Флешка для электронной подписи: какой токен нужен ИП

Мария Ж. 18 мин чтения

Флеш-карта для хранения электронной подписи в привычном виде — обычная USB-флешка — для квалифицированной подписи не подходит: удостоверяющий центр ФНС записывает сертификат ИП только на носитель, сертифицированный ФСТЭК России или ФСБ России, в форм-факторе USB Type-A. Из поддерживаемых моделей: Рутокен S, Рутокен Lite, Рутокен ЭЦП 2.0 и 3.0, JaCarta-2 ГОСТ, JaCarta LT, ESMART Token и ESMART Token ГОСТ. Носитель предприниматель покупает сам и приносит в инспекцию вместе с паспортом, СНИЛС и ИНН, сам сертификат УЦ ФНС выдаёт бесплатно на 15 месяцев. Главное различие внутри этого списка: пассивный токен хранит ключ, который создала программа КриптоПро CSP на компьютере, активный токен генерирует ключ внутри собственного криптоядра и наружу его не отдаёт.

Разберём, чем пассивный носитель отличается от активного и когда доплата за второй оправдана, как определить модель уже купленного токена и что делать после перехода ФНС на новые алгоритмы шифрования с 1 апреля 2026 года. Покажем заводские PIN-коды, порядок действий при блокировке и границу, за которой аппаратный носитель перестаёт быть нужен вообще. Сценарная таблица под задачи ИП, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.

Содержание

Почему обычная флешка не подходит для квалифицированной подписи

Закрытый ключ — единственная часть подписи, которую нельзя восстановить и нельзя никому показывать. Именно он формирует подпись, а сертификат лишь связывает открытый ключ с владельцем. На обычной флешке файл контейнера лежит без PIN-кода и без аппаратной защиты: любой, кто получил доступ к накопителю, получает и возможность подписывать документы от имени ИП. Пункт 1 статьи 10 63-ФЗ прямо обязывает владельца не допускать использования своего ключа без его согласия, и папка с контейнером на съёмном диске этому требованию не отвечает.

Вторая причина техническая. УЦ ФНС записывает ключ ИП в неэкспортируемый контейнер: криптопровайдер помечает такой контейнер флагом, который запрещает копирование. Скопировать подпись с токена на флешку, во второй компьютер или на новый носитель не получится, даже если очень хочется, — это не ограничение сервиса, а регламент удостоверяющего центра, введённый ради того, чтобы ключ существовал в единственном экземпляре.

Модели токенов для хранения ключа электронной подписи ИП: Рутокен, JaCarta, ESMART
Пять моделей носителей, которые чаще всего покупают под подпись ИП: различаются они не объёмом памяти, а тем, где рождается закрытый ключ.

Факт: в рамках проекта УЦ ФНС России лицензия на КриптоПро CSP вшивается внутрь сертификата электронной подписи и действует ровно столько, сколько действует сам сертификат. Отдельно её покупать не нужно, пока вы работаете именно этим ключом.

Мария Ж, специалист по цифровой подписи и КЭДО: «Предприниматели часто просят записать подпись на флешку, потому что так привычнее и дешевле. Приходится объяснять, что подпись — это не файл, который можно положить куда угодно, а ключ, который в удостоверяющем центре ФНС изначально создаётся некопируемым. Если планируете работать с одного компьютера и одним ключом, вопрос закрывается покупкой самого простого сертифицированного токена.»

Какие носители принимает УЦ ФНС и как понять, что у вас на руках

Перечень поддерживаемых моделей УЦ ФНС держит открытым: подходят носители формата USB Type-A, сертифицированные ФСТЭК России или ФСБ России, в том числе Рутокен S, Рутокен Lite, Рутокен ЭЦП 2.0, JaCarta-2 SE, JaCarta-2 ГОСТ, JaCarta LT, JaCarta PKI, ESMART Token и ESMART Token ГОСТ. Список не закрытый: инспекция принимает и другие носители, отвечающие установленным требованиям. Актуальный порядок получения, места выдачи и требования к комплекту документов опубликованы на странице удостоверяющего центра ФНС России.

Модели различаются не дизайном корпуса и не объёмом памяти, а тем, где физически рождается закрытый ключ и кто выполняет криптографию — процессор компьютера или микроконтроллер внутри токена.

Носитель Где создаётся закрытый ключ Что это даёт Ограничение
Рутокен Lite, Рутокен S На компьютере, средствами КриптоПро CSP Защищённое PIN-кодом хранилище контейнера и сертификата; работает со старыми версиями криптопровайдера Криптоядра внутри нет, ключ формата PKCS#11 сгенерировать невозможно
Рутокен ЭЦП 2.0 На выбор: на компьютере или внутри токена Первая массовая линейка с неизвлекаемыми ключами; модель Рутокен ЭЦП 2.0 3000 добавила защиту канала по протоколу SESPAKE Встроенное криптоядро не поддерживает алгоритмы Магма и Кузнечик
Рутокен ЭЦП 3.0 Внутри токена, закрытый ключ память не покидает 128 КБ защищённой памяти, форматы ФКН и PKCS#11, алгоритмы Магма и Кузнечик, модели с NFC и дуальным интерфейсом Аппаратные ключи требуют КриптоПро CSP версии 5.0 R2 и выше
JaCarta-2 ГОСТ, JaCarta LT, JaCarta PKI Зависит от исполнения носителя Входят в перечень носителей, с которыми работает УЦ ФНС Свои драйверы и своя панель управления, PIN-коды разделов PKI и ГОСТ различаются
ESMART Token, ESMART Token ГОСТ Зависит от исполнения носителя Входят в перечень носителей УЦ ФНС, драйверы ставятся с сайта производителя Совместимость с конкретной информационной системой уточняется до покупки партии

Для отчётности и личного кабинета налогоплательщика хватает любого носителя из первой строки. Доплата за третью строку окупается в двух случаях: если вы отчитываетесь в ЕГАИС или если ключ должен физически не покидать устройство.

Понять, какой токен у вас уже есть, можно без документов и коробки. Панель управления Рутокен на вкладке сведений показывает тип устройства, версию микропрограммы, объём свободной памяти, возможность смены PIN-кода пользователем и строку поддержки функционального ключевого носителя — именно она отличает активный токен от пассивного хранилища.

Сведения об USB-носителе ключа подписи: тип устройства, память и поддержка ФКН
Две строки, ради которых стоит открыть окно сведений: тип носителя и поддержка функционального ключевого носителя.

Пассивный и активный токен: где живёт закрытый ключ

Ключи делятся на две группы. Программные создаёт криптопровайдер, а токен работает как защищённое PIN-кодом хранилище: при каждой операции подписания закрытый ключ ненадолго попадает в оперативную память компьютера. Такие ключи называют извлекаемыми. Аппаратные ключи генерирует криптоядро внутри микроконтроллера, закрытая часть память токена не покидает никогда, скопировать её невозможно — это неизвлекаемые ключи.

Внутри извлекаемых ключей есть ещё одно деление. Флаг экспортируемости выставляется в момент генерации или копирования контейнера: экспортируемый контейнер можно продублировать, неэкспортируемый — нет. Подпись, полученная в УЦ ФНС, всегда попадает во вторую категорию.

Неизвлекаемые ключи тоже бывают двух форматов. PKCS#11 генерируется аппаратными средствами устройства и является открытым стандартом: такой ключ увидит любая программа, которая напрямую встраивает библиотеку PKCS#11. ФКН — функциональный ключевой носитель — работает в связке с КриптоПро CSP, и канал обмена между криптопровайдером и токеном дополнительно шифруется по протоколу SESPAKE, что закрывает подмену хеша и перехват PIN-кода между рабочей станцией и устройством.

Сертификация зависит не от модели, а от роли носителя. Если токен используется как хранилище извлекаемых ключей и собственное криптоядро не задействовано, достаточно сертификата ФСТЭК. Если носитель работает как самостоятельное средство электронной подписи, для квалифицированной подписи нужна сертификация ФСБ.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Отметка о неэкспортируемой ключевой паре в панели управления токеном
Отметка о неэкспортируемой ключевой паре — ответ на вопрос, почему подпись не переносится на второй носитель.

