Автоматическое формирование ЭЦП при отправке отчётности: настройка

Мария Ж. 18 мин чтения

Автоматическое формирование ЭЦП при отправке отчётности собирается из трёх узлов: ключ на носителе, средство подписи с программным интерфейсом и формат подписи, который ждёт приёмная сторона. Правовая рамка задана 63-ФЗ: в сертификате, который используется для автоматического создания подписи в информационной системе, физическое лицо владельцем не указывается, такой сертификат выдаётся организации или ИП и привязывается к конкретной системе. Налоговую декларацию им не подписывают: отчётность уходит либо под квалифицированной подписью руководителя, либо под подписью сотрудника с машиночитаемой доверенностью. Главное различие, которое определяет всю архитектуру: подписывает система от имени организации или человек от своего имени.

Разберём три рабочие схемы автоматизации — профили в клиентском средстве подписи, серверный сервис с REST API и встраивание SDK, — и покажем, где каждая упирается в ограничения регулятора. Отдельно смотрим на форматы: чем отличаются p7s, sig и sgn, когда нужен CAdES со штампом времени, почему присоединённая подпись ломает приём файлов. Во второй половине — журнал подписания и контроль сроков сертификатов, чек-лист перед запуском, тарифы на 2026 год и ответы на частые вопросы.

Содержание

Что в отправке отчётности можно автоматизировать, а что нельзя

Автоматическая подпись в терминах 63-ФЗ — это отдельный сценарий, а не ускоренный вариант обычного подписания. Сертификат для автоматического создания подписи выдаётся на юридическое лицо или индивидуального предпринимателя, привязывается к информационной системе и не содержит физического лица в качестве владельца. Сотрудник таким сертификатом пользоваться не может. Типовое применение: запросы в государственные органы, счета и квитанции, которые система формирует пакетами, — там, где человек не читает каждый документ перед подписанием.

Важный нюанс из практики: подписать таким сертификатом можно не всё. Налоговая и бухгалтерская отчётность, которую организация сдаёт через сервис ФНС «Представление налоговой и бухгалтерской отчётности», подписывается квалифицированной подписью руководителя или ИП, а транспортный контейнер формируется под конкретный сертификат и код абонента. Автоматизировать здесь можно подготовку, упаковку и отправку, но не подмену подписанта.

Отсюда простое правило разделения задач. Если отчёт уходит от имени человека, автоматизируется всё до момента подписания: сборка выгрузки, проверка контрольных соотношений, формирование транспортного контейнера, постановка в очередь. Само подписание остаётся операцией с участием владельца ключа, и ускоряется оно пакетной обработкой, а не отказом от подтверждения. Если документ порождается системой и от имени системы, подпись формируется без человека полностью.

Мария Ж, специалист по цифровой подписи и КЭДО: «Примерно 80 процентов запросов на автоматизацию, которые мы видим, касаются подписи и её проверки, остальное — шифрование и расшифрование. И почти всегда первая же развилка одна и та же: заказчик хочет автоподпись там, где по закону подписывает конкретный человек. Прежде чем выбирать средство подписи, разложите поток документов на два: что подписывает система от имени организации и что подписывает сотрудник от своего имени.»

Внимание: в программе «Налогоплательщик ЮЛ» готовится и выгружается в транспортный контейнер вся налоговая и бухгалтерская отчётность за исключением декларации по НДС. Если вы проектируете единый конвейер отправки, отчётность по НДС в него через этот канал не встроится.

Три архитектуры автоматического подписания: клиент, сервер, SDK

Выбор архитектуры определяется не объёмом документов, а тем, кто инициирует подписание. Ниже — три варианта, которые реально работают на российской криптографии, с требованиями и границами применимости.

