Открыть сервис

Расширенный сертификат

Расширенный сертификат — это разновидность сертификата ключа проверки электронной подписи (СКПЭП), который выдается удостоверяющим центром (УЦ) после прохождения усиленной процедуры проверки личности заявителя и, в ряде случаев, его полномочий. В отличие от обычного (неквалифицированного) сертификата, расширенный сертификат, как правило, приравнивается к усиленной квалифицированной электронной подписи (КЭП) и используется в юридически значимом документообороте, государственных информационных системах и при взаимодействии с контролирующими органами. Понятие «расширенный сертификат» часто применяется в контексте российского законодательства, где его статус и требования к выдаче регулируются Федеральным законом от 6 апреля 2011 года № 63-ФЗ «Об электронной подписи».

История и правовая основа

Термин «расширенный сертификат» не является строгим юридическим определением, а скорее обозначает сертификат с дополнительными атрибутами, выданный по усиленной процедуре. В России развитие института электронной подписи прошло несколько этапов.

Закон № 63-ФЗ

Основным нормативным актом является Федеральный закон № 63-ФЗ, который ввел три вида электронной подписи: простая, усиленная неквалифицированная и усиленная квалифицированная. КЭП признается аналогом собственноручной подписи на бумажном носителе. Для ее получения заявитель должен лично явиться в УЦ, имеющий аккредитацию Минцифры России, и предоставить паспорт и СНИЛС. Выдаваемый при этом сертификат КЭП часто называют «расширенным», так как он содержит расширенный набор данных, включая идентификатор заявителя, срок действия и область применения.

Аккредитация удостоверяющих центров

С 2019 года в России действует система аккредитации УЦ, которая ужесточила требования к выдаче сертификатов. УЦ, аккредитованные Минцифры, обязаны применять усиленные средства криптографической защиты информации (СКЗИ) и проводить проверку личности заявителя через государственные информационные системы (например, ЕСИА). Сертификаты, выданные такими центрами, считаются расширенными и имеют юридическую силу.

Классификация и виды расширенных сертификатов

Расширенные сертификаты можно классифицировать по нескольким признакам.

По типу подписи

  • Квалифицированные сертификаты (КЭП) — наиболее распространённый вид расширенных сертификатов. Они выдаются аккредитованными УЦ и содержат ключ проверки электронной подписи, который соответствует требованиям ГОСТ Р 34.10-2012 или ГОСТ Р 34.10-2021. Такие сертификаты используются для подписания документов, имеющих юридическую силу, например, в системах электронного документооборота (ЭДО), при сдаче отчётности в ФНС, ПФР, Росстат.
  • Неквалифицированные сертификаты с расширенными атрибутами — встречаются реже. Они могут содержать дополнительные поля, такие как должность, полномочия, ИНН, но не проходят полную проверку в аккредитованном УЦ. Их юридическая сила ограничена соглашением сторон.

По области применения

  • Сертификаты для физических лиц — выдаются гражданам для личных нужд, например, для подписания договоров, заявлений, получения государственных услуг через портал «Госуслуги».
  • Сертификаты для юридических лиц и индивидуальных предпринимателей — оформляются на руководителя организации или уполномоченного сотрудника. Содержат реквизиты компании (ОГРН, ИНН, КПП) и позволяют подписывать отчётность, договоры, счета-фактуры.
  • Сертификаты для государственных и муниципальных служащих — используются в системах межведомственного электронного взаимодействия (СМЭВ) и при работе с государственными информационными системами (ГИС).

По сроку действия

  • Одноразовые — действуют для подписания одного документа (например, в некоторых банковских системах).
  • Многоразовые — имеют срок действия от 1 до 5 лет (чаще всего 1–3 года). После истечения срока сертификат подлежит перевыпуску.

Устройство и характеристики

Расширенный сертификат представляет собой электронный документ, содержащий следующие основные поля:

  • Идентификатор сертификата — уникальный номер, присваиваемый УЦ.
  • Сведения о владельце — фамилия, имя, отчество (для физического лица) или наименование организации (для юридического лица), а также ИНН, СНИЛС, ОГРН.
  • Сведения об УЦ — наименование, адрес, номер аккредитации.
  • Ключ проверки электронной подписиоткрытый ключ, используемый для проверки подлинности подписи.
  • Срок действия — даты начала и окончания действия сертификата.
  • Область применения — перечень целей, для которых может использоваться сертификат (например, «для подписания документов в системе ЭДО»).
  • Алгоритм подписи — указание на используемый криптографический алгоритм (например, ГОСТ Р 34.10-2012).

Криптографическая стойкость

Расширенные сертификаты, как правило, используют алгоритмы, соответствующие российским стандартам криптографической защиты (ГОСТ 28147-89, ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012). Это обеспечивает высокий уровень защиты от подделки и несанкционированного доступа.

Процедура получения

Получение расширенного сертификата (КЭП) включает несколько этапов:

  1. Выбор удостоверяющего центра — заявитель обращается в аккредитованный УЦ. Список таких центров публикуется на сайте Минцифры России.
  2. Подача заявления — заявитель заполняет заявление на выпуск сертификата, предоставляя паспорт, СНИЛС и, для юридических лиц, документы, подтверждающие полномочия (например, решение о назначении руководителя).
  3. Проверка личности — УЦ проверяет данные заявителя через государственные информационные системы (ЕСИА, ФНС). В некоторых случаях требуется личное присутствие.
  4. Генерация ключей — УЦ создаёт пару ключей: закрытый (секретный) и открытый. Закрытый ключ записывается на защищённый носитель (например, токен или смарт-карту).
  5. Выпуск сертификата — сертификат подписывается электронной подписью УЦ и выдаётся заявителю в электронном виде или на физическом носителе.
  6. Активация — заявитель устанавливает сертификат на своё устройство и настраивает программное обеспечение для работы с подписью.

Применение

Расширенные сертификаты широко используются в различных сферах:

  • Электронный документооборот — подписание договоров, счетов, актов, накладных в системах ЭДО (например, «Диадок», «СБИС», «Такском»).
  • Государственные услуги — получение услуг через портал «Госуслуги», подача заявлений в Росреестр, ФНС, ПФР.
  • Отчётность — сдача налоговой, бухгалтерской и статистической отчётности в контролирующие органы.
  • Банковская сфера — подписание платёжных поручений, договоров, заявок на кредиты.
  • Судебная система — подача исковых заявлений, ходатайств, жалоб в электронном виде через системы «Электронное правосудие» (ГАС «Правосудие»).
  • Государственные закупки — участие в электронных аукционах, подписание контрактов на площадках (например, «Сбербанк-АСТ», «РТС-тендер»).

Критика и ограничения

Несмотря на широкое распространение, расширенные сертификаты имеют ряд недостатков:

  • Сложность получения — процедура требует личного присутствия и предоставления документов, что может быть неудобно для удалённых пользователей.
  • Стоимость — выпуск сертификата платный (от 500 до 5000 рублей в зависимости от УЦ и срока действия).
  • Срок действия — ограниченный срок (обычно 1–3 года), после чего требуется перевыпуск.
  • Зависимость от УЦ — при отзыве аккредитации УЦ все выданные им сертификаты могут быть признаны недействительными.
  • Безопасность — закрытый ключ хранится на токене или смарт-карте, но при утере носителя или компрометации ключа требуется аннулирование сертификата.

Интересные факты

  • В России с 2021 года действует система «Единое окно» для получения сертификатов КЭП через МФЦ, что упростило процедуру для граждан.
  • Расширенные сертификаты могут быть использованы для подписания документов в системах блокчейн, однако это требует дополнительной интеграции.
  • В 2023 году Минцифры России запустило пилотный проект по выдаче сертификатов КЭП в электронном виде без необходимости личного присутствия (с использованием биометрических данных).

Источники

  • Федеральный закон от 6 апреля 2011 года № 63-ФЗ «Об электронной подписи» (с изменениями и дополнениями).
  • Приказ Минцифры России от 14 июня 2022 года № 486 «Об утверждении порядка аккредитации удостоверяющих центров».
  • ГОСТ Р 34.10-2012 «Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи».
  • Официальный сайт Минцифры России (раздел «Электронная подпись»).
  • Материалы удостоверяющих центров: «Такском», «Сбербанк-АСТ», «Контур.Диадок».

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →