1. Главная
  2. Как подписать письмо цифровой подписью

Как подписать письмо цифровой подписью

24 сентября 20263 минуты чтения
Иллюстрация материала

Пересылка обычных сканов документов или незаверенных писем по электронной почте — уязвимый с юридической и корпоративной точки зрения сценарий. Рациональнее использовать цифровую подпись, которая исключает риски и гарантирует не только подлинность отправителя, но и целостность документа. Рассказываем, как обезопасить деловую переписку.

Зачем нужна цифровая подпись

При стандартном обмене документацией по электронной почте графические копии или текстовое содержание легко отредактировать или видоизменить, поэтому суды и контрагенты часто ставят под сомнение их подлинность. Единственным надежным способом придать сообщению или вложению юридическую силу является использование электронной цифровой подписи.

Криптографическое заверение решает сразу несколько задач:

  • Получатель точно знает, кто отправил сообщение. Исключаются риски подделки адреса мошенниками.
  • Случайное изменение хотя бы одного символа в тексте разрушает шифр, и система выдает ошибку.
  • Адресант не сможет отказаться от отправленного сообщения, так как уникальный код надежно фиксирует его авторство.

Как подготовить компьютер и получить сертификат

Перед тем как приступить к отправке защищенных писем, необходимо пройти стандартную процедуру подготовки оборудования и программного обеспечения. Полной юридической силой обладает только квалифицированная электронно-цифровая подпись, которая приравнивается к собственноручному автографу и печати. Ее оформляют в Удостоверяющем центре Федеральной налоговой службы, а носителем выступает защищенный паролем USB-токен. О видах подписей и способах их получения мы рассказывали здесь.

Чтобы начать работать с российскими криптографическими стандартами, нужно:

  1. Установить на ПК специальное программное обеспечение — криптопровайдер.
  2. Подключить устройство через USB-порт, открыть настройки программы, перейти на вкладку сервиса и запустить мастер просмотра контейнеров — так личный сертификат перенесется в системное хранилище.
  3. Нажать кнопку установки, чтобы операционная система и почтовые клиенты могли автоматически распознавать сертификат.

Особенности подписания писем и вложений

Процесс зависит от того, что именно требуется заверить — текст сообщения или прикрепленные к нему файлы.

  • Тело письма шифруют в почтовом клиенте с помощью специальных протоколов.
  • Документы в виде отдельных файлов можно завизировать заранее в сторонней программе или перед отправкой, если почтовый сервис поддерживает эту функцию.

Когда активируется процедура подписания, программа вычисляет уникальный цифровой отпечаток файла, шифрует его закрытым ключом с токена и объединяет с сообщением, а в комплекте отправляется сертификат для проверки подлинности. Если после отправки файл изменят, хеш-код перестанет совпадать, и система предупредит пользователя об изменении содержимого.

Настройка и отправка через популярные почтовые приложения

Алгоритм работы зависит от выбора почтовой программы.

Microsoft Outlook

Классический настольный клиент по умолчанию не настроен под отечественные стандарты шифрования, поэтому его предварительно связывают с криптопровайдером через центр управления безопасностью, указывая нужный алгоритм хеширования ГОСТ и выбирая персональный сертификат. При создании нового сообщения в этом случае достаточно перейти на верхнюю панель параметров, нажать кнопку шифрования, ввести при запросе защитный PIN-код.

«МойОфис Почта»

Российский облачный сервис взаимодействует с защищенными инструментами, но для этого необходимо установить специальное расширение для браузера. В интерфейсе программы под формой нового сообщения расположена иконка щита, по которой необходимо кликнуть, выбрать действующий сертификат из выпадающего списка, поставить отметку о заверении перед отправкой и нажать кнопку сохранения. После этого письмо уйдет адресату в защищенном виде.

Использование сторонних утилит

Если нужно отправить подписанный файл через почтовый ящик, документ обрабатывают отдельно — сначала запускают инструменты криптопровайдера, потом переходят к созданию подписи и выбирают нужный файл на диске. В этом случае в настройках потребуется активировать создание открепленной подписи, чтобы на выходе сформировался отдельный файл с расширением *.sig.

Альтернативный способ — специализированные сервисы, например, «Контур.Крипто». При использовании этого метода документ в браузере загружают в личный кабинет платформы, выбирают действующий сертификат и генерируют файл открепленной подписи. Получившуюся в результате ссылку отправляют получателю, который сможет проверить ее подлинность по соответствующему статусу — «Документ подлинный. Подписан: Петров Семен Сергеевич. Сертификат действителен».

Текст: