Informationen über die elektronische Signatur
Im elektronischen Handelssystem führen die Auftragnehmer und die Auftraggeber ferngesteuerte Geschäfte durch (Gebotsabgabe beim Auftragnehmer, Aufgebot der Beschaffung beim Auftraggeber, usw.), die mit sich die beiderseitigen Verpflichtungen bringen. Der Mechanismus der elektronischen Signatur garantiert die rechtliche Bedeutung dieser Geschäfte.
Die elektronische Signatur ist im Grunde eine Sequenz von Zeichen, die als Ergebnis der bestimmten Umwandlung von ursprünglichem Dokument (oder anderer Information) mit Hilfe einer speziellen Software erhalten wird. Die elektronische Signatur ist beigefügt zum Originaldokument. Jede Änderung des Originaldokumentes macht die elektronische Signatur ungültig. Die elektronische Signatur ist einzigartig für jedes Dokument und kann nicht auf ein anderes Dokument übertragen werden; Unmöglichkeit der Fälschung der elektronischen Signatur ist gewährleistet durch eine große Menge von mathematischen Berechnungen, die für seine Anpassung notwendig sind. So nach dem Empfang des Dokuments mit einer elektronischen Signatur kann der Empfänger sicher sein, dass die Urheberschaft und Unveränderlichkeit des Textes des Dokuments unverfälscht sind.
Heutzutage ist die elektronische Signatur ein gesetzlich geregeltes Verfahren für den Austausch von geschützten Daten via Internet. Das Gesetz Nr. 149-FZ über die Dokumentation von Informationen vorsieht, das E-Mail mit einer elektronischen Signatur mit dem eigenhändig unterschrieben Dokument gleichwertig ist, wenn eine andere normative Handlung einen obligatorischen Papierträger nicht vorsieht.
Verfahren für die Beschaffung einer elektronischen Signatur
Verwendung einer elektronischen Signatur
Eine elektronische Signatur wird verwendet, um die Urheberschaft und die Unveränderlichkeit der Daten (von einem elektronischen Dokument) zu bestätigen. Im elektronischen Handelssystem verpflichtet sich der Auftragnehmer, der das Preisangebot oder Gebot einer Ausschreibung angemeldet hat, unter den Angebotsbedingungen die Waren zu liefern oder Leistungen zu machen. Mit einer elektronischen Signatur hat dieses Angebot eine rechtliche Aussagekraft und zieht nach sich die Verantwortlichkeit in Übereinstimmung mit der Gesetzgebung der Russischen Föderation. Somit befasst sich der Auftraggeber im elektronischen Handelssystem mit echten Angeboten, deren Ausführung gesetzlich garantiert ist.
Andererseits ist der Auftraggeber, der im elektronischen Handelssystem das Angebot über den Einkauf gegeben hat (in der Form einer Auktion, einer Ausschreibung oder Preisanfrage), verpflichtet sich einen Vertrag mit dem Auftragnehmer zu schließen, der die beste Bedingungen bietet. In dieser Hinsicht bietet der Mechanismus der elektronischen Signatur, der im elektronischen Handelssystem implementiert wird, die Rechtsgarantien des Abschlusses eines Vertrages für die Auftragnehmer.
Verschlüsselung
Für den Datenschutz (die Geheimhaltung) des E-Mails verwendet man auch eine Verschlüsselung. Für die Verschlüsselung und Entschlüsselung der E-Mails benützt man ein Paar von Schlüsseln (öffentlichen und privaten), die bei der Herstellung einer elektronischen Signatur gleich sind. Für die Verschlüsselung des E-Mails (vielleicht, mit elektronischer Signatur) wird der öffentlichen Schlüssel des Empfängers verwendet und das verschlüsselte E-Mail kann nur der Empfänger mit seinem privaten Schlüssel entschlüsseln. Auch nur der Absender, der das E-Mail gerade verschlüsselt hat, kann nicht das verschlüsselte E-Mail entschlüsseln. So für die Signierung des E-Mails wird der private Schlüssel des Absenders und für die Verschlüsselung der öffentliche Schlüssel des Empfängers benützt. Dementsprechend verwendet der Empfänger seinen privaten Schlüssel für die Entschlüsselung und den öffentlichen Schlüssel des Absenders um die Echtheit der elektronischen Signatur zu prüfen.
Die elektronische Signatur und die Verschlüsselung können nach dem Ermessen des Benutzers zusammen oder getrennt verwendet werden. Zum Beispiel, die Bestellung des Direktors für die Organisation mit einer elektronischen Signatur für die Bestätigung der Gültigkeit unterzeichnet werden soll, aber es muss nicht verschlüsselt werden. Das Zertifikat des Überprüfungsschlüssels der elektronischen Signatur wird für zusätzlichen Schutz des öffentlichen Schlüssels (Bestätigung der Zugehörigkeit eines öffentlichen Schlüssels zu einem Benutzer) verwendet, im Falle einer Kompromittierung des privaten Schlüssels wird das Zertifikat widergeruft, die Gültigkeit ist 1 Jahr, nach dem geht das Zertifikat automatisch in die Kategorie "Ungültige Zertifikate" und man muss ein neues Zertifikat bekommen. Für den Datenschutz des Zertifikates wird die elektronische Signatur des Beglaubigungszentrums verwendet.