Можно ли сделать электронную подпись самому?

Можно ли сделать электронную подпись самому? Электронная цифровая подпись

Что такое электронная подпись — простым языком для новичков мира цифровой экономики

30 октября 2021

Что такое электронная подпись — простым языком для новичков мира цифровой экономики

В статье даны ответы на вопросы: «Как выглядит электронная подпись», «Как работает ЭЦП», рассмотрены ее возможности и основные компоненты, а также представлена наглядная пошаговая инструкция процесса подписания файла электронной подписью.

Что такое электронная подпись?

Электронная подпись – это не предмет, который можно взять в руки, а реквизит документа, позволяющий подтвердить принадлежность ЭЦП ее владельцу, а также зафиксировать состояние информации/данных (наличие, либо отсутствие изменений) в электронном документе с момента его подписания.


Справочно:

Сокращенное название (согласно федеральному закону № 63) — ЭП, но чаще используют устаревшую аббревиатуру ЭЦП  (электронная цифровая подпись). Это, например, облегчает взаимодействие с поисковиками в интернете, так как ЭП может также означать электрическую плиту, электровоз пассажирский и т.д.


Согласно законодательству РФ, квалифицированная электронная подпись — это эквивалент подписи, проставляемой «от руки», обладающий полной юридической силой. Помимо квалифицированной в России представлены еще два вида ЭЦП:

— неквалифицированная — обеспечивает юридическую значимость документа, но только после заключения дополнительных соглашений между подписантами о правилах применения и признания ЭЦП, позволяет подтвердить авторство документа и проконтролировать его неизменность после подписания,

— простая — не придает подписанному документу юридическую значимость до заключения дополнительных соглашений между подписантами о правилах применения и признания ЭЦП и без соблюдении законодательно закрепленных условий по ее использованию (простая электронная подпись должна содержаться в самом документе, ее ключ применяться в соответствии с требованиями информационной системы, где она используется, и прочее согласно ФЗ-63, ст.9), не гарантирует его неизменность с момента подписания, позволяет подтвердить авторство. Ее применение не допускается в случаях, связанных с государственной тайной.

Возможности электронной подписи

Физическим лицам ЭЦП обеспечивает удаленное взаимодействие с государственными, учебными, медицинскими и прочими информационными системами через интернет.

Юридическим лицам электронная подпись дает допуск к участию в электронных торгах, позволяет организовать юридически-значимый электронный документооборот (ЭДО) и сдачу электронной отчетности в контролирующие органы власти.

Возможности, которые предоставляет ЭЦП пользователям, сделали ее важной составляющей повседневной жизни и рядовых граждан, и представителей компаний.

Что означает фраза «клиенту выдана электронная подпись»? Как выглядит ЭЦП?

Сама по себе подпись является не предметом, а результатом криптографических преобразований подписываемого документа, и ее нельзя «физически» выдать на каком-либо носителе (токене, smart-карте и т.д.). Также ее нельзя увидеть, в прямом значении этого слова; она не похожа на росчерк пера либо фигурный оттиск. О том, как «выглядит» электронная подпись, расскажем чуть ниже.


Справочно:

Криптографическое преобразование — это зашифровка, которая построена на использующем секретный ключ алгоритме. Процесс восстановления исходных данных после криптографического преобразования без данного ключа, по мнению специалистов, должен занять большее время, чем срок актуальности извлекаемой информации.

Flash-носитель — это компактный носитель данных, в состав которого входит flash-память и адаптер (usb-флешка).

Токен — это устройство, корпус которого аналогичен корпусу usb-флешки, но карта памяти защищена паролем. На токене записана информация для создания ЭЦП. Для работы с ним необходимо подключение к usb-разъему компьютера и введения пароля.

Smart-карта — это пластиковая карта, позволяющая проводить криптографические операции за счет встроенной в нее микросхемы.

Sim-карта с чипом — это карта мобильного оператора, снабженная специальным чипом, на которую на этапе производства безопасным образом устанавливается java-приложение, расширяющее ее функциональность.


Как же следует понимать фразу «выдана электронная подпись», которая прочно закрепилась в разговорной речи участников рынка? Из чего состоит электронная подпись?

Выданная электронная подпись состоит из 3 элементов:

1 – средство электронной подписи, то есть необходимое для реализации набора криптографических алгоритмов и функций техническое средство. Это может быть либо устанавливаемый на компьютер криптопровайдер (КриптоПро CSP, ViPNet CSP), либо самостоятельный токен со встроенным криптопровайдером (Рутокен ЭЦП, JaCarta ГОСТ), либо «электронное облако». Подробнее прочитать о технологиях ЭЦП, связанных с использованием «электронного облака», можно будет в следующей статье Единого портала Электронной подписи.


Справочно:

Криптопровайдер — это независимый модуль, выступающий «посредником» между операционной системой, которая с помощью определенного набора функций управляет им, и программой или аппаратным комплексом, выполняющим криптографические преобразования.

Важно: токен и средство квалифицированной ЭЦП на нем должны быть сертифицированы ФСБ РФ в соответствии с требованиями федерального закона № 63.


2 – ключевая пара, которая представляет из себя два обезличенных набора байт, сформированных средством электронной подписи. Первый из них – ключ электронной подписи, который называют «закрытым». Он используется для формирования самой подписи и должен храниться в секрете. Размещение «закрытого» ключа на компьютере и flash-носителе крайне небезопасно, на токене — отчасти небезопасно, на токене/smart-карте/sim-карте в неизвлекаемом виде — наиболее безопасно. Второй — ключ проверки электронной подписи, который называют «открытым». Он не содержится в тайне, однозначно привязан к «закрытому» ключу и необходим, чтобы любой желающий мог проверить корректность электронной подписи.

Читайте также:  Проверить эцп на еэтп

3 – сертификат ключа проверки ЭЦП, который выпускает удостоверяющий центр (УЦ). Его назначение — связать обезличенный набор байт «открытого» ключа с личностью владельца электронной подписи (человеком или организацией). На практике это выглядит следующим образом: например, Иван Иванович Иванов (физическое лицо) приходит в удостоверяющий центр, предъявляет паспорт, а УЦ выдает ему сертификат, подтверждающий, что заявленный «открытый» ключ принадлежит именно Ивану Ивановичу Иванову. Это необходимо для предотвращения мошеннической схемы, во время развертывания которой злоумышленник в процессе передачи «открытого» кода может перехватить его и подменить своим. Таким образом, преступник получит возможность выдавать себя за подписанта. В дальнейшем, перехватывая сообщения и внося изменения, он сможет подтверждать их своей ЭЦП. Именно поэтому роль сертификата ключа проверки электронной подписи крайне важна, и за его корректность несет финансовую и административную ответственность удостоверяющий центр.

В соответствии с законодательством РФ различают:

— «сертификат ключа проверки электронной подписи» формируется для неквалифицированной ЭЦП и может быть выдан удостоверяющим центром;

— «квалифицированный сертификат ключа проверки электронной подписи» формируется для квалифицированной ЭЦП и может быть выдан только аккредитованным Министерством связи и массовых коммуникаций УЦ.

Условно можно обозначить, что ключи проверки электронной подписи (наборы байт) — понятия технические, а сертификат «открытого» ключа и удостоверяющий центр —  понятия организационные. Ведь УЦ представляет собой структурную единицу, которая отвечает за сопоставление «открытых» ключей и их владельцев в рамках их финансово-хозяйственной деятельности.

Подводя итог вышеизложенному, фраза «клиенту выдана электронная подпись» состоит из трех слагаемых:

  1. Клиент приобрел средство электронной подписи.
  2. Он получил «открытый» и «закрытый» ключ, с помощью которых формируется и проверяется ЭЦП.
  3. УЦ выдал клиенту сертификат, подтверждающий, что «открытый» ключ из ключевой пары принадлежит именно этому человеку.

Вопрос безопасности

Требуемые свойства подписываемых документов: 

  • целостность;
  • достоверность;
  • аутентичность (подлинность; «неотрекаемость» от авторства информации).

Их обеспечивают криптографические алгоритмы и протоколы, а также основанные на них программные и программно-аппаратные решения для формирования электронной подписи.

С определенной долей упрощения можно говорить, что безопасность электронной подписи и сервисов, предоставляемых на ее основе, базируется на том, что «закрытые» ключи электронной подписи хранятся в секрете, в защищенном виде, и что каждый пользователь ответственно хранит их и не допускает инцидентов.

Примечание: при приобретении токена важно поменять заводской пароль, таким образом, никто не сможет получить доступ к механизму ЭЦП кроме ее владельца.

Как подписать файл электронной подписью?

Для подписания файла ЭЦП нужно выполнить несколько шагов. В качестве примера рассмотрим, как поставить квалифицированную электронную подпись на свидетельство на товарный знак Единого портала Электронной подписи в формате .pdf. Нужно:

1. Кликнуть на документ правой кнопкой мышки и выбрать криптопровайдер (в данном случае КриптоАРМ) и графу «Подписать».

Подписание файла электронной подписью

2. Пройти путь в диалоговых окнах криптопровайдера:

Запуск мастера создания электронной подписи

Выбрать кнопку «Далее».

Выбор файлов исходных данных для создания электронной подписи

На этом шаге при необходимости можно выбрать другой файл для подписания, либо пропустить этот этап и сразу перейти к следующему диалоговому окну.

Выбор желаемого выходного формата электронной подписи

Поля «Кодировка и расширение» не требуют редактирования. Ниже можно выбрать, где будет сохранен подписанный файл. В примере, документ с ЭЦП будет размещен на рабочем столе (Desktop).

Установка желаемых параметров электронной подписи

В блоке «Свойства подписи» выбираете «Подписано», при необходимости можно добавить комментарий. Остальные поля можно исключить/выбрать по желанию.

Выбор сертификата электронной подписи

Из хранилища сертификатов выбираете нужный.

Проверка правильности Владельца сертификата электронной подписи

После проверки правильности поля «Владелец сертификата», нажимайте кнопку «Далее».

Финальная проверка данных для создания электронной подписи

В данном диалоговом окне проводится финальная проверка данных, необходимых для создания электронной подписи, а затем после клика на кнопку «Готово» должно всплыть следующее сообщение:

Подтверждение создания электронной подписи

Успешное окончание операции означает, что файл был криптографически преобразован и содержит реквизит, фиксирующий неизменность документа после его подписания и обеспечивающий его юридическую значимость.

Итак, как же выглядит электронная подпись на документе?

Для примера берем файл, подписанный электронной подписью (сохраняется в формате .sig), и открываем его через криптопровайдер.

Файл, подписанный электронной подписью, на рабочем столе

Фрагмент рабочего стола. Слева: файл, подписанный ЭП, справа: криптопровайдер (например, КриптоАРМ).

Визуализация электронной подписи в самом документе при его открытии не предусмотрена ввиду того, что она является реквизитом. Но есть исключения, например, электронная подпись ФНС при получении выписки из ЕГРЮЛ/ЕГРИП через онлайн сервис условно отображается на самом документе. Скриншот можно найти по ссылке.

Но как же в итоге «выглядит» ЭЦП, вернее, как факт подписания обозначается в документе?

Открыв через криптопровайдер окно «Управление подписанными данными», можно увидеть информацию о файле и подписи.

Управление подписанными электронной подписью данными

При нажатии на кнопку «Посмотреть» появляется окно, содержащее информацию о подписи и сертификате.

Читайте также:  Получение ЭЦП в удостоверяющем центре Казначейства

Информация об электронной подписи и сертификате

Последний скриншот наглядно демонстрирует как выглядит ЭЦП на документе «изнутри».


Приобрести электронную подпись можно по ссылке.


Задавайте другие вопросы по теме статьи в комментариях, эксперты Единого портала Электронной подписи обязательно ответят Вам.

Статья подготовлена редакцией Единого портала Электронной подписи ecpexpert.ru с использованием материалов компании SafeTech.

При полном или частичном использовании материала гиперссылка на www.ecpexpert.ru обязательна.

Как подписать документ электронной подписью

Ваше СКЗИ добавляет в контекстное меню вашей операционной системы — Виндоус или Мак-ос — свой специальный раздел. Таким образом, можно подписать любой документ просто нажатием правой кнопки мыши. На сайте каждого СКЗИ можно найти подробную инструкцию, как подписывать документ.

Например, так работает процесс подписания с помощью программы «Крипто-АРМ»:

  1. Кликните правой кнопкой мыши по документу.
  2. Найдите пункт меню «Крипто-АРМ» и нажмите «Подписать».
  3. После этого запускается мастер создания электронной подписи, который подробно объяснит все дальнейшие шаги.
  4. В итоге рядом с документом появится новый файл документ.doc.sig — это и есть файл электронной подписи.
Запуск мастера создания электронной подписи с помощью «Крипто-АРМ» в Виндоус
Запуск мастера создания электронной подписи с помощью «Крипто-АРМ» в Виндоус

В результате документ становится недоступным для изменения, а рядом с ним в папке появится файл подписи в формате документ.doc.sig.

Если у вас установлена СКЗИ и есть подпись, то подписать документ можно прямо в ворде
Если у вас установлена СКЗИ и есть подпись, то подписать документ можно прямо в ворде

В «Гугл-докс» плагины для электронной подписи можно найти во вкладке «Дополнения».

Чтобы подписать документ в «Гугл-докс» с помощью плагина eSignGSA, найдите плагин в разделе «Дополнения» и установите его. Затем нажмите Start
Чтобы подписать документ в «Гугл-докс» с помощью плагина eSignGSA, найдите плагин в разделе «Дополнения» и установите его. Затем нажмите Start

Как проверить подлинность подписи

Чтобы проверить подлинность подписи и неизменность документа, воспользуйтесь любым из бесплатных сервисов:

  1. Портал «Криптопро».
  2. Сайт госуслуг.
  3. Сервис «Контур-крипто».
На сайте «Криптопро» укажите путь к подписанному документу и подписи в специальном окне, и программа выдаст результат
На сайте «Криптопро» укажите путь к подписанному документу и подписи в специальном окне, и программа выдаст результат

Как самостоятельно создать электронную подпись

Личную электронную подпись можно создать в документе стандартного пакета Microsoft Office (в частности, Word). Алгоритм построения подписи будет следующий:

  1. Установите курсор в то место документа, где должно быть заверение.
  2. В меню «Вставка» выберите «Строка подписи Microsoft Office».
  3. Как создать электронную подпись

  4. Откроется диалоговое окно. Заполните необходимые поля. Нажмите «ОК».
  5. Как создать электронную подпись

  6. Подпись подготовлена, будет иметь примерно такой вид:
  7. Как создать электронную подпись

Создать файл электронной подписи можно и другим путем – через меню «Файл». Для этого необходимо выполнить такую последовательность команд: Файл/Сведения/Защита документа/Добавить цифровую подпись. В открывшемся диалоговом окне заполните нужные поля аналогично примеру выше.

Отметим, что подлинность подписи, которую решили создать данным путем, трудно будет проверить. По этой причине нередко обращаются к специальным средствам, таким как программное обеспечение (ПО) «Карма».

ПО «Карма» – это недорогой криптографический продукт отечественного производства. Он может создать подпись, которая будет применяться в системах различного уровня:

Данный софт позволяет скреплять документ графическим изображением подписи и печати (получается электронный вариант факсимиле). В итоге документы, отображающиеся на экранах различных устройств и доступные к отправке по Сети, почти не отличаются от привычных бумажных.

Отправляя такой документ, вы можете создать и добавить к нему дополнительно стикер, в котором поместите примечание или поручение для получателя. Интерфейс софта выстроен таким образом, что понятен на интуитивном уровне даже неподготовленному пользователю. Специальных умений в работе не требуется.

Нюансы подписания договора займа с помощью эцп

На практике это выглядит следующим образом: когда заемщик заполняет анкету на получение займа, то становится владельцем сертификата определенного закрытого ключа АСП. Закрытый ключ преобразовывается в открытый — ЭЦП. Далее открывается новое окно с индивидуальным договором, а ниже расположено специальное поле для ввода ЭЦП.

Аналог собственноручной подписи клиента, который нужно вписать в это поле приходит клиенту в виде набора цифр/букв на мобильный телефон. Копируя ключ в окошко, вы фактически соглашаетесь с условиями предоставления заемных средств, подтверждаете, что прочли договор и со всем согласны. Этим же действием вы буквально подписываете договор займа, как будто ставите свою личную подпись.

ЭЦПТаким образом, договор займа, оформленный в электронном виде и подписанный АЦП/ЭЦП, будет считаться действительным, так как все правила закреплены в законодательной базе.

Однако, как мы уже знаем любой договор займа считается заключенным лишь при условии получения денег заемщиком и с того момента. Доказательства реального получения средств должны быть у МФО, так гласит ГК. При этом абсолютно не важно как был предоставлен заем (в письменной форме, дистанционно через интернет, при личном присутствии), доказательства выдачи денег должны быть.

Если в МФО вдруг не сохранили чек о переводе средств на ваше имя, то без него договор займа считается недействительным. А это в свою очередь дает пищу для размышления.

Многие эксперты заявляют, что в отличие от факсимиле, подделать ЭЦП невозможно. В первую очередь это обуславливается использованием для ее создания сложных компьютерных технологий. Более того, существует сертификация, которая защищает данные клиента.

Что касается правового регулирования, то электронная подпись регламентируется самыми разнообразными НД, актами и законами. Например, ГК РФ (ст. 434, п.2 ст. 160), ФЗ «О связи», ФЗ «Об информации» и т.д. Также хочется еще раз напомнить, что все электронные документы, подписанные с помощью ЭЦП, имеют юридическую силу и могут предоставляться в виде доказательств в суде (п. 3 ст. 75 АП кодекса РФ).

Усиленная электронная подпись

В КЭП и НЭП заложены криптографические алгоритмы. Чем эти виды подписи отличаются друг от друга?

  1. Средствами и алгоритмами, при помощи которых создается ЭП. В случае с НЭП на них не накладываются никакие дополнительные ограничения. Это может быть американский, российский, белорусский и другой криптографический алгоритм.
  2. ПО для работы с ЭП. В случае с НЭП на средства ЭП не накладываются ограничения. В случае с КЭП, наоборот, к средствам предъявляются дополнительные требования — они должны быть сертифицированы в ФСБ и соответствовать определенным стандартам. Это сразу же влечет за собой ограничение на криптографический алгоритм, а именно должны применяться только российские алгоритмы в соответствии с ГОСТ. Накладываются требования и на сам сертификат ЭП по его структуре, то есть существуют жесткие требования, определяющие структуру этого сертификата.
  3. Аккредитованный удостоверяющий центр (УЦ). Квалифицированные сертификаты ЭП должны выпускаться УЦ, которые прошли процедуру аккредитации в Минкомсвязи. Такие  УЦ удовлетворяют ряду довольно серьезных требований, гарантирующих их надежность.
  4. Структура сертификата ЭП. Квалифицированный сертификат ЭП должен удовлетворять требованиям по структуре, например, содержать СНИЛС владельца. К неквалифицированным таких требований не предъявляется.
Читайте также:  cmd-guide/certutil.rst at master · mazhartsev/cmd-guide · GitHub

Таким образом, суть отличия между НЭП и КЭП прозрачна: так как на КЭП накладывается несколько жестких ограничений, ее юридический статус выше. КЭП — это единственная подпись, которая признается равной собственноручной подписи без дополнительных мероприятий.

Что касается НЭП, то для признания ее равной собственноручной подписи требуются дополнительные соглашения между участниками электронного документооборота (ЭДО) либо отдельный нормативно-правовой акт, регламентирующий факт равнозначности. Например, если между двумя компаниями осуществляется ЭДО, то документы они подписывают ЭП.

В этом случае компании могут пользоваться НЭП, но тогда им придется заключить между собой соглашение, устанавливающее правила использования и признания этой ЭП. Они могут пользоваться, допустим, американской криптографией, встроенной в Windows, не прикладывая никаких дополнительных усилий.

При этом в суде им нужно будет доказывать юридическую значимость на основе данного соглашения. В случае допущения в соглашении о документообороте каких-то ошибок, значимость электронного документа может быть не признана. Если те же самые компании ведут ЭДО, используя КЭП, то им не понадобятся дополнительные соглашения друг с другом, а юридическая значимость документов будет в силу ФЗ признаваться автоматически.

Электронная подпись для юридических лиц

Юрлицам ЦП позволяет расширить географию бизнеса и существенно сэкономить время на проведение различных операций. Также она дает гарантию того, что стороны сделки несут юридическую ответственность за соблюдение условий соглашения, и обеспечивает защиту и повышает секретность информационного обмена.

Перед заказом ЭЦП нужно сначала определиться с ее типом – для осуществления конкретных действий может понадобиться определенный вариант.

Электронная цифровая подпись для юридических лиц: сферы примененияЮрлицами она может применяться:

  • для обмена сведениями с учреждениями и организациями муниципального, регионального или государственного уровня. С ее помощью можно наладить обмен информацией и получить пакет услуг удаленно. Через интернет юрлица сегодня могут получать и направлять различные данные, включая сведения в налоговые органы;
  • для корпоративного документооборота. Это касается как внутреннего персонала, так и внешних партнеров, что значительно экономит время и ресурсы компании и позволяет управлять бизнес-процессами из любого удобного места;
  • для электронных торгов. Юрлицо может как организовывать их, так и само принимать участие. ЭП выступает гарантией безопасности процесса.

Немаловажным является и то, что ЦП служит для защиты документооборота. Во-первых, она наделяет бумаги юридической силой, что исключает неисполнение обязательств сторонами. Во-вторых, пересылка документации может проходить по зашифрованному каналу, что обеспечивает полную конфиденциальность.

Вам будет интересно: Электронная подпись для ЕГАИС: характеристики и особенности использования

Электронная цифровая подпись. получение эцп

Процедура получения включает несколько этапов:

  1. Выбор типа подписи.

1.1. Простой вариант отличается самой низкой степенью защиты подходит предпринимателям и физическим лицам, которые хотят лишь подтвердить личность, например, при идентификации на сайтах государственных услуг. Такую подпись легко оформить самостоятельно с помощью специальных программных продуктов, например, «КриптоПро CSP» или «USB-токен». Она представляет собой одноразовый пароль для подтверждения операции.

1.2. Усиленный неквалифицированный вариант (УНЭП) — это своеобразный идентификатор контроля документооборота компании, позволяющий вносить какие-либо изменения. Такая подпись применяется при подаче отчётной документации в государственные учреждения. УНЭП выдаётся в удостоверяющими центрами (УЦ) без аттестации.

1.3. Усиленная квалифицированная подпись (УКЭП) — вариант с наибольшей степенью защиты. Одновременно с УКЭП выпускается крипто-ключ, а также оформляется сертификат. Всё это подтверждает подлинность подписи конкретного человека. Подпись имеет юридическую силу только при наличии двух этих элементов. Усиленная ЭЦП признаётся во всех государственных инстанциях: подходит для участия в торгах, тендерах по госзакупкам, аукционах и др.

2. Подбор удостоверяющего центра. Получить подробные сведения об УЦ можно на сайте Министерства связи.

3. Посещение выбранного удостоверяющего центра. Также можно позвонить по телефону, чтобы узнать, как действовать дальше. Специалисты центра расскажут о необходимых документах.

4. Оплата счёта любым удобным способом: по квитанции в отделении банка, банковской картой или с помощью платёжных онлайн-сервисов. Стоимость услуги зависит от условий работы аккредитованного центра, типа и области применения электронной подписи.

5. В назначенный день принести пакет документов в УЦ. Перечень нужной документации зависит от того, какой тип сертификата электронной подписи вам требуется.

 Важно! Юридическим лицам требуется расширенный пакет документов. Полный список необходимых бумаг представлен на сайте Минсвязи.

Стандартный алгоритм получения предусматривает выдачу подписи, крипто-ключа, сертификата подлинности ЭЦП. Ключ чаще всего записывается на съёмный носитель (flash-карту). На нём также сохраняется утилита «КриптоПро CSP» с ключами: открытым или закрытыми ruToken, eToken.

Оцените статью
ЭЦП Эксперт
Добавить комментарий