Зачем нужна электронная подпись для ЦБ РФ

Сергей Феоктистов

Электронная подпись для ЦБ РФ — это один из ключевых инструментов на финансовом рынке. Она идентифицирует владельца в информационных системах, подтверждает подлинность цифровых документов, защищает их от изменений после подписания и придаёт им юридическую силу.
Подготовили подробную статью, в которой расскажем: кому необходимо получить ЭЦП в ЦБ РФ, какие документы нужно для этого подготовить, как и куда их отправлять.
Кто может получить подпись для ЦБ РФ
Удостоверяющий центр Банка России занимается созданием, выдачей и аннулированием квалифицированных сертификатов ключа проверки электронной подписи. Но обратиться туда могут только участники финансового рынка.
Получить ЭЦП через ЦБ РФ вправе:
- кредитные организации;
- субъекты национальной платёжной системы, согласно № 161-ФЗ от 27 июня 2011 года, за исключением организаций федеральной почтовой связи и иностранных поставщиков платёжных услуг;
- некредитные финансовые организации и ИП, занимающиеся видами деятельности, указанными в № 86-ФЗ от 10 июля 2002 года;
- лица, оказывающие профессиональные услуги на финансовом рынке, в соответствии с № 86-ФЗ от 10 июля 2002 года;
- саморегулируемые организации в сфере финансового рынка;
- саморегулируемые организации, оказывающие профессиональные услуги на финансовом рынке.
Вы можете обратиться в удостоверяющий центр ЦБ для получения сертификата электронной подписи только на основании заявления.
Какие электронные подписи можно получить в Центральном банке России
Удостоверяющий центр Банка России выдаёт два вида квалифицированных сертификатов ЭП: на физическое лицо и для автоматизированных систем. Оба вида подписи делают документы юридически значимыми и равносильны рукописным.
В сертификате подписи физического лица содержится фамилия владельца — руководителя юрлица или индивидуального предпринимателя. Ей вы можете заверить любые электронные документы, работать в информационных системах, взаимодействовать с госорганами, контрагентами и физлицами.
В сертификате для АС не указано физическое лицо. С его помощью проводятся автоматические подписания и проверки без участия человека. Такую ЭП используют организации, имеющие собственную автоматизированную систему для автоматической заверки документов, например, для генерации справок об отсутствии задолженностей.
Какие обязательные документы следует подготовить
Заявление
Сертификаты квалифицированной электронной подписи предоставляются удостоверяющим центром Центрального банка РФ бесплатно. Для получения ЭЦП ЦБ заполните заявление на русском языке и приложите соответствующие документы или их заверенные копии.
Вы можете подать документы двумя способами.
- На бумаге или электронном носителе. Обратитесь лично в территориальное учреждение Банка России. При себе нужно иметь паспорт представителя заявителя, а также документ, подтверждающий его право действовать от имени заявителя, или его копию.
- В виде электронного документа: направляется с помощью средств удостоверяющего центра ЦБ РФ. К заявлению нужно приложить копию документа, подтверждающего право представителя действовать от имени заявителя.
Юридическому лицу
Обязательно:
- Паспорт;
- Документ, подтверждающий право действовать от имени ЮЛ без доверенности, например, копия выписки из ЕГРЮЛ;
- Заявление на получение квалифицированного сертификата ЭП;
- Согласие на обработку персональных данных;
- Запрос на издание сертификата PKCS#10 в электронном виде.
Дополнительно:
- Копии СНИЛС, ОГРН и ИНН физлица, действующего от имени юрлица без доверенности.
- Обоснование необходимости включения в сертификат дополнительных объектных идентификаторов «Защищённая электронная почта». Например, выписка из приказа владельца информационной системы.
- Согласие на регистрацию в ЕСИА: заполните при необходимости в пункте выдачи сертификатов.
- Заявление о предоставлении средств электронной подписи: заполните при необходимости. Отправьте скан-копию, если подаёте заявление на оформление сертификата в электронном виде.
Индивидуальному предпринимателю
Обязательно:
- Паспорт,
- Заявление на получение квалифицированного сертификата ЭП,
- Согласие на обработку персональных данных,
- Запрос на издание сертификата PKCS#10 в электронном виде.
Дополнительно:
- Выписка из ЕГРИП.
- Копии СНИЛС, ОГРНИП и ИНН ИП.
- Обоснование необходимости включения в сертификат дополнительных объектных идентификаторов «Защищённая электронная почта». Например, выписка из приказа владельца информационной системы.
- Согласие на регистрацию в ЕСИА: заполните при необходимости в пункте выдачи сертификатов.
- Заявление о предоставлении средств электронной подписи: заполните при необходимости. Отправьте скан-копию, если подаёте заявление на оформление сертификата в электронном виде.
Иностранному гражданину
Подготовьте необходимые документы исходя из типа предпринимательства. Иностранец, представляющий участника финансового рынка, должен лично получить сертификат в Банке России, согласно Указанию № 6720-У от 24.04.2024, п. 2. Иностранные документы нужно легализовать, если международные договоры не исключают этого, и перевести на русский язык с заверением.
Сертифицированный токен
Вне зависимости от способа получения сертификата или типа бизнеса, у будущего владельца ЭЦП должен быть носитель ключевой информации — USB-токен. Он должен иметь сертификацию ФСБ или ФСТЭК России.
Как получить ЭЦП в ЦБ РФ
Порядок создания и выдачи ЭЦП ЦБ РФ регулируют два документа:
- Указанием Банка России от 24.04.2024 № 6720-У
- Порядком реализации функций и исполнения обязанностей удостоверяющего центра Центрального банка Российской Федерации.
Ниже рассмотрим подробные инструкции, как получить, перевыпустить и прекратить действие сертификата электронной подписи ЦБ РФ.
Получить ЭП в пункте выдачи сертификатов
Чтобы получить квалифицированную электронную подпись Центробанка через пункт выдачи, сделайте следующее:
Для начала необходимо написать электронное обращение в ЦБ РФ по месту нахождения. В теме письма укажите: «Запрос на получение сертификата...», далее укажите свои Ф.И.О. в именительном падеже или название организации. Заполните информацию по образцу:
- Дождитесь звонка оператора. Он должен связаться с вами в течение трёх дней и сообщить об успешном или неуспешном прохождении предварительной проверки. Если звонка не поступит, проверьте папку «Спам» электронной почты или свяжитесь с представителем УЦ самостоятельно.
- Перед посещением сделайте ключ ЭП и запрос на сертификат на своём компьютере, используя своё средство ЭП с сертификатом ФСБ. Также ключ можно сгенерировать в УЦ ЦБ.
Явитесь в назначенное время в пункт выдачи сертификатов с паспортом, комплектом документов, запросом на создание квалифицированного сертификата PKCS#10. Если хотите сделать запрос и ключ ЭП сразу в УЦ, то возьмите с собой токен:
- Вам выдадут специальный пропуск.
- Позвоните по номеру телефона, указанному в электронном сообщении от оператора УЦ.
- Дождитесь сотрудника, который вас сопроводит.
- Заполните заявление и предоставьте пакет документов.
Дождитесь звонка оператора в течение 7 дней. Ответ придёт на электронную почту с указанием даты и времени выдачи сертификата.
В случае отказа проверьте правильность предоставленных данных. Если есть ошибки, сообщите об этом Оператору удостоверяющего центра Банка России. Если вы недавно меняли данные, они могли не подгрузиться. Подождите 1-2 дня и попробуйте снова. Если это не помогло, то обратитесь в территориальные органы МВД, ФНС и СФР.- Придите в указанное время с паспортом. Вам также выдадут пропуск, номер телефона, по которому нужно позвонить. Пройдите с сопровождающим и распишитесь в документах. Получите дополнительные материалы и сертификат КЭП на предоставленный токен.
Полезные документы:
- Формы заявлений о получении и о прекращении действия сертификата
- Форма согласия на регистрацию в ЕСИА
- Форма заявления на выдачу средства ЭП
Получить ЭП онлайн через портал УЦ Банка России
Для удалённого оформления сертификата КЭП необходимо воспользоваться личным кабинетом портала УЦ Банка России. Главное условие — наличие у клиента действующего квалифицированного сертификата ЭП и настроенное рабочее место.
Вам понадобятся:
- учётные данные личного кабинета Центробанка;
- действующий сертификат КЭП;
- СКЗИ;
- Браузер, с поддержкой алгоритмов шифрования ГОСТ. Подойдут Microsoft Internet Explorer версии 11 и выше, Chromium GOST, Яндекс Браузер.
