Куда можно обратиться за получением электронной подписи
Перейти к содержимому

Куда можно обратиться за получением электронной подписи

  • автор:

Куда можно обратиться за получением электронной подписи

Это комбинация цифровых данных, с помощью которых можно идентифицировать личность. Простой пример — логин и пароль, которые вводим на сайтах для авторизации, или смс-код, который присылают на телефон для входа в личный кабинет. Это электронная подпись для повседневной жизни.

Как получить

Простую электронную подпись (ПЭП) можно создать с помощью программного обеспечения, например:

Microsoft Office

Для оформления простого электронного сертификата (подписи) нужно создать документ, открыть меню «Файл», выбрать пункт «Защита документа», а потом выбрать «Добавить цифровую подпись». Если подпись создаётся впервые, программа выдаст запрос на получение программного обеспечения от партнеров. В этом случае поможет русскоязычная версия приложения «Карма», которое установит подпись в операционную систему.
После завершения всех действий нужно сохранить файл.

Приложение КриптоПро CSP

Этот метод сложнее, зато с помощью этого ПО можно создать усиленные ключи.

USB-токен

Ещё один способ — получить заверенную простую электронную подпись в удостоверяющем центре, где сертификат запишут на USB-токен. Этот вариант подойдёт тем, кто создаёт документы в текстовых программах: с помощью сертификата получится защитить документ от плагиата и подтвердить авторство.

Где можно применять

  • Для регистрации или авторизации на интернет-сайтах.
  • В качестве ключа доступа к файлам и базам данных, защищенным паролем.
  • Для заверения электронных документов.

Недостатки

Простая электронная подпись не имеет юридической силы. Её нельзя использовать для подачи документов в государственные инстанции, а также для участия в торгах по 44-ФЗ и 223-ФЗ.

Чтобы при помощи ПЭП можно было подписывать обычные документы (например, договоры с контрагентами), нужно составить соглашение о простой электронной подписи. Такое соглашение должно содержать пункты об обязанности соблюдать конфиденциальность сведений и правила определения подписавшего лица — подлинности подписи. И подписывать его придётся всем сторонам, участвующим в электронном взаимодействии. Иначе все документы, подписанные ПЭП, закон признает недействительными.

Неквалифицированная электронная подпись

Неквалифицированная электронная подпись (НЭП) — чаще всего это ключ, хранящийся на USB-носителе. Иногда НЭП может создать программа, в которой работаете (только она и опознает эту подпись). Функционал такой подписи тоже частично ограничен, но, по сравнению с ПЭП, она обладает рядом преимуществ.

Как получить

Юридические лица и ИП могут оформить неквалифицированную подпись в удостоверяющих центрах или с помощью специальных сервисов вроде LightDoc или Nopaper — сертификат ключа для НЭП не обязателен.

Где можно применять

  • В рамках внутреннего документооборота компании.
  • Для взаимодействия с контрагентами, если заключено соглашение с указанием условий использования НЭП (аналогично ПЭП).

Для аккредитации и участия в торгах на электронных площадках с помощью неквалифицированной подписи поставщик может создавать заявки и осуществлять сделки при наличии дополнительного соглашения между сторонами. Однако НЭП позволяет совершать не все типы операций.

Недостатки

НЭП подходит скорее физлицам. Юридическим лицам и ИП неквалифицированная электронная подпись подойдёт только при внушительном объёме внутреннего или внешнего документооборота, в других ситуациях её функционала может быть недостаточно.

Квалифицированная электронная подпись

Наиболее совершенный вид электронной подписи — усиленная квалифицированная подпись (КЭП). Это ключ, сформированный с помощью сертифицированных криптографических средств, который записывается на USB-носитель.

Ключ электронной подписи указан в сертификате, который выдаёт удостоверяющий центр, аккредитованный в Минцифры. С 1 сентября 2023 года руководители юрлиц и ИП смогут использовать только сертификаты электронной подписи, выданные удостоверяющим центром ФНС (УЦ ФНС) либо доверенными лицами УЦ ФНС .

Сертификат электронной подписи «записывается» на токен. Работать с КЭП не получится без лицензированного дистрибутива — установочного пакета специальной программы, который можно использовать в течение ограниченного периода действия ключа. Самый распространённый — КриптоПро CSP.

КЭП способна обеспечить надёжную защиту информации от посторонних лиц, а степень конфиденциальности данных владелец устанавливает сам. Данные будут защищены, даже когда срок действия ключа истечёт.

Как получить

Для подачи заявления на получение электронной подписи придётся:

  1. собрать пакет уставных документов организации и документов, удостоверяющих личность владельца,
  2. купить ключевой носитель,
  3. оставить заявку на сайте СберБизнеса, если вы клиент банка, или лично явиться в один из офисов банка или отделение ведомства ФНС.

С 1 сентября 2023 года не действуют подписи юрлиц и ИП, выданные в коммерческих УЦ — работать с ними нельзя.

Список документов для получения УКЭП:

  • паспорт,
  • СНИЛС,
  • лист записи ЕГРИП/ЕГРЮЛ,
  • свидетельство о постановке на учёт в налоговом органе заявителя.

Для работы с квалифицированной подписью потребуются:

  • USB-токен,
  • компьютер с установленным «КриптоПро CSP» или аналогичной программой,
  • установленный личный сертификат,
  • установленные библиотеки для электронной подписи.

Перевыпустить сертификат электронной подписи удалённо в 2023 году смогут только те директора или ИП, у которых уже есть действующий сертификат УКЭП ФНС и данные об организации и руководителе не менялись. Для этого оставьте заявку на сайте СберБизнеса или напишите заявление в личном кабинете ФНС.

Подпись, полученную в коммерческом УЦ, продлить удалённо через налоговую нельзя — только при личном посещении.

Если документы организации подписывает не только руководитель, но и другие сотрудники, для них придётся оформить новую электронную подпись.

С 1 сентября 2023 года работники юрлиц или ИП должны использовать УКЭП физлица и машиночитаемую доверенность ― это электронный документ в формате XML, подписанный электронной подписью руководителя организации. Получить УКЭП сотрудники могут в коммерческих удостоверяющих центрах, а машиночитаемую доверенность должен оформить руководитель организации.

Порядок получения подписи физлица следующий:

  1. Получить в любом коммерческом УЦ сертификат электронной подписи физлица.
  2. Оформить у руководителя машиночитаемую доверенность (МЧД).
  3. Далее уполномоченный работник подписывает документы электронной подписью физлица и прикладывает машиночитаемую доверенность. Контрагент сверяет данные МЧД, проверяет полномочия и срок действия доверенности.

Где можно применять

Если коротко — везде.

  • Для (пере)регистрации онлайн-кассы в ФНС.
  • Для удалённой подачи документов.
  • Для работы с государственными порталами, включая ФНС, ПФР и другие.
  • Для участия в коммерческих и государственных торгах или покупки имущества банкротов на множестве площадок.

Недостатки

У КЭП существует один недостаток: нужно ежегодно оплачивать сертификат электронной подписи.

Как получить электронную подпись

Электронная подпись представляет собой информацию в электронном виде, которая позволяет подтвердить неизменность (целостность) электронного документа или набора данных, а также идентифицировать автора, создающего такую электронную подпись без его личного присутствия.

Технология применения электронной подписи различается в зависимости от вида электронной подписи.

2. Какие бывают электронные подписи?

В электронном документообороте применяются следующие виды электронной подписи:

  • простая электронная подпись;
  • усиленная неквалифицированная электронная подпись;
  • усиленная квалифицированная электронная подпись.

Они отличаются степенью защиты и областью применения.

3. Что такое простая электронная подпись?

Простая электронная подпись — это по сути комбинация логина, пароля и кода подтверждения, полученного по электронной почте, СМС, USSD и другими способами.

Любой документ, подписанный таким образом, по умолчанию не равнозначен документу на бумажном носителе, подписанному собственноручно. Это своего рода заявление о намерении, которое означает согласие стороны с условиями сделки, но не участие в ней.

Но если стороны заключат соглашение о признании электронной подписи аналогом собственноручной при личной встрече, то такие документы могут приобрести юридическую значимость. Так, например, происходит при подключении онлайн-банка к кредитной или дебетовой карте. Сотрудник банка идентифицирует вас по паспорту, а вы подписываете договор на подключение онлайн-банка. В дальнейшем вы пользуетесь простой электронной подписью, но она имеет такую же юридическую силу, как и собственноручная.

4. Что такое усиленная неквалифицированная электронная подпись?

Усиленная неквалифицированная электронная подпись (УНЭП) — это две уникальные последовательности символов, которые однозначно связаны между собой: ключ электронной подписи и ключ проверки электронной подписи. Для формирования этой связки используются средства криптографической защиты информации ( СКЗИ ). То есть она больше защищена, чем простая электронная подпись.

Сама по себе усиленная неквалифицированная подпись — это не аналог собственноручной подписи. Она означает, что документ был подписан конкретным лицом и с тех пор не менялся. Но действует такая подпись обычно только совместно с соглашением о признании ее собственноручной. Правда, не везде, а только в документообороте с тем ведомством (организацией), с которым подписано такое соглашение.

Выдается как аккредитованными, так и не аккредитованными удостоверяющими центрами. Если у вас есть подтвержденная учетная запись на федеральном портале госуслуг и вы указали в личном кабинете номер телефона, вы также можете оформить УНЭП в приложении Госключ.

5. Что такое усиленная квалифицированная электронная подпись?

Усиленная квалифицированная электронная подпись (УКЭП) отличается от усиленной неквалифицированной тем, что для ее формирования используются средства криптографической защиты информации (СКЗИ), сертифицированные ФСБ РФ. Гарантом подлинности в этом случае становится квалифицированный сертификат ключа проверки электронной подписи, который создается и выдается аккредитованным удостоверяющим центром.

Усиленная квалифицированная подпись является аналогом собственноручной подписи. Её можно применять во всех сферах правоотношений, за исключением случаев, в которых требуется использование исключительно бумажных документов.

Ключи усиленной квалифицированной электронной подписи и сертификат ключа проверки электронной подписи как правило записываются на сертифицированный USB-носитель. Для его использования в ряде случаев может потребоваться установка дополнительного программного обеспечения.

6. Как получить усиленную квалифицированную электронную подпись физическому лицу?

В удостоверяющем центре

Для получения усиленной квалифицированной электронной подписи вам понадобятся:

  • документ, удостоверяющий личность;
  • страховое свидетельство обязательного пенсионного страхования (СНИЛС);
  • индивидуальный номер налогоплательщика (ИНН);
  • основной государственный регистрационный номер записи о государственной регистрации физического лица в качестве индивидуального предпринимателя (если вы являетесь представителем индивидуального предпринимателя);
  • дополнительный комплект документов, подтверждающий ваши полномочия действовать от имени юридического лица (если вы получаете подпись представителя юридического лица).

Документы необходимо представить в аккредитованный удостоверяющий центр. Найти их можно в интернете. Проверить, есть ли у выбранного вами центра аккредитация, можно на сайте Министерства цифрового развития, связи и массовых коммуникаций (обратите внимание, в перечне указаны юридические адреса, а не адреса клиентских офисов).

Сотрудник центра, после того как установит вашу личность и проверит документы, запишет сертификат и ключи электронной подписи на сертифицированный электронный носитель.

Стоимость услуги по предоставлению сертификата и ключей электронной подписи определяется регламентом аккредитованного удостоверяющего центра.

На mos.ru

Усиленную квалифицированную электронную подпись также можно получить на mos.ru при получении ряда государственных услуг . Ключи электронной подписи предоставляются на основании вашего заявления на mos.ru после того, как орган исполнительной власти подтвердит, что вы имеете право на получение государственной услуги.

В приложении Госключ

Сформировать усиленную квалифицированную электронную подпись (УКЭП) можно в приложении Госключ. В этом случае не требуются ни личная явка, ни USB-токен. Достаточно иметь подтвержденную учетную запись на портале госуслуг РФ, загранпаспорт нового образца (на 10 лет) и смартфон или планшет с функцией NFC.

Документ, который вы хотите подписать электронной подписью, нужно загрузить в приложение с помощью сервиса «Подписание документов в «Госключе»» на портале госуслуг РФ. Документы, необходимые для получения государственных услуг, а также с коммерческих площадок, интегрированных с Госключом, отобразятся в приложении автоматически.

Поставить электронную подпись на документе можно, пройдя дистанционную идентификацию по загранпаспорту. Для этого надо указать номер паспорта и дату окончания его срока действия, а затем отсканировать с помощью смартфона правую часть пластиковой страницы документа.

Создание и использование электронной подписи в приложении бесплатное.

7. Как получить усиленную квалифицированную электронную подпись ИП или юрлицу?

Руководители юридического лица, индивидуальные предприниматели и нотариусы, имеющие право действовать без доверенности, могут бесплатно получить усиленную квалифицированную электронную подпись в удостоверяющем центре ФНС России либо в удостоверяющем центре, имеющем статус официального доверенного лица удостоверяющего центра ФНС России.

Чтобы получить УКЭП в УЦ ФНС России, вам нужно:

  • подать лично заявление в территориальный налоговый орган, выдающий электронные подписи. В Москве это Межрайонная ИФНС России № 46. Есть предварительная запись на прием. Руководители юридического лица также могут подать заявление онлайн, через «Личный кабинет налогоплательщика для физических лиц» или «Личный кабинет юридического лица». ИП — через «Личный кабинет индивидуального предпринимателя».
  • прийти лично в УЦ ФНС России и пройти идентификацию. Вам нужно будет иметь при себе:
  • документ, удостоверяющий личность;
  • СНИЛС;
  • ИНН заявителя;
  • ИНН организации;
  • ОГРН юридического лица или ОГРНИП;
  • документ, подтверждающий право заявителя действовать от имени юридического лица без доверенности;
  • носитель ключевой информации формата USB (тип А), сертифицированный Федеральной службой по техническому и экспортному контролю или Федеральной службой безопасности России. Сертифицированные носители ключевой информации возможно купить в интернет-магазинах средств информационной безопасности и у производителей носителей.

Если вы получили квалифицированную электронную подпись в УЦ ФНС России и у вас возникли вопросы, вы можете обратиться в службу технической поддержки или по телефону единого контакт-центра ФНС России: +7 (800) 222-22-22.

Порядок получения УКЭП у официальных доверенных лиц УЦ ФНС России схож с получением электронной подписи в налоговой. Подробности уточняйте в удостоверяющих центрах.

Уполномоченным представителям юрлиц и ИП нужно оформлять электронную подпись физического лица и использовать ее вместе с электронной доверенностью, подписанной руководителем организации.

8. Как подписать документ электронной подписью на mos.ru?

Вы можете подписать документ имеющейся у вас УНЭП или УКЭП, используя сервис mos.ru «Подписание электронной подписью». Для этого достаточно просто загрузить документ, который вам необходимо подписать, после чего с использованием интерактивного интерфейса сервиса выбрать имеющийся ключ электронной подписи, ввести пин-код и сохранить файл электронной подписи.

С помощью сервиса также можно проставить штамп времени, предоставляемый TSP-службой аккредитованного УЦ или проверить корректность электронной подписи электронного документа.

9. Как проверить электронную подпись?

Проверить электронную подпись на документе (в форматах CMS, CAdES) и сертификат электронной подписи (в форматах X.509 и BASE64) можно с помощью сервиса на mos.ru.

Cервисы, позволяюще проверить УНЭП и проверить УКЭП также есть на портале госуслуг РФ.

В личном кабинете на портале госуслуг РФ также можно посмотреть, какие у вас есть действующие и недействующие электронные подписи.

10. Есть ли у электронной подписи срок годности?

Срок действия сертификата ключа проверки электронной подписи (как квалифицированной, так и неквалифицированной) зависит от используемого средства криптографической защиты информации (СКЗИ) и удостоверяющего центра, в котором был получен сертификат. Как правило, он составляет 1 год.

Сертификаты, выданные ФНС России, действуют 15 месяцев.

До 31 декабря 2022 года также действительны квалифицированные подписи для юрлиц, ИП и их уполномоченных представителей, выпущенные коммерческими удостоверяющими центрами.

Подписанные документы действительны и после окончания срока действия сертификата ключа проверки электронной подписи.

11. Что такое ЕСИА и зачем она нужна?

Федеральная государственная информационная система «Единая система идентификации и авторизации» (ЕСИА) — это система, позволяющая гражданам взаимодействовать с органами власти онлайн.

Ее преимущество заключается в том, что пользователю, который один раз зарегистрировался в системе (на портале gosuslugi.ru), не нужно каждый раз проходить процедуру регистрации на государственных и других ресурсах для получения доступа к какой-либо информации или услуге. Также для пользования ресурсами, взаимодействующими с ЕСИА, не нужно дополнительно идентифицировать свою личность и приравнивать простую электронную подпись к собственноручной — это уже сделано.

По мере развития электронного правительства и электронного документооборота в целом количество ресурсов, взаимодействующих с ЕСИА, растет. Так, использовать ЕСИА могут уже и частные организации.

С 2018 года начала действовать система удаленной идентификации клиентов российских банков и пользователей информационных систем при условии регистрации в ЕСИА и предоставления гражданином своих биометрических данных (изображения лица и образца голоса) в единую биометрическую систему. То есть услуги банков можно будет получать, не выходя из дома.

12. А какая подпись используется на порталах mos.ru, gosuslugi.ru и других государственных ресурсах?

На портале mos.ru

Физические лица для получения электронных госуслуг на официальном сайте Мэра Москвы пользуются простой электронной подписью (то есть им достаточно зарегистрироваться на mos.ru). Для юридически значимых услуг требуется получение полной (подтвержденной) учетной записи. Для этого нужно подтвердить свою личность в любом центре госуслуг «Мои документы». Кроме того, существует ряд услуг, для получения которых нужна УКЭП, которая предоставляется по запросу на mos.ru при подтверждении органом исполнительной власти права на эту услугу.

Юридические лица и индивидуальные предприниматели пользуются усиленной квалифицированной электронной подписью. Для ее получения обратитесь в аккредитованный удостоверяющий центр или в УЦ ФНС.

На портале gosuslugi.ru

На портале gosuslugi.ru есть несколько уровней учетной записи. Пользуясь упрощенным и стандартным уровнями, вы подписываете заявления простой электронной подписью. Но чтобы получить доступ ко всем услугам, вам нужен подтвержденный аккаунт — для этого нужно подтвердить личность, то есть приравнять простую электронную подпись к собственноручной.

На сайте Федеральной налоговой службы

Физические лица, получая услуги через личный кабинет на сайте Федеральной налоговой службы, пользуются усиленной неквалифицированной подписью, приравненной к собственноручной. Сертификат ключа проверки можно получить в самом личном кабинете, а вот идентификация личности и приравнивание электронной подписи к собственноручной происходят на уровне входа в личный кабинет: войти можно либо по логину и паролю, которые выдают при личном визите в налоговую инспекцию, либо с помощью подтвержденной учетной записи на портале gosuslugi.ru, либо и вовсе по усиленной квалифицированной электронной подписи.

А вот индивидуальным предпринимателям и юридическим лицам для получения услуг (например, для регистрации онлайн-кассы) может понадобиться усиленная квалифицированная подпись.

На сайте Росреестра

Часть услуг Росреестра (например, подать заявление, записаться на прием) можно получить, используя простую электронную подпись. Но большинство услуг предоставляется тем, у кого есть усиленная квалифицированная электронная подпись.

Для участия в электронных торгах

Для того чтобы участвовать в электронных торгах, нужна усиленная квалифицированная электронная подпись.

Как получить электронную подпись в ФНС России: пошаговая инструкция

С 1 января 2022 года руководители юридических лиц, предприниматели и нотариусы могут получить электронную подпись только в удостоверяющем центре ФНС России или в доверенном удостоверяющем центре ФНС России.

В статье расскажем, как получить электронную подпись в ФНС России: в какое отделение обращаться, какие нужны документы и какой токен подойдет.

Шаг 1. Выберите удобное отделение ФНС России

Выдачей электронных подписей занимаются отделения ФНС России, их около 700. Полный список с адресами и режимом работы размещен на сайте налоговой. Вы можете обратиться любое отделение, а не только в то, в котором вставали на учет.

imageТак выглядит реестр отделений ФНС России, которые выдают электронную подпись. Можно настроить фильтр по региону и режиму работы.

Большинство отделений ФНС России работает с 09:00 до 18:00.

Шаг 2. Запишитесь на прием в ФНС России

Можно прийти в отделение ФНС России и без записи. Но удобнее запланировать визит на конкретное время, чтобы не попасть в очередь. Для этого запишитесь через личный кабинет налогоплательщика или с помощью сервиса для онлайн-записи.

imageЕсли записываетесь через онлайн-сервис, выбирайте отделение, которое есть в реестре отделений ФНС России. Иначе вы не сможете выбрать нужную услугу.

Шаг 3. Подготовьте документы

Чтобы получить электронную подпись, нужен минимум документов: паспорт и СНИЛС.

По желанию можете предоставить дополнительные документы: свидетельство ОГРН или ОГРНИП, ИНН, документ, подтверждающий право действовать от имени организации без доверенности. Но если не принесете эти документы, налоговая найдет данные в своих системах.

Шаг 4. Подготовьте токен

ФНС России занимается только выпуском сертификатов электронной подписи. Отделения ФНС не продают USB-токены. Вы можете использовать старый носитель, если получали электронную подпись ранее в другом удостоверяющем центре. Перед визитом в отделение ФНС России проверьте, что на носителе нет действующих сертификатов. Перед записью с него могут удалить всю информацию.

Главное требование к USB-токену — наличие сертификата ФСБ России или ФСТЭК России. Если токен будет несертифицированным, ФНС России откажет в выпуске сертификата электронной подписи. Больше о выборе токена для ФНС России — в статье.

imageТак выглядит сертификат соответствия на токен Рутокен ЭЦП 2.0. Чтобы узнать, сертифицированный ли у вас токен и как получить сертификат соответствия, обратитесь в удостоверяющий центр или интернет-магазин, в котором вы его купили.

Если получаете подпись впервые, купите новый токен. Это можно сделать в удостоверяющем центре.

Шаг 5. Придите в отделение ФНС России

Если вы не подавали заявление на выпуск подписи онлайн, напишите его в отделении. Бланк выдадут сотрудники.

imageБланк заявления на выдачу электронной подписи можно заполнить в личном кабинете или в налоговой.

Шаг 6. Пройдите идентификацию в отделении ФНС России и получите сертификат

Для идентификации личности предъявите паспорт сотруднику налоговой службы. Если документ в порядке, в течение 15 минут специалист ФНС России выпустит сертификат электронной подписи и запишет его на ваш токен.

Срок изготовления сертификата может увеличиться до пяти дней. Обычно это происходит из-за отсутствия в системе ФНС России сведений о лице, которое обратилось за выпуском сертификата.

Подпись, которую выпустил удостоверяющий центр ФНС России, действительна 15 месяцев.

Может ли налоговый орган отказать в выпуске электронной подписи?

Есть три основания, по которым ФНС России имеет право отказать в выпуске сертификата электронной подписи:

  • заявитель не предъявил паспорт или СНИЛС сотруднику ФНС России;
  • данные документов заявителя не совпадают с данными, которые содержатся в государственных информационных системах;
  • проблемы с токеном: отсутствие, неисправность, несоответствие предъявляемым требованиям.

Как удобнее получить электронную подпись?

Выдавать подписи руководителям юридических лиц, предпринимателям и нотариусам может не только удостоверяющий центр ФНС России, но и его доверенные лица. Они действуют от имени ФНС России. О том, какие удостоверяющие центры относятся к доверенным, читайте в статье.

Где получать подпись сотруднику в 2022 году?

Сотрудникам получить электронную подпись проще — им не нужно обращаться в ФНС России. Достаточно оформить заявку на выпуск подписи в аккредитованном удостоверяющем центре. За подписью нужно приехать лично в точку выдачи, взяв с собой паспорт, СНИЛС и свидетельство ИНН.

Если вы руководите большим штатом сотрудников, можно упростить получение электронной подписи. С помощью корпоративного удостоверяющего центра работники с действующей подписью смогут продлить ее за 15 минут без визита в точку выдачи.

Если кратко

Получить электронную подпись в ФНС России можно за шесть шагов:
1. Выберите удобное отделение ФНС России.
2. Запишитесь онлайн на прием.
3. Подготовьте документы. Паспорт и СНИЛС — обязательны.
4. Купите подходящий токен или возьмите старый, если на нем нет действующих сертификатов.
5. Придите в отделение и заполните заявление, если не сделали это онлайн. Сотрудники выдадут бланк.
6. Пройдите идентификацию личности по паспорту.
7. Получите токен с записанным сертификатом электронной подписи.

Как получить электронную подпись

Электронная подпись (ЭП) — то же самое, что обычная подпись, но в электронном виде. Она приравнивает любой электронный документ к бумажному оригиналу.

Что такое электронная подпись

По сути подпись — это специально сгенерированный файл с цифрами, который крепится к электронному документу. Этот файл отвечает на три главных вопроса:

  1. Кто подписал документ?
  2. Когда подписали документ?
  3. Есть ли у человека, который подписал, право на это?

Можно встретить термин «электронная цифровая подпись». Это устаревшее название, в законах теперь пишут «электронная подпись»

Электронная подпись гарантирует, что документ подписал владелец электронной подписи, а сам документ не изменялся после подписания, то есть остался подлинным.

Зачем нужна электронная подпись

Электронная подпись понадобится тем, кто собирается использовать в работе электронные документы, сдавать отчетность и получать услуги в интернете, автоматизировать внутренний документооборот, заключать договоры и подписывать электронные контракты.

Вот как используют электронную подпись компании и ИП:

  1. Работают с электронными документами, которые не надо печатать на бумаге. Государство признает такие документы имеющими юридическую силу.
  2. Передают электронные налоговые декларации в ИФНС.
  3. Оформляют электронные заявки на патенты, сделки с собственностью и др.
  4. Участвуют в электронных торгах, где подписывают заявки на тендеры и тендерную документацию в электронном виде.
  5. Подписывают документы в системе дистанционного банковского обслуживания, где можно удаленно оформить платеж и получить другие банковские услуги.
  6. Подписывают служебные электронные документы внутри организации.
  7. Оформляют трудовые отношения с удаленным сотрудником.

Все эти операции призваны облегчить жизнь представителям бизнеса — сократить расходы на бумагу, принтеры и работу секретарей, меньше бегать по инстанциям, получать государственные услуги удаленно и кредиты в банке без визита в офис.

А вот что могут сделать с электронной подписью обычные граждане:

  1. Получить государственные услуги через интернет — например, оформить регистрацию или обращение к муниципальным властям с помощью портала госуслуг.
  2. Подать электронное заявление на поступление в вуз, записать ребенка в садик или школу.
  3. Устроиться на дистанционную работу и представлять результаты своего труда в электронном виде.
  4. Обмениваться документами с удаленным работодателем.
  5. Зарегистрировать или получить патент или разрешение — например, на строительные работы.
  6. Подать судебный иск или жалобу в электронном виде. Сделать это можно через систему ГАС «Правосудие».

Обычно люди делают электронную подпись, чтобы передавать документы госслужбам — например, удаленно подают заявление на регистрацию по месту жительства или отправляют иск или доверенность в суд. Но на самом деле электронная подпись может заменить рукописную в любых случаях. Вот как, к примеру, ее можно использовать:

  1. Подписать долговую расписку, если хотите занять денег у человека из другого города.
  2. Подать иск, ходатайство или жалобу.
  3. Заверить доверенность, в том числе ту, для которой нужен нотариус.
  4. Заключить договор: купли-продажи, на оказание услуг или любой другой.
  5. Подписать любые документы. Многие из нас сталкивались, например, с удаленным банковским обслуживанием. Оно все построено на принципах электронной подписи. Ввод кода, полученного по смс, равнозначен подписанию документа.
  6. Решить любой вопрос с налоговой службой. ФНС сама оформляет электронную подпись для решения таких вопросов, ей можно подписывать любой документ для налоговой и не ходить в инспекцию. Это может быть, например, заявление на налоговый вычет, заявка о предоставлении льгот или жалоба на действия сотрудников налоговой.
  7. Обезопасить деловую переписку. Взломать почтовый ящик проще, чем подделать ЭП. Если два человека договорились, что будут считать достоверными письма, подписанные электронными подписями, им никто не мешает это делать.

О том, как еще обычный человек может использовать электронную подпись в жизни, мы рассказывали в другой статье.

Как устроена ЭП

Технически электронная подпись — файл с уникальной последовательностью цифр, который прикрепляется к документу. В ее формировании участвуют закрытый и открытый ключ.

Закрытый ключ есть только у автора подписи. Это «перо», оно хранится у владельца на любом удобном носителе: компьютере, внешнем диске или токене — защищенной флешке, которую можно носить с собой. Еще подпись может быть на диске, смарт- или симкарте.

Открытый ключ доступен всем. Это файл со сведениями о владельце подписи, он нужен, чтобы можно было проверить ее подлинность и неизменность документа.

Сама электронная подпись формируется с помощью специальной программы — средства криптографической защиты информации (СКЗИ). Предположим, вы хотите отправить договор через систему электронного документооборота. Кратко процесс выглядит так:

  1. Вы подписываете договор с помощью программы. Она просматривает электронный документ и формирует короткую строку символов — хэш-сумму .
  2. Закрытый ключ шифрует хэш-сумму. Появляется файл с электронной подписью. Он прикладывается к электронному документу, вместе с ним хранится или отправляется получателю.
  3. Получатель открывает документ, его СКЗИ также формирует хэш-сумму документа, потом расшифровывает подпись открытым ключом и сравнивает оба результата. Если суммы совпали, значит, документ легитимный. Иное означает, что документ меняли после подписания и он утратил юридическую силу.

Виды ЭП и их отличия

В законе описаны несколько видов электронной подписи: простая, неквалифицированная и квалифицированная.

Простая электронная подпись самая доступная. Это логин и пароль, которые подтверждают, что пользователь авторизовался в системе. А также одноразовые коды в смс или на скретч-картах, уведомления по электронной почте.

C помощью такой подписи можно совершать онлайн-покупки. Например, вы заходите в мобильный банк при помощи логина и пароля или подтверждаете оплату в интернете кодом из смс. По условиям договора с банком такая подпись равнозначна обычной.

Также подпись позволяет подтвердить обращение в органы власти или подписать заявку на услугу. Например, когда подаете документы на налоговый вычет в личном кабинете на сайте налоговой службы.

Простая электронная подпись уязвима, поэтому ее нельзя применять при работе с государственной или коммерческой тайной. Если вы работаете с имущественными и финансовыми документами, то лучше ее не использовать. Она не гарантирует, что документ не меняли и что его подписал нужный человек. Это будет проверять районный или арбитражный суд, если возникнет спорная ситуация.

Неквалифицированная электронная подпись формируется с помощью более сложных программ и функций для шифрования. Считается, что подделать подпись, созданную с помощью такой программы, невозможно или очень сложно. Эта подпись говорит: документ подписал такой-то человек в такое-то время и не менял его после.

Эту подпись используют во внутреннем электронном документообороте: в распоряжениях, письмах, приказах и некоторых кадровых документах. Ей подписывают договоры, контракты и агентские отчеты, но только если стороны заключили соглашение о доверии таким подписям и электронным документам.

Неквалифицированные подписи можно генерировать внутри компании или сервиса с помощью бесплатных инструментов. Государство не может контролировать неквалифицированную подпись: кто угодно может ее выдать и владеть ею, и она не защищена средствами, которым доверяют власти. Именно поэтому в судебных инстанциях не принимают такие подписи.

Квалифицированная электронная подпись — самый надежный вид электронной подписи. Она подтверждена квалифицированным сертификатом, специальным бумажным или электронным документом, отвечающим требованиям ФСБ. Программа, которая предназначена для работы с квалифицированной подписью, тоже отдельно сертифицирована ФСБ.

Квалифицированную КЭП для физлиц, доверенных лиц организаций и ИП выдают в удостоверяющих центрах. Это организации, которые прошли сертификацию ФСБ и аккредитацию у Минкомсвязи, уполномочены выдавать сертификаты электронных подписей и осуществлять услуги по криптозащите информации.

Руководители компаний и ИП получают КЭП только в налоговой.

Главное отличие квалифицированной подписи в том, что ее целостность дополнительно проверяется по двум реквизитам:

  1. Наличием в списке недействительных сертификатов — его можно скачать на сайте удостоверяющего центра. Это помогает определить, была ли подпись действительна, когда ее использовали.
  2. Наличием штампа времени. Этот показатель говорит, когда документ подписали, действовал ли сертификат и имел ли автор подписи полномочия.

Так определяют, что подпись не была утеряна, украдена или просрочена, когда ее использовали. Сертификат квалифицированной подписи необходимо обновлять каждый год — помнить, когда она перестает действовать, и вовремя заказывать перевыпуск.

У квалифицированной подписи есть два важных преимущества.

Взломать квалифицированную подпись почти невозможно — это потребует слишком больших вычислительных ресурсов. Если вы потеряете закрытый ключ, по вашему сигналу удостоверяющий центр или налоговая отзовет сертификат — подписывать документы с его помощью будет нельзя. Также нельзя передавать токен кому-то — если об этом узнает удостоверяющий центр или налоговая, то аннулируют подпись как скомпрометированную.

Ее можно использовать в любых операциях с электронными документами. Ей доверяют районные и арбитражные суды и налоговые инспекции, поэтому чаще всего ею подписывают электронные счета-фактуры, налоговые декларации и договоры.

Где можно использовать электронную подпись

Простая Неквалифицированная Квалифицированная
Внешние и внутренние электронные документы
Документооборот с физическими лицами
Госуслуги
Документы для ИФНС в личном кабинете налогоплательщика
СФР
Районный или арбитражный суд
Отправка отчетности в ФНС

Как начать работать с квалифицированной электронной подписью

Нужно подготовить рабочее место и приобрести сертификат подписи. Сертификат выдают быстро — в течение часа.

Рабочее место — это ваш компьютер, на котором вы будете подписывать документы. На нем должна быть операционная система Виндоус или Мак-ос и браузер с доступом в сеть. Линукс тоже подойдет, но его придется настроить. Это могут бесплатно сделать в удостоверяющем центре, но туда, возможно, придется везти компьютер.

Еще для работы с квалифицированной подписью надо будет установить программу для криптозащиты информации (СКЗИ). Самые распространенные средства криптозащиты в России — это «Криптопро CSP», Signal-com CSP, «Лисси CSP», Vipnet CSP. Все они работают примерно одинаково.

Какое конкретно СКЗИ потребуется и какие настройки будут нужны, вам скажут в удостоверяющем центре, налоговой или МФЦ.

Как приобрести подпись компании и ИП

Руководители фирм и ИП получают квалифицированные сертификаты подписи только в налоговых инспекциях. Дистанционно получить подпись нельзя, нужно обращаться лично.

Налоговые инспекции выдают сертификаты подписи бесплатно. Что нужно сделать, чтобы получить подпись:

  1. Подать заявление на выпуск подписи. В отделении инспекции или в личном кабинете ИП и юрлица на сайте налоговой службы. Можно через общую форму на сайте ФНС.
  2. Подготовить носитель для электронной подписи. Это должен быть токен — специальная флешка, которая прошла сертификацию ФСБ или ФСТЭК России. Можно использовать токены «JaCarta-2 ГОСТ», JaCarta LT, «Рутокен ЭЦП 2.0», «Рутокен Lite». Купить можно в магазине производителя или в удостоверяющем центре — стоит около 2000 Р . Помните, что при записи в налоговой инспекции могут попросить сертификат соответствия токена. Его выдадут в том месте, где вы его покупали.
  3. Подготовить документы. Кроме токена и сертификата соответствия понадобятся паспорт и СНИЛС. Все остальные данные налоговая найдет сама по межведомственным каналам.
  4. Лично посетить ИФНС для идентификации. Можно выбрать любую удобную вам инспекцию, которая выдает КЭП. Там запишут на токен сертификат подписи и выдадут лицензию на программу «КриптоПро CSP».

Подпись, которую вы получите в ИФНС, выдается в единственном экземпляре и предназначается только для руководителя компании и ИП. У сотрудников должны быть свои подписи. Они получают их в удостоверяющих центрах.

Как получить подпись доверенному лицу организации или ИП

Получить подпись для доверенных лиц компаний и ИП можно в удостоверяющих центрах. Нужно выбрать ближайший центр в списке на сайте Минцифры и оформить заявку в офисе организации или на ее сайте.

Потребуются следующие документы:

  1. Заявление — оформляется на сайте или в офисе организации.
  2. Паспорт.
  3. СНИЛС.
  4. ИНН.
  5. Выписка из ЕГРЮЛ или ЕГРИП. Получить ее можно на сайте ФНС.
  6. Документ о назначении руководителя. Понадобится, если должность текущего руководителя компании не совпадает с должностью в выписке из ЕГРЮЛ.

Цена сертификата зависит от региона. В Москве — от 2000 Р , а в Хакасии, например, это может стоить от 1000 Р .

После оплаты электронную подпись запишут на ваш токен. Его можно купить в удостоверяющем центре за 2000—2500 Р . С этого момента сертификат начинает действовать.

Чтобы сотрудники имели право подписывать электронные документы, нужна не только КЭП. Вы также должны сделать для них машиночитаемую доверенность.

Это специальный электронный документ, который может распознать система документооборота. Требования к нему описаны в приказе ФНС от 30.04.2021.

Как приобрести подпись обычному человеку или самозанятому

Обычные граждане могут пользоваться любой подписью — простой, неквалифицированной и квалифицированной.

Как правило, простая подпись используется для авторизации на госуслугах.

Неквалифицированной подписью можно пользоваться по договоренности для обмена документами с компаниями или ИП.

А с помощью квалифицированной подписи получают госуслуги, связанные с имущественными операциями. Например, ею можно подписать договор купли-продажи квартиры и подать его на государственную регистрацию. Или оформить компанию без посещения налоговой, назначить ее директора и других должностных лиц.

Проще всего получить подпись в ближайшем МФЦ: рядом может не быть удостоверяющих центров, а МФЦ найдется всегда. Для этого надо записаться на прием на сайте МФЦ вашего города или по телефону. Также подготовить документы:

  1. Заявление на изготовление квалифицированного сертификата — шаблон дадут в МФЦ.
  2. Паспорт.
  3. СНИЛС.
  4. ИНН.

В Москве электронная подпись для граждан стоит от 900 Р . Цена с носителем — 2700—3500 Р . Отдельно носитель будет стоить от 1840 Р . Стоимость зависит от тарифа удостоверяющего центра и того, насколько защищенную подпись вы хотите использовать.

Еще квалифицированную ЭП можно получить бесплатно — через мобильное приложение «Госключ». Для этого потребуется подтвержденная учетная запись на госуслугах, действующий загранпаспорт с чипом, который выдают на десять лет, и смартфон с NFC-модулем. Такой подписью можно подписывать любые документы на госуслугах и коммерческих площадках, которые интегрированы с «Госключом».

Расходы на электронную подпись в Москве для компаний и ИП — 3340—5500 Р

Токен 1840 Р разово
Электронная подпись Бесплатно в налоговой
Программа СКЗИ 0 Р или коммерческая СКЗИ на выбор от 900 Р

Расходы на электронную подпись в Москве для физических лиц без статуса ИП — 2740 Р

Токен 1840 Р разово
Электронная подпись От 900 Р в год
Программа СКЗИ 0 Р

Как подписать документ электронной подписью

Для подписания нужна программа, которая в контекстное меню вашей операционной системы — Windows или macOS — добавит специальный раздел. Таким образом, можно подписать любой документ просто нажатием правой кнопки мыши. На сайте каждого разработчика СКЗИ можно найти подробную инструкцию, как подписывать документ.

Например, так работает процесс подписания с помощью программы « Крипто-АРМ »:

  1. Кликните правой кнопкой мыши по документу.
  2. Найдите пункт меню « Крипто-АРМ » и нажмите «Подписать».
  3. После этого запускается мастер создания электронной подписи, который подробно объяснит все дальнейшие шаги.
  4. В итоге рядом с документом появится новый файл документ.doc.sig — это и есть файл электронной подписи.

Документы « Майкрософт-офис » подписать еще проще:

  1. В ворде во вкладке «Файл» откройте пункт «Сведения».
  2. Найдите кнопку «Защита документа». В экселе она будет называться «Защита книги», в пауэпоинте — «Защита презентации».
  3. Далее в открывшемся меню нажмите кнопку «Добавить цифровую подпись».
  4. Выберите из списка сертификат подписи и нажмите «Ок».

Инструкция по установке ЭП на сайте поддержки Майкрософт

В результате документ становится недоступным для изменения, а рядом с ним в папке появится файл подписи в формате документ.doc.sig .

Документы можно подписывать в электронной почте и облачных хранилищах — например, в «Дропбоксе» и на «Яндекс-диске». Для этого нужно установить специальное расширение для браузера. Такое расширение добавляет в интерфейс вашего файлового хранилища кнопку «Подписать».

В « Гугл-докс » плагины для электронной подписи можно найти во вкладке «Дополнения».

Как проверить подлинность подписи

Чтобы проверить подлинность подписи и неизменность документа, воспользуйтесь любым из бесплатных сервисов:

Можно ли передать подпись другому

Теоретически можно. По закону вы должны не допускать того, чтобы подпись попала в чужие руки без вашего согласия. Получается, другой человек может использовать вашу подпись, если вы согласились на это. Но ответственность за любой подписанный документ все равно несет владелец подписи.

Что делать, если потеряли электронную подпись

Если вы потеряли ключ от подписи или его украли, сразу обратитесь в удостоверяющий центр или МФЦ, который выдавал вам сертификат. Центр отзовет сертификат, чтобы его не могли использовать мошенники. Еще обязательно сообщите об этом контрагентам, чтобы они знали, что вашей утерянной подписью могут воспользоваться злоумышленники.

Восстановить утерянный сертификат или ключ ЭП невозможно. Нужно получать новый: собирать документы и идти в налоговую или удостоверяющий центр.

Как перевыпустить сертификат

Срок действия сертификата электронной подписи — год. Когда он подойдет к концу, выпустите новый сертификат. Для этого обратитесь с заявлением в налоговую, удостоверящий центр или МФЦ. Если в документах ничего не изменилось, нести их снова не нужно. Если какие-то документы поменялись, нужно принести оригиналы только этих документов. Можно не дожидаться окончания срока действия текущего сертификата и заказать новую подпись заранее — тогда это делается онлайн, если получать подпись через УЦ.

Павел Овчинников

Загрузка

Минутка технического занудства (слабонервным лучше сразу в конец пролистать, там чуть веселее):

> "В итоге она создаст уникальное сочетание данных документа — хэш-сумму. Уникальным оно будет благодаря закрытому ключу — особой последовательности символов, которая формирует файл подписи."

Закрытый ключ не участвует при создании хэш-суммы. Хэш-сумма — это результат хеширующей функции, работающей по определенному алгоритму (md5, семейство sha, ГОСТовый стрибог и прочие). Закрытый ключ применяется для шифрования полученного хеша — в результате получается электронная подпись.

Пара важных свойств хеш-функции (пригодится для понимания принципа работы ЭП):
— на одних и тех же данных функция всегда дает одинаковый результат
— результат необратим (нельзя из результата хеш-функции получить исходные данные)
— в идеале хеш-функция должна выдавать уникальный результат для каждого уникального набора данных. На практике это не всегда так — бывают коллизии (т.е два разных документа могут иметь одинаковых хеш). Чем лучше хеш-функция, тем меньше вероятность коллизии.

Теперь немного про ключи и зачем нужны:

1) Изначально генерируется пара ключей. Они связаны между собой и полностью равноценны. Один ключ прячут и никому не показывают (его называют закрытым ключом), другой ключ не является секретным и раскрывается публике (его называют открытым ключом). Какой ключ становится закрытым, а какой публичным — не важно, сами ключи изначально равноправны. В ключевой паре всегда только два ключа — закрытому ключу соответствует только один открытый ключ, открытому ключу соответствует только один закрытый ключ.
2) Сами ключи используются для шифрования и дешифрования. То, что было зашифровано одним ключом, может быть расшифровано его парным ключом. Если владелец ключа шифрует данные своим ЗАКРЫТЫМ ключом, то расшифровать их может кто-угодно с помощью ОТКРЫТОГО ключа (который доступен всем). Это применяется для подтверждения принадлежности данных конкретному лицу (в частности для реализации электронной подписи). И наоборот — кто-угодно может зашифровать данные ОТКРЫТЫМ ключом, а прочитать (расшифровать) эти данные сможет только владелец ЗАКРЫТОГО ключа. Это применяется для передачи секретной информации, которая предназначается только для владельца закрытого ключа и никому больше.
3) Что такое сертификат? Сертификат — это электронный документ, подтверждающий принадлежность ОТКРЫТОГО ключа определенному лицу. В сертификате содержится сам ОТКРЫТЫЙ ключ, а так же указано лицо (или компания), которой этот ключ принадлежит. Сертификаты выпускаются удостоверяющими центрами, которым все доверяют, а на самом сертификате так же устанавливается электронная подпись удостоверяющего центра, чтобы доказать что сертификат действительно легитимный, а не создан где нибудь в подвале. На один и тот же ОТКРЫТЫЙ ключ может быть выпущено несколько сертификатов (например разными удостоверяющими центрами и с разными сроками действия).

(Увы, весь пост не влез, продолжение ниже)

Итак, как все таки работает электронная подпись?

