Изготовление электронной подписи для физического лица — это выпуск сертификата, который связывает пару криптографических ключей с конкретным человеком: удостоверяющий центр проверяет паспорт и СНИЛС, формируется закрытый и открытый ключ, сертификат записывается на носитель. Порядок действий зависит от вида подписи, и это главное различие. ПЭП и УНЭП для кадровых документов выпускает работодатель внутри системы КЭДО, идти никуда не нужно. УНЭП и УКЭП физическое лицо выпускает себе само в приложении Госключ бесплатно: для УНЭП достаточно подтверждённой учётной записи на Госуслугах, для УКЭП нужны биометрический загранпаспорт нового образца и телефон с NFC. УКЭП на токене выдаёт только аккредитованный удостоверяющий центр и только после идентификации личности.
Разберём каждый маршрут по шагам: что собрать, что записывается на носитель, какое программное обеспечение ставится на компьютер и почему сертификат иногда не работает сразу после выпуска. Покажем, чем отличаются файлы подписи с расширениями p7s, sig и sgn и когда работнику дополнительно нужна машиночитаемая доверенность. Разбор сбоев, сценарная таблица под конкретную ситуацию, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Из чего состоит электронная подпись физического лица
Усиленная электронная подпись состоит из трёх частей: сертификата, открытого ключа и закрытого ключа. Сертификат содержит сведения о владельце, наименование выдавшего его удостоверяющего центра и срок действия. Открытый ключ доступен всем и нужен для проверки: по нему получатель убеждается, что документ подписан именно этим сертификатом и не менялