Данные о подписанте хранятся не в самой электронной подписи, а в сертификате ключа проверки, который прикладывается к подписанному файлу. Квалифицированный сертификат по статье 17 63-ФЗ обязательно содержит уникальный номер и даты начала и окончания действия, фамилию, имя и отчество владельца, его СНИЛС и ИНН, ключ проверки электронной подписи, наименования средств электронной подписи и средств аккредитованного удостоверяющего центра, реквизиты выдавшего центра и идентификатор способа идентификации заявителя. Для юридического лица добавляются наименование, адрес, ИНН и ОГРН. Главное различие, от которого зависит порядок проверки: сертификат работника выдаётся как сертификат физического лица, без должности и наименования организации, а полномочия подтверждает отдельный файл машиночитаемой доверенности.
Разберём каждое обязательное поле, его идентификатор в структуре сертификата и то, что оно доказывает в споре, а что нет. Покажем, чем набор сведений о подписанте отличается в ПЭП, УНЭП и УКЭП, какие данные о представителе лежат в XML машиночитаемой доверенности и почему филиал не выдаёт её от своего имени. Отдельно смотрим, где эти данные видны в файлах p7s, sig и sgn и в интерфейсе КриптоПро CSP. Чек-лист проверки документа перед принятием, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Загрузите свой файл подписи, чтобы увидеть подписанта, издателя сертификата, срок действия и дату подписания без установки криптопровайдера.
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Что считается данными о подписанте: подпись, сертификат и контейнер
Электронная подпись в техническом смысле — это число, вычисленное на основе электронного представления документа с помощью ключа подписи. Никаких сведений о человеке в этом числе нет. Сведения о владельце лежат в сертификате ключа проверки электронной подписи: это отдельный электронный документ, в котором содержатся ключ проверки, реквизиты владельца и подпись выдавшего удостоверяющего центра.
Мария Ж, юрист со стажем более 20 лет: «В обиходе говорят «получил в удостоверяющем центре электронную подпись», хотя получают там сертификат ключа проверки. Разделять эти вещи стоит хотя бы потому, что в суде вы будете доказывать не свойства числа, а содержание сертификата и его действительность на дату подписания. Начинайте разбор любого спорного документа с того, что откроете сертификат, а не с визуального штампа на PDF.»
Усиленная подпись состоит из трёх частей: сертификат, открытый ключ и закрытый ключ. Открытый ключ публичен и нужен для проверки того, что документ не изменялся после подписания. Закрытый ключ хранится у владельца — на токене, на сервере удостоверяющего центра при облачной подписи или в мобильном приложении. Когда вы получаете подписанный документ, вам приходит контейнер подписи: внутри него значение подписи, сертификат подписанта с цепочкой доверия, список отозванных сертификатов, заявленное время подписания и, если подпись усовершенствована, штамп времени.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Отсюда практическое следствие для проверяющей стороны: чтобы установить подписанта, достаточно самого контейнера подписи, отдельный запрос в удостоверяющий центр не нужен. Онлайн-ресурса, по которому можно узнать владельца ключа по номеру подписи, не существует, и он не требуется — вся информация о владельце уже приложена к документу.
Обязательный состав квалифицированного сертификата: поля, идентификаторы и что они доказывают
Перечень сведений задан частью 2 статьи 17 63-ФЗ, а форма сертификата — приказом ФСБ России от 27.12.2011 № 795 в редакции приказа ФСБ России от 02.02.2024 № 50; срок действия этого документа ограничен 1 сентября 2027 года. Каждое поле в структуре X.509 имеет собственный идентификатор объекта (OID), по которому его находят программы проверки.
| Поле сертификата | Что в нём записано | Идентификатор | Что даёт проверяющему |
|---|---|---|---|
| Уникальный номер, даты начала и окончания действия | Серийный номер и период действия сертификата | serialNumber, Validity | Позволяет сопоставить документ с конкретным сертификатом и проверить, действовал ли он на дату подписания |
| Фамилия, имя и отчество владельца | ФИО физического лица | CN, SN, GN | Идентифицирует человека, но без СНИЛС однофамильцы не различаются |
| СНИЛС владельца | Строка из 11 цифр | 1.2.643.100.3 | Основной идентификатор физического лица: по нему сверяют подписанта с работником и с представителем в машиночитаемой доверенности |
| ИНН владельца-физического лица | Строка из 12 цифр | 1.2.643.3.131.1.1 | Второй идентификатор физического лица, используется при сверке с данными налоговых органов |
| Наименование и адрес юридического лица | Название организации, страна, регион, город | O, C, ST, L | Появляется в сертификате руководителя организации и в обезличенном сертификате, у рядового работника этих полей нет |
| ИНН юридического лица | Строка из 10 цифр | 1.2.643.100.4 | Позволяет сверить организацию с ЕГРЮЛ, не полагаясь на написание наименования |
| ОГРН юридического лица | Строка из 13 цифр | 1.2.643.100.1 | Основной реквизит для сверки с выпиской из ЕГРЮЛ |
| ОГРНИП индивидуального предпринимателя | Регистрационный номер ИП | 1.2.643.100.5 | Отличает сертификат предпринимателя от сертификата того же человека как гражданина |
| Ключ проверки электронной подписи | Значение открытого ключа и алгоритм по ГОСТ Р 34.10-2012 | SubjectPublicKeyInfo | Без него подпись не проверяется: этим ключом подтверждается неизменность документа |
| Наименования средств электронной подписи и средств удостоверяющего центра | Названия сертифицированных СКЗИ | Расширение сертификата | Показывает, что ключи созданы средствами, прошедшими оценку соответствия по требованиям приказа ФСБ России № 796 |
| Наименование и адрес аккредитованного удостоверяющего центра | Реквизиты издателя сертификата | Issuer | Проверяется по перечню аккредитованных удостоверяющих центров Минцифры |
| Идентификатор способа идентификации заявителя | Код способа, которым удостоверяющий центр установил личность | Расширение сертификата | Показывает, была ли личная явка, идентификация по действующему сертификату или через биометрию |
| Срок действия ключа электронной подписи | Период, в течение которого ключом можно подписывать | PrivateKeyUsagePeriod | Не совпадает со сроком действия сертификата: подписывать можно до истечения срока ключа, проверять — дольше |
Из таблицы следует, что личность подписанта в квалифицированном сертификате закреплена связкой ФИО плюс СНИЛС плюс ИНН, а принадлежность к организации — только для руководителя и обезличенного сертификата. Паспортных данных, адреса регистрации, должности и подразделения в обязательном составе нет, и операторы государственных и муниципальных информационных систем не вправе требовать в сертификате сведения, не являющиеся обязательными.

Факт: объём дополнительных сведений в сертификате влияет на ёмкость носителя. Один контейнер вместе с расширениями и установленной цепочкой занимает порядка 12 КБ, поэтому на токен со 128 КБ защищённой памяти помещается до 31 контейнера в формате CSP.
ПЭП, УНЭП и УКЭП: какие сведения о подписанте остаются в каждом виде
Все три вида подписи по 63-ФЗ объединяет одно свойство: каждая должна позволять установить лицо, подписавшее документ. Способы при этом разные, и объём проверяемых данных отличается радикально.
| Вид подписи | Что известно о подписанте | Проверяется ли неизменность документа | Что нужно дополнительно |
|---|---|---|---|
| ПЭП | Только то, что записал оператор информационной системы: логин, номер телефона, учётная запись. Сертификата нет | Нет. Фиксируется только факт подписания | Правила определения лица, подписывающего документ, и обязанности по конфиденциальности ключа, принятые каждым участником |
| УНЭП по соглашению сторон | Реквизиты владельца в сертификате, выпущенном удостоверяющим центром или самим работодателем | Да, за счёт криптографического преобразования | Соглашение об использовании подписи и установка корневого сертификата вручную: цепочка доверия по умолчанию не выстраивается |
| УНЭП, выданная с использованием инфраструктуры электронного правительства (Госключ) | Реквизиты владельца, подтверждённые учётной записью на Госуслугах | Да | Отдельное соглашение о признании подписи не требуется |
| УКЭП | Полный состав по статье 17 63-ФЗ: ФИО, СНИЛС, ИНН, для организации — наименование, адрес, ИНН и ОГРН | Да | Ничего: подпись равнозначна собственноручной по закону, соглашение не заключается |
Практический критерий выбора для юриста прост: если спор будет строиться вокруг того, кто именно подписал документ и не менялся ли он после подписания, ПЭП не даёт ни того ни другого. Проверить, какой корневой сертификат стоит в вершине цепочки, можно за минуту: у УКЭП это Минцифры России, у неквалифицированной подписи — удостоверяющий центр или Госуслуги напрямую.
Разрыв цепочки — самая частая причина отказа проверки. При работе с УНЭП корневые сертификаты не устанавливаются автоматически: система не доверяет произвольным сертификатам по умолчанию. В практике Добыто на этом спотыкается почти каждое внедрение с собственным удостоверяющим центром, поэтому установку корневого сертификата мы выносим отдельным шагом инструкции для работника, а не оставляем на самостоятельное решение.
Лайфхак: корневые сертификаты для квалифицированной подписи берутся по адресу uc.nalog.ru/crt. Файл guc_22.cert ставится в хранилище «Доверенные корневые центры сертификации», CA_FNS_Russia_2022_01.cert — в «Промежуточные центры сертификации». Порядок хранилищ перепутать нельзя, иначе цепочка не выстроится.
Должность и организация: почему их больше нет в сертификате работника
До 1 сентября 2023 года сертификат сотрудника выглядел иначе. В нём указывались фамилия, имя и отчество лица, на которое он выписан, наименование организации и должность: «директор» такого-то общества, «индивидуальный предприниматель», для юриста или бухгалтера — наименование организации-работодателя. Полномочия подтверждались обычной бумажной доверенностью, которую удостоверяющий центр принимал с печатью и подписью.
После окончания переходного периода подписывать документы можно двумя способами: руководитель юридического лица или предприниматель подписывает своей квалифицированной подписью, либо документ подписывает сотрудник подписью физического лица с приложением машиночитаемой доверенности. Сертификат сотрудника унифицирован: он выдаётся на физическое лицо и не содержит ни должности, ни наименования работодателя.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Отсюда рабочее правило проверки: сведения о подписанте теперь читаются из двух файлов, а не из одного. Сертификат отвечает на вопрос «кто», МЧД — на вопрос «от чьего имени и в каких пределах».
Какие данные о подписанте содержит машиночитаемая доверенность
МЧД — это XML-файл, а не картинка и не PDF. Внешне она может выглядеть как обычная доверенность, если выгрузить её в PDF, но использовать её без компьютера и специальных программ невозможно. Внутри содержатся данные доверителя, данные представителя (в том числе ФИО, СНИЛС и ИНН) и перечень полномочий.
Полномочия оформляются не свободным текстом, а кодами из классификатора, который наполняют государственные органы и который размещён в Единой системе нормативной справочной информации. Каждое полномочие имеет код, дату и уникальный идентификационный номер, и именно код включается в доверенность: алгоритм проверяющей стороны сопоставляет его с типом документа и решает, надлежащее ли лицо подписало. Компания вправе направить перечень собственных полномочий в Минцифры: заявку рассматривают в течение 10 дней, при положительном решении на присвоение кодов и включение в классификатор отводится 3 рабочих дня. Пока наполнение классификатора продолжается, полномочия допускается вписывать текстом.
Для взаимодействия с налоговыми органами с 1 марта 2025 года доверенность оформляется по единому формату 003. Требования к машиночитаемой доверенности установлены приказом Минцифры России от 18.08.2021 № 857.

МЧД для филиала и передоверие
Филиал не является юридическим лицом, поэтому машиночитаемая доверенность на работника филиала выдаётся от имени самой организации и подписывается квалифицированной подписью её руководителя. Если полномочия передаёт руководитель филиала, действующий по доверенности, это уже передоверие: оформляется оно у нотариуса, с паспортом и паспортными данными нового уполномоченного лица и актуальной выпиской из ЕГРЮЛ. Нотариус проверяет сведения, подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему. Практическое ограничение здесь техническое: нотариусу нужны определённые технические средства, часто планшет со стилусом, и в небольших городах это создаёт трудности.
Мария Ж, судебный эксперт по трудовому праву: «Закон позволяет выпустить машиночитаемую доверенность на физическое лицо без указания должности, и это создаёт понятный риск при увольнении. Если должность в доверенности названа, с потерей должности отпадает и основание полномочий; если не названа, доверенность формально продолжает действовать. Проверяйте текст МЧД на увольняющегося работника отдельно и отзывайте её вместе с сертификатом, а не после того, как о ней вспомнят.»
Обезличенный сертификат: подпись, за которой нет физического лица
Отдельный случай, который сбивает проверяющих: сертификат, в котором сведений о человеке нет вовсе. Оператор информационной системы обращается в удостоверяющий центр ФНС и получает сертификат, выданный на юридическое лицо или индивидуального предпринимателя и привязанный к информационной системе. Им подписываются документы, которые система формирует автоматически и в большом количестве: запросы в государственные органы, счета, квитанции.
В таком сертификате есть наименование, ИНН и ОГРН организации, но ФИО и СНИЛС физического лица отсутствуют. Если вы получили документ, подписанный обезличенным сертификатом, устанавливать конкретного подписанта бессмысленно: подписала информационная система от имени организации. В кадровом электронном документообороте этот механизм работает на стороне работодателя для массовых операций, а на стороне работника всегда стоит именной сертификат.
Полезно знать: обезличенным сертификатом можно подписать не любой документ, и сотрудники организации им пользоваться не могут. Он выдаётся на юридическое лицо или ИП и привязывается к конкретной информационной системе.
Комплект документов для выпуска и учёта сертификатов сотрудников
Начните с реестра сертификатов: без него организация не знает, у кого какая подпись и когда она истекает.
| Документ | Скачать |
|---|---|
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Согласие на обработку персональных данных для выпуска сертификата | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
Где посмотреть данные подписанта в конкретном файле
Способ зависит от того, что у вас на руках: контейнер подписи, установленный на рабочем месте сертификат или токен в руках работника. В сервисе Добыто сведения о подписанте раскрываются прямо в карточке кадрового документа, поэтому кадровой службе не нужен криптопровайдер на рабочем месте, чтобы увидеть, кто и когда подписал приказ.
Как посмотреть данные подписанта в файле подписи: пошаговая инструкция
- Шаг 1. Определите тип подписи по составу файлов. Один файл с расширением p7s, sig или sgn без исходного документа — присоединённая подпись, документ лежит внутри контейнера. Пара «документ плюс файл подписи» — отсоединённая подпись, для проверки нужны оба файла.
- Шаг 2. Загрузите файлы в сервис проверки. Для отсоединённой подписи загружаются и документ, и файл подписи; для присоединённой достаточно самого контейнера. Результат покажет владельца сертификата, издателя, период действия и алгоритм по ГОСТ.
- Шаг 3. Если работаете локально, откройте КриптоПро CSP, вкладку «Сервис», нажмите «Просмотреть сертификаты в контейнере», выберите контейнер на носителе. В «Инструментах КриптоПро» те же данные видны в таблице сертификатов: имя субъекта, издатель, срок действия и отпечаток.
