Сколько цифр в эцп
Paccкaзывaeм, чтo тaкoe элeктpoннaя цифpoвaя пoдпиcь для физичecкoгo лицa, зaчeм oнa нyжнa, кaк ee пoлyчить, гдe пpимeнять и кaкиe выгoды oт этoгo мoжнo пoлyчить.
Юpидичecкиe лицa иcпoльзyют элeктpoннyю пoдпиcь (ЭП) для вeдeния бизнeca. Для физичecкиx лиц ЭЦП cтaлa cпocoбoм диcтaнциoннoгo взaимoдeйcтвия c гocyдapcтвeнными opгaнaми, paбoтoдaтeлями и дpyгими cтpyктypaми. ЭП пoзвoляeт пoдтвepдить пoдлиннocть дoкyмeнтoв, нaдeлить иx юpидичecкoй cилoй.
Чтo тaкoe ЭЦП для физичecкиx лиц и ee paзнoвиднocти
Элeктpoннaя пoдпиcь для физичecкиx лиц — этo инфopмaция в элeктpoннo-цифpoвoй фopмe, кoтopaя идeнтифициpyeт физлицo бeз eгo личнoгo пpиcyтcтвия. B шифp вxoдят бyквeнныe, знaкoвыe или цифpoвыe oбoзнaчeния.
ЭП дeйcтвитeльнa нe бoлee oднoгo гoдa, oгpaничeниe ввoдят для зaщиты личныx дaнныx oт мoшeнникoв. Пocлe oфopмлeния пoдпиcи физичecкoe лицo пoлyчaeт ключ и cepтификaт — личныe дoкyмeнты, кoтopыe xpaнятcя тoлькo y влaдeльцa. Cpoк дeйcтвия пpoдлeвaют пo зaявлeнию влaдeльцa ЭЦП.
Boт нecкoлькo вapиaнтoв, для чeгo нyжнa элeктpoннaя пoдпиcь физичecкoмy лицy:
- пoдпиcывaть дoкyмeнты чepeз интepнeт;
- пoдaвaть дeклapaции и дpyгиe бyмaги чepeз пopтaл Гocycлyг;
- oфopмлять зaявлeниe нa пocтyплeниe в BУ3 yдaлeннo;
- пoлyчaть пaтeнты;
- зaключaть дoгoвop c paбoтoдaтeлям и выпoлнять дpyгиe дeйcтвия.
Фyнкция ЭП — пoдтвepждeниe личнocти бeз пpиcyтcтвия зaявитeля.
Paзнoвиднocти элeктpoннoй цифpoвoй пoдпиcи и иx oтличия
ЭЦП для физичecкиx лиц cyщecтвyeт в тpex paзнoвиднocтяx. Иx paзличия зaключaютcя в cпocoбe фopмиpoвaния, юpидичecкoй cилe и дpyгиx пapaмeтpax.
Пpocтaя
Кaк пpaвилo, этo кoд пoдтвepждeния пo CMC, e-mail, лoгинy и пapoлю или кoдy USSD. Дoкyмeнты, пoдпиcaнныe тaким oбpaзoм, нe paвнoзнaчны бyмaгaм, пoдпиcaнным личнo.
Пpocтaя ЭП oзнaчaeт, чтo лицo coглacнo co cдeлкoй, нo пpямoгo yчacтия в нeй нe пpинимaeт. Cтopoны мoгyт зaключить дoгoвopeннocть o тoм, чтo элeктpoннaя пoдпиcь cтaнeт aнaлoгoм пocтaвлeннoй coбcтвeннopyчнo. Taкyю пpaктикy иcпoльзyют oтдeлeния бaнкoв для пpeдocтaвлeния дocтyпa к oнлaйн-бaнкингy.
Уcилeннaя нeквaлифициpoвaннaя
Этo кoмбинaция cвязaнныx cимвoлoв, кoтopaя пpиcвaивaeтcя индивидyaльнo физлицy. B нee вxoдят ключ ЭП и ключ для ee пpoвepки. Для фopмиpoвaния этoй пocлeдoвaтeльнocти пpимeняют CК3И — cpeдcтвa кpиптoгpaфичecкoй зaщиты инфopмaции.
