Как получить электронную подпись

И в каком случае какой вид пригодится

71
Как получить электронную подпись

Электронная подпись (ЭП) — то же самое, что обычная подпись, но в электронном виде. Она приравнивает любой электронный документ к бумажному оригиналу.

Что такое электронная подпись

По сути подпись — это специально сгенерированный файл с цифрами, который крепится к электронному документу. Этот файл отвечает на три главных вопроса:

  1. Кто подписал документ?
  2. Когда подписали документ?
  3. Есть ли у человека, который подписал, право на это?

Электронная подпись гарантирует, что документ подписал владелец электронной подписи, а сам документ не изменялся после подписания, то есть остался подлинным.

Зачем нужна электронная подпись

Электронная подпись понадобится тем, кто собирается использовать в работе электронные документы, сдавать отчетность и получать услуги в интернете, автоматизировать внутренний документооборот, заключать договоры и подписывать электронные контракты.

Вот как используют электронную подпись компании и ИП:

  1. Работают с электронными документами, которые не надо печатать на бумаге. Государство признает такие документы имеющими юридическую силу.
  2. Передают электронные налоговые декларации в ИФНС.
  3. Оформляют электронные заявки на патенты, сделки с собственностью и др.
  4. Участвуют в электронных торгах, где подписывают заявки на тендеры и тендерную документацию в электронном виде.
  5. Подписывают документы в системе дистанционного банковского обслуживания, где можно удаленно оформить платеж и получить другие банковские услуги.
  6. Подписывают служебные электронные документы внутри организации.
  7. Оформляют трудовые отношения с удаленным сотрудником.

Все эти операции призваны облегчить жизнь представителям бизнеса — сократить расходы на бумагу, принтеры и работу секретарей, меньше бегать по инстанциям, получать государственные услуги удаленно и кредиты в банке без визита в офис.

А вот что могут сделать с электронной подписью обычные граждане:

  1. Получить государственные услуги через интернет — например, оформить регистрацию или обращение к муниципальным властям с помощью портала госуслуг.
  2. Подать электронное заявление на поступление в вуз, записать ребенка в садик или школу.
  3. Устроиться на дистанционную работу и представлять результаты своего труда в электронном виде.
  4. Обмениваться документами с удаленным работодателем.
  5. Зарегистрировать или получить патент или разрешение — например, на строительные работы.
  6. Подать судебный иск или жалобу в электронном виде. Сделать это можно через систему ГАС «Правосудие».

Обычно люди делают электронную подпись, чтобы передавать документы госслужбам — например, удаленно подают заявление на регистрацию по месту жительства или отправляют иск или доверенность в суд. Но на самом деле электронная подпись может заменить рукописную в любых случаях. Вот как, к примеру, ее можно использовать:

  1. Подписать долговую расписку, если хотите занять денег у человека из другого города.
  2. Подать иск, ходатайство или жалобу.
  3. Заверить доверенность, в том числе ту, для которой нужен нотариус.
  4. Заключить договор: купли-продажи, на оказание услуг или любой другой.
  5. Подписать любые документы. Многие из нас сталкивались, например, с удаленным банковским обслуживанием. Оно все построено на принципах электронной подписи. Ввод кода, полученного по смс, равнозначен подписанию документа.
  6. Решить любой вопрос с налоговой службой. ФНС сама оформляет электронную подпись для решения таких вопросов, ей можно подписывать любой документ для налоговой и не ходить в инспекцию. Это может быть, например, заявление на налоговый вычет, заявка о предоставлении льгот или жалоба на действия сотрудников налоговой.
  7. Обезопасить деловую переписку. Взломать почтовый ящик проще, чем подделать ЭП. Если два человека договорились, что будут считать достоверными письма, подписанные электронными подписями, им никто не мешает это делать.

О том, как еще обычный человек может использовать электронную подпись в жизни, мы рассказывали в другой статье.

Как устроена ЭП

Технически электронная подпись — файл с уникальной последовательностью цифр, который прикрепляется к документу. В ее формировании участвуют закрытый и открытый ключ.

Закрытый ключ есть только у автора подписи. Это «перо», оно хранится у владельца на любом удобном носителе: компьютере, внешнем диске или токене — защищенной флешке, которую можно носить с собой. Еще подпись может быть на диске, смарт- или симкарте.

Открытый ключ доступен всем. Это файл со сведениями о владельце подписи, он нужен, чтобы можно было проверить ее подлинность и неизменность документа.

Сама электронная подпись формируется с помощью специальной программы — средства криптографической защиты информации (СКЗИ). Предположим, вы хотите отправить договор через систему электронного документооборота. Кратко процесс выглядит так:

  1. Вы подписываете договор с помощью программы. Она просматривает электронный документ и формирует короткую строку символов — хэш-сумму.
  2. Закрытый ключ шифрует хэш-сумму. Появляется файл с электронной подписью. Он прикладывается к электронному документу, вместе с ним хранится или отправляется получателю.
  3. Получатель открывает документ, его СКЗИ также формирует хэш-сумму документа, потом расшифровывает подпись открытым ключом и сравнивает оба результата. Если суммы совпали, значит, документ легитимный. Иное означает, что документ меняли после подписания и он утратил юридическую силу.
Так может выглядеть токен — защищенная флешка, на которой хранят сертификат электронной подписи. Источник: wikipedia.org
Так может выглядеть токен — защищенная флешка, на которой хранят сертификат электронной подписи. Источник: wikipedia.org

Виды ЭП и их отличия

В законе описаны несколько видов электронной подписи: простая, неквалифицированная и квалифицированная.

Простая электронная подпись самая доступная. Это логин и пароль, которые подтверждают, что пользователь авторизовался в системе. А также одноразовые коды в смс или на скретч-картах, уведомления по электронной почте.

