ЭЦП физлица и подпись компании: в чём разница в 2026

Мария Ж. 20 мин чтения

ЭЦП для физического лица и подпись компании различаются не настройками программы, а составом сертификата: в личном сертификате указаны только ваши фамилия, имя, отчество, СНИЛС и ИНН физлица, а в сертификате организации дополнительно записаны наименование юрлица, ОГРН и ИНН компании. Сертификат с реквизитами работодателя выдают в удостоверяющем центре ФНС и только тому, кто вправе действовать от имени организации без доверенности. Отдельных сертификатов на сотрудника с названием компании больше не выпускают: выданные ранее действовали до конца своего срока, но не позднее 31 августа 2024 года. Сотрудник подписывает документы личной подписью, а полномочия подтверждает машиночитаемой доверенностью. Главное различие, которое определяет исход: подписываете вы за себя или от имени компании.

Разберём, как по сертификату за минуту определить, чья перед вами подпись, зачем к личной подписи прикладывают МЧД и почему в кадровом документообороте доверенность работнику не нужна вовсе. Покажем, где хранится закрытый ключ и кто отвечает за его компрометацию, что делать при увольнении и при потере доступа к подписи. Форматы файлов p7s и sig, разбор ошибок с ценой, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.

Содержание

Сертификат физлица, сертификат организации и обезличенный сертификат: три разные сущности

Усиленная подпись состоит из трёх частей: сертификат, открытый ключ и закрытый ключ. Сертификат связывает ключ с владельцем и отвечает на вопрос, кто именно подписал документ. Открытый ключ — публичная последовательность символов, по ней проверяют, что документ не менялся после подписания. Закрытый ключ формирует саму подпись и хранится у владельца. Юридическую разницу между личной и корпоративной подписью создаёт именно сертификат, а не алгоритм: механизм подписания у подписи физлица и подписи руководителя одинаковый.

До сентября 2023 года в сертификате сотрудника писали и его ФИО, и наименование организации с должностью, а бумажную доверенность удостоверяющий центр брал при выпуске. Сейчас все сертификаты унифицированы и выдаются на физическое лицо. Исключение одно: руководитель юрлица и индивидуальный предприниматель получают сертификат с реквизитами организации в удостоверяющем центре ФНС бесплатно. Все остальные идут в аккредитованный коммерческий удостоверяющий центр за личным сертификатом.

Отдельно стоит обезличенный сертификат юридического лица. В нём нет физического лица вообще: владелец — организация. Такой сертификат применяют для автоматического подписания в информационных системах и в интеграциях по API, а не для того, чтобы им расписывался конкретный человек.

Параметр Сертификат физического лица Сертификат организации Обезличенный сертификат юрлица
Кому выдают Любому гражданину, в том числе сотруднику, самозанятому, соискателю Лицу, которое действует от имени организации без доверенности, и индивидуальному предпринимателю Организации как владельцу, конкретного человека в сертификате нет
Что записано в сертификате ФИО, СНИЛС, ИНН физического лица ФИО руководителя плюс наименование, ОГРН и ИНН организации Реквизиты организации без данных физического лица
Где получают Аккредитованный удостоверяющий центр, для УНЭП и УКЭП также приложение Госключ Удостоверяющий центр ФНС и его доверенные лица Удостоверяющий центр, обслуживающий информационную систему
Нужна ли МЧД Да, если человек подписывает документ от имени организации Нет, полномочия подтверждает запись в ЕГРЮЛ Не применяется: подпись ставит информационная система
Типичное применение Кадровые документы за себя, личные сделки, работа по доверенности от компании Отчётность, банковские и регистрационные действия, выпуск МЧД на сотрудников Массовое автоматическое подписание, интеграции по API

Из таблицы следует практический вывод для работника: личный сертификат остаётся вашим и после увольнения, а корпоративные полномочия живут отдельно от него и снимаются отзывом доверенности.

Факт: сертификаты, выданные до 31 августа 2023 года, продолжали действовать до конца своего срока, но не позднее 31 августа 2024 года. Удостоверяющие центры, не прошедшие аккредитацию Минцифры, прекратили работу, и выданные ими ключи перестали действовать вместе с ними.

Мария Ж, юрист со стажем более 20 лет: «Унификация сертификатов сняла старый вопрос, чья подпись стоит на документе. Раньше организация фигурировала прямо в сертификате сотрудника, теперь сертификат подтверждает только личность, а полномочия проверяются отдельно через доверенность. Прежде чем спорить о законности подписи, откройте сертификат и посмотрите поле владельца: половина вопросов снимается на этом шаге.»

Как понять, какая подпись у вас на руках

Определить тип подписи можно по двум полям сертификата. Поле владельца показывает, чей это сертификат: если рядом с ФИО стоят наименование организации, ОГРН и ИНН юрлица, сертификат корпоративный. Поле издателя и цепочка сертификации показывают вид подписи. У квалифицированной подписи цепочка длинная: наверху головной удостоверяющий центр Минцифры, ниже аккредитованный удостоверяющий центр, и только затем ваш сертификат. У неквалифицированной подписи цепочка короче, наверху стоят Госуслуги или сам удостоверяющий центр, который её выдал.

Отсюда типовая ошибка при работе с УНЭП: корневые сертификаты такой цепочки система не устанавливает автоматически, и при подписании криптопровайдер сообщает, что корневой сертификат не найден. Разрыв цепочки лечится установкой сертификата как доверенного, но делать это стоит осознанно: после установки операционная система будет доверять этому центру всегда.

Свойства сертификата электронной подписи: серийный номер, алгоритм ГОСТ, издатель и срок действия
Вкладка состава сертификата: по полям издателя и срока действия видно, квалифицированная перед вами подпись или нет.

Как определить, личная перед вами подпись или корпоративная: пошаговая инструкция

  1. Шаг 1. Найдите файл подписи. Открепленная подпись лежит рядом с документом отдельным файлом с расширением .sig, .p7s или .sgn. Присоединённая подпись находится внутри одного файла вместе с документом, и открыть исходный документ без специальной программы не получится.
  2. Шаг 2. Откройте сертификат подписи. В Инструментах КриптоПро это раздел «Сертификаты», в свойствах сертификата — вкладка состава с версией, серийным номером, алгоритмом и хэш-алгоритмом по ГОСТ, издателем и сроком действия.
  3. Шаг 3. Прочитайте поле владельца. Только ФИО, СНИЛС и ИНН физлица — перед вами личный сертификат. Есть наименование организации, ОГРН и ИНН юрлица — сертификат выдан лицу, которое действует от имени компании без доверенности.
  4. Шаг 4. Проверьте издателя и всю цепочку сертификации. Головной удостоверяющий центр Минцифры в вершине цепочки означает квалифицированную подпись, короткая цепочка от Госуслуг или коммерческого центра — неквалифицированную.
  5. Шаг 5. Проверьте статус, а не только срок. Сертификат отзывают и до истечения срока, тогда в информации о подписи выводится сообщение о том, что сертификат недействителен и отозван.
  6. Шаг 6. Если документ подписан от имени компании личным сертификатом, запросите машиночитаемую доверенность и проверьте её отдельно: без неё такая подпись подтверждает только личность подписанта.

Проверьте свой файл подписи и сертификат онлайн

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Важный нюанс из практики: в практике Добыто работники чаще всего путают личный сертификат с корпоративным именно на шаге проверки полномочий: сертификат действителен, подпись математически верна, а доверенности под ней нет. Проверка сертификата и проверка полномочий — две отдельные операции, и первая ничего не говорит о второй.

МЧД: что превращает личную подпись в подпись от имени компании

Машиночитаемая доверенность — это XML-файл, который прикладывается к документу вместе с личной подписью сотрудника. Визуально она может выглядеть как обычная доверенность, если выгрузить её в PDF, но работает она как электронный документ: без компьютера и программы её не применить. Требования к оформлению МЧД закреплены в статьях 17.2 и 17.3 63-ФЗ.

После окончания переходного периода документ от имени организации подписывают двумя способами. Первый: руководитель юрлица или предприниматель подписывает своей квалифицированной подписью. Второй: сотрудник подписывает личной подписью и прикладывает МЧД, выданную руководителем. Третьего варианта нет.

Схема работы МЧД: руководитель выдаёт доверенность, сотрудник подписывает документы личной подписью
Полномочия сотрудника живут не в сертификате, а в отдельном файле доверенности, который подписывает руководитель.

Данные МЧД строятся вокруг классификатора полномочий. Каждое полномочие в нём имеет код, дату и уникальный идентификационный номер, и в доверенность включается именно код: файл читает не человек, а алгоритм, который автоматически сверяет, вправе ли подписант оформлять конкретный документ. Классификатор пока наполнен в основном полномочиями государственных органов, поэтому в переходный период полномочия допускается вписывать текстом. Компания может направить свой перечень полномочий в Минцифры: на рассмотрение отводится 10 дней, после положительного решения на присвоение кодов и включение в классификатор — три рабочих дня.

Создать доверенность можно в сервисе ФНС «Создание и проверка доверенности в электронной форме», а загрузить и проверить готовый XML-файл — в едином блокчейн-хранилище доверенностей, которое ведёт налоговая служба. Ограничение сервиса ФНС стоит держать в голове: он рассчитан на доверенности для налоговых действий, а не на любые полномочия.

Лайфхак: чтобы найти чужую МЧД в реестре ФНС, нужны три параметра: номер доверенности из 36 символов, ИНН доверителя и СНИЛС представителя. Если контрагент прислал документ без этих данных, проверить полномочия по реестру не получится.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Передоверие устроено сложнее. Внутри одной организации или одного филиала цепочка выстраивается без нотариуса, как и с бумажными доверенностями. Дальнейшее передоверие требует нотариального удостоверения: нотариус проверяет паспортные данные нового уполномоченного лица и актуальную выписку из ЕГРЮЛ, подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему. Отдельный случай — руководитель обособленного филиала: он выступает следующим звеном цепочки, и это влияет на порядок оформления. При отзыве доверенности верхнего уровня по цепочке должны отзываться и все нижестоящие.

Полезно знать: МЧД можно выдать любому физическому лицу, а не только штатному сотруднику, — ровно как и бумажную доверенность. Из этого следует обратная сторона: доверенность, в которой не указана должность, не прекращается автоматически в день увольнения.

Шаблоны и формы для работы с электронной подписью и доверенностью

Начните со структуры XML машиночитаемой доверенности: она показывает, какие данные МЧД придётся собрать до выпуска.

Документ Скачать
Машиночитаемая доверенность (МЧД): образец и структура XML Скачать
Доверенность на получение сертификата электронной подписи Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать

Кадровые документы: почему работнику не нужна МЧД

Работник в кадровом документообороте подписывает документы за себя, а не от имени организации, поэтому доверенность ему не требуется в принципе. Это главное практическое следствие разницы между личной и корпоративной подписью: МЧД нужна там, где человек выступает представителем юрлица, а заявление на отпуск или трудовой договор работник подписывает как сторона отношений. Порядок взаимодействия закреплён в статье 22.3 ТК РФ и 377-ФЗ.

Со стороны работодателя картина обратная. Часть документов он обязан подписывать усиленной квалифицированной подписью, и подписывает их либо руководитель своим сертификатом организации, либо уполномоченный сотрудник личной подписью с приложенной МЧД.

Кадровый документ Подпись работодателя Подпись работника
Трудовой договор и изменения к нему УКЭП УКЭП или УНЭП
Договор о материальной ответственности и изменения к нему УКЭП УКЭП или УНЭП
Ученический договор и изменения к нему УКЭП УКЭП или УНЭП
Приказ о применении дисциплинарного взыскания УКЭП УКЭП или УНЭП
Уведомление об изменении условий трудового договора УКЭП УКЭП или УНЭП
Остальные кадровые документы УКЭП или УНЭП УКЭП, УНЭП или ПЭП

Из таблицы видно, где у работника есть выбор, а где его нет: по пяти верхним позициям простая электронная подпись не подойдёт ни при каких условиях внутреннего регламента.

Сравнение ПЭП, УНЭП и УКЭП для кадрового документооборота по юридической силе
Три вида подписи различаются не удобством, а тем, какие кадровые документы ими закрываются.

Простая электронная подпись — это те же учётные данные, которыми вы авторизуетесь в системах работодателя. Она идентифицирует подписанта, но не подтверждает, что документ не менялся после подписания, поэтому работодатели постепенно уходят от неё в пользу усиленных подписей. На портале «Работа в России» применяется отдельный вариант простой подписи, привязанный к подтверждённой учётной записи Госуслуг: после подписания работником на документ дополнительно накладывается усиленная подпись Роструда, и в штампе видно номер сертификата и срок его действия.

Особый случай — УНЭП, выпущенная с использованием инфраструктуры электронного правительства. Такую подпись выдаёт приложение Госключ по правилам постановления Правительства от 1 декабря 2021 года № 2152, и она не требует отдельного соглашения сторон о признании: доверие к ней следует из самого способа выпуска. Требования различаются по видам подписи: для УНЭП достаточно подтверждённой учётной записи на Госуслугах, для УКЭП понадобятся биометрический загранпаспорт нового образца и телефон с NFC.

Кейс из практики: подписание кадрового документа через мобильную подпись занимает около минуты, если приложение уже установлено на телефоне: работник получает уведомление, открывает документ, подтверждает ознакомление и подписывает. Для дистанционного сотрудника это снимает и визит в офис, и ожидание курьера, а кадровая служба видит на документе обе подписи сразу после подтверждения.

Мария Ж, соучредитель сервиса КЭДО Добыто: «В положении о переходе на КЭДО работодатель фиксирует, какие виды подписи применяются к каким документам. Мы советуем закладывать один основной вид подписи для рядовых сотрудников, а не набор из трёх: люди путаются, документы зависают на этапе подписания, и кадровая служба разбирает не процесс, а обращения. Перечень видов подписи проверьте в своём положении о КЭДО до того, как выпускать ключи.»

Носитель ключа: токен, облако или смартфон

Место хранения закрытого ключа определяет, кто отвечает за его компрометацию. Если ключ хранится в облаке удостоверяющего центра, ответственность за доступ к нему и расследование утечек лежит на центре. Если ключ на токене или в приложении на телефоне, отвечает владелец. Для работника это не теоретический вопрос: именно здесь проходит граница между «мою подпись украли» и «я не сохранил ключ».

Сравнение хранения ключа подписи: аппаратный токен и облачная или мобильная подпись
Аппаратный токен закрывает задачи руководителя и работу с госсистемами, облако и мобильная подпись — массовое подписание кадровых документов.

Ключи на токенах делятся на извлекаемые и неизвлекаемые. Извлекаемый ключ на время операции подгружается в оперативную память компьютера, и токен работает как защищённое PIN-кодом хранилище. Неизвлекаемый ключ генерируется внутри криптоядра токена и никогда его не покидает, скопировать такой ключ нельзя. Извлекаемые ключи, в свою очередь, бывают экспортируемыми и неэкспортируемыми: флаг задаёт криптопровайдер при генерации. В удостоверяющем центре ФНС извлекаемый ключ выдают только в неэкспортируемом контейнере — копировать его запрещено регламентом центра.

Программная часть тоже влияет на совместимость. КриптоПро CSP версии 4.0 работает только с извлекаемыми ключами, поддержка неизвлекаемых форматов появилась начиная с версии 5.0, а работа через интерфейс PKCS#11 — в сборке 5.0 R2. Если вы носите токен между рабочими станциями, где стоят разные версии провайдера, извлекаемый ключ окажется единственным рабочим вариантом. Распространённое заблуждение: встроенная криптография на токене не заменяет установленный на компьютере КриптоПро CSP, программу и лицензию всё равно нужно ставить отдельно.

Внимание: закрытая часть ключа в Госключе хранится на вашем телефоне. Если удалить приложение или забыть пароль от него, восстановить подпись нельзя: придётся выпускать новую, с новым сроком действия. Доступа к этому ключу нет ни у оператора приложения, ни у государственных служб.

Если вы работодатель и читаете этот раздел с мыслью, что раздавать токены сотням сотрудников вы не готовы, аппаратные носители для массового КЭДО и не нужны: подпись рядовым работникам в сервисе Добыто выпускается из личного кабинета, а токен остаётся инструментом руководителя и работы с государственными системами. Разницу между вариантами хранения удобно посмотреть в описании приложения Госключ на портале Госуслуг, где перечислены требования к выпуску каждой подписи.

Мария Ж, специалист по цифровой подписи и КЭДО: «Мобильную подпись теряют не через взлом, а через переустановку телефона. Закрытый ключ живёт в приложении, и вместе с приложением уходит доступ к нему. Перед сменой устройства проверьте, какие документы у вас в работе: незакрытые подписания придётся запускать заново уже новым сертификатом.»

Форматы файлов: p7s, sig и присоединённая подпись

Подпись бывает присоединённой и открепленной, и от выбора зависит, что вы получите на выходе. При присоединённой подписи документ и подпись упаковываются в один файл: потерять подпись отдельно от документа невозможно, но открыть исходный документ без специальной программы не получится. При открепленной подписи рядом с документом появляется второй файл, и для проверки в программу нужно загрузить оба: и документ, и файл подписи.

Расширение файла открепленной подписи задаётся настройками программы. В Инструментах КриптоПро расширение выбирается из списка p7s, sig или sgn, а формат подписи по умолчанию — CAdES-BES. Само по себе расширение юридически ничего не меняет: это один и тот же контейнер подписи, и принимающая сторона иногда требует конкретное написание просто потому, что её система проверяет имя файла.

Выбор расширения файла подписи p7s, sig или sgn в настройках Инструментов КриптоПро
Список расширений подписанного файла и формат CAdES-BES задаются в настройках до подписания, а не после.

Отдельная тема — момент подписания. Сертификат обычно действует год, и после его окончания встаёт вопрос, когда именно был подписан документ. Ответ дают усовершенствованные форматы подписи: к подписи добавляются штамп доверенной службы времени с меткой времени и хэшем документа, ссылки на сертификаты и ответы службы проверки статуса, подтверждающие, что на момент подписания сертификат не был отозван. Службы штампов времени есть у налоговой службы и у удостоверяющих центров. У Госключа штампа времени нет, и момент подписания там подтверждают косвенно: журналами входов и действий пользователя в приложении.

Есть и почтовый сценарий: часть программ для подписи умеет работать с письмами, а не только с файлами, и подписывать сообщение вместе с вложениями. Для внутренней переписки это удобно, но для кадровых документов заменой системе КЭДО не служит: письмо не хранит маршрут согласования и статусы подписания.

Когда личная подпись не подходит и сколько стоит ошибка

Личная подпись не решает три задачи. Первая: подписание от имени компании без действующей МЧД — подпись подтвердит личность, но не полномочия, и документ можно оспорить. Вторая: подписание документов работодателя в КЭДО — там, где по статье 22.3 ТК РФ требуется УКЭП организации, личная неквалифицированная подпись сотрудника не заменяет её ни по соглашению сторон, ни решением руководителя. Третья: работа в специализированных государственных системах, где принимается только определённый формат ключа.

Цена ошибки в виде подписи считается не стоимостью переоформления документа. Трудовой договор, подписанный работодателем неподходящим видом подписи, ГИТ не признаёт: это штраф на юридическое лицо до 50 000 рублей по части 1 статьи 5.27 КоАП РФ, а в суде такой документ не работает как доказательство. Проверить действующие требования и типовые нарушения можно на сайте Роструда, где публикуются разъяснения по кадровым процедурам.

Судебная практика по электронной подписи в кадрах пока небольшая, но показательная. В двух известных спорах работники заявили, что не подписывали документы об увольнении, и суды встали на их сторону: работников восстановили в должности и взыскали в их пользу средний заработок и компенсацию морального вреда. Суд проверял не факт наличия подписи, а всю цепочку: действовал ли сертификат в момент подписания, был ли передан на подписание именно тот документ, который видел работник, и какие условия применения электронной подписи закреплены в локальных актах компании. Ровно поэтому в спорах ценность имеют выгруженные файлы документов и файлы подписей, а не штамп на PDF: визуализация подписи юридической силы не несёт.

Отсюда правило для работника: читайте, что именно вы подписываете. В одном из этих споров работник был уверен, что подписывает заявление по больничному, а подписал заявление на увольнение по собственному желанию.

Мария Ж, судебный эксперт по трудовому праву: «Суд смотрит не на картинку подписи в документе, а на комплект: файл документа, файл подписи, сведения о сертификате и локальные акты о применении электронного документооборота. Если работодатель не может показать, что на подписание ушёл именно тот файл, который работник открывал, спор он проигрывает. Запрашивайте выгрузку архива с файлами подписей, а не распечатку со штампом.»

Увольнение, потеря токена и забытый пароль: что делать

Личный сертификат при увольнении не аннулируется автоматически: он выдан на физическое лицо и продолжает действовать до конца срока. Удаление контейнера из реестра компьютера тоже ничего не отзывает — ключ перестаёт быть доступным на этой машине, но сертификат остаётся действующим. Чтобы прекратить действие квалифицированной подписи, нужно подать заявление в тот удостоверяющий центр или в ФНС, где она выпускалась.

С полномочиями иначе. Если в МЧД указана должность, увольнение прекращает основание доверенности. Если должность не указана и доверенность выдана просто физическому лицу, она продолжает действовать до отзыва или окончания срока, и отзывать её должен доверитель. Вести перечень выданных сертификатов и доверенностей с датами и статусами — задача работодателя: без такого журнала при увольнении сотрудника никто не вспомнит, что на него оформлено.

Если доступ к подписи потерян, порядок зависит от носителя. При забытом пароле от мобильного приложения подпись выпускается заново. При утрате токена сертификат отзывается, ключ считается скомпрометированным, и выпускается новый. При облачной подписи вопрос решается через удостоверяющий центр, у которого хранится закрытая часть ключа. В любом случае документы, которые вы подписали до отзыва, остаются действительными: отзыв работает на будущее, а не задним числом.

В сервисе Добыто выпуск подписи сотруднику и её замена запускаются кадровой службой из личного кабинета, а статусы по каждому сотруднику видны в общем списке: у кого подписи нет, у кого срок заканчивается, кто не подписал отправленные документы. Это снимает основную часть ручной сверки при массовых заменах сертификатов.

Стоимость подключения КЭДО и выпуска подписей сотрудникам

Стоимость зависит от численности сотрудников и набора функций: видов подписи, интеграции с учётной системой и электронного архива.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника в месяц подключение за 5 минут
Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника в месяц подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 30 000 ₽ в год за 50 сотрудников оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф рассчитывается индивидуально
Получение УКЭП через партнёров-удостоверяющие центры по запросу рассчитывается индивидуально
Модуль интеграции с 1С:ЗУП (тариф «Бизнес») входит в тариф установка и настройка за один день

Итоговая сумма складывается из численности и выбранного тарифа: подписи ПЭП и УНЭП для сотрудников выпускаются бесплатно на всех тарифах, а УКЭП оформляется через партнёров-удостоверяющие центры. Условия по каждому тарифу и состав функций опубликованы на странице тарифов ДОБЫТО КЭДО.

Тариф меняется в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду, поэтому начинать с минимального пакета и расширяться по мере роста численности можно без потери оплаченных денег.

Выводы

Разница между личной и корпоративной подписью держится на одном: чьи данные записаны в сертификате. Сертификат физлица подтверждает личность и остаётся с человеком при смене работы, сертификат организации выдают только тому, кто действует от её имени без доверенности, а сотрудник соединяет своё имя с полномочиями компании через машиночитаемую доверенность. В кадровых отношениях эта конструкция не нужна: работник подписывает за себя, и вид подписи для каждого документа задают статья 22.3 ТК РФ и положение о КЭДО работодателя.

Мы в Добыто выстраиваем эту схему с обеих сторон: выпускаем подписи сотрудникам, ведём маршруты согласования и электронный архив, из которого выгружается комплект с файлами подписей, если документ придётся показывать инспектору или суду.

Частые вопросы

Можно ли одновременно иметь подпись из удостоверяющего центра ФНС и подпись физического лица?

Да, две действующие подписи на одного человека не запрещены. Подпись на токене и подпись, установленная в реестре компьютера, не отменяют друг друга. Важно другое: если документ подписывается по машиночитаемой доверенности, использовать нужно тот сертификат, данные которого указаны в самой МЧД, иначе доказать, что подписал именно уполномоченный человек, не получится.

Может ли компания выдать МЧД человеку, который не состоит у неё в штате?

Да, доверенность выдаётся любому физическому лицу, как и бумажная. Это же порождает риск для самого представителя: если в доверенности не указана должность, увольнение её не прекращает, и отзывать доверенность должен доверитель. Проверьте текст своей МЧД на наличие должности: от этого зависит, отпадёт она автоматически или нет.

Сколько сертификатов помещается на один токен?

На носителе объёмом 128 килобайт защищённой памяти умещается до 31 контейнера в формате CSP. Размер контейнера не фиксирован и зависит от того, что в него записал удостоверяющий центр: оценка сверху для одного контейнера с расширениями и цепочкой сертификатов — порядка 12 килобайт, минимальный контейнер занимает несколько сотен байт.

Нужно ли покупать лицензию КриптоПро CSP отдельно от сертификата?

В рамках проекта удостоверяющего центра ФНС лицензия вшивается внутрь сертификата, и её срок равен сроку действия подписи. С таким ключом можно работать даже на компьютере с истёкшей лицензией провайдера. Если на той же машине нужно использовать другие ключи, выпущенные без встроенной лицензии, потребуется полная лицензия на КриптоПро CSP.

Как подтвердить дату подписания, если срок сертификата уже истёк?

Через усовершенствованный формат подписи: штамп доверенной службы времени фиксирует момент подписания и хэш документа, а ответы службы проверки статуса подтверждают, что сертификат не был отозван к этому моменту. Штампы времени предоставляют налоговая служба и удостоверяющие центры. У мобильной подписи Госключа штампа времени нет, и момент подписания подтверждается журналами действий пользователя в приложении.

Может ли получить электронную подпись физического лица иностранный работник?

Да, если у него есть подтверждённая учётная запись на Госуслугах: неквалифицированную подпись через приложение выпускают в том числе нерезиденты. Нюанс в способе подтверждения учётной записи: нерезидентам её подтверждают в МФЦ, в банке в подтверждении откажут.

Чем отличается штамп подписи на PDF от самой электронной подписи?

Штамп — это картинка для человека, юридической силы он не несёт. Подпись живёт либо внутри файла при присоединённом варианте, либо в отдельном файле с расширением p7s, sig или sgn при открепленном. Для проверки и для суда нужны исходный документ и файл подписи, а не распечатка со штампом.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.