Новости Криптографа

Подпись в “Госключе” или подпись на токене?

Самым популярным запросом среди пользователей электронной подписи, который поступает нашим специалистам, считается вопрос разницы ЭП в приложении “Госключ” от ЭП хранящейся на токене.

Немного теории...

если у вас есть подтвержденная учетная запись на Госуслугах, то можно выпустить в Госключе сертификат - усиленной неквалифицированной электронной подписи (НЭП), усиленной квалифицированной подписи для физлица (КЭП). Но! Такой сертификат нельзя экспортировать для работы на компьютере. Также нельзя перенести КЭП и НЭП полученные из других удостоверяющих центров в “Госключ”.

КЭП хранящаяся на токене . Сертификат электронной подписи (ЭП) генерируется на защищённый носитель - токен - это носитель, на котором хранится вся информация о квалифицированной электронной подписи. В отличие от простых флешек на токене есть система защиты данных, которая должна соответствовать стандартам ФСТЭК и ФСБ. Чтобы подписывать документы, необходимо подключить токен к компьютеру, на котором установлена программа «КриптоПро CSP» или аналогичное ПО. Работать с документами на устройствах без такого софта не получится.

Основное отличие квалифицированной подписи для приложения «Госключ» от квалифицированной электронной подписи на физическом носителе заключается в способе её реализации и хранении.

Квалифицированная подпись для приложения «Госключ».

Эта разновидность подписи специально адаптирована для работы в рамках специализированного программного обеспечения «Госключ», которое предназначено для государственных учреждений и работников государственных структур. Ключевое отличие состоит в следующем:

- Интеграция: такая подпись предназначена исключительно для использования внутри приложения «Госключ».

- Безопасность: подпись создается и хранится в зашифрованном виде внутри самого приложения, что снижает риск компрометации данных.

- Автоматизация процессов: поскольку эта подпись интегрирована в само ПО, процедура её использования становится проще и быстрее, минимизируя необходимость физического подключения токенов или смарт-карт.

Квалифицированная электронная подпись на носителе (токене)

Это стандартная форма квалифицированной электронной подписи, которая хранится на специальном аппаратном устройстве (например, USB-токене семейства Рутокен, JaCarta, Esmart, Ангара и т.д.).

- Универсальность: такую подпись можно использовать практически везде, где предусмотрено применение квалифицированной электронной подписи (например, в коммерческих системах, на портале Госуслуг, при подаче налоговой отчетности и т.п.).

- Физическое хранение: подпись находится на отдельном устройстве, что требует обязательного физического подключения устройства к компьютеру каждый раз, когда необходима подпись документа.

- Независимость от конкретного приложения: данная подпись не привязана к какому-то одному приложению вроде «Госключ»; она действует независимо от используемых платформ и приложений.

Таким образом, ключевое различие связано с интеграцией и назначением: подпись для «Госключ» оптимизирована для внутреннего пользования в государственном секторе, в то время как обычная КЭП на носителе представляет собой универсальный инструмент, пригодный для любого сценария использования.