- Что такое ключ электронной подписи?
- Что такое простая электронная подпись?
- Как подписать документ с помощью ЭЦП
- Чем отличается договор, подписанный электронной подписью, от обычного?
- Виды ЭЦП
- Простая ЭЦП
- Усиленная неквалифицированная ЭЦП
- Усиленная квалифицированная ЭЦП
- Может ли e-mail быть простой электронной подписью?
- Как подписать документ PDF
- Как подписать ЭЦП любой документ с помощью «КриптоАРМ»
- А так называемые «договоры-оферты» на сайтах?
- Можно ли электронно подписать договор с иностранным лицом?
- Для подписания каких документов нельзя использовать простую электронную подпись?
- Соблюдайте меры предосторожности
- «Подводные камни» простой электронной подписи
- При каких условиях действует электронная подпись?
- Использование Простой электронной подписи в документах
- Как подписать документ в КриптоАРМ — видеоинструкция
- Какие бывают виды ЭЦП
- Эпилог
- Как подписать документ ЭЦП
- Как проверить подлинность подписи
- Какие условия нужно предусмотреть в соглашении об использовании простой электронной подписи?
- А что я в налоговую буду представлять – компьютер ваш или пароль от почты? (вы уже поняли, что вопрос из бухгалтерии)
- Какие есть виды подписи и электронной подписи?
- Как получить электронную подпись
- Получение ЭП физическим лицом
- Получение ЭП юрлицами или ИП
- Как подписать документ MS Office Word/ Excel 2010/ 2013/ 2016
- Можно ли заключить договор в Skype, WhatsApp, Viber, Telegram и т
- Заменяет ли простая электронная подпись печать?
- Как подписать документ электронной подписью
- Нужно ли подписывать документ «живой подписью» и отправлять скан с подписью и печатью?
- Личная собственноручная подпись
- Отличается ли юридическая сила документа, подписанного электронной подписью, от обычного документа на бумаге?
- Заключенный с помощью интернета договор (например, по электронной почте) это самостоятельная электронная форма договора?
Что такое ключ электронной подписи?
Это уникальная последовательность символов, предназначенная для создания электронной подписи. В переводе на русский – это пароль к почте или аккаунту интернет-сервиса.
Что такое простая электронная подпись?
Простой электронной подписью является подпись, которая посредством использования кодов, паролей или иных средств подтверждает факт формирования электронной подписи определенным лицом.
Время на прочтение
Электронная подпись: страшно удобно или удобно, но страшно?
Надоело подписывать документы в бумажном виде? Вроде уже давно электронная подпись введена, а все равно страшно. С бумагой как-то надежнее. Или нет?
Как подписать документ с помощью ЭЦП
Электронная цифровая подпись (ЭЦП) это инструмент для участия в торгах на электронных площадках и для электронного документооборота. Все действия, которые совершают участники закупок на электронных площадках, невозможны без электронной цифровой подписи.
Электронные документы постепенно вытесняют бумажные, и без электронной подписи, позволяющей подтвердить подлинность документа, в современном мире не обойтись. Электронная подпись стала обязательным инструментом для ведения бизнеса. Для физических лиц — это удобный способ взаимодействия с госорганами, работодателями и вузами.
В этой статье мы поговорим о видах цифровых подписей, способах их получения и областях применения.
Чем отличается договор, подписанный электронной подписью, от обычного?
Ничем. Вы готовите договор как обычно. Только в сам договор вы должны включить условия об использовании электронной подписи или заключить отдельное Соглашение (см. дальше).
Виды ЭЦП
Существует два вида электронной подписи: простая ЭЦП и усиленная, которая может быть как квалифицированной, так и неквалифицированной.
Простая ЭЦП
Простую ЭП часто применяют при совершении банковских операций, для идентификации пользователя в разнообразных информационных системах, при получении услуг на портале «Госуслуги», также ПЭП можно заверить документы, но только внутри корпоративного электронного документооборота (ЭДО). Для придания подписанному ПЭП документу юридической значимости между подписантами должны быть заключены соответствующие соглашения, регламентирующие правила применения и признания ЭП.
Простая электронная подпись не может быть использована для подписания электронных документов, содержащих государственную тайну. Недостатком простой ЭП является низкая степень защиты. Она позволит определить автора документа, но не защитит файл от подделки.
Усиленная неквалифицированная ЭЦП
Усиленная неквалифицированная электронная подпись (НЭП) позволяет не только идентифицировать личность владельца документа, но и определить, были ли внесены в данный файл какие-либо изменения после того, как он был подписан. Такая ЭЦП создается при помощи специальных программ криптошифрования с применением закрытого ключа ЭП. Степень защиты такой подписи считается средней.
НЭП представляет собой два уникальных набора символов, идущих в определенной последовательности и связанных между собой. Одна из этих последовательностей является электронным ключом, а другая используется в качестве ключа проверки ЭЦП. Чтобы сформировать такую связку, применяют специальное программное обеспечение — СКЗИ (аббревиатура расшифровывается как «средства криптографической защиты информации»).
Сама по себе усиленная неквалифицированная электронная подпись не является полным аналогом собственноручной подписи, однако при подписании соглашения с конкретной организацией о признании ее таковой, может придавать документу юридическую значимость, но только в ЭДО с этой компанией и для внутреннего и внешнего электронного документооборота.
Усиленная квалифицированная ЭЦП
Усиленная квалифицированная электронная подпись (КЭП) обладает самой высокой степенью защиты, и любой подписанный такой подписью электронный документ считается аналогом бумажного документа, который подписан собственноручно. Этот вид ЭП позволяет точно сказать, кто именно подписал документ и не изменялся ли после этого данный файл.
В отличие от неквалифицированной, КЭП формируется с применением средств СКЗИ, прошедших сертификацию ФСБ РФ. А выдавать такие ЭЦП могут исключительно удостоверяющие центры, которые имеют соответствующую аккредитацию, полученную в Минкомсвязи России. Такой центр обеспечит человека или организацию, получающих КЭП, квалифицированным сертификатом ключа проверки ЭП, который находится на специальном USB-носителе. В некоторых случаях для его использования необходима установка дополнительного ПО.
Этот вид ЭЦП не требует подписания дополнительных соглашений — усиленная квалифицированная электронная подпись придает документам юридическую силу автоматически. КЭП позволяет организовать сдачу отчетности в любые контролирующие органы власти, принимать участие в электронных торгах, вести ЭДО как внутри организации, так и с ее внешними контрагентами и госструктурами.
Может ли e-mail быть простой электронной подписью?
Да, может. Нужно предусмотреть в Соглашении об использовании электронных подписей, заключаемом между участниками электронного взаимодействия, что все электронные письма, исходящие с указанных в Соглашении электронных адресов сторон, считаются подписанными простой электронной подписью – электронным адресом (e-mail).
Как подписать документ PDF
Для создания и проверки электронной подписи в программах Adobe Acrobat, Adobe Reader и Adobe LiveCycle ES есть отдельный модуль КриптоПро PDF.
Прежде чем вставить ЭП в PDF-файл, необходимо установить и настроить Acrobat Reader DC или Adobe Acrobat Pro для работы с программой КриптоПро PDF.
- Откройте необходимый PDF-файл, который нужно подписать. Нажимаем на значок подписи на панели «Инструменты» и видим ярлык «Сертификаты». Выбираем его.
- Появится инструмент «Заполнить и подписать», нажмите на него.
- Программа предложит выбрать нужную ЭП документа PDF, и даже цвет. Обычно по умолчанию используется черный цвет. После этого можно завершить процедуру подписания.
Как подписать ЭЦП любой документ с помощью «КриптоАРМ»
- Для начала установите специальный программный модуль КриптоАрм. Можно воспользоваться тестовым периодом на 14 дней или сразу приобрести годовую лицензию на нашем сайте.
- Кликните по файлу, правой клавишей мыши и выберите КриптоАрм.
- Выбираем пункт — «Подписать».
- Нажимаем на «Выбор файла», переходим к файлу, который нужно подписать. Щелкаем по нему и жмем «Далее».
- Появляется окошко «Выходной формат». Если нет обязательных требований к типу кодировок, ничего не меняем. Кроме этого есть возможность сохранить в формате ZIP, и выбрать место для сохранения результатов подписи. Жмем «Далее».
- Выбираем формат подписи — существуют два вида, присоединенная и отсоединенная. В первом случае с присоединенной, ЭП будет встроена к подписываемому документу. Во втором случае с отсоединенной подписью, подписываемый документ остается неизменным, и подпись создаётся в отдельном файле с расширением *.sig. Когда все готово, жмем «Далее».
- Выбираем сертификат подписи, которым нужно подписать документ, и нажимаем «Далее».
- И наконец, последний этап. Мы видим итоговое окно с общей информацией. Обращаем внимание на опцию «Сохранить данные в профиль для дальнейшего использования» и нажимаем сохранить профиль. Нажимаем на кнопку «Готово». Система по окончании установки покажет сообщение, об успешной установке, и что выбранный файл подписан.
А так называемые «договоры-оферты» на сайтах?
Это тоже способ заключения договора в электронном виде. Для действительности таких соглашений юристы уже выработали ряд рекомендаций.
- Пользователю должна быть обеспечена возможность предварительного ознакомления с условиями такого договора до того момента, как договор будет считаться заключенным
- При этом желательно, чтобы кнопка «Согласен» находилась в конце текста соглашения и могла быть активирована только при условии скроллинга всего текста с начала и до конца
- Усилить выражение согласия лица с условиями соглашения добавлением фразы «С условиями Соглашения ознакомился и согласен»
- Пользователь должен иметь возможность отказаться от принятия условий Соглашения и, соответственно, от совершения сделки. Сделать кнопку «Отказаться» или «Отказаться от заключения Соглашения и использования Сервиса»
- Принятие условий соглашения должно быть с технической точки зрения необходимым условием доступа к Сервису. Без выражения пользователем согласия с условиями Соглашения невозможны дальнейшая регистрация и использование Сервиса
- Включать ссылки на Соглашение и его основные условия в электронные письма, отсылаемые пользователю при регистрации, а также в иные сообщения от Сервиса. При внесении изменений в условия Соглашения делать рассылку всем пользователям.
- Когда за пользование Сервисом будет взиматься плата, кнопка «Согласен» должна быть переделана в «Согласен с обязательством оплаты»
(с) Кирилл Митягин
Можно ли электронно подписать договор с иностранным лицом?
Да, можно. Электронные подписи, созданные в соответствии с иностранным правом и международными стандартами, признаются в России (ст. 7 Закона об электронной подписи).
Для подписания каких документов нельзя использовать простую электронную подпись?
Закон однозначно запрещает подписывать простой электронной подписью электронные документы, содержащие государственную тайну.
Соблюдайте меры предосторожности
Необходимо помнить о том, что любая ЭЦП открывает доступ к личной информации о ее владельце и дает возможность совершать важные действия, поэтому нельзя допускать попадания электронной подписи в чужие руки. ЭЦП, хранящаяся на флешке-токене, должна быть надежно защищена от кражи. Добровольно передавать электронно-цифровую подпись третьим лицам запрещается, об этом сказано в Федеральном законе № 63 «Об электронной подписи».
Если электронная подпись была утеряна или украдена, необходимо как можно скорее написать заявление на отзыв подписи в удостоверяющий центр. Так вы избежите ситуации, когда вашей подписью могут воспользоваться злоумышленники для незаконных операций, совершенных от вашего имени. После чего нужно будет написать заявление на выпуск нового сертификата.
