musings.ru

Как добавить новую эцп на компьютер. Подписание программным комплексом «КриптоАРМ». Если установлен плагин КриптоПРО Office Signature

Как подписать Word 2007 с помощью ЭЦП?

В предыдущей статье мы рассказывали Вам как подписать с помощью ЭЦП Word файлы версии 2003 (). Сегодня будем рассматривать тот же вопрос, но уже касаемо документов создаваемых в Word 2007. Отличительными особенностями при подписывании документов Word 2007 с помощью ЭЦП являются, во-первых то, что документы пакета Office 2007 по умолчанию работают и сохраняются расширением docx, в отличии от Office 2003, где они имеют формат doc, во-вторых: чтобы подписать документы типа Word 2007 может использоваться специальный плагин КриптоПро Office Signature, который кстати для Office 2010 обязателен, так как без него подписать документы не представляется возможным. У нас на сайте Вы можете скачать плагин для 32-х битных операционных систем: и для 64-х битных операционных систем: .

Квалифицированные электронные подписи

Идентификация человека осуществляется с помощью контрольной клавиши, назначенной создателю подписи или биометрических данных, которые были получены при создании подписи. Эти подписи представляют собой наивысший уровень подписей и обязательно требуют надежного поставщика сертификатов, так называемого центра доверия.

Подписание программным комплексом «КриптоАРМ»

Центр доверия генерирует пару открытого и закрытого ключей. Он идентифицирует держатель ключа и заверяет открытый ключ - и помещает закрытый ключ в безопасный носитель, такой как смарт-карта. Карточка подписи: содержит закрытый ключ. Каждая пара ключей может существовать только один раз. Никто, даже сам доверительный центр, не может получить доступ к секретному ключу. По этой причине закрытый ключ в центре доверия удаляется после прочтения его в карточке подписи.

Перед тем как показать Вам инструкцию по подписыванию документов, хотим отметить что на компьютере уже должна быть установлена программа Crypto Pro и настроена для работы Ваша электронная цифровая подпись (ЭЦП). Если это не сделано, ищите инструкции по установке и настройке на нашем сайте, в меню "Статьи". Итак, первый вариант: Подписываем документ Word 2007 без использования плагина КриптоПро Office Signature.

Техника электронного подписания

Центры доверия находятся под контролем национальных властей. В Германии это Федеральное сетевое агентство. В Германии действуют девять аккредитованных и четыре не аккредитованных трастовых центра. При электронном подписи документа с расширенного уровня безопасности, как уже упоминалось, генерируется пара цифровых ключей. Он состоит из частного и открытого ключа и создается доверенным лицом или центром доверия.

Закрытый ключ находится на чип-карте. Открытые ключи перечислены в виде телефонной книги, которую создают и управляют центры доверия. В процессе подписи алгоритм вычисляет значение хэша из содержимого подписанного документа. Одно и то же содержимое всегда приводит к тому же значению хэш-функции. Это позволяет проверить, является ли файл целым, т.е. не был изменен.

После того как вы создали документ и он готов для подписывания, сохраните его и не забудьте еще раз проверить текст, так как внесение изменений после добавления ЭЦП делает ее недействительной. Мы создали документ Тест.docx с заданным текстом и теперь будем подписывать его.





Вполне возможно, что вы увидете информационное окно Microsoft Office Word, любезно рассказывающий нам про цифровые подписи в документах Office. Можете смело ставить галочку в поле "Больше не показывать это сообщение" и нажать "ОК".

Как работают электронные подписи: отправитель создает подпись со своим личным ключом и отправляет ее вместе с документом в файл. Получатель расшифровывает подпись открытым ключом для проверки подлинности отправителя и генерирует хеш-значение документа для проверки его подлинности.

Криптографический метод создает уникальную подпись из хэш-значения и закрытого ключа на следующем шаге. Получатель, который получает документ с подписью, может видеть его с помощью открытого ключа. Чтобы проверить подлинность и целостность документа, сначала создается его хеш-значение. Затем зашифрованная подпись документа дешифруется с использованием открытого ключа. Если оба значения равны, то целостность документа гарантируется.



Далее вам будет предложено ввести цель подписания документа, но это поле не является обязательным. Если ниже в "Теме сертификата" вы видите свое ФИО это означает что выбран сертификат Вашей подписи и теперь необходимо нажать "Подписать". В ином случае, нажимаете кнопку "Изменить" и выбираете необходимого пользователя. Такое может случится, если за одним компьютером работает несколько пользователей и у каждого есть собственная ЭЦП.

Однако подписание документа не защищает неавторизованных лиц от открытия и чтения документа - не более, чем подпись на бумажном документе защищает их от просмотра уполномоченными лицами. Чтобы защитить документ от несанкционированного просмотра, его необходимо дополнительно зашифровать. В программном обеспечении подписи для этой цели обычно предоставляется дополнительная опция.

Надежное время и долговечность

Для многих электронных документов важно точно определить точное время их создания и исключить форвард или задний план. Например, Федеральная палата нотариусов предоставляет квалифицированную службу временного штампования. Хэш-значение документа снабжается спецификацией времени привязки, а затем электронным образом скрепляется клавишей отметки времени.




На этом работа по подписыванию документа Word 2007 закончена. Как видно на следующем рисунке, справа будут показывать действительные подписи данного документа. Таким же образом можно накладывать на файл дополнительные подписи. При любом изменении файла подписи станут недействительными и документ утратит свою целостность.

По мере того, как компьютеры становятся более мощными, и снова и снова случается, что, по-видимому, надежные алгоритмы дешифрованы, существует срок хранения электронных подписей - как для йогурта. Сертификаты, выданные сегодня, обычно действительны в течение двух или четырех лет и больше не могут использоваться после этого. Документы также должны быть проверены после этого периода. В Германии центры доверия гарантируют верификацию в течение пяти лет после истечения срока действия - аккредитованных поставщиков даже на 30 лет.

Даже если сертификат уже давно недействителен, документы, которые были подписаны в течение срока действия, остаются в силе. Для электронных счетов-фактур и других документов компании обязано хранить счета-фактуры в течение десяти лет в соответствии с принципами надлежащего учета.




Теперь рассмотрим вариант подписывания этого же файла, но уже с помощью плагина КриптоПро Office Signature. Хотим отметить, что разницы в принципе никакой, но отсутствие или наличие этого плагина, а так же версия используемого пакета Office у подписывающей и проверяющей сторон достаточно сильно влияет на итог. Дело в том, что документы с ЭЦП созданные в разных версиях Word, что 2003, 2007 или 2010 по разному могут быть восприняты у принимающей стороны. Для удобства представляем Вам следующую таблицу совместимости и просим Вас уделить внимание на нее при работе, дабы не совершить глупых ошибок.

Стоимость и оборудование для электронных подписей

Если это условие обеспечивается соответствующим электронным архивом, нет необходимости повторно подписывать отдельные документы, так как архивированный архив гарантирует неизменность документов, хранящихся в архиве. Если компания хочет вводить электронные подписи, тогда ей сначала нужны соответствующие карточки подписей. За два года он стоит около 100 евро, за четыре года около 180 евро. Он позволяет массовые подписи, что означает подписание нескольких документов в стеке.

Также возможно серверное приложение. Кроме того, необходим соответствующий считыватель карт. Существует также программное обеспечение для создания и проверки электронных подписей. Карты подписи могут выдаваться только физическим лицам в Германии. Особой формой электронной подписи является биометрическая подпись. С помощью подписи подписи персональная подпись записывается в электронном виде. Если колодки также позволяют захватывать динамические биометрические данные, тогда такая биометрическая подпись, переносимая в электронном документе, может использоваться в качестве функции идентификации.



Вернемся к подписыванию документа с помощью плагина КриптоПро Office Signature. После того как вы скачали и установили его к себе на компьютер появится новая строчка: "Добавить цифровую подпись (КРИПТО-ПРО)", которая открывается через кнопку Office в левом углу и кнопку "Подготовить". Как видите, возможность добавления подписи стандартными средствами тоже осталась.

Некоторые из этих пэдов работают с частотой дискретизации до 500 измерений в секунду. Наиболее важными биометрическими характеристиками, которые можно захватить электронным путем с помощью подписи, являются двумерный шрифт, скорость записи, направление записи, паузы записи и прогресс печати.

Даже если человек будет имитировать шрифт, очень похожий на оптику, он может сделать это только с другим курсом давления и скорости. Как правило, такая поддельная биометрическая подпись будет признана подделкой по сравнению с экспертом. Цифровая подпись - это технологический инструмент, который позволяет проверить, кто является автором документа, и убедиться, что его содержимое не было изменено. По этой причине электронный документ с цифровой подписью имеет такую ​​же юридическую силу, что и бумажный документ, подписанный почерком, при условии, что существуют правила, которые дают ему полную юридическую силу.

Загрузка...