Как выглядит электронная цифровая подпись на документе

С развитием новых технологий электронно-цифровая подпись (ЭЦП) находит все более широкое применение. ЭЦП — электронный аналог личной подписи ответственного лица (а в некоторых случаях и печати организации).
ЭЦП позволяет защитить электронный документ от подделки и придает ему юридическую силу. Документ, заверенный ЭЦП, приравнивается к бумажному варианту, подписанному собственноручно.
ЭЦП бывает двух видов: простая и усиленная. Усиленная, в свою очередь, подразделяется на квалифицированную и неквалифицированную.
Простая ЭЦП — подпись, которая включает в себя определенную последовательность кодов или паролей и подтверждает факт подписания электронного документа определенным лицом.
Усиленная неквалифицированная ЭЦП (НЭП) — подпись, полученная в результате криптографического преобразования информации, которая позволяет выявить:
- ответственное лицо, подписавшее документ;
- факт изменения документа после его подписания.
Усиленная квалифицированная ЭЦП (КЭП) — подпись, которая обладает всеми свойствами неквалифицированной ЭЦП, но при этом имеет сертификат проверки ключа ЭЦП.
Простая и усиленная НЭП соответствуют автографу подписывающего лица на бумажном носителе, а усиленная КЭП — подписи ответственного лица и печати фирмы-заверителя электронного документа (пп. 2, 3 ст. 6 закона 63-ФЗ «Об электронной цифровой подписи»).
Подробнее о простой и усиленной ЭЦП узнайте в материалах:
- «Как сделать простую электронную подпись»;
- «Чем отличаются два основных типа электронных подписей».
Физлицо может получить ЭЦП в удостоверяющем центре (УЦ), аккредитованном Минкомсвязью РФ. Выдаваемый центром комплект включает:
- Сертификат ключа проверки ЭЦП — как правило, выдается на USB-носителе.
- Дистрибутив софта «КриптоПро» с активированной лицензией для использования в течение срока действия ключа проверки ЭЦП.
Ключ проверки ЭЦП действует в течение 12 месяцев, после чего подлежит замене.
Руководитель юрлица или ИП с 01.01.2022 получает ЭЦП в налоговой (только в определенных филиалах, список которых можно найти на сайте налоговой) или в доверенных центрах (Сбербанк, ВТБ Банк, АО «Аналитический центр»). Для начала следует приобрести токен, а также установить на компьютер КриптоПРО.
ЭЦП могут использовать юридические лица, подписывая электронную информацию внутри фирмы или обмениваясь электронными документами с внешними контрагентами, а также с контролирующими ведомствами. Зачастую ЭЦП используют и физлица, заверяя документы в формате MS Office или отправляя заявки на получение госуслуг. Физлица также могут получить ЭЦП для обмена электронными документами с ИФНС. Для этого достаточно скачать сертификат ключа проверки в личном кабинете налогоплательщика. Данная возможность недоступна ИП, частным нотариусам и адвокатам.
С 01.01.2022 действуют новые правила получения ЭЦП юрлица — только через ФНС или доверенные лица. Новый порядок описали эксперты КонсультантПлюс. Оформите пробный бесплатный доступ к системе и переходите в Готовое решение.
Как выглядит ЭЦП на документе
Как выглядит электронная подпись на документе — таким вопросом задаются многие пользователи, желающие проверить ту или иную форму на подлинность.
При распечатке электронного документа, заверенного ЭЦП, электронная подпись на бумажном носителе не обнаруживается, поскольку фактически ЭЦП — действие по криптографическому шифрованию информации, которое позволяет однозначно идентифицировать подписанта.
На электронном документе ЭЦП может выглядеть по-разному, поскольку для каждого вида информации предусмотрен свой способ защиты. Это может быть:
- Набор цифр и букв, который обычному пользователю может показаться случайным. Однако на самом деле такой код обозначает ключ, указанный в проверочном сертификате.
- Графическая картинка. В электронном виде выглядит как обычный штамп, содержащий подпись ответственного лица и печать предприятия. Подписывающее лицо также может создать стикер с сообщением или заданием получателю, который выводится на экран. Таким функционалом обладает относительно недорогой софт «КАРМА», разработанный российскими программистами.
- Невидимая ЭЦП, которая считается самым надежным способом защиты подписываемой информации. Незнающий человек попросту не сможет выявить ее наличие, а значит, и подделать ее будет крайне затруднительно. Как правило, такой способ защиты используется в документах, создаваемых в продуктах MS Office. В данном случае строка подписи визуально не определяется, а ЭЦП генерируется как метаданные. Узнать о том, что документ заверен ЭЦП, можно по специальному значку, который появляется в окне «Состояние» в нижней части монитора. При этом заверенный документ не подлежит редактированию.
Пример того, как выглядит ЭЦП на справке 2-НДФЛ, сформированной в личном кабинете налогоплательщика:
Подробности смотрите в материале «2-НДФЛ можно скачать в личном кабинете на сайте ФНС».
Итоги
Выходя за рамки стандартного делопроизводства, электронная подпись все больше внедряется в жизнь обычных интернет-пользователей, позволяя своим владельцам сэкономить массу времени. Физлицам предоставлена возможность скачать сертификат проверки подписи в личном кабинете налогоплательщика, а также добавить ее в электронную систему своего электронного паспорта. Юрлица могут получить ЭЦП в ФНС или у доверенных лиц.
Вопрос, как выглядит электронная цифровая подпись на документе, не имеет однозначного ответа, поскольку для каждого вида подписи и подписываемого файла предусмотрен свой уникальный метод защиты информации. ЭЦП может быть невидимой, состоять из кодового набора букв и цифр, обозначающих ключ проверки сертификата, или же выглядеть в электронном виде как штамп с подписью и печатью.
Как выглядит электронная подпись

В соответствии со статьей 160 п. 2 ГК РФ ЭП является аналогом рукописной подписи. То есть при помощи цифровогопродукта можно заверить любой документ. Особенность ЭЦП в том, что закон ее приравнял к росчерку чернилами без дополнительных условий. Поэтому такие файлы будут приняты всеми учреждениями, даже судами. Разница между двумя способами заверения только в том, как выглядит электронная подпись. Это не привычное сокращение от фамилии, а уникальная комбинация символов, которая не только указывает на автора сообщения, но и подтверждает достоверность информации. Визуализация ЭЦП не предусмотрена, поэтому при открытии документа ее не увидеть, кроме особых случаев. Например, при выдаче выписки из Росреестра в цифровой форме можно просмотреть подпись в самом файле, открыв его в специальном сервисе.
Как выглядит усиленная электронная подпись на документах
Этот вариант ЭП может встраиваться в электронный файл или располагается в отдельном документе с расширением .sig. Усиленная подпись получается в итоге криптографических операций. Поэтому посмотреть на нее, как на обычную, не получится. Ее не видно ни в самом файле, ни на физическом носителе. Поэтому ее нельзя взять за образец, как рукописную, и подделать. Можно только понять, что файл подписан усиленной квалифицированной ЭП. Для проверки нужно выполнить следующие действия:
- открыть файл, заверенный ЭЦП, с расширением .sig при помощи программы-криптопровайдера. Это первый шаг к тому, чтобы посмотреть, как выглядит электронная подпись;
- нажать на раздел «Подписанные данные» (его имя может быть другим, его определяет применяемое ПО);
- в окне появится информация о подписи и сертификате: факт простановки ЭП, время формирования, алгоритм и логин для использования ресурса.

