Блог

Блог про КЕП і електронний підпис за ДСТУ

Стандарти ДСТУ · 7 серпня 2026

«Купина» (ДСТУ 7564:2014): що це за геш-функція і чому вона замінює ГОСТ 34.311-95

«Купина» (ДСТУ 7564:2014) — сучасна українська геш-функція, що замінює ГОСТ 34.311-95. Як працює, чим краща за попередницю і як увімкнути її при підписі КЕП.

Читати →

Для розробників · 7 серпня 2026

Вхід на сайт за КЕП: як зробити авторизацію користувачів електронним підписом

Вхід за КЕП на вашому сайті: одноразовий challenge, підпис у віджеті та серверна криптоперевірка. Бекенд отримує підтверджену особу — ПІБ, РНОКПП, ЄДРПОУ.

Читати →

Основи КЕП · 7 серпня 2026

Довгостроковий електронний підпис: щоб підпис лишався перевірюваним через 10 років

Довгостроковий електронний підпис (LTV): як мітка часу TSP і OCSP-дані роблять КЕП перевірюваним через роки. Рівні CAdES-XL і PAdES-B-LTA, код для сайту.

Читати →

Для розробників · 7 серпня 2026

КЕП у PDF: як підписати PDF-документ за стандартом PAdES

Як підписати PDF кваліфікованим електронним підписом за стандартом PAdES: рівні підпису, підпис усередині файлу, ключ не покидає браузер. Гайд з кодом.

Читати →

Основи КЕП · 7 серпня 2026

КЕП, ЕЦП і УЕП: у чому різниця і який підпис має юридичну силу

КЕП, ЕЦП і УЕП: у чому різниця? Який підпис прирівняний до власноручного, чим УЕП відрізняється від КЕП технічно і юридично та як відрізнити їх програмно.

Читати →

Для розробників · 7 серпня 2026

Кілька підписантів одного документа: як реалізувати мультипідпис

Мультипідпис у DSTUcrypt: як накласти другий підпис на документ методом coSign, який потік у застосунку і як перевірити всіх підписантів через verify.

Читати →

Безпека · 7 серпня 2026

Небезпека чисто-JS криптографії: timing-атаки, одноразовий k і відновлення ключа з підписів

Безпека JS-криптографії: як timing-атаки і повторення одноразового k дають відновити приватний ключ з підписів — і чому WASM-збірка нативного ядра безпечніша.

Читати →

Для розробників · 7 серпня 2026

Перевірка електронного підпису на сайті: криптографія, ланцюжок, OCSP і мітки часу

Перевірка електронного підпису онлайн: чотири рівні валідації — криптографія, ланцюжок довіри, OCSP/CRL і мітки часу. Як перевірити підпис .p7s на сайті.

Читати →

Для розробників · 7 серпня 2026

Файли ключів КЕП: PKCS#12/PFX, JKS, PKCS#8 та Key-6.dat — як підтримати всі

Файловий ключ ЕЦП/КЕП буває у форматах PKCS#12/PFX, JKS, PKCS#8 та Key-6.dat. Пояснюємо, чим вони різняться і як підтримати всі одним віджетом на сайті.

Читати →

Основи КЕП · 7 серпня 2026

Формати електронного підпису: CAdES, PAdES, XAdES, ASiC — який обрати

CAdES, PAdES, XAdES і ASiC: чим відрізняються формати електронного підпису, що таке .p7s і контейнер ASiC, які рівні бувають і який формат обрати під задачу.

Читати →

Безпека · 7 серпня 2026

Чому приватний ключ ніколи не повинен покидати браузер: архітектура клієнтської криптографії

Безпека електронного підпису починається з ключа. Чому ключ КЕП не можна передавати на сервер, чим небезпечний XSS і як origin-ізоляція iframe захищає ключ.

Читати →

Для розробників · 7 серпня 2026

Як додати КЕП на сайт за 10 хвилин: iframe-віджет без бекенду і без криптографії

Як додати КЕП на сайт за 10 хвилин: один імпорт SDK, віджет електронного підпису в модалці й готовий підпис на ваш бекенд. Без криптографії на сервері.

Читати →

Для бізнесу · 7 серпня 2026

Як обрати рішення для КЕП на сайті: чек-лист для бізнесу

Як обрати рішення для КЕП для бізнесу: чек-лист із 7 питань — де обробляється ключ, стандарти ДСТУ, формати підпису, вартість і швидкість впровадження.

Читати →

Стандарти ДСТУ · 7 серпня 2026

Як підписати документ КЕП з гешем «Купина» у браузері: практичний гайд

Як підписати документ КЕП з гешем «Купина» (ДСТУ 7564) у браузері: покроковий гайд, код sign() з digest:'kupyna-256', формати CAdES, PAdES, XAdES і перевірка.

Читати →

Для розробників · 7 серпня 2026

XML-підпис (XAdES) з ключами ДСТУ 4145: для звітності та B2B-обміну

XAdES — підпис XML за ДСТУ: українські ключі ДСТУ 4145 з гешами ГОСТ 34.311 і «Купина-256», рівні B-T/B-LT/B-LTA. Для звітності та B2B-обміну. Гайд із кодом.

Читати →