«Подводные камни» простой электронной подписи
Поводом для написания данной статьи стали многочисленные обсуждения, происходившие между заинтересованными лицами при реализации проектов, включающие функциональность простой электронной подписи (ПЭП). Понятие ПЭП оказалось размытым, количество интерпретаций о том, как подписывать документы ПЭП, было кратно количеству заинтересованных лиц. Статья преследует цель систематизации решений, применяемых в информационных системах для подписания документов ПЭП, с точки зрения действующего законодательства.
При каких условиях действует электронная подпись?
Электронный документ считается подписанным простой электронной подписью при выполнении одного из следующих условий:
— либо (1) простая электронная подпись содержится в самом электронном документе;
— либо (2) ключ простой электронной подписи применяется в соответствии с правилами, установленными оператором информационной системы, с использованием которой осуществляются создание и (или) отправка электронного документа, и в созданном и (или) отправленном электронном документе содержится информация, указывающая на лицо, от имени которого был создан и (или) отправлен электронный документ.
Использование Простой электронной подписи в документах
Цель написания статьи – популяризировать использование Простой электронной подписи (пЭП) в документах. Чем больше людей пользуется, тем более популярен механизм, тем меньше у всех страхов, подозрений и вопросов. Очень удобно, подписал счет и акты пЭП и передал по email в бухгалтерию контрагента.
Простая электронная подпись не требует получения ее в удостоверяющем центре, не требует специальных технических или программных средств, однако она при соблюдении определенных условий признается нашим законодательством равнозначной собственноручной подписи.
Более того, при наличии своего сервиса проверки, пЭП гарантирует достоверность подписи, в отличии от собственноручной подписи. Например третьему лицу, взявшему в руки документ, неизвестно, закорючка напротив ФИО это реальная подпись того человека или нет. А здесь зашел на указанный сервис, вбил номер подписи и ты точно знаешь, что именно данный документ подписал именно данный человек.
Как сделать такой сервис проверки, и как организовать свою пЭП и будет описано в данной статье.
PS: Данный способ не подходит для подписи счет-фактур. По счету-фактуре установлены жесткие требования — подпись либо живая, либо ЭП у оператора. А счет, акт и т.п. можно.
Сначала немного законодательной теории.
Наше законодательство однозначно определяет условия признания электронных документов, подписанных простой электронной подписью, равнозначными документам на бумажном носителе, подписанным собственноручной подписью. Это определяется ФЗ №63 от 06.04.2011 статья 9 “Использование простой электронной подписи”. Данный закон голосит:
1. Электронный документ считается подписанным простой электронной подписью при выполнении в том числе одного из следующих условий:
2. Нормативные правовые акты и (или) соглашения между участниками электронного взаимодействия, устанавливающие случаи признания электронных документов, подписанных простой электронной подписью, равнозначными документам на бумажных носителях, подписанным собственноручной подписью, должны предусматривать, в частности:
1) правила определения лица, подписывающего электронный документ, по его простой электронной подписи;
2) обязанность лица, создающего и (или) использующего ключ простой электронной подписи, соблюдать его конфиденциальность.
Т.е. для законного использования пЭП нам необходимо:
- код подписи вписать в документ (что и так понятно)
- придумать правила определения подписавшего лица
- способ обеспечения конфиденциальности
Правила определения подписавшего лица и способ обеспечения конфиденциальности удобнее всего описывать в договоре. В теле договора должно быть описано что стороны признают пЭЦП равнозначной собственноручной подписи при соблюдении правил описанных в Приложении 1. В Приложении 1 соответственно должны быть описаны правила и порядок формирования пЭП.
Приведу пример как это сделано у меня в договоре оферте. Я не претендую на то, что это идеальный вариант, но думаю в качестве живого примера читателям будет интересно.
В разделе 1, Термины и определения вводится понятие пЭП.
1.6. «Простая электронная подпись» — подпись на электронной версии документов, передаваемых между Сторонами и определяемая правилами в Приложении 1 Данного договора, пунктами 4.2 и 4.3 данного Договора и статьей 9 Федерального закона от 06.04.2011 N 63-ФЗ «Об электронной подписи».
Далее раздел 4. Соглашение об использовании пЭП.
4. СОГЛАШЕНИЕ ОБ ИСПОЛЬЗОВАНИИ ПРОСТОЙ ЭЛЕКТРОННОЙ ПОДПИСИ.
4.1. Стороны, в соответствии с Федеральным законом от 06.04.2011 N 63-ФЗ «Об электронной подписи», дают согласие на использовании простой электронной подписи документах передаваемых между Сторонами, в том числе в закрывающих документах.
4.2. Правила и порядок формирования ключа простой электронной подписи и правила определения лица, подписывающего электронный документ, по его простой электронной подписью, определяются в Приложении 1 к данному Договору. Приложение 1 является неотъемлемой частью данного Договора.
4.3. Стороны обязуются соблюдать конфиденциальность ключа своей простой электронной подписи.
4.4. На основании п.4.2 и п.4.3. данного договора и положений п.2 статьи 9 Федерального закона от 06.04.2011 N 63-ФЗ «Об электронной подписи», электронные версии документов размещаемые в личном кабинете Лицензиата, либо предаваемые посредством электронной почты между Сторонами, признаются равнозначными документам на бумажных носителях, подписанным собственноручной подписью.
Далее раздел 6. Порядок взаиморасчетов. Тут сказано, что закрывающие документы могут удостоверяться пЭП.
6.7. Закрывающие документы между сторонами передаются в электронном виде посредством размещения в личном кабинете Лицензиата и (или) через электронную почту и удостоверяются Простой электронной подписью.
И наконец Приложение 1, где описываются правила и порядок формирования пЭП.
Правила и порядок формирования Простой электронной подписи.
1. Правила формирования подписи.
1.1. Ключ подписи – кодовое слово или любая последовательность символов от 6 до 64 знаков известная только владельцу.
