Как было установлено ранее, штамп, или так называемая "синяя печать", не является самой электронной подписью, а лишь служит для её наглядного представления. Истинная электронная подпись представляет собой более сложную конструкцию: это уникальная комбинация символов, которая надёжно связывает автора документа с его содержанием - визуализация эп.
Усовершенствованные разновидности электронной подписи генерируются с использованием криптографических методов. Эти методы обеспечивают гарантию того, что содержание электронного документа останется неизменным после подписания, и предоставляют высочайший уровень надёжности. В шифровании задействованы два ключа: открытый и закрытый. Закрытый ключ, известный только владельцу электронной подписи, используется для шифрования самого документа. Открытый ключ, который доступен всем сторонам сделки, служит для подтверждения подлинности электронной подписи. После подписания документа создается файл, содержащий результат работы криптографического алгоритма, обычно с расширением .sig. По сути, именно этот файл и является электронной подписью.
Важно осознавать ключевое различие: документ, на котором присутствует "синяя печать", технически не является тем же файлом, который был подписан. Файл подписи (.sig) всегда соотносится с оригиналом документа, то есть с версией до нанесения штампа. Следовательно, юридически значимым подписанным документом считается совокупность: исходный файл + файл .sig.
Законодательство не содержит положений, касающихся юридической силы штампа. Он не является обязательным элементом электронного документооборота и наносится по решению сервиса, используемого для подписания документов.
Для некоторых пользователей, привыкших к бумажным документам, наличие не только зашифрованного набора символов, но и визуального представления подписи имеет значение. Помимо "синей печати", существуют и другие способы визуализации подписи. Одним из таких способов является протокол, который содержит информацию, аналогичную той, что отображается на штампе.
Протокол проверки ЭП включает сведения о подписантах, дату и время подписания, информацию о сертификате и его выдателе, а также данные об электронном документе, такие как наименование и хеш. Он служит подтверждением того, что файл не был изменен, а подпись принадлежит заявленному лицу. В судебной практике часто возникает необходимость в предоставлении протокола проверки ЭП, что нередко связано с техническими ограничениями судов при самостоятельной проверке файлов электронной подписи.
Получить протокол можно от сервиса, осуществляющего проверку электронных подписей. Этот сервис может быть интегрирован в систему, где происходило подписание, или являться внешним. К примеру, сервис проверки ЭП от Sign.Me позволяет проверить подписи непосредственно из личного кабинета пользователя. Для этого достаточно загрузить подписанный документ, файл подписи (.sig) и, в некоторых случаях, файл публичного ключа (.pub). Результат проверки носит информационный характер: он отображает статус подписания, данные участников сделки, дату, время и предоставляет возможность скачать протокол.
Источник новости - sign.me