ЭЦП, ЭП и КЭП совпадают только наполовину. ЭЦП — электронная цифровая подпись, термин утратившего силу закона № 1-ФЗ от 10.01.2002; действующий закон об электронной подписи — 63-ФЗ от 06.04.2011, и в нём используется сокращение ЭП. В переписке, в счетах удостоверяющих центров и в разговоре ЭЦП и ЭП означают одно и то же. КЭП синонимом не является: это квалифицированная подпись, один из трёх видов, перечисленных в 63-ФЗ, — простая (ПЭП), усиленная неквалифицированная (УНЭП) и усиленная квалифицированная (УКЭП). Главное различие, которое влияет на судьбу ваших документов: ЭЦП и ЭП — родовые названия для любой подписи, а ПЭП, УНЭП и УКЭП различаются тем, кто выпустил подпись и при каких условиях она приравнивается к собственноручной.
Разберём, из чего подпись состоит технически, где хранится закрытый ключ и почему от места хранения зависит ответственность за утечку. Покажем, почему рядом с договором лежит файл с расширением p7s или sig, что происходит с подписью, если забыт пароль от приложения, и зачем сотруднику машиночитаемая доверенность. Сценарная таблица «что у вас на руках и что этим можно подписать», образцы соглашения об использовании ПЭП и НЭП и реестра сертификатов, стоимость подключения КЭДО на 2026 год и ответы на частые вопросы — во второй половине статьи.
ЭЦП, ЭП, КЭП и УКЭП: какая аббревиатура что означает
Путаница возникает из-за смены закона. До 63-ФЗ отношения регулировал отдельный закон об электронной цифровой подписи, и аббревиатура ЭЦП закрепилась в речи бухгалтеров, кадровиков и сотрудников удостоверяющих центров. После перехода на 63-ФЗ слово «цифровая» из названия ушло, но из обихода не исчезло: его до сих пор пишут в договорах на выпуск сертификата, в инструкциях по установке и в объявлениях о выдаче ключей.
КЭП живёт по другой логике. В самом 63-ФЗ подпись называется усиленной квалифицированной электронной подписью, сокращение УКЭП. Никакого отдельного понятия «КЭП» закон не вводит: это бытовое усечение того же термина. Поэтому фраза «нам нужна КЭП, а не ЭЦП» технически бессмысленна, а фраза «нам нужна УКЭП, а не ПЭП» — осмысленна и меняет комплект документов.
| Аббревиатура | Что означает | Статус термина |
|---|---|---|
| ЭЦП | Электронная цифровая подпись, любая подпись в электронном виде | Термин закона № 1-ФЗ, утратившего силу. В речи используется как синоним ЭП |
| ЭП | Электронная подпись, родовое понятие для всех трёх видов | Действующий термин 63-ФЗ |
| ПЭП | Простая электронная подпись: логин, пароль, код из SMS, учётная запись Госуслуг | Вид подписи по 63-ФЗ |
| УНЭП, НЭП | Усиленная неквалифицированная подпись, может быть выпущена работодателем или в приложении Госключ | Вид подписи по 63-ФЗ, НЭП — сокращённая форма записи |
| УКЭП, КЭП | Усиленная квалифицированная подпись, выпускается только аккредитованным удостоверяющим центром | Вид подписи по 63-ФЗ, КЭП — бытовое сокращение |
Практический вывод из таблицы один: спорить об ЭЦП и ЭП бесполезно, а вот выяснять, какой именно из трёх видов вам выдали, обязательно. От этого зависит, примет ли контрагент ваш документ и устоит ли подпись в суде. В практике Добыто именно этот вопрос сотрудники задают чаще всего: им сказали «получите ЭЦП», а по факту выдали УНЭП, пригодную не для всех задач.
Мария Ж, специалист по цифровой подписи и КЭДО: «ЭЦП и ЭП в аббревиатуре — одно и то же, это электронная подпись. Разница появляется на уровне вида: простая, усиленная неквалифицированная и усиленная квалифицированная. Прежде чем спорить о названии, откройте сертификат и посмотрите, кем он выдан: это ответ на вопрос, что у вас на руках.»
