CryptoStore
49 subscribers
99 photos
3 videos
70 links
Download Telegram
Несмотря на широкое применение КЭП в различных процессах компании, большое количество документов, чаще всего неформализованных, все равно оформляется и подписывается на бумаге. Сложность перевода всех документов в ЭДО остается самым большим испытанием для компаний.

Однако не стоит забывать, что в 63-ФЗ есть еще и простая электронная подпись (ПЭП), которой также можно подписывать большое количество юридически значимых документов.

В этом посте мы хотим обратить ваше внимание на сервисы подписания электронных документов, которые построены на применении ПЭП.

Один из таких сервисов - SkyDoc.io
Сервис заявляет, что сможет решить большинство ваших вопросов с подписанием документов и позволит подписывать документы за 5 минут с любого устройства с контрагентами, сотрудниками и даже с иностранными партнерами.

Для идентификации пользователей на сервисе используются доверенные способы идентификации, через Госуслуги, по сертификату КЭП, и др. Все пользователи при регистрации принимают соглашение об электронном взаимодействии, а подписанный всеми сторонами документ имеет дополнительную защиту от изменений, чего по умолчанию не позволяет сделать простая ЭП.

Интересно, что подписывать документ можно даже с незарегистрированными пользователями - это должно существенно облегчить перевод контрагентов на ЭДО.

При этом у сервисов ПЭП есть законодательные ограничения на подписание некоторых видов документов. Например, нельзя подписывать счет-фактуры, УПД содержащие маркированные товары, а также документы содержащие гос. тайну.

Подведем итог. Если вам нужно:

✔️ перевести сопротивляющихся клиентов на ЭДО
✔️ срочно подписать юридически значимые документы,
✔️ организовать ЭДО с иностранными контрагентами,
✔️ просто иметь дополнительный инструмент для подписания электронных документов для внутреннего и внешнего ЭДО,

то обратите внимание на сервисы с ПЭП, которые помогут цифровизовать большую часть документов в вашей компании.

Процедура регистрации на сервисе SkyDoc.io занимает 3 минуты и целый месяц можно пользоваться сервисом бесплатно.

Зарегистрируйтесь и попробуйте бесплатно подписать первые документы простой ЭП на сайте оператора сервиса.
🤩Компания “Актив” представила новинку - устройства Рутокен Metal.

Это привычные USB токены, исполненные в монолитном металлическом корпусе повышенной прочности💪🏻

Рутокен в новом корпусе:

🔹 предназначен для работы в сложном промышленном окружении, обладает увеличенной электромагнитной стойкостью и снабжен защитой от вибраций

🔹обеспечен плотным подключением к USB-разъему, за счет которого отлично подходит для применения в местах публичного пользования (кассы, носимые компьютеры, планшеты, банкоматы, вендинговые аппараты, серверные стойки и многое другое), а также во всех случаях, где требуется крепкая посадка устройства в разъеме

🔹сохраняет все свойства токенов Рутокен в micro исполнении, т.е. является таким же компактным

🔹как и все современные модели Рутокен, не требует установки специальных драйверов и готов к работе сразу после подключения к компьютеру. Для работы с ним используется CCID драйвер, уже входящий в состав современных операционных систем.

Дополнительно устанавливается только криптопровайдер для работы с Рутокеном, если это необходимо.

При изготовлении и персонализации Рутокен Metal используется технология зеркальной лазерной гравировки с возможностью персонализации под требования заказчика🔥

Напомним, что для того, чтобы подпись юридически считалась квалифицированной, требуется сертификация:

✔️СКЗИ, с помощью которого производится генерация и работа с ключами ЭП, должно быть сертифицировано в ФСБ.

✔️В случае с извлекаемыми ключами, сгенерированными с помощью программного СКЗИ, в ФСБ должен быть сертифицирован именно программный криптопровайдер. А пассивное устройство Рутокен должно быть сертифицировано во ФСТЭК.

В исполнении Metal доступны модели Рутокен Lite 64КБ (серт. ФСТЭК) и Рутокен ЭЦП 2.0 2100 (серт. ФСБ).

