Как сделать формат p7s

Обновлено: 05.07.2024

Как открыть письмо, полученное по электронной почте, с зашифрованной электронной подписью .P7S

Приложения, которые могут открывать файлы .P7S

Windows ПК - Microsoft Перспективы и применение почта a Windows 10, Mozilla Thunderbird si почтовый ящик.
macOS / Mac – Apple почта (настоящее заявление default pe macOS), Thunderbirt si почтовый ящик.
Linux - Mozilla Thunderbird.

Пользователи, которые получают документы для SEAP и не нуждаются в третьей стороне программного обеспечения. для просмотра документов .p7 и .p7m рекомендуется использовать его shellSAFE Verify.
shellSELF Verify - это приложение, способное проверять подписи с ключами RSA на 1024 или 2048 битах. Решение разработано certSIGN и может быть загружено с сайта разработчика.

На этой странице собраны материалы и инструкции с помощью которых вы разберетесь с тем что такое электронная подпись из чего она состоит, как подписать документ и проверить электронную подпись, а также как настроить свой компьютер для работы с электронной подписью. Информация предоставляется в понятном большинству людей виде, без углубления в ненужные технические тонкости и возможности. Ниже речь пойдет об усиленной Квалифицированной Электронной Подписи (КЭП) или для удобства восприятия просто "Электронная подпись".

В обиходе часто можно услышать фразу "Есть ли у вас электронная подпись?". Это достаточно странная фраза и вот почему: в чистом виде электронная подпись - это неЧеловекоЧитаемая абракадабра и выглядит она примерно вот так:

Ради справедливости стоит добавить - в приведенном выше примере показана BASE64-кодированная подпись, т.е. сама-то подпись состоит из БАЙТ, для которых не всегда есть соответствующий символ (символ это буква/цифра/знак), поэтому используется формат BASE64, в котором для кодирования используются только первые 64 символа таблицы символов (как-то так вобщем). Файл (.sig) обычно является двоичным (т.е. его через Блокнот уже не откроешь).

Это так называемая отсоединенная подпись (есть и другие варианты подписей, но этот самый распространенный в виду своей универсальности).

Как уже понятно по названию в этой подписи нет исходного файла, поэтому когда подписывается документ, то на выходе получается два файла: сам документ и файл с электронной подписью. Файл электронной подписи имеет расширение .sig

Например:

  • Акт выполненных работ.pdf
  • Акт выполненных работ.pdf.sig

Для того чтобы "сгенерировать" файл подписи (.sig) нужна программа-криптопровайдер КриптоПро CSP, а также сертификат электронной подписи и закрытый ключ для него. А чтобы подписывать файлы с помощью браузера, для него нужно установить специальное расширение: КриптоПРО ЭЦП Browser Plugin

Именно ваш сертификат и закрытый ключ чаще всего имеют в виду говоря "Есть ли у вас электронная подпись?"

Пожалуй правильнее было бы спрашивать: "Есть ли у вас действующий квалифицированный сертификат электронной подписи?" (но это ведь очень сложно)

И это еще не все :)

Сертификат и закрытый ключ тоже должны быть правильно установлены на вашем компьютере.

Закрытый ключ можно установить на флешку, на защищенный токен (это тоже кстати флешка), или в реестр вашего компьютера (тогда вобще не понадобится никуда ничего вставлять).

Технически (в виде файлов) закрытый ключ представляет собой набор из 6 файлов: header.key , masks.key , masks2.key , name.key , primary.key , primary2.key

И именно с помощью закрытого ключа происходит получение этой магической абракадабры, в то время как сертификат сам по себе не может использоваться для создания подписи.

Сертификат это файл с расширением .crt он содержит различную информацию о владельце (ФИО, СНИЛС, ИНН/ОГРН ОРГАНИЗАЦИИ и т.д), а также специальную информацию (отпечаток, период действия и т.д). Срок действия сертификата обычно 1 год. Сертификат не может одновременно принадлежать двум людям или двум организациям, он персональный. И ответственность тоже персональная (как за сохранность закрытого ключа в тайне, так и за подписанные документы).

Как получить электронную подпись

Получить квалифицированную электронную подпись можно в Удостоверяющем Центре. Рекомендуем воспользоваться услугами СКБ-Контур

От вас понадобится СНИЛС и Паспорт (иногда ИНН). Явиться в удостоверяющий центр нужно будет лично.

При получении подписи следует действовать согласно инструкциям Удостоверяющего Центра. Обычно подпись выпускается сроком на 1 год.

Важный момент: КриптоПро CSP (криптопровайдер) - программа платная, но удобнее использовать сертификат со встроенной лицензией, в этом случае у вас не будет лишних заморочек с покупкой ПО. О возможности использовать встроенную лицензию КриптоПро в вашем сертификате уточняйте в Удостоверяющем Центре.

Настройка компьютера

Как подписать документ

В сервисах OpenSRO подписание файла производится примерно так:


В файловом менеджере ищем кнопку "Подписать"


Убедимся что выбран правильный сертификат и нажимаем кнопку "Подписать"


Теперь у нас есть файл, подписанный электронной подписью. При наведении на значок сертификата - отображается более подробная информация.


Чтобы получить результат нужно скачать файл с электронной подписью


При этом будет создан архив (.zip)


В котором будут исходный файл и файл подписи (.sig)

Как проверить подпись

Рекомендуем воспользоваться одним из вариантов:


Проверить подпись с помощью КриптоАрм проще всего через контекстное меню на файле подписи (.sig) и далее следовать указаниям мастера

В КриптоПРО версии 5.0 добавлена возможность подписывать документы электронной подписью с помощью утилиты Инструменты КриптоПро. Данная утилита входит в состав пакета установки КриптоПро 5.0, устанавливать отдельно ее не нужно.

Для подписания документа через утилиту Инструменты КриптоПро, понадобится только лицензия на КриптоПро CSP 5.0. Если лицензии у Вас нет, вы можете приобрести её у нас. Для этого позвоните по бесплатному номеру 8 (800) 550-87-19 доб. 2500.

Для подписания документа:

Ярлык Инструменты КриптоПро

Создание подписи Инструменты КриптоПро

Выбор файла Инструменты КриптоПро

Обратите внимание! По умолчанию КриптоПро 5.0 подписывает файлы в формате .p7s. Если требуется подписать файл в другом формате (к примеру, .sig), необходимо в конце пути будущего подписанного файла заменить .p7s на .sig.
Поддерживаемые форматы:
.p7s
.sig
.sgn

По умолчанию подписанный документ сохраняется в той же папке, где находится исходный.

5. Выберите, какой электронной подписью необходимо подписать документ.

Выбор сертификата Инструменты КриптоПро

Подписанный документ вы можете проверить с помощью нашей инструкции

Порядок прикрепления подписанных документов в заявку на выпуск электронной подписи.

Для того, чтобы работала система автоматического одобрения заявок на основании заявления, подписанного электронной подписью, нужно, чтобы в поле заявления был загружен файл, подписанный прикрепленной электронной подписью.

Вам необходимо предоставить подписанное квалифицированной ЭП заявление и подписанную доверенность (в случаях выпуска на сотрудника).

Внимание! Документы не принимаются в случае:
— Если они находятся в архиве.
— Если они имеют расширение отличающееся от .sig, .p7s, .sgn.
— Документ должен быть подписан прикрепленной подписью, открепленные подписи не принимаются.

Далее необходимо загрузить документы в правильные поля.

Подписанное заявление загружается в поле:

Подписанная доверенность загружается в поле:

В сертификате ключа электронной подписи указана информация о владельце цифровой подписи. И доказывает получателю отсутствие внесенных изменений в электронный документ после его подписания. На данный момент существует ряд основных способов электронного подписания документов, но сам выбор зависит от требований получателя. поэтому прежде чем принимать решение, каким способом и в каком программном обеспечении подписывать документ, выясните у контрагента требования к использованию подписи:

Открепленная (отсоединенная) Электронная подпись

  • Цифровая подпись создается и сохраняется в виде отдельного файла от подписываемого файла.
  • Чтобы поверить подпись необходимо выслать два файла — сам документ и сохраненный файл подписи.
  • Отсутствует ограничение по типу и формату подписываемого документа.
  • Файл цифровой подписи сохраняется как правило с расширением sig,.sgn,.p7s.
  • Можно создавать открепленную подпись файл которой будет содержать отметку времени.
  • Есть возможность подписать документ подписями нескольких различных лиц.
  • Проверка созданной открепленной подписи выполняется с помощью специализированных программ, предназначенных для проверки электронных документов с отсоединенной подписью.

Программы для проверки открепленной подписи

КриптоАРМ.

Применяется для электронного подписания документов с помощью ЭЦП и шифрования файлов и документов любого формата. Используя программу КриптоАРМ вы можете расшифровать или посмотреть цифровую подпись файла, а так же создавать как открепленную так и присоединенную подпись.

Такском КриптоЛайн.

Совмещенная (присоединенная) ЭЦП

Данный вид электронной подписи, при подписание которой формируется файл, в котором содержится как сама электронная подпись, так и оригинальный документ.
Такую цифровую подпись можно создать как через КриптоАРМ, так и КриптоЛайн. В папке где хранится исходный документ, будет сохранен файл с таким же названием. Но имеющим расширение, как правило в формате .sig, .sgn. Данный файл будет иметь размер несколько больший, чем размер исходного документа.

Встроенная Электронная Подпись

Подписание документов происходит внутри документов, это может быть Word, Excel, PDF. В зависимости от типа документа для подписания используется дополнительное ПО. Это может быть КриптоПро Office Signature для документов Word, Excel или КриптоПро PDF для формата PDF.
Конечный формат подписываемого документа не меняется. Информацию о цифровой подписи вы можете увидеть, открыв документ. Если внести в документ изменения после подписания его подписью то подпись будет определяться как недействительная.

КриптоПро Office Signature.

Этот плагин необходим для создания встроенной подписи в электронных документах типа Word и Excel. Есть возможность создания не отображаемой подписи, которую можно будет увидеть только на вкладке подписей. Или увидеть строку цифровой подписи в подписанном документе. Строка подписи является графическим объектом в электронном документы. Который можно установить в любом месте документа и содержит в себе данные о подписавшем, так и произвольный графический рисунок. Реализована возможность подписания несколькими подписями одного документа.

КриптоПро PDF

Данный плагин разработан для подписания внутри документов PDF. Есть возможность создать видимую цифровую подпись (она показывается на панели Подписи, и в виде отдельного поля подписи). Так же можно создать невидимую (она показывается только на панели Подписи). Возможно внести разрешенные изменения, при которых статус подпись не меняется и останется действующей (пример, добавление комментариев). Можно создать усовершенствованную подпись, с указанием отметки времени подписания.

Электронная подпись в почтовой клиенте

Использование Электронной подписи возможно только в почтовом клиенте Microsoft Outlook. Настраиваемая почтовая учётная запись в MS Outlook должна совпадать с электронной почтой, указанной в сертификате ключа.

Читайте также: