КЕП в законі «Про електронні довірчі послуги»: що треба про нього знати

До сьомого листопада 2020 року в Україні діяв перехідний період, який дозволяв одночасно використовувати Електронний цифровий підпис та кваліфікований електронний підпис. 

Це було можливим завдяки закону 2018 року «Про електронні довірчі послуги». Тоді з’явилось поняття «кваліфікований електронний підпис». Перші два роки дозволялось використовувати його разом з «електронним цифровим підписом». Та з листопада 2020 року КЕП прийшов на заміну ЕЦП. Розповідаємо, що змінилось, як це працює та що взагалі треба знати про кваліфікований електронний підпис. 

Кваліфікований електронний підпис: що це таке та як працює?

Кваліфікований електронний підпис (КЕП) — це найнадійніший вид електронного підпису, рівносильний власноручному підпису власника. Його створюють завдяки використанню ЕП, а базується він на кваліфікованому сертифікаті відкритого ключа.

Ось як це працює: За допомогою особистого ключа накладають КЕП, а потім перевіряють його відкритим ключем. Далі система цифрового підпису розумію, що у всіх користувачів є власний особистий ключ, він треба для того, щоб сформувати підпис. А ще є відкритий ключ, який знає решта користувачів, адже його мета — перевіряти підпис.  

На основі особистого ключа відправника інформації та інформаційних бітів документу обчислюється цифровий підпис. Спосіб обчислення цифрового підпису гарантує, що знання відкритого ключа недостатньо для підроблення підпису.

Чи треба змінювати ключі? 

Кабінет міністрів України видав Постанову № 749. Вона говорить, що для інформаційного обміну державні органи та підприємства державної форми власності повинні використовувати ключі лише на захищених носіях. 

Крім органів державної влади та місцевого самоврядування, ключі на захищених носіях повинні тримати працівники державних установ, підприємств та організацій, а ще нотаріуси, а також державні реєстратори та суб’єкти, які займаються державними справами. 

Водночас, комерційні організації за власним бажанням вирішують, на яких носіях їм варто зберігати кваліфікований електронний підпис. Якщо немає захищеного, то КЕП можна зберігати на жорсткому диску ПК або звичайній флешці, поки інше не буде визначено змінами до законодавства про електронні довірчі послуги. Якщо є бажання перевірити свій сертифікат, тоді необхідно завантажити підписаний документ на сайті Центрального засвідчувального органу за цим посиланням.

Усі новини