Немного о различии этих двух моделей Рутокен:

Рутокен Lite является пассивным ключевым носителем для защищенного хранения контейнеров ГОСТ-криптопровайдеров. Генерация ключей ЭП на токен и работа с ними производятся с использованием стороннего программного криптопровайдера, например, КриптоПро CSP, VipNet CSP и другие. Ключи ЭП хранятся в защищённой памяти под PIN-кодом. Такие ключи являются извлекаемыми, то есть во время работы, для формирования ЭП, ключ ненадолго копируется в оперативную память компьютера.

Рутокен ЭЦП 2.0 2100 может также выступать в роли пассивного ключевого носителя, но главным его отличием является то, что он выступает в роли самостоятельного СКЗИ, если использовать функции встроенноого криптографического ядра. В криптоядре происходит генерациях ключей ЭП в защищенной памяти токена, а также производятся криптографические операции с их использованием. Такие ключи являются неизвлекаемыми, и какая-либо возможность извлечения или копирования закрытого ключа ЭП отсутствует.

А для заказа подходящего под ваши задачи носителя переходите на наш сайт https://cryptostore.ru/😉
КриптоПро PDF - модуль создания и проверки ЭП, предназначенный для формирования и проверки электронной подписи в программax Adobe Reader, Adobe Acrobat версии 8, 9, Х, XI, 2015, 2017, 2020 и DC.

КриптоПро PDF, разработанный с использованием программного интерфейса Adobe Systems Inc. и заверенный электронной цифровой подписью компании Adobe Systems, позволяет использовать СКЗИ КриптоПро CSP в продуктах Adobe Acrobat, Adobe Reader и Adobe LiveCycle ES, для формирования и проверки электронной подписи и обеспечения юридической значимости электронных документов, формируемых в формате PDF. При этом после подписания документа его формат не изменяется.

☝🏻Для использования совместно с программой Adobe Reader модуль КриптоПро PDF распространяется бесплатно.

Кроме того, в КриптоПРО PDF есть возможность менять образ штампа с использованием вставки графических изображений. Это делает ЭП более наглядной👍🏻

Для оформления видимой подписи Adobe Acrobat и Adobe Acrobat Reader позволяют использовать заранее подготовленное изображение. Adobe Acrobat поддерживает загрузку изображений в различных форматах (например, .𝗷𝗽𝗴, .png, .𝗴𝗶𝗳), а 𝗔𝗱𝗼𝗯𝗲 𝗔𝗰𝗿𝗼𝗯𝗮𝘁 𝗥𝗲𝗮𝗱𝗲𝗿 – только в формате .pdf:

1️⃣ Создаем нужное изображение в Paint, обрезаем по рамке и сохраняем в формате *.pdf.
2️⃣ Настраиваем вставку этого файла на место простановки подписи

Приобрести лицензию на КриптоПРО PDF вы можете в нашем интернет-магазине https://cryptostore.ru/
Какой именно токен выбрать?

Выбор токена зависит от того, как он будет сгенерирован на устройство и как в дальнейшем будет работать.

Рассмотрим разновидности ключей электронной подписи в связке с токенами от компании Актив - Рутокен.

1️⃣ Извлекаемые ключи ЭП - создаются с помощью программного криптопровайдера (КриптоПРО CSP). Закрытый ключ хранится в защищённом ключевом контейнере на токене. Вся работа с ключами производится средствами этого программного криптопровайдера. При этом, во время операций с подписью, после ввода правильного PIN-кода, закрытый ключ ненадолго извлекается в оперативную память компьютера.

2️⃣ Неизвлекаемые ключи ЭП - создаются с использованием аппаратных возможностей устройства Рутокен (СКЗИ на токене). Такие ключи ЭП хранятся не просто в защищённом ключевом контейнере, но и в специальном внутреннем формате. При работе с подписью все операции производятся внутри токена - закрытый ключ никогда не выдается наружу.

Извлекаемые ключи делятся на:

Экпортируемые ключи - это ключи, которые впоследствии можно скопировать на этот же или другой носитель средствами программного криптопровайдера.
Неэкспортируемые ключи - это ключи с запретом копирования контейнера через программный криптопровайдер.
Этот параметр устанавливается во время генерации контейнера или при импорте ключей. Впоследствии этот параметр уже не изменить.

В том случае, если ключ генерируется на флешку, жесткий диск или в реестр компьютера, запрет экспорта особо не ограничивает возможность копирования контейнера. Вы можете скопировать контейнер средствами ОС.
☝🏻А вот запись неэкспортируемого контейнера на Рутокен, позволяет вам защититься от копирования контейнера средствами ОС и криптопровайдера.

Неизвлекаемые ключи делятся на два вида:

✔️PKCS#11 Генерация таких ключей производится с помощью аппаратной криптографии внутри носителя Рутокен. Приложение вызывает программный интерфейс библиотеки PKCS#11, и напрямую работает с аппаратной реализацией алгоритмов электронной подписи и шифрования внутри криптоядра Рутокен.

✔️ФКН (функциональный ключевой носитель) генерируется с помощью двух составляющих: аппаратных возможностей устройства Рутокен и КриптоПро CSP.

Токены для хранения любых ключей ЭП есть в наличии в нашем интернет-магазине https://cryptostore.ru/
Какие бывают модели Рутокен?

1️⃣ Пассивные ключевые носители, которые выступают в роли защищенного хранилища для извлекаемых ключей. То есть программный криптопровайдер генерирует ключи, записывает их в память токена и впоследствии работает с ними.
2️⃣ Активные ключевые носители Рутокен. Они тоже могут выступать в роли пассивного ключевого носителя, но главное их отличие в том, что они выступают в роли самостоятельного СКЗИ, если использовать функции аппаратной криптографии активного токена. Такие ключи будут сгенерированы неизвлекаемыми и вся работа с ЭП будет производиться внутри криптографической модели Рутокен.

🔹Рассмотрим с помощью каких СКЗИ можно сгенерировать ключи.

✔️ КриптоПро CSP версии 4.0 и выше. При генерации нужно выбрать "режим CSP". Тогда ключи будут генерироваться с использованием программного криптопровайдера на любую модель Рутокен.
✔️ В случае с остальными двумя вариантами: при использовании в качестве средства генерации VipNet CSP или Signal-COM CSP, важно какую модель вы используете. С пассивными носителями Рутокен Lite и Рутокен S - будет автоматически использоваться программная генерация извлекаемых ключей.

🔹Неизвлекаемые ключи формата PKCS#11 можно сгенерировать с использованием активных токенов из линейки Рутокен ЭЦП 2.0 и 3.0, именно эти две линейки продуктов содержат в себе возможности аппаратной криптографии.

Для генерации можно использовать инструмент от компании Актив - это Рутокен SDK и примеры использования кроссплатформенной библиотеки rtpkcs11ecp.
Или использовать инструменты от партнеров: для КриптоПро CSP, ключи формата PKCS#11 можно сгенерировать с помощью версии 5.0 R2 и выше, выбрав режим "Активный токен".
При использовании Signal-COM CSP или Vip Net CSP режим выбирать не надо.

🔹Чтобы сгенерировать ключи ФКН с защитой канала, используйте устройство Рутокен ЭЦП 2.0 3000 или токены из линейки Рутокен ЭЦП 3.0 - именно в этих моделях добавлена возможность генерации и работы с такими ключами. Важно - для ключей такого формата подойдет версия КриптоПро CSP 5.0 и выше.

Ключевые носители Рутокен вы можете приобрести в нашем интернет-магазине по ссылке https://cryptostore.ru/
Большинство людей и организаций создают документы с помощью Word. Учитывая глобальную популярность платформы, ЭП стала более эффективной формой получения подтверждения и проверки по сравнению с подписями, сделанными мокрыми чернилами. Цифровые подписи избавляют от необходимости печати и отправки бумажных копий до получения разрешений.

Создавать электронные подписи в Word очень просто, и они применимы во всех версиях, начиная с 2007 до последней, Office 365. Чтобы создать ЭП в Word, выполните следующие действия:

1️⃣ Найдите место, где нужна подпись, и вставьте строку подписи.
2️⃣ Добавьте информацию о подписавшем (имя, должность и т.д.).
3️⃣ Щелкните правой кнопкой мыши строку подписи и нажмите «Подписать». Можно загружать изображение своей подписи.
4️⃣ В поле «Подписать как» нажмите «Изменить». Убедитесь, что вы выбрали правильный цифровой сертификат и указали дополнительную информацию.
5️⃣ Нажмите «Войти» и введите свой пароль.

После успешного выполнения этих шагов документ сохраняется с вашей видимой электронной подписью. Любые изменения в документе сделают подпись недействительной.

‼️Важно отметить, что созданные таким способом электронные подписи не являются юридически значимыми и достоверно не подтверждают лицо, создавшее документ.

Для того, чтобы подписанный в Word документ имел юридическую силу мы рекомендуем использовать:

сертификаты подписи, выданные в аккредитованном удостоверяющем центре
программу КриптоПро Office Signature и криптопровайдер КриптоПРО CSP

КриптоПро Office Signature - это программный модуль для приложений Microsoft Word и Excel, предназначенный для электронной подписи и проверки подписей в документах, встраивающийся прямо в интерфейс программы.

Это действительно очень удобно и позволяет подписать документ Word или Excel в несколько кликов👍🏻

Для приобретения КриптоПро Office Signature переходите на наш сайт cryptostore.ru
В нынешнюю эру цифровизации мы мало задумываемся о том что будет происходить с документами, подписанными ЭП, через несколько лет.

Существует две стадии хранения документов:

1️⃣ Оперативное
2️⃣ Архивное

Большинство документов, которые мы используем в хозяйственной деятельности, попадают в стадию оперативного хранения. В этом случае достаточно просто правильно подписанного документа с меткой времени и он проживет необходимый срок. Например, для бухгалтерских документов это 5 лет.

А вот если документ создан в электронном виде и требует архивного хранения, то здесь на помощь придет программный комплекс «КриптоПро Архив».

КриптоПРО Архив:

🔹Уникальное решение на рынке по своим функциональным и техническим характеристикам.
🔹Не конкурирует, а расширяет возможности существующих систем электронного документооборота и бизнес-процессов.
🔹Обеспечивает юр.значимость долговременно хранящихся юр.документов, подписанных ЭП, за счет поддержания ЭП в актуальном состоянии.

Основные решаемые задачи:

✔️ Подготовка ЭП документов к временному, долговременному и постоянному хранению
Усовершенствование CAdES-BES, CAdES-T, CAdES-C, CAdES-XLT1 до формата CAdES-Е-А за счет доказательств подлинности, в т.ч. архивных штампов времени.

✔️ Контроль сроков действия доказательств юр.значимости документов при их хранении и при необходимости их автоматического обновления.

Основные особенности КриптоПРО Архив:

▫️Кроссплатформенное ПО, поддержка различных СУБД
▫️Горизонтальное масштабирование
▫️Поддержка виртуализации
▫️Поверка и преобразование исходной ЭП в формат *ADES-Е-А
▫️Создание и хранение в БД не менее 100 млн. контейнеров ЭД и обработки не менее 100 ГБ документов в сутки
▫️Интеграция через API с внешними информационными системами
▫️Поддержка систем хранения данных для хранения обработанных документов и ЭП через API

Архивное хранение электронных документов с каждым днём становится только актуальнее.
Приобрести программный комплекс КриптоПРО Архив вы можете на нашем сайте https://cryptostore.ru/
Представим ситуацию: вы отправляете по e-mail документы, содержащие конфиденциальную информацию. Вы беспокоитесь за безопасность отправленных сообщений и документов, ведь существует риск перехвата данных и утечки важной для вас информации.

Одним из видов конфиденциальной информации выступает служебная информация ограниченного распространения - с грифом «Для служебного пользования».

Безопасный способ передачи подобной информации в электронном виде - применять шифрование, основанное на современных алгоритмах криптографии.

Зачастую при передаче по электронной почте нужно шифровать не только прикрепленные документы, но и тексты почтовых сообщений. Правильнее это делать с применением российских ГОСТ алгоритмов. Для этих целей предлагаем использовать КриптоАРМ ГОСТ с почтовым клиентом и КриптоПро СSP.

С помощью КриптоАРМ ГОСТ можно зашифровать электронный документ, содержащий конфиденциальную информацию. Расшифровать документ и ознакомиться с содержанием сможет исключительно получатель, которому был направлен электронный документ. Таким образом обеспечивается максимальная защита от несанкционированного доступа третьими лицами.

Возможности использования КриптоАРМ ГОСТ с почтовым клиентом:

✔️ подписание электронных документов и писем квалифицированной электронной подписью
✔️ обеспечение юридической значимости при обмене подписанными вложениями
✔️ шифрование электронных сообщений и файлов КЭП
✔️ обеспечение конфиденциальности переписки (как личной, так и коммерческой)
✔️ соблюдение требований законодательства к форме гражданских и трудовых договоров, бухгалтерских, кадровых и иных документов

Для пересылки информации в зашифрованном виде вам понадобится:

🔹КриптоАРМ ГОСТ,
🔹криптопровайдер СКЗИ КриптоПро CSP версии 5.0
🔹сертификат КЭП, полученный в аккредитованном удостоверяющем центре или в налоговой инспекции.

Для того чтобы воспользоваться данной программой, необходимо:

1️⃣ авторизоваться в почтовом аккаунте в приложении
2️⃣ выбрать сертификат ЭП для подписания сообщений и документов
3️⃣ заполнить контактные данные получателей и их сертификаты КЭП для шифрования в их адрес

Приобрести КриптоАРМ ГОСТ с почтовым клиентом вы можете на нашем сайте https://cryptostore.ru/
Сегодня поговорим о стандарте CAdES (CMS Advanced Electronic Signatures).

В общем случае, стандарт CAdES полностью сохраняет существующую структуру ЭП формата CMS, добавляя исключительно только дополнительные подписываемые или не подписываемые атрибуты. Всеми возможностями "усовершенствованной подписи" (подписи формата CAdES) возможно пользоваться только специализированными программами, способными анализировать дополнительные атрибуты CAdES.

В стандарте CAdES существует несколько форм представления усовершенствованной подписи. Фактически эти формы зачастую накладываются одна на другую, образуя с каждым новым "слоем" дополнительную надёжность создаваемой подписи.

📍CAdES-BES (Basic Electronic Signature) является простейшим из форматов. Атрибуты, включаемые в данном формате в ЭП, обязательно должны присутствовать при создании подписей других, более сложных форматов.

📍CAdES-T (Timestamp) - это формат ЭП с доверенным временем.

📍CAdES-C (Complete) - это формат ЭП с полным набором проверочных данных. Она отличается от CAdES-T добавлением неподписываемых атрибутов complete-certificate-references и complete-revocation-references.

📍 Формат долгосрочной расширенной подписи CAdES-X Long добавляет в CAdES-C атрибуты certificate-values и revocation-values, которые представляют собой полные данные сертификатов и списки отзыва сертификатов.

📍CAdES-X Type 1 (EXtended Electronic Signature) добавляет в CAdES-C атрибут CAdES-C-time-stamp, содержащий штамп времени на всей подписи CAdES-C. Это обеспечивает целостность и наличие доверенного времени во всех элементах подписи.

📍 Формат CAdES-X Type 2 отличается от CAdES-X Type 1 только тем, что штамп времени ставится не на всю подпись CAdES-C, а только на полные ссылки на сертификаты и списки отзыва сертификатов.

📍Форматы CAdES-X Long Type 1 и CAdES-X Long Type 2 - это объединение формата CAdES-X Long и соответственно CAdES-X Type 1 и CAdES-X Type 2.

📍CAdES-A (Archival) сформирован на основе CAdES-X Long Type 1 или Type 2 путём добавления одного или нескольких атрибутов archive-time-stamp, представляющих собой архивные штампы времени. Данный формат используется для архивации долгосрочных подписей.