Открытый и закрытый ключ ЭЦП

Электронная подпись является достаточно сложным технологическим продуктом: понять устройство и принципы ее работы может далеко не каждый пользователь. Существуют, однако, базовые элементы, понимание которых способно не только сэкономить время получателя на звонки в техподдержку, но и предотвратить возможность взлома. Такими элементами являются открытый и закрытый ключ электронной подписи.
В первую очередь стоит сказать о том, что ключи имеют одинаковый вид – оба представляют собой последовательность символов, генерация которых происходит в специальных шифровальных программах. Во-вторых, работа ЭЦП основана на связке открытого и закрытого ключей, а потому они применяются только в паре.

Закрытый ключ ЭЦП

Закрытый ключ – это тот уникальный набор знаков, который хранится на цифровом носителе. В качестве носителя ключа электронной подписи может выбран токен или смарт-карта. Каждый из них имеет свои преимущества и недостатки: смарт-карты более надежны, потому как для работы с ними необходимо введение пин-кода. Копия данных не содержится ни в одном ресурсе, кроме памяти карты и знаний владельца. С другой стороны, токены более универсальны, поскольку могут применяться на любых устройствах, имеющих USB-порт.
Основное назначение закрытого ключа – само создание ЭП. Он является конфиденциальной частью пары и не сообщается никому. Именно поэтому он гораздо более уязвим в сравнении с открытым ключом: взломав носитель, злоумышленник имеет возможность подписать любой документ вашей подписью, и доказать свою непричастность будет крайне сложно. Кроме того, в соответствии с положениями закона 63-ФЗ, ответственность за сохранение носителя ключа ЭЦП лежит на его владельце. В том случае, если вы потеряли носитель или заметили следы взлома, сертификат рекомендуется отозвать.

Открытый ключ ЭЦП

Не менее важная составляющая электронной подписи – открытый ключ. Не являясь секретной информацией, данный код может сообщаться пользователям любой информационной системы, в которой работает владелец ключа. Это необходимо для идентификации автора и подтверждения того, что документ не изменялся после подписания. Для возможности проверить подпись удостоверяющими центрами выдается сертификат открытого ключа, в котором также указаны сведения о получателе и УЦ. Кроме этого, законодательство устанавливает ведение единого реестра выданных сертификатов, что также позволяет проверить достоверность ключа.

Задайте ваш вопрос

Еще статьи по теме:

Токен JaCarta: что это и для чего он нужен
Электронная подпись для портала «Мой арбитр»
Электронная подпись для ОФД
Как подписать электронное письмо ЭЦП
ЭЦП для участия в торгах по банкротству