Такие же данные легко посмотреть в документах с расширениями, входящими в офисный комплект. Для этого требуется вызвать контекстное меню и раскрыть раздел «Свойства». Поэтому электронная подпись становится неотъемлемой частью документа. Но в ЭЦП налоговой службы, которая показывается на выписке из Росреестра юридических лиц и индивидуальных предпринимателей, в зависимости от того, усиленная подпись используется или нет, можно рассмотреть произвольный комплект символов или изображение.
На заверение электронной подписью указывает специальный значок. Отредактировать такой файл не получится, поэтому можно быть уверенным в достоверности информации. Злоумышленники не смогут перехватить и изменить данные. После отправки на печать документы не будут выглядеть подписанными, поэтому они становятся недействительными.
Токены для ЭП: какие бывают
Несмотря на то что нельзя на практике выяснить, как выглядит цифровая подпись, легко насладиться видом ее носителя. Это может быть:
- токен — специализированное ПО, которое запрашивает пароль для работы с ним, выглядит как флешка, нужен, чтобы усилить защиту информации;
- Smart-карта — похожа на стандартную банковскую карту;
- Flash — небольшое устройство с USB-разъемом и картой памяти для сохранения информации, простой вариант без дополнительной защиты;
- SIM-карта — устройство от мобильного оператора с предустановленным Java-приложением.
Выбрать можно любой вариант, но образцовый уровень защиты пока может обеспечить только токен. А еще им проще всего пользоваться, потому что он не требует дополнительного ПО и оборудования, совместим с распространенными приложениями и операционными системами. Если токен украдут или он будет потерян, другой человек не сможет с его помощью подписать ни одного сообщения. Код активации есть только у владельца, а без него доступа к ЭЦП нет. Такой способ может усилить уже имеющуюся защиту от подмены данных, которые пересылаются через интернет.
Теоретически электронный продукт все-таки можно взломать, но для этого нужен квалифицированный специалист и время. Со вторым пунктом точно будут проблемы, потому что владелец может быстро завить о пропаже, что сделает старую версию недействительной. А вот получить доступ к электронной подписи на обычной флешке или телефоне с установленной сим-картой гораздо проще. Достаточно их украсть, и можно заверять любые сообщения.
Что такое сертификат ЭП
Как обязана выглядеть собственно подпись, теперь понятно. Осталось рассмотреть сертификат, необходимый для подтверждения правильности ключа. Он тоже производится в удостоверяющем центре и связывает открытую часть ключа с предприятием или конкретной личностью. С его помощью электронный документ можно защитить от злоумышленников и перехвата открытой части кода. Без сертификата мошенник может подменить часть подписи и отправлять сообщения от имени владельца. Все будет выглядеть правдоподобно, поэтому получатель не поймет, что данные были изменены третьим лицом.
Поэтому сертификат очень важен, за правильность его составления УЦ несет ответственность. Если по вине организации с этой частью возникнут проблемы, может быть наложен штраф. В законодательстве РФ указаны следующие виды сертификатов:
- обычный — выпускается для неквалифицированной ЭЦП, заказывается в любом центре;
- квалифицированный — создается для аналогичной подписи, выдавать его разрешено только организациям, прошедшим аккредитацию.
Выглядят эти документы как несвязанные наборы байтов. Но, кроме технической стороны, есть и организационные моменты, которые решают работники удостоверяющего центра. Компания ответственна за подтверждение открытых частей ключа, которые используются владельцами для выполнения юридических, банковских и иных операций.
Кроме сертификата, пользователю выдается ключевая пара и устройство выполнения криптозащитных операций. В качестве последнего средства может выступать ПО для подключения к облаку, токен с криптопровайдером или дополнительное приложение, которое нужно установить на компьютер.
Ключевая пара — два комплекта байтов, которые формируются средством электронной подписи. В первом наборе содержится закрытый ключ, который применяется для создания самой подписи. Вторая часть, или открытый сегмент, нужна для подтверждения достоверности ЭЦП. Открытый сегмент может быть увиден всеми, но обязательно прикрепляется к секретной части.
Но чтобы подписать электронный документ и усилить его защиту, не обязательно вникать в технические подробности. Пользователь сможет сам без проблем применять ЭЦП без этой информации.
Обратите внимание:
Квалифицированная подпись действительна исключительно при наличии средства и токена, которые прошли сертификацию ФСБ. Самыми распространнеными в Росси криптопровайдерами считаются КриптоПри и Инфотекс.
Штамп: что такое отметка об ЭП
В соответствии с законом в ЭП должна входить форма с отметкой о цифровой подписи. Этот атрибут должен содержать любой электронный документ при его просмотре, печати или сканировании. Он находится в том месте, где обычно на документе ставится рукописная подпись.
В состав штампа ЭП входят следующие реквизиты:
- номер сертификата;
- ФИО того, кому принадлежит подпись;
- дата окончания действия сертификата;
- данные о заверении файла ЭП.
Допускается включение эмблемы в штамп.
Проверка: как проверить ЭП
Для этого есть сервис на портале госуслуг . Чтобы проверить, нужно выполнить следующие действия.
- Выбрать подходящий раздел — интегрированная или отсоединяемая подпись.
- В появившуюся форму загрузить документ для проверки.
- Загрузить ЭП, обычно она имеет формат .p7s или .sig;
- Внизу страницы появится код, который нужно вписать в соответствующее поле. После этого можно нажать кнопку «Проверить».
В результате появятся данные о документе, если в нем не выполнялись изменения.
Электронная подпись позволяет выйти за рамки обычного делопроизводства. Она все глубже входит в жизнь рядовых пользователей, помогая экономить много времени. Физлица могут скачивать через аккаунт налогоплательщика сертификат, чтобы потом включить ее в свою электронную систему. ЭЦП для юридических лиц выдают в удостоверяющих центрах.
Единого вида ЭП на документе не существует, потому что каждый вариант обладает своими особенностями. ЭЦП может складываться из набора знаков, быть совершенно невидимой или иметь вид отметки с печатью и подписью. Бывает несколько типов ЭП, у каждого из которых свой уровень защиты данных. Усиленный квалифицированный вариант позволяет передавать секретные данные, кроме составляющих гостайну.
Цифровой след: разбираемся в тонкостях электронных подписей

