Қазақстан Республикасының сенім білдірілген үшінші тарапының электрондық цифрлық қолтаңбаның төлнұсқалығын растау қағидаларын бекіту туралы

Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрінің м.а. 2026 жылғы 9 қыркүйектегі № 547/НҚ бұйрығы. Қазақстан Республикасының Әділет министрлігінде 2026 жылғы 14 қыркүйекте № 39870 болып тіркелді

      Қазақстан Республикасы Цифрлық кодексінің 57-бабының 3-тармағына сәйкес БҰЙЫРАМЫН:

      1. Қоса беріліп отырған Қазақстан Республикасының сенім білдірілген үшінші тарапының электрондық цифрлық қолтаңбасының түпнұсқалығын растау қағидалары бекітілсін.

      2. Осы бұйрыққа қосымшаға сәйкес кейбір бұйрықтардың күші жойылды деп танылсын.

      3. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің цифрлық шешімдер департаменті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:

      1) осы бұйрықтың Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелуі;

      2) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;

      3) осы бұйрық Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтерді ұсынуды қамтамасыз етсін.

      4. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.

      5. Осы бұйрық алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.

      Қазақстан Республикасының
Жасанды интеллект және цифрлық
даму министрдің міндетін атқарушы
Р. Коняшкин

  Қазақстан Республикасының
Жасанды интеллект
және цифрлық даму министрдің
міндетін атқарушы
2026 жылғы 9 қыркүйектегі
№ 547/НҚ бұйрығымен
бекітілген

Қазақстан Республикасының сенім білдірілген үшінші тарапының электрондық цифрлық қолтаңбасының түпнұсқалығын растау қағидалары

1-тарау. Жалпы ережелер

      1. Осы Қазақстан Республикасының сенім білдірілген үшінші тарапының электрондық цифрлық қолтаңбасының түпнұсқалығын растау қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасы Цифрлық кодексінің (бұдан әрі – Кодекс) 57-бабының 3-тармағына сәйкес әзірленді және Қазақстан Республикасының сенім білдірілген үшінші тарапының электрондық цифрлық қолтаңбасының түпнұсқалығын растау тәртібін айқындайды.

      2. Осы Қағидаларда мынадай негізгі ұғымдар пайдаланылады:

      1) Қазақстан Республикасының сенім білдірілген үшінші тарапы (бұдан әрі – ҚР СБҮТ) – трансшекаралық өзара іс-қимыл шеңберінде шетелдік электрондық цифрлық қолтаңбаның және Қазақстан Республикасының аумағында берілген электрондық цифрлық қолтаңбаның түпнұсқалығын растауды жүзеге асыратын цифрлық жүйе;

      2) кеңейтілетін XML белгілеу тілі (eXtensible Markup Language, бұдан әрі – XML) – құрылымдалған және машинамен оқылатын форматта деректерді сақтау және беру үшін пайдаланылатын тіл;

      3) куәландырушы орталық (бұдан әрі – КО) – Қазақстан Республикасының заңнамасына сәйкес құрылған, электрондық цифрлық қолтаңбаның ашық кілттері сертификаттарының анықтығын, электрондық цифрлық қолтаңбаның ашық кілттерінің тиесілілігін және жарамдылығын растайтын заңды тұлға;

      4) ет мемлекеттің куәландырушы орталығы (бұдан әрі – шет мемлекеттің КО) – шет мемлекеттің заңнамасына сәйкес құрылған, электрондық цифрлық қолтаңбаның ашық кілттері сертификаттарының анықтығын, электрондық цифрлық қолтаңбаның ашық кілттерінің тиесілілігін және жарамдылығын растайтын заңды тұлға;

      5) шет мемлекеттің сенім білдірілген үшінші тарапы (бұдан әрі – шет мемлекеттің СБҮТ-і) – шет мемлекеттің заңнамасына сәйкес электрондық құжатқа қол қойған тұлғаға қатысты электрондық құжаттардағы электрондық цифрлық қолтаңбаны тіркелген уақыт сәтінде автоматтандырылған режимде тексеру жөніндегі қызметті жүзеге асыратын цифрлық жүйе;

      6) электрондық цифрлық қолтаңба (бұдан әрі – ЭЦҚ) – электрондық цифрлық қолтаңбаның жабық кілті мен электрондық цифрлық қолтаңба құралдарын пайдалана отырып жасалған, электрондық құжаттың анықтығын, оның тиесілілігін және мазмұнының өзгермегендігін растайтын цифрлық жазба (цифрлық деректер жиынтығы);

      7) электрондық цифрлық қолтаңбаның ашық кілтінің сертификаты (бұдан әрі – сертификат) – куәландырушы орталықтың электрондық цифрлық қолтаңбасымен куәландырылған және электрондық цифрлық қолтаңбаның Кодексте белгіленген талаптарға сәйкестігін растауға арналған цифрлық жазба;

      8) электрондық цифрлық қолтаңбамен қол қойылған құжаттардың түпнұсқалығын растау сервисі (Validation of Digitally Signed Document, бұдан әрі – VSD) – электрондық цифрлық қолтаңбаның түпнұсқалығын тексеруді жүзеге асыратын Қазақстан Республикасының сенім білдірілген үшінші тарапының сервисі, сондай-ақ көрсетілген сервиске жіберілетін электрондық сұрау салу форматы;

      9) электрондық цифрлық қолтаңбаның ашық кілтінің сертификаты (бұдан әрі – сертификат) – куәландырушы орталықтың электрондық цифрлық қолтаңбасымен куәландырылған цифрлық жазба, ол электрондық цифрлық қолтаңбаның Кодексте белгіленген талаптарға сәйкестігін растауға қызмет етеді.

      3. ҚР СБҮТ-мен ақпараттық алмасуға қатысушылар:

      1) КО;

      2) шет мемлекеттің КО-лары;

      3) шет мемлекеттердің СБҮТ-тері;

      4) ҚР СБҮТ-мен интеграцияланған цифрлық жүйелердің пайдаланушылары.

2-тарау. Қазақстан Республикасының сенім білдірілген үшінші тарапының электрондық цифрлық қолтаңбасының түпнұсқалығын растау тәртібі

      4. Қазақстан Республикасының аумағында қызметін жүзеге асыратын КО берген сертификатты пайдалана отырып қалыптастырылған ЭЦҚ-ның түпнұсқалығы цифрлық жүйелерде Кодекстің 61-бабының 1-тармағына сәйкес Электрондық цифрлық қолтаңбаны қалыптастыру және оның түпнұсқалығын тексеру қағидаларына сәйкес тексеріледі. Электрондық құжат шет мемлекеттердің цифрлық жүйесіне жіберілген жағдайда, ҚР СБҮТ-і Қазақстан Республикасының цифрлық жүйелерінен келіп түсетін сұрау салулар негізінде шет мемлекеттерде ЭЦҚ-ның түпнұсқалығын растау үшін түбіртек береді. ҚР СБҮТ-і түбіртекті берер алдында Электрондық цифрлық қолтаңбаны қалыптастыру және оның түпнұсқалығын тексеру қағидаларына сәйкес ЭЦҚ мен сертификаттың түпнұсқалығын тексереді.

      5. Шет мемлекеттің КО берген сертификаттарды пайдалана отырып қалыптастырылған ЭЦҚ-ның түпнұсқалығы ҚР СБҮТ-де пайдаланушылар мен цифрлық жүйелердің сұрау салулары негізінде тексеріледі.

      6. ҚР СБҮТ ЭЦҚ-ның түпнұсқалығын мынадай шарттар сақталған кезде тексереді:

      1) тексерілетін электрондық құжат жеке немесе заңды тұлғаның ЭЦҚ-сымен куәландырылған;

      2) ҚР СБҮТ-де тексерілетін сертификатты берген шет мемлекеттің СБҮТ-і немесе шет мемлекеттің КО тіркелген.

      7. ЭЦҚ-ның түпнұсқалығын тексеру үшін пайдаланушы немесе цифрлық жүйе ҚР СБҮТ-іне мынадай сұрау салулардың бірін жібереді:

      1) осы Қағидаларға 1-қосымшаға сәйкес нысан бойынша VSD электрондық сұрау салуы;

      2) осы Қағидаларға 2-қосымшаға сәйкес нысан бойынша XML электрондық сұрау салуы.

      8. Осы Қағидалардың 7-тармағында көрсетілген сұрау салуларды өңдеу нәтижелері бойынша ҚР СБҮТ-і осы Қағидаларға 3-қосымшаға сәйкес ЭЦҚ-ны тексеру туралы электрондық түбіртекті қалыптастырады. ЭЦҚ-ны тексеру туралы электрондық түбіртектің негізгі деректемелерінің деректер схемасы осы Қағидаларға 4-қосымшада келтірілген.

      9. КО, шет мемлекеттің КО-ның және (немесе) шет мемлекеттің СБҮТ-сінің жауабы негізінде қалыптастырылған ЭЦҚ-ны тексеру туралы электрондық түбіртек ЭЦҚ-ның түпнұсқалығын тексеру нәтижесін растайды және Қазақстан Республикасының аумағында ЭЦҚ-ның түпнұсқалығын растау үшін қажетті әрі жеткілікті болып табылады.

      10. ҚР СБҮТ-де ЭЦҚ-ның және (немесе) сертификаттың түпнұсқалығын растау ақысыз жүзеге асырылады.

      11. ҚР СБҮТ жауаптарының түрлері:

      1) тексеру нәтижесі оң болған жағдайда – "Тексерілді" ("Расталды") мәртебесі бар түбіртек;

      2) тексеру нәтижесі теріс болған жағдайда – "Тексерілмеді" ("Расталмады") мәртебесі бар түбіртек. "Тексерілмеді" мәртебесі бар түбіртек алынған кезде цифрлық жүйенің пайдаланушысы цифрлық жүйенің құралдары арқылы тиісті хабарлама алады;

      3) VSD электрондық сұрау салуының құрылымы сәйкес келмеген, не ҚР СБҮТ-де шет мемлекеттің КО немесе шет мемлекеттің СБҮТ-і тіркелмеген жағдайда – "Тексеру мүмкін емес" ("шифры шешілмеді", "қате", "бас тарту") мәртебесі бар түбіртек.

      Пайдаланушы немесе цифрлық жүйе ҚР СБҮТ-тен алған "Тексерілді" мәртебесі бар түбіртек болған жағдайда, ЭЦҚ-ның және (немесе) сертификаттың түпнұсқалығы ҚР СБҮТ-імен расталған болып есептеледі.

      12. ҚР СБҮТ алынған сұрау салулар, оларды өңдеу процесі және қалыптастырылған ЭЦҚ-ны тексеру туралы түбіртектер (транзакциялардың бірегей сәйкестендіргіштері, тексерілген ЭЦҚ туралы мәліметтер, сертификаттар, тексеру кезінде пайдаланылған техникалық деректер, оның ішінде сертификаттардың кері қайтарылу мәртебесі туралы мәліметтер, шет мемлекеттердің СБҮТ-і берген ЭЦҚ-ны тексеру туралы түбіртектер және ЭЦҚ-ны тексеру нәтижесін растау үшін жеткілікті өзге де деректер) туралы ақпаратты транзакциялардың бірегей сәйкестендіргіштерін пайдалана отырып дерекқорда бес жыл бойы сақтайды. Сұрау салулармен бірге берілетін тексерілген электрондық құжаттар мен олардың мазмұны (осы Қағидаларға 1-қосымшаға сәйкес VSD сұрау салуының data жолында және осы Қағидаларға 2-қосымшаға сәйкес XML сұрау салуының қол қойылатын деректер блогында) сақталмайды.

      13. Сақтау мерзімі өткеннен кейін алынған сұрау салулар, оларды өңдеу процесі және қалыптастырылған ЭЦҚ-ны тексеру туралы түбіртектер жөніндегі ақпарат ҚР СБҮТ архивіне сақтауға беріледі.

      14. ҚР СБҮТ-і шет мемлекеттің СБҮТ-іне тексеру нәтижелері бар түбіртекті ұсыну мүмкіндігі болуы үшін Қазақстан Республикасында аккредиттелген куәландырушы орталықтар берген сертификаттарды тексереді.

      15. ҚР СБҮТ-і Қазақстан Республикасының сенім білдірілген үшінші тарапында тіркелген шет мемлекеттердің КО берген сертификаттарды, сондай-ақ Қазақстан Республикасының СБҮТ-інде тіркелген шет мемлекеттердің СБҮТ-тері арқылы тексеруге болатын басқа да шет мемлекеттердің КО берген сертификаттарды мүдделі тұлғаларға тексеру нәтижелері бар түбіртекті ұсыну үшін тексереді.

      16. ҚР СБҮТ-імен интеграцияланған цифрлық жүйелер ҚР СБҮТ-і қалыптастырған ЭЦҚ-ны тексеру туралы түбіртекті алған кезде кемінде мынадай тексерулерді орындауға тиіс:

      1) түбіртектің түпнұсқалығын растайтын ҚР СБҮТ-інің ЭЦҚ-сының түпнұсқалығын тексеруді;

      2) алынған түбіртектің куәландырылатын электрондық құжатқа және ЭЦҚ-ға сәйкестігін тексеруді.

  Қазақстан Республикасының
сенім білдірілген үшінші
тарапының электрондық
цифрлық қолтаңбасының
түпнұсқалығын растау
қағидаларына
1-қосымша

VSD электрондық сұрау салу

Р/с №

Хабарлама жолдарының атауы

Хабарлама жолдарының түрі

Мағыналық мазмұны

Міндеттеме

DVCSRequestInformation (сұрау салу)

1.

requestInformation->version

integer

Сұрау салу нұсқасы. Әдепкі 1

Жоқ

2.

requestInformation->service

ServiceType

Сервис түрі.
VSD – 2

Иә

3.

requestInformation->nonce

integer

Сақталған жол (пайдаланылмайды)

Жоқ

4.

requestInformation->requestTime

DVCSTime

Таңдауға болатын мәндердің бірі болуы мүмкін-UTC (genTime) уақыты, уақыт белгісі (timeStampToken)

Жоқ

5.

requestInformation->requester

GeneralNames

Таңдауға болатын мәндердің бірі болуы мүмкін – otherName, rfc822Name, dNSName, x400Address, directoryName, ediPartyName, uniformResourceIdentifier, iPAddress, registeredID

Жоқ

6.

requestInformation->requestPolicy

PolicyInformation

Сұрау салу саясаты

Жоқ

7.

requestInformation->dvcs

GeneralNames

Таңдауға болатын мәндердің бірі болуы мүмкін – otherName, rfc822Name, dNSName, x400Address, directoryName, ediPartyName, uniformResourceIdentifier, iPAddress, registeredID

Жоқ

8.

requestInformation->dataLocations

GeneralNames

Таңдауға болатын мәндердің бірі болуы мүмкін – otherName, rfc822Name, dNSName, x400Address, directoryName, ediPartyName, uniformResourceIdentifier, iPAddress, registeredID

Жоқ

9.

requestInformation->extensions

Extensions

Қосымша ақпарат

Жоқ

10.

data

Data

Тексерілетін деректер

Иә

11.

transactionIdentifier

GeneralName

Транзакция идентификаторы

Иә

  Қазақстан Республикасының
сенім білдірілген үшінші
тарапының электрондық
цифрлық қолтаңбасының
түпнұсқалығын растау
қағидаларына
2-қосымша

XML электрондық сұрау салу

<?xml version="1.0" encoding="UTF-8"?>
<xs:schema xmlns:xs="http://​www.​w3.​org/​2001/​XML​Sche​ma
&​quot; xmlns:doc="urn:EEC:SignedData:v1.0:
EDoc" xmlns:ds="http://​www.​w3.​org/​2000/​09/​xml​dsig#&​quot; targetNamespace=
"urn:EEC:SignedData:v1.0:EDoc" elementFormDefault="qualified"
attributeFormDefault="unqualified">
<xs:import namespace="http://​www.​w3.​org/​2000/​09/​xml​dsig#&​quot;
schemaLocation= "http://​www.​w3.​org/​TR/​2002/​REC-​xmldsig-​core-​200​2021​2/​xmldsig-​core-​schema.​xsd#&​quot;/>
<xs:element name="SignedDoc" type="doc:SignedDocType">
<xs:annotation>
<xs:documentation>Электрондық құжат</xs:documentation>
</xs:annotation> </xs:element> <xs:complexType name="SignedDocType">
<xs:annotation>
<xs:documentation>Деректер түрі "Электрондық құжат"</xs:documentation>
</xs:annotation>
<xs:sequence>
<xs:element name="Data">
<xs:annotation>
<xs:documentation>Электрондық құжаттағы блог</xs:documentation>
</xs:annotation>
<xs:complexType>
<xs:complexContent>
<xs:extension base="doc:DataType">
<xs:attribute name="Id" type="xs:ID" use="required"/>
</xs:extension>
</xs:complexContent>
</xs:complexType>
</xs:element>
<xs:element ref="ds:Signature" minOccurs="0">
<xs:annotation>
<xs:documentation>Сенім білдірілген үшінші тарап түбіртегі</xs:documentation>
</xs:annotation>
</xs:element>
</xs:sequence>
</xs:complexType>
<xs:complexType name="DataType">
<xs:annotation>
<xs:documentation>Электрондық құжаттағы блогтың типі</xs:documentation>
</xs:annotation>
<xs:sequence>
<xs:element ref="ds:Signature" maxOccurs="unbounded">
<xs:annotation>
<xs:documentation>Электрондық цифрлық қолтаңба (электрондық қолтаңба)</xs:documentation>
</xs:annotation>
</xs:element>
<xs:element name="SignedContent">
<xs:annotation>
<xs:documentation>Қол қоятын деректер блогы</xs:documentation>
</xs:annotation>
<xs:complexType>
<xs:sequence>
<xs:any namespace="##any" processContents="lax" maxOccurs="unbounded">
<xs:annotation>
<xs:documentation>Электрондық құжаттар (мәліметтер) түрлерінің құрылымы</xs:documentation>
</xs:annotation>
</xs:any>
</xs:sequence>
<xs:attribute name="Id" type="xs:ID" use="required">
<xs:annotation>
<xs:documentation>Қол қойылатын деректер блогының атрибут- сәйкестендіргіші</xs:documentation>
</xs:annotation>
</xs:attribute>
<xs:attribute name="DocInstance" type="xs:anyURI" use="required">
<xs:annotation>
<xs:documentation>Электрондық құжаттың бірегей идентификаторы</xs:documentation>
</xs:annotation>
</xs:attribute>
</xs:complexType>
</xs:element>
</xs:sequence>
</xs:complexType>
</xs:schema>

  Қазақстан Республикасының
сенім білдірілген үшінші
тарапының электрондық
цифрлық қолтаңбасының
түпнұсқалығын
растау қағидаларына
3-қосымша

Электрондық цифрлық қолтаңбаны тексерудің электрондық түбіртегі

Р/с №

Хабарлама жолдарының атауы

Хабарлама жолдарының түрі

Мағыналық мазмұны

Міндеттеме


DVCSResponse(жауап), 1-жауаптың нұсқасы

1.

dvCertInfo->version

integer

Сұрау салу нұсқасы.
Әдепкі 1

Жоқ

2.

dvCertInfo->dvReqInfo

DVCSRequestInformation

Сұрау салу туралы ақпарат

Иә

3.

dvCertInfo->messageImprint

DigestInfo

Сұраудағы деректерге арналған хэш мәні

Иә

4.

dvCertInfo->serialNumber

Integer

Бірегей сұрау салу идентификаторы

Иә

5.

dvCertInfo->responseTime

DVCSTime

Таңдауға болатын мәндердің бірі болуы мүмкін-UTC (genTime) уақыты, уақыт белгісі (timeStampToken)

Иә

6.

dvCertInfo->dvStatus

PKIStatusInfo

Жауап күйі

Жоқ

7.

dvCertInfo->policy

PolicyInformation

Жауап саясаты

Жоқ

8.

dvCertInfo->reqSignature

SignerInfos

Сұрау салудың қолы

Жоқ

9.

dvCertInfo->certs

TargetEtcChain

Сертификат

Жоқ

10.

dvCertInfo->extensions

Extensions

Қосымша ақпарат

Жоқ

DVCSResponse(жауап), 2-жауаптың нұсқасы

1.

dvErrorNote->transactionStatus

PKIStatusInfo

Жауап күйі

Иә

2.

dvErrorNote->transactionIdentifier

GeneralName

Транзакция идентификаторы

Жоқ

  Қазақстан Республикасының
сенім білдірілген үшінші
тарапының электрондық
цифрлық қолтаңбасының
түпнұсқалығын
растау қағидаларына
4-қосымша

Электрондық цифрлық қолтаңбаны тексеру электрондық түбіртегінің негізгі деректемелерінің деректер схемасы

<?xml version="1.0" encoding="UTF-8"?>
<xs:schema xmlns:xs="http://www.w3.org/2001/XMLSchema"
xmlns:rcpt="urn:EEC:TTP:v1.0:receipt"
targetNamespace="urn:EEC:TTP:v1.0:receipt"
elementFormDefault="qualified" attributeFormDefault="unqualified">
<xs:element name="Receipt" type="rcpt:ReceiptType">
<xs:annotation>
<xs:documentation>Түбіртектің негізгі деректемелер блогы</xs:documentation>
</xs:annotation>
</xs:element>
<xs:complexType name="ReceiptType">
<xs:annotation>
<xs:documentation>Түбіртектің негізгі деректемелер блогының типі</xs:documentation>
</xs:annotation>
<xs:sequence>
<xs:element name="ReceiptId" type="xs:anyURI">
<xs:annotation>
<xs:documentation>Құрылған түбіртектің бірегей сәйкестендіргіші</xs:documentation>
</xs:annotation>
</xs:element>
<xs:element name="DocId" type="xs:anyURI">
<xs:annotation>
<xs:documentation>Электрондық құжаттың сәйкестендіргіші</xs:documentation>
</xs:annotation>
</xs:element>
<xs:element name="Report">
<xs:annotation>
<xs:documentation>Тексеру нәтижесінің мәлімдемелер блогы</xs:documentation>
</xs:annotation>
<xs:complexType>
<xs:choice maxOccurs="unbounded">
<xs:element name="Success" type="rcpt:SuccessType"/>
<xs:element name="Error" type="rcpt:ErrorType"/>
</xs:choice>
</xs:complexType>
</xs:element>
<xs:element name="AttachedData" minOccurs="0">
<xs:annotation>
<xs:documentation>XML форматындағы қосымша мәлімдемелер блогы</xs:documentation>
</xs:annotation>
<xs:complexType>
<xs:sequence>
<xs:any namespace="##any" processContents="lax" maxOccurs="unbounded"/>
</xs:sequence>
</xs:complexType>
</xs:element>
</xs:sequence>
<xs:attribute name="Id" type="xs:ID" use="required"/>
</xs:complexType> <xs:complexType name="BaseReportType">
<xs:annotation>
<xs:documentation>Элементтің базалық типі – тексеру туралы есеп</xs:documentation>
</xs:annotation>
<xs:attribute name="Reference" type="xs:anyURI" use="optional"/>
</xs:complexType> <xs:complexType name="SuccessType">
<xs:annotation>
<xs:documentation>СБҮТ тексерісі сәтті өткенін көрсететін элементтің типі</xs:documentation>
</xs:annotation>
<xs:complexContent>
<xs:extension base="rcpt:BaseReportType"/>
</xs:complexContent>
</xs:complexType>
<xs:complexType name="ErrorType">
<xs:annotation>
<xs:documentation>Қате сипаттамасының контейнер типі</xs:documentation>
</xs:annotation>
<xs:complexContent>
<xs:extension base="rcpt:BaseReportType">
<xs:sequence>
<xs:element name="ReasonCode">
<xs:annotation>
<xs:documentation>Қате коды</xs:documentation>
</xs:annotation>
<xs:simpleType>
<xs:restriction base="xs:string">
<xs:enumeration value="Signature.Error"/>
<xs:enumeration value="Signature.BadCertificate"/>
<xs:enumeration value="Document.AuthenticityError"/>
</xs:restriction>
</xs:simpleType>
</xs:element>
<xs:element name="ReasonText" type="xs:string" >
<xs:annotation>
<xs:documentation>Қатенің мәтіндік сипаттамасы</xs:documentation>
</xs:annotation>
</xs:element>
</xs:sequence>
</xs:extension>
</xs:complexContent>
</xs:complexType>
</xs:schema>

  Қазақстан Республикасының
Жасанды интеллект
және цифрлық даму министрдің
міндетін атқарушы
2026 жылғы 9 қыркүйектегі
№ 547/НҚ бұйрығына
қосымша

Күші жойылған кейбір бұйрықтардың тізбесі

      1. "Қазақстан Республикасының сенім білдірілген үшінші тарапының электрондық цифрлық қолтаңбаның төлнұсқалығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушының 2015 жылғы 23 ақпандағы № 149 бұйрығы (нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 10615 болып тіркелген).

      2. "Қазақстан Республикасының сенім білдірілген үшінші тарапының шетелдік электрондық цифрлық қолтаңбасының түпнұсқалылығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрі міндетін атқарушының 2015 жылғы 23 ақпандағы № 149 бұйрығына өзгерістер енгізу туралы" Қазақстан Республикасы Инвестициялар және даму министрінің 2015 жылғы 9 желтоқсандағы № 1186 бұйрығы (нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 12591 болып тіркелген).

      3. "Қазақстан Республикасының сенім білдірілген үшінші тарапының шетелдік электрондық цифрлық қолтаңбасының түпнұсқалығын растау қағидаларын бекіту туралы" Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушысының 2015 жылғы 23 ақпандағы № 149 бұйрығына өзгерістер енгізу туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 121 бұйрығы (нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 16776 болып тіркелген).

Об утверждении Правил подтверждения подлинности электронной цифровой подписи доверенной третьей стороной Республики Казахстан

Приказ и.о. Министра искусственного интеллекта и цифрового развития Республики Казахстан от 9 сентября 2026 года № 547/НҚ. Зарегистрирован в Министерстве юстиции Республики Казахстан 14 сентября 2026 года № 39870

      В соответствии с пунктом 3 статьи 57 Цифрового Кодекса Республики Казахстан, ПРИКАЗЫВАЮ:

      1. Утвердить прилагаемые Правила подтверждения подлинности электронной цифровой подписи доверенной третьей стороной Республики Казахстан.

      2. Признать утратившим силу некоторые приказы согласно приложению, к настоящему приказу.

      3. Департаменту цифровых решений Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:

      1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

      2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования;

      3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства искусственного интеллекта и цифрового развития Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

      4. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

      5. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

      Исполняющий обязанности
министра искусственного интеллекта и
цифрового развития
Республики Казахстан
Р. Коняшкин

  Утверждены приказом
Исполняющий обязанности
министра искусственного
интеллекта и цифрового
развития
Республики Казахстан
от 9 сентября 2026 года
№ 547/НҚ

Правила подтверждения подлинности электронной цифровой подписи доверенной третьей стороной Республики Казахстан

Глава 1. Общие положения

      1. Настоящие Правила подтверждения подлинности электронной цифровой подписи доверенной третьей стороной Республики Казахстан (далее – Правила), разработаны в соответствии с пунктом 3 статьи 57 Цифрового Кодекса Республики Казахстан (далее – Кодекс) и определяют порядок подтверждения подлинности электронной цифровой подписи доверенной третьей стороной Республики Казахстан.

      2. В настоящих Правилах используются следующие основные понятия:

      1) доверенная третья сторона Республики Казахстан (далее – ДТС РК) – цифровая система, осуществляющая в рамках трансграничного взаимодействия подтверждение подлинности иностранной электронной цифровой подписи и электронной цифровой подписи, выданной на территории Республики Казахстан;

      2) расширяемый язык разметки XML (eXtensible Markup Language, далее – XML) – используемый для хранения и передачи данных в структурированном и машиночитаемом формате;

      3) удостоверяющий центр (далее – УЦ) – юридическое лицо, созданное в соответствии с законодательством Республики Казахстан, которое подтверждает достоверность сертификатов открытых ключей электронной цифровой подписи, принадлежность и действительность открытых ключей электронной цифровой подписи;

      4) иностранный удостоверяющий центр (далее – иностранный УЦ) – юридическое лицо, созданное в соответствии с законодательством иностранного государства, которое подтверждает достоверность сертификатов открытых ключей электронной цифровой подписи, принадлежность и действительность открытых ключей электронной цифровой подписи;

      5) доверенная третья сторона иностранного государства (далее – ДТС иностранного государства) – цифровая система, в соответствии с законодательством иностранного государства осуществляющая деятельность в автоматизированном режиме по проверке электронной цифровой подписи в электронных документах в фиксированный момент времени в отношении лица, подписавшего электронный документ;

      6) электронная цифровая подпись (далее – ЭЦП) – цифровая запись (набор цифровых данных), созданная с использованием закрытого ключа электронной цифровой подписи и средств электронной цифровой подписи, подтверждающая достоверность электронного документа, его принадлежность и неизменность содержания;

      7) сертификат открытого ключа электронной цифровой подписи (далее – сертификат) – цифровая запись, удостоверенная электронной цифровой подписью удостоверяющего центра, которая служит для подтверждения соответствия электронной цифровой подписи требованиям, установленным Кодексом.

      8) сервис подтверждения подлинности документов, подписанных электронной цифровой подписью (Validation of Digitally Signed Document, далее – VSD) – сервис доверенной третьей стороны Республики Казахстан, осуществляющий проверку подлинности электронной цифровой подписи, а также формат электронного запроса, направляемого в указанный сервис;

      9) квитанция проверки электронной цифровой подписи (далее – квитанция) – цифровая запись, удостоверенная электронной цифровой подписью доверенной третьей стороны Республики Казахстан, которая служит для подтверждения подлинности электронной цифровой подписи.

      3. Участниками информационного обмена с ДТС РК являются:

      1) УЦ;

      2) иностранные УЦ;

      3) ДТС иностранных государств;

      4) пользователи цифровых систем, интегрированных с ДТС РК.

Глава 2. Порядок подтверждения подлинности электронной цифровой подписи доверенной третьей стороной Республики Казахстан

      4. Подлинность ЭЦП, сформированной с использованием сертификата, выданного УЦ осуществляющим свою деятельность на территории Республики Казахстан, проверяются цифровыми системами в соответствии с Правилами формирования и проверки подлинности электронной цифровой подписи согласно пункту 1 статьи 61 Кодекса. В случае если электронный документ направляется в цифровую систему иностранных государств, ДТС РК выдает квитанцию на основе запросов от цифровых систем Республики Казахстан, для подтверждения подлинности ЭЦП в иностранных государствах. ДТС РК перед выдачей квитанции осуществляет проверку подлинности ЭЦП и сертификата в соответствии с Правилами формирования и проверки подлинности электронной цифровой подписи.

      5. Подлинность ЭЦП, сформированной с использованием сертификатов, выданных иностранным УЦ, проверяется в ДТС РК на основе запросов от пользователей и цифровых систем.

      6. ДТС РК проверяет подлинность ЭЦП при выполнении следующих условий:

      1) проверяемый электронный документ удостоверен ЭЦП физического или юридического лица;

      2) в ДТС РК зарегистрирован ДТС иностранного государства или УЦ иностранного государства, выдавший проверяемый сертификат.

      7. Для проверки подлинности ЭЦП пользователь или цифровая система отправляет в ДТС РК, один из следующих запросов:

      1) электронный запрос VSD – по форме согласно приложению 1 к настоящим Правилам;

      2) электронный запрос XML – по форме согласно приложению 2 к настоящим Правилам.

      8. По результатам обработки запросов, указанных в пункте 7 настоящих Правил, ДТС РК формирует электронную квитанцию проверки ЭЦП согласно приложению 3 к настоящим Правилам. Схема данных основных реквизитов электронной квитанции проверки ЭЦП приведена в приложении 4 к настоящим Правилам.

      9. Электронная квитанция проверки ЭЦП, сформированная на основании ответа УЦ, иностранного УЦ и (или) ДТС иностранного государства, подтверждает результат проверки подлинности ЭЦП и является необходимой и достаточной для подтверждения подлинности ЭЦП на территории Республики Казахстан.

      10. Подтверждение подлинности ЭЦП и (или) сертификата ДТС РК осуществляется бесплатно.

      11. Виды ответов от ДТС РК:

      1) квитанция со статусом "Проверено" ("Подтверждено"), в случае положительной проверки;

      2) квитанция со статусом "Не проверено" ("Не подтверждено"), в случае отрицательной проверки. При получении квитанции со статусом "Не проверено" пользователь цифровой системы получает соответствующее оповещение через средства цифровой системы;

      3) квитанция со статусом "Невозможно проверить" ("нерасшифровано", "ошибка", "отказ"), в случае несоответствия структуры электронного запроса VSD, либо отсутствия регистрации УЦ иностранного государства либо ДТС иностранного государства в ДТС РК.

      Подлинность ЭЦП и (или) сертификата считается подтвержденной ДТС РК, в случае наличия квитанции со статусом "Проверено", полученной пользователем или цифровой системой от ДТС РК.

      12. ДТС РК хранит информацию о полученных запросах, процессе их обработки и сформированные квитанции проверки электронной цифровой подписи (уникальные идентификаторы транзакций, сведения о проверенных ЭЦП, сертификаты, технические данные использованные для проверки, такие как сведения о статусе отзыва сертификатов, квитанции проверки ЭЦП, выданные ДТС иностранных государств, и другие данные достаточные для подтверждения результата проверки ЭЦП) в базе данных, используя уникальные идентификаторы транзакций в течение пяти лет. Проверявшиеся электронные документы и их содержимое, передаваемые в запросах (в поле data запроса VSD согласно Приложению 1 и в блоке подписываемых данных XML‑запроса согласно Приложению 2 к настоящим Правилам), не сохраняются.

      13. По истечении срока хранения информация о полученных запросах, процессе их обработки и сформированные квитанции проверки ЭЦП поступает на архивное хранение в ДТС РК.

      14. ДТС РК осуществляет проверку сертификатов, выданных удостоверяющими центрами, аккредитованными в Республике Казахстан для возможности предоставления квитанции с результатами проверки в ДТС иностранного государства.

      15. ДТС РК осуществляет проверку сертификатов, выданных иностранными УЦ центрами, зарегистрированными в доверенной третьей стороне Республики Казахстан, а так же сертификатов, выданных другими иностранными УЦ, которые возможно проверять с помощью ДТС иностранных государств, зарегистрированных в ДТС РК, для предоставления квитанции с результатами проверки заинтересованным сторонам.

      16. Цифровые системы, интегрированные с ДТС РК, при получении квитанции проверки ЭЦП сформированных ДТС РК должны выполнять, как минимум, следующие проверки:

      1) проверку подлинности ЭЦП ДТС РК, подтверждающую подлинность квитанции;

      2) проверку соответствия полученной квитанции заверяемому электронному документу и ЭЦП.

  Приложение 1
к Правилам подтверждения
подлинности электронной
цифровой подписи доверенной
третьей стороной
Республики Казахстан

Электронный запрос VSD

№ п/с

Наименование поля сообщения

Тип поля сообщения

Смысловое содержание

Обязательность

DVCSRequestInformation (запрос)

1.

requestInformation->version

integer

Версия запроса. По умолчанию 1

Нет

2.

requestInformation->service

ServiceType

Тип сервиса. VSD – 2

Да

3.

requestInformation->nonce

integer

Зарезервированное поле (не используется)

Нет

4.

requestInformation->requestTime

DVCSTime

Может содержать одно из значений на выбор – время по UTC (genTime), метка времени (timeStampToken)

Нет

5.

requestInformation->requester

GeneralNames

Может содержать одно из значений на выбор – otherName, rfc822Name, dNSName, x400Address, directoryName, ediPartyName, uniformResourceIdentifier, iPAddress, registeredID

Нет

6.

requestInformation->requestPolicy

PolicyInformation

Политика запроса

Нет

7.

requestInformation->dvcs

GeneralNames

Может содержать одно из значений на выбор – otherName, rfc822Name, dNSName, x400Address, directoryName, ediPartyName, uniformResourceIdentifier, iPAddress, registeredID

Нет

8.

requestInformation->dataLocations

GeneralNames

Может содержать одно из значений на выбор – otherName, rfc822Name, dNSName, x400Address, directoryName, ediPartyName, uniformResourceIdentifier, iPAddress, registeredID

Нет

9.

requestInformation->extensions

Extensions

Дополнительная информация

Нет

10.

data

Data

Проверяемые данные

Да

11.

transactionIdentifier

GeneralName

Идентификатор транзакции

Да

  Приложение 2
к Правилам подтверждения
подлинности электронной
цифровой подписи доверенной
третьей стороной
Республики Казахстан

Электронный запрос XML

<?xml version="1.0" encoding="UTF-8"?>
<xs:schema xmlns:xs="http://www.w3.org/2001/XMLSchema"
xmlns:doc="urn:EEC:SignedData:v1.0:
EDoc" xmlns:ds="http://www.w3.org/2000/09/xmldsig#" targetNamespace=
"urn:EEC:SignedData:v1.0:EDoc" elementFormDefault="qualified"
attributeFormDefault="unqualified">
<xs:import namespace="http://www.w3.org/2000/09/xmldsig#" schemaLocation=
"http://www.w3.org/TR/2002/REC-xmldsig-core-20020212/xmldsig-core-schema.xsd#"/>
<xs:element name="SignedDoc" type="doc:SignedDocType">
<xs:annotation>
<xs:documentation>Электронный документ</xs:documentation>
</xs:annotation> </xs:element> <xs:complexType name="SignedDocType">
<xs:annotation>
<xs:documentation>Тип данных "Электронный документ"</xs:documentation>
</xs:annotation> <xs:sequence> <xs:element name="Data">
<xs:annotation>
<xs:documentation>Блок содержимого электронного документа</xs:documentation>
</xs:annotation>
<xs:complexType>
<xs:complexContent>
<xs:extension base="doc:DataType">
<xs:attribute name="Id" type="xs:ID" use="required"/>
</xs:extension> </xs:complexContent>
</xs:complexType> </xs:element>
<xs:element ref="ds:Signature" minOccurs="0">
<xs:annotation>
<xs:documentation>Квитанция доверенной третьей стороны</xs:documentation>
</xs:annotation>
</xs:element>
</xs:sequence>
</xs:complexType>
<xs:complexType name="DataType">
<xs:annotation>
<xs:documentation>Тип блока содержимого электронного документа</xs:documentation>
</xs:annotation> <xs:sequence> <xs:element ref="ds:Signature" maxOccurs="unbounded">
<xs:annotation> <xs:documentation>Электронная цифровая подпись (электронная
подпись)</xs:documentation>
</xs:annotation>
</xs:element>
<xs:element name="SignedContent"> <xs:annotation>
<xs:documentation>Блок подписываемых данных</xs:documentation>
</xs:annotation>
<xs:complexType>
<xs:sequence>
<xs:any namespace="##any" processContents="lax" maxOccurs="unbounded">
<xs:annotation>
<xs:documentation>Структура видов электронных документов (сведений)</xs:documentation>
</xs:annotation>
</xs:any>
</xs:sequence>
<xs:attribute name="Id" type="xs:ID" use="required">
<xs:annotation>
<xs:documentation>Атрибут-идентификатор блока подписываемых данных</xs:documentation>
</xs:annotation>
</xs:attribute>
<xs:attribute name="DocInstance" type="xs:anyURI" use="required">
<xs:annotation>
<xs:documentation>Уникальный идентификатор электронного документа</xs:documentation>
</xs:annotation>
</xs:attribute>
</xs:complexType>
</xs:element>
</xs:sequence>
</xs:complexType>
</xs:schema>

  Приложение 3
к Правилам подтверждения
подлинности электронной
цифровой подписи доверенной
третьей стороной
Республики Казахстан

Электронная квитанция проверки электронной цифровой подписи

№ п/с

Наименование поля сообщения

Тип поля сообщения

Смысловое содержание

Обязательность


DVCSResponse(ответ), 1-й вариант ответа

1.

dvCertInfo->version

integer

Версия запроса. По умолчанию 1

Нет

2.

dvCertInfo->dvReqInfo

DVCSRequestInformation

Информация о запросе

Да

3.

dvCertInfo->messageImprint

DigestInfo

Хэш-значение на данные из запроса

Да

4.

dvCertInfo->serialNumber

Integer

Уникальный идентификатор запроса

Да

5.

dvCertInfo->responseTime

DVCSTime

Может содержать одно из значений на выбор – время по UTC (genTime), метка времени (timeStampToken)

Да

6.

dvCertInfo->dvStatus

PKIStatusInfo

Статус ответа

Нет

7.

dvCertInfo->policy

PolicyInformation

Политика ответа

Нет

8.

dvCertInfo->reqSignature

SignerInfos

Подпись запроса

Нет

9.

dvCertInfo->certs

TargetEtcChain

Сертификат

Нет

10.

dvCertInfo->extensions

Extensions

Дополнительная информация

Нет

DVCSResponse(ответ), 2-й вариант ответа

1.

dvErrorNote->transactionStatus

PKIStatusInfo

Статус ответа

Да

2.

dvErrorNote->transactionIdentifier

GeneralName

Идентификатор транзакции

Нет

  Приложение 4
к Правилам подтверждения
подлинности электронной
цифровой подписи доверенной
третьей стороной
Республики Казахстан

Схема данных основных реквизитов электронной квитанции проверки электронной цифровой подписи

<?xml version="1.0" encoding="UTF-8"?>
<xs:schema xmlns:xs="http://​www.​w3.​org/​2001/​XML​Sche​ma
&​quot; xmlns:rcpt="urn:EEC:TTP:v1.0:receipt" targetNamespace="urn:EEC:TTP:v1.0:receipt"
elementFormDefault="qualified" attributeFormDefault="unqualified">
<xs:element name="Receipt" type="rcpt:ReceiptType">
<xs:annotation>
<xs:documentation>Блок основных реквизитов квитанции</xs:documentation>
</xs:annotation>
</xs:element>
<xs:complexType name="ReceiptType">
<xs:annotation>
<xs:documentation>Тип блока основных реквизитов квитанции</xs:documentation>
</xs:annotation>
<xs:sequence>
<xs:element name="ReceiptId" type="xs:anyURI">
<xs:annotation>
<xs:documentation>Уникальный идентификатор сформированной квитанции</xs:documentation>
</xs:annotation>
</xs:element>
<xs:element name="DocId" type="xs:anyURI">
<xs:annotation>
<xs:documentation>Идентификатор электронного документа</xs:documentation>
</xs:annotation>
</xs:element>
<xs:element name="Report">
<xs:annotation>
<xs:documentation>Блок сведений о результатах проверки</xs:documentation>
</xs:annotation>
<xs:complexType>
<xs:choice maxOccurs="unbounded">
<xs:element name="Success" type="rcpt:SuccessType"/>
<xs:element name="Error" type="rcpt:ErrorType"/>
</xs:choice>
</xs:complexType>
</xs:element>
<xs:element name="AttachedData" minOccurs="0">
<xs:annotation>
<xs:documentation>Блок дополнительных сведений в формате XML</xs:documentation>
</xs:annotation>
<xs:complexType>
<xs:sequence>
<xs:any namespace="##any" processContents="lax" maxOccurs="unbounded"/>
</xs:sequence>
</xs:complexType>
</xs:element>
</xs:sequence>
<xs:attribute name="Id" type="xs:ID" use="required"/>
</xs:complexType>
<xs:complexType name="BaseReportType">
<xs:annotation>
<xs:documentation>Базовый тип элемента-отчета о проверке</xs:documentation>
</xs:annotation>
<xs:attribute name="Reference" type="xs:anyURI" use="optional"/>
</xs:complexType>
<xs:complexType name="SuccessType">
<xs:annotation>
<xs:documentation>Тип элемента, указывающего, что проверка ДТС выполнена
успешно</xs:documentation>
</xs:annotation>
<xs:complexContent>
<xs:extension base="rcpt:BaseReportType"/>
</xs:complexContent>
</xs:complexType>
<xs:complexType name="ErrorType">
<xs:annotation>
<xs:documentation>Тип контейнера описания ошибки</xs:documentation>
</xs:annotation>
<xs:complexContent>
<xs:extension base="rcpt:BaseReportType">
<xs:sequence> <xs:element name="ReasonCode">
<xs:annotation> <xs:documentation>Код ошибки</xs:documentation>
</xs:annotation>
<xs:simpleType>
<xs:restriction base="xs:string">
<xs:enumeration value="Signature.Error"/>
<xs:enumeration value="Signature.BadCertificate"/>
<xs:enumeration value="Document.AuthenticityError"/>
</xs:restriction>
</xs:simpleType>
</xs:element>
<xs:element name="ReasonText" type="xs:string" >
<xs:annotation>
<xs:documentation>Текстовое описание ошибки</xs:documentation>
</xs:annotation>
</xs:element>
</xs:sequence>
</xs:extension>
</xs:complexContent>
</xs:complexType>
</xs:schema>

  Приложение к приказу
Исполняющий обязанности
министра искусственного
интеллекта и цифрового
развития
Республики Казахстан
от 9 сентября 2026 года
№ 547/НҚ

Перечень утративших силу некоторых приказов

      1. Приказ исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 23 февраля 2015 года № 149 "Об утверждении Правил подтверждения подлинности электронной цифровой подписи доверенной третьей стороной Республики Казахстан" (зарегистрированный в Реестре государственной регистрации нормативных правовых актов под № 10615).

      2. Приказ Министра по инвестициям и развитию Республики Казахстан от 9 декабря 2015 года № 1186 "О внесении изменений в приказ исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 23 февраля 2015 года № 149 "Об утверждении Правил подтверждения подлинности иностранной электронной цифровой подписи доверенной третьей стороной Республики Казахстан" (зарегистрированный в Реестре государственной регистрации нормативных правовых актов под № 12591).

      3. Приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 121 "О внесении изменений в приказ исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 23 февраля 2015 года № 149 "Об утверждении Правил подтверждения подлинности иностранной электронной цифровой подписи доверенной третьей стороной Республики Казахстан" (зарегистрированный в Реестре государственной регистрации нормативных правовых актов под № 16776).