Приписное свидетельство – что это, где, как и когда получить?
Получение приписного удостоверения в военкомате — обязательная процедура для всех молодых людей. Отказ от постановки на учет воспринимается как попытка уклонения от прохождения службы в армии и может стать причиной возбуждения уголовного дела. В этой статье рассказывается о том, зачем призывникам выдается приписное свидетельство, что нужно сделать для получения этого документа, в каких случаях может потребоваться свидетельство, а также в чем отличия между приписным и военным билетом.
Кто призывается на службу в армию?
Согласно ФЗ «О воинской обязанности и военной службе», призыву для прохождения военной службы, подлежат молодые люди в возрасте от 18 до 27 лет, состоящие или обязанные встать на воинский учет.
Приписное свидетельство — что это?
Приписное свидетельство это военно-учетный документ, который выдается юношам, подлежащим призыву на военную службу. По закону он выдается на руки призывнику в военкомате и изымается только в том случае, когда молодой человек получает военный билет.
По сути, приписное удостоверение предназначается для подтверждения факта постановки на воинский учет и места учета. Кроме того, в приписном свидетельстве указывается предварительная категория годности к военной службе, которая определяется на основании медицинского осмотра призывника.
Категории годности, которые может получить призывник
- «А» – годен к военной службе.
- «Б» – годен к службе с незначительными ограничениями.
- «В» – ограниченно годен к военной службе.
- «Г» – временно не годен.
- «Д» – не годен к несению воинской службы.
Зачем нужно приписное удостоверение?
В приписном удостоверении содержится полная информация о призывнике, включая сведения о степени годности по состоянию здоровья для прохождения военной службы. Приписное удостоверение нужно только работникам военкомата, которые должны вести учет всех военнообязанных, чтобы осуществлять их призыв на срочную службу, периодически вызывать на сборы по переподготовке, а также проводить мобилизацию в период введения военного положения. Но приписное свидетельство нужно не только военкомату. Его могут попросить при приеме на работу или при подаче документов для поступления в высшее учебное заведение. На этом моменте мы остановимся чуть позже.
Как выглядит приписное свидетельство?
Приписное свидетельство выглядит как небольшой буклет с простым оформлением. У него может быть белая или голубая обложка, на которой находится изображение герба Российской Федерации и надпись «Удостоверение гражданина, подлежащего призыву на военную службу». Внутри приписного свидетельства располагается фотография владельца, его данные, информация о категории годности, а также сведения о военкомате, к которому призывник приписан.
Как и где его получить?
Как правило, приписное удостоверение выдается юношам после прохождения процедуры предварительного медицинского освидетельствования. Если юноше исполнилось 17 лет, он должен быть готов к тому, что его могут оповестить по месту учебы или работы о необходимости явки в военкомат для постановки на учет. Бывают случаи, когда приписное получают и в более раннем возрасте. Чаще всего военкомат поддерживает взаимодействие с учебными заведениями, поэтому юношей могут освободить от занятий, чтобы они прошли медицинский осмотр для получения приписного свидетельства.
Можно ли получить приписное после 18 лет?
Обычно такой вопрос возникает у призывников, которые не были централизованно отправлены в военкоматы от места учебы. В таком случае, молодой человек получит его при первом походе в военкомат, куда он должен явиться после достижения совершеннолетия для постановки на воинский учет.
Если юноша в возрасте от 14 до 18 лет совершит уголовное преступление и будет осужден, то получить приписное он не сможет. В местах лишения свободы подобные документы не выдают и на призывную медицинскую комиссию не направляют.
Перечень необходимых документов
Для получения приписного удостоверение в военкомате требуются следующие документы:
- паспорт гражданина Российской Федерации;
- справка из паспортного стола, подтверждающая прописку;
- характеристика с места учебы или работы;
- справка о составе семьи.
Стоит отдельно отметить, что военкомат может забирать только копии диплома, аттестата о среднем образовании и паспорта. Подлинники оставлять не нужно. При получении приписного свидетельства могут быть затребованы и другие документы. К примеру, иногда военкоматы требуют представить копию аттестата о среднем образовании.
Приписное свидетельство и военный билет. В чем разница?
Главное отличие приписного свидетельства от военного билета заключается в том, что приписное является временным документом. Если призывник признается годным к несению срочной службы, то военкомат забирает приписное свидетельство перед отправкой в армию. После демобилизации выдается военный билет. В том случае, когда юноша освобождается от службы в российской армии по состоянию здоровья, то ему выдают военный билет взамен приписного. Если же человек уклонялся от призыва, то приписное удостоверение может находиться у него до окончания призывного возраста. Призывной возраст заканчивается при достижении 27 лет. Затем нужно прийти в военкомат по месту прописки, чтобы его сотрудники выдали военный билет или справку уклониста, которая оформляется всем не прошедшим срочную службу в армии, не имея на то каких-либо законных оснований.
Что делать, если потерял приписное свидетельство?
При потере приписного свидетельства необходимо обратиться в военкомат. На основе личного дела оформляется дубликат удостоверения. Штраф не предусмотрен.
Список документов, необходимых при утере приписного свидетельства:
- ксерокопия паспорта;
- ксерокопия аттестата за 9 или 11 классов;
- автобиография;
- характеристика с места учёбы;
- 3 фото 3х4 см;
- справка с места жительства о составе семьи;
- справка с места учебы.
Нужно ли приписное удостоверение при устройстве на работу?
При устройстве на работу в компанию или государственную организацию, сотрудники кадровой службы имеют полное право проверить наличие приписного удостоверения. Связано это с тем, что согласно российским законам работодатель ведет учет военнообязанных и лиц, которые подлежат призыву на военную службу. Если он не предоставляет в военкомат такие сведения, то может быть привлечен к административной ответственности и ему придется уплатить штраф.
Нужно ли приписное свидетельство для учебы?
Учебное заведение не имеет права отказать в приеме документов от молодых людей, которые не предоставили свидетельства или его копий. При этом в ходе учебы удостоверение понадобится для постановки на воинский учет в университете или институте, так как это требуется для оформления временной отсрочки от военной службы на законных основаниях. Для этого в военно-учетном столе вуза заводят личную карточку студента и выдают справку, которую надо передать сотрудникам военного комиссариата по месту регистрации. Эта справка —единственный документ, подтверждающий факт учебы и необходимость предоставления временной отсрочки на весь период обучения.
Наша компания оказывает юридическую помощь призывникам. Опытные юристы уже продолжительное время защищают интересы клиентов по вопросам военного права. Они готовы подробно ответить на интересующие вопросы, которые касаются оформления и использования документов воинского учета на территории Российской Федерации.
Для того чтобы воспользоваться помощью, а также получить дополнительную информацию о получении законной отсрочки или полного освобождения от армии, достаточно позвонить по телефону 8 (800) 200-66-46.
Приписное свидетельство из военкомата: как получить, зачем нужно, можно ли обойтись без него?
Юридическая консультация > Административное право > Оформление документов > Приписное свидетельство из военкомата: как получить, зачем нужно, можно ли обойтись без него?Каждый юноша сталкивается с необходимостью служить (или не служить) в армии. Но уладить дела с военкоматом непросто — необходим целый ряд документов. Первый из них – приписное свидетельство из военкомата, которое выдают каждому юноше еще в старших классах. О том, как его получить и что для этого нужно, расскажем далее.
Зачем нужен этот документ?
Так выглядит приписное свидетельство из военкомата.
Каждый юноша и молодой мужчина старше 17 лет стоит перед необходимостью находиться на учете в военкомате и иметь подходящий документ. Таких документов может быть два – военный билет и приписное удостоверение.
Первый из них – это постоянный документ, который выдается мужчинам, если они отслужили или не могут служить. Второе – временная бумага, которая указывает на то, что юноша еще не служил в армии, поэтому может быть призван. Существует третий вариант – так называемая «справка уклониста» — она выдается вместо военного билета после 27 лет.
Вид воинского документа важен не только в военкомате – он нужен абитуриентам и соискателям работы мужского пола. Часто наличие приписного, вместо военного билета мешает в трудоустройстве – работодатель посчитает невыгодным работать с человеком, которого могут призвать в любое время. Военный билет дают только в обмен на приписное.
В военкомате этот документ нужен, чтобы учитывать всех возможных призывников и составлять списки молодых людей, которые получат повестки.
Что в нём указывают?
В приписном содержится не так много информации, в основном она нужна, чтобы напоминать призывнику его данные:
- Правильное название приписного – «Удостоверение гражданина, подлежащего призыву на военную службу»;
- Данные призывника;
- «Родной» военкомат;
- Возможные сроки призыва;
- Информация об обязанностях будущего призывника;
- Медицинская категория годности.
Пришел в военкомат – что дальше:
Первым делом придется посетить военкомат.
Приписное обязан получить каждый юноша в 17 лет, обычно это делают организованно в школах – ученики старших классов снимаются с уроков и одновременно едут в военкомат получать документы.
- Медкомиссия. Это первый этап получения военных документов. Здоровье является основным критерием годности к призыву в армию – если юноша имеет серьезные заболевания, то в армию его не возьмут. Освидетельствование включает прохождение профильных специалистов – хирурга, офтальмолога, невролога, лора, психиатра, кардиолога и терапевта. По результатам медкомиссии юноше присваивается одна из пяти возможных категорий годности.
- Какие брать документы. Документов немного – требуется иметь паспорт с пропиской, справку из паспортного стола, которая подтверждает место фактической регистрации, а также три фотографии 3*4 (как в паспорт), обязательно черно-белые. Может потребоваться характеристика с места работы или учебы.
Когда его получать?
Как правило, в военкоматах налажено взаимодействие с учебными заведениями, которые находятся в их округе. Если юноша учится в школе или колледже, то о дне, когда нужно придти в военкомат, сообщают преподаватели. В этот день все ученики, которым уже есть 17 лет, но еще нет приписного, снимаются с занятий и проходят медкомиссию. Те, кому еще нет 17, проходят эту же процедуру позже.
Если юноша нигде не учится, он все равно обязан придти в военкомат за приписным в тот год, когда ему исполнилось 17. Штрафов за позднюю явку не предусмотрено, Но отсутствие приписного у мальчика 18 лет и старше может стать причиной отказа в приеме на работу или учебу.
Проблемы с воинскими документами могут привести к проблемам с законом – если юноша после 18 лет не состоит на учете и не имеет приписного, его правоохранительные органы могут заподозрить его в уклонении от службы и наложить взыскание.
Сколько действует документ?
Свидетельство сохраняется у призывника до тех пор, пока он не получит постоянный военный документ. Срока действия у него нет, но в 27 лет любой юноша должен его сдать, поскольку уже не подлежит призыву.
Обмен приписного на постоянный документ происходит при следующих обстоятельствах:
- Юноша призван в армию, после окончания срока службы он получает военный билет;
- Юноша имеет категорию годности В или Д, и его не призывают в армию;
- Студент прошел обучение на военной кафедре, и его также не будут призывать в армию;
- Молодому человеку исполнилось 28 лет, срок призыва прошел. Юноша получает военный билет или справку, если уклонялся.
Для тех, кто не получил приписное
Приписное необходимо получить обязательно, причем, как можно быстрее.
Если юноша не получил удостоверение вовремя, ему все равно нужно иметь воинские документы. Как правило, для прохождения комиссии допризыва, определено время с 1 января до 31 марта, после завершения осеннего призыва и до начала весеннего. Но этот срок касается мальчиков 17-18 лет.
Совершеннолетия молодой человек может придти в любое удобное для него время. Врачебная комиссия работает в военкомате почти всегда, за исключением короткого периода между весенним и осенним призывом, так что пришедший для постановки на учет юноша может сразу же получить повестку.
В любом случае, если юноша не получил приписное, он должен это сделать, и чем быстрее, тем лучше. Наказания за позднюю явку не предусмотрено, но отсутствие приписного приравнивается к уклонению от военной службы. Последствия отсутствия документов – штраф за уклонение, трудности с приемом на работу, невозможность получить постоянный документ в 28 лет, что создает трудности с работой в дальнейшем.
Когда юноша может не получать приписное удостоверение? Во-первых, если он не является российским гражданином или прописан за границей. В этом случае юный гражданин не подлежит призыву. Во-вторых, если юноша имеет врожденные или приобретенные в раннем возрасте проблемы со здоровьем, дающие основания для присвоения категории Д (не годен) – в этом случае сразу выдается военный билет. А также мальчики, на момент получения приписного отбывающие тюремный срок, в том числе условный.
Приписное и прописка
Если нет постоянной прописки, нужно встать на учет по месту временной регистрации. Если нет и ее, то необходимо немедленно прописаться в том месте, где живет будущий призывник, и встать на воинский учет. То же необходимо делать при переезде на другое место жительства. Если этого не сделать, такие действия считаются уклонением от воинской службы, за них положен штраф.
Если молодой человек снимает квартиру, а прописан в другом месте, то арендодатель должен оформить ему временную регистрацию. Это прописано в законе, и считается ответственностью хозяина квартиры. При наличии временной прописки можно встать на учет в военкомате по месту временной прописки. Пренебрежение законодательными нормами грозит штрафом как для призывника, своевременно не вставшего на учет, так и для хозяина квартиры, не позволяющего ему это сделать.
В целом существует закономерность – юноша должен состоять на учете в том военкомате, который ближе всего к его фактическому месту жительства. Это нужно, чтобы призывная комиссия не отправляла повестки на неактуальный адрес, и могла всегда вызвать призывника для прохождения комиссии.
Также это избавляет юношу от необходимости ездить на другой конец города для того, чтобы уладить дела с военкоматом. Для подтверждения этого факта требуется справка из паспортного стола о месте фактического проживания.
Потерял документ из военкомата, как быть?
При утере документа его обязательно нужно восстановить!
Как и любая вещь, приписное может потеряться. В нем прописана обязанность допризывника бережно хранить документ, но это не избавляет от различных форс-мажоров. Если юноша потерял приписное, ему необходимо явиться в военкомат по месту жительства. Там хранится его личное дело, на основании которого документ могут восстановить. Возможно, потребуются две черно-белые фотографии. Дубликат свидетельства считается полноценным документом.
Если призывник небрежно обращается с приписным, ему грозит штраф. Денежное взыскание положено за испорченный документ – до 150р, собственно за утерю штрафа нет. Если же юноша пользуется поддельным свидетельством, это грозит ему штрафом до 80 000р или тюремным сроком. Кроме того, возможен дополнительный штраф за уклонение от военной службы.
Смотрите видео о получении приписного свидетельства:
Заметили ошибку? Выделите ее и нажмите Ctrl+Enter, чтобы сообщить нам.
Поделиться
ВКонтакте
Класс
Telegram
пошаговая инструкция. Что делать, если утеряно приписное свидетельство? :: BusinessMan.ru
Согласно российскому законодательству, все молодые люди, достигшие возраста 18 лет, подлежат воинскому учету, который проводится для определения количества годных граждан для призыва. Для того чтобы проведение этой процедуры было возможно, оформление юношей начинается на 1-2 года раньше, то есть в возрасте 16-17 лет.
Потому еще во время обучения в школе подростков приглашают с помощью повестки пройти медицинское освидетельствование и зарегистрироваться в военкомате по месту прописки. Именно с этого момента у юношей начинаются правовые отношения с военным комиссариатом.
Получение приписного свидетельства
Основным документом, определяющим принадлежность молодого человека к будущей воинской службе, является приписное свидетельство. Получить его можно в военкомате по месту жительства после прохождения медицинской комиссии и подачи определенного пакета документов.
Сделать это необходимо по нескольким причинам: во-первых, долг перед Родиной никто не отменял, во-вторых, уклонение от воинской службы преследуется по закону, причем предусмотрена уголовная ответственность. В качестве наказания могут быть назначены штраф, принудительные работы или лишение свободы.
Если вы хотите схитрить и получить приписное свидетельство из военкомата, даже не побывав там, не стоит тратить лишнее время и деньги. Этот документ подвержен строгой отчетности, кроме того, защищен уникальным номером и водяными знаками. Рано или поздно при проверке вас выведут на чистую воду, что повлечет за собой еще большие неприятности, чем просто уклонение от воинской службы.
Медицинское освидетельствование
Первым шагом к тому, чтобы получить приписное свидетельство, будет прохождение медкомиссии, по итогам которой определяется соответствие и годность молодого человека к воинской службе. Как правило, явку на освидетельствование обеспечивает школа, в которой учиться будущий призывник, с подачи военкомата. Поэтому особых затруднений этот этап вызвать не должен.
По результатам медицинской комиссии юноше присуждается определенный статус: годен, не годен или ограниченно годен к воинской службе. Медицинская карта, на основании которой принимается решение, доставляется в военкомат без участия допризывника.
В некоторых случаях возможно назначение дополнительного медицинского обследования, о чем молодой человек извещается отдельно. При этом следует учитывать, что результаты первой медицинской комиссии не являются окончательными, и категория годности, указанная в приписном удостоверении, может измениться.
Какие документы потребуются для предоставления в военкомат?
После прохождения медкомиссии военкомат высылает на домашний адрес призывника повестку с датой и временем, когда необходимо явиться с документами на оформление. Вам потребуются следующие документы для приписного свидетельства:
- Паспорт или свидетельство о рождении.
- Справка из ЖКХ по месту жительства или свидетельство о временной регистрации.
- Если на момент постановки на учет молодой человек успел окончить школу – документ об образовании.
На все перечисленные выше документы необходимо сделать ксерокопии.
- Характеристика, оформленная и подписанная руководителем учебного учреждения, или с места работы.
- Две анкеты, в одну из которых занесены данные о родителях призывника, в другую – сведения о самом молодом человеке. Бланки вам выдадут в военкомате.
- Три фотографии размером 3х4 см в черно-белом варианте.
- Результаты стандартных анализов.
В некоторых случаях могут потребоваться дополнительные документы, о чем вас известят в военкомате при первой явке. Их будет необходимо донести. После этого вам назначат дату, когда будет нужно прийти за оформленным приписным свидетельством.
Что должно быть в этом документе?
Приписное свидетельство состоит из нескольких страниц, каждая из которых заполняется на определенном этапе оформления:
- На первой странице, кроме стандартных данных (фамилии, имени, отчества, даты рождения), указывается дата постановки на учет.
- Там же прописывается категория годности молодого человека к военной службе, которая различается по степени ограничения.
- На основании даты рождения военкомом определяется срок прохождения призывной комиссии, которая назначается на момент достижения юношей 18 лет, что также отмечается на странице № 1 приписного удостоверения.
- На второй странице свидетельства, а заодно и в личном деле делается отметка о том, что гражданин оповещен о сроках его явки в военкомат для решения вопроса о призыве на воинскую службу.
- Оставшиеся части страниц № 2 и № 3 отведены для отметок о его снятии и постановке на учет.
- На четвертой и пятой страницах отмечаются все выносимые решения призывной комиссии: о призыве на воинскую службу, об отсрочке или освобождении от армии или о направлении на дополнительное обследование по медицинским показаниям. При выдаче приписного удостоверения, когда окончательное решение о дальнейшей судьбе призывника еще не вынесено, эти страницы могут оставаться чистыми.
Срок явки в военкомат
В случае если не было принято решение об отсрочке или освобождении от прохождения воинской службы, необходимо самостоятельно явиться в военный комиссариат для прохождения мероприятий по отправке в армию. При этом молодому человеку вручается под роспись повестка, корешок от которой подшивается в личное дело призывника.
Если у гражданина имеется отсрочка по причине обучения в высшем или профильном учебном заведении, при этом ее срок заканчивается ранее, чем возраст призывника достигнет 27 лет, дата назначает с учетом этого условия.
Окончание срока действия удостоверения
Приписное свидетельство действует до момента получения призывником военного билета или решения об освобождении его от призыва, после чего свидетельство изымается и уничтожается в соответствии с установленным порядком.
Такие нормы законодательства, регламентирующие оформление и выдачу удостоверения, действуют на всей территории России, при этом в большинстве стран бывшего СНГ этот порядок оформления также сохранился. Приписное свидетельство в Украине, Казахстане и ряде других стран практически не отличается от российского удостоверения.
Что делать, если приписное свидетельство не было выдано?
Есть ряд случаев, когда по каким-либо причинам молодому человеку не было выдано приписное свидетельство. Как получить документ в этом случае?
Такая ситуация нередко возникает, если по окончании школы юноша не продолжил свое обучение ни в одном из вузов и не устроился на работу. Как вариант, молодой человек может работать, но руководство относится к служебной дисциплине халатно и при оформлении не требует необходимых документов.
В этом случае необходимо самостоятельно явиться в военкомат по месту жительства и написать заявление. После чего вам сообщат, какие требуются документы и когда их необходимо принести. В следующий визит вы получите военное приписное свидетельство.
Подобные ситуации могут возникнуть и при переезде в другой город, особенно когда призывник не известил военкомат о смене места жительства. Кстати, в этом случае поставить в известность военный комиссариат настоятельно рекомендуется, чтобы вас не сочли уклонистом.
Как поступить, если нет постоянной прописки?
Получение приписного свидетельства может быть омрачено еще одной проблемой, связанной с отсутствием постоянной прописки. В случае если призывник проживает не там, где зарегистрирован или имеет временную прописку, допустимо явиться в военкомат по месту фактического проживания. В этой ситуации приписка будет временной.
Если прописки нет вовсе, также можно прибыть в военный комиссариат и написать заявление, где необходимо обозначить отсутствие регистрации. Это необходимо для предотвращения возможных претензий со стороны военкомата и закона в будущем.
Потеря приписного свидетельства
В жизни бывает всякое, и иногда в силу разных причин бывают утеряны даже самые важные документы. В связи с этим возникает резонный вопрос: «Если молодой человек потерял приписное свидетельство, что делать?»
Необходимо в очередной раз посетить военкомат и написать заявление на имя начальника об утере документа с объяснением причины. Кроме того, потребуется представить весь ранее указанный пакет документов, включая фотографии. Не потребуется только повторного прохождения медицинского освидетельствования и предъявления результатов анализов.
Сотрудники военкомата поднимут ваше дело и выдадут новое приписное удостоверение. О том, когда вы его сможете получить, будет сообщено при подаче документов.
Кстати, получить за вас дубликат свидетельства могут и родители, если по какой-либо причине вы не можете этого сделать, например, из-за болезни или отъезда в другой город. В этом случае заявление о восстановлении пишется от имени любого из родителей.
Форс-мажорные обстоятельства
Стоит сказать, что никакого наказания за утерю документа законодательством не предусматривается. За исключением умышленной порчи свидетельства, которая наказывается штрафом или предупреждением. Поэтому во избежание разногласий с военкоматом, в случае если приписное свидетельство было утрачено по весомой причине, лучше предоставить справку из соответствующей службы:
- Если документ был украден и этот факт был установлен сотрудниками МВД, возьмите справку в полиции.
- В случае уничтожения приписного свидетельства во время пожара потребуется бумага, подтверждающая данный факт от органов пожарной службы.
- Если причиной утраты стало стихийное бедствие – подобную справку должно предоставить Министерство по чрезвычайным ситуациям.
Наличие этих документов выставит вас в более благоприятном свете и ускорит процесс получения дубликата документа, так как восстановить приписное свидетельство необходимо как можно быстрей.
Зачем нужно удостоверение по приписке?
Несмотря на то что приписное свидетельство необходимо в первую очередь военкомату для учета допризывников и призывников, не менее важен этот документ и для самого молодого человека. Наличие его у юноши является гарантией законопослушности человека. Кроме того, это один из основных документов, требуемым во многих случаях жизни.
Например, при поступлении в любое профильное или высшее учебное заведение от допризывника потребуют предъявить приписное свидетельство из военкомата. Дело в том, что все эти учреждения в обязательном порядке отчитываются перед военным комиссариатом о своих учащихся. Впрочем, законодательством не запрещается принимать юношей без этого документа, но в большинстве случаев вузы предпочитают не связываться с подобными абитуриентами. К тому же предъявление приписного документа позволит получить отсрочку от армии на время учебы.
Это момент касается и работодателей, для которых предпочтителен сотрудник, соблюдающий закон. Прием работника без этого документа или военного билета чреват для работодателя серьезным штрафом.
Как получить и что это такое
Школьник или даже студент, достигший 16-17-летнего возраста, получает новый статус – допризывник, но не сразу. Граждане РФ мужского пола, достигшие совершеннолетия, подлежат воинскому учёту, а допризывные мероприятия позволяют определить примерное количество потенциальных новобранцев. На основании полученных данных и составляется план призыва на определённый период. Вот почему первую военкоматовскую повестку следует ожидать, когда юноша является ещё старшеклассником.
Первый армейский «звоночек»
Ученик старших классов должен знать, что скоро ему придёт повестка из военкомата, которая является ничем иным, как предложением прийти на медицинскую комиссию, а потом в военкомат по месту прописки с целью осуществления процедуры постановки на первичный воинский учёт. Первым документом «военной» направленности принято считать приписное свидетельство, которое можно получить после прохождения медосвидетельствования и подачи документов.
Можно ли не получать приписной билет? Конечно, можно, только в будущем его отсутствие доставит столько проблем, что можно будет поставить крест на своей карьере. Поэтому, данную процедуру должны пройти все допризывники, ибо это в их интересах. Ничего страшного не произойдёт, если парень сходит на медкомиссию и сдаст куда нужно требуемый пакет документов.
Как выглядит документ первичного воинского учёта
Приписной билет (удостоверение, свидетельство, лист) – это небольшая книжечка голубого цвета, в которую вносится информация, имеющая отношение к допризывнику. Это своего рода прототип военного билета, а значит, данный документ требует к себе бережного отношения. В его значимости можно и не сомневаться, поскольку приписное свидетельство содержит в себе не только информацию нормативно-правового характера, но и личные данные допризывника – фотографию, ФИО, категорию годности.
Документ имеет серию и номер, а каждая его страница защищена от подделок водяным знаком. Приписное свидетельство из военкомата является первым документом, подтверждающим постановку на воинский учёт, и он впоследствии подлежит обмену на военный билет.
Необходимые документы для приписного свидетельства
- Паспорт или Свидетельство о рождении.
- Чёрно-белые фото 3 на 4 в количестве трёх штук.
- Справка с места жительства.
- Анкеты: с информацией о допризывнике и его родителях.
- Аттестат о неполном (полном) среднем образовании.
- Результаты медосвидетельствования.
Чаще всего медкарта из учреждения здравоохранения доставляется в военный комиссариат без участия допризывника. Именно амбулаторная карта и позволяет членам медкомиссии принять решение о назначении дообследования, а также она необходима для определения категории годности.
Медосвидетельствование
Для получения приписного свидетельства требуется пройти медкомиссию, результаты которой позволят предварительно определить категорию годности будущего солдата. Явку на военную медкомиссию обеспечивает общеобразовательное учреждение, для чего учеников даже снимают с занятий. Примечательно, что врачи военной медкомиссии не полномочны ставить диагнозы, они принимают во внимание наличие у допризывника заболеваний, диагностированных специалистами государственных поликлиник.
Если юноша допризывного возраста имеет какие-то документы, подтверждающие наличие у него какого-либо заболевания, то он обязательно должен предоставить членам военной медкомиссии, которые имеют править отправить парня на дообследование. Перечень специалистов, которых нужно посетить, стандартен: отоларинголог, терапевт, хирург, невропатолог, психиатр, офтальмолог, стоматолог. По итогам медицинского обследования допризывнику присваивается одна из пяти категорий годности, которая не может быть присвоена «пожизненно», поскольку за год-два, оставшиеся до призыва, в здоровье юноши могут произойти, как позитивные, так и негативные изменения, что повлечёт за собой смену категории годности.
Получение приписного билета
После того, как документы предоставлены, а военная медкомиссия пройдена, производится первичная постановка допризывника на воинский учёт. Сотрудники военкомата на каждого «новичка» заводят личное дело, куда вносится информация о военнообязанном гражданине, имеющая отношение к армии. После проведения подобных мероприятий, юноша получит предписание, «украшенное» подписями и печатями. В момент его вручения молодому человеку будут разъяснены все его права и обязанности. Кроме того, он будет предупреждён об ответственности за неявку на призывные мероприятия.
Именно в этот момент предварительно определяются сроки явки на призывной пункт. Приписное свидетельство вручается «под подпись», то есть, в его получении нужно будет расписаться. Данный «автограф» означает одно: гражданин, ставший с этой минуты военнообязанным, вовсе не собирается уклоняться от выполнения конституционного и гражданского долга, и он осознаёт всю важность получения приписного свидетельства. С этого момента молодой человек официально получает статус «допризывник», который по достижении совершеннолетия плавно трансформируется в «призывника».
Нестандартные ситуации
Бывает, что молодой человек переезжает в другой город, причём именно в тот момент, когда военкомат начинает процедуру постановки допризывника на первичный воинский учёт. В этом нет ничего страшного, поскольку парень автоматически переходит в компетенцию другого военного комиссариата, базирующегося по новому месту жительства. Поэтому, если так некстати случился переезд, то нужно как можно быстрее обратиться в «новый» военкомат.
В современном мире нередки ситуации, когда военкоматы попросту забывают о существовании конкретного человека. Это может произойти в том случае, если парень нигде не учится и не работает. Разумеется, радоваться такому «благоприятному» стечению обстоятельств не следует, поскольку такая весёлая и беззаботная жизнь закончится, когда встанет вопрос о поступление в какое-нибудь учебное заведение, об официальном трудоустройстве или о банальной смене паспорта. Поэтому, если «гора не идёт к Магомеду», то гражданин сам должен прийти или позвонить в военкомат и поинтересоваться: а почему это о нём все забыли?
Ещё ситуация: медкомиссия пройдена, документы « на приписное» в военкомат сданы, а ничего не происходит. Если военный комиссариат не отдаёт приписное свидетельство, то нужно выяснить причины. Для этого пишется заявление на имя военкома, которое должно быть рассмотрен в предельно короткий срок. Возможно, произошла какая-то путаница или просто допризывник предоставил недостоверную информацию о себе или о своих родителях. Истинную причину можно установить только после личного обращения, выраженного в форме заявления.
Как получить приписное свидетельство после 18 лет
[ads-mob-5]Если юноша по каким-то причинам не получил приписной лист «вместе со всеми», то есть, в 16-17 лет, то это можно сделать и попозже, для чего нужно просто явиться в военкомат и рассказать сотрудникам о своих намерениях. Примечательно, что допризывники могут становиться на первичный учёт в строго определённое время: с 01 января по 31 марта. Граждане, уже достигшие совершеннолетия, могут это сделать на протяжении всего календарного года.
Стоит отметить, что для гражданина, уже достигшего совершеннолетия и подлежащего призыву процедура получения приписного свидетельства осложняется, поскольку к нему неизбежно возникнут вопросы со стороны сотрудников военкомата. Но лучше поздно, чем никогда, ведь отсутствие данного документа вполне может послужить основанием для возбуждения уголовного дела против уклониста. И добровольная явка может сыграть позитивную роль во всей этой истории. Бывают ситуации, когда гражданин посещает военкомат в непризывной период, и к тому моменту военная медицинская комиссия прекращает свою деятельность, а из-за одного человека её никто собирать не будет. Поэтому, повестка вручается на более поздний срок – в аккурат к следующему призыву.
Отличия между приписным и военным билетом
Приписное удостоверение является документом воинского учёта граждан, подлежащих призыву, выдаваемый после того, как была осуществлена первичная постановка на учёт. На первой странице данного документа указывается ФИО; год, число, месяц рождения; сведения о военном комиссариате, предварительная категория годности. Страницы 2-3 являются «служебными», и на них проставляются штампы о принятии/снятии гражданина на воинский учёт, а также даты явки на медкомиссию. Страницы 4-5 содержат информацию о решениях, принятых призывной комиссией, а также о дате, в которую юноша должен прибыть в военкомат после отсрочки.
Военный билет – это тоже документ воинского учёта, содержащий в себе информацию о военнослужащем или военнообязанном. Данный документ выдаётся при прохождении армейской службы, при зачислении в запас (по разным причинам), при поступлении в военное училище или ВУЗ.
Военный билет более информативен, нежели чем приписное свидетельство, и в нём содержится такая информация, как:
- ФИО, подпись, фотография и дата рождения гражданина, сведения о военкомате с личной подписью военкома, штамп и дата выдачи документа. Примечательно, что вся эта информация представлена на так называемой нулевой странице.
- На первой странице указывается: семейное положение, спортивный разряд, специальность, образование, место рождения.
- Вторая страница содержит информацию о том, «каким боком» гражданин относится к военной службе. Если никаким, то так и пишется: «негоден», «уволен в запас» и пр.
- На четвёртой странице ставится отметка о прохождении службы или «не служил».
- Восьмая страница – для воинского звания. Кстати, все неслужившие – рядовые.
- Одиннадцатая страница – это место для ВУС, группы учёта, категории запаса.
- 21-24 страницы предназначены для штампов о постановке/снятии с воинского учёта.
Как видно, отличия между этими двумя документами есть, причём весьма существенные. Неявка в военкомат по повестке может повлечь за собой неприятные последствия: от административной ответственности до уголовной, хотя, здесь огромную роль играет наличие/отсутствие уважительных причин.
Почему не стоит покупать
Потому, что это обман обязательно вскроется, а, как известно, подделка и использование подложных документов карается по закону достаточно строго. И в лучшем случае можно «отделаться» солидным штрафом или исправительными работами. Приписное свидетельство – это документ, представляющий собой бланк строгой отчётности, имеющий водяные знаки и серийный номер. А это значит, что «вычислить» подделку может даже «неэксперт», а обычный человек.
Приписное свидетельство из военкомата как получить и восстановить
Бесплатная консультация юриста по телефону:
Приписное свидетельство является важным документом. Оно выдается всем россиянам мужского пола, являющимся пригодными для призвания в вооруженные силы. Именно поэтому его еще называют основным документом призывника, стоящего на учете.
Каждый юноша, которому уже исполнилось 17 лет, обязан прийти в военкомат своего населенного пункта и стать на военный учет. Воинский орган обязан его выдавать призывнику в кратчайшие сроки, ведь документ нужен в том числе для поступления в ВУЗ и соответственно получения отсрочки.
Интересно, что обладательницами такого документа становятся и девушки. Что это такое, и в каком случае он выдается представительницам прекрасного пола? Речь идет о тех женщинах, которые получили профессию, которая является частью списка ВУС.
Приписное свидетельство из военкомата
Получить приписное свидетельство в военкомате – обязанность каждого военнообязанного мужчины. Перед тем, как стать на учет, вы пройдете медицинскую комиссию и получите соответствующую справку о пригодности.
Свидетельство призывника – это еще не означает, что вас скоро призовут, ведь, например, этот документ понадобится вам для поступления в ВУЗ. Срок действия документа охватывает в том числе и период, когда человек будет учиться в высшем учебном заведении. Именно эта официальная «корочка» контролирует прохождение отношений гражданина и органов Министерства обороны. Если вас интересует, что это такое и как получить его, то должен интересовать и срок действия. Срок действия приписного удостоверения – призыв на службу с получением билета либо списание в запас.
Приписное свидетельство для юношей что такое как выглядит?
Форма документа доступна по ссылке: Именно такая «книжечка» будет вам выдаваться в военкомате. Так что если вы хотите знать, как выглядит она, вы можете ее бесплатно скачать по ссылке выше. Можно сказать, что это небольшая книжка в переплете. В нее вписываются все сведения, необходимые для армейских служб. Правила по заполнению установлены нормативной документацией Минобороны.
Как получить приписное свидетельство в военкомате – документы
Одно из требований – подготовка пакета документации. Он не является значительным. Туда входят справка из паспортного стола, справка о прохождении медкомиссии, характеристика с работы или с места учеба, если вы уже выполнили поступление в ВУЗ, копия паспорта. В отдельных военкоматах могут запросить другие категории документации.
Когда выдаётся приписное свидетельство и срок действия
Возраст, являющийся поводом для получения документа из военкомата – семнадцать лет. Он действует до того момента, пока вам не будет выдан военный билет во время того, как вы начнете проходить военную службу либо при списании вас в запас.
Особое внимание в документе уделяется фотографии, ведь он является личным. Как выглядит фото? Оно должно иметь размер 3х4 в анфасе на светлом однотонном фоне.
Что делать если потерял приписное свидетельство?
В первую очередь нужно вспомнить о случае, когда свидетельство еще не выдано, а будущий призывник переезжает на новое место. Как восстановить новое удостоверение? Нужно обратиться уже в военный орган по новому району с соответствующим заявлением. Его срок действия начинается с момента получения.
При потере восстановление проходит также через военкомат. Нужно написать заявление с информацией об утере и подать его именно в тот орган, где человек стоит на учете. При этом восстановить его придется, собирая весь пакет документации.
Нужно ли приписное свидетельство для поступления в вуз?
Для поступления в ВУЗ приписное свидетельство также необходимо. Ведь только после поступления в ВУЗ вам будет выдана отсрочка, срок действия которой – время обучения в учреждении.
Более подробно о том, как получить отсрочку от армии можно читать по ссылке: В случае возникновения дополнительных вопросов, связанных с получение данного акта, его восстановлением после утери или при переезде следует обращаться за грамотной юридической консультацией.
Бесплатная консультация юриста по телефону:
Как получить приписное свидетельство в военкомате
Юноши, после достижения ими шестнадцатилетнего возраста, относятся к категории допризывников, но после определенных мероприятий и получения приписного свидетельства. Молодые люди, которым исполнилось 18 лет, обязаны исполнить военный долг перед государством и отслужить срочную службу в армии. А этапы допризывного учета проводятся для того, чтобы сотрудники военкомата смогли примерно подсчитать количество будущих солдат на определенный период призывной кампании.
Из этого следует, что свое первое уведомление о необходимости явиться в расположение военного комиссариата парень получит еще в старших классах. Выпускники, которые имеют большое желание отправиться в одну из военных частей страны, часто интересуются вопросом, как получить приписное свидетельство в военкомате. Всё о тонкостях этой процедуры далее в статье.
Первый военный документ потенциального новобранца
Всех ребят старшеклассников обязательно предупреждают о том, что в скором времени они получат повестку из военкомата, которая обозначает, что необходимо явиться для прохождения медицинского осмотра, а после этого пройти процедуру регистрации на первичный военный учет. Первый официальный военный документ молодого человека – это приписное свидетельство, которое выдается юноше после прохождения медицинского обследования и сдачи необходимых документов.
Противники армейской службы интересуются, а можно не получать данный документ? Конечно, можно проигнорировать регистрацию первичного воинского учета, но со временем отсутствие приписного предоставит достаточное количество проблем в отношении карьеры мужчины. Поэтому рекомендуется всем допризывникам поучаствовать в этом несложном мероприятии, к тому же требуется всего-то пройти медицинское освидетельствование, а также собрать и сдать требуемый пакет бумаг.
Внешний вид и содержание удостоверения
Приписной лист именуется удостоверением гражданина, подлежащего призыву на военную службу, и имеет вид небольшой голубой книжки, на страницах которой содержится информация о будущем новобранце. По своей значимости документ можно сравнить с военным билетом, это говорит о том, что он требует к себе ответственного отношения.
В том, что это довольно серьезная книжка, нет никаких сомнений, на ее страницах записывают не только личные данные молодого человека, фамилию, имя, отчество, фото, модификацию годности к службе, но и всю остальную нормативно-правовую информацию.
На первой странице билета указывается серия и номер приписного, для каждого допризывника он индивидуален, и вносится в общую базу данных военкомата. Во избежание подделок каждая страница свидетельства защищена водяным знаком.
Внимание! Приписное удостоверение является серьезным документом, обозначающим регистрацию на первичный воинский учет несовершеннолетнего парня. По достижению 18-летия юноша, после вручения повестки и прохождения медкомиссии, обменяет приписной лист на военный билет.
Пакет необходимых документов
Перед тем, как получить приписное свидетельство, требуется собрать пакет бумаг. Зачастую список состоит из:
- Имеющегося на момент получения билета удостоверения личности человека. Это может быть паспорт или его свидетельство о рождении;
- Фотографии размером 3х4, чёрно-белые;
- Бумага с места проживания;
- Заполненные анкеты, содержащие в себе данные о молодом человеке, а также его родителях;
- Документ, подтверждающий полное или неполное среднее образование;
- Заключение членов медицинской комиссии после медосмотра.
Зачастую амбулаторная карта из поликлиники передаётся докторам военкомата без участия молодого парня. На основании записей медкарты специалисты военно-врачебной комиссии могут решить, отправлять или не отправлять допризывника на дополнительную диагностику, а также эти данные влияют на заключение врачей относительно определения будущего солдата к тому или иному разряду пригодности.
Процедура медицинского осмотра
Чтобы получить заветную книжку, необходимо пройти несколько этапов. Один из них – это медицинское освидетельствование. По результатам будущего солдата российской армии предварительно относят к одной из пяти категорий пригодности. Ответственность за своевременное прибытие старшеклассников на медицинский осмотр лежит на учебном заведении, при необходимости их могут даже освободить от уроков.
Необходимо понимать, что специалисты медицинской комиссии не имеют полномочий диагностировать какие-либо патологии допризывникам. Перед принятием решения, касающегося разряда годности, врачи обязаны учитывать результаты всех предыдущих обследований юноши в государственных больницах.
В том случае, если несовершеннолетний парень имеет справки, снимки или другие бумаги, подтверждающие наличие какой-либо болезни, он должен представить их специалистам военно-врачебной комиссии в обязательном порядке. Только на основании этой документации, для подтверждения диагноза, члены комиссии отправляют допризывника на дополнительную диагностику в стационар.
Перед тем, как получить приписное свидетельство, молодой человек проходит осмотр у медицинских работников базовых специальностей. Обычно это: хирург, терапевт, психиатр, окулист, стоматолог, ЛОР и невропатолог. На основании заключения каждого из врачей и записей в амбулаторной карте, глава медкомиссии принимает окончательное решение о присвоении парню модификации годности. Данная отметка не является окончательной для будущего бойца, так как это лишь первичный воинский учет и первая медкомиссия.
За несколько лет до наступления совершеннолетия юноши в его жизни могут произойти различные события, которые повлияют на состояние его здоровья, как в положительную, так и в отрицательную сторону. Поэтому после следующего медосвидетельствования категория может измениться.
Процесс оформления приписного листа
После прохождения всех необходимых процедур и сбора пакета документов военнообязанного парня ставят на первичный воинский учет. На каждого допризывника сотрудниками военного комиссариата заводится личное дело, в котором содержатся все необходимые данные о несовершеннолетнем, касающиеся службы в Вооруженных силах.
Далее, по завершению всех предыдущих этапов, молодой человек получает приписное удостоверение, со всеми полагающимися штампами и подписями. Во время передачи юноше удостоверения уполномоченные сотрудники уведомляют парня о его обязанностях и правах, а также предоставляют информацию о наказании за игнорирование повестки во время призывной кампании.
После вручения приписного сотрудники учреждения примерно определяют дату посещения военкомата во время призыва. С того момента, когда молодой человек становится обладателем приписного листа, он официально находится в статусе «допризывник», который изменится на статус «призывник» после наступления 18-летнего возраста.
Важно! Удостоверение о первичном воинском учете выдаётся юношам лично под подпись. Оставляя свою роспись, ребята считаются военнообязанными гражданами страны и со всей ответственностью должны относиться к выполнению долга перед Родиной и осознавать важность этого мероприятия.
