- Что такое электронная подпись
- Программы для эцп, что такое криптопровайдер (скзи)
- «крипто про»
- «криптоарм»
- Vipnet pki client
- Возможно вас заинтересует:
- Генерирование открытого и секретного ключей
- Как войти в личный кабинет налогоплательщика с эцп
- Как настроить электронную подпись на компьютере: плагин
- Как получить и зарегистрировать эцп для налоговой
- Как разблокировать эцп в налоговой
- Как установить криптопро на компьютер
- Как установить открытый ключ электронной подписи на компьютер
- Как установить сертификат электронной подписи на компьютер
- Настройка рабочего места для работы с электронной подписью – эцп shop 🚩 центр выдачи эцп
- Настройка эцп на сайте налоговой
- Обновление программного обеспечения
- Оформление в мфц
- Оформление в удостоверяющем центре
- Ошибка «не удалось обратиться к серверу с использованием защищённого соединения. возможно, не установлено доверие между клиентом и сервером…»
- Ошибка «у вас отсутствуют полномочия действовать от лица организации без доверенности» при регистрации юрлица
- Подписание документа
- При работе в личном кабинете физлица появляется требование ввести пароль, при его отсутствии на контейнере, или стандартный пин-код от токена не подходит
- Проверка подписи
- Проверка эцп в налоговой через квалифицированный сертификат ключа
- Проверка эцп в налоговой через сертификат егаис
- Программы и плагины
- Тестирование эп
- Установить драйвер рутокена
- Установка программы для создания электронный подписей
- Физлицам
- Юрлицам
Что такое электронная подпись
Все термины и определения приведены в законе, поэтому изложим всё, как говорится, своими словами, не претендуя при этом на абсолютную юридическую точность формулировок.
Электронная цифровая подпись (ЭЦП) — это совокупность средств, позволяющих однозначно удостовериться в том, что автором документа (или исполнителем какого-то действия) является именно то лицо, которое называет себя автором. В этом смысле ЭЦП полностью аналогична традиционной подписи: если в обычном «бумажном» документе указано, что его автор Иванов, а внизу стоит подпись Петрова, вы справедливо можете усомниться в авторстве Иванова.
Программы для эцп, что такое криптопровайдер (скзи)
Средство криптографической защиты информации, в сокращении СКЗИ — это специализированная программа, отвечающая за то, чтобы цифровая подпись стала функциональной. В перечень ее возможностей также входят:
СКЗИ может как представлять собой отдельный программный продукт, устанавливаемый на персональный компьютер пользователя, так и быть выполненным в форме утилиты, встроенной в носитель ЭП. К последнему варианту относятся JaCarta-2 и «Рутокен ЭЦП 2.0». При использовании не требуется установка дополнительного ПО, все действия выполняются на носителе.
К криптопровайдерам, которые необходимо самостоятельно устанавливать на компьютер, относятся «КриптоАРМ», «КриптоПРО», ViPNet PKI Client и другие. Практически все они совместимы с операционными системами Windows от 7 и выше. Некоторые работают с более ранними версиями, например Windows XP, а часть совместима Linux и UNIX-подобными ОС, Mac OS, Android. Существуют бесплатные (стартовые) версии, а есть платные утилиты с расширенными функциональными возможностями.
Практически всем СКЗИ для генерации, создания и работы с ЭП необходима лицензия на использование. Без нее система проработает от нескольких дней до нескольких месяцев в демонстрационном режиме. После этого создание ЭП станет невозможным. Для дальнейшего использования СКЗИ придется заплатить. Все криптопровайдеры перед выходом в свободное обращение проходят проверку ФСБ России.
«крипто про»
Создано несколько версий, для работы с подписью можно выбрать:
Бесплатный тестовый период ― 90 дней.
Разработчик ― компания «КриптоПро».
«криптоарм»
Один из самых популярных криптопровайдеров с широкими функциональными возможностями. С его помощью можно осуществить создание котировочных заявок, сдать алкогольную декларацию, заключить договор. Она добавляет цифровую подпись отправителя не только к привычным форматам PDF, JPEG, PNG, но также к аудио- и видеозаписям.
Разработано несколько версий, которые отличаются функциональностью. Бесплатная «КриптоАРМ» обладает минимумом возможностей для проверки. Платные версии предлагают просмотреть функционал в тестовом режиме. По истечении этого периода необходимо приобрести лицензию. Это ПО «КриптоАРМ Стандарт Плюс», «СКЗИ КриптоАРМ 5».
Программа позволяет создавать и присоединенную подпись, в виде части файла, и отсоединенную. В последнем случае она прикрепляется к основной записи как дополнительный электронный файл с расширением sig. В момент подписания проверяются ЭЦП, сертификат, ключ на срок действия и статус. Формируется запись о времени подписания.
Тестовый период ― 14 дней.
Изготовление ― компания «Цифровые технологии».
Vipnet pki client
Работает с операционными системами Windows и Linux, с USB-токенами и смарт-картами. Предназначена для генерации и создания ЭП. Шифрует электронный документооборот, поддерживает формирование защищенных TLS-соединений. Позволяет пользователю идентифицироваться на сайтах госучреждений и электронных торговых площадках.
Разработаны бесплатные продукты, есть демоверсии.
Разработчик ― компания «ИнфоТеКС».
Возможно вас заинтересует:
Все статьи
Генерирование открытого и секретного ключей
Итак, вы решили самостоятельно изготовить усиленную неквалифицированную электронную подпись и научиться подписывать ею свои документы. Начать необходимо, конечно, с генерирования пары ключей, открытого (public key) и секретного (private key).
Существует множество стандартов и алгоритмов асимметричного шифрования. Одной из библиотек, реализующих эти алгоритмы, является PGP (Pretty Good Privacy). Она была выпущена в 1991 году под проприетарной лицензией, поэтому имеются полностью совместимые с ней свободные библиотеки (например, OpenPGP).
Одной из таких свободных библиотек является выпущенная в 1999 году GNU Privacy Guard (GnuPG, или GPG). Утилита GPG традиционно входит в состав почти всех дистрибутивов Линукса; для работы из-под Windows необходимо установить, например, gpg4win. Ниже будет описана работа из-под Линукса.
Сначала сгенерируем собственно ключи, подав (из-под обычного юзера, не из-под root’а) команду
gpg --full-generate-keyВ процессе генерирования вам будет предложено ответить на ряд вопросов:
- тип ключей можно оставить «RSA и RSA (по умолчанию)»;
- длину ключа можно оставить по умолчанию, но вполне достаточно и 2048 бит;
- в качестве срока действия ключа для личного использования можно выбрать «не ограничен»;
- в качестве идентификатора пользователя можно указать свои фамилию, имя и отчество, например,
Иван Иванович Иванов; адрес электронной почты можно не указывать; - в качестве примечания можно указать город, либо иную дополнительную информацию.
После ввода вами всех запрошенных данных утилита GPG попросит вас указать пароль, необходимый для доступа к секретному ключу. Дело в том, что сгененрированный секретный ключ будет храниться на вашем компьютере, что небезопасно, поэтому GPG дополнительно защищает его паролем.
Сгенерированные ключи (во всяком случае, открытый, но можно также и секретный, на тот случай, если ваш компьютер внезапно сломается) необходимо экспортировать в текстовый формат:
gpg --export -a "Иван Иванович Иванов" > public.key
gpg --export-secret-key -a "Иван Иванович Иванов" > private.keyПонятно, что private.key вы должны хранить в секрете, а вот public.key вы можете открыто публиковать и рассылать всем желающим.
Как войти в личный кабинет налогоплательщика с эцп
При входе на сайт «Налог.ру», в шапке ресурса находится три вкладки для различных видов налогоплательщиков:
При работе в каждом из них существуют свои нюансы.
Как настроить электронную подпись на компьютере: плагин
ЦП возможно использовать для авторизации на некоторых площадках. Чтобы система автоматически обращалась к электронной подписи, инсталлированной на компьютере, можно настроить ее работу при помощи специального плагина — КриптоПро ЭЦП Browser plug-in. Для этого нужно:
Как получить и зарегистрировать эцп для налоговой
Существуют различные виды получения электронной подписи для ФНС. Всё зависит от деятельности налогоплательщика. Физлица могут получить неквалифицированную ЭЦП на сайте ведомства или в ближайшем МФЦ. Такой подписи гражданину будет достаточно для получения налогового вычета, подачи декларации о доходах и использования других возможностей сайта.
Как разблокировать эцп в налоговой
Для начала необходимо убедиться, кто и по какой причине заблокировал электронную подпись:
Необходимо устранить все возможные причины, приведшие к блокировке.
Уточнить срок действия сертификата ЭЦП, возможно, потребуется оформить его перевыпуск. Проверить, совпадает ли регион прописки руководителя компании и фирмы, достоверность юридического адреса и изменения в ЕГРЮЛ.
Риск аннулирования сертификата ключа цифровой подписи возникает при отсутствии подтверждения владения соответствующим ключом от владельца. Если обстоятельство доказано, то налоговая инспекция имеет право заблокировать инструмент.
Для разблокировки подписи понадобится:
Чтобы избежать блокировки, достаточно отслеживать достоверность и актуальность информации об организации, срок годности сертификата ЭЦП и работу с подписью уполномоченным лицом.
По всем вопросам можно обратиться в службу поддержки портала налоговой, заполнив форму обращения в техподдержку
Как установить криптопро на компьютер
Перед тем как начать работу с ЭП, необходимо установить на компьютер утилиту КриптоПро CSP. Это программа, которая является связующим звеном между операционной системой ПК и ПО или аппаратным комплексом, исполняющим криптографические операции. Без этого криптопровайдера визировать документы посредством ЭП невозможно.
Как установить открытый ключ электронной подписи на компьютер
Для проверки подлинности электронной подписи ее владелец обязан установить на компьютер такой цифровой документ, как открытый ключ — корневой сертификат удостоверяющего центра (далее — КС). Он содержит информацию о компании, которая сгенерировала ЭЦП и выдала ее пользователю.
Указанные сведения позволяют криптопровайдеру «понять», к какому именно реестру в интернете необходимо обратиться для проверки актуальности ЦП. При отсутствии КС криптопровайдер будет выдавать ошибку. Соответственно, пользователь не сможет завизировать электронный документ.
Как установить сертификат электронной подписи на компьютер
Токен или flash-накопитель — физические устройства, которые при постоянной эксплуатации могут выйти из строя. При этом в большинстве случаев информация, хранимая на носителях, будет утеряна. Установка ЭЦП на компьютер позволяет владельцу подписывать документы, отчетность, письма, не используя при этом токен (флешку).
Для инсталляции ЦП на персональный компьютер или ноутбук нужно:
- Запустить криптографическое ПО — КриптоПро CSP.
- Активировать вкладку «Сервис».
- Вставить токен, другой носитель (при их наличии) в USB-разъем.
- Нажать на иконку просмотра контейнера с сертификатами.
- Активировать кнопку «Обзор», выбрать носитель — выделить строку с названием хранилища и кликнуть «ОК».
- Продолжить установку цифрового документа («Далее»).
- После завершения процесса нажать «Готово».
- Активировать строку установки сертификата, нажать «Далее».
- Выбрать папку для хранения сертификата, кликнуть по «ОК».
- После успешной инсталляции нажать «Готово» и перезапустить систему.
Выше мы описали процесс установки криптографической утилиты КриптоПро CSP, необходимой для работы с ЭП и квалифицированной электронной подписи (КЭП). Неквалифицированная ЦП сочетает в себе закрытый ключ и открытый сертификат.
Настройка рабочего места для работы с электронной подписью – эцп shop 🚩 центр выдачи эцп
Настройка эцп на сайте налоговой
Для того, чтобы пользоваться ЭЦП на различных сайтах, такие как портал Госуслуг или сайт налоговой, необходимо настроить браузер.
На сайт ФНС заходим через браузер или “Спутник” или Internet Explorer (IE).
Выполните необходимые действия в браузере “Интернет Эксплорер”:
Обновление программного обеспечения
Регулярно возникает необходимость установить КриптоПро более новой версии для работы, для чего необходимо сделать следующие шаги.
Оформление в мфц
В многофункциональный центр физлица предоставляют:
Могут понадобиться копии документов, заверенные нотариально. Оформление подписи занимает от 1 до 2 недель.
Оформление в удостоверяющем центре
ИП и организации могут использовать только квалифицированную ЭЦП на портале налоговой службы. Получить такую подпись можно в удостоверяющем центре, аккредитованным Минкомсвязи России, и соответствующем требованиям Федерального закона от 06.04.2021 N 63-ФЗ.
