Глоссарий терминов КриптоАРМ Подпись и шифрование - Документация для КриптоАРМ 6
Перейти к содержанию

Глоссарий терминов КриптоАРМ#

Содержание:


Сертификаты#

Сертификат электронной подписи#

Электронный документ, который подтверждает владение ключом электронной подписи и принадлежность открытого ключа указанному в сертификате владельцу.

Сертификат усиленной квалифицированной электронной подписи (УКЭП)#

Выпускает только аккредитованный удостоверяющий центр. Документ, подписанный УКЭП, действителен для любой организации или ведомства.

Самоподписанный сертификат#

Сертификат, изданный самим пользователем, без обращения к удостоверяющему центру. Подходит для тестирования приложения и внутренних задач, но не для юридически значимого документооборота.

Открытый ключ#

Ключ проверки электронной подписи. Содержит уникальный код, с помощью которого можно проверить подлинность электронной подписи, а также используется для шифрования в адрес владельца. Сертификат открытого ключа содержит сведения о подписанте (ФИО, СНИЛС и др.), об удостоверяющем центре, который выдал сертификат, и срок действия ключа.

Закрытый ключ#

Секретный уникальный набор символов, который формируется криптопровайдером. Закрытый ключ необходим для формирования электронной подписи и для расшифрования, хранится в зашифрованном виде — как правило, на носителе (токене). Доступ к закрытому ключу имеет только владелец.

Запрос на сертификат#

Электронный документ, который содержит данные владельца и открытый ключ и передаётся в удостоверяющий центр для получения сертификата электронной подписи.

Ключевой контейнер#

Способ хранения закрытых ключей. Кроме ключей, он содержит служебную информацию, необходимую для обеспечения криптографической защиты ключей, их целостности и т. п. Физическое представление ключевого контейнера зависит от типа ключевого носителя: флеш-накопитель, жёсткий диск, смарт-карта, реестр.

Статус сертификата электронной подписи#

Информация о действительности сертификата.

Удостоверяющий центр (УЦ)#

Доверенная организация, которая имеет право выпускать сертификаты электронной подписи юридическим и физическим лицам.

Корневой сертификат#

Цифровой документ, в котором содержится информация об удостоверяющем центре. Корневые сертификаты выдаются только организациям и могут иметь разный уровень. В Российской Федерации главный корневой сертификат принадлежит Министерству цифрового развития. На основе этого сертификата Минцифры России выдаёт удостоверяющим центрам собственные сертификаты, подписывая их своим корневым сертификатом.

Промежуточный сертификат#

Сертификат удостоверяющего центра, выпущенный вышестоящим центром. Занимает среднее звено цепочки доверия.

Сертификат другого пользователя#

Сертификат, принадлежащий другому пользователю. Предназначен для шифрования документов в его адрес.

Список отзыва сертификатов (CRL)#

Подписанный удостоверяющим центром список сертификатов, которые он пометил как отозванные.

OCSP#

Протокол проверки статуса сертификата в режиме реального времени — альтернатива загрузке полного списка отзыва.

Цепочка сертификации (цепочка доверия)#

Иерархическая последовательность сертификатов. Для квалифицированных сертификатов электронной подписи она, как правило, состоит из трёх звеньев: верхнее — корневой сертификат, среднее — сертификат удостоверяющего центра, конечное — сертификат пользователя. Если цепочку построить не удалось, подпись считается непроверенной.

Отпечаток (thumbprint)#

Хэш сертификата, которым его удобно однозначно называть — например, при выборе сертификата в командной строке.


Подпись и шифрование#

Электронная подпись (ЭП)#

Информация в электронно-цифровой форме для определения и подтверждения личности автора подписи.

Усиленная неквалифицированная электронная подпись (УНЭП)#

Цифровой аналог собственноручной подписи. Применяется, если стороны заключили соглашение об этом или так указано в законе. В таких случаях документы, подписанные от руки или с помощью УНЭП, имеют равную юридическую силу.

Усиленная квалифицированная электронная подпись (УКЭП)#

Цифровой аналог собственноручной подписи. Ей можно подписывать любые документы без предварительной договорённости с другой стороной.

Криптопровайдер#

Провайдер криптографических услуг — специализированный программный модуль или набор модулей, предоставляющих средства шифрования и расшифрования данных, электронной подписи, а также генерации и хранения ключей.

Профили подписи в КриптоАРМ#

Заранее подготовленные наборы настроек, которые можно применять для выполнения подписи, архивирования и шифрования. Профили переключаются одним щелчком и попадают в контекстное меню Проводника на Windows.

Алгоритмы подписи#

Криптографические алгоритмы, которые используются для создания электронной подписи.

Алгоритмы шифрования#

Криптографические алгоритмы, которые используются для шифрования файлов.

Присоединённая подпись#

Подпись, в процессе создания которой формируется специальный контейнер, где находятся и подписываемый документ, и сама подпись. Исходный документ извлекается операцией снятия подписи.

Отсоединённая подпись#

Файл подписи формируется и хранится отдельно от подписываемого документа. Для проверки нужны оба файла.

Соподпись#

Ещё одна подпись, добавленная в существующий файл подписи. Все подписи равноправны и относятся к одному документу.

Формат подписи CAdES#

Стандарт усовершенствованной электронной подписи. Такую подпись можно прикрепить к любому типу файла: текстовым документам (.doc, .docx), электронным таблицам (.xls, .xlsx), изображениям (.jpg, .png, .gif) и PDF-файлам. Подписи CAdES создаются сертификатами КриптоПро; сертификатом встроенного провайдера OpenSSL подпись создаётся в базовом формате CMS.

Стандарт подписи CAdES-BES (Basic Electronic Signature)#

Основной и простейший формат электронной подписи, описываемый в стандарте CAdES. Обеспечивает базовую проверку подлинности данных и защиту их целостности: в подпись вложены сведения о подписанте.

Стандарт подписи CAdES-T (Timestamp)#

Формат электронной подписи, в которую автоматически добавляется штамп времени на подпись. Требует адреса службы TSP.

Стандарт подписи CAdES-X Long Type 1#

Формат электронной подписи, в которую вложены штамп времени и полные сведения о сертификатах и списках отзыва. Позволяет проверить подпись и после того, как сертификат истечёт.

Стандарт подписи CAdES-A (Archival)#

Формат электронной подписи на основе CAdES-X Long Type 1, дополненный архивными штампами времени. Предназначен для долговременного хранения.

Штамп времени (TSP)#

Подписанное службой времени подтверждение того, что данные существовали в определённый момент.

Машиночитаемая доверенность (МЧД)#

Аналог бумажной доверенности в электронном виде. Она создаётся в формате XML, который позволяет компьютеру прочитать её содержание и подтвердить полномочия того, кто подписал документ от имени организации.

Шифрование в адрес получателя#

Файл шифруется на открытых ключах из сертификатов получателей. Расшифровать его сможет только владелец соответствующего закрытого ключа.

keyAgreement#

Отметка в сертификате, разрешающая использовать его для обмена ключами при шифровании. Приложение может требовать её у сертификатов получателей — см. Общие настройки.

PAdES#

Формат, при котором подпись встраивается в PDF-документ. Встроенная подпись позволяет подписывать электронные документы без изменения формата файла и без создания отдельного файла подписи, как это происходит при использовании присоединённой и отсоединённой подписи. Результат остаётся PDF-файлом, который получатель может проверить.

Видимая подпись PDF-документа#

Встроенная подпись, которая отображается на странице документа в виде штампа.

Невидимая подпись PDF-документа#

Встроенная подпись, которая визуально на страницах не видна.

Сертификация PDF-документа#

Позволяет защитить PDF-документ от изменений путём его подписания электронной подписью с указанием типа изменений, разрешённых для документа. Сертифицирующая подпись должна быть первой в документе.

Область для штампа подписи в PDF-документе#

Область на странице PDF-документа, размеченная для видимой подписи. В неё помещает свою подпись следующий подписант.

Произвольная область в PDF-документе#

Область для графического изображения или текста. В области можно разместить свой комментарий, статус или отметку о конфиденциальности документа.

Печатная копия со штампом#

Копия документа с нарисованным штампом подписи, но без криптографической подписи. Предназначена для печати и визуального контроля.

Конвертация PDF-документа#

Преобразование документа к архивному профилю PDF/A-2b или PDF/A-3b. При конвертации удаляются скрипты, формы и прочие элементы, влияющие на безопасность и целостность документа.


OpenPGP#

Сертификат OpenPGP#

Открытый ключ OpenPGP с идентификаторами пользователя, подключами и заверениями.

Подключ#

Дополнительная ключевая пара внутри сертификата OpenPGP, выделенная под конкретную задачу — подпись или шифрование. Подключ можно отозвать, не отзывая сертификат целиком.

Заверение (сертификация)#

Подпись, которой один владелец подтверждает принадлежность чужого сертификата его владельцу. Из заверений складывается сеть доверия.

Достоверность и доверие#

Достоверность отвечает на вопрос «подтверждена ли принадлежность сертификата владельцу», доверие — «насколько мы полагаемся на заверения этого владельца».

Отзыв#

Публикуемое владельцем объявление о том, что сертификат или подключ больше не следует использовать.

ASCII armor#

Текстовое представление двоичных данных OpenPGP (файлы .asc). Удобно для передачи в теле письма или в мессенджере.


Смотрите также#

Для повышения удобства работы и хранения данных веб-сайт CRYPTOARM.RU использует файлы COOKIE. Продолжая работу с веб-сайтом, Вы даете свое согласие на работу с этими файлами.