Из нашей статьи вы узнаете:
Цифровые документы заверяются электронной подписью (ЭП, ЭЦП). Чтобы убедиться в том, что электронный документ юридически значимый, пользователю требуется проверить ЭЦП на её подлинность.
В статье подробно расскажем, как проверить ЭЦП различными способами.
Если электронную подпись нужно использовать на нескольких компьютерах или скопировать сертификат на запасной носитель, то необходимо знать, где ее искать. Обычно сертификаты хранятся в одном месте, но в зависимости от типа используемой операционной системы путь к хранилищу может быть разным.
Юридическую силу документа можно установить только после проверки сертификата электронной подписи. Сделать это можно несколькими способами через специальные сервисы проверки, программное обеспечение или плагины.
Электронной подписью от СКБ Контур могут пользоваться как юридические, так и физические лица. Разные сертификаты подходят для работы с государственными порталами, электронными торговыми площадками, с госуслугами и т.д. Для получения необходимо обратиться в УЦ Контур. ЭЦП отвечает всем требованиям безопасности, а начинающие пользователи всегда могут получить помощь в техподдержке.
Цифровые технологии оказали серьёзное воздействие на жизненный уклад, в том числе на привычные алгоритмы ведения бизнеса: совершение платежей, оформление документов. Одна из самых серьёзных инноваций — электронная цифровая подпись (ЭЦП), прочно занявшая нишу системы обмена информацией, ряда банковских операций.
ЭЦП позволяет: подписать, подтвердить подлинность цифрового документа, установить его авторство. По сути это криптографически преобразованные сведения, эквивалент индивидуальной подписи, которые могут существенно усилить устойчивость электронного документа к взлому и подделке.
Причины возникновения ошибок
При контроле достоверности могут возникнуть ошибки в ЭЦП. Чаще всего они связаны со следующими причинами:
- отправитель подкорректировал содержание документа после простановки ЭЦП. В этом случае подпись автоматически становится недействительной, и необходимо её повторное проставление;
- сертификат установлен некорректно либо повреждён. Решит проблему тестирование и, при необходимости, переустановка;
- период действия сертификата истёк либо он отозван. Выходом будет обращение в УЦ для перевыпуска.
Проверить работоспособность ЭЦП можно с КриптоПРО CSP. Для этого зайдите в приложение и выполните следующие действия:
- зайдите во вкладку «Сервис»;
- подключите токен;
- кликните на пункт меню «Протестировать контейнер закрытого ключа»;
- выберите нужный контейнер для проверки.
После завершения процедуры появится отчёт с указанием типов ошибок. Их можно скопировать и отправить в службу технической поддержки удостоверяющего центра.
Почему сертификат ЭП не проходит проверку подлинности
При работе с порталом госуслуг при помощи специального плагина происходит проверка электронной подписи на квалифицированность и действительность, а также правильность заполнения всех полей и форм. Если в процессе проверки обнаружено незаполнение одного из обязательных реквизитов, то порта относит сертификат к не квалифицированным. Затем происходит проверка на наличие у УЦ аккредитации, срок действия и состояние сертификата. Если сертификат имеет истекший срок действия или является отозванным, а также если он выдан удостоверяющим центром без аккредитации Минкомсвязи, то проверка пройдена не будет.
Для получения ЭЦП от СКБ Контур необходимо заполнить заявление, оплатить пошлину и собрать необходимые документы. В среднем оформление сертификата происходит за 2-4 дня после подтверждения оплаты. Для работы с реквизитом нужна простая настройка рабочего места, включающая установку криптопровайдера и специальных плагинов. Каждый из них подбирается под конкретную информационную систему. СКБ Контур предлагает своим клиентам и бесплатные возможности для использования ЭП: веб-диск и веб-сервис для подписания и проверки ЭЦП. Чтобы ими воспользоваться нужно пройти регистрацию на официальном портале.
- Вставьте ключ в компьютер, дождитесь, когда на нем загорится индикатор.
- Дождитесь появления в трее сообщения об успешной установке драйверов устройства.
Если носитель работоспособен, проверьте не повреждена ли сама подпись. Просмотра ЭП средствами СКЗИ недостаточно для полноценной проверки работы подписи, протестируйте ключ в КриптоПро CSP.
- Выберите ключевой контейнер и завершите мастер проверки.
- Ознакомьтесь с результатом проверки: Если проверка завершилась с ошибкой, обратитесь за помощью в техподдержку и вышлите результат проверки (это ускорит обработку вашего обращения). Чтобы сохранить протокол в файл, в мастере КриптоПро CSP нажмите «Скопировать в буфер обмена» и вставьте содержимое в текстовый документ. Если проверка завершилась успешно, а СБИС сообщает об ошибке, обратитесь в техподдержку или в офис продаж, где была приобретена ЭП. Возможно, мастер КриптоПро CSP не смог обнаружить ошибку.
- Если проверка завершилась с ошибкой, обратитесь за помощью в техподдержку и вышлите результат проверки (это ускорит обработку вашего обращения). Чтобы сохранить протокол в файл, в мастере КриптоПро CSP нажмите «Скопировать в буфер обмена» и вставьте содержимое в текстовый документ.
- Если проверка завершилась успешно, а СБИС сообщает об ошибке, обратитесь в техподдержку или в офис продаж, где была приобретена ЭП. Возможно, мастер КриптоПро CSP не смог обнаружить ошибку.
Нашли неточность? Выделите текст с ошибкой и нажмите ctrl + enter.
Для проверки подписи достаточно выбрать подписанные файлы — файлы с расширением .sig, которые содержат электронную подпись. Никаких дополнительных манипуляций при проверке подписи производить не нужно.
Результат проверки подписей отображается в виде общего сообщения и цветового индикатора на иконке для каждого файла: зеленый — подпись действительна; красный — подпись недействительна.
Если при проверке отделенной подписи, исходный файл не будет найден автоматически, то индикатор проверки будет оранжевого цвета. Для выбора исходного файла надо нажать иконку проверки подписи в меню файла. Откроется окно для его выбора.
При выделении одного подписанного файла в правой области отображается информация о подписи.
По кнопке Назад информация о подписи закрывается и происходит возврат к операциям.
Если документ подписан несколькими подписями (имеет соподписи), то для просмотра информации о подписи нужно в списке выбрать подписчика.
Если документ подписан подписью со штампом времени, то для просмотра параметров штампа нужно нажатием на иконку развернуть информацию и выбрать в выпадающем списке тип штампа времени.
Если документ подписан усовершенствованной подписью, то для просмотра сведений о штампах времени в усовершенствованной подписи, нужно нажатием на иконку развернуть информацию и выбрать в выпадающем списке тип штампа времени.
Информация об OCSP ответе усовершенствованной подписи представлена на рисунке ниже:
Цифровой документооборот входит в нашу жизнь уверенными шагами и если для юридических лиц это уже суровые будни, то многие физические лица могли с этим еще не столкнуться. Но со временем оставаться в стороне становится всё сложнее и нужно приспосабливаться к меняющимся условиям, иначе можно получить не совсем приятные последствия.
Заключение договоров — дело привычное. Их заключают в банках, в больницах, при покупке мебели, оплате обучения. Прочитать договор, проверить реквизиты юридического лица, с которым заключается договор, убедиться в наличии печати и подписи — стандартная процедура, которая уменьшает риск обмана. Однако приобретённые навыки работы с бумажными договорами не могут просто так перейти в цифровой мир в силу специфики электронных документов.
В этой статье хочется рассказать о своем опыте знакомства с российскими электронными подписями (ЭП), которые используются для подписания договоров с физическими лицами в том числе и страховыми компаниями, а также подводных камнях, на которые наткнулся при этом.
Для меня эта история началась при заключении договора со страховой компанией ООО СК “Сбербанк страхование”. После оформления мне показались подозрительными некоторые факты (небольшой спойлер: всё оказалось хорошо) и я стал разбираться, как же мне проверить, что полученный документ действительно выдан страховой компанией, а не некими третьими лицами.
Что же меня насторожило?
После расчёта суммы в калькуляторе на сайте и заполнения формы с паспортными и контактными данными мне на электронную почту пришло письмо, в котором кроме общей информации, полезных ссылок и контактов было 3 вложения: памятка, правила страхования и сам полис. Я ознакомился с документами, оплатил страховку и стал ждать подписанную версию полиса.
Через полчаса ожидания я стал волноваться, быстрый поиск показал, что у страховой компании есть аж 3 разных активных домена: www.sberbank-insurance.ru, www.sberins.ru и sberbankins.ru, что не добавляло мне уверенности в компании.
Звонок в контакт центр принёс информацию о том, что присланный полис и является финальным документом с ЭП страховой компании. Мне показалось странным, что компания отдаёт уже подписанный документ еще до факта оплаты клиентом и я стал проверять полученный pdf файл.
Где хранится сертификат ЭЦП в ОС Windows XP
К базовым компонентам ОС Windows XP относятся службы сертификации, а XP Professional уже поддерживает многоуровневые иерархии центра сертификации (ЦС) как с изолированными и интерактивными ЦС, так и сети ЦС с доверительными перекрестными отношениями.
Открытые ключи ЭЦП Windows XP хранит в личном хранилище, а т.к. они представляют собой общедоступную информацию, то хранятся в виде открытого текста. Сертификаты пользователя находятся по адресу:
Какую ЭЦП можно проверить самостоятельно
- заключается сделка в электронном виде вне системы электронного документооборота;
- заявка от участников торгов приходит на почту, а не через ЭТП;
- необходима проверка ЭЦП на выписке из росреестра и т.п.
Возможна проверка только цифровой подписи, составленной при помощи криптографических сервисов, открытых и закрытых ключей. К ним относятся:
- неквалифицированная усиленная подпись. Получить НЭП можно только в удостоверяющем центре. Требует дополнительного соглашения о признании юридической силы.;
- квалифицированная усиленная подпись. Выдается только в аккредитованных Минкомсвязи РФ удостоверяющих центрах. ПО, позволяющее работать с КЭП, имеет сертификацию ФСБ РФ.
Проверка позволяет подтвердить:
- создание ЭЦП при помощи сертификата, действительного на момент заверения документа;
- принадлежность ЭЦП владельцу сертификата;
- неизменность документа после его подписания.
Выбранное средство проверки подписи не влияет на результат, и каждый пользователь вправе отдать предпочтение наиболее удобному сервису.
Как проверить электронную подпись
Далее расскажем, какими способами проверить электронную подпись. Подлинность КЭП и НЭП можно посмотреть через специальные сервисы или плагины для Word, Excel и PDF.
Применение онлайн-сервисов для проверки ЭЦП
На главной странице сервиса содержится предупреждение для пользователей о несоответствии электронных подписей. В тексте сообщается о том, что если подпись получена в не аккредитованном УЦ, то с 1 сентября 2023 года ей нельзя подписывать документы, отправлять электронную отчётность в госорганы и принимать участие в электронных торгах.
После проверки электронной подписи в сервисе от «Калуга Астрал» можно узнать, когда была выдана ЭЦП и до какого срока она действует, КЭП это или НЭП и в каком УЦ она была выпущена.
Важно! С помощью сервиса «Калуга Астрал» можно проверить только личный сертификат электронной подписи. Другие электронные подписи в заверенном документе проверить через сервис нельзя.
Если у пользователя возникнут сложности при проверке электронной подписи или понадобится консультация, можно оставить свои контакты для связи со специалистом.
Чтобы проверить электронную подпись через сервис «Калуга Астрал» понадобится:
Компания «Калуга Астрал» является аккредитованным удостоверяющим центром. Аккредитация получена 20 июля 2021 года по итогам заседания Правительственной комиссии, в соответствии с изменениями в Федеральном законе «Об электронной подписи».
Госуслуги
Чтобы проверить электронную подпись на портале Госуслуги, потребуется выполнить следующие шаги:
Данный метод проверки подходит для отсоединённых электронных подписей в формате файла pkcs#7 электронного документа. Сертификат и документы с иным форматом можно проверить по ссылке https://www.gosuslugi.ru/pgu/eds. Сервис проверяет КЭП и НЭП.
КриптоПро
Через сервис КриптоПро можно проверить подписанный документ и сертификат электронной подписи. Загрузить можно КЭП и НЭП.
Для проверки документа с электронной подписью необходимо:
Чтобы проверить сертификат электронной подписи, нужно воспользоваться соответствующей вкладкой «Проверка сертификата» на главном экране. Достаточно загрузить файл подписи. Действия аналогичны вышеописанным.
