Электронная цифровая подпись в Монобанке

ЭЦП — это виртуальный автограф, который нужен для того, чтобы придать документу юридическую силу, подтвердить его достоверность. ЭЦП является альтернативой обычной физической подписи от руки. Он выглядит как набор символов.
Поставить такую подпись можно на разных документах: кредитном или депозитном договоре, налоговой декларации, справке о доходах и свидетельстве о браке.
Плюсы использования
- Документ невозможно изменить или подделать.
- Информацию не передают третьим лицам — сохраняется конфиденциальность.
- Невозможно совершить ошибку при подписании.
- ЭЦП урегулирован Законом Украины №2155-VIII от 05.10.2017, поэтому все документы имеют юридическую силу.
Можно ли получить ЭЦП в Монобанке
Вот, что на этот вопрос ответил работник службы поддержки:
В Моно виртуальный автограф выдается каждому клиенту сразу после открытия счета. Он используется приложением в случаях, когда необходимо подтвердить что-нибудь внутри программы. Например, сделать перевод по реквизитам, открыть депозит, оформить рассрочку или войти на государственные онлайн ресурсы с помощью BankID. Использовать ЭЦП вне приложения невозможно.
Получить ЭЦП можно у квалифицированных поставщиков доверительных электронных услуг, которые размещены на официальном государственном сайте. К ним относится предприятие «Дия», «ОщадБанк» и «ПриватБанк». Разберем каждую компанию подробно.

Как создать ЭЦП в ПриватБанке
- Вы должны быть клиентом банка и авторизоваться на сайте Приват24.
- В меню «Сервисы» выберите вкладку «Бизнес» — «Электронная цифровая подпись для физического лица».
- Подтвердите достоверность персональных данных: фамилию, имя и отчество, населенный пункт и область. Если все правильно, то нажмите «Данные верные».
- Придумайте пароль для хранилища ключей, который должен состоять из букв латинского алфавита и цифр (минимальная длина 8 символов). Указывать специальные символы, например %, $ или @, запрещено.
- Для подтверждения операции на телефон придет сообщение с кодом — введите этот код на сайте Приват24.
- Поставьте галочку, что вы ознакомились с условиями и правилами предоставления банковских услуг. Нажмите «Далее».
- На компьютер загрузится файл с ключами электронно-цифровой подписи, срок действия которой может быть от 1 до 2 лет.
- Файл и пароль следует сохранить для дальнейшего использования.
Как сделать ЭЦП в Ощадбанке
- Нужно быть клиентом банка и зайти на официальный сайт.
- Откройте контакты службы поддержки в правом нижнем углу экрана.
- Выберите способ общения — «Телеграмм», «Вайбер», «Фейсбук» или «Веб-чат».
- Например зайдем в «Веб-чат». Нужно подтвердить телефонный номер с помощью пароля, который вам пришлют в смс-сообщении.
- Перейдите в раздел «Другие сервисы» — «ЭЦП».
- Нажмите «Сгенерировать ЭЦП» и перейдите по ссылке, которую вам пришлют в чате.
- Придумайте пароль, длина которого должна быть больше 8 символов. Можно использовать буквы латинского алфавита, цифры и символы. Нажмите кнопку «Сгенерировать сертификат».
- На компьютер загрузится файл с ключами электронно-цифровой подписи, которую необходимо сохранить.
Как оформить ЭЦП в приложении Дия
- Скачайте приложение, установите на свой смартфон и авторизуйтесь в нем.
- Перейдите в раздел «Меню» в правом нижнем углу экрана.
- Нажмите на графу «Дия подпись», ознакомьтесь с правилами и перетащите ползунок вправо, чтобы активировать функцию.
- На смартфоне появится камера — нужно наклонить голову влево и вправо, чтобы сделать фотографию.
- Придумайте код из 5 цифр — его нужно вводить каждый раз при подписании документов.
- Электронный цифровой ключ активирован — в любой момент функцию можно отключить.

Микола Вачевський — фінансист, клієнт Монобанку. Всі статті автора є інформативного характеру. Ми не даємо юридичних порад і рекомендацій. Перш ніж прийняти рішення, яке може вплинути на ваш бюджет, зверніться, будь-ласка, до консультанта або адвоката з фінансових питань.
Электронную подпись ФНС можно получить в Сбере и не только клиентам банка
С 1 марта 2022 года Сбербанк начал выдавать квалифицированные сертификаты электронной подписи. Такие полномочия банк получил после того, как стал доверенным лицом удостоверяющего центра налоговой службы.
Расскажем, как получить электронную подпись Сбер, поможем с выбором носителя и настройкой, а также рассмотрим, где можно использовать данную ЭЦП.
Кто может получить ЭЦП от ФНС России в Сбербанке
Получить квалифицированную электронную подпись от ФНС через Сбербанк могут нотариусы, любые руководители юрлица и ИП, действующие без доверенностей. Воспользоваться услугой разрешено и тем, кто не является клиентом банка. Сервис называется Интернет-банк СберБизнес. При наличии собственного USB-токена услуга предоставляется бесплатно.
Важно! Интернет-банк СберБизнес и удостоверяющий центр ФНС не выдают квалифицированные сертификаты ЭЦП физлицам.
Как получить электронную подпись в интернет-банке СберБизнес
Чтобы получить электронную подпись СберБизнес, достаточно выполнить несколько шагов.
Клиенту банка
Клиентам СберБизнес потребуется:
- Войти в интернет-банк.
- Выбрать «Документооборот» в левом меню.
- Создать заявку.
- Открыть «Личный кабинет» или перейти в «Мой профиль».
- Нажать «Электронные подписи», а затем «Получить».
- Загрузить копию разворота паспорта с фото, ввести ИНН и номер СНИЛС физлица.
Если у пользователя есть действующая ЭЦП, то получить сертификат можно удалённо.
Не клиенту банка
Перед получением потребуется открыть расчётный счёт в интернет-банке СберБизнес. Для этого необходимо собрать пакет документов и лично явиться в местное отделение для обслуживания ИП и юрлиц. Электронную подпись и счёт оформят на месте за одно посещение.
Сколько времени займёт получение подписи
Клиенты СберБизнеса с действующей электронной подписью из сервиса «Документооборот» получают подпись за 5 минут. При условии, что представленные ранее данные не изменились. Если ЭЦП нет, но лицо является клиентом Сбербизнеса, то 10 минут тратится на заполнение заявки и 20 на посещение офиса для подтверждения личности. Прийти необходимо в отделение банка, которое обслуживает юридических лиц и индивидуальных предпринимателей.
Если лицо не является клиентом Сбербанка, то получение электронной подписи займёт около получаса.
Кто может получить подпись удалённо, а кому необходимо посетить отделение банка
Воспользоваться услугой дистанционно можно только при одном условии. На момент получения руководитель юрлица или ИП уже имеет действующую ЭЦП, которая была оформлена в УЦ ФНС или в сервисе «Документооборот» от СберБизнеса. Также посещать отделение банка не требуется, если сертификат подписи своевременно перевыпущен через СберБизнес до окончания своего срока действия.
Явиться в офис Сбербанка необходимо в тех случаях, когда у клиента нет электронной подписи или срок действия сертификата закончился.
Адреса отделений Сбербанка, где можно получить электронную подпись
Список отделений, где выдают квалифицированный сертификат электронной подписи СберБизнес, можно посмотреть на сайте Сбербанка. Указанный перечень адресов постоянно дополняется.
Как выбрать и купить токен для ФНС
Вне зависимости от того, является лицо клиентом СберБизнеса или нет, оно может записать квалифицированную электронную подпись на собственный носитель. Для этого подойдут любые модели, которые сертифицированы в ФСТЭК или ФСБ России. Как правильно выбрать подходящий токен для ЭЦП, читайте в нашей статье.
Купить носитель для квалифицированной электронной подписи рекомендуем в нашем интернет-магазине. В каталоге представлены только сертифицированные модели токенов.
Где можно использовать электронную подпись СберБизнес
Электронная подпись ФНС Сбер может использоваться для подписания документов внутри сервисов Сбербизнес и на всех порталах, где принимают данный вид ЭЦП. С ней можно:
- контролировать подлинность и обеспечивать целостность информации;
- подписывать электронные документы и подтверждать их авторство;
- заверять отсканированные копии;
- вести электронный документооборот с контрагентами и контролирующими органами;
- сдавать отчётность;
- участвовать в электронных торгах и аукционах.
Перед этим необходимо настроить рабочее место.
Установка и настройка полученной подписи для других ресурсов и порталов
После получения квалифицированной электронной подписи СберБизнес необходимо установить сертификат ЭЦП на свой компьютер для работы с сервисами. Для этого требуется скачать специальную программу — КриптоПро CSP. Дистрибутив доступен для загрузки на официальном сайте КриптоПро.
О том, как установить КриптоПро CSP и настроить рабочее место для электронной подписи можно узнать подробнее в нашей статье.
Что такое электронная цифровая подпись
Чтобы подписать банковские, таможенные, налоговые и многие другие документы, не требуется личное присутствие: обычный автограф теперь может заменить электронная подпись (ЭП). Рассказываем, что это такое, какой может быть ЭП и как ее получить.
Виды ЭП (ранее ЭЦП)
Федеральный закон № 63‑ФЗ определяет, что в России может использоваться три вида электронной подписи (ранее она называлась электронная цифровая подпись, или ЭЦП).
Рассказываем об особенностях применения каждой из них.
Простая ЭП
ПЭП представляет собой комбинацию цифр, позволяющую удостовериться, что ее формирует определенное лицо. С таким видом подписи сталкивается практически каждый — например, вводя код из СМС, чтобы получить доступ на портал или подтвердить другое действие в интернете. Подпись используется:
при аутентификации или регистрации в различных информационных системах
в электронном документообороте (ЭДО) внутри компании
при получении отдельных государственных услуг на портале Госуслуг
ПЭП считается аналогом собственноручной подписи и может применяться при подписании документов только в том случае, если между участниками документооборота составлено соответствующее соглашение, в котором определены условия признания такой подписи и соблюдены иные требования законодательства к такому соглашению, а также в случаях, установленных федеральными законами и соответствующими правовыми актами (для ПЭП ЕСИА, например).
Усиленная неквалифицированная электронная подпись (НЭП)
НЭП также установит авторство, т.е. определит факт подписания определенным лицом (не обязательно физическим, но и юридическим). Подпись формируется в момент подписания электронного документа. Подписание гарантирует неизменность документа, это значит, что, если в документ после подписания внесут правки, при проверке подписи она будет недействительна.
Для НЭП нет ограничений по использованию места хранения ключевой информации (рекомендуется использовать специальные носители — usb-токен, смарткарта и т.д.). При подписании документа требуется наличие криптографических средств защиты информации (не обязательно отечественные и (или) сертифицированные ФСБ).
НЭП считается аналогом собственноручной подписи и может применяться при подписании документов только в том случае, если между участниками документооборота составлено соответствующее соглашение, в котором определены условия признания такой подписи и соблюдены иные требования законодательства к такому соглашению, а также в случаях, установленных федеральными законами и соответствующими правовыми актами (Госключ, например).
Квалифицированная ЭП для юридических лиц и индивидуальных предпринимателей
Ключ проверки усиленной квалифицированной электронной подписи должен быть указан в квалифицированном сертификате, выдавать который имеет право только аккредитованный Удостоверяющий центр ФНС или его доверенные лица, в том числе ВТБ.
Отличия от НЭП:
не требуется дополнительного соглашения, чтобы использовать КЭП для подписания договоров с контрагентами и в других случаях
ПО для работы с КЭП должно быть сертифицировано ФСБ
При использовании квалифицированной подписи доступны более широкие возможности. С ее помощью можно сдавать отчетность, участвовать в торгах, вести документооборот как с контрагентами, так и внутри компании. Такая подпись без условий и соглашений имеет юридическую силу, что зафиксировано в положениях федерального закона № 63-ФЗ.
Обобщим информацию об основных отличиях между видами электронных подписей:
ПЭП и НЭП хранятся на любом носителе, КЭП — только на защищенном, сертифицированном
только КЭП может использоваться как аналог собственноручной подписи без заключения дополнительных соглашений о признании такой подписи
Как устроена усиленная квалифицированная электронная подпись
Электронная подпись представляет собой информацию в цифровом виде, прикрепленную к электронному документу, которая указывает авторство подписавшего лица.
Формируется электронная подпись с помощью ключей электронной подписи (открытый ключ (или ключ проверки ЭП) и закрытый ключ (ключ ЭП), которые хранятся на специальном защищенном носителе ключевой информации (с токена нельзя прямо скопировать информацию, он не определяется на компьютере и устройствах как диск) и неразрывно связаны друг с другом.
Открытый ключ
Открытый ключ — это набор символов, сгенерированный криптопровайдером. Открытый ключ обязательно указан в квалифицированном сертификате ключа проверки электронной подписи. Сертификат является публичной информацией, доступен для всех пользователей системы и необходим для проверки подлинности подписи.
Закрытый ключ
Закрытый ключ тоже генерируется криптопровайдером, но он, в отличие от открытого, является конфиденциальной информацией. Требует соответствующей защиты и особого контроля хранения (не передавать другим людям, защитить паролем, хранить на специальном носителе и т.д.).
Если закрытым ключом завладеют злоумышленники, они смогут подписывать документы от имени его владельца. Чтобы этого не произошло, ключ необходимо хранить в одном экземпляре на цифровом носителе, не перенося на компьютер. В случае утери устройства для хранения необходимо отозвать сертификат, чтобы подпись стала недействительной.
Когда нужна ЭП
С помощью простой ЭП можно подтвердить оплату или зарегистрировать личный кабинет — например, на сайте банка или на портале госуслуг. Неквалифицированная ЭП используется чаще всего для подписания документов, используемых во внутреннем документообороте компании. Функционал КЭП в несколько раз шире. Юридические лица с ее помощью могут:
работать с любыми электронными документами
сдавать налоговую и бухгалтерскую отчетность
оформлять сделки купли-продажи
участвовать в электронных торгах
дистанционно получать банковские услуги
подписывать документы в рамках внутреннего документооборота
оформлять трудовые отношения, если сотрудник работает удаленно
КЭП поможет сэкономить немало времени и физическим лицам, которые могут:
зарегистрировать ИП , воспользовавшись специальным сервисом ФНС или уполномоченных банков. Например, сервис онлайн-регистрации бизнеса ВТБ позволит сэкономить время на визите в ФНС и деньги на уплату госпошлины
заверять документы , которыми сотрудник обменивается с работодателем — например, договор о материальной ответственности или трудовой договор
подавать на сайте ФИПС заявки на получение патента на изобретение , при использовании ЭП действует 30% скидка на госпошлину
заключать сделки с недвижимостью через сайт Росреестра, запрашивать информацию о недвижимости, подавать заявления о ее постановке на кадастровый учет
подавать заявления на поступление в ВУЗ без личного посещения приемной комиссии
пользоваться полным функционалом личного кабинета налогоплательщика
подавать судебный иск электронно через ГАС «Правосудие»
Без наличия ЭП практически невозможна и работа юридических лиц. Самые распространенные ситуации, когда необходимо подписать документ электронной подписью:
передача налоговых деклараций в ФНС в электронном виде, а также отчетности в другие контролирующие органы
участие в электронных торгах, наличие ЭП — обязательное условие для доступа к ним
получение дистанционных банковских услуг
регистрация сделок с недвижимостью
привлечение к работе удаленных сотрудников из других городов
работа с информационными системами государства – такими как Роскомнадзор, Росимущество и другими
Как физическим лицам, так и юридическим квалифицированная электронная подпись позволяет значительно экономить время и обеспечивает безопасность: она имеет высокий уровень защиты, и подделать ее, в отличие от рукописной подписи, практически невозможно.
Где получить КЭП
Ранее для того, чтобы получить КЭП, нужно было обращаться только в аккредитованный Удостоверяющий центр. Список центров в Москве или других городах можно было найти на сайте Минкомсвязи, возможности удаленно получить ее не было. Сделать это мог сам подписант или его уполномоченный представитель при наличии доверенности и паспорта. С 1 января 2021 года правила изменились.
Юридические лица
Юридические лица, ИП, нотариусы могут получить квалифицированный сертификат в Удостоверяющем центре ФНС. На сайте налоговой службы можно найти список отделений, которые выдают подписи.
Кроме того, право оформлять ЭП компаниям и индивидуальным предпринимателям имеют доверенные лица УЦ ФНС — это Аналитический центр и банки ВТБ и Сбер.
Сертификат получает лично индивидуальный предприниматель, а для организации — только ее руководитель, то есть то лицо, которое представляет компанию без доверенности.
Физические лица
Физические лица получают квалифицированный сертификат в аккредитованных УЦ. По всей России их немало, однако количество заметно сократилось после 1 июля 2021 года, когда вступили в силу новые требования к аккредитации.
Требования к токену
Еще один важный момент — необходимо самостоятельно приобрести носитель. Обычную флешку нельзя использовать для этой цели, необходим специальный токен. ВТБ предоставляет токен для выдачи КЭП и делает это бесплатно в двух случаях:
если у получателя уже есть расчетный счет в банке
если получатель открывает расчетный счет непосредственно перед выпуском КЭП
Внешне токен напоминает флешку, однако, в отличие от нее, это защищенный носитель с криптографическими алгоритмами и паролем. Еще одно важное требование — токен должен быть сертифицирован ФСБ или ФСТЭК.
Использование стороннего криптопровайдера (СКЗИ КриптоПРО, VipNet и т.п.)
Для генерации ключевой пары и подписания электронных документов необходимо дополнительно установить на компьютер специальную программу — средство криптографической защиты информации
Использование встроенной криптографии ключевого носителя
Такой носитель уже имеет встроенный чип шифрования, поэтому дополнительная установка средства криптографической защиты информации не требуется. Но всегда требуется установка драйверов для работы с таким носителем.
Чтобы участвовать в торгах, отправлять налоговые отчеты или подписывать документы, можно использовать токен любого типа. Для работы в ЕГАИС используются только токены со встроенной криптографией.
Купить все варианты носителей можно на месте, как правило в помещениях ФНС стоят автоматы иных компаний, где легко приобрести токен, или заказать заранее в интернет-магазине. Важно при этом убедиться, что токен сертифицирован ФСБ или ФСТЭК, иначе покупка окажется бесполезной.
Порядок получения квалифицированной ЭП и работы с ней
Расскажем об алгоритме получения КЭП для юридических лиц на примере ВТБ. КЭП — это записанные на специальный носитель ключи электронной подписи и квалифицированный сертификат, полученный от УЦ ФНС.
Оставьте заявку на сайте ВТБ
Дождитесь звонка менеджера, который проинформирует, какие документы необходимы и в какой офис обратиться
Сотрудник в офисе проверит документы и отправит их в ФНС, запишет КЭП на токен, который можно получить от банка или принести с собой
КЭП выдается на 15 месяцев, продлить его можно в личном кабинете.
Чтобы с ключом можно было работать на компьютере, требуется его настройка. Лучше доверить ее штатному специалисту или заказать настройку в специализированной фирме. Общий порядок действий следующий:
установка драйверов для носителя
установка КриптоПро CSP и плагина для браузера
установка сертификатов УЦ ФНС и Минцифры
установка личного сертификата, для чего потребуется установить токен в компьютер
настройка браузера, чтобы он мог подключаться к сайтам, оснащенным шифрованием по ГОСТу
подключение к личному кабинету, после которого сервис запрашивает разрешение на доступ к ключу
Порядок действий для подписания конкретного документа зависит от используемой программы. Например, Word предлагает использовать встроенные инструменты:
во вкладке «Файл» необходимо открыть пункт «Сведения»
выбрать пункт «Защитить документ»
кликнуть «Цифровая подпись»
выбрать нужный сертификат в открывшемся списке.
Особенности работы с информационными системами определяются их требованиями. В большинстве случаев требуется установка дополнительных плагинов — например, для работы на портале Госуслуг или на торговых площадках. Кроме того, существуют специальные плагины для проверки электронной подписи, которые позволяют осуществлять ее в интерфейсах Microsoft Office Word и Excel, в PDF или в отдельных сервисах.
Что делать при утере токена с ключами электронной подписи
Закон предусматривает, что ответственность за сохранность ключа несет его владелец. Если ключ передан другому лицу, которое воспользовалось подписью не по назначению, ответственность за нее все равно будет нести тот гражданин, на которого оформлена ЭП.
В случае утери подписи необходимо обратиться в УЦ ФНС. Восстановить подпись в этом случае не удастся: сертификат будет отозван сразу же после обращения, а квалифицированный сертификат придется получать заново по тому же алгоритму, что и в первый раз.
Как получить электронную подпись

