Электронная подпись позволяет пользователям выполнять в электронном виде действия, для которых им ранее приходилось ставить подпись на бумаге. Система цифровой подписи Эстонии является основой для некоторых из ее самых популярных электронных услуг , включая регистрацию компании в Интернете, электронные банки, систему электронного голосования и электронную подачу налоговых деклараций — по сути, любые услуги, требующие подписи для подтверждения их действительности. [1]
Первая цифровая подпись была выдана в 2002 году. Было выпущено несколько бесплатных программ для конечных пользователей и системных интеграторов . Все компоненты программного обеспечения обрабатывали один и тот же формат документа – формат DigiDoc . [2]
По состоянию на октябрь 2013 года в Эстонии было поставлено более 130 миллионов цифровых подписей. [3]
В сентябре 2013 года еврокомиссар по цифровой повестке дня Нели Крус поставила свою первую цифровую подпись, выдав ей в подарок эстонскую тестовую идентификационную карту. [4]
В октябре 2014 года парламент Эстонии принял законопроект, который дает любому человеку, независимо от его гражданства или места жительства, возможность подать заявку на получение эстонской цифровой идентичности ( e-Residency of Estonia ) для дачи цифровых подписей и использования онлайн-услуг эстонского правительства. Закон вступил в силу 1 декабря 2014 года.
Характер и использование цифровой подписи в Эстонии регулируются Законом о цифровой подписи. Эстонский парламент Рийгикогу принял Закон о цифровой подписи 8 марта 2000 года, и он вступил в силу 15 декабря 2000 года. Согласно этому законодательству, цифровая подпись равна собственноручной подписи. В соответствии с Законом также необходимо различать действительные и недействительные цифровые подписи, любые подписи, данные с недействительным или приостановленным сертификатом , являются недействительными. Закон о цифровой подписи был заменен Директивой ЕС об электронной подписи ( eIDAS ) с 2016 года. [5] Он также должен обязать остальные страны-члены ЕС принимать эстонские электронные подписи среди электронных подписей других стран. Директива об электронной подписи также указывает, что страны-члены должны использовать и принимать подписи в формате Associated Signature Containers (ASiC) .
Все органы власти Эстонии обязаны принимать документы с цифровой подписью.
Пользователи могут создавать документы с цифровой подписью с помощью своей ID-карты , цифрового удостоверения личности или Mobile-ID , используя либо программу DigiDoc3, которая устанавливается на компьютер вместе с программным обеспечением ID-карты, либо в разделе подписания государственного портала www.eesti.ee, либо на портале DigiDoc.
Поддержку цифровой подписи можно добавить во все приложения и программы, где это требуется.
Эстонские цифровые подписи соответствуют стандарту eIDAS (910/2014) ЕС с самыми строгими требованиями (расширенная электронная подпись, безопасное устройство создания подписей, квалифицированный сертификат, поставщик услуг сертификации (CSP), выдающий квалифицированные сертификаты). [6]
При выдаче удостоверений личности или мобильных удостоверений личности каждый пользователь получает два сертификата: один для аутентификации, другой для цифровой подписи . Сертификат можно сравнить с образцом подписи человека — он является общедоступным и может быть использован любым человеком для проверки подлинности подписи, данной человеком. Сертификат также содержит персональные данные, имя и персональный идентификационный код. [7]
Все сертификаты различны и соответствуют закрытым ключам конкретных лиц. Сертификат может быть использован для проверки цифровых подписей — если сертификат и подпись математически совпадают (все необходимые вычисления выполняются компьютером от имени пользователя), можно утверждать, что подпись была поставлена лицом, указанным в сертификате.