Работа с электронной подписью (ЭЦП) — СКБ Контур

Работа с электронной подписью (ЭЦП) — СКБ Контур Электронная цифровая подпись
Содержание
  1. Что нужно для подписания документа в электронном виде
  2. Почему иногда сертификат не проходит проверку подлинности на портале госуслуг?
  3. Что важно знать об электронной подписи
  4. Что значит «sig-файл»
  5. Виды подписи формата sig
  6. Где происходит подписание
  7. Действия при возникновении ошибки при подписании документа
  8. Инструкция по созданию файла электронной подписи sig
  9. Инструмент №1 — криптопровайдер
  10. Инструмент №2 — сертификат эп и закрытый ключ к нему
  11. Инструмент №3 — настроенное рабочее место
  12. Как начать работать с электронной подписью
  13. Как открыть файл sig
  14. Как подписать документ в электронном виде с помощью программы «контур.крипто» онлайн
  15. Как получить электронную подпись
  16. Как работать с эп в электронных документах
  17. Как работать с эп внутри различных информационных систем
  18. Отсоединенная
  19. Присоединенная
  20. Проверка электронной подписи
  21. Создание файла sig

Что нужно для подписания документа в электронном виде

Инновационные технологии в развитии информационных и коммуникационных систем – побуждающий фактор для ввода в действие электронного документооборота.

Для возможности удаленного заключения сделок разработаны специальные программы. Стороны подписывают договоры онлайн без личного присутствия.

Для оформления потребуются:

  1. Окончательная версия документа. После завершения процедуры создания цифровой подписи редактировать его или вносить изменения невозможно.
  2. Сертификат ЭЦП. В рамках действующего отечественного законодательства только он придает юридическую силу дистанционным сделкам без дополнительного соглашения между сторонами.
  3. Специальная программа. Для создания электронной подписи (ЭП) допускается использовать особые плагины, отдельные ПО, расширения и веб-сервисы.
  4. Системные средства ПО. Для клиентов удостоверяющего центра СКБ «Контур» компьютерные приложения настраиваются автоматически.

При наличии перечисленных компонентов создается файл, позволяющий подписывать документы в электронном формате.

Почему иногда сертификат не проходит проверку подлинности на портале госуслуг?

При проверке сертификата на портале госуслуг проверяются его действительность и квалифицированность. Портал госуслуг в соответствии с Федеральным законом от 06.04.2021 № 63-ФЗ и с Приказом ФСБ РФ от 27.12.2021 № 795, проверяет все поля сертификата, их наполнение и соответствие данным правилам.

Если обнаружено какое-то нарушение, например, в сертификате нет СНИЛС, то портал госуслуг укажет на то, что данный сертификат не является квалифицированным. После «мониторинга» структуры портал анализирует, выдан ли сертификат аккредитованным УЦ. Для этого используется механизм кросс-сертификатов.

Обратите внимание на то, что Постановление Правительства РФ от 27.08.2021 № 996 расширило действие простой ЭП на портале госуслуг. Ранее ее использование ограничивалось выполнением лишь элементарных действий, например, просмотром личного кабинета.

Более серьезные операции требовали применения усиленной ЭП. Но, чтобы ее получить, нужно оплатить стоимость флеш-носителя, на котором она выдается в УЦ. Предполагается, что это нововведение позволит сократить расходы заявителей, связанные с выпуском физического носителя сертификата ключа ЭП.

Если резюмировать все описанное выше, можно отметить, что работа с усиленной ЭП имеет некоторый технологический порог вхождения. Для преодоления этого порога можно пользоваться готовыми программными решениями по автоматической настройке рабочего места и началу работы с усиленной ЭП, что существенно облегчает процесс.

Что важно знать об электронной подписи

Бывают ситуации, когда вам нужно восстановить свою электронную подпись, например, если вы ее потеряли или случайно удалили. В статье ответим на вопрос, можно ли восстановить электронную подпись, что делать, если вы ее потеряли или кто-то завладел ею без вашего согласия.

Что значит «sig-файл»

В большинстве случаев файлы с разрешением .sig (сокращение термина Signatur) применяются для дистанционного подписания документов и содержат информацию об отправителе, в т.ч.:

  • название компании;
  • юридический адрес;
  • банковские реквизиты;
  • сведения о руководителе организации, включая должность, фамилию и инициалы;
  • e-mail и контактные телефоны.

