Сварочная аттестация НАКС. Инструкция по контролю
Нередко так бывает, что для выполнения работ по монтажу, ремонту, изготовлению и реконструкции технических устройств на опасных промышленных объектах Заказчик нанимает специализированную монтажную организацию, в спектр услуг которой входят и сварочные работы.
До начала производства сварочных работ необходимо проверить разрешительную документацию монтажной организации. Только после проверки разрешительной документации монтажная организация может получить допуск к началу работ. Как правило, решение о допуске к работам принимает технический надзор (строительный контроль) Заказчика. Такой специалист должен обладать необходимыми знаниями в области сварочного производства, а также обязан проконтролировать и обратить внимание на наличие следующих документов в процессе проверки разрешительной документации монтажной организации:
Свидетельство НАКС о готовности организации-заявителя к использованию аттестованной технологии сварки в соответствии с требованиями РД 03-615-03
Одного лишь наличия свидетельства об аттестации сварки не достаточно. Важно обратить внимание на какой способ сварки, и какую группу технических устройств оно выдано. Также необходимо проверить срок действия свидетельства.
В случае необходимости подлинность свидетельства можно проверить на сайте НАКС, где по номеру свидетельства или названию организации можно узнать внесено свидетельство в реестр НАКС или нет.
Важно помнить, что к свидетельству в обязательном порядке оформляется приложение, в которое заносятся следующие данные об установленной области распространения производственной аттестации технологии:
- способ сварки
- характер выполняемых работ (изготовление, монтаж, ремонт и реконструкция)
- группы и марки основных материалов
- сварочные материалы
- диапазон диаметров
- диапазон толщин
- тип шва
- тип соединения
- вид соединения
- угол разделки кромок
- положение при сварке
- наличие подогрева
- наличие термообработки
- вид покрытия электродов
На основании данного приложения к свидетельству необходимо дать оценку о возможности монтажной организации выполнить комплекс сварочных работ, предусмотренный рабочей документацией или проектом производства сварочных работ (ППСР).
Свидетельство об аттестации сварочного оборудования в соответствии с требованиями РД 03-615-03
Аттестацию сварочного оборудования НАКС осуществляется для проверки возможности оборудования обеспечивать заданные технологические характеристики для различных способов сварки, определяющие требуемое качество сварных соединений при изготовлении, монтаже, ремонте и реконструкции технических устройств, применяемых на опасных производственных объектах.
В ходе проверки данного свидетельства, в первую очередь, должен быть выявлен факт соответствия заводского номера на сварочном оборудовании номеру, указанному в свидетельстве об аттестации оборудования. Наименование и марка оборудования также должны совпадать.
Также в свидетельстве об аттестации сварочного оборудования необходимо проверить соответствие групп технических устройств на соответствие объекту, на котором ведутся сварочные работы (ГО, ГДО, КО, КСМ, МО, НГДО, ОТОГ, ОХНВП, ПТО, СК). Проще говоря, подходит ли предъявленный сварочный аппарат для ведения работ, к примеру, по монтажу котельного оборудования.
Предполагаемый и указанный в рабочей документации или проекте производства сварочных работ вид сварки (РД, РАД, МП и т.д.) должен соответствовать тому, который указан в свидетельстве об аттестации.
Срок действия свидетельства также подлежит обязательному контролю. Оборудование с просроченными аттестационными свидетельствами к производству работ не допускаются.
Подлинность аттестации сварочного оборудования можно проверить на сайте НАКС.
Аттестационное удостоверение специалиста сварочного производства
Аттестация сварщиков НАКС – комплект документов, в соответствии с которыми сварщику разрешается работать на опасных производственных объектах. Стоить отметить, что работы, проводимые на опасных производственных объектах, должны выполняться не только аттестованными сварщиками, но и под контролем специалиста сварочного производства II или III уровня. Неаттестованный персонал не может быть допущен к производству работ.
Специалисты сварочного производства имеют следующие уровни аттестации:
I уровень – сварщики, которые имеют право выполнять сварочные работы конкретными способами сварки, как вручную, так и механизированными или автоматизированными методами.
II уровень – специалисты (мастера, производители работ), которые имеют право в письменной или устной форме давать указания сварщикам, а также осуществлять руководство и технический контроль в процессе проведения сварочных работ.
III уровень – специалисты (инженеры-технологи, сотрудники лабораторий), которые обеспечивают, а также осуществляют руководство и технический контроль производства сварочных работ. Специалисты сварочного производства III уровня имеют право разрабатывать и подписывать производственно-технологическую документацию для проведения сварочных работ (проекты производства сварочных работ и технологические карты).
IV уровень – специалисты, являющиеся руководителями службы сварки предприятия (главный сварщик), которые осуществляют руководство и технический контроль производства сварочных работ, а также имеют право разрабатывать и утверждать руководящие и нормативные документы по выполнению всех видов сварочных работ.
Часто так бывает, что проверка документов специалистов сварочного производства ограничивается лишь их наличием. А вот на какой опасный производственный объект оформлена аттестация НАКС уже никто не обращает внимание. Важно помнить, что специалист, аттестованный по газовому оборудованию (ГО) не имеет право производить работы по монтажу нефтегазодобывающего оборудования (НГДО).
К удостоверению специалиста сварочного производства в обязательном порядке прилагается протокол аттестации. В протокол занесена информация о группах опасных технических устройств, на которые аттестован специалист, а также наименование организации, в которой, на момент аттестации, работал специалист. Удостоверение будет являться действительным даже в случае неоднократной смены места работы специалистом.
Кроме удостоверения НАКС специалист сварочного производства должен быть аттестован по правилам безопасности в Ростехнадзоре на опасные производственные объекты, указанные в удостоверении.
Аттестованные сварщики должны иметь удостоверение установленного образца, в котором отражены и которые необходимо проконтролировать следующие данные:
- вид деталей (Т — труба, Л — лист, Т+Л — труба+лист)
- типы швов (СШ — стыковой шов, УШ — угловой шов)
- группа свариваемого материала (М01, М02 и т.д.)
- сварочные материалы
- толщина деталей
- наружный диаметр
- положение при сварке
- вид соединения
К сварочным работам на опасных производственных объектах допускаются аттестованные сварщики в соответствии с РД 03-495-02 и ПБ-03-273-99.
Не редко, монтажные организации, в целях экономии имеют лишь одного аттестованного специалиста или вовсе не имеют. Тем самым они вынуждены незаконно прикладывать чужие копии удостоверений специалистов, зачастую не работающих в этой организации, а порой даже подделанные удостоверения. Поэтому подлинность удостоверения должна быть обязательно проверена на сайте НАКС.
Свидетельство об аттестации сварочных материалов в соответствии с требованиями РД 03-615-03
В ходе проверки качества сварочных материалов необходимо обращать внимание не только на наличие сертификатов, но и на наличие свидетельства НАКС об аттестации сварочных материалов.
Такая аттестация необходима для проверки соответствия фактических технологических свойств и характеристик сварочных материалов свойствам и характеристикам, указанным в сопроводительной документации, и требованиям действующих стандартов, технических условий и других нормативных документов для сварочных материалов. По результатам аттестации определяется возможность применения сварочных материалов при производстве монтажных работ согласно заявленной технологии сварки.
В свидетельстве об аттестации на сварочные материалы указаны следующие данные:
- марка сварочных материалов
- типоразмер (диаметр)
- способ сварки (РД, РАД, МП и др.)
- группы основных материалов (М01, М02 и т.д.)
- группы технических устройств (КО, ГО, СК, ОХНВП и т.д.)
Тип или марка сварочных материалов должна соответствовать указанным в рабочей (проектной) документации или проекте производства сварочных работ. Также необходимо проверить срок действия аттестации НАКС. Как правило, срок действия составляет 3 года.
Подлинность свидетельства об аттестации сварочных материалов можно проверить на соответствующей страницы сайта НАКС Свидетельство должно быть занесено в реестр НАКС.
для чего нужна аттестация сварочного оборудования? Подача заявки и порядок действий
На большинстве предприятий сварочные работы связаны с опасными объектами по классификации ОПО (статья 2 ФЗ №116). В этом случае такие работы должны находиться под государственным контролем в соответствии с требованиями текущего законодательства (РД 03-614-03).
Для чего нужна аттестация сварочного оборудования от НАКС
Национальное агентство контроля сварки — это учреждение, обеспечивающее государственный контроль посредством разработки методических документов по аттестации сварщиков, сварочного оборудования и технологических процессов и проведения аттестации.
В процессе аттестационной проверки комиссия производит сверку реальных технологических характеристик сварочного оборудования с теми, которые были указаны в документации, а также оценивает оборудование с точки зрения возможности обеспечить заданное качество сварки при ремонтных, монтажных и других работах. Это обеспечивает стандартизацию производства в соответствии с требованиями безопасности.
Подача заявки на аттестацию сварочного оборудования
Чтобы получить свидетельство об аттестации, организация, которая изготавливает, ремонтирует или монтирует устройства для опасных производственных объектов, подаёт заявление с прилагаемым к нему комплектом необходимых документов в аттестационный центр.
По завершении прохождения необходимых этапов аттестации предприятию-заказчику выдается подтверждающий документ.
Для прохождения аттестации компания-заказчик должна предоставить следующие документы:
- карточку предприятия и банковские реквизиты;
- паспорт организации, изготовившей оборудование, которое планируется использовать;
- оригинал сертификата соответствия РФ и две копии, заверенные по ГОСТ Р-7.0.97-2016;
- данные по условиям эксплуатации;
- технологические карты на сварные соединения, которые будут выполняться;
- журнал учёта сварочного оборудования, в который внесены все данные о ремонтах, проверках и перемещениях;
- копии документов аттестованных сварщиков штата компании;
- сертификаты на использующиеся сварочные материалы;
- ксерокопии документов специалиста, осуществляющего контроль техпроцесса сварки на предприятии;
- свидетельство об аттестации лабораторного неразрушающего контроля;
- если есть аттестат на тип сварочного оборудования отрасли, то его также необходимо предоставить.
Типы аттестаций
Предмет аттестации оборудования НАКС — это способность проверяемого оборудования осуществлять виды работ, указанные в технологическом процессе конкретной компании по заданным стандартам качества. Со временем приспособления для сварки могут выходить из строя, менять свои характеристики и подвергаться действию среды и износу. Поэтому существует необходимость проводить сертификацию регулярно в заданные промежутки времени. В зависимости от цели и времени прохождения аттестация бывает следующих типов:
- Первичная. Проводится при введении сварочной аппаратуры в эксплуатацию на конкретном производстве. Её необходимо проводить до начала использования сварки в производственных процессах.
- Периодическая. Проводится в целях контроля работоспособности и обеспечения качества проводимой работы инструмента сварки в процессе его использования, а также для продления срока действия текущего аттестата. Проходить её нужно раз в три года.
- Дополнительная. Обязательна в случае изменений технологического процесса в том случае, когда требуется подтвердить возможность и обеспечение качества нового вида сварочных работ.
- Внеочередная. Проводится при изменениях государственных стандартов оборудования, простоя год или более, при модернизации, а также по решению Госгортехнадзора в случаях повторяющихся эпизодов создания продукции неудовлетворительного качества.
Порядок аттестации
Во время аттестации сварочные машины проходят специальные и практические испытания, необходимые для сертификации. Практические испытания проводятся двумя сварщиками не ниже пятого разряда в присутствии не менее трёх членов аттестационной комиссии.
Оснащение, используемое в производстве и ремонте, подразделяется на оборудование общего и специального назначения. Инструменты общего назначения используется в различных видах сварки, а сварочное оборудование специального назначения изготовлено для определённой цели, например, одноточечные машины с распорными пистолетами для автомобильной сварки.
Практические испытания отличаются в зависимости от цели использования инструмента в каждом конкретном случае. Соответственно, алгоритм аттестации для потребителя и изготовителя оборудования будет отличаться объемом произведенных проверок и тестирований.
Общий алгоритм проведения проверок НАКС проходит примерно следующим образом.
Сверка документации:
- Сначала проводится сверка документации сварочного оборудования на соответствие стандартам ГОСТ для определенного вида сварочной работы.
- Затем проводится сверка всех технических характеристик сварочного оборудования на соответствие свойствам заявленным в паспорте изделия параметрам. Проверяют комплектацию и состояние поданного на проверку снаряжения.
Практическое тестирование:
- Проводится практическая проверка соответствия аттестуемого устройства требованиям инструкции по безопасной эксплуатации и охране труда. В эту проверку входит осуществление сварных работ аналогичных тем, которые будут проводиться или уже проводятся (в случае с промежуточной аттестацией). Оценивается прочность полученных швов и другие показатели качества.
- Осуществляется практическая проверка соответствия технических характеристик устройства нормативной документации, используемой при работе с определенными группами технических устройств, применяемых на опасных производственных объектах.
- Проверяются электрические, механические и гидравлические свойства на соответствие паспортным данным оборудования.
Завершающий этап — выдача сертификационного свидетельства.
По окончании процесса оценки и сверки в случае его успешного прохождения предприятию-заказчику выдаётся аттестационное свидетельство.
Аттестация сварочного производства НАКС: свидетельство, технологии, реестр материалов
Рано или поздно на любом производственном предприятии может потребоваться подтверждение квалификации рабочего персонала, утверждение технологических процессов сварки. Это мероприятие называется аттестацией, и она нужна как для сварщиков, так и для всех работников производственного цеха. Обычно проводится аттестация технологии сварки НАКС (Национальное агентство контроля сварки). Она имеет много важных нюансов и особенностей, которые обязательно требуется учитывать во время проведения.
Особенности аттестации
Аттестация является важным и второстепенным этапом для крупных производств и предприятий. В первую очередь аттестуется сварка. НАКС определяет, какие именно технологии будут использоваться на определенном производстве, агентство делает заключение и дает разрешение на проводимые работы. По этой причине очень важно подходить к процессу подготовки со всей ответственностью.
Чтобы была проведена аттестация сварки под контролем НАКС, уполномоченные работники предприятия собирают требуемые документы и самостоятельно подают заявку. После на производство прибывает комиссия, которая проводит ревизию.
Во время проверки комиссия учитывает соблюдение следующих требований:
- достаточное количество оборудования на заводе;
- отсутствие проблем с персоналом;
- соблюдение важных норм и правил — трудовых, противопожарных и других.
Стоит отметить! Комиссия ведет деятельность согласно специальным нормативным документам. В соответствии с ними она предъявляет основные требования к производственным учреждениям.
Аттестация сварочного производства НАКС — обязательное мероприятие, которое проводится на каждом производственном предприятии с высокой опасностью. Это закон, которого должны придерживаться все официальные производства. Также проводится исследование пригодности применяемых технологий. Комиссия должна проследить за тем, чтобы применяемое оборудование могло изготавливать продукцию, которая соответствует всем качествам и нормам.
Виды аттестации
Аттестация сварочных технологий под контролем НАКС осуществляется в несколько этапов. Каждой вид данной процедуры обладает определенными особенностями и нюансами, которые важно предварительно изучить. В дальнейшем это поможет избежать неприятных проблем.
К основным разновидностям исследований НАКС относятся:
- исследовательская. Этот вид ревизии производится под контролем законодательства. Мероприятия требуются для подтверждения соответствия или обнаружения несоответствия свойств выполненных сварных швов из металлического или пластикового материала. Исследовательская аттестация сварочных материалов и сварочных работ состоит из нескольких этапов;
- производственная. Аттестация под контролем НАКС сварочных материалов и сварки требуется для контролирования любого предприятия, деятельность которых направлена на установку и ремонт на участках с высокой опасностью. Производственная ревизия технологии сварки под контролем НАКС обычно разделяется на подвиды — первичная, периодическая и внеочередная.
Важно! Внеочередная аттестация НАКС сварочных материалов и сварки может производиться по требованию самой компании в лице ее отдела технологического контроля. Она обычно выполняется при выявлении нарушений в правилах безопасности организации.
Аттестация технологий
НАКС реестр, включает сварочные материалы и технологии с высокой степенью опасности, которые согласно законодательству РФ нельзя применять без аттестации. Ревизия производится Национальным агентством контроля сварки.
Среди самых опасных объектов организации, которые применяются при производстве, можно выделить:
- элементы с окисляющим действием, которые могут поддерживать процессы горения;
- газовые смеси с быстрым воспламенением;
- токсичные элементы с химическим и биологическим составом;
- компоненты, оказывающие негативное воздействие на состояние окружающей среды;
- расплавы черных и цветных металлов.
Проведение сварочных работ на данных объектах разрешается только после прохождения проверки сварочных технологий. Центр НАКС проводит ревизию качества сварочных работ при помощи практических методов исследования.
Если технология применяется в первый раз или она подверглась некоторым изменениям, то потребуется первичная проверка. Каждые 4 года производственные учреждения должны проходить периодическую ревизию. Также проверка обязательна, если технология не применялась в течение года.
Алгоритм проведения
Чтобы промышленные учреждения могли пройти аттестационную проверку персонал должен включать не менее одного специалиста сварочного производства третьего уровня и не меньше двух сварщиков. Они должны быть аттестованы, они должны иметь подтверждающую документацию.
Чтобы получить свидетельство НАКС об аттестации технологии сварки требуется подать документы от предприятия, которое занимается производством продукции. Заявка с документам подается в орган надзора.
Чтобы получить свидетельство об аттестации сварочных материалов и технологий требуется собрать документы из списка ниже:
- Устав организации.
- Схемы нахождения трубных коммуникаций и сварочного оборудования в производственном цеху.
- Договор, заключенный с лабораторией, которая контролирует качество сварных швов на предприятии.
- Обязательно нужно собрать все сертификационные документы на используемое оборудование для сварки, на металлы и другие материалы, которые применяются для изготовления продукции.
- Удостоверения НАКС всех сотрудников, в них должен указываться уровень квалификации.
Если вся документация будет в полном порядке, то производственная организация будет допущена к ревизии. Специалисты должны составить план с указанием всех важных критериев, которые учитываются при производстве. Если производственное учреждение проходит проверку, то выдается сертификат, который действует 4 года.
Полученное НАКС свидетельство об аттестации сварочных материалов и технологий считается подтверждением того, что организация прошла необходимые проверки и соответствует нормам. Оно должно доказывать то, что на производстве работают высококвалифицированные специалисты, цех оснащен требуемым оборудованием и материалами, которые также прошли сертификацию.
Аттестация работников
Аттестация специалистов сварочного производства НАКС является обязательной процедурой, которая должна осуществляться на производстве. Она должна проводиться в разных ситуациях — во время внесения изменений в технологию сварки, при повышении квалификации, при кратковременном прекращении деятельности одного или нескольких сотрудников. Но обязательно нужно рассмотреть основные нюансы аттестации работников.
Как проводится аттестация
Для прохождения аттестации, работник должен самостоятельно прийти в центр НАКС. В центре проводятся экзамены, по результатам которых проверяемому лицу вручается удостоверяющий документ. Он присваивает ему необходимую степень квалификации. Также он может применяться для подтверждения ранее присвоенного квалификационного уровня.
Чтобы результат проверок был действительным, должны соблюдаться требования:
- Первым делом составляется заявка, для этого можно использовать образец. После ее требуется подать в специализированный аттестационный центр.
- К заявке обязательно прикладываются требуемые документы — копии удостоверения личности проверяемого лица, диплома, документов, включающие справки о прохождении аттестации на специальности, связанные со сваркой, копии трудовой книги, приказов о приеме на работу. Фотографии, которые выполнены согласно требованиям НАКС.
- На следующем этапе согласуется время и место проведения проверки. Аттестация сварки и работников под контролем НАКС направляет на обучение, которое основывается на специализированной программе и экзамене на знание требуемого материала.
- Сдача итоговых экзаменов на подтверждение квалификации. Их обычно бывает два — практический и теоретический. Но предварительно должно проводиться обучение.
- Если все экзамены будут сданы успешно, то работнику выдается удостоверение о присвоении определенного уровня квалификации или о продлении уже имеющегося удостоверения.
Стоит отметить! Заявки могут поддаваться от юридических лиц, а именно от предприятия, а также от физического лица в ситуациях, когда сварщик решил подать заявку на проверку самостоятельно.
При полном порядке документов сварщика допускают к сдаче экзаменов. Их всего два — практический и теоретический. Второй включает знание теории сварки, а именно ее технологий, принципов проведения и других важных нюансов. Сначала сдается практика, а потом уже теория. Если специалист не справится с практикой, то к теоретическому экзамену он не допускается. Пересдача обычно производится через месяц.
А вот для специалистов второго, третьего и четвертого уровня проводится только теоретический экзамен. Инженеры, технологи, главные сварщики должна знать нормативы сварочных технологий, узкие направления, принципы и другие важные нюансы.
Но в любом случае необходимо знать, что включает НАКС реестр аттестованных сварочных материалов и технологий, а именно какие этапы проведения проверки, требуемые документы и типы аттестации. Чтобы процесс ревизии на производстве прошел успешно необходимо придерживаться установленных норм и соблюдать основные правила.
Интересное видео
что собой представляет и какие документы необходимо отправить?
Национальное Агентство контроля сварки – учреждение, занимающееся разработкой стандартов, применяемых при создании неразъёмных сварных соединений на территории России. Это касается сотрудников и сварочных материалов. Цель деятельности – обеспечение безопасности при постройке опасных объектов: газопроводов, строительных объектов.
Какими правовыми документами регулируется
Документация, согласно которой работает агентство, утверждена Госгортехнадзором РФ. В нормативах описано:
- кто должен проводить аттестацию;
- формы заполняемых бумаг;
- типы испытаний.
После проведения проверки организация, предоставившая образцы сварочных материалов, получает сертификат, параллельно она сама попадает в единую базу данных НАКС.
Для чего необходима аттестация
Если производитель сварочных материалов не обеспечивает стабильного качества своей продукции, то во время создания неразъёмных соединений могут появляться дефекты:
- поры;
- свищи;
- трещины.
Это может происходить из-за нарушения технологии: ошибочного добавления элементов при создании, нарушении температурных условий во время процесса.
В результате сварные соединения могут разрушиться в процессе постройки, проверки или эксплуатации.
Что собой представляет
Процедура проверки проводится в зависимости от типа сварочных материалов. Последовательность описана в разработанной документации:
- Общие испытания – аудит бумаг, которые сопровождают сварочную документацию на соответствие ГОСТ и ТУ.
- Практические тесты – проводятся в специальных лабораторных условиях после создания контрольных швов. Образцы затем проверяют на соответствие заявленным характеристикам. Для этого применяют методы неразрушающего контроля, а также механические проверки на прочность, растяжение, коррозионные и иные тесты.
- Дополнительные испытания – необходимы для проверки газовых смесей.
Экспертная комиссия даёт заключение, после чего заполняется итоговая документация.
