Я — индивидуальный предприниматель на УСН в сфере услуг, работаю в одно лицо. Некоторые контрагенты просят присылать им оригиналы закрывающих документов (актов).
Пользуюсь электронной почтой. За год отправляю, дай бог, 20 писем формата А5. Каждое обходится в среднем около 30 рублей. Письма отправляю обычные, не заказные. Если не дойдет, отправлю повторно, но такого еще не случалось. Мои расходы на почтовый документооборот, таким образом, составляют 20 * 30 = 600 рублей в год.
Но сейчас модно использовать ЭДО и некоторые контрагенты предлагают обмениваться документами, подписанными электронной подписью. Ну что же, я не против беречь природу и бумагу, занялся изучением вопроса.
Т.к. я программист, то кое-что понимаю в криптографии. Суть электронной цифровой подписи (ЭЦП) в том, что у вас есть закрытый и открытый ключ. Любой документ можно подписать закрытым ключом и отправить клиенту подпись, где будет содержаться сама сигнатура подписи и открытый ключ, с помощью которого можно определить, что документ действительно подписан этим ключом. Ну а действительность ключа проверить в центрах сертификации, которые по цепочке сертификатов ведут к Министерству связи РФ.
По сути, то же самое, что печать. Купил печать и можешь ставить ее на документы.
Сейчас принято, что подпись файла отправляется вместе с ним с таким же именем и расширением, как файл и еще расширением «sig». Соответственно, такой набор файл + подпись получатель может проверить и если что, предъявить в суд или государственные органы, как подтверждение оригинала документа.
А вот электронный документооборот (ЭДО) — это оболочка над ЭЦП. Позволяет упростить передачу файлов с подписями, хранить историю переписки. По сути то же самое, как почтовый ящик на хостинге, только у крипто-провайдера.
Вооруженный этими познаниями я отправился «прицениваться» к ЭДО. Каково же было мое удивление, когда я узнал, что ЭДО стоит от 2000 рублей, причем минимальный пакет включает 200 пакетов на отправку, что явно избыточно для меня. У меня на порядок меньше — 20. Причем у всех провайдеров. Обычное ЭДО, не интегрированное с 1С.
Тогда я уточнил про ЭЦП. Она тоже стоит от 2000 рублей на год. Причем операторы не знают даже и не могут проконсультировать, как этой ЭЦП пользоваться:
Не очень понимаю, как государство собралось экономить бумагу, если мелким предпринимателям не выгодно использовать ЭДО? Какой электронный документооборот, если на пустом месте предлагают увеличить расходы предпринимателя в 3 раза?
Радует то, что в этом году налоговая планирует выдавать ЭЦП бесплатно. Тогда мелкие предприниматели смогут обмениваться подписанными документами по email, а ЭДО будет пользоваться действительно только средний и крупный бизнес, для которого такие расходы оправданы.
А после массового применения, я думаю и обычные почтовые сервисы научатся автоматически проверять sig-файлы. Вот тогда и наступит долгожданная экономия леса и разгрузка Почты России.
А вообще, давно пора внедрять sig-подпись в теги метаданных PDF-файла. При этом для хэша подписи будет использоваться только тело PDF-файла, без метаданных. Ну или все метаданные, кроме метаданных подписи. Тогда можно обмениваться уже подписанными документами прямо в PDF.
Вот это и будет ЭЦП здорового человека, а не курильщика, как это происходит сейчас.
FireWind
Диадок — 50 документов (можно подписать 50 раз разные документы) на год + 1 год и 3 месяца их облачная ЭЦП (т.е. только для обмена внутри их системы. Сдать отчетность такой подписью не получится) — 1900 руб за все (ЭЦП + пакета на 50 документов). Использовал раньше обычную почту (Почта России), но очень часто теряли. Перешел на заказные 1м классом (стоимость 1 конверта с 2мя листами А4) — порядка 95-105 рублей за одно отправление. В год около 20-22 отправлений. Доставка занимала из Сибири в Москву до 19 дней (из них 14 дней — по Москве между разными пунктами обработки Почты России). Терялось примерно 1 отправление из 8 в Москву. В другие города из 30 отправлений не было ни одной потери (30 — за несколько лет). Надоело это все, потому и перешел на Диадок. Тем более контрагенты работают с ним. Теперь все отлично. Дороговато, конечно, но куда деваться
fixin Автор
вот о том и речь, что когда будет бесплатная ЭП, можно будет без Диадоков обходиться. И леса целее будут. И Почта России отдохнет.
sedyh
Я правильно понимаю, что openssl не используется по юридическим причинам?
Он бесплатный и поддерживает российские алгоритмы шифрования.
fixin Автор
да, это не будет юридически значимая подпись.
VolCh
Отстал от жизни, видимо. Вот отправляю вам документ и набор байтов (отдельный файл или просто текстом) — подпись по российским алгоритмам, ну и свой публичный заверенный юридически сертификат. Любой нормальной сертифицированной программой можно проверить, что подпись соответствует документу и сформирована с моим публичным ключом, то есть что подписал я. Что тут юридически незначимого?
fixin Автор
Вопрос в сертификате. Как получатель докажет, что сертификат принадлежит ИП Осипову С.А., а не сделан на коленке в подвале? Для этого и есть удостоверяющие центры, которые проверят документы и выпустят для ИП Осипов С.А. электронную подпись. А через год он опять придет лично, чтобы убедиться что он жив здоров и его не пытают, и закажет новую ЭЦП.
VolCh
Так сертификат от удостоверяющего центра. Я исключительно про программу, которой формирую подпись. Да хоть на бумажке подпись посчитаю, какая разница если есть документ, есть его подпись, есть заверенный уполномоченным удостоверяющим центром публичный ключ
Catslinger
Удостоверяющие центры, имеющие юридическую значимость — платные.
fixin Автор
насчет платности мы не спорим. Подозреваем что 2000 — задранная цена за ЭЦП.
norguhtar
На самом деле ничего. После того как подпись сформирована, проверить чем она была сделана не возможно. Текущие форматы не подразумевают проставку версию ПО, да это и не требуется.
saboteur_kiev
Разница в том, что это самоподписанный сертификат, пусть и заверенный каким-то юристом, или выданный аккредитованным СА.
VolCh
Мой сертификат не самоподписанный, с чего вы взяли?
norguhtar
Он не сертифицирован как криптопровайдер.
VolCh
Кто он? Я?
norguhtar
OpenSSL
fixin Автор
Стесняюсь спросить, а OpenSSL сертифицирован нашим уважаемым государством?
Ведь они же не забашляли за сертификацию.
norguhtar
Честно говоря ваши вопросы переходят в разряд передергивания. Вам тут уже все что можно пожевали и дали. Может мне вам еще денег подкинуть на ЭП?
dreesh
Просто люди которые выдают ЭЦП не умеют им пользоваться, а то где они кнопку нажимают генерирует пару ключей для экспорта их в usb-токен.
Короче я должен купить пакет: КриптоПро + usb токен + «услуга нажать кнопку» и все это за 5 тр.
Причем я не могу дать им свой публичный ключ, а должен пользоваться тем что сгенерированно у них…
Контур например мне продает услугу в виде «облачного хранилища ключей» + «генерация ключей» + «возможность импортировать ключи в usb-токен»
Все сценарии получения ЭЦП которые мне проталкивают позволяют утечь приватному ключу в третьи руки!
fixin Автор
Вот кстати, да.