Электронная подпись (ЭП) — то же самое, что обычная подпись, но в электронном виде. Она приравнивает любой электронный документ к бумажному оригиналу.
Что такое электронная подпись
По сути подпись — это специально сгенерированный файл с цифрами, который крепится к электронному документу. Этот файл отвечает на три главных вопроса:
- Кто подписал документ?
- Когда подписали документ?
- Есть ли у человека, который подписал, право на это?
Электронная подпись гарантирует, что документ подписал владелец электронной подписи, а сам документ не изменялся после подписания, то есть остался подлинным.
Можно встретить термин «электронная цифровая подпись». Это устаревшее название, в законах теперь пишут «электронная подпись»
Зачем нужна электронная подпись
Электронная подпись понадобится тем, кто собирается использовать в работе электронные документы, сдавать отчетность и получать услуги в интернете, автоматизировать внутренний документооборот, заключать договоры и подписывать электронные контракты.
Вот как используют электронную подпись компании и ИП:
- Работают с электронными документами, которые не надо печатать на бумаге. Государство признает такие документы имеющими юридическую силу.
- Передают электронные налоговые декларации в ИФНС.
- Оформляют электронные заявки на патенты, сделки с собственностью и др.
- Участвуют в электронных торгах, где подписывают заявки на тендеры и тендерную документацию в электронном виде.
- Подписывают документы в системе дистанционного банковского обслуживания, где можно удаленно оформить платеж и получить другие банковские услуги.
- Подписывают служебные электронные документы внутри организации.
- Оформляют трудовые отношения с удаленным сотрудником.

Все эти операции призваны облегчить жизнь представителям бизнеса — сократить расходы на бумагу, принтеры и работу секретарей, меньше бегать по инстанциям, получать государственные услуги удаленно и кредиты в банке без визита в офис.
А вот что могут сделать с электронной подписью обычные граждане:
- Получить государственные услуги через интернет — например, оформить регистрацию или обращение к муниципальным властям с помощью портала госуслуг.
- Подать электронное заявление на поступление в вуз, записать ребенка в садик или школу.
- Устроиться на дистанционную работу и представлять результаты своего труда в электронном виде.
- Обмениваться документами с удаленным работодателем.
- Зарегистрировать или получить патент или разрешение — например, на строительные работы.
- Подать судебный иск или жалобу в электронном виде. Сделать это можно через систему ГАС «Правосудие».
Обычно люди делают электронную подпись, чтобы передавать документы госслужбам — например, удаленно подают заявление на регистрацию по месту жительства или отправляют иск или доверенность в суд. Но на самом деле электронная подпись может заменить рукописную в любых случаях. Вот как, к примеру, ее можно использовать:
- Подписать долговую расписку, если хотите занять денег у человека из другого города.
- Подать иск, ходатайство или жалобу.
- Заверить доверенность, в том числе ту, для которой нужен нотариус.
- Заключить договор: купли-продажи, на оказание услуг или любой другой.
- Подписать любые документы. Многие из нас сталкивались, например, с удаленным банковским обслуживанием. Оно все построено на принципах электронной подписи. Ввод кода, полученного по смс, равнозначен подписанию документа.
- Решить любой вопрос с налоговой службой. ФНС сама оформляет электронную подпись для решения таких вопросов, ей можно подписывать любой документ для налоговой и не ходить в инспекцию. Это может быть, например, заявление на налоговый вычет, заявка о предоставлении льгот или жалоба на действия сотрудников налоговой.
- Обезопасить деловую переписку. Взломать почтовый ящик проще, чем подделать ЭП. Если два человека договорились, что будут считать достоверными письма, подписанные электронными подписями, им никто не мешает это делать.
О том, как еще обычный человек может использовать электронную подпись в жизни, мы рассказывали в другой статье.
УЧЕБНИК Т—Ж
Как питаться дома вкусно и полезно
Бесплатный курс поможет планировать рацион, делать заготовки и не стоять весь день у плиты

Узнать как
Как устроена ЭП
Технически электронная подпись — файл с уникальной последовательностью цифр, который прикрепляется к документу. В ее формировании участвуют закрытый и открытый ключ.
Закрытый ключ есть только у автора подписи. Это «перо», оно хранится у владельца на любом удобном носителе: компьютере, внешнем диске или токене — защищенной флешке, которую можно носить с собой. Еще подпись может быть на диске, смарт- или симкарте.
Открытый ключ доступен всем. Это файл со сведениями о владельце подписи, он нужен, чтобы можно было проверить ее подлинность и неизменность документа.
Сама электронная подпись формируется с помощью специальной программы — средства криптографической защиты информации (СКЗИ). Предположим, вы хотите отправить договор через систему электронного документооборота. Кратко процесс выглядит так:
- Вы подписываете договор с помощью программы. Она просматривает электронный документ и формирует короткую строку символов — хэш-сумму .
- Закрытый ключ шифрует хэш-сумму. Появляется файл с электронной подписью. Он прикладывается к электронному документу, вместе с ним хранится или отправляется получателю.
- Получатель открывает документ, его СКЗИ также формирует хэш-сумму документа, потом расшифровывает подпись открытым ключом и сравнивает оба результата. Если суммы совпали, значит, документ легитимный. Иное означает, что документ меняли после подписания и он утратил юридическую силу.


