Электронная подпись: 6 шагов перед первым использованием

Мария Ж. 19 мин чтения

Электронная подпись создаётся в момент подписания конкретного файла: программа считает хеш документа и преобразует его вашим закрытым ключом. Вместе с подписью вы получаете три разные сущности: закрытый ключ, которым подписывают, открытый ключ, которым проверяют, и сертификат, где записано, кому этот ключ принадлежит. Юридическую силу документу даёт вид подписи: УКЭП по 63-ФЗ равнозначна собственноручной без дополнительных условий, а ПЭП и УНЭП работают только там, где стороны заранее закрепили порядок их применения в соглашении или локальном нормативном акте. Различие, от которого зависят ваши первые шаги: подпись на токене требует драйверов носителя, КриптоПро CSP и установленных корневых сертификатов на компьютере, а подпись в Госключе — только смартфона и подтверждённой учётной записи на Госуслугах.

Разберём, что именно вам выдали, какие файлы появляются после подписания и почему их бывает два, что установить до первого нажатия кнопки и что делать, если пароль от контейнера забыт. Покажем, какие данные содержит машиночитаемая доверенность и когда без неё подпись сотрудника не примут. Сценарная таблица по видам подписи, порядок действий при утере токена, разбор судебных споров работников о подписанных документах, стоимость подключения КЭДО на 2026 год и ответы на частые вопросы — во второй половине статьи.

Содержание

Что вам выдали вместе с электронной подписью

В удостоверяющем центре вам выдают сертификат ключа проверки электронной подписи и носитель с закрытым ключом. Готовой подписи среди этого комплекта нет: она вычисляется каждый раз заново под конкретный документ. Поэтому одна и та же подпись под двумя разными файлами выглядит по-разному, а любое изменение документа после подписания ломает проверку.

Читайте также:  УКЭП и УНЭП: чем отличаются и где какая подпись нужна

Закрытый ключ — единственное, что вы обязаны хранить в секрете. Открытый ключ публичен и нужен получателю, чтобы проверить подпись. Сертификат связывает открытый ключ с вами: в нём записаны фамилия, имя, отчество, СНИЛС, ИНН, кто выдал сертификат и период его действия. Открыть сертификат и посмотреть эти поля можно через КриптоПро CSP на вкладке «Сервис», кнопка «Просмотреть сертификаты в контейнере».

Срок действия сертификата у большинства удостоверяющих центров составляет 12 месяцев. Связка КриптоПро CSP версии 5.0 с токеном, поддерживающим работу с неизвлекаемым ключом, позволяет выпускать ключ подписи со сроком до 3 лет, если регламент удостоверяющего центра это допускает. Сроки ключа подписи и ключа проверки различаются: подписывать вы можете до окончания срока ключа подписи, а проверить готовую подпись получатель сможет и позже.

Факт: лицензия на КриптоПро CSP при получении подписи в удостоверяющем центре ФНС вшивается внутрь сертификата и действует ровно столько же, сколько сам сертификат. Отдельно вводить лицензию на компьютере в этом случае не нужно, но для работы с другими ключами на той же машине потребуется полная лицензия.

В практике Добыто первые обращения после выдачи подписи касаются не закона, а пароля от контейнера и драйверов носителя. Это нормальная последовательность: юридическая часть становится важной позже, когда доходит до спора о подписанном документе.

Виды электронной подписи: ПЭП, УНЭП и УКЭП

63-ФЗ выделяет три вида подписи, и они не взаимозаменяемы. Простая электронная подпись только фиксирует факт подписания: криптографического преобразования текста в ней нет, проверить неизменность документа после подписания невозможно. Усиленная неквалифицированная и усиленная квалифицированная подписи создаются криптографически, поэтому обе показывают, менялся ли документ.

Механизм подписания у УНЭП и УКЭП одинаковый, различаются они условиями признания. УНЭП может выпустить сам работодатель или коммерческий удостоверяющий центр, и для её признания нужно соглашение сторон. УКЭП выпускает только удостоверяющий центр, аккредитованный Минцифры, средствами, прошедшими оценку соответствия ФСБ, и такая подпись равнозначна собственноручной по закону. Отдельная ветка — УНЭП, созданная с использованием инфраструктуры электронного правительства: она выпускается в приложении Госключ по постановлению Правительства от 01.12.2021 № 2152 и не требует соглашения об использовании.

