Формирование электронной подписи (ЭЦП)
Она позволяет фиксировать данные, находящиеся в документации на тот момент, когда было совершенно подписание, чтобы подтвердить ее неизменность.
Открытый ключ является носителем данных о ЭЦП.
Устройство электронной подписи имеет множество преимуществ:
Генерация электронной подписи осуществляется при помощи специализированного программного обеспечения – средства криптографической защиты информации (СКЗИ).
Программное обеспечение СКЗИ позволяет проверить хэш-сумму и сравнить ее с наполнением документа. Если все сведения совпадают, то документация не изменялась, а подпись – верна. Наличие каких-либо несовпадений говорит о том, что что документ редактировался после подписания.
Такая подпись автоматическим образом считается недействительной, а документ утрачивает юридическую силу.
Помимо возможности шифровки, присутствует функция добавления подписи в документацию, видеофайл или же аудиозапись. Возможность работы с такими форматами файлов, как JPG, JPEG и PNG.
Поддерживает следующие известные форматы:
Как устроена электронная подпись
Электронная цифровая подпись имеет два ключевых элемента:- Сертификат – открытый ключ.
- Криптографическая часть – закрытый ключ.
- данные о владельце ЭЦП;
- данные об удостоверяющем центре;
- продолжительность действия;
- и так далее.
Экономия времени. Возможность подачи документации в государственные инстанции, а также заключения соглашения с контрагентами без личного присутствия.
Надежность. Ее, в отличии от рукописной, невозможно подделать, так как она обладает высоким уровнем защиты от фальсификаций.
Доступ к электронным торгам. Она позволяет принимать участие в государственных торгах и прочих закупках.
Программы для работы и алгоритмы шифрования
Для выполнения шифрования и подписи документации не хватит лишь наличия сертификата и криптографического элемента.Для корректного применения необходима установка специализированного программного обеспечения. С помощью этих утилит осуществляется связь сертификата и криптографического элемента с документацией.Существуют множество программ, осуществляющих работу с ЭЦП.
КриптоПро CSP
КриптоПро CSP – одна из самых популярных криптопровайдерных программ в Российской Федерации. Она позволяет выполнять следующие действия:- подпись документации;
- шифрование документации;
- проверка подлинности сертификатов;
- контролирование корректности работы соответствующего ПО.
КриптоАРМ
Программное обеспечение, предназначенное для подписи:- котировочных заявок;
- межевых договор;
- деклараций, связанных с алкогольной продукцией;
- нотариальных документов;
- и прочей документации.
ViPNet PKI Client
Это специализированное программное обеспечение, осуществляющее взаимодействие с ЭЦП. ПО работает со всеми современными стандарты. Существует возможность шифрования документации и авторизации клиентов для доступа к элементам программы. Утилита обладает следующими элементами:- файлы;
- документы;
- сертификаты CRL;
- менеджер сертификатов;
- менеджер криптографических процедур;
- организация TLS-соединений.
- CAdES-BES;
- PKCS#11;
- XMLDSig
SignMachineW32
SignMachineW32 – свободно распространяемое программное обеспечение, для использования которого требуется купить сертификат VipNet CSP или же КриптоПро CSP. Без выполнения данного действия не получится получить электронную подпись или же она не будет иметь юридической силы. В этой программе формирование подписи выполняется в следующих видах:- CADES-BES;
- CADES-T;
- CADES-T.
- наличие инструкций по всему функционалу программы на русском языке;
- проверка подлинности электронной цифровой подписи.
Принцип работы электронной подписи
Ассиметричное шифрование – принцип действия электронной цифровой подписи. Иными словами, шифрование документа выполняется при помощи криптографической части, а дешифрование – при помощи сертификата. Подписание документа подразделяется на несколько шагов:- Шифрование хеша документа при помощи криптографической части.
- Добавление полученной подписи к документации.
- Прикрепление проверочного сертификата к документации.
Нельзя подменить сертификаты, которые выдаются удостоверяющими центрами, так как они тоже подписываются при помощи электронной цифровой подписи.На официальных порталах удостоверяющего центра, обычно, можно осуществить скачивание сертификата проверки, хеш которого обязан быть идентичен хешу сертификата владельца.