Проверка электронной подписи на документе¶
Проверка электронной подписи на документе — это процедура установления подлинности и целостности электронного документа, выполненная с помощью сертифицированного программного средства (криптопровайдера) и действующего сертификата ключа проверки электронной подписи. Проверка подтверждает, что документ подписан конкретным лицом и не был изменён после подписания. В России порядок создания и проверки подписи регулируется Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи».
¶Виды электронной подписи
Российское законодательство выделяет три вида электронной подписи:
| Вид подписи | Назначение | Проверка |
|---|---|---|
| Простая | Идентификация отправителя (коды, пароли) | Не подтверждает авторство и неизменность документа |
| Усиленная неквалифицированная (НЭП) | Подтверждение авторства и целостности | Проверяется средствами криптозащиты, имеет юридическую силу при согласии сторон |
| Усиленная квалифицированная (КЭП) | Полноценная замена собственноручной подписи | Проверяется сертифицированными средствами, равна по силе собственноручной подписи |
Наиболее распространённый практический сценарий — проверка КЭП, используемой при работе с Госуслугами, ФНС, ЭТП, ЭДО и банковскими системами.
¶Что необходимо для проверки
Для проверки усиленной подписи требуются:
- Файл подписи — обычно имеет расширение
.sig,.p7sили.xml(в формате CMS/XAdES). - Исходный документ — файл, к которому приложена подпись.
- Сертификат подписи — содержит открытый ключ, ФИО владельца, срок действия, издателя (УЦ). Часто передаётся вместе с подписью или загружается из файла
.cer. - Криптопровайдер — программное средство криптографической защиты (например, «КриптоПро CSP», VipNet CSP, «Рутокен Крипто»).
¶Основные способы проверки
¶С помощью КриптоПро CSP
Наиболее распространённый вариант в России. Порядок действий:
- Установить КриптоПро CSP и действующий сертификат удостоверяющего центра (УЦ), выдавшего подпись (например, УЦ ФНС, УЦ Минцифры).
- Открыть вкладку «Сервис» в панели управления КриптоПро CSP.
- Нажать «Проверить сертификат» и выбрать файл
.cer. - Нажать «Проверить подпись» и указать файл подписи и подписанный документ.
- Программа выдаст результат: подпись действительна, срок действия сертификата истёк, сертификат отозван или не удалось проверить цепочку доверия.
¶С помощью «КриптоАРМ»
Графическая утилита, работающая поверх криптопровайдера. Позволяет проверять подписи в форматах CMS и XAdES, просматривать содержимое подписи, цепочку сертификатов и причины отказа проверки.
¶С помощью «Госуслуг» (для подписи физлица)
На портале Госуслуг доступна проверка подписи на электронном документе: в разделе проверки документов загружается файл подписи, после чего сервис сообщает, кем и когда подписан документ, и действителен ли сертификат.
¶С помощью онлайн-сервисов
Ряд удостоверяющих центров и вендоров (КриптоПро, «Тензор», «Калуга Астрал» и др.) предоставляют бесплатные веб-сервисы проверки подписи. Загруженный документ обрабатывается на сервере, пользователь получает отчёт о статусе подписи. Для документов с конфиденциальными данными рекомендуется использовать локальные средства проверки.
¶В составе систем ЭДО
Системы электронного документооборота («Диадок», «СБИС», «Документооборот СБИС», «ЭЛАР» и др.) выполняют проверку подписи автоматически при получении документа. Пользователь видит статус: «Подпись верна», «Подпись неверна», «Срок действия сертификата истёк».
¶Типичные причины ошибок при проверке
- Истёкший сертификат — подпись создана в период действия сертификата, но на момент проверки срок истёк. Проверка при этом может быть успешной, если подпись была создана до окончания срока.
- Отозванный сертификат — УЦ отозвал сертификат (например, при компрометации ключа). Проверка завершится ошибкой.
- Отсутствие корневого сертификата УЦ — на компьютере не установлен сертификат удостоверяющего центра, выдавшего подпись.
- Неверный формат подписи — попытка проверить XML-подпись (XAdES) средствами, предназначенными для CMS, или наоборот.
- Изменённый документ — файл был изменён после подписания, контрольные суммы не совпадают.
¶Юридическое значение проверки
Согласно 63-ФЗ, юридическая сила результатов проверки зависит от применённого средства криптографической защиты. Результаты проверки, полученные сертифицированными средствами (включёнными в реестр ФСБ России), приравниваются к подписи, проверенной аккредитованным удостоверяющим центром. Для КЭП проверка, выполненная любым сертифицированным СКЗИ, имеет равную юридическую силу.
