Какие данные о подписанте указываются в электронной подписи

Мария Ж. 21 мин чтения

Данные о подписанте хранятся не в самой электронной подписи, а в сертификате ключа проверки, который прикладывается к подписанному файлу. Квалифицированный сертификат по статье 17 63-ФЗ обязательно содержит уникальный номер и даты начала и окончания действия, фамилию, имя и отчество владельца, его СНИЛС и ИНН, ключ проверки электронной подписи, наименования средств электронной подписи и средств аккредитованного удостоверяющего центра, реквизиты выдавшего центра и идентификатор способа идентификации заявителя. Для юридического лица добавляются наименование, адрес, ИНН и ОГРН. Главное различие, от которого зависит порядок проверки: сертификат работника выдаётся как сертификат физического лица, без должности и наименования организации, а полномочия подтверждает отдельный файл машиночитаемой доверенности.

Разберём каждое обязательное поле, его идентификатор в структуре сертификата и то, что оно доказывает в споре, а что нет. Покажем, чем набор сведений о подписанте отличается в ПЭП, УНЭП и УКЭП, какие данные о представителе лежат в XML машиночитаемой доверенности и почему филиал не выдаёт её от своего имени. Отдельно смотрим, где эти данные видны в файлах p7s, sig и sgn и в интерфейсе КриптоПро CSP. Чек-лист проверки документа перед принятием, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.

Загрузите свой файл подписи, чтобы увидеть подписанта, издателя сертификата, срок действия и дату подписания без установки криптопровайдера.

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Содержание

Что считается данными о подписанте: подпись, сертификат и контейнер

Электронная подпись в техническом смысле — это число, вычисленное на основе электронного представления документа с помощью ключа подписи. Никаких сведений о человеке в этом числе нет. Сведения о владельце лежат в сертификате ключа проверки электронной подписи: это отдельный электронный документ, в котором содержатся ключ проверки, реквизиты владельца и подпись выдавшего удостоверяющего центра.

Мария Ж, юрист со стажем более 20 лет: «В обиходе говорят «получил в удостоверяющем центре электронную подпись», хотя получают там сертификат ключа проверки. Разделять эти вещи стоит хотя бы потому, что в суде вы будете доказывать не свойства числа, а содержание сертификата и его действительность на дату подписания. Начинайте разбор любого спорного документа с того, что откроете сертификат, а не с визуального штампа на PDF.»

Усиленная подпись состоит из трёх частей: сертификат, открытый ключ и закрытый ключ. Открытый ключ публичен и нужен для проверки того, что документ не изменялся после подписания. Закрытый ключ хранится у владельца — на токене, на сервере удостоверяющего центра при облачной подписи или в мобильном приложении. Когда вы получаете подписанный документ, вам приходит контейнер подписи: внутри него значение подписи, сертификат подписанта с цепочкой доверия, список отозванных сертификатов, заявленное время подписания и, если подпись усовершенствована, штамп времени.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Схема контейнера подписи CMS: сертификат подписанта, CRL, SignerInfo и штамп времени
Данные о подписанте лежат в блоке сертификатов X.509, а время подписания и штамп TSP — в блоке SignerInfo.

Отсюда практическое следствие для проверяющей стороны: чтобы установить подписанта, достаточно самого контейнера подписи, отдельный запрос в удостоверяющий центр не нужен. Онлайн-ресурса, по которому можно узнать владельца ключа по номеру подписи, не существует, и он не требуется — вся информация о владельце уже приложена к документу.

Обязательный состав квалифицированного сертификата: поля, идентификаторы и что они доказывают

Перечень сведений задан частью 2 статьи 17 63-ФЗ, а форма сертификата — приказом ФСБ России от 27.12.2011 № 795 в редакции приказа ФСБ России от 02.02.2024 № 50; срок действия этого документа ограничен 1 сентября 2027 года. Каждое поле в структуре X.509 имеет собственный идентификатор объекта (OID), по которому его находят программы проверки.

Поле сертификата Что в нём записано Идентификатор Что даёт проверяющему
Уникальный номер, даты начала и окончания действия Серийный номер и период действия сертификата serialNumber, Validity Позволяет сопоставить документ с конкретным сертификатом и проверить, действовал ли он на дату подписания
Фамилия, имя и отчество владельца ФИО физического лица CN, SN, GN Идентифицирует человека, но без СНИЛС однофамильцы не различаются
СНИЛС владельца Строка из 11 цифр 1.2.643.100.3 Основной идентификатор физического лица: по нему сверяют подписанта с работником и с представителем в машиночитаемой доверенности
ИНН владельца-физического лица Строка из 12 цифр 1.2.643.3.131.1.1 Второй идентификатор физического лица, используется при сверке с данными налоговых органов
Наименование и адрес юридического лица Название организации, страна, регион, город O, C, ST, L Появляется в сертификате руководителя организации и в обезличенном сертификате, у рядового работника этих полей нет
ИНН юридического лица Строка из 10 цифр 1.2.643.100.4 Позволяет сверить организацию с ЕГРЮЛ, не полагаясь на написание наименования
ОГРН юридического лица Строка из 13 цифр 1.2.643.100.1 Основной реквизит для сверки с выпиской из ЕГРЮЛ
ОГРНИП индивидуального предпринимателя Регистрационный номер ИП 1.2.643.100.5 Отличает сертификат предпринимателя от сертификата того же человека как гражданина
Ключ проверки электронной подписи Значение открытого ключа и алгоритм по ГОСТ Р 34.10-2012 SubjectPublicKeyInfo Без него подпись не проверяется: этим ключом подтверждается неизменность документа
Наименования средств электронной подписи и средств удостоверяющего центра Названия сертифицированных СКЗИ Расширение сертификата Показывает, что ключи созданы средствами, прошедшими оценку соответствия по требованиям приказа ФСБ России № 796
Наименование и адрес аккредитованного удостоверяющего центра Реквизиты издателя сертификата Issuer Проверяется по перечню аккредитованных удостоверяющих центров Минцифры
Идентификатор способа идентификации заявителя Код способа, которым удостоверяющий центр установил личность Расширение сертификата Показывает, была ли личная явка, идентификация по действующему сертификату или через биометрию
Срок действия ключа электронной подписи Период, в течение которого ключом можно подписывать PrivateKeyUsagePeriod Не совпадает со сроком действия сертификата: подписывать можно до истечения срока ключа, проверять — дольше

Из таблицы следует, что личность подписанта в квалифицированном сертификате закреплена связкой ФИО плюс СНИЛС плюс ИНН, а принадлежность к организации — только для руководителя и обезличенного сертификата. Паспортных данных, адреса регистрации, должности и подразделения в обязательном составе нет, и операторы государственных и муниципальных информационных систем не вправе требовать в сертификате сведения, не являющиеся обязательными.

Вкладка состава сертификата: серийный номер, алгоритмы ГОСТ, издатель и срок действия
Вкладка «Состав» в свойствах сертификата: здесь видны серийный номер, алгоритм подписи по ГОСТ, издатель и период действия, а шестнадцатеричное значение любого поля копируется в файл.

Факт: объём дополнительных сведений в сертификате влияет на ёмкость носителя. Один контейнер вместе с расширениями и установленной цепочкой занимает порядка 12 КБ, поэтому на токен со 128 КБ защищённой памяти помещается до 31 контейнера в формате CSP.

ПЭП, УНЭП и УКЭП: какие сведения о подписанте остаются в каждом виде

Все три вида подписи по 63-ФЗ объединяет одно свойство: каждая должна позволять установить лицо, подписавшее документ. Способы при этом разные, и объём проверяемых данных отличается радикально.

Вид подписи Что известно о подписанте Проверяется ли неизменность документа Что нужно дополнительно
ПЭП Только то, что записал оператор информационной системы: логин, номер телефона, учётная запись. Сертификата нет Нет. Фиксируется только факт подписания Правила определения лица, подписывающего документ, и обязанности по конфиденциальности ключа, принятые каждым участником
УНЭП по соглашению сторон Реквизиты владельца в сертификате, выпущенном удостоверяющим центром или самим работодателем Да, за счёт криптографического преобразования Соглашение об использовании подписи и установка корневого сертификата вручную: цепочка доверия по умолчанию не выстраивается
УНЭП, выданная с использованием инфраструктуры электронного правительства (Госключ) Реквизиты владельца, подтверждённые учётной записью на Госуслугах Да Отдельное соглашение о признании подписи не требуется
УКЭП Полный состав по статье 17 63-ФЗ: ФИО, СНИЛС, ИНН, для организации — наименование, адрес, ИНН и ОГРН Да Ничего: подпись равнозначна собственноручной по закону, соглашение не заключается

Практический критерий выбора для юриста прост: если спор будет строиться вокруг того, кто именно подписал документ и не менялся ли он после подписания, ПЭП не даёт ни того ни другого. Проверить, какой корневой сертификат стоит в вершине цепочки, можно за минуту: у УКЭП это Минцифры России, у неквалифицированной подписи — удостоверяющий центр или Госуслуги напрямую.

Разрыв цепочки — самая частая причина отказа проверки. При работе с УНЭП корневые сертификаты не устанавливаются автоматически: система не доверяет произвольным сертификатам по умолчанию. В практике Добыто на этом спотыкается почти каждое внедрение с собственным удостоверяющим центром, поэтому установку корневого сертификата мы выносим отдельным шагом инструкции для работника, а не оставляем на самостоятельное решение.

Лайфхак: корневые сертификаты для квалифицированной подписи берутся по адресу uc.nalog.ru/crt. Файл guc_22.cert ставится в хранилище «Доверенные корневые центры сертификации», CA_FNS_Russia_2022_01.cert — в «Промежуточные центры сертификации». Порядок хранилищ перепутать нельзя, иначе цепочка не выстроится.

Должность и организация: почему их больше нет в сертификате работника

До 1 сентября 2023 года сертификат сотрудника выглядел иначе. В нём указывались фамилия, имя и отчество лица, на которое он выписан, наименование организации и должность: «директор» такого-то общества, «индивидуальный предприниматель», для юриста или бухгалтера — наименование организации-работодателя. Полномочия подтверждались обычной бумажной доверенностью, которую удостоверяющий центр принимал с печатью и подписью.

После окончания переходного периода подписывать документы можно двумя способами: руководитель юридического лица или предприниматель подписывает своей квалифицированной подписью, либо документ подписывает сотрудник подписью физического лица с приложением машиночитаемой доверенности. Сертификат сотрудника унифицирован: он выдаётся на физическое лицо и не содержит ни должности, ни наименования работодателя.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Отсюда рабочее правило проверки: сведения о подписанте теперь читаются из двух файлов, а не из одного. Сертификат отвечает на вопрос «кто», МЧД — на вопрос «от чьего имени и в каких пределах».

Какие данные о подписанте содержит машиночитаемая доверенность

МЧД — это XML-файл, а не картинка и не PDF. Внешне она может выглядеть как обычная доверенность, если выгрузить её в PDF, но использовать её без компьютера и специальных программ невозможно. Внутри содержатся данные доверителя, данные представителя (в том числе ФИО, СНИЛС и ИНН) и перечень полномочий.

Полномочия оформляются не свободным текстом, а кодами из классификатора, который наполняют государственные органы и который размещён в Единой системе нормативной справочной информации. Каждое полномочие имеет код, дату и уникальный идентификационный номер, и именно код включается в доверенность: алгоритм проверяющей стороны сопоставляет его с типом документа и решает, надлежащее ли лицо подписало. Компания вправе направить перечень собственных полномочий в Минцифры: заявку рассматривают в течение 10 дней, при положительном решении на присвоение кодов и включение в классификатор отводится 3 рабочих дня. Пока наполнение классификатора продолжается, полномочия допускается вписывать текстом.

Для взаимодействия с налоговыми органами с 1 марта 2025 года доверенность оформляется по единому формату 003. Требования к машиночитаемой доверенности установлены приказом Минцифры России от 18.08.2021 № 857.

Проверка машиночитаемой доверенности и сертификата представителя тремя файлами
Проверка МЧД требует трёх файлов сразу: сертификата представителя, XML доверенности и отсоединённой подписи под ней. По одному сертификату полномочия не устанавливаются.

МЧД для филиала и передоверие

Филиал не является юридическим лицом, поэтому машиночитаемая доверенность на работника филиала выдаётся от имени самой организации и подписывается квалифицированной подписью её руководителя. Если полномочия передаёт руководитель филиала, действующий по доверенности, это уже передоверие: оформляется оно у нотариуса, с паспортом и паспортными данными нового уполномоченного лица и актуальной выпиской из ЕГРЮЛ. Нотариус проверяет сведения, подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему. Практическое ограничение здесь техническое: нотариусу нужны определённые технические средства, часто планшет со стилусом, и в небольших городах это создаёт трудности.

Мария Ж, судебный эксперт по трудовому праву: «Закон позволяет выпустить машиночитаемую доверенность на физическое лицо без указания должности, и это создаёт понятный риск при увольнении. Если должность в доверенности названа, с потерей должности отпадает и основание полномочий; если не названа, доверенность формально продолжает действовать. Проверяйте текст МЧД на увольняющегося работника отдельно и отзывайте её вместе с сертификатом, а не после того, как о ней вспомнят.»

Обезличенный сертификат: подпись, за которой нет физического лица

Отдельный случай, который сбивает проверяющих: сертификат, в котором сведений о человеке нет вовсе. Оператор информационной системы обращается в удостоверяющий центр ФНС и получает сертификат, выданный на юридическое лицо или индивидуального предпринимателя и привязанный к информационной системе. Им подписываются документы, которые система формирует автоматически и в большом количестве: запросы в государственные органы, счета, квитанции.

В таком сертификате есть наименование, ИНН и ОГРН организации, но ФИО и СНИЛС физического лица отсутствуют. Если вы получили документ, подписанный обезличенным сертификатом, устанавливать конкретного подписанта бессмысленно: подписала информационная система от имени организации. В кадровом электронном документообороте этот механизм работает на стороне работодателя для массовых операций, а на стороне работника всегда стоит именной сертификат.

Полезно знать: обезличенным сертификатом можно подписать не любой документ, и сотрудники организации им пользоваться не могут. Он выдаётся на юридическое лицо или ИП и привязывается к конкретной информационной системе.

Комплект документов для выпуска и учёта сертификатов сотрудников

Начните с реестра сертификатов: без него организация не знает, у кого какая подпись и когда она истекает.

Документ Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Согласие на обработку персональных данных для выпуска сертификата Скачать
Заявление на аннулирование сертификата ЭП Скачать
Машиночитаемая доверенность: образец и структура XML Скачать

Где посмотреть данные подписанта в конкретном файле

Способ зависит от того, что у вас на руках: контейнер подписи, установленный на рабочем месте сертификат или токен в руках работника. В сервисе Добыто сведения о подписанте раскрываются прямо в карточке кадрового документа, поэтому кадровой службе не нужен криптопровайдер на рабочем месте, чтобы увидеть, кто и когда подписал приказ.

Как посмотреть данные подписанта в файле подписи: пошаговая инструкция

  1. Шаг 1. Определите тип подписи по составу файлов. Один файл с расширением p7s, sig или sgn без исходного документа — присоединённая подпись, документ лежит внутри контейнера. Пара «документ плюс файл подписи» — отсоединённая подпись, для проверки нужны оба файла.
  2. Шаг 2. Загрузите файлы в сервис проверки. Для отсоединённой подписи загружаются и документ, и файл подписи; для присоединённой достаточно самого контейнера. Результат покажет владельца сертификата, издателя, период действия и алгоритм по ГОСТ.
  3. Шаг 3. Если работаете локально, откройте КриптоПро CSP, вкладку «Сервис», нажмите «Просмотреть сертификаты в контейнере», выберите контейнер на носителе. В «Инструментах КриптоПро» те же данные видны в таблице сертификатов: имя субъекта, издатель, срок действия и отпечаток.
  4. Шаг 4. Откройте свойства сертификата и перейдите на вкладку «Состав». Здесь выводятся все поля построчно, включая СНИЛС, ИНН, ОГРН и идентификатор способа идентификации; значение любого поля копируется в отдельный файл.
  5. Шаг 5. Проверьте цепочку доверия и статус отзыва. В карточке сертификата смотрите адреса списка отзыва и службы OCSP, а также состояние каждого звена цепочки от удостоверяющего центра до владельца.
  6. Шаг 6. Если документ подписан представителем, отдельно проверьте машиночитаемую доверенность: сертификат представителя, XML доверенности и отсоединённую подпись под ней. Сверьте СНИЛС в сертификате и в МЧД — расхождение означает, что подписал не тот, кому выданы полномочия.
Карточка проверки подписи: подписант, издатель сертификата, срок действия и алгоритм ГОСТ
Результат проверки файла подписи: слева сведения о подписанте и организации, справа — издатель, период действия и назначение ключа.

Официальную проверку квалифицированной подписи и сертификата можно выполнить через сервис проверки электронной подписи на Госуслугах: там же отдельно проверяются неквалифицированная подпись и машиночитаемая доверенность вместе с сертификатом представителя.

p7s, sig и sgn: как расширение файла влияет на то, что вы увидите

Расширение файла подписи не меняет её содержимое. Классический контейнер имеет формат CMS (он же PKCS #7), а p7s, sig и sgn — это варианты именования одного и того же контейнера; в настройках «Инструментов КриптоПро» расширение подписанного файла выбирается из списка вместе с форматом подписи CAdES-BES. Файл с расширением p7s чаще встречается в почтовой переписке по S/MIME, sig — в российских ведомственных системах, sgn — в отдельных программах подписания.

Практическое различие проходит по другой линии — между присоединённой и отсоединённой подписью. При присоединённой подписи документ упаковывается внутрь контейнера: потерять файлы по отдельности нельзя, но и открыть исходный документ без специальной программы не получится. При отсоединённой рядом с документом появляется второй файл; чтобы проверить подпись, в программу нужно загрузить и документ, и файл подписи. Если прислали только файл подписи от отсоединённой подписи, данные подписанта вы увидите, а содержание документа — нет.

Отдельная категория — усовершенствованные форматы. К обычной подписи добавляются доказательства подлинности: штамп времени, ответ службы актуальных статусов сертификатов и архивная метка, которая заверяет предыдущие две. Именно они позволяют проверять подпись после того, как истёк срок действия сертификата, и именно они нужны при архивном хранении кадровых и финансовых документов со сроками в десятки лет.

Мария Ж, специалист по цифровой подписи и КЭДО: «Метке времени при внедрении почти никто не уделяет внимания, а без неё момент подписания однозначно не определяется. У части удостоверяющих центров штамп времени возвращается прямо в ответе на запрос подписания, у мобильных подписей его в базовой поставке может не быть, и тогда время подтверждают косвенно — журналами входов и действий пользователя в приложении. Уточните этот вопрос у оператора до запуска, а не в момент, когда документ уже понадобился в суде.»

Чего данные сертификата не доказывают

Сертификат отвечает на вопрос «кто владелец ключа». Он не отвечает на три других вопроса, которые в споре оказываются решающими.

Первое: когда документ был подписан. В самой подписи есть заявленное время, которое берётся с компьютера подписанта. Доверенное время даёт только служба штампов времени: в неё передаётся хеш документа, а обратно приходит подписанный документ с точной меткой. У налоговой службы и у удостоверяющих центров такие службы есть.

Второе: действовал ли сертификат в момент подписания. Срок действия в сертификате не учитывает досрочный отзыв. Сертификат включается в список отозванных, который публикует удостоверяющий центр, и все документы, подписанные после включения, проверку не проходят. Служба актуальных статусов сертификатов отвечает на этот вопрос точечно, на конкретный момент.

Третье: кто физически держал ключ. Ответственность за конфиденциальность ключа лежит на владельце сертификата, и при проверке подписи презюмируется, что подписал владелец. Передача токена другому лицу законом прямо не урегулирована, а внутренний порядок хранения ключей в организации на эту презумпцию не влияет.

Карточка сертификата с адресами списка отзыва CRL и службы OCSP и цепочкой сертификации
Адреса списка отзыва и службы OCSP указаны в самом сертификате: по ним проверяющая сторона выясняет, не был ли ключ отозван до подписания.

Внимание: закрытый ключ мобильной подписи хранится на телефоне работника. Если приложение удалено или забыт пароль, восстановить доступ нельзя: подпись выпускается заново, и это уже другая подпись со своим сроком действия, а не прежняя.

Когда данных сертификата недостаточно

Есть ситуации, в которых разбор полей сертификата не решает задачу. Если документ подписан ПЭП, сертификата нет вовсе, и устанавливать подписанта придётся через правила информационной системы и внутренние документы оператора. Если срок действия сертификата истёк, а штампа времени нет, корректно установить дату подписания по одной подписи не получится. Если у вас на руках распечатка со штампом «Подписано электронной подписью», юридически значимого материала в ней нет: штамп нарисован, подпись под ним не проверяется, а значимостью обладает электронный оригинал с файлом подписи.

Что проверить до того, как принять документ с электронной подписью

Порядок действий одинаково работает и для входящих документов от контрагента, и для кадровых документов, подписанных работником.

  1. Комплектность. Есть ли электронный оригинал и файл подписи, а при подписании представителем — ещё и XML машиночитаемой доверенности с подписью под ней.
  2. Вид подписи. Квалифицированная, неквалифицированная или простая: от этого зависит, нужно ли соглашение сторон и что вообще можно установить о подписанте.
  3. Издатель сертификата. Аккредитован ли удостоверяющий центр и выстраивается ли цепочка до корневого сертификата Минцифры.
  4. Личность подписанта. ФИО, СНИЛС и ИНН в сертификате сверяются с данными работника или представителя, а не только с фамилией в тексте документа.
  5. Полномочия. Коды полномочий в МЧД сопоставляются с типом подписанного документа, СНИЛС представителя в доверенности — с СНИЛС в сертификате.
  6. Действительность на дату подписания. Период действия сертификата, список отзыва, ответ службы OCSP и наличие штампа времени.
  7. Целостность. Результат проверки подписи по документу: изменялся ли файл после подписания.

Цена пропуска этого чек-листа считается не стоимостью повторного подписания. Работник, оспоривший увольнение по соглашению сторон со ссылкой на то, что подписывал не он, добивается признания увольнения незаконным, восстановления в должности и взыскания среднего заработка вместе с компенсацией морального вреда. В известных спорах суд исследовал не сам факт наличия подписи, а комплект: документы, вводящие КЭДО в организации, подтверждение действительности сертификата на момент подписания и подтверждение того, что на подписание передавался именно этот документ и он не был подменён. Отсутствие любого звена в этой цепочке разворачивает дело в пользу работника.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Удаление сертификата из хранилища на компьютере уволенного сотрудника ничего не отзывает: сертификат остаётся действующим до окончания срока или до включения в список отзыва. Отзыв оформляется заявлением в тот удостоверяющий центр, который выдавал подпись. Мы ставим отзыв сертификата и аннулирование машиночитаемой доверенности отдельными пунктами обходного листа, рядом с возвратом пропуска.»

Реестр сертификатов закрывает и вторую задачу — плановую замену. Сертификаты выпускаются на ограниченный срок, и без учёта организация узнаёт об истечении в день, когда документ уже нужно подписать. Мы подтягиваем сроки действия в карточку работника, поэтому кадровая служба видит истекающие подписи заранее, а не по факту отказа подписания.

Стоимость КЭДО и электронных подписей для сотрудников в 2026 году

Стоимость складывается из тарифа на платформу и того, какие виды подписи нужны работникам: ПЭП и УНЭП выпускаются в рамках тарифа, УКЭП оформляется через удостоверяющие центры.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» (50 сотрудников) 30 000 ₽ в год по запросу
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф по запросу
УКЭП через партнёров-удостоверяющих центров рассчитывается индивидуально по запросу
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» один день

Итоговая сумма зависит от численности, набора видов подписи и требований к инфраструктуре: выделенный сервер, SLA и персональный менеджер входят в старший тариф. Актуальный состав пакетов и условия перехода между ними приведены на странице тарифов ДОБЫТО КЭДО; при повышении тарифа разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Сведения о человеке несёт не подпись, а сертификат ключа проверки: связка ФИО, СНИЛС и ИНН для физического лица и наименование, адрес, ИНН и ОГРН для организации, плюс реквизиты издателя, сроки и идентификатор способа идентификации. Должности и работодателя в сертификате работника нет с момента перехода на машиночитаемые доверенности, поэтому полномочия читаются из XML доверенности, а не из сертификата. Данные о подписанте не отвечают на вопросы о времени подписания и о действительности ключа на этот момент: это закрывают штамп времени, список отзыва и служба актуальных статусов.

Мы в Добыто выстраиваем кадровый документооборот так, чтобы этот комплект собирался сам: именной сертификат работника, маршрут подписания, реестр сертификатов со сроками и выгрузка оригиналов вместе с файлами подписи для проверки. Тогда сведения о подписанте подтверждаются проверяемым электронным оригиналом, а не штампом на распечатке.

Частые вопросы

Можно ли по сертификату узнать паспортные данные или адрес подписанта?

Нет. В обязательный состав квалифицированного сертификата по статье 17 63-ФЗ паспортные данные и адрес физического лица не входят. Есть идентификатор способа идентификации заявителя — он показывает, как удостоверяющий центр установил личность (личная явка, действующий квалифицированный сертификат, биометрия), но не сами документы. Адрес и наименование указываются только для юридического лица.

Мне прислали документ с сертификатом, где есть должность и название компании. Это подделка?

Не обязательно. Сертификаты с наименованием организации и должностью выдавались до перехода на машиночитаемые доверенности, и такие сертификаты могли действовать до конца своего срока в рамках переходного периода. Проверьте даты начала и окончания действия и издателя: если срок закончился, документ, подписанный после этой даты, проверку не пройдёт. Если срок ещё идёт, а поля организации присутствуют, скорее всего перед вами сертификат руководителя или обезличенный сертификат юридического лица.

Совпадают ли данные подписанта в штампе на PDF и в файле подписи?

Штамп на PDF — это визуализация для человека, он не несёт юридической силы и не проверяется. Данные подписанта берутся из контейнера подписи. Ситуация, когда в штампе указано одно лицо, а в сертификате внутри контейнера другое, технически возможна, поэтому в суд и на проверку передаётся электронный оригинал с файлом подписи, а распечатка со штампом служит только для ознакомления с содержанием.

Можно ли по сертификату понять, где хранится закрытый ключ?

Напрямую нет, но в сертификате указаны наименования средств электронной подписи, которыми созданы ключи, и по ним видно, использовался ли сертифицированный носитель. Точный ответ даёт панель управления носителем: там отображаются модель устройства, отметка о неэкспортируемой ключевой паре и поддержка функционального ключевого носителя. Драйверы для распространённых носителей — Рутокен, JaCarta, ESMART — берутся на сайтах производителей.

Может ли у одного человека быть две действующие подписи одновременно?

Да, это не запрещено. Сотрудник может получить сертификат в удостоверяющем центре ФНС и одновременно иметь сертификат физического лица, выпущенный в коммерческом удостоверяющем центре: подпись на токене не отменяет подпись, записанную в реестр компьютера. Правило одно: машиночитаемую доверенность подписывают тем же сертификатом, которым потом подписывают документы, иначе связь между подписантом и полномочиями не подтверждается.

Пришёл только файл подписи, а документа нет. Что делать?

Проверьте тип подписи. Если подпись присоединённая, документ упакован внутрь контейнера и извлекается программой работы с подписью. Если отсоединённая, файл подписи содержит только сведения о подписанте, алгоритмы и значение подписи, а самого документа в нём нет: у отправителя нужно запросить исходный файл, причём ровно тот, который подписывался, — любая правка, вплоть до пересохранения, сделает проверку отрицательной.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.