код сертификата электронной подписи где взять

Что делать, если забыл пароль к сертификату электронной подписи?

Владельцы электронной подписи часто не могут вспомнить пароль от нее. Ситуация грустная, но не безвыходная. Как восстановить доступ к подписи — читайте в статье.

Пароль или пин-код электронной подписи (ЭП или ЭЦП) схож с пин-кодом банковской карты. Он защищает подпись от мошенников, его нужно запомнить или записать на листочек и хранить подальше от самой подписи. Но, в отличие от пин-кода карточки, пароль ЭП редко используют и часто забывают.

Возьмем экономиста Василия. Он получил электронную подпись, установил ее на компьютер, задал пароль, поставил галочку «Запомнить» — и все, больше никогда эту комбинацию не вводил. Но через полгода Василий переехал в другой кабинет и сел за новый компьютер. Попытался установить на него свою подпись, но не получилось — он забыл пароль электронной подписи, а листочек, на который записывал символы, потерял.

В своей беде Василий не одинок — многие владельцы ЭП не могут вспомнить или не знают, где взять пароль электронной подписи. В этой статье расскажем, что делать в подобной ситуации и когда нужно получать новую ЭП.

Что такое пароль и пин-код электронной подписи

На электронную подпись устанавливают один из типов защиты: пароль или пин-код. Разберемся, чем они отличаются.

Пароль от контейнера электронной подписи

Пароль используют для подписи, сохраненной в память компьютера. Он защищает контейнер ЭП — папку с файлами подписи: сертификатом, закрытым и открытым ключами.

Впервые с паролем владелец ЭП встречается, когда выпускает сертификат ЭП и записывает его в реестр компьютера или на обычную флешку (не токен). Придумать пароль нужно самостоятельно — при записи программа КриптоПро CSP покажет окошко, в которое нужно ввести комбинацию чисел, символов и латинских и русских букв.

Далее этот пароль будет запрашиваться при установке подписи на компьютер, ее копировании и при каждом использовании — подписании документов, работе на электронной торговой площадке или входе в сервисы. Если, конечно, не установить галочку «Запомнить пароль».

Пин-код от токена электронной подписи

Пин-код используется для электронной подписи, которая записана на носитель в виде usb-флешки — на токен. Пин защищает токен, поэтому, если мошенники украдут носитель ЭП, то самой подписью они воспользоваться не смогут.

Впервые владелец ЭП должен ввести пин-код при выпуске подписи — когда ее записывают на токен. Если носитель новый, то нужно ввести «заводское» стандартное значение, например, 12345678 для Рутокена. «Заводское» значение лучше сразу изменить на собственное, чтобы его не смогли подобрать злоумышленники.

После этого пин-код понадобится вводить, чтобы установить сертификат подписи на компьютер, использовать и копировать ЭП, работать с ней за новым компьютером. Чтобы не вводить комбинацию каждый раз, можно нажать галочку «Запомнить пароль». Главное в таком случае самим не забыть последовательность символов.

Как восстановить пароль электронной подписи

Если пароль и пин-код подписи не удается вспомнить, то восстановить его не получится. В этом не поможет даже удостоверяющий центр, выпустивший сертификат, — он не хранит пароли ЭП. Поэтому нужно пытаться вспомнить заветную комбинацию или подобрать ее.

Забыл пароль подписи

Пароль от контейнера ЭП можно вводить неограниченное количество раз. Поэтому можно спокойно подбирать к подписи все знакомые комбинации: важные даты или код из смс, которую при выпуске сертификата присылал удостоверяющий центр. Возможно, именно этот код случайно установили на контейнер в качестве защиты.

Если подобрать пароль не удается, то доступ к сертификату можно вернуть в некоторых случаях. Если раньше пароль сохраняли на компьютере — нажимали галочку «Запомнить», то иногда такой контейнер можно скопировать без ввода пароля. Попытайтесь скопировать папку со всеми файлами подписи на другое устройство или токен. Если в процессе у вас не спросят пароль, то можно продолжать работать с ЭП.

Если не получается ни скопировать подпись, ни вспомнить пароль ЭЦП, то остается только одно — получить новый сертификат ЭП. Для этого нужно отозвать старый в удостоверяющем центре и подать документы и заявку на выпуск нового. На контейнер новой подписи стоит установить пароль, который легко запомнить, но который не угадают мошенники.

Забыл пин-код токена

Восстановить забытый пин-код токена тоже невозможно. Именно из-за этого токен — надежный носитель ЭП: если его украдут мошенники, то пин-код защитит подпись от них.

Однако для владельца ЭП есть два способа, которые помогут подобрать нужную комбинацию.

Решение №1. Заводской пароль.

По умолчанию на новом токене установлен стандартный пин-код от производителя. Можно ввести его, чтобы вернуть доступ к сертификату ЭП. Для разных носителей подойдут разные значения:

Если «заводская» комбинация к токену не подходит, значит ее сменили при записи сертификата. Тогда вернуть доступ к ЭП можно только одним способом — подобрать правильные символы.

Решение №2. Подбор пин-кода и права администратора

На то, чтобы подобрать пин-код к токену, есть десять попыток. После десятого неверного ввода символов заблокируется.

Иногда количество попыток ввода можно увеличить. Для этого нужно зайти на токен в качестве администратора и разблокировать пин-код:

Также, если пин-код администратора известен, то можно сбросить попытки ввода другим способом — через КриптоПро CSP:

После разблокировки счетчик попыток ввода сбросится. Но даже тогда, пока правильную комбинацию к токену не введут, доступ будет закрыт и использовать подпись не получится.

Если вспомнить или изменить нужную комбинацию не удалось, придется получать новый сертификат подписи в УЦ: отозвать старый сертификат и получить новый. Токен можно использовать старый — можете отформатировать носитель, тогда старый пин-код и сертификат удалятся. Отметим, что отформатировать токены марок Рутокен, eToken, JaCarta LT можно без прав администратора. Но для форматирования носителя Jacarta SE нужно знать администраторский пин.

При записи подписи на новый токен советуем поменять стандартный пин-код носителя на собственный. Это, конечно, может привести к тому, что комбинация вновь потеряется. Но лучше получить новый сертификат, чем пострадать от мошенников, которые смогли взломать «заводское» значение на токене и подписали украденной ЭП важные документы.

Источник

Как получить электронную подпись физическому лицу для налоговой

Чтобы взаимодействовать с налоговой службой дистанционно, физлицу нужна электронная подпись. Расскажем, какую подпись можно использовать в личном кабинете налогоплательщика и как ее получить.

Зачем нужна электронная подпись для налоговой

С налоговой инспекцией можно взаимодействовать в электронном виде — это быстрее и проще, чем отправлять документы по почте или посещать налоговую лично.

Для такого взаимодействия на официальном сайте ФНС создали сервис «Личный кабинет налогоплательщика для физического лица». В личном кабинете (ЛК) можно контролировать расчеты по имущественному и транспортному налогам, следить за ходом проверки поданных деклараций 3-НДФЛ, просматривать сведения о доходах.

Чтобы отправить электронные документы в ФНС через личный кабинет, нужна электронная подпись (ЭП). Для этого подойдут два вида ЭП: усиленная неквалифицированная (НЭП) от налоговой и усиленная квалифицированная электронная подпись (КЭП). Рассмотрим ниже, чем они отличаются.

Какая ЭП подойдет для налоговой: НЭП и КЭП

Оба вида ЭП придают документам юридическую силу и приравнивают их к документам с собственноручной подписью. Но есть и отличия, главное из которых в том, что НЭП от налоговой можно использовать только в личном кабинете налогоплательщика, а КЭП — и в налоговой, и в других системах, и для любого электронного документооборота.

Где и как можно использовать НЭП налоговой

НЭП можно бесплатно выпустить в ЛК, но подписывать неквалифицированной подписью заявления и документы в ФНС можно только через личный кабинет на сайте налоговой.

Какие документы можно подписать НЭП

Любой документ, который отправляете в ФНС через личный кабинет, надо подписывать ЭП. Например, в налоговую можно отправить:

Где еще можно использовать НЭП

Ключ НЭП работает только при взаимодействии с налоговой службой через сервис личного кабинета налогоплательщика. В других информационных системах и сервисах его использовать нельзя.

Чем КЭП отличается от НЭП для налоговой

Оба вида подписи можно применять на сайте ФНС в личном кабинете: подавать заявления, налоговые декларации, получать льготы. Но КЭП можно использовать в других государственных сервисах и коммерческих организациях, а не только при взаимодействии с налоговой

Например, с помощью КЭП можно:

Как оформить электронную подпись через личный кабинет налогоплательщика

Чтобы получить НЭП, сначала нужно зарегистрироваться в личном кабинете налогоплательщика.

Как получить доступ в личный кабинет

Подключиться к ЛК можно несколькими способами:

Как выпустить сертификат НЭП

Заявку на выпуск подписи оформляют в профиле личного кабинета в разделе «Получить ЭП». Чтобы перейти в профиль, кликните на свою фамилию в верхней части экрана. Сайт откроет страницу с разделами профиля, среди которых — раздел про электронную подпись.

Форма заявки предложит два варианта оформления:

Форма автоматически заполнит ваши реквизиты: ФИО, адрес регистрации, ИНН, СНИЛС. Останется только придумать пароль и отправить заявку.

Примерно за полчаса система сгенерирует сертификат электронной подписи. Им можно пользоваться сразу или скачать его на компьютер — в зависимости от того, какой вариант хранения ключа вы указали в заявке.

Такая подпись действует один год. После окончания срока действия можно выпустить новую НЭП по такой же схеме.

Как физическому лицу получить электронную подпись для налоговой в УЦ «СКБ Контур»

Подписывать налоговые документы в личном кабинете можно не только НЭП, но и усиленной квалифицированной электронной подписью (КЭП). Такую подпись выдают аккредитованные УЦ.

Как получить КЭП в УЦ Контура

Какие документы нужны для выпуска подписи

Чтобы выпустить сертификат КЭП физлицу нужно предоставить в УЦ документы:

КЭП для физлица выпускают на один год. Стоимость сертификата зависит от набора дополнительных услуг. Узнайте, сколько стоит сертификат КЭП, на нашем сайте.

В стоимость услуги включено:

Для работы электронной подписи нужна программа криптографической защиты информации, например, КриптоПро CSP и лицензия на нее. В УЦ Контура можно приобрести встроенную лицензию, чтобы использовать КриптоПро CSP на любом компьютере в течение срока действия сертификата.

Как управлять налогами физическому лицу через личный кабинет налогоплательщика

Чтобы управлять налогами в ЛК, подойдет любая подпись — и КЭП, и НЭП. Оба вида ЭП работают одинаково во всех разделах сервиса.

Из каких разделов состоит главная страница ЛК

Раздел хранит персональные данные пользователя, его контакты, историю действий на сайте. Еще в профиле можно:

Здесь отражаются начисления и задолженности по налогам на землю, недвижимость и транспорт. Там же хранится история по оплаченным суммам.

Страница отображает сведения о расчетах по страховым взносам и справки о доходах по форме 2-НДФЛ, которые направил в ФНС работодатель или другой налоговый агент.

Здесь же можно подать заявление о дополнительном доходе, который не был учтен. Например, доход от сдачи жилья в аренду и продажи имущества.

Раздел показывает информацию о всех видах вашей собственности:

В карточке каждого объекта можно посмотреть его характеристики и стоимость и выбрать объект как льготный.

Если вы нашли ошибку в характеристиках, отправьте в налоговую сообщение об ошибке из этого же раздела. Форма заполнит все поля автоматически. Нужно только исправить ошибочные данные на верные, прикрепить подтверждающие документы и отправить сообщение.

По такой же схеме можно отправить в ФНС сообщение, если личный кабинет показывает имущество, которое вам не принадлежит.

5. Жизненные ситуации.

Раздел включает в себя все варианты взаимодействия с налоговыми органами. Например, можно:

Здесь хранится электронная переписка с ФНС: заявления, сообщения пользователя и ответы и уведомления налогового органа.

Как заплатить налог

Неоплаченные начисления и задолженности отражаются в разделе «Налоги» или на главной странице ЛК. Заплатить их можно двумя способами.

ЕНП — это виртуальный кошелек налогоплательщика. Когда пользователь ЛК пополняет кошелек, деньги поступают на счет казначейства. Налоговая спишет деньги, когда наступит срок платежа, и сама распределит эту сумму по разным видам налога.

ФНС пришлет уведомление о сумме и времени оплаты налога. Сведения об оплате отразятся в личном кабинете.

Заплатить налоги через личный кабинет можно тремя способами:

Заплатить налог через личный кабинет налогоплательщика может и другой человек своей банковской картой. Но он не сможет вернуть деньги из бюджета, если перечислил больше, чем требуется.

Источник

Как получить электронную подпись

И в каком случае какой вид пригодится

Электронная подпись (ЭП) — то же самое, что обычная подпись, но в электронном виде. Она приравнивает любой электронный документ к бумажному оригиналу.

Что такое электронная подпись

По сути подпись — это специально сгенерированный файл с цифрами, который крепится к электронному документу. Этот файл отвечает на три главных вопроса:

Раньше еще использовали термин «электронная цифровая подпись», но сегодня он устарел — в законе теперь пишут «электронная подпись»

Электронная подпись гарантирует, что документ подписал владелец электронной подписи. А неквалифицированная и квалифицированная подписи покажут, изменился ли документ после подписания.

Зачем нужна электронная подпись

Электронная подпись понадобится тем, кто собирается использовать в работе электронные документы, сдавать отчетность и получать услуги в интернете.

Вот как используют электронную подпись юридические лица:

А вот что могут сделать с электронной подписью обычные граждане:

Обычно физлица делают электронную подпись, чтобы передавать документы госслужбам — например, удаленно подают заявление на регистрацию по месту жительства или отправляют иск или доверенность в суд. Но на самом деле электронная подпись может заменить рукописную в любых случаях. Вот как, к примеру, ее можно использовать:

О том, как еще обычный человек может использовать электронную подпись на практике, мы рассказывали в другой статье.

Как устроена ЭП

Просмотреть подпись можно с помощью сертификата открытого ключа — электронного документа, в котором есть следующая информация:

Программа СКЗИ проверяет хэш-сумму и сравнивает ее с содержанием документа. Если все совпало, документ не меняли и подпись цела. Несовпадения означают, что документ изменили после того, как подписали. Тогда подпись автоматически считается недействительной и документ теряет юридическую силу.

Виды ЭП и их отличия

В законе описаны несколько видов электронной подписи: простая, неквалифицированная и квалифицированная.

Простая электронная подпись самая доступная. Это логин и пароль, которые подтверждают, что пользователь авторизовался в системе. C помощью этой подписи можно подтвердить обращение в органы власти или подписать заявку на услугу. Еще ей можно пользоваться во внутреннем документообороте компании и подписывать служебные письма.

Например, вы заходите в мобильный банк при помощи логина и пароля или подтверждаете оплату в интернете кодом из смс. По условиям договора с банком такая подпись равнозначна обычной подписи.

Простая электронная подпись уязвима, поэтому ее применяют не везде. Если вы работаете с имущественными и финансовыми документами, то лучше ее не использовать. Она подтвердит, что документ подписали, но не гарантирует, что его не меняли и что его подписал нужный человек. Это будет проверять арбитражный суд, если возникнет спорная ситуация.

Эту подпись используют в электронном документообороте. Ей подписывают договоры, контракты и агентские отчеты, но только если стороны заключили соглашение о доверии таким подписям и электронным документам.

Неквалифицированные подписи можно генерировать внутри компании или сервиса с помощью бесплатных инструментов. Государство не может контролировать неквалифицированную подпись: ее может выдать кто угодно, ей может владеть кто угодно и она не защищена средствами, которым доверяет государство. Именно поэтому в судебных инстанциях не принимают такие подписи.

Целостность подписи проверяют двумя способами:

Так определяют, что подпись не была утеряна, украдена или просрочена, когда ее использовали.

Сертификат квалифицированной подписи необходимо обновлять каждый год: помнить, когда она перестает действовать, и вовремя заказывать перевыпуск.

У квалифицированной подписи есть два важных преимущества.

Взломать квалифицированную подпись практически невозможно — это потребует слишком больших вычислительных ресурсов. Если вы потеряете закрытый ключ, по вашему сигналу удостоверяющий центр отзовет сертификат — подписывать документы с его помощью будет нельзя.

Ее можно использовать в любых операциях с электронными документами. Ей доверяют арбитражный суд и налоговая служба, поэтому чаще всего ей подписывают электронные счета-фактуры, налоговые декларации и договоры.

Где можно использовать электронную подпись

Простая Неквалифицированная Квалифицированная
Внешние и внутренние электронные документы + + +
Документооборот с физическими лицами + + +
Госуслуги + +
Документы для ИФНС в личном кабинете налогоплательщика + +
ПФР и ФСС +
Арбитражный суд +

Как начать работать с квалифицированной электронной подписью

Чтобы начать работать с электронной подписью, необходимо подготовить свое рабочее место и приобрести сертификат подписи. Сертификат выдают быстро — в течение часа.

Еще для работы с квалифицированной подписью надо будет установить программу для криптозащиты информации (СКЗИ). Самые распространенные средства криптозащиты в России — это «Криптопро CSP», Signal-com CSP, «Лисси CSP», Vipnet CSP. Все они примерно одинаковые.

Какое конкретно СКЗИ потребуется и какие настройки будут нужны, вам скажут в удостоверяющем центре или МФЦ.

Как приобрести подпись юридическому лицу и ИП

Юридические лица получают квалифицированные сертификаты подписи в удостоверяющем центре или МФЦ.

Найти удостоверяющий центр можно в списках аккредитованных центров на сайте Минкомсвязи или на сайте e-trust.gosuslugi.ru. Выбирайте тот центр, у которого есть филиал в вашем городе. Удаленно электронную подпись получить нельзя, придется идти за подписью лично.

Чтобы получить электронную подпись, вам потребуются следующие документы:

Если подпись получает представитель, ему дополнительно потребуются:

Когда вы подпишете заявление, надо будет оплатить счет. Лучше платить наличными или банковской картой. Если будете платить банковским переводом, вам придется ждать, когда оплата пройдет. Срок ожидания зависит от того, как быстро банк обработает платеж: можно прождать несколько минут, а можно и несколько дней.

Как приобрести подпись физическому лицу

Обычные граждане могут пользоваться любой подписью — простой, неквалифицированной и квалифицированной. Как правило, простая подпись используется для авторизации на госуслугах, где можно заказывать информационные услуги в электронном виде. Неквалифицированной подписью можно пользоваться по договоренности для обмена документами с юридическими лицами. А с помощью квалифицированной подписи получают госуслуги, связанные с имущественными операциями. Например, ею можно подписать договор купли-продажи квартиры и подать его на государственную регистрацию. Или оформить юрлицо без посещения налоговых органов, назначить его директора и других должностных лиц.

Физическим лицам проще всего получить подпись в ближайшем МФЦ: рядом может не быть удостоверяющих центров, а МФЦ найдется всегда. Для этого надо записаться на прием и подготовить следующие документы:

Расходы на электронную подпись в Москве для физических лиц — 2150 Р

Токен 1200 Р разово
Электронная подпись от 950 Р в год
Программа СКЗИ 0 Р

Расходы на электронную подпись в Москве для юридических лиц — 2700—3600 Р

Токен 1200 Р разово
Электронная подпись от 1500 Р в год
Программа СКЗИ 0 Р или коммерческая СКЗИ на выбор от 900 Р

Как подписать документ электронной подписью

Например, так работает процесс подписания с помощью программы « Крипто-АРМ »:

Документы « Микрософт-офис » подписать еще проще:

Инструкция по установке ЭП на сайте поддержки Микрософт

Документы можно подписывать в электронной почте и облачных хранилищах — например, в «Дропбоксе» и на «Яндекс-диске». Для этого нужно установить специальное расширение для браузера. Такое расширение добавляет в интерфейс вашего файлового хранилища кнопку «Подписать».

В « Гугл-докс » плагины для электронной подписи можно найти во вкладке «Дополнения».

Как проверить подлинность подписи

Чтобы проверить подлинность подписи и неизменность документа, воспользуйтесь любым из бесплатных сервисов:

Можно ли передать подпись другому

Теоретически можно. По закону вы должны не допускать того, чтобы подпись попала в чужие руки без вашего согласия. Получается, другой человек может использовать вашу подпись, если вы согласились на это. Но ответственность за любой подписанный документ все равно несет владелец подписи.

Что делать, если потеряли электронную подпись

Если вы потеряли ключ от подписи или его украли, сразу обратитесь в удостоверяющий центр или МФЦ, который выдавал вам сертификат. Центр отзовет ваш сертификат, чтобы его не могли использовать мошенники. Еще обязательно сообщите об этом контрагентам, чтобы они знали, что вашей утерянной подписью могут воспользоваться злоумышленники.

Восстановить утерянный сертификат или ключ ЭП невозможно. Нужно получать новый: собирать документы и идти в удостоверяющий центр.

Как перевыпустить сертификат

Срок действия сертификата электронной подписи — год. Когда он подойдет к концу, выпустите новый сертификат. Для этого обратитесь с заявлением в удостоверяющий центр или МФЦ. Если в документах ничего не изменилось, нести их снова не нужно. Если какие-то документы поменялись, нужно принести оригиналы только этих документов.

Минутка технического занудства (слабонервным лучше сразу в конец пролистать, там чуть веселее):

> «В итоге она создаст уникальное сочетание данных документа — хэш-сумму. Уникальным оно будет благодаря закрытому ключу — особой последовательности символов, которая формирует файл подписи.»

Теперь немного про ключи и зачем нужны:

(Увы, весь пост не влез, продолжение ниже)

Итак, как все таки работает электронная подпись?

Parmigiano, это самое понятное описание принципов криптографии открытого ключа, которое я видел. Спасибо огромное!

Parmigiano, отличный сторителлинг. И спасибо за разъяснение! Немного поправим текст в части описания закрытого ключа. А то в ходе редакторских правок и попыток написать все понятным языком чуть упустили техническую точность.

Павел, да вы жёстко всё упустили. После этого начинаешь сомневаться, а корректны ли статьи ТЖ по другим тематикам, где я не специалист. Умилительно наблюдать столь скромную оценку труда Parmigiana, который является лучшим описанием принципов работы ключей для шифрования и контроля целостности простыми словами 😐

Источник

Понравилась статья? Поделиться с друзьями:

Не пропустите наши новые статьи:

  • код сертификата вакцинации на госуслугах куар
  • код сертификата вакцинации как считать
  • код сертификата вакцинации как выглядит
  • код сертификата вакцинации где взять
  • код серпухова телефонный с мобильного телефона

  • Операционные системы и программное обеспечение
    0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии