Н У Х Т

Інформація

За матеріалами сайту
Центрального засвідчувального органу
Міністерства цифрової трансформації України

Теоретична частина (типи, алгоритми, формати кваліфікованого електронного підпису).


Онлайн сервіс створення кваліфікованого електронного підпису на електронні документи "Підписати документ", що знаходиться на офіційному вебсайті центрального засвідчувального органу (https://czo.gov.ua/sign), підтримує алгоритм підпису ДСТУ-4145 (державний стандарт ДСТУ-4145-2002), а також й міжнародні алгоритми підпису (зокрема RSA та ECDSA). Користувачі можуть самостійно обирати тип, формат та алгоритм підпису, а саме:

1. Типи підпису:



(за міжнародною термінологією – CAdES, enveloped) – за результатом операції користувач отримує один файл, що містить електронний документ та створений на нього підпис;
(за міжнародною термінологією – CAdES, detached) – за результатом операції користувач отримує один файл, що містить безпосередньо підпис, створений на електронний документ;
(за міжнародною термінологією – ASIC-S) – це контейнер даних формату ZIP, який містить групу об'єктів файлу та пов'язаних з ними кваліфікованого електронного підпису та/чи кваліфікованої позначки часу.

2. Алгоритми підпису (буде визначено автоматично відповідно до ключа):




3. Формати підпису:



  • Дані та підпис в одному файлі (формат CAdES),
  • Дані та підпис окремими файлами (формат CAdES),
  • Дані та підпис в архіві (формат ASiC-S),
  • за державним стандартом ДСТУ 4145-2002;
  • за міжнародним стандартом RSA;
  • за міжнародним стандартом ECDSA.
  • CAdES-X Long, призначений для архівації довгострокових підписів, які забезпечують можливість встановлення дійсності підпису у довгостроковому періоді (після закінчення терміну дії кваліфікованого сертифікату);
  • CAdES-C (Complete), формат кваліфікованого електронного підпису з повним набором перевірочних даних (все необхідне для перевірки кваліфікованих сертифікатів вже присутнє у підпису);
  • CAdES-T (Timestamp), формат кваліфікованого електронного підпису з кваліфікованою позначкою часу. Дозволяє проконтролювати незмінність підпису, а також чітко дізнатися мітку часу, отриману від довіреного сервера;
  • CAdES-BES (Basic Electronic Signature), забезпечує базову перевірку достовірності даних і захист їх цілісності. Не надає можливість встановити дійсність підпису, у випадку, якщо підпис перевіряється після закінчення терміну дії сертифікату або скасуванні сертифікату після формування підпису.

Остання зміна: 06 липня 2020