1) Иван генерирует у себя ключевую пару. Один ключ кладет в сейф рядом с ружьем и консервами, другой ключ относит в уважаемый удостоверяющий центр. В удостоверяющем центре на Ивана пристально смотрят, проверяют его паспорт (чтобы удостовериться, что Иван — это Иван) и выдают ему Сертификат Открытого Ключа, в котором явно прописывается тот ключ, который принес с собой Иван, а так же тот факт, что ключ этот действительно принадлежит Ивану (помимо этого в сертификате указано кем он выдан, срок действия и всё такое прочее).
2) Иван вывешивает сертификат на видном месте, чтобы любой человек мог его прочитать. Таким образом теперь ВСЕ знают ОТКРЫТЫЙ ключ Ивана (и точно знают, что это ключ принадлежит именно Ивану, а не злодею Иннокентию, например)
3) Иван решает рассказать всему миру о своей любви к Т-Ж и пишет письмо, которое требуется подписать, чтобы доказать что письмо действительно написано Иваном (а не Иннокентием, например). Для этого Иван сначала высчитывает хеш своего письма, потом шифрует это хеш своим ЗАКРЫТЫМ ключом (достает его из сейфа, шифрует, аккуратно кладет ключ обратном рядом с консервами). В результате получается электронная подпись, которую Иван прикладывает рядом со своим письмом.
4) Редактор Т-Ж Анна получает письмо от Ивана (вместе с подписью). Чтобы удостовериться, что письмо действительно написано Иваном, Анна проверяет подпись. Для этого она сначала сама высчитывает хеш от письма Ивана, а потом расшифровывает подпись ОТКРЫТЫМ ключом Ивана (который общеизвестен, ведь сертификат с ключом Иван повесил на людном месте) — таким образом она получает тот хеш, который ей прислал Иван. Теперь Анна сверяет два хеша — тот, который посчитала сама, и тот, который прислал ей Иван в зашифрованном виде (т.е электронную подпись). Если хеши сошлись, то можно сделать два вывода:
— подпись сделал точно Иван (потому что Анна смогла расшифровать хеш ОТКРЫТЫМ ключом Ивана -> это значит, что изначально хеш был зашифрован ЗАКРЫТЫМ ключом Ивана, а его знает ТОЛЬКО Иван. Если бы хеш был зашифрован чьим-то чужим закрытым ключом, то расшифровать данные с помощью открытого ключа Ивана не удалось бы).
— данные не были изменены в процессе передачи (если бы данные поменялись, то при самостоятельном вычислении хеша Анна бы получила иное значение, чем содержащееся в подписи Ивана).
5) Ура, теперь Анна точно знает, что письмо действительно пришло от Ивана, а его содержимое не было изменено при доставке.
6) (Дополнительно) Анна может зашифровать послание Ивану (секретное ответное признание в любви) с помощью ОТКРЫТОГО ключа Ивана и послать это сообщение Ивану. Прочитать признание (расшифровать) сможет ТОЛЬКО Иван с помощью своего ЗАКРЫТОГО ключа (который рядом с ружьем и консервами, ну вы поняли). Но как Иван может убедиться, что любовное послание было получено именно от Анны? Ведь отправить зашифрованное ОТКРЫТЫМ ключом послание может кто угодно. Теперь Анне тоже нужна своя ключевая пара и подпись, чтобы доказать Ивану, что она — это она.

Parmigiano, это самое понятное описание принципов криптографии открытого ключа, которое я видел. Спасибо огромное!

Павел Овчинников

Parmigiano, отличный сторителлинг. И спасибо за разъяснение! Немного поправим текст в части описания закрытого ключа. А то в ходе редакторских правок и попыток написать все понятным языком чуть упустили техническую точность.

Павел, да вы жёстко всё упустили. После этого начинаешь сомневаться, а корректны ли статьи ТЖ по другим тематикам, где я не специалист. Умилительно наблюдать столь скромную оценку труда Parmigiana, который является лучшим описанием принципов работы ключей для шифрования и контроля целостности простыми словами ��

Дмитрий, согласен. Автор прям ооочень очень поверхностно знает о технологии и напихал в статью огромное количество "заблуждений" и "упрощений", а по факту — просто детских ошибок. Имхо, если что-то не понимаешь, то лучше честно написать: "я это не понимаю, объяснять не буду, а если вам интересно, то прочитайте большой нудный текст по ссылке". Таких текстов в интернете полно. А вот попытка все объяснить простыми провалами превратилась в "испанский стыд". В таком виде оно на сайте журнала висеть не должно, иначе действительно, как вы сказали, начинаешь сомневаться в корректности других статей. Призываю автора и редактора исправить жуткие технические ошибки.

Parmigiano, спасибо тебе! Побольше бы таких людей как ты

Хорошая статья, спасибо. Вот только обидно, почему эта подпись платная услуга. Сделали бы ее бесплатной, тогда это все бы более быстро ушло бы в массы и соответственно упростило бы жизнь и гос. органам (меньше посещений) и физ. лицам

Павел Овчинников

Максим, содержание инфраструктуры квалифицированной ЭП требует расходов, потому это платная услуга. А у простой ЭП или некваливицированной ЭП еще недостаточно прокачан уровень доверия, в том числе у самого государства. Потому для налогового учета КЭП в ближайшее время точно будет платной.

Очень важный момент про ЭП. И я хотел бы от автора комментарий прямо в статье, как генерировать приватную часть сертификата. Лучше даже примеры чего ни в коем случае нельзя делать.

Всегда нужно очень внимательно относиться к тому кто генерирует закрытый ключ.
По-хорошему закрытый ключ не должен покидать контур пользователя и его ПК(а еще лучше вообще на ПК не находиться). Сейчас набирает популярность регистрация сделок с недвижимостью с помощью ЭЦП. Как убедиться что в процессе ключ ЭП не был скопирован налево?

От того как несколько лет назад привозили ЭП на флешках и без пароля у меня до сих пор шевелятся волосы и не только на голове. Как дела с этим сейчас? Есть ли законодательные ограничения на способы генерации закрытого ключа КЭП ? (запрет экспорта?)

Откуда вопрос: купил с рук на ноут(скорее всего даже у перекупа), который принадлежал одному небольшому региональному УЦ из реестра Минсвязи, а на нём куча (>1000) сертификатов юриков ( в т.ч. небольшого количество госов и несколькими физлицами — сотрудниками УЦ) с ключами(. ) без паролей(. ).
К счастью, большинство сертификатов уже кончились (но не все), по письму в УЦ онный сертификаты поставил в боевой список отзыва (CRL) с сайта Минсвязи (но на моё письмо решил не отвечать).
Жесткий диск я тут же при свидетелях разобрал на магнитики (не безопасности для, а просто он был маленький и уже стал сыпаться, а магнитики не лишние).

Где пригодилась ЭП: получал ЭП в составе УЭК вместе с ридером и лицензией криптопро, в офисе сбербанка. Смог получить с ней полную учётку госуслуг и ЛК налоговой. Подписал два договора и акты с прогрессивными на тот момент юрлицами.

PS и еще есть странная особенность которая прямо бесит. КЭП можно подписать почти всё кроме . заявления на выпуск нового сертификата в связи с предстоящим окончанием предыдущего. Нужно писать заявления от руки, подписывать руками, сканировать документы, там на них посмотрят, потом скажут заполнить голубой ручкой а не тёмно-синей, а потом еще отправить почтой оригинал. прямой какой-то сапожник без сапог.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *