как узнать подлинность сертификата
Как работать с реестрами деклараций и сертификатов соответствия
В России существуют закрепленные законодательно стандарты качества (например ГОСТ Р), которым должна соответствовать продукция, реализуемая на территории страны, и выработана практика ее сертификации.
Что такое сертификат соответствия и когда он нужен
Сертификат соответствия (СС) — это документ, оформляемый специально аккредитованным органом, по результатам лабораторных испытаний. Иными словами — это свидетельство о том, что продукция соответствует заявленным техническим регламентам и стандартам качества. Наличие сертификата соответствия на ту или иную продукцию является гарантией ее безопасности для потребителя. Но обязательной сертификации подлежат не все товары. Список позиций, для которых этот документ обязателен, оговорен в постановлении Правительства РФ № 982 от 01.12.2009 «Перечень товаров, подлежащих обязательной сертификации и декларированию».
Сертифицировать товары необходимо не только для их законной реализации, но и для беспрепятственного таможенного оформления.
Равный по юридической силе документ — декларация соответствия (ДС) — тоже оформляется для подтверждения соответствия продукции установленным стандартам. Проверить его наличие позволяет реестр деклараций о соответствии евразийского экономического союза. Но есть в этих документах некоторые отличия:
Как понять, какой тип бумаги получать? Обратиться к постановлению Правительства № 982. Если продукция присутствует в перечне товаров, подлежащих декларированию соответствия, оформляется ДС. Если продукция в перечне сертификации – оформляется сертификат.
Зачем проверять
Приобретая товары у оптовых продавцов, предприниматели хотят быть уверены в том, товары соответствуют установленным стандартам. В качестве доказательств этого продавец передает покупателю копии бумаг о соответствии. Если у покупателя возникают сомнения в их подлинности, он вправе самостоятельно обратиться к реестру. Осуществить проверку позволяет официальный сайт Росаккредитация: проверка декларации о соответствии и сертификатов проводится в режиме онлайн.
Алгоритм проверки на официальном сайте
На сайте Росаккредитации можно можно осуществить проверку нескольких документов:
Пошаговая инструкция, как проверить декларацию о соответствии на подлинность, состоит всего из 4 шагов.
Шаг 1
Зайдите на сайт Росаккредитации и перейдите в раздел «Электронные реестры».
Шаг 2
На сайте предусмотрена не только ревизия сертификатов, но и проверка декларации о соответствии евразийского экономического союза и ТС. Выберите необходимый раздел.
Шаг 3
Заполните необходимые поля, руководствуясь рекомендациями, которые дает Росреестр деклараций о соответствии таможенного союза. В частности, при указании номера документов вводите только последние 6 символов.
Размещенный на сайте реестр деклараций соответствия Таможенного союза позволяет осуществлять поиск не только по номеру бумаги, но и по типу продукции, заявителю, изготовителю, дате выдачи и сроку действия.
Шаг 4
Нажав на кнопку «Поиск» или клавишу Enter, вы сможете проверить декларацию о соответствии таможенного союза и ЕАЭС.
В результате на экран выводится информация о товаре, производителе и продавце.
Аналогичный поиск можно провести и по реестру сертификатов.
Как выполнить проверку SSL-сертификата
Проверить SSL-сертификат — значит убедиться, что он установлен правильно и сайт работает по защищённому протоколу HTTPS.
Чаще всего проверка нужна, если:
Ниже мы расскажем, как проверить сертификат SSL и опишем основные ошибки, на которые стоит обратить внимание. Инструкции также подойдут для проверки защищённого TLS-соединения.
Проверка SSL-сертификата онлайн
SSL Shopper (Checker)
SSL Shopper — англоязычный инструмент, который быстро анализирует и определяет, можно ли доверять веб-ресурсу. Также в этом сервисе вы сможете узнать IP-адрес и тип сервера. Shopper — простой и понятный сервис анализа.
Как пользоваться Shopper
Введите домен или URL и нажмите Check:
В первую очередь обратите внимание на дату установки сертификата — он не должен быть просрочен. Так выглядит результат проверки защищённого сайта, на котором правильно установлен SSL:
Если в результатах проверки вы видите два восклицательных знака в строках «expired» и два крестика ниже, значит срок действия сертификата закончился:
Результат ниже означает, что установлен сертификат, который был выдан для другого домена:
Также checker может показать, что установлен самоподписанный ssl-сертификат. самоподписанные сертификаты не являются доверенными (выданными аккредитованным центром сертификации), а значит такому ресурсу доверять нельзя:
А такой результат выдачи означает, что цепочка SSL добавлена некорректно и вам нужно заново выполнить этот этап установки:
Wormly (Web Server Tester)
Wormly — популярный англоязычный инструмент для проверки защиты сайтов. Wormly проводит глубокий анализ и выдаёт информацию о настройках безопасности, параметрах производительности и шифрах сайта.
Как пользоваться Wormly
Введите URL и кликните START TEST:
Результат будет показан на вкладке «Certificate Overview» (Обзор). Обратите внимание на графу «Expires» — в ней указана дата окончания действия сертификата:
Если сервис выявит, что сайту нельзя доверять, вы увидите приблизительно такой результат:
Если вы хотите получить более детальный анализ сайта, изучите вкладки «Security» (Безопасность), «Performance» (Производительность) и «Encryption Ciphers» (Шифрование).
ImmuniWeb
ImmuniWeb — надёжный англоязычный инструмент для проверки SSL-сертификата. С его помощью вы также можете анализировать производительность сайта, настройки безопасности и шифрования.
Как пользоваться ImmuniWeb
Введите домен или URL и кликните на иконку Play:
Пролистайте страницу вниз до вкладки «Certificate Analysis» (Анализ). Обратите внимание на графы «Valid Frоm» и «Valid To» — напротив них указаны дата выдачи и срок окончания действия SSL:
Если срок действия закончился, вы увидите примерно такой результат:
Также вы можете изучить другие показатели эффективности интернет-ресурса, просмотрев содержимое остальных вкладок.
Теперь вы знаете, как проверить HTTPS сайта и какие онлайн-сервисы лучше для этого использовать.
Росаккредитация объяснила правила проверки товара при онлайн-покупке
Но оказалось, что далеко не все покупатели знают, как правильно приобретать пылесосы или микроволновки, как говорится, «по картинке». Как не ошибиться и безопасно купить хороший товар настоящего производителя, а не подделку?
С таким вопросом корреспондент «РГ» обратился в Росаккредитацию. Это федеральный орган исполнительной власти появился в нашей стране только в 2011 году по указу президента. Росаккредитация находится в ведении Министерства экономического развития РФ.
Ее основные полномочия: аккредитация юридических лиц и индивидуальных предпринимателей, государственный контроль за их деятельностью. Так что лучше этой организации никто не знает, как правильно проверить «законность» товара.
Так вот, Росаккредитация советует покупателям проверять соответствие покупаемых товаров обязательным требованиям. Они прописаны в декларации о соответствии или в сертификате соответствия. С ними можно познакомиться на сервисах Росаккредитации.
Итак, покупатель имеет право запросить у продавца, а продавец обязан предъявить покупателю по его требованию сведения о декларации или сертификате на продаваемую им продукцию. Это порядок действует не только для магазина. Те же требование действует и при покупке товаров через Интернет.
Подлинность сертификата соответствия и его статус можно легко проверить в реестре сертификатов соответствия Росаккредитации по ссылке.
Все сертификаты соответствия, оформленные в соответствии с требованиями технических регламентов ЕАЭС, подлежат обязательному размещению в реестре Росаккредитации https://pub.fsa.gov.ru/rss/certificate.
Подлинность декларации о соответствии средства связи и ее статус можно проверить в реестре деклараций Россвязи по ссылке.
Росаккредитация обращает внимание граждан, что под видом сертификатов соответствия на продукцию, недобросовестные продавцы могут предоставить документы, выданные «в рамках добровольной сертификации». При проверке таких документов стоит убедиться в соответствии предоставленных сертификатов установленной форме подтверждения соответствия товара. Сертификаты, выданные в рамках добровольной сертификации, могут иметь отметку «добровольная сертификация», и не размещаются в реестрах Росаккредитации.
На сертификате соответствия может быть нанесен QR-код, который содержит прямую ссылку на сведения о сертификате в реестре. При наведении камеры мобильного телефона (смартфона) на QR-код покупатель сможет перейти на страницу сертификата в реестре Росаккредитации (при наличии в устройстве такой функциональной возможности).
Покупателю надо убедиться, что сведения о производителе в реестре совпадают с информацией, приложенной к товару или указанной на товаре или на его упаковке. Так, должны совпадать наименование товара, производителя, сведения о торговой марке. Надо проверить срок действия сертификата в реестре, сертификат в день продажи не должен быть прекращен или приостановлен.
Как проверить подлинность электронной подписи
Какую подпись можно проверить самостоятельно?
Самостоятельная проверка подписи нужна, когда участники электронного документооборота (далее — ЭДО) взаимодействуют друг с другом вне информационных систем, например:
В этих случаях получателю документа необходимо обратиться к специальным программам и сервисам, в которых есть возможность проверить электронную подпись. Проверить можно подписи, которые базируются на инфраструктуре закрытых и открытых ключей:
Закрытый ключ используется для создания подписи, а открытый — для проверки. Подробнее о видах подписи по федеральному закону от 06.04.2011 № 63-ФЗ «Об электронной подписи» можно прочитать в отдельной статье.
По своему типу усиленная электронная подпись может быть отсоединенной и присоединенной:
Успешная проверка подписи подтверждает следующее:
Какие средства проверки подписи использовать, участники ЭДО выбирают по своему усмотрению.
Проверка подписи с помощью плагинов для Word, Excel и PDF
Word и Excel
Платный плагин «КриптоПро Office Signature» дает возможность создавать и проверять электронную подписи в стандартном интерфейсе Microsoft Office Word и Excel. Для этого необходимо установить программу и средство криптографической защиты информации КриптоПро CSP в соответствии с версией операционной системы.
Для проверки подписи получателю документа нужно убедиться, что версия программы, в которой создана подпись, совместима с версией, в которой подпись буду проверять. В противном случае корректно проверить подпись не получится. Проверить совместимости версий можно с помощью таблицы.
Чтобы проверить подпись в документе Word или Excel, нужно:
При успешной проверке в сообщении будет указана информация о владельце подписи и действительности сертификата. Если сертификат недействителен или в документ после подписания вносили изменения, появится сообщение о том, что документ содержит недействительную подпись.
Отдельный плагин есть и для продуктов Adobe — это КриптоПро PDF. Для проверки подписи им можно пользоваться бесплатно. Кроме плагина также потребуется криптопровайдер КриптоПро CSP. Чтобы проверить подпись для документа PDF, необходимо:
Программа проверит подпись и откроет окно с результатом проверки подписи.
Проверка подписи в отдельных сервисах
Есть специальные программы, которые устанавливаются на компьютер и позволяют создавать и проверять электронные подписи вне систем ЭДО. Одна из них — КриптоАРМ, сервис от ООО «Цифровые технологии», разработчика средств криптографической защиты информации «КриптоПРО».
Для проверки электронных подписей достаточно установить бесплатную версию — «КриптоАРМ Старт». В ней можно проверить документ любого формата, один документ или сразу папку. Чтобы проверить подпись, необходимо:
После окончания операции откроется окно результата, в котором можно увидеть статус операции. В протоколе сервис напишет, прошла электронная подпись проверку или возникли ошибки.
Проверка подписи на портале Госуслуг
В специальном разделе на сайте Госуслуг есть возможность проверить действительность присоединенной или отсоединенной электронной подписи, созданной для конкретного документа.
Чтобы проверить подлинность присоединенной подписи, необходимо загрузить файл, ввести капчу и нажать «Проверить». Если подпись отсоединенная, загрузить нужно и подписанный документ, и файл подписи.
После успешной проверки сервис покажет данные о владельце сертификата, удостоверяющем центре, который его выдал, и сроке действия подписи.
Проверка подписи в веб-сервисах
Контур.Крипто — бесплатный сервис от Удостоверяющего центра СКБ Контур для создания и проверки подписи, шифрования и расшифрования электронных документов. Удобство сервиса в том, что его не нужно скачивать и устанавливать, легко разобраться, как в нем работать. Настройка компьютера для работы с электронной подписью проходит автоматически.
В сервисе можно бесплатно проверить отсоединенную подпись, выпущенную любым удостоверяющим центром. В программе можно работать с файлами любого вида весом до 100 Мб.
Проверка подписи проходит по простому алгоритму:
В результате проверки Контур.Крипто:
Инструкция по подтверждению подлинности квалифицированной электронной подписи
Предлагаем рассмотреть 3 способа проверки квалифицированной электронной подписи
Экспорт сертификата
Откройте окно «Свойства браузера» через обозреватель Internet Explorer (действия 1 и 2).
В открывшемся окне «Свойства браузера» откройте вкладку «Содержание», нажмите кнопку «Сертификаты», откройте вкладку «Личные» (действия 3 и 4).
В Мастере экспорта сертификатов нажмите «Далее» (действие 8).
ВАЖНО: в целях безопасности никогда не экспортируйте закрытый ключ сертификата, если доступ к такому сертификату будет предоставлен другим лицам.
Теперь необходимо выбрать место, куда будет сохранен сертификат, и имя файла.
Теперь все готово для экспорта сертификата, сохраните его (действия 17 и 18)
В результате проделанных действий Ваш сертификат сохранен для дальнейшей проверки на квалифицированность и подлинность – файл «Мой сертификат» на Рабочем столе. Сохраненный файл можно переслать по электронной почте как обычное вложение.
Проверка сертификата на Портале государственных услуг Российской Федерации
Результаты проверки показаны на примере сертификатов нашей компании ООО «Эффективные технологии».
В случае успешной проверки портал госуслуг выдает сообщение «Подлинность сертификата ПОДТВЕРЖДЕНА» (ситуация 6). Это значит, что сертификат является квалифицированным и может быть использован в том числе для подписания документов при получении банковских гарантий.
Проверка сертификата при помощи программы «TestQualifiedCertificate2»
Второй способ, как узнать, является ли Ваш сертификат квалифицированным, выполняется с локального компьютера, на котором установлена электронная подпись.
Для этого скачайте отсюда программу, распакуйте архив и запустите приложение «TestQualifiedCertificate2» (действие 1)
В окне программы нажмите «Проверить сертификат», выберите сохраненный ранее сертификат, проверку которого Вы хотите произвести, нажмите «Открыть».
Возможны следующие результаты проверки:
Просмотр свойств сертификата
Это самостоятельная проверка свойств сертификата. Рекомендуется только для опытных пользователей. Фактически, в ручном режиме в свойствах сертификата необходимо найти специальные значения (так называемые OIDы), которые придают сертификату статус КЭП.
Самое простое, когда в свойствах сразу видно «Квалифицированный сертификат» или «Qualified»:
Также КЭП обязательно содержит СНИЛС физического лица, на которое выдан сертификат, и отдельное поле с ОГРН юридического лица или индивидуального предпринимателя. Также должен присутствовать OID 1.2.643.3.7.8.1.
Количество просмотров: 13161