Открыть сервис

Сертификат ключа проверки электронной подписи

Сертификат ключа проверки электронной подписи (СКПЭП) — электронный документ, который подтверждает принадлежность ключа проверки электронной подписи владельцу сертификата и используется для идентификации участников электронного документооборота. В Российской Федерации порядок выдачи и использования таких сертификатов регулируется Федеральным законом № 63-ФЗ «Об электронной подписи».

Правовая основа и виды сертификатов

Законодательство РФ выделяет три вида электронных подписей: простая, усиленная неквалифицированная и усиленная квалифицированная. Для первых двух видов сертификаты могут выпускаться удостоверяющими центрами, аккредитованными в добровольном порядке. Для усиленной квалифицированной электронной подписи (УКЭП) обязательным является выпуск квалифицированного сертификата ключа проверки электронной подписи, который создается только аккредитованным удостоверяющим центром (УЦ) и должен соответствовать строгим требованиям Министерства цифрового развития, связи и массовых коммуникаций РФ.

Квалифицированный сертификат содержит сведения о владельце (фамилия, имя, отчество, СНИЛС, ИНН для физических лиц; наименование, ИНН, ОГРН для организаций), уникальный номер, срок действия, информацию об удостоверяющем центре и открытый ключ проверки подписи.

Реестр сертификатов и проверка подлинности

Все квалифицированные сертификаты подлежат обязательному включению в единый реестр сертификатов ключей проверки электронной подписи. Ведение такого реестра входит в полномочия аккредитованных удостоверяющих центров, которые обязаны передавать сведения о выданных сертификатах в реестр в порядке, установленном Минцифры России.

Для проверки подлинности и статуса квалифицированного сертификата используется специализированный портал. С 1 июля 2021 года в России действует единая информационная система, оператором которой является Федеральное казначейство. Проверка сертификатов электронной подписи через портал позволяет участникам электронного взаимодействия убедиться в том, что:

  • сертификат выдан аккредитованным удостоверяющим центром;
  • срок действия сертификата не истёк;
  • сертификат не был отозван или аннулирован;
  • сведения о владельце и издателе корректны и актуальны.

Порядок проверки через портал

Проверка сертификата осуществляется на официальном сайте, где пользователь может загрузить файл сертификата (обычно в формате .cer) или ввести его серийный номер. Система автоматически сверяет данные с реестром и выводит информацию о статусе. Данная процедура необходима при заключении договоров, участии в государственных закупках, сдаче отчетности в контролирующие органы и в иных случаях, когда требуется подтвердить юридическую значимость электронного документа.

Важно учитывать, что проверка сертификата на портале не заменяет проверку электронной подписи в момент подписания документа. Для полноценной проверки используется программное обеспечение (криптопровайдеры, средства электронной подписи), которое проверяет корректность подписи и целостность документа.

Удостоверяющие центры и аккредитация

Выдачей сертификатов занимаются удостоверяющие центры. Аккредитация УЦ проводится Минцифры России. Аккредитованные центры обязаны обеспечивать хранение закрытых ключей, предоставлять услуги по созданию и выдаче сертификатов, а также поддерживать работу сервисов проверки.

В случае компрометации закрытого ключа владелец сертификата обязан немедленно уведомить удостоверяющий центр для отзыва сертификата. После отзыва сертификат вносится в реестр отозванных, и при проверке через портал будет отображаться соответствующий статус.

Использование в государственных информационных системах

Квалифицированные сертификаты широко применяются в системах электронного правительства, при работе с порталом государственных услуг, в системах межведомственного электронного взаимодействия (СМЭВ), при сдаче отчетности в ФНС, ПФР, Росстат и другие ведомства. Также сертификаты используются для работы в Единой информационной системе в сфере закупок (ЕИС), на электронных торговых площадках и в системах юридически значимого электронного документооборота.

Для государственных и муниципальных служащих, а также для отдельных категорий организаций бюджетной сферы выпуск сертификатов может осуществляться через удостоверяющие центры Федерального казначейства, которые обеспечивают интеграцию с государственными информационными системами.

Срок действия и продление

Квалифицированный сертификат выпускается на срок до 15 месяцев для физических лиц и до 15 месяцев для юридических лиц (в отдельных случаях — до 5 лет при использовании в автоматизированных системах). По истечении срока действия сертификат утрачивает силу, и владельцу необходимо получить новый. Продление сертификата возможно только путём выпуска нового, при этом старый сертификат перестает использоваться.

Для получения сертификата заявитель предоставляет в удостоверяющий центр пакет документов, включая паспорт, ИНН, СНИЛС и документы, подтверждающие полномочия (для представителей организаций). Процедура выпуска включает идентификацию личности и проверку предоставленных сведений.

Ответственность и риски

Использование электронной подписи налагает на владельца ответственность за сохранность закрытого ключа. В случае утраты или компрометации ключа третьи лица могут получить доступ к системам и подписывать документы от имени владельца. Законодательством предусмотрена как гражданско-правовая, так и уголовная ответственность за неправомерное использование электронных подписей.

Владелец сертификата несет ответственность за все документы, подписанные с использованием его ключа, если не докажет факт компрометации и своевременного уведомления удостоверяющего центра. Поэтому хранение закрытого ключа должно осуществляться на защищенных носителях (токенах, смарт-картах), а доступ к нему должен быть ограничен.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →