Как работает связка «ключ-сертификат»?
Если вы когда-либо получали усиленную квалифицированную электронную подпись (УКЭП), вам наверняка выдавали некий «сертификат». Чтобы понять роль сертификата, нужно разобраться в двух основных компонентах ЭП:
- Закрытый ключ.
- Что это? это секретный код, который хранится у вас на защищенном носителе (токене, похожем на флешку) и известен только вам.
- Простая аналогия: это уникальный узор вашей собственноручной подписи, который вы храните в тайне. Именно этим «узоров» вы подписываете документы.
- Функция: создает электронную подпись. Никому и никогда не передавайте свой закрытый ключ!
- Открытый ключ
- Что это? Это второй элемент пары, который свободно передается всем, кому вы отправляете подписанный документ.
- Простая аналогия – это словно специальная лупа, с помощью которой любой человек может проверить подлинность вашей уникальной подписи на документе.
- Функция: проверяет, что документ был подписан именно вашим закрытым ключом и не был изменен.
А сертификат УКЭП – это «конверт», который содержит ваш открытый ключ и ваши паспортные данные.
Когда вы подписываете документ, к нему прикрепляется не только сама подпись (созданная закрытым ключом), но и копия вашего сертификата. Получатель документа использует информацию из этого сертификата (ваш открытый ключ), чтобы проверить подлинность подписи.
Подписывайтесь на нас удобным способом и смотрите полезный контент.
Что внутри этого «цифрового паспорта» (сертификата)?
Сертификат содержит всю необходимую информацию для идентификации вас как владельца подписи:
- ФИО владельца.
- СНИЛС (часто требуется для работы с государственными порталами).
- Срок действия (как у обычного паспорта, сертификат выдается на 1 год, потом его нужно продлевать).
- Наименование и реквизиты Удостоверяющего центра, который его выдал (аналог «кем выдан» в паспорте).
- Открытый ключ.
- Назначение подписи (для каких целей она предназначена: для торгов, отчетности, работы на Госуслугах и т.д.)
Сегодня есть УКЭП, сертификат которой доступен через приложение в телефоне, без использования носителя информации – «Госключ». Узнайте больше о том, кто может пользоваться КЭП «Госключ» в системе КонсультантПлюс. КонсультантПлюс доступен в пробной 2-хдневной версии по ссылке. Узнать стоимость подключения на длительной основе можно здесь.
Зачем нужен сертификат? Процесс на практике
Давайте посмотрим на примере, как все работает вместе:
- Вы подписываете документ. Программа на вашем компьютере, используя ваш закрытый ключ с токена, создает уникальную электронную подпись для этого файла.
- Вы отправляете файл контрагенту. К документу автоматически прикрепляется ваша ЭП и копия вашего сертификата.
- Получатель проверяет документ.
Его программа проверки делает три вещи:
- Проверяет целостность документа: не меняли ли файл после подписания? (Сравнивает хэш-суммы).
- Проверяет сертификат: Действителен ли он? Не отозван ли? Выдан ли аккредитованным Удостоверяющим центром? (Это как проверить, не просрочен ли ваш паспорт и настоящий ли он).
- Проверяет подпись: С помощью открытого ключа из вашего сертификата программа подтверждает, что документ был подписан именно вашим закрытым ключом.
Если все три проверки пройдены успешно, документ признается подлинным и юридически значимым.
Ключевые выводы
- Сертификат не равен Подписи. Подпись – это действие, совершаемое закрытым ключом. Сертификат – это удостоверение, которое подтверждает, что эта подпись ваша.
- Без сертификата ваша подпись неработоспособна. Получатель не сможет проверить, кто вы и действительна ли ваша подпись.
- Сертификат имеет срок действия. Его нужно регулярно обновлять в Удостоверяющем центре.
- Он обеспечивает доверие. Сертификат, выданный аккредитованным УЦ, гарантирует, что вашу личность проверили, а значит, вам можно доверять в цифровом пространстве.
Таким образом, сертификат УКЭП – это фундаментальный элемент электронного документооборота, который превращает просто набор байтов в юридически значимый документ, наделяя его автора именем и фамилией.
1. Удостоверяющий центр:
2) устанавливает сроки действия сертификатов ключей проверки электронных подписей;
ст. 13 Федерального закона от 06.04.2011 № 63-ФЗ.