Вариант Как формируется подпись Что требуется Ограничение
Клиентское средство подписи с профилями Заранее сохранённый профиль подписи, правила обработки почты, автоматическая рассылка файлов из заданной папки КриптоАРМ ГОСТ 3 в связке с КриптоПро CSP 5.0 R3, носитель на рабочем месте Привязка к рабочей станции и к сеансу пользователя
Серверный сервис подписи REST-запросы к сервису, пакетная обработка каталогов, автоматическая отправка подписанных файлов почтой КриптоАРМ Server в виде готовых Docker-образов плюс серверная лицензия КриптоПро CSP Разворачивается в контуре организации, требует администрирования и мониторинга
Встраивание через SDK Вызов функций подписи и усовершенствования из кода своей системы, обращение к службам штампа времени и проверки статусов сертификатов КриптоПро SDK в составе CSP 5.0 R3 либо SDK средства подписи Обращение к API требует оценки влияния среды функционирования

Разница в стоимости владения проявляется на второй год: клиентская схема дешевле на старте и рассыпается при смене ответственного, серверная требует администрирования, но переживает кадровые перестановки. Серверный сервис дополнительно закрывает то, чего нет у клиента: сохранение результатов операций в базу и формирование протоколов проверки в виде PDF-документов.

Мария Ж, юрист со стажем более 20 лет: «Если вы работаете со средством подписи через графический интерфейс, никаких дополнительных исследований проводить не нужно. Как только вы начинаете вызывать его функции из своего кода, появляется требование оценки влияния среды функционирования, а при выходе за перечень задокументированных функций — тематические исследования. Это стоит заложить в план проекта заранее, а не после того, как интеграция уже написана.»

В практике Добыто автоматическое подписание чаще всего просят там, где документ порождается учётной системой: реестры на выплату, расчётные листки, массовые уведомления. Кадровый контур мы подключаем через маршруты согласования, а отчётность в государственные органы остаётся за подписью уполномоченного человека.

Факт: сертификаты соответствия на всю линейку КриптоПро CSP 5.0 (релизы R1, R2 и R3) действуют до 1 мая 2027 года, по классам КС1, КС2 и КС3. Сертификат на КриптоПро CSP 4.0 действовал до 15 января 2026 года, поэтому проекты автоматизации на четвёртой версии сегодня не начинают.

Формат подписи: p7s, sig, sgn и уровни CAdES

Приёмная сторона проверяет не только криптографию, но и упаковку. Расширения p7s, sig и sgn в средствах на базе КриптоПро задаются настройкой и по содержимому означают одно и то же — контейнер CMS с подписью. Формат подписи по умолчанию в Инструментах КриптоПро — CAdES-BES, а расширение выбирается из списка.

Настройка расширения файла подписи p7s sig sgn и формата CAdES-BES в Инструментах КриптоПро
Расширение подписанного файла задаётся в настройках средства подписи: содержимое контейнера при этом не меняется.

Вторая развилка — присоединённая или отсоединённая подпись. При присоединённой исходный файл лежит внутри контейнера, и приёмник должен уметь его извлечь. При отсоединённой рядом с документом появляется отдельный файл подписи, и передавать нужно пару. Для отчётности и для двустороннего обмена чаще требуется отсоединённая: она не меняет исходный документ и позволяет накладывать подписи нескольких сторон.

Схема сравнения открепленной подписи CAdES и встроенной подписи PAdES при подписании двумя сторонами
Слева отдельные файлы подписей сторон, справа подписи внутри одного PDF: от выбора зависит порядок передачи файлов в конвейере.

Третья развилка — уровень усовершенствования. Обычная подпись перестаёт проверяться после того, как истекает срок действия сертификата, а отчётность и кадровые документы хранятся дольше. Доказательства подлинности добавляются метками.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Уровень Что добавляется Зачем нужен
CAdES-BES Только подпись и сертификат подписанта Базовый обмен, короткий срок хранения
CAdES-T Штамп времени от службы TSP Фиксирует момент подписания независимо от часов сервера
CAdES-X Long Type 1 Ответ службы OCSP о статусе сертификата на момент подписания Позволяет подтвердить действительность сертификата после окончания его срока
CAdES-A Архивная метка поверх предыдущих доказательств Долгосрочное хранение, электронные архивы

Сервис усовершенствования умеет доводить подпись из формата CAdES-BES до CAdES-X Long Type 1 или CAdES-A уже после того, как документ подписан. Это удобно как отдельный этап конвейера: подписали быстро, усовершенствовали пакетом перед укладкой в архив.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Сертификаты сейчас выдаются на разные сроки, вплоть до 12 лет, но кадровые и финансовые документы хранятся дольше любого сертификата. Поэтому в проекте автоматизации мы отдельной строкой закладываем периодическую проверку архива: находим документы, подпись которых нужно усовершенствовать, и добавляем архивную метку. Если этого не делать, через несколько лет вы получите пачку файлов, подлинность которых нечем подтвердить.»

Проверьте, что автомат сформировал именно ту подпись, которую ждёт приёмник

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Лайфхак: в клиентском средстве подписи заранее соберите профиль подписи со всеми параметрами — сертификат, тип подписи, каталог результата. Дальше подписание партии сводится к выбору профиля и подтверждению, а расхождений в настройках между операторами не возникает.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Ключ, носитель и PIN: что чаще всего ломает автоматическую подпись

Автоматическая подпись упирается не в код, а в то, как устроен закрытый ключ. Ключи делятся на извлекаемые и неизвлекаемые. Извлекаемый на время операции попадает в оперативную память компьютера, токен в этой схеме работает как хранилище под PIN-кодом. Неизвлекаемый генерируется внутри криптоядра токена и не покидает его память никогда: криптопровайдер передаёт в устройство данные на подпись и получает обратно готовую последовательность.

Для конвейера это означает две разные модели отказа. Извлекаемый ключ можно скопировать на сервер, если контейнер помечен как экспортируемый, но по регламенту удостоверяющего центра ФНС такие ключи выдаются только неэкспортируемыми. Неизвлекаемый ключ требует физически подключённого к серверу токена и корректной работы с PIN-кодом, зато закрытый ключ невозможно вынести с устройства.

Полезно знать: у актуальных моделей токенов 128 КБ защищённой памяти. В формате CSP на устройство помещается до 31 контейнера, но оценка сверху для одного контейнера с полной цепочкой сертификатов доходит до 12 КБ, и тогда реальный предел — около десяти ключей.

Отдельная тема — режим работы с носителем. Функциональный ключевой носитель с защитой канала по протоколу SESPAKE шифрует обмен между криптопровайдером и токеном, чтобы PIN-код не передавался в открытом виде и нельзя было навязать устройству чужие данные на подпись. Режим PKCS#11 даёт совместимость со сторонним софтом, который умеет перечислять ключи напрямую, и он же обязателен для участников алкогольного рынка, отчитывающихся через государственную систему учёта. Режим CSP оставляет обратную совместимость со старыми версиями провайдера. Выбирается режим один раз, при создании контейнера, и переиграть его без перевыпуска ключа не получится.

Драйвер носителя ставится по типу устройства и до установки криптопровайдера: для Рутокен, JaCarta и eSmart это разные установочные пакеты со страниц производителей. Пропущенный драйвер — самая частая причина, по которой сервис подписи на сервере видит пустой список контейнеров.

МЧД в автоматической отправке: когда подпись сотрудника не примут

Документ, который сотрудник подписывает от имени компании, требует машиночитаемой доверенности. МЧД — это XML-файл, подписанный квалифицированной подписью руководителя, с данными доверителя, доверенного лица, перечнем полномочий и сроком. Доверителем может выступать не только головная организация, но и филиал, представительство или иное обособленное подразделение, а ведомства применяют собственные форматы наряду с единым форматом 003.

Схема работы МЧД: руководитель подписывает доверенность УКЭП, сотрудник подписывает документы компании
Связка из трёх элементов: подпись руководителя на доверенности, сама доверенность с полномочиями и подпись сотрудника на документе.

В конвейере МЧД добавляет ещё один артефакт, который нужно передавать вместе с подписью. Средство подписи умеет прикрепить файл доверенности к сертификату и на выходе отдать единый архив, где лежат подписанные файлы и МЧД. Если этого не сделать, приёмник получит подпись физического лица без подтверждения полномочий и вернёт отказ.

Мария Ж, судебный эксперт по трудовому праву: «Полномочия в доверенности можно указать кодом из классификатора, а можно текстом. Текстовую формулировку ни одна информационная система разбирать не будет: автоматическая проверка полномочий по такой доверенности невозможна. Если вашего полномочия в классификаторе нет, перечень можно направить в Минцифры: на рассмотрение отводится 10 дней, и ещё три рабочих дня — на присвоение кодов и включение в классификатор.»

Передоверие полномочий по МЧД в общем случае оформляется у нотариуса: он проверяет данные, формирует новую доверенность, подписывает своей квалифицированной подписью и выгружает в информационную систему. Планируя автоматизацию под филиальную сеть, закладывайте этот шаг в сроки заранее: он выполняется вне вашего контура и вашим графиком не управляется.

Шаблоны и формы для настройки автоматического подписания

Комплект собран под запуск конвейера: начните с образца МЧД, чтобы сверить структуру XML со своим форматом.

Документ Скачать
Машиночитаемая доверенность (МЧД): образец и структура XML Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Протокол проверки электронной подписи (образец) Скачать
Памятка по настройке КЭП для налоговой Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Акт о невозможности переподписания (образец) Скачать

Как настроить автоматическое формирование подписи: порядок действий

Перед настройкой полезно закрыть вопросы, из-за которых конвейер потом переделывают целиком.

Что проверить до начала настройки

  • Кто по документу является подписантом: организация через свою информационную систему, руководитель или сотрудник с МЧД.
  • Какой формат подписи принимает получатель: присоединённая или отсоединённая, уровень CAdES, требуемое расширение файла.
  • Где физически находится ключ и в каком режиме создан контейнер: CSP, PKCS#11 или функциональный носитель с защитой канала.
  • Есть ли лицензия на криптопровайдер для сервера и учтено ли, что для веб-сервера с российской криптографией нужна отдельная лицензия на TLS-сервер, которая считается по количеству одновременных подключений.
  • Что происходит с документом после подписания: отправка, укладка в архив, усовершенствование подписи.
  • Кто отвечает за сроки сертификатов и доверенностей и куда приходит уведомление об истечении.

Как настроить автоматическое подписание отчётности: пошаговая инструкция

  1. Шаг 1. Разделите поток документов на два: подписываемые системой от имени организации и подписываемые человеком. Для первого потока получите сертификат для автоматического создания подписи, для второго используйте квалифицированные сертификаты подписантов.
  2. Шаг 2. Установите драйвер носителя по типу устройства, затем криптопровайдер, затем установите сертификат из контейнера в личное хранилище. При работе через браузер добавьте плагин и проверьте его работоспособность на странице загрузки.
  3. Шаг 3. Разверните средство подписи в выбранной архитектуре: профиль подписи на рабочем месте, серверный сервис из Docker-образов или вызов SDK из вашей системы. Для сервера сразу запросите документацию по REST-методам.
  4. Шаг 4. Опишите правила обработки: папка-источник, папка результата, папка ошибок, сертификат подписи, тип подписи, действие после успешной операции. Если подписанное отправляется почтой, задайте адресатов и сертификат получателя для шифрования.
  5. Шаг 5. Для отчётности в ФНС соберите транспортный контейнер: укажите папку выгрузки, сертификат ключа подписи и код абонента, полученный при регистрации сертификата в сервисе ФНС. На выходе получается ZIP-архив установленного формата.
  6. Шаг 6. Включите протоколирование: сохранение результатов операций в базу и выгрузку протоколов проверки отдельными файлами. Без этого разбор инцидента через полгода превращается в реконструкцию по памяти.
  7. Шаг 7. Прогоните пилот на небольшой партии и отдайте результат приёмной стороне до массового запуска. Проверяются три вещи: подпись валидна, расширение принимается, комплект файлов полный.
  8. Шаг 8. Поставьте мониторинг сроков: сертификаты подписантов, сертификат автоматической подписи, доверенности, лицензии криптопровайдера.

Журнал ЭЦП: что логировать и как поймать проблему до отказа

Журнал подписания — это рабочий инструмент разбора, а не отладочный вывод. Минимальный состав записи: что подписано, каким сертификатом, когда, каким форматом, каков результат проверки и куда ушёл файл. Серверный сервис подписи хранит результаты операций в базе и дополнительно формирует протоколы проверки в виде документов, которые можно приложить к разбирательству.

Окно с результатом проверки: сертификат недействителен, сертификат отозван, данные издателя и сроки
Отозванный сертификат виден только при проверке статуса: без запроса к службе OCSP конвейер продолжит формировать подписи, которые приёмник не примет.

Вторая функция журнала — контроль сроков. Ситуация, когда ответственный забыл про ЭЦП и сертификат истёк в день сдачи отчётности, решается не напоминанием в календаре, а реестром сертификатов с датами окончания и ответственными. Тот же реестр закрывает вопрос замены при увольнении: подпись физического лица уходит вместе с человеком, а доверенность на него нужно отзывать. В сервисе Добыто статусы подписания и история операций по документу видны в карточке, поэтому вопрос «кто и когда подписал» закрывается без выгрузки логов.

Кейс из практики: при опросе на профильном вебинаре по средствам подписи участники разделились почти поровну: 52 человека работали на КриптоПро CSP 5.0 или новее, 46 — на CSP 4.0 либо на СКЗИ других производителей. Сертификат на четвёртую версию действовал до 15 января 2026 года, и для второй половины это означало миграцию посреди отчётного периода. Инвентаризация версий криптопровайдера занимает день и снимает этот риск заранее.

Массовое переименование файлов подписи из sgn в sig в PowerShell с замером времени обработки партии
Массовая смена расширения решается одной командой: содержимое контейнера подписи при переименовании не меняется.

Сколько стоит ошибка в настройке

Цена ошибки считается не стоимостью средства подписи. Отчёт, подписанный не тем сертификатом или упакованный в неожиданный для приёмника формат, возвращается отказом, и срок сдачи при этом не сдвигается. Документ, подписанный без штампа времени и без ответа службы OCSP, перестаёт проверяться после окончания срока действия сертификата: подтвердить подлинность в споре будет нечем, а переподписать документ задним числом невозможно, в этом случае составляется акт о невозможности переподписания. Автоподпись, поставленная сертификатом организации там, где требовалась подпись уполномоченного человека с МЧД, ставит под вопрос весь массив документов, а не один файл.

В практике Добыто мы закладываем пилотную партию документов перед раскаткой на весь поток. Это снимает основную часть ошибок настройки до того, как они попадут в отчётный период.

Когда автоматическая подпись не нужна

Автоматизация подписи оправдана при потоке, а не при разовых операциях. Если организация сдаёт несколько отчётов в квартал и подписант один, серверный сервис подписи и его администрирование обойдутся дороже, чем экономия времени. В этом сценарии достаточно клиентского средства подписи с сохранённым профилем.

Второй случай — документы, которые подписант обязан прочитать перед подписанием. Автоматическая подпись по своей конструкции исключает просмотр содержимого, поэтому туда не ставят документы, где решение принимает человек. Третий случай — отсутствие серверной инфраструктуры в контуре: если у организации нет ни собственных серверов, ни администратора, который поддерживает криптографию, схема с постоянно подключённым токеном на сервере создаёт риск.

Ниже — какие параметры критичны в каждом типовом сценарии, а какие второстепенны.

Сценарий Что критично Что второстепенно
Отчётность через сервис ФНС Квалифицированный сертификат руководителя или ИП, код абонента, корректный транспортный контейнер Визуализация штампа подписи
Отчётность подписывает бухгалтер Сертификат физического лица плюс МЧД с кодами полномочий, единый архив с доверенностью Скорость пакетной обработки
Массовые документы информационной системы Сертификат для автоматического создания подписи, привязка к системе, протоколирование Ручное подтверждение каждой операции
Передача документов по почте контрагенту Шифрование на сертификат получателя, S/MIME с российскими алгоритмами Уровень усовершенствования подписи
Долговременное хранение подписанного CAdES-A, штамп времени, ответ OCSP, периодическая переобработка архива Расширение файла подписи

Стоимость подключения КЭДО и электронных подписей в 2026 году

Стоимость зависит от численности сотрудников, набора видов подписи и требований к интеграции с учётной системой.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» (50 сотрудников) 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников бесплатно на всех тарифах в составе тарифа
УКЭП для сотрудников через партнёров-удостоверяющих центров рассчитывается индивидуально по запросу
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» 1 день
API и кастомные интеграции по запросу рассчитывается индивидуально

Итоговая сумма складывается из численности, выбранного набора подписей и того, нужны ли выделенный контур и собственные интеграции. Полные условия по каждому уровню приведены на странице тарифов ДОБЫТО КЭДО: там указано, что входит в каждый пакет и как пересчитывается разница при переходе между тарифами.

Стоимость самих средств криптографии в эти тарифы не входит: лицензии на криптопровайдер и серверное средство подписи закупаются отдельно, а в рамках проекта удостоверяющего центра ФНС лицензия на криптопровайдер вшивается в сертификат и действует столько же, сколько сам сертификат.

Выводы

Автоматизация подписи начинается с разделения потоков: документы, которые подписывает система от имени организации, и документы, где подписантом остаётся человек. Дальше решаются три технических вопроса: режим ключа на носителе, формат и уровень подписи для приёмной стороны, протоколирование операций. Отчётность в ФНС при любой схеме сохраняет свои правила: сертификат подписанта, код абонента, транспортный контейнер, а для сотрудника — машиночитаемая доверенность с кодами полномочий.

Мы в Добыто выстраиваем кадровый контур по той же логике: маршруты подписания, электронный архив и интеграция с учётной системой, чтобы подпись формировалась в момент готовности документа, а не в конце месяца вручную.

Частые вопросы

Подойдёт ли облачная подпись для автоматической отправки отчётности

Закрытый ключ облачной подписи хранится на сервере удостоверяющего центра, поэтому использовать её можно только в сервисах, где интегрировано программное обеспечение этого центра. Для собственного конвейера подписи на своей инфраструктуре она не подходит: вы не управляете ни доступом к ключу, ни режимом его работы. Отдельно оценивается риск компрометации данных на стороне центра.

Чем серверная лицензия средства подписи отличается от серверного сервиса подписи

Серверная лицензия — это то же графическое приложение для подписания и шифрования, только для серверной операционной системы, и работает оно по-прежнему в режиме, когда операцию запускает человек. Серверный сервис подписи предназначен для автоматизации: обращение по REST-запросам, пакетная обработка каталогов, сохранение результатов в базу. Это разные продукты и разные лицензии.

Можно ли отправить декларацию по НДС через сервис представления отчётности на сайте ФНС

Нет. В программе «Налогоплательщик ЮЛ» готовится и выгружается в транспортный контейнер вся налоговая и бухгалтерская отчётность за исключением декларации по НДС. Отчётность по НДС передаётся через оператора электронного документооборота, и этот канал в конвейере отправки выделяется отдельно.

Сколько сертификатов помещается на один токен

У актуальных моделей 128 КБ защищённой памяти. В формате CSP на устройство помещается до 31 контейнера, но размер контейнера не фиксирован: он зависит от того, что удостоверяющий центр записал в расширения сертификата. Оценка сверху для одного контейнера доходит до 12 КБ, и в таком случае на токен встанет около десяти ключей.

Что делать, если приёмная сторона не принимает файл с расширением .sgn

Расширения p7s, sig и sgn задаются настройкой средства подписи и содержат один и тот же контейнер CMS. Если получатель ждёт конкретное расширение, поменяйте его в настройках профиля подписи для новых файлов, а уже сформированные переименуйте пакетно: содержимое подписи при переименовании не меняется и повторно подписывать документы не требуется.

Нужна ли отдельная лицензия, если криптография встраивается в веб-сервер

Да. Для веб-сервера с российской криптографией применяется отдельная лицензия на TLS-сервер, которая считается по количеству одновременных подключений, а не обычная серверная лицензия криптопровайдера. Этот пункт стоит проверить до нагрузочного тестирования, иначе схема лицензирования пересчитывается уже после запуска.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.