Функции удостоверяющего центра ЭП: что установлено 63-ФЗ

Мария Ж. 19 мин чтения

Функции удостоверяющего центра электронной подписи перечислены в статье 13 Федерального закона от 06.04.2011 № 63-ФЗ: удостоверяющий центр создаёт и выдаёт сертификаты ключей проверки электронной подписи, устанавливает сроки их действия, аннулирует сертификаты, по обращению заявителя создаёт ключи, проверяет уникальность ключа проверки, ведёт реестр выданных и аннулированных сертификатов и обеспечивает доступ к нему, а также проверяет подписи по обращениям участников электронного взаимодействия. Выдать сертификат без идентификации заявителя центр не вправе. Объём обязанностей определяет одно различие: обычный удостоверяющий центр работает по договору и выпускает неквалифицированные сертификаты, аккредитованный дополнительно подчиняется статьям 15 и 16, подписывает квалифицированные сертификаты подписью головного удостоверяющего центра и обязан открывать реестр безвозмездно.

Ниже каждая функция разобрана с привязкой к норме и к тому, что по ней проверяется самостоятельно: реестр Минцифры, цепочка сертификатов, списки отзыва, служба актуальных статусов. Отдельно показано, чего удостоверяющий центр по закону делать не обязан, и почему на этом рассыпаются споры о подписанных документах. Условия аккредитации 2026 года, порядок отзыва сертификата, сценарная таблица по видам заявителей, образцы реестров и протокола проверки, тарифы на подключение КЭДО — во второй половине статьи.

Содержание

Определение и закрытый перечень функций по статье 13

Удостоверяющий центр по 63-ФЗ — это юридическое лицо, индивидуальный предприниматель, государственный орган или орган местного самоуправления, которые создают и выдают сертификаты ключей проверки электронной подписи и выполняют иные связанные с этим функции. Юридически центр выдаёт не подпись, а документ о принадлежности ключа проверки конкретному лицу. Эта разница определяет и объём ответственности: за сохранность ключа отвечает владелец, за достоверность сведений в сертификате — центр.

Мария Ж, специалист по цифровой подписи и КЭДО: «В удостоверяющем центре получают не электронную подпись, а сертификат ключа проверки электронной подписи. Сама подпись — это число, которое вычисляется в момент подписания на основе документа и ключа. Формулировка «пойду получу подпись» прижилась, но в договоре и в претензии к центру она вредит: предмет обязательства другой. Откройте свой сертификат и посмотрите поля владельца и издателя — там нет и не может быть вашей подписи, там сведения о вас и ключ проверки.»

Статья 13 задаёт перечень функций. Он не декларативный: каждый пункт превращается в конкретное действие, которое можно потребовать или проверить.

Читайте также:  Подписание договора онлайн: как подписать ЭП в 2026
Функция по 63-ФЗ Что это означает на практике Как проверить
Создание и выдача сертификатов при условии идентификации заявителя Личная явка либо дистанционная идентификация по биометрии или действующей УКЭП Раздел о порядке идентификации в регламенте центра
Установление срока действия сертификата Срок ограничен формуляром средства электронной подписи, а не желанием заявителя Поле «Действителен с… по…» в свойствах сертификата
Аннулирование сертификата По заявлению владельца или по основаниям из регламента, с внесением в список отзыва Статус сертификата в реестре центра и в списке отозванных сертификатов
Создание ключа подписи и ключа проверки по обращению заявителя Центр может сгенерировать ключевую пару, но обязан обеспечить конфиденциальность созданного ключа Условия генерации и хранения ключа в договоре
Проверка уникальности ключа проверки в реестре Основание для отказа в выдаче сертификата, если уникальность не подтверждена Мотивированный отказ центра при подаче заявления
Ведение реестра выданных и аннулированных сертификатов, обеспечение доступа к нему Реестр показывает, действовал ли сертификат на дату подписания документа Реестр на сайте центра, порядок доступа — в регламенте
Проверка электронных подписей по обращениям участников взаимодействия Центр даёт заключение о подписи под конкретным документом Тариф и сроки услуги проверки в прайсе центра
Информирование заявителя об условиях, порядке использования и рисках Обязанность письменная, а не устная консультация менеджера Памятка или уведомление в комплекте документов на выдачу