Возможные проблемы при первичной регистрации допризывника
Во время постановки несовершеннолетнего на воинский учет могут происходить различные нестандартные ситуации. Например, в период, когда военный комиссариат начинает регистрацию допризывников, молодой человек переезжает на новое место жительства. Катастрофы в этом нет, так как будущего солдата автоматически переведут в компетенцию военкомата другого города. Из этого следует, что после переезда необходимо в свободное время явиться в отделение ближайшего военного учреждения.
Возможно, что сотрудники комиссариата могут забыть о вручении уведомления конкретному юноше. Зачастую такие ситуации случаются, если парень не получает образование и не работает. Радоваться тому, что человек остался незамеченным, не стоит, так как первые трудности появятся, когда молодой человек захочет получить образование, трудоустроиться или ему потребуется смена паспорта.
Оказавшись в таких обстоятельствах, несовершеннолетний должен самостоятельно обратиться в военкомат и задать вопрос, как получить приписное свидетельство, если его забыли уведомить о дате медкомиссии.
Еще возможен такой вариант событий: медосвидетельствование успешно пройдено, пакет бумаг на получение приписного билета представлен сотрудникам военного комиссариата, но приглашение на вручение книжки не поступает. Молодому человеку необходимо в такой ситуации выяснить, по каким причинам военкомат не отдает удостоверение.
Чтобы решить данную проблему, юноше необходимо написать заявление, которое должно быть рассмотрено за короткое время. Причинами неприятной ситуации могут быть ошибки сотрудников военного учреждения либо предоставление парнем ложной информации о себе и своих родственниках. Но без соответствующего заявления в этой проблеме не разобраться.
Как получить свидетельство после совершеннолетия?
Если по каким-либо причинам будущий солдат не получил документ вовремя, то есть в период 16-17 лет, существует возможность получения приписного листа и позже положенного срока. Для этого парню необходимо прийти в расположение военного комиссариата и изъявить желание о получении удостоверения. Стоит обратить внимание на то, что несовершеннолетние ребята становятся на учет в строго отведенный для этого период: с 1.01. по 31.03. Что касается совершеннолетних юношей, они имеют право получить заветную книжку на протяжении всего года.
Однако для этой категории граждан процедура постановки на военный учет будет несколько осложнена, в силу того, что необходимо будет объяснить причину отсутствия на медкомиссии в положенном возрасте сотрудникам комиссариата.
Не стоит бояться процедуры получения билета после 18 лет, так как в будущем отсутствие этого удостоверения может являться причиной возбуждения уголовного дела.
В заключение
Ребятам необходимо со всей ответственностью и серьезностью относиться к первичным военным мероприятиям в их жизни. В силу молодого возраста человек может не осознавать, какие неприятные последствия в будущем несёт за собой игнорирование необходимых процедур.
Прочитав статью, можно с лёгкостью узнать, как получить приписной билет допризывника в военкомате. Получив ответы на вопросы и узнав полную информацию об этой процедуре, парень сможет заранее подготовиться к возможным нестандартным ситуациям, которые связаны с получением первого военного документа в жизни мужчины.
Приписное свидетельство из военкомата как получить и восстановить
Приписное свидетельство значится как первичный документ по постановке субъекта на военный учет. После его получения лицо вплоть до 27-ми летнего возраста (при отсутствии причин) будет числиться в списках военкомата в качестве призывника. О том, что это за документ, мы и расскажем далее.
Приписное свидетельство из военкомата
Получить его возможно только в одном случае — после прохождения предусмотренной медицинской комиссии. В первый раз такие мероприятия проводятся еще в школе, когда юноши впервые посещают военкомат. Именно с этого времени им на руки и выдается приписное свидетельство, какое относится к числу официальных документов.
Основное его назначение — это то, что в нем указывается категория пригодности к воинской службе. Т.е. теперь в военкомате будут знать, в какие именно войска вас направлять на службу, или же на какой срок предоставить отсрочку. Выдается книжка также и тем, кто по своим физическим показателям сразу освобождается от службы.
Документ необходимо беречь до тех пор, пока на руки не будет выдан военный билет или справка. После этого он более не нужен (обычно он сдается при получении военного билета). Теперь гражданин РФ более не нуждается в отсрочке от армии, так как его долг перед родиной считается завершенным.
Приписное свидетельство для юношей что такое как выглядит?
Что это такое надеемся понятно, теперь поясним, как именно оно выглядит. Это маленькая книжка светло-голубого цвета с гербом ВС РФ на лицевой стороне. В ней всего несколько страниц с данными о росте, весе и прочих физических показателях ее обладателя. На последней странице указывается категория пригодности, которая до прохождения самой последней комиссии не будет считаться за исходную величину, а будет иметь лишь условное значение. После получения свидетельства субъект будет еще несколько раз проходит освидетельствование т.к. его здоровье и физическое состояние за годы может значительно измениться.
Далее расскажем о том, как получить приписное свидетельство, какие для этого необходимы, нужно ли писать заявление и как действовать в случае утери книжки с результатами прохождения медкомиссии.
Возникла проблема? Позвоните юристу:
+7 (499) 703-46-28 — Москва, Московская область
+7 (812) 309-76-23 — Санкт-Петербург, Ленинградская область
Как получить приписное свидетельство в военкомате – документы
Получить этот документ — книжку можно только после прохождения медкомиссии. Для ее прохождения от субъекта потребуют только паспорт — удостоверение личности. Никаких других документов в военкомат предоставлять не следует. После проверки у всех врачей гражданскому лицу будет выдано приписное свидетельство.
Когда выдаётся приписное свидетельство и срок действия?
После прохождения медицинского освидетельствования, обычно через неделю, лицо вновь посещает военкомат и получает на руки описываемый нами документ. Делается это под роспись в кабинете главного врача военкомата. Дело в том, что срока действия у такой книжки нет. Как мы уже говорили выше, оно является значимым до получения военного билета. Т.е. условно такой срок можно обозначить как 12-13 лет.
Что делать если потерял приписное свидетельство?
Для того чтобы его восстановить (хотя в большинстве случаев это не обязательно) необходимо обратиться в военкомат непосредственно к главному врачу. Особого страшного в потере ничего нет. Вам надо будет предоставить фото и расписаться в получении дубликата. Обычно выдача происходит в этот же день.
Как восстановить приписное свидетельство — нужно ли приписное свидетельство для поступления в ВУЗ?
Действительно оно необходимо для поступления в СУЗы и ВУЗы. Это необходимо для того, чтобы в учебном заведении смогли должным образом оформить лицу отсрочку от армии по очной учебе. Далее, два раза в год, специальный отдел при ВУЗе будет направлять в военкомат запрос (подтверждение) того, что студент не отчислен, а значит право отсрочку еще действует.
Причину восстановления книжки в военкомате озвучивать не следует. Исполнительный орган должен выдать вам дубликат по первому требованию. Более того, если свидетельство утеряно, то и на получении военного билета это никак не скажется. В военкомате и без этого имеются на вас сведения (в личном деле), а сама книжки нужна только вам в виде дополнительного документа и для предоставления ее в различные органы и по требованию.
Если возникают дополнительные вопросы о том как его получить и как восстановить, следует обратиться к нашему юристу за консультацией.
Задать вопрос юристу
По любым вопросам обращайтесь к нашим юристам через данную форму!
Руководство по сертификации| Документы Microsoft
- 25 минут на чтение
В этой статье
Применимо к: Windows Server 2012 R2, Windows Server 2012
Центр сертификации (ЦС) отвечает за подтверждение личности пользователей, компьютеров и организаций.Центр сертификации аутентифицирует объект и подтверждает его подлинность, выдав сертификат с цифровой подписью. ЦС также может управлять сертификатами, отзывать и обновлять сертификаты.
Центр сертификации может ссылаться на следующее:
Установив службу роли центра сертификации служб сертификации Active Directory (AD CS), вы можете настроить сервер Windows для работы в качестве центра сертификации.
Перед установкой службы роли ЦС необходимо:
Спланируйте инфраструктуру открытых ключей (PKI), подходящую для вашей организации.
Установите и настройте аппаратный модуль безопасности (HSM) в соответствии с инструкциями поставщика HSM, если вы планируете его использовать.
Создайте соответствующий CAPolicy.inf, если вы хотите изменить параметры установки по умолчанию.
План для PKI
Чтобы ваша организация могла в полной мере воспользоваться преимуществами установки служб сертификации Active Directory (AD CS), необходимо соответствующим образом спланировать развертывание PKI.Вы должны определить, сколько центров сертификации вы установите и в какой конфигурации, прежде чем устанавливать какой-либо центр сертификации. Создание соответствующей инфраструктуры PKI может занять много времени, но это важно для успеха вашей PKI.
Для получения дополнительных сведений и ресурсов см. Руководство по разработке PKI в Microsoft TechNet.
Используйте HSM
Использование аппаратного модуля безопасности (HSM) может повысить безопасность CA и PKI.
HSM — это выделенное аппаратное устройство, управляемое отдельно от операционной системы.Эти модули обеспечивают безопасное аппаратное хранилище ключей CA в дополнение к выделенному криптографическому процессору для ускорения операций подписи и шифрования. Операционная система использует HSM через интерфейсы CryptoAPI, а HSM функционирует как устройство поставщика криптографических услуг (CSP).
HSMобычно представляют собой адаптеры PCI, но они также доступны в виде сетевых устройств, последовательных устройств и USB-устройств. Если организация планирует внедрить два или более центров сертификации, вы можете установить один сетевой HSM и использовать его для нескольких центров сертификации.
Чтобы настроить CA с помощью HSM, HSM должен быть установлен и настроен до того, как вы настроите какие-либо CA с ключами, которые будут храниться в HSM.
Рассмотрим файл CAPolicy.inf
Файл CAPolicy.inf не требуется для установки AD CS, но его можно использовать для настройки параметров CA. Файл CAPolicy.inf содержит различные настройки, которые используются при установке CA или при обновлении сертификата CA. Для использования файл CAPolicy.inf должен быть создан и сохранен в каталоге% systemroot% (обычно C: \ Windows).
Параметры, которые вы включаете в файл CAPolicy.inf, во многом зависят от типа развертывания, которое вы хотите создать. Например, корневой ЦС может иметь файл CAPolicy.inf, который выглядит следующим образом:
[Версия]
Подпись = "$ Windows NT $"
[Certsrv_Server]
RenewalKeyLength = 4096
RenewalValidityPeriod = лет
RenewalValidityPeriodUnits = 20
LoadDefaultTemplates = 0
В то время как файл CAPolicy.inf для предприятия, выпускающего ЦС, может выглядеть следующим образом:
[Версия]
Подпись = "$ Windows NT $"
[PolicyStatementExtension]
Политики = LegalPolicy, LimitedUsePolicy
[LegalPolicy]
OID = 1.1.1.1.1.1.1.1.1
URL = "http://www.contoso.com/pki/Policy/USLegalPolicy.asp"
URL = "ftp://ftp.contoso.com/pki/Policy/USLegalPolicy.txt"
[LimitedUsePolicy]
OID = 2.2.2.2.2.2.2.2.2
URL = "http://www.contoso.com/pki/Policy/USLimitedUsePolicy.asp"
URL = "ftp://ftp.contoso.com/pki/Policy/USLimitedUsePolicy.txt"
LoadDefaultTemplates = 0
Выберите параметры конфигурации CA
В следующих разделах описаны параметры конфигурации, которые вы выберете после установки двоичных установочных файлов CA.
Выберите тип установки
ЦС предприятия интегрированы с доменными службами Active Directory (AD DS). Они публикуют сертификаты и списки отзыва сертификатов (CRL) в AD DS. Центры сертификации предприятия используют информацию, которая хранится в AD DS, включая учетные записи пользователей и группы безопасности, для утверждения или отклонения запросов на сертификаты.Центры сертификации предприятия используют шаблоны сертификатов. Когда сертификат выпущен, ЦС предприятия использует информацию из шаблона сертификата для создания сертификата с соответствующими атрибутами для этого типа сертификата.
Если вы хотите включить автоматическое утверждение сертификатов и автоматическую регистрацию сертификатов пользователей, используйте ЦС предприятия для выдачи сертификатов. Эти функции доступны только в том случае, если инфраструктура CA интегрирована с Active Directory. Кроме того, только центры сертификации предприятия могут выдавать сертификаты, позволяющие вход с помощью смарт-карт, поскольку для этого процесса требуется, чтобы сертификаты смарт-карт автоматически сопоставлялись с учетными записями пользователей в Active Directory.
Автономные центры сертификации не требуют AD DS и не используют шаблоны сертификатов. Если вы используете автономные центры сертификации, вся информация о запрошенном типе сертификата должна быть включена в запрос сертификата. По умолчанию все запросы сертификатов, отправленные в автономные центры сертификации, хранятся в очереди ожидания, пока администратор центра сертификации не одобрит их. Вы можете настроить автономные центры сертификации для автоматической выдачи сертификатов по запросу, но это менее безопасно и обычно не рекомендуется, поскольку запросы не проходят проверку подлинности.
С точки зрения производительности использование автономных центров сертификации с автоматической выдачей позволяет выпускать сертификаты быстрее, чем при использовании корпоративных центров сертификации. Однако, если вы не используете автоматическую выдачу, использование автономных центров сертификации для выдачи больших объемов сертификатов обычно сопряжено с высокими административными затратами, поскольку администратор должен вручную просматривать, а затем утверждать или отклонять каждый запрос сертификата. По этой причине автономные центры сертификации лучше всего использовать с приложениями безопасности с открытым ключом в экстрасетях и в Интернете, когда у пользователей нет учетных записей пользователей и когда объем сертификатов, которые необходимо выдавать и управлять, относительно невелик
Вы должны использовать автономные центры сертификации для выдачи сертификатов, когда вы используете службу каталогов, отличную от Microsoft, или когда AD DS недоступны.В вашей организации можно использовать как корпоративные, так и автономные центры сертификации, как показано в следующей таблице.
Вариант | Предприятие CA | Автономный CA |
---|---|---|
Опубликуйте сертификаты в Active Directory и используйте Active Directory для проверки запросов сертификатов. | Есть | № |
Отключите ЦС. | Не рекомендуется | Есть |
Настройте ЦС для автоматической выдачи сертификатов. | Есть | Не рекомендуется |
Разрешить администраторам утверждать запросы сертификатов вручную. | Есть | Есть |
Разрешить использование шаблонов сертификатов. | Есть | № |
Проверка подлинности запросов в Active Directory. | Есть | № |
Выберите тип CA
Enterprise и автономные центры сертификации могут быть настроены как корневые центры сертификации или как подчиненные центры сертификации.Подчиненные ЦС могут быть дополнительно настроены как промежуточные ЦС (также называемые ЦС политики) или выдающие ЦС
Обозначьте корневой CA
Корневой ЦС — это ЦС, который находится на вершине иерархии сертификации. Клиенты в вашей организации должны ему безоговорочно доверять. Все цепочки сертификатов оканчиваются корневым ЦС. Независимо от того, используете ли вы корпоративный или автономный ЦС, вам необходимо назначить корневой ЦС.
Поскольку корневой ЦС является верхним ЦС в иерархии сертификации, поле Субъекта сертификата, выданного корневым ЦС, имеет то же значение, что и поле Эмитент сертификата.Аналогичным образом, поскольку цепочка сертификатов завершается, когда она достигает самозаверяющего ЦС, все самозаверяющие ЦС являются корневыми ЦС. Решение о назначении ЦС в качестве доверенного корневого ЦС может быть принято на уровне предприятия или локально отдельным ИТ-администратором.
Корневой ЦС служит фундаментом, на котором вы строите модель доверия в центре сертификации. Это гарантирует, что открытый ключ субъекта соответствует идентификационной информации, указанной в поле субъекта выдаваемых им сертификатов.Различные центры сертификации также могут проверить эту взаимосвязь, используя разные стандарты; следовательно, важно понимать политику и процедуры корневого центра сертификации, прежде чем доверять этому органу проверку открытых ключей.
Корневой ЦС — самый важный ЦС в вашей иерархии. Если ваш корневой ЦС скомпрометирован, все ЦС в иерархии и все выданные им сертификаты считаются скомпрометированными. Вы можете максимизировать безопасность корневого ЦС, отключая его от сети и используя подчиненные ЦС для выдачи сертификатов другим подчиненным ЦС или конечным пользователям.
Подчиненные центры сертификации
ЦС, не являющиеся корневыми ЦС, считаются подчиненными. Первый подчиненный ЦС в иерархии получает свой сертификат ЦС от корневого ЦС. Этот первый подчиненный ЦС может использовать этот ключ для выдачи сертификатов, которые проверяют целостность другого подчиненного ЦС. Эти подчиненные ЦС более высокого уровня называются промежуточными ЦС. Промежуточный ЦС подчиняется корневому ЦС, но служит вышестоящим органом сертификации для одного или нескольких подчиненных ЦС.
Промежуточный ЦС часто называют ЦС политики, поскольку он обычно используется для разделения классов сертификатов, которые можно различить с помощью политик.Например, разделение политик включает в себя уровень уверенности, который предоставляет CA, или географическое положение CA для различения различных групп конечных объектов. ЦС политики может быть в сети или офлайн.
Предупреждение
Невозможно преобразовать корневой ЦС в подчиненный ЦС и наоборот.
Хранить закрытый ключ
Закрытый ключ является частью удостоверения CA, и он должен быть защищен от взлома. Многие организации защищают закрытые ключи ЦС с помощью аппаратного модуля безопасности (HSM).Если HSM не используется, закрытый ключ хранится на компьютере CA. Дополнительные сведения см. В разделе Аппаратный модуль безопасности (HSM) в Microsoft TechNet.
Offline CA должны храниться в безопасных местах и не подключаться к сети. Центры сертификации используют свои закрытые ключи при выдаче сертификатов, поэтому закрытый ключ должен быть доступен (в сети) во время работы центра сертификации. Во всех случаях CA и его закрытый ключ на CA должны быть физически защищены.
Найдите существующий ключ
Если у вас уже есть существующий закрытый ключ, который вы хотите использовать во время установки, вы можете использовать экран Существующий ключ , чтобы найти этот ключ.Вы можете использовать кнопку Изменить для изменения поставщика криптографических услуг и, при необходимости, центра сертификации, в котором вы хотите найти существующий ключ.
Найдите существующий сертификат
Если у вас уже есть сертификат, содержащий закрытый ключ для CA, вы можете использовать экран Существующий сертификат , чтобы найти его. Вы можете использовать кнопку Импорт , чтобы открыть диалоговое окно Импорт существующего сертификата , а затем найти существующий файл PKCS # 12.
Выбрать криптографические параметры
Выбор параметров шифрования для центра сертификации (ЦС) может иметь серьезные последствия для безопасности, производительности и совместимости этого ЦС. Хотя параметры шифрования по умолчанию могут подходить для большинства центров сертификации, возможность реализации настраиваемых параметров может быть полезна администраторам и разработчикам приложений с более глубоким пониманием криптографии и потребностью в такой гибкости. Параметры криптографии могут быть реализованы с помощью поставщиков криптографических услуг (CSP) или поставщиков хранилищ ключей (KSP).
Важно
При использовании сертификата RSA для CA убедитесь, что длина ключа составляет не менее 2048 бит. Вы не должны пытаться использовать сертификат RSA ниже 1024 бит для CA. Служба CA (certsvc) не запустится, если установлен ключ RSA длиной менее 1024 бит.
— это аппаратные и программные компоненты в операционных системах Windows, которые обеспечивают общие криптографические функции. CSP могут быть написаны для обеспечения множества алгоритмов шифрования и подписи.
KSPмогут обеспечить надежную защиту ключей для компьютеров с минимальной серверной версией Windows Server 2008 R2 и минимальной клиентской версией Windows Vista.
Важно
При выборе поставщика, алгоритма хеширования и длины ключа внимательно обдумайте, какие криптографические параметры могут поддерживать приложения и устройства, которые вы собираетесь использовать. Хотя рекомендуется выбирать самые надежные параметры безопасности, не все приложения и устройства могут их поддерживать.Если ваши требования к поддержке изменятся и вы сможете использовать более строгие параметры безопасности, такие как переход на KSP и более надежный алгоритм хеширования, см. Перенос ключа центра сертификации от поставщика криптографических служб (CSP) к поставщику хранилища ключей (KSP). ).
Разрешить взаимодействие администратора при доступе к закрытому ключу CA — это опция, которая обычно используется с аппаратными модулями безопасности (HSM). Это позволяет поставщику криптографических услуг запрашивать у пользователя дополнительную проверку подлинности при доступе к закрытому ключу ЦС.Эту опцию можно использовать для предотвращения несанкционированного использования центра сертификации и его закрытого ключа, требуя от администратора ввода пароля перед каждой криптографической операцией.
Встроенные поставщики криптографии поддерживают ключи определенной длины и алгоритмы хеширования, как описано в следующей таблице.
Провайдер криптографии | Длина ключей | Хеш-алгоритм |
---|---|---|
Microsoft Base Cryptographic Provider v1.0 | — 512 — 1024 — 2048 — 4096 | — SHA1 — MD2 — MD4 — MD5 |
Поставщик криптографических служб Microsoft Base DSS | — 512 — 1024 | SHA1 |
Поставщик криптографии для смарт-карт Microsoft Base | — 1024 — 2048 — 4096 | — SHA1 — MD2 — MD4 — MD5 |
Поставщик улучшенных криптографических служб Microsoft v1.0 | — 512 — 1024 — 2048 — 4096 | — SHA1 — MD2 — MD4 — MD5 |
Сильный поставщик криптографических услуг Microsoft | — 512 — 1024 — 2048 — 4096 | — SHA1 — MD2 — MD4 — MD5 |
RSA # поставщик хранилища ключей программного обеспечения Microsoft | — 512 — 1024 — 2048 — 4096 | — SHA1 — SHA256 — SHA384 — SHA512 — MD2 — MD4 — MD5 |
DSA # поставщик хранилища ключей программного обеспечения Microsoft | — 512 — 1024 — 2048 | SHA1 |
ECDSA_P256 # Поставщик хранилища ключей программного обеспечения Microsoft | 256 | — SHA1 — SHA256 — SHA384 — SHA512 |
ECDSA_P384 # Поставщик хранилища ключей программного обеспечения Microsoft | 384 | — SHA1 — SHA256 — SHA384 — SHA512 |
ECDSA_P521 # Поставщик хранилища ключей программного обеспечения Microsoft | 521 | — SHA1 — SHA256 — SHA384 — SHA512 |
RSA # поставщик хранилища ключей смарт-карт Microsoft | — 1024 — 2048 — 4096 | — SHA1 — SHA256 — SHA384 — SHA512 — MD2 — MD4 — MD5 |
ECDSA_P256 # Поставщик хранилища ключей смарт-карты Microsoft | 256 | — SHA1 — SHA256 — SHA384 — SHA512 |
ECDSA_P384 # Поставщик хранилища ключей смарт-карты Microsoft | 384 | — SHA1 — SHA256 — SHA384 — SHA512 |
ECDSA_P521 # Поставщик хранилища ключей смарт-карты Microsoft | 521 | — SHA1 — SHA256 — SHA384 — SHA512 |
Создайте имя CA
Прежде чем настраивать центры сертификации (ЦС) в организации, необходимо установить соглашение об именах ЦС.
Вы можете создать имя, используя любой символ Unicode, но вы можете использовать набор символов ANSI, если совместимость является проблемой. Например, некоторые типы маршрутизаторов не смогут использовать службу регистрации сетевых устройств для подачи заявки на сертификаты, если имя CA содержит специальные символы, такие как подчеркивание.
Важно
Если вы используете нелатинские символы (например, кириллические, арабские или китайские символы), имя вашего центра сертификации должно содержать менее 64 символов.Если вы используете только нелатинские символы, ваше имя CA не может содержать более 37 символов.
В доменных службах Active Directory (AD DS) имя, которое вы указываете при настройке сервера как ЦС, становится общим именем ЦС, и это имя отражается в каждом сертификате, который выдает ЦС. По этой причине важно, чтобы вы не использовали полное доменное имя для общего имени ЦС. Таким образом, злоумышленники, получившие копию сертификата, не могут идентифицировать и использовать полное доменное имя центра сертификации для создания потенциальной уязвимости безопасности.
Предупреждение
Имя CA не должно совпадать с именем компьютера (NetBIOS или DNS-именем). Кроме того, вы не можете изменить имя сервера после установки служб сертификации Active Directory (AD CS) без аннулирования всех сертификатов, выданных ЦС. Дополнительные сведения об именах ЦС см. В статье TechNet Wiki: Рекомендации по именам центров сертификации (ЦС).
Чтобы изменить имя сервера после установки AD CS, необходимо удалить ЦС, изменить имя сервера, переустановить ЦС с теми же ключами и изменить реестр, чтобы использовать существующие ключи ЦС и базу данных.Вам не нужно переустанавливать ЦС, если вы переименовываете домен; однако вам придется перенастроить CA для поддержки изменения имени.
Получить запрос на сертификат
После установки корневого центра сертификации (ЦС) многие организации устанавливают один или несколько подчиненных ЦС для реализации ограничений политики в инфраструктуре открытых ключей (PKI) и выдачи сертификатов конечным клиентам. Использование хотя бы одного подчиненного ЦС может помочь защитить корневой ЦС от ненужного воздействия.При установке подчиненного ЦС необходимо получить сертификат от родительского ЦС.
Если родительский ЦС подключен к сети, вы можете использовать опцию Отправить запрос сертификата в родительский ЦС и выбрать родительский ЦС по имени ЦС или имени компьютера.
Если родительский центр сертификации находится в автономном режиме, следует использовать опцию Сохранить запрос сертификата в файл на целевом компьютере . Процедура для этого будет уникальной для родительского центра сертификации. Как минимум, родительский ЦС должен предоставить файл, содержащий недавно выпущенный сертификат подчиненного ЦС, предпочтительно полный путь сертификации.
Если вы получаете сертификат подчиненного ЦС, который не включает полный путь сертификации, новый подчиненный ЦС, который вы устанавливаете, должен иметь возможность построить действительную цепочку ЦС при запуске. Чтобы создать действительный путь сертификации, выполните следующие действия:
Установите сертификат родительского ЦС в хранилище сертификатов Промежуточные центры сертификации компьютера, если родительский ЦС не является корневым ЦС.
Установите сертификаты любого другого промежуточного ЦС в цепочке.
Установите сертификат корневого центра сертификации в хранилище доверенных корневых центров сертификации.
Примечание
Эти сертификаты должны быть установлены в хранилище сертификатов перед установкой сертификата ЦС в подчиненном ЦС, который вы только что настроили.
Проверить срок действия
Криптография на основе сертификатов использует криптографию с открытым ключом для защиты и подписи данных. Со временем злоумышленники могут получить данные, защищенные открытым ключом, и попытаться получить из них закрытый ключ.При наличии достаточного количества времени и ресурсов этот закрытый ключ может быть взломан, что фактически сделает все защищенные данные незащищенными. Также может потребоваться изменение имен, которые гарантированы сертификатом. Поскольку сертификат является связью между именем и открытым ключом, при изменении любого из них сертификат следует обновить.
Каждый сертификат имеет срок действия. После окончания срока действия сертификат больше не считается приемлемым или пригодным для использования учетными данными.
Центры сертификациине могут выдавать сертификаты, срок действия которых превышает их собственный период действия. Лучше всего обновить сертификат ЦС по истечении половины срока его действия. При установке центра сертификации вы должны запланировать эту дату и убедиться, что она записана как будущая задача.
Выберите базу данных CA
Как и во многих других базах данных, база данных центра сертификации представляет собой файл на жестком диске. Помимо этого файла, другие файлы служат в качестве журналов транзакций, и они получают все изменения в базе данных перед внесением изменений.Поскольку к этим файлам можно обращаться часто и одновременно, лучше всего хранить базу данных и журналы транзакций на отдельных жестких дисках или в высокопроизводительных дисковых конфигурациях, таких как чередующиеся тома.
Расположение базы данных сертификатов и файлов журнала хранится в следующем месте реестра:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ CertSvc \ Configuration
Реестр содержит следующие значения:
DBDirectory
DBLogDirectory
DBSystemDirectory
DBTempDirectory
Примечание
После установки можно переместить базу данных сертификатов и файлы журнала.Дополнительные сведения см. В статье 283193 базы знаний Microsoft.
Настроить CA
После установки корневого или подчиненного ЦС необходимо настроить расширения доступа к информации о полномочиях (AIA) и точки распространения списков отзыва сертификатов (CDP), прежде чем ЦС выдаст какие-либо сертификаты. Расширение AIA указывает, где найти актуальные сертификаты для ЦС. Расширение CDP указывает, где найти актуальные списки отзыва сертификатов, подписанные центром сертификации. Эти расширения применяются ко всем сертификатам, выпущенным этим ЦС.
Настройка этих расширений гарантирует, что эта информация будет включена в каждый сертификат, который выдает ЦС, чтобы она была доступна всем клиентам. Это гарантирует, что клиенты PKI испытают минимально возможное количество сбоев из-за непроверенных цепочек сертификатов или отзыва сертификатов, что может привести к неудачным подключениям VPN, неудачным входам в систему с помощью смарт-карт или непроверенным электронным подписям.
Как администратор центра сертификации вы можете добавлять, удалять или изменять точки распространения списков отзыва сертификатов и места для выдачи сертификатов CDP и AIA.Изменение URL-адреса точки распространения CRL влияет только на недавно выпущенные сертификаты. Ранее выданные сертификаты будут по-прежнему ссылаться на исходное местоположение, поэтому вам следует установить эти местоположения до того, как ваш центр сертификации распространит какие-либо сертификаты.
Учитывайте эти рекомендации при настройке URL-адресов расширения CDP:
Избегайте публикации дельта-списков отзыва сертификатов в автономных корневых центрах сертификации. Поскольку вы не отзываете многие сертификаты в автономном корневом ЦС, разностный CRL, вероятно, не требуется.
Измените расположение URL-адресов LDAP: /// и HTTP: // по умолчанию на вкладке Extensions вкладки Properties Extension центра сертификации в соответствии с вашими потребностями.
Опубликуйте CRL в Интернете или в экстрасети HTTP, чтобы пользователи и приложения за пределами организации могли выполнять проверку сертификата. Вы можете опубликовать URL-адреса LDAP и HTTP для местоположений CDP, чтобы клиенты могли получать данные CRL с помощью HTTP и LDAP.
Помните, что клиенты Windows всегда получают список URL-адресов в последовательном порядке, пока не будет получен действительный CRL.
Используйте расположения HTTP CDP для предоставления доступных расположений CRL для клиентов, работающих под управлением операционных систем, отличных от Windows.
Windows PowerShell и certutil
поддерживают номера переменных (которым предшествует знак процента (%)) для облегчения публикации местоположений CDP и AIA. Вкладка Properties Extension CA поддерживает переменные в квадратных скобках.В следующей таблице приведены приравнивания переменных между интерфейсами и описаны их значения.
переменная | Название вкладки «Расширения» | Описание |
---|---|---|
% 1 | <имя_сервера> | DNS-имя компьютера CA. При подключении к домену DNS это полное доменное имя; в противном случае это имя хоста компьютера. |
% 2 | | NetBIOS-имя сервера CA |
% 3 | | Название CA |
% 4 | | Это позволяет каждой дополнительной версии сертификата иметь уникальный суффикс. |
% 4 | Нет | Не используется |
% 6 | | Расположение контейнера конфигурации в доменных службах Active Directory (AD DS) |
% 7 | | Имя CA, усеченное до 32 символов с хешем в конце |
% 8 | | Добавляет суффикс к имени файла при публикации CRL в файл или расположение URL. |
% 9 | | При публикации разностного CRL переменная CRLNameSuffix заменяется отдельным суффиксом, чтобы отличать дельта-CRL от CRL. |
% 10 | | Идентификатор класса объекта для точек распространения CRL, который используется при публикации по URL-адресу LDAP. |
% 11 | | Идентификатор класса объекта для CA, который используется при публикации по URL-адресу LDAP. |
Опубликовать расширение AIA
Расширение AIA сообщает клиентским компьютерам, где они могут найти сертификат для проверки. Это позволяет клиенту подтвердить, можно ли доверять сертификату.
Вы можете настроить расширение AIA с помощью интерфейса центра сертификации, Windows PowerShell или команды certutil
. В следующей таблице описаны параметры, которые можно использовать с расширением AIA с помощью этих методов.
Имя флажка интерфейса | Параметр Windows PowerShell | Значение Certutil |
---|---|---|
Включить в расширение AIA выданного сертификата | -AddToCertificateAia | 2 |
Включить в протокол состояния онлайн-сертификатов (OCSP) расширение | -AddToCertificateOcsp | 32 |
Примеры в этом разделе для публикации расширения AIA представляют следующий сценарий:
Доменное имя corp.contoso.com.
В домене есть веб-сервер с именем App1.
App1 имеет общую папку с именем PKI, которая разрешает CA чтение и запись.
App1 имеет DNS CNAME www и общий виртуальный каталог с именем PKI.
Первый протокол, который клиентские компьютеры должны использовать для информации AIA, — это HTTP.
Второй протокол, который клиентские компьютеры должны использовать для информации AIA, — это LDAP.
ЦС, который настраивается, является выдающим ЦС онлайн.
OCSP не используется.
Используйте интерфейс для публикации расширения AIA
Интерфейс использует имена переменных и флажков, которые описаны в предыдущих таблицах. Вы можете получить доступ к интерфейсу через интерфейс центра сертификации. На панели содержимого щелкните правой кнопкой мыши CA, выберите Properties , а затем щелкните Extensions .В Выберите добавочный номер , щелкните Доступ к информации о полномочиях (AIA) .
Рисунок 1 Меню расширения AIA
В пользовательском интерфейсе настроены следующие местоположения и настройки:
C: \ Windows \ system32 \ CertSrv \ CertEnroll \
_ .crt http://www.contoso.com/pki/\
_ .crt - Включить в расширение AIA выданных сертификатов
файл: // \\ App1.corp.contoso.com \ pki \
_ .crt ldap: /// CN =
, CN = AIA, CN = Public Key Services, CN = Services, - Включить в расширение AIA выданных сертификатов
Используйте Windows PowerShell для публикации расширения AIA
Для настройки расширения AIA для данного сценария можно использовать следующие команды Windows PowerShell:
$ aialist = Get-CAAuthorityInformationAccess; foreach ($ aia в $ aialist) {Remove-CAAuthorityInformationAccess $ aia.uri -Force};
Добавить-CAAuthorityInformationAccess -AddToCertificateAia http://www.contoso.com/pki/%1_%3%4.crt
Добавить-CAAuthorityInformationAccess -AddToCertificateAia file: // \\ App1.corp.contoso.com \ pki \% 1_% 3% 4.crt
Add-CAAuthorityInformationAccess -AddToCertificateAia "ldap: /// CN =% 7, CN = AIA, CN = Public Key Services, CN = Services,% 6% 11"
Используйте certutil для публикации расширения AIA
Для настройки расширения AIA для данного сценария можно использовать следующую команду certutil
:
certutil -setreg CA \ CACertPublicationURLs "1: C: \ Windows \ system32 \ CertSrv \ CertEnroll \% 1_% 3% 4.элт \ n2: HTTP: //www.contoso.com/pki/%1_%3%4.crt \ n1: файл: // \\ App1.corp.contoso.com \ ИПК \% 1_% 3% 4. crt \ n2: ldap: /// CN =% 7, CN = AIA, CN = Public Key Services, CN = Services,% 6% 11 "
restart-service certsvc
certutil
введите все пути в виде одной непрерывной строки, заключенной в кавычки. Каждый путь разделяется знаком \ n
.Опубликовать расширение CDP
Расширение CDP сообщает клиентским компьютерам, где они могут найти самый последний CRL, чтобы клиент мог подтвердить, что конкретный сертификат не был отозван.
Вы можете настроить расширение CDP с помощью интерфейса центра сертификации, Windows PowerShell или команды certutil
. В следующей таблице описаны параметры, которые можно использовать с расширением CDP с помощью этих методов.
Имя флажка интерфейса | Параметр Windows PowerShell | Значение Certutil |
---|---|---|
Публикация списков отзыва сертификатов в этом месте | -PublishToServer | 1 |
Включить во все CRL. (Указывает место публикации в Active Directory при публикации вручную.) | -AddToCrlCdp | 8 |
Включить в CRL. (Клиенты используют это, чтобы найти местоположения дельта CRL.) | -AddToFreshestCrl | 4 |
Включить в расширение CDP выданных сертификатов. | -AddToCertificateCdp | 2 |
Опубликуйте дельта-списки отзыва сертификатов в этом месте. | -PublishDeltaToServer | 64 |
Включить в IDP расширение выданных CRL. | -AddToCrlIdp | 128 |
Примечание
Расширение выдающей точки распространения (IDP) используется клиентами, отличными от Windows, для проверки отзыва сертификата. Расширение IDP позволяет развертывать разделенные списки отзыва сертификатов при использовании сторонних центров сертификации. Разделенные списки отзыва сертификатов позволяют стороннему центру сертификации публиковать списки отзыва сертификатов только с определенными типами сертификатов в каждом списке отзыва сертификатов. Например, у вас могут быть отдельные CRL для конечных сертификатов и сертификатов CA.В частности, в IDP можно установить следующие параметры:
Если вы разрешаете публикацию дельта-списков отзыва сертификатов на веб-сервере Internet Information Services (IIS), вы должны изменить конфигурацию IIS по умолчанию, установив allowDoubleEscaping = true для элемента requestFiltering в разделе system.web IIS конфигурации. Например, если вы хотите разрешить двойное экранирование для виртуального каталога PKI веб-сайта по умолчанию в IIS, выполните следующую команду на веб-сервере IIS: appcmd set config «Default Web Site / pki» -section: system.webServer / security / requestFiltering -allowDoubleEscaping: true
. Дополнительные сведения см. В разделе AD CS: веб-сервер должен разрешать URI, содержащий символ «+», чтобы разрешить публикацию дельта-списков отзыва сертификатов.
Примеры в этом разделе для публикации расширения CDP представляют следующий сценарий:
Доменное имя — corp.contoso.com.
В домене есть веб-сервер с именем App1.
App1 имеет общую папку с именем PKI, которая разрешает CA чтение и запись.
App1 имеет DNS CNAME www и общий виртуальный каталог с именем PKI.
Первый протокол, который клиентские компьютеры должны использовать для информации CDP, — это HTTP.
Второй протокол, который клиентские компьютеры должны использовать для информации CDP, — это LDAP.
ЦС, который настраивается, является выдающим ЦС онлайн.
IDP не используется.
Используйте интерфейс для публикации расширения CDP
Интерфейс использует имена переменных и флажков, которые описаны в предыдущих таблицах.Вы можете получить доступ к интерфейсу через интерфейс центра сертификации. На панели содержимого щелкните правой кнопкой мыши CA, выберите Properties , а затем щелкните Extensions . В Выберите добавочный номер , щелкните Точка распространения CRL (CDP) .
Рисунок 2 Меню расширения CDP
В интерфейсе настроены следующие местоположения и настройки:
C: \ Windows \ System32 \ CertSrv \ CertEnroll \
.crl http://www.contoso.com/pki/\
.crl файл: // \\ App1.corp.contoso.com \ pki \
.crl ldap: /// CN =
, CN = , CN = CDP, CN = Public Key Services, CN = Services,
Используйте Windows PowerShell для публикации расширения CDP
Следующие команды Windows PowerShell используются для настройки расширения CDP для данного сценария:
$ crllist = Get-CACrlDistributionPoint; foreach ($ crl в $ crllist) {Remove-CACrlDistributionPoint $ crl.uri -Force};
Добавить-CACRLDistributionPoint -Uri C: \ Windows \ System32 \ CertSrv \ CertEnroll \% 3% 8% 9.crl -PublishToServer -PublishDeltaToServer
Добавить-CACRLDistributionPoint -Uri http://www.contoso.com/pki/%3%8%9.crl -AddToCertificateCDP -AddToFreshestCrl
Add-CACRLDistributionPoint -Uri file: // \\ App1.corp.contoso.com \ pki \% 3% 8% 9.crl -PublishToServer -PublishDeltaToServer
Add-CACRLDistributionPoint -Uri "ldap: /// CN =% 7% 8, CN =% 2, CN = CDP, CN = Public Key Services, CN = Services,% 6% 10" -AddToCrlCdp -AddToCertificateCdp
Примечание
Если вы используете Windows PowerShell для добавления путей CDP, существующие пути останутся на месте.Первая команда Windows PowerShell в примере удаляет все существующие пути. Дополнительные сведения об использовании Windows PowerShell для удаления путей CDP см. В разделе Remove-CACrlDistributionPoint.
Используйте certutil для публикации расширения CDP
Следующая команда certutil
настраивает расширение CDP для данного сценария:
certutil -setreg CA \ CRLPublicationURLs "65: C: \ Windows \ system32 \ CertSrv \ CertEnroll \% 3% 8% 9.crl \ n6: http: //www.contoso.com/pki/%3%8% 9.CRL \ N65: файл: // \\ App1.corp.contoso.com \ ИПК \% 3% 8% 9.crl \ N10: LDAP: /// CN =% 7% 8, CN =% 2, CN = CDP, CN = службы открытых ключей, CN = службы,% 6% 10 "
restart-service certsvc
certutil
введите все пути как одну непрерывную строку, заключенную в кавычки, но разделите каждый путь с помощью \ n
. Чтобы опубликовать CRL, вы можете запустить команду certutil -crl
в центре сертификации из Windows PowerShell или запустить командную строку от имени администратора.Дополнительные сведения о настройке и публикации CRL см. В разделе Настройка отзыва сертификата.
Проверить конфигурацию
Чтобы проверить конфигурацию ЦС, вы можете запустить следующие команды из Windows PowerShell или из окна командной строки:
Команда | Описание |
---|---|
Certutil -CAInfo | Показывает состояние имен, языковых стандартов, идентификаторов объектов (OID) и CRL для CA. |
Certutil -getreg | Показывает конфигурацию реестра CA. |
Certutil -ADCA | Подтверждает конфигурацию центров сертификации предприятия. |
Вы можете использовать инструмент Enterprise PKI View (PKIView.msc) для проверки конфигураций публикации AIA и CDP. Для получения дополнительной информации см. Enterprise PKI.
Вы также можете использовать службу роли сетевого ответчика для проверки отзыва сертификата. Дополнительные сведения об онлайн-ответчике см. В Руководстве по установке, настройке и устранению неполадок сетевого ответчика.
Связанное содержание
,Почему важно знать об обязательных и обязательных сертификатах?
Корабль без свидетельств — мертвый корабль. Невозможно управлять судном в открытом море без действующего сертификата. Также любое страхование, принятое судовладельцем, будет недействительным, если какой-либо сертификат недействителен и срок его действия истек.
Я не могу сказать достаточно, насколько важно для корабля иметь все действующие сертификаты.
Но помимо того, что сертификаты действительны, есть еще одно требование, которое мы должны выполнить.Все эти подлинники сертификатов должны быть на борту в любое время.
Это делает гораздо более важным знать, какие все сертификаты судно должно иметь на борту.
Но все ли сертификаты на борту одинаково важны? Может ли отсутствие какого-либо из этих сертификатов сделать судно непригодным для плавания?
Если мы не знаем ответов на эти вопросы, мы, вероятно, не узнаем серьезности ситуации в случае, если срок действия сертификата истек или истекает.
Вот где важно понимать разницу между обязательным и обязательным сертификатом.
Разница между обязательными и обязательными сертификатами
Уставные сертификаты требуются по закону. Статут означает закон. Итак, это сертификаты, которые требуются по закону.
Обязательные сертификаты, как следует из названия, обязательно иметь при себе на борту.
Но разве это не означает, что все обязательные сертификаты обязательны? Непонятно, правда?
Хотя важно, чтобы у нас были сертификаты обоих типов, существует принципиальная разница между установленными законом и обязательными сертификатами.
Если мы плывем на судне без установленного законом свидетельства (требуемого по закону), мы нарушаем закон. И, как и любое другое нарушение закона, это может быть привлечено к уголовной ответственности.
Эксклюзивный бонус: Загрузите полный список официальных сертификатов для кораблей
Если мы плывем на судне без обязательного сертификата, мы не нарушаем закон.
Но поскольку эти сертификаты являются обязательными, нам может быть запрещено входить в лимит порта страны.Или нам могут не разрешить начать грузовую операцию.
Обязательные и обязательные сертификаты вместе называются торговыми сертификатами. Это сертификаты, необходимые для того, чтобы корабль мог свободно торговать.
Теперь, когда мы говорим о статуте или законе, какие законы применимы к кораблю?
Судно должно следовать законам государства флага, под флагом которого оно плавает. Таковы законы страны, в которой зарегистрировано судно.
Международная конвенция — это не закон.Он становится законом только тогда, когда страна принимает конвенцию путем ратификации или присоединения. Это когда страна включает конвенцию в свое местное законодательство.
Давайте возьмем пример сертификата, требуемого согласно конвенции СОЛАС. Я плыву на корабле, флаг которого не ратифицировал конвенцию СОЛАС.
Должен ли закон (требуется по закону) иметь на борту моего судна сертификаты СОЛАС (оборудование для обеспечения безопасности, конструкции безопасности и т. Д.)?
Нет, это не официальные сертификаты.Но эти сертификаты станут обязательными, если судну нужно будет отправиться в страну, ратифицировавшую конвенцию СОЛАС.
В этом случае сертификаты СОЛАС будут обязательными, но не обязательными.
Но поскольку более 99% мирового тоннажа подтвердили конвенцию СОЛАС, мы можем с уверенностью сказать, что сертификаты, требуемые в соответствии с Конвенцией СОЛАС, являются установленными законом.
Надеюсь, разница между обязательными и обязательными сертификатами очевидна. Даже если непонятно, мы можем забрать домой два очка.
- Уставные сертификаты требуются по закону. Единственный закон, которому должно следовать судно, — это законы страны, в которой оно зарегистрировано.
- Обязательные сертификаты не требуются по закону, но являются обязательными для международной торговли
Давайте обсудим некоторые из этих сертификатов.
1) Регистрационное свидетельство
Это торговый сертификат, выданный судну государством флага. Это свидетельство, определяющее национальность судна.Этот сертификат также имеет порт регистрационной информации.
Если можно сказать простыми словами, этот сертификат ничем не отличается от свидетельства о постановке на учет наших автомобилей.
Если вы заметили в свидетельстве о регистрации автомобиля, минимальная информация о нем
- Место и страна регистрации
- Имя и адрес владельца транспортного средства
- Физические характеристики транспортного средства (например, длина и ширина)
- Прочие детали автомобиля (например, количество сидячих мест, данные двигателя и т. Д.)
Теперь реквизиты в свидетельстве о регистрации судна ничем не отличаются от этого.Он имеет
- порт приписки судна
- Имя и адрес судовладельца
- Основные характеристики судна, такие как общая длина, ширина, валовая вместимость и т. Д.
Для того, чтобы судно могло претендовать на регистрацию в определенной стране, судовладелец должен соответствовать условиям, установленным этой страной. Например, чтобы судно было зарегистрировано в Индии, оно должно быть
.i) принадлежит гражданину Индии или
ii) принадлежит компании или организации, учрежденной в соответствии с любым центральным законом или законом штата, основное место деятельности которой находится в Индии.Или
iii) принадлежит кооперативному обществу, которое зарегистрировано или считается зарегистрированным в соответствии с Законом о кооперативных обществах 1912 года или любым другим законом, касающимся кооперативных обществ, действующим на данный момент в любом штате.
Когда судно соответствует требованиям для регистрации в стране, свидетельство о регистрации выдается на основании
Хотя «Сертификат регистрации» не имеет срока действия, некоторые государства флага могут указать срок действия этого сертификата.
Поскольку этот сертификат требуется местными законами государства флага, а также UNCLOS, этот сертификат будет подпадать под категорию обязательных сертификатов.
Сертификатысогласно Конвенции СОЛАС
КонвенцияSOLAS требует, чтобы каждое судно имело на борту определенные сертификаты. Каждое судно, государство флага которого ратифицировало эту конвенцию, должно иметь это свидетельство в соответствии с законом.
Таким образом, для судов, флаг которых ратифицировал конвенцию СОЛАС, это свидетельство будет установленным законом.
Давайте обсудим несколько сертификатов, которые судно должно иметь на борту в соответствии с конвенцией СОЛАС.
2) Сертификат минимального безопасного укомплектования персоналом
Как следует из названия, в этом сертификате указано, сколько минимального экипажа должно быть на борту для управления судном.
Это соответствует правилам каждого государства флага и правилу 14 главы V Конвенции СОЛАС.
Глава V КонвенцииСОЛАС просит государства флага установить уровень укомплектования экипажем для обеспечения надлежащего укомплектования экипажей судов. Как правило, требуемое количество экипажа зависит от
человек.Сертификат минимального безопасного укомплектования персоналом обычно не имеет срока действия, за исключением некоторых флагов. Например, «минимальный сертификат безопасного укомплектования персоналом», выданный Саудовской Аравией, имеет срок действия 2 года.
Сертификат является официальным сертификатом, поскольку он требуется правилами государства флага и СОЛАС.
3) Международный сертификат судового оборудования безопасности
Этот сертификат выдается судну после проверки готовности к работе всего оборудования безопасности на борту.
К сертификату необходимо приложить форму E. Форма E этого сертификата дает подробную информацию о каждом оборудовании для обеспечения безопасности, которое должно быть на борту.
Сертификат действителен максимум 5 лет. Класс ежегодно штампует сертификат для ежегодного подтверждения.
Этот сертификат требуется в соответствии с главой III Конвенции СОЛАС.
4) Международный сертификат судостроения
Этот сертификат выдается в соответствии с требованиями главы II СОЛАС.
Сертификат действителен максимум 5 лет. Класс ежегодно штампует сертификат для ежегодного подтверждения.
5) Международный сертификат радиосвязи безопасности судна
Этот сертификат выдается в соответствии с требованиями главы IV СОЛАС. Сертификат выдается после подтверждения того, что все радиооборудование находится в хорошем рабочем состоянии.
К сертификату также прилагается форма R. Форма R содержит подробную информацию обо всем необходимом и имеющемся на борту радиооборудовании.
Сертификат действителен максимум 5 лет. Класс ежегодно штампует сертификат для ежегодного подтверждения после проверки каждого элемента.
6) Сертификат системы менеджмента безопасности
Сертификат системы управления безопасностьювыдается в соответствии с требованиями главы IX СОЛАС и кодекса ISM. Выдача этого свидетельства судну означает, что оно соответствует кодексу ISM и требованиям главы IX СОЛАС.
Срок действия сертификата не более 5 лет. Этот сертификат необходимо подтверждать для промежуточной проверки каждые 2,5 года. Это промежуточное подтверждение выполняется после успешного завершения внешнего аудита SMS, который выполняется RSO (обычно классом) от имени флага.
Сертификаты в соответствии с Конвенцией Марпол
КонвенцияMARPOL требует, чтобы каждое судно имело на борту определенные сертификаты. Каждое судно, государство флага которого ратифицировало эту конвенцию, должно иметь это свидетельство в соответствии с законом.
Таким образом, для судов, флаг которых ратифицировал конвенцию MARPOL, эти свидетельства будут официальными свидетельствами.
Давайте обсудим несколько сертификатов, которые судно должно иметь на борту в соответствии с конвенцией СОЛАС.
7) Международный сертификат предотвращения загрязнения нефтью
СертификатIOPP выдается всем судам, к которым применяется приложение I к МАРПОЛ. Приложение I применимо не только к судам, которые перевозят нефть в качестве груза, но также и к судам, которые перевозят бункерное масло в качестве топлива.
К сертификату
IOPP прилагается либо форма A, либо форма B. Форма А применяется к судам, которые не перевозят нефть в качестве груза. Форма B применяется к нефтяным танкерам или судам, перевозящим нефть в качестве груза.
Форма A и форма B содержат подробную информацию об оборудовании, требуемом в соответствии с приложением I к Конвенции МАРПОЛ, которое установлено на борту. Это оборудование может включать
- Аппаратура контроля сброса нефти
- Сепаратор нефтесодержащих вод
- Инсинератор
- Детали и вместимость льял машинного отделения
- Система инертного газа или генератор инертного газа
Срок действия сертификата составляет не более 5 лет, и он подтверждается ежегодно.Сертификат подтверждается после проверки класса
- все оборудование MARPOL
- Эксплуатация оборудования Marpol
- Все записи, связанные с Marpol
8) Международный сертификат предотвращения загрязнения сточными водами
Выдача этого сертификата подтверждает, что судно соответствует Приложению IV Марпола. В справке указаны реквизиты
- Станция очистки сточных вод (при наличии)
- Резервуар для сточных вод и его вместимость (при наличии)
- количество человек очистные сооружения или резервуар для хранения сточных вод сертифицированы на
Срок действия сертификата не более 5 лет.
9) Международный сертификат предотвращения загрязнения воздуха
Этот сертификат удостоверяет, что судно соответствует Приложению VI Марпола. Аттестат имеет
- — детали всех двигателей (как основного, так и вспомогательного).
- информация о том, относится ли судно к I, II или III уровням
Максимальный срок действия сертификата — 5 лет.
10) Международный сертификат грузовой марки
Этот сертификат дает подробную информацию о грузовой марке судна.Простыми словами из этого сертификата мы можем получить следующую информацию
- Осадка, соответствующая каждой грузовой марке (например, осадка по летней грузовой марке, осадка по тропической грузовой марке и т. Д.)
- Надводный борт, соответствующий каждой грузовой марке (например, надводный борт судна по летней грузовой марке, тропической грузовой марке и т. Д.).
Свидетельство выдается после присвоения судну грузовой марки. Согласно соглашению о грузовой марке, каждое судно должно иметь минимальный надводный борт. Так что на самом деле за кораблем закреплен надводный борт.
«Свидетельство о присвоении надводного борта» дает полный расчет по назначению надводного борта судну. Затем рассчитываются соответствующие осадки путем вычитания высоты надводного борта из общей глубины судна.
Назначение надводного борта зависит от множества факторов. Это факторы, которые влияют на запас плавучести корабля. Некоторые из этих факторов включают
- Воздуховоды балластных цистерн
- Водонепроницаемость водонепроницаемых дверей
- Мачтовые постройки и кладовые на палубе
- Сливные пробки водонепроницаемых отсеков, например, мачтовых корпусов
Проверка и проверка всех этих факторов становится основой ежегодного подтверждения и продления свидетельства о грузовой марке.
Сертификат действителен не более 5 лет и требует ежегодного подтверждения на сертификате.
11) Сертификат класса
Участие классификационных обществ в судостроении и судостроении стало необходимостью из-за их опыта в этой области.
В главе II Соласа упоминается роль классификационных обществ.
Таким образом, суда должны быть построены в соответствии с правилами класса или в соответствии с национальными стандартами администрации.
Но для флагов намного проще следовать правилам класса, чем разрабатывать свои собственные правила, которые также необходимо обновлять в соответствии с поправками к различным правилам.
Таким образом, соответствие судов правилам классификации наряду с законодательными требованиями стало нормой для международных стандартов для судов.
Если судно построено в соответствии с правилами классификационных обществ, по закону судно должно иметь сертификат класса, подтверждающий, что судно построено таким образом.
Судно также может быть построено в соответствии с национальными стандартами государства флага, в этом случае сертификат класса не требуется. Но очень редко классификационное общество не участвует в строительстве корабля.
Обязательные сертификаты
До сих пор мы обсуждали некоторые обязательные сертификаты. Мы также обсудили, что если флаг не ратифицировал конвенцию, для судов, плавающих под его флагом, это свидетельство не будет обязательным.
Но для этих судов сертификаты, требуемые в соответствии с этими конвенциями, будут обязательными для международной торговли.
Обязательные сертификаты также иногда называют обязательными сертификатами.
Но есть ли другие сертификаты, которые не являются обязательными, но обязательными. Да это так. Давайте обсудим некоторые из этих сертификатов.
12) Свидетельство о вступлении в клуб P&I
Этот сертификат показывает, что судно подпадает под действие клуба P&I, выдавшего этот сертификат. Если судно не входит в состав P&I клуба, портовые власти могут не разрешить судну войти или начать грузовые операции.
Но если корабль не вступил в P&I клуб, это не сделало бы его непригодным для плавания.
Точно так же, чтобы судно зашло в порт США, оно должно иметь «Свидетельство о финансовой ответственности». Если судно не имеет этого сертификата, власти США не разрешают судну работать в водах США.
Опять же, если судно ходило в море без этого сертификата, оно не будет непригодным для плавания. Таким образом, это свидетельство, даже если оно не предусмотрено законом, обязательно иметь на борту.
Необязательные сертификаты
Есть несколько сертификатов, которые не являются ни обязательными, ни обязательными. Их можно назвать необязательными сертификатами.
Если этих свидетельств нет на борту, это не сделает судно непригодным для плавания и не помешает его работе. Сертификат управления мусором — один из таких примеров.
Хотя не требуется сертификата соответствия приложению V Marpol, класс иногда выдает такой сертификат.
Заключение
Для нас так важно знать о судовых свидетельствах. Какие сертификаты делают судно мореходным? Какой сертификат, если его нет на борту, может задержать судно?
Только когда мы знаем важность сертификата и последствия отсутствия сертификата на борту, мы можем своевременно уведомить наш береговой офис.
