Эцп обязательна

Сегодня я хочу рассказать об электронной подписи. Вопрос этот больше технический, однако в виде небольшого ликбеза, я считаю, не повредит.

Электронная подпись: что это

9hsKEc_-gra_K56tPcrCBz4cxb4rJr4CbSHOAJZQ

Что такое ЭЦП? Ее вопросы регламентирует Федеральный закон «Об электронной подписи» от 06.04.2011 № 63-ФЗ (по тексту — ФЗ № 63).

Уже из названия понятно, что правильнее ее было бы называть «электронная подпись» (ЭП). Однако многие до настоящего времени пользуются более привычным старым названием, которое досталось от предыдущего закона (от 10.02.02 № 1-ФЗ), ныне недействующего. Мы также будем иногда их использовать для удобства восприятия. Установим в статье понятие ЭЦП = ЭП.

Итак, обратимся к указанному выше ФЗ № 63:

Замечательное определение, из которого ничего не ясно. Как говорится, теперь объясню по-русски. Электронная цифровая подпись — это аналог собственноручной подписи физического лица (п. 4. ст. 11 Федерального закона от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации»). Следовательно, она должна быть уникальной, защищенной от копирования с целью незаконного использования, а также давать указание на лицо, которое этой подписью подписывается. Иными словами, подпись и расшифровка к ней в одном флаконе. А в случаях, если подписавший является должностным лицом, то еще и с печатью в придачу.

Статья 5 указанного ФЗ «Об электронной подписи» устанавливает виды электронной подписи, а также о том, чем они между собой различаются. Итак:

  1. Простая электронная подпись. Она формирует информацию о лице, поставившем эту подпись посредством простых кодов и паролей.

  2. Усиленная электронная подпись. Она, в свою очередь, имеет подвиды:

  • Неквалифицированная подпись. Здесь для формирования информации о подписанте используется криптографический алгоритм с использованием ключа ЭП (о них чуть ниже). Также с ее помощью можно определить подписанта, определить что в документ были внесены изменения, а также для ее создания применяются средства ЭП (об этом ниже).

  • Квалифицированная подпись. В нее входят все те же признаки, что и в неквалифицированную, но она выдается только в аккредитованных ФСБ РФ удостоверяющих центрах.

В п. 1.2 ст. 9 ФЗ «О регистрации юр. лиц и ИП» рассказывает об усиленной квалифицированной электронной подписи, в ст. 5 ФЗ «Об электронной подписи» такой вид ЭП отмечен в пункте 1.

Теперь немного о ключах ЭП. В статье 2 ФЗ № 63 указаны два вида ключей электронной подписи:

  • Ключ электронной подписи. Уникальная последовательность символов, создающая ЭП.

  • Ключ проверки электронной подписи. Другая уникальная последовательность, связанная с первой. Соответственно, проверяет подлинность ЭП.

Последовательность символов генерируется специальной программой путем преобразования исходного документа. Если в подписанный документ внести изменения — электронная подпись на нем станет недействительной, нужно будет подписывать заново. Что, в свою очередь, дает защиту для документа от попыток его изменений другими лицами.

Итак, с определением ЭП разобрались, с ключами разобрались. Теперь поговорим о сертификатах ЭП.

Сертификат:

  • может быть обычный,

  • а может быть усиленный.

Сам по себе, сертификат электронной цифровой подписи, это документ (существует как бумажный, так и электронный), на котором отмечена принадлежность ключа проверки ЭП владельцу сертификата. То есть по сути подтверждение того, что данная ЭЦП принадлежит ее владельцу (аналог в случае с собственноручной подписью — банковская карточка с образцами подписей). Сертификат усиленный выдается только аккредитованным удостоверяющим центром, или самим органом исполнительной власти (сейчас это ФСБ).

Источник

Поделиться:
Нет комментариев

Добавить комментарий

Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.

×
Рекомендуем посмотреть