Как получить ЭЦП для бюджетного учреждения и его руководителя

Мария Ж. 20 мин чтения

ЭЦП для бюджетного учреждения выпускают разные государственные удостоверяющие центры, и выбор между ними определяется не формой собственности, а тем, в какой системе подпись будет работать. Сертификаты должностным лицам государственных органов, органов местного самоуправления и их подведомственных учреждений выдаёт удостоверяющий центр Федерального казначейства: сертификат создаётся в срок не более 5 рабочих дней, при задержке сведений от других органов срок продлевается до 30 рабочих дней, экспресс-выпуск регламентом не предусмотрен. Руководитель как лицо, действующее от имени юридического лица без доверенности, получает квалифицированный сертификат в удостоверяющем центре ФНС, только при личном присутствии. Сотрудники подписывают документы своей подписью физического лица с приложением машиночитаемой доверенности.

Разберём, какой сертификат нужен под конкретную задачу учреждения, что подготовить до подачи заявления и из-за чего запрос возвращают на доработку. Покажем, как настроить рабочее место под КриптоПро CSP, чем отличаются форматы файла подписи sig и p7s, что делать при утрате пароля от контейнера. Отдельно разберём состав данных МЧД и передоверие для обособленного подразделения. Требования СФР к сертификату, действующие с 1 сентября 2026 года, порядок ведения журнала сертификатов, тарифы и ответы на частые вопросы — во второй половине статьи.

Содержание

Кто выдаёт ЭЦП бюджетному учреждению и его руководителю

Статья 15 закона 63-ФЗ от 06.04.2011 «Об электронной подписи» относит к аккредитованным удостоверяющим центрам не только коммерческие УЦ, но и три государственных: центр федерального органа, уполномоченного на государственную регистрацию юридических лиц (УЦ ФНС), центр органа, отвечающего за исполнение федерального бюджета и казначейское обслуживание (УЦ Федерального казначейства), и центр Банка России. Для учреждения это означает, что «получить ЭЦП» — не одно действие, а два-три параллельных процесса с разными заявителями и разными сроками.

УЦ Федерального казначейства обслуживает лиц, замещающих государственные должности, должностных лиц государственных органов и органов местного самоуправления, работников подведомственных им учреждений, а также получателей бюджетных средств, подлежащих казначейскому сопровождению. Сертификаты выдаются бесплатно. Первичный запрос формируется через портал заявителя удостоверяющего центра Казначейства, но подтвердить личность заявитель обязан в территориальном органе.

УЦ ФНС выпускает квалифицированные сертификаты руководителям юридических лиц, индивидуальным предпринимателям и нотариусам. Получение возможно только при личном присутствии в точке выдачи; предложения оформить подпись «онлайн» или с доставкой курьером противоречат 63-ФЗ. Отдельная опция — выпуск сертификата через мобильное приложение Госключ версии 2.3.5 и выше. Всё, что выходит за пределы этих двух категорий — подписи главного бухгалтера, кадровика, специалиста по закупкам как физических лиц, — оформляется в коммерческом аккредитованном удостоверяющем центре.

Ниже сведены типовые задачи учреждения и сертификаты, которые под них нужны.

Задача учреждения Где выпускается сертификат На кого оформляется
Работа в государственных информационных системах и казначейское обслуживание УЦ Федерального казначейства, бесплатно Должностное лицо учреждения по перечню, согласованному с территориальным органом
Отчётность в ФНС и СФР, договоры от имени учреждения УЦ ФНС, личное присутствие или Госключ версии 2.3.5 и выше Руководитель, действующий без доверенности
Подписание документов сотрудником от имени учреждения Коммерческий аккредитованный УЦ, платно Физическое лицо плюс машиночитаемая доверенность
Кадровые документы внутри учреждения Оператор КЭДО (ПЭП, УНЭП) или приложение Госключ (УНЭП) Работник учреждения

Из таблицы следует практический вывод: одна подпись все задачи учреждения не закрывает, и планировать выпуск нужно от перечня систем, а не от списка должностей.

Усиленная подпись состоит из трёх частей: закрытого ключа, который формирует подпись, открытого ключа для проверки и сертификата, связывающего ключ с владельцем. Носитель — четвёртый элемент: токен, облако удостоверяющего центра или мобильное приложение.

Устройство УКЭП для бюджетного учреждения: ключи, сертификат и носитель
Закрытый ключ остаётся у владельца, открытый нужен для проверки, а сертификат связывает их с конкретным должностным лицом учреждения.

Мария Ж, юрист со стажем более 20 лет: «Руководителю подпись выпускают на него как на физическое лицо с указанием, что он действует от имени организации, и берут её в государственном удостоверяющем центре. Сотрудники получают обычную подпись физического лица в аккредитованном УЦ, а полномочия им передаёт машиночитаемая доверенность, подписанная подписью руководителя. Пока МЧД в учреждении не настроена, документы можно подписывать самим руководителем: ограничений на это нет.»

Что подготовить до подачи заявления: носитель, криптопровайдер, данные

Заявление в удостоверяющий центр — последний шаг, а не первый. До него нужно закрыть три вопроса: носитель ключа, сертифицированное средство криптографической защиты и состав сведений о заявителе.

Носитель выбирается из моделей, совместимых с криптопровайдером. Драйверы загружаются с сайтов производителей: Рутокен и Рутокен ЭЦП 2.0 — с rutoken.ru, JaCarta — с aladdin-rd.ru, eSmart — с esmart.ru. Требование к сертификации зависит от режима работы: если токен используется как защищённое PIN-кодом хранилище извлекаемого ключа, достаточно сертификации ФСТЭК; если ключ генерируется внутри устройства и подпись формируется на борту, у носителя должна быть сертификация ФСБ, иначе подпись не считается квалифицированной. Это ровно тот случай, когда покупка «просто токена ГОСТ» без проверки сертификата оборачивается повторным визитом в удостоверяющий центр.

Ключи делятся на извлекаемые и неизвлекаемые. Извлекаемый ключ на время операции подгружается в оперативную память компьютера, неизвлекаемый никогда не покидает память токена и скопирован быть не может.

Внимание: если в УЦ ФНС вы получаете извлекаемый ключ, по регламенту центра он выдаётся только неэкспортируемым контейнером. Скопировать такой контейнер на второй носитель нельзя, и рассчитывать на резервную копию для заместителя не стоит.

Программная часть рабочего места: СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in и расширение плагина для браузера. Версия 5.0 R2 работает с токенами через библиотеку PKCS#11, поэтому поддержка новых моделей носителей появляется вместе с обновлением драйверов. В сборке 5.0 R3 режим PKCS#11 интегрирован в общий список считывателей, и проблемы с использованием таких ключей в Windows Logon и RDP устранены. Лицензия на 5.0 покрывает всё семейство 5.0; лицензии от 4.0 к сборкам начиная с R2 не подходят.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Проверить, что за носитель лежит в сейфе учреждения, можно в панели управления самого токена: там видны тип устройства, версия микропрограммы, объём свободной памяти и поддержка функционального ключевого носителя.

Панель управления токеном со сведениями о носителе ключа электронной подписи
Тип устройства и строка поддержки функционального ключевого носителя показывают, можно ли выпустить на этом токене неизвлекаемый ключ.

Перед подачей заявления пройдите короткую проверку:

  1. Перечень заявителей. Кто из должностных лиц учреждения работает в каких системах и чей сертификат под это нужен.
  2. Носитель на каждого заявителя. Один токен на двоих не делится: закрытый ключ привязан к владельцу.
  3. Сертификация носителя. ФСТЭК для пассивного хранилища, ФСБ для аппаратной генерации ключа.
  4. Лицензия на криптопровайдер. Проверьте, действует ли она и на какую версию выдана.
  5. Сведения о заявителе. Паспортные данные, СНИЛС, ИНН, документ о назначении на должность.
  6. Права на компьютере. Установка драйверов, СКЗИ и корневых сертификатов требует прав администратора.

Мария Ж, специалист по цифровой подписи и КЭДО: «Встроенная криптография на токене — это не то же самое, что установленный КриптоПро CSP. Если информационная система требует именно КриптоПро, программу нужно поставить на компьютер и ввести лицензию, наличие ГОСТ-токена этого не заменяет. Перед закупкой носителей проверьте, с какой версией провайдера будут работать ваши сотрудники: ключ, созданный в режиме защищённого канала, на старом провайдере просто не откроется.»

Настройка рабочего места и проверка выпущенного сертификата

Порядок установки одинаков для сертификата любого государственного удостоверяющего центра: драйверы носителя, затем СКЗИ, затем корневые сертификаты, затем личный сертификат из контейнера и в конце браузерный плагин. Корневые сертификаты УЦ ФНС размещены по адресу uc.nalog.ru/crt: файл guc_22.cert — корневой сертификат Минцифры, CA_FNS_Russia_2022_01.cert — сертификат самого удостоверяющего центра.

Полезно знать: корневые сертификаты ставятся в разные хранилища. Сертификат Минцифры — в «Доверенные корневые центры сертификации», сертификат УЦ ФНС — в «Промежуточные центры сертификации». Установка обоих в одно хранилище — типовая причина сообщения о том, что корневой сертификат не найден.

Когда сертификат установлен, остаётся понять, что он действительно рабочий: цепочка доверия построена, сертификат не отозван и подпись создаётся без ошибок. Проще всего подписать любой тестовый файл и прогнать полученную подпись через проверку.

Проверьте выпущенный сертификат на тестовом файле

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Дальше начинается вопрос формата. Подпись бывает присоединённой, когда документ и подпись лежат в одном файле, и открепленной, когда рядом с документом появляется отдельный файл подписи. Присоединённую подпись нельзя потерять по частям, но открыть исходный документ без специальной программы не получится. Открепленная удобнее для передачи и проверки, но пара файлов должна всегда ходить вместе.

Параметр Присоединённая подпись Открепленная подпись
Что получается на выходе Один файл, документ внутри подписи Документ и отдельный файл подписи
Расширение файла подписи Задаётся в настройках подписания sig, p7s, sgn, sign или bin на выбор
Чтение исходного документа Нужна программа, понимающая формат подписи Документ открывается штатно
Что подать на проверку Один файл подписи Документ и парный файл подписи вместе
Риск при передаче Получателю нужен дополнительный софт Потеря одного из двух файлов ломает проверку

Расширение p7s — тот же контейнер подписи, что и sig, просто названный по-другому. Если принимающая сторона требует конкретное расширение, оно выбирается в параметрах подписания, а не переименованием файла вручную.

Выбор расширения файла подписи sig p7s sgn sign bin в параметрах подписания
Расширение файла подписи выбирается в настройках программы вместе с кодировкой и видом подписи.

Для переписки с контрагентом полезно знать, что часть программ подписания идёт со встроенным почтовым клиентом: письмо и вложение подписываются и отправляются из одного окна, отдельная выгрузка файлов не нужна. Такие решения работают на Windows, Linux и российских операционных системах, включая Astra Linux, что для учреждения с импортозамещённым парком компьютеров бывает решающим.

Мария Ж, судебный эксперт по трудовому праву: «Сертификат чаще всего действует год, а спор о документе может начаться позже. Чтобы подтвердить момент подписания, подпись дополняют штампом доверенной службы времени и ответами о статусе сертификата: это доказывает, что на момент подписания сертификат действовал и не был отозван. Визуальный штамп на печатной форме такой роли не выполняет, в спор идут исходный документ и файлы подписи.»

Как получить ЭЦП руководителю учреждения: порядок действий

Сроки распределяются неравномерно. Сертификат в удостоверяющем центре Казначейства создаётся не более чем за 5 рабочих дней с даты подачи заявления, а при неполучении вовремя сведений от других органов срок продлевается до 30 рабочих дней. Экспресс-выпуск не предусмотрен, поэтому «получить ЭЦП быстро» в бюджетном учреждении означает заранее собранный комплект, а не ускоренную процедуру. Самый быстрый вариант — выпуск подписи в мобильном приложении Госключ, где УНЭП оформляется по подтверждённой учётной записи Госуслуг, а УКЭП дополнительно требует биометрический загранпаспорт нового образца и телефон с NFC.

Как оформить квалифицированный сертификат руководителю: пошаговая инструкция

  1. Шаг 1. Определите, в каких системах будет работать сертификат, и выберите удостоверяющий центр: Казначейство для государственных информационных систем, ФНС для отчётности и договоров от имени учреждения.
  2. Шаг 2. Приобретите ключевой носитель с нужной сертификацией и установите его драйверы на рабочее место руководителя.
  3. Шаг 3. Установите КриптоПро CSP версии 5.0 R2 сборки 12000 или выше и браузерный плагин, проверьте работу плагина до визита в центр.
  4. Шаг 4. Сформируйте запрос на сертификат: через портал заявителя для Казначейства или по регламенту УЦ ФНС. Проверьте написание наименования учреждения, ИНН, КПП, ОГРН и СНИЛС посимвольно.
  5. Шаг 5. Подготовьте комплект: заявление на выпуск сертификата, согласие на обработку персональных данных, документ о назначении на должность, паспорт и СНИЛС. Если документы подаёт не сам руководитель, добавьте доверенность на получение сертификата.
  6. Шаг 6. Пройдите идентификацию лично в точке выдачи. Дистанционное получение первичного сертификата не допускается ни в Казначействе, ни в ФНС.
  7. Шаг 7. Установите личный сертификат из контейнера, корневые сертификаты в правильные хранилища и подпишите тестовый файл, не дожидаясь первой отчётной даты.

Факт: в рамках эксперимента удостоверяющего центра ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько же, сколько сам сертификат электронной подписи. Отдельно устанавливать лицензию на машину в этом случае не нужно, но для работы с другими ключами на том же компьютере потребуется полная лицензия.

Кейс из практики: федеральное медицинское учреждение формировало по стране кадровый резерв специалистов для выезда при чрезвычайных ситуациях. До перевода кадровых процессов в электронный вид оформление около 200 человек в экстренном режиме занимало несколько дней и держалось на ручных обходных решениях. После запуска личных кабинетов и электронного подписания основной комплект документов на приём готовится заранее, а в резерве учреждения находится порядка 800 специалистов по всей стране.

В практике Добыто отдельный этап — сверка учётных данных до подачи запроса: расхождение в одном реквизите между заявлением и сведениями реестров даёт отказ и возвращает учреждение в начало пятидневного срока.

Образцы документов для выпуска и учёта электронных подписей

Начните с заявления на выпуск квалифицированного сертификата: остальные формы подстраиваются под него.

Документ Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Согласие на обработку персональных данных для выпуска сертификата Скачать
Доверенность на получение сертификата ЭП Скачать
Машиночитаемая доверенность: образец и структура XML Скачать
Реестр сертификатов сотрудников Скачать
Заявление на аннулирование сертификата ЭП Скачать

Подписи сотрудников, данные МЧД и обособленные подразделения

Сертификаты, выданные на организацию с указанием сотрудника, ушли из оборота: сотрудник получает подпись на себя как на физическое лицо, а полномочия подтверждает машиночитаемая доверенность. Подписать документ от имени учреждения можно двумя способами — подписью руководителя либо подписью сотрудника с приложением МЧД.

Схема работы МЧД в учреждении: руководитель, доверенность и сотрудник
Руководитель подписывает доверенность своей подписью, а сотрудник прикладывает её к каждому документу, который подписывает за учреждение.

Машиночитаемая доверенность — это XML-файл. В PDF она может выглядеть как обычная доверенность, но работает только в связке с программой: читают её алгоритмы, а не человек. В данные МЧД входят сведения о доверителе и представителе, срок действия и перечень полномочий. Полномочие берётся из классификатора, размещённого в Единой системе нормативной справочной информации: у каждого есть код, дата и уникальный идентификационный номер, и в доверенность включается именно код. Именно по нему принимающая система автоматически проверяет, вправе ли подписант оформлять конкретный документ.

Классификатор наполняется постепенно, и в нём преобладают полномочия государственных органов. Учреждение вправе направить перечень своих полномочий в Минцифры: заявку рассматривают в течение 10 дней, и при положительном решении коды присваиваются и включаются в классификатор в течение трёх рабочих дней. Пока переходный период продолжается, полномочия допустимо вписывать вручную. Самый распространённый сценарий — МЧД для налоговых действий: у ФНС есть собственный сервис создания и проверки доверенности в электронной форме, где после заполнения полей формируется готовый XML-файл.

Отдельный вопрос — подразделения. Передоверие МЧД по общему правилу удостоверяет нотариус: понадобятся паспорт нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус подписывает документ своей квалифицированной подписью и выгружает в информационную систему. Исключений два: доверенность от юридического лица в адрес юридического лица и цепочка, в которой доверителем выступает руководитель обособленного подразделения. Во всех остальных случаях, включая передачу полномочий внутри одного филиала от главного бухгалтера бухгалтеру, доверенность заверяется нотариально. Техническая готовность нотариусов к таким операциям различается по регионам, и в небольших городах это отдельная сложность.

Важный нюанс из практики: если МЧД выписана на физическое лицо без указания должности, увольнение сотрудника само по себе её не прекращает. Такую доверенность нужно отзывать отдельным действием, иначе полномочия формально остаются у человека, который в учреждении больше не работает.

Мария Ж, соучредитель сервиса КЭДО Добыто: «В бюджетных учреждениях электронные подписи обычно уже используются в нескольких системах сразу, и задача не в том, чтобы выпустить первую подпись, а в том, чтобы собрать разрозненные процессы в один управляемый контур. Мы советуем начинать с общего документооборота и переходить к кадровому вторым этапом: так проще удержать соблюдение Трудового кодекса и не сломать уже работающие процедуры.»

Журнал учёта ЭЦП: сроки, отзыв и утрата доступа

Сертификат в основном действует год, и у учреждения с двумя десятками подписей смена сертификатов превращается в постоянный процесс. Журнал ЭЦП — обычный реестр, в котором на каждую подпись фиксируются владелец, издатель, серийный номер, дата начала и окончания действия, назначение сертификата, тип и инвентарный номер носителя, а также место хранения. Без такого реестра учреждение узнаёт об истёкшем сертификате в день отчётности.

Лайфхак: на токене с 128 КБ защищённой памяти помещается до 31 контейнера в формате CSP, но при больших сертификатах с длинными цепочками реально умещается около 10. Планируя один носитель на несколько систем, закладывайте запас: оценка сверху на дополнительную информацию в контейнере — порядка 12 КБ.

Отзыв сертификата — действие удостоверяющего центра, а не внутренний приказ. Удаление сертификата из хранилища на компьютере не означает, что подпись перестала действовать. Чтобы прекратить действие сертификата, владелец направляет заявление в тот центр, который его выдал. При увольнении сотрудника это делается вместе с отзывом МЧД, иначе связка «действующий сертификат плюс действующая доверенность» остаётся рабочей.

Утрата доступа разбирается по типу носителя. Если забыт пароль от контейнера на токене, восстановление возможно только средствами администратора носителя, и в части сценариев ключ теряется вместе с PIN-кодом. Если подпись выпущена в Госключе и приложение удалено или пароль забыт, другого способа входа нет: подпись выпускается заново, и это будет уже иная подпись со своим сроком действия. Наличие у одного человека двух действующих подписей, например токена и подписи в реестре компьютера, законом не запрещено, но требует дисциплины в выборе сертификата при подписании.

Разные типы учреждений спотыкаются на разном. Сценарии ниже помогают понять, что критично именно для вас.

Ситуация учреждения Что критично Что вторично
Работа только в государственных информационных системах Сертификат УЦ Казначейства, носитель с сертификацией ФСБ, запас времени в 5 рабочих дней Выбор расширения файла подписи
Регулярная отчётность в ФНС и СФР Сертификат руководителя и состав расширения Key Usage в нём Количество контейнеров на одном токене
Перевод кадровых документов в электронный вид ПЭП и УНЭП работников, ЛНА о переходе, письменные согласия УКЭП на каждого работника
Учреждение с обособленными подразделениями Схема МЧД и порядок передоверия, коды полномочий Единая модель токена для всех подразделений
Массовое оформление людей в сжатые сроки Заранее выпущенные подписи и заполненные личные кабинеты Тип криптопровайдера на рабочем месте кадровика

Когда учреждению не нужна отдельная УКЭП на каждого работника

Квалифицированная подпись на всех сотрудников — избыточное решение для кадровых процессов. Для большинства кадровых документов достаточно ПЭП и УНЭП: они выпускаются внутри системы КЭДО или в Госключе и не требуют ни токена, ни визита в удостоверяющий центр. УНЭП, выданная с использованием инфраструктуры электронного правительства, не требует отдельного соглашения о признании подписи, тогда как УНЭП по соглашению сторон такое соглашение предполагает. Отдельная УКЭП нужна там, где её прямо требует закон или принимающая система: казначейские операции, закупки, отчётность, внешний документооборот от имени учреждения. Если работник не подписывает документы за учреждение вовне, квалифицированный сертификат ему не нужен.

Во что обходится ошибка с сертификатом

С 1 сентября 2026 года Социальный фонд России принимает отчётность только по сертификатам УКЭП, в поле Key Usage которых одновременно присутствуют три параметра: keyAgreement, dataEncipherment и keyEncipherment. Сертификат при этом может полностью соответствовать 63-ФЗ и оставаться юридически действительным, но файл не пройдёт техническую проверку. Под риском сертификаты, выпущенные до конца августа 2025 года и продолжающие действовать. Практическое следствие для учреждения: ЕФС-1 и реестры сведений для пособий не принимаются, а сроки сдачи не переносятся. Проверить состав расширения можно в свойствах сертификата через КриптоПро CSP, перевыпуск при несоответствии обязателен.

Вторая по частоте ошибка дешевле, но обиднее: сертификат заказан на неверный носитель или без нужной сертификации. Цена — повторная процедура и ещё 5 рабочих дней ожидания, а в неудачном случае до 30. В практике Добыто мы закладываем на проверку комплекта отдельный день до подачи документов именно из-за этого.

Стоимость подключения КЭДО и электронных подписей для учреждения

Стоимость зависит от численности сотрудников, набора функций и того, нужна ли интеграция с учётной системой. Сертификаты государственных удостоверяющих центров учреждение получает бесплатно, платной остаётся платформа для работы с документами и подписями сотрудников.

Услуга Стоимость Сроки
Тариф «Старт», до 25 сотрудников, ПЭП и УНЭП от 30 ₽ за сотрудника / мес подключение от 5 минут
Тариф «Бизнес», без ограничения по численности, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника / мес подключение от 5 минут
Минимальная оплата по тарифу «Бизнес» 30 000 ₽ в год за 50 сотрудников оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф в день подключения
УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за 1 день

Итоговая сумма для учреждения складывается из численности и набора функций: электронный архив, кастомные шаблоны и приоритетная поддержка входят в тариф «Бизнес», а выделенный сервер и персональный менеджер — в «Корпорацию». Полный состав каждого пакета и условия перехода между ними опубликованы на странице тарифов ДОБЫТО КЭДО.

При повышении тарифа разница пересчитывается пропорционально оставшемуся периоду, понижение также доступно в любое время. Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных.

Выводы

Порядок получения подписи в учреждении определяется назначением сертификата: казначейские системы обслуживает удостоверяющий центр Федерального казначейства с пятидневным сроком создания сертификата, руководитель как представитель юридического лица получает квалифицированный сертификат в УЦ ФНС при личном присутствии, сотрудники работают своей подписью физического лица и машиночитаемой доверенностью. Успех процедуры решается до подачи заявления: подходящий носитель, актуальная версия КриптоПро CSP, корневые сертификаты в правильных хранилищах и выверенные реквизиты. Дальше вопрос переходит в плоскость учёта: журнал сертификатов, своевременный перевыпуск и отзыв подписи с доверенностью при увольнении.

Мы в Добыто ежедневно работаем с этой связкой: выпуск подписей сотрудникам, маршруты согласования и перевод кадровых документов в электронный вид, включая учреждения с подразделениями по всей стране. Для организации, у которой электронные подписи уже используются в нескольких системах, задача обычно сводится не к первой подписи, а к тому, чтобы собрать процессы в один контур с понятным учётом.

Частые вопросы

Можно ли получить сертификат в удостоверяющем центре Казначейства без визита в управление

Первичный запрос формируется на портале заявителя, но подтвердить личность нужно в территориальном органе Федерального казначейства: дистанционно первый сертификат не выдаётся. Плановая смена сертификата возможна без визита, если у заявителя есть действующий сертификат, выданный удостоверяющим центром Казначейства после 1 сентября 2017 года, и им подписывается новый запрос.

Подойдёт ли токен, который учреждение закупило несколько лет назад

Модели предыдущих линеек продолжают поддерживаться и работают в информационных системах, техническая поддержка по ним сохраняется. Проверять нужно не год выпуска, а два параметра: наличие сертификации ФСБ, если ключ генерируется внутри устройства, и совместимость с той версией криптопровайдера, которая установлена на рабочих местах. Ключ, созданный в режиме защищённого канала, на провайдере версии 4.0 не откроется.

Нужна ли главному бухгалтеру учреждения отдельная подпись, если есть подпись руководителя

Да, если бухгалтер сам отправляет документы. Сертификат выпускается на него как на физическое лицо в аккредитованном удостоверяющем центре, а полномочия передаются машиночитаемой доверенностью с кодом полномочия из классификатора. Альтернатива на переходный период — подписывать такие документы подписью руководителя: ограничений на это нет.

Требуется ли соглашение с работником, если подпись выпущена в Госключе

УНЭП, выданная с использованием инфраструктуры электронного правительства, признаётся без дополнительного соглашения сторон о признании подписи. Для УНЭП, выпущенной по соглашению сторон, такое соглашение нужно. Для выпуска подписи работнику потребуется подтверждённая учётная запись на Госуслугах, а для квалифицированной подписи в приложении — биометрический загранпаспорт нового образца и телефон с NFC.

Что делать, если работник забыл пароль от приложения Госключ

Другого способа входа в приложение, кроме пароля, заданного при первом входе, не предусмотрено. Подпись выпускается заново, и это будет уже иная подпись со своим сроком действия, а не восстановленная прежняя. То же происходит при удалении приложения с телефона: закрытая часть ключа хранится на устройстве, и вместе с приложением теряется доступ к ней.

Может ли у одного человека быть две действующие электронные подписи одновременно

Да, это не запрещено. Работник может иметь сертификат на токене и сертификат, установленный в реестре компьютера, и обе подписи будут действовать. Ограничение практическое: при подписании документа с приложением машиночитаемой доверенности используется та подпись, которой соответствует доверенность, иначе принимающая система не свяжет подписанта с полномочиями.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.