- Шаг 4. Откройте свойства сертификата и перейдите на вкладку «Состав». Здесь выводятся все поля построчно, включая СНИЛС, ИНН, ОГРН и идентификатор способа идентификации; значение любого поля копируется в отдельный файл.
- Шаг 5. Проверьте цепочку доверия и статус отзыва. В карточке сертификата смотрите адреса списка отзыва и службы OCSP, а также состояние каждого звена цепочки от удостоверяющего центра до владельца.
- Шаг 6. Если документ подписан представителем, отдельно проверьте машиночитаемую доверенность: сертификат представителя, XML доверенности и отсоединённую подпись под ней. Сверьте СНИЛС в сертификате и в МЧД — расхождение означает, что подписал не тот, кому выданы полномочия.

Официальную проверку квалифицированной подписи и сертификата можно выполнить через сервис проверки электронной подписи на Госуслугах: там же отдельно проверяются неквалифицированная подпись и машиночитаемая доверенность вместе с сертификатом представителя.
p7s, sig и sgn: как расширение файла влияет на то, что вы увидите
Расширение файла подписи не меняет её содержимое. Классический контейнер имеет формат CMS (он же PKCS #7), а p7s, sig и sgn — это варианты именования одного и того же контейнера; в настройках «Инструментов КриптоПро» расширение подписанного файла выбирается из списка вместе с форматом подписи CAdES-BES. Файл с расширением p7s чаще встречается в почтовой переписке по S/MIME, sig — в российских ведомственных системах, sgn — в отдельных программах подписания.
Практическое различие проходит по другой линии — между присоединённой и отсоединённой подписью. При присоединённой подписи документ упаковывается внутрь контейнера: потерять файлы по отдельности нельзя, но и открыть исходный документ без специальной программы не получится. При отсоединённой рядом с документом появляется второй файл; чтобы проверить подпись, в программу нужно загрузить и документ, и файл подписи. Если прислали только файл подписи от отсоединённой подписи, данные подписанта вы увидите, а содержание документа — нет.
Отдельная категория — усовершенствованные форматы. К обычной подписи добавляются доказательства подлинности: штамп времени, ответ службы актуальных статусов сертификатов и архивная метка, которая заверяет предыдущие две. Именно они позволяют проверять подпись после того, как истёк срок действия сертификата, и именно они нужны при архивном хранении кадровых и финансовых документов со сроками в десятки лет.
Мария Ж, специалист по цифровой подписи и КЭДО: «Метке времени при внедрении почти никто не уделяет внимания, а без неё момент подписания однозначно не определяется. У части удостоверяющих центров штамп времени возвращается прямо в ответе на запрос подписания, у мобильных подписей его в базовой поставке может не быть, и тогда время подтверждают косвенно — журналами входов и действий пользователя в приложении. Уточните этот вопрос у оператора до запуска, а не в момент, когда документ уже понадобился в суде.»
Чего данные сертификата не доказывают
Сертификат отвечает на вопрос «кто владелец ключа». Он не отвечает на три других вопроса, которые в споре оказываются решающими.
Первое: когда документ был подписан. В самой подписи есть заявленное время, которое берётся с компьютера подписанта. Доверенное время даёт только служба штампов времени: в неё передаётся хеш документа, а обратно приходит подписанный документ с точной меткой. У налоговой службы и у удостоверяющих центров такие службы есть.
Второе: действовал ли сертификат в момент подписания. Срок действия в сертификате не учитывает досрочный отзыв. Сертификат включается в список отозванных, который публикует удостоверяющий центр, и все документы, подписанные после включения, проверку не проходят. Служба актуальных статусов сертификатов отвечает на этот вопрос точечно, на конкретный момент.
Третье: кто физически держал ключ. Ответственность за конфиденциальность ключа лежит на владельце сертификата, и при проверке подписи презюмируется, что подписал владелец. Передача токена другому лицу законом прямо не урегулирована, а внутренний порядок хранения ключей в организации на эту презумпцию не влияет.

Внимание: закрытый ключ мобильной подписи хранится на телефоне работника. Если приложение удалено или забыт пароль, восстановить доступ нельзя: подпись выпускается заново, и это уже другая подпись со своим сроком действия, а не прежняя.
Когда данных сертификата недостаточно
Есть ситуации, в которых разбор полей сертификата не решает задачу. Если документ подписан ПЭП, сертификата нет вовсе, и устанавливать подписанта придётся через правила информационной системы и внутренние документы оператора. Если срок действия сертификата истёк, а штампа времени нет, корректно установить дату подписания по одной подписи не получится. Если у вас на руках распечатка со штампом «Подписано электронной подписью», юридически значимого материала в ней нет: штамп нарисован, подпись под ним не проверяется, а значимостью обладает электронный оригинал с файлом подписи.
Что проверить до того, как принять документ с электронной подписью
Порядок действий одинаково работает и для входящих документов от контрагента, и для кадровых документов, подписанных работником.
- Комплектность. Есть ли электронный оригинал и файл подписи, а при подписании представителем — ещё и XML машиночитаемой доверенности с подписью под ней.
- Вид подписи. Квалифицированная, неквалифицированная или простая: от этого зависит, нужно ли соглашение сторон и что вообще можно установить о подписанте.
- Издатель сертификата. Аккредитован ли удостоверяющий центр и выстраивается ли цепочка до корневого сертификата Минцифры.
- Личность подписанта. ФИО, СНИЛС и ИНН в сертификате сверяются с данными работника или представителя, а не только с фамилией в тексте документа.
- Полномочия. Коды полномочий в МЧД сопоставляются с типом подписанного документа, СНИЛС представителя в доверенности — с СНИЛС в сертификате.
- Действительность на дату подписания. Период действия сертификата, список отзыва, ответ службы OCSP и наличие штампа времени.
- Целостность. Результат проверки подписи по документу: изменялся ли файл после подписания.
Цена пропуска этого чек-листа считается не стоимостью повторного подписания. Работник, оспоривший увольнение по соглашению сторон со ссылкой на то, что подписывал не он, добивается признания увольнения незаконным, восстановления в должности и взыскания среднего заработка вместе с компенсацией морального вреда. В известных спорах суд исследовал не сам факт наличия подписи, а комплект: документы, вводящие КЭДО в организации, подтверждение действительности сертификата на момент подписания и подтверждение того, что на подписание передавался именно этот документ и он не был подменён. Отсутствие любого звена в этой цепочке разворачивает дело в пользу работника.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Удаление сертификата из хранилища на компьютере уволенного сотрудника ничего не отзывает: сертификат остаётся действующим до окончания срока или до включения в список отзыва. Отзыв оформляется заявлением в тот удостоверяющий центр, который выдавал подпись. Мы ставим отзыв сертификата и аннулирование машиночитаемой доверенности отдельными пунктами обходного листа, рядом с возвратом пропуска.»
Реестр сертификатов закрывает и вторую задачу — плановую замену. Сертификаты выпускаются на ограниченный срок, и без учёта организация узнаёт об истечении в день, когда документ уже нужно подписать. Мы подтягиваем сроки действия в карточку работника, поэтому кадровая служба видит истекающие подписи заранее, а не по факту отказа подписания.
Стоимость КЭДО и электронных подписей для сотрудников в 2026 году
Стоимость складывается из тарифа на платформу и того, какие виды подписи нужны работникам: ПЭП и УНЭП выпускаются в рамках тарифа, УКЭП оформляется через удостоверяющие центры.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» (50 сотрудников) | 30 000 ₽ в год | по запросу |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | по запросу |
| УКЭП через партнёров-удостоверяющих центров | рассчитывается индивидуально | по запросу |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | один день |
Итоговая сумма зависит от численности, набора видов подписи и требований к инфраструктуре: выделенный сервер, SLA и персональный менеджер входят в старший тариф. Актуальный состав пакетов и условия перехода между ними приведены на странице тарифов ДОБЫТО КЭДО; при повышении тарифа разница пересчитывается пропорционально оставшемуся периоду.
Выводы
Сведения о человеке несёт не подпись, а сертификат ключа проверки: связка ФИО, СНИЛС и ИНН для физического лица и наименование, адрес, ИНН и ОГРН для организации, плюс реквизиты издателя, сроки и идентификатор способа идентификации. Должности и работодателя в сертификате работника нет с момента перехода на машиночитаемые доверенности, поэтому полномочия читаются из XML доверенности, а не из сертификата. Данные о подписанте не отвечают на вопросы о времени подписания и о действительности ключа на этот момент: это закрывают штамп времени, список отзыва и служба актуальных статусов.
Мы в Добыто выстраиваем кадровый документооборот так, чтобы этот комплект собирался сам: именной сертификат работника, маршрут подписания, реестр сертификатов со сроками и выгрузка оригиналов вместе с файлами подписи для проверки. Тогда сведения о подписанте подтверждаются проверяемым электронным оригиналом, а не штампом на распечатке.
Частые вопросы
Можно ли по сертификату узнать паспортные данные или адрес подписанта?
Нет. В обязательный состав квалифицированного сертификата по статье 17 63-ФЗ паспортные данные и адрес физического лица не входят. Есть идентификатор способа идентификации заявителя — он показывает, как удостоверяющий центр установил личность (личная явка, действующий квалифицированный сертификат, биометрия), но не сами документы. Адрес и наименование указываются только для юридического лица.
Мне прислали документ с сертификатом, где есть должность и название компании. Это подделка?
Не обязательно. Сертификаты с наименованием организации и должностью выдавались до перехода на машиночитаемые доверенности, и такие сертификаты могли действовать до конца своего срока в рамках переходного периода. Проверьте даты начала и окончания действия и издателя: если срок закончился, документ, подписанный после этой даты, проверку не пройдёт. Если срок ещё идёт, а поля организации присутствуют, скорее всего перед вами сертификат руководителя или обезличенный сертификат юридического лица.
Совпадают ли данные подписанта в штампе на PDF и в файле подписи?
Штамп на PDF — это визуализация для человека, он не несёт юридической силы и не проверяется. Данные подписанта берутся из контейнера подписи. Ситуация, когда в штампе указано одно лицо, а в сертификате внутри контейнера другое, технически возможна, поэтому в суд и на проверку передаётся электронный оригинал с файлом подписи, а распечатка со штампом служит только для ознакомления с содержанием.
Можно ли по сертификату понять, где хранится закрытый ключ?
Напрямую нет, но в сертификате указаны наименования средств электронной подписи, которыми созданы ключи, и по ним видно, использовался ли сертифицированный носитель. Точный ответ даёт панель управления носителем: там отображаются модель устройства, отметка о неэкспортируемой ключевой паре и поддержка функционального ключевого носителя. Драйверы для распространённых носителей — Рутокен, JaCarta, ESMART — берутся на сайтах производителей.
Может ли у одного человека быть две действующие подписи одновременно?
Да, это не запрещено. Сотрудник может получить сертификат в удостоверяющем центре ФНС и одновременно иметь сертификат физического лица, выпущенный в коммерческом удостоверяющем центре: подпись на токене не отменяет подпись, записанную в реестр компьютера. Правило одно: машиночитаемую доверенность подписывают тем же сертификатом, которым потом подписывают документы, иначе связь между подписантом и полномочиями не подтверждается.
Пришёл только файл подписи, а документа нет. Что делать?
Проверьте тип подписи. Если подпись присоединённая, документ упакован внутрь контейнера и извлекается программой работы с подписью. Если отсоединённая, файл подписи содержит только сведения о подписанте, алгоритмы и значение подписи, а самого документа в нём нет: у отправителя нужно запросить исходный файл, причём ровно тот, который подписывался, — любая правка, вплоть до пересохранения, сделает проверку отрицательной.