Перейти к основному содержимому
Certyneo
Электронная подпись

Как работает электронная подпись?

Криптографический механизм, аутентификация, отметка времени, контрольный журнал: пошаговое объяснение функционирования электронной подписи.

Rédaction Certyneo5 мин чтения

Обновлено

Rédaction Certyneo

Редактор — Certyneo · О Certyneo

Digitalisation des processus administratifs — équipe en réunion de travail

Общий принцип

Электронная подпись — это не изображение. Это криптографическая процедура, которая неразрывно связывает четыре элемента: документ, личность подписанта, момент подписания и техническое доказательство того, что документ не был изменён впоследствии.

Эта процедура опирается на два столпа: аутентификацию подписанта и целостность документа.

Этап 1: аутентификация подписанта

Аутентификация заключается в установлении связи между лицом, ставящим подпись, и проверяемой личностью. Существует несколько сочетаемых методов:

  • Доверенный адрес электронной почты: отправляется уникальная ссылка. Только владелец почтового адреса может перейти по ней и подписать документ.
  • Одноразовый код (OTP): одноразовый код отправляется по SMS. Подписант вводит его, подтверждая, что владеет соответствующим номером телефона.
  • Личный сертификат: для квалифицированной подписи сертификат, выданный квалифицированным поставщиком услуг, подтверждает личность подписанта.

Уровень требований варьируется в зависимости от целевого уровня подписи — см. различия между уровнями.

Этап 2: расчёт криптографического хеша

Перед подписанием платформа рассчитывает хеш (отпечаток) документа. Это уникальная последовательность символов, представляющая содержимое файла. Любое изменение, даже одного символа, приводит к совершенно другому хешу.

Хеш можно сравнить с цифровым отпечатком файла: он небольшой (несколько десятков байт), но гарантирует целостность документа. Если кто-то изменит документ после подписания, хеш больше не будет совпадать — подпись становится недействительной.

Этап 3: связывание личности и хеша

Платформа шифрует хеш с помощью криптографического ключа, связанного с личностью подписанта (через PKI для квалифицированной подписи, или через платформу для простой/продвинутой подписи). Результатом является токен подписи: цифровой объект, содержащий одновременно:

  • хеш документа
  • идентификатор подписанта
  • точную метку времени
  • саму криптографическую подпись

Этот токен встраивается в итоговый PDF-файл в формате PAdES (PDF Advanced Electronic Signatures) — европейском стандарте. На практике, когда вы открываете подписанный PDF в Adobe Acrobat Reader, программа автоматически проверяет токен и отображает надпись «Подпись действительна», если всё совпадает.

Этап 4: проставление отметки времени

Отметка времени связывает подпись с точным и проверяемым моментом. Квалифицированная отметка времени, выданная доверенным поставщиком услуг, служит юридическим доказательством того, что документ действительно существовал на указанную дату — решающий аргумент в случае спора о дате обязательства.

См. электронная отметка времени, чтобы понять роль и уровни отметок времени.

Этап 5: фиксация в журнале аудита

На каждом этапе цикла подписания платформа регистрирует событие с отметкой времени:

  • отправка конверта
  • открытие подписантом (с указанием IP-адреса и user-agent)
  • ввод одноразового кода
  • фактическое подписание
  • возможный отказ
  • истечение срока действия

Совокупность этих данных образует журнал аудита (audit trail). Это операционное доказательство процесса. Он встраивается в итоговый PDF-файл и хранится 10 лет. См. доказательство электронной подписи.

Что происходит на практике со стороны подписанта

С точки зрения подписанта, взаимодействие минимально:

  1. Он получает письмо со ссылкой.
  2. Он переходит по ссылке и открывает документ в браузере.
  3. Он читает документ и нажимает «Подписать».
  4. Для продвинутой подписи: он вводит код, полученный по SMS на телефон.
  5. Готово. Он получает копию подписанного PDF.

Не нужно создавать учётную запись, устанавливать приложение или генерировать сертификат (за исключением квалифицированной подписи). Всё занимает от 1 до 3 минут.

Что происходит на стороне отправителя

Отправитель управляет процессом со своей панели управления:

  • загрузка документа (PDF, автоматическая конвертация, если Word)
  • добавление получателей и размещение полей для подписи
  • выбор уровня подписи и порядка подписания (параллельный или последовательный)
  • настройка автоматических напоминаний и даты истечения срока действия
  • отправка

В режиме реального времени он видит, как каждый конверт переходит из состояния «отправлен» в «открыт», затем в «подписан». Веб-хуки или push-уведомления могут передавать эти события в CRM или HR-систему.

Почему электронную подпись сложно подделать

  • Криптографический хеш: любое изменение делает подпись недействительной
  • Строгая аутентификация: без доступа к электронной почте И к телефону (для продвинутой подписи) невозможно выдать себя за подписанта
  • Журнал аудита с отметками времени: каждый шаг фиксируется с указанием IP-адреса и user-agent
  • Криптографические ключи: закрытый ключ подписанта (для квалифицированной подписи) никогда не покидает его аппаратное устройство
  • 10-летнее архивирование: доказательство остаётся доступным долгое время после подписания

Как вам поможет Certyneo

В Certyneo весь криптографический процесс выполняется на серверах в Европе (Германия, IONOS): загрузка PDF, расчёт хеша SHA-256, встраивание токена PAdES, проставление отметки времени, сохранение журнала аудита в зашифрованной базе данных PostgreSQL. Вы получаете процедуру, соответствующую eIDAS, без необходимости разбираться в технических деталях.

Узнать о решении для электронной подписи Certyneo

Часто задаваемые вопросы

Можно ли проверить подпись без платформы, которая её выпустила?

Да. PDF-файл, подписанный в формате PAdES, можно проверить с помощью любой совместимой программы для чтения PDF (Adobe Reader, pdfsig и др.). Даже если платформа-эмитент прекратит существование, подпись останется проверяемой.

Что произойдёт, если я изменю PDF после подписания?

Подпись станет недействительной. Программа для чтения PDF отобразит предупреждение «Документ был изменён после подписания», и хеш больше не будет совпадать.

Какой срок действия у электронной подписи?

Подпись остаётся действительной до тех пор, пока действительны используемые криптографические алгоритмы. Для обеспечения долгосрочной действительности применяются форматы PAdES-LTA (Long Term Archive), включающие периодически обновляемые квалифицированные отметки времени.

Можно ли подписать несколько документов за один раз?

Да. Конверт Certyneo может содержать несколько документов, которые все подписываются одним нажатием. Каждый документ сохраняет собственный хеш, но журнал аудита у них общий.

Раскрывает ли хеш содержимое документа?

Нет. Хеш — это односторонняя функция: можно рассчитать хеш на основе документа, но невозможно восстановить документ на основе хеша. Это одно из фундаментальных свойств криптографических хеш-функций.

Заключение

Электронная подпись — это криптографическая процедура, которая проверяемым образом связывает подписанта, документ, дату и согласие. Подписанту не нужно понимать всё это — для него это просто клик и код по SMS. А для вас это надёжное доказательство, которое архивируется и всегда доступно.

Попробуйте Certyneo, чтобы отправлять, подписывать и отслеживать свои документы онлайн просто, быстро и безопасно.

Попробуйте Certyneo бесплатно

Отправьте свой первый конверт на подпись менее чем за 5 минут. 5 бесплатных конвертов в месяц, без привязки карты.

Углубить тему

Наши полные руководства для освоения электронной подписи.

Сообщество Certyneo

Вопрос об электронной подписи?

Присоединитесь к сообществу Certyneo: задавайте вопросы, делитесь ответами и взаимодействуйте с тысячами пользователей и нашей командой.

Углубите знания с помощью этих материалов по теме.