Где в реестре хранится ЭЦП
Иногда реестр используется как ключевой носитель, т.е. он подходит для импорта и экспорта сертификатов. Где находится сертификат ЭЦП зависит от битности системы:
Просмотр Ф. владельца сертификата электронной подписи
Для просмотра Ф.И.О. владельца сертификата электронной подписи (ЭП) используйте один из способов:
Способ 1. Просмотр Ф.И.О. в КриптоПро CSP.
Для этого откройте программу КриптоПро CSP (Рис. 1).
Рис. 1. Поиск программы КриптоПро CSP
Перейдите во вкладку «Сервис», нажмите кнопку «Просмотреть сертификаты в контейнере» (Рис. 2).
Рис. 2. КриптоПро CSP. Вкладка «Сервис»
Далее нажмите кнопку «По сертификату» (Рис. 3).
Рис. 3. Контейнер закрытого ключа
Откроется окно выбора сертификата. Нажмите «Больше вариантов» (Рис. 4).
Рис. 4. Выбор сертификата
Выберите действующий сертификат ЭП, которым подписываете документы (Рис. 5).
Рис. 5. Список сертификатов
После выбора сертификата нажмите кнопку «Далее» (Рис. 6).
Рис. 6. Контейнер закрытого ключа
В окне «Сертификат для просмотра» нажмите кнопку «Свойства» (Рис. 7).
Рис. 7. Сертификат для просмотра
В открывшемся окне перейдите во вкладку «Состав», затем в таблице выберите поле «Субъект». Ниже будет отображена информация по владельцу сертификата. В поле SN указана фамилия, в поле G – Имя и Отчество (Рис. 8).
Рис. 8. Просмотр ФИО Владельца сертификата ЭП
Способ 2. Просмотр Ф.И.О., выгрузив сертификат ЭП с платформы EDI Platform.
Рис. 9. Экспорт сертификата
На жёсткий диск будет выгружен файл сертификата. Откройте его (Рис. 10).
Рис. 10. Предупреждение системы безопасности
В открывшемся окне перейдите во вкладку «Состав», затем в таблице выберите поле «Субъект». Ниже будет отображена информация по владельцу сертификата. В поле SN указана фамилия, в поле G – Имя и Отчество (Рис. 11).
Рис. 11. Просмотр ФИО Владельца сертификата ЭП
Сравнение сервисов для проверки ЭЦП
Если вы проверяете ЭП через официальные сервисы, то результаты будут верными и отразят данные о владельце, сертификате, УЦ, выдавшем реквизит. Какой из способов выбрать — зависит от личных предпочтений, технических условий и дополнительных функций. Ознакомится с ними можно в сравнительной таблице сервисов:
Подтверждение достоверность ЭЦП необходимо при удаленной работе, заключении договоров, проверки сделок и т.п. В результате пользователь получает всю необходимую информацию о заверителе, а также убеждается в неизменности электронного документа после его подписания. Проверить ЭЦП можно несколькими способами, используя специальные плагины для ПО, онлайн-сервисы или официальный портал государственных услуг. Обычно процесс занимает несколько минут, но в зависимости от загруженности сервера данные могут быть доступны в течение пары часов.
https://youtube.com/watch?v=wKHnXOTiJac%3Ffeature%3Doembed
Где хранится ЭЦП на компьютере
Для программного пользования открытый ключ хранится в папке Windows в зашифрованном виде. Скопировать этот файл не получится, т.к. система не дает права доступа к нему. Просмотр установленных сертификатов возможен только администратор ПК.
Сертификат ЭЦП имеет формат .cer или .csr, и занимает несколько КВ памяти. В операционных системах MacOS и Linux формат файла не меняется, поскольку является единым для использования на территории РФ.
Верификация в браузере, портал gosuslugi
Если пользователь не хочет применять стороннее ПО или сложные методы проверки, на ресурсе Госуслуг он сможет установить подлинность:
сертификата открытого ключа.
Для верификации нужно посетить сайт gosuslugi.ru/pgu/eds и в главном окне выбрать документы для уточнения.
Проверяя сертификат, выбираем кнопку «Загрузить файл», в окошке выбора указываем нужный сертификат. Затем вводим капчу и нажимаем «Проверить».
Уточнение ЭП отдельно поставляемой с документом: «Загрузить файл» — указать документ, ввести код-капчу — «Проверить». То есть процедура та же, только открыть нужно именно лицензионный файл.
По аналогии проверяется отсоединённая ЭП: «Выбор документа», «Проверить», ввод капчи и вывод результата сравнения данных. Но требуется ещё 16-значный код хеш-функции, который выдаёт особая утилита (скачивается на том же сайте).
Разновидности ЭЦП
По законодательству РФ, в предпринимательской деятельности используются такие виды ЭЦП:
простая — сформированная простыми кодами и паролями (используется для подтверждения документов некоторыми лицами)
усиленная — бывает неквалифицированная и квалифицированная.
Для создания неквалифицированной ЭЦП нужен особый ключ (ряд символов определённой последовательности). Такая подпись определяет внесение изменений в документ, позволяет удостоверять своего собственника.
Квалифицированная подпись имеет такие же свойства, что и предшественница, но её выдают только аккредитованные центры, организации. Норма 63-ФЗ от 06.04.2011 уравняла собственноручную и цифровую подписи. Последняя имеет юридическую силу, если:
используется по назначению (соответствовать данным, которыми владеет сертификат).
Существуют различные методики валидации ЭЦП по этим параметрам.
Расположение серийного номера сертификата ЭП и пути сертификации
Серийный номер сертификата можно просмотреть в программе «КриптоПро», а также в экспортированном сертификате и в бумажном виде, который выдается на руки.
Чтобы просмотреть номер сертификата в «КриптоПро», откройте программу (Рис. 1).
Рис. 1. Выбор программы «КриптоПро»
Затем перейдите во вкладку «Сервис» и нажмите «Просмотреть сертификаты в контейнере» (Рис. 2).
Рис. 2. Вкладка «Сервис» в программе «КриптоПро»
В открывшемся окне нажмите «Обзор» (Рис. 3).
Рис. 3. Сертификаты в контейнере закрытого ключа
Далее выберите ключевой контейнер и нажмите «Ок» (Рис. 4).
