Всем привет!
У нас вошло в традицию каждый вебинар, презентацию или встречу, посвященные вопросам, как-то связанным с цифровой подписью, начинать со вступления о том, что же такое ЭЦП. Опыт показывает что без подобного вступления разговор, зачастую, очень быстро заходит в тупик и связано это, в первую очередь с тем, что в Республике Казахстан, спутаны термины, связанные с ЭЦП.
Эта заметка поможет любому интерсующемуся разобраться с терминологией и понять как работает ЭЦП, и, в частности, с тем, что проверяет цифровая подпись.
Оговорка: Не смотря на то, что в этой статье упор сделан на Национальный Удостоверяющий Центр Республики Казахстан (НУЦ РК), приведенная здесь информаия применима и к другим удостоверяющим центрам.
Говоря об электронных документах в Республике Казахстан в первую очередь следует упомянуть Закон “Об электронном документе и электронной цифровой подписи”, в частности интересны следующие места:
Упомянутые выше условия, кратко говоря, это требования к тому, чтобы при подписании использовались регистрационные свидетельства, выпущенные, аккредитованным удостоверяющим центром, чтобы подписывающий правомерно имел возможность подписывать (не украл закрытый ключ) и чтобы регистрационные свидетельства использовались по назначению. Тем, кого интересуют подробности, рекомендуем во первых ознакомиться с текстом Закона, а во вторых обратить внимание на статью Проверка цифровой подписи, в которой приводится детальный анализ требований, предъявляемых к цифровым подписям для признания их юридической значимости.
Так же в законе вводятся следующие основополагающие понятия (приведены определения из текста Закона):
Для того, чтобы упростить понимание этих понятий, поясним их:
Интересный факт: Не стоит думать о том, что концепция регистрационных свидетельств - это что-то новое, отнюдь, пользователи сети Интернет сталкиваются с электронными сертификатами повсеместно, ведь именно на них построен защищенный протокол HTTPS, только в этом случае субъектами выступают веб сайты, то есть в сертификатах приведены URL, такие как sigex.kz
.
Техническая подробность: Регистрационное свидетельство тоже подписано цифровой подписью. Иначе как подтвердить то, что оно не было изменено злоумышленником? Подписывают регистрационные свидетельства закрытым ключом Удостоверяющего Центра, у которого, в свою очередь, так же есть регистрационное свидетельство. Подробнее об этом можно почитать, к примеру, в статье Инфраструктура открытых ключей на Википедии.
Важно понимать что:
И еще несколько не очевидных моментов:
Остались вопросы? Спросите у нас, мы с удовольствием ответим: Контакты.
The SIGEX portal uses cookies and other browser data storage technologies only for personalization of the user experience: displaying notifications, reminders and tips, as well as storing some settings. We do not use these technologies to track our users, collect information about them or display advertisements and do not provide such capabilities to third parties. Details are outlined in the Privacy Policy.
We conduct webinars about electronic documents, digital signatures and legal significance.