Формирование электронной подписи (ЭЦП)
Она позволяет фиксировать данные, находящиеся в документации на тот момент, когда было совершенно подписание, чтобы подтвердить ее неизменность.
Открытый ключ является носителем данных о ЭЦП.
Устройство электронной подписи имеет множество преимуществ:
Генерация электронной подписи осуществляется при помощи специализированного программного обеспечения – средства криптографической защиты информации (СКЗИ).
Программное обеспечение СКЗИ позволяет проверить хэш-сумму и сравнить ее с наполнением документа. Если все сведения совпадают, то документация не изменялась, а подпись – верна. Наличие каких-либо несовпадений говорит о том, что документ редактировался после подписания.
Такая подпись автоматическим образом считается недействительной, а документ утрачивает юридическую силу.
Помимо возможности шифровки, присутствует функция добавления подписи в документацию, видеофайл или же аудиозапись. Возможность работы с такими форматами файлов, как JPG, JPEG и PNG.
Поддерживает следующие известные форматы:
Как устроена электронная подпись
Электронная цифровая подпись имеет два ключевых элемента:- Сертификат – открытый ключ.
- Криптографическая часть – закрытый ключ.
- данные о владельце ЭЦП;
- данные об удостоверяющем центре;
- продолжительность действия;
- и так далее.
Экономия времени. Возможность подачи документации в государственные инстанции, а также заключения соглашения с контрагентами без личного присутствия.
Надежность. Ее, в отличии от рукописной, невозможно подделать, так как она обладает высоким уровнем защиты от фальсификаций.
Доступ к электронным торгам. Она позволяет принимать участие в государственных торгах и прочих закупках.
Программы для работы и алгоритмы шифрования
Для выполнения шифрования и подписи документации не хватит лишь наличия сертификата и криптографического элемента.Для корректного применения необходима установка специализированного программного обеспечения. С помощью этих утилит осуществляется связь сертификата и криптографического элемента с документацией.Существуют множество программ, осуществляющих работу с ЭЦП.
КриптоПро CSP
КриптоПро CSP – одна из самых популярных криптопровайдерных программ в Российской Федерации. Она позволяет выполнять следующие действия:- подпись документации;
- шифрование документации;
- проверка подлинности сертификатов;
- контролирование корректности работы соответствующего ПО.
КриптоАРМ
Программное обеспечение, предназначенное для подписи:- котировочных заявок;
- межевых договор;
- деклараций, связанных с алкогольной продукцией;
- нотариальных документов;
- и прочей документации.
ViPNet PKI Client
Это специализированное программное обеспечение, осуществляющее взаимодействие с ЭЦП. ПО работает со всеми современными стандарты. Существует возможность шифрования документации и авторизации клиентов для доступа к элементам программы. Утилита обладает следующими элементами:- файлы;
- документы;
- сертификаты CRL;
- менеджер сертификатов;
- менеджер криптографических процедур;
- организация TLS-соединений.
- CAdES-BES;
- PKCS#11;
- XMLDSig
SignMachineW32
SignMachineW32 – свободно распространяемое программное обеспечение, для использования которого требуется купить сертификат VipNet CSP или же КриптоПро CSP. Без выполнения данного действия не получится получить электронную подпись или же она не будет иметь юридической силы. В этой программе формирование подписи выполняется в следующих видах:- CADES-BES;
- CADES-T;
- CADES-T.
- наличие инструкций по всему функционалу программы на русском языке;
- проверка подлинности электронной цифровой подписи.
Нужна квалифицированная подпись? Оформить электронную подпись — поможем с носителем, лицензией и настройкой рабочего места.
Принцип работы электронной подписи
Ассиметричное шифрование – принцип действия электронной цифровой подписи. Иными словами, шифрование документа выполняется при помощи криптографической части, а дешифрование – при помощи сертификата. Подписание документа подразделяется на несколько шагов:- Шифрование хеша документа при помощи криптографической части.
- Добавление полученной подписи к документации.
- Прикрепление проверочного сертификата к документации.
Нельзя подменить сертификаты, которые выдаются удостоверяющими центрами, так как они тоже подписываются при помощи электронной цифровой подписи.На официальных порталах удостоверяющего центра, обычно, можно осуществить скачивание сертификата проверки, хеш которого обязан быть идентичен хешу сертификата владельца.
Что происходит в момент подписания
Пошагово это выглядит так:- Программа вычисляет хеш документа — короткую «свёртку», уникальную для этого набора данных.
- Хеш шифруется закрытым ключом владельца. Результат и есть электронная подпись.
- К подписи прикладывается сертификат — чтобы получатель знал, чьим ключом она сделана.
Почему подпись нельзя подделать или скопировать
- Закрытый ключ на защищённом носителе неизвлекаем: его нельзя вытащить и скопировать в отличие от обычного файла.
- Подпись зависит от содержимого документа — перенести её на другой файл бессмысленно, проверка сразу это покажет.
- Связь ключа с человеком удостоверяет сертификат, а его выдаёт аккредитованный удостоверяющий центр после проверки личности.
Мнение эксперта
Владимир Аникеев
Специалист отдела технической поддержки
Из механики подписи следует ответ на самый частый вопрос поддержки: почему подпись «слетела» после правки документа. Не слетела — она честно показала, что документ стал другим. Это не сбой, а её основная работа.
Мнение эксперта
Елена Григорьева
Специалист удостоверяющего центра
Подпись не шифрует документ. Подписанный файл читается как обычно, и если содержимое конфиденциально, его нужно ещё и зашифровать — это отдельная операция.
Частые вопросы
Как формируется электронная подпись?
Программа считает хеш документа и шифрует его закрытым ключом владельца. Результат вместе с сертификатом и есть подпись.
Что такое хеш документа?
Короткая свёртка содержимого: при малейшем изменении документа она меняется полностью. Именно на этом строится проверка неизменности.
Шифруется ли сам документ при подписании?
Нет. Подпись подтверждает авторство и неизменность, но содержимое остаётся открытым.
Почему подпись становится недействительной после правки?
Хеш изменённого документа не совпадает с тем, что зашифрован в подписи. Это и есть её назначение.
Можно ли скопировать подпись на другой документ?
Нет, подпись привязана к содержимому конкретного документа — проверка это сразу покажет.
Чем закрытый ключ отличается от открытого?
Закрытым создают подпись, открытым её проверяют. Открытый ключ содержится в сертификате ключа проверки.