Эцп обязательна






Сегодня я хочу рассказать об электронной подписи. Вопрос этот больше технический, однако в виде небольшого ликбеза, я считаю, не повредит.


Электронная подпись: что это

9hsKEc_-gra_K56tPcrCBz4cxb4rJr4CbSHOAJZQ


Что такое ЭЦП? Ее вопросы регламентирует Федеральный закон «Об электронной подписи» от 06.04.2011 № 63-ФЗ (по тексту — ФЗ № 63).


Уже из названия понятно, что правильнее ее было бы называть «электронная подпись» (ЭП). Однако многие до настоящего времени пользуются более привычным старым названием, которое досталось от предыдущего закона (от 10.02.02 № 1-ФЗ), ныне недействующего. Мы также будем иногда их использовать для удобства восприятия. Установим в статье понятие ЭЦП = ЭП.


Итак, обратимся к указанному выше ФЗ № 63:


Замечательное определение, из которого ничего не ясно. Как говорится, теперь объясню по-русски. Электронная цифровая подпись — это аналог собственноручной подписи физического лица (п. 4. ст. 11 Федерального закона от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации»). Следовательно, она должна быть уникальной, защищенной от копирования с целью незаконного использования, а также давать указание на лицо, которое этой подписью подписывается. Иными словами, подпись и расшифровка к ней в одном флаконе. А в случаях, если подписавший является должностным лицом, то еще и с печатью в придачу.


Статья 5 указанного ФЗ «Об электронной подписи» устанавливает виды электронной подписи, а также о том, чем они между собой различаются. Итак:


  1. Простая электронная подпись. Она формирует информацию о лице, поставившем эту подпись посредством простых кодов и паролей.


  2. Усиленная электронная подпись. Она, в свою очередь, имеет подвиды:


  • Неквалифицированная подпись. Здесь для формирования информации о подписанте используется криптографический алгоритм с использованием ключа ЭП (о них чуть ниже). Также с ее помощью можно определить подписанта, определить что в документ были внесены изменения, а также для ее создания применяются средства ЭП (об этом ниже).





  • Квалифицированная подпись. В нее входят все те же признаки, что и в неквалифицированную, но она выдается только в аккредитованных ФСБ РФ удостоверяющих центрах.


В п. 1.2 ст. 9 ФЗ «О регистрации юр. лиц и ИП» рассказывает об усиленной квалифицированной электронной подписи, в ст. 5 ФЗ «Об электронной подписи» такой вид ЭП отмечен в пункте 1.


Теперь немного о ключах ЭП. В статье 2 ФЗ № 63 указаны два вида ключей электронной подписи:


  • Ключ электронной подписи. Уникальная последовательность символов, создающая ЭП.


  • Ключ проверки электронной подписи. Другая уникальная последовательность, связанная с первой. Соответственно, проверяет подлинность ЭП.


Последовательность символов генерируется специальной программой путем преобразования исходного документа. Если в подписанный документ внести изменения — электронная подпись на нем станет недействительной, нужно будет подписывать заново. Что, в свою очередь, дает защиту для документа от попыток его изменений другими лицами.


Итак, с определением ЭП разобрались, с ключами разобрались. Теперь поговорим о сертификатах ЭП.


Сертификат:


  • может быть обычный,


  • а может быть усиленный.


Сам по себе, сертификат электронной цифровой подписи, это документ (существует как бумажный, так и электронный), на котором отмечена принадлежность ключа проверки ЭП владельцу сертификата. То есть по сути подтверждение того, что данная ЭЦП принадлежит ее владельцу (аналог в случае с собственноручной подписью — банковская карточка с образцами подписей). Сертификат усиленный выдается только аккредитованным удостоверяющим центром, или самим органом исполнительной власти (сейчас это ФСБ).

Источник

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Don`t copy text!
Прокрутить вверх