Рис. 4. Выбор ключевого контейнера
Затем нажмите «Далее» (Рис. 5).
Рис. 5. Сертификаты в контейнере закрытого ключа
В открывшемся окне в строке «Серийный номер» будет указан номер сертификата (Рис. 6).
Рис. 6. Серийный номер сертификата
Чтобы просмотреть серийный номер в экспортированном сертификате, дважды кликните левой кнопкой мыши по нему (Рис. 7).
Рис. 7. Экспортированный сертификат
Затем перейдите во вкладку «Состав», в строке «Серийный номер» указывается номер сертификата (Рис. 8).
Рис. 8. Вкладка «Сертификат»
В бумажном виде номер сертификата указывается вверху страницы (Рис. 9).
Рис. 9. Бумажный вид сертификата ЭП
Путь сертификации
Путь сертификации – упорядоченная последовательность сертификатов в иерархическом каталоге, которая вместе с открытым ключом начального объекта пути позволяет получить сертификат окончательного объекта пути.
Откройте программу КриптоПро CSP (Рис. 10).
Рис. 10. Поиск КриптоПро CSP
Перейдите во вкладку «Сервис» и нажмите кнопку «Просмотреть сертификаты в контейнере» (Рис. 11).
Рис. 11. КриптоПро CSP, вкладка «Сервис»
Далее используйте один из способов:
Способ 1. Нажмите «Обзор» (Рис. 12).
Рис. 12. Сертификаты в контейнере закрытого ключа
Нажмите «Ок» (Рис. 13).
Рис. 13. Выбор ключевого контейнера
В окне «Сертификаты в контейнере закрытого ключа» нажмите «Далее» (Рис. 14).
Рис. 14. Контейнер закрытого ключа
Нажмите «Свойства» (Рис. 15).
Рис. 15. Сертификаты для просмотра
Перейдите во вкладку «Путь сертификации» (Рис. 16).
Рис. 16. Путь сертификации
Здесь отображается упорядоченная последовательность сертификатов в иерархическом каталоге.
Способ 2. В окне «Сертификаты в контейнере закрытого ключа» нажмите «По сертификату» (Рис. 17).
Рис. 17. Сертификаты в контейнере закрытого ключа
Нажмите «Ок» (Рис. 18).
Рис. 18. Выбор сертификата
Далее выполните действия согласно рисункам 14-16.
Как получить ЭЦП
Получение ЭЦП проходит в несколько этапов:
- оформление заявки;
- оплата счета;
- подача документов;
- получение сертификата.
Заявку можно оформить по телефону или через официальный сайт сервисного центра Контур. Электронная подпись выбирается и оплачивается в зависимости от цели использования. Минимальная стоимость сертификата для работы на портале госуслуг — 1000 рублей. После оплаты необходимо предоставить сотруднику офиса документы. Для юридических и юридических лиц список документов примерно одинаков:
- паспорт владельца сертификата;
- СНИЛС;
- оригинал заявления;
- ИНН.
При выборе конкретного типа ЭЦП сотрудник офиса предоставит полную информацию о документах и количестве копий. При получении сертификата необходимо иметь при себе оригиналы всех документов, а также квитанцию об оплате пошлины.
Продление сертификата
Для продления работы сертификата необходимо зайти в личный кабинет на сайте СКБ Контур и заполнить заявку на перевыпуск. Если данные владельца (организации) изменились или срок действия сертификата истек, то предоставляют полный повторный комплект документов. Новый сертификат будет выпущен в установленном порядке. Если пользователь обращается заранее, а его данные не поменялись, то заявление на выдачу можно подписать действующим сертификатом. Повторное предоставление документов при такой подаче заявки не требуется.
СКПЭП подтверждает соответствие ЭЦП лишь одному уникальному собственнику. СКПЭП создаёт на платной основе квалифицированный и сертифицированный орган — удостоверяющий центр (УЦ).
- порядковый, уникальный номер;
- дату актуальности (время начала/окончания использования);
- персональные данные физлица — Ф. И. О.;
- подтверждение для юрлица — название, место регистрации компании;
- стандарты, которым соответствуют код проверки и код ЭЦП, или название используемой ЭЦП;
Законодательством РФ предусмотрены случаи прекращения сертификатом своей деятельности. Например, связанные с истечением срока актуальности, на основе заявления владельца (уполномоченного лица), при аннулировании его в УЦ (вследствие нарушений или сбоев, когда электронный ключ был продублирован в Росреестре в другом, более раннем СКПЭП).
Подтверждение ЭЦП в сервисе КриптоАРМ
Перед началом проверки необходимо убедиться, что тип подписи — отдельный. Если сертификат совмещенный, то сначала нужно ее снять, и в отдельный файл сохранить все данные. В программе пользователь выбирает «Проверить подпись»:
Затем через поле «Добавить» выбрать нужный файл или папку с файлами:
Нажать «Далее». Программа начнет проверку и сбор информации о сертификате. Через несколько секунд откроется новое окно:
Если ЭЦП прошла проверку, то появится вот такое уведомление:
Процесс проверки и подробные результаты можно посмотреть во вкладке «Детали». Если подпись проверку не прошла, то появится окно с названием и расшифровкой ошибки.
Веб-сервисы для проверки ЭЦП
Некоторые веб-сервисы (Тензор, Единая электронная торговая площадка, Сбербанк-АСТ, РТС-Тендер и т.п.) позволяют проверить ЭП онлайн. Для этого нужно лишь перейти на официальный сайт площадки и в нужном окне загрузить файл с ЭЦП. Аналогичным образом можно проверить ЭЦП росреестра или документы на официальном портале службы. Перейдя по ссылке https://rosreestr.net/proverka-elektronnogo-dokumenta-rosreestr можно выбрать для проверки либо электронный документ, либо ЭЦП.
Достоверность сертификата можно также подтвердить через бесплатный и удобный сервис УЦ СКБ Контур. Работа с порталом отличается легкостью и надежностью, не требует установки плагинов или утилит. Настройка ПК для работы происходит автоматически.
Сервис позволяет загрузить для проверки файл, объемом до 100 Мб. Алгоритм работы аналогичен другим порталам: пользователь загружает подпись и подписанный файл в специальные формы, после чего запускает проверку.