Внимание: производителям и поставщикам алкоголя, которые отчитываются в ЕГАИС, подойдёт только формат ключа PKCS#11. Сгенерировать его умеют модели с криптоядром, у Рутокен Lite такой возможности нет физически.

Подпишите тестовый файл, чтобы убедиться, что носитель читается

1 Загрузите файлы:
2 Выберите электронную подпись:

Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ

3 Выберите вид подписи:

Если не знаете, какая нужна, уточните у того, кто запросил подпись.

Пришёл документ с подписью?

Проверьте, чья она и действует ли сертификат. Без регистрации.

Проверить подпись

Мария Ж, юрист со стажем более 20 лет: «Токен — вещь мобильная, и вероятность того, что вы всю жизнь будете использовать его на одном компьютере, невелика. Если ключ придётся вставлять в машины, где стоят разные версии криптопровайдера, выбирайте пассивный режим: аппаратные ключи заработают только там, где установлен КриптоПро CSP не ниже 5.0 R2. Проверьте версию провайдера на всех рабочих местах до похода в инспекцию, а не после.»

Что изменилось с 1 апреля 2026 года и кого это касается

Приказом ФНС России от 27.03.2024 № ЕД-7-26/245@ установлено, что с 1 апреля 2026 года для шифрования при взаимодействии с налоговой применяются алгоритмы по ГОСТ 34.12-2018 и ГОСТ 34.13-2018. Поддержка ранее действовавшего ГОСТ 28147-89 прекращена. Минимально работоспособная версия криптопровайдера — КриптоПро CSP 5.0 R2, сборка 5.0.12000: более ранние сборки, включая всю линейку 4.0, с ФНС уже не работают.

Под замену при этом попал не дешёвый носитель, а как раз дорогой. Рутокен Lite остался в строю, потому что шифрование у него выполняет компьютер, а токен только хранит контейнер. А вот Рутокен ЭЦП 2.0 с аппаратными ключами упирается в собственное криптоядро, которое алгоритмов Магма и Кузнечик не знает, — его меняют на Рутокен ЭЦП 3.0 или другую модель, поддерживающую новые ГОСТы. Переписать сертификат со старого токена на новый нельзя: ключ ФНС лежит в неэкспортируемом контейнере, поэтому потребуется выпуск нового сертификата и запись его сразу на новый носитель. По JaCarta-2 ГОСТ и другим линейкам совместимость уточняется у оператора ЭДО или в удостоверяющем центре.

Важный нюанс из практики: перед подключением компании к электронному подписанию мы в Добыто начинаем с инвентаризации: какая версия КриптоПро CSP стоит на каждом рабочем месте и какие модели носителей уже на руках. Пара машин со старым провайдером находится почти всегда, и обновить их заранее дешевле, чем ловить ошибку в день сдачи отчётности.

Полезно знать: линейка Рутокен ЭЦП 2.0 продолжает поддерживаться производителем: техническое сопровождение этих устройств не прекращено, и в информационных системах, не завязанных на новые алгоритмы шифрования ФНС, они работают как раньше.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Как ИП получить подпись на новый носитель

Сертификат руководителя и ИП выдаёт УЦ ФНС при личном присутствии заявителя, бесплатно, сроком на 15 месяцев. Пока действующий сертификат ещё не истёк, новый можно выпустить дистанционно в личном кабинете налогоплательщика. Если 15 месяцев прошли, дорога снова в инспекцию или к доверенному лицу УЦ ФНС.

