ЭЦП заказчика в закупках: как поставщику её проверить

Мария Ж. 19 мин чтения

ЭЦП заказчика в закупках — это усиленная квалифицированная электронная подпись должностного лица государственного или муниципального заказчика, которой подписываются извещение, протоколы, проект контракта и приёмочные документы. С 1 сентября 2024 года сотрудник заказчика подписывает такие документы личной УКЭП физического лица с приложением машиночитаемой доверенности, где перечислены его полномочия. Поставщику эта подпись нужна для одного: убедиться, что документ подписан уполномоченным лицом, не изменён после подписания и сертификат действовал в момент подписания. Главное различие, которое определяет исход проверки, — кто подписал: руководитель заказчика по должности или сотрудник по МЧД. Во втором случае проверять надо два объекта, подпись и доверенность.

Разберём, как выглядит подпись заказчика в файлах p7s, sig и sgn, чем откреплённая подпись отличается от встроенной и почему один и тот же файл проходит проверку в одной программе и не проходит в другой. Покажем, какие данные смотреть в МЧД и как читать полномочия сотрудника обособленного филиала. Во второй половине статьи — пошаговая проверка подписи заказчика, разбор шести причин отказа при валидации, требования к носителю и КриптоПро CSP для собственной подписи ИП, стоимость и сроки на 2026 год, образцы протокола проверки и письма о переподписании.

Загрузите файл подписи и документ: сервис покажет владельца сертификата, дату подписания и статус действительности подписи.

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Содержание

Что такое ЭЦП заказчика и кто подписывает документы закупки

Заказчик в закупке — организация, а подписывает физическое лицо. Юридически это устроено так: квалифицированный сертификат выдаётся на конкретного человека, а его право действовать от имени заказчика подтверждается либо должностью в ЕГРЮЛ, либо машиночитаемой доверенностью. В контрактной системе документы подписывает руководитель заказчика, контрактный управляющий или сотрудник контрактной службы. Для поставщика это означает, что фамилия в сертификате и наименование заказчика в контракте почти никогда не совпадают напрямую, и это нормально.

Требование к виду подписи в закупках жёсткое: обмен документами в ЕИС и на электронных площадках идёт с использованием усиленной квалифицированной электронной подписи, а квалифицированные сертификаты для участников контрактной системы выдают удостоверяющие центры, аккредитованные по 63-ФЗ. Отдельной подписи для торгов законодательство не вводит: это тот же квалифицированный сертификат, что используется для отчётности.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Порядок подписания контракта в ЕИС выглядит так: заказчик формирует проект контракта и направляет победителю без своей подписи, поставщик подписывает его в личном кабинете площадки, сведения передаются в ЕИС, и уже там заказчик видит доверенность поставщика, проверяет её содержимое и подписывает контракт со своей стороны. Сведения о поставщике, включая данные руководителя, подтягиваются автоматически из реестра участников закупок.

Первое, что стоит определить по любому присланному файлу, — к какому из трёх сценариев он относится. От этого зависит, что именно проверять.

Кто подписал документ Что критично проверить Что вторично
Руководитель заказчика по должности Действительность сертификата на дату подписания, совпадение ФИО и организации с ЕГРЮЛ Доверенность не нужна
Сотрудник заказчика по МЧД Полномочия в доверенности, срок её действия, совпадение СНИЛС и ФИО в МЧД и сертификате Должность в сертификате не указывается
Информационная система заказчика Целостность документа, наличие штампа времени Персональные данные подписанта отсутствуют

Третья строка встречается реже, но именно она чаще всего вызывает вопросы: обезличенный сертификат выпускается на организацию и используется для подписания в информационных системах и при интеграциях. Владельца-человека у такой подписи нет.

Мария Ж, юрист со стажем более 20 лет: «Электронные подписи пришли в госзаказ раньше, чем в остальной документооборот: на электронных торгах их выпускали ещё в период действия 94-ФЗ, и работали они только внутри торговых систем. Сейчас логика обратная — подпись универсальная, а полномочия вынесены наружу, в машиночитаемую доверенность. Поэтому по документу заказчика проверяйте два объекта: сам сертификат и доверенность, по которой человек действует.»

Виды электронных подписей: почему в закупках работает только УКЭП

63-ФЗ выделяет три вида подписи: простую, усиленную неквалифицированную и усиленную квалифицированную. Общее свойство у всех трёх одно — подпись должна позволять установить лицо, подписавшее документ. Различия начинаются там, где нужно доказать целостность документа и юридическую силу без дополнительных соглашений.

Вид подписи Кто выпускает Подтверждает неизменность документа Применение в закупках
ПЭП Оператор системы, учётные данные пользователя Нет Не применяется
УНЭП Любой удостоверяющий центр, в том числе сам работодатель Да, криптографическим преобразованием Не применяется
УНЭП с использованием инфраструктуры электронного правительства Приложение Госключ Да, соглашение сторон не требуется Не применяется
УКЭП Аккредитованный УЦ, УЦ ФНС для ИП и руководителей, приложение Госключ Да, плюс квалифицированный сертификат и сертифицированное средство ЭП Обязательна для ЕИС и площадок

Практический вывод из таблицы: УНЭП и УКЭП создаются одним и тем же криптографическим механизмом, разница между ними юридическая. УКЭП признаётся аналогом собственноручной подписи по умолчанию, для УНЭП требуется отдельное соглашение сторон. Исключение составляет УНЭП, выданная с использованием инфраструктуры электронного правительства: ей доверяют по умолчанию, потому что она опирается на подтверждённую учётную запись на Госуслугах. Требования к квалифицированному сертификату установлены подзаконным актом, приказом ФСБ России № 795, а действующую редакцию основного закона можно сверить по тексту Федерального закона 63-ФЗ «Об электронной подписи» в редакции от 21 апреля 2025 года.

Схема сравнения ПЭП, УНЭП и УКЭП по юридической силе и месту выпуска
Механизм подписания у усиленных подписей общий, различается объём того, что придётся доказывать дополнительно.

Факт: сертификация носителя зависит от режима работы ключей. Если токен служит защищённым хранилищем извлекаемых ключей, достаточно сертификата ФСТЭК. Если ключ генерируется криптоядром самого токена и не покидает его память, носителю нужен сертификат ФСБ — иначе подпись не считается квалифицированной.

Как выглядит подпись заказчика в файлах: p7s, sig и откреплённая подпись

Файл подписи — криптографический контейнер формата PKCS#7, он же CMS; на его основе строятся усовершенствованные форматы CAdES. В настройках Инструментов КриптоПро расширение подписанного файла выбирается из списка p7s, sig и sgn, а формат подписи задаётся отдельно, например CAdES-BES. Содержимое при этом одинаковое: расширение влияет на то, какой программой файл откроется по двойному клику, и на структуру подписи не влияет.

Настройки КриптоПро с выбором расширения файла подписи p7s sig sgn и формата CAdES-BES
Расширение p7s, sig или sgn выбирается в настройках: внутри всё тот же контейнер PKCS#7.

Подпись бывает присоединённой и откреплённой. Присоединённая включается внутрь документа: файл один, потерять половину комплекта невозможно, но открыть исходный документ без специальной программы не получится. Откреплённая лежит рядом отдельным файлом; исходный PDF открывается обычным просмотрщиком, зато для проверки нужны оба файла сразу — документ и подпись. В закупках и в обмене с государственными системами чаще встречается второй вариант.

Важный нюанс из практики: когда подписывают последовательно две стороны, у откреплённой схемы получается три файла — документ и две подписи, а у встроенной подписи в PDF обе отметки лежат внутри одного файла. Если переслать только документ, вторая сторона получит формально неподписанный комплект. В практике Добыто это самая частая причина повторной отправки пакета.

Лайфхак: если проверяющий сервис не принимает файл с расширением .sgn, переименуйте его в .sig. Содержимое контейнера от этого не меняется, а массовое переименование партии файлов делается одной командой Rename-Item в PowerShell.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Мария Ж, специалист по цифровой подписи и КЭДО: «Штамп с надписью о подписании цифровой подписью на странице PDF — это визуализация для человека, юридической силы у неё нет. Значение имеют исходный файл и файл подписи. Поэтому в спор с контрагентом и в суд выгружают архив: сам документ плюс все файлы подписей, а не распечатку со штампом.»

Проверка подписи заказчика: что смотреть и в каком порядке

Проверка отвечает на четыре вопроса: кто подписал, действовал ли сертификат в момент подписания, не изменился ли документ после подписания и был ли у подписанта нужный объём полномочий. Технически это делается за несколько минут, а результат имеет смысл фиксировать письменно.

Как проверить подпись заказчика: пошаговая инструкция

  1. Шаг 1. Соберите комплект. Для откреплённой подписи нужны два файла: исходный документ и файл подписи с расширением p7s, sig или sgn. Имена файлов должны совпадать до расширения, иначе связка теряется.
  2. Шаг 2. Определите тип подписи. Если файл один и открывается только через плагин, подпись присоединённая и проверяется целиком, вторым файлом её дополнять не нужно.
  3. Шаг 3. Проверьте подпись в сервисе или в криптопровайдере. Смотрите три поля результата: владелец сертификата, издатель и дата подписания.
  4. Шаг 4. Сверьте владельца сертификата с данными заказчика. ФИО подписанта сверяется с ЕГРЮЛ, если это руководитель, или с МЧД, если подписывал сотрудник.
  5. Шаг 5. Проверьте, что сертификат действовал в момент подписания, а не только на сегодняшнюю дату. Здесь помогают штамп времени и ответы службы проверки статуса сертификата.
  6. Шаг 6. Зафиксируйте результат протоколом проверки и сохраните исходные файлы вместе с протоколом. Без исходных файлов протокол ничего не доказывает.

Проверить квалифицированную подпись и заодно посмотреть, аккредитован ли выдавший её удостоверяющий центр, можно в сервисе проверки квалифицированной электронной подписи на портале Госуслуг: он принимает документы с отсоединённой подписью в формате PKCS#7, в том числе по значению хэш-функции. Сервис показывает данные владельца сертификата и подтверждает подлинность документа.

Почему подпись не проходит проверку: шесть причин и что делать

Отрицательный результат валидации редко означает подделку. В большинстве случаев ломается что-то одно из шести пунктов, и пять из них поставщик закрывает сам.

  1. Разрыв цепочки сертификатов. На верхнем уровне иерархии стоит головной удостоверяющий центр Минцифры, ниже — аккредитованный УЦ, ещё ниже — сертификат подписанта. Для УКЭП цепочка доверенная и устанавливается вместе с сертификатом. Для УНЭП корневые сертификаты система по умолчанию не признаёт, их приходится устанавливать вручную.
  2. Сертификат отозван. Отзыв возможен до окончания срока действия: заявление подаётся владельцем в тот УЦ, который выдал сертификат.
  3. Срок действия истёк, а штампа времени нет. Тогда момент подписания технически не определён.
  4. Документ изменили после подписания. Даже пересохранение PDF другим редактором ломает проверку целостности.
  5. Перепутаны файлы. К откреплённой подписи подложили другую версию документа.
  6. Программа не поддерживает формат. Часть проверяющих сервисов работает не со всеми усовершенствованными форматами подписи.
Окно информации о сертификате с красным статусом сертификат отозван и данными издателя
Статус «Сертификат отозван» виден в свойствах подписи вместе с серийным номером и данными выдавшего центра.

Цена ошибки здесь выходит далеко за стоимость повторного подписания. Документ, подпись под которым не проходит проверку, в споре работает против того, кто на него ссылается: подтвердить момент подписания и неизменность файла нечем. Судебная практика по электронной подписи это показывает наглядно. Суды проверяют факт передачи именно этого документа на подписание и действительность сертификата на тот момент, а штамп на странице во внимание не принимают. В известных трудовых спорах, где работодатель не смог подтвердить эту цепочку, увольнение признавали незаконным и взыскивали в пользу работника средний заработок и компенсацию морального вреда. В закупках логика та же: без доказательства момента подписания спорить о сроках исполнения контракта не с чем.

Если подпись контрагента оказалась невалидной, порядок действий короткий: направить письмо о переподписании с указанием конкретной причины отказа, приложить протокол проверки, а при невозможности переподписания составить акт. Мы в Добыто ведём протокол по каждому входящему пакету, потому что через полгода восстановить, что именно не сошлось, уже невозможно.

Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Срок действия сертификата обычно год, и через год вопрос звучит так: а когда документ был подписан? Ответ даёт усовершенствованная подпись — к ней добавляются штамп доверенной службы времени и ответы службы проверки статуса сертификата. Если работаете с длинными контрактами, требуйте от контрагента именно такой формат: без метки времени доказывать момент подписания нечем.»

МЧД заказчика: какие данные смотреть и как читать полномочия филиала

Машиночитаемая доверенность — это XML-файл, подписанный УКЭП руководителя организации или индивидуального предпринимателя. Выглядеть она может как обычная доверенность, если выгрузить её в PDF, но юридически работает именно XML: доверенность читает алгоритм, который автоматически сверяет полномочия подписанта с типом документа. Форматом и составом сведений управляют приказы Минцифры: № 857 определяет сведения, которые вносятся в МЧД, № 858 закрепляет формат XML, № 856 регламентирует порядок формирования классификатора полномочий.

В доверенности заказчика имеет смысл смотреть четыре блока: данные доверителя, данные представителя, срок действия и полномочия. Полномочие в классификаторе имеет код, дату и уникальный идентификационный номер; именно код включается в МЧД. Классификатор размещён в Единой системе нормативной и справочной информации, и наполняют его сами государственные органы. Организация может направить перечень своих полномочий в Минцифры: заявку рассматривают в течение 10 дней, при положительном решении коды присваивают и включают в классификатор в течение трёх рабочих дней.

Схема работы МЧД от руководителя-доверителя к сотруднику-представителю с указанием полномочий
Руководитель подписывает доверенность своей УКЭП, сотрудник подписывает документы личной подписью и прикладывает МЧД.

Отдельный вопрос — передоверие. Внутренние цепочки, когда полномочия передаются от главного бухгалтера бухгалтеру или от главного юриста юристу, требуют нотариального удостоверения: нотариус сверяет паспортные данные нового уполномоченного лица и актуальную выписку из ЕГРЮЛ, формирует новую доверенность, подписывает её своей квалифицированной подписью и выгружает в информационную систему. Отдельно в этой схеме стоит случай с руководителем обособленного филиала. Узкое место здесь техническое: нотариусу нужен определённый набор оборудования, и в небольших городах процедура затягивается.

Внимание: любое изменение XML-файла доверенности ломает подпись под ней. Если сотруднику через полгода добавляют полномочия, это новая МЧД: доверенность выпускается и подписывается заново.

Мария Ж, юрист со стажем более 20 лет: «МЧД проверяется алгоритмом, поэтому расхождение в одном реквизите останавливает процесс целиком. Сверяйте СНИЛС и ФИО в доверенности с теми, что указаны в сертификате подписанта: подписывать нужно той подписью, на которую выпущена доверенность. Две действующие подписи на одного человека закон не запрещает, и путаница между ними даёт отказ регулярно.»

Образцы документов для работы с электронной подписью и МЧД

Комплект собран под спорные ситуации с подписью контрагента; начинать удобнее с чек-листа диагностики.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Машиночитаемая доверенность (МЧД): образец и структура XML Скачать
Письмо контрагенту о переподписании (образец) Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Регламент двустороннего обмена документами Скачать

Какая подпись нужна самому ИП и как быстро её получить

Индивидуальный предприниматель получает квалифицированный сертификат в удостоверяющем центре ФНС бесплатно или у доверенных лиц УЦ ФНС — крупных банков. Сама подпись не оплачивается, оплачивается носитель. Срок действия сертификата составляет 15 месяцев. При первичном получении нужна личная явка с паспортом, СНИЛС и ИНН; последующий перевыпуск делается дистанционно через личный кабинет налогоплательщика. Отсюда и ответ на вопрос, как получить ЭЦП быстро: скорость упирается в запись на приём и в наличие подходящего носителя, само изготовление сертификата занимает минуты.

Что проверить до похода в удостоверяющий центр

  1. Носитель. Токен обязателен, и у него должен быть действующий сертификат ФСТЭК или ФСБ России. Из поддерживаемых носителей — линейка Рутокен ЭЦП 2.0 и 3.0, ESMART Token ГОСТ, JaCarta-2 SE.
  2. Криптопровайдер. Встроенная криптография токена не заменяет программный КриптоПро CSP: провайдер устанавливается на компьютер отдельно, лицензия вводится отдельно.
  3. Версия провайдера. КриптоПро CSP 4.0 работает только с извлекаемыми ключами. Поддержка ESMART Token ГОСТ появилась начиная с версии 3.9, а работа с неизвлекаемыми ключами и защита канала между провайдером и токеном — в линейке 5.0.
  4. Лицензия. В рамках проекта УЦ ФНС лицензия на КриптоПро CSP встраивается в сертификат и действует ровно столько же, сколько сертификат. Начиная с версии 5.0 R2 лицензия от 4.0 не подходит.
  5. Учётная запись на Госуслугах. Дистанционная идентификация без визита в удостоверяющий центр завязана на подтверждённую учётную запись.
Окно КриптоПро CSP с версией программы серийным номером лицензии и сроком её действия
Версию провайдера и срок лицензии видно на вкладке «Общее»: с них начинается разбор большинства сбоев при подписании.

Есть ещё один нюанс выбора режима ключа. Рутокен ЭЦП 3.0 умеет работать и как активный токен с неизвлекаемыми ключами, и как пассивное хранилище. Если один и тот же ключ планируется использовать на нескольких рабочих местах, часть которых работает на КриптоПро CSP 4.0, контейнер нужно создавать в режиме совместимости — иначе на старом провайдере ключ просто не откроется.

Полезно знать: удостоверяющий центр ФНС по своему регламенту выдаёт только неэкспортируемый контейнер. Скопировать такой ключ на второй носитель нельзя, и запасной копии подписи у предпринимателя не будет.

Когда предприниматель нанимает сотрудников, их подписи считаются отдельно от собственной подписи владельца бизнеса: в сервисе Добыто ПЭП и УНЭП для работников выпускаются внутри платформы и входят в тариф, а УКЭП оформляется через партнёров-удостоверяющих центров.

Забыли пароль от контейнера или потеряли доступ к подписи

Восстановление пароля к закрытому ключу не предусмотрено ни в одной схеме хранения. Дальше всё зависит от того, где лежит закрытая часть.

На токене доступ закрыт ПИН-кодом, и после исчерпания попыток носитель блокируется. В мобильном приложении Госключ закрытая часть хранится на самом телефоне: если приложение удалено или пароль забыт, других способов доступа нет, подпись выпускается заново, и это уже другой сертификат со своим сроком действия. В облачной схеме закрытый ключ хранится на стороне удостоверяющего центра, поэтому ответственность за компрометацию лежит на УЦ, а восстановление идёт по его регламенту.

Важный нюанс из практики: отзыв сертификата и удаление контейнера из реестра компьютера — разные действия. Ключ удалили с рабочего места, а сертификат продолжает действовать до конца срока. Отзыв оформляется заявлением в тот удостоверяющий центр, который выдал сертификат. Для сотрудников это критично при увольнении: подпись отзывается отдельно, доверенность прекращается отдельно.

Отсюда вырастает практическая задача — вести журнал ЭЦП. Минимальный набор столбцов: владелец, СНИЛС, издатель сертификата, серийный номер, срок действия, тип носителя, номер и срок МЧД, дата отзыва. В практике Добыто такой реестр закрывает две задачи сразу: подписи не истекают внезапно посреди сделки, а при увольнении сотрудника видно, что именно нужно отозвать.

Когда УКЭП и МЧД не нужны

Машиночитаемая доверенность нужна тогда, когда документы подписывает уполномоченное лицо, а не сам руководитель или предприниматель. Индивидуальный предприниматель, который участвует в закупках лично и подписывает заявки и контракты своей подписью, МЧД не оформляет вовсе: полномочия подтверждены статусом ИП в сертификате.

Простая электронная подпись в закупках не работает ни в каком виде. Она не позволяет подтвердить, что документ не изменялся после подписания, и не фиксирует момент подписания. Область её применения — подписание кадровых документов на портале Работа в России и подтверждение операций в информационных системах. Усиленная неквалифицированная подпись, включая ту, что выпускается в Госключе, для контрактной системы тоже не подходит, хотя в кадровом документообороте она полностью легитимна по 377-ФЗ.

Наконец, если ваш контрагент — обычная коммерческая компания, требование УКЭП не обязательно: стороны вправе договориться об использовании УНЭП, зафиксировав это соглашением об электронном взаимодействии. Регламент двустороннего обмена как раз для этого и составляется.

