Электронная подпись в личном кабинете на mos.ru нужна для двух задач: войти в кабинет организации и подписать электронный документ так, чтобы он имел ту же силу, что и бумажный с собственноручной подписью. Кабинет организации на портале создают руководители, представители компаний и индивидуальные предприниматели, у которых есть квалифицированный сертификат; кабинет физического лица открывается без подписи. В части земельно-имущественных услуг подписание встроено прямо в кабинет: заявитель нажимает кнопку «Подписать» на электронной версии документа и отправляет его из портала, не выгружая файл в сторонние сервисы. Главное различие, которое определяет весь порядок действий, — от чьего имени вы работаете: за себя, за организацию как руководитель или за организацию как сотрудник по машиночитаемой доверенности.
Разберём, какая подпись подойдёт под вашу роль, что поставить на рабочем месте до первого входа и почему портал иногда не видит сертификат, который в КриптоПро CSP отображается. Покажем, чем отличаются файлы .sig и .p7s и как проверить подпись на выгруженном документе. Отдельно — МЧД для сотрудника и особенности филиала. Сценарная таблица ролей, чек-лист подготовки рабочего места, пошаговая настройка, образцы документов по электронной подписи, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Зачем электронная подпись в личном кабинете на mos.ru
Подпись на портале решает не техническую, а юридическую задачу: она превращает форму, заполненную в браузере, в документ, который ведомство обязано рассматривать наравне с бумажным заявлением. До появления подписания в кабинете часть услуг заканчивалась выгрузкой файла, походом в стороннюю программу и загрузкой обратно. Сейчас в блоке земельно-имущественных услуг подпись ставится на месте.
Кнопка подписания в личном кабинете работает для семи услуг:
- внесение изменений в договор аренды земельного участка с проектированием и строительством;
- возмездное отчуждение недвижимости малого и среднего бизнеса из городской собственности;
- дополнительные соглашения об изменениях в договор аренды земельного участка;
- изменения в договор аренды городского имущества, кроме земли и жилья;
- предоставление земельных участков в аренду собственникам зданий;
- предоставление участков в безвозмездное пользование;
- предоставление участков в собственность собственникам зданий.
Остальной массив задач юридического лица и предпринимателя на портале тоже завязан на подпись, но иначе: она нужна на входе в кабинет организации, а дальше заявление уходит с реквизитами уже авторизованного лица. Через кабинет согласовывают вывески, бронируют места на ярмарках, оформляют пропуска и подают заявления. Смысл в том, что услуга получается удалённо, а документ сохраняет юридическую силу.
Мария Ж, специалист по цифровой подписи и КЭДО: «Сертификаты, где в поле владельца стояли и физическое лицо, и организация с должностью, ушли в прошлое: подпись выпускается на человека, а его право действовать от компании подтверждает машиночитаемая доверенность. Практический вывод для сотрудника простой: сертификат остаётся с вами при смене работодателя, а вот доверенность придётся оформлять заново. Прежде чем заказывать новую подпись, проверьте срок действия той, что уже есть на руках.»
Важный нюанс из практики: частая ситуация выглядит так — система видит организацию, но не находит сертификат при входе. Причина обычно не в подписи, а в том, что сертификаты после получения ключа не перенесли в хранилище рабочего места и не обновили список с подключённым носителем. После обновления сертификатов вход проходит.
Какая подпись подойдёт для работы на mos.ru
Для бытовых услуг жителя достаточно подтверждённой учётной записи: логин и пароль работают как простая электронная подпись. Кабинет организации на этом уровне не открывается, там нужен квалифицированный сертификат. Разница принципиальная, и её стоит понять до похода в удостоверяющий центр.
| Вид подписи | Где получают | Что закрывает на портале |
|---|---|---|
| ПЭП | Регистрация и подтверждение учётной записи на портале | Кабинет физического лица и услуги, где подписание документа не требуется |
| УНЭП | Удостоверяющий центр или корпоративная система работодателя | Внутренний кадровый документооборот компании; для регистрации кабинета организации не подходит |
| УКЭП руководителя и ИП | Удостоверяющий центр ФНС России, бесплатно | Регистрация кабинета организации, вход, подписание заявлений и соглашений |
| УКЭП сотрудника как физического лица | Аккредитованный Минцифры удостоверяющий центр | Работа в кабинете организации в связке с машиночитаемой доверенностью |
Из таблицы следует неочевидное: сотрудник и руководитель получают подпись в разных местах и по разным правилам. Руководителю и предпринимателю сертификат выдаёт удостоверяющий центр ФНС России бесплатно, всем остальным — коммерческий аккредитованный центр по своему регламенту, включая перечень документов и срок выпуска.

Какая подпись нужна в вашей роли: разбор по сценариям
Роль на портале определяет не только вид подписи, но и то, понадобится ли дополнительный документ о полномочиях.
| Сценарий | Что критично | Что вторично |
|---|---|---|
| Житель Москвы, бытовые услуги | Подтверждённая учётная запись | Токен, криптопровайдер, плагины |
| Руководитель организации или ИП | УКЭП из удостоверяющего центра ФНС и настроенное рабочее место | Машиночитаемая доверенность |
| Сотрудник, работающий в кабинете организации | УКЭП на себя как на физическое лицо плюс МЧД от руководителя | Наличие должности в сертификате: её там больше нет |
| Сотрудник филиала | МЧД от юридического лица; при выдаче через руководителя филиала — передоверие у нотариуса | Место фактической работы |
| Работа с чужого компьютера или из дома | Режим ключа: неэкспортируемый контейнер скопировать нельзя | Модель токена |
Файлы подписи: чем .sig отличается от .p7s и от встроенной подписи
Подписанный документ существует в двух формах, и от выбранной формы зависит, что именно вы отправите в ведомство. Присоединённая подпись упаковывает документ и подпись в один файл: получатель открывает контейнер и достаёт содержимое. Открепленная подпись создаётся отдельным файлом, который лежит рядом с исходным документом; отправлять нужно оба файла, потерянный второй файл делает проверку невозможной.
Расширение файла подписи не меняет её сути. В параметрах программ подписания расширение выбирается из списка: .sig, .p7s, .sgn, .sign и .bin. Внутри там один и тот же контейнер CMS, поэтому файл .p7s, пришедший от контрагента, проверяется теми же средствами, что и привычный .sig. Отдельно стоит формат встроенной подписи PAdES для PDF: она не создаёт второй файл, а помещается внутрь документа.

Проверьте файл подписи, полученный с портала, до отправки документа
Добыто · Проверка подписи
Что за файл пришёл с документом
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Проверка отвечает на три вопроса: подписан ли файл, чьим сертификатом и действовал ли этот сертификат на момент подписания. В Добыто такая проверка запускается прямо из браузера и показывает подписанта, серийный номер сертификата, издателя и алгоритм. Аналогичный инструмент есть у города: публичный сервис формирования и проверки подписи на mos.ru принимает и отсоединённую, и присоединённую клиентскую подпись, а также проверяет сам сертификат; ограничение по размеру загружаемого файла — 15 МБ. Если документ тяжелее, проверку придётся делать локальной программой.

Полезно знать: метка доверенного времени не формируется внутри токена. На носителе выполняется только низкоуровневое криптографическое преобразование, а работа со сложными форматами подписи и добавление меток времени идут программно, на стороне компьютера.
Что установить на рабочем месте до первого входа
Рабочее место для входа по подписи собирается из криптопровайдера, драйверов носителя, браузерного плагина и расширения. Пропуск любого элемента даёт один и тот же результат: кнопка входа по электронной подписи есть, а сертификат в списке не появляется. Комплект такой:
- КриптоПро CSP актуальной версии;
- USB-ключ с личным сертификатом, установленным в КриптоПро CSP;
- криптоплагин КриптоПро ЭЦП Browser plug-in;
- расширение CryptoPro Extension for CAdES Browser Plug-in для браузера;
- плагин Blitz Smart Card Plugin для авторизации.
Отдельный шаг, который пропускают чаще всего: портал нужно добавить в список надёжных сайтов через криптоплагин КриптоПро. Порядок действий и ссылки на дистрибутивы город публикует в собственной инструкции по регистрации кабинета организации на mos.ru, там же описан альтернативный вход через кабинет юридического лица на Госуслугах.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Что проверить до первого входа
Пять пунктов, которые снимают большую часть отказов на входе:
- сертификат действует на сегодняшнюю дату и не отозван удостоверяющим центром;
- сертификат установлен в личное хранилище и виден в разделе «Сертификаты» криптопровайдера;
- версия КриптоПро CSP поддерживает вашу модель носителя, а драйверы носителя установлены;
- браузерный плагин и расширение включены, портал добавлен в надёжные сайты;
- пин-код носителя известен и не менялся коллегой, у которого токен был до вас.
Как настроить рабочее место и войти в кабинет организации: пошаговая инструкция
- Шаг 1. Получите обычный личный кабинет физического лица на портале и подтвердите учётную запись: кабинет организации создаётся поверх него.
- Шаг 2. Установите КриптоПро CSP актуальной версии и драйверы носителя, затем перезагрузите компьютер.
- Шаг 3. Подключите носитель и установите личный сертификат в личное хранилище через раздел «Сертификаты» криптопровайдера.
- Шаг 4. Установите КриптоПро ЭЦП Browser plug-in, расширение CryptoPro Extension for CAdES Browser Plug-in и Blitz Smart Card Plugin, после чего перезапустите браузер.
- Шаг 5. Добавьте портал в список надёжных сайтов через настройки криптоплагина.
- Шаг 6. Выберите на портале вход по электронной подписи, укажите сертификат и введите пин-код носителя. При первом входе система подтянет ИНН и ОГРН, запросит данные в ЕГРЮЛ или ЕГРИП и заполнит профиль организации.
- Шаг 7. Внесите КПП, электронную почту и телефон организации, затем настройте доступ доверенным лицам, если в кабинете будут работать другие сотрудники.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Настройку рабочего места стоит делать один раз и на чистой системе: после нескольких неудачных установок криптопровайдера поверх друг друга проще переустановить систему, чем искать недоустановленный драйвер. Мы закладываем на подготовку рабочих мест отдельный этап перед раскаткой на всю компанию, и это снимает основную часть обращений в поддержку. Проверьте перед началом, какая версия КриптоПро CSP уже стоит на машине и что лежит в её личном хранилище сертификатов.»
В практике Добыто рабочее место для государственных порталов и рабочее место для внутреннего кадрового документооборота стараются не смешивать: во внутреннем контуре сотруднику хватает ПЭП или УНЭП, а токен с квалифицированным сертификатом нужен единицам.
Носитель ключа: токены, ESMART Token ГОСТ и забытый пин-код
Ключи на носителе делятся на две группы, и от этого зависит, можно ли перенести подпись на второй компьютер. Извлекаемые ключи генерирует программный криптопровайдер, а токен работает как защищённое пин-кодом хранилище; при подписании закрытый ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемые ключи создаются внутри криптоядра токена и наружу не выходят никогда: подпись формируется на борту устройства, а копирование такого ключа невозможно физически.
ESMART Token ГОСТ построен на отечественном микроконтроллере MIK51 и сертифицирован ФСБ России сразу по классам защиты КС1, КС2 и КС3. Поддержка этого носителя в КриптоПро CSP начинается с версии 3.9, в ViPNet CSP — с версии 4.4.10; носитель работает и с отечественными операционными системами на базе Linux. Если у вас на руках такой токен, а на рабочем месте стоит устаревшая сборка криптопровайдера, устройство просто не определится.
Факт: встроенная криптография на токене не заменяет установленный КриптоПро CSP. Провайдер ставится на компьютер отдельно, и в него вводится лицензия. В сертификатах удостоверяющего центра ФНС России лицензия вшита внутрь сертификата и действует ровно столько, сколько действует сам сертификат.
Забытый пин-код носителя — самая частая причина, по которой сотрудник не может войти в кабинет в день подачи заявления. У смарт-карт и токенов есть пин-код пользователя и пин-код администратора; заводские значения по умолчанию — 12345678 и 87654321 соответственно. Число попыток ограничено: после 10 неверных вводов носитель блокируется. Разблокировка идёт через панель управления носителем: выбирается режим администратора, вводится административный пин-код и нажимается разблокировка. Если административный пин-код тоже неизвестен, восстановить доступ к ключу нельзя, потребуется перевыпуск сертификата.
Внимание: ключи, полученные в удостоверяющем центре ФНС России, выдаются только в неэкспортируемом контейнере. Скопировать такой контейнер на второй компьютер или на запасной носитель по регламенту центра нельзя.
Во что обходится ошибка с подписью
Цена ошибки редко измеряется стоимостью самой подписи. Заявление, подписанное не тем сертификатом или отправленное без приложенной доверенности, возвращается заявителю, и цикл подачи начинается заново, включая повторную подготовку комплекта документов. Заблокированный токен без известного административного пин-кода означает перевыпуск сертификата в удостоверяющем центре по его регламенту и срокам, а всё это время кабинет организации остаётся недоступным. Отдельная категория потерь — открепленная подпись, отправленная без исходного документа: получатель физически не может её проверить, и файл придётся пересылать повторно.
Важный нюанс из практики: при работе с несколькими организациями на одном компьютере проблема почти всегда в выборе сертификата, а не в его отсутствии. Если подпись продлевали, в списке лежат и старый, и новый контейнеры с одинаковым именем владельца; выбор устаревшего даёт ошибку, которую портал показывает как отказ во входе. Ориентируйтесь на дату в свойствах сертификата.
Образцы и инструкции по электронной подписи для работы на портале
Комплект собран под подготовку рабочего места и разбор проблем с подписью: начните с инструкции по установке, а при отказе проверки откройте чек-лист диагностики.
| Документ | Скачать |
|---|---|
| Инструкция по установке ЭЦП на компьютер | Скачать |
| Ответы на вопросы об установке ЭЦП | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
МЧД: как сотрудник подписывает от лица компании
Машиночитаемая доверенность выглядит как обычная, если выгрузить её в PDF, но по своей природе это XML-файл. Работать с ней без компьютера и специальных программ нельзя: доверенность читает не человек, а алгоритм проверяющей стороны. Подписывает МЧД руководитель организации или предприниматель своей квалифицированной подписью, а сотрудник прикладывает её к документам, которые подписывает своей подписью физического лица.

Полномочия в доверенности задаются не свободным текстом, а кодами из классификатора, размещённого в Единой системе нормативной и справочной информации. Каждое полномочие имеет код, дату и уникальный идентификационный номер, и именно код включается в файл доверенности. Смысл в автоматизации: принимающая система сама сверяет, подходит ли доверенность под конкретный документ и вправе ли этот человек его подписывать.
Мария Ж, юрист со стажем более 20 лет: «Классификатор полномочий наполняется постепенно, и в нём преобладают полномочия государственных органов. Компания вправе направить перечень собственных полномочий в Минцифры: на рассмотрение отводится 10 дней, при положительном решении коды присваиваются и включаются в классификатор в течение трёх рабочих дней. Пока переходный период не закончен, полномочие допустимо вписать вручную, но сначала проверьте по классификатору, нет ли уже готового кода под вашу задачу.»
Филиал сложнее. Филиал не является самостоятельным юридическим лицом, поэтому доверителем в МЧД выступает организация, а не филиал. Если полномочия сначала выданы руководителю филиала, а он передаёт их дальше своему сотруднику, это уже передоверие. Оформляется оно у нотариуса: нужны паспорт и паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ. Нотариус формирует новую доверенность, подписывает её своей квалифицированной подписью и выгружает в информационную систему. Практическое ограничение здесь техническое: нотариусу нужны определённые средства, включая планшет и стилус, и в небольших городах это создаёт задержку.
Лайфхак: сохраните файлы сертификатов в отдельную папку сразу при получении ключа, а не оставляйте их только на выданном носителе. Когда сертификат придётся ставить на другое рабочее место, установка займёт минуты вместо повторного обращения в удостоверяющий центр.
Если вы работодатель и читаете этот раздел с мыслью, что учёт выданных подписей и доверенностей у вас держится на переписке, отдельный сотрудник для этого не нужен: задачу закрывает реестр сертификатов с датами окончания и перечнем полномочий. В Добыто такой реестр ведётся вместе с кадровыми документами, и срок действия сертификата отслеживается до того, как сотрудник упрётся в отказ на портале.
Когда электронная подпись для mos.ru не нужна
Квалифицированный сертификат нужен не всем, и покупать его заранее без конкретной задачи смысла нет. Житель, который записывается к врачу, передаёт показания счётчиков или подаёт заявление по бытовой услуге, обходится подтверждённой учётной записью: логин и пароль работают как простая электронная подпись, а токен и криптопровайдер на компьютере не требуются вовсе.
Не нужна отдельная подпись и сотруднику, который в кабинете организации ничего не подписывает. Если ваша роль сводится к просмотру статусов заявлений, доступ настраивается доверенным лицам через кабинет с нужным уровнем прав, и собственный квалифицированный сертификат для этого не понадобится.
Третий случай — внутренний документооборот. Заявление на отпуск, ознакомление с локальным нормативным актом, согласие на обработку персональных данных подписываются внутри корпоративной системы, и там достаточно ПЭП или УНЭП. Расходовать квалифицированную подпись, выпущенную для портала, на внутренние кадровые документы не нужно: это разные контуры с разными требованиями.
Мария Ж, HR-эксперт с 13-летним стажем: «Облачная и мобильная подпись удобны: подписать документ можно с телефона, ключ не привязан к флешке, а материальных затрат на носитель нет. Ограничение в том, что такая подпись работает только в сервисах, куда интегрировано программное обеспечение удостоверяющего центра, а закрытый ключ хранится на его сервере. Перед покупкой облачной подписи запросите у центра список систем, в которых она реально работает.»
Стоимость подключения КЭДО и электронных подписей для сотрудников
Стоимость зависит от численности сотрудников и от набора функций: интеграции с 1С, электронного архива и типа поддержки. Подписи для сотрудников считаются отдельно от подписи для портала: квалифицированный сертификат для mos.ru выпускает удостоверяющий центр по своему прайсу, а внутренние ПЭП и УНЭП входят в тариф.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП | от 50 ₽ за сотрудника / мес | подключение 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | по мере подключения |
| УКЭП для сотрудника | через партнёров-удостоверяющих центров | по регламенту центра |
| Интеграция с 1С:ЗУП, готовый модуль | входит в тариф «Бизнес» | установка и настройка за 1 день |
Итоговая сумма складывается из численности, выбранного набора функций и потребности в кастомных шаблонах и электронном архиве; при переходе между тарифами разница пересчитывается пропорционально оставшемуся периоду. Действующие условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО.
Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных, поэтому внутренние документы, подписанные в системе, не требуют дублирования на бумаге.
Выводы
Подпись на портале решает две разные задачи: авторизацию в кабинете организации и придание юридической силы документу. Житель обходится подтверждённой учётной записью, руководитель и предприниматель получают квалифицированный сертификат в удостоверяющем центре ФНС России, сотрудник — в аккредитованном центре на себя как на физическое лицо и подтверждает полномочия машиночитаемой доверенностью. Большая часть отказов на входе связана не с подписью, а с рабочим местом: непоставленный сертификат, устаревшая версия криптопровайдера, отключённое расширение браузера или портал вне списка надёжных сайтов.
Мы в Добыто занимаемся кадровым документооборотом и подписями сотрудников: ведём реестр выданных сертификатов со сроками и разводим внутренний контур и работу с государственными порталами, чтобы токен с квалифицированной подписью не расходовался на заявления на отпуск. Если в компании уже настроен внутренний электронный документооборот, подключить к нему учёт сертификатов и доверенностей проще, чем собирать эти данные в таблицах.
Можно ли работать на портале с подписью, выпущенной на прежнем месте работы
Сертификат выпускается на физическое лицо, поэтому при смене работодателя он остаётся действующим до конца срока. Право действовать от имени новой компании он не даёт: полномочия подтверждает машиночитаемая доверенность, которую подписывает руководитель нового работодателя своей квалифицированной подписью. Доверенность прежней организации использовать нельзя.
Подойдёт ли облачная или мобильная подпись для входа в кабинет организации
Облачная подпись хранится на сервере удостоверяющего центра, мобильная встраивается в приложение на телефоне или в SIM-карту. Их применимость ограничена: такая подпись работает только в тех системах, куда интегрировано программное обеспечение выдавшего её центра. Перед покупкой запросите перечень поддерживаемых информационных систем, иначе подпись окажется непригодной для нужной задачи.
Сколько сертификатов помещается на один токен
На носителе с 128 КБ защищённой памяти в формате КриптоПро CSP размещается до 31 ключевого контейнера. Реальное число меньше, если удостоверяющий центр записал в сертификаты цепочки и дополнительные расширения: один такой контейнер занимает порядка 12 КБ. Контейнер без дополнительных данных может весить около 200 байт.
Как подписать письмо или обращение, если кнопки подписания в форме нет
Файл подписывается локально, отдельной программой, и отправляется вместе с файлом открепленной подписи. Часть приложений для работы с электронной подписью содержит встроенный почтовый клиент, который позволяет обмениваться и файлами, и письмами без выгрузки в сторонние сервисы. Главное правило при откреплённой подписи: получателю уходят оба файла, исходный документ и файл подписи.
Нужна ли отдельная машиночитаемая доверенность под каждое ведомство
Доверенность привязана к полномочиям, а не к сайту. Сервис ФНС России «Создание и проверка доверенности в электронной форме» формирует доверенности для налоговых действий, и этот объём полномочий узкий. Для других задач полномочия берутся из классификатора в Единой системе нормативной и справочной информации либо, пока переходный период не закончен, вписываются вручную.
Что делать, если сертификат отозван прямо в момент подачи заявления
Отозванный сертификат перестаёт подтверждать подпись: проверка покажет статус недействительности с указанием серийного номера и данных издателя. Документы, подписанные до момента отзыва, сохраняют силу, если на момент подписания сертификат действовал, поэтому значение имеет метка времени. Для новой подачи потребуется перевыпуск сертификата в удостоверяющем центре по его регламенту.