7.1. Управление заявками на выпуск сертификатов
Общие сведения о заявках
Заголовок раздела «Общие сведения о заявках»Процесс подачи заявки на выпуск сертификата включает:
- Выбор шаблона, по которому будет выпущен сертификат.
Получателю сертификатов (субъекту РС) доступны шаблоны в соответствии с установленными для него в eCA-RA уполномоченным пользователем с ролью “Администратор” правилами выпуска. Правило выпуска может быть назначено как непосредственно получателю сертификатов (субъекту РС), так и группе безопасности, в которую входит получатель сертификатов (субъект РС). Правило выпуска также определяет режим обработки (рассмотрения) заявки. В соответствии с правилом выпуска обработка заявки и выпуск сертификата может выполняться в eCA-CA как в автоматическом режиме (автоматическое подтверждение), так в ручном (автоматизированном) режиме пользователями с ролями “Администратор” или “Оператор” (подтверждение или отклонение заявки).![]()
-
Редактирование (при необходимости) атрибутов сертификата согласно выбранному шаблону (не выполняется при подаче заявки на основание запроса на сертификат PKCS#10 1).
-
Указание пароля для защиты контейнера PKCS#12 (только при подаче заявки с закрытым ключом PKCS#12 2).
-
Выбор алгоритма и длины ключа для генерации ключевой пары (не выполняется при подаче заявки на основание запроса на сертификат PKCS#10).
Получателю сертификатов (субъекту РС) доступны следующие действия по управлению заявками на выпуск сертификатов:
-
Подача (создание) новой заявки:
-
На основании запроса PKCS#10 (см. раздел Создание заявки на основании запроса PKCS#10).
-
С закрытым ключом PKCS#12 (см. раздел Создание заявки с закрытым ключом PKCS#12).
-
На ключевом носителе (см. раздел Создание заявки на ключевом носителе).
-
-
Просмотр информации о созданных заявках (в том числе и о заявках, созданных уполномоченными пользователями eCA-RA с ролями “Администратор” и “Оператор” (см. раздел Просмотр записей о заявках)).
-
Просмотр карточки заявки с подробной информацией (в том числе информации о сертификате после его выпуска в eCA-CA по данной заявке) (см. раздел Просмотр карточки заявки на выпуск сертификата).
-
Отмена созданной заявки, которая еще не рассмотрена уполномоченными пользователями eCA-RA с ролями “Администратор” и “Оператор” или обработана после создания eCA-RA с ошибкой (см. раздел Отмена заявки).
Заявка на выпуск сертификата имеет следующие атрибуты:
-
Номер заявки - уникальный идентификатор, назначаемый заявке при создании.
-
Статус - текущий статус заявки:
-
Ошибка выпуска - выпуск сертификата по данной заявке завершился ошибкой.
-
Отклонена - заявка отклонена уполномоченным пользователем eCA-RA.
-
Ожидает подтверждения - заявка создана, получателю сертификатов (субъекту) назначены правила выпуска с автоматизированной (ручной) обработкой заявок уполномоченным пользователем eCA-RA.
-
Выполнена - заявка обработана, в eCA-CA для получателя сертификатов (субъекта) успешно выпущен сертификат.
-
Отменена - заявка отменена получателем сертификатов (субъектом) или иным уполномоченным пользователем eCA-RA.
-
Ожидает импорта на КН - заявка обработана, в eCA-CA для получателя сертификатов (субъекта) успешно выпущен сертификат, который ожидает импорта на ключевой носитель.
-
Новая - статус присваивается заявке при ее регистрации, сразу после этого происходит обработка заявки и её статус изменяется. Данный статус может быть отображен в веб-интерфейсе в случае ошибки при первичной обработке заявки.
-
-
Общая информация о заявке:
-
Сценарий - наименование сценария, по которому была создана заявка на выпуск сертификата:
-
На основании запроса (PKCS#10).
-
С закрытым ключом (PKCS#12).
-
На ключевом носителе.
-
WSTEP 3.
-
-
Шаблон - шаблон, по которому будет или уже выпущен сертификат.
-
Центр сертификации ‑ центр сертификации, в котором будет и уже выпущен сертификат по данной заявке, на основании используемого в сценарии создания заявки шаблона.
-
Внешний идентификатор - идентификатор из запроса на выпуск сертификата PKCS#10.
-
Дата создания - дата и время создания заявки.
-
Дата обработки - дата и время последней смены статуса (обработки) заявки (например, создание или отмена заявки).
-
Комментарий - комментарий, указанный уполномоченным пользователем eCA-RA при обработке заявки.
-
-
Информация об истории изменения заявки:
-
Дата - дата и время события, связанного с изменением заявки.
-
Имя учётной записи - отображаемое имя пользователя (получателя сертификатов), сделавшего изменение в заявке.
-
Событие - описание события, связанного с изменениями заявки (например, создание заявки).
-
Просмотр записей о заявках
Заголовок раздела «Просмотр записей о заявках»Получателю сертификатов (субъекту РС) доступен просмотр созданных им заявок, а также заявок, созданных для него уполномоченными пользователями eCA-RA с ролями “Администратор” и “Оператор”.
Для просмотра информации о заявках на сертификаты подключитесь к веб-интерфейсу eCA-RA и перейдите в раздел
Заявки (см. рисунок ниже).

Информация о заявках отображается списком в табличном виде.
По умолчанию в колонках таблицы отображаются следующие атрибуты заявок на выпуск сертификатов:
-
Номера заявок.
-
Сценарии, по которым заведены заявки.
-
Наименования шаблонов, по которым будут и уже выпущены сертификаты по заявкам.
-
Дата и время последней смены статуса (обработки) заявок.
-
Текущие статусы заявок.
Записи о заявках выводятся постранично. Для перемещения по страницам списка используйте инструменты навигации (см. рисунок ниже).
![]()
Описание инструментов навигации:
-
— переход на следующую страницу списка. -
— переход на предыдущую страницу списка. -
— выбор количества записей, отображаемых на одной странице списка.
Для удобства анализа информации о заявках в списке вы можете управлять видимостью колонок таблицы с заявками. Чтобы скрыть отображение выбранной колонки, щелкните в ее заголовке значок
<Действие колонки> и в открывшемя списке 4 выберите
<Скрыть [название колонки] колонку> (см. рисунок ниже). Чтобы вернуть в таблице отображение скрытых колонок, щелкните в заголовке любой колонки значок
<Действие колонки> и в открывшемя списке выберите
<Показать все колонки> (см. рисунок ниже).
![Список действий с колонкой [Шаблон]](/_astro/image25.CAf2ZbkJ_11gJrO.webp)
Для поиска заявок в списке вы можете выполнить сортировку (упорядочивание) записей о заявках по выбранному атрибуту, представленному в соответствующей колонке. В зависимости от информации, представленной в колонке списка, упорядочивание записей может выполняться по следующим принципам:
-
В алфавитном порядке.
-
В порядке убывания или возрастания временных меток.
Сортировка (упорядочивание) записей о заявках возможна по следующим атрибутам (колонкам):
-
По номеру заявки в алфавитном порядке.
-
По сценариям заведения заявок в алфавитном порядке.
-
По дате и времени последней смены статуса (обработки) заявок в порядке убывания или возрастания временных меток.
По умолчанию сортировка записей о заявках в списке выполнена по номеру заявки в алфавитном порядке (в порядке возрастания).
Чтобы выполнить сортировку записей о заявках по выбранному атрибуту, щелкните в заголовке сооответсвующей колонки значок
<Действие колонки> и в открывшемя списке 5 (см. рисунок ниже) выберите:
-
Для упорядочивания по возрастанию -
<Сортировать [название колонки] по возрастанию>. -
Для упорядочивания по убыванию -
<Сортировать [название колонки] по убыванию>.
![Список действий c колонкой [Сценарий]](/_astro/image28.Fkpn51dK_ZFw8sV.webp)
Статусы выполненной сортировки отображаются в заголовках колонок следующими значками 6 (см. рисунок выше):
-
- сортировка выполнена в порядке возрастания. -
- сортировка выполнена в порядке убывания. -
- сортировка не выполнена.
Чтобы отменить сортировку записей о заявках по выбранному атрибуту, щелкните в заголовке сооответсвующей колонки значок
<Действие колонки> и в открывшемя списке 7 (см. рисунок выше) выберите
<Очистить сортировку>.
Для поиска заявок в списке вы можете выполнить выборку записей о заявках с помощью фильтров, расположенных в заголовках колонок. Каждый фильтр предназначен для выборки информации по атрибуту заявки, представленному в данной колонке. Возможно выполнить выборку информации, применив одновременно несколько фильтров.
Выборку записей о заявках возможно выполнить с помощью фильтров по следующим атрибутам:
-
По сценариям заведения заявок.
-
По дате и времени последней смены статуса (обработки) заявок.
-
По статусам заявок.
По умолчанию фильтры скрыты. Чтобы использовать фильтры, нажмите на панели инструментов кнопку
<Фильтр> или щелкните в заголовке колонок [Сценарий], [Дата обработки] или [Статус] значок
<Действие колонки> и в открывшемя списке (см. рисунок “Список действий с колонкой “Сценарий"" выше) выберите
<Отфильтровать по [название колонки]> (см. рисунок ниже).
Чтобы скрыть фильтры, нажмите на панели инструментов кнопку
<Фильтр>. При этом выборка записей о заявках, выполненная с помощью фильтров, сохраняется.

Чтобы выполнить выборку информации с помощью фильтра (открыть окно фильтра), щелкните название фильтра в заголовке колонки.
Фильтры по атрибутам заявок, представленным в колонках [Сценарий] (см. рисунок “Указание критериев выборки в фильтрах”, часть а) и [Статус] (см. рисунок “Указание критериев выборки в фильтрах”, часть б), обеспечивают выборку информации по выбранным атрибутам. Выбор атрибутов выполняется установкой флажков для соответствующих значений атрибутов.
Фильтр по атрибуту заявок, представленном в колонке [Дата обработки] (см. рисунок “Указание критериев выборки в фильтрах”, часть в), обеспечивает выборку информации за указанный временной интервал. Начало и конец временного интервала (дата и время) задаются с помощью календарей и списков.
Заданные фильтрами критерии выборки отображаются в заголовках соответствующих колонок (см. рисунок “Указание критериев выборки в фильтрах”).
Признаком применения фильтра является значок
в заголовке соответствующей колонки (см. рисунок “Указание критериев выборки в фильтрах”).
а)
б)
в) 
Чтобы отменить действие определенного фильтра, щелкните в заголовке колоноки значок
<Действие колонки> и в открывшемя списке (см. рисунок “Список действий с колонкой “Сценарий"" выше) выберите
<Очистить фильтр> или щелкните в заголовке колонки значок
(только для колонок [Сценарий] (см. рисунок “Указание критериев выборки в фильтрах”, часть а) и [Статус] (см. рисунок “Указание критериев выборки в фильтрах”, часть б)).
Чтобы отменить действие всех фильтров, нажмите на панели инструментов кнопку
.
Чтобы выполнить выборку записей о заявках по их номерам, введите в поисковой строке, расположенной на панели инструментов, ключевое слово, содержащееся в номере заявки (см. рисунок ниже). Для отмены выборки заявок по их номерам щелкните в поисковой строке значок
.

Просмотр карточки заявки на выпуск сертификата
Заголовок раздела «Просмотр карточки заявки на выпуск сертификата»Карточка заявки содержит представленную в удобном для анализа виде подробную информацию о заявке, а также информацию о сертификате в случае, если по заявке уже выпущен сертификат.
Чтобы открыть карточку заявки:
-
Подключитесь к веб-интерфейсу eCA-RA и перейдите в раздел
Заявки. -
Найдите нужную заявку (см. раздел Просмотр записей о заявках) и щелкните запись о ней в списке.
В результате откроется карточка заявки.
Карточка заявки, по которой еще не выпущен сертификат, представлена на рисунке ниже (см. рисунок ниже). Описание атрибутов заявки приведено в разделе Общие сведения о заявках.

Карточка заявки, по которой уже выпущен сертификат, представлена на рисунке ниже (см. рисунок ниже). Описание атрибутов заявки (блоки “Заявка” и “История изменений заявки”) приведено в разделе Общие сведения о заявках.

Карточка заявки, по которой уже выпущен сертификат (см. рисунок выше), содержит также информацию о выпущенном по ней сертификате (статус сертификата, блоки “Цепочка сертификатов”, “Информация о сертификате” и “Состав сертификата”).
Статус сертификата отображен на панели инструментов карточки заявки. После выпуска сертификату назначается статус “Активирован”. Получатель сертификатов (субъект РС) уполномочен при необходимости отозвать сертификат (см. раздел Отзыв сертификата).
В блоке “Цепочка сертификатов” (см. рисунок ниже) представлена иерархическая коллекция сертификатов, которая ведёт от сертификата, выпущенного по данной заявке, к корню доверия (корневому центру сертификации).

В блоке “Информация о сертификате” (см. рисунок “Блок “Состав сертификата"" ниже) представлена следующая информацию о сертификате:
-
Издатель - поле
Issuerсертификата. -
Владелец - атрибут
CNиз поляSubjectсертификата. -
SDN владельца - поле
Subjectсертификата. -
Действует с - атрибут
Not Beforeиз поляValidityсертификата. -
Действует по - атрибут
Not Afterиз поляValidityсертификата. -
Алгоритм ключа - атрибут
Public Key Algorithmиз поляSubject Public Key Infoсертификата. -
Длина ключа - атрибут
Public Key Algorithmиз поляSubject Public Key Infoсертификата.В блоке “Состав сертификата” (см. рисунок “Блок “Состав сертификата"" ниже) представлена следующая информацию о сертификате:
-
Серийный номер - поле
Serial Numberсертификата. -
Открытый ключ - поле
Subject Public Key Info. -
Отпечаток - вычисляемое значение, отсутствует в сертификате.
-
Версия - поле
Versionсертификата. -
Параметр открытого ключа - всегда
X509. -
Алгоритм цифровой подписи - поле
Signature Algorithm. -
Основные ограничения - поле
X509v3 Basic Constraints. -
Использование ключа - поле
X509v3 Key Usageсертификата. -
Доступ к информации о центре сертификации - поле
Authority Information Access. -
Идентификатор ключа центра - поле
X509v3 Authority Key Identifierсертификата. -
Альтернативное имя субъекта - поле
X509v3 Subject Alternative Nameсертификата. -
Идентификатор ключа субъекта - поле
X509v3 Subject Key Identifierсертификата. -
Расширенное использование ключа - поле
X509v3 Extended Key Usageсертификата.

Создание заявок на выпуск сертификатов
Заголовок раздела «Создание заявок на выпуск сертификатов»Создание заявки на основании запроса PKCS#10
Заголовок раздела «Создание заявки на основании запроса PKCS#10»Предварительные условия для создания заявки на основании запроса на выпуск сертификата PKCS#10:
-
Файл с запросом на выпуск сертификата PKCS#10 в формате
CSRилиREQдля получателя сертификата (субъекта ресурсной системы) должен быть предварительно подготовлен средствами стороннего ПО (например, с помощью приложения Единый клиент JaCarta). -
Файл с запросом на выпуск сертификата PKCS#10 должен быть сформирован с учетом известных данных шаблонов eCA-CA, доступных получателю сертификатов (субъекту ресурсной системы) на основании назначенных ему уполномоченным пользователем eCA-RA правил выпуска сертификатов (например, для использования шаблона “Domain Controller” для создания заявки на выпуск сертификата в запросе должны быть указаны атрибуты
DNS NameиMS GUID). -
На основании предоставленного при создании заявки файла с запросом ранее в eCA-CA, к которому подключен eCA-RA, не было выпущено сертификатов.
Порядок создания заявки на выпуск сертификата на основании запроса PKCS#10:
-
Подключитесь к веб-интерфейсу eCA-RA и перейдите в раздел
Заявки. -
На панели инструментов нажмите кнопку
и выберите в открывшемся списке сценарий создания заявки <На основании запроса> (см. рисунок ниже).

-
В открывшемся окне “Создание заявки” (см. рисунок ниже):
-
Нажмите кнопку
и укажите путь к файлу с запросом на сертификат. -
В списке “Шаблон” выберите доступный шаблон, по которому будет выпущен сертификат 8.
-
Нажмите кнопку
.
-

После заведения заявки файл с запросом на выпуск сертификата PKCS#10 можно выгрузить из eCA-RA. Выгрузка доступна при любом статусе заявки. Выгрузку файла с запросом возможно выполнить как при просмотре списка заявок, так и из карточки заявки:
- Найдите заявку, из которой нужно выгрузить запрос, в списке (см. раздел Просмотр записей о заявках), щелкните в колонке [Операции] значок
<Операции строки> и выберите в открывшемся списке
<Скачать запрос PKCS#10> (см. рисунок ниже).

- Откройте карточку заявки, из которой нужно выгрузить запрос, (см. раздел Просмотр карточки заявки на выпуск сертификата), на панели инструментов щелкните значок
и выберите в открывшемся списке
<Скачать запрос PKCS#10> (см. рисунок ниже).

Создание заявки с закрытым ключом PKCS#12
Заголовок раздела «Создание заявки с закрытым ключом PKCS#12»Порядок создания заявки с закрытым ключом PKCS#12:
-
Подключитесь к веб-интерфейсу eCA-RA и перейдите в раздел
Заявки. -
На панели инструментов нажмите кнопку
и выберите в открывшемся списке сценарий создания заявки <На основании запроса> (см. рисунок “Выбор сценария создания заявки” выше). -
В открывшемся окне “Создание заявки” (шаг 1 сценария) (см. рисунок ниже) в списке “Шаблон” выберите доступный шаблон, по которому будет выпущен сертификат 9, и нажмите кнопку
.

-
В открывшемся окне “Создание заявки” (шаг 2 сценария) (см. рисунок ниже) укажите атрибуты получателя сертификатов (субъекта РС):
Значения атрибутов заполняются автоматически в соответствии с данными получателя сертификатов (субъекта РС), полученными из eCA-CA, выберите в списке атрибута нужное значение или добавьте новый такой же атрибут с другим значением.

-
При необходимости выберите в списках атрибутов нужные значения (выбор доступен, если в атрибутах получателя сертификатов (субъекта РС) содержится несколько значений) (см. рисунок ниже).

-
При необходимости добавьте новые атрибуты. Для этого нажмите рядом со списками атрибутов кнопку
и выберите в списках новых атрибутов нужные значения (выбор доступен, если в атрибутах получателя сертификатов (субъекта РС) содержится несколько значений) (см. рисунок ниже).
-
При необходимости добавленные атрибуты можно удалять. Для этого нажмите рядом со списком атрибута кнопку
.
-
В случае отсутствия у получателя сертификатов (субъекта РС) обязательных по шаблону атрибутов под списком атрибута отображается сообщение об ошибке (см. рисунок ниже).
При этом создание заявки на выпуск сертификата по данному шаблону невозможно.

Если у получателя сертификатов (субъекта РС) отсутствуют необязательные по шаблону атрибуты, процесс заведения заявки на выпуск сертификата можно продолжить (см. рисунок ниже).![]()

-
После редактирования атрибутов получателя сертификатов (субъекта РС) нажмите кнопку
. -
В открывшемся окне “Создание заявки” (шаг 3 сценария) (см. рисунок “Установка пароля для контейнера PKCS#12” ниже) в соответствующих полях задайте и подтвердите пароль для контейнера PKCS#12 и нажмите кнопку
.Пароль должен удовлетворять следующим требованиям:
-
Длина - не менее 8 символов.
-
Пароль должен содержать не менее одного символа из следующих категорий:
-
Строчные буквы английского алфавита от a до z.
-
Прописные буквы английского алфавита от A до Z.
-
Десятичные цифры от 0 до 9.
-
-
Для просмотра вводимых символов пароля щелкните в поле значок
.![]()

-
В открывшемся окне “Создание заявки” (шаг 4 сценария) (см. рисунок ниже):
-
В списке “Алгоритм ключа” выберите алгоритм генерации ключевой пары (список алгоритмов определяется выбранным шаблоном).
-
В списке “Длина ключа” выберите длину ключа (минимальная доступная для выбора длина ключа определяется выбранным шаблоном).
-
Нажмите кнопку
.
-

Создание заявки на ключевом носителе
Заголовок раздела «Создание заявки на ключевом носителе»Внимание! Выпуск сертификатов с алгоритмом ключа ГОСТ Р 34.10-2012 и длиной ключа 512 возможен только на ключевых носителях JaCarta-3.
Внимание! Ограничения по возможностям генерации для ключевых носителей Рутокен приведены на официальном сайте производителя.
Предварительные условия для создания заявки на выпуск сертификата на ключевом носителе:
-
На компьютере, с которого выполняется подключение к веб-интерфейсу eCA-RA, должно быть установлено приложение JC-WebClient или ПО “Рутокен Плагин”.
-
К компьютеру, с которого выполняется подключение к веб-интерфейсу eCA-RA, должен быть подключен поддерживаемый ключевой носитель (электронный ключ).
Порядок создания заявки для импорта сертификата на ключевой носитель:
-
Подключитесь к веб-интерфейсу eCA-RA и перейдите в раздел
Заявки. -
На панели инструментов нажмите кнопку
и выберите в открывшемся списке сценарий создания заявки <На ключевом носителе> (см. рисунок “Выбор сценария создания заявки” выше).
Если приложение JC‑WebClient или ПО “Рутокен Плагин” не установлено (см. рисунок ниже) или к компьютеру не подключен ключевой носитель (см. рисунок ниже), создать заявку на ключевом носителе невозможно. ![]()


-
В открывшемся окне “Создание заявки на сертификат” (шаг 1 сценария) (см. рисунок ниже):
-
В списке “Устройство” выберите подключенный ключевой носитель.
-
В поле “PIN-код” введите PIN‑код доступа к ключевому носителю.
-
В списке “Шаблон” выберите доступный шаблон, по которому будет выпущен сертификат 10.
-
Нажмите кнопку
.
-

-
В открывшемся окне “Создание заявки на сертификат” (шаг 2 сценария) (см. рисунок ниже) укажите атрибуты получателя сертификатов (субъекта РС):
Значения атрибутов заполняются автоматически в соответствии с данными получателя сертификатов (субъекта РС), полученными из eCA-CA. Выберите в списке атрибута нужное значение или добавьте новый такой же атрибут с другим значением.

-
При необходимости выберите в списках атрибутов нужные значения (выбор доступен, если в атрибутах получателя сертификатов (субъекта РС) содержится несколько значений) (см. рисунок ниже).

-
При необходимости добавьте новые атрибуты. Для этого нажмите рядом со списками атрибутов кнопку
и выберите в списках атрибутов нужные значения (выбор доступен, если в атрибутах получателя сертификатов (субъекта РС) содержится несколько значений) (см. рисунок ниже).
-
Добавленные новые атрибуты можно удалять. Для этого нажмите рядом с атрибутом кнопку
.В случае отсутствия у получателя сертификатов (субъекта РС) обязательных по шаблону атрибутов под списком атрибута отображается сообщение об ошибке (см. рисунок “Отсутствуют обязательные атрибуты” выше).
При этом создание заявки на выпуск сертификата по данному шаблону невозможно.Если у получателя сертификатов (субъекта РС) отсутствуют необязательные по шаблону атрибуты, процесс заведения заявки на выпуск сертификата можно продолжить (см. рисунок “Отсутствуют необязательные атрибуты” выше).
-
После редактирования атрибутов пользователя (субъекта) нажмите кнопку
.
-
-
В открывшемся окне “Создание заявки на сертификат” (шаг 3 сценария) (см. рисунок ниже):
-
В списке “Алгоритм ключа” выберите алгоритм генерации ключевой пары (список алгоритмов определяется выбранным шаблоном).
-
В списке “Длина ключа” выберите длину ключа (минимальная доступная для выбора длина ключа определяется выбранным шаблоном).
-
Нажмите кнопку
.
-

-
В открывшемся окне “Создание заявки на сертификат” (процесс формирования заявки и его результат) (см. рисунок ниже) отображаются процессы:
-
Генерации ключевой пары.
-
Генерации запроса.
-
Создания заявки.
Успешное завершения каждого процесса помечается значком
. -

В случае возникновения ошибок при формировании заявки процесс помечается значком
.
Некоторые типы ключевых носителей поддерживают определенный набор алгоритмов выработки ключевых пар (например, в приведенном ниже примере при создании заявки на выпуск сертификата на электронном ключе JaCarta‑2 ГОСТ был выбран неподдерживаемый алгоритм RSA) (см. рисунок ниже).![]()

Для завершения процесса создания заявки в независимости от его результата нажмите кнопку
.
Импорт сертификата на ключевой носитель (см. раздел Импорт сертификата на ключевой носитель) будет доступен (статус заявки “Ожидает импорта на КН”) после одного из следующих событий:
-
Подтверждение заявки уполномоченным пользователем и выпуск сертификата в eCA-CA.
-
Автоматическое подтверждение заявки и выпуск сертификата в eCA-CA.
Отмена заявки
Заголовок раздела «Отмена заявки»Получатель сертификатов (субъект РС) может отменить только созданные им заявки (например, по причине указания в заявке некорректных данных). Отменить заявку возможно, если ее статус “Ожидает подтверждения” или “Ошибка выпуска”.
Выполнить отмену заявки возможно как при просмотре списка заявок, так и из карточки заявки.
Порядок отмены заявки, созданной получателем сертификатов (субъектом РС), способом №1:
-
Подключитесь к веб-интерфейсу eCA-RA и перейдите в раздел
Заявки. -
Инициируйте процесс отмены заявки одним из следующих способов:
-
Найдите заявку, которую необходимо отменить, в списке (см. раздел Просмотр записей о заявках), щелкните в колонке [Операции] значок
<Операции строки> и выберите в открывшемся списке
<Отмена заявки> (см. рисунок ниже).
-
Откройте карточку заявки, которую необходимо отменить (см. раздел Просмотр карточки заявки на выпуск сертификата), на панели инструментов карточки заявки щелкните значок
и выберите в открывшемся списке
<Отмена заявки> (см. рисунок ниже).
-

- В открывшемся окне в поле “Комментарий” укажите причину отмены заявки и нажмите кнопку
(см. рисунок ниже).

После отмены заявки указанный комментарий будет доступен для просмотра в карточке заявки (см. раздел Просмотр карточки заявки на выпуск сертификата) в атрибуте “Комментарий” блока “Заявка” (см. рисунок ниже).

Footnotes
Заголовок раздела «Footnotes»-
В соответствии с документом “RFC 2986. PKCS #10: Certification Request Syntax Specification Version 1.7”. ↩
-
В соответствии с документом “RFC 7292. PKCS #12: Personal Information Exchange Syntax v1.1” ↩
-
Заявки по сценарию “WSTEP” создаются в eCA-RA автоматически в результате обработки запросов получателей сертификатов (субъектов РС) по протоколу MS-WSTEP (см. раздел Поддержка протоколов MS‑XCEP и MS‑WSTEP). ↩
-
Набор действий колонок отличается в зависимости от атрибута заявки, представленного в данной колонке. ↩
-
Набор действий колонок отличается в зависимости от атрибута заявки, представленного в данной колонке. ↩
-
Менять порядок сортировки, а также отменять сортировку можно, последовательно щелкая на значок статуса сортировки по колонке. ↩
-
Набор действий колонок отличается в зависимости от атрибута заявки, представленного в данной колонке. ↩
-
Получателю сертификатов (субъекту РС) доступны шаблоны в соответствии с установленными для него в eCA-RA уполномоченным пользователем с ролью “Администратор” правилами выпуска. Правило выпуска может быть назначено как непосредственно получателю сертификатов (субъекту РС), так и группе безопасности, в которую входит получатель сертификатов (субъект РС). Правило выпуска также определяет режим обработки (рассмотрения) заявки. В соответствии с правилом выпуска обработка заявки и выпуск сертификата может выполняться в eCA-CA как в автоматическом режиме (автоматическое подтверждение), так в ручном (автоматизированном) режиме пользователями с ролями “Администратор” или “Оператор” (подтверждение или отклонение заявки). ↩
-
Получателю сертификатов (субъекту РС) доступны шаблоны в соответствии с установленными для него в eCA-RA уполномоченным пользователем с ролью “Администратор” правилами выпуска. Правило выпуска может быть назначено как непосредственно получателю сертификатов (субъекту РС), так и группе безопасности, в которую входит получатель сертификатов (субъект РС). Правило выпуска также определяет режим обработки (рассмотрения) заявки. В соответствии с правилом выпуска обработка заявки и выпуск сертификата может выполняться в eCA-CA как в автоматическом режиме (автоматическое подтверждение), так в ручном (автоматизированном) режиме пользователями с ролями “Администратор” или “Оператор” (подтверждение или отклонение заявки). ↩
-
Получателю сертификатов (субъекту РС) доступны шаблоны в соответствии с установленными для него в eCA-RA уполномоченным пользователем с ролью “Администратор” правилами выпуска. Правило выпуска может быть назначено как непосредственно получателю сертификатов (субъекту РС), так и группе безопасности, в которую входит получатель сертификатов (субъект РС). Правило выпуска также определяет режим обработки (рассмотрения) заявки. В соответствии с правилом выпуска обработка заявки и выпуск сертификата может выполняться в eCA-CA как в автоматическом режиме (автоматическое подтверждение), так в ручном (автоматизированном) режиме пользователями с ролями “Администратор” или “Оператор” (подтверждение или отклонение заявки). ↩
