ЭЦП дома: что установить и как подписать в 2026 году

Мария Ж. 19 мин чтения

ЭЦП дома работает только полным комплектом: ключевой носитель с установленным драйвером, криптопровайдер КриптоПро CSP версии 5.0 R2 (сборка 12000 или выше), корневые сертификаты Минцифры России и удостоверяющего центра, личный сертификат, установленный из контейнера, и КриптоПро ЭЦП Browser Plug-in с расширением для браузера. Пропущен любой из этих элементов — подпись либо не создаётся, либо создаётся, но не проходит проверку у получателя. Главное различие, от которого зависит весь набор: подпись на токене требует установки программ на конкретный компьютер, а УНЭП и УКЭП в приложении Госключ живут в телефоне и криптопровайдера не требуют вовсе.

Дальше разберём комплект по элементам, порядок установки, чем отличаются файлы подписи p7s, sig и sgn и почему присоединённую подпись нельзя открыть обычным просмотрщиком. Отдельно — что делать, когда сертификат не виден в списке, система пишет про отсутствие корневого сертификата или забыт пароль от контейнера. Для тех, кто подписывает документы за организацию, есть разбор МЧД и ситуации с филиалом. Тарифы на 2026 год, образцы документов для скачивания и ответы на частые вопросы — во второй половине статьи.

Подписать файл электронной подписью можно прямо здесь: форма работает из браузера, поддерживает присоединённую и открепленную подпись и пакет файлов сразу.

1 Загрузите файлы:
2 Выберите электронную подпись:

Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ

3 Выберите вид подписи:

Если не знаете, какая нужна, уточните у того, кто запросил подпись.

Пришёл документ с подписью?

Проверьте, чья она и действует ли сертификат. Без регистрации.

Проверить подпись

Содержание

Комплект, без которого ЭЦП дома не заработает

Электронная подпись — это не файл, который достаточно скопировать на рабочий стол. Усиленная подпись состоит из трёх частей: закрытого ключа, открытого ключа и сертификата, который связывает ключ с владельцем. Закрытый ключ хранится на токене, в облаке удостоверяющего центра или на мобильном устройстве, и именно от места хранения зависит, что придётся ставить дома.

Ниже — минимальный набор программ и файлов для работы с подписью на токене. Такой комплект собирают на рабочем месте при получении квалифицированной подписи в удостоверяющем центре ФНС России, и он же нужен дома.

Что установить Зачем это нужно Как понять, что элемента нет
Драйвер ключевого носителя (Рутокен, JaCarta, eSmart) Компьютер видит токен как устройство и читает контейнер Токен вставлен, но в списке носителей пусто
КриптоПро CSP 5.0 R2 (сборка 12000 или выше) Выполняет криптографические операции по ГОСТ, формирует и проверяет подпись Нет пункта «Просмотреть сертификаты в контейнере», окно провайдера не открывается
Корневые сертификаты Минцифры России и удостоверяющего центра Строят цепочку доверия к вашему личному сертификату Сообщение о том, что корневой сертификат не найден или не является доверенным
Личный сертификат, установленный из контейнера Программа подписания понимает, чьей подписью подписывать Список сертификатов при подписании пустой
КриптоПро ЭЦП Browser Plug-in и расширение браузера Подписание и вход по сертификату на сайтах и порталах Портал не видит подпись, хотя в программе на компьютере она работает
Плагины конкретных информационных систем Работа в отдельных площадках и сервисах со своими требованиями Подпись работает везде, кроме одной конкретной системы

Проверять комплект удобно снизу вверх: сначала видит ли компьютер токен, затем видит ли КриптоПро CSP контейнер, и только потом — видит ли сертификат браузер. Такая последовательность экономит время, потому что каждая следующая ступень бессмысленна без предыдущей.

Схема устройства УКЭП: закрытый ключ, открытый ключ, сертификат и носитель подписи
Закрытый ключ подписывает, открытый проверяет, сертификат связывает ключ с владельцем. Дома вы настраиваете доступ к закрытому ключу, всё остальное уже выпустил удостоверяющий центр.

Мария Ж, специалист по цифровой подписи и КЭДО: «Порядок установки не декоративный. Драйвер носителя, потом криптопровайдер, потом корневые сертификаты, и только затем личный сертификат из контейнера и браузерный плагин. Если поставить личный сертификат раньше корневых, он установится, но цепочка доверия окажется разорванной, и получатель увидит подпись без подтверждённого издателя. Проверьте порядок по шагам до того, как звонить в поддержку.»

