Как получить электронную подпись
Электронная подпись (ЭП) — то же самое, что обычная подпись, но в электронном виде. Она приравнивает любой электронный документ к бумажному оригиналу.
Что такое электронная подпись
По сути подпись — это специально сгенерированный файл с цифрами, который крепится к электронному документу. Этот файл отвечает на три главных вопроса:
- Кто подписал документ?
- Когда подписали документ?
- Есть ли у человека, который подписал, право на это?
Электронная подпись гарантирует, что документ подписал владелец электронной подписи, а сам документ не изменялся после подписания, то есть остался подлинным.
Можно встретить термин «электронная цифровая подпись». Это устаревшее название, в законах теперь пишут «электронная подпись»
Зачем нужна электронная подпись
Электронная подпись понадобится тем, кто собирается использовать в работе электронные документы, сдавать отчетность и получать услуги в интернете, автоматизировать внутренний документооборот, заключать договоры и подписывать электронные контракты.
Вот как используют электронную подпись компании и ИП:
- Работают с электронными документами, которые не надо печатать на бумаге. Государство признает такие документы имеющими юридическую силу.
- Передают электронные налоговые декларации в ИФНС.
- Оформляют электронные заявки на патенты, сделки с собственностью и др.
- Участвуют в электронных торгах, где подписывают заявки на тендеры и тендерную документацию в электронном виде.
- Подписывают документы в системе дистанционного банковского обслуживания, где можно удаленно оформить платеж и получить другие банковские услуги.
- Подписывают служебные электронные документы внутри организации.
- Оформляют трудовые отношения с удаленным сотрудником.
Все эти операции призваны облегчить жизнь представителям бизнеса — сократить расходы на бумагу, принтеры и работу секретарей, меньше бегать по инстанциям, получать государственные услуги удаленно и кредиты в банке без визита в офис.
А вот что могут сделать с электронной подписью обычные граждане:
- Получить государственные услуги через интернет — например, оформить регистрацию или обращение к муниципальным властям с помощью портала госуслуг.
- Подать электронное заявление на поступление в вуз, записать ребенка в садик или школу.
- Устроиться на дистанционную работу и представлять результаты своего труда в электронном виде.
- Обмениваться документами с удаленным работодателем.
- Зарегистрировать или получить патент или разрешение — например, на строительные работы.
- Подать судебный иск или жалобу в электронном виде. Сделать это можно через систему ГАС «Правосудие».
Обычно люди делают электронную подпись, чтобы передавать документы госслужбам — например, удаленно подают заявление на регистрацию по месту жительства или отправляют иск или доверенность в суд. Но на самом деле электронная подпись может заменить рукописную в любых случаях. Вот как, к примеру, ее можно использовать:
- Подписать долговую расписку, если хотите занять денег у человека из другого города.
- Подать иск, ходатайство или жалобу.
- Заверить доверенность, в том числе ту, для которой нужен нотариус.
- Заключить договор: купли-продажи, на оказание услуг или любой другой.
- Подписать любые документы. Многие из нас сталкивались, например, с удаленным банковским обслуживанием. Оно все построено на принципах электронной подписи. Ввод кода, полученного по смс, равнозначен подписанию документа.
- Решить любой вопрос с налоговой службой. ФНС сама оформляет электронную подпись для решения таких вопросов, ей можно подписывать любой документ для налоговой и не ходить в инспекцию. Это может быть, например, заявление на налоговый вычет, заявка о предоставлении льгот или жалоба на действия сотрудников налоговой.
- Обезопасить деловую переписку. Взломать почтовый ящик проще, чем подделать ЭП. Если два человека договорились, что будут считать достоверными письма, подписанные электронными подписями, им никто не мешает это делать.
О том, как еще обычный человек может использовать электронную подпись в жизни, мы рассказывали в другой статье.
УЧЕБНИК Т—Ж
Курс: как хранить деньги
Бесплатный курс расскажет, как защитить от инфляции и выгодно хранить любые сбережения
Изучить программу
Как устроена ЭП
Технически электронная подпись — файл с уникальной последовательностью цифр, который прикрепляется к документу. В ее формировании участвуют закрытый и открытый ключ.
Закрытый ключ есть только у автора подписи. Это «перо», оно хранится у владельца на любом удобном носителе: компьютере, внешнем диске или токене — защищенной флешке, которую можно носить с собой. Еще подпись может быть на диске, смарт- или симкарте.
Открытый ключ доступен всем. Это файл со сведениями о владельце подписи, он нужен, чтобы можно было проверить ее подлинность и неизменность документа.
Сама электронная подпись формируется с помощью специальной программы — средства криптографической защиты информации (СКЗИ). Предположим, вы хотите отправить договор через систему электронного документооборота. Кратко процесс выглядит так:
- Вы подписываете договор с помощью программы. Она просматривает электронный документ и формирует короткую строку символов — хэш-сумму .
- Закрытый ключ шифрует хэш-сумму. Появляется файл с электронной подписью. Он прикладывается к электронному документу, вместе с ним хранится или отправляется получателю.
- Получатель открывает документ, его СКЗИ также формирует хэш-сумму документа, потом расшифровывает подпись открытым ключом и сравнивает оба результата. Если суммы совпали, значит, документ легитимный. Иное означает, что документ меняли после подписания и он утратил юридическую силу.
Так может выглядеть токен — защищенная флешка, на которой хранят сертификат электронной подписи. Источник: wikipedia.org
Виды ЭП и их отличия
В законе описаны несколько видов электронной подписи: простая, неквалифицированная и квалифицированная.
Простая электронная подпись самая доступная. Это логин и пароль, которые подтверждают, что пользователь авторизовался в системе. А также одноразовые коды в смс или на скретч-картах, уведомления по электронной почте.
C помощью такой подписи можно совершать онлайн-покупки. Например, вы заходите в мобильный банк при помощи логина и пароля или подтверждаете оплату в интернете кодом из смс. По условиям договора с банком такая подпись равнозначна обычной.
Также подпись позволяет подтвердить обращение в органы власти или подписать заявку на услугу. Например, когда подаете документы на налоговый вычет в личном кабинете на сайте налоговой службы.
Простая электронная подпись уязвима, поэтому ее нельзя применять при работе с государственной или коммерческой тайной. Если вы работаете с имущественными и финансовыми документами, то лучше ее не использовать. Она не гарантирует, что документ не меняли и что его подписал нужный человек. Это будет проверять районный или арбитражный суд, если возникнет спорная ситуация.
Неквалифицированная электронная подпись формируется с помощью более сложных программ и функций для шифрования. Считается, что подделать подпись, созданную с помощью такой программы, невозможно или очень сложно. Эта подпись говорит: документ подписал такой-то человек в такое-то время и не менял его после.
Эту подпись используют во внутреннем электронном документообороте: в распоряжениях, письмах, приказах и некоторых кадровых документах. Ей подписывают договоры, контракты и агентские отчеты, но только если стороны заключили соглашение о доверии таким подписям и электронным документам.
Неквалифицированные подписи можно генерировать внутри компании или сервиса с помощью бесплатных инструментов. Государство не может контролировать неквалифицированную подпись: кто угодно может ее выдать и владеть ею, и она не защищена средствами, которым доверяют власти. Именно поэтому в судебных инстанциях не принимают такие подписи.
Квалифицированная электронная подпись — самый надежный вид электронной подписи. Она подтверждена квалифицированным сертификатом, специальным бумажным или электронным документом, отвечающим требованиям ФСБ. Программа, которая предназначена для работы с квалифицированной подписью, тоже отдельно сертифицирована ФСБ.
Квалифицированную КЭП для физлиц, доверенных лиц организаций и ИП выдают в удостоверяющих центрах. Это организации, которые прошли сертификацию ФСБ и аккредитацию у Минкомсвязи, уполномочены выдавать сертификаты электронных подписей и осуществлять услуги по криптозащите информации.
Список аккредитованных организаций на сайте Минцифры
Руководители компаний и ИП получают КЭП только в налоговой.
Главное отличие квалифицированной подписи в том, что ее целостность дополнительно проверяется по двум реквизитам:
- Наличием в списке недействительных сертификатов — его можно скачать на сайте удостоверяющего центра. Это помогает определить, была ли подпись действительна, когда ее использовали.
- Наличием штампа времени. Этот показатель говорит, когда документ подписали, действовал ли сертификат и имел ли автор подписи полномочия.
Так определяют, что подпись не была утеряна, украдена или просрочена, когда ее использовали. Сертификат квалифицированной подписи необходимо обновлять каждый год — помнить, когда она перестает действовать, и вовремя заказывать перевыпуск.
У квалифицированной подписи есть два важных преимущества.
Взломать квалифицированную подпись почти невозможно — это потребует слишком больших вычислительных ресурсов. Если вы потеряете закрытый ключ, по вашему сигналу удостоверяющий центр или налоговая отзовет сертификат — подписывать документы с его помощью будет нельзя. Также нельзя передавать токен кому-то — если об этом узнает удостоверяющий центр или налоговая, то аннулируют подпись как скомпрометированную.
Ее можно использовать в любых операциях с электронными документами. Ей доверяют районные и арбитражные суды и налоговые инспекции, поэтому чаще всего ею подписывают электронные счета-фактуры, налоговые декларации и договоры.
Где можно использовать электронную подпись
Простая | Неквалифицированная | Квалифицированная | |
---|---|---|---|
Внешние и внутренние электронные документы | ✅ | ✅ | ✅ |
Документооборот с физическими лицами | ✅ | ✅ | ✅ |
Госуслуги | ✅ | ❌ | ✅ |
Документы для ИФНС в личном кабинете налогоплательщика | ❌ | ✅ | ✅ |
СФР | ❌ | ❌ | ✅ |
Районный или арбитражный суд | ❌ | ❌ | ✅ |
Отправка отчетности в ФНС | ❌ | ❌ | ✅ |
Где можно использовать электронную подпись
Внешние и внутренние электронные документы | Простая Неквалифицированная Квалифицированная |
Документооборот с физическими лицами | Простая Неквалифицированная Квалифицированная |
Госуслуги | Простая Квалифицированная |
Документы для ИФНС в личном кабинете налогоплательщика | Неквалифицированная Квалифицированная |
СФР | Квалифицированная |
Районный или арбитражный суд | Квалифицированная |
Отправка отчетности в ФНС | Квалифицированная |
Как начать работать с квалифицированной электронной подписью
Нужно подготовить рабочее место и приобрести сертификат подписи. Сертификат выдают быстро — в течение часа.
Рабочее место — это ваш компьютер, на котором вы будете подписывать документы. На нем должна быть операционная система Виндоус или Мак-ос и браузер с доступом в сеть. Линукс тоже подойдет, но его придется настроить. Это могут бесплатно сделать в удостоверяющем центре, но туда, возможно, придется везти компьютер.
Еще для работы с квалифицированной подписью надо будет установить программу для криптозащиты информации (СКЗИ). Самые распространенные средства криптозащиты в России — это «Криптопро CSP», Signal-com CSP, «Лисси CSP», Vipnet CSP. Все они работают примерно одинаково.
Какое конкретно СКЗИ потребуется и какие настройки будут нужны, вам скажут в удостоверяющем центре, налоговой или МФЦ.
Как приобрести подпись компании и ИП
Руководители фирм и ИП получают квалифицированные сертификаты подписи только в налоговых инспекциях. Дистанционно получить подпись нельзя, нужно обращаться лично.
Налоговые инспекции выдают сертификаты подписи бесплатно. Что нужно сделать, чтобы получить подпись:
- Подать заявление на выпуск подписи. В отделении инспекции или в личном кабинете ИП и юрлица на сайте налоговой службы. Можно через общую форму на сайте ФНС.