Физические лица указывают персональные данные. Допускается дополнять файл с расширением .sig приветственным сообщением.

Читайте также:  Электронная подпись в налоговой для юридических лиц Как получить и использовать шифр

Формат поддерживается большинством приложений, работающих с ЭЦП. Существует возможность создания и реализации нескольких подписей, дополненных произвольным графическим изображением.

Виды подписи формата sig

Документ с разрешением .sig используется для оформления официальных бумаг без личного присутствия сторон. Расширение позволяет применять 2 вида ЭП, включая открепленную и совмещенную.

Где происходит подписание

Оформление официальных бумаг с использованием ЭП возможно:

  1. В почтовом клиенте Microsoft Outlook. Обязательное требование – совпадение данных учетной записи с адресом e-mail, указанным в сертификате удостоверяющего центра.
  2. В плагине «КриптоПро PDF». С помощью дополнительных настроек допускается вносить в подписываемый документ изменения, не влияющие на юридическую силу.
  3. В специальном программном обеспечении, позволяющем дистанционно оформлять бумаги формата Microsoft Excel и Word, «КриптоПро Office Signature». Цифровая подпись представлена графическим объектом, содержащим информацию о подписавшей стороне и произвольный рисунок.
  4. В сервисе для подписания документов с помощью ЭЦП «Контур.Крипто». Система работает с сертификатами, полученными в любом удостоверяющем центре. Все функции предоставляются бесплатно на устройствах с ОС Microsoft Windows.
  5. В приложении «КриптоАРМ». Пользователи, установившие ПО на компьютер, подписывают, шифруют и расшифровывают файлы. Допускается применять программу для просмотра подписи, создания открепленной и совмещенной ЭП.

Для установки перечисленных ПО надлежит обратиться на сайт разработчиков. Лицензии распространяются сервисными центрами.

Бумаги подписываются, кодируются и дешифруются на персональных компьютерах.

Защищенность информации обеспечивается использованием закрытого ключа ЭЦП.

Действия при возникновении ошибки при подписании документа

Корректное выполнение операций с цифровой подписью требует предварительной подготовки. В онлайн-сервисе «Контур.Крипто» необходимо:

  • настроить ПК для работы с программой;
  • загрузить на компьютер сертификат ЭП, выпущенный удостоверяющим центром.

При сохранении проблемы с подписанием документа, несмотря на соблюдение перечисленных условий, разработчики советуют пользователям обратиться в техническую поддержку. Служба консультаций работает круглосуточно, помогая клиентам устранять ошибки и отвечая на вопросы, возникающие в процессе использования программы.

Инструкция по созданию файла электронной подписи sig

Чаще всего для дистанционного оформления бумаг пользователи интернета применяют специальные приложения. В приоритете «КриптоАРМ». Повышенный спрос объясняется простотой процедуры, доступной новичкам, несведущим в информационных технологиях.

Инструмент №1 — криптопровайдер

Это специальное ПО, реализующее все криптографические алгоритмы. Оно дает инструментарий для их использования: чтобы создавать ЭП, проверять ее, зашифровывать и расшифровывать информацию. Одни из самых известных криптопровайдеров — КриптоПро CSP и ViPNet CSP.

Инструмент №2 — сертификат эп и закрытый ключ к нему

Эти элементы можно получить в удостоверяющем центре (УЦ). Они хранятся на защищенном носителе, который внешне выглядит как флеш-накопитель, но на самом деле является специализированным электронным устройством, обеспечивающим безопасное хранение закрытого ключа пользователя и сертификата ЭП.

Токены на российском рынке выпускают различные производители. Флагманами считаются Рутокен (компания «Актив»), JaСarta (компания «Аладдин Р.Д.»).

Инструмент №3 — настроенное рабочее место

Основной вопрос касается установки корневых сертификатов УЦ, выдавшего сертификат ЭП. При работе с квалифицированными сертификатами ЭП настройка корневых сертификатов часто связана с дополнительной задачей — установкой кросс-сертификатов Минкомсвязи.

Следующий блок задач касается правильной настройки браузера. При работе с площадками и системами с веб-доступом необходимо настроить браузер таким образом, чтобы он позволял осуществлять все необходимые операции. Если мы попробуем начать работу с браузером, настроенным по умолчанию, то работа с ЭП будет недоступна из-за политик безопасности операционной системы.

Также часто требуется установка дополнительных надстроек или плагинов для браузера.

