- Что такое эцп
- Что такое ncalayer
- Почему может не работать эп
- Что можно сделать
- Для чего нужна эцп
- Для чего нужна эцп в казахстане
- Использование сертификата с накопителя
- Использование флешки как электронного ключа
- Как записать на флешку эцп
- Как использовать эцп с флешки
- Как начать работать с эп
- Как пользоваться электронной подписью с флешки
- Как работать с usb-токеном
- Как сделать из флешки электронный ключ аутентификации в linux
- Как установить сертификат эцп на флешку
- Минусы реализации текущего варианта ncalayer
- Можно ли использовать рутокен как флешку
- Можно ли оформить заявку с мобильного устройства
- Можно ли получить подпись в цоне
- Некоторые утверждения
- Подача электронной заявки
- Подписание документа pdf
- Подписание документов ms word
- Получение эцп физическим лицом
- Принцип работы usb-токенов
- Реальный пример, как получить доступ к ecpexpert.ru, если ты не владеешь эцп человека
- Список документов
- Тип хранения эцп
Что такое эцп
Как вы уже догадались, ЭЦП — это аббревиатура от словосочетания «электронная цифровая подпись». Получить ее может каждое физическое лицо Казахстана.
Электронная цифровая подпись представляет собой индивидуальный определенный набор символов, воспользоваться которым может только один человек.
Такой код имеет юридическую силу. Теперь не нужно никуда ехать, чтобы расписаться на документе: все необходимые проблемы решаются онлайн.
Электронно-цифровую подпись получают двумя способами:
- В специальном Центре регистрации (оформить заявку и получить ЭЦП сможете на месте).
- С помощью сайтов www.pki.gov.kz; www.egov.kz, если хотите зарегистрироваться дома.
Что такое ncalayer
Так как основная реализация криптопровайдера на Java и в последних версиях браузеров нет возможности использовать апплеты, то НУЦ придумал оригинальное решение для использования ЭЦП в браузерах. Это решение называется — NCALayer. NCALayer — посредник между браузером, криптопровайдером и ключами ЭЦП.
NCALayer устанавливается локально на компьютере пользователя. Работает NCALayer следующим образом — открывается вебсокет сервер на определенном порту, куда отправляется разного рода запросы.
Опуская все детали подключения, рассмотрим пока два запроса, чтобы иметь общее представление как NCALayer работает:
- Выбрать ключ на файловой системе.
Почему может не работать эп
Обычно работа с электронной подписью не вызывает проблем, однако, есть ряд случаев, когда сертификат ключа перестает отвечать на действия пользователя.
Если закрытый ключ не подходит к открытому, то необходимо проверить все закрытые контейнеры на используемом ПК. Проблема может заключаться в том, что выбран не тот порт. Если закрытый контейнер выбран правильно, а ошибка повторяется — нужно обратиться в УЦ для перевыпуска ЭП.
Иногда, при запуске система выдает ошибку: certificate isn’t valid. Для ее устранения переустанавливается ЭЦП по инструкции УЦ. Также, иногда выходит сообщение о том, что нет доверия к сертификату ЭП. В этом случае переустанавливается корневой сертификат.
Часто проблема в работе ЭП связана с истекшим сроком действия КриптоПро. Для продления лицензии нужно связаться с представителями УЦ и получить новый ключ.
Если на ПК не найден ни один действительный сертификат, то нужно переустановить ЭЦП и проверить сроки действия ключей.
КриптоПро может не видеть ЭП из-за отсутствия стабильного подключения к Интернету, а также из-за некорректно установленной программы.
Реже, возникает случай, когда плагин не видит установленного и добавленного сертификата даже после переустановки. Проблема может крыться в списке отзыва сертификатов УЦ. Если пользователь работает с Интернетом через прокси-сервер, то в режиме онлайн ПО не видит в справочнике отзывов установленный сертификат. Для устранения неисправности нужно лишь добавить данный справочник на ПК.
Для работы с электронной подписью с флешки на ПК должны быть установлены специальные средства. К ним относят криптопровайдер и настроенный браузер. Подписание документов проходит с использованием плагинов КриптоПро, которые выпускаются как для MS Office, так и для файлов форматом PDF.
Флеш-носитель можно использовать и для хранения ключа электронной подписи. Удобно это тем, что пользователю не нужно запоминать все данные, а вход в систему происходит автоматически при подключении и проверке флешки. Если есть необходимость в частых поездках и работе с сертификатами ЭЦП вне офиса или дома, то желательно скопировать сертификат ЭП с флешки на ПК. Это убережет от поломки, утери или кражи носителя, и последующего восстановления ЭЦП.
Что можно сделать
- Будет неудобно — но при каждом использовании ключей, запрашивать хотя бы пароль.
- Продвигать web crypto api
- …
Для чего нужна эцп
Помимо заверения документов в электронном виде ЭЦП дает возможность:
- получать государственные электронные услуги (справки, документы, выписки, запросы и т.д.) в любое время суток и не выходя из дома;
- обращаться в государственные органы Республики;
- оплачивать платежи в режиме онлайн;
- участвовать в торгах на электронных торговых площадках;
- подавать заявления в ВУЗы, вставать в очередь в детский сад или школу;
- получать информацию о страховании в медицинской сфере;
- подавать налоговую отчетность и работать с любыми финансовыми документами.
Электронная подпись заменяет и печать, и собственноручную подпись и имеет полную юридическую силу. Электронный документ, подписанный ЭЦП, доставляется адресату в течение нескольких секунд и гарантирует подлинность и неизменность содержания. Подделать ЭЦП невозможно, т.к. в процессе создания ключа подписи участвуют сложные криптографические алгоритмы.
Для чего нужна эцп в казахстане
Не знаете, как пользоваться ЭЦП? Все предельно просто: получив ключ, можете подписывать любые документы или договоры онлайн.
Использование сертификата с накопителя
Если в будущем не планируется использовать ПК для периодического применения ЭЦП, то можно выполнить подпись документа и без установки сертификата в систему. Но все равно обязательно потребуется актуальная версия КриптоПро CSP (3.0 или старше).
Как пользоваться электронной подписью с флешки? Если необходимо просто подписать цифровой документ, то выполняется это следующим образом:
- выбрать «Файл», далее – «Защита документа», кликнуть на «Добавить цифровую подпись»;
- затем в диалоговом окне выбрать необходимый сертификат (в нижней части указать в качестве источника Рутокен);
- завершить шифрование и сохранить подписанный документ на жестком диске.
Использование флешки как электронного ключа
Флешку можно использовать как аналог ЭЦП, воспользовавшись РАМ-модулем. В его задачу входит тестирование каждого электронного носителя на соответствие заложенным данным. Блокировка данных или доступ к системе зависит от результатов проверки.
Флешка, используемая как электронный ключ, работает так: каждый удачный вход в систему запускает процесс перезаписи данных, хранящихся в резервной части. Во время следующего входа система сравнивает марку, серийный номер, данные резервного хранилища и изготовителя.
Для настройки РАМ-модуля необходимо:
К плюсам такого использования носителя можно отнести возможность хранения на флешке информации и быстрый вход в систему, автозащиту, отсутствие необходимости запоминать большое количество информации.
Как записать на флешку эцп
Предупреждение! Держать программные средства ЭЦП на обычной «флешке» опасно. Злоумышленникам не составит труда их похитить. Если доверенное лицо использует вашу ЦП в корыстных целях, возможно, придется обращаться в суд. В процессе разбирательства дела в уполномоченной инстанции убедить суд, что электронной подписью пользовались не вы, будет очень сложно даже хорошему адвокату.
Если вы осознаете риски, но все равно намерены перенести личную информацию на незащищенный носитель, например, для передачи ЦП доверенному лицу, следуйте пошаговому алгоритму, изложенному ниже.
Как перенести электронную подпись из реестра ОС на «флешку»:
- Соединяем устройство с рабочим компьютером.
- Запускаем криптопровайдер.
- Выбираем «Сервис».
- Жмем «Скопировать».
- В окне «Копирование контейнера закрытого ключа» кликаем на «Обзор».
- В списке с контейнерами выделяем необходимый – в левой колонке со считывателями должен быть указан «Реестр».
- «Ok» –> «Далее».
- Откроется форма с электронным полем для ввода PIN-кода. Введите его и нажмите «Ok».
- В адресной строке нового окошка укажите путь и (по желанию) имя нового контейнера – он будет создан на «флешке» (в виде папки).
- Жмите «Готово».
- В окне выбора носителя в левом списке с устройствами выделите латинскую букву, которую ОС присвоила вашей «флешке», в правом – ее имя.
- Щелкните «Ok».
