ЭЦП заказчика в закупках — это усиленная квалифицированная электронная подпись должностного лица государственного или муниципального заказчика, которой подписываются извещение, протоколы, проект контракта и приёмочные документы. С 1 сентября 2024 года сотрудник заказчика подписывает такие документы личной УКЭП физического лица с приложением машиночитаемой доверенности, где перечислены его полномочия. Поставщику эта подпись нужна для одного: убедиться, что документ подписан уполномоченным лицом, не изменён после подписания и сертификат действовал в момент подписания. Главное различие, которое определяет исход проверки, — кто подписал: руководитель заказчика по должности или сотрудник по МЧД. Во втором случае проверять надо два объекта, подпись и доверенность.
Разберём, как выглядит подпись заказчика в файлах p7s, sig и sgn, чем откреплённая подпись отличается от встроенной и почему один и тот же файл проходит проверку в одной программе и не проходит в другой. Покажем, какие данные смотреть в МЧД и как читать полномочия сотрудника обособленного филиала. Во второй половине статьи — пошаговая проверка подписи заказчика, разбор шести причин отказа при валидации, требования к носителю и КриптоПро CSP для собственной подписи ИП, стоимость и сроки на 2026 год, образцы протокола проверки и письма о переподписании.
Загрузите файл подписи и документ: сервис покажет владельца сертификата, дату подписания и статус действительности подписи.
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Что такое ЭЦП заказчика и кто подписывает документы закупки
Заказчик в закупке — организация, а подписывает физическое лицо. Юридически это устроено так: квалифицированный сертификат выдаётся на конкретного человека, а его право действовать от имени заказчика подтверждается либо должностью в ЕГРЮЛ, либо машиночитаемой доверенностью. В контрактной системе документы подписывает руководитель заказчика, контрактный управляющий или сотрудник контрактной службы. Для поставщика это означает, что фамилия в сертификате и наименование заказчика в контракте почти никогда не совпадают напрямую, и это нормально.
Требование к виду подписи в закупках жёсткое: обмен документами в ЕИС и на электронных площадках идёт с использованием усиленной квалифицированной электронной подписи, а квалифицированные сертификаты для участников контрактной системы выдают удостоверяющие центры, аккредитованные по 63-ФЗ. Отдельной подписи для торгов законодательство не вводит: это тот же квалифицированный сертификат, что используется для отчётности.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Порядок подписания контракта в ЕИС выглядит так: заказчик формирует проект контракта и направляет победителю без своей подписи, поставщик подписывает его в личном кабинете площадки, сведения передаются в ЕИС, и уже там заказчик видит доверенность поставщика, проверяет её содержимое и подписывает контракт со своей стороны. Сведения о поставщике, включая данные руководителя, подтягиваются автоматически из реестра участников закупок.
Первое, что стоит определить по любому присланному файлу, — к какому из трёх сценариев он относится. От этого зависит, что именно проверять.
| Кто подписал документ | Что критично проверить | Что вторично |
|---|---|---|
| Руководитель заказчика по должности | Действительность сертификата на дату подписания, совпадение ФИО и организации с ЕГРЮЛ | Доверенность не нужна |
| Сотрудник заказчика по МЧД | Полномочия в доверенности, срок её действия, совпадение СНИЛС и ФИО в МЧД и сертификате | Должность в сертификате не указывается |
| Информационная система заказчика | Целостность документа, наличие штампа времени | Персональные данные подписанта отсутствуют |
Третья строка встречается реже, но именно она чаще всего вызывает вопросы: обезличенный сертификат выпускается на организацию и используется для подписания в информационных системах и при интеграциях. Владельца-человека у такой подписи нет.
Мария Ж, юрист со стажем более 20 лет: «Электронные подписи пришли в госзаказ раньше, чем в остальной документооборот: на электронных торгах их выпускали ещё в период действия 94-ФЗ, и работали они только внутри торговых систем. Сейчас логика обратная — подпись универсальная, а полномочия вынесены наружу, в машиночитаемую доверенность. Поэтому по документу заказчика проверяйте два объекта: сам сертификат и доверенность, по которой человек действует.»
Виды электронных подписей: почему в закупках работает только УКЭП
63-ФЗ выделяет три вида подписи: простую, усиленную неквалифицированную и усиленную квалифицированную. Общее свойство у всех трёх одно — подпись должна позволять установить лицо, подписавшее документ. Различия начинаются там, где нужно доказать целостность документа и юридическую силу без дополнительных соглашений.
| Вид подписи | Кто выпускает | Подтверждает неизменность документа | Применение в закупках |
|---|---|---|---|
| ПЭП | Оператор системы, учётные данные пользователя | Нет | Не применяется |
| УНЭП | Любой удостоверяющий центр, в том числе сам работодатель | Да, криптографическим преобразованием | Не применяется |
| УНЭП с использованием инфраструктуры электронного правительства | Приложение Госключ | Да, соглашение сторон не требуется | Не применяется |
| УКЭП | Аккредитованный УЦ, УЦ ФНС для ИП и руководителей, приложение Госключ | Да, плюс квалифицированный сертификат и сертифицированное средство ЭП | Обязательна для ЕИС и площадок |
Практический вывод из таблицы: УНЭП и УКЭП создаются одним и тем же криптографическим механизмом, разница между ними юридическая. УКЭП признаётся аналогом собственноручной подписи по умолчанию, для УНЭП требуется отдельное соглашение сторон. Исключение составляет УНЭП, выданная с использованием инфраструктуры электронного правительства: ей доверяют по умолчанию, потому что она опирается на подтверждённую учётную запись на Госуслугах. Требования к квалифицированному сертификату установлены подзаконным актом, приказом ФСБ России № 795, а действующую редакцию основного закона можно сверить по тексту Федерального закона 63-ФЗ «Об электронной подписи» в редакции от 21 апреля 2025 года.

Факт: сертификация носителя зависит от режима работы ключей. Если токен служит защищённым хранилищем извлекаемых ключей, достаточно сертификата ФСТЭК. Если ключ генерируется криптоядром самого токена и не покидает его память, носителю нужен сертификат ФСБ — иначе подпись не считается квалифицированной.
Как выглядит подпись заказчика в файлах: p7s, sig и откреплённая подпись
Файл подписи — криптографический контейнер формата PKCS#7, он же CMS; на его основе строятся усовершенствованные форматы CAdES. В настройках Инструментов КриптоПро расширение подписанного файла выбирается из списка p7s, sig и sgn, а формат подписи задаётся отдельно, например CAdES-BES. Содержимое при этом одинаковое: расширение влияет на то, какой программой файл откроется по двойному клику, и на структуру подписи не влияет.

Подпись бывает присоединённой и откреплённой. Присоединённая включается внутрь документа: файл один, потерять половину комплекта невозможно, но открыть исходный документ без специальной программы не получится. Откреплённая лежит рядом отдельным файлом; исходный PDF открывается обычным просмотрщиком, зато для проверки нужны оба файла сразу — документ и подпись. В закупках и в обмене с государственными системами чаще встречается второй вариант.
Важный нюанс из практики: когда подписывают последовательно две стороны, у откреплённой схемы получается три файла — документ и две подписи, а у встроенной подписи в PDF обе отметки лежат внутри одного файла. Если переслать только документ, вторая сторона получит формально неподписанный комплект. В практике Добыто это самая частая причина повторной отправки пакета.
Лайфхак: если проверяющий сервис не принимает файл с расширением .sgn, переименуйте его в .sig. Содержимое контейнера от этого не меняется, а массовое переименование партии файлов делается одной командой Rename-Item в PowerShell.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Мария Ж, специалист по цифровой подписи и КЭДО: «Штамп с надписью о подписании цифровой подписью на странице PDF — это визуализация для человека, юридической силы у неё нет. Значение имеют исходный файл и файл подписи. Поэтому в спор с контрагентом и в суд выгружают архив: сам документ плюс все файлы подписей, а не распечатку со штампом.»
Проверка подписи заказчика: что смотреть и в каком порядке
Проверка отвечает на четыре вопроса: кто подписал, действовал ли сертификат в момент подписания, не изменился ли документ после подписания и был ли у подписанта нужный объём полномочий. Технически это делается за несколько минут, а результат имеет смысл фиксировать письменно.
Как проверить подпись заказчика: пошаговая инструкция
- Шаг 1. Соберите комплект. Для откреплённой подписи нужны два файла: исходный документ и файл подписи с расширением p7s, sig или sgn. Имена файлов должны совпадать до расширения, иначе связка теряется.
- Шаг 2. Определите тип подписи. Если файл один и открывается только через плагин, подпись присоединённая и проверяется целиком, вторым файлом её дополнять не нужно.
- Шаг 3. Проверьте подпись в сервисе или в криптопровайдере. Смотрите три поля результата: владелец сертификата, издатель и дата подписания.
- Шаг 4. Сверьте владельца сертификата с данными заказчика. ФИО подписанта сверяется с ЕГРЮЛ, если это руководитель, или с МЧД, если подписывал сотрудник.
- Шаг 5. Проверьте, что сертификат действовал в момент подписания, а не только на сегодняшнюю дату. Здесь помогают штамп времени и ответы службы проверки статуса сертификата.
- Шаг 6. Зафиксируйте результат протоколом проверки и сохраните исходные файлы вместе с протоколом. Без исходных файлов протокол ничего не доказывает.
Проверить квалифицированную подпись и заодно посмотреть, аккредитован ли выдавший её удостоверяющий центр, можно в сервисе проверки квалифицированной электронной подписи на портале Госуслуг: он принимает документы с отсоединённой подписью в формате PKCS#7, в том числе по значению хэш-функции. Сервис показывает данные владельца сертификата и подтверждает подлинность документа.
Почему подпись не проходит проверку: шесть причин и что делать
Отрицательный результат валидации редко означает подделку. В большинстве случаев ломается что-то одно из шести пунктов, и пять из них поставщик закрывает сам.
- Разрыв цепочки сертификатов. На верхнем уровне иерархии стоит головной удостоверяющий центр Минцифры, ниже — аккредитованный УЦ, ещё ниже — сертификат подписанта. Для УКЭП цепочка доверенная и устанавливается вместе с сертификатом. Для УНЭП корневые сертификаты система по умолчанию не признаёт, их приходится устанавливать вручную.
- Сертификат отозван. Отзыв возможен до окончания срока действия: заявление подаётся владельцем в тот УЦ, который выдал сертификат.
- Срок действия истёк, а штампа времени нет. Тогда момент подписания технически не определён.
- Документ изменили после подписания. Даже пересохранение PDF другим редактором ломает проверку целостности.
- Перепутаны файлы. К откреплённой подписи подложили другую версию документа.
- Программа не поддерживает формат. Часть проверяющих сервисов работает не со всеми усовершенствованными форматами подписи.

Цена ошибки здесь выходит далеко за стоимость повторного подписания. Документ, подпись под которым не проходит проверку, в споре работает против того, кто на него ссылается: подтвердить момент подписания и неизменность файла нечем. Судебная практика по электронной подписи это показывает наглядно. Суды проверяют факт передачи именно этого документа на подписание и действительность сертификата на тот момент, а штамп на странице во внимание не принимают. В известных трудовых спорах, где работодатель не смог подтвердить эту цепочку, увольнение признавали незаконным и взыскивали в пользу работника средний заработок и компенсацию морального вреда. В закупках логика та же: без доказательства момента подписания спорить о сроках исполнения контракта не с чем.
Если подпись контрагента оказалась невалидной, порядок действий короткий: направить письмо о переподписании с указанием конкретной причины отказа, приложить протокол проверки, а при невозможности переподписания составить акт. Мы в Добыто ведём протокол по каждому входящему пакету, потому что через полгода восстановить, что именно не сошлось, уже невозможно.
Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Срок действия сертификата обычно год, и через год вопрос звучит так: а когда документ был подписан? Ответ даёт усовершенствованная подпись — к ней добавляются штамп доверенной службы времени и ответы службы проверки статуса сертификата. Если работаете с длинными контрактами, требуйте от контрагента именно такой формат: без метки времени доказывать момент подписания нечем.»
МЧД заказчика: какие данные смотреть и как читать полномочия филиала
Машиночитаемая доверенность — это XML-файл, подписанный УКЭП руководителя организации или индивидуального предпринимателя. Выглядеть она может как обычная доверенность, если выгрузить её в PDF, но юридически работает именно XML: доверенность читает алгоритм, который автоматически сверяет полномочия подписанта с типом документа. Форматом и составом сведений управляют приказы Минцифры: № 857 определяет сведения, которые вносятся в МЧД, № 858 закрепляет формат XML, № 856 регламентирует порядок формирования классификатора полномочий.
В доверенности заказчика имеет смысл смотреть четыре блока: данные доверителя, данные представителя, срок действия и полномочия. Полномочие в классификаторе имеет код, дату и уникальный идентификационный номер; именно код включается в МЧД. Классификатор размещён в Единой системе нормативной и справочной информации, и наполняют его сами государственные органы. Организация может направить перечень своих полномочий в Минцифры: заявку рассматривают в течение 10 дней, при положительном решении коды присваивают и включают в классификатор в течение трёх рабочих дней.

Отдельный вопрос — передоверие. Внутренние цепочки, когда полномочия передаются от главного бухгалтера бухгалтеру или от главного юриста юристу, требуют нотариального удостоверения: нотариус сверяет паспортные данные нового уполномоченного лица и актуальную выписку из ЕГРЮЛ, формирует новую доверенность, подписывает её своей квалифицированной подписью и выгружает в информационную систему. Отдельно в этой схеме стоит случай с руководителем обособленного филиала. Узкое место здесь техническое: нотариусу нужен определённый набор оборудования, и в небольших городах процедура затягивается.
Внимание: любое изменение XML-файла доверенности ломает подпись под ней. Если сотруднику через полгода добавляют полномочия, это новая МЧД: доверенность выпускается и подписывается заново.
Мария Ж, юрист со стажем более 20 лет: «МЧД проверяется алгоритмом, поэтому расхождение в одном реквизите останавливает процесс целиком. Сверяйте СНИЛС и ФИО в доверенности с теми, что указаны в сертификате подписанта: подписывать нужно той подписью, на которую выпущена доверенность. Две действующие подписи на одного человека закон не запрещает, и путаница между ними даёт отказ регулярно.»
Образцы документов для работы с электронной подписью и МЧД
Комплект собран под спорные ситуации с подписью контрагента; начинать удобнее с чек-листа диагностики.
| Документ | Скачать |
|---|---|
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
| Письмо контрагенту о переподписании (образец) | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Регламент двустороннего обмена документами | Скачать |
Какая подпись нужна самому ИП и как быстро её получить
Индивидуальный предприниматель получает квалифицированный сертификат в удостоверяющем центре ФНС бесплатно или у доверенных лиц УЦ ФНС — крупных банков. Сама подпись не оплачивается, оплачивается носитель. Срок действия сертификата составляет 15 месяцев. При первичном получении нужна личная явка с паспортом, СНИЛС и ИНН; последующий перевыпуск делается дистанционно через личный кабинет налогоплательщика. Отсюда и ответ на вопрос, как получить ЭЦП быстро: скорость упирается в запись на приём и в наличие подходящего носителя, само изготовление сертификата занимает минуты.
Что проверить до похода в удостоверяющий центр
- Носитель. Токен обязателен, и у него должен быть действующий сертификат ФСТЭК или ФСБ России. Из поддерживаемых носителей — линейка Рутокен ЭЦП 2.0 и 3.0, ESMART Token ГОСТ, JaCarta-2 SE.
- Криптопровайдер. Встроенная криптография токена не заменяет программный КриптоПро CSP: провайдер устанавливается на компьютер отдельно, лицензия вводится отдельно.
- Версия провайдера. КриптоПро CSP 4.0 работает только с извлекаемыми ключами. Поддержка ESMART Token ГОСТ появилась начиная с версии 3.9, а работа с неизвлекаемыми ключами и защита канала между провайдером и токеном — в линейке 5.0.
- Лицензия. В рамках проекта УЦ ФНС лицензия на КриптоПро CSP встраивается в сертификат и действует ровно столько же, сколько сертификат. Начиная с версии 5.0 R2 лицензия от 4.0 не подходит.
- Учётная запись на Госуслугах. Дистанционная идентификация без визита в удостоверяющий центр завязана на подтверждённую учётную запись.

Есть ещё один нюанс выбора режима ключа. Рутокен ЭЦП 3.0 умеет работать и как активный токен с неизвлекаемыми ключами, и как пассивное хранилище. Если один и тот же ключ планируется использовать на нескольких рабочих местах, часть которых работает на КриптоПро CSP 4.0, контейнер нужно создавать в режиме совместимости — иначе на старом провайдере ключ просто не откроется.
Полезно знать: удостоверяющий центр ФНС по своему регламенту выдаёт только неэкспортируемый контейнер. Скопировать такой ключ на второй носитель нельзя, и запасной копии подписи у предпринимателя не будет.
Когда предприниматель нанимает сотрудников, их подписи считаются отдельно от собственной подписи владельца бизнеса: в сервисе Добыто ПЭП и УНЭП для работников выпускаются внутри платформы и входят в тариф, а УКЭП оформляется через партнёров-удостоверяющих центров.
Забыли пароль от контейнера или потеряли доступ к подписи
Восстановление пароля к закрытому ключу не предусмотрено ни в одной схеме хранения. Дальше всё зависит от того, где лежит закрытая часть.
На токене доступ закрыт ПИН-кодом, и после исчерпания попыток носитель блокируется. В мобильном приложении Госключ закрытая часть хранится на самом телефоне: если приложение удалено или пароль забыт, других способов доступа нет, подпись выпускается заново, и это уже другой сертификат со своим сроком действия. В облачной схеме закрытый ключ хранится на стороне удостоверяющего центра, поэтому ответственность за компрометацию лежит на УЦ, а восстановление идёт по его регламенту.
Важный нюанс из практики: отзыв сертификата и удаление контейнера из реестра компьютера — разные действия. Ключ удалили с рабочего места, а сертификат продолжает действовать до конца срока. Отзыв оформляется заявлением в тот удостоверяющий центр, который выдал сертификат. Для сотрудников это критично при увольнении: подпись отзывается отдельно, доверенность прекращается отдельно.
Отсюда вырастает практическая задача — вести журнал ЭЦП. Минимальный набор столбцов: владелец, СНИЛС, издатель сертификата, серийный номер, срок действия, тип носителя, номер и срок МЧД, дата отзыва. В практике Добыто такой реестр закрывает две задачи сразу: подписи не истекают внезапно посреди сделки, а при увольнении сотрудника видно, что именно нужно отозвать.
Когда УКЭП и МЧД не нужны
Машиночитаемая доверенность нужна тогда, когда документы подписывает уполномоченное лицо, а не сам руководитель или предприниматель. Индивидуальный предприниматель, который участвует в закупках лично и подписывает заявки и контракты своей подписью, МЧД не оформляет вовсе: полномочия подтверждены статусом ИП в сертификате.
Простая электронная подпись в закупках не работает ни в каком виде. Она не позволяет подтвердить, что документ не изменялся после подписания, и не фиксирует момент подписания. Область её применения — подписание кадровых документов на портале Работа в России и подтверждение операций в информационных системах. Усиленная неквалифицированная подпись, включая ту, что выпускается в Госключе, для контрактной системы тоже не подходит, хотя в кадровом документообороте она полностью легитимна по 377-ФЗ.
Наконец, если ваш контрагент — обычная коммерческая компания, требование УКЭП не обязательно: стороны вправе договориться об использовании УНЭП, зафиксировав это соглашением об электронном взаимодействии. Регламент двустороннего обмена как раз для этого и составляется.
Стоимость и сроки перехода на электронный документооборот
Стоимость зависит от численности сотрудников и набора функций: видов подписи, шаблонов, интеграции с учётной системой и требований к инфраструктуре.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | рассчитывается индивидуально |
| Получение УКЭП через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Интеграция с 1С:ЗУП готовым модулем | входит в тариф «Бизнес» | установка и настройка за 1 день |
Итоговая сумма складывается из численности, выбранного набора видов подписи и потребности в интеграции с учётной системой. Актуальные условия по каждому тарифу и состав функций опубликованы на странице тарифов ДОБЫТО КЭДО.
Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных, а тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.
Выводы
Подпись заказчика в закупке всегда принадлежит человеку, а его право подписывать документы подтверждается либо должностью, либо машиночитаемой доверенностью. Для поставщика это превращается в две проверки вместо одной: сертификат и полномочия. Технически проверка занимает минуты, но требует полного комплекта файлов — документа и файла подписи, а при работе по доверенности ещё и XML доверенности с её подписью. Собственная подпись предпринимателя для закупок годится только квалифицированная, на сертифицированном носителе и с установленным криптопровайдером.
Мы в Добыто ежедневно разбираем такие цепочки: где потерялся парный файл, почему подпись не проходит валидацию, какие сведения должны совпасть в сертификате и доверенности. Тот же механизм лежит в основе кадрового документооборота, который мы автоматизируем: виды подписи, маршруты согласования и электронный архив с проверяемыми подписями.
Частые вопросы
Подойдёт ли для закупок подпись, которую я получил в ФНС для сдачи отчётности?
Да. 63-ФЗ не делит квалифицированные сертификаты по назначению: подпись, выданная удостоверяющим центром ФНС индивидуальному предпринимателю, используется и для отчётности, и для регистрации в ЕИС, и для подписания контракта на площадке. Ограничения возникают на уровне инфраструктуры, а не закона: нужен носитель с действующим сертификатом ФСТЭК или ФСБ и установленный криптопровайдер нужной версии.
Может ли у одного человека одновременно действовать несколько электронных подписей?
Да, это не запрещено. Например, у сотрудника может быть сертификат, полученный в удостоверяющем центре ФНС, и отдельный сертификат физического лица из коммерческого УЦ, под который выпущена машиночитаемая доверенность. Ключевое правило: подписывать нужно той подписью, на которую оформлена доверенность, иначе алгоритм не сопоставит подписанта с МЧД по ФИО и СНИЛС.
Что делать, если срок сертификата подписанта истёк уже после подписания документа?
Истечение срока само по себе не аннулирует подпись, поставленную в период действия сертификата. Сложность в доказывании: без штампа доверенной службы времени момент подписания технически не определён. Штамп времени содержит точное время и значение хэш-функции подписанного документа, а ответы службы проверки статуса сертификата подтверждают, что на момент подписания сертификат не был отозван. Собственные службы штампов времени есть у ФНС и у удостоверяющих центров.
Нужно ли устанавливать КриптоПро CSP, если токен сам умеет вырабатывать подпись?
Да. Встроенная криптография токена и программный криптопровайдер — разные вещи, и наличие первого не отменяет установку второго. Для работы в информационных системах, требующих КриптоПро CSP, провайдер ставится на компьютер и в него вводится лицензия. В отдельных случаях лицензия встраивается в сам сертификат и действует ровно столько же, сколько сертификат: тогда на этом ключе можно работать даже на машине с истекшей лицензией провайдера.
Как понять, что удостоверяющий центр, выдавший сертификат заказчика, аккредитован?
По иерархии сертификатов в свойствах подписи. У квалифицированной подписи цепочка начинается с головного удостоверяющего центра Минцифры, ниже стоит аккредитованный УЦ, ещё ниже — сертификат подписанта. У неквалифицированной подписи такой цепочки нет: на верхнем уровне сразу оказывается сам выдавший центр. Разница видна на вкладке пути сертификации в свойствах сертификата, отдельного запроса для этого делать не нужно.
Можно ли передать полномочия по МЧД дальше, если уполномоченный сотрудник в отпуске?
Передоверие по машиночитаемой доверенности оформляется через нотариуса: он сверяет паспортные данные нового представителя и актуальную выписку из ЕГРЮЛ, формирует доверенность, подписывает её своей квалифицированной подписью и выгружает в информационную систему. Быстрее выпустить отдельную МЧД от руководителя на второго сотрудника заранее, до того как основной уйдёт в отпуск. Схема передоверия пока обкатана слабо, и техническая готовность нотариусов различается по регионам.