Это замечательно. Так и должно быть по-сути.
Но, насколько мне известно, используя ЭЦП полученную таким образом можно отправлять отчетность в электронном виде только в налоговую.
Да, но налоговая обещает, что их ключи для пенсионного фонда подходить будут. Мы звонили в информационный центр персонифицированного учета ПФУ (государственное предприятие, которое обслуживает электронную отчетность в пенсионный фонд), они говорят, что переговоры о сотрудничестве ведутся.
Для ФОП сдача отчетов в ПФ будет актуальна только к началу следующего года, поэтому, надеюсь, успеют договориться.
Лет пять назад налоговая выдавала ключи, и это выглядело как-то очень халтурно. Самописная реализация шифрования, ключ представлял собой текстовый файл с данными в шестнадцатеричном виде, программа для шифрования работала только с дискетами.
Теперь все серьезно. Аккредитованный центр сертификации, получает сертификат у czo.gov.ua. Так что цепочка сертификатов надежная. Шифр и стандарт подписи утверждены законодательно. В общем, выглядит прилично. Тем более, как написано, инфраструктура полностью взята у ИВК, а они были в этом бизнесе одними из первых
Не знаю как у вас, а у меня там было захардкожено имя диска «A:». Продвинутые пользователи могут конечно туда и флешку подсунуть и виртуальный диск, но таких мало ведь.
О, но мы (Таксер) ведь не государственная организация. И одной из наших основных целей как раз является предоставление предпринимателям возможности сдавать электронную отчетность в любой ОС / используя свободное ПО.
Буквально вчера задумал написать про это :) (привет коллегам)
Кстати ждём, в скором времени при каждой инспекции появится филиал… Пока только в областных.
Использовать ПО, которое налоговая получила по наследству контракту от ИВК: Цент пользователя ЦСК-1 cskidd.gov.ua/program_obespech
Но эта программа позволяет только подписывать уже сформированный валидный xml-файл отчета. А xml можно сформировать в еще одной программе. И не забудьте про еженедельные обновления и танцы с бубно вокруг правильной установки исключительно на Windows. Вот кратенькое описание: cskidd.gov.ua/dps_zvitnist
Думаю, вы уже получили представление, почему мы собственно Таксер и задумали
странно…
Я думал формировать отчёты в OPZ, и подписывать этой програмкой… и если честно не вижу особой проблемы. ОПЗ обновляется только при изменении законодательства, а следовательно и прога, которая подписывает… максимум так же…
p.s. я если честно немного не понял каким образом у вас алгоритм шифрования появился :) на сколько я вообще понимал раньше проблему у нас в стране, нельзя подписать левой самописной программой, т.к. центры не давали алгоритм… (и как бы понятно почему)
В «алгоритме» шифрования ничего секретного нет. Это утвержденный законом ГОСТ. Секретным тут является только закрытый ключ пользователя.
По поводу «Комплекса из двух программных компонет», как это решение называет налоговая: Как и большинство стартапов мы стараемся решить проблему удобства в обмен на оплату. Можно пойти и купить билет в кассе, но тем не менее существует тысячи сервисов по продаже билетов онлайн. Можно пойти в магазин, но есть миллионы интернет-магазинов. Можно отправлять отчетность через две программы, каждую из которых нужно установить, настроить и изучить, но есть сервис, где мы стараемся сделать электронную отчетность максимально удобной.
хм… тогда видать я не так глубоко в своё время увлёкся в этот вопрос… хотел наваять програмку, которая бы подписывала ключами УСЦ, что бы про медок вообще забыть.
Спешу вас успокоить: с ключами УСЦ у вас бы все равно ничего не вышло. Они используют проприетарный формат закрытого ключа. Предвосхищая вопрос: формат закрытого ключа законом не определен. Поэтому шифрование и электронная подпись по стандарту, но доступ к закрытому ключу вы не получите. Думаю, таким образом они охраняли свои самые дешевые на рынке ключи от использования в других программах, заставляя приобретать пресловутый мидок.
Теоретическая вероятность существует, но вряд ли это будет сделано. Только если по указке сверху, как с ключами. Но и тогда может пройти 5 лет, прежде чем мечта станет былью: что мешало налоговой первой сделать свой АЦСК, когда такое требование появилось?
> в специальную комнату, где стоит компьютер, выделенный для генерации и записи ключей ЭЦП
Это, мягко говоря, странно. Получается, что пользователь должен доверять чужому компьютеру.
Традиционный (и, как мне кажется, правильный) подход — это генерация ключей на своем оборудовании, крайне желательно открытым (и сертифицированным соответствующей организацией) софтом. Ну и дальнейшая регистрация открытого ключа в конторе.
Вы не боитесь, что в этой специальной комнате украдут Ваш секретный ключ и пароль и потом будут иметь возможность подписывать юридически значимые документы?
В идеале вы генерируете certificate request (PKCS10) в теплом и уютном месте (например, дома). Далее certificate request отправляется в заявлением, а закрытый ключ никуда не покидает вашего компьютера. Для этого, кстати, все необходимое есть. И программно-аппаратный комплекс ИВК (а вернее Институту-информационных технологий, у которого ИВК его покупает) это позволяет. К сожалению, не отлажен механизм именно передачи ceritificate request'а. Не распечатывать же его. И не флешках тоже не приносить… Ждем, когда его можно будет посылать по почте
Ну ceritificate request — это всего лишь более удобный способ регистрации открытого ключа; важно, что пара ключей создается пользователем. Поскольку всё равно необходимо прийти в контору пешком, чтобы удостоверить свою личность, то нести на флешке не так уж нелепо. Если же слать по почте, то как пользователь убедится, что под его паспорт вбивают именно его сертификат? Нужно брать с собой собственноручно сделанную копию и сравнивать (впрочем, достаточно сравнить хэши).
Кстати, примерно так же реализован интернет-банк в Банке Москвы. Я создаю пару ключей их апплетом (в результате они автоматически получают мой сертификат), распечатываю на бумажку, несу в отделение, они сравнивают полученный через апплет сертификат с распечатанным, регистрируют его в системе и выдают мне бумажный документ с печатью, где указан fingerprint моего сертификата.
Да, такой вариант идеален: формируем запрос на сертификат на клиенте, распечатываем и идем в АЦСК, у которых этот запрос уже есть, они только сверяют все. Мы с ИВК налаживаем взаимодействие в этом направлении. Возможно, потом просто перенесем этот же подход на АЦСК при налоговой.
Список вещей которые нам понадобятся: Электронная цифровая подпись(ЭЦП)
Но для для получения ЭЦП «список документов и вещей, который вам нужно подготовить»: 3. Копию и оригинал свидетельства о гос. регистрации (выписки из гос. реестра);
Ключи ЭЦП можно получить и просто на физ. лицо. В таком случае нужен только паспорт и заявления. Однако не факт, что бесплатные ключи налоговой для этого подойдут.
Если вы подождете пару недель, то мы доделаем функционал регистрации ФЛП на нашем сайте. Все будет быстро и удобно.
Пару недель я подожду, но на днях задавал вопрос у вас на сайте на счет этого функционала и ответили, что может будет в июне, а может и не будет. Поскольку я сам программист и знаю, как легко сдвигаются сроки (особенно, если это не ключевая функциональность), то в июне уже не жду.
Да, я ее насиловал, отчет вроде бы составлял (xml), но подписать его ключами так и не понял где.
Бабушкинская налоговая Днепропетровска ничем помочь не смогли ибо сами ничего не знают.
Украинский сертификационный центр.
У меня нервы сдавали от этого ОПЗ, особенно поле для ввода дат, поэтому кнопку на подпись ключей я не нашел. И вообще говорили так: «в ОПЗ составляем отчет, в бест-звит подписываем».
В итоге заплатил денег, отчеты кидал прямо в сервер, от сервера приходило какое-то говно которое даже бест-звит не хавал, в итоге оказалось что отчеты «не дошли», через разных «начальников» пропихнул бумажные аналоги за год. Печальный опыт в общем.
УСЦ не пробовал, но вроде как у него просто НЕТ бесплатного софта для подписания.
А в ИВК есть, и в новом бесплатном центре тоже есть, от ИВК программистов же
А не подскажете, в связи с чем принято решение использования хранения ключей в файлах?
Хищение ключей с флешек, жесткого диска, реестра и пр. различные зловреды освоили еще в 2007 (!) году.
А в Украине есть замечательные смарт-карты и токены, поддерживающие ваши стандарты в области криптографии. И, насколько мне известно, они довольно широко распространены.
У меня есть только предположения:
1. ценность для кражи и атаки ключи ЭЦП несут маленькую: прибыли из этого не извлечь
2. в большинство текущего софта ключи можно непосредственно импортировать, что невозможно с токенами
3. выдача смарт-карт увеличивает дотационную нагрузку, ведь все выдается бесплатно
Справедливости ради, отмечу, что платные АЦСК могут выдать смарт-карты, и кое-какой софт их поддерживает. Но стоит это в разы дороже
Пришёл сегодня получать ЭЦП в Житомирское отделение налоговой (находится в самом здании налоговой администрации). Очередь в 102 кабинет (куда, собственно, подавать документы) — преогроменная: больше 30 человек. Проторчал час в послеобеденное время — обслужили всего несколько человек. Плюнул и ушёл. Как-нибудь потом, когда у самого работы будет не столь много. Явно сидят там какие-то клуши-крючководы и вместо того, чтобы поскорее обслужить ЧП-шников сидят и тупят =( Ненавижу эту бюрократию!
Поехал в Симферополь, чтобы получить ключ. В ГНИ все прошло без очередей, сотрудник вставил мою флешку, вышел, я ввел два раза свой пароль, сотрудник вынул флешку и отдал мне, сказав, что ключ там. По приезду домой в Ялту, я обнаружил, что на флешке ничего нет. Нет никаких, даже скрытых файлов.
На сайте же мой сертификат уже опубликовали.
Досада. Опять ехать в Симферополь?
И как так получилось?
Может потому, что флешка в NTFS?
Как так получилось — сказать, увы, невозможно. Но обычно ключи записываются на диск, а не не флешку. Так как закрытый ключ не нигде не сохраняется, то, к сожалению, придется еще раз ехать. Ни одного центра сертификации ключей в Ялте нет.
Получение бесплатных ключей ЭЦП в Украине