Например: «Ключ Лицензиата»
1.2. Hash ключа подписи – ключ подписи обработанный hash функцией с длинной ключа от 64 до 256 бит.
- hash(‘sha256′,’Ключ Лицензиата’) = cf7f0afbad1857c1da38477d79889cb378d33dee5430e9e7bf4cc04f0e3354f8
- hash(‘sha1′,’Ключ Лицензиата’) = 7e3ecf5ab5ad710573a028d1a383355293b75438
- md5(‘Ключ Лицензиата’) = 822f424c94ffbe1e9b0e53df6d851da4
1.3. Hash ключа подписи, для возможности автоматической проверки документов системой, пользователю необходимо внести в личном кабинете на сайте https://erp-platform.com в разделе Настройки-ЭП.
1.5. Алгоритм получения простой электронной подписи документа:
«Простая электронная подпись» = hash_sha1(«Тип документа»+«Номер документа»+«Дата документа»+«Ключ Лицензиата»)
PS: ключ лицензиата в данной системе является “солью”.
b554f464d3cf1b128b07e96b960b7bb4a19a3c95 = hash(‘sha1′,’1′.’№03452′.’09.11.2016’.’822f424c94ffbe1e9b0e53df6d851da4′)
1 – Счет
2 – Акт
3 – Договор
4 – Приложение к договору
1.6. Для улучшения читабельности Электронная подпись может представляться в виде по 5 символов разделенных дефисами. Данная процедура необязательна. Дефисы при вводе подписи программой автоматически удалятся.
b554f464d3cf1b128b07e96b960b7bb4a19a3c95 = b554f-464d3-cf1b1-28b07-e96b9-60b7b-b4a19-a3c95
2. Правила проверки подписи
2.1. Удостоверение подлинности Простой электронной подписи Лицензиара.
Лицензиар на своем официальном сайте erp-platform.com предоставляет возможность проверки подписи любого документа по адресу erp-platform.com/ecp. Для проверки необходимо ввести Простую электронную подпись из документа в поле «Простая электронная подпись», ввести код капчи и нажать на кнопку «Проверить подпись документа». В ответ программа выдаст реквизиты документа, либо напишет «Документ не найден, подпись не подтверждена».
Данную процедуру проверки подлинности Простой электронной подписи Лицензиата может проводить как Лицензиат, так и третьи лица, которым Лицензиат передал документы.
2.2. Удостоверение подлинности Простой электронной подписи Лицензиата.
Удостоверить подпись Лицензиата Лицензиар может 4 способами:
1) В личном кабинете Лицензиата должен быть внесен Hash ключа подписи пользователя, подписавшего документ. В этом случае при получении документов по электронной почте у Лицензиара появляется возможность автоматической проверки подлинности подписи зная тип документа, номер документа, дату подписи и hash ключа подписи пользователя.
2) В случае если Лицензиат производит подпись документ в личном кабинете, и внесен hash ключа подписи пользователя, то необходимо внести сформированную Простую электронную подпись для данного Акта в соответствующую графу документ и нажать на кнопку «ЭП». Программа автоматически произведет проверку подписи и поставит ее в документ.
3) В случае если Лицензиат не вносит hash ключа подписи пользователя в личном кабинете, но хочет передавать подписанные Простой электронной подписью документы через электронную почту, Лицензиат должен доставить Лицензиару hash ключа подписи пользователя, подписывающего документы на любом носителе, в том числе на бумажном
4) В случае если Лицензиат не желает сообщать лицензиару hash ключа подписи пользователя, он вправе сделать на своих технических средствах сервис проверки подписи аналогичный erp-platform.com/ecp и вместе с документами присылать ссылку на данный сервис, чтобы у Лицензиара была возможность проверки подлинности Простой электронной подписи документа.
Код сервиса проверки
PS: не забываем про исключение SQL-иньекций при постановке в запрос ЭП!
Живой пример как можно организовать работу пользователей с ЭП и работу сервиса проверки, можно почитать здесь:
Надеюсь статья будет полезна, и я хоть немного популяризирую механизм пЭП и наша жизнь станет проще.
Как подписать документ в КриптоАРМ — видеоинструкция
https://youtube.com/watch?v=Z_itcGVCvI4
Какие бывают виды ЭЦП
ЭЦП — цифровой аналог собственноручной подписи, с зашифрованной информацией, с защитой от копирования и придает юридическую силу документам. В этом ее уникальность.
Обратите внимание, что у электронной подписи есть срок действия – чаще всего 1 год. После ее истечения необходимо заново получить подпись. В соответствии с п. 1 ст. 10 Закона № 63-ФЗ, при использовании участниками усиленных цифровых подписей в закупках, должна быть обеспечена конфиденциальность ключей ЭЦП. Электронной подписью может пользоваться не только сам владелец, но и другое лицо действующее по доверенности владельца сертификата ключа ЭЦП.
Сертификат электронной подписи может храниться, как на обычном носителе, так и на защищенном сервере в облаке УЦ без использования «флешки». Такой вид подписи называется Облачная электронная подпись или ОЭП. Облачная подпись не может быть украдена и защищает владельца от несанкционированных действий. На ее установку потребуется только смартфон и приложение My Dss. После установки приложения, облачной подписью можно подписывать документы из любой точки мира и с любого устройства. Это приложение доступно для всех пользователей мобильных платформ на базе Android и iOS.
Мобильное приложение My Dss позволяет пользователю:
- Подписывать документы в одно нажатие;
- Работать без дополнительных устройств (например, токенов, генераторов паролей и др.);
- Работать без задержек и отмены операций (например, недоставкой push-уведомлений и др.).
ЭЦП выдается в виде ключа закрытого и открытого. Закрытый ключ необходим для подписания, открытый непосредственно для проверки ЭП. А также сертификата, который подтверждает личность владельца. Проверить вашу подпись, можно на сайте АО «ЕЭТП» в специальном сервисе.
Как выглядит ваша подпись на документах? Для работы предстоит установить специальное программное обеспечение. А с помощью программы «Мастера установки электронной подписи», настройте ЭЦП и установите сертификат.
Эпилог
Инфраструктура открытых ключей, которую необходимо разворачивать при использовании неквалифицированной и квалифицированной электронной подписи, сложна в практическом использовании для большинства людей, чьи интересы лежат вне сферы IT. Простая электронная подпись – это довольно удобная альтернатива инфраструктуре открытых ключей, главным образом, для физических лиц, а также во внутреннем электронном документообороте между сотрудниками организации. Но, как и в любом процессе, в процедуре подписания ПЭП существуют некоторые нюансы. Надеюсь, эта статья поможет всем заинтересованным лицам увидеть эти подводные камни, и учесть их в проектировании инфраструктуры электронной подписи.
Как подписать документ ЭЦП
От вида документа и используемого текстового редактора, зависит последовательность действий подписания файла. Как правило, это не представляет никаких сложностей. В случае если одни и те же документы подписываются несколькими должностными лицами, добавьте еще одну ЭП. Вот несколько способов, как своими силами подписать документ.
Для этого нужно:
- Приобрести сертификат ЭЦП в аккредитованном удостоверяющем центре;
- Установить программу КриптоПро CSP для использования электронной подписи;
- Настроить рабочее место.
Или воспользуйтесь пошаговой инструкцией программы «Мастера установки электронной подписи».
Ниже представлены варианты, как подписать документы, которые часто встречаются.
Как проверить подлинность подписи
Во многих информационных системах имеется встроенная функция проверки электронной подписи. Но проверить ЭЦП можно и самостоятельно с помощью специальных приложений и веб-сервисов. Проверки подлежат НЭП и КЭП — электронные подписи, которые базируются на инфраструктуре закрытых и открытых ключей. При помощи закрытого ключа происходит создание подписи, а открытый ключ как раз позволяет проверить ее подлинность.
Существуют две разновидности усиленных ЭП:
- Присоединенная — в этом случае формируется один файл, в котором содержится и сама подпись, и документ, для которого ее создали (проверять нужно этот единый файл).
- Отсоединенная, которая создается отдельно от подписываемого документа, как файл с расширением .sig (нужно проверять оба файла — и документ, и файл электронной подписи).
Проще всего провести проверку ЭП через онлайн-сервисы. Для этого нужно просто перейти по ссылке, загрузить документ и подождать результата проверки. Таким образом проверить электронную цифровую подпись можно в специальном разделе на портале государственных услуг:
- Нужно выбрать тип документа.
- С помощью кнопки «Загрузить файл» выбрать документ, а для отсоединенной подписи еще и файл подписи.
- Ввести капчу.
- Нажать кнопку «Проверить».
По завершении проверки сервис покажет сведения о владельце сертификата, удостоверяющем центре, в котором он был получен, и о сроке действия ЭЦП. Если будут найдены несоответствия либо обнаружена версия сертификата с истекшим сроком действия, система выдаст соответствующее предупреждение.
Кроме того, имеются и другие сервисы для проверки электронных подписей, например, бесплатный сервис «Контур.Крипто» и отдельные программы, такие как «КриптоАРМ». Также существуют плагины для программ Microsoft Word и Excel, которые позволяют провести проверку прямо в интерфейсе самих приложений, а также плагины для продуктов Adobe для проверки документов PDF.
Нормативным документом, в котором приводится определение электронной подписи(ЭП), является Федеральный Закон «№ 63 от 06.04.2011 «Об электронной подписи» (далее ФЗ-63). В статье 2 ФЗ-63 рассматриваемое понятие определяется так:
Электронная подпись — информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию.
Из данного определения вытекает, и в статье 6 ФЗ-63 нормативно зафиксировано, что ЭП является аналогом личной собственноручной подписи, так как главная цель у обеих типов подписей одна — определение лица, подписывающего информацию. Идентификация личности — очень важный момент для юридической значимости ЭП. Полную гарантию достоверного определения лица не дает ни один из видов ЭП, но, в случае неквалифицированной и квалифицированной ЭП, человек лично посещает специальное учреждение — Удостоверяющий Центр (УЦ), аккредитованное государством и уполномоченное для выдачи(замены) ЭП. В случае ПЭП, об обязательности достоверной идентификации личности при выдаче(замене) ЭП часто забывают или способ определения лица вызывает много споров в технической реализации. ФЗ-63, в статье 5 пункт 2, подчеркивая важность идентификации личности, дает следующее определение простой электронной подписи:
Простой электронной подписью является электронная подпись, которая посредством использования кодов, паролей или иных средств подтверждает факт формирования электронной подписи определенным лицом.
Кода, пароли или иные средства, являющиеся элементами ПЭП, имеют обобщающее название — ключи ПЭП. Ключи ПЭП могут иметь публичную и конфиденциальную части. Например, при использовании в техническом решении идентификации личности личного электронного почтового ящика, адрес почтового ящика будет открытой частью ключа, а пароль к нему — закрытой, конфиденциальной частью. ФЗ-63 обязывает строго соблюдать конфиденциальность непубличных ключей ПЭП, так как компрометация приводит к потере юридической значимости.
Возвращаясь к определению подписи, которое было дано в предыдущих абзацах, мы можем расширить определение ПЭП, раскрыв значение термина «определенное лицо»:
Простой электронной подписью является электронная подпись, которая посредством использования кодов, паролей или иных средств устанавливает связь человека, подписывающего информацию, с набором признаков, присущих только этому человеку, в целях контроля соблюдения прав или выполнения обязанностей, определенных подписанным документом. Минимальным набором уникальных признаков, позволяющим определить права и обязанности личности, является имя, фамилия человека и его место жительства.
Основным и практически единственным способом юридического сопоставления человека с набором признаков, присущих данному человеку, является предъявление оригинала удостоверяющего документа, в качестве которого применяется выданное государственными органами удостоверение личности (УЛ). Удостоверение личности содержит фотографию, фамилию и имя, а также указание на место жительства, т.е. весь необходимый набор признаков, установленный законодательством для идентификации. Правила выдачи такого удостоверения всегда предписывают его получение лично владельцем и никем иным и этот факт является юридически значимым: во время выдачи удостоверения установлена связь между человеком, его фотографией, его именем и фамилией, и его местом жительства. Следовательно, задача придания ПЭП юридической значимости сводится к задаче определения связи между государственным УЛ и ключами ПЭП. ФЗ-63, в статье 9 пункт 2, подчеркивает важность определения такой связи, обязывая прописывать правила определения лица, подписывающего электронный документ, в соглашениях о признании электронных документов.
Какие условия нужно предусмотреть в соглашении об использовании простой электронной подписи?
Стороны должны согласовать возможность подписания договора электронной подписью и оговорить, что аналогом собственноручной подписи будет электронная подпись:
- в договоре должно быть указано, что электронный документ сопровождается электронной подписью;
- Соглашение об использовании электронных подписей (далее – Соглашение) можно включить в договор или сделать его отдельным соглашением о применении электронных подписей;
- в Соглашении нужно предусмотреть правила определения лица, подписывающего документ, чтобы можно было точно сопоставить электронную подпись и конкретное лицо – сторону договора;
- в Соглашении нужно предусмотреть обязанность сторон сохранять конфиденциальность своей электронной подписи (хранить пароль, не передавать третьим лицам и т.д.), а в случае утери пароля или доступа к электронному адресу почты немедленно сообщить другой стороне. До получения такого сообщения все исходящие от утратившей доступ к почте стороны будут считаться по-прежнему ее электронной подписью.
А что я в налоговую буду представлять – компьютер ваш или пароль от почты? (вы уже поняли, что вопрос из бухгалтерии)
Требования налоговых и иных контролирующих органов о подписании документов на бумаге и обязательности собственноручных подписей не основаны на законе. Более того, они противоречат закону, а именно принципу использования электронной подписи (ст. 4 Закона об электронной подписи).
Закон предусматривает различные варианты заключения договоров в письменной форме. Один из них – обмен электронными документами, в том числе по электронной почте (ссылки на закон берем выше и направляем бухгалтеру и налоговой).
В ряде случаев для отчетности достаточно копии договора. Если вы будете включать копии подписи и печати в электронные документы, то налоговая может даже не понять, что договор заключен путем обмена электронными документами и у нее не будет соответствующих претензий.
Какие есть виды подписи и электронной подписи?
Подпись может быть не только собственноручной, поставленной рукой на бумаге. Подписью может быть любой аналог собственноручной подписи, включая электронную подпись.
Электронная подпись бывает двух видов: простая и усиленная. Усиленная может быть квалифицированной и неквалифицированной. Мы их оставим, нас интересует та, что попроще.
Как получить электронную подпись
Рассмотрим, какие шаги необходимо предпринять для получения электронной подписи физическим и юридическим лицам.
Получение ЭП физическим лицом
- заявление на изготовление квалифицированного сертификата;
- удостоверяющий личность документ (паспорт), а также копии страницы с фотографией и страницы с пропиской;
- пенсионную карточку — СНИЛС;
- свидетельство о присвоении ИНН.
Простую ЭП частные лица могут получить бесплатно, тогда как за усиленную электронную подпись придется заплатить.
Также можно оформить сертификат в специальном удостоверяющем центре. Стоимость сертификата зависит от тарифного плана. Заявку на получение сертификата можно оставить онлайн, а уже после посетить центр. Для этого нужно:
- пройти регистрацию на сайте центра;
- выбрать тарифный план и оплатить счет;
- приехать в центр в назначенное время и предоставить паспорт, ИНН и СНИЛС.
Получение ЭП юрлицами или ИП
Юридические лица также получают квалифицированные сертификаты ЭЦП в удостоверяющем центре либо в МФЦ. Перечень аккредитованных удостоверяющих центров можно посмотреть на сайте Минкомсвязи России. Поскольку получить ЭП удаленно нельзя, следует выбрать центр, имеющий филиал в вашем городе.
Вам понадобятся следующие документы:
- Заявление на изготовление ЭП. При обращении в удостоверяющий центр вам предоставят форму заявления, а в МФЦ вы сможете заполнить заявление на сайте госуслуг.
- Выписка из ЕГРЮЛ или ЕГРИП. Получить такую вы можете на сайте ФНС.
- Для юрлиц потребуется также копия устава, а для индивидуальных предпринимателей — паспорт и СНИЛС.
Если ЭЦП получает представитель, он должен будет предоставить также доверенность уполномоченного представителя на получение подписи и свой паспорт.
После проверки документов специалистами удостоверяющего центра в течение 4-10 рабочих дней сертификат будет изготовлен. Чтобы получить его быстрее, можно оплатить срочный тариф.
Срок, на который выдается сертификат ЭП, обычно составляет один год. Если срок электронной подписи еще не истек, ее можно продлить с помощью действующего сертификата. Если срок действия предыдущего сертификата истек, то придется заново подавать заявление и предоставлять полный пакет документов. Однако подписанные документы считаются действительными и после окончания срока действия сертификата ключа проверки ЭЦП.
Владельцу электронной подписи выдается специализированный цифровой носитель — USB-токен, который выглядит как обычный флеш-накопитель, и сертификат в бумажном и электронном варианте. Для работы с электронной подписью потребуется установить на компьютер специальные программные средства.
Как подписать документ MS Office Word/ Excel 2010/ 2013/ 2016
Для создания ЭП в Word или Excel, необходимо наличие плагина «КриптоПро Office Signature».
После загрузки и установки плагина на компьютере выполните подписание документа:
- В меню выберите вкладка «Файл» — «Сведения» — «Добавить ЭП (КРИПТО-ПРО)».
- Появится окно — выбираем нужный сертификат электронной подписи и нажимаем кнопку «Подписать»
Если в подписанные документы будут внесены изменения, все подписи потеряют свою силу. Документ сразу становится недействительным.
Можно ли заключить договор в Skype, WhatsApp, Viber, Telegram и т
Это пока скорее юридическая экзотика, но если соблюдены все вышеописанные условия, то да. Проблема может возникнуть с доказательствами, так как некоторые мессенджеры не хранят переписку пользователей на своих серверах. Это значит, что доказательства будут сохраняться только на устройствах каждой из сторон. А значит, будет повод усомниться в достоверности данных сообщений. В таких случаях можно прибегнуть к дублированию сообщений по электронной почте.
Заменяет ли простая электронная подпись печать?
К сожалению, нет. Если печать требуется в соответствии с законом или обычаем делового оборота, то печать и собственноручную подпись может заменить только усиленная электронная подпись.
Как подписать документ электронной подписью
Процесс подписания документа ЭЦП различается в зависимости от программы, в которой он создавался либо редактировался. При этом на ваш компьютер предварительно должны быть установлены специальные, выданные в организации, которая регистрировала ЭЦП, сертификаты. Рассмотрим, как происходит подписание в приложении Microsoft Word:
- Открываем нужный документ.
- Заходим в меню «Файл» и выбираем пункт «Сведения».
- Далее кликаем на пункт «Защита документа».
- В открывшемся списке выбираем пункт «Добавить цифровую подпись».
Нужно ли подписывать документ «живой подписью» и отправлять скан с подписью и печатью?
Это не обязательно, но для собственной уверенности и особенно уверенности вашего бухгалтера можно распечатать документ и обменяться подписанными сканами.
Все информационные системы (ИС) можно разделить на публичные и закрытые, рассматривая круг пользователей, имеющих возможность создания или отправки электронных документов. Если, для доступа к ИС, человек обязан пройти процедуру проверки оригинала УЛ, то такая ИС будет закрытой, доступ к которой имеет строго определенный круг лиц. ИС, доступ к которой имеет неопределенный круг лиц, не прошедших процедуру проверки УЛ, будет публичной. К закрытым ИС относятся все корпоративные ИС, так как человек, получивший к ней доступ, прошел процедуру оформления на рабочем месте с предъявлением документов и заключением трудового договора.
Рассмотрим основные способы подписания документов ПЭП, сложившиеся в российских реалиях.
Первым способом является заключение соглашения о том, что стороны признают документы, отправленные с электронного почтового ящика, подписанными ПЭП. В этом случае открытым ключом является адрес электронной почты, конфиденциальным ключом — пароль к электронному почтовому ящику. Юридически значимой такая ПЭП будет при соблюдении следующего условий:
- Почтовый сервис является закрытым, т.е. доступ к нему имеет строго определенный круг лиц, прошедших процедуру проверки оригинала удостоверения личности;
- Открытый ключ ПЭП содержится в передаваемом документе (ФЗ-63, статья 9 п.1);
- Пароль к почтовому ящику строго конфиденциален, известен только единственному, определенному лицу, прошедшему процедуру проверки оригинала УЛ перед получением пароля (ключа ПЭП) и это зафиксировано в соглашении (ФЗ-63, статья 9, п.2);
При использовании корпоративной электронной почты обычно соблюдаются все эти условия, т.к. корпоративная почта относится к закрытым ИС, адрес почтового ящика отправителя содержится в передаваемом сообщении, пароль к корпоративному личному почтовому ящику известен только строго определенному лицу. В противоположность этому, использование публичных почтовых сервисов, предоставляющих услуги электронной почты неопределенному кругу лиц, нивелирует юридическую значимость такой ПЭП.
В последнее время в качестве ключа ПЭП стали использовать код подтверждения, высылаемый в виде SMS на номер телефона. Необходимо понимать, что ключом ПЭП, в данном случае, является не столько код, а именно номер телефона, как один из признаков, принадлежащих определенному человеку. Юридическая значимость такого способа подписания ПЭП сильно зависит от того, какой из ключей устанавливает связь с оригиналом УЛ. Если, кроме номера телефона, есть еще ключ, в котором фиксируется такая связь, то добавление еще одного ключа просто создает вариант некоторой усиленной ПЭП. Если подразумевается, что именно номер телефона и устанавливает такую связь, то юридическая значимость ПЭП сильно зависит от способа установления связи. Удаленная проверка номера телефона в связке с УЛ малореальная, только личный визит может гарантировать достоверность такой проверки. Учитывая этот момент, было принято Постановление Правительства РФ от 13.08.2016 N 789, в котором были внесены изменения в «Правила использования простой электронной подписи при оказании государственных и муниципальных услуг» (далее – Правила). В пункт 4 Правил было добавлено условие:
В случае применения абонентского устройства подвижной радиотелефонной связи для использования простой электронной подписи абонентский номер устройства подвижной радиотелефонной связи должен быть подтвержден пользователем в соответствующем регистре федеральной государственной информационной системы «Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме.
Правила, в пункте 16(1), устанавливают порядок такого подтверждения:
При явке заявителя на личный прием создание (замена) и выдача ключа простой электронной подписи на основании письменного заявления осуществляются оператором выдачи ключа после получения от заявителя — физического лица ответа, направляемого с использованием абонентского устройства подвижной радиотелефонной связи, на запрос, направляемый оператором единой системы идентификации и аутентификации в соответствии с требованиями, устанавливаемыми Министерством связи и массовых коммуникаций Российской Федерации, на абонентский номер устройства подвижной радиотелефонной связи, указанный в заявлении на выдачу простой электронной подписи, поданном оператору выдачи ключа.