Так может выглядеть токен — защищенная флешка, на которой хранят сертификат электронной подписи. Источник: wikipedia.org
Виды ЭП и их отличия
В законе описаны несколько видов электронной подписи: простая, неквалифицированная и квалифицированная.
Простая электронная подпись самая доступная. Это логин и пароль, которые подтверждают, что пользователь авторизовался в системе. А также одноразовые коды в смс или на скретч-картах, уведомления по электронной почте.
C помощью такой подписи можно совершать онлайн-покупки. Например, вы заходите в мобильный банк при помощи логина и пароля или подтверждаете оплату в интернете кодом из смс. По условиям договора с банком такая подпись равнозначна обычной.
Также подпись позволяет подтвердить обращение в органы власти или подписать заявку на услугу. Например, когда подаете документы на налоговый вычет в личном кабинете на сайте налоговой службы.
Простая электронная подпись уязвима, поэтому ее нельзя применять при работе с государственной или коммерческой тайной. Если вы работаете с имущественными и финансовыми документами, то лучше ее не использовать. Она не гарантирует, что документ не меняли и что его подписал нужный человек. Это будет проверять районный или арбитражный суд, если возникнет спорная ситуация.
Неквалифицированная электронная подпись формируется с помощью более сложных программ и функций для шифрования. Считается, что подделать подпись, созданную с помощью такой программы, невозможно или очень сложно. Эта подпись говорит: документ подписал такой-то человек в такое-то время и не менял его после.
Эту подпись используют во внутреннем электронном документообороте: в распоряжениях, письмах, приказах и некоторых кадровых документах. Ей подписывают договоры, контракты и агентские отчеты, но только если стороны заключили соглашение о доверии таким подписям и электронным документам.
Неквалифицированные подписи можно генерировать внутри компании или сервиса с помощью бесплатных инструментов. Государство не может контролировать неквалифицированную подпись: кто угодно может ее выдать и владеть ею, и она не защищена средствами, которым доверяют власти. Именно поэтому в судебных инстанциях не принимают такие подписи.
Квалифицированная электронная подпись — самый надежный вид электронной подписи. Она подтверждена квалифицированным сертификатом, специальным бумажным или электронным документом, отвечающим требованиям ФСБ. Программа, которая предназначена для работы с квалифицированной подписью, тоже отдельно сертифицирована ФСБ.
Квалифицированную КЭП для физлиц, доверенных лиц организаций и ИП выдают в удостоверяющих центрах. Это организации, которые прошли сертификацию ФСБ и аккредитацию у Минкомсвязи, уполномочены выдавать сертификаты электронных подписей и осуществлять услуги по криптозащите информации.
Список аккредитованных организаций на сайте Минцифры
Руководители компаний и ИП получают КЭП только в налоговой.
Главное отличие квалифицированной подписи в том, что ее целостность дополнительно проверяется по двум реквизитам:
- Наличием в списке недействительных сертификатов — его можно скачать на сайте удостоверяющего центра. Это помогает определить, была ли подпись действительна, когда ее использовали.
- Наличием штампа времени. Этот показатель говорит, когда документ подписали, действовал ли сертификат и имел ли автор подписи полномочия.
Так определяют, что подпись не была утеряна, украдена или просрочена, когда ее использовали. Сертификат квалифицированной подписи необходимо обновлять каждый год — помнить, когда она перестает действовать, и вовремя заказывать перевыпуск.
У квалифицированной подписи есть два важных преимущества.
Взломать квалифицированную подпись почти невозможно — это потребует слишком больших вычислительных ресурсов. Если вы потеряете закрытый ключ, по вашему сигналу удостоверяющий центр или налоговая отзовет сертификат — подписывать документы с его помощью будет нельзя. Также нельзя передавать токен кому-то — если об этом узнает удостоверяющий центр или налоговая, то аннулируют подпись как скомпрометированную.
Ее можно использовать в любых операциях с электронными документами. Ей доверяют районные и арбитражные суды и налоговые инспекции, поэтому чаще всего ею подписывают электронные счета-фактуры, налоговые декларации и договоры.
Где можно использовать электронную подпись
| Простая | Неквалифицированная | Квалифицированная | |
|---|---|---|---|
| Внешние и внутренние электронные документы | ✅ | ✅ | ✅ |
| Документооборот с физическими лицами | ✅ | ✅ | ✅ |
| Госуслуги | ✅ | ❌ | ✅ |
| Документы для ИФНС в личном кабинете налогоплательщика | ❌ | ✅ | ✅ |
| СФР | ❌ | ❌ | ✅ |
| Районный или арбитражный суд | ❌ | ❌ | ✅ |
| Отправка отчетности в ФНС | ❌ | ❌ | ✅ |
Где можно использовать электронную подпись
| Внешние и внутренние электронные документы | Простая Неквалифицированная Квалифицированная |
| Документооборот с физическими лицами | Простая Неквалифицированная Квалифицированная |
| Госуслуги | Простая Квалифицированная |
| Документы для ИФНС в личном кабинете налогоплательщика | Неквалифицированная Квалифицированная |
| СФР | Квалифицированная |
| Районный или арбитражный суд | Квалифицированная |
| Отправка отчетности в ФНС | Квалифицированная |
Как начать работать с квалифицированной электронной подписью
Нужно подготовить рабочее место и приобрести сертификат подписи. Сертификат выдают быстро — в течение часа.
Рабочее место — это ваш компьютер, на котором вы будете подписывать документы. На нем должна быть операционная система Виндоус или Мак-ос и браузер с доступом в сеть. Линукс тоже подойдет, но его придется настроить. Это могут бесплатно сделать в удостоверяющем центре, но туда, возможно, придется везти компьютер.

Еще для работы с квалифицированной подписью надо будет установить программу для криптозащиты информации (СКЗИ). Самые распространенные средства криптозащиты в России — это «Криптопро CSP», Signal-com CSP, «Лисси CSP», Vipnet CSP. Все они работают примерно одинаково.
Какое конкретно СКЗИ потребуется и какие настройки будут нужны, вам скажут в удостоверяющем центре, налоговой или МФЦ.
Как приобрести подпись компании и ИП
Руководители фирм и ИП получают квалифицированные сертификаты подписи только в налоговых инспекциях. Дистанционно получить подпись нельзя, нужно обращаться лично.
Налоговые инспекции выдают сертификаты подписи бесплатно. Что нужно сделать, чтобы получить подпись:
- Подать заявление на выпуск подписи. В отделении инспекции или в личном кабинете ИП и юрлица на сайте налоговой службы. Можно через общую форму на сайте ФНС.
- Подготовить носитель для электронной подписи. Это должен быть токен — специальная флешка, которая прошла сертификацию ФСБ или ФСТЭК России. Можно использовать токены «JaCarta-2 ГОСТ», JaCarta LT, «Рутокен ЭЦП 2.0», «Рутокен Lite». Купить можно в магазине производителя или в удостоверяющем центре — стоит около 2000 ₽. Помните, что при записи в налоговой инспекции могут попросить сертификат соответствия токена. Его выдадут в том месте, где вы его покупали.
- Подготовить документы. Кроме токена и сертификата соответствия понадобятся паспорт и СНИЛС. Все остальные данные налоговая найдет сама по межведомственным каналам.
- Лично посетить ИФНС для идентификации. Можно выбрать любую удобную вам инспекцию, которая выдает КЭП. Там запишут на токен сертификат подписи и выдадут лицензию на программу «КриптоПро CSP».
Подпись, которую вы получите в ИФНС, выдается в единственном экземпляре и предназначается только для руководителя компании и ИП. У сотрудников должны быть свои подписи. Они получают их в удостоверяющих центрах.

Как получить подпись доверенному лицу организации или ИП
Получить подпись для доверенных лиц компаний и ИП можно в удостоверяющих центрах. Нужно выбрать ближайший центр в списке на сайте Минцифры и оформить заявку в офисе организации или на ее сайте.
Потребуются следующие документы:
- Заявление — оформляется на сайте или в офисе организации.
- Паспорт.
- СНИЛС.
- ИНН.
- Выписка из ЕГРЮЛ или ЕГРИП. Получить ее можно на сайте ФНС.
- Документ о назначении руководителя. Понадобится, если должность текущего руководителя компании не совпадает с должностью в выписке из ЕГРЮЛ.
Цена сертификата зависит от региона. В Москве — от 2000 ₽, а в Хакасии, например, это может стоить от 1000 ₽.
Получить квалифицированную электронную подпись на сайте Тинькофф
После оплаты электронную подпись запишут на ваш токен. Его можно купить в удостоверяющем центре за 2000—2500 ₽. С этого момента сертификат начинает действовать.
Чтобы сотрудники имели право подписывать электронные документы, нужна не только КЭП. Вы также должны сделать для них машиночитаемую доверенность.
Это специальный электронный документ, который может распознать система документооборота. Требования к нему описаны в приказе ФНС от 30.04.2021.
Как приобрести подпись обычному человеку или самозанятому
Обычные граждане могут пользоваться любой подписью — простой, неквалифицированной и квалифицированной.
Как правило, простая подпись используется для авторизации на госуслугах.
Неквалифицированной подписью можно пользоваться по договоренности для обмена документами с компаниями или ИП.
А с помощью квалифицированной подписи получают госуслуги, связанные с имущественными операциями. Например, ею можно подписать договор купли-продажи квартиры и подать его на государственную регистрацию. Или оформить компанию без посещения налоговой, назначить ее директора и других должностных лиц.
Проще всего получить подпись в ближайшем МФЦ: рядом может не быть удостоверяющих центров, а МФЦ найдется всегда. Для этого надо записаться на прием на сайте МФЦ вашего города или по телефону. Также подготовить документы:
- Заявление на изготовление квалифицированного сертификата — шаблон дадут в МФЦ.
- Паспорт.
- СНИЛС.
- ИНН.

В Москве электронная подпись для граждан стоит от 900 ₽. Цена с носителем — 2700—3500 ₽. Отдельно носитель будет стоить от 1840 ₽. Стоимость зависит от тарифа удостоверяющего центра и того, насколько защищенную подпись вы хотите использовать.
Еще квалифицированную ЭП можно получить бесплатно — через мобильное приложение «Госключ». Для этого потребуется подтвержденная учетная запись на госуслугах, действующий загранпаспорт с чипом, который выдают на десять лет, и смартфон с NFC-модулем. Такой подписью можно подписывать любые документы на госуслугах и коммерческих площадках, которые интегрированы с «Госключом».
Расходы на электронную подпись в Москве для компаний и ИП — 3340—5500 ₽
| Токен | 1840 ₽ разово |
| Электронная подпись | Бесплатно в налоговой |
| Программа СКЗИ | 0 ₽ или коммерческая СКЗИ на выбор от 900 ₽ |
Расходы на электронную подпись в Москве для компаний и ИП — 3340—5500 ₽
| Токен | 1840 ₽ разово |
| Электронная подпись | Бесплатно в налоговой |
| Программа СКЗИ | 0 ₽ или коммерческая СКЗИ на выбор от 900 ₽ |
Расходы на электронную подпись в Москве для физических лиц без статуса ИП — 0—2740 ₽
| Токен | 1840 ₽ разово |
| Электронная подпись | От 900 ₽ в год |
| Программа СКЗИ | 0 ₽ |
Расходы на электронную подпись в Москве для физических лиц без статуса ИП — 0—2740 ₽
| Токен | 1840 ₽ разово |
| Электронная подпись | От 900 ₽ в год |
| Программа СКЗИ | 0 ₽ |
Как подписать документ электронной подписью
Для подписания нужна программа, которая в контекстное меню вашей операционной системы — Windows или macOS — добавит специальный раздел. Таким образом, можно подписать любой документ просто нажатием правой кнопки мыши. На сайте каждого разработчика СКЗИ можно найти подробную инструкцию, как подписывать документ.
Например, так работает процесс подписания с помощью программы « Крипто-АРМ »:
- Кликните правой кнопкой мыши по документу.
- Найдите пункт меню « Крипто-АРМ » и нажмите «Подписать».
- После этого запускается мастер создания электронной подписи, который подробно объяснит все дальнейшие шаги.
- В итоге рядом с документом появится новый файл документ.doc.sig — это и есть файл электронной подписи.

Запуск мастера создания электронной подписи с помощью «Крипто-АРМ» в Виндоус
Документы « Майкрософт-офис » подписать еще проще:
- В ворде во вкладке «Файл» откройте пункт «Сведения».
- Найдите кнопку «Защита документа». В экселе она будет называться «Защита книги», в пауэпоинте — «Защита презентации».
- Далее в открывшемся меню нажмите кнопку «Добавить цифровую подпись».
- Выберите из списка сертификат подписи и нажмите «Ок».
Инструкция по установке ЭП на сайте поддержки Майкрософт
В результате документ становится недоступным для изменения, а рядом с ним в папке появится файл подписи в формате документ.doc.sig .

Если у вас установлена СКЗИ и есть подпись, то подписать документ можно прямо в ворде
Документы можно подписывать в электронной почте и облачных хранилищах — например, в «Дропбоксе» и на «Яндекс-диске». Для этого нужно установить специальное расширение для браузера. Такое расширение добавляет в интерфейс вашего файлового хранилища кнопку «Подписать».
В « Гугл-докс » плагины для электронной подписи можно найти во вкладке «Дополнения».