- Подготовить носитель для электронной подписи. Это должен быть токен — специальная флешка, которая прошла сертификацию ФСБ или ФСТЭК России. Можно использовать токены «JaCarta-2 ГОСТ», JaCarta LT, «Рутокен ЭЦП 2.0», «Рутокен Lite». Купить можно в магазине производителя или в удостоверяющем центре — стоит около 2000 ₽. Помните, что при записи в налоговой инспекции могут попросить сертификат соответствия токена. Его выдадут в том месте, где вы его покупали.
- Подготовить документы. Кроме токена и сертификата соответствия понадобятся паспорт и СНИЛС. Все остальные данные налоговая найдет сама по межведомственным каналам.
- Лично посетить ИФНС для идентификации. Можно выбрать любую удобную вам инспекцию, которая выдает КЭП. Там запишут на токен сертификат подписи и выдадут лицензию на программу «КриптоПро CSP».
Подпись, которую вы получите в ИФНС, выдается в единственном экземпляре и предназначается только для руководителя компании и ИП. У сотрудников должны быть свои подписи. Они получают их в удостоверяющих центрах.
Как получить подпись доверенному лицу организации или ИП
Получить подпись для доверенных лиц компаний и ИП можно в удостоверяющих центрах. Нужно выбрать ближайший центр в списке на сайте Минцифры и оформить заявку в офисе организации или на ее сайте.
Потребуются следующие документы:
- Заявление — оформляется на сайте или в офисе организации.
- Паспорт.
- СНИЛС.
- ИНН.
- Выписка из ЕГРЮЛ или ЕГРИП. Получить ее можно на сайте ФНС.
- Документ о назначении руководителя. Понадобится, если должность текущего руководителя компании не совпадает с должностью в выписке из ЕГРЮЛ.
Цена сертификата зависит от региона. В Москве — от 2000 ₽, а в Хакасии, например, это может стоить от 1000 ₽.
Получить квалифицированную электронную подпись на сайте Тинькофф
После оплаты электронную подпись запишут на ваш токен. Его можно купить в удостоверяющем центре за 2000—2500 ₽. С этого момента сертификат начинает действовать.
Чтобы сотрудники имели право подписывать электронные документы, нужна не только КЭП. Вы также должны сделать для них машиночитаемую доверенность.
Это специальный электронный документ, который может распознать система документооборота. Требования к нему описаны в приказе ФНС от 30.04.2021.
Как приобрести подпись обычному человеку или самозанятому
Обычные граждане могут пользоваться любой подписью — простой, неквалифицированной и квалифицированной.
Как правило, простая подпись используется для авторизации на госуслугах.
Неквалифицированной подписью можно пользоваться по договоренности для обмена документами с компаниями или ИП.
А с помощью квалифицированной подписи получают госуслуги, связанные с имущественными операциями. Например, ею можно подписать договор купли-продажи квартиры и подать его на государственную регистрацию. Или оформить компанию без посещения налоговой, назначить ее директора и других должностных лиц.
Проще всего получить подпись в ближайшем МФЦ: рядом может не быть удостоверяющих центров, а МФЦ найдется всегда. Для этого надо записаться на прием на сайте МФЦ вашего города или по телефону. Также подготовить документы:
- Заявление на изготовление квалифицированного сертификата — шаблон дадут в МФЦ.
- Паспорт.
- СНИЛС.
- ИНН.
В Москве электронная подпись для граждан стоит от 900 ₽. Цена с носителем — 2700—3500 ₽. Отдельно носитель будет стоить от 1840 ₽. Стоимость зависит от тарифа удостоверяющего центра и того, насколько защищенную подпись вы хотите использовать.
Еще квалифицированную ЭП можно получить бесплатно — через мобильное приложение «Госключ». Для этого потребуется подтвержденная учетная запись на госуслугах, действующий загранпаспорт с чипом, который выдают на десять лет, и смартфон с NFC-модулем. Такой подписью можно подписывать любые документы на госуслугах и коммерческих площадках, которые интегрированы с «Госключом».
Расходы на электронную подпись в Москве для компаний и ИП — 3340—5500 ₽
Токен | 1840 ₽ разово |
Электронная подпись | Бесплатно в налоговой |
Программа СКЗИ | 0 ₽ или коммерческая СКЗИ на выбор от 900 ₽ |
Расходы на электронную подпись в Москве для компаний и ИП — 3340—5500 ₽
Токен | 1840 ₽ разово |
Электронная подпись | Бесплатно в налоговой |
Программа СКЗИ | 0 ₽ или коммерческая СКЗИ на выбор от 900 ₽ |
Расходы на электронную подпись в Москве для физических лиц без статуса ИП — 0—2740 ₽
Токен | 1840 ₽ разово |
Электронная подпись | От 900 ₽ в год |
Программа СКЗИ | 0 ₽ |
Расходы на электронную подпись в Москве для физических лиц без статуса ИП — 0—2740 ₽
Токен | 1840 ₽ разово |
Электронная подпись | От 900 ₽ в год |
Программа СКЗИ | 0 ₽ |
Как подписать документ электронной подписью
Для подписания нужна программа, которая в контекстное меню вашей операционной системы — Windows или macOS — добавит специальный раздел. Таким образом, можно подписать любой документ просто нажатием правой кнопки мыши. На сайте каждого разработчика СКЗИ можно найти подробную инструкцию, как подписывать документ.
Например, так работает процесс подписания с помощью программы « Крипто-АРМ »:
- Кликните правой кнопкой мыши по документу.
- Найдите пункт меню « Крипто-АРМ » и нажмите «Подписать».
- После этого запускается мастер создания электронной подписи, который подробно объяснит все дальнейшие шаги.
- В итоге рядом с документом появится новый файл документ.doc.sig — это и есть файл электронной подписи.
Запуск мастера создания электронной подписи с помощью «Крипто-АРМ» в Виндоус
Документы « Майкрософт-офис » подписать еще проще:
- В ворде во вкладке «Файл» откройте пункт «Сведения».
- Найдите кнопку «Защита документа». В экселе она будет называться «Защита книги», в пауэпоинте — «Защита презентации».
- Далее в открывшемся меню нажмите кнопку «Добавить цифровую подпись».
- Выберите из списка сертификат подписи и нажмите «Ок».
Инструкция по установке ЭП на сайте поддержки Майкрософт
В результате документ становится недоступным для изменения, а рядом с ним в папке появится файл подписи в формате документ.doc.sig .
Если у вас установлена СКЗИ и есть подпись, то подписать документ можно прямо в ворде
Документы можно подписывать в электронной почте и облачных хранилищах — например, в «Дропбоксе» и на «Яндекс-диске». Для этого нужно установить специальное расширение для браузера. Такое расширение добавляет в интерфейс вашего файлового хранилища кнопку «Подписать».
В « Гугл-докс » плагины для электронной подписи можно найти во вкладке «Дополнения».
Чтобы подписать документ в «Гугл-докс» с помощью плагина eSignGSA, найдите плагин в разделе «Дополнения» и установите его. Затем нажмите Start
Как проверить подлинность подписи
Чтобы проверить подлинность подписи и неизменность документа, воспользуйтесь любым из бесплатных сервисов:
- Сайт госуслуг.
- Сервис «Контур-крипто».
- Сайт «Мос-ру».
На сайте госуслуг нужно выбрать тип подписи, который вы хотите проверить. После этого загрузить подписанный КЭП документ для проверки
Сервис «Контур-крипто» легко установить только на компьютерах под Виндоус. Для работы потребуется скачать плагин для браузера, это происходит прямо через интерфейс сервиса, ничего сложного. Компьютеры на Мак-ос и Линуксе придется везти в удостоверяющий центр, чтобы там их настроили особым образом — тогда программа будет работать
Для проверки подписи на сайте «Мос-ру» нужно загрузить документ, подписанный электронной подписью, и файл с самой подписью
Можно ли передать подпись другому
Теоретически можно. По закону вы должны не допускать того, чтобы подпись попала в чужие руки без вашего согласия. Получается, другой человек может использовать вашу подпись, если вы согласились на это. Но ответственность за любой подписанный документ все равно несет владелец подписи.
Что делать, если потеряли электронную подпись
Если вы потеряли ключ от подписи или его украли, сразу обратитесь в удостоверяющий центр или МФЦ, который выдавал вам сертификат. Центр отзовет сертификат, чтобы его не могли использовать мошенники. Еще обязательно сообщите об этом контрагентам, чтобы они знали, что вашей утерянной подписью могут воспользоваться злоумышленники.
Восстановить утерянный сертификат или ключ ЭП невозможно. Нужно получать новый: собирать документы и идти в налоговую или удостоверяющий центр.
Как перевыпустить сертификат
Срок действия сертификата электронной подписи — год. Когда он подойдет к концу, выпустите новый сертификат. Для этого обратитесь с заявлением в налоговую, удостоверящий центр или МФЦ. Если в документах ничего не изменилось, нести их снова не нужно. Если какие-то документы поменялись, нужно принести оригиналы только этих документов. Можно не дожидаться окончания срока действия текущего сертификата и заказать новую подпись заранее — тогда это делается онлайн, если получать подпись через УЦ.
Самое интересное про бизнес — в нашем телеграм-канале. Подписывайтесь, чтобы быть в курсе происходящего: @t_biznes
Павел Овчинников
Где вам пригодилась ЭП?
Выбор редакции
Впервые мы опубликовали этот материал в 2020 году. С тех пор многое изменилось. Мы проверили информацию, обновили текст и опубликовали его повторно.
Минутка технического занудства (слабонервным лучше сразу в конец пролистать, там чуть веселее):
> «В итоге она создаст уникальное сочетание данных документа — хэш-сумму. Уникальным оно будет благодаря закрытому ключу — особой последовательности символов, которая формирует файл подписи.»
Закрытый ключ не участвует при создании хэш-суммы. Хэш-сумма — это результат хеширующей функции, работающей по определенному алгоритму (md5, семейство sha, ГОСТовый стрибог и прочие). Закрытый ключ применяется для шифрования полученного хеша — в результате получается электронная подпись.
Пара важных свойств хеш-функции (пригодится для понимания принципа работы ЭП):
— на одних и тех же данных функция всегда дает одинаковый результат
— результат необратим (нельзя из результата хеш-функции получить исходные данные)
— в идеале хеш-функция должна выдавать уникальный результат для каждого уникального набора данных. На практике это не всегда так — бывают коллизии (т.е два разных документа могут иметь одинаковых хеш). Чем лучше хеш-функция, тем меньше вероятность коллизии.
Теперь немного про ключи и зачем нужны:
1) Изначально генерируется пара ключей. Они связаны между собой и полностью равноценны. Один ключ прячут и никому не показывают (его называют закрытым ключом), другой ключ не является секретным и раскрывается публике (его называют открытым ключом). Какой ключ становится закрытым, а какой публичным — не важно, сами ключи изначально равноправны. В ключевой паре всегда только два ключа — закрытому ключу соответствует только один открытый ключ, открытому ключу соответствует только один закрытый ключ.
2) Сами ключи используются для шифрования и дешифрования. То, что было зашифровано одним ключом, может быть расшифровано его парным ключом. Если владелец ключа шифрует данные своим ЗАКРЫТЫМ ключом, то расшифровать их может кто-угодно с помощью ОТКРЫТОГО ключа (который доступен всем). Это применяется для подтверждения принадлежности данных конкретному лицу (в частности для реализации электронной подписи). И наоборот — кто-угодно может зашифровать данные ОТКРЫТЫМ ключом, а прочитать (расшифровать) эти данные сможет только владелец ЗАКРЫТОГО ключа. Это применяется для передачи секретной информации, которая предназначается только для владельца закрытого ключа и никому больше.
3) Что такое сертификат? Сертификат — это электронный документ, подтверждающий принадлежность ОТКРЫТОГО ключа определенному лицу. В сертификате содержится сам ОТКРЫТЫЙ ключ, а так же указано лицо (или компания), которой этот ключ принадлежит. Сертификаты выпускаются удостоверяющими центрами, которым все доверяют, а на самом сертификате так же устанавливается электронная подпись удостоверяющего центра, чтобы доказать что сертификат действительно легитимный, а не создан где нибудь в подвале. На один и тот же ОТКРЫТЫЙ ключ может быть выпущено несколько сертификатов (например разными удостоверяющими центрами и с разными сроками действия).
(Увы, весь пост не влез, продолжение ниже)
Итак, как все таки работает электронная подпись?
1) Иван генерирует у себя ключевую пару. Один ключ кладет в сейф рядом с ружьем и консервами, другой ключ относит в уважаемый удостоверяющий центр. В удостоверяющем центре на Ивана пристально смотрят, проверяют его паспорт (чтобы удостовериться, что Иван — это Иван) и выдают ему Сертификат Открытого Ключа, в котором явно прописывается тот ключ, который принес с собой Иван, а так же тот факт, что ключ этот действительно принадлежит Ивану (помимо этого в сертификате указано кем он выдан, срок действия и всё такое прочее).
2) Иван вывешивает сертификат на видном месте, чтобы любой человек мог его прочитать. Таким образом теперь ВСЕ знают ОТКРЫТЫЙ ключ Ивана (и точно знают, что это ключ принадлежит именно Ивану, а не злодею Иннокентию, например)
3) Иван решает рассказать всему миру о своей любви к Т-Ж и пишет письмо, которое требуется подписать, чтобы доказать что письмо действительно написано Иваном (а не Иннокентием, например). Для этого Иван сначала высчитывает хеш своего письма, потом шифрует это хеш своим ЗАКРЫТЫМ ключом (достает его из сейфа, шифрует, аккуратно кладет ключ обратном рядом с консервами). В результате получается электронная подпись, которую Иван прикладывает рядом со своим письмом.
4) Редактор Т-Ж Анна получает письмо от Ивана (вместе с подписью). Чтобы удостовериться, что письмо действительно написано Иваном, Анна проверяет подпись. Для этого она сначала сама высчитывает хеш от письма Ивана, а потом расшифровывает подпись ОТКРЫТЫМ ключом Ивана (который общеизвестен, ведь сертификат с ключом Иван повесил на людном месте) — таким образом она получает тот хеш, который ей прислал Иван. Теперь Анна сверяет два хеша — тот, который посчитала сама, и тот, который прислал ей Иван в зашифрованном виде (т.е электронную подпись). Если хеши сошлись, то можно сделать два вывода:
— подпись сделал точно Иван (потому что Анна смогла расшифровать хеш ОТКРЫТЫМ ключом Ивана -> это значит, что изначально хеш был зашифрован ЗАКРЫТЫМ ключом Ивана, а его знает ТОЛЬКО Иван. Если бы хеш был зашифрован чьим-то чужим закрытым ключом, то расшифровать данные с помощью открытого ключа Ивана не удалось бы).
— данные не были изменены в процессе передачи (если бы данные поменялись, то при самостоятельном вычислении хеша Анна бы получила иное значение, чем содержащееся в подписи Ивана).
5) Ура, теперь Анна точно знает, что письмо действительно пришло от Ивана, а его содержимое не было изменено при доставке.
6) (Дополнительно) Анна может зашифровать послание Ивану (секретное ответное признание в любви) с помощью ОТКРЫТОГО ключа Ивана и послать это сообщение Ивану. Прочитать признание (расшифровать) сможет ТОЛЬКО Иван с помощью своего ЗАКРЫТОГО ключа (который рядом с ружьем и консервами, ну вы поняли). Но как Иван может убедиться, что любовное послание было получено именно от Анны? Ведь отправить зашифрованное ОТКРЫТЫМ ключом послание может кто угодно. Теперь Анне тоже нужна своя ключевая пара и подпись, чтобы доказать Ивану, что она — это она.
Parmigiano, это самое понятное описание принципов криптографии открытого ключа, которое я видел. Спасибо огромное!
Автор статьи
Parmigiano, отличный сторителлинг. И спасибо за разъяснение! Немного поправим текст в части описания закрытого ключа. А то в ходе редакторских правок и попыток написать все понятным языком чуть упустили техническую точность.
Павел, да вы жёстко всё упустили. После этого начинаешь сомневаться, а корректны ли статьи ТЖ по другим тематикам, где я не специалист. Умилительно наблюдать столь скромную оценку труда Parmigiana, который является лучшим описанием принципов работы ключей для шифрования и контроля целостности простыми словами
Дмитрий, согласен. Автор прям ооочень очень поверхностно знает о технологии и напихал в статью огромное количество «заблуждений» и «упрощений», а по факту — просто детских ошибок. Имхо, если что-то не понимаешь, то лучше честно написать: «я это не понимаю, объяснять не буду, а если вам интересно, то прочитайте большой нудный текст по ссылке». Таких текстов в интернете полно. А вот попытка все объяснить простыми провалами превратилась в «испанский стыд». В таком виде оно на сайте журнала висеть не должно, иначе действительно, как вы сказали, начинаешь сомневаться в корректности других статей. Призываю автора и редактора исправить жуткие технические ошибки.
Parmigiano, спасибо тебе! Побольше бы таких людей как ты
Хорошая статья, спасибо. Вот только обидно, почему эта подпись платная услуга. Сделали бы ее бесплатной, тогда это все бы более быстро ушло бы в массы и соответственно упростило бы жизнь и гос. органам (меньше посещений) и физ. лицам
Максим, «Госключ» бесплатный. Собственно, только ради этого его и получить стоит.
Автор статьи
Максим, содержание инфраструктуры квалифицированной ЭП требует расходов, потому это платная услуга. А у простой ЭП или некваливицированной ЭП еще недостаточно прокачан уровень доверия, в том числе у самого государства. Потому для налогового учета КЭП в ближайшее время точно будет платной.
Как получить и использовать электронную подпись
Это информация в электронно-цифровой форме, с помощью которой можно идентифицировать физлицо или юрлицо без его личного присутствия. Существуют простая электронная подпись и усиленная электронная подпись, которая, в свою очередь, может быть квалифицированной и неквалифицированной.
Где применяется электронная подпись?
При совершении гражданско-правовых сделок, оказании государственных и муниципальных услуг, в том числе при обращении через портал Госуслуг, исполнении государственных и муниципальных функций и при совершении других юридически значимых действий.
Физлицо с использованием электронной подписи может, например, обмениваться документами с удаленным работодателем, подать судебный иск или жалобу в электронном виде. Юрлица — подписывать заявки на тендеры и тендерную документацию в электронном виде, регистрировать электронные сделки с недвижимостью и т. д. Область применения обширная.
В чем различия между всеми этими видами?
В степени защиты и в том, где они применяются.
Простая электронная подпись — это комбинация из логина и пароля. Она подтверждает, что электронное сообщение отправлено конкретным лицом. Сообщение с простой электронной подписью может быть приравнено к бумажному документу, подписанному собственноручно, только по предварительной договоренности сторон и в специально предусмотренных законом случаях.
Усиленная неквалифицированная электронная подпись защищена больше, чем простая — это две уникальные последовательности символов, которые однозначно связаны между собой: ключ электронной подписи и ключ проверки электронной подписи. Для формирования этой связки используются средства криптографической защиты информации. Этот вид подписи не только идентифицирует отправителя, но и подтверждает, что с момента подписания документ не менялся. Однако она тоже не аналог собственноручной подписи (только по предварительной договоренности сторон и в специально предусмотренных законом случаях).
Усиленная квалифицированная электронная подпись подтверждается сертификатом от аккредитованного удостоверяющего центра и приравнивается к бумажному документу с собственноручной подписью (кроме случая, если ФЗ или принимаемыми в соответствии с ними НПА установлено требование о необходимости составления документа исключительно на бумажном носителе). Сертификат выдается на USB-носителе.
Где получить электронную подпись?
Чтобы получить электронную подпись надо обратиться в удостоверяющий центр. Ближайший аккредитованный удостоверяющий центр можно найти на официальном сайте Минцифры. Там же можно скачать список этих центров.
Физическим лицам проще всего получить подпись в ближайшем МФЦ. С июля 2021 года компании могут получить квалифицированную электронную подпись в налоговой инспекции.
Для использования электронной подписи может потребоваться установка дополнительного программного обеспечения.
Сколько стоит получение?
Стоимость услуг и срок оформления заявки на получение электронной подписи устанавливаются самими удостоверяющими центрами. Обычно срок действия электронной подписи заканчивается через 12 месяцев с момента получения. Поверить срок действия можно тут.
Какие документы нужны?
В соответствии с законом:
- основной документ, удостоверяющий личность;
- СНИЛС;
- ИНН;
- если вы ИП — основной государственный регистрационный номер записи о государственной регистрации физлица в качестве ИП;
- если вы получаете подпись представителя юрлица — дополнительный комплект документов, подтверждающий ваши полномочия действовать от имени юрлица.
Как получить электронную подпись?
Задача удостоверяющего центра — выдать пользователю подходящий для работы сертификат электронной подписи с соблюдением всех требований законодательства. Что нужно, чтобы получить сертификат в Удостоверяющем центре СКБ Контур в оптимальные сроки, по шагам.
Шаг 1. Отправьте заявку через сайт
Подберите тарифный план при помощи мастера подбора сертификата, а затем заполните заявку на сайте. Укажите в заявке свои данные и нужный тип сертификата. Специалист ответит в течение трех часов.
Шаг 2. Заполните заявление на получение
После оформления заявки через сайт вы получите анкету-заявление и счёт на оплату по электронной почте. С вами свяжется специалист выбранного вами центра выдачи и после уточнения заказа заполнит карточку клиента, выставит счет и подскажет, какие необходимы документы.
Шаг 3. Подготовьте комплект документов
Какие документы подготовить перед визитом в центр выдачи, вам подскажет мастер подбора документов. Передайте документы для проверки лично или другим удобным способом.
Шаг 4. Получение сертификата ЭП в СЦ
Для получения сертификата необходимо лично прийти в центр выдачи с оригиналами документов (или их заверенными копиями) и оплаченным счетом (или копией платёжного поручения, заверенной банком). Если вы заранее согласуете время визита в центр выдачи, получение электронной подписи займет несколько минут.
Остались вопросы, как получить электронную подпись? Задайте их по телефону 8 800 500-05-08 в любое удобное время.
УЦ СКБ Контур выпускает все виды электронных подписей. Пользоваться нашей подписью просто благодаря умным сервисам. Они автоматически настроят компьютер и упростят ежедневную работу с документами.
ЭЦП: что поменялось и как получить или перевыпустить в 2024 году
В августе 2023 года в очередной раз внесли изменения в 63-ФЗ «Об электронной подписи». Рассказали о главных изменениях, а также подготовили пошаговые инструкции для руководителей, ИП и сотрудников — по выпуску и перевыпуску сертификата электронной подписи в ФНС.
