Электронная подпись открывает доступ к личным кабинетам на государственных порталах двумя разными способами, и путать их не стоит. Первый — вход по сертификату: портал запрашивает сертификат, криптопровайдер подтверждает владение закрытым ключом, и система опознаёт вас без логина и пароля. Второй — вход по подтверждённой учётной записи ЕСИА, когда подпись нужна уже внутри кабинета, для подписания конкретных документов. Для входа по сертификату на рабочем месте должны стоять четыре вещи: драйвер ключевого носителя, КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, КриптоПро ЭЦП Browser Plug-in и корневые сертификаты Минцифры России и УЦ ФНС России. Главное различие, которое определяет исход: сертификат выдан на руководителя или на физическое лицо. Во втором случае к подписи нужна машиночитаемая доверенность.
Разберём, какая подпись открывает какой кабинет, что ставится на компьютер и в каком порядке, и почему портал отказывает, когда подпись формально действует. Покажем, как отличить отозванный сертификат от разорванной цепочки доверия и что делать с файлами .p7s, .sig и .sgn, которые разные системы принимают по-разному. Сценарная таблица отказов, порядок работы с МЧД в филиале, действия при утере пароля от контейнера, стоимость подключения на 2026 год и ответы на частые вопросы — во второй половине статьи.
Как портал узнаёт вас по сертификату
Усиленная подпись состоит из трёх частей: сертификат, открытый ключ и закрытый ключ. В сертификате записано, кому выдана подпись, кем выдана и в какой период действует. Открытый ключ — публичный набор символов, по нему проверяют, что данные не изменились после подписания и что подписал именно владелец сертификата. Закрытый ключ хранится у вас: на токене, в удостоверяющем центре при облачной подписи или в мобильном приложении.
При входе по сертификату портал не сверяет пароль. Он получает от вашего браузера сертификат, проверяет цепочку доверия до корневого удостоверяющего центра, убеждается, что сертификат не истёк и не отозван, и только потом сопоставляет реквизиты владельца со своей базой. Отсюда практическое следствие: работоспособность подписи в одной системе не гарантирует вход в другую. Если в одном кабинете вы работаете, а в соседнем получаете отказ, дело почти всегда не в самом ключе, а в цепочке сертификатов или в настройках рабочего места.
Вход по подтверждённой учётной записи ЕСИА устроен иначе. Личность подтверждается один раз — в банке, в отделении или через биометрию, — а дальше портал доверяет самой учётной записи. Подпись подключается на этапе подписания: как простая электронная подпись ЕСИА либо как усиленная, выпущенная в мобильном приложении Госключ.
Мария Ж, специалист по цифровой подписи и КЭДО: «Проверяйте не подпись, а цепочку под ней. У квалифицированной подписи в вершине иерархии стоит Минцифры, ниже — аккредитованный удостоверяющий центр, ниже — вы. У неквалифицированной подписи такой длинной цепочки нет: там наверху сразу удостоверяющий центр, который её выдал. Если система сообщает о недоверенном корневом сертификате, откройте свойства сертификата и посмотрите, все ли звенья установлены.»
Какая подпись открывает какой кабинет
Виды подписи закреплены в 63-ФЗ. Простая электронная подпись только идентифицирует подписанта и момент подписания. Усиленная неквалифицированная и усиленная квалифицированная подписи технически работают одинаково, различие юридическое: УНЭП может выпустить и работодатель, а УКЭП — только удостоверяющий центр, прошедший аккредитацию ФСБ и Минцифры.

Отдельно стоит УНЭП ЕСИА, которую выпускают в приложении Госключ. Часть 2 статьи 22.3 ТК РФ позволяет работнику использовать именно её, и соглашение об использовании УНЭП с работником в этом случае подписывать не нужно. Правила создания и использования сертификата ключа проверки такой подписи утверждены постановлением Правительства РФ от 1 декабря 2021 г. № 2152. Для выпуска нужна подтверждённая учётная запись на Госуслугах, а для УКЭП в том же приложении — биометрический загранпаспорт нового образца и телефон с NFC.
Ниже — сводка по типовым кабинетам: что подтверждает личность на входе и чем подписывают внутри.
| Кабинет или сервис | Что подтверждает личность на входе | Чем подписывают внутри | Что нужно на устройстве |
|---|---|---|---|
| Госуслуги | Подтверждённая учётная запись ЕСИА, как альтернатива — вход по УКЭП | ПЭП ЕСИА, УНЭП ЕСИА и УКЭП через Госключ | Смартфон с Госключом либо криптопровайдер и браузерный плагин для входа по УКЭП |
| Работа в России | Подтверждённая учётная запись ЕСИА | ПЭП ЕСИА для кадровых документов, при наличии — УКЭП | Для УКЭП — криптоплагин для браузера |
| Личный кабинет организации на сайте ФНС | Сертификат КЭП, установленный на рабочем месте | УКЭП руководителя либо УКЭП физического лица плюс МЧД | Драйвер носителя, КриптоПро CSP, КриптоПро ЭЦП Browser Plug-in, корневые сертификаты Минцифры и УЦ ФНС |
| Сдача налоговой и бухгалтерской отчётности через сервис ФНС | Авторизация сертификатом ключа электронной подписи | УКЭП, отчётность уходит транспортным контейнером | Дополнительно программа «Налогоплательщик ЮЛ» и код абонента |
| Порталы, где документ прикладывают файлом (например, Росреестр) | Учётная запись портала | УКЭП, подпись прикладывается отдельным файлом .sig или .p7s | Средство подписи, умеющее формировать открепленную подпись |
Из таблицы следует практический вывод: кабинеты ФНС требуют настроенного рабочего места, а порталы на базе ЕСИА обходятся смартфоном. Код абонента, который нужен для отчётности, выдаёт удостоверяющий центр, но его можно получить и самостоятельно, зарегистрировав файл сертификата в сервисе ФНС для представления налоговой и бухгалтерской отчётности.
Внимание: сертификаты, выпущенные на сотрудника с указанием организации и должности, больше не используются. Подпись выдаётся на физическое лицо, а полномочия подтверждаются машиночитаемой доверенностью. Подписать документ можно двумя способами: УКЭП руководителя или предпринимателя либо подписью физлица с приложенной МЧД.
Что должно стоять на компьютере, чтобы кабинет открылся
Комплект ПО для работы с квалифицированной подписью УЦ ФНС фиксирован: драйверы ключевого носителя, СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in, корневые сертификаты Минцифры России и УЦ ФНС России, личный сертификат ключа подписи, расширение криптоплагина для вашего браузера и плагины конкретных информационных систем. Пропущенный элемент из этого списка проявляется одинаково: кабинет открывается, а сертификат в списке не появляется.

Драйвер подбирается под тип носителя, а не «универсальный». Для Rutoken и Рутокен ЭЦП 2.0 дистрибутивы лежат на сайте производителя, для JaCarta — у Аладдин Р.Д., для eSmart — в разделе загрузок esmart.ru. Определить тип носителя можно визуально или по документам, которые выдали вместе с ключом.
Как настроить рабочее место для входа по сертификату: пошаговая инструкция
- Шаг 1. Определите тип ключевого носителя и установите драйвер именно под него. Установка идёт в режиме по умолчанию, до сообщения о завершении и кнопки «Готово».
- Шаг 2. Установите КриптоПро CSP. В рамках эксперимента по безвозмездному предоставлению ПО пользователям УЦ ФНС дистрибутив выдаётся по форме на сайте разработчика и включает сам криптопровайдер вместе с браузерным плагином.
- Шаг 3. Скачайте и установите два корневых сертификата: сертификат Минцифры России — в хранилище «Доверенные корневые центры сертификации», сертификат УЦ ФНС России — в «Промежуточные центры сертификации».
- Шаг 4. Установите личный сертификат с носителя: в КриптоПро CSP откройте вкладку «Сервис», нажмите «Просмотреть сертификаты в контейнере», выберите контейнер и завершите мастер установки.
- Шаг 5. Установите КриптоПро ЭЦП Browser Plug-in, включите расширение в браузере и проверьте его работу на странице проверки плагина. После этого подключите носитель в USB-порт и открывайте кабинет.

Корневые сертификаты — самая частая точка отказа, потому что их установку легко пропустить. Оба файла выложены на странице корневых сертификатов удостоверяющего центра ФНС России, и ставить нужно оба, каждый в своё хранилище.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Факт: ключ, полученный в удостоверяющем центре ФНС, по регламенту выпускается неэкспортируемым. Скопировать такой контейнер на второй компьютер или на резервную флешку нельзя — рабочее место придётся настраивать заново на каждой машине.
Проверьте свой сертификат и файл подписи до входа в кабинет
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Образцы документов для работы с электронными подписями сотрудников
Комплект закрывает жизненный цикл подписи в компании, начинать удобнее с реестра сертификатов — он показывает, у кого какая подпись и когда истекает.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
| Документ | Скачать |
|---|---|
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Инструкция по установке ЭЦП на компьютер | Скачать |
| Памятка по настройке КЭП для налоговой | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
Почему портал не пускает: разбор отказов
Отказ на входе почти всегда выглядит одинаково — пустой список сертификатов или короткое сообщение об ошибке. Причины при этом разные, и лечатся они по-разному. Ниже — сопоставление симптома, причины и проверки.
| Что видит пользователь | Причина | Что проверить |
|---|---|---|
| Список сертификатов пуст, кнопка входа не реагирует | Расширение криптоплагина выключено в браузере | Раздел дополнений в браузере, затем страница проверки работы плагина на сайте разработчика |
| Сообщение о недоверенном корневом сертификате | Не установлены корневой сертификат Минцифры и промежуточный сертификат УЦ | Свойства сертификата, вкладка с путём сертификации: все звенья цепочки должны быть на месте |
| Подпись создаётся, но помечается как недействительная | Сертификат отозван или истёк срок его действия | Сведения о сертификате: статус и период действия; отозванный сертификат перевыпускается в УЦ |
| В списке несколько похожих сертификатов, вход не проходит | После перевыпуска выбран старый сертификат | Отсортировать список по дате и выбирать самый свежий сертификат |
| Ошибка при обращении к списку отзыва | Недоступны адреса списка отзыва и службы OCSP, указанные в сертификате | Обновить списки отзыва средствами криптопровайдера, при работе с носителем — подключить его до обновления |
| УНЭП не принимается, хотя УКЭП на том же компьютере работает | Корневой сертификат УЦ, выдавшего УНЭП, не устанавливается автоматически | Открыть сертификат УЦ и установить его как доверенный, предварительно прочитав предупреждение системы |
Разница между верхними и нижними строками принципиальна: часть случаев лечится настройкой рабочего места за несколько минут, часть требует обращения в удостоверяющий центр и перевыпуска. Определить, к какой группе относится ваша ситуация, помогает статус сертификата.

Лайфхак: если сертификат продлевали, в менеджере окажется несколько записей с одинаковым владельцем. Отсортируйте список по дате и выбирайте самый поздний: выбор старого сертификата даёт ошибку входа, по тексту которой причину не понять.
Важный нюанс из практики: в практике Добыто самый долгий разбор доступа обычно связан не со сложной криптографией, а с тем, что рабочее место настраивали поверх старой установки. Чистая установка криптопровайдера на переустановленную операционную систему проходит без ошибок инсталляции драйвера, тогда как установка поверх остатков предыдущей версии регулярно обрывается.
МЧД: когда сертификата сотрудника мало
Машиночитаемая доверенность выглядит как обычная доверенность, если открыть её PDF-версию, но по сути это XML-файл. Читает её не человек, а алгоритм: система автоматически проверяет, есть ли у подписанта нужное полномочие. Поэтому в доверенности используется классификатор полномочий — справочник, размещённый в Единой системе нормативной и справочной информации, где у каждого полномочия есть код, дата и уникальный идентификационный номер.
Компания может добавить в классификатор собственные полномочия: перечень направляется в Минцифры, там его рассматривают в течение 10 дней и принимают решение о включении либо выдают мотивированный отказ. При положительном решении на присвоение кодов и включение в классификатор отводится три рабочих дня. Пока классификатор наполняется, полномочия допускается вписывать вручную.
Для налоговых действий доверенность создаётся в сервисе ФНС «Создание и проверка доверенности в электронной форме»: заполняются данные доверителя, доверенного лица и полномочий, после чего сервис формирует XML-файл. Ограничение прямое — такая доверенность рассчитана на использование в налоговой.
Мария Ж, юрист со стажем более 20 лет: «С филиалом порядок мягче, чем принято думать. Доверенность от руководителя организации доверенному лицу и доверенность от руководителя обособленного филиала оформляются без нотариуса. А вот когда полномочия передаются дальше внутри компании — от главного бухгалтера бухгалтеру, от главного юриста юристу, — это уже передоверие, и такая доверенность заверяется нотариально. МЧД здесь исключением не является.»
Передоверие через нотариуса упирается в техническое оснащение: нотариусу нужны определённые технические средства, и в небольших городах это создаёт задержки. Планируя схему полномочий, разумнее выстроить её так, чтобы цепочка передоверия не понадобилась.
Кейс из практики: производственная компания с четырьмя обособленными подразделениями держала все полномочия на одном сертификате руководителя. Отпуск руководителя останавливал отправку документов по всем площадкам. Полномочия развели: по одной МЧД на руководителя каждого филиала, оформленных без нотариуса, и отправка перестала зависеть от одного человека.
Файлы подписи: p7s, sig, sgn, присоединённая и открепленная
Подпись бывает двух видов. Присоединённая упаковывается вместе с документом в один файл: терять нечего, но открыть исходный документ без специальной программы не получится. Открепленная сохраняется отдельным файлом рядом с документом, и тогда для проверки в сервис нужно загрузить оба файла — и документ, и файл подписи.

Расширение не меняет содержимое подписи, но меняет поведение портала: одна система ждёт .sig, другая принимает .p7s, третья не распознаёт .sgn. Если файл подписи не проходит валидацию по расширению, а содержимое при этом корректно, вопрос решается на уровне настроек средства подписи, а не перевыпуска сертификата.
Отдельная история — штампы визуализации подписи в PDF. Отметка «Подписано цифровой подписью» на листе договора юридической силы не несёт, это оформление для читателя. В спор идут исходный документ и файлы подписи, а не распечатка со штампом.
Мария Ж, судебный эксперт по трудовому праву: «Отдельно смотрите на момент подписания. Сертификат обычно действует год, и после его окончания доказать, когда именно был подписан документ, помогает усовершенствованная подпись: штамп доверенной службы времени и ответы службы проверки статуса сертификата подтверждают, что на момент подписания сертификат действовал и не был отозван. Своя служба штампов времени есть у налоговой и у удостоверяющих центров.»
Если вы работодатель и читаете этот раздел с мыслью, что выдавать сотрудникам токены и настраивать им рабочие места некому, отдельный штатный криптоспециалист для этого не нужен: в сервисе Добыто подпись для сотрудника выпускается из браузера, а маршрут согласования и хранение подписанных файлов остаются внутри системы.
Забыли пароль от контейнера или потеряли токен
Пароль от контейнера восстановлению не подлежит. Это не сервисное ограничение, а следствие устройства криптографии: закрытый ключ защищён пин-кодом, и подобрать его за вас никто не может. Практический выход один — обратиться в удостоверяющий центр за перевыпуском сертификата. Заявление на аннулирование действующего сертификата подаётся туда же, где подпись выпускали.
Удаление сертификата из хранилища на компьютере отзывом не является. Пока сертификат не аннулирован в удостоверяющем центре, он остаётся действующим. Это важно при увольнении: если на человека была выпущена подпись и на неё оформлена МЧД, простое удаление записи из системы ничего не закрывает.
Мария Ж, HR-эксперт с 13-летним стажем: «При увольнении отзыв подписи инициирует сам владелец: заявление подаётся в тот удостоверяющий центр или в ту налоговую, где сертификат выпускали. Из личного дела это не делается, и удалением записи на компьютере тоже. Заложите отзыв в лист обхода при увольнении — иначе через полгода никто не вспомнит, чья это подпись и какие полномочия к ней привязаны.»
Отсюда практическая ценность журнала учёта электронных подписей. В нём фиксируются владелец, удостоверяющий центр, тип носителя, срок действия сертификата, связанная МЧД и дата отзыва. В практике Добыто такой реестр ведут вместе с отметкой об отзыве: без неё компания узнаёт об истёкшем или неотозванном сертификате в день, когда нужно сдать отчётность.
Полезно знать: в Госключе закрытая часть ключа хранится на самом телефоне. Удалили приложение или забыли пароль от него — доступа к прежней подписи нет ни у вас, ни у Минцифры. Подпись выпускается заново, и это будет уже другая подпись со своим сроком действия.
Кейс из практики: компания на 40 000 сотрудников сократила трудозатраты на кадровый документооборот в 6,5 раза после перевода подписания в электронный вид и интеграции с системой документооборота. Основной эффект дала не сама подпись, а то, что маршрут согласования перестал зависеть от перемещения бумаги между подразделениями.
Когда отдельная подпись на токене не нужна
Токен нужен не всем и не всегда. Если задача — получать государственные услуги как гражданин, подписывать кадровые документы с работодателем и подтверждать заявления, подтверждённой учётной записи ЕСИА и мобильного приложения достаточно. Выпуск УНЭП там бесплатный, рабочее место настраивать не нужно, а возрастные сотрудники осваивают приложение быстрее, чем установку криптопровайдера.
Токен и настроенное рабочее место становятся обязательными в трёх случаях: вход в кабинет организации на портале ФНС, отправка отчётности транспортным контейнером и работа в системах, где требуется квалифицированная подпись с конкретными параметрами. Есть и узкое ограничение по формату ключа: участникам алкогольного рынка для работы с государственной системой учёта подходит только формат PKCS#11, и его поддерживают не все модели носителей.
Облачная подпись снимает вопрос с носителем, но добавляет два ограничения. Закрытый ключ хранится на сервере удостоверяющего центра, то есть доверять приходится центру, а использовать такую подпись можно только в сервисах, где интегрировано программное обеспечение этого центра. Мобильная подпись проще в обращении, но телефон легче потерять, чем токен в сейфе.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Не переводите всю компанию на токены только потому, что так сделали в бухгалтерии. Разделите роли: тем, кто сдаёт отчётность, — квалифицированная подпись на носителе, остальным сотрудникам — подпись из мобильного приложения или подпись, выпущенная в системе кадрового документооборота. Мы закладываем пилотную группу перед раскаткой на всю компанию: она снимает основную часть ошибок настройки до того, как о них узнают три тысячи человек.»
Стоимость подключения КЭДО и электронных подписей для сотрудников
Стоимость зависит от численности сотрудников и набора функций: интеграция с 1С, электронный архив и кастомные шаблоны входят не во все тарифы.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения численности, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес, минимальная оплата 50 сотрудников за 30 000 ₽ в год | подключение за 5 минут |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | рассчитывается индивидуально |
| Получение УКЭП через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Модуль интеграции с 1С:ЗУП (входит в тариф «Бизнес») | в составе тарифа | установка и настройка за один день |
Итоговая сумма складывается из численности и выбранного тарифа, а отдельной строки за подписи в ней нет: ПЭП и УНЭП для сотрудников выпускаются бесплатно на всех тарифах, УКЭП оформляется через партнёров-удостоверяющих центров. Актуальные условия и состав функций по каждому уровню приведены на странице тарифов ДОБЫТО КЭДО.
Тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду. Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 ТК РФ и 152-ФЗ о персональных данных.
Выводы
Доступ к государственному кабинету определяется не самим фактом наличия подписи, а сочетанием трёх вещей: вида подписи, полноты цепочки доверия и настроенного рабочего места. Кабинеты ФНС требуют драйвера носителя, криптопровайдера, браузерного плагина и двух корневых сертификатов; порталы на базе ЕСИА обходятся подтверждённой учётной записью и мобильным приложением. Полномочия сотрудника подтверждает машиночитаемая доверенность, а аннулирование сертификата делается в удостоверяющем центре, а не удалением записи на компьютере.
Мы в Добыто выстраиваем эту часть как процесс: выпуск подписей сотрудникам, учёт сертификатов и сроков, маршруты подписания и хранение подписанных файлов вместе с подписями. Компании это снимает главную причину сорванных сроков — обнаруженный в последний день истёкший сертификат.
Частые вопросы
Может ли у одного человека быть две действующие подписи одновременно?
Да, это не запрещено. Сотрудник может получить квалифицированную подпись в удостоверяющем центре ФНС и параллельно иметь подпись физического лица, выпущенную в коммерческом удостоверяющем центре, например для работы по МЧД. Одна подпись не отменяет другую. Логика выбора простая: подписывать документ следует той подписью, которой подписана связанная с ним машиночитаемая доверенность, иначе соответствие подписанта и указанного в МЧД лица придётся доказывать отдельно.
Портал не принимает файл с расширением .sgn, а другого у меня нет. Что делать?
Расширение файла подписи задаётся в настройках средства подписи: там выбирается, как называть подписанный файл — .p7s, .sig или .sgn. Само содержимое подписи от расширения не меняется, поэтому файл можно переименовать. Если таких файлов много, переименование выполняется пакетно средствами операционной системы, вручную по одному это делать не нужно.
Нужно ли перевыпускать МЧД, когда истёк срок сертификата сотрудника или руководителя?
Перевыпуск машиночитаемой доверенности из-за окончания срока сертификата не требуется: доверенность и сертификат живут по своим срокам, перевыпускается сама подпись. Отдельно проверьте другую ситуацию: если в доверенности указаны только данные физического лица без должности, увольнение сотрудника её автоматически не прекращает, и доверенность нужно отзывать явно.
Сколько сертификатов помещается на один токен?
На носителях актуальной линейки под ключи и сертификаты отведено 128 килобайт защищённой памяти. В формате извлекаемых программных ключей на токен помещается до 31 контейнера. Реальное число меньше и зависит от того, что удостоверяющий центр записал в расширения сертификата: верхняя оценка на один объёмный контейнер — порядка 12 килобайт, то есть таких контейнеров помещается около десяти.
Можно ли скопировать ключ, полученный в удостоверяющем центре ФНС, на второй компьютер?
Нет. По регламенту удостоверяющего центра ФНС такой контейнер выпускается неэкспортируемым: флаг экспорта не установлен, и копирование запрещено на уровне криптопровайдера. Для работы на другом компьютере комплект программного обеспечения и личный сертификат устанавливаются заново, а сам носитель переносится физически.
Нужна ли отдельная лицензия на криптопровайдер, если она вшита в сертификат?
Если лицензия встроена в сертификат на токене, дополнительно вводить её не нужно: ключ будет работать и на машине с истёкшей лицензией криптопровайдера. Полная лицензия понадобится в другом случае — когда на том же компьютере вы используете другие ключи, самостоятельно формируете запросы на сертификат или работаете с сертификатами удостоверяющих центров, которые лицензию в сертификат не включают.
Что происходит с подписью в мобильном приложении при смене телефона?
Закрытая часть ключа хранится на самом устройстве, поэтому перенести прежнюю подпись нельзя. После установки приложения на новый телефон подпись выпускается заново — это будет другая подпись с новым сроком действия. Ранее подписанные документы при этом остаются действительными: их проверяют по сертификату, действовавшему на момент подписания.