Покупка готовой ЭЦП на чужое имя не даёт вам подписи. Квалифицированный сертификат содержит ФИО, ИНН и СНИЛС конкретного человека, и любая проверка файла подписи в формате .p7s или .sig показывает именно его, а не вас. По статье 10 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи» владелец ключа обязан не допускать его использование без своего согласия, а за все подписанные документы отвечает владелец сертификата, а не тот, кто фактически нажал кнопку. УКЭП для индивидуального предпринимателя выдаёт удостоверяющий центр ФНС России бесплатно, при личном присутствии в месте выдачи. Если подписывать должны вы, сертификат выпускается на вас; если бухгалтер или сотрудник обособленного подразделения, он получает собственную подпись физического лица и работает по машиночитаемой доверенности.
Разберём, что продавцы называют готовой подписью, как в файле подписи виден настоящий подписант и почему отозванный сертификат обнуляет и отчётность, и сделки. Покажем три ситуации, в которых ИП идут за чужой подписью, и законную замену для каждой. Порядок аннулирования скомпрометированного сертификата, требования к носителю, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Что продают под видом «готовой ЭЦП» и почему сертификат нельзя переписать на другого
Под готовой подписью продают чужой ключевой носитель: токен с закрытым ключом и квалифицированным сертификатом, выпущенным на постороннего человека или на организацию, к которой вы не имеете отношения. Иногда к нему прикладывают доверенность и акт приёма-передачи, иногда только PIN-код. Юридически это не передача подписи, а нарушение конфиденциальности ключа: сертификат остаётся привязанным к владельцу, а вы получаете доступ к чужому средству подписания.
Усиленная подпись состоит из трёх связанных частей. Закрытый ключ формирует подпись и хранится у владельца — на токене, в облаке удостоверяющего центра или в приложении на телефоне. Открытый ключ публичен и нужен для проверки. Сертификат связывает открытый ключ с конкретным лицом и выдаётся аккредитованным удостоверяющим центром. Переписать сертификат на другого человека технически невозможно: данные владельца входят в подписываемое удостоверяющим центром тело сертификата, и любое изменение делает подпись под ним недействительной.

Виды ЭЦП различаются не удобством, а тем, что подпись доказывает и кто отвечает за её выпуск. Разница определяет и глубину проблемы при использовании чужого ключа.
| Вид подписи | Кто выпускает | Что подтверждает | Использование другим лицом |
|---|---|---|---|
| ПЭП | Оператор информационной системы, работодатель, портал «Работа в России» через подтверждённую учётную запись Госуслуг | Что подпись сформирована определённым лицом. Неизменность документа после подписания не подтверждает | Запрещено статьёй 10 63-ФЗ. Логин, пароль и код из SMS — такой же ключ, как токен |
| УНЭП | Любой удостоверяющий центр, в том числе сам работодатель; УНЭП с использованием инфраструктуры электронного правительства выпускается в приложении «Госключ» | Автора документа и то, что документ не менялся после подписания. Обычная УНЭП требует соглашения сторон о признании | Запрещено. Ключ «Госключа» хранится на телефоне владельца, доступа к нему нет ни у оператора, ни у ведомств |
| УКЭП | Только удостоверяющий центр, аккредитованный Минцифры и прошедший проверку ФСБ России. Для ИП и руководителей юрлиц — УЦ ФНС России и его доверенные лица | Равнозначна собственноручной подписи по умолчанию, дополнительного соглашения не требует | Запрещено. Ключ, выданный УЦ ФНС, выпускается только неэкспортируемым контейнером и не копируется |
Чем выше юридическая сила подписи, тем дороже обходится чужой ключ: УКЭП по умолчанию приравнена к собственноручной подписи, и оспаривать её придётся уже в суде, доказывая, что подписывали не вы.
Мария Ж, специалист по цифровой подписи и КЭДО: «Продавец готовой подписи обычно показывает работающий токен и говорит, что подпись уже настроена. Откройте сертификат в панели управления носителем: там будет чужое ФИО, чужой СНИЛС и отметка о неэкспортируемой ключевой паре. Скопировать такой ключ на свой носитель нельзя, а значит, единственный способ им пользоваться — держать чужую флешку и чужой PIN-код у себя, что и является нарушением конфиденциальности ключа».
Внимание: по регламенту удостоверяющего центра ФНС России ключ выдаётся только в неэкспортируемом контейнере. Скопировать его на другой токен или в реестр компьютера нельзя, а попытка обойти это ограничение сторонним софтом ломает контейнер целиком.
Кто отвечает за документы, подписанные чужим сертификатом
Ответственность лежит на владельце сертификата. Статья 10 63-ФЗ обязывает участника электронного взаимодействия обеспечивать конфиденциальность ключа, не допускать его использование без своего согласия и не использовать ключ, если есть основания считать конфиденциальность нарушенной. О нарушении конфиденциальности владелец обязан уведомить выдавший сертификат удостоверяющий центр и других участников взаимодействия не позднее одного рабочего дня со дня, когда он об этом узнал.
Практика арбитражных судов исходит из того, что отсутствие контроля за использованием подписи не освобождает владельца от последствий: подпись признаётся его подписью, а убытки перед контрагентами возмещает он. Для покупателя чужой подписи это означает зеркальную конструкцию: документы формально подписаны посторонним человеком, обязательства возникают у него, а обосновать свою волю в сделке вы сможете только через суд. Доверенность и акт приёма-передачи ключа положения не меняют, потому что подпись закреплена за конкретным физическим лицом и передаче не подлежит.
Отдельный слой — уголовный. Регистрация юридического лица через подставных лиц квалифицируется по статье 173.1 УК РФ и наказывается лишением свободы на срок до трёх лет, а при совершении организованной группой или с использованием служебного положения — до пяти лет. Подпись, купленная «под фирму», в такой схеме становится основным доказательством.
Кейс из практики: в двух известных трудовых спорах работники заявили, что подписывали не тот документ, который в итоге оказался в кадровой системе: в одном случае соглашение об увольнении, в другом — заявление по собственному желанию вместо заявления на оплату больничного. Суды проверяли не штамп на бумаге, а комплект технических доказательств: действовал ли сертификат в момент подписания, тот ли файл передавался в удостоверяющий центр, кому принадлежал ключ. Оба спора закончились восстановлением работников и взысканием среднего заработка с работодателя.
Как проверить, чьим сертификатом подписан документ
Файл подписи хранит данные подписанта в открытом виде. Отсоединённая подпись лежит рядом с документом отдельным файлом с расширением .p7s, .sig или .sgn — формат выбирается в настройках криптопровайдера и на юридическую силу не влияет. Внутри такого контейнера CMS находятся сертификат подписанта с цепочкой доверия, алгоритмы хэширования по ГОСТ, список отозванных сертификатов, значение подписи и заявленное время подписания. Присоединённая подпись упаковывает документ и подпись в один файл, который открывается только специальными средствами.
Проверка занимает минуту и показывает ровно то, что увидит контрагент, банк или налоговая: ФИО владельца сертификата, издателя, серийный номер, отпечаток, срок действия и статус. Если в поле владельца стоит не ваше имя, объяснять расхождение придётся именно вам.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Проверьте, чьё имя стоит в подписи на вашем документе
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
В сервисе Добыто проверка идёт в браузере: вы загружаете документ и файл подписи, а на выходе получаете карточку с данными подписанта, издателем сертификата и алгоритмом, плюс протокол проверки в отдельном файле. Тот же результат даёт раздел «Проверка подписи» в КриптоПро CSP и сервис проверки квалифицированной подписи на Госуслугах.
Факт: с 1 сентября 2023 года сертификаты на сотрудников организаций не выдаются. Сотрудник получает квалифицированный сертификат как физическое лицо и прикладывает к документам машиночитаемую доверенность, подписанную УКЭП руководителя или ИП.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Цена ошибки: отзыв сертификата, непринятая отчётность и оспоренные сделки
Чужой сертификат отзывается по заявлению владельца в любой момент, и заранее вы об этом не узнаете. После отзыва подпись перестаёт быть действительной: при проверке система выдаёт статус «сертификат недействителен, сертификат отозван» со ссылкой на список отзыва и ответ службы OCSP.

Дальше ущерб считается по трём направлениям. Отчётность, подписанная отозванным или чужим сертификатом, к приёму не проходит: срок сдачи при этом продолжает течь, и просрочка ложится на вас. Договоры и первичные документы, подписанные посторонним лицом, контрагент оспаривает как подписанные неуполномоченным лицом, и восстанавливать их придётся переподписанием либо через суд. Доступ к личному кабинету и электронным площадкам теряется в момент отзыва, а выпуск собственной подписи занимает время, которого в этот момент уже нет.
Отдельная ловушка — момент подписания. Сертификат действует ограниченный срок, и без метки доверенного времени доказать, что документ был подписан в период действия сертификата, нельзя. Штамп времени формирует доверенная служба: она фиксирует точное время и хэш документа, а ответ OCSP подтверждает, что на момент подписания сертификат не был отозван. Без этих реквизитов подписанный документ теряет доказательственную силу вместе с истечением срока сертификата.
Мария Ж, судебный эксперт по трудовому праву: «В споре суд смотрит не на красивый штамп на PDF: визуализация подписи юридической силы не несёт. Запрашивают первичный файл, файл подписи и сведения о том, действовал ли сертификат на момент подписания и не был ли он отозван. Поэтому храните пару файлов целиком, а для документов с длительным сроком хранения сразу закладывайте усовершенствованный формат подписи со штампом времени».
Три ситуации, в которых ИП покупают чужую подпись, и законные замены
Мотив почти всегда один и тот же: подпись нужна раньше, чем её реально успевают выпустить. Разбор по сценариям показывает, что законная замена есть в каждом случае и по срокам она сопоставима.
| Ситуация | Что предлагают купить | Законная замена | Что потребуется |
|---|---|---|---|
| Отчётность сдаёт бухгалтер, ИП постоянно в разъездах | Второй экземпляр подписи ИП «для бухгалтера» | Подпись физического лица на бухгалтера плюс машиночитаемая доверенность от ИП | Сертификат бухгалтера в аккредитованном УЦ, МЧД в формате XML, подписанная УКЭП ИП |
| Документы подписывает сотрудник обособленного подразделения в другом городе | Токен ИП, отправленный курьером в филиал | МЧД на сотрудника подразделения с ограниченным перечнем полномочий и сроком | Коды полномочий из классификатора, данные МЧД по сотруднику, реестр выданных доверенностей |
| Подпись нужна сегодня, а до места выдачи УЦ ФНС не доехать | Готовая ЭЦП «под ключ» с доставкой | Дистанционная идентификация: подтверждённая биометрия в ЕБС либо продление по действующему сертификату | Подтверждённая учётная запись на Госуслугах, сертифицированный носитель, установленный криптопровайдер |
Во всех трёх сценариях чужая подпись экономит день-два и создаёт риск на годы вперёд, потому что владельцем документов остаётся посторонний человек.
Где ИП получить свою УКЭП и сколько это занимает
Квалифицированный сертификат для ИП и руководителя организации выдаёт удостоверяющий центр ФНС России, для остальных физических лиц — коммерческий удостоверяющий центр, аккредитованный Минцифры. Отдельные категории обслуживают удостоверяющие центры Банка России и Федерального казначейства. Удостоверяющие центры без действующей аккредитации сертификаты не выдают, а выпущенные ими ключи не признаются.

Как ИП получить собственную УКЭП: пошаговая инструкция
- Шаг 1. Проверьте подтверждённую учётную запись на Госуслугах. Она нужна и для записи в удостоверяющий центр, и для дистанционных сценариев идентификации.
- Шаг 2. Купите сертифицированный ключевой носитель. Подойдут токены линеек Рутокен, JaCarta и eSmart: для квалифицированной подписи носитель должен иметь сертификацию ФСБ России, если ключ генерируется его встроенным криптоядром, и сертификацию ФСТЭК России, если токен выступает защищённым PIN-кодом хранилищем.
- Шаг 3. Запишитесь в место выдачи УЦ ФНС России или к его доверенному лицу и приезжайте лично с паспортом, СНИЛС, ИНН и носителем. Личное присутствие при первичном получении обязательно; дистанционная выдача возможна по подтверждённой биометрии в ЕБС.
- Шаг 4. Получите сертификат и запишите ключ на носитель. При генерации криптопровайдер спросит режим контейнера: обратная совместимость с прежними версиями либо неизвлекаемый ключ на борту токена. Второй вариант безопаснее, первый совместим с большим числом рабочих мест.
- Шаг 5. Установите КриптоПро CSP версии не ниже той, которую поддерживает ваш носитель, и проверьте цепочку доверия. Если корневой сертификат не установлен, программа выдаст ошибку о недоверенном сертификате ещё до первого подписания.
- Шаг 6. Смените заводской PIN-код носителя и запишите его отдельно от токена. Заводские PIN-коды одинаковы у всех устройств одной линейки.

Актуальные требования к комплекту документов и адреса мест выдачи публикует ФНС: там же описан порядок получения квалифицированного сертификата в удостоверяющем центре ФНС России для каждой категории заявителей. В практике Добыто предприниматели чаще всего спотыкаются именно на носителе: приезжают с обычной флешкой или с токеном без нужной сертификации и уезжают без подписи.
Лайфхак: в рамках проекта удостоверяющего центра ФНС России лицензия на КриптоПро CSP вшивается внутрь сертификата и действует столько же, сколько сам сертификат. Отдельная лицензия понадобится, только если вы работаете на этом компьютере с другими ключами.
Когда УКЭП вам вообще не нужна
Не каждая задача требует квалифицированной подписи, и покупка «универсального» ключа часто решает несуществующую проблему. Для подписания кадровых документов работниками достаточно ПЭП или УНЭП: статья 22.3 ТК РФ прямо допускает такие виды подписи для большинства кадровых документов, а работник может подписывать их через портал «Работа в России» или бесплатной УНЭП в «Госключе». Для внутреннего документооборота между вами и вашими сотрудниками УКЭП на каждого не нужна. Квалифицированная подпись обязательна там, где документ уходит в государственные системы: отчётность, регистрационные действия, торги, обращения в ведомства.
Если подписывать должен бухгалтер или сотрудник филиала: МЧД вместо чужой подписи
Машиночитаемая доверенность заменяет бумажную и решает ровно ту задачу, ради которой покупают чужую подпись: даёт другому человеку право подписывать документы от вашего имени, не передавая ему ваш ключ. Изначально это XML-файл, который подписывается УКЭП доверителя, то есть вашей подписью ИП. Сотрудник подписывает документ своей подписью физического лица и прикладывает МЧД.

Данные МЧД включают сведения о доверителе, о представителе, перечень полномочий и срок действия. Полномочия задаются кодами из классификатора, который размещён в Единой системе нормативной и справочной информации: каждое полномочие имеет код, дату и уникальный идентификационный номер. Коды нужны для того, чтобы принимающая система проверяла доверенность автоматически и понимала, вправе ли этот человек подписывать конкретный документ. Пока классификатор наполняется, часть полномочий вписывается вручную. Организация вправе направить перечень своих полномочий в Минцифры: решение о включении принимается в течение 10 дней, после положительного решения на присвоение кодов отводится три рабочих дня.
Для сотрудника обособленного подразделения МЧД оформляется так же, как для сотрудника головного офиса: доверенность выдаётся физическому лицу, а не подразделению, поэтому отдельный сертификат «на филиал» не нужен. Передоверие устроено сложнее: оно оформляется через нотариуса, которому нужны паспортные данные нового уполномоченного лица и актуальная выписка из реестра, а нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.
Готовую МЧД для налоговых полномочий можно собрать в сервисе ФНС «Создание и проверка доверенности в электронной форме»: вы заполняете сведения о доверителе, представителе и полномочиях, сервис формирует XML-файл, вы скачиваете его и прикладываете к подписываемым документам.
Мария Ж, юрист со стажем более 20 лет: «Самая частая ошибка после увольнения — забыть про выпущенные на человека ключи. Подпись физического лица остаётся действующей: она принадлежит гражданину, а не вам. Отзывать её нужно заявлением в тот удостоверяющий центр, который её выдал, а вам как доверителю — прекратить машиночитаемую доверенность. Удаление сертификата из реестра компьютера ничего не отзывает».
Шаблоны документов для выпуска и отзыва электронной подписи
Комплект закрывает весь цикл работы с ключом; начните с заявления на выпуск квалифицированного сертификата, если подписи у вас ещё нет.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Согласие на обработку персональных данных для выпуска сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Реестр выданных токенов и сертификатов | Скачать |
Что делать, если чужая подпись уже куплена или своя утекла
Порядок одинаков для обеих ситуаций и начинается с отзыва. Заявление на аннулирование сертификата подаётся в тот удостоверяющий центр, который его выдал: в УЦ ФНС России для подписи ИП или руководителя, в коммерческий центр для подписи физического лица. Уложиться нужно в один рабочий день с момента, когда стало известно о нарушении конфиденциальности ключа, — этот срок прямо установлен статьёй 10 63-ФЗ.
Дальше проверяется, что успели подписать. Выгрузите из личного кабинета и из систем электронного документооборота перечень документов за период, когда ключ был вне вашего контроля, и по каждому проверьте подписанта по файлу подписи. Расхождения фиксируются письмом контрагенту: сообщение о компрометации ключа и предложение переподписать документ действующей подписью. Если переподписание невозможно, составляется акт о невозможности переподписания, который потом объясняет расхождение проверяющим.
Важный нюанс из практики: удаление сертификата из хранилища Windows и форматирование токена не отзывают подпись. Пока в удостоверяющем центре нет вашего заявления, сертификат числится действующим, а проверка у контрагента показывает его как валидный. Мы закладываем отдельный реестр выданных токенов и сертификатов: без него предприниматель не помнит, сколько ключей на него выпущено и где они физически лежат.
Полезно знать: если ключ сгенерирован внутри токена криптоядром устройства, закрытая часть никогда не покидает его память и скопировать её невозможно. Такой ключ нельзя ни украсть копированием, ни «перенести» на другой носитель — его можно только уничтожить форматированием вместе с подписью.
Отдельный сценарий — забытый PIN-код. Пользовательский PIN разблокируется PIN-кодом администратора в панели управления носителя. Если утрачены оба, остаётся форматирование, а оно уничтожает ключ вместе с сертификатом, и подпись придётся выпускать заново. Ситуация «забыл ЭЦП» после покупки чужого токена решается ещё хуже: разблокировать носитель может только его владелец.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Разделяйте, где лежит закрытый ключ, потому что от этого зависит, кто отвечает за компрометацию. Если ключ хранится в облаке удостоверяющего центра, расследование утечки ведёт центр. Если на вашем токене или в приложении на телефоне — отвечаете вы, и никакой третьей стороны, которая подтвердит вашу непричастность, в этой схеме нет».
Стоимость подключения КЭДО и электронных подписей для сотрудников
Стоимость зависит от числа сотрудников, набора видов подписи и потребности в интеграции с 1С. Подписи для сотрудников входят в тариф и отдельно не покупаются.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 30 000 ₽ в год за 50 сотрудников | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер, API и кастомные интеграции | по запросу | по запросу |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | по мере подключения |
| УКЭП через партнёров-удостоверяющих центров | по запросу | по запросу |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за один день |
Итоговая сумма складывается из численности и выбранного набора функций, а переход между тарифами возможен в любой момент с пропорциональным пересчётом разницы. Полный состав пакетов и условия минимальной оплаты собраны на странице тарифов ДОБЫТО КЭДО.
Выводы
Готовая подпись на постороннее имя не становится вашей ни после оплаты, ни после доверенности: владельцем остаётся человек в сертификате, он же отзывает ключ в любой момент и он же формально совершает все действия. Проверка файла подписи показывает подлинного подписанта за минуту, а отзыв сертификата обнуляет и сданную отчётность, и подписанные договоры. Для ИП законный маршрут короче, чем кажется: собственная УКЭП в удостоверяющем центре ФНС России и машиночитаемая доверенность на того, кто подписывает вместо вас.
Мы в Добыто выстраиваем работу с подписями по этой же логике: каждому свой ключ, полномочия через доверенность, учёт выданных сертификатов и носителей в одном реестре. Такой контур снимает саму потребность искать чужую подпись, потому что подписывать документы может любой уполномоченный сотрудник, не получая доступа к ключу предпринимателя.
Частые вопросы
Можно ли оформить подпись на бухгалтера, но оставить владение за собой?
Нет. Квалифицированный сертификат выпускается на конкретное физическое лицо по паспорту, СНИЛС и ИНН, и владельцем становится тот, кто указан в сертификате. Схема, при которой подпись оформлена на бухгалтера, а распоряжается ею предприниматель, юридически означает использование чужого ключа. Правильная конструкция: у бухгалтера собственный сертификат физического лица, а объём его прав задаёт машиночитаемая доверенность от вас, которую вы прекращаете в любой момент.
Чем отличаются файлы подписи .p7s, .sig и .sgn?
Это разные расширения одного и того же контейнера отсоединённой подписи в формате CMS. Расширение выбирается в настройках криптопровайдера, там же задаётся профиль подписи, например CAdES-BES. На юридическую силу расширение не влияет: значение имеет содержимое контейнера — сертификат подписанта, алгоритмы по ГОСТ, значение подписи и, если он есть, штамп времени. Переименование файла из .sig в .p7s ничего не ломает и ничего не добавляет.
Подойдёт ли токен, купленный вместе с чужой подписью, для моей собственной?
Сам носитель использовать можно, если он подходит по сертификации: для квалифицированной подписи нужен токен с сертификацией ФСБ России при генерации ключа внутри устройства либо с сертификацией ФСТЭК России, если токен работает как защищённое PIN-кодом хранилище. Перед выпуском своей подписи носитель форматируется, и чужой ключ уничтожается. При этом объём памяти ограничен: в 128 килобайт защищённой памяти помещается порядка 10-31 контейнера в зависимости от их наполнения.
Что делать, если забыл PIN-код от токена?
Пользовательский PIN разблокируется PIN-кодом администратора в панели управления носителя. Если утрачены оба кода, единственный вариант — форматирование, которое стирает ключ и сертификат: подпись придётся выпускать заново в удостоверяющем центре. Заводские PIN-коды у устройств одной линейки одинаковы, поэтому менять их после выпуска подписи обязательно, а новый код хранить отдельно от самого токена.
Нужна ли отдельная лицензия на КриптоПро CSP?
Если сертификат выпущен в рамках проекта удостоверяющего центра ФНС России, лицензия вшита внутрь сертификата и действует ровно столько же, сколько сам сертификат: ставить её на компьютер отдельно не нужно. Полная лицензия понадобится, когда на том же рабочем месте вы используете другие ключи, самостоятельно формируете запросы на сертификат или работаете с сертификатами центров, которые лицензию в сертификат не включают.
Действует ли машиночитаемая доверенность на сотрудника обособленного подразделения?
Да, доверенность выдаётся физическому лицу, поэтому место его работы значения не имеет: сотрудник подразделения в другом городе подписывает документы своей подписью физлица и прикладывает МЧД. Отдельный сертификат «на филиал» не выпускается. Ограничить сотрудника можно набором кодов полномочий и сроком действия доверенности, а при увольнении доверенность прекращается, но сама подпись физического лица остаётся у человека и отзывается только по его заявлению в удостоверяющий центр.
Что будет с документами, если сертификат отзовут после подписания?
Если в подписи есть штамп доверенного времени и ответ службы OCSP, подтверждающий, что на момент подписания сертификат действовал и не был отозван, документ остаётся проверяемым и после отзыва. Без этих реквизитов доказать момент подписания нельзя, и документ теряет доказательственную силу. Для договоров и первичных документов с длительным сроком хранения подпись сразу формируют в усовершенствованном формате, а при смене криптоалгоритмов поверх старой подписи добавляют новую.