Читайте также:  Заявление на выпуск ЭЦП: куда подать ИП в 2026 году
Вид подписи Где получает работник Нужно ли соглашение Что подтверждает
ПЭП учётная запись в системе работодателя, ЕСИА на портале «Работа в России» да, порядок применения закрепляется в ЛНА или соглашении факт подписания и лицо, подписавшее документ
УНЭП по соглашению сторон удостоверяющий центр или сам работодатель, носитель или облако да авторство и неизменность документа после подписания
УНЭП, выданная с использованием инфраструктуры электронного правительства мобильное приложение Госключ, нужна подтверждённая учётная запись на Госуслугах нет авторство и неизменность документа после подписания
УКЭП аккредитованный удостоверяющий центр; в Госключе при наличии биометрического загранпаспорта нового образца и телефона с NFC нет, равнозначна собственноручной по 63-ФЗ авторство, неизменность документа и статус аккредитованного УЦ в цепочке

Если вам выдали ПЭП или УНЭП по соглашению сторон, найдите документ, который вводит порядок их применения, и убедитесь, что вы под ним расписались. Для УКЭП и для УНЭП из Госключа такой документ не требуется.

Сравнение ПЭП, УНЭП и УКЭП: кто подписывает, какие документы и где выпускается подпись
Три вида подписи в кадровом документообороте и нарастание юридической силы слева направо.

Мария Ж, юрист со стажем более 20 лет: «Простая электронная подпись не фиксирует, что документ после подписания не менялся: преобразования текста там не происходит, фиксируется только сам факт подписания. Корпоративный логин или код из SMS становятся ПЭП не сами по себе, а вместе с локальным актом, где описан порядок определения подписавшего лица и его обязанность хранить пароль в секрете. Прежде чем подписывать что-то простой подписью, посмотрите, есть ли у работодателя такой документ и присоединялись ли вы к нему.»

Почему после подписания появляется второй файл: p7s, sig и sgn

Подпись бывает присоединённой и открепленной. При присоединённой подписи документ и подпись упаковываются в один файл: потерять половину комплекта невозможно, но открыть исходный документ без криптографической программы не получится. При открепленной подписи рядом с документом появляется отдельный файл, и дальше эти два файла живут только парой: отправляете контрагенту или загружаете в ведомственную систему оба, иначе проверка не пройдёт.

Читайте также:  ЭЦП в налоговой впервые: порядок получения в 2026 году

Расширения p7s, sig и sgn обозначают один и тот же контейнер подписи в формате CMS, он же PKCS#7. В настройках Инструментов КриптоПро расширение выбирается из списка, а формат подписи указывается отдельно, например CAdES-BES. Если принимающая система требует именно sig, а у вас p7s, содержимое файла менять не нужно: расширение переименовывается, подпись от этого не ломается.

Схема комплекта из документа и файла открепленной подписи с разбором содержимого
Что лежит внутри файла открепленной подписи и чем он отличается от присоединённой.

Внимание: штамп «Подписано цифровой подписью» на распечатке или в PDF — это визуализация для читателя. Юридическую значимость несёт электронный оригинал вместе с файлом подписи, по картинке проверить подпись невозможно.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

При отправке письма контрагенту или в ведомство вкладывайте электронный оригинал и файл подписи, а не распечатку со штампом. Документ после подписания лучше не переименовывать: проверяющая программа сверяет содержимое, но перепутать пару файлов при переименовании легко, а без своей подписи документ проверку не пройдёт.

Проверьте свою подпись до того, как отправите документ

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Подписать документ

Что установить на компьютер до первого подписания

Рабочее место для подписи на токене собирается из пяти обязательных элементов: драйвер ключевого носителя, средство криптографической защиты КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in с расширением для браузера, корневые сертификаты Минцифры России и удостоверяющего центра, а также ваш личный сертификат, установленный из контейнера. Пропуск любого пункта даёт одну и ту же картину: подпись есть, а система её не видит.

Драйвер зависит от того, какой носитель вам выдали. Рутокен, JaCarta и eSmart качаются с сайтов производителей, и универсального пакета не существует. Определите модель по корпусу или по документам, которые выдали вместе с ключом, и только после этого ищите дистрибутив.

Карточки токенов Рутокен S, Рутокен ЭЦП 3.0, JaCarta и eSmart с назначением каждой модели
Модели носителей отличаются не корпусом, а тем, умеет ли токен генерировать ключ внутри себя.

Корневые сертификаты берутся у того, кто выпустил вашу подпись. Для подписи из удостоверяющего центра ФНС нужны два файла: корневой сертификат Минцифры России и корневой сертификат самого УЦ, оба опубликованы на странице сертификатов удостоверяющего центра ФНС России. Устанавливать нужно оба и в разные хранилища, иначе цепочка доверия не соберётся.

Как подготовить компьютер к работе с подписью: пошаговая инструкция

  1. Шаг 1. Определите тип носителя и установите драйвер с сайта производителя. Дождитесь сообщения о завершении установки, не выдёргивая токен из порта.
  2. Шаг 2. Установите КриптоПро CSP. Программа попросит подвигать мышью для сбора случайных данных и один или два раза перезагрузит компьютер.
  3. Шаг 3. Установите корневые сертификаты: сертификат Минцифры России помещается в хранилище доверенных корневых центров сертификации, сертификат удостоверяющего центра — в промежуточные центры сертификации.
  4. Шаг 4. Откройте КриптоПро CSP, вкладка «Сервис», кнопка «Просмотреть сертификаты в контейнере». Выберите контейнер на токене и установите личный сертификат. Если контейнеров несколько, ориентируйтесь на дату: подходит самый свежий.
  5. Шаг 5. Установите КриптоПро ЭЦП Browser Plug-in и включите расширение в браузере, затем проверьте работу плагина на странице загрузки.
  6. Шаг 6. Подпишите тестовый файл и проверьте результат. Только после успешной проверки подписывайте рабочие документы.

Лайфхак: сразу после получения подписи скопируйте файлы сертификатов с выданного носителя или из личного кабинета удостоверяющего центра в отдельную папку. При переустановке системы или подключении второго рабочего места вы просто импортируете их, а не собираете комплект заново.

Ключи на токене делятся на извлекаемые и неизвлекаемые. В первом случае токен работает как защищённое PIN-кодом хранилище, и на время операции закрытый ключ попадает в память компьютера. Во втором ключ генерируется внутри микроконтроллера и не покидает его никогда, а подпись считается на борту устройства. Рутокен Лайт умеет только хранить ключ, модели линейки Рутокен ЭЦП 3.0 генерируют ключи внутри. Для хранилища достаточно сертификата ФСТЭК, для формирования квалифицированной подписи на борту устройство должно иметь сертификат ФСБ. На токен с 128 килобайтами защищённой памяти помещается до 31 контейнера в обычном формате КриптоПро CSP, а один контейнер с большим сертификатом и цепочкой может занимать около 12 килобайт.

Отдельное заблуждение касается лицензии. Криптография внутри токена не заменяет установленный на компьютере КриптоПро CSP: если информационная система работает через этот криптопровайдер, программу нужно ставить и лицензировать отдельно. В сервисе Добыто мы закладываем пилотную группу перед раскаткой на всю компанию именно для того, чтобы такие расхождения по рабочим местам всплыли на десяти сотрудниках, а не на тысяче.

Машиночитаемая доверенность: когда одной вашей подписи мало

С 1 сентября 2023 года сертификаты, где рядом с вашими данными указано наименование организации, сотрудникам не выдаются. Работник получает сертификат на себя как на физическое лицо, а полномочия подтверждает машиночитаемой доверенностью. Руководитель организации и индивидуальный предприниматель получают подпись в удостоверяющем центре ФНС и подписывают документы без доверенности.

МЧД выглядит как обычная доверенность, если выгрузить её в PDF, но по сути это XML-файл. В нём указаны данные доверителя и представителя, включая ИНН и СНИЛС, срок действия и перечень полномочий с кодами из классификатора, размещённого в Единой системе нормативной и справочной информации. Коды нужны для машинной проверки: алгоритм принимающей системы сверяет полномочие с типом документа и решает, вправе ли вы его подписывать. Свою МЧД для налоговых действий можно сформировать в сервисе ФНС «Создание и проверка доверенности в электронной форме», после чего файл выгружается и прикладывается к подписанным документам. Проверить доверенность и сертификат представителя перед отправкой можно на портале Госуслуг: туда загружаются сертификат, файл доверенности в формате XML и файл её открепленной подписи.

Мария Ж, специалист по цифровой подписи и КЭДО: «Машиночитаемую доверенность проверяет алгоритм принимающей системы по кодам полномочий. Поэтому доверенность с полномочиями, вписанными свободным текстом, техническую проверку может не пройти, даже если по смыслу всё верно. Пока классификатор наполняется, вписывать полномочия вручную допустимо, но перед первой отправкой сверьте формулировку с классификатором и проверьте доверенность вместе с сертификатом до того, как отправите документ.»

Филиал не является юридическим лицом, поэтому доверенность выдаётся от имени головной организации. Руководитель филиала действует по доверенности организации и может выдать машиночитаемую доверенность дальше только через передоверие. Передоверие оформляется у нотариуса: нужны паспорт нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему. Техническая оснащённость нотариусов различается, и в небольших городах это отдельная задача по времени.

Ещё один сюжет касается увольнения. Если в доверенности указана должность, при увольнении полномочия прекращаются. Если должность не указана и доверенность выдана вам как физическому лицу, формально она продолжает действовать, поэтому при уходе из компании имеет смысл письменно попросить отозвать доверенность, а сертификат отозвать в том удостоверяющем центре, который его выдал.

Шаблоны и рабочие формы по электронной подписи

Комплект для первых недель работы с подписью: начните с чек-листа диагностики, он закрывает большую часть ситуаций, когда подпись не проходит проверку.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Реестр выданных токенов Скачать
Машиночитаемая доверенность: образец и структура XML Скачать
Письмо контрагенту о переподписании (образец) Скачать

Что ломается при первом использовании подписи

Забытый пароль от контейнера и забытый PIN-код токена — разные проблемы с разными решениями. PIN-код пользователя разблокируется административным PIN-кодом в Панели управления Рутокен на вкладке «Администрирование», там же он меняется. Форматирование токена решает вопрос доступа, но уничтожает ключи и сертификаты: после него подпись выпускается заново. Пароль от контейнера, заданный при выпуске, не восстанавливается никем, включая удостоверяющий центр.

Вкладка администрирования Панели управления Рутокен со сменой и разблокировкой PIN-кодов
Разблокировка и смена PIN-кода делаются здесь; кнопка форматирования стирает ключи без возможности возврата.

Вторая по частоте ситуация — разрыв цепочки сертификатов. У квалифицированной подписи цепочка выстраивается от Минцифры через аккредитованный удостоверяющий центр к вашему сертификату и устанавливается вместе с ним. У неквалифицированной подписи корневой сертификат в доверенные автоматически не попадает, и криптопровайдер сообщает, что не найден корневой сертификат. Лечится установкой недостающего звена вручную, но перед этим прочитайте, чей сертификат вы делаете доверенным: после установки система будет доверять ему всегда.

Полезно знать: в Госключе закрытый ключ хранится на вашем телефоне, а не в удостоверяющем центре. Доступа к нему нет ни у Минцифры, ни у работодателя. Обратная сторона: при удалении приложения или забытом пароле прежняя подпись не восстанавливается, выпускается новая с новым сроком действия.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Если подписи ждут документы, а доступ к Госключу потерян, порядок такой: сначала выпускаете новый сертификат в приложении, потом просите работодателя переотправить пакет. Обратная последовательность не работает, потому что документы уходят на конкретный сертификат. Подписание кадрового документа через Госключ при установленном приложении занимает около минуты, поэтому потери времени тут только на выпуске.»

Важный нюанс из практики: сообщение «сертификат недействителен, сертификат отозван» означает, что подпись математически верна, но сертификат исключён из доверенных. Так же выглядит результат проверки подписи, выпущенной тестовым удостоверяющим центром. Отличить одно от другого можно по карточке сертификата: там видно, кто издатель и по какой причине подпись не принята.

Если токен потерян, немедленно сообщите об этом в удостоверяющий центр и отзовите сертификат. Копией ключа, если она у вас сохранилась, пользоваться нельзя: создаются новые ключи и выпускается новый сертификат. Документы, подписанные после включения сертификата в список отозванных, проверку не пройдут.

Цена ошибки при первом использовании подписи

Кейс из практики: разнорабочий розничной сети подписал документ, полагая, что подписывает заявление на оплату больничного, а фактически подписал заявление об увольнении по собственному желанию. Суд изучил порядок применения электронной подписи в компании, проверил, тот ли документ передавался на подписание, признал увольнение незаконным, восстановил работника в должности и взыскал средний заработок и компенсацию морального вреда.

В другом известном споре работник крупного банка заявил, что не подписывал соглашение об увольнении: неквалифицированная подпись была выпущена на токене и хранилась в сейфе, который иногда оставался открытым. Суд встал на сторону работника и взыскал с работодателя компенсацию. Ответственность за хранение ключа лежит на владельце, но именно порядок работы с подписью в компании суд проверяет в первую очередь.

Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «В спорах о подписанных документах суд запрашивает электронный оригинал, файл подписи и порядок передачи документа на подписание. Штамп в PDF при этом ничего не подтверждает. Работники выигрывают такие дела чаще всего потому, что подписали не то, что открывали. Открывайте документ до нажатия кнопки и сохраняйте у себя весь пакет вместе с файлом подписи: этот пакет остаётся вашим доказательством.»

Третья ошибка стоит меньше денег, но больше времени: передача токена коллеге или руководителю. Часть 1 статьи 10 63-ФЗ обязывает не допускать использование вашего ключа без вашего согласия, но подпись под документом в любом случае остаётся вашей, и ответственность за содержание документа несёте вы. Если вы работодатель и читаете этот раздел с мыслью, что у вас токены лежат в общем ящике, реестр выданных носителей и подписей закрывает эту дыру быстрее любых инструкций, а в сервисе Добыто такой учёт ведётся в самой системе вместе с историей подписания.

Что критично именно в вашем сценарии

Набор обязательных действий зависит от того, зачем вам подпись. Требования к рабочему месту, необходимость доверенности и вид подписи различаются по задачам.

Сценарий Что критично Что вторично
Подписание своих кадровых документов в КЭДО согласие на взаимодействие через КЭДО, положение о КЭДО с перечнем видов подписи, доступ в личный кабинет модель токена, настройка браузера
Подписание документов от имени компании перед контрагентами и ведомствами УКЭП на физическое лицо и действующая МЧД с нужными кодами полномочий выбор между присоединённой и открепленной подписью
Отправка отчётности через сервисы ФНС КриптоПро CSP, корневые сертификаты, плагин для браузера, код абонента наличие мобильной подписи
Работа в филиале или обособленном подразделении доверенность от головной организации, при необходимости передоверие через нотариуса место фактического нахождения рабочего места
Личные обращения и услуги как физическое лицо подтверждённая учётная запись на Госуслугах и подпись в Госключе установка криптопровайдера на компьютер

Когда электронная подпись вам не нужна

Отдельный носитель и криптопровайдер не нужны, если вы подписываете только свои кадровые документы у одного работодателя: по статье 22.3 ТК РФ расходы на получение и использование подписи работника несёт работодатель, а подписание идёт либо простой подписью через ЕСИА, либо усиленной неквалифицированной в Госключе со смартфона. Покупать себе токен в этой ситуации не нужно.

Электронная подпись не заменяет бумагу в трёх случаях, прямо исключённых из КЭДО статьёй 22.1 ТК РФ: акт о несчастном случае на производстве, приказ об увольнении и документы, подтверждающие прохождение инструктажей по охране труда. Эти документы оформляются на бумаге независимо от того, сколько подписей у вас выпущено.

Не нужна подпись и там, где от вас хотят просто скан с картинкой росписи. Инструмент «Заполнить и подписать» в Adobe рисует изображение росписи внутри PDF. Квалифицированная подпись так не создаётся, и юридического значения такой файл не имеет. Если контрагенту нужен подписанный документ, потребуется криптографический файл подписи.

Стоимость подключения КЭДО и электронных подписей для сотрудников

Стоимость зависит от численности сотрудников и набора функций: виды подписи, шаблоны документов, интеграция с учётной системой и требования к поддержке.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 30 000 ₽ в год за 50 сотрудников оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу по запросу
Выпуск ПЭП и УНЭП для сотрудников входит в тариф по запросу
Получение УКЭП через партнёров-удостоверяющих центров рассчитывается индивидуально по регламенту УЦ
Модуль интеграции с 1С:ЗУП (тариф «Бизнес») входит в тариф один день

Итоговая сумма складывается из численности и выбранного тарифа: на «Старте» ограничение по численности жёсткое, на «Бизнесе» оплата считается от 50 сотрудников, даже если фактически их меньше. Полные условия по каждому тарифу и состав функций опубликованы на странице тарифов ДОБЫТО КЭДО.

Тариф меняется в любой момент; при повышении разница пересчитывается пропорционально оставшемуся периоду. Для работника все эти суммы остаются вопросом работодателя: подписи ПЭП и УНЭП выпускаются в рамках тарифа, отдельно их покупать не нужно.

Выводы

Перед первым использованием подписи важны три вещи: понимать, что вам выдали сертификат и ключ, а не готовую подпись; знать вид подписи и условия, при которых она признаётся; собрать рабочее место целиком, если подпись живёт на токене. Файл подписи и документ ходят парой, штамп в PDF ничего не доказывает, а забытый пароль от контейнера не восстанавливается. Машиночитаемая доверенность нужна там, где вы подписываете от имени организации, и проверяется алгоритмом по кодам полномочий.

Мы в Добыто ежедневно разбираем эти ситуации на стороне работодателя: выдаём сотрудникам подписи, ведём учёт носителей и сертификатов, настраиваем маршруты подписания и следим, чтобы у документа всегда оставался проверяемый электронный оригинал. Для работника это выглядит просто: пришло уведомление, открыл документ, подписал, забрал пакет в личный архив.

Частые вопросы

Можно ли иметь две действующие электронные подписи одновременно?

Да, ограничений нет. Подпись, выпущенная в удостоверяющем центре ФНС на токене, и подпись физического лица, установленная в реестре компьютера, действуют параллельно и не отменяют друг друга. Важно другое: для подписания документа по машиночитаемой доверенности используйте тот сертификат, данные которого указаны в самой доверенности, иначе система не свяжет подписанта с полномочиями.

Считается ли переписка с рабочей почты подписанной простой электронной подписью?

Только при двух условиях. В организации должен быть внутренний документ, который вводит порядок применения ПЭП и правила определения лица, подписавшего документ, и вы должны быть с ним ознакомлены под подпись. Тогда доменный логин и пароль работают как ключ простой подписи. Без такого документа корпоративная почта остаётся обычной перепиской.

Что делать, если принимающая система требует файл sig, а КриптоПро создал p7s?

Расширение файла подписи переименовывается вручную, содержимое от этого не меняется: p7s, sig и sgn — это один и тот же контейнер CMS. Расширение по умолчанию задаётся в настройках Инструментов КриптоПро, там же выбирается формат подписи, например CAdES-BES. Перед переименованием включите отображение расширений имён файлов в Проводнике, иначе получится файл вида «документ.sig.p7s».

Зачем нужен штамп времени, если сертификат и так действует год?

Штамп времени фиксирует точный момент подписания и хеш документа, а ответ службы актуальных статусов подтверждает, что сертификат не был отозван к этому моменту. Без этих данных после окончания срока действия сертификата доказать, что подпись поставлена в период его действия, будет нечем. Службы штампов времени есть у удостоверяющих центров и у налоговой службы; в мобильных подписях такой штамп по умолчанию не формируется.

Нужно ли отзывать подпись при увольнении?

Подпись физического лица принадлежит вам и с увольнением не прекращается, но её стоит отозвать, если она выпускалась под рабочие задачи и была связана с доверенностью. Удаление сертификата из реестра компьютера отзывом не считается: заявление подаётся в тот удостоверяющий центр или в ФНС, где подпись выпускалась. Отдельно проверьте, прекращена ли машиночитаемая доверенность, особенно если в ней не была указана должность.

Токен потерялся или сломался. Что происходит с уже подписанными документами?

Ранее подписанные документы остаются действительными: подпись под ними проверяется по открытому ключу и сертификату, носитель для проверки не нужен. Новые документы этим ключом подписать не получится, поэтому сертификат отзывается и выпускается новый. Документы, подписанные после включения сертификата в список отозванных, проверку не проходят.

Какие кадровые документы нельзя подписать электронно?

Статья 22.1 ТК РФ исключает из электронного кадрового документооборота акт о несчастном случае на производстве, приказ об увольнении и документы, подтверждающие прохождение инструктажей по охране труда. Всё остальное, включая трудовой договор, дополнительные соглашения, приказы и ознакомление с локальными нормативными актами, переводится в электронный вид при соблюдении требований статей 22.2 и 22.3 ТК РФ.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.