Виды ЭЦП: что ставится на компьютер, а что живёт в телефоне

63-ФЗ разделяет простую электронную подпись и две усиленные: неквалифицированную и квалифицированную. Механика подписания у УНЭП и УКЭП одинаковая, разница юридическая: УНЭП может выпустить и работодатель, а УКЭП выдаёт только удостоверяющий центр, аккредитованный Минцифры и прошедший требования ФСБ России.

Для домашнего рабочего места это различие превращается в очень практичный вопрос: нужен ли вам криптопровайдер вообще. ПЭП на портале «Работа в России» работает через подтверждённую учётную запись Госуслуг, ничего устанавливать не требуется. УНЭП и УКЭП, выпущенные в приложении Госключ, тоже не требуют КриптоПро CSP: закрытый ключ хранится в самом приложении на телефоне. А вот подпись на токене от удостоверяющего центра требует полного комплекта из предыдущего раздела. В сервисе Добыто сотрудник подписывает кадровые документы теми же ПЭП и УНЭП, то есть из браузера и телефона, без криптопровайдера на личном ноутбуке.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

У подписи через Госключ есть входные требования, о которых часто узнают в момент выпуска: для УКЭП нужны биометрический загранпаспорт нового образца и телефон с NFC. Для УНЭП, выданной с использованием инфраструктуры электронного правительства, достаточно подтверждённой учётной записи на Госуслугах, причём такая подпись не требует отдельного соглашения сторон о признании: доверие к ней следует из самой процедуры выпуска.

Внимание: закрытая часть подписи из Госключа хранится только на вашем телефоне. Удалили приложение или забыли пароль от него — доступа к этой подписи больше нет ни у вас, ни у Минцифры, и восстановить её нельзя. Придётся выпускать новую подпись, уже с другим сроком действия.

Носитель тоже бывает разным по внутреннему устройству, и это влияет на то, что вы сможете сделать дома. Ключи делятся на извлекаемые и неизвлекаемые. Извлекаемые ключи генерирует программный криптопровайдер, а токен служит защищённым PIN-кодом хранилищем: при подписании закрытый ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемые ключи создаются криптоядром внутри самого токена и никогда его не покидают, скопировать их невозможно.

Практическое следствие: если вы получили ключ в удостоверяющем центре ФНС России, по регламенту контейнер неэкспортируемый, скопировать его на вторую флешку не получится. Формат неизвлекаемых ключей ФКН дополнительно шифрует канал между криптопровайдером и токеном, но требует КриптоПро CSP версии 5.0 R2 и выше и совместимой модели носителя. Старый компьютер с КриптоПро CSP 4.0 такой ключ просто не увидит.

Сведения о USB-носителе ключа электронной подписи в панели управления Рутокен
В панели управления носителя видно тип устройства, объём свободной памяти и поддержку функционального ключевого носителя. Эти строки отвечают на вопрос, какой формат ключа вообще можно записать на ваш токен.

Мария Ж, юрист со стажем более 20 лет: «Сотрудники часто считают, что встроенная криптография на токене заменяет КриптоПро CSP. Это разные вещи: если информационная система требует криптопровайдер, его всё равно придётся установить на компьютер и активировать лицензию. Посмотрите требования той системы, ради которой вы настраиваете подпись, до покупки лицензии, а не после.»

Установка по шагам: от драйвера до браузерного плагина

Установка занимает от 30 минут до нескольких часов, и почти всё время уходит не на сами программы, а на перезагрузки и поиск нужных файлов. Компьютер в процессе перезагружается один или два раза, на рабочем столе появляется ярлык продолжения установки, и это штатное поведение, а не сбой.