Где хранится ЭЦП в системах Linux
Список контейнеров компьютера: csptest -keyset -enum_cont -verifycontext -fqcn -machinekeys. Список контейнеров пользователя: csptest -keyset -enum_cont -verifycontext -fqcn. В списках имена контейнеров даются в виде, понятном для бинарных утилит, входящих в состав дистрибутива CSP.
Закрытые ключи хранятся в хранилище HDImageStore на жестком диске, и доступны они и для CSP, и для JCP.
Просмотреть список ключей электронной подписи на ОС Windows может только пользователь с правами администратора. Обычно ключи хранятся в системных папках и имеют расширение .cer или .csr. Чтобы посмотреть список, удалить ненужные элементы или скопировать их на внешний носитель можно воспользоваться программой КриптоПро, браузером Internet Explorer, консолью управления или специальной утилитой certmgr. В Windows XP открытые и закрытые ключи хранятся в разных папках, а закрытые дополнительно шифруются паролем, состоящим из комбинации случайных чисел. Системы Linux хранят все сертификаты в отдельной директории, а пусть к ним задается вручную при помощи команд.
Проверка подписи с помощью плагинов для Word, Excel и PDF
Чтобы проверить подпись в документе Word или Excel, нужно:
При успешной проверке в сообщении будет указана информация о владельце подписи и действительности сертификата. Если сертификат недействителен или в документ после подписания вносили изменения, появится сообщение о том, что документ содержит недействительную подпись.
PDF.
Отдельный плагин есть и для продуктов Adobe — это КриптоПро PDF. Для проверки подписи им можно пользоваться бесплатно. Кроме плагина, также потребуется криптопровайдер КриптоПро CSP. Чтобы проверить подпись для документа PDF, необходимо:
- Открыть документ, для которого была создана подпись.
- Нажать кнопку Signatures (Подписи) в панели слева.
- Выбрать электронную подпись, которую следует проверить, и нажать правую кнопку мыши.
- В открывшемся контекстном меню выбрать пункт Validate Signature (Проверить подпись).
Программа проверит подпись и откроет окно с результатом проверки подписи.
Глава вторая
Порывшись в почте, я нашел еще один электронный договор. По счастливой случайности, им тоже оказался страховой полис, но на этот раз еОСАГО от АО “Тинькофф Страхование”. Открываем сертификат, смотрим выпустившую сертификат организацию. Ей оказывается АО “Тинькофф банк”. Да, оказывается у них есть свой УЦ, который выдает сертификаты дочерним организациям (у Сбербанка тоже есть свой УЦ, но в дочерних структурах он не используется).
По отработанному алгоритму идём в поисковую систему с запросом “тинькофф сертификат”, находим официальный сайт УЦ АО Тинькофф Банк. Тут нас встречает изобилие ссылок на корневые сертификаты, списки отозванных сертификатов и даже видеоинструкция по их установке. Скачиваем “Цепочка корневых сертификатов УЦ АО Тинькофф Банк ГОСТ Р 34.10.2012”, на этот раз ссылка ведёт не на сторонний сервис, а на сайт банка. Формат файла P7B не очень известный, но открывается Windows без установки стороннего софта и показывает находящиеся в нём сертификаты. Здесь уже привычный корневой сертификат от Минкомсвязи (другой, не тот, что в первом случае) и промежуточный сертификат УЦ банка.
Ставим оба, проверяем сертификат в полисе. Но нет, сертификат не является доверенным, т.к. система не может подтвердить поставщика сертификата. На сайте УЦ было 2 ссылки на 2 цепочки сертификатов, один для ГОСТ Р 34.10.2001, другой для ГОСТ Р 34.10.2012. Полис был выпущен в этом году, логичнее бы его подписать уже более современным криптоалгоритмом (тем более уже есть версия ГОСТ от 2018 года, алгоритмы обновляются довольно часто), но давайте проверим старый.
В новом файле формата P7B оказывается уже 3 файла сертификатов. Можно поставить все 3, однако стоит заметить, что сертификат “Головного удостоверяющего центра” мы поставили в первой главе из RAR архива ООО “ИТК”, они идентичны. А сертификат с не очень говорящим названием “УЦ 1 ИС ГУЦ” поставил КриптоПро CSP, т.к. галочка об установке корневых сертификатов была установлена по-умолчанию в его инсталляторе. Единственным новым является сертификат АО “Тинькофф Банк”, который мы и ставим.
После установки сертификатов из “Цепочка корневых сертификатов УЦ АО Тинькофф Банк ГОСТ Р 34.10.2001” путь в сертификате прорисовался и система радостно сообщила, что он является доверенным. Adobe Acrobat Reader DC также подтвердил, что подпись действительна.
На этом приключения с проверкой ЭП на полисе еОСАГО завершаются. Заметно, что после того, как в системе уже установлен необходимый софт, а пользователь понимает принципы работы и поиска промежуточных сертификатов, то проверка подписи занимает уже меньше времени.
Но проблемные места по-прежнему видны: необходимо искать в интернете официальные сайты удостоверяющих центров, разбираться в инструкциях по установке сертификатов. Даже при установленных корневых сертификатах необходимо искать промежуточный, иначе цепочка доверия будет не полной и система не сможет подтвердить достоверность подписи.
Как проверить ЭЦП через портал госуслуги
На портале государственных услуг также подтвердить подлинность как присоединенной, так и отсоединенной ЭЦП, а также уточнить личные данные пользователя, посмотреть информацию о сертификате. Для работы пользователю нужен лишь ПК с установленным браузером, выход в Интернет и файл с ЭЦП (электронный носитель). Новая версия сайта госуслуг еще не поддерживает всех функций, поэтому для проверки нужно перейти на старую версию (gosuslugi.ru/pgu/).
На сайте нужно выбрать активное поле «Справочная информация»:
В открывшемся окне пользователь в правом столбике переходит в раздел «Электронная подпись»:
Далее система предлагает несколько способов проверки:
Проверка сертификата позволяет получить данные пользователя, владеющего ЭЦП. Если нужно подтвердить подлинность файл, то нужно выбрать «Подтверждение электронного документа». Сервис позволяет установить подлинность и отсоединенной подписи через специальные утилиты.
Подтверждение сертификата
Проверить сертификат ЭЦП просто. Нужно лишь перейти по верхней ссылке, далее выбрать «Загрузить файл» и произвести загрузку нужного документа с компьютера или подключенного электронного носителя. Затем пользователь вводит код и подтверждает свое действие нажатием кнопки «Проверить».
Вся необходимая информация откроется в новом окне. Время, занимаемое проверкой, зависит от загруженности сервера, и составляет от нескольких секунд до пары часов.
Подтверждение электронного документа
Для определения подлинности электронного документа нужно перейти по второй ссылке:
Затем пользователь в нужном окне загружает интересующий файл, вводит код и подтверждает свое действие.
Подтверждение документа с отсоединенной ЭП
Документ с отсоединенной ЭЦП можно проверить двумя способами:
- онлайн на сайте;
- при помощи специальной утилиты по хэш-функции.
Для автоматической проверки пользователь переходит по третьей ссылке:
Процесс схож с проверкой сертификата и обычного электронного документа. Однако загрузить необходимо два файла: с подписью и с документом:
После введения кода и подтверждения действия появляется окно с информацией о сертификате, сроком действия, личными данными владельца и данными о УЦ.
Если нужно подтвердить подлинность документа при помощи хэш-функции, то выбирают последнюю ссылку в меню:
Далее пользователь выбирает операционную систему, и скачивает архив:
Затем нужно запустить файл Cpverify.exe, загрузить в рабочую область нужный документ и ввести значение хэш-функции. Его выдает программа. Остается лишь подтвердить свое действие и дождаться результаты проверки.
Тонкости технологии
Сертификаты проверки ключа электронной подписи (или СКПЭП) могут быть выданы как обычное бумажное удостоверение или электронный файл, подтверждающий право предъявителя на подпись, её проверочный код.
Ключ, используемый для установления корректности ЭЦП, всегда связан с непосредственным кодом ЭЦП.
Бывают два типа таких ключей
Закрытые ключи ЭЦП известны только их владельцам, представляют собой неповторимую комбинацию символов, предназначенных для подтверждения цифровой документации.
Открытые ключи связаны и напрямую взаимодействуют с закрытыми. Они доступны всем пользователям сети, передаются в Росреестр на сервер во время верификации достоверности цифрового автографа. С помощью открытого ключа можно проверить авторство файла, но не получить закрытый ключ или внести изменения в документ.
Проверка ЭЦП плагинами для Excel, PDF, Word
Плагины для программного обеспечения есть как платные, так и бесплатные. Они позволяют не только подтвердить работоспособность цифровой подписи, но и установить полное или частичное подписание файла, определить действительность сертификата или его недействительность с возможностью восстановления.
Excel и Word
Для проверки электронной подписи в стандартном интерфейсе Microsoft Office необходимо установить платный плагин «КриптоПро Office Signature».
- нажать «Файл» — «Сведения» — «Просмотр подписи»;
- выбрать «Состав подписи».
Аналогичным способом можно проверить данные о сертификате. Через меню «Файл» переходят к подменю «Просмотр подписи», а там выбирают «Состав подписи».
Для получения информации о сертификате в диалоговом окне переходят во вкладку «Просмотр».
Для проверки цифровой подписи в ПО Adobe также необходим специальный плагин, который можно использовать бесплатно. Кроме КриптоПро PDF пользователь должен иметь криптопровайдер КриптоПро CSP. Сама проверка происходит в несколько простых шагов:
- пользователь открывает нужный документ;
- нажимает кнопку «Подписи»;
- выбирает нужную неквалифицированную или квалифицированную подпись, и подтверждает свое действие правой клавишей мыши;
- в новом открывшемся окне выбирает «Проверить подпись».
Плагин производит проверку, которая обычно занимает несколько секунд, и выдает новое окно с результатами и информацией о сертификате и ЭЦП.
Глава первая
Все манипуляции с PDF документом приведены в чистой версии ОС Windows 10, русская домашняя редакция, как наиболее вероятной среде работы простого пользователя. Набор софта, используемый в статье, также является непрофессиональным и доступным для всех.
Для начала я открыл документ в просмотрщике Foxit Reader, который использую как основной:
Это выглядит очень и очень подозрительно — документ модифицирован непонятно кем, сертификат также не является доверенным. Система не может проверить цепочку доверия для данного сертификата и помечает его недействительным.
Кроме имени организации, которой выдан сертификат, видно наименование выдавшей его организации, ООО “ИТК”. Поиск по запросу “ООО ИТК сертификат” вывел меня на страницу Установка корневого сертификата Удостоверяющего центра ООО «ИТК». Это официальный сайт ООО «Интернет Технологии и Коммуникации», который является одним из удостоверяющих центров, выдающих сертификаты ЭП.
Снова открываем сертификат из документа. И чуда не произошло, цепочка доверия от корневого до конечного не строится!
Изучаем ЭП подробнее: в Foxit Reader есть дополнительная информация о свойствах подписи:
Ага, алгоритм хеширования ГОСТовский, ЭП создана в КриптоПро PDF. Возможно, Windows не знает про ГОСТ шифрование и поэтому ему нужен дополнительный криптопровайдер.
Идём на сайт КриптоПро, регистрируемся, скачиваем пробную версию КриптоПро CSP 5.0 на 3 месяца. Что будет дальше — не совсем понятно, возможно всё превратится в тыкву, посмотрим.
Снова открываем просмотр сертификата ЭП:
Выглядит уже лучше. Видно, что система считает сертификат действительным, построена цепочка от корневого сертификата через промежуточный.
Сообщение о проверке немного улучшилось, но всё равно Foxit Reader не может проверить сертификат (вероятно дело в ГОСТовском алгоритме):
В Adobe Acrobat Reader DC проверка тоже не успешна:
И на этом вроде бы можно остановиться: Foxit Reader подтверждает, что документ не был изменен после подписания, руками можно проверить, что сертификат подтверждается системой и действителен. Но всё же хочется довести дело до конца, чтобы хотя бы одна программа сказала: да, документ действителен, всё хорошо.
Вспоминаем, что полис подписан в программе КриптоПро PDF. Вероятно, что раз она может создавать такие подписи, то уж наверняка должна их и проверять. Ставим.
+1 триал версия на 90 дней, хотя вроде бы надпись при установке успокаивает, что при использовании продукта в Adobe Acrobat Reader DC лицензия не нужна.
