ЭЦП, она же электронная подпись, это не картинка с росчерком и не скан: это число, которое вычисляется из самого документа с помощью закрытого ключа владельца. Проверяющая сторона заново считает хэш файла и сверяет его с подписью, поэтому любая правка документа после подписания видна сразу. 63-ФЗ выделяет три вида подписи: ПЭП фиксирует только факт подписания, усиленные УНЭП и УКЭП дополнительно подтверждают, что документ не менялся. Главное различие, от которого зависит всё остальное: УКЭП равнозначна собственноручной подписи по закону, а для ПЭП и УНЭП эту равнозначность нужно создавать соглашением сторон или прямой нормой закона.
Разберём подпись по частям: закрытый ключ, открытый ключ, сертификат и носитель. Покажем, какая подпись годится под трудовой договор, отчётность и договор с контрагентом, и что именно проверяет суд, когда работник заявляет, что документ подписал не он. Отдельно разберём машиночитаемую доверенность, срок действия сертификата и штамп времени. Сравнение носителей ключа, чек-лист подготовки, разбор типичных сбоев, образцы кадровых документов и тарифы на 2026 год — во второй половине статьи.
ЭЦП простыми словами: из чего состоит электронная подпись
В удостоверяющем центре выдают не электронную подпись, а сертификат ключа проверки электронной подписи. Формулировка кажется занудной, но она объясняет, откуда путаница: подпись как таковая рождается только в момент подписания конкретного файла и живёт вместе с ним. То, что лежит на токене или в приложении, это ключевой материал и сертификат к нему.
Усиленная подпись собирается из трёх элементов. Закрытый ключ — секретная последовательность, которой вычисляется подпись; его конфиденциальность целиком на владельце. Открытый ключ — публичная часть, по ней любой участник обмена проверяет подпись. Сертификат — электронный документ удостоверяющего центра, который связывает открытый ключ с конкретным человеком: там указано, кому выдан, кем выдан и срок действия «действителен с — по». Сертификат сам подписан подписью удостоверяющего центра, и именно УЦ выступает центром доверия для всех, кто друг друга не знает.
Математика внутри устроена в два шага. Сначала из документа считается хэш — длинное число, однозначно соответствующее содержимому файла. Потом этот хэш подписывается закрытым ключом. При проверке получатель пересчитывает хэш и сверяет результат: совпало — документ в пути не менялся, не совпало — подпись невалидна. Отсюда три функции подписи, ради которых её вообще применяют: контроль целостности, установление авторства и невозможность отказаться от авторства.

Мария Ж, специалист по цифровой подписи и КЭДО: «Когда руководитель говорит, что подпись лежит у него в сейфе, он имеет в виду носитель с ключом. Сама подпись появляется только под документом и без него смысла не имеет. Практический вывод простой: храните не только подписанные файлы, но и всё, что нужно для проверки, иначе через год вы не докажете, чья это подпись и что документ не правили.»
Виды ЭЦП: чем ПЭП отличается от УНЭП и УКЭП
Все три вида подписи обязаны решать одну задачу — позволять установить лицо, подписавшее документ. Дальше начинаются различия, и они принципиальные. Простая электронная подпись не выполняет никаких преобразований с текстом: она фиксирует факт подписания, но не подтверждает, что документ после этого не поменяли. Усиленные подписи получаются криптографическим преобразованием, поэтому подмену видно. Механизм подписания у УНЭП и УКЭП одинаковый, разница юридическая: УНЭП может выпустить хоть сам работодатель, а квалифицированный сертификат выдаёт только удостоверяющий центр, прошедший аккредитацию.
| Вид подписи | Как устроена | Где получить | Что нужно для юридической силы |
|---|---|---|---|
| ПЭП | Коды из СМС, логин и пароль учётной системы. Фиксирует факт подписания, целостность документа не подтверждает | Информационная система работодателя; учётная запись ЕСИА на портале «Работа в России» | Соглашение сторон либо прямая норма закона, плюс правила определения подписанта, утверждённые оператором системы |
| УНЭП по соглашению сторон | Криптографическое преобразование: хэш документа подписывается закрытым ключом | Собственный удостоверяющий центр компании или коммерческий УЦ | Обязательное соглашение между участниками обмена: порядок создания и проверки подписи, разбор конфликтных ситуаций |
| УНЭП, выданная с использованием инфраструктуры электронного правительства | То же криптографическое преобразование, закрытый ключ хранится на телефоне владельца | Мобильное приложение Госключ, нужна подтверждённая учётная запись на Госуслугах | Отдельное соглашение о признании такой подписи не требуется |
| УКЭП | Криптографическое преобразование плюс квалифицированный сертификат и средства подписи, прошедшие оценку соответствия ФСБ | Аккредитованный УЦ; руководителю юрлица, ИП и нотариусу — УЦ ФНС; в Госключе при биометрическом загранпаспорте и телефоне с NFC | Равнозначна собственноручной подписи по 63-ФЗ, дополнительных соглашений не нужно |
Из таблицы видно, где прячется скрытая работа: два средних варианта требуют либо собственной инфраструктуры, либо подписанного регламента, а квалифицированная подпись перекладывает вопрос доверия на закон. Поэтому компании с внешними контрагентами почти всегда упираются в УКЭП, а внутри периметра спокойно живут на УНЭП и ПЭП.

Отдельная деталь для кадровиков: на портале «Работа в России» работник расписывается простой подписью через подтверждённую учётную запись Госуслуг, но на выгруженном документе появляется штамп Федеральной службы по труду и занятости с номером и сроком действия сертификата. Это означает, что поверх простой подписи работника документ подписан усиленной подписью портала, и этот дополнительный файл подтверждает, что после подписания документ не меняли.
Факт: закрытый ключ подписи из Госключа хранится на телефоне владельца. Доступа к нему нет ни у Минцифры, ни у других госслужб. Если приложение удалили или забыли пароль, восстановить прежнюю подпись нельзя: выпускается новая, со своим сроком действия.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Нерезидентам подпись доступна: имея подтверждённую учётную запись на Госуслугах, иностранный сотрудник выпускает УНЭП в Госключе и подписывает кадровые документы наравне со всеми. Нюанс в том, что учётную запись такому работнику подтверждают в МФЦ, в банке ему откажут. Закладывайте этот шаг в план оформления заранее, иначе первый рабочий день упрётся в отсутствие подписи.»
Как убедиться, что подпись настоящая, а документ не подменили
При подписании подпись может лечь двумя способами. Присоединённая упаковывается вместе с документом в один файл: терять нечего, но открыть исходный документ без специальной программы не получится. Открепленная создаёт рядом с документом отдельный файл подписи — привычные всем расширения sig и p7s, за которыми стоит контейнер формата CMS, он же PKCS#7. Тогда PDF открывается как обычно, а для проверки в программу нужно загрузить оба файла: сам документ и файл подписи.
Проверьте свою электронную подпись на конкретном файле
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Нет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Дальше начинается то, о чём в статьях про виды подписи обычно не пишут. Сертификат действует ограниченный срок, чаще год. Когда срок истёк, встаёт вопрос: а когда именно был подписан документ? Сама по себе подпись момент подписания не доказывает. Для этого существует служба доверенного штампа времени: в момент подписания ей передаётся хэш документа, а она возвращает метку с точным временем. Такие службы есть у налоговой и у удостоверяющих центров. Второй элемент — ответы OCSP, они подтверждают, что на момент подписания сертификат не был отозван досрочно. Подпись, в которую добавлены штамп времени, ссылки на сертификаты и ответы служб, называется усовершенствованной и переживает окончание срока сертификата.
Внимание: штампик «документ подписан электронной подписью» на распечатке или в PDF юридической силы не несёт, это визуализация для человека. Проверить можно только электронный оригинал вместе с файлом подписи, поэтому в суд и на проверку выгружают архив с документами и подписями, а не пачку бумаги.
Важный нюанс из практики: штампу времени при внедрении почти не уделяют внимания, а в споре именно он отвечает на вопрос, когда документ был подписан. Часть удостоверяющих центров отдаёт подпись со штампом сразу через свой интерфейс, у мобильных сервисов такой возможности может не быть, и тогда момент подписания подтверждают косвенно: логами входа в приложение и историей действий пользователя. Уточняйте наличие штампа времени до запуска, а не после первого спора.
Проверить чужую подпись можно и без специализированного софта: сервис, где по загруженному файлу и файлу подписи подтверждается подлинность электронной подписи, работает на портале Госуслуг и показывает данные сертификата подписанта. Это же место, куда стоит идти, когда контрагент прислал документ с незнакомым сертификатом, а доверять ему нужно прямо сейчас.
Где хранится закрытый ключ: токен, облако или телефон
Ключ — это просто число, и технически хранить его можно где угодно. Проблема в том, что число копируется, а вся конструкция доверия держится на существовании ключа в единственном экземпляре: ответственность за подписанный документ лежит на владельце сертификата. Если ключ сохранён в реестре компьютера, им может воспользоваться каждый, у кого есть доступ к машине.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Отсюда деление ключей на извлекаемые и неизвлекаемые. Извлекаемый ключ генерируется программным криптопровайдером, а токен работает как защищённое пин-кодом хранилище: на время операции ключ попадает в оперативную память компьютера. Неизвлекаемый ключ создаётся внутри криптоядра самого токена и память устройства не покидает никогда, подпись считается на борту. В удостоверяющем центре ФНС извлекаемый контейнер выдают только неэкспортируемым: скопировать его по регламенту нельзя. Из распространённых линеек носителей в компаниях чаще встречаются Рутокен и JaCarta.
Связка софта тоже имеет значение. Классические версии КриптоПро CSP до 4.0 умели работать только с пассивными носителями, то есть с извлекаемыми ключами. Поддержка активных токенов и защиты канала между провайдером и устройством появилась в версии 5.0, а в 5.0 R2 добавилась работа через открытый интерфейс PKCS#11, из-за чего носитель приходилось выбирать отдельным считывателем. В 5.0 R3 режимы свели в один список, и выбор делается прямо в выпадающем меню при создании контейнера.
Важный нюанс из практики: токен вещь мобильная, и сотрудник почти никогда не работает всю жизнь на одной машине. Если часть рабочих мест осталась на провайдере версии 4.0, неизвлекаемый ключ там не заработает вообще. Перед выпуском подписей зафиксируйте, какая версия криптопровайдера стоит на местах, и уже от этого выбирайте режим создания контейнера: совместимость дороже теоретической безопасности, если из-за неё встанет подписание.
Полезно знать: встроенная криптография токена и программный продукт КриптоПро CSP — разные вещи. Если информационная система требует именно провайдера, его надо установить на компьютер и ввести лицензию. В рамках пилотного проекта УЦ ФНС лицензия вшивается внутрь сертификата и действует столько же, сколько сам сертификат.
Руководитель организации, индивидуальный предприниматель и нотариус получают квалифицированный сертификат в удостоверяющем центре ФНС России, причём только при личном присутствии. Сотрудники получают подпись на себя как на физическое лицо в аккредитованном коммерческом УЦ. Предложения выпустить подпись без визита противоречат порядку выдачи и должны настораживать.
Зачем электронная подпись бизнесу: какие задачи она закрывает
Первая задача — скорость оформления. Подписание перестаёт зависеть от того, доехал ли человек до офиса: удалённый сотрудник подписывает документы из приложения в любой момент, а комплект уходит по заранее заданному маршруту согласования. В практике Добыто именно маршруты и шаблоны снимают основную часть ручной работы: документ создаётся из шаблона с автоподстановкой данных сотрудника, а участники видят статус каждого шага в одной таблице.
Вторая задача — доказательства. Электронный оригинал с подписью проверяется машиной, тогда как по бумаге приходится заказывать почерковедческую экспертизу. Третья — хранение. Требования к архиву переносятся с бумаги на электронные документы, и для долговременной сохранности пригодятся усовершенствованные форматы подписи со штампом времени. В сервисе Добыто исполненные документы остаются во вкладке «Архив» вместе с файлами подписи, откуда их выгружают целиком.
Какая подпись нужна под конкретную задачу, зависит от сценария. Универсального ответа нет, и попытка выдать один вариант за правильный обычно заканчивается переподписанием.
| Ситуация | Что критично | Что вторично |
|---|---|---|
| Оформление дистанционного сотрудника | Подпись, которую работник получит сам и быстро: УНЭП из Госключа не требует соглашения о признании | Наличие токена у работника |
| Отчётность в ФНС и работа с госсистемами | Квалифицированный сертификат и сертифицированные средства подписи; для сотрудника — МЧД | Удобство мобильного подписания |
| Договор с внешним контрагентом | УКЭП: признаётся по закону без соглашения между сторонами | Формат подписи, присоединённая или открепленная |
| Внутренние заявления и ознакомления | Утверждённые правила применения ПЭП и способ определения подписанта | Стоимость подписи: ПЭП фактически бесплатна |
| Документы с длительным сроком хранения | Штамп времени и усовершенствованный формат подписи, порядок хранения и поиска в архиве | Вид носителя ключа |
Строка про архив обычно и оказывается пропущенной: подпись выбирают под момент подписания, а не под срок, в течение которого документ придётся предъявлять.
Как перевести подписание документов в электронный вид: пошаговая инструкция
- Шаг 1. Составьте перечень документов, которые уходят в электронный вид, и определите для каждого требуемый вид подписи.
- Шаг 2. Утвердите локальные нормативные акты: положение о КЭДО, порядок применения электронной подписи, соглашение об использовании ПЭП и УНЭП.
- Шаг 3. Соберите письменные согласия работников на взаимодействие в электронном виде.
- Шаг 4. Выпустите подписи: руководителю квалифицированный сертификат в УЦ ФНС, сотрудникам — УНЭП или подпись в Госключе.
- Шаг 5. Настройте типы документов, шаблоны и маршруты согласования, чтобы подписанты подставлялись автоматически.
- Шаг 6. Заведите реестр выданных сертификатов и регламент их отзыва при увольнении или смене полномочий.
- Шаг 7. Проверьте выгрузку: по каждому документу должны выгружаться оригинал и файл подписи, а не только визуализация со штампом.
Если вы работодатель и читаете этот раздел с мыслью, что своей инфраструктуры подписи у вас нет, разворачивать удостоверяющий центр внутри компании не обязательно: в Добыто ПЭП и УНЭП для сотрудников выпускаются в самом сервисе, а УКЭП оформляется через партнёрские удостоверяющие центры.
МЧД: как сотрудник подписывает от лица компании
Раньше в сертификате сотрудника указывались организация и должность, и подпись сама по себе подтверждала полномочия. Сейчас сертификаты унифицированы: сотрудник получает подпись на себя как на физическое лицо, а полномочия подтверждаются машиночитаемой доверенностью. Подписывать документы от имени компании можно двумя способами: руководитель или предприниматель ставит свою квалифицированную подпись, либо сотрудник подписывает своей подписью физлица с приложением МЧД.

МЧД похожа на обычную доверенность и даже выглядит привычно, если выгрузить её в PDF, но по сути это XML-файл, который читает не человек, а алгоритм. Данные МЧД включают сведения о доверителе, о представителе, срок и перечень полномочий. Полномочия задаются кодами из классификатора, размещённого в Единой системе нормативной и справочной информации: у каждого полномочия свой код, дата и уникальный идентификационный номер. Именно код позволяет системе автоматически проверить, вправе ли этот человек подписывать этот документ.
Создать доверенность для налоговых действий можно в сервисе ФНС «Создание и проверка доверенности в электронной форме»: заполняются данные сторон и полномочия, на выходе получается XML-файл, который сохраняют и прикладывают к подписываемым документам. Ограничение существенное: доверенности из этого сервиса рассчитаны на взаимодействие с налоговой. Компания вправе направить перечень собственных полномочий в Минцифры: на рассмотрение отводится 10 дней, при положительном решении коды присваивают и включают в классификатор в течение трёх рабочих дней.
Мария Ж, юрист со стажем более 20 лет: «Передоверие МЧД — отдельная история: нужен нотариус, паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус подписывает новую доверенность своей квалифицированной подписью. Технически нотариусы оснащены неравномерно, и в небольших городах это упирается в отсутствие нужного оборудования. Если у вас филиал с собственным руководителем, планируйте цепочку доверенностей заранее, а не в день сделки.»
