В России PGP не имеет юридической силы: закон 63-ФЗ «Об электронной подписи» признаёт квалифицированную электронную подпись только если она создана сертифицированным СКЗИ (как правило, «КриптоПро CSP» на алгоритмах ГОСТ Р 34.10-2012) и подтверждена аккредитованным удостоверяющим центром. Самостоятельно сгенерированный PGP-ключ криптографически надёжен, но для налоговой, госуслуг или суда он — не подпись, а просто файл.
Пара ключей: публичный и приватный
PGP использует пару математически связанных ключей вместо одного общего секрета. Публичный ключ можно свободно публиковать — им любой зашифрует сообщение для вас; расшифровать его сможет только владелец соответствующего приватного ключа.
Проблема обмена ключом решается публикацией, а не переговорами
При симметричном шифровании стороны должны заранее безопасно согласовать общий ключ. PGP снимает эту проблему: отправитель берёт уже опубликованный публичный ключ получателя, и прочитать сообщение сможет только тот, у кого есть парный приватный ключ.
Цифровая подпись — та же идея наоборот
Чтобы подписать сообщение, автор хеширует его и шифрует хеш своим приватным ключом. Любой проверяет подпись публичным ключом автора: успешная проверка означает, что сообщение создал именно владелец приватного ключа и оно не менялось. Именно эта функция не признаётся законом 63-ФЗ без аккредитованного УЦ.
Где PGP всё же применяется
- Подписывать релизы open-source ПО и коммиты — это не требует юридической значимости, только криптографическое доказательство авторства.
- Шифровать переписку журналистов, разработчиков и активистов, где важна конфиденциальность, а не соответствие 63-ФЗ.
- Проверять подлинность писем и файлов, полученных из внешних источников.
Web of Trust против аккредитованного УЦ
Российская модель электронной подписи строится на цепочке государственной аккредитации: УЦ проверяет личность, государство проверяет УЦ. PGP устроен ровно наоборот — «паутина доверия» без центра: пользователи лично подписывают чужие публичные ключи, подтверждая, что проверили владельца, и доверие к незнакомому ключу возникает через цепочку таких личных подписей, а не через государственный реестр аккредитованных УЦ.