Как узнать или восстановить пароль сертификата электронной подписи

Электронная подпись сравнима по своей важности с паспортом. Она позволяет открывать и закрывать компанию, заключать договоры, вести электронные торги, сдавать налоговую отчетность и многое другое. Этот инструмент и его физические носители нужно надежно хранить и защищать всеми доступными способами, включая пароли. Цифровой код поможет в случае, если электронная подпись попадет в руки мошенников: пока они будут подбирать пароль, у вас будет время, чтобы обратиться в удостоверяющий центр и заблокировать ЭП. Но что делать владельцу, если он сам забыл пароль? Давайте разбираться.

Что такое пароль и ПИН-код электронной подписи

Электронную подпись защищают два типа специальных цифровых комбинаций: пароль и ПИН-код.

Что такое пароль сертификата? Он ограничивает доступ к так называемому «контейнеру ЭП». По сути такой контейнер — это записанная на компьютер папка с файлами электронной подписи (сертификат и ключи). Пароль создается самим владельцем ЭП, когда он переносит данные файлы на свой компьютер. В этот момент программа для работы с электронной подписью (например, КриптоПро) активирует окно, куда нужно ввести шифр.

Как выглядит пароль к сертификату? Это комбинация цифр, специальных символов и букв. Владелец ЭП сам формирует последовательность.

Если не активировать в процессе формирования опцию «Запомнить пароль», созданный таким образом пароль будет необходимо вводить при любом использовании ЭП: подписании документов, входе в личный кабинет онлайн-сервисов, работе на электронной торговой площадке и т. д. Безусловно, нажать соответствующую галочку и не вводить всякий раз сложный набор символов — это заманчиво и удобно. Но есть обратная сторона — пароль со временем можно забыть.

ПИН-код ЭП защищает физический носитель информации — токен (как правило, существующий в виде флеш-карты). Если в удостоверяющем центре электронную подпись вам записывают на новый токен, то изначально действует код «по умолчанию» — стандартный технический набор знаков, установленный заводом-изготовителем. Как правило, это простой незамысловатый ряд цифр: 12345678, 87654321 и т. д. Этот технический пин, конечно, лучше сразу изменить на свой собственный, чтобы его не смогли подобрать преступники. ПИН-код потребуется вводить при установке сертификата ЭП на компьютер, при использовании подписи в работе, а также при ее копировании.

Что делать, если забыл пароль от электронной подписи

Если забыл пароль сертификата электронной подписи, где его взять? К сожалению, в этом случае не сможет помочь даже УЦ, который выпустил ЭП, — пароли там не хранятся. Вся надежда — на собственную память и сообразительность. Следует напрячься и постараться вспомнить комбинацию или место хранения записанного пароля. Подумайте, может быть вы записали его в ежедневник, внесли в электронные заметки на смартфоне или особый файл на компьютере.

Хорошая новость состоит в том, что пароль от контейнера подписи можно вводить сколько угодно раз — число попыток ничем не ограничено. Попытайтесь без суеты и спешки вспомнить все возможные варианты. Например, это могут быть важные для вас даты или фрагмент телефонного номера кого‑то из ваших близких.

Если метод подбора не привел вас к успеху, можно попробовать скопировать контейнер ЭП на другое устройство. Этот вариант может сработать в случае, если вы раньше сохраняли пароль на компьютере, активируя функцию «Запомнить пароль». Если в процессе копирования не потребуется ввода пароля, то можно продолжать использовать электронную подпись в работе. Правда, вы так и не будете знать, что за пароль вы используете.

Если ни один из этих способов, как узнать пароль от ЭЦП, не сработал, не остается никаких других вариантов, кроме как обратиться в УЦ за получением нового сертификата. Там по вашей заявке отзовут старый, а вы установите на контейнер свой новый пароль, который постарайтесь хорошенько запомнить или записать и хранить в надежном месте.

Что делать, если забыл пароль токена

Если вы уверены, что меняли «технический» пин, установленный заводом-изготовителем, на свой собственный, то здесь алгоритм, как восстановить пароль от электронной подписи, такой же, как и в случае с «контейнером». Нужно просто попытаться вспомнить шифр. Или попытаться его подобрать.

А вот в данном моменте есть отличие: перебирать комбинации пароля к контейнеру можно сколько угодно, а для ПИН-кода к токену ЭП предусмотрено всего 10 попыток. Потом токен блокируется.

Есть способ увеличить количество возможных попыток подбора, но для этого необходимо иметь права администратора и знать соответствующий пароль. Он может быть стандартным (например, для устройств Рутокена это набор цифр «87654321») или установленным пользователем. После успешной авторизации необходимо на вкладке «Администрирование» нажать «Разблокировать». Обнулить попытки ввода ПИН-кода, пользуясь правами администратора, можно также через программу работы с ЭП, например, КриптоПро.

Но важно понимать, что даже после разблокировки и сброса счетчика попыток ввода доступ к использованию электронной подписи не будет открыт. Пользоваться ею для работы не получится, и нужно все равно пытаться вспомнить пин.

Если есть вероятность того, что технический ПИН-код, установленный производителем по умолчанию, не меняли, тогда это ключ к тому, где найти пароль к сертификату.

Приведем несколько дефолтных ПИН-кодов от наиболее популярных производителей токенов.
 

ПроизводительПИН-код по умолчанию
Рутокен12345678
eToken1234567890
JaCarta PKI11111111
JaCarta PKI/ГОСТ/SE

для PKI: 11111111

для ГОСТ: 0987654321

JaCarta PKI/Flash11111111
ESMART Token12345678
Карта IDPrime0000
«MS_KEY K» — «АНГАРА»11111111

Если попытки ввести код по умолчанию не привели к успеху, значит шифр был изменен при выпуске ЭП. И если вспомнить и подобрать его не удалось, остается одно — перевыпустить сертификат. Носитель при этом можно использовать прежний, только сначала его нужно отформатировать. Вся старая информация на токене будет удалена, и на него будет записана новая — формирующая вашу новую электронную подпись.

Если забыли пароль ЭП для налоговой

Если владелец электронной подписи использовал ее для работы в онлайн-сервисах, например, в личном кабинете на сайте налоговой, пароль мог сохраниться в памяти браузера. Если пользователем ранее был активирован параметр сохранения паролей, браузер автоматически подставит сохраненную ранее комбинацию. Попробуйте поочередно зайти на каждую из посещенных когда‑то страниц, на которых использовали свою ЭП, возможно, браузер где‑то сохранил пароль. Но саму комбинацию вы не узнаете — компьютер покажет лишь набор «звездочек».

И еще один важный момент: использование опции браузера для сохранения паролей к электронной подписи считается специалистами небезопасным инструментом, открывающим лазейки для потенциальных злоумышленников.

Краткие выводы

  1. Вы забыли пароль от своей электронной подписи. Что делать? Первым делом постарайтесь вспомнить комбинацию. Люди чаще всего в качестве шифра используют какие‑то памятные лично для них вещи: даты рождения, годовщины свадьбы или поступления в вуз. Также пароль, возможно, где‑то записан — припомните, где может быть эта запись.
  2. Не исключено, что пароль от ЭП был сохранен на компьютере. Чтобы удостовериться в этом, скопируйте контейнер электронной подписи со всеми находящимися там файлами на другое устройство (компьютер или флеш-карту). Попробуйте начать работу с подписью с нового устройства. Если пароль запрашиваться не будет, значит, он был сохранен.
  3. Если не удалось ни вспомнить пароль, ни восстановить работоспособность ЭП путем копирования на новое устройство, у вас не остается иного выбора, кроме как аннулировать действующую подпись и выпустить новый сертификат. Для этого необходимо обратиться в аккредитованный УЦ, а если вы руководитель ЮЛ или ИП — в УЦ ФНС.
  4. Пароль и ПИН-код к ЭП знает только ее владелец, доступа к ним нет даже в УЦ, который выпускает сертификат. Это сделано в целях максимальной информационной безопасности и защищенности электронной подписи от несанкционированного использования. Генерация, хранение и защита секретных кодов к ЭП — зона ответственности ее владельца. Важно относиться к этой функции максимально дисциплинированно.
Документ на экране телефона
Узнайте,
как работает ЭДО 
с физическими лицами

Спасибо за заявку!

Скоро свяжемся с вами. На указанный номер телефона мы направили наши контактные данные. Обращайтесь, если у вас есть вопросы

Документ на экране телефонаДокумент на экране телефона
Лабораторные информационные системы_KM 1.svg

Лабораторная информационная система: как это работает

  • Медицина
Посмотреть запись
Иконка закрытия баннера

Оставить заявку

Мы свяжемся с вами, чтобы рассказать подробнее про F.Doc и ответить на все ваши вопросы

Обязательно для заполнения

Нажимая кнопку «Отправить», я даю согласие на обработку персональных данных в соответствии с Политикой обработки персональных данных