Блог
Блог про КЕП і електронний підпис за ДСТУ
Стандарти ДСТУ · 7 серпня 2026
«Купина» (ДСТУ 7564:2014): що це за геш-функція і чому вона замінює ГОСТ 34.311-95
«Купина» (ДСТУ 7564:2014) — сучасна українська геш-функція, що замінює ГОСТ 34.311-95. Як працює, чим краща за попередницю і як увімкнути її при підписі КЕП.
Читати →
Для розробників · 7 серпня 2026
Вхід на сайт за КЕП: як зробити авторизацію користувачів електронним підписом
Вхід за КЕП на вашому сайті: одноразовий challenge, підпис у віджеті та серверна криптоперевірка. Бекенд отримує підтверджену особу — ПІБ, РНОКПП, ЄДРПОУ.
Читати →
Основи КЕП · 7 серпня 2026
Довгостроковий електронний підпис: щоб підпис лишався перевірюваним через 10 років
Довгостроковий електронний підпис (LTV): як мітка часу TSP і OCSP-дані роблять КЕП перевірюваним через роки. Рівні CAdES-XL і PAdES-B-LTA, код для сайту.
Читати →
Для розробників · 7 серпня 2026
КЕП у PDF: як підписати PDF-документ за стандартом PAdES
Як підписати PDF кваліфікованим електронним підписом за стандартом PAdES: рівні підпису, підпис усередині файлу, ключ не покидає браузер. Гайд з кодом.
Читати →
Основи КЕП · 7 серпня 2026
КЕП, ЕЦП і УЕП: у чому різниця і який підпис має юридичну силу
КЕП, ЕЦП і УЕП: у чому різниця? Який підпис прирівняний до власноручного, чим УЕП відрізняється від КЕП технічно і юридично та як відрізнити їх програмно.
Читати →
Для розробників · 7 серпня 2026
Кілька підписантів одного документа: як реалізувати мультипідпис
Мультипідпис у DSTUcrypt: як накласти другий підпис на документ методом coSign, який потік у застосунку і як перевірити всіх підписантів через verify.
Читати →
Безпека · 7 серпня 2026
Небезпека чисто-JS криптографії: timing-атаки, одноразовий k і відновлення ключа з підписів
Безпека JS-криптографії: як timing-атаки і повторення одноразового k дають відновити приватний ключ з підписів — і чому WASM-збірка нативного ядра безпечніша.
Читати →
Для розробників · 7 серпня 2026
Перевірка електронного підпису на сайті: криптографія, ланцюжок, OCSP і мітки часу
Перевірка електронного підпису онлайн: чотири рівні валідації — криптографія, ланцюжок довіри, OCSP/CRL і мітки часу. Як перевірити підпис .p7s на сайті.
Читати →
Для розробників · 7 серпня 2026
Файли ключів КЕП: PKCS#12/PFX, JKS, PKCS#8 та Key-6.dat — як підтримати всі
Файловий ключ ЕЦП/КЕП буває у форматах PKCS#12/PFX, JKS, PKCS#8 та Key-6.dat. Пояснюємо, чим вони різняться і як підтримати всі одним віджетом на сайті.
Читати →
Основи КЕП · 7 серпня 2026
Формати електронного підпису: CAdES, PAdES, XAdES, ASiC — який обрати
CAdES, PAdES, XAdES і ASiC: чим відрізняються формати електронного підпису, що таке .p7s і контейнер ASiC, які рівні бувають і який формат обрати під задачу.
Читати →
Безпека · 7 серпня 2026
Чому приватний ключ ніколи не повинен покидати браузер: архітектура клієнтської криптографії
Безпека електронного підпису починається з ключа. Чому ключ КЕП не можна передавати на сервер, чим небезпечний XSS і як origin-ізоляція iframe захищає ключ.
Читати →
Для розробників · 7 серпня 2026
Як додати КЕП на сайт за 10 хвилин: iframe-віджет без бекенду і без криптографії
Як додати КЕП на сайт за 10 хвилин: один імпорт SDK, віджет електронного підпису в модалці й готовий підпис на ваш бекенд. Без криптографії на сервері.
Читати →
Для бізнесу · 7 серпня 2026
Як обрати рішення для КЕП на сайті: чек-лист для бізнесу
Як обрати рішення для КЕП для бізнесу: чек-лист із 7 питань — де обробляється ключ, стандарти ДСТУ, формати підпису, вартість і швидкість впровадження.
Читати →
Стандарти ДСТУ · 7 серпня 2026
Як підписати документ КЕП з гешем «Купина» у браузері: практичний гайд
Як підписати документ КЕП з гешем «Купина» (ДСТУ 7564) у браузері: покроковий гайд, код sign() з digest:'kupyna-256', формати CAdES, PAdES, XAdES і перевірка.
Читати →
Для розробників · 7 серпня 2026
XML-підпис (XAdES) з ключами ДСТУ 4145: для звітності та B2B-обміну
XAdES — підпис XML за ДСТУ: українські ключі ДСТУ 4145 з гешами ГОСТ 34.311 і «Купина-256», рівні B-T/B-LT/B-LTA. Для звітності та B2B-обміну. Гайд із кодом.
Читати →Стандарти ДСТУ
Стандарти ДСТУ · 7 серпня 2026
«Купина» (ДСТУ 7564:2014): що це за геш-функція і чому вона замінює ГОСТ 34.311-95
«Купина» (ДСТУ 7564:2014) — сучасна українська геш-функція, що замінює ГОСТ 34.311-95. Як працює, чим краща за попередницю і як увімкнути її при підписі КЕП.
Читати →
Стандарти ДСТУ · 7 серпня 2026
Як підписати документ КЕП з гешем «Купина» у браузері: практичний гайд
Як підписати документ КЕП з гешем «Купина» (ДСТУ 7564) у браузері: покроковий гайд, код sign() з digest:'kupyna-256', формати CAdES, PAdES, XAdES і перевірка.
Читати →Основи КЕП
Основи КЕП · 7 серпня 2026
Довгостроковий електронний підпис: щоб підпис лишався перевірюваним через 10 років
Довгостроковий електронний підпис (LTV): як мітка часу TSP і OCSP-дані роблять КЕП перевірюваним через роки. Рівні CAdES-XL і PAdES-B-LTA, код для сайту.
Читати →
Основи КЕП · 7 серпня 2026
КЕП, ЕЦП і УЕП: у чому різниця і який підпис має юридичну силу
КЕП, ЕЦП і УЕП: у чому різниця? Який підпис прирівняний до власноручного, чим УЕП відрізняється від КЕП технічно і юридично та як відрізнити їх програмно.
Читати →
Основи КЕП · 7 серпня 2026
Формати електронного підпису: CAdES, PAdES, XAdES, ASiC — який обрати
CAdES, PAdES, XAdES і ASiC: чим відрізняються формати електронного підпису, що таке .p7s і контейнер ASiC, які рівні бувають і який формат обрати під задачу.
Читати →Безпека
Безпека · 7 серпня 2026
Небезпека чисто-JS криптографії: timing-атаки, одноразовий k і відновлення ключа з підписів
Безпека JS-криптографії: як timing-атаки і повторення одноразового k дають відновити приватний ключ з підписів — і чому WASM-збірка нативного ядра безпечніша.
Читати →
Безпека · 7 серпня 2026
Чому приватний ключ ніколи не повинен покидати браузер: архітектура клієнтської криптографії
Безпека електронного підпису починається з ключа. Чому ключ КЕП не можна передавати на сервер, чим небезпечний XSS і як origin-ізоляція iframe захищає ключ.
Читати →Для розробників
Для розробників · 7 серпня 2026
Вхід на сайт за КЕП: як зробити авторизацію користувачів електронним підписом
Вхід за КЕП на вашому сайті: одноразовий challenge, підпис у віджеті та серверна криптоперевірка. Бекенд отримує підтверджену особу — ПІБ, РНОКПП, ЄДРПОУ.
Читати →
Для розробників · 7 серпня 2026
КЕП у PDF: як підписати PDF-документ за стандартом PAdES
Як підписати PDF кваліфікованим електронним підписом за стандартом PAdES: рівні підпису, підпис усередині файлу, ключ не покидає браузер. Гайд з кодом.
Читати →
Для розробників · 7 серпня 2026
Кілька підписантів одного документа: як реалізувати мультипідпис
Мультипідпис у DSTUcrypt: як накласти другий підпис на документ методом coSign, який потік у застосунку і як перевірити всіх підписантів через verify.
Читати →
Для розробників · 7 серпня 2026
Перевірка електронного підпису на сайті: криптографія, ланцюжок, OCSP і мітки часу
Перевірка електронного підпису онлайн: чотири рівні валідації — криптографія, ланцюжок довіри, OCSP/CRL і мітки часу. Як перевірити підпис .p7s на сайті.
Читати →
Для розробників · 7 серпня 2026
Файли ключів КЕП: PKCS#12/PFX, JKS, PKCS#8 та Key-6.dat — як підтримати всі
Файловий ключ ЕЦП/КЕП буває у форматах PKCS#12/PFX, JKS, PKCS#8 та Key-6.dat. Пояснюємо, чим вони різняться і як підтримати всі одним віджетом на сайті.
Читати →
Для розробників · 7 серпня 2026
Як додати КЕП на сайт за 10 хвилин: iframe-віджет без бекенду і без криптографії
Як додати КЕП на сайт за 10 хвилин: один імпорт SDK, віджет електронного підпису в модалці й готовий підпис на ваш бекенд. Без криптографії на сервері.
Читати →
Для розробників · 7 серпня 2026
XML-підпис (XAdES) з ключами ДСТУ 4145: для звітності та B2B-обміну
XAdES — підпис XML за ДСТУ: українські ключі ДСТУ 4145 з гешами ГОСТ 34.311 і «Купина-256», рівні B-T/B-LT/B-LTA. Для звітності та B2B-обміну. Гайд із кодом.
Читати →