Носитель ключа электронной подписи
Носитель ключа электронной подписи: что это, как сделать?
После подачи документов в удостоверяющий центр и формирования ЭЦП заявителю выдают на руки носитель ключа электронной подписи.
Он представляет собой специальное записывающее устройство с защитой от перезаписи, где как раз и хранится числовой индивидуальный код, закрепленный за определенным гражданином. Именно с помощью того самого числового кода и происходит идентификация личности.
Как использовать защищенный носитель для ЭЦП, каким образом вообще работает данное устройство? Необходимо ли для работы с ним инсталлировать драйвера и где их взять?
Общие сведения о носителе ключа электронной подписи
Что такое носитель электронной подписи? Теоретически – это любой накопитель, на который записаны метаданные ЭЦП в зашифрованном виде. С целью защиты персональных данных для этого сейчас используются:
- смарт-карты;
- eToken;
- рутокены.
Носитель ключа ЭП обязательно защищается индивидуальным паролем, который знает только владелец электронной подписи.
Считать информацию с такого накопителя может любое устройство, однако она будет представлена в шифрованном виде с применением криптографических алгоритмов (текущий принятый стандарт ГОСТ 28147-89).
Самым распространенным на текущий момент носителем для электронной подписи являются именно USB-токены ввиду своей невысокой стоимости. При этом они надежны, работать с ними можно на любом компьютере при наличии USB-порта (а для смарт-карт, к примеру, необходимо приобретать дополнительное считывающее устройство).
На рутокены записывается не только данные электронной подписи, но и специальное ПО для расшифровки данных. Общий объем встроенной энергонезависимой памяти в них составляет всего 128 килобайт. Для взаимодействия с ними необходимо устанавливать специализированное ПО и драйвера (поставляются в комплекте с устройством).
Как получить рутокен или eToken?
Как сделать носитель ключа электронной подписи?
Изготавливают и записывают на них информацию с помощью специализированного оборудования, которое недоступно для свободного приобретения.
Соответственно, получить рутокен можно только обратившись в представительство Минсвязи, которое и занимается выпуском, ведением учета ЭЦП.
В качестве их представительства выступают удостоверяющие центры, задача которых – правильно составить заявку и провести верификацию личных данных пользователя (то есть, сверить документы).
Для получения рутокена или eTokena необходимо обращаться в удостоверяющие центры. К заявлению необходимо прикрепить пакет документов, включающий в себя паспорт, ИНН, выписку из реестра ФСН (для предпринимателей). Изготовление носителя для ЭЦП оплачивается отдельно (в большинстве случаев он обойдется в пределах 1 – 3 тысяч рублей, в зависимости от модели).
Кстати, уже сейчас чиновники рассматривают возможность использования технологии, когда в качестве носителя ключа электронной подписи будет выступать обычная sim-карта, устанавливаемая в мобильные телефоны. Это позволит упростить процесс получения, регистрации и использования ЭЦП, так как сотовые сейчас имеются у каждого гражданина без исключений.Визуально рутокен схож на обычный USB-накопитель (флешку). Но хранить какие-либо личные данные на нем не получится (недавно был выпущен рутокен модели «ЭЦП Flash 2.0», где и был добавлен дополнительный модуль nand без защиты от записи/чтения).
Технические особенности рутокенов
Рутокены защищены от считывания или перезаписи хранимой информации. Подобные попытки всегда заканчиваются порчей nand-накопителя, на который и записывается ключ электронной подписи вместе с дешифратором.
Кстати, смарт-карты считаются более защищенным вариантом носителя ключей электронных подписей. Но они и стоят дороже, а для работы с ними потребуется дополнительное считывающее устройство. Ещё один их существенный минус – отсутствие аппаратной поддержки в таких операционных системах, как MacOS, Linux-дистрибутивах.
В память рутокена же записываются:
- Закрытый ключ, доступ к нему предоставляется только по паролю.
- Открытый ключ, который программы и считывают для генерации персонального сертификата.
- Сертификат ключа проверки ЭП, который генерируется уже удостоверяющим центром и является гарантией подлинности используемой подписи.
На отдельной микросхеме в устройстве записывается набор кода для дешифровки. Только с его помощью программное обеспечение сможет прочитать записанные в памяти ключи. И именно благодаря данной микросхеме просто так считать или перезаписать хранимую информацию не получится.
Виды рутокенов
На текущий момент удостоверяющие центры предлагают получить несколько вариаций рутокенов на выбор пользователя. Самые популярные среди них:
- токен S;
- токен 2.0;
- токен Web;
- токен с BlueTooth.
На самом деле моделей существенно больше, но сертифицированы только эти. Имеется ввиду, что используемые в них методы шифрования отвечают стандартам ГОСТ и нормативам ФСТЭК и ФСБ по защите персональных данных.
Также сейчас набирают популярности токены с RFID-меткой, данные из которых можно прочитать бесконтактно (актуально только для открытого ключа, работа с закрытым производится только при прямом USB-подключении).
Токен с BlueTooth на данный момент пока что мало где может использоваться. Его создавали с упором на применение в мобильных технологиях, в том числе для авторизации на сайтах непосредственно на смартфоне.
Но данная функция полноценно так и не была реализована на программном уровне. Буквально считанные приложения поддерживают работу с ЭЦП по BlueTooth.
Скорее всего, что данная технология и не будет в дальнейшем развиваться из-за планов перенести функционал электронных подписей на sim-карты.
Какой среди вышеуказанных токенов самый лучший?
В плане функционала – рутокен ЭЦП 2.0, так как он подходит и для подписи документов, и для генерации сертификатов (для последующей установки в ОС), и для автоматической авторизации на совместимых сайтах (портал Госуслуги или интернет-аукционы).
Срок действия рутокенов составляет 12 месяцев. Далее записанный на него сертификат аннулируется. Для возобновления работы с ним потребуется повторно пройти верификацию в удостоверяющем центре, многие из них поддерживают перепрограммирование ранее выданных рутокенов (покупать каждый раз новый не потребуется).
Стоит ли покупать физический носитель ключа ЭЦП?
Да, так как только с ним электронной подписью можно полноценно пользоваться без каких-либо ограничений.Вместе с этим – это один из самых безопасных методов использования подписи с минимальным риском её подделки (сделать это получится только при наличии токена и персонального пароля доступа к закрытому ключу).
Смарт-карты выдают далеко не все удостоверяющие центры и для их использования потребуется специальный адаптер.
Источник: //Pro-ECP.ru/etsp/stati/chto-takoe-i-kak-poluchit-nositel-klyucha-elektronnoj-podpisi.html
Установка и настройка электронной подписи
По мере вытеснения бумажного документооборота электронным все большее значение и все большее распространение получает такой инструмент как электронная подпись.
Уже сейчас многие ведомства осуществляют обмен документами исключительно в электронном виде, при этом каждый юридически значимый документ подписывается электронной подписью.
Она используется при работе на электронных торговых площадках, при взаимодействии с государственными информационными системами (такими как ГИС ГМП, ГИС ЖКХ и прочие) и даже может быть использована для авторизации на государственных порталах (как например gosuslugi.ru).
Нет никаких сомнений в том, что в дальнейшем расширение сферы применения электронных подписей будет продолжаться, а потому специалистам в сфере информационных технологий крайне важно понимать принцип действия электронной подписи и уметь произвести необходимые мероприятия по установке и настройке программного обеспечения для работы с электронной подписью.
Конечно, изучение данного вопроса стоило бы начать с федерального закона «Об электронной подписи» (//www.consultant.ru/document/cons_doc_LAW_112701/), где даются определения понятий, правовой статус электронной подписи, порядок ее использования и прочая полезная информация.
Однако, цель данной статьи показать, как быстро, не вдаваясь в подробности, произвести установку электронной подписи, что в некоторых случаях, в случаях, когда времени на должное изучение нет, будет весьма полезно.
Установку будем производить на компьютер под управлением операционной системы Windows 7 Professional, закрытый ключ электронной подписи на носителе eToken, а в качестве криптопровайдера будем использовать КриптоПро CSP. Начнем с установки необходимого программного обеспечения:- КриптоПро CSP версии 3.6 или выше;- Драйвер носителя (при использовании eToken или Рутокен).
Драйвер для eToken можно скачать бесплатно по следующей ссылке //www.aladdin-rd.ru/support/downloads/etoken/, драйвер для Рутокен доступен для скачивания по ссылке //www.rutoken.ru/support/download/drivers-for-windows/.
В качестве носителя ключевой информации могут также использоваться и другие устройства, такие как флеш-накопитель, смарт-карта или реестр, однако использовать их не рекомендуется так как они не обеспечивают достаточный уровень защиты ключевой информации от несанкционированного доступа.
Установка сертификата ключа электронной подписи
После того как драйвер eToken (Рутокен) и криптопровайдер КриптоПро CSP установлены, можем начинать установку сертификата ключа проверки электронной подписи. Запускаем программу КриптоПро CSP, переходим на вкладку «Сервис» и жмем кнопку «Просмотреть сертификаты в контейнере».
В открывшемся окне нажимаем «Обзор», выбираем нужного владельца и жмем «Ок». В следующем окне ничего не меняем, жмем «Далее». Откроется окно, в котором мы можем увидеть краткие сведения о сертификате пользователя (информацию о владельце, срок действия сертификата и его серийный номер).
Чтобы просмотреть подробные сведения нажимаем «Свойства». Если корневой сертификат удостоверяющего центра еще не установлен (как в нашем случае), то во вкладке общие мы увидим сообщение как на рисунке ниже.
Актуальный корневой сертификат удостоверяющего центра, как правило, доступен для скачивания на сайте удостоверяющего центра (организации выдавшей электронную подпись). Возвращаемся в предыдущее окно и нажимаем «Установить» чтобы продолжить установку сертификата пользователя. Появится сообщение о том, что готовится установка сертификата. Подтверждаем установку нажатием кнопки «Да». Появится так же сообщение от eToken PKI, с предложением записать сертификат на eToken. Отказываемся, нажимаем «Cansel».
Сертификат установлен в хранилище сертификатов. Нажимаем «Готово» чтобы завершить установку.