Судовой персонал в целом и капитаны в частности должны знать, какие сертификаты являются обязательными. Это сертификаты, которые должны быть на борту по закону.
Когда мы это узнаем, мы будем знать, что выход корабля в море без любого из этих сертификатов может иметь серьезные последствия.
,Устранение неполадок служб сертификации: срок действия выданного сертификата короче, чем задано — Статьи TechNet — США (английский)
Недавно я столкнулся с несколькими сценариями, когда один из выданных сертификатов в инфраструктурном решении Microsoft PKI имеет срок действия короче, чем период, уже настроенный в шаблоне этого сертификата. Основная причина изменения и увеличения срок действия / годы для нескольких конкретных сертификатов предназначен для предотвращения частого обновления.
Сценарий, который я недавно прошел, заключался в том, что пользователь продублировал один из шаблонов и изменил Срок действия с 2 лет по умолчанию на 4 года и выдал новый сертификат, однако выданный сертификат по-прежнему показывает 2 года. Это может быть связано с одним из двух причины:
- Срок действия сертификата ЦС / оставшийся период (ЦС не может выдать сертификат, который длиннее, чем его собственный сертификат ЦС), меньше периода сертификата пользователя. Вы не можете выдать сертификат пользователя, действительный 10 лет, если ваш корневой центр сертификации имеет только 5 лет.
- Срок действия по умолчанию, разрешенный CA (определен в регистре CA)
Чтобы проверить период / продолжительность сертификата CA, вам необходимо выполнить следующие действия
- Откройте консоль CA
- Щелкните правой кнопкой мыши CA — Свойства
- На вкладке «Общие» щелкните «Просмотр сертификата» и проверьте срок действия.
Если оставшийся срок CA меньше, чем требуемый срок действия сертификата пользователя, вам необходимо увеличить значение CA и обновить сертификат CA следующим образом:
- Настройте CAPolicy.inf, который напрямую контролирует сертификат CA.
- Перейдите в папку C: \ Windows, найдите файл CAPolicy.inf
- Измените значение RenewalValidityPeriodUnits на соответствующий период (10 или 15 лет)
- Перезапустите службу CA
- Обновите сертификат CA (щелкните правой кнопкой мыши CA — Все задачи — Продлить сертификат CA)
Если CA Period / Duration в порядке и длиннее, чем требуется сертификату пользователя, тогда нам нужно проверить срок действия по умолчанию в реестре CA, выполнив следующие действия:
- Откройте Admin CMD на сервере CA и введите certutil -getreg ca
- Проверьте ValidityPeriodUnits, который относится к максимальному периоду , который может выдать этот CA.Вы можете определить это значение в соответствии с вашими собственными требованиями, но оно не превысит срок службы CA.
- Из того же CMD запустите certutil -setreg ca \ ValidityPeriodUnits 5 (это увеличит срок действия до 5 лет)
- Остановить и перезапустить службу CA.
Теперь попробуйте еще раз зарегистрировать сертификат от клиента, чтобы проверить срок действия.
,
Руководство по регистрации через Интернет для центра сертификации
- 10 минут на чтение
В этой статье
Применимо к: Windows Server 2012 R2, Windows Server 2012
Служба веб-регистрации центра сертификации (CA) предоставляет набор веб-страниц, которые позволяют взаимодействовать со службой роли центра сертификации.Эти веб-страницы расположены по адресу https: //
Страницы службы роли CA Web Enrollment позволяют подключаться к CA с помощью веб-браузера и выполнять общие задачи, например:
Запрос сертификатов от CA.
Запрос сертификата ЦС.
Отправка запроса на сертификат с использованием файла PKCS # 10.
Получение списка отзыва сертификатов ЦС (CRL).
CA Web Enrollment полезен при взаимодействии с автономным ЦС, поскольку оснастка «Сертификаты» консоли управления (MMC) не может использоваться для взаимодействия с автономным ЦС. Центры сертификации предприятия могут принимать запросы сертификатов через оснастку «Сертификаты» или страницы службы роли CA Web Enrollment.
Начиная с Windows Server® 2008, служба роли CA Web Enrollment включает обновленные образцы веб-страниц для операций регистрации сертификатов через Интернет. Эти веб-страницы обновлены для работы вместе с компонентом CertEnroll (доступен начиная с Windows Vista). Эти веб-страницы также работают вместе с Xenroll.
Веб-страницы регистрации сертификатов, начиная с Windows Server 2008, определяют клиентскую операционную систему и затем выбирают соответствующий элемент управления.
Если клиентский компьютер работает под управлением Windows Server 2003 или Windows XP, веб-страницы регистрации сертификатов используют Xenroll.
Если клиентский компьютер работает под управлением как минимум Windows Vista® или Windows Server 2008, служба роли CA Web Enrollment использует CertEnroll.
Важно
В Windows® 8 веб-страницы регистрации CA будут работать только с Internet Explorer 10 для настольных компьютеров.
Начиная с Windows Server 2012 R2, клиентские компьютеры под управлением Windows XP не поддерживаются для регистрации через Интернет.
Для получения дополнительных сведений о CertEnroll и Xenroll см. Следующее:
CA для регистрации через Интернет
Вы можете установить CA Web Enrollment на сервере, который не является CA, чтобы отделить веб-трафик от CA.Установка CA Web Enrollment настраивает компьютер как центр регистрации для регистрации. Вы должны выбрать ЦС, который будет использоваться со страницами регистрации ЦС через Интернет. CA, который использует CA Web Enrollment, в пользовательском интерфейсе называется Target CA . Вы можете выбрать целевой ЦС, используя имя ЦС или имя компьютера, связанного с ЦС. Нажмите кнопку Выберите , чтобы найти центр сертификации, который вы хотите использовать.
Конфигурация регистрации через Интернет
Если вы устанавливаете веб-страницы регистрации CA на компьютер, который не является целевым центром сертификации, учетная запись компьютера, на котором установлены веб-страницы CA, должна быть доверенна для делегирования.Для получения дополнительной информации см. Следующие ресурсы:
Используйте веб-страницы регистрации CA
Если вам предоставлены разрешения на доступ, вы можете выполнять следующие задачи на страницах CA Web Enrollment:
Запросить базовый сертификат.
Запросить сертификат с дополнительными параметрами.
Это дает вам больший контроль над запросом сертификата. Некоторые из выбираемых пользователем параметров, доступных в расширенном запросе сертификата, включают:
Параметры поставщика криптографических услуг (CSP) .Имя поставщика криптографических услуг, размер ключа (1024, 2048 и т. Д.), Алгоритм хеширования (например, SHA / RSA, SHA / DSA, MD2 или MD5) и спецификация ключа (обмен или подпись).
Варианты генерации ключей . Создайте новый набор ключей или используйте существующий набор ключей, отметьте ключи как экспортируемые, включите усиленную защиту ключей и используйте хранилище локального компьютера для создания ключа.
Дополнительные опции . Сохраните запрос в файл PKCS # 10 или добавьте определенные атрибуты в сертификат.
Проверить ожидающий запрос сертификата. Если вы отправили запрос на сертификат в автономный центр сертификации, вам необходимо проверить статус ожидающего запроса, чтобы узнать, выдал ли центр сертификации сертификат. Если сертификат был выдан, вы сможете его установить.
Получите сертификат центра сертификации и поместите его в надежное корневое хранилище или установите всю цепочку сертификатов в хранилище сертификатов.
Получить текущий базовый и дельта CRL.
Отправьте запрос сертификата с помощью файла PKCS # 10 или PKCS # 7.
Примечание
Как правило, вы используете файл PKCS # 10 для отправки запроса на новый сертификат и файл PKCS # 7 для отправки запроса на обновление существующего сертификата. Отправка запросов с файлами полезна, когда запрашивающая сертификат не может отправить онлайн-запрос в центр сертификации.
Запросить базовый сертификат
Использование Internet Explorer для запроса базового сертификата
В Internet Explorer подключитесь к https: //
/ certsrv, где — это имя хоста компьютера, на котором запущена служба роли CA Web Enrollment. Щелкните Запросить сертификат .
В Запрос сертификата щелкните Сертификат пользователя .
На странице Идентификационная информация сертификата пользователя выполните одно из следующих действий:
Следуйте указаниям сообщения «Дополнительная идентифицирующая информация не требуется. Чтобы заполнить сертификат, нажмите« Отправить ».
Введите вашу идентификационную информацию для запроса сертификата.
(Необязательно) Щелкните Дополнительные параметры , чтобы указать поставщика службы криптографии (CSP) и выбрать, нужно ли включить надежную защиту закрытого ключа. (Вы получаете приглашение каждый раз, когда используете закрытый ключ, связанный с сертификатом.)
Нажмите Отправить .
Выполните одно из следующих действий:
Если вы видите страницу Ожидающий сертификат , администратор центра сертификации должен будет утвердить запрос, прежде чем вы сможете получить и установить сертификат.
Если вы видите страницу Сертификат выдан , щелкните Установить этот сертификат .
Запросить сертификат с дополнительными опциями
Использование Internet Explorer для создания расширенного запроса сертификата
В Internet Explorer подключитесь к https: //
/ certsrv, где — это имя хоста компьютера, на котором запущена служба роли CA Web Enrollment. Щелкните Запросить сертификат .
Щелкните Расширенный запрос сертификата .
Щелкните Создайте и отправьте запрос сертификата в этот CA .
Введите запрошенную идентификационную информацию и другие параметры, которые вам требуются.
Нажмите Отправить .
Выполните одно из следующих действий:
Если вы видите страницу Ожидающий сертификат , администратор центра сертификации должен будет утвердить запрос, прежде чем вы сможете получить и установить сертификат.
Если вы видите страницу Сертификат выдан , щелкните Установить этот сертификат .
Проверить ожидающий запрос сертификата
Чтобы проверить ожидающий запрос на сертификат с помощью Internet Explorer
В Internet Explorer откройте https: //
/ certsrv, где — это имя хоста компьютера, на котором запущена служба роли CA Web Enrollment. Щелкните Просмотрите статус ожидающего запроса сертификата .
Если нет ожидающих запросов на сертификат, вы увидите сообщение об этом. В противном случае выберите запрос сертификата, который вы хотите проверить, и нажмите Далее .
Проверьте следующие ожидающие запросы сертификатов:
Все еще на рассмотрении . Вы должны дождаться, пока администратор центра сертификации выдаст сертификат. Чтобы удалить запрос сертификата, нажмите Удалить .
Выдано . Чтобы установить сертификат, нажмите Установить этот сертификат .
Запрещено . Свяжитесь с администратором центра сертификации для получения дополнительной информации.
Получить сертификат CA
Для получения сертификата ЦС с помощью Internet Explorer
В Internet Explorer подключитесь к https: //
/ certsrv, где — это имя компьютера, на котором запущена служба роли CA Web Enrollment. Щелкните Загрузите сертификат CA, цепочку сертификатов или CRL .
Выполните одно из следующих действий:
Если вы хотите доверять всем сертификатам, выданным этим ЦС, щелкните Установить эту цепочку сертификатов ЦС .
Если ЦС был продлен, у вас есть выбор, какую версию сертификата ЦС вы хотите загрузить.
Выберите метод кодирования, который вы хотите использовать для CRL: DER или Base 64 .
В разделе Сертификат ЦС щелкните сертификат ЦС, который вы хотите загрузить, а затем нажмите Загрузить сертификат ЦС или нажмите Загрузить цепочку сертификатов ЦС .
В File Download щелкните Откройте этот файл из текущего местоположения , а затем щелкните OK .
Когда появится диалоговое окно Сертификат , щелкните Установить этот сертификат .
В мастере импорта сертификатов щелкните . Автоматический выбор хранилища сертификатов на основе типа сертификата .
Получить текущий базовый и дельта CRL
Чтобы получить список отзыва сертификатов с помощью Internet Explorer
В Internet Explorer подключитесь к https: //
/ certsrv, где — это имя компьютера, на котором запущена служба роли CA Web Enrollment. Щелкните Загрузите сертификат CA, цепочку сертификатов или CRL .
Щелкните метод кодирования, который вы хотите использовать для CRL, DER или Base 64 .
Выполните одно из следующих действий:
Щелкните Скачать сертификат CA .
Щелкните Загрузить цепочку сертификатов ЦС .
Нажмите Загрузите последний базовый CRL .
Нажмите Загрузите последний дельта-CRL .
Примечание
Последний базовый CRL должен быть уже установлен для работы дельта-CRL.
Когда появится диалоговое окно Загрузка файла , нажмите Сохранить . Выберите папку на своем компьютере для хранения файла .crl, а затем нажмите Сохранить .
Откройте проводник Windows и найдите только что сохраненный файл .crl.
Щелкните правой кнопкой мыши файл .cer или .crl и выберите Установить сертификат или Установить CRL , а затем щелкните Далее .
Когда откроется Мастер импорта сертификатов, нажмите . Автоматический выбор хранилища сертификатов на основе типа сертификата .
Отправьте запрос сертификата с помощью файла PKCS # 10 или PKCS # 7.
Для отправки запроса на сертификат с помощью файла PKCS # 10 или PKCS # 7 с помощью Internet Explorer
В Internet Explorer подключитесь к https: //
/ certsrv, где — это имя компьютера, на котором запущена служба роли CA Web Enrollment. Щелкните Запросить сертификат , а затем щелкните Расширенный запрос сертификата .
Щелкните Отправьте запрос на сертификат, используя файл CMC или PKCS # 10 в кодировке base-64, или отправьте запрос на обновление, используя файл PKCS # 7 в кодировке base-64.
В Блокноте щелкните Файл , щелкните Открыть , выберите файл PKCS # 10 или PKCS # 7, щелкните Изменить , щелкните Выбрать все , щелкните Изменить , а затем щелкните Копировать .На веб-странице щелкните поле прокрутки Сохраненный запрос . Щелкните Изменить , а затем щелкните Вставить , чтобы вставить содержимое запроса сертификата в поле прокрутки.
Если вы подключены к ЦС предприятия, выберите шаблон сертификата, который хотите использовать. По умолчанию соответствующий шаблон называется Подчиненный центр сертификации .
Если у вас есть какие-либо атрибуты, которые нужно добавить к запросу на сертификат, введите их в поле Additional Attributes .
Нажмите Отправить .
Выполните одно из следующих действий:
Если вы видите веб-страницу Ожидающий сертификат , см. Раздел Проверка ожидающего запроса на сертификат ранее в этом документе.
Если вы видите веб-страницу Сертификат выдан , щелкните Загрузить цепочку сертификатов . Выберите сохранение файла на жесткий диск, а затем импортируйте сертификат в свое хранилище сертификатов.