Чтобы завести ЛК ЦБ РФ, запросите логин и пароль через личный кабинет участника информационного обмена — https://portal5.cbr.ru. Информационное письмо о получении учётных данных направят в территориальное учреждение Банка России.
Далее сделайте следующее:
- Войдите в ЛК на портале УЦ БР по адресу: https://ca.cbr.ru:50101. Если учётные данные для входа отсутствуют, направьте информационное сообщение в территориальный орган ЦБ.
- Сформируйте ключ электронной подписи и запрос на сертификат. Используйте собственные сертифицированные ФСБ средства ЭП.
Сформируйте заявление на получение сертификата без личного присутствия. Нажмите «Мои заявки», далее «Создать».
В «Тип заявки» выберите опцию «Первичное получение КСКПЭП для заявителя от имени ЮЛ без личного присутствия» и нажмите «Создать».
Прикрепите запрос на получение сертификата, подписанный присоединённой КЭП.
- Заполните поля заявки.
- Загрузите необходимые документы. Они тоже должны быть подписаны вашей КЭП. Общий размер всех прикрепляемых файлов не должен превышать 5 мегабайт.
- Укажите контактные данные и нажмите «Создать».
- Сохраните шаблон заявки для повторного автоматического заполнения.
Нажмите «Сформировать заявление», проверьте данные и при необходимости отредактируйте.
Важно. При редактировании прикреплённых файлов, они должны быть подписаны отсоединённой КЭП.- Дождитесь уведомления о готовности к скачиванию квалифицированного сертификата в ЛК портала УЦ Банка России.
Авторизуйтесь в личном кабинете. Статус заявки должен поменяться на «Первичная заявка. Сертификат готов к загрузке». Зайдите в заявку, нажав на ссылку с её номером.
- Ознакомьтесь с документами по обеспечению безопасности и информацией о содержимом ЭЦП. Подпишите их действующей ЭП и прикрепите к текущей заявке. Нажмите «Подтвердить»
- Скачайте предоставленный сертификат ЭП ЦБ РФ и необходимые для работы с ним объекты.
Полезные документы:
- Формы заявлений о получении и о прекращении действия сертификата
- Форма письма о выдаче учётных данных к личному кабинету
Перевыпуск ЭЦП ЦБ РФ
Вы можете перевыпустить квалифицированный сертификат ЭП в двух случаях:
- Плановая смена: когда срок его действия заканчивается.
- Внеплановая смена: раньше времени по своей инициативе. Например, если токен с ЭП был утерян или сломан. Перевыпустить можно как в пункте выдачи, так и онлайн.
Шаги для перевыпуска сертификата при личном посещении удостоверяющего центра Банка России аналогичны действиям при первичном получении ЭЦП ЦБ РФ.
Для перевыпуска сертификата онлайн:
- Создайте заявку на перевыпуск в ЛК портала УЦ Банка России.
- Подпишите необходимые для получения электронные документы действующей квалифицированной ЭП и прикрепите их к письму вместе с файлом запроса на сертификат.
- Получите уведомление о готовности.
- Скачайте сертификат.
Полезные документы:
- Заявление о прекращении сертификата при подаче в пункты выдачи сертификатов
- Заявление о прекращении сертификата при подаче через личный кабинет портала УЦ Банка России
- Письмо о прекращении действия сертификата предыдущего руководителя организации
Прекращение действия сертификата
Если гражданин, владеющий ЭЦП ЦБ РФ, прекращает свою деятельность, увольняется или переходит на другую должность, то действие его сертификата прекращается.
Сертификаты для автоматизированных систем прекращают действие, если организация закрылась. Заявление подаётся в пункте выдачи, согласно графику отделения, или онлайн. Электронное заявление подписывают той ЭП, чьё действие планируется прекратить.
При личном посещении запишитесь на приём. Для этого:
- Отправьте письмо в местное отделение ЦБ. В теме письма укажите «Запрос на прекращение действия КСКПЭП…», далее Ф.И.О. в именительном падеже или название организации.
Напишите текст в формате таблицы.
- Дождитесь уведомления с датой и временем посещения.
Возьмите с собой:
- паспорт, если прекращаете действие по своей инициативе;
- паспорт и документ, подтверждающий право прекратить полномочия представителя юридического лица, если прекращаете сертификат юрлица.
Для получения услуги онлайн используйте СКЗИ СКАД «Сигнатура».
- Войдите в ЛК на портале ЦБ РФ.
- Подключите к компьютеру токен с ключом ЭП, действие сертификата которого хотите прекратить.
Сформируйте запрос на аннулирование личного сертификата.
В поле «Мои заявки» нажмите «Создать».
- Напротив «Тип заявки» укажите «Заявка на прекращение действия КСКПЭП (иные криптопровайдеры)».
Прикрепите сформированный запрос на аннулирование и нажмите «Создать».
Сертификат может быть аннулирован самим удостоверяющим центром Банка России, без участия владельца. Это происходит, если:
- не подтверждено, что владелец квалифицированного сертификата ключа проверки электронной подписи владеет ключом ЭП, соответствующим ключу проверки электронной подписи, указанному в этом сертификате;
- установлено, что ключ проверки сертификата уже содержится в ином, ранее созданном сертификате ключа проверки ЭП;
- вступило в силу решение суда, где было установлено, что сертификат ключа проверки ЭП содержит недостоверную информацию.
Что понадобится для работы с электронной подписью
Для работы с электронной подписью у пользователя должно быть настроено рабочее место. Электронная подпись ЦБ РФ требует установки на ПК браузер, который поддерживает шифрование по алгоритмам ГОСТ. Например, Microsoft Internet Explorer версии 11 и выше и Chromium GOST.
Также для работы с любой квалифицированной подписью необходимо средство криптографической защиты информации (СКЗИ). Такая программа должна быть настроена и иметь действующий сертификат ФСБ России. Одним из самых популярных на сегодняшний день является СКЗИ КриптоПро CSP.
Популярные вопросы
Объектные идентификаторы или OID — это необязательная дополнительная информация в сертификате. Она может содержать сведения о владельце, ключах, УЦ или служить для специальных приложений и сервисов.
Сертификаты Банка России обычно содержат OID для проверки подлинности клиента и сервера: OID 1.3.6.1.5.5.7.3.2 и 1.3.6.1.5.5.7.3.1. Если нужно указать в сертификате электронную почту, то укажите OID 1.3.6.1.5.5.7.3.4.
Чтобы добавить в сертификат для АС DNS-имя сервера или IP-адрес, в перечне дополнительных OID укажите: код — «2.5.29.17», наименование — «Альтернативное имя. DNS-имя» или «Альтернативное имя. IP-адрес», значение — DNS-имя или IP-адрес.
УЦ Банка России не добавит в сертификат: OID, выбранные вами произвольно; OID из запроса, не указанные в прилагаемом к заявке перечне; и OID из перечня, которые не прошли проверку.
Возможность шифрования данных с помощью сертификата Банка России зависит от наличия в нём атрибутов:
- «Согласование ключей»
- «Шифрование данных»
- «Шифрование ключа»
Банк России не добавляет эти атрибуты. Их нужно указать при создании запроса на сертификат (PKCS#10). Автоматически они добавятся через «КриптоАРМ». Если делать в пункте выдачи сертификатов, то установится только «Согласование ключей».
Чтобы выданный сертификат корректно взаимодействовал с вашим средством электронной подписи, укажите его в заявке, а также дату и номер сертификата ФСБ России на это средство. Это важно для обеспечения безопасности и совместимости.
Перед подписанием документов УКЭП проверьте:
- Срок действия ключа ЭП и сертификата не истёк. Начните процесс получения нового сертификата не менее чем за 14 дней до окончания срока действия старого.
- Сертификат выдан УЦ Банка России для ЮЛ/ИП или любым аккредитованным коммерческим УЦ для физлиц.
- Сертификат не аннулирован, согласно ч.6 и ч. 6.1 ст. 14 ФЗ №63-ФЗ от 06.04.2011.
- Сертификат содержит данные физического лица, уполномоченного действовать от имени ЮЛ/ИП без доверенности для подписи документов в УЦ Банка России. «Обезличенные» сертификаты для АС не подходят.
Любое несоответствие приведёт к отклонению заявки.
Да, сертификаты Банка России — квалифицированные. С помощью них можно подписать любой электронный документ от вашего имени.

Сергей Феоктистов
Продукты по направлению
Может быть интересно
УКЭП и МЧД: нововведения и правила применения
УКЭП – усиленная квалифицированная электронная подпись
Блокировка продуктов КриптоПро компанией Apple
Как получить ключи электронной подписи за границей
Оставить заявку
Еще не определились? Напишите нам и мы ответим на Ваши вопросы
