Что нужно знать про срок действия электронной подписи. Как самостоятельно продлить электронно-цифровую подпись Срок действия ключа эцп

ЭЦП – это современный, цифровой вариант подписи . В нее посредством криптографического шифрования помещается информация о хозяине или определенном юридическом лице. Срок действия электронной подписи составляет один год с правом продления на аналогичный период. Узнать эту информацию можно в сертификате , который содержит все необходимые данный о пользователе. и компаний достаточный для того, чтобы иметь возможность пользоваться специальными порталами и сервисами. Посредством электронной подписи можно выполнять ряд манипуляций:

  • Отправлять и заполнять все необходимые отчеты, справки, документы для государственных органов.
  • ЭЦП дает возможность принятия участия в государственных сделках и торгах.

Срок действия электронной цифровой подписи – 12 месяцев. Далее его потребуется продлить. Такая манипуляция производится в целях дополнительной безопасности. Обязательно наличие сертификата . Если он был утерян, то потребуется пройти повторную идентификацию.

Перед началом использования следует узнать, сколько действует электронная подпись . Дата окончания важна, ведь требует от хозяина обращения в государственный центр для подтверждения данных. Срок действия ЭЦП для электронных торгов аналогичный. Он позволяет принимать непосредственное участие в государственных закупках. 12 месяцев отсчитываются от даты изготовления. После получения ключа именно столько им может пользоваться человек. К примеру, электронная подпись была получена 1 августа 2017 года.

Выбрать подпись

В таком случае срок действия сертификата ЭЦП и ключа заканчивается 1 августа 2018 года. День начала отсчета всегда можно найти внутри документа, который выдается в конце оформления всех бумаг. Срок ЭЦП – это период, в течение которого хозяин может пользоваться специальными возможностями через Интернет.

Срок действия электронной подписи

Необходимо соблюдать все условия использования данного реквизита. Срок действия сертификата электронной подписи такой же, как и у ЭЦП . Эксплуатация становится невозможной в день ее завершения. В таком случае хозяину придется снова посетить удостоверяющий центр и заполнить все необходимые бумаги. После этого цифровая подпись может снова эксплуатироваться в полном объеме. Если срок действия сертификата ключа электронной подписи подходит к концу, необходимо выполнить следующие манипуляции:

Если срок действия цифровой подписи заканчивается, можно заранее пройти повторную регистрацию. В таком случае хозяин берет с собой сертификат и обращается в удостоверяющий центр. Важно сделать это лично. В противном случае в принятии документов на продление будет отказано. О том, что срок действия ключа электронной подписи скоро закончится, приходит извещение за 30 дней. В течение этого периода клиент должен выделить время для подтверждения подлинности ранее заявленных данных.

УЦ для этого могут использовать почтовую рассылку. В письме обязательно содержится информация о том, сколько действует ЭЦП. Дополнительно клиент получает особые инструкции, по которым он сможет правильно спланировать свои дальнейшие действия. Благодаря этому активность сертификата и ключа продлевается в удобных для клиента условиях. Важно успеть выполнить все необходимые манипуляции до окончания срока годности ЭЦП. Хранение сертификата должно производиться на персональном компьютере или ноутбуке. Он вполне может использоваться для удостоверения личности. Однако если действие электронной подписи прекратилось, то такую процедуру производить считается незаконно. Следует немедленно обратиться в центр по обслуживанию клиентов.

Если закончился срок действия сертификата электронной подписи , то подача заявки на продление должна производиться в стенах ЦОН. Простого удостоверения личности будет недостаточно. Требуется также ряд других документов для правильного проведения идентификации личности. Срок годности сертификата продлевается до наступления последнего дня в периоде пользования.

Если дата была упущена, то потребуется пройти заново процедуру на получение ЭЦП . Все документы будут подаваться заново. Клиенту также выдается новый образец подписи, который будет действовать на основании сертификата. Чтобы не останавливать документооборот лучше всего все манипуляции произвести заранее. В противном случае отчеты в контролирующие органы не будут приняты. Ситуация грозит взысканием серьезной суммы штрафа для компании. Именно поэтому необходимо сделать все для того, чтобы этого избежать.

Сертификатом ключа проверки (электронной подписи) является документ , который может быть оформлен в электронном виде либо на бумажном носителе. Он необходим для подтверждения личности владельца открытого ключа электронной подписи, предоставляется только в удостоверяющем центре и служит для подтверждения права владельца сертификата пользоваться данным ключом подписи.

Владение, изготовление и выдача

Создание ключа обязательно сопровождается сохранением данных владельца . В получаемом документе эта информация отображается вместе с ключом и сведениями об удостоверяющем центре, ответственном за выдачу этого документа.

Аккредитованные удостоверяющие центры (УЦ) могут предоставлять квалифицированные сертификаты ключа ЭП. Аналогичная операция может осуществляться доверенным лицом УЦ либо уполномоченным органом федеральной власти.

Сертификат формируются с указанием ряда значимых данных , к которым относятся:

  • почтовый адрес;
  • право доступа собственника;
  • определение расходных лимитов.

В целом этот документ может использоваться для отображения любой информации, представленной в сертификационный центр.

Структура

Электронный документооборот производится при помощи ЭЦП, которая демонстрирует, что целостность и конфиденциальность документов не нарушена, а также позволяет установить личность владельца документа.

Для любой цифровой подписи должны быть сформированы ключи двух типов: закрытого (применяются лишь собственниками и никем больше) и открытого (этими ключами может пользоваться каждый участник документооборота). Под ключом в данном случае понимаются символы, расположенные в уникальной последовательности .

Закрытый ключ называют также секретным либо личным, на него возложена функция формирования подписи. С помощью открытого ключа производится проверка подлинности представленного электронного документа и подписи на нём.

В сертификате должно быть указано имя его пользователя, имеющиеся открытые ключи, наименование УЦ, ответственного за выдачу документа, серийный номер, окончание срока действия документа, а также сведения об использованных алгоритмах шифрования.

В конце обязательно должна стоять электронная цифровая подпись, заверяющая всё вышеизложенное.

Как выбрать правильный УЦ

Чтобы определиться с выбором УЦ для создания , соискатель должен уточнить следующие моменты :

Генерация

При получении электронной подписи вы обязательно будете проходить через этап генерации , когда формируется ключевой контейнер и запрос на сертификат.

Помните, что если с помощью ЭП вы собираетесь действовать на торговой площадке, то незащищённый носитель для его генерации не подойдёт.

Для процедуры используются специальные программы, например, КриптоПро CSP . Перед началом генерации подключите абсолютно чистый носитель, на котором будет храниться подпись, и запустите процесс кнопкой «Подготовить ключ ЭП». Далее действуйте в соответствии с указаниями программы.

Носители

В качестве носителя электронной подписи может выступать практически любое флеш-устройство, однако такой подход не отличается безопасностью.

Для хранения ЭП применяются преимущественно защищённые носители , имеющие ограниченный доступ. Такими устройствами могут быть и простые, но специально подготовленные флеш-носители, и особые приборы, например, eToken (Етокен) и ruToken (Рутокен).

Предположительно, в ближайшем будущем станет возможным использование SIM-карты как носителя ЭП.

Российские стандарты

Для России характерно наличие своих криптографических стандартов, то есть правил шифрования данных, которые отображены в специальном документе: RFC4491: Using GOST with PKIX .

Перечень документов

Для получения квалифицированной электронной подписи заявителю придётся предоставить ряд документов. Для физического лица это:

  1. Паспорт (либо иное удостоверение личности вместе с его копией).
  2. Копия СНИЛС.
  3. Заявление на предоставление требуемой услуги.
  4. Заявление на присоединение к Регламенту УЦ (требуется 2 экземпляра).

Компаниям и ИП требуется предоставить:

  1. Паспорт владельца сертификата (иное удостоверение личности вместе с его ксерокопией).
  2. Копия СНИЛС от заявителя.
  3. Заявление на предоставление услуги по изготовлению сертификата.
  4. Предоставление согласия на обработку личных данных (согласие оформляется на того, кто будет заниматься изготовлением сертификата).
  5. Заявление на присоединение к Регламенту удостоверяющего центра (требуется 2 экземпляра).
  6. Доверенность, позволяющая пользователю УЦ производить действия, предписанные регламентом удостоверяющего центра.
  7. Доверенность на получение квалифицированной электронной подписи.
  8. и документы.
  9. Выписка из ЕГРЮЛ, либо ЕГРИП – для ИП, полученная не ранее чем за полгода до обращения в УЦ (предоставляется в оригинале либо в виде правильно заверенной копии).
  10. Заверенные копии ИНН и ОГРН.

Ниже представлен ролик о необходимости применения электронной цифровой подписи.

Сроки действия, продления и отзыва

Срок действия каждой электронной подписи составляет не более 12 месяцев . После этого применять её при обмене документами становится невозможно, только после продления

Отзыв электронной подписи и повторное её оформление осуществляется в случаях :

  • если меняется владелец сертификата (на руководящую должность в компании заступает другой человек, происходит смена наименования компании);
  • если происходит смена реквизитов компании;
  • неисправности носителя, используемого для хранения ключа;
  • если закрытый ключ компрометируется.

Чтобы отозвать либо приостановить действие сертификата, потребуется не более 24 часов .

КриптоПРО и Токен – что это

Термином КриптоПро обозначают ряд программ , применяемых для формирования ЭЦП и поддержки дальнейшего их функционирования. Другое их название — криптопровайдеры .

Наиболее широко применяется криптопровайдер «КриптоПро CSP». В число его базовых функций входит способность создания шифров и ключей электронной цифровой подписи, что позволяет максимально снизить риск фальсификации отображённой в сертификате информации и обеспечить её целостность.

В качестве средства, обеспечивающего возможность хранения представленных владельцем электронной подписи данных и его авторизации, используют токен (Security token) . Этот прибор отличается небольшими размерами, но помимо прочего способен поддерживать безопасный дистанционный доступ к необходимым сведениям и защищать содержимое электронных писем.

По своему внешнему виду токен практически не отличим от USB-флешки. Его память предназначена для хранения ключей шифрования, паролей, цифровых сертификатов. Для краткости это устройство могут обозначать просто «ключ».

Для того чтобы воспользоваться устройством, будет достаточно просто подсоединить его к компьютеру (ноутбуку) через USB-порт и в соответствующую графу ввести PIN-код. Это необходимо для обеспечения наилучшей защиты информации .

ЮЗЭД и ЭДО

ЭДО расшифровывается как электронный документооборот, а ЮЗЭД – юридически значимый электронный документооборот. То есть разница между этими двумя терминами в том, что во втором случае обмен документами (предположительно между двумя фирмами) имеет определённые юридические последствия, а в первом случае – таких последствий нет.

Термин ЭДО в большей степени относится к внутреннему документообороту фирмы.

Области применения

Существует несколько областей применения электронной подписи. К ним относятся:

Частые вопросы

Применение электронной подписи пока ещё недостаточно широко распространено, что во многих случаях сопряжено с большим количеством вопросов.

Что такое компрометация ключа ЭЦП?

Под компрометацией понимается повод сомневаться в способности ключа выполнять свои целевые функции и обеспечивать требуемую безопасность данных.

В число основных событий, ведущих к компрометации ключа, входят:

  • утрата носителя (независимо от того, был он найден позднее или нет);
  • уход (увольнение) с должности сотрудника, который имел доступ к самим ключам или информации о них;
  • несоблюдение норм хранения либо уничтожения ключа;
  • отсутствие возможности точной реконструкции событий, относящихся к ключевому носителю.

Что делать, если закончился срок действия ключа?