Как подготовить рабочее место и получить КЭП: пошаговая инструкция

  1. Шаг 1. Определите, какие системы вам нужны: только отчётность и личный кабинет, закупки, ЕГАИС или подписание договоров с исполнителями. От этого зависит, хватит ли пассивного носителя.
  2. Шаг 2. Купите носитель из перечня УЦ ФНС в форм-факторе USB Type-A с сертификатом ФСТЭК или ФСБ. Токен инспекция не выдаёт и не продаёт.
  3. Шаг 3. Установите драйверы носителя с сайта производителя: свои для Рутокен, свои для JaCarta, свои для ESMART. Драйверы ставятся до криптопровайдера.
  4. Шаг 4. Установите КриптоПро CSP версии 5.0 R2 сборки 12000 или выше и КриптоПро ЭЦП Browser Plug-in, затем включите расширение плагина в браузере.
  5. Шаг 5. Придите в место выдачи УЦ ФНС с паспортом, СНИЛС, ИНН и носителем. Ключ запишут прямо на токен в неэкспортируемый контейнер.
  6. Шаг 6. Установите корневой сертификат Минцифры России в хранилище доверенных корневых центров сертификации, а сертификат УЦ ФНС России — в промежуточные центры сертификации. Без полной цепочки подпись будет создаваться, но проверяться как недоверенная.
  7. Шаг 7. Смените заводские PIN-коды пользователя и администратора, подпишите тестовый файл и убедитесь, что подпись проверяется.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Обрыв цепочки доверия даёт большую часть обращений вида «подпись не работает». Система не может по умолчанию доверять любому сертификату, который вы поставили на компьютер, поэтому корневые сертификаты приходится устанавливать руками и именно в те хранилища, которые указаны в инструкции. Прежде чем звонить в поддержку, откройте сертификат и посмотрите, все ли звенья цепочки на месте.»

Формы и инструкции для работы с носителем электронной подписи

Начните с инструкции по установке: она закрывает связку драйверов, криптопровайдера и корневых сертификатов, остальные файлы нужны, когда подпись уже выдана.

Документ Скачать
Инструкция по установке ЭЦП на компьютер Скачать
Ответы на вопросы об установке ЭЦП Скачать
Реестр выданных токенов Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи Скачать

PIN-коды, память и учёт: что происходит с носителем после выдачи

Заводские PIN-коды у всех моделей Рутокен одинаковые: 12345678 для пользователя и 87654321 для администратора. У JaCarta коды различаются по разделам: 11111111 для PKI и 0987654321 для раздела ГОСТ. Пока эти значения не изменены, аппаратная защита не работает — PIN известен всем, кто читал документацию производителя.

Несколько неверных попыток блокируют PIN пользователя, и разблокировать его можно только PIN-кодом администратора. Забыт и он — остаётся форматирование, а оно стирает содержимое токена вместе с ключами. Для подписи ИП из УЦ ФНС это означает не восстановление доступа, а выпуск нового сертификата: копии закрытого ключа не существует нигде.

Вкладка администрирования токена: смена и разблокировка PIN-кодов носителя
Разблокировка PIN пользователя доступна только через PIN администратора, поэтому его меняют и хранят отдельно.

Лайфхак: не используйте форматирование как способ очистить токен от старых сертификатов. Аппаратные ключи после форматирования исчезают безвозвратно: они рождаются, живут и умирают внутри устройства.

Про память вопрос возникает, когда у предпринимателя появляется вторая деятельность или он ведёт ещё и юрлицо. В 128 КБ защищённой памяти помещается до 31 ключевого контейнера в формате КриптоПро CSP. Реальное число меньше, если удостоверяющий центр записывает в сертификат много дополнительных расширений и цепочек: крупный контейнер занимает до 12 КБ, и тогда на носитель войдёт около десяти таких.

Важный нюанс из практики: как только токенов становится больше одного, начинается путаница — какой ключ на каком носителе, у кого он лежит и когда истекает сертификат. Ведите простой реестр: модель и серийный номер носителя, владелец, удостоверяющий центр, дата выдачи и дата окончания срока действия сертификата. В практике Добыто именно отсутствие такого журнала обнаруживается первым, когда компания начинает инвентаризацию перед подключением КЭДО.

Когда аппаратный носитель не нужен вообще

Токен закрывает задачи, где нужна квалифицированная подпись от своего имени: отчётность, закупки, ЕГАИС, регистрационные действия. За пределами этого круга он превращается в лишнее устройство, за сохранность которого отвечаете вы.

Госключ хранит закрытый ключ на самом смартфоне. В приложении выпускается УНЭП, а при наличии биометрического загранпаспорта нового образца и телефона с NFC — и УКЭП. Ограничение жёсткое: удалили приложение или забыли пароль от него — доступа к ключу нет, восстановить его нельзя, выпускается новая подпись с новым сроком действия. Облачная подпись, наоборот, хранит закрытый ключ на стороне удостоверяющего центра: работать ею удобно с любого устройства, но использовать её можно только в тех сервисах, куда встроено программное обеспечение этого УЦ.

Отдельная история — подписание кадровых и гражданско-правовых документов. Здесь аппаратный носитель не нужен ни одной стороне: работник подписывает документы простой или неквалифицированной подписью, выпущенной внутри системы, а работодатель — усиленной. Если вы читаете этот раздел как работодатель, у которого сотрудники до сих пор ездят в офис ради подписи на бумаге, покупать токены на весь штат для этого не требуется: в сервисе Добыто ПЭП и УНЭП для сотрудников выпускаются внутри платформы и входят в тариф, а подписание идёт из браузера.

Задача ИП Чем закрывается Что критично Что вторично
Отчётность и личный кабинет налогоплательщика КЭП УЦ ФНС на пассивном токене КриптоПро CSP 5.0 R2 и выше, поддержка новых ГОСТов шифрования Объём памяти, NFC, дуальный интерфейс
Отчётность в ЕГАИС Активный токен с ключом формата PKCS#11 Наличие криптоядра в носителе Защита канала по SESPAKE
Работа с ключом с нескольких компьютеров Извлекаемый ключ в режиме КриптоПро CSP Совместимость с версиями провайдера на всех рабочих местах Аппаратная генерация ключа
Разовые документы на Госуслугах УНЭП или УКЭП в приложении Госключ Подтверждённая учётная запись, для УКЭП — биометрический загранпаспорт и NFC Криптопровайдер на компьютере
Договоры с исполнителями и кадровые документы ПЭП и УНЭП внутри системы подписания Соглашение сторон об использовании подписи Аппаратный носитель у второй стороны
Подписание за ИП силами бухгалтера Подпись физлица бухгалтера плюс МЧД Корректные полномочия в доверенности Модель токена у бухгалтера

Последняя строка таблицы — самая частая ошибка предпринимателей, поэтому разберём её отдельно.

Передача токена бухгалтеру: во что обходится экономия на МЧД

Схема «отдам флешку бухгалтеру, пусть сдаёт» выглядит бесплатной ровно до первого спора. Юридически всё, что подписано вашим ключом, подписано вами: доказывать, что конкретный документ отправлял другой человек, придётся вам, и опереться при этом будет не на что. Обязанность не допускать использования ключа без согласия владельца лежит на владельце, и передача носителя другому лицу эту обязанность не переносит.

Законная конструкция другая. Сотрудник получает квалифицированную подпись на себя как на физическое лицо в аккредитованном удостоверяющем центре, а полномочия подтверждаются машиночитаемой доверенностью, подписанной подписью ИП. МЧД — это XML-файл, а не картинка: PDF-версия существует только для чтения человеком. Полномочия указываются кодами из классификатора, размещённого в Единой системе нормативной и справочной информации, — именно по коду информационная система автоматически проверяет, вправе ли подписант отправлять этот документ. Для налоговых действий доверенность формируется в сервисе ФНС, который создаёт МЧД в виде XML-файла и отдаёт его на скачивание.

Для обособленных подразделений принцип тот же: подпись выдаётся физическому лицу, а доверенность выпускает и подписывает руководитель организации. Передоверие оформляется только через нотариуса: он проверяет паспортные данные нового представителя и актуальную выписку из ЕГРЮЛ, подписывает доверенность своей квалифицированной подписью и выгружает её в информационную систему.

Мария Ж, судебный эксперт по трудовому праву: «Ответственность за хранение носителя остаётся на владельце подписи, и суды исходят из этого. Разбирая спор, суд смотрит не на штамп в PDF, а на исходный документ, файл подписи и на то, действовал ли сертификат в момент подписания. Держите токен там, куда нет доступа у других сотрудников, а полномочия передавайте доверенностью, а не устройством.»

Стоимость подключения КЭДО и электронных подписей: тарифы 2026

Цена зависит от численности сотрудников, набора функций и того, нужна ли интеграция с 1С. Сам ключевой носитель для квалифицированной подписи предприниматель покупает отдельно у продавца токенов, в тариф он не входит.

