Электронная подпись для участия в закупочных процедурах нужна одна — усиленная квалифицированная (УКЭП). Ею подписывают сведения при регистрации в ЕИС, заявку на электронной площадке, проект контракта и документы о приёмке. Индивидуальный предприниматель получает такой сертификат в удостоверяющем центре ФНС или у его доверенных лиц, лично, по паспорту, СНИЛС и данным ОГРНИП; срок действия сертификата УЦ ФНС — 15 месяцев. Главное различие, от которого зависит комплект: если заявки подаёте вы сами, хватает вашей УКЭП как предпринимателя; если за вас действует наёмный сотрудник или привлечённый специалист, ему нужен собственный квалифицированный сертификат физического лица плюс машиночитаемая доверенность, оформленная в личном кабинете ЕИС.
Разберём, что площадка требует от самого файла подписи: расширения p7s, sig и sgn, отсоединённый и присоединённый вид, пару файлов, которую нужно передавать вместе. Покажем порядок сборки рабочего места — драйверы носителя, КриптоПро CSP, корневые сертификаты Минцифры и УЦ ФНС, плагин для браузера, — и что делать с заблокированным ПИН-кодом токена и забытым паролем контейнера. Стоимость электронного подписания, шаблоны заявлений и доверенностей, разбор типовых ошибок площадок и ответы на частые вопросы — во второй половине статьи.
Какая электронная подпись нужна для закупок по 44-ФЗ и 223-ФЗ
63-ФЗ «Об электронной подписи» от 06.04.2011 делит подписи на три вида: простую (ПЭП), усиленную неквалифицированную (УНЭП) и усиленную квалифицированную (УКЭП). Для закупочных процедур практический выбор один: документооборот в ЕИС и на электронных торговых площадках идёт на усиленной квалифицированной подписи. ПЭП и УНЭП здесь не работают — площадка их просто не примет как основание для допуска заявки.
44-ФЗ задаёт требование напрямую: обмен электронными документами при проведении процедур происходит с применением усиленных подписей. 223-ФЗ вида подписи в тексте закона не фиксирует, требование смотрят в положении о закупке заказчика и в регламенте площадки. На практике для ИП это различие почти не работает: закупки у субъектов малого и среднего предпринимательства по 223-ФЗ проводятся на тех же федеральных площадках, что и процедуры по 44-ФЗ, и подпись там нужна квалифицированная.
Доступ к процедурам открывает регистрация участника закупки в ЕИС по правилам, утверждённым постановлением Правительства РФ от 27.01.2022 № 60. Заявление подписывается УКЭП, вход в личный кабинет идёт через учётную запись на Госуслугах, сведения попадают в единый реестр участников закупок (ЕРУЗ). Регистрация действует 3 года, аккредитация на федеральных электронных площадках подтягивается автоматически — отдельно проходить её на каждой площадке не нужно.
Ниже — карта применения подписи по этапам закупочного цикла: она показывает, в какой момент подпись понадобится и чья именно.
| Этап | Что подписывает ИП | Чем и на каком основании |
|---|---|---|
| Регистрация в ЕИС и включение в ЕРУЗ | Заявление и сведения об участнике закупки | УКЭП предпринимателя, вход через Госуслуги, правила по ПП РФ № 60 |
| Аккредитация на федеральных ЭТП | Отдельных документов нет | Происходит автоматически после включения в ЕРУЗ |
| Подача заявки по 44-ФЗ | Заявка и приложения на площадке | УКЭП ИП либо УКЭП представителя вместе с МЧД из ЕИС |
| Закупки у МСП по 223-ФЗ | Заявка на федеральной площадке | Требование смотрят в положении о закупке и регламенте площадки, обычно УКЭП |
| Заключение контракта | Проект контракта, протокол разногласий | УКЭП ИП или представителя с действующей МЧД |
| Исполнение и приёмка | Документы о приёмке в ЕИС | УКЭП ИП или представителя с действующей МЧД |
| Коммерческие торги вне 44-ФЗ и 223-ФЗ | Заявка по правилам организатора | Вид подписи и формат файла задаёт регламент конкретной площадки |
Из таблицы следует практический вывод для планирования: одна УКЭП закрывает весь цикл от регистрации до приёмки, а вторая подпись понадобится только тогда, когда часть действий выполняет за вас другой человек.

Мария Ж, специалист по цифровой подписи и КЭДО: «Сертификаты с привязкой сотрудника к организации больше не выдают: подписание документа таким сертификатом не подтверждает полномочия. Схема стала другой — квалифицированный сертификат физического лица плюс машиночитаемая доверенность. Перед первой процедурой проверьте, что именно написано в вашем сертификате: там должны быть данные предпринимателя, а не строка о должности в чужой компании.»
Как ИП получить УКЭП для закупок: где выдают, что взять с собой и сколько ждать
Квалифицированный сертификат руководителю организации и индивидуальному предпринимателю выдаёт удостоверяющий центр ФНС России и его доверенные лица. Сертификат выпускается на само физическое лицо со сведениями о статусе предпринимателя, получение требует личного присутствия. Порядок обращения, перечень доверенных лиц и предупреждения о выдаче сертификатов посторонними организациями опубликованы в разделе Удостоверяющий центр ФНС России на сайте налоговой службы.
С собой берут паспорт, СНИЛС, сведения об ИНН и ОГРНИП и ключевой носитель. Если данные предпринимателя уже есть в системах ФНС и расхождений нет, выпуск занимает около 15 минут в инспекции. Если сведения расходятся и требуется уточнение, срок растягивается до 5 дней. Сертификат УЦ ФНС действует 15 месяцев, дальше нужен плановый перевыпуск.
Носитель покупается отдельно и должен соответствовать двум требованиям: форм-фактор USB Type-A и действующая сертификация ФСТЭК или ФСБ России. Обычная флешка не подойдёт. По регламенту УЦ ФНС ключ записывается в неэкспортируемый контейнер: скопировать его на второй носитель или на компьютер нельзя, работать придётся с токена.
Факт: для работы с сертификатом УЦ ФНС на рабочем месте должны стоять драйверы вашего носителя, СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in, корневые сертификаты Минцифры России и УЦ ФНС и личный сертификат с носителя.
Токен, контейнер и криптопровайдер: что должно совпасть
Ключи на токене бывают двух типов. Программные (извлекаемые) генерирует криптопровайдер, и при подписании закрытый ключ на короткое время попадает в память компьютера; токен здесь работает как защищённое ПИН-кодом хранилище. Аппаратные (неизвлекаемые) создаются криптоядром внутри микроконтроллера и носитель не покидают. Ключи в формате ФКН дополнительно защищают канал между криптопровайдером и токеном.
Совместимость версий важнее модели носителя. КриптоПро CSP 4.0 работает только с извлекаемыми ключами. Поддержка ФКН появилась в версии 5.0, поддержка библиотеки PKCS#11 — в 5.0 R2, а в 5.0 R3 режим PKCS#11 доработан так, что выбирается из общего списка, а не через отдельный считыватель. Практический вывод для предпринимателя, который работает с одного ноутбука и не хочет разбираться в режимах: берите носитель с действующей сертификацией и не меняйте версию криптопровайдера в разгар процедуры.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Память носителя тоже не бесконечна. При объёме защищённой памяти 128 КБ и обычных программных контейнерах на токен помещается до 31 контейнера, но реальное число меньше: один контейнер с длинными расширениями сертификата занимает до 12 КБ. Если вы храните на одном токене сертификаты за несколько лет, старые лучше удалять после перевыпуска.

В практике Добыто рабочее место собирают всегда в одном порядке: сначала драйверы носителя, потом криптопровайдер, потом корневые сертификаты и только в конце плагин для браузера. Перестановка шагов даёт основную часть обращений вида «токен виден, а сертификат не выбирается».
Как подготовить рабочее место для подписания заявки: пошаговая инструкция
- Шаг 1. Определите тип носителя (Рутокен, JaCarta, ESMART) и установите драйверы именно для него. Установка идёт в режиме по умолчанию, до кнопки «Готово».
- Шаг 2. Установите КриптоПро CSP версии 5.0 R2 сборки 12000 или выше. Дистрибутив в рамках эксперимента по безвозмездному предоставлению программного обеспечения пользователям УЦ ФНС включает и криптопровайдер, и браузерный плагин.
- Шаг 3. Скачайте и установите два корневых сертификата: сертификат Минцифры России в хранилище «Доверенные корневые центры сертификации» и сертификат УЦ ФНС России в хранилище «Промежуточные центры сертификации». Без них цепочка доверия не строится и подпись будет считаться недействительной.
- Шаг 4. Установите личный сертификат с носителя: КриптоПро CSP, вкладка «Сервис», кнопка «Просмотреть сертификаты в контейнере», выбор контейнера через «Обзор».
- Шаг 5. Установите КриптоПро ЭЦП Browser Plug-in, включите расширение в браузере и проверьте его работу на странице проверки плагина.
- Шаг 6. Подключите токен в USB-порт и войдите в личный кабинет участника закупок по сертификату. Если вход не проходит с первого раза, перезапустите браузер до полной переустановки компонентов.
Шаблоны и памятки для оформления подписи и доверенности
Комплект собран под первую процедуру: начните с инструкции по установке, если рабочее место ещё не настроено.
| Документ | Скачать |
|---|---|
| Инструкция по установке ЭЦП на компьютер | Скачать |
| Разбор ошибок площадок при подписании | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Адреса служб штампов времени TSP | Скачать |
Форматы файла подписи: p7s, sig, sgn и отсоединённый вид
Подпись по ГОСТ хранится в контейнере CMS (PKCS#7), а расширение файла — это просто имя, которое задаёт программа подписания. В настройках Инструментов КриптоПро расширение выбирается из списка p7s, sig, sgn, базовый формат подписи при этом CAdES-BES. КриптоАРМ ГОСТ предлагает пять вариантов: sig, p7s, sgn, sign и bin. Содержимое файла от выбора расширения не меняется, а вот приёмная сторона может отклонить файл только потому, что её система ждёт другое имя расширения.
Второе различие важнее расширения. Отсоединённая (открепленная) подпись лежит отдельным файлом рядом с документом: передавать нужно оба файла парой, иначе проверить нечего. Присоединённая подпись содержит документ внутри контейнера, и получателю понадобится программа, чтобы извлечь исходный файл. Для PDF есть третий вариант — встроенная подпись по стандарту PAdES, которая видна прямо в просмотрщике.
В практике Добыто первый вопрос при подключении звучит так: какой формат принимает принимающая сторона. Ответ на него экономит цикл переподписания всего пакета, потому что формат задаёт не подписант, а регламент площадки или ведомственной системы.

Если документ нужен не только для процедуры, но и для длительного хранения, базовой подписи мало. Подпись уровня CAdES-BES перестаёт проверяться после того, как истечёт срок сертификата. Штамп времени превращает её в CAdES-T, ответ службы OCSP и архивная метка — в форматы, которые проверяются и через годы. Для контрактов с длительным сроком хранения это единственный способ сохранить доказательственную силу файла.
Полезно знать: отсоединённая подпись проверяется только вместе с исходным файлом. Если вы отправляете заказчику договор.pdf и договор.pdf.sig, оба файла должны дойти в одном письме и без переименования: любое изменение исходного файла ломает проверку.
Проверьте свой файл подписи до отправки заявки
Добыто · Проверка подписи
Что за файл пришёл с документом
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
МЧД: когда предпринимателю нужна доверенность на представителя
С 1 сентября 2024 года подписание электронных документов в ЕИС и на электронных площадках представителем допускается только на основании машиночитаемой доверенности. Представитель работает своим квалифицированным сертификатом физического лица, а полномочия подтверждает МЧД, выданная предпринимателем. Без доверенности заявку, подписанную сотрудником, к рассмотрению не примут.
МЧД с закупочными полномочиями оформляется в личном кабинете участника закупок в ЕИС: у оператора площадки такую доверенность выпустить нельзя. Формирование и применение доверенностей доступно в ЕИС с 2 октября 2023 года, на федеральных площадках используется единый формат 003. Проверить, что сведения о доверенности видны площадке, стоит до подачи заявки, а не в последний час приёма: у разных операторов данные подтягиваются автоматически либо вносятся вручную. Открытая часть портала единой информационной системы в сфере закупок доступна без регистрации, а работа с доверенностями идёт уже в личном кабинете.
Сама МЧД — это XML-файл, который подписывается квалифицированной подписью доверителя. Полномочия берутся из классификатора; там, где нужного кода ещё нет, они указываются текстом, и тогда автоматическая проверка полномочий системой невозможна. Проверить действительность доверенности можно по трём параметрам: 36-символьный номер (GUID), ИНН доверителя и СНИЛС представителя.

Внимание: любое изменение XML-файла доверенности ломает подпись под ней. Расширили полномочия представителя — это новая МЧД, а не правка старой; прежнюю при необходимости отзывают.
Нотариальная форма нужна не всегда. Доверенность, которую предприниматель или руководитель организации выдаёт напрямую, оформляется без нотариуса. Нотариальное удостоверение требуется при передоверии, когда полномочия передаёт дальше уже сам представитель, и в случаях, когда нотариальная форма доверенности предписана законом. В компаниях с обособленными подразделениями цепочка строится через руководителя филиала: он выдаёт доверенности сотрудникам подразделения, а не главный офис каждому напрямую.
Один сертификат физического лица закрывает работу на несколько организаций. Специалист, который ведёт закупки для трёх предпринимателей, получает один квалифицированный сертификат на себя и три машиночитаемые доверенности — по одной от каждого доверителя.
Мария Ж, юрист со стажем более 20 лет: «Полномочия в доверенности стоит описывать так, как их видит принимающая система, а не так, как удобно вам. Если полномочие вписано свободным текстом, ни одна информационная система его не разберёт и проверка сведётся к чтению человеком. Перед процедурой сверьте по классификатору, есть ли готовый код под ваш случай, и используйте его.»
Что ломается на практике: ошибки, из-за которых заявку не подписать
Забытый пароль контейнера и заблокированный ПИН-код токена — самая частая остановка. ПИН пользователя разблокируется ПИН-кодом администратора через панель управления носителя. Если утрачены оба, содержимое контейнера восстановить нельзя: понадобится перевыпуск сертификата, а срок подачи заявки при этом не сдвигается.
Вторая по частоте ситуация — выбор не того сертификата. После перевыпуска на носителе остаются старый и новый контейнеры с одинаковыми названиями, и система авторизации отдаёт ошибку без внятного объяснения.
Лайфхак: если на носителе несколько сертификатов, отсортируйте список по дате и выбирайте самый свежий. Выбор старого сертификата даёт ошибку входа, по тексту которой причину не понять.

Остальные сбои разбираются быстрее, если знать, куда смотреть. Не установлены корневые сертификаты Минцифры и УЦ ФНС — подпись формируется, но проверка показывает, что личность подписавшего не установлена. Стоит криптопровайдер версии 4.0, а ключ создан как неизвлекаемый — контейнер просто не виден, потому что поддержка появилась только с версии 5.0. Истёк 15-месячный сертификат — подписать нечем до перевыпуска. МЧД не зарегистрирована или в ней указан не тот представитель — площадка отклонит подписание по полномочиям.
Во что обходится ошибка с подписью в закупке
Цена сбоя измеряется не стоимостью токена. Перевыпуск сертификата занимает столько же, сколько первичное получение: около 15 минут при полном совпадении сведений и до 5 дней при расхождениях в данных. Срок подачи заявки при этом не переносится, а повторная процедура объявляется не всегда. Отдельная статья потерь — переподписание пакета документов из-за неверного формата: если заказчик принимает только отсоединённую подпись, а вы отправили присоединённую, весь комплект собирается и подписывается заново.
Второй слой потерь появляется позже, при хранении. Подпись без штампа времени перестаёт проверяться после истечения срока действия сертификата, и через несколько лет подтвердить, кто и когда подписал контракт, будет нечем. Для документов с длительным сроком хранения формат подписи выбирают на этапе подписания, а не на этапе спора.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Мы закладываем проверку комплекта перед отправкой: подпись проверяется на том же файле, который уйдёт заказчику, а не на копии из другой папки. Это снимает основную часть возвратов, потому что расхождение в один байт исходного файла уже даёт ошибку хеша. Проверьте пару файлов перед подачей — это две минуты против повторной сборки пакета.»
Когда отдельная подпись для торгов не нужна
Квалифицированный сертификат, полученный предпринимателем в УЦ ФНС, работает и в ЕИС, и на федеральных площадках, и при сдаче отчётности. Покупать дополнительную «подпись для торгов» в коммерческом удостоверяющем центре под каждую площадку не требуется. Исключения бывают у отдельных коммерческих и специализированных площадок, и это видно из их регламента до регистрации.
МЧД не нужна, пока вы действуете сами. У предпринимателя без наёмных работников и привлечённых представителей вся цепочка закрывается одним сертификатом. Доверенность появляется в тот момент, когда за вас подписывает другой человек, включая бухгалтера на аутсорсе.
Изучение закупок тоже не требует подписи: открытая часть ЕИС доступна без регистрации, и планировать участие можно до похода в инспекцию. Подпись понадобится на шаге регистрации в ЕРУЗ.
Если у вас есть наёмные работники, то кадровые документы с ними подписываются иначе, чем закупочные: по статьям 22.1-22.3 ТК РФ работодатель применяет УКЭП, а работник в большинстве случаев — УНЭП или ПЭП. В сервисе Добыто такие подписи для сотрудников выпускаются в самой платформе, и получать под них отдельные токены не нужно.
Стоимость электронного подписания и подписей для сотрудников
Стоимость зависит от численности сотрудников, набора видов подписи и того, нужна ли интеграция с 1С и электронный архив. Данные приведены на дату публикации.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | 1 год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит во все тарифы | рассчитывается индивидуально |
| УКЭП через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Интеграция с 1С:ЗУП готовым модулем | входит в тариф «Бизнес» | установка и настройка за 1 день |
Итоговая сумма складывается из численности сотрудников и набора функций: интеграция с 1С, кастомные шаблоны и электронный архив входят в тариф «Бизнес», а выделенный сервер и SLA считаются отдельно. Условия по каждому тарифу и состав функций собраны на странице тарифов ДОБЫТО КЭДО.
Сертификат для закупок в эту стоимость не входит и в ней не нуждается: квалифицированный сертификат предприниматель получает в УЦ ФНС, а отдельно оплачивает только ключевой носитель.
Выводы
Для участия в процедурах предпринимателю нужна усиленная квалифицированная подпись из УЦ ФНС, сертификат действует 15 месяцев, а сертифицированный носитель покупается отдельно. Одной подписи хватает на весь цикл — от включения в ЕРУЗ до приёмки, — пока вы подписываете сами. Как только к работе подключается сотрудник или внешний специалист, добавляются его собственный сертификат физического лица и машиночитаемая доверенность из личного кабинета ЕИС. Отдельно стоит держать в голове формат файла подписи и штамп времени: первый решает, примет ли документ площадка, второй — можно ли будет проверить подпись через несколько лет.
Мы в Добыто ежедневно занимаемся электронным подписанием и разбираем ситуации, где подпись формально есть, а проверка не проходит: от несобранной цепочки доверия до расхождения данных в доверенности. Тот же контур закрывает и вторую задачу предпринимателя с наёмным персоналом — подписание кадровых документов без бумаги и без токенов у каждого работника.
Частые вопросы
Подойдёт ли для закупок подпись, которую я раньше получил как физическое лицо?
Сертификат физического лица не содержит сведений о статусе предпринимателя, поэтому подписывать им заявку от своего имени как ИП нельзя. Он пригодится в другой роли: с ним работают представители, подтверждая полномочия машиночитаемой доверенностью. Для собственных процедур получают сертификат в УЦ ФНС с данными ОГРНИП.
Что делать, если сертификат истекает в период проведения процедуры?
Плановый перевыпуск запускают заранее: срок действия сертификата УЦ ФНС — 15 месяцев, и дата окончания видна в свойствах сертификата и в панели управления носителя. Если сведения в системах ФНС совпадают, перевыпуск занимает около 15 минут, при расхождениях — до 5 дней. Документы, подписанные до окончания срока, остаются действительными, а проверяются они и после истечения, если при подписании был добавлен штамп времени.
Можно ли скопировать ключ на второй компьютер или на флешку?
Ключи, выданные УЦ ФНС, записываются в неэкспортируемый контейнер, скопировать их нельзя по регламенту удостоверяющего центра. Работать нужно с самого носителя: подключили токен в USB-порт, ввели ПИН-код, подписали. На новом рабочем месте заново ставятся драйверы носителя, криптопровайдер, корневые сертификаты и плагин браузера.
Нужна ли МЧД, если заявки за меня подаёт бухгалтер на аутсорсе?
Да. Он подписывает своим квалифицированным сертификатом физического лица, а полномочия подтверждает вашей машиночитаемой доверенностью. Один сертификат физлица работает с несколькими доверенностями: специалист, ведущий закупки для трёх заказчиков, оформляет три МЧД — по одной от каждого доверителя.
Как проверить, что доверенность представителя действует?
Проверка идёт по трём параметрам: 36-символьный номер доверенности (GUID), ИНН доверителя и СНИЛС представителя. По ним видно, активна доверенность или отозвана, а также сведения о доверителе, представителе и его полномочиях. Проверять стоит до подачи заявки, а не после отклонения.
Заказчик прислал файл с расширением p7s — чем его открыть?
Это контейнер подписи формата CMS. Если подпись присоединённая, внутри лежит и сам документ, и его нужно извлечь программой подписания. Если отсоединённая, к файлу подписи должен прилагаться исходный документ: без него проверка невозможна, и второй файл придётся запросить у отправителя.