ЭЦП после редактирования документа перестаёт проходить проверку: подпись вычисляется от хеша подписанного файла, а не от текста, который вы видите на экране. Стоит изменить в подписанном файле хотя бы один символ и пересохранить его, как хеш меняется целиком, а проверяющая программа выдаёт статус «подпись недействительна» и ошибку 0x80091007 с формулировкой о неправильном значении хеша. Вернуть подпись к отредактированному файлу нельзя: документ подписывают заново, а старый файл подписи остаётся доказательством прежней редакции. Главное различие, которое определяет исход, — что именно вы изменили: сам подписанный файл или только его окружение, то есть имя файла, расположение, копию с визуальным штампом или состав меток внутри самой подписи.
Разберём механику проверки, статусы, которые видит юрист при открытии файла, и таблицу действий с документом: что ломает подпись, а что на неё не влияет. Покажем разницу между откреплённой подписью в файлах .sig и .p7s, присоединённой подписью CMS и встроенной подписью в PDF, а также порядок переподписания, если правка уже внесена. Образцы протокола проверки, письма контрагенту и акта о невозможности переподписания, стоимость подключения КЭДО и сроки на 2026 год — во второй половине статьи.
Загрузите документ и файл подписи, чтобы увидеть текущий статус: сервис покажет, совпадает ли хеш и кем подписан файл.
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Механика: почему правка файла обнуляет проверку подписи
Усиленная электронная подпись получается в результате криптографического преобразования. Сначала вычисляется хеш — однонаправленная математическая функция, которая превращает документ в длинное число, однозначно соответствующее его содержимому. Затем это число подписывается ключом электронной подписи. При проверке принимающая сторона заново вычисляет хеш файла и сравнивает его с тем, что зашит в подпись. Если два значения совпали, документ не менялся с момента подписания и ничего в нём не потерялось.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Отсюда следует практическое правило, из-за которого спорят стороны договора: подпись привязана к байтам файла, а не к смыслу текста. Замена запятой, вставка пробела, повторное сохранение того же самого файла редактором дают другой набор байтов и другой хеш. Проверка после этого показывает отрицательный результат независимо от того, была правка технической или содержательной.

Факт: проверка подписи сводится к сравнению двух хешей. Совпали — документ не изменялся после подписания, не совпали — файл отличается от подписанного, и какая именно правка внесена, подпись не показывает.
С простой электронной подписью ситуация другая, и юристу это различие важно фиксировать до спора. ПЭП только регистрирует факт подписания и указывает на лицо, которое его совершило. Никаких вычислений с текстом документа не происходит, поэтому подтвердить неизменность документа после подписания простой подписью нельзя. Вопрос «что стало с подписью после правки» для ПЭП теряет технический смысл: ломаться нечему, но и доказывать целостность нечем.
Мария Ж, специалист по цифровой подписи и КЭДО: «Первое, что мы просим у стороны спора, — не распечатку, а электронный оригинал и файл подписи. Проверка сравнивает хеш и отвечает ровно на один вопрос: тот ли это файл, который подписывали. Если документ открывали и пересохраняли, статус будет отрицательным, и прежнюю подпись к новой редакции восстановить невозможно.»
В практике Добыто кадровые документы хранятся вместе с файлами подписи, а операция «сохранить поверх» в маршруте не предусмотрена: исправленный документ проходит новый цикл подписания и получает свою пару файлов.
Как выглядит сломанная подпись при проверке и с чем её путают
Отрицательный результат проверки имеет несколько разных причин, и они влекут разные юридические последствия. Изменение файла после подписания — только одна из них.
- Хеш не совпал. Программа сообщает, что сообщение содержит неверную подпись, и показывает код 0x80091007. Это прямое указание на то, что проверяемый файл отличается от подписанного.
- Сертификат отозван. Документы, подписанные после включения сертификата в список отзыва, проверку не проходят, хотя сам файл никто не менял.
- Истёк срок действия сертификата. Сертификат, как правило, действует около года, и без штампа времени доказать, что подписание происходило внутри этого срока, сложно.
- Не выстроена цепочка сертификатов. У усиленной неквалифицированной подписи корневые сертификаты на компьютер по умолчанию не устанавливаются, и при разрыве цепочки проверка тоже даёт отказ.
Различить эти сценарии можно по тексту статуса: ошибка хеша говорит о содержимом файла, остальные три — о сертификате подписанта. Сверить сертификат и его статус можно через сервис проверки электронной подписи на Госуслугах, где отдельно проверяются подпись в файле, сертификат и машиночитаемая доверенность.

Как проверить, пережила ли подпись изменение файла: пошаговая инструкция
- Шаг 1. Соберите пару: сам документ в том виде, в котором его подписывали, и файл подписи. Для присоединённой подписи файл будет один, для откреплённой — два.
- Шаг 2. Загрузите файлы в сервис проверки. Если подпись присоединённая, загружается только контейнер, если откреплённая — документ и файл подписи вместе.
- Шаг 3. Посмотрите статус подписи и текст ошибки. Несовпадение хеша означает правку файла, отказ по сертификату — вопрос к сертификату, а не к содержимому.
- Шаг 4. Раскройте сведения о сертификате: подписанта, издателя, серийный номер, срок действия, статус по списку отзыва и ответу службы актуальных статусов.
- Шаг 5. Сохраните отчёт о проверке в PDF и приложите его к делу вместе с исходными файлами. Отчёт фиксирует результат на конкретную дату.
- Шаг 6. При отрицательном результате запросите у второй стороны оригинал файла, который она подписывала, и повторите проверку на нём.
Что ломает подпись, а что на неё не влияет
Юристы чаще всего спорят не о самом факте правки, а о том, считается ли конкретное действие правкой. Ниже действия с подписанным документом и их последствия для проверки.
| Действие с документом | Что происходит с подписью | Что делать |
|---|---|---|
| Переименование файла или смена расширения файла подписи (.sgn на .sig) | Проверка проходит: хеш считается от содержимого, а не от имени файла | Сохранять документ и файл подписи вместе, чтобы не потерять пару |
| Копирование, перемещение, упаковка в архив, передача по почте | Проверка проходит, пока содержимое файла не изменяется | Передавать электронный оригинал с файлом подписи, а не распечатку |
| Правка текста и повторное сохранение файла | Хеш меняется, проверка даёт ошибку 0x80091007 | Подписывать новую редакцию заново, прежнюю пару файлов сохранить |
| Вставка визуального штампа в подписанный PDF | Содержимое файла изменяется, ранее выданная подпись перестаёт проверяться | Ставить штамп на копию документа, оригинал не трогать |
| Подписание вторым лицом присоединённой подписью | Вторая подпись накладывается на файл, сформированный при первом подписании | Подписывать по маршруту согласования, не пересохраняя документ между подписями |
| Усовершенствование подписи: штамп времени, ответ службы статусов, архивная метка | Документ не меняется, в подпись добавляются доказательства подлинности | Выполнять до истечения срока действия сертификата |
| Отзыв сертификата подписанта | Файл цел, но подписи, созданные после включения сертификата в список отзыва, проверку не проходят | Сверять дату подписания со списком отзыва и штампом времени |
Из таблицы видно, где проходит граница: подпись держится за содержимое файла и безразлична к его имени, пути и способу передачи. Всё, что перезаписывает документ, включая добавление картинки со штампом, приравнивается к правке.
Лайфхак: расширение файла подписи на результат не влияет — программы формируют .sig, .p7s, .sgn, .sign или .bin. Массовое переименование .sgn в .sig делают скриптом, и подпись остаётся действительной, потому что содержимое контейнера не меняется.
Что проверить до того, как открывать подписанный файл
Пять пунктов, которые снимают большую часть споров о том, кто испортил документ.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
- Сделайте копию пары файлов и работайте с копией, а оригинал держите в неизменном виде.
- Проверьте подпись до правки и сохраните отчёт: он фиксирует состояние документа на дату получения.
- Уточните вид подписи. Для ПЭП вопрос о целостности не решается техническими средствами и закрывается регламентом информационной системы.
- Посмотрите, откреплённая подпись или присоединённая: от этого зависит, какие файлы вы обязаны сохранить.
- Убедитесь, что сертификат подписанта действовал на дату подписания и не был отозван.
Откреплённая, присоединённая и встроенная подпись: разное поведение при правке
Формат подписи не спасает документ от правки, но определяет, что именно вы обнаружите после неё и какие файлы придётся предъявлять.
| Вид подписи | Как хранится | Что происходит после правки документа |
|---|---|---|
| Откреплённая (CAdES) | Отдельный файл рядом с документом: .sig, .p7s, .sgn | Документ открывается как обычно, файл подписи остаётся на диске, но пара перестаёт проверяться |
| Присоединённая (CMS, PKCS#7) | Документ и подпись в одном контейнере | Чтобы отредактировать текст, файл сначала извлекают из контейнера: новая редакция уже не связана с прежней подписью |
| Встроенная в PDF (PAdES) | Подпись внутри самого PDF-файла | Правка и пересохранение PDF меняют файл, и встроенная подпись проверку не проходит |
| Простая электронная подпись | Отметка в информационной системе о факте подписания | Изменение документа техническими средствами подписи не выявляется |
Для юриста практическое следствие одно: комплект доказательств зависит от формата. По откреплённой подписи в дело идут два файла, по присоединённой — контейнер целиком, по ПЭП — регламент системы и данные о том, кто и когда совершил действие.

Визуальный штамп остаётся на месте, даже когда подпись уже не проверяется
Штамп с надписью «Документ подписан электронной подписью», номером сертификата и датой — это изображение внутри файла. Юридической значимости он не несёт: значимость даёт электронный оригинал с подписью, которую можно проверить. Отсюда типичная ситуация в переписке: контрагент присылает PDF со штампом, документ выглядит подписанным, а проверить нечего, потому что файла подписи нет.
Внимание: распечатка со штампом об электронной подписи и PDF с нарисованной отметкой юридической силы не имеют. В суд и на проверку передают электронный оригинал и файлы подписи, чтобы проверяющая сторона могла сама пересчитать хеш.
Важный нюанс из практики: когда архив документов нужно сделать наглядным, штамп ставят не в подписанный файл, а в его копию. Целостность исходного документа остаётся неизменной, подпись к нему проверяется программными средствами, а копия со штампом используется для просмотра и печати. Обратный порядок, когда штамп вставляют прямо в подписанный оригинал, обнуляет результат проверки.
Мария Ж, юрист со стажем более 20 лет: «Визуализация подписи и сама подпись живут в разных файлах, и путаница между ними стоит сторонам доказательств. Если контрагент прислал только PDF со штампом, запрашивайте электронный оригинал и файл подписи: проверить можно то, что содержит контейнер, а не то, что нарисовано на странице.»
Документ уже отредактирован: порядок действий
Восстановить подпись под изменённой редакцией нельзя ни технически, ни юридически. Дальше работает процедура переподписания.
- Зафиксируйте текущее состояние: проверьте обе редакции и сохраните протокол проверки с датой, статусом подписи и данными сертификата.
- Определите, какая редакция считается согласованной сторонами, и подготовьте её как отдельный файл.
- Направьте второй стороне письмо о переподписании с указанием, какой файл заменяется и почему прежняя подпись не проходит проверку.
- Подпишите согласованную редакцию заново всеми участниками по маршруту согласования.
- Если вторая сторона отказалась или переподписание невозможно, составьте акт и приложите к нему протокол проверки и переписку.
В практике Добыто большая часть таких историй начинается с попытки исправить опечатку в уже подписанном приказе. Мы разводим редакции по разным файлам: исправленный документ уходит на подписание как новая версия, а прежняя пара файлов остаётся в архиве и продолжает подтверждать, что именно подписывал работник.
Во что обходится правка подписанного файла
Прямые потери начинаются не с переоформления, а с доказательств. Документ с несовпадающим хешем не подтверждает ни содержание сделки, ни факт согласования условий: подпись под ним не проверяется, и сторона лишается основного доказательства. В кадровых спорах суд проверяет весь комплект: правила применения электронной подписи в компании, действительность сертификата на момент подписания и то, что подписанный документ был передан в неизменном виде и не подменялся.
Кейс из практики: работник крупного банка оспорил увольнение по соглашению сторон, заявив, что не подписывал соглашение усиленной неквалифицированной подписью, выпущенной на токене. Суд исследовал документы о применении электронной подписи и порядок передачи подписанного файла, признал увольнение незаконным и взыскал с работодателя компенсацию в пользу работника. В другом деле работник розничной сети подписал заявление об увольнении по собственному желанию, полагая, что подписывает заявление на оплату больничного: суд восстановил его в должности и взыскал средний заработок и компенсацию морального вреда.
Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Суд исследует комплект: локальные акты о применении электронной подписи, действительность сертификата на дату подписания и подтверждение того, что подписан был именно предъявленный файл. Штамп в PDF в этот комплект не входит. Если документ после подписания открывали и сохраняли заново, стороне придётся доказывать обстоятельства правки вместо условий сделки.»
Образцы документов для переподписания и фиксации проверки
Комплект под ситуацию, когда подпись перестала проверяться; начинать удобнее с протокола проверки, он становится приложением ко всем остальным документам.
| Документ | Скачать |
|---|---|
| Протокол проверки электронной подписи (образец) | Скачать |
| Письмо контрагенту о переподписании (образец) | Скачать |
| Акт о невозможности переподписания (образец) | Скачать |
| Акт об отказе от подписания и уведомление второй стороне | Скачать |
| Регламент двустороннего обмена документами | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
Как сохранить проверяемость подписи на годы вперёд
Правка файла — не единственная причина, по которой документ перестаёт подтверждаться подписью. Второй сценарий разворачивается сам собой: сертификат подписанта заканчивается, а кадровые и финансовые документы хранятся десятилетиями. Здесь работает усовершенствованная подпись, в которую добавляются доказательства подлинности.
- Штамп времени от доверенной службы фиксирует точный момент подписания вместе с хешем документа. Без него ответить на вопрос, когда именно подписан файл, нечем.
- Ответ службы актуальных статусов подтверждает, что сертификат не был отозван на момент подписания.
- Архивная метка объединяет и заверяет предыдущие доказательства, чтобы подпись проверялась после истечения срока действия сертификата.
Ни одна из этих операций документ не изменяет: доказательства добавляются в саму подпись. Поэтому усовершенствование проходит без переподписания и без участия второй стороны.

Полезно знать: электронный архив можно проверять периодически и автоматически: система находит документы, у которых подпись пора улучшить или переподписать, и выполняет операцию пакетно. Проверка и усовершенствование идут фоном, содержимое документов при этом не затрагивается.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Сроки хранения кадровых документов измеряются десятилетиями, а сертификат работника действует около года. Мы закладываем штамп времени и ответ службы актуальных статусов на этапе подписания: добавить доказательства к подписи можно и позже, но пока сертификат действует, это делается проще и без переписки с удостоверяющим центром.»
Отдельная деталь для тех, кто считает бюджет на носители ключей: связка КриптоПро CSP 5.0 и токена с неизвлекаемым ключом позволяет обеспечить срок действия ключа подписи до 3 лет, а сам ключ не покидает память устройства. Если вы отвечаете за кадровый архив работодателя и не знаете, какие документы уже потеряли проверяемость, инвентаризацию проще начать с реестра сертификатов сотрудников и выборочной проверки пар файлов за прошлые периоды. В Добыто такая проверка запускается из браузера по загруженной паре документа и подписи.
Когда усовершенствование подписи избыточно
Оно не нужно для документов с коротким сроком хранения и предсказуемым завершением: разовые заявления, согласования внутри компании, документы, которые полностью закрываются в пределах срока действия сертификата. Не поможет усовершенствование и там, где применяется простая электронная подпись: добавлять штамп времени не к чему, поскольку криптографической привязки к содержимому документа нет. В этом случае доказательственную базу выстраивают через регламент информационной системы, правила определения подписанта и журналы действий пользователя.
Стоимость подключения КЭДО и электронных подписей в Добыто
Стоимость зависит от численности сотрудников и набора функций: интеграции с 1С, электронного архива, требований к SLA.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 30 000 ₽ в год за 50 сотрудников | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск подписей ПЭП и УНЭП для сотрудников | входит в тариф | по запросу |
| УКЭП через партнёров-удостоверяющие центры | по запросу | по запросу |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за 1 день |
| Электронный архив документов | входит в тариф «Бизнес» | по запросу |
Итоговая сумма складывается из численности подключаемых сотрудников и выбранного тарифа: на тарифе «Бизнес» минимальная оплата рассчитана на 50 сотрудников, на тарифе «Старт» действует ограничение по численности. Состав функций и условия по каждому тарифу опубликованы на странице тарифов ДОБЫТО КЭДО.
Смена тарифа возможна в любое время: при повышении разница пересчитывается пропорционально оставшемуся оплаченному периоду. Электронные подписи ПЭП и УНЭП для сотрудников выпускаются на всех тарифах, УКЭП оформляется через партнёров-удостоверяющие центры.
Выводы
Электронная подпись держится за содержимое файла: сохранение изменённого документа даёт новый хеш, и проверка возвращает ошибку 0x80091007 вместо подтверждения подлинности. Имя файла, папка, расширение подписи и способ передачи на результат не влияют, а вставка визуального штампа в подписанный оригинал влияет так же, как правка текста. Причины отказа стоит разделять: несовпадение хеша говорит о документе, отозванный или истёкший сертификат — о подписанте. Отредактированный файл подписывают заново, а прежнюю пару файлов сохраняют как доказательство предыдущей редакции.
Мы в Добыто выстраиваем кадровый документооборот так, чтобы документ и файл подписи хранились парой, маршрут согласования не допускал пересохранения файла между подписями, а длительные сроки хранения закрывались штампом времени и архивными метками. Проверить конкретный документ и посмотреть данные сертификата подписанта можно самостоятельно, без установки дополнительных программ.
Частые вопросы
Можно ли исправить данные в машиночитаемой доверенности после её подписания
Нет. МЧД — это подписанный XML-файл, и правка сведений о представителе, полномочиях или адресе филиала меняет содержимое файла, поэтому подпись под доверенностью перестаёт проверяться. При изменении данных выпускают новую доверенность и подписывают её той же подписью руководителя, а прежнюю прекращают. Документы, подписанные по недействующей доверенности, принимающая сторона отклоняет при проверке статуса МЧД.
Контрагент прислал PDF со штампом об электронной подписи, но без файла подписи. Что делать
Запросить электронный оригинал и файл подписи. Штамп в PDF — это изображение, оно не даёт возможности пересчитать хеш и не подтверждает ни авторство, ни неизменность документа. До получения файла подписи документ считается непроверенным независимо от того, как выглядит отметка о подписании и какой номер сертификата на ней указан.
Можно ли добавить вторую подпись, не сломав первую
Да, если подписание идёт штатным маршрутом и документ между подписями не пересохраняется. При присоединённой подписи вторая подпись накладывается на файл, сформированный при первом подписании, при откреплённой — создаётся ещё один файл подписи к тому же документу. Первая подпись перестаёт проверяться тогда, когда документ извлекают из контейнера и сохраняют заново.
Подпись не проходит проверку из-за истёкшего сертификата. Это то же самое, что правка документа
Нет, и последствия разные. При правке не совпадает хеш, и документ в прежней редакции подтвердить невозможно. При истёкшем сертификате файл цел, но нужны доказательства того, что подписание состоялось внутри срока действия: штамп времени и ответ службы актуальных статусов. Если эти доказательства добавлены при подписании, подпись проверяется и после окончания срока действия сертификата.
Что фиксировать в журнале, если подпись перестала проверяться
Дату и время проверки, имена обоих файлов, статус подписи и текст ошибки, данные сертификата: подписанта, издателя, серийный номер и срок действия. Отдельно сохраняются отчёт о проверке в PDF и сведения о том, кто и когда получал документ. Реестр сертификатов сотрудников с датами выпуска и отзыва помогает связать статус проверки с конкретным работником и периодом.
Влияет ли расширение файла подписи на результат проверки
Не влияет. Программы формируют файл подписи с расширением .sig, .p7s, .sgn, .sign или .bin, внутри лежит один и тот же контейнер CMS. Переименование не затрагивает содержимое, поэтому подпись остаётся действительной, а массовую замену расширения выполняют скриптом. Важнее сохранять документ и файл подписи вместе: без исходного файла откреплённую подпись проверить нельзя.