...
- получение разрешения Россвязьнадзора на работу с персональными данными (присвоение статуса оператора персональных данных);
- получение учетной записи вашей организации на портале Госуслуги,а также регистрация организации в ЕСИА;
- получение тестового и промышленного доступа к ЕСИА с использованием регламента Минкомсвязи;
- установка соответствующих сертификатов на сервер WNAM.
Warning |
---|
ЕСИА (Госуслуги) в настоящий момент поддерживает работу только с квалифицированными ГОСТ-сертификатами, выданными аккредитованными удостоверяющими центрами на сотрудника вашей организации. Прекращена поддержка RSA-сертификатов и самоподписаных ГОСТ-сертификатов. Доступ к ЕСИА заказчик получит сам, предъявив оператору этой системы требуемое законное основание. Просто так кому попало доступ к ЕСИА не дадут. Основанием может быть наличие лицензии оператора связи + ссылка на пункт действующего закона о связи, в котором допускается способ аутентификации по ЕСИА. Мы не несем ответственности на отказ в предоставлении вам доступа к системе ЕСИА. |
За более подробными разъяснениями по присвоению статуса оператора персональных данных, получению учетной записи на портале Госуслуг и доступа к ЕСИА можно обратиться в службу технической поддержки компании-разработчика WNAM по адресу support@netams.com или в соответствующие уполномоченные органы.
Для работы с ГОСТ-сертификатами в WNAM 1.6 необходимо приобрести у любого аккредитованного государством удостоверяющего центра (далее - УЦ) квалифицированный (т.е. подписанный по цепочке доверия государственным УЦ) сертификат на имя ответственного сотрудника вашей организации. Сертификат можно использовать для целей авторизации через портал Госуслуг. Также для такого способа авторизации подойдет и сертификат, которым организация подписывает отправку документов в государственные органы. Персональный самоподписанный сертификат, даже если его выдал УЦ по ГОСТ использовать невозможно. При приобретении сертификата важно, чтобы его приватный ключ был экспортируемым (неизвлекаемый ключ на токене не подойдет). Ключ потребуется экспортировать (формат VipNet CSP или КриптоПро CSP), а затем конвертировать в текстовый OpenSSL-формат (за подробной инструкцией можно обратиться по адресу support@netams.com или взять утилиту здесь).
Для настройки данного метода идентификации необходимо выполнить следующие действия:
...
Если авторизация пройдет успешно, то в списке пользователей в административном интерфейсе WNAM появится запись о пользователе: