Открыть сервисСервис

Электронная подпись: виды и внешний вид

Электронная подпись — это набор данных в электронной форме, который приложен к подписываемому документу и позволяет подтвердить его достоверность и принадлежность подписанта. В России правовой статус электронной подписи определяется Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи». Внешний вид подписи зависит от её вида: простая, усиленная неквалифицированная и усиленная квалифицированная.

Виды электронных подписей

Согласно 63-ФЗ, в России используются три вида электронной подписи:

ВидСутьЮридическая сила
ПростаяКоды, пароли, иные средства идентификацииПриравнивается к собственноручной подписи, если стороны заключили соглашение
Усиленная неквалифицированнаяКриптографические средства, подтверждающие неизменность документаПризнаётся равной собственноручной подписи, если стороны согласились об этом
Усиленная квалифицированнаяКриптографические средства, сертифицированные ФСБ, с квалифицированным сертификатомПриравнивается к собственноручной подписи без дополнительных соглашений

Как выглядит простая электронная подпись

Простая подпись не имеет криптографической защиты и визуально не отличается от обычного кода подтверждения. Её «внешний вид» — это, как правило:

  • одноразовый код из СМС;
  • код из приложения банка или сервиса;
  • логин и пароль;
  • иной цифровой или буквенный код.

В интерфейсе пользователь видит поле для ввода кода и надпись вроде «Введите код из СМС». Визуального отображения подписи на самом документе обычно нет — подпись фиксируется в системе учёта.

Как выглядит усиленная неквалифицированная подпись

Усиленная неквалифицированная подпись создаётся с помощью криптографических средств и не имеет квалифицированного сертификата. Внешне она может быть представлена в двух формах:

Отсоединённая подпись

Файл подписи хранится отдельно от документа. Обычно это файл с расширением .sig, .p7s или .xml, содержащий закодированные криптографические данные. Пользователь видит два файла: сам документ и файл подписи. Для проверки подписи используется специализированное программное обеспечение (например, «КриптоПро CSP», VipNet CSP, CryptoARM).

Присоединённая подпись

Криптографические данные встроены в сам документ. При открытии файла пользователь видит стандартный вид документа, а подпись подтверждается программой-проверяющей.

Как выглядит усиленная квалифицированная подпись

Усиленная квалифицированная подпись — наиболее юридически значимый вид. Она создаётся с использованием сертифицированных ФСБ средств криптографической защиты и сопровождается квалифицированным сертификатом подписи.

Внешний вид на документе

Визуально квалифицированная подпись может отображаться в виде:

  • Графического изображения — оттиска, похожего на собственноручную подпись или печать. Такие изображения генерируются программами вроде CryptoARM и могут включать фамилию, имя, отчество подписанта, дату подписания и идентификатор сертификата.
  • XML-данных — в формате, соответствующем ГОСТ Р 34.10-2012, встроенных в структуру документа (например, в формате «Документооборота» или 1С-форматах).
  • Файла подписи — отсоединённого файла .sig или .p7s, как и в случае с неквалифицированной подписью.

Квалифицированный сертификат

Квалифицированный сертификат — это файл, обычно в формате .cer или .crt, содержащий сведения о владельце подписи: ФИО, ИНН, организацию, срок действия. Сертификат выдаётся удостоверяющим центром, аккредитованным Минцифры России. Внешне сертификат выглядит как файл с описанием полей, который можно открыть средствами Windows или специализированным ПО.

Где можно увидеть подпись в интерфейсе

В электронных системах документооборота, на портале Госуслуг, в системах ЭДО (Диадок, СБИС, Контур.Диадок) подпись отображается в виде:

  • отметки о подписании с датой, временем и ФИО подписанта;
  • идентификатора сертификата (серийный номер, отпечаток);
  • графического штампа или оттиска;
  • статуса «Документ подписан».

Проверка подписи

Для проверки достоверности подписи используются средства криптографической защиты информации (СКЗИ), такие как «КриптоПро CSP», VipNet CSP, «Рутокен Провайдер». Проверка подтверждает, что документ не изменён с момента подписания и что подпись принадлежит указанному сертификату.

Источники:

Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru