Квалифицированная электронная подпись включает в себя открытый и закрытый ключ — эти два компонента выполняют разные функции и позволяют безопасно пользоваться подписью. Информация, содержащаяся в открытом ключе, даёт возможность проверить подлинность подписи. Сертификат включает в себя данные о её владельце, времени действия подписи, а также УЦ, которым она была предоставлена. Закрытый ключ содержит код, который остаётся только у владельца подписи и не передаётся посторонним.
Что такое закрытый ключ электронной подписи? Он представляет собой набор символов, которые не содержат никакой информации о владельце. Это особенный код, который позволяет маркировать документ и обеспечить ему защиту от внесения каких-либо изменений. Можно сказать, что закрытый ключ ЭЦП — это аналог собственноручной подписи, а открытый — аналог её расшифровки на бумаге.
Закрытый ключ является конфиденциальным, владелец должен обеспечить ему безопасное хранение. Если он попадёт в руки злоумышленников, те смогут использовать его для подписания любых важных документов от имени владельца.
Для хранения такого ключа используются специальные защищённые устройства — это токены и смарт-карты, доступ к которым должен быть только у владельца.
Открытый ключ представляет собой набор информации, с помощью которой можно проверить подлинность ЭП. Он может передаваться контрагентам, так как используется для расшифровки подписи, которая была создана с помощью закрытого ключа.
Открытый ключ пересылается с подписанным документом и даёт контрагентам возможность проверить все необходимые данные, чтобы убедиться в подлинности. В таком ключе содержится ФИО владельца подписи и срок её действия — можно убедиться, что документ действительно подписан уполномоченным лицом, а подпись в настоящий момент является действительной.
Можно перечислить несколько ключевых функциональных отличий:
Оба ключа используются в паре. Они представляют собой взаимосвязанные компоненты, которые успешно дополняют друг друга при подписании документов. В результате удаётся передавать всю необходимую информацию для проверки подлинности и при этом не допускать хищения уникальных данных, которые должны оставаться исключительно у владельца.
Экспорт открытого ключа на другие носители даёт возможность, например, перенести важную информацию с токена на персональный компьютер и не использовать защищённый носитель постоянно. Перенести ключ на другой носитель можно с помощью специальной программы «КриптоПро CSP» или системной утилиты «Сертификаты».
Рассмотрим процесс экспорта открытого ключа подробнее. Для переноса данных через программу «КриптоПро CSP» нужно выполнить несколько действий:
Чтобы экспортировать открытую часть ключа с помощью системной утилиты «Сертификаты», необходимо сделать несколько последовательных шагов:
Закрытый ключ можно также экспортировать через программу «КриптоПро CSP». Это можно сделать следующим образом:
Понимание отличий между открытым и закрытым ключом позволяет избежать неправомерного использования ЭП. Открытую часть можно без опасений передавать посторонним лицам, а закрытая должна находиться в строго ограниченном доступе. Если она попадёт в чужие руки, подпись нужно будет как можно скорее аннулировать, чтобы не допустить противоправных действий.
Совершая действия по отправке заявки в ООО «Такском», я даю свое согласие на получение от ООО «Такском» информационных и рекламных сообщений на указанный выше мой абонентский номер и/или адрес моей электронной почты, а также выражаю свое согласие с обработкой моих персональных данных (ФИО, абонентский номер, адрес электронной почты) ООО «Такском» включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) извлечение, использование, обезличивание, блокирование, удаление, уничтожение в целях оказания мне консультации по выбору тарифа и информировании меня об услугах и продуктах ООО «Такском». Я извещен о возможности отзыва мной настоящего согласия путем обращения в ООО «Такском» и подачи заявления об отзыве согласия по утвержденной форме. Настоящее согласие действует с момента отправки мной заявления в ООО «Такском» до момента подачи мной заявления об отзыве этого согласия.
Совершая действия по отправке заявки в ООО «Такском», я даю свое согласие на получение от ООО «Такском» информационных и рекламных сообщений на указанный выше мой абонентский номер и/или адрес моей электронной почты, а также выражаю свое согласие с обработкой моих персональных данных (ФИО, абонентский номер, адрес электронной почты) ООО «Такском» включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) извлечение, использование, обезличивание, блокирование, удаление, уничтожение в целях оказания мне консультации по выбору тарифа и информировании меня об услугах и продуктах ООО «Такском». Я извещен о возможности отзыва мной настоящего согласия путем обращения в ООО «Такском» и подачи заявления об отзыве согласия по утвержденной форме. Настоящее согласие действует с момента отправки мной заявления в ООО «Такском» до момента подачи мной заявления об отзыве этого согласия.
и получайте новости первыми!