Провідною завданням будь-якої електронно-цифрового підпису є дистанційне керування угодами і обмін різноманітною конфіденційною інформацією в бізнес-середовищі. Цікаво, але дія подібного, здавалося б, надзвичайно складного механізму вельми просто: він перетворює дані в нечитаний набір символів, який може розшифрувати тільки уповноважена на ці дії особа. Найчастіше для користувача ЕЦП виглядає як звичайна флешка.

формат кодування

Стандартна електронно-цифровий підпис складається з трьох головних частин, до яких прийнято зараховувати сертифікати, відкритий і закритий ключ, який відіграє провідну роль в кодуванні відомостей. Саме закритий ключ передається уповноваженому агенту на будь-якому вигляді носія і ретельно оберігається про замаху сторонніх осіб.

Готовий до відправки документ підписується таким собі числом, укладеними в окремий файл. Воно являє собою поєднання інформації, в яку прийнято включати як дані самого відкритого числа, так і час складання та надсилання документа і особисті дані відправника.

Отриманий документ перетворюється із застосуванням відкритого ключа, перевіряється інформаційний файл, який містить дані електронного підпису. У разі її достовірності відбувається подальша дешифрування документа, якщо підпис підроблений - документ позначається як має недійсний сертифікат відправника.

засвідчення вірності

Хто ж підтримує роботу всієї цієї системи? В особливому Затверджуючому центрі, що зберігає всі дублікати ключів і має цілу бібліотеку сертифікатів, і забезпечується реєстрація і надійний захист всіх складових ЕЦП, проводяться консультації з питань застосування системи, видаються запасні комплекти в разі втрати.

При роботі з ЕЦП рекомендується ретельно оберігати і зберігати передану на дисках, флешках і картах інформацію, в разі необхідності дозволяється робити ретельно приховану резервну копію ключів.

Комп`ютер, який використовується для відправки даних, повинен бути обстежений на наявність всіляких вірусів і програм, здатних знизити дієвість роботи системи ЕЦП, поставити під сумнів конфіденційність переданих даних. Самим користувачам системи суворо забороняється здійснювати перезапис електронних носіїв, на яких зареєстровані ключі, передавати їх стороннім, розголошувати конфіденційну інформацію.