Сторона оспаривала, что подписала электронный документ: заявляла о подделке подписи и компрометации ключа. Требовалось установить факт и подлинность подписания.
В договорном споре одна из сторон представила электронный документ, подписанный электронной подписью, как доказательство принятых обязательств. Противоположная сторона заявила, что документ она не подписывала: подпись подделана, ключ мог быть скомпрометирован и использован без её ведома, а сам документ после подписания могли изменить. Возник вопрос о факте и подлинности подписания.
Электронная подпись опирается на криптографию и инфраструктуру удостоверяющих центров, поэтому её подлинность поддаётся технической проверке, а видимая «подпись» на распечатке доказательством не является. Требовалось установить, корректна ли подпись математически, кому принадлежит сертификат ключа и был ли он действителен на момент подписания, не изменялся ли документ после подписания, когда выполнено подписание и есть ли признаки компрометации ключа.
Электронная подпись под документом математически корректна и проходит проверку: содержимое документа соответствует подписанному значению.
Сертификат ключа подписи выпущен на заявленного владельца и являлся действующим на момент подписания по данным удостоверяющего центра.
После подписания документ не изменялся: любое изменение содержимого нарушило бы проверку подписи, чего не зафиксировано.
Метка времени и сопутствующие данные подтверждают дату и время подписания и согласуются между собой.
Достоверных признаков компрометации ключа или подписания неуполномоченным лицом в пределах представленных данных не выявлено.
Электронная подпись под документом математически корректна и проходит проверку. Сертификат ключа выпущен на заявленного владельца и был действителен на момент подписания. После подписания документ не изменялся, его целостность подтверждена. Дата и время подписания подтверждаются меткой времени и согласуются между собой. Достоверных признаков компрометации ключа не выявлено. Факт и подлинность подписания документа подтверждены проверяемыми техническими данными.
Заключение подтвердило действительность подписи и факт подписания: электронный документ приобрёл доказательную силу, а доводы о подделке подписи и компрометации ключа были опровергнуты проверяемыми криптографическими данными.
Проверку подписи вели по четырём признакам, каждый из которых мог самостоятельно опорочить подпись. Совпадение содержимого документа с тем, что подписано. Действительность сертификата на момент подписания, а не на момент проверки. Отсутствие сертификата в списке отозванных на ту же дату. Соответствие владельца сертификата лицу, от имени которого подписан документ. Подпись признавалась достоверной только при совпадении всех четырёх.
Первая проверка показала подпись недействительной, и этот результат оказался ошибкой измерения. Программа проверяла сертификат на текущую дату, когда его срок уже истёк, а подписание происходило раньше. Мы перенастроили проверку на дату подписания и получили противоположный результат. Этот эпизод вошёл в заключение отдельно: он показывает, почему проверка подписи требует специальных знаний, а не только нажатия кнопки.
Получение документа и сопутствующих файлов подписи один день. Проверка целостности и соответствия содержимого один день. Проверка сертификата, сроков и списков отзыва два дня, дольше всего заняло получение архивного списка на нужную дату. Заключение два дня.
Мерой была однозначность вывода. По каждому из четырёх признаков в заключении указан результат и способ проверки. Формулировка вывода привязана к дате: подпись достоверна на момент подписания, что и требовалось для спора, хотя на дату экспертизы сертификат уже не действовал.


Опишите ситуацию, и ведущий эксперт бесплатно оценит перспективу, сроки и стоимость.