Открытые и закрытые ключи
Необходимо пояснить, что любая ЭЦП состоит из двух видов ключей — закрытого, его еще называют ключевым контейнером, именно за счет него происходит подписание документа и его шифрование и отрытого ключа или говоря проще личного сертификата.
Личный сертификат, представлен в виде файлов с расширением .cer здесь можно просмотреть все данные о владельце электронной подписи. Такой открытый ключ необходим для того, что бы провести проверку подлинности документов. Установить сертификат ЭЦП для открытого ключа можно и нужно на все компьютеры, на которые будет поступать электронная корреспонденция.
В состав закрытого ключа входит шесть файлов, каждый из них имеет расширение .key. В том случае если эта папка утеряна или повреждена, закрытый ключ работать не будет, и придется обращаться в УЦ за перевыпуском сертификата электронной подписи.
Срок хранения сертификата ключа подписи
Хранение сертификата ключа подписи пользователей УЦ в Реестре сертификатов открытых ключей Удостоверяющим Центром, осуществляется в течении установленного срока действия сертификата ключа подписи.
Срок архивного хранения сертификата ключа электронной подписи устанавливается в соответствии со сроком, определенным разделом 7.9 настоящего Регламента.
Уничтожение ключей
После плановой смены ключей или компрометации ключей Пользователи УЦ обязаны уничтожить выведенные из действия ключи электронной подписи не позднее, чем через одни сутки после момента уведомления Удостоверяющим центром о выводе ключей из действия.
Ключевая информация на носителях уничтожается путем переформатирования с использованием ПО СКЗИ «Крипто-Про CSP». Допускается данные носители после переформатирования использовать в дальнейшем Пользователями УЦ при условии записи на них новой ключевой информации.
Выведенные из действия ключи проверки ЭП сохраняются в архивах в течение 5 лет для обеспечения возможности в последующем выполнения процедуры разбора конфликтных ситуаций.
Процедура подтверждения электронной подписи с использованием сертификата ключа подписи
Подтверждение электронной подписи в электронном документе осуществляется Удостоверяющим Центром по обращению граждан (далее по тексту раздела — заявитель), на основании заявления на подтверждение электронной подписи в электронном документе в простой письменной форме.
Заявление на подтверждение электронной подписи в электронном документе подается заявителем в офис Административной Службы УЦ лично.
Заявление на подтверждение электронной подписи в электронном документе должно содержать информацию от заявителя о дате и времени формирования электронной подписи в электронном документе.
Бремя доказывания достоверности даты и времени формирования электронной подписи в электронном документе возлагается на заявителя.
Обязательным приложением к заявлению на подтверждение электронной подписи в электронном документе является носитель, содержащий следующие файлы:
- Файл, содержащий электронный документ, к которому применена электронная подпись;
- Файл, содержащий электронную подпись формата PKCS#7 электронного документа, к которому применена электронная подпись;
- Файл, содержащий сертификат ключа подписи уполномоченного лица Удостоверяющего Центра, являющегося издателем сертификата ключа подписи электронной подписи электронного документа;
- Файл, содержащий список отозванных сертификатов Удостоверяющего Центра, являющегося издателем сертификата ключа подписи электронной подписи электронного документа, и использовавшийся для проверки электронной подписи электронного документа заявителем.
Срок рассмотрения заявления на подтверждение электронной подписи в электронном документе составляет 5 рабочих дня с момента его поступления в Административную Службу УЦ.
В случае отказа от подтверждения электронной подписи в электронном документе заявителю возвращается заявление на подтверждение электронной подписи в электронном документе с резолюцией ответственного сотрудника Административной Службы УЦ.
В случае принятия положительного решения по заявлению на подтверждение электронной подписи в электронном документе заявителю предоставляется ответ в письменной форме, заверенный собственноручной подписью ответственного сотрудника Административной Службы УЦ и печатью Удостоверяющего Центра.
Ответ содержит:
- результат проверки соответствующим сертифицированным средством электронной подписи с использованием сертификата ключа подписи принадлежности электронной подписи в электронном документе владельцу сертификата ключа подписи и отсутствия искажений в подписанном данной электронной подписью электронном документе;
- детальный отчет по выполненной проверке (экспертизе).
Детальный отчет по выполненной проверке включает следующие обязательные компоненты:
- время и место проведения проверки (экспертизы);
- основания для проведения проверки (экспертизы);
- сведения об эксперте или комиссии экспертов (фамилия, имя, отчество, образование, специальность, стаж работы, ученая степень и/или ученое звание, занимаемая должность), которым поручено проведение проверки (экспертизы);
- вопросы, поставленные перед экспертом или комиссией экспертов;
- объекты исследований и материалы по заявлению, представленные эксперту для проведения проверки (экспертизы);
- содержание и результаты исследований с указанием примененных методов;
- оценка результатов исследований, выводы по поставленным вопросам и их обоснование;
- иные сведения в соответствии с федеральным законом.
Материалы и документы, иллюстрирующие заключение эксперта или комиссии экспертов, прилагаются к детальному отчету и служат его составной частью.
Детальный отчет составляется в простой письменной форме и заверяется собственноручной подписью эксперта или членами комиссии экспертов.
Установка сертификата ЭЦП
Для того, что бы установить сертификат ЭЦП на свой компьютер пользователю необходимо зайти в закладку Панель Управления в программе КриптоПро, там выбрать вкладку под названием Сервис, после чего щелкнуть по Просмотр сертификатов в контейнере. В появившемся окне выбираем кнопку Обзор и выбираем сертификат, который необходимо добавить. Нажимаем кнопку Далее, в окне Свойства появляется всплывающая вкладка Сертификата, нажимаем Установить сертификат.
Затем перед пользователем появляется Мастер импорта сертификата, в нем выбираем значение Поместить и отбираем сертификаты и хранилище для них, если все удалось сделать правильно перед пользователем должно появиться окно в котором сообщается, что сертификат был успешно установлен.
Все тарифы на электронные подписи Вы можете посмотреть
в разделетарифов по ЭЦП.