Из таблицы следует практический вывод для юриста: спор с удостоверяющим центром почти никогда не строится вокруг криптографии. Он строится вокруг идентификации заявителя, актуальности реестра и момента внесения сертификата в список отзыва.

Идентификация заявителя: функция, которую нельзя передать

Сертификат выдаётся только после того, как центр установил личность заявителя. Допустимы личное присутствие, дистанционная идентификация с использованием биометрических данных и подтверждённой учётной записи на Госуслугах, а также обращение с действующей квалифицированной подписью. Аккредитованный центр не вправе наделять третьих лиц полномочиями по созданию ключей от своего имени, поэтому схема «курьер привёз токен, паспорт посмотрели по видеосвязи у посредника» нарушает закон, даже если сам сертификат технически корректен.

Читайте также:  Виды электронных подписей по 63-ФЗ: ПЭП, УНЭП и УКЭП

Для иностранных работников порядок отличается: подтверждённая учётная запись на Госуслугах у нерезидента оформляется в центре обслуживания, а не в банке, и без неё дистанционный сценарий не запускается. Это регулярно ломает сроки оформления в компаниях с большой долей иностранного персонала.

Пять этапов выпуска квалифицированного сертификата удостоверяющим центром и точки задержки
Дольше всего процедура стоит на идентификации заявителя: развилка на этом шаге определяет, уложится ли выпуск сертификата в один день.

Факт: удостоверяющий центр ФНС России по своему регламенту выдаёт ключевой контейнер только в неэкспортируемом виде: скопировать такой контейнер на второй носитель нельзя. Требование установлено регламентом центра, а не законом, и в коммерческих аккредитованных центрах может быть другим.

Что добавляет аккредитация: статьи 15 и 16

Аккредитация добровольна, но без неё центр не выпускает квалифицированные сертификаты. Проходит её юридическое лицо, соответствующее финансовым и кадровым требованиям статьи 16: собственные средства не менее 2 млрд рублей либо не менее 1 млрд рублей при наличии филиалов или представительств не менее чем в трёх четвертях субъектов Российской Федерации или при выдаче сертификатов со сроком действия 12 лет и более. Финансовое обеспечение ответственности — не менее 100 млн рублей плюс 500 тыс. рублей за каждое место осуществления деятельности свыше десяти, но не более 200 млн рублей. Если центр хранит ключи клиентов, порог поднимается до 200 млн рублей и до 300 млн рублей соответственно. В штате нужны не менее двух работников с профильным образованием в области информационных технологий или информационной безопасности, требуется лицензия на работу со средствами криптографической защиты.

Аккредитация выдаётся на три года, если более короткий срок не указан в заявлении. С 1 марта 2026 года аккредитация юридических лиц проводится в два этапа — изменения внёс Федеральный закон от 31.07.2025 № 304-ФЗ. Действующий перечень центров и сведения о приостановленной или прекращённой аккредитации Минцифры публикует в разделе об аккредитации удостоверяющих центров, там же выложены файлы перечня с датой актуализации.

Читайте также:  Электронная подпись: виды ЭЦП, файлы .sig и .p7s в 2026

Обязанности аккредитованного центра шире, чем у обычного. Он подписывает квалифицированные сертификаты только квалифицированной подписью, полученной от головного удостоверяющего центра. Он хранит сведения о личности владельца сертификата и о полномочиях представителя юридического лица весь срок своей деятельности в форме, позволяющей проверить целостность и достоверность этих сведений. Он обеспечивает круглосуточный безвозмездный доступ к реестру сертификатов через информационно-телекоммуникационные сети. При прекращении деятельности он уведомляет уполномоченный орган за месяц и передаёт реестр в установленном порядке. По поручению владельца сертификата аккредитованный центр вправе хранить ключ электронной подписи с защитой от компрометации и создавать подпись по запросу владельца — это и есть облачная подпись.

Полезно знать: при облачном хранении закрытая часть ключа физически находится на сервере удостоверяющего центра, и ответственность за компрометацию ключа и расследование утечки лежит на центре. При хранении ключа на токене или в мобильном приложении ответственность возвращается к владельцу.

Что проверить до заключения договора с удостоверяющим центром

Договор с центром — это в первую очередь присоединение к его регламенту. Регламент каждого аккредитованного центра публикуется, и до подписания заявления его стоит открыть.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
  1. Аккредитация. Наименование центра в перечне Минцифры, дата аккредитации и отсутствие отметки о приостановлении.
  2. Порядок идентификации. Какие сценарии допускает регламент и какие документы требуются от представителя юридического лица.
  3. Срок действия сертификата. Какой срок центр назначает и на каком средстве электронной подписи он допустим.
  4. Порядок аннулирования. Как подаётся заявление на отзыв, в какой срок сертификат попадает в список отзыва, работает ли приём заявлений в нерабочее время.
  5. Дополнительные службы. Есть ли у центра служба штампов времени и служба актуальных статусов сертификатов, включены ли они в тариф.
  6. Условия хранения ключа. Если рассматривается облачная подпись, кто по договору отвечает за компрометацию и в каком объёме.

Мария Ж, юрист со стажем более 20 лет: «Регламент удостоверяющего центра — публичный документ, и читать его нужно до, а не после конфликта. Срок действия сертификата центр назначает не произвольно: он ограничен формуляром средства электронной подписи, на котором создан ключ. Связка КриптоПро CSP 5.0 и Рутокен ЭЦП 2.0 допускает срок действия ключа подписи до 3 лет, но воспользоваться этим можно только если сам центр такой срок выдаёт. Сравните этот пункт регламента у двух центров перед выбором — разница в расходах на перевыпуск за три года заметная.»

Головной удостоверяющий центр и цепочка доверия

Квалифицированный сертификат проверяется не сам по себе, а по цепочке. На нижнем уровне лежит сертификат владельца, выше — сертификат аккредитованного центра, ещё выше — головной удостоверяющий центр, функции которого выполняет Минцифры. Если хотя бы одно звено не установлено в системе получателя или отозвано, проверка даёт отрицательный результат, хотя математически подпись верна.

Для квалифицированных сертификатов цепочка обычно устанавливается автоматически вместе с сертификатом. Для неквалифицированных корневой сертификат приходится устанавливать вручную, и именно на этом ломается большинство обращений в поддержку. Прежде чем добавлять корневой сертификат в доверенные, стоит понимать: система будет доверять всему, что этим центром подписано.

Схема цепочки доверия сертификатов от головного удостоверяющего центра до владельца
Разрыв в любом звене цепочки даёт статус «подписи нельзя доверять», даже когда сам сертификат владельца действителен.

Отдельный сценарий — сертификат тестового удостоверяющего центра. Такие сертификаты выпускаются для отладки, выглядят как обычные и проходят математическую проверку, но издатель отсутствует в списке доверенных. Юридической силы у подписанного ими документа нет.

Результат проверки подписи с сертификатом тестового удостоверяющего центра и статусом недействительна
Причина отказа сформулирована прямо: сертификат издателя отсутствует в списке доверенных, поэтому подпись помечена как недействительная.

Посмотрите, какой удостоверяющий центр выдал сертификат на вашем документе

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Реестр, списки отзыва и служба актуальных статусов

Ведение реестра — функция, которая работает уже после выдачи сертификата и чаще всего становится предметом спора. Реестр показывает две вещи: что сертификат существовал и что он был аннулирован такого-то числа по такому-то основанию. Технически это выражается в списке отозванных сертификатов (CRL) и в ответе службы актуальных статусов (OCSP). Адреса обеих служб записаны внутри самого сертификата, их видно в карточке проверки.

Карточка сертификата с адресами списка отзыва CRL и службы OCSP и цепочкой сертификации
Адреса списка отзыва и службы OCSP берутся из самого сертификата: по ним проверяющая сторона выясняет статус на нужную дату.

Срок действия сертификата и его статус — разные вещи. Сертификат отзывается досрочно, и документ, подписанный уже отозванным сертификатом, проверку не пройдёт. Обратная ситуация встречается чаще: сертификат истёк естественным образом, а документ нужно проверить через несколько лет. Для этого удостоверяющие центры предоставляют службу штампов времени и ответы OCSP, которые встраиваются в подпись усовершенствованного формата. Собственные службы штампов времени есть у ФНС и у аккредитованных центров.

Мария Ж, судебный эксперт по трудовому праву: «Штамп времени и ответ службы актуальных статусов — это дополнительные доказательства подлинности, которые фиксируют момент подписания и статус сертификата на этот момент. Без них после истечения срока действия сертификата вы не докажете, когда именно документ был подписан. Для кадровых документов со сроком хранения 50 лет это не теоретический риск. Проверьте, отдаёт ли ваш провайдер подпись со штампом времени, и если нет — выясните, какую службу он планирует подключать.»

В практике Добыто это первый вопрос, который мы задаём при переносе архива подписанных кадровых документов от предыдущего провайдера: есть ли в файлах подписи штамп времени или архив придётся усовершенствовать.

Как отозвать сертификат электронной подписи: пошаговая инструкция

  1. Шаг 1. Определите, какой центр выдал сертификат. Издатель указан в свойствах сертификата в поле «Кем выдан»: удостоверяющий центр ФНС России, доверенное лицо этого центра или коммерческий аккредитованный центр.
  2. Шаг 2. Откройте регламент этого центра и найдите раздел об аннулировании: там указаны форма заявления, способ подачи и срок внесения в список отзыва.
  3. Шаг 3. Подайте заявление владельца сертификата. Отзыв инициирует владелец, а не работодатель: сертификат физического лица работодателю не принадлежит.
  4. Шаг 4. Если есть подозрение на компрометацию ключа, одновременно уведомите остальных участников электронного взаимодействия и прекратите использование ключа. Копии ключа при компрометации не используются, создаётся новая ключевая пара.
  5. Шаг 5. Дождитесь появления сертификата в списке отзыва и сохраните подтверждение: с этого момента подписи, созданные этим сертификатом, проверку не проходят.
  6. Шаг 6. Удалите контейнер с рабочего места и отзовите машиночитаемую доверенность, если она выдавалась на этого представителя. Удаление сертификата из хранилища компьютера отзывом не является.

Мария Ж, HR-эксперт с 13-летним стажем: «При увольнении сотрудника сертификат нужно отзывать через тот центр, где он выпущен, — заявление подаёт сам владелец. Удаление подписи из реестра рабочего компьютера ничего не отзывает: сертификат остаётся действующим до конца срока. Если на этого человека была оформлена машиночитаемая доверенность без указания должности, она формально продолжает работать. Включите отзыв сертификата и МЧД в лист увольнения наравне с возвратом пропуска.»

Образцы для учёта сертификатов и проверки подписи

Комплект закрывает три задачи юриста и кадровика: учёт выданных сертификатов, фиксация результата проверки и разбор ситуации «подпись не валидна»; начинать удобнее с реестра сертификатов сотрудников.

Документ Скачать
Реестр сертификатов сотрудников Скачать
Реестр выданных токенов Скачать
Протокол проверки электронной подписи Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Машиночитаемая доверенность: образец и структура XML Скачать
Адреса служб штампов времени TSP Скачать

Кто выдаёт сертификат в разных сценариях

Единого окна нет: закон распределил заявителей между несколькими центрами, и ошибка в выборе стоит времени, а иногда и повторной идентификации. Сценарии ниже покрывают основные категории заявителей.

Сценарий Куда обращаться Что критично
Руководитель юридического лица, индивидуальный предприниматель Удостоверяющий центр ФНС России или его доверенное лицо Сертификат выдаётся бесплатно, контейнер неэкспортируемый
Сотрудник, подписывающий документы от имени компании Коммерческий аккредитованный удостоверяющий центр Сертификат физического лица плюс машиночитаемая доверенность
Автоматическое подписание в информационной системе компании Удостоверяющий центр ФНС России Обезличенный сертификат на юрлицо или ИП, привязан к системе, сотрудники им не подписывают
Работник для подписания кадровых документов в КЭДО Приложение Госключ либо система работодателя УНЭП, выданная с использованием инфраструктуры электронного правительства, не требует отдельного соглашения о признании
Внутренний документооборот компании на УНЭП Собственный удостоверяющий центр компании или внешний центр по договору Аккредитация не нужна, но нужны соглашение сторон и регламент проверки подписи
Иностранный работник без гражданства РФ Госключ после подтверждения учётной записи Учётная запись подтверждается в центре обслуживания, банк такую заявку не примет

Обезличенный сертификат стоит отдельно: он выдаётся на юридическое лицо или предпринимателя и привязан к информационной системе, поэтому подписывать им кадровые документы за сотрудника нельзя.

Если вы работодатель и на этом месте прикидываете, сколько сертификатов придётся выпускать на весь штат, для КЭДО отдельная подпись на каждого сотрудника от аккредитованного центра не требуется: в сервисе Добыто ПЭП и УНЭП для сотрудников выпускаются внутри платформы, а УКЭП оформляется через партнёров-удостоверяющих центров.

Внимание: удостоверяющие центры, не прошедшие аккредитацию по новым требованиям, прекратили деятельность 31 августа 2023 года, и выданные ими ключи перестали действовать. Сертификаты сотрудников юридического лица, выданные до 31 августа 2023 года, действовали до конца своего срока, но не позднее 31 августа 2024 года.

Чего удостоверяющий центр делать не обязан

Перечень функций закрытый, и это работает в обе стороны. Ожидания, которые центр не закрывает, регулярно всплывают в претензиях и в судебных заседаниях.

  • Центр не проверяет содержание документа. Он подтверждает принадлежность ключа проверки владельцу сертификата, но не то, что подписант понимал смысл подписываемого.
  • Центр не отвечает за то, кто фактически воспользовался ключом. Обязанность обеспечивать конфиденциальность ключа лежит на участнике электронного взаимодействия. Токен в открытом сейфе, переданный секретарю контейнер, сохранённый в реестре компьютера ключ — зона ответственности владельца.
  • Центр не хранит ваши подписанные документы. Он хранит сведения о личности владельца сертификата и о полномочиях представителя, а также реестр. Архив документов — задача организации.
  • Центр не является арбитром в споре. Он выдаёт заключение о результате проверки подписи по обращению, но конфликт разрешает суд, а при неквалифицированной подписи — ещё и соглашение сторон о порядке разбора конфликтных ситуаций.
  • Аккредитованный центр не нужен для УНЭП внутри компании. Для внутреннего документооборота на неквалифицированной подписи достаточно собственного центра и подписанных регламентов. Расходы на квалифицированные сертификаты для всех сотрудников в такой схеме избыточны.

Кейс из практики: работник розничной сети подписал электронной подписью заявление об увольнении по собственному желанию, будучи уверен, что подписывает заявление на оплату больничного листа. Суд изучил порядок применения подписи и подтверждение авторства подписанного документа, признал увольнение незаконным, восстановил работника в должности и взыскал средний заработок и компенсацию морального вреда. Удостоверяющий центр в этой конструкции не отвечает ни за что: он подтвердил принадлежность ключа, и только.

Лайфхак: визуальный штамп «Документ подписан электронной подписью» на распечатке или в PDF юридической силы не имеет: это картинка. В суд и на проверку передаётся электронный оригинал вместе с файлом подписи, иначе проверить подпись невозможно.

Цена ошибки при работе с удостоверяющим центром

Расходы на сам сертификат почти всегда меньше расходов на последствия. Разберём три типовые ошибки и их стоимость.

Ошибка первая: сертификат не отозвали при увольнении. Сертификат физического лица остаётся действующим до конца срока, а машиночитаемая доверенность без указания должности продолжает подтверждать полномочия. Компания получает представителя, который формально вправе подписывать документы от её имени, а бывший работник — риск ответственности за то, чего не делал. Стоимость — разбирательство по каждому подписанному в этот период документу.

Ошибка вторая: подпись без штампа времени в долговременном архиве. Кадровые документы хранятся десятилетиями, а сертификат действует год или три. Без штампа времени и ответа службы актуальных статусов момент подписания не доказывается, и весь массив документов приходится усовершенствовать задним числом, если это ещё технически возможно.

Ошибка третья: неполный комплект локальных актов при КЭДО на УНЭП. В спорах суды проверяют не только сам факт подписания, но и то, что документ был передан в удостоверяющий центр в неизменном виде и что порядок применения подписи закреплён в локальных нормативных актах. В деле работника крупного банка, где неквалифицированная подпись хранилась на токене в сейфе, суд признал увольнение незаконным и взыскал компенсацию.

Важный нюанс из практики: перед раскаткой КЭДО на всю компанию мы закладываем пилотную группу и проверяем на ней полный сценарий — выпуск подписи, подписание, выгрузку архива и проверку файла подписи посторонним инструментом. Ошибки настройки маршрутов и форматов подписи вскрываются именно на выгрузке, а не на подписании.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Проверяйте не подпись, а выгрузку. Внутри своей системы всё подписывается корректно почти всегда, а проблема вылезает, когда документ нужно отдать в суд или инспектору: не хватает файла подписи, цепочка не собирается, штампа времени нет. Возьмите один подписанный документ, выгрузите его и проверьте сторонним сервисом от лица получателя. Это 10 минут и полностью снимает вопрос о том, что вы предъявите при проверке.»

Стоимость подключения КЭДО и электронных подписей в 2026 году

Итоговая сумма зависит от численности сотрудников, набора видов подписи и потребности в интеграции с учётной системой.

Услуга Стоимость Сроки
Тариф «Старт», до 25 сотрудников, ПЭП и УНЭП от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес», без ограничения численности, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 30 000 ₽ в год за 50 сотрудников год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф при подключении
УКЭП для сотрудников через партнёров-удостоверяющих центров рассчитывается индивидуально по регламенту центра
Интеграция с 1С:ЗУП (тариф «Бизнес») входит в тариф 1 день

Электронные подписи ПЭП и УНЭП для сотрудников выпускаются бесплатно на всех тарифах, квалифицированная подпись оформляется отдельно через партнёров. Состав функций по каждому тарифу и условия перехода между тарифами приведены на странице тарифов ДОБЫТО КЭДО: при повышении тарифа разница пересчитывается пропорционально оставшемуся периоду.

Цены действительны на дату публикации. Для численности свыше 50 сотрудников итоговая стоимость считается от фактического количества подключённых работников, а не от штатного расписания.

Выводы

Закон описывает удостоверяющий центр через конечный набор действий: выдать сертификат после идентификации, назначить срок, аннулировать, вести реестр и открыть к нему доступ, проверить подпись по обращению, предупредить о рисках. Аккредитация добавляет финансовые пороги, обязанность подписывать квалифицированные сертификаты подписью головного центра и хранить сведения о владельцах весь срок деятельности. Всё, что за пределами этого перечня, — зона ответственности организации: сохранность ключа, локальные нормативные акты, архив документов и доказательства момента подписания.

Мы в Добыто ежедневно разбираем эту границу на проектах внедрения КЭДО: настраиваем виды подписи под конкретные документы, собираем комплект локальных актов и проверяем, что выгруженный архив читается и проверяется вне нашей системы.

Частые вопросы

Отвечает ли удостоверяющий центр деньгами, если из-за его ошибки возник ущерб?

Аккредитованный центр, его работники, доверенные лица и их работники несут гражданско-правовую, административную и уголовную ответственность за неисполнение обязанностей, установленных 63-ФЗ. Именно под это требуется финансовое обеспечение: не менее 100 млн рублей плюс 500 тыс. рублей за каждое место деятельности свыше десяти, но не более 200 млн рублей, а при хранении ключей клиентов — не менее 200 млн рублей и не более 300 млн рублей. Обеспечение подтверждается на этапе аккредитации и должно соблюдаться все три года её срока.

Что происходит с сертификатами, если удостоверяющий центр прекращает деятельность?

Аккредитованный центр обязан уведомить уполномоченный орган не позднее чем за месяц и передать реестр квалифицированных сертификатов в установленном порядке, а хранимые ключи уничтожить. Сведения о приостановлении и прекращении аккредитации публикуются Минцифры. Практический вывод: при уведомлении о прекращении деятельности сертификаты нужно перевыпускать заранее, не дожидаясь даты остановки, иначе подписание встанет.

Может ли работодатель получить сертификат за сотрудника?

Нет. Сертификат физического лица выдаётся после идентификации самого заявителя, а аккредитованный центр не вправе наделять третьих лиц полномочиями по созданию ключей от своего имени. Работодатель организует процесс и оплачивает выпуск, но заявителем и владельцем остаётся работник. По этой же причине отзыв сертификата при увольнении инициирует работник, а не отдел кадров.

Нужно ли менять квалифицированный сертификат перед сдачей отчётности в СФР?

С 1 сентября 2026 года квалифицированный сертификат, используемый при сдаче отчётности в Социальный фонд России, должен содержать параметр «Согласование ключей». ФНС России рекомендовала переоформить сертификат заранее: через личный кабинет, в пункте выдачи удостоверяющего центра ФНС или в офисе его доверенного лица. Проверить наличие параметра можно в свойствах сертификата в поле использования ключа.

Чем доверенное лицо удостоверяющего центра отличается от самого центра?

Доверенное лицо действует от имени центра в части приёма заявлений и идентификации заявителей на своей площадке, а сертификат выпускает сам центр и подписывает его своей подписью. Для владельца это означает, что издателем в сертификате указан центр, а претензии по идентификации адресуются и центру, и доверенному лицу: ответственность за неисполнение обязанностей по 63-ФЗ несут оба.

Нужен ли аккредитованный центр для перехода на кадровый электронный документооборот?

Зависит от вида подписи. Для трудового договора, договора о материальной ответственности, ученического договора и приказа о дисциплинарном взыскании требуется УКЭП работодателя, и её выпускает только аккредитованный центр. Работник эти же документы вправе подписывать УНЭП, полученной в информационной системе работодателя или с использованием инфраструктуры электронного правительства, и для этого аккредитованный центр не нужен.

Как проверить, что сертификат выдан действующим аккредитованным центром, если документ пришёл от контрагента?

Откройте свойства сертификата и найдите поле издателя, затем сверьте наименование с перечнем аккредитованных центров Минцифры и посмотрите, нет ли отметки о приостановлении аккредитации на дату подписания документа. Дополнительно проверьте статус самого сертификата по адресу списка отзыва или службы OCSP, которые указаны внутри сертификата. Расхождение хотя бы по одному пункту — основание запросить у контрагента переподписание.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.