Аннулировать ЭЦП: как отозвать сертификат при компрометации

Мария Ж. 16 мин чтения

Аннулировать ЭЦП удалением файла с компьютера или форматированием токена невозможно: юридически подпись перестаёт работать только после того, как удостоверяющий центр внесёт запись в реестр сертификатов. Заявление подаёт владелец сертификата — на бумаге или электронным документом, и только в тот УЦ, который этот сертификат выдал. При компрометации ключа порядок жёстче: по 63-ФЗ уведомить удостоверяющий центр нужно в течение не более одного рабочего дня со дня получения информации о нарушении конфиденциальности, а пользоваться ключом нельзя уже с момента подозрения. Главное различие в сроках: подпись, которая просто больше не нужна, отзывается в рабочем порядке, а скомпрометированная — до конца текущего дня.

Разберём, чем прекращение действия сертификата отличается от аннулирования и от удаления сертификата из хранилища Windows, куда подавать заявление по каждому виду подписи и что происходит с документами, подписанными до отзыва. Отдельно про машиночитаемые доверенности: они не отзываются автоматически вместе с сертификатом, и в компаниях с филиалами это регулярно оставляет уволенного сотрудника с действующими полномочиями. Пошаговый порядок отзыва, таблица по видам подписи, образцы заявления и реестров, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.

Содержание

Что значит аннулировать ЭЦП: три разных действия, которые путают

В обиходе «аннулировать», «отозвать» и «удалить» используют как синонимы, хотя это три операции с разными последствиями. Юридический эффект даёт только запись в реестре сертификатов удостоверяющего центра: с момента её внесения сертификат перестаёт действовать для всех участников электронного взаимодействия. Удаление сертификата из личного хранилища на рабочей станции меняет только состояние конкретного компьютера, а закрытый ключ на токене и запись в реестре УЦ остаются нетронутыми.

Читайте также:  Распечатать PDF с данными об электронной подписи: 4 способа
Действие Кто выполняет Что меняется
Прекращение действия сертификата УЦ по заявлению владельца Сертификат попадает в реестр как недействующий и включается в список отзыва, подпись перестаёт проходить проверку
Аннулирование сертификата УЦ по собственным основаниям или по решению суда То же по последствиям, но инициатива не у владельца: основанием служат недостоверные сведения, дисквалификация, данные правоохранительных органов
Удаление сертификата из хранилища Windows Администратор или сам пользователь Только локальное рабочее место. Сертификат остаётся действующим, ключ на токене работает на любой другой машине
Форматирование токена Владелец носителя Уничтожает ключевой контейнер на конкретном носителе. Если контейнер был экспортируемым и его успели скопировать, копия продолжает работать

Отсюда практический вывод для руководителя: команда «сотрудник сдал токен, айтишник почистил компьютер» не закрывает риск. Пока в реестре УЦ нет записи, сертификат живой, и любой, у кого оказался носитель и пин-код, подписывает от имени компании.

Важный нюанс из практики: подпись физического лица часто записана не на токен, а в реестр рабочей станции, и на неё выпущена машиночитаемая доверенность. Человек увольняется, про запись в реестре забывает, а доверенность продолжает действовать. Удаление контейнера из реестра компьютера отзывом не является: заявление всё равно подаётся в тот УЦ или в ФНС, где подпись выпускали.

Когда подпись отзывают срочно, а когда в рабочем порядке

Компрометация — это не только кража токена. К ней относится любая ситуация, в которой появились основания полагать, что закрытым ключом мог воспользоваться кто-то, кроме владельца: пин-код передан коллеге «на время отпуска», носитель оставлен в незапертом ящике, ноутбук с экспортируемым контейнером сдан в ремонт, сотрудник уволился в конфликте и имел физический доступ к сейфу с токенами. Отдельное основание — изъятие носителей правоохранительными органами.

Читайте также:  Что делает ЭЦП усиленной: криптография, ключи и ГОСТ

Внимание: при утрате носителя с ключами нужно немедленно сообщить об этом в удостоверяющий центр и отозвать сертификаты. Даже если средство подписи позволяет создавать дубликаты ключей и хранить копии, пользоваться копиями после утраты нельзя: создаются новые ключи и выпускается новый сертификат.

Удостоверяющий центр ФНС отзывает сертификат и по собственной инициативе. В перечне оснований для отзыва сертификата электронной подписи налоговая служба называет внесение в ЕГР ЗАГС записи о смерти владельца, дисквалификацию руководителя или предпринимателя, записи о недостоверности сведений в ЕГРЮЛ, доказательства использования подписи номинальным лицом или без согласия законного владельца, а также информацию правоохранительных органов об изъятии носителей с ключами. Для компании это значит, что подпись директора может перестать работать без единого действия с вашей стороны.

Сценарий Что критично Что вторично
Токен утерян или украден Уведомить УЦ в течение не более одного рабочего дня, прекратить использование ключа с момента подозрения Поиск носителя, выяснение обстоятельств утраты
Пин-код стал известен другому человеку Отзыв сертификата: смена пин-кода не помогает, если контейнер могли скопировать Разбор, кто именно и зачем передал код
Увольнение сотрудника с подписью и МЧД Отзыв МЧД в день увольнения и заявление на прекращение действия сертификата Возврат самого носителя: без отзыва он ничего не решает
Подпись выпущена, но не используется Инвентаризация: понять, где физически лежит носитель и кто им может воспользоваться Срочность отзыва, если носитель под контролем и доступ ограничен
Смена директора Отзыв старого сертификата и выпуск нового в УЦ ФНС на нового руководителя Перенос шаблонов и настроек рабочих мест

Различие между строками сводится к одному: есть ли у постороннего физическая или программная возможность подписать документ прямо сейчас. Если есть — действует срок в один рабочий день из статьи 10 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи». Если нет — отзыв планируется вместе с остальной кадровой рутиной.

Читайте также:  Стоимость электронной подписи для ИП: за что платят в 2026
Хранилища сертификатов и список отзыва сертификатов в консоли управления Windows
Список отзыва сертификатов лежит в отдельном хранилище: именно по нему программа проверки понимает, что подпись больше не действует.

Как отозвать сертификат: порядок действий и куда подавать заявление

Заявление подаётся в тот удостоверяющий центр, который выдал сертификат, и это правило не знает исключений. Подпись руководителя и индивидуального предпринимателя выпускает УЦ ФНС, подписи физических лиц для работы по машиночитаемой доверенности — аккредитованные коммерческие УЦ, УНЭП и УКЭП в Госключе выпускаются через инфраструктуру электронного правительства. Обращаться нужно туда же, откуда пришёл сертификат: администратор корпоративной системы блокирует использование подписи внутри контура, но записи в реестре УЦ он не делает. В практике Добыто эти два действия разводят по ответственным: блокировку доступа в системе закрывает администратор в день инцидента, заявление в удостоверяющий центр готовит владелец сертификата.

Как отозвать скомпрометированную ЭЦП: пошаговая инструкция

  1. Шаг 1. Прекратите использование ключа. По 63-ФЗ участник электронного взаимодействия не вправе подписывать ключом, если есть основания полагать, что его конфиденциальность нарушена. Отключите носитель и заберите его у пользователя.
  2. Шаг 2. Зафиксируйте факт: серийный номер сертификата, ФИО владельца, время, когда обнаружили компрометацию, и обстоятельства. Эти реквизиты понадобятся и в заявлении, и во внутреннем разборе.
  3. Шаг 3. Уведомите удостоверяющий центр в течение не более одного рабочего дня со дня получения информации о нарушении конфиденциальности. Первое уведомление принимается по каналам оперативной связи УЦ, заявление подаётся следом.
  4. Шаг 4. Подайте заявление о прекращении действия сертификата: на бумажном носителе или в форме электронного документа, по форме своего удостоверяющего центра. Действие сертификата прекращается с момента внесения записи в реестр сертификатов, а не с даты подписания заявления.
  5. Шаг 5. Отзовите машиночитаемые доверенности, выданные на этот сертификат, и заблокируйте учётную запись сотрудника во всех системах, где подпись применялась: ЭДО с контрагентами, отчётность, кадровый контур.
  6. Шаг 6. Проверьте статус: откройте карточку сертификата в средстве проверки подписи и убедитесь, что он помечен как отозванный. Пока статус не изменился, для внешних систем подпись действует.
  7. Шаг 7. Выпустите новый сертификат на новых ключах и переоформите МЧД. Старые копии ключевого контейнера, если они создавались, не используются ни при каких условиях.

Проверьте, что сертификат на вашем документе действительно отозван

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Сервис показывает подписанта, издателя, срок действия и текущий статус сертификата по присоединённой подписи или по паре «документ плюс файл .sig». Тот же результат вы получите для файлов с расширением .p7s и .sgn: это одна и та же отсоединённая подпись формата CMS, отличается только расширение, выбранное в настройках средства подписи.

Карточка сертификата со статусом сертификат недействителен и отметкой об отзыве
Так выглядит успешно отозванный сертификат в карточке проверки: статус «сертификат отозван» вместе с данными издателя и серийным номером.

Мария Ж, специалист по цифровой подписи и КЭДО: «Самая частая ошибка при увольнении — считать, что подпись умерла вместе с доступом к рабочему компьютеру. Сертификат физлица может быть записан в реестр машины, а поверх него висит машиночитаемая доверенность, в которой должность вообще не указана. Удаление контейнера из реестра не отзывает сертификат: заявление подаёт владелец подписи в свой удостоверяющий центр или в ФНС. Проверьте по реестру выданных сертификатов, у кого из уволенных за последний год подпись формально жива.»

Что происходит с документами, подписанными до отзыва

Отзыв не действует задним числом, но доказать это придётся техническими средствами. Удостоверяющий центр включает сертификат в список отозванных, список публикуется по регламенту, как правило раз в сутки, и все документы, подписанные после включения сертификата в этот список, проверку не проходят: средство проверки выдаёт результат «подпись неверна». Документы, подписанные раньше, остаются действительными, если можно подтвердить момент подписания.

Факт: сертификат можно отозвать досрочно, поэтому при проверке важен не только срок действия. OCSP-ответ подтверждает, что на момент подписания сертификат не был отозван, а штамп доверенного времени фиксирует сам момент. Без этих доказательств подпись после окончания срока действия сертификата проверяется формально.

Практический смысл в том, что усовершенствованные форматы подписи нужны не для красоты. При подписании средство обращается к доверенной службе штампов времени, передаёт хеш документа и получает метку с точным временем; параллельно запрашивается статус сертификата. Эти два доказательства и позволяют через год или через пять лет показать, что подпись ставилась, когда сертификат был живым. Службы штампов времени есть у налоговой и у удостоверяющих центров.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Адреса списков отзыва и службы OCSP в карточке сертификата электронной подписи
Адреса списка отзыва и службы OCSP прописаны в самом сертификате: по ним программа проверки и узнаёт, отозвана подпись или нет.

Кейс из практики: работник розничной сети оспорил увольнение, заявив, что подписывал заявление на оплату больничного, а не заявление об увольнении по собственному желанию. Суд запросил не визуальные штампы на документе, а первичные файлы и файлы подписи, изучил локальные акты о КЭДО и проверил, что подписанный документ передавался в удостоверяющий центр без подмены. Увольнение признали незаконным, работника восстановили в должности и взыскали средний заработок с компенсацией морального вреда.

Мария Ж, судебный эксперт по трудовому праву: «Визуальный штамп на PDF юридической силы не несёт, это только картинка для человека. В спорах суд смотрит исходный документ, файл подписи и подтверждение того, что подписан был именно этот документ. Поэтому при отзыве подписи выгружайте из системы весь комплект — документ, файл подписи и протокол проверки, а не распечатку со штампом.»

Подписи сотрудников: инвентаризация, токены, МЧД и филиалы

Отзыв одной подписи — процедура на полдня. Проблема начинается, когда в компании никто не знает точного числа выпущенных сертификатов. Типичная картина: часть подписей на токенах в сейфе, часть в реестрах рабочих станций, часть в облаке удостоверяющего центра, часть в Госключе на личных телефонах сотрудников. Инвентаризация начинается с двух списков: реестра сертификатов с ФИО, серийным номером, УЦ-издателем и сроком действия, и реестра выданных носителей с распиской о получении.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Перед любой чисткой подписей мы просим клиента свести реестр сертификатов и реестр токенов в одну таблицу и сверить с кадровой системой по датам увольнения. На этой сверке обычно и всплывают подписи, о которых в компании давно забыли. Дальше отзывать становится дешевле: понятно, кому писать заявление и какие МЧД гасить одновременно.»

Полезно знать: в Госключе закрытая часть ключа хранится на мобильном устройстве владельца. Если сотрудник удалил приложение или забыл пароль, доступа к подписи нет ни у него, ни у Минцифры: восстановить прежний сертификат нельзя, выпускается новая подпись со своим сроком действия.

Отдельная история с машиночитаемыми доверенностями. МЧД — это XML-файл, который прикладывается к подписи сотрудника, и в нём указываются данные доверителя, данные представителя и коды полномочий из классификатора. Отзыв сертификата и отзыв доверенности — два разных действия. Если МЧД оформлена на физическое лицо без указания должности, увольнение само по себе полномочия не снимает: доверенность нужно отзывать отдельно. В компаниях с филиалами это усугубляется тем, что доверенности выпускают на местах, а сводного учёта нет, и центральный офис узнаёт о живой доверенности уже по факту подписанного документа.

Панель управления Рутокен со списком сертификатов на носителе и отметкой о неэкспортируемой ключевой паре
Панель управления носителем показывает, какие сертификаты лежат на токене и является ли ключевая пара неэкспортируемой.

Мария Ж, юрист со стажем более 20 лет: «Смотрите, какой ключ у сотрудника на руках. Неизвлекаемый ключ живёт внутри микроконтроллера токена и наружу не выходит, скопировать его нельзя. Извлекаемый ключ при подписании выгружается в оперативную память, и если при генерации стоял флаг экспорта, контейнер копируется. УЦ ФНС по регламенту выдаёт только неэкспортируемые контейнеры. Проверьте это в панели управления носителем до того, как решать, чем закончилась утечка.»

Образцы документов для отзыва и перевыпуска электронной подписи

Комплект под процедуру отзыва: начните с заявления на аннулирование сертификата, остальное подтягивайте по ситуации.

Документ Скачать
Заявление на аннулирование сертификата ЭП Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Реестр выданных токенов Скачать
Письмо контрагенту о переподписании (образец) Скачать
Акт о невозможности переподписания (образец) Скачать

Ошибки, из-за которых отзыв не срабатывает, и цена вопроса

Первая ошибка — подать заявление и на этом успокоиться. Действие сертификата прекращается с момента внесения записи в реестр, поэтому финальная точка процедуры не подпись на заявлении, а изменившийся статус в карточке сертификата. Между этими двумя событиями подпись остаётся рабочей.

Вторая ошибка — менять пин-код вместо отзыва. Пин-код защищает доступ к носителю, но не отменяет уже сделанную копию контейнера. Если ключ был извлекаемым и экспортируемым, копия работает независимо от того, что вы сделали с оригиналом. По этой причине после любой утраты носителя выпускаются новые ключи, а не переиспользуются старые.

Третья ошибка — отзывать сертификат и забывать про машиночитаемую доверенность и учётные записи в системах ЭДО. Формально подпись мертва, а сотрудник продолжает числиться уполномоченным представителем в справочниках контрагентов и операторов ЭДО, и первое, что вы увидите, — это отказ в приёме документа с непонятной причиной.

Цена ошибки считается не стоимостью нового сертификата. Документ, подписанный ключом, конфиденциальность которого нарушена, оспаривается, и по трудовым спорам восстановление работника в должности означает выплату среднего заработка за время вынужденного прогула плюс компенсацию морального вреда. Отдельно идут расходы на переподписание уже отправленных контрагентам документов: часть партнёров согласится переподписать по письму, часть потребует акт о невозможности переподписания, и на каждый такой документ уходит отдельный цикл согласования. Мы закладываем на такую разборку отдельного ответственного: пока идёт переписка с контрагентами, кадровый и договорной документооборот продолжает работать на новых сертификатах.

Когда отзывать сертификат не нужно

Есть три ситуации, в которых отзыв только добавит работы. Первая: срок действия сертификата истекает в ближайшие дни, а носитель под вашим физическим контролем, доступа у посторонних нет — здесь достаточно дождаться окончания срока и не перевыпускать подпись. Вторая: сотрудник переходит на другую должность внутри компании, а сертификат выпущен на физическое лицо и не содержит наименования организации — меняются полномочия в МЧД, сам сертификат остаётся. Третья: подпись выпущена в Госключе и владелец удалил приложение — отзывать нечего, доступа к ключу нет ни у кого, при необходимости выпускается новая подпись.

Во всех остальных случаях, где есть сомнение в сохранности ключа, работает правило из 63-ФЗ: пользоваться ключом нельзя, а сертификат отзывается.

Стоимость КЭДО и электронных подписей для сотрудников: тарифы Добыто

Стоимость зависит от численности сотрудников и набора функций: числа доступных видов подписи, шаблонов, интеграции с 1С и требований к SLA.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес, минимальная оплата 50 сотрудников за 30 000 ₽ в год подключение за 5 минут
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф, бесплатно на всех тарифах рассчитывается индивидуально
УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Интеграция с 1С:ЗУП, готовый модуль (тариф «Бизнес») входит в тариф «Бизнес» 1 день

Итоговая сумма складывается из численности сотрудников, выбранного набора видов подписи и необходимости интеграции с учётной системой. Актуальные условия по каждому тарифу и состав функций перечислены на странице тарифов ДОБЫТО КЭДО: там же указано, что ПЭП и УНЭП для сотрудников выпускаются без отдельной оплаты, а переход между тарифами пересчитывается пропорционально оставшемуся периоду.

Для процедуры отзыва это означает простую вещь: подписи, выпущенные внутри кадрового контура, гасятся и перевыпускаются администратором системы, без похода в удостоверяющий центр по каждому сотруднику. Внешние квалифицированные сертификаты по-прежнему отзываются заявлением в УЦ.

Выводы

Подпись перестаёт действовать не тогда, когда её удалили с компьютера, а когда удостоверяющий центр внёс запись в реестр сертификатов. При компрометации срок на уведомление УЦ — не более одного рабочего дня, использование ключа прекращается сразу, а вместе с сертификатом гасятся машиночитаемые доверенности и учётные записи в системах ЭДО. Документы, подписанные до отзыва, сохраняют силу, если у вас есть штамп времени и подтверждение статуса сертификата на момент подписания. Плановый отзыв неиспользуемых подписей строится на инвентаризации: реестр сертификатов, реестр носителей и сверка с датами увольнения.

Мы в Добыто ведём кадровый документооборот так, чтобы подписи сотрудников были управляемыми изнутри системы: видно, кто чем подписывает, какой маршрут прошёл документ и что происходит с доступом при увольнении. Это снимает основную часть ситуаций, из-за которых компании потом восстанавливают историю подписания по разрозненным файлам.

Частые вопросы

Что делать, если удостоверяющий центр, выдавший сертификат, прекратил работу?

Обращаться за отзывом некуда: заявление принимает тот УЦ, который выдавал сертификат. Ключи, выданные центрами без действующей аккредитации, перестают работать вместе с прекращением деятельности такого центра, отдельное заявление на прекращение действия при этом не требуется. Для дальнейшей работы выпускается новый сертификат: на руководителя и предпринимателя — в УЦ ФНС, на сотрудника как на физическое лицо — в аккредитованном коммерческом УЦ.

Отзывается ли машиночитаемая доверенность автоматически вместе с сертификатом?

Нет. Это два отдельных объекта: сертификат хранится в реестре УЦ, доверенность — в информационной системе, где она зарегистрирована, и отзывается отдельным действием доверителя. Отдельно проверьте формулировку МЧД: если в ней указаны только ФИО, ИНН и СНИЛС представителя без должности, увольнение само по себе полномочия не прекращает.

Можно ли иметь две действующие подписи на одного человека и нужно ли отзывать обе?

Две подписи на одного человека законом не запрещены: например, сертификат на токене и сертификат, записанный в реестр рабочей станции. При компрометации отзывается тот сертификат, ключ которого мог быть скомпрометирован, но проверить нужно оба — как раз потому, что про вторую подпись обычно забывают. Для МЧД используется тот сертификат, которым доверенность была подписана.

Что делать с копией ключевого контейнера, если она сохранилась в архиве?

Не использовать. После утраты или подозрения на компрометацию копии ключей не восстанавливаются в работу: создаются новые ключи и выпускается новый сертификат. Проверьте, была ли ключевая пара экспортируемой: неизвлекаемый ключ не покидает память токена и скопировать его невозможно, извлекаемый экспортируемый контейнер копируется штатными средствами криптопровайдера.

Как понять, каким расширением сохранена подпись и не мешает ли это проверке?

Отсоединённая подпись сохраняется с расширением .sig, .p7s или .sgn — выбор задаётся в настройках средства подписи, а содержимое одно и то же: контейнер формата CMS с сертификатом подписанта, значением подписи и, при усовершенствованном профиле, штампом времени. На проверку расширение не влияет: в средство проверки загружается исходный документ и файл подписи.

Через сколько после отзыва подпись перестанет проходить проверку у контрагентов?

Как только обновится список отозванных сертификатов на стороне проверяющего. Списки отзыва публикуются по регламенту удостоверяющего центра, как правило раз в сутки, поэтому короткий промежуток между внесением записи в реестр и обновлением списка у контрагента возможен. Если ситуация срочная, продублируйте отзыв письменным уведомлением контрагентов и оператора ЭДО, не дожидаясь обновления списков.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.