Ура, долгожданное сообщение о том, что всё хорошо.
Подведем промежуточный итог. Для проверки действительности ЭП на документе нужно:
- Узнать, какой удостоверяющий центр выдал сертификат, которым подписан документ, установить его промежуточный и, если такого еще нет, корневой сертификат (в нашем случае из rar архива с Google Drive);
- Установить в систему криптопровайдер (вероятно, существуют другие криптопровайдеры, которые обучат Windows ГОСТовским криптоалгоритмам) КриптоПро CSP с триалом на 3 месяца и неизвестностью после;
- Для проверки подписи из Adobe Acrobat Reader DC установить КриптоПро PDF (без CSP он не ставится).
Вот такой алгоритм вырисовывается из поверхностного анализа темы за вечер. Проблема проверки цифровой подписи была решена, но видно трудности, которые могут возникнуть у рядового пользователя:
- Нужно понять, какого софта не хватает в системе и где его взять, из коробки ничего не работает. В данной статье приведены примеры на основе продуктов КриптоПро только потому, что это название встретилось в информации о создании ЭП. Нужно изучать тему в поиске аналогов;
- Проверка полноценно заработала только в Adobe Acrobat Reader DC, в Foxit Reader проверка ЭП неполная, нет долгожданной зелёной галочки. Нужно копать дальше, вероятно есть решения.
Методика верификации
Действующая нормативно-правовая база чётко определяет правовое поле и устанавливает порядок того, как происходит подтверждение подписи. Законодательством регулируется само право использования СКПЭП. Как будет осуществляться проверка электронной подписи участники электронных сделок, ЭДО решают сами.
Существует несколько методик проверки подлинности цифровой подписи. Самыми простыми из них являются проверки:
онлайн, на портале Госуслуг
с помощью специального программного обеспечения (например, программы «КриптоПро» и аналогичных)
Существуют также продвинутые методы верификации средствами комплекса Microsoft Word или по значениям хеш-функций. Однако они больше подходят профессионалам, так как требуют специализированных утилит, усиленных компьютеров и глубоких познаний.
Проверка ЭЦП, параметры
Закон 63-ФЗ разрешил использовать «компактный» термин — «электронная подпись» (ЭП).
Электронный автограф верифицируют по таким направлениям
на отсутствие ключа в базе отозванных сертификатов
кем и где представлен (выдать СКПЭП должен только сервис УЦ, аккредитованный Минкомсвязью)
Чтобы проверить ЭЦП на валидность, нужно вставить его носитель, например «РУТокен» или любой другой, в порт компьютера. В браузере ввести адрес специального портала проверки (некоторые операторы имеют такой). Выполнив там верификацию, можно получить доступ к используемой площадке (например, электронным торгам) и начать работу.
Необходимо учитывать тот факт, что ЭП может быть не только в теле файла с документом, часто она прикрепляется отдельно. Её данные могут не отображаться или визуализироваться как картинка/ряд цифр (зависит от алгоритма создания).
Использование программы «Крипто АРМ»
Когда нужна оперативная проверка подлинности электронной подписи, выбирают комплекс «Крипто АРМ». Это платное приложение, имеющее демонстрационную версию («Старт»), которую можно загрузить с портала разработчика.
во вкладке «Файл» найти строку «Проверить подпись»
откроется окно, в котором можно найти проверку отдельного файла («Добавить файл») или целой папки («Добавить папку»)
нажатием «Далее» запускается процедура проверки
Как только верификация завершена, появится соответствующее окно с результатом.
Программой «Крипто АРМ» можно подтвердить достоверность даже квалифицированных ЭП.
Уточнение ЭП напоминает графологическую экспертизу, но не требует длительных лабораторных исследований. Достаточно использовать программу или сайт, и они покажут, кто подписал документ. Информация пригодится для обжалований решений респондента, отказывающегося от своих обязательств.
Какую подпись можно проверить самостоятельно
Проверка ЭЦП необходима в ситуациях, когда цифровые документы заверяются электронной подписью вне рамок информационных систем электронного документооборота (ЭДО). Например, в таких случаях как:
- получение работодателем трудового договора от физического лица;
- заключение сделки между контрагентами с использованием электронной почты;
- проверка банком подписи налогового инспектора электронной выписки из ЕГРЮЛ.
Проверке подлежат подписи, которые имеют закрытый и открытый ключ. Закрытый ключ создаёт подпись, а открытый — проверяет. К ним относят:
- усиленную неквалифицированную электронную подпись (НЭП) — для юридической силы подписи между контрагентами составляется дополнительное соглашение;
- усиленную квалифицированную электронную подпись (КЭП) — юридическая сила закреплена на законодательном уровне, дополнительные соглашения не требуются.
В свою очередь, КЭП делятся на присоединённые и отсоединённые. Присоединённые формируются сразу в подписанном документе, а отсоединённые — в отдельном файле расширения .sig. Во втором случае проверке подлежат оба документа: файл, содержащий электронную подпись и заверенный документ.
Успешная проверка электронной подписи доказывает, что документ подписан именно владельцем ЭЦП. А также, что подпись создана для этого файла, и изменения в него после заверения не вносились. Проверка сертификата ключа подписи подтверждает, что у ЭЦП не закончился срок действия.
УЦ «Калуга Астрал» входит в перечень аккредитованных удостоверяющих центров и имеет все необходимые лицензии для выпуска электронных подписей для физлиц и работников ЮЛ — «Астрал-ЭТ» и «1С-ЭТП». Данные ЭЦП позволяют сдавать отчётность и участвовать в торгах.
Как посмотреть сертификат ЭЦП
Посмотреть установленные сертификаты можно при помощи Internet Explorer, Certmgr, консоль управления или КриптоПро. Пользоваться другими компьютерными программами не рекомендуется: они могут иметь встроенную команду отправки ключа ЭЦП на сторонний сервер, что приведет к компрометации подписи и невозможности ее использования.
Через КриптоПро
Как найти сертификат ЭЦП на компьютере при помощи КриптоПро:
- открыть «Пуск»;
- через вкладку «Все программы» перейти в «КриптоПро»;
- выбрать вкладку «Сертификаты».
