Разновидность ключей электронной подписи

Электронная подпись (ЭП) основана на асимметричном шифровании, где используются два ключа — закрытый и открытый . Эти ключи связаны между собой математическим алгоритмом и работают совместно для обеспечения целостности и подлинности данных.

Закрытый (личный) ключ

Это секретный элемент подписи, который используется для создания ЭП. Закрытый ключ должен храниться исключительно у владельца и ни в коем случае не передаваться третьим лицам. Подписание документа происходит именно с помощью закрытого ключа, что гарантирует уникальность электронной подписи.

Открытый (публичный) ключ

Этот ключ доступен всем заинтересованным сторонам и применяется для проверки подлинности электронной подписи. Используя открытый ключ, получатель может убедиться, что документ действительно подписан владельцем закрытого ключа и не был изменён после подписания.

Классификация ключей по типу сертификата

  1. Ключи квалифицированной электронной подписи (КЭП)
    • Выпускаются аккредитованными удостоверяющими центрами;
    • Обладают юридической силой, эквивалентной собственноручной подписи;
    • Применяются при взаимодействии с государственными системами: налоговая, ПФР, ФСС, ЕГАИС, торги и др.;
    • Требуют обязательного прохождения процедуры идентификации личности.
  2. Ключи неквалифицированной электронной подписи
    • Могут быть созданы самостоятельно или через коммерческие сервисы (например, DocuSign, SignNow);
    • Не имеют универсальной юридической силы, но могут использоваться внутри организаций или по договорённости между сторонами;
    • Упрощённая процедура выпуска и идентификации.

Варианты носителей ключей

НосительОписание
Файловый контейнерКлюч хранится в защищённом файле на компьютере. Наиболее распространённый формат — .pfx и .p12
USB-токенАппаратное устройство, предназначенное для безопасного хранения ключей. Обеспечивает высокий уровень защиты.
Смарт-картаКредитная карта с чипом, поддерживающая криптографические операции. Также обеспечивает защиту от несанкционированного доступа.
Облачные хранилищаНекоторые сервисы предлагают хранение ключей в зашифрованном виде в облаке, с двухфакторной аутентификацией.

По способу генерации

  1. Сгенерированные пользователем
    • Создаются локально на устройстве пользователя (например, через КриптоПро CSP);
    • Закрытый ключ остаётся у владельца, отправляется только запрос на сертификат.
  2. Выданные центром сертификации
    • Генерируются самим удостоверяющим центром и передаются пользователю уже готовыми;
    • Более удобны, но менее безопасны, так как теоретически закрытый ключ мог находиться у третьих лиц.