- В окне аутентификации потребуется ввод нового пароля (к каталогу с секретным ключом на «флешке»). Введите его в строку «Новый пароль», а в поле «Повторите ввод» – подтвердите.
Криптопровайдер вернется к основному окну копирования контейнера секретного ключа.
Как записать на флешку ЭЦП – переносим ее с Рутокен / eToken / JaCarta:
- Подключаем устройства к рабочей машине.
- Придерживаемся пп. 2 – 5 – см. инструкцию выше.
- В списке с контейнерами отмечаем необходимый – в левой колонке должен быть указан Рутокен / eToken / JaCarta.
- Следуем пп. 7 – 13.
Примечание. Держите PIN-код в недоступном для других пользователей месте. Если его забыть или потерять, восстановить доступ к каталогу с секретным ключом станет невозможно.
Как использовать эцп с флешки
Освоить работу с цифровой подписью не сложно: процесс занимает всего несколько минут и заключается в последовательном выполнении простых действий.
Как начать работать с эп
Перед началом использования ЭЦП пользователь должен убедиться, что у него на ПК имеются все необходимые инструменты и средства. К ним относят:
- криптопровайдер;
- закрытый ключ и сертификат ЭЦП;
- настроенное рабочее место.
Криптопровайдером называют специальное программное обеспечение, отвечающее за криптографические алгоритмы. Он необходим для создания, проверки, шифрования и расшифрования ЭЦП. Данные хранятся на зашифрованном флеш-накопителе, к которому и обращается криптопровайдер при выполнении операций.
Настройка рабочего места — один из важнейших процессов в подготовительной работе к использованию ЭЦП. Сюда входит установка сертификата удостоверяющего центра, а также настройка и установка сертификата ключа и кросс-сертификата Минкомсвязи. Также необходимо настроить браузер так, чтобы он позволял осуществить все требуемые операции. Тут подразумевается установка необходимых плагинов и надстроек.
Как пользоваться электронной подписью с флешки
Работник удостоверяющего центра (далее – УЦ) по обращению заявителя выдает ему средства ЭП. В их перечень входят:
- открытый (публичный) и закрытый (секретный) ключи пользователя;
- свой корневой сертификат (далее – КС);
- (по запросу) защищенный носитель (токен, смарт-карта), на который записываются упомянутые персональные данные.
Возможность приобретения токена/смарт-карты обозначена на сайтах многих УЦ в качестве дополнительной услуги. Почему ее предлагают в качестве выделенной опции, не включая в стандартный пакет, и на какие типы устройств вам могут записать ЦП?
Классический USB-flash-накопитель. В обычный договор о получении ЭП входят только программные средства ее генерации и верификации с последующим их предоставлением заявителю. Аккредитованные УЦ по собственной инициативе не станут переносить персональные данные на носители упомянутого типа – они считаются незащищенными. Сначала заявителя ознакомят с рисками. Только после этого, если клиент будет настаивать, ЦП запишут на его «флешку».
USB-flash-накопитель с безопасным хранилищем. Флешка, «превращенная» в подобие токена. Ее память сегментирована – доступ к участку с личной информацией охраняется PIN-кодом (или паролем). Вы можете создать такое устройство самостоятельно.
Токен/смарт-карта. На момент написания статьи большинство центров сертификации выдают ЭП именно на них.
Таблица 1 – типы защищенных носителей
| Характеристики | Модель | |
| Рутокен 1.0 | Рутокен 2.0, JaCarta ГОСТ/2 ГОСТ, eToken PRO | |
| криптопроцессор | ||
| функция генерации открытого ключа ЭП | – (при установке личного сертификата в систему используется секретный ключ) | (публичный ключ пользователя создается на основе закрытого аппаратными средствами устройства |
| дополнительная защита | – | личные данные становятся доступны только после ввода PIN-кода |
| уровень безопасности | средний | высокий |
Примечание. Сегодня под «флешками» понимают не только обычные USB-flash-накопители, но и токены.
Чтобы начать пользоваться электронной подписью с «флешки», нужно знать, как настроить автоматизированное рабочее место (далее – АРМ). Эксперты рекомендуют владельцам ЦП работать в ОС Windows 7 и выше.
Как работать с usb-токеном
Все операции выполняются через криптопровайдера, то есть, специальное ПО, которое через интернет проверяет актуальность используемой электронной подписи. Единственная аккредитованная для этого программа на территории Российской Федерации – это КриптоПро CSP (сейчас допускается использовать версию 3.0 или выше).
Часть операций с электронной подписью выполняется также через КриптоАРМ – это специальный плагин для браузеров. С помощью данной программы, к примеру, предоставляется доступ к системе электронных торгов (где выставляются государственные тендеры, на аккредитованных площадках).
Рекомендуемая операционная система для работы с ЭЦП – Windows, редакции 7 или старше. Для работы с электронными документами следует использовать Microsoft Office версии 2007 или старше (работает и в версии 2003, но с определенными ограничениями по функционалу). Что касательно браузера, то плагин КриптоАРМ работает со всеми актуальными веб-обозревателями, но специалисты рекомендуют пользоваться Google Chrome последней версии или Internet Explorer версии 9.0 или старше.
Как сделать из флешки электронный ключ аутентификации в linux
С помощью Pluggable Authentication Modules (далее – PAM-модуль) вы сможете сделать из вашей «флешки» электронный ключ (далее – ЭК).
PAM-модуль представляет собой набор библиотек, которые используются системой Linux для динамического распознавания пользователя в приложениях и/или службах.
Как работает USB-flash-накопитель, «превращенный» посредством PAM-модуля в ЭК:
Рассмотрим подробнее, как сделать из «флешки» электронный ключ и какие действия потребуется совершить, чтобы корректно настроить PAM-модуль.
Во-первых, нужно инсталлировать libpam_usb.so и компоненту координации:
$ sudo apt-get install libpam-usb pamusb-tools
Во-вторых, вставьте накопитель, который вы намерены применять как аутентификационный ключ, в USB-разъем компьютера. Далее требуется выполнить:
$ sudo pamusb-conf –add-device имя
Модуль произведет сбор сведений, дополнит ими базу и сгенерирует 2 Kb рандомных данных. Теперь для обнаружения устройства начнет задействоваться Udisks. Параметр «Имя» – для присвоения устройству произвольного названия. Критически важно, чтобы все прочие периферийные накопители были отключены перед началом процесса настройки.
В-третьих, ассоциируйте «флешку» с конкретной учетной записью (например, Ivan Ivanov):
Как установить сертификат эцп на флешку
Многие участники ЭДО, руководствуясь соображениями безопасности, опасаются прописывать личные сертификаты и, особенно, переносить секретные ключи в реестр ОС, установленной на рабочей машине с корпоративным пользовательским доступом. Тем не менее, у них возникает необходимость использования программных средств ЭП для обмена данными с другими пользователями. Для этого может понадобиться репродукция открытого ключа на «флешку».
Примечание. Как установить личный открытый сертификат ЭЦП в хранилище ОС, мы рассказали в одной из предыдущих статей – в случае с «флешкой» под «установкой» подразумевается процесс копирования файла.
Как просмотреть и репродуцировать открытый сертификат ЭЦП на «флешку» с Рутокен, eToken, JaCarta или из реестра ОС:
- Подключите устройства к рабочему компьютеру.
- Запустите криптопровайдер.
- Откройте вкладку «Сервис».
- Щелкайте пункт «Просмотреть сертификаты в контейнере…».
- В появившемся окошке жмите «Обзор», поле «имя» оставьте пустым.
- Откроется окно со перечнем ключевых носителей. Из правого списка со считывателями выберите «Реестр» / Рутокен / eToken / JaCarta (в зависимости от того, откуда копируется информация), в левом – выделите имя вашего ключевого контейнера.
- Жмите «Ok» –>«Далее».
- Введите PIN-код (по умолчанию к Рутокен: 12345678, eToken: 1234567890) или пароль, который вы задавали ранее, для каталога с секретным ключом в соответствующем разделе ОС.
- Внимательно верифицируйте отображаемые сведения.
- Перейдите в «Свойства».
- Кликайте «Состав» –>«Копировать в файл» –>«Ok».
- Пометьте «флажком» предложение «Нет, не экспортировать закрытый ключ».
- Жмите «Далее».
- Отметьте галкой «Файлы X.509 (.CER) в кодировке DER» –>«Далее».
- Жмите «Обзор». Введите название файла для выгружаемого сертификата, не забудьте проверить, чтобы был указан путь к нему.
- «Далее» –>«Готово».
В окне системного оповещения об окончании операции щелкните «Ok».
Минусы реализации текущего варианта ncalayer
- Здесь один большой минус — путь к файлу и паролю доступен любому разработчику сайта, где используется ЭЦП. Даже пользуясь всякими токенами, при использовании NCALayer, пароль от устройства-токена также передаются на сайт. По крайней мере, текущая реализация позволяет это сделать.
- Хранение путей к ключам и пароль каждый сайт может хранить у себя в базе. Может и не хранить. Вообще, хранить или же не хранить пути и пароли — опять же, все это лежит на совести разработчиков сайтов.
- Любой сайт может за вас подписывать данные без вашего ведома в фоновом режиме, если он знает про путь где хранятся ключи и пароль. Опять таки, Если вы хоть раз использовали ЭЦП на сайте, то сайт уже знает путь к файлу и паролю. Если сайт-злоумышленник, то он гарантированно сохранит пароль где-то у себя.
- Хочу заметить, что прямой доступ к носителю с ключами не предоставляется. Доступ ограничен только функциями NCALayer.
Можно ли использовать рутокен как флешку
Да, можно. Правда, получится «флешка» очень маленькой емкости – стандартный объем памяти Рутокен 2.0 составляет всего 4 GB. Другое дело, что под заказ можно приобрести устройство с объемом памяти до 64 GB. По окончании срока действия электронной подписи (как правило, он составляет 1 календарный год), владелец может не захотеть использовать Рутокен 2.0 для повторной записи перевыпущенных сертификатов и ключей ЭЦП.
Токен использует управляемую flash-память – она вполне может быть сегментирована, а доступ к получившимся разделам будет предоставляться только после ввода PIN-кода. На устройстве можно будет хранить не только личные данные, но и дистрибутивы программ и прочие файлы.
Программа Рутокен Диск (информацию о цене и возможности сделать заказ уточняйте на веб-портале разработчика) позволит вам управлять защищенным разделом flash-памяти устройства.Есть, как минимум, два отличных руководства по работе с приложением: «Рутокен Диск. Установка программы» и «Начало работы с программой Рутокен Диск в Windows».
Можно ли оформить заявку с мобильного устройства
Несмотря на то, что все современные мобильные телефоны имеют доступ к высокоскоростному интернету, подать заявку на первое изготовление подписи с них невозможно. Через официальное приложение от ecpexpert.ru можно подать заявление на перевыпуск ЭЦП при условии, что старый сертификат подписи еще действителен.
Можно ли получить подпись в цоне
Если подать предварительную заявку через интернет нет возможности, то пользователь может посетить офис ЦОН. Сотрудники офиса не только примут заявление на изготовление подписи, но и помогут настроить NCAlayer, установить корневые сертификаты, обязательные для работы, и ответят на все интересующие вопросы о ЭЦП.
Некоторые утверждения
- Пост не рассчитан на широкую аудиторию, больше на технарей, которые понимают принципы веб-разработки.
- Уязвимы ВСЕ ресурсы, которые используют NCALayer.
- Познания в криптографии не нужны.
- Для эксплуатации этой уязвимости не нужно получать SDK от НУЦ. Соответственно, НУЦ не в состоянии выявить сайты-злоумышленники.
- Разработчики NCALayer не могут дать гарантии, что злоумышленники не смогут использовать такой механизм. Это будет глупо отвечать за всех. Технически возможность есть.
- Уязвимы ключи не только на файловой системе, но также на токенах.
- Вы гарантированно засветили пароль от носителя ключей ЭЦП, даже от токенов. Достаточно войти всего один раз на egov.kz. Как используется пароль на сайте, это на совести разработчиков.
- Насколько я слышал, уже есть системы, которые хранят путь к ключам ЭЦП и пароль в настройках.
- На сайтах нет уязвимостей, просто схема использования ЭЦП через NCALayer небезопасна.
Update:
Подача электронной заявки
После запуска программы NCAlayer нужно перейти на сайт НУЦ РК и нажать «Подать заявку». Далее будет произведена автоматическая переадресация на страницу, где нужно будет ввести код проверки и номер ИНН. Система сформирует заявку в автоматическом режиме.
Дополнительно необходимо заполнить поле с фактическим адресом и указать действующую электронную почту, выбрать место хранения электронных ключей. Затем заявку отправляют в НУЦ и распечатывают.
Подписание документа pdf
Формирование подписи для PDF-документов также проходит в несколько этапов. На первом, пользователь открывает нужный файл, и через панель «Инструменты» переходит в раздел «Сертификаты»:
Затем нажимает на «Поставить подпись», и выбирает область, где она будет располагаться:
После этого в окне с набором цифровых реквизитов пользователь выбирает нужный, и нажимает «Продолжить»:
Откроется новое окно с предварительным изображением электронной подписи:
Если все верно, то пользователь завершает действие через кнопку «Подписать». После подписания документа при отсутствии ошибок выдается сообщение об успешном завершении процесса.
Подписание документов ms word
В нужном файле пользователь открывает:
- «Сведения» — «Добавить ЭЦП»;
- если ошибок нет, то система выдает сообщение:
Подписание документа через плагин КриптоПро с использованием эцп с флешки похоже на предыдущий способ:
- пользователь открывает нужный документ, выбирает пункт меню «Файл» — «Добавить ЭЦП»;
- затем выбирает нужную подпись, и добавляет к документу, завершая действие нажатием «Подписать».
При отсутствии ошибок плагин выдаст сообщение об успешном подписании документа.
Получение эцп физическим лицом
Процесс получения ЭЦП состоит из нескольких простых шагов. Пользователь должен:
Затем в течение 30 дней пользователь должен посетить офис Центра Обслуживания Населения (ЦОН) с оригиналами документов.
Принцип работы usb-токенов
Чтобы понять, каким образом выполняется подпись документов, необходимо разобраться с самой технологией работы ЭЦП.
- Итак, на рутокене записывается закрытый ключ, доступ к которому предоставляется через секретный код – он имеется только у владельца ЭЦП.
- С помощью специализированного ПО (например, КриптоПро CSP) генерируется открытый ключ – его копия хранится также в удостоверяющем центре (на случай возникновения споров касательно подлинности сертификата).
- При простановке подписи на электронном документе в конец файла добавляется небольшая часть информации – данные открытого сертификата (также может добавляться в качестве отдельного файла). А при установке сертификата на компьютер происходит генерация открытого ключа (это выполняется через КриптоПро CSP).
Реальный пример, как получить доступ к ecpexpert.ru, если ты не владеешь эцп человека
Не буду углубляться глубоко в технические детали и реализацию. Опишу как можно это сделать.Теперь, чтобы эту уязвимость эксплуатировать, нужно понимать как работаем механизм входа на ecpexpert.ru через ЭЦП. Для входа на ecpexpert.ru, xml от ecpexpert.ru подписывается пользователем и передается на сервер, где проверяется. Если подпись валидна, то осуществляется вход. Со стороны NCALayer, процесс входа состоит из следующих шагов:
Портал запрашивает следующие данные из NCALayer — loadSlotList (здесь можно ответить ошибкой), getKeys, getSubjectDN, getNotBefore, getNotAfter и signXml. Если NCALayer правильно подставит эти данные от другого пользователя, то соответственно мы удачно войдем в систему.
- У себя на компьютере, извлекаешь xml строку, которую нужно подписать чтобы войти на egov.kz. Это делается так, просто в консоли разработчика на idp.egov.kz, нужно запросить следующие данные —
document.getElementById('xmlToSign').value. - Отправляешь xml строку на подпись нужному человеку, который сидит на сайте-злоумышленнике. Он у себя на компьютере, в фоновом режиме подписывает нужную xml строку. Дополнительно получаешь subjectDN.
- Сейчас в наличии есть subjectDN и подписанный xml.
- Теперь самое интересное, у себя на компьютере эмулируешь работу NCALayer, который отдает необходимые данные.
Список документов
Для личного посещения офиса ЦОН необходимо подготовить:
- распечатанное заявление на выдачу подписи, подписанное собственноручно синими чернилами;
- паспорт;
- доверенность на представителя получателя подписи, заверенную нотариально.
Доверенность нужна в случае, если будущий владелец подписи не может лично посетить офис и просит кого-то из друзей или родственников представлять его интересы. Форму доверенности можно найти в нотариальной конторе.
Тип хранения эцп
Для хранения электронной подписи доступны несколько вариантов:
- файловая система на ПК;
- электронный носитель eToken, Kaztoken, JaCarta;
- sim-карта для мобильных телефонов;
- чип в паспорт.
Электронный носитель имеет разъем USB и подходит к любому компьютеру или ноутбуку. Является одним из самых распространенных вариантов для хранения ключа ЭЦП. Sim-карта позволяет работать с ЭЦП с мобильного устройства через специальные приложения для IOS и Android, но не подходит для использования ЭЦП с ПК. Чип в паспорте универсален и удобен, но требует дополнительного кард-ридера и программного обеспечения.











