Сколько у вас подписей? Скорее всего, одна
(если только вы не ведете двойную жизнь и не имеете несколько паспортов на
разные фамилии :), ну еще можно учесть, что с
возрастом почерк меняется).
Но с ЭЦП все несколько сложнее. Рассмотрим несколько
примеров.
1. Несколько предприятий являются участниками системы обмена
электронными документами с единым удостоверяющим центром. При этом выданные в
рамках данной системы сертификаты действуют только внутри нее. Если одно из
предприятий становится участником другой системы, то ее сотрудники должны
получить другие сертификаты. Соответственно при подписании документов человек
уже должен выбирать: какую из двух имеющихся ЭЦП поставить.
2. Нередкая в современных условиях ситуация, когда реально
организация одна, а юридически их несколько. И один человек фактически работает
в двух организациях. Поскольку наименование организации является частью
сертификата ключа подписи (ведь ЭЦП – это, по сути, подпись и печать «в одном
флаконе»), то на каждую организацию, в которой он работает, ему нужна своя ЭЦП.
3. Обычно, срок действия сертификата ключа подписи не
превышает год. Но сертификаты используются не только для подписания документов,
но и для шифрования. И получается, что, получив новый сертификат, человек со
старым расстаться не может, т.к. без него зашифрованные документы не
расшифровать.
Таким образом, ЭЦП, в отличие от обычной подписи, характеризуется
четырьмя параметрами:
● человек;
● организация,
от лица которой или как сотрудник которой данный человек выступает;
● система,
в рамках которой данная подпись имеет значимость (так называемый OID);
● сроком,
в течение которого она действует.
Вот и получается, что развитие разрозненных систем обмена
электронными документами приведет к тому, что руководитель при подписании
документа должен будет выбирать из немалого количества имеющихся сертификатов
(хорошо если все они поместятся на один носитель): а какую же ЭЦП поставить…
Проблема похожа
на ворох пластиковых карт в бумажнике человека, когда по каждой карте есть
определенный набор банкоматов, которые ее принимают, и набор услуг, которые
можно с помощью нее оплатить.
Универсального пути решения данной проблемы не видится, хотя
что-то можно предложить. Например, для шифрования документов использовать
«вечный» сертификат, который менять только при компрометации ключа (при этом
все ранее зашифрованные документы придется перешифровать). Помог бы также
единый удостоверяющий центр или создание системы доверия между несколькими УЦ,
но мне не вериться, что это ближайшее будущее.
А у вас есть другие предложения, как облегчить человеку
жизнь с ЭЦП?