Электронную подпись в Видном индивидуальный предприниматель получает в удостоверяющем центре ФНС: сертификат выпускают бесплатно, лично, в налоговой инспекции, которая обслуживает Ленинский городской округ. С собой нужны паспорт, СНИЛС, ИНН, сведения об ОГРНИП и ключевой носитель с сертификатом ФСБ России или ФСТЭК: Рутокен ЭЦП 2.0 и 3.0, JaCarta, eSmart Token ГОСТ. Сертификат УЦ ФНС действует 15 месяцев, по обычной доверенности его не выдают. Главное различие, которое определяет маршрут: подпись самого предпринимателя выпускает только УЦ ФНС и его доверенные лица, а подпись наёмного бухгалтера или кадровика оформляет коммерческий аккредитованный удостоверяющий центр, и работает она в паре с машиночитаемой доверенностью.
Дальше разберём, какой носитель и какая версия КриптоПро CSP подойдут, в какие хранилища ставятся корневые сертификаты Минцифры и УЦ ФНС, чем отличаются файлы подписи p7s, sig и sgn и когда подпись нужна на самом письме, а не на вложении. Отдельно покажем требование к сертификатам для отчётности в СФР, действующее с 1 сентября 2026 года: часть подписей формально живые, но отчёт с ними не примут. Порядок действий при забытом ПИН-коде и потерянном токене, состав данных машиночитаемой доверенности, сроки, стоимость подключения КЭДО и ответы на частые вопросы — во второй половине статьи.
Где в Видном оформляют электронную подпись: три законных канала
Предприниматель, зарегистрированный в Видном, обращается за квалифицированным сертификатом в удостоверяющий центр ФНС. Территориально приём ведёт Межрайонная ИФНС России № 14 по Московской области, которая обслуживает Ленинский городской округ: там же публикуют график работы и порядок записи. Второй канал — доверенные лица УЦ ФНС, то есть офисы крупных банков, где выдают тот же сертификат по тем же правилам. Третий канал закрывает задачи сотрудников: подпись на физическое лицо выпускает любой аккредитованный Минцифры коммерческий удостоверяющий центр, и для него личный визит не обязателен, идентификация возможна через подтверждённую учётную запись Госуслуг.
Разница между каналами не в цене, а в том, чью подпись вы получаете и что ей можно подписать.
| Кто получает | Где оформляют | Что нужно принести | Срок действия |
|---|---|---|---|
| Индивидуальный предприниматель | УЦ ФНС в инспекции по Ленинскому городскому округу или доверенное лицо УЦ ФНС | Паспорт, СНИЛС, ИНН, ОГРНИП, сертифицированный носитель | 15 месяцев |
| Руководитель юридического лица | УЦ ФНС или доверенное лицо УЦ ФНС | Паспорт, СНИЛС, ИНН и ОГРН организации, сертифицированный носитель | 15 месяцев |
| Бухгалтер, кадровик, любой сотрудник с правом подписи | Аккредитованный коммерческий удостоверяющий центр, подпись выпускается на физическое лицо | Паспорт, СНИЛС, ИНН; плюс машиночитаемая доверенность от руководителя или предпринимателя | Устанавливает удостоверяющий центр |
| Работник для подписания кадровых документов | Система КЭДО работодателя или мобильное приложение Госключ | Подтверждённая учётная запись Госуслуг, согласие на электронное взаимодействие | Зависит от вида подписи |
Из таблицы следует практический вывод: ехать в инспекцию нужно один раз и только за своей подписью. Подписи для сотрудников и работников по трудовому договору оформляются отдельно и в других местах, и попытка выдать им ключ предпринимателя нарушает и регламент удостоверяющего центра, и порядок применения подписи.

В практике Добыто предприниматели путают две задачи: получить подпись для отчётности и организовать подписание документов с работниками. Первая закрывается визитом в инспекцию, вторая — настройкой электронного документооборота, где подписи работникам выпускаются внутри системы и отдельного похода в удостоверяющий центр не требуют.
Что взять с собой и какой носитель подойдёт
Носитель нужен свой, инспекция флешки не выдаёт. Подходит USB-токен с действующим сертификатом ФСБ России или ФСТЭК: линейка Рутокен, включая Рутокен ЭЦП 2.0 и Рутокен ЭЦП 3.0, JaCarta, eSmart. Если токен используется только как защищённое ПИН-кодом хранилище для извлекаемых ключей, достаточно сертификации ФСТЭК. Если ключ генерируется внутри устройства и подпись формируется на его борту, нужна сертификация ФСБ — иначе подпись не будет считаться квалифицированной.
Перед поездкой проверьте четыре вещи:
- токен исправен, ПИН-код известен и не заблокирован;
- на носителе есть свободное место под новый контейнер;
- на рабочем компьютере установлены драйверы именно вашего носителя: для Рутокен, JaCarta и eSmart производители выкладывают отдельные установочные пакеты;
- сведения об ИП в ЕГРИП актуальны, паспорт и СНИЛС при вас в оригиналах.

Ключи на токене делятся на извлекаемые и неизвлекаемые. Извлекаемый ключ генерирует программный криптопровайдер, и на время операции закрытый ключ попадает в оперативную память компьютера. Неизвлекаемый ключ рождается внутри криптоядра токена и наружу не выходит, скопировать его невозможно. У неизвлекаемых ключей два формата: PKCS#11 и ФКН, причём в ФКН канал между криптопровайдером и токеном дополнительно шифруется. Практическое ограничение простое: ключи ФКН и PKCS#11 работают начиная с КриптоПро CSP 5.0 R2, а старый КриптоПро CSP 4.0 понимает только извлекаемые ключи в режиме ЦСП.
Мария Ж, специалист по цифровой подписи и КЭДО: «Перед покупкой носителя решите, на скольких компьютерах вы будете подписывать. Неизвлекаемый ключ защищённее: он не покидает токен, а в формате ФКН ещё и канал до устройства шифруется. Но такой контейнер открывается только на машинах с КриптоПро CSP версии 5.0 и выше. Если хотя бы на одном рабочем месте останется CSP 4.0, берите извлекаемый ключ в режиме ЦСП, иначе подпись там просто не заработает.»
Важный нюанс из практики: в удостоверяющем центре ФНС извлекаемый ключ выдают только в неэкспортируемом контейнере. Это регламент центра: скопировать такой контейнер на второй токен или в реестр не получится, и запасной ключ на случай потери сделать нельзя. Планируйте не копию, а порядок быстрого перевыпуска.
Как оформить электронную подпись предпринимателю в Видном: пошаговая инструкция
- Шаг 1. Купите ключевой носитель с действующим сертификатом ФСБ России или ФСТЭК и убедитесь, что модель поддерживает нужный вам формат ключа.
- Шаг 2. Установите драйверы носителя с сайта производителя: Рутокен, JaCarta и eSmart распространяют их отдельными пакетами под каждую линейку устройств.
- Шаг 3. Запишитесь на приём в инспекцию, обслуживающую Ленинский городской округ, или выберите офис доверенного лица УЦ ФНС.
- Шаг 4. Придите лично с паспортом, СНИЛС, сведениями об ИНН и ОГРНИП и с носителем. Заявление на выпуск квалифицированного сертификата подаётся на месте.
- Шаг 5. Пройдите идентификацию и дождитесь записи сертификата на ваш токен.
- Шаг 6. Установите на компьютер КриптоПро CSP, плагин для браузера и корневые сертификаты, затем установите личный сертификат из контейнера.
- Шаг 7. Подпишите тестовый файл и проверьте результат: подпись должна успешно проверяться, а в свойствах сертификата — совпадать владелец и срок действия.
Настройка рабочего места: КриптоПро CSP, плагин и корневые сертификаты
Сертификат на токене сам по себе не работает: до первой подписи нужно собрать рабочее место. Минимальный комплект такой: драйверы ключевого носителя, СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, КриптоПро ЭЦП Browser Plug-in, расширение плагина для вашего браузера, корневые сертификаты Минцифры России и УЦ ФНС, личный сертификат из контейнера и плагины конкретных информационных систем, если они требуются.
Лайфхак: дистрибутив КриптоПро CSP скачивается бесплатно в рамках эксперимента удостоверяющего центра ФНС по предоставлению программного обеспечения для работы с подписью: нужно заполнить форму на сайте разработчика. В один загружаемый пакет входят и сам криптопровайдер, и КриптоПро ЭЦП Browser Plug-in.
Корневые сертификаты ставятся не в одно хранилище, и это тот шаг, на котором чаще всего ломается вся цепочка доверия. Сертификат Минцифры России с именем файла guc_22.cert устанавливается в доверенные корневые центры сертификации, сертификат УЦ ФНС России CA_FNS_Russia_2022_01.cert — в промежуточные центры сертификации. Оба файла размещены в открытом доступе на портале удостоверяющего центра ФНС.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Факт: если оба корневых сертификата поставить в одно и то же хранилище, подпись формально создастся, но проверка выдаст ошибку доверия к издателю. Хранилища для guc_22.cert и CA_FNS_Russia_2022_01.cert разные, и порядок установки здесь принципиален.
Личный сертификат устанавливается через КриптоПро CSP: вкладка «Сервис», кнопка «Просмотреть сертификаты в контейнере», выбор контейнера через «Обзор» и установка. После установки плагина проверьте его работу на странице разработчика и убедитесь, что расширение включено в браузере. Токен при этом должен быть подключён к USB-порту: без него подпись не сформируется.
Мария Ж, соучредитель сервиса КЭДО Добыто: «В рамках пилотного проекта удостоверяющего центра ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько, сколько действует сам сертификат. Отдельно её покупать не нужно, пока вы работаете этим ключом. Как только на том же компьютере понадобится подписывать другими ключами, выпущенными не в ФНС, потребуется полная лицензия на провайдер.»

Проверьте файл подписи перед отправкой контрагенту
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Проверка сертификата перед отчётностью: требование к КЭП с 1 сентября 2026 года
С 1 сентября 2026 года Социальный фонд России принимает отчётность только по тем сертификатам, где в расширении Key Usage присутствуют три атрибута: keyAgreement, dataEncipherment и keyEncipherment. Сертификат при этом может быть полностью действующим по сроку — его просто не пропустит проверка на приёме.
В зоне риска сертификаты, которые одновременно выданы удостоверяющим центром ФНС до 28 августа 2025 года и продолжают действовать после 1 сентября 2026 года. Всё, что выпущено позже 28 августа 2025 года, нужные атрибуты уже содержит, и делать ничего не надо. Проверяется это за минуту: КриптоПро CSP, «Сервис», «Просмотреть сертификаты в контейнере», вкладка «Состав», поле «Использование ключа».
Цена невнимательности здесь считается не деньгами за перевыпуск, а сорванным сроком. Отчёт, отклонённый по техническому несоответствию сертификата, считается несданным, а срок сдачи из-за этого не сдвигается. Перевыпуск сертификата в УЦ ФНС — это личный визит и минимум полдня, если запись плотная. Отдельно проверьте машиночитаемые доверенности: если МЧД привязана к серийному номеру старого сертификата, после перевыпуска её нужно оформить заново.
Полезно знать: в токен со 128 КБ защищённой памяти помещается до 31 контейнера в формате ЦСП, но один контейнер с большими расширениями и цепочкой сертификатов занимает до 12 КБ. При перевыпуске старые контейнеры имеет смысл удалять, а не копить.
Форматы файлов подписи: p7s, sig, sgn и подписанное письмо
Подпись бывает присоединённой и открепленной. В первом случае документ и подпись лежат в одном контейнере, во втором рядом с файлом появляется отдельный файл подписи. Содержимое у открепленной подписи одно и то же, а вот расширение задаётся настройками программы: в Инструментах КриптоПро выбирается p7s, sig или sgn. Формат контейнера при этом не меняется, меняется только имя файла.
Практический смысл в том, что принимающая сторона обычно ждёт конкретное расширение. Государственные информационные системы и порталы чаще принимают sig, часть корпоративных систем и зарубежных сервисов — p7s, а sgn отдают некоторые программы подписания по умолчанию. Если файл не принимают, сначала проверьте расширение, а не переподписывайте документ заново.

Важный нюанс из практики: переименование файла подписи из sgn в sig не портит подпись и не требует переподписания, потому что внутри лежит тот же контейнер. Массовую партию файлов проще переименовать пакетно, чем прогонять документы через подписание второй раз.
Отдельная задача — подписать не вложение, а само письмо. Тут нужна программа с собственным почтовым клиентом, иначе подпись ляжет только на файл, а текст письма останется без защиты от подмены.
Мария Ж, автор более 1000 статей о цифровой подписи и КЭДО: «Если подписывать нужно переписку, а не только вложения, смотрите на средство подписи со встроенным почтовым клиентом: КриптоАРМ ГОСТ 3 подписывает и файлы, и письма, а подписанные данные складывает вместе с файлом машиночитаемой доверенности в один архив. Для PDF со штампом подписи нужен другой инструмент: встроенную подпись стандарта PAdES поддерживают Крипто Эксперт и КриптоАРМ 6.»
Образцы документов для выпуска, учёта и проверки электронной подписи
Комплект закрывает весь цикл работы с подписью: начните с заявления на выпуск квалифицированного сертификата, остальное понадобится по ситуации.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Инструкция по установке ЭЦП на компьютер | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
МЧД: когда предпринимателю нужна доверенность и какие данные в неё вносят
Пока предприниматель подписывает документы сам, машиночитаемая доверенность не нужна: его квалифицированной подписи достаточно. МЧД появляется в тот момент, когда за него подписывает другой человек — бухгалтер на аутсорсе, наёмный работник, представитель. Такой человек получает подпись на себя как на физическое лицо, а полномочия подтверждает доверенностью, подписанной подписью предпринимателя.
Машиночитаемая доверенность — это XML-файл, а не картинка документа. Выгрузить её в PDF можно, но использовать без компьютера и специальных программ нельзя. Требования к содержанию закреплены в статьях 17.2 и 17.3 63-ФЗ и в приказе Минцифры России от 18.08.2021 № 857, а единый формат для случаев, когда своя форма не утверждена, — 003 (EMCHD_1).
Внутри доверенности заполняются сведения о доверителе, о представителе, перечень полномочий и срок. Полномочия берутся из классификатора: у каждого есть код, дата и уникальный идентификационный номер. Собственный сервис «Создание и проверка доверенности в электронной форме» есть у ФНС, но он ограничен налоговыми полномочиями — для остальных сценариев используются сервисы операторов и средства подписи.

Мария Ж, юрист со стажем более 20 лет: «Машиночитаемую доверенность читает не человек, а алгоритм: он сверяет код полномочия и решает, вправе ли этот представитель подписать документ. Поэтому полномочия и берут из классификатора, где у каждого есть код, дата и уникальный идентификационный номер. Пока классификатор наполняется, полномочие можно вписать вручную, а свой перечень направить в Минцифры: список рассматривают в течение 10 дней, при положительном решении коды присваивают за три рабочих дня.»
Вопрос про МЧД в филиале касается юридических лиц: у индивидуального предпринимателя филиалов не бывает, он работает по единому статусу независимо от количества точек. В компании доверенность на сотрудника филиала подписывает руководитель организации. Если полномочие передаёт дальше руководитель филиала, это уже передоверие: нужен нотариус, паспорт нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, а сама доверенность подписывается квалифицированной подписью нотариуса и выгружается в информационную систему.
Внимание: облачная подпись дешевле и не требует токена, но закрытый ключ хранится на сервере удостоверяющего центра, а работает такая подпись только в сервисах, где интегрировано программное обеспечение этого центра. Для универсальных задач предпринимателя это ограничение критично.
Сроки: как получить подпись быстро и что реально тормозит процесс
Сертификат УЦ ФНС действует 15 месяцев. Если срок ещё не истёк, новый сертификат чаще всего оформляется дистанционно, через личный кабинет налогоплательщика, с подписанием заявления действующей подписью — ехать никуда не нужно. Если 15 месяцев прошли, вариант один: личный визит в инспекцию или к доверенному лицу УЦ ФНС. Носитель можно использовать прежний, если он исправен: новый сертификат записывается на тот же токен.
Задержки почти всегда возникают не на выдаче, а вокруг неё: не куплен носитель, не установлены драйверы, нет записи на удобное время, у предпринимателя нет доступа в личный кабинет для дистанционного перевыпуска. Отсюда правило: сертификат меняют не в последний день, а за две-три недели до окончания срока.
Что критично именно в вашей ситуации, зависит от сценария работы.
| Сценарий | Что критично | Что вторично |
|---|---|---|
| ИП без работников, отчётность сдаёт сам | Подпись УЦ ФНС на своём токене, атрибуты Key Usage для отчётности в СФР | Формат ключа, МЧД, выбор программы подписи |
| ИП с бухгалтером на аутсорсе | МЧД с корректными кодами полномочий и сроком, подпись бухгалтера на физлицо | Модель токена бухгалтера |
| ИП с наёмными работниками и кадровыми документами | Вид подписи для работников, согласия на электронное взаимодействие, хранение подписанных документов | Расширение файла подписи |
| Обмен подписанными файлами с контрагентами | Расширение файла подписи и вид подписи: присоединённая или открепленная | Наличие почтового клиента в средстве подписи |
| Работа с ЕГАИС, производство или поставка алкоголя | Ключи формата PKCS#11 и подходящая модель токена, КриптоПро CSP 5.0 R2 и выше | Облачные и мобильные варианты подписи |
Строка про ЕГАИС здесь не декоративная: для отчётности участников алкогольного рынка подходит только формат PKCS#11, и купленный наугад токен задачу не закроет.
Если забыли ПИН-код, потеряли токен или уволился сотрудник
Забытый ПИН-код решается не форматированием. После серии неверных попыток токен блокируется, а форматирование уничтожает контейнер вместе с ключом: сертификат придётся выпускать заново, лично. Если ПИН-код администратора известен, доступ восстанавливается через панель управления носителем без потери ключа.
Потерянный или скомпрометированный токен — повод немедленно подать заявление на аннулирование сертификата. Пока сертификат действует, подписать им документы может любой, у кого есть носитель и ПИН-код. После аннулирования сертификат попадает в список отозванных, и проверка у получателя покажет статус «сертификат отозван».
Отдельный порядок нужен при увольнении сотрудника, который подписывал документы от вашего имени. Первым шагом отзывается машиночитаемая доверенность, вторым решается судьба его сертификата: подпись выпущена на физическое лицо и остаётся у человека, но без действующей МЧД подписывать за предпринимателя он больше не может. Мы в Добыто ведём журнал учёта электронных подписей: кому выдан носитель, серийный номер сертификата, срок действия, какая МЧД оформлена и когда отозвана. Без такого журнала при увольнении обычно выясняется, что никто не помнит, какие полномочия были выданы.
Когда ехать за подписью в инспекцию не нужно
Не каждая задача требует визита в удостоверяющий центр, и это честнее проговорить до поездки.
- Действующий сертификат ещё не истёк. Перевыпуск оформляется дистанционно, заявление подписывается текущей подписью.
- Нужно подписать кадровые документы с работниками. По статье 22.3 ТК РФ значительная часть документов подписывается простой или усиленной неквалифицированной подписью, и работнику УКЭП для этого не требуется.
- Подпись нужна вам как физическому лицу. Для сервисов Госуслуг и части сделок подходит подпись, выпускаемая в мобильном приложении Госключ по подтверждённой учётной записи.
- Подпись нужна наёмному сотруднику. Он получает её в коммерческом аккредитованном удостоверяющем центре на себя, а идентификация возможна без личного визита.
В сервисе Добыто подписи для работников выпускаются внутри системы, поэтому на кадровые документы отдельный поход в удостоверяющий центр не тратится. Если же вы сдаёте отчётность, участвуете в торгах, работаете с государственными информационными системами и подписываете договоры от имени ИП, альтернативы квалифицированному сертификату УЦ ФНС нет.
Стоимость подключения КЭДО и подписей для сотрудников
Сам квалифицированный сертификат УЦ ФНС предприниматель получает бесплатно, платить приходится за носитель и за инфраструктуру подписания, если документы подписывают ещё и работники. Стоимость сервиса зависит от численности и набора функций.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт», до 25 сотрудников, ПЭП и УНЭП | от 30 ₽ за сотрудника в месяц | подключение за 5 минут |
| Тариф «Бизнес», неограниченно сотрудников, ПЭП, УНЭП и УКЭП | от 50 ₽ за сотрудника в месяц, минимальная оплата 50 сотрудников за 30 000 ₽ в год | подключение за 5 минут |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск подписей ПЭП и УНЭП для сотрудников | входит в тариф, отдельно не оплачивается | по запросу |
| Получение УКЭП для сотрудников через партнёров-удостоверяющих центров | рассчитывается индивидуально | по запросу |
| Модуль интеграции с 1С:ЗУП (тариф «Бизнес») | входит в тариф | установка и настройка за один день |
Итоговая сумма складывается из численности и выбранного набора функций: кастомные шаблоны, электронный архив, интеграция с 1С и приоритетная поддержка входят в тариф «Бизнес», а условия по каждому тарифу опубликованы на странице тарифов ДОБЫТО КЭДО.
Отдельная статья расходов — ключевые носители для тех, кому нужна именно квалифицированная подпись. Работникам, подписывающим кадровые документы, токены обычно не требуются: ПЭП и УНЭП выпускаются в системе и отдельно не оплачиваются.
Выводы
Предпринимателю из Видного нужен один сертификат УЦ ФНС на 15 месяцев, полученный лично в инспекции по Ленинскому городскому округу или у доверенного лица, плюс собственный сертифицированный токен и правильно собранное рабочее место: КриптоПро CSP 5.0 R2, плагин для браузера и два корневых сертификата в разных хранилищах. Подписи сотрудников и работников живут по другим правилам: физическое лицо плюс машиночитаемая доверенность для представителей и ПЭП или УНЭП для кадровых документов. Перед отчётностью в Социальный фонд стоит проверить атрибуты Key Usage: действующий по сроку сертификат не гарантирует, что отчёт примут.
Мы в Добыто занимаемся тем, что начинается после получения подписи: подключаем электронный документооборот, выпускаем подписи работникам внутри системы, настраиваем маршруты согласования и обмен с 1С:ЗУП. Если у вас появились наёмные работники и передача документов курьером стала дорогой, эта часть задачи решается без визитов в удостоверяющий центр.
Частые вопросы
Можно ли получить подпись за предпринимателя по доверенности
Квалифицированный сертификат в УЦ ФНС выдают лично: предприниматель проходит идентификацию сам. Доверенность на получение сертификата применяется в других сценариях, например когда представитель забирает выпущенный сертификат сотрудника в коммерческом удостоверяющем центре. Перечень документов и порядок выдачи устанавливает конкретный центр, его и уточняйте заранее.
Подойдёт ли токен, на котором уже записана подпись от прошлого сертификата
Да, если носитель исправен и на нём есть свободная память. Новый сертификат записывается на тот же токен рядом со старым контейнером. Ограничение по объёму реальное: в 128 КБ помещается до 31 контейнера формата ЦСП, а контейнер с большими расширениями занимает до 12 КБ.
Что делать, если подпись перестала работать после обновления операционной системы
Сначала проверьте связку драйвера носителя и версии криптопровайдера. Ключи форматов ФКН и PKCS#11 требуют КриптоПро CSP 5.0 R2 и выше, на КриптоПро CSP 4.0 они не откроются. Затем убедитесь, что оба корневых сертификата стоят в своих хранилищах, а расширение браузерного плагина включено.
Нужна ли машиночитаемая доверенность, если документы подписывает сам предприниматель
Нет. Доверенность нужна только тогда, когда за предпринимателя подписывает другой человек: бухгалтер, работник, представитель. Он использует свою подпись физического лица, а МЧД подтверждает объём полномочий и срок их действия.
Можно ли переименовать файл подписи, если система не принимает расширение
Да. Файлы p7s, sig и sgn содержат один и тот же контейнер, различается только имя. Переименование не нарушает подпись и не требует повторного подписания документа, а для партии файлов оно выполняется пакетно.
Обязательно ли покупать лицензию на КриптоПро отдельно
Если вы работаете ключом, выпущенным в УЦ ФНС в рамках пилотного проекта, лицензия вшита в сертификат и действует столько же, сколько сам сертификат. Полная лицензия понадобится, когда на том же компьютере нужно подписывать другими ключами или самостоятельно формировать запросы на сертификат.