Установка корневого сертификата удостоверяющего центра
Файл корневого сертификата удостоверяющего центра (с расширением .cer) открываем двойным щелчком мыши и жмем кнопку «Установить сертификат».
Откроется мастер импорта сертификатов. Жмем «Далее». Затем ставим галочку «Поместить сертификат в следующее хранилище».
Через «Обзор» указываем папку «Доверенные корневые центры сертификации». Жмем «Ок» и завершаем установку. Появится сообщение об успешном выполнении операции. Теперь, открыв свойства сертификата пользователя, мы не увидим прежней ошибки.
Нам остается только протестировать контейнер закрытого ключа.
Тестирование
Открываем КриптоПро CSP, и во вкладке «Сервис» нажимаем «Протестировать».
Находим ключевой контейнер через «Обзор» либо по соответствующему сертификату и жмем «Далее». Появится запрос на ввод pin-кода для контейнера. Вводим пароль и нажимаем «Ок».
Если поставить галочку «Запомнить pin-код», система не будет запрашивать его при всяком обращении к ключевому контейнеру (в том числе при подписании документа), что не рекомендуется в целях защиты от несанкционированного доступа.
Далее откроется окно с информацией о наличии или отсутствии ошибок.
Установка электронной подписи в реестр
Возможна ситуация, когда закрытый ключ электронной подписи необходимо размножить, чтобы использовать на нескольких компьютерах. В таких случаях оптимальным решением будет произвести установку закрытого ключа электронной подписи в реестр.
Для созданного в реестре контейнера можно будет задать пароль и тем самым ограничить доступ к закрытому ключу электронной подписи, который хранится в контейнере. Съемный же носитель, после установки, можно будет передать другому пользователю.
Отмечу, что такая мера оправдана в тех случаях, когда, например, несколькими сотрудниками одной организации (ведомства) используется одна и та же подпись (к примеру, подпись органа власти). В остальных же случаях, прибегать к подобным мерам не рекомендуется.
Установка считывателя «Реестр»
Первое что необходимо сделать – произвести установку считывателя. Это достаточно легко сделать с помощью мастера установки считывателей (добавление и удаление считывателей выполняется под учетной записью с правами администратора).
Если при установке КриптоПро CSP Вы ставили галочку «Зарегистрировать считыватель «Реестр», как на рисунке ниже, и он присутствует в списке считывателей, можно сразу переходить к копированию контейнера закрытого ключа в реестр.
Запускаем КриптоПро CSP, во вкладке «Оборудование» нажимаем кнопку «Настроить считыватели». В открывшемся окне жмем «Добавить». Запустится мастер установки считывателя, жмем «Далее». Из перечня в окне с права выбираем «Реестр» и жмем «Далее».
Затем задаем имя считывателя, либо оставляем без изменения как в нашем примере и жмем «Далее».
Завершаем работу мастера, нажимаем «Готово».
Копирование контейнера закрытого ключа в реестр
Считыватель подготовлен, теперь нужно скопировать контейнер с ключевой информацией со съемного носителя eToken в реестр. Для этого выходим в главное меню КриптоПро CSP и во вкладке «Сервис» жмем кнопку «Скопировать». Через «Обзор» указываем контейнер, который хотим скопировать в реестр.
Затем система запросит пароль для доступа к контейнеру на съемном носителе (eToken). Вводим пароль, и в следующем окне задаем имя для ключевого контейнера, который будет создан в реестре. В следующем окне программа предложит выбрать носитель, на который нужно записать контейнер. Выбираем «Реестр» и жмем «Ок».
Теперь необходимо задать пароль для контейнера, который мы поместили в реестр. Вводим пароль, подтверждаем и жмем «Ок». Теперь, запустив функцию тестирования контейнера закрытого ключа, кроме контейнера на съемном носителе, мы увидим созданный контейнер на считывателе «Реестр».
Завершаем процедуру тестирования контейнера.
Если ошибок не обнаружено, переходим к установке сертификата ключа электронной подписи (если она не была произведена ранее).
Процедура установки сертификата с реестра аналогична процедуре установки со съемного носителя, причем, если сертификат данного владельца уже был установлен со съемного носителя, то повторная его установка после копирования контейнера в реестр не потребуется.
Источник: //pk-help.com/workstation/installing-and-configuring-the-electronic-signature
Токены
Токены — это наиболее часто используемое название носителей ключа электронной подписи, которое уступает по популярности только неофициальному «флешка для ЭЦП».
Но встречаются и другие названия: электронный ключ, аппаратный ключ, программно-аппаратный ключ, ключевой носитель, электронный идентификатор, носитель ЭЦП (ЭП), ключ для электронной площадки и даже донгл ( от англ. “dongle”).
Стоит отдельно отметить, что на волне популярности биткойнов под токеном стали подразумевать единицу криптовалюты. Во избежание путаницы в терминологии участники цифрового взаимодействия посредством электронной подписи могут добавлять к названию носителей приставку ”usb” – usb-токен.
В данном разделе представлены:
- продуктовая линейка usb-токенов, реализуемых Единым порталом Электронной подписи,
- справочная информация об обеспечении безопасного использования ключевых носителей, важности сертификации ФСБ и ФСТЭК,
- контактные телефоны производителей и прочее.
Продуктовая линейка носителей ключа электронной подписи
АО «Аналитический Центр» (Единый портал Электронной подписи) является официальным партнером производителей usb-токенов, соответствующие сертификаты и дипломы от которых представлены в разделе главного меню «О портале».
Клиентам предлагается оптимальный набор носителей в соответствии с их областями применения, отправка токенов совершается по всей России.
Оформить заявку
Варианты usb-токенов
Наименование | Основные характеристики | Область применения* | Для работы нужно | Сертификация |
Стандартные токены для хранения ключа электронной подписи | ||||
Рутокен Sкупитьпродукт компании «Актив» | 64Кб, НДВ3, без средств криптографической защиты информации (СКЗИ) | Популярный вариант для пользователей ЭДО, ДБО, ЭО и прочих информационных систем, включая «Электронный бюджет» | – приобрести криптопровайдер,- скачать бесплатные драйвера на сайте производителя,- ввести стандартный пароль Рутокен S: 12345678, затем сменить его на комбинацию, которая будет известна только владельцу. | ФСТЭК |
JaCarta LTкупитьпродукт компании «Аладдин Р.Д.» | 36Кб, НДВ4, содержит СКЗИ | Средство предназначено для двухфакторной аутентификации, безопасного хранения электронной подписи, ключевых контейнеров сертифицированных российских СКЗИ, профилей и паролей пользователей, а также лицензионной информации независимых разработчиков ПО | – требуется криптопровайдер,- установка драйвера устройства для современных ОС (Microsoft Windows Vista и выше, GNU/Linux, Apple macOS/OS X) не требуется,- необходимое ПО (Единый Клиент JaCarta и JaCarta SecurLogon) можно скачать на сайте производителя,- ввести “заводской” пароль JaCarta LT: 1234567890, затем сменить его на пользовательскую комбинацию. | ФСТЭК |
Esmart USBкупитьпродукт группы компании ISBIS (ООО «ИСУБ») | 64 Кб, НДВ4, без СКЗИ | Простой в использовании и удобный токен для участников электронных торгов, систем ЭДО, ЭО, пользователей госуслуг и прочих информационных систем | – приобрести криптопровайдер,- драйвера для работы не требуются,- ввести стандартный пароль Esmart USB: 1234567890, затем установить другую цифровую комбинацию. | ФСТЭК |
Ключевой носитель R301 Фороскупитьпродукт компании ООО «СмартПарк» | 80 Кб, 160 Кб, НДВ4, без СКЗИ | Токен в дизайнерском металлическом корпусе – носитель ключей ЭП и сертификатов для участников электронных торгов, систем ЭДО, ЭО, пользователей госуслуг, а так же многофункциональное изделие с дополнительным объемом памяти для реализации дополнительных приложений заказчика | – приобрести криптопровайдер, – драйвера для работы не требуются, – ввести стандартный пароль в программе UnblockUserPin: 87654321, затем установить другую комбинацию. | ФСТЭК |
Аппаратный ключ ЕГАИС | ||||
JaCarta-2 SEкупитьпродукт компании «Аладдин Р.Д.» | Содержит СКЗИ, приложение SE реализует фискальные функции внутри токена | Средство идентификации и аутентификации пользователя в ЕГАИС | – криптопровайдер не требуется,- драйвера для работы можно бесплатно скачать на сайте производителя,- ввести стандартный пароль JaCarta-2 SE: 1234567890, затем сменить его на комбинацию, которую задает владелец. | ФСБ, ФСТЭК |
Универсальные токены: хранение ключа ЭП и работа с ЕГАИС | ||||
Рутокен ЭЦП 2.0 ГОСТкупитьпродукт компании «Актив» | Содержит СКЗИ, криптографические алгоритмы и фискальные функции реализуются внутри сертифицированного носителя | Универсальный токен, подходит как для участников электронных торгов, пользователей госуслуг, систем ЭДО, ДБО, ЭО и пользователей прочих информационных систем, так и для работы в ЕГАИС | – криптопровайдер не требуется,- драйвера для работы в современных ОС не требуются; при необходимости их можно бесплатно скачать на сайте поставщика или запросить у специалиста АО «Аналитический Центр» при покупке партии токенов,- ввести стандартный пароль Рутокен ЭЦП 2.0 ГОСТ: 12345678, затем установить новую последовательность цифр. | ФСБ, ФСТЭК |
*Область применения носит рекомендательный характер и была сформирована, исходя из опыта работы сотрудников АО «Аналитический Центр».
Организационные моменты
Во-первых, необходимо изучить продавца. Организация должна быть официальным производителем или поставщиком с подтвержденным документами статусом. Например, соответствующие дипломы и сертификаты АО «Аналитический Центр» представлены производителями usb-токенов и размещены в разделе «О портале».
В-вторых, нужно выбирать вариант в соответствии с областью применения. Если планируется использовать токен для доступа к госуслугам, то нет необходимости приобретать универсальный носитель ключа электронной подписи, цена которого обоснованно выше, или аппаратный ключ ЕГАИС (JaCarta SE), который предназначен для реализации другого функционала.
