Автоматическая ЭЦП: как внедрить в компании в 2026 году

Мария Ж. 20 мин чтения

Автоматическая ЭЦП — это подписание и проверка электронных документов без участия человека: сертификат установлен на сервере, а подпись ставится по заранее описанному правилу информационной системы. Юридическая основа — часть 5 статьи 17.2 63-ФЗ: если квалифицированная подпись применяется только для автоматического создания и автоматической проверки подписи, используется подпись юридического лица, которое выполняет функции оператора соответствующей информационной системы. Такой сертификат называют обезличенным: он выдаётся на организацию или предпринимателя и привязывается к конкретной системе, а сотрудники им пользоваться не могут. Главное различие, от которого зависит вся схема внедрения: документ подписывает информационная система от имени организации или конкретный сотрудник своей подписью с машиночитаемой доверенностью.

Разберём, какие процессы переводятся на автомат, а какие остаются за человеком: документы из перечня статьи 22.3 ТК РФ автоматически не подписываются, и это ограничение снимает половину типовых ожиданий. Покажем, что проверить до старта, как настроить автоматическую проверку входящих подписей с протоколом, чем извлекаемый ключ на сервере отличается от неизвлекаемого. Сценарная таблица по типам документов, требования к криптопровайдеру, порядок переподписания архива, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.

Содержание

Что такое автоматическая ЭЦП и чем она отличается от подписи сотрудника

Обычная электронная подпись — это действие человека: он открывает документ, выбирает сертификат, вводит пин-код. Автоматическая подпись убирает из цепочки и человека, и графический интерфейс. Информационная система формирует документ, обращается к криптопровайдеру, получает подпись и кладёт результат в хранилище. Ключевой токен с сертификатом при этом физически стоит на сервере и подключён к нему постоянно.

Право на такую схему прямо закреплено в законе. Норму об автоматическом создании и автоматической проверке подписи стоит прочитать в первоисточнике: Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи» публикуется в том числе на ресурсах налоговой службы. Практический смысл части 5 статьи 17.2 в том, что автоматическую подпись ставит не человек и не «система вообще», а юридическое лицо в статусе оператора информационной системы.

Сертификат для этого выдаёт удостоверяющий центр ФНС России. На официальной странице про обезличенный квалифицированный сертификат перечислен состав пакета: письмо на официальном бланке с приложением копии распорядительного документа о создании информационной системы, паспорт заявителя, СНИЛС, ИНН и USB-носитель для записи ключевой информации. Распорядительный документ здесь не формальность: именно он фиксирует, какая система создана и для чего в ней автоматически ставится подпись.

Факт: обезличенный сертификат выдаётся на юридическое лицо или индивидуального предпринимателя и привязывается к информационной системе. Сотрудник не может подписывать им документы от своего имени — это отдельный инструмент, а не универсальная замена личной подписи.

Три рабочие модели подписи в компании отличаются владельцем сертификата, зоной ответственности и тем, что именно можно подписать. Разложим их по критериям, которые влияют на выбор.

Критерий Обезличенный сертификат ИС Сертификат физлица плюс МЧД УКЭП руководителя
Владелец сертификата Юрлицо или ИП, физлицо не указано Сотрудник как физическое лицо Лицо, действующее без доверенности
Где выдают УЦ ФНС России Аккредитованный коммерческий УЦ УЦ ФНС России
Участие человека в подписании Нет, подпись ставит система Да, сотрудник подтверждает операцию Да, руководитель подтверждает операцию
Нужна ли доверенность Нет, подпись принадлежит самой организации Да, машиночитаемая доверенность в формате XML Нет
Типичное применение Запросы в госорганы, счета и квитанции, массово формируемые системой документы Отчётность, договоры, первичка от имени компании Документы, где требуется решение первого лица
Ограничение Подписывает не все документы, привязан к конкретной системе Полномочие должно быть описано кодом классификатора Не масштабируется, упирается в одного человека

Вывод из таблицы простой: автомат закрывает поток однотипных машинных документов, МЧД закрывает делегирование полномочий живым людям, а подпись руководителя остаётся для решений. Смешивать эти три модели в одном процессе — самый частый источник спорных документов.

Какие задачи в компании реально закрывает автоматическая подпись

Спрос сместился с внедрения самой подписи на автоматизацию операций с ней: в большинстве организаций документы уже хранятся и обрабатываются электронно, а узким местом стал объём. Когда поток документов растёт, ручное подписание превращается в очередь из людей, а не из файлов.

Важный нюанс из практики: около 80% запросов на автоматизацию криптографии касаются подписи — проверки входящих, формирования исходящих и усовершенствования уже поставленных подписей. Оставшиеся 20% приходятся на шифрование и расшифрование документов при передаче по незащищённым каналам. Чаще всего такие задачи приносят финансовые организации и бизнес любого размера.

Сценарии, которые автоматизируют в первую очередь, укладываются в пять групп: пакетное подписание однотипных документов обезличенным сертификатом, проверка входящих подписей фоном на приёме документа, визуализация подписи штампом на копии документа, усовершенствование подписи для длительного хранения, шифрование и автоматическая отправка защищённых писем. Пятый сценарий закрывает и типовую задачу «письмо с ЭЦП»: почтовый транспорт можно настроить так, что система забирает файлы из каталога, подписывает их указанным сертификатом, шифрует на сертификат получателя и отправляет по правилу.

Реестр однотипных актов и деклараций, подготовленных к пакетному подписанию электронной подписью
Пакетное подписание оправдано там, где документы однотипны и формируются самой системой: реестры актов, деклараций, расчётных документов.

Запрос «ЭЦП быстро» на практике почти всегда означает пакетную обработку, а не ускорение одной операции. Одна подпись ставится за секунды в любом инструменте, а разница возникает на тысяче документов: там, где кадровик или бухгалтер тратит рабочий день, сервер отрабатывает пакет по расписанию и складывает результат в хранилище. В практике Добыто именно этот аргумент чаще всего убеждает руководителя: считать нужно не скорость подписи, а стоимость человеко-часов, которые уходят на подтверждение каждой операции.

Мария Ж, специалист по цифровой подписи и КЭДО: «Перед внедрением я всегда прошу разделить документы на две стопки: те, что создаёт система, и те, за которыми стоит решение человека. Первая стопка уходит на обезличенный сертификат почти без обсуждения, вторая остаётся людям и МЧД. Если это разделение не сделать на старте, проект упирается в спор о том, кто отвечает за подписанный документ, уже на этапе приёмки.»

Автоматическая проверка входящих подписей и протокол результата

Проверка автоматизируется отдельно от подписания и внедряется обычно первой, потому что не требует получения нового сертификата. Задача такая: на входе документооборота фоном проверить пришедшие документы, распознать формат подписи и сохранить результат. Форматов на входе много — присоединённая подпись в одном файле, откреплённая подпись рядом с документом, подпись со штампом времени и ответами OCSP, встроенная подпись внутри PDF.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Отсюда же растёт путаница с расширениями. В параметрах подписания того же КриптоАРМ ГОСТ доступны пять форматов файла подписи: sig, p7s, sgn, sign и bin. Файл .p7s — это контейнер CMS, и он может быть как присоединённым, где документ лежит внутри подписи, так и откреплённым, где рядом нужен исходный файл. Расширение само по себе ничего не гарантирует: проверять нужно содержимое контейнера, а не имя файла.

Проверьте подпись на своём документе прямо сейчас

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Результат автоматической проверки должен куда-то ложиться, иначе она бесполезна при споре. Рабочая схема: статус подписи и сведения о сертификате пишутся в базу данных, а параллельно формируется текстовый протокол проверки в формате PDF, к которому можно вернуться в любой момент. Второй элемент — визуализация. Если документ подписан откреплённой подписью, при открытии оригинала никаких следов подписания не видно, и у проверяющего нет ощущения, что документ подписан. Решение — создать точную копию документа и добавить на неё штамп с информацией о подписи, не трогая оригинал.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Штамп электронной подписи на PDF-документе с отметкой о подписании, датой и временем
Штамп визуализации ставится на копию документа, а целостность оригинала и его подписи остаётся неизменной.

Лайфхак: для проверки чужой подписи лицензия не нужна. КриптоАРМ ГОСТ работает в режиме проверки без установки лицензии, поэтому рабочие места контролёров и делопроизводителей можно оснастить бесплатно, а платные лицензии оставить тем, кто подписывает.

Отдельный сценарий — корпоративный сервис проверки внутри своего контура. Он выглядит для сотрудника как привычная форма: загрузил документ и файл подписи либо архив с ними, получил статус и скачал отчёт. Разница в том, что данные не покидают периметр организации, а тот же самый функционал доступен через программный интерфейс без графической оболочки. В сервисе Добыто проверка подписи запускается из браузера и не требует установки криптопровайдера на рабочее место сотрудника.

Когда автоматическая подпись не подходит

Обезличенный сертификат подписывает не всё. Прямое ограничение: он применяется исключительно для автоматического создания и автоматической проверки подписи в информационной системе. Документы, где закон требует волеизъявления конкретного лица, под эту схему не попадают, и попытка закрыть их автоматом создаёт документ, который проверяющий не признает.

В кадровой части ограничение задано статьёй 22.3 ТК РФ. При заключении трудового договора, договора о материальной ответственности, ученического договора, договора на получение образования без отрыва или с отрывом от работы, при внесении изменений в них, а также при подписании приказа о применении дисциплинарного взыскания работодатель использует усиленную квалифицированную электронную подпись. Это подпись уполномоченного лица работодателя, а не подпись информационной системы. Остальные кадровые документы работодатель подписывает УКЭП или УНЭП, и вот здесь автоматизация маршрутов уже уместна.

Сценарий Что критично Что вторично
Трудовой договор, ученический договор, приказ о дисциплинарном взыскании УКЭП работодателя, ручное подтверждение уполномоченным лицом Скорость обработки, пакетный режим
Ознакомление с ЛНА, приказами, уведомлениями Работа системы под пиковой нагрузкой, доставка уведомлений Вид подписи работодателя внутри разрешённых законом
Запросы и отчётность в госорганы Обезличенный сертификат, привязка к информационной системе Визуализация штампом
Массовые счета, квитанции, реестры Пакетная подпись, протоколирование результата Индивидуальный маршрут согласования
Договоры и первичка от имени компании Сертификат физлица и корректная МЧД с кодом полномочия Место хранения ключа
Документы на хранение свыше срока действия сертификата Штамп времени, OCSP-ответ, архивная метка Формат файла подписи

Во что обходится подпись не тем сертификатом

Цена ошибки складывается не из стоимости лицензии. Кадровый документ, подписанный не тем видом подписи, приходится оформлять заново, а до этого он не работает как доказательство. Нарушение порядка оформления трудовых отношений разбирается по части 1 статьи 5.27 КоАП РФ: для юридического лица это штраф от 30 000 до 50 000 рублей плюс предписание об устранении. Отдельно считается время: повторный сбор подписей по всей численности растягивается на недели, а спорный период попадает в проверку целиком.

Внимание: сертификат соответствия на КриптоПро CSP 4.0 был установлен до 15 января 2026 года, и продление таких сертификатов решает регулятор, а не производитель. Перед запуском серверного подписания проверьте актуальный статус сертификата на ту версию криптопровайдера, которая стоит у вас.

МЧД: где автоматизация упирается в доверенности

Машиночитаемая доверенность выглядит как обычная, если выгрузить её в PDF, но по сути это XML-файл. Использовать её без компьютера и специальных программ невозможно, и в этом же её смысл: доверенность читает не человек, а алгоритм. Система автоматически проверяет полномочия и решает, подходит ли доверенность для конкретного документа и надлежащее ли лицо его подписывает.

Данные МЧД строятся вокруг классификатора полномочий — справочника, который наполняют государственные органы и который размещён в Единой системе нормативной и справочной информации. Каждое полномочие имеет код, дату и уникальный идентификационный номер, и именно код включается в доверенность. Компания может направить перечень своих полномочий в Минцифры: заявление рассматривают в течение 10 дней, при положительном решении на присвоение кодов и включение в классификатор отводится три рабочих дня. Пока наполнение продолжается, часть полномочий вписывается текстом.

Схема работы машиночитаемой доверенности: руководитель выдаёт МЧД, сотрудник подписывает документы от лица компании
МЧД связывает личный сертификат сотрудника с полномочиями организации, поэтому проверка идёт по паре «подпись плюс доверенность».

Важный нюанс из практики: передоверие МЧД внутри организации оформляется через нотариуса. Без нотариуса цепочку может начать руководитель юридического лица, а также руководитель обособленного филиала. Все остальные внутренние передоверия — от главного бухгалтера бухгалтеру, от главного юриста юристу — заверяются нотариально, и это отдельный срок в проекте. Нотариус проверяет данные, подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.

Мария Ж, юрист со стажем более 20 лет: «Компании закладывают в план внедрения выпуск сертификатов и забывают про доверенности. Проверьте заранее, кому из сотрудников придётся идти к нотариусу за передоверием: сама процедура упирается ещё и в техническую оснащённость конкретной конторы, а в небольших городах это узкое место. Первую доверенность на сотрудника выпускает руководитель, и её достаточно оформить электронно.»

Отдельный вопрос — контроль. Когда доверенностей становится больше двух десятков, нужен реестр: кто из сотрудников какие полномочия получил, каков срок действия каждой доверенности и её текущий статус. Отзыв, хранение и удаление доверенностей описываются в регламенте наравне с выпуском, иначе после увольнения сотрудника его полномочия останутся действующими.

Шаблоны и формы для запуска автоматического подписания

Комплект собран под задачу внедрения: начните с реестра сертификатов, он же журнал ЭЦП, — без него не получится контролировать сроки и отзывы.

Документ Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Машиночитаемая доверенность (МЧД): образец и структура XML Скачать
Протокол проверки электронной подписи (образец) Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Регламент двустороннего обмена документами Скачать

Как внедрить автоматическую ЭЦП: подготовка и порядок действий

Что проверить до старта проекта

  1. Перечень процессов. Выпишите, какие документы формирует система сама, а какие требуют решения человека. Первая группа — кандидаты на автомат, вторая остаётся людям.
  2. Правовая модель. Определите для каждого процесса, чья подпись ставится: организации как оператора системы, сотрудника по МЧД или руководителя.
  3. Распорядительный документ о создании информационной системы. Без него обезличенный сертификат в УЦ ФНС не получить, а подготовка приказа занимает время внутри компании.
  4. Инфраструктура криптографии. Проверьте, какая версия криптопровайдера стоит на сервере, есть ли серверная лицензия и действует ли на эту версию сертификат соответствия.
  5. Хранение и выгрузка. Решите заранее, где лежат подписанные документы, протоколы проверки и копии с визуализацией, и как они выгружаются по запросу проверяющих.

Как внедрить автоматическое подписание: пошаговая инструкция

  1. Шаг 1. Соберите реестр процессов и отметьте те, где документ создаётся системой без участия человека.
  2. Шаг 2. Издайте распорядительный документ о создании информационной системы и опишите в нём, для чего в ней применяется автоматическая подпись.
  3. Шаг 3. Подайте в удостоверяющий центр ФНС письмо на официальном бланке с копией распорядительного документа, паспорт, СНИЛС, ИНН и USB-носитель для записи ключевой информации.
  4. Шаг 4. Разверните серверную часть: криптопровайдер с действующим сертификатом соответствия, серверная лицензия, подключение ключевого носителя к серверу.
  5. Шаг 5. Настройте правила: какие каталоги и очереди обрабатываются, каким сертификатом подписывается каждый тип документа, куда складывается результат.
  6. Шаг 6. Включите автоматическую проверку входящих подписей и протоколирование результата в базу данных и в PDF-отчёт.
  7. Шаг 7. Запустите пилот на одном процессе и одном подразделении, сверьте протоколы вручную, и только после этого разворачивайте схему на остальные процессы.

Мы закладываем пилотную группу перед раскаткой на всю компанию: это снимает основную часть ошибок настройки маршрутов и правил подписания, пока цена ошибки измеряется десятками документов, а не тысячами. Само развёртывание серверного решения обычно быстрое — продукты такого класса поставляются готовыми контейнерами с документацией, и эффект в виде сокращения ручных операций виден почти сразу.

Требование, которое почти никогда не попадает в техническое задание, — работа под пиковой нагрузкой. При переходе на КЭДО подключаются все сотрудники компании, и при рассылке одного ЛНА на ознакомление в систему одновременно приходят тысячи человек. Архитектура должна быть к этому готова заранее: масштабировать платформу после того, как система остановилась под нагрузкой, дороже и дольше, чем проверить нагрузочные показатели на этапе выбора.

Носитель ключа и криптопровайдер для серверного подписания

Ключ на сервере подключён постоянно, поэтому вопрос его защищённости стоит острее, чем на рабочем месте. Ключи делятся на две категории. Извлекаемые генерируются программным криптопровайдером, токен при этом работает как защищённое пин-кодом хранилище, а закрытый ключ на время операции попадает в оперативную память компьютера. Неизвлекаемые ключи генерируются криптоядром внутри самого токена и его память не покидают, скопировать их невозможно.

Извлекаемые ключи бывают экспортируемыми и неэкспортируемыми: флаг ставится при генерации или копировании контейнера. Если ключ получен в удостоверяющем центре ФНС, контейнер будет неэкспортируемым — копирование запрещено регламентом центра. Неизвлекаемые ключи существуют в двух форматах: PKCS#11 и ФКН, причём в схеме ФКН канал между криптопровайдером и токеном дополнительно шифруется по протоколу SESPAKE.

Сравнение носителей ключа электронной подписи: аппаратный токен и облачное хранение ключа
Для серверного подписания носитель выбирают по режиму работы ключа, а не по форм-фактору: от режима зависит и совместимость с версией криптопровайдера.

По криптопровайдеру ориентир такой. Вся линейка КриптоПро CSP 5.0 лицензируется одинаково, а сертификаты соответствия на релизы 5.0 R1, 5.0 R2 и 5.0 R3 действуют до 1 мая 2027 года по классам КС1, КС2 и КС3. В версии 5.0 R3 появился КриптоПро SDK, который позволяет встраивать в собственные системы формирование подписи, в том числе усовершенствованной, и обращаться к службам штампа времени и проверки статусов сертификатов. Для серверного сценария это ключевая деталь: без обращения к службе штампа времени долгосрочную подпись не собрать.

Полезно знать: в актуальных моделях токенов 128 килобайт защищённой памяти. В формате CSP на такой токен помещается до 31 контейнера с извлекаемыми ключами, а верхняя оценка объёма одного контейнера с полным набором расширений — около 12 килобайт.

Отдельная ловушка при лицензировании: встроенная в токен криптография не заменяет установленный на сервере криптопровайдер. Если информационной системе нужен КриптоПро CSP, его надо ставить на машину и вводить лицензию. Лицензия, вшитая в сертификат при выдаче в рамках проекта УЦ ФНС, действует ровно столько, сколько действует сам сертификат электронной подписи, и только для того ключа, которому этот сертификат соответствует.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Решая, какой ключ ставить на сервер, ответьте на один вопрос: будет ли этот ключ когда-нибудь использоваться на другой машине. Если да, нужен извлекаемый пассивный контейнер, потому что только он совместим со старыми версиями криптопровайдера. Если ключ живёт на одном сервере и никуда не переезжает, выбирайте неизвлекаемый формат с защитой канала — это заметно выше по безопасности при той же скорости работы.»

Долгосрочное хранение: усовершенствованная подпись и переподписание

Подпись без дополнительных доказательств перестаёт проверяться, когда истекает срок действия сертификата. Для кадровых и финансовых документов, где срок хранения измеряется десятилетиями, это критично: сертификаты сейчас выдаются на разные сроки, но ни один из них не покрывает 50 лет хранения. Поэтому подпись усовершенствуют, добавляя в неё доказательства подлинности: штамп времени, метку удостоверяющего центра о статусе сертификата на момент создания подписи и архивную метку, которая заверяет две предыдущие.

Схема наращивания форматов подписи CAdES-BES, CAdES-T и CAdES-A со штампом времени и архивной меткой
Каждый следующий уровень надстраивается над предыдущим: базовая подпись, штамп времени и ответы OCSP, затем архивная метка с периодическим переподписанием.

Технически это перевод подписи из базового формата CMS или CAdES-BES в CAdES-T, CAdES X Long Type 1 или CAdES-A. Автоматизировать имеет смысл не разовое усовершенствование, а регулярную процедуру: система периодически обходит электронный архив, находит документы, у которых подпись пора переподписать или улучшить, и выполняет операцию по расписанию. Это и есть перештамповка, о которой вспоминают, когда архив уже собран, а сроки сертификатов начали истекать.

Нормативная рамка хранения при этом остаётся общей для бумаги и электронных документов. Право самостоятельно создавать архив и организовывать хранение даёт статья 13 закона 125-ФЗ «Об архивном деле в Российской Федерации». Понятия «электронный документ» в этом законе нет, поэтому порядок хранения берут из правил, утверждённых приказом Минкультуры № 526. Функциональные требования к системам хранения описаны в приказе Росархива от 15 июня 2020 года, а стратегия долговременной сохранности — в ГОСТ Р 57762-2017, где перечислены восемь свойств: читаемость, интерпретируемость, идентифицируемость, доступность, аутентичность, конвертация, миграция и безопасность. В практике Добыто мы сверяем настройки архивного хранения именно по этому списку, а не по маркетинговому описанию системы.

Мария Ж, судебный эксперт по трудовому праву: «Спор о кадровом документе почти никогда не приходит в год подписания. Он приходит через три, пять, восемь лет, когда сертификат подписанта давно недействителен. Если в подписи нет штампа времени и подтверждения статуса сертификата на момент подписания, доказывать подлинность придётся косвенно. Поэтому режим переподписания архива настраивают одновременно с автоматической подписью, а не после.»

Стоимость внедрения КЭДО с автоматической подписью

Стоимость зависит от численности сотрудников, набора функций и требований к инфраструктуре: выделенный сервер, SLA и кастомные интеграции тарифицируются отдельно от базовой подписки.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» (50 сотрудников) 30 000 ₽ в год год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу по запросу
Выпуск ПЭП и УНЭП для сотрудников бесплатно на всех тарифах по запросу
УКЭП через партнёров — удостоверяющие центры по запросу по запросу
Интеграция с 1С:ЗУП готовым модулем входит в тариф «Бизнес» установка и настройка за один день
Электронный архив входит в тариф «Бизнес» по запросу

Итоговая сумма складывается из численности подключённых сотрудников и выбранного набора функций: кастомные шаблоны, интеграция с 1С, приоритетная поддержка и электронный архив входят в тариф «Бизнес», а выделенный сервер и API относятся к «Корпорации». Полные условия по каждому пакету собраны на странице тарифов ДОБЫТО КЭДО, включая правила пересчёта при смене тарифа.

Отдельная статья расходов, которая не входит в подписку на КЭДО, — серверная криптография: лицензия на криптопровайдер и ключевые носители приобретаются у производителя средств защиты. Это стоит заложить в бюджет отдельно, до старта проекта.

Выводы

Автоматическая подпись работает там, где документ создаёт система, а не человек: для этого организация получает обезличенный сертификат в УЦ ФНС и привязывает его к конкретной информационной системе. Документы, требующие волеизъявления, остаются за людьми: сотрудник подписывает их личным сертификатом с машиночитаемой доверенностью, а перечень из статьи 22.3 ТК РФ закрывается УКЭП работодателя. Автоматическую проверку входящих подписей внедряют первой, потому что она не требует нового сертификата и сразу даёт протокол результата. Долгосрочная часть задачи решается штампом времени, подтверждением статуса сертификата и регулярным переподписанием архива.

Мы в Добыто собираем такие схемы целиком: разделяем процессы по видам подписи, настраиваем маршруты и правила подписания, подключаем электронный архив и проверяем результат на пилотной группе до раскатки на всю компанию.

Частые вопросы

Можно ли оспорить документ на том основании, что подпись поставила программа, а не человек?

Нет. Закон прямо запрещает признавать электронную подпись и подписанный ею документ не имеющими юридической силы только потому, что подпись создана не вручную, а средствами автоматического создания подписи в информационной системе. Спор в такой ситуации строится вокруг других обстоятельств: полномочий оператора системы, состава распорядительного документа о её создании и корректности самого сертификата.

Что делать, если сотрудник забыл пин-код от токена или потерял носитель?

Порядок зависит от того, где хранится ключ. Скопировать неизвлекаемый ключ невозможно по определению, а извлекаемый контейнер, полученный в УЦ ФНС, помечен как неэкспортируемый, то есть копия не создавалась. В обоих случаях сертификат аннулируется и выпускается заново, поэтому в реестре сертификатов держат не только сроки действия, но и ответственного за каждый ключ. На серверном контуре эта проблема снимается иначе: носитель с обезличенным сертификатом закреплён за системой, а не за человеком.

Как выдать МЧД сотруднику обособленного филиала?

Первую доверенность выпускает руководитель юридического лица, и она оформляется электронно. Руководитель обособленного филиала также может начать цепочку передоверия. Дальше внутри филиала действует общее правило: передоверие от одного сотрудника другому заверяется нотариально, с паспортными данными нового уполномоченного лица и актуальной выпиской из ЕГРЮЛ.

Чем отличается файл подписи .p7s от .sig и какой формат выбрать для автоматической обработки?

Расширение задаёт только имя файла, а не тип подписи. В настройках средств подписания доступны пять вариантов: sig, p7s, sgn, sign и bin. Файл .p7s — это контейнер CMS, который бывает и присоединённым, и откреплённым. Для автоматической обработки важнее договориться о едином формате внутри контура и зафиксировать его в регламенте обмена, иначе принимающая сторона будет ошибаться на разборе входящих.

Нужна ли отдельная сертификация, если подключить средство подписи к своей системе через API?

Работа через графический интерфейс дополнительных исследований не требует. Как только вызовы идут через программный интерфейс, ситуация меняется: при использовании функций из перечня, приведённого в эксплуатационной документации, проводится оценка влияния среды функционирования, а при обращении к функциям вне этого перечня требуются тематические исследования. Это стоит выяснить до проектирования интеграции, а не после.

Можно ли автоматически шифровать и отправлять документы контрагентам, а не только подписывать?

Да, это второй по частоте сценарий после подписи. Система забирает файлы из указанных каталогов, подписывает их заданным сертификатом, шифрует на сертификат получателя и отправляет письмом по правилу. Для расшифрования входящих нужен сертификат, в адрес которого шифруют контрагенты, — организации или ответственного лица. Учтите ограничение: получатель без поддержки гостового S/MIME увидит только зашифрованное вложение и не сможет его открыть без соответствующего программного обеспечения.

Обязательно ли переводить весь документооборот на автомат сразу?

Нет, и это чаще вредит. Рабочая последовательность — сначала автоматическая проверка входящих подписей, затем пакетное подписание одного массового процесса, затем усовершенствование подписи в архиве. Каждый шаг даёт отдельный измеримый результат и не блокирует остальные процессы, если настройка окажется неточной.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.