Правильное хранение ЭЦП. Где лучше хранить электронную подпись

Электронная цифровая подпись (ЭЦП) — это цифровая подпись, которая используется для утверждения электронного документа. ЭЦП связывает между собой как владельца, так и сам документ, с помощью криптографических технологий. ЭЦП не может биты поддельным по способу его копирования. С 7 ноября 2018, в соответствии с Законом №2155, ЭЦП изменили на КЭП (квалифицированную цифровую подпись). Квалифицированная цифровая подпись — это усовершенствованная электронная подпись, которая базируется на квалифицированном сертификате открытого ключа и создается с использованием средства квалифицированной электронной подписи. Квалифицированный сертификат открытого ключа — это сертификат открытого ключа, предоставляемого квалифицированным предоставляющим электронные доверительные услуги, удостоверяющим центром или центральным удостоверяющим органом и отвечает требованиям Закона Украины «Об электронных доверительных услугах». КЭП ранее генерировали на обычных носителях, однако теперь необходимо хранить электронную подпись на защищенных носителях.
Что такое токен?
Токен — это USB-флешка, которая безопасно хранит электронные ключи и информацию о владельце. То есть токен надежно хранит информацию о владельце электронной подписи и ключах.
Особенности токена:
- надежность по неизвлекаемости личного ключа КЭП;
- внутри токена осуществляется генерация ключа и все операции с ним,
- ключ находится в едином носителе и экземпляре, поэтому его копирование невозможно;
- носитель защищен паролем доступа;
- при подписании, документ передается в токен, где внутри него происходит вычисление КЭП;
- количество попыток на подбор пароля ограничено — всего 7 раз. После неудачных попыток токен блокируется. Это обеспечивает защиту от несанкционированного использования в случае потери токена.
Кому нужны токены?
Органы государственной власти и местного самоуправления, предприятия государственной формы собственности, согласно постановлению КМУ №1452 обязаны использовать только защищенные носители для хранения секретных ключей.
Согласно Закону Украины «Об электронных доверительных услугах», государственные регистраторы прав на недвижимое имущество, юридических и физических лиц (предпринимателей и общественных органов), также должны использовать токены.
Коммерческие предприятия и СПД имеют возможность пока продолжать работать с ключами не в защищенных носителях до 01.01.2022, когда частные лица должны будут в обязательном порядке использовать токены.
Как правильно и безопасно хранить КЭП
Для безопасного хранения и использования электронной подписи, важно ограничивать доступ к нему другим лицам, хранить в надежном месте, в частности:
- Защита компьютера. Антивирусы помогут предотвратить попадание вирусов в технику, которые могут подписать электронной подписью необходимые документы для мошенников.
- Любое изменение информации требует изменения КЭП. Если изменился сотрудник, название компании, должность, необходимо сразу менять подпись, чтобы потом не было проблем с заверенными документами.
- Один носитель для одного коллеги. Записывать несколько кключей на один носитель нельзя, ведь система будет считать все их недействительными.
- Безопасное хранение. Важно оставлять токен в ограниченном для других месте, например, сейфе, чтобы не каждый мог до него добраться.
- Вовремя продолжать действие КЭП. Если КЭП устарел, собственник не имеет права подписать документы, поэтому необходимо внимательно следить за сроком его действия и вовремя ее продолжать.
- Запрещено передавать носитель с электронной подписью другим лицам. КЭП — это авторская подпись, а значит за все подписанные им документы ответственность несет его владелец.
- Не записывать пароли на бумагу. Так, преступникам будет легко получить доступ к КЭП.
Желаете перейти на электронный документооборот и получить консультацию по работе с ЭЦП? Оставьте заявку по ссылке и мы проконсультируем вас.
Как и где можно хранить электронную подпись

Простая и неквалифицированная электронная подпись (ЭП) могут храниться на любых носителях, так как в Федеральном законе №63-ФЗ «Об электронной подписи» нет никаких указаний на этот счет. К вопросу хранения квалифицированной ЭП нужно отнестись серьезнее. Эта подпись приравнена к собственноручной, она используется в электронных торгах и при заключении важных сделок с контрагентами. Поэтому безопаснее хранить ее на защищенном носителе, сертифицированном ФСБ.
