- Что такое электронная подпись
- Что делать, если потеряли электронную подпись
- «подводные камни» простой электронной подписи
- Где можно использовать электронную подпись
- Зачем нужна электронная подпись
- Как начать работать с квалифицированной электронной подписью
- Как перевыпустить сертификат
- Как подписать документ электронной подписью
- Как приобрести подпись физическому лицу
- Как приобрести подпись юридическому лицу и ип
- Как проверить подлинность подписи
- Как устроена эп
- Личная собственноручная подпись
- Укэп для частных лиц. мой личный опыт.
- Электронная подпись
- Электронная подпись для физических лиц – эцп для физических лиц, как получить электронную подпись на госуслугах, создать, проверка
- Эпилог
Что такое электронная подпись
Электронная подпись гарантирует, что документ подписал владелец электронной подписи. А неквалифицированная и квалифицированная подписи покажут, изменился ли документ после подписания.
Что делать, если потеряли электронную подпись
Если вы потеряли ключ от подписи или его украли, сразу обратитесь в удостоверяющий центр или МФЦ, который выдавал вам сертификат. Центр отзовет ваш сертификат, чтобы его не могли использовать мошенники. Еще обязательно сообщите об этом контрагентам, чтобы они знали, что вашей утерянной подписью могут воспользоваться злоумышленники.
Восстановить утерянный сертификат или ключ ЭП невозможно. Нужно получать новый: собирать документы и идти в удостоверяющий центр.
«подводные камни» простой электронной подписи
Все информационные системы (ИС) можно разделить на публичные и закрытые, рассматривая круг пользователей, имеющих возможность создания или отправки электронных документов. Если, для доступа к ИС, человек обязан пройти процедуру проверки оригинала УЛ, то такая ИС будет закрытой, доступ к которой имеет строго определенный круг лиц.
ИС, доступ к которой имеет неопределенный круг лиц, не прошедших процедуру проверки УЛ, будет публичной. К закрытым ИС относятся все корпоративные ИС, так как человек, получивший к ней доступ, прошел процедуру оформления на рабочем месте с предъявлением документов и заключением трудового договора.
Рассмотрим основные способы подписания документов ПЭП, сложившиеся в российских реалиях.
Первым способом является заключение соглашения о том, что стороны признают документы, отправленные с электронного почтового ящика, подписанными ПЭП. В этом случае открытым ключом является адрес электронной почты, конфиденциальным ключом — пароль к электронному почтовому ящику. Юридически значимой такая ПЭП будет при соблюдении следующего условий:
- Почтовый сервис является закрытым, т.е. доступ к нему имеет строго определенный круг лиц, прошедших процедуру проверки оригинала удостоверения личности;
- Открытый ключ ПЭП содержится в передаваемом документе (ФЗ-63, статья 9 п.1);
- Пароль к почтовому ящику строго конфиденциален, известен только единственному, определенному лицу, прошедшему процедуру проверки оригинала УЛ перед получением пароля (ключа ПЭП) и это зафиксировано в соглашении (ФЗ-63, статья 9, п.2);
При использовании корпоративной электронной почты обычно соблюдаются все эти условия, т.к. корпоративная почта относится к закрытым ИС, адрес почтового ящика отправителя содержится в передаваемом сообщении, пароль к корпоративному личному почтовому ящику известен только строго определенному лицу.
Где можно использовать электронную подпись
| Простая | Неквалифицированная | Квалифицированная | |
|---|---|---|---|
| Внешние и внутренние электронные документы | |||
| Документооборот с физическими лицами | |||
| Госуслуги | — | ||
| Документы для ИФНС в личном кабинете налогоплательщика | — | ||
| ПФР и ФСС | — | — | |
| Арбитражный суд | — | — |
Зачем нужна электронная подпись
Электронная подпись понадобится тем, кто собирается использовать в работе электронные документы, сдавать отчетность и получать услуги в интернете.
Все эти операции призваны облегчить жизнь представителям бизнеса — экономить на документообороте, меньше бегать по инстанциям, получать государственные услуги удаленно и т. п.
О том, как еще обычный человек может использовать электронную подпись на практике, мы рассказывали в другой статье.
Как начать работать с квалифицированной электронной подписью
Чтобы начать работать с электронной подписью, необходимо подготовить свое рабочее место и приобрести сертификат подписи. Сертификат выдают быстро — в течение часа.
Еще для работы с квалифицированной подписью надо будет установить программу для криптозащиты информации (СКЗИ). Самые распространенные средства криптозащиты в России — это «Криптопро CSP», Signal-com CSP, «Лисси CSP», Vipnet CSP. Все они примерно одинаковые.
Какое конкретно СКЗИ потребуется и какие настройки будут нужны, вам скажут в удостоверяющем центре или МФЦ.
Как перевыпустить сертификат
Срок действия сертификата электронной подписи — год. Когда он подойдет к концу, выпустите новый сертификат. Для этого обратитесь с заявлением в удостоверяющий центр или МФЦ. Если в документах ничего не изменилось, нести их снова не нужно. Если какие-то документы поменялись, нужно принести оригиналы только этих документов.
Как подписать документ электронной подписью
Ваше СКЗИ добавляет в контекстное меню вашей операционной системы — Виндоус или Мак-ос — свой специальный раздел. Таким образом, можно подписать любой документ просто нажатием правой кнопки мыши. На сайте каждого СКЗИ можно найти подробную инструкцию, как подписывать документ.
Например, так работает процесс подписания с помощью программы «Крипто-АРМ»:
- Кликните правой кнопкой мыши по документу.
- Найдите пункт меню «Крипто-АРМ» и нажмите «Подписать».
- После этого запускается мастер создания электронной подписи, который подробно объяснит все дальнейшие шаги.
- В итоге рядом с документом появится новый файл документ.doc.sig — это и есть файл электронной подписи.
В результате документ становится недоступным для изменения, а рядом с ним в папке появится файл подписи в формате документ.doc.sig.
В «Гугл-докс» плагины для электронной подписи можно найти во вкладке «Дополнения».
Как приобрести подпись физическому лицу
Физическим лицам проще всего получить подпись в ближайшем МФЦ: рядом может не быть удостоверяющих центров, а МФЦ найдется всегда. Для этого надо записаться на прием и подготовить следующие документы:
- Заявление на изготовление квалифицированного сертификата — шаблон дадут в МФЦ.
- Паспорт.
- СНИЛС.
- Свидетельство о присвоении ИНН.
В Москве электронная подпись для граждан стоит 900—950 рублей. Вместе с носителем цена составит 1500—1600 Р. Отдельно носитель будет стоить от 1500 рублей. Эта цена отличается в зависимости от тарифа удостоверяющего центра и того, насколько защищенную подпись вы хотите использовать.
Как приобрести подпись юридическому лицу и ип
Юридические лица получают квалифицированные сертификаты подписи в удостоверяющем центре или МФЦ.
Как проверить подлинность подписи
Чтобы проверить подлинность подписи и неизменность документа, воспользуйтесь любым из бесплатных сервисов:
- Портал «Криптопро».
- Сайт госуслуг.
- Сервис «Контур-крипто».
Как устроена эп
Файл электронной подписи генерирует специальная программа — средство криптографической защиты информации (СКЗИ). Когда вы подпишете документ электронной подписью, эта программа просканирует документ. В итоге она создаст уникальное сочетание данных документа — хэш-сумму.
Сертификат закрытого ключа хранится у владельца на любом удобном носителе: на компьютере, внешнем диске или токене — специальной защищенной флешке, которую можно носить с собой. Еще подпись может быть на диске, смарт-карте, симке, в облачном хранилище и т. д.
Просмотреть подпись можно с помощью сертификата открытого ключа — электронного документа, в котором есть следующая информация:
- Кто владеет подписью.
- Какие у него полномочия.
- Какая организация выдала подпись и какие у нее полномочия.
Программа СКЗИ проверяет хэш-сумму и сравнивает ее с содержанием документа. Если все совпало, документ не меняли и подпись цела. Несовпадения означают, что документ изменили после того, как подписали. Тогда подпись автоматически считается недействительной и документ теряет юридическую силу.
Личная собственноручная подпись
Исторически сложилось так, что в российском законодательстве нет определения личной собственноручной подписи. Этот вопрос разбирается в большом количестве юридической литературы, и общепринятым толкованием термина «личная собственноручная подпись» является следующее:
Подпись — уникальная совокупность символов, написанных от руки с помощью специальных оформительских приемов (монограмма, росчерки, штрихи), служащая для определения правоспособности физического лица.
Укэп для частных лиц. мой личный опыт.
Многие из нас слышали про УКЭП – усиленную квалифицированную цифровую подпись и немногие из нас ею пользуются. УКЭП очень популярна у юридических лиц, ею пользуются бухгалтеры, директора для сдачи отчётности, участия в торгах и закупках, электронном документообороте, работе с ЕГАИС, работе с “Меркурием”. А есть ещё УКЭП для частных лиц, но многие предпочитают её не иметь, ведь она стоит денег, это надо отпроситься с работы, это надо много знать и уметь, да и не зачем заморачиваться и парить мозг. Я же решила заморочиться и попарить свой мозг как следует. УКЭП мне нужна личная, для личных нужд, не по работе, а именно для личных нужд.
Я нашла удостоверяющий центр для себя, это был вечер субботы. Недолго поколебавшись на тему “Стоит/не стоит” приняла решение, что всё-таки стоит и оставила заявку на сайте удостоверяющего центра. В заявке указала свои ФИО, телефон, E-Mail и даже свои ИНН. Через пять минут позвонила девушка из колл-центра и это вечером в субботу. В разговоре с девушкой я рассказала зачем мне именно нужна УКЭП. Минут через пять а то и меньше на почту пришло письмо со ссылкой для заполнения заявки, где надо прикрепить скан паспорта, СНИЛС, указать все свои персональные данные по паспорту, контакты. Было потом ещё письмо со Счётом, который надо оплатить, либо по карточке на сайте. Я отложила это дело до понедельника. В понедельник пришла на работу, была свободная минутка-другая, я влезла в заявку, забила свои данные в заявку, распечатала и подписала заявление на изготовление ключа подписи. Потом отсканила свои паспорт, СНИЛС, подписанное заявление, прикрепила к заявке. Присланный мне Счёт оплатила счёт платёжкой через интернет-банк, забив туда банковские реквизиты удостоверяющего центра (не люблю я это карточкой на сайте платить), выгрузила оттуда электронное платёжное поручение, прикрепила к заявке и весь этот багаж отправила менеджеру. Ближе к концу рабочего дня мне позвонили и сказали, что подпись готова, можно приходить. Вот это скорость! Это я понимаю.

Я отпросилась на часок пораньше, сказав шефу, что личную подпись надо забрать и поехала в удостоверяющий центр. Приехала, через минуту подошла к менеджеру, предъявила паспорт, СНИЛС, оригинал заявления. Всё бы ничего, но у меня попросили ИНН. Я сказала, что на 18 странице паспорта у меня отметка об ИНН. Хвала Налоговой инспекции по месту жительства! Низкий им поклон, что поставили штамп с ИНН в паспорт. Штамп с ИНН в паспорте выручал меня с брокером, с банками, ведь им всем дай свой ИНН, а тут и с удостоверяющим центром выручил. Через пару минут УКЭП у меня была в кармане.


УКЭП, не скрою, мне любезно предоставила Компания “Тензор”. УКЭП включает в себя изготовление сертификата, продажу Рутокена и сублицензию на шифровалку “Крипто Про”.
Боевое применение УКЭП.
Я решила сменить НПФ на НПФ, выбрала новый НПФ, заключила договор по почте. Всё бы ничего, но надо написать заявление в ПФР. Вариантов тут 4.
1) Обратиться лично. Я не знаю куда обращаться, да и ехать дотуда надо немало. Машины у меня до сих пор нет, на транспорте с пересадками ехать для меня боль в прямом смысле слова. У меня после перелома сустава на коленке в 2021 году пошёл посттравматический артроз, это пожизненный приговор, вынесен мне в 2021 году. Мне нельзя помногу ходить, стоять, бегать прыгать. Даже повседневные визиты на работу и с работы на транспорте даются мне с трудом. Последний месяц вообще на кетопрофене (не таблетки, а гель) держусь, а тут прокатиться к чёрту на куличики ради написания заявления. Кто считает, что ходить полезно, скажу им: сломайте ногу, получите посттравматический артроз в пожизненное пользование и я на вас посмотрю, с удовольствием заслушав ваше новое мнение касательно полезности ходьбы. Э-нееет. Вариант точно не катит! 
2) Направить заявление почтой. Тут потребуется заверка подписи у нотариуса, это тысяча рублей с гаком и два часа убитого времени в ожидании приёма в нотариальной конторе. Тоже не катит.
3) МФЦ. Я обратилась в МФЦ недалеко от дома. Записалась, пришла, а там очередь за талончиком из-за короновирусных ограничений. В итоге просидела битый час. Дождавшись талончика и времени услышала от красивой девушки в окошке “У нас, к сожалению, не заключено соглашение с ПФР”. Зашибись! У хвалёного МФЦ нет соглашения с ПФР! И нафига этот МФЦ нужен? Не понятно.
4) Госуслуги с применением УКЭП. Эврика! Это то, что нужно.
Я зашла на Госуслуги по логину и паролю. О, чудо! Там есть мой сертификат. Пришлось повозиться с настройкой и установкой драйверов Рутокена, плагинов для браузера для работы с Госуслугами. Подала заявление, подписав УКЭП, жду итога.
