Сертификат электронной подписи содержит фамилию, имя и отчество владельца, его СНИЛС и ИНН, уникальный номер сертификата, даты начала и окончания срока действия, открытый ключ проверки подписи, а также наименование, место нахождения и номер сертификата удостоверяющего центра, который его выдал. Перечень закрыт: он задан статьёй 17 63-ФЗ, а форма полей — приказом ФСБ России от 27.12.2011 № 795 в редакции приказа от 02.02.2024 № 50. Главное различие, от которого зависит порядок работы бухгалтерии: в сертификате рядового сотрудника с 1 сентября 2023 года нет ни названия компании, ни должности, ни полномочий, там только физическое лицо, а связь с организацией подтверждает машиночитаемая доверенность. В сертификате руководителя юрлица и ИП, наоборот, есть наименование организации, место нахождения, ОГРН и ИНН.
Разберём карточку сертификата по полям: что означает каждая строка, какой OID за ней стоит и где эту строку смотреть — в КриптоПро CSP, в свойствах Windows, на токене или в результате проверки подписи. Покажем, чем отличается состав данных у сотрудника, ИП, руководителя организации и обезличенного сертификата информационной системы, и какие сведения о подписанте лежат не в сертификате, а в файле подписи и в МЧД. Сценарная таблица по типам владельцев, сроки жизни и порядок отзыва сертификата, формы для учёта подписей, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Загрузите документ и файл подписи, чтобы увидеть данные владельца сертификата так, как их видит проверяющая сторона.
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Какие данные о владельце обязательны в квалифицированном сертификате
Состав сведений определяет часть 2 статьи 17 63-ФЗ. Удостоверяющий центр не может ни сократить этот перечень, ни заменить одно поле другим: сертификат с неполным составом реквизитов квалифицированным не считается. В карточке владельца всегда присутствуют уникальный номер сертификата, даты начала и окончания срока действия, ФИО физического лица или наименование, место нахождения и ОГРН организации, СНИЛС физического лица или ИНН юридического лица, ключ проверки электронной подписи, наименования средств электронной подписи и средств удостоверяющего центра, наименование и место нахождения аккредитованного удостоверяющего центра с номером его собственного сертификата, а также ограничения использования, если центр их устанавливает.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Технически это поля блока Subject стандарта X.509, у каждого из них свой идентификатор объекта. Бухгалтеру идентификаторы нужны в двух ситуациях: когда программа выдаёт ошибку вида «поле OID.1.2.643.3.131.1.1 не найдено в сертификате» и когда нужно объяснить контрагенту, почему в вашем сертификате ИНН из 12 цифр, а не из 10.
| Поле карточки | Что в нём лежит | OID |
|---|---|---|
| CN, владелец (Subject) | ФИО физлица либо наименование организации | 2.5.4.3 |
| СНИЛС | 11 цифр страхового номера владельца-физлица | 1.2.643.100.3 |
| ИНН физлица или ИП | 12 цифр | 1.2.643.3.131.1.1 |
| ИНН юридического лица | 10 цифр, отдельное поле с 1 сентября 2021 года | 1.2.643.100.4 |
| ОГРН | до 13 цифр, только для юридического лица | 1.2.643.100.1 |
| ОГРНИП | 15 цифр, только для предпринимателя | 1.2.643.100.5 |
| Издатель (Issuer) | наименование и реквизиты удостоверяющего центра | блок Issuer |
| Серийный номер и срок действия | уникальный номер сертификата, даты «действителен с» и «по» | поля Serial Number, Validity |
Проверка по таблице занимает минуту и снимает половину вопросов при приёмке первички: если в присланном сертификате есть ОГРН и десятизначный ИНН, перед вами руководитель организации, если только СНИЛС и двенадцатизначный ИНН — физическое лицо, и к документу должна прилагаться доверенность.

Чего в сертификате сотрудника нет: организация, должность и полномочия
До 1 сентября 2023 года сертификат сотрудника выглядел иначе. В нём указывались ФИО, наименование организации и должность: у директора — «директор» такого-то ООО, у бухгалтера или делопроизводителя — наименование того же ООО, а полномочия подтверждались обычной бумажной доверенностью, которую передавали в удостоверяющий центр. Сертификаты, выданные до 31 августа 2023 года, доживали свой срок, но не дольше 31 августа 2024 года.
Сейчас сертификат сотрудника выдаётся на физическое лицо, и данных работодателя в нём нет вовсе. Полномочия переехали в машиночитаемую доверенность — XML-файл, который подписывает руководитель своей квалифицированной подписью и регистрирует в распределённом реестре ФНС. Именно поэтому вопрос «какие данные о владельце в сертификате» для бухгалтерии распадается на два: что лежит в сертификате и что лежит в МЧД.
Мария Ж, юрист со стажем более 20 лет: «Бухгалтеры до сих пор ищут в карточке сертификата название компании и должность и делают вывод, что подпись «неправильная». Их там больше нет по закону: с 1 сентября 2023 года сертификат сотрудника выпускается на физлицо, а связь с организацией доказывает МЧД. Проверяйте пару: ФИО и СНИЛС из сертификата должны совпадать с данными представителя в доверенности.»
В МЧД указывают доверителя с его ИНН, представителя с ФИО и СНИЛС, перечень полномочий по коду классификатора и срок действия. Классификатор полномочий размещён в Единой системе нормативной и справочной информации, компания может направить свои полномочия в Минцифры: на рассмотрение отводится 10 дней, при положительном решении коды присваивают и включают в классификатор в течение трёх рабочих дней.
Полезно знать: поднять полную доверенность в реестре ФНС можно только по трём параметрам одновременно: 36-символьный номер МЧД, ИНН доверителя и СНИЛС представителя. Если контрагент прислал документ без номера доверенности, проверить полномочия по одному сертификату не получится.
Для филиалов и обособленных подразделений работает та же схема с одной особенностью: цепочка передоверия появляется, когда доверенность выдаёт руководитель филиала, а не головная организация. Внутри одного юридического лица, когда главный бухгалтер передаёт полномочия бухгалтеру, цепочка не выстраивается. Передоверие МЧД оформляет нотариус: он проверяет паспортные данные нового уполномоченного лица и актуальную выписку из ЕГРЮЛ, подписывает доверенность своей квалифицированной подписью и выгружает её в информационную систему.
Где посмотреть данные своего сертификата
Одни и те же поля видны в четырёх местах, и они не всегда показывают одинаковый объём сведений. Свойства сертификата в Windows дают полный состав, включая идентификаторы объектов. КриптоПро CSP показывает субъекта, издателя, срок действия и серийный номер в табличном виде. Панель управления Рутокен или другого носителя выводит владельца и дату истечения по каждому сертификату на токене. Сервисы проверки подписи показывают то же самое плюс результат проверки цепочки доверия.
Корневые сертификаты Минцифры и УЦ ФНС ставятся в разные хранилища: первый — в доверенные корневые центры сертификации, второй — в промежуточные. Порядок получения сертификата, места выдачи и список доверенных лиц опубликованы на странице Удостоверяющего центра ФНС России; там же ведомство предупреждает о предложениях получить подпись дистанционно, без личной явки.
Как посмотреть данные владельца в своём сертификате: пошаговая инструкция
- Шаг 1. Подключите носитель к USB-порту. Драйверы для Рутокен, JaCarta и ESMART Token ГОСТ ставятся с сайтов производителей, без них система токен не увидит.
- Шаг 2. Запустите КриптоПро CSP и перейдите на вкладку «Сервис». Для работы с сертификатами УЦ ФНС нужна версия 5.0 R2, сборка 12000 или выше.
- Шаг 3. Нажмите «Просмотреть сертификаты в контейнере», выберите контейнер по кнопке «Обзор». В списке контейнеров видно, на каком носителе лежит ключ.
- Шаг 4. Откройте карточку и сверьте владельца: ФИО, СНИЛС, ИНН, для руководителя — наименование организации, место нахождения, ОГРН и ИНН юрлица.
- Шаг 5. Перейдите на вкладку «Состав» и посмотрите серийный номер, алгоритмы подписи и хэширования по ГОСТ, издателя и период действия. Значение любого поля копируется в файл кнопкой внизу окна.
- Шаг 6. Откройте вкладку «Путь сертификации». Разрыв цепочки означает, что на рабочем месте не установлены корневые сертификаты, а не то, что подпись недействительна.
Внимание: у подписи, выпущенной в Госключе, закрытый ключ хранится в самом приложении. Удалили приложение или забыли пароль — доступа к прежнему сертификату нет, выпускается новый сертификат со своим сроком действия, а старый остаётся только в архиве подписанных документов.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Служебные поля: серийный номер, отпечаток, алгоритмы и адреса проверки
Кроме данных владельца в карточке лежит техническая часть, которая и делает проверку возможной. Открытый ключ — публичная часть, по ней проверяют подпись и шифруют документ для владельца; закрытый ключ в сертификат не попадает никогда, он остаётся на токене, в приложении на телефоне или на сервере удостоверяющего центра. Алгоритм подписи и хэш-алгоритм указываются по ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012. Отпечаток однозначно идентифицирует сертификат, его удобно использовать в реестрах вместо длинного серийного номера. Адреса списка отзыва CRL и службы OCSP говорят, куда программа обращается, чтобы узнать, не отозван ли сертификат.
Когда вы отправляете контрагенту письмо с ЭЦП, сертификат уезжает вместе с подписью: файл p7s или sig — это контейнер CMS/PKCS#7, внутри которого лежат алгоритм хэширования, сертификат подписанта с цепочкой доверия, список отозванных сертификатов и блок SignerInfo со значением подписи, заявленным временем подписания и штампом времени. Получателю достаточно пары файлов: сведения о владельце он достанет из подписи, отдельно сертификат высылать не нужно.

Поля «действителен с» и «по» показывают срок жизни сертификата, но не момент подписания документа. Момент подписания фиксирует штамп времени доверенной службы: она получает хэш документа и возвращает метку с точным временем. Вместе со ссылками на сертификаты и ответами OCSP это превращает подпись в усовершенствованную, которую можно проверить и после истечения срока сертификата.
Мария Ж, специалист по цифровой подписи и КЭДО: «Срок действия в карточке отвечает на вопрос «когда сертификат работал», а не «когда подписали документ». Без штампа времени и ответа OCSP доказать момент подписания нечем, и через год архив превращается в набор файлов с неопределённым статусом. Если документы уходят в долгое хранение, договаривайтесь со своим удостоверяющим центром о штампе времени до первого подписания, а не после.»
Важный нюанс из практики: в трудовых спорах о подписании кадровых документов суд запрашивает исходный файл и файл подписи, а не распечатку. Штамп подписи на бумаге — визуализация для человека, юридического веса он не имеет; проверяется пара «документ плюс подпись» и данные сертификата, который в ней лежит.
Разные владельцы — разный состав сведений
Состав карточки зависит от того, кто получал сертификат и где. Таблица сводит пять типовых ситуаций, с которыми бухгалтерия сталкивается при приёмке документов.
| Владелец | Данные в сертификате | Чем подтверждаются полномочия |
|---|---|---|
| Сотрудник как физлицо | ФИО, СНИЛС, ИНН физлица | МЧД от руководителя, зарегистрированная в реестре ФНС |
| Индивидуальный предприниматель | ФИО, СНИЛС, ИНН, ОГРНИП | сам сертификат, доверенность нужна только представителю |
| Руководитель российского юрлица | ФИО и СНИЛС руководителя, наименование, место нахождения, ОГРН и ИНН организации | сведения ЕГРЮЛ, доверенность не требуется |
| Иностранная организация | наименование, место нахождения, ИНН при наличии | учредительные документы и доверенность представителя |
| Обезличенный сертификат информационной системы | реквизиты организации без ФИО физического лица | регламент системы, в которой он применяется |
Первая строка объясняет большинство спорных ситуаций при приёмке: сертификат физлица без реквизитов компании — это норма 2026 года, а не признак поддельного документа. Вопрос перемещается к доверенности.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Ситуация, когда у одного человека одновременно действуют две подписи, на токене от налоговой и на физлицо для МЧД, законом не запрещена. Но подписывать документ нужно тем сертификатом, чьи ФИО и СНИЛС указаны в доверенности, иначе связь между подписантом и полномочиями рвётся. Перед массовым подписанием мы сверяем реестр сертификатов с реестром доверенностей: это дешевле, чем переподписывать пакет документов.»
Когда сертификата нет вовсе
Не каждая электронная подпись имеет сертификат. Простая электронная подпись подтверждает только факт формирования подписи конкретным лицом: это логин и пароль в учётной системе, код из СМС, подтверждённая учётная запись Госуслуг на портале «Работа в России». Отдельной карточки с данными владельца у неё нет, и подтвердить по ней неизменность документа после подписания нельзя.
Поэтому в кадровом документообороте ПЭП применяют для ознакомительных документов, а для трудового договора, дополнительного соглашения и приказа берут усиленную подпись. У УНЭП и УКЭП сертификат есть всегда, различие в другом: УНЭП может выпустить и работодатель, УКЭП выпускает только удостоверяющий центр, аккредитованный Минцифры, и её цепочка доверия замыкается на головной удостоверяющий центр. В сервисе Добыто ПЭП и УНЭП для сотрудников выпускаются внутри платформы, а карточка выданной подписи хранится вместе с историей подписания документа.

Сколько живёт сертификат и что происходит при отзыве
Квалифицированный сертификат УЦ ФНС для руководителя юрлица и ИП выдаётся на 15 месяцев. Перевыпустить его можно дистанционно через личный кабинет, пока прежний сертификат ещё действует; удобное время для перевыпуска — примерно за 30 дней до окончания срока, чтобы отчётный период не пришёлся на смену подписи.
Отзыв работает иначе, чем истечение срока. Отозванный сертификат перестаёт быть действительным с момента внесения в список отзыва, и проверка выдаёт статус «сертификат недействителен, сертификат отозван» независимо от того, что даты в карточке ещё не прошли. Отзыв инициирует владелец заявлением в тот удостоверяющий центр, который выдал сертификат: увольнение сотрудника само по себе подпись не аннулирует.

Цена ошибки считается не стоимостью перевыпуска. Документ, подписанный отозванным или просроченным сертификатом, при проверке получает отрицательный статус: приёмный шлюз отчётность не примет, а контрагент вправе отказаться принимать первичку. Переподписать документ задним числом невозможно, остаётся переоформлять его текущей датой, а по закрытым периодам — оформлять акт о невозможности переподписания и письмо контрагенту. По кадровым документам последствия тяжелее: в спорах, где работодатель не смог подтвердить корректность подписания, суды восстанавливали работников и взыскивали средний заработок.
Формы для учёта сертификатов, доверенностей и проверки подписи
Комплект закрывает три задачи: учёт выданных сертификатов, разбор ситуации «подпись не валидна» и переписку с контрагентом; начинать удобно с реестра сертификатов сотрудников.
| Документ | Скачать |
|---|---|
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Письмо контрагенту о переподписании (образец) | Скачать |
Как проверить данные владельца в чужой подписи
Проверка чужого сертификата отвечает на три вопроса: кто подписал, кто выдал сертификат и действовал ли он на момент подписания. Результат показывает подписанта, серийный номер, издателя, период действия, алгоритмы по ГОСТ и статус цепочки доверия. Квалифицированную подпись в отсоединённом и присоединённом виде, а также машиночитаемую доверенность вместе с сертификатом представителя проверяют в сервисе проверки электронной подписи на портале Госуслуг: там же указаны допустимые форматы файлов и ограничения по размеру.

Важный нюанс из практики: статус «подписи нельзя доверять» чаще означает не подделку, а неустановленную цепочку доверия: сертификат выпущен тестовым или неаккредитованным центром либо на рабочем месте не установлен корневой сертификат. Данные владельца при этом отображаются полностью, поэтому разбирать нужно причину отказа, а не состав полей.
Факт: на носителе объёмом 128 КБ помещается до 31 контейнера в формате КриптоПро CSP. Один контейнер с большим сертификатом и дополнительными расширениями занимает до 12 КБ, поэтому реальная вместимость токена ниже паспортной.
Если подписей в компании много, ручная сверка перестаёт работать: карточки сертификатов, сроки и владельцев проще держать в реестре. В практике Добыто эта таблица заводится до старта подписания, а не после первого отказа шлюза: восстанавливать состав действующих подписей по токенам в ящиках дольше, чем вести реестр.
Персональные данные в сертификате: что это значит для работодателя
ФИО, СНИЛС и ИНН — персональные данные, и они попадают в каждый выпущенный сертификат. При выпуске подписи работнику работодатель обрабатывает эти сведения и передаёт их удостоверяющему центру, поэтому нужны письменное согласие на обработку персональных данных по 152-ФЗ и понимание, кому и в каком объёме данные уходят.
Второй практический вывод касается хранения. Закрытый ключ в сертификате не содержится, но сам сертификат вместе с ФИО и СНИЛС уезжает контрагенту в каждом файле подписи. Скрыть эти поля нельзя: без них проверка подписи невозможна. Если вы работодатель и выпускаете подписи сотрудникам массово, зафиксируйте в приказе, кто ведёт реестр сертификатов и кто подаёт заявления на отзыв при увольнении. В сервисе Добыто эти сведения видны в карточке сотрудника, отдельный журнал вести не приходится.
Стоимость КЭДО и электронных подписей для сотрудников
Стоимость зависит от численности сотрудников, набора видов подписи и потребности в интеграции с учётной системой.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата на год |
| Выпуск ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | по запросу |
| Получение УКЭП через партнёров-удостоверяющих центров | по запросу | по запросу |
| Интеграция с 1С:ЗУП, готовый модуль | входит в тариф «Бизнес» | установка и настройка за один день |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API | по запросу | рассчитывается индивидуально |
Итоговая сумма складывается из численности сотрудников, выбранного набора подписей и необходимости интеграции: состав функций каждого тарифа и условия перехода между ними опубликованы на странице тарифов ДОБЫТО КЭДО. При повышении тарифа разница пересчитывается пропорционально оставшемуся периоду.
Выводы
Карточка сертификата отвечает на вопрос «кто владелец», но не на вопрос «что этот человек вправе подписывать». У физического лица там ФИО, СНИЛС и ИНН, у предпринимателя добавляется ОГРНИП, у руководителя организации — наименование, место нахождения, ОГРН и ИНН юрлица. Полномочия сотрудника с 2023 года подтверждает машиночитаемая доверенность, а момент подписания — штамп времени, а не срок действия сертификата.
Мы в Добыто выстраиваем эту связку на стороне работодателя: подписи сотрудникам выпускаются внутри платформы, данные владельца и история подписания хранятся вместе с документом, а кадровик видит статус каждой подписи без обхода рабочих мест и токенов.
Частые вопросы
Виден ли в сертификате номер телефона или домашний адрес владельца?
Нет. Обязательный состав по статье 17 63-ФЗ телефон и адрес места жительства не включает. Адрес в карточке встречается только как место нахождения организации в сертификате юрлица. Электронная почта может присутствовать как дополнительное поле, если удостоверяющий центр заполнил его по заявлению владельца.
Что делать, если в сертификате ошибка в СНИЛС или в фамилии?
Использовать такой сертификат нельзя: проверка сопоставляет данные с реестрами, и расхождение даёт отказ приёмного шлюза. Нужно обратиться в выдавший удостоверяющий центр за перевыпуском и одновременно подать заявление на отзыв ошибочного сертификата. Документы, подписанные до обнаружения ошибки, придётся переподписывать новым сертификатом.
Можно ли по сертификату определить, есть ли у подписанта право подписывать акт или счёт-фактуру?
По сертификату физического лица нет, полномочия в нём не указываются. Право подписи проверяется по МЧД: нужны 36-символьный номер доверенности, ИНН доверителя и СНИЛС представителя, а код полномочия сверяется по классификатору. У руководителя организации полномочия следуют из сведений ЕГРЮЛ, доверенность не требуется.
Отличается ли состав сертификата для сотрудника филиала?
Нет, сертификат такой же: на физическое лицо, с ФИО, СНИЛС и ИНН. Различие в доверенности. Если МЧД выдаёт руководитель филиала, а не головная организация, появляется цепочка передоверия, и при отзыве доверенности верхнего уровня отзываются нижестоящие. Внутри одного подразделения, когда полномочия передаются от главного бухгалтера бухгалтеру, цепочка не выстраивается.
Как узнать данные владельца, если пришёл только файл p7s без документа?
Открепленная подпись без исходного файла проверку не пройдёт, но сертификат подписанта лежит внутри контейнера, и сервис проверки покажет владельца, издателя, серийный номер и срок действия. Для полной проверки, включая неизменность документа, потребуется запросить у отправителя парный файл.
Сотрудник уволился, а его подпись осталась. Что делать бухгалтерии?
Само по себе увольнение сертификат не аннулирует. Заявление на отзыв подаёт владелец в тот удостоверяющий центр, который выдал сертификат; удаление сертификата из хранилища на рабочем компьютере статус подписи не меняет. Параллельно отзывается машиночитаемая доверенность, иначе полномочия формально сохраняются.
Почему в одном сертификате ИНН из 10 цифр, а в другом из 12?
Десять цифр — это ИНН юридического лица, он лежит в отдельном поле с идентификатором 1.2.643.100.4 и появляется только в сертификатах руководителей организаций. Двенадцать цифр — ИНН физического лица или предпринимателя в поле 1.2.643.3.131.1.1. Разная длина числа означает разный тип владельца, а не ошибку удостоверяющего центра.