Аннулировать ЭЦП удалением файла с компьютера или форматированием токена невозможно: юридически подпись перестаёт работать только после того, как удостоверяющий центр внесёт запись в реестр сертификатов. Заявление подаёт владелец сертификата — на бумаге или электронным документом, и только в тот УЦ, который этот сертификат выдал. При компрометации ключа порядок жёстче: по 63-ФЗ уведомить удостоверяющий центр нужно в течение не более одного рабочего дня со дня получения информации о нарушении конфиденциальности, а пользоваться ключом нельзя уже с момента подозрения. Главное различие в сроках: подпись, которая просто больше не нужна, отзывается в рабочем порядке, а скомпрометированная — до конца текущего дня.
Разберём, чем прекращение действия сертификата отличается от аннулирования и от удаления сертификата из хранилища Windows, куда подавать заявление по каждому виду подписи и что происходит с документами, подписанными до отзыва. Отдельно про машиночитаемые доверенности: они не отзываются автоматически вместе с сертификатом, и в компаниях с филиалами это регулярно оставляет уволенного сотрудника с действующими полномочиями. Пошаговый порядок отзыва, таблица по видам подписи, образцы заявления и реестров, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Что значит аннулировать ЭЦП: три разных действия, которые путают
В обиходе «аннулировать», «отозвать» и «удалить» используют как синонимы, хотя это три операции с разными последствиями. Юридический эффект даёт только запись в реестре сертификатов удостоверяющего центра: с момента её внесения сертификат перестаёт действовать для всех участников электронного взаимодействия. Удаление сертификата из личного хранилища на рабочей станции меняет только состояние конкретного компьютера, а закрытый ключ на токене и запись в реестре УЦ остаются нетронутыми.
| Действие | Кто выполняет | Что меняется |
|---|---|---|
| Прекращение действия сертификата | УЦ по заявлению владельца | Сертификат попадает в реестр как недействующий и включается в список отзыва, подпись перестаёт проходить проверку |
| Аннулирование сертификата | УЦ по собственным основаниям или по решению суда | То же по последствиям, но инициатива не у владельца: основанием служат недостоверные сведения, дисквалификация, данные правоохранительных органов |
| Удаление сертификата из хранилища Windows | Администратор или сам пользователь | Только локальное рабочее место. Сертификат остаётся действующим, ключ на токене работает на любой другой машине |
| Форматирование токена | Владелец носителя | Уничтожает ключевой контейнер на конкретном носителе. Если контейнер был экспортируемым и его успели скопировать, копия продолжает работать |
Отсюда практический вывод для руководителя: команда «сотрудник сдал токен, айтишник почистил компьютер» не закрывает риск. Пока в реестре УЦ нет записи, сертификат живой, и любой, у кого оказался носитель и пин-код, подписывает от имени компании.
Важный нюанс из практики: подпись физического лица часто записана не на токен, а в реестр рабочей станции, и на неё выпущена машиночитаемая доверенность. Человек увольняется, про запись в реестре забывает, а доверенность продолжает действовать. Удаление контейнера из реестра компьютера отзывом не является: заявление всё равно подаётся в тот УЦ или в ФНС, где подпись выпускали.
Когда подпись отзывают срочно, а когда в рабочем порядке
Компрометация — это не только кража токена. К ней относится любая ситуация, в которой появились основания полагать, что закрытым ключом мог воспользоваться кто-то, кроме владельца: пин-код передан коллеге «на время отпуска», носитель оставлен в незапертом ящике, ноутбук с экспортируемым контейнером сдан в ремонт, сотрудник уволился в конфликте и имел физический доступ к сейфу с токенами. Отдельное основание — изъятие носителей правоохранительными органами.
Внимание: при утрате носителя с ключами нужно немедленно сообщить об этом в удостоверяющий центр и отозвать сертификаты. Даже если средство подписи позволяет создавать дубликаты ключей и хранить копии, пользоваться копиями после утраты нельзя: создаются новые ключи и выпускается новый сертификат.
Удостоверяющий центр ФНС отзывает сертификат и по собственной инициативе. В перечне оснований для отзыва сертификата электронной подписи налоговая служба называет внесение в ЕГР ЗАГС записи о смерти владельца, дисквалификацию руководителя или предпринимателя, записи о недостоверности сведений в ЕГРЮЛ, доказательства использования подписи номинальным лицом или без согласия законного владельца, а также информацию правоохранительных органов об изъятии носителей с ключами. Для компании это значит, что подпись директора может перестать работать без единого действия с вашей стороны.
| Сценарий | Что критично | Что вторично |
|---|---|---|
| Токен утерян или украден | Уведомить УЦ в течение не более одного рабочего дня, прекратить использование ключа с момента подозрения | Поиск носителя, выяснение обстоятельств утраты |
| Пин-код стал известен другому человеку | Отзыв сертификата: смена пин-кода не помогает, если контейнер могли скопировать | Разбор, кто именно и зачем передал код |
| Увольнение сотрудника с подписью и МЧД | Отзыв МЧД в день увольнения и заявление на прекращение действия сертификата | Возврат самого носителя: без отзыва он ничего не решает |
| Подпись выпущена, но не используется | Инвентаризация: понять, где физически лежит носитель и кто им может воспользоваться | Срочность отзыва, если носитель под контролем и доступ ограничен |
| Смена директора | Отзыв старого сертификата и выпуск нового в УЦ ФНС на нового руководителя | Перенос шаблонов и настроек рабочих мест |
Различие между строками сводится к одному: есть ли у постороннего физическая или программная возможность подписать документ прямо сейчас. Если есть — действует срок в один рабочий день из статьи 10 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи». Если нет — отзыв планируется вместе с остальной кадровой рутиной.

Как отозвать сертификат: порядок действий и куда подавать заявление
Заявление подаётся в тот удостоверяющий центр, который выдал сертификат, и это правило не знает исключений. Подпись руководителя и индивидуального предпринимателя выпускает УЦ ФНС, подписи физических лиц для работы по машиночитаемой доверенности — аккредитованные коммерческие УЦ, УНЭП и УКЭП в Госключе выпускаются через инфраструктуру электронного правительства. Обращаться нужно туда же, откуда пришёл сертификат: администратор корпоративной системы блокирует использование подписи внутри контура, но записи в реестре УЦ он не делает. В практике Добыто эти два действия разводят по ответственным: блокировку доступа в системе закрывает администратор в день инцидента, заявление в удостоверяющий центр готовит владелец сертификата.
Как отозвать скомпрометированную ЭЦП: пошаговая инструкция
- Шаг 1. Прекратите использование ключа. По 63-ФЗ участник электронного взаимодействия не вправе подписывать ключом, если есть основания полагать, что его конфиденциальность нарушена. Отключите носитель и заберите его у пользователя.
- Шаг 2. Зафиксируйте факт: серийный номер сертификата, ФИО владельца, время, когда обнаружили компрометацию, и обстоятельства. Эти реквизиты понадобятся и в заявлении, и во внутреннем разборе.
- Шаг 3. Уведомите удостоверяющий центр в течение не более одного рабочего дня со дня получения информации о нарушении конфиденциальности. Первое уведомление принимается по каналам оперативной связи УЦ, заявление подаётся следом.
- Шаг 4. Подайте заявление о прекращении действия сертификата: на бумажном носителе или в форме электронного документа, по форме своего удостоверяющего центра. Действие сертификата прекращается с момента внесения записи в реестр сертификатов, а не с даты подписания заявления.
- Шаг 5. Отзовите машиночитаемые доверенности, выданные на этот сертификат, и заблокируйте учётную запись сотрудника во всех системах, где подпись применялась: ЭДО с контрагентами, отчётность, кадровый контур.
- Шаг 6. Проверьте статус: откройте карточку сертификата в средстве проверки подписи и убедитесь, что он помечен как отозванный. Пока статус не изменился, для внешних систем подпись действует.
- Шаг 7. Выпустите новый сертификат на новых ключах и переоформите МЧД. Старые копии ключевого контейнера, если они создавались, не используются ни при каких условиях.
Проверьте, что сертификат на вашем документе действительно отозван
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Сервис показывает подписанта, издателя, срок действия и текущий статус сертификата по присоединённой подписи или по паре «документ плюс файл .sig». Тот же результат вы получите для файлов с расширением .p7s и .sgn: это одна и та же отсоединённая подпись формата CMS, отличается только расширение, выбранное в настройках средства подписи.

Мария Ж, специалист по цифровой подписи и КЭДО: «Самая частая ошибка при увольнении — считать, что подпись умерла вместе с доступом к рабочему компьютеру. Сертификат физлица может быть записан в реестр машины, а поверх него висит машиночитаемая доверенность, в которой должность вообще не указана. Удаление контейнера из реестра не отзывает сертификат: заявление подаёт владелец подписи в свой удостоверяющий центр или в ФНС. Проверьте по реестру выданных сертификатов, у кого из уволенных за последний год подпись формально жива.»
Что происходит с документами, подписанными до отзыва
Отзыв не действует задним числом, но доказать это придётся техническими средствами. Удостоверяющий центр включает сертификат в список отозванных, список публикуется по регламенту, как правило раз в сутки, и все документы, подписанные после включения сертификата в этот список, проверку не проходят: средство проверки выдаёт результат «подпись неверна». Документы, подписанные раньше, остаются действительными, если можно подтвердить момент подписания.
Факт: сертификат можно отозвать досрочно, поэтому при проверке важен не только срок действия. OCSP-ответ подтверждает, что на момент подписания сертификат не был отозван, а штамп доверенного времени фиксирует сам момент. Без этих доказательств подпись после окончания срока действия сертификата проверяется формально.
Практический смысл в том, что усовершенствованные форматы подписи нужны не для красоты. При подписании средство обращается к доверенной службе штампов времени, передаёт хеш документа и получает метку с точным временем; параллельно запрашивается статус сертификата. Эти два доказательства и позволяют через год или через пять лет показать, что подпись ставилась, когда сертификат был живым. Службы штампов времени есть у налоговой и у удостоверяющих центров.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Кейс из практики: работник розничной сети оспорил увольнение, заявив, что подписывал заявление на оплату больничного, а не заявление об увольнении по собственному желанию. Суд запросил не визуальные штампы на документе, а первичные файлы и файлы подписи, изучил локальные акты о КЭДО и проверил, что подписанный документ передавался в удостоверяющий центр без подмены. Увольнение признали незаконным, работника восстановили в должности и взыскали средний заработок с компенсацией морального вреда.
Мария Ж, судебный эксперт по трудовому праву: «Визуальный штамп на PDF юридической силы не несёт, это только картинка для человека. В спорах суд смотрит исходный документ, файл подписи и подтверждение того, что подписан был именно этот документ. Поэтому при отзыве подписи выгружайте из системы весь комплект — документ, файл подписи и протокол проверки, а не распечатку со штампом.»
Подписи сотрудников: инвентаризация, токены, МЧД и филиалы
Отзыв одной подписи — процедура на полдня. Проблема начинается, когда в компании никто не знает точного числа выпущенных сертификатов. Типичная картина: часть подписей на токенах в сейфе, часть в реестрах рабочих станций, часть в облаке удостоверяющего центра, часть в Госключе на личных телефонах сотрудников. Инвентаризация начинается с двух списков: реестра сертификатов с ФИО, серийным номером, УЦ-издателем и сроком действия, и реестра выданных носителей с распиской о получении.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Перед любой чисткой подписей мы просим клиента свести реестр сертификатов и реестр токенов в одну таблицу и сверить с кадровой системой по датам увольнения. На этой сверке обычно и всплывают подписи, о которых в компании давно забыли. Дальше отзывать становится дешевле: понятно, кому писать заявление и какие МЧД гасить одновременно.»
Полезно знать: в Госключе закрытая часть ключа хранится на мобильном устройстве владельца. Если сотрудник удалил приложение или забыл пароль, доступа к подписи нет ни у него, ни у Минцифры: восстановить прежний сертификат нельзя, выпускается новая подпись со своим сроком действия.
Отдельная история с машиночитаемыми доверенностями. МЧД — это XML-файл, который прикладывается к подписи сотрудника, и в нём указываются данные доверителя, данные представителя и коды полномочий из классификатора. Отзыв сертификата и отзыв доверенности — два разных действия. Если МЧД оформлена на физическое лицо без указания должности, увольнение само по себе полномочия не снимает: доверенность нужно отзывать отдельно. В компаниях с филиалами это усугубляется тем, что доверенности выпускают на местах, а сводного учёта нет, и центральный офис узнаёт о живой доверенности уже по факту подписанного документа.

Мария Ж, юрист со стажем более 20 лет: «Смотрите, какой ключ у сотрудника на руках. Неизвлекаемый ключ живёт внутри микроконтроллера токена и наружу не выходит, скопировать его нельзя. Извлекаемый ключ при подписании выгружается в оперативную память, и если при генерации стоял флаг экспорта, контейнер копируется. УЦ ФНС по регламенту выдаёт только неэкспортируемые контейнеры. Проверьте это в панели управления носителем до того, как решать, чем закончилась утечка.»
Образцы документов для отзыва и перевыпуска электронной подписи
Комплект под процедуру отзыва: начните с заявления на аннулирование сертификата, остальное подтягивайте по ситуации.
| Документ | Скачать |
|---|---|
| Заявление на аннулирование сертификата ЭП | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Реестр выданных токенов | Скачать |
| Письмо контрагенту о переподписании (образец) | Скачать |
| Акт о невозможности переподписания (образец) | Скачать |
Ошибки, из-за которых отзыв не срабатывает, и цена вопроса
Первая ошибка — подать заявление и на этом успокоиться. Действие сертификата прекращается с момента внесения записи в реестр, поэтому финальная точка процедуры не подпись на заявлении, а изменившийся статус в карточке сертификата. Между этими двумя событиями подпись остаётся рабочей.
Вторая ошибка — менять пин-код вместо отзыва. Пин-код защищает доступ к носителю, но не отменяет уже сделанную копию контейнера. Если ключ был извлекаемым и экспортируемым, копия работает независимо от того, что вы сделали с оригиналом. По этой причине после любой утраты носителя выпускаются новые ключи, а не переиспользуются старые.
Третья ошибка — отзывать сертификат и забывать про машиночитаемую доверенность и учётные записи в системах ЭДО. Формально подпись мертва, а сотрудник продолжает числиться уполномоченным представителем в справочниках контрагентов и операторов ЭДО, и первое, что вы увидите, — это отказ в приёме документа с непонятной причиной.
Цена ошибки считается не стоимостью нового сертификата. Документ, подписанный ключом, конфиденциальность которого нарушена, оспаривается, и по трудовым спорам восстановление работника в должности означает выплату среднего заработка за время вынужденного прогула плюс компенсацию морального вреда. Отдельно идут расходы на переподписание уже отправленных контрагентам документов: часть партнёров согласится переподписать по письму, часть потребует акт о невозможности переподписания, и на каждый такой документ уходит отдельный цикл согласования. Мы закладываем на такую разборку отдельного ответственного: пока идёт переписка с контрагентами, кадровый и договорной документооборот продолжает работать на новых сертификатах.
Когда отзывать сертификат не нужно
Есть три ситуации, в которых отзыв только добавит работы. Первая: срок действия сертификата истекает в ближайшие дни, а носитель под вашим физическим контролем, доступа у посторонних нет — здесь достаточно дождаться окончания срока и не перевыпускать подпись. Вторая: сотрудник переходит на другую должность внутри компании, а сертификат выпущен на физическое лицо и не содержит наименования организации — меняются полномочия в МЧД, сам сертификат остаётся. Третья: подпись выпущена в Госключе и владелец удалил приложение — отзывать нечего, доступа к ключу нет ни у кого, при необходимости выпускается новая подпись.
Во всех остальных случаях, где есть сомнение в сохранности ключа, работает правило из 63-ФЗ: пользоваться ключом нельзя, а сертификат отзывается.
Стоимость КЭДО и электронных подписей для сотрудников: тарифы Добыто
Стоимость зависит от численности сотрудников и набора функций: числа доступных видов подписи, шаблонов, интеграции с 1С и требований к SLA.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес, минимальная оплата 50 сотрудников за 30 000 ₽ в год | подключение за 5 минут |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф, бесплатно на всех тарифах | рассчитывается индивидуально |
| УКЭП через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Интеграция с 1С:ЗУП, готовый модуль (тариф «Бизнес») | входит в тариф «Бизнес» | 1 день |
Итоговая сумма складывается из численности сотрудников, выбранного набора видов подписи и необходимости интеграции с учётной системой. Актуальные условия по каждому тарифу и состав функций перечислены на странице тарифов ДОБЫТО КЭДО: там же указано, что ПЭП и УНЭП для сотрудников выпускаются без отдельной оплаты, а переход между тарифами пересчитывается пропорционально оставшемуся периоду.
Для процедуры отзыва это означает простую вещь: подписи, выпущенные внутри кадрового контура, гасятся и перевыпускаются администратором системы, без похода в удостоверяющий центр по каждому сотруднику. Внешние квалифицированные сертификаты по-прежнему отзываются заявлением в УЦ.
Выводы
Подпись перестаёт действовать не тогда, когда её удалили с компьютера, а когда удостоверяющий центр внёс запись в реестр сертификатов. При компрометации срок на уведомление УЦ — не более одного рабочего дня, использование ключа прекращается сразу, а вместе с сертификатом гасятся машиночитаемые доверенности и учётные записи в системах ЭДО. Документы, подписанные до отзыва, сохраняют силу, если у вас есть штамп времени и подтверждение статуса сертификата на момент подписания. Плановый отзыв неиспользуемых подписей строится на инвентаризации: реестр сертификатов, реестр носителей и сверка с датами увольнения.
Мы в Добыто ведём кадровый документооборот так, чтобы подписи сотрудников были управляемыми изнутри системы: видно, кто чем подписывает, какой маршрут прошёл документ и что происходит с доступом при увольнении. Это снимает основную часть ситуаций, из-за которых компании потом восстанавливают историю подписания по разрозненным файлам.
Частые вопросы
Что делать, если удостоверяющий центр, выдавший сертификат, прекратил работу?
Обращаться за отзывом некуда: заявление принимает тот УЦ, который выдавал сертификат. Ключи, выданные центрами без действующей аккредитации, перестают работать вместе с прекращением деятельности такого центра, отдельное заявление на прекращение действия при этом не требуется. Для дальнейшей работы выпускается новый сертификат: на руководителя и предпринимателя — в УЦ ФНС, на сотрудника как на физическое лицо — в аккредитованном коммерческом УЦ.
Отзывается ли машиночитаемая доверенность автоматически вместе с сертификатом?
Нет. Это два отдельных объекта: сертификат хранится в реестре УЦ, доверенность — в информационной системе, где она зарегистрирована, и отзывается отдельным действием доверителя. Отдельно проверьте формулировку МЧД: если в ней указаны только ФИО, ИНН и СНИЛС представителя без должности, увольнение само по себе полномочия не прекращает.
Можно ли иметь две действующие подписи на одного человека и нужно ли отзывать обе?
Две подписи на одного человека законом не запрещены: например, сертификат на токене и сертификат, записанный в реестр рабочей станции. При компрометации отзывается тот сертификат, ключ которого мог быть скомпрометирован, но проверить нужно оба — как раз потому, что про вторую подпись обычно забывают. Для МЧД используется тот сертификат, которым доверенность была подписана.
Что делать с копией ключевого контейнера, если она сохранилась в архиве?
Не использовать. После утраты или подозрения на компрометацию копии ключей не восстанавливаются в работу: создаются новые ключи и выпускается новый сертификат. Проверьте, была ли ключевая пара экспортируемой: неизвлекаемый ключ не покидает память токена и скопировать его невозможно, извлекаемый экспортируемый контейнер копируется штатными средствами криптопровайдера.
Как понять, каким расширением сохранена подпись и не мешает ли это проверке?
Отсоединённая подпись сохраняется с расширением .sig, .p7s или .sgn — выбор задаётся в настройках средства подписи, а содержимое одно и то же: контейнер формата CMS с сертификатом подписанта, значением подписи и, при усовершенствованном профиле, штампом времени. На проверку расширение не влияет: в средство проверки загружается исходный документ и файл подписи.
Через сколько после отзыва подпись перестанет проходить проверку у контрагентов?
Как только обновится список отозванных сертификатов на стороне проверяющего. Списки отзыва публикуются по регламенту удостоверяющего центра, как правило раз в сутки, поэтому короткий промежуток между внесением записи в реестр и обновлением списка у контрагента возможен. Если ситуация срочная, продублируйте отзыв письменным уведомлением контрагентов и оператора ЭДО, не дожидаясь обновления списков.