CAdES-T (Cryptographic Message Syntax for Advanced Electronic Signatures — Baseline with Time) — это формат квалифицированной электронной подписи, разработанный в рамках стандарта ETSI EN 319 122-1, который обеспечивает доказательственную силу за счёт добавления временной метки (timestamp).
Формат CAdES-T является расширением базового уровня CAdES-BESCAdES-BES (CMS Advanced Electronic Signatures — Baseline Electronic Signature) — это стандарт формата цифровой подписи, разработанный в рамках спецификации ETSI EN 319 122-1, кот More и отличается тем, что:
- Содержит подпись с временной отметкой;
- Позволяет точно определить момент подписания;
- Используется при необходимости долгосрочного хранения и судебной значимости документа.
Этот формат активно применяется в российских системах электронного документооборота, таких как:
- ГИС ЭПДГИС ЭПД (Государственная информационная система в сфере торговли) — это федеральная цифровая платформа, созданная Минпромторгом РФ для More;
- ЕГАИСЕГАИС (Единая государственная автоматизированная информационная система) — это цифровая платформа, созданная для контроля оборота лек More;
- ЕИСЕИС (Единая информационная система в сфере закупок) — это официальная государственная платформа, созданная для централизованного упра More (госзакупки);
- Налоговые системы (1С-Отчетность, «Мои документы»).
Основные характеристики
Характеристика | Описание |
---|---|
Тип подписи | Усиленная квалифицированная подпись |
Стандарт | ETSI EN 319 122-1 |
Временная метка | ✅ Присутствует |
Цепочка доверия | ❌ Не включена по умолчанию |
Юридическая значимость | Полная, включая судебную практику |
Поддержка ГОСТ | Да, через провайдеры (КриптоПро, Wordfey) |
Интеграция | ERP, ЭДОЭлектронный документооборот (ЭДО) — это автоматизированная система управления документами, которая позволяет создавать, обрабатывать, More, государственные системы |
Назначение CAdES-T
1. Установление точного времени подписания
- Временная метка гарантирует, что документ был подписан в конкретный момент.
- Это особенно важно для:
- Госзакупок;
- Налоговой отчётности;
- Логистических документов (УПДУПД (универсальный передаточный документ) — это унифицированный электронный документ, объединяющий функции нескольких традиционных д More, ЭТрНЭТрН (электронная транспортная накладная) — это цифровой документ, используемый в логистике и цепочках поставок. Он заменяет бумажную т More).
2. Обеспечение долговременной доказательственной силы
- Позволяет использовать документ в суде даже после истечения срока действия сертификата;
- Добавляет уровень юридической уверенности в случае споров.
3. Интеграция с государственными системами
- Формат поддерживается в ЕГАИСЕГАИС (Единая государственная автоматизированная информационная система) — это цифровая платформа, созданная для контроля оборота лек More, ГИС ЭПДГИС ЭПД (Государственная информационная система в сфере торговли) — это федеральная цифровая платформа, созданная Минпромторгом РФ для More, ЕИСЕИС (Единая информационная система в сфере закупок) — это официальная государственная платформа, созданная для централизованного упра More, ФНС и других платформах;
- Обеспечивает соответствие требованиям законодательства РФ по КЭЦП.
4. Автоматизация процессов
- Используется в ERP-системах (1С, SAP, Oracle) для массового подписания документов;
- Интегрируется в сервисы электронного документооборота (Контур.ЭкстернКонтур.Экстерн — это облачный сервис от компании АО «ПФ «СКБ Контур», предназначенный для автоматизации взаимодействия организаций с г More, ДиадокДиадок — это сервис электронного документооборота ЭДО от компании «СКБ Контур», предназначенный для обмена юридически значимыми докум More, СберКорус).
Как устроена подпись CAdES-T?
CAdES-T строится на основе формата CMS (PKCS #7PKCS #7 (Public-Key Cryptography Standards #7) — это стандарт, разработанный компанией RSA Laboratories, который определяет общий формат для хранения и передачи под More) и состоит из следующих элементов:
Компонент | Описание |
---|---|
SignedData | Контейнер данных с подписью |
SignerInfo | Информация о подписавшем лице, алгоритме, сертификате |
EncapsulatedContent | Подписываемый объект (например, XML или PDF-документ) |
Certificates | Открытые сертификаты, связанные с подписью |
Time-stamp | Временная метка, привязывающая подпись к конкретному моменту времени |
Преимущества CAdES-T
- Точное время подписания — ключевое преимущество перед BES;
- Высокая юридическая значимость — может использоваться в суде;
- Соответствие требованиям ФЗ №63-ФЗ — в части усиленной электронной подписи;
- Совместимость с государственными системами — поддерживается в ЕГАИСЕГАИС (Единая государственная автоматизированная информационная система) — это цифровая платформа, созданная для контроля оборота лек More, ГИС ЭПДГИС ЭПД (Государственная информационная система в сфере торговли) — это федеральная цифровая платформа, созданная Минпромторгом РФ для More, ЕИСЕИС (Единая информационная система в сфере закупок) — это официальная государственная платформа, созданная для централизованного упра More, ФНС;
- Интеграция с ERP и ЭДО-платформами — 1С, SAP, Oracle, Diadoc, Контур.ЭкстернКонтур.Экстерн — это облачный сервис от компании АО «ПФ «СКБ Контур», предназначенный для автоматизации взаимодействия организаций с г More.
Сравнение с другими форматами CAdES
Формат | Тип | Временная метка | Цепочка сертификатов | Рекомендован для хранения |
---|---|---|---|---|
CAdES-BESCAdES-BES (CMS Advanced Electronic Signatures — Baseline Electronic Signature) — это стандарт формата цифровой подписи, разработанный в рамках спецификации ETSI EN 319 122-1, кот More | Базовая подпись | ❌ | ❌ | ❌ |
CAdES-T | Базовая + временная метка | ✅ | ❌ | ✅ |
CAdES-LT | Расширенная подпись | ✅ | ✅ (частично) | ✅ |
CAdES-LTA | Полный архивный формат | ✅ | ✅ | ✅✅ (для судебных споров и длительного хранения) |
Где применяется CAdES-T?
Сфера применения | Особенности использования |
---|---|
ГИС ЭПДГИС ЭПД (Государственная информационная система в сфере торговли) — это федеральная цифровая платформа, созданная Минпромторгом РФ для More | Для обмена логистическими и товарными документами |
ЕГАИСЕГАИС (Единая государственная автоматизированная информационная система) — это цифровая платформа, созданная для контроля оборота лек More | При работе с алкогольными накладными, МЧД, рецептурой |
ERP-системы | Интеграция в 1С, SAP, Oracle |
Электронный документооборот (ЭДОЭлектронный документооборот (ЭДО) — это автоматизированная система управления документами, которая позволяет создавать, обрабатывать, More) | ДиадокДиадок — это сервис электронного документооборота ЭДО от компании «СКБ Контур», предназначенный для обмена юридически значимыми докум More, Контур.ЭкстернКонтур.Экстерн — это облачный сервис от компании АО «ПФ «СКБ Контур», предназначенный для автоматизации взаимодействия организаций с г More, Линкпост |
ФНС России | Для отправки отчетности и взаимодействия через «Мои документы» |
ЕИСЕИС (Единая информационная система в сфере закупок) — это официальная государственная платформа, созданная для централизованного упра More / госзакупки | При участии в торгах, подаче заявок и контрактов |
Современные реализации
Реализация | Поддержка CAdES-T |
---|---|
КриптоПро CSPКриптоПро CSP (Cryptographic Service Provider) — это сертифицированное программное обеспечение для работы с квалифицированной электронной подписью (К More | ✅ |
Bouncy Castle | ✅ |
OpenSSLOpenSSL — это открытая библиотека и набор утилит с открытым исходным кодом, предназначенный для реализации протоколов SSL (Secure Sockets Layer) и TLS (Tr More (через плагины) | ✅ |
Java / .NET | ✅ |
1С: Предприятие | ✅ При интеграции с криптопровайдерами |
ГИС ЭПДГИС ЭПД (Государственная информационная система в сфере торговли) — это федеральная цифровая платформа, созданная Минпромторгом РФ для More / ЕГАИСЕГАИС (Единая государственная автоматизированная информационная система) — это цифровая платформа, созданная для контроля оборота лек More | ✅ |
XML-подписи в ЕИСЕИС (Единая информационная система в сфере закупок) — это официальная государственная платформа, созданная для централизованного упра More | ✅ |
Безопасное использование
- Проверяйте временную метку — она должна быть выдана доверенным TSA-сервером;
- Не используйте только BES-подпись — если документ будет храниться более года;
- Храните полный пакет данных — лучше сохранять не только подпись, но и сертификат;
- Интегрируйте в ERP-системы — чтобы автоматизировать процесс;
- Следите за сроком действия сертификата — если он истёк, временная метка остаётся действительной.
Примеры использования
✔ ГИС ЭПД
- Универсальный передаточный документ (УПДУПД (универсальный передаточный документ) — это унифицированный электронный документ, объединяющий функции нескольких традиционных д More) подписывается через CAdES-T;
- Сервис фиксирует точное время оформления;
- Это позволяет защитить интересы сторон при возникновении спора.
✔ Налоговая отчётность
- Декларации и платежные поручения направляются в ФНС в формате CAdES-T;
- Временная метка повышает степень доверия к данным;
- Позволяет избежать вопросов при проверке сроков сдачи.
✔ Участие в госзакупках
- Заявки и контракты в ЕИСЕИС (Единая информационная система в сфере закупок) — это официальная государственная платформа, созданная для централизованного упра More подписываются с временной меткой;
- Это помогает участникам торгов доказать своевременность своих действий.
Современные тренды
- Развитие стандартов в ЕАЭСЕАЭС (Евразийский экономический союз) — это международное экономическое объединение государств, созданное с целью формирования единоо More — увеличение числа стран, принимающих CAdES-T как юридически значимую подпись;
- Интеграция с облачными HSMHSM (Hardware Security Module) — это аппаратное устройство, предназначенное для безопасного хранения, обработки и использования криптографических к More — для удалённого создания временных подписей;
- Автоматизация подписания в ERP — всё чаще используется в 1С, SAP и Oracle;
- Работа с ГОСТ-алгоритмами — через российские криптопровайдеры;
- Применение в блокчейн-документах — для фиксации времени операций.
Будущее CAdES-T
По мере развития цифровых технологий и увеличения числа электронных сделок, ожидается:
- Переход на более сложные форматы — CAdES-LT и LTA;
- Интеграция с постквантовыми алгоритмами;
- Развитие в составе международных стандартов;
- Усиление требований к доказательству времени подписания;
- Автоматизация временной метки через API и TSA-сервисы.
Заключение
CAdES-T — это важный шаг вперёд по сравнению с CAdES-BESCAdES-BES (CMS Advanced Electronic Signatures — Baseline Electronic Signature) — это стандарт формата цифровой подписи, разработанный в рамках спецификации ETSI EN 319 122-1, кот More, поскольку добавляет временную метку, которая играет ключевую роль в:
- Юридических спорах;
- Долгосрочном хранении;
- Соответствующих требованиях регуляторов.
Если ваш бизнес:
- Работает с государственными системами (ЕГАИСЕГАИС (Единая государственная автоматизированная информационная система) — это цифровая платформа, созданная для контроля оборота лек More, ГИС ЭПДГИС ЭПД (Государственная информационная система в сфере торговли) — это федеральная цифровая платформа, созданная Минпромторгом РФ для More, ЕИСЕИС (Единая информационная система в сфере закупок) — это официальная государственная платформа, созданная для централизованного упра More);
- Использует электронную подпись в юридически значимом обороте;
- Участвует в электронных закупках или налоговом документообороте;
— тогда CAdES-T должен стать основным форматом вашей электронной подписи.
Для долгосрочного хранения рекомендуется переходить на CAdES-LT или CAdES-LTA, которые содержат цепочки доверия и обеспечивают полную прослеживаемость.