Стоимость и сроки перехода на электронный документооборот

Стоимость зависит от численности сотрудников и набора функций: видов подписи, шаблонов, интеграции с учётной системой и требований к инфраструктуре.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников бесплатно на всех тарифах рассчитывается индивидуально
Получение УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Интеграция с 1С:ЗУП готовым модулем входит в тариф «Бизнес» установка и настройка за 1 день

Итоговая сумма складывается из численности, выбранного набора видов подписи и потребности в интеграции с учётной системой. Актуальные условия по каждому тарифу и состав функций опубликованы на странице тарифов ДОБЫТО КЭДО.

Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных, а тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Подпись заказчика в закупке всегда принадлежит человеку, а его право подписывать документы подтверждается либо должностью, либо машиночитаемой доверенностью. Для поставщика это превращается в две проверки вместо одной: сертификат и полномочия. Технически проверка занимает минуты, но требует полного комплекта файлов — документа и файла подписи, а при работе по доверенности ещё и XML доверенности с её подписью. Собственная подпись предпринимателя для закупок годится только квалифицированная, на сертифицированном носителе и с установленным криптопровайдером.

Мы в Добыто ежедневно разбираем такие цепочки: где потерялся парный файл, почему подпись не проходит валидацию, какие сведения должны совпасть в сертификате и доверенности. Тот же механизм лежит в основе кадрового документооборота, который мы автоматизируем: виды подписи, маршруты согласования и электронный архив с проверяемыми подписями.

Частые вопросы

Подойдёт ли для закупок подпись, которую я получил в ФНС для сдачи отчётности?

Да. 63-ФЗ не делит квалифицированные сертификаты по назначению: подпись, выданная удостоверяющим центром ФНС индивидуальному предпринимателю, используется и для отчётности, и для регистрации в ЕИС, и для подписания контракта на площадке. Ограничения возникают на уровне инфраструктуры, а не закона: нужен носитель с действующим сертификатом ФСТЭК или ФСБ и установленный криптопровайдер нужной версии.

Может ли у одного человека одновременно действовать несколько электронных подписей?

Да, это не запрещено. Например, у сотрудника может быть сертификат, полученный в удостоверяющем центре ФНС, и отдельный сертификат физического лица из коммерческого УЦ, под который выпущена машиночитаемая доверенность. Ключевое правило: подписывать нужно той подписью, на которую оформлена доверенность, иначе алгоритм не сопоставит подписанта с МЧД по ФИО и СНИЛС.

Что делать, если срок сертификата подписанта истёк уже после подписания документа?

Истечение срока само по себе не аннулирует подпись, поставленную в период действия сертификата. Сложность в доказывании: без штампа доверенной службы времени момент подписания технически не определён. Штамп времени содержит точное время и значение хэш-функции подписанного документа, а ответы службы проверки статуса сертификата подтверждают, что на момент подписания сертификат не был отозван. Собственные службы штампов времени есть у ФНС и у удостоверяющих центров.

Нужно ли устанавливать КриптоПро CSP, если токен сам умеет вырабатывать подпись?

Да. Встроенная криптография токена и программный криптопровайдер — разные вещи, и наличие первого не отменяет установку второго. Для работы в информационных системах, требующих КриптоПро CSP, провайдер ставится на компьютер и в него вводится лицензия. В отдельных случаях лицензия встраивается в сам сертификат и действует ровно столько же, сколько сертификат: тогда на этом ключе можно работать даже на машине с истекшей лицензией провайдера.

Как понять, что удостоверяющий центр, выдавший сертификат заказчика, аккредитован?

По иерархии сертификатов в свойствах подписи. У квалифицированной подписи цепочка начинается с головного удостоверяющего центра Минцифры, ниже стоит аккредитованный УЦ, ещё ниже — сертификат подписанта. У неквалифицированной подписи такой цепочки нет: на верхнем уровне сразу оказывается сам выдавший центр. Разница видна на вкладке пути сертификации в свойствах сертификата, отдельного запроса для этого делать не нужно.

Можно ли передать полномочия по МЧД дальше, если уполномоченный сотрудник в отпуске?

Передоверие по машиночитаемой доверенности оформляется через нотариуса: он сверяет паспортные данные нового представителя и актуальную выписку из ЕГРЮЛ, формирует доверенность, подписывает её своей квалифицированной подписью и выгружает в информационную систему. Быстрее выпустить отдельную МЧД от руководителя на второго сотрудника заранее, до того как основной уйдёт в отпуск. Схема передоверия пока обкатана слабо, и техническая готовность нотариусов различается по регионам.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.