Задать вопрос
Ответы пользователя по тегу Электронная цифровая подпись
  • ЭЦП без отметки времени сертификата, это повышенный риск для получателя документа?

    Чтобы не гадать, при каких условиях документ обладает юридической силой, а когда нет, особенно с учётом конца сроков действия сертификата - читай ФЗ об электронной подписи.

    1. Смотреть нужно на SIG файл, а не на визуализацию документа (вот эти скриншоты)

    2. Если есть TSP, то тогда документ действителен, если действительна подпись, ключ сертификата можно использовать для подписи и сертификат был действителен на момент подписания.

    3. Если нет TSP, то тогда докумет действителен, если действительна подпись, ключ сертификата можно использовать для подписи и сертификат действителен на момент проверки документа (последний пункт важен, так как без TSP невозможно проверить, когда был подписан документ - он мог быть подписан после окончания срока действия)

    Отметка времени находится не в сертификате, а в подписи.


    И если я например, взял справку об отсутствии долгов за ЖКУ с ЭЦП УКЭП, а завтра срок действия сертификата закончится или он будет отозван

    Это маловероятный сценарий, но вообще да.
    В таком случае тебе придётся снова заказывать справку.

    Собственно в случае бумаги всё ровно также - может оказаться, что документ был выпущен задним числом или сотрудник, который его подписывал, не имел на это право - тогда точно также, если дойдёт до суда, документ потеряет свою юридическую силу.

    UPD: если вам очень нужно длительное время хранить какой-то документ без метки времени, то вы можете дополнительно обратиться к TSP-серверу чтобы эту метку времени создать - так вы хотя бы сможете подтвердить, что документ точно существовал на момент, пока первая подпись действовала => вы сможете подтвердить достоверность документа после отзыва подписи или после истечения её срока действия.
    Ответ написан
    3 комментария
  • Существуют ли бесплатные программы для электронной подписи документов типа крипто арм?

    ViPNet есть. Но де-факто у криптопро монополия и есть смысл купить у них лицензию
    Ответ написан
    1 комментарий
  • Сколько подписей можно записат на Jacarta?

    1. 102кб. Размер файла подписи вроде может варьироваться, но несколько штук должно влезть
    2. Да, носитель никак не привязан к человеку. Криптопро при подписи будет предлагать выбрать одну из подписей на носителе.
    Ответ написан
    Комментировать
  • Использование openssl для валидации сертификата с юридической точки зрения?

    Никаких проблем с точки зрения закона нет, но для получения всяких сертификатов соответствия, модуль криптографии должен быть сертифицирован.
    Ответ написан
  • Что представляет из себя ЭЦП и что значит "прикрепить файлы к заявке (электронную подпись и договор)"?

    vabka
    @vabka Куратор тега Веб-разработка
    ЭЦП - электронная цифровая подпись.
    Физический предмет - токен, который хранит в себе ЭЦП и какие-то ещё вещи, чтобы подписывать файлы (работает в паре с каким-нибудь криптопровайдером напр криптопро)
    Подписывать файлы при помощи ЭЦП можно и без токена, если подпись имеется в виде обычного файла.
    прикрепить файлы к заявке (электронную подпись и договор)

    Вероятно, имеется в виду подписать договор электронной подписью - это выглядит наиболее логично. Тогда рядом с файлом договора будет ещё идти файл, который подтверждает, что он подписан (это обычно какой-нибудь *.sig файл).
    Значит на сайте должна быть форма с возможностью залить 2 файла: ЭЦП и документ?

    Вероятно, в форме для прикрепления файла можно отправить сразу несколько файлов. Если нет, то можно, наверно, положить документ с подписью в архив.

    https://ru.wikipedia.org/wiki/Электронная_подпись
    https://zen.yandex.ru/media/id/595ceed78146c14bcd8...
    Ответ написан
    Комментировать