Комментарий к Федеральному закону от 10 января 2002 г. № 1-ФЗ «Об электронной цифровой подписи»
.pdf
В2001 г. Пенсионный фонд России представил свое видение в отношении исследуемой дефиниции. Согласно Регламенту регистрации и подключения юридических
ифизических лиц к системе электронного документооборота Пенсионного фонда РФ, утвержденному постановлением ПФР от 26.01.2001 г. № 15 «О введении в системе Пенсионного фонда РФ криптографической защиты информации и электронной цифровой подписи» (далее — Регламент регистрации и подключения юридических и физических лиц к системе электронного документооборота Пенсионного фонда РФ), электронный документ — это информация, представленная в форме набора состояний элементов электронной вычислительной техники, иных электронных средств обработки, хранения и передачи информации, могущая быть преобразованной в форму, пригодную для однозначного восприятия человеком, и имеющая атрибуты для идентификации документа.
Позднее законодатель вводит неразрывную связь электронного документа с ЭЦП либо другим аналогом подписи. В п. 3 ст. 11 Федерального закона «Об информации, информационных технологиях и о защите информации» указывается, что электронное сообщение, подписанное электронной цифровой подписью или иным аналогом собственноручной подписи, признается электронным документом, равнозначным документу, подписанному собственноручной подписью, в случаях, если федеральными законами или иными нормативными правовыми актами не устанавливается или не подразумевается требование о составлении такого документа на бумажном носителе.
А в Типовом законе ЮНСИТРАЛ «Об электронных подписях» (принят 05.07.2001 г.) вообще отсутствует понятие электронного документа. Здесь рассматривается определение «сообщение данных», которое «означает информацию, подготовленную, отправленную, полученную или хранимую с помощью электронных, оптических или аналогичных средств, включая электронный обмен данными (ЭДИ), электронную почту, телеграмму, телекс или телефакс, но не ограничиваясь ими».
Такое же «отношение» к электронному документу наблюдается и в Модельном законе «Об ЭЦП» (принят на 16 пленарном заседании Межпарламентской Ассамблеи государств — участников СНГ 09.12.2000 г.), в ст. 2 которого обозначается, что
электронные данные (электронное сообщение) представляют собой цифровое представление (математическое отображение) любой информации, воспринимаемой ЭВМ.
Вкомментируемой статье электронный документ не сочетает в себе такие элементы как содержание, носитель и технология, что требует Федеральный закон «Об обязательном экземпляре документа» от 29.12.1994 г. № 77-ФЗ, из содержания которого следует, что электронный документ — это материальный объект с отображением на нем информации в электронно-цифровой форме в виде текста с целью передачи в пространстве и времени, а также хранения и распространения.
Автору представляется наиболее приемлемым определение электронного
документа, которое привела Н.Н. Лебедева, определив его «как информацию в форме, пригодной для хранения и передачи с использованием электронных средств связи».3
3 Н.Н. Лебедева. Электронный документ как доказательство в российском процессуальном праве // «Право и экономика», 2006, № 11
11
Таким образом, в комментируемой статье понятие электронный документ следует признать ограниченным только электронно-цифровой формой, которая по требованиям логики должна быть формализована, стандартизирована. Другим недостатком можно считать отсутствие отражения в комментируемом Законе ограниченной возможности восприятия электронного документа только посредством технических средств.
«Размытое» определение электронного документа не дает возможности истинного толкования данного объекта правоотношений и использовать его в качестве исчерпывающего определения.
Для иллюстрации технического процесса использования электронного документа в настоящее время приведем выдержку из Временного Регламента обмена электронными документами с ЭЦП по телекоммуникационным каналам связи в унифицированной системе приема, хранения и первичной обработки налоговых деклараций и бухгалтерской отчетности (утв. приказом Федеральной налоговой службы от 12.12.2006 г. № САЭ-3- 13/848@) (далее — Временный Регламент обмена электронными документами с ЭЦП по телекоммуникационным каналам связи в унифицированной системе приема, хранения и первичной обработки налоговых деклараций и бухгалтерской отчетности). В гл. 5 Регламента указывается, что неформализованное сообщение в виде электронного документа с ЭЦП считается принятым, если пользователь получил из налогового органа подтверждение отправки с датой отправки сообщения и квитанцию о приемке, заверенную ЭЦП налогового органа.
2. ЭЦП без сомнения является основанием для возникновения правового отношения, т.к. функционально предназначена:
для указания на лицо, подписавшее электронный документ;
для подтверждения полномочий лица, подписавшего электронный документ;
для гарантии отсутствия искажений (аутентичности) в электронный документ после его подписи;
для обозначения воли и необходимой письменной формы сделки, проведенное в электронной форме.4 Как определяется в комментируемом Законе, ЭЦП — реквизит (составная часть,
принадлежность) электронного документа, который:
1)является результатом криптографического преобразования содержимого электронного документа, которое осуществляется с помощью закрытого (секретного) ключа;
2)идентифицирует владельца сертификата ключей подписей и определяет искажение электронного документа после использования на нем ЭЦП посредством применения открытого ключа ЭЦП.
ЭЦП (digital signature) — строка бит, полученная в результате процесса формирования (криптографического преобразования) подписи.
Процесс формирования ЭЦП (signature process) осуществляется в два этапа:
вычисление хэш-кода сообщения (электронного документа) — результата
4 Н.И. Соловяненко. Федеральный закон «Об ЭЦП»: Проблемы применения и юридические риски // «Защита информации. Конфидент», 2002, № 3
12
математической хэш-функции по отношению к программному отображению (двоичному коду) текста электронного документа, «хэширование» электронного документа.
Особенности хэш-функции:
по результату функции невозможно вычислить исходные данные (содержание электронного документа);
для исходных данных невозможно вычислить другие, которые привели бы к одинаковому результату хэш-функции;
для разных исходных данных (электронного документа) практически невозможно подобрать одинаковый результат хэширования (хэш-код электронного документа);
выработка ЭЦП осуществляется путем криптопреобразования хэш-кода электронного документа (шифрование с помощью закрытого ключа).5 Участник информационной системы, которому направлен электронный документ
(его хэш-код) и сформированная ЭЦП данного электронного документа, используя парный (соответствующий закрытому) открытый (общедоступный) ключ ЭЦП, расшифровывает ЭЦП и сравнивает полученный хэш-код с хэш-кодом электронного документа. Несовпадение возможно лишь в двух случаях — либо применялся непарный закрытый ключ (сформировалась ЭЦП неуполномоченного лица), либо электронный документ получил искажение после формирования ЭЦП.
Процедуры выработки и проверки ЭЦП, а также хэш-функций соответствуют алгоритмам, определяемым в ГОСТ Р 34.10-2001 и ГОСТ Р 34.11-94.
Таким образом, в комментируемом Законе закреплен единственный
математический (цифровой) метод ассиметричной (двухключевой) криптографии.
Вместе с тем положения ст. 160 ГК РФ, в отличие от комментируемого Закона, допускают применение других аналогов собственноручной подписи, следуя признанному принципу «технологической нейтральности» ЭЦП.
Основными проблемными и обсуждаемыми вопросами в отношении дефиниции ЭЦП являются споры по двум направлениям.
1) понятие электронной подписи в отличие от электронной цифровой подписи имеет более широкий и перспективный смысл и применяется в большинстве стран Европы.
Так, в п. 1 ст. 2 Директивы 1999/93/EС Европейского Парламента и Совета от 13 декабря, 1999 г. относительно структуры сообщества для электронных подписей отмечается, что электронные подписи означают данные в электронной форме, которые прилагаются или логически совмещены с другими электронными данными и служат в качестве метода для опознавания.
Согласно п. «а» ст. 2 Типового закона ЮНСИТРАЛ «Об электронной коммерции» 1996 г. понятие «электронная подпись» означает данные в электронной форме, которые содержатся в сообщении данных, приложены к нему или логически ассоциируются с ним и которые могут быть использованы для идентификации подписавшего в связи с сообщением данных и указания на то, что подписавший согласен с информацией, содержащейся в сообщении данных.
5 |
Гадасин В. Закон и электронный документооборот // http://www.bre.ru/security/15153.html |
13
Применение термина электронная цифровая подпись образует математические границы ее применения, отметая возможность использования такой правовой характеристики как биометрическая привязка (по сетчатке глаз, дактилоскопическим данным, строению ДНК и др.). Также от внимания законотворцев уходят в сторону такие аналоги подписи как смарт-карты, ПИН-коды, электронные маркеры и т.п.
2) законодательное право использования ЭЦП только физическим лицом породило массу вопросов в отношении легитимной деятельности юридического лица, функционирование которого не должно зависеть от воли физического лица, имеющего возможность злоупотребления при использовании ЭЦП. По мнению автора оптимальным решением данной проблемы могло бы стать создание такой конструкции как электронная цифровая печать юридического лица.
3. Определение, статус, деятельность и обязательства удостоверяющего центра подробно изложены в гл. III комментируемого Закона «Удостоверяющие центры».
Понятия электронного документа, ЭЦП, сертификата ключа подписи (далее — СКП), закрытый ключ ЭЦП, средства ЭЦП — раскрываются в комментируемой статье.
Владелец СКП согласно ст. 2 Директивы 1999/93/EС Европейского Парламента и Совета от 13.12.1999 г. относительно структуры сообщества для электронных подписей назывался «сигнатарием» — человеком, владеющим устройством воссоздания (формирования) подписи, который может выступать от своего имени или других физических и юридических лиц.
Согласно п. «а» ст. 2 Типового закона ЮНСИТРАЛ «Об электронной коммерции» 1996 г. владелец СКП именовался «подписавшим» — лицом, обладающим данными для создания подписи и действующим от своего или другого лица.
Вст. 2 Модельного закона «Об ЭЦП» (принят на 16 пленарном заседании Межпарламентской Ассамблеи государств — участников СНГ 09.12.2000 г.) полномочия владельца СКП предоставлены следующим субъектам:
владельцу закрытого ключа ЭЦП, которым может быть юридическое лицо, и которое создает ключи ЭЦП;
владельцу регистрирующего свидетельства на открытый ключ ЭЦП, которым также может быть юридическое лицо, и которое владеет закрытым ключом, соответствующим открытому ключу, указанному в свидетельстве;
подписывающему лицу (физическому или юридическому), которое создает ЭЦП, является владельцем закрытого ключа или может быть представителем, которому доверен закрытый ключ.
Впостановлении Правительства Москвы от 30.12.2003 г. № 1079-ПП «Об уполномоченном органе в области использования электронной цифровой подписи в информационных системах органов исполнительной власти города Москвы» определение владельца СКП сужается до «должностного лица», которому выдается СКП.
Отсылка полномочий владельца СКП единственному физическому лицу имеет определенные юридические неудобства:
возможность использования ЭЦП после лишения полномочий соответствующего владельца СКП становится причиной возникновения махинаций при совершении сделок, в связи с этим предъявление претензий к юридическому лицу по
14
договорам, заключенным в электронной форме после увольнения владельца СКП весьма проблематично;
отсутствие возможности защиты юридическим лицом своих интересов в арбитраже, т.к. споры с удостоверяющим центром, связанные с использованием СКП можно разрешить только в судах общей юрисдикции (ст. 25 ГПК РФ). В данной ситуации юридическое лицо не имеет возможности защитить свои интересы в арбитражном суде, поскольку закон об электронной цифровой подписи не допускает возникновения гражданско-правовых отношений по поводу
сертификата ключа подписи между удостоверяющим центром и юридическим лицом;6
наличие в ст. 13 комментируемого Закона возможности приостановления действия СКП по указанию иных лиц или органов ставит под сомнение соблюдение права владения СКП, т.к. лишить владельца его имущественного права может только суд;
право на подпись (ЭЦП) — неотчуждаемое личное право (п. 1 ст. 19, ст. 150 ГК РФ), которое не может быть прекращено даже при утрате физическим лицом статуса органа юридического лица, следовательно, недопустим факт передачи
владельцем СКП закрытого ключа ЭЦП иному лицу в качестве аналога собственной подписи.
Как указывает Д.В. Огородов, вопросы использования ЭЦП юридическим лицом в гражданско-правовых отношениях находятся на стыке трех классических институтов гражданского права: института формы сделки, института волеобразования и волеизъявления юрлица, а также института права на имя. «Точнее связывать право на имя владельца СКП с закрытым ключом ЭЦП, поскольку сама ЭЦП различна для каждого электронного документа. Ввиду того что конструкция «ЭЦП юрлица» противоречит указанным положениям, закрепленным в соответствующих статьях Гражданского кодекса РФ, то, даже если она появится в специальном законе, она не может быть применена в силу императивного правила п. 2 ст. 3 ГК РФ».7
4. В ст. 2 Директивы 1999/93/EС Европейского Парламента и Совета от 13.12.1999 г. относительно структуры сообщества для электронных подписей средства ЭЦП разделены на составные части:
«данные создающие электронные подписи» — уникальные данные, такие как всевозможные коды или частные криптографические ключи, используемые стороной для создания электронной подписи;
«устройство по созданию электронных подписей» — сконфигурированное программное или аппаратное обеспечение используемое для управления данными для создания электронных подписей;
«надежное устройство по созданию электронных подписей» — устройство для создания электронных подписей отвечающего требованиям, заложенным в Приложении III;
6 Н.И. Соловяненко. Федеральный закон «Об ЭЦП»: проблемы применения и юридические риски // «Защита информации. Конфидент», 2002, № 3
7 Д.В. Огородов. «ЭЦП юридических лиц — подарок рейдерам» // эж-Юрист, 2007, № 48
15
«данные по верификации электронных подписей» — всевозможные коды или публичные криптографические ключи, которые используются для целей верификации электронных подписей;
«устройство для верификации электронных подписей» — сконфигурированное программное или аппаратное обеспечение используемое для управления данными по верификации электронных подписей.
Средства ЭЦП согласно Директиве 1999/93/EС должны отвечать определенным
требованиям надежности:
единственное занесение данных для создания ЭЦП , с целью гарантирования их конфиденциальности;
используемые данные для создания ЭЦП, не должны быть производными технологий используемых для создания поддельных ЭЦП;
данные используемые для создания ЭЦП должны быть охраняемы официальным лицом подписавшим документ, во избежания использования их третьими лицами;
устройства для создания ЭЦП не должны использоваться для изменения данных, которые должны быть подписаны, и предупреждать возможность получения этой
информации лицом, не подписавшим документ.
Основной составной частью средств ЭЦП являются средства криптографической защиты — сертифицированные в соответствии с действующим законодательством аппаратные, программные средства, которые обеспечивают шифрование, контроль целостности и использование ЭЦП в ходе электронного документооборота.
Например, средствами ЭЦП, которые поставляет своим пользователям (владельцам СКП) ЗАО «Удостоверяющий центр» (г. Санкт-Петербург) являются средства криптозащиты информации — сертифицированное в системе сертификации РОСС RU. 0001. 030001. программное обеспечение «КриптоПроCSP».
Удостоверяющий центр НП «Мосжилрегистрация» при поставке программных средств ЭЦП передает владельцу СКП неисключительное право их использование на условиях соответствующих договоров, которые публикуются на сайте http://www.ucmgr.ru.
К программному обеспечению, которое также является составной частью средств ЭЦП, разумеется, предъявляются свои требования надежности. Так, программное обеспечение, позволяющее производить информационный обмен между пользователями системы ФНС РФ, согласно Временному Регламенту обмена электронными документами с ЭЦП по телекоммуникационным каналам связи в унифицированной системе приема, хранения и первичной обработки налоговых деклараций и бухгалтерской отчетности (утв. приказом Федеральной налоговой службы от 12.12.2006 г. № САЭ-3-13/848@) должно обеспечивать:
применение протоколов SMTP/POP3;
унифицированный формат транспортного сообщения, утвержденный приказом ФНС России № СЭА-3-13/345@ от 13.06.2006 г. «Об унифицированном формате информационного взаимодействия»;
взаимодействие с СКП Участников Системы;
возможность проверки статуса СКП Участников Системы».
16
Следует добавить, что средства криптозащиты информации не принадлежат к числу ограниченно оборотоспособных объектов (ст. 129 ГК РФ), если они входят в систему гражданской криптографии, т.е. не предназначены для обеспечения специальных государственных нужд и не являются объектом государственной тайны.
5. Пределы и объекты сертифицирования, входящие в состав средств ЭЦП отражены в ст. 5 комментируемого Закона, согласно которой:
сертификация средств ЭЦП необходима при создании ключей ЭЦП для использования в информационных системах общего пользования;
сертификация средств ЭЦП и созданных ими ключей ЭЦП обязательна в корпоративных информационных системах федеральных органов государственной власти, органов власти субъектов РФ и органов местного самоуправления.
Цель такой сертификации, как предполагается автору, не только стремление
законодателя к ограничению несанкционированных государством действий, но и обеспечение конфиденциальности и высокой надежности электронного документооборота. Однако, вне сомнений, всеобщая сертификация противоречит международным принципам технической нейтральности электронного документооборота
сиспользованием ЭЦП.
Вчастности, в п. 7 «Ответственность Участников Системы» приказа Федеральной налоговой службы от 17.12.2008 г. № ММ-3-6/665@ «Об утверждении Порядка ведения единого пространства доверия сертификатам ключей ЭЦП» определяется:
Участники признают, что применение в Системе сертифицированных средств ЭЦП и СКЗИ, которые реализуют формирование и проверку ЭЦП и шифрование, достаточно для обеспечения конфиденциальности информационного взаимодействия, а также подтверждения того, что электронный документ:
исходит от Участника (подтверждение авторства документа);
не претерпел изменений при информационном взаимодействии Участников в рамках Системы (подтверждение целостности и подлинности документа)».
Из содержания комментируемого Закона также следует, что наличие
сертифицированных средств ЭЦП в предусмотренных случаях необходимо для защиты легитимности ЭЦП в суде. В ином случае суд может признать ЭЦП недействительной.
Таким образом, необходимость сертификации средств ЭЦП налицо, однако правила проведения такой сертификации в полном объеме (за исключением средств криптозащиты), как известно, еще не утверждены.
6. Основной ценностью ЭЦП является ее закрытый ключ. Именно криптографический ключ позволяет формировать ЭЦП. В ГОСТ Р 34.10.2001 закрытый ключ называется «элементом секретных данных». Логично считать, что термин «секретность» в данном случае относится к личной (служебной) тайне владельца СКП. Это само собой следует из фундаментального постулата криптографии о доступности закрытого ключа только его владельцу.
17
Ключ подписи (signature key) — элемент тайных данных, специфичный для объекта и используемый только этим объектом в процессе формирования ЭЦП. Часто применяются синонимы: «личный ключ», «закрытый ключ».8
Говоря о тайне закрытого ключа приведем примеры:
1)в ст. 2 Модельного закона «Об электронной цифровой подписи» (принят на шестнадцатом пленарном заседании Межпарламентской Ассамблеи государств — участников СНГ 09.12.2000 г.) указывается, что закрытый ключ ЭЦП — это электронные данные, используемые для создания ЭЦП, известные только подписывающему лицу;
2)определение закрытого ключа в информационной системе Пенсионного фонда РФ регламентирует, что закрытый ключ — это криптографический ключ, который хранится абонентом в тайне. Криптоключом согласно Регламенту регистрации и подключения юридических и физических лиц к системе электронного документооборота Пенсионного фонда РФ признается конкретное секретное состояние параметров алгоритма криптографического преобразования данных, которое обеспечивает выбор единственного преобразования из совокупности всевозможных для данного алгоритма преобразований.
Как правило, закрытый ключ хранится и используется посредством отчуждаемого ключевого носителя — дискеты, USB-токена и др., которые могут содержать в себе несколько ключей.
Возможность отчуждения закрытого ключа требует осуществления превентивных мер его защиты.
Защита от компрометации должна осуществляться:
в ходе создания (генерации) закрытого и открытого ключа;
при использовании закрытого ключа (формирования ЭЦП), при этом необходимо предотвратить перехват закрытого ключа и его нелегитимное использование;
при хранении закрытого ключа должна быть обеспечена надежная защита от несанкционированного доступа и его копирования (модификации);
при уничтожении закрытого ключа необходимо полное исключение возможности восстановления или его копирования.
При этом мероприятия по защите закрытого ключа должны осуществляться в
направлениях недопущения физического доступа и программного влияния на использование закрытого ключа.
7. Открытый ключ — криптографический ключ проверки (verification key), связанный с закрытым ключом математическим алгоритмом. Из содержания комментируемого Закона следует, что открытый ключ ЭЦП имеет следующие особенности:
уникальность (как и закрытый ключ он не имеет аналогов в других сертификатах ключа подписи);
общедоступность (посредством удостоверяющего центра известен всем участникам информационной системы);
8 В. Гадасин. Закон и электронный документооборот // http://www.bre.ru/security/15153.html
18
предназначен для дешифровки и подтверждения подлинности ЭЦП с помощью средств ЭЦП;
не дает возможности вычисления кода закрытого ключа;
позволяет идентифицировать автора ЭЦП (в результате операции проверки подлинности ЭЦП).
Посредством открытого ключа получатель электронного документа дешифрует его
ЭЦП, определяя хэш-код исходного документа, затем алгоритмом хэширования преобразует содержание поступившего документа, вычисляя его хэш-код. Сравнение хэшкодов исходной и поступившей информации и представляет собственно операцию проверки подлинности ЭЦП и определения автора ЭЦП. Если коды равны, то ЭЦП верна, полученный документ не изменялся после его подписи, его автором является владелец СКП, открытый ключ которого был использован.9
Логично представить, что срок действия пары ключей (открытый и закрытый) взаимосвязан с жизненным циклом СКП:
начало действия СКП (согласно п. 1 ст. 6 комментируемого Закона указывается в самом СКП, в соответствии с п. 3 ст. 6 комментируемого Закона не может устанавливаться позже даты внесения удостоверяющим центром СКП в реестр сертификатов ключей подписей);
приостановление действия СКП (ст. 13 комментируемого Закона);
аннулирование СКП (ст. 14 комментируемого Закона);
окончание срока действия СКП (согласно п. 1 ст. 6 комментируемого Закона указывается в самом СКП).
8.Точное содержание, срок внесения удостоверяющим центром СКП в реестр СКП, порядок оформления СКП в бумажном и электронном видах регламентированы в ст. 6 комментируемого Закона.
В ст. 2 Директивы 1999/93/EС Европейского Парламента и Совета от 13 декабря, 1999 г. относительно структуры сообщества для электронных подписей средства ЭЦП обозначено, что сертификат является электронным удостоверением, связывающим данные верификации с субъектом, которое подтверждает их идентичность.
В ст. 2 Типового закона ЮНСИТРАЛ «Об электронной коммерции» 1996 г. указывается, что «сертификат» означает сообщение данных или иную запись, подтверждающую наличие связи между подписавшим и данными для создания подписи.
Включение в СКП необходимых сведений о его владельце (должность, квалификация, статус и т.п.) позволяет третьим лицам при электронном документообороте убедиться в наличии соответствующих полномочий у владельца СКП.
На практике, как правило, срок действия СКП составляет 12 месяцев, начало действия определяется датой изготовления и не может начинаться позже даты внесения его в реестр СКП (п. 3 ст. 6 комментируемого Закона).
Содержание СКП в корпоративных информационных системах определяется или владельцем этой системы или соглашением ее участников (п. 3 ст. 17 комментируемого
9 В.А. Конявский, В.А. Гадасин. Основы понимания феномена электронного обмена информацией // http://www.accord.ru/Docs/books/opf/01_opf.htm
19
Закона), но согласно п. 2 ст. 4 комментируемого Закона в любом случае в СКП должны содержаться сведения об отношениях, которые легитимизируют ЭЦП. Иначе электронный документ не имеет юридической силы и не может быть доказательством в суде.
В ст. 4 комментируемого Закона регламентированы условия признания
равнозначности ЭЦП и собственноручной подписи:
СКП не утратил силу (не приостановлен, не аннулирован, срок его действия не истек);
подтверждена подлинность ЭЦП в электронном документе;
ЭЦП используется только в рамках правоотношений, сведения о которых указаны в его содержании.
То есть налицо зависимость действительности ЭЦП от правомерного применения СКП, который имеет юридическую силу при условии легитимных действий удостоверяющего центра.
9. Подтверждение подлинности ЭЦП (проверка ЭЦП) в электронном документе технологически представляет собой:
получение пользователем СКП хэш-кода электронного документа и ЭЦП этого сообщения;
дешифровка ЭЦП с помощью открытого ключа, выданного удостоверяющим центром, который обеспечивает к нему свободный доступ (п. 1 ст. 9 комментируемого Закона);
сравнение исходного хэш-кода электронного документа с хэш-результатом дешифрованной ЭЦП, в результате которого определяется целостность, подлинность и авторство электронного документа.
Подлинность ЭЦП подтвердится (электронный документ будет иметь
юридическую силу) в случае, если:
1)владелец СКП наделен соответствующими полномочиями (имеет право участия
вотношениях, круг которых отражен в СКП);
2)ЭЦП на электронный документ генерирована в пределах срока действия СКП (сертификат не приостановлен, не аннулирован, срок действия не истек);
3)абонент, получивший электронный документ, обладает соответствующими, при необходимости сертифицированными, средствами ЭЦП и парным открытым ключом.
В ст. 2 Модельного закона «Об ЭЦП» (принят на 16 пленарном заседании Межпарламентской Ассамблеи государств — участников СНГ 09.12.2000 г.)
регламентировано, что проверка подлинности электронной цифровой подписи — это последовательность действий, при которой лицо, получившее электронное сообщение, подписанное ЭЦП, и открытый ключ подписавшего лица, может определить: было ли это сообщение подписано с использованием закрытого ключа, соответствующего открытому ключу подписавшего лица, и были ли изменены исходные данные после создания ЭЦП.
Электронный документ, который не прошел процедуру проверки ЭЦП, имеет искажения в тексте и реквизитах (сравнение хэш-кодов исходного и полученного сообщения не подтвердило их равнозначности) на практике называется неккоректным
электронным документом.
20
