеге асырады.
Куәландырушы орталық Қазақстан Республикасының негізгі куәландырушы орталығына берілген сертификатты береді.
8. Сертификатты алған кезде өтініш беруші ЭЦҚ жабық кілтіне пароль орнатады. ЭЦҚ жабық кілтіне пароль орнату міндетті болып табылады.
9. Өтініш берушіде қолданыстағы сертификат болған жағдайда, Кодекстің 55-бабы 1-тармағының 3) тармақшасына сәйкес бекітілген сертификаттардың қолдану саясатына сәйкес куәландырушы орталық көздеген жағдайларда және тәртіппен жаңа сертификат беру туралы өтінішті электрондық құжат нысанында беруге жол беріледі.
Өтініште қамтылған мәліметтер өтініш берушінің электрондық цифрлық қолтаңбасымен расталады.
10. Куәландырушы орталық және сертификат иегері қажет болған жағдайда сертификатты беру немесе қайтарып алу үшін өзара сертификаттарын беру және (немесе) кері қайтарып алу туралы келісім жасайды.
11. Сертификаттың қолданылу мерзімін куәландырушы орталық белгілейді және үш айдан үш жылға дейінгі мерзімді құрайды.
12. Куәландырушы орталық сертификат иегері өтініш берген күні мынадай:
1) ұсынылған құжаттардың толық болмаған;
2) анық емес мәліметтерді ұсынған;
3) сот актісінің заңды күшіне енуі;
4) адам он алты жасқа толмаған жағдайларда құжаттарды қабылдаудан бас тартады.
Өтініш беруші қызмет көрсетуден бас тарту себептерін жойған жағдайда, өтініш беруші сертификатты беру және кері қайтарып алу бойынша көрсетілетін қызметті алуға қайта өтініш береді.
13. Куәландырушы орталық беретін иегердің сертификаты және куәландырушы орталықтың сертификаты Х.509 стандартының және RFC 5280 стандарт ұсыныстарының талаптарына сәйкес келеді.
14. Өтініш берушіге сертификат беру осы Қағидалардың 1-қосымшасына сәйкес жеке немесе заңды тұлға сертификатының құрылымы және осы Қағидалардың 2-қосымшасына сәйкес жеке немесе заңды тұлға сертификатының DN атауының ең аз қажетті құрамына сәйкес электрондық құжат нысанында жүзеге асырылады.
15. Куәландырушы орталықтың сертификаты 3-қосымшаға сәйкес куәландырушы орталықтың сертификатының құрылымын және осы Қағидаларға 4-қосымшаға куәландырушы орталықтың сертификатының DN атауына қойылатын талаптарды қамтиды.
16. Куәландырушы орталық өзі шығарған әрбір сертификатына өз атын, кері қайтарып алынған сертификаттарының тізімін енгізеді және оларға өзінің ЭЦҚ жабық кілтінің көмегімен қол қояды.
17. Иегердің сертификаты және куәландырушы орталықтың негізгі сертификатының құрылымы қажет болған жағдайда, Х.509 стандартының аясындағы кеңейтімдермен және RFC 5280 стандартының ұсыныстарымен толықтырылады.
2-параграф. Куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын сақтау тәртібі
18. Куәландырушы орталық берілген сертификаттардың көшірмелерін электрондық нысанда сақтауды қамтамасыз етеді.
19. Куәландырушы орталықтарда кері қайтарып алынған сертификаттарды сақтау мерзімі кері қайтарып алынған күннен бастап кемінде бес жылды құрайды.
20. Сақтау мерзімі өткеннен кейін кері қайтарып алынған сертификаттар Қазақстан Республикасының заңнамасында белгіленген тәртіппен архивтік сақтауға жіберіледі.
3-параграф. Куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын кері қайтарып алу тәртібі
21. Сертификатты кері қайтарып алуға құжаттарды қабылдау ЭЦҚ иегері:
жеке өзі тіркеу орталығына;
куәландырушы орталықтың интернет-ресурсы немесе мобильді қосымшасы арқылы;
веб-портал немесе "цифрлық үкіметтің" мобильді қосымшасы арқылы жүгінген кезде жүзеге асырылады.
22. Сертификатты кері қайтарып алу үшін тіркеу орталығына жүгінген кезде жеке немесе заңды тұлға (филиал немесе өкілдік) куәландырушы орталық бекіткен өтініш берушінің жеке басын сәйкестендіру және оның өкілеттіктерін растау үшін қажетті және жеткілікті құжаттар пакетін ұсынады.
23. Сертификатты куәландырушы орталықтың интернет-ресурсы немесе мобильді қосымшасы арқылы кері қайтарып алған кезде сертификатты кері қайтарып алу туралы өтініш электрондық құжат нысанында ұсынылады және ЭЦҚ жабық кілтімен қол қою арқылы немесе сертификат иегерін қашықтықтан сәйкестендіру арқылы расталады.
24. Куәландырушы орталық "Цифрлық үкіметтің" веб-порталы немесе мобильдік қосымшасы арқылы қалыптастырылған және Қазақстан Республикасының Ұлттық куәландырушы орталығы жеке тұлғаға берген сертификат, ЭЦҚ жабық кілтімен қол қойылған сертификат иегерінің сұрау салуы бойынша сертификаттарды кері қайтарып алуды жүзеге асырады.
25. Сертификатты берген куәландырушы орталық мынадай жағдайларда:
1) куәландырушы орталық айқындаған тәртіппен сертификат иегерінің талап етуі бойынша;
2) сертификатты алған кезде негізделген құжаттамалық растау негізінде анық емес мәліметтерді не толық емес құжаттар топтамасын ұсыну фактісі анықталған кезде;
3) сертификат иегері қайтыс болғанда;
4) сертификат иегерінің тегі, аты немесе әкесінің атын (егер ол жеке басын куәландыратын құжатта көрсетілген болса) өзгергенде;
5) сертификат иегері – заңды тұлғаның басшысы ауысқанда, атауы ауысқанда, қайта ұйымдастырылғанда, таратылғанда;
6) заңды күшіне енген сот шешімі бойынша кері қайтарып алады.
Куәландырушы орталық осы Қағидалардың 25-тармағының 1-тармақшасында көрсетілген жағдайларды қоспағанда, осы тармақта көзделген бір немесе бірнеше жағдайлар туындаған кезде өтініш берушіден өтінішсіз сертификатты кері қайтарып алуды жүзеге асырады.
26. Сертификатты кері қайтарып алу осы Қағидалардың 22-тармағына сәйкес сертификат иегері ТО-ға жүгінгеннен және құжаттарды тапсырғаннан кейін бір жұмыс күні ішінде жүзеге асырылады.
27. Куәландырушы орталықтың интернет-ресурсы немесе мобильді қосымшасы арқылы сертификатты кері қайтарып алу осы Қағидалардың 23-тармағына сәйкес қол қойылған өтінім түскеннен кейін бір жұмыс күні ішінде жүзеге асырылады.
28. "Цифрлық үкіметтің" веб-порталы немесе мобильді қосымшасы арқылы сертификатты кері қайтарып алу осы Қағидалардың 24-тармағына сәйкес өтінім түскеннен кейін бір жұмыс күні ішінде жүзеге асырылады.
29. Куәландырушы орталықтың интернет-ресурсының немесе мобильдік қосымшасының жұмысында техникалық іркілістер болған жағдайда куәландырушы орталықтың интернет-ресурсының жұмысы қалпына келтірілгенге дейін сертификаттарды кері қайтарып алу тоқтатыла тұрады.
30. Сертификатты кері қайтарып алған кезде куәландырушы орталық интернет-ресурсында кері қайтарып алынған сертификаттары туралы мәліметтерді, олардың сериялық нөмірлерін, кері қайтарып алу күні мен себебін кері қайтарып алынған сертификаттар тізімінді (бұдан әрі – КҚСТ) жарияланады.
31. Куәландырушы орталық Кодекстің 55-бабы 1-тармағының 7) тармақшасына сәйкес Қазақстан Республикасының негізгі куәландырушы орталығына сертификатты кері қайтарып алу туралы ақпаратты ұсынады.
32. Куәландырушы орталық КҚСТ-ны RFC 5280 айқындаған форматта электрондық нысанда ұсынады. КҚСТ куәландырушы орталықтың ЭЦҚ-мен куәландырылады. Кері қайтарып алынған сертификаттар тізіміне қол жеткізу LDAP және HTTP хаттамалары бойынша өтеусіз негізде қамтамасыз етіледі.
4-параграф. Куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау тәртібі
33. ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау ЭЦҚ-ның қол қоюшы тұлғаға тиесілігін анықтау және оның жарамдылығын тексеру мақсатында жүзеге асырылады.
34. ЭЦҚ түпнұсқалығын тексеруді қоса алғанда, ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау Кодекстің 55-бабы 1-тармағының 4) тармақшасына сәйкес цифрландыру саласындағы уәкілетті орган бекітетін электрондық цифрлық қолтаңбаны қалыптастыру және оның түпнұсқалығын тексеру қағидаларына сәйкес жүзеге асырылады.
Жеке және заңды тұлғаның электрондық цифрлық қолтаңбасының ашық кілті сертификатының құрылымы
Жеке және заңды тұлғаның электрондық цифрлық қолтаңбасының ашық кілті сертификатының DN атауының ең аз қажетті құрамы
Куәландырушы орталықтың электрондық цифрлық қолтаңбасының ашық кілті сертификатының құрылымы
Куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификатының DN атауына қойылатын талаптар
| Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің міндетін атқарушы 2026 жылғы 28 тамыздағы № 522/НҚ бұйрыққа 5-қосымша |
Күші жойылған кейбір бұйрықтардың тізбесі
1. "Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының және Қазақстан Республикасының ұлттық куәландырушы орталығының тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушының 2015 жылғы 26 маусымдағы № 727 бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 12181 болып тіркелген);
2. "Қазақстан Республикасының негізгі куәландырушы орталығының, Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығының және ұлттық куәландырушы орталығының тіркеу куәліктерін беруі, сақтауы, қайтарып алуы және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің 2015 жылғы 9 желтоқсандағы № 1183 бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 13336 болып тіркелген);
3. "Қазақстан Республикасының негізгі куәландырушы орталығын, мемлекеттік органдардың куәландырушы орталығын, Қазақстан Республикасының ұлттық куәландырушы орталығын және Қазақстан Республикасының сенім білдірілген үшінші тарапын қоспағанда, куәландырушы орталықтың тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің 2015 жылғы 23 желтоқсандағы № 1231 бұйрығының (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 13341 болып тіркелген);
4. "Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының және Қазақстан Республикасының ұлттық куәландырушы орталығының тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушының 2015 жылғы 26 маусымдағы № 727 бұйрығына өзгерістер енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2020 жылғы 26 мамырдағы № 214/НҚ бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 20779 болып тіркелген);
5. "Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының және Қазақстан Республикасының ұлттық куәландырушы орталығының тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2020 жылғы 13 қазандағы № 383/НҚ бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 21440 болып тіркелген);
6. "Қазақстан Республикасының негізгі куәландырушы орталығын, мемлекеттік органдардың куәландырушы орталығын, Қазақстан Республикасының ұлттық куәландырушы орталығын және Қазақстан Республикасының сенім білдірілген үшінші тарапын қоспағанда, куәландырушы орталықтың тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің 2015 жылғы 23 желтоқсандағы № 1231 бұйрығына өзгеріс енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің міндетін атқарушының 2023 жылғы 30 наурыздағы № 115/НҚ бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 32205 болып тіркелген);
7. "Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының және Қазақстан Республикасының ұлттық куәландырушы орталығының тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушы 2015 жылғы 26 маусымдағы № 727 бұйрығына өзгерістер енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2023 жылғы 1 желтоқсандағы № 595/НҚ бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 33727 болып тіркелген);
8. "Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушының және Қазақстан Республикасы Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің кейбір бұйрықтарына өзгерістер енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 1-тармақтың 1) тармақшасы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 34067 болып тіркелген);
9. "Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының және Қазақстан Республикасының ұлттық куәландырушы орталығының тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушы 2015 жылғы 26 маусымдағы № 727 бұйрығына өзгерістер енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2025 жылғы 4 маусымдағы № 282/НҚ бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 36242 болып тіркелген).