Образцы документов для работы с электронной подписью
Начните с соглашения об использовании ПЭП и НЭП: без него усиленная неквалифицированная подпись внутри компании юридической силы не получит.
| Документ | Скачать |
|---|---|
| Соглашение об использовании ПЭП и НЭП | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
Что ломается на практике и сколько стоит ошибка
Самый частый технический сбой выглядит так: криптопровайдер сообщает, что нет корневого сертификата, и подпись не формируется. Для квалифицированной подписи цепочка доверия устанавливается по умолчанию вместе с сертификатом. Для усиленной неквалифицированной корневые сертификаты автоматически не ставятся: система не обязана доверять произвольному центру. Лечится это установкой сертификата цепочки как доверенного, но делать это стоит осознанно: после установки операционная система будет доверять всему, что выпущено этим центром.
Лайфхак: откройте сертификат и посмотрите вкладку с цепочкой до того, как раздавать подписи сотрудникам. Разрыв цепочки виден заранее, а не в момент, когда подписать документы одновременно не может весь отдел.
Кейс из практики: работник розничной сети оспорил увольнение, заявив, что подписывал заявление на оплату больничного, а подписанным оказалось заявление об увольнении по собственному желанию. Суд затребовал документы, вводящие электронный документооборот, и подтверждение авторства: что именно этот документ был передан на подписание и не подменён. Увольнение признали незаконным, работника восстановили в должности и взыскали средний заработок с компенсацией морального вреда. В другом деле сотрудник указывал, что токен с его неквалифицированной подписью хранился в сейфе, доступ к которому был не только у него, и суд также встал на сторону работника.
Цена ошибки считается не стоимостью переоформления документа. Восстановление работника означает выплату среднего заработка за период вынужденного прогула плюс компенсацию морального вреда, и вдобавок компания теряет управленческое решение, ради которого всё затевалось. Второй канал потерь — документы, которые нельзя предъявить: если подпись невозможно проверить, электронный документ превращается в текст на экране. Третий — подпись, оставшаяся у уволенного сотрудника: сертификат, выпущенный на физлицо, не перестаёт действовать оттого, что человек ушёл, а удаление контейнера из реестра компьютера отзывом не является.
Мария Ж, судебный эксперт по трудовому праву: «Отзыв сертификата делается не приказом внутри компании, а заявлением в тот удостоверяющий центр, который его выдал, и подать его заинтересован прежде всего сам владелец подписи. Поэтому в чек-лист увольнения имеет смысл поставить отдельный пункт про аннулирование сертификата и снятие полномочий по МЧД. Иначе вы узнаете о проблеме в момент, когда от имени компании подписан документ, которого никто не согласовывал.»
Что проверить до того, как выпускать подписи сотрудникам
- Утверждён ли локальный акт о применении электронной подписи и подписано ли соглашение с работниками для ПЭП и УНЭП.
- Определён ли порядок, по которому устанавливается лицо, подписавшее документ, и закреплена ли обязанность хранить ключ в тайне.
- Какие документы требуют квалифицированной подписи, а какие можно подписывать усиленной неквалифицированной.
- Есть ли служба штампа времени для документов с длительным сроком хранения.
- Ведётся ли журнал учёта выданных сертификатов с датами выпуска, окончания и отзыва.
- Как организована выгрузка оригиналов и файлов подписи для проверки.
Когда электронная подпись не нужна
Если весь документооборот замкнут внутри одного офиса, люди сидят рядом, а объём кадровых документов невелик, переход на подписи даст меньше, чем стоит его сопровождение: регламенты, обучение, реестр сертификатов и поддержка носителей. Простая электронная подпись не подходит там, где спор вероятен: она не позволяет доказать, что документ не меняли после подписания, и в конфликте работает против того, кто на неё понадеялся. Собственный удостоверяющий центр для выпуска УНЭП имеет смысл только при большом числе участников: инфраструктуру придётся содержать и обслуживать, а регламенты писать так, чтобы их было трудно оспорить. И отдельно: не стоит рассчитывать, что подпись на распечатке заменит электронный оригинал. Если контрагент физически не может проверить подпись, вопрос решается передачей оригинала с файлом подписи, а не бумагой со штампом.
Стоимость электронной подписи и КЭДО в 2026 году
Итоговая сумма складывается из численности сотрудников, набора нужных видов подписи и требований к интеграции с учётной системой.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 30 000 ₽ в год за 50 сотрудников | год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск подписей ПЭП и УНЭП для сотрудников | входит в тариф | подключение за 5 минут |
| УКЭП через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Интеграция с 1С:ЗУП, готовый модуль | входит в тариф «Бизнес» | установка и настройка за один день |
Цена на сотрудника зависит от численности и набора функций, а тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду. Полный состав тарифов и условия смотрите на странице тарифов ДОБЫТО КЭДО.
Отдельная строка бюджета, о которой забывают: если для внешних систем нужен именно программный криптопровайдер, лицензию на него придётся учесть отдельно, за исключением случая, когда она вшита в сертификат удостоверяющим центром.
Выводы
Электронная подпись сводится к трём элементам: закрытый ключ, которым она вычисляется, открытый ключ для проверки и сертификат, связывающий ключ с владельцем. Простая подпись фиксирует только факт подписания, усиленные подтверждают ещё и неизменность документа, а квалифицированная работает без дополнительных соглашений. Дальше всё решают детали: где хранится ключ, есть ли штамп времени, оформлена ли машиночитаемая доверенность и что именно вы сможете выгрузить, когда документ понадобится предъявить.
Мы в Добыто выстраиваем эту часть работы на стороне работодателя: подписи для сотрудников выпускаются в самом сервисе, маршруты согласования настраиваются под типы документов, а подписанные файлы вместе с подписями остаются в электронном архиве.
Частые вопросы
Можно ли передать свою электронную подпись другому сотруднику?
Участник электронного взаимодействия обязан не допускать использование своего ключа без согласия. Прямого запрета на передачу в 63-ФЗ нет, но юридически возникает казус: при бумажной доверенности представитель ставит собственную подпись и отвечает за документ сам, а при передаче токена под документом окажется подпись владельца сертификата, и ответственность останется на нём. Практический вывод один: полномочия оформляются машиночитаемой доверенностью, а не передачей носителя.
Сколько сертификатов помещается на один токен?
У актуальных моделей 128 килобайт защищённой памяти. По результатам тестирования в формате извлекаемых программных ключей на устройство помещается до 31 контейнера. Реальное число зависит от того, что удостоверяющий центр записал в расширения сертификата: крупный контейнер с цепочками занимает порядка 12 килобайт, и тогда их поместится около десяти.
Чем отличается p7s от sig и есть ли разница по существу?
Это расширения файла открепленной подписи, за которыми стоит контейнер формата CMS, он же PKCS#7. Разница в имени файла, а не в содержимом: в контейнере лежат значение подписи, сертификат подписанта с цепочкой, сведения об алгоритме хэширования и, если подпись усовершенствованная, штамп времени. Для проверки в любом случае нужны два файла: сам документ и файл подписи.
Остаётся ли документ действительным после окончания срока сертификата?
Подписывать можно до окончания срока действия ключа подписи. Чтобы юридическая значимость сохранялась дальше, нужны дополнительные доказательства: штамп времени от доверенной службы, ссылки на сертификаты и ответы служб актуальных статусов. Они подтверждают, что сертификат действовал в момент подписания и не был отозван досрочно. Без этих элементов момент подписания однозначно не определяется.
Считается ли переписка по корпоративной почте подписанной простой электронной подписью?
Только при выполнении двух условий. Первое: внутренним документом закреплён порядок применения простой электронной подписи, и работники под ним расписались. Второе: есть правило, по которому определяется лицо, подписавшее документ, например приказ о присвоении логинов конкретным сотрудникам. Тогда доменный пароль работает как ключ простой подписи. Без этого письмо остаётся просто письмом.
Как хранить электронные документы, чтобы через десять лет их можно было предъявить?
Требования к хранению переносятся с бумаги: организация вправе создать архив сама, а порядок задан правилами организации хранения, учёта и использования документов. Стратегия долговременной сохранности по ГОСТ Р 57762-2017 включает читаемость, интерпретируемость, идентифицируемость, доступность, аутентичность, конвертацию, миграцию и безопасность. Практически это означает описанную структуру архива, правила индексирования, контроль доступа и регулярную проверку целостности данных.