Какая электронная подпись нужна поставщику для участия в госзакупках

Мария Ж. 16 мин чтения

Электронная подпись для участия в госзакупках нужна одна — усиленная квалифицированная, УКЭП: ею подписывают регистрацию в ЕИС, заявку на электронной площадке и сам контракт. ПЭП и УНЭП для этих действий не подходят: они не дают равнозначности собственноручной подписи без отдельного соглашения сторон, а с государственным заказчиком такого соглашения нет. Руководитель организации и индивидуальный предприниматель получают квалифицированный сертификат в удостоверяющем центре ФНС, сотрудник — квалифицированный сертификат физического лица в аккредитованном удостоверяющем центре плюс машиночитаемую доверенность. Главное различие, от которого зависит весь порядок действий: кто подписывает документ — руководитель по ЕГРЮЛ или сотрудник по МЧД.

Разберём, какой сертификат заказывать под вашу схему работы, какие данные попадают в МЧД и что ломается при смене КПП филиала. Покажем, как проверить действительность своего сертификата до подачи заявки, а не в последний час приёма. Отдельно — какой носитель ключа выбрать и почему извлекаемый и неизвлекаемый ключ ведут себя по-разному. Настройка рабочего места пошагово, разбор форматов подписи p7s, sig и sgn, стоимость и сроки на 2026 год, а также ответы на частые вопросы — во второй половине статьи.

Содержание

Какая электронная подпись нужна поставщику и чем она отличается от остальных

Квалифицированная подпись отличается от остальных двух видов не удобством, а способом подтверждения. Сертификат выдаёт удостоверяющий центр, прошедший аккредитацию, средства криптографии имеют подтверждение соответствия от ФСБ России, а цепочка сертификатов замыкается на головной удостоверяющий центр, который подписывает сертификаты всех аккредитованных центров. Именно поэтому проверяющая сторона может убедиться в подлинности документа сама, без вашего участия и без дополнительных договорённостей.

Сведите три вида подписи в одну таблицу, и станет видно, почему для закупок остаётся единственный вариант.

Вид подписи Чем подтверждается Типичное применение Годится для ЕИС и ЭТП
ПЭП Логин, пароль, одноразовый код; юридическая сила возникает из соглашения сторон Внутренние сервисы, часть кадровых документов в КЭДО Нет
УНЭП Криптографическое преобразование, сертификат корпоративного или аккредитованного центра Обмен документами по соглашению сторон, кадровый документооборот Нет
УКЭП Сертификат аккредитованного удостоверяющего центра, средства с подтверждением ФСБ России Госорганы, отчётность, регистрация в ЕИС, заявки на площадках, контракты Да

Практический вывод из таблицы: подпись, которой вы подписываете приказы внутри компании, и подпись, которой подаётся заявка на закупку, — разные сущности, даже если технически обе лежат на одном компьютере. Проверить принадлежность сертификата к квалифицированным можно по издателю: в поле издателя стоит аккредитованный удостоверяющий центр, а не внутренний центр организации.

Схема УКЭП для поставщика: закрытый ключ, открытый ключ, сертификат и носитель
Закрытый ключ формирует подпись, открытый нужен проверяющей стороне, а сертификат связывает ключ с конкретным человеком.

Кто подписывает от имени компании: руководитель, ИП и сотрудник с МЧД

Сертификатов с реквизитами компании на рядового сотрудника больше не выпускают. Такая конструкция закончилась вместе с переходным периодом: теперь либо документ подписывает руководитель юридического лица или предприниматель своей квалифицированной подписью, либо сотрудник подписывает сертификатом физического лица и прикладывает машиночитаемую доверенность.

Мария Ж, специалист по цифровой подписи и КЭДО: «Раньше в сертификате рядом с фамилией стояли наименование организации и должность, и этого хватало. Сейчас сертификат сотрудника — это сертификат обычного физического лица, а полномочия живут отдельно, в машиночитаемой доверенности. Проверьте по своему сертификату, чьи данные в нём указаны: если там есть название компании, а владелец не директор, работать по нему уже нельзя.»

Машиночитаемая доверенность — электронный документ в формате XML, который подписывает квалифицированной подписью руководитель организации или предприниматель. Она может выглядеть как привычная доверенность, если выгрузить её в PDF, но использовать бумажную распечатку бессмысленно: полномочия читает не человек, а информационная система, и сверяет их по коду из классификатора. Для закупок доверенности формируются и размещаются в личном кабинете участника закупок в ЕИС, а не подтягиваются из сторонних систем.

Внимание: полномочия в доверенности пока можно указывать и кодом из классификатора, и текстом. Если полномочие вписано текстом, ни одна информационная система не возьмётся за лингвистический анализ формулировки, и проверить его машинно будет невозможно.

Дальше всё зависит от того, кто в вашей схеме реально работает на площадке. Сценарии различаются не объёмом работы, а тем, что именно ломается при ошибке.

Сценарий Чей сертификат нужен Что критично
Директор подписывает сам Квалифицированный сертификат руководителя, удостоверяющий центр ФНС Сертификат привязан к лицу, имеющему право действовать без доверенности; при смене директора выпускается заново
ИП подписывает сам Квалифицированный сертификат предпринимателя, удостоверяющий центр ФНС МЧД не требуется, пока подписывает лично предприниматель
Тендерный специалист в штате Сертификат физического лица, аккредитованный удостоверяющий центр МЧД оформляется до подачи заявки, объём полномочий выбирается заранее
Сотрудник филиала Сертификат физического лица плюс МЧД от руководителя головной организации В реквизитах указывается КПП филиала; при смене КПП связка ИНН и КПП перестаёт совпадать и доверенность недействительна
Передоверие внутри группы Сертификат физического лица плюс МЧД в порядке передоверия Нотариальное удостоверение не применяется к доверенностям организаций и руководителей филиалов и представительств (п. 3 ст. 187 ГК РФ); от рядового сотрудника — только через нотариуса
Внешний представитель на аутсорсинге Сертификат физического лица представителя плюс МЧД Срок доверенности и перечень полномочий ограничивают, что представитель сможет подписать

Отдельно держите в голове отзыв доверенности: полномочия прекращаются не по устной договорённости, а после того, как отзыв зарегистрирован. Пока отзыв не прошёл, у бывшего сотрудника технически сохраняется возможность подписывать документы от имени компании.

Мария Ж, юрист со стажем более 20 лет: «Чтобы посмотреть чужую доверенность целиком, нужны три параметра: 36-символьный номер доверенности, ИНН доверителя и СНИЛС представителя. Если контрагент присылает вам документ со штампом доверенности, но не даёт номер, полномочия вы не проверите. Запрашивайте номер сразу, вместе с подписанным файлом.»

Сверить действительность доверенности и состав полномочий можно через сервис проверки машиночитаемых доверенностей на портале уполномоченного федерального органа. Это же место, куда стоит заходить, когда заказчик утверждает, что ваша МЧД не читается.

Шаблоны документов для выпуска подписи и учёта сертификатов

Комплект собран под задачу поставщика: начните с заявления на выпуск квалифицированного сертификата, остальное подтягивается по мере необходимости.

Документ Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Доверенность на получение сертификата ЭП Скачать
Согласие на обработку персональных данных для выпуска сертификата Скачать
Машиночитаемая доверенность: образец и структура XML Скачать
Реестр сертификатов сотрудников (журнал учёта ЭП) Скачать
Чек-лист диагностики «Подпись не валидна» Скачать

Что проверить в сертификате до регистрации в ЕИС

Отозванный сертификат внешне не отличается от рабочего: файл открывается, подпись формируется, а проверяющая сторона видит статус «сертификат недействителен, сертификат отозван». Поэтому проверка идёт не по факту наличия файла, а по четырём параметрам: срок действия сертификата, срок действия закрытого ключа, издатель и статус отзыва на текущий момент.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Срок действия закрытого ключа и срок действия сертификата — разные даты, и это регулярный источник сюрпризов. Ключ может закончиться раньше, чем сертификат: подписать документ уже нельзя, а на вид всё в порядке.

Проверьте свой сертификат и файл подписи перед подачей заявки

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Статус сертификат отозван при проверке электронной подписи поставщика
Так выглядит отозванный сертификат при проверке: сама подпись сформирована, но юридической силы у документа нет.

Важный нюанс из практики: у аккредитованных удостоверяющих центров опубликован регламент, и до начала отношений с центром его стоит прочитать. Регламенты похожи, но нюансы у них разные: порядок идентификации, состав документов, правила перевыпуска и условия аннулирования сертификата. Именно оттуда вы узнаете, за сколько дней центр перевыпустит сертификат, если ключ заблокируется в разгар подачи заявок.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Носитель ключа: токен, облако и что из этого подойдёт для закупок

Ключи на защищённом носителе делятся на две группы, и разница между ними определяет, что произойдёт при потере или блокировке токена. Извлекаемые ключи создаёт программный криптопровайдер, и при подписании закрытый ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемые ключи генерирует криптоядро внутри самого токена, наружу закрытый ключ не выходит никогда, и скопировать его невозможно.

Полезно знать: извлекаемый ключ, полученный в удостоверяющем центре ФНС, всегда неэкспортируемый — по регламенту центра такой контейнер запрещено копировать. Резервной копии подписи у вас не будет ни при каком сценарии.

Мария Ж, соучредитель сервиса КЭДО Добыто: «При создании контейнера криптопровайдер спрашивает режим, и этот выбор потом не переиграть. Если ключ будет использоваться на разных рабочих местах, часть из которых работает на КриптоПро CSP 4.0, нужен пассивный извлекаемый ключ — только он там заработает. Если все машины на версии 5.0 и выше, берите неизвлекаемый ключ с защитой канала: он безопаснее.»

Требования к сертификации носителя тоже зависят от режима. Если токен используется просто как защищённое пин-кодом хранилище для извлекаемого ключа, достаточно сертификации ФСТЭК. Если ключ неизвлекаемый и подпись формируется внутри устройства, у носителя должна быть сертификация ФСБ, иначе подпись не считается квалифицированной. В практике Добыто это первое, что мы проверяем, когда клиент приносит купленный самостоятельно токен неизвестного происхождения.

Сравнение токена и облачного хранения ключа подписи для работы с госсистемами
Токен нужен там, где работа идёт с государственными системами, облачные схемы закрывают массовое подписание внутри компании.

Облачная подпись дешевле и мобильнее: ключ лежит на сервере удостоверяющего центра, подписать документ можно с любого устройства. Ограничение у неё жёсткое: облачную подпись получится использовать только на сервисах, где интегрировано программное обеспечение этого удостоверяющего центра. Прежде чем брать облако под закупки, проверьте по регламенту площадки, поддерживает ли она такую схему.

Настройка рабочего места: КриптоПро CSP, драйверы и корневые сертификаты

Рабочее место собирается из пяти компонентов, и пропуск любого даёт одинаковый симптом: площадка не видит сертификат. Нужны драйверы вашего носителя, средство криптографической защиты, браузерный плагин, корневые сертификаты и сам личный сертификат, установленный из контейнера.

Факт: для работы с квалифицированной подписью удостоверяющего центра ФНС требуется КриптоПро CSP версии 5.0 R2, сборка 12000 или выше, плюс КриптоПро ЭЦП Browser Plug-in и расширение плагина для вашего браузера.

Как настроить рабочее место поставщика: пошаговая инструкция

  1. Шаг 1. Определите тип носителя визуально или по документам и скачайте драйверы с сайта производителя: Рутокен, JaCarta или eSmart. Драйверы ставятся в режиме по умолчанию.
  2. Шаг 2. Установите КриптоПро CSP. В рамках эксперимента по безвозмездному предоставлению программного обеспечения пользователям удостоверяющего центра ФНС дистрибутив скачивается с сайта производителя после заполнения формы; он уже включает браузерный плагин.
  3. Шаг 3. Установите корневые сертификаты Минцифры России и удостоверяющего центра ФНС: первый — в доверенные корневые центры сертификации, второй — в промежуточные центры сертификации.
  4. Шаг 4. Установите личный сертификат: в КриптоПро CSP откройте вкладку «Сервис», нажмите «Просмотреть сертификаты в контейнере», выберите контейнер на подключённом носителе и завершите установку.
  5. Шаг 5. Включите расширение криптоплагина в браузере и проверьте его работу на странице производителя, где вы скачивали плагин.
  6. Шаг 6. Подключите носитель в USB-порт и выполните тестовое подписание любого файла. Только после успешного теста заходите в личный кабинет площадки.

Корневые сертификаты выкладываются на странице удостоверяющего центра ФНС, там же указано, какие именно файлы нужно скачать. Эту страницу стоит держать в закладках: при обновлении цепочки сертификатов проверка подписи начинает падать у всех сотрудников одновременно.

Важный нюанс из практики: лицензия на КриптоПро в рамках пилотного проекта удостоверяющего центра ФНС вшивается внутрь сертификата и действует ровно столько, сколько действует сертификат электронной подписи. Отдельно устанавливать лицензию на компьютер в этом случае не нужно. Но если на той же машине вы работаете с другими ключами, выпущенными иными центрами, потребуется полная лицензия на криптопровайдер.

Панель управления носителем: тип устройства, память и возможность смены PIN-кода
В панели управления носителем видно тип устройства, свободную память и то, может ли пользователь сам сменить PIN-код.

Форматы подписанного файла: p7s, sig, sgn и откреплённая подпись

Расширение файла подписи выбирается в настройках программы подписания и на юридическую силу не влияет. В инструментах КриптоПро доступны p7s, sig и sgn, формат подписи при этом остаётся CAdES-BES. Заказчики и площадки нередко требуют конкретное расширение, и когда файл приходит с другим, задача решается переименованием, а не переподписанием.

Настройка расширения файла подписи p7s, sig или sgn перед отправкой заказчику
Список расширений подписанного файла задаётся в настройках до подписания, а не после.

Второе различие важнее расширения. Присоединённая подпись упаковывает документ и подпись в один файл, откреплённая создаёт отдельный файл рядом с исходным документом. Для закупок и последующего хранения контракта чаще используется откреплённая схема: исходный документ остаётся неизменным и читается любой программой. Минус тоже понятен: при просмотре такого документа не видно, что он вообще подписан, поэтому для наглядности делают отдельную копию со штампом визуализации, а целостность оригинала не трогают.

Лайфхак: перед закладкой контракта в архив подпись усовершенствуют: к CAdES-BES добавляют штамп времени и ответ службы проверки статуса сертификата, получая формат CAdES-X Long Type 1 или архивный CAdES-A. Эти доказательства позволяют проверить подпись даже после того, как срок действия сертификата закончится.

Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Обычная подпись без метки времени проверяется до тех пор, пока действует сертификат. Контракт живёт дольше: сроки хранения по нему считаются годами. Если документ должен пережить сертификат, добавьте к подписи штамп времени и ответ о статусе сертификата на момент подписания — иначе через несколько лет вы получите файл, подлинность которого никто не подтвердит.»

В практике Добыто мы отдельно проверяем формат подписи на входящих документах: часть систем принимает только присоединённую подпись, часть — только откреплённую, и расхождение выясняется в момент загрузки файла, когда времени на переделку уже нет.

Ошибки, которые срывают подачу заявки, и их цена

Дорогие ошибки в закупках связаны не с самой подписью, а с календарём. Регистрация в ЕИС действует три года. За три месяца до окончания срока вы ещё сможете подписать контракт по выигранной закупке, но новые заявки подавать уже не получится. Перерегистрацию можно начинать за шесть месяцев до окончания срока, и это единственное окно, когда процедура проходит без потери участия в торгах.

Вторая ошибка — откладывать выпуск МЧД до момента подачи заявки. Доверенность нужно не только сформировать, но и зарегистрировать: пока она не размещена, подписанные сотрудником документы полномочиями не подтверждены. Внесение сведений в единый реестр участников закупок занимает рабочий день, а вот подготовка самой доверенности зависит от того, насколько быстро в компании согласуют объём полномочий.

Третья ошибка — забытый PIN-код от контейнера. Восстановить закрытый ключ нельзя: у неизвлекаемого ключа он физически не покидает токен, у ключа из удостоверяющего центра ФНС запрещено копирование. Единственный выход — перевыпуск сертификата, а это заново идентификация, заново запись на носитель и заново настройка рабочего места. В практике Добыто мы просим вести реестр сертификатов с датами окончания и ответственными: он закрывает и просроченный сертификат, и ситуацию, когда сотрудник с подписью уволился.

Когда квалифицированная подпись поставщику не нужна

УКЭП не требуется, чтобы читать закупки: поиск, просмотр извещений и документации доступны без подписи и без регистрации. Она не нужна и для внутренних согласований: заявку, которую юрист визирует перед подачей, можно провести через обычный корпоративный документооборот с простой или неквалифицированной подписью. Отдельная подпись не нужна каждому сотруднику отдела закупок: если заявки подаёт один тендерный специалист, второй сертификат никакой задачи не решает и создаёт лишний объект учёта.

Стоимость подписания документов и электронного документооборота

Стоимость зависит от численности сотрудников, набора видов подписи и того, нужна ли интеграция с учётной системой.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф при подключении
Модуль для 1С:ЗУП, установка и настройка входит в тариф «Бизнес» 1 день
УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально

Итоговая сумма складывается из численности, выбранного тарифа и состава интеграций, а переход между тарифами пересчитывается пропорционально оставшемуся периоду; актуальные условия и состав каждого пакета собраны на странице тарифов ДОБЫТО КЭДО.

Отдельная строка расходов у поставщика — квалифицированная подпись руководителя. В удостоверяющем центре ФНС сертификат выдаётся бесплатно, платить приходится за носитель и, если лицензия не вшита в сертификат, за криптопровайдер.

Выводы

Для закупок годится единственный вид подписи — квалифицированная, и вопрос сводится не к её выбору, а к тому, на кого она выпущена и чем подтверждаются полномочия подписанта. Руководителю достаточно собственного сертификата, сотруднику нужны сертификат физического лица и зарегистрированная машиночитаемая доверенность, а филиалу — внимание к КПП в реквизитах доверенности. Остальное решается заранее: проверенный носитель, настроенное рабочее место, понятный формат подписи и календарь сроков по сертификату и регистрации в ЕИС.

Мы в Добыто занимаемся электронной подписью и документооборотом каждый день: подключаем подписи сотрудникам, собираем маршруты согласования и ведём учёт сертификатов, чтобы просроченная подпись не выяснялась в момент подачи заявки. Тот же контур закрывает и внутренние кадровые документы, которые сопровождают работу тендерного отдела.

Частые вопросы о подписи для госзакупок

Подойдёт ли сертификат, полученный для отчётности в ФНС, для коммерческих площадок по 223-ФЗ?

Квалифицированный сертификат универсален для государственных систем, но отдельные коммерческие площадки дополнительно требуют специальных объектных идентификаторов в сертификате. Требования публикуются в регламенте площадки, а состав расширений вашего сертификата — в регламенте удостоверяющего центра. Оба документа стоит прочитать до оплаты, а не после отказа в допуске.

Что делать, если забыт PIN-код от контейнера с подписью?

Закрытый ключ восстановлению не подлежит: у неизвлекаемого ключа он не покидает память токена, а контейнеры из удостоверяющего центра ФНС выдаются неэкспортируемыми и копированию не подлежат. Остаётся перевыпуск сертификата по регламенту удостоверяющего центра. У современных носителей политики PIN-кодов хранятся внутри самого токена, а не на конкретном рабочем месте, поэтому смена компьютера ситуацию не исправит.

Нужна ли отдельная машиночитаемая доверенность на каждую площадку?

Доверенности, применяемые в закупках, формируются и размещаются в ЕИС, откуда их получают операторы площадок. Дублировать одну и ту же доверенность под каждую площадку не требуется. А вот для налоговой и для других ведомств доверенность оформляется отдельно: формат и классификатор полномочий у каждого направления свои.

Можно ли подписать письмо заказчику электронной подписью и использовать его как доказательство?

Документ, подписанный квалифицированной подписью, признаётся равнозначным бумажному с собственноручной подписью, и переписка в таком виде работает как доказательство. Проверить её сможет любая сторона: аккредитованные удостоверяющие центры обязаны предоставлять ключи проверки электронных подписей, поэтому проверяющий подтвердит подлинность файла самостоятельно.

Чем подпись для закупок отличается от подписи для внутреннего документооборота?

Внутри компании допустимы простая и неквалифицированная подписи: их юридическая сила возникает из соглашения сторон и локальных нормативных актов. В закупках такого соглашения с заказчиком нет, поэтому работает только квалифицированная подпись. Практический вывод: сертификат для торгов и подписи для кадрового документооборота — две разные линии, и объединять их в одну закупку не нужно.

Как часто перевыпускать сертификат и когда продлевать регистрацию в ЕИС?

Сертификат перевыпускается по сроку действия, указанному в нём самом, и дополнительно при смене руководителя, реквизитов организации или ФИО владельца. Регистрация в ЕИС действует три года: продлевать её можно за шесть месяцев до окончания, а за три месяца до конца срока подача новых заявок закрывается. Обе даты удобнее держать в одном реестре, чтобы не сверять их вручную перед каждой закупкой.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.