Кроме того, у меня есть Личный кабинет налогоплательщика. И там тоже можно применять УКЭП. ФНС мне должна денег, как и должна ГИБДД. Если ГИБДД я ещё прощу из-за того, что уважаю ГИБДД, то с ФНС есть желание истребовать переплату по транспортному налогу. Получилось как? Есть единый налоговый кошелёк, куда я накидала в прошлом денег в надежде оттуда быстренько заплатить транспортный налог. Но, с кошелька можно было оплачивать имущественный налог, но не транспортный. Имущества, облагаемого налогом, у меня нет. А ТС на тот момент было. Про деньги эти в кошельке я благополучно забыла до лучших времён. Настало время платить транспортный налог. Я, думая, что кошелёк не катит, сделала платёжку бюджетную из онлайн-банка. Платёжка села, налоговая из кошелька какого-то лешего перекинула на уплату транспортного налога всю сумму и получилась катавасия. Платёжка полностью покрывает сумму к уплате, из кошелька берётся сумма в счёт уплаты, вуа-ля, получаем переплату. Переплата болтается, в кошельке едином налоговом пусто, нужно вернуть переплату. И тут на помощь пришла УКЭП. Но, не тут-то было! С порталом nalog.ru хрень. Я отозвала свой старый сертификат усиленной подписи, сгенерированный в личном кабинете налогоплательщика, который только для работы с Личным кабинетом, заменив его на новенький усиленный квалифицированный. Попробовала – опять хрень! Обратилась в техподдержку “Тензора”, мне помогли. В итоге с “налогом” УКЭП заработала. Я подала заяву на возврат переплаты. Ждём-с результата. В следующем году хочу, не вставая с места, заявить вычет по НДФЛ за экстренное зубосверление и зубовосстановление в частной стоматологии когда у меня раскололся зуб.
Перспективы УКЭП
Банки и страховые, в частности банки могли бы и позволить дистанционно открывать, закрывать счета, подписывать распоряжения и платёжные поручения обладателям УКЭП их УКЭП, не изобретая велосипедов вроде биометрии и прочей хрени. Конечно, обладательство УКЭП не нужно повсеместно делать обязательным. Пусть будет ПЭП (простая электронная подпись) как бесплатный вариант для ДБО, но обладателей УКЭП упускать из виду не стоит. УКЭП позволяет совершать юридически значимые дела, вплоть до сделок с недвижимостью и транспортными средствами, не прибегать к услугам нотариуса при удостоверении подписи на заявлениях. Пустить обладателя УКЭП в онлайн-банк по сертификату, дать ему возможность послать платёжку подписанную, взять кредит, открыть/закрыть счёт или депозит вполне стоит. Да и страховые, могли бы дать возможность обладателям УКЭП купить любой полис, подписав заявление своей УКЭП. Но, этого не делается. По СМС-паролям почему-то можно логиниться и гонять деньги, в то время как это никчёмный способ подтверждения основанный на приглашении постороннего лица в цепочку доверия – сотового оператора и на дырявом сигнальном протоколе ОКС-7, а с использование УКЭП распоряжаться деньгами на банковских счетах почему-то нельзя. Да и этот велосипед со слепком голоса, с образцом радужки, который называется биометрией, не совсем понятен в то время как есть неплохое проверенное средство – УКЭП.
Электронная подпись
Нормативным документом, в котором приводится определение электронной подписи(ЭП), является Федеральный Закон “№ 63 от 06.04.2021 «Об электронной подписи” (далее ФЗ-63). В статье 2 ФЗ-63 рассматриваемое понятие определяется так:
Электронная подпись — информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию.
Из данного определения вытекает, и в статье 6 ФЗ-63 нормативно зафиксировано, что ЭП является аналогом личной собственноручной подписи, так как главная цель у обеих типов подписей одна — определение лица, подписывающего информацию. Идентификация личности — очень важный момент для юридической значимости ЭП.
Полную гарантию достоверного определения лица не дает ни один из видов ЭП, но, в случае неквалифицированной и квалифицированной ЭП, человек лично посещает специальное учреждение — Удостоверяющий Центр (УЦ), аккредитованное государством и уполномоченное для выдачи(замены) ЭП.
В случае ПЭП, об обязательности достоверной идентификации личности при выдаче(замене) ЭП часто забывают или способ определения лица вызывает много споров в технической реализации. ФЗ-63, в статье 5 пункт 2, подчеркивая важность идентификации личности, дает следующее определение простой электронной подписи:
Простой электронной подписью является электронная подпись, которая посредством использования кодов, паролей или иных средств подтверждает факт формирования электронной подписи определенным лицом.
Кода, пароли или иные средства, являющиеся элементами ПЭП, имеют обобщающее название — ключи ПЭП. Ключи ПЭП могут иметь публичную и конфиденциальную части.
Например, при использовании в техническом решении идентификации личности личного электронного почтового ящика, адрес почтового ящика будет открытой частью ключа, а пароль к нему — закрытой, конфиденциальной частью. ФЗ-63 обязывает строго соблюдать конфиденциальность непубличных ключей ПЭП, так как компрометация приводит к потере юридической значимости.
Возвращаясь к определению подписи, которое было дано в предыдущих абзацах, мы можем расширить определение ПЭП, раскрыв значение термина «определенное лицо»:
Простой электронной подписью является электронная подпись, которая посредством использования кодов, паролей или иных средств устанавливает связь человека, подписывающего информацию, с набором признаков, присущих только этому человеку, в целях контроля соблюдения прав или выполнения обязанностей, определенных подписанным документом.
Основным и практически единственным способом юридического сопоставления человека с набором признаков, присущих данному человеку, является предъявление оригинала удостоверяющего документа, в качестве которого применяется выданное государственными органами удостоверение личности (УЛ).
Удостоверение личности содержит фотографию, фамилию и имя, а также указание на место жительства, т.е. весь необходимый набор признаков, установленный законодательством для идентификации. Правила выдачи такого удостоверения всегда предписывают его получение лично владельцем и никем иным и этот факт является юридически значимым: во время выдачи удостоверения установлена связь между человеком, его фотографией, его именем и фамилией, и его местом жительства.
Следовательно, задача придания ПЭП юридической значимости сводится к задаче определения связи между государственным УЛ и ключами ПЭП.
Электронная подпись для физических лиц – эцп для физических лиц, как получить электронную подпись на госуслугах, создать, проверка
Гocyдapcтвeнный пopтaл пoзвoляeт пoлyчaть ycлyги yдaлeннo. Нa caйтe мoжнo зaпиcaтьcя нa пpиeм к дoктopy, oфopмить зaявкy нa пocoбиe, пpoвepить штpaфы, oплaтить ЖКX и тaк дaлee. Для этoгo нeoбxoдимo зapeгиcтpиpoвaтьcя нa caйтe. Упpoщeннaя peгиcтpaция c дocтyпoм к cepвиcaм пoзвoляeт пoлyчить пpocтyю ЭП.
Boт пocлeдoвaтeльнocть, кaк coздaть элeктpoннyю пoдпиcь нa пopтaлe «Гocycлyги».
- 3aйти нa caйт gosuslugi.ru.
- Кликнyть нa пyнкт Личный кaбинeт.
- Ecли aккayнтa нa пopтaлe eщe нeт, нaжaть нa пoлe «3apeгиcтpиpyйтecь для пoлнoгo дocтyпa к cepвиcaм».
- 3aпoлнить двa oбязaтeльныx пoля.

Иcтoчник: gosuslugi.ru
B CMC-cooбщeнии пpидeт кoд пoдтвepждeния, кoтopый нyжнo ввecти в cпeциaльнoe oкнo. Этим пoльзoвaтeль пoдтвepждaeт нaмepeниe coздaть yчeтнyю зaпиcь.
Дaлee нeoбxoдимo зaпoлнить oбязaтeльнyю aнкeтy. B нeй yкaзывaют aдpec пpoживaния, дaтy poждeния, пacпopтныe дaнныe, CНИЛC и ИНН. Пocлe этoгo нaчинaeтcя aвтoмaтичecкaя пpoвepкa пo гocyдapcтвeннoй бaзe дaнныx. Ecли пoльзoвaтeль зaпoлнил пoля кoppeктнo, тo oн cтaнoвитcя влaдeльцeм личнoгo кaбинeтa нa пopтaлe.
Эпилог
Инфраструктура открытых ключей, которую необходимо разворачивать при использовании неквалифицированной и квалифицированной электронной подписи, сложна в практическом использовании для большинства людей, чьи интересы лежат вне сферы IT. Простая электронная подпись – это довольно удобная альтернатива инфраструктуре открытых ключей, главным образом, для физических лиц, а также во внутреннем электронном документообороте между сотрудниками организации.
Но, как и в любом процессе, в процедуре подписания ПЭП существуют некоторые нюансы. Надеюсь, эта статья поможет всем заинтересованным лицам увидеть эти подводные камни, и учесть их в проектировании инфраструктуры электронной подписи.








