Открыть сервис

Сертификат ключа проверки электронной подписи

Сертификат ключа проверки электронной подписи (СКПЭП) — это электронный документ или документ на бумажном носителе, выданный удостоверяющим центром или доверенным лицом удостоверяющего центра и подтверждающий принадлежность ключа проверки электронной подписи владельцу сертификата. Сертификат является ключевым элементом инфраструктуры открытых ключей (PKI), обеспечивающим идентификацию участников электронного взаимодействия и подтверждение подлинности электронной подписи.

Правовая основа

В Российской Федерации правовой статус сертификата ключа проверки электронной подписи регулируется Федеральным законом от 6 апреля 2011 года № 63-ФЗ «Об электронной подписи». Согласно этому закону, сертификат является обязательным атрибутом для использования усиленной электронной подписи (как квалифицированной, так и неквалифицированной). Простая электронная подпись, как правило, не требует сертификата, хотя может использоваться в рамках корпоративных информационных систем.

Закон определяет, что сертификат ключа проверки электронной подписи должен содержать ряд обязательных сведений, включая уникальный номер, даты начала и окончания срока действия, фамилию, имя и отчество (или наименование юридического лица) владельца, а также ключ проверки электронной подписи. Для квалифицированных сертификатов дополнительно требуется указание на аккредитованный удостоверяющий центр и его реквизиты.

Виды сертификатов

Сертификаты ключа проверки электронной подписи классифицируются по нескольким основаниям.

По типу электронной подписи

  • Сертификат ключа проверки простой электронной подписи — формально не выделяется в законодательстве, но может использоваться в закрытых системах. Не требует обязательной регистрации в удостоверяющем центре.
  • Сертификат ключа проверки неквалифицированной электронной подписи — выдается удостоверяющим центром, но не требует аккредитации последнего. Может использоваться для внутреннего документооборота и сделок, где не требуется строгая юридическая сила.
  • Квалифицированный сертификат ключа проверки электронной подписи — выдается только аккредитованным удостоверяющим центром (УЦ), прошедшим государственную аккредитацию в Минцифры России. Квалифицированный сертификат является обязательным для использования в государственных информационных системах, при сдаче отчетности в контролирующие органы (ФНС, ПФР, Росстат) и для участия в электронных торгах. Он имеет строгие требования к формату и защите.

По статусу владельца

  • Сертификат физического лица — выдается гражданину, содержит его ФИО, СНИЛС или ИНН.
  • Сертификат юридического лица — выдается организации, содержит её наименование, ИНН, ОГРН, а также данные руководителя или уполномоченного лица.
  • Сертификат индивидуального предпринимателя — содержит данные ИП и его ИНН.
  • Сертификат должностного лица — выдается на конкретную должность (например, «Главный бухгалтер»), может быть привязан к организации.

По области применения

  • Сертификаты для государственных услуг — используются для получения услуг через портал «Госуслуги», для подачи заявлений в ведомства.
  • Сертификаты для электронного документооборота — применяются в системах юридически значимого обмена документами между организациями.
  • Сертификаты для торгов — используются для участия в электронных аукционах и конкурсах на площадках (например, Сбербанк-АСТ, РТС-тендер).
  • Сертификаты для контролирующих органов — для сдачи налоговой, бухгалтерской и статистической отчетности.

Структура и содержание

Сертификат ключа проверки электронной подписи содержит следующие основные поля:

  • Уникальный номер сертификата — присваивается удостоверяющим центром и используется для идентификации в реестре.
  • Дата начала и окончания срока действия — сертификат действителен в течение определённого периода (обычно от 1 до 5 лет). По истечении срока он автоматически аннулируется.
  • Фамилия, имя, отчество владельца (для физических лиц) или наименование организации (для юридических лиц).
  • Ключ проверки электронной подписиоткрытый ключ, используемый для проверки подписи. Представляет собой последовательность байтов, полученную в результате криптографических преобразований.
  • Сведения об удостоверяющем центре — наименование, адрес, ИНН, а также ссылка на реестр сертификатов.
  • Сведения о ключевом носителе — для квалифицированных сертификатов может быть указан тип носителя (например, токен или смарт-карта).
  • Сведения о квалификации — для квалифицированных сертификатов обязательно наличие отметки «Квалифицированный сертификат» и указание на аккредитацию УЦ.

Процесс получения

Для получения сертификата ключа проверки электронной подписи необходимо обратиться в удостоверяющий центр. Процесс включает несколько этапов:

  1. Подача заявки — физическое или юридическое лицо предоставляет документы, удостоверяющие личность и полномочия (для организаций — учредительные документы, приказ о назначении руководителя).
  2. Генерация ключей — удостоверяющий центр создаёт пару ключей: закрытый (секретный) и открытый (ключ проверки). Закрытый ключ записывается на защищённый носитель (токен, смарт-карта или в защищённое облачное хранилище).
  3. Выпуск сертификата — на основе открытого ключа и данных владельца формируется сертификат, который подписывается электронной подписью удостоверяющего центра.
  4. Выдача сертификата — владелец получает сертификат в электронном виде (файл формата .cer, .p7b или .pem) и/или на бумажном носителе. Для квалифицированных сертификатов выдача возможна только при личном присутствии владельца или его представителя.

Срок действия и аннулирование

Сертификат ключа проверки электронной подписи имеет ограниченный срок действия. По истечении этого срока он автоматически утрачивает силу, и подпись, созданная с его использованием, считается недействительной. Аннулирование сертификата возможно досрочно по следующим причинам:

  • Утрата или компрометация закрытого ключа (например, кража токена).
  • Изменение данных владельца (смена фамилии, реорганизация юридического лица).
  • Прекращение деятельности удостоверяющего центра.
  • Решение владельца или удостоверяющего центра.

Информация об аннулированных сертификатах публикуется в специальных реестрах (списках отзыва) удостоверяющих центров. При проверке подписи система автоматически сверяется с этими списками.

Проверка сертификата

Проверка подлинности сертификата ключа проверки электронной подписи осуществляется с использованием криптографических алгоритмов. Основные этапы проверки:

  • Проверка цепочки сертификатов — сертификат должен быть подписан доверенным удостоверяющим центром, сертификат которого, в свою очередь, может быть подписан вышестоящим центром (корневым). В России корневые сертификаты аккредитованных УЦ хранятся в реестре Минцифры.
  • Проверка срока действия — сертификат не должен быть просрочен или аннулирован.
  • Проверка соответствия ключа — открытый ключ, содержащийся в сертификате, должен соответствовать закрытому ключу, использованному для создания подписи.
  • Проверка области применения — сертификат может иметь ограничения (например, только для подписания, но не для шифрования).

Для проверки используются специализированные программные средства, такие как КриптоПро CSP, VipNet CSP, а также встроенные средства операционных систем и браузеров.

Значение и применение

Сертификат ключа проверки электронной подписи является основой для юридически значимого электронного документооборота. Он позволяет:

  • Идентифицировать подписанта — установить, кто именно подписал документ.
  • Проверить целостность документа — убедиться, что документ не был изменён после подписания.
  • Обеспечить неотказуемость — подписант не может отказаться от факта подписания, так как его закрытый ключ является уникальным.

СКПЭП широко применяется в государственных и корпоративных информационных системах, в банковской сфере, при электронных торгах, в судебной практике (в качестве доказательства), в системах электронного голосования и в других областях, где требуется подтверждение подлинности и авторства электронных документов.

Критика и ограничения

Несмотря на широкое распространение, система сертификатов ключа проверки электронной подписи имеет ряд недостатков:

  • Сложность получения — для получения квалифицированного сертификата требуется личное присутствие, что может быть неудобно для удалённых регионов.
  • Зависимость от удостоверяющих центров — компрометация или отзыв лицензии УЦ может привести к массовому аннулированию сертификатов.
  • Проблемы с совместимостью — разные УЦ могут использовать различные криптографические алгоритмы, что затрудняет межведомственное взаимодействие.
  • Риски компрометации закрытого ключа — если злоумышленник получает доступ к закрытому ключу, он может подписывать документы от имени владельца сертификата.

Источники

  • Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи».
  • Приказ Минцифры России от 18.01.2021 № 29 «Об утверждении требований к форме квалифицированного сертификата ключа проверки электронной подписи».
  • ГОСТ Р 34.10-2012 «Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи».
  • Методические рекомендации по использованию электронной подписи в государственных информационных системах (Минцифры России, 2020).
Загружаем BFOmetr…