Электронная подпись: информация в электронной форме, 63-ФЗ

Мария Ж. 20 мин чтения

Электронная подпись по 63-ФЗ — это информация в электронной форме, которая присоединена к другой информации в электронной форме или иным образом связана с ней и используется для определения лица, подписывающего информацию. В определении три признака: форма (набор данных, а не картинка и не устройство), связь с подписываемыми данными (внутри одного файла или отдельным файлом рядом) и назначение (установить подписанта). Ни токен, ни сертификат, ни криптопровайдер под это определение не подпадают: это носитель ключа, документ о ключе проверки и средство подписи. Ключевое различие для практики — между простой и усиленной подписью: усиленная получается криптографическим преобразованием и позволяет проверить неизменность документа, простая фиксирует только факт подписания, целостность по ней не проверяется.

Разберем каждый признак определения, покажем, что лежит внутри файла .sig и .p7s, почему сертификат подписью не является и как требование определить лицо выполняется в ПЭП, УНЭП и УКЭП. Отдельно — что предъявлять в споре: почему распечатка со штампом не работает, зачем нужны штамп времени и журнал системы, что добавляет МЧД. Порядок проверки подписи по шагам, образцы соглашения и протокола проверки, тарифы 2026 года и ответы на частые вопросы — во второй половине статьи.

Содержание

Три признака из определения статьи 2 63-ФЗ и что каждый значит на практике

Формулировка закона собрана из трех независимых условий, и каждое из них проверяется отдельно. Первое условие — форма: подпись существует как информация, то есть как последовательность байтов. Второе — связь: эта информация либо помещена в один файл с подписываемыми данными, либо связана с ними иначе, через математическую привязку к содержимому документа. Третье — назначение: она используется для определения лица. Утрата любого из трех условий означает, что перед вами не электронная подпись в смысле 63-ФЗ, даже если файл выглядит убедительно.

Юристу удобнее читать определение не как единую фразу, а как проверочную таблицу.

Признак определения Что это технически Что происходит, если признак не выполнен
Информация в электронной форме Значение подписи, сведения о подписанте, алгоритм хэширования, обычно сертификат и список отозванных сертификатов Изображение росчерка или штамп о подписании — графика внутри документа, к определению лица отношения не имеет
Присоединена к другой информации или иным образом связана с ней Присоединенная подпись лежит в одном контейнере с документом, открепленная — отдельным файлом, привязанным к хэшу документа Файл подписи без документа или документ без своего файла подписи не проверяются: связь разорвана
Используется для определения подписывающего лица Сертификат с реквизитами владельца, а для простой подписи — правила информационной системы и журнал действий Код из письма, по которому нельзя установить конкретного человека, признаком подписи не становится

Из таблицы следует практический вывод для договорной работы: проверять нужно не наличие файла, а выполнение всех трех условий одновременно. Спор чаще всего идет по третьему признаку — установление лица, и именно он в простой подписи держится не на криптографии, а на регламенте информационной системы.

Мария Ж, специалист по цифровой подписи и КЭДО: «Определение сформулировано технологически нейтрально, и юристы часто читают его как описание файла. Читать нужно наоборот: закон описывает функцию. Если по вашему набору данных нельзя установить конкретного человека, подписи нет, каким бы ни было расширение файла. Начинайте проверку с вопроса, чем в вашей системе устанавливается лицо, и только потом смотрите на криптографию.»

Что физически представляет собой эта информация: хэш, ключи, контейнер

Усиленная подпись получается двойным преобразованием. Сначала средство подписи вычисляет хэш — число, однозначно соответствующее содержимому документа. Затем это число подписывается ключом электронной подписи. Проверяющая сторона повторяет вычисление хэша и сверяет результат: совпали — документ после подписания не менялся. Ключ подписи и ключ проверки связаны математически, каждому ключу подписи соответствует ровно один ключ проверки.

В простой подписи такого преобразования нет вовсе: с текстом документа никаких вычислений не производится, фиксируется только факт подписания.

Факт: Простая электронная подпись не позволяет проверить целостность и неизменность документа после подписания: криптографического преобразования текста при ее использовании не происходит. Возможность проверить, что документ не менялся, дают только усиленные подписи — неквалифицированная и квалифицированная.

Все перечисленное упаковывается в контейнер формата CMS, он же PKCS#7. Внутри него — версия контейнера, алгоритм хэширования по ГОСТ, инкапсулированный контент (сам документ, если подпись присоединенная), блок сертификатов подписанта с цепочкой доверия, список отозванных сертификатов и блок SignerInfo, где лежат значение подписи, заявленное время подписания и штамп времени, если он получен.

Устройство контейнера CMS PKCS#7: сертификаты, CRL и блок SignerInfo со значением подписи
Та самая информация в электронной форме в разобранном виде: реквизиты подписанта и значение подписи лежат в разных блоках контейнера.

Проверьте, что лежит в вашем файле подписи

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Инструмент показывает, чем именно является файл: кто подписант, действует ли сертификат, когда подпись создана. Понадобится сам файл подписи, а для открепленной — еще и подписанный документ.

Присоединена или иным образом связана: два способа связи и что ломается при пересылке

Закон допускает два способа связи, и оба работают. При присоединенной подписи документ помещается внутрь контейнера, на выходе один файл. Открыть исходный документ без специальной программы уже не получится, зато потерять часть комплекта невозможно. При открепленной подписи рядом с документом появляется второй файл: договор.pdf и договор.pdf.sig. Первичный документ открывается как обычно, но для проверки нужно загрузить оба файла.

Расширение файла подписи задает не закон и не подписант, а настройки средства подписи и требования принимающей стороны. В параметрах подписания доступны sig, p7s, sgn, sign и bin — содержимое контейнера при этом одно и то же, меняется только имя файла. Файл .p7s — то же самое CMS-сообщение, что и .sig, просто названное по имени стандарта PKCS#7.

Список расширений файла подписи sig, p7s, sgn, sign и bin в настройках подписания
Пять расширений в одном выпадающем списке: юридически это один и тот же контейнер, отличается только имя файла.

Отсюда типовая проблема переписки: письмо с подписанным документом уходит контрагенту, а доходит только PDF. Вложение с расширением .sig или .p7s либо не приложили, либо его срезал почтовый шлюз, и проверить подпись адресат уже не может. В практике Добыто подписанный документ и файл подписи выгружаются из системы парой, а получателю уходит комплект целиком, вместе со сведениями о маршруте подписания.

Полезно знать: Для проверки открепленной подписи в программу загружают два файла — сам документ и парный файл подписи. Один документ без файла подписи или один файл подписи без документа проверку не проходят.

Почему сертификат, токен и криптопровайдер — это не электронная подпись

В удостоверяющем центре выдают не подпись, а сертификат ключа проверки электронной подписи. Это отдельный электронный документ: в нем содержится ключ проверки, реквизиты владельца (фамилия, имя, отчество, СНИЛС и другие атрибуты), и подписан он электронной подписью удостоверяющего центра. Сертификат отвечает на вопрос, кому принадлежит ключ проверки, но сам подписью не является.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Как называют в обиходе Что это по 63-ФЗ Где находится
Получил ЭЦП в удостоверяющем центре Квалифицированный сертификат ключа проверки электронной подписи Выдан аккредитованным УЦ, для руководителя и ИП — УЦ ФНС
Подпись на флешке Ключ электронной подписи, он же закрытый ключ Токен, облако удостоверяющего центра или мобильное приложение
Открытый ключ Ключ проверки электронной подписи, публичная информация Внутри сертификата, доступен всем участникам обмена
КриптоПро подписал документ Средство электронной подписи: вычисляет хэш и подписывает его Для квалифицированной подписи требуется оценка соответствия по требованиям приказа ФСБ России № 796
Файл .sig, .p7s, .sgn Собственно электронная подпись как информация в электронной форме Рядом с документом или внутри контейнера с ним
Штамп о подписании на PDF Визуализация для читателя, признаками подписи не обладает Нарисован на странице документа или на печатной форме

Разграничение имеет прямые последствия для формулировок в договоре и в локальном нормативном акте. Пункт о том, что сторона передает контрагенту электронную подпись, юридически бессмыслен: передать можно носитель с ключом, а не подпись. Пункт об изъятии подписи у уволенного работника тоже не работает: изымается токен, а аннулируется сертификат, и делает это удостоверяющий центр по заявлению владельца.

Ключ подписи технически можно хранить как угодно, но его конфиденциальность и существование в единственном экземпляре обеспечиваются аппаратными носителями: ключ создается на устройстве и не покидает его память. В обороте используются Рутокен S, Рутокен ЭЦП 3.0, Рутокен Лайт, JaCarta-2 SE или ГОСТ, ESMART. Требования работать именно с неизвлекаемым ключом в нормативных актах нет — конфиденциальность закон требует обеспечить, но способ не предписывает.

Носители ключа электронной подписи Рутокен, JaCarta и ESMART для хранения закрытого ключа
Носитель хранит ключ подписи, а не саму подпись: подпись появляется только в момент подписания конкретного документа.

Лайфхак: Связка КриптоПро CSP 5.0 с Рутокен ЭЦП 2.0 работает с неизвлекаемым ключом и обеспечивает срок действия ключа подписи до 3 лет, если удостоверяющий центр такой срок допускает. Максимальный срок указан в формуляре и правилах пользования средством подписи, а конкретный срок сертификата — в регламенте удостоверяющего центра.

Важный нюанс из практики: часть 1 статьи 10 63-ФЗ обязывает участников не допускать использование принадлежащих им ключей без их согласия. Передачу ключа третьему лицу с согласия владельца закон отдельно не регламентирует, и на практике руководитель передает токен помощнику. Ответственность при этом остается на владельце сертификата: документ считается подписанным им, почерковедческую экспертизу здесь провести не получится.

Три вида подписи: как признак определения лица выполняется в каждом

63-ФЗ называет три вида подписи, и все три объединяет одно свойство: каждая должна позволять установить лицо, подписавшее документ. Различаются механизм и то, чем это установление подтверждается.

Сравнение ПЭП, УНЭП и УКЭП по способу формирования и юридической силе
Три вида подписи по 63-ФЗ: рост требований к средствам подписи идет вместе с ростом объема документов, которые можно ими подписывать.
Вид подписи Чем создается Чем устанавливается лицо Когда равнозначна собственноручной
ПЭП Коды, пароли, иные средства; преобразования документа нет Правилами оператора информационной системы и журналом действий; в документе должна быть сама ПЭП либо указание на подписание ею и сведения о лице По нормативному акту или соглашению участников; целостность документа не проверяется
УНЭП Криптографическое преобразование с использованием ключа подписи Сертификатом удостоверяющего центра, в том числе неаккредитованного, или сертификатом, выпущенным работодателем По нормативному акту или соглашению; УНЭП, выданная через инфраструктуру электронного правительства, отдельного соглашения об использовании не требует
УКЭП Криптографическое преобразование средствами, прошедшими оценку соответствия по приказу ФСБ России № 796 Квалифицированным сертификатом аккредитованного УЦ, состав сертификата определен приказом ФСБ России № 795 По закону, соглашение сторон не требуется

Для юриста практический смысл таблицы в том, где заканчивается закон и начинается ваша договорная работа. Для квалифицированной подписи достаточно выполнить требования самого 63-ФЗ. Для неквалифицированной и простой юридическая значимость собирается вручную: либо федеральный закон и подзаконный акт устанавливают правила их применения, либо участники заключают соглашение, в котором описан порядок создания подписи, порядок проверки и порядок разбора конфликтных ситуаций.

Отдельный сюжет — корпоративная почта и учетная запись в домене. Вход по логину и паролю сам по себе простой подписью действия не делает. Она появляется, когда в организации есть документ, который вводит порядок применения ПЭП, приказ о присвоении конкретных учетных данных конкретным работникам и подпись каждого работника об ознакомлении с этим порядком. Тогда доменный пароль выполняет роль ключа простой подписи, и оператор системы может определить лицо.

Мария Ж, судебный эксперт по трудовому праву: «Проверять правила определения лица нужно раньше, чем криптографию. Многие операторы информационных систем ограничиваются идентификацией уровня селфи с паспортом и считают вопрос закрытым. В споре это самое уязвимое место: обосновать, что действие совершил конкретный человек, придется вам, а не работнику. Запросите у оператора порядок применения подписи и выгрузку журнала до того, как документ понадобится в суде.»

Юридическая значимость: что предъявлять, когда подпись оспаривают

Распечатка PDF со штампом о подписании, где указаны номер сертификата и срок действия, юридической значимостью не обладает: штамп нарисован на странице, проверить по нему подпись невозможно. Значимость несет электронный оригинал, к которому приложена подпись, поддающаяся проверке. Практический вывод: в дело идет комплект из электронного документа и файла подписи, а не бумага с картинкой.

Важный нюанс из практики: визуализация подписи важна организации для работы с документом, но в спорах суд запрашивает первичный документ в том виде, в каком он был подписан, и файлы подписи. По кадровым спорам, где работник отрицает подписание, суд проверяет и то, был ли документ передан на подписание в неизменном виде — то есть подписан именно тот файл, который работник видел.

Реквизиты подписанта берутся из сертификата, который приложен к подписи: фамилия, имя, отчество, СНИЛС, издатель, срок действия. Никакой внешний реестр для этого не нужен, отдельного сервиса, где по подписи можно узнать владельца, не существует. Проверить сертификат и подпись под документом можно самостоятельно, в том числе через сервис проверки электронной подписи на портале Госуслуг, где отдельно проверяются открепленная подпись, подпись в документе и сертификат.

Как проверить электронную подпись под документом: пошаговая инструкция

  1. Шаг 1. Соберите комплект: электронный оригинал документа, файл подписи, а если подписывал не руководитель — машиночитаемую доверенность и файл ее подписи.
  2. Шаг 2. Определите вид связи. Один файл — подпись присоединенная, документ извлекается из контейнера. Два файла — открепленная, проверять нужно пару целиком.
  3. Шаг 3. Загрузите комплект в средство проверки. Результат подпись верна означает, что хэш совпал и документ после подписания не изменялся.
  4. Шаг 4. Откройте сертификат и сверьте реквизиты владельца с лицом, от имени которого поступил документ, а также срок действия сертификата с датой подписания.
  5. Шаг 5. Проверьте цепочку доверия: сертификат подписанта, сертификат удостоверяющего центра, сертификат головного удостоверяющего центра. Разрыв цепочки дает отказ в проверке даже при верной подписи.
  6. Шаг 6. Проверьте, не был ли сертификат отозван на момент подписания: по списку отозванных сертификатов или по ответу службы актуальных статусов.
  7. Шаг 7. Сохраните протокол проверки и приобщите его к документу вместе с файлом подписи.

Внимание: При подозрении на компрометацию ключа участник обязан уведомить удостоверяющий центр и других участников обмена, а сертификат подлежит отзыву. Пользоваться копией ключа после утраты носителя нельзя: создаются новые ключи и выпускается новый сертификат.

Штамп времени и срок жизни подписи: почему через год комплект перестает проверяться

У ключа подписи и у ключа проверки разные сроки действия. Подписывать документ можно до истечения срока действия ключа подписи, проверять подпись — до истечения срока действия ключа проверки. Типовой сертификат действует год, а хранить кадровые и финансовые документы нужно годами. Через несколько лет вопрос звучит уже иначе: не верна ли подпись, а действовал ли сертификат в момент подписания.

Ответ дают два механизма. Штамп времени выдает доверенная служба: ей передается хэш документа, обратно приходит документ с меткой точного времени, подписанный этой службой. Ответ службы актуальных статусов подтверждает, что на момент подписания сертификат не был отозван досрочно. Оба механизма встраиваются в контейнер и превращают базовую подпись в усовершенствованную. В самом 63-ФЗ определение штампа времени есть, но обязанности его использовать нет — это решение участников обмена.

Важный нюанс из практики: собственные службы штампов времени есть у удостоверяющих центров и у налоговой службы, а в мобильном подписании через Госключ штампа времени в базовой поставке нет. Момент подписания там подтверждается опосредованно: логами входа и логами действий пользователя в приложении. Для кадрового документооборота этого обычно достаточно, для длительно хранимых финансовых документов — нет.

Мария Ж, юрист со стажем более 20 лет: «Требования к архивному хранению электронных документов выросли из требований к бумажным, и это видно по нормативной базе: 125-ФЗ об архивном деле дает организации право создавать архив самостоятельно, а понятия электронного документа в нем нет. Стратегию долговременной сохранности — читаемость, идентифицируемость, аутентичность, миграцию — описывает ГОСТ Р 57762-2017. Прежде чем выбирать систему хранения, сверьтесь с типовыми функциональными требованиями Росархива от 15 июня 2020 года: это готовый перечень того, что система обязана уметь.»

Машиночитаемая доверенность: подпись есть, полномочий нет

Подпись отвечает на вопрос, кто подписал. На вопрос, вправе ли он был это делать, отвечает доверенность. С 1 сентября 2023 года сертификаты на сотрудника с указанием организации не выдаются: сотрудник получает сертификат как физическое лицо, а полномочия подтверждает машиночитаемой доверенностью. Подписывать документы от имени организации можно двумя способами — подписью руководителя или ИП либо подписью работника как физического лица вместе с приложенной МЧД.

Схема работы машиночитаемой доверенности от руководителя к сотруднику-представителю
Доверитель подписывает МЧД своей УКЭП, а сотрудник прикладывает ее к каждому документу, который подписывает от имени компании.

МЧД изначально существует как XML-файл, читаемый программой, а не человеком: PDF-версия — производная от него. Полномочия в доверенности указываются кодом из классификатора, размещенного в единой системе нормативной и справочной информации, и алгоритм принимающей стороны по коду проверяет, покрывает ли доверенность подписываемый документ. Организация может направить в Минцифры перечень собственных полномочий: срок рассмотрения — 10 дней, при положительном решении на присвоение кодов и включение в классификатор отводится три рабочих дня. Передоверие оформляется у нотариуса: нужны паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус подписывает новую доверенность своей квалифицированной подписью.

Образцы документов для работы с электронной подписью

Комплект для нормативного контура подписи: начните с соглашения об использовании ПЭП и УНЭП — без него неквалифицированная подпись в споре не защищена.

Документ Скачать
Соглашение об использовании ПЭП и УНЭП Скачать
Протокол проверки электронной подписи, образец Скачать
Памятка получателю: документ и файл подписи двумя файлами Скачать
Машиночитаемая доверенность: образец и структура XML Скачать
Реестр сертификатов сотрудников Скачать
Заявление на аннулирование сертификата ЭП Скачать

Когда усиленная подпись не нужна и во что обходится ошибка в выборе

Когда квалифицированная подпись избыточна

Квалифицированная подпись стоит денег: сертификат для каждого участника, сертифицированные средства подписи, обслуживание носителей. Она избыточна там, где обмен идет внутри одной информационной системы с понятным регламентом и невысокими рисками: внутренние заявления, ознакомление с локальными актами, подтверждение операций физическими лицами в клиентском сервисе. Здесь работают простая подпись по регламенту оператора или неквалифицированная по соглашению сторон, и это законный вариант, а не упрощение.

Граница проходит там, где документ может стать предметом спора и где закон прямо требует определенный вид подписи. В кадровом документообороте часть документов вообще не переводится в электронный вид: трудовые книжки и сведения о трудовой деятельности, акты о несчастном случае на производстве, приказы об увольнении, документы, подтверждающие прохождение инструктажей по охране труда. Для них обсуждать вид подписи бессмысленно, нужна бумага.

Цена ошибки в выборе вида подписи

Ошибка стоит не переоформления документа. Если под документ выбрана подпись, которая по закону для него не допускается, документ не приобретает юридической силы, и восстановить ее задним числом нельзя: переподписать можно только текущей датой. В кадровых спорах, где работник отрицает подписание документа неквалифицированной подписью, суды проверяют весь контур — документы, которые вводят электронный документооборот, действительность сертификата на момент подписания и передачу на подпись неизмененного файла. Если контур собран не полностью, увольнение признают незаконным, работника восстанавливают, а с работодателя взыскивают средний заработок за время вынужденного прогула и компенсацию морального вреда.

Что проверить до того, как признать документ подписанным

Короткий чек-лист для входящего документа с электронной подписью:

  1. Комплект полный: электронный оригинал и файл подписи, а не распечатка со штампом.
  2. Вид подписи допустим для этого документа по закону или по действующему между сторонами соглашению.
  3. Сертификат действовал на дату подписания и не был отозван.
  4. Цепочка доверия строится до аккредитованного удостоверяющего центра.
  5. Реквизиты подписанта в сертификате совпадают с лицом, от имени которого поступил документ.
  6. Если подписал не руководитель — приложена МЧД, ее срок не истек, а код полномочия покрывает предмет документа.
  7. Момент подписания подтвержден штампом времени или журналом информационной системы.

Стоимость подключения КЭДО и электронных подписей для сотрудников

Стоимость зависит от численности сотрудников и от того, какие виды подписи нужны компании.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника в месяц подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника в месяц подключение за 5 минут
Минимальная оплата по тарифу «Бизнес», 50 сотрудников 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск подписей ПЭП и УНЭП для сотрудников входит в тариф рассчитывается индивидуально
УКЭП через партнеров-удостоверяющих центров по запросу по регламенту УЦ
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за один день

Итоговая сумма складывается из численности, набора видов подписи и потребности в интеграции с учетной системой: подписи ПЭП и УНЭП для сотрудников выпускаются бесплатно на всех тарифах, а квалифицированная подпись приобретается отдельно через удостоверяющий центр. Актуальный состав тарифов и условия перехода между ними опубликованы на странице тарифов ДОБЫТО КЭДО.

Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных, а тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Закон описывает подпись через функцию, а не через файл: значение имеют форма представления данных, их связь с подписываемым документом и возможность установить подписанта. Отсюда следуют все практические разграничения — сертификат подтверждает принадлежность ключа, носитель хранит ключ, средство подписи выполняет преобразование, а подписью является только та информация, которая связана с конкретным документом. Для квалифицированной подписи юридическую значимость обеспечивает сам 63-ФЗ, для простой и неквалифицированной ее приходится собирать соглашением, регламентом и журналом системы.

Мы в Добыто выстраиваем этот контур вместе с внедрением: маршруты подписания с фиксацией участников и статусов, выгрузка документа вместе с файлом подписи, хранение исполненных документов в электронном архиве с доступом по правам. Это те самые сведения, которые запрашивают проверяющие и суд, когда подпись под кадровым документом ставят под сомнение.

Частые вопросы

Считается ли электронной подписью вставленная в документ картинка с росчерком?

Нет. Изображение росчерка не связано с содержимым документа математически и не позволяет проверить, менялся ли документ после его вставки. По признакам статьи 2 63-ФЗ это графический объект внутри файла, а не информация, используемая для определения подписывающего лица. Тот же вывод касается штампа о подписании на печатной форме: он нарисован и юридической силы не несет.

Можно ли считать письмо с корпоративной почты подписанным простой электронной подписью?

Только если организация закрепила это документально. Нужны три элемента: локальный акт с порядком применения ПЭП, включая порядок определения лица и обязанность хранить пароль в тайне; приказ о присвоении конкретных учетных данных конкретным работникам; подпись каждого работника об ознакомлении с этим порядком. Без них вход по логину и паролю остается фактом авторизации, а не подписанием.

Действителен ли документ после того, как срок сертификата истек?

Сам факт истечения срока подпись не аннулирует: значение имеет действительность сертификата на момент подписания. Проблема в доказывании этого момента. Если в подпись встроен штамп времени доверенной службы, момент подтверждается им. Если штампа нет, придется опираться на сроки действия сертификата и журналы информационной системы. Подписать документ сертификатом с истекшим сроком не получится: проверка такой подписи даст отрицательный результат.

Может ли владелец сертификата передать токен другому лицу с его согласия?

Часть 1 статьи 10 63-ФЗ обязывает не допускать использование ключей без согласия владельца, а передачу ключа с согласия закон отдельно не регламентирует. Юридически документ все равно считается подписанным владельцем сертификата, и ответственность за содержание несет он. В отличие от бумаги, где представитель ставит собственную подпись по доверенности, здесь установить фактического подписанта нечем: почерковедческая экспертиза невозможна.

Нужна ли отдельная МЧД, если сотрудник подписывает документы филиала?

Филиал не является юридическим лицом и доверенность не выдает: машиночитаемую доверенность оформляет головная организация, а подписывает ее руководитель юридического лица своей квалифицированной подписью. Сотрудник филиала использует сертификат физического лица и прикладывает МЧД к каждому подписываемому документу. При смене работника доверенность нужно отзывать отдельно: сертификат физического лица при увольнении автоматически не прекращается, его аннулирует удостоверяющий центр по заявлению владельца.

Есть ли разница между терминами ЭП и ЭЦП?

В действующем законодательстве используется термин электронная подпись: закон об электронной цифровой подписи заменен 63-ФЗ. При этом государственные стандарты на алгоритмы, ГОСТ Р 34.10 и ГОСТ Р 34.11, оперируют понятием электронной цифровой подписи, поэтому употребление аббревиатуры ЭЦП в технических текстах ошибкой не является. В договорах и локальных актах корректнее использовать терминологию 63-ФЗ и прямо указывать вид подписи: ПЭП, УНЭП или УКЭП.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.