Для каких сварочных материалов требуется
Обязательно нужна сертификация НАКС для следующих материалов:
- защитных газовых смесей – углекислоты, аргона, гелия;
- газов горючих – бутан-пропана, ацетилена;
- сварочных паст для защиты зоны сварки и флюсов;
- лент и порошковых самозащитных материалов: проволоки порошковой для механизированной (полуавтоматической) и автоматической сварок;
- электродов неплавящихся для электродуговой сварки – из вольфрама и сплавов;
- электродов плавящихся для электродуговой сварки;
- проволоки со сплошным сечением для использования на полуавтоматах или аппаратах автоматической сварки.
Виды аттестации
В зависимости от особенностей работы компаний и возникшей необходимости проверки проводят аттестацию:
- первичную – если продукцию никогда ранее не тестировали в лабораториях НАКС;
- дополнительную – если проверку уже проводили ранее, но возникли изменения технологии на производстве (с применением сварочных материалов данного вида), или производитель решил расширить сферу применения своей продукции;
- периодическую – проводят раз в три года, если продукция проверялась (прошла первичные тесты), но необходима регулярная переаттестация. При этом если за этот срок к производителю ни один из заказчиков не предъявлял обоснованных претензий, то процедура в центре НАКС проводится по упрощённой схеме;
- внеочередную – её проходят те сварочные материалы, которые уже проверяли ранее, но затем Госгортехнадзор РФ ввёл запрет на их использование. При переаттестации производитель получает новый документ.
Какие документы нужно отправить
Чтобы получить сертификат, производитель должен заполнить:
- Заявку в центр сертификации НАКС. Если её составляет заказчик, то он должен согласовать процедуру с производителем.
- Сертификаты качества на проверяемую партию.
- Бумаги, информирующие о технологии изготовления продукции, о ГОСТ, ТУ.
- Документацию о типе сварочных материалов: вид, для какого типа сварки предназначены, в каких пространственных положениях нужно использовать (электроды, проволоку).
Потребитель должен дополнительно указать, в каком порядке он планирует проводить сварочные работы.
Документы НАКС, необходимые для проведения аттестации НАКС можно посмотреть здесь. Список аттестационных центров можно найти по ссылке.
Важно, что сам центр сертификации должен иметь допуск на проведение проверок НАКС.
Аттестация сварочных материалов НАКС. АЦСМ – 61
ООО «Центр подготовки специалистов «Сварка и Контроль» зарегистрирован в реестре НАКС за № АЦСМ-61 в качестве аттестационного центра по аттестации сварочных материалов в соответствии с требованиями РД 03-613-03 (аттестат соответствия Национального аттестационного комитета по сварочному производству АЦСМ-61, область деятельности аттестационного центра определена в приложении к аттестату соответствия).
Срок действия Аттестата соответствия — до 11.10.2022.
Виды аттестуемых сварочных материалов: Эп, Эн, Пс, Пп, Гз, Гг, Ф.
Группы технических устройств: ПТО, КО, ГО, НГДО, ОХНВП, МО, ГДО, ОТОГ, СК.
Способы сварки (наплавки): МАДП, МП, ААД, АПГ, ААДП, АФ, МФ, МПС, МПГ, ЭШ, Г, РДН, РАДН, ААДН, АФЛН, АФПН, РД, РАД.
Ознакомится с требованиями к оборуованию, процедурой аттестации и другой полезной информацией можно в указанных ниже разделах или у ведущих специалистов аттестационного центра.
Четина Лидия Алексеевна Телефон: +7 351 729-94-20, доб. 156 +7 804 333-18-18, доб. 156 E-mail: [email protected] | Константинов Николай Анатольевич Телефон: +7 351 729-94-20, доб. 124 +7 804 333-18-18, доб. 124 E-mail: [email protected] |
Общие сведения об аттестации сварочных материалов.
Организацией-заявителем аттестации сварочных материалов (далее-СМ) может быть:
- предприятие-производитель СМ (СМпр) ;
- предприятие-поставщик СМ, уполномоченный производителем (Смпо) ;
- предприятие-поставщик импортных СМ (Смпо) ;
- предприятие-потребитель СМ (отечественных или импортных) (СМпо).
Первичную аттестацию проходят сварочные материалы, которые ранее не были аттестованы для сварки технических устройств, по заявкам, получаемым от организации-изготовителя СМ (для импортных – от поставщика) или потребителя СМ. Срок действия Свидетельства НАКС об аттестации СМ – 3 года.
При этом предприятие-поставщик СМ, если он уполномочен производителем СМ, должен представить документ, в котором указывают:Скачать бланк заявки (Производитель)
Скачать бланк заявки (Производителя, представляемых уполномоченным представителем производителя)
Скачать бланк заявки (Потребитель)
- перечень аттестуемых марок сварочных материалов;
- группы технических устройств и основных материалов для сварки (наплавки) которых предназначены аттестуемые СМ;
- гарантии предоставления проведения инспекционного контроля соответствия аттестованных марок СМ установленным параметрам.
При аттестации марок СМ по заявке поставщика, уполномоченного производителем, Свидетельство об аттестации марок СМпр оформляется на имя организации-производителя.
При аттестации СМ по заявке поставщика, не уполномоченного производителем, Свидетельство об аттестации марок СМпо оформляется на имя организации-заявителя, как потребителя СМ и распространяется только на заявляемую партию СМ.
Следует иметь ввиду, что контроль соответствия аттестованных СМ, выпускаемых производителем в течении срока действия Свидетельства об аттестации, указанным в сопроводительной документации показателям выполняется АЦ, проводившим аттестацию данного сварочного материала, не чаще двух раз в год в форме инспекционного контроля за соблюдением производителем технических условий, технологического процесса и основных показателей и характеристик выборочных партий СМ.
Объём испытаний и контролируемые параметры СМ при проведении инспекционных проверок определяются программами, разработанными АЦ и согласовываются с производителем.
Первичный пакет документовСписок документов, необходимых для заключения договора на аттестацию технологии сварки (наплавки). | |||
1. | Заявка организации – заявителя на проведение производственной аттестации технологии сварки | | бланк |
2. | Приложение №1. Сведения о сварочном, термическом и вспомогательном оборудовании | | бланк |
3. | Приложение №2. Сведения о специалистах сварочного производства | | бланк |
4. | Приложение №3. Сведения о лаборатории контроля качества сварных соединений. | | бланк |
Копия свидетельства аттестации лабораторий неразрушающего контроля | |||
Копия свидетельства об аккредитации лабораторий механических испытаний (при требовании нормативного документа к наличию таковой) |
| ||
Копии Договоров с лабораториями (при наличии лабораторий на иных, кроме собственности, законных основаниях) |
| ||
5. | Приложение №4. Перечень групп однотипных производственных сварных соединений | бланк | |
6. | Приложение №5. Перечень производственно-технологической документов | бланк | |
7. | Копия производственно–технологической документации (заверить только титульный лист) | ||
8. | Копии технологических карт сварки. | ||
9. | Копия приказа предприятия о создании комиссии и назначении ответственного лица по аттестации сварочных технологий | | образец |
10. | Копия страницы устава организации с полным и сокращенным наименованием. |
| |
Документы предоставляемые после согласования программы аттестации | |||
1. | Копии сертификатов на основные материалы (трубы, листы и т.п., из которых изготовлены КСС) |
| |
2. | Копии сертификатов и свидетельств аттестации НАКС на сварочные материалы, применяемые при сварке КСС. | ||
3. | Копия/и свидетельств аттестации на сварочное оборудование применяемое для сварки КСС согласно программе аттестации. | ||
4. | Копии протоколов аттестации специалиста сварочного производства (не ниже III-го уровня профессиональной подготовки) и сварщика/ов участвующих в выполнении сварки КСС согласно программе аттестации. | ||
Документы к актуВ соответствии с требованием п. 6.7 рекомендаций по применению РД 03-615-03 и согласно раздела 8 СТО НАКС 2.9–2020 аттестационная комиссия, должна установить наличие у организации – заявителя технических, организационных возможностей и квалифицированных кадров для производства сварочных работ по заявляемой технологии. Результаты проверки подтверждаются соответствующими документами и оформляются актом. | |||
Акт проверки наличия у организации-заявителя технических, организационных возможностей и квалифицированных кадров для выполнения сварочных работ по заявляемой технологии сварки (наплавки) | бланк |
Аттестация сварочных технологий НАКС | Свидетельство НАКС технологии сварки
Аттестация технологии сварки в Национальном агентстве контроля необходима для выполнения сварочных работ на производственном предприятии, связанном с высокой опасностью.
Аттестация сварочных технологий НАКС проводится в соответствии с требованиями РД 03-615-03. В соответствии с данными требованиями применение не аттестованных сварочных технологий в процессе изготовления, монтажа, ремонта и реконструкции тех.устройств, оборудования и сооружений на опасных объектах не допускается!
Аттестация технологии сварки: что необходимо
Для осуществления процесса аттестации технологии сварки заказчику необходимо иметь:
- Наличие специалиста 3 уровня
- Наличие 2 сварщиков 1 уровня
- Аттестованное оборудование
- Аттестованные материалы
- Производственные тех. карты
- Технологические инструкции
- Внутреннюю документацию (приказы, журналы и т.д.)
- Заключение по контролю качества сварных соединений (КСС)
При отсутствии у заказчика одного или всех необходимых параметров для аттестации мы закрываем любой из данных вопросов своими силами. А также даем гарантию на аттестацию технологии сварочного производства в аттестационном центре и дальнейшее получение Свидетельства об аттестованной технологии сварки с внесением данных об аттестованной технологии в реестр НАКС!
Аттестация сварочных технологий НАКС: цена и сроки
Стоимость наших услуг по разработке, сбору, подготовке и подачи всей документации в аттестационный центр, а также гарантированной аттестации технологии сварки с дальнейшим получением Свидетельства об аттестованной технологии сварки формируется на основании Заявки-Анкеты по нашей форме и зависит от требований к аттестуемой технологии и всех необходимых параметров;
Cтоимость аттестации аттестационного центра формируется самим центром, в зависимости от необходимых параметров технологии.
Сроки:
подготовительная работа для дальнейшей аттестации (разработка, сбор и подготовка документов для подачи в центр аттестации) составляет около 1 месяца и зависит от наличия необходимых документов для аттестации у заказчика;
подача документов в НАКС, процедура аттестации, получение заключения о готовности организации-заявителя к использованию аттестованной технологии сварки, выдача Свидетельства и внесение в реестр — 1-1,5 месяца.
Итогом аттестации технологии в НАКС является занесение сведений об аттестованной технологии в открытый реестр НАКС и дальнейшее получение Свидетельства.
При этом уже на этапе получения и подписания Заключения о готовности организации-заявителя к использованию аттестованной технологии сварки, заказчик может начинать сварочные работы по аттестуемой технологии.
Преимущества обучения вместе с нами
Работаем с учебными центрами партнерами
Являемся партнером экзаменационного центра по аттестации специалистов неразрушающего контроля
Проводим организацию обучения более чем по 250 программам
Включение специалистов в НРС
Организовываем дистанционное обучение 24/7
Материально-техническая база
При нашей поддержке:
320
специалистов получили удостоверений по неразрушающему контролю
10250
специалистов получили удостоверения повышения квалификации
1850
специалистов получили удостоверения по рабочим специальностям
3013
специалистов прошли аттестации по охране труда и пожарно-техническом минимуму
В сентябре мы празднуем 10-летие нашей компании.
Мы безмерно благодарны нашим клиентам за оказанное доверие и надеемся на дальнейшее сотрудничество! Посмотрите как прошли эти 10 лет
Получите консультацию эксперта в городе Москва
Опишите в свободной форме какие услуги вас интересуют. Мы внимательно изучим ваш запрос, подготовим наиболее выгодное предложение и сразу же свяжемся с вами.
Ваши данные отправятся главному эксперту отдела!
(CWI): Сертификация: Американское общество сварки
Для CWI и SCWI (3- и 6-летние циклы):
Процесс продления — важная часть поддержки вашей сертификации. SCWI и CWI поддерживают свою сертификацию путем подачи утвержденного заявления на продление в Департамент сертификации. AWS примет ваши заявки за 11 месяцев до истечения срока их действия. Мы настоятельно рекомендуем отправить заявку на продление за 60 дней до истечения срока действия текущей сертификации.
Чтобы получить право на продление, CWI или SCWI должны подтвердить отсутствие периода непрерывного бездействия более двух лет в течение предыдущих трех лет сертификации в действиях, описанных в AWS B5.1. Этот опыт работы должен быть задокументирован в разделе «Квалификационный опыт работы» приложения. Резюме не принимаются.
Допускается 60-дневный период административного продления. В это время срок действия сертификата истек. Продления, представленные после административного 60-дневного льготного периода, но в течение одного года по истечении, могут быть приняты для продления; однако могут применяться административные штрафы за просрочку платежа.Если все требования к продлению были выполнены, сертификация будет повторно активирована.
AWS может отправить уведомление о продлении, но если оно не получено, SCWI или CWI по-прежнему обязаны продлить вовремя.
Дополнительную информацию о продлении сертификации CWI или SCWI см. В AWS QC1.
Для CAWI, имеющего право на обновление:
заявителя CAWI, чьи баллы по каждой части экзамена соответствуют требованиям CWI, но не имеют обязательного (5) лет опыта, имеют право на повышение класса CWI при условии, что статус CAWI остается актуальным.Пожалуйста, задокументируйте любой дополнительный опыт, который у вас был с момента первоначальной сдачи экзамена CWI / CWE, в разделе «Квалификационный опыт работы» приложения. Персонал по сертификации рассмотрит дополнительный опыт, чтобы убедиться, что требование (5) лет было выполнено.
Для CAWI, имеющего право на обновление и продление:
CWI можно обновлять и продлевать одновременно. Если вы заинтересованы в подаче заявки на обновление CWI и ваша текущая сертификация CAWI скоро истечет, вы можете подать заявку как на обновление CWI, так и на продление одновременно.Ваш сертификат будет продлен на дополнительные (3) года на уровне CWI.
Перейдите на вкладку документов, чтобы получить доступ к заявке на продление CWI.
.Сертифицированный инспектор по сварке(CWI): Сертификация: Американское общество сварки
Для CWI и SCWI (3- и 6-летние циклы):
Процесс продления — важная часть поддержки вашей сертификации. SCWI и CWI поддерживают свою сертификацию путем подачи утвержденного заявления на продление в Департамент сертификации. Заявление должно быть подано не менее чем за 60 дней до истечения срока действия текущего сертификата и не ранее чем за 11 месяцев до даты истечения срока действия этого сертификата.
Чтобы получить право на продление, CWI или SCWI должны подтвердить отсутствие периода непрерывного бездействия более двух лет в течение предыдущих трех лет сертификации в действиях, описанных в AWS B5.1. Этот опыт работы должен быть задокументирован в разделе «Квалификационный опыт работы» приложения. Резюме не принимаются.
Допускается 60-дневный период административного продления. В это время срок действия сертификата истек. Продления, представленные после административного 60-дневного льготного периода, но в течение одного года по истечении, могут быть приняты для продления; однако могут применяться административные штрафы за просрочку платежа.Если все требования к продлению были выполнены, сертификация будет повторно активирована.
AWS может отправить уведомление о продлении, но если оно не получено, SCWI или CWI по-прежнему обязаны продлить вовремя.
Дополнительную информацию о продлении сертификации CWI или SCWI см. В AWS QC1.
Для CAWI, имеющего право на обновление:
заявителя CAWI, чьи баллы по каждой части экзамена соответствуют требованиям CWI, но не имеют обязательного (5) лет опыта, имеют право на повышение класса CWI при условии, что статус CAWI остается актуальным.Пожалуйста, задокументируйте любой дополнительный опыт, который у вас был с момента первоначальной сдачи экзамена CWI / CWE, в разделе «Квалификационный опыт работы» приложения. Персонал по сертификации рассмотрит дополнительный опыт, чтобы убедиться, что требование (5) лет было выполнено.
Для CAWI, имеющего право на обновление и продление:
CWI можно обновлять и продлевать одновременно. Если вы заинтересованы в подаче заявки на обновление CWI и ваша текущая сертификация CAWI скоро истечет, вы можете подать заявку как на обновление CWI, так и на продление одновременно.Ваш сертификат будет продлен на дополнительные (3) года на уровне CWI.
Перейдите на вкладку документов, чтобы получить доступ к заявке на продление CWI.
.Система аттестации
Руководство пользователя
Процедура онлайн-аттестации
- Комиссия высшего образования (HEC) ввела новую систему аттестации дипломов (DAS) w.e.f. 29 th May, 2017, где все кандидаты должны подать онлайн-заявку на аттестацию степени, создав свои учетные записи на веб-ссылке HEC eportal.hec.gov.pk и заполнив свой онлайн-профиль.
- После заполнения онлайн-профиля заявители загрузят отсканированные копии необходимых документов и подадут заявку на первичную экспертизу.После успешного обследования они будут проинформированы HEC по SMS и электронной почте, чтобы запланировать посещение в соответствии с их удобством и при наличии временных интервалов.
Примечание : Предоставление неполной / ложной информации / загрузки может причинить вам неудобства на более позднем этапе.
- Документы об образовании заверяются и возвращаются в тот же запланированный день.
- Кандидатам рекомендуется иметь при себе все необходимые оригиналы документов вместе с комплектом фотокопий (для записи HEC), а также распечаткой онлайн-формы заявки и формы Challan в запланированные дату и время.
- Есть два режима: (a) Режим Walk-in (Самостоятельная отправка / Уполномоченное лицо), (b) Режим авторизованной курьерской службы. Претендент может подать заявку на подтверждение степени самостоятельно или может уполномочить любое лицо получить подтверждение своих документов от его имени. Претенденты, проживающие за границей, а также внутри страны, также могут отправить документы для аттестации через назначенные курьерские службы, где курьерская служба будет отвечать за подтверждение и возврат документов заявителю.(Для получения дополнительной информации перейдите по ссылке: www.hec.gov.pk)
- Для подтверждения через курьерскую службу выберите Центр Исламабада и вариант курьерской службы в онлайн-форме. Для получения дополнительной информации посетите раздел «Подтверждение через курьерскую службу».
- Только для HEC в Исламабаде: те заявители, которые внесли свой взнос за аттестацию вручную в любом отделении HBL, должны подтвердить свои банковские квитанции от HBL Shalimar Recording Company Branch H-9, Исламабад, прежде чем подавать заявки на аттестацию.
- В случае возникновения какой-либо двусмысленности или разъяснения, пожалуйста, просмотрите «Процедуру онлайн-аттестации», «Руководство пользователя» и «Часто задаваемые вопросы». Если у вас все еще есть вопросы / комментарии / предложения, отправьте их на соответствующий адрес электронной почты или позвоните по указанному номеру, детали которого доступны в разделе «Свяжитесь с нами». На все запросы, отправленные на указанный адрес электронной почты, мы отвечаем в течение 72 часов.
- HEC обеспечивает возможность запечатывания заверенных документов HEC в конверт (для WES / ICAS и т. Д.) по запросу поступающих. Всем кандидатам рекомендуется сохранять ксерокопии заверенных документов HEC для записи и использования в будущем, прежде чем помещать их в конверт для печати ». Для получения дополнительной информации перейдите по ссылке« Требования к документам в запечатанном конверте ».
- Плата за заверение каждого оригинала Стоимость документа составляет 1000 рупий, а за каждую фотокопию — 700 рупий.
- HEC заверяет ксерокопии ученых степеней и стенограмм только после заверения оригиналов документов.Аттестация ключа
TPM | Документы Microsoft
- 13 минут на чтение
В этой статье
Применимо к: Windows Server 2016, Windows Server 2012 R2, Windows Server 2012
Автор : Джастин Тернер, старший инженер по эскалации поддержки в группе Windows
Примечание
Это содержимое написано инженером службы поддержки клиентов Microsoft и предназначено для опытных администраторов и системных архитекторов, которым нужны более глубокие технические объяснения функций и решений в Windows Server 2012 R2, чем это обычно бывает в разделах TechNet.Однако он не подвергался тем же этапам редактирования, поэтому некоторые из языков могут показаться менее отточенными, чем те, которые обычно можно найти на TechNet.
Обзор
Хотя поддержка ключей, защищенных TPM, существует со времен Windows 8, у центров сертификации не было механизмов для криптографического подтверждения того, что закрытый ключ инициатора сертификата фактически защищен модулем доверенной платформы (TPM). Это обновление позволяет ЦС выполнить эту аттестацию и отразить эту аттестацию в выпущенном сертификате.
Терминология
Срок Определение EK Ключ подтверждения. Это асимметричный ключ, содержащийся внутри TPM (вводится во время производства). EK уникален для каждого TPM и может его идентифицировать. EK нельзя изменить или удалить. EKpub Относится к открытому ключу EK. EKPriv Относится к закрытому ключу EK. EKCert СертификатEK. Сертификат для EKPub, выданный производителем TPM. Не все доверенные платформенные модули имеют EKCert. TPM Надежный платформенный модуль. TPM предназначен для обеспечения аппаратных функций, связанных с безопасностью. Микросхема TPM — это безопасный криптопроцессор, предназначенный для выполнения криптографических операций. Чип включает в себя несколько физических механизмов безопасности, чтобы сделать его устойчивым к взлому, а вредоносное программное обеспечение не может вмешиваться в функции безопасности TPM. Фон
Начиная с Windows 8, доверенный платформенный модуль (TPM) может использоваться для защиты закрытого ключа сертификата. Поставщик хранилища ключей (KSP) поставщика шифрования платформы Microsoft включает эту функцию. При реализации были две проблемы:
Не было гарантии, что ключ действительно защищен TPM (кто-то может легко подделать программный KSP как TPM KSP с учетными данными локального администратора).
Невозможно ограничить список доверенных платформенных модулей, которым разрешено защищать сертификаты, выпущенные предприятием (в случае, если администратор PKI хочет контролировать типы устройств, которые могут использоваться для получения сертификатов в среде).
Аттестация ключа TPM
Аттестация ключа TPM— это способность объекта, запрашивающего сертификат, криптографически доказать CA, что ключ RSA в запросе сертификата защищен либо «a», либо «TPM», которому CA доверяет. Модель доверия TPM более подробно рассматривается в разделе «Обзор развертывания» далее в этом разделе.
Почему важна аттестация ключей TPM?
Сертификат пользователя с ключом, заверенным TPM, обеспечивает более высокий уровень безопасности, подкрепленный невозможностью экспорта, защитой от взлома и изоляцией ключей, предоставляемых TPM.
С аттестацией ключа TPM теперь возможна новая парадигма управления: администратор может определить набор устройств, которые пользователи могут использовать для доступа к корпоративным ресурсам (например, VPN или точка беспроводного доступа), и иметь strong гарантирует, что никакие другие устройства можно использовать для доступа к ним. Эта новая парадигма управления доступом сильна , потому что она привязана к аппаратной идентификации пользователя , которая сильнее, чем учетные данные на основе программного обеспечения.
Как работает аттестация ключей TPM?
Обычно аттестация ключей TPM основана на следующих принципах:
Каждый TPM поставляется с уникальным асимметричным ключом, называемым ключом подтверждения (EK), записанным производителем.Мы называем открытую часть этого ключа EKPub , а соответствующий закрытый ключ — EKPriv . Некоторые микросхемы TPM также имеют сертификат EK, который выдается производителем для EKPub. Мы называем этот сертификат EKCert .
ЦС устанавливает доверие к TPM через EKPub или EKCert.
Пользователь доказывает CA, что ключ RSA, для которого запрашивается сертификат, криптографически связан с EKPub и что пользователь владеет EKpriv.
CA выдает сертификат со специальной политикой выдачи OID, чтобы обозначить, что ключ теперь аттестован для защиты TPM.
Обзор развертывания
В этом развертывании предполагается, что установлен центр сертификации предприятия Windows Server 2012 R2. Кроме того, клиенты (Windows 8.1) настроены для регистрации в этом ЦС предприятия с использованием шаблонов сертификатов.
Есть три шага для развертывания аттестации ключей TPM:
Планирование модели доверия TPM: Первый шаг — решить, какую модель доверия TPM использовать.Для этого есть 3 поддерживаемых способа:
Доверие на основе учетных данных пользователя: ЦС предприятия доверяет предоставленному пользователем EKPub как часть запроса сертификата, и никакая проверка не выполняется, кроме учетных данных домена пользователя.
Доверие на основе EKCert: ЦС предприятия проверяет цепочку EKCert, которая предоставляется как часть запроса сертификата, по списку приемлемых цепочек сертификатов EK , управляемому администратором.Допустимые цепочки определяются для каждого производителя и выражаются через два настраиваемых хранилища сертификатов в выпускающем ЦС (одно хранилище для промежуточных и одно для корневых сертификатов ЦС). Этот режим доверия означает, что — все доверенные платформенные модули от данного производителя. Обратите внимание, что в этом режиме доверенные платформенные модули, используемые в среде, должны содержать EKCerts.
Доверие на основе EKPub: ЦС предприятия проверяет, что EKPub, предоставленный как часть запроса на сертификат, отображается в управляемом администратором списке разрешенных EKPub.Этот список представлен в виде каталога файлов, в котором имя каждого файла в этом каталоге представляет собой хэш SHA-2 разрешенного EKPub. Этот вариант предлагает наивысший уровень надежности, но требует дополнительных административных усилий, поскольку каждое устройство идентифицируется индивидуально. В этой модели доверия только устройства, для которых EKPub TPM добавлен в разрешенный список EKPub, могут подавать заявки на получение сертификата, аттестованного TPM.
В зависимости от того, какой метод используется, ЦС применит другой OID политики выдачи к выпущенному сертификату.Дополнительные сведения об OID политики выдачи см. В таблице OID политики выдачи в разделе Настройка шаблона сертификата в этом разделе.
Обратите внимание, что можно выбрать комбинацию моделей доверия TPM. В этом случае ЦС примет любой из методов аттестации, а OID политики выдачи будут отражать все успешные методы аттестации.
Настройте шаблон сертификата: Настройка шаблона сертификата описана в разделе «Сведения о развертывании» в этом разделе.В этой статье не рассматривается, как этот шаблон сертификата назначается ЦС предприятия или как доступ для регистрации предоставляется группе пользователей. Для получения дополнительной информации см. Контрольный список: настройка центров сертификации для выдачи сертификатов и управления ими.
Настройте ЦС для модели доверия TPM
Доверие на основе учетных данных пользователя: Никакой специальной настройки не требуется.
Доверие на основе EKCert: Администратор должен получить сертификаты цепочки EKCert от производителей доверенного платформенного модуля и импортировать их в два новых хранилища сертификатов, созданных администратором в центре сертификации, который выполняет аттестацию ключей доверенного платформенного модуля.Для получения дополнительной информации см. Раздел конфигурации CA в этом разделе.
Доверие на основе EKPub: Администратор должен получить EKPub для каждого устройства, которому потребуются сертификаты, заверенные TPM, и добавить их в список разрешенных EKPub. Для получения дополнительной информации см. Раздел конфигурации CA в этом разделе.
Примечание
- Для этой функции требуется Windows 8.1 / Windows Server 2012 R2. Аттестация ключа TPM
- для сторонних KSP смарт-карт не поддерживается.Необходимо использовать KSP поставщика шифрования платформы Microsoft. Аттестация ключа
- TPM работает только для ключей RSA.
- Аттестация ключа TPM не поддерживается для автономного центра сертификации. Аттестация ключа
- TPM не поддерживает обработку непостоянных сертификатов.
Сведения о развертывании
Настроить шаблон сертификата
Чтобы настроить шаблон сертификата для аттестации ключа TPM, выполните следующие действия:
Совместимость tab
В разделе настроек совместимости :
Криптография вкладка
Убедитесь, что Поставщик хранилища ключей выбран для категории поставщика и RSA выбран для имени алгоритма .Убедитесь, что запросы должны использовать одного из следующих поставщиков. выбран, а параметр Microsoft Platform Crypto Provider выбран в разделе Providers .
Ключевое свидетельство вкладка
Это новая вкладка для Windows Server 2012 R2:
Выберите режим аттестации из трех возможных вариантов.
Нет: Подразумевает, что аттестация ключей не должна использоваться
Обязательно, если клиент поддерживает: Разрешает пользователям на устройстве, которое не поддерживает аттестацию ключа TPM, продолжить регистрацию для этого сертификата.Пользователи, которые могут выполнять аттестацию, будут отмечены специальным OID политики выдачи. Некоторые устройства могут быть не в состоянии выполнить аттестацию из-за старого TPM, который не поддерживает аттестацию ключей, или из-за того, что устройство вообще не имеет TPM.
Требуется: Клиент должен выполнить аттестацию ключа TPM, в противном случае запрос сертификата не будет выполнен.
Затем выберите модель доверия TPM. Снова есть три варианта:
Учетные данные пользователя: Разрешить аутентифицирующему пользователю поручиться за действительный TPM, указав свои учетные данные домена.
Подтверждающий сертификат: EKCert устройства должен подтверждаться через управляемые администратором промежуточные сертификаты CA TPM на управляемый администратором сертификат корневого CA. Если вы выберете этот вариант, вы должны настроить хранилища сертификатов EKCA и EKRoot в выпускающем ЦС, как описано в разделе конфигурации ЦС в этом разделе.
Ключ подтверждения: EKPub устройства должен появиться в списке, управляемом администратором PKI.Этот вариант предлагает наивысший уровень уверенности, но требует дополнительных административных усилий. Если вы выберете этот вариант, вы должны настроить список EKPub в выпускающем ЦС, как описано в разделе конфигурации ЦС в этом разделе.
Наконец, решите, какую политику выдачи отображать в выданном сертификате. По умолчанию с каждым типом принудительного применения связан идентификатор объекта (OID), который будет вставлен в сертификат, если он проходит этот тип принудительного применения, как описано в следующей таблице.Обратите внимание, что можно выбрать комбинацию методов принуждения. В этом случае ЦС примет любой из методов аттестации, а OID политики выдачи будет отражать все успешные методы аттестации.
OID политики выдачи
OID Ключ аттестационного типа Описание Уровень доверия 1.3.6.1.4.1.311.21.30 EK «EK Verified»: для управляемого администратором списка EK Высокая 1.3.6.1.4.1.311.21.31 Свидетельство об одобрении «Сертификат EK подтвержден»: при проверке цепочки сертификатов EK Средний 1.3.6.1.4.1.311.21.32 Учетные данные пользователя «EK Trusted on Use»: для сертифицированных пользователем EK Низкая Идентификаторы OID будут вставлены в выданный сертификат, если выбран Включить политику выдачи (конфигурация по умолчанию).
Подсказка
Одним из возможных вариантов использования наличия OID в сертификате является ограничение доступа к VPN или беспроводной сети для определенных устройств.Например, ваша политика доступа может разрешать подключение (или доступ к другой VLAN), если в сертификате присутствует OID 1.3.6.1.4.1.311.21.30. Это позволяет ограничить доступ к устройствам, TPM EK которых присутствует в списке EKPUB.
Конфигурация CA
Настройка хранилищ сертификатов EKCA и EKROOT в выдающем ЦС
Если вы выбрали Endorsement Certificate для настроек шаблона, выполните следующие шаги настройки:
Используйте Windows PowerShell для создания двух новых хранилищ сертификатов на сервере центра сертификации (ЦС), который будет выполнять аттестацию ключа TPM.
Получите сертификаты промежуточного и корневого ЦС от производителя (ов), которые вы хотите разрешить в своей корпоративной среде. Эти сертификаты должны быть импортированы в ранее созданные хранилища сертификатов (EKCA и EKROOT) при необходимости.
Следующий сценарий Windows PowerShell выполняет оба этих шага. В следующем примере производитель TPM Fabrikam предоставил корневой сертификат FabrikamRoot.cer и сертификат CA Fabrikamca.cer .
PS C:> \ cd сертификат: PS Cert: \> cd. \\ LocalMachine PS Cert: \ LocalMachine> новый элемент EKROOT PS Cert: \ LocalMachine> новый элемент EKCA PS Сертификат: \ EKCA \ скопировать FabrikamCa.cer. \ EKCA PS Cert: \ EKROOT \ скопируйте FabrikamRoot.cer. \ EKROOT
Настройка списка EKPUB при использовании типа аттестации EK
Если вы выбрали Endorsement Key в настройках шаблона, следующие шаги настройки — создать и настроить папку в выдающем CA, содержащую 0-байтовые файлы, каждый из которых назван в честь хэша SHA-2 разрешенного EK.Эта папка служит «списком разрешенных» устройств, которым разрешено получать сертификаты, заверенные ключом TPM. Поскольку вы должны вручную добавить EKPUB для каждого устройства, для которого требуется аттестованный сертификат, он предоставляет предприятию гарантию устройств, которым разрешено получать сертификаты, заверенные ключом TPM. Для настройки ЦС для этого режима требуется два шага:
Создайте запись реестра EndorsementKeyListDirectories: Используйте инструмент командной строки Certutil для настройки расположения папок, в которых определены доверенные EKpub-файлы, как описано в следующей таблице.
Эксплуатация Синтаксис команды Добавить расположение папок certutil.exe -setreg CA \ EndorsementKeyListDirectories + «» Удалить расположение папок certutil.exe -setreg CA \ EndorsementKeyListDirectories — «» EndorsementKeyListDirectories в команде certutil — это параметр реестра, описанный в следующей таблице.
Имя значения Тип Данные EndorsementKeyListDirectories REG_MULTI_SZ <ЛОКАЛЬНЫЙ или UNC-путь к списку (-ам) разрешенных файлов EKPUB> Пример:
\\ blueCA.contoso.com \ ekpub
\\ bluecluster1.contoso.com \ ekpub
D: \ ekpub
HKLM \ SYSTEM \ CurrentControlSet \ Services \ CertSvc \ Configuration \
EndorsementKeyListDirectories будет содержать список путей UNC или локальной файловой системы, каждый из которых указывает на папку, к которой ЦС имеет доступ для чтения. Каждая папка может содержать ноль или более записей списка разрешений, где каждая запись представляет собой файл с именем, которое является хеш-кодом SHA-2 доверенного EKpub, без расширения файла.Для создания или редактирования этой конфигурации раздела реестра требуется перезапуск ЦС, как и существующие параметры конфигурации реестра ЦС. Однако изменения в параметрах конфигурации вступят в силу немедленно и не потребуют перезапуска центра сертификации.
Важно
Защитите папки в списке от взлома и несанкционированного доступа, настроив разрешения так, чтобы только авторизованные администраторы имели доступ для чтения и записи. Для учетной записи компьютера ЦС требуется доступ только для чтения.
Заполните список EKPUB: Используйте следующий командлет Windows PowerShell, чтобы получить хэш открытого ключа TPM EK с помощью Windows PowerShell на каждом устройстве, а затем отправить этот хэш открытого ключа в центр сертификации и сохранить его в папке EKPubList.
PS C:> \ $ a = Get-TpmEndorsementKeyInfo -hashalgorithm sha256 PS C:> $ b = новый элемент $ a.PublicKeyHash -ItemType файл
Устранение неисправностей
Ключевые поля аттестации недоступны в шаблоне сертификата
Ключевые поля аттестации недоступны, если настройки шаблона не соответствуют требованиям аттестации.Общие причины:
Параметры совместимости настроены неправильно. Убедитесь, что они настроены следующим образом:
Центр сертификации : Windows Server 2012 R2
Получатель сертификата : Windows 8.1 / Windows Server 2012 R2
Параметры шифрования настроены неправильно. Убедитесь, что они настроены следующим образом:
Категория поставщика : Поставщик хранилища ключей
Имя алгоритма : RSA
Провайдеры : Поставщик шифрования платформы Microsoft
Параметры обработки запросов настроены неправильно.Убедитесь, что они настроены следующим образом:
Параметр Разрешить экспорт закрытого ключа не должен быть выбран.
Параметр Закрытый ключ шифрования объекта архива не должен быть выбран.
Верификация устройства TPM для аттестации
Используйте командлет Windows PowerShell, Confirm-CAEndorsementKeyInfo , чтобы убедиться, что определенное устройство TPM является доверенным для аттестации центрами сертификации.Есть два варианта: один для проверки EKCert, а другой для проверки EKPub. Командлет запускается либо локально в ЦС, либо в удаленных ЦС с помощью удаленного взаимодействия Windows PowerShell.
Чтобы проверить доверие к EKPub, выполните следующие два шага:
Извлеките EKPub с клиентского компьютера: EKPub можно извлечь с клиентского компьютера с помощью Get-TpmEndorsementKeyInfo . В командной строке с повышенными привилегиями запустите следующее:
PS C:> \ $ a = Get-TpmEndorsementKeyInfo -hashalgorithm sha256
Проверить доверие к EKCert на компьютере CA: Скопируйте извлеченную строку (хэш SHA-2 для EKPub) на сервер (например, по электронной почте) и передайте ее командлету Confirm-CAEndorsementKeyInfo.Обратите внимание, что этот параметр должен содержать 64 символа.
Confirm-CAEndorsementKeyInfo [-PublicKeyHash] <строка>
Чтобы проверить доверие на EKCert, выполните следующие два шага:
Извлеките EKCert с клиентского компьютера: EKCert можно извлечь с клиентского компьютера с помощью Get-TpmEndorsementKeyInfo . В командной строке с повышенными привилегиями запустите следующее:
PS C:> \ $ a = Get-TpmEndorsementKeyInfo PS C:> \ $ a.ManufacturerCertificates | Export-Certificate -filepath c: \ myEkcert.cer
Подтвердите доверие к EKCert на компьютере CA: Скопируйте извлеченный EKCert (EkCert.cer) в CA (например, по электронной почте или xcopy). Например, если вы копируете файл сертификата в папку «c: \ diagnose» на сервере CA, выполните следующее, чтобы завершить проверку:
PS C:> новый объект System.Security.Cryptography.X509Certificates.X509Certificate2 "c: \ Diagnose \ myEKcert.cer "| Confirm-CAEndorsementKeyInfo
См. Также
Обзор технологии доверенного платформенного модуляВнешний ресурс: доверенный платформенный модуль
.