Как начать работать с электронной подписью

Для начала нужно разобраться, какие инструменты потребуются владельцу усиленной ЭП (будем рассматривать усиленную ЭП, основанную на российских криптоалгоритмах по ГОСТу, как наиболее актуальную с точки зрения массового использования).

Читайте также:  Как получить ЭЦП для ИП для налоговой инспекции ФНС

Как открыть файл sig

При получении официальной бумаги, заверенной электронно-цифровой подписью, отправленной контрагентом с помощью почтового клиента или с использованием других доступных средств коммуникационной связи, потребуется инструкция для ее открытия и прочтения.

  1. Запустить программу «КриптоАРМ».
  2. Нажать в главном окне на «Файл». Во всплывающем меню выбрать «Просмотр».
  3. В выпадающей вкладке указать название открываемого документа. Результат благополучного завершения выполняемой операции отражается на дисплее стационарного устройства. В противном случае система предложит повторить действие.
  4. Заключительный этап – просмотреть открывшийся файл.

Как подписать документ в электронном виде с помощью программы «контур.крипто» онлайн

Для пользователей, установивших ПО «Контур.Крипто», инструкция онлайн-оформления бумаг в цифровом формате включает следующие пункты:

  1. Запуск программы.
  2. Открытие вкладки «Создание электронной подписи». Раздел находится в главном меню.
  3. Выбор документа, который планируется отправить контрагенту в подписанном виде. Для передачи допускается использовать письма в почтовом клиенте, сообщения в мессенджерах и другие доступные способы отправки бумаг с помощью средств коммуникационной связи.
  4. Указание квалифицированного сертификата, полученного в удостоверяющем центре. «Контур.Крипто» работает со всеми легальными УЦ, аккредитованными на территории Российской Федерации.
  5. Создание файла подписи. Программа сохраняет его в папке с подписываемым документом с аналогичным названием, но в другом формате. В большинстве случаев для ЭЦП используется расширение .sig.

Результат заносится в электронный архив. Защищенные специальным кодом данные хранятся на сервере приложения.

Как получить электронную подпись

Как работать с эп в электронных документах

Порядок подписания будет отличаться в зависимости от типа электронного документа, с которым мы работаем. В целом можно выделить два вида документов:

1. Электронные документы специализированного формата, которые позволяют встроить ЭП внутрь самого документа (документы Microsoft Word, PDF).

Чтобы встроить ЭП внутрь файла, иногда нужны дополнительные настройки, но часто достаточно обычной версии программы. В случае с Microsoft Word многое зависит от версии продукта: в версии до 2007 года включительно ЭП в документе можно создавать без дополнительных надстроек, для более поздних версий понадобится  специальный плагин — КриптоПро Office Signature. Руководство по настройке ЭП для Microsoft Word/Excel можно найти на сайте УЦ СКБ Контур.

Для подписания PDF-файлов можно использовать программу Adobe Acrobat. При помощи данного функционала можно встраивать ЭП внутрь документа. Проверка созданной таким образом ЭП осуществляется также при помощи программ Adobe Reader и Adobe Acrobat.

2. Неформализованные электронные документы, не обладающие дополнительным инструментарием для встраивания ЭП.

Для электронного документа можно создать ЭП без встраивания в сам документ. Такая подпись будет называться отсоединенной и представлять собой отдельный электронный документ. Таким способом можно подписывать любые электронные документы, в том числе и в форматах Word и PDF.

Набор инструментов для реализации таких возможностей в целом не ограничивается каким-то одним решением. Существуют отдельные программы, которые устанавливаются на рабочее место и позволяют создавать и проверять ЭП, например, КриптоАРМ. Есть веб-решения, с помощью которых можно прямо в браузере создать ЭП, загрузив документ в форму на сайте, присоединив свой токен с закрытым ключом. На выходе вы получите отсоединенную ЭП. Такие возможности предоставляет сервис Контур.Крипто.

Каким требованиям должно соответствовать рабочее место, чтобы с него можно было работать с ЭП? С критериями можно ознакомиться по ссылке.

Как работать с эп внутри различных информационных систем

Информационные системы могут представлять собой веб-сервис или настольное приложение. Поскольку каждое настольное решение имеет свои особенности реализации и правила настройки для работы с ЭП, разбирать общие сценарии не имеет смысла. Остановимся на более унифицированных веб-решениях.

Читайте также:  Как подписать письмо в outlook эцп

Чтобы получить возможность работать с ЭП в электронной облачной системе, нужно правильно настроить браузер. В данном случае потребуется установка плагинов, дополнительных настроек, которые помогают работать с ЭП. Например, на электронной торговой площадке «Сбербанк-АСТ» используется штатный плагин от Microsoft — Capicom. На портале госуслуг устанавливается свой плагин, работающий во всех браузерах и осуществляющий работу с ЭП.

Работа с ЭП на определенном веб-портале осуществляется при помощи интерфейса этого портала. Интерфейсы могут быть разные, но базовые сценарии сходны — это загрузка или создание документа и последующее его подписание ЭП. Веб-портал использует плагин, который совершает необходимые операции по созданию или проверке ЭП, и результат работы попадает на серверы информационной системы.

Чтобы начать работать на электронной торговой площадке, пользователю необходимо пройти аккредитацию и приложить копии требуемых документов, подписанных ЭП. В дальнейшем, участвуя в электронных торгах, все действия подтверждаются при помощи ЭП, и эта информация в юридически значимом виде сохраняется на серверах электронной торговой площадки.

Часто в процессе работы c веб-ориентированными информационными системами у пользователей возникают вопросы: почему мой сертификат не принимается системой? как проверить подлинность сертификата? Ответы на первый вопрос могут быть разными, но основных, как правило, три:

  1. Сертификат не подходит для работы в данной информационной системе.
  2. Недействительность сертификата (сертификат выпущен недоверенным УЦ, сертификат отозван, срок действия сертификата истек).
  3. Различные технические проблемы, которые могут зависеть как от площадки, так и от пользователя (например, неправильно настроено рабочее место).  

Отсоединенная

В процессе создания формируется отдельный файл, хранящийся в специально отведенном месте. Особенности:

  • процедура проверки включает параллельный анализ 2 документов – исходного текста и подписи;
  • отсутствуют ограничения по формату;
  • усовершенствованная программа содержит привязку ко времени;
  • чаще всего используются расширения .p7s, .sgn и .sig;
  • в подписании может участвовать одновременно несколько лиц.

Присоединенная

Структура создаваемого файла состоит из 2 частей:

  • подписываемой бумаги;
  • ЭЦП.

По размеру исходный документ меньше электронно-цифровой подписи, отображаемой в форматах .sig и .sgn. Место хранения – отдельная папка. Названия аналогичны и отличаются обозначением расширения. Для чтения и проверки используется программное обеспечение, работающее с совмещенной ЭП.

Проверка электронной подписи

Чтобы проверить ЭП в документах Microsoft Word и PDF, можно воспользоваться штатной программой, открыть в ней документ и посмотреть, корректна ЭП или нет.

Второй способ более универсальный — воспользоваться отдельным инструментарием для работы с ЭП — КриптоАРМ или Контур.Крипто. Нужно загрузить в программу электронный документ с ЭП, сертификат, при помощи которого создавалась ЭП, и осуществить проверку.

Данные утилиты в соответствии с алгоритмом проверки ЭП осуществят все необходимые действия. Во-первых, инструментарий позволяет убедиться в том, что сертификат, при помощи которого создавалась ЭП, действующий. Во-вторых, можно удостовериться в том, что сертификат выпущен УЦ, которому мы доверяем.

Создание файла sig

После инсталляции ПО на стационарный компьютер действуют в следующем порядке:

  1. Запускают приложение. Правой кнопкой мыши кликают на исходный документ, хранящийся в памяти устройства. Во всплывающем окне выбирают «КриптоАРМ» и нажимают в перечне функций «Подписать».
  2. В открывшемся мастере создания электронно-цифровой подписи кликом мыши по кнопке «Далее» активируют программу.
  3. После этого сервис предложит выбрать из списка файлы для работы. На этом этапе допускается добавлять и удалять документы.
  4. Очередной шаг – выбор выходного формата с кодировкой и расширением. Рекомендуется оставить параметры, использующиеся приложением по умолчанию.
  5. После нажатия кнопки «Подписано» указывают вид ЭЦП (открепленная или совмещенная).
  6. Следующий этап – выбор сертификата из соответствующего хранилища.
  7. Завершают процедуру кликом на «Готово». Запускается процесс подписания. Об окончании операции свидетельствует появление рядом с исходным документом файла с аналогичным названием в формате .sig.
Оцените статью
ЭЦП Эксперт
Добавить комментарий