1. 对象识别
| 参数 | 值 |
|---|---|
| 对象类型 | 目录(Catalog) |
| 完整名称 | Справочник.СертификатыКлючейЭлектроннойПодписиИШифрования |
| 名称(拉丁字母) | DigitalSignatureAndEncryptionKeysCertificates |
| 同义词 | “电子签名和加密密钥证书” |
| 所属子系统 | 标准子系统 → 电子签名(БСП) |
| 配置 | 哈萨克斯坦会计,3.0 版,版本 3.0.74.2 |
| 层级 | 无(平面列表) |
| 所有者 | 无 |
用途。 该目录存储用于按照哈萨克斯坦共和国法律签署和保护电子文档的电子签名(ЭП)和加密密钥证书的信息。目录记录存储证书的公开部分(X.509)和服务标识;私钥不存储在信息库中——它保留在加密提供程序/令牌中,并通过已配置的加密程序使用(对于哈萨克斯坦,通常为 NCALayer / КриптоПро CSP)。该目录在签署 ЭСФ(ЭСФ 信息系统)、СНТ、向国家机关提交的规范报表以及通过安全通道与交易对手进行电子文档交换时使用。
在 1С 中的位置:
- 导航链接:
e1cib/list/Справочник.СертификатыКлючейЭлектроннойПодписиИШифрования - 通过界面:管理 → 电子签名和加密设置 → “证书”选项卡。打开标准列表时,用户会自动被重定向到此设置表单(“证书”页面)。
2. 表头属性和表格部分
2.1 表头属性
所有属性均为非必填(不检查“填写检查”属性);大多数字段在读取证书数据时自动填写。
| 名称 | 类型 | 用途 |
|---|---|---|
| КомуВыдан | 字符串 | 证书持有人的完整名称(Subject);根据证书数据自动填写 |
| Фирма | 字符串 | 来自证书字段的组织名称 |
| Фамилия | 字符串 | 证书持有人(自然人)的姓氏 |
| Имя | 字符串 | 证书持有人(自然人)的名字 |
| Отчество | 字符串 | 自然人的父称 |
| Должность | 字符串 | 证书持有人在组织中的职务 |
| КемВыдан | 字符串 | 颁发证书的认证中心(УЦ / CA)名称 |
| ДействителенДо | 日期时间 | 有效期结束日期;对到期自动通知至关重要 |
| Подписание | 布尔值 | 证书用于文档电子签名的标识 |
| Шифрование | 布尔值 | 证书用于数据加密的标识 |
| Отпечаток | 字符串 | 证书的唯一哈希标识符(SHA-1/SHA-256);用于查找和真实性验证 |
| ДанныеСертификата | 值存储 | 用于签署/加密操作的证书 X.509 格式(Base64)二进制(公开)表示 |
| Программа | СправочникСсылка.ПрограммыЭлектроннойПодписиИШифрования | 指向已配置的加密程序的引用(例如,哈萨克斯坦的 NCALayer);证书运行所必需 |
| Отозван | 布尔值 | 已吊销证书的标识(不用于签署) |
| ВводитьПарольВПрограммеЭлектроннойПодписи | 布尔值 | 如果设置,则由加密程序而非 1С 请求密码 |
| Организация | СправочникСсылка | 证书与组织的关联(针对法人) |
| ФизическоеЛицо | СправочникСсылка | 与自然人目录元素的关联 |
| Пользователь | СправочникСсылка.Пользователи | 证书持有人——1С 主用户 |
| Добавил | СправочникСсылка.Пользователи | 将证书添加到信息库的用户(审计技术字段) |
标准属性
Наименование、Код、ПометкаУдаления默认存在。Наименование中通常填入持有人的表示(姓名/组织)。
2.2 表格部分
该目录不包含自有表格部分——所有数据都放置在表头属性中。“证书 ↔ 拥有签署权的用户”的关联通过 БСП 的单独机制(“电子签名和加密密钥证书用户”信息寄存器)维护,而不是通过目录本身的表格部分。
3. 表单
| 表单 | 类型 | 用途 |
|---|---|---|
| ФормаЭлемента | 元素表单 | 查看/编辑证书卡片:持有人属性、УЦ、有效期、“Подписание”/“Шифрование”标识、与组织、自然人和用户的关联 |
| ФормаСписка | 列表表单 | 标准列表;打开时通常重定向到通用 ЭП 设置表单 |
| ФормаВыбора | 选择表单 | 在签署文档(ЭСФ、СНТ、报表)时选择证书 |
| БСП 表单(通用) | 通用表单 | “添加证书”、“证书颁发申请”、密码输入、验证和续期对话框。它们实现为“电子签名”子系统的通用表单,而非目录本身的表单 |
用户通常不是通过
ФормаСписка进入目录,而是通过电子签名和加密设置(“证书”页面),其中集中了证书的添加、验证和设置操作。
4. 模块的关键过程
本任务未附带包含模块 BSL 代码的单独参考 evidence,因此下面列出了此类 БСП 对象的典型处理程序。过程的具体名称/签名应根据已安装的 3.0.74.2 构建的模块进行核实——这是本节唯一真正与版本相关的部分。
对象模块(ОбъектМодуль):
ПередЗаписью— 控制Отпечаток/ДанныеСертификата的填写,防止按指纹重复的证书。ОбработкаПроверкиЗаполнения— 必要时检查证书数据和程序的存在性。
管理器模块(МодульМенеджера):
- 按指纹查找证书的函数(
НайтиПоОтпечатку)和根据证书数据创建元素的函数——在添加时由 ЭП 子系统使用。
元素表单模块:
ПриСозданииНаСервере/ПриОткрытии— 从存储中读取证书数据,显示持有人属性和有效期,高亮显示已过期/已吊销的证书。ПроверитьСертификат、ПоказатьДанныеСертификата、Продлить命令 — 调用 ЭП 子系统的客户端过程(通过Программа属性中的程序与加密提供程序协作)。
子系统通用模块(БСП 典型模块):
ЭлектроннаяПодпись/ЭлектроннаяПодписьКлиент/ЭлектроннаяПодписьСлужебный(Клиент/Сервер)— 签署、签名验证、加密/解密、加密提供程序的安装和检查。
5. 过账和记录
该目录不是文档且不过账——它不产生累积寄存器、会计寄存器记录和会计分录。这是一个设置存储对象。
证书对核算的影响是间接的:它作为签名手段应用于文档和电子文档流转服务中。分录由使用此证书签署的文档本身产生。对于哈萨克斯坦 2026 年的情况:
- 带 ЭСФ 开具的销售(ЭСФ 信息系统)以及必要时的 СНТ。按哈萨克斯坦典型科目表销售金额 1 160 000 ₸(含增值税 16%)的商品的分录示例:
- 借 1210 贷 6010 — 1 000 000 ₸(销售收入);
- 借 1210 贷 3130 — 160 000 ₸(应缴增值税,税率 16%);
- 借 7010 贷 1330 — 结转已销售商品成本。
- 从供应商采购并收到进项 ЭСФ:借 1330 贷 3310;借 1420 贷 3310 — “可抵扣”增值税(在有抵扣权时)。
- 付款:借 3310 贷 1030 / 借 1030 贷 1210。
证书本身不参与这些分录——它仅确保 ЭСФ/СНТ/报表具有法律效力的签署。哈萨克斯坦 2026 年相关计算的现行税率和指标:增值税 16%,МРП 4 325 ₸,МЗП 85 000 ₸,ИПН 基本税前扣除 30 МРП/月(每年不超过 360 МРП),年收入 8 500 МРП 以内 ИПН 10%,超过部分 15%,ОПВ 10%(基数上限 — 50 МЗП),ОПВР 3.5%,ВОСМС 2%,ОСМС 3%,СО 5%,社会税 6%。
6. 相关对象和基于其创建
基于其创建:该目录不参与“基于其创建”的方案。
直接关联(按属性):
Справочник.ПрограммыЭлектроннойПодписиИШифрования— 加密程序(Программа属性)。Справочник.Организации— 所有者组织(Организация)。Справочник.ФизическиеЛица— 所有者自然人(ФизическоеЛицо)。Справочник.Пользователи— 属性Пользователь、Добавил。
使用它的子系统和对象:
- 电子发票(ЭСФ,ЭСФ 信息系统)和 СНТ — 发送时签署。
- 规范报表和与国家机关的交换。
- 与交易对手进行电子文档交换(ЭДО),包括加密。
- БСП 信息寄存器“电子签名和加密密钥证书用户” — 证书与拥有签署权的用户之间的对应关系。
7. 扩展点
- 配置扩展:向
ФормаЭлемента添加属性(例如,УЦ 内部代码、密钥载体类型)和命令;通过&Вместо/&После/&Перед注解重写表单处理程序。 - БСП 程序接口:使用通用模块
ЭлектроннаяПодпись、ЭлектроннаяПодписьКлиент、ЭлектроннаяПодписьСлужебный在自己的处理中进行签署/验证,而非直接与加密提供程序协作。 - 事件订阅:目录的
ПередЗаписью/ПриЗаписи— 用于审计更改和按Отпечаток控制唯一性。 - 附加属性和信息(“属性”子系统)— 如果需要在不修改元数据的情况下存储任意属性。
- 有效期检查的例行任务 — 在
ДействителенДо前 N 天通知持有人(БСП 典型机制;通知逻辑可进一步配置)。