Полный перечень отделений ФНС с адресами и режимом работы.xlsx
7 загрузок
Бланк заявления на выпуск сертификата ЭЦП.docx
11 загрузок
Новое в ЭЦП с 2023 года
1. С 1 сентября 2023 года аккредитованные удостоверяющие центры (УЦ) не имеют права выдавать сертификаты юрлиц на сотрудников. Сотрудник может получить только личный сертификат физлица. К сертификату физлица работодатель обязан выпустить в ФНС машиночитаемую доверенность (МЧД) и указать в ней полномочия сотрудника.
В сертификате физлица отсутствуют сведения о компании, в которой работает сотрудник. В таком сертификате содержатся только данные физлица, поэтому сотрудник может использовать один сертификат в нескольких компаниях, например, при смене места работы.
2. Сотрудники должны подписывать документы от лица компании, используя сертификат физлица вместе с МЧД.
3. Действие сертификатов сотрудников юридических лиц продлили до окончания срока их действия, вплоть до 31 августа 2024 года. До этого срока сотрудники смогут пользоваться этим сертификатом и подписывать документы без МЧД. С 1 сентября 2024 года документы, подписанные сертификатом юрлица, не будут иметь юридической силы.
4. Иностранные ЭЦП могут быть признаны усиленными на основании соглашения между участниками трансграничной сделки.
5. Требования к аккредитованным УЦ усилили: размер собственного капитала должен быть не меньше 2 млрд рублей.
6. Аккредитованным УЦ разрешили выдавать сертификаты квалифицированных электронных подписей (КЭП) со сроком действия 12 лет. При этом срок действия закрытого ключа не меняется — их будут выдавать на 12 или 15 месяцев. Поэтому обязанность по продлению срока действия закрытого ключа не отменяется.
7. С 1 сентября 2023 года финансовые организации смогут выпускать МЧД с правом передоверия.
Если сотрудники компании успели получить сертификаты юрлиц до 1 сентября, то можно до конца августа 2024 года работать без МЧД. Но если сотрудники уже перешли на сертификаты физлиц, а вы выпустили для них в ФНС МЧД, работайте по новым правилам.
Как выпустить новый сертификат ЭЦП в 2024 году: пошаговая инструкция
Руководители компаний и ИП могут получить сертификаты электронных подписей в УЦ ФНС и у ее доверенных лиц.
Руководители бюджетных организаций получают сертификаты в Казначействе.
Руководители банков или финансовых организаций или ИП из финансового сектора получают сертификат в Центробанке.
Физлица получают сертификаты в коммерческих УЦ.
Инструкция для руководителей и ИП
Шаг 1. Проверьте данные.
Во-первых, у вас не должно быть других сертификатов ФНС — он может быть только один. Если сертификат уже есть, но вы хотите получить новый, предыдущий придется отозвать. Для это заполните заявление на отзыв сертификата в отделении ФНС, когда придете получать новый сертификат.
Во-вторых, убедитесь, что в базе ФНС все данные о компании или ИП актуальны. Сделать это можно на сайте налоговой.
В-третьих, у вас должен быть сертифицированный токен для записи сертификата. УЦ ФНС поддерживает ключевые носители формата USB Тип-А (например, Рутокен ЭЦП 2.0, Рутокен S, Рутокен Lite, JaCarta ГОСТ, JaCarta-2 ГОСТ, JaCarta LT, ESMART Token, ESMART Token ГОСТ и т.п.).
Шаг 2. Выберите удобное отделение ФНС.
Отделений ФНС более 700, выберите рядом с домом или работой.
Важно! Не обязательно выбирать отделение, в котором вы вставали на учет. Вы можете выбрать любое.
Шаг 3. Запишитесь на прием в ФНС.
Вы можете прийти без записи, но лучше все же заранее спланировать визит, чтобы не тратить время на очереди. Вы можете записаться на конкретную дату и выбрать удобное время в личном кабинете налогоплательщика или с помощью сервиса ФНС для онлайн-записи на прием.
Если записываетесь через онлайн-сервис, выбирайте отделение, которое есть в реестре УЦ ФНС, иначе вы не сможете выбрать нужную услугу. Например, в Москве вы можете получить ЭЦП в Межрайонной ИФНС России № 46 по г. Москве по адресу: Походный проезд, вл. 3, стр. 2
Шаг 4. Подготовьте документы.
Вам понадобится паспорт, СНИЛС и ИНН.
Кроме того, не забудьте взять с собой сертифицированный токен, в отделении ФНС они не продаются.
Шаг 5. Подайте заявление на выпуск сертификата ЭЦП.
Подать заявление можно онлайн через ЛК налогоплательщика, либо при посещении отделения фНС.
Шаг 6. Подтвердите личность.
Для этого предъявите сотруднику ФНС паспорт.
Шаг 7. Получите сертификат.
В течение 15 минут вам выдадут сертификат. Сотрудник ФНС выпустит ЭЦП и запишет ее на ваш токен.
Если в системе нет сведений о заявителе, то процедура выдачи ЭЦП может затянуться до 5 дней.
Почему ФНС может отказаться выдать ЭЦП
Есть три причины:
- нет паспорта и СНИЛС.
- нет токена или он не соответствует требованиям.
- данные о заявителе не совпадают с данными в базе ФНС.
Если вы открыли бизнес или только планируете, обратитесь в Первую Экспертную Бухгалтерию. Начинающему бизнесу мы дарим 90 дней бухгалтерского обслуживания + ЭЦП и облачную 1С. Также мы бесплатно открываем ООО или ИП и помогаем выбрать подходящий налоговый режим, оформляем все необходимые документы и настраиваем бухучет под ваши задачи.
Инструкция для сотрудников
Последовательность шагов схожа с получением сертификата руководителем, разница в том, что физлицо получает ЭЦП не через ФНС, а через аккредитованные коммерческие УЦ.
Шаг 1. Оставьте заявку.
Обратитесь в УЦ и оставьте заявку на получение ЭЦП.
Шаг 2. Заполните заявку.
В личном кабинете УЦ заполните заявление на получение ЭЦП. Внесите паспортные данные, ИНН, СНИЛС, оставьте электронную почту — графы для заполнения могут слегка отличаться от центра к центру.
