Опишу актуальный опыт получения ЭЦП. Нужна квалифицированная электронная подпись (
КЭП ) - только она юридически равна собственноручной подписи. В МФЦ ее не дают, раньше за 700р. давал ростелеком, но сейчас "технические сложности". Но в 2018 году её даёт Росреестр uc.kadastr.ru за 700 рублей. Другие удостоверяющие центры дают такую минимум за 3000руб.
Плюсы:
1) цена
2) удостоверяющий центр госоргана - росреестра, ему подписал сертификат минсвязь
3) в сертификате подписи прописаны права по максимуму (за исключением торговых площадок и прочих нестандартных OID типа торговых систем липецкой области)
4) сертификат действует год и три месяца. Все остальные дают на год
5) личный кабинет на сайте с пошаговым описанием действий - прозрачно и понятно
6) платить 700р. точно так же как госпошлины - в любом банке (интернет-банк, терминалы) по номеру УИН - нет комиссии. Платеж из Тинькова шел 5 часов.
7) заказать и получить реально в один день. Заполняется заявка, в рабочее время с 8 до конца рабочего дня в течение часа ее подтверждают и генерируют номер платежа УИН. Платеж через интернет-банк идёт несколько часов, через коммерческие сайты может моментально. Дальше в рабочее время приехать в отделение росреестра и через полчаса скачивать сертификат
приехать нужно один раз для предъявления паспорта - полчаса времени. В Москве очередей нет
9) генерируешь пару ключей сам - секретный ключ не уходит с компьютера. Потом ключ и сертификат можно сохранить в виде файла, самому записать на флэшку или вставить в любой защищенный носитель
10) в Москве очередей нет, можно записаться через инет. Самое раннее можно записаться на 9:00, окна работают с 8:00 - можно подойти к 8:40 за 20 минут распечатают бумаги и можно уйти в 9:00
Недостатки:
1) места где подтверждают личность в каждом регионе одно. В Москве - Зеленый проспект 20, второй этаж, окна 12-13 с собой взять паспорт, СНИЛС, свидетельство о ИНН.
По выходным не работают, запись с 9 до 18. Окна приема работают с 8:00 и до 20:00. В принципе удостоверить личность можно и с 8:00 - придет мэйл и статус будет "личность удостоверена", но следующий шаг выпуск сертификата самое раннее 8:50, после чего надо зачем-то подписаться в журнале учета - этот шаг думаю могли бы убрать, да и подпись можно поставить заранее если договориться
2) лицензии на софт который нужен для работы с сертификатами - КриптоПро Контур CSP не дают и в сертификат не вставляют. КОнтур оптом за них хочет 300р.
Но софт можно скачать с сайта росреестра, у него демо-режим 3 месяца. Ключи кто хочет тот найдет. А так КОнтур продает бессрочное право пользования на одном компе за 2000р. Либо вычистить из реестра Windows то что при установке пишет софт и через 3 месяца переустановить
3) бесплатного перевыпуска сертификатов нет, только отзыв
Что есть в сертификате росреестра:
CN = Ф И О
SN = Ф
G = И О
E = email
C = RU
S = 77 город Москва (или другой регион)
L = Москва
STREET = адрес
1.2.643.3.131.1.1 = ИНН
1.2.643.100.3 = СНИЛС
Поставщик центра сертификации 1.3.6.1.5.5.7.48.2
класс средства ЭП КС 1 = 1.2.643.100.113.1 КС1 при работе с ключами хранит их в памяти приложений
класс средства ЭП КС2 = 1.2.643.100.113.2 КС2 при работе с ключами хранит их в службе хранения ключей. Другие классы на практике не используются так как требуют сертификации
Алгоритм подписи ГОСТ R 34.11/34.10-2001 = 1.2.643.2.2.3
Средство электронной подписи владельца = 1.2.643.100.111
Средства электронной подписи и УЦ издателя = 1.2.643.100.112
Пользователь Центра Регистрации, HTTP, TLS клиент = 1.2.643.2.2.34.6
ЕФРСДЮЛ = 1.2.643.2.64.1.1.1
Физическое лицо Запрос из ЕГРП для ФЛ = 1.2.643.5.1.24.2.1.3
Проверка подлинности клиента = 1.3.6.1.5.5.7.3.2
Защищенная электронная почта = 1.3.6.1.5.5.7.3.4
Чего нет: других OID, в основном для торговых площадок
1.2.643.2.2.34.26 - Пользователь службы актуальных статусов ервис Удостоверяющего центра, обеспечивающий информирование пользователей о статусе сертификатов ключей подписей
1.2.643.2.2.34.25 - Пользователь службы штампов времени Служба штампов времени предназначена для формирования штампов времени, использующихся для доказательства факта существования электронных документов в определенный момент времени
Работа на торговых площадках
1.2.643.6.3.1.1 - Использование на ЭТП для аукционов
1.2.643.6.3.1.2.2 - Физическое лицо
1.2.643.6.3.1.3.1 - Участник размещения заказа
1.2.643.3.8.100.1.42 - www.utpl.ru
1.2.643.6.17 Газпромбанк
1.2.643.3.8.100.1.19 UralBidin
1.2.643.7.2.50.1.2 223-ФЗ ЕСИА
ФТС
1.2.643.3.215.4
1.2.643.3.215.6
1.2.643.3.215.7
1.2.643.3.215.8
1.2.643.3.215.9
1.2.643.3.215.11
1.2.643.3.215.12
1.2.643.3.215.13
Отчетность и документооборот в госорганах
система обмена электронными документами ФСФР (для физлица функционала нет - это для Сведения об основных показателях деятельности страховщика) 1.2.643.5.1.31.1
Росимущество 1.2.643.3.89.21
Подписание документов в рамках автоматизированной системы "ФСТ - РЭК - Субъекты Регулирования" 1.2.643.3.7.3.3
КЭП ) - только она юридически равна собственноручной подписи. В МФЦ ее не дают, раньше за 700р. давал ростелеком, но сейчас "технические сложности". Но в 2018 году её даёт Росреестр uc.kadastr.ru за 700 рублей. Другие удостоверяющие центры дают такую минимум за 3000руб.
Плюсы:
1) цена
2) удостоверяющий центр госоргана - росреестра, ему подписал сертификат минсвязь
3) в сертификате подписи прописаны права по максимуму (за исключением торговых площадок и прочих нестандартных OID типа торговых систем липецкой области)
4) сертификат действует год и три месяца. Все остальные дают на год
5) личный кабинет на сайте с пошаговым описанием действий - прозрачно и понятно
6) платить 700р. точно так же как госпошлины - в любом банке (интернет-банк, терминалы) по номеру УИН - нет комиссии. Платеж из Тинькова шел 5 часов.
7) заказать и получить реально в один день. Заполняется заявка, в рабочее время с 8 до конца рабочего дня в течение часа ее подтверждают и генерируют номер платежа УИН. Платеж через интернет-банк идёт несколько часов, через коммерческие сайты может моментально. Дальше в рабочее время приехать в отделение росреестра и через полчаса скачивать сертификат
приехать нужно один раз для предъявления паспорта - полчаса времени. В Москве очередей нет
9) генерируешь пару ключей сам - секретный ключ не уходит с компьютера. Потом ключ и сертификат можно сохранить в виде файла, самому записать на флэшку или вставить в любой защищенный носитель
10) в Москве очередей нет, можно записаться через инет. Самое раннее можно записаться на 9:00, окна работают с 8:00 - можно подойти к 8:40 за 20 минут распечатают бумаги и можно уйти в 9:00
Недостатки:
1) места где подтверждают личность в каждом регионе одно. В Москве - Зеленый проспект 20, второй этаж, окна 12-13 с собой взять паспорт, СНИЛС, свидетельство о ИНН.
По выходным не работают, запись с 9 до 18. Окна приема работают с 8:00 и до 20:00. В принципе удостоверить личность можно и с 8:00 - придет мэйл и статус будет "личность удостоверена", но следующий шаг выпуск сертификата самое раннее 8:50, после чего надо зачем-то подписаться в журнале учета - этот шаг думаю могли бы убрать, да и подпись можно поставить заранее если договориться
2) лицензии на софт который нужен для работы с сертификатами - КриптоПро Контур CSP не дают и в сертификат не вставляют. КОнтур оптом за них хочет 300р.
Но софт можно скачать с сайта росреестра, у него демо-режим 3 месяца. Ключи кто хочет тот найдет. А так КОнтур продает бессрочное право пользования на одном компе за 2000р. Либо вычистить из реестра Windows то что при установке пишет софт и через 3 месяца переустановить
3) бесплатного перевыпуска сертификатов нет, только отзыв
Что есть в сертификате росреестра:
CN = Ф И О
SN = Ф
G = И О
E = email
C = RU
S = 77 город Москва (или другой регион)
L = Москва
STREET = адрес
1.2.643.3.131.1.1 = ИНН
1.2.643.100.3 = СНИЛС
Поставщик центра сертификации 1.3.6.1.5.5.7.48.2
класс средства ЭП КС 1 = 1.2.643.100.113.1 КС1 при работе с ключами хранит их в памяти приложений
класс средства ЭП КС2 = 1.2.643.100.113.2 КС2 при работе с ключами хранит их в службе хранения ключей. Другие классы на практике не используются так как требуют сертификации
Алгоритм подписи ГОСТ R 34.11/34.10-2001 = 1.2.643.2.2.3
Средство электронной подписи владельца = 1.2.643.100.111
Средства электронной подписи и УЦ издателя = 1.2.643.100.112
Пользователь Центра Регистрации, HTTP, TLS клиент = 1.2.643.2.2.34.6
ЕФРСДЮЛ = 1.2.643.2.64.1.1.1
Физическое лицо Запрос из ЕГРП для ФЛ = 1.2.643.5.1.24.2.1.3
Проверка подлинности клиента = 1.3.6.1.5.5.7.3.2
Защищенная электронная почта = 1.3.6.1.5.5.7.3.4
Чего нет: других OID, в основном для торговых площадок
1.2.643.2.2.34.26 - Пользователь службы актуальных статусов ервис Удостоверяющего центра, обеспечивающий информирование пользователей о статусе сертификатов ключей подписей
1.2.643.2.2.34.25 - Пользователь службы штампов времени Служба штампов времени предназначена для формирования штампов времени, использующихся для доказательства факта существования электронных документов в определенный момент времени
Работа на торговых площадках
1.2.643.6.3.1.1 - Использование на ЭТП для аукционов
1.2.643.6.3.1.2.2 - Физическое лицо
1.2.643.6.3.1.3.1 - Участник размещения заказа
1.2.643.3.8.100.1.42 - www.utpl.ru
1.2.643.6.17 Газпромбанк
1.2.643.3.8.100.1.19 UralBidin
1.2.643.7.2.50.1.2 223-ФЗ ЕСИА
ФТС
1.2.643.3.215.4
1.2.643.3.215.6
1.2.643.3.215.7
1.2.643.3.215.8
1.2.643.3.215.9
1.2.643.3.215.11
1.2.643.3.215.12
1.2.643.3.215.13
Отчетность и документооборот в госорганах
система обмена электронными документами ФСФР (для физлица функционала нет - это для Сведения об основных показателях деятельности страховщика) 1.2.643.5.1.31.1
Росимущество 1.2.643.3.89.21
Подписание документов в рамках автоматизированной системы "ФСТ - РЭК - Субъекты Регулирования" 1.2.643.3.7.3.3