Чтобы подписать документ в «Гугл-докс» с помощью плагина eSignGSA, найдите плагин в разделе «Дополнения» и установите его. Затем нажмите Start
Как проверить подлинность подписи
Чтобы проверить подлинность подписи и неизменность документа, воспользуйтесь любым из бесплатных сервисов:
- Сайт госуслуг.
- Сервис «Контур-крипто».
- Сайт «Мос-ру».

На сайте госуслуг нужно выбрать тип подписи, который вы хотите проверить. После этого загрузить подписанный КЭП документ для проверки

Сервис «Контур-крипто» легко установить только на компьютерах под Виндоус. Для работы потребуется скачать плагин для браузера, это происходит прямо через интерфейс сервиса, ничего сложного. Компьютеры на Мак-ос и Линуксе придется везти в удостоверяющий центр, чтобы там их настроили особым образом — тогда программа будет работать

Для проверки подписи на сайте «Мос-ру» нужно загрузить документ, подписанный электронной подписью, и файл с самой подписью
Можно ли передать подпись другому
Теоретически можно. По закону вы должны не допускать того, чтобы подпись попала в чужие руки без вашего согласия. Получается, другой человек может использовать вашу подпись, если вы согласились на это. Но ответственность за любой подписанный документ все равно несет владелец подписи.
Что делать, если потеряли электронную подпись
Если вы потеряли ключ от подписи или его украли, сразу обратитесь в удостоверяющий центр или МФЦ, который выдавал вам сертификат. Центр отзовет сертификат, чтобы его не могли использовать мошенники. Еще обязательно сообщите об этом контрагентам, чтобы они знали, что вашей утерянной подписью могут воспользоваться злоумышленники.
Восстановить утерянный сертификат или ключ ЭП невозможно. Нужно получать новый: собирать документы и идти в налоговую или удостоверяющий центр.
Как перевыпустить сертификат
Срок действия сертификата электронной подписи — год. Когда он подойдет к концу, выпустите новый сертификат. Для этого обратитесь с заявлением в налоговую, удостоверящий центр или МФЦ. Если в документах ничего не изменилось, нести их снова не нужно. Если какие-то документы поменялись, нужно принести оригиналы только этих документов. Можно не дожидаться окончания срока действия текущего сертификата и заказать новую подпись заранее — тогда это делается онлайн, если получать подпись через УЦ.
Самое интересное про бизнес — в нашем телеграм-канале. Подписывайтесь, чтобы быть в курсе происходящего: @t_biznes

Павел Овчинников
Где вам пригодилась ЭП?

Выбор редакции
Впервые мы опубликовали этот материал в 2020 году. С тех пор многое изменилось. Мы проверили информацию, обновили текст и опубликовали его повторно.
Минутка технического занудства (слабонервным лучше сразу в конец пролистать, там чуть веселее):
> «В итоге она создаст уникальное сочетание данных документа — хэш-сумму. Уникальным оно будет благодаря закрытому ключу — особой последовательности символов, которая формирует файл подписи.»
Закрытый ключ не участвует при создании хэш-суммы. Хэш-сумма — это результат хеширующей функции, работающей по определенному алгоритму (md5, семейство sha, ГОСТовый стрибог и прочие). Закрытый ключ применяется для шифрования полученного хеша — в результате получается электронная подпись.
Пара важных свойств хеш-функции (пригодится для понимания принципа работы ЭП):
— на одних и тех же данных функция всегда дает одинаковый результат
— результат необратим (нельзя из результата хеш-функции получить исходные данные)
— в идеале хеш-функция должна выдавать уникальный результат для каждого уникального набора данных. На практике это не всегда так — бывают коллизии (т.е два разных документа могут иметь одинаковых хеш). Чем лучше хеш-функция, тем меньше вероятность коллизии.
Теперь немного про ключи и зачем нужны:
1) Изначально генерируется пара ключей. Они связаны между собой и полностью равноценны. Один ключ прячут и никому не показывают (его называют закрытым ключом), другой ключ не является секретным и раскрывается публике (его называют открытым ключом). Какой ключ становится закрытым, а какой публичным — не важно, сами ключи изначально равноправны. В ключевой паре всегда только два ключа — закрытому ключу соответствует только один открытый ключ, открытому ключу соответствует только один закрытый ключ.
2) Сами ключи используются для шифрования и дешифрования. То, что было зашифровано одним ключом, может быть расшифровано его парным ключом. Если владелец ключа шифрует данные своим ЗАКРЫТЫМ ключом, то расшифровать их может кто-угодно с помощью ОТКРЫТОГО ключа (который доступен всем). Это применяется для подтверждения принадлежности данных конкретному лицу (в частности для реализации электронной подписи). И наоборот — кто-угодно может зашифровать данные ОТКРЫТЫМ ключом, а прочитать (расшифровать) эти данные сможет только владелец ЗАКРЫТОГО ключа. Это применяется для передачи секретной информации, которая предназначается только для владельца закрытого ключа и никому больше.
3) Что такое сертификат? Сертификат — это электронный документ, подтверждающий принадлежность ОТКРЫТОГО ключа определенному лицу. В сертификате содержится сам ОТКРЫТЫЙ ключ, а так же указано лицо (или компания), которой этот ключ принадлежит. Сертификаты выпускаются удостоверяющими центрами, которым все доверяют, а на самом сертификате так же устанавливается электронная подпись удостоверяющего центра, чтобы доказать что сертификат действительно легитимный, а не создан где нибудь в подвале. На один и тот же ОТКРЫТЫЙ ключ может быть выпущено несколько сертификатов (например разными удостоверяющими центрами и с разными сроками действия).
(Увы, весь пост не влез, продолжение ниже)
Итак, как все таки работает электронная подпись?
1) Иван генерирует у себя ключевую пару. Один ключ кладет в сейф рядом с ружьем и консервами, другой ключ относит в уважаемый удостоверяющий центр. В удостоверяющем центре на Ивана пристально смотрят, проверяют его паспорт (чтобы удостовериться, что Иван — это Иван) и выдают ему Сертификат Открытого Ключа, в котором явно прописывается тот ключ, который принес с собой Иван, а так же тот факт, что ключ этот действительно принадлежит Ивану (помимо этого в сертификате указано кем он выдан, срок действия и всё такое прочее).
2) Иван вывешивает сертификат на видном месте, чтобы любой человек мог его прочитать. Таким образом теперь ВСЕ знают ОТКРЫТЫЙ ключ Ивана (и точно знают, что это ключ принадлежит именно Ивану, а не злодею Иннокентию, например)
3) Иван решает рассказать всему миру о своей любви к Т-Ж и пишет письмо, которое требуется подписать, чтобы доказать что письмо действительно написано Иваном (а не Иннокентием, например). Для этого Иван сначала высчитывает хеш своего письма, потом шифрует это хеш своим ЗАКРЫТЫМ ключом (достает его из сейфа, шифрует, аккуратно кладет ключ обратном рядом с консервами). В результате получается электронная подпись, которую Иван прикладывает рядом со своим письмом.
4) Редактор Т-Ж Анна получает письмо от Ивана (вместе с подписью). Чтобы удостовериться, что письмо действительно написано Иваном, Анна проверяет подпись. Для этого она сначала сама высчитывает хеш от письма Ивана, а потом расшифровывает подпись ОТКРЫТЫМ ключом Ивана (который общеизвестен, ведь сертификат с ключом Иван повесил на людном месте) — таким образом она получает тот хеш, который ей прислал Иван. Теперь Анна сверяет два хеша — тот, который посчитала сама, и тот, который прислал ей Иван в зашифрованном виде (т.е электронную подпись). Если хеши сошлись, то можно сделать два вывода:
— подпись сделал точно Иван (потому что Анна смогла расшифровать хеш ОТКРЫТЫМ ключом Ивана -> это значит, что изначально хеш был зашифрован ЗАКРЫТЫМ ключом Ивана, а его знает ТОЛЬКО Иван. Если бы хеш был зашифрован чьим-то чужим закрытым ключом, то расшифровать данные с помощью открытого ключа Ивана не удалось бы).
— данные не были изменены в процессе передачи (если бы данные поменялись, то при самостоятельном вычислении хеша Анна бы получила иное значение, чем содержащееся в подписи Ивана).
5) Ура, теперь Анна точно знает, что письмо действительно пришло от Ивана, а его содержимое не было изменено при доставке.
6) (Дополнительно) Анна может зашифровать послание Ивану (секретное ответное признание в любви) с помощью ОТКРЫТОГО ключа Ивана и послать это сообщение Ивану. Прочитать признание (расшифровать) сможет ТОЛЬКО Иван с помощью своего ЗАКРЫТОГО ключа (который рядом с ружьем и консервами, ну вы поняли). Но как Иван может убедиться, что любовное послание было получено именно от Анны? Ведь отправить зашифрованное ОТКРЫТЫМ ключом послание может кто угодно. Теперь Анне тоже нужна своя ключевая пара и подпись, чтобы доказать Ивану, что она — это она.
Parmigiano, это самое понятное описание принципов криптографии открытого ключа, которое я видел. Спасибо огромное!