Услуга Стоимость Сроки
Тариф «Старт», до 25 сотрудников, ПЭП и УНЭП от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес», без ограничения по численности, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф по мере подключения
УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за один день

Итоговая сумма складывается из численности и выбранного набора функций: кастомные шаблоны, электронный архив и приоритетная поддержка входят в тариф «Бизнес», выделенный сервер и персональный менеджер — в «Корпорацию». Состав каждого пакета и условия перехода между ними собраны на странице тарифов ДОБЫТО КЭДО.

Сменить тариф можно в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Хранить квалифицированную подпись предпринимателя на обычном съёмном накопителе нельзя ни юридически, ни технически: УЦ ФНС пишет ключ в неэкспортируемый контейнер и только на носитель, сертифицированный ФСТЭК или ФСБ. Выбор внутри перечня сводится к одному вопросу — создаёт ключ компьютер или сам токен. Первый вариант дешевле и переносимее между рабочими местами, второй нужен для ЕГАИС и там, где ключ не должен покидать устройство ни на мгновение. После смены алгоритмов шифрования ФНС в апреле 2026 года проверка версии криптопровайдера и модели носителя стала обязательной частью подготовки к подписанию.

Отдельный слой задач — документы с сотрудниками и исполнителями, где аппаратный носитель не нужен никому. Мы в Добыто выстраиваем именно эту часть: выпуск подписей сотрудникам внутри платформы, маршруты согласования и подписание из браузера, с пилотной группой перед раскаткой на всю компанию.

Частые вопросы

Можно ли скопировать подпись ИП с токена на компьютер или второй носитель?

Нет. По регламенту удостоверяющего центра ФНС ключ записывается в неэкспортируемый контейнер, копирование такого контейнера криптопровайдер запрещает. Это касается и извлекаемых ключей, выданных инспекцией: флаг экспортируемости у них снят. Если подпись нужна на втором рабочем месте, вариант один — переносить сам токен. Сделать дубликат ключа, чтобы оставить копию про запас, не получится ни одной программой.

Что делать, если токен потерян или PIN администратора заблокирован?

При утере или краже носителя сертификат отзывают: заявление подаётся в тот удостоверяющий центр, который его выдал, — в УЦ ФНС для подписи ИП или в аккредитованный УЦ для подписи физлица. Отзыв решает главное: подпись перестаёт считаться действующей для новых документов. Если заблокированы оба PIN-кода, содержимое токена восстановлению не подлежит, носитель форматируется, а сертификат выпускается заново.

Можно ли записать на один токен подпись ИП и подпись юрлица?

Технически да: в 128 КБ защищённой памяти помещается до 31 контейнера в формате КриптоПро CSP, при объёмных сертификатах с длинными цепочками — около десяти. Каждый сертификат при этом выдаётся отдельно и на своего владельца, объединение подписей в одну невозможно. Практический минус в том, что все ключи оказываются в одном устройстве, и его потеря останавливает работу сразу по нескольким направлениям.

Как отправить подписанный документ контрагенту по электронной почте?

Если подпись открепленная, вы отправляете два файла: исходный документ и файл подписи с расширением .sig, .p7s или .sgn — конкретное расширение выбирается в настройках программы подписания, формат при этом остаётся CAdES-BES. Получателю нужны оба файла: по одному файлу подписи проверка не выполняется. Присоединённая подпись отправляется одним файлом, но открыть исходный документ без специальной программы адресат не сможет.

Нужна ли отдельная лицензия КриптоПро CSP и на какой срок?

Для сертификата, полученного в УЦ ФНС, лицензия вшита в сам сертификат и действует столько же, сколько он. Полная лицензия нужна, если вы генерируете запросы на сертификат на своём рабочем месте или работаете с ключами, выпущенными центрами, которые лицензию в сертификат не включают. Бессрочные лицензии на версию 5.0 действуют на всё семейство 5.0, включая сборки R2 и R3.

Работает ли токен на Linux и macOS?

Криптопровайдер выпускается не только под Windows: есть сборки под Linux, включая отечественные дистрибутивы, а также под macOS и мобильные операционные системы. Ограничения касаются не подписания, а утилит управления носителем: часть функций администрирования токена под Linux доступна через средства криптопровайдера версии 5.0 R2 и выше. Перед закупкой партии носителей совместимость с конкретной операционной системой проверяют на одном устройстве.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.