Этим способом могут воспользоваться пользователи или администраторы ПК (если пользователю будет отказано в доступе, необходимо дополнительно запросить права администратора). В открывшемся окне будет список всех сертификатов, установленных на данном ПК. В содержащем сертификаты хранилище, можно посмотреть информацию по каждому, скопировать контейнер закрытых ключей КриптоПро на другой компьютер, внешний носитель или удалить недействительный ключ ЭЦП.
Через Certmgr
Найти файл сертификата можно и при помощи встроенного менеджера, который присутствует во всех ОС Windows. Через него можно не только посмотреть все личные сертификаты, но и сертификаты УЦ и партнеров Microsoft.
Метод может использоваться только администратором ПК. Для просмотра нужно:
- открыть «Пуск»;
- ввести команду certmgr.msc в строку поиска и нажать Enter;
- в левой колонке открывшегося окна будет список личных и корневых сертификатов.
С шифрованными сертификатами приложение работает ограниченно и не всегда корректно отражает все электронные подписи, установленные пользователем.
Через Internet Explorer
Интернет-браузер IE входит в комплектацию всех ОС семейства Windows XP и выше и позволяет также найти сертификаты ЭЦП на компьютере. Для просмотра нужно:
- запустить браузер;
- через «Меню» перейти в «Свойства браузера»;
- в новом окне выбрать вкладку «Содержание»;
- выбрать «Сертификаты».
Далее откроется окно с перечнем всех сертификатов, установленных пользователем и сторонними поставщиками ПО. В данном меню возможен перенос ключей и сертификатов на внешний носитель, удаление открытых ключей. Удаление корневых сертификатов УЦ через меню IE невозможно.
Через консоль управления
Просмотр сертификатов в ОС Windows через консоль управления запускается в несколько этапов:
- пользователь открывает командную строку;
- вводит команду mmc и нажимает Enter;
- нажимает на «Файл» и «Добавить/удалить оснастку cryptopro»;
- выбирает последовательно «Добавить» и «Добавить изолированную оснастку»;
- выбирает «Сертификаты».
Дополнительно можно просмотреть ключи ЭЦП по конкретной учетной записи. Способ также доступен только пользователям с правами администратора ПК. Через консоль можно не только просматривать информация, но и удалять, копировать, добавлять контейнеры с ключами ЭЦП. Неудобство метода в том, что все команды необходимо вводить вручную. Обычны работа через консоль осуществляется на windows server для настройки прав доступа всех пользователей.
Бесплатные сервисы для использования ЭЦП
СКБ Контур предлагает своим клиентам и бесплатные сервисы для работы с ЭЦП. Первый из них — веб-диск. Он позволяет автоматически настроить рабочее место для использования ЭЦП, и имеет встроенную лицензию от СКЗИ КриптоПро.
Еще один бесплатный сервис — это Контур.Крипто. С его помощью можно подписать любой электронный документ вне специализированной системы (ЭТП, Экстерн, Диадок), проверить любую ЭП, созданную в любой программе для подписания документов, зашифровать и расшифровать электронный документ.
Немного про корневые и промежуточные сертификаты
Проделав всю эту работу, меня не покидало чувство, что вся система построена не очень безопасно, требует от пользователя кучу дополнительных операций и доверия многим факторам: от поисковой системы, которая может не выдать первой строкой официальный сайт УЦ, до работы самого персонала УЦ, который выкладывает сертификаты без контрольных сумм на сторонние веб сервисы в проприетарных форматах контейнеров.
Однако просто списка недостаточно, нужны хотя бы ссылки на сайты этих УЦ, а также надо найти корневые сертификаты непосредственно от первоисточника, Минкомсвязи. Следующий точкой в поиске этой информации стал портал pravo.gov.ru, где перечислены ссылки на некоторые корневые сертификаты. Страница доступна только по http протоколу, контрольных сумм опять нет.
Приглядевшись, можно заметить, что первые 4 ссылки ведут на портал https://e-trust.gosuslugi.ru. Не совсем понятно, почему именно поддомен сайта госуслуг стал центральным в системе корневых сертификатов, но, кажется, тут приведена вся актуальная информация по корневым и промежуточным сертификатам.
На странице головного УЦ https://e-trust.gosuslugi.ru/MainCA приведены 10 корневых сертификатов от Минкомсвязи, для разных ГОСТ алгоритмов и с разными сроками действия. Тут же доступны слепки ключей, можно проверить, что скачанный сертификат никто не подменил. Сам сайт имеет сертификат от Thawte.
У сертификатов есть поле точки распространения списка отзывов (CRL), в котором прописан путь получения списка отозванных сертификатов. При проверке ЭП на каком-то документе кроме установки промежуточного и корневых сертификатов нужно также установить и последний список отозванных и обновлять его перед каждой проверкой (данная процедура автоматизируется специализированным софтом, но штатные средства вроде бы так не умеют). На портале e-trust у каждого сертификата указан путь к такому списку и он может отличаться от того, что написано в самом сертификате. Чему верить? Не совсем понятно.
В заключение статьи хочется отметить, что проверка ЭП на электронных документах по силам каждому, однако это не совсем тривиальный процесс, требующий некоторых знаний. Возможно, что в будущем этот процесс упростится. Кроме этого остается открытым вопрос проверки ЭП на мобильных устройствах, а ведь они сейчас стали основным инструментом пользователей, давно опередив персональные компьютеры.
После написания статьи осталось несколько открытых вопросов, которые хотелось бы обсудить с сообществом:
- аналоги КриптоПро, особенно opensource инструменты для создания и проверки ЭП;
- добавление валидации ЭП не только в Adobe Acrobat Reader DC, но и в Foxit Reader и другие;
- оставшиеся за пределами данной статьи проблемы, которые также важны и требуют внимания, но не проявились в моём случае.
UPD 0: В комментариях подсказали онлайн сервис на портале госуслуг для проверки ЭП документов: https://www.gosuslugi.ru/pgu/eds. К сожалению, не заработало в моём случае, но может быть полезно.
UPD 1: После написания статьи мне подсказали, что есть ещё один криптопровайдер, ViPNet CSP, который тоже может помочь с ГОСТовскими криптоалгоритмами в системе. Одновременная установка его с КриптоПро CSP под вопросом.
КДПВ: edar, Pixabay
Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.
Всегда-ли вы проверяете ЭЦП в полученных электронных документах?
Проголосовали 72 пользователя.
Воздержались 28 пользователей.