ЭЦП на Mac: настройка подписи документов в macOS 2026

Мария Ж. 19 мин чтения

ЭЦП на Mac настраивается полноценно: КриптоПро CSP 5.0 ставится на macOS от 10.9 до 14 в сборках x64 и ARM64, драйверы для Рутокен Лайт и Рутокен ЭЦП в современных версиях системы не нужны, а подписывать файлы можно графическими Инструментами КриптоПро из состава провайдера или командой в терминале. Версия провайдера берётся не ниже 5.0 R2: на процессорах Apple Silicon более ранние сборки не рассчитаны, а x86_64-пакеты потребуют Rosetta 2. Главное различие, которое определяет весь дальнейший сценарий настройки, — где именно вы подписываете. Для работы с госпорталами нужен Яндекс Браузер с расширением CAdES Plugin или Chromium ГОСТ, потому что Safari для подписи через КриптоПро не подходит. Для локальной подписи файлов браузер не нужен вовсе.

Ниже разобран стек из четырёх компонентов и те места, где он ломается на практике: блокировка установщика системой, отсутствие привычных плагинов для Word и Adobe Reader, разные расширения файла подписи p7s, sig и sgn, из-за которых контрагент не принимает документ. Показано, что проверить до установки, как записать сертификат с токена в хранилище одной командой и как прикрепить МЧД к подписи. Сроки действия сертификатов ФСБ на криптопровайдеры, сценарии, когда КриптоПро на Mac ставить не нужно вообще, стоимость подключения КЭДО на 2026 год и ответы на частые вопросы — во второй половине статьи.

Подписать документ можно прямо здесь: форма работает в браузере Mac и отдаёт присоединённую или откреплённую подпись, а также архив с документом и файлом подписи.

1 Загрузите файлы:
2 Выберите электронную подпись:

Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ

3 Выберите вид подписи:

Если не знаете, какая нужна, уточните у того, кто запросил подпись.

Пришёл документ с подписью?

Проверьте, чья она и действует ли сертификат. Без регистрации.

Проверить подпись

Содержание

Стек ЭЦП на macOS: четыре компонента и что делает каждый

Рабочее место с электронной подписью на Mac собирается из четырёх независимых частей: криптопровайдер с российскими алгоритмами, средства работы с ключевым носителем, браузер с поддержкой ГОСТ и плагином, программа для подписи и проверки файлов. Каждая часть закрывает свою задачу, и три из четырёх ставятся не всегда: если вы подписываете только локальные файлы, браузер с плагином не нужен, а если ключ живёт в облаке или в мобильном приложении, не нужен и драйвер носителя.

Порядок установки имеет значение. Сначала провайдер, потом носитель, потом браузер: если поставить плагин раньше CSP, расширение не найдёт криптопровайдера и в диагностике покажет пустой список сертификатов.

Компонент Что ставится на macOS Ограничение, о котором нужно знать заранее
Криптопровайдер КриптоПро CSP 5.0 R2 или 5.0 R3 Сертификат ФСБ на КриптоПро CSP 4.0 действует до 15 января 2026 года, ARM64 поддержан начиная с линейки 5.0
Ключевой носитель Рутокен Лайт и Рутокен ЭЦП работают без отдельных драйверов; для ESMART Token ГОСТ ставится ESMART PKI Client На Apple Silicon часть сервисов работает только со сборкой PKI Client под x86/x64
Браузер и плагин Яндекс Браузер с расширением CAdES Plugin либо Chromium ГОСТ со встроенной поддержкой российской криптографии Safari для подписи через КриптоПро не подходит из-за отзыва сертификата разработчика
Программа подписи Инструменты КриптоПро (cptools) в составе CSP 5.0, КриптоАРМ ГОСТ 3 Встроенная подпись PDF по стандарту PAdES появилась в КриптоАРМ 6, в сертифицированную версию 3 она не вошла

Из таблицы следует практический вывод для планирования закупки: минимальный работающий комплект на Mac — это КриптоПро CSP 5.0 и Инструменты КриптоПро, всё остальное добавляется под конкретный сценарий работы.

Факт: все три релиза линейки — КриптоПро CSP 5.0 R1, 5.0 R2 и 5.0 R3 — сертифицированы по классам КС1, КС2 и КС3, и сертификаты у всех трёх действуют до 1 мая 2027 года. Лицензия на линейку 5.0 единая: она одинаково подходит и для R2, и для R3.

Ограничения macOS, из-за которых типовая инструкция не работает

Инструкции по установке ЭЦП пишут под Windows, и на Mac они разваливаются в четырёх местах. Первое — установщик. Система сообщает, что не может проверить разработчика, и блокирует пакет; открывать его нужно принудительно, через подтверждение запуска в настройках безопасности. Второе — браузер. Safari остаётся штатным браузером системы, но с криптопровайдером через плагин он не работает, поэтому весь сценарий с госпорталами переезжает в Яндекс Браузер или Chromium ГОСТ.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Третье место — офисные приложения. Привычной кнопки подписи в Word и Excel на Mac нет, надстройки под Windows-версии Office сюда не переносятся. Документ подписывается отдельно: файл отдаётся в Инструменты КриптоПро или в КриптоАРМ, а результатом становится либо файл с присоединённой подписью, либо парный файл подписи рядом с исходным документом.

Четвёртое — архитектура процессора. Между сборками под Intel и под ARM64 разница не косметическая: часть смежного программного обеспечения, например клиентов смарт-карт, до сих пор корректнее ведёт себя в варианте x86/x64 с Rosetta 2, и это выясняется уже после того, как токен вставлен и не определяется.

Важный нюанс из практики: самая частая причина сообщения о недоверенном сертификате на свежем Mac — разорванная цепочка. Для квалифицированной подписи цепочка доверенных корневых сертификатов обычно приезжает вместе с сертификатом, а для усиленной неквалифицированной подписи корневые сертификаты сами не устанавливаются: система не доверяет всему подряд по умолчанию. Пока корневой и промежуточный сертификаты не установлены вручную, ключ формально рабочий, а подпись не проверяется.

Мария Ж, специалист по цифровой подписи и КЭДО: «Прежде чем ставить провайдер, посмотрите на срок сертификата ФСБ. КриптоПро CSP 4.0 закрывается 15 января 2026 года, и разворачивать четвёртую версию на новом парке машин смысла нет. Для Apple Silicon это тем более неактуально: линейка 5.0 — единственный вариант, на котором ARM-архитектура заявлена. Проверьте, какая версия указана в вашей лицензии: при переходе с четвёрки покупается лицензия на обновление, она дешевле новой.»

Настройка по шагам: от дистрибутива до первой подписи

Ниже сначала блок предварительной проверки, потом сама последовательность действий. Половина обращений в поддержку закрывается на этапе проверки, до установки чего-либо.

Что проверить до установки

  1. Архитектура и версия системы. Посмотрите, Intel у вас или Apple Silicon, и какая версия macOS. От этого зависит выбор сборки провайдера и клиента смарт-карты.
  2. Тип носителя ключа. Токен, облачная подпись, мобильное приложение. Для токена уточните модель: пассивная она или с криптоядром.
  3. Лицензия на КриптоПро. Есть ли отдельная лицензия, или она вшита в сертификат удостоверяющим центром. Пробный период провайдера — 3 месяца после установки.
  4. Сценарий работы. Госпорталы через браузер, локальная подпись файлов, защищённая почта, кадровые документы. От сценария зависит, нужен ли браузерный плагин вообще.
  5. Права на машине. Установка криптопровайдера и клиента смарт-карты требует административных прав, а на корпоративном парке ещё и разрешения профиля безопасности.

Как настроить ЭЦП на Mac: пошаговая инструкция

  1. Шаг 1. Скачайте дистрибутив КриптоПро CSP 5.0 R2 или 5.0 R3 в сборке под свою архитектуру и запустите установщик. При предупреждении о неподтверждённом разработчике разрешите запуск через настройки безопасности системы, иначе пакет не откроется.
  2. Шаг 2. Введите лицензию. Если сертификат выпущен с вшитой лицензией провайдера, отдельный ключ вводить не нужно: такая лицензия действует ровно столько, сколько действует сам сертификат.
  3. Шаг 3. Подключите токен. Рутокен Лайт и Рутокен ЭЦП современные версии macOS видят без дополнительных драйверов; для ESMART Token ГОСТ предварительно установите ESMART PKI Client.
  4. Шаг 4. Запишите сертификат с носителя в личное хранилище. В графическом режиме это делается через Инструменты КриптоПро, в терминале — командой /opt/cprocsp/bin/csptestf -absorb -cert -pattern ‘rutoken’.
  5. Шаг 5. Установите корневой и промежуточные сертификаты удостоверяющего центра и убедитесь, что цепочка доверия замкнулась. Для неквалифицированной подписи это обязательный шаг, автоматически он не выполняется.
  6. Шаг 6. Если работа идёт через порталы, установите Яндекс Браузер с расширением CAdES Plugin или Chromium ГОСТ и проверьте, что расширение видит ваш сертификат. Safari на этом шаге не используется.
  7. Шаг 7. Подпишите тестовый файл и сразу проверьте подпись обратно. Пока проверка не прошла на вашей же машине, отправлять документы контрагенту рано.
Установка браузерного расширения для работы с электронной подписью на Mac
Браузерное расширение ставится последним, после криптопровайдера: иначе список сертификатов останется пустым.

В практике Добыто на macOS чаще всего спотыкаются на шестом шаге: пользователь ставит расширение в Safari, видит, что подпись не формируется, и делает вывод о неработоспособности всей связки. Перенос сценария в Яндекс Браузер снимает вопрос без переустановки провайдера.

Лайфхак: Инструменты КриптоПро не требуют отдельной лицензии для проверки подписи. Поставить и проверить чужой документ можно бесплатно, лицензия нужна для создания подписи.

Токены и контейнеры: что Mac увидит, а что нет

Ключи делятся на извлекаемые и неизвлекаемые, и от этого зависит, какой софт вам понадобится. Извлекаемый ключ генерируется программным криптопровайдером, а токен работает как защищённое PIN-кодом хранилище: при подписании закрытый ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемый ключ рождается внутри криптоядра токена и наружу не выходит никогда, подпись формируется на борту устройства.

Рутокен Лайт — пассивный носитель без криптоядра: ключи в формате PKCS#11 он не сгенерирует в принципе. Рутокен ЭЦП 3.0 умеет и то и другое: в КриптоПро CSP при создании контейнера выбирается режим, и один и тот же токен можно использовать как пассивный носитель для совместимости со старыми провайдерами или как активный с неизвлекаемыми ключами. Поддержка PKCS#11 через библиотеку производителя появилась в КриптоПро CSP 5.0 R2, а в 5.0 R3 этот режим встроен в общий список считывателей.

Отдельно про объём. У актуальной линейки Рутокен ЭЦП 3.0 — 128 КБ защищённой памяти. В формате CSP на токен помещается до 31 контейнера, но реальная цифра зависит от того, что удостоверяющий центр записал в сертификат: тяжёлый контейнер с длинной цепочкой занимает порядка 12 КБ, и тогда на носитель войдёт около десятка ключей.

Сведения о USB-носителе ключа: тип устройства, объём памяти и поддержка функционального ключевого носителя
Тип носителя и поддержка функционального ключевого носителя видны в свойствах устройства: по ним понятно, какие ключи на токен вообще можно записать.

Есть ограничение, которое переносится с Windows без изменений: если сертификат получен в удостоверяющем центре ФНС, контейнер будет неэкспортируемым по регламенту центра. Скопировать такой ключ на второй Mac нельзя, и работу двух администраторов с одного сертификата спланировать не получится. В практике Добыто это выясняется в тот момент, когда второму специалисту нужно подписать документ в отпуске первого: вопрос закрывается вторым сертификатом, а не копированием контейнера.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Мария Ж, юрист со стажем более 20 лет: «Встроенная криптография на токене и установленный на компьютере КриптоПро CSP — разные вещи, их постоянно путают. Если информационная система требует именно КриптоПро, провайдер придётся поставить на машину и активировать лицензию, наличие криптоядра в токене этого не заменяет. Проверьте, что записано в вашем сертификате: в ряде случаев лицензия вшита в него и действует ровно по сроку сертификата.»

Полезно знать: формат ключей PKCS#11 обязателен для участников алкогольного рынка, которые отчитываются через ЕГАИС. Для такой задачи потребуется КриптоПро CSP версии 5.0 R2 или выше и модель из линейки Рутокен ЭЦП 3.0, пассивный носитель здесь не подойдёт.

Форматы файла подписи: p7s, sig, sgn и почему документ не открывается у контрагента

Подпись бывает присоединённой и откреплённой. В первом случае документ и подпись лежат в одном файле, потерять половину невозможно, но открыть исходный документ без специальной программы не получится. Во втором рядом с документом появляется отдельный файл подписи, документ открывается как обычно, а для проверки нужно загружать оба файла сразу.

Расширение этого отдельного файла — настраиваемый параметр, а не свойство подписи. В Инструментах КриптоПро расширение подписанного файла выбирается из списка: p7s, sig, sgn. В КриптоАРМ ГОСТ вариантов пять: sig, p7s, sgn, sign и bin. Внутри лежит одна и та же структура CMS, но принимающая сторона нередко настроена на конкретное расширение и файл с другим просто не берёт в обработку.

Список расширений файла подписи p7s, sig и sgn в настройках программы подписания
Расширение файла подписи задаётся в настройках до подписания: переименовывать готовый файл вручную рискованно, часть систем проверяет содержимое и имя одновременно.

Отдельный слой — усовершенствованная подпись. Обычная подпись фиксирует, что документ подписан конкретным сертификатом, но не доказывает момент подписания. Штамп времени от доверенной службы TSP и ответы службы проверки статуса сертификата OCSP добавляют в контейнер доказательства того, что в момент подписания сертификат действовал и не был отозван. Когда через год сертификат закончится, без этих данных доказать дату подписания будет нечем.

Проверить чужую подпись можно без установки чего-либо: для разового случая подойдёт сервис проверки электронной подписи на портале Госуслуг, где загружаются документ и файл подписи, а на выходе выдаётся результат по подписанту и сертификату. Для потока документов такой способ неудобен, для контроля спорного файла достаточен.

Важный нюанс из практики: визуальный штамп на PDF и юридическая значимость подписи не связаны. Штамп — это картинка для человека, добавляемая на копию документа. Суд смотрит на исходный файл и файл подписи, поэтому выгружать из системы нужно архив целиком, а не распечатку со штампом.

Мария Ж, судебный эксперт по трудовому праву: «В спорах по электронным документам проверяют не красивый штамп, а то, что подписанный файл не изменялся и что сертификат действовал в момент подписания. Если у вас нет штампа времени, момент подписания придётся доказывать косвенно: логами входов и действий пользователя. Настраивая подпись на рабочем месте, сразу включайте усовершенствованный формат, это дешевле, чем потом собирать доказательства.»

МЧД, защищённая почта и журнал сертификатов: что доделывает администратор

Машиночитаемая доверенность нужна, когда документы от лица компании подписывает не руководитель. Схема простая: руководитель своей УКЭП подписывает МЧД с перечнем полномочий, сроком и данными представителя, а сотрудник подписывает документы своей подписью физического лица с приложенной доверенностью. На Mac это работает так же, как на Windows: КриптоАРМ ГОСТ позволяет прикрепить файл МЧД к подписи и получить единый архив, где лежат подписанные файлы и сама доверенность.

Схема работы машиночитаемой доверенности: доверитель, МЧД с полномочиями и представитель компании
Связка из трёх элементов: подпись руководителя на доверенности, сама МЧД с полномочиями и подпись сотрудника на документе.

Данные МЧД задаются не произвольно. Единым и универсальным считается формат 003, его принимают и ФНС, и коммерческие контрагенты. С 1 февраля 2026 года изменились правила указания наименований, из состава сведений исключены паспортные данные, а полномочия указываются по классификатору. Практический вывод для администратора: старые заготовки доверенностей перед выпуском нужно пересобирать, иначе файл отклонят на приёме.

С филиалом ситуация отдельная. Филиал не является юридическим лицом, поэтому доверенность выдаётся от имени головной организации и подписывается лицом, имеющим право действовать без доверенности. Если полномочия дальше передаёт руководитель филиала, это уже передоверие: формат его поддерживает при условии, что объём полномочий не превышает исходный, но такая доверенность требует нотариального заверения.

Защищённое письмо — вторая задача, которая решается на Mac и о которой обычно забывают. КриптоАРМ ГОСТ 3 включает почтовый клиент с поддержкой S/MIME: подключение к серверам по IMAP, SMTP и POP3, подпись по ГОСТ 2012 и шифрование по ГОСТ 2015. Отдельный почтовый клиент ставится рядом с основным и используется только для переписки с документами ограниченного доступа. Сертифицированное исполнение КриптоАРМ ГОСТ 3 поставляется в связке с КриптоПро CSP 5.0 R3, и его сертификат действует до мая 2027 года.

Третья задача — учёт. Как только подписей в компании становится больше десятка, нужен журнал: кому выдан сертификат, на каком носителе, до какой даты действует, какие полномочия закреплены МЧД. Без такого журнала увольнение сотрудника превращается в поиск по рабочим местам.

Шаблоны для учёта подписей и разбора спорных ситуаций

Комплект для администратора и кадровой службы; начинать стоит с реестра сертификатов, он закрывает основную часть вопросов при увольнениях и проверках.

Документ Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Машиночитаемая доверенность (МЧД): образец и структура XML Скачать
Заявление на аннулирование сертификата ЭП Скачать

Цена ошибки: неотозванный ключ, потерянный пароль и подпись без штампа времени

Удаление сертификата из хранилища на Mac ничего не отзывает. Сертификат продолжает действовать до конца срока, и остановить его можно только заявлением в тот удостоверяющий центр или налоговый орган, который его выпустил. Если у уволенного сотрудника осталась подпись физического лица, а МЧД оформлена без указания должности, доверенность формально продолжает действовать: документы от лица компании можно подписывать и дальше. Отсюда правило: заявление на аннулирование сертификата подаётся в день увольнения, одновременно с отзывом МЧД.

Забытый пароль контейнера или PIN-код токена восстановлению не подлежит: это часть защиты, а не настройка. Дальше два пути — разблокировка пользовательского PIN администратором носителя, если такая политика задана при выпуске, и перевыпуск сертификата в удостоверяющем центре. То же самое с мобильной подписью: если ключ хранится в приложении на телефоне и приложение удалено или пароль забыт, подпись выпускается заново, и это уже другая подпись с другим сроком действия, прежняя не восстанавливается.

Подпись без штампа времени обходится дороже всего. Пока сертификат действует, документ проверяется без вопросов; через год после окончания срока подтвердить момент подписания уже нечем, и в разбирательстве такая подпись работает слабее. Разница в стоимости на этапе настройки — минуты на включение усовершенствованного формата.

Мария Ж, HR-эксперт с 13-летним стажем: «Отношение к подписи у сотрудников остаётся халатным: человек увольняется и забывает, что на него выпущен сертификат, а к нему привязана доверенность. Владелец подписи заинтересован в отзыве не меньше работодателя, поэтому заявление в удостоверяющий центр подаёт он сам. Заведите реестр сертификатов и сверяйте его при каждом увольнении, это пять минут работы.»

Когда настраивать ЭЦП на Mac не нужно

Криптопровайдер на рабочем месте нужен не всем и не всегда. Разовая проверка чужого документа закрывается онлайн-сервисом. Подписание кадровых документов сотрудниками закрывается через сервис КЭДО или мобильное приложение: закрытый ключ там хранится либо на стороне удостоверяющего центра, либо на телефоне, и ставить что-либо на Mac не требуется. Ограничение мобильной подписи тоже стоит знать заранее: для выпуска УКЭП в мобильном приложении нужны биометрический загранпаспорт нового образца и телефон с NFC.

Сравнение хранения ключа подписи: аппаратный токен и облачный вариант для массового подписания
Токен нужен руководителю и работе с госсистемами, для массового подписания сотрудниками удобнее вариант без установки программ на рабочие места.

Сценарии удобнее развести таблицей: она показывает, что критично, а что можно не настраивать.

Сценарий Что критично Что вторично
Работа с ФНС и госпорталами с Mac КриптоПро CSP 5.0 R2 или выше, токен, Яндекс Браузер или Chromium ГОСТ с плагином Почтовый клиент с S/MIME, визуальный штамп на PDF
Обмен договорами с контрагентами Согласованное расширение файла подписи, откреплённый или присоединённый вид, штамп времени Модель токена, наличие криптоядра
Подписание кадровых документов сотрудниками Вид подписи, допустимый для конкретного документа, и способ доставки документа работнику Криптопровайдер на рабочих местах, драйверы носителей
Передача конфиденциальных файлов по почте Сертифицированное СКЗИ и шифрование открытым ключом получателя Браузерный плагин
Разовая проверка чужой подписи Наличие обоих файлов: документа и файла подписи Лицензия и установка провайдера

Мы в Добыто закладываем пилотную группу перед раскаткой на всю компанию: на десяти рабочих местах видно, где ломается связка носителя, браузера и провайдера, и настройка остальных идёт уже по готовому сценарию. Для кадровых документов подписание идёт из браузера, и ставить криптопровайдер сотрудникам на macOS для этого не требуется.

Внимание: простая электронная подпись подтверждает, кто подписал, но не подтверждает, что документ не менялся после подписания. Для кадрового документооборота это ограничение решающее, поэтому работодатели переходят на усиленные виды подписи по 63-ФЗ.

Стоимость подключения КЭДО и сроки на 2026 год

Стоимость зависит от численности сотрудников и набора функций: интеграция с учётной системой, электронный архив, требования к SLA. Электронные подписи для сотрудников входят в тариф.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес, минимальная оплата 50 сотрудников за 30 000 ₽ в год подключение за 5 минут
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск подписей ПЭП и УНЭП для сотрудников входит в тариф входит в подключение
УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Модуль интеграции с 1С:ЗУП (тариф «Бизнес») входит в тариф один день

Итоговая сумма складывается из численности и выбранного набора функций: кастомные шаблоны, интеграция с 1С и электронный архив относятся к тарифу «Бизнес», выделенный сервер и SLA — к тарифу «Корпорация». Актуальные условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО.

Тариф меняется в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду, поэтому начинать с пилота на небольшой группе и расширяться дешевле, чем закладывать максимальный пакет сразу.

Выводы

Электронная подпись на macOS работает, но собирается вручную из четырёх независимых частей, и каждая добавляет своё ограничение: провайдер линейки 5.0 из-за архитектуры процессора и сроков сертификации, носитель из-за клиента смарт-карты, браузер из-за неработающего Safari, программа подписи из-за форматов файла. Сценарий определяет комплект: для локальной подписи хватает провайдера с Инструментами КриптоПро, для порталов добавляется браузер с плагином, для защищённой переписки — клиент с S/MIME. Отдельного внимания требуют вещи, которые к настройке не относятся, но ломают процесс сильнее технических сбоев: неотозванный сертификат уволенного, МЧД без указания должности и подпись без штампа времени.

Массовое подписание кадровых документов на этот стек переносить не обязательно. В Добыто мы разводим две задачи: администратор настраивает УКЭП на своём Mac для работы с госсистемами, а сотрудники подписывают кадровые документы из браузера и мобильного приложения, без криптопровайдера на рабочих местах и без токенов на руках.

Частые вопросы

Можно ли подписать документ на Mac, не устанавливая криптопровайдер

Да, если подпись выпущена в мобильном приложении или хранится в облаке удостоверяющего центра: в этом случае закрытый ключ находится не на компьютере, а операция подтверждается в приложении. Проверить чужую подпись тоже можно без установки, через онлайн-сервис. Установка КриптоПро CSP нужна, когда ключ лежит на токене или в контейнере на самой машине.

Почему подписанный на Mac файл не принимает контрагент

Первая причина — расширение файла откреплённой подписи. Внутри лежит одна и та же структура, но приёмная система может ждать строго sig или строго p7s, а получает sgn. Расширение задаётся в настройках программы до подписания. Вторая причина — отправлен только файл подписи без исходного документа: для проверки откреплённой подписи нужны оба файла.

Что делать, если забыт пароль от контейнера или PIN-код токена

Пароль ключевого контейнера не восстанавливается: это часть защиты, а не настройка. Остаются два варианта — разблокировка пользовательского PIN администратором носителя, если такая политика задана при выпуске, и перевыпуск сертификата в удостоверяющем центре. Для подписи в мобильном приложении восстановления нет вовсе: выпускается новая подпись с новым сроком действия.

Подойдёт ли ESMART Token ГОСТ для Mac на Apple Silicon

Носитель поддерживается, но для него требуется установить ESMART PKI Client, и здесь возможна несовместимость: часть сервисов корректно работает только со сборкой клиента под x86/x64, а не с версией для Apple Silicon. Перед закупкой партии токенов стоит проверить связку на одной машине с той информационной системой, в которой вы будете работать.

Нужна ли отдельная лицензия КриптоПро, если сертификат получен в удостоверяющем центре ФНС

В рамках пилотного проекта удостоверяющего центра ФНС лицензия на криптопровайдер вшивается в сертификат и по сроку действия равна сроку действия сертификата. Ставить отдельную лицензию для этого ключа не требуется, в том числе на машине с истекшей лицензией. Как только вы захотите использовать на этом же компьютере другие ключи или самостоятельно формировать запросы на сертификат, понадобится полная лицензия.

Как вести учёт подписей, если сотрудники работают на разных операционных системах

Учёт ведётся не по рабочим местам, а по сертификатам: владелец, удостоверяющий центр, серийный номер, срок действия, тип носителя, привязанная доверенность. Операционная система на учёт не влияет, зато влияет на процедуру отзыва: удаление сертификата с компьютера или из связки ключей не отменяет его действия, отзыв оформляется заявлением в выпустивший центр.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.