Электронная подпись: почему нет росчерка и где её искать

Мария Ж. 19 мин чтения

Электронная подпись не оставляет росчерка, потому что подпись здесь — число, которое программа вычисляет из самого документа и вашего закрытого ключа. Рисунка в ней нет физически. Результат вычисления либо встраивается внутрь файла, либо сохраняется отдельным файлом с расширением .sig, .p7s или .sgn рядом с документом. Синий штамп «Подписано цифровой подписью» на странице PDF — это картинка поверх текста, нарисованная программой для удобства чтения; юридическую значимость несёт электронный оригинал вместе с подписью, которую можно проверить. Для сотрудника важно ещё одно различие: простая электронная подпись фиксирует только факт подписания и лицо, усиленная — дополнительно неизменность документа после подписания.

Разберём, из чего состоит подпись, чем присоединённая отличается от открепленной, что означают расширения .sig, .p7s и .sgn и как за пару минут проверить свой документ. Покажем, что заменяет росчерк с точки зрения 63-ФЗ и почему в подписи сотрудника больше нет должности, зато появилась машиночитаемая доверенность. Порядок действий при утере пароля к подписи, сравнение видов подписи по тому, что видит на экране сам работник, стоимость подключения КЭДО на 2026 год и ответы на частые вопросы — во второй половине статьи.

Загрузите документ и файл подписи в форму ниже, чтобы увидеть, кто и когда подписал файл, каким сертификатом и не менялся ли документ после подписания.

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Содержание

Из чего состоит электронная подпись и почему рисовать в ней нечего

Подпись под электронным документом создаётся в два приёма. Сначала программа прогоняет документ через хэш-функцию: это однонаправленное математическое преобразование, которое превращает файл любого размера в одно длинное число, однозначно соответствующее содержимому. Затем это число преобразуется закрытым ключом подписанта. Полученная последовательность и есть электронная подпись в том смысле, который заложен в 63-ФЗ «Об электронной подписи».

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Проверка идёт зеркально. Получатель считает хэш от полученного документа своими средствами и сверяет его с тем, что зашито в подписи. Совпали — документ после подписания не менялся, ни одна буква не потерялась. Не совпали — программа покажет ошибку, и никакой штамп на странице этого не исправит.

Ключ подписи и ключ проверки связаны жёстким математическим соотношением, соответствие между ними однозначное. Ключ проверки публичен, его видит любой участник обмена. А чтобы получатель понял, кому этот ключ принадлежит, существует сертификат ключа проверки электронной подписи: электронный документ с фамилией, именем, отчеством владельца, его СНИЛС и другими атрибутами, сроком действия и указанием, кем он выдан. Сам сертификат подписан удостоверяющим центром.

Схема устройства файла электронной подписи: сертификат, значение подписи и штамп времени
Внутри файла подписи лежат алгоритм хэширования по ГОСТ, сертификат подписанта с цепочкой доверия, само значение подписи и время подписания.

Собственноручная подпись работает иначе: она физически наносится на носитель, и спор о её подлинности решается почерковедческой экспертизой. В электронной подписи изучать нечего — там нет ни нажима, ни наклона. Поэтому по умолчанию считается, что документ подписало то лицо, которому принадлежит сертификат, а обязанность хранить ключ в тайне лежит на владельце. Проверить, что именно вы подписали, можно только через файл подписи и сертификат внутри него.

Мария Ж, специалист по цифровой подписи и КЭДО: «Когда сотрудник открывает подписанный PDF и не находит росчерка, он думает, что документ не подписан. На самом деле подпись — это длинное число, вычисленное из содержимого файла, и увидеть её глазами невозможно ни в одной программе. Единственный корректный способ убедиться в подписании — загрузить документ вместе с файлом подписи в проверяющий сервис и посмотреть, чей сертификат в нём указан и совпал ли хэш.»

Что на самом деле означает штамп «Подписано цифровой подписью» на PDF

Штамп с фамилией, номером сертификата и датой — визуализация для человека. Программа дорисовывает его на страницу, чтобы читателю было понятно, что файл прошёл процедуру подписания. Никакой криптографии в этом изображении нет: его можно поставить где угодно на листе, настроить внешний вид или не ставить вовсе.

Штамп подписания рядом с блоком реквизитов сторон в договоре PDF
Штамп в блоке реквизитов сторон показывает дату и время подписания, но проверить подпись по самому изображению нельзя.

Факт: распечатка или PDF, на котором стоит только штамп о подписании, сама по себе юридической значимости не несёт. Значимость даёт электронный оригинал с подписью, которую можно проверить.

Отсюда практическое следствие для сотрудника. Если работодатель или государственный орган прислал вам PDF со штампом и больше ничего, вы получили ознакомительную копию. Она знакомит с содержанием документа, но подтвердить по ней факт и момент подписания невозможно: проверять нечего. Запрашивайте электронный оригинал с файлом подписи.

Мария Ж, судебный эксперт по трудовому праву: «В спорах по кадровым документам суд смотрит не на штамп, а на комплект: локальные акты о введении КЭДО, действовал ли сертификат на момент подписания и был ли документ передан в удостоверяющий центр неизменённым. В известных делах против крупного банка и алкогольного ритейлера работники оспорили увольнение именно потому, что работодатель не смог закрыть эти пункты. Если вам предстоит спор, сохраняйте не распечатку, а выгрузку: сам файл документа и файлы подписей.»

Важный нюанс из практики: при переходе на КЭДО чаще всего спрашивают не про закон, а про интерфейс: почему в скачанном архиве два файла и какой из них «настоящий». В практике Добыто мы кладём в комплект памятку получателю с разбором пары «документ плюс файл подписи», и поток обращений в поддержку по этому вопросу закрывается на этапе обучения, а не после первой выгрузки.

Где физически лежит подпись: внутри файла или рядом с ним

Присоединённая подпись помещается в один контейнер вместе с документом. Плюс очевиден: терять нечего, всё едет одним файлом. Минус тоже: открыть исходный документ без специальной программы не получится, потому что перед вами уже не PDF, а контейнер подписи с PDF внутри.

Открепленная подпись сохраняется отдельным файлом рядом с документом. Имя обычно наследуется от исходного файла: договор.pdf и договор.pdf.sig. Документ при этом открывается как обычно, а для проверки нужны оба файла сразу. Размер выдаёт назначение: документ весит десятки и сотни килобайт, файл подписи — единицы.

Документ PDF и парный файл открепленной подписи SIG в одной папке проводника
Так выглядит открепленная подпись в проводнике: рядом с документом лежит одноимённый файл с расширением SIG.

Если вы отправляете подписанный документ дальше, отправляйте пару целиком. Один файл подписи без документа проверить невозможно: сверять хэш будет не с чем.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Что означают расширения .sig, .p7s и .sgn

Разные расширения чаще всего скрывают один и тот же контейнер формата CMS, он же PKCS#7. Название файла задаёт программа, которой подписывали, а не природа подписи.

Что вы видите Что внутри Что делать
документ.pdf.sig Контейнер CMS/PKCS#7 с открепленной подписью, сертификатом и временем подписания Проверять вместе с исходным документом, передавать парой
документ.pdf.p7s Тот же контейнер CMS/PKCS#7, расширение выбрано в настройках Инструментов КриптоПро Работать как с .sig; расширение меняется в параметрах подписания
документ.pdf.sgn Тот же контейнер, расширение из линейки КриптоАРМ; файл подписан, а не зашифрован Не искать пароль на расшифровку; при требовании площадки переименовать в .sig
Только документ.pdf, второго файла нет Либо встроенная подпись внутри PDF по стандарту PAdES, либо подписи нет вовсе Открыть в программе с поддержкой встроенных подписей и посмотреть панель подписей

Из таблицы следует простое правило: расширение говорит о программе отправителя, а не о том, действительна подпись или нет. Действительность показывает только проверка.

Список расширений файла подписи sig p7s sgn sign и bin в параметрах подписания
Расширение файла подписи выбирается в настройках программы: в списке одновременно доступны sig, p7s, sgn, sign и bin.

Как проверить, что документ подписан: пошаговая инструкция

  1. Шаг 1. Найдите в папке все файлы с одинаковым именем. Если рядом с документом лежит файл того же имени с расширением .sig, .p7s или .sgn, у вас открепленная подпись и проверять надо оба файла.
  2. Шаг 2. Если второго файла нет, откройте документ и посмотрите панель подписей: у встроенной подписи программа показывает отдельную полосу с составом подписи, а не картинку на странице.
  3. Шаг 3. Загрузите документ и файл подписи в проверяющий сервис или в раздел проверки подписи вашего криптопровайдера. Порядок загрузки важен: сначала документ, затем файл подписи.
  4. Шаг 4. В результате проверки посмотрите четыре поля: владелец сертификата, издатель, срок действия сертификата и статус целостности документа. Ошибка о неверном значении хэша означает, что файл менялся после подписания.
  5. Шаг 5. Сохраните протокол проверки. Он фиксирует результат на дату проверки и пригодится, если позже потребуется подтвердить, что подпись была действительна.

Что заменяет росчерк с точки зрения закона

63-ФЗ описывает три вида подписи: простую, усиленную неквалифицированную и усиленную квалифицированную. Объединяет их одно требование: подпись должна позволять установить лицо, подписавшее документ. Различаются они тем, что происходит с самим документом.

Простая электронная подпись не выполняет никаких вычислений с текстом. Она фиксирует факт подписания и лицо, но проверить, менялся ли документ потом, невозможно. Усиленные подписи получаются криптографическим преобразованием, поэтому дают и авторство, и целостность. Квалифицированная подпись по закону равнозначна собственноручной, никаких дополнительных документов для этого не нужно. Для простой и неквалифицированной подписи равнозначность нужно создать: либо это прямо предусмотрено нормативным актом, либо стороны заключают соглашение, где описан порядок создания и проверки подписи и разбор конфликтных ситуаций.

Отсюда обязанность работника, о которой обычно узнают поздно. Ключ подписи должен быть конфиденциальным, а участники электронного взаимодействия обязаны не допускать использование принадлежащих им ключей без своего согласия. Если ключ скомпрометирован, владелец уведомляет удостоверяющий центр и других участников, а сертификат отзывается. Все документы, подписанные после включения сертификата в список отозванных, проверку не пройдут. Реквизиты сертификата и его статус вы можете сверить сами через сервис проверки электронной подписи на Госуслугах, где показывается результат проверки подписи и данные подписанта.

Мария Ж, юрист со стажем более 20 лет: «Люди относятся к электронной подписи легче, чем к паспорту, и в этом основной риск. Собственноручную подпись подделать трудно, а ключ — это число, которое работает у любого, кто получил к нему доступ. По умолчанию считается, что подписал владелец сертификата, поэтому при подозрении на компрометацию не ждите: обращайтесь в удостоверяющий центр за отзывом сертификата и не используйте сохранённые копии контейнера.»

Что видит сотрудник при разных видах подписи

Внешний вид процедуры зависит от того, какой подписью вы подписываете и в какой системе. Сравнение по тому, что реально появляется на экране, помогает понять, где искать доказательство подписания.

Сценарий Вид подписи Что видит работник Что остаётся доказательством
Портал «Работа в России» ПЭП через подтверждённую учётную запись Госуслуг Штамп Федеральной службы по труду и занятости с номером сертификата и сроком действия Выгруженный архив: документ, файл подтверждения и файл подписи портала
Приложение Госключ УНЭП, выданная с использованием инфраструктуры электронного правительства Экран подтверждения в приложении, отдельного соглашения о признании подписи не требуется Подписанный файл из приложения и логи действий в системе
КЭДО работодателя на ПЭП или УНЭП по соглашению ПЭП или УНЭП по соглашению сторон Маршрут документа в личном кабинете и статус подписания Соглашение об использовании подписи, ЛНА о КЭДО и файл подписи
УКЭП на токене УКЭП аккредитованного удостоверяющего центра Окно КриптоПро CSP с запросом пароля на контейнер Файл подписи с квалифицированным сертификатом и цепочкой доверия

Критерий выбора для работника простой: чем меньше система показывает вам техническую часть, тем важнее знать, где потом взять выгрузку. В сервисах КЭДО подписи ПЭП и УНЭП для сотрудников выпускает сам работодатель в рамках подключения, отдельно их покупать не нужно.

Если вы читаете этот раздел как работодатель и у вас сейчас часть документов подписывается на бумаге, а часть в мессенджерах, для наведения порядка не нужен отдельный штат: в Добыто маршруты согласования и выгрузка комплекта «документ плюс подпись» настраиваются на стороне сервиса, а сотрудник видит только кнопку подписания.

Где хранится ваша подпись и почему её нельзя показать

Закрытый ключ хранится в одном из трёх мест: на аппаратном токене, в облаке удостоверяющего центра или на вашем мобильном устройстве. От этого зависит, что произойдёт при потере доступа.

Аппаратные носители ключа электронной подписи Рутокен JaCarta и Есмарт
Аппаратные носители различаются не корпусом, а тем, умеет ли устройство генерировать ключ внутри себя.

Токены делятся по типу ключа. Извлекаемый ключ генерируется программным криптопровайдером, а токен выступает защищённым PIN-кодом хранилищем: в момент подписания ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемый ключ создаётся внутри криптоядра самого устройства и память токена не покидает, скопировать его нельзя. Для квалифицированной подписи носитель, который сам формирует подпись, должен быть сертифицирован ФСБ России. Модели с ГОСТ-криптографией выпускают под марками Рутокен, JaCarta и Есмарт, а связка с провайдером КриптоПро CSP определяет, какие режимы работы вам доступны: версии 4.0 работают только с извлекаемыми ключами, поддержка неизвлекаемых появилась начиная с версии 5.0.

Полезно знать: встроенная криптография на токене не заменяет программу КриптоПро CSP. Провайдер всё равно устанавливается на компьютер, и ему нужна лицензия. В удостоверяющем центре ФНС лицензия вшивается внутрь сертификата и действует столько же, сколько сам сертификат.

Забыли пароль от подписи или потеряли доступ

Порядок действий зависит от носителя, и восстановления в привычном смысле здесь нет ни в одном из вариантов.

  • Госключ. Закрытый ключ хранится на телефоне. Удалили приложение или забыли пароль от него — доступа к прежней подписи нет ни у вас, ни у Минцифры. Нужно выпускать подпись заново, это будет уже другая подпись со своим сроком действия.
  • Токен. Доступ открывает PIN-код, количество попыток ограничено политикой устройства. Если токен утерян, сообщите об этом в удостоверяющий центр и отзовите сертификат. Сохранёнными копиями контейнера при утрате пользоваться нельзя: нужно создавать новые ключи и выпускать новый сертификат.
  • Облачная подпись. Закрытая часть лежит на сервере удостоверяющего центра, а операции подтверждаются через приложение. Ответственность за компрометацию ключей в этой схеме несёт удостоверяющий центр.

Внимание: удаление сертификата из хранилища на рабочем компьютере не отзывает подпись. Чтобы сертификат перестал действовать, заявление подаётся в тот удостоверяющий центр или в ФНС, где подпись выпускалась.

Отдельный вопрос — момент подписания. Сертификат действует ограниченный срок, обычно год, и после его окончания подтвердить, что подпись ставилась в период действия, помогают две вещи. Первая — штамп времени доверенной службы TSP: в момент подписания программа передаёт службе хэш документа и получает метку с точным временем. Вторая — ответы службы актуальных статусов сертификатов о том, что сертификат не был отозван заранее. Там, где штампа времени нет, момент подписания подтверждают опосредованно: журналом входов и действий пользователя в системе. Такой журнал ЭЦП ведут и мобильные приложения подписи, и корпоративные системы КЭДО.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Штамп времени и проверка статуса сертификата — те самые настройки, до которых на внедрении обычно не доходят руки, а потом они нужны в первом же споре. Мы закладываем пилотную группу до раскатки на всю компанию и на ней проверяем именно выгрузку: открывается ли комплект документ плюс подпись у стороннего проверяющего. Сотруднику достаточно один раз выгрузить свой подписанный документ и прогнать его через проверку, чтобы понять, что у него на руках.»

Почему в подписи сотрудника нет должности и при чём тут МЧД

Раньше в сертификате указывались и фамилия работника, и наименование организации с должностью. С 1 сентября 2023 года порядок изменился: сертификаты на сотрудника компании больше не выпускаются. Работник получает квалифицированную подпись на себя как на физическое лицо в аккредитованном удостоверяющем центре, а полномочия подтверждает машиночитаемая доверенность. Руководитель и индивидуальный предприниматель получают подпись в удостоверяющем центре ФНС.

МЧД — это XML-файл. Его можно скачать и в виде PDF, и тогда он будет похож на обычную доверенность, но использовать без компьютера и программы невозможно. Данные МЧД включают сведения о доверителе, о доверенном лице и о полномочиях, причём полномочие указывается кодом из классификатора, размещённого в Единой системе нормативной и справочной информации. Каждое полномочие имеет код, дату и уникальный идентификационный номер. Смысл кодов в том, что доверенность читает не человек, а алгоритм: система автоматически проверяет, есть ли у подписанта право подписывать именно этот документ.

Если своих полномочий в классификаторе нет, компания направляет перечень в Минцифры: там его рассматривают в течение 10 дней и принимают решение о включении или мотивированном отказе, а при положительном решении в течение трёх рабочих дней присваивают коды. Пока классификатор наполняется, формулировки допускается вписывать вручную.

Работник обособленного подразделения отдельной подписи «на филиал» не получает: доверенность на него оформляет и подписывает своей квалифицированной подписью руководитель юридического лица. Если полномочия нужно передать дальше, передоверие оформляется у нотариуса: он проверяет паспортные данные нового уполномоченного лица и актуальную выписку из ЕГРЮЛ, подписывает доверенность своей подписью и выгружает её в информационную систему.

Лайфхак: при увольнении проверьте, отозван ли ваш сертификат и не осталась ли действующей машиночитаемая доверенность, где не указана должность. Такая доверенность продолжает работать по формальным признакам, пока её не отозвали.

Шаблоны и памятки по электронной подписи для сотрудника

Комплект собран под задачи этой статьи: начните с памятки о двух файлах, если вы разбираетесь, что вам прислали.

Документ Скачать
Памятка получателю: почему пришло два файла Скачать
Протокол проверки электронной подписи (образец) Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Машиночитаемая доверенность: образец и структура XML Скачать
Соглашение об использовании ПЭП и НЭП Скачать

Когда штамп подписи полезен и когда требовать его бесполезно

Визуализация решает ровно одну задачу: она сообщает читателю, что перед ним копия подписанного документа, и показывает, кто и когда его подписал. Для внутреннего оборота, где бумажную копию несут на согласование или подшивают в дело для ознакомления, этого достаточно.

Требовать штамп бессмысленно в трёх случаях. Первый: вам нужно доказать факт подписания — тогда нужен оригинал с файлом подписи, изображение здесь не работает. Второй: документ подписан открепленной подписью и отдаётся вместе с .sig, а штампа на странице нет вовсе — это нормальный результат, а не сбой. Третий: подпись поставлена в системе, которая вообще не рисует штампы, например при подписании XML-файлов отчётности.

Цена ошибки здесь измеряется не деньгами напрямую, а невозможностью что-либо доказать. Отправили контрагенту или в ведомство только PDF со штампом — получатель не сможет проверить подпись и вправе запросить оригинал заново. Отправили один файл .sig без документа — проверка не запустится, сверять хэш не с чем. Переслали файл через мессенджер, который пережимает вложения, — хэш перестанет совпадать, и проверка покажет, что документ менялся после подписания, хотя вы ничего не редактировали. Во всех трёх ситуациях документ придётся переподписывать или запрашивать заново, а сроки сдвинутся.

Важный нюанс из практики: отдельная причина «подпись не проверяется» — разрыв цепочки сертификатов. Для квалифицированной подписи цепочка доверия устанавливается по умолчанию, а для неквалифицированной корневой сертификат удостоверяющего центра приходится ставить вручную, потому что система не доверяет ему автоматически. Один и тот же файл при этом на одном компьютере проверяется, а на другом выдаёт ошибку о недоверенном корневом сертификате.

Стоимость подключения КЭДО и выпуска подписей сотрудникам

Стоимость зависит от численности компании, набора видов подписи и того, нужна ли интеграция с учётной системой.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер, API по запросу по запросу
Выпуск подписей ПЭП и УНЭП сотрудникам входит в тариф по запросу
УКЭП через партнёров-удостоверяющие центры рассчитывается индивидуально по запросу
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за 1 день

Итоговая сумма складывается из численности и выбранного набора функций: кастомные шаблоны, электронный архив и приоритетная поддержка доступны начиная с тарифа «Бизнес». Актуальные условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО.

Тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Росчерка у электронной подписи нет потому, что подписью здесь работает число, вычисленное из содержимого документа и закрытого ключа. Оно живёт либо внутри файла, либо в отдельном файле .sig, .p7s или .sgn, а картинка на странице PDF нужна человеку, а не проверяющей программе. Доказательством подписания служит электронный оригинал вместе с файлом подписи и сертификатом, который можно проверить в любой момент. Простая подпись подтверждает только факт и лицо, усиленная добавляет неизменность документа, а квалифицированная по 63-ФЗ приравнена к собственноручной без дополнительных соглашений.

В Добыто мы ежедневно разбираем эти сценарии на внедрениях: настраиваем маршруты подписания, выгрузку комплекта «документ плюс подпись» и обучение сотрудников тому, как выглядит подписанный документ и где искать подтверждение. Именно на этих трёх вещах чаще всего и спотыкается переход на кадровый электронный документооборот.

Частые вопросы

Можно ли распечатать подписанный документ и подписать его от руки для надёжности

Распечатка со штампом знакомит с содержанием, но юридической значимости не приобретает: проверить подпись по бумаге невозможно. Собственноручная подпись на такой распечатке создаёт отдельный бумажный документ со своим статусом, а электронный оригинал остаётся действительным сам по себе. Если контрагент или ведомство не может проверить подпись, правильнее передать им электронный оригинал вместе с файлом подписи, а не заменять его бумагой.

Считается ли переписка с корпоративной почты подписанной простой электронной подписью

Сам по себе вход в домен по логину и паролю простой электронной подписью письмо не делает. Нужны два условия: в организации действует документ, который устанавливает порядок применения ПЭП и правила определения лица, подписавшего документ, и работник ознакомлен с этим порядком под подпись. Логины при этом присваиваются приказом, а пароль работник обязан хранить в тайне. Только при таком оформлении действия из учётной записи могут признаваться простой электронной подписью.

Пришёл только файл .sgn, документа нет. Что с ним делать

Файл .sgn — это контейнер подписи в формате CMS, он подписан, а не зашифрован, поэтому пароль на расшифровку искать не нужно. Если подпись открепленная, без исходного документа проверить её невозможно: запросите у отправителя пару файлов. Если подпись присоединённая, содержимое документа лежит внутри контейнера и извлекается программой работы с подписью. Некоторые площадки принимают только расширение .sig — в этом случае файл переименовывают, содержимое контейнера от этого не меняется.

Почему один и тот же файл проверяется на рабочем компьютере и не проверяется на домашнем

Чаще всего дело в цепочке сертификатов. Для квалифицированной подписи цепочка доверия от головного удостоверяющего центра выстраивается автоматически, а для неквалифицированной корневой сертификат нужно установить вручную: операционная система по умолчанию не доверяет произвольным сертификатам. Откройте сертификат из файла подписи, посмотрите путь сертификации и установите недостающий корневой сертификат удостоверяющего центра. Второй по частоте случай — устаревшая версия криптопровайдера, которая не поддерживает формат ключа.

Останется ли документ действительным после окончания срока действия сертификата

Подписывать можно до окончания срока действия ключа подписи, а проверять — пока действует ключ проверки. Чтобы значимость сохранялась дольше, при подписании добавляют штамп времени доверенной службы TSP и ответы службы актуальных статусов сертификатов: они подтверждают, что в момент подписания сертификат действовал и не был отозван. Такой формат называют усовершенствованной подписью. Если штампа времени нет, момент подписания придётся подтверждать журналами системы, где документ подписывался.

Можно ли передать токен коллеге, чтобы он подписал документ за меня

63-ФЗ обязывает участников электронного взаимодействия не допускать использование принадлежащих им ключей без своего согласия и хранить ключ конфиденциально. Прямого запрета на подписание в присутствии владельца в законе нет, но ответственность за подписанный документ остаётся на владельце сертификата: по умолчанию считается, что подписал именно он. Собственноручная подпись в аналогичной ситуации работает иначе: представитель по доверенности ставит свою подпись и отвечает за документ сам.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.