Сертификат ключа проверки электронной подписи¶
Сертификат ключа проверки электронной подписи (СКПЭП) — электронный документ, который подтверждает принадлежность ключа проверки электронной подписи владельцу сертификата и используется для идентификации участников электронного документооборота. В Российской Федерации порядок выдачи и использования таких сертификатов регулируется Федеральным законом № 63-ФЗ «Об электронной подписи».
¶Правовая основа и виды сертификатов
Законодательство РФ выделяет три вида электронных подписей: простая, усиленная неквалифицированная и усиленная квалифицированная. Для первых двух видов сертификаты могут выпускаться удостоверяющими центрами, аккредитованными в добровольном порядке. Для усиленной квалифицированной электронной подписи (УКЭП) обязательным является выпуск квалифицированного сертификата ключа проверки электронной подписи, который создается только аккредитованным удостоверяющим центром (УЦ) и должен соответствовать строгим требованиям Министерства цифрового развития, связи и массовых коммуникаций РФ.
Квалифицированный сертификат содержит сведения о владельце (фамилия, имя, отчество, СНИЛС, ИНН для физических лиц; наименование, ИНН, ОГРН для организаций), уникальный номер, срок действия, информацию об удостоверяющем центре и открытый ключ проверки подписи.
¶Реестр сертификатов и проверка подлинности
Все квалифицированные сертификаты подлежат обязательному включению в единый реестр сертификатов ключей проверки электронной подписи. Ведение такого реестра входит в полномочия аккредитованных удостоверяющих центров, которые обязаны передавать сведения о выданных сертификатах в реестр в порядке, установленном Минцифры России.
Для проверки подлинности и статуса квалифицированного сертификата используется специализированный портал. С 1 июля 2021 года в России действует единая информационная система, оператором которой является Федеральное казначейство. Проверка сертификатов электронной подписи через портал позволяет участникам электронного взаимодействия убедиться в том, что:
- сертификат выдан аккредитованным удостоверяющим центром;
- срок действия сертификата не истёк;
- сертификат не был отозван или аннулирован;
- сведения о владельце и издателе корректны и актуальны.
¶Порядок проверки через портал
Проверка сертификата осуществляется на официальном сайте, где пользователь может загрузить файл сертификата (обычно в формате .cer) или ввести его серийный номер. Система автоматически сверяет данные с реестром и выводит информацию о статусе. Данная процедура необходима при заключении договоров, участии в государственных закупках, сдаче отчетности в контролирующие органы и в иных случаях, когда требуется подтвердить юридическую значимость электронного документа.
Важно учитывать, что проверка сертификата на портале не заменяет проверку электронной подписи в момент подписания документа. Для полноценной проверки используется программное обеспечение (криптопровайдеры, средства электронной подписи), которое проверяет корректность подписи и целостность документа.
¶Удостоверяющие центры и аккредитация
Выдачей сертификатов занимаются удостоверяющие центры. Аккредитация УЦ проводится Минцифры России. Аккредитованные центры обязаны обеспечивать хранение закрытых ключей, предоставлять услуги по созданию и выдаче сертификатов, а также поддерживать работу сервисов проверки.
В случае компрометации закрытого ключа владелец сертификата обязан немедленно уведомить удостоверяющий центр для отзыва сертификата. После отзыва сертификат вносится в реестр отозванных, и при проверке через портал будет отображаться соответствующий статус.
¶Использование в государственных информационных системах
Квалифицированные сертификаты широко применяются в системах электронного правительства, при работе с порталом государственных услуг, в системах межведомственного электронного взаимодействия (СМЭВ), при сдаче отчетности в ФНС, ПФР, Росстат и другие ведомства. Также сертификаты используются для работы в Единой информационной системе в сфере закупок (ЕИС), на электронных торговых площадках и в системах юридически значимого электронного документооборота.
Для государственных и муниципальных служащих, а также для отдельных категорий организаций бюджетной сферы выпуск сертификатов может осуществляться через удостоверяющие центры Федерального казначейства, которые обеспечивают интеграцию с государственными информационными системами.
¶Срок действия и продление
Квалифицированный сертификат выпускается на срок до 15 месяцев для физических лиц и до 15 месяцев для юридических лиц (в отдельных случаях — до 5 лет при использовании в автоматизированных системах). По истечении срока действия сертификат утрачивает силу, и владельцу необходимо получить новый. Продление сертификата возможно только путём выпуска нового, при этом старый сертификат перестает использоваться.
Для получения сертификата заявитель предоставляет в удостоверяющий центр пакет документов, включая паспорт, ИНН, СНИЛС и документы, подтверждающие полномочия (для представителей организаций). Процедура выпуска включает идентификацию личности и проверку предоставленных сведений.
¶Ответственность и риски
Использование электронной подписи налагает на владельца ответственность за сохранность закрытого ключа. В случае утраты или компрометации ключа третьи лица могут получить доступ к системам и подписывать документы от имени владельца. Законодательством предусмотрена как гражданско-правовая, так и уголовная ответственность за неправомерное использование электронных подписей.
Владелец сертификата несет ответственность за все документы, подписанные с использованием его ключа, если не докажет факт компрометации и своевременного уведомления удостоверяющего центра. Поэтому хранение закрытого ключа должно осуществляться на защищенных носителях (токенах, смарт-картах), а доступ к нему должен быть ограничен.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →

