За матеріалами сайту
Центрального засвідчувального органу
Міністерства цифрової трансформації України
Онлайн сервіс створення кваліфікованого електронного підпису на електронні документи "Підписати документ", що знаходиться на офіційному вебсайті центрального засвідчувального органу (https://czo.gov.ua/sign), підтримує алгоритм підпису ДСТУ-4145 (державний стандарт ДСТУ-4145-2002), а також й міжнародні алгоритми підпису (зокрема RSA та ECDSA). Користувачі можуть самостійно обирати тип, формат та алгоритм підпису, а саме:
1. Типи підпису:

(за міжнародною термінологією – CAdES, enveloped) – за результатом операції користувач отримує один файл, що містить електронний документ та створений на нього підпис;
(за міжнародною термінологією – CAdES, detached) – за результатом операції користувач отримує один файл, що містить безпосередньо підпис, створений на електронний документ;
(за міжнародною термінологією – ASIC-S) – це контейнер даних формату ZIP, який містить групу об'єктів файлу та пов'язаних з ними кваліфікованого електронного підпису та/чи кваліфікованої позначки часу.
2. Алгоритми підпису (буде визначено автоматично відповідно до ключа):

3. Формати підпису:

- Дані та підпис в одному файлі (формат CAdES),
- Дані та підпис окремими файлами (формат CAdES),
- Дані та підпис в архіві (формат ASiC-S),
- за державним стандартом ДСТУ 4145-2002;
- за міжнародним стандартом RSA;
- за міжнародним стандартом ECDSA.
- CAdES-X Long, призначений для архівації довгострокових підписів, які забезпечують можливість встановлення дійсності підпису у довгостроковому періоді (після закінчення терміну дії кваліфікованого сертифікату);
- CAdES-C (Complete), формат кваліфікованого електронного підпису з повним набором перевірочних даних (все необхідне для перевірки кваліфікованих сертифікатів вже присутнє у підпису);
- CAdES-T (Timestamp), формат кваліфікованого електронного підпису з кваліфікованою позначкою часу. Дозволяє проконтролювати незмінність підпису, а також чітко дізнатися мітку часу, отриману від довіреного сервера;
- CAdES-BES (Basic Electronic Signature), забезпечує базову перевірку достовірності даних і захист їх цілісності. Не надає можливість встановити дійсність підпису, у випадку, якщо підпис перевіряється після закінчення терміну дії сертифікату або скасуванні сертифікату після формування підпису.