Если по-научному, то электронная подпись — это результат криптографических преобразований документа с помощью специальной программы. Проще говоря, к электронному документу прикрепляется сгенерированный системой файл. Он подтверждает сразу два важных момента: первый — что документ подписан, второй — кто именно это сделал и какими полномочиями он обладает. С помощью электронной подписи ещё можно точно определить дату подписания и целостность документа: если кто-то вдруг решит внести изменения, система это зафиксирует. Правда, всё зависит от нюансов самой подписи и сервиса, где она применяется. Это возможно, только если вы используете усиленную электронную подпись. Подробнее о видах и их особенностях поговорим позже.
Несмотря на то что по форме электронная подпись не имеет ничего общего с собственноручной, возможностей для её применения гораздо больше, чем кажется на первый взгляд. Впрочем, как и у любого другого цифрового инструмента. О тонкостях использования электронной подписи можно почитать в законе. Если разложить всё по полочкам, с её помощью дистанционно вы можете:
- получить государственные услуги, оформив обращение, скажем, через портал госуслуг;
- решить вопросы, связанные с работой Федеральной налоговой службы, — от оформления налогового вычета до предоставления налоговых льгот;
- оформить заявление на поступление в детский сад, школу или любое другое учебное заведение;
- заключить договор, в том числе купли-продажи недвижимости;
- заверить доверенность;
- взаимодействовать с ГИБДД — переоформить транспортное средство, оплатить штраф;
- подать прошение, судебный иск или жалобу;
- подтвердить долговую расписку;
- участвовать в электронных торгах;
- подписывать любые документы, в том числе с работодателем.
Последний пункт особенно интересен, поскольку с переходом на удалённый и гибридный форматы работы многие компании задумались о внедрении кадрового электронного документооборота. И здесь без цифровых подписей — никак.
Кадровый электронный документооборот
Сказать, что компания переходит на кадровый документооборот, гораздо проще, чем сделать. Далеко не все работодатели готовы перестраивать привычные процессы и приобретать электронные подписи для сотрудников, а эта обязанность ложится на их плечи. Даже несмотря на то что подобная автоматизация экономит время и силы работников и деньги компании, до полноценного перехода дошли немногие. Но если уж дошли — это может быть отличным показателем зрелости процессов в организации. Так что к вопросам на собеседовании о круге потенциальных задач и почему открылась вакансия можно добавить ещё один: как обстоят дела с электронным документооборотом.
Недавно в Трудовой кодекс РФ добавили три новые статьи, которые касаются электронного документооборота в сфере трудовых отношений. Большинство кадровых документов сегодня можно перевести в цифровой вид: это и трудовой договор, и приказ о приёме на работу, и личная карточку сотрудника. Так что не удивляйтесь, если вместо привычных бумажных версий типовых документов при трудоустройстве вы получите электронные. Алексей Сабликов, ведущий специалист отдела по работе с корпоративными клиентами «Такском»
Электронная подпись пригодится и в том случае, если в компании до сих пор используют служебные или объяснительные письма, просят подтвердить ознакомление с приказами, локальными нормативными актами и прочими внутрикорпоративными документами. Простой пример: вам приходит на почту письмо, где директор просит с 11 мая являться на работу не к 9:00, а к 8:30. В большинстве случаев для подтверждения не нужна какая-то особенная подпись, даже простого «Всё получил» в письме, отправленном корпоративной почтой, будет достаточно. Что интересно, такой ответ тоже будет являться электронной подписью, правда, самой простой. Но есть один важный нюанс: о способе обмена, а значит, и о том, что может считаться электронной подписью в компании, работодатель и сотрудник должны договориться заранее. Причём письменно. Как правило, эти моменты отражаются в трудовом договоре или в дополнительных соглашениях.
Для подписания трудового договора или документа о материальной ответственности простой электронной подписью не обойтись. Даже если работодатель предлагает вам поставить автограф на pdf-файле, такой документ не будет иметь юридической силы в суде. Нужны инструменты серьёзнее — усиленная неквалифицированная или усиленная квалифицированная электронная подпись. Самое время разобраться, чем они отличаются друг от друга.
Виды электронных подписей

Простая электронная подпись (ПЭП)
Это самый разнообразный и уязвимый вид электронной подписи. К ПЭП можно отнести и подписанный неровным почерком pdf-файл, и письмо в почте, отправленное на запрос, и логин с паролем — авторизацию пользователя в системе, и даже введённый код от банковского приложения, подтверждающий оплату. Есть сервисы, которые полностью заточены под использование простой электронной подписи, например: Федеральная налоговая служба, «Госуслуги» или интернет-банки. Без авторизации их полноценное использование невозможно. Плюс, как уже разбирали, простая электронная подпись пригодится для работы с внутренним документооборотом компании.
Как известно, чем шире распространение, тем больше рисков. ПЭП проще всего подделать, поэтому это неполноценный аналог собственноручной подписи, а значит, и принимают её не везде.
В определённой системе может быть свой формат электронной подписи, но она будет котироваться только внутри неё. ПЭП — самый уязвимый вид подписи. Очень легко в суде представить всё так, что документ подписал другой человек или, что ещё хуже для работодателя, сама компания. Кроме того, легко внести изменения в первоначальную версию файла — с ПЭП отследить правки невозможно. Татьяна Нечаева, старший юрист по трудовому праву и договорной работе hh.ru
Усиленная неквалифицированная подпись (УНЭП)
Такая подпись действует внутри той системы, для которой её создавали. Главное отличие УНЭП от простой электронной подписи в том, что она зафиксирована внутри конкретного сервиса. Иначе говоря, система умеет распознавать пользователя по его цифровым следам. Для этого применяются средства шифрования, которые и преобразуют информацию, чтобы ограничить к ней доступ. Ключ к такой подписи почти невозможно подобрать вручную, поскольку он представляет собой сложный набор символов. Это уже не простой логин и пароль или код из СМС, а полноценный инструмент, который может гарантировать, что документ подписал конкретный человек в определённое время и не вносил в него никаких изменений. Последнее особенно важно как для работодателя, так и для сотрудника, чтобы избежать возможных недоразумений. Бывает так, что вместо отпуска с 15 мая в заявлении на этапе утверждения появляется дата 17 мая, а в приказе о раннем приходе на работу значится уже не 8:30, а 9:00. С УНЭП таких ситуаций не будет.
Как и в случае с простой электронной подписью, стороны должны договориться о том, что усиленной неквалифицированной подписи они доверяют. Тогда можно вести электронный документооборот между компанией и сотрудниками, клиентами, партнёрами. Однако всех возможностей с УНЭП тоже не попробовать. Поскольку создавать и использовать её может кто угодно, большого доверия у государства к такой подписи нет. Так что ту же сделку покупки или продажи квартиры с ней не оформить.
Усиленная квалифицированная электронная подпись (УКЭП)
Это самая «взрослая» из всех вариантов электронных подписей, и выдают её специальные аккредитованные Минкомсвязью удостоверяющие центры. Этим УКЭП и отличается от УНЭП.
УКЭП приравнена к рукописной подписи. Я бы рекомендовал сразу оформлять её, поскольку только усиленная квалифицированная электронная подпись даёт возможность работы со всеми сервисами, включая площадки проведения электронных торгов. Помимо оформления подписи, ещё необходимо установить программное обеспечение для её использования. И нужно сразу понимать, где будет храниться УКЭП — на компьютере, токене (защищённая «флешка». — Прим. ред.) или на внешнем диске, фактически это ваш идентификатор, серьёзный инструмент, и отношение к нему должно быть соответствующим. Алексей Сабликов, ведущий специалист отдела по работе с корпоративными клиентами «Такском»
Сертификат усиленной квалифицированной подписи необходимо обновлять ежегодно. Особенно важно помнить об этой важной детали компаниям и сотрудникам, участвующим в тендерах. Несвоевременное продление УКЭП грозит многомиллионными потерями. Перевыпустить её легко — достаточно повторно обратиться в удостоверяющий центр. То же самое касается и утерянной электронной подписи. Например, если она хранилась на токене. Первое, что нужно сделать, — приехать в удостоверяющий центр и написать заявление, чтобы подпись заблокировали и при необходимости выпустили новую, но это того стоит — лучше потратить немного времени, сэкономив силы и ресурсы на разбирательствах с мошенниками.
Какие есть риски
Если УКЭП даёт почти стопроцентную защиту и гарантирует подлинность авторства, то при использовании любой другой подписи велик риск подлога, выражаясь юридическим языком.
С точки зрения судебных споров и перспектив, всегда в выигрыше будет тот, кто больше защищён. Такие вещи лучше объяснять на конкретных кейсах.
Дано: сотрудник использовал ПЭП, подписав документ о неразглашении коммерческой тайны. Компания подала на него в суд, обвиняя в сотрудничестве с конкурентами, а он, в свою очередь, направил встречный иск, утверждая, что работодатель подделал его подпись.
Решение: компании придётся предоставить множество доказательств, что никто не взламывал учётную запись сотрудника и не «расписывался» за него.
Если уж дело доходит до суда, возникают разные ситуации, даже, на первый взгляд, самые невообразимые, поэтому многие работодатели предпочитают иметь дело исключительно с УКЭП, несмотря на её относительно высокую стоимость. Её учёт и хранение регламентируется федеральным законодательством, а значит, есть все гарантии, что человек самостоятельно подписывает документы и несёт за это полную ответственность.
В hh.ru мы давали работникам право выбора: оформить УКЭП или УНЭП. Сотрудники сами оценивали риски и возможности. Многие сразу решили, что хотят серьёзную подпись — УКЭП, чтобы использовать её не только на работе, но и в обычной жизни. Мне кажется, это здорово, когда за счёт работодателя сотрудник может получить удобный инструмент и обмениваться кадровыми документами, решать личные задачи. Татьяна Нечаева, старший юрист по трудовому праву и договорной работе hh.ru
Как получить электронную подпись и сколько это стоит
Всё зависит от того, о какой электронной подписи идёт речь. Скажем, Федеральная налоговая служба для работы пользователей на своём портале предоставляет её автоматически. Но, опять же, возможности такой подписи ограничены одной системой.
Для получения УНЭП следует обратиться в МФЦ, а за УКЭП — исключительно в аккредитованный удостоверяющий центр, захватив документы: паспорт, СНИЛС и ИНН. Далее заполняется заявление на выпуск электронной подписи. В удостоверяющем центре заключается договор, оплачивается услуга, выдаётся УКЭП, а вместе с ней и программное обеспечение для работы. В МФЦ всё бесплатно — после оформления заявки можно получать УНЭП.
В среднем электронная подпись обходится в 2 000 ₽. Цена зависит от тарифа удостоверяющего центра и от параметров подписи. Например, УКЭП для участия в электронных торгах стоит дороже — от 3 500 до 10 000 ₽.
В случае с УКЭП за неё должна платить компания. Если у сотрудника с предыдущего места работы по наследству осталась такая электронная подпись, работодатель может сэкономить. Но организация не обязана предоставлять исключительно УКЭП, по закону для подписания тех же кадровых документов годится и УНЭП, который оформляется бесплатно.
Плюсы и минусы использования электронной подписи
Ключевое преимущество электронной подписи перед обычной в том, что всё можно делать дистанционно. Сотрудникам нет необходимости приходить в офис и тратить время на подписание документов, фрилансерам — ждать курьеров или идти на почту, чтобы отправить подписанные акты, приложения и прочие бумаги. Усиленная электронная подпись защищает своего владельца от множества манипуляций и махинаций, если, конечно, она лежит в сохранном месте. И ещё один весомый «плюсик в карму» — возможность сберечь бумагу, а значит — проявить социальную ответственность. В общем, электронная подпись — это удобно и прогрессивно.
При этом у медали традиционно две стороны. Нет смысла делать электронную подпись, если вы собираетесь обмениваться документами раз в год с каким-нибудь работодателем, а всё остальное время держать токен в сейфе. Это всё равно что купить супермощный ноутбук только для просмотра роликов в интернете. Гораздо продуктивнее использовать электронную подпись по полной и подписывать ею любые возможные документы и заявления. Тогда деньги на ту же УКЭП приобретут статус непотраченных, но вложенных.
Важно понимать, что электронной подписью невозможно подписать документы задним числом, как это часто бывает при документообороте с партнёрами. Тогда придётся вернуться к привычным бумажным вариантам, а это наверняка вызовет вопросы у проверяющих органов.
Электронная подпись сокращает время трудоустройства — вы не тратите полдня на подписание кадровых бумаг в офисе, и помогает в разных областях жизни. Сейчас появляется большое количество площадок, где может использоваться электронная подпись, соответственно, становится больше сфер для её применения. Прежде всего, это удобно. Алексей Сабликов, ведущий специалист отдела по работе с корпоративными клиентами «Такском»
А ещё электронная подпись помогает более осознанно подходить к процессу подписания документов. Сегодня многие стали задумываться о таких важных вещах, как информационная безопасность, цифровая гигиена, и прочих понятиях из диджитал-среды. Это всё про цифровые следы, которые мы оставляем, поэтому крайне важно, чтобы каждый наш сделанный шаг вёл к намеченной цели.
Материал был полезен? Поделитесь им с друзьями в соцсетях!
Кнопка репоста — в шапке статьи ⏫
Читайте также
Вакансии дня
HeadHunter
Новости и статьи
Сервисы для соискателей
Молодым специалистам
- Уведомления в мессенджер
Сегодня на сайте 1428669 вакансий , 65032273 резюме , 2058030 компаний и за неделю 4101091 приглашение
Что такое электронная подпись — простым языком для новичков мира цифровой экономики
В статье даны ответы на вопросы: «Как выглядит электронная подпись», «Как работает ЭЦП», рассмотрены ее возможности и основные компоненты, а также представлена наглядная пошаговая инструкция процесса подписания файла электронной подписью.
Что такое электронная подпись?
Электронная подпись – это не предмет, который можно взять в руки, а реквизит документа, позволяющий подтвердить принадлежность ЭЦП ее владельцу, а также зафиксировать состояние информации/данных (наличие, либо отсутствие изменений) в электронном документе с момента его подписания.
Сокращенное название (согласно федеральному закону № 63) — ЭП, но чаще используют устаревшую аббревиатуру ЭЦП (электронная цифровая подпись). Это, например, облегчает взаимодействие с поисковиками в интернете, так как ЭП может также означать электрическую плиту, электровоз пассажирский и т.д.
Согласно законодательству РФ, квалифицированная электронная подпись — это эквивалент подписи, проставляемой «от руки», обладающий полной юридической силой. Помимо квалифицированной в России представлены еще два вида ЭЦП:
— неквалифицированная — обеспечивает юридическую значимость документа, но только после заключения дополнительных соглашений между подписантами о правилах применения и признания ЭЦП, позволяет подтвердить авторство документа и проконтролировать его неизменность после подписания,
— простая — не придает подписанному документу юридическую значимость до заключения дополнительных соглашений между подписантами о правилах применения и признания ЭЦП и без соблюдении законодательно закрепленных условий по ее использованию (простая электронная подпись должна содержаться в самом документе, ее ключ применяться в соответствии с требованиями информационной системы, где она используется, и прочее согласно ФЗ-63, ст.9), не гарантирует его неизменность с момента подписания, позволяет подтвердить авторство. Ее применение не допускается в случаях, связанных с государственной тайной.
Возможности электронной подписи
Физическим лицам ЭЦП обеспечивает удаленное взаимодействие с государственными, учебными, медицинскими и прочими информационными системами через интернет.
Юридическим лицам электронная подпись дает допуск к участию в электронных торгах, позволяет организовать юридически-значимый электронный документооборот (ЭДО) и сдачу электронной отчетности в контролирующие органы власти.
Возможности, которые предоставляет ЭЦП пользователям, сделали ее важной составляющей повседневной жизни и рядовых граждан, и представителей компаний.
Что означает фраза «клиенту выдана электронная подпись»? Как выглядит ЭЦП?
Сама по себе подпись является не предметом, а результатом криптографических преобразований подписываемого документа, и ее нельзя «физически» выдать на каком-либо носителе (токене, smart-карте и т.д.). Также ее нельзя увидеть, в прямом значении этого слова; она не похожа на росчерк пера либо фигурный оттиск. О том, как «выглядит» электронная подпись, расскажем чуть ниже.
Криптографическое преобразование — это зашифровка, которая построена на использующем секретный ключ алгоритме. Процесс восстановления исходных данных после криптографического преобразования без данного ключа, по мнению специалистов, должен занять большее время, чем срок актуальности извлекаемой информации.
Flash-носитель — это компактный носитель данных, в состав которого входит flash-память и адаптер (usb-флешка).
Токен — это устройство, корпус которого аналогичен корпусу usb-флешки, но карта памяти защищена паролем. На токене записана информация для создания ЭЦП. Для работы с ним необходимо подключение к usb-разъему компьютера и введения пароля.
Smart-карта — это пластиковая карта, позволяющая проводить криптографические операции за счет встроенной в нее микросхемы.
Sim-карта с чипом — это карта мобильного оператора, снабженная специальным чипом, на которую на этапе производства безопасным образом устанавливается java-приложение, расширяющее ее функциональность.
Как же следует понимать фразу «выдана электронная подпись», которая прочно закрепилась в разговорной речи участников рынка? Из чего состоит электронная подпись?
Выданная электронная подпись состоит из 3 элементов:
1 – средство электронной подписи, то есть необходимое для реализации набора криптографических алгоритмов и функций техническое средство. Это может быть либо устанавливаемый на компьютер криптопровайдер (КриптоПро CSP, ViPNet CSP), либо самостоятельный токен со встроенным криптопровайдером (Рутокен ЭЦП, JaCarta ГОСТ), либо «электронное облако». Подробнее прочитать о технологиях ЭЦП, связанных с использованием «электронного облака», можно будет в следующей статье Единого портала Электронной подписи.
Криптопровайдер — это независимый модуль, выступающий «посредником» между операционной системой, которая с помощью определенного набора функций управляет им, и программой или аппаратным комплексом, выполняющим криптографические преобразования.
Важно: токен и средство квалифицированной ЭЦП на нем должны быть сертифицированы ФСБ РФ в соответствии с требованиями федерального закона № 63.
2 – ключевая пара, которая представляет из себя два обезличенных набора байт, сформированных средством электронной подписи. Первый из них – ключ электронной подписи, который называют «закрытым». Он используется для формирования самой подписи и должен храниться в секрете. Размещение «закрытого» ключа на компьютере и flash-носителе крайне небезопасно, на токене — отчасти небезопасно, на токене/smart-карте/sim-карте в неизвлекаемом виде — наиболее безопасно. Второй — ключ проверки электронной подписи, который называют «открытым». Он не содержится в тайне, однозначно привязан к «закрытому» ключу и необходим, чтобы любой желающий мог проверить корректность электронной подписи.
3 – сертификат ключа проверки ЭЦП, который выпускает удостоверяющий центр (УЦ). Его назначение — связать обезличенный набор байт «открытого» ключа с личностью владельца электронной подписи (человеком или организацией). На практике это выглядит следующим образом: например, Иван Иванович Иванов (физическое лицо) приходит в удостоверяющий центр, предъявляет паспорт, а УЦ выдает ему сертификат, подтверждающий, что заявленный «открытый» ключ принадлежит именно Ивану Ивановичу Иванову. Это необходимо для предотвращения мошеннической схемы, во время развертывания которой злоумышленник в процессе передачи «открытого» кода может перехватить его и подменить своим. Таким образом, преступник получит возможность выдавать себя за подписанта. В дальнейшем, перехватывая сообщения и внося изменения, он сможет подтверждать их своей ЭЦП. Именно поэтому роль сертификата ключа проверки электронной подписи крайне важна, и за его корректность несет финансовую и административную ответственность удостоверяющий центр.
В соответствии с законодательством РФ различают:
— «сертификат ключа проверки электронной подписи» формируется для неквалифицированной ЭЦП и может быть выдан удостоверяющим центром;
— «квалифицированный сертификат ключа проверки электронной подписи» формируется для квалифицированной ЭЦП и может быть выдан только аккредитованным Министерством связи и массовых коммуникаций УЦ.
Условно можно обозначить, что ключи проверки электронной подписи (наборы байт) — понятия технические, а сертификат «открытого» ключа и удостоверяющий центр — понятия организационные. Ведь УЦ представляет собой структурную единицу, которая отвечает за сопоставление «открытых» ключей и их владельцев в рамках их финансово-хозяйственной деятельности.
Подводя итог вышеизложенному, фраза «клиенту выдана электронная подпись» состоит из трех слагаемых:
- Клиент приобрел средство электронной подписи.
- Он получил «открытый» и «закрытый» ключ, с помощью которых формируется и проверяется ЭЦП.
- УЦ выдал клиенту сертификат, подтверждающий, что «открытый» ключ из ключевой пары принадлежит именно этому человеку.
Вопрос безопасности
Требуемые свойства подписываемых документов:
- целостность;
- достоверность;
- аутентичность (подлинность; «неотрекаемость» от авторства информации).
Их обеспечивают криптографические алгоритмы и протоколы, а также основанные на них программные и программно-аппаратные решения для формирования электронной подписи.
С определенной долей упрощения можно говорить, что безопасность электронной подписи и сервисов, предоставляемых на ее основе, базируется на том, что «закрытые» ключи электронной подписи хранятся в секрете, в защищенном виде, и что каждый пользователь ответственно хранит их и не допускает инцидентов.
Примечание: при приобретении токена важно поменять заводской пароль, таким образом, никто не сможет получить доступ к механизму ЭЦП кроме ее владельца.
Как подписать файл электронной подписью?
Для подписания файла ЭЦП нужно выполнить несколько шагов. В качестве примера рассмотрим, как поставить квалифицированную электронную подпись на свидетельство на товарный знак Единого портала Электронной подписи в формате .pdf. Нужно:
1. Кликнуть на документ правой кнопкой мышки и выбрать криптопровайдер (в данном случае КриптоАРМ) и графу «Подписать».

2. Пройти путь в диалоговых окнах криптопровайдера:

Выбрать кнопку «Далее».

На этом шаге при необходимости можно выбрать другой файл для подписания, либо пропустить этот этап и сразу перейти к следующему диалоговому окну.

Поля «Кодировка и расширение» не требуют редактирования. Ниже можно выбрать, где будет сохранен подписанный файл. В примере, документ с ЭЦП будет размещен на рабочем столе (Desktop).

В блоке «Свойства подписи» выбираете «Подписано», при необходимости можно добавить комментарий. Остальные поля можно исключить/выбрать по желанию.

Из хранилища сертификатов выбираете нужный.

После проверки правильности поля «Владелец сертификата», нажимайте кнопку «Далее».

В данном диалоговом окне проводится финальная проверка данных, необходимых для создания электронной подписи, а затем после клика на кнопку «Готово» должно всплыть следующее сообщение:

Успешное окончание операции означает, что файл был криптографически преобразован и содержит реквизит, фиксирующий неизменность документа после его подписания и обеспечивающий его юридическую значимость.
Итак, как же выглядит электронная подпись на документе?
Для примера берем файл, подписанный электронной подписью (сохраняется в формате .sig), и открываем его через криптопровайдер.

Фрагмент рабочего стола. Слева: файл, подписанный ЭП, справа: криптопровайдер (например, КриптоАРМ).
Визуализация электронной подписи в самом документе при его открытии не предусмотрена ввиду того, что она является реквизитом. Но есть исключения, например, электронная подпись ФНС при получении выписки из ЕГРЮЛ/ЕГРИП через онлайн сервис условно отображается на самом документе. Скриншот можно найти по ссылке.
Но как же в итоге «выглядит» ЭЦП, вернее, как факт подписания обозначается в документе?
Открыв через криптопровайдер окно «Управление подписанными данными», можно увидеть информацию о файле и подписи.

При нажатии на кнопку «Посмотреть» появляется окно, содержащее информацию о подписи и сертификате.

Последний скриншот наглядно демонстрирует как выглядит ЭЦП на документе «изнутри».
Приобрести электронную подпись можно по ссылке.
Задавайте другие вопросы по теме статьи в комментариях, эксперты Единого портала Электронной подписи обязательно ответят Вам.
Статья подготовлена редакцией Единого портала Электронной подписи iEcp.ru с использованием материалов компании SafeTech.
При полном или частичном использовании материала гиперссылка на www.iecp.ru обязательна.
Читайте также:
Информационная безопасность в мире цифровой экономики
Цифровая экономика стремительно вытесняет старый уклад во всех сферах деятельности современного общества. Трансформируется частная жизнь и рабочие места, появляются новые профессии и инструменты взаимодействия. В эпоху столь масштабных преобразований всё большую актульность принимает проблема информационной безопасности в организациях. Исполнительный директор АЭТП Илия Димитров и заместитель директора Академии Информационных Систем Игорь Елисеев прокомментировали вопрос становления цифровой экономики и основные аспекты обеспечения ИБ в современных компаниях.