Перейти к содержимому

Как узнать уникальный токен ключ

  • автор:

Идентификатор GUID

Информационный портал закупок http://zakupki.gov.ru
Единая информационная система (ранее — Официальный сайт Российской Федерации для размещения информации о размещении заказов)
Технические вопросы работы информационного портала закупок

Модератор: ansov

1 сообщение • Страница 1 из 1

lalechka Поставщик Профиль Сообщений: 6798 Зарегистрирован: 06 ноя 2017, 02:03 Откуда: Санкт-Петербург Благодарил (а): 70 раз. Поблагодарили: 334 раз.

Идентификатор GUID

lalechka » 17 ноя 2022, 00:41

В ЕРУЗ в Профиле участника есть кнопка «(идентификатор GUID)»
Нажав на эту кнопку, можно получить «Обновить уникальный токен-ключ (идентификатор GUID)».
Дальше можно Скопировать значение токен-ключа, Изменить срок действия, Обновить уникальный токен ключ (идентификатор GUID).

Читаю интернет, например, информацию здесь — https://ppt.ru/art/zakupki/instruktsiya . uyu-podpis
Но что-то не понимаю, что это за идентификатор, что с ним делать и зачем обновлять его в ЕРУЗ? Нужно ли это делать после получения нового сертификата ЭП? Или не нужно? Когда и зачем нужно?
Если можно, поясните, пожалуйста, по-простому.

В тексте по этой ссылке написано:

Пользователю необходимо заполнить уникальный токен-ключ исполнителя в ЕИС после получения нового сертификата электронной подписи.

Интересно тогда, почему эта кнопка может нажиматься и формировать этот самый идентификатор GUID до получения нового сертификата электронной подписи, т.е. когда новый сертификат ещё не получен.

Также интересно, нужно ли нажимать эту кнопку, если и так могу войти по подписи в ЕРУЗ.
Я сейчас провожу эксперимент и зашла в ЕРУЗ по казначейской подписи. Сразу зашла. Не регистрировала дополнительно подпись в ЕРУЗ.
Нужно ли мне формировать этот идентификатор GUID?
Для чего?
И что с ним потом делать?

Как определить какой у меня токен?

Серийные Rutoken выпускаются в стандартных корпусах красного цвета:
https://forum.rutoken.ru/uploads/transfer/0/3500/3550/thumb/p15snb7gol1kat1qkl1b6tekdc1o1.png
Новая модель Рутокен ЭЦП отличается маркировкой, имеет более темный оттенок красного, а также надпись РУТОКЕН ЭЦП:
https://forum.rutoken.ru/uploads/transfer/0/3500/3550/thumb/p15snb7p381gm42hm1obb446n6r2.png
Токены сделанные на заказ для наших партнеров могут иметь другую окраску корпуса и иную маркировку:
https://forum.rutoken.ru/uploads/transfer/0/3500/3550/thumb/p15snb7vab1qv2fg19qq1ksp1kp33.jpg

С целью упрощения обслуживания и учета на корпус токена наносится специальная маркировка. Благодаря ей можно легко определить модель, объем памяти и серийный номер устройства визуально, не используя программные средства:

https://forum.rutoken.ru/uploads/transfer/0/3500/3550/thumb/p15snb87ju12gt13d01fe10731q4g4.png

X YYK ZZZZ FF

X — Модель токена

Без буквы — Рутокен S
D — семейство Рутокен ЭЦП (Рутокен ЭЦП 2.0 в конце маркировки имеет значение 2.0)
L — семейство Рутокен Lite

YYK — примерный объем доступной пользователю памяти

ZZZZ — служебная информация

FF — приблизительный объем flash-памяти (у flash-модификаций)
4G, 8G, 16G, 32G и 64G

Например:
32К243Z — Рутокен S 32Кб
L64K080Z — Рутокен Lite 64Кб
D64K120Z — Рутокен ЭЦП 64Кб
D64K120Z 4G 2.0 — Рутокен ЭЦП 2.0 64Кб с flash-памятью 4Гб
Обозначения на корпусе Rutoken RF:

Литера — Стандарт RFID-метки
K — без метки
R — EM-Marine
H — HID
N — Indala
M — Mifare

#2 Ответ от Алексей Несененко 2011-04-07 10:00:28 (2011-09-21 10:25:00 отредактировано Алексей Несененко)

  • Алексей Несененко
  • Посетитель
  • Неактивен
Re: Как определить какой у меня токен?

https://forum.rutoken.ru/uploads/transfer/0/3500/3551/thumb/p15snc4jn4lqk3e0iehdca1ede1.jpg

