Что значит присоединить к компьютеру носитель электронной подписи

Как пользоваться электронной подписью с флешки?

Флешка — удобный и мобильный хранитель информации. Можно ли записать на нее электронную подпись (ЭП), насколько это безопасно и как именно это сделать расскажем в статье.

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Что такое флешка и токен электронной подписи

Флешка — это портативное устройство, на котором можно хранить любую информацию, например документы, картинки, музыку. Она не занимает много места и вмещает в себя гигабайты данных. Флешки можно подключать к компьютеру, ноутбуку или другому устройству через USB-порт.

Токен — это тоже устройство для хранения данных, но в отличие от флешки основная задача токена не хранение, а защита информации. Для этого изготовитель устанавливает на все токены восьмизначный пароль.

На все токенах установлен пароль — стандартный пин-код из восьми чисел. Он общеизвестный, поэтому, чтобы защитить свои данные, перед началом работы замените пин-код на собственный. Не используйте для этого даты рождения родных и близких — такие пароли можно подобрать. Мы не советуем записывать пароль, но если вы решите это сделать, храните листочек с паролем в защищенном месте.

А за безопасностью флешки следит только производитель. Поэтому если флешка попадет в руки злоумышленников, они смогут взломать пароль на ней.

На какие носители можно записать электронную подпись

Сертификат электронной подписи можно записать:

Последние два носителя практически не отличаются друг от друга по свойствам. Использовать флешку удобнее, так как она занимает меньше места и ее сложнее повредить. Однако и флешка, и съемный жесткий диск имеют одинаково низкую защиту информации. Компьютер защищен лучше, но может подвергнуться атаке вирусов. Поэтому мы рекомендуем хранить ЭП на токене. Именно это устройство лучше всего защитит ваши данные от мошенников.

Некоторые типы сертификатов можно хранить только на токене. Например, записать на флешку нельзя сертификаты для работы с Федеральной таможенной службой или для системы для учета алкогольной продукции ЕГАИС ФСРАР.

Какой должен быть объем у флешки для электронной подписи

Электронная подпись «весит» очень мало — около четырех килобайт (Кб). Поэтому для хранения сертификата подойдет флешка с любым объемом памяти.

Обычно пользователи выбирают флешки для того, чтобы хранить на них сразу несколько сертификатов. Даже на небольшую флешку объемом 4 гигабайта можно записать до нескольких сотен ключей ЭП.

В отличие от флешки, на токен можно записать несколько сертификатов, обычно не больше 15. Этого количества обычно достаточно для того, кто подписывает электронные документы в нескольких информационных системах. Несмотря на небольшую вместимость токена мы рекомендуем использовать именно его. Он обезопасит ваши данные от мошенников.

Как записать электронную подпись на флешку

Записать сертификат ЭП на флешку или токен можно тремя способами:

Инструкции ниже подойдут для записи сертификата и на флешку, и на токен. Исключение — пункты про установку пароля или пин-кода. При записи ЭП на флешку нужно придумать и установить свой пароль. Но если вы записываете ЭП на токен, устанавливать пин-код не нужно. Программа или сервис попросят вас ввести пароль, только если он отличается от стандартного.

Как записать сертификат в личном кабинете

Если вы еще не выпустили сертификат ЭП и хотите сразу записать его на съемный носитель:

Если у вас есть сертификат для одного из сервисов Контура, например, Экстерна или Диадока, и вы хотите установить его на флешку или токен:

Как записать ЭП с помощью КриптоПро CSP

Как записать ЭП с помощью средств Windows

Как записать ЭП в профиле Контур.Диагностики

Как пользоваться электронной подписью с флешки и токена

Порядок подписания документов не зависит от того, на каком носителе хранится ЭП: на токене или флешке.

Перед тем, как подписать документы, уточните, какой вид подписи принимает контрагент: открепленную, прикрепленную или встроенную.

От этого зависит, с помощью какой программы, плагина или сервиса нужно подписать документ:

Чтобы подписать документ ЭП с флешки или токена:

Можно ли использовать Рутокен в качестве флешки?

Чаще всего на токенах марки «Рутокен» можно хранить только сертификаты электронной подписи. Записать на них другие файлы невозможно из-за технических особенностей носителей — они созданы только для хранения контейнеров закрытых ключей ЭП.

Токены, на которых помимо ЭП можно хранить и другие файлы, встречаются редко и стоят дороже. Например, в линейке Рутокен это модель Рутокен 2.0 Flash.

Источник

Электронная подпись: отсоединенная, присоединенная и внутри документа

Электронная подпись может быть по-разному связана с подписанным документом. В статье рассмотрим три варианта, их отличия и особенности использования.

Присоединенная электронная подпись

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

При создании присоединенной подписи создается новый файл, в который помещается подписываемый документ и подпись к нему. Этот процесс можно сравнить с запечатанным конвертом с документом внутри. с подписанными данными. Этот файл можно копировать, пересылать по почте и т.п.

Нужно учесть, что без специальных криптографических программ невозможно прочитать содержимое подписанного файла. Точно так же, как нельзя извлечь содержимое конверта, не вскрыв его.

Если вы получаете такой документ вне информационных систем, в которых уже есть механизмы проверки, нужно использовать программу, которая умеет проверять подпись и «извлекать» подписанный файл, чтобы его можно было прочитать. В программу нужно будет загрузить единый файл, который содержит и документ, и подпись.

Отсоединенная электронная подпись

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

При этом сам подписываемый файл достается доступным для чтения без криптографических программ. Они нужны, только чтобы проверить действительность подписи. Чтобы проверить подпись, нужно загрузить в программу и подписанный файл, и файл с электронной подписью.

Электронная подпись внутри данных

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Электронную подпись внутри документа можно создать только в определенном приложении, например Microsoft Word или Acrobat Reader. В этом случае подпись генерируется как метаданные и только по желанию владельца можно создать на документе поле с подписью.

Очень сложно проверить подлинность подписи вне приложения, в котором она была создана.

Если вам необходимо самостоятельно создать электронную подпись, уточните требования системы, которой вы подписываете документ. Например, чтобы отправить документы в Росреестр или Арбитраж, требует подписывать документы отсоединенной подписью в формате.sig.

Источник

Носители ЭЦП

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Из нашей статьи вы узнаете:

Квалифицированная электронная подпись должна храниться на специальном защищённом носителе — токене или смарт-карте. Обычная флешка для этой задачи не подойдёт ввиду того, что она не защищена криптографическими алгоритмами.

Что такое флешка и токен электронной подписи

Обычная флешка и токен — это не одно и то же, главное их отличие в том, что токен является защищённым носителем электронной подписи. Внешне флешка похожа на токен, но работать с ЭЦП с неё нельзя.

Как пользоваться электронной подписью с токена

Для работы, кроме токена, понадобятся ещё два элемента — криптопровайдер и правильно настроенное рабочее место. Криптопровайдер представляет собой программу, которая позволяет работать с ЭЦП. Правильно настроенное рабочее место — это подходящий компьютер и установленные дополнительные элементы, при их необходимости (например, КриптоПро ЭЦП Browser plug-in).

С помощью криптопровайдера удобно подписывать документы, а плагин для браузера позволяет работать на государственных порталах, участвовать в закупках и т.д.

На какие носители можно записать электронную подпись

Токенов много — они различаются дополнительными функциями, например, наличием трёхфакторной аутентификации с помощью биометрии. Но основная функция у них одна — работа с электронной подписью.

Записать электронную подпись на обычную флешку можно, но работать с ней не представляется возможным из-за отсутствия каких-либо элементов защиты. Ни один удостоверяющий центр не выпустит электронную подпись на обычной флеш-карте.

Какой должен быть объём у флешки для электронной подписи

Объём защищённого токена сильно отличается от объёма обычной флешки — он в разы меньше и зависит от модели — от 32 Кб до 144 Кб. Однако даже токен с самым маленьким объёмом может вмещать несколько электронных подписей, так как они занимают очень мало виртуального пространства.

Какие носители бывают

Носители электронной подписи бывают двух видов:

Как работает USB-токен

Работает токен по принципу взаимосвязи между сертификатом электронной подписи и её закрытым ключом. Смысл заключается в том, что токен защищает ключ (доступ к нему возможен только при наличии секретного кода) и одновременно предоставляет возможность его использования.

Когда нужно подписать документ, на помощь токену приходит криптопровайдер. С его помощью и подписывается тот или иной документ.

Можно ли использовать Рутокен как флешку?

Использовать Рутокен и любой другой токен в качестве флешки не получится из-за ограниченного количества памяти, которой хватит только на электронные подписи.

Мы являемся официальным партнёром компаний «Аладдин Р.Д» и «Актив» и имеем все необходимые лицензии. Выбрать и купить носитель JaCarta или Рутокен вы можете в нашем магазине → «Каталог носителей».

Источник

Как установить ЭЦП на компьютер, с чего начать

ЭЦП — что это такое и кому нужна

Это цифровой аналог подписи человека — электронный ключ. Контроль целостности документа, защита его от подделки и внесения изменений, а также подтверждение авторства — все это функции подписи. Бланк, подписанный ЭЦП, имеет такую же юридическую силу, как и традиционный бумажный вариант. Цифровой реквизит получают с помощью криптографического преобразования информации.

Область применения ЭЦП достаточно обширна: обращение в государственные и муниципальные органы (к примеру, на сайте Госуслуг представлен каталог услуг), участие в интернет-торгах и получение иных коммерческих заказов, налоговая отчетность, подача исков в суд. Электронная цифровая подпись используется и при подписании заявлений, писем по договоренности с контрагентами. Электронная подпись для юридических лиц значительно упрощает ведение документооборота.

Из чего состоит электронная подпись

Обмен информацией в электронном виде значительно упрощает и ускоряет документооборот.

Однако при этом возникает потребность в подтверждении личности автора и информационной безопасности данных. Чтобы удостоверить личность уполномоченного лица для заключения сделки, подачи отчета или иного действия, используют электронную подпись. Это зашифрованный код, который выдают физическому лицу, предпринимателю или организации и фиксируют в соответствующем реестре.

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Наличие подписи подтверждает личность автора документа, составленного в электронной форме. Также она гарантирует защиту от искажений и исправлений. Такую подпись записывают на USB-накопитель, который представляет собой сертификат ключа проверки. В процессе формирования электронного ключа подписи, данные о его владельце сохраняются в отдельный файл. Этот файл и является сертификатом ключа подписи.

Виды электронной подписи и области применения

В предпринимательской практике сделать электронную подпись возможно в нескольких вариантах в зависимости от назначения и степени защиты информации:

Вид подписиХарактеристика
1ПЭП – простая электронная подписьЭто сочетание логина и пароля, необходимое для получения доступа к интернет-банкингу, порталу госуслуг и другим сервисам, не содержащим тайных сведений. Такая подпись гарантирует только подтверждение личности пользователя, но она не обеспечивает сохранности от внесения изменений.
2НЭП – неквалифицированная электронная подписьЭто более надежное средство защиты, которое представляет собой криптографический шифр, с помощью которого защищают документы, пересылаемые в электронной форме внутри компании и при взаимодействии с другими организациями. Такую подпись также можно использовать для участия в некоторых электронных торгах.
3КЭП – квалифицированная электронная подписьНаиболее защищенная и надежная электронная подпись, которую можно использовать при оформлении любых документов и подаче отчетности в контролирующие органы.

Каждый пользователь сам определяет, какой вид ему необходим – простая подпись или усиленная для участия в торгах и заключения международных сделок.

Зачем нужно устанавливать сертификаты на ПК и как это сделать

Несмотря на свою надежность, флешки тоже могут выйти из строя. К тому же не всегда удобно вставлять и вынимать накопитель для работы, особенно на небольшой срок. Сертификат с носителя-ключа можно установить на рабочую машину, чтобы избежать этих проблем.

Процедура зависит от версии Криптопро CSP, которая используется на вашей машине: для новейших версий подойдет Способ 1, для более старых — Способ 2. Последний, к слову, более универсален.

Способ 1 Установка в автоматическом режиме

Последние версии Криптопро ЦСП обладают полезной функцией автоматической установки персонального сертификата с внешнего носителя на жесткий диск. Чтобы задействовать ее, проделайте следующее.

Шаг 1

Первым делом нужно запустить КриптоПро CSP. Откройте меню «Пуск», в нем перейдите в «Панель управления».
Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи
Щелкните левой кнопкой мыши по отмеченному пункту.

Шаг 2

Запустится рабочее окно программы. Откройте «Сервис» и выберите опцию просмотра сертификатов, отмеченную на скриншоте ниже.

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Шаг 3

Щелкните по кнопке обзора.
Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписиШаг 4

Программа предложит выбрать местоположение контейнера, в нашем случае флеш-накопитель.
Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи
Выберите нужный и нажмите «Далее».

Шаг 5

Откроется предварительный просмотр сертификата. Нам нужны его свойства — нажимайте на нужную кнопку.
Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписиШаг 6

В следующем окне щелкните по кнопке установки сертификата.

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Шаг 7

Откроется утилита импорта сертификатов. Для продолжения работы нажимайте «Далее».
Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписиШаг 8

Предстоит выбрать хранилище. В последних версиях КриптоПро лучше оставить настройки по умолчанию.
Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписиШаг 9

Заканчивайте работу с утилитой нажатием «Готово».

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Шаг 10

Появится сообщение об успешном импорте. Закройте его, щелкнув «ОК».

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи
Задача решена.

Данный способ на сегодня является самым распространенным, однако в некоторых вариантах сертификатов воспользоваться им невозможно.

Способ 2 Установка сертификата ручным способом

Чтобы добавить на ПК квалифицированный сертификат электронной подписи с флешки нужно:

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Этот способ сложнее, но позволяет производить копирование закрытых ключей электронной подписи во всех версиях КриптоПро.

Создание копии электронной подписи на персональном компьютере необходимо в том случае, если пользователь имеет большой объем работы и использует разные ПК, часто переезжает из офиса в офис или боится случайной порчи цифрового носителя. Скопировать закрытый ключ ЭЦП можно двумя способами, различающимися последовательностью действий. Вся работа проходит в ПО КриптоПро. В автоматическом режиме пользователь лишь подтверждает выбор и задает хранилище ЭП. В ручном режиме копирования также необходимо выбрать сертификат, место хранения на носителе и ПК и проверить свойства выбранного закрытого ключа. Вся работа занимает обычно несколько минут и не вызывает сложностей.

Как пользоваться ЭЦП

Перед использованием ЭП нужно подготовить необходимые инструменты. Сначала потребуется криптопровайдер – специальное программное обеспечение, которое реализует алгоритм преобразования данных. Оно позволяет создавать подпись, проверять, шифровать и расшифровывать ее.

Сертификат и ключ – элементы, выдаваемые в удостоверяющем центре. Они содержатся на специализированном защищенном носителе, который обеспечивает безопасное хранение содержимого. Такой накопитель называется токеном.

Не получится воспользоваться ЭЦП без оборудованного рабочего места. Правильно должен быть настроен браузер, чтобы не блокировалось осуществление необходимых операций. При настройках по умолчанию работа с ЭП будет невозможна из-за политики безопасности операционной системы. По этой причине нужна установка дополнительных надстроек и плагинов. Правильно настроенный браузер на 98% обеспечивает бесперебойное функционирование.

Для установки сертификата на флеш-карту выполняют следующие действия:

В конце операции появляется уведомление о том, что СКПЭП сохранена в папку «Личное».

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи
Пользоваться электронной подписью с флешки не составит труда.

Бесплатно можно создать ЭЦП в пакете MS Office. Заверять документ нужно по такому алгоритму:

Как работает ЭП с pdf-файлами, можно узнать через Acrobat и Adobe Reader. Для этого потребуется полная их версия.

Сегодня проставить ЭП можно и в HTML-варианте. Однако на ПК должны быть установлены программы, позволяющие обработать информацию.

Выглядеть подпись может по-разному, но в большинстве случаев это маленький штамп.

