Электронная подпись: виды и внешний вид¶
Электронная подпись — это набор данных в электронной форме, который приложен к подписываемому документу и позволяет подтвердить его достоверность и принадлежность подписанта. В России правовой статус электронной подписи определяется Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи». Внешний вид подписи зависит от её вида: простая, усиленная неквалифицированная и усиленная квалифицированная.
¶Виды электронных подписей
Согласно 63-ФЗ, в России используются три вида электронной подписи:
| Вид | Суть | Юридическая сила |
|---|---|---|
| Простая | Коды, пароли, иные средства идентификации | Приравнивается к собственноручной подписи, если стороны заключили соглашение |
| Усиленная неквалифицированная | Криптографические средства, подтверждающие неизменность документа | Признаётся равной собственноручной подписи, если стороны согласились об этом |
| Усиленная квалифицированная | Криптографические средства, сертифицированные ФСБ, с квалифицированным сертификатом | Приравнивается к собственноручной подписи без дополнительных соглашений |
¶Как выглядит простая электронная подпись
Простая подпись не имеет криптографической защиты и визуально не отличается от обычного кода подтверждения. Её «внешний вид» — это, как правило:
- одноразовый код из СМС;
- код из приложения банка или сервиса;
- логин и пароль;
- иной цифровой или буквенный код.
В интерфейсе пользователь видит поле для ввода кода и надпись вроде «Введите код из СМС». Визуального отображения подписи на самом документе обычно нет — подпись фиксируется в системе учёта.
¶Как выглядит усиленная неквалифицированная подпись
Усиленная неквалифицированная подпись создаётся с помощью криптографических средств и не имеет квалифицированного сертификата. Внешне она может быть представлена в двух формах:
¶Отсоединённая подпись
Файл подписи хранится отдельно от документа. Обычно это файл с расширением .sig, .p7s или .xml, содержащий закодированные криптографические данные. Пользователь видит два файла: сам документ и файл подписи. Для проверки подписи используется специализированное программное обеспечение (например, «КриптоПро CSP», VipNet CSP, CryptoARM).
¶Присоединённая подпись
Криптографические данные встроены в сам документ. При открытии файла пользователь видит стандартный вид документа, а подпись подтверждается программой-проверяющей.
¶Как выглядит усиленная квалифицированная подпись
Усиленная квалифицированная подпись — наиболее юридически значимый вид. Она создаётся с использованием сертифицированных ФСБ средств криптографической защиты и сопровождается квалифицированным сертификатом подписи.
¶Внешний вид на документе
Визуально квалифицированная подпись может отображаться в виде:
- Графического изображения — оттиска, похожего на собственноручную подпись или печать. Такие изображения генерируются программами вроде CryptoARM и могут включать фамилию, имя, отчество подписанта, дату подписания и идентификатор сертификата.
- XML-данных — в формате, соответствующем ГОСТ Р 34.10-2012, встроенных в структуру документа (например, в формате «Документооборота» или 1С-форматах).
- Файла подписи — отсоединённого файла
.sigили.p7s, как и в случае с неквалифицированной подписью.
¶Квалифицированный сертификат
Квалифицированный сертификат — это файл, обычно в формате .cer или .crt, содержащий сведения о владельце подписи: ФИО, ИНН, организацию, срок действия. Сертификат выдаётся удостоверяющим центром, аккредитованным Минцифры России. Внешне сертификат выглядит как файл с описанием полей, который можно открыть средствами Windows или специализированным ПО.
¶Где можно увидеть подпись в интерфейсе
В электронных системах документооборота, на портале Госуслуг, в системах ЭДО (Диадок, СБИС, Контур.Диадок) подпись отображается в виде:
- отметки о подписании с датой, временем и ФИО подписанта;
- идентификатора сертификата (серийный номер, отпечаток);
- графического штампа или оттиска;
- статуса «Документ подписан».
¶Проверка подписи
Для проверки достоверности подписи используются средства криптографической защиты информации (СКЗИ), такие как «КриптоПро CSP», VipNet CSP, «Рутокен Провайдер». Проверка подтверждает, что документ не изменён с момента подписания и что подпись принадлежит указанному сертификату.
Источники:
- Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»
- ГОСТ Р 34.10-2012 «Информационная технология. Криптографическая защита информации»
- Справочные материалы ФСБ России по сертификации средств криптографической защиты информации
