Где получить электронную подпись для бизнеса: выбор УЦ 2026

Мария Ж. 19 мин чтения

Организация, которая выдаёт электронную подпись для бизнеса, называется удостоверяющим центром, и выбор здесь ограничен законом. Квалифицированный сертификат на индивидуального предпринимателя выдаёт только удостоверяющий центр ФНС России и его доверенные лица, при личном присутствии и без платы. Подписи на сотрудников и прочих физических лиц выпускают коммерческие удостоверяющие центры, аккредитованные Минцифры, а неквалифицированную подпись для кадровых документов работодатель вправе выпустить сам или через сервис КЭДО. Главное различие, от которого зависит порядок действий: сертификат оформляется на вас как на ИП или на физическое лицо-работника. В первом случае дорога одна, УЦ ФНС и его доверенные лица; во втором нужен аккредитованный коммерческий УЦ плюс машиночитаемая доверенность.

Разберём закрытый перечень организаций, которые вправе выдавать подпись, и семь проверок удостоверяющего центра до оплаты: аккредитация, цепочка доверия, служба штампов времени, лицензия КриптоПро CSP, тип носителя, поддержка МЧД и порядок отзыва. Покажем, чем отличаются извлекаемые и неизвлекаемые ключи и когда токен ESMART или Рутокен обязателен. Пошаговый порядок выпуска, образцы заявлений и доверенности, сценарная таблица по типам ИП, тарифы на подписи сотрудников и ответы на частые вопросы — во второй половине статьи.

Содержание

Кто вправе выдавать электронную подпись бизнесу: закрытый перечень

Перечень организаций закрыт, и «выбрать подрядчика» в привычном смысле можно только для части сертификатов. Квалифицированный сертификат на ИП или на руководителя юридического лица с 1 января 2022 года выдаёт удостоверяющий центр ФНС России, без платы за сам сертификат. Такой сертификат выдаётся один на организацию, первичная выдача идёт лично, а закрытый ключ записывается на токен без права копирования. Доверенность на получение, как это работало до реформы 63-ФЗ, больше не действует: приходит сам предприниматель или сам руководитель.

Читайте также:  ЭЦП для ИП: как оформить для налоговой и маркетплейсов

Для сотрудников схема другая. Сертификаты юридического лица с указанием работника прекратили выдавать, поэтому работник получает квалифицированный сертификат на себя как на физическое лицо в аккредитованном коммерческом удостоверяющем центре, а полномочия подтверждает машиночитаемой доверенностью. Отдельная ветка — неквалифицированная подпись: УНЭП по статье 22.3 ТК РФ работодатель вправе выпустить сам или получить в сервисе КЭДО, и такая подпись работает только внутри кадрового документооборота.

Кто выдаёт Кому Что учесть
УЦ ФНС России ИП, руководителю юридического лица, руководителю аккредитованного филиала или представительства иностранной организации, нотариусам Личное присутствие в месте выдачи, сертификат без платы, ключ на токене без права копирования
Доверенные лица УЦ ФНС России Те же категории заявителей Работают по регламенту УЦ ФНС; перечень доверенных лиц публикует сама ФНС
УЦ Банка России Кредитным и некредитным финансовым организациям Для обычного ИП этот канал недоступен
УЦ Федерального казначейства Должностным лицам государственных органов и бюджетных учреждений Для коммерческой организации канал закрыт
Аккредитованный коммерческий УЦ Физическим лицам, в том числе работникам компаний и бухгалтерам на аутсорсе Возможна дистанционная идентификация через Госуслуги; для работы от имени компании нужна МЧД
Работодатель или сервис КЭДО Своим работникам, ПЭП и УНЭП Работает только в кадровом документообороте, УКЭП не заменяет

Из таблицы следует практический вывод для предпринимателя без работников: коммерческий удостоверяющий центр ему в принципе не нужен, за подписью он идёт в удостоверяющий центр ФНС России, где опубликованы места выдачи и требования к комплекту документов. Коммерческий УЦ появляется в схеме тогда, когда документы за предпринимателя подписывает кто-то ещё: бухгалтер, менеджер, представитель по доверенности.

Факт: УКЭП вправе выпускать только удостоверяющий центр, прошедший аккредитацию Минцифры и получивший заключение ФСБ. УНЭП по механизму подписания устроена так же, но выпустить её может и сам работодатель, поэтому юридическая сила у этих подписей разная.

Читайте также:  Как ИП стать клиентом УЦ и получить ЭЦП: порядок 2026
Схема цепочки доверия от головного удостоверяющего центра Минцифры до сертификата владельца
Цепочка доверия объясняет, почему аккредитация УЦ проверяется не на сайте центра, а в самом сертификате.

Мария Ж, юрист со стажем более 20 лет: «Предприниматели часто приходят с просьбой оформить подпись на ИП «через посредника, чтобы не ездить». По регламенту УЦ ФНС первичная выдача идёт при личном присутствии, а ключ пишется на токен без возможности копирования. Любое предложение получить такую подпись без вашего визита и без вашего участия стоит воспринимать как повод проверить, с кем вы вообще имеете дело.»

Семь проверок удостоверяющего центра, которые делают до оплаты

Аккредитация — первое и самое дешёвое по времени действие. Актуальный перечень ведёт Минцифры, и раздел про аккредитацию удостоверяющих центров содержит и список, и порядок её получения. Центры, не прошедшие аккредитацию по новым требованиям, прекратили деятельность, а выданные ими ключи перестали действовать. Проверка занимает пару минут и снимает основную часть рисков.

Второе — цепочка доверия. В квалифицированном сертификате на верхнем уровне всегда стоит головной удостоверяющий центр Минцифры, ниже — аккредитованный УЦ, ниже — владелец. Откройте сертификат и посмотрите вкладку с путём сертификации: если верхнего звена нет, перед вами не УКЭП. У неквалифицированной подписи такой цепочки не будет, там издателем указан сам центр или Госуслуги, и корневые сертификаты в систему автоматически не ставятся.

Третье — служба штампов времени и OCSP. Сертификат обычно действует год, и через два года после подписания доказать момент подписания без метки времени нечем. Спросите прямо: есть ли у центра доверенная служба штампа времени, выпускает ли он усовершенствованные форматы подписи с набором ссылок на сертификаты и ответами OCSP. Своя служба штампов времени есть у налоговой службы и у крупных удостоверяющих центров, но включена она не в каждом тарифе.

Читайте также:  Какой паспорт нужен для ЭЦП в удостоверяющем центре 2026

Четвёртое — лицензия на криптопровайдер. В рамках эксперимента УЦ ФНС лицензия КриптоПро CSP вшивается внутрь сертификата и по сроку действия равна сроку сертификата: отдельно покупать её не нужно. У коммерческих центров лицензия обычно оплачивается и тоже входит в состав сертификата, но если вы планируете генерировать запросы на сертификат на своём рабочем месте и работать с ключами других центров, понадобится полная лицензия на рабочее место.

В практике Добыто на этой проверке чаще всего вскрывается пятый пункт: клиент уже купил токен, а модель не поддерживает нужный режим ключа. Пятое — носитель и его сертификация. Шестое — поддержка машиночитаемых доверенностей и их регистрация в распределённом реестре ФНС. Седьмое — порядок отзыва: узнайте заранее, как подаётся заявление на аннулирование сертификата, лично или дистанционно, и за какой срок центр обрабатывает такое заявление. Отзыв понадобится при увольнении сотрудника или при компрометации ключа, и выяснять процедуру в этот момент поздно.

Внимание: отозвать сертификат уволенного сотрудника через собственную кадровую систему нельзя. Заявление подаётся в тот удостоверяющий центр или в УЦ ФНС, где подпись выпускалась, а удаление сертификата из реестра Windows на действие подписи не влияет.

Проверьте, кем выдан сертификат на вашем документе

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Мария Ж, специалист по цифровой подписи и КЭДО: «Самый быстрый способ понять, с каким центром вы работаете, — взять уже подписанный документ и посмотреть, что показывает проверка: кто издатель, какой серийный номер, какой алгоритм и действовал ли сертификат в момент подписания. Если издатель не разворачивается в цепочку до головного УЦ Минцифры, подпись квалифицированной не является, как бы она ни называлась в договоре.»

Где будет храниться закрытый ключ: токен, облако или Госключ

Ключи делятся на извлекаемые и неизвлекаемые. Извлекаемый ключ генерирует программный криптопровайдер, а токен работает как защищённое PIN-кодом хранилище: при подписании закрытый ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемый ключ генерируется внутри криптоядра токена и память устройства не покидает, скопировать его нельзя. В УЦ ФНС извлекаемый ключ выдаётся только в неэкспортируемом контейнере: регламент запрещает копирование.

Модель носителя определяет, какие режимы вам доступны. Рутокен Лайт — пассивный токен, криптоядра внутри нет, неизвлекаемый ключ на нём не создать. Рутокен ЭЦП 3.0 работает как активный токен и умеет генерировать неизвлекаемые ключи, а при необходимости включается в режим обратной совместимости и ведёт себя как пассивный носитель. Драйверы под конкретный носитель скачиваются у производителя: Рутокен, JaCarta, ESMART публикуют их на своих сайтах, и без установленного драйвера токен в системе просто не появится.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Карточки токенов Рутокен, JaCarta и ESMART с назначением каждой модели носителя
Носитель подбирают под задачу: часть моделей физически не умеет создавать неизвлекаемые ключи.

Сертификация носителя зависит от того, как он используется. Если токен выступает защищённым PIN-кодом хранилищем для извлекаемых ключей, достаточно сертификата ФСТЭК. Если ключи генерируются внутри устройства, у носителя должна быть сертификация ФСБ, иначе подпись не считается квалифицированной. Отдельный сценарий — ЕГАИС: производителям и поставщикам алкоголя подойдёт только формат PKCS#11, и это условие проверяют до покупки токена, а не после.

Когда токен обязателен, а когда достаточно облака или Госключа

Облачная подпись хранит закрытый ключ на сервере удостоверяющего центра. Плюс — подписывать можно с любого устройства, минус — ответственность за компрометацию ключа лежит на центре, а работает такая подпись только в сервисах, куда встроено его программное обеспечение. Госключ хранит закрытый ключ на самом телефоне: УНЭП с использованием инфраструктуры электронного правительства не требует соглашения сторон, а для выпуска УКЭП в приложении нужны биометрический загранпаспорт нового образца и телефон с NFC.

Три сценария хранения закрытого ключа электронной подписи: телефон, облако удостоверяющего центра и аппаратный токен
Сравнение по пяти параметрам показывает, кто отвечает за компрометацию ключа в каждом сценарии.

Полезно знать: если удалить приложение Госключ или забыть пароль от него, доступ к закрытому ключу не восстанавливается. Подпись выпускается заново, это будет уже другая подпись со своим сроком действия, а прежняя останется недоступной.

Совместимость: КриптоПро CSP, драйверы и форматы файла подписи

Рабочее место под квалифицированную подпись собирается из пяти элементов: драйвер ключевого носителя, СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in с расширением для браузера, корневые сертификаты Минцифры России и УЦ ФНС России, личный сертификат из контейнера на токене. Корневые сертификаты ставятся в разные хранилища: сертификат Минцифры — в доверенные корневые центры сертификации, сертификат УЦ ФНС — в промежуточные центры сертификации. Перепутанное хранилище даёт ошибку проверки цепочки, хотя сам сертификат при этом исправен.

Версия криптопровайдера определяет, какие ключи вы вообще сможете использовать. КриптоПро CSP 4.0 работает только с пассивными носителями и извлекаемыми ключами. КриптоПро CSP 5.0 добавил работу с активными токенами и функциональными ключевыми носителями с защитой канала, а в сборке 5.0 R2 появилась поддержка через библиотеку PKCS#11. Лицензии здесь не наследуются автоматически: до версии 5.0 R2 подходили лицензии от 4.0, начиная с R2 нужна лицензия на 5.0.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Перед тем как согласовывать закупку подписей, мы уточняем у клиента одну вещь: на каких машинах будет использоваться токен. Если хотя бы часть рабочих мест сидит на КриптоПро CSP 4.0, неизвлекаемый ключ там просто не заработает, и придётся выбирать извлекаемый вариант. Это дешевле выяснить до выпуска сертификатов, чем после.»

Форматы файла подписи вызывают отдельную путаницу. Откреплённая подпись сохраняется рядом с документом отдельным файлом, и в разных программах расширение этого файла отличается: p7s, sig, sgn. Содержимое остаётся контейнером CMS по стандарту PKCS#7, различается только расширение, которое подставляет программа подписания. Присоединённая подпись, наоборот, упаковывает документ и подпись в один файл, который без специальной программы не открыть. Уточните у контрагента и у площадки, какой вариант они принимают: требование задаёт принимающая сторона, а не ваш удостоверяющий центр.

Если предпринимателю нужно подписывать не только файлы, но и письма, спросите у центра про совместимость со средствами, где есть почтовый клиент с поддержкой подписи и шифрования. Отдельные средства подписи умеют формировать единый архив из подписанных данных и файла МЧД, отдельные работают только с файлами на диске.

Если документы подписывают сотрудники: МЧД и требования к центру

Машиночитаемая доверенность — это XML-файл, подписанный электронной подписью руководителя или предпринимателя. Состав данных МЧД закреплён приказом 857, формат XML — приказом 858, порядок формирования классификатора полномочий — приказом 856. Внутри указываются сведения о доверителе, о доверенном лице и перечень полномочий; полномочия можно взять из классификатора кодом или вписать текстом, если подходящего кода нет.

Практическое следствие для ИП с бухгалтером на аутсорсе: раньше бухгалтер, обслуживающий три компании, оформлял три сертификата на имя трёх организаций. Теперь он использует один сертификат физического лица и три машиночитаемые доверенности. Сертификат и МЧД между собой не связаны: в реквизитах сертификата нет ссылки на доверенность, поэтому при смене сертификата перевыпускать МЧД не нужно. Обратное неверно — любое изменение полномочий ломает подпись под XML, и это уже новая доверенность.

Проверить чужую доверенность можно на сервисе ФНС по трём параметрам: 36-символьный идентификатор доверенности, ИНН доверителя и СНИЛС доверенного лица. Сервис покажет, активна ли доверенность, и раскроет полномочия. Загруженная в распределённый реестр ФНС доверенность видна во всех подключённых системах: зарегистрировали через одного оператора ЭДО, работаете с ней у другого.

Отдельный вопрос — передоверие. Нотариальное удостоверение не требуется в двух случаях: когда доверенность выдаётся от юридического лица юридическому лицу и когда цепочка идёт через руководителя обособленного филиала. Во всех остальных случаях, включая передоверие внутри одной организации или внутри одного филиала, доверенность заверяет нотариус, и машиночитаемая доверенность здесь не исключение. Если у вас филиальная сеть, спрашивайте у центра именно про этот сценарий, а не про общий порядок.

Лайфхак: при перевыпуске сертификата отдельные удостоверяющие центры по запросу выдают сотруднику сразу два сертификата — сертификат сотрудника и сертификат физического лица. Это даёт запас времени: человек работает привычным способом и параллельно осваивает схему с МЧД.

Что подготовить до обращения и как проходит выпуск

Основная часть задержек возникает не в самом центре, а на подготовке. До обращения полезно закрыть пять вопросов: на кого оформляется сертификат (на ИП или на физическое лицо), какой носитель используется и есть ли у него нужная сертификация, какая версия КриптоПро CSP стоит на рабочих местах, нужна ли МЧД и на какие полномочия, кто в компании будет вести учёт выданных ключей. Последний пункт обычно забывают, а он определяет, сможете ли вы через год ответить, у кого какой сертификат и когда он истекает.

Пять шагов выпуска квалифицированного сертификата с точками задержки и развилкой на этапе идентификации
Развилка на этапе идентификации заявителя определяет, обойдётесь ли вы дистанционным выпуском.

Как получить квалифицированный сертификат: пошаговая инструкция

  1. Шаг 1. Определите категорию заявителя. ИП и руководитель юридического лица идут в УЦ ФНС или к его доверенному лицу, работник получает сертификат физического лица в аккредитованном коммерческом УЦ.
  2. Шаг 2. Проверьте выбранный центр в перечне аккредитованных удостоверяющих центров Минцифры и уточните его регламент: список документов каждый центр устанавливает сам.
  3. Шаг 3. Подготовьте носитель. Уточните, требуется ли сертификация ФСБ для вашего сценария, и заранее установите драйверы производителя токена.
  4. Шаг 4. Соберите комплект: заявление на выпуск квалифицированного сертификата, согласие на обработку персональных данных, документы заявителя. Для получения носителя или сертификата представителем оформляется доверенность там, где регламент центра это допускает.
  5. Шаг 5. Пройдите идентификацию. В УЦ ФНС первичная выдача идёт при личном присутствии, часть коммерческих центров идентифицирует заявителя дистанционно через подтверждённую учётную запись на Госуслугах.
  6. Шаг 6. Настройте рабочее место: КриптоПро CSP, браузерный плагин с расширением, корневые сертификаты Минцифры и УЦ ФНС в правильные хранилища, установка личного сертификата из контейнера.
  7. Шаг 7. Внесите сертификат в реестр выданных ключей: владелец, серийный номер, издатель, носитель, дата окончания. Этот же реестр станет основанием для заявления на аннулирование при увольнении или потере токена.

В практике Добыто больше всего времени на этом маршруте съедает не выпуск, а согласование полномочий для МЧД: пока не решено, кто и что подписывает, доверенность оформить не из чего. Мы закладываем этот этап отдельно и начинаем его до похода в удостоверяющий центр.

Образцы документов для получения и учёта электронной подписи

Комплект собран под один маршрут: смотрите первым заявление на выпуск, оно задаёт состав остальных документов.

Документ Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Согласие на обработку персональных данных для выпуска сертификата ЭП Скачать
Доверенность на получение сертификата ЭП Скачать
Заявление на аннулирование сертификата ЭП Скачать
Реестр сертификатов сотрудников Скачать
Реестр выданных токенов Скачать

Ошибки выбора и во что они обходятся

Первая ошибка — поручить получение подписи ИП посреднику. Так делают ради экономии времени, но регламент УЦ ФНС требует личного присутствия при первичной выдаче, а доверенность на получение сертификата в этой схеме не работает. Итог — потраченные деньги и повторный визит, теперь уже лично.

Вторая ошибка — брать подпись у центра, ориентируясь только на цену, без проверки аккредитации. Реестр аккредитованных центров после ужесточения требований радикально сократился, и подписи центров, не прошедших аккредитацию, перестали действовать. Цена такой экономии — перевыпуск всех сертификатов и остановка отчётности на время перевыпуска.

Третья ошибка — подписывать без метки времени. Сертификат действует год, и по истечении срока подтвердить момент подписания без штампа времени и без ответов OCSP нечем. Судебная практика по кадровым спорам показывает, что суд проверяет не картинку штампа на PDF, а исходный документ, файл подписи и подтверждение того, что подписан был именно этот документ. Визуальный штамп на странице юридической силы не несёт, это отображение для читателя.

Четвёртая ошибка — отсутствие учёта. Без реестра сертификатов и журнала выданных токенов компания не знает, у кого какой ключ на руках. Сотрудник увольняется, сертификат остаётся действующим до конца срока, а машиночитаемая доверенность, выписанная на физическое лицо без указания должности, формально продолжает работать. Закрывается это заявлением на аннулирование в выдавший центр и отзывом МЧД, но только если вы помните, что именно нужно отзывать. В сервисе Добыто список действующих подписей работников и их сроков виден в одном разделе, поэтому перечень к отзыву собирается в день увольнения, а не по памяти.

Когда коммерческий удостоверяющий центр не нужен

Предпринимателю без работников, который сдаёт отчётность сам и сам подписывает договоры, коммерческий центр не нужен: сертификат он получает в УЦ ФНС, а лицензия на криптопровайдер идёт вместе с сертификатом. Не нужен коммерческий УЦ и в ситуации, когда единственная задача — подписывать кадровые документы со своими работниками: для этого хватает УНЭП по статье 22.3 ТК РФ, которую выпускает работодатель или сервис КЭДО. Обращение в коммерческий центр оправдано тогда, когда от имени бизнеса подписывают документы другие физические лица и нужна связка «сертификат физлица плюс МЧД».

Что критично для разных ИП: сценарная таблица

Требования к удостоверяющему центру меняются в зависимости от того, как устроен бизнес. Ниже — четыре типовых сценария и то, на чём в каждом из них имеет смысл сосредоточиться при выборе.

Сценарий Что критично Что вторично
ИП без работников, отчётность сдаёт сам Запись в УЦ ФНС, совместимый носитель, настройка рабочего места Поддержка МЧД, тарифы коммерческих центров
ИП с бухгалтером на аутсорсе Сертификат физлица бухгалтеру, МЧД на нужные полномочия, регистрация в реестре ФНС Тип ключа: извлекаемый или неизвлекаемый
ИП со штатом и кадровым документооборотом Выпуск УНЭП работникам, учёт сертификатов, порядок отзыва при увольнении Модель токена для рядовых сотрудников
ИП, работающий с ЕГАИС Формат ключа PKCS#11, модель токена с криптоядром, версия КриптоПро CSP 5.0 R2 и выше Облачные и мобильные варианты подписи

Сценарии пересекаются: предприниматель с бухгалтером на аутсорсе и штатом закрывает сразу две строки, и тогда критичным становится всё, что перечислено в обеих. Проверять центр по списку из этих строк дешевле, чем перевыпускать сертификаты через месяц.

Мария Ж, HR-эксперт с 13-летним стажем: «Когда у предпринимателя появляется первый наёмный работник, вопрос подписи из технического превращается в кадровый. Подписи работникам нужны не для отчётности, а для трудового договора и приказов, и там достаточно УНЭП по статье 22.3 ТК РФ. Мы советуем не смешивать эти две задачи в одной закупке: они решаются в разных местах и разными подписями.»

Стоимость подключения КЭДО и подписей для сотрудников

Стоимость зависит от численности и от набора функций: тариф считается за сотрудника в месяц, электронные подписи для работников входят в тариф.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции По запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф по мере подключения
УКЭП для сотрудников через партнёров-удостоверяющих центров по регламенту УЦ
Модуль интеграции с 1С:ЗУП (тариф «Бизнес») входит в тариф установка и настройка за один день

Итоговая сумма складывается из численности и выбранного набора функций: интеграция с 1С, электронный архив и приоритетная поддержка доступны начиная с тарифа «Бизнес», а тариф можно повысить или понизить в любой момент с пересчётом разницы пропорционально оставшемуся периоду. Условия по каждому набору функций собраны на странице тарифов ДОБЫТО КЭДО.

Квалифицированные сертификаты в эту стоимость не входят и не могут входить: их выпускает удостоверяющий центр, а не сервис КЭДО. Мы закрываем ту часть, где подписывают работники, и подключаем УКЭП сотрудников через партнёров-удостоверяющих центров.

Выводы

Выбор организации для получения подписи начинается не с прайса, а с вопроса, на кого оформляется сертификат. Предпринимателю на себя — только УЦ ФНС и его доверенные лица, лично и без платы за сертификат. Работникам и представителям — аккредитованный коммерческий центр плюс машиночитаемая доверенность, и здесь имеет смысл сверить семь параметров: аккредитацию, цепочку доверия, службу штампов времени, лицензию на криптопровайдер, носитель, поддержку МЧД и порядок отзыва. Кадровые документы закрываются отдельной подписью и в удостоверяющий центр не идут вовсе.

Сервис Добыто работает как раз на этом стыке: выпускает ПЭП и УНЭП работникам внутри кадрового документооборота, ведёт учёт выданных сертификатов и маршруты подписания, а квалифицированные подписи подключает через партнёров-удостоверяющих центров. Предпринимателю это снимает необходимость держать две разные схемы в голове и вручную сводить, у кого какая подпись на руках.

Частые вопросы

Можно ли получить подпись ИП дистанционно, без визита в налоговую

Первичная выдача квалифицированного сертификата в УЦ ФНС России идёт при личном присутствии в месте выдачи. Отдельный вариант — мобильное приложение Госключ версии не ниже 2.3.5, через которое подпись оформляется без визита. Предложения получить такую подпись «без личного присутствия» от организаций, не имеющих отношения к УЦ ФНС, налоговая служба прямо называет мошенническими.

Забыл пароль от Госключа, подпись пропала. Что делать

Закрытый ключ Госключа хранится на самом телефоне, и другого способа входа, кроме пароля, в приложении нет. При удалении приложения или утрате пароля прежняя подпись не восстанавливается: выпускается новая подпись со своим сроком действия. Документы, подписанные ранее, при этом остаются действительными, если у них есть штамп времени и подтверждение статуса сертификата на момент подписания.

Сколько сертификатов помещается на один токен

На носителе с 128 КБ защищённой памяти в формате CSP помещается до 31 контейнера. Реальное число меньше и зависит от того, что удостоверяющий центр записал в сертификат: на объёмный контейнер с цепочками и расширениями уходит порядка 12 КБ, и тогда на токен встанет около десяти контейнеров.

Нужна ли отдельная лицензия на КриптоПро CSP

В рамках эксперимента УЦ ФНС лицензия вшивается в сертификат и действует столько же, сколько сам сертификат: ставить её отдельно на рабочее место не требуется. Полная лицензия понадобится в другом случае — если вы формируете запросы на сертификат на своём рабочем месте или используете ключи центров, которые лицензию в сертификат не включают.

Что делать с подписью сотрудника при увольнении

Подать заявление на аннулирование сертификата в тот удостоверяющий центр или в УЦ ФНС, где подпись выпускалась, и отозвать машиночитаемую доверенность. Удаление сертификата из хранилища на рабочем компьютере действие подписи не прекращает. Если доверенность выписана на физическое лицо без указания должности, она формально продолжает действовать до отзыва.

Нужен ли особый токен для работы с ЕГАИС

Для производителей и поставщиков алкоголя подходит только формат ключей PKCS#11. Такой ключ создаётся на модели токена с собственным криптоядром при помощи КриптоПро CSP версии 5.0 R2 и выше либо генератора запросов из состава драйверов носителя. Пассивный токен без криптоядра для этой задачи не годится.

Подпись выдана центром, который лишился аккредитации. Она работает

Нет. Центры, не прошедшие аккредитацию по новым требованиям, прекратили деятельность, а выданные ими ключи перестали действовать. Проверять аккредитацию нужно до оплаты, по перечню Минцифры, а не по заявлению центра на его собственном сайте.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.