Вопрос безопасного использования usb-токенов
Важно помнить, что способов мошенничества в «бумажном мире» намного больше и для их реализации от злоумышленника не требуется таких глубоких знаний, как в случае с применением электронной подписи. Несмотря на это, всем участникам цифрового взаимодействия нужно соблюдать ряд правил:
- выбирать надежных поставщиков носителей ключа электронной подписи,
- получать электронную подпись в авторизованных АЭТП удостоверяющих центрах,
- поддерживать свои информационную грамотность и компетентность сотрудников на должном уровне.
Ответственность пользователя:
На токенах, реализуемых АО «Аналитический Центр» производителями установлены стандартные (заводские) пароли «1234567890».
Перед началом эксплуатации нужно обеспечить точный ввод заданной цифровой комбинации, а затем обязательно сменить ее на последовательность символов, известную только владельцу.
Кроме этого, следует позаботиться о безопасном использовании носителей ключа электронной подписи, то есть обеспечить защиту от внедрения злоумышленника в рабочий компьютер и в канал связи между «машиной» и токеном.
Ответственность производителя:
Недопустима установка на usb-токен какой-либо функциональности, которая может нанести вред пользователю. Именно поэтому особенно важно наличие сертификатов, подтверждающих надежность ключевых носителей.
Сертификация ФСБ и ФСТЭК
Источник: //iecp.ru/services/nositeli/tokeny
Как и где лучше хранить электронную подпись (ЭЦП) | Компания Тензор
Простая и неквалифицированная электронная подпись (ЭП) могут храниться на любых носителях, так как в Федеральном законе №63-ФЗ «Об электронной подписи» нет никаких указаний на этот счет.
К вопросу хранения квалифицированной ЭП нужно отнестись серьезнее. Эта подпись приравнена к собственноручной, она используется в электронных торгах и при заключении важных сделок с контрагентами.
Поэтому безопаснее хранить ее на защищенном носителе, сертифицированном ФСБ.
Токен (eToken, Рутокен и др.)
Надежный и удобный носитель в виде USB-брелока. Подходит для большинства применений, кроме ЕГАИС. С его помощью можно отправить отчет в налоговую или Росстат, подписать договор и участвовать в электронных торгах. Чтобы подписывать документы с помощью токена, на компьютер нужно установить средство криптографической защиты информации (СКЗИ).
Токен со встроенным СКЗИ (Рутокен ЭЦП, Рутокен ЭЦП 2.0, JaCarta PKI/ГОСТ/SE)
Носитель, который похож на обычный токен, но обладает встроенным СКЗИ. Используя электронную подпись на таком носителе, вы сможете подписывать документы на любом компьютере без покупки дополнительного ПО.
Рутокен ЭЦП подходит для дистанционного банковского обслуживания, работы на госпорталах, сдачи отчетности и документооборота. Он не предназначен для работы с торговыми площадками и ЕГАИС. Рутокен ЭЦП 2.
0, как и JaCarta PKI/ГОСТ/SE, используются только для работы с ЕГАИС.
Доступ к подписи по пин-коду
На каждом съемном носителе электронной подписи установлен пин-код — комбинация символов, после ввода которой вы получаете доступ к подписи.
Вводится пин-код каждый раз при подписании документа или любом другом обращении к ЭП. По умолчанию код стандартный, но вы можете убрать его совсем или поменять на свой.
Мы подготовили инструкцию по смене для Рутокен, eToken, JaCarta. Если нужно, обратитесь в УЦ, и наш специалист поможет сменить пин-код.
Защита подписи от копирования
Ключи электронной подписи по умолчанию разрешено копировать на другие носители. Если хотите, вы можете включить защиту от копирования. Для этого при оформлении заявки сообщите менеджеру, что вам нужен неэкспортируемый ключ электронной подписи. В этом случае скопировать подпись с носителя будет невозможно, так как при любой попытке экспорта файлов система будет выдавать ошибку.
Незащищенные носители для квалифицированной электронной подписи
Теоретически ЭП можно записать на любой съемный носитель. Но файлы на USB-диске, дискете или другом носителе никак не защищены. Если злоумышленники их украдут и расшифруют, то смогут подписывать любые документы. Поэтому мы не рекомендуем хранить файлы электронной подписи на подобных носителях.
Запись ЭП в реестр ноутбука — популярный, но тоже небезопасный вариант хранения подписи. Любой, кто получит доступ к системе, сможет подписывать документы или создать копию ключа. Если понадобится переехать на другое рабочее место, то для переноса ключа электронной подписи понадобится помощь квалифицированного специалиста. ЭП можно и вовсе потерять, если с компьютером что-то случится.
О чем нужно помнить при хранении квалифицированной эп
Один носитель — для одного сотрудника
Если записать ЭП разных сотрудников на один носитель, то нарушится конфиденциальность закрытых ключей. И по закону все подписи будут считаться недействительными.
Нельзя передавать свою ЭП другому человеку
Электронная подпись — это аналог собственноручной. Она служит идентификатором владельца. Если отдать ЭП другому человеку, а он подпишет документ, с которым вы не согласны, то оспорить это решение не удастся.
Нельзя хранить ЭП в открытом доступе
Квалифицированную электронную подпись нужно хранить в сейфе или другом защищенном месте. Носитель, который просто лежит на столе, легко украсть, чтобы подписать пару «лишних» документов. А когда вы это заметите, то даже в суде не сможете доказать свою непричастность.
При смене реквизитов меняйте и ЭП
Компания изменила свое название, владелец ЭП уволился или поменял должность? Меняйте подпись. Не затягивайте с этим, чтобы не столкнуться с пачкой платежек, подписанных неизвестно кем, и не нарушать п. 1 ст.
2 Федерального закона №63-ФЗ «Об электронной подписи», требующий обеспечить точную идентификацию владельца ЭП. Для замены электронной подписи обратитесь к менеджеру, который ее выдавал. Или свяжитесь с удостоверяющим центром «Тензор» удобным для вас способом.
Вовремя продлевайте ЭП
Если не продлить электронную подпись, она станет недействительной. И вы не сможете подписать ни один электронный документ, пока не получите новую ЭП в удостоверяющем центре. О том, как продлить электронную подпись, читайте в нашей статье.
Защитите рабочее место
Антивирусное ПО защищает вас от любых неприятных сюрпризов. Вирусы способны имитировать поведение владельца подписи, чтобы подписать несколько нужных злоумышленнику документов. И доказать, что подпись ставили не вы, будет тяжело.
Не храните пароли на бумажках
Это правило — основа компьютерной безопасности. Оно относится не только к электронным подписям, но и ко всем другим сферам. Пароль от токена, заботливо записанный на стикере возле компьютера, несказанно обрадует злоумышленника.
Источник: //tensor.ru/uc/ep/khranenie
Электронно цифровая подпись (ЭЦП). Получение эцп ключа
РазноеПолучение эцп ключа
Наша компания уже много лет предоставляет физическим лицам и предпринимателям различные бухгалтерские, маркетинговые, юридические и прочие услуги. Среди них особенно востребована такая, как получение электронной цифровой подписи. ЭЦП представляет собой ключ, зашифрованный определенным образом с помощью криптографического приложения. Он уникален и надежно защищен от дублирования. Использовать цифровую подпись необходимо практически при любой операции, связанной с документооборотом компании или частного лица. В некоторых случаях это позволяет значительно сократить время регистрации тех или иных бумаг, а также количество усилий на заверение, т. к. электронный ключ не требуется проставлять на каждой странице документа. В других получение услуги через интернет без ЭЦП вообще невозможно.
По физической форме она представляет собой USB-накопитель, на который записана специальная программа. По этой причине особых нюансов ее использования не существует.
Достаточно вставить “флешку” в соответствующий порт рабочей станции и произвести заверение нажатием определенной кнопки непосредственно при формировании электронного документа.
При этом она может быть как приложена отдельно, так и включена в тело заявления.
Видов ЭЦП существует несколько. Классификацию проводят по степени надежности ключа. При этом чем выше этот показатель, тем больше возможностей в интернете у его владельца. Так:
- Простая подпись позволяет удостоверить только авторство.
- Усиленная гарантирует отсутствие изменений с момента ее установки в документ.
- Квалифицированная обладает тем же юридическим статусом, что и проставленная
- собственноручно. Именно ее рекомендуют оформлять сотрудники многофункциональных центров.
Как получить ЭЦП в Москве?
Для начала вам следует собрать соответствующий пакет документов. Для физического лица их потребуется значительно меньше, чем для юридического. Это могут быть:
- Паспорт.
- Заверенный дубликат устава фирмы.
- Копия указа о назначении на должность директора компании.
- Квитанция об оплате госпошлины за изготовление и выдачу ключа.
Кроме того, в большинстве случаев организациям требуется оформить сразу несколько ключей ЭЦП, т. к. разные уполномоченные лица имею право заверять те или иные документы от имени фирмы.
Далее нужно написать заявку в сертифицированном удостоверяющем центре с приложением пакета документов. Срок ожидания составляет около суток.
Упростить и ускорить (до нескольких минут!) этот процесс вы можете, решив купить ЭЦП в нашей компании. Опытные специалисты быстро подготовят пакет документов и отправят его на приоритетное рассмотрение. Также они проконсультируют по видам ключей, их необходимому количеству в конкретном случае.
С нашей помощью получить электронную подпись можно не только быстро, но и выгодно. Дело в том, что мы гарантируем вам отсутствие ошибок в заявлении, нарушений в комплекте документов, а потому нашему клиенту никогда не приходится переделывать ЭЦП. Также мы оперативно поможем постоянным контрагентам, которые расширились и хотят оформить дополнительные ключи для тех или иных сотрудников.
Преимущества использования электронной цифровой подписи
Если говорить о тех ситуациях, когда ЭЦП – не необходимость, то она позволяет:
- увеличить конфиденциальность, достоверность и защищенность данных;
- сократить практически до нуля возможность фальсификации тех или иных документов;
- ускорить процессы создания, обработки, отправки документов посредством соответствующих интернет-порталов;
- автоматизировать сдачу отчетности в госорганы, оформление заявок на участие в тендерах;
- получить возможность взаимодействовать с международными контрагентами без пересылки бумажных документов почтой на подпись;
- ускорить внутриорганизационный документооборот.
Кроме того, вы можете застраховать свою ЭЦП. Это позволит при обнаружении подделки, неправомочного использования и прочих неприятных фактов возместить весь нанесенный таким образом ущерб. Для получения более подробной информации звоните: Купить эцп можно позвонив по телефону +7 (495) 258-76-31, добавочный код 210.
Шаг 1. Оформите заявку (отправить электронный запрос) или позвоните по телефону 8 (495) 258-76-31 доб.236 или 223 Шаг 2. Оплатите счет после подтверждения заявки Шаг 3. Соберите комплект документов Шаг 4. Получите сертификат электронной подписи
triar.su
Как активировать ЭЦП
В большинстве случаев современный человек, имеющий дело с различной документацией и её оформлением, использует специальный инструмент. ЭП – это программное обеспечение для персонального компьютера, позволяющее подписывать документы в электронном виде.
Пользоваться ею достаточно легко, но приступить к работе можно после активации.
В этой статье вы получите информацию:
- Что включает в себя ПО.
- Как активировать электронную подпись.
- Инструкция работы с программой.
- Как прописать ЭЦП на компьютер.
- Что представляют собой ключи и так далее.
Выбрать подпись
Структура ЭП и инструменты
Цифровая подпись имеет не сложную, но продуманную структуру. ЭЦП состоит из основы (программа), сертификата (право индивидуального использования) и двух ключей (логин и пароль для входа).
Драйвер криптопро (позже рассмотрим инструкцию на примере CSP версии 3.6) – основное программное обеспечение, оно распаковывает внутренние инструменты. Все функции ЭЦП заложены именно в драйвере. Самых популярных программ всего две: КриптоПро и VipNet.
Носитель ЭЦП Разрешение (сертификат) даётся специальными сервисами – удостоверяющими центрами выдачи. Вместе с ним пользователь приобретает пароль для входа в личный кабинет. Оба этих компонента хранятся на токене. Он похож на обыкновенную флешку, единственное отличие – носитель запрограммирован на целостность и сохранность этих инструментов (основное его направление).
Персональный компьютер нужно подготовить к работе. Без подключенной сети Интернет программа функционировать не будет. Настройки браузера по умолчанию не позволят пользователю работать с ЭЦП. Политика безопасности ОС не даст это сделать. Решает проблему установка дополнительных настроек и плагинов браузера.
Инструкция работы с ЭЦП обязательна к прочтению! Наличие и правильное применение вышеперечисленных инструментов и самой программы обеспечит стабильную работу.
Сколько стоит ЭЦП
Установка драйвера, пошаговая инструкция
Перед тем как активировать ЭЦП ключ, нужно загрузить драйвер CSP. Рассмотрим на примере 3.6 (его версия). Есть четыре правила:
- Запрещается использовать клиенты удалённого доступа. Допускается только локальная настройка и распаковка.
- Номер серии состоит только заглавных английских символов (или цифр). Буква «О» не предусмотрена – это цифра нуль.
- Пользователь должен обладать правом администратора (пароль не должен быть пустым).
- Перед началом распаковки завершите работу других программ.
Как проверить ЭЦП
Процедура установки драйвера:
- Скачайте распаковщик себе на компьютер с официального сайта закрытого акционерного общества «Удостоверяющий центр».
- Дождитесь загрузки. Если это архив (RAR или ZIP), то начните его распаковку.
- Найдите файл под названием «csp3_6-win(разряд 32 или 64)kcl-rus.msi» и кликнете по нему два раза левой кнопкой мыши.
- Запустится приветствие мастера установки программы. Жмите «далее».
- Поставьте «галочку» на этапе соглашения пользователя с лицензией и переходите к следующему шагу.
- Перед вами откроется три окошка: «пользователь», «организация» и «ввод серийного номера». Заполните их. Номер находится на бумаге, которая выдаётся вместе с программой. Идём дальше.
- Выбирайте обычный способ распаковки.
- Жмите на кнопку «установить».
- Запустится процесс распаковки файлов. Дождитесь его окончания, не закрывайте программу.
- Установка завершена, жмите «готово».
- Откроется окно «перезагрузка компьютера», левая кнопка «да».
Далее следует активация электронной подписи. Процедура несложная: уже с помощью установленного драйвера пользователь может переправить сертификат. Также вы узнаете, как подключить ключ электронной подписи.
Как активировать электронную подпись
Драйвер установили, компьютер перезагружен – есть возможность подключить ЭЦП. Теперь нужно зайти в панель управления системы и запустить импорт сертификатов личного пользования, перед тем как активировать электронный ключ ЭЦП. Находим установленный дистрибутив в панели управления, нажимаем на «свойства» драйвера.
Ищем кнопку «сервис», заходим туда и жмём: «посмотреть сертификаты в контейнере». Запустится мастер импорта. Последующие действия:
- «Обзор», выбрать нужный сертификат безопасности.
- Откройте его, перед вами покажутся сведения об объекте.