Модель токена можно также определить с помощью «Панели управления Рутокен»

Запустите панель, подключите токен и нажмите кнопку «Информация»:
https://forum.rutoken.ru/uploads/transfer/0/3500/3551/thumb/p15snc5jisekkf5b13gv12vmisa2.jpg
А вот так отображается информация о Rutoken S:
https://forum.rutoken.ru/uploads/transfer/0/3500/3551/thumb/p15snc6eu52fnfblsjc4du8q3.jpg
Вот так отображается информация о Рутокене ЭЦП:
https://forum.rutoken.ru/uploads/transfer/0/3500/3551/thumb/p15snc6oi6p0711cb1g021k7j167m4.jpg
А вот так отображается информация о Рутокене ЭЦП, поддерживающем технологию ФКН (Работает только в составе КриптоПро Рутокен CSP)
https://forum.rutoken.ru/uploads/transfer/0/3500/3551/thumb/p15snc71k51j28drqth212oj1k9v5.jpg

#3 Ответ от Алексей Несененко 2012-10-04 10:43:26 (2012-10-04 10:46:49 отредактировано Алексей Несененко)

  • Алексей Несененко
  • Посетитель
  • Неактивен
Re: Как определить какой у меня токен?

Новости проекта Rutoken
03.10.2011 — Новая маркировка сертифицированных Рутокен

Теперь все сертифицированные ФСТЭК USB-токены Рутокен производятся с новой версией индивидуального номера, нанесенного на корпус заметной белой краской.

https://forum.rutoken.ru/uploads/transfer/0/5000/5430/thumb/p178lbqglu1fpfue91g1i1j9u1piv1.png

Компания «Актив» не прекращает работу по совершенствованию продукции Рутокен.

Последнее улучшение коснулось индивидуального номера: он напечатан более четким шрифтом, а для нанесения используется белая краска, что делает индивидуальный номер (ID) хорошо читаемым.

Маркировка наносится промышленным принтером на боковую поверхность корпуса и содержит три группы данных: тип идентификатора, служебную информацию и уникальный серийный номер (десятичное число, состоящие из 10 знаков). Специальная краска проникает вглубь пластмассы, поэтому удаление надписи невозможно без видимых повреждений поверхности корпуса устройства.

Напомним, что каждый выпускаемый USB-идентификатор Рутокен имеет ID, который может быть программно считан и отображается в панели управления устройства. Номер служит для «ручного» учета носителей, криптографических ключей и расследования инцидентов.

#4 Ответ от Алексей Несененко 2012-12-12 09:26:31 (2012-12-12 09:31:17 отредактировано Алексей Несененко)

  • Алексей Несененко
  • Посетитель
  • Неактивен
Re: Как определить какой у меня токен?

Новости проекта Rutoken
11.09.2012 — Рутокен в микро-исполнении

Новые Рутокены имеют маркировку прямо на разъеме:

Токены и аутентификация (API)

Чтобы пройти аутентификацию для использования Ключ-АСТРОМ API, вам понадобится действующий токен доступа или действительный токен личного доступа . Доступ к API детализирован, что означает, что вам также потребуются соответствующие разрешения, назначенные токену. См. описание каждого запроса, чтобы узнать, какие разрешения требуются для его использования.

  • 1 Формат токена
  • 2 Создание токена
    • 2.1 Токен API
    • 2.2 Токен персонального доступа
    • 3.1 Токен API
    • 3.2 Токен персонального доступа
    • 4.1 Используя заголовок HTTP
    • 4.2 Используя параметр запроса

    Формат токена

    Ключ-АСТРОМ использует уникальный формат токенов, состоящий из трех компонентов, разделенных точками (.). Например:
    dt0c01.ST2EY72KQINMH574WMNVI7YN.G3DFPBEJYMODIDAEX454M7YWBUVEFOWKPRVMWFASS64NFH52PX6BNDVFFM572RZM

    • dt0c01 — Префикс для идентификации токена.
    • ST2. 7YN — Открытая часть токена. 24-значный открытый идентификатор токена. Это значение можно безопасно отображать в пользовательском интерфейсе и использовать для ведения журнала.
    • G3D. RZM — Секретная часть токена. 64-символьная секретная часть токена, которую можно рассматривать как пароль, поэтому она не отображается в веб-интерфейсе Ключ-АСТРОМ (после первоначального создания) и не сохраняется в файлах журнала.

    Создание токена

    Токен API

    Чтобы сгенерировать токен доступа

    1. В меню Ключ-АСТРОМ выберите маркеры доступа.
    2. Выберите Создать новый токен .
    3. Введите имя для вашего токена.
    4. Выберите необходимые разрешения для токена.
    5. Выберите «Создать» .
    6. Скопируйте сгенерированный токен в буфер обмена. Сохраните токен в диспетчере паролей для использования в будущем.

    Вы можете получить доступ к своему токену только один раз после его создания.

    Вы можете назначить несколько разрешений для одного токена или вы можете сгенерировать несколько токенов, каждый с разными уровнями доступа, и использовать их соответствующим образом — проверьте политики безопасности вашей организации, чтобы получить наилучшие рекомендации.

    В качестве альтернативы вы можете использовать POST запрос (токен) к API токенов аутентификации для создания токена.

    Ключ-АСТРОМ не требует уникальных имен токенов. Вы можете создать несколько токенов с одним и тем же именем. Обязательно укажите понятное имя для каждого генерируемого токена. Правильное именование поможет вам эффективно управлять своими токенами и, возможно, удалять их, когда они больше не нужны.

    Токен персонального доступа

    Для создания токена личного доступа

    1. Выберите меню пользователя в правом верхнем углу страницы.
    2. Выберите токены личного доступа .
    3. Выберите Создать новый токен .
    4. Введите имя для вашего токена.
    5. Выберите необходимые разрешения для токена.
    6. Выберите «Создать» .
    7. Скопируйте сгенерированный токен в буфер обмена. Сохраните токен в диспетчере паролей для использования в будущем.

    Вы можете получить доступ к своему токену только один раз после его создания.

    Вы можете назначить несколько разрешений одному токену или сгенерировать несколько токенов, каждый с разными разрешениями — проверьте политики безопасности вашей организации, чтобы получить наилучшие рекомендации. Вы можете сгенерировать до пяти токенов личного доступа.

    В качестве альтернативы вы можете использовать POST запрос (токен) к API токенов аутентификации для создания токена личного доступа.

    Ключ-АСТРОМ не требует уникальных имен токенов. Вы можете создать несколько токенов с одним и тем же именем. Обязательно укажите понятное имя для каждого генерируемого токена. Правильное именование поможет вам эффективно управлять своими токенами и, возможно, удалять их, когда они больше не нужны.

    Разрешения токена

    Токен API

    Ключ-АСТРОМ предоставляет следующие разрешения для токенов API. Вы можете установить их в пользовательском интерфейсе, как описано выше, или через API токенов аутентификации. Некоторые области доступны только через API.

    API v2

    Имя Значение API Описание
    Чтение метрик metrics.read Предоставляет доступ к GET-запросам Metrics API v2 .
    Запись метрик metrics.write Предоставляет доступ к удалению пользовательской метрики для запроса к Metrics API v2.
    Метрики загрузки metrics.ingest Предоставляет доступ к POST запросу ingest data points Metrics API v2.
    Чтение логов logs.read Предоставляет доступ к GET запросам Log Monitoring API v2.
    Логи загрузки logs.ingest Предоставляет доступ к POST запросу логов загрузки Log Monitoring API v2.

    Токен персонального доступа

    Ключ-АСТРОМ предоставляет следующие разрешения для токенов личного доступа. Вы можете установить их в пользовательском интерфейсе, как описано выше, или через API токенов аутентификации.

    Имя Значение API Описание
    Чтение токенов API apiTokens.read Предоставляет доступ к GET запросам API токенов аутентификации
    Запись токенов API apiTokens.write Предоставляет доступ к POST, PUT и DELETE запросам API токенов аутентификации

    Аутентификация

    У вас есть два варианта передачи токена API: в HTTP-заголовке авторизации или в параметре запроса api-token .

    Мы рекомендуем использовать заголовок авторизации, поскольку URL-адреса (вместе с переданными в них токенами) могут регистрироваться в разных местах. Пользователи также могут добавлять URL-адреса в закладки или делиться ими в виде обычного текста. Следовательно, размещение токенов аутентификации в URL-адресе увеличивает риск того, что они будут захвачены злоумышленником.

    Используя заголовок HTTP

    Вы можете пройти аутентификацию, прикрепив токен к HTTP-заголовку авторизации. В следующем примере показана аутентификация через HTTP-заголовок:

    curl —request GET \
    —url https://mySampleEnv.ruscomtech.ru/api/v1/config/clusterversion \
    —header ‘Authorization: Api-Token dt0c01.abc123.abcdefjhij1234567890’ \

    Используя параметр запроса

    Вы можете пройти аутентификацию, добавив токен в качестве значения параметра запроса api-token.

    curl —request GET \
    —url ‘https://mySampleEnv.live.ruscomtech.eu/api/v1/config/clusterversion?api-token=abcdefjhij1234567890’ \

    Аутентификация в API Explorer

    Выберите значок замока рядом с любым эндпоинтом, чтобы отобразить информацию о токенах API, которые защищают этот эндпоинт. Каждый эндпоинт требует определенного типа токена.

    Вы также можете разблокировать все эндпоинты, выбрав Авторизовать. В отображаемом диалоговом окне вы можете увидеть, какие разрешения токена необходимы для каждого эндпоинта API. Введя свой токен API в диалоговое окно Доступные авторизации , вы можете разблокировать все связанные эндпоинты API.

    Инструкция: добавляем в ЕИС новую электронную подпись

    Обновление ЭЦП в ЕИС остается актуальной проблемой как для новичков госзаказа, так и для старожилов. Постоянно меняются правила настройки, программы, и каждый раз специалисты сталкиваются с рядом новых для себя проблем. Мы разобрались и рассказываем, как обновить ЭЦП в ЕИС в 2022 году.

    Последние изменения в правилах работы с электронной подписью

    Использование ЭП регулируется Федеральным законом от 06.04.2011 № 63-ФЗ . С 2022 года вступили в силу поправки в закон, которые изменили правила работы с электронной подписью. Теперь функции по выпуску квалифицированной электронной подписи (КЭП) для юридических лиц, индивидуальных предпринимателей и нотариусов возложены на ФНС России. С 01.01.2022 сотрудники вправе подписывать и личные, и рабочие документы собственной ЭЦП ( пп. 2 п. 1 ст. 17.2, п. 2 ст. 17.3 476-ФЗ ). С 1 января 2022 года сотрудникам, руководители которых получили электронную подпись ФНС, стали необходимы личные электронные подписи. Получают подписи сотрудники в аккредитованных УЦ. Помимо ЭП, им понадобится машиночитаемая доверенность. Использование машиночитаемой доверенности стало обязательным с начала этого года.

    Эксперты КонсультантПлюс разобрали ключевые положения при работе с электронной подписью. Используйте эти инструкции бесплатно.

    Памятка КонсультантПлюс: что нужно знать об электронной подписи

    Для получения КЭП понадобятся следующие документы:

    • паспорт;
    • СНИЛС;
    • USB-носитель ключевой информации (токен) для записи квалифицированного сертификата ключа электронной подписи, сертифицированный ФСТЭК России или ФСБ России. Покупают такой носитель обычно у дистрибьюторов-производителей и в специализированных интернет-магазинах. Кроме того, допустимо использовать уже имеющиеся носители, если они соответствуют требованиям. Один токен может использоваться для хранения нескольких КЭП и сертификатов к ним.

    Зачем обновлять электронную подпись

    Цифровая подпись применяется заказчиками и поставщиками для совершения действий в Единой информационной системе и для работы на торговых площадках. Публикация извещения, определение победителя процедуры закупки, заключение контракта, размещение информации об исполнении контракта и другие действия заказчика осуществляются посредством электронного документооборота, в котором все документы утверждаются цифровой подписью руководителя или сотрудника, которого уполномочил на эти действия руководитель организации. А вот действия исполнителя госзаказа, которые невозможно выполнить без ЭЦП: подача заявок на участие в конкурентных процедурах, подача запросов разъяснений на положения документации и на результаты определения победителя, заключение контрактов и т.д. Без входа в личный кабинет ЕИС по сертификату для исполнителя невозможно размещение документа об исполнении контракта.

    Если не провести регистрацию новой ЭЦП в ЕИС ни заказчик, ни исполнитель не смогут осуществлять никакие действия в информационной системе.

    Всем известно, что уникальный токен-ключ в ЕИС — это секретный набор символов, доступ к которому имеет только собственник. После получения токен-ключа внешняя система использует его для запроса своих данных из ЕИС и для загрузки данных в ЕИС от имени такого пользователя. Если какая-либо из внешних систем выдает ошибку: «отсутствует уникальный токен-ключ для ЕИС», то это означает, что эта система не интегрирована с ЕИС, то есть обмен данными между системами невозможен. Решается это крайне просто: в регистрационных данных надо заполнить поле «Идентификатор токен-ключа». Обычно вопрос, где посмотреть уникальный токен-ключ в ЕИС, возникает при регистрации пользователя в системе оперативного контроля исполнения контрактов по Московской области ПИК ЕАСУЗ. Действия следующие:

    Вход в личный кабинет участника закупки

    ШАГ 2. Переходим во вкладку «Профиль участника».

    Профиль участника закупки в ЕИС

    ШАГ 3. Там копируем токен-ключ.

    Токен-ключ

    Пользователю необходимо заполнить уникальный токен-ключ исполнителя в ЕИС после получения нового сертификата электронной подписи. В функционале Единой информационной системы доступна кнопка «Обновить уникальный токен-ключ (идентификатор GUID)». При ее нажатии обновляются значение параметра и срок действия токен-ключа. Срок действия уникального токен-ключа по умолчанию равен 1 году с момента его создания.

    Вот как это выглядит в профиле участника:

    Идентификатор GUID

    Также один из частых вопросов, задаваемых специалистам технической поддержки: по ключу нет информации об аутентифицированном пользователе ЕИС. Эта ошибка означает, что ваш сертификат электронной подписи, который используется для входа, не привязан к учетной записи. Это означает, что вы пытаетесь войти по новому сертификату, который еще не зарегистрирован в ЕИС.

    Регистрация новой подписи

    Вот краткая инструкция, как в ЕИС добавить новый сертификат:

    • зайти в личный кабинет ЕИС;
    • загрузить новую подпись;
    • проверить, все ли работает корректно.

    Схема смены старого ключа на новый не поменялась. Есть возможность смены подписи с помощью функционала сайта Госуслуг. Ниже приведен алгоритм, как обновить электронную подпись на Госуслугах:

    • зайти в ЕСИА под ЭЦП руководителя. При входе в ЕСИА в личном кабинете организации выбрать «Вход с помощью электронной подписи» и зайти под ЭЦП руководителя;
    • перейти в раздел «Данные об организации», «Общие данные». Нажать «Перейти к редактированию». Выбрать «Доступ к системам» — Единая информационная система. Внести в группу уполномоченных обновленную ЭЦП руководителя;
    • зайти в ЕИС под новым сертификатом. Роль руководителя обновится.

    В случае смены руководителя или увольнения сотрудника, который занимался закупками, его ЭЦП необходимо исключить, зарегистрировав подпись нового ответственного лица.

    Вот инструкция, как сменить пользователя в ЕИС:

    • зайти в личный кабинет Единой информационной системы;
    • на вкладке «Зарегистрированные пользователи организации» выбрать пользователя с полномочиями — «Руководитель организации», «Администратор организации»;
    • нажимаем правую кнопку мыши и вызываем контекстное меню. У пользователя, ЭЦП которого собираемся отвязать, выбрать пункт «Отвязать сертификат». При нажатии «Продолжить» система автоматически отвязывает ключ от учетной записи;
    • затем необходимо перейти в личный кабинет в раздел «Зарегистрированные пользователи организации» и нажать кнопку «Зарегистрировать пользователя».

    Предъявленный вами сертификат не закреплен за учетной записью уполномоченного лица организации в ЕИС — частично означает, что есть несовпадения по ФИО, СНИЛС, ИНН и других регистрационных данных в сертификате.

    Возможные проблемы

    Вот список основных проблем, с которыми сталкиваются пользователи при регистрации ЭЦП:

    • сбои в функционировании сайта. Когда на сайте Единой информационной системы проводятся регламентные работы, не следует регистрировать новую электронную подпись. Либо привязка пройдет некорректно и впоследствии будут возникать проблемы, либо привязка окажется просто невозможна. Дождитесь завершения работ и корректной работы сайта;
    • всплывающие окна неактивны. Этот момент обычно решается путем добавления сайта в список доверенных;
    • система блокирует любые действия. Проверьте свои права администратора. В случае их отсутствия данное действие невозможно;
    • сведения в личном кабинете не воспроизводятся, отображаются неточно или в неполном объеме. Тут присутствуют проблемы в браузере или его настройках. Вам поможет программа настройки в ЕИС либо звонок в службу техподдержки.

    2022-09-19 13:36:48

    Поскольку работа системы остается нестабильной, то каждый раз привязка нового сертификата становится для меня не совсем простым заданием, а дозвониться в техподдержку обычно не представляется возможным. Но мне повезло: у меня есть чудесный программист, который каждый раз помогает мне с решением этих вопросов.

    2022-12-15 12:06:06
    Овечкина Александра, Мы рады за Вас, передавайте наш пламенный привет Вашему чудесному программисту.
    2022-12-15 12:16:41

    Овечкина Александра, Чтобы обновить ЭЦП необходимо всего-то зайти в лк ЕИС через госуслуги по новой ЭЦП.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *