Виды СКЗИ для электронной подписи

СКЗИ расшифровывается как средство криптографической защиты информации. Это средство, в частности, используется для работы с квалифицированной электронной подписью (КЭП). СКЗИ также участвует в генерации КЭП, шифрует информацию и передаёт её по защищённым каналам связи.
Виды СКЗИ для электронной подписи
Иллюстрация: Вера Ревина/Клерк.ру

Расскажем, какие виды СКЗИ для квалифицированной электронной подписи существуют, чем они отличаются и какое средство выбрать.

Что такое КЭП и как с ней работать

Для дальнейшего понимания темы разберём некоторые понятия, которые используются в работе с квалифицированной электронной подписью.

КЭП — это аналог рукописной подписи, который является таким же юридически значимым инструментом. С помощью неё пользователь заверяет цифровые документы или идентифицирует личность при аутентификации на различных интернет-порталах.

Будущий владелец КЭП обращается в специальный удостоверяющий центр (УЦ):

  • физлицо в коммерческий УЦ, имеющий аккредитацию Минцифры;

  • нотариус, ИП и юрлицо в УЦ ФНС или её доверенное лицо;

  • представители финансового сектора в УЦ Центробанка;

  • руководители и сотрудники бюджетных организаций в УЦ Казначейства.

В удостоверяющем центре выдадут сертификат, открытый и закрытый ключ электронной подписи. Закрытый ключ участвует в создании КЭП, а с помощью открытого ключа проверяется подпись.

Сертификат содержит открытый ключ и подтверждает принадлежность подписи к определённому лицу. Чаще всего эти файлы записываются на ключевой носитель информации — аппаратный токен. В удостоверяющем центре ФНС это правило является обязательным

В области ЭП токен — это устройство, которое используется для аутентификации и авторизации пользователей в различных системах. Он может быть представлен в виде USB-устройства, внешне напоминающего флешку, или смарт-карты. УЦ ФНС записывает ключи и сертификат только на токены, которые имеют сертификацию ФСТЭК или ФСБ России и делают закрытый ключ неэкспортируемым. То есть его нельзя перенести или скопировать на другой носитель.

Для работы с цифровыми документами рекомендуем квалифицированные электронные подписи от УЦ «Калуга Астрал». В каталоге представлены тарифы для физических лиц. Индивидуальные предприниматели и руководители юрлица могут воспользоваться услугой Получение КЭП в ФНС под ключ.

Какие виды СКЗИ существуют

Для работы с квалифицированной электронной подписью используется два вида СКЗИ:

  • программные — например, КриптоПро CSP;

  • программно-аппаратные — такие, как Рутокен в составе носителя Рутокен ЭЦП 3.0.

Программные СКЗИ устанавливаются на компьютер, аппаратные уже встроены в ключевой носитель информации. Рассмотрим подробнее, что общего и чем они отличаются на примере КриптоПро CSP и Рутокен ЭЦП 3.0.

Программные СКЗИ

Чтобы работать с электронной подписью на компьютере, понадобятся установочный пакет КриптоПро CSP и лицензия. Без лицензии основные функции СКЗИ работать не будут. Она приобретается для компьютера или в составе сертификата электронной подписи при его изготовлении.

Лицензия КриптоПро CSP на компьютер

Если ключи и сертификат КЭП установлены на компьютере пользователя или используется несколько электронных подписей, то удобнее использовать общую лицензию на весь ПК. 

КриптоПро CSP в составе сертификата

Лицензия в составе сертификата позволяет работать с КЭП на любом компьютере, где установлен КриптоПро CSP. При этом не обязательно, чтобы на ПК была установлена действующая лицензия КриптоПро CSP.

Плюсы лицензии в составе сертификата:

Подписать документ можно на любом рабочем месте, где установлен криптопровайдер КриптоПро CSP, даже если на нём нет действующей лицензии.

Минусы:

Лицензия КриптоПро CSP будет работать только для этого сертификата, другие сертификаты работать не будут. Для них потребуется отдельная лицензия.

Выбрать подходящую лицензию КриптоПро для электронной подписи рекомендуем в нашем интернет-магазине. Оставьте короткую заявку для бесплатной консультации специалиста.

Аппаратные СКЗИ

Рутокен ЭЦП 3.0 сам является СКЗИ, для вычисления подписи ему не нужен программный СКЗИ на персональном компьютере. Закрытый ключ создаётся сразу в памяти устройства. Рутокен ЭЦП 3.0 умеет работать с отечественными ГОСТ алгоритмами подписи и шифрования. 

При использовании Рутокен ЭЦП 3.0 устанавливать СКЗИ на компьютер не обязательно и лицензию приобретать не нужно. Единственный минус — не все интернет-порталы могут работать с таким токеном без установки программного криптопровайдера на персональный компьютер.

Выбрать подходящий носитель для ключей и сертификата КЭП рекомендуем в нашем интернет-магазине. В каталоге представлены только сертифицированные модели токенов.

Физические и юридические лица могут использовать Рутокен ЭЦП 3.0, который позволяет работать с КЭП на любом ПК и из любой точки мира, где есть интернет: получить госуслуги, заключить трудовой договор, подписать любой документ или доверенность.

Плюсы аппаратного СКЗИ:

Не обязательно покупать лицензию и устанавливать программный криптопровайдер на компьютер. Подпись ставится с любого компьютера, к которому можно подключить токен.

Только такие токены подходят для работы с системой ЕГАИС.

Минусы:

Портал или программа, в которой нужно работать с подписью, должна уметь работать с аппаратным СКЗИ.

Токен с аппаратным СКЗИ несколько дороже обычного токена.

Какую лицензию выбрать

Выбор лицензии зависит от планируемых задач и порядка работы с электронной подписью. 

Если в организации стоит стационарный компьютер, с которого несколько пользователей подписывают документы своей КЭП, выгоднее и удобнее будет иметь действующую лицензию КриптоПро CSP на ПК. Иначе придётся тратить деньги на лицензию для каждого работника, а так СКЗИ оплачен сразу для всех.

Лицензия в составе сертификата является более универсальным решением. Пользователю достаточно бесплатно скачать актуальную версию дистрибутива СКЗИ, установить программу на компьютер, вставить токен c сертификатом со встроенной лицензией и начать работу. Стоимость всех представленных решений примерно одинаковая.

Токены, которые являются аппаратными СКЗИ, могут работать без программного криптопровайдера, и лицензия на него в большинстве случаев не нужна. 

Также ответим на вопрос, который волнует представителей бизнеса, работает ли ФНС с аппаратными СКЗИ. Ответ будет таким — да, аппаратные СКЗИ подходят для работы на портале налоговой в личном кабинете ИП или юридического лица. Кроме того, такие токены можно без проблем использовать во всех сервисах «Калуга Астрал».

Носители и СКЗИ для квалифицированной электронной подписи

Всё для работы вашей КЭП

Оставьте заявку и наш специалист свяжется с вами

Принимаю оферту и даю согласие по перс.данным

Реклама: ООО «АСТРАЛ-СОФТ», ИНН: 4027145240, erid: LjN8KBTAK

Начать дискуссию

На Госуслугах будут тестировать новую платформу коммерческих согласий

Участники финансового рынка запустят новый сервис на Госуслугах, который позволит клиентам не вводить одни и те же личные данные при оформлении продукта, а просто дать согласие организации на использование той информации, которая уже есть в другой.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Росбанк и УК «Лидер» вернули средства со счета Euroclear

Суд встал на сторону инвесторов в деле о блокировке иностранных активов.

Силовики пришли на пивзавод «Афанасий» в Твери

О причинах визита правоохранительных органов пока что неизвестно. Не исключено, что проверка связана с «пивной» схемой уклонения от уплаты налогов.

Лучшие спикеры, новый каждый день
Бесплатно с Первичные документы

Какие документы заменяет УПД. Новый формат УПД с 2025 года. Мини-курс

Универсальный передаточный документ используется в качестве замены части первичных документов. Какие документы он заменяет и какой формат УПД использовать с 2025 года рассказываем в мини-курсе.

Какие документы заменяет УПД. Новый формат УПД с 2025 года. Мини-курс

🌞 Хотят увеличить МРОТ и декретные. В мае надо пораньше выплатить зарплату. Топ новостей за неделю

Мы собрали для вас самые важные бухгалтерские новости последней недели, которые вы могли пропустить.

Бесплатно с Отпускные

Можно ли взыскать деньги с работника, который взял отпуск авансом, а потом уволился

Не всегда разумно идти навстречу пожеланиям трудящихся – предоставлять им отпуска авансом вне графика за еще не отработанный период. Но если такая ситуация произошла, как быть работодателю, можно ли удержать переплату?

Можно ли взыскать деньги с работника, который взял отпуск авансом, а потом уволился
Опытом делятся эксперты-практики, без воды

👷‍♂️👨‍💻🔧 Кто должен проходить обучение по охране труда на предприятии

Согласно ст. 225 ТК, получить базовые знания по охране труда должны все сотрудники, однако существуют и специальные программы для разных категорий работников. Разбираемся, кто и по каким программам обязан проходить обучение в компании.

👷‍♂️👨‍💻🔧 Кто должен проходить обучение по охране труда на предприятии

Как защитить бизнес от необоснованных нападок потребителей

Разберем, как потребители злоупотребляют своими правами и как честным предпринимателям защитить свой бизнес.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Как уменьшать налог по УСН на взносы, НМА в 2024 году, важные разъяснения Минфина и ФНС. Дайджест разборов

Подготовили для вас новый дайджест разборов от «Клерка». Сегодня для вас самые читаемые разборы за апрель, а также два абсолютно новых разбора.

Иллюстрация: Вера Ревина/Клерк.ру
ЭДО

В сервисе «Прозрачный бизнес» теперь можно узнать больше о контрагентах

ФНС в сервисе «Прозрачный бизнес» разместила информацию о подключении бизнеса к электронному документообороту (ЭДО).

Развитие бизнеса с сайта знакомств, как правило, не начинается

Оперативники задержали подозреваемого в мошенничестве через сайт знакомств в отношении жительниц Краснодарского края и Москвы.

Что такое гарантийное письмо и в каких случаях оно необходимо

Гарантийное письмо подтверждает возникновение обязательств между сторонами и условия сделки. Такой документ можно предоставить арендодателю, клиенту или кредитору как гарантию исполнения своих обязательств. Если сторона свои обещания нарушила, с таким документом можно идти в суд.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Миникурсы, текстовые и видеоинструкции для бухгалтеров

Договор на трудоустройство в модельное агентство актером массовых сцен может оказаться на кредит

На юго-востоке Москвы сотрудники полиции задержали подозреваемых в многоэпизодном мошенничестве под видом трудоустройства в модельное агентство актером массовых сцен.

Как заполнять новые реестры для экспортного НДС 0%

При реализации товаров на экспорт применяется ставка НДС 0 %. Для подтверждения права применения данной ставки необходимо использовать реестры. Ранее экспортеры представляли подтверждающие экспорт документы, как на бумаге, так и в виде реестров сведений в электронном виде.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Простым языком про счета за границей

Клиент задаёт нам вопрос: у меня открыты карты в иностранных банках для поступления средств и оплаты иностранных сервисов. Надо ли сдавать отчет о них и если да, то куда и когда?

⚡️ Итоги дня: TikTok возвращается в Россию, CDEK доставляет автомобили, а IT-компании не договорились о создании российской операционки

Подготовили обзор главных событий дня — 3 мая 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Депутат предлагает официально продавать красивые госномера для автомобилей

Если власти начнут продавать автомобильные номера, то за первый год федеральный бюджет пополнится на 35 млрд рублей.

IT-компании

IT-компаниям нужно до 1 июня подтвердить аккредитацию

С 8 мая до 1 июня 2024 года IT-компании должны подтвердить госаккредитацию, указать долю доходов от профильной деятельности, а также внести сведения о продаже программ, включенных в реестр отечественного ПО.

Что нужно проверить компании перед тем, как обратиться за кредитом

Чаще всего кредиторы не предоставляют финансирование должникам из реестра ФССП, банкротам и тем, у кого плохая кредитная история.

Интересные материалы

Бизнесу помогут оценить стоимость компании на рынке

Роспатент может создать универсальную методику оценки интеллектуальной собственности, в том числе НМА.