‹ СЭДО

Инструкция по использованию сертификатов СФР

Копия с тестового сайта СФР: на основном сайте СФР этого документа нет.

ИНСТРУКЦИЯ ПО ИСПОЛЬЗОВАНИЮ СЕРТИФИКАТОВ СФР

Оглавление

TOC \o "1-3" \h \z \u ИНСТРУКЦИЯ ПО ИСПОЛЬЗОВАНИЮ СЕРТИФИКАТОВ СФР PAGEREF _Toc237453720 \h 1

ВВЕДЕНИЕ PAGEREF _Toc237453721 \h 2

1. ПОДГОТОВКА К УСТАНОВКЕ (ОБЯЗАТЕЛЬНЫЙ ШАГ) PAGEREF _Toc237453722 \h 3

2. СЕРТИФИКАТ УПОЛНОМОЧЕННОГО ЛИЦА СФР PAGEREF _Toc237453723 \h 4

2.1. Удаление просроченных сертификатов PAGEREF _Toc237453724 \h 4

2.2. Скачивание актуального сертификата PAGEREF _Toc237453725 \h 4

2.3. Установка сертификата PAGEREF _Toc237453726 \h 4

2.4. Проверка установки PAGEREF _Toc237453727 \h 5

3. УСТАНОВКА ПРОМЕЖУТОЧНОГО И КОРНЕВОГО СЕРТИФИКАТОВ PAGEREF _Toc237453728 \h 7

3.1. Установка промежуточного сертификата Казначейства России PAGEREF _Toc237453729 \h 7

3.2. Установка корневого сертификата Минцифры России PAGEREF _Toc237453730 \h 9

3.3. Проверка цепочки PAGEREF _Toc237453731 \h 10

4. УСТАНОВКА СПИСКА ОТОЗВАННЫХ СЕРТИФИКАТОВ (CRL) PAGEREF _Toc237453732 \h 10

4.1. Скачивание и установка CRL PAGEREF _Toc237453733 \h 10

5. СЕРТИФИКАТ ГОСТ (ДЛЯ TLS-СОЕДИНЕНИЯ) PAGEREF _Toc237453734 \h 10

5.1. Подготовка ПО PAGEREF _Toc237453735 \h 10

5.2. Установка сертификата НУЦ PAGEREF _Toc237453736 \h 11

5.3. Проверка работоспособности PAGEREF _Toc237453737 \h 12

6. ЧАСТЫЕ ОШИБКИ (FAQ) PAGEREF _Toc237453738 \h 13

ЗАКЛЮЧЕНИЕ PAGEREF _Toc237453739 \h 15

ВВЕДЕНИЕ

Данная инструкция предназначена для пользователей, осуществляющих подключение к сервисам Социального фонда России (СФР).

Для работы с сервисами СФР в настоящее время используются следующие сертификаты:

Сертификат уполномоченного лица СФР – необходим для шифрования запросов, направляемых в СФР, при обращении к сервисам с шифрованием.

Корневой и промежуточные сертификаты - используются для создания цепочки доверия, которая подтверждает подлинность ресурсов и защищает интернет-соединение.

Корневой сертификат удостоверяющего центра устанавливается на устройства, чтобы беспрепятственно обращаться к российским ресурсам (которые не используют зарубежные центры сертификации).

Промежуточный сертификат используется для создания цепочки доверия между главным корневым центром и сертификатом конечного пользователя.

Цифровые сертификаты для шифрования трафика и подтверждения подлинности ресурса - необходимы для безопасного подключения к ресурсам СФР по протоколу HTTPS, обеспечивая шифрование данных, защиту конфиденциальности и подтверждения подлинности ресурсов:

ГОСТ сертификат используется для безопасной передачи данных по протоколу TLS.

SSL сертификат используется для безопасной передачи данных по алгоритму RSA.

Сертификат Национального удостоверяющего центра (НУЦ) Минцифры поддерживает протокол TLS и алгоритм шифрования RSA.

1. ПОДГОТОВКА К УСТАНОВКЕ (ОБЯЗАТЕЛЬНЫЙ ШАГ)

Перед началом установки любых сертификатов выполните следующие действия:

1. Закройте все открытые браузеры (Chrome, Edge, Яндекс.Браузер, Firefox).

2. Закройте программы, которые могут использовать криптографию (1С, бухгалтерские и банковские клиенты).

3. Убедитесь, что у вас есть права администратора на компьютере. Для проверки открыть параметры учетной записи через меню «Параметры» (Win+I) и перейти в раздел «Учетные записи».

2. СЕРТИФИКАТ УПОЛНОМОЧЕННОГО ЛИЦА СФР

📌 Назначение: Шифрование запросов в СФР.

⚠️ Внимание! Для тестового и продуктивного контуров используются разные сертификаты!

2.1. Удаление просроченных сертификатов

1. Нажмите Win + R, введите certmgr.msc, нажмите Enter.

2. Перейдите в хранилище «Личное».

3. Удалите все сертификаты СФР/ФСС с истекшим сроком (помечены красным крестиком).

2.2. Скачивание актуального сертификата
КонтурСсылка
ТЕСТОВЫЙhttps://lk-test.fss.ru/cert.html
ПРОДУКТИВНЫЙhttps://lk.fss.ru/cert.html или https://lk.sfr.gov.ru/cert.html
2.3. Установка сертификата

1. Запустите скачанный файл (.cer).

2. Нажмите «Установить сертификат».

3. Выберите хранилище «Другие пользователи».

Исключение: Для ЭЛН устанавливайте в «Личное».

2.4. Проверка установки

Откройте certmgr.msc и проверьте, что сертификат появился в нужном хранилище.

3. УСТАНОВКА ПРОМЕЖУТОЧНОГО И КОРНЕВОГО СЕРТИФИКАТОВ

📌 Назначение: Построение цепочки доверия (Минцифры → Казначейство → СФР).

3.1. Установка промежуточного сертификата Казначейства России

1. Откройте сертификат СФР → вкладка «Состав».

2. Найдите раздел «Доступ к информации о центрах сертификации».

3. Скопируйте ссылку (это адрес сертификата Казначейства).

4. Откройте ссылку в браузере, скачайте файл.

5. Установите файл в хранилище «Промежуточные центры сертификации».

3.2. Установка корневого сертификата Минцифры России

1. Откройте только что установленный сертификат Казначейства.

2. Повторите шаги 2-4 из пункта 3.1 (теперь ссылка ведет на Минцифры).

3. Установите скачанный файл в хранилище «Доверенные корневые центры сертификации».

3.3. Проверка цепочки

Откройте сертификат СФР → вкладка «Путь сертификации». Должны быть:

1. Минцифры России (корневой)

2. Казначейства России (промежуточный)

3. СФР (Сертификат уполномоченного лица СФР)

Статус: «Этот сертификат действителен».

4. УСТАНОВКА СПИСКА ОТОЗВАННЫХ СЕРТИФИКАТОВ (CRL)

📌 Назначение: Списки отзыва сертификатов поддерживаются центрами сертификации и необходимы для идентификации и признания недействительными отозванных сертификатов. Такие сертификаты отзываются до запланированной даты истечения срока действия по таким причинам, как нарушение безопасности, компрометация ключей или административные изменения.

4.1. Скачивание и установка CRL

1. Откройте сертификат СФР → вкладка «Состав».

2. Найдите раздел «Точки распространения списков отзыва (CRL)».

3. Скопируйте ссылку и откройте в браузере — скачается файл .crl.

4. Кликните по файлу правой кнопкой → «Установить список отзыва (CRL)».

5. В мастере нажимайте «Далее» до готовности.

5. СЕРТИФИКАТ ГОСТ (ДЛЯ TLS-СОЕДИНЕНИЯ)

📌 Назначение: Шифрование соединения между ПО пользователя и сервером СФР.

5.1. Подготовка ПО

Криптопровайдер: КриптоПро CSP 5.0+

Браузер с ГОСТ: Chromium-Gost или Яндекс.Браузер 22.0+

5.2. Установка сертификата НУЦ

1. Скачайте: https://lk-test.fss.ru/sfr_certs_2026/sfr_2026.cer

2. Откройте файл → «Установить сертификат».

3. Выберите «Текущий пользователь».

4. Выберите «Поместить все сертификаты в следующее хранилище» → «Обзор» → «Доверенные корневые центры сертификации» → «Далее» → «Готово».

5.3. Проверка работоспособности

⚠️ ВАЖНО! Закройте и откройте браузер заново!

Ваша рольСсылка для проверки
МОhttps://ecp-test-eln.sfr.gov.ru/ws-mo-crypto/FileOperationsLnService?wsdl
Страховательhttps://ecp-test-eln.sfr.gov.ru/ws-insurer-crypto/FileOperationsLnService?wsdl

Если открылась WSDL-схема и есть замок в адресной строке — всё работает.

6. ЧАСТЫЕ ОШИБКИ (FAQ)
№ПроблемаРешение
1«Не удается построить цепочку сертификатов»Проверьте Раздел 3 (Минцифры и Казначейство).
2«Срок действия истек»Удалите старые и установите свежий сертификат из Раздела 2.2.
3Не открывается WSDL (ГОСТ)Используйте Яндекс.Браузер/Chromium-Gost и проверьте КриптоПро.
4Ошибка TLS 1.2Переключите ПО на TLS 1.2 (старые версии отключены).
5Сертификат не виден на сайтеПроверьте хранилище: для ЭЛН — «Личное», для остальных — «Другие пользователи».
ЗАКЛЮЧЕНИЕ

⚠️ ВАЖНО! Перезагрузите компьютер после всех установок.

Документ опубликован СФР в тестовом контуре: docs-test.fss.ru/cert.html. Тексты, таблицы и рисунки те же, что в документе.

Нашли ошибку или есть вопрос?