1.11 Проверка МЧД
Настройки группы «Проверка МЧД» позволяют задать проверку машиночитаемых доверенностей (МЧД) при наступлении следующих событий:
- при получении входящего транспортного контейнера;
- при назначении сертификата пользователю;
- при подписании XML документов и отправке исходящих транспортных контейнеров.
Рисунок 1.14. Группа настроек «Проверка МЧД»
При установленном значении «Да» в поле «Проверка входящих ТК» при поступлении в Подсистему транспортного контейнера, который подписан подписью, будет являться обязательным наличие МЧД в составе контейнера. Подсистемой будет произведена проверка наличия МЧД и выполнена проверка соответствия этой МЧД подписи ТК (валидация по схеме xsd, срок действия, соответствие ФИО пользователя в МЧД и подписи). Если проверка не пройдена, ТК не будет принят Подсистемой, и это будет отражено в ответной квитанции.
При установленном значении «Да» в поле «Проверка на подписание XML документов и отправке исходящих ТК» при попытке подписания пользователем (например, при вынесении решения «Согласовать»/«Утвердить») в Подсистеме будет производиться:
- проверка на наличие МЧД у выбранного сертификата для подписания (к сертификату должна быть загружена МЧД в блоке «Сертификаты» в карточке пользователя);
- проверка на соответствие МЧД сертификату (валидация по схеме xsd, срок действия, соответствие ФИО пользователя в МЧД и подписи).
Если проверка не будет пройдена - Подсистема выдаст ошибку и заблокирует процесс подписания.
При установленном значении «Да» в поле «Проверка при назначении сертификата пользователю» Подсистемой будет произведена проверка на наличие прикрепленной МЧД при добавлении сертификата пользователю в карточке пользователя в блоке «Сертификаты» и проверка прикрепленной МЧД к сертификату на соответствие (валидация по схеме xsd, срок действия, соответствие ФИО пользователя в МЧД и подписи).
Если проверка не будет пройдена, Подсистема не даст сохранить и назначить сертификат без прикрепления МЧД к этому сертификату.