Оформить ЭЦП самостоятельно индивидуальный предприниматель может бесплатно: квалифицированный сертификат на ИП с 1 января 2022 года выдаёт Удостоверяющий центр ФНС России, посредник в этой процедуре не нужен. Платить приходится только за то, что налоговая не выдаёт: сертифицированный USB-токен и, если понадобится работать с чужими ключами, лицензию на КриптоПро CSP. Заявление подаётся через личный кабинет налогоплательщика, сертификат УЦ ФНС действует 15 месяцев, при первичном получении нужна личная явка с паспортом, СНИЛС и ИНН. Главное различие, которое определяет весь порядок действий: подпись оформляется на самого предпринимателя или на его работника. На ИП сертификат выдаёт только ФНС и её доверенные лица, на работника — коммерческий аккредитованный удостоверяющий центр, и к подписи работника обязательно прикладывается машиночитаемая доверенность.
Разберём пять законных способов получить КЭП без посредника, включая полностью дистанционный выпуск по биометрии, и покажем, на чём в этой процедуре теряют деньги и время. Отдельно пройдём настройку рабочего места: драйверы Рутокен, JaCarta и eSmart, КриптоПро CSP, корневые сертификаты Минцифры и УЦ ФНС. Во второй половине статьи — какие токены перестали годиться после перехода ФНС на новые ГОСТы с 1 апреля 2026 года, что делать с забытым ПИН-кодом, чем файл подписи p7s отличается от sig, образцы заявлений и стоимость подписей для сотрудников.
Что предприниматель оформляет сам, а за что всё равно платит
Бесплатным в этой процедуре является только сертификат. УЦ ФНС России выдаёт квалифицированную электронную подпись руководителю юридического лица и индивидуальному предпринимателю без оплаты, и это закреплено регламентом центра. Всё остальное в комплекте платное или условно платное, и именно на этой границе работают посредники, которые продают предпринимателю подпись «под ключ» за деньги.
Разделение выглядит так. Сертификат и запись ключа — бесплатно в УЦ ФНС. Ключевой носитель предприниматель покупает сам: налоговая токены не выдаёт и требует носитель формата USB Type-A, прошедший оценку соответствия во ФСТЭК или ФСБ России. Криптопровайдер КриптоПро CSP формально платный, но в рамках эксперимента УЦ ФНС лицензия вшивается внутрь сертификата и по сроку действия равна сроку действия самого сертификата. Полная лицензия нужна только тогда, когда на этой же машине планируется работать с ключами, выпущенными другими удостоверяющими центрами.
Факт: квалифицированная электронная подпись на ИП или на руководителя организации с 01.01.2022 выдаётся Удостоверяющим центром ФНС России бесплатно. Платными остаются только носитель и, при работе с чужими ключами, полная лицензия на криптопровайдер.

Что проверить до подачи заявления
Подготовка занимает меньше времени, чем повторный визит в инспекцию из-за неподходящего токена.
- Статус ИП в ЕГРИП. Сертификат выпускается на действующего предпринимателя, данные подтягиваются из реестра. Расхождение в ИНН или ОГРНИП блокирует выпуск.
- Учётная запись на Госуслугах. Подтверждённая запись нужна для дистанционных сценариев и для последующей работы с государственными сервисами.
- Носитель. Модель должна иметь действующий сертификат ФСТЭК или ФСБ России и формат USB Type-A.
- Рабочее место. Операционная система и браузер, в которых будет работать криптопровайдер и плагин, должны поддерживаться разработчиком.
- Роль подписи. Отчётность, ЭДО с контрагентами, госзакупки и ЕГАИС предъявляют разные требования к формату ключа: под ЕГАИС подойдёт только формат PKCS#11.
Пять способов получить КЭП индивидуальному предпринимателю в 2026 году
Все пять вариантов обходятся без посредника: заявитель обращается либо в саму налоговую, либо к её доверенным лицам, которые действуют по регламенту УЦ ФНС. Порядок получения, состав документов и предупреждение о недобросовестных продавцах сертификатов размещены на странице Удостоверяющего центра ФНС России.
| Способ | Что нужно предпринимателю | Личная явка | Носитель |
|---|---|---|---|
| Лично в отделении УЦ ФНС | Паспорт, СНИЛС, ИНН, свой токен | Да | Свой сертифицированный токен |
| У доверенного лица УЦ ФНС | Тот же комплект документов; заявки принимают ПАО Сбербанк, Банк ВТБ, АО «ТБанк» и другие доверенные лица | Да | Свой сертифицированный токен |
| Онлайн по биометрии ЕБС | Подтверждённая учётная запись и сданные биометрические данные в Единой биометрической системе | Нет | Свой токен либо облачное приложение |
| Через приложение Госключ | Подтверждение личности по чипу загранпаспорта через NFC либо по подтверждённой биометрии ЕБС | Нет | Токен не нужен, ключ хранится в приложении |
| Перевыпуск в личном кабинете | Действующий сертификат УЦ ФНС и биометрическая верификация по лицу | Нет | Текущий токен |
Из таблицы следует практический вывод: единственный сценарий, где предприниматель гарантированно не поедет в инспекцию, — это перевыпуск действующего сертификата до окончания его срока. Как только 15 месяцев истекли, дистанционный перевыпуск закрывается, и придётся лично приехать в УЦ ФНС или к доверенному лицу. Дата окончания сертификата определяет не удобство, а состав самой процедуры.
Мария Ж, специалист по цифровой подписи и КЭДО: «Срок действия сертификата предприниматели читают как справочную информацию, хотя это переключатель режима. Пока сертификат действует, перевыпуск идёт из личного кабинета с проверкой по лицу. После окончания срока онлайн-путь закрывается, и вы возвращаетесь к личной явке с паспортом, СНИЛС и ИНН. Поставьте напоминание за месяц до даты в поле «Действителен по» и перевыпускайте заранее.»
Порядок получения подписи: от заявления до первого подписанного файла
Процедура состоит из двух неравных частей: получение сертификата занимает один визит или один сеанс в приложении, а настройка рабочего места забирает основной объём времени. Ошибки чаще случаются во второй части, потому что порядок установки компонентов имеет значение.
Как оформить квалифицированную подпись ИП: пошаговая инструкция
- Шаг 1. Определите, на кого нужна подпись. Для отчётности, ЭДО и госсервисов от имени предпринимателя нужен сертификат с реквизитами ИП. Подпись физического лица, выпущенная на вас как на гражданина, реквизиты предпринимателя не содержит и в этой роли не работает.
- Шаг 2. Купите ключевой носитель: USB Type-A с действующим сертификатом ФСТЭК или ФСБ России. Уточните у продавца, какие форматы ключа поддерживает конкретная модель, если планируете работать с ЕГАИС.
- Шаг 3. Подайте заявление на выпуск сертификата через личный кабинет налогоплательщика либо выберите дистанционный сценарий по биометрии.
- Шаг 4. Пройдите идентификацию. Личная явка в УЦ ФНС или к доверенному лицу с паспортом, СНИЛС, ИНН и носителем; при подтверждённой биометрии в ЕБС — удалённо, без визита.
- Шаг 5. Запишите ключ и сертификат на токен и сразу смените заводской ПИН-код на свой. Заводские значения одинаковы для всей партии устройств и защитой не являются.
- Шаг 6. Настройте рабочее место: драйвер носителя, КриптоПро CSP, корневые сертификаты Минцифры и УЦ ФНС, личный сертификат из контейнера, плагин для браузера.
- Шаг 7. Получите код абонента, если планируете сдавать отчётность через сайт ФНС, и подпишите тестовый документ, чтобы убедиться, что цепочка работает целиком.
Важный нюанс из практики: порядок установки компонентов не произвольный. Сначала драйвер ключевого носителя, затем КриптоПро CSP, затем корневые сертификаты Минцифры и УЦ ФНС, только после этого личный сертификат из контейнера и плагин для браузера. Если поставить криптопровайдер до драйвера, система не увидит носитель, и мастер установки сертификата покажет пустой список контейнеров.
Код абонента понадобится не всем. Это уникальный идентификатор налогоплательщика во внутренней системе удостоверяющего центра, без которого не сформировать транспортный контейнер для отправки отчётности через сайт ФНС. Получают его самостоятельно: регистрируются в сервисе регистрации на service.nalog.ru, загружают файл сертификата ключа КЭП и отправляют на регистрацию, после чего идентификатор появляется в личном кабинете сервиса.
Подпишите тестовый файл и убедитесь, что подпись формируется
Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Если не знаете, какая нужна, уточните у того, кто запросил подпись.
Пришёл документ с подписью?
Проверьте, чья она и действует ли сертификат. Без регистрации.
В практике Добыто предприниматели чаще всего останавливаются именно на этом шаге: сертификат получен, программы установлены, но проверить результат не на чем, и подпись впервые применяется сразу на боевом документе для налоговой. Тестовое подписание произвольного файла снимает этот риск за минуту.
Настройка рабочего места: КриптоПро CSP, драйверы и корневые сертификаты
На рабочем месте должны оказаться шесть компонентов: драйверы используемого ключевого носителя, СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in, корневые сертификаты Минцифры России и УЦ ФНС России, личный сертификат ключа подписи и расширение крипто-плагина для конкретного браузера. Для отдельных информационных систем добавляются их собственные плагины.
Драйвер выбирается по типу носителя, и определить тип визуально или по документам на подпись нужно до всякой установки. Установочные пакеты разработчики выкладывают у себя: Rutoken и Рутокен ЭЦП 2.0 — на rutoken.ru, JaCarta — на aladdin-rd.ru, eSmart — на esmart.ru. Дистрибутив запускается в режиме по умолчанию, установка завершается кнопкой «Готово». Сам КриптоПро CSP получают двумя путями: в рамках эксперимента по безвозмездному предоставлению программного обеспечения пользователям УЦ ФНС через форму на сайте разработчика либо через личный кабинет на cryptopro.ru после регистрации. Первый вариант удобнее тем, что загруженный дистрибутив включает и криптопровайдер, и браузерный плагин сразу.
Корневые сертификаты — самое частое место разрыва цепочки доверия. Их скачивают двумя файлами: корневой сертификат Минцифры России guc_22.cert и корневой сертификат УЦ ФНС России CA_FNS_Russia_2022_01.cert. Устанавливать нужно оба и в разные хранилища: сертификат Минцифры — в «Доверенные корневые центры сертификации», сертификат УЦ ФНС — в «Промежуточные центры сертификации». Актуальные файлы лежат в разделе корневых сертификатов УЦ ФНС России.

Личный сертификат устанавливается из контейнера на вкладке «Сервис» КриптоПро CSP кнопкой «Просмотреть сертификаты в контейнере», дальше выбирается нужный контейнер через «Обзор». Если сертификатов несколько, ориентируйтесь на дату: при продлении на носителе остаются и старые записи, а выбор устаревшего контейнера даёт ошибку без внятного объяснения причины. Завершает настройку плагин: после установки его включают в браузере как расширение и проверяют работу на странице разработчика, где скачивали дистрибутив.
Внимание: в рамках проекта УЦ ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько, сколько действует сам сертификат электронной подписи. Если на этом же компьютере нужно работать с ключами других удостоверяющих центров или самостоятельно формировать запросы на сертификат, потребуется полная лицензия.
Мария Ж, юрист со стажем более 20 лет: «Разрыв цепочки сертификатов выглядит для пользователя одинаково: программа отказывается подписывать и ссылается на недоверенный корневой сертификат. Лечится это не переустановкой криптопровайдера, а открытием самого сертификата и проверкой всей цепочки до Минцифры. У квалифицированной подписи цепочка обычно приходит вместе с сертификатом, у неквалифицированной корневые сертификаты приходится устанавливать вручную и подтверждать доверие к ним.»
Носитель ключа: какой токен подойдёт после перехода ФНС на новые ГОСТы
С 1 апреля 2026 года налоговая служба работает по требованиям ГОСТ 34.12-2018 и ГОСТ 34.13-2018, введённым приказом ФНС № ЕД-7-26/245@ от 27.03.2024. Практическое последствие для предпринимателя одно: часть носителей, которые исправно работали годами, перестала годиться. «Рутокен ЭЦП 2.0» встроенными средствами эти алгоритмы не поддерживает, и срок действия сертификата ФСБ на его встроенное СКЗИ истёк. Подписать отчётность или получить требование налоговой ключом на таком токене после указанной даты не выйдет.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Замена зависит от задач. Для работы с ЕГАИС нужен «Рутокен ЭЦП 3.0» или другая модель с криптоядром на борту: алкогольная отчётность принимает только формат PKCS#11. Если ЕГАИС в работе нет, подойдёт и «Рутокен Lite» — он сертифицирован ФСТЭК и выступает защищённым ПИН-кодом хранилищем для программных ключей. JaCarta и eSmart остаются в линейке допустимых носителей, требование к ним то же: действующая сертификация и поддержка актуальных алгоритмов ГОСТ. Устройство, у которого встроенное криптоядро используется для генерации ключа, должно иметь сертификацию ФСБ, а не только ФСТЭК, иначе подпись не будет считаться квалифицированной.
Стоимость ошибки здесь считается не ценой токена. Ключи привязаны к носителю и не переносятся: скопировать контейнер на новое устройство нельзя, сертификат придётся перевыпускать в удостоверяющем центре. Для предпринимателя, который обнаружил проблему в день сдачи декларации, это не покупка новой флешки, а сорванный срок отчётности плюс повторная процедура выпуска с личной явкой, если старый сертификат к этому моменту уже закончился.

Полезно знать: по регламенту УЦ ФНС извлекаемый ключ выдаётся только в неэкспортируемом контейнере. Это сделано для повышения безопасности: скопировать такой контейнер на второй носитель или в реестр компьютера штатными средствами нельзя.
Мария Ж, соучредитель сервиса КЭДО Добыто: «При генерации ключа криптопровайдер спрашивает режим, и от ответа зависит совместимость. Режим CSP — это программный извлекаемый ключ, он работает во всех версиях КриптоПро, включая старые рабочие места. Функциональный ключевой носитель с защитой канала требует КриптоПро CSP не ниже версии 5.0. Если вы носите токен между разными компьютерами и не знаете, что на них установлено, выбирайте совместимость.»
Образцы документов для оформления и учёта электронной подписи
Комплект закрывает весь цикл, от заявления на выпуск до диагностики неработающей подписи; начинать стоит с заявления.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Инструкция по установке ЭЦП на компьютер | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
Виды ЭЦП и машиночитаемая доверенность: где заканчивается подпись предпринимателя
63-ФЗ выделяет три вида подписи: простую электронную, усиленную неквалифицированную и усиленную квалифицированную. ПЭП подтверждает, что действие совершили вы, но не фиксирует неизменность документа после подписания, поэтому в юридически значимом документообороте от неё уходят. УНЭП и УКЭП технически устроены одинаково, различие юридическое: неквалифицированную подпись может выпустить и работодатель, а квалифицированную — только удостоверяющий центр, аккредитованный ФСБ и Минцифры.
Отдельная сущность — УНЭП, выданная с использованием инфраструктуры электронного правительства. Такую подпись выпускает приложение Госключ, и она не требует отдельного соглашения сторон о признании: доверие к ней следует из самой процедуры выдачи через подтверждённую учётную запись на Госуслугах. Для нерезидентов это иногда единственный рабочий путь, но подтвердить учётную запись им удаётся не везде: в банке могут отказать, а в центрах госуслуг процедура проходит.
Сертификаты на сотрудников с указанием организации больше не выдаются. Подписывать документы от имени бизнеса можно двумя способами: собственной квалифицированной подписью предпринимателя или руководителя либо подписью физического лица с приложением машиночитаемой доверенности. Данные МЧД — это XML-файл, а не картинка: его читает алгоритм, который проверяет, есть ли у подписанта нужное полномочие. Полномочия берутся из классификатора, где каждое имеет код, дату и уникальный идентификационный номер; коды присваивает Минцифры после рассмотрения заявки участника электронного взаимодействия. Юридическую силу имеет только МЧД, зарегистрированная в распределённом реестре ФНС.

Если вы ИП с наёмными сотрудниками и читаете этот раздел с мыслью, что подписи работников придётся оформлять по той же схеме, — это не так: для кадрового документооборота внутри компании ПЭП и УНЭП выпускаются в самом сервисе, и в Добыто они входят в тариф, отдельного похода в удостоверяющий центр по каждому работнику не требуется.
МЧД филиала живёт по своим правилам. Сведения о доверителе с февраля 2026 года могут указывать не только головные юридические лица, но и филиалы, представительства и иные обособленные подразделения, а паспортные данные сотрудника переведены в разряд необязательных. При этом доверенность с правом передоверия выдаёт только руководитель организации, а руководитель филиала оформляет передоверенную МЧД через нотариуса, как обычное физическое лицо. Индивидуального предпринимателя это напрямую не касается: филиалов у ИП нет. Но при работе с контрагентом-филиалом полномочия подписанта проверяются именно по этим правилам, и здесь пригодится классификатор: код полномочия в доверенности должен соответствовать тому действию, которое человек совершает.
Журнал ЭЦП: зачем предпринимателю реестр сертификатов
Реестр сертификатов нужен там, где подписей больше одной. Предприниматель с бухгалтером на аутсорсе, курьером на маркетплейсах и парой сотрудников быстро теряет из виду, у кого какая подпись и до какого числа она действует. Журнал ЭЦП решает две задачи: показывает даты окончания сертификатов заранее и фиксирует, какие МЧД к каким подписям привязаны. Вторая задача важнее первой: подпись физического лица остаётся действующей и после того, как человек перестал с вами работать, и отзывать её нужно заявлением в тот удостоверяющий центр, который её выпустил.
Мария Ж, HR-эксперт с 13-летним стажем: «Отношение к чужой подписи почти всегда легковесное. Человек уходит, его сертификат физического лица остаётся записанным в реестре рабочего компьютера, а привязанная доверенность продолжает действовать. Ответственность за хранение ключа лежит на владельце подписи, и отозвать сертификат может только он сам заявлением в выдавший удостоверяющий центр. Удаление подписи из реестра компьютера её не аннулирует.»
Лайфхак: на носителе с 128 КБ защищённой памяти помещается до 31 контейнера в формате CSP. Один контейнер с полной цепочкой сертификатов и дополнительными расширениями занимает до 12 КБ, поэтому реальная вместимость зависит от того, что удостоверяющий центр записал в сертификат.
Форматы файла подписи: p7s, sig и почему письмо с подписью не открывается
Подпись бывает присоединённой и открепленной, и это решается в момент подписания. При присоединённой подписи результат складывается в один файл вместе с документом: терять нечего, но открыть исходный документ без специальной программы не получится. При открепленной подписи рядом с документом появляется второй файл, и для проверки в сервис нужно загружать оба — и документ, и файл подписи. Расширение этого второго файла зависит от настроек программы: в параметрах КриптоАРМ ГОСТ доступны sig, p7s, sgn, sign и bin, причём содержимое одинаковое, меняется только имя.
Отсюда типовая ситуация с письмом: контрагент присылает документ и вложение с расширением p7s, а система получателя открыть его отказывается. Причина не в повреждении файла, а в том, что p7s — это контейнер подписи формата CMS, а не документ. Его нужно не открывать двойным щелчком, а загружать в средство проверки вместе с исходным файлом. Для регулярной работы с подписанной перепиской существуют программы со встроенным почтовым клиентом: КриптоАРМ ГОСТ 3 позволяет обмениваться не только файлами, но и письмами, поддерживает подпись вместе с МЧД и собирает единый архив из подписанных данных и файлов доверенности.

Визуальный штамп на PDF отдельного доверия не создаёт. Отметка о подписании с датой и номером сертификата — это визуализация для человека, юридической силы она не несёт. В споре предъявляются исходный документ и файлы подписи, поэтому архив с парой «документ плюс подпись» хранят целиком, а не распечаткой со штампом. В Добыто.Подпись открепленная подпись проверяется загрузкой этой же пары файлов, и результат показывает подписанта, серийный номер сертификата и издателя.
Кейс из практики: в трудовом споре розничной сети работник заявил, что не подписывал соглашение об увольнении, подписанное усиленной неквалифицированной подписью с токена. Суд изучал не штамп на документе, а весь комплект: локальные акты о введении электронного документооборота, действительность сертификата на момент подписания и подтверждение того, что на подпись передавался именно этот документ и он не был подменён. Увольнение признали незаконным, работника восстановили в должности и взыскали в его пользу средний заработок и компенсацию морального вреда.
Отсюда практическое следствие для предпринимателя: если срок сертификата истечёт раньше, чем возникнет спор, доказывать момент подписания придётся отдельно. Для этого существуют штамп доверенной службы времени и усовершенствованные форматы подписи, которые дополнительно фиксируют время и статус сертификата на момент подписания. Свои службы штампов времени есть у налоговой и у удостоверяющих центров.
Когда самостоятельное оформление не работает
Есть сценарии, в которых схема «сам подал, сам настроил» ломается, и знать о них лучше заранее.
Сертификат уже просрочен. Дистанционный перевыпуск доступен только при действующем сертификате. После окончания 15 месяцев остаётся личная явка в УЦ ФНС или к доверенному лицу.
ПИН-код забыт или носитель заблокирован. Первое, что стоит попробовать, — разблокировка через ПИН администратора в панели управления носителя: там есть отдельный режим администратора и пункт разблокировки пользовательского ПИН-кода. Если попытки исчерпаны и токен заблокирован окончательно, прежнюю подпись не восстановить: носитель форматируется, сертификат перевыпускается. Ключ, в отличие от пароля к сервису, не восстанавливается по ссылке на почту.
Нужен ключ под специфическую систему. Участники алкогольного рынка обязаны использовать формат PKCS#11, и обычный пассивный носитель здесь не подойдёт. Совместимость проверяют до покупки токена, а не после выпуска сертификата.
Подписей больше, чем одна, и они на разных людях. Оформление подписи на себя предприниматель закрывает самостоятельно, а выпуск и учёт подписей для группы сотрудников — уже процесс, а не разовое действие: нужны реестр, контроль сроков и понятная процедура отзыва. Мы в Добыто на этом этапе закладываем пилотную группу и обкатываем маршруты подписания на ней, прежде чем разворачивать схему на всю компанию.
Нет подходящего рабочего места. Криптопровайдер и плагин ставятся не на любую конфигурацию. Если основная работа идёт с телефона, разумнее сразу смотреть в сторону мобильной подписи в Госключе, где закрытый ключ хранится на устройстве, а не покупать токен, который некуда подключить.
Мария Ж, судебный эксперт по трудовому праву: «Закрытый ключ в Госключе хранится на самом телефоне, и доступа к нему нет ни у кого, кроме владельца приложения. Обратная сторона удобства в том, что при удалении приложения или потере пароля старая подпись не восстанавливается: выпускается новая, со своим сроком действия. Прежде чем переводить на мобильную подпись критичные процессы, проверьте, что готовы к перевыпуску в любой момент.»
Что критично для разных сценариев работы предпринимателя
Универсального набора «подпись плюс токен» не существует: требования задаёт та система, в которой вы работаете.
| Сценарий | Что критично | Что вторично |
|---|---|---|
| ИП сдаёт только отчётность | КЭП УЦ ФНС, код абонента, поддержка новых ГОСТов носителем | Формат ключа, мобильная подпись |
| ЭДО с контрагентами и маркетплейсы | Работа с открепленной подписью, хранение пары «документ плюс файл подписи» | Визуальный штамп на PDF |
| ЕГАИС, алкогольная отчётность | Формат PKCS#11 и модель токена с криптоядром | Облачное хранение ключа |
| Работа через представителя или бухгалтера | МЧД с корректным кодом полномочия и регистрация в реестре ФНС | Тип носителя у представителя |
| ИП с наёмными сотрудниками и КЭДО | Вид подписи под каждый кадровый документ, реестр сертификатов, порядок отзыва | Личный токен каждого работника |
Чем дальше предприниматель уходит от чистой отчётности, тем больше решений приходится принимать до покупки носителя. Обратный порядок, когда сначала берут токен, а потом выясняют задачу, и порождает те самые повторные расходы, ради экономии на которых люди идут к посредникам.
Стоимость подключения КЭДО и электронных подписей для сотрудников
Сертификат предпринимателя в УЦ ФНС бесплатен, а расходы появляются там, где к процессу подключаются работники: им нужны подписи и среда, в которой документы подписываются и хранятся. Стоимость зависит от численности и набора функций.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт», до 25 сотрудников | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес», без ограничения по численности | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 30 000 ₽ в год за 50 сотрудников | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | в рамках подключения |
| УКЭП для сотрудников | через партнёров-удостоверяющих центров | по запросу |
| Модуль интеграции с 1С:ЗУП (тариф «Бизнес») | входит в тариф | установка и настройка за 1 день |
Итоговая сумма складывается из численности, набора функций и вида подписи: базовые шаблоны и email-поддержка входят в «Старт», кастомные шаблоны, интеграция с 1С, приоритетная поддержка и электронный архив — в «Бизнес». Полный состав тарифов и условия перехода между ними опубликованы на странице тарифов ДОБЫТО КЭДО.
Тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду, поэтому начинать с минимального набора и расширяться по мере роста численности не штрафуется.
Выводы
Самостоятельное оформление квалифицированной подписи для предпринимателя — штатная процедура, а не исключение. Бесплатным остаётся сертификат, платными — носитель и в отдельных сценариях лицензия на криптопровайдер. Основная работа приходится не на получение подписи, а на настройку рабочего места и выбор носителя под конкретную задачу: после перехода ФНС на новые ГОСТы часть привычных токенов вышла из обращения, а перенести ключ на другое устройство нельзя. Срок действия сертификата определяет, будет ли следующее продление удалённым или потребует личной явки.
Задачи, которые начинаются там, где подписей становится больше одной, мы в Добыто закрываем в связке: подписи для сотрудников, маршруты согласования кадровых документов и учёт сертификатов внутри одного контура, без отдельного визита в удостоверяющий центр по каждому работнику.
Частые вопросы
Можно ли получить КЭП, если предприниматель постоянно находится за границей?
Дистанционные сценарии привязаны не к месту нахождения, а к способу идентификации. При подтверждённой биометрии в ЕБС выпуск идёт полностью удалённо через личный кабинет, в приложении Госключ личность подтверждается по чипу загранпаспорта через NFC. Если ни биометрии, ни загранпаспорта нового образца с чипом нет, останется личная явка в УЦ ФНС или к доверенному лицу: при первичном получении идентификация обязательна.
Подойдёт ли предпринимателю подпись, выпущенная на физическое лицо?
Для действий от имени ИП не подойдёт. В сертификате предпринимателя указаны его реквизиты, и системы проверяют именно их. Подпись физического лица, выпущенная в коммерческом удостоверяющем центре, работает от имени гражданина, а для действий за организацию или предпринимателя к ней требуется машиночитаемая доверенность. Иметь одновременно подпись ИП на токене и подпись физического лица не запрещено, конфликта между ними нет.
Сколько сертификатов помещается на один токен?
На носителе с 128 КБ защищённой памяти умещается до 31 контейнера в формате CSP. Реальное число меньше, если удостоверяющий центр записал в сертификат длинные цепочки и дополнительные расширения: один такой контейнер занимает до 12 КБ. Когда на токене несколько сертификатов, при установке личного сертификата ориентируйтесь на дату выдачи, иначе выбор устаревшего контейнера даст ошибку.
Что делать с файлом .p7s, который прислали письмом и он не открывается?
Это не документ, а контейнер открепленной подписи формата CMS. Открыть его двойным щелчком нельзя, и повреждения тут ни при чём. Нужно взять оба файла, исходный документ и файл подписи, и загрузить их в средство проверки подписи. Если исходного файла в письме нет, запрашивайте его у отправителя: без документа проверить подпись невозможно.
Нужна ли МЧД, если отчётность за предпринимателя сдаёт бухгалтер на аутсорсе?
Нужна. Подписывать документы за ИП можно либо его собственной квалифицированной подписью, либо подписью физического лица с приложенной машиночитаемой доверенностью. Бухгалтер получает КЭП на себя как на физическое лицо в аккредитованном удостоверяющем центре, а предприниматель оформляет МЧД со своими полномочиями и подписывает её своей подписью. Юридическую силу имеет только доверенность, зарегистрированная в распределённом реестре ФНС.
Можно ли скопировать ключ, полученный в УЦ ФНС, на второй токен?
Нельзя. По регламенту УЦ ФНС извлекаемый ключ выдаётся только в неэкспортируемом контейнере, копирование запрещено на уровне флага, который криптопровайдер ставит при генерации. Если нужен второй рабочий комплект, единственный законный путь — выпуск отдельного сертификата, а не копия существующего.
Нужно ли отзывать сертификат при прекращении деятельности ИП?
Отзыв автоматически не происходит. Заявление на аннулирование подаётся в тот удостоверяющий центр, который выдал сертификат. Ответственность за хранение ключа лежит на владельце подписи, поэтому оставлять действующий сертификат на носителе, который больше не контролируется, рискованно: удаление сертификата из хранилища компьютера его не аннулирует.