Все для предпринимателя. Информационный портал

Какую информацию содержит сертификат электронной подписи. Сертификат электронной подписи

С вступлением в силу Федерального закона № 63-ФЗ от 6 апреля 2011 года, полномочия электронной подписи были существенно расширены. Теперь налоговая отчетность, банковские и иные документы, подписанные квалифицированной электронной подписью, признаются юридически равнозначными документами на бумажном носителе, подписанным собственноручно. В Национальном удостоверяющем центре вы можете получить квалифицированный сертификат ключа проверки электронной подписи, соответствующий требованиям Приказа ФСБ России №795 от 27.12.2011 г, и использовать его для совершения любых юридически значимых действий.

Для симметричной криптографии ключа практическая ценность, соответствующие ключи должны быть отправлены получателям, например, через Интернет. Конечно, отгрузка должна производиться таким образом, чтобы нарезание резьбы было невозможно. На данный момент можно предположить, что отправка всегда должна осуществляться через зашифрованный канал, но тогда проблема просто сдвигается немного дальше: как мы защищаем ключ для шифрования самого канала передачи? Криптография с открытым ключом Проблема передачи защищенных ключей включает криптографию с открытым ключом, которая основана на математических проблемах, которые невозможно решить эффективно.

Для чего нужна квалифицированная электронная подпись?

Согласно статье 5 № 63-ФЗ «Об электронной подписи», для идентификации юридических и физических лиц могут использоваться три формы ЭП, среди которых наиболее значимая и защищенная - квалифицированная.

Простая электронная подпись
Подтверждает факт формирования подписи определенным лицом посредством кодов, паролей и иных средств защиты. Используется при оформлении электронных сообщений, направляемых в органы государственной власти, местного самоуправления или должностным лицам.

Пример. Для задачи получения целых чисел или вычисления дискретного логарифма в конечных группах на сегодняшний день не найдено никакого решения, которое заканчивается практическими человеческими данными, основанными на времени, и даже не имеет значения мощность компьютеров, которые будут им может помочь найти решение.

Более подробно, в контексте криптографии с открытым ключом вместо одного, у нас есть два связанных математически ключа. Один называется частным, а другой публичным. Частный ключ хранится как ученик, а общественность свободно распространяется среди всех желающих. Обратите внимание на то, что хотя два ключа связаны математически, вычисление частного начала от общественности практически невозможно.

Усиленная неквалифицированная электронная подпись
Подтверждает факт формирования подписи определенным лицом и неизменность документа с момента подписания. Разрешена к использованию при оформлении документов, не требующих обязательного наличия печати. Подпись создается с помощью криптографических средств, при этом допускается использование сертификата неаккредитованного удостоверяющего центра.

Проблема с публичными сертификатами - это не количество информации, которую они содержат. Вместо этого проблема заключается в том, что никто не может убедиться в том, что обладатель сертификата действительно тот, кем мы считаем. Это звучит странно? Странно! Но если мы немного об этом подумаем, мы поймем, что претензия на владение сертификатом - это одно, но доказательство наличия сертификата у определенного человека - это совсем другое дело.

Скажем, мой знакомый или даже мой знакомый получил мой общественный сертификат. Таким образом, он публично заявляет, что он гарантирует, что этот сертификат действительно мой. Сразу же есть два пользователя, которые гарантируют действительность сертификата. Немного, чтобы сделать это, оба подписываются на три или более. Массовые подписи публичных сертификатов проходят на так называемых сторонах подписи ключей, где у участников есть цифровые сертификаты и необходимые доказательства их личности, поэтому другие пользователи могут, если они пожелают, подписывать цифровые сертификаты без малейших сомнений относительно владельцев им.

Усиленная квалифицированная электронная подпись
Подпись должна создаваться с привлечением криптографических средств, подтвержденных компетентными органами, а именно ФСБ РФ. Гарантом подлинности в данном случае выступает специальный сертификат, выданный аккредитованным удостоверяющим центром. Электронный документ, подписанный КЭП, имеет такую же юридическую силу, как и бумажный, который подписан собственноручно. Квалифицированная подпись признается действительной до тех пор, пока решением суда не установлено иное.

Это было бы сделано, взяв открытый ключ Гэвина Андресена, человека, который доверяет Сатоши Накамото, псевдонима Биткойна. Но, пытаясь заставить Койну открыть открытый ключ Андресена от ключей, он нашел сотни ключей, которые, казалось, касались его. Кто должен выбирать? Если вы заинтересованы, мы можем гарантировать, что вам не составит труда найти приглашение. Мы, например, отправили дневное электронное письмо пользователю услуги, а на днях у нас было наше приглашение. После написания на сайте и создания нашего профиля всего за несколько часов нам было отправлено еще восемь приглашений.

Оформление квалифицированной электронной подписи в Национальном удостоверяющем центре

Национальный удостоверяющий центр работает в строгом соответствии с действующим законодательством, имеет государственную аккредитацию и все необходимые для осуществления деятельности УЦ. Оформить в Национальном удостоверяющем центре усиленную квалифицированную электронную подпись могут сотрудники государственных и коммерческих организаций, индивидуальные предприниматели и физические лица.

Разумеется, они могут быть отправлены другим заинтересованным сторонам. Просмотрите скриншоты, которые следуют нескольким моментальным снимкам нашего взаимодействия с сервисом, прочтите описания. Полученный открытый текст сравнивает его с твитом, который мы только что создали.

Будьте осторожны: у нас возникает соблазн не удалять твит, так как другие пользователи захотят проверить, что мы являемся владельцами соответствующей учетной записи. Вот профиль писателя со всеми доказательствами, которые он сделал. Быстрый способ ввода открытого ключа в ваш брелок - открыть терминал и ввести.

Вы можете сделать заказ на сайте, выбрав в области использования сертификата, электронный идентификатор и программное обеспечение.

Квалифицированная электронная подпись для систем электронного документооборота, СМЭВ и госуслуг

Наличие квалифицированной электронной подписи является обязательным условием для работы с порталами госуслуг, Системой электронного межведомственного взаимодействия, сдачи отчетности в налоговые органы, отправки банковских и иных документов через интернет.

Продукты и услуги для пользователей систем электронного документооборота:

  • добавление областей использования сертификата для осуществления электронного документооборота (Росреестр, ФСРАР, Росимущество).
  • для физических лиц 950 руб.
  • 1500 руб.
  • для юридических лиц 2450 руб.

Квалифицированная электронная подпись для электронных торговых площадок

Закон предоставляет субъектам предпринимательства равные возможности при заключении коммерческих, муниципальных и государственных контрактов на электронных торговых площадках. Получить квалифицированную электронную подпись могут как юридические, так и физические лица, в том числе зарегистрированные в качестве ИП и имеющие достаточно средств для участия в торгах.

Продукты и услуги для доступа на электронные торговые площадки:

  • выпуск квалифицированного сертификата электронной подписи;
  • электронный идентификатор RuToken или eToken;
  • программное обеспечение СКЗИ КриптоПро CSP;
  • добавление областей использования сертификата, в зависимости от того, на каких площадках вы собираетесь участвовать в торгах.

Стоимость выпуска квалифицированного сертификата:

Услуги по выпуску квалифицированного сертификата включают:

Выпуск ключа электронной подписи, представляющего собой уникальную последовательность символов, предназначенную для непосредственного создания электронной подписи;

Выпуск ключа проверки электронной подписи, представляющего собой уникальную последовательность символов, предназначенную для проверки подлинности ключа электронной подписи;

Выдача квалифицированного сертификата ключа проверки электронной подписи.

Квалифицированный сертификат ключа проверки электронной подписи — это электронный или оформленный на бумажном носителе документ, выданный аккредитованным удостоверяющим центром или доверенным лицом аккредитованного удостоверяющего центра и подтверждающий принадлежность ключа проверки электронной подписи конкретному владельцу.

Сертификат ключа проверки квалифицированной электронной подписи, выданный Национальным удостоверяющем центре, содержит следующую информацию:

Дату начала и окончания действия сертификата КЭП;

Уникальный номер;

Данные о владельце (ФИО физического лица, наименование юридического лица);

ФИО уполномоченного представителя юридического лица, действующего от имени владельца сертификата на основании доверенности либо учредительных документов;

СНИЛС — для физических лиц, ОГРН - для юридических лиц;

ИНН - для юридических лиц;

Названия программных и аппаратных криптографических средств, которые использовались для создания КЭП;

Данные о местонахождении и наименовании аккредитованного удостоверяющего центра, выдавшего КЭП;

Номер квалифицированного сертификата Национального удостоверяющего центра;

Ограничения по использованию КЭП, если они установлены;

Дополнительные данные, внесенные по требованию заявителя, например, документы, подтверждающие право заявителя выступать от имени третьих лиц.

Внимание! После выпуска сертификата его изменение или добавление новых областей использования невозможно. В таком случае вам потребуется выпуск нового квалифицированного сертификата электронной подписи с соответствующей оплатой. Поэтому для клиентов, не имеющих опыта работы с квалифицированной электронной подписью, мы разработали готовые тематические тарифы, включающие полный перечень продуктов и услуг для работы в определенных областях, например, на площадках для размещения госзаказа или для участия в торгах на площадках, входящих в «Ассоциацию электронных торговых площадок».

При нарушении конфиденциальности ключа электронной подписи, следует в течение одного рабочего дня уведомить об этом Национальный удостоверяющий центр и участков электронного взаимодействия;

Федеральные торговые площадки

Электронная торговая площадка для размещения государственных и муниципальных заказов. «Сбербанк-АСТ» — один из трех основных национальных операторов открытых аукционов на получение госконтрактов.

Электронная торговая площадка Группы РТС для осуществления государственных, муниципальных и корпоративных закупок. Обслуживает около 18% рынка госзаказа в России.

ЗАО «ММВБ - Информационные Технологии» — один из пяти операторов, с которыми по итогам конкурсного отбора, проводившегося Минэкономразвития РФ и ФАС, было заключено соглашение о проведении открытых аукционов в электронной форме.

Крупнейший оператор открытых электронных торгов для государственных заказчиков, муниципальных и коммерческих предприятий. Развитая инфраструктура площадки упрощает доступ к госзаказу для представителей малого и среднего бизнеса.

«Агентство по государственному заказу Республики Татарстан» — оператор торговой площадки, отвечающий за формирование, размещение и контроль исполнения государственного и муниципального заказа. Компания обслуживает корпоративных заказчиков и предоставляет ЭТП для реализации продукции.

Как пользоваться квалифицированной электронной подписью?

Применяйте электронную подпись исключительно в областях, указанных в квалифицированном сертификате;

Обеспечьте конфиденциальность ключа ЭП;

При нарушении конфиденциальности ключа усиленной квалифицированной электронной подписи, следует в течение 1 рабочего дня уведомить об этом Национальный удостоверяющий центр и участников электронного взаимодействия;

Не используйте ключ электронной подписи, если есть основания полагать, что его конфиденциальность была нарушена, истек срок действия сертификата, сертификат был приостановлен или аннулирован;

Сертификат электронной подписи представляет собой документ в электронном формате или на бумажном носителе, выдаваемый удостоверяющим центром или его доверенным лицом. Он служит для подтверждения принадлежности ключа проверки электронной подписи ее владельцу.

Ключ ЭП представляет собой уникальную последовательность символов, необходимую для создания электронной подписи. Ключ проверки ЭП – тоже уникальная последовательность символов, которая связана с ключом электронной подписи и используется для проверки подлинности ЭП. Поэтому сертификат электронной подписи – это документ, доказывающий ее подлинность.

Сертификат ключа проверки ЭП содержит следующие данные:

  • срок действия;
  • ключ проверки электронной подписи;
  • имя, фамилию и отчество (для физических лиц); название и адрес (для юридических лиц);
  • информацию об используемых средствах ЭП, требованиях, которым отвечает ключ электронной подписи;
  • название УЦ, которым выдан сертификат.

Лицо, получившее сертификат ключа проверки ЭП в электронной форме, также имеет право получить его копию на бумажном носителе. Начало действия сертификата – дата его выдачи, если другая дата начала действия не указана в самом документе. Прекращение действия документа осуществляется на основаниях определенных законом N 63-ФЗ “Об электронной подписи”. Информация о начале и прекращении действия сертификата должна вноситься удостоверяющим центром в соответствующий реестр.

Сертификат ключа проверки электронной подписи выдается для усиленной неквалифицированной ЭП. Однако его применение не обязательно, если в соответствии с действующим законом усиленная неквалифицированная ЭП соответствует установленным признакам.

Квалифицированный сертификат

При получении усиленной квалифицированной подписи в обязательном порядке выдается квалифицированный сертификат. Его могут создавать аккредитованные государством удостоверяющие центры, их доверенные лица, а также федеральные органы исполнительной власти, обладающие полномочиями в сфере применения ЭП. Квалифицированный сертификат так же как сертификат ключа проверки ЭП служит для подтверждения принадлежности ключа проверки электронной подписи ее владельцу. В нем содержатся все те же данные, в том числе уникальный номер документа, ограничения применения сертификата (если они установлены), дополнительная информация о владельце (если этого требует заявитель).

Понравилась статья? Поделитесь с друзьями!
Была ли эта статья полезной?
Да
Нет
Спасибо, за Ваш отзыв!
Что-то пошло не так и Ваш голос не был учтен.
Спасибо. Ваше сообщение отправлено
Нашли в тексте ошибку?
Выделите её, нажмите Ctrl + Enter и мы всё исправим!