ЭЦП lite или полная УКЭП: в чём разница и что выбрать ИП

Мария Ж. 18 мин чтения

ЭЦП lite — это не отдельный вид электронной подписи и не облегчённая версия квалифицированной. В 63-ФЗ от 06.04.2011 «Об электронной подписи» видов всего три: простая, усиленная неквалифицированная и усиленная квалифицированная. Словом lite на рынке называют три разные вещи: пассивный USB-носитель Рутокен Lite, встраиваемый криптопровайдер КриптоПро CSP Lite и дешёвые тарифные пакеты удостоверяющих центров. Юридическую силу подписи ни один из них не меняет: её задают сертификат аккредитованного удостоверяющего центра и сертифицированное СКЗИ. Главное различие, которое реально влияет на решение ИП, — где создаётся и живёт закрытый ключ: извлекаемый ключ на пассивном носителе на время подписания попадает в оперативную память компьютера, неизвлекаемый не покидает токен никогда.

Разберём каждое из трёх значений, какие носители принимает удостоверяющий центр ФНС и почему покупка токена не отменяет лицензию на КриптоПро CSP. Покажем, как по файлу подписи определить её вид и формат, что означают расширения p7s, sig и sgn и почему штамп «Подписано цифровой подписью» на PDF ничего не доказывает. Отдельно — когда ИП нужна машиночитаемая доверенность на сотрудника и что в ней указывают. Тарифы на 2026 год, разбор ситуации с забытым паролем и потерянным ПИН-кодом и ответы на частые вопросы — во второй половине статьи.

Содержание

Что на самом деле означает «ЭЦП lite»

Приставка lite относится к железу или к программе, но никогда к самой подписи. Когда продавец говорит «возьмите lite, это дешевле», за фразой стоит один из трёх предметов, и последствия у них разные.

Первое значение — носитель. Рутокен Lite это пассивный токен: внутри него нет криптоядра, он работает только с программным криптопровайдером и служит защищённым ПИН-кодом хранилищем для ключей и сертификатов. Ключ на нём всегда извлекаемый: в момент подписания закрытая часть ненадолго выгружается в память компьютера.

Второе значение — криптопровайдер. КриптоПро CSP Lite это облегчённый провайдер на базе КриптоПро CSP 5.0. Отдельным дистрибутивом он не поставляется: это набор библиотек, который встраивают в информационную систему или веб-ресурс. Он одновременно закрывает функции СКЗИ и браузерного плагина, не требует установки и прав администратора, а перечень поддерживаемых токенов и смарт-карт настраивается под требования конкретной площадки.

Третье значение — тарифный пакет. Так удостоверяющие центры называют минимальные комплекты: сертификат без дополнительных лицензий, без настройки, без сопровождения. Юридически это та же квалифицированная подпись, разница в объёме услуг и в том, что доплачивать придётся отдельно.

Проверить, о чём именно идёт речь, можно одним вопросом продавцу: что именно называется словом lite — модель носителя, программа или состав услуг. Если ответа нет, вы покупаете не то, что думаете.

Три вида подписи по 63-ФЗ и место «облегчённых» вариантов

Механика создания усиленной подписи одинакова у неквалифицированной и квалифицированной: разница юридическая. УНЭП может выпустить даже работодатель или любой оператор, УКЭП — только удостоверяющий центр, прошедший аккредитацию Минцифры. Отдельно стоит УНЭП, выданная с использованием инфраструктуры электронного правительства: такая подпись не требует отдельного соглашения сторон о её признании.

Вид подписи Кто выпускает Что закрывает у ИП Ограничение
ПЭП оператор системы, работодатель, портал вход в системы, подтверждение операций кодом из SMS, подписание кадровых документов на портале «Работа в России» не подтверждает момент подписания и неизменность документа после него
УНЭП по соглашению сторон любой удостоверяющий центр, в том числе неаккредитованный внутренний документооборот и обмен с контрагентом нужно письменное соглашение о признании подписи; корневые сертификаты автоматически не устанавливаются
УНЭП, выданная через инфраструктуру электронного правительства приложение «Госключ» подписание документов с телефона без токена нужна подтверждённая учётная запись на «Госуслугах»
УКЭП УЦ ФНС для ИП и руководителей, аккредитованные УЦ для физических лиц, «Госключ» отчётность, торги, госпорталы, сделки; аналог собственноручной подписи без дополнительных соглашений требует сертифицированного СКЗИ; в «Госключе» нужны биометрический загранпаспорт и телефон с NFC

Из таблицы видно, где вообще может появиться слово lite: только в строке про носитель и программу, то есть в технической обвязке УКЭП. Сам сертификат от этого не становится «неполным».

Схема сравнения ПЭП, УНЭП и УКЭП по юридической силе и месту выпуска
Три вида подписи из 63-ФЗ: по мере роста юридической силы растут и требования к средству подписи.

Индивидуальный предприниматель получает квалифицированный сертификат в удостоверяющем центре ФНС. Первичное получение идёт при личном присутствии в точке выдачи, и об этом прямо предупреждает раздел о получении квалифицированного сертификата УЦ ФНС: предложения оформить подпись полностью дистанционно, без явки, противоречат закону. Плановая смена сертификата — другая история: пока действующий сертификат не истёк, перевыпуск запрашивают в личном кабинете.

Мария Ж, специалист по цифровой подписи и КЭДО: «Слово lite в прайсе почти всегда означает пассивный носитель. Это законный и рабочий вариант, но ключ на нём извлекаемый, а значит, вопрос сохранности переезжает на ваш компьютер и вашу дисциплину. Прежде чем оплачивать, спросите у продавца модель токена и режим создания ключа, а не размер скидки.»

Рутокен Lite против активного токена: извлекаемые и неизвлекаемые ключи

Ключи на токене делятся на программные и аппаратные. Программные генерирует криптопровайдер на компьютере, токен при этом выступает защищённым ПИН-кодом хранилищем, и при каждом подписании закрытый ключ ненадолго извлекается в оперативную память. Аппаратные ключи рождаются внутри криптоядра микроконтроллера, наружу не выходят и скопировать их нельзя.

Извлекаемые ключи, в свою очередь, бывают экспортируемые и неэкспортируемые: флаг ставит криптопровайдер при генерации или копировании контейнера. По регламенту удостоверяющего центра ФНС выдаётся только неэкспортируемый контейнер — скопировать его на второй носитель штатными средствами не получится.

Носитель Где создаётся ключ Сертификация Что учесть ИП
Рутокен Lite программным криптопровайдером на компьютере ФСТЭК России принимается в УЦ ФНС; криптоядра нет, формат неизвлекаемых ключей на нём создать невозможно
Рутокен ЭЦП 3.0 внутри криптоядра токена, ключ не покидает устройство ФСТЭК и ФСБ России 128 КБ защищённой памяти, алгоритмы «Магма» и «Кузнечик», модели с USB и NFC; можно переключить в пассивный режим
JaCarta-2 ГОСТ внутри устройства, аппаратная криптография ФСБ и ФСТЭК России принимается в УЦ ФНС
ESMART Token ГОСТ внутри устройства, аппаратная криптография ФСБ России принимается в УЦ ФНС
JaCarta LT, ESMART USB 64K программным криптопровайдером, токен только хранит ФСТЭК России подходит как хранилище извлекаемых ключей

Логика сертификации проще, чем кажется. Если носитель работает только как защищённое ПИН-кодом хранилище и своё криптоядро не использует, достаточно сертификата ФСТЭК. Если устройство само выполняет криптографические операции, для квалифицированной подписи нужен сертификат ФСБ.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Факт: на токене с 128 КБ защищённой памяти помещается до 31 контейнера в формате извлекаемых программных ключей. Крупный контейнер с дополнительными расширениями и цепочкой сертификатов занимает до 12 КБ, поэтому таких «тяжёлых» подписей на одно устройство влезает около десяти.

В практике Добыто ИП чаще всего приходят именно с пассивным носителем: его покупают вместе с первым сертификатом и потом годами не меняют. Проблема возникает не с законностью, а с переносимостью: ключ, созданный в режиме защиты канала для неизвлекаемых ключей, работает только с КриптоПро CSP не ниже пятой версии, а извлекаемый — на любой машине с провайдером четвёртой версии и выше. Если подписывать приходится с разных компьютеров, режим выбирают заранее, а не после первого сбоя.

Панель управления Рутокен со сведениями о типе носителя и поддержке функционального ключевого носителя
Тип устройства и строка о поддержке функционального ключевого носителя показывают, пассивный у вас токен или активный.

КриптоПро CSP и лицензия: за что ИП платит отдельно

Встроенная криптография на токене не заменяет КриптоПро CSP. Это самое частое заблуждение при покупке «облегчённого» комплекта: человек считает, что раз токен умеет считать ГОСТ сам, программа на компьютере не нужна. Если информационная система требует именно КриптоПро CSP, провайдер придётся установить и ввести лицензию.

Полезно знать: в рамках проекта удостоверяющего центра ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько, сколько действует сам сертификат электронной подписи. Отдельно устанавливать её на компьютер не нужно: ключ с такой лицензией работает даже там, где лицензия провайдера истекла.

Полная лицензия понадобится в двух случаях: если вы сами формируете запрос на сертификат на своём рабочем месте и если используете ключи от удостоверяющих центров, которые лицензию в сертификат не вшивают. Демонстрационный период у провайдера — 3 месяца с момента установки, и всё это время он работает полнофункционально.

Версии лицензий не взаимозаменяемы. Лицензия на КриптоПро CSP 5.0 подходит на всё семейство 5.0, включая R2 и R3. Лицензия от четвёртой версии на релизах начиная с 5.0 R2 уже не работает, но при переходе с четвёртой версии на пятую покупают лицензию на обновление, а не новую. Клиентская лицензия бывает годовой и бессрочной.

Вкладка Общее в КриптоПро CSP с серийным номером и типом лицензии
Тип и срок лицензии видно на первой же вкладке провайдера: если там стоит демонстрационный режим, через 3 месяца подписание остановится.

Лайфхак: вся линейка КриптоПро CSP 5.0 — R1, R2 и R3 — сертифицирована по классам КС1, КС2 и КС3, сертификаты действуют до 1 мая 2027 года. Сертификат на четвёртую версию был выдан до 15 января 2026 года, и его продление зависит от решения регулятора, поэтому парк рабочих мест на 4.0 стоит проверить заранее.

Отдельный вопрос — чем подписывать. Для разовых операций хватает штатных инструментов провайдера. Если нужен обмен документами по почте с шифрованием, используют средство подписи с почтовым клиентом: оно поддерживает S/MIME с ГОСТ 2012 для подписи и ГОСТ 2015 для шифрования, подключение к почтовым серверам по IMAP, SMTP и POP3, а также подпись с приложением файла машиночитаемой доверенности в единый архив. Проверка чужой подписи в таких программах лицензии не требует вовсе.

Как понять, какая подпись стоит на вашем документе

Название файла и штамп на странице о виде подписи не говорят ничего. Ответ даёт только разбор самого файла подписи: кто подписант, какой удостоверяющий центр выдал сертификат, какой алгоритм использован, действовал ли сертификат на момент подписания и есть ли метка времени.

Проверьте файл подписи и сертификат онлайн

Добыто · Проверка подписи

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Форма разбирает файл подписи и показывает карточку сертификата: владельца, издателя, срок действия, алгоритм по ГОСТ, адреса списков отзыва и службы OCSP. В практике Добыто именно это чаще всего снимает спор: подпись может быть математически верной, но сертификат выпущен тестовым или неаккредитованным центром, и тогда доверять ей нельзя.

Как определить вид подписи по файлу: пошаговая инструкция

  1. Шаг 1. Найдите рядом с документом второй файл с расширением sig, p7s, sgn, sign или bin. Если он есть, подпись откреплённая, и проверять нужно оба файла сразу. Если такого файла нет, подпись присоединённая и лежит внутри документа.
  2. Шаг 2. Загрузите документ и файл подписи в сервис проверки. Для откреплённой подписи форма попросит два файла, для присоединённой — один.
  3. Шаг 3. Посмотрите на издателя сертификата. Для УКЭП цепочка начинается с головного удостоверяющего центра Минцифры, для УНЭП — сразу с центра, выдавшего сертификат.
  4. Шаг 4. Проверьте статус сертификата: действителен, истёк или отозван. Отозванный сертификат делает подпись недействительной, даже если файл открывается без ошибок.
  5. Шаг 5. Найдите в результатах метку времени и ответ службы проверки статуса. Их наличие означает усовершенствованный формат подписи: момент подписания и статус сертификата в этот момент зафиксированы независимо.

Мария Ж, судебный эксперт по трудовому праву: «Сертификат обычно действует год, а спор по документу возникает через два. Без метки времени доказать, что подпись ставили, пока сертификат был жив, нечем: сам файл этого не хранит. Если документ дорогой, подписывайте в усовершенствованном формате со штампом времени и ответом службы проверки статуса сертификата.»

Форматы файла подписи: p7s, sig, sgn и почему штамп на PDF ничего не доказывает

Подпись бывает присоединённая и откреплённая. В первом случае документ и подпись упакованы в один файл: терять нечего, но открыть исходный документ без специальной программы не выйдет, и каждая следующая подпись накладывается уже на результат предыдущей. Во втором рядом с документом появляется отдельный файл подписи, документ открывается как обычно, но для проверки нужны оба файла.

Расширение файла подписи — это настройка программы, а не разный стандарт. В инструментах КриптоПро выбирают между p7s, sig и sgn, в КриптоАРМ ГОСТ список шире и включает ещё sign и bin. Формат внутри при этом один и тот же, обычно CAdES-BES. Практический вывод для ИП: если площадка требует именно p7s, а ваша программа кладёт sgn, меняется одна настройка, а не средство подписи.

Выпадающий список расширений файла подписи p7s, sig и sgn в настройках КриптоПро
Расширение файла подписи выбирается в настройках программы, а формат CAdES-BES при этом не меняется.

Внимание: штамп «Подписано цифровой подписью» на странице PDF — это визуализация для человека, а не доказательство. Юридическое значение имеют исходный файл и файлы подписи, поэтому в спор выгружают архив с документом и подписями, а не распечатку со штампом.

Важный нюанс из практики: визуализацию добавляют не на оригинал, а на копию документа. Если документ подписан откреплённой подписью, внутри самого файла сведений о подписании нет вовсе, и человек, открывший такой PDF, честно не увидит ничего. Именно поэтому пару «документ плюс файл подписи» хранят вместе и передают вместе.

Шаблоны и чек-листы для работы с электронной подписью

Комплект для ИП, который подписывает документы сам и выдаёт подписи сотрудникам; начните с чек-листа диагностики, если подпись уже не проходит проверку.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Машиночитаемая доверенность (МЧД): образец и структура XML Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Регламент двустороннего обмена документами Скачать
Письмо контрагенту о переподписании (образец) Скачать

МЧД: когда ИП нужна доверенность на сотрудника

Своей квалифицированной подписью индивидуальный предприниматель подписывает документы напрямую, без доверенности. Как только за него что-то подписывает бухгалтер, юрист или делопроизводитель, схема меняется: сотрудник получает сертификат на себя как на физическое лицо в аккредитованном удостоверяющем центре, а к подписи прикладывается машиночитаемая доверенность.

МЧД — это XML-файл. В PDF её можно выгрузить для чтения человеком, но работает именно машиночитаемая версия: данные доверителя, данные представителя, полномочия и срок. Полномочия задаются кодом из классификатора, размещённого в Единой системе нормативной и справочной информации: у каждого полномочия есть код, дата и уникальный идентификационный номер. Смысл в том, что доверенность проверяет не человек, а алгоритм: он сверяет, есть ли у подписанта право подписывать этот документ.

Если нужного полномочия в классификаторе нет, участник электронного взаимодействия направляет перечень своих полномочий в Минцифры. На рассмотрение отводится 10 дней, при положительном решении на присвоение кодов и включение в классификатор — 3 рабочих дня.

Форма проверки машиночитаемой доверенности и сертификата представителя на Госуслугах
Для проверки МЧД загружают три объекта: сертификат представителя, XML доверенности и файл её откреплённой подписи.

Два случая, где чаще всего ошибаются. Первый: доверенность на руководителя обособленного подразделения или филиала выдаёт не сам филиал, он не является юридическим лицом, а организация-доверитель, и дальше внутри этого филиала полномочия передаются уже по общей схеме. Второй: передоверие оформляется через нотариуса — с паспортными данными нового уполномоченного лица и актуальной выпиской из ЕГРЮЛ, нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.

Мария Ж, HR-эксперт с 13-летним стажем: «Подпись сотрудника выпускается на физическое лицо и остаётся у него после увольнения. Отзывает её не работодатель, а владелец: заявление подаётся в тот удостоверяющий центр, который сертификат выдал. Ведите реестр выданных сертификатов и включите отзыв подписи в чек-лист увольнения, иначе на руках у бывшего сотрудника останется рабочий ключ.»

Когда облегчённый вариант не подходит

Пассивный носитель и минимальный тариф закрывают базовые задачи ИП: отчётность, личный кабинет, обмен с контрагентом. Есть ситуации, где этого не хватает.

  • Работа с ЕГАИС. Производителям и поставщикам алкоголя нужен ключ в формате аппаратного хранения по стандарту PKCS#11. На пассивном носителе такой ключ создать нельзя: у него нет криптоядра.
  • Требование неизвлекаемого ключа. Если условия площадки или внутренние правила требуют, чтобы закрытый ключ никогда не покидал устройство, нужен активный токен и КриптоПро CSP не ниже 5.0 R2.
  • Подписание с чужих или общих компьютеров. Извлекаемый ключ на время подписания попадает в память рабочей станции. Чем больше машин, тем выше риск компрометации.
  • Долгие обязательства. Для документов, которые будут жить дольше срока сертификата, нужен усовершенствованный формат со штампом времени, а его обеспечивает не носитель, а программа и служба доверенного времени.
  • Мобильный сценарий без токена. Если подписывать нужно с телефона, вопрос решается не выбором носителя, а подписью в «Госключе»: закрытый ключ хранится в приложении на устройстве.

Если вы ИП с наёмными работниками и читаете этот раздел с мыслью, что раздавать сотрудникам токены дорого и хлопотно, для кадровых документов это не обязательный путь: в сервисе Добыто ПЭП и УНЭП для сотрудников выпускаются внутри платформы, а подписание идёт из браузера.

Что стоит ошибка с носителем и доступом

Цена ошибки здесь измеряется не стоимостью токена, а простоем и перевыпуском. Разберём три типовых сценария.

Забыт пароль от контейнера или заблокирован ПИН-код. ПИН-код пользователя разблокирует администратор устройства. Если заблокирован и административный ПИН, остаётся форматирование: ключи, созданные внутри токена, после форматирования исчезают безвозвратно, а сертификат придётся выпускать заново. Для ИП это означает поездку в точку выдачи УЦ ФНС, потому что первичное получение идёт при личном присутствии.

Забыт пароль в мобильном приложении. В «Госключе» другого доступа, кроме заданного пароля, не существует. Удалили приложение или забыли пароль — выпускается новая подпись с новым сроком действия, старая не восстанавливается.

Разрыв цепочки сертификатов. При работе с УНЭП корневые сертификаты в систему автоматически не попадают, и программа отказывается подписывать со ссылкой на недоверенный корневой сертификат. Лечится установкой сертификатов цепочки, но решение о доверии принимаете вы: после установки система будет доверять этому центру по умолчанию.

Важный нюанс из практики: суды по спорам об электронной подписи разбирают не факт наличия подписи, а всю обвязку. В известном деле работник крупного банка оспорил увольнение по соглашению сторон, заявив, что подпись ставил не он: ключи хранились на токенах в сейфе, доступ к сейфу не был выстроен, и суд встал на сторону работника. Во втором деле сотрудник торговой сети подписал заявление об увольнении по собственному желанию, будучи уверенным, что подписывает документ по больничному, и увольнение тоже признали незаконным. Проверяли одно и то же: действовал ли сертификат в момент подписания и тот ли документ был передан на подписание.

Мария Ж, юрист со стажем более 20 лет: «Ответственность за хранение закрытого ключа лежит на владельце подписи, и суд смотрит на это буквально. Если ключ лежит в общем сейфе или в общей папке, спор о том, кто именно подписал, выигрывает не работодатель. Разделяйте ключи по людям и фиксируйте, кому какой сертификат выдан.»

Стоимость электронных подписей и КЭДО в Добыто: тарифы 2026 года

Стоимость зависит от численности сотрудников и набора функций: базовые виды подписи входят в тариф, УКЭП оформляется через партнёров-удостоверяющих центров.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 30 000 ₽ в год за 50 сотрудников оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф при подключении
УКЭП через партнёров-удостоверяющих центров рассчитывается индивидуально по регламенту УЦ
Интеграция с 1С:ЗУП готовым модулем входит в тариф «Бизнес» 1 день

Итоговая сумма складывается из численности и выбранного набора функций: интеграция с 1С, электронный архив и приоритетная поддержка входят в тариф «Бизнес», а на «Старте» ограничение по численности — 25 сотрудников. Полный состав пакетов и условия перехода между ними указаны на странице тарифов ДОБЫТО КЭДО.

Электронные подписи для сотрудников отдельной строкой не оплачиваются: ПЭП и УНЭП выпускаются бесплатно на всех тарифах, а тариф можно повысить или понизить в любой момент с пропорциональным пересчётом разницы.

Выводы

Приставка lite описывает носитель или программу, а не подпись. Пассивный токен вроде Рутокен Lite законен, принимается в удостоверяющем центре ФНС и подходит большинству ИП, но ключ на нём извлекаемый, а формат аппаратного хранения на нём недоступен. Квалифицированной подпись делает сертификат аккредитованного удостоверяющего центра и сертифицированное СКЗИ, а доказательную силу документу добавляют метка времени и корректно сохранённая пара «документ плюс файл подписи».

В Добыто мы каждый день разбираем такие ситуации на стороне работодателя: подключаем кадровый электронный документооборот, выпускаем ПЭП и УНЭП для сотрудников внутри платформы и настраиваем маршруты подписания так, чтобы вопрос «чем именно подписан этот документ» не возникал через два года в суде.

Частые вопросы

Подойдёт ли Рутокен Lite для работы с ЕГАИС?

Нет. Производителям и поставщикам алкоголя нужен ключ в формате аппаратного хранения по стандарту PKCS#11, а он создаётся только внутри криптоядра устройства. У пассивного носителя криптоядра нет, поэтому потребуется активный токен и КриптоПро CSP версии 5.0 R2 или выше.

Можно ли скопировать подпись с токена на второй компьютер?

Зависит от флага, который криптопровайдер поставил при генерации. Извлекаемые ключи бывают экспортируемые и неэкспортируемые: первые копируются, вторые нет. Удостоверяющий центр ФНС по своему регламенту выдаёт только неэкспортируемый контейнер, поэтому штатными средствами скопировать такую подпись не получится.

Сколько сертификатов помещается на один токен?

На устройстве со 128 КБ защищённой памяти умещается до 31 контейнера в формате извлекаемых программных ключей. Размер контейнера не фиксирован: он зависит от того, что удостоверяющий центр записал в расширения и какие цепочки сертификатов установлены. Крупные контейнеры занимают до 12 КБ, и тогда на токен войдёт около десяти подписей.

Что делать, если забыт пароль от подписи в мобильном приложении?

Другого доступа, кроме заданного пароля, в приложении нет. Придётся выпускать подпись заново: это будет уже другой сертификат со своим сроком действия, а документы, подписанные прежним, остаются действительными. Для выпуска квалифицированной подписи в приложении понадобятся биометрический загранпаспорт нового образца и телефон с NFC.

Можно ли иметь одновременно подпись от ФНС и подпись на физическое лицо?

Да, это не запрещено: одна выдана предпринимателю, вторая — тому же человеку как физическому лицу. Важно другое: документ подписывают той подписью, которой оформлена машиночитаемая доверенность, иначе проверяющий алгоритм не свяжет подписанта с полномочиями из доверенности.

Подойдёт ли старая лицензия КриптоПро CSP 4.0 к пятой версии?

Нет. На релизах начиная с 5.0 R2 нужна лицензия именно на 5.0, и она действует на всё семейство пятой версии, включая R3. При переходе с четвёртой версии покупают лицензию на обновление, она дешевле новой. Демонстрационный период после установки провайдера — 3 месяца.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.