इलेक्ट्रॉनिक हस्ताक्षर (ES)
इलेक्ट्रॉनिक हस्ताक्षर एक दस्तावेज़ गुण है जो क्रिप्टोग्राफ़िक रूपांतरण के परिणामस्वरूप प्राप्त होता है, जो प्रामाणिकता और लेखकत्व की पुष्टि करता है।
विषय सूची
इलेक्ट्रॉनिक हस्ताक्षर क्या है
इलेक्ट्रॉनिक हस्ताक्षर (ES) हस्ताक्षरित दस्तावेज़ से जुड़ी इलेक्ट्रॉनिक रूप में जानकारी है जो हस्ताक्षरकर्ता की पहचान करने और दस्तावेज़ की अपरिवर्तनीयता की पुष्टि करने की अनुमति देती है। कानूनी विनियमन संघीय कानून संख्या 63-FZ "इलेक्ट्रॉनिक हस्ताक्षर पर" द्वारा किया जाता है। ES इलेक्ट्रॉनिक दस्तावेज़ प्रबंधन, सरकारी सेवाओं, बैंकिंग संचालन और कॉर्पोरेट सूचना प्रणालियों में व्यापक रूप से उपयोग किया जाता है। इलेक्ट्रॉनिक हस्ताक्षर का उपयोग व्यावसायिक प्रक्रियाओं को काफी तेज करता है और कागजी दस्तावेज़ प्रवाह की लागत को कम करता है। इलेक्ट्रॉनिक हस्ताक्षरों के निर्माण और सत्यापन के लिए प्रमाणित क्रिप्टोग्राफ़िक सूचना सुरक्षा उपकरण (CIPF) का उपयोग किया जाता है।
इलेक्ट्रॉनिक हस्ताक्षर डिजिटल दुनिया में हस्तलिखित हस्ताक्षर का एनालॉग है। यह तीन प्रमुख गुण प्रदान करता है: अखंडता (हस्ताक्षर करने के बाद दस्तावेज़ नहीं बदला गया), प्रामाणिकता (हस्ताक्षर एक विशिष्ट व्यक्ति का है) और अस्वीकृति की असंभवता (हस्ताक्षरकर्ता हस्ताक्षर से इनकार नहीं कर सकता)।
डिजिटल विकास मंत्रालय के अनुसार, 2025 तक रूस में 90% से अधिक कानूनी रूप से महत्वपूर्ण दस्तावेज़ प्रवाह इलेक्ट्रॉनिक हस्ताक्षरों का उपयोग करके किया जाएगा। यह इलेक्ट्रॉनिक सरकार के सक्रिय विकास और व्यावसायिक प्रक्रियाओं के डिजिटलीकरण के कारण है।
इलेक्ट्रॉनिक हस्ताक्षरों के प्रकार
इलेक्ट्रॉनिक हस्ताक्षर तीन प्रकार के होते हैं। सरल ES — लॉगिन-पासवर्ड, SMS कोड, लेखकत्व की पुष्टि करता है। उन्नत अयोग्य ES — क्रिप्टोग्राफ़िक एल्गोरिदम पर आधारित, लेखकत्व और अपरिवर्तनीयता की पुष्टि करता है। उन्नत योग्य ES (QES) — 63-FZ का अनुपालन करता है, प्रमाणित CIPF का उपयोग करता है, उच्चतम कानूनी बल रखता है और हस्तलिखित हस्ताक्षर के बराबर है। QES मान्यता प्राप्त प्रमाणन केंद्रों (CA) द्वारा जारी किया जाता है। 2022 से, व्यक्ति रूस की संघीय कर सेवा के प्रमाणन केंद्रों से QES प्राप्त कर सकते हैं, और कानूनी संस्थाएं और व्यक्तिगत उद्यमी — संघीय कर सेवा के विश्वसनीय प्रतिनिधियों से या वाणिज्यिक CA में।
सरल ES का उपयोग संगठनों की आंतरिक आवश्यकताओं और कम सुरक्षा आवश्यकताओं वाली प्रणालियों में किया जाता है। उन्नत अयोग्य ES का उपयोग कॉर्पोरेट दस्तावेज़ प्रबंधन प्रणालियों में किया जाता है जहां लेखकत्व और अपरिवर्तनीयता की पुष्टि आवश्यक है, लेकिन सरकारी निकायों के साथ बातचीत की आवश्यकता नहीं है।
योग्य ES सबसे सुरक्षित है और इसका पूर्ण कानूनी बल है। इसका उपयोग सरकारी निकायों के साथ बातचीत, सार्वजनिक खरीद में भागीदारी, कर रिपोर्ट दाखिल करने और अन्य परिदृश्यों में किया जाता है जिनमें अधिकतम विश्वास स्तर की आवश्यकता होती है।
इलेक्ट्रॉनिक हस्ताक्षर कैसे प्राप्त करें
QES प्राप्त करने के लिए, आपको एक मान्यता प्राप्त प्रमाणन केंद्र से संपर्क करना चाहिए, पहचान दस्तावेज प्रदान करना चाहिए और पहचान प्रक्रिया से गुजरना चाहिए। QES प्रमाणपत्र की वैधता अवधि 15 महीने है। कानूनी संस्थाओं को पंजीकरण दस्तावेज और प्रमुख के अधिकार के दस्तावेज भी प्रदान करने होंगे।
2022 से, व्यक्ति रूस की संघीय कर सेवा के प्रमाणन केंद्रों पर मुफ्त में QES प्राप्त कर सकते हैं। कानूनी संस्थाएं और व्यक्तिगत उद्यमी संघीय कर सेवा के विश्वसनीय प्रतिनिधियों से या वाणिज्यिक CA में QES प्राप्त कर सकते हैं। कानूनी संस्थाओं के लिए QES की लागत CA और कार्यों के सेट के आधार पर 3,000 से 10,000 रूबल तक होती है।
QES के साथ काम करने के लिए, आपको एक प्रमाणित CIPF (उदाहरण के लिए, CryptoPro CSP) स्थापित करना चाहिए, एक कुंजी सूचना वाहक (टोकन या स्मार्ट कार्ड) प्राप्त करना चाहिए और अपने वर्कस्टेशन को कॉन्फ़िगर करना चाहिए। बड़ी संख्या में कर्मचारियों वाले संगठनों के लिए, क्लाउड इलेक्ट्रॉनिक हस्ताक्षर का उपयोग करने की सिफारिश की जाती है, जिसमें निजी कुंजियां CA सर्वर पर हार्डवेयर HSM मॉड्यूल में संग्रहीत होती हैं।
मशीन-पठनीय पावर ऑफ अटॉर्नी (MCD)
1 सितंबर 2024 से, पावर ऑफ अटॉर्नी के तहत कार्य करने वाले कर्मचारियों द्वारा कानूनी इकाई की ओर से इलेक्ट्रॉनिक दस्तावेजों पर हस्ताक्षर करते समय मशीन-पठनीय पावर ऑफ अटॉर्नी (MCD) के अनिवार्य उपयोग की आवश्यकताएं लागू हो गई हैं। MCD XML प्रारूप में एक इलेक्ट्रॉनिक दस्तावेज़ है, जो प्रमुख के QES के साथ हस्ताक्षरित है, जो कर्मचारी के अधिकार की पुष्टि करता है।
MCD कर्मचारी के अधिकार के सत्यापन को स्वचालित करने और अनधिकृत व्यक्तियों द्वारा दस्तावेजों पर हस्ताक्षर करने के जोखिम को कम करने की अनुमति देता है। यह रूस की संघीय कर सेवा के एकीकृत MCD भंडार में संग्रहीत है और किसी भी इलेक्ट्रॉनिक दस्तावेज़ के लिए उपयोग किया जा सकता है जिसके लिए हस्ताक्षर की आवश्यकता होती है।
निजी कुंजी के सुरक्षित भंडारण के लिए संरक्षित मीडिया का उपयोग किया जाता है: टोकन (JaCarta PKI, Rutoken EDS) और रूस के FSB द्वारा प्रमाणित स्मार्ट कार्ड। Fintech कंपनी के उत्पाद, जैसे SINTEZM-T, इलेक्ट्रॉनिक हस्ताक्षरों के निर्माण और सत्यापन के लिए एक प्रमाणित CIPF हैं, जो इलेक्ट्रॉनिक दस्तावेज़ प्रबंधन के भीतर इलेक्ट्रॉनिक दस्तावेजों की पूर्ण कानूनी महत्व सुनिश्चित करते हैं।
अक्सर पूछे जाने वाले प्रश्न
इलेक्ट्रॉनिक हस्ताक्षर कैसे बनाएं?
सबसे तेज़ तरीका Gosklyuch एप्लिकेशन के माध्यम से मुफ्त हस्ताक्षर प्राप्त करना है (एक सत्यापित Gosuslugi खाता आवश्यक है)। व्यवसाय के लिए (LLC/IE), सबसे विश्वसनीय तरीका रूस की संघीय कर सेवा के प्रमाणन केंद्र या उसके विश्वसनीय प्रतिनिधियों से संपर्क करना है। आप Kontur या Tensor जैसे वाणिज्यिक मान्यता प्राप्त प्रमाणन केंद्रों पर भी QES प्राप्त कर सकते हैं। हस्ताक्षर के साथ काम करने के लिए एक क्रिप्टोग्राफ़िक सूचना सुरक्षा उपकरण की आवश्यकता होगी, उदाहरण के लिए CryptoPro CSP।
मैं अपना इलेक्ट्रॉनिक हस्ताक्षर कहां पा सकता हूं?
आपके नाम पर जारी इलेक्ट्रॉनिक हस्ताक्षर प्रमाणपत्रों की जानकारी Gosuslugi पोर्टल के व्यक्तिगत खाते में "प्रोफ़ाइल" — "इलेक्ट्रॉनिक हस्ताक्षर" अनुभाग में पाई जा सकती है। भौतिक हस्ताक्षर फ़ाइल (निजी कुंजी) संरक्षित मीडिया (टोकन) पर या प्रमाणन केंद्र के रजिस्टर में संग्रहीत होती है। यदि आप अपना हस्ताक्षर नहीं ढूंढ पाते हैं, तो उस CA से संपर्क करें जहां यह जारी किया गया था।
क्या मैं Gosuslugi के माध्यम से इलेक्ट्रॉनिक हस्ताक्षर बना सकता हूं?
हां, Gosuslugi के माध्यम से आधिकारिक Gosklyuch एप्लिकेशन का उपयोग करके अयोग्य (ENES) या योग्य इलेक्ट्रॉनिक हस्ताक्षर (QES) प्राप्त करना सबसे आसान है। प्रक्रिया मुफ्त और दूरस्थ है। QES के लिए, आपको अपनी पहचान की पुष्टि करनी होगी (नए प्रारूप के विदेशी पासपोर्ट के साथ बायोमेट्रिक्स के माध्यम से या MFC पर व्यक्तिगत रूप से)। यह व्यक्तिगत आवश्यकताओं और व्यवसाय के लिए कानूनी रूप से महत्वपूर्ण हस्ताक्षर प्राप्त करने का एक सुविधाजनक तरीका है।
इलेक्ट्रॉनिक हस्ताक्षर कैसा दिखता है?
इलेक्ट्रॉनिक हस्ताक्षर की कोई एक दृश्य उपस्थिति नहीं होती। PDF और Word में, यह मालिक, हस्ताक्षर की तिथि और समय के बारे में जानकारी के साथ एक आयताकार मुहर की तरह दिख सकता है। इसे .sig, .sgn या .p7s एक्सटेंशन वाली एक अलग फ़ाइल के रूप में भी प्रस्तुत किया जा सकता है। हस्ताक्षर स्वयं एक चित्र नहीं है, बल्कि लेखकत्व की पुष्टि करने वाले क्रिप्टोग्राफ़िक डेटा का एक सेट है। इसकी प्रामाणिकता सार्वजनिक कुंजी अवसंरचना (PKI) का उपयोग करके सत्यापित की जाती है।
इलेक्ट्रॉनिक हस्ताक्षर कौन जारी करता है?
इलेक्ट्रॉनिक हस्ताक्षर मान्यता प्राप्त प्रमाणन केंद्रों (CA) द्वारा जारी किए जाते हैं। संगठनों के प्रमुखों और व्यक्तिगत उद्यमियों के लिए, रूस की संघीय कर सेवा के CA में हस्ताक्षर मुफ्त में जारी किया जाता है। व्यक्तियों और संगठनों के कर्मचारियों के लिए — वाणिज्यिक मान्यता प्राप्त CA (उदाहरण के लिए, Tensor, SKB Kontur) में। मान्यता प्राप्त केंद्रों की पूरी सूची डिजिटल विकास मंत्रालय द्वारा Gosuslugi पोर्टल पर प्रकाशित की जाती है। कर्मचारियों के लिए हस्ताक्षर प्राप्त करते समय, प्रमुख से एक मशीन-पठनीय पावर ऑफ अटॉर्नी की आवश्यकता होगी।
मशीन-पठनीय पावर ऑफ अटॉर्नी (MCD) क्या है?
मशीन-पठनीय पावर ऑफ अटॉर्नी (MCD) XML प्रारूप में एक इलेक्ट्रॉनिक दस्तावेज़ है जो कानूनी इकाई की ओर से इलेक्ट्रॉनिक दस्तावेजों पर हस्ताक्षर करने के लिए कर्मचारी के अधिकार की पुष्टि करता है। 1 सितंबर 2024 से, कर्मचारियों द्वारा QES का उपयोग करते समय MCD अनिवार्य हो गया है। MCD प्रमुख के QES के साथ हस्ताक्षरित है और रूस की संघीय कर सेवा के एकीकृत MCD भंडार में संग्रहीत है। यह इलेक्ट्रॉनिक दस्तावेज़ प्रबंधन में अधिकार के सत्यापन को काफी सरल बनाता है।
इलेक्ट्रॉनिक हस्ताक्षर कितने समय तक वैध है?
अधिकांश प्रकार के प्रमाणपत्रों के लिए योग्य इलेक्ट्रॉनिक हस्ताक्षर (QES) प्रमाणपत्र की वैधता अवधि 15 महीने (1 वर्ष + 3 महीने) है। व्यक्तियों के लिए, अवधि 3 साल तक हो सकती है। प्रमाणपत्र समाप्त होने के बाद, हस्ताक्षर अमान्य हो जाता है — समाप्त हस्ताक्षर के साथ हस्ताक्षरित दस्तावेज कानूनी बल खो देते हैं। आपको प्रमाणन केंद्र पर प्रमाणपत्र को तुरंत फिर से जारी करना चाहिए। हम टोकनाइजेशन की अवधारणा से परिचित होने की भी सिफारिश करते हैं।
«सूचना सुरक्षा» में अन्य शर्तें
क्या यह जानकारी उपयोगी थी?
आज ही अपने नेटवर्क की सुरक्षा करें
एक अनुरोध छोड़ें — हमारे सूचना सुरक्षा विशेषज्ञ आपको इलेक्ट्रॉनिक हस्ताक्षर (es) का चयन, कॉन्फ़िगरेशन और अपनी अवसंरचना में एकीकरण करने में मदद करेंगे। हम आपके डेटा को खतरों से सुरक्षित रखेंगे।