Три вида электронной подписи по 63-ФЗ и чем они отличаются на практике
Механизм подписания у усиленной неквалифицированной и усиленной квалифицированной подписи одинаковый. Различие юридическое: УНЭП может выпустить даже работодатель собственными средствами, а УКЭП выпускает только удостоверяющий центр, прошедший аккредитацию Минцифры и использующий средства, сертифицированные ФСБ. Проверить это можно по цепочке сертификатов: у квалифицированной подписи на вершине стоит головной удостоверяющий центр Минцифры, у неквалифицированной — тот центр, который её выдал.

Простая электронная подпись — это учётные данные, которыми вы входите в систему: логин с паролем, код из SMS, подтверждённая запись на Госуслугах. Именно такая подпись работает на портале «Работа в России», где сотрудник подписывает кадровые документы своей учётной записью. Слабое место ПЭП в том, что она подтверждает вход, но не фиксирует, что документ после подписания не менялся. Поэтому работодатели с большим документооборотом от неё уходят.
УНЭП, выпущенная в приложении Госключ, отличается от УНЭП, которую работодатель сделал сам. Первая выдана с использованием инфраструктуры электронного правительства и не требует отдельного соглашения сторон о признании подписи. Вторая работает только при наличии такого соглашения: без подписанного документа о правилах использования ПЭП и НЭП сторона в споре скажет, что не признаёт эту подпись, и будет права.
Факт: УКЭП в приложении Госключ выпускается при двух условиях: биометрический загранпаспорт нового образца и телефон с NFC. Для выпуска УНЭП достаточно подтверждённой учётной записи на Госуслугах, и она доступна в том числе нерезидентам, которые подтвердили запись в МФЦ.
Мария Ж, соучредитель сервиса КЭДО Добыто: «УНЭП из Госключа не требует соглашения о признании подписи: она выдана через инфраструктуру электронного правительства, и это следует из самой её природы. А вот неквалифицированную подпись, выпущенную внутри компании, придётся закрывать соглашением с каждым, кто будет её принимать. Если вам выдали УНЭП на работе, попросите показать текст соглашения, под которым стоит ваша подпись.»
Что можно подписывать каждой подписью
Сценарий читателя определяет, что критично, а что вторично. Ниже разложены типовые ситуации сотрудника.
| Что у вас на руках | Что критично проверить | Что вторично |
|---|---|---|
| Учётная запись Госуслуг, портал «Работа в России» | Что документ выгружается вместе с файлом подтверждения подписания | Внешний вид штампа на документе |
| УНЭП, выпущенная работодателем | Наличие подписанного соглашения об использовании подписи и порядок хранения ключа | Марка носителя |
| УНЭП в Госключе | Доступ к приложению и пароль: при переустановке подпись выпускается заново | Соглашение сторон, оно не требуется |
| УКЭП на токене от аккредитованного УЦ | Срок действия сертификата и полнота цепочки корневых сертификатов | Способ визуализации подписи |
| УКЭП физлица плюс МЧД | Полномочия и срок доверенности, соответствие подписи той, которой подписана МЧД | Формат печатной формы доверенности |
Когда УКЭП не нужна
Квалифицированная подпись избыточна, если вы подписываете только внутренние кадровые документы у работодателя, который перешёл на КЭДО по статьям 22.1-22.3 ТК РФ: для большинства из них закон допускает УНЭП, а часть можно подписывать ПЭП. Она не нужна и тогда, когда компания работает через портал «Работа в России»: там сотрудник подписывает документы простой подписью на базе подтверждённой учётной записи. Покупать токен «на всякий случай» в этих сценариях смысла нет: вы получите годовой сертификат, которым ни разу не воспользуетесь.
Из чего состоит электронная подпись: закрытый ключ, открытый ключ, сертификат
Усиленная подпись собирается из трёх частей. Сертификат содержит сведения о том, кому выдана подпись, кем выдана и в какой период действует. Открытый ключ — публичный набор символов, по которому любой получатель проверяет, что документ подписан именно этим сертификатом и после подписания не менялся. Закрытый ключ — секретная часть, которой формируется подпись; тот, кто получил к нему доступ, подписывает документы от вашего имени.

Сертификат бывает выпущен не только на человека. Существует обезличенный сертификат на организацию: им подписывают документы информационные системы при интеграциях по API. Если вы видите в подписи наименование компании без фамилии, документ подписан машиной, а не сотрудником, и требовать от такой подписи персональной ответственности бессмысленно.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Посмотрите, какая подпись стоит на вашем документе
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Где хранится ключ: токен, облако и мобильная подпись
Место хранения закрытого ключа определяет, кто отвечает за его компрометацию. При облачном хранении закрытая часть лежит на сервере удостоверяющего центра, и расследование утечки — зона ответственности центра. При хранении на токене или в мобильном приложении отвечает владелец подписи, то есть вы.

Ключи на токенах делятся на извлекаемые и неизвлекаемые. Извлекаемый ключ генерируется программным криптопровайдером, и в момент подписания он ненадолго выгружается в оперативную память компьютера; токен в этом случае работает как хранилище, защищённое пин-кодом. Неизвлекаемый ключ генерируется внутри криптоядра самого токена и никогда его не покидает, скопировать такой ключ нельзя. Извлекаемые ключи дополнительно делятся на экспортируемые и неэкспортируемые: в удостоверяющем центре ФНС по регламенту выдаётся только неэкспортируемый контейнер, скопировать его не получится.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
С криптопровайдером связано ограничение, о котором узнают уже при первой ошибке. Классические версии КриптоПро CSP линейки 4.0 работают только с извлекаемыми ключами. Поддержка неизвлекаемых ключей и защищённого канала между провайдером и токеном появилась в версии 5.0, работа через открытую библиотеку PKCS#11 — в версии 5.0 R2, а в версии 5.0 R3 этот режим перестал требовать отдельного считывателя и был исправлен сценарий с входом в Windows и RDP. Если вы носите токен между рабочими местами, где стоят разные версии провайдера, выбирайте извлекаемый ключ: только он заработает и на старой версии.
Полезно знать: встроенная криптография на токене не заменяет КриптоПро CSP. Если информационной системе нужен именно этот криптопровайдер, его придётся установить на компьютер и ввести лицензию. В рамках пилотного проекта удостоверяющего центра ФНС лицензия вшивается внутрь сертификата и действует ровно столько, сколько действует сам сертификат.
Память носителя тоже конечна. У актуальных ГОСТ-токенов с 128 КБ защищённой памяти при извлекаемых программных ключах помещается до 31 контейнера, но реальный размер зависит от того, что удостоверяющий центр записал в сертификат: объёмный контейнер с цепочками может занимать около 12 КБ. Отсюда практическое следствие: если на одном токене нужно держать подписи для нескольких систем, считайте место заранее.
Мария Ж, юрист со стажем более 20 лет: «Две действующие подписи на одного человека законом не запрещены. Сотрудник может иметь подпись, выпущенную в налоговой, и отдельную подпись физлица для машиночитаемой доверенности: одна не отменяет другую. Но подписывать документ по доверенности нужно тем сертификатом, который указан в самой МЧД, иначе доказать полномочия не выйдет.»
Почему рядом с документом лежит файл p7s или sig
Подпись бывает присоединённой и открепленной. При присоединённой подписи документ и подпись упаковываются в один файл: терять нечего, но открыть исходный документ без специальной программы не получится. При открепленной подписи рядом с документом появляется второй файл, и для проверки в сервис нужно загрузить оба: сам документ и файл подписи.

Расширение файла подписи вводит в заблуждение чаще всего. В программах подписания доступны пять вариантов: sig, p7s, sgn, sign и bin. Это одно и то же содержимое контейнера, разница только в имени файла, которое исторически прижилось в разных системах. Если контрагент требует именно p7s, а у вас sig, файл достаточно переименовать, предварительно включив в проводнике Windows отображение расширений.
Отдельная история — подпись внутри PDF по стандарту PAdES и открепленная подпись формата CAdES. Встроенная подпись видна прямо в просмотрщике PDF, открепленная существует отдельным файлом. При двустороннем подписании договора это принципиально: если первая сторона подписала присоединённой подписью, вторая накладывает свою подпись уже на новый файл, который получился после первого подписания.
Проверить результат самостоятельно можно двумя способами: загрузить документ и файл подписи в сервис подтверждения подлинности электронной подписи на Госуслугах либо использовать средство подписи, установленное на компьютере. Первый способ удобнее, когда подпись прислал контрагент и своего криптопровайдера у вас нет.
Как определить, какая подпись у вас на руках: пошаговая инструкция
- Шаг 1. Откройте сертификат и посмотрите поле «Кому выдан»: там указано, выпущена подпись на физическое лицо или на организацию.
- Шаг 2. Проверьте поле «Кем выдан» и полную цепочку сертификатов. Головной удостоверяющий центр Минцифры на вершине означает квалифицированную подпись, название коммерческого центра или портала — неквалифицированную.
- Шаг 3. Посмотрите срок действия. Сертификаты чаще всего выпускаются на год, и просроченный сертификат новые документы подписывать не даёт.
- Шаг 4. Определите носитель: токен, облачное хранилище удостоверяющего центра или мобильное приложение. От этого зависит, что делать при утере доступа.
- Шаг 5. Проверьте сам подписанный файл: присоединённая подпись или открепленная, есть ли в ней штамп времени и ответы службы проверки статуса сертификата.
Образцы документов по электронной подписи для сотрудника и кадровой службы
Комплект закрывает три ситуации: подтверждение полномочий, проверку подписи и учёт сертификатов; начните с соглашения об использовании ПЭП и НЭП, если подпись вам выдал работодатель.
| Документ | Скачать |
|---|---|
| Соглашение об использовании ПЭП и НЭП | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Реестр сертификатов сотрудников (журнал учёта ЭП) | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
Штамп времени: почему подпись живёт дольше сертификата
Сертификат действует ограниченный срок, чаще всего год. Возникает вопрос: как через три года доказать, что документ был подписан в тот период, когда сертификат ещё действовал? Ответ даёт усовершенствованный формат подписи. В момент подписания система обращается к доверенной службе штампа времени, передаёт ей хэш документа и получает метку с точным временем. Дополнительно в подпись включаются ссылки на сертификаты и ответы службы проверки статуса, подтверждающие, что сертификат не был отозван заранее.
Свои службы штампа времени есть у удостоверяющих центров и у налоговой службы. У приложения Госключ штампа времени нет, и момент подписания там подтверждается косвенно: журналами входов и действий пользователя в приложении. Для кадровых документов это работает, для длительного хранения договоров лучше выбирать формат со штампом.
Важный нюанс из практики: визуальный штамп на PDF с фамилией, номером сертификата и датой юридической силы не несёт. Это картинка для человека. В спор идут исходный файл и файл подписи, поэтому выгружайте из системы полный архив, а не распечатку со штампом.
Лайфхак: если при подписании программа сообщает, что не найден корневой сертификат, откройте сертификат и посмотрите вкладку с путём сертификации. У неквалифицированных подписей корневые сертификаты не устанавливаются автоматически, и цепочку нужно достроить вручную.
МЧД: почему сертификат «на сотрудника» больше не выдают
Раньше в сертификате сотрудника указывались фамилия, должность и наименование организации, а полномочия подтверждались обычной бумажной доверенностью. С 1 сентября 2023 года переходный период закончился: сертификаты стали выпускать на физическое лицо, а полномочия подтверждаются машиночитаемой доверенностью. Сертификаты, выданные до 31 августа 2023 года аккредитованными центрами, доработали свой срок, но не позднее 31 августа 2024 года.

МЧД — это XML-файл, а не картинка доверенности. Данные МЧД включают сведения о доверителе и представителе, перечень полномочий и срок действия. Полномочия берутся из классификатора, размещённого в Единой системе нормативной и справочной информации: у каждого полномочия есть код, дата и уникальный идентификационный номер, и именно код попадает в доверенность. Это нужно, чтобы доверенность читал не человек, а алгоритм: система автоматически проверяет, есть ли у подписанта право подписывать конкретный документ.
Если нужного полномочия в классификаторе нет, компания направляет свой перечень в Минцифры: на рассмотрение отводится 10 дней, а при положительном решении есть три рабочих дня на присвоение кодов и включение в классификатор. Пока наполнение продолжается, часть полномочий вписывается вручную.
Сотрудник филиала подчиняется тому же правилу: доверенность выдаёт руководитель юридического лица своей квалифицированной подписью. Если полномочия передаёт не сам руководитель, оформляется передоверие через нотариуса с паспортными данными нового уполномоченного лица и актуальной выпиской из ЕГРЮЛ. Нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.
Отдельный узел — создание МЧД для налоговых действий. ФНС предоставляет собственный сервис создания и проверки доверенности в электронной форме, но созданные там доверенности рассчитаны на взаимодействие с налоговой. Для других сценариев используются средства подписи, которые умеют формировать доверенность и прикладывать её к подписанному файлу единым архивом.
Мария Ж, судебный эксперт по трудовому праву: «При увольнении подпись не исчезает сама собой. Если сертификат остался записанным в реестре рабочего компьютера, а на него оформлена доверенность без указания должности, формально им можно продолжать пользоваться. Отзыв сертификата — это заявление в тот удостоверяющий центр или в налоговую, где подпись выпускали, и удаление из реестра его не заменяет.»
Что делать, если забыли пароль или потеряли доступ к подписи
Сценарий зависит от носителя. В приложении Госключ закрытая часть ключа хранится на самом телефоне, других способов доступа, кроме пароля, нет. Удалили приложение, сменили телефон или забыли пароль — подпись восстановить нельзя, выпускается новая, с собственным сроком действия. Документы, подписанные ранее, остаются действительными.
С токеном ситуация иная: там блокировка происходит по пин-коду, и восстановление зависит от политик, зашитых в устройство. У актуальной линейки ГОСТ-токенов политики пин-кодов хранятся внутри самого устройства, а не привязаны к рабочему месту, поэтому носитель ведёт себя одинаково на любом компьютере.
Если подпись скомпрометирована или сотрудник уволился, сертификат нужно аннулировать. Это делается заявлением в удостоверяющий центр, который его выпустил, или в налоговую, если подпись получал руководитель. Компания при этом ведёт реестр сертификатов сотрудников: журнал учёта показывает, у кого какая подпись, когда истекает срок и что уже отозвано.
Если вы работодатель и читаете этот раздел с мыслью, что за сертификатами в компании никто не следит, для этого не нужен отдельный администратор: в сервисе Добыто подписи сотрудников выпускаются и учитываются внутри платформы, а статусы видны в одном списке.
Цена ошибки в терминах: чем оборачивается подпись не того вида
Ошибка на уровне слов стоит недорого, ошибка на уровне вида подписи стоит спора. В судебной практике по кадровым документам есть два показательных дела. В первом сотрудник крупного банка оспорил увольнение по соглашению сторон, заявив, что подписывал документ не он: неквалифицированная подпись была выпущена на токене и хранилась в сейфе, доступ к которому не был закрыт. Суд признал увольнение незаконным и взыскал с работодателя компенсацию.
Во втором деле разнорабочий розничной сети считал, что подписывает заявление на оплату больничного, а подписал заявление об увольнении по собственному желанию. Суд изучил, был ли переданный на подписание документ тем же самым, что подписал работник, признал увольнение незаконным, восстановил сотрудника в должности и взыскал средний заработок и компенсацию морального вреда.
Для работодателя цена ошибки складывается не только из выплат по решению суда. Нарушение порядка оформления трудовых отношений подпадает под часть 1 статьи 5.27 КоАП РФ: штраф на юридическое лицо составляет от 30 000 до 50 000 рублей, и это отдельно от восстановления работника. Разбор нарушений и порядок обращения в инспекцию труда подробно описаны на сайте Роструда.
Внимание: суд проверяет не только сам факт подписания. Он смотрит локальные акты о переходе на КЭДО, действительность сертификата на момент подписания и то, что на подписание передали именно тот документ, который работник видел на экране.
Кейс из практики: при переводе на КЭДО производственной компании на 900 сотрудников часть работников подписала согласия ПЭП, а трудовые договоры требовали усиленной подписи. Мы развели маршруты по видам подписи и перевыпустили УНЭП для тех, кто подписывает договоры и допсоглашения, до раскатки на всю компанию. Повторного подписания потребовали 26 документов вместо всего массива.
Стоимость подключения КЭДО и выпуска подписей сотрудникам
Цена зависит от числа сотрудников и набора функций: интеграции с 1С, кастомных шаблонов и требований к поддержке. Электронные подписи для сотрудников входят в тариф.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес, минимальная оплата 50 сотрудников за 30 000 ₽ в год | подключение за 5 минут |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | входит в подключение |
| Получение УКЭП через партнёров-удостоверяющих центров | рассчитывается индивидуально | по запросу |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за один день |
Итоговая сумма складывается из численности, выбранного набора функций и того, нужны ли кастомные шаблоны и приоритетная поддержка. Актуальные условия по каждому тарифу собраны на странице тарифов ДОБЫТО КЭДО, там же указано, что входит в каждый пакет.
Тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду. Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 ТК РФ и 152-ФЗ о персональных данных.
Выводы
Спор об ЭЦП и ЭП чисто терминологический: первое сокращение осталось от утратившего силу закона, второе закреплено в 63-ФЗ, и обозначают они одно понятие. Содержательное различие проходит по видам: ПЭП подтверждает вход в систему, УНЭП фиксирует неизменность документа и требует либо соглашения сторон, либо выпуска через инфраструктуру электронного правительства, УКЭП по умолчанию равна собственноручной подписи. Проверять нужно не название, а сертификат: кем выдан, до какого числа действует и есть ли в подписи штамп времени.
Мы в Добыто разводим маршруты подписания по видам подписи ещё на этапе настройки, чтобы кадровый документ не ушёл на подписание той подписью, которой его подписывать нельзя, и ведём учёт сертификатов сотрудников внутри платформы.
Частые вопросы
Можно ли иметь две электронные подписи одновременно
Да, это не запрещено. Сотрудник может держать подпись, полученную в удостоверяющем центре ФНС, и отдельную подпись физического лица для работы по машиночитаемой доверенности. Записанная в реестр компьютера подпись не отменяет подпись на токене, обе действуют параллельно. Документ по доверенности подписывается тем сертификатом, который указан в самой МЧД.
Сколько сертификатов помещается на один токен
На носителе с 128 КБ защищённой памяти при извлекаемых программных ключах помещается до 31 контейнера. Точное число зависит от того, что удостоверяющий центр записал в сертификат: контейнер с длинными цепочками и дополнительными расширениями занимает до 12 КБ, а минимальный — порядка 200 байт.
Почему программа пишет, что не найден корневой сертификат
Разорвана цепочка сертификации. У квалифицированной подписи цепочка доверенных сертификатов устанавливается вместе с сертификатом, у неквалифицированной операционная система по умолчанию не доверяет издателю. Нужно открыть сертификат издателя и установить его вручную, предварительно прочитав, чему именно вы после этого начнёте доверять на этом компьютере.
Можно ли подписать электронной подписью письмо, а не файл
Да. Отдельные средства подписи включают собственный почтовый клиент и позволяют подписывать не только вложенные файлы, но и сами письма. Для получателя действует то же правило проверки: нужны исходное сообщение и файл подписи, а не изображение штампа в теле письма.
Что происходит с подписанными документами после окончания срока сертификата
Ранее подписанные документы остаются действительными, но доказать момент подписания сложнее. Если в подпись включён штамп времени доверенной службы и ответы службы проверки статуса сертификата, момент подписания и действительность сертификата подтверждаются формально. Без них приходится опираться на косвенные доказательства: журналы входов и действий в системе.
Обязательно ли отзывать подпись при увольнении
Сертификат аннулируется по заявлению в тот удостоверяющий центр, который его выпустил, или в налоговую, если подпись получал руководитель. Владелец подписи заинтересован в отзыве в первую очередь сам: удаление сертификата из реестра компьютера не делает его недействительным, и подпись формально остаётся рабочей до конца срока.