- Жмём «далее» и выбираем название контейнера.
- Установщик попросит вас указать место назначения (хранилище, куда переправится сертификат).
- Далее жмите «обзор», выбирайте «личное» и завершите установку.
На этом подключение электронной подписи завершается.
ЭП – это приспособление для удостоверения электронных документов. Подключение ЭЦП не предполагает сложных действий и осуществляется аналогично установке остальных программ. Цифровая подпись выдаётся удостоверяющими центрами – специальными уполномоченными сервисами.
Перед тем как прикрепить ЭЦП к учётной записи пользователя, надо установить драйвер. После его установки подключить электронную подпись не составит труда: мастер распаковки файлов и импорта сертификатов с ключами поможет совершить все операции. В крайнем случае, можно воспользоваться инструкцией.
Носитель ключа электронной подписи и её сертификата исключает использование ПО третьими лицами.
elektronnayapodpis.ru
Получение ЭЦП ключа
Все чаще в бизнесе, да и в повседневной жизни тоже, приходится иметь дело с электронным документооборотом.
Чтобы придать такому виду отношений юридическую силу, нужно просто создать цифровую подпись.
Что это такое?
Это высокоэффективный и современный инструмент, позволяющий сохранить передаваемую информацию в первоначальном виде, не опасаясь, что ее подменят или отредактируют.
Документы, подписанные ЭЦП, имеют с собственноручной подписью одинаковую юридическую силу, что позволяет сократить время на передачу документов. А также уменьшить затраты благодаря исключению из этого процесса 3 лиц в виде курьерской службы или почты.
Для получения ЭЦП ключа необходимо сделать всего несколько шагов:
- Подать заявление в Удостоверяющий центр. Данная организация будет гарантом подлинности вашей электронной подписи
- После того, как заявка принята, вы подаете пакет документов исходя из выбранной электронно-цифровой подписи. Цена на нее будет также зависеть от того, какой вид ЭЦП вы выбрали
- Оплатить, выставленный счет за услуги и предоставить в УЦ платежный документ
- Подписать договор и получить ключ
При грамотно организованной схеме Удостоверяющего центра, получение ЭЦП ключа занимает довольно мало времени.
В большинстве своем, заявка на генерацию ключа происходит путем заполнения стандартной формы на сайте УЦ.
От палатки до корпорации
Цифровая подпись дает огромные возможности для расширения территории бизнеса за счет того, что отпадает необходимость дожидаться оригиналов договоров, отчетов и прочей документации. А это означает, что можно искать партнеров не только в своем регионе, но и по всей территории нашей необъятной страны.
Некоторые УЦ делают получение электронного ключа практически мгновенным. При поступлении заявки, автоматически составляется договор и счет, который можно оплатить безналичным переводом. Таким образом получить уникальный ключ можно за 1-2 дня.
Коммерческая деятельность не единственный сегмент, в котором используется ЭЦП. Физические лица могут с ее помощью участвовать в аукционах и торгах по всему миру, без необходимости там присутствовать.
А юридическим лицам открывается возможность участвовать в тендерах, например, на гос. закупку.
Все по закону
Получение цифровой подписи происходит в соответствии с российский законодательством, которое четко регламентирует данный вопрос.
Подводя итог, стоит еще раз отметить, что цифровая подпись поможет вам наладить юридически закрепленный электронный документооборот. Даст возможность расширить границы бизнеса и сократить расходы и время на оформление сделок. А также сделает удобным предоставление документов в контролирующие органы.
При всех достоинствах получение ЭЦП ключа не представляет сложности и занимает мало времени. А потраченные деньги сполна окупятся уже через несколько месяцев.
taxcom.su
Инструкция по получению сертификатов электронно-цифровой подписи (ключей) НУЦ РК
Если Вы предпочитаете в качестве инструкции просмотр видео, то перейдите в конец страницы, чтобы его просмотреть.
ШАГ 1. Подготовка системы
Чтобы подать заявку на получение ключей ЭЦП, необходимо иметь следующие компоненты системы:
- Один из браузеров: Internet Explorer, Chrome, Mozilla Firefox. (Рекомендуется Chrome)
- Установленная или обновленная утилита NCA Layer.
Как установить NCA Layer (раскрыть)
Переходим на сайт //www.pki.gov.kz. Нажимаем на «Получить ключи ЭЦП. Далее выбираем нужное, например «Ключи ЭЦП для физических лиц». И выбираем нужную нам версию утилиты, например для Windows. Качаем и устанавливаем ее.Как скачать NCA Layer
Шаг 2. подача заявки
Проверяем запущена ли утилита NCA LAyer.
Проверьте, запущена ли у Вас утилита NCA Layer. Значок этой утилиты отображается в области уведомлений системы (возле значка переключения языков).
Значок выглядит так:
Если область уведомлений свернута то так:
Если значок отсутствует, запускаем утилиту NCA Layer с рабочего стола.
Заходим на сайт >>>НУЦ РКНУЦ РКНастройка ключей ЭЦП от НУЦ РК в браузере
Источник: //gruzotvezem.ru/raznoe/poluchenie-ecp-klyucha.html