Pg56.ru

Документооборот онлайн
0 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Как выглядит электронная подпись

Как выглядит электронная подпись

вопросы

В соответствии со статьей 160 п. 2 ГК РФ ЭП является аналогом рукописной подписи. То есть при помощи цифровогопродукта можно заверить любой документ. Особенность ЭЦП в том, что закон ее приравнял к росчерку чернилами без дополнительных условий. Поэтому такие файлы будут приняты всеми учреждениями, даже судами. Разница между двумя способами заверения только в том, как выглядит электронная подпись. Это не привычное сокращение от фамилии, а уникальная комбинация символов, которая не только указывает на автора сообщения, но и подтверждает достоверность информации. Визуализация ЭЦП не предусмотрена, поэтому при открытии документа ее не увидеть, кроме особых случаев. Например, при выдаче выписки из Росреестра в цифровой форме можно просмотреть подпись в самом файле, открыв его в специальном сервисе.

Как выглядит усиленная электронная подпись на документах

Этот вариант ЭП может встраиваться в электронный файл или располагается в отдельном документе с расширением .sig. Усиленная подпись получается в итоге криптографических операций. Поэтому посмотреть на нее, как на обычную, не получится. Ее не видно ни в самом файле, ни на физическом носителе. Поэтому ее нельзя взять за образец, как рукописную, и подделать. Можно только понять, что файл подписан усиленной квалифицированной ЭП. Для проверки нужно выполнить следующие действия:

  • открыть файл, заверенный ЭЦП, с расширением .sig при помощи программы-криптопровайдера. Это первый шаг к тому, чтобы посмотреть, как выглядит электронная подпись;
  • нажать на раздел «Подписанные данные» (его имя может быть другим, его определяет применяемое ПО);
  • в окне появится информация о подписи и сертификате: факт простановки ЭП, время формирования, алгоритм и логин для использования ресурса.

Информация о подписи и сертификате

Такие же данные легко посмотреть в документах с расширениями, входящими в офисный комплект. Для этого требуется вызвать контекстное меню и раскрыть раздел «Свойства». Поэтому электронная подпись становится неотъемлемой частью документа. Но в ЭЦП налоговой службы, которая показывается на выписке из Росреестра юридических лиц и индивидуальных предпринимателей, в зависимости от того, усиленная подпись используется или нет, можно рассмотреть произвольный комплект символов или изображение.

На заверение электронной подписью указывает специальный значок. Отредактировать такой файл не получится, поэтому можно быть уверенным в достоверности информации. Злоумышленники не смогут перехватить и изменить данные. После отправки на печать документы не будут выглядеть подписанными, поэтому они становятся недействительными.

Токены для ЭП: какие бывают

Несмотря на то что нельзя на практике выяснить, как выглядит цифровая подпись, легко насладиться видом ее носителя. Это может быть:

  • токен — специализированное ПО, которое запрашивает пароль для работы с ним, выглядит как флешка, нужен, чтобы усилить защиту информации;
  • Smart-карта — похожа на стандартную банковскую карту;
  • Flash — небольшое устройство с USB-разъемом и картой памяти для сохранения информации, простой вариант без дополнительной защиты;
  • SIM-карта — устройство от мобильного оператора с предустановленным Java-приложением.
Читайте так же:
Если отказаться от кредита: как влияет на кредитную историю

Выбрать можно любой вариант, но образцовый уровень защиты пока может обеспечить только токен. А еще им проще всего пользоваться, потому что он не требует дополнительного ПО и оборудования, совместим с распространенными приложениями и операционными системами. Если токен украдут или он будет потерян, другой человек не сможет с его помощью подписать ни одного сообщения. Код активации есть только у владельца, а без него доступа к ЭЦП нет. Такой способ может усилить уже имеющуюся защиту от подмены данных, которые пересылаются через интернет.

Теоретически электронный продукт все-таки можно взломать, но для этого нужен квалифицированный специалист и время. Со вторым пунктом точно будут проблемы, потому что владелец может быстро завить о пропаже, что сделает старую версию недействительной. А вот получить доступ к электронной подписи на обычной флешке или телефоне с установленной сим-картой гораздо проще. Достаточно их украсть, и можно заверять любые сообщения.

Что такое сертификат ЭП

Как обязана выглядеть собственно подпись, теперь понятно. Осталось рассмотреть сертификат, необходимый для подтверждения правильности ключа. Он тоже производится в удостоверяющем центре и связывает открытую часть ключа с предприятием или конкретной личностью. С его помощью электронный документ можно защитить от злоумышленников и перехвата открытой части кода. Без сертификата мошенник может подменить часть подписи и отправлять сообщения от имени владельца. Все будет выглядеть правдоподобно, поэтому получатель не поймет, что данные были изменены третьим лицом.

Поэтому сертификат очень важен, за правильность его составления УЦ несет ответственность. Если по вине организации с этой частью возникнут проблемы, может быть наложен штраф. В законодательстве РФ указаны следующие виды сертификатов:

  • обычный — выпускается для неквалифицированной ЭЦП, заказывается в любом центре;
  • квалифицированный — создается для аналогичной подписи, выдавать его разрешено только организациям, прошедшим аккредитацию.

Выглядят эти документы как несвязанные наборы байтов. Но, кроме технической стороны, есть и организационные моменты, которые решают работники удостоверяющего центра. Компания ответственна за подтверждение открытых частей ключа, которые используются владельцами для выполнения юридических, банковских и иных операций.

Кроме сертификата, пользователю выдается ключевая пара и устройство выполнения криптозащитных операций. В качестве последнего средства может выступать ПО для подключения к облаку, токен с криптопровайдером или дополнительное приложение, которое нужно установить на компьютер.

Ключевая пара — два комплекта байтов, которые формируются средством электронной подписи. В первом наборе содержится закрытый ключ, который применяется для создания самой подписи. Вторая часть, или открытый сегмент, нужна для подтверждения достоверности ЭЦП. Открытый сегмент может быть увиден всеми, но обязательно прикрепляется к секретной части.

Читайте так же:
Ликвидация подразделения предприятия увольнение работников

Но чтобы подписать электронный документ и усилить его защиту, не обязательно вникать в технические подробности. Пользователь сможет сам без проблем применять ЭЦП без этой информации.

Обратите внимание:

Квалифицированная подпись действительна исключительно при наличии средства и токена, которые прошли сертификацию ФСБ. Самыми распространнеными в Росси криптопровайдерами считаются КриптоПри и Инфотекс.

Штамп: что такое отметка об ЭП

В соответствии с законом в ЭП должна входить форма с отметкой о цифровой подписи. Этот атрибут должен содержать любой электронный документ при его просмотре, печати или сканировании. Он находится в том месте, где обычно на документе ставится рукописная подпись.

В состав штампа ЭП входят следующие реквизиты:

  • номер сертификата;
  • ФИО того, кому принадлежит подпись;
  • дата окончания действия сертификата;
  • данные о заверении файла ЭП.

Допускается включение эмблемы в штамп.

Проверка: как проверить ЭП

Для этого есть сервис на портале госуслуг . Чтобы проверить, нужно выполнить следующие действия.

  1. Выбрать подходящий раздел — интегрированная или отсоединяемая подпись.
  2. В появившуюся форму загрузить документ для проверки.
  3. Загрузить ЭП, обычно она имеет формат .p7s или .sig;
  4. Внизу страницы появится код, который нужно вписать в соответствующее поле. После этого можно нажать кнопку «Проверить».

В результате появятся данные о документе, если в нем не выполнялись изменения.

Электронная подпись позволяет выйти за рамки обычного делопроизводства. Она все глубже входит в жизнь рядовых пользователей, помогая экономить много времени. Физлица могут скачивать через аккаунт налогоплательщика сертификат, чтобы потом включить ее в свою электронную систему. ЭЦП для юридических лиц выдают в удостоверяющих центрах.

Единого вида ЭП на документе не существует, потому что каждый вариант обладает своими особенностями. ЭЦП может складываться из набора знаков, быть совершенно невидимой или иметь вид отметки с печатью и подписью. Бывает несколько типов ЭП, у каждого из которых свой уровень защиты данных. Усиленный квалифицированный вариант позволяет передавать секретные данные, кроме составляющих гостайну.

Как пользоваться электронной подписью?

Электронный документооборот становится все популярнее и внедряется в различных областях. Одной из популярных сфер применения электронной подписи является сдача компаниями электронной отчетности в контролирующие ведомства (налоговая инспекция, фонды).

Как поставить электронную подпись на документ? Ответ на данный вопрос будет зависеть от различных технических нюансов. В частности, это зависит от типа электронного документа – можно ли встроить подпись внутрь самого документа? Плюс в разных веб-сервисах и приложениях есть свои особенности работы с подписью.

Многие люди часто пользуются в повседневной жизни простой электронной подписью, даже не задумываясь, как подписать файл ЭЦП, ведь по сути простая подпись – это код, которым вы подтверждаете в некоторых случаях те или иные действия. Например, заходя в онлайн-кабинет или в приложение банка, пользователь вводит свои данные, затем ему на телефон приходит смс с уникальным кодом, которым он должен подтвердить свою причастность к действию. Подобные системы аутентификации позволяют обезопасить личные данные, финансы, являются простым и доступным способом защиты.

Читайте так же:
Налог при продаже дома, полученного по наследству

Как подписать документ электронной подписью при работе в веб-сервисе? Работа с электронной подписью на определенном веб-портале осуществляется при помощи интерфейса этого портала. Функциональность, интерфейсы, какие-то технические нюансы могут быть разными, но суть (как поставить электронную подпись) обычно похожа – пользователь формирует или загружает готовый к отправке документ (например, налоговую декларацию), затем подписывает его электронной подписью. Сама электронная подпись документов как процесс проходит незаметно для пользователя – обычно при завершении редактирования документа пользователю необходимо подтвердить готовность документа и его заверение подписью.

Что касается сертификата ЭЦП, то он содержит в себе следующую информацию:

  • местонахождение и ФИО владельца подписи;
  • наименование удостоверяющего центра, выдавшего сертификат;
  • открытый ключ для осуществления проверки;
  • срок действия, номер, а также дату выдачи.

В сертификате содержится и иная информация. Например, если получением ЭЦП занимается юридическое лицо, то в документе проставляется имя гражданина, который вправе осуществлять какие-либо действия от его имени.

Пример сертификата

Фото образца сертификата:

Таким образом выглядит сертификат ЭЦП. Он в обязательном порядке должен содержать печать, а также подпись получателя.

Чем отличается квалифицированная подпись от неквалифицированной

Разница заключается в порядке оформления подписей и серьезности проверок, которые при этом проводятся.

Правила выдачи сертификатов неквалифицированной подписи определяются регламентом или соглашением сторон в информационной системе, где эта ЭЦП применяется. Неквалифицированную подпись предприниматель может сделать самостоятельно при помощи соответствующего программного обеспечения. Оно бывает встроено, например, в программу для получения и отправки электронных писем. При отсутствии нужной программы (или специалистов, способных с ней работать), такую подпись можно оформить через удостоверяющий центр.

ВАЖНО.

Применять неквалифицированную ЭЦП можно только на основании предварительного согласования сторон, либо в силу прямого указания закона. Без этого неквалифицированная подпись юридической силы не имеет.

Получить квалифицированную электронную подпись можно только в удостоверяющем центре, который имеет лицензию и аккредитацию . Это гарантирует соответствие самой подписи обязательным стандартам шифрования и ее стойкость к взлому. Помимо этого, удостоверяющий центр должен соблюдать процедуры, связанные с установлением и подтверждением личности ИП, которому выдается подпись.

ВАЖНО.

Усиленная квалифицированная электронная подпись придает документам юридическую силу без каких-либо дополнительных условий. Этот вид подписи используется, например, для общения с госорганами и для доступа к торговым площадкам в рамках госзаказа. Также именно УКЭП нужна для того, чтобы предприниматель, пострадавший от коронавируса, мог получить безвозвратную субсидию от государства (см. « Беспроцентный кредит на выплату зарплаты: кто может его получить и как подать заявку »).

Читайте так же:
Расписка задаток за дом образец

Другие варианты ЭЦП

Как выглядит выдаваемая цифровая подпись? В форме USB-токена.

Однако теоретически ПО для создания ЭЦП могут записывать и на:

  • смарт-карты;
  • U-Sim карты;
  • обычный USB-накопитель (только не квалифицированные ЭЦП).

Но самыми популярными сейчас являются именно USB-рутокены, так как для их использования не нужно покупать дополнительное оборудование (типа считывателя смарт-карт), а ещё они защищены от механических повреждений, копирования и так далее. При этом стоит сам токен всего порядка 1000 – 2000 рублей и даже в случае его потери накопитель можно будет восстановить в любом удостоверяющем центре.

Как подписать pdf с помощью ЭЦП

Если Вам необходимо подписать документ например для налоговой, читайте инструкцию выше «Как подписать файл с помощью ЭЦП», если же Вам необходима подпись с видимой частью в документе, то читайте инструкцию ниже.

Для того чтобы подписать pdf документ с помощью ЭЦП необходимо ПО КриптоПро PDF.

Плюсы: Электронная подпись видна в документе.

Минусы: Стоимость программы (90 дней бесплатно.)

также, необходимо чтобы был установлен Acrobat Reader DC или Adobe Acrobat Pro.

Прежде чем вставить электронную подпись в документе pdf, необходимо настроить Acrobat Reader DC для работы с программой КриптоПро PDF, для этого в Acrobat Reader DC нажимаем Ctrl+K или заходим в меню Редактирование -> Установки, в категориях выбираем Подписи -> где «Создание и оформление» нажимаем Подробнее см. рисунок:

В «Методе подписания по умолчанию» выбираем КриптоПро PDF как на рисунке:

Подписываем документ pdf с ЭЦП

Открываем документ pdf -> в правой панели нажимаем на заполнить и подписать

В верхней панели программы Acrobat Reader нажимаем на «Заполнить и подписать» -> «Дополнительные инструменты»

Необходимо выбрать инструмент Сертификаты для добавления на панель.

После нажатие на Сертификаты на панели появиться инструмент «Поставить цифровую подпись», нажимаем на нее, далее выделяем курсором участок где хотим поставить цифровую подпись, появиться окно с выбором сертификата.

Выберите сертификат -> ОК -> Подписать.

Цифровая подпись в pdf выглядет вот таким образом:

Наш документ pdf подписан, таким же способом можно поставить несколько подписей в одном файле pdf.

Вариант 1. Установить плагин для Office

Для документов формата Word и Excel

Чаще всего требуется подписать документ в формате Word:

  • трудовой или хозяйственный договор,
  • иск в арбитраж,
  • заявление в вуз и т.д.

Штатная функция пакета Microsoft Office «Подписать документ» не позволяет создать подпись, которая придает электронному документу юридическую силу. Чтобы создать такую подпись в Word или Excel, необходимо установить на свой компьютер специальный программный модуль, который добавит такую возможность, — например, КриптоПро Office Signature.

Это платная программа, использовать все возможности бесплатно можно только в тестовый период. После загрузки и установки плагина на компьютере можно подписывать документы по такому алгоритму:

Читайте так же:
Склоняется ли ип в документах

В главном меню документа выберите пункт «Сервис» и перейдите в «Параметры». В появившемся окне выберите вкладку «Безопасность» и нажмите кнопку «Цифровые подписи».

В этом окне выберите нужный сертификат электронной подписи из тех, что установлены на компьютере.

С его помощью создайте для документа электронную подпись: нажмите «Подписать» и введите пароль ключевого контейнера.

Что учесть при использовании плагина:

  • Алгоритм подписания отличается в разных версиях Word.
  • Если создать подпись в одной версии программы, а проверять ее в другой, результат проверки может быть некорректным.
  • Документ, подписанный с помощью КриптоПро Office Signature, можно открыть и проверить даже на компьютере, где эта программа не установлена.

Для документов формата PDF

Для создания и проверки электронной подписи в программах Adobe Acrobat, Adobe Reader и Adobe LiveCycle ES есть отдельный модуль КриптоПро PDF.

КриптоПро PDF прилагается бесплатно при совместном использовании с программой Adobe Reader. В остальных программах также есть тестовый период, по истечении которого нужно приобрести лицензию.

Прежде чем вставить электронную подпись в документе PDF, необходимо установить и настроить Acrobat Reader DC или Adobe Acrobat Pro для работы с программой КриптоПро PDF.

После настройки чтобы поставить подпись, выберете в меню документа пункт «Работа с сертификатами», затем нажмите «Подписание». Программа предложит выбрать нужную подпись, среди установленных и место в документе, где будет располагаться подпись. После этого можно завершить подписание документа.

Может ли ЭП потерять юридическую значимость из-за несоблюдения ГОСТа

C 1 января 2019 года удостоверяющие центры начали переходить на новый формат электронной подписи в связи с введением в действие нового ГОСТ Р 34.10-2012.

Работа со старыми ЭЦП, которые были созданы по старому стандарту 2001 года допускается до 31 декабря 2019 года.

Замена ГОСТ влечет за собой изменение и механизмов шифрования на более новые и совершенные. Поэтому, работа с электронной подписью, которая их не поддерживает, станет невозможной.

Программные комплексы шифрования «Крипто Про» уже сейчас настроены таким образом, что они отслеживают ГОСТ текущего сертификата и при необходимости сообщают о его замене.

Поэтому, вероятнее всего, с 1 января 2020 года они просто перестанут использовать ЭЦП, выпущенные по ГОСТу 2001 года. Поэтому, к данному периоду времени все такие ЭЦП должны быть заменены на новые.

Если же электронная подпись будет каким-то образом выпущена вообще без соблюдения действующих стандартов, то, вероятнее всего, «Крипто Про» вообще откажется ее использовать. А подписанные ей документы не смогут пройти проверку подписи.

голоса
Рейтинг статьи
Ссылка на основную публикацию
Adblock
detector