Открыть сервисСервис

Электронная подпись: установка и использование

Электронная подпись (ЭЦП) — это набор электронных данных, прилагаемых к электронному документу или связанных с ним, которые позволяют подтвердить достоверность документа, неизменность его содержания и принадлежность подписи владельцу сертификата ключа проверки электронной подписи. В правовом поле Российской Федерации электронная подпись регулируется Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи», который определяет три вида подписи: простую, усиленную неквалифицированную и усиленную квалифицированную (КЭП). Последняя юридически равна собственноручной подписи на бумажном документе и применяется для документооборота с государственными органами, в банковских и налоговых системах.

Виды электронных подписей

Вид подписиОписаниеЮридическая сила
ПростаяПодтверждается кодами, паролями, СМСОпределяется соглашением сторон
Усиленная неквалифицированная (НЭП)Создаётся средствами криптографической защиты, подтверждает авторство и неизменность документаПо соглашению сторон, приравнивается к КЭП в системах, где стороны заключили соглашение
Усиленная квалифицированная (КЭП)Создаётся сертифицированными средствами криптографической защиты (СКЗИ), сертификат выдаёт аккредитованный удостоверяющий центрРавна собственноручной подписи без дополнительных соглашений

Что требуется для установки

Для подписания документов на компьютере необходимо:

  1. Средство криптографической защиты информации (СКЗИ) — криптопровайдер, например «КриптоПро CSP», «VipNet CSP» или «Рутокен Крипто». Программа обеспечивает создание и проверку электронной подписи.
  2. Сертификат ключа проверки электронной подписи — файл с расширением .cer, выданный удостоверяющим центром (УЦ). Сертификат содержит открытый ключ подписи и данные владельца.
  3. Закрытый ключ подписи — хранится на защищённом носителе: токене (Рутокен, JaCarta, eToken), смарт-карте или в реестре операционной системы.
  4. Драйверы для токена — если ключевой носитель аппаратный, устанавливаются драйверы производителя.
  5. Программное обеспечение подписания — веб-браузер с расширением для работы с криптографией, специализированные клиенты («КриптоАРМ», «КриптоПро DSS», «КриптоПро Office Signature») или встроенная поддержка в учётных системах.

Порядок установки

Установка криптопровайдера

Средство криптографической защиты устанавливается на компьютер из дистрибутива поставщика. Для «КриптоПро CSP» процесс включает запуск установщика, принятие лицензионного соглашения, выбор компонентов и перезагрузку компьютера. После установки криптопровайдер регистрируется в системе и становится доступен для приложений, работающих с подписью.

Установка сертификата и ключа

Сертификат устанавливается в личное хранилище сертификатов пользователя. При использовании токена ключевой носитель подключается к USB-порту, устанавливается драйвер, после чего сертификат считывается с устройства и устанавливается в хранилище средствами «КриптоПро CSP» (вкладка «Сервис» → «Установить личный сертификат»). При хранении ключа в реестре закрытый ключ импортируется из файла .pk8 или .pfx с указанием пароля.

Настройка браузера и рабочих программ

Для подписания документов в веб-системах (Госуслуги, «Сбербанк Бизнес Онлайн», «Диадок», «Контур.Диадок») требуется установка компонентов для работы с криптографией: «КриптоПро ЭЦП Browser plug-in» или «Cades Web plugin». В браузерах на движке Chromium расширение устанавливается из каталога расширений, в Internet Explorer — как ActiveX-компонент. Для подписания файлов в Microsoft Office используется надстройка «КриптоПро Office Signature», для подписания PDF — «КриптоПро PDF».

Подписание документов

После настройки подписание документа выглядит так: пользователь открывает файл в поддерживающей программе, выбирает сертификат из списка, подтверждает действие (при аппаратном токене — ввод PIN-кода), и к документу формируется подпись. Подпись может быть отсоединённой (отдельный файл .sig или .p7s) или присоединённой (данные подписи встроены в сам документ). Проверка подписи получателем выполняется средствами того же криптопровайдера с использованием открытого ключа из сертификата.

Сертификаты и удостоверяющие центры

КЭП выдают аккредитованные удостоверяющие центры, перечень которых ведёт Минцифры России. Для получения подписи заявитель предоставляет заявление, паспорт, СНИЛС, ИНН (для физических лиц) или учредительные документы и приказ о назначении руководителя (для юридических лиц). Срок действия сертификата обычно составляет один год, по истечении которого требуется перевыпуск. Стоимость зависит от УЦ и типа носителя; для юридических лиц выпуск КЭП для руководителя и бухгалтера типичен при работе с ЕГАИС, ФНС, ЕНС и системами электронного документооборота.

Особенности работы в разных ОС

Основные средства криптографической защиты сертифицированы для Windows; в Linux и macOS поддержка обеспечивается через эмуляцию или специализированные сборки. На мобильных устройствах подпись формируется средствами мобильных приложений удостоверяющих центров или облачных сервисов подписи.

Источники

  • Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»
  • Приказ ФСБ России от 27.12.2011 № 1121 «Об утверждении состава и содержания обязательных реквизитов укрепленной квалифицированной электронной подписи»
  • Официальные документации КриптоПро CSP, VipNet CSP, Рутокен
  • Сведения Минцифры России об аккредитованных удостоверяющих центрах
Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru