- Краткое описание протокола tsp
- Настройка эцп тензор: что нужно для работы
- Адреса tsp служб
- Для чего нужны штампы времени
- Как настроить или отключить отображение штампа об электронной подписи
- Как оформить доверенность на получение эцп тензор
- Как подписывать документы в сбис с помощью электронной подписи тензор
- Как хранить штампы времени совместно с документами
- Какие скзи нужны для установки сертификата эцп тензор
- Лицензии и сертификаты | уц тензор
- Обязательные реквизиты, указанные на штампе и эмблема
- Ответ сервера штампов времени
- Подробная инструкция по настройке подписи ms office
- Подробная инструкция по подготовке и подписанию
- Получение эцп в уц тензор: необходимые документы
- Установка личного сертификата вручную
- Установка эцп тензор
- Эп тензор: сферы применения электронной подписи
Краткое описание протокола tsp
Протокол TSP (Time-Stamp Protocol) является протоколом типа “запрос-ответ”. Весь обмен заключается в двух сообщениях. Клиент инициирует взаимодействие, посылая серверу запрос на штамп времени, на что сервер возвращает ответ, содержащий выпущенный штамп или не содержащий его в случае ошибки.
Настройка эцп тензор: что нужно для работы
Наиболее простой способ установить все компоненты криптосистемы — использовать «Мастер настройки», разработанный для работы с ЭЦП Тензор. Для использования утилиты нужны права администратора. Загрузите дистрибутив с сайта удостоверяющего центра, запустите и выполните необходимые шаги.
- Выберите и установите компоненты: корневой сертификат УЦ, СКЗИ, драйверы для токена, библиотеку Капиком для настройки браузера, плагин для проверки ЭП на веб-страницах.
- Если используете лицензию КриптоПро CSP, введите номер заявки и ИНН в окне «Установка СКЗИ».
- Вставьте токен в USB, чтобы импортировать сертификат в хранилище «Личные».
- Для завершения процесса перезагрузите ПК.
Адреса tsp служб
(протокол штампа времени) или
TSP
— это криптографический протокол, позволяющий создавать доказательство факта существования электронного документа на определённый момент времени.
«Штамп времени» (англ. time-stamp) — это документ, подписанный электронной подписью (ЭП). Этим документом «центр штампов времени» удостоверяет, что в определённый момент времени ему был предоставлен результат вычисления хеш-функции от содержимого документа, факт существования которого необходимо подтвердить. Результат вычисления хеш-функции и момент времени указываются в «штампе».
«Центр штампов времени» (англ. time stamping authority, TSA) — доверенный субъект PKI, обладающий точным и надёжным источником времени и оказывающий услуги по созданию «штампов времени».
Результат вычисления хеш-функции от содержимого документа, на который получен «штамп времени», служит для связывания «штампа» с документом. «Центр штампов времени» не узнает содержимое документа, так как в «штамп времени» включается только результат вычисления хеш-функции от содержимого документа (сохраняется конфиденциальность документа).
Для чего нужны штампы времени
- Фиксация времени создания электронного документа. Применение штампа времени позволяет зафиксировать время создания электронного документа. Для этого после создания документа необходимо сформировать запрос на получение штампа времени. Полученный штамп времени обеспечит доказательство факта существования электронного документа на момент времени, указанный в штампе.
- Фиксация времени формирования электронной цифровой подписи (электронной подписи) электронного документа. Штамп времени может использоваться в качестве доказательства, определяющего момент подписания электронного документа (1-ФЗ “Об ЭЦП”, Статья 4; 63-ФЗ “Об ЭП”, Статья 11). Для этого после создания электронной цифровой подписи (электронной подписи) документа необходимо сформировать запрос на получение штампа времени. Полученный штамп времени обеспечит доказательство, определяющее момент времени подписания электронного документа.
- Фиксация времени выполнения какой-либо операции, связанной с обработкой электронного документа. Штамп времени на электронный документ может быть получен при выполнении какой-либо операции, связанной с его обработкой, при необходимости зафиксировать время выполнения этой операции. Например, штамп времени может быть получен при поступлении от пользователя электронного документа на сервер электронного документооборота, либо при предоставлении документа какому-либо пользователю.
