Потребность в архивном хранении электронных подписей связана с ограничением срока действия сертификата электронной подписи. Электронный документ обладает юридической значимостью только в том случае, если результат проверки электронной подписи положительный, в случае истечения срока действия сертификата, результат проверки ЭП будет отрицательный.
Как сдавать отчетность через 3 года, если срок действия сертификата электронной подписи год? |
Как сохранить юридическую значимость электронной подписи для документов с неограниченным сроком хранения? |
1. Использование формата электронной подписи типа CAdES-A (Архивный штамп подписи)
Информационная система передает электронный документ и электронную подпись на сервер архивного хранения.
Сервер архивного хранения сохраняет документ и подпись в базе данных, запоминая срок истечения электронной подписи.
При приближении срока истечения электронной подписи, подпись пролонгируется архивным штампом (CAdES-A) и обновленная подпись записывается в базе данных с фиксацией нового срока истечения электронной подписи. Данная процедура может повторяться многократно формируя матрешку из архивных штампов времени, тем самым обеспечивая неограниченный срок действия электронной подписи.
Недостаток данной реализации заключается в необходимости хранить исходный документ. Следующий подход лишен данного недостатка.
Информационная система передает электронный документ и электронную подпись на сервер архивного хранения.
Сервер архивного хранения отправляет электронную подпись в сервис ДТС и получает квитанцию о проверке. Квитанция является подписанным документом подтверждающим юридическую значимость электронной подписи на момент проверки (при положительной проверке).
Квитанция сохраняется в базе данных и фиксируется срок ее истечения.
При приближение срока истечения квитанции, она пролонгируется архивным штампом (CAdES-A) и обновленная квитанция сохраняется в базе данных с фиксацией нового срока истечения электронной подписи. Данная процедура может повторяться многократно формируя матрешку из архивных штампов времени, тем самым обеспечивая неограниченный срок действия квитанции о проверке электронной подписи.