Что такое квалифицированная электронная подпись и какие ещё виды подписей есть

Усиленная квалифицированная электронная подпись — это подпись, которая отвечает всем признакам усиленной неквалифицированной, но дополнительно имеет ключ проверки, указанный в квалифицированном сертификате, и создаётся и проверяется средствами электронной подписи с подтверждённым соответствием требованиям закона. Виды подписей и их признаки закреплены в статье 5 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи». Всего закон называет два вида — простую и усиленную, а усиленная делится на неквалифицированную и квалифицированную.
Что это такое и кого касается
Правила распространяются на всех, кто использует электронные подписи в отношениях, регулируемых законом № 63-ФЗ: организации, индивидуальных предпринимателей и физических лиц, которые подписывают электронные документы.

Простая электронная подпись подтверждает с помощью кодов, паролей или иных средств сам факт того, что подпись сформировало определённое лицо. Никакой криптографии в её признаках нет — она отвечает только на вопрос «кто нажал кнопку».
Усиленная неквалифицированная электронная подпись получается в результате криптографического преобразования информации с использованием ключа электронной подписи. По ней можно определить лицо, подписавшее документ, и обнаружить, что после подписания в документ вносились изменения. Создаётся она с использованием средств электронной подписи. При этом сертификат ключа проверки такой подписи может и не создаваться — если соответствие подписи перечисленным признакам обеспечено без сертификата.
Усиленная квалифицированная электронная подпись строится на тех же признаках, что и неквалифицированная, и добавляет к ним два условия: ключ проверки электронной подписи указан в квалифицированном сертификате, а средства для создания подписи и для проверки её действительности имеют подтверждение соответствия требованиям, установленным законом. Квалифицированный сертификат электронной подписи — это сертификат, в котором для квалифицированной подписи указан ключ проверки электронной подписи.
Отсюда и ответ на частый вопрос, «как квалифицировать электронную подпись»: подпись становится квалифицированной не отдельным действием владельца, а сочетанием признаков — квалифицированный сертификат с ключом проверки плюс средства подписи, соответствие которых подтверждено.
Как определить, с какой подписью имеешь дело
- Выяснить, применялось ли криптографическое преобразование информации с использованием ключа электронной подписи. Если нет и подтверждение сводится к коду или паролю — речь о простой электронной подписи.
- Проверить, позволяет ли подпись определить лицо, подписавшее документ. Это обязательный признак усиленной неквалифицированной подписи.
- Проверить, позволяет ли подпись обнаружить изменения, внесённые в документ после подписания. Второй обязательный признак усиленной подписи.
- Убедиться, что подпись создана с использованием средств электронной подписи.
- Посмотреть, указан ли ключ проверки электронной подписи в квалифицированном сертификате. Без этого подпись остаётся неквалифицированной, даже если технически она сформирована криптографически.
- Убедиться, что средства электронной подписи, которыми подпись создана и проверяется, имеют подтверждение соответствия требованиям закона. Только при выполнении всех условий подпись квалифицированная.
Виды электронной подписи и их признаки
| Вид подписи | Ключевой признак | Сертификат ключа проверки |
|---|---|---|
| Простая | Подтверждает факт формирования подписи определённым лицом посредством кодов, паролей или иных средств | В признаках вида не назван |
| Усиленная неквалифицированная | Криптографическое преобразование с использованием ключа; определяет подписанта и выявляет изменения документа после подписания; создаётся средствами электронной подписи | Может не создаваться, если признаки подписи обеспечены без него |
| Усиленная квалифицированная | Все признаки неквалифицированной плюс средства подписи и проверки с подтверждённым соответствием требованиям закона | Ключ проверки указан в квалифицированном сертификате |
Пример из практики
Компания договорилась с контрагентом обмениваться актами в электронном виде. Менеджер подтверждает согласование в сервисе одноразовым кодом из СМС и считает, что документ подписан. Но код подтверждает лишь факт формирования подписи определённым лицом — это признак простой электронной подписи. Бухгалтерия, сверяя условия обмена, видит, что для актов стороны условились применять усиленную квалифицированную подпись: значит, нужен ключ проверки, указанный в квалифицированном сертификате, и средства подписи с подтверждённым соответствием требованиям закона.
Дальше разбирается ещё одна деталь. Во внутреннем согласовании компания использует усиленную неквалифицированную подпись, и сертификата ключа проверки для неё нет. Само по себе это не порок: закон допускает, что сертификат не создаётся, если соответствие подписи установленным признакам обеспечено без него. Но превратить такую подпись в квалифицированную отсутствие сертификата не позволяет — квалифицированный сертификат с ключом проверки входит в признаки квалифицированной подписи.
Частые ошибки
- Считать любую электронную подпись квалифицированной. Закон различает простую и усиленную подпись, а усиленную — на неквалифицированную и квалифицированную, и признаки у них разные.
- Путать «усиленную» и «квалифицированную». Усиленная — родовое понятие, квалифицированная — один из двух её видов.
- Приравнивать подтверждение кодом или паролем к криптографической подписи. Код подтверждает только факт формирования подписи определённым лицом.
- Не проверять, что подпись позволяет обнаружить изменения документа после подписания. Это обязательный признак усиленной подписи, а не дополнительная опция.
- Забывать про требование к средствам подписи: для квалифицированной подписи их соответствие требованиям закона должно быть подтверждено.
- Требовать сертификат ключа проверки там, где применяется неквалифицированная подпись и признаки обеспечены без сертификата.
- Обсуждать вид подписи после того, как обмен документами уже начался, — вместо того чтобы зафиксировать требования к подписи на старте.
Чтобы разобраться, как устроен сам обмен электронными документами и какую роль в нём играет подпись, читайте отдельный разбор о том, что такое ЭДО и как работает электронный документооборот. Отдельный сюжет — ответственность, когда руководитель отдаёт свою подпись другому сотруднику: о нём мы писали в материале о передаче КЭП директора бухгалтеру.
Как это решается в СБИС
СБИС — система ЭДО, где ИП и организации отправляют контрагентам и госорганам УПД, акты и договоры с юридической силой, без бумаги и курьеров. Мы подключим ЭДО, настроим роуминг с любым оператором, свяжем систему с вашей учётной программой и обучим сотрудников: подключение от 3 000 ₽, обслуживание 2 300 ₽ в год, входящие документы — бесплатно, роуминг с другими операторами настраиваем сами, установка, настройка и обучение — бесплатно. Если нужно наладить обмен подписанными документами с контрагентами, начните с описания решения на странице продукта.
Вопросы и ответы
Какие виды электронной подписи предусмотрены законом?
Статья 5 закона № 63-ФЗ называет два вида: простую электронную подпись и усиленную электронную подпись. Усиленная, в свою очередь, делится на усиленную неквалифицированную и усиленную квалифицированную электронную подпись.
Чем квалифицированная электронная подпись отличается от неквалифицированной?
Квалифицированная подпись отвечает всем признакам неквалифицированной и добавляет два условия: её ключ проверки указан в квалифицированном сертификате, а средства создания подписи и проверки её действительности имеют подтверждение соответствия требованиям закона.
Что подтверждает простая электронная подпись?
Простая электронная подпись посредством кодов, паролей или иных средств подтверждает факт формирования электронной подписи определённым лицом. Криптографического преобразования информации и выявления изменений документа её признаки не предполагают.
Что такое квалифицированный сертификат электронной подписи?
Это сертификат, в котором для квалифицированной электронной подписи указан ключ проверки электронной подписи. Наличие такого сертификата — один из признаков, отличающих квалифицированную подпись от неквалифицированной.
Нужен ли сертификат для неквалифицированной электронной подписи?
При использовании усиленной неквалифицированной подписи сертификат ключа проверки может не создаваться — если соответствие подписи признакам, установленным законом, обеспечено без такого сертификата.
Как квалифицировать электронную подпись?
Отдельного действия «квалифицировать» закон не описывает: подпись считается квалифицированной, когда одновременно выполнены признаки неквалифицированной подписи, ключ проверки указан в квалифицированном сертификате и средства подписи имеют подтверждённое соответствие требованиям закона.
СБИС Электронный документооборот
Обмен документами с контрагентами и госорганами, роуминг, МЧД
Ещё по теме
-

Как отправить УПД через ЭДО и не получить отказ контрагента
Как передать УПД в ЭДО: порядок формирования и подписания, дополнительные реквизиты по письму ФНС, роуминг с другим оператором и типичные ошибки.
-

Что такое машиночитаемая доверенность и когда она нужна
МЧД — что это такое простыми словами: электронная доверенность представителя, её связь с КЭП, форматы 003 и 5.03, проверка МЧД в Росстате и правила для ЭДО.
-

Как подписать электронный документ: виды подписи и порядок
Какой электронной подписью подписать электронный документ, когда он равнозначен бумажному, как подписать пакет документов и что делать, если подписантов несколь…