- Долговременное хранение электронных документов, в том числе и после истечения срока действия сертификатов проверки подписи пользователя. Использование штампов времени позволяет обеспечить доказательство времени формирования электронной цифровой подписи (электронной подписи) электронного документа. Если дополнительно на момент времени формирования ЭЦП (ЭП) рядом со значением ЭЦП (ЭП) и штампом времени сохранить и доказательство действительности сертификата (например, получить и сохранить OCSP-ответ), то проверку указанной ЭЦП (ЭП) можно обеспечить на момент времени её формирования (полная аналогия с бумажным документооборотом). И такую подпись можно будет успешно проверять в течение срока действия ключа проверки подписи Службы штампов времени. А что делать, когда сертификат Службы штампов времени истечет? Ответ прост: до истечения этого сертификата получить ещё один штамп времени на указанный документ (уже с использованием нового закрытого ключа и сертификата Службы штампов времени): этот новый штамп зафиксирует время, на которое старый сертификат службы штампов времени был действителен, и обеспечит целостность этого электронного документа при дальнейшем хранении в течение срока действия сертификата нового штампа времени.
Как настроить или отключить отображение штампа об электронной подписи
Некоторые особенности работы с документом, который подписан ЭП:
- Электронную подпись, проставленную в документе Word, можно удалить. Для этого следует дважды нажать правой кнопкой мыши и выбрать команду «Удалить».
- К одной ЭП можно добавлять другие, хотя редактировать текст по-прежнему нельзя.
- При попытке редактирования подписанного документа можно подтвердить появившееся предупреждение «Все подписи будут удалены из документа». Подписи удалятся, а по окончании редактирования нужно будет заново поставить подпись.
Работая с программами электронного документооборота, например, в СБИС, обычно можно менять настройки ЭП. Заверенный ей документ при печати будет отображать штамп ЭП. Для изменения настроек следует нажать специальный значок сверху (см. скрин), а затем — установить нужные настройки, а именно:
- где выводить штамп: на последней либо каждой странице;
- нигде не выводить.
Обратите внимание! Компании штамп делают добровольно. Это право предоставляет им ст. 26 ФЗ РФ № 162 от 29.06.2021 (акт. ред. от 30.12.2020). Штамп ЭЦП может включать не все сведения, которые предусматривает ГОСТ Р 7.0.97-2021. При этом он не теряет юридической значимости.
Как оформить доверенность на получение эцп тензор
Если в центр выдачи пойдет представитель, потребуется доверенность. Сотрудник компании может получить сертификат для юридического лица или ИП только в том случае, если на документе будет стоять печать организации, а также «живые» подписи директора и будущего держателя. Для получения ЭЦП Тензор для физлица необходимо заверить доверенность у нотариуса.
Пакет необходимых документов должен включать заверенную копию СНИЛС, а также два паспорта — владельца (копия) и представителя (оригинал). Если ИП или компания работает без печати, необходимо это подтвердить с помощью устава или свидетельства о постановке на учет в ФНС.
Важно: для заверки копии документа необходимо поставить печать организации, подпись уполномоченного лица (директора, бухгалтера и пр.) с расшифровкой и указанием должности, дату (не позднее 7 дней до подачи заявки) и надпись «копия верна».
Как подписывать документы в сбис с помощью электронной подписи тензор
Большинство задач по электронному документообороту можно выполнять через систему СБИС. В числе возможностей площадки — подключение кассы к ОФД, бухгалтерия и учет, сдача отчетности, организация закупок и торгов. Для доступа к многочисленным функциям необходимо зарегистрировать организацию, зайти в кабинет компании и «привязать» электронную подпись Тензор к конкретному пользователю (сотруднику).
При работе в СБИС можно ставить подпись внутри документа или подписывать неоткрытый файл во вкладке «Мой Диск». Нажмите на символ «✓» (в правом верхнем углу или напротив названия файла) и выберите в выпавшем меню «Подписать». Один сотрудник может использовать несколько ЭП.
Как хранить штампы времени совместно с документами
В RFC 3161 “Internet X.509 Public Key Infrastructure Time-Stamp Protocol (TSP)” описан вариант хранения штампа времени на документ с ЭЦП (ЭП) формата CMS SignedData в неподписанном атрибуте этого CMS-сообщения.
Для организации долговременного архивного хранения документов с ЭЦП (ЭП) могут использоваться штампы времени, а также дополнительные данные, необходимые для подтверждения подлинности ЭЦП (ЭП) – так называемые доказательства подлинности ЭЦП (ЭП). К таковым относятся:
Для обеспечения актуальности ЭЦП (ЭП) при долговременном хранении необходимо периодически получать новые штампы времени.
Возможный вариант форматов данных и идентификаторы атрибутов для долговременного хранения документов с ЭЦП (ЭП) на основе CMS-сообщений описаны в европейском стандарте CAdES (ETSI TS 101 733). Версия этого стандарта опубликована в виде RFC 5126 “CMS Advanced Electronic Signatures (CAdES)”.
Какие скзи нужны для установки сертификата эцп тензор
Для установки сертификата ЭЦП Тензор нужны средства криптографического преобразования (защиты) информации. Только с их помощью можно подписывать документы усиленной подписью. СКЗИ — это программный модуль, который работает в тандеме с закрытым (секретным) ключом, отвечая за шифрование данных (сведений о владельце, уникального номера и срока действия сертификата) и генерацию уникальных ЭП.
Получатель подписанного документа может проверить целостность информации и подлинность ЭП также с помощью СКЗИ. Для дешифровки данных потребуется открытый ключ, который принадлежит владельцу сертификата. Доступ к этому компоненту криптосистемы можно предоставить ограниченному количеству адресатов или всем зарегистрированным пользователям информационной системы.
Виды СКЗИ:
Лицензии и сертификаты | уц тензор
Обязательные реквизиты, указанные на штампе и эмблема
Правильное оформление реквизитов документа устанавливает ГОСТ Р 7.0.97-2021. Данный Национальный стандарт РФ введен в действие Приказом Росстандарта № 2004-ст от 08.12.2021. Ныне применяется его актуальная редакция от 14.05.2021.
Согласно ч. 5.23 п. 5 ГОСТ Р 7.0.97-2021 («Оформление реквизитов документа») ЭП должна состоять из следующих обязательных элементов:
- Фраза «Документ подписан ЭП».
- № сертификата ключа.
- Инициалы ее владельца.
- Срок, до которого действителен сертификат.
Наглядным примером КЭП может служить штамп ФНС РФ (отметка об ЭП), проставляемый в выписке из ЕГРЮ:
К отметке об электронной подписи ГОСТ Р 7.0.97-2021 выдвигает отдельные требования.
Во-первых, она должна располагаться там, где проставляется подпись на бумажной версии аналогичного документа. Во-вторых, ее элементы не должны накладываться друг на друга либо текст и другие реквизиты.
Все составляющие части отметки должны отчетливо различаться и прочитываться.
Ответ сервера штампов времени
Ответ сервера штампов времени содержит следующие поля:
Штамп времени представляет собой CMS-сообщение (PKCS#7) типа SignedData (см. RFC 3369 “Cryptographic Message Syntax (CMS)”). Содержимым этого сообщения является структура со следующими полями:
Сервер штампов указывает признак ordering, если он работает в режиме строгой упорядоченности штампов. Т.е. сравнение времён двух выданных этим серверов штампов даже без учёта точности времени определяет порядок их выдачи.
Подробная инструкция по настройке подписи ms office
До того, как приступить к работе с документами, нужно сначала установить личный сертификат. Сделать это можно бесплатно самому в КриптоПро CSP одним из доступных способов:
- Автоматически, через «Просмотреть сертификаты в контейнере»
- Вручную, через «Установить личный сертификат»:
Рассмотрим первый, наиболее распространенный вариант автоматической установки личного сертификата.
- Через меню «Пуск» на панели задач открыть КриптоПро СSP.
- Во вкладке «Сервис» выбрать «Просмотреть сертификаты в контейнере»:
- В новом окне нажать «Обзор»:
- Выбрать из появившегося списка ключевой контейнер, подтвердить выбор кнопкой «ОК»;
- В открывшемся окне «Сертификаты в контейнере закрытого окна», где уже есть соответствующее имя ключевого контейнера, нажать кнопку «Далее»;
- Появятся сведения о сертификате и пользователе. Здесь нужно нажать на «Свойства»;
- В открывшемся окне «Сертификат» для установки выбрать «Установить сертификат»;
- В открывшемся окне «Мастер импорта сертификатов» нажать «Далее»;
- Выбрать хранилище для сертификатов.
Установка сертификата завершается путем нажатия кнопки «Готово».
Подробная инструкция по подготовке и подписанию
Подписывать следует документ, который уже создан и отредактирован. Подписанный документ редактуре не подлежит. Он будет открываться только для прочтения, печати и копирования в буфер обмена.
Порядок проставления видимой подписи в документе Word при помощи КриптоПро Office Signature:
- Во вкладке «Вставка» открыть «Строку подписи» и выбрать «Строку подписи КриптоПро»:
- После того как откроется окно «Настройка подписи», заполнить предложенную форму, указав сведения о том, кто будет подписывать:
- Так добавляют, получают строку подписи, которую можно переместить в любое место:
- Щелкнуть два раза по этой строке. Откроется окно, где следует записать ФИО того, кто подписывает, либо выбрать вместо этого рисунок (можно свой), который используется как подпись.
При необходимости здесь же можно выбрать, заменить сертификат через кнопку «Изменить» либо применить установленный сертификат по умолчанию. В заключение — в окне «Подписание» подписать документ: Образец результата:
Получение эцп в уц тензор: необходимые документы
Для получения ЭЦП Тензор требуется личное присутствие, но подать заявку можно онлайн. Информация об организации, ИП или физическом лице автоматически переносится в бланк заявления, который необходимо распечатать и подписать от руки. Вместе с заявкой нужно отправить через сайт цветные сканы или фотографии документов.
Завершающий шаг — посещение центра выдачи. Выпуск ЭП занимает не более 20 минут, поэтому сертификат можно забрать практически сразу после совершения заказа. Филиалы находятся в 200 городах России, включая Москву, Санкт-Петербург, Екатеринбург и Красноярск.
Требуется 3 документа — паспорт, СНИЛС и заявление. СНИЛС можно заменить универсальной электронной картой (УЭК). Иностранец должен предоставить в УЦ вид на жительство или паспорт своей страны с нотариально заверенным переводом. Список документов для иностранной компании дополнительно включает свидетельство о постановке на учет в ФНС.
Установка личного сертификата вручную
- Открыть программу КриптоПро СSР и выбрать «Установить личный сертификат»;
- В окне «Мастер установки личного сертификата» указать (выбрать) файл установленного сертификата;
- Указать и открыть файл с сертификатом;
- Продолжить установку, нажав «Далее».
- Затем следует действовать по аналогии с первым вариантом: выбрать контейнер сертификата, установить, а затем выбрать хранилище для него — папку «Личное». Завершить установку следует кнопкой «Готово».
Изучите видео по установке личного сертификата на ПК:
Установка эцп тензор
Удостоверяющий центр выдает носитель с ключом ЭП, для работы с которым нужны специальные программы и плагины. С их помощью выполняются все операции с ЭЦП Тензор — включая установку сертификатов и подписание документов. Средства криптозащиты можно использовать только после покупки лицензии (может включаться в тариф), браузерные приложения доступны бесплатно.
Компоненты для настройки рабочего места:
- средства криптозащиты — встроенные в носитель СКЗИ или отдельные криптопровайдеры;
- корневые сертификаты УЦ — используются площадками для проверки КЭП;
- программные инструменты для настройки браузера — плагины и надстройки, отвечающие требованиям конкретной системы.
Эп тензор: сферы применения электронной подписи
За время существования (с 1996 года) УЦ Тензор выдал более 7 миллионов квалифицированных и неквалифицированных электронных подписей для любых задач — от сдачи отчетности в контролирующие органы до выдачи банковских гарантий по 223-ФЗ. Количество сфер применения зависит от тарифного плана — можно выбрать как универсальное решение «Для всех и для всего», так и специализированный вариант для определенных целей — например, только для торгов.
Варианты КЭП и НЭП:
Полный перечень государственных и коммерческих систем можно найти в описаниях тарифов на сайте УЦ.