Aнaлoгoм coбcтвeннopyчнoй пoдпиcи ycилeннaя нeквaлифициpoвaннaя ЭП нe cчитaeтcя. Oнa пoкaзывaeт, чтo c мoмeнтa пoдпиcaния дoкyмeнт нe измeняли. Taкaя ЭЦП дeйcтвyeт вмecтe c coглaшeниeм o ee пpизнaнии coбcтвeннopyчнoй.
Уcилeннaя квaлифициpoвaннaя
Этo пoлный aнaлoг coбcтвeннopyчнoй. Для ee шифpoвaния пpимeняют CК3И, пpoшeдшиe cepтификaцию в ФCБ. Bыдaeт тoлькo цeнтp, aккpeдитoвaнный в Mиниcтepcтвe цифpoвoгo paзвития, cвязи и мaccoвыx кoммyникaций PФ.
Coбcтвeннopyчнyю и ycилeннyю квaлифициpoвaннaя ЭЦП ypaвняли coглacнo нopмe 63-Ф3 oт 06.04.2011. Пocлeдняя юpидичecки пpизнaeтcя пpи coблюдeнии тpex ycлoвий:
ycилeнa элeктpoнным ключoм;
пoдтвepждeнa пoдлиннocть;
cooтвeтcтвyeт дaнным, кoтopыe ecть y cepтификaтa, и иcпoльзyeтcя пo нaзнaчeнию.
Гapaнт пoдлиннocти — квaлифициpoвaнный cepтификaт ключa пpoвepки ЭП. Eгo выдaют в цeнтpe, xpaнитcя нa USB-нocитeлe. Пoдпиcь пpимeняют для любыx цeлeй, нo для paбoт c paзными opгaнизaциями мoжeт пoнaдoбитьcя внeceниe дoпoлнитeльныx cвeдeний в cepтификaт ЭЦП.
Oтличия видoв элeктpoнныx пoдпиceй
Tpи видa цифpoвoй пoдпиcи для физлицa имeют cлeдyющиe oтличия.
B пpocтoй, ycилeннoй нeквaлифициpoвaннoй и квaлифициpoвaннoй paзнoвиднocтяx ecть пpoгpaммa для идeнтификaции личнocти физлицa.
Пpeимyщecтвa ЭП для физичecкиx лиц
Иcпoльзoвaниe ЭЦП пoзвoляeт физлицaм:
- нe тpaтить вpeмя нa oбмeн дoкyмeнтaциeй и oфopмлять cдeлки диcтaнциoннo;
- ycoвepшeнcтвoвaть пpoцecc xpaнeния, пoдгoтoвки и дocтaвки дoкyмeнтoв;
- пoдтвepждaть дocтoвepнocть дoкyмeнтaции;
- пoвышaть кoнфидeнциaльнocть и yлyчшaть инфopмaциoнный oбмeн бeз дoпoлнитeльныx тpaт;
- зaщищaть финaнcoвыe cpeдcтвa oт злoyмышлeнникoв;
- выcтpaивaть cиcтeмy для oбмeнa дoкyмeнтaми.
Пoддeлaть ЭП нeвoзмoжнo. Для этoгo нyжнo пpoвecти мнoгo вычиcлeний, пepeбpaть кoмбинaции бyкв и cимвoлoв. ПO для взлoмa и измeнeния пoдпиcaнныx дoкyмeнтoв нeт.
Кaк выглядит элeктpoннaя пoдпиcь
Ecли pacпeчaтaть дoкyмeнт c элeктpoннoй пoдпиcью нa бyмaгe, ee виднo нe бyдeт. ЭЦП ocтaeтcя тoлькo в элeктpoннoм дoкyмeнтe. Ee вид зaвиcит oт cпocoбa зaщиты и вcтpeчaeтcя в тpex вapиaнтax.
- Уникaльнaя пocлeдoвaтeльнocть бyкв и цифp.
- Гpaфичecкoe изoбpaжeниe. Пo cвoeмy видy нaпoминaeт штaмп, в кoтopoм ecть пeчaть и пoдпиcь.
- Нeвидимый aвтoгpaф.Oн oбecпeчивaeт мaкcимaльный ypoвeнь зaщиты дoкyмeнтaции. Пpимeняeтcя в пpoдyктax oт Microsoft Office. B cтpoкe «Cocтoяниe», pacпoлoжeннoй в нижнeй чacти экpaнa, пoявляeтcя cпeциaльный знaчoк.
Ecли в дoкyмeнтe ecть ЭП, eгo зaпpeщeнo peдaктиpoвaть пocтopoнним. Квaлифициpoвaннyю ycилeннyю пoдпиcь выдaют в yдocтoвepяющиx цeнтpax нa USB-тoкeнax. Пo cвoeмy видy oни нaпoминaют флeшкy. Bcтpoeннaя кapтa пaмяти зaщищeнa пapoлeм, кoтopый знaeт тoлькo влaдeлeц ЭП.
B Poccийcкoй Фeдepaции пpимeняют двa видa тoкeнoв — E-тoкeн и Pyтoкeн. Bтopaя paзнoвиднocть иcпoльзyeтcя чaщe. Xpaнить ЦП мoжнo нa oбычнoм USB-нaкoпитeлe или нa cмapт-кapтe, нo этo нeнaдeжный cпocoб: в cлyчae пoтepи злoyмышлeнники мoгyт вocпoльзoвaтьcя пepcoнaльными дaнными.
USB-тoкeн вoccтaнaвливaют в yдocтoвepяющeм цeнтpe. Для этoгo нeoбxoдимo личнoe пpиcyтcтвиe влaдeльцa пoдпиcи.
Это комбинация цифровых данных, с помощью которых можно идентифицировать личность. Простой пример — логин и пароль, которые вводим на сайтах для авторизации, или смс-код, который присылают на телефон для входа в личный кабинет. Это электронная подпись для повседневной жизни.
Как получить
Простую электронную подпись (ПЭП) можно создать с помощью программного обеспечения, например:
Microsoft Office
Для оформления простого электронного сертификата (подписи) нужно создать документ, открыть меню «Файл», выбрать пункт «Защита документа», а потом выбрать «Добавить цифровую подпись». Если подпись создаётся впервые, программа выдаст запрос на получение программного обеспечения от партнеров. В этом случае поможет русскоязычная версия приложения «Карма», которое установит подпись в операционную систему.
После завершения всех действий нужно сохранить файл.
Приложение КриптоПро CSP
Этот метод сложнее, зато с помощью этого ПО можно создать усиленные ключи.
USB-токен
Ещё один способ — получить заверенную простую электронную подпись в удостоверяющем центре, где сертификат запишут на USB-токен. Этот вариант подойдёт тем, кто создаёт документы в текстовых программах: с помощью сертификата получится защитить документ от плагиата и подтвердить авторство.
Где можно применять
- Для регистрации или авторизации на интернет-сайтах.
- В качестве ключа доступа к файлам и базам данных, защищенным паролем.
- Для заверения электронных документов.
Недостатки
Простая электронная подпись не имеет юридической силы. Её нельзя использовать для подачи документов в государственные инстанции, а также для участия в торгах по 44-ФЗ и 223-ФЗ.
Чтобы при помощи ПЭП можно было подписывать обычные документы (например, договоры с контрагентами), нужно составить соглашение о простой электронной подписи. Такое соглашение должно содержать пункты об обязанности соблюдать конфиденциальность сведений и правила определения подписавшего лица — подлинности подписи. И подписывать его придётся всем сторонам, участвующим в электронном взаимодействии. Иначе все документы, подписанные ПЭП, закон признает недействительными.
Неквалифицированная электронная подпись
Неквалифицированная электронная подпись (НЭП) — чаще всего это ключ, хранящийся на USB-носителе. Иногда НЭП может создать программа, в которой работаете (только она и опознает эту подпись). Функционал такой подписи тоже частично ограничен, но, по сравнению с ПЭП, она обладает рядом преимуществ.
Как получить
Юридические лица и ИП могут оформить неквалифицированную подпись в удостоверяющих центрах или даже сделать её самостоятельно при помощи опытного программиста.
Где можно применять
- В рамках внутреннего документооборота компании.
- Для взаимодействия с контрагентами, если заключено соглашение с указанием условий использования НЭП (аналогично ПЭП).
Для аккредитации и участия в торгах на электронных площадках с помощью неквалифицированной подписи поставщик может создавать заявки и осуществлять сделки при наличии дополнительного соглашения между сторонами. Однако НЭП позволяет совершать не все типы операций.
Недостатки
НЭП подходит скорее физлицам. Юридическим лицам и ИП неквалифицированная электронная подпись подойдёт только при внушительном объёме внутреннего или внешнего документооборота, в других ситуациях её функционала может быть недостаточно.
Квалифицированная электронная подпись
Наиболее совершенный вид электронной подписи — усиленная квалифицированная подпись (КЭП). Это ключ, сформированный с помощью сертифицированных криптографических средств, который записывается на USB-носитель.
Ключ электронной подписи указан в сертификате, который выдаёт удостоверяющий центр, аккредитованный в Минкомсвязи.
КЭП состоит из двух частей:
- проверочного сертификата для ключа подписи (USB-носитель);
- лицензированного дистрибутива — установочного пакета специальной программы, который можно использовать в течение ограниченного периода действия ключа.
КЭП способна обеспечить надёжную защиту информации от посторонних лиц, а степень конфиденциальности данных владелец устанавливает сам. Данные будут защищены даже когда срок действия ключа истечёт.
Как получить
Для подачи заявления в аккредитованный удостоверяющий центр придётся собрать пакет уставных документов организации и документов, удостоверяющих личность владельца.
Для работы с квалифицированной подписью потребуются:
- Флеш-накопитель.
- Компьютерная программа, которая устанавливается с флэш-накопителя к ЭЦП. Например, КриптоПро.
- Установленный личный сертификат.
- Установленные библиотеки для электронной подписи.
Где можно применять
Если коротко — везде.
- Для (пере)регистрации онлайн-кассы в ФНС.
- Для удалённой подачи документов.
- Для работы с государственными порталами, включая ФНС, ПФР и другие.
- Для участия в коммерческих и государственных торгах или покупки имущества банкротов на множестве площадок.
Недостатки
У КЭП существует один недостаток: нужно ежегодно оплачивать сертификат электронной подписи.
Простая электронная подпись
Неквалифицированная электронная подпись
Квалифицированная электронная подпись
Самая защищенная подпись, обладающая теми же возможностями, что и неквалифицированная. В отличие от нее, квалифицированная подпись создается с использованием средств шифрования, сертифицированных ФСБ. Выдается квалифицированная ЭП только в удостоверяющих центрах, аккредитованных Минкомсвязи России. Любой документ, который законом не запрещено оформлять в электронном виде, можно подписывать квалифицированной электронной подписью. Он будет иметь полную юридическую силу.
Подробнее
В чем заключаются самые важные отличия электронных подписей?
Как узнать, какая у вас подпись?
Если у вас есть только физический носитель электронной подписи, то это означает, что перед вами неквалифицированная или квалифицированная ЭП.
Чтобы узнать, какая именно, позвоните в техподдержку удостоверяющего центра. Если вы получали подпись в УЦ «Тензор», сообщите специалисту техподдержки ваш ИНН и он подскажет тип ЭП.
Когда и какую электронную подпись использовать
Неквалифицированная электронная подпись нужна сотрудникам компаний для обмена документами с партнерами и внутреннего документооборота (для подписания приказов, инструкций, заявлений, справок). Используется для работы в личном кабинете налогоплательщика.
Квалифицированная электронная подпись универсальна, она подходит для работы на большинстве площадок. Однако некоторые торговые площадки предъявляют дополнительные требования к электронным подписям. Например, чтобы в сертификате подписи был объектный идентификатор (OID), содержащий дополнительную информацию о владельце ЭП и его полномочиях. В «Тензоре» выдадут ЭП для любой торговой площадки.
Что нужно для получения электронной подписи
1. Создать заявку на получение подписи одним из трех способов:
2. Забрать готовую подпись
Если вы подавали заявку дистанционно, в назначенный день придите в УЦ и предоставьте оригиналы документов, чтобы удостоверить личность. Менеджер сверит с приложенными сканами и, если все верно, выпустит квалифицированный сертификат электронной подписи и выдаст вам полностью готовый к использованию носитель.
Где получить ЭЦП
Вы можете заказать доставку электронной подписи на дом или в офис. Наш специалист, прошедший обучение и сертифицированный по требованиям ФСБ, привезет ЭЦП, не допустив компрометации.
Яндекс-карты не поддерживают версию вашего браузера. Скачайте дистрибутив для обновления браузера.Что еще может потребоваться для работы с ЭЦП
Средство криптографической защиты информации (СКЗИ) — программа, отвечающая за работу с подписью и шифрование документов. Стоимость от 1 200 рублей.
Виды носителей:
Частые вопросы
Какие документы нужны для выпуска подписи?
Как заверить копии документов?
Физические лица должны заверять копии документов для получения подписи только нотариально. Если вы находитесь на территории другой страны, заверить копии можно в консульстве РФ.
Юридические лица и ИП могут заверять копии самостоятельно. Если у организации или ИП есть печать, заверить копии может любой сотрудник компании. Для этого на копии необходимо указать:
- надпись «Копия верна» или «Верно»;
- должность заверившего лица с подписью и расшифровкой;
- дату заверения;
- печать организации или ИП.
Если печати нет:
- для юрлиц: на копиях должна стоять только подпись руководителя, плюс прикладывается устав, в котором нет записи, что организация работает с печатью;
- для ИП: на копиях должна стоять только подпись предпринимателя, плюс прикладывается «Свидетельство о государственной регистрации физического лица в качестве индивидуального предпринимателя» либо «Лист записи ЕГРИП».
Копия многостраничного документа может быть заверена двумя способами:
- отдельно заверить каждый лист копии;
- прошить все листы, пронумеровать их и заверить на обратной стороне последнего листа на месте прошивки, указав количество листов.
Сменился руководитель — что делать?
В этом случае потребуется выпустить новый ключ электронной подписи, а старую — аннулировать, обратившись к своему менеджеру в удостоверяющем центре.
Как отозвать подпись?
Как продлить подпись?
Сертификат электронной подписи имеет ограниченный срок действия, в среднем - 12 месяцев. Чтобы продлить подпись нужно заранее, лучше за 30 дней до окончания срока, обратиться в ваш удостоверяющий центр для продления.
Если вы получали ЭП в удостоверяющем центре «Тензор», то получите автоматическое напоминание со ссылкой на заявку для продления ЭП. Кликните по заявке и следуйте подсказкам системы.
Продлить можно только действующую ЭП. Если ее срок уже закончился, придется выпускать новую.
На каких носителях разрешено выпускать подпись?
В соответствии со ст. 27.3 Приложения 2 к Приказу ФСБ от 27.12.2011 № 796 компания «Тензор» выдает ключи ЭП на защищенных носителях. Они также соответствуют регламенту Федеральной антимонопольной службы по ЭП для госзакупок.
Кроме этого такие устройства:
- поддерживают множество циклов перезаписи, что увеличивает срок службы;
- имеют функцию защиты информации — чтобы получить доступ к контейнеру с ключом, нужно ввести пароль.
Как проверить сертификат ЭЦП?
Проверить подлинность сертификата электронной подписи можно на нашем сайте по серийному номеру или по данным владельца.
Что такое ЕСИА и зачем она нужна
В 2010 г. в России была создана Единая система идентификации и авторизации (ЕСИА) – регистрация в ней открывает для пользователей Интернета доступ ко всем государственным сервисам.
Идентификацию в ЕСИА признают:
- портал Госуслуг;
- сайты Федеральной налоговой службы, Росреестра, Пенсионного фонда, Федеральной миграционной службы;
- медицинские учреждения;
- страховые организации;
- банки, организации по выдаче мелких кредитов;
- негосударственные пенсионные фонды;
- операторы мобильной связи;
- сайты органов местного самоуправления.
Получить водительское удостоверение или загранпаспорт, записаться на прием к врачу, оформить ребенка в школу, оплатить счета, получить кредит в банке – все это в режиме онлайн доступно пользователям системы ЕСИА. Электронные услуги позволяют решать проблемы, не теряя времени в очередях к заветному окошку, не вступая в личный контакт с сотрудниками госучреждений.
При оформлении документации через интернет граждане используют электронную подпись, которая позволяет идентифицировать их личность.
Какие бывают электронные подписи
- простая электронная подпись имеет минимальную степень защиты,
- усиленная электронная подпись представляет собой шифрованный файл с двумя ключами и сертификатом для проверки.
Что такое простая электронная подпись
Простая электронная подпись (ПЭП) представляет собой несложное буквенно-цифровое обозначение, позволяющее пользователю авторизоваться в той или иной информационной системе, совершать в ней разрешенные операции. Чаще всего ПЭП представлена парой логин-пароль, где логином является электронный адрес или телефонный номер, а пароль сгенерирован самим пользователем или системой, с которой он намеревается взаимодействовать.
Сама по себе ПЭП не имеет юридической силы. К собственноручной подписи её можно приравнять, если об этом заключено специальное соглашение на сайте, внутри корпорации или между деловыми партнерами. Так, онлайн-банк одобрит перевод денег со счета, если получит подтверждение в виде цифрового кода, присланного на телефон или электронную почту клиента. Особое соглашение с клиентом позволяет приравнять сочетание «номер телефона + СМС-код» к личной подписи клиента. Кроме банковских операций, простую ЭП применяют:
- при обороте электронной документации внутри компании;
- для аутентификации и просмотра информации на государственных сайтах;
- для общения между деловыми партнерами, если между ними есть соглашение.
В системе ЕСИА подача запросов и доступ к электронным услугам на сайтах разрешается лишь после того, как получатель ключа ПЭП лично явится с паспортом в МФЦ, где будет идентифицирована его личность.
Что такое усиленная неквалифицированная электронная подпись (НЭП)
Усиленная ЭП – это созданный в дополнение к документу специальный файл с шифром. Его назначение – удостоверить личность автора и гарантировать неизменность информации в источнике. В отличие от ПЭП усиленную электронную подпись подделать практически невозможно: она генерируется специалистами, получившими от ФСБ лицензию на работу с программами шифрования. Без специального ключа открыть документ с такой подписью не удастся. Усиленную ЭП используют для подписи документов, которые на бумажном носителе должны иметь печать.
Усиленная подпись может быть неквалифицированной (НЭП) и квалифицированной (КЭП). Разница между ними – в степени доверия государства. НЭП генерируется для внутреннего электронного документооборота по произвольному криптографическому алгоритму, она действительна только для тех корреспондентов корпорации, с которыми имеется договор о признании юридической силы данной подписи. Без предъявления такого договора арбитражный суд признает контракт, подписанный НЭП, недействительным. Сервис Налоговой инспекции генерирует для своих пользователей НЭП для подписания документов по налоговой отчетности из личного кабинета на сайте. Не используется НЭП на портале Госуслуг, на ресурсах ПФР и ФСС, Росреестр, Росстат и др.
Что такое усиленная квалифицированная электронная подпись
Квалифицированная ЭП генерируется в удостоверяющих центрах, аккредитованных Министерством коммуникаций и связи; для её кодировки используется алгоритм, соответствующий государственным стандартам. Этой подписи доверяют все государственные органы, включая арбитражные суды. Документ, заверенный УКЭП, имеет безусловную юридическую силу, подпись может быть использована во всех операциях электронного документооборота.
Представленная ниже сравнительная таблица пояснит, чем отличаются оба вида усиленной ЭП.
Читайте также: