18+
Новости Актау и Мангыстау
Ақтау және Манғыстау жаңалықтары
27.08.2026, 14:58

С 6 сентября ЭЦП в Казахстане будут проверять по-новому: в каких случаях подпись «забракуют»

В Казахстане утвердили новые правила формирования и проверки подлинности электронной цифровой подписи. Они начнут действовать с 6 сентября 2026 года, сообщает Lada.kz. 

Изображение создано Lada.kz с помощью ИИ (ChatGPT/OpenAI)
Изображение создано Lada.kz с помощью ИИ (ChatGPT/OpenAI)

Что будут проверять в ЭЦП

Соответствующий приказ 21 августа 2026 года подписал заместитель премьер-министра — министр искусственного интеллекта и цифрового развития.

Новые правила подробно устанавливают порядок, по которому будет определяться подлинность электронной цифровой подписи в электронном документе.

Для проверки потребуются сам электронный документ либо его хэш, ЭЦП документа и сертификат лица, поставившего подпись.

Кроме того, используются сертификаты удостоверяющих центров, включая промежуточные сертификаты вплоть до доверенного корневого сертификата.

Также для проверки необходимы сведения, позволяющие определить, не был ли сертификат отозван.

Квитанция метки времени используется при ее наличии.

Проверка пройдет в несколько этапов

Подлинность электронной цифровой подписи будет определяться не по одному параметру.

Сначала проводится криптографическая проверка самой ЭЦП. Затем проверяется сертификат человека, подписавшего электронный документ.

Если имеется квитанция метки времени, отдельно проверяется и она.

При отсутствии такой квитанции действительность электронной подписи определяется на момент проведения проверки.

Если действительная метка времени присутствует, ЭЦП проверяется по состоянию на тот момент, который указан в квитанции.

Как система определит подлинность подписи

Криптографическая проверка проводится путем сопоставления хэша проверяемых данных с результатом алгоритма проверки ЭЦП.

Для этого используется открытый ключ электронной подписи, содержащийся в сертификате подписавшего документ человека.

При этом электронный документ должен содержать сертификат каждого подписавшего его лица либо предоставлять возможность получить такой сертификат.

Если сертификата нет и получить его невозможно, проверить ЭЦП также будет невозможно.

Несовпадение результатов криптографической проверки с хэшем исходных данных будет означать, что подпись проверку на подлинность не прошла.

Просроченный сертификат станет причиной отказа

Отдельное внимание уделяется действительности сертификатов.

Во время проверки будет учитываться срок действия не только сертификата самого подписавшего, но и всех сертификатов, входящих в цепочку сертификации вплоть до доверенного корневого сертификата удостоверяющего центра.

Если на момент, относительно которого проводится проверка, истек срок действия хотя бы одного из необходимых сертификатов в цепочке, результат проверки ЭЦП будет отрицательным.

Проверят, не был ли сертификат отозван

Еще одним обязательным этапом станет проверка сведений об отзыве сертификата.

Для этого предусмотрено использование соответствующих сервисов и списков отозванных сертификатов.

Если выяснится, что сертификат был отозван, ЭЦП не пройдет проверку на подлинность.

Кроме того, система должна корректно построить всю цепочку сертификации — от сертификата человека, подписавшего документ, до доверенного корневого сертификата удостоверяющего центра.

Ошибка в такой цепочке также приведет к отрицательному результату.

Значение будет иметь и назначение сертификата

Правила предусматривают проверку того, для каких целей предназначен конкретный сертификат и ключ.

В частности, будут учитываться номер политики сертификата, назначение ключа и соответствующие расширения.

Эти параметры должны соответствовать условиям использования сертификатов, установленным удостоверяющим центром.

Таким образом, для подтверждения подлинности ЭЦП необходимо успешное прохождение всех предусмотренных этапов. Отрицательный результат хотя бы одной обязательной проверки означает, что подлинность электронной подписи не будет подтверждена.

Когда электронный документ равен бумажному

Если ЭЦП успешно прошла проверку подлинности и соблюдены остальные предусмотренные законодательством условия, электронный документ признается равнозначным документу с собственноручной подписью.

Соответственно, он влечет такие же юридические последствия.

При этом правила отдельно разграничивают подлинность самой ЭЦП и полномочия человека, который использовал ее от имени юридического лица.

Если выяснится, что подписавший электронный документ человек не обладал необходимыми полномочиями действовать от имени организации, это само по себе не меняет технический результат проверки подлинности его ЭЦП.

Правовые последствия отсутствия соответствующих полномочий определяются законодательством Казахстана отдельно.

Когда заработают новые правила

Приказ был подписан 21 августа 2026 года.

Новый порядок формирования и проверки подлинности электронной цифровой подписи вводится в действие с 6 сентября 2026 года.

Таким образом, правила устанавливают единый алгоритм определения подлинности ЭЦП: от криптографической проверки самой подписи до контроля сроков действия сертификатов, их статуса и всей цепочки сертификации.

Нравится 0
Не нравится 0
Нейтрально 0
Подпишись на наш канал в Telegram
– быстро, бесплатно и без рекламы
Подписаться

Комментарии

0 комментарий(ев)
Комментарии могут оставлять только зарегистрированные пользователи. Зарегистрируйтесь либо, авторизуйтесь. Содержание комментариев не имеет отношения к редакционной политике Лада.kz.Редакция не несет ответственность за форму и характер комментариев, оставляемых пользователями сайта.