ЭЦП недействительна, а сертификат не истёк: 6 причин

Мария Ж. 19 мин чтения

ЭЦП недействительна при живом сертификате в шести типовых ситуациях: сертификат отозван до момента подписания, момент подписания не доказан и проверка идёт на текущую дату, на компьютере не установлена цепочка корневых сертификатов, документ изменён или пересохранён после подписания, к откреплённой подписи подгружен не тот экземпляр файла, к подписи сотрудника не приложена или не совпала по полномочиям машиночитаемая доверенность. Срок действия сертификата — только одно из условий статьи 11 закона 63-ФЗ, а не единственное. Главное различие, которое определяет исход проверки: есть ли внутри подписи штамп доверенного времени и ответ службы статусов сертификата. Без них проверяющая программа берёт не дату подписания, а дату проверки.

Разберём каждую причину так, как её видит бухгалтер: что именно пишет программа в отчёте, какая норма за этим стоит и что делать дальше — переподписывать, запрашивать документ заново или составлять акт. Покажем, как отличить проблему подписи от проблемы файла и когда переподписание не требуется вовсе. Во второй половине статьи — чек-лист диагностики за 10 минут, разбор ошибок с МЧД и криптопровайдером, образцы протокола проверки и письма контрагенту, тарифы на 2026 год и ответы на частые вопросы.

Загрузите документ и файл подписи в чекер: сервис покажет дату подписания, статус сертификата и причину, по которой подпись не прошла проверку.

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Содержание

Что именно не сошлось: четыре независимые проверки подписи

Проверяющая программа выполняет не одну проверку, а несколько, и результат «недействительна» может прийти от любой из них. Первая — математическая: совпадает ли хеш документа с тем, который закрыт ключом подписи. Вторая — срок действия сертификата на нужную дату. Третья — статус сертификата: не был ли он отозван. Четвёртая — цепочка доверия до аккредитованного удостоверяющего центра. Срок при этом закрывает только вторую проверку из четырёх, поэтому фраза «сертификат ещё действует» ничего не гарантирует.

Ниже — расшифровка типовых формулировок из отчётов проверки и того, что за ними стоит.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Что показывает отчёт Что произошло на самом деле Действие бухгалтера
«Сертификат недействителен. Сертификат отозван» Удостоверяющий центр отозвал сертификат, и отзыв попал в проверку раньше, чем доказанный момент подписания Запросить переподписание действующим сертификатом, при отказе — зафиксировать актом
«Не удалось проверить статус сертификата» Программа не получила список отзыва или ответ службы статусов сертификата Повторить проверку позже или в другом сервисе проверки, результат сохранить
«Не найден корневой сертификат», «цепочка не построена» На рабочем месте не установлены сертификаты удостоверяющего центра и вышестоящего центра Установить цепочку сертификатов издателя, проверку повторить
«Сертификат недействителен» при неистёкшем сроке Сертификат выдан тестовым удостоверяющим центром или центром, аккредитация которого не действовала на день выдачи Документ переподписать подписью из аккредитованного удостоверяющего центра
«Подпись не соответствует документу» Файл пересохранён, конвертирован или подгружен другой экземпляр того же документа Взять исходный файл из письма или архива, проверить пару «документ плюс подпись»
«Момент подписания не определён» В подпись не включён штамп доверенного времени Проверять и фиксировать результат, пока сертификат действует; архив переводить в усовершенствованный формат

Из таблицы видно закономерность: три строки из шести не имеют отношения к подписанту вообще. Это состояние рабочего места и порядок хранения файлов, а не порок самой подписи, и исправляются они без обращения к контрагенту.

Момент подписания решает исход проверки

Статья 11 закона 63-ФЗ признаёт квалифицированную подпись действительной при одновременном соблюдении условий, и два из них связаны со временем. Сертификат должен быть действителен на момент подписания документа, если есть достоверная информация об этом моменте, либо на день проверки действительности сертификата, если момент подписания не определён. Отдельным условием стоит то, что срок действия ключа подписи, указанный в квалифицированном сертификате, не истёк на момент подписания. Это и есть развилка: пока момент подписания не доказан, подпись оценивают на сегодняшнее число, а через год после подписания сегодняшнее число почти всегда хуже.

Достоверную информацию о моменте подписания даёт не дата в свойствах файла и не дата письма. Её даёт штамп доверенного времени: в момент подписания программа обращается к службе штампов времени, передаёт хеш документа и получает подписанный документ с точной меткой. Такие службы есть у удостоверяющих центров и у налоговой службы. Вторая часть доказательства — ответ службы статусов сертификата, который подтверждает, что на момент подписания сертификат не был отозван заранее. Подпись, в которую добавлены эти доказательства, называется усовершенствованной; форматы длительного хранения обозначаются как CAdES-X Long Type 1 и CAdES-A, где архивная метка заверяет обе предыдущие. Норму про признание квалифицированной подписи стоит читать в первоисточнике: Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи» — там же перечислены остальные условия действительности.

Отчёт проверки откреплённой подписи sig со сведениями о сертификате, списке отзыва и службе статусов
В отчёте проверки видно не только владельца сертификата, но и адреса списка отзыва и службы статусов — именно по ним программа решает, отозван сертификат или нет.

Мария Ж, специалист по цифровой подписи и КЭДО: «Про штамп времени вспоминают в момент спора, когда исправить уже нечего. Сертификат действует год или дольше, но однозначно сказать, когда именно был подписан документ, без метки времени нельзя, и тогда проверка идёт на текущую дату. Если документ должен пережить срок жизни сертификата, подписывайте его в усовершенствованном формате со штампом времени и ответом службы статусов — это единственный способ доказать, что на момент подписания сертификат действовал и не был отозван.»

Факт: раньше сертификаты выдавались на срок порядка 15 месяцев, сейчас встречаются сертификаты со сроком до 12 лет. Но кадровые и финансовые документы хранятся дольше, поэтому для архива подпись переводят в усовершенствованный формат, а не рассчитывают на срок сертификата.

Сертификат отозван: причина, которой не видно по сроку

Отзыв — это досрочное прекращение действия сертификата по заявлению владельца или по решению удостоверяющего центра. Даты «действителен с — по» в карточке сертификата при этом остаются прежними, и человек, который смотрит только на них, ничего не замечает. Статус хранится отдельно: в списке отозванных сертификатов и в ответе службы статусов. Именно поэтому проверка на компьютере без доступа в интернет часто даёт зелёный результат, а та же проверка в онлайн-сервисе — красный.

Отзывает сертификат не работодатель и не бухгалтерия. Заявление подаёт владелец подписи в тот удостоверяющий центр или в тот налоговый орган, где подпись выпускалась. Удаление контейнера из реестра компьютера отзывом не является: сертификат продолжает числиться действующим. Отдельная история — увольнение сотрудника, на которого выпущена подпись физического лица с приложенной машиночитаемой доверенностью. Сама доверенность после ухода из должности полномочий не подтверждает, но если должность в ней не указана, доверенность формально продолжает жить, и владельцу подписи выгодно инициировать отзыв самому.

В практике Добыто мы ведём реестр сертификатов сотрудников с датами окончания и статусом каждого ключа и ставим задачу на перевыпуск заранее. Такой реестр снимает большую часть внезапных отказов подписания в отчётный период, когда времени на выяснение причин нет.

Окно информации о сертификате с красным статусом «Сертификат недействителен, сертификат отозван»
Статус «Сертификат отозван» выводится отдельной строкой и не зависит от того, что срок действия сертификата ещё не закончился.

Мария Ж, судебный эксперт по трудовому праву: «Ответственность за хранение подписи лежит на её владельце, и отозвать сертификат может только он через удостоверяющий центр или налоговый орган, который его выдал. Уволенному сотруднику это нужно не меньше, чем работодателю: удалили контейнер из реестра рабочего места — сертификат от этого действующим быть не перестал. Заявление на аннулирование пишется в тот центр, где подпись выпускалась.»

Что об этом думает суд: работник финансовой организации оспорил увольнение по соглашению сторон, заявив, что документ подписывал не он: усиленные неквалифицированные подписи выпускались на токенах и хранились в сейфе, который иногда оставался открытым. Суд проверял не только принадлежность подписи, но и то, действовала ли она на момент подписания и не был ли документ изменён при передаче в удостоверяющий центр. Увольнение признали незаконным и взыскали компенсацию в пользу работника. Во втором деле работник розничной сети был уверен, что подписывает заявление на оплату больничного, а подписал заявление об увольнении по собственному желанию; суд восстановил его в должности и взыскал средний заработок и компенсацию морального вреда.

Разрыв цепочки доверия: подпись открывается не на всех компьютерах

Сертификат подписи не существует сам по себе, он выстроен в цепочку. Для квалифицированной подписи на вершине этой иерархии всегда находится головной удостоверяющий центр Минцифры, ниже — аккредитованный центр, который выдал сертификат владельцу. Такая цепочка считается доверенной по умолчанию и устанавливается вместе с сертификатом. С неквалифицированной подписью иначе: вверху стоит сам выдавший центр, и его корневые сертификаты операционная система по умолчанию не признаёт. Разрыв в цепочке даёт отказ при подписании и «недействительна» при проверке, хотя срок сертификата в порядке.

Вторая частая история той же природы — тестовый сертификат. Демонстрационные удостоверяющие центры выпускают полноценные по математике подписи, которые проверяющий сервис честно принимает как целостные, но статус выдаёт отрицательный: центр не аккредитован. Отсюда странная на вид формулировка «подпись верна, сертификат недействителен».

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Результат проверки: подпись математически верна, но сертификат тестового центра признан недействительным
Целостность документа подтверждена, а статус подписи отрицательный: сертификат выпущен тестовым удостоверяющим центром.

Важный нюанс из практики: при работе с неквалифицированной подписью корневые сертификаты приходится устанавливать вручную, и делать это нужно осознанно. После установки система будет доверять этому центру постоянно, а не только в рамках одного документа, поэтому перед установкой сертификат стоит открыть и прочитать, кем он выдан.

Мария Ж, юрист со стажем более 20 лет: «У квалифицированной подписи вся цепочка от головного удостоверяющего центра ставится при выпуске сертификата, и её обычно не трогают. У неквалифицированной подписи такой автоматики нет: система не обязана доверять центру, который вы установили сами. Если криптопровайдер пишет, что не найден корневой сертификат, откройте сертификат подписи и посмотрите, все ли звенья цепочки установлены на этом рабочем месте.»

Когда виновата не подпись, а файл: p7s, sig и штамп на PDF

Подпись бывает присоединённая и откреплённая. В первом случае документ и подпись лежат в одном контейнере, открыть исходный файл без специальной программы не получится, зато потерять что-то невозможно. Во втором рядом с документом появляется отдельный файл подписи — с расширением p7s, sig или sgn, в зависимости от настроек программы, которой подписывали. Для проверки нужны оба файла и именно тот экземпляр документа, который подписывали: любое пересохранение, конвертация в другой формат или добавление страницы меняют хеш, и проверка честно сообщает о несоответствии.

Отсюда две регулярные ошибки бухгалтерии. Первая — переслать контрагенту только PDF без файла подписи, а потом удивляться, что подпись «пропала». Вторая — принять за подпись штамп на самом документе. Визуализация со словами «Подписано цифровой подписью», датой и номером сертификата — это картинка на копии документа, добавленная для наглядности. Юридической силы у неё нет, доказательством служат исходный файл и файл подписи. В сервисе Добыто проверка запускается из браузера: загружаются документ и файл подписи, а отчёт показывает дату подписания, статус сертификата и данные удостоверяющего центра.

Настройки подписания с выбором расширения файла подписи p7s, sig или sgn и формата CAdES-BES
Расширение файла подписи задаётся настройками программы, поэтому один и тот же тип подписи у разных контрагентов приходит то как p7s, то как sig.

Полезно знать: штамп о подписании на документе — это визуализация для человека, а не подпись. В спор идут исходный файл и файл подписи, поэтому архив должен хранить пару «документ плюс подпись», а не распечатку со штампом.

Как проверить документ, который не прошёл проверку: пошаговая инструкция

  1. Шаг 1. Соберите комплект: исходный файл ровно в том виде, в каком его прислали, и файл подписи p7s, sig или sgn. Если подпись присоединённая, файл будет один.
  2. Шаг 2. Запустите проверку и сохраните отчёт. В отчёте важны три поля: результат проверки целостности, дата подписания и статус сертификата.
  3. Шаг 3. Если целостность не подтверждена, запросите исходный файл повторно и сверьте размер: причина почти всегда в пересохранённом или конвертированном экземпляре.
  4. Шаг 4. Если целостность подтверждена, а сертификат отозван или недействителен, посмотрите дату подписания в отчёте: при наличии штампа времени сравнивайте статус на эту дату, при его отсутствии — на дату проверки.
  5. Шаг 5. Оформите результат протоколом проверки, приложите отчёт и направьте контрагенту письмо о переподписании. Если переподписать невозможно, составьте акт с описанием причины.

Криптопровайдер, лицензия и носитель: когда виновата программа

Подпись формируется средством криптографической защиты, и совместимость этого средства с носителем и операционной системой влияет на результат напрямую. Ключевые носители с неизвлекаемыми ключами работают начиная с пятой версии криптопровайдера: на рабочем месте со старой версией такой токен просто не заработает, хотя на соседнем компьютере всё подписывается. Windows 11 поддерживается тоже начиная с пятой версии, а версия 5.0 R3 уже не поддерживает Windows XP. Отдельно стоит вопрос лицензии: у удостоверяющего центра ФНС лицензия на криптопровайдер вшивается внутрь сертификата и действует ровно столько, сколько действует сам сертификат подписи. Если на этой же машине используются другие ключи, вшитой лицензии не хватит, нужна полная.

Второй слой — сроки сертификации самих программ. Сертификат регулятора на четвёртую версию криптопровайдера действует до 15 января 2026 года, на релизы 5.0 R1, 5.0 R2 и 5.0 R3 — до 1 мая 2027 года. Для бухгалтерии это означает простую вещь: план обновления рабочих мест лучше держать рядом с планом перевыпуска подписей, иначе оба срока подойдут в один месяц.

Внимание: сертификат на криптопровайдер четвёртой версии действует до 15 января 2026 года, на линейку 5.0 R1, R2 и R3 — до 1 мая 2027 года. Носители с неизвлекаемыми ключами работают только с пятой версией и выше.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Токен — вещь мобильная, и один и тот же ключ сотрудник несёт то на рабочий ноутбук, то на домашний компьютер. Если хотя бы на одной из машин стоит криптопровайдер четвёртой версии, ключ с защитой канала там не заработает, и человек решит, что подпись сломалась. Перед выпуском подписи определитесь, на каких рабочих местах она будет использоваться, и выбирайте режим контейнера под самый старый криптопровайдер в этом парке.»

МЧД: подпись действительна, а документ всё равно отклонили

С 1 сентября 2023 года переходный период закончился, и сертификаты на сотрудника с указанием организации больше не выпускаются. Осталось два законных варианта: документ подписывает руководитель организации или предприниматель своей квалифицированной подписью, либо сотрудник подписывает подписью физического лица с приложением машиночитаемой доверенности. Подпись физического лица в этой схеме безупречна сама по себе, а отклонение приходит из-за доверенности. Типичные причины — полномочие не соответствует коду классификатора, срок доверенности короче срока сертификата, данные представителя в доверенности не совпадают с данными в сертификате, доверенность не приложена к пакету.

Машиночитаемая доверенность — это XML-файл, который считывает не человек, а алгоритм. Именно поэтому в ней важен код полномочия из классификатора: система автоматически сверяет, вправе ли подписант подписывать этот документ. Проверить и подпись, и доверенность до отправки можно в сервисе подтверждения подлинности электронной подписи на портале Госуслуг: туда загружаются сертификат представителя, XML-файл доверенности и файл отсоединённой подписи доверенности. Отдельный вопрос — обособленные подразделения: доверителем в машиночитаемой доверенности может быть указана не только головная организация, но и филиал или представительство, а передоверие, которое выдаёт руководитель организации или её филиала, нотариального удостоверения не требует. В остальных случаях передоверия придётся идти к нотариусу с паспортом, данными нового уполномоченного лица и актуальной выпиской из ЕГРЮЛ.

Форма проверки машиночитаемой доверенности и сертификата представителя с тремя зонами загрузки файлов
Для проверки доверенности нужны три файла сразу: сертификат представителя, XML доверенности и её отсоединённая подпись.

Лайфхак: подпись, выпущенная в мобильном приложении Госключ, хранится на самом телефоне. Удалили приложение или забыли пароль от него — доступа к подписи нет ни у кого, включая ведомство, и выпускается новая подпись с новым сроком действия. Ранее подписанные документы это не отменяет.

Образцы документов для разбора недействительной подписи

Комплект закрывает путь от фиксации проблемы до её оформления; начинать проще с чек-листа диагностики.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Письмо контрагенту о переподписании (образец) Скачать
Акт о невозможности переподписания (образец) Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Заявление на аннулирование сертификата ЭП Скачать

Что проверить за 10 минут до того, как звонить контрагенту

Половина обращений закрывается на рабочем месте бухгалтера, без переписки и переподписания. Порядок такой: убедиться, что открыт исходный файл, а не пересохранённая копия; проверить, приложен ли файл подписи; посмотреть в отчёте дату подписания и понять, есть ли штамп времени; посмотреть статус сертификата и причину отказа; проверить, установлена ли цепочка сертификатов издателя на этом компьютере; для подписи сотрудника — убедиться, что к пакету приложена машиночитаемая доверенность с нужным кодом полномочия.

В практике Добыто самая частая находка на этом этапе — расхождение экземпляров: контрагент подписал один файл, а прислал распечатанный и заново собранный PDF. Вторая по частоте — отсутствие файла подписи в письме. Обе ситуации решаются повторной отправкой и не требуют перевыпуска сертификата.

Что критично в зависимости от того, зачем нужен документ

Глубина проверки зависит не от документа, а от того, где он будет использован.

Сценарий Критично Вторично
Документ нужен для сдачи отчётности Действующий сертификат, приложенная МЧД с верным кодом полномочия Формат хранения подписи, визуализация штампа
Документ ляжет в архив на длительный срок Штамп доверенного времени, ответ службы статусов, хранение пары «документ плюс подпись» Расширение файла подписи
Документ может стать доказательством в споре Доказанный момент подписания, неизменность файла, статус сертификата на эту дату Распечатка со штампом визуализации
Документ используется внутри компании Целостность файла и корректная цепочка сертификатов на рабочих местах Усовершенствованный формат подписи

Разница между строками объясняет, почему один и тот же документ у одного бухгалтера проходит, а у другого нет: они закрывают разные сценарии и смотрят на разные поля отчёта.

Когда переподписывать не нужно

Переподписание требуется не всегда, и лишний запрос контрагенту стоит времени обеих сторон. Если целостность документа подтверждена, в подписи есть штамп времени, а сертификат на эту дату действовал и не был отозван, документ остаётся действительным независимо от того, что сегодня срок сертификата истёк. Не нужно переподписывать и в ситуации, когда проверка не смогла достучаться до службы статусов: это временная ошибка проверки, а не порок подписи, достаточно повторить проверку и сохранить отчёт. Отзыв аккредитации у удостоверяющего центра после выдачи сертификата сам по себе подпись тоже не обрушивает: закон требует, чтобы аккредитация была действительна на день выдачи сертификата.

Во что обходится ошибка

Стоимость неверного решения складывается не из цены подписи. Документ, подписанный сертификатом, который на момент подписания был отозван, перестаёт работать как доказательство: спор по нему разбирается уже без письменного основания. Судебная практика по электронной подписи в трудовых отношениях складывается в пользу работника, если работодатель не может показать, что подпись действовала на момент подписания и что документ не менялся при передаче в удостоверяющий центр: в разобранных выше делах суды признавали увольнение незаконным, восстанавливали сотрудника и взыскивали средний заработок и компенсацию морального вреда. Второй слой затрат — переподписание задним числом, которое юридически невозможно: приходится собирать новый комплект документов с новыми датами и объяснять расхождение.

Стоимость подключения КЭДО и электронных подписей в 2026 году

Стоимость зависит от численности сотрудников, набора видов подписи и потребности в интеграции с учётной системой.

Услуга Стоимость Сроки
Тариф «Старт»: КЭДО до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника в месяц подключение за 5 минут
Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника в месяц подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» (50 сотрудников) 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф рассчитывается индивидуально
УКЭП для сотрудника через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Интеграция с 1С:ЗУП готовым модулем входит в тариф «Бизнес» 1 день
Электронный архив подписанных документов входит в тариф «Бизнес» рассчитывается индивидуально

Итоговая сумма зависит от численности и выбранного набора функций: на тарифе «Бизнес» действует минимальная оплата 50 сотрудников за 30 000 ₽ в год, а переход между тарифами пересчитывается пропорционально оставшемуся периоду. Полный состав тарифов и условия перехода приведены на странице тарифов ДОБЫТО КЭДО.

Электронные подписи ПЭП и УНЭП для сотрудников выпускаются в рамках тарифа и отдельно не покупаются; квалифицированную подпись получают через партнёров-удостоверяющих центров.

Выводы

Срок действия сертификата закрывает лишь одно из условий действительности подписи. Остальное решают статус сертификата на доказанный момент подписания, установленная цепочка доверия, неизменность файла и корректная машиночитаемая доверенность у сотрудника. Отсюда практический вывод для бухгалтерии: хранить пару «документ плюс файл подписи», требовать штамп доверенного времени для всего, что переживёт срок сертификата, и вести реестр сертификатов сотрудников с датами окончания.

В Добыто подписание и хранение кадровых документов идут внутри одного контура, поэтому статус сертификата, дата подписания и комплектность файлов проверяются до того, как документ уходит в архив, а не в момент спора.

Частые вопросы

Действительна ли подпись, если у удостоверяющего центра позже отозвали аккредитацию?

Да, если на день выдачи сертификата аккредитация центра была действительна: именно такое условие содержит статья 11 закона 63-ФЗ. Последующее прекращение аккредитации не аннулирует ранее выданные сертификаты задним числом. Но новые подписи такой центр уже не выпускает, поэтому при перевыпуске нужно выбирать центр из действующего перечня аккредитованных.

Можно ли доказать момент подписания, если штампа времени в подписи нет?

Прямого доказательства внутри подписи в этом случае нет, и проверка идёт на дату проверки. Косвенно момент подписания подтверждают журналы информационной системы: записи о входе пользователя, об открытии документа и о совершении операции. Такой подход применяют, например, при подписании через мобильные приложения, где штампов времени пока нет. Для документов длительного хранения этого недостаточно, там подпись переводят в усовершенствованный формат.

Что делать, если контрагент отказывается переподписывать документ?

Зафиксируйте результат проверки протоколом с приложением отчёта, направьте письмо о переподписании и сохраните ответ. При отказе или невозможности переподписания составляется акт о невозможности переподписания с указанием причины: отозван сертификат, ликвидирован подписант, утрачен исходный файл. Комплект из протокола, письма и акта закрывает вопрос перед аудитом и служит основанием для восстановления документа другим способом.

Почему один и тот же файл открывается в одной программе и не открывается в другой?

Присоединённую подпись видит не любое приложение: чтобы открыть исходный документ из контейнера, нужна программа, которая умеет работать с этим форматом. Для откреплённой подписи нужны оба файла сразу, документ и файл p7s, sig или sgn. Разные средства подписи по умолчанию задают разное расширение файла подписи, и на её действительность это не влияет.

Нужно ли отзывать сертификат сотрудника при увольнении и кто это делает?

Заявление на аннулирование подаёт владелец сертификата в тот удостоверяющий центр или налоговый орган, где подпись выпускалась. Работодатель сделать это за сотрудника не может. Удаление контейнера с рабочего компьютера отзывом не является. Если на сотрудника оформлялась машиночитаемая доверенность без указания должности, отзыв особенно важен: сама доверенность формально продолжает действовать до окончания своего срока.

Что делать, если забыт пароль от контейнера или от приложения с подписью?

Пароль к контейнеру знает только владелец, восстановить его нельзя: потребуется перевыпуск сертификата. То же с мобильной подписью, закрытый ключ которой хранится на телефоне: при удалении приложения или утрате пароля доступа к ключу нет ни у кого, выпускается новая подпись с новым сроком действия. Документы, подписанные до этого, остаются подписанными.

В каком виде документ с электронной подписью представляется в суд?

Выгружается архив с исходным документом и файлами подписи, а не распечатка со штампом визуализации: сам штамп юридической силы не имеет. Суд исследует, что именно этот файл был подписан, что он не изменялся после подписания и что сертификат действовал на момент подписания. Поэтому пару «документ плюс подпись» и отчёт о проверке лучше сохранять сразу при получении документа, а не искать через год.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.