ЭЦП для филиала как отдельного объекта не выпускается: филиал и представительство не являются юридическими лицами, поэтому удостоверяющий центр не может выдать сертификат «на филиал». Подпись получает либо организация в лице руководителя, который действует без доверенности, и такой сертификат выдаёт удостоверяющий центр ФНС, либо конкретный сотрудник как физическое лицо в аккредитованном коммерческом удостоверяющем центре. Во втором случае полномочия подтверждает машиночитаемая доверенность. Главное различие, от которого зависит вся схема: подписант действует без доверенности или по доверенности. Именно оно определяет, где получать сертификат, нужна ли МЧД и сколько подписей придётся оплачивать в масштабе сети.
Разберём три контура подписей, которые в компании с филиалами живут параллельно, и покажем, кому из руководителей на местах личная УКЭП действительно нужна, а кому достаточно доступа в систему КЭДО с подписью, которую работодатель выдаёт сам. Отдельно рассмотрим передоверие МЧД: для цепочки с руководителем обособленного филиала нотариус не требуется, а для внутренних цепочек требуется. Сценарная таблица по ролям, порядок оформления МЧД в реестре ФНС, реестр сертификатов по филиалам, тарифы на 2026 год и ответы на частые вопросы находятся во второй половине статьи.
Почему у филиала не может быть собственной ЭЦП
Сертификат электронной подписи всегда привязан к человеку или к организации, но не к структурной единице внутри организации. Филиал и представительство действуют на основании положения, их руководитель назначается приказом и работает по доверенности от юридического лица. В реестре юридических лиц филиал существует как сведения об организации, а не как самостоятельный субъект права. Поэтому запрос «выпустить ЭЦП на филиал» удостоверяющий центр закроет отказом или предложит один из трёх реально существующих вариантов.
Раньше сертификат сотрудника выглядел иначе: в нём указывали фамилию, имя, отчество работника и одновременно наименование и должность в организации, а полномочия подтверждала обычная бумажная доверенность с печатью. С 1 сентября 2023 года такая конструкция ушла. Осталась унификация: подпись выпускается на физическое лицо, а связь с организацией переносится в отдельный электронный документ.
Факт: сертификаты, выданные на сотрудников до 31 августа 2023 года, не аннулировались мгновенно: они действовали до конца своего срока, но не позднее 31 августа 2024 года. Сертификаты удостоверяющих центров, не прошедших аккредитацию Минцифры, перестали действовать вместе с прекращением деятельности этих центров.
Три работающих варианта выглядят так. Первый: квалифицированная подпись организации, выданная на руководителя, который действует без доверенности; её получают в удостоверяющем центре ФНС. Второй: квалифицированная подпись физического лица, выданная сотруднику в аккредитованном коммерческом удостоверяющем центре, плюс машиночитаемая доверенность от руководителя. Третий: сертификат организации без указания физического лица, который применяется для автоматического подписания в информационной системе и в интеграциях по API. Ни один из трёх вариантов не называется «подписью филиала», и это не формальность: от выбранного варианта зависит, кто персонально отвечает за подписанный документ.
Мария Ж, юрист со стажем более 20 лет: «Когда руководитель просит «сделать подпись на филиал», он на самом деле описывает задачу иначе: ему нужно, чтобы директор на месте мог подписывать определённый круг документов. Дальше решение раскладывается на две части: сертификат физического лица и доверенность с конкретными полномочиями. Проверьте по своему сертификату, что в нём указано: если там значится физическое лицо, то никакой привязки к филиалу в нём нет и быть не должно.»
Три контура подписей в компании с филиалами
Сеть филиалов почти всегда работает сразу в нескольких контурах подписания, и путаница начинается там, где их пытаются закрыть одним типом сертификата. Внешний документооборот, отчётность и внутренний кадровый документооборот подчиняются разным правилам: в одном случае обязательна квалифицированная подпись с доверенностью, в другом достаточно подписи, которую работодатель выдаёт сам внутри своей системы.
| Контур | Кто подписывает | Какая подпись | МЧД |
|---|---|---|---|
| Договоры от имени организации | Руководитель юридического лица | УКЭП организации из удостоверяющего центра ФНС | Не нужна |
| Договоры, которые подписывает филиал | Руководитель филиала | УКЭП физического лица из аккредитованного удостоверяющего центра | Нужна |
| Отчётность в налоговую и фонды | Бухгалтер или уполномоченный сотрудник | УКЭП физического лица | Нужна |
| Приказы, ЛНА, отпуска внутри филиала | HR-специалист и руководители на местах | УНЭП, которую работодатель выпускает в своей системе КЭДО | Не нужна |
| Работник подписывает свои документы | Сотрудник филиала | ПЭП или УНЭП в системе КЭДО, УКЭП или УНЭП в Госключе | Не нужна |
| Автоматическое подписание в системе | Подписант не указывается | Сертификат организации без указания физического лица | Не нужна |
Из таблицы видно, где на самом деле возникают расходы. Платными и штучными оказываются подписи только двух верхних строк, а весь массовый кадровый оборот закрывается подписями, которые компания выдаёт сама. В Добыто КЭДО несколько юридических лиц группы ведутся в одном аккаунте, а филиалы разделяются отделами и маршрутами подписания, поэтому количество внешних сертификатов от числа точек присутствия не зависит.

Инвентаризация подписей: что проверить до закупки
Закупка сертификатов на филиалы почти всегда начинается с неверной цифры, потому что часть подписей уже выпущена и лежит у сотрудников на местах, а часть выпущена на уволившихся. Перед тем как формировать заявку, соберите фактическую картину по пяти пунктам.
- Список подписантов, а не список филиалов. Выпишите поимённо тех, кто реально ставит подпись под внешними документами, и то, какие именно документы они подписывают.
- Действующие сертификаты. По каждому подписанту проверьте, кем выдан сертификат, до какой даты он действует и не отозван ли он. Сертификат чаще всего выпускается на год.
- Кто физически хранит носители. Ответственность за хранение закрытого ключа лежит на владельце подписи, поэтому сейф в бухгалтерии филиала с чужими токенами является риском, а не порядком.
- Наличие и актуальность МЧД. По каждой доверенности проверьте срок, перечень полномочий и то, зарегистрирована ли она в распределённом реестре.
- Подписи уволенных. Удаление сертификата из хранилища на компьютере не прекращает его действие: подпись нужно отзывать через удостоверяющий центр или ФНС.
Проверьте, действует ли сертификат под документом из филиала
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Проверка показывает не только сам факт подписания, но и статус сертификата на текущий момент. Формулировка «Сертификат недействителен. Сертификат отозван» означает, что документ подписан ключом, который уже выведен из обращения, и такой документ придётся переподписывать.

Мария Ж, специалист по цифровой подписи и КЭДО: «Владелец подписи заинтересован в её отзыве не меньше работодателя. При увольнении заявление на отзыв подаётся в тот удостоверяющий центр или в ФНС, где сертификат выпускали, и удаление контейнера из реестра на рабочем компьютере эту процедуру не заменяет. Отдельно проверьте машиночитаемые доверенности: если в доверенности не указана должность, увольнение само по себе её не прекращает.»
Важный нюанс из практики: при работе с усиленной неквалифицированной подписью цепочка корневых сертификатов не устанавливается автоматически. Для квалифицированной подписи цепочка доверенная и разворачивается вместе с сертификатом, а для УНЭП операционная система по умолчанию издателю не доверяет. Разрыв цепочки на компьютере в филиале выглядит как ошибка подписания, хотя сам ключ исправен.
Кому в филиале нужна личная подпись, а кому хватит доступа в систему
Универсального ответа «по одной подписи на филиал» не существует: набор зависит от того, какие полномочия реально переданы на места. Ниже разложены типовые сценарии филиальной сети.
| Сценарий филиала | Что критично | Что вторично |
|---|---|---|
| Все договоры подписывает головной офис | Доступ сотрудников в систему КЭДО и подписи, выпущенные работодателем | Личные квалифицированные подписи руководителей на местах |
| Руководитель филиала сам подписывает договоры | УКЭП физического лица и МЧД с корректными кодами полномочий, регистрация доверенности | Форм-фактор носителя и количество токенов |
| Филиал сдаёт отчётность самостоятельно | Отдельная МЧД под каждый принимающий орган и подтверждение момента подписания | Единый набор полномочий на все случаи |
| Филиал ведёт кадровый учёт и приём сотрудников | Маршруты подписания и права ролей в системе, подписи для линейных руководителей | Квалифицированная подпись на HR-специалиста |
| Сотрудники филиала работают в разъездах | Мобильная подпись или смарт-карта с бесконтактным интерфейсом | Стационарные рабочие места с настроенным криптопровайдером |
Практический вывод из таблицы: платные квалифицированные подписи нужны точечно, под конкретные полномочия, а не под организационную единицу. Мы закладываем пилотный филиал перед раскаткой на всю сеть именно поэтому: на одном подразделении видно, сколько подписантов остаётся после того, как внутренний оборот переехал в систему.
Кейс из практики: федеральное медицинское учреждение с филиалом в статусе службы оперативного реагирования формировало кадровый резерв специалистов по всей стране, в резерве около 800 человек. При крупной чрезвычайной ситуации за рубежом оформить пришлось около 200 человек за несколько дней, и на тот момент кадрового электронного документооборота ещё не было. После перевода приёма в электронный вид основная часть комплекта документов готовится заранее, в личных кабинетах, до момента мобилизации.
Образцы документов для подписей и доверенностей филиалов
Комплект закрывает выпуск, учёт и прекращение действия сертификатов; начните с реестра сертификатов, он показывает реальный объём задачи.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
| Документ | Скачать |
|---|---|
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Соглашение об использовании ПЭП и НЭП | Скачать |
МЧД для руководителя филиала: данные, оформление, передоверие
Машиночитаемая доверенность изначально является XML-файлом, а не документом для чтения глазами, хотя её можно выгрузить и в PDF. Смысл формата в том, что полномочия проверяет не человек, а алгоритм принимающей стороны: он автоматически определяет, подходит ли доверенность для конкретного документа и имеет ли подписант право его подписывать. Работать с такой доверенностью без компьютера и специального программного обеспечения невозможно.

В состав данных МЧД входят сведения о доверителе, сведения о доверенном лице и перечень полномочий. Полномочия желательно указывать кодами из классификатора, который наполняется государственными органами и размещён в единой системе нормативной справочной информации: каждое полномочие имеет код, дату и уникальный идентификационный номер. Если нужного полномочия в классификаторе нет, компания вправе направить свой перечень в Минцифры: на рассмотрение отводится 10 дней, а при положительном решении на присвоение кодов и включение в классификатор даётся три рабочих дня. Пока наполнение классификатора продолжается, полномочия допускается вписывать текстом.
Как оформить МЧД на руководителя филиала: пошаговая инструкция
- Шаг 1. Получите квалифицированный сертификат на руководителя организации в удостоверяющем центре ФНС. Без него подписать доверенность будет нечем.
- Шаг 2. Оформите руководителю филиала квалифицированный сертификат физического лица в аккредитованном коммерческом удостоверяющем центре. Идентификация возможна и без личного визита, через подтверждённую учётную запись на Госуслугах.
- Шаг 3. Сформируйте доверенность в электронной форме и внесите данные доверителя, данные доверенного лица и полномочия. Для налоговых полномочий подходит сервис ФНС по созданию и проверке доверенности в электронной форме.
- Шаг 4. Подпишите XML-файл доверенности квалифицированной подписью руководителя организации. Подпись формируется отсоединённой, отдельным файлом рядом с XML.
- Шаг 5. Зарегистрируйте доверенность, загрузив XML-файл и файл подписи в распределённый реестр машиночитаемых доверенностей ФНС, который работает на технологии блокчейн и служит единым местом хранения.
- Шаг 6. Передайте руководителю филиала комплект из трёх файлов: доверенность, файл подписи доверенности и его сертификат. Этот комплект прикладывается к каждому подписываемому документу.

Полезно знать: передоверие по машиночитаемой доверенности требует нотариального удостоверения, кроме двух случаев. Первый: доверенность оформляется от юридического лица в адрес юридического лица. Второй: цепочка идёт через руководителя обособленного филиала. Все прочие внутренние передоверия, например от главного бухгалтера бухгалтеру, заверяются у нотариуса.
Эта оговорка серьёзно упрощает жизнь распределённым компаниям. Если руководитель филиала получил полномочия от директора организации, он может выдать доверенность дальше своим сотрудникам без похода к нотариусу. Отдельно учитывайте техническую сторону: нотариусу для удостоверения передоверия нужны специальные технические средства, часто планшет и стилус, и в небольших городах это создаёт задержки.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Самая частая ошибка при оформлении доверенностей на филиалы связана не с подписью, а с полномочиями. В доверенность вписывают общую формулировку, а принимающая сторона проверяет её алгоритмом по коду полномочия и возвращает документ. Перед выпуском МЧД сверьте перечень полномочий с классификатором и заложите отдельную доверенность под каждый принимающий орган, если полномочия не совпадают.»
Один токен на несколько филиалов: сколько влезает и чем это заканчивается
Технически на один носитель помещается больше одного сертификата. У актуальных моделей защищённой памяти около 128 килобайт, в формате криптопровайдера на токене умещается до 31 контейнера, а оценка сверху для одного контейнера с дополнительной информацией составляет порядка 12 килобайт. Отсюда рождается идея записать подписи нескольких сотрудников на один носитель и возить его между подразделениями.
Внимание: подписывая документ переданным ключом, сотрудник ставит не подпись руководителя, а свою собственную подпись и несёт ответственность за содержимое документа. Юридически это разные подписанты, даже если носитель физически один.
Цена ошибки считается не стоимостью нового сертификата. В трудовых спорах суды проверяют весь комплект обстоятельств применительно к электронному документообороту: действовал ли сертификат в момент подписания, какие документы вводят электронный документооборот в компании, был ли подписанный документ передан в удостоверяющий центр в неизменённом виде и подтверждается ли авторство. В двух известных спорах, где работники заявляли, что не подписывали соглашение об увольнении, суды признали увольнения незаконными, восстановили сотрудников и взыскали в их пользу средний заработок и компенсацию морального вреда. В одном из этих дел подписи выпускались на токенах и хранились в сейфе работодателя.
Важный нюанс из практики: в удостоверяющем центре ФНС ключевой контейнер выдаётся неэкспортируемым, скопировать его штатными средствами нельзя. Это сделано ради безопасности и одновременно закрывает идею «размножить директорскую подпись по филиалам»: организационно такая схема сомнительна, технически на подписях ФНС она просто не работает.
Отдельно про подтверждение времени. Сертификат чаще всего действует год, и после его окончания без дополнительных доказательств нельзя однозначно определить момент подписания. Эту задачу закрывает усовершенствованная подпись: к ней добавляются штамп доверенной службы времени, ссылки на сертификаты и ответы службы проверки статуса, подтверждающие, что сертификат не был отозван к моменту подписания. Свои службы штампов времени есть у налоговой службы и у удостоверяющих центров.
Что ломается в филиалах чаще всего
Технические сбои в распределённой сети дороже, чем в одном офисе: пока головной офис разбирается, документ стоит. Четыре ситуации повторяются чаще прочих.
Первая связана с расширением файла подписи. Открепленная подпись лежит рядом с документом отдельным файлом, и в зависимости от настроек программы это .p7s, .sig или .sgn. Формат при этом один: контейнер PKCS#7, он же CMS, а расширение является лишь именем файла. Для проверки принимающей стороне нужны оба файла: исходный документ и файл подписи. Если в филиале потеряли один из них, проверить подпись невозможно.

Вторая ситуация касается переписки. Когда филиалам нужен защищённый обмен не только файлами, но и письмами, помогает средство подписи со встроенным почтовым клиентом: в такой программе письмо и вложения подписываются в одном окне, а МЧД собирается в единый архив вместе с подписанными данными. Проверить квалифицированную подпись и саму доверенность можно и без установки программ, через сервис проверки электронной подписи на Госуслугах, где отдельно загружаются сертификат представителя, XML доверенности и файл её подписи.
Третья ситуация: сотрудник забыл пароль от подписи.
Лайфхак: закрытый ключ Госключа хранится на самом телефоне, поэтому удаление приложения или забытый пароль означают выпуск новой подписи с новым сроком действия, а не восстановление прежней. Предупредите об этом сотрудников филиалов заранее и не привязывайте к такой подписи процессы, где важна непрерывность.
Четвёртая ситуация относится к рабочим местам. Криптопровайдер устанавливается на компьютер отдельно: встроенная криптография на токене не заменяет программный продукт. При получении подписи в удостоверяющем центре ФНС лицензия на криптопровайдер вшивается внутрь сертификата и действует столько же, сколько сам сертификат. Если же сотрудник филиала использует на том же компьютере другие ключи, потребуется полная лицензия. В Добыто маршруты подписания настраиваются отдельно по подразделениям, поэтому кадровые документы филиала не зависят от того, установлен ли криптопровайдер на конкретном рабочем месте.
Мария Ж, HR-эксперт с 13-летним стажем: «Проверяйте документы, которые подписываете, и то, что устанавливаете на рабочий компьютер. В одном из разобранных судами споров работник был уверен, что подписывает заявление на оплату больничного, а фактически подписал заявление об увольнении по собственному желанию. В филиальной сети такие истории возникают чаще, потому что рядом нет ни кадровика, ни юриста, и объяснить содержание документа некому.»
Когда филиалам отдельные подписи не нужны
Разворачивать закупку сертификатов на подразделения не стоит в трёх случаях. Первый: все внешние документы подписывает руководитель организации, а филиалы только готовят проекты. Здесь достаточно одной квалифицированной подписи организации и системы, в которой видно, кто согласовал документ до подписания.
Второй: филиал занимается исключительно внутренними кадровыми процессами. Приказы, ознакомление с ЛНА, заявления на отпуск и допсоглашения закрываются подписями, которые работодатель выпускает сам, и покупать для этого квалифицированные сертификаты не требуется.
Третий: подразделение не является филиалом или представительством и в учредительных документах не выделено. У такого подразделения нет ни собственного руководителя с доверенностью, ни отдельных полномочий, поэтому и специальной схемы подписания для него не возникает. Пока внутренний оборот не переведён в электронный вид, обсуждать распределение подписей по точкам присутствия рано: сначала считается число подписантов, потом закупаются сертификаты.
Стоимость подключения филиалов к КЭДО и электронных подписей
Стоимость зависит от численности сотрудников, а не от количества филиалов: тарификация построена на количестве работников в системе. Электронные подписи для сотрудников входят в тариф.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт», до 25 сотрудников, ПЭП и УНЭП | от 30 ₽ за сотрудника / мес | подключение от 5 минут |
| Тариф «Бизнес», неограниченно сотрудников, ПЭП, УНЭП и УКЭП | от 50 ₽ за сотрудника / мес | подключение от 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | период 12 месяцев |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников филиалов | входит в тариф | рассчитывается индивидуально |
| УКЭП через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Интеграция с 1С:ЗУП, тариф «Бизнес» | входит в тариф | настройка за 1 день |
Итоговая сумма для сети складывается из числа сотрудников во всех подразделениях и набора функций: кастомные шаблоны, интеграция с 1С, электронный архив и приоритетная поддержка доступны начиная с тарифа «Бизнес». Условия по каждому тарифу и состав включённых функций опубликованы на странице тарифов ДОБЫТО КЭДО.
Переход между тарифами возможен в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду, что удобно, когда сеть растёт неравномерно и филиалы подключаются по очереди.
Выводы
Подпись не выдаётся на подразделение: она выдаётся человеку или организации. Поэтому расчёт для филиальной сети строится от списка подписантов и их полномочий, а не от числа точек на карте. Руководителю организации нужна квалифицированная подпись из удостоверяющего центра ФНС, руководителю филиала и уполномоченным сотрудникам нужны личные сертификаты плюс машиночитаемые доверенности, а весь внутренний кадровый оборот закрывается подписями, которые работодатель выпускает сам. Передоверие через руководителя обособленного филиала обходится без нотариуса, и это заметно упрощает распределённую схему.
Сервис Добыто КЭДО закрывает как раз тот контур, который в филиальной сети занимает больше всего документов: несколько юридических лиц ведутся в одном аккаунте, подразделения разделяются отделами и маршрутами подписания, а подписи для сотрудников выпускаются внутри системы и входят в тариф.
Частые вопросы
Можно ли оформить МЧД на руководителя филиала, который не является гражданином России
Ограничение здесь техническое, а не правовое: подпись выпускается при наличии подтверждённой учётной записи на Госуслугах. Нерезиденты подтверждают учётную запись только в центрах госуслуг, в банке в этом откажут. С подтверждённой записью иностранный сотрудник выпускает усиленную неквалифицированную подпись в приложении Госключ и подписывает ею документы.
Нужна ли лицензия на криптопровайдер на каждом компьютере в филиале
Если сертификат получен в удостоверяющем центре ФНС, лицензия вшивается внутрь сертификата и действует столько же, сколько сам сертификат: отдельно устанавливать её на рабочее место не нужно. Полная лицензия потребуется, когда сотрудник генерирует запрос на сертификат на своём рабочем месте или использует ключи, выпущенные центрами, которые лицензию в сертификат не включают.
Что делать, если сотрудник уволился, а машиночитаемая доверенность на него осталась
Если в доверенности указана должность, полномочия прекращаются вместе с ней. Если должность не указана и доверенность выдана просто физическому лицу, увольнение её не отменяет: доверенность нужно отзывать отдельно, а сертификат аннулировать через удостоверяющий центр, который его выдал. Проверять оба действия имеет смысл в день увольнения, а не по итогам месяца.
Подойдёт ли смарт-карта сотрудникам филиалов, которые постоянно в разъездах
Да, для этого выпускаются модели с двойным интерфейсом: та же карта работает и контактно через USB или считыватель, и бесконтактно по NFC с мобильным устройством. Подписать документ можно одним касанием даже без доступа к интернету. Такие карты дополнительно используются как пропуск в здание или на парковку, если в них имплантирована соответствующая метка.
Обязательно ли добавлять штамп времени к подписям филиалов
Обязанности нет, но без штампа времени после окончания срока действия сертификата момент подписания доказывается косвенно. Усовершенствованная подпись включает метку доверенной службы времени и подтверждение того, что сертификат не был отозван на момент подписания. Службы штампов времени работают у налоговой службы и у удостоверяющих центров, а сама метка формируется программно, а не внутри токена.
Как проверить машиночитаемую доверенность контрагента, за которого подписал директор филиала
Для проверки понадобятся три файла: сертификат представителя, XML доверенности и файл её отсоединённой подписи. Сервис сверяет действительность доверенности и соответствие сведений в сертификате данным доверенного лица. Если доверенность зарегистрирована в распределённом реестре, её статус проверяется по реестру, а не по копии, которую прислал контрагент.
Сколько отдельных доверенностей нужно, если филиал работает с несколькими ведомствами
Доверенность направляется в каждый проверяющий орган со своим набором полномочий, и правила хранения у разных сценариев отличаются. Ситуацию должен упростить единый формат доверенности версии 003, который разрабатывается сразу для всех сценариев, включая взаимодействие с органами власти. До его появления практичнее выпускать отдельные доверенности под каждый принимающий орган, чем пытаться уместить все полномочия в одну.