Что такое ЭЦП юридического лица и зачем нужны полномочия?


Всем привет!

В этой статье мы расскажем о том, что такое ЭЦП юридического лица, кто может ставить такие подписи и что значит термин “полномочия”.

Национальный удостоверяющий Центр РК (НУЦ РК) выпускает ключи ЭЦП (регистрационные свидетельства или сертификаты) как физическим лицам, так и юридическим. С ключами физических лиц все довольно просто - этими ключами человек может поставить цифровую подпись под электронным документом, аналогичную подписи от руки на бумажном документе.

Ключи ЭЦП юридического лица устроены сложнее - их выдают конкретному представителю юридического лица, то есть сотруднику. В итоге в регистрационном свидетельстве (сертификате) содержится информация как о юридическом лице (название, БИН), так и о физическом лице (ИИН, ФИО). Если проводить аналогию с бумажными документами, то цифровая подпись, сформированная с использованием ключей ЭЦП юридического лица, подобна подписи определенного сотрудника организации и печати организации.

Для того, чтобы было проще определять какие действия имеет право выполнять сотрудник организации при подписании электронных документов ключами ЭЦП юридического лица, в НУЦ РК введено понятие “полномочий”. Полномочия - это дополнительный атрибут ключей ЭЦП юридического лица (регистрационных свидетельств или сертификатов), он может принимать одно из следующих значений:

  • Первый руководитель
  • Право подписи
  • Право подписи финансовых документов
  • Сотрудник отдела кадров
  • Сотрудник организации

Полномочия закодированы в объектные идентификаторы - OIDы, перечень доступен на странице Известные строки.

К сожалению не все информационные системы в полной мере проверяют полномочия, об этом можно почитать в цикле статей Доска почёта ЭЦП, обращайте внимания на замечание “Проблемы с разграничением доступа на основании полномочий, указанных в сертификате ключей ЭЦП для юридических лиц”, ему присвоен ЖЕЛТЫЙ уровень.

Наш сервис в полной мере поддерживает полномочия юридических лиц, все релевантные API предоставляют соответствующую информацию.

За дополнительной информацией о том, что такое ЭЦП и как она работает рекомендуем обращаться к статье Что такое ЭЦП?.

Спасибо за внимание!