C помощью такой подписи можно совершать онлайн-покупки. Например, вы заходите в мобильный банк при помощи логина и пароля или подтверждаете оплату в интернете кодом из смс. По условиям договора с банком такая подпись равнозначна обычной.

Также подпись позволяет подтвердить обращение в органы власти или подписать заявку на услугу. Например, когда подаете документы на налоговый вычет в личном кабинете на сайте налоговой службы.

Простая электронная подпись уязвима, поэтому ее нельзя применять при работе с государственной или коммерческой тайной. Если вы работаете с имущественными и финансовыми документами, то лучше ее не использовать. Она не гарантирует, что документ не меняли и что его подписал нужный человек. Это будет проверять районный или арбитражный суд, если возникнет спорная ситуация.

Неквалифицированная электронная подпись формируется с помощью более сложных программ и функций для шифрования. Считается, что подделать подпись, созданную с помощью такой программы, невозможно или очень сложно. Эта подпись говорит: документ подписал такой-то человек в такое-то время и не менял его после.

Эту подпись используют во внутреннем электронном документообороте: в распоряжениях, письмах, приказах и некоторых кадровых документах. Ей подписывают договоры, контракты и агентские отчеты, но только если стороны заключили соглашение о доверии таким подписям и электронным документам.

Неквалифицированные подписи можно генерировать внутри компании или сервиса с помощью бесплатных инструментов. Государство не может контролировать неквалифицированную подпись: кто угодно может ее выдать и владеть ею, и она не защищена средствами, которым доверяют власти. Именно поэтому в судебных инстанциях не принимают такие подписи.

Квалифицированная электронная подпись — самый надежный вид электронной подписи. Она подтверждена квалифицированным сертификатом, специальным бумажным или электронным документом, отвечающим требованиям ФСБ. Программа, которая предназначена для работы с квалифицированной подписью, тоже отдельно сертифицирована ФСБ.

Квалифицированную КЭП для физлиц, доверенных лиц организаций и ИП выдают в удостоверяющих центрах. Это организации, которые прошли сертификацию ФСБ и аккредитацию у Минкомсвязи, уполномочены выдавать сертификаты электронных подписей и осуществлять услуги по криптозащите информации.

Руководители компаний и ИП получают КЭП только в налоговой.

Главное отличие квалифицированной подписи в том, что ее целостность дополнительно проверяется по двум реквизитам:

  1. Наличием в списке недействительных сертификатов — его можно скачать на сайте удостоверяющего центра. Это помогает определить, была ли подпись действительна, когда ее использовали.
  2. Наличием штампа времени. Этот показатель говорит, когда документ подписали, действовал ли сертификат и имел ли автор подписи полномочия.

Так определяют, что подпись не была утеряна, украдена или просрочена, когда ее использовали. Сертификат квалифицированной подписи необходимо обновлять каждый год — помнить, когда она перестает действовать, и вовремя заказывать перевыпуск.

У квалифицированной подписи есть два важных преимущества.

Взломать квалифицированную подпись почти невозможно — это потребует слишком больших вычислительных ресурсов. Если вы потеряете закрытый ключ, по вашему сигналу удостоверяющий центр или налоговая отзовет сертификат — подписывать документы с его помощью будет нельзя. Также нельзя передавать токен кому-то — если об этом узнает удостоверяющий центр или налоговая, то аннулируют подпись как скомпрометированную.

Ее можно использовать в любых операциях с электронными документами. Ей доверяют районные и арбитражные суды и налоговые инспекции, поэтому чаще всего ею подписывают электронные счета-фактуры, налоговые декларации и договоры.

Где можно использовать электронную подпись

ПростаяНеквалифицированнаяКвалифицированная
Внешние и внутренние электронные документы
Документооборот с физическими лицами
Госуслуги
Документы для ИФНС в личном кабинете налогоплательщика
СФР
Районный или арбитражный суд
Отправка отчетности в ФНС

Где можно использовать электронную подпись

Внешние и внутренние электронные документыПростая
Неквалифицированная
Квалифицированная
Документооборот с физическими лицамиПростая
Неквалифицированная
Квалифицированная
ГосуслугиПростая
Квалифицированная
Документы для ИФНС в личном кабинете налогоплательщикаНеквалифицированная
Квалифицированная
СФРКвалифицированная
Районный или арбитражный судКвалифицированная
Отправка отчетности в ФНСКвалифицированная

Как начать работать с квалифицированной электронной подписью

Нужно подготовить рабочее место и приобрести сертификат подписи. Сертификат выдают быстро — в течение часа.

Рабочее место — это ваш компьютер, на котором вы будете подписывать документы. На нем должна быть операционная система Виндоус или Мак-ос и браузер с доступом в сеть. Линукс тоже подойдет, но его придется настроить. Это могут бесплатно сделать в удостоверяющем центре, но туда, возможно, придется везти компьютер.

Еще для работы с квалифицированной подписью надо будет установить программу для криптозащиты информации (СКЗИ). Самые распространенные средства криптозащиты в России — это «Криптопро CSP», Signal-com CSP, «Лисси CSP», Vipnet CSP. Все они работают примерно одинаково.

Какое конкретно СКЗИ потребуется и какие настройки будут нужны, вам скажут в удостоверяющем центре, налоговой или МФЦ.

Как приобрести подпись компании и ИП

Руководители фирм и ИП получают квалифицированные сертификаты подписи только в налоговых инспекциях. Дистанционно получить подпись нельзя, нужно обращаться лично.

