Как работает связка «ключ-сертификат»?
Если вы когда-либо получали усиленную квалифицированную электронную подпись (УКЭП), вам наверняка выдавали некий «сертификат». Чтобы понять роль сертификата, нужно разобраться в двух основных компонентах ЭП:
- Закрытый ключ.
- Что это? это секретный код, который хранится у вас на защищенном носителе (токене, похожем на флешку) и известен только вам.
- Простая аналогия: это уникальный узор вашей собственноручной подписи, который вы храните в тайне. Именно этим «узоров» вы подписываете документы.
- Функция: создает электронную подпись. Никому и никогда не передавайте свой закрытый ключ!
- Открытый ключ
- Что это? Это второй элемент пары, который свободно передается всем, кому вы отправляете подписанный документ.
- Простая аналогия – это словно специальная лупа, с помощью которой любой человек может проверить подлинность вашей уникальной подписи на документе.
- Функция: проверяет, что документ был подписан именно вашим закрытым ключом и не был изменен.
А сертификат УКЭП – это «конверт», который содержит ваш открытый ключ и ваши паспортные данные.
Когда вы подписываете документ, к нему прикрепляется не только сама подпись (созданная закрытым ключом), но и копия вашего сертификата. Получатель документа использует информацию из этого сертификата (ваш открытый ключ), чтобы проверить подлинность подписи.
Что внутри этого «цифрового паспорта» (сертификата)?
Сертификат содержит всю необходимую информацию для идентификации вас как владельца подписи:
- ФИО владельца.
- СНИЛС (часто требуется для работы с государственными порталами).
- Срок действия (как у обычного паспорта, сертификат выдается на 1 год, потом его нужно продлевать).
- Наименование и реквизиты Удостоверяющего центра, который его выдал (аналог «кем выдан» в паспорте).
- Открытый ключ.
- Назначение подписи (для каких целей она предназначена: для торгов, отчетности, работы на Госуслугах и т.д.)
Сегодня есть УКЭП, сертификат которой доступен через приложение в телефоне, без использования носителя информации – «Госключ». Узнайте больше о том, кто может пользоваться КЭП «Госключ» в системе КонсультантПлюс. КонсультантПлюс доступен в пробной 2-хдневной версии по ссылке. Узнать стоимость подключения на длительной основе можно здесь.
Зачем нужен сертификат? Процесс на практике
Давайте посмотрим на примере, как все работает вместе:
- Вы подписываете документ. Программа на вашем компьютере, используя ваш закрытый ключ с токена, создает уникальную электронную подпись для этого файла.
- Вы отправляете файл контрагенту. К документу автоматически прикрепляется ваша ЭП и копия вашего сертификата.
- Получатель проверяет документ.
Его программа проверки делает три вещи:
- Проверяет целостность документа: не меняли ли файл после подписания? (Сравнивает хэш-суммы).
- Проверяет сертификат: Действителен ли он? Не отозван ли? Выдан ли аккредитованным Удостоверяющим центром? (Это как проверить, не просрочен ли ваш паспорт и настоящий ли он).
- Проверяет подпись: С помощью открытого ключа из вашего сертификата программа подтверждает, что документ был подписан именно вашим закрытым ключом.
Если все три проверки пройдены успешно, документ признается подлинным и юридически значимым.
Ключевые выводы
- Сертификат не равен Подписи. Подпись – это действие, совершаемое закрытым ключом. Сертификат – это удостоверение, которое подтверждает, что эта подпись ваша.
- Без сертификата ваша подпись неработоспособна. Получатель не сможет проверить, кто вы и действительна ли ваша подпись.
- Сертификат имеет срок действия. Его нужно регулярно обновлять в Удостоверяющем центре.
- Он обеспечивает доверие. Сертификат, выданный аккредитованным УЦ, гарантирует, что вашу личность проверили, а значит, вам можно доверять в цифровом пространстве.
Таким образом, сертификат УКЭП – это фундаментальный элемент электронного документооборота, который превращает просто набор байтов в юридически значимый документ, наделяя его автора именем и фамилией.