Электронная подпись не соответствует документу: что делать

Мария Ж. 19 мин чтения

Электронная подпись не соответствует подписанному документу в четырёх разных состояниях, и чинятся они по-разному: хеш документа не сходится с хешем внутри контейнера подписи, файл подписи приложили не к тому файлу, сертификат подписанта отозван или истёк без штампа времени, либо у проверяющей программы нет цепочки доверия до корневого сертификата. Настоящее расхождение содержимого даёт только первый случай. Три остальных — состояние рабочего места и инфраструктуры, документ при этом цел. Порядок действий определяет вид подписи: у откреплённой CAdES связь держится на паре файлов и на хеше, у встроенной PAdES или присоединённой CMS подпись лежит внутри контейнера, и там ломается не пара файлов, а сам контейнер.

Разберём, как отличить изменение документа от ложной ошибки проверки, на что влияют расширения файла подписи p7s, sig и sgn и почему переименование файла ничего не исправляет. Покажем, что смотреть на рабочем месте: версию КриптоПро CSP, драйверы носителя, корневые сертификаты Минцифры и УЦ ФНС. Отдельно — сверку данных МЧД с сертификатом подписанта. Порядок сбора доказательственного комплекта, образцы протокола проверки и письма о переподписании, тарифы КЭДО и ответы на частые вопросы — во второй половине статьи.

Загрузите документ и файл подписи в чекер: он покажет статус подписи, дату подписания, владельца и издателя сертификата и срок его действия.

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Содержание

Четыре состояния, которые проверяющая программа называет одинаково

Формулировка «подпись не соответствует документу» в интерфейсе криптопровайдера, на площадке и в ведомственной системе покрывает разные события. Криптографическая проверка идёт по цепочке: программа считает хеш файла, сравнивает его с хешем в контейнере подписи, расшифровывает подпись открытым ключом из сертификата, выстраивает цепочку сертификации до доверенного корня, проверяет срок действия сертификата и его статус по списку отзыва или ответу OCSP. Сообщение об ошибке чаще всего одно, а сломаться могло любое из этих звеньев.

Разделение звеньев экономит время: расхождение хеша означает, что перед вами не тот файл или он пересохранён, а всё остальное правится настройкой окружения без обращения к подписанту.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Что сломалось Признак при проверке Что делать
Хеш документа не сходится Подпись математически неверна, сертификат при этом действителен Запросить у отправителя исходный файл в том виде, в котором он подписывался, и повторить проверку пары
Подпись приложена не к тому файлу В папке несколько документов и несколько файлов подписи с похожими именами Собрать пару по полному имени: имя файла подписи повторяет имя документа вместе с его расширением
Нет цепочки до доверенного корня Сообщение о недоверенном корневом сертификате, подпись при этом математически верна Установить корневой сертификат Минцифры России в доверенные корневые центры, сертификат УЦ — в промежуточные
Сертификат отозван Статус «сертификат недействителен, сертификат отозван» с серийным номером и данными издателя Смотреть, был ли отзыв до момента подписания: без штампа времени этот вопрос не закрывается
Срок действия сертификата истёк Подпись валидна по хешу, но период действия сертификата закончился Проверять по штампу времени TSA; если формат подписи CAdES-BES, штампа нет и момент подписания не доказан
Просмотрщик не понимает формат В PDF нет отметки о подписи либо панель показывает ошибку форматирования Проверять в средстве ЭП, а не в просмотрщике: откреплённая подпись внутри PDF не видна в принципе
Схема звеньев проверки подписи CAdES: хеш, сертификат, цепочка доверия, статус отзыва
Пять звеньев проверки CAdES. Определите сломавшееся звено до того, как просить контрагента переподписать документ.

Мария Ж, специалист по цифровой подписи и КЭДО: «Половина обращений с формулировкой «подпись слетела» заканчивается тем, что документ и файл подписи просто разъехались: файл пересохранили, переслали через конвертер или выгрузили из системы заново. Прежде чем поднимать вопрос о подмене, попросите у отправителя ровно тот файл, который уходил на подписание, и проверьте пару целиком. В большинстве случаев на этом разбор и заканчивается.»

Пара «документ плюс подпись»: где рвётся связь

Откреплённая подпись живёт отдельным файлом рядом с документом. При проверке в программу загружаются оба файла: исходный документ и файл подписи. Если загрузить только документ, программа не найдёт подпись; если загрузить не тот документ, хеш не сойдётся. Присоединённая подпись устроена иначе: документ упакован внутрь контейнера, открыть исходный файл без средства ЭП не получится, зато потерять половину пары невозможно.

Имя файла подписи собирается из полного имени документа с его расширением: для dogovor.pdf файл подписи называется dogovor.pdf.sig. Когда в папке лежат dogovor.pdf, dogovor_final.pdf и два файла подписи, пара собирается по полному имени, а не по смыслу.

Расширение файла подписи задаётся настройками средства подписи. В Инструментах КриптоПро в выпадающем списке расширений подписанного файла доступны p7s, sig и sgn, формат при этом остаётся CAdES-BES. В КриптоАРМ ГОСТ список шире: sig, p7s, sgn, sign и bin. Содержимое контейнера от выбора расширения не меняется, меняется только имя файла.

Настройки Инструментов КриптоПро с выбором расширения файла подписи p7s, sig или sgn
Расширение подписанного файла выбирается в настройках средства подписи. Формат контейнера при этом остаётся тем же, что задан в параметрах CAdES.

Отсюда следует практический вывод для приёмной стороны: переименование .sgn в .sig не превращает одну подпись в другую и не чинит расхождение хеша. Оно решает ровно одну задачу — когда принимающая система фильтрует загрузку по расширению и не пускает файл дальше формы. Если система отказала после загрузки, на этапе разбора контейнера, дело не в имени.

Лайфхак: для проверки чужой подписи лицензия не нужна. КриптоАРМ ГОСТ проверяет подпись и показывает цепочку сертификации без установки лицензии — её требует только создание подписи.

Вторая по частоте причина расхождения — кодировка контейнера. При создании откреплённой подписи выбираются кодировка (DER или BASE64), вид подписи (откреплённая или совмещённая) и формат файла. Приёмная сторона, которая ждёт DER, на BASE64 отвечает ошибкой разбора, и текст ошибки в этот момент похож на несоответствие подписи документу.

Как проверить пару «документ и подпись»: пошаговая инструкция

  1. Шаг 1. Соберите исходный комплект: документ ровно в том виде, в каком он ушёл на подписание, и файл подписи. Копию из почтового клиента или мессенджера не берите: пересохранение и конвертация меняют байты файла, а значит и его хеш.
  2. Шаг 2. Сверьте полные имена. Имя файла подписи должно повторять имя документа вместе с расширением. Расхождение в один символ означает, что вы держите пару от разных документов.
  3. Шаг 3. Загрузите оба файла в средство проверки: в онлайн-сервис проверки, в Инструменты КриптоПро, в КриптоАРМ ГОСТ. Присоединённую подпись загружайте одним файлом, откреплённую — парой.
  4. Шаг 4. Прочитайте результат по звеньям: статус самой подписи, владелец и издатель сертификата, период действия, статус отзыва, цепочка сертификации. Ошибка в цепочке и ошибка в хеше означают разные действия.
  5. Шаг 5. Если хеш не сошёлся, запросите у отправителя исходный файл повторно и укажите, какой именно документ вы проверяли: имя, размер, дату. Если сошёлся, а красный статус остался, переходите к настройке рабочего места.
  6. Шаг 6. Сохраните протокол проверки в PDF и приложите его к переписке. Протокол фиксирует состояние на дату проверки: через год пересобрать его в том же виде не получится.

Ложные ошибки: подпись цела, а проверка красная

Самая массовая ложная ошибка — разрыв цепочки доверия. Для квалифицированной подписи в верхнем уровне иерархии стоит корневой сертификат Минцифры России, ниже — аккредитованный удостоверяющий центр, ещё ниже — сертификат подписанта. Для неквалифицированной подписи верхним уровнем выступает сам УЦ, который её выдал, и его корневой сертификат в системе по умолчанию не появляется. Пока нужный сертификат не установлен, программа не может достроить цепочку и помечает подпись как недоверенную, хотя математически она верна.

Панель подписей в просмотрщике PDF с сообщением о недействительной подписи и неустановленной личности подписавшего
Формулировка «личность подписавшего не установлена» в просмотрщике PDF означает отсутствие цепочки доверия, а не изменение документа.

Вторая ложная ошибка — истёкший сертификат. Проверка идёт на текущую дату, и документ, подписанный год назад действующим тогда сертификатом, сегодня получает красный статус. Закрывает вопрос только усовершенствованная подпись. CAdES-T добавляет штамп времени доверенной службы TSA, которая получает хеш документа и возвращает подписанную метку. Следующий уровень добавляет ссылки на сертификаты и ответы OCSP — подтверждение того, что на момент подписания сертификат не был отозван. Архивный формат объединяет предыдущие метки и переподписывается поверх, что позволяет проверять подпись через десятилетия. Службы штампов времени есть у ФНС и у аккредитованных удостоверяющих центров; в Госключе штампа времени нет, и момент подписания там подтверждается логами приложения.

Третья ложная ошибка — формат, который не понимает просмотрщик. Документ, подписанный откреплённой подписью, при открытии в обычном просмотрщике выглядит неподписанным: сведений о подписи внутри файла нет. Отсюда практика визуализации — создание копии документа со штампом о подписи, при этом оригинал остаётся неизменным. Штамп на копии нужен для чтения глазами и юридической силы не несёт: доказательством остаются исходный файл и файл подписи.

Мария Ж, судебный эксперт по трудовому праву: «В спор идут не картинки со штампом, а оригинал документа и файл подписи. Суд смотрит, что подписант подписал именно этот документ и что документ не менялся после подписания. Поэтому выгружайте из системы архив целиком: сам документ, файлы подписей всех сторон и протокол проверки, а не PDF с нарисованной отметкой.»

Проверить документ и файл подписи независимо от своего рабочего места можно через сервис проверки электронной подписи на портале Госуслуг: он принимает и присоединённую подпись одним файлом, и откреплённую парой, и отдельно сертификат. Совпадение результата с вашей локальной проверкой отделяет проблему документа от проблемы конкретной машины.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Рабочее место: криптопровайдер, драйверы носителя, корневые сертификаты

Если ошибка воспроизводится только на одной машине, разбирать надо не документ. Рабочее место для работы с квалифицированной подписью собирается из четырёх слоёв: драйверы ключевого носителя, криптопровайдер, корневые сертификаты, браузерный плагин.

Драйверы ставятся под конкретный носитель, и определить его нужно визуально или по документам: Рутокен, JaCarta, eSmart — разные производители с разными дистрибутивами. Установочные пакеты берутся с сайтов производителей: rutoken.ru, aladdin-rd.ru, esmart.ru. Универсального драйвера на все токены нет, и подмена одного пакета другим даёт устройство, которое видно в системе, но недоступно криптопровайдеру.

Карточки носителей ключа электронной подписи Рутокен, JaCarta и eSmart с назначением каждого
Под каждый носитель ставится свой драйвер. Токен, определившийся в системе, ещё не означает, что криптопровайдер видит ключевой контейнер.

Для работы с подписью УЦ ФНС требуется КриптоПро CSP версии 5.0 R2 сборки 12000 или выше. Версия провайдера влияет на то, какие ключи он вообще умеет читать. Классические провайдеры вплоть до 4.0 работают только с извлекаемыми ключами: токен выступает хранилищем, закрытый ключ на время операции попадает в оперативную память. Неизвлекаемые ключи, которые генерируются внутри криптоядра токена и никогда его не покидают, поддерживаются начиная с пятой версии. Отсюда сценарий, который на практике выглядит как поломка подписи: ключ создали в режиме, который на другой машине со старым провайдером просто не читается.

Факт: все релизы линейки КриптоПро CSP 5.0 — R1, R2 и R3 — сертифицированы по классам КС1, КС2 и КС3, сертификаты действуют до 1 мая 2027 года. Сертификат на версию 4.0 был установлен до 15 января 2026 года.

Корневые сертификаты Минцифры России и УЦ ФНС России размещены по адресу uc.nalog.ru/crt. Устанавливаются оба и в разные хранилища: корневой сертификат Минцифры — в доверенные корневые центры сертификации, сертификат УЦ ФНС — в промежуточные центры сертификации. Установка обоих в одно хранилище цепочку не достраивает.

Отдельная деталь по ёмкости носителя: на защищённой памяти в 128 килобайт помещается порядка 31 контейнера в формате CSP, а один контейнер с большими сертификатами и цепочками занимает до 12 килобайт. Когда на токен пишут ключи нескольких сотрудников и системные сертификаты, место заканчивается раньше, чем ожидает администратор.

В практике Добыто эта связка проверяется до массового подписания, а не после: мы прогоняем пилотную группу рабочих мест через тестовое подписание и проверку, и только после этого открываем маршрут на всю компанию. Ошибки окружения проявляются на пяти машинах, а не на пятистах.

МЧД: подпись валидна, а полномочий нет

С 1 сентября 2023 года сотрудник подписывает документы сертификатом на физическое лицо с приложением машиночитаемой доверенности, а без доверенности документ подписывает руководитель юридического лица или предприниматель своей квалифицированной подписью. Сертификаты на сотрудника с указанием организации, которые выдавались раньше, из оборота вышли.

МЧД — это XML-файл, а не картинка доверенности. В нём указаны данные доверителя, данные сотрудника, включая СНИЛС и ИНН, и коды полномочий из классификатора, который ведётся в единой системе нормативной и справочной информации. Полномочия читает не человек, а алгоритм приёмной стороны: он сверяет код полномочия с типом документа и решает, вправе ли подписант его подписывать. Компания может направить перечень своих полномочий в Минцифры; на рассмотрение отводится 10 дней, при положительном решении — ещё три рабочих дня на присвоение кодов и включение в классификатор.

Полезно знать: передоверие машиночитаемой доверенности оформляется у нотариуса: нужны паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.

Типовое расхождение выглядит так: документ подписан валидной подписью, но приёмная сторона отвечает, что подпись не соответствует доверенности. Причина — подписант подписал не тем сертификатом, который указан в МЧД. Сотрудник, у которого есть подпись на физлицо в реестре компьютера и подпись на токене, физически может подписать любым из них, и обе подписи действующие: получать несколько сертификатов на одно лицо не запрещено. Соответствие проверяется по данным лица в доверенности, поэтому подписывать нужно тем сертификатом, под который доверенность выпускалась.

Мария Ж, юрист со стажем более 20 лет: «В доверенности указаны СНИЛС и ИНН конкретного человека и перечень полномочий. Если документ подписан другим сертификатом того же сотрудника, доказать связку подписанта с доверенностью нечем. Заведите реестр сертификатов сотрудников с указанием, какая доверенность к какому сертификату привязана: при разборе спорной подписи это первая таблица, которую вы откроете.»

Второй сюжет — увольнение. Сертификат физлица не аннулируется автоматически при уходе сотрудника: подпись отзывается заявлением в тот удостоверяющий центр или в УЦ ФНС, где она выпускалась, и делает это владелец подписи. Удаление контейнера из реестра компьютера отзывом не является. Доверенность, в которой должность сотрудника не указана, формально продолжает существовать, поэтому в Добыто закрытие подписей и доверенностей вынесено отдельным шагом процедуры увольнения, наравне с отзывом доступов.

Журнал ЭЦП и доказательственный комплект

Когда расхождение подписи и документа переходит в спор, ценность имеет не пересказ событий, а выгрузка. Собрать её нужно сразу: чем дольше документ живёт в системе, тем выше шанс, что файл пересохранят, переименуют или заменят версией.

В комплект входят: электронный оригинал документа в неизменном виде, файлы подписей всех сторон, протокол проверки подписи с датой проверки, выгрузка журнала подписания с временными отметками действий пользователя, копия сертификата подписанта и МЧД, если документ подписывался по доверенности. Журнал закрывает вопрос момента подписания там, где штампа времени нет: логи входа в систему, открытия документа и подтверждения операции показывают, когда сотрудник совершил действие.

Карточка проверки откреплённой подписи со статусом недействительна из-за недоверенного удостоверяющего центра
Карточка проверки показывает не только статус, но и причину: сертификат подписанта отсутствует в списке доверенных. Эту формулировку и надо переносить в протокол.

Протокол проверки фиксирует состояние на конкретную дату: подписанта, серийный номер сертификата, издателя, алгоритм, статус проверки. В сервисе Добыто.Подпись протокол скачивается отдельным файлом, а в системах автоматической проверки результаты дополнительно складываются в базу и в текстовые отчёты — это же и есть содержимое выгрузки при разборе.

Для крупных массивов ручная проверка не работает. Автоматическая проверка подписи запускается фоном по входящему потоку, обрабатывает совмещённые и откреплённые подписи, подписи со штампами времени и ответами OCSP, встроенные подписи PDF, и складывает результат в отчёты. Отдельный сценарий той же автоматизации — периодический обход электронного архива с поиском документов, которым пора нарастить формат подписи до архивного.

Образцы документов для разбора спорной подписи

Комплект закрывает весь путь от диагностики до фиксации результата; начинать удобно с чек-листа диагностики, а протокол заполнять уже по итогам проверки.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Письмо контрагенту о переподписании (образец) Скачать
Акт о невозможности переподписания (образец) Скачать
Шпаргалка по командам cryptcp Скачать
Адреса служб штампов времени TSP Скачать

Что критично в разных сценариях и во что обходится ошибка

Одинаковая ошибка проверки стоит разного в зависимости от того, где документ живёт. Ниже — разбор по четырём типовым сценариям.

Сценарий Что критично Что вторично
Кадровый документ в КЭДО Журнал подписания, вид подписи под конкретный документ, выгрузка оригиналов и файлов подписи Расширение файла подписи, внешний вид штампа
Договор с контрагентом Совпадение формата с ожиданиями второй стороны, МЧД под полномочия подписанта Способ доставки файлов, наличие визуализации
Отчётность в госсистему Версия криптопровайдера, корневые сертификаты, кодировка и вид подписи по требованиям площадки Модель токена при равной поддержке провайдером
Архив длительного хранения Штамп времени, ответы OCSP, наращивание подписи до архивного формата и переподписание Первоначальный формат подписи на момент создания

Цена ошибки считается не стоимостью повторной операции. Переподписать документ можно, пока у подписанта действует сертификат и он остаётся в компании. Уволенный сотрудник, отозванный сертификат или закрытый удостоверяющий центр закрывают этот путь: переподписывать становится нечем, и вместо документа с валидной подписью остаётся акт о невозможности переподписания. Для кадровых документов это означает, что факт ознакомления работника подтверждается не подписью, а косвенными доказательствами, а собирать их приходится уже в споре.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Момент, когда подпись ещё можно исправить дёшево, длится ровно до истечения сертификата подписанта. Мы закладываем сверку архива подписанных документов до этой границы: находим документы с базовым форматом подписи и наращиваем их до формата со штампом времени, пока сертификаты действуют. После истечения срока остаётся только собирать доказательства вокруг документа.»

Когда переподписывать не нужно

Переподписание не решает задачу в трёх случаях, и запускать его смысла нет. Первый: подпись математически верна, а красный статус даёт незакрытая цепочка доверия на вашей машине — лечится установкой корневых сертификатов, документ не трогаем. Второй: сертификат истёк, но подпись усовершенствованная и штамп времени доказывает момент подписания — юридически документ в порядке, красный статус даёт проверка на текущую дату. Третий: расхождение возникло из-за того, что вы проверяете не тот экземпляр файла — нужен исходник, а не новая подпись.

Реальное переподписание нужно там, где содержимое документа изменилось после подписания, где вид подписи не соответствовал требованиям к документу либо где приёмная сторона требует другой формат контейнера. В остальных случаях запрос на переподписание к контрагенту — потерянные дни на согласование.

Стоимость подключения КЭДО и электронных подписей

Стоимость зависит от численности сотрудников и набора функций: интеграции с 1С, кастомных шаблонов, электронного архива, требований по SLA.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год годовой период
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск подписей ПЭП и УНЭП для сотрудников входит в тариф на всех тарифах
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за 1 день

Подписи ПЭП и УНЭП для сотрудников выпускаются бесплатно на всех тарифах, отдельно их покупать не нужно; УКЭП получают через партнёров-удостоверяющих центров. Итоговая сумма зависит от численности и выбранного набора функций, актуальные условия и состав каждого пакета — на странице тарифов ДОБЫТО КЭДО.

Тариф меняется в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду оплаченного срока.

Выводы

Расхождение подписи и документа почти всегда распадается на два разных события: изменился файл либо не сложилось окружение проверки. Первое подтверждается только несовпадением хеша и требует исходного экземпляра документа от отправителя. Второе — цепочка доверия, истёкший сертификат, формат контейнера, версия криптопровайдера — правится на рабочем месте и переподписания не требует. Отдельным слоем идёт МЧД: валидная подпись не спасает, если документ подписан не тем сертификатом, под который выпускалась доверенность.

Мы в Добыто разбираем такие ситуации на стороне работодателя: настраиваем маршруты подписания под требования приёмных сторон, ведём журнал подписания в виде, пригодном для выгрузки, и наращиваем формат подписи в архиве, пока сертификаты подписантов действуют.

Частые вопросы

Можно ли восстановить документ из присоединённой подписи, если исходник потерян

Да. Присоединённая подпись хранит документ внутри контейнера, поэтому исходный файл извлекается средством ЭП или сервисом извлечения. С откреплённой подписью так не получится: файл подписи содержит только хеш документа и сведения о сертификате, самого документа в нём нет. Если утрачен документ, а не подпись, откреплённая подпись бесполезна.

Что делать, если забыл пароль от приложения с подписью на телефоне

Для подписи, закрытый ключ которой хранится на мобильном устройстве, другого доступа, кроме пароля приложения, нет. При удалении приложения или утрате пароля подпись выпускается заново, и это будет уже другая подпись со своим сроком действия, а не восстановление прежней. Документы, подписанные старой подписью, остаются подписанными: перевыпуск на них не влияет.

Как проверять подпись под документами филиала

Доверенность выпускается от юридического лица, а не от филиала: подписант получает сертификат на физическое лицо, а полномочия подтверждает МЧД, где указаны его СНИЛС и ИНН и коды полномочий. При приёмке сверяются данные лица в доверенности и данные владельца сертификата, которым подписан документ. Если в компании несколько площадок, реестр «сотрудник — сертификат — доверенность» ведётся централизованно, иначе установить связку при разборе нечем.

Почему одна и та же подпись проходит проверку на одной площадке и не проходит на другой

Требования к контейнеру задаёт приёмная сторона: кодировка DER или BASE64, откреплённый или совмещённый вид, наличие штампа времени, допустимое расширение файла. Подпись при этом одна и та же. Перед массовой отправкой уточните у приёмной стороны эти четыре параметра и подпишите один пробный документ.

Обязательно ли ставить штамп времени на каждый документ

Требования подписывать все документы усовершенствованной подписью нет. Штамп времени нужен там, где документ переживёт срок действия сертификата: кадровые документы длительного хранения, договоры с длинным сроком исполнения, архивные массивы. Для оперативной переписки и краткоживущих документов базового формата достаточно.

Можно ли подписывать документы автоматически, без участия сотрудника

Да, для этого оператор информационной системы получает специальный сертификат на юридическое лицо или индивидуального предпринимателя, привязанный к информационной системе. Им подписывают документы, которые формируются автоматически и в большом количестве: запросы в госорганы, счета, квитанции. Сотрудники таким сертификатом пользоваться не могут, и подписать им можно не любой документ.

Что фиксировать в первую очередь, если сотрудник отрицает подписание

Выгрузку из системы в исходном виде: сам документ, файл подписи, копию сертификата, журнал действий пользователя с временными отметками и протокол проверки на дату разбора. Дополнительно проверяется, соответствовал ли вид подписи типу документа и был ли документ передан на подписание в неизменном виде: именно эту связку и исследуют при разборе спора.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.