Защищенные носители для квалифицированной электронной подписи
Токен (eToken, Рутокен и др.)
Надежный и удобный носитель в виде USB-брелока. Подходит для большинства применений, кроме ЕГАИС. С его помощью можно отправить отчет в налоговую или Росстат, подписать договор и участвовать в электронных торгах. Чтобы подписывать документы с помощью токена, на компьютер нужно установить средство криптографической защиты информации (СКЗИ).
Токен со встроенным СКЗИ (Рутокен ЭЦП, Рутокен ЭЦП 2.0, JaCarta PKI/ГОСТ/SE)
Носитель, который похож на обычный токен, но обладает встроенным СКЗИ. Используя электронную подпись на таком носителе, вы сможете подписывать документы на любом компьютере без покупки дополнительного ПО. Рутокен ЭЦП подходит для дистанционного банковского обслуживания, работы на госпорталах, сдачи отчетности и документооборота. Он не предназначен для работы с торговыми площадками и ЕГАИС. Рутокен ЭЦП 2.0, как и JaCarta PKI/ГОСТ/SE, используются только для работы с ЕГАИС.
Дополнительная защита электронной подписи
Доступ к подписи по пин-коду
На каждом съемном носителе электронной подписи установлен пин-код — комбинация символов, после ввода которой вы получаете доступ к подписи. Вводится пин-код каждый раз при подписании документа или любом другом обращении к ЭП. По умолчанию код стандартный, но вы можете убрать его совсем или поменять на свой. Мы подготовили инструкцию по смене для Рутокен, eToken, JaCarta. Если нужно, обратитесь в УЦ, и наш специалист поможет сменить пин-код.
Защита подписи от копирования
Ключи электронной подписи по умолчанию разрешено копировать на другие носители. Если хотите, вы можете включить защиту от копирования. Для этого при оформлении заявки сообщите менеджеру, что вам нужен неэкспортируемый ключ электронной подписи. В этом случае скопировать подпись с носителя будет невозможно, так как при любой попытке экспорта файлов система будет выдавать ошибку.
Незащищенные носители для квалифицированной электронной подписи
Теоретически ЭП можно записать на любой съемный носитель. Но файлы на USB-диске, дискете или другом носителе никак не защищены. Если злоумышленники их украдут и расшифруют, то смогут подписывать любые документы. Поэтому мы не рекомендуем хранить файлы электронной подписи на подобных носителях.
Запись ЭП в реестр ноутбука — популярный, но тоже небезопасный вариант хранения подписи. Любой, кто получит доступ к системе, сможет подписывать документы или создать копию ключа. Если понадобится переехать на другое рабочее место, то для переноса ключа электронной подписи понадобится помощь квалифицированного специалиста. ЭП можно и вовсе потерять, если с компьютером что-то случится.
О чем нужно помнить при хранении квалифицированной ЭЦП
Один носитель — для одного сотрудника
Если записать ЭП разных сотрудников на один носитель, то нарушится конфиденциальность закрытых ключей. И по закону все подписи будут считаться недействительными.
Нельзя передавать свою ЭП другому человеку
Электронная подпись — это аналог собственноручной. Она служит идентификатором владельца. Если отдать ЭП другому человеку, а он подпишет документ, с которым вы не согласны, то оспорить это решение не удастся.
Нельзя хранить ЭП в открытом доступе
Квалифицированную электронную подпись нужно хранить в сейфе или другом защищенном месте. Носитель, который просто лежит на столе, легко украсть, чтобы подписать пару «лишних» документов. А когда вы это заметите, то даже в суде не сможете доказать свою непричастность.
При смене реквизитов меняйте и ЭП
Компания изменила свое название, владелец ЭП уволился или поменял должность? Меняйте подпись. Не затягивайте с этим, чтобы не столкнуться с пачкой платежек, подписанных неизвестно кем, и не нарушать п. 1 ст. 2 Федерального закона №63-ФЗ «Об электронной подписи», требующий обеспечить точную идентификацию владельца ЭП. Для замены электронной подписи обратитесь к менеджеру, который ее выдавал. Или свяжитесь с удостоверяющим центром «Тензор» удобным для вас способом.
Вовремя продлевайте ЭП
Если не продлить электронную подпись, она станет недействительной. И вы не сможете подписать ни один электронный документ, пока не получите новую ЭП в удостоверяющем центре. О том, как продлить электронную подпись, читайте в нашей статье.
Защитите рабочее место
Антивирусное ПО защищает вас от любых неприятных сюрпризов. Вирусы способны имитировать поведение владельца подписи, чтобы подписать несколько нужных злоумышленнику документов. И доказать, что подпись ставили не вы, будет тяжело.
Не храните пароли на бумажках
Это правило — основа компьютерной безопасности. Оно относится не только к электронным подписям, но и ко всем другим сферам. Пароль от токена, заботливо записанный на стикере возле компьютера, несказанно обрадует злоумышленника.
Понятие электронной цифровой подписи: как оформить, хранить и использовать в 2023 году
Прогресс не стоит на месте и все больше предпринимателей внедряют в свою деятельность систему электронного документооборота. Посредством интернета теперь можно представлять отчетные документы, декларации, заявления на участие в различных тендерах и др. Все эти документы необходимо заверять электронной подписью, которая свидетельствует об их подлинности.
2. Что представляет собой ЭЦП
Электронная подпись – это закодированная информация о лице, как физическом, так и юридическом, которая необходима для его идентификации при подаче документов в электронном виде. Также она позволяет защитить документ от редактирования сторонними лицами.
Документы, заверенные электронной подписью, имеют точно такую же юридическую силу, как и документы подписанные вручную.
3. Кем осуществляется выдача
Электронную подпись могут выдавать исключительно организации, имеющие аккредитацию Минкомсвязи. Со списком данных организаций можно ознакомиться здесь. На этом ресурсе Вы также можете получить подробные сведения о правилах подачи заявления и о пакете документов, которые необходимо представить для получения электронной подписи.
4. Процесс оформление электронной цифровой подписи
Оформление электронной подписи включает в себя следующий порядок действий:
- Выбор необходимого типа ЭЦП::
- Простой вариант подходит тем лицам, которым необходимо идентифицировать себя. Создать такую подпись можно самостоятельно со своего персонального компьютера.
- Усиленная неквалифицированная ЭЦП – Отличается от простой подписи тем, что . Она позволяет использовать электронный документооборот между контрагентами (если обе стороны принимают такой тип подписи). Такая подпись получается при криптографическом преобразования электронного документа, он одновременно подтверждает личность его подписавшего и свидетельствет о том, что после подписания этот документ никто не изменял.
- Усиленная квалифицированная ЭЦП — отличается от неквалифицированной тем, что для нее необходимо приобрести сертифицированный ключ проверки электронной подписи. Сделать это можно только в удостоверяющем центре после того как сотрудник этого центра проверит и подтвердит вашу личность. К такой подписи выдаётся сертификат, подтверждающий подлинность подписи конкретного лица и крипто-ключ. Только этот тип электонной подписи полностью равнозначен собственноручной подписи. Подходит для сдачи отчётности в государственные органы, участия в тендерах, торгах, обмена документами при электронном документообороте и так далее.
- Далее необходимо найти Удостоверяющий центр. Полную информацию о них можно получить здесь.
- После этого необходимо связаться с выбранным УЦ, для того чтобы его сотрудники проинформировали Вас о дальнейших действиях.
- Оплатить стоимость оказываемой услуги.
- Предоставить в УЦ все требующиеся документы. КЭП можно получить только после прохождения процедуры верификации личности, это требование Федерального закона №63.
Важно! Юридические лица, оформляющие усиленную квалифицированную ЭЦП, должны предоставить расширенный пакет документов.
Данный перечень действий является стандартным. После их осуществления обратившееся лицо получает подпись, сертификат, а также крипто-ключ. Хранить полученный ключ можно на съемном носителе (ruToken, eToken), в специализированном ПО — криптопровайдере (например КриптоПро CSP).
5. В каком виде хранить ЭЦП?
Электронная цифровая подпись представляет собой набор символов в текстовом формате, поэтому поместить ее можно на любом носителе. Однако для правильного функционирования, необходимо соответствующее программное обеспечение. Поэтому логично хранить файл в следующих местах:
- Локальные хранилища операционной системы Это наиболее простой и самый экономичный способ хранения электронной подписи. Такие хранилища предусмотрены в каждой ОС. При установленном Windows, подпись будет размещаться в его реестре. Однако у этого способа есть несколько недостатков. Воспользоваться подписью можно только на компьютере, где она храниться. А в случае повреждения или переустановки операционной системы, доступ к электронной подписи будет утерян. Для пользования подписью, размещенной в ОС, необходима установка криптопровайдера. Это программа, преобразовывающая криптографические алгоритмы.
- Токены Это устройство, внешне напоминающее флешку, предназначенное для безопасного хранения ЭЦП. Как и любой другой носитель, токен имеет ограниченный объем памяти, он варьируется от 32Кб до 256Кб. Обычно один сертификат требует от 4 до 10Кб, поэтому Вы можете самостоятельно рассчитать, сколько подписей вместиться в данный носитель. Для полноценной работы с подписью в этом случае тоже требуется наличие криптопровайдера. В 2023 году в наличии есть токены со встроенным программным обеспечением, они имеют маркировку ЭЦП или ГОСТ.
- Хранилища облачного типа В этом варианте ЭЦП размещается на удаленном сервисе. При этом доступ к ней осуществляется посредством специального интерфейса API, либо через привязку к номеру мобильного телефона (подписать можно путем отправки СМС). Это значительно оптимизирует работу с электронной подписью, не требует специализированного программного обеспечения, да и наличия компьютера вообще. Управлять всеми действиями можно напрямую через мобильный телефон. Из минусов данного способа — не все государственные организации принимают на рассмотрение документы, подписанные облачной ЭЦП.
6. Процесс использования
Как уже было сказано ранее, использовать подпись можно после установки криптопровайдера. Он расшифровывает крипто-ключ в месте хранения и производит подписание. Сам процесс подписания состоит из сложных математических алгоритмов с вовлечением большого количества символов. Некоторые программные обеспечения уже имеют встроенную функцию работы с электронными подписями. В качестве примера можно привести Microsoft Word,в котором можно создавать и подписывать документы.
7. Где можно применить ЭЦП
Так как электронная подпись равнозначна обычной подписи от руки, то использовать ее можно во всех областях электронного документооборота. Особенно это удобно при представлении документов в налоговую службу, пенсионный фонд, страховые компании и т.д. Также ею заверяют коммерческие сделки.

Все документы для регистрации ИП или ООО за 15 минут
- Укажите свои данные в форме, следуя подсказкам.
- Программа сформирует верные документы.
- Скачайте и распечатайте готовый пакет документов
- Это бесплатно и займёт не более 15 минут.
Особенности хранения ключей ЭП (КЭП)
Вопрос хранения ключей электронной подписи имеет первостепенное значение, так как ЭП (КЭП) обеспечивает легитимность и подлинность многих юридически значимых операций.
Квалифицированную электронную подпись, как правило, можно хранить на специализированном средстве криптографической защите информации (СКЗИ), Flash-карте, жёстком диске цифрового устройства или компьютера, в реестре цифрового устройства или компьютера.
Специализированные СКЗИ на территории России производят два монополиста:
- Компания Актив – Рутокен;
- Компания Алладин Р.Д. выпускала 2 разновидности устройств – eToken (на данный момент не производится, но поддержка клиентов будет осуществляться до 2019 года) и Ja Carta.
В соответствии с законом «Об электронной подписи», Вы сами как владелец ЭП (КЭП) несете ответственность за хранение ее закрытого ключа. Обеспечить максимальную защиту и сохранность ключа Вам поможет именно СКЗИ, так как это средство использует передовые технологии и разработаны профессионалами сферы информационной безопасности.
АО «Информационный центр» (АО ИЦ) предлагает различные виды Рутокенов, а также оказывает услуги по их обслуживанию. Узнать больше о перечне наших услуг Вы всегда можете в разделе сайта «Удостоверяющий центр (УЦ)»