Форум ''Интернет и Право''

Основной раздел => Средства защиты информации => Тема начата: anton_ от 12 Января 2010, 00:02:04



Название: Возможно ли автоматизированное хранение закрытого ключа на внешнем сервере?
Отправлено: anton_ от 12 Января 2010, 00:02:04
Есть юр.лица: Клиенты и Сервис, который их обслуживает.

Необходимо дать Клиентам возможность отправлять юридически значимые электронные документы Сервису, не заставляя их устанавливать и использовать СКЗИ напрямую.

Вариант решения: хранить на сервере Сервиса закрытые ключи Клиентов, зашифрованные, например, с помощью логина-пароля Клиентов; передавать необходимую информацию по зашифрованному соединению, но подписывать уже на сервере от имени клиентов, используя расшифрованные ключи.

Может ли такой вариант быть юридически корректным - например, с использованием доверенностей?

И альтернатива: Сервис подписывает документы своей ЭЦП автоматически при получении от Клиента, имея соответствующую доверенность на подписание документов определенного рода. Будут ли такие документы считаться подписанными Клиентом?