Продолжительность действия уже готовой электронной подписи обычно равняется 365 дням . По истечении данного срока осуществляется замена имеющегося сертификата.

На деле, общий рабочий период ключа проверки косвенно связан с объёмом представленной в нём информации. Увеличение количества используемых сведений приводит к тому, что повышается риск необходимости преждевременной замены документа даже при частичном их изменении. Также следует учитывать, что используемая для оформления сертификата информация приобретает общедоступный статус .

К продлению ещё действующего ключа проверки желательно подготовиться заранее, тогда не придётся переживать о невозможности своевременного выполнения электронного обмена или сдачи отчётности.

Процедура продления действия сертификата довольно проста. В этом вам поможет менеджер УЦ (того, в котором вы изначально получали сертификат). Потребуется лишь оформление документов и внесение соответствующей платы за предоставленную услугу.

Продлить старый сертификат можно в течение месяца по окончанию его срока действия. Если не успеете выполнить процедуру, то сертификат и ключи придётся получать заново.

Инструкция по проверке подлинности сертификата есть на данном видео.

Иногда, возникают ситуации, когда нужно узнать действуют ли ваши сертификаты электронной цифровой подписи (ЭЦП) и, если да, то когда заканчивается их срок действия. Это нужно для того, чтобы из - за аннулированных или заблокированных сертификатов ЭЦП не возникли проблемы при отправке отчетности. При окончании срока действия сертификатов, также как и при аннулировании заранее позаботьтесь о том, чтобы получить новую ЭЦП в одном из АЦСК.

Зачем нужно блокировать сертификаты можно прочитать .

Как узнать срок окончания сертификата и подробную информацию о сертификате в программе:

Для пользователей различных центров сертификации и различных программ для формирования и подачи отчетности процесс проверки статуса немного отличается.

Информация о сертификате в программе Користувач ЦСК.

Для того, чтобы узнать информацию о сертификате можно воспользоваться программой "ІІТ Пользователь ЦСК-1, которой пользуются в основном клиенты ЦСК ИСД ГНС. В меню программы нужно выбрать команду "Переглянути сертифікати" где вы увидите перечень сертификатов, среди которых нужно выбрать нужный и добавить его с помощью кнопки "Імпортувати". Чтобы узнать действует сертификат или нет нажмите кнопку "Перевірити". А полную информацию, в том числе и о сроке действия, можно получить, если выбрать пункт Сертифікат.


Срок действия сертификатов в М.Е.DOC.

Посмотреть, когда заканчивается срок действия ЭЦП, например сертификаты АЦСК Украина, можно в программе "Медок". Для этого, в программе зайдите в раздел, где хранится информация о сертификатах: «Адміністрування» -> «Сертифікати» - >«Встановлені сертифікати»

]]> Срок действия сертификатов в Арт звит плюс.

Также проверить сертификаты можно в программе Арт - звит плюс. Для этого зайдите "Сервис" - "Загальні параметри" - вкладка "Ревізіти підприємства". Напротив нужной записи, например ключи директора нажать кнопку для получения информации о сертификате.

Проверить сертификаты в программе Соната

В "Сонате ]]> " есть специальное окно для просмотра всех сертификатов в хранилище. Команда "Меню" - "Криптобиблиотеки" - "Посмотреть сертификаты".

Выберете нужный сертификат и клацните по нему два раз левой кнопкой мыши. Появится подробная информация, в том числе о сроках действия и статусе.

Недавно в Айфин появилась возможность просмотреть срок действия Ваших сертификатов. Для того чтобы просмотреть информацию о сроке действия сертификатов для электронно-цифровых подписей (далее - ЭЦП), необходимо зайти в «Настройки» раздел «Управление ЭЦП».

Если информация отсутствует о сроке действия ключей, необходимо перестроить подписи, нажав на кнопку «Подключить» и указать соответствующие ключи. После того, как подписи будут подключены, у каждого соответствующего ключа будет отображаться дата окончания действия сертификата.

На главной странице сервиса IFIN, слева от названия Вашей организации, за месяц до окончания действия ключей и по окончании отображаться информация о сроке действия сертификатов для Ваших ЭЦП.

Для более детального просмотра наведите курсор на данный надпись. Откроется окно с подробной информацией по каждому ключу.

Проверка статусов сертификатов для различных АЦСК

Поиск информации на сайте АЦСК Украина: ]]> по каталогу сертификатов ]]> . Если сертификат блокирован или аннулирован, в результатах поиска будет соответствующее сообщение.

Поиск сертификатов на официальном сайте АЦСК ИСД ГФС (можно скачать сертификат и посмотреть окончание срока действия и статус)

  • ]]> Поиск сертификатов АЦСК ИСД ГНС по реквизитам ]]>
  • ]]> Поиск по каталогу согласно области ]]>

Для ЭЦП выданных в Masterkey можно поискать их на официальном сайте: ]]> по реквизитам ]]> . Если сертификат был аннулирован, то ничего найдено не будет.

Электронно-цифровая подпись (ЭЦП) – это электронная информация, присоединяемая к другим данным в электронном виде, используемая для определения и подтверждения лица, подписывающего их.

Главным законом, регулирующим отношения в сфере использования цифровых подписей, в том числе срок действия электронной подписи, является Федеральный закон «Об электронной подписи» №63-ФЗ, вступивший в законную силу 6 апреля 2011 года.

Сферы использования электронной подписи

Электронно-цифровые подписи широко применяются во многих областях деятельности, в том числе:

  • Электронный оборот документов.
  • Предоставление отчетности в электронном виде контролирующим органам.
  • Получение государственных услуг с помощью официального интернет-портала.
  • Торги на сайтах.
  • Арбитражный суд.
  • Оборот документов с физлицами.

Виды электронных цифровых подписей

По классификации Федерального закона № 63-ФЗ электронные подписи бывают следующих видов:

  • Простая. Подтверждает факт подписания электронных данных с помощью паролей, кодов и других способов.
  • Усиленная неквалифицированная. Определяет лицо, которое подписало электронную информацию, и позволяет произвести анализ внесенных изменений в документ после его подписания ЭЦП.
  • Усиленная квалифицированная. Имеет все характеристики неквалифицированной подписи, кроме того, закрытый ключ ее проверки содержится в квалифицированном сертификате, выдаваемом аккредитованными организациями на платной основе.

Подробнее о видах ЭЦП можно узнать .

Сколько действует электронная подпись?

Предельный срок действия электронной подписи, на который выдается сертификат ключа ЭЦП – один год. Такая длительность действия подписи обусловлена тем, что создание ключа осуществляется путем использования программного обеспечения, срок эксплуатации которого не может превышать одного года. По завершении этого срока, нужно продлить доступ, в противном случае действие ЭЦП прекратится.

Также сертификат перестает действовать в случае установления факта содержания ключа ЭЦП в созданном ранее сертификате. Прекратить действие электронной подписи можно и с помощью заявления пользователя в удостоверяющий центр.

Согласно пункту 2 статьи 14 Федерального закона № 63-ФЗ, аккредитованные центры обязаны проставлять в сертификате ключа электронно-цифровой подписи даты начала и окончания его действия.

Большинство финансовых документов необходимо хранить 5 лет. Но если срок действия ЭЦП истечет и даже не будет пролонгирован, подписанный документ будет продолжать иметь юридическую силу, потому что в момент осуществления подписи проставляется дата.

Законом предусмотрена возможность заменить цифровую подпись до момента истечения срока действия. Такая замена разрешается в следующих ситуациях:

  • Утерян или технически неисправен носитель ключа;
  • Ключ ЭЦП был скомпрометирован либо имеются какие-либо сомнения в его надежности;
  • Произошло изменение личных сведений владельца электронной подписи;
  • Выявлены ошибки в данных пользователя, имеющихся в сертификате ключа подписи.