Электронная подпись: установка и использование¶
Электронная подпись (ЭЦП) — это набор электронных данных, прилагаемых к электронному документу или связанных с ним, которые позволяют подтвердить достоверность документа, неизменность его содержания и принадлежность подписи владельцу сертификата ключа проверки электронной подписи. В правовом поле Российской Федерации электронная подпись регулируется Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи», который определяет три вида подписи: простую, усиленную неквалифицированную и усиленную квалифицированную (КЭП). Последняя юридически равна собственноручной подписи на бумажном документе и применяется для документооборота с государственными органами, в банковских и налоговых системах.
¶Виды электронных подписей
| Вид подписи | Описание | Юридическая сила |
|---|---|---|
| Простая | Подтверждается кодами, паролями, СМС | Определяется соглашением сторон |
| Усиленная неквалифицированная (НЭП) | Создаётся средствами криптографической защиты, подтверждает авторство и неизменность документа | По соглашению сторон, приравнивается к КЭП в системах, где стороны заключили соглашение |
| Усиленная квалифицированная (КЭП) | Создаётся сертифицированными средствами криптографической защиты (СКЗИ), сертификат выдаёт аккредитованный удостоверяющий центр | Равна собственноручной подписи без дополнительных соглашений |
¶Что требуется для установки
Для подписания документов на компьютере необходимо:
- Средство криптографической защиты информации (СКЗИ) — криптопровайдер, например «КриптоПро CSP», «VipNet CSP» или «Рутокен Крипто». Программа обеспечивает создание и проверку электронной подписи.
- Сертификат ключа проверки электронной подписи — файл с расширением .cer, выданный удостоверяющим центром (УЦ). Сертификат содержит открытый ключ подписи и данные владельца.
- Закрытый ключ подписи — хранится на защищённом носителе: токене (Рутокен, JaCarta, eToken), смарт-карте или в реестре операционной системы.
- Драйверы для токена — если ключевой носитель аппаратный, устанавливаются драйверы производителя.
- Программное обеспечение подписания — веб-браузер с расширением для работы с криптографией, специализированные клиенты («КриптоАРМ», «КриптоПро DSS», «КриптоПро Office Signature») или встроенная поддержка в учётных системах.
¶Порядок установки
¶Установка криптопровайдера
Средство криптографической защиты устанавливается на компьютер из дистрибутива поставщика. Для «КриптоПро CSP» процесс включает запуск установщика, принятие лицензионного соглашения, выбор компонентов и перезагрузку компьютера. После установки криптопровайдер регистрируется в системе и становится доступен для приложений, работающих с подписью.
¶Установка сертификата и ключа
Сертификат устанавливается в личное хранилище сертификатов пользователя. При использовании токена ключевой носитель подключается к USB-порту, устанавливается драйвер, после чего сертификат считывается с устройства и устанавливается в хранилище средствами «КриптоПро CSP» (вкладка «Сервис» → «Установить личный сертификат»). При хранении ключа в реестре закрытый ключ импортируется из файла .pk8 или .pfx с указанием пароля.
¶Настройка браузера и рабочих программ
Для подписания документов в веб-системах (Госуслуги, «Сбербанк Бизнес Онлайн», «Диадок», «Контур.Диадок») требуется установка компонентов для работы с криптографией: «КриптоПро ЭЦП Browser plug-in» или «Cades Web plugin». В браузерах на движке Chromium расширение устанавливается из каталога расширений, в Internet Explorer — как ActiveX-компонент. Для подписания файлов в Microsoft Office используется надстройка «КриптоПро Office Signature», для подписания PDF — «КриптоПро PDF».
¶Подписание документов
После настройки подписание документа выглядит так: пользователь открывает файл в поддерживающей программе, выбирает сертификат из списка, подтверждает действие (при аппаратном токене — ввод PIN-кода), и к документу формируется подпись. Подпись может быть отсоединённой (отдельный файл .sig или .p7s) или присоединённой (данные подписи встроены в сам документ). Проверка подписи получателем выполняется средствами того же криптопровайдера с использованием открытого ключа из сертификата.
¶Сертификаты и удостоверяющие центры
КЭП выдают аккредитованные удостоверяющие центры, перечень которых ведёт Минцифры России. Для получения подписи заявитель предоставляет заявление, паспорт, СНИЛС, ИНН (для физических лиц) или учредительные документы и приказ о назначении руководителя (для юридических лиц). Срок действия сертификата обычно составляет один год, по истечении которого требуется перевыпуск. Стоимость зависит от УЦ и типа носителя; для юридических лиц выпуск КЭП для руководителя и бухгалтера типичен при работе с ЕГАИС, ФНС, ЕНС и системами электронного документооборота.
¶Особенности работы в разных ОС
Основные средства криптографической защиты сертифицированы для Windows; в Linux и macOS поддержка обеспечивается через эмуляцию или специализированные сборки. На мобильных устройствах подпись формируется средствами мобильных приложений удостоверяющих центров или облачных сервисов подписи.
¶Источники
- Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»
- Приказ ФСБ России от 27.12.2011 № 1121 «Об утверждении состава и содержания обязательных реквизитов укрепленной квалифицированной электронной подписи»
- Официальные документации КриптоПро CSP, VipNet CSP, Рутокен
- Сведения Минцифры России об аккредитованных удостоверяющих центрах
