Всем привет!
У нас вошло в традицию каждый вебинар, презентацию или встречу, посвященные вопросам, как-то связанным с цифровой подписью, начинать со вступления о том, что же такое ЭЦП. Опыт показывает что без подобного вступления разговор, зачастую, очень быстро заходит в тупик и связано это, в первую очередь с тем, что в Республике Казахстан, спутаны термины, связанные с ЭЦП.
Эта заметка поможет любому интерсующемуся разобраться с терминологией и понять как работает ЭЦП, и, в частности, с тем, что проверяет цифровая подпись.
Оговорка: Не смотря на то, что в этой статье упор сделан на Национальный Удостоверяющий Центр Республики Казахстан (НУЦ РК), приведенная здесь информаия применима и к другим удостоверяющим центрам.
Говоря об электронных документах в Республике Казахстан в первую очередь следует упомянуть Закон “Об электронном документе и электронной цифровой подписи”, в частности интересны следующие места:
Упомянутые выше условия, кратко говоря, это требования к тому, чтобы при подписании использовались регистрационные свидетельства, выпущенные, аккредитованным удостоверяющим центром, чтобы подписывающий правомерно имел возможность подписывать (не украл закрытый ключ) и чтобы регистрационные свидетельства использовались по назначению. Тем, кого интересуют подробности, рекомендуем во первых ознакомиться с текстом Закона, а во вторых обратить внимание на статью Проверка цифровой подписи, в которой приводится детальный анализ требований, предъявляемых к цифровым подписям для признания их юридической значимости.
Так же в законе вводятся следующие основополагающие понятия (приведены определения из текста Закона):
Для того, чтобы упростить понимание этих понятий, поясним их:
Интересный факт: Не стоит думать о том, что концепция регистрационных свидетельств - это что-то новое, отнюдь, пользователи сети Интернет сталкиваются с электронными сертификатами повсеместно, ведь именно на них построен защищенный протокол HTTPS, только в этом случае субъектами выступают веб сайты, то есть в сертификатах приведены URL, такие как sigex.kz
.
Техническая подробность: Регистрационное свидетельство тоже подписано цифровой подписью. Иначе как подтвердить то, что оно не было изменено злоумышленником? Подписывают регистрационные свидетельства закрытым ключом Удостоверяющего Центра, у которого, в свою очередь, так же есть регистрационное свидетельство. Подробнее об этом можно почитать, к примеру, в статье Инфраструктура открытых ключей на Википедии.
Важно понимать что:
И еще несколько не очевидных моментов:
Остались вопросы? Спросите у нас, мы с удовольствием ответим: Контакты.
Портал SIGEX использует файлы cookie и другие технологии хранения данных в браузере только для персонализации пользовательского опыта: отображения уведомлений, напоминаний и подсказок, а так же хранения некоторых настроек. Мы не используем этих технологий для слежения за своими пользователями, сбора о них информации или отображения рекламы и не предоставляем подобных возможностей третим сторонам. Детали изложены в Политике конфиденциальности.
Мы проводим вебинары про электронные документы, ЭЦП и юридическую значимость.