Глоссарий терминов КриптоАРМ#
Содержание:
Сертификаты#
Сертификат электронной подписи#
Электронный документ, который подтверждает владение ключом электронной подписи и принадлежность открытого ключа указанному в сертификате владельцу.
Сертификат усиленной квалифицированной электронной подписи (УКЭП)#
Выпускает только аккредитованный удостоверяющий центр. Документ, подписанный УКЭП, действителен для любой организации или ведомства.
Самоподписанный сертификат#
Сертификат, изданный самим пользователем, без обращения к удостоверяющему центру. Подходит для тестирования приложения и внутренних задач, но не для юридически значимого документооборота.
Открытый ключ#
Ключ проверки электронной подписи. Содержит уникальный код, с помощью которого можно проверить подлинность электронной подписи, а также используется для шифрования в адрес владельца. Сертификат открытого ключа содержит сведения о подписанте (ФИО, СНИЛС и др.), об удостоверяющем центре, который выдал сертификат, и срок действия ключа.
Закрытый ключ#
Секретный уникальный набор символов, который формируется криптопровайдером. Закрытый ключ необходим для формирования электронной подписи и для расшифрования, хранится в зашифрованном виде — как правило, на носителе (токене). Доступ к закрытому ключу имеет только владелец.
Запрос на сертификат#
Электронный документ, который содержит данные владельца и открытый ключ и передаётся в удостоверяющий центр для получения сертификата электронной подписи.
Ключевой контейнер#
Способ хранения закрытых ключей. Кроме ключей, он содержит служебную информацию, необходимую для обеспечения криптографической защиты ключей, их целостности и т. п. Физическое представление ключевого контейнера зависит от типа ключевого носителя: флеш-накопитель, жёсткий диск, смарт-карта, реестр.
Статус сертификата электронной подписи#
Информация о действительности сертификата.
Удостоверяющий центр (УЦ)#
Доверенная организация, которая имеет право выпускать сертификаты электронной подписи юридическим и физическим лицам.
Корневой сертификат#
Цифровой документ, в котором содержится информация об удостоверяющем центре. Корневые сертификаты выдаются только организациям и могут иметь разный уровень. В Российской Федерации главный корневой сертификат принадлежит Министерству цифрового развития. На основе этого сертификата Минцифры России выдаёт удостоверяющим центрам собственные сертификаты, подписывая их своим корневым сертификатом.
Промежуточный сертификат#
Сертификат удостоверяющего центра, выпущенный вышестоящим центром. Занимает среднее звено цепочки доверия.
Сертификат другого пользователя#
Сертификат, принадлежащий другому пользователю. Предназначен для шифрования документов в его адрес.
Список отзыва сертификатов (CRL)#
Подписанный удостоверяющим центром список сертификатов, которые он пометил как отозванные.
OCSP#
Протокол проверки статуса сертификата в режиме реального времени — альтернатива загрузке полного списка отзыва.
Цепочка сертификации (цепочка доверия)#
Иерархическая последовательность сертификатов. Для квалифицированных сертификатов электронной подписи она, как правило, состоит из трёх звеньев: верхнее — корневой сертификат, среднее — сертификат удостоверяющего центра, конечное — сертификат пользователя. Если цепочку построить не удалось, подпись считается непроверенной.
Отпечаток (thumbprint)#
Хэш сертификата, которым его удобно однозначно называть — например, при выборе сертификата в командной строке.
Подпись и шифрование#
Электронная подпись (ЭП)#
Информация в электронно-цифровой форме для определения и подтверждения личности автора подписи.
Усиленная неквалифицированная электронная подпись (УНЭП)#
Цифровой аналог собственноручной подписи. Применяется, если стороны заключили соглашение об этом или так указано в законе. В таких случаях документы, подписанные от руки или с помощью УНЭП, имеют равную юридическую силу.
Усиленная квалифицированная электронная подпись (УКЭП)#
Цифровой аналог собственноручной подписи. Ей можно подписывать любые документы без предварительной договорённости с другой стороной.
Криптопровайдер#
Провайдер криптографических услуг — специализированный программный модуль или набор модулей, предоставляющих средства шифрования и расшифрования данных, электронной подписи, а также генерации и хранения ключей.
Профили подписи в КриптоАРМ#
Заранее подготовленные наборы настроек, которые можно применять для выполнения подписи, архивирования и шифрования. Профили переключаются одним щелчком и попадают в контекстное меню Проводника на Windows.
Алгоритмы подписи#
Криптографические алгоритмы, которые используются для создания электронной подписи.
Алгоритмы шифрования#
Криптографические алгоритмы, которые используются для шифрования файлов.
Присоединённая подпись#
Подпись, в процессе создания которой формируется специальный контейнер, где находятся и подписываемый документ, и сама подпись. Исходный документ извлекается операцией снятия подписи.
Отсоединённая подпись#
Файл подписи формируется и хранится отдельно от подписываемого документа. Для проверки нужны оба файла.
Соподпись#
Ещё одна подпись, добавленная в существующий файл подписи. Все подписи равноправны и относятся к одному документу.
Формат подписи CAdES#
Стандарт усовершенствованной электронной подписи. Такую подпись можно прикрепить к любому типу файла: текстовым документам (.doc, .docx), электронным таблицам (.xls, .xlsx), изображениям (.jpg, .png, .gif) и PDF-файлам. Подписи CAdES создаются сертификатами КриптоПро; сертификатом встроенного провайдера OpenSSL подпись создаётся в базовом формате CMS.
Стандарт подписи CAdES-BES (Basic Electronic Signature)#
Основной и простейший формат электронной подписи, описываемый в стандарте CAdES. Обеспечивает базовую проверку подлинности данных и защиту их целостности: в подпись вложены сведения о подписанте.
Стандарт подписи CAdES-T (Timestamp)#
Формат электронной подписи, в которую автоматически добавляется штамп времени на подпись. Требует адреса службы TSP.
Стандарт подписи CAdES-X Long Type 1#
Формат электронной подписи, в которую вложены штамп времени и полные сведения о сертификатах и списках отзыва. Позволяет проверить подпись и после того, как сертификат истечёт.
Стандарт подписи CAdES-A (Archival)#
Формат электронной подписи на основе CAdES-X Long Type 1, дополненный архивными штампами времени. Предназначен для долговременного хранения.
Штамп времени (TSP)#
Подписанное службой времени подтверждение того, что данные существовали в определённый момент.
Машиночитаемая доверенность (МЧД)#
Аналог бумажной доверенности в электронном виде. Она создаётся в формате XML, который позволяет компьютеру прочитать её содержание и подтвердить полномочия того, кто подписал документ от имени организации.
Шифрование в адрес получателя#
Файл шифруется на открытых ключах из сертификатов получателей. Расшифровать его сможет только владелец соответствующего закрытого ключа.
keyAgreement#
Отметка в сертификате, разрешающая использовать его для обмена ключами при шифровании. Приложение может требовать её у сертификатов получателей — см. Общие настройки.
PAdES#
Формат, при котором подпись встраивается в PDF-документ. Встроенная подпись позволяет подписывать электронные документы без изменения формата файла и без создания отдельного файла подписи, как это происходит при использовании присоединённой и отсоединённой подписи. Результат остаётся PDF-файлом, который получатель может проверить.
Видимая подпись PDF-документа#
Встроенная подпись, которая отображается на странице документа в виде штампа.
Невидимая подпись PDF-документа#
Встроенная подпись, которая визуально на страницах не видна.
Сертификация PDF-документа#
Позволяет защитить PDF-документ от изменений путём его подписания электронной подписью с указанием типа изменений, разрешённых для документа. Сертифицирующая подпись должна быть первой в документе.
Область для штампа подписи в PDF-документе#
Область на странице PDF-документа, размеченная для видимой подписи. В неё помещает свою подпись следующий подписант.
Произвольная область в PDF-документе#
Область для графического изображения или текста. В области можно разместить свой комментарий, статус или отметку о конфиденциальности документа.
Печатная копия со штампом#
Копия документа с нарисованным штампом подписи, но без криптографической подписи. Предназначена для печати и визуального контроля.
Конвертация PDF-документа#
Преобразование документа к архивному профилю PDF/A-2b или PDF/A-3b. При конвертации удаляются скрипты, формы и прочие элементы, влияющие на безопасность и целостность документа.
OpenPGP#
Сертификат OpenPGP#
Открытый ключ OpenPGP с идентификаторами пользователя, подключами и заверениями.
Подключ#
Дополнительная ключевая пара внутри сертификата OpenPGP, выделенная под конкретную задачу — подпись или шифрование. Подключ можно отозвать, не отзывая сертификат целиком.
Заверение (сертификация)#
Подпись, которой один владелец подтверждает принадлежность чужого сертификата его владельцу. Из заверений складывается сеть доверия.
Достоверность и доверие#
Достоверность отвечает на вопрос «подтверждена ли принадлежность сертификата владельцу», доверие — «насколько мы полагаемся на заверения этого владельца».
Отзыв#
Публикуемое владельцем объявление о том, что сертификат или подключ больше не следует использовать.
ASCII armor#
Текстовое представление двоичных данных OpenPGP (файлы .asc). Удобно для передачи в теле письма или в мессенджере.
Смотрите также#
- О продукте — возможности приложения.
- Криптопровайдеры в КриптоАРМ — какие провайдеры выполняют операции.
- Обзор операций — какой мастер выбрать для задачи.