Большинство УЦ работают со сканами документов. Загрузите сканы паспорта, СНИЛС, ИНН, заявления на получение ЭЦП.
Шаг 3. Проверьте данные.
Если все верно, выберите отделение, в котором вы подтвердите личность и получите ЭЦП, и отправьте заявление.
Шаг 4. Оплатите счет.
Получение ЭЦП для физлиц — платное.
Шаг 5. Подтвердите личность.
После одобрения заявки и оплаты посетите УЦ и предъявите оригиналы документов из заявки.
Шаг 6. Получите ЭЦП.
Если все верно заполнено, сотрудник УЦ выдаст вам сертификат. Уточните заранее, выдают ли в сервисе токены или нужно приобрести его заранее.
В некоторых УЦ действует доставка, в некоторых — возможность выпустить сертификат онлайн в личном кабинете после подтверждения личности в отделении.
Бесплатно откроем ООО или ИП и выпустим ЭЦП
Подготовим пакет документов, поможем выбрать код ОКВЭД и систему налогообложения, настроим 1С
Оставьте контакты, и мы перезвоним:
Как перевыпустить сертификат ЭЦП в 2024 году: пошаговая инструкция
Инструкция для руководителей и ИП
У сертификата есть срок действия, когда он подходит к концу, его можно бесплатно перевыпустить в ЛК на сайте ФНС. Вам понадобится действующая квалифицированная электронная подпись (КЭП) и ноутбук или компьютер.
Шаг 1. Вставьте токен с действующей КЭП в компьютер или ноутбук.
Шаг 2. Откройте сайт ФНС и войдите в личный кабинет.
Шаг 3. Зайдите на вкладку перевыпуска КЭП.
Выберите «Перевыпустить сертификат ЭП» в личном кабинете ИП.
Или «Заявления. Запросы» → «Электронная подпись (КЭП)» → «Заявление на перевыпуск квалифицированного сертификата электронной подписи (сертификат ЭП)» в личном кабинете юрлица.
Шаг 4. Направьте заявление на перевыпуск.
Часть данных заполнится автоматически, остальные укажите самостоятельно.
Шаг 5. Дождитесь проверки заявления.
Обычно заявления рассматриваются в течение 1–2 минут. После проверки запросите изготовление сертификата КЭП и сформируйте его.
Шаг 6. Пройдите датчик случайных чисел.
После нажмите «Подписать и отправить» и дождитесь обработки запроса. Обычно обработка занимает пару часов.
Шаг 7. Выпустите сертификат.
Для этого зайдите в раздел «Информация о заявлениях на перевыпуск сертификата электронной подписи» в личном кабинете ФНС и нажмите «Выпустить» → «Просмотреть» → «Подписать и отправить» → «ОК».
В разделе «Информация о заявлениях на перевыпуск сертификата электронной подписи» отзовите ранее выданный сертификат.
Убедитесь, что токен подключен к компьютеру или ноутбуку и установите сертификат на носитель.
Шаг 8. Проверьте новый сертификат КЭП.
Очистите кэш браузера и попробуйте повторно войти в личный кабинет на сайте ФНС, используя уже новый сертификат электронной подписи.
Инструкция для сотрудников
Как правило, УЦ заранее напоминает о том, что срок действия сертификата электронной подписи подходит к концу.
Далее вам нужно следовать инструкциям конкретного УЦ, обычно все интуитивно понятно:
- подайте заявку на продление подписи
- проверьте реквизиты и паспортные данные
- получите сертификат и сгенерируйте подпись на токен
- оплатите счет
- активируйте новый сертификат электронной подписи
Ответы на частые вопросы про ЭЦП
Если ИП получил ЭЦП в уполномоченном центре, а не в ИФНС, как долго она будет действовать и можно ли ее продлить через личный кабинет налогоплательщика?
Удостоверяющий центр действует как доверенное лицо ФНС, так что продлить такую подпись через ЛК на сайте ФНС можно без проблем. Срок действия вы можете увидеть через ПО токена. Запустите панель управления Рутокен, откройте вкладку «Сертификаты» и нажмите на ваш сертификат. В строке «Действителен» вы увидите срок действия вашего сертификата.
При получении сертификата ЭЦП для руководителя компании нужно ли иметь с собой печать организации?
Нет, вам понадобится только паспорт, СНИЛС и ИНН.
Если у руководителя сменилась фамилия, можно ли продлить ЭЦП удаленно?
Если изменилась фамилия, то перевыпуск ЭЦП возможен только при личном посещении налоговой.
Нужно ли записываться на конкретное время на прием в ФНС? На выпуск ЭЦП в Москве работает всего одна ФНС, боюсь застрять в очередях.
Мы рекомендуем все же заранее записываться на прием и выбирать удобные для вас дату и время. Однако в последнее время в налоговой практически нет очередей, как мы видим на практике, самые большие очереди сейчас в военкоматах .
Директор хочет оформить на бухгалтера ЭЦП, чтобы она могла подписывать и отправлять отчеты от лица компании. Как это сделать по новым правилам?
Бухгалтер должен получить в УЦ сертификат электронной подписи физлица, а директор оформить на сотрудника машиночитаемую доверенность и подписать ее своей ЭЦП. После регистрации МЧД в ФНС бухгалтер сможет подписывать отчеты и документы своей ЭЦП физического лица, подкрепленной машиночитаемой доверенностью.
90 дней бесплатной бухгалтерии для новых ИП и ООО
+ экспертная поддержка бизнеса на старте от главбуха и юриста
Реклама: ООО «Центр Бухгалтерских Решений», ИНН 5902063551, erid: LjN8KaG65
- #удостоверяющий центр
- #сертификат ЭЦП
- #квалифицированная электронная подпись
- #получить ЭЦП
- #токен
- #перевыпуск эцп
- #первая экспертная бухгалтерия