Есть ли у электронной подписи срок годности?

Срок действия сертификата ключа проверки электронной подписи (как квалифицированной, так и неквалифицированной) зависит от используемого средства криптографической защиты информации (СКЗИ) и удостоверяющего центра, в котором был получен сертификат.

Как правило, срок действия составляет один год.

Подписанные документы действительны и после окончания срока действия сертификата ключа проверки электронной подписи.

Обновление ЭЦП

Период действия электронной подписи равняется 1-му году. По его истечении сертификат утрачивает работоспособность. Заверить им электронные документы не получится, выдается ошибка. Для восстановления работоспособности пользователю следует направить в удостоверяющий центр запрос на формирование и регистрацию нового сертификата. Процедура его активации не отличается от первичной настройки. После начала установки предыдущий сертификат отключится. Поэтому новый рекомендуется настраивать за пару дней до окончания действия предыдущего, так как он не проверяется на действительность.

Обратите внимание! Для пролонгации подписи не потребуется создание нового рутокена. Пользователь может передать в УЦ используемый раннее, его обновят. Сотрудники центра могут предложить одновременную пролонгацию ЭЦП со значительной скидкой. Рекомендуется заранее узнать цены на услуги, предоставляемые УЦ.

Ошибка при копировании сертификата

Устанавливать электронную подпись на компьютер просто, но иногда в процессе возникает ошибка копирования контейнера. Объясняется она отсутствием разрешения на экспорт ключа, т.к. при создании его не был указан соответствующий пункт. Чтобы скопировать сертификат с флешки и избежать ошибки нужно:

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Если сертификат находится на USB-носителе или дискете, или на ПК, то копия делается так:

Что значит присоединить к компьютеру носитель электронной подписи. Смотреть фото Что значит присоединить к компьютеру носитель электронной подписи. Смотреть картинку Что значит присоединить к компьютеру носитель электронной подписи. Картинка про Что значит присоединить к компьютеру носитель электронной подписи. Фото Что значит присоединить к компьютеру носитель электронной подписи

Если сертификат расположен на рутокене:

Скопировать сертификат с флэшки на ПК нужно в случае, если пользователь работает сразу с несколькими ключами ЭЦП или часто путешествует. Установка подписи на ПК поможет снизить риски потери или порчи носителя, а процесс занимает всего несколько минут. Для копирования используется стандартная лицензионная программа КриптоПро, а установить сертификат можно двумя способами. Первый использует путь через «‎Личные сертификаты»‎, а второй — через «‎Просмотр ключей в контейнере»‎. Иногда при копировании закрытых ключей возникает ошибка, т.к. ЭЦП имеет встроенную защиту от экспорта. В этом случае нужно установить специальную утилиту и повторить весь путь копирования.

Возможные проблемы

Из типичных проблем пользователи чаще всего сталкиваются со следующими:

В общем, установка ЭЦП на компьютер не представляет ничего сложного, разработчики ПО позаботились о том, чтобы с данной задачей справился и не опытный пользователь ПК. За помощью же можно обратиться либо в удостоверяющий центр, либо в справочную службу КриптоПро – они довольно быстро отвечают на все вопросы от пользователей в рабочее время.

Источник

Как работать с электронной подписью?

Чтобы повысить эффективность работы и увеличить скорость бизнес-процессов, современные предприниматели переходят на электронный документооборот, ядром которого является электронная подпись. Тем, кто только начинает ею пользоваться, стоит сразу разобраться, как это делать и что учесть.

В предыдущей статье мы разобрались, где и как получить электронную подпись, и выяснили, что самой незащищенной является простая электронная подпись. Поскольку простая ЭП не содержит криптографические механизмы, алгоритмы и представляет собой, например, пару логин-пароль или SMS-код, то пользоваться ею довольно просто.

Гораздо больше вопросов вызывает использование усиленной ЭП, так как оно сопряжено с различными технологическими нюансами. Поскольку в основе усиленной ЭП лежат криптографические механизмы, то для того, чтобы все они работали, необходимы соответствующие инструменты: ПО, правильная реализация в информационной системе и др.

Все технологические вопросы, касающиеся использования ЭП, можно разделить на несколько базовых блоков:

Рассмотрим подробнее каждый блок задач.

Как начать работать с электронной подписью

Инструмент №1 — криптопровайдер

Это специальное ПО, реализующее все криптографические алгоритмы. Оно дает инструментарий для их использования: чтобы создавать ЭП, проверять ее, зашифровывать и расшифровывать информацию. Одни из самых известных криптопровайдеров — КриптоПро CSP и ViPNet CSP.

Инструмент №2 — сертификат ЭП и закрытый ключ к нему

Эти элементы можно получить в удостоверяющем центре (УЦ). Они хранятся на защищенном носителе, который внешне выглядит как флеш-накопитель, но на самом деле является специализированным электронным устройством, обеспечивающим безопасное хранение закрытого ключа пользователя и сертификата ЭП. Этот носитель называется токеном. При осуществлении криптографических операций криптопровайдер обращается к защищенному носителю для получения доступа к закрытому ключу ЭП.

Токены на российском рынке выпускают различные производители. Флагманами считаются Рутокен (компания «Актив»), JaСarta (компания «Аладдин Р.Д.»).

Инструмент №3 — настроенное рабочее место

Основной вопрос касается установки корневых сертификатов УЦ, выдавшего сертификат ЭП. При работе с квалифицированными сертификатами ЭП настройка корневых сертификатов часто связана с дополнительной задачей — установкой кросс-сертификатов Минкомсвязи. Такие сертификаты позволяют удостовериться в том, что УЦ действительно аккредитован, так как в требованиях к квалифицированной ЭП указано, что она обязательно должна быть выдана аккредитованным УЦ.

Следующий блок задач касается правильной настройки браузера. При работе с площадками и системами с веб-доступом необходимо настроить браузер таким образом, чтобы он позволял осуществлять все необходимые операции. Если мы попробуем начать работу с браузером, настроенным по умолчанию, то работа с ЭП будет недоступна из-за политик безопасности операционной системы.

Также часто требуется установка дополнительных надстроек или плагинов для браузера.

Наличие трех основных инструментов — криптопровайдера, закрытого ключа и сертификата ЭП и правильно настроенного рабочего места — обеспечивает корректную работу в 99% случаев. Компания СКБ Контур создала специальный сервис для автоматической настройки рабочего места клиента. Чтобы осуществить настройку, достаточно зайти по адресу sertum.ru, выбрать нужный тип информационной системы, с которой планируется работать, и дождаться окончания работы веб-диска.

Как работать с ЭП в электронных документах

Порядок подписания будет отличаться в зависимости от типа электронного документа, с которым мы работаем. В целом можно выделить два вида документов:

1. Электронные документы специализированного формата, которые позволяют встроить ЭП внутрь самого документа (документы Microsoft Word, PDF).

Чтобы встроить ЭП внутрь файла, иногда нужны дополнительные настройки, но часто достаточно обычной версии программы. В случае с Microsoft Word многое зависит от версии продукта: в версии до 2007 года включительно ЭП в документе можно создавать без дополнительных надстроек, для более поздних версий понадобится специальный плагин — КриптоПро Office Signature. Руководство по настройке ЭП для Microsoft Word/Excel можно найти на сайте УЦ СКБ Контур.

Для подписания PDF-файлов можно использовать программу Adobe Acrobat. При помощи данного функционала можно встраивать ЭП внутрь документа. Проверка созданной таким образом ЭП осуществляется также при помощи программ Adobe Reader и Adobe Acrobat.

2. Неформализованные электронные документы, не обладающие дополнительным инструментарием для встраивания ЭП.

Для электронного документа можно создать ЭП без встраивания в сам документ. Такая подпись будет называться отсоединенной и представлять собой отдельный электронный документ. Таким способом можно подписывать любые электронные документы, в том числе и в форматах Word и PDF.

Набор инструментов для реализации таких возможностей в целом не ограничивается каким-то одним решением. Существуют отдельные программы, которые устанавливаются на рабочее место и позволяют создавать и проверять ЭП, например, КриптоАРМ. Есть веб-решения, с помощью которых можно прямо в браузере создать ЭП, загрузив документ в форму на сайте, присоединив свой токен с закрытым ключом. На выходе вы получите отсоединенную ЭП. Такие возможности предоставляет сервис Контур.Крипто.

Каким требованиям должно соответствовать рабочее место, чтобы с него можно было работать с ЭП? С критериями можно ознакомиться по ссылке.

Проверка электронной подписи

Чтобы проверить ЭП в документах Microsoft Word и PDF, можно воспользоваться штатной программой, открыть в ней документ и посмотреть, корректна ЭП или нет.

Второй способ более универсальный — воспользоваться отдельным инструментарием для работы с ЭП — КриптоАРМ или Контур.Крипто. Нужно загрузить в программу электронный документ с ЭП, сертификат, при помощи которого создавалась ЭП, и осуществить проверку. Данные утилиты в соответствии с алгоритмом проверки ЭП осуществят все необходимые действия. Во-первых, инструментарий позволяет убедиться в том, что сертификат, при помощи которого создавалась ЭП, действующий. Во-вторых, можно удостовериться в том, что сертификат выпущен УЦ, которому мы доверяем. В-третьих, можно получить подтверждение, что ЭП действительно соответствует тому электронному документу, который загрузили.

Как работать с ЭП внутри различных информационных систем

Информационные системы могут представлять собой веб-сервис или настольное приложение. Поскольку каждое настольное решение имеет свои особенности реализации и правила настройки для работы с ЭП, разбирать общие сценарии не имеет смысла. Остановимся на более унифицированных веб-решениях.

Чтобы получить возможность работать с ЭП в электронной облачной системе, нужно правильно настроить браузер. В данном случае потребуется установка плагинов, дополнительных настроек, которые помогают работать с ЭП. Например, на электронной торговой площадке «Сбербанк-АСТ» используется штатный плагин от Microsoft — Capicom. На портале госуслуг устанавливается свой плагин, работающий во всех браузерах и осуществляющий работу с ЭП.

Работа с ЭП на определенном веб-портале осуществляется при помощи интерфейса этого портала. Интерфейсы могут быть разные, но базовые сценарии сходны — это загрузка или создание документа и последующее его подписание ЭП. Веб-портал использует плагин, который совершает необходимые операции по созданию или проверке ЭП, и результат работы попадает на серверы информационной системы.

Чтобы начать работать на электронной торговой площадке, пользователю необходимо пройти аккредитацию и приложить копии требуемых документов, подписанных ЭП. В дальнейшем, участвуя в электронных торгах, все действия подтверждаются при помощи ЭП, и эта информация в юридически значимом виде сохраняется на серверах электронной торговой площадки.

Часто в процессе работы c веб-ориентированными информационными системами у пользователей возникают вопросы: почему мой сертификат не принимается системой? как проверить подлинность сертификата? Ответы на первый вопрос могут быть разными, но основных, как правило, три:

Почему иногда сертификат не проходит проверку подлинности на портале госуслуг?

Обратите внимание на то, что Постановление Правительства РФ от 27.08.2018 № 996 расширило действие простой ЭП на портале госуслуг. Ранее ее использование ограничивалось выполнением лишь элементарных действий, например, просмотром личного кабинета. Более серьезные операции требовали применения усиленной ЭП. Но, чтобы ее получить, нужно оплатить стоимость флеш-носителя, на котором она выдается в УЦ. Предполагается, что это нововведение позволит сократить расходы заявителей, связанные с выпуском физического носителя сертификата ключа ЭП.

Если резюмировать все описанное выше, можно отметить, что работа с усиленной ЭП имеет некоторый технологический порог вхождения. Для преодоления этого порога можно пользоваться готовыми программными решениями по автоматической настройке рабочего места и началу работы с усиленной ЭП, что существенно облегчает процесс.

Не пропустите новые публикации

Подпишитесь на рассылку, и мы поможем вам разобраться в требованиях законодательства, подскажем, что делать в спорных ситуациях, и научим больше зарабатывать.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *