Электронная подпись в системах электронного документооборота выполняет одну функцию: превращает файл в юридически значимый документ. Сама система отвечает за маршрут, статусы, уведомления и хранение, а подписывает средство криптографической защиты — программа на рабочем месте, токен в USB-порту или сервер удостоверяющего центра. Для внутренних кадровых документов хватает ПЭП или УНЭП по соглашению сторон, для обмена с контрагентами и ведомствами нужна УКЭП. Главное различие, от которого зависит порядок действий секретаря: документ подписывает руководитель своим сертификатом либо сотрудник сертификатом физического лица с машиночитаемой доверенностью. Во втором случае к документу дополнительно передаётся МЧД, и приёмка на стороне контрагента проверяет уже две сущности.
Разберём, что физически появляется на диске после подписания и чем отличаются файлы с расширениями p7s, sig и sgn, как настроить КриптоПро CSP и драйверы носителя, что смотреть в данных МЧД и как вести журнал сертификатов. Покажем, из-за чего подпись не проходит проверку и что делать, если утрачен доступ к приложению с подписью. Тарифы на 2026 год, пошаговая настройка рабочего места, образцы регламентов и ответы на частые вопросы — во второй половине статьи.
Как связаны система электронного документооборота и электронная подпись
Система документооборота не подписывает документы. Она формирует файл, ведёт его по маршруту согласования, фиксирует статусы и складывает результат в архив. Криптографическая операция выполняется вне системы: документ передаётся средству электронной подписи, оно вычисляет хэш по ГОСТ Р 34.11, подписывает этот хэш ключом по ГОСТ Р 34.10 и возвращает готовую последовательность. Система оборачивает её в контейнер нужного формата и прикладывает к документу.
Отсюда следует практическое разделение зон ответственности. За маршрут, права доступа и сроки отвечает СЭД или сервис КЭДО. За то, чтобы ключ существовал в единственном экземпляре и не покидал носитель, отвечает владелец подписи. За доверие к сертификату отвечает удостоверяющий центр. Когда документ не подписывается, ломается одно из трёх звеньев, и диагностика начинается с вопроса, какое именно.
Электронная подпись состоит из трёх частей: сертификата с данными владельца и сроком действия, открытого ключа проверки и закрытого ключа подписания. Закрытый ключ хранится либо на токене, либо в защищённой памяти телефона, либо на сервере удостоверяющего центра при облачной схеме. В облачном варианте ответственность за компрометацию ключа несёт удостоверяющий центр, в токенном — работник, которому носитель выдан под роспись.
Требования к самим системам не выдуманы вендорами. Приказ Росархива от 15 июня 2020 года утвердил типовые функциональные требования к системам электронного документооборота и системам хранения электронных документов, а ГОСТ Р 57762-2017 описывает стратегию долговременной сохранности: читаемость, интерпретируемость, идентифицируемость, доступность, аутентичность, конвертацию, миграцию и безопасность. Если вам поручили выбрать СЭД, этот приказ читается как чек-лист функциональности. В практике Добыто мы сверяем с ним требования заказчика ещё до демонстрации системы: половина спорных пунктов технического задания снимается на этом шаге.
Виды электронной подписи и что каким подписывают
63-ФЗ «Об электронной подписи» описывает три вида подписи, и все три объединяет одно свойство: подпись должна позволять установить лицо, подписавшее документ. Различаются они тем, можно ли проверить неизменность документа после подписания и требуется ли соглашение сторон.
Факт: состав квалифицированного сертификата задан приказом ФСБ № 795, требования к средствам электронной подписи — приказом ФСБ № 796. Средство, которым создаётся УКЭП, должно пройти оценку соответствия, то есть быть сертифицированным.
Простая электронная подпись не выполняет криптографического преобразования текста. Она фиксирует факт подписания и лицо, но не даёт проверить, менялся ли документ. Поэтому для ПЭП обязателен регламент оператора информационной системы: порядок определения лица, обязанность хранить ключ в тайне, порядок разбора спорных ситуаций. Усиленные подписи, неквалифицированная и квалифицированная, устроены одинаково технически и различаются юридически: УНЭП может выпустить и сам работодатель, УКЭП — только аккредитованный удостоверяющий центр.
| Вид подписи | Проверка неизменности документа | Что требуется дополнительно | Где выпускается |
|---|---|---|---|
| ПЭП | Нет, фиксируется только факт подписания | Регламент оператора системы и порядок определения лица, подписавшего документ | Информационная система работодателя, портал «Работа в России» |
| УНЭП по соглашению сторон | Да, криптографическое преобразование хэша | Соглашение участников электронного взаимодействия о признании подписи | Удостоверяющий центр работодателя или внешний УЦ |
| УНЭП с использованием инфраструктуры электронного правительства | Да | Соглашение не требуется, нужна подтверждённая учётная запись на Госуслугах | Мобильное приложение Госключ |
| УКЭП | Да | Соглашение не требуется, подпись равнозначна собственноручной по закону | Аккредитованный УЦ, для руководителя — УЦ ФНС, в приложении Госключ при наличии биометрического загранпаспорта и телефона с NFC |
Из таблицы следует правило для приёмки: если контрагент прислал документ с УКЭП, никакого соглашения искать не нужно, подпись действует по закону. Если пришла УНЭП по соглашению сторон, а соглашения у вас нет, документ юридической силы не приобретает, и запрашивать нужно не подпись, а подписанный регламент обмена.

Мария Ж, специалист по цифровой подписи и КЭДО: «Секретарь чаще всего спотыкается не на технике, а на смешении понятий. Сертификат, который получают в удостоверяющем центре, это не электронная подпись, а сертификат ключа проверки. Подпись — это число, вычисленное по документу. Как только вы разделяете эти две вещи, становится понятно, почему подпись действительна на дату подписания, а сертификат при этом уже мог истечь».
Что появляется после подписания: p7s, sig, sgn и два типа подписи
После подписания возможны два результата. Присоединённая подпись упаковывается вместе с документом в один файл: потерять половину комплекта невозможно, но открыть исходный документ без специальной программы не получится. Откреплённая подпись сохраняется отдельным файлом рядом с документом, и на проверку такой комплект грузится парой: сам документ и файл подписи.
Контейнер подписи строится по формату CMS, он же PKCS#7. На его основе работают усовершенствованные форматы CAdES, которые дополнительно несут метку времени и сведения о статусе сертификата. Расширение файла подписи при этом ни на что не влияет: в настройках программы подписания выбирается p7s, sig или sgn, и это одно и то же содержимое под разными именами.
| Что видит секретарь | Что это на самом деле | Что делать при передаче |
|---|---|---|
| Файл dogovor.pdf.sig рядом с dogovor.pdf | Откреплённая подпись в контейнере CMS | Передавать оба файла вместе, имя документа не менять |
| Файл с расширением p7s | Тот же контейнер CMS, другое расширение | Если площадка ждёт sig, меняется расширение, содержимое не трогается |
| Файл sgn | Подписанный, а не зашифрованный файл | Открывается программой проверки подписи, а не текстовым редактором |
| Один файл, документ внутри не открывается | Присоединённая подпись | Извлекать документ из контейнера программой проверки, а не пересохранять из просмотрщика |
| Штамп «Подписано цифровой подписью» на странице PDF | Визуализация для человека | Отдельно от оригинала и файла подписи не передаётся |
Формат выбирает не подписант, а принимающая сторона: площадка, ведомственная система или регламент обмена с контрагентом. Прежде чем подписывать пакет из сотни файлов, уточните у получателя тип подписи и расширение, иначе переподписывать придётся весь массив.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Внимание: распечатка PDF со штампом об электронной подписи юридической силы не несёт. Значение имеет электронный оригинал с файлом подписи, который можно проверить. Штамп — это визуализация, и в споре она сама по себе ничего не подтверждает.
Проверьте электронную подпись на своём документе онлайн
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Важный нюанс из практики: в сервисе Добыто.Подпись результат проверки показывает не только «действительна или нет», но и адреса списка отзыва и службы OCSP, отпечаток сертификата и цепочку сертификации. Именно эти поля нужны, когда контрагент утверждает, что документ подписан, а ваша система его не принимает.
Рабочее место секретаря: КриптоПро CSP, носитель и корневые сертификаты
Подписание с токена требует четырёх компонентов, и отсутствие любого даёт одну и ту же жалобу «подпись не работает». Нужны драйверы ключевого носителя, средство криптографической защиты, браузерный плагин и установленные корневые сертификаты. Для подписи, полученной в УЦ ФНС, требуется КриптоПро CSP версии 5.0 R2 сборки 12000 или выше и КриптоПро ЭЦП Browser Plug-in.
Носители различаются производителем и режимом работы с ключом. Драйверы для Рутокен, JaCarta и eSmart ставятся отдельно, до установки криптопровайдера. Ключ бывает извлекаемым, когда токен работает как защищённое пин-кодом хранилище, и неизвлекаемым, когда ключ создаётся внутри микроконтроллера и никогда его не покидает. Второй режим безопаснее, но требует криптопровайдера не ниже версии 5.0: старая версия 4.0 работает только с извлекаемыми ключами.

Как подготовить рабочее место к подписанию: пошаговая инструкция
- Шаг 1. Определите тип носителя визуально или по документам от удостоверяющего центра и скачайте драйверы именно для него: Рутокен, JaCarta или eSmart. Установите драйверы в режиме по умолчанию и завершите установку.
- Шаг 2. Установите КриптоПро CSP версии 5.0 R2 сборки 12000 или выше. Дистрибутив вместе с браузерным плагином выдаётся в рамках эксперимента УЦ ФНС по безвозмездному предоставлению программного обеспечения для работы с электронной подписью.
- Шаг 3. Установите корневые сертификаты: сертификат Минцифры России в хранилище «Доверенные корневые центры сертификации», сертификат УЦ ФНС России в хранилище «Промежуточные центры сертификации». Без этого цепочка доверия не строится и подпись считается недействительной.
- Шаг 4. В КриптоПро CSP на вкладке «Сервис» нажмите «Просмотреть сертификаты в контейнере», выберите контейнер на токене и установите личный сертификат в систему.
- Шаг 5. Установите КриптоПро ЭЦП Browser Plug-in, включите расширение в браузере и выполните проверку работы плагина на странице разработчика. После этого подключите носитель в USB-порт и подпишите тестовый файл.
Мария Ж, юрист со стажем более 20 лет: «Встроенная криптография на токене не заменяет установленный на компьютере криптопровайдер. Это самое частое заблуждение при первом выпуске подписи: носитель куплен, сертификат записан, а подписание не идёт, потому что КриптоПро CSP на рабочем месте не установлен или не активирована лицензия. У подписей от УЦ ФНС лицензия зашивается в сертификат и действует ровно столько, сколько сам сертификат».
МЧД: чем подтверждаются полномочия подписанта
Сертификаты, где владельцем указан сотрудник организации, ушли из оборота: подписи, выданные до 31 августа 2023 года, дорабатывали свой срок, но не позднее 31 августа 2024 года. Сейчас работают две схемы. Либо документ подписывает руководитель или предприниматель своим сертификатом, полученным в УЦ ФНС. Либо подписывает сотрудник сертификатом физического лица, и к документу прикладывается машиночитаемая доверенность.
МЧД — это XML-файл, подписанный электронной подписью руководителя. Состав сведений задан приказом Минцифры № 857, формат XML — приказом № 858, порядок формирования классификатора полномочий — приказом № 856. В доверенности содержатся данные доверителя, доверенного лица и перечень полномочий, а идентифицируется она 36-значным номером. Бухгалтер, который обслуживает три организации, раньше получал три сертификата, теперь получает один сертификат физического лица и три доверенности.
Полномочия ограничиваются по видам документов, суммам и филиалам. С передоверием сложнее: по Гражданскому кодексу доверенность требует нотариального удостоверения, и два исключения из этого правила — когда доверенность оформляется от юридического лица в адрес юридического лица и когда в цепочке участвует руководитель обособленного филиала. Внутренние передоверия от главного бухгалтера бухгалтеру или от главного юриста юристу заверяются нотариально, и МЧД здесь не исключение.
Проверить действительность доверенности можно по трём параметрам: 36-значному номеру, ИНН доверителя и СНИЛС доверенного лица. Комплект из сертификата представителя, XML-файла доверенности и файла её подписи проверяется в сервисе проверки электронной подписи и машиночитаемой доверенности на Госуслугах: там же видно, действительна ли подпись и соответствуют ли сведения доверенности сертификату представителя.

Полезно знать: реквизиты сертификата в МЧД не прописываются, а реквизиты МЧД не прописываются в сертификате. Доверенность может быть выдана на 5 лет, и за этот срок сотрудник сменит несколько сертификатов. Сверять нужно данные физического лица, а не сроки этих двух документов между собой.
Если вы отвечаете за приёмку документов от контрагентов, обратите внимание на порядок отображения статусов: в сервисе Добыто результат проверки доверенности виден обеим сторонам обмена, а не только получателю. Это снимает переписку в стиле «мы отправили, у вас не отобразилось».
Письмо с подписанным документом: что именно отправлять
Отправить подписанный документ по электронной почте можно, но юридическую значимость подтверждает не письмо, а комплект внутри него. В письме должны быть электронный оригинал документа и файл подписи, если подпись откреплённая. PDF со штампом, распечатка и скан такого комплекта не заменяют.
При двустороннем подписании форматы ведут себя по-разному. Откреплённая подпись даёт три файла: договор и по одному файлу подписи от каждой стороны, и все три передаются вместе. Встроенная подпись держит обе подписи внутри одного PDF, комплект не рассыпается, но требует программы, которая умеет их читать.

Мария Ж, судебный эксперт по трудовому праву: «В спорах по электронным документам суд запрашивает не распечатку со штампом, а первичный файл и файл подписи. В двух известных делах работники оспорили увольнение, и суд проверял, тот ли документ был передан на подписание и не подменялся ли он после. Поэтому выгружайте из системы архив с оригиналами и подписями, а не PDF на печать».
Образцы регламентов и учётных форм для работы с электронной подписью
Комплект закрывает три задачи: договориться о правилах обмена, зафиксировать признание неквалифицированных подписей и вести учёт сертификатов; начинать стоит с соглашения по ЭДО.
| Документ | Скачать |
|---|---|
| Шаблон соглашения по ЭДО | Скачать |
| Соглашение об использовании ПЭП и НЭП | Скачать |
| Регламент двустороннего обмена документами | Скачать |
| Реестр сертификатов сотрудников | Скачать |
| Протокол проверки электронной подписи | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
Журнал учёта подписей: что фиксирует секретарь
Электронная подпись живёт по срокам, и без учёта эти сроки обнаруживаются в день, когда документ нужно отправить. Регламент удостоверяющего центра публикуется на его сайте и определяет срок действия сертификата: обычно это год, а связка КриптоПро CSP 5.0 с неизвлекаемым ключом на Рутокен ЭЦП 2.0 позволяет довести срок действия ключа подписи до 3 лет, если удостоверяющий центр это допускает.
В журнале имеет смысл держать пять полей: владелец сертификата, издатель, срок действия, тип и номер носителя, основание полномочий — приказ, доверенность или МЧД. Такой реестр закрывает три регулярные задачи: плановое продление до истечения срока, отзыв при увольнении и ответ на запрос контрагента о полномочиях подписанта.
Отзыв — отдельный пункт. Удаление сертификата из хранилища на компьютере не отзывает подпись: она продолжает действовать, пока в удостоверяющий центр не подано заявление от владельца. При увольнении сотрудника, у которого была подпись и МЧД, закрываются обе сущности, и заявление на отзыв подаёт владелец подписи, а не работодатель. В практике Добыто мы закладываем этот шаг в чек-лист увольнения рядом с возвратом пропуска: иначе о действующем сертификате вспоминают через полгода.
Важный нюанс из практики: ёмкость токена конечна. На носителе со 128 КБ защищённой памяти помещается до 31 контейнера в формате извлекаемых ключей, а один тяжёлый контейнер с длинной цепочкой сертификатов занимает до 12 КБ. Когда токен переходит от сотрудника к сотруднику без чистки, свободное место заканчивается раньше, чем истекает первый сертификат.
Когда подпись не проходит проверку: разбор сбоев
Сообщение «подпись недействительна» почти никогда не означает подделку. Чаще ломается одно из четырёх звеньев, и каждое проверяется за минуту.
- Разрыв цепочки доверия. Не установлены корневые сертификаты, система не доверяет издателю. Для неквалифицированных подписей корневые сертификаты по умолчанию не ставятся, их устанавливают вручную.
- Сертификат отозван. Документы, подписанные после включения сертификата в список отзыва, проверку не проходят. Список отзыва обновляется по адресу, указанному в самом сертификате.
- Истёк срок. Подписать можно до окончания срока действия ключа подписи, проверить — до окончания срока действия ключа проверки. За пределами этих сроков спасает только метка времени, полученная в момент подписания.
- Комплект собран неверно. На проверку загружен документ без файла откреплённой подписи или файл подписи от другой версии документа. Переименование или пересохранение документа после подписания ломает проверку так же надёжно, как правка текста.
Лайфхак: перед разбирательством с удостоверяющим центром откройте сертификат и посмотрите всю цепочку. Если хотя бы одно звено помечено как недоверенное, вопрос решается установкой корневого сертификата в нужное хранилище, а не перевыпуском подписи.
Отдельный сценарий — утрата доступа к подписи. Если закрытый ключ хранится в мобильном приложении и вы удалили приложение или забыли пароль от него, восстановить прежнюю подпись нельзя: выпускается новая, с собственным сроком действия. Ранее подписанные документы при этом остаются действительными. Второй частый случай — работа через удалённый рабочий стол: протокол RDP не предусматривает обращения к токену, подключённому к другому компьютеру, поэтому носитель должен быть в руках у того, кто подписывает.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Цена ошибки в подписи считается не переподписанием одного файла. Если контрагент принял пакет из ста документов с неверным форматом подписи, переподписывать придётся весь массив, а часть сертификатов к этому моменту уже сменится. Мы фиксируем тип подписи и расширение файла в регламенте обмена до первой отправки, и это дешевле любой последующей разборки».
Когда электронная подпись в системе документооборота избыточна
Не каждый документ нужно подписывать усиленной подписью, и не каждый процесс выигрывает от перевода в систему. Три ситуации, где решение не даёт выгоды.
Первая: внутренние документы, для которых достаточно факта ознакомления. Ознакомление и подписание — разные действия, и подменять первое вторым значит платить за криптографию там, где хватает отметки в системе. Вторая: разовый обмен с контрагентом, у которого нет ни подписи, ни готовности её получать. Здесь быстрее подписать бумагу, чем согласовывать регламент ради одного акта. Третья: документы с длительным сроком хранения без выстроенного архива. Если в организации нет решения по меткам времени и переподписанию, электронный оригинал через несколько лет проверить будет нечем.
Хранение вообще регулируется отдельно от подписания. 125-ФЗ «Об архивном деле» в пункте 2 статьи 13 даёт организации право самостоятельно создавать архив, а порядок хранения, учёта и использования документов задан приказом Минкультуры № 526. Понятия «электронный документ» в законе об архивном деле нет, поэтому требования к бумажным документам переносятся на электронные, и это учитывают при выборе системы.
Стоимость КЭДО и электронных подписей для сотрудников
Стоимость складывается из численности сотрудников, набора видов подписи и потребности в интеграции с учётной системой. Электронные подписи для сотрудников входят в тариф и отдельно не покупаются.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение от 5 минут |
| Тариф «Бизнес»: без ограничения по числу сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение от 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | рассчитывается индивидуально |
| УКЭП для сотрудника | через партнёров-удостоверяющих центров | по регламенту УЦ |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за 1 день |
Итоговая сумма зависит от численности и выбранного набора функций: интеграция с 1С, электронный архив и приоритетная поддержка доступны начиная с тарифа «Бизнес», выделенный сервер и SLA обсуждаются отдельно. Актуальный состав тарифов и условия перехода между ними опубликованы на странице тарифов ДОБЫТО КЭДО.
Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных. Тариф можно повысить или понизить в любое время, при повышении разница пересчитывается пропорционально оставшемуся периоду.
Выводы
Система документооборота и электронная подпись решают разные задачи и ломаются в разных местах. Система ведёт маршрут и хранит результат, подпись отвечает за авторство и неизменность файла. Секретарю достаточно держать в голове четыре вещи: какой вид подписи признаётся без соглашения, что физически передаётся вместе с документом, чем подтверждаются полномочия подписанта и по каким срокам живут сертификаты. Всё остальное сводится к диагностике четырёх звеньев, когда проверка не проходит.
Мы в Добыто выдаём сотрудникам подписи вместе с подключением к системе, ведём реестр сертификатов и маршрутов внутри сервиса и закрываем полномочия при увольнении в том же контуре, где документ подписывался. Это убирает ситуацию, когда подпись есть, а объяснить, кто и на каком основании подписал документ полгода назад, уже некому.
Частые вопросы
Документ подписан, а через год сертификат истёк. Подпись всё ещё действительна?
У ключа подписи и ключа проверки разные сроки: подписывать можно до окончания срока действия ключа подписи, проверять — до окончания срока действия ключа проверки. Чтобы юридическая значимость сохранялась дальше, в момент подписания нужна метка времени от доверенной службы штампов времени и ответ службы проверки статуса сертификата. Такой набор даёт усовершенствованный формат подписи, и его настраивают до начала подписания, а не после спора.
Сколько сертификатов помещается на один токен?
На носителе со 128 КБ защищённой памяти помещается до 31 контейнера в формате извлекаемых ключей. Точное число зависит от того, что удостоверяющий центр записал в сертификат: тяжёлый контейнер с длинной цепочкой занимает до 12 КБ, лёгкий — в разы меньше. Если на токене планируется несколько подписей, ёмкость проверяют до выпуска, а не в день подписания.
Можно ли подписывать документы через удалённый рабочий стол?
Протокол RDP не предусматривает работу с токеном, подключённым к другой машине: это ограничение самого протокола, а не настройка. Носитель нужно пробросить в терминальную сессию с того компьютера, за которым вы физически находитесь, и канал при этом должен быть защищён. Держать токен постоянно подключённым к удалённому серверу — это отказ от единоличного владения ключом.
Считается ли вход в корпоративную почту простой электронной подписью?
Сам по себе доменный пароль простой подписью не является. Чтобы он ей стал, в организации должен действовать документ, который описывает порядок применения ПЭП, определяет лицо по логину и обязывает хранить пароль в тайне, а каждый работник должен под этот порядок подписаться. Без такого регламента переписка остаётся перепиской, а не подписанным документом.
Сотруднику расширили полномочия. Нужна ли новая МЧД?
Да. Доверенность — это XML-файл, подписанный электронной подписью руководителя, и любое изменение содержимого файла ломает подпись. Дополнить действующую доверенность нельзя, выпускается новая. Старую при этом имеет смысл отозвать, иначе в обороте останутся две доверенности с разными наборами полномочий.
Нужно ли соглашение с контрагентом, если обе стороны используют УКЭП?
Нет. Квалифицированная подпись равнозначна собственноручной по 63-ФЗ, и дополнительных соглашений для её признания не требуется, если иное не установлено нормативным актом. Соглашение или присоединение к регламенту оператора нужно для простой и неквалифицированной подписи: там стороны сами описывают порядок создания подписи, порядок проверки и разбор конфликтных ситуаций.
Кто отвечает за закрытый ключ при облачной подписи?
При облачной схеме закрытый ключ хранится на сервере удостоверяющего центра, и ответственность за доступ к нему и за компрометацию несёт удостоверяющий центр. При хранении на токене или в мобильном приложении ответственность на владельце подписи. Разница влияет на выбор: облачный вариант дешевле и мобильнее, но работает только в сервисах, где интегрировано программное обеспечение конкретного удостоверяющего центра.