Иного способа, кроме как личным визитом доказать связь между номером телефона и УЛ, государство не предусматривает. Если информационная система интегрирована с ЕСИА, можно использовать сведения о телефоне, содержащиеся в ЕСИА и такая ПЭП будет юридически значима. Если возможности интегрироваться с ЕСИА нет, то, при использовании номера телефона в качестве единственного ключа ПЭП, для придания юридической значимости, соглашение должно предусматривать способ установления связи между номером телефона и оригиналом УЛ.
Соглашение о признании электронных документов, подписанных ПЭП, которое ФЗ-63 обязует заключить между участниками электронного документооборота, стоит рассмотреть отдельно. Выше, рассматривая различные виды ПЭП, мы определили основные требования к такому соглашению, но достаточно дискуссионным является вопрос процедуры заключения соглашения, так как его некорректно подписывать ПЭП. Решение данного вопроса зависит от технических решений, применяемых в конкретной ИС. Общепринятыми являются два варианта:
Первый вариант заключения соглашения – личная собственноручная подпись сторон. Такой вариант стоит выбирать, если для выдачи ключей ПЭП (проверки оригиналов удостоверения личности) предусматривается личная встреча сторон.
Второй вариант заключения соглашения – договор присоединения, согласно статьи 428 ГК РФ. Это удобно для взаимодействия граждан с различными организациями через Интернет. Вариант юридически допустим, так как ФЗ-63 не требует идентификации личности при заключении соглашения о признании электронных документов, подписанных ПЭП. Публичный характер договора присоединения закрепляет факт, что организация признает документы, подписанные любым физическим лицом с использованием ПЭП, если ПЭП физического лица будет удовлетворять условиям, перечисленным в соглашении. Обратное признание, т.е. признание физическим лицом ПЭП сотрудника организации, обычно не требуется, так как, в подавляющем большинстве случаев, организации подписывают документы, отправляемые физическим лицам, с использованием квалифицированной электронной подписи. Это диктуется тем, что юридическим лицам, кроме юридической значимости подписи, важно также гарантировать неизменность документа после подписания.
Личная собственноручная подпись
Исторически сложилось так, что в российском законодательстве нет определения личной собственноручной подписи. Этот вопрос разбирается в большом количестве юридической литературы, и общепринятым толкованием термина «личная собственноручная подпись» является следующее:
Подпись — уникальная совокупность символов, написанных от руки с помощью специальных оформительских приемов (монограмма, росчерки, штрихи), служащая для определения правоспособности физического лица.
Под правоспособностью, согласно статье 17 ГК РФ, понимается способность человека иметь гражданские права и нести обязанности с момента рождения до момента смерти. Процесс определения правоспособности получил название «идентификации личности» и происходит через сопоставление человека и набора уникальных характеристик или признаков, присущих данному человеку. К минимально возможному набору таких характеристик, согласно статьям 19 и 20 ГК РФ, относятся имя человека, фамилия человека, и место, где человек преимущественно находится или проживает (место жительства). Если перейти от нормативных понятий к техническим архитектурным понятиям, под идентификацией личности понимается сопоставление внешнего образа человека, сохраненного на некотором устройстве памяти, его имени, фамилии, выраженное в некоторой знаковой системе и месту жительства, выраженное в некоторой системе координат. Физическая архитектура такого сопоставления может быть самой разнообразной. В качестве устройства памяти может выступать как мозг, так и применяться технические средства, например, бумажные (рисунок, фотография) или электронные. В качестве знаковой системы могут выступать речь (система звуков) или письменность. В качестве системы координат могут применяться географическая система координат или нормативная (административно-территориальное деление). Таким образом, суммируя все факты, исторически присущие подписи, можно дать следующее определение подписи:
Подпись — уникальная совокупность символов, позволяющая сопоставить человека или внешний образ человека и набор признаков, присущих только этому человеку, в целях контроля соблюдения прав или выполнения обязанностей, определенных подписанным документом. Минимальным набором уникальных признаков, позволяющим определить права и обязанности личности, является имя, фамилия человека и его место жительства.
Связь подписи с правами и обязанностями личности практически неразрывная. Например, через подпись, в целях подтверждения авторства документа, приобретаются права на данный документ, а также обязанность не допускать плагиата. В ряде случаев права и обязанности прописаны в самом документе, например, в документе, удостоверяющем совершение сделок. Перефразируя известный афоризм, можно сказать, что: «Говорим подпись, подразумеваем права и обязанности, говорим права и обязанности, подразумеваем подпись». Права и обязанности через подпись приобретаются как напрямую, так и опосредствованно, через подпись другого человека, в случаях, предусмотренных законодательством. Например, права и обязанности приобретаются через подпись родителей, опекунов и попечителей, через подпись доверенных лиц.
Отличается ли юридическая сила документа, подписанного электронной подписью, от обычного документа на бумаге?
Нет, юридическая сила одинаковая. Электронная подпись – это один из аналогов собственноручной подписи и, при должном оформлении, разницы в юридической силе документов нет.
Заключенный с помощью интернета договор (например, по электронной почте) это самостоятельная электронная форма договора?
Нет, это один из видов письменной формы договора в соответствии с пунктом 2 статьи 434 ГК РФ, а не самостоятельная форма договора.
Стороны договорились об использовании для подписания настоящего договора электронной подписи. Договор заключается в письменной форме путем обмена электронными документами, передаваемыми по каналам связи, позволяющими достоверно установить, что документ исходит от стороны по договору.
Стороны признают юридическую силу за электронными документами — письмами, направленными сторонами друг другу с адресов электронной почты, указанных в настоящем Договоре. Доступ к электронной почте Сторон защищен паролями и Стороны обязуются сохранять их конфиденциальность.
В реквизитах договора указываем адреса электронной почты и сторону договора, которая использует этот адрес в качестве электронной подписи. Судебная практика и специалисты считают более достоверными корпоративные адреса с указанием фирменных наименований контрагентов. На самом деле можно пользоваться и общедоступными бесплатными почтовыми сервисами, но с корпоративного адреса заключение договора выглядит действительно более логичным.