Как установить ЭЦП на домашний компьютер: пошаговая инструкция

  1. Шаг 1. Определите тип носителя визуально или по документам от удостоверяющего центра: Рутокен, Рутокен ЭЦП 2.0, JaCarta или eSmart. От этого зависит, какой установочный пакет драйвера скачивать с сайта производителя.
  2. Шаг 2. Установите драйвер носителя в режиме по умолчанию и дождитесь завершения установки. Токен в этот момент лучше держать отключённым от USB-порта.
  3. Шаг 3. Установите КриптоПро CSP 5.0 R2. Пользователи, получившие подпись в удостоверяющем центре ФНС России, скачивают дистрибутив в рамках эксперимента по безвозмездному предоставлению программного обеспечения: в загруженный пакет уже входит КриптоПро ЭЦП Browser Plug-in.
  4. Шаг 4. Скачайте и установите два корневых сертификата. Сертификат Минцифры России помещается в хранилище доверенных корневых центров сертификации, сертификат удостоверяющего центра — в промежуточные центры сертификации. Перепутанные хранилища дают ту же ошибку, что и полное отсутствие сертификатов.
  5. Шаг 5. Подключите токен, откройте КриптоПро CSP, вкладка «Сервис», кнопка «Просмотреть сертификаты в контейнере», выберите контейнер и установите личный сертификат. Если контейнеров несколько, ориентируйтесь на дату: рабочим будет самый свежий, а выбор старого сертификата даёт ошибку без внятного пояснения.
  6. Шаг 6. Установите КриптоПро ЭЦП Browser Plug-in и включите расширение в браузере. После установки откройте страницу проверки работы плагина на сайте разработчика: она сразу показывает, видит ли браузер провайдер и сертификат.
  7. Шаг 7. Подпишите тестовый файл и проверьте подпись на нём же. Пока проверка не прошла успешно на вашем компьютере, отправлять подписанный документ контрагенту рано.
Вкладка Общее в КриптоПро CSP с версией программы и сроком действия лицензии
Вкладка «Общее» в КриптоПро CSP показывает версию провайдера, тип лицензии и срок её действия. С этого окна стоит начинать разбор любой ошибки подписания.

Актуальные корневые сертификаты берутся не из писем и мессенджеров, а из официального источника: корневые сертификаты Минцифры России и удостоверяющего центра ФНС России опубликованы на сайте налоговой службы, там же указаны имена файлов и назначение каждого. Файл, присланный коллегой, может оказаться устаревшим, и цепочка доверия соберётся неправильно.

Факт: в рамках проекта удостоверяющего центра ФНС России лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько же, сколько сам сертификат электронной подписи. Отдельно вводить серийный номер в таком случае не нужно.

Образцы документов для работы с электронной подписью

Начните с инструкции по установке: она закрывает большую часть вопросов по настройке рабочего места, а остальные файлы пригодятся, когда подпись уже установлена.

Документ Скачать
Инструкция по установке ЭЦП на компьютер Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Машиночитаемая доверенность (МЧД): образец и структура XML Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Заявление на аннулирование сертификата ЭП Скачать

Файлы подписи: p7s, sig, sgn и почему документ не открывается

Подпись бывает присоединённой и открепленной, и от этого зависит, что вы увидите в папке после подписания. При присоединённой подписи документ и подпись упакованы в один файл: потерять части комплекта невозможно, но и открыть исходный документ обычным просмотрщиком уже не получится, нужна программа, которая умеет извлекать содержимое. При открепленной подписи рядом с документом появляется отдельный файл, и на проверку загружают оба файла сразу.

Расширение файла подписи задаётся настройками программы, а не законом. В инструментах КриптоПро выбор идёт между p7s, sig и sgn, формат подписи при этом остаётся CAdES-BES. Получатель, у которого настроен приём только одного расширения, иногда отказывается принимать корректную подпись просто из-за буквы в имени файла.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Что вы видите Что это значит Что делать
Один файл, документ не открывается Присоединённая подпись: документ внутри контейнера подписи Извлечь документ из подписи программой или онлайн-сервисом
Два файла: договор.pdf и договор.pdf.sig Открепленная подпись: документ отдельно, подпись отдельно Хранить и передавать оба файла, на проверку загружать пару
Расширение p7s, sig или sgn Настройка программы подписания, формат подписи один и тот же Уточнить у получателя требуемое расширение и задать его в настройках
Штамп «Подписано цифровой подписью» на странице Визуализация для человека, юридической силы она не несёт Хранить исходный документ и файл подписи, а не распечатку со штампом

Последняя строка таблицы объясняет типичное разочарование в споре: распечатка со штампом подписи не доказывает ничего, доказательством служат исходный файл и файл подписи вместе.

Список расширений файла подписи p7s, sig и sgn в настройках Инструментов КриптоПро
Расширение подписанного файла выбирается в настройках программы. Формат CAdES-BES при этом не меняется, меняется только имя файла.

Отдельная задача — подписанное письмо. Если переписка ведётся как обмен подписанными файлами, письмо и вложения подписываются так же, как любой другой документ. Существуют и программы с собственным почтовым клиентом: например, КриптоАРМ ГОСТ 3 позволяет обмениваться не только файлами, но и письмами, и поддерживает подпись вместе с МЧД, собирая единый архив из подписанных данных и файла доверенности.

Подпись не работает: разбор частых ошибок дома

Домашняя установка ломается в предсказуемых местах, и почти каждая ошибка привязана к конкретному элементу комплекта. В практике Добыто на подключениях чаще всего всплывают два пункта из списка ниже: устаревшая версия криптопровайдера и корневые сертификаты, установленные не в то хранилище.

  • Токен вставлен, контейнер не виден. Не установлен или не подошёл драйвер носителя. Проверяется в панели управления носителя: устройство должно отображаться с типом и объёмом памяти.
  • Сертификат установлен, но подписание не идёт. Разорвана цепочка доверия. У квалифицированной подписи цепочка обычно приходит вместе с сертификатом, а вот при работе с УНЭП корневые сертификаты не устанавливаются автоматически, их ставят вручную и подтверждают доверие.
  • Провайдер требует лицензию. Истёк демонстрационный период или срок лицензии. Демонстрационный режим КриптоПро CSP даётся на 3 месяца после установки провайдера, дальше нужна лицензия или сертификат со вшитой лицензией.
  • Ошибка при выборе сертификата. В контейнере несколько сертификатов, включая старые после продления. Ориентируйтесь на дату и выбирайте самый свежий.
  • Подпись не проходит проверку у получателя. Чаще всего это несовпадение комплекта: прислали только документ без файла подписи или наоборот. Проверять нужно пару файлов целиком.
  • Ключ работает на одном компьютере и не работает на другом. Ключ создан в режиме, который не поддерживает установленная версия провайдера. Ключ ФКН требует КриптоПро CSP 5.0 R2 и выше, на версии 4.0 он недоступен.
Уведомление криптопровайдера об истёкшем сроке действия лицензии при подписании файла
Сообщение о сроке действия версии или незаполненном серийном номере лицензии останавливает подписание целиком. Пока лицензия не введена, остальные настройки проверять бессмысленно.

Полезно знать: сообщение о недоверенном корневом сертификате чаще всего встречается при работе с УНЭП, а не с УКЭП. Перед тем как подтвердить доверие сертификату, прочитайте, что именно вы устанавливаете: после установки система будет доверять этому центру постоянно.

Цена ошибки измеряется не потраченным вечером. Сертификат в большинстве случаев действует год, и документ, подписанный без штампа времени, после окончания срока сертификата сложно защитить: подтвердить момент подписания будет нечем. Служба доверенного штампа времени фиксирует точное время и хеш документа, а OCSP-ответ подтверждает, что сертификат не был отозван на момент подписания. Для разовой домашней переписки это избыточно, для документов, которые могут дойти до спора, — нет.

МЧД: какие данные нужны и что делать филиалу

Машиночитаемая доверенность нужна сотруднику, который подписывает документы за организацию своей подписью физического лица. Сертификаты на сотрудника с указанием организации больше не выпускаются: подписывает либо руководитель своей квалифицированной подписью, либо сотрудник подписью физлица с приложением МЧД.

МЧД изначально существует как XML-файл, а не как картинка или PDF. В неё входят данные доверителя, данные доверяемого лица, включая СНИЛС и ИНН, и перечень полномочий. Полномочия берутся из классификатора, размещённого в Единой системе нормативной и справочной информации: каждое полномочие имеет код, дату и уникальный идентификационный номер, и в доверенность включается именно код. Пока классификатор наполняется преимущественно полномочиями государственных органов, часть полномочий допускается вписывать вручную.

Создать МЧД для налоговых действий можно в сервисе ФНС России «Создание и проверка доверенности в электронной форме»: заполняются данные доверителя, доверяемого и полномочий, сервис формирует XML-файл, который вы скачиваете и прикладываете к подписываемым документам. Ограничение прямое: доверенность из этого сервиса рассчитана на взаимодействие с налоговой службой.

Филиал отдельным юридическим лицом не является, поэтому доверенность исходит от организации и подписывается квалифицированной подписью руководителя юридического лица. Если полномочия нужно передать дальше, от руководителя филиала к сотруднику, оформляется передоверие через нотариуса: с паспортом, паспортными данными нового уполномоченного лица и актуальной выпиской из ЕГРЮЛ. Нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему. Технические возможности нотариусов различаются, и в небольших городах эта процедура занимает больше времени.

Мария Ж, судебный эксперт по трудовому праву: «В спорах по электронным документам суд смотрит не на штамп на странице, а на то, действовал ли сертификат в момент подписания и не был ли документ изменён после передачи. Есть решения, где работника восстанавливали на работе, потому что работодатель не смог подтвердить авторство подписанного файла. Сохраняйте у себя и документ, и файл подписи: это ваш экземпляр доказательства.»

Хранение, учёт и отзыв: как не потерять контроль над подписью

Дома контроль над подписью держится на трёх вещах: где лежит носитель, кто знает PIN-код и пароль от контейнера, и что происходит с подписью после увольнения. Ответственность за хранение закрытого ключа лежит на владельце подписи, и работодатель на неё повлиять не может.

Забытый пароль от контейнера восстановлению не подлежит: ни удостоверяющий центр, ни производитель токена не хранят его копию. Единственный путь — выпуск нового сертификата. То же правило работает для Госключа: пароль от приложения известен только вам, других способов входа нет.

Если подпись выпускалась для работы, при увольнении её нужно отозвать. Отзыв происходит не в отделе кадров, а в том удостоверяющем центре или в ФНС России, где сертификат выпускался: подаётся заявление на аннулирование сертификата. Удаление сертификата из хранилища компьютера отзывом не является, сертификат при этом продолжает действовать.

Организациям помогает простой журнал учёта электронных подписей: кому выдан сертификат, каким удостоверяющим центром, до какой даты действует, на каком носителе хранится, отозван или нет. В практике Добыто этот реестр закрывает две задачи сразу: напоминает о продлении за месяц до истечения и показывает, чьи подписи нужно аннулировать при увольнении. Если вы работодатель и такого реестра у вас нет, начните с выгрузки сертификатов по сотрудникам, а не с покупки нового программного обеспечения.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Одна подпись на человека — удобное, но неверное представление. У сотрудника спокойно сосуществуют подпись, полученная в ФНС, и подпись физического лица под МЧД: закон этого не запрещает. Важно другое — подписывать документ той подписью, на которую выдана доверенность. Сверьте СНИЛС в МЧД с данными сертификата до подписания.»

Когда домашнюю установку ЭЦП делать не нужно

Установка криптопровайдера дома оправдана не всегда. Если задача сводится к подписанию кадровых документов с работодателем, разворачивать КриптоПро CSP на личном ноутбуке смысла нет: кадровый электронный документооборот по статье 22.3 ТК РФ строится на ПЭП и УНЭП, а они выпускаются работодателем или через Госуслуги и работают из браузера и телефона.

Ваша ситуация Что критично Что не нужно
Подписываю кадровые документы с работодателем Подтверждённая учётная запись Госуслуг, согласие на КЭДО Токен, КриптоПро CSP, браузерный плагин
Подписываю разовый договор как физлицо Госключ, биометрический загранпаспорт нового образца и телефон с NFC для УКЭП Установка программ на компьютер
Сдаю отчётность за организацию Полный комплект с токеном, корневые сертификаты, код абонента Ничего из перечисленного пропустить нельзя
Подписываю документы за организацию как сотрудник Подпись физлица плюс МЧД с корректными полномочиями Сертификат с указанием должности: такие больше не выпускают
Работаю с государственными площадками и сервисами УКЭП аккредитованного удостоверяющего центра, плагины систем УНЭП: для таких систем она не подойдёт

Таблица подсказывает и обратное правило: как только в задаче появляются государственные системы или отчётность, обойтись телефоном уже нельзя, и комплект придётся собирать полностью.

Лайфхак: держите сертификаты в отдельной папке сразу после получения ключа, вместе с файлами удостоверяющего центра. Разбор комплекта через полгода, когда подпись перестала работать, занимает в разы больше времени, чем аккуратная папка в день выдачи.

Стоимость подключения КЭДО и электронных подписей для сотрудников

Стоимость зависит от численности сотрудников и набора функций: подписи для сотрудников входят в тариф, отдельно обсуждаются интеграции и требования к инфраструктуре.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 руб. за сотрудника в месяц по запросу
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 руб. за сотрудника в месяц по запросу
Минимальная оплата по тарифу «Бизнес»: 50 сотрудников 30 000 руб. в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников бесплатно на всех тарифах по запросу
Получение УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Установка и настройка модуля для 1С:ЗУП входит в тариф «Бизнес» один день

Итоговая сумма складывается из численности сотрудников, набора функций и требований к инфраструктуре, поэтому сравнивать удобнее по составу тарифа, а не по цене за одного человека. Условия каждого тарифа перечислены на странице тарифов ДОБЫТО КЭДО, включая минимальную оплату по тарифу «Бизнес» и состав поддержки.

Для сотрудника здесь важна одна деталь: подписи ПЭП и УНЭП выпускаются бесплатно на всех тарифах, покупать их самостоятельно и настраивать криптопровайдер дома ради кадровых документов не требуется.

Выводы

Домашняя работа с электронной подписью упирается не в саму подпись, а в комплект вокруг неё: носитель с драйвером, криптопровайдер нужной версии, корневые сертификаты в правильных хранилищах, личный сертификат и браузерный плагин. Формат файла подписи и её вид определяют, сможет ли получатель эту подпись прочитать, а штамп времени определяет, будет ли документ что-то значить через год. Подпись из телефона снимает почти все технические сложности, но подходит не для всех задач: отчётность и государственные площадки требуют полного комплекта.

В сервисе КЭДО Добыто подписи для сотрудников выпускаются в рамках тарифа, а кадровые документы подписываются из браузера и мобильного телефона, без установки криптопровайдера на личных устройствах. Тем, кто отвечает за подписи в компании, мы обычно советуем начинать с реестра выданных сертификатов и пилотной группы, а не с массовой раздачи токенов.

Частые вопросы

Сколько подписей помещается на один токен

Зависит от объёма памяти и формата контейнера. На носителе с 128 КБ защищённой памяти в формате CSP помещается до 31 контейнера, но реальное число меньше: один контейнер с дополнительными цепочками сертификатов занимает до 12 КБ. Если планируете хранить подписи нескольких организаций на одном токене, ориентируйтесь на десяток контейнеров, а не на теоретический максимум.

Можно ли работать с ЭЦП на macOS, Linux или Android

Да, криптопровайдер выпускается не только под Windows: есть сборки под Linux, macOS, Android, iOS и отечественные операционные системы, включая Astra Linux. Для дистрибутивов на базе Debian готовые пакеты выкладываются в собранном виде, конвертировать установщик вручную не требуется. Проверять стоит не операционную систему, а совместимость конкретной информационной системы, в которой вы подписываете.

Что делать, если ключ нужен на двух компьютерах

Если ключ извлекаемый и экспортируемый, контейнер копируется на второй носитель. Если ключ получен в удостоверяющем центре ФНС России, контейнер неэкспортируемый: копирование запрещено регламентом, и на второй компьютер придётся возить сам токен. Отдельно проверьте версию провайдера на втором компьютере: ключ формата ФКН на КриптоПро CSP 4.0 работать не будет.

Нужна ли отдельная лицензия КриптоПро, если подпись получена в налоговой

В рамках проекта удостоверяющего центра ФНС России лицензия вшивается в сертификат и действует столько же, сколько сертификат. Отдельная полная лицензия нужна в двух случаях: если вы сами формируете запросы на сертификат на своём рабочем месте или используете на этом компьютере ключи других удостоверяющих центров, у которых лицензия в сертификат не включена.

Что происходит с подписанными документами после окончания срока сертификата

Сертификат обычно действует год. Документ, подписанный в период действия, остаётся подписанным, но подтвердить момент подписания без дополнительных данных сложно. Эту задачу решают штамп доверенного времени и OCSP-ответ о том, что сертификат не был отозван: они формируются в момент подписания и хранятся вместе с подписью.

Как проверить, что перед вами именно квалифицированная подпись

Откройте сертификат и посмотрите цепочку издателей. У квалифицированной подписи в вершине цепочки находится Минцифры России, ниже — аккредитованный удостоверяющий центр. У неквалифицированной подписи вершиной цепочки будет сам удостоверяющий центр или портал, выдавший сертификат, без корневого сертификата Минцифры.

Обязательно ли соглашение сторон для использования УНЭП

Для обычной УНЭП, выпущенной удостоверяющим центром или работодателем, соглашение о признании подписи нужно. Исключение — УНЭП, выданная с использованием инфраструктуры электронного правительства через Госуслуги и Госключ: отдельное соглашение о признании такой подписи не требуется, доверие следует из порядка её выпуска.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.