CAdES-BES

CAdES-BES (CMS Advanced Electronic Signatures — Baseline Electronic Signature) — это стандарт формата цифровой подписи, разработанный в рамках спецификации ETSI EN 319 122-1, который используется для создания юридически значимых электронных подписей в документообороте.

Этот формат определяет минимальный набор данных, необходимый для обеспечения:

  • Целостности подписываемого документа;
  • Неотказуемости от подписи;
  • Возможности проверки подлинности подписавшего лица.

CAdES-BES является частью более широкого стандарта CAdES (Cryptographic Message Syntax for Advanced Electronic Signatures), используемого в России при работе с квалифицированной электронной подписью (КЭЦП) в системах:

  • ЕГАИС;
  • ГИС ЭПД;
  • ЕИС (госзакупки);
  • 1С-Отчётность;
  • ФНС и других платформах.

Основные характеристики

ХарактеристикаОписание
Тип подписиАдаптированная CMS-подпись
СтандартETSI EN 319 122-1
Поддержка ГОСТДа, через расширения и плагины
Юридическая значимостьПолностью соответствует ФЗ №63 «Об ЭЦП»
Форматы документовXML, PDF, JSON, PKCS #7
ИнтеграцияERP, ГИС ЭПД, ЕГАИС, 1С, SAP, Oracle

Назначение CAdES-BES

1. Формирование простой усиленной подписи

  • Предназначен для ситуаций, когда требуется минимальный набор данных для проверки;
  • Не содержит дополнительных атрибутов времени или полного пути сертификатов.

2. Прозрачность и легкость проверки

  • Подходит для автоматизированного обмена данными между участниками оборота;
  • Используется в государственных системах как основа для юридически значимых документов.

3. Работа с документами в электронном виде

  • Может применяться при формировании УПД, ЭТрН, заказ-заявок и прочих видов ЭЦП в сфере торговли и логистики.

4. Соответствие законодательству РФ

  • Обеспечивает выполнение требований по использованию КЭЦП в ЕГАИС, ГИС ЭПД, налоговых и таможенных системах.

Сравнение с другими форматами CAdES

ФорматОсобенностиКогда используется
CAdES-BESБазовая подпись, без временных метокДля внутреннего документооборота
CAdES-BASELINE-TСодержит временную меткуДля долгосрочного хранения и судебной практики
CAdES-BASELINE-LTАрхивирует цепочку доверияДля работы с документами вне реального времени
CAdES-BASELINE-LTAВременная метка + архивДля судебных и долгосрочных документов

CAdES-BES — это базовый уровень, который можно использовать в оперативном документообороте, но он не рекомендован для долгосрочного хранения, так как не содержит информации о времени подписания.

Как устроена подпись CAdES-BES?

Подпись представляет собой расширение формата CMS (PKCS #7) и состоит из следующих частей:

КомпонентОписание
SignedDataКонтейнер, содержащий данные и подпись
SignerInfoИнформация о подписавшем лице: алгоритм, сертификат, подпись
EncapsulatedContentСам подписываемый объект (например, XML-документ)
CertificatesОткрытые сертификаты, связанные с подписью
RevocationInfoДанные о возможном отзыве сертификата (опционально в BES)

Где применяется CAdES-BES?

Сфера примененияОсобенности использования
ГИС ЭПДПодписание транспортных и товарных документов
ЕГАИСРабота с алкогольными накладными, рецептурными документами
ERP-системыИнтеграция с 1С, SAP, Oracle
Электронный документооборот (ЭДО)Диадок, Контур.Экстерн, СберКорус
ФНСОтправка отчетности и взаимодействие через «Мои документы»
Государственные закупки (ЕИС)Участие в торгах и подача заявок

Преимущества формата CAdES-BES

  • Простота реализации — не требует сложных механизмов проверки времени;
  • Скорость — легко интегрируется в системы, работает быстро;
  • Широкая поддержка — совместим с большинством библиотек и провайдеров (Bouncy Castle, КриптоПро);
  • Соответствие требованиям — может быть частью КЭП, если используется в связке с квалифицированным сертификатом;
  • Малый размер файла — за счёт отсутствия временных меток и дополнительных данных.

Примеры использования

✔ Подписание УПД в ГИС ЭПД

  • Документ формируется в XML-виде;
  • Подписывается по технологии CAdES-BES с помощью КЭП;
  • Передаётся в систему и принимается как юридически значимый.

✔ Отправка отчетности в ФНС

  • Через 1С-Отчётность или «Мои документы»;
  • Поддерживается через КриптоПро CSP;
  • Позволяет сократить время на обработку и проверку.

✔ Работа с госзакупками

  • Заявки в ЕИС подписываются с использованием CAdES-BES;
  • Это позволяет пройти верификацию площадкой и допустить заявку к рассмотрению.

Современные реализации

РеализацияПоддержка CAdES-BES
КриптоПро CSP
Bouncy Castle
OpenSSL (через плагины)
Java / .NET
1С: Предприятие✅ При наличии модуля подписания
ГИС ЭПД / ЕГАИС
XML-подписи в ЕИС

Безопасное использование

  • Проверяйте срок действия сертификата — особенно важно при длительном хранении;
  • Не используйте для судебных споров — лучше выбирать CAdES-BASELINE-T или LTA;
  • Храните подлинник документа — подпись может быть отделена от содержимого;
  • Интегрируйте в ERP/CRM — для автоматизации процессов;
  • Используйте только с квалифицированным сертификатом — для юридической силы.

Отличие от других форматов ЭЦП

ФорматТип подписиЮридическая силаСохраняет доказательства во времени
CAdES-BESБазовая подписьДа
CAdES-BASELINE-TПодпись + временная меткаДа
CAdES-BASELINE-LTПодпись + цепочка сертификатовДа
CAdES-BASELINE-LTAПодпись + время + архивВысокая

Как создать CAdES-BES подпись?

✔ Настройка в Java (Bouncy Castle)

CMSSignedDataGenerator generator = new CMSSignedDataGenerator();
generator.addSignerInfoGenerator(...);
generator.addCertificates(store); // добавление сертификатов
CMSSignedData signedData = generator.generate(content, true); // режим BES

✔ Подпись через OpenSSL (с плагинами)

# Подписание XML-документа через cms-util
openssl cms -sign -in document.xml -out signed.p7s \
    -signer certificate.pem -inkey private.key \
    -nodetach -binary -outform DER

✔ Интеграция с 1С

  • Используется внешняя библиотека (например, КриптоАРМ, КриптоПро).
  • Поддерживается через модуль ЭЦП в конфигурациях 1С: «Управление торговлей», «Бухгалтерия» и др.

Современные тренды

  • Интеграция с ERP-платформами — всё чаще используется в 1С, SAP, Oracle;
  • Работа с ГОСТ-алгоритмами — при помощи российских криптопровайдеров;
  • Автоматизация ЭДО — внедряется в сервисы ГИС ЭПД, ЕГАИС, ЕИС;
  • Поддержка в облачных HSM — для удалённого подписания и управления ключами;
  • Связь с МЧД — машиночитаемыми доверенностями и цифровым документооборотом.

Будущее CAdES-BES

По мере развития цифрового документооборота и увеличения требований к доказательной базе, форматы с временной меткой и расширенным хранилищем становятся предпочтительнее. Однако CAdES-BES остаётся актуальным в случаях:

  • Оперативного обмена данными;
  • Краткосрочной передачи документов;
  • Интеграции с ERP и мобильными решениями.

В будущем ожидается:

  • Развитие форматов с поддержкой постквантовой криптографии;
  • Усиление контроля за подлинностью подписи;
  • Повышение автоматизации и аналитики в сфере ЭЦП;
  • Интеграция с государственными системами (ГИС ЭПД, ЕГАИС, ЕИС).

Заключение

CAdES-BES — это базовый формат квалифицированной электронной подписи, который широко используется в государственных и корпоративных системах. Он обеспечивает:

  • Целостность данных;
  • Соответствие требованиям закона;
  • Простоту интеграции в ERP-системы и ЭДО-сервисы.

Если ваш бизнес:

  • взаимодействует с государственными системами;
  • использует электронный документооборот;
  • работает с ERP и CRM.

— тогда понимание и правильное применение CAdES-BES становится важной частью вашей цифровой стратегии.

При этом, если вы работаете с документами, которые будут использоваться в суде или храниться долгий срок, рекомендуется использовать форматы CAdES-BASELINE-T или LTA, где фиксируется точное время подписания и сохраняется полная история.