Налоговые инспекции выдают сертификаты подписи бесплатно. Что нужно сделать, чтобы получить подпись:

  1. Подать заявление на выпуск подписи. В отделении инспекции или в личном кабинете ИП и юрлица на сайте налоговой службы. Можно через общую форму на сайте ФНС.
  2. Подготовить носитель для электронной подписи. Это должен быть токен — специальная флешка, которая прошла сертификацию ФСБ или ФСТЭК России. Можно использовать токены «JaCarta-2 ГОСТ», JaCarta LT, «Рутокен ЭЦП 2.0», «Рутокен Lite». Купить можно в магазине производителя или в удостоверяющем центре — стоит около 2000 ₽. Помните, что при записи в налоговой инспекции могут попросить сертификат соответствия токена. Его выдадут в том месте, где вы его покупали.
  3. Подготовить документы. Кроме токена и сертификата соответствия понадобятся паспорт и СНИЛС. Все остальные данные налоговая найдет сама по межведомственным каналам.
  4. Лично посетить ИФНС для идентификации. Можно выбрать любую удобную вам инспекцию, которая выдает КЭП. Там запишут на токен сертификат подписи и выдадут лицензию на программу «КриптоПро CSP».

Подпись, которую вы получите в ИФНС, выдается в единственном экземпляре и предназначается только для руководителя компании и ИП. У сотрудников должны быть свои подписи. Они получают их в удостоверяющих центрах.

Как получить подпись доверенному лицу организации или ИП

Получить подпись для доверенных лиц компаний и ИП можно в удостоверяющих центрах. Нужно выбрать ближайший центр в списке на сайте Минцифры и оформить заявку в офисе организации или на ее сайте.

Потребуются следующие документы:

  1. Заявление — оформляется на сайте или в офисе организации.
  2. Паспорт.
  3. СНИЛС.
  4. ИНН.
  5. Выписка из ЕГРЮЛ или ЕГРИП. Получить ее можно на сайте ФНС.
  6. Документ о назначении руководителя. Понадобится, если должность текущего руководителя компании не совпадает с должностью в выписке из ЕГРЮЛ.

Цена сертификата зависит от региона. В Москве — от 2000 ₽, а в Хакасии, например, это может стоить от 1000 ₽.

После оплаты электронную подпись запишут на ваш токен. Его можно купить в удостоверяющем центре за 2000—2500 ₽. С этого момента сертификат начинает действовать.

Чтобы сотрудники имели право подписывать электронные документы, нужна не только КЭП. Вы также должны сделать для них машиночитаемую доверенность.

Это специальный электронный документ, который может распознать система документооборота. Требования к нему описаны в приказе ФНС от 30.04.2021.

Как приобрести подпись обычному человеку или самозанятому

Обычные граждане могут пользоваться любой подписью — простой, неквалифицированной и квалифицированной.

Как правило, простая подпись используется для авторизации на госуслугах.

Неквалифицированной подписью можно пользоваться по договоренности для обмена документами с компаниями или ИП.

А с помощью квалифицированной подписи получают госуслуги, связанные с имущественными операциями. Например, ею можно подписать договор купли-продажи квартиры и подать его на государственную регистрацию. Или оформить компанию без посещения налоговой, назначить ее директора и других должностных лиц.

Проще всего получить подпись в ближайшем МФЦ: рядом может не быть удостоверяющих центров, а МФЦ найдется всегда. Для этого надо записаться на прием на сайте МФЦ вашего города или по телефону. Также подготовить документы:

  1. Заявление на изготовление квалифицированного сертификата — шаблон дадут в МФЦ.
  2. Паспорт.
  3. СНИЛС.
  4. ИНН.

В Москве электронная подпись для граждан стоит от 900 ₽. Цена с носителем — 2700—3500 ₽. Отдельно носитель будет стоить от 1840 ₽. Стоимость зависит от тарифа удостоверяющего центра и того, насколько защищенную подпись вы хотите использовать.

Еще квалифицированную ЭП можно получить бесплатно — через мобильное приложение «Госключ». Для этого потребуется подтвержденная учетная запись на госуслугах, действующий загранпаспорт с чипом, который выдают на десять лет, и смартфон с NFC-модулем. Такой подписью можно подписывать любые документы на госуслугах и коммерческих площадках, которые интегрированы с «Госключом».

Расходы на электронную подпись в Москве для компаний и ИП — 3340—5500 ₽

Токен1840 ₽ разово
Электронная подписьБесплатно в налоговой
Программа СКЗИ0 ₽ или коммерческая СКЗИ на выбор от 900 ₽

Расходы на электронную подпись в Москве для компаний и ИП — 3340—5500 ₽

Токен1840 ₽ разово
Электронная подписьБесплатно в налоговой
Программа СКЗИ0 ₽ или коммерческая СКЗИ на выбор от 900 ₽

Расходы на электронную подпись в Москве для физических лиц без статуса ИП — 0—2740 ₽

Токен1840 ₽ разово
Электронная подписьОт 900 ₽ в год
Программа СКЗИ0 ₽

Расходы на электронную подпись в Москве для физических лиц без статуса ИП — 0—2740 ₽

Токен1840 ₽ разово
Электронная подписьОт 900 ₽ в год
Программа СКЗИ0 ₽

Как подписать документ электронной подписью

Для подписания нужна программа, которая в контекстное меню вашей операционной системы — Windows или macOS — добавит специальный раздел. Таким образом, можно подписать любой документ просто нажатием правой кнопки мыши. На сайте каждого разработчика СКЗИ можно найти подробную инструкцию, как подписывать документ.

Например, так работает процесс подписания с помощью программы «Крипто-АРМ»:

  1. Кликните правой кнопкой мыши по документу.
  2. Найдите пункт меню «Крипто-АРМ» и нажмите «Подписать».
  3. После этого запускается мастер создания электронной подписи, который подробно объяснит все дальнейшие шаги.
  4. В итоге рядом с документом появится новый файл документ.doc.sig — это и есть файл электронной подписи.
Запуск мастера создания электронной подписи с помощью «Крипто⁠-⁠АРМ» в Виндоус
Запуск мастера создания электронной подписи с помощью «Крипто⁠-⁠АРМ» в Виндоус

Документы «Майкрософт-офис» подписать еще проще:

  1. В ворде во вкладке «Файл» откройте пункт «Сведения».
  2. Найдите кнопку «Защита документа». В экселе она будет называться «Защита книги», в пауэпоинте — «Защита презентации».
  3. Далее в открывшемся меню нажмите кнопку «Добавить цифровую подпись».
  4. Выберите из списка сертификат подписи и нажмите «Ок».

В результате документ становится недоступным для изменения, а рядом с ним в папке появится файл подписи в формате документ.doc.sig.

Если у вас установлена СКЗИ и есть подпись, то подписать документ можно прямо в ворде
Если у вас установлена СКЗИ и есть подпись, то подписать документ можно прямо в ворде

Документы можно подписывать в электронной почте и облачных хранилищах — например, в «Дропбоксе» и на «Яндекс-диске». Для этого нужно установить специальное расширение для браузера. Такое расширение добавляет в интерфейс вашего файлового хранилища кнопку «Подписать».

В «Гугл-докс» плагины для электронной подписи можно найти во вкладке «Дополнения».

Чтобы подписать документ в «Гугл⁠-⁠докс» с помощью плагина eSignGSA, найдите плагин в разделе «Дополнения» и установите его. Затем нажмите Start
Чтобы подписать документ в «Гугл⁠-⁠докс» с помощью плагина eSignGSA, найдите плагин в разделе «Дополнения» и установите его. Затем нажмите Start

Как проверить подлинность подписи

Чтобы проверить подлинность подписи и неизменность документа, воспользуйтесь любым из бесплатных сервисов:

На сайте госуслуг нужно выбрать тип подписи, который вы хотите проверить. После этого загрузить подписанный КЭП документ для проверки
На сайте госуслуг нужно выбрать тип подписи, который вы хотите проверить. После этого загрузить подписанный КЭП документ для проверки
Сервис «Контур-крипто» легко установить только на компьютерах под Виндоус. Для работы потребуется скачать плагин для браузера, это происходит прямо через интерфейс сервиса, ничего сложного. Компьютеры на Мак⁠-⁠ос и Линуксе придется везти в удостоверяющий центр, чтобы там их настроили особым образом — тогда программа будет работать
Сервис «Контур-крипто» легко установить только на компьютерах под Виндоус. Для работы потребуется скачать плагин для браузера, это происходит прямо через интерфейс сервиса, ничего сложного. Компьютеры на Мак⁠-⁠ос и Линуксе придется везти в удостоверяющий центр, чтобы там их настроили особым образом — тогда программа будет работать
Для проверки подписи на сайте «Мос-ру» нужно загрузить документ, подписанный электронной подписью, и файл с самой подписью
Для проверки подписи на сайте «Мос-ру» нужно загрузить документ, подписанный электронной подписью, и файл с самой подписью

Можно ли передать подпись другому

Теоретически можно. По закону вы должны не допускать того, чтобы подпись попала в чужие руки без вашего согласия. Получается, другой человек может использовать вашу подпись, если вы согласились на это. Но ответственность за любой подписанный документ все равно несет владелец подписи.

Что делать, если потеряли электронную подпись

Если вы потеряли ключ от подписи или его украли, сразу обратитесь в удостоверяющий центр или МФЦ, который выдавал вам сертификат. Центр отзовет сертификат, чтобы его не могли использовать мошенники. Еще обязательно сообщите об этом контрагентам, чтобы они знали, что вашей утерянной подписью могут воспользоваться злоумышленники.

Восстановить утерянный сертификат или ключ ЭП невозможно. Нужно получать новый: собирать документы и идти в налоговую или удостоверяющий центр.

Как перевыпустить сертификат

Срок действия сертификата электронной подписи — год. Когда он подойдет к концу, выпустите новый сертификат. Для этого обратитесь с заявлением в налоговую, удостоверящий центр или МФЦ. Если в документах ничего не изменилось, нести их снова не нужно. Если какие-то документы поменялись, нужно принести оригиналы только этих документов. Можно не дожидаться окончания срока действия текущего сертификата и заказать новую подпись заранее — тогда это делается онлайн, если получать подпись через УЦ.

Самое интересное про бизнес — в нашем телеграм-канале. Подписывайтесь, чтобы быть в курсе происходящего: @t_biznes

Где вам пригодилась ЭП?
Комментарии проходят модерацию по правилам журнала
Загрузка
0
Редакция

09.08.23, 08:26

Выбор редакции

Впервые мы опубликовали этот материал в 2020 году. С тех пор многое изменилось. Мы проверили информацию, обновили текст и опубликовали его повторно.

3
0

Минутка технического занудства (слабонервным лучше сразу в конец пролистать, там чуть веселее):

> "В итоге она создаст уникальное сочетание данных документа — хэш-сумму. Уникальным оно будет благодаря закрытому ключу — особой последовательности символов, которая формирует файл подписи."

Закрытый ключ не участвует при создании хэш-суммы. Хэш-сумма - это результат хеширующей функции, работающей по определенному алгоритму (md5, семейство sha, ГОСТовый стрибог и прочие). Закрытый ключ применяется для шифрования полученного хеша - в результате получается электронная подпись.

Пара важных свойств хеш-функции (пригодится для понимания принципа работы ЭП):
- на одних и тех же данных функция всегда дает одинаковый результат
- результат необратим (нельзя из результата хеш-функции получить исходные данные)
- в идеале хеш-функция должна выдавать уникальный результат для каждого уникального набора данных. На практике это не всегда так - бывают коллизии (т.е два разных документа могут иметь одинаковых хеш). Чем лучше хеш-функция, тем меньше вероятность коллизии.

Теперь немного про ключи и зачем нужны:

1) Изначально генерируется пара ключей. Они связаны между собой и полностью равноценны. Один ключ прячут и никому не показывают (его называют закрытым ключом), другой ключ не является секретным и раскрывается публике (его называют открытым ключом). Какой ключ становится закрытым, а какой публичным - не важно, сами ключи изначально равноправны. В ключевой паре всегда только два ключа - закрытому ключу соответствует только один открытый ключ, открытому ключу соответствует только один закрытый ключ.
2) Сами ключи используются для шифрования и дешифрования. То, что было зашифровано одним ключом, может быть расшифровано его парным ключом. Если владелец ключа шифрует данные своим ЗАКРЫТЫМ ключом, то расшифровать их может кто-угодно с помощью ОТКРЫТОГО ключа (который доступен всем). Это применяется для подтверждения принадлежности данных конкретному лицу (в частности для реализации электронной подписи). И наоборот - кто-угодно может зашифровать данные ОТКРЫТЫМ ключом, а прочитать (расшифровать) эти данные сможет только владелец ЗАКРЫТОГО ключа. Это применяется для передачи секретной информации, которая предназначается только для владельца закрытого ключа и никому больше.
3) Что такое сертификат? Сертификат - это электронный документ, подтверждающий принадлежность ОТКРЫТОГО ключа определенному лицу. В сертификате содержится сам ОТКРЫТЫЙ ключ, а так же указано лицо (или компания), которой этот ключ принадлежит. Сертификаты выпускаются удостоверяющими центрами, которым все доверяют, а на самом сертификате так же устанавливается электронная подпись удостоверяющего центра, чтобы доказать что сертификат действительно легитимный, а не создан где нибудь в подвале. На один и тот же ОТКРЫТЫЙ ключ может быть выпущено несколько сертификатов (например разными удостоверяющими центрами и с разными сроками действия).

(Увы, весь пост не влез, продолжение ниже)

29

(продолжение)

Итак, как все таки работает электронная подпись?

1) Иван генерирует у себя ключевую пару. Один ключ кладет в сейф рядом с ружьем и консервами, другой ключ относит в уважаемый удостоверяющий центр. В удостоверяющем центре на Ивана пристально смотрят, проверяют его паспорт (чтобы удостовериться, что Иван - это Иван) и выдают ему Сертификат Открытого Ключа, в котором явно прописывается тот ключ, который принес с собой Иван, а так же тот факт, что ключ этот действительно принадлежит Ивану (помимо этого в сертификате указано кем он выдан, срок действия и всё такое прочее).
2) Иван вывешивает сертификат на видном месте, чтобы любой человек мог его прочитать. Таким образом теперь ВСЕ знают ОТКРЫТЫЙ ключ Ивана (и точно знают, что это ключ принадлежит именно Ивану, а не злодею Иннокентию, например)
3) Иван решает рассказать всему миру о своей любви к Т-Ж и пишет письмо, которое требуется подписать, чтобы доказать что письмо действительно написано Иваном (а не Иннокентием, например). Для этого Иван сначала высчитывает хеш своего письма, потом шифрует это хеш своим ЗАКРЫТЫМ ключом (достает его из сейфа, шифрует, аккуратно кладет ключ обратном рядом с консервами). В результате получается электронная подпись, которую Иван прикладывает рядом со своим письмом.
4) Редактор Т-Ж Анна получает письмо от Ивана (вместе с подписью). Чтобы удостовериться, что письмо действительно написано Иваном, Анна проверяет подпись. Для этого она сначала сама высчитывает хеш от письма Ивана, а потом расшифровывает подпись ОТКРЫТЫМ ключом Ивана (который общеизвестен, ведь сертификат с ключом Иван повесил на людном месте) - таким образом она получает тот хеш, который ей прислал Иван. Теперь Анна сверяет два хеша - тот, который посчитала сама, и тот, который прислал ей Иван в зашифрованном виде (т.е электронную подпись). Если хеши сошлись, то можно сделать два вывода:
- подпись сделал точно Иван (потому что Анна смогла расшифровать хеш ОТКРЫТЫМ ключом Ивана -> это значит, что изначально хеш был зашифрован ЗАКРЫТЫМ ключом Ивана, а его знает ТОЛЬКО Иван. Если бы хеш был зашифрован чьим-то чужим закрытым ключом, то расшифровать данные с помощью открытого ключа Ивана не удалось бы).
- данные не были изменены в процессе передачи (если бы данные поменялись, то при самостоятельном вычислении хеша Анна бы получила иное значение, чем содержащееся в подписи Ивана).
5) Ура, теперь Анна точно знает, что письмо действительно пришло от Ивана, а его содержимое не было изменено при доставке.
6) (Дополнительно) Анна может зашифровать послание Ивану (секретное ответное признание в любви) с помощью ОТКРЫТОГО ключа Ивана и послать это сообщение Ивану. Прочитать признание (расшифровать) сможет ТОЛЬКО Иван с помощью своего ЗАКРЫТОГО ключа (который рядом с ружьем и консервами, ну вы поняли). Но как Иван может убедиться, что любовное послание было получено именно от Анны? Ведь отправить зашифрованное ОТКРЫТЫМ ключом послание может кто угодно. Теперь Анне тоже нужна своя ключевая пара и подпись, чтобы доказать Ивану, что она - это она...

50

Parmigiano, это самое понятное описание принципов криптографии открытого ключа, которое я видел. Спасибо огромное!

10

Parmigiano, отличный сторителлинг. И спасибо за разъяснение! Немного поправим текст в части описания закрытого ключа. А то в ходе редакторских правок и попыток написать все понятным языком чуть упустили техническую точность.

8

Павел, да вы жёстко всё упустили. После этого начинаешь сомневаться, а корректны ли статьи ТЖ по другим тематикам, где я не специалист. Умилительно наблюдать столь скромную оценку труда Parmigiana, который является лучшим описанием принципов работы ключей для шифрования и контроля целостности простыми словами 😐

7

Дмитрий, согласен. Автор прям ооочень очень поверхностно знает о технологии и напихал в статью огромное количество "заблуждений" и "упрощений", а по факту - просто детских ошибок. Имхо, если что-то не понимаешь, то лучше честно написать: "я это не понимаю, объяснять не буду, а если вам интересно, то прочитайте большой нудный текст по ссылке". Таких текстов в интернете полно. А вот попытка все объяснить простыми провалами превратилась в "испанский стыд". В таком виде оно на сайте журнала висеть не должно, иначе действительно, как вы сказали, начинаешь сомневаться в корректности других статей. Призываю автора и редактора исправить жуткие технические ошибки.

3

Parmigiano, спасибо тебе! Побольше бы таких людей как ты

0
0

Хорошая статья, спасибо. Вот только обидно, почему эта подпись платная услуга. Сделали бы ее бесплатной, тогда это все бы более быстро ушло бы в массы и соответственно упростило бы жизнь и гос. органам (меньше посещений) и физ. лицам

6

Максим, "Госключ" бесплатный. Собственно, только ради этого его и получить стоит.

2

Максим, содержание инфраструктуры квалифицированной ЭП требует расходов, потому это платная услуга. А у простой ЭП или некваливицированной ЭП еще недостаточно прокачан уровень доверия, в том числе у самого государства. Потому для налогового учета КЭП в ближайшее время точно будет платной.

0
0

Очень важный момент про ЭП. И я хотел бы от автора комментарий прямо в статье, как генерировать приватную часть сертификата. Лучше даже примеры чего ни в коем случае нельзя делать.

Всегда нужно очень внимательно относиться к тому кто генерирует закрытый ключ.
По-хорошему закрытый ключ не должен покидать контур пользователя и его ПК(а еще лучше вообще на ПК не находиться). Сейчас набирает популярность регистрация сделок с недвижимостью с помощью ЭЦП. Как убедиться что в процессе ключ ЭП не был скопирован налево?

От того как несколько лет назад привозили ЭП на флешках и без пароля у меня до сих пор шевелятся волосы и не только на голове. Как дела с этим сейчас? Есть ли законодательные ограничения на способы генерации закрытого ключа КЭП ? (запрет экспорта?)

Откуда вопрос: купил с рук на ноут(скорее всего даже у перекупа), который принадлежал одному небольшому региональному УЦ из реестра Минсвязи, а на нём куча (>1000) сертификатов юриков ( в т.ч. небольшого количество госов и несколькими физлицами - сотрудниками УЦ) с ключами(!!!) без паролей(!!!).
К счастью, большинство сертификатов уже кончились (но не все), по письму в УЦ онный сертификаты поставил в боевой список отзыва (CRL) с сайта Минсвязи (но на моё письмо решил не отвечать).
Жесткий диск я тут же при свидетелях разобрал на магнитики (не безопасности для, а просто он был маленький и уже стал сыпаться, а магнитики не лишние).

Где пригодилась ЭП: получал ЭП в составе УЭК вместе с ридером и лицензией криптопро, в офисе сбербанка. Смог получить с ней полную учётку госуслуг и ЛК налоговой. Подписал два договора и акты с прогрессивными на тот момент юрлицами.

PS и еще есть странная особенность которая прямо бесит. КЭП можно подписать почти всё кроме .... заявления на выпуск нового сертификата в связи с предстоящим окончанием предыдущего. Нужно писать заявления от руки, подписывать руками, сканировать документы, там на них посмотрят, потом скажут заполнить голубой ручкой а не тёмно-синей, а потом еще отправить почтой оригинал. прямой какой-то сапожник без сапог....

4

Alexander, используйте неизвлекаемые ключи. Они генерируются на токена с криптоядром, типа Рутокен ЭЦП и не могут быть из токена извлечены

0

вы ответили на комментарий, которому почти 3 с половиной года.
За это время многое изменилось и часть контрагентов в сделках, где я физлицо, уже готовы на манёвр "пришлите файлы которые нужно подписать УКЭП, я их изучу и подпишу".
Сбербанк в лице домклика пока не готов, но в процессе сделки я физически вижу устройство в котором генерируется CSR(от которого будет взят только PK), а также могу оперативно отозвать сертификат и посмотреть что вообще им было подписано.
в марте 2020 года всё естественно было сильно более криво-косо.

0

Alexander, сказочник, в любом УЦ любые носители информации уничтожаются, за этим следит несколько отделов, проверяется ФСЭКом за халатность тут же оформляют статью из УК

0

Игорь, рад если так. Вот что мне надо было делать? Сдать ноут в ФСТЭК? Чтобы что? чтобы сотрудникам УЦ "оформили статью из УК"?

В реестре минсвязи более 500 УЦ, я посмотрел выписки ЕГРЮЛ и открытые данные у несколько случайных ООО из конца списка и у них среднесписочная численность в среднем меньше одного (а у 483-ого по реестру вообще ноль), какие несколько отделов? Вот мой ноут как-раз из чего-то такого.

И ЭП из чего-то такого имеет такую же юридическую силу, что из больших уважаемых компаний связаных с безопасностью. Что меня и пугает.

5
0

Программа КриптоАРМ не от КриптоПро, это 2 разных компании-разработчика

3

КриптоПро CSP — это криптопровайдер, а КриптоАРМ — программа для использования этого криптопровайдера

0
0

КриптоАрм не имеет никакого отношения к компании КриптоПро. Вы вводите в заблуждение людей, читающих ваш слабый текст. В офисных приложениях типа ворд и эксель, невозможно подписать документ как у вас на скринах, без дополнительной программы.

2

Дмитрий, спасибо всем за указание ошибки. Исправим.

0
0
Герой Т—Ж

20.03.20, 19:23

Все это очень странно. Мне понятно когда я на своём компьютере сам устанавливаю свободный софт и сам генерирую себе подпись. Она есть только у меня и понятно как она работает. Но, например в личном кабинете налоговой, можно сгенерировать подпись хранящуюся на их сервере — это супер не прозрачно, у тебя даже нет этой подписи.

Тоже самое с КриптоПро. Не понятно почему нужно устанавливать сомнительный софт, с закрытым исходным кодом, который если кто-то и видел, то только полковник ФСБ.

Все эти не прозрачные решения понижают доверие к системе и создают возможности для злоупотребления.

Я пользуюсь электронной подписью для взаимодействия с налоговой — как ИП (myDSS)и как ФЛ (в дичном кабинете) и у обоих случаях у меня ощущение что схема не безопаснее старого доброго пароля.

1

Tema, И таки да! Облачная подпись в описании конечно круто выглядит, а как на самом деле? Я всё вспоминаю мультик БАНК. Когда инкассаторы несут кучу денег через ряды бронированных дверей в сейф, а внутри сейфа убирается уборщица, выходит через маленькую дверцу, запирает на ключик, а ключик под половицу...
Вот и сгенерировал ты куда то в облако, у тебя прямого доступа к ключу нет. Только опосредованно через ПО с помощью логина пароля + sms. А кто сказал что нет запасного входа? ФСБ, КриптоПРо? ХМ..

2

Тёма, учитывая, что myDSS хранит ваши ключи на сервере, то уж можете точно хуже )) ключи надо на токенах хранить, а токен - в кармане или сейфе

0
Герой Т—Ж

08.08.23, 23:35

Andrey, я не понимаю, ты со мной споришь или соглашаешься? :)

0

Дмитрий, на маке не работает нормально говорю как пользователь мака приходиться использовать винду чтобы подпись поставить

1

Георгий, для мака есть версия КриптоПро. Все работает если настроить руками из плеч.

1
0

Недавно статью читал о том, как бизнес уводят за путём использования ЭЦП, в случае, если в Уставе общества прописан пункт об утверждений решений/протоколов собрания путём подписи всех участников (в таком случае нотариально заверять не нужно). Руководители организации часто разбрасываются ЭЦП направо и налево: одну бухгалтеру, вторую юристу, для себя две, на всякий случай. У меня сейчас, например, в распоряжении около 15 ЭЦП, и почти всем фирмам я поменял Устав, что бы на нотариуса не тратить деньги и время.

Я добропорядочный, но не все же такие. Так что если у вас бизнес более менее успешный или уставной капитал от 1 млн, то будьте осторожнее.

1

Кстати, электронная подпись не дает ответ на вопрос "Когда подписали документ?" Для этого необходимо включать в подпись штамп точного времени, который выдается специальным доверенным сервером точного времени.

1
0

Статья устарела. Надо периодически обновлять материалы по теме, чтобы не вводить читателей в заблуждение.

1
0

На административной комиссии у нас не приняли аудиозаписи для прослушивания ,сказали что нет электронной подписи и даты и время мы могли изменить....Как объяснить ,что я физическое лицо и на пенсии почти 30 лет ,нет необходимости пользоваться электронной подписью да еще и выбрасывать наши копейки за это. Правы были члены комиссии или нет когда нам отказали и не стали заслушивать диски о шуме после 22 часов со стороны правонарушителяч.

1
0

Актуализируйте информацию: "Там запишут на токен сертификат подписи и выдадут лицензию на программу «КриптоПро CSP»" - да, демо-лицензию выдадут, она будет действовать три месяца и все. После этого ее придется приобрести (1300 р. в год или 2700 р. на постоянку). При этом выбора нет, другую СКЗИ использовать нельзя, и пользоваться ЭЦП, не раскошелившись на лицензию, дольше 3 месяцев не получится. Ах, как отлично зарабатывает КриптоПро и какая забота о гражданах во всем этом чувствуется.

1
0

Про бесплатный "Госключ", который делается за 5 минут и ходить никуда не надо — один абзац 🤦🏻‍♂️

1

Карина, в этом абзаце не хватает какой-то информации? Я сейчас скачал себе эту программу, приложил загранпаспорт к телефону и получил сертификат. Я должен знать ещё что-то важное об этой программе, что автор не упомянул? Может быть, есть какие-то подводные камни при её использовании?

0

Sergey, даже на госуслугах им не все можно подписать, почему то.

1

Sergey, добрый день! Я самозанятая, завела КЭП для подписания договоров, актов выполненных работ и т.п. Протестировала подписание доков "Госключом". Мне лично принципиально не хватает возможности поставить на подписанный документ визуализацию, какого-нибудь текста или штампа с инфо об ЭП, вот такой подводный камень. А так бы отказалась от платной КЭП и ограничилась "Госключом".

0
0

Уважаемый Павел,
цитата:
"Проще всего получить подпись в ближайшем МФЦ: рядом может не быть удостоверяющих центров, а МФЦ найдется всегда. Для этого надо записаться на прием на сайте МФЦ вашего города или по телефону. "

Это - неверно. МФЦ г. Москвы не занимаются оформлением ЭЦП для физлиц. Два дня потратил в попытках получить ЭЦП, и это оказалось очень непросто. При личном посещении нескольких МФЦ мне сказали что они этим не занимаются, и предложили обратиться во "флагманский" МФЦ (на Ярцевской). Во флагманском тоже сделали круглые глаза и очень удивились. Предложили погуглить в интернете или поехать в центральный офис ФНС.
В интернете есть список Удостроверяющих Центров. Однако при более внимательном изучении каждого из них оказывается, что они в основном занимаются электронными торгами на биржах и продают услуги в комплекте с их сервисом по электронным торгам.
Мне же нужна только ЭЦП, для удаленной регистрации сделки с собственностью.

Буду благодарен за практический совет, где можно максимально просто, быстро и недорого физлицу получить ЭЦП.

1

Денис, на сайте налоговой можно скачать список всех филиалов ИФНС, где делают ЭЦП. В частности, для Москвы может оказаться проще поехать в ИФНС по Московской области, которых довольно много. Не уверен насчёт физлица и ориентации именно на сделки с собственностью, но, как минимум, можно найти ближайший филиал и поинтересоваться на эту тему там.

0
0

ЭП нужна раз в год для подписи отчёта в налоговую. То есть ради одного документа приходится получать отдельное устройство в пропорции 1 к 1. Крайне нерациональная трата ресурсов планеты.

1

Павел, ну сходите в МФЦ, там без загранпаспорта вам Госключ сделают, чего кричать-то так.

1

Карина, а мне квалифицированные ключи там бесплатно сделают? Вы это уточняли???

0

Павел, Гугл в помощь по запросу "Госключ в МФЦ".

0
0

На вопрос "Есть ли у человека, который подписал, право на это?" Электронная подпись не отвечает. См. 63-ФЗ

0
0

А вот это что значит?
"Восстановить утерянный сертификат или ключ ЭП невозможно. Нужно получать новый: собирать документы и идти в налоговую или удостоверяющий центр."
1. Все сертификаты хранятся в УЦ, это их обязанность. Сертификат потерять невозможно.
2. Налоговая не выдает сертификаты. Выдает удостоверяющий центр при ФНС. Есть коммерческие УЦ для физлиц, есть УЦ ФНС для юрлиц, есть УЦ ФК для госслужащих и УЦ ЦБ для финансовых организаций.
Как профессионал в данной области скажу, что ошибок в статье больше, чем полезной информации. Вы тупо путаете людей

0
0
Герой

10.08.23, 13:02

Отредактировано

Уважаемый автор, расскажите подробнее вот об этом: "Неквалифицированные подписи можно генерировать внутри компании или сервиса с помощью бесплатных инструментов".

В компании есть бумажный журнал учета, который существует в этом, а не электронном формате только по одной причине — за документ должен расписаться исполнитель и регистратор. КЭП для всех работников компания оформлять не будет.

0
0

По поводу бесплатного оформления через Госключ. В тексте есть такая фраза: "Такой подписью можно подписывать любые документы на госуслугах и коммерческих площадках, которые интегрированы с «Госключом»". То есть, если оформить бесплатно УКЭП через приложение Госключ, то можно работать не на всех площадках, а которые интегрированы с Госключом?

0
0

Важно: внимательно читать пользовательское соглашение.

Почему: я зашёл в это соглашение на ГАС «Правосудие» и меня смутил п. 5.4. Администратор ЛК не несет ответственности в случае, если в результате сбоя в работе ЛК, сбоя в работе информационной системы официального сайта суда в сети Интернет, противоправных действий третьих лиц (вирусной или хакерской атаки), технических неисправностей и иных обстоятельств персональные данные Пользователя могут стать доступными другим лицам. Пользователь соглашается с тем, что не будет предъявлять претензии к Администратору ЛК в связи с этим.

Что это значит: если сайт взломали, то все мои данные будут в руках злоумышленников. А, учитывая, что всё это заказывается на Госзакупках, нетрудно догадаться, что основной критерий выбора там - цена. Тот, кто кушал ИРП (индивидуальный рацион питания для военных), купленный через Госзакупки, помнит, какая это гадость. Даже собака отказывается это есть.

А в нашем случае ГАС "Правосудие" - этот цифровой продукт, который не защищён по факту. И кстати, в интернете пока нет обучающих видео на эу тему. А это значит, что этот самый гас пока никто не торопится подключать.

0
0

1. ФНС сейчас не выдает лицензии на крипто-про в составе сертификатов.
2. Не раскрыта тема с различиями токенов. В частности использование токенов со встроенным СКЗИ с генерацией сертификата PKCS#11, в каких случаях при этом все-равно потребуется программный СКЗИ на компьютере, какие порталы умеют работать с аппараа
тным СКЗИ.

0
0

Оформил себе квалифицированную подпись. Есть ли смысл хранить данные ключа на бумажном носителе? Думаю его просто уничтожить и оставить ключ в госключе. Какие риски?

0
0

Добрый день, почему вы не пишите, что недостаточо получить ЭЦП в налоговой и купить токен. Еще нужно купить сертификат криптоПро CSP на их сайте, а это плюс 5 тыс руб. Без этого сертификата на сайте налоговой все доходит до стадии подписания, но сама подпись не ставится, просят ввести сертификат, который нужно дополнительно покупать на сайте криптоПро.

0

Анатолий, хочу заметить, что на сайте ФНС указано, что именно нужно для использования ЭЦП. Среди программ есть бесплатные криптопровайдеры.

Для работы с ключевыми носителями ЭЦП 2.0 и ЭЦП 3.0 нужны только бесплатные драйверы Рутокен.

Другие компании могут предлагать использовать ЭЦП так, как им угодно. Вы можете не соглашаться. Это никак не обязывает вас покупать КриптоПРО.

Стоимость КриптоПРО может быть ниже. https://www.cryptopro.ru/order/OrderForm.aspx?catid=30d3d94e-7cfc-e811-870f-0025900a9ce7

0

Вот что еще мы писали по этой теме

Сообщество