Открыть сервисСервис

Сертификат электронной подписи: пароль и его восстановление

Сертификат электронной подписи — это электронный документ, выпускаемый удостоверяющим центром (УЦ) и подтверждающий принадлежность ключа подписи владельцу сертификата. Сертификат хранится в специальном хранилище (контейнере ключевой информации) и, как правило, защищён паролем. Пароль к сертификату ЭП — это секретная фраза, которая используется для доступа к закрытому ключу подписи и подписания документов.

Где хранится пароль

Пароль к сертификату ЭП не является общедоступной информацией и не хранится в самом сертификате. Он задаётся владельцем ключа в момент выпуска сертификата или при первом использовании ключа. В зависимости от способа выпуска и хранения ключа, пароль может находиться:

  • В контейнере ключевой информации — файле или записи реестра Windows, где хранится закрытый ключ подписи. Пароль запрашивается системой при обращении к ключу.
  • В учётной записи удостоверяющего центра — если сертификат выпущен в облачном УЦ (например, через веб-сервис), пароль может быть задан при регистрации и храниться в учётной записи.
  • На токене (USB-ключе) — если сертификат хранится на аппаратном токене, пароль может быть задан производителем токена или пользователем при инициализации устройства.

Где взять пароль

Если пароль забыт или утрачен, его можно восстановить следующими способами:

Через удостоверяющий центр

Удостоверяющий центр, выпустивший сертификат, может помочь восстановить пароль или выпустить новый сертификат. Для этого необходимо обратиться в УЦ с заявлением и документами, удостоверяющими личность. В зависимости от политики УЦ, пароль может быть сброшен или выпущен новый сертификат с новым паролем.

Через учётную запись в облачном УЦ

Если сертификат выпущен в облачном УЦ (например, через веб-сервис), пароль может быть восстановлен через функцию «Забыли пароль?» на сайте УЦ. Для этого обычно требуется указать email, привязанный к учётной записи, и пройти процедуру верификации.

Через администратора системы

Если сертификат используется в корпоративной среде, пароль может быть восстановлен администратором системы. Администратор имеет доступ к хранилищу ключевой информации и может сбросить пароль или выпустить новый сертификат.

Через производителя токена

Если сертификат хранится на аппаратном токене, пароль может быть восстановлен через производителя токена. Для этого необходимо обратиться в службу поддержки производителя с серийным номером токена и документами, удостоверяющими личность.

Как задать новый пароль

Если пароль утрачен и восстановить его невозможно, можно выпустить новый сертификат с новым паролем. Для этого необходимо:

  1. Обратиться в удостоверяющий центр с заявлением на выпуск нового сертификата.
  2. Предоставить документы, удостоверяющие личность.
  3. Задать новый пароль при выпуске сертификата.
  4. Получить новый сертификат и установить его в хранилище ключевой информации.

Рекомендации по хранению пароля

Для обеспечения безопасности ключа подписи рекомендуется:

  • Не хранить пароль в открытом виде — например, на листке бумаги или в текстовом файле на компьютере.
  • Использовать менеджер паролей — специальное приложение для хранения и управления паролями.
  • Не передавать пароль третьим лицам — даже если они просят от имени удостоверяющего центра или другой организации.
  • Регулярно менять пароль — если это предусмотрено политикой безопасности организации.
  • Использовать сложные пароли — состоящие из букв, цифр и специальных символов, длиной не менее 8 символов.

Законодательство

В России выпуск и использование сертификатов электронной подписи регулируется Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи». Согласно закону, сертификат ключа подписи выдаётся удостоверяющим центром и содержит информацию о владельце ключа, сроке действия сертификата и ключе подписи. Пароль к сертификату не является частью сертификата и не хранится в нём.

Источники

  • Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»
  • ГОСТ Р 34.10-2012 «Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи»
  • Руководства удостоверяющих центров по работе с сертификатами электронной подписи
Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru