Электронную подпись в Санкт-Петербурге индивидуальный предприниматель и руководитель организации получают только в удостоверяющем центре ФНС России или у его доверенных лиц: с 2022 года коммерческие удостоверяющие центры квалифицированные сертификаты на первое лицо не выпускают. Приём идёт в петербургских налоговых инспекциях по предварительной записи, сертификат записывают в день обращения, если вы приехали лично, с паспортом, СНИЛС и сертифицированным носителем ключа. Сертификат УЦ ФНС действует 15 месяцев. Главное различие, которое определяет маршрут, — кому нужна подпись: первому лицу или рядовому сотруднику. Сотрудник получает УКЭП физического лица в аккредитованном коммерческом УЦ и работает от имени компании по машиночитаемой доверенности.
Разберём, кто и что выдаёт в городе, какой токен купить заранее, чтобы не приехать во второй раз, и почему на стойке выдачи спрашивают сертификат соответствия на носитель. Покажем, как настроить рабочее место на КриптоПро CSP, чем файл подписи p7s отличается от sig и какие данные обязательно попадают в МЧД для сотрудника филиала. Порядок действий при забытом PIN-коде, требования к журналу учёта ключевых носителей, стоимость подписей для сотрудников и ответы на частые вопросы — во второй половине статьи.
Кто выдаёт электронную подпись в Санкт-Петербурге и кому какая нужна
Маршрут получения определяется не городом, а статусом владельца сертификата. Петербург здесь ничем не отличается от других регионов: правила выдачи федеральные, различаются только адреса точек и загрузка инспекций. Индивидуальному предпринимателю и лицу, которое действует от имени организации без доверенности, квалифицированный сертификат выдаёт удостоверяющий центр ФНС России и его доверенные лица. Это правило закреплено статьёй 17.2 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи» и действует с 1 января 2022 года.
Остальные категории идут другими путями. Кредитные организации, операторы платёжных систем и некредитные финансовые организации получают сертификаты в удостоверяющем центре Банка России. Государственные и муниципальные учреждения — в удостоверяющем центре Федерального казначейства. Обычный работник, который подписывает документы от лица компании, получает УКЭП на себя как на физическое лицо в любом аккредитованном коммерческом УЦ, а полномочия подтверждает машиночитаемой доверенностью.
| Кто получает | Где получает | Что на выходе |
|---|---|---|
| Индивидуальный предприниматель | УЦ ФНС России, доверенные лица УЦ ФНС | УКЭП с ФИО и ОГРНИП, срок 15 месяцев |
| Руководитель организации, действующий без доверенности | УЦ ФНС России, доверенные лица УЦ ФНС | УКЭП с ФИО руководителя и реквизитами юрлица |
| Работник, представитель по доверенности | Аккредитованный коммерческий УЦ | УКЭП физического лица плюс МЧД на полномочия |
| Кредитные и некредитные финансовые организации | УЦ Банка России | УКЭП для работы с поднадзорными системами |
| Бюджетные и муниципальные учреждения | УЦ Федерального казначейства | УКЭП для казначейских и закупочных систем |
| Физическое лицо для личных задач | Аккредитованный УЦ или приложение Госключ | УНЭП или УКЭП на физлицо без привязки к компании |
Из таблицы следует практический вывод для петербургского бизнеса: если в компании меняется генеральный директор, подпись нельзя «передать» — новый руководитель едет в инспекцию сам, а старый сертификат подлежит аннулированию. Актуальный перечень точек выдачи и порядок работы удостоверяющего центра публикует региональное управление: смотрите раздел о выдаче квалифицированных сертификатов на сайте УФНС России по Санкт-Петербургу, там же указаны инспекции, которые принимают заявителей.

Факт: закрытый ключ формирует подпись и остаётся секретной частью, открытый ключ нужен для проверки, а сертификат аккредитованного УЦ связывает ключ с владельцем. По 63-ФЗ УКЭП равнозначна собственноручной подписи.
Что подготовить до визита: носитель, документы, запись
Основная причина повторного визита в инспекцию — неподходящий носитель. УЦ ФНС записывает ключ только на защищённый ключевой носитель формата USB-токена, который имеет действующий сертификат соответствия ФСБ России или ФСТЭК России. Обычная флешка, карта памяти и внешний диск не подойдут. Подходят Рутокен Lite, Рутокен ЭЦП 2.0, JaCarta-2 ГОСТ, ESMART Token ГОСТ и другие модели из числа сертифицированных. Носитель покупается заранее и своими силами: в стоимость выпуска сертификата он не входит.
Второй момент, который проверяют на стойке, — документ на сам токен. Возьмите с собой либо сертификат соответствия на модель, либо коробку с маркировкой, либо документ от продавца, где модель указана явно. Токен должен быть чистым или иметь свободный контейнер: если на нём уже записаны ключи для другой организации, лучше взять отдельный носитель, чтобы не путать контейнеры при подписании.
Чек-лист подготовки до записи на приём
- Паспорт и СНИЛС владельца сертификата. Данные должны совпадать со сведениями в ЕГРИП или ЕГРЮЛ до буквы, включая написание «е» и «ё» в фамилии.
- ИНН. Для организации — ИНН юрлица, для предпринимателя — ИНН физического лица.
- Сертифицированный токен и документ на него. Проверьте, что носитель определяется компьютером и вы знаете PIN-код.
- Актуальность данных в реестрах. Если недавно меняли фамилию, паспорт или адрес, сверьте сведения в ЕГРЮЛ и ЕГРИП: расхождение даёт отказ в выпуске.
- Запись на приём. Через личный кабинет налогоплательщика или онлайн-запись на приём в инспекцию. Без записи придётся ждать в общей очереди.
- Рабочее место. Криптопровайдер и драйверы токена ставятся до визита, чтобы проверить работу подписи в тот же день.

Полезно знать: токен-флешка вроде Рутокена или JaCarta предназначена для УКЭП руководителя и работы с государственными системами, а облачное хранение и Госключ — для массового КЭДО и подписей рядовых сотрудников. Смешивать эти сценарии не нужно.
Мария Ж, специалист по цифровой подписи и КЭДО: «Токен — это не просто хранилище файла, а часть схемы доверия: сертификат связывает ключ с конкретным владельцем, поэтому носитель и должен быть сертифицированным. Заведите отдельный токен под подпись первого лица и не держите на нём ключи бухгалтерии. Перед поездкой в инспекцию проверьте, что носитель виден в панели управления и PIN-код рабочий.»
Важный нюанс из практики: в практике Добыто чаще всего срываются визиты не из-за документов, а из-за токена, купленного «по цене подешевле» без сертификата соответствия. Проверить это стоит в магазине, а не у стойки выдачи: замена носителя означает новую запись на приём и потерянную неделю.
Как получить УКЭП в налоговой инспекции Петербурга
Выпуск сертификата в УЦ ФНС бесплатен, платить нужно только за носитель и, при необходимости, за лицензию криптопровайдера. Личная явка обязательна: сотрудник инспекции идентифицирует заявителя по паспорту, поэтому отправить курьера или бухгалтера с доверенностью нельзя. Исключение — дистанционный перевыпуск, о котором ниже.
Проверьте, что новый сертификат работает и подпись валидна
После записи ключа подпишите любой тестовый файл и проверьте результат: сервис покажет владельца сертификата, издателя, дату подписания и статус проверки.
Добыто · Проверка подписи
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Как получить электронную подпись в УЦ ФНС: пошаговая инструкция
- Шаг 1. Купите сертифицированный USB-токен и сохраните документ на модель. Установите драйверы носителя и криптопровайдер на рабочий компьютер.
- Шаг 2. Сверьте свои данные в ЕГРЮЛ или ЕГРИП с паспортом и СНИЛС. Расхождения устраните до записи на приём.
- Шаг 3. Запишитесь на приём в инспекцию, оказывающую услугу выдачи квалифицированных сертификатов, через личный кабинет налогоплательщика.
- Шаг 4. Приезжайте лично с паспортом, СНИЛС, ИНН и токеном. Заявление можно подать заранее в личном кабинете или заполнить на месте.
- Шаг 5. Пройдите идентификацию и дождитесь записи ключа на носитель. При полном комплекте документов сертификат выпускают в день обращения.
- Шаг 6. Установите сертификат в личное хранилище на компьютере и подпишите тестовый файл, не отходя далеко от инспекции: так вы поймаете проблему с носителем сразу.
- Шаг 7. Запишите в журнал учёта дату выдачи, модель носителя, серийный номер сертификата и срок его действия. Это пригодится и для аудита, и для планового перевыпуска.
Образцы документов для выпуска и использования электронной подписи
Комплект под задачу выпуска сертификата: начните с заявления, остальные документы понадобятся по мере подключения сотрудников.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Согласие на обработку персональных данных для выпуска сертификата | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
| Инструкция по установке ЭЦП на компьютер | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
Настройка рабочего места: КриптоПро CSP, плагины и форматы файла подписи
Сертификат сам по себе документ не подписывает. Нужен криптопровайдер — средство криптографической защиты информации, которое умеет работать с алгоритмами ГОСТ. На практике это КриптоПро CSP или ViPNet CSP. Лицензия на криптопровайдер приобретается отдельно от сертификата, и это отдельная статья расходов, о которой в инспекции не предупреждают. У части моделей носителей лицензия встроена в сам токен: уточняйте это при покупке, иначе купите её дважды.
После установки провайдера сертификат ставится в личное хранилище. В КриптоПро CSP это раздел «Сертификаты», хранилище «Личное»: там видно субъекта, издателя, срок действия и серийный номер. Пустая таблица в этом окне означает, что сертификат не установлен, а не то, что подпись не работает.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Отдельная тема — расширение файла подписи. Открепленная подпись сохраняется рядом с документом отдельным файлом, и в настройках можно выбрать расширение: sig, p7s, sgn, sign или bin. Содержимое у них одинаковое, это контейнер CMS по стандарту PKCS#7 с самой подписью, сертификатом и служебными сведениями. Контрагенты из банковской и государственной сфер чаще просят именно p7s, кадровые и коммерческие системы — sig. Если приёмная сторона отклоняет файл, сначала уточните требуемое расширение, а не перевыпускайте подпись.
Лайфхак: когда контрагент пишет, что подпись не валидна, идите по чек-листу диагностики, а не по кругу перевыпуска: сначала статус сертификата, затем целостность файла, затем цепочка доверия и списки отзыва. Результат фиксируйте протоколом проверки электронной подписи.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Половина обращений про нерабочую подпись закрывается на первом шаге: сертификат просто не установлен в личное хранилище, поэтому программа его не видит. Второй по частоте случай — открепленная подпись, отправленная контрагенту без исходного документа: проверить такой файл в отрыве от документа нельзя. Отправляйте пару файлов и храните их в одной папке.»
Подписи для сотрудников и филиалов: МЧД вместо бумажной доверенности
Работник компании больше не получает сертификат «на организацию». Он оформляет УКЭП на себя как на физическое лицо в аккредитованном УЦ, а право подписывать документы от имени работодателя подтверждает машиночитаемой доверенностью. МЧД — это XML-файл, который подписывает руководитель своей квалифицированной подписью и в котором прямо указано, кому, какие полномочия и на какой срок переданы.

Состав данных в МЧД фиксирован форматом. В файл попадают сведения о доверителе (организация и руководитель), сведения о представителе (ФИО, СНИЛС, ИНН), перечень полномочий, срок действия, возможность передоверия и единый идентификатор доверенности. Именно по идентификатору принимающая сторона проверяет доверенность в реестре, поэтому его хранят вместе с подписанным документом, а не только в почте.
С филиалами и обособленными подразделениями чаще всего путаница. Филиал не является юридическим лицом, поэтому доверенность на сотрудника филиала выдаёт руководитель головной организации. Если директор филиала действует по доверенности от юрлица и в ней разрешено передоверие, он вправе оформить МЧД на своих сотрудников в порядке передоверия: тогда в файле указывается основание — реквизиты первичной доверенности. Без такого разрешения передоверие невозможно, и МЧД подписывает только первое лицо компании.
Внимание: МЧД подписывает руководитель-доверитель своей УКЭП, и она заменяет бумажную доверенность полностью. XML-файл доверенности загружается в распределённый реестр ФНС, а получателю передаётся вместе с подписанным документом.
Мария Ж, юрист со стажем более 20 лет: «Проверяйте срок МЧД отдельно от срока сертификата: они не совпадают, и доверенность может закончиться раньше подписи. При увольнении сотрудника доверенность отзывают, иначе его личная УКЭП формально продолжает давать полномочия от лица компании. Заведите таблицу с идентификаторами выданных доверенностей и датами их окончания.»
В практике Добыто внутренние кадровые документы сотрудники подписывают в сервисе, а МЧД нужна там, где документ уходит наружу: в налоговую, контрагенту, в государственную информационную систему.
Что делать, если забыли PIN, потеряли токен или сменился директор
Забытый PIN-код — самая частая нештатная ситуация. У Рутокена заводской PIN пользователя 12345678, и, если его не меняли, доступ восстанавливается сразу. Если PIN менялся и не подходит, помогает только сброс через администраторский код носителя. При исчерпании попыток контейнер блокируется, ключ восстановить нельзя: сертификат придётся перевыпускать, а в инспекцию ехать заново. Резервной копии закрытого ключа в схеме с токеном не существует по замыслу — в этом смысл неизвлекаемого ключа.
Потеря или кража носителя требует немедленного действия: владелец обязан не допускать использования ключа без своего согласия и уведомить удостоверяющий центр. Заявление на аннулирование сертификата подаётся сразу, иначе все документы, подписанные вашим ключом, останутся вашими юридически. То же касается смены директора: старый сертификат аннулируется, новый руководитель получает свой.
Важный нюанс из практики: перевыпуск сертификата УЦ ФНС можно сделать дистанционно, пока действующий сертификат ещё не истёк — через личный кабинет юрлица или предпринимателя, подписав заявление старой подписью. Как только срок закончился, дистанционный маршрут закрывается и остаётся только личная явка. Планируйте перевыпуск за две недели до окончания 15-месячного срока.
Журнал учёта электронных подписей и носителей
Организация, которая использует средства криптографической защиты, ведёт поэкземплярный учёт СКЗИ, ключевых документов и носителей. Требование установлено Инструкцией, утверждённой приказом ФАПСИ от 13.06.2001 № 152. На практике это журнал, в котором фиксируют: модель и серийный номер носителя, кому выдан, дата выдачи, реквизиты сертификата, срок действия, дата возврата или уничтожения. Журнал закрывает три задачи: понятно, у кого какой токен, видно приближающиеся сроки перевыпуска, есть подтверждение для проверяющих, что ключи не гуляют по офису.
Сколько стоит ошибка при получении и использовании подписи
Прямые расходы на выпуск сертификата в УЦ ФНС нулевые, поэтому цена ошибки считается во времени и в юридических последствиях. Несертифицированный носитель — это отказ на стойке и вторая запись на приём, а значит сдвиг сроков сдачи отчётности или подписания контракта. Расхождение данных в ЕГРЮЛ и паспорте даёт тот же результат.
Передача токена бухгалтеру или помощнику выглядит удобной, но по 63-ФЗ владелец обязан обеспечивать конфиденциальность ключа. Все документы, подписанные этим ключом, считаются подписанными лично владельцем: оспорить сделку или отчётность ссылкой на то, что подписывал не он, практически невозможно. Правильный маршрут для сотрудника — собственная УКЭП физлица и МЧД с ограниченным перечнем полномочий.
Отдельная строка потерь — неотозванная доверенность уволенного сотрудника и незакрытый доступ к системам. Если полномочия по МЧД не прекращены, сотрудник технически способен подписывать документы от имени компании до истечения срока доверенности.
Когда УКЭП от ФНС не решает задачу
Квалифицированная подпись руководителя нужна для отношений с государством и внешними контрагентами. Внутри компании она избыточна. Для кадрового электронного документооборота статья 22.3 ТК РФ допускает применение усиленной неквалифицированной и простой электронной подписи работника, а покупка УКЭП каждому сотруднику превращается в бессмысленную статью расходов при численности больше десятка человек.
Не подходит маршрут через УЦ ФНС и в трёх ситуациях. Первая: подпись нужна работнику, а не первому лицу, — здесь только коммерческий аккредитованный УЦ и МЧД. Вторая: компания относится к финансовому сектору или бюджетной сфере, тогда сертификат выдают УЦ Банка России или Федерального казначейства. Третья: физическому лицу нужна подпись для личных задач вроде сделки с недвижимостью или заявления на Госуслугах, и достаточно подписи в приложении Госключ.
Мария Ж, судебный эксперт по трудовому праву: «Для кадровых документов вид подписи определяет закон, а не удобство работодателя: часть документов подписывается только квалифицированной подписью, для остальных достаточно неквалифицированной или простой. Прежде чем закупать УКЭП на весь штат, разложите документы по видам подписи — как правило, платить нужно за единицы, а не за всех.»
Сценарий читателя определяет, что критично, а что вторично при получении подписи.
| Ситуация | Что критично | Что вторично |
|---|---|---|
| ИП без сотрудников, отчётность и банк | Сертифицированный токен, лицензия криптопровайдера, срок 15 месяцев | МЧД, облачные подписи, интеграции |
| ООО с бухгалтером и снабженцем | УКЭП физлиц на сотрудников, МЧД с точным перечнем полномочий | Выбор расширения файла подписи |
| Филиал в Петербурге, головной офис в другом городе | Право передоверия в первичной доверенности, реквизиты основания в МЧД | Место получения подписи руководителем |
| Компания переводит кадровые документы в электронный вид | Виды подписи по статье 22.3 ТК РФ, согласия работников, ЛНА о КЭДО | Аппаратные токены для рядовых сотрудников |
Строка про филиал показывает главную развилку: без права передоверия в первичной доверенности вся схема с МЧД для сотрудников подразделения не собирается, и это выясняется до, а не после выпуска подписей.
Стоимость электронных подписей для сотрудников и подключения КЭДО
Выпуск квалифицированного сертификата в УЦ ФНС не тарифицируется, платят за носитель и лицензию криптопровайдера у продавца. Стоимость подписей для сотрудников зависит от численности и набора функций: в тарифах Добыто КЭДО подписи ПЭП и УНЭП для сотрудников входят в тариф и отдельно не покупаются.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение от 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение от 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | по запросу |
| Выпуск подписей ПЭП и УНЭП для сотрудников | входит в тариф | при подключении |
| Интеграция с 1С:ЗУП готовым модулем | входит в тариф «Бизнес» | 1 день |
Итоговая сумма складывается из численности, набора видов подписи и потребности в интеграциях: тариф можно повысить или понизить в любое время, при повышении разница пересчитывается пропорционально оставшемуся периоду. Условия по каждому пакету и состав функций перечислены на странице тарифов Добыто КЭДО.
УКЭП для сотрудников в тариф не входит: её получают через партнёров-удостоверяющих центров, а платформа при этом соответствует требованиям 377-ФЗ, статей 22.1-22.3 ТК РФ и 152-ФЗ о персональных данных.
Выводы
Место получения подписи в Петербурге определяется статусом владельца: предприниматель и руководитель организации идут в удостоверяющий центр ФНС и к его доверенным лицам, работник — в коммерческий аккредитованный УЦ, финансовый сектор и бюджетные учреждения — к своим специализированным центрам. Успех визита решается заранее: сертифицированный носитель, сверенные с реестрами данные, установленный криптопровайдер и запись на приём. Полномочия сотрудников после выпуска подписей закрываются машиночитаемой доверенностью, а сроки сертификата и доверенности контролируются отдельно друг от друга.
Мы в Добыто занимаемся той частью задачи, которая начинается после получения подписи руководителем: подписи для сотрудников, маршруты согласования и кадровые документы в электронном виде. Подписи ПЭП и УНЭП для работников выпускаются внутри сервиса, поэтому отдельная поездка в удостоверяющий центр каждому сотруднику не требуется.
Частые вопросы
Можно ли перевыпустить сертификат ФНС дистанционно, без визита в инспекцию?
Да, пока действующий сертификат не истёк. Заявление на перевыпуск подаётся в личном кабинете юридического лица или индивидуального предпринимателя и подписывается текущей квалифицированной подписью. После окончания срока действия дистанционный маршрут закрывается, и требуется личная явка с паспортом, СНИЛС и носителем. Поэтому перевыпуск планируют заранее, а не в последнюю неделю пятнадцатимесячного срока.
ИП зарегистрирован в Санкт-Петербурге, а живёт в другом регионе. Где получать подпись?
Услуга оказывается экстерриториально: обратиться можно в любую инспекцию, которая выдаёт квалифицированные сертификаты, независимо от места регистрации предпринимателя. Перечень таких инспекций публикуется на региональных страницах ФНС, запись идёт через личный кабинет. Комплект документов тот же: паспорт, СНИЛС, ИНН и сертифицированный носитель.
Контрагент прислал файл с расширением p7s. Что с ним делать?
Это контейнер CMS по стандарту PKCS#7, то есть та же электронная подпись, что и в файле sig, только с другим расширением. Если подпись открепленная, для проверки нужен исходный документ: сам по себе p7s подтверждает только то, что подпись математически корректна, но не показывает, под чем она стоит. Проверяйте пару файлов вместе и сохраняйте их в одной папке.
Нужно ли отдельно покупать лицензию КриптоПро CSP?
Лицензия на средство криптографической защиты приобретается отдельно от сертификата: удостоверяющий центр выдаёт ключ и сертификат, но не криптопровайдер. У части моделей носителей лицензия встроена в сам токен, и тогда докупать её не нужно. Уточняйте комплектацию до покупки: приобретённая дважды лицензия не возвращается.
Что делать при смене директора или фамилии владельца сертификата?
Действующий сертификат аннулируется, потому что данные в нём перестают соответствовать сведениям в реестре. Новый руководитель получает подпись на себя лично, с личной явкой и своим носителем. При смене фамилии сначала обновляются сведения в ЕГРЮЛ или ЕГРИП, затем выпускается новый сертификат: обратный порядок даст отказ из-за расхождения данных.
Обязательно ли вести журнал учёта электронных подписей и носителей?
Организация, применяющая средства криптографической защиты, ведёт поэкземплярный учёт СКЗИ, ключевых документов и носителей по Инструкции, утверждённой приказом ФАПСИ от 13.06.2001 № 152. В журнал вносят модель и серийный номер носителя, кому и когда выдан, реквизиты и срок действия сертификата, отметку о возврате или уничтожении. Помимо формального требования журнал решает практическую задачу: по нему видно, у кого какой токен и когда истекает очередная подпись.