Відповідно до наказу Адміністрації державної служби спеціального зв’язку та захисту інформації України від 18.12.2012 №739 "Про затвердження Вимог до форматів криптографічних повідомлень" зареєстрованого в Міністерстві
юстиції України 14.01.2013 за №108/22640 передбачено, що для шифрування повідомлень повинен використовуватися окремий сертифікат шифрування. Вимоги цього наказу вступають в дію з 01.01.2014 року і є обов’язковими для виконання акредитованими центрами сертифікації ключів, а також організаціями, які розробляють або експлуатують засоби криптографічного захисту інформації та надійні засоби електронного цифрового підпису в системах електронного документообігу.
Повідомляємо, що для забезпечення виконання вимог законодавства Міністерством доходів і зборів України (далі – Міністерство) буде впроваджено необхідні зміни в програмному комплексі Інформаційного порталу Міністерства (далі – Портал).
Перелік блоків даних транспортного контейнера доповнюється блоком сертифікату для шифрування даних, який має бути розташованим перед зашифрованим блоком (див. Додаток ).
Якщо в транспортному повідомленні присутня секція CERTCRYPT:
- розшифрування зашифрованого блоку здійснюється за допомогою сертифікату шифрування, отриманого із секції CERTCRYPT.
- шифрування вихідних документів Порталу (квитанції, інформаційні повідомлення тощо) здійснюється за допомогою сертифікату шифрування, отриманого із секції CERTCRYPT.
Якщо в транспортному повідомленні відсутня секція CERTCRYPT, створення вихідних документів здійснюється за діючою наразі схемою:
- для розшифрування використовується сертифікат із підпису перед зашифрованим блоком;
- для шифрування використовується сертифікат із підпису документа.
Формат блока сертифікату для зашифрування даних:
Елемент | Значення |
Сигнатура | "CERTCRYPT" |
0-символ | |
4 байти | розмір сертифікату зашифрування |
Сертифікат зашифрування | |