КЭП, скопированную на токен, нельзя считать сгенерированной на защищенном носителе

16.09.20

Подпунктом 23 ч. 1 ст. 1 Закона № 2155-VIII «Об электронных доверительных услугах» определено, что квалифицированная электронная подпись (далее - КЭП) - усовершенствованная электронная подпись, которая создается с использованием средства квалифицированной электронной подписи и базируется на квалифицированном сертификате открытого ключа.

Квалифицированный сертификат открытого ключа - сертификат открытого ключа, который выдается квалифицированным предоставителем электронных доверительных услуг, удостоверяющим центром или центральным удостоверяющим органом и отвечающий требованиям Закона № 2155 (п.п. 25 ч. 1 ст. 1 Закона № 2155).

Сгенерированный личный ключ пользователя защищается паролем и записывается на защищенном носителе ключевой информации в соответствии с п.п. 5.1 Рекомендации пользователя «IIТ Пользователь ЦСК-1», которая размещена на официальном информационном ресурсе квалифицированного поставщика электронных доверительных услуг Информационно-справочного департамента ГНС по ссылке: Главная / «Получение электронных доверительных услуг, в том числе для программных РРО» / «Программное обеспечение» / «Средство квалифицированного электронной подписи или печати - «IIТ Пользователь ЦСК-1»/«Руководство пользователя «IIТ Пользователь ЦСК-1.3.1».

Квалифицированный сертификат открытого ключа содержит открытый ключ подписывающего и дополнительную информацию, в которой, в частности, отмечается, что личный ключ сгенерирован на защищенном носителе ключевой информации.

Учитывая вышеизложенное, пользователь может сделать резервную копию путем копирования КЭП с файлового носителя на защищенный носитель ключевой информации, но такая КЭП не будет считаться как сгенерированная на защищенном носителе.