Куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидаларын бекіту туралы

Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің м.а. 2026 жылғы 28 тамыздағы № 522/НҚ бұйрығы. Қазақстан Республикасының Әділет министрлігінде 2026 жылғы 31 тамызда № 39747 болып тіркелді

      Қазақстан Республикасының Цифрлық кодексі 55-бабының 5-тармағына сәйкес БҰЙЫРАМЫН:

      1. Қоса беріліп отырған:

      1) осы бұйрыққа 1-қосымшаға сәйкес Қазақстан Республикасының негізгі куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары;

      2) осы бұйрыққа 2-қосымшаға сәйкес Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары;

      3) осы бұйрыққа 3-қосымшаға сәйкес Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары;

      4) осы бұйрыққа 4-қосымшаға сәйкес Қазақстан Республикасының негізгі куәландырушы орталығын, мемлекеттік органдардың куәландырушы орталығын, Қазақстан Республикасының ұлттық куәландырушы орталығын қоспағанда, куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары бекітілсін.

      2. Осы бұйрыққа 5-қосымшаға сәйкес кейбір бұйрықтардың күші жойылды деп танылсын.

      3. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Цифрлық шешімдер департаменті заңнамада белгіленген тәртіппен:

      1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;

      2) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;

      3) осы бұйрық Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметті ұсынуды қамтамасыз етсін.

      4. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.

      5. Осы бұйрық алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.

      Қазақстан Республикасы
Премьер-Министрінің орынбасары
– Жасанды интеллект және цифрлық
даму министрінің міндетін атқарушы
Ж. Мадиев

      "КЕЛІСІЛДІ"
Қазақстан Республикасының
Қаржы министрлігі

      "КЕЛІСІЛДІ"
Қазақстан Республикасының
Мәдениет және ақпарат министрлігі

  Қазақстан Республикасы
Премьер-Министрінің
орынбасары – Жасанды
интеллект және
цифрлық даму министрінің
міндетін атқарушы
2026 жылғы 28 тамыздағы
№ 522/НҚ бұйрыққа
1-қосымша

Қазақстан Республикасы негізгі куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары

1-тарау. Жалпы ережелер

      1. Осы Қазақстан Республикасы негізгі куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасы Цифрлық кодексінің (бұдан әрі – Кодекс) 55-бабының 5-тармағымен сәйкес әзірленді және Қазақстан Республикасы негізгі куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау тәртібін айқындайды.

      2. Осы Қағидаларда мынадай негізгі ұғымдар пайдаланылады:

      1) ақпаратты криптографиялық қорғау құралы (бұдан әрі – АКҚҚ) – криптографиялық түрлендіру алгоритмдерін, шифрлау кілттердің өндіруді, қалыптастыруды, бөлуді немесе басқаруды іске асыратын бағдарламалық қамтылым немесе бағдарламалық-аппараттық кешен;

      2) куәландырушы орталық – электрондық цифрлық қолтаңбаның ашық кілттері сертификаттарының дұрыстығын, электрондық цифрлық қолтаңба ашық кілттерінің тиесілілігі мен жарамдылығын растайтын Қазақстан Республикасының заңнамасына сәйкес құрылған заңды тұлға;

      3) Қазақстан Республикасының негізгі куәландырушы орталығы (бұдан әрі – ҚР НКО) – куәландырушы орталықтардың электрондық цифрлық қолтаңбасы ашық кілттерінің тиесілілігін және жарамдылығын растауды жүзеге асыратын куәландырушы орталық;

      4) өтініш беруші – электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге немесе кері қайтарып алуға өтінішпен ҚР НКО-ға жүгінген куәландырушы орталық;

      5) пайдаланушы – ҚР НКО-ны қоспағанда, куәландырушы орталық электрондық цифрлық қолтаңбасының ашық кілті сертификатының иегері;

      6) электрондық құжатайналым жүйесі (бұдан әрі – ЭҚЖ) – қатысушылар арасындағы қатынастар Кодекспен және Қазақстан Республикасының өзге де нормативтік құқықтық актілерімен реттелетін электрондық құжаттармен алмасу жүйесі;

      7) электрондық цифрлық қолтаңба (бұдан әрі – ЭЦҚ) – электрондық цифрлық қолтаңбаның жабық кілті мен электрондық цифрлық қолтаңба құралдарын пайдалана отырып жасалған, электрондық құжаттың анықтығын, оның тиесілілігін және мазмұнының өзгермейтіндігін растайтын цифрлық жазба (цифрлық деректер жиыны);

      8) электрондық цифрлық қолтаңбаның ашық кілті сертификатын кері қайтарып алу – электрондық цифрлық қолтаңбаның ашық кілті сертификатын ҚР НКО-да жарамсыз деп тану рәсімі;

      9) электрондық цифрлық қолтаңбаның ашық кілті сертификатының иегері – оның атына электрондық цифрлық қолтаңбаның ашық кілті сертификаты берілген, электрондық цифрлық қолтаңбаның ашық кілті сертификатында көрсетілген ашық кілтке сәйкес келетін жабық кілтті заңды түрде иеленетін жеке немесе заңды тұлға;

      10) электрондық цифрлық қолтаңбаның ашық кілті сертификаты (бұдан әрі – сертификат) – куәландырушы орталықтың электрондық цифрлық қолтаңбасымен куәландырылған цифрлық жазба, ол электрондық цифрлық қолтаңбаның Кодексте белгіленген талаптарға сәйкестігін растауға қызмет етеді.

2-тарау. Электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары

1-параграф. Куәландырушы орталыққа электрондық цифрлық қолтаңба ашық кілті сертификатын беру тәртібі

      3. Куәландырушы орталыққа ҚР НКО қол қойған (бағынысты) сертификатты беру үшін өтініш беруші ҚР НКО-ға ЭҚЖ, пошта байланысы арқылы не қолма-қол мынадай құжаттарды:

      1) осы Қағидаларға 1-қосымшаға сәйкес нысан бойынша куәландырушы орталыққа сертификатты беруге өтінішті;

      2) куәландырушы орталықты аккредиттеу туралы куәлік көшірмесін;

      3) электрондық құжат нысанындағы куәландырушы орталықтың сертификатты ұсынады.

      4. Құжаттарды қарағаннан кейін ҚР НКО сертификатты куәландырушы орталыққа беруді және оны берілген сертификаттардың есебін жүргізу журналында тіркеуді жүргізеді.

      ҚР НКО сенім тізбегін құра отырып, куәландырушы орталықтың сертификатына қол қояды (бағынысты етеді), бұл ретте, "Шығарушы" деген орында ҚР НКО деректері көрсетіледі.

      5. Куәландырушы орталыққа сертификат беру осы Қағидалардың 3-тармағында көрсетілген құжаттарды тапсырғаннан кейін он бес жұмыс күні ішінде пошта байланысы арқылы не қолма-қол не ЭҚЖ арқылы жүзеге асырылады.

      6. ҚР НКО куәландырушы орталыққа мынадай жағдайларда:

      1) ұсынылған құжаттар толық болмағанда;

      2) дұрыс мәлімет ұсынылмағанда;

      3) заңды күшіне енген сот актісіне сәйкес сертификат беруден бас тартады.

      Куәландырушы орталыққа сертификат беруден бас тарту туралы жазбаша дәлелді жауап өтініш берушіге ЭҚЖ, пошта байланысы арқылы немесе қолма-қол ҚР НКО-ға жүгінген күннен бастап он бес жұмыс күні ішінде жолданады.

      7. Куәландырушы орталықтың сертификатының қолданылу мерзімі ҚР НКО сертификатының қолданылу мерзімінен аспайды.

2-параграф. Электрондық цифрлық қолтаңба ашық кілті сертификатын сақтау тәртібі

      8. ҚР НКО берілген сертификаттардың көшірмелерін электрондық нысанда сақтауды қамтамасыз етеді.

      9. ҚР НКО кері қайтарып алынған сертификаттарды сақтау мерзімі кері қайтарып алынған күннен бастап бес жылды құрайды.

      10. Бес жыл өткеннен кейін ҚР НКО кері қайтарып алынған сертификаттары Қазақстан Республикасының заңнамасында белгіленген тәртіппен архивтік сақтауға түседі.

3-параграф. Куәландырушы орталықтың электрондық цифрлық қолтаңбасы ашық кілті сертификатын кері қайтарып алу тәртібі

      11. Куәландырушы орталықтың сертификатын кері қайтарып алу мынадай жағдайларда:

      1) осы Қағидаларға 2-қосымшаға сәйкес нысан бойынша сертификатты кері қайтарып алуға берілген өтініш негізінде сертификат иегерінің талабы бойынша;

      2) сертификат алған кезде дұрыс емес мәліметтерді не толық емес құжаттар топтамасын беру фактісі анықталған кезде;

      3) сертификат иегері-заңды тұлғаның атауы ауысқанда, қайта ұйымдастырылғанда, таратылғанда;

      4) заңды күшіне енген сот шешімі бойынша жүзеге асырылады.

      12. Куәландырушы орталықтың сертификатты кері қайтарып алу үшін өтініш беруші осы Қағидалардың 10-тармағында көзделген жағдайлардың бірінің басталғанын растайтын құжаты бар ресми хатты пошта байланысы арқылы, қолма-қол не ЭҚЖ арқылы ҚР НКО-ға ұсынады.

      13. Куәландырушы орталықтың сертификатын кері қайтарып алу сертификатты кері қайтарып алуға ресми хат тіркеген күннен бастап бір жұмыс күні ішінде жүзеге асырылады.

      14. Құжаттарды қарағаннан кейін ҚР НКО тиісті ақпаратты алған күннен бастап бір жұмыс күні ішінде куәландырушы орталықтың сертификатын кері қайтарып алу күнін, себебі мен уақытын көрсете отырып, сертификаттың қолданылуын тоқтату туралы жазбаны кері қайтарып алынған сертификаттар тізіміне (бұдан әрі – КҚСТ) енгізеді.

      15. ҚР НКО кері қайтарып алынған сертификаттар туралы мәліметтерді, олардың сериялық нөмірлерін және кері қайтарып алу себебін ҚР НКО КҚСТ-да root.gov.kz. мекенжайы бойынша интернет-ресурста жариялайды.

      КҚСТ жаңарту кемінде жиырма төрт сағатта бір рет кезеңділігімен жүргізіледі.

4-параграф. Электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау тәртібі

      16. ҚР НКО пайдаланушысы сертификатты алған кезде куәландырушы орталықтың АКҚҚ пайдалана отырып, ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау үшін оны тексеруді мынадай:

      1) ҚР НКО ЭЦҚ куәландыруыш орталығының сертификатын;

      2) куәландырушы орталық сертификатының жарамдылық мерзімін;

      3) куәландырушы орталық сертификатының кері қайтарып алынуын тексерулерді орындау арқылы жүзеге асырады.

      17. ЭЦҚ түпнұсқалығын тексеруді қоса алғанда, ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау электрондық цифрлық қолтаңбаны қалыптастыру және оның түпнұсқалығын тексеру қағидаларына сәйкес жүзеге асырылады.

  Куәландырушы орталықтың
электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігін және
жарамдылығын растау
қағидаларына
1-қосымша
  Нысан

Куәландырушы орталыққа электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш

      Осы өтініш арқылы мен _________________________________________________

      (өкілдің тегі, аты, әкесінің аты (ол болған жағдайда), туған күні)

      Өкілдің жеке сәйкестендіру нөмірі: _______________________________________

      Бизнес сәйкестендіру нөмірі: ____________________________________________

      (заңды тұлғаның атауы, мекенжайы, телефоны)

      Base64 форматындағы куәландырушы орталықтың электрондық цифрлық

      қолтаңбасының ашық кілт сертификатына сұрау салуды (PKCS#10) немесе ашық

      кілт сертификатын (P7B) өңдеуді сұраймын:

      _____________________________________________________________________

      (сұрау салудың немесе электрондық цифрлық қолтаңбаның ашық кілт

      сертификатының сұлбасы)

      және өтініште көрсетілген мәліметтерге сәйкес куәландырушы орталықтың

      электрондық цифрлық қолтаңбасының ашық кілт сертификатын дайындауды сұраймын.

      Сәйкестендірілген мәліметтер:

      елдің атауы: _________________________

      облыстың атауы: ______________________, қала __________________________

      ұйымның атауы: ______________________________________________________

      Куәландырушы орталықтың атауы: ______________________________________

      электрондық пошта мекенжайы: _________________________________________

      Электрондық цифрлық қолтаңбаның ашық кілтінің сертификатының

      пайдалану аймағы: ___________________________________________________

      Басшы __________________ ___________________________________________

      (қолы) (тегі, аты, әкесінің аты (бар болған жағдайда)

      Мөрге арналған орын (бар болған жағдайда)

      20 жылғы " "

  Куәландырушы орталықтың
электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігін және
жарамдылығын растау
қағидаларына
2-қосымша
  Нысан

Электрондық цифрлық қолтаңбаның ашық кілті сертификатын кері қайтарып алуға өтініш

      Осы өтініш арқылы мен, _______________________________________________

      (өкілдің тегі, аты, әкесінің аты ( бар болған жағдайда), туған күні)

      Өкілдің жеке сәйкестендіру нөмірі: ______________________________________

      Бизнес сәйкестендіру нөмірі: ___________________________________________

      (заңды тұлғаның атауы, мекенжайы, телефоны) өтініште көрсетілген деректерге

      сәйкес бұрын берілген куәландырушы орталықтың электрондық цифрлық

      қолтаңбаның ашық кілтінің сертификатын кері қайтарып алуды

      сұраймын: ___________________________________________________________

      электрондық цифрлық қолтаңбаның ашық кілтінің сертификатының сериялық

      нөмірі: ______________________________________________________________

      елдің атауы: _________________________________________________________

      облыстың атауы: _________________________, қала _______________________

      ұйымның атауы: ______________________________________________________

      куәландырушы орталықтың атауы: ______________________________________

      электрондық пошта мекенжайы: ________________________________________

      Электрондық цифрлық қолтаңбаның ашық кілтінің сертификатының пайдалану

      мерзімі: ____________________________

      Басшы _________________ ________________________________________

      (қолы) (тегі, аты, әкесінің аты (бар болған жағдайда)

      Мөрге арналған орын (бар болған жағдайда)

      20 жылғы " "

  Қазақстан Республикасы
Премьер-Министрінің
орынбасары – Жасанды
интеллект және
цифрлық даму министрінің
міндетін атқарушы
2026 жылғы 28 тамыздағы
№ 522/НҚ бұйрыққа
2-қосымша

Қазақстан Республикасының мемлекеттік органдарының куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілтінің сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары

1-тарау. Жалпы ережелер

      1. Осы Қазақстан Республикасының мемлекеттік органдарының куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасының Цифрлық кодексі (бұдан әрі – Кодекс) 55-бабының 5-тармағына сәйкес әзірленді және Қазақстан Республикасының мемлекеттік органдары куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау тәртібін айқындайды.

      2. Осы Қағидаларда мынадай ұғымдар пайдаланылады:

      1) кері қайтарып алынған электрондық цифрлық қолтаңбаның ашық кілті – қолданысы осы Қағидаларда белгіленген тәртіпте тоқтатылған мемлекеттік органдардың куәландырушы орталығы берген электрондық цифрлық қолтаңбасының ашық кілті сертификаты;

      2) Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығы (бұдан әрі – ҚР МО КО) – мемлекеттік және мемлекеттік емес цифрлық жүйелердегі электрондық құжаттарда электрондық цифрлық қолтаңбаны қалыптастыру және тексеру үшін мемлекеттік органдардың лауазымды адамдарына электрондық цифрлық қолтаңба құралдары мен электрондық цифрлық қолтаңбаның ашық кілттерінің сертификаттарын беретін куәландырушы орталық;

      3) қорғалған негізгі ақпаратты жеткізгіш – онда сақталатын электрондық цифрлық қолтаңбаның жабық кілттерін қорғау үшін Қазақстан Республикасының ҚР СТ 1073-2007 "Ақпаратты криптографиялық қорғау құралдары. Жалпы техникалық талаптар" немесе ҚР СТ 1073-2025 "Ақпараттық қауіпсіздікке және өмірлік цикл процестеріне қойылатын талаптар" (кемінде 3-деңгей) ұлттық стандарттарының талаптарына сәйкестік сертификаты бар ақпаратты криптографиялық қорғау құралдары пайдаланылатын мамандандырылған жеткізгіш;

      4) ҚР МО КО операторы – Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығының функцияларын жүзеге асыратын "цифрлық үкімет" операторы;

      5) мемлекеттік органдардың бірыңғай көлік ортасы (бұдан әрі – МО БКО) – "цифрлық үкiметтiң" инфрақұрылымына кіретін және киберқауіпсіздіктің талап етілетін деңгейі сақтала отырып, мемлекеттік органдардың, олардың ведомстволық бағынысты ұйымдары мен жергілікті өзін-өзі басқару органдарының, сондай-ақ уәкілетті орган айқындаған цифрлық ортаның өзге де субъектілерінің жергілікті (Интернетке қолжетімділігі бар жергілікті желілерді қоспағанда), ведомстволық және корпоративтік телекоммуникациялар желілерінің өзара іс-қимылын қамтамасыз етуге арналған телекоммуникациялар желісі;

      6) онлайн өтінім беру сервисі – МО БКО желісінде ҚР МО КО электрондық цифрлық қолтаңбаның ашық кілті сертификаты иегерінің электрондық цифрлық қолтаңбаның ашық кілттерін шығаруға және кері қайтарып алуға онлайн режимінде өтінімдерді қалыптастыруға арналған сервис;

      7) өтініш беруші – Қазақстан Республикасының мемлекеттік және жергілікті атқарушы органдары, олардың аумақтық бөлімшелері;

      8) уәкілетті қызметкер – тиісті мемлекеттік органда ҚР МО КО электрондық цифрлық қолтаңбаның ашық кілттерін шығаруға және кері қайтарып алуға онлайн-өтініштерді беру, келісу және қабылдамау үшін ҚР МО КО өкілеттіктері берілген мемлекеттік органның немесе оған ведомствалық бағынышты қызметкері;

      9) цифрландыру саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – цифрландыру саласындағы басшылықты және салааралық үйлестіруді жүзеге асыратын орталық атқарушы орган;

      10) электрондық құжат айналымы – мемлекеттік органдар, жеке және заңды тұлғалар арасында электрондық құжаттар алмасу;

      11) электрондық құжат айналымының жүйесі (бұдан әрі – ЭҚЖ) – қатысушылары арасындағы қатынастар Заңмен және Қазақстан Республикасының өзге де нормативтік құқықтық актілерімен реттелетін электрондық құжаттармен алмасу жүйесі;

      12) электрондық цифрлық қолтаңба (бұдан әрі – ЭЦҚ) – электрондық цифрлық қолтаңбаның жабық кілті мен электрондық цифрлық қолтаңба құралдарын пайдалана отырып жасалған, электрондық құжаттың анықтығын, оның тиесілілігін және мазмұнының өзгермейтіндігін растайтын цифрлық жазба (цифрлық деректер) жиынтығы;

      13) электрондық цифрлық қолтаңба ашық кілтінің иегері (бұдан әрі –сертификат иегері) – атына электрондық цифрлық қолтаңбаның ашық кілті сертификаты берілген, электрондық цифрлық қолтаңбаның ашық кілті сертификатында көрсетілген ашық кілтке сәйкес келетін жабық кілтті заңды түрде иеленетін жеке немесе заңды тұлға;

      14) электрондық цифрлық қолтаңбаның ашық кілті – электрондық цифрлық қолтаңбаның түпнұсқалығын растауға арналған цифрлық деректер;

      15) электрондық цифрлық қолтаңбаның ашық кілті сертификаты (бұдан әрі – сертификат) – куәландырушы орталықтың электрондық цифрлық қолтаңбасымен куәландырылған цифрлық жазба, ол электрондық цифрлық қолтаңбаның Кодексте белгіленген талаптарға сәйкестігін растауға қызмет етеді;

      16) электрондық цифрлық қолтаңбаның жабық кілті – электрондық цифрлық қолтаңба құралдарын пайдалана отырып электрондық цифрлық қолтаңбаны жасауға арналған цифрлық деректер;

      17) Type-C қорғалған негізгі ақпаратты жеткізгіш – USB Type-C қосылу интерфейсі бар жабдықталған қорғалған негізгі ақпаратты жеткізгіш;

      18) Virtual Private Network (бұдан әрі – VPN құрылғысы) – тараптардың аутентификациясын және виртуалды жеке желідегі түйіндер арасында қорғалған ақпарат алмасуды жүзеге асыратын техникалық құралдар мен бағдарламалық қамтылым жиынтығы.

2-тарау. Электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары

1-параграф. Электрондық цифрлық қолтаңбаның ашық кілті сертификатын беру тәртібі

      3. Сертификат алу үшін өтініш беруші өтінішті мынадай тәсілдердің бірімен береді:

      1) онлайн режимде – өтініш беруші өтініш берген кезде;

      2) уәкілетті қызметкердің жеке кабинеті арқылы;

      3) офлайн режимде – архив қызметкері және VPN құрылғысымен.

      4. Сертификатты онлайн режимде алуға өтініш беру өтініш берушіде негізгі ақпараттың қорғалған жеткізгіші болған жағдайда жүзеге асырылады және мынадай кезеңдерді қамтиды:

      1) өтініш беруші осы Қағидаларға 1-қосымшаға сәйкес нысан бойынша онлайн режимінде сертификат беруге өтінішті онлайн-өтінімдер беру сервисі арқылы электрондық нысанда береді;

      2) өтініш беруші ҚР МО КО операторына ЭҚЖ, пошта байланысы арқылы не қолма-қол онлайн режимінде сертификат беруге өтінішпен хат жолдайды;

      3) ҚР МО КО операторының қызметкері хатты алғаннан кейін ұсынылған мәліметтердің толықтығы мен дұрыстығын тексеруді жүзеге асырады және олар сәйкес келген жағдайда онлайн режимінде сертификат беруге өтінішті растайды. Ұсынылған деректер сәйкес келмеген жағдайда ҚР МО КО операторының қызметкері осы Қағидалардың 11-тармағы негізінде сертификат беруден бас тартады;

      4) өтініш расталғаннан кейін ҚР МО КО сертификатты қалыптастырады. Сертификатты қорғалған кілттік ақпарат тасымалдағышына орнатуды өтініш беруші онлайн-өтінімдерді беру сервисі арқылы жүзеге асырады.

      5. Уәкілетті қызметкердің жеке кабинеті арқылы сертификат беруге өтініш беру өтініш берушіде қорғалған негізгі ақпаратты жеткізгіш болған жағдайда жүзеге асырылады және мынадай кезеңдерді қамтиды:

      1) өтініш беруші уәкілетті қызметкердің жеке кабинеті арқылы да сертификатты беруге өтініш береді;

      2) уәкілетті қызметкердің жеке кабинеті арқылы сертификат беру туралы өтініш уәкілетті қызметкердің жеке кабинетінде ЭЦҚ арқылы келісілeді;

      3) ҚР МО КО операторының қызметкері уәкілетті қызметкердің жеке кабинеті арқылы сертификатты беру өтінішін алғаннан кейін ұсынылған деректердің толықтығын және белгіленген талаптарға сәйкестігін тексереді және олар сәйкес келген жағдайда сертификат беру туралы өтінішті растайды. Ұсынылған деректер талаптарға сәйкес келмеген жағдайда, ҚР МО КО операторының қызметкері осы Қағидалардың 11-тармағына сәйкес сертификат беруден бас тартады;

      4) Уәкілетті қызметкердің жеке кабинеті арқылы сертификат беру туралы өтініш расталғаннан кейін ҚР МО КО сертификатты қалыптастырады. Сертификатты қорғалған негізгі ақпаратты жеткізгіште орнатуды өтініш беруші онлайн-өтінімдерді беру сервисі арқылы жүзеге асырады.

      6. VPN құрылғылары үшін сертификатты беруге өтініш беру ақпараттың электрондық жеткізгішін ұсына отырып, хат жолдау арқылы жүзеге асырылады және мынадай кезеңдерді қамтиды:

      1) өтініш беруші осы Қағидаларға 2-қосымшаға сәйкес VPN құрылғылары үшін сертификатты беру туралы өтініш қоса берілген хатты ЭҚЖ, пошта байланысы арқылы не қолма-қол уәкілетті органға жолдайды және электрондық ақпарат жеткізгішін ұсынады.

      2) уәкілетті орган өтінішті қарайды және VPN құрылғылары үшін сертификатты шығару туралы шешім қабылданған жағдайда, кейіннен сертификатты шығару үшін VPN құрылғылары үшін сертификатты беру туралы өтініші қоса берілген хатты ЭҚЖ, пошта байланысы арқылы немесе қолма-қол ҚР МО КО операторына жолдайды.

      3) ҚР МО КО операторының қызметкері хатты алғаннан кейін үш жұмыс күні ішінде ұсынылған мәліметтердің толықтығы мен дұрыстығын тексеруді жүзеге асырады және олар сәйкес келген жағдайда VPN құрылғылары үшін сертификат беруге өтінішті қалыптастырады және растайды. Ұсынылған деректер сәйкес келмеген жағдайда ҚР МО КО операторының қызметкері осы Қағидалардың 11-тармағы негізінде VPN құрылғылары үшін сертификат беруден бас тартады;

      4) Өтініш расталғаннан кейін ҚР МО КО операторының қызметкері VPN құрылғылары үшін шығарылған сертификатты өтініш берушіге пошта байланысы арқылы немесе қолма-қол береді.

      7. Архив қызметкері үшін сертификатты беруге өтініш беру қорғалған негізгі ақпаратты жеткізгішті ұсына отырып, хат жолдау арқылы жүзеге асырылады және мынадай кезеңдерді қамтиды:

      1) өтініш беруші архив қызметкері үшін сертификатты беру туралы өтініші бар хатты осы Қағидаларға 3-қосымшаға сәйкес нысан бойынша ЭҚЖ, пошта байланысы арқылы не қолма-қол ҚР МО КО операторына жолдайды және қорғалған негізгі ақпаратты жеткізгішін ұсынады;

      2) ҚР МО КО операторының қызметкері хатты алғаннан кейін ұсынылған деректердің толықтығын және белгіленген талаптарға сәйкестігін тексереді және олар сәйкес келген жағдайда архив қызметкері үшін сертификатты беру туралы өтінішті қалыптастырады және растайды. Ұсынылған деректер талаптарға сәйкес келмеген жағдайда, ҚР МО КО операторының қызметкері осы Қағидалардың 11-тармағына сәйкес өтінішті қалыптастырудан бас тартады;

      3) өтініш расталғаннан кейін ҚР МО КО архив қызметкері үшін сертификатты шығарады. ҚР МО КО операторының қызметкері сертификатты ұсынылған қорғалған негізгі ақпаратты жеткізгішіне орнатады және оны өтініш берушіге пошта байланысы арқылы не қолма-қол береді.

      8. Сертификатты шығару өтінішті алған күннен бастап үш жұмыс күні ішінде жүзеге асырылады.

      9. Сертификат беруге өтінішті қарау нәтижесі сертификат беру не оны беруден бас тарту болып табылады.

      10. Сертификат электрондық құжат нысанында беріледі. Сертификаттың құрылымы осы Қағидаларға 4-қосымшаға сәйкес айқындалады.

      ҚР МО КО берілген сертификатты Кодекстің 55-бабы 1-тармағының 7) тармақшасын орындау үшін Қазақстан Республикасының негізгі куәландырушы орталығына ұсынады.

      11. ҚР МО КО мынадай:

      1) ұсынылған құжаттардың толық болмаған;

      2) анық емес мәліметтер ұсынылған;

      3) сот актісінің заңды күшіне енген;

      4) адам он алты жасқа толмаған жағдайларда сертификат беруден бас тартады.

      Өтінішті қарау кезінде ҚР МО КО ұсынылған мәліметтердің дұрыстығын тексеруді, соның ішінде өтініш берушінің деректерін және сертификатта көрсетілген деректерді салыстыруды жүзеге асырады. Көрсетілген деректердің сәйкес келмеуі ұйымның аумақтық немесе ведомстволық бағыныстылығына байланысты жағдайларды қоспағанда, анық емес мәліметтер берілген ретінде қаралады.

      Сертификатты беру ҚР МО КО-ның ішкі процестерінде көзделген жағдайларды қоспағанда, сертификат иегерінде қолданыстағы сертификат болмаған кезде:

      екі мемлекеттік органда қызметтік қызметті жүзеге асыруды (растайтын құжаттар болған жағдайда);

      олардың біреуі USB Type-C интерфейсімен жарақтандырылған, екі қорғалған негізгі ақпаратты жеткізгіштерін пайдалануды қоса алғанда жүзеге асырылады.

      Сертификат беруден бас тарту туралы жауап өтініш берушіге бас тарту себебін көрсете отырып, онлайн өтінім беру сервисінде өтініштен бас тарту немесе дәлелді бас тартуды ЭҚЖ арқылы жіберу арқылы ұсынылады.

      12. Өтініш беруші осы Қағидалардың 4-тармағының 2) тармақшасына сәйкес ЭҚЖ, пошта байланысы не қолма-қол арқылы жіберілген хатты ұсынбаған жағдайда, сертификат беруге өтініш оны берген сәттен бастап он төрт жұмыс күні өткен соң жойылады.

      13. Сертификаттың қолданылу мерзімі оны шығарған сәттен бастап үш жылды құрайды.

      VPN құрылғылары үшін сертификаттың қолданылу мерзімі оны шығарған сәттен бастап бір жылды құрайды.

      "Архив қызметкері" сертификатының қолданылу мерзімі оны шығарған сәттен бастап бес жылды құрайды.

      14. Өтініш беруші электрондық цифрлық қолтаңбаның жабық кілттерін сақтауға арналған, қауіпсіздік деңгейі 3-тен төмен емес қорғалған негізгі ақпарат жеткізгіштерін сатып алуды және пайдалануды дербес қамтамасыз етеді.

      15. VPN құрылғыға берілген сертификат цифрлық объектінің сертификаты болып табылады және тек VPN-туннель тараптарын аутентификациялау және азаматтық құқықтар мен міндеттерді белгілеуге, өзгертуге немесе тоқтатуға бағытталған ерік білдіруді қамтымайтын біртипті электрондық құжаттарға автоматты түрде қол қою үшін пайдаланылады. VPN құрылғының сертификатының extendedKeyUsage кеңейтілуінде id-kp-ipsecIKE (RFC 4945) немесе id-kp-clientAuth (RFC 5280) сәйкестендіргіштері қамтылады және id-kp-emailProtection сәйкестендіргіштері қамтылмайды.

2-параграф. Электрондық цифрлық қолтаңбаның ашық кілті сертификатын сақтау тәртібі

      16. ҚР МО КО берілген сертификаттардың көшірмелерін электрондық нысанда сақтауды қамтамасыз етеді.

      17. ҚР МО КО кері қайтарып алынған сертификаттарды сақтау мерзімі кері қайтарып алынған күннен бастап бес жылды құрайды.

      18. Бес жыл өткеннен кейін ҚР МО КО қайтарып алынған сертификаттар Қазақстан Республикасының заңнамасында белгіленген тәртіппен архивтік сақтауға түседі.

3-параграф. Электрондық цифрлық қолтаңбаның ашық кілті сертификатын қайтарып алу тәртібі

      19. ҚР МО КО сертификатты мынадай жағдайларда:

      1) осы Қағидалардың 19, 20 және 21-тармақтарына cәйкес сертификат иегерінің талап етуі бойынша;

      2) сертификат алған кезде анық емес мәліметтерді ұсыну не толық емес құжаттар топтамасын ұсыну фактісі анықталған кезде;

      3) сертификат иегері қайтыс болғанда;

      4) сертификат иегерінің тегі, аты немесе әкесінің аты (егер ол жеке басын куәландыратын құжатта көрсетілген болса) өзгергенде;

      5) сертификат иегері-заңды тұлғаның басшысы ауысқанда, атауы ауысқанда, қайта ұйымдастырылғанда, таратылғанда;

      6) заңды күшіне енген сот шешімі бойынша кері қайтарып алады.

      20. Сертификатты кері қайтарып алу мынадай тәсілдердің бірімен:

      1) онлайн режимінде – өтініш берушіде кері қайтарып алуға жататын қолданыстағы сертификаты бар қорғалған негізгі ақпарат жеткізгіші болған кезде;

      2) уәкілетті қызметкердің жеке кабинеті арқылы;

      3) офлайн режимінде – ҚР МО КО сертификаты иегерінің, сондай-ақ архив қызметкерінің және VPN құрылғысының сертификаттарын кері қайтарып алу үшін негізгі ақпараттың қорғалған жеткізгіші істен шыққан немесе жоғалған жағдайда жүзеге асырылады.

      21. Сертификатты онлайн режимінде кері қайтарып алу өтініш берушіде кері қайтаруға жататын қолданыстағы сертификаты бар негізгі ақпараттың қорғалған жеткізгіші болған жағдайда жүзеге асырылады және мынадай кезеңдерді қамтиды:

      1) өтініш беруші сертификатты кері қайтарып алу туралы сұрау салуды ҚР МО КО-ға МО БКО желісіндегі онлайн-өтінімдерді беру сервисі арқылы өтініш беру жолымен жібереді;

      2) өтініш беруші ҚР МО КО сертификатын кері қайтарып алу туралы өтініш хатын осы Қағидаларға 5-қосымшаға сәйкес нысан бойынша ҚР МО КО операторына ЭҚЖ, пошта байланысы арқылы немесе қолма-қол жолдайды;

      3) ҚР МО КО операторының қызметкері хатты алғаннан кейін ұсынылған мәліметтердің толықтығы мен анықтығын тексереді және олар сәйкес келген жағдайда сертификатты қайтарып алуға сұрау салуды растайды. Ұсынылған деректер талаптарға сәйкес келмеген жағдайда, ҚР МО КО операторының қызметкері осы Қағидалардың 23-тармағына сәйкес сертификатты кері қайтарып алудан бас тартады.

      22. ҚР МО КО сертификат иегерінің сертификатын уәкілетті қызметкердің жеке кабинеті арқылы кері қайтарып алу мынадай кезеңдерді қамтиды:

      1) өтініш беруші өтінішті уәкілетті қызметкердің жеке кабинеті арқылы береді;

      2) өтініш уәкілетті қызметкермен ЭЦҚ арқылы келісiледi;

      3) ҚР МО КО операторының қызметкері уәкілетті қызметкердің жеке кабинеті арқылы жіберілген өтінішті алғаннан кейін ҚР МО КО сертификатты кері қайтарып алуды жүзеге асырады.

      23. Архив қызметкерінің сертификатын кері қайтарып алу өтініш берушіде кері қайтарып алуға жататын қолданыстағы сертификат болған жағдайда жүзеге асырылады және мынадай кезеңдерді қамтиды:

      1) өтініш беруші осы Қағидалардың 6-қосымшасына сәйкес нысан бойынша ҚР МО КО архив қызметкерінің сертификатын кері қайтарып алу туралы өтініш хатты ҚР МО КО операторына ЭҚЖ, пошта байланысы немесе қолма-қол жолдайды;

      2) ҚР МО КО операторының қызметкері хатты алғаннан кейін ұсынылған мәліметтердің толықтығы мен анықтығын тексереді және олар сәйкес келген жағдайда сертификатты кері қайтарып алу туралы сұрау салуды растайды. Ұсынылған деректер сәйкес келмеген жағдайда, ҚР МО КО операторының қызметкері осы Қағидалардың 23-тармағы негізінде сертификатты кері қайтарып алудан бас тартады.

      24. Өтініш беруші сертификатты кері қайтарып алуға өтінішті өтініш берушінің қызметкерін жұмыстан босату туралы бұйрыққа қол қойылған күннен бастап үш жұмыс күнінен кешіктірмей жібереді. Сертификатты кері қайтарып алу сертификатты кері қайтарып алу туралы хат тіркелген кезден бастап екі жұмыс күні ішінде жүзеге асырылады.

      25. ҚР МО КО мынадай:

      1) ұсынылған құжаттар толық болмаған;

      2) анық емес мәліметтер ұсынылған, оның ішінде ұйымның аумақтық немесе ведомстволық бағыныстылығына байланысты жағдайларды қоспағанда, егер өтініш беруші сертификаттың иегері болып табылмаса;

      3) ҚР МО КО сертификат иегерінде қолданыстағы сертификат болмаған жағдайларда сертификатты кері қайтарып алудан бас тартады.

      Сертификатты кері қайтарып алудан бас тарту туралы жауап өтініш берушіге бас тарту себебін көрсете отырып, онлайн-өтінімдер беру сервисіндегі өтініштен бас тарту немесе дәлелді бас тартуды ЭҚЖ арқылы жіберу арқылы ұсынылады.

      26. ҚР МО КО кері қайтарып алынған сертификаттар туралы мәліметтерді, олардың сериялық нөмірлерін және кері қайтарып алу себептерін қоса алғанда, кері қайтарып алынған сертификаттар тізімінде ucgo.gov.kz интернет-ресурста және МО БКО желісінде жариялайды.

      ҚР МО КО Қазақстан Республикасының негізгі куәландырушы орталығына сертификатты кері қайтарып алу туралы ақпарат ұсынады.

4-параграф. Электрондық цифрлық қолтаңбаның ашық кілтінің тиесілігін және жарамдылығын растау тәртібі

      27. ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау ЭЦҚ-ның қол қоюшы адамға тиесілігін анықтау және оның жарамдылығын тексеру мақсатында жүзеге асырылады.

      28. ЭЦҚ түпнұсқалығын тексеруді қоса алғанда, ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау электрондық цифрлық қолтаңбаны қалыптастыру және оның түпнұсқалығын тексеру қағидаларына сәйкес жүзеге асырылады.

  Қазақстан Республикасының
мемлекеттік органдарының
куәландырушы орталығының
электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігін және
жарамдылығын растау
қағидаларына
1-қосымша
  Нысан

Онлайн өтінім беру сервисі арқылы электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру үшін өтініш

      Мына қызметкерлерге осымен Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын (бұдан әрі – сертификат) беруді сұраймыз:

Р/с №

Тегі, аты, әкесінің аты

Жеке сәйкестендіру нөмірі

Бизнес-сәйкестендіру нөмірі (ұйымның)

Ұйым

Лауазымы

Облыс, қала, аудан

Өтінім нөмірі (онлайн берілген кезде толтырылады)

Электрондық поштаның мекенжайы(қолдану мерзімінің өтуі туралы хабарлау үшін)

Ұялы байланыстың абоненттік нөмірі

1

2

3

4

5

6

7

8

9

10











      Ескертпе: "Ұялы байланыстың абоненттік нөмірі" бағанын қоспағанда, кестенің барлық бағандары міндетті түрде толтырылуға тиіс.

      Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығы цифрлық жүйесінің ucgo.gov.kz интернет-ресурсында орналастырылған пайдалану келісімімен танысты.

      Басшы ____________ ____________________________________________

      (қолы) (тегі, аты, әкесінің аты (бар болған жағдайда)

      Мөрге арналған орын

      Орындаушының тегі, аты, әкесінің аты (бар болған жағдайда) және коды бар телефон (міндетті түрде)

  Қазақстан Республикасының
мемлекеттік органдарының
куәландырушы орталығының
электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігін және
жарамдылығын растау
қағидаларына
2-қосымша
  Нысан

VPN құрылғылары үшін электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш

      Осымен Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығында VPN құрылғылары үшін электрондық цифрлық қолтаңбаның ашық кілті сертификатын(тарын) беруді сұраймыз:

Р/с №

Бизнес-сәйкестендіру нөмірі (ұйымның)

Ұйым

Облыс, қала, аудан

Мақсаты

1

2

3

4

5





Байланыс арналарын қорғау және шифрлау үшін

      Қосымша: Электрондық жеткізгіш ___ дана

      Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығы цифрлық жүйесінің ucgo.gov.kz интернет-ресурсында орналастырылған пайдаланушы келісімімен танысты.

      Басшы ____________ ____________________________________________

      (қолы) (тегі, аты, әкесінің аты (бар болған жағдайда)

      Мөрге арналған орын

      Орындаушының тегі, аты, әкесінің аты (бар болған жағдайда) және коды көрсетілген телефоны (міндетті түрде)

  Қазақстан Республикасының
мемлекеттік органдарының
куәландырушы орталығының
электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігін және
жарамдылығын растау
қағидаларына
3-қосымша
  Нысан

Офлайн режимінде архив қызметкеріне электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беруге өтініш

      Мына қызметкерлерге Қазақстан Республикасының мемлекеттік органдарының куәландырушы орталығының сертификатын(тарын) беруді сұраймыз:

Р/с №

Қызметкер рөлі

Бизнес-сәйкестендіру нөмірі (ұйымның)

Ұйым

Облыс, қала, аудан

Электрондық пошта мекенжайы (қолдану мерзімінің өтуі туралы хабарлау үшін)

1

2

3

4

5

6







      Ескертпе: кестенің барлық бағандары міндетті түрде толтырылуға тиіс.

      Қосымша: Қорғалған негізгі ақпараттар жеткізгіші __ дана

      Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығы цифрлық жүйесінің ucgo.gov.kz интернет-ресурсында орналастырылған пайдалану келісімімен танысты.

      Басшы ______________ _________________________________________

      (қолы) (тегі, аты, әкесінің аты (бар болған жағдайда)

      Мөрге арналған орын

      Орындаушының тегі, аты, әкесінің аты (бар болған жағдайда) және коды көрсетілген телефоны (міндетті түрде)

  Қазақстан Республикасының
мемлекеттік органдарының
куәландырушы орталығының
электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігін және
жарамдылығын растау
қағидаларына
4-қосымша
  Нысан

Электрондық цифрлық қолтаңбаның ашық кілтінің құрылымы

      1. Қазақстан Республикасының мемлекеттік органдарының куәландырушы орталығы сертификатының құрылымы (МемСТ 34.310-2004 алгоритмінде)

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың Х. 509 V3 форматындағы негізгі жолдары

Version

X. 509 стандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан артық емес)

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.1.2

МЕМСТ 34.310-2004

Issuer

Сертификат шығарушының деректері

CN=2.5.4.3
C=2.5.4.6

CN = НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) (міндетті жол);
С = KZ (міндетті жол);

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталу уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

C=2.5.4.6
CN =2.5.4.3
O=2.5.4.10

CN = Мемлекеттік органдардың куәландырушы орталығы (міндетті жол)
O = Қазақстан Республикасы (міндетті жол)
C = KZ (міндетті жол)

Public Key

Ашық кілттің мәні (512 бит)

1.2.398.3.10.1.1.1.1
параметрлері бар
1.2.398.3.10.1.1.1.1.1
1.2.398.3.10.1.3.1.1.0

Мәні

Сертификаттың Х. 509 V3 форматындағы қосымша жолдары

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығы кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Basic Constraints

Негізгі шектеулер

2.5.29.19, critical

Субъект типі = сертификаттау орталығы
Жол ұзындығына шектеу = жоқ

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Сертификатқа қол қою, кері қайтарып алу тізіміне автономды қол қою (CRL), кері қайтарып алу тізіміне қол қою (CRL) (06)

Certificate Policy

Сертификат саясаты

2.5.29.32

[1]Сертификат саясаты:
Сәйкестендіру саясаты =1.2.398.3.2.1
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS
Жіктеуіш:
http://ucgo.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының өнім берушісі
(1.3.6.1.5.5.7.48.2)
Қосымша аты:
URL=http://root.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып алу тізімінің тарату нүктесі

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы:
Толық аты:URL=http://crl 1.root.gov.kz/gost.crl
URL=http://crl.root.gov.kz/gost.crl
Кері қайтарып алу тізімінің себебі (CRL)=Сертификат ауыстырылды, тоқтату, қолданылуын тоқтата тұру (0f)

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (512 бит)

1.2.398.3.10.1.1.1.2

Мәні

      2. Қазақстан Республикасының мемлекеттік органдарының куәландырушы орталығының пайдаланушылары үшін сертификаттың құрылымы (МемСТ 34.310-2004 алгоритмінде қол қою және цифрлық аутентификация үшін)

Өріс

Сипаттамасы

OID, маңыздылығы

Мәні

Version

Нұсқасы


V3

Serial Number

Сериялық нөмірі


Бүтін санның он алты санмен белгіленген мәні

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.1.2

МЕМСТ 34.310-2004 аса маңызды

Issuer

Шығарушы (бірегей аты)

C=2.3.4.6 O=2.5.4.10 CN=2.5.4.3

CN = Мемлекеттік органдардың куәландырушы орталығы
O = Қазақстан Республикасы
С = KZ

Valid From

бастап жарамды

UTC TIME

күні/айы/жыл сағаты/минуты/секунды

Valid To

дейін жарамды

UTC TIME

күні/айы/жыл сағаты/минуты/секунды

Subject

Субъект (бірегей атауы)


CN = ТЕГІ АТЫ
G = ӘКЕСІНІҢ АТЫ
(толтыру міндетті емес)
SERIALNUMBER= IINXXXXXXXXXXX
SURNAME = Тегі (толтыру міндетті емес)
Phone = +7XXXXXXXXXX (толтыру міндетті емес)
E = ЭЛЕКТРОНДЫҚ ПОШТА (толтыру міндетті емес)
OU = BINXXXXXXXXXXXX
О=ҰЙЫМ
S = ОБЛЫС
C = KZ

Public Key

Ашық кілт

1.2.398.3.10.1.1.1.1
параметрлерімен
1.2.398.3.10.1.1.1.1.1
1.2.398.3.10.1.1.1.1.2

Мәні

Key Usage

Кілттерді пайдалану

2.5.29.15, critical

Цифрлық қолтаңба, Бұлтартпау, Кілттерді шифрлау

Certificate Policy

Сертификат саясаты

2.5.29.32

[[1]Cертификат саясаты:
Саясат сәйкестендіргіші =1.2.398.3.2.1
[1,1]Cаясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS
Жіктеуіш:
URL=http://ucgo.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталығының мәліметтеріне қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының өнім берушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты: URL=http://ukho.gov.kz/cert/*. cer
[2]Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = желі арқылы сертификат жай-күйін айқындау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты:
URL=http://ocsp.ucgo.gov.kz

CRL Distribution Point

Кері қайтарып алу тізімінің тарату нүктесі

2.5.29.31

[1] Кері қайтарып алу тізіміндерін тарату нүктесі (CRL)
Тарату нүктесінің атауы:
Толық аты:
URL=http://crl.ukho.gov.kz/crl/*.crl

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Сертификаттың сериялық нөмірі

Authority Key Identifier

Сертификаттау орталығы кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргіш мәні

1.2.398.3.10.1.2

Екілік деректер


Он алты санмен белгіленген деректер (міндетті емес)

      3. МемСТ 34.310-2004 алгоритмінде Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығында алынған VPN құрылғыларына арналған сертификаттың құрылымы

Типі

Сипаттамасы

Мәні

Міндеттілігі/Маңыздылығы

Version

Нұсқасы

V3

Иә / маңызды емес

Serial Number

Сериялық нөмірі

Бүтін санның он алты санмен белгіленген мәні

Иә / маңызды емес

Signature Algorithm

Қол қою алгоритмі

МЕМСТ 34.310-2004

Иә / маңызды емес

Issuer

Шығарушы (бірегей аты)

CN = Мемлекеттік органдардың куәландырушы орталығы
O = Қазақстан Республикасы
С = KZ

Иә / маңызды емес

Valid From

бастап жарамды

күні/айы/жыл сағаты/минуты/секунды

Иә / маңызды емес

Valid To

дейін жарамды

күні/айы/жыл сағаты/минуты/секунды

Иә / маңызды емес

Subject

Субъект (бірегей атауы)

CN = ОБЛЫСТЫҢ АТАУЫ
OU = VPN_XXXXXXXXXXXX
S = ОБЛЫС
C = KZ

Иә / маңызды емес

Public Key

Ашық кілт

1.2.398.3.10.1.1.1.1
параметрлерімен
1.2.398.3.10.1.1.1.1.1
1.2.398.3.10.1.1.1.1.2

Иә / маңызды емес

Key Usage

Кілттерді пайдалану

Цифрлық қолтаңба, бұлтартпаушылық, Кілтті келісу (міндетті емес)

Иә / маңызды емес

CRL Distribution Point

Кері қайтарып алу тізімдерін тарату нүктесі

[1] Кері қайтару тізімін тарату нүктесі (CRL)
Тарату нүктесінің атауы:
Толық аты:
URL=http://crl.ukho.gov.kz/crl/*.crl

Иә / маңызды емес

Authority Information Access

Сертификаттау орталығының мәліметтеріне қол жеткізу

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу. Қол жеткізу әдісі = Сертификаттау орталығының өнім берушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты: URL=http://ukho.gov.kz/cert/*. cer
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = желі арқылы сертификаттың жай-күйін айқындау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты:
URL=http://ocsp.ucgo.gov.kz

Иә / маңызды емес

Certificate Policy

Сертификат саясаты

[[1]Cертификат саясаты:
Сәйкестендіру саясаты=1.2.398.3.2.1
[1,1]Cаясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің
сәйкестендіргіші = CPS
Жіктеуіш:
URL=http://ucgo.gov.kz/cps

Иә / маңызды емес

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

Сертификаттың сериялық нөмірі

Иә / маңызды емес

Certificate Authority Key Identifier

Сертификаттау орталығы кілтінің сәйкестендіргіші

Кілт сәйкестендіргіші = сериялық нөмірі

Иә / маңызды емес

      4. Мемлекеттік органдардың куәландырушы орталығының архив қызметкерлері үшін сертификат құрылымы (МемСТ 34.310-2004 алгоритміне қол қою және аутентификациялау үшін)

Өріс

Сипаттамасы

OID/Маңыздылығы

Мәні

Version

Нұсқасы


V3

Serial Number

Сериялық нөмірі


Бүтін санның он алты санмен белгіленген мәні

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.1.2

МемСТ 34.310-2004

Issuer

Шығарушы (бірегей аты)

C=2.3.4.6 O=2.5.4.10 CN=2.5.4.3

CN = Мемлекеттік органдардың куәландырушы орталығы
O = Қазақстан Республикасы
С = KZ

Valid From

бастап жарамды

UTC TIME

күні/айы/жыл сағаты/минуты/секунды

Valid To

дейін жарамды

UTC TIME

күні/айы/жыл сағаты/минуты/секунды

Subject

Субъект (бірегей атауы)

C=2.3.4.6
CN=2.5.4.3
G=2.5.4.42
SN=2.5.4.5
Phone=2.5.4.20
OU=2.5.4.11
E=1.2.840.113549.1.9.1
S=2.5.4.8
SURNAME=2.5.4.4
T=archiver

CN = ТЕГІ АТЫ
G = ӘКЕСІНІҢ АТЫ
(толтыру міндетті емес)
SERIALNUMBER= IINXXXXXXXXXXX
SURNAME = Тегі (толтыру міндетті емес)
Phone = +7XXXXXXXXXX (толтыру міндетті емес)
E = ЭЛЕКТРОНДЫҚ ПОШТА (толтыру міндетті емес)
OU = BINXXXXXXXXXXXX
О=Мекеме
S = ОБЛЫС
C = KZ
Т = Лауазымы

Public Key

Ашық кілт

1.2.398.3.10.1.1.1.1
параметрлерімен
1.2.398.3.10.1.1.1.1.1
1.2.398.3.10.1.1.1.1.2

Мәні

Сертификаттың Х. 509 V3 форматындағы қосымша өрістері

Extended Key Usage

Кілтті кеңінен пайдалану

2.5.29.37

1.2.398.3.2.3.1.- Қазақстан Республикасы Президенті Архив қызметкері
1.2.398.3.2.3.2 - Орталық мемлекеттік архив қызметкері
1.2.398.3.2.3.3-ведомстволық мұрағат қызметкері
1.2.398.3.2.3.4-мемлекеттік архив қызметшілер.

Key Usage

Кілттерді пайдалану

2.5.29.15, critical

Цифрлық қолтаңба, Бұлтартпау. Кілттерді шифрлау

Certificate Policy

Сертификат саясаты

2.5.29.32

[[1]Cертификат саясаты:
Сәйкестендіру саясаты=1.2.398.3.2.1
[1,1]Cаясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS
Жіктеуіш:
URL=http://ucgo.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталығының мәліметтеріне қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу.
Қол жеткізу әдісі = Сертификаттау орталығының өнім берушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты: URL=http://ukho.gov.kz/cert/*. cer
[2]
Қол жеткізу әдісі = желі арқылы сертификаттың жай-күйін айқындау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты:
URL=http://ocsp.ucgo.gov.kz

CRL Distribution Point

Кері қайтарып алу тізімдерін тарату нүктесі

2.5.29.31

[1] Кері қайтарып алу тізімдеріне тарату нүктесі (CRL)
Тарату нүктесінің атауы:
Толық аты:
URL=http://crl.ukho.gov.kz/crl/*.crl

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Сертификаттың сериялық нөмірі

Authority Key Identifier

Сертификаттау орталығы кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматта сертификатталу орталығының кілт сәйкестендіргішінің мәні

1.2.398.3.10.1.2

Екілік деректер


Он алты санмен белгіленген деректер (міндетті емес)

  Қазақстан Республикасының
мемлекеттік органдарының
куәландырушы орталығының
электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігін және
жарамдылығын растау
қағидаларына
5-қосымша
  Нысан

Офлайн режимінде электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын кері қайтарып алуға өтініш

      Қазақстан Республикасының мемлекеттік органдарының куәландырушы орталығының мына қызметкерлерінің сертификатын(тарын) кері қайтарып алуды сұраймыз:

Р/с №

Тегі, аты, әкесінің аты

Жек сәйкестендіру нөмірі

Бизнес-сәйкестендіру нөмірі (ұйымның)

Ұйым

1

2

3

4

5






      Ескертпе: Кестенің барлық бағандары міндетті түрде толтырылуға тиіс.

      Басшы ____________ ______________________________________________

      (қолы) (тегі, аты, әкесінің аты (болған жағдайда)

      Мөрге арналған орын

      Орындаушының тегі, аты, әкесінің аты (болған жағдайда) және коды көрсетілген телефоны (міндетті түрде)

  Қазақстан Республикасының
мемлекеттік органдарының
куәландырушы орталығының
электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігін және
жарамдылығын растау
қағидаларына
6-қосымша
  Нысан

Офлайн режимінде архив қызметкеріне электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын кері қайтарып алуға өтініш

      Қазақстан Республикасының мемлекеттік органдары куәландырушы орталығының мына қызметкерлерінің сертификаттарын кері қайтарып алуды сұраймыз:

Р/с №

Қызметкердің рөлі

Бизнес-сәйкестендіру нөмірі (ұйымның)

Ұйым

Облыс, қала, аудан

Электрондық пошта мекенжайы (қолдану мерзімінің аяқталуы туралы хабарлау үшін)

1

2

3

4

5

6







      Ескертпе: Кестенің барлық бағандары міндетті түрде толтырылуға тиіс.

      Қосымша: Негізгі қорғалған ақпараттар жеткізгіші ___ дана.

      Басшы ____________ _______________________________________

      (қолы) (тегі, аты, әкесінің аты (болған жағдайда)

      Мөрге арналған орын

      Орындаушының тегі, аты, әкесінің аты (болған жағдайда) және коды көрсетілген телефоны (міндетті түрде)

  Қазақстан Республикасы
Премьер-Министрінің
орынбасары – Жасанды
интеллект және
цифрлық даму министрінің
міндетін атқарушы
2026 жылғы 28 тамыздағы
№ 522/НҚ бұйрыққа
3-қосымша

Қазақстан Республикасы ұлттық куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілтінің сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары

1-тарау. Жалпы ережелер

      1. Осы Қазақстан Республикасы ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасы Цифрлық кодексі (бұдан әрі – Кодекс) 55-бабының 5-тармағына және "Мемлекеттік және әлеуметтік жауапкершілігі бар көрсетілетін қызметтер туралы" Қазақстан Республикасының Заңы 10-бабының 1) тармақшасына сәйкес әзірленді және Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілт сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау тәртібін, сондай-ақ "Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілт сертификатын беру және кері қайтарып алу" мемлекеттік көрсетілетін қызметін көрсету тәртібін айқындайды.

      2. Осы Қағидаларда мынадай ұғымдар пайдаланылады:

      1) "Азаматтарға арналған үкімет" мемлекеттік корпорациясы (бұдан әрі – Мемлекеттік корпорация) – Қазақстан Республикасының заңнамасына сәйкес мемлекеттік қызметтер көрсету, мемлекеттік қызметтер көрсетуге өтініштерді қабылдау және көрсетілетін қызметті алушыға "бір терезе" қағидаты бойынша олардың нәтижелерін беру жөніндегі жұмысты ұйымдастыру, электрондық нысанда мемлекеттік қызметтер көрсетуді қамтамасыз ету үшін Қазақстан Республикасы Үкіметінің шешімі бойынша құрылған заңды тұлға;

      2) "цифрлық үкіметтің" веб-порталы (бұдан әрі – ЦҮП) – нормативтік құқықтық базаны қоса алғанда, мемлекеттік қызметтер көрсетуге қатысатын мемлекеттік органдар мен өзге де субъектілер орналастыратын шоғырландырылған ақпаратқа, сондай-ақ электрондық нысанда көрсетілетін мемлекеттік және өзге де көрсетілетін қызметтерге қол жеткізудің "бірыңғай терезесін" білдіретін цифрлық объект;

      3) биометриялық аутентификация – жеке тұлғаны анықтау мақсатында биометриялық деректердің сәйкестігін салыстыру және тексеру процесі;

      4) бірлескен кәсіпкерлік – ортақ меншік құқығында өздеріне тиесілі мүлік базасында, сондай-ақ мүлікті бірлесіп пайдалануға және (немесе) оған билік етуге жол беретін өзге де құқық негізінде жүзеге асырылатын жеке тұлғалар тобының (жеке кәсіпкерлердің) қызметі;

      5) кері қайтарып алынған электрондық цифрлық қолтаңбаның ашық кілті сертификаты – осы Қағидаларда белгіленген тәртіппен қолданысы тоқтатылған ұлттық куәландырушы орталық берген электрондық цифрлық қолтаңбаның ашық кілті сертификаты;

      6) Қазақстан Республикасының ұлттық куәландырушы орталығы (бұдан әрі – ҚР ҰКО) – мемлекеттік және мемлекеттік емес цифрлық жүйелерде электрондық құжаттарда электрондық цифрлық қолтаңбаны қалыптастыру және тексеру үшін жеке немесе заңды тұлғаларға электрондық цифрлық қолтаңба құралдарын және электрондық цифрлық қолтаңбаның сертификаттарын беретін куәландырушы орталық;

      7) қашықтықтан сәйкестендіру – көрсетілетін қызметті алушының тұлғасын биометриялық аутентификациялау негізінде жеке басын анықтау рәсімі, сондай-ақ мобильді азаматтар базасында тіркелген ұялы байланыстың абоненттік нөміріне жіберілген бір реттік пароль;

      8) қорғалған негізгі жеткізгіш – электрондық цифрлық қолтаңбаның сақталатын жабық кілттерін қорғау үшін Қазақстан Республикасының "Ақпаратты криптографиялық қорғау құралдары. Жалпы техникалық талаптар" ҚР СТ 1073-2007 не "Ақпараттық қауіпсіздікке және өмірлік цикл процестеріне қойылатын талаптар" ҚР СТ 1073-2025 ұлттық стандарттарының талаптарына сәйкестік сертификаты бар ақпаратты криптографиялық қорғау құралдары пайдаланылатын арнайы жеткізгіш (кемінде 2-деңгей);

      9) қорғалған сокеттер хаттамасы (Secure Sockets Layer, бұдан әрі – SSL) – Интернетте ақпараттың қорғалып берілуін қамтамасыз ететін криптографиялық хаттама болып табылатын қорғалған соккеттердің деңгейі;

      10) мобильді азаматтар базасы – "Цифрлық үкімет" пайдаланушыларының ұялы байланыс желісі абоненттік нөмірлерінің цифрлық ресурсы;

      11) объектілік сәйкестендіргіш (бұдан әрі – OID) – цифрлық жүйе объектісімен байланысты және оны объектілердің әлемдік мекенжай кеңістігінде біржақты сәйкестендіретін цифрлардың бірегей жиынтығы;

      12) тіркеу орталығы (бұдан әрі – ТО) – өтінішті қабылдауды және "Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбасының ашық кілті сертификатын беру және кері қайтарып алу" мемлекеттік қызмет көрсету нәтижесін беруді жүзеге асыратын ұйым ("Цифрлық үкіметтің" порталын және Қазақстан Республикасы Ұлттық куәландырушы орталығының жеке кабинетін қоспағанда);

      13) цифрлық аутентификация – Қазақстан Республикасының заңнамасында немесе тараптардың келісімінде көзделген жағдайларда көрсетілетін қызметтерге цифрлық ортада және объектілерге қол жеткізу кезінде жеке тұлғаның жеке басын немесе заңды тұлғаның құқықтық қабілеттілігін растау рәсімі;

      14) электрондық жеткізгіш – ақпаратты электрондық нысанда сақтауға, сондай-ақ техникалық құралдардың көмегімен жазуға немесе оны жаңғыртуға арналған материалдық жеткізгіш;

      15) электрондық цифрлық қолтаңба (бұдан әрі – ЭЦҚ) – электрондық цифрлық қолтаңбаның жабық кілті мен электрондық цифрлық қолтаңба құралдарын пайдалана отырып жасалған, электрондық құжаттың анықтығын, оның тиесілігін және мазмұнының өзгермейтіндігін растайтын цифрлық жазба (цифрлық деректер жиынтығы);

      16) электрондық цифрлық қолтаңбаның ашық кілті сертификатының иегері (бұдан әрі – иегер) – атына электрондық цифрлық қолтаңбаның ашық кілті сертификаты берілген, электрондық цифрлық қолтаңбаның ашық кілті сертификатында көрсетілген ашық кілтке сәйкес келетін жабық кілтті заңды түрде иеленетін жеке немесе заңды тұлға;

      17) электрондық цифрлық қолтаңбаның ашық кілті сертификатының үлгісі (бұдан әрі – үлгі) – объектілік сәйкестендіргішпен берілген электрондық цифрлық қолтаңбаның ашық кілті сертификатының құрылымы;

      18) электрондық цифрлық қолтаңбаның ашық кілтінің сертификаты (бұдан әрі – сертификат) – куәландырушы орталықтың электрондық цифрлық қолтаңбасымен куәландырылған цифрлық жазба, ол электрондық цифрлық қолтаңбаның Кодексте белгіленген талаптарға сәйкестігін растауға қызмет етеді;

      19) электрондық цифрлық қолтаңбаның жабық кілті – электрондық цифрлық қолтаңба құралдарын пайдалана отырып, электрондық цифрлық қолтаңбаны жасауға арналған цифрлық деректер;

      20) электрондық цифрлық қолтаңбаның жабық кілтінің бұлтты қоймасы (бұдан әрі – бұлтты қойма) – куәландырушы орталықтың иегеріне аутентификация факторларының бірі биометриялық болып табылатын көпфакторлы аутентификациядан өткеннен кейін куәландырушы орталықтың аппараттық криптографиялық модулінде электрондық цифрлық қолтаңбаның жабық кілттерін жасауға, сақтауға, пайдалануға және жоюға мүмкіндік беретін куәландырушы орталықтың сервисі;

      21) pki.gov.kz интернет-ресурсы (бұдан әрі – портал) – Қазақстан Республикасы Ұлттық куәландырушы орталығының интернет-ресурсы, ол арқылы "Ұлттық ақпараттық технологиялар" акционерлік қоғамы өтініштерді қабылдауды және электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын шығаруға және кері қайтарып алуға нәтижелер беруді жүзеге асырады.

2-тарау. Электрондық цифрлық қолтаңба ашық кілтінің сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау тәртібі

1-параграф. Электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру тәртібі

      3. Сертификаттар мынадай үлгілер бойынша беріледі:

      1) жеке тұлғалар үшін:

      жеке тұлға (цифрлық аутентификацияға және электрондық құжаттарға қол қоюға арналған);

      жеке тұлғаның SSL (қорғалған қосылымды қамтамасыз етуге және жеке тұлғаға тиесілі веб-ресурстың домендік атауының түпнұсқалығын растауға арналған);

      жеке тұлғаның цифрлық жүйесі (жеке тұлғаға тиесілі цифрлық жүйенің жұмыс істеуі шеңберінде азаматтық құқықтар мен міндеттерді белгілеуге, өзгертуге немесе тоқтатуға бағытталған ерік білдіруді қамтымайтын біртекті электрондық құжаттарды цифрлық аутентификациялауға және автоматты түрде қол қоюға арналған.).

      2) заңды тұлғалар мен бірлескен кәсіпкерлік үшін:

      бірінші басшы немесе бірлескен кәсіпкерліктің уәкілетті тұлғасы (заңды тұлғаның атынан цифрлық аутентификациялауға және электрондық құжаттарға қол қоюға арналған);

      қол қою құқығы бар қызметкер (заңды тұлға атынан берілген өкілеттіктер шегінде цифрлық аутентификациялауға және электрондық құжаттарға қол қоюға арналған);

      ұйым қызметкері (заңды тұлға қызметкерінің атынан берілген өкілеттіктер негізінде цифрлық аутентификациялауға және электрондық құжаттарға қол қоюға арналған);

      "Қазынашылық – Клиент" цифрлық жүйесінің қатысушысы;

      Заңды тұлғаның SSL (қорғалған қосылымды қамтамасыз етуге және заңды тұлғаға тиесілі веб-ресурстың домендік атауының түпнұсқалығын растауға арналған);

      заңды тұлғаның цифрлық жүйесі (заңды тұлғаға тиесілі цифрлық жүйенің жұмыс істеуі шеңберінде азаматтық құқықтар мен міндеттерді белгілеуге, өзгертуге немесе тоқтатуға бағытталған ерік білдіруді қамтымайтын біртекті электрондық құжаттарды цифрлық аутентификациялауға және автоматты түрде қол қоюға арналған);

      4. "Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбасының ашық кілті сертификатын беру және кері қайтарып алу" мемлекеттік көрсетілетін қызметін (бұдан әрі – мемлекеттік көрсетілетін қызмет) жеке және заңды тұлғаларға (бұдан әрі – көрсетілетін қызметті алушылар) "Ұлттық ақпараттық технологиялар" акционерлік қоғамы (бұдан әрі – қызмет беруші) көрсетеді.

      5. Сертификат алу үшін көрсетілетін қызметті алушы портал немесе ЦҮП арқылы өтініш береді және қашықтықтан сәйкестендіруден өтеді.

      "Қол қою құқығы бар қызметкер", "ұйым қызметкері", "заңды тұлғаның SSL", "Қазынашылық – Клиент" цифрлық жүйесінің қатысушысы" үлгілері бойынша сертификаттарды беру үшін заңды тұлғаның (филиалдың, өкілдіктің) бірінші басшысы, бірлескен кәсіпкерліктің уәкілетті тұлғасы не өтініштерді растау құқығы берілген қызметкері сертификат беруге өтінішті жеке кабинетінде (бұдан әрі – жеке кабинет) өзінің ЭЦҚ-сымен куәландыру жолымен растайды.

      Заңды тұлғаның (филиалдың, өкілдіктің) бірінші басшысы немесе бірлескен кәсіпкерліктің уәкілетті тұлғасы қызметкерге жеке кабинет арқылы сертификаттарды беруге өтініштерді растау құқығын беруге құқылы. Уәкілетті қызметкер "қол қою құқығы бар қызметкер" үлгісі сертификатты алдын ала алу қажет.

      6. Биометриялық аутентификацияны жүзеге асыратын цифрлық жүйеден алынған мәліметтермен расталған қашықтан сәйкестендіру сәтсіз болған жағдайда не жеке тұлғалардың мемлекеттік дерекқорында Қазақстан Республикасының бейрезидент көрсетілетін қызметті алушының фотобейнесі болмаған жағдайда көрсетілетін қызметті алушы сертификатты алу үшін порталда ТО арқылы өтініш береді.

      "Жеке тұлға", "бірлескен кәсіпкерліктің бірінші басшысы немесе уәкілетті тұлғасы", "қол қою құқығы бар қызметкер", "ұйым қызметкері", "жеке тұлғаның SSL", "Қазынашылық – Клиент" цифрлық жүйесінің қатысушысы" үлгілері бойынша ТО арқылы сертификатты алу үшін көрсетілетін қызметті алушы осы Қағидаларға 1-қосымшаға сәйкес мемлекеттік қызметті көрсету үшін көрсетілетін қызметті алушыдан талап етілетін құжаттар мен мәліметтер тізбесіне (бұдан әрі – Тізбе) сәйкес құжаттарды ТО-ға жеке өзі ұсынады.

      7. Құжаттарды қабылдау кезінде ТО қызметкері Тізбеге сәйкес құжаттардың толықтығын және мемлекеттік цифрлық жүйелерде қамтылған мәліметтерге сәйкестігін тексереді.

      ТО қызметкері көрсетілетін қызметті алушының жеке басын куәландыратын құжатты немесе цифрлық құжаттар сервисінен электрондық құжатты мемлекеттік цифрлық жүйелердегі мәліметтермен салыстырып тексереді және оны көрсетілетін қызметті алушыға қайтарады.

      ТО қызметкері Тізбеге сәйкес көрсетілетін қызметті алушы ұсынған құжаттардың түпнұсқалары негізінде "Мемлекеттік корпорацияның" сәйкестендірілген цифрлық жүйесіндегі көрсетілетін қызметті алушының өтініші бойынша растайтын материалдарды қалыптастыруды және бекітуді қамтамасыз етеді.

      Растайтын материалдарға мыналар:

      1) мемлекеттік қызметті көрсету сәтінде алынған көрсетілетін қызметті алушының фотосуреті;

      2) Қазақстан Республикасының бейрезидент көрсетілетін қызметті алушының жеке басын куәландыратын құжаттың электрондық көшірмесі (Қазақстан Республикасында тұруға ықтияр хаты бар бейрезиденттерді қоспағанда);

      3) бастапқыда құжат көрсетілген тілдердің бірінде рәсімделген жағдайларды қоспағанда, Қазақстан Республикасының бейрезидент көрсетілетін қызметті алушы жеке басын куәландыратын құжаттың қазақ немесе орыс тіліндегі нотариалды куәландырған аудармасының электрондық көшірмесі;

      4) ҚР ҰКО сертификатын алуға немесе кері қайтарып алуға арналған өтініштің электрондық көшірмесі (қағаз нысанда өтініш берілген жағдайда) жатады.

      Қалыптастырылған растаушы материалдар мемлекеттік қызмет көрсету фактісін тіркеу және өтініште көрсетілген мәліметтерді растау мақсатында пайдаланылады.

      Осы Қағидаларға сәйкес мемлекеттік қызмет көрсету кезінде қабылданған құжаттарды сақтауды ТО қамтамасыз етеді.

      Өшірілген, тіркелген, сызылған сөздерді және өзге де келісілмеген түзетулерді қамтитын құжаттар қарауға қабылданбайды.

      ТО қызметкері көрсетілетін қызметті алушы қажетті құжаттар топтамасын ұсынғаннан және сәйкестендірудің екінші факторынан өткеннен кейін сертификатты шығаруға өтінішті растайды:

      1) көрсетілетін қызметті алушының биометриялық аутентификациясы бойынша;

      2) биометриялық аутентификациядан өту мүмкін болмаған жағдайда көрсетілетін қызметті алушының цифрлық аутентификация цифрлық құжаттар сервисі арқылы жеке басын куәландыратын цифрлық құжаттың кодын тексеру және көрсетілетін қызметті алушының фотофиксациясы арқылы жүзеге асырылады;

      3) өтінішті растау үшін цифрлық құжаттар сервисі арқылы биометриялық аутентификациядан немесе цифрлық аутентификациядан өтпеген жағдайда ТО қызметкері көрсетілетін қызметті алушыны фотофиксациялауды жүзеге асырады және сертификатты беруге өтінішті растайды, ол әрі қарай қарау және растау үшін ТО жауапты қызметкеріне қосымша тексеруге жіберіледі. Жеке тұлғалардың мемлекеттік дерекқорында фотобейнелері жоқ Қазақстан Республикасының бейрезиденттерге қатысты жеке басын куәландыратын құжатты фотофиксациясы және қажет болған жағдайда оның аудармасы қосымша жүзеге асырылады.

      Тізбеге сәйкес мемлекеттік қызмет көрсетуден бас тарту үшін негіз болған кезде ТО қызметкері мемлекеттік қызмет көрсетуден бас тартады. Көрсетілетін қызметті алушы мемлекеттік қызметті көрсетуден бас тарту себептерін жойған кезде көрсетілетін қызметті алушы осы Қағидаларда белгіленген тәртіппен мемлекеттік қызметті алу үшін қайта жүгінеді.

      8. Қазақстан Республикасының азаматтары үшін жеке кабинетке кірген кезде мынадай тәсілдердің бірімен:

      1) мобильді азаматтар базасында тіркелген абоненттік нөмірге бағытталған бір реттік SMS-кодты енгізу арқылы;

      2) жеке басын куәландыратын цифрлық құжаттың кодын енгізу арқылы қосымша цифрлық аутентификация қолданылады.

      "Жеке тұлға", "бірлескен кәсіпкерліктің бірінші басшысы немесе уәкілетті тұлғасы", "қол қою құқығы бар қызметкер", "ұйымның қызметкері" және "Қазынашылық – Клиент" цифрлық жүйесінің қатысушысы" үлгілері бойынша жеке кабинет арқылы сертификат алу үшін көрсетілетін қызметті алушы электрондық өтінішті толтырады және оған ЭЦҚ жабық кілтімен қол қояды.

      "Жеке тұлғаның цифрлық жүйесі" шаблоны бойынша жеке кабинет арқылы сертификат алу үшін жеке тұлға – цифрлық жүйенің иегері жеке кабинет арқылы өтініш береді және оған ЭЦҚ жабық кілтімен қол қояды. Өтініште тіркелген цифрлық жүйенің объектілік сәйкестендіргіші көрсетіледі. Объектілік сәйкестендіргіштің көрсетілетін қызметті алушыға тиесілігі расталмаған жағдайда көрсетілетін қызметті беруші мемлекеттік қызмет көрсетуден бас тартады.

      "Заңды тұлғаның цифрлық жүйесі" үлгілері бойынша жеке кабинет арқылы сертификат алу үшін заңды тұлғаның бірінші басшысы – цифрлық жүйенің иегері жеке кабинет арқылы өтініш береді және оған ЭЦҚ жабық кілтімен қол қояды. Өтініште тіркелген цифрлық жүйенің объектілік сәйкестендіргіші көрсетіледі. Объектілік сәйкестендіргіштің көрсетілетін қызметті алушыға тиесілігі расталмаған жағдайда көрсетілетін қызметті беруші Мемлекеттік қызмет көрсетуден бас тартады.

      9. Егер Қазақстан Республикасының заңдарында өзгеше көзделмесе, мемлекеттік қызметті көрсету кезінде көрсетілетін қызметті беруші немесе ТО қызметкері көрсетілетін қызметті алушының заңмен қорғалатын құпияны құрайтын және цифрлық жүйелердегі мәліметтерді пайдалануға келісімін алады.

      10. Мемлекеттік көрсетілетін қызметті алуға өтініш беру үшін ҚР ҰКО жеке басын куәландыратын құжаттар, құрылтай құжаттары, заңды тұлғаны, бірлескен кәсіпкерлікті мемлекеттік тіркеу (қайта тіркеу) туралы анықтамалар немесе куәліктер туралы мәліметтерді, сондай-ақ тиісті мемлекеттік цифрлық жүйелерден заңды тұлғаның бірінші басшысы немесе бірлескен кәсіпкерліктің уәкілетті тұлғасы туралы мәліметтерді алады және пайдаланады.

      11. "Жеке тұлғаның SSL" немесе "заңды тұлғаның SSL" үлгілері бойынша сертификат беру үшін көрсетілетін қызметті беруші өтінішті:

      1) домендік атауларды тіркеудің жалпыға қолжетімді цифрлық жүйелеріндегі домендік атауларды тіркеу туралы мәліметтерді тексеру арқылы көрсетілетін қызметті алушыға домендік атаудың тиесілігіне;

      2) домендік атауды толтырудың дұрыстығына;

      3) домендік атаудың .kz және .қаз аймақтарында тіркелуін тексереді.

      Өтініш осы тармақтың талаптарына сәйкес келген кезде көрсетілетін қызметті беруші сертификат шығаруға өтінішті растайды. Өтініш көрсетілген талаптарға сәйкес келмеген жағдайда көрсетілетін қызметті беруші көрсетілетін қызметті алушыға мемлекеттік қызмет көрсетуден бас тартады.

      12. Өтініш ҚР ҰКО қарауына келіп түскеннен кейін өтініштің осы Қағидалардың талаптарына сәйкестігіне тексеру жүргізіледі.

      Өтініш осы Қағидалардың талаптарына сәйкес келген кезде ҚР ҰКО осы Қағидалардың 13-тармағына сәйкес сертификат шығаруды жүзеге асырады. Өтініштің осы Қағидаларға сәйкес сәйкессіздігі анықталған кезде ҚР ҰКО тізбеге сәйкес көрсетілетін қызметті алушыға мемлекеттік қызмет көрсетуден бас тартады.

      13. Көрсетілетін қызметті алушыны қашықтықтан сәйкестендіру кезінде сертификат беруді осы Қағидалардың 12-тармағына сәйкес көрсетілетін қызметті берушінің қарауына өтініш келіп түскен күннен бастап бір жұмыс күні ішінде ҚР ҰКО жүзеге асырады.

      ТО-ға жүгінген кезде көрсетілетін қызметті алушыға сертификат беруді көрсетілетін қызметті алушы Тізбеде көрсетілген құжаттарды ұсынғаннан кейін осы Қағидалардың 12-тармағына сәйкес көрсетілетін қызметті берушінің қарауына өтінім келіп түскен күннен бастап ҚР ҰКО бір жұмыс күні ішінде жүзеге асырады.

      Жеке кабинет арқылы сертификат беру осы Қағидалардың 12-тармағына сәйкес өтініш қызмет көрсетушіге қарауға келіп түскен сәттен бастап жиырма минут ішінде ҚР ҰКО-мен жүзеге асырылады.

      Сертификат беру осы Қағидалардың 2-қосымшасына сәйкес ҚР ҰКО сертификатының құрылымы бойынша электрондық құжат нысанында жүзеге асырылады.

      14. Сертификат алуға арналған өтініш оны берген күннен бастап бір ай өткен соң күші жойылады.

      15. Микросхема қамтылған жеке куәлікке, бұлтты қоймаға немесе қорғалған негізгі ақпарат жеткізгішке шығарылған сертификаттың қолданылу мерзімі оны берген сәттен бастап үш жылды құрайды.

      Электрондық жеткізгішке немесе ЦҮП мобильді қосымшасына шығарылған сертификаттың қолданылу мерзімі оны берген сәттен бастап бір жылды құрайды. Ерекшелік "жеке тұлғаның цифрлық жүйесі" немесе "заңды тұлғаның цифрлық жүйесі" үлгісі бойынша шығарылған, қолданылу мерзімі үш жылды құрайтын сертификат болып табылады.

      Көрсетілетін қызметті алушының сертификатының қолданылу мерзімі ҚР ҰКО сертификатының қолданылу мерзімінен аспайды.

      16. Көрсетілетін қызметті алушы сертификат алған кезде мынадай пароль талаптарына сәйкес ЭЦҚ жабық кілтіне пароль орнатады:

      парольдің ұзындығы кемінде 8 таңба болуы керек;

      пароль таңбаларының ішінде әріптік латын таңбаларының болуы;

      цифрлар және (немесе) арнайы таңбалар.

      17. "Жеке тұлғаның цифрлық жүйесі" немесе "заңды тұлғаның цифрлық жүйесі" үлгісі бойынша берілген ЭЦҚ жабық кілті және сертификат сертификатта көрсетілген объектілік сәйкестендіргіші бар цифрлық жүйеге орнатылады. Цифрлық жүйенің иегері цифрлық жүйенің ЭЦҚ жабық кілтінің сақталуын, қауіпсіз пайдаланылуын және оған заңсыз қол жеткізуден қорғалуын қамтамасыз етеді.

2-параграф. Электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын сақтау тәртібі

      18. ҚР ҰКО берілген сертификаттардың көшірмелерін электрондық нысанда сақтауды қамтамасыз етеді.

      19. ҚР ҰКО кері қайтарып алынған сертификаттарды сақтау мерзімі кері қайтарып алынған күннен бастап бес жылды құрайды.

      20. Бес жыл өткеннен кейін ҚР ҰКО кері қайтарып алынған сертификаттар Қазақстан Республикасының заңнамасында белгіленген тәртіппен архивтік сақтауға беріледі.

3-параграф. Электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын кері қайтарып алу тәртібі

      21. ҚР ҰКО сертификаттарын олардың қолданылу мерзімі аяқталғанға дейін мынадай жағдайларда:

      1) осы Қағидалардың 22 және 23-тармақтарына сәйкес сертификатты кері қайтарып алу туралы өтініш негізінде сертификат иегерінің талабы бойынша;

      2) дәлелді құжаттамалық растау негізінде сертификат алған кезде дәйексіз мәліметтерді ұсыну фактісі немесе құжаттар топтамасы толық болмаған кезде;

      3) жеке тұлғалардың мемлекеттік дерекқорына тиісті ақпаратты енгізе отырып, сертификат иегері қайтыс болса;

      4) жеке тұлғалардың мемлекеттік дерекқорына тиісті ақпаратты енгізе отырып, сертификат иегерінің тегі, аты немесе әкесінің аты (егер ол жеке басты куәландыратын құжатта көрсетілсе) өзгертілсе;

      5) сертификат иегері-заңды тұлғаның атауы, қайта ұйымдастырылуы, таратылуы, заңды тұлғалардың мемлекеттік дерекқорына тиісті ақпаратты енгізе отырып, заңды тұлға басшысы ауысқанда;

      6) жеке тұлғалардың мемлекеттік дерекқорына тиісті ақпаратты енгізе отырып, сертификатты кері қайтарып алу туралы немесе сертификат иегерін әрекетке қабілетсіз деп тану туралы талапты қамтитын заңды күшіне енген сот шешімі бойынша кері қайтарып алады;

      Портал жұмысында техникалық іркілістер болған жағдайда сертификатты қайтарып алу портал жұмысы қалпына келтірілгенге дейін тоқтатылады.

      ҚР ҰКО осы Қағидалардың 21-тармағының 1) тармақшасында көрсетілген жағдайды қоспағанда, осы тармақта көзделген бір немесе бірнеше жағдай туындаған кезде көрсетілетін қызметті алушының өтінішінсіз сертификатты қайтарып алуды жүзеге асырады.

      22. Сертификат қолданылу мерзімі аяқталғанға дейін көрсетілетін қызметті алушының ТО-ға жүгінуі арқылы Тізбеде көрсетілген сертификат иегерінің құжаттарын ұсынуы негізінде не ЭЦҚ жабық кілтімен қол қойылған өтініш негізінде жеке кабинет не ЦҮП арқылы кері қайтарылады.

      23. Заңды тұлғаның (филиалдың, өкілдіктің) бірінші басшысының немесе бірлескен кәсіпкерліктің уәкілетті тұлғасының ЭЦҚ жабық кілтін пайдалана отырып қол қойылған өтініш негізінде қызметкерінің ҚР ҰКО сертификатын жеке кабинет немесе ЦҮП арқылы кері қайтарып алуға құқылы.

      Заңды тұлғаның (филиалдың, өкілдіктің) бірінші басшысы немесе бірлескен кәсіпкерліктің уәкілетті тұлғасы қызметкерге ҚР ҰКО қызметкерлерінің сертификаттарын жеке кабинет арқылы кері қайтарып алу құқығын бере алады. Уәкілетті қызметкер алдын ала "қол қою құқығы бар қызметкер" үлгісі бойынша сертификат алуы қажет.

      24. Сертификатты кері қайтарып алу көрсетілетін қызметті алушы ТО-ға жүгінгеннен және Тізбеде көрсетілген құжаттарды ұсынғаннан кейін бір жұмыс күні ішінде жүзеге асырылады.

      Сертификатты жеке кабинет немесе ЦҮП арқылы кері қайтарып алу көрсетілетін қызметті алушының ЭЦҚ жабық кілтімен қол қойылған өтініш келіп түскеннен кейін бір жұмыс күні ішінде жүзеге асырылады.

      25. ҰКО порталда кері қайтарып алынған сертификаттары туралы мәліметтерді, олардың сериялық нөмірлерін, кері қайтарып алынған сертификаттар тізімінде кері қайтарып алу күні мен себебін жариялайды, сондай-ақ көрсетілетін қызметті алушының электрондық пошта мекенжайына (сертификатта бар болса) сертификатты сәтті кері қайтарып алу туралы хабарлама жібереді, бұл ретте ҰКО көрсетілетін қызметті алушыға осы хабарламаны жеткізуге жауапты болмайды.

      ҚР ҰКО Қазақстан Республикасының негізгі куәландырушы орталығына сертификатты кері қайтарып алу туралы ақпаратты береді.

4-параграф. Электрондық цифрлық қолтаңбаның ашық кілтінің тиесілігін және жарамдылығын растау тәртібі

      26. ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау ЭЦҚ-ның қол қоюшы тұлғаға тиесілігін анықтау және оның жарамдылығын тексеру мақсатында жүзеге асырылады.

      27. ЭЦҚ түпнұсқалығын тексеруді қоса алғанда, ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау Кодекстің 55-бабы 1-тармағының 4) тармақшасына сәйкес цифрландыру саласындағы уәкілетті орган бекітетін электрондық цифрлық қолтаңбаны қалыптастыру және оның түпнұсқалығын тексеру Қағидаларына сәйкес жүзеге асырылады.

5-параграф. Орталық мемлекеттік органдардың, сондай-ақ көрсетілетін қызметті берушінің және (немесе) оның лауазымды адамдарының, Мемлекеттік корпорацияның және (немесе) оның қызметкерлерінің мемлекеттік қызметтер көрсету мәселелері жөніндегі шешімдеріне, әрекеттеріне (әрекетсіздігіне) шағымдану тәртібі

      28. Көрсетілетін қызметті берушінің мемлекеттік қызметтер көрсету мәселелері жөніндегі шешіміне, әрекетіне (әрекетсіздігіне) шағым көрсетілетін қызметті беруші басшысының атына, мемлекеттік қызметтер көрсету сапасын бағалау және бақылау жөніндегі уәкілетті органға беріледі.

      Шағым Қазақстан Республикасы Әкімшілік рәсімдік-процестік кодексінің 91-бабының 4-тармағына сәйкес келіп түскен жағдайда көрсетілетін қызметті беруші оны шағымды қарайтын органға (жоғары тұрған әкімшілік органға және (немесе) лауазымды адамға) келіп түскен күннен бастап үш жұмыс күнінен кешіктірмей жібереді. Көрсетілетін қызметті беруші шағымды қарайтын органға (жоғары тұрған әкімшілік органға және (немесе) лауазымды адамға) үш жұмыс күні ішінде қолайлы акт қабылданған, шағымда көрсетілген талаптарды толық қанағаттандыратын әкімшілік іс-әрекет жасалған жағдайда шағымды жібермейді.

      29. Көрсетілетін қызметті алушының шағымы "Мемлекеттік және әлеуметтік жауапкершілігі бар көрсетілетін қызметтер туралы" Қазақстан Республикасы Заңының 25-бабының 2-тармағына сәйкес:

      көрсетілетін қызметті беруші – тіркелген күнінен бастап бес жұмыс күні ішінде;

      мемлекеттік қызметтер көрсету сапасын бағалау және бақылау жөніндегі уәкілетті орган – ол тіркелген күннен бастап 15 (он бес) жұмыс күні ішінде қаралуы тиіс.

      30. Егер заңда өзгеше көзделмесе, сотқа жүгінуге сотқа дейінгі тәртіппен шағымданғаннан кейін жол беріледі. Егер заңда жоғары тұрған органға шағымдану қажеттілігінсіз сотқа жүгіну мүмкіндігі көзделген жағдайда, әкімшілік орган, әкімшілік әрекеті (әрекетсіздігі) дауланатын лауазымды адам, әкімшілік акті сотқа кері қайтарып алумен қатар жоғары тұрған әкімшілік орган басшысының, лауазымды адамның уәжді ұстанымын ұсынады.

  Электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
Қазақстан Республикасының
Ұлттық куәландырушы
орталығының электрондық
цифрлық қолтаңбаның ашық
кілтінің тиесілілігін және
жарамдылығын растау
қағидаларына
1-қосымша

"Қазақстан Республикасы ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын беру және кері қайтарып алу" мемлекеттік қызметін көрсетуге қойылатын негізгі талаптардың тізбесі

1.

Мемлекеттік көрсетілетін қызметтің атауы

"Қазақстан Республикасының Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын беру және кері қайтарып алу" (бұдан әрі – Мемлекеттік көрсетілетін қызмет).

2.

Мемлекеттік көрсетілетін қызметтің кіші түрінің атауы

1) Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын (бұдан әрі – сертификат) беру;
2) Қазақстан Республикасының Ұлттық куәландырушы орталығының сертификатын кері қайтарып алу.

3.

Көрсетілетін қызметті берушінің, көрсетілетін қызметті бірлесіп берушінің атауы

"Ұлттық ақпараттық технологиялар" акционерлік қоғамы.

4.

Мемлекеттік қызметті және оның кіші түрлерін көрсету тәсілдері

Өтінішті қабылдау және мемлекеттік қызметті көрсету нәтижесін беру:
1) цифрлық объект – Қазақстан Республикасы Ұлттық куәландырушы орталығының интернет-ресурсы pki.gov.kz (бұдан әрі – портал);
2) "Азаматтарға арналған үкімет" мемлекеттік корпорациясы" коммерциялық емес акционерлік қоғамы (бұдан әрі – Мемлекеттік корпорация);
3) "цифрлық үкіметтің" веб-порталы немесе мобильді қосымшасы (бұдан әрі – ЦҮП);
4) Қазақстан Республикасының Ұлттық куәландырушы орталығында тіркелген Қазақстан Республикасының шет елдердегі мекемелері (бұдан әрі – ҚР шет елдердегі мекемелері).

5.

Мемлекеттік көрсетілетін қызметті және оның кіші түрлерін көрсету мерзімі

Көрсетілетін қызмет көрсету мерзімі – 1 (бір) жұмыс күні.
Мемлекеттік корпорацияда қызмет көрсетудің рұқсат етілген ең ұзақ уақыты – 20 (жиырма) минуттан аспайды.

6.

Мемлекеттік көрсетілетін қызметті және оның кіші түрлерін көрсету нысаны

Электрондық нысан (толық цифрландырылған).
Жеке тұлғалардың мемлекеттік дерекқорында қашықтықтан сәйкестендіруден сәтсіз өткен не көрсетілетін қызметті алушының фотобейнесі болмаған жағдайда, сертификат алуға өтініш беру көрсетілетін қызметті алушының кейіннен Тіркеу орталығына (бұдан әрі – ТО) жүгінуімен портал арқылы жүзеге асырылады.

7.

Мемлекеттік көрсетілетін қызметті және оның кіші түрлерін көрсету нәтижесі

1) Қазақстан Республикасы ұлттық куәланадырушы орталығының (бұдан әрі – ҚР ҰКО) сертификатын электрондық құжат нысанында беру;
2) кері қайтарып алынған сертификаттарының тізімінде (бұдан әрі – КҚСТ) сериялық нөмірді орналастыра отырып, ҚР ҰКО сертификатын кері қайтарып алу;
3) осы мемлекеттік көрсетілетін қызмет тізбесінде көзделген жағдайларда және негіздер бойынша Мемлекеттік қызмет көрсетуден бас тарту туралы дәлелді жауап.

8.

Мемлекеттік көрсетілетін қызметті және оның кіші түрлерін көрсету кезінде көрсетілетін қызметті алушыдан алынатын төлемақы мөлшерін және Қазақстан Республикасының заңнамасында көзделген жағдайларда оны алу тәсілдерін

Мемлекеттік көрсетілетін қызмет жеке және заңды тұлғаларға тегін көрсетіледі.

9.

Көрсетілетін қызметті берушінің, Мемлекеттік корпорацияның және ақпарат объектілерінің жұмыс кестесі

1) көрсетілетін қызметті берушінің жұмыс кестесі – дүйсенбіден бастап жұманы қоса алғанда, жұмыс кестесіне сәйкес сағат 08.00-ден 17.30-ға дейін, түскі үзіліс сағат 13.00-ден 14.30-ға дейін, Қазақстан Республикасының еңбек заңнамасына сәйкес демалыс және мереке күндерін қоспағанда;
2) Мемлекеттік корпорация – дүйсенбіден бастап жұманы қоса алғанда, жұмыс кестесіне сәйкес сағат 09.00-ден 18.00-ге дейін, түскі асқа үзіліссіз, демалыс және мереке күндерін қоспағанда, Қазақстан Республикасының еңбек заңнамасына сәйкес өтінішті қабылдау және нәтижесін беру жүзеге асырылады, "электрондық" кезек тәртібінде, жеделдетілген қызмет көрсетусіз электрондық кезекті ЦҮП арқылы брондалуы мүмкін;
3) ЦҮП мен порталы – профилактикалық жұмыстарды жүргізуге байланысты техникалық үзілістерді қоспағанда, тәулік бойы;
4) Қазақстан Республикасының шет елдердегі мекемелері – шет елдердегі мекемелердің ресми көздерінде көрсетілген жұмыс кестесіне сәйкес.
Мемлекеттік қызмет көрсетілетін мекенжайлар:
– nitec.kz интернет-ресурсында;
– Мемлекеттік корпорацияның gov4c.kz интернет-ресурсында;
– ҰКО порталында орналастырылған.

10.

Мемлекеттік көрсетілетін қызметті және оның кіші түрлерін көрсету үшін қызметті алушыдан талап етілетін құжаттар мен мәліметтердің тізбесі

1. ТО-да ҚР ҰКО сертификатын алу
Қашықтықтан сәйкестендіру сәтсіз болған жағдайда көрсетілетін қызметті алушы ҚР ҰКО сертификатын алу үшін ТО ға жеке өзі жүгінеді және мынадай құжаттарды ұсынады:
1) "Жеке тұлға" үлгісі бойынша жеке тұлға:
– осы Тізбеге 1-қосымшаға сәйкес нысан бойынша порталдан алынған және бірегей нөмірді қамтитын ҰКО (жеке тұлға үшін) электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш;
– көрсетілетін қызметті алушының жеке басын куәландыратын құжат (жеке басын сәйкестендіру үшін).
2) "бірінші басшы немесе бірлескен кәсіпкерліктің уәкілетті тұлғасы", "қол қою құқығы бар қызметкер" немесе "ұйымның қызметкері" үлгісі бойынша заңды тұлға (филиал немесе өкілдік) немесе бірлескен кәсіпкерлік:
– осы Тізбеге 2-қосымшаға сәйкес нысан бойынша порталдан алынған және бірегей нөмірді қамтитын ҚР ҰКО электрондық цифрлық қолтаңбасының ашық кілті сертификатын (заңды тұлға немесе бірлескен кәсіпкерлік үшін) беруге өтініш.
– көрсетілетін қызметті алушының жеке басын куәландыратын құжат (жеке басын сәйкестендіру үшін).
3) жеке тұлға – "жеке тұлғаның SSL" үлгісі бойынша:
– осы Тізбеге 3-қосымшаға сәйкес нысан бойынша порталдан алынған және бірегей нөмірді қамтитын ҚР ҰКО (жеке тұлға үшін) электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш;
– көрсетілетін қызметті алушының жеке басын куәландыратын құжат (жеке басын сәйкестендіру үшін).
4) "Қазынашылық – Клиент" цифрлық жүйесінің қатысушысы" үлгісі бойынша заңды тұлға:
– осы Тізбеге 4-қосымшаға сәйкес нысан бойынша порталдан алынған және бірегей нөмірді қамтитын ҚР ҰКО (заңды тұлға үшін) электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш;
– көрсетілетін қызметті алушының жеке басын куәландыратын құжат (жеке басын сәйкестендіру үшін).
2. ҚР ҰКО сертификатын кері қайтарып алу
Сертификатты кері қайтарып алу үшін ҰКО көрсетілетін қызметті алушы жеке өзі ТО-ға жүгінеді және мынадай құжаттарды ұсынады:
1) жеке тұлға:
– осы Тізбеге 5 – қосымшаға сәйкес нысан порталдан немесе "Мемлекеттік корпорацияның" сәйкестендірілген ақпараттық жүйесі (бұдан әрі - ХҚКО САЖ) арқылы алынған ҚР ҰКО (жеке тұлға үшін) электрондық цифрлық қолтаңбаның ашық кілті сертификатын қайтарып алуға өтініш;
– көрсетілетін қызметті алушының жеке басын куәландыратын құжат (жеке басын сәйкестендіру үшін).
2) заңды тұлға (филиал немесе өкілдік) немесе бірлескен кәсіпкерлік:
– осы Тізбеге 6-қосымшаға сәйкес нысан бойынша ХҚКО порталынан немесе САЖ арқылы алынған ҚР ҰКО (заңды тұлға немесе бірлескен кәсіпкерлік үшін) электрондық цифрлық қолтаңбаның ашық кілті сертификатын қайтарып алуға өтініш;
– көрсетілетін қызметті алушының жеке басын куәландыратын құжат (жеке басын сәйкестендіру үшін).
3. Шетелдік азаматтарға арналған қосымша құжаттар
Басқа мемлекеттің аумағында тұрақты тұратын шетелдік азамат құжаттар көрсетілген тілдердің бірінде жасалған жағдайларды қоспағанда, құжаттардың қазақ немесе орыс тіліндегі нотариат куәландырған аудармасын қосымша ұсынады. Аударманың дұрыстығы нотариуспен, дипломатиялық өкілдікпен, консулдық мекемемен не тиісті мемлекеттің сыртқы саяси ведомствосымен куәландырылуы мүмкін.
4. Өтініш беру нысаны
Өтініш қағаз жеткізгіште немесе мынадай тәсілдердің бірімен расталған электрондық нысанда:
– мобильді азаматтар базасында тіркелген ұялы байланыстың абоненттік нөміріне SMS арқылы жіберілген бір реттік кодпен;
– жеке басын куәландыратын цифрлық құжаттың тексеру кодын ұсыну;
– жеке тұлғаны биометриялық сәйкестендіруден өту арқылы беріледі.
ҚР ҰКО жеке басын куәландыратын құжаттар, құрылтай құжаттары, заңды тұлғаны, бірлескен кәсіпкерлікті мемлекеттік тіркеу (қайта тіркеу) туралы анықтамалар немесе куәліктер туралы мәліметтерді, сондай-ақ заңды тұлғаның бірінші басшысы не бірлескен кәсіпкерліктің уәкілетті тұлғасы туралы мәліметтерді тиісті мемлекеттік цифрлық жүйелерден алады және пайдаланады.

11.

Қазақстан Республикасының заңдарында белгіленген мемлекеттік көрсетілетін қызметті және оның кіші түрлерін көрсетуден бас тарту негіздемелері

1) ұсынылған құжаттар толық еместігі;
2) анық емес мәліметтер ұсынылуы;
3) көрсетілетін қызметті алушының және (немесе) мемлекеттік қызметті көрсету үшін қажетті ұсынылған материалдардың, объектілердің, деректер мен мәліметтердің Қазақстан Республикасының нормативтік құқықтық актілерінде белгіленген талаптарға сәйкес келмеуі;
4) мемлекеттік қызметті көрсету үшін талап етілетін келісу туралы сұрау салуға уәкілетті мемлекеттік органның теріс жауабы, сондай-ақ сараптаманың, зерттеудің не тексерудің теріс қорытындысы;
5) көрсетілетін қызметті алушыға қатысты белгілі бір мемлекеттік көрсетілетін қызметті алуды талап ететін көрсетілетін қызметке немесе жекелеген қызмет түрлеріне тыйым салу туралы заңды күшіне енген сот шешімінің (үкімі) болуы;
6) көрсетілетін қызметті алушыға қатысты соттың заңды күшіне енген шешімі бар, оның негізінде көрсетілетін қызметті алушы мемлекеттік көрсетілетін қызметті алуға байланысты арнайы құқығынан айырылады;
7) "Дербес деректер және оларды қорғау туралы" Қазақстан Республикасы Заңының 8-бабына сәйкес көрсетілетін қызметті алушының мемлекеттік қызмет көрсету үшін талап етілетін қолжетімділігі шектеулі дербес деректерге қол жеткізуге ұсынылатын келісімінің болмауы;
8) адамның он алты жасқа толмауы.
Мемлекеттік қызмет көрсетуден бас тартылған жағдайда ТО қызметкері көрсетілетін қызметті алушыға осы Тізбеге 7-қосымшаға сәйкес мемлекеттік қызмет көрсетуден бас тарту туралы қолхат береді.

12.

Мемлекеттік көрсетілетін қызмет көрсету, оның ішінде электрондық нысанда және Мемлекеттік корпорация арқылы көрсету ерекшеліктері ескеріле отырып, өзге де талаптар

1) Көрсетілетін қызметті алушы жеке куәлік беру үшін мемлекеттік көрсетілетін қызметті алу үшін Мемлекеттік корпорацияға жүгінген кезде бірегей нөмірсіз жеке тұлғаларға арналған ҚР ҰКО сертификатын беруге өтініш берілуі мүмкін.
2) Заңнамада белгіленген тәртіппен өзіне-өзі қызмет көрсетуді жүзеге асыру, өз бетінше жүріп-тұру, бағдарлану қабілетін немесе мүмкіндігін толық немесе ішінара жоғалтқан көрсетілетін қызметті алушыларға мемлекеттік қызметті көрсету үшін құжаттарды қабылдауды көрсетілетін қызметті алушының тұрғылықты жері бойынша шығумен 1414 бірыңғай байланыс орталығы арқылы мемлекеттік корпорация қызметкері жүргізеді.
3) Мемлекеттік қызмет көрсету тәртібі туралы ақпаратты Бірыңғай байланыс орталығының 1414 телефоны немесе support@goscorp.kz электрондық пошта арқылы алуға болады.

  "Қазақстан Республикасы
Ұлттық куәландырушы
орталығының электрондық
цифрлық қолтаңбасының ашық
кілті сертификатын беру және
кері қайтарып алу" Мемлекеттік
қызмет көрсетуге қойылатын
негізгі талаптардың тізбесіне
1-қосымша
  Нысан

Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш (жеке тұлғалар үшін)

      Бірегей нөмір: __________________________________

      Үлгі: __________________________________________

      Өтініш берушінің сәйкестендіру деректері

      Жеке сәйкестендіру нөмірі: _______________________

      Аты: __________________________________________

      Тегі: __________________________________________

      Әкесінің аты (бар болса): ________________________

      Ел: ___________________________________________

      Электрондық пошта мекенжайы: _________________

      Қосымша ақпарат

      Сақтау орны: __________________________________

      Телефон ______________________________________

      Cертификаттың қолданылу мерзімі: _________________

      Қазақстан Республикасы Ұлттық куәландырушы орталығының (Certificate Policy) электрондық цифрлық қолтаңбасының ашық кілті сертификаттарының саясатымен таныстым, қарсылығым жоқ.

      Қазақстан Республикасы Ұлттық куәландырушы орталығының пайдаланушы келісімімен таныстым және "Ұлттық ақпараттық технологиялар" акционерлік қоғамына (БСН 000740000728) мемлекеттік қызметті алу және электрондық поштаға хабарламалар алу мақсатында электрондық цифрлық қолтаңбаның ашық кілті сертификатының қолданылу кезеңінде жоғарыда көрсетілген дербес деректерді жинауға және өңдеуге өз келісімімді беремін.

      Электрондық цифрлық қолтаңбаның тиісті жеке кілтін жасау үшін пайдаланылатын электрондық цифрлық қолтаңба құралдары туралы деректер, электрондық цифрлық қолтаңба алгоритмінің стандартын және ашық кілт ұзындығының мәні:

      Ашық кілт (ұзындығы -_____, алгоритм ___________): _______________

      Қосымша ақпарат алу үшін орын: _________________________________

      Жүгінген күні: " " 20 жыл.

      Көрсетілетін қызметті алушының қолы: _______________________

  "Қазақстан Республикасы
Ұлттық куәландырушы
орталығының электрондық
цифрлық қолтаңбасының ашық
кілті сертификатын беру және
кері қайтарып алу" Мемлекеттік
қызмет көрсетуге қойылатын
негізгі талаптардың тізбесіне
2-қосымша
  Нысан

Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш (заңды тұлға немесе бірлескен кәсіпкерлік үшін)

      Бірегей нөмір: ______________________________

      Үлгі: ______________________________________

      Өтініш берушінің сәйкестендіру деректері

      Бизнес сәйкестендіру нөмірі: _________________

      Ұйымның атауы: ___________________________

      Жеке сәйкестендіру нөмірі: __________________

      Аты: _____________________________________

      Тегі: _____________________________________

      Әкесінің аты (бар болса): ___________________

      Ел: ______________________________________

      Электрондық пошта мекенжайы: _________________

      Қосымша ақпарат

      Сақтау орны: __________________________________

      Телефон: ______________________________________

      Сертификаттың қолданылу мерзімі: _________________

      Қазақстан Республикасы Ұлттық куәландырушы орталығының (Certificate Policy) электрондық цифрлық қолтаңбасының ашық кілті сертификаттарының саясатымен таныстым, қарсылығым жоқ.

      Қазақстан Республикасы Ұлттық куәландырушы орталығының пайдаланушылық келісімімен танысып, "Ұлттық ақпараттық технологиялар" акционерлік қоғамына (БСН 000740000728) мемлекеттік көрсетілетін қызметті алу және электрондық поштаға хабарламалар алу мақсатында электрондық цифрлық қолтаңбаның ашық кілті сертификатының қолданылу кезеңінде жоғарыда көрсетілген дербес деректерді жинауға және өңдеуге өз келісімімді беремін.

      Электрондық цифрлық қолтаңбаның тиісті жеке кілтін жасау үшін пайдаланылатын электрондық цифрлық қолтаңба құралдары туралы деректер, электрондық цифрлық қолтаңба алгоритмінің стандартын және ашық кілт ұзындығының мәні:

      Ашық кілт (ұзындығы -_____, алгоритм ___________): _______________

      Қосымша ақпарат алу үшін орын: _________________________________

      Жүгінген күні: " " 20 жыл.

      Көрсетілетін қызметті алушының қолы: _______________________

  "Қазақстан Республикасы
Ұлттық куәландырушы
орталығының электрондық
цифрлық қолтаңбасының ашық
кілті сертификатын беру және
кері қайтарып алу" Мемлекеттік
қызмет көрсетуге қойылатын
негізгі талаптардың тізбесіне
3-қосымша
  Нысан

Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбасының ашық кілті сертификатын беруге өтініш (жеке тұлғалар үшін)

      Бірегей нөмір: __________________________

      Үлгі: жеке тұлғаның SSL

      Өтініш берушінің сәйкестендіру деректері

      Жеке сәйкестендіру нөмірі: _______________

      Домендік атау: _______________

      Ел: _________________________

      Электрондық пошта мекенжайы: _______________

      Балама домендік атаулар: _______________

      Қосымша ақпарат

      Сақтау орны: _______________

      Телефон _______________

      Сертификаттың қолданылу мерзімі: _______________

      Қазақстан Республикасы Ұлттық куәландырушы орталығының (Certificate Policy) электрондық цифрлық қолтаңбасының ашық кілті сертификаттарының саясатымен таныстым, қарсылығым жоқ.

      Қазақстан Республикасы Ұлттық куәландырушы орталығының пайдаланушылық келісімімен танысып, "Ұлттық ақпараттық технологиялар" акционерлік қоғамына (БСН 000740000728) мемлекеттік көрсетілетін қызметті алу және электрондық поштаға хабарламалар алу мақсатында электрондық цифрлық қолтаңбаның ашық кілті сертификатының қолданылу кезеңінде жоғарыда көрсетілген дербес деректерді жинауға және өңдеуге өз келісімімді беремін.

      Электрондық цифрлық қолтаңбаның тиісті жабық кілтін жасау үшін пайдаланылатын электрондық цифрлық қолтаңба құралдары туралы деректер, электрондық цифрлық қолтаңба алгоритмінің стандартының және ашық кілт ұзындығының мәні:

      Ашық кілт (ұзындығы -_____, алгоритм ___________): _______________

      Қосымша ақпарат алу үшін орын: _______________

      Жүгінген күні: " " 20 жыл.

      Көрсетілетін қызметті алушының қолы: _______________________

  "Қазақстан Республикасы
Ұлттық куәландырушы
орталығының электрондық
цифрлық қолтаңбасының ашық
кілті сертификатын беру және
кері қайтарып алу" Мемлекеттік
қызмет көрсетуге қойылатын
негізгі талаптардың тізбесіне
4-қосымша
  Нысан

Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге өтініш (заңды тұлға үшін)

      Бірегей нөмір: _______________

      Үлгі: Қазынашылық-Клиент

      Өтініш берушінің сәйкестендіру деректері

      Бизнес сәйкестендіру нөмірі: _______________

      Ұйымның атауы: _________________________

      Жеке сәйкестендіру нөмірі: _______________

      Аты: _______________

      Тегі: _______________

      Әкесінің аты (бар болса): _______________

      Ел: _______________

      Электрондық пошта мекенжайы: _______________

      Рөлі: _______________

      Клиент коды: _______________

      Қосымша ақпарат

      Сақтау: _______________, Телефон _______________

      Сертификаттың қолданылу мерзімі: _______________

      Қазақстан Республикасы Ұлттық куәландырушы орталығының (Certificate Policy) электрондық цифрлық қолтаңбасының ашық кілті сертификаттарының саясатымен таныстым, қарсылығым жоқ.

      Қазақстан Республикасы Ұлттық куәландырушы орталығының пайдаланушылық келісімімен танысып, "Ұлттық ақпараттық технологиялар" акционерлік қоғамына (БСН 000740000728) мемлекеттік көрсетілетін қызметті алу және электрондық поштаға хабарламалар алу мақсатында электрондық цифрлық қолтаңбаның ашық кілті сертификатының қолданылу кезеңінде жоғарыда көрсетілген дербес деректерді жинауға және өңдеуге өз келісімімді беремін.

      Электрондық цифрлық қолтаңбаның тиісті жабық кілтін жасау үшін пайдаланылатын электрондық цифрлық қолтаңба құралдары туралы деректер, электрондық цифрлық қолтаңба алгоритмінің стандартының және ашық кілттің ұзындығының мәні:

      Ашық кілт (ұзындығы -_____, алгоритм ___________): _______________

      Қосымша ақпарат алу үшін орын: _______________

      Жүгінген күні: " " 20 жыл.

      Көрсетілетін қызметті алушының қолы: __________________

  "Қазақстан Республикасы
Ұлттық куәландырушы
орталығының электрондық
цифрлық қолтаңбасының ашық
кілті сертификатын беру және
кері қайтарып алу" Мемлекеттік
қызмет көрсетуге қойылатын
негізгі талаптардың тізбесіне
5-қосымша
  Нысан

Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбасының ашық кілті сертификатын қайтарып алуға өтініш (жеке тұлғалар үшін)

      Жеке тұлғаның сәйкестендіру деректері:

      Жеке сәйкестендіру нөмірі:

      ____________________________________________________________________

      Тегі: ________________________________________________________________

      Аты: ________________________________________________________________

      Әкесінің аты (бар болса): _______________________________________________

      Электрондық пошта мекенжайы: ________________________________________

      Телефон: ____________________________________________________________

      Сертификатты сәйкестендіру деректері:

      Үлгі (лер): ______________________

      Сериялық нөмір (- лер): ____________________________________________

      Берілген күні (дері): ________________________

      Қазақстан Республикасы Ұлттық куәландырушы орталығының пайдаланушылық келісімімен танысып, "Ұлттық ақпараттық технологиялар" акционерлік қоғамына (БСН 000740000728) мемлекеттік қызметті алу және электрондық поштаға хабарламалар алу мақсатында электрондық цифрлық қолтаңбаның ашық кілті сертификатының қолданылу кезеңінде жоғарыда көрсетілген дербес деректерді жинауға және өңдеуге өз келісімімді беремін.

      Жүгінген күні: " " 20 жыл.

      Көрсетілетін қызметті алушының қолы ___________

  "Қазақстан Республикасы
Ұлттық куәландырушы
орталығының электрондық
цифрлық қолтаңбасының ашық
кілті сертификатын беру және
кері қайтарып алу" Мемлекеттік
қызмет көрсетуге қойылатын
негізгі талаптардың тізбесіне
6-қосымша
  Нысан

Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбасының ашық кілті сертификатын қайтарып алуға өтініш (заңды тұлға немесе бірлескен кәсіпкерлік үшін)

      Сәйкестендіру деректері:

      Бизнес сәйкестендіру нөмірі:____________________________________

      Ұйымның немесе бірлескен кәсіпкерліктің атауы:

      _____________________________________________________________

      Жеке сәйкестендіру нөмірі: _____________________________________

      Тегі: _________________________________________________________

      Аты: ________________________________________________________

      Әкесінің аты (бар болса): _______________________________________

      Телефон: ________________

      Сертификатты сәйкестендіру деректері:

      Үлгі (лер): ______________________

      Сериялық нөмір (- лер):_________________

      Берілген күні (дері) : ________________________

      Қазақстан Республикасы Ұлттық куәландырушы орталығының пайдаланушылық келісімімен танысып, "Ұлттық ақпараттық технологиялар" акционерлік қоғамына (БСН 000740000728) мемлекеттік көрсетілетін қызметті алу және электрондық поштаға хабарламалар алу мақсатында электрондық цифрлық қолтаңбаның ашық кілті сертификатының қолданылу кезеңінде жоғарыда көрсетілген дербес деректерді жинауға және өңдеуге өз келісімімді беремін.

      Жүгінген күні: " " 20 жыл.

      Көрсетілетін қызметті алушының қолы____________

  "Қазақстан Республикасы
Ұлттық куәландырушы
орталығының электрондық
цифрлық қолтаңбасының ашық
кілті сертификатын беру және
кері қайтарып алу" Мемлекеттік
қызмет көрсетуге қойылатын
негізгі талаптардың тізбесіне
7-қосымша
  Нысан

      _________________________________________________________________

      (Көрсетілетін қызметті алушының тегі, аты, әкесінің аты (бар болса) немесе ұйымның атауы)

Мемлекеттік көрсетілетін қызметті көрсетуден бас тарту туралы қолхат.

      Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңба ашық кілтінің сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидаларына "Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілті сертификатын беру және кері қайтарып алу" мемлекеттік қызметін көрсетуге қойылатын негізгі талаптар тізбесінің 9-тармағын негізге ала отырып, "Азаматтарға арналған үкімет" мемлекеттік корпорациясы" коммерциялық емес акционерлік қоғамы филиалының немесе көрсетілетін қызметті берушінің №_____ бөлімінің қызметкері "Қазақстан Республикасы Ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбасының ашық кілті сертификатын беру және кері қайтарып алу" мемлекеттік қызметін көрсетуге мынадай негіздерде бас тартады:

      _________________________________________________________________

      _________________________________________________________________

      Осы қолхат әр тарап үшін бір-бірден 2 данада жасалды.

      _________________________________________________________________

      "Азаматтарға арналған үкімет" мемлекеттік корпорациясы" коммерциялық

      емес акционерлік қоғамы қызметкерінің тегі, аты, әкесінің аты (бар болса)/қолы

      Алды: ___________________________________________________________

      Көрсетілетін қызметті алушының тегі, аты, әкесінің аты (бар болса)/қолы

      " " 20 жыл

  Электрондық цифрлық
қолтаңбаның ашық кілті
сертификаттарын беру, сақтау,
кері қайтарып алу және
Қазақстан Республикасының
Ұлттық куәландырушы
орталығының электрондық
цифрлық қолтаңбаның ашық
кілтінің тиесілілігін және
жарамдылығын растау
қағидаларына
2-қосымша

Электрондық цифрлық қолтаңбаның ашық кілтінің құрылымы

      1. Қазақстан Республикасы Ұлттық куәландырушы орталығының сертификатының құрылымы (RSA алгоритмі бойынша)

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың базалық өрістері Х.509 v3 форматында

Version

Х.509 стандарттың нұсқасы

V3

SerialNumber

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.840.113549.1.1.11

sha256WithRSAEncryption

Issuer

Сертификат шығарушының деректері

CN=2.5.4.3
C=2.5.4.6

CN = НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) (обязательное поле);
С = KZ (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды:
YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс)
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ
ОРТАЛЫҚ (RSA) 2022 (міндетті өріс)

PublicKey

Ашық кілттің мәні (4096 бит)

1.2.840.113549.1.1.1

Мәні

Сертификаттың Х.509 v3 форматындағы қосымша жолдары

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіруші

2.5.29.35

Он алтылық форматта сертификаттау орталығы кілтінің сәйкестендіргіш мәні

Basic Constraints

Негізгі шектеулер

2.5.29.19, critical

Субъект типі = сертификаттау орталығы Жол ұзындығына шектеуі = Жоқ

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Сертификаттарға қол қою, қайтарып алу тізіміне (CRL) автономды қол қою, қайтарып алу тізіміне (CRL) қол қою (06)

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты= 1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты:
URL=http://root.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы:
Толық аты:
URL=http://crl.root.gov.kz/*.crl

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (4096 бит)

1.2.840.113549.1.1.11

Мәні

      2. Қазақстан Республикасының Ұлттық куәландырушы орталығының ЭЦҚ сертификатының құрылымы (МемСТ алгоритмі бойынша).

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың базалық өрістері Х.509 v3 форматында

Version

X.509 cтандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

Issuer

Сертификат шығарушының деректері

CN=2.5.4.3
C=2.5.4.6

CN = НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс);
С = KZ (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс)
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс)

Public Key

Ашық кілттің мәні (1024 бит)

1.2.398.3.10.1.1.2.2

Мәні

Key parameter sets

Ашық кілт параметрі (МЕМСТ Р 34.10-2015 ҚРСТ)


Мәні
Ашық кілт параметрі - 1.2.398.3.10.1.1.2.2.1
Хэштеу алгоритмі 1.2.398.3.10.1.3.3

Сертификаттың Х.509 v3 форматындағы қосымша жолдары

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Basic Constraints

Негізгі шектеулер

2.5.29.19, critical

Субъект типі = сертификаттау орталығы Жол ұзындығына шектеу = жоқ

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Сертификаттарға қол қою, қайтарып алу тізіміне (CRL) автономды қол қою, қайтарып алу тізіміне (CRL) қол қою (06)

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты=1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты:
URL=http://root.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы:
Толық аты:
URL=http://crl.root.gov.kz/*.crl

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

      3. Қазақстан Республикасының Ұлттық куәландырушы орталығының RSA алгоритмі бойынша пайдаланушының сертификатының құрылымы (жеке тұлға)

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Х.509 форматында сертификаттың базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.840.113549.1.1.11

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс)
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

SERIALNUMBER = 2.5.4.5
SN=2.5.4.4
G=2.5.4.42
CN =2.5.4.3
C=2.5.4.6

SERIALNUMBER = IIN012345678910 (міндетті өріс);
SN = ТЕГІ (міндетті емес өріс);
G = ӘКЕСІНІҢ АТЫ (міндетті емес өріс);
CN = ТЕГІ АТЫ (міндетті өріс);
C = KZ (міндетті өріс)

PublicKey

Ашық кілттің мәні (2048 бит)

1.2.840.113549.1.1.1

Мәні

Key parameter sets

Негізгі параметрлер жиынтығы


null

Х.509 форматындағы сертификаттың қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба; Теріске шығарылмаушылық; Кілтті келісу

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37

Қорғалған электрондық пошта -1.3.6.1.5.5.7.3.4;
Жеке тұлға - 1.2.398.3.3.4.1.1;
Биометриялық сәйкестендіру - Мән (міндетті емес).

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты =1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Желі арқылы сертификаттың күйін анықтау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты: URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы: Толық аты: URL= http://crl.pki.gov.kz /*.crl
URL=
http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Ең жаңа CRL

2.5.29.46

[1] Ең жаңа тарату нүктесінің CRL атауы: Толық аты:
URL= http://crl.pki.gov.kz/*.crl
URL= http://crl1.pki.gov.kz/*.crl

Subject Alternative Name

Субъектінің қосымша атауы


RFC822 атауы=электрондық пошта адресі (қосымша өріс)

Key Storage

Кілттерді сақтау орны

1.2.398.3.3.5

Қолжетімді кілттер қоймалары:
Қорғалған кілттік ақпарат тасымалдаушы - 1.2.398.3.3.5.2:
Жеке куәлік - 1.2.398.3.3.5.2.1.

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (4096 бит)

1.2.840.113549.1.1.11

Мәні

      4. Қазақстан Республикасының Ұлттық куәландырушы орталығының пайдаланушының сертификатының құрылымы (жеке тұлға)

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Х.509 форматында сертификаттың базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

ЭЦҚ сертификатының сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

SERIALNUMBER = 2.5.4.5
SN=2.5.4.4
G=2.5.4.42
CN =2.5.4.3
C=2.5.4.6

SERIALNUMBER = IIN012345678910 (міндетті өріс);
SN = ТЕГІ (міндетті емес өріс);
G = ӘКЕСІНІҢ АТЫ (міндетті емес өріс);
CN = ТЕГІ АТЫ (міндетті өріс);
C = KZ (міндетті өріс)

Public Key

Ашық кілттің мәні (1024 бит)

1.2.398.3.10.1.1.2.2

Мәні

Key parameter sets

Ашық кілт параметрі (ҚРСТ МЕМСТ Р 34.10-2015)


Мәні
Ашық кілт параметрі - 1.2.398.3.10.1.1.2.2.1
Хэштеу алгоритмі 1.2.398.3.10.1.3.3

Х.509 форматындағы сертификаттың қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба; Теріске шығарылмаушылық; Кілтті келісу

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37

Қорғалған электрондық пошта -1.3.6.1.5.5.7.3.4;
Жеке тұлға - 1.2.398.3.3.4.1.1;
Биометриялық сәйкестендіру - Мән (міндетті емес).

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты =1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Желі арқылы сертификаттың күйін анықтау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2) Қосымша аты: URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы: Толық аты:
URL= http://crl.pki.gov.kz/*.crl
URL= http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Ең жаңа CRL

2.5.29.46

[1] Ең жаңа тарату нүктесінің CRL атауы: Толық аты:
URL= http://crl.pki.gov.kz/*.crl
URL= http://crl1.pki.gov.kz/*.crl

Subject Alternative Name

Субъектінің қосымша аты


RFC822 атауы=электрондық пошта адресі (қосымша өріс)

Key Storage

Кілттерді сақтау орны

1.2.398.3.3.5

Қолжетімді кілттер қоймалары (параметрлердің бірі):
Файлдарды сақтау - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1.
Қорғалған кілттік ақпарат тасымалдаушы - 1.2.398.3.3.5.2:
Қазтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Бұлтты сақтау орны - 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

      5. Қазақстан Республикасының Ұлттық куәландырушы орталығының пайдаланушы сертификатының құрылымы (заңды тұлға немесе бірлескен кәсіпкерлік)

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Х.509 форматында сертификаттың базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

SERIALNUMBER = 2.5.4.5
SN=2.5.4.4
G=2.5.4.42
CN =2.5.4.3
OU=2.5.4.11
O=2.5.4.10
C=2.5.4.6

SERIALNUMBER = IIN012345678910 (міндетті өріс);
SN = ТЕГІ (міндетті емес өріс);
G = ӘКЕСІНІҢ АТЫ (міндетті емес өріс);
CN = ТЕГІ АТЫ (міндетті өріс);
OU = BIN012345678910 (міндетті өріс);
O = ҰЙЫМНЫҢ АТАУЫ (міндетті өріс);
C = KZ (міндетті өріс)

Public Key

Ашық кілттің мәні (1024 бит)

1.2.398.3.10.1.1.2.2

Мәні

Key parameter sets

Ашық кілт параметрі (МЕМСТ Р 34.10-2015 ҚРСТ)


Мәні
Ашық кілт параметрі - 1.2.398.3.10.1.1.2.2.1
Хэштеу алгоритмі 1.2.398.3.10.1.3.3

Х.509 форматындағы сертификаттың қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба; Теріске шығарылмаушылық;
Кілтті келісу

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37

Қорғалған электрондық пошта -1.3.6.1.5.5.7.3.4;
Заңды тұлға/бірлескен кәсіпкерлік - 1.2.398.3.3.4.1.2;
Биометриялық сәйкестендіру - Мән (міндетті емес).
Қолжетімді сәйкестендіргіштер (параметрлердің бірі):
1.2.398.3.3.4.1.2.1 – Заңды тұлғаның бірінші басшысы/ бірлескен кәсіпкерлік;
1.2.398.3.3.4.1.2.2 – Қол қою құқығына ие тұлға;
1.2.398.3.3.4.1.2.5 – Ұйым қызметкері

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты =1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері: Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Желі арқылы сертификаттың күйін анықтау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты:
URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы: Толық аты:
URL= http://crl.pki.gov.kz/*.crl
URL= http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Ең жаңа CRL

2.5.29.46

[1] Ең Жаңа тарату нүктесінің CRL атауы: Толық аты:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Subject Alternative Name

Субъектінің қосымша атауы


RFC822 атауы=электрондық пошта адресі (қосымша өріс)

Key Storage

Кілттерді сақтау орны

1.2.398.3.3.5

Қолжетімді кілттер қоймалары (параметрлердің бірі):
Файлдарды сақтау - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1.
Қорғалған кілттік ақпарат тасымалдаушы - 1.2.398.3.3.5.2:
Қазтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Бұлтты сақтау орны - 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

      6. Қазақстан Республикасының Ұлттық куәландырушы орталығының пайдаланушы сертификатының құрылымы (Қазынашылық - Клиент)

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың Х.509 форматында базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

SERIALNUMBER =2.5.4.5
SN=2.5.4.4
G=2.5.4.42
CN =2.5.4.3
BUSINESSCATEGORY = 2.5.4.15
DC=0.9.2342.19200300.100.1.25
OU=2.5.4.11
O=2.5.4.10
C=2.5.4.6

SERIALNUMBER = IIN012345678910 (міндетті өріс);
SN = ТЕГІ (міндетті емес өріс);
G = ӘКЕСІНІҢ АТЫ (міндетті емес өріс);
CN = ТЕГІ АТЫ (міндетті өріс);
BUSINESSCATEGORY = KS01234 (міндетті өріс);
DC = ROLE01 (міндетті өріс);
OU = BIN012345678910 (міндетті өріс);
O = ҰЙЫМНЫҢ АТАУЫ (міндетті өріс);
C = KZ (міндетті өріс)

Public Key

Ашық кілттің мәні (1024 бит)

1.2.398.3.10.1.1.2.2

Мәні

Key parameter sets

Ашық кілт параметрі (МЕМСТ Р 34.10-2015 ҚРСТ)


Мәні
Ашық кілт параметрі - 1.2.398.3.10.1.1.2.2.1
Хэштеу алгоритмі 1.2.398.3.10.1.3.3

Сертификаттың Х.509 форматындағы қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба; Теріске шығарылмаушылық; Кілтті келісу

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37

Қорғалған электрондық пошта -1.3.6.1.5.5.7.3.4;
Заңды тұлға/бірлескен кәсіпкерлік -1.2.398.3.3.4.1.2;
Биометриялық сәйкестендіру - Мән (міндетті емес);
К2 цифрлық жүйесі -1.2.398.5.19.1.2.2.1

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты =1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Желі арқылы сертификаттың күйін анықтау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты:
URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты: URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы: Толық аты:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Ең жаңа CRL

2.5.29.46

[1] Ең Жаңа CRL тарату нүктесінің атауы: толық аты:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Subject Alternative Name

Субъектінің қосымша атауы


RFC822 атауы=электрондық пошта адресі (қосымша өріс)

Key Storage

Кілттерді сақтау орны

1.2.398.3.3.5

Қолжетімді кілттер қоймалары (параметрлердің бірі):
Қорғалған кілттік ақпарат тасымалдаушы - 1.2.398.3.3.5.2:
Қазтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Бұлтты сақтау орны - 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

      7. Қазақстан Республикасы Ұлттық куәландырушы орталығының жеке тұлғасының SSL сертификатының құрылымы

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың Х.509 форматында базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.840.113549.1.1.11

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

SERIALNUMBER = 2.5.4.5
CN =2.5.4.3
C=2.5.4.6

SERIALNUMBER = IIN012345678910 (міндетті өріс);
CN = ДОМЕНДІК АТАУ (міндетті өріс);
C = KZ (міндетті өріс)

Public Key

Ашық кілттің мәні (2048)

1.2.840.113549.1.1.1

Мәні

Key parameter sets

Негізгі параметрлер жиынтығы


null

Сертификаттың Х.509 форматындағы қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37

Сервердің түпнұсқалығын тексеру (1.3.6.1.5.5.7.3.1);
Клиенттің түпнұсқалығын тексеру -1.3.6.1.5.5.7.3.2;
Жеке тұлға - 1.2.398.3.3.4.1.1;
Биометриялық сәйкестендіру - Мән (міндетті емес).

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба, Кілттерді шифрлау

Subject Alternative Name

Субъектінің қосымша атауы


DNS атауы=Домендік атау-1;
DNS атауы= Домендік атау-2;
DNS атауы= N (міндетті өріс).
Рұқсат етілген домендік атаулардың максималды саны = 10 домендік атау.
RFC822 атауы=электрондық пошта адресі (қосымша өріс).

Authority Info Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Желі арқылы сертификаттың күйін анықтау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты: URL=http://pki.gov.kz/cert/*.cer

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты =1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Crl Distribution Points

Тарату тізімдерін қайтарып алу нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы: Толық аты:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Ең жаңа CRL

2.5.29.46

[1] Ең Жаңа CRL тарату нүктесінің атауы: Толық аты:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Key Storage

Кілттерді сақтау орны

1.2.398.3.3.5

Қолжетімді кілттер қоймалары (параметрлердің бірі):
Файлдарды сақтау - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1;
JKS - 1.2.398.3.3.5.1.2.

Digital Signature

ОС цифрлық қолтаңбасы (4096 бит)

1.2.840.113549.1.1.1.1

Мәні

      8. Қазақстан Республикасының Ұлттық куәландырушы орталығы заңды тұлғасының SSL сертификатының құрылымы

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың Х.509 форматында базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.840.113549.1.1.11

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

SN=2.5.4.4
CN=2.5.4.3
OU=2.5.4.11
О=2.5.4.10
L=2.5.4.7
S=2.5.4.8
C=2.5.4.6

CN = ДОМЕНДІК АТАУ (міндетті өріс);
OU = BIN012345678910 (міндетті өріс);
O = ҰЙЫМНЫҢ АТАУЫ (міндетті өріс);
L = ЗАҢДЫ ТҰЛҒАНЫҢ ТІРКЕЛГЕН ҚАЛАСЫ (міндетті өріс);
S = ЗАҢДЫ ТҰЛҒАНЫ ТІРКЕУ САЛАСЫ (міндетті өріс);
C = KZ (міндетті өріс)

Public Key

Ашық кілттің мәні (2048 бит немесе 4096)

1.2.840.113549.1.1.1

Мәні

Key parameter sets

Негізгі параметрлер жиынтығы


null

Сертификаттың Х.509 форматындағы қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37

Сервердің түпнұсқалығын тексеру (1.3.6.1.5.5.7.3.1);
Клиенттің түпнұсқалығын тексеру -1.3.6.1.5.5.7.3.2;
Заңды тұлға/бірлескен кәсіпкерлік - 1.2.398.3.3.4.1.2;
Биометриялық сәйкестендіру - Мән (міндетті емес).

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба, Кілттерді шифрлау

Subject Alternative Name

Субъектінің қосымша атауы


DNS атауы=Домендік атау-1;
DNS атауы= Домендік атау-2;
DNS атауы= N (міндетті өріс).
Рұқсат етілген домендік атаулардың максималды саны = 10 домендік атау.
RFC822 атауы=электрондық пошта адресі (қосымша өріс).

Authority Info Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Желі арқылы ЭЦҚ сертификатының күйін анықтау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты:
URL=http://pki.gov.kz/cert/*.cer

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты =1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері: Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Таралу нүктесінің атауы:
Толық аты:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Ең жаңа CRL

2.5.29.46

[1] Ең жаңа CRL
Тарату нүктесінің атауы:
Толық аты:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Key Storage

Кілттерді сақтау орны

1.2.398.3.3.5

Қолжетімді кілттер қоймалары (параметрлердің бірі):
Файлдарды сақтау - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1;
JKS - 1.2.398.3.3.5.1.2.

Digital Signature

ОС цифрлық қолтаңбасы (4096 бит)

1.2.840.113549.1.1.1.1

Мәні

      9. Цифрлық жүйені пайдалануға арналған Қазақстан Республикасының Ұлттық куәландырушы орталығының пайдаланушы сертификатының құрылымы (жеке тұлға)

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың Х.509 форматында базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

ЭЦҚ сертификатының сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс).

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

SERIALNUMBER =2.5.4.5
CN =2.5.4.3
UID=0.9.2342.19200300.100.1.1
C=2.5.4.6

SERIALNUMBER = IIN012345678910 (міндетті өріс);
CN = ЦИФРЛЫҚ ЖҮЙЕНІҢ АТАУЫ (міндетті өріс);
UID = УӘКІЛЕТТІ ОРГАН БЕРГЕН ЦИФРЛЫҚ ЖҮЙЕНІҢ OID (міндетті өріс);
C = KZ (міндетті өріс)

PublicKey

Ашық кілттің мәні (1024 бит)

1.2.398.3.10.1.1.2.2

Мәні

Key parameter sets

Ашық кілт параметрі (МЕМСТ Р 34.10-2015 ҚРСТ)


Мәні
Ашық кілт параметрі - 1.2.398.3.10.1.1.2.2.1
Хэштеу алгоритмі 1.2.398.3.10.1.3.3

Х.509 форматындағы ЭЦҚ сертификатының қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба; Теріске шығарылмаушылық; Кілтті келісу

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37

Жеке тұлға -1.2.398.3.3.4.1.1;
Жеке тұлғаның цифрлық жүйесі- 1.2.398.3.3.4.1.1.1

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты =1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Желі арқылы сертификаттың күйін анықтау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты: URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы: Толық аты: URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Ең жаңа CRL

2.5.29.46

[1] Ең жаңа CRL тарату нүктесінің атауы: Толық аты: URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Subject Alternative Name

Субъектінің қосымша атауы


RFC822 атауы=электрондық пошта адресі (қосымша өріс)

Key Storage

Кілттерді сақтау орны

1.2.398.3.3.5

Қолжетімді кілттер қоймалары (параметрлердің бірі):
Файлдарды сақтау - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1.
Қорғалған кілттік ақпарат тасымалдаушы - 1.2.398.3.3.5.2:
Қазтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Бұлтты сақтау орны - 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1.

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

      10. Цифрлық жүйені пайдалануға арналған Қазақстан Республикасының Ұлттық куәландырушы орталығының пайдаланушы сертификатының құрылымы (заңды тұлға)

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың Х.509 форматында базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Subject

Сертификат иегерінің деректері

CN =2.5.4.3
UID=0.9.2342.19200300.100.1.1
OU=2.5.4.11
O=2.5.4.10
C=2.5.4.6

CN = ЦИФРЛЫҚ ЖҮЙЕНІҢ АТАУЫ (міндетті өріс);
UID = УӘКІЛЕТТІ ОРГАН БЕРГЕН ЦИФРЛЫҚ ЖҮЙЕНІҢ OID (міндетті өріс);
OU = BIN012345678910 (міндетті өріс);
O = ҰЙЫМНЫҢ АТАУЫ (міндетті өріс);
C = KZ (міндетті өріс).

PublicKey

Ашық мәннің мәні кілттің (1024 бит)

1.2.398.3.10.1.1.2.2

Мәні

Key parameter sets

Ашық кілт параметрі (МЕМСТ Р 34.10-2015 ҚРСТ)


Мәні
Ашық кілт параметрі - 1.2.398.3.10.1.1.2.2.1
Хэштеу алгоритмі 1.2.398.3.10.1.3.3

Сертификаттың Х.509 форматындағы қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба; Теріске шығарылмаушылық; Кілтті келісу

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37

Заңды тұлға/бірлескен кәсіпкерлік 1.2.398.3.3.4.1.2;
Заңды тұлғаның цифрлық жүйесі -1.2.398.3.3.4.1.2.6

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты=1.2.398.3.3.2
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS (1.3.6.1.5.5.7.2.1)
Жіктеуіш:
http://pki.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Желі арқылы сертификаттың күйін анықтау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты: URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы:
Толық аты:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Ең жаңа CRL

2.5.29.46

[1] Ең жаңа CRL тарату нүктесінің атауы: Толық атауы: URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Subject Alternative Name

Субъектінің қосымша атауы


RFC822 атауы=электрондық пошта адресі (қосымша өріс)

Key Storage

Кілттерді сақтау орны

1.2.398.3.3.5

Қолжетімді кілттер қоймалары (параметрлердің бірі):
Файлдарды сақтау - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1.
Қорғалған кілттік ақпарат тасымалдаушы - 1.2.398.3.3.5.2:
Қазтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Бұлтты сақтау орны - 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1.

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

      11. Қазақстан Республикасы Ұлттық куәландырушы орталығының кері қайтарып алынған RSA сертификаттарының тізімі туралы ақпарат

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

ҚҚСТ Х.509 форматында базалық өрістері

Version

X.509 стандартының нұсқасы

V2

Issuer

Баспагердің деректері ҚҚСТ

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (міндетті өріс)

This Update

ҚҚСТ шыққан уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Next Update

Келесі ҚҚСТ жаңартуы

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Signature Algorithm

Қол қою алгоритмі

1.2.840.113549.1.1.11

sha256WithRSAEncryption

ҚҚСТ Х.509 форматындағы қосымша өрістері

Number CRL

ҚКЖ реттік нөмірі

2.5.29.20

Біртіндеп өсіп келе жатқан сан

Authority Key Identifier

Сертификаттау орталығын кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (4096 бит)

1.2.840.113549.1.1.11

Мәні

      12. Қазақстан Республикасы Ұлттық куәландырушы орталығының кері қайтарып алынған МЕМСТ ЭЦҚ сертификаттарының тізімі туралы ақпарат

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

ҚҚСТ Х.509 форматында базалық өрістері

Version

X.509 стандартының нұсқасы

V2

Issuer

Баспагердің деректері ҚҚСТ

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс)

This Update

ҚҚСТ шыққан уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Next Update

Келесі ҚҚСТ жаңартуы

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

ҚҚСТ Х.509 форматындағы қосымша өрістері

Number CRL

ҚҚСТ реттік нөмірі

2.5.29.20

Біртіндеп өсіп келе жатқан сан

Authority Key Identifier

Сертификаттау орталығы кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

      13. RSA (Delta CRL) Қазақстан Республикасының Ұлттық куәландырушы орталығының кері қайтарып алынған RSA (Delta CRL) сертификаттарының тізімі туралы ақпарат

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

СОС базалық өрістері Х.509 форматында

Version

X.509 стандартының нұсқасы

V2

Issuer

Баспагердің деректері ҚҚСТ

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (міндетті өріс)

This Update

ҚҚСТ шыққан уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Next Update

Келесі ҚҚСТ жаңартуы

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Signature Algorithm

Қол қою алгоритмі

1.2.840.113549.1.1.11

sha256WithRSAEncryption

ҚҚСТ Х.509 форматындағы қосымша өрістері

Number CRL

ҚҚСТ реттік нөмірі

2.5.29.20

Біртіндеп өсіп келе жатқан сан

Authority Key Identifier

Сертификаттау орталығы кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Freshest CRL

Айырымдық ҚҚСТ сәйкестендіргіші

2.5.29.46, critical

Digital Signature

ЦС цифрлық қолтаңбасы (4096 бит)

1.2.840.113549.1.1.11

Мәні

      14. Қазақстан Республикасының Ұлттық куәландырушы орталығының қайтарып алынған МЕМСТ (Delta CRL) сертификаттарының тізімі туралы ақпарат

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

ҚҚСТ Х.509 форматында базалық өрістері

Version

X.509 стандартының нұсқасы

V2

Issuer

Баспагердің деректері ҚҚСТ

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс)

This Update

ҚҚСТ шыққан уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ UTC

Next Update

Келесі ҚҚСТ жаңартуы

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ UTC

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

ҚҚСТ Х.509 форматындағы қосымша өрістері

Number CRL

ҚҚСТ реттік нөмірі

2.5.29.20

Біртіндеп өсіп келе жатқан сан

Authority Key Identifier

Сертификаттау орталығы кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Freshest CRL

Айырымдық ҚҚСТ сәйкестендіргіші

2.5.29.46, critical

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

      15. Қазақстан Республикасы Ұлттық куәландырушы орталығының OCSP GOST сертификатының құрылымы

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың Х.509 форматында базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ GMT

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ GMT

Subject

Сертификат иегерінің деректері

CN =2.5.4.3
O=2.5.4.10
C=2.5.4.6

CN=OCSP RESPONDER (міндетті өріс);
O=ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (міндетті өріс);
C=KZ (міндетті өріс).

Public Key

Ашық кілттің мәні (1024 бит)

1.2.398.3.10.1.1.2.2

Мәні

Key parameter sets

Ашық кілт параметрі (ГОСТ Р 34.10-2015 ҚРСТ)


Мәні
Ашық кілт параметрі - 1.2.398.3.10.1.1.2.2.1
Хэштеу алгоритмі -
1.2.398.3.10.1.3.3

Сертификаттың Х.509 форматындағы қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37

Online Certificate Status Protocol (1.3.6.1.5.5.7.3.9)

OCSP No Revocation Checking

Тексеру қайтарымсыздықтың OCSP

1.3.6.1.5.5.7.48.1.5

NULL

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба;

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

      16. Қазақстан Республикасы Ұлттық куәландырушы орталығының TSP GOST сертификатының құрылымы

Өріс

Сипаттамасы

OID, маңыздылығы

Мазмұны

Сертификаттың Х.509 форматындағы базалық өрістері

Version

X.509 стандартының нұсқасы

V3

Serial Number

Сертификаттың сериялық нөмірі

Оң, бүтін сан (20 байттан көп емес)

Signature Algorithm

Қол қою алгоритмі

1.2.398.3.10.1.1.2.3.2

-

Issuer

Сертификат шығарушының деректері

C=2.5.4.6
CN =2.5.4.3

C = KZ (міндетті өріс);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (міндетті өріс)

Validity from

Жарамдылық мерзімінің басталған уақыты

UTC TIME

Бастап жарамды: YYMMDDHHMMSSZ GMT

Validity to

Жарамдылық мерзімінің аяқталған уақыты

UTC TIME

Дейін жарамды: YYMMDDHHMMSSZ GMT

Subject

Сертификат иегерінің деректері

CN =2.5.4.3
O=2.5.4.10
C=2.5.4.6

CN=TIME-STAMPING AUTHORITY (міндетті өріс);
C=KZ (міндетті өріс);
O=ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (міндетті өріс).

Public Key

Ашық кілттің мәні (1024 бит)

1.2.398.3.10.1.1.2.2

Мәні

Key parameter sets

Ашық кілт параметрі (МЕМСТ Р 34.10-2015 ҚРСТ)


Мәні
Ашық кілт параметрі - 1.2.398.3.10.1.1.2.2.1;
Хэштеу алгоритмі 1.2.398.3.10.1.3.3

Сертификаттың Х.509 форматындағы қосымша өрістері

Subject Key Identifier

Субъект кілтінің сәйкестендіргіші

2.5.29.14

Он алтылық форматтағы субъекті кілтінің сәйкестендіргіш мәні

Authority Key Identifier

Сертификаттау орталығының кілтінің сәйкестендіргіші

2.5.29.35

Он алтылық форматтағы сертификаттау орталығы кілтінің сәйкестендіргішінің мәні

Extended Key Usage

Кілтті кеңейтілген пайдалану

2.5.29.37, critical

Уақыт белгісін орнату (1.3.6.1.5.5.7.3.8)

Certificate Policy

Сертификат саясаты

2.5.29.32

[1] Сертификат саясаты:
Сәйкестендіру саясаты=1.2.398.3.3.2.6 
[1,1] Саясат жіктеуішінің мәліметтері:
Саясат жіктеуішінің сәйкестендіргіші = CPS
Жіктеуіш: http://pki.gov.kz/cps

Certificate Authority Information Access

Сертификаттау орталықтары туралы ақпаратқа қол жеткізу

1.3.6.1.5.5.7.1.1

[1] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Желі арқылы сертификаттың күйін анықтау хаттамасы (1.3.6.1.5.5.7.48.1)
Қосымша аты: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Сертификаттау орталығының мәліметтеріне қол жеткізу
Қол жеткізу әдісі = Сертификаттау орталығының жеткізушісі (1.3.6.1.5.5.7.48.2)
Қосымша аты: URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Кері қайтарып тізімдерін тарату нүктелері

2.5.29.31

[1] Кері қайтарып алу тізімін тарату нүктелері (CRL)
Тарату нүктесінің атауы: Толық аты: URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Ең жаңа CRL

2.5.29.46

[1] Ең жаңа CRL
Тарату нүктесінің атауы:
Толық аты:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Key Usage

Кілтті пайдалану

2.5.29.15, critical

Цифрлық қолтаңба;

Digital Signature

Сертификаттау орталығының цифрлық қолтаңбасы (1024 бит)

1.2.398.3.10.1.1.2.3.2

Мәні

  Қазақстан Республикасы
Премьер-Министрінің
орынбасары – Жасанды
интеллект және цифрлық даму
министрінің міндетін атқарушы
2026 жылғы 28 тамыздағы
№ 522/НҚ бұйрыққа
4-қосымша

Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының, Қазақстан Республикасының ұлттық куәландырушы орталығының және Қазақстан Республикасының сенім білдірілген үшінші тарапын қоспағанда, куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидаларын бекіту туралы

1-тарау. Жалпы ережелер

      1. Осы Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының, Қазақстан Республикасының ұлттық куәландырушы орталығын қоспағанда, куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру, сақтау, қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасы Цифрлық Кодексінің (бұдан әрі – Кодекс) 55-бабының 5-тармағына сәйкес әзірленген және Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілт сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау тәртібін, сондай-ақ "Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның ашық кілт сертификатын беру және кері қайтарып алу" мемлекеттік көрсетілетін қызметін көрсету тәртібін айқындайды.

      2. Осы Қағидаларда мынадай ұғымдар мен қысқартулар пайдаланылады:

      1) "цифрлық үкіметтің" веб-порталы (бұдан әрі – веб-портал) –нормативтік құқықтық базаны қоса алғанда, мемлекеттік қызметтер көрсетуге қатысатын мемлекеттік органдар мен өзге де субъектілер орналастыратын шоғырландырылған ақпаратқа, сондай-ақ электрондық нысанда көрсетілетін мемлекеттік және өзге де көрсетілетін қызметтерге қол жеткізудің "бірыңғай терезесін" білдіретін цифрлық объект;

      2) гипермәтінді жіберу хаттамасы (Hyper Text Transfer Protocol) (бұдан әрі – HTTP) – мәліметтерді жіберудің қолданбалы деңгейінің хаттамасы;

      3) Интернет желілерінде кеңінен пайдаланылатын техникалық ерекшеліктер мен Стандарттарды қамтитын интернеттің нөмірленген цифрлық құжаттары сериясынан алынған құжат (Request for Comments) (бұдан әрі – RFC) 6960 – электрондық цифрлық қолтаңбаның ашық кілт сертификатының мәртебесін анықтауға арналған хаттамаға қойылатын талаптарды реттейтін IETF (Internet Engineering Task Force, дизайнерлердің, ғалымдардың, желілік операторлардың және провайдерлердің ашық халықаралық қауымдастығы) халықаралық стандарттар сериясынан ұсынылатын стандарт;

      4) Интернет желілерінде кеңінен пайдаланылатын техникалық ерекшеліктер мен Стандарттарды қамтитын интернеттің нөмірленген цифрлық құжаттары сериясынан алынған құжат (Request for Comments) (бұдан әрі – RFC) 5280 –электрондық цифрлық қолтаңбаның ашық кілтінің сертификаттары мен кері қайтарып алынған сертификаттар тізімінің құрылымына қойылатын талаптарды реттейтін IETF (Internet Engineering Task Force, Open International Designers Community) халықаралық стандарттар сериясынан ұсынылатын стандарт, ғалымдардың, желілік операторлардың және провайдерлердің) халықаралық стандарттар сериясынан ұсынылатын стандарт;

      5) каталогтарға қол жеткізудің жеңілдетілген хаттамасы (Lightweight Directory Access Protocol) (бұдан әрі – LDAP) – Халықаралық электр байланысы одағының электр байланысын стандарттау секторы стандартының ұсынымдары негізінде әзірленген каталог қызметіне қол жеткізуге арналған қолданбалы деңгей хаттамасы (Internation Telecommunication Union – Telecommunication sector) (бұдан әрі – ITU-T) X.500;

      6) кері қайтарып алынған электрондық цифрлық қолтаңбаның ашық кілтінің сертификаты – осы Қағидаларда белгіленген тәртіппен күші жойылған электрондық цифрлық қолтаңбаның ашық кілті сертификаты;

      7) куәландырушы орталық – Қазақстан Республикасының заңнамасына сәйкес құрылған, электрондық цифрлық қолтаңбаның ашық кілттері сертификаттарының анықтығын, электрондық цифрлық қолтаңбаның ашық кілттерінің тиесілілігін және жарамдылығын растайтын заңды тұлға;

      8) өтініш беруші – электрондық цифрлық қолтаңбаның ашық кілті сертификатын беруге немесе кері қайтарып алуға құжаттар тапсырған жеке немесе заңды тұлға;

      9) тіркеу орталығы – өтініш берушілерді сәйкестендіру, электрондық цифрлық қолтаңба ашық кілтінің сертификаттарын беруге немесе кері қайтарып алуға құжаттарды қабылдау және өтініш берушілерге электрондық цифрлық қолтаңбаның ашық кілтінің дайын сертификаттарын ұсынуға жауапты куәландырушы орталықтың құрылымдық бөлімшесі немесе куәландырушы орталықпен шарт негізінде әрекет ететін заңды тұлға;

      10) электрондық цифрлық қолтаңба (бұдан әрі – ЭЦҚ) – электрондық цифрлық қолтаңбаның жабық кілті мен электрондық цифрлық қолтаңба құралдарын пайдалана отырып жасалған, электрондық құжаттың анықтығын, оның тиесілілігін және мазмұнының өзгермейтіндігін растайтын цифрлық жазба (цифрлық деректер жинағы);

      11) электрондық цифрлық қолтаңбаның ашық кілті сертификатының бірегей атауы (Distinguished Name) (бұдан әрі – DN атауы) – электрондық цифрлық қолтаңбаның ашық кілті сертификатының немесе куәландырушы орталықтың иегерін сәйкестендіру үшін қолданылатын айрықша атау;

      12) электрондық цифрлық қолтаңбаның ашық кілті сертификатының иегері (бұдан әрі – иегері) – атына электрондық цифрлық қолтаңбаның ашық кілті сертификаты берілген, электрондық цифрлық қолтаңбаның ашық кілті сертификатында көрсетілген ашық кілтке сәйкес келетін жабық кілтті заңды түрде иеленетін жеке немесе заңды тұлға;

      13) электрондық цифрлық қолтаңбаның ашық кілті сертификаты (бұдан әрі – сертификат) – куәландырушы орталықтың электрондық цифрлық қолтаңбасымен куәландырылған цифрлық жазба, ол электрондық цифрлық қолтаңбаның Кодексте белгіленген талаптарға сәйкестігін растауға қызмет етеді;

      14) электрондық цифрлық қолтаңбаның жабық кілті – электрондық цифрлық қолтаңба құралдарын пайдалана отырып электрондық цифрлық қолтаңбаны жасауға арналған цифрлық деректер;

      15) электрондық цифрлық қолтаңбаның ашық кілті сертификатының мәртебесін тексеру сервисі (Online Certificate Status Protocol, бұдан әрі – OCSP) – электрондық цифрлық қолтаңбаның ашық кілті сертификатын кері қайтарып алу туралы не OCSP түбіртегін беру сәтінде олардың жоқтығы туралы мәліметтерді қамтитын OCSP түбіртегін ұсынатын куәландырушы орталықтың онлайн-сервисі;

      16) X.509 – электрондық цифрлық қолтаңбаның ашық кілті сертификаты көмегімен, деректер пішімдерін және ашық кілттерді тарату рәсімдерін айқындайтын стандарт.

2-тарау. Электрондық цифрлық қолтаңба ашық кілті сертификаттарын беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңба ашық кілтінің тиесілілігін және жарамдылығын растау қағидалары

1-параграф. Куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын беру тәртібі

      3. Сертификат беру үшін құжаттарды қабылдау өтініш беруші тіркеу орталығына, интернет-ресурсқа немесе куәландырушы орталықтың мобильді қосымшасына жүгінген кезде жүзеге асырылады.

      4. Сертификат алу үшін тіркеу орталығына жүгінген кезде жеке немесе заңды тұлға (филиал немесе өкілдік) өтінішті және жеке басын куәландыратын құжатты ұсынады. Куәландырушы орталық өтініш берушіні сәйкестендіру, сондай-ақ ұсынылған мәліметтердің анықтығын растау үшін қажетті өзге де құжаттар мен мәліметтерді қосымша сұратуға құқылы. Мұндай құжаттар мен мәліметтердің тізбесі Кодекстің 55-бабы 1-тармағының 3) тармақшасына сәйкес куәландырушы орталық бекіткен сертификаттардың қолдану саясатымен айқындалады.

      5. Куәландырушы орталық пайдаланатын интернет-ресурс немесе мобильдік қосымша арқылы жүгінген кезде өтініш берушіні аутентификациялау биометриялық және/немесе цифрлық аутентификация арқылы жүзеге асырылады.

      6. Тіркеу орталығында құжаттар пакетін қабылдаған кезде тіркеу орталығының жұмыскері өтініш берушінің жеке басын оның жеке басын куәландыратын құжатпен салыстырып тексереді (сәйкестендіреді).

      7. Өтініш берушіге сертификат беруді куәландырушы орталық осы Қағидалардың 4 және 5-тармақтарына сәйкес өтініш беруші сәйкестендірілген немесе аутентификацияланғаннан кейін бес жұмыс күні ішінде жүзеге асырады.

      Куәландырушы орталық Қазақстан Республикасының негізгі куәландырушы орталығына берілген сертификатты береді.

      8. Сертификатты алған кезде өтініш беруші ЭЦҚ жабық кілтіне пароль орнатады. ЭЦҚ жабық кілтіне пароль орнату міндетті болып табылады.

      9. Өтініш берушіде қолданыстағы сертификат болған жағдайда, Кодекстің 55-бабы 1-тармағының 3) тармақшасына сәйкес бекітілген сертификаттардың қолдану саясатына сәйкес куәландырушы орталық көздеген жағдайларда және тәртіппен жаңа сертификат беру туралы өтінішті электрондық құжат нысанында беруге жол беріледі.

      Өтініште қамтылған мәліметтер өтініш берушінің электрондық цифрлық қолтаңбасымен расталады.

      10. Куәландырушы орталық және сертификат иегері қажет болған жағдайда сертификатты беру немесе қайтарып алу үшін өзара сертификаттарын беру және (немесе) кері қайтарып алу туралы келісім жасайды.

      11. Сертификаттың қолданылу мерзімін куәландырушы орталық белгілейді және үш айдан үш жылға дейінгі мерзімді құрайды.

      12. Куәландырушы орталық сертификат иегері өтініш берген күні мынадай:

      1) ұсынылған құжаттардың толық болмаған;

      2) анық емес мәліметтерді ұсынған;

      3) сот актісінің заңды күшіне енуі;

      4) адам он алты жасқа толмаған жағдайларда құжаттарды қабылдаудан бас тартады.

      Өтініш беруші қызмет көрсетуден бас тарту себептерін жойған жағдайда, өтініш беруші сертификатты беру және кері қайтарып алу бойынша көрсетілетін қызметті алуға қайта өтініш береді.

      13. Куәландырушы орталық беретін иегердің сертификаты және куәландырушы орталықтың сертификаты Х.509 стандартының және RFC 5280 стандарт ұсыныстарының талаптарына сәйкес келеді.

      14. Өтініш берушіге сертификат беру осы Қағидалардың 1-қосымшасына сәйкес жеке немесе заңды тұлға сертификатының құрылымы және осы Қағидалардың 2-қосымшасына сәйкес жеке немесе заңды тұлға сертификатының DN атауының ең аз қажетті құрамына сәйкес электрондық құжат нысанында жүзеге асырылады.

      15. Куәландырушы орталықтың сертификаты 3-қосымшаға сәйкес куәландырушы орталықтың сертификатының құрылымын және осы Қағидаларға 4-қосымшаға куәландырушы орталықтың сертификатының DN атауына қойылатын талаптарды қамтиды.

      16. Куәландырушы орталық өзі шығарған әрбір сертификатына өз атын, кері қайтарып алынған сертификаттарының тізімін енгізеді және оларға өзінің ЭЦҚ жабық кілтінің көмегімен қол қояды.

      17. Иегердің сертификаты және куәландырушы орталықтың негізгі сертификатының құрылымы қажет болған жағдайда, Х.509 стандартының аясындағы кеңейтімдермен және RFC 5280 стандартының ұсыныстарымен толықтырылады.

2-параграф. Куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын сақтау тәртібі

      18. Куәландырушы орталық берілген сертификаттардың көшірмелерін электрондық нысанда сақтауды қамтамасыз етеді.

      19. Куәландырушы орталықтарда кері қайтарып алынған сертификаттарды сақтау мерзімі кері қайтарып алынған күннен бастап кемінде бес жылды құрайды.

      20. Сақтау мерзімі өткеннен кейін кері қайтарып алынған сертификаттар Қазақстан Республикасының заңнамасында белгіленген тәртіппен архивтік сақтауға жіберіледі.

3-параграф. Куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификаттарын кері қайтарып алу тәртібі

      21. Сертификатты кері қайтарып алуға құжаттарды қабылдау ЭЦҚ иегері:

      жеке өзі тіркеу орталығына;

      куәландырушы орталықтың интернет-ресурсы немесе мобильді қосымшасы арқылы;

      веб-портал немесе "цифрлық үкіметтің" мобильді қосымшасы арқылы жүгінген кезде жүзеге асырылады.

      22. Сертификатты кері қайтарып алу үшін тіркеу орталығына жүгінген кезде жеке немесе заңды тұлға (филиал немесе өкілдік) куәландырушы орталық бекіткен өтініш берушінің жеке басын сәйкестендіру және оның өкілеттіктерін растау үшін қажетті және жеткілікті құжаттар пакетін ұсынады.

      23. Сертификатты куәландырушы орталықтың интернет-ресурсы немесе мобильді қосымшасы арқылы кері қайтарып алған кезде сертификатты кері қайтарып алу туралы өтініш электрондық құжат нысанында ұсынылады және ЭЦҚ жабық кілтімен қол қою арқылы немесе сертификат иегерін қашықтықтан сәйкестендіру арқылы расталады.

      24. Куәландырушы орталық "Цифрлық үкіметтің" веб-порталы немесе мобильдік қосымшасы арқылы қалыптастырылған және Қазақстан Республикасының Ұлттық куәландырушы орталығы жеке тұлғаға берген сертификат, ЭЦҚ жабық кілтімен қол қойылған сертификат иегерінің сұрау салуы бойынша сертификаттарды кері қайтарып алуды жүзеге асырады.

      25. Сертификатты берген куәландырушы орталық мынадай жағдайларда:

      1) куәландырушы орталық айқындаған тәртіппен сертификат иегерінің талап етуі бойынша;

      2) сертификатты алған кезде негізделген құжаттамалық растау негізінде анық емес мәліметтерді не толық емес құжаттар топтамасын ұсыну фактісі анықталған кезде;

      3) сертификат иегері қайтыс болғанда;

      4) сертификат иегерінің тегі, аты немесе әкесінің атын (егер ол жеке басын куәландыратын құжатта көрсетілген болса) өзгергенде;

      5) сертификат иегері – заңды тұлғаның басшысы ауысқанда, атауы ауысқанда, қайта ұйымдастырылғанда, таратылғанда;

      6) заңды күшіне енген сот шешімі бойынша кері қайтарып алады.

      Куәландырушы орталық осы Қағидалардың 25-тармағының 1-тармақшасында көрсетілген жағдайларды қоспағанда, осы тармақта көзделген бір немесе бірнеше жағдайлар туындаған кезде өтініш берушіден өтінішсіз сертификатты кері қайтарып алуды жүзеге асырады.

      26. Сертификатты кері қайтарып алу осы Қағидалардың 22-тармағына сәйкес сертификат иегері ТО-ға жүгінгеннен және құжаттарды тапсырғаннан кейін бір жұмыс күні ішінде жүзеге асырылады.

      27. Куәландырушы орталықтың интернет-ресурсы немесе мобильді қосымшасы арқылы сертификатты кері қайтарып алу осы Қағидалардың 23-тармағына сәйкес қол қойылған өтінім түскеннен кейін бір жұмыс күні ішінде жүзеге асырылады.

      28. "Цифрлық үкіметтің" веб-порталы немесе мобильді қосымшасы арқылы сертификатты кері қайтарып алу осы Қағидалардың 24-тармағына сәйкес өтінім түскеннен кейін бір жұмыс күні ішінде жүзеге асырылады.

      29. Куәландырушы орталықтың интернет-ресурсының немесе мобильдік қосымшасының жұмысында техникалық іркілістер болған жағдайда куәландырушы орталықтың интернет-ресурсының жұмысы қалпына келтірілгенге дейін сертификаттарды кері қайтарып алу тоқтатыла тұрады.

      30. Сертификатты кері қайтарып алған кезде куәландырушы орталық интернет-ресурсында кері қайтарып алынған сертификаттары туралы мәліметтерді, олардың сериялық нөмірлерін, кері қайтарып алу күні мен себебін кері қайтарып алынған сертификаттар тізімінді (бұдан әрі – КҚСТ) жарияланады.

      31. Куәландырушы орталық Кодекстің 55-бабы 1-тармағының 7) тармақшасына сәйкес Қазақстан Республикасының негізгі куәландырушы орталығына сертификатты кері қайтарып алу туралы ақпаратты ұсынады.

      32. Куәландырушы орталық КҚСТ-ны RFC 5280 айқындаған форматта электрондық нысанда ұсынады. КҚСТ куәландырушы орталықтың ЭЦҚ-мен куәландырылады. Кері қайтарып алынған сертификаттар тізіміне қол жеткізу LDAP және HTTP хаттамалары бойынша өтеусіз негізде қамтамасыз етіледі.

4-параграф. Куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігін және жарамдылығын растау тәртібі

      33. ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау ЭЦҚ-ның қол қоюшы тұлғаға тиесілігін анықтау және оның жарамдылығын тексеру мақсатында жүзеге асырылады.

      34. ЭЦҚ түпнұсқалығын тексеруді қоса алғанда, ЭЦҚ ашық кілтінің тиесілігін және жарамдылығын растау Кодекстің 55-бабы 1-тармағының 4) тармақшасына сәйкес цифрландыру саласындағы уәкілетті орган бекітетін электрондық цифрлық қолтаңбаны қалыптастыру және оның түпнұсқалығын тексеру қағидаларына сәйкес жүзеге асырылады.

  Қазақстан Республикасының
негізгі куәландырушы
орталығын, мемлекеттік
органдардың куәландырушы
орталығын, Қазақстан
Республикасының ұлттық
куәландырушы орталығын және
Қазақстан Республикасының
сенім білдірілген үшінші
тарапын қоспағанда,
куәландырушы орталықтың
тіркеу куәліктерін беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігі мен жарамдылығын
растау қағидаларына
1-қосымша

Жеке және заңды тұлғаның электрондық цифрлық қолтаңбасының ашық кілті сертификатының құрылымы


Р/с

Кеңейтудің атауы

Анықтамасы

Мазмұны

Міндеттілігі

1

2

3

4


1. Электрондық цифрлық қолтаңбаның ашық кілті сертификатының (бұдан әрі – сертификат) Х.509 форматындағы негізгі кеңейтулері

1)

Version

Бұл кеңейтуде нұсқасы көрсетіледі

V3

Міндетті

2)

Serial Number

Белгілі куәландырушы орталық шығарған әрбір сертификаттың бірегей сериялық нөмірін айқындайтын кеңейту

Ұзындығы 16-дан 20 байтқа дейінгі он алты еселік көріністегі оң бүтін сан

Міндетті

3)

Signature

Куәландырушы орталық сертификатқа қол қою кезінде пайдаланатын алгоритм мен хэш функцияға арналған алгоритм сәйкестендіргішті қамтиды

Мәні

Міндетті

4)

Issuer

4-қосымшаға сәйкес осы сертификатқа қол қойған және шығарған куәландырушы орталықтың DN айқындайды

Мәні

Міндетті

5)

Validity

Куәландырушы орталық сертификаттардың мәртебесі туралы ақпаратты қолдайтындығына кепілдік беретін уақыт интервалын айқындайды

Жарамды бастап: 2049 жылдың 31 желтоқсанды қоса алғанда дейін күндер үшін-YYMMDDHHMMSSZ форматындағы UTCTime; 2050 жылдың 1 қаңтарынан басталатын күндер үшін – YYYYMMDDHHMMSSZ форматындағы GeneralizedTime
Жарамды аралығында: 2049 жылдың 31 желтоқсанына дейінгі күндер үшін-YYMMDDHHMMSSZ форматындағы UTCTime; 2050 жылдың 1 қаңтарынан басталатын күндер үшін – YYYYMMDDHHMMSSZ форматындағы GeneralizedTime

Міндетті

6)

Subject

2-қосымшаға сәйкес субъектінің ашық кілт өрісінде қамтылған ашық кілтпен байланысты объектіні айқындайды

Мәні

Міндетті

2. Сертификаттың қосымша кеңейтулері


1)

SubjectPublicKeyInfo

Ашық кілтті сақтау және берілген ашық кілт үлгісі болып табылатын алгоритмді айқындау үшін пайдаланылатын кеңейту

Мәні

Міндетті

2)

Extensions

ASN.1 анықтамасын өзгертпестен құрылымға жаңа өрістерді қосуға мүмкіндік береді

Мәні

Міндетті емес

3)

AthorityInfoAccess

Куәландырушы орталықтың қызметтері туралы ақпаратты, оның ішінде кез келген форматтағы Stline Certificate Status Protocol (OCSP) туралы ақпаратты сақтау үшін пайдаланылатын кеңейту

Мәні

Міндетті емес

4)

AthorityKeyIdentifier

Куәландырушы орталықтың уәкілетті тұлға кілтінің сәйкестендіргіші

Мәні

Міндетті

5)

SubectKeyIdentifier

Сертификат иегері кілтінің сәйкестендіргіші

Мәні

Міндетті

6)

KeyUsage

Сертификаттың мақсаты
DigitalSignature - цифрлық қолтаңба, аутентификация
entrepudiation-цифрлық қолтаңба
keyEncipherment-аутентификация

Цифрлық қолтаңба, Бас тартпаушылық (c0)

Міндетті

7)

ExtendedKeyUsage

Электрондық цифрлық қолтаңбасы бар электрондық құжат заңды мәні болатын сертификатты пайдалану саласы

Мәні

Міндетті емес

8)

CRL Distribution Points

Кері қайтарылған сертификаттар тізімінің жариялау нүктесі

Мәні

Міндетті

9)

CertificatePolicies

Сертификаттардың саясаты

Мәні

Міндетті

10)

SubjectAltName

Сертификат иегерінің қосымша сәйкестендіргіштерін көрсетуге мүмкіндік беретін сертификат кеңейтімі

Мәні

Міндетті емес

  Қазақстан Республикасының
негізгі куәландырушы
орталығын, мемлекеттік
органдардың куәландырушы
орталығын, Қазақстан
Республикасының ұлттық
куәландырушы орталығын және
Қазақстан Республикасының
сенім білдірілген үшінші
тарапын қоспағанда,
куәландырушы орталықтың
тіркеу куәліктерін беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігі мен жарамдылығын
растау қағидаларына
2-қосымша

Жеке және заңды тұлғаның электрондық цифрлық қолтаңбасының ашық кілті сертификатының DN атауының ең аз қажетті құрамы


Р/с

Өрістердің атауы

Мәні

Ескертпе

1

2

3

4

1. Жеке тұлға

1.1 Өрістерге арналған міндетті мәндер

1.1.1

Country

Елдің атауы

Сертификат иегері резидент болып табылатын елдің атауы көрсетіледі

1.1.2

Serial number

Жеке сәйкестендіру нөмірі

Өріс үлгісі "IIN123456789012"
Өрістің ұзындығы әрқашан 15 таңба, алғашқы үш таңба әрқашан "IIN" тең,
4-тен 15-ке дейін таңбалар тек сандар болып табылады және жеке тұлғаның жеке сәйкестендіру нөмірін қамтиды

2. Заңды тұлға

2.1 Өрістерге арналған міндетті мәндер

2.1.1

Country

Елдің атауы

Сертификат иегері резидент болып табылатын елдің атауы көрсетіледі

2.1.2

Organization

Ұйымның атауы

Өрістің мәні – ұйымның толық атауы (қысқартусыз). Егер сертификаттарды шығаруда қиындықтар туындаса, арнайы баспа емес таңбаларды алып тастауға немесе ауыстыруға болады.

2. Өрістер үшін ұсынылатын мәндер

1)

Organization unit

Бизнес сәйкестендіру нөмірі

Бұл өріс бірегей емес және сертификаттың біреуінде бірнеше "OU" өрістері болуы мүмкін.
Мәндердің бірі мынадай үлгіге сәйкес келуі мүмкін:
"BIN123456789012"
Бұл жағдайда өрістің ұзындығы 15 таңбадан тұрады.
Алғашқы үш таңба "BIN" -ге тең,
4-тен 15-ке дейін таңбалар тек сандар болып табылады және заңды тұлғаның бизнес сәйкестендіру нөмірін қамтиды.

2)

Serial number

Жеке сәйкестендіру нөмірі

"IIN123456789012" өріс үлгісі
Өрістің ұзындығы әрқашан 15 таңбадан тұрады, алғашқы үш таңба әрқашан "IIN"-ге тең, 4-тен 15-ке дейін таңбалар тек сандар болып табылады және жеке тұлғаның жеке сәйкестендіру нөмірін қамтиды.

  Қазақстан Республикасының
негізгі куәландырушы
орталығын, мемлекеттік
органдардың куәландырушы
орталығын, Қазақстан
Республикасының ұлттық
куәландырушы орталығын және
Қазақстан Республикасының
сенім білдірілген үшінші
тарапын қоспағанда,
куәландырушы орталықтың
тіркеу куәліктерін беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігі мен жарамдылығын
растау қағидаларына
3-қосымша

Куәландырушы орталықтың электрондық цифрлық қолтаңбасының ашық кілті сертификатының құрылымы

Р/с

Кеңейтудің атауы

Анықтамасы

Мазмұны

Міндеттілігі

1

2

3

4


1. Сертификаттың Х.509 форматындағы базалық кеңейтулері


1)

Version

Бұл кеңейтуде (X.509v3) нұсқасы көрсетіледі

V3

Міндетті

2)

Serial Number

Белгілі куәландырушы орталық шығарған әрбір сертификаттың бірегей сериялық нөмірін айқындайтын кеңейту

Ұзындығы 16-дан 20 байтқа дейінгі он алтылық көріністегі оң бүтін сан

Міндетті

3)

Signature

Сертификатқа қол қою кезінде куәландырушы орталық пайдаланатын алгоритм және хэш функциясы үшін алгоритм сәйкестендіргішін қамтиды

Мәні

Міндетті

4)

Issuer

Осы сертификатқа қол қойған және шығарған куәландырушы орталықтың DN айқындайды

Мәні

Міндетті

5)

Validity

Куәландырушы орталық сертификаттарының мәртебесі туралы ақпаратты қолдайтындығына кепілдік беретін уақыт аралығын айқындайды

Жарамды бастап: 2049 жылдың 31 желтоқсанына дейінгі күндер үшін-YYMMDDHHMMSSZ форматындағы UTCTime; 2050 жылдың 1 қаңтарынан басталатын күндер үшін – YYYYMMDDHHMMSSZ форматындағы GeneralizedTime
Жарамды аралығында: 2049 жылдың 31 желтоқсанына дейінгі күндер үшін-YYMMDDHHMMSSZ форматындағы UTCTime; 2050 жылдың 1 қаңтарынан басталатын күндер үшін – YYYYMMDDHHMMSSZ форматындағы GeneralizedTime

Міндетті

6)

Subject

Субъектінің ашық кілт өрісіндегі ашық кілтпен байланысты объектіні айқындайды

Мәні

Міндетті

2. Сертификаттың қосымша кеңейтулері


1)

SubjectPublicKeyInfo

Ашық кілтті сақтау және үлгісі берілген ашық кілт алгоритмді анықтау үшін пайдаланылатын кеңейту

Мәні

Міндетті

2)

Extensions

ASN.1 анықтамасын өзгертпестен құрылымға жаңа өрістерді қосуға мүмкіндік береді

Мәні

Міндетті емес

3)

SubectKeyIdentifier

Сертификат иегері кілтінің сәйкестендіргіші

Мәні

Міндетті

4)

KeyUsage

Сертификаттың мақсаты. Мынадай мәндерді қамтиды:
CRLSign – куәландырушы орталықтың негізгі сертификатының саясаты (қосымша мән) айқындалады
KeyCertSgin – куәландырушы орталықтың сертификатын көрсетеді

Мәні

Міндетті

5)

ExtendedKeyUsage

Электрондық цифрлық қолтаңбасы бар электрондық құжаттың заңды мәні болатын кілтті пайдалану саласы

Мәні

Міндетті емес

6)

Basic constraints

Субъект түрі. Мәні сА = True

Мәні

Міндетті емес

  Қазақстан Республикасының
негізгі куәландырушы
орталығын, мемлекеттік
органдардың куәландырушы
орталығын, Қазақстан
Республикасының ұлттық
куәландырушы орталығын және
Қазақстан Республикасының
сенім білдірілген үшінші
тарапын қоспағанда,
куәландырушы орталықтың
тіркеу куәліктерін беру, сақтау,
кері қайтарып алу және
электрондық цифрлық
қолтаңбаның ашық кілтінің
тиесілілігі мен жарамдылығын
растау қағидаларына
4-қосымша

Куәландырушы орталықтың электрондық цифрлық қолтаңбаның ашық кілті сертификатының DN атауына қойылатын талаптар

№ р/с

Өрістердің атауы

Мәні

Ескертпе

1

2

3

4

1. Өрістерге арналған міндетті мәндер

1)

Country

KZ

Өріс мәні әрқашан "KZ" мәніне тең

2)

Organization

Ұйымның атауы

Өрістің мәні – ұйымның толық атауы (қысқартусыз). Егер сертификаттарды шығаруда қиындықтар туындаса, арнайы баспа емес таңбаларды алып тастауға немесе ауыстыруға болады.

2. Өрістерге арналған ұсынылатын мәндер

1)

Organization unit

Бизнес сәйкестендіру нөмірі

Бұл өріс бірегей емес және бір сертификатта бірнеше "OU" өрістері болуы мүмкін.
Мәндердің бірі мынадай үлгіге сәйкес келуі мүмкін:
"BIN123456789012"
Бұл жағдайда өрістің ұзындығы 15 таңбадан тұрады.
Алғашқы үш таңба "BIN",
4-тен 15-ке дейін таңбалар тек сандар болып табылады және заңды тұлғаның бизнес сәйкестендіру нөмірін қамтиды.

  Қазақстан Республикасы
Премьер-Министрінің
орынбасары – Жасанды
интеллект және
цифрлық даму министрінің
міндетін атқарушы
2026 жылғы 28 тамыздағы
№ 522/НҚ бұйрыққа
5-қосымша

Күші жойылған кейбір бұйрықтардың тізбесі

      1. "Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының және Қазақстан Республикасының ұлттық куәландырушы орталығының тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушының 2015 жылғы 26 маусымдағы № 727 бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 12181 болып тіркелген);

      2. "Қазақстан Республикасының негізгі куәландырушы орталығының, Қазақстан Республикасы мемлекеттік органдарының куәландырушы орталығының және ұлттық куәландырушы орталығының тіркеу куәліктерін беруі, сақтауы, қайтарып алуы және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің 2015 жылғы 9 желтоқсандағы № 1183 бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 13336 болып тіркелген);

      3. "Қазақстан Республикасының негізгі куәландырушы орталығын, мемлекеттік органдардың куәландырушы орталығын, Қазақстан Республикасының ұлттық куәландырушы орталығын және Қазақстан Республикасының сенім білдірілген үшінші тарапын қоспағанда, куәландырушы орталықтың тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің 2015 жылғы 23 желтоқсандағы № 1231 бұйрығының (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 13341 болып тіркелген);

      4. "Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының және Қазақстан Республикасының ұлттық куәландырушы орталығының тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушының 2015 жылғы 26 маусымдағы № 727 бұйрығына өзгерістер енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2020 жылғы 26 мамырдағы № 214/НҚ бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 20779 болып тіркелген);

      5. "Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының және Қазақстан Республикасының ұлттық куәландырушы орталығының тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2020 жылғы 13 қазандағы № 383/НҚ бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 21440 болып тіркелген);

      6. "Қазақстан Республикасының негізгі куәландырушы орталығын, мемлекеттік органдардың куәландырушы орталығын, Қазақстан Республикасының ұлттық куәландырушы орталығын және Қазақстан Республикасының сенім білдірілген үшінші тарапын қоспағанда, куәландырушы орталықтың тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің 2015 жылғы 23 желтоқсандағы № 1231 бұйрығына өзгеріс енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің міндетін атқарушының 2023 жылғы 30 наурыздағы № 115/НҚ бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 32205 болып тіркелген);

      7. "Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының және Қазақстан Республикасының ұлттық куәландырушы орталығының тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушы 2015 жылғы 26 маусымдағы № 727 бұйрығына өзгерістер енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2023 жылғы 1 желтоқсандағы № 595/НҚ бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 33727 болып тіркелген);

      8. "Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушының және Қазақстан Республикасы Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің кейбір бұйрықтарына өзгерістер енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 1-тармақтың 1) тармақшасы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 34067 болып тіркелген);

      9. "Қазақстан Республикасының негізгі куәландырушы орталығының, мемлекеттік органдардың куәландырушы орталығының және Қазақстан Республикасының ұлттық куәландырушы орталығының тіркеу куәліктерін беру, сақтау, кері қайтарып алу және электрондық цифрлық қолтаңбаның ашық кілтінің тиесілілігі мен жарамдылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушы 2015 жылғы 26 маусымдағы № 727 бұйрығына өзгерістер енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2025 жылғы 4 маусымдағы № 282/НҚ бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 36242 болып тіркелген).

Об утверждении Правил выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром

Приказ и.о. Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития Республики Казахстан от 28 августа 2026 года № 522/НҚ. Зарегистрирован в Министерстве юстиции Республики Казахстан 31 августа 2026 года № 39747

      В соответствии с пунктом 5 статьи 55 Цифрового кодекса Республики Казахстан, ПРИКАЗЫВАЮ:

      1. Утвердить прилагаемые:

      1) Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан согласно приложению 1 к настоящему приказу;

      2) Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан согласно приложению 2 к настоящему приказу;

      3) Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан согласно приложению 3 к настоящему приказу;

      4) Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан, согласно приложению 4 к настоящему приказу.

      2. Признать утратившим силу некоторые приказы согласно приложению 5 к настоящему приказу.

      3. Департаменту цифровых решений Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством порядке обеспечить:

      1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

      2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования;

      3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства искусственного интеллекта и цифрового развития Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

      4. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

      5. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

      исполняющий обязанности
заместителя Премьер-Министра –
Министр искусственного интеллекта и
цифрового развития Республики Казахстан
Ж. Мадиев

      "СОГЛАСОВАН"
Министерство финансов
Республики Казахстан

      "СОГЛАСОВАН"
Министерство культуры и информации
Республики Казахстан

  Приложение 1 к приказу
исполняющий обязанности
заместителя Премьер-
Министра – Министр
искусственного интеллекта
и цифрового развития
Республики Казахстан
от 28 августа 2026 года
№ 522/НҚ

Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан

Глава 1. Общие положения

      1. Настоящие Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан (далее – Правила) разработаны в соответствии с пунктом 5 статьи 55 Цифрового Кодекса Республики Казахстан (далее – Кодекс), и определяют порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан.

      2. В настоящих Правилах используются следующие основные понятия:

      1) средства криптографической защиты информации (далее – СКЗИ) – программное обеспечение или аппаратно-программный комплекс, реализующее алгоритмы криптографических преобразований, генерацию, формирование, распределение или управление ключами шифрования;

      2) удостоверяющий центр – юридическое лицо, созданное в соответствии с законодательством Республики Казахстан, которое подтверждает достоверность сертификатов открытых ключей электронной цифровой подписи, принадлежность и действительность открытых ключей электронной цифровой подписи;

      3) корневой удостоверяющий центр Республики Казахстан (далее – КУЦ РК) – удостоверяющий центр, осуществляющий подтверждение принадлежности и действительности открытых ключей электронной цифровой подписи удостоверяющих центров;

      4) заявитель – удостоверяющий центр, обратившийся в КУЦ РК с заявлением на выдачу или отзыв сертификата открытого ключа электронной цифровой подписи;

      5) пользователь – владелец сертификата открытого ключа электронной цифровой подписи удостоверяющего центра за исключением КУЦ РК;

      6) система электронного документооборота (далее – СЭД) – система обмена электронными документами, отношения между участниками которой регулируются Кодексом и иными нормативными правовыми актами Республики Казахстан;

      7) электронная цифровая подпись (далее – ЭЦП) – цифровая запись (набор цифровых данных), созданная с использованием закрытого ключа электронной цифровой подписи и средств электронной цифровой подписи, подтверждающая достоверность электронного документа, его принадлежность и неизменность содержания;

      8) отзыв сертификата открытого ключа электронной цифровой подписи – процедура признания сертификата открытого ключа электронной цифровой подписи недействительным в КУЦ РК;

      9) владелец сертификата открытого ключа электронной цифровой подписи – физическое или юридическое лицо, на имя которого выдан сертификат открытого ключа электронной цифровой подписи, правомерно владеющее закрытым ключом, соответствующим открытому ключу, указанному в сертификате открытого ключа электронной цифровой подписи;

      10) сертификат открытого ключа электронной цифровой подписи (далее – сертификат) – цифровая запись, удостоверенная электронной цифровой подписью удостоверяющего центра, которая служит для подтверждения соответствия электронной цифровой подписи требованиям, установленным Кодексом.

Глава 2. Порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи

Параграф 1. Порядок выдачи сертификата открытого ключа электронной цифровой подписи удостоверяющему центру

      3. Для выдачи удостоверяющему центру сертификата, подписанного (подчиненного) КУЦ РК, заявитель представляет в КУЦ РК следующие документы посредством СЭД, почтовой связи либо нарочно:

      1) заявление на выдачу сертификата удостоверяющему центру по форме, согласно приложению 1 к настоящим Правилам;

      2) копию свидетельства об аккредитации удостоверяющего центра;

      3) сертификат удостоверяющего центра в форме электронного документа.

      4. После рассмотрения документов КУЦ РК производит выдачу удостоверяющему центру сертификата и регистрирует его в журнале учета выданных сертификатов.

      КУЦ РК подписывает (подчиняет) сертификат удостоверяющего центра, формируя цепочку доверия, при этом в поле "Издатель" указываются данные КУЦ РК.

      5. Выдача удостоверяющему центру сертификата, осуществляется посредством СЭД, почтовой связи либо нарочно в течение пятнадцати рабочих дней, после подачи документов, указанных в пункте 3 настоящих Правил.

      6. КУЦ РК отказывает удостоверяющему центру в выдаче сертификата в следующих случаях:

      1) неполноты представленных документов;

      2) представления недостоверных сведений;

      3) вступления в законную силу судебного акта.

      Письменный мотивированный ответ об отказе в выдаче сертификата удостоверяющему центру направляется заявителю посредством СЭД, почтовой связи либо нарочно в течение пятнадцати рабочих дней со дня обращения в КУЦ РК.

      7. Срок действия сертификата удостоверяющего центра, не превышает срока действия сертификата КУЦ РК.

Параграф 2. Порядок хранения сертификата открытого ключа электронной цифровой подписи

      8. КУЦ РК обеспечивает хранение копий выданных сертификатов в электронной форме.

      9. Срок хранения отозванных сертификатов КУЦ РК составляет пять лет с даты отзыва.

      10. По истечении пяти лет отозванные сертификаты КУЦ РК поступают на архивное хранение в порядке, установленном законодательством Республики Казахстан.

Параграф 3. Порядок отзыва сертификата открытого ключа электронной цифровой подписи удостоверяющего центра

      11. Отзыв сертификата удостоверяющего центра, осуществляется в следующих случаях:

      1) по требованию владельца сертификата, на основании заявления на отзыв сертификата по форме, согласно приложению 2 к настоящим Правилам;

      2) при установлении факта представления недостоверных сведений либо неполного пакета документов при получении сертификата;

      3) смены наименования, реорганизации, ликвидации юридического лица – владельца сертификата;

      4) по вступившему в законную силу решению суда.

      12. Для отзыва сертификата удостоверяющего центра заявитель представляет в КУЦ РК посредством СЭД, почтовой связи либо нарочно официальное письмо с документом, подтверждающим наступление одного из случаев, предусмотренных пунктом 10 настоящих Правил.

      13. Отзыв сертификата удостоверяющего центра осуществляется в течение одного рабочего дня с момента регистрации официального письма на отзыв сертификата.

      14. После рассмотрения документов КУЦ РК вносит запись в список отозванных сертификатов (далее – СОС) о прекращении действия сертификата с указанием даты, причины и времени отзыва сертификата удостоверяющего центра в течение одного рабочего дня со дня получения соответствующей информации.

      15. КУЦ РК опубликовывает сведения об отозванных сертификатах, их серийные номера и причину отзыва в СОС КУЦ РК на интернет-ресурсе по адресу root.gov.kz.

      Обновление СОС производится с периодичностью не реже одного раза в двадцать четыре часа.

Параграф 4. Порядок подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи

      16. Пользователь КУЦ РК при получении сертификата, осуществляет его проверку на подтверждение принадлежности и действительности открытого ключа ЭЦП с использованием СКЗИ удостоверяющего центра, путем выполнения следующих проверок:

      1) сертификата удостоверяющего центра ЭЦП КУЦ РК;

      2) срока действия сертификата удостоверяющего центра;

      3) на отзыв сертификата удостоверяющего центра.

      17. Подтверждение принадлежности и действительности открытого ключа ЭЦП, включая проверку подлинности ЭЦП, осуществляется в соответствии с Правилами формирования и проверки подлинности электронной цифровой подписи.

  Приложение 1
к Правилам выдачи, хранения,
отзыва сертификатов открытого
ключа электронной цифровой
подписи, подтверждения
принадлежности и
действительности открытого
ключа электронной цифровой
подписи корневым
удостоверяющим центром
Республики Казахстан
  Форма

Заявление на выдачу сертификата открытого ключа электронной цифровой подписи удостоверяющему центру

      Настоящим я, _________________________________________________________

      (фамилия, имя, отчество (при его наличии) представителя, дата рождения)

      Индивидуальный идентификационный номер представителя: _______________

      Бизнес-идентификационный номер:

      _____________________________________________________________________

      (наименование юридического лица, адрес, телефон)

      прошу обработать запрос (PKCS#10) или сертификат открытого ключа

      электронной цифровой подписи

      удостоверяющего центра (P7B) в формате Base64:

      _____________________________________________________________________

      (тело запроса или сертификат открытого ключа электронной цифровой подписи)

      и изготовить сертификат открытого ключа электронной цифровой подписи

      удостоверяющего центра в соответствии с указанными в заявлении сведениями.

      Идентификационные данные:

      наименование страны: ________________________________________________

      наименование области: ___________________, город ______________________

      наименование организации: ___________________________________________

      наименование удостоверяющего центра: ________________________________

      адрес электронной почты: _____________________________________________

      Область использования сертификата открытого ключа электронной цифровой

      подписи: ____________________________________________________________

      Руководитель ______________ _________________________________________
                        (подпись) (фамилия, имя, отчество (при его наличии)

      Место для печати (при наличии)

      " " 20 года

  Приложение 2
к Правилам выдачи, хранения,
отзыва сертификатов открытого
ключа электронной цифровой
подписи, подтверждения
принадлежности и
действительности открытого
ключа электронной цифровой
подписи корневым
удостоверяющим центром
Республики Казахстан
  Форма

Заявление на отзыв сертификата открытого ключа электронной цифровой подписи

      Настоящим я, _______________________________________________________

      (фамилия, имя, отчество (при его наличии) представителя, дата рождения)

      Индивидуальный идентификационный номер представителя: _____________

      Бизнес-идентификационный номер: ___________________________________

      (наименование юридического лица, адрес, телефон)

      прошу отозвать ранее выданный сертификат открытого ключа электронной

      цифровой подписи удостоверяющего центра в связи с:

      ___________________________________________________________________

      серийный номер сертификата открытого ключа электронной цифровой

      подписи: ___________________________________________________________

      наименование страны: _______________________________________________

      наименование области: _____________________, город___________________

      наименование организации: __________________________________________

      Наименование удостоверяющего центра: _______________________________

      адрес электронной почты: ____________________________________________

      Срок действия сертификата открытого ключа электронной цифровой подписи:

      _______________________________________________

      Руководитель ______________ ____________________________________
                  (подпись) (фамилия, имя, отчество (при его наличии)

      Место для печати (при его наличии)

      "____ " 20 года

  Приложение 2 к приказу
исполняющий обязанности
заместителя Премьер-
Министра – Министр
искусственного интеллекта
и цифрового развития
Республики Казахстан
от 28 августа 2026 года
№ 522/НҚ

Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан

Глава 1. Общие положения

      1. Настоящие Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи и подтверждения принадлежности, действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан (далее – Правила) разработаны в соответствии с пунктом 5 статьи 55 Цифрового Кодекса Республики Казахстан (далее – Кодекс), и определяют порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан.

      2. В настоящих Правилах используются следующие понятия:

      1) отозванный сертификат открытого ключа электронной цифровой подписи – сертификат открытого ключа электронной цифровой подписи, выданный удостоверяющим центром государственных органов, действие которого прекращено в порядке, установленном настоящими Правилами;

      2) удостоверяющий центр государственных органов Республики Казахстан (далее – УЦ ГО РК) – удостоверяющий центр, предоставляющий средства электронной цифровой подписи и сертификаты открытых ключей электронной цифровой подписи должностным лицам государственных органов для формирования и проверки электронной цифровой подписи в электронных документах в государственных и негосударственных цифровых системах;

      3) защищенный носитель ключевой информации – специализированный носитель, в котором для защиты хранящихся закрытых ключей электронной цифровой подписи используются средства криптографической защиты информации, имеющие сертификат соответствия требованиям национального стандарта Республики Казахстан СТ РК 1073-2007 "Средства криптографической защиты информации. Общие технические требования" либо СТ РК 1073-2025 "Требования к информационной безопасности и процессам жизненного цикла" (не ниже 3 уровня);

      4) оператор УЦ ГО РК – оператор "цифрового правительства" осуществляющий, осуществляющее функции удостоверяющего центра государственных органов Республики Казахстан;

      5) единая транспортная среда государственных органов (далее – ЕТС ГО) – сеть телекоммуникаций, входящая в инфраструктуру "цифрового правительства" и предназначенная для обеспечения взаимодействия локальных (за исключением локальных сетей, имеющих доступ к Интернету), ведомственных и корпоративных сетей телекоммуникаций государственных органов, их подведомственных организаций и органов местного самоуправления, а также иных субъектов цифровой среды, определенных уполномоченным органом, с соблюдением требуемого уровня кибербезопасности;

      6) сервис подачи онлайн заявки – сервис, предназначенный для формирования в режиме онлайн заявок на выпуск и отзыв сертификатов открытого ключа электронной цифровой подписи владельца сертификата открытого ключа электронной цифровой подписи УЦ ГО РК в сети ЕТС ГО;

      7) заявитель – государственные и местные исполнительные органы Республики Казахстан и их территориальные подразделения;

      8) уполномоченный сотрудник – сотрудник государственного органа или подведомственной принадлежностью организации, наделҰнный полномочиями оператора УЦ ГО РК, для подачи, согласования и отклонения онлайн-заявлений на выпуск и отзыв сертификатов открытого ключа электронной цифровой подписи УЦ ГО РК в соответствующем государственном органе;

      9) уполномоченный орган в сфере цифровизации (далее – уполномоченный орган) – центральный исполнительный орган, осуществляющий руководство и межотраслевую координацию в сфере цифровизации;

      10) электронный документооборот – обмен электронными документами между государственными органами, физическими и юридическими лицами;

      11) система электронного документооборота (далее – СЭД) – система обмена электронными документами, отношения между участниками которой регулируются Законом и иными нормативными правовыми актами Республики Казахстан;

      12) электронная цифровая подпись (далее – ЭЦП) – цифровая запись (набор цифровых данных), созданная с использованием закрытого ключа электронной цифровой подписи и средств электронной цифровой подписи, подтверждающая достоверность электронного документа, его принадлежность и неизменность содержания;

      13) владелец сертификата открытого ключа электронной цифровой подписи (далее – владелец сертификата) – физическое или юридическое лицо, на имя которого выдан сертификат открытого ключа электронной цифровой подписи, правомерно владеющее закрытым ключом, соответствующим открытому ключу, указанному в сертификате открытого ключа электронной цифровой подписи;

      14) открытый ключ электронной цифровой подписи – цифровые данные, предназначенные для подтверждения подлинности электронной цифровой подписи;

      15) сертификат открытого ключа электронной цифровой подписи (далее – сертификат) – цифровая запись, удостоверенная электронной цифровой подписью удостоверяющего центра, которая служит для подтверждения соответствия электронной цифровой подписи требованиям, установленным Кодексом;

      16) закрытый ключ электронной цифровой подписи – цифровые данные, предназначенные для создания электронной цифровой подписи с использованием средств электронной цифровой подписи;

      17) защищенный носитель ключевой информации Type-C – защищенный носитель ключевой информации, оснащенный интерфейсом подключения USB Type-C;

      18) Virtual Private Network устройство (далее – VPN устройство) –совокупность технических средств и программного обеспечения, реализующая аутентификацию сторон и защищҰнный обмен информацией между узлами в виртуальной частной сети.

Глава 2. Порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи

Параграф 1. Порядок выдачи сертификата открытого ключа электронной цифровой подписи

      3. Для получения сертификата заявитель подает заявление одним из следующих способов:

      1) в режиме онлайн – при подаче заявления заявителем;

      2) посредством личного кабинета уполномоченного сотрудника;

      3) в режиме офлайн – для сотрудника архива и VPN устройства.

      4. Подача заявления на выдачу сертификата в режиме онлайн осуществляется при наличии у заявителя защищенного носителя ключевой информации и включает следующие этапы:

      1) заявитель подает заявление на выдачу сертификата в режиме онлайн по форме, согласно приложению 1 к настоящим Правилам в электронной форме через сервис подачи онлайн-заявок;

      2) заявитель направляет оператору УЦ ГО РК письмо с заявлением на выдачу сертификата в режиме онлайн посредством СЭД, почтовой связи либо нарочно;

      3) сотрудник оператора УЦ ГО РК после получения письма осуществляет проверку полноты и достоверности представленных сведений и при их соответствии подтверждает заявление на выдачу сертификата в режиме онлайн. В случае несоответствия представленных данных сотрудник оператора УЦ ГО РК отказывает в выдаче сертификата на основании пункта 11 настоящих Правил.

      4) после подтверждения заявления УЦ ГО РК формирует сертификат. Установка сертификата на защищенный носитель ключевой информации осуществляется заявителем посредством сервиса подачи онлайн-заявок.

      5. Подача заявления на выдачу сертификата посредством личного кабинета уполномоченного сотрудника осуществляется при наличии у заявителя защищенного носителя ключевой информации и включает следующие этапы:

      1) заявитель подает заявление на выдачу сертификата посредством личного кабинета уполномоченного сотрудника;

      2) заявление на выдачу сертификата посредством личного кабинета уполномоченного сотрудника согласовывается уполномоченным сотрудником в личном кабинете посредством ЭЦП;

      3) сотрудник оператора УЦ ГО РК после получения заявления на выдачу сертификата посредством личного кабинета уполномоченного сотрудника, осуществляет проверку полноты и достоверности представленных сведений и при их соответствии подтверждает заявление на выдачу сертификата. В случае несоответствия представленных данных сотрудник оператора УЦ ГО РК отказывает в выдаче сертификата на основании пункта 11 настоящих Правил

      4) после подтверждения заявления на выдачу сертификата посредством личного кабинета уполномоченного сотрудника, УЦ ГО РК формирует сертификат. Установка сертификата на защищенный носитель ключевой информации осуществляется заявителем посредством сервиса подачи онлайн-заявок.

      6. Подача заявления на выдачу сертификата для VPN устройства осуществляется путем направления письма с предоставлением электронного носителя информации и включает следующие этапы:

      1) заявитель направляет в уполномоченный орган письмо с заявлением на выдачу сертификата для VPN устройства, согласно приложению 2 к настоящим Правилам посредством СЭД, почтовой связи либо нарочно и предоставляет электронный носитель информации;

      2) уполномоченный орган рассматривает заявление и в случае принятия решения о выпуске сертификата для VPN устройства направляет оператору УЦ ГО РК письмо с заявлением на выдачу сертификата для VPN устройства посредством СЭД, почтовой связи либо нарочно для последующего выпуска сертификата.

      3) сотрудник оператора УЦ ГО РК после получения письма в течении трех рабочих дней осуществляет проверку полноты и достоверности представленных сведений и при их соответствии формирует и подтверждает заявление на выдачу сертификата для VPN устройства. В случае несоответствия представленных данных сотрудник оператора УЦ ГО РК отказывает в выдаче сертификата для VPN устройства на основании пункта 11 настоящих Правил

      4) после подтверждения заявления сотрудник оператора УЦ ГО РК выпущенный сертификат для VPN устройства передает заявителю посредством почтовой связи либо нарочно.

      7. Подача заявления на выдачу сертификата для сотрудника архива осуществляется путем направления письма с предоставлением защищенного носителя ключевой информации и включает следующие этапы:

      1) заявитель направляет оператору УЦ ГО РК письмо с заявлением на выдачу сертификата для сотрудника архива по форме согласно приложению 3 к настоящим Правилам посредством СЭД, почтовой связи либо нарочно и предоставляет защищенный носитель ключевой информации;

      2) сотрудник оператора УЦ ГО РК после получения письма проверяет представленные данные на полноту и соответствие установленным требованиям и при их соответствии формирует и подтверждает заявление на выдачу сертификата для сотрудника архива. В случае несоответствия представленных данных сотрудник оператора УЦ ГО РК отказывает в формировании заявления на основании пункта 11 настоящих Правил;

      3) после подтверждения заявления УЦ ГО РК выпускает сертификат для сотрудника архива. Сотрудник оператора УЦ ГО РК устанавливает сертификат на предоставленный защищенный носитель ключевой информации и передает его заявителю посредством почтовой связи либо нарочно.

      8. Выпуск сертификата осуществляется в течение трех рабочих дней со дня получения заявления.

      9. Результатом рассмотрения заявления на выдачу сертификата является выдача сертификата либо отказ в его выдаче.

      10. Сертификат выдается в форме электронного документа. Структура сертификата определяется согласно приложению 4 к настоящим Правилам.

      УЦ ГО РК предоставляет выданный сертификат в корневой удостоверяющий центр Республики Казахстан во исполнение подпункта 7) пункта 1 статьи 55 Кодекса.

      11. УЦ ГО РК отказывает в выдаче сертификата в следующих случаях:

      1) неполноты представленных документов;

      2) представления недостоверных сведений;

      3) вступления в законную силу судебного акта;

      4) недостижения лицом шестнадцатилетнего возраста.

      При рассмотрении заявления УЦ ГО РК осуществляет проверку достоверности представленных сведений, включая сопоставление данных заявителя и данных, указываемых в сертификате. Несоответствие указанных данных рассматривается как представление недостоверных сведений, за исключением случаев, связанных с территориальной или подведомственной принадлежностью организации.

      Выдача сертификата осуществляется при отсутствии у владельца сертификата действующего сертификата, за исключением случаев, предусмотренных внутренними процессами УЦ ГО РК, включая:

      осуществление служебной деятельности в двух государственных органах (при наличии подтверждающих документов);

      использование двух защищенных носителей ключевой информации, один из которых оснащҰн интерфейсом USB Type-C.

      Ответ об отказе в выдаче сертификата предоставляется заявителю путем отклонения заявления в сервисе подачи онлайн-заявок с указанием причины отказа либо направлением мотивированного отказа через СЭД.

      12. В случае непредоставления заявителем письма, направленного посредством СЭД, почтовой связи либо нарочно согласно подпункту 2) пункта 4 настоящих Правил, заявление на выдачу сертификата аннулируется по истечении четырнадцати рабочих дней с момента его подачи.

      13. Срок действия сертификата составляет три года с момента его выпуска.

      Срок действия сертификата для VPN устройства составляет один год с момента его выпуска.

      Срок действия сертификата "Сотрудника архива" составляет пять лет с момента его выпуска.

      14. Заявитель самостоятельно обеспечивает приобретение и использование защищенных носителей ключевой информации уровнем безопасности не ниже 3, предназначенных для хранения закрытых ключей ЭЦП.

      15. Сертификат, выданный на VPN устройство, является сертификатом цифрового объекта и используется исключительно для аутентификации сторон VPN-туннеля и автоматического подписания однотипных электронных документов, не содержащих волеизъявления, направленного на установление, изменение или прекращение гражданских прав и обязанностей. Расширение extendedKeyUsage сертификата VPN устройства содержит идентификаторы id-kp-ipsecIKE (RFC 4945) либо id-kp-clientAuth (RFC 5280) и не содержит идентификатор id-kp-emailProtection.

Параграф 2. Порядок хранения сертификата открытого ключа электронной цифровой подписи

      16. УЦ ГО РК обеспечивает хранение копий выданных сертификатов в электронной форме.

      17. Срок хранения отозванных сертификатов УЦ ГО РК составляет пять лет с даты отзыва.

      18. По истечении пяти лет отозванные сертификаты УЦ ГО РК поступают на архивное хранение в порядке, установленном законодательством Республики Казахстан.

Параграф 3. Порядок отзыва сертификата открытого ключа электронной цифровой подписи

      19. УЦ ГО РК отзывает сертификат в следующих случаях:

      1) по требованию владельца сертификата в соответствии с пунктами 19, 20 и 21 настоящих Правил;

      2) при установлении факта представления недостоверных сведений либо неполного пакета документов при получении сертификата;

      3) смерти владельца сертификата;

      4) изменения фамилии, имени или отчества (если оно указано в документе, удостоверяющем личность) владельца сертификата;

      5) смены руководителя, смены наименования, реорганизации, ликвидации юридического лица – владельца сертификата;

      6) по вступившему в законную силу решению суда.

      20. Отзыв сертификата осуществляется одним из следующих способов:

      1) в режиме онлайн – при наличии у заявителя защищенного носителя ключевой информации, содержащего действующий сертификат, подлежащий отзыву;

      2) посредством личного кабинета уполномоченного сотрудника;

      3) в режиме офлайн – в случае выхода из строя либо утери защищенного носителя ключевой информации владельца сертификата УЦ ГО РК, а также для отзыва сертификатов сотрудника архива и VPN устройства.

      21. Отзыв сертификата в режиме онлайн осуществляется при наличии у заявителя защищенного носителя ключевой информации, содержащего действующий сертификат, подлежащий отзыву, и включает следующие этапы:

      1) заявитель направляет запрос на отзыв сертификата в УЦ ГО РК путем подачи заявления посредством сервиса подачи онлайн-заявок в сети ЕТС ГО;

      2) заявитель направляет оператору УЦ ГО РК письмо с заявлением на отзыв сертификата УЦ ГО РК посредством СЭД, почтовой связи или нарочно по форме согласно приложению 5 к настоящим Правилам;

      3) сотрудник оператора УЦ ГО РК после получения письма осуществляет проверку полноты и достоверности представленных сведений и при их соответствии подтверждает запрос на отзыв сертификата. В случае несоответствия представленных данных сотрудник оператора УЦ ГО РК отказывает в отзыве сертификата на основании пункта 23 настоящих Правил.

      22. Отзыв сертификата УЦ ГО РК посредством личного кабинета уполномоченного сотрудника включает следующие этапы:

      1) заявитель подает заявление посредством личного кабинета уполномоченного сотрудника;

      2) заявление согласовывается уполномоченным сотрудником посредством ЭЦП;

      3) сотрудник оператора УЦ ГО РК после получения заявления направленного через личный кабинет уполномоченного сотрудника осуществляет отзыв сертификата УЦ ГО РК.

      23. Отзыв сертификата сотрудника архива осуществляется при наличии у заявителя действующего сертификата, подлежащего отзыву, и включает следующие этапы:

      1) заявитель направляет оператору УЦ ГО РК письмо с заявлением на отзыв сертификата сотрудника архива УЦ ГО РК посредством СЭД, почтовой связи или нарочно по форме согласно приложению 6 к настоящим Правилам;

      2) сотрудник оператора УЦ ГО РК после получения письма осуществляет проверку полноты и достоверности представленных сведений и при их соответствии подтверждает запрос на отзыв сертификата. В случае несоответствия представленных данных сотрудник оператора УЦ ГО РК отказывает в отзыве сертификата на основании пункта 23 настоящих Правил.

      24. Заявитель направляет заявление на отзыв сертификата не позднее трех рабочих дней с даты подписания приказа об увольнении сотрудника заявителя. Отзыв сертификата осуществляется в течение двух рабочих дней с момента регистрации заявления на отзыв сертификата.

      25. УЦ ГО РК отказывает в отзыве сертификата в следующих случаях:

      1) неполноты представленных документов;

      2) представления недостоверных сведений, в том числе, если заявитель не является владельцем сертификата, за исключением случаев, связанных с территориальной или подведомственной принадлежностью организации;

      3) отсутствие действующего сертификата у владельца сертификата УЦ ГО РК.

      Ответ об отказе в отзыве сертификата предоставляется заявителю путем отклонения заявления в сервисе подачи онлайн-заявок с указанием причины отказа либо направлением мотивированного отказа через СЭД.

      26. УЦ ГО РК публикует сведения об отозванных сертификатах, включая их серийные номера и причины отзыва, в списке отозванных сертификатов на интернет-ресурсе ucgo.gov.kz и в сети ЕТС ГО.

      УЦ ГО РК предоставляет информацию об отзыве сертификата в корневой удостоверяющий центр Республики Казахстан.

Параграф 4. Порядок подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи

      27. Подтверждение принадлежности и действительности открытого ключа ЭЦП осуществляется в целях установления принадлежности ЭЦП подписывающему лицу и проверки еҰ действительности.

      28. Подтверждение принадлежности и действительности открытого ключа ЭЦП, включая проверку подлинности ЭЦП, осуществляется в соответствии с Правилами формирования и проверки подлинности электронной цифровой подписи.

  Приложение 1
к Правилам выдачи, хранения,
отзыва сертификатов открытого
ключа электронной цифровой
подписи, подтверждения
принадлежности и
действительности открытого
ключа электронной цифровой
подписи удостоверяющим
центром государственных
органов Республики Казахстан
  Форма

Заявление на выдачу сертификата открытого ключа электронной цифровой подписи посредством сервиса подачи онлайн заявки

      Настоящим просим выдать сертификаты открытого ключа электронной цифровой подписи (далее – сертификат) Удостоверяющего центра государственных органов Республики Казахстан для следующих сотрудников:

№ п/п

Фамилия имя отчество

Индивидуальный идентификационный номер

Бизнес-идентификационный номер (организации)

Организация

Должность

Область, город, район

Номер заявки
(заполняется при подаче онлайн)

Адрес электронной почты (для оповещения об истечении срока действий)

Абонентский номер сотовой связи

1

2

3

4

5

6

7

8

9

10











      Примечание: Все графы таблицы подлежат обязательному заполнению, за исключением графы "Абонентский номер сотовой связи".

      С пользовательским соглашением цифровой системы Удостоверяющего центра государственных органов Республики Казахстан, размещенным на интернет-ресурсе ucgo.gov.kz ознакомлены.

      Руководитель _____________ ____________________________________
                  (подпись) (фамилия, имя, отчество (при его наличии)

      Место для печати

      Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом (обязательно)

  Приложение 2
к Правилам выдачи, хранения,
отзыва сертификатов открытого
ключа электронной цифровой
подписи, подтверждения
принадлежности и
действительности открытого
ключа электронной цифровой
подписи удостоверяющим
центром государственных
органов Республики Казахстан
  Форма

Заявление на выдачу сертификата открытого ключа электронной цифровой подписи для VPN устройств

      Настоящим просим выдать сертификат(ы) открытого ключа электронной цифровой подписи для VPN устройств в Удостоверяющем центре государственных органов Республики Казахстан:

№ п/п

Бизнес-идентификационный номер (организации)

Организация

Область, город, район

Назначение

1

2

3

4

5





Для защиты каналов связи и шифрования

      Приложение: Электронный носитель ___ штук.

      С пользовательским соглашением цифровой системы Удостоверяющего центра государственных органов Республики Казахстан размещенным на интернет-ресурсе www.ucgo.gov.kz ознакомлены.

      Руководитель _____________ __________________________________________
                        (подпись) (фамилия, имя, отчество (при его наличии)

      Место для печати

      Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом (обязательно)

  Приложение 3
к Правилам выдачи, хранения,
отзыва сертификатов открытого
ключа электронной цифровой
подписи, подтверждения
принадлежности и
действительности открытого
ключа электронной цифровой
подписи удостоверяющим
центром государственных
органов Республики Казахстан
  Форма

Заявление на выдачу сертификата открытого ключа электронной цифровой подписи сотрудника архива в режиме офлайн

      Настоящим просим выдать сертификат(ы) сотрудника архива Удостоверяющего центра государственных органов Республики Казахстан для следующих сотрудников:

№ п/п

Роль сотрудника

Бизнес-идентификационный номер (организации)

Организация

Область, город, район

Адрес электронной почты (для оповещения об истечении срока действий)

1

2

3

4

5

6







      Примечание: Все графы таблицы подлежат обязательному заполнению.

      Приложение: Защищенный носитель ключевой информации___ штук.

      С пользовательским соглашением цифровой системы Удостоверяющего центра государственных органов Республики Казахстан, размещенным на интернет-ресурсе ucgo.gov.kz ознакомлены.

      Руководитель _____________ ____________________________________

      (подпись) (фамилия, имя, отчество (при его наличии)

      Место для печати

      Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом (обязательно)

  Приложение 4
к Правилам выдачи, хранения,
отзыва сертификатов открытого
ключа электронной цифровой
подписи, подтверждения
принадлежности и
действительности открытого
ключа электронной цифровой
подписи удостоверяющим
центром государственных
органов Республики Казахстан
  Форма

Структура открытого ключа электронной цифровой подписи

      1. Структура сертификата Удостоверяющего центра государственных органов Республики Казахстан (на алгоритме ГОСТ 34.310-2004)

Поле

Описание

OID, критичность

Содержание

Базовые поля сертификата в формате Х.509 V3

Version

Версия Стандарта X.509

V3

Serial Number

Серийный номер сертификата

Положительное, целое число
(не более 20 байт)

Signature Algorithm

Алгоритм подписи

1.2.398.3.10.1.1.1.2

ГОСТ 34.310-2004

Issuer

Данные Издателя сертификата

CN=2.5.4.3
C=2.5.4.6

CN = НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) (обязательное поле);
С = KZ (обязательное поле)

Validity from

Время начала срока действия

UTC TIME

Действителен с: YYMMDDHHMMSSZ UTC

Validity to

Время окончания срока действия

UTC TIME

Действителен по: YYMMDDHHMMSSZ UTC

Subject

Данные владельца сертификата

C=2.5.4.6
CN =2.5.4.3 O=2.5.4.10

CN = Удостоверяющий центр Государственных органов (обязательное поле)
O = Республика Казахстан (обязательное поле)
C = KZ (обязательное поле)

Public Key

Значение открытого ключа (512 бит)

1.2.398.3.10.1.1.1.1
с параметрами
1.2.398.3.10.1.1.1.1.1
1.2.398.3.10.1.3.1.1.0

Значение

Дополнительные поля сертификата в формате Х.509 V3

Subject Key Identifier

Идентификатор ключа субъекта

2.5.29.14

Значение идентификатор ключа субъекта в шестнадцатеричном формате

Authority Key Identifier

Идентификатор ключа центра сертификации

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

Basic Constraints

Основные ограничения

2.5.29.19, critical

Тип субъекта = центр сертификации
Ограничение на длину пути = Отсутствует

Key Usage

Использование ключа

2.5.29.15, critical

Подписывание сертификатов, Автономное подписание списка отзыва (CRL), Подписывание списка отзыва (CRL) (06)

Certificate Policy

Политика сертификата

2.5.29.32

[1]Политика сертификата:
Идентификатор политики=1.2.398.3.2.1
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики = CPS
Квалификатор:
http://ucgo.gov.kz/cps

Certificate Authority Information Access

Доступ к информации о центрах сертификации

1.3.6.1.5.5.7.1.1

[1]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http://root.gov.kz/cert/*.cer

Crl Distribution Points

Точки распространения списков отзыва

2.5.29.31

[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl1.root.gov.kz/gost.crl
URL=http://crl.root.gov.kz/gost.crl
Причина списка отзыва (CRL)=Сертификат заменен, Прекращение действия, Приостановка действия (0f)

Digital Signature

Цифровая подпись центра сертификации (512 бит)

1.2.398.3.10.1.1.1.2

Значение

      2. Структура сертификата для пользователей Удостоверяющего центра государственных органов (для подписи и цифровой аутентификации на алгоритме ГОСТ 34.310-2004)

Поле

Описание

OID, критичность

Содержание

Version

Версия


V3

Serial Number

Серийный номер


Значение целого числа в шестнадцатеричном представлении

Signature Algorithm

Алгоритм подписи

1.2.398.3.10.1.1.1.2

ГОСТ 34.310-2004 критично

Issuer

Издатель (Уникальное имя)

C=2.3.4.6
O=2.5.4.10
CN=2.5.4.3

CN = Удостоверяющий центр Государственных органов
O = Республика Казахстан
С = KZ

Valid From

Действителен с

UTC TIME

День/месяц/год часы/минуты/секунды

Valid To

Действителен до

UTC TIME

День/месяц/год часы/минуты/секунды

Subject

Субъект (Уникальное имя)

C=2.3.4.6
CN=2.5.4.3
G=2.5.4.42
SN=2.5.4.5
Phone=2.5.4.20
OU=2.5.4.11
E=1.2.840.113549.1.9.1
S=2.5.4.8
SURNAME=2.5.4.4

CN = ФАМИЛИЯ ИМЯ
G = ОТЧЕСТВО
(необязательное поле)
SERIALNUMBER= IINXXXXXXXXXXXX
SURNAME = Фамилия (необязательное поле)
Phone = +7XXXXXXXXXX (необязательное поле)
E = ЭЛЕКТРОННАЯ ПОЧТА (необязательное поле)
OU = BINXXXXXXXXXXXX
О= Организация
S = ОБЛАСТЬ
C = KZ

Public Key

Открытый ключ

1.2.398.3.10.1.1.1.1
с параметрами
1.2.398.3.10.1.1.1.1.1
1.2.398.3.10.1.1.1.1.2

Значение

Key Usage

Использование ключей

2.5.29.15, critical

Цифровая подпись, Неотрекаемость, Шифрование ключей

Certificate Policy

Политика сертификата

2.5.29.32

[1]Политика сертификата:
Идентификатор политики=1.2.398.3.2.1
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики=CPS
Квалификатор:
URL=http://ucgo.gov.kz/cps

Certificate Authority Information Access

Доступ к сведениям центра сертификации

1.3.6.1.5.5.7.1.1

[1]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://ucgo.gov.kz/cert/*.cer
[2]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя:
URL=http://ocsp.ucgo.gov.kz

CRL Distribution Point

Точка распространения списков отзыва

2.5.29.31

[1] Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl.ucgo.gov.kz/crl/*.crl

Subject Key Identifier

Идентификатор ключа субъекта

2.5.29.14

Серийный номер сертификата

Authority Key Identifier

Идентификатор ключа центра сертификаций

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

1.2.398.3.10.1.2

Бинарные данные


Данные в шестнадцатеричном представлении (опционально)

      3. Структура сертификата для VPN устройств, полученных в Удостоверяющем центре государственных органов Республики Казахстан на алгоритме ГОСТ 34.310-2004

Тип

Описание

Значение

Обязательность/Критичность

Version

Версия

V3

Да/Не критично

Serial Number

Серийный номер

Значение целого числа в шестнадцатеричном представлении

Да/Не критично

Signature Algorithm

Алгоритм подписи

ГОСТ 34.310-2004

Да/Не критично

Issuer

Издатель (Уникальное имя)

CN = Удостоверяющий центр Государственных органов
O = Республика Казахстан
С = KZ

Да/Не критично

Valid From

Действителен с

День/месяц/год часы/минуты/секунды

Да/Не критично

Valid To

Действителен до

День/месяц/год часы/минуты/секунды

Да/Не критично

Subject

Субъект (Уникальное имя)

CN = НАИМЕНОВАНИЕ ОБЛАСТИ
OU = VPN_XXXXXXXXXXXX
S = ОБЛАСТЬ
C = KZ

Да/Не критично

Public Key

Открытый ключ

1.2.398.3.10.1.1.1.1
с параметрами
1.2.398.3.10.1.1.1.1.1
1.2.398.3.10.1.1.1.1.2

Да/Не критично

Key Usage

Использование ключей

Цифровая подпись, Неотрекаемость, Согласование ключа (опционально)

Да/Не критично

CRL Distribution Point

Точка распространения списков отзыва

[1] Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl.ucgo.gov.kz/crl/*.crl

Да/Не критично

Authority Information Access

Доступ к сведениям центра сертификации

[1]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://ucgo.gov.kz/cert/*.cer
[2]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя:
URL=http://ocsp.ucgo.gov.kz

Да/Не критично

Certificate Policy

Политика сертификата

[1]Политика сертификата:
Идентификатор политики=1.2.398.3.2.1
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики=CPS
Квалификатор:
URL=http://ucgo.gov.kz/cps

Да/Не критично

Subject Key Identifier

Идентификатор ключа субъекта

Серийный номер сертификата

Да/Не критично

Certificate Authority Key Identifier

Идентификатор ключа центра сертификаций

Идентификатор ключа = серийный номер

Да/Не критично

      4. Структура сертификата для сотрудников архива Удостоверяющего центра государственных органов (для подписи и цифровой аутентификации на алгоритме ГОСТ 34.310-2004)

Поле

Описание

OID, критичность

Содержание

Version

Версия


V3

Serial Number

Серийный номер


Значение целого числа в шестнадцатеричном представлении

Signature Algorithm

Алгоритм подписи

1.2.398.3.10.1.1.1.2

ГОСТ 34.310-2004

Issuer

Издатель (Уникальное имя)

C=2.3.4.6
O=2.5.4.10
CN=2.5.4.3

CN = Удостоверяющий центр Государственных органов
O = Республика Казахстан
С = KZ

Valid From

Действителен с

UTC TIME

День/месяц/год часы/минуты/секунды

Valid To

Действителен до

UTC TIME

День/месяц/год часы/минуты/секунды

Subject

Субъект (Уникальное имя)

C=2.3.4.6
CN=2.5.4.3
G=2.5.4.42
SN=2.5.4.5
Phone=2.5.4.20
OU=2.5.4.11
E=1.2.840.113549.1.9.1
S=2.5.4.8
SURNAME=2.5.4.4
T=archiver

CN = ФАМИЛИЯ ИМЯ
G = ОТЧЕСТВО
(необязательное поле)
SERIALNUMBER= IINXXXXXXXXXXXX
SN = Фамилия (необязательное поле)
Phone = +7XXXXXXXXXX (необязательное поле)
E = ЭЛЕКТРОННАЯ ПОЧТА
OU = BINXXXXXXXXXXXX
O=Организация
S = ОБЛАСТЬ
C = KZ
T = Должность

Public Key

Открытый ключ

1.2.398.3.10.1.1.1.1
с параметрами
1.2.398.3.10.1.1.1.1.1
1.2.398.3.10.1.1.1.1.2

Значение

Дополнительные поля сертификата в формате Х.509

Extended Key Usage

Расширенное использование ключа

2.5.29.37

1.2.398.3.2.3.1 - Сотрудник Архива Президента Республики Казахстан
1.2.398.3.2.3.2 - Сотрудник Центрального государственного архива
1.2.398.3.2.3.3 - Сотрудник Ведомственного архива
1.2.398.3.2.3.4 - Государственные служащие

Key Usage

Использование ключей

2.5.29.15, critical

Цифровая подпись, Неотрекаемость, Шифрование ключей

Certificate Policy

Политика сертификата

2.5.29.32

[1]Политика сертификата:
Идентификатор политики=1.2.398.3.2.1
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики=CPS
Квалификатор:
URL=http://ucgo.gov.kz/cps

Certificate Authority Information Access

Доступ к сведениям центра сертификации

1.3.6.1.5.5.7.1.1

[1]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://ucgo.gov.kz/cert/*.cer
[2]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя:
URL=http://ocsp.ucgo.gov.kz

CRL Distribution Point

Точка распространения списков отзыва

2.5.29.31

[1] Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl.ucgo.gov.kz/crl/*.crl

Subject Key Identifier

Идентификатор ключа субъекта

2.5.29.14

Серийный номер сертификата

Authority Key Identifier

Идентификатор ключа центра сертификаций

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

1.2.398.3.10.1.2

Бинарные данные


Данные в шестнадцатеричном представлении (опционально)

  Приложение 4
к Правилам выдачи, хранения,
отзыва сертификатов открытого
ключа электронной цифровой
подписи, подтверждения
принадлежности и
действительности открытого
ключа электронной цифровой
подписи удостоверяющим
центром государственных
органов Республики Казахстан
  Форма

Заявление на отзыв сертификата открытого ключа электронной цифровой подписи Удостоверяющего центра государственных органов Республики Казахстан

      Настоящим просим отозвать сертификаты Удостоверяющего центра государственных органов Республики Казахстан следующих сотрудников:

Фамилия, имя, отчество
(при его наличии)

Индивидуальный идентификационный номер

Бизнес-идентификационный номер
(организации)

Организация

1

2

3

4

5






      Примечание: Все графы таблицы подлежат обязательному заполнению.

      Руководитель ______________ ____________________________

      (подпись) (фамилия, имя, отчество (при его наличии)

      Место для печати

      Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом

  Приложение 6
к Правилам выдачи, хранения,
отзыва сертификатов открытого
ключа электронной цифровой
подписи, подтверждения
принадлежности и
действительности открытого
ключа электронной цифровой
подписи удостоверяющим
центром государственных
органов Республики Казахстан
  Форма

Заявление на отзыв сертификата открытого ключа электронной цифровой подписи сотрудника архива Удостоверяющего центра государственных органов Республики Казахстан

      Настоящим просим отозвать сертификаты Удостоверяющего центра государственных органов Республики Казахстан следующих сотрудников:

№ п/п

Роль сотрудника

Бизнес-идентификационный номер (организации)

Организация

Область, город, район

Адрес электронной почты (для оповещения об истечении срока действий)

1

2

3

4

5

6







      Примечание: Все графы таблицы подлежат обязательному заполнению.

      Приложение: Защищенный носитель ключевой информации ___ штук.

      Руководитель ______________ ____________________________

      (подпись) (фамилия, имя, отчество (при его наличии)

      Место для печати

      Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом

  Приложение 3 к приказу
исполняющий обязанности
заместителя Премьер-
Министра – Министр
искусственного интеллекта
и цифрового развития
Республики Казахстан
от 28 августа 2026 года
№ 522/НҚ

Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан

Глава 1. Общие положения

      1. Настоящие Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан (далее – Правила) разработаны в соответствии с пунктом 5 статьи 55 Цифрового Кодекса Республики Казахстан (далее – Кодекс) и с подпунктом 1) статьи 10 Закона Республики Казахстан "О государственных и социально ответственных услугах", и определяют порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждение принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан, а также порядок оказания государственной услуги "Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан".

      2. В настоящих Правилах используются следующие понятия:

      1) Государственная корпорация "Правительство для граждан" (далее – Государственная корпорация) – юридическое лицо, созданное по решению Правительства Республики Казахстан для оказания государственных услуг в соответствии с законодательством Республики Казахстан, организации работы по приему заявлений на оказание государственных услуг и выдаче их результатов услугополучателю по принципу "одного окна", обеспечения оказания государственных услуг в электронной форме;

      2) веб-портал "цифрового правительства" (далее – ПЦП) – цифровой объект, представляющий собой "единое окно" доступа к консолидированной информации, размещаемой государственными органами и иными субъектами, участвующими в предоставлении государственных услуг, включая нормативную правовую базу, а также к государственным и иным услугам, оказываемым в электронной форме;

      3) биометрическая аутентификация – процесс сравнения и проверки соответствия биометрических данных для цели установления личности;

      4) совместное предпринимательство – деятельность группы физических лиц (индивидуальных предпринимателей), осуществляемая на базе имущества, принадлежащего им на праве общей собственности, а также на ином праве, допускающем совместное пользование и (или) распоряжение имуществом;

      5) отозванный сертификат открытого ключа электронной цифровой подписи – сертификат открытого ключа электронной цифровой подписи, выданный национальным удостоверяющим центром, действие которого прекращено в порядке, установленном настоящими Правилами;

      6) национальный удостоверяющий центр Республики Казахстан (далее – НУЦ РК) – удостоверяющий центр, предоставляющий средства электронной цифровой подписи и сертификаты электронной цифровой подписи физическим или юридическим лицам для формирования и проверки электронной цифровой подписи в электронных документах в государственных и негосударственных цифровых системах;

      7) удаленная идентификация – процедура установления личности на основе биометрической аутентификации лица услугополучателя, а также предоставленного одноразового пароля, отправленного на абонентский номер сотовой связи, зарегистрированный в базе мобильных граждан;

      8) защищенный носитель ключевой информации – специализированный носитель, в котором для защиты хранящихся закрытых ключей электронной цифровой подписи используются средства криптографической защиты информации, имеющие сертификат соответствия требованиям национального стандарта Республики Казахстан СТ РК 1073-2007 "Средства криптографической защиты информации. Общие технические требования" либо СТ РК 1073-2025 "Требования к информационной безопасности и процессам жизненного цикла" (не ниже 2 уровня);

      9) протокол защищенных сокетов (Secure Sockets Layer, далее – SSL) – уровень защищенных сокетов, представляющий собой криптографический протокол, который обеспечивает защищенную передачу информации в Интернете;

      10) база мобильных граждан – цифровой ресурс абонентских номеров сети сотовой связи пользователей "цифрового правительства";

      11) объектный идентификатор (далее – OID) – уникальный набор цифр, который связан с объектом цифровой системы и однозначно идентифицирует его в мировом адресном пространстве объектов;

      12) центр регистрации (далее – ЦР) – организация, осуществляющая прием заявления и выдачу результата оказания государственной услуги "Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан" (за исключением портала "цифрового правительства" и личного кабинета национального удостоверяющего центра Республики Казахстан);

      13) цифровая аутентификация – процедура подтверждения личности физического лица или правоспособности юридического лица при доступе к услугам в цифровой среде и объектам в случаях, предусмотренных законодательством Республики Казахстан или соглашением сторон;

      14) электронный носитель – материальный носитель, предназначенный для хранения информации в электронной форме, а также записи или ее воспроизведения с помощью технических средств;

      15) электронная цифровая подпись (далее – ЭЦП) – цифровая запись (набор цифровых данных), созданная с использованием закрытого ключа электронной цифровой подписи и средств электронной цифровой подписи, подтверждающая достоверность электронного документа, его принадлежность и неизменность содержания;

      16) владелец сертификата открытого ключа электронной цифровой подписи (далее – владелец) – физическое или юридическое лицо, на имя которого выдан сертификат открытого ключа электронной цифровой подписи, правомерно владеющее закрытым ключом, соответствующим открытому ключу, указанному в сертификате открытого ключа электронной цифровой подписи;

      17) шаблон сертификата открытого ключа электронной цифровой подписи (далее – шаблон) – структура сертификата открытого ключа электронной цифровой подписи с присвоенным объектным идентификатором;

      18) сертификат открытого ключа электронной цифровой подписи (далее – сертификат) – цифровая запись, удостоверенная электронной цифровой подписью удостоверяющего центра, которая служит для подтверждения соответствия электронной цифровой подписи требованиям, установленным Кодексом;

      19) закрытый ключ электронной цифровой подписи – цифровые данные, предназначенные для создания электронной цифровой подписи с использованием средств электронной цифровой подписи;

      20) облачное хранилище закрытых ключей электронной цифровой подписи (далее – облачное хранилище) – сервис удостоверяющего центра, позволяющий владельцу создавать, хранить, использовать и удалять закрытые ключи электронной цифровой подписи в аппаратном криптографическом модуле удостоверяющего центра после прохождения многофакторной аутентификации, одним из факторов которой является биометрическая;

      21) интернет-ресурс pki.gov.kz (далее – портал) – интернет-ресурс национального удостоверяющего центра Республики Казахстан, посредством которого акционерным обществом "Национальные информационные технологии" осуществляется прием заявлений и выдача результатов на выпуск и отзыв сертификатов открытого ключа электронной цифровой подписи.

Глава 2. Порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи

Параграф 1. Порядок выдачи сертификатов открытого ключа электронной цифровой подписи

      3. Сертификаты выдаются по следующим шаблонам:

      1) для физических лиц:

      физическое лицо (предназначен для цифровой аутентификации и подписания электронных документов);

      SSL физического лица (предназначен для обеспечения защищенного соединения и подтверждения подлинности доменного имени веб-ресурса, принадлежащего физическому лицу);

      цифровая система физического лица (предназначен для цифровой аутентификации и автоматического подписания однотипных электронных документов, не содержащих волеизъявления, направленного на установление, изменение или прекращение гражданских прав и обязанностей, в рамках функционирования цифровой системы, принадлежащей физическому лицу).

      2) для юридических лиц и совместного предпринимательства:

      первый руководитель или уполномоченное лицо совместного предпринимательства (предназначен для цифровой аутентификации и подписания электронных документов от имени юридического лица);

      сотрудник с правом подписи (предназначен для цифровой аутентификации и подписания электронных документов в пределах предоставленных полномочий от имени юридического лица);

      сотрудник организации (предназначен для цифровой аутентификации и подписания электронных документов в пределах предоставленных полномочий от имени сотрудника юридического лица);

      участник цифровой системы "Казначейство – Клиент";

      SSL юридического лица (предназначен для обеспечения защищенного соединения и подтверждения подлинности доменного имени веб-ресурса, принадлежащего юридическому лицу);

      цифровая система юридического лица (предназначен для цифровой аутентификации и автоматического подписания однотипных электронных документов, не содержащих волеизъявления, направленного на установление, изменение или прекращение гражданских прав и обязанностей, в рамках функционирования цифровой системы, принадлежащей юридическому лицу).

      4. Государственная услуга "Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан" (далее – государственная услуга) оказывается физическим и юридическим лицам (далее – услугополучатели) акционерным обществом "Национальные информационные технологии" (далее – услугодатель).

      5. Для получения сертификата услугополучатель подает заявление посредством портала либо ПЦП и проходит удаленную идентификацию.

      Для выдачи сертификатов по шаблонам "сотрудник с правом подписи", "сотрудник организации", "SSL юридического лица", "участник цифровой системы "Казначейство – Клиент" первый руководитель юридического лица (филиала, представительства), уполномоченное лицо совместного предпринимательства либо сотрудник, наделенный правом подтверждения заявлений, подтверждает заявление на выдачу сертификата путем удостоверения его своей ЭЦП в личном кабинете портала (далее – личный кабинет).

      Первый руководитель юридического лица (филиала, представительства) или уполномоченное лицо совместного предпринимательства вправе наделить сотрудника правом подтверждения заявлений на выдачу сертификатов посредством личного кабинета. Уполномоченному сотруднику необходимо предварительно получить сертификат по шаблону "сотрудник с правом подписи".

      6. В случае неуспешной удаленной идентификации, подтвержденной сведениями, полученными от цифровой системы, осуществляющей биометрическую аутентификацию, либо при отсутствии фотоизображения услугополучателя-нерезидента Республики Казахстан в государственной базе данных физических лиц, услугополучатель подает заявление на портале для получения сертификата через ЦР.

      Для получения сертификата через ЦР по шаблонам "физическое лицо", "первый руководитель или уполномоченное лицо совместного предпринимательства", "сотрудник с правом подписи", "сотрудник организации", "SSL физического лица", "участник цифровой системы "Казначейство – Клиент" услугополучатель лично предоставляет в ЦР документы в соответствии с Перечнем документов и сведений, истребуемых у услугополучателя для оказания государственной услуги, согласно приложению 1 к настоящим Правилам (далее – Перечень).

      7. При приеме документов, согласно Перечню, работник ЦР проверяет документы на полноту и соответствие сведениям, содержащимся в государственных цифровых системах.

      Работник ЦР сверяет документ, удостоверяющий личность услугополучателя, либо электронный документ из сервиса цифровых документов со сведениями, содержащимися в государственных цифровых системах, и возвращает его услугополучателю.

      Работник ЦР обеспечивает формирование и прикрепление подтверждающих материалов по заявлению услугополучателя в интегрированной цифровой системе "Государственной корпорации" на основании оригиналов документов, представленных услугополучателем согласно Перечню.

      К подтверждающим материалам относятся:

      1) фотоизображение услугополучателя, полученное в момент оказания государственной услуги;

      2) электронная копия документа, удостоверяющего личность услугополучателя – нерезидента Республики Казахстан (за исключением нерезидентов, имеющих вид на жительство в Республике Казахстан);

      3) электронная копия нотариально засвидетельствованного перевода документа, удостоверяющего личность услугополучателя – нерезидента Республики Казахстан, на казахский или русский язык, за исключением случаев, когда документ изначально оформлен на одном из указанных языков;

      4) электронная копия заявления на получение или отзыв сертификата НУЦ РК (в случае подачи заявления в бумажной форме).

      Сформированные подтверждающие материалы используются в целях фиксации факта оказания государственной услуги и подтверждения сведений, указанных в заявлении.

      Хранение документов, принятых при оказании государственной услуги согласно настоящим Правилам, обеспечивается ЦР.

      Документы, содержащие подчистки, приписки, зачеркнутые слова и иные неоговоренные исправления, к рассмотрению не принимаются.

      Работник ЦР подтверждает заявление на выпуск сертификата после предоставления услугополучателем необходимого пакета документов согласно Перечню и прохождения второго фактора идентификации:

      1) по биометрической аутентификации услугополучателя;

      2) в случае невозможности прохождения биометрической аутентификации, цифровая аутентификация услугополучателя осуществляется посредством сервиса цифровых документов путем проверки кода цифрового документа, удостоверяющего личность, и фотофиксации услугополучателя;

      3) в случае непрохождения биометрической аутентификации или цифровой аутентификации посредством сервиса цифровых документов для подтверждения заявления работник ЦР осуществляет фотофиксацию услугополучателя и подтверждает заявление на выдачу сертификата, которое направляется на дополнительную проверку ответственному работнику ЦР для дальнейшего рассмотрения и подтверждения. В отношении нерезидентов Республики Казахстан, фотоизображения которых отсутствуют в государственной базе данных физических лиц, дополнительно осуществляется фотофиксация документа, удостоверяющего личность, и его перевода при необходимости.

      При наличии основания для отказа в оказании государственной услуги согласно Перечню, работник ЦР, отказывает в оказании государственной услуги. При устранении услугополучателем причин отказа в оказании государственной услуги, услугополучатель обращается повторно для получения государственной услуги в порядке, установленном настоящими Правилами.

      8. Для граждан Республики Казахстан при входе в личный кабинет для применяется дополнительная цифровая аутентификация одним из следующих способов:

      1) посредством ввода одноразового SMS-кода, направленного на абонентский номер, зарегистрированный в базе мобильных граждан;

      2) посредством ввода кода цифрового документа, удостоверяющего личность.

      Для получения сертификата посредством личного кабинета по шаблонам "физическое лицо", "первый руководитель или уполномоченное лицо совместного предпринимательства", "сотрудник с правом подписи", "сотрудник организации" и "участник цифровой системы "Казначейство – Клиент", услугополучатель заполняет электронное заявление и подписывает его закрытым ключом ЭЦП.

      Для получения сертификата посредством личного кабинета по шаблону "цифровая система физического лица" физическое лицо – владелец цифровой системы подает заявление посредством личного кабинета и подписывает его закрытым ключом ЭЦП. В заявлении указывается зарегистрированный объектный идентификатор цифровой системы. В случае неподтверждения принадлежности объектного идентификатора услугополучателю услугодатель отказывает в предоставлении государственной услуги.

      Для получения сертификата посредством личного кабинета по шаблону "цифровая система юридического лица" первый руководитель юридического лица – владелец цифровой системы подает заявление посредством личного кабинета и подписывает его закрытым ключом ЭЦП. В заявлении указывается зарегистрированный объектный идентификатор цифровой системы. В случае неподтверждения принадлежности объектного идентификатора услугополучателю услугодатель отказывает в предоставлении государственной услуги.

      9. Услугодатель либо работник ЦР получает согласие услугополучателя на использование сведений, составляющих охраняемую законом тайну и содержащихся в цифровых системах, при оказании государственной услуги, если иное не предусмотрено законами Республики Казахстан.

      10. Для подачи заявления на получение государственной услуги НУЦ РК получает и использует сведения о документах, удостоверяющих личность, учредительных документах, справках или свидетельствах о государственной регистрации (перерегистрации) юридического лица, совместного предпринимательства, а также сведения о первом руководителе юридического лица либо об уполномоченном лице совместного предпринимательства из соответствующих государственных цифровых систем.

      11. Для выдачи сертификата по шаблону "SSL физического лица" или "SSL юридического лица", услугодатель проверяет заявление на:

      1) принадлежность доменного имени услугополучателю посредством проверки сведений о регистрации доменного имени в общедоступных цифровых системах регистрации доменных имен;

      2) корректность заполнения доменного имени;

      3) регистрацию доменного имени в зонах .kz и .қаз.

      При соответствии заявления требованиям настоящего пункта услугодатель подтверждает заявление на выпуск сертификата. В случае несоответствия заявления указанным требованиям услугодатель отказывает услугополучателю в оказании государственной услуги.

      12. После поступления заявления на рассмотрение в НУЦ РК проводится проверка заявления на соответствие требованиям настоящих Правил.

      При соответствии заявления требованиям настоящих Правил, НУЦ РК осуществляет выпуск сертификата в соответствии с пунктом 13 настоящих Правил. При выявлении несоответствия заявления настоящим Правилам НУЦ РК отказывает услугополучателю в оказании государственной услуги в соответствии с Перечнем.

      13. Выдача сертификата при удаленной идентификации услугополучателя осуществляется НУЦ РК в течение одного рабочего дня со дня поступления заявления на рассмотрение к услугодателю в соответствии с пунктом 12 настоящих Правил.

      Выдача сертификата услугополучателю при обращении в ЦР осуществляется НУЦ РК в течение одного рабочего дня со дня поступления заявления на рассмотрение к услугодателю в соответствии с пунктом 12 настоящих Правил после предоставления услугополучателем документов, указанных в Перечне.

      Выдача сертификата через личный кабинет осуществляется НУЦ РК в течение двадцати минут с момента поступления заявления на рассмотрение к услугодателю в соответствии с пунктом 12 настоящих Правил.

      Выдача сертификата осуществляется в форме электронного документа по структуре сертификата НУЦ РК согласно приложению 2 к настоящим Правилам.

      НУЦ РК предоставляет выданный сертификат в корневой удостоверяющий центр Республики Казахстан.

      14. Заявление на получение сертификата аннулируется по истечении одного месяца со дня его подачи.

      15. Срок действия сертификата, выпущенного на удостоверение личности, содержащее микросхему, облачное хранилище или защищенный носитель ключевой информации, составляет три года с момента его выдачи.

      Срок действия сертификата, выпущенного на электронный носитель или мобильное приложение ПЦП, составляет один год с момента его выдачи. Исключением является сертификат, выпущенный по шаблону "цифровая система физического лица" или "цифровая система юридического лица", срок действия которого составляет три года.

      Срок действия сертификата услугополучателя не превышает срока действия сертификата НУЦ РК.

      16. Услугополучатель при получении сертификата устанавливает пароль на закрытый ключ ЭЦП согласно следующих требований к паролю:

      длина пароля должна быть не менее 8 символов;

      в числе символов пароля присутствуют буквенные латинские символы;

      цифры и (или) специальные символы.

      17. Закрытый ключ ЭЦП и сертификат, выданный по шаблону "цифровая система физического лица" либо "цифровая система юридического лица", устанавливаются в цифровую систему, объектный идентификатор которой указан в сертификате. Владелец цифровой системы обеспечивает сохранность, безопасное использование и защиту от неправомерного доступа к закрытому ключу ЭЦП цифровой системы.

Параграф 2. Порядок хранения сертификатов открытого ключа электронной цифровой подписи

      18. НУЦ РК обеспечивает хранение копий выданных сертификатов в электронной форме.

      19. Срок хранения отозванных сертификатов НУЦ РК составляет пять лет с даты отзыва.

      20. По истечении пяти лет отозванные сертификаты НУЦ РК поступают на архивное хранение в порядке, установленном законодательством Республики Казахстан.

Параграф 3. Порядок отзыва сертификатов открытого ключа электронной цифровой подписи

      21. НУЦ РК отзывает сертификаты до истечения их срока действия в следующих случаях:

      1) по требованию владельца сертификата на основании заявления на отзыв сертификата в соответствии с пунктами 22 и 23 настоящих Правил;

      2) при установлении факта представления недостоверных сведений, либо неполного пакета документов при получении сертификата, на основании обоснованного документального подтверждения;

      3) смерти владельца сертификата, с внесением соответствующей информации в государственную базу данных физических лиц;

      4) изменения фамилии, имени или отчества (если оно указано в документе, удостоверяющем личность) владельца сертификата, с внесением соответствующей информации в государственную базу данных физических лиц;

      5) смены наименования, реорганизации, ликвидации юридического лица-владельца сертификата, смены руководителя юридического лица с внесением соответствующей информации в государственную базу данных юридических лиц;

      6) по вступившему в законную силу решению суда, содержащему требование об отзыве сертификата либо о признании владельца сертификата недееспособным, с внесением соответствующей информации в государственную базу данных физических лиц;

      В случае технических сбоев в работе портала, отзыв сертификата приостанавливается до восстановления работы портала.

      НУЦ РК осуществляет отзыв сертификата без заявления услугополучателя при наступлении одного или нескольких случаев, предусмотренных настоящим пунктом, за исключением случая, указанного в подпункте 1) пункта 21 настоящих Правил.

      22. Сертификат до истечения его срока действия отзывается посредством обращения услугополучателя в ЦР на основании предоставления владельцем сертификата документов, указанных в Перечне, либо посредством личного кабинета или ПЦП на основании заявления подписанного закрытым ключом ЭЦП.

      23. Первый руководитель юридического лица (филиала, представительства) или уполномоченное лицо совместного предпринимательства вправе отозвать сертификат НУЦ РК сотрудника посредством личного кабинета или ПЦП на основании заявления, подписанного с использованием закрытого ключа ЭЦП.

      Первый руководитель юридического лица (филиала, представительства) или уполномоченное лицо совместного предпринимательства имеет возможность наделить сотрудника правом отзывать сертификаты НУЦ РК сотрудников посредством личного кабинета. Уполномоченному сотруднику необходимо предварительно получить сертификат по шаблону "сотрудник с правом подписи".

      24. Отзыв сертификата осуществляется в течение одного рабочего дня после обращения услугополучателя в ЦР и предоставления документов, указанных в Перечне.

      Отзыв сертификата через личный кабинет или ПЦП осуществляется в течение одного рабочего дня после поступления заявления, подписанного закрытым ключом ЭЦП услугополучателя.

      25. НУЦ РК опубликовывает на портале сведения об отозванных сертификатах, их серийные номера, дату и причину отзыва в список отозванных сертификатов, а также направляет на адрес электронной почты услугополучателя (при наличии его в сертификате) уведомление об успешном отзыве сертификата, при этом НУЦ РК не несет ответственности за доставку указанного уведомления.

      НУЦ РК предоставляет информацию об отзыве сертификата в корневой удостоверяющий центр Республики Казахстан.

Параграф 4. Порядок подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи

      26. Подтверждение принадлежности и действительности открытого ключа ЭЦП осуществляется в целях установления принадлежности ЭЦП подписывающему лицу и проверки еҰ действительности.

      27. Подтверждение принадлежности и действительности открытого ключа ЭЦП, включая проверку подлинности ЭЦП, осуществляется в соответствии с Правилами формирования и проверки подлинности электронной цифровой подписи, утверждаемыми уполномоченным органом в сфере цифровизации согласно подпункту 4) пункта 1 статьи 55 Кодекса.

Параграф 5. Порядок обжалования решений, действий (бездействий) центральных государственных органов, а также услугодателя и (или) его должностных лиц, Государственной корпорации и (или) его работников по вопросам оказания государственных услуг

      28. Жалоба на решение, действие (бездействие) услугодателя по вопросам оказания государственных услуг подается на имя руководителя услугодателя, в уполномоченный орган по оценке и контролю за качеством оказания государственных услуг.

      В случае поступления жалобы в соответствии с пунктом 4 статьи 91 Административного процедурно-процессуального кодекса Республики Казахстан, услугодатель направляет ее в орган, рассматривающий жалобу (вышестоящий административный орган и (или) должностное лицо), не позднее трех рабочих дней со дня поступления. Жалоба услугодателем не направляется в орган, рассматривающий жалобу (вышестоящий административный орган и (или) должностное лицо), в случае принятия в течение трех рабочих дней благоприятного акта, совершения административного действия, полностью удовлетворяющие требования, указанные в жалобе.

      29. Жалоба услугополучателя в соответствии с пунктом 2 статьи 25 Закона Республики Казахстан "О государственных и социально ответственных услугах" подлежит рассмотрению:

      услугодателем – в течение пяти рабочих дней со дня ее регистрации;

      уполномоченным органом по оценке и контролю за качеством оказания государственных услуг – в течение 15 (пятнадцати) рабочих дней со дня ее регистрации.

      30. Если иное не предусмотрено законом, обращение в суд допускается после обжалования в досудебном порядке. В случае, если законом предусмотрена возможность обращения в суд без необходимости обжалования в вышестоящем органе, административный орган, должностное лицо, административный акт, административное действие (бездействие) которых оспариваются, наряду с отзывом представляют в суд мотивированную позицию руководителя вышестоящего административного органа, должностного лица.

  Приложение 1
к Правилам выдачи, хранения,
отзыва сертификатов открытого
ключа электронной цифровой
подписи, подтверждения
принадлежности и
действительности открытого
ключа электронной цифровой
подписи национальным
удостоверяющим центром
Республики Казахстан

Перечень основных требований к оказанию государственной услуги "Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан"

1.

Наименование государственной услуги

"Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан" (далее – Государственная услуга)

2.

Наименование подвида государственной услуги

1) Выдача сертификата открытого ключа электронной цифровой подписи (далее – сертификат) Национального удостоверяющего центра Республики Казахстан;
2) Отзыв сертификата Национального удостоверяющего центра Республики Казахстан

3.

Наименование услугодателя, соуслугодателя

Акционерное общество "Национальные информационные технологии"

4.

Способы предоставления государственной услуги и ее подвидов

Прием заявления и выдача результата оказания государственной услуги осуществляются через:
1) цифровой объект – интернет-ресурс национального удостоверяющего центра Республики Казахстан pki.gov.kz (далее – портал);
2) некоммерческое акционерное общество "Государственная корпорация "Правительство для граждан" (далее – Государственная корпорации);
3) веб-портал или мобильное приложение "цифрового правительства" (далее – ПЦП);
4) загранучреждения Республики Казахстан зарегистрированные в национальном удостоверяющем центре Республики Казахстан (далее- загранучреждения РК).

5.

Срок оказания государственной услуги и ее подвидов

Срок оказания услуги – 1 (один) рабочий день;
Максимально допустимое время обслуживания в Государственной корпорации – не более 20 (двадцати) минут.

6.

Форма оказания государственной услуги и ее подвидов

Электронная форма (полностью цифровизированная).
В случае неуспешного прохождения удаленной идентификации либо отсутствия фотоизображения услугополучателя в государственной базе данных физических лиц, подача заявления на получение сертификата осуществляется через портал с последующим обращением услугополучателя в Центр регистрации (далее – ЦР).

7.

Результат оказания государственной услуги и ее подвидов

1) выдача сертификата Национального удостоверяющего центра Республики Казахстан (далее – НУЦ РК) в форме электронного документа;
2) отзыв сертификата НУЦ РК с размещением серийного номера в списке отозванных сертификатов (далее – СОС);
3) мотивированный ответ об отказе в оказании государственной услуги в случаях и по основаниям, предусмотренным настоящим Перечнем государственной услуги.

8.

Размер платы, взимаемой с услугополучателя при оказании государственной услуги, и способы ее взимания в случаях, предусмотренных законодательством Республики Казахстан

Государственная услуга оказывается бесплатно физическим и юридическим лицам.

9.

График работы услугодателя, Государственной корпорации и объектов информации

1) услугодателя – с понедельника по пятницу включительно в соответствии с графиком работы с 08.00 до 17.30 часов, с обеденным перерывом с 13.00 до 14.30 часов, кроме выходных и праздничных дней, согласно трудовому законодательству Республики Казахстан;
2) Государственной корпорации – с понедельника по пятницу включительно, в соответствии графиком работы с 09.00 до 18.00 часов, без перерыва на обед, кроме выходных и праздничных дней, согласно трудовому законодательству Республики Казахстан;
Прием заявления и выдача результата осуществляются в порядке "электронной" очереди, без ускоренного обслуживания, возможно бронирование электронной очереди посредством ПЦП;
3) портала и ПЦП – круглосуточно, за исключением технических перерывов в связи с проведением профилактических работ;
4) загранучреждения Республики Казахстан – в соответствии с графиком работы указанных на официальных источниках загранучреждений.
Адреса мест оказания государственной услуги размещены на:
- интернет-ресурсе услугодателя nitec.kz;
- интернет-ресурсе Государственной корпорации: gov4c.kz;
- портале НУЦ РК.

10.

Перечень документов и сведений, истребуемых у услугополучателя для оказания государственной услуги и ее подвидов

1. Получение сертификата НУЦ РК в ЦР.
В случае неуспешной удалҰнной идентификации услугополучатель лично обращается в ЦР для получения сертификата НУЦ РК и предоставляет следующие документы:
1) физическое лицо по шаблону "Физическое лицо":
– заявление на выдачу сертификата открытого ключа электронной цифровой подписи НУЦ РК (для физического лица) по форме согласно приложению 1 к настоящему Перечню, полученное с портала и содержащее уникальный номер;
– документ, удостоверяющий личность услугополучателя (для идентификации личности).
2) юридическое лицо (филиал или представительство) или совместное предпринимательство по шаблону "первый руководитель или уполномоченное лицо совместного предпринимательства", "сотрудник с правом подписи" или "сотрудник организации":
– заявление на выдачу сертификата открытого ключа электронной цифровой подписи НУЦ РК (для юридического лица или совместного предпринимательства), по форме согласно приложению 2 к настоящему Перечню, полученное с портала и содержащее уникальный номер;
– документ, удостоверяющий личность услугополучателя, (для идентификации личности).
3) физическое лицо по шаблону "SSL физического лица":
– заявление на выдачу сертификата открытого ключа электронной цифровой подписи НУЦ РК (для физического лица), по форме согласно приложению 3 к настоящему Перечню, полученное с портала и содержащее уникальный номер;
– документ, удостоверяющий личность услугополучателя (для идентификации личности).
4) юридическое лицо по шаблону "участник цифровой системы "Казначейство – Клиент":
– заявление на выдачу сертификата открытого ключа электронной цифровой подписи НУЦ РК (для юридического лица), по форме согласно приложению 4 к настоящему Перечню, полученное с портала и содержащее уникальный номер;
– документ, удостоверяющий личность услугополучателя (для идентификации личности).
2. Отзыв сертификата НУЦ РК
Для отзыва сертификата НУЦ РК услугополучатель лично обращается в ЦР и предоставляет следующие документы:
1) физическое лицо:
– заявление на отзыв сертификата открытого ключа электронной цифровой подписи НУЦ РК (для физического лица), по форме согласно приложению 5 к настоящему Перечню, полученное с портала или посредством интегрированной информационной системы "Государственной корпорации" (далее – ИИС ЦОН);
– документ, удостоверяющий личность услугополучателя (для идентификации личности).
2) юридическое лицо (филиал или представительство) или совместное предпринимательство:
– заявление на отзыв сертификата открытого ключа электронной цифровой подписи НУЦ РК (для юридического лица или совместного предпринимательства), по форме согласно приложению 6 к настоящему Перечню, полученное с портала или посредством ИИС ЦОН;
– документ, удостоверяющий личность услугополучателя (для идентификации личности).
3. Дополнительные документы для иностранных граждан
Иностранный гражданин, постоянно проживающий на территории другого государства, дополнительно предоставляет нотариально засвидетельствованный перевод документов на казахский или русский язык, за исключением случаев, когда документы составлены на одном из указанных языков. Верность перевода может быть засвидетельствована нотариусом, дипломатическим представительством, консульским учреждением либо внешнеполитическим ведомством соответствующего государства.
4. Форма предоставления заявления
Заявление предоставляется на бумажном носителе, либо в электронной форме, подтверждҰнной одним из следующих способов:
– одноразовым кодом, направленным посредством SMS на абонентский номер сотовой связи, зарегистрированный в базе мобильных граждан;
– предоставлением проверочного кода цифрового документа, удостоверяющего личность;
– прохождением биометрической идентификации личности.
НУЦ РК получает и использует сведения о документах, удостоверяющих личность, учредительных документах, справках или свидетельствах о государственной регистрации (перерегистрации) юридического лица, совместного предпринимательства, а также сведения о первом руководителе юридического лица либо об уполномоченном лице совместного предпринимательства из соответствующих государственных цифровых систем.

11.

Основания для отказа в оказании государственной услуги и ее подвидов, установленные законами Республики Казахстан

1) неполноты представленных документов;
2) представления недостоверных сведений;
3) несоответствие услугополучателя и (или) представленных материалов, объектов, данных и сведений, необходимых для оказания государственной услуги, требованиям, установленным нормативными правовыми актами Республики Казахстан;
4) отрицательный ответ уполномоченного государственного органа на запрос о согласовании, который требуется для оказания государственной услуги, а также отрицательное заключение экспертизы, исследования либо проверки;
5) в отношении услугополучателя имеется вступившее в законную силу решение (приговор) суда о запрещении деятельности или отдельных видов деятельности, требующих получения определенной государственной услуги;
6) в отношении услугополучателя имеется вступившее в законную силу решение суда, на основании которого услугополучатель лишен специального права, связанного с получением государственной услуги;
7) отсутствие согласия услугополучателя, предоставляемого в соответствии со статьей 8 Закона Республики Казахстан "О персональных данных и их защите", на доступ к персональным данным ограниченного доступа, которые требуются для оказания государственной услуги;
8) недостижение лицом шестнадцатилетнего возраста.
В случае отказа в оказании государственной услуги работник ЦР выдает услугополучателю расписку об отказе в оказании государственной услуги по форме согласно приложению 7 к настоящему Перечню.

12.

Иные требования с учетом особенностей оказания государственной услуги, в том числе оказываемой в электронной форме и через Государственную корпорацию

1. При обращении услугополучателя в Государственную корпорацию для получения государственной услуги для выдачи удостоверения личности, может быть подано заявление на выдачу сертификата НУЦ РК для физического лица без уникального номера.
2. Услугополучателям имеющим установленным законодательством порядке полную или частичную утрату способности или возможности осуществлять самообслуживание, самостоятельно передвигаться, ориентироваться прием документов, для оказания государственной услуги, производится работником Государственной корпорации с выездом по месту жительства услугополучателя посредством обращения через Единый контакт-центр 1414.
3. Информацию о порядке оказания государственной услуги можно получить по телефону Единого контакт-центра 1414 или по электронной почте support@goscorp.kz.

  Приложение 1
к перечню основных требований
к оказанию государственной
услуги "Выдача и отзыв
сертификата открытого ключа
электронной цифровой подписи
Национального
удостоверяющего центра
Республики Казахстан"
  Форма

Заявление на выдачу сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (для физического лица)

      Уникальный номер: _________________

      Шаблон: _________________

      Идентификационные данные заявителя

      Индивидуальный идентификационный номер: _________________

      Имя: _________________

      Фамилия: _________________

      Отчество (при наличии): _________________

      Страна: _________________

      Адрес электронной почты: _________________

      Дополнительная информация

      Хранилище: _________________

      Телефон _________________

      Срок действия сертификата: _________________

      С политикой сертификатов открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (Certificate Policy) ознакомлен, возражений не имею.

      С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и даю акционерному обществу "Национальные информационные технологии" (БИН 000740000728) свое согласие на сбор и обработку вышеуказанных персональных данных на период действия сертификата открытого ключа электронной цифровой подписи в целях получения государственной услуги и получения уведомлений на электронную почту.

      Данные о средствах электронной цифровой подписи, используемых для создания соответствующего закрытого ключа электронной цифровой подписи, обозначение стандарта алгоритма электронной цифровой подписи и длины открытого ключа:

      Открытый ключ (длина -_____, алгоритм ___________): _______________

      Место для дополнительной информации: _______________________

      Дата обращения: " " года.

      Подпись услугополучателя: _______________________

  Приложение 2
к перечню основных требований
к оказанию государственной
услуги "Выдача и отзыв
сертификата открытого ключа
электронной цифровой подписи
Национального
удостоверяющего центра
Республики Казахстан"
  Форма

Заявление на выдачу сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (для юридического лица или совместного предпринимательства)

      Уникальный номер: _________________

      Шаблон: _________________

      Идентификационные данные заявителя

      Бизнес-идентификационный номер: _________________

      Название организации: _________________

      Индивидуальный идентификационный номер: _________________

      Имя: _________________

      Фамилия: _________________

      Отчество (при наличии): _________________

      Страна: _________________

      Адрес электронной почты: _________________

      Дополнительная информация

      Хранилище: _________________

      Телефон: _________________

      Срок действия сертификата: _________________

      С политикой сертификатов открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (Certificate Policy) ознакомлен, возражений не имею.

      С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и даю акционерному обществу "Национальные информационные технологии" (БИН 000740000728) свое согласие на сбор и обработку вышеуказанных персональных данных на период действия сертификата открытого ключа электронной цифровой подписи в целях получения государственной услуги и получения уведомлений на электронную почту.

      Данные о средствах электронной цифровой подписи, используемых для создания соответствующего закрытого ключа электронной цифровой подписи, обозначение стандарта алгоритма электронной цифровой подписи и длины открытого ключа:

      Открытый ключ (длина -_____, алгоритм ___________): _______________

      Место для дополнительной информации: _________________________

      Дата обращения: "__ " года.

      Подпись услугополучателя: _______________________

  Приложение 3
к перечню основных требований
к оказанию государственной
услуги "Выдача и отзыв
сертификата открытого ключа
электронной цифровой подписи
Национального
удостоверяющего центра
Республики Казахстан"
  Форма

Заявление на выдачу сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (для физического лица)

      Уникальный номер: _______________

      Шаблон: SSL физического лица

      Идентификационные данные заявителя

      Индивидуальный идентификационный номер: _______________

      Доменное имя: _______________

      Страна: _______________

      Адрес электронной почты: _______________

      Альтернативные доменные имена: _______________

      Дополнительная информация

      Хранилище: _______________

      Телефон _______________

      Срок действия сертификата: _______________

      С политикой сертификатов открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (Certificate Policy) ознакомлен, возражений не имею.

      С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и даю акционерному обществу "Национальные информационные технологии" (БИН 000740000728) свое согласие на сбор и обработку вышеуказанных персональных данных на период действия сертификата открытого ключа электронной цифровой подписи в целях получения государственной услуги и получения уведомлений на электронную почту.

      Данные о средствах электронной цифровой подписи, используемых для создания соответствующего закрытого ключа электронной цифровой подписи, обозначение стандарта алгоритма электронной цифровой подписи и длины открытого ключа:

      Открытый ключ (длина -_____, алгоритм ___________): _______________

      Место для дополнительной информации: _______________

      Дата обращения: "___ " года.

      Подпись услугополучателя: _______________________

  Приложение 4
к перечню основных требований
к оказанию государственной
услуги "Выдача и отзыв
сертификата открытого ключа
электронной цифровой подписи
Национального
удостоверяющего центра
Республики Казахстан"
  Форма

Заявление на выдачу сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (для юридического лица)

      Уникальный номер: _______________

      Шаблон: Казначейство-Клиент

      Идентификационные данные заявителя

      Бизнес-идентификационный номер: _______________

      Название организации: _______________

      Индивидуальный идентификационный номер: _______________

      Имя: _______________

      Фамилия: _______________

      Отчество (при наличии): _______________

      Страна: _______________

      Адрес электронной почты: _______________

      Роль: _______________

      Код клиента: _______________

      Дополнительная информация

      Хранилище: _______________, Телефон _______________

      Срок действия сертификата: _______________

      С политикой сертификатов открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (Certificate Policy) ознакомлен, возражений не имею.

      С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и даю акционерному обществу "Национальные информационные технологии" (БИН 000740000728) свое согласие на сбор и обработку вышеуказанных персональных данных на период действия сертификата открытого ключа электронной цифровой подписи в целях получения государственной услуги и получения уведомлений на электронную почту.

      Данные о средствах электронной цифровой подписи, используемых для создания соответствующего закрытого ключа электронной цифровой подписи, обозначение стандарта алгоритма электронной цифровой подписи и длины открытого ключа:

      Открытый ключ (длина -_____, алгоритм ___________): _______________

      Место для дополнительной информации: _______________

      Дата обращения: "__ " года.

      Подпись услугополучателя: __________________

  Приложение 5
к перечню основных требований
к оказанию государственной
услуги "Выдача и отзыв
сертификата открытого ключа
электронной цифровой подписи
Национального
удостоверяющего центра
Республики Казахстан"
  Форма

Заявление на отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (для физического лица)

      Идентификационные данные физического лица:

      Индивидуальный идентификационный номер:

      ____________________________________________________________________

      Фамилия: ____________________________________________________________

      Имя: ________________________________________________________________

      Отчество (при наличии): ____________________________________________

      Адрес электронной почты: _____________________________________________

      Телефон: ____________________________________________________________

      Идентификационные данные сертификата:

      Шаблон (-ы): ______________________

      Серийный(-ые) номер (-а): ____________________________________________

      Дата (-ы) выдачи: ________________________

      С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и даю акционерному обществу "Национальные информационные технологии" (БИН 000740000728) свое согласие на сбор и обработку вышеуказанных персональных данных на период действия сертификата открытого ключа электронной цифровой подписи в целях получения государственной услуги и получения уведомлений на электронную почту.

      Дата обращения: " " года.

      Подпись услугополучателя ___________

  Приложение 6
к перечню основных требований
к оказанию государственной
услуги "Выдача и отзыв
сертификата открытого ключа
электронной цифровой подписи
Национального
удостоверяющего центра
Республики Казахстан"
  Форма

Заявление на отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан (для юридического лица или совместного предпринимательства)

      Идентификационные данные:

      Бизнес-идентификационный номер:______________________________

      Наименование организации или совместного предпринимательства:

      _____________________________________________________________

      Индивидуальный идентификационный номер: _____________________

      Фамилия: ____________________________________________________

      Имя: ________________________________________________________

      Отчество (при наличии): ____________________________________

      Телефон: ________________

      Идентификационные данные сертификата:

      Шаблон (-ы): ______________________

      Серийный(-ые) номер (-а):_________________

      Дата (-ы) выдачи: ________________________

      С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и даю акционерному обществу "Национальные информационные технологии" (БИН 000740000728) свое согласие на сбор и обработку вышеуказанных персональных данных на период действия сертификата открытого ключа электронной цифровой подписи в целях получения государственной услуги и получения уведомлений на электронную почту.

      Дата обращения: "__ " года.

      Подпись услугополучателя____________

  Приложение 7
к перечню основных требований
к оказанию государственной
услуги "Выдача и отзыв
сертификата открытого ключа
электронной цифровой подписи
Национального
удостоверяющего центра
Республики Казахстан"
  Форма

      __________________________________________________________________________

      (Фамилия имя отчество (при наличии), либо наименование организации услугополучателя)

Расписка об отказе в оказании государственной услуги

      Руководствуясь пунктом 9 Перечня основных требований к оказанию государственной услуги "Выдача и отзыв сертификата открытого ключа электронной цифровой подписи Национального удостоверяющего центра Республики Казахстан" к Правилам выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан, работник отдела №_____ филиала некоммерческого акционерного общества "Государственная корпорация "Правительства для граждан" или услугодателя, отказывает оказании государственной услуги "Выдача и отзыв сертификата открытого ключа электронной цифровой подписи национального удостоверяющего центра Республики Казахстан" на следующих основаниях:

      ____________________________________________________________________

      ____________________________________________________________________

      Настоящая расписка составлена в 2 экземплярах, по одному для каждой стороны.

      ____________________________________________________________________

      Фамилия имя отчество (при его наличии)/подпись работника некоммерческого акционерного общества "Государственная корпорация "Правительства для граждан"

      Получил: _____________________________________________________________
            Фамилия, имя, отчество (при его наличии)/подпись услугополучателя

      "____ " 20 года

  Приложение 2
к Правилам выдачи, хранения,
отзыва сертификатов открытого
ключа электронной цифровой
подписи и подтверждения
принадлежности и
действительности открытого
ключа электронной цифровой
подписи национальным
удостоверяющим центром
Республики Казахстан
  Форма

Структура открытого ключа электронной цифровой подписи

      1. Структура сертификата Национального удостоверяющего центра Республики Казахстан (на алгоритме RSA)

Поле

Описание

OID, критичность

Содержание

Базовые поля сертификата в формате Х.509 v3

Version

Версия Стандарта Х.509

V3

SerialNumber

Серийный номер сертификата

Положительное, целое число (не более 20 байт)

Signature Algorithm

Алгоритм подписи

1.2.840.113549.1.1.11

sha256WithRSAEncryption

Issuer

Данные издателя сертификата

CN=2.5.4.3
C=2.5.4.6

CN = НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) (обязательное поле);
С = KZ (обязательное поле)

Validity from

Время начала срока действия

UTC TIME

Действителен с:
YYMMDDHHMMSSZ UTC

Validity to

Время окончания срока действия

UTC TIME

Действителен по: YYMMDDHHMMSSZ UTC

Subject

Данные владельца сертификата

C=2.5.4.6
CN =2.5.4.3

C = KZ (обязательное поле)
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ
ОРТАЛЫҚ (RSA) 2022 (обязательное поле)

PublicKey

Значение открытого ключа (4096 бит)

1.2.840.113549.1.1.1

Значение

Дополнительные поля сертификата в формате Х.509 v3

Subject Key Identifier

Идентификатор ключа субъекта

2.5.29.14

Значение идентификатор ключа субъекта в шестнадцатеричном формате

Authority Key Identifier

Идентификатор ключа центра сертификации

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

Basic Constraints

Основные ограничения

2.5.29.19, critical

Тип субъекта = Центр сертификации Ограничение на длину пути = Отсутствует

Key Usage

Использование ключа

2.5.29.15, critical

Подписание сертификатов, Автономное подписание списка отзыва (CRL), Подписание списка отзыва (CRL) (06)

Certificate Policy

Политика сертификата

2.5.29.32

[1]Политика сертификата:
Идентификатор политики= 1.2.398.3.3.2
[1,1]Сведения квалификатора политики: Идентификатор квалификатора политики = CPS (1.3.6.1.5.5.7.2.1) Квалификатор: http://pki.gov.kz/cps

Certificate Authority Information Access

Доступ к информации о центрах сертификации

1.3.6.1.5.5.7.1.1

[1]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http://root.gov.kz/cert/*.cer

Crl Distribution Points

Точки распространения списков отзыва

2.5.29.31

[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl.root.gov.kz/*.crl

Digital Signature

Цифровая подпись центра сертификации (4096 бит)

1.2.840.113549.1.1.11

Значение

      2. Структура сертификата Национального удостоверяющего центра Республики Казахстан (на алгоритме ГОСТ).

Поле

Описание

OID, критичность

Содержание

Базовые поля сертификата в формате Х.509 v3

Version

Версия Стандарта X.509

V3

Serial Number

Серийный номер сертификата

Положительное, целое число (не более 20 байт)

Signature Algorithm

Алгоритм подписи

1.2.398.3.10.1.1.2.3.2

-

Issuer

Данные издателя сертификата

CN=2.5.4.3
C=2.5.4.6

CN = НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле);
С = KZ (обязательное поле)

Validity from

Время начала срока действия

UTC TIME

Действителен с: YYMMDDHHMMSSZ UTC

Validity to

Время окончания срока действия

UTC TIME

Действителен по: YYMMDDHHMMSSZ UTC

Subject

Данные владельца сертификата

C=2.5.4.6
CN =2.5.4.3

C = KZ (обязательное поле)
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле)

Public Key

Значение открытого ключа (1024 бит)

1.2.398.3.10.1.1.2.2

Значение

Key parameter sets

Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015)


Значение
Параметр открытого ключа - 1.2.398.3.10.1.1.2.2.1
Алгоритм хэширования 1.2.398.3.10.1.3.3

Дополнительные поля сертификата в формате Х.509 v3

Subject Key Identifier

Идентификатор ключа субъекта

2.5.29.14

Значение идентификатор ключа субъекта в шестнадцатеричном формате

Authority Key Identifier

Идентификатор ключа центра сертификации

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

Basic Constraints

Основные ограничения

2.5.29.19, critical

Тип субъекта = центр сертификации Ограничение на длину пути = Отсутствует

Key Usage

Использование ключа

2.5.29.15, critical

Подписание сертификатов, Автономное подписание списка отзыва (CRL), Подписание списка отзыва (CRL) (06)

Certificate Policy

Политика сертификата

2.5.29.32

[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2
[1,1]Сведения квалификатора политики: Идентификатор квалификатора политики = CPS (1.3.6.1.5.5.7.2.1)
Квалификатор:
http://pki.gov.kz/cps

Certificate Authority Information Access

Доступ к информации о центрах сертификации

1.3.6.1.5.5.7.1.1

[1]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http://root.gov.kz/cert/*.cer

Crl Distribution Points

Точки распространения списков отзыва

2.5.29.31

[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl.root.gov.kz/*.crl

Digital Signature

Цифровая подпись центра сертификации (1024 бит)

1.2.398.3.10.1.1.2.3.2

Значение

      3. Структура сертификата пользователя (физическое лицо) Национального удостоверяющего центра Республики Казахстан на алгоритме RSA

Поле

Описание

OID, критичность

Содержание

Базовые поля сертификата в формате Х.509

Version

Версия Стандарта X.509

V3

Serial Number

Серийный номер сертификата

Положительное, целое число (не более 20 байт)

Signature Algorithm

Алгоритм подписи

1.2.840.113549.1.1.11

-

Issuer

Данные издателя сертификата

C=2.5.4.6
CN =2.5.4.3

C = KZ (обязательное поле)
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (обязательное поле)

Validity from

Время начала срока действия

UTC TIME

Действителен с: YYMMDDHHMMSSZ UTC

Validity to

Время окончания срока действия

UTC TIME

Действителен по: YYMMDDHHMMSSZ UTC

Subject

Данные владельца сертификата

SERIALNUMBER = 2.5.4.5
SN=2.5.4.4
G=2.5.4.42
CN =2.5.4.3
C=2.5.4.6

SERIALNUMBER = IIN012345678910 (обязательное поле);
SN = ФАМИЛИЯ (необязательное поле);
G = ОТЧЕСТВО (необязательное поле);
CN = ФАМИЛИЯ ИМЯ (обязательное поле);
C = KZ (обязательное поле)

PublicKey

Значение открытого ключа (2048 бит)

1.2.840.113549.1.1.1

Значение

Key parameter sets

Набор ключевых параметров


null

Дополнительные поля сертификата в формате Х.509

Subject Key Identifier

Идентификатор ключа субъекта

2.5.29.14

Значение идентификатор ключа субъекта в шестнадцатеричном формате

Authority Key Identifier

Идентификатор ключа центра сертификации

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

Key Usage

Использование ключа

2.5.29.15, critical

Цифровая подпись; Неотрекаемость; Согласование ключа

Extended Key Usage

Расширенное использование ключа

2.5.29.37

Защищенная электронная почта -1.3.6.1.5.5.7.3.4;
Физическое лицо - 1.2.398.3.3.4.1.1;
Биометрическая идентификация - Значение (опционально).

Certificate Policy

Политика сертификата

2.5.29.32

[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики = CPS (1.3.6.1.5.5.7.2.1) Квалификатор:
http://pki.gov.kz/cps

Certificate Authority Information Access

Доступ к информации о центрах сертификации

1.3.6.1.5.5.7.1.1

[1]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Точки распространения списков отзыва

2.5.29.31

[1]Точка распределения списка отзыва (CRL)
Имя точки распространения: Полное имя: URL= http://crl.pki.gov.kz/*.crl
URL=
http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Новейший CRL

2.5.29.46

[1]Новейший CRL Имя точки распространения: Полное имя:
URL= http://crl.pki.gov.kz/*.crl
URL= http://crl1.pki.gov.kz/*.crl

Subject Alternative Name

Дополнительное имя субъекта


Имя RFC822=адрес электронной почты (необязательное поле)

Key Storage

Хранилище ключей

1.2.398.3.3.5

Доступные хранилища ключей:
Защищенный носитель ключевой информации - 1.2.398.3.3.5.2:
Удостоверение личности - 1.2.398.3.3.5.2.1.

Digital Signature

Цифровая подпись Центра сертификации (4096 бит)

1.2.840.113549.1.1.11

Значение

      4. Структура сертификата пользователя (физическое лицо) Национального удостоверяющего центра Республики Казахстан

Поле

Описание

OID, критичность

Содержание

Базовые поля сертификата в формате Х.509

Version

Версия Стандарта X.509

V3

Serial Number

Серийный номер сертификата

Положительное, целое число (не более 20 байт)

Signature Algorithm

Алгоритм подписи

1.2.398.3.10.1.1.2.3.2

-

Issuer

Данные издателя сертификата

C=2.5.4.6
CN =2.5.4.3

C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле)

Validity from

Время начала срока действия

UTC TIME

Действителен с: YYMMDDHHMMSSZ UTC

Validity to

Время окончания срока действия

UTC TIME

Действителен по: YYMMDDHHMMSSZ UTC

Subject

Данные владельца сертификата

SERIALNUMBER = 2.5.4.5
SN=2.5.4.4
G=2.5.4.42
CN =2.5.4.3
C=2.5.4.6

SERIALNUMBER = IIN012345678910 (обязательное поле);
SN = ФАМИЛИЯ (необязательное поле);
G = ОТЧЕСТВО (необязательное поле);
CN = ФАМИЛИЯ ИМЯ (обязательное поле);
C = KZ (обязательное поле)

Public Key

Значение открытого ключа (1024 бит)

1.2.398.3.10.1.1.2.2

Значение

Key parameter sets

Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015)


Значение
Параметр открытого ключа - 1.2.398.3.10.1.1.2.2.1
Алгоритм хэширования 1.2.398.3.10.1.3.3

Дополнительные поля сертификата в формате Х.509

Subject Key Identifier

Идентификатор ключа субъекта

2.5.29.14

Значение идентификатор ключа субъекта в шестнадцатеричном формате

Authority Key Identifier

Идентификатор ключа центра сертификации

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

Key Usage

Использование ключа

2.5.29.15, critical

Цифровая подпись; Неотрекаемость; Согласование ключа

Extended Key Usage

Расширенное использование ключа

2.5.29.37

Защищенная электронная почта -1.3.6.1.5.5.7.3.4;
Физическое лицо - 1.2.398.3.3.4.1.1;
Биометрическая идентификация - Значение (опционально).

Certificate Policy

Политика сертификата

2.5.29.32

[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики = CPS (1.3.6.1.5.5.7.2.1)
Квалификатор: http://pki.gov.kz/cps

Certificate Authority Information Access

Доступ к информации о центрах сертификации

1.3.6.1.5.5.7.1.1

[1]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2) Дополнительное имя: URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Точки распространения списков отзыва

2.5.29.31

[1]Точка распределения списка отзыва (CRL)
Имя точки распространения: Полное имя:
URL= http://crl.pki.gov.kz/*.crl
URL= http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Новейший CRL

2.5.29.46

[1]Новейший CRL Имя точки распространения: Полное имя:
URL= http://crl.pki.gov.kz/*.crl
URL= http://crl1.pki.gov.kz/*.crl

Subject Alternative Name

Дополнительное имя субъекта


Имя RFC822=адрес электронной почты (необязательное поле)

Key Storage

Хранилище ключей

1.2.398.3.3.5

Доступные хранилища ключей (один из параметров):
Файловое хранилище - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1.
Защищенный носитель ключевой информации - 1.2.398.3.3.5.2:
Казтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Облачное хранилище- 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1

Digital Signature

Цифровая подпись центра сертификации (1024 бит)

1.2.398.3.10.1.1.2.3.2

Значение

      5. Структура сертификата пользователя (юридическое лицо или совместное предпринимательство) Национального удостоверяющего центра Республики Казахстан

Поле

Описание

OID, критичность

Содержание

Базовые поля сертификата в формате Х.509

Version

Версия Стандарта X.509

V3

Serial Number

Серийный номер сертификата

Положительное, целое число (не более 20 байт)

Signature Algorithm

Алгоритм подписи

1.2.398.3.10.1.1.2.3.2

-

Issuer

Данные издателя сертификата

C=2.5.4.6
CN =2.5.4.3

C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле)

Validity from

Время начала срока действия

UTC TIME

Действителен с: YYMMDDHHMMSSZ UTC

Validity to

Время окончания срока действия

UTC TIME

Действителен по: YYMMDDHHMMSSZ UTC

Subject

Данные владельца сертификата

SERIALNUMBER = 2.5.4.5
SN=2.5.4.4
G=2.5.4.42
CN =2.5.4.3
OU=2.5.4.11
O=2.5.4.10
C=2.5.4.6

SERIALNUMBER = IIN012345678910 (обязательное поле);
SN = ФАМИЛИЯ (необязательное поле);
G = ОТЧЕСТВО (необязательное поле);
CN = ФАМИЛИЯ ИМЯ (обязательное поле);
OU = BIN012345678910 (обязательное поле);
O = НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ (обязательное поле);
C = KZ (обязательное поле)

Public Key

Значение открытого ключа (1024 бит)

1.2.398.3.10.1.1.2.2

Значение

Key parameter sets

Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015)


Значение
Параметр открытого ключа - 1.2.398.3.10.1.1.2.2.1
Алгоритм хэширования 1.2.398.3.10.1.3.3

Дополнительные поля сертификата в формате Х.509

Subject Key Identifier

Идентификатор ключа субъекта

2.5.29.14

Значение идентификатор ключа субъекта в шестнадцатеричном формате

Authority Key Identifier

Идентификатор ключа центра сертификации

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

Key Usage

Использование ключа

2.5.29.15, critical

Цифровая подпись; Неотрекаемость;
Согласование ключа

Extended Key Usage

Расширенное использование ключа

2.5.29.37

Защищенная электронная почта -1.3.6.1.5.5.7.3.4;
Юридическое лицо/совместное предпринимательство - 1.2.398.3.3.4.1.2;
Биометрическая идентификация - Значение (опционально).
Доступные идентификаторы (один из параметров):
1.2.398.3.3.4.1.2.1 – Первый руководитель юридического лица/ совместное предпринимательство;
1.2.398.3.3.4.1.2.2 – Лицо, наделенное правом подписи;
1.2.398.3.3.4.1.2.5 – Сотрудник организации

Certificate Policy

Политика сертификата

2.5.29.32

[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2
[1,1]Сведения квалификатора политики: Идентификатор квалификатора политики= CPS (1.3.6.1.5.5.7.2.1)
Квалификатор:
http://pki.gov.kz/cps

Certificate Authority Information Access

Доступ к информации о центрах сертификации

1.3.6.1.5.5.7.1.1

[1]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Точки распространения списков отзыва

2.5.29.31

[1] Точка распределения списка отзыва (CRL)
Имя точки распространения: Полное имя:
URL= http://crl.pki.gov.kz/*.crl
URL= http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Новейший CRL

2.5.29.46

[1]Новейший CRL Имя точки распространения: Полное имя:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Subject Alternative Name

Дополнительное имя субъекта


Имя RFC822=адрес электронной почты (необязательное поле)

Key Storage

Хранилище ключей

1.2.398.3.3.5

Доступные хранилища ключей (один из параметров):
Файловое хранилище - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1.
Защищенный носитель ключевой информации - 1.2.398.3.3.5.2:
Казтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Облачное хранилище - 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1

Digital Signature

Цифровая подпись центра сертификации (1024 бит)

1.2.398.3.10.1.1.2.3.2

Значение

      6. Структура сертификата пользователя (Казначейство -Клиент) Национального удостоверяющего центра Республики Казахстан

Поле

Описание

OID, Критичность

Содержание

Базовые поля сертификата в формате Х.509

Version

Версия Стандарта X.509

V3

Serial Number

Серийный номер сертификата

Положительное, целое число (не более 20 байт)

Signature Algorithm

Алгоритм подписи

1.2.398.3.10.1.1.2.3.2

-

Issuer

Данные издателя сертификата

C=2.5.4.6
CN =2.5.4.3

C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле)

Validity from

Время начала срока действия

UTC TIME

Действителен с: YYMMDDHHMMSSZ UTC

Validity to

Время окончания срока действия

UTC TIME

Действителен по: YYMMDDHHMMSSZ UTC

Subject

Данные владельца сертификата

SERIALNUMBER =2.5.4.5
SN=2.5.4.4
G=2.5.4.42
CN =2.5.4.3
BUSINESSCATEGORY = 2.5.4.15
DC=0.9.2342.19200300.100.1.25
OU=2.5.4.11
O=2.5.4.10
C=2.5.4.6

SERIALNUMBER = IIN012345678910 (обязательное поле);
SN = ФАМИЛИЯ (необязательное поле);
G = ОТЧЕСТВО (необязательное поле);
CN = ФАМИЛИЯ ИМЯ (обязательное поле);
BUSINESSCATEGORY = KS01234 (обязательное поле);
DC = ROLE01 (обязательное поле);
OU = BIN012345678910 (обязательное поле);
O = НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ (обязательное поле);
C = KZ (обязательное поле)

Public Key

Значение открытого ключа (1024 бит)

1.2.398.3.10.1.1.2.2

Значение

Key parameter sets

Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015)


Значение
Параметр открытого ключа - 1.2.398.3.10.1.1.2.2.1
Алгоритм хэширования 1.2.398.3.10.1.3.3

Дополнительные поля сертификата в формате Х.509

Subject Key Identifier

Идентификатор ключа субъекта

2.5.29.14

Значение идентификатор ключа субъекта в шестнадцатеричном формате

Authority Key Identifier

Идентификатор ключа центра сертификации

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

Key Usage

Использование ключа

2.5.29.15, critical

Цифровая подпись; Неотрекаемость; Согласование ключа

Extended Key Usage

Расширенное использование ключа

2.5.29.37

Защищенная электронная почта -1.3.6.1.5.5.7.3.4;
Юридическое лицо/совместное предпринимательство -1.2.398.3.3.4.1.2;
Биометрическая идентификация - Значение (опционально);
Цифровая система К2 -1.2.398.5.19.1.2.2.1

Certificate Policy

Политика сертификата

2.5.29.32

[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики= CPS (1.3.6.1.5.5.7.2.1)
Квалификатор:
http://pki.gov.kz/cps

Certificate Authority Information Access

Доступ к информации о центрах сертификации

1.3.6.1.5.5.7.1.1

[1]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя:
URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2] Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Точки распространения списков отзыва

2.5.29.31

[1]Точка распределения списка отзыва (CRL)
Имя точки распространения: Полное имя:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Новейший CRL

2.5.29.46

[1]Новейший CRL
Имя точки распространения: Полное имя:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Subject Alternative Name

Дополнительное имя субъекта


Имя RFC822=адрес электронной почты (необязательное поле)

Key Storage

Хранилище ключей

1.2.398.3.3.5

Доступные хранилища ключей (один из параметров):
Защищенный носитель ключевой информации - 1.2.398.3.3.5.2:
Казтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Облачное хранилище - 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1

Digital Signature

Цифровая подпись центра сертификации (1024 бит)

1.2.398.3.10.1.1.2.3.2

Значение

      7. Структура сертификата SSL физического лица Национального удостоверяющего центра Республики Казахстан

Поле

Описание

OID, критичность

Содержание

Базовые поля сертификата в формате Х.509

Version

Версия Стандарта X.509

V3

Serial Number

Серийный номер сертификата

Положительное, целое число (не более 20 байт)

Signature Algorithm

Алгоритм подписи

1.2.840.113549.1.1.11

-

Issuer

Данные издателя сертификата

C=2.5.4.6
CN =2.5.4.3

C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (обязательное поле)

Validity from

Время начала срока действия

UTC TIME

Действителен с: YYMMDDHHMMSSZ UTC

Validity to

Время окончания срока действия

UTC TIME

Действителен по: YYMMDDHHMMSSZ UTC

Subject

Данные владельца сертификата

SERIALNUMBER = 2.5.4.5
CN =2.5.4.3
C=2.5.4.6

SERIALNUMBER = IIN012345678910 (обязательное поле);
CN = ДОМЕННОЕ ИМЯ (обязательное поле);
C = KZ (обязательное поле)

Public Key

Значение открытого ключа (2048)

1.2.840.113549.1.1.1

Значение

Key parameter sets

Набор ключевых параметров


null

Дополнительные поля сертификата в формате Х.509

Subject Key Identifier

Идентификатор ключа субъекта

2.5.29.14

Значение идентификатор ключа субъекта в шестнадцатеричном формате

Authority Key Identifier

Идентификатор ключа центра сертификации

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

Extended Key Usage

Расширенное использование ключа

2.5.29.37

Проверка подлинности сервера (1.3.6.1.5.5.7.3.1);
Проверка подлинности клиента -1.3.6.1.5.5.7.3.2;
Физическое лицо - 1.2.398.3.3.4.1.1;
Биометрическая идентификация - Значение (опционально).

Key Usage

Использование ключа

2.5.29.15, critical

Цифровая подпись, Шифрование ключей

Subject Alternative Name

Дополнительное имя субъекта


DNS-имя=Доменное имя-1;
DNS-имя= Доменное имя-2;
DNS-имя= N(обязательное поле).
Максимальное количество допустимых доменных имен = 10 доменных имен.
Имя RFC822=адрес электронной почты (необязательное поле).

Authority Info Access

Доступ к информации о центрах сертификации

1.3.6.1.5.5.7.1.1

[1]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://pki.gov.kz/cert/*.cer

Certificate Policy

Политика сертификата

2.5.29.32

[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2
[1,1]Сведения квалификатора политики: Идентификатор квалификатора политики= CPS (1.3.6.1.5.5.7.2.1)
Квалификатор:
http://pki.gov.kz/cps

Crl Distribution Points

Точки распространения списков отзыва

2.5.29.31

[1]Точка распределения списка отзыва (CRL)
Имя точки распространения: Полное имя:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Новейший CRL

2.5.29.46

[1]Новейший CRL
Имя точки распространения: Полное имя:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Key Storage

Хранилище ключей

1.2.398.3.3.5

Доступные хранилища ключей (один из параметров):
Файловое хранилище - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1;
JKS - 1.2.398.3.3.5.1.2.

Digital Signature

Цифровая подпись ЦС (4096 бит)

1.2.840.113549.1.1.1.1

Значение

      8. Структура сертификата SSL юридического лица Национального удостоверяющего центра Республики Казахстан

Поле

Описание

OID, критичность

Содержание

Базовые поля сертификата в формате Х.509

Version

Версия Стандарта X.509

V3

Serial Number

Серийный номер сертификата

Положительное, целое число (не более 20 байт)

Signature Algorithm

Алгоритм подписи

1.2.840.113549.1.1.11

-

Issuer

Данные издателя сертификата

C=2.5.4.6
CN =2.5.4.3

C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (обязательное поле)

Validity from

Время начала срока действия

UTC TIME

Действителен с: YYMMDDHHMMSSZ UTC

Validity to

Время окончания срока действия

UTC TIME

Действителен по: YYMMDDHHMMSSZ UTC

Subject

Данные владельца сертификата

SN=2.5.4.4
CN=2.5.4.3
OU=2.5.4.11
О=2.5.4.10
L=2.5.4.7
S=2.5.4.8
C=2.5.4.6

CN = ДОМЕННОЕ ИМЯ (обязательное поле);
OU = BIN012345678910 (обязательное поле);
O = НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ (обязательное поле);
L = ГОРОД РЕГИСТРАЦИИ ЮРИДИЧЕСКОГО ЛИЦА (обязательное поле);
S = ОБЛАСТЬ РЕГИСТРАЦИИ ЮРИДИЧЕСКОГО ЛИЦА (обязательное поле);
C = KZ (обязательное поле)

Public Key

Значение открытого ключа (2048 бит или 4096)

1.2.840.113549.1.1.1

Значение

Key parameter sets

Набор ключевых параметров


null

Дополнительные поля сертификата в формате Х.509

Subject Key Identifier

Идентификатор ключа субъекта

2.5.29.14

Значение идентификатор ключа субъекта в шестнадцатеричном формате

Authority Key Identifier

Идентификатор ключа центра сертификации

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

Extended Key Usage

Расширенное использование ключа

2.5.29.37

Проверка подлинности сервера (1.3.6.1.5.5.7.3.1);
Проверка подлинности клиента -1.3.6.1.5.5.7.3.2;
Юридическое лицо/совместное предпринимательство - 1.2.398.3.3.4.1.2;
Биометрическая идентификация - Значение (опционально).

Key Usage

Использование ключа

2.5.29.15, critical

Цифровая подпись, Шифрование ключей

Subject Alternative Name

Дополнительное имя субъекта


DNS-имя=Доменное имя-1 ;
DNS-имя= Доменное имя-2;
DNS-имя= N (обязательное поле).
Максимальное количество допустимых доменных имен = 10 доменных имен.
Имя RFC822=адрес электронной почты (необязательное поле).

Authority Info Access

Доступ к информации о центрах сертификации

1.3.6.1.5.5.7.1.1

[1]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http://pki.gov.kz/cert/*.cer

Certificate Policy

Политика сертификата

2.5.29.32

[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2
[1,1]Сведения квалификатора политики: Идентификатор квалификатора политики= CPS (1.3.6.1.5.5.7.2.1)
Квалификатор:
http://pki.gov.kz/cps

Crl Distribution Points

Точки распространения списков отзыва

2.5.29.31

[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Новейший CRL

2.5.29.46

[1]Новейший CRL
Имя точки распространения:
Полное имя:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Key Storage

Хранилище ключей

1.2.398.3.3.5

Доступные хранилища ключей (один из параметров):
Файловое хранилище - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1;
JKS - 1.2.398.3.3.5.1.2.

Digital Signature

Цифровая подпись ЦС (4096 бит)

1.2.840.113549.1.1.1.1

Значение

      9. Структура сертификата пользователя (физическое лицо) Национального удостоверяющего центра Республики Казахстан, предназначенного для использования цифровой системой

Поле

Описание

OID, Критичность

Содержание

Базовые поля сертификата в формате Х.509

Version

Версия Стандарта X.509

V3

Serial Number

Серийный номер сертификата

Положительное, целое число (не более 20 байт)

Signature Algorithm

Алгоритм подписи

1.2.398.3.10.1.1.2.3.2

-

Issuer

Данные издателя сертификата

C=2.5.4.6
CN =2.5.4.3

C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле).

Validity from

Время начала срока действия

UTC TIME

Действителен с: YYMMDDHHMMSSZ UTC

Validity to

Время окончания срока действия

UTC TIME

Действителен по: YYMMDDHHMMSSZ UTC

Subject

Данные владельца сертификата

SERIALNUMBER =2.5.4.5
CN =2.5.4.3
UID=0.9.2342.19200300.100.1.1
C=2.5.4.6

SERIALNUMBER = IIN012345678910 (обязательное поле);
CN = НАИМЕНОВАНИЕ ЦИФРОВОЙ СИСТЕМЫ (обязательное поле);
UID = OID ЦИФРОВОЙ СИСТЕМЫ, ВЫДАННЫЙ УПОЛНОМОЧЕННЫМ ОРГАНОМ (обязательное поле);
C = KZ (обязательное поле)

PublicKey

Значение открытого ключа (1024 бит)

1.2.398.3.10.1.1.2.2

Значение

Key parameter sets

Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015)


Значение
Параметр открытого ключа - 1.2.398.3.10.1.1.2.2.1
Алгоритм хэширования 1.2.398.3.10.1.3.3

Дополнительные поля сертификата в формате Х.509

Subject Key Identifier

Идентификатор ключа субъекта

2.5.29.14

Значение идентификатор ключа субъекта в шестнадцатеричном формате

Authority Key Identifier

Идентификатор ключа центра сертификации

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

Key Usage

Использование ключа

2.5.29.15, critical

Цифровая подпись; Неотрекаемость; Согласование ключа

Extended Key Usage

Расширенное использование ключа

2.5.29.37

Физическое лицо -1.2.398.3.3.4.1.1;
Цифровая система физического лица- 1.2.398.3.3.4.1.1.1

Certificate Policy

Политика сертификата

2.5.29.32

[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики= CPS (1.3.6.1.5.5.7.2.1)
Квалификатор:
http://pki.gov.kz/cps

Certificate Authority Information Access

Доступ к информации о центрах сертификации

1.3.6.1.5.5.7.1.1

[1]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Точки распространения списков отзыва

2.5.29.31

[1]Точка распределения списка отзыва (CRL)
Имя точки распространения: Полное имя: URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Новейший CRL

2.5.29.46

[1]Новейший CRL Имя точки распространения: Полное имя: URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Subject Alternative Name

Дополнительное имя субъекта


Имя RFC822=адрес электронной почты (необязательное поле)

Key Storage

Хранилище ключей

1.2.398.3.3.5

Доступные хранилища ключей (один из параметров):
Файловое хранилище - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1.
Защищенный носитель ключевой информации - 1.2.398.3.3.5.2:
Казтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Облачное хранилище- 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1.

Digital Signature

Цифровая подпись центра сертификации (1024 бит)

1.2.398.3.10.1.1.2.3.2

Значение

      10. Структура сертификата пользователя (юридическое лицо) Национального удостоверяющего центра Республики Казахстан, предназначенного для использования цифровой системой

Поле

Описание

OID, Критичность

Содержание

Базовые поля сертификата в формате Х.509

Version

Версия Стандарта X.509

V3

Serial Number

Серийный номер сертификата

Положительное, целое число (не более 20 байт)

Signature Algorithm

Алгоритм подписи

1.2.398.3.10.1.1.2.3.2

-

Issuer

Данные издателя сертификата

C=2.5.4.6
CN =2.5.4.3

C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле)

Validity from

Время начала срока действия

UTC TIME

Действителен с: YYMMDDHHMMSSZ UTC

Validity to

Время окончания срока действия

UTC TIME

Действителен по: YYMMDDHHMMSSZ UTC

Subject

Данные владельца сертификата

CN =2.5.4.3
UID=0.9.2342.19200300.100.1.1
OU=2.5.4.11
O=2.5.4.10
C=2.5.4.6

CN = НАИМЕНОВАНИЕ ЦИФРОВОЙ СИСТЕМЫ (обязательное поле);
UID = OID ЦИФРОВОЙ СИСТЕМЫ, ВЫДАННЫЙ УПОЛНОМОЧЕННЫМ ОРГАНОМ (обязательное поле);
OU = BIN012345678910 (обязательное поле);
O = НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ (обязательное поле);
C = KZ (обязательное поле).

PublicKey

Значение открытого ключа (1024 бит)

1.2.398.3.10.1.1.2.2

Значение

Key parameter sets

Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015)


Значение
Параметр открытого ключа - 1.2.398.3.10.1.1.2.2.1
Алгоритм хэширования 1.2.398.3.10.1.3.3

Дополнительные поля сертификата в формате Х.509

Subject Key Identifier

Идентификатор ключа субъекта

2.5.29.14

Значение идентификатор ключа субъекта в шестнадцатеричном формате

Authority Key Identifier

Идентификатор ключа центра сертификации

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

Key Usage

Использование ключа

2.5.29.15, critical

Цифровая подпись; Неотрекаемость; Согласование ключа

Extended Key Usage

Расширенное использование ключа

2.5.29.37

Юридическое лицо/совместное предпринимательство 1.2.398.3.3.4.1.2;
Цифровая система юридического лица-1.2.398.3.3.4.1.2.6

Certificate Policy

Политика сертификата

2.5.29.32

[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики= CPS (1.3.6.1.5.5.7.2.1)
Квалификатор:
http://pki.gov.kz/cps

Certificate Authority Information Access

Доступ к информации о центрах сертификации

1.3.6.1.5.5.7.1.1

[1]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Точки распространения списков отзыва

2.5.29.31

[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Новейший CRL

2.5.29.46

[1]Новейший CRL Имя точки распространения: Полное имя: URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Subject Alternative Name

Дополнительное имя субъекта


Имя RFC822=адрес электронной почты (необязательное поле)

Key Storage

Хранилище ключей

1.2.398.3.3.5

Доступные хранилища ключей (один из параметров):
Файловое хранилище - 1.2.398.3.3.5.1:
PKCS12 - 1.2.398.3.3.5.1.1.
Защищенный носитель ключевой информации - 1.2.398.3.3.5.2:
Казтокен - 1.2.398.3.3.5.2.2;
eToken 5110 - 1.2.398.3.3.5.2.4;
aKey - 1.2.398.3.3.5.2.6;
Облачное хранилище - 1.2.398.3.3.5.3:
Certex Cloud - 1.2.398.3.3.5.3.1.

Digital Signature

Цифровая подпись центра сертификации (1024 бит)

1.2.398.3.10.1.1.2.3.2

Значение

      11. Информация о списке отозванных сертификатов RSA Национального удостоверяющего центра Республики Казахстан

Поле

Описание

OID, критичность

Содержание

Базовые поля СОС в формате Х.509

Version

Версия Стандарта X.509

V2

Issuer

Данные издателя СОС

C=2.5.4.6
CN =2.5.4.3

C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (обязательное поле)

This Update

Время издания СОС

UTC TIME

Действителен с: YYMMDDHHMMSSZ UTC

Next Update

Следующее обновление СОС

UTC TIME

Действителен по: YYMMDDHHMMSSZ UTC

Signature Algorithm

Алгоритм подписи

1.2.840.113549.1.1.11

sha256WithRSAEncryption

Дополнительные поля СОС в формате Х.509

Number CRL

Порядковый номер СОС

2.5.29.20

Последовательно увеличивающийся номер

Authority Key Identifier

Идентификатор ключа центра сертификации

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

Digital Signature

Цифровая подпись центра сертификации (4096 бит)

1.2.840.113549.1.1.11

Значение

      12. Информация о списке отозванных сертификатов GOST Национального удостоверяющего центра Республики Казахстан

Поле

Описание

OID, критичность

Содержание

Базовые поля СОС в формате Х.509

Version

Версия Стандарта X.509

V2

Issuer

Данные издателя СОС

C=2.5.4.6
CN =2.5.4.3

C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле)

This Update

Время издания СОС

UTC TIME

Действителен с: YYMMDDHHMMSSZ UTC

Next Update

Следующее обновление СОС

UTC TIME

Действителен по: YYMMDDHHMMSSZ UTC

Signature Algorithm

Алгоритм подписи

1.2.398.3.10.1.1.2.3.2

-

Дополнительные поля СОС в формате Х.509

Number CRL

Порядковый номер СОС

2.5.29.20

Последовательно увеличивающийся номер

Authority Key Identifier

Идентификатор ключа центра сертификации

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

Digital Signature

Цифровая подпись центра сертификации (1024 бит)

1.2.398.3.10.1.1.2.3.2

Значение

      13. Информация о списке отозванных сертификатов RSA (Delta CRL) Национального удостоверяющего центра Республики Казахстан

Поле

Описание

OID, критичность

Содержание

Базовые поля СОС в формате Х.509

Version

Версия Стандарта X.509

V2

Issuer

Данные издателя СОС

C=2.5.4.6
CN =2.5.4.3

C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) 2022 (обязательное поле)

This Update

Время издания СОС

UTC TIME

Действителен с: YYMMDDHHMMSSZ UTC

Next Update

Следующее обновление СОС

UTC TIME

Действителен по: YYMMDDHHMMSSZ UTC

Signature Algorithm

Алгоритм подписи

1.2.840.113549.1.1.11

sha256WithRSAEncryption

Дополнительные поля СОС в формате Х.509

Number CRL

Порядковый номер СОС

2.5.29.20

Последовательно увеличивающийся номер

Authority Key Identifier

Идентификатор ключа центра сертификации

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

Freshest CRL

Идентификатор разностного СОС

2.5.29.46, critical

Digital Signature

Цифровая подпись ЦС (4096 бит)

1.2.840.113549.1.1.11

Значение

      14. Информация о списке отозванных сертификатов GOST (Delta CRL) Национального удостоверяющего центра Республики Казахстан

Поле

Описание

OID, критичность

Содержание

Базовые поля СОС в формате Х.509

Version

Версия Стандарта X.509

V2

Issuer

Данные издателя СОС

C=2.5.4.6
CN =2.5.4.3

C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле)

This Update

Время издания СОС

UTC TIME

Действителен с: YYMMDDHHMMSSZ UTC

Next Update

Следующее обновление СОС

UTC TIME

Действителен по: YYMMDDHHMMSSZ UTC

Signature Algorithm

Алгоритм подписи

1.2.398.3.10.1.1.2.3.2

-

Дополнительные поля СОС в формате Х.509

Number CRL

Порядковый номер СОС

2.5.29.20

Последовательно увеличивающийся номер

Authority Key Identifier

Идентификатор ключа центра сертификации

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

Freshest CRL

Идентификатор разностного СОС

2.5.29.46, critical

Digital Signature

Цифровая подпись центра сертификации (1024 бит)

1.2.398.3.10.1.1.2.3.2

Значение

      15. Структура сертификата OCSP GOST Национального удостоверяющего центра Республики Казахстан

Поле

Описание

OID, критичность

Содержание

Базовые поля сертификата в формате Х.509

Version

Версия Стандарта X.509

V3

Serial Number

Серийный номер сертификата

Положительное, целое число (не более 20 байт)

Signature Algorithm

Алгоритм подписи

1.2.398.3.10.1.1.2.3.2

-

Issuer

Данные издателя сертификата

C=2.5.4.6
CN =2.5.4.3

C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле)

Validity from

Время начала срока действия

UTC TIME

Действителен с: YYMMDDHHMMSSZ GMT

Validity to

Время окончания срока действия

UTC TIME

Действителен по: YYMMDDHHMMSSZ GMT

Subject

Данные владельца сертификата

CN =2.5.4.3
O=2.5.4.10
C=2.5.4.6

CN=OCSP RESPONDER (обязательное поле);
O=ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (обязательное поле);
C=KZ (обязательное поле).

Public Key

Значение открытого ключа (1024 бит)

1.2.398.3.10.1.1.2.2

Значение

Key parameter sets

Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015)


Значение
Параметр открытого ключа - 1.2.398.3.10.1.1.2.2.1
Алгоритм хэширования -
1.2.398.3.10.1.3.3

Дополнительные поля сертификата в формате Х.509

Subject Key Identifier

Идентификатор ключа субъекта

2.5.29.14

Значение идентификатор ключа субъекта в шестнадцатеричном формате

Authority Key Identifier

Идентификатор ключа центра сертификации

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

Extended Key Usage

Расширенное использование ключа

2.5.29.37

Online Certificate Status Protocol (1.3.6.1.5.5.7.3.9)

OCSP No Revocation Checking

Проверка безотзывности OCSP

1.3.6.1.5.5.7.48.1.5

NULL

Key Usage

Использование ключа

2.5.29.15, critical

Цифровая подпись;

Digital Signature

Цифровая подпись центра сертификации (1024 бит)

1.2.398.3.10.1.1.2.3.2

Значение

      16. Структура сертификата TSP GOST Национального удостоверяющего центра Республики Казахстан

Поле

Описание

OID, критичность

Содержание

Базовые поля сертификата в формате Х.509

Version

Версия Стандарта X.509

V3

Serial Number

Серийный номер сертификата

Положительное, целое число (не более 20 байт)

Signature Algorithm

Алгоритм подписи

1.2.398.3.10.1.1.2.3.2

-

Issuer

Данные издателя сертификата

C=2.5.4.6
CN =2.5.4.3

C = KZ (обязательное поле);
CN = ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле)

Validity from

Время начала срока действия

UTC TIME

Действителен с: YYMMDDHHMMSSZ GMT

Validity to

Время окончания срока действия

UTC TIME

Действителен по: YYMMDDHHMMSSZ GMT

Subject

Данные владельца сертификата

CN =2.5.4.3
O=2.5.4.10
C=2.5.4.6

CN=TIME-STAMPING AUTHORITY (обязательное поле);
C=KZ (обязательное поле);
O=ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (обязательное поле).

Public Key

Значение открытого ключа (1024 бит)

1.2.398.3.10.1.1.2.2

Значение

Key parameter sets

Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015)


Значение
Параметр открытого ключа - 1.2.398.3.10.1.1.2.2.1;
Алгоритм хэширования 1.2.398.3.10.1.3.3

Дополнительные поля сертификата в формате Х.509

Subject Key Identifier

Идентификатор ключа субъекта

2.5.29.14

Значение идентификатор ключа субъекта в шестнадцатеричном формате

Authority Key Identifier

Идентификатор ключа центра сертификации

2.5.29.35

Значение идентификатора ключа центра сертификации в шестнадцатеричном формате

Extended Key Usage

Расширенное использование ключа

2.5.29.37, critical

Установка отметки времени (1.3.6.1.5.5.7.3.8)

Certificate Policy

Политика сертификата

2.5.29.32

[1]Политика сертификата:
Идентификатор политики=1.2.398.3.3.2.6 
[1,1]Сведения квалификатора политики:
Идентификатор квалификатора политики= CPS
Квалификатор: http://pki.gov.kz/cps

Certificate Authority Information Access

Доступ к информации о центрах сертификации

1.3.6.1.5.5.7.1.1

[1]Доступ к сведениям центра сертификации
Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя: URL=http://ocsp.pki.gov.kz
URL=http://ocsp1.pki.gov.kz
[2]Доступ к сведениям центра сертификации
Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя: URL=http://pki.gov.kz/cert/*.cer

Crl Distribution Points

Точки распространения списков отзыва

2.5.29.31

[1]Точка распределения списка отзыва (CRL)
Имя точки распространения: Полное имя: URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Freshest Crl Distribution Points

Новейший CRL

2.5.29.46

[1]Новейший CRL
Имя точки распространения:
Полное имя:
URL=http://crl.pki.gov.kz/*.crl
URL=http://crl1.pki.gov.kz/*.crl

Key Usage

Использование ключа

2.5.29.15, critical

Цифровая подпись;

Digital Signature

Цифровая подпись центра сертификации (1024 бит)

1.2.398.3.10.1.1.2.3.2

Значение

  Приложение 4 к приказу
исполняющий обязанности
заместителя Премьер-
Министра – Министр
искусственного интеллекта
и цифрового развития
Республики Казахстан
от 28 августа 2026 года
№ 522/НҚ

Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан

Глава 1. Общие положения

      1. Настоящие Правила выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан (далее – Правила) разработаны в соответствии с пунктом 5 статьи 55 Цифрового Кодекса Республики Казахстан (далее – Кодекс) и определяют порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждение принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан.

      2. В настоящих Правилах используются следующие понятия и сокращения:

      1) веб-портал "цифрового правительства" (далее – веб-портал) – цифровой объект, представляющий собой "единое окно" доступа к консолидированной информации, размещаемой государственными органами и иными субъектами, участвующими в предоставлении государственных услуг, включая нормативную правовую базу, а также к государственным и иным услугам, оказываемым в электронной форме;

      2) протокол передачи гипертекста (Hyper Text Transfer Protocol) (далее – HTTP) – протокол прикладного уровня передачи данных;

      3) документ из серии пронумерованных цифровых документов Интернета, охватывающих технические спецификации и Стандарты, широко используемые в сети Интернет (Request for Comments) (далее – RFC) 6960 – рекомендуемый стандарт из серии международных стандартов IETF (Internet Engineering Task Force, открытое международное сообщество проектировщиков, ученых, сетевых операторов и провайдеров), регулирующий требования к протоколу для определения статуса сертификата открытого ключа электронной цифровой подписи;

      4) документ из серии пронумерованных цифровых документов Интернета, охватывающих технические спецификации и Стандарты, широко используемые в сети Интернет (Request for Comments) (далее – RFC) 5280 – рекомендуемый стандарт из серии международных стандартов IETF (Internet Engineering Task Force, открытое международное сообщество проектировщиков, ученых, сетевых операторов и провайдеров), регулирующий требования к структуре сертификатов открытого ключа электронной цифровой подписи и списков отзыва сертификатов;

      5) облегченный протокол доступа к каталогам (Lightweight Directory Access Protocol) (далее – LDAP) – протокол прикладного уровня для доступа к службе каталогов, разработанной на рекомендациях стандарта сектора стандартизации электросвязи Международного союза электросвязи (Internation Telecommunication Union – Telecommunication sector) (далее – ITU-T) X.500;

      6) отозванный сертификат открытого ключа электронной цифровой подписи – сертификат открытого ключа электронной цифровой подписи, аннулированный в порядке, установленном настоящими Правилами;

      7) удостоверяющий центр – юридическое лицо, созданное в соответствии с законодательством Республики Казахстан, которое подтверждает достоверность сертификатов открытых ключей электронной цифровой подписи, принадлежность и действительность открытых ключей электронной цифровой подписи;

      8) заявитель – физическое или юридическое лицо, подавшее документы на выдачу или отзыв сертификата открытого ключа электронной цифровой подписи;

      9) центр регистрации – структурное подразделение удостоверяющего центра или действующее на основании договора с удостоверяющим центром юридическое лицо, ответственные за идентификацию заявителей, прием документов на выдачу или отзыв сертификатов открытого ключа электронной цифровой подписи и предоставление заявителям готовых сертификатов открытого ключа электронной цифровой подписи;

      10) электронная цифровая подпись (далее – ЭЦП) – цифровая запись (набор цифровых данных), созданная с использованием закрытого ключа электронной цифровой подписи и средств электронной цифровой подписи, подтверждающая достоверность электронного документа, его принадлежность и неизменность содержания;

      11) уникальное имя сертификата открытого ключа электронной цифровой подписи (Distinguished Name) (далее – DN имя) – отличительное имя, применяемое для идентификации владельца сертификата открытого ключа электронной цифровой подписи или удостоверяющего центра;

      12) владелец сертификата открытого ключа электронной цифровой подписи (далее – владелец) – физическое или юридическое лицо, на имя которого выдан сертификат открытого ключа электронной цифровой подписи, правомерно владеющее закрытым ключом, соответствующим открытому ключу, указанному в сертификате открытого ключа электронной цифровой подписи;

      13) сертификат открытого ключа электронной цифровой подписи (далее – сертификат) – цифровая запись, удостоверенная электронной цифровой подписью удостоверяющего центра, которая служит для подтверждения соответствия электронной цифровой подписи требованиям, установленным Кодексом;

      14) закрытый ключ электронной цифровой подписи – цифровые данные, предназначенные для создания электронной цифровой подписи с использованием средств электронной цифровой подписи;

      15) сервис проверки статуса сертификата открытого ключа электронной цифровой подписи (Online Certificate Status Protocol, далее – OCSP) – онлайн-сервис удостоверяющего центра, предоставляющий квитанцию OCSP, содержащую сведения об отзыве сертификата открытого ключа электронной цифровой подписи либо об их отсутствии на момент выдачи квитанции OCSP;

      16) Х.509 – стандарт, определяющий форматы данных и процедуры распределения открытых ключей с помощью сертификата открытого ключа электронной цифровой подписи.

Глава 2. Порядок выдачи, хранения, отзыва сертификатов открытого ключа электронной цифровой подписи, подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи

Параграф 1. Порядок выдачи сертификатов открытого ключа электронной цифровой подписи удостоверяющим центром

      3. Подача заявления на выдачу сертификата осуществляется при обращении заявителя в центр регистрации, через интернет-ресурс или мобильное приложение удостоверяющего центра.

      4. При обращении в центр регистрации для получения сертификата физическое или юридическое лицо (филиал или представительство) предоставляет заявление и документ, удостоверяющий личность. Удостоверяющий центр вправе дополнительно запрашивать иные документы и сведения, необходимые для идентификации заявителя, а также подтверждения достоверности представленных сведений. Перечень таких документов и сведений определяется политикой применения сертификатов, утвержденной удостоверяющим центром в соответствии с подпунктом 3) пункта 1 статьи 55 Кодекса.

      5. При обращении через интернет-ресурс или мобильное приложение, используемые удостоверяющим центром, аутентификация заявителя осуществляется посредством биометрической и/или цифровой аутентификации.

      6. При приҰме пакета документов в центре регистрации работник центра регистрации проводит сверку (идентификацию) личности заявителя с документом, удостоверяющим его личность.

      7. Выдача заявителю сертификата осуществляется удостоверяющим центром в течение пяти рабочих дней после идентификации или аутентификации заявителя в соответствии с пунктами 4 и 5 настоящих Правил.

      Удостоверяющий центр предоставляет выданный сертификат в корневой удостоверяющий центр Республики Казахстан.

      8. При получении сертификата заявитель устанавливает пароль на закрытый ключ ЭЦП. Установка пароля на закрытый ключ ЭЦП является обязательной.

      9. При наличии у заявителя действующего сертификата допускается подача заявления на выдачу нового сертификата в форме электронного документа в случаях и порядке, предусмотренных удостоверяющим центром в соответствии с политикой применения сертификатов, утвержденной в соответствии с подпунктом 3) пункта 1 статьи 55 Кодекса.

      Сведения, содержащиеся в заявлении, подтверждаются электронной цифровой подписью заявителя.

      10. Удостоверяющий центр и владелец сертификата при необходимости для выдачи или отзыва сертификатов заключают между собой соглашение о выдаче и (или) отзыве сертификатов.

      11. Срок действия сертификата устанавливается удостоверяющим центром и составляет от трҰх месяцев до трҰх лет.

      12. Удостоверяющий центр отказывает в приеме документов в день обращения владельца сертификата в случае:

      1) неполноты представленных документов;

      2) представления недостоверных сведений;

      3) вступления в законную силу судебного акта;

      4) недостижения лицом шестнадцатилетнего возраста.

      При устранении заявителем причин отказа в оказании услуги, заявитель подает повторное заявление для получения услуги по выдаче и отзыву сертификата.

      13. Сертификат владельца, выдаваемый удостоверяющим центром, и сертификат удостоверяющего центра соответствуют требованиям стандарта X.509 и рекомендациям стандарта RFC 5280.

      14. Выдача сертификата заявителю осуществляется в форме электронного документа со структурой сертификата физического или юридического лица согласно приложению 1 и минимально необходимому составу DN имени сертификата физического или юридического лица согласно приложению 2 к настоящим Правилам.

      15. Сертификат удостоверяющего центра содержит структуру сертификата удостоверяющего центра согласно приложению 3 и требования к DN имени сертификата удостоверяющего центра согласно приложению 4 к настоящим Правилам.

      16. Удостоверяющий центр включает свое имя в каждый выпущенный им сертификат, список отозванных сертификатов и подписывает их при помощи собственного закрытого ключа ЭЦП.

      17. Структура сертификата владельца и корневого сертификата удостоверяющего центра при необходимости дополняется расширениями в рамках стандарта X.509 и рекомендаций стандарта RFC 5280.

Параграф 2. Порядок хранения сертификатов открытого ключа электронной цифровой подписи удостоверяющим центром

      18. Удостоверяющий центр обеспечивает хранение копий выданных сертификатов в электронной форме.

      19. Срок хранения отозванных сертификатов в удостоверяющих центрах составляет не менее пяти лет с даты отзыва.

      20. По истечении срока хранения отозванные сертификаты передаются на архивное хранение в порядке, установленном законодательством Республики Казахстан.

Параграф 3. Порядок отзыва сертификатов открытого ключа электронной цифровой подписи удостоверяющим центром

      21. Прием документов на отзыв сертификата осуществляется при обращении владельца сертификата:

      лично в центр регистрации;

      через интернет-ресурс или мобильное приложение удостоверяющего центра;

      через веб-портал или мобильное приложение "цифрового правительства".

      22. При обращении в центр регистрации для отзыва сертификата физическое или юридическое лицо (филиал или представительство) предоставляет пакет документов, необходимый и достаточный для идентификации личности заявителя и подтверждения его полномочий, утвержденный удостоверяющим центром.

      23. При отзыве сертификата посредством интернет-ресурса или мобильного приложения удостоверяющего центра заявление об отзыве сертификата предоставляется в форме электронного документа и подтверждается путем подписания закрытым ключом ЭЦП либо посредством удалҰнной идентификации владельца сертификата.

      24. Удостоверяющий центр осуществляет отзыв сертификатов по запросу владельца сертификата, сформированному через веб-портал или мобильное приложение "Цифрового правительства" и подписанному закрытым ключом ЭЦП, сертификат которого выдан национальным удостоверяющим центром Республики Казахстан на физическое лицо.

      25. Удостоверяющий центр, выдавший сертификат отзывает его в следующих случаях:

      1) по требованию владельца сертификата в порядке, определенном удостоверяющим центром;

      2) при установлении факта представления недостоверных сведений, либо неполного пакета документов при получении сертификата, на основании обоснованного документального подтверждения;

      3) смерти владельца сертификата;

      4) изменения фамилии, имени или отчества (если оно указано в документе, удостоверяющем личность) владельца сертификата;

      5) смены руководителя, смены наименования, реорганизации, ликвидации юридического лица – владельца сертификата;

      6) по вступившему в законную силу решению суда.

      Удостоверяющий центр производит отзыв сертификата без заявления от заявителя при наступлении одного или нескольких случаев, предусмотренных настоящим пунктом, за исключением случая, указанного в подпункте 1) пункта 25 настоящих Правил.

      26. Отзыв сертификата осуществляется в течение одного рабочего дня после обращения владельца сертификата в ЦР и предоставления документов, в соответствии с пунктом 22 настоящих Правил.

      27. Отзыв сертификата через интернет-ресурс или мобильное приложение удостоверяющего центра осуществляется в течение одного рабочего дня после поступления заявки, подписанной в соответствии с пунктом 23 настоящих Правил.

      28. Отзыв сертификата через веб-портал или мобильное приложение "Цифрового правительства" осуществляется в течение одного рабочего дня после поступления заявки в соответствии с пунктом 24 настоящих Правил.

      29. При технических сбоях в работе интернет-ресурса или мобильного приложения удостоверяющего центра отзыв сертификатов приостанавливается до восстановления работы интернет-ресурса удостоверяющего центра.

      30. При отзыве сертификата удостоверяющий центр опубликовывает на интернет-ресурсе сведения об отозванных сертификатах, их серийные номера, дату и причину отзыва в списке отозванных сертификатов (далее – СОС).

      31. Удостоверяющий центр предоставляет информацию об отзыве сертификата в корневой удостоверяющий центр Республики Казахстан в соответствии с подпунктом 7) пункта 1 статьи 55 Кодекса.

      32. СОС предоставляется удостоверяющим центром в электронной форме в формате, определенном RFC 5280. СОС заверяется ЭЦП удостоверяющего центра. Доступ к списку отозванных сертификатов обеспечивается по протоколам LDAP и HTTP на безвозмездной основе.

Параграф 4. Порядок подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром

      33. Подтверждение принадлежности и действительности открытого ключа ЭЦП осуществляется в целях установления принадлежности ЭЦП подписывающему лицу и проверки еҰ действительности.

      34. Подтверждение принадлежности и действительности открытого ключа ЭЦП, включая проверку подлинности ЭЦП, осуществляется в соответствии с Правилами формирования и проверки подлинности электронной цифровой подписи, утверждаемыми уполномоченным органом в сфере цифровизации согласно подпункту 4) пункта 1 статьи 55 Кодекса.

  Приложение 1
к Правилам выдачи, хранения,
отзыва сертификатов открытого
ключа электронной цифровой
подписи и подтверждения
принадлежности и
действительности открытого
ключа электронной цифровой
подписи удостоверяющим
центром, за исключением
корневого удостоверяющего
центра Республики Казахстан,
удостоверяющего центра
государственных органов,
национального
удостоверяющего центра
Республики Казахстан

Структура сертификата открытого ключа электронной цифровой подписи физического и юридического лица


п/п

Наименование расширения

Определение

Содержание

Обязательность

1

2

3

4

5

1. Базовые расширения сертификата открытого ключа электронной цифровой подписи (далее – сертификат) в формате Х.509


1)

Version

В данном расширении указывается версия

V3

Обязательно

2)

Serial Number

Расширение, определяющее уникальный серийный номер каждого сертификата, выпущенного определенным удостоверяющим центром

Положительное целое число в шестнадцатеричном представлении длиной от 16 до 20 байт

Обязательно

3)

Signature

Содержит идентификатор алгоритма для алгоритма и хэш-функции, используемой удостоверяющим центром при подписании сертификата

Значение

Обязательно

4)

Issuer

Определяет DN удостоверяющего центра, подписавшего и издавшего данный сертификат согласно приложению 4

Значение

Обязательно

5)

Validity

Определяет интервал времени, в течение которого удостоверяющий центр гарантирует, что он будет поддерживать информацию о статусе сертификата

Действителен с: для дат до 31 декабря 2049 года включительно — UTCTime в формате YYMMDDHHMMSSZ; для дат, начиная с 1 января 2050 года, — GeneralizedTime в формате YYYYMMDDHHMMSSZ
Действителен по: для дат до 31 декабря 2049 года включительно — UTCTime в формате YYMMDDHHMMSSZ; для дат, начиная с 1 января 2050 года, — GeneralizedTime в формате YYYYMMDDHHMMSSZ

Обязательно

6)

Subject

Определяет объект, связанный с открытым ключом, содержащимся в поле открытого ключа субъекта согласно Приложению 2

Значение

Обязательно

2. Дополнительные расширения сертификата


1)

SubjectPublicKeyInfo

Расширение, используемое для хранения открытого ключа и для определения алгоритма, примером, которого является данный открытый ключ

Значение

Обязательно

2)

Extensions

Делает возможным добавление новых полей в структуру без изменения определения ASN.1.

Значение

Не обязательно

3)

AthorityInfoAccess

Расширение, используемое для хранения информации о сервисах удостоверяющего центра, в том числе Online Certificate Status Protocol (OCSP) любых форматов

Значение

Не обязательно

4)

AthorityKeyIdentifier

Идентификатор ключа уполномоченного лица удостоверяющего центра

Значение

Обязательно

5)

SubectKeyIdentifier

Идентификатор ключа владельца сертификата

Значение

Обязательно

6)

KeyUsage

Назначение сертификата
DigitalSignature – цифровая подпись, аутентификация
onrepudiation – цифровая подпись
keyEncipherment – аутентификация

Цифровая подпись, Неотрекаемость (c0)

Обязательно

7)

ExtendedKeyUsage

Область использования сертификата, при которых электронный документ с электронной цифровой подписью будет иметь юридическое значение

Значение

Не обязательно

8)

CRL Distribution Points

Точка распространения списка отозванных сертификатов

Значение

Обязательно

9)

CertificatePolicies

Политика сертификатов

Значение

Обязательно

10)

SubjectAltName

Расширение сертификата, которое позволяет указать дополнительные идентификаторы владельца сертификата

Значение

Не обязательно

  Приложение 2
к Правилам выдачи, хранения,
отзыва сертификатов открытого
ключа электронной цифровой
подписи и подтверждения
принадлежности и
действительности открытого
ключа электронной цифровой
подписи удостоверяющим
центром, за исключением
корневого удостоверяющего
центра Республики Казахстан,
удостоверяющего центра
государственных органов,
национального
удостоверяющего центра
Республики Казахстан

Минимально необходимый состав DN имени сертификата открытого ключа электронной цифровой подписи физического и юридического лица


п/п

Наименование полей

Значение

Примечание

1

2

3

4

1. Физическое лицо

1.1 Обязательные значения для полей

1.1.1

Country

Наименование страны

Указывается наименование страны, резидентом которой является владелец сертификата.

1.1.2

Serial number

Индивидуальный идентификационный номер

Шаблон поля "IIN123456789012"
Длина поля всегда 15 символов, первые три символа всегда равны "IIN",
с 4 по 15 символы только цифры и содержат индивидуальный идентификационный номер физического лица.

2. Юридическое лицо

2.1 Обязательные значения для полей

2.1.1

Country

Наименование страны

Указывается наименование страны, резидентом которой является владелец сертификата.

2.1.2

Organization

Наименование организации

Значение поля – полное наименование организации (без сокращений). Возможно удаление или замена специальных непечатных символов, если возникают проблемы с выпуском сертификатов.

2.2 Рекомендуемые значения для полей

2.2.1

Organization unit

Бизнес идентификационный номер

Данное поле является не уникальным и в одном сертификате может быть несколько полей "OU".
Одно из значений может соответствовать следующему шаблону:
"BIN123456789012". В этом случае длина поля 15 символов. Первые три символа равны "BIN",
с 4 по 15 символы только цифры и содержат бизнес идентификационный номер юридического лица.

2.2.2

Serial number

Индивидуальный идентификационный номер

Шаблон поля "IIN123456789012"
Длина поля всегда 15 символов, первые три символа всегда равны "IIN",
с 4 по 15 символы только цифры и содержат индивидуальный идентификационный номер физического лица.

  Приложение 3
к Правилам выдачи, хранения,
отзыва сертификатов открытого
ключа электронной цифровой
подписи и подтверждения
принадлежности и
действительности открытого
ключа электронной цифровой
подписи удостоверяющим
центром, за исключением
корневого удостоверяющего
центра Республики Казахстан,
удостоверяющего центра
государственных органов,
национального
удостоверяющего центра
Республики Казахстан

Структура сертификата открытого ключа электронной цифровой подписи удостоверяющего центра


п/п

Наименование расширения

Определение

Содержание

Обязательность

1

2

3

4

5

1. Базовые расширения сертификата в формате Х.509


1)

Version

В данном расширении указывается версия (X.509v3)

V3

Обязательно

2)

Serial Number

Расширение, определяющее уникальный серийный номер каждого сертификата, выпущенного определенным удостоверяющим центром

Положительное целое число в шестнадцатеричном представлении длиной от 16 до 20 байт

Обязательно

3)

Signature

Содержит идентификатор алгоритма для алгоритма и хэш-функции, используемой удостоверяющим центром при подписании сертификата

Значение

Обязательно

4)

Issuer

Определяет DN удостоверяющего центра, подписавшего и издавшего данный сертификат

Значение

Обязательно

5)

Validity

Определяет интервал времени, в течение которого удостоверяющий центр гарантирует, что он будет поддерживать информацию о статусе сертификатов

Действителен с: для дат до 31 декабря 2049 года включительно — UTCTime в формате YYMMDDHHMMSSZ; для дат, начиная с 1 января 2050 года, — GeneralizedTime в формате YYYYMMDDHHMMSSZ
Действителен по: для дат до 31 декабря 2049 года включительно — UTCTime в формате YYMMDDHHMMSSZ; для дат, начиная с 1 января 2050 года, — GeneralizedTime в формате YYYYMMDDHHMMSSZ

Обязательно

6)

Subject

Определяет объект, связанный с открытым ключом, содержащимся в поле открытого ключа субъекта

Значение

Обязательно

2. Дополнительные расширения сертификата


1)

SubjectPublicKeyInfo

Расширение, используемое для хранения открытого ключа и для определения алгоритма, примером, которого является данный открытый ключ

Значение

Обязательно

2)

Extensions

Делает возможным добавление новых полей в структуру без изменения определения ASN.1.

Значение

Не обязательно

3)

SubectKeyIdentifier

Идентификатор ключа владельца сертификата

Значение

Обязательно

4)

KeyUsage

Назначение сертификата. Содержит следующие значения:
CRLSign – определяется политика корневого сертификата удостоверяющего центра (опциональное значение)
KeyCertSgin – указывает на сертификат удостоверяющего центра

Значение

Обязательно

5)

ExtendedKeyUsage

Область использования ключа, при которых электронный документ с электронной цифровой подписью будет иметь юридическое значение

Значение

Не обязательно

6)

Basic constraints

Тип субъекта. Значение сА = True

Значение

Не обязательно

  Приложение 4
к Правилам выдачи, хранения,
отзыва сертификатов открытого
ключа электронной цифровой
подписи и подтверждения
принадлежности и
действительности открытого
ключа электронной цифровой
подписи удостоверяющим
центром, за исключением
корневого удостоверяющего
центра Республики Казахстан,
удостоверяющего центра
государственных органов,
национального
удостоверяющего центра
Республики Казахстан

Требования к DN имени сертификата открытого ключа электронной цифровой подписи удостоверяющего центра

№ п/п

Наименование полей

Значение

Примечание

1

2

3

4

1. Обязательные значения для полей

1)

Country

KZ

Значение поля всегда равно "KZ".

2)

Organization

Наименование организации

Значение поля – полное наименование организации (без сокращений). Возможно удаление или замена специальных непечатных символов, если возникают проблемы с выпуском сертификатов.

2. Рекомендуемые значения для полей

1)

Organization unit

Бизнес идентификационный номер

Данное поле является не уникальным и в одном сертификате может быть несколько полей "OU".
Одно из значений может соответствовать следующему шаблону:
"BIN123456789012"
В этом случае длина поля 15 символов.
Первые три символа равны "BIN",
с 4 по 15 символы только цифры и содержат бизнес идентификационный номер юридического лица.

  Приложение 5 к приказу
исполняющий обязанности
заместителя Премьер-
Министра – Министр
искусственного интеллекта
и цифрового развития
Республики Казахстан
от 28 августа 2026 года
№ 522/НҚ

Перечень некоторых приказов утратившие сил

      1. Приказ исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 26 июня 2015 года № 727 "Об утверждении Правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 12181);

      2. Приказ Министра по инвестициям и развитию Республики Казахстан от 9 декабря 2015 года № 1183 "Об утверждении Правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 13336);

      3. Приказ Министра по инвестициям и развитию Республики Казахстан от 23 декабря 2015 года № 1231 "Об утверждении Правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан и доверенной третьей стороны Республики Казахстан" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 13341);

      4. Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 26 мая 2020 года № 214/НҚ "О внесении изменений в приказ исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 26 июня 2015 года № 727 "Об утверждении правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 20779);

      5. Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 13 октября 2020 года № 383/НҚ "Об утверждении Правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 21440);

      6. Приказ исполняющего обязанности Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 30 марта 2023 года № 115/НҚ "О внесении изменения в приказ Министра по инвестициям и развитию Республики Казахстан от 23 декабря 2015 года № 1231 "Об утверждении Правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром, за исключением корневого удостоверяющего центра Республики Казахстан, удостоверяющего центра государственных органов, национального удостоверяющего центра Республики Казахстан и доверенной третьей стороны Республики Казахстан" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 32205);

      7. Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 1 декабря 2023 года № 595/НҚ "О внесении изменений в приказ исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 26 июня 2015 года № 727 "Об утверждении правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 33727);

      8. Подпункт 1) пункта 1 приказа Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 27 февраля 2024 года № 92/НҚ "О внесении изменений в некоторые приказы исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан и Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 34067);

      9. Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 4 июня 2025 года № 282/НҚ "О внесении изменений в приказ исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 26 июня 2015 года № 727 "Об утверждении правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 36242).