Potvrdenie digitálneho podpisu. Overenie pravosti elektronického podpisu prostredníctvom služieb štátu. Čo je digitálny podpis a ako ho skontrolovať

Overenie EDS prostredníctvom štátnych služieb (štátna služba na internete) vám umožňuje určiť, či je elektronický dokument pravý a kto ho podpísal. Čo je elektronický digitálny podpis, prečo je potrebné jeho overenie a ako na to, vám prezradíme v článku.

Prečo kontrolovať svoj digitálny podpis?

Postup pri certifikácii elektronických dokumentov pomocou EDS (elektronický digitálny podpis) je určený:

  • federálny zákon „o elektronickom podpise“ zo 4. júna 2011 č. 63;
  • Federálny zákon „O osobných údajoch“ z 27. júla 2006 č. 152-FZ;
  • Federálny zákon „o informáciách, informačné technológie a o ochrane informácií“ zo dňa 27.07.2006 č. 149-FZ.

Digitálny podpis je informácia v elektronickej forme pripojená k dokumentu, ktorá vám umožňuje identifikovať jeho podpisovateľa a chrániť informácie obsiahnuté v súbore pred zmenami.

Existujú 2 typy digitálneho podpisu: jednoduchý a vylepšený. Nie je potrebné kontrolovať jednoduchý digitálny podpis, keďže ide o kombináciu prihlasovacieho mena a hesla. Vylepšené digitálne podpisy sú zakódované pole údajov, ktoré sa musia dešifrovať, aby sa určilo, kto dokument podpísal a či je dokument pravý alebo nie.

Kontrola sa vykonáva rôzne metódy:

  • kontrola digitálnych podpisov prostredníctvom webovej stránky štátnych služieb alebo iných online služieb;
  • inštaláciou špeciálnych programov do osobného počítača.

V tomto článku odpovieme na otázku, ako skontrolovať digitálny podpis v štátnych službách.

Stavy certifikátov: informácie, ktoré používateľ dostane po overení ich pravosti

Každému používateľovi elektronického podpisu je vydaný kľúčový certifikát, ktorý potvrdzuje jeho pravosť a umožňuje iným osobám určiť, či je podpis správny. Požiadavky na certifikáty sú definované vo vyhláške Ministerstva telekomunikácií a masových komunikácií Ruskej federácie „Požiadavky na technológie...“ z 23. marca 2009 č. 41.

V rôznych službách, vrátane štátnych služieb, je možné skontrolovať digitálny podpis:

Po overení môžete určiť stav certifikátu. Najbežnejšie stavy sú uvedené nižšie:

  1. Platné.
  2. Doba platnosti ešte neuplynula alebo už uplynula.
  3. Certifikát bol zrušený.
  4. Digitálny podpis v certifikáte je neplatný.
  5. Certifikát vydalo neakreditované certifikačné centrum.
  6. Certifikát nemožno použiť na podpísanie dokumentu z dôvodu jeho typovej nezhody.

Na základe výsledkov kontroly dostane používateľ informácie, ktoré môžu vyzerať takto:

Správa o overení certifikátu

Stav certifikátu použitého na overenie pravosti digitálneho podpisu je platný.

Stavy použitých certifikátov:

Vlastník certifikátu: Goryunov Sergey Nikolaevich, generálny riaditeľ LLC "Rhythm", Kazaň, 16. republika Tatarstan, RU, [chránený e-mailom]

Platné

Oprávnená osoba CA: PNK Ltd. CA, PNK Ltd., Certifikačná autorita, Kazaň, Respublika Tatarstan, RU, Estahov VD, [chránený e-mailom]

Platné

Toto je krátka správa, ktorá slúži na oboznámenie sa s formátom poskytovania informácií. V závislosti od typu certifikátu a formátu elektronického dokumentu sú možné aj iné formy.

Ako nájsť online službu overovania digitálneho podpisu na webovej stránke Štátnych služieb?

Najjednoduchší spôsob, ako skontrolovať svoj digitálny podpis, je použiť službu Štátne služby. Kontrola vášho digitálneho podpisu na štátnych službách online nevyžaduje registráciu, vďaka čomu je získavanie informácií rýchle a jednoduché.

Je potrebné venovať pozornosť skutočnosti, že služba overovania digitálneho podpisu sa nachádza na starom portáli Štátnych služieb, takže jej nájdenie bez pokynov je dosť ťažké. Ak chcete prejsť na overovaciu stránku, môžete použiť priamy odkaz: https://www.gosuslugi.ru/pgu/eds.

Ďalšou možnosťou je prejsť na webovú stránku https://www.gosuslugi.ru, v dolnej časti obrazovky kliknite na odkaz: starý portál. V spodnej časti starého portálu je odkaz „ referenčné informácie» (na pravej strane obrazovky), podľa ktorého musíte postupovať. Ďalej zo zoznamu na pravej strane obrazovky vyberte „Elektronický podpis“.

Typy kontrol na webovej stránke štátnych služieb

Po prechode na overovaciu službu si môžete vybrať 4 možnosti jej implementácie.

  1. Overenie pravosti certifikátov vydaných vo formáte X.509 a BASE. Táto služba vám umožňuje skontrolovať, či je certifikát vydaný akreditovanou certifikačnou autoritou pravý. Na overenie sa používa súbor certifikátu, ktorý je potrebné nahrať na stránku.
  2. Overenie digitálneho podpisu vo formáte PKCS#7 pripojeného k elektronickému dokumentu. Ak chcete skontrolovať, musíte na web nahrať súbor elektronického dokumentu.
  3. Overenie digitálneho podpisu vo formáte PKCS#7, odpojený od elektronického dokumentu. Na overenie musíte na web nahrať súbor elektronického dokumentu a podpis.
  4. Overenie pravosti digitálneho podpisu pomocou hodnoty hash. V angličtine sa hash prekladá ako zmätok. Ide o postupnosť znakov, ktoré šifrujú informácie. Elektronické dokumenty majú hašovacie funkcie. Ich hodnotu môžete vypočítať pomocou špeciálnych nástrojov (programov). Môžete si ich stiahnuť na webovej stránke Štátnych služieb pomocou vyššie uvedeného odkazu.

Ako skontrolovať svoj digitálny podpis na webovej stránke Štátnych služieb: pokyny krok za krokom

Pre jednoduchšie pochopenie poskytujeme podrobné pokyny na kontrolu vášho digitálneho podpisu.

  1. Na overovaciu stránku prejdete jednou z vyššie uvedených metód.
  2. Na overenie podpisu pripojeného k dokumentu je priložený súbor dokumentu (najčastejšie takéto dokumenty majú príponu .sig). Do špeciálneho poľa musíte zadať digitálny kód antispam. Ďalej musíte kliknúť na tlačidlo „Skontrolovať“.
  3. Ak chcete overiť digitálny podpis oddelene od dokumentu, musíte nahrať dva súbory. Prvý súbor je elektronický dokument. Druhým súborom je samotný digitálny podpis. Potom zadajte digitálny antispamový kód a kliknite na tlačidlo „Skontrolovať“.
  4. Ak chcete skontrolovať svoj digitálny podpis pomocou hodnoty hašovacej funkcie, musíte si stiahnuť špeciálny softvér, na ktorý je odkaz uvedený na overovacej stránke. Možnosti sú dostupné pre Windows aj Linux. Programy sú pred použitím obsiahnuté v archívoch, treba ich rozbaliť napríklad pomocou WinRar alebo 7Zip (oboje zadarmo). Ďalej musíte otvoriť rozbalený súbor s príponou exe. Program zadá hexadecimálnu hodnotu hash dokumentu a stiahne aj súbor samotného elektronického dokumentu. Ďalej musíte kliknúť na tlačidlo „Skontrolovať“.

Kontrola digitálneho podpisu prostredníctvom štátnych služieb je teda pomerne jednoduchá. Ak to chcete urobiť, musíte mať internetové pripojenie. Kontroly sa vykonávajú bezplatne.

Na získanie informácií o tom, kto certifikoval odoslaný dokument, na overenie pravosti podpisu a absenciu neoprávnených zmien je potrebné overenie elektronického digitálneho podpisu. Na tento účel sa používajú otvorené online služby a špeciálny softvér.

Princíp fungovania elektronického podpisu

Takmer všetky moderné technológie podpisovanie elektronických dokumentov je založené na schéme asymetrického šifrovania. To znamená, že majiteľ elektronického podpisu má k dispozícii dva zodpovedajúce (spárované) kľúče: súkromný a verejný. Pomocou prvého sa vytvorí podpis, ktorý je prísne utajený. Druhý slúži na šifrovanie informácií a je verejne dostupný.

Pri použití nekvalifikovaného podpisu () si partneri vymieňajú verejné kľúče (OK), pomocou ktorých sa overuje. Z právneho hľadiska je výmenná schéma zabezpečená medzi nimi uzatvorenou písomnou dohodou. Spoľahlivejší systém ochrany poskytuje kvalifikovaný elektronický podpis.

V tomto prípade je podpísaný a zašifrovaný dokument spolu s kľúčom a všetkými informáciami potrebnými na overenie umiestnený v kontajneri, ktorého úlohu zohráva certifikát vydaný certifikačnou autoritou. Obsahuje informácie o vlastníkovi podpisu overené digitálnym podpisom centra. Toto poskytuje:

  • korešpondenciu toho, čo bolo odoslané verejný kľúč uzavretá, pomocou ktorej sa vytvorila ES;
  • absencia vonkajších zásahov do dokumentu (zmena obsahu, zámena), čo sa dá ľahko odhaliť kontrolou elektronického digitálneho podpisu.

Pozitívnym výsledkom bude vystavenie informácie o celom mene vlastníka podpisu, údajoch o CA, ktorá certifikát vydala, a dátume vypršania platnosti.

Prečo je potrebná autentifikácia EDS?

Po prijatí dokumentu chráneného elektronickým podpisom musíte najskôr skontrolovať elektronický podpis, aby ste:

  • preukázať, že podpis patrí odosielateľovi (jeho pravosť), to znamená jednoznačne identifikovať odosielateľa;
  • overiť pravosť listu, jeho spoľahlivosť a neprítomnosť akéhokoľvek porušenia integrity (stopy manipulácie);
  • mať dôkaz v prípade kontroverznej situácie s partnerom, ktorý odmietne podpísať.

Väčšina existujúcich informačných systémov umožňuje automatické overovanie digitálnych podpisov. Napríklad, ak žiadateľ podal žiadosť na ROSRESTR a dostal odpoveď s elektronickým podpisom, môže si overiť jej pravosť priamo na stránke tejto organizácie. K tomu slúži služba, kde sa nahrá prijatý dokument, súbor s príponou *.sig a overenie sa vykoná stlačením jednoduchého tlačidla.

Podobné prostriedky sú prítomné vo všetkých informačné systémy, vrátane dňa obchodné platformy. Keďže v Rusku sú nainštalované štátne normy na použitých algoritmoch a systéme certifikácie podpisov, potom môžete skontrolovať digitálny podpis pomocou rôznych služieb poskytovaných certifikačnými autoritami a nezávisle - pomocou špeciálneho softvéru.

Ako skontrolovať pravosť elektronického podpisu

V procese overovania dokumentu prebieha porovnanie elektronického podpisu, ktorým je dokument podpísaný, overovacieho kľúča poskytnutého odosielateľom (zaslaného spolu s ním v rovnakom kontajneri) a certifikátu EPC. Elektronický podpis môžete skontrolovať niekoľkými spôsobmi, aj keď príjemca nie je registrovaný v žiadnej CA.

  1. Používanie online služieb dostupných vo verejnej doméne, napríklad ContourCrypto a mnohých ďalších.
  2. Inštaláciou softvérového balíka CryptoPro CSP na váš počítač a načítaním databázy certifikátov z otvorených adresárov CA.
  3. Na portáli verejné služby (stará verzia, https://www.gosuslugi.ru/pgu/eds). Na ňom môžete skontrolovať digitálny podpis vydaný iba akreditovanými certifikačnými centrami (ich zoznam sa nachádza na https://e-trust.gosuslugi.ru/CA).
  4. Mať nezávisle vypočítané hašovacie funkcie, pre ktoré potrebujete poznať šifrovací algoritmus a mať špeciálne skúsenosti.

Pre bežných používateľov je najdostupnejším a najjednoduchším spôsobom inštalácia CryptoPro a kontrola digitálneho podpisu na Štátnom portáli.

Skontrolujte CryptoPro CSP

Program je možné zakúpiť na webovej stránke vývojára alebo si môžete stiahnuť bezplatnú verziu na 14 dní, po ktorých sa prepne do obmedzeného prevádzkového režimu „Štart“. S jeho pomocou môžete nielen kontrolovať prijaté dokumenty, ale aj vytvárať vlastné podpisy pod súbormi Microsoft Word. Pri bežnej inštalácii sa obsluha vykonáva pomocou menu (obr. 1). Potom softvérový modul automaticky skontroluje elektronický podpis v každom otvorenom dokumente s digitálnym podpisom. Úspešný výsledok je znázornený na obr. 2.

Ryža. 1 - menu

Ryža. 2. - úspešný výsledok

Ak sa počas procesu overovania zobrazí upozornenie, že certifikát odoslaného listu nie je možné dohľadať do koreňového adresára, je potrebné ho naimportovať do úložiska pomocou kariet (obr. 3 a 4).

Ryža. 3 - Sprievodca importom certifikátu

Ryža. 4 - vyberte sklad certifikátov

Kontrola CEP na portáli verejných služieb

Overenie kvalifikovaného elektronického podpisu a certifikátu pomocou tejto služby prebieha rýchlo a bez problémov. Mimochodom, dá sa použiť na kontrolu výkonu vlastného elektronického podpisu získaného od akreditovanej CA. Ako je možné vidieť na obr. 5, program pracuje ako so samostatným súborom podpisu vo formáte *.sig, tak aj so súborom zabudovaným v tele dokumentu.

Ryža. 5 - autentifikácia portálu

Ryža. 6 — Správa o zistení stavu osvedčenia

Po úspešnom overení certifikátu sa zobrazí hodnota „Platný“ (obr. 6), v prípade neúspešného overenia je uvedený dôvod. Napríklad: „Certifikát odvolaný“ alebo „Nedá sa overiť“.

EPC sa tiež ľahko kontroluje. Obe opísané možnosti fungujú len s kvalifikovanými podpismi, ktorých certifikáty overovacieho kľúča sú zahrnuté v oficiálnych registroch CA. Keďže strediská sledujú doby platnosti, eliminuje sa tým možnosť prijatia dokumentu podpísaného neplatným elektronickým podpisom.

Na overenie podpisu budete potrebovať originálny dokument a súbor s podpisom. Kontur.Crypto dokáže overiť podpis vytvorený pomocou certifikátu akejkoľvek certifikačnej autority.

Poznámka

V službe Kontur.Crypto môžete skontrolovať iba elektronický podpis uložený v samostatnom súbore (oddelený podpis).

Poznámka

Proces overenia podpisu

Výsledky testov

Výsledky overenia podpisu sa prejavia v protokole, ktorý je možné uložiť alebo vytlačiť. Kontrola môže mať nasledujúci stav:

Stav: Podpis potvrdený

Úspešné overenie elektronického podpisu znamená:

  • Podpis sa zhoduje s pôvodným dokumentom.
  • Dokument nebol upravený. Po vytvorení podpisu na ňom neboli vykonané žiadne zmeny.
  • Certifikát nebol zrušený.

Stav: Podpis nepotvrdený

Možné dôvody, prečo sa nepodarilo overiť elektronický podpis:

  • Podpis sa nezhoduje s dokumentom. Bol vybratý nesprávny dokument alebo bol súbor s podpisom vytvorený pre iný dokument. Musíte skontrolovať konzistenciu súborov, ktoré vyberiete z disku. V prípade potreby si od autora vyžiadajte správne dokumenty.
  • Dokument bol upravený. Po vytvorení overiteľného podpisu boli v dokumente vykonané zmeny. Na odstránenie tohto dôvodu je potrebné vylúčiť možnosť úpravy zdrojového dokumentu po vytvorení podpisu k nemu.
  • Certifikát bol zrušený.

Stav: Podpis potvrdený, ale platnosť certifikátu v čase overenia vypršala

Služba Kontur.Crypto nemôže overiť, či bol certifikát odosielateľa platný v čase podpisu súboru. Preto musí autor dokumentu obnoviť certifikát alebo získať nový a znova odoslať podpísaný dokument.

Otázky a odpovede

Je možné skontrolovať podpis vo Worde v Kontur.Crypto?

Technické možnosti služby zatiaľ umožňujú overiť podpis umiestnený len v špeciálnych programoch určených na podpisovanie dokumentov a vytváranie podpisu v samostatnom súbore.

Ako môže vládny zákazník skontrolovať podpis na žiadosti o cenovú ponuku?

Ak má autor podpisu certifikát, je platný a na dokumente nevykonal žiadne zmeny, ale podpis neprejde overením. Čo robiť v tomto prípade?

Pojmy: elektronický kľúč, certifikát, osvedčenie o registrácii - uveďte Elektronické Digitálny podpis(EDS).

Článok obsahuje:

Ako skontrolovať, či je vo vašom počítači nainštalovaný digitálny podpis

Poďme spustiť Správca certifikátov.

Stlačte kombináciu klávesov Windows + R, zobrazí sa okno Vykonať, vstúpte tam certmgr.msc

Kliknite OK.

V okne Certifikáty, ktoré sa otvorí, rozbaľte zoznamy OsobnéCertifikáty.

Váš certifikát by sa mal objaviť v pravej časti okna v stĺpci Vydal význam NCA RK (RSA), Uistite sa, že Platnosť ešte nie je koniec.

Ak takýto certifikát existuje a dátum jeho platnosti ešte nevypršal, potom je certifikát digitálneho podpisu nainštalovaný správne.

Kontrola certifikátu digitálneho podpisu v prehliadači Mozilla Firefox

  1. Spustite prehliadač Mozilla Firefox
  2. Vyberte si Ponuka(piktogram )
  3. Vyberte si nastavenie(piktogram )
  4. Prepnite na kartu Dodatočné
  5. Prepnite na kartu Certifikáty
  6. Kliknite na tlačidlo Zobraziť certifikáty
  7. Vyberte kartu Vaše certifikáty

V tomto okne skontrolujeme dostupnosť certifikátu a dátum vypršania jeho platnosti.

Lúka NALOG3 znamená prítomnosť osvedčenia Štátneho výboru pre príjmy Kazašskej republiky (predtým Daňový výbor)

Lúka Národná certifikačná autorita, znamená prítomnosť nainštalovaných kľúčov pre iné vládne portály.

Ako skontrolovať dobu platnosti elektronického podpisu

Najjednoduchší a najjednoduchší spôsob:

  1. Otvorte priečinok pomocou klávesov
  2. Kliknite pravým tlačidlom myši na certifikát RSA
  3. Vyberte si Vlastnosti

Doba platnosti digitálneho podpisu vydaného Štátnym daňovým výborom Kazašskej republiky (predtým Daňový výbor) je 3 roky od dátumu Vytvorené.

Doba platnosti digitálnych podpisov vydaných inými štátnymi portálmi je 1 rok.

Na obnovenie, získanie nového alebo nahradenie súčasného digitálneho podpisu Štátneho výboru pre príjmy Kazašskej republiky je potrebná osobná prítomnosť na daňovom úrade.

Ak platnosť digitálneho podpisu iných štátnych portálov vyprší, certifikát je možné obnoviť online bez návštevy Centra verejných služieb (PSC)

Od autora:

Ak je problém vyriešený, je uvedený jeden zo spôsobov, ako povedať autorovi „Ďakujem“ - .

Ak sa problém nepodarilo vyriešiť alebo sa objavia ďalšie otázky, môžete ich položiť na našej webovej stránke v našej skupine

EDS je skratka pre elektronický digitálny podpis. Predsa túto technológiu potvrdenie dokumentu bolo vynájdené a zavedené v Rusku už dávno; Získanie elektronického podpisu vám zjednoduší prípravu dokumentov a príjem rôznych služieb, ak budete žiadosti podávať cez internet. Pre takýchto ľudí sa digitálny podpis stane takmer nenahraditeľnou alternatívou. Tento podpis sa používa aj pri odosielaní dokumentov cez internet. Predtým, ako bude dokument považovaný za autentický, je potrebné overiť digitálny podpis. V tomto článku sa dozviete, ako sa vykonáva overenie digitálneho podpisu pre štátne služby, čo je potrebné pre tento postup a oveľa viac.

Prečo potvrdzovať digitálny podpis?

V súčasnosti môže úplne každý občan Ruskej federácie používať elektronický dokument na svoje vlastné účely, ktoré nie sú v rozpore so zákonom. Overenie dokumentu pomocou elektronického podpisu je potrebné z niekoľkých dôvodov:

  • určuje pravosť dokumentu;
  • identifikuje totožnosť majiteľa podpisu;
  • môžete sa uistiť, že dokument nebol odoslaný náhodne;
  • Po potvrdení digitálneho podpisu budete môcť údaje použiť v prípade odmietnutia osoby, ktorá dokument podpísala.

Bez špeciálnej služby je overenie digitálneho podpisu nemožné. Kód nebudete môcť rozlúštiť sami. Za zmienku stojí, že samotný elektronický podpis môže byť vo forme obrázka, digitálneho kľúča alebo vôbec nemusí mať vizuálne zobrazenie.

Proces technického overovania je pomerne zložitý a nemožný bez počítača. Je to pochopiteľné - úroveň spoľahlivosti a bezpečnosti takýchto dokumentov musí byť mimoriadne vysoká. Nebudeme zachádzať do podrobností o technickej stránke procesu dešifrovania a potvrdenia, ale zvážime postup z pohľadu používateľa.

Metódy na potvrdenie digitálneho podpisu

Ďalej sa pozrieme na najjednoduchšie a cenovo dostupným spôsobom– ide o kontrolu digitálneho podpisu pre štátne služby. Ak však z nejakého dôvodu nemôžete používať stránku, použite jednu z nižšie uvedených metód:

  • špeciálne programy. Podobné nájdete vyhľadávaním na internete;
  • program Microsoft Word;
  • neoficiálne služby tretích strán na internete.

V prípade, že vám nebude nič brániť pri práci s jednotným portálom Štátnych služieb, prejdeme priamo k popisu procesu.

Pokyny krok za krokom

Overenie digitálneho podpisu pre štátne služby sa vykonáva pomerne rýchlo. Stojí za zmienku, že pre tento postup nepotrebujete registráciu, potvrdenie účtu a všetky ostatné kroky, ktoré si vyžadujú veľa času.

Ďalej návod krok za krokom budú sprevádzané screenshotmi, takže sa nestanete zmätenými alebo neotvoríte nesprávnu stránku. Na vykonanie procesu overovania potrebujete nasledujúce prvky:

  • počítač s prístupom na internet;
  • prehliadač na vstup na stránku;
  • nosič digitálneho podpisu alebo zodpovedajúci súbor.

Kontrola digitálneho podpisu štátnej služby sa vykonáva takto:

Možnosti portálu na potvrdzovanie elektronických podpisov

Na fotografii vidíte body, v ktorých je možné overiť pravosť dokumentu s digitálnym podpisom. Pozrime sa na každú z nich samostatne:

  • potvrdenie certifikátu – pomocou tejto funkcie môžete získať informácie o majiteľovi podpisu, dobe jeho platnosti a autorite, ktorá tento dokument vydala;
  • potvrdenie elektronického dokumentu umožňuje overiť pravosť súboru pomocou elektronického podpisu;
  • potvrdenie odpojeného podpisu pomocou oficiálnych nástrojov portálu Štátnych služieb.

Overenie certifikátu

Ak chcete vykonať postup overenia certifikátu, postupujte podľa týchto krokov:


Potom sa skontroluje digitálny podpis pre štátne služby a dostanete všetky potrebné informácie.

Kontrola elektronického dokumentu s elektronickým podpisom

Ak chcete skontrolovať dokument s elektronickým podpisom (elektronický podpis), postupujte podľa tohto návodu:


Kontrola dokumentu a oddeleného podpisu

Oddelený digitálny podpis je samostatný súbor, ktorý je pripojený k hlavnému dokumentu. Ak bol v predchádzajúcich prípadoch podpis umiestnený na samotnom dokumente, teraz budete musieť použiť jednu z nasledujúcich metód: automatické overenie na webovej stránke alebo potvrdenie pomocou hodnoty hašovacej funkcie. Zvážme obe možnosti.

Pre automatickú kontrolu kliknite na tlačidlo označené na fotografii:
Potom nahrajte oddelene súbor s dokumentom a súbor s podpisom:
Zadajte captcha znova do príslušného poľa a kliknite na tlačidlo „Skontrolovať“.