Расширенный сертификат
Расширенный сертификат — это разновидность сертификата ключа проверки электронной подписи (СКПЭП), который выдается удостоверяющим центром (УЦ) после прохождения усиленной процедуры проверки личности заявителя и, в ряде случаев, его полномочий. В отличие от обычного (неквалифицированного) сертификата, расширенный сертификат, как правило, приравнивается к усиленной квалифицированной электронной подписи (КЭП) и используется в юридически значимом документообороте, государственных информационных системах и при взаимодействии с контролирующими органами. Понятие «расширенный сертификат» часто применяется в контексте российского законодательства, где его статус и требования к выдаче регулируются Федеральным законом от 6 апреля 2011 года № 63-ФЗ «Об электронной подписи».
История и правовая основа
Термин «расширенный сертификат» не является строгим юридическим определением, а скорее обозначает сертификат с дополнительными атрибутами, выданный по усиленной процедуре. В России развитие института электронной подписи прошло несколько этапов.
Закон № 63-ФЗ
Основным нормативным актом является Федеральный закон № 63-ФЗ, который ввел три вида электронной подписи: простая, усиленная неквалифицированная и усиленная квалифицированная. КЭП признается аналогом собственноручной подписи на бумажном носителе. Для ее получения заявитель должен лично явиться в УЦ, имеющий аккредитацию Минцифры России, и предоставить паспорт и СНИЛС. Выдаваемый при этом сертификат КЭП часто называют «расширенным», так как он содержит расширенный набор данных, включая идентификатор заявителя, срок действия и область применения.
Аккредитация удостоверяющих центров
С 2019 года в России действует система аккредитации УЦ, которая ужесточила требования к выдаче сертификатов. УЦ, аккредитованные Минцифры, обязаны применять усиленные средства криптографической защиты информации (СКЗИ) и проводить проверку личности заявителя через государственные информационные системы (например, ЕСИА). Сертификаты, выданные такими центрами, считаются расширенными и имеют юридическую силу.
Классификация и виды расширенных сертификатов
Расширенные сертификаты можно классифицировать по нескольким признакам.
По типу подписи
- Квалифицированные сертификаты (КЭП) — наиболее распространённый вид расширенных сертификатов. Они выдаются аккредитованными УЦ и содержат ключ проверки электронной подписи, который соответствует требованиям ГОСТ Р 34.10-2012 или ГОСТ Р 34.10-2021. Такие сертификаты используются для подписания документов, имеющих юридическую силу, например, в системах электронного документооборота (ЭДО), при сдаче отчётности в ФНС, ПФР, Росстат.
- Неквалифицированные сертификаты с расширенными атрибутами — встречаются реже. Они могут содержать дополнительные поля, такие как должность, полномочия, ИНН, но не проходят полную проверку в аккредитованном УЦ. Их юридическая сила ограничена соглашением сторон.
По области применения
- Сертификаты для физических лиц — выдаются гражданам для личных нужд, например, для подписания договоров, заявлений, получения государственных услуг через портал «Госуслуги».
- Сертификаты для юридических лиц и индивидуальных предпринимателей — оформляются на руководителя организации или уполномоченного сотрудника. Содержат реквизиты компании (ОГРН, ИНН, КПП) и позволяют подписывать отчётность, договоры, счета-фактуры.
- Сертификаты для государственных и муниципальных служащих — используются в системах межведомственного электронного взаимодействия (СМЭВ) и при работе с государственными информационными системами (ГИС).
По сроку действия
- Одноразовые — действуют для подписания одного документа (например, в некоторых банковских системах).
- Многоразовые — имеют срок действия от 1 до 5 лет (чаще всего 1–3 года). После истечения срока сертификат подлежит перевыпуску.
Устройство и характеристики
Расширенный сертификат представляет собой электронный документ, содержащий следующие основные поля:
- Идентификатор сертификата — уникальный номер, присваиваемый УЦ.
- Сведения о владельце — фамилия, имя, отчество (для физического лица) или наименование организации (для юридического лица), а также ИНН, СНИЛС, ОГРН.
- Сведения об УЦ — наименование, адрес, номер аккредитации.
- Ключ проверки электронной подписи — открытый ключ, используемый для проверки подлинности подписи.
- Срок действия — даты начала и окончания действия сертификата.
- Область применения — перечень целей, для которых может использоваться сертификат (например, «для подписания документов в системе ЭДО»).
- Алгоритм подписи — указание на используемый криптографический алгоритм (например, ГОСТ Р 34.10-2012).
Криптографическая стойкость
Расширенные сертификаты, как правило, используют алгоритмы, соответствующие российским стандартам криптографической защиты (ГОСТ 28147-89, ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012). Это обеспечивает высокий уровень защиты от подделки и несанкционированного доступа.
Процедура получения
Получение расширенного сертификата (КЭП) включает несколько этапов:
- Выбор удостоверяющего центра — заявитель обращается в аккредитованный УЦ. Список таких центров публикуется на сайте Минцифры России.
- Подача заявления — заявитель заполняет заявление на выпуск сертификата, предоставляя паспорт, СНИЛС и, для юридических лиц, документы, подтверждающие полномочия (например, решение о назначении руководителя).
- Проверка личности — УЦ проверяет данные заявителя через государственные информационные системы (ЕСИА, ФНС). В некоторых случаях требуется личное присутствие.
- Генерация ключей — УЦ создаёт пару ключей: закрытый (секретный) и открытый. Закрытый ключ записывается на защищённый носитель (например, токен или смарт-карту).
- Выпуск сертификата — сертификат подписывается электронной подписью УЦ и выдаётся заявителю в электронном виде или на физическом носителе.
- Активация — заявитель устанавливает сертификат на своё устройство и настраивает программное обеспечение для работы с подписью.
Применение
Расширенные сертификаты широко используются в различных сферах:
- Электронный документооборот — подписание договоров, счетов, актов, накладных в системах ЭДО (например, «Диадок», «СБИС», «Такском»).
- Государственные услуги — получение услуг через портал «Госуслуги», подача заявлений в Росреестр, ФНС, ПФР.
- Отчётность — сдача налоговой, бухгалтерской и статистической отчётности в контролирующие органы.
- Банковская сфера — подписание платёжных поручений, договоров, заявок на кредиты.
- Судебная система — подача исковых заявлений, ходатайств, жалоб в электронном виде через системы «Электронное правосудие» (ГАС «Правосудие»).
- Государственные закупки — участие в электронных аукционах, подписание контрактов на площадках (например, «Сбербанк-АСТ», «РТС-тендер»).
Критика и ограничения
Несмотря на широкое распространение, расширенные сертификаты имеют ряд недостатков:
- Сложность получения — процедура требует личного присутствия и предоставления документов, что может быть неудобно для удалённых пользователей.
- Стоимость — выпуск сертификата платный (от 500 до 5000 рублей в зависимости от УЦ и срока действия).
- Срок действия — ограниченный срок (обычно 1–3 года), после чего требуется перевыпуск.
- Зависимость от УЦ — при отзыве аккредитации УЦ все выданные им сертификаты могут быть признаны недействительными.
- Безопасность — закрытый ключ хранится на токене или смарт-карте, но при утере носителя или компрометации ключа требуется аннулирование сертификата.
Интересные факты
- В России с 2021 года действует система «Единое окно» для получения сертификатов КЭП через МФЦ, что упростило процедуру для граждан.
- Расширенные сертификаты могут быть использованы для подписания документов в системах блокчейн, однако это требует дополнительной интеграции.
- В 2023 году Минцифры России запустило пилотный проект по выдаче сертификатов КЭП в электронном виде без необходимости личного присутствия (с использованием биометрических данных).
Источники
- Федеральный закон от 6 апреля 2011 года № 63-ФЗ «Об электронной подписи» (с изменениями и дополнениями).
- Приказ Минцифры России от 14 июня 2022 года № 486 «Об утверждении порядка аккредитации удостоверяющих центров».
- ГОСТ Р 34.10-2012 «Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи».
- Официальный сайт Минцифры России (раздел «Электронная подпись»).
- Материалы удостоверяющих центров: «Такском», «Сбербанк-АСТ», «Контур.Диадок».
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →