И тогда непонятно, зачем вообще нужна ЭЦП, если было бы все так просто?
КриптоПро, например, считает, что в долгосрочном плане поможет только УЭЦП (усовершенствованная ЭЦП).
Например, для того, чтобы быть аналогом собственноручной подписи
По поводу подтверждения времени подписания. Вы рассматриваете общий случай, и его можно обсуждать годами. Но в каждом частном применении ЭЦП эта задача решается достаточно просто.
Скажем, корпоративный банк-клиент. Использование системы определяется договором ДБО. К договору ДБО обычно прилагается регламент разбора конфликтных ситуаций. Согласно такому регламенту, как правило, временем подписания документа считается время, указанное в документе, или время получения этого документа банком (бывает и такое). В первом случае это время легко может подделать клиент, во втором - банк. Но, подписав договор, стороны согласились считать это время достоверным. Необходимость в дополнительных доказательствах возникает только в том случае, если одна из сторон не согласна с указанным временем подписания, но это уже ее личные проблемы, как она будет доказывать подделку.
Можно делать системы с доверенными метками времени, TSA и электронным нотариатом, но на практике такие системы не востребованы.
Добавлено немного позже:Попытаюсь изложить читаемо:
Как вы думаете, можно ли продлить действие ЭЦП1, срок действия сертификата которой еще не истек, созданием другой ЭЦП2 со штампом времени на отсоединенном файле самой ЭЦП1?
Можно, но у ЭЦП2 будет та же проблема со сроком действия сертификата. Постоянно переподписывать документы замучаетесь. Вместо этого на практике используют журналы регистрации документов (аналогично журналам входящей/исходящей корреспонденции). В этом журнале регистрируется момент получения документа и результат проверки ЭЦП. В дальнейшем вы можете использовать этот журнал в качестве доказательства момента получения документа и подлинности ЭЦП.
А как быть, если нужно доказать подписание договора другой стороной, которая находится далеко за океаном, при условии, что она заявит:
не подписывала, подпись возможно попала в чужие руки, срок действия сертификата давно закончился - а значит по закону об ЭЦП приравнять ее собственноручной нельзя.
Наверно можно нотариально заверить дату создания ЭЦП контрагента или достаточно показаний нескольких свидетелей?
Для начала придется определиться, право какого государства будет применяться в этом конфликте. И уже исходя из этого можно о чем-то думать.
Согласно ГК использование аналогов собственноручной подписи определяется законом, нормативными правовыми актами и соглашением сторон, и не имея последнего что-то вам ответить трудно.
А как тогда бороться с возможной фальсификацией ЭЦП, подписанной группой свидетелей после отзыва сертификата владельцем по причине возможной утечки закрытого ключа?
Так же, как и с другими подобными случаями
Каждая из сторон конфликта приводит собственные доказательства, которые суд оценивает в соответствии со своим убеждением
Электронный документооборот с ЭЦП так и не стал заменой бумажному именно потому, что возникает слишком много вопросов "А как ...?"
Сообщение отредактировал malotavr: 11 August 2009 - 18:50