Автор статьи
Parmigiano, отличный сторителлинг. И спасибо за разъяснение! Немного поправим текст в части описания закрытого ключа. А то в ходе редакторских правок и попыток написать все понятным языком чуть упустили техническую точность.
Павел, да вы жёстко всё упустили. После этого начинаешь сомневаться, а корректны ли статьи ТЖ по другим тематикам, где я не специалист. Умилительно наблюдать столь скромную оценку труда Parmigiana, который является лучшим описанием принципов работы ключей для шифрования и контроля целостности простыми словами
Дмитрий, согласен. Автор прям ооочень очень поверхностно знает о технологии и напихал в статью огромное количество «заблуждений» и «упрощений», а по факту — просто детских ошибок. Имхо, если что-то не понимаешь, то лучше честно написать: «я это не понимаю, объяснять не буду, а если вам интересно, то прочитайте большой нудный текст по ссылке». Таких текстов в интернете полно. А вот попытка все объяснить простыми провалами превратилась в «испанский стыд». В таком виде оно на сайте журнала висеть не должно, иначе действительно, как вы сказали, начинаешь сомневаться в корректности других статей. Призываю автора и редактора исправить жуткие технические ошибки.
Parmigiano, спасибо тебе! Побольше бы таких людей как ты
Хорошая статья, спасибо. Вот только обидно, почему эта подпись платная услуга. Сделали бы ее бесплатной, тогда это все бы более быстро ушло бы в массы и соответственно упростило бы жизнь и гос. органам (меньше посещений) и физ. лицам
Максим, «Госключ» бесплатный. Собственно, только ради этого его и получить стоит.

Автор статьи
Максим, содержание инфраструктуры квалифицированной ЭП требует расходов, потому это платная услуга. А у простой ЭП или некваливицированной ЭП еще недостаточно прокачан уровень доверия, в том числе у самого государства. Потому для налогового учета КЭП в ближайшее время точно будет платной.
Очень важный момент про ЭП. И я хотел бы от автора комментарий прямо в статье, как генерировать приватную часть сертификата. Лучше даже примеры чего ни в коем случае нельзя делать.
Всегда нужно очень внимательно относиться к тому кто генерирует закрытый ключ.
По-хорошему закрытый ключ не должен покидать контур пользователя и его ПК(а еще лучше вообще на ПК не находиться). Сейчас набирает популярность регистрация сделок с недвижимостью с помощью ЭЦП. Как убедиться что в процессе ключ ЭП не был скопирован налево?
От того как несколько лет назад привозили ЭП на флешках и без пароля у меня до сих пор шевелятся волосы и не только на голове. Как дела с этим сейчас? Есть ли законодательные ограничения на способы генерации закрытого ключа КЭП ? (запрет экспорта?)
Откуда вопрос: купил с рук на ноут(скорее всего даже у перекупа), который принадлежал одному небольшому региональному УЦ из реестра Минсвязи, а на нём куча (>1000) сертификатов юриков ( в т.ч. небольшого количество госов и несколькими физлицами — сотрудниками УЦ) с ключами(. ) без паролей(. ).
К счастью, большинство сертификатов уже кончились (но не все), по письму в УЦ онный сертификаты поставил в боевой список отзыва (CRL) с сайта Минсвязи (но на моё письмо решил не отвечать).
Жесткий диск я тут же при свидетелях разобрал на магнитики (не безопасности для, а просто он был маленький и уже стал сыпаться, а магнитики не лишние).
Где пригодилась ЭП: получал ЭП в составе УЭК вместе с ридером и лицензией криптопро, в офисе сбербанка. Смог получить с ней полную учётку госуслуг и ЛК налоговой. Подписал два договора и акты с прогрессивными на тот момент юрлицами.
PS и еще есть странная особенность которая прямо бесит. КЭП можно подписать почти всё кроме . заявления на выпуск нового сертификата в связи с предстоящим окончанием предыдущего. Нужно писать заявления от руки, подписывать руками, сканировать документы, там на них посмотрят, потом скажут заполнить голубой ручкой а не тёмно-синей, а потом еще отправить почтой оригинал. прямой какой-то сапожник без сапог.