Следует собрать пакет документов, обратиться в выбранное учреждение и заказать ЭЦП. С квалифицированной подписью можно работать на электронных торговых площадках, осуществлять передачу финансовой отчётности и заверять запросы через налоговую службу.
После получения документов специалисты удостоверяющего центра оформляют ЭЦП для налоговой и сообщают заявителю о готовности в течение 24 часов. После приобретения понадобится установка сертификата подписи на компьютер.
Ошибка «не удалось обратиться к серверу с использованием защищённого соединения. возможно, не установлено доверие между клиентом и сервером…»
Существует множество вариантов решения данной проблемы:
Ошибка «у вас отсутствуют полномочия действовать от лица организации без доверенности» при регистрации юрлица
Необходимо проверить корректность указанных данных и полномочия сотрудника в выданной квалифицированной электронной подписи.
Для управляющей компании сертификат ЭЦП содержит ФИО руководителя и реквизиты организации, управление которой осуществляет. Перед первым входом по сертификату дочерней организации доверенность на руководителя управляющей компании регистрируется в ФНС.
Подписание документа
Нет ничего проще, чем создать отсоединенную ЭЦП в текстовом (ASCII) формате:
gpg -ba имя_подписываемого_файлаФайл с подписью будет создан в той же папке, где находится подписываемый файл и будет иметь расширение asc. Если, например, вы подписали файл privet.doc, то файл подписи будет иметь имя privet.doc.asc. Можно, следуя традиции, переименовать его в privet.sig, хотя это непринципиально.
Если вам не хочется каждый раз заходить в терминал и вводить руками имя подписываемого файла с полным путем, можно написать простейшую графическую утилиту для подписания документов, например, такую:
#!/usr/bin/python
# -*- coding: utf-8 -*-
from Tkinter import *
from tkFileDialog import *
import os, sys, tkMessageBox
def die(event): sys.exit(0)
root = Tk()
w = root.winfo_screenwidth()//2 - 400
h = root.winfo_screenheight()//2 - 300
root.geometry("800x600 {} {}".format(w, h))
root.title("Подписать документ")
flName = askopenfilename(title="Что подписываем?")
if flName: os.system("gpg -ba " flName) button = Button(text="ЭЦП создана") button.bind("<Button-1>", die) button.pack(expand=YES, anchor=CENTER)
else: die()
root.mainloop()При работе в личном кабинете физлица появляется требование ввести пароль, при его отсутствии на контейнере, или стандартный пин-код от токена не подходит
Необходимо:
- войти в Личный кабинет для физлиц;
- открыть страницу «Главная», «Профиль», «Получить электронную подпись»;
- удалить подпись и зарегистрировать заново.
Проверка подписи
Вряд ли, конечно, вам самому придется проверять достоверность собственной электронной подписи, но если вдруг (на всякий случай) вам захочется это сделать, то нет ничего проще:
gpg --verify имя_файла_подписи имя_файла_документаВ реальности гораздо полезнее опубликовать где-нибудь в открытом доступе (например, на вашем персональном сайте или на сайте вашей организации):
- открытый ключ
public.keyдля того, чтобы все желающие могли проверить (верифицировать) вашу подпись с использованием, например, той же GPG; - веб-интерфейс для проверки вашей подписи всеми желающими, не являющимися специалистами.
Описанию такого веб-интерфейса (причем без использования серверных технологий, с проверкой подписи исключительно на клиентской стороне) и будет посвящена последняя часть моего краткого туториала.
К счастью для нас, имеется свободная библиотека OpenPGP.js; скачиваем самый маленький по размеру (на момент написания данного туториала — 506 КБ) файл dist/lightweight/openpgp.min.js и пишем несложную html-страничку (для упрощения восприятия я удалил все описания стилей и очевидные meta-тэги):
Проверка эцп в налоговой через квалифицированный сертификат ключа
Понадобится квалифицированный сертификат ключа проверки электронной подписи, соответствующий ГОСТ-2021. Он должен быть оформлен на одного из представленных сотрудников:
Доступ с сертификатами ключей с ГОСТ-2001 ограничен.
Потребуется проверка совместимости всех используемых компонентов программного обеспечения:
Проверка эцп в налоговой через сертификат егаис
Необходимо использовать«Рутокен ЭЦП 2.0» — это носитель,
который хранит ключи квалифицированной подписи и формирует её «на борту» устройства.
Условия подключения к личному кабинету следующие:
Диагностику готовности подключения необходимо выполнить по ссылке.
Программы и плагины
Для установки ЭП потребуются пакет программ и плагин КриптоПро:
- пакет программ КриптоПро (CryptoPRO);
- плагин КриптоПро Browser Plug-in.
КриптоПро представляет собой линейку криптографических утилит российской разработки, объединённых единой лицензией. ПО обеспечивает решение стандартных задач пользователей при генерации и верификации безопасности протокола электронной подписи. В состав комплексного пакета входит помимо КриптоПро CSP также КриптоПро .NET и КриптоПро Office Signature.
Криптопровайдер КриптоПро CSP (Cryptography Service Provider) это независимый модуль, позволяющий осуществлять криптографические операции в операционной системе.
В соответствии с российскими государственными стандартами ГОСТ Р, принятыми в сфере криптозащиты, программа обеспечивает идентификацию, авторство и юридической значимости по протоколу TLS при электронном документообороте.
Программа “КриптоПро Office Signature” предназначена для создания и проверки электронной подписи по алгоритмам ГОСТ Р 34.10-2001/ГОСТ Р 34.10-2021 офисных документов Microsoft Word и Excel.
Плагин КриптоПро Browser plug-in — является встраиваемым модулем в КриптоПро CSP и используется для генерации и верификации ЭП на веб-страницах. Плагин позволяет использовать ЭП на клиентских порталах, в системах интернет-банкинга, в электронных офисах.
Поскольку плагин является частью стандарта применения электронной подписи, автоматически решаются задачи:
- доказательство момента подписи документа и действительности сертификата ключа подписи;
- отсутствие необходимости сетевых обращений при проверке подписи;
- архивное хранение электронных документов.
Стоимость пакета программ КриптоПро обычно входит в общую стоимость ЭП, а плагин КриптоПро ЭП Browser plug-in распространяется бесплатно. Обновления программ и плагина происходят также бесплатно.
Тестирование эп
Открываем КриптоПро CSP, и во вкладке «Сервис» нажимаем «Протестировать».
Находим ключевой контейнер через «Обзор» либо по соответствующему сертификату и жмем «Далее». Появится запрос на ввод pin-кода для контейнера. Вводим пароль и нажимаем «Ок». Если поставить галочку «Запомнить pin-код», система не будет запрашивать его при каждом обращении к ключевому контейнеру (в том числе при подписании документа), что не рекомендуется в целях защиты от несанкционированного доступа.
Далее откроется окно с информацией о наличии или отсутствии ошибок, тестирование завершено.
Установить драйвер рутокена
Для работы с электронной подписью, которая храниться на защищенном носителе Рутокен, установите соответствующий драйвер.
Установка программы для создания электронный подписей
Процедура инсталляции криптопровайдеров разных версий во многом схожа. Состоит из следующих этапов:
После распаковки криптопровайдера его необходимо запустить через меню «Пуск». При первом включении появится окно для ввода номера лицензии. Его необходимо ввести, если она была приобретена, или пропустить, выбрав деморежим.
Существует несколько систем создания криптографической защиты данных от разных производителей. Они, как и подписи, могут быть встроены в носитель, а могут устанавливаться в виде утилиты на рабочий компьютер.
Криптопровайдеры имеют бесплатные версии и платные с демо периодом. Между собой они различаются функциональными возможностями. Среди них:
Все программы имеют стандартный способ инсталляции и интуитивно понятный интерфейс. Однако, если вы испытываете сложности с установкой, специалисты компании ГК «Астрал» помогут решить ваши проблемы. Среди предоставляемых услуг есть удаленная настройка «КриптоАРМ» для пользователей «1С-ЭТП» и «Астрал-ЭТ».
Физлицам
Выполнить вход можно тремя способами:
Юрлицам
Юрлицам предоставлен доступ через квалифицированный сертификат ключа проверки электронной подписи или по сертификату ЕГАИС на аппаратном ключе. При использовании любого из представленных вариантов входа перед началом работы на площадке необходимо выполнить диагностику подключения.
Для входа в «Личный кабинет юридического лица» необходимо:
Регистрация в «Личном кабинете юридического лица» зависит от статуса сотрудника, использующего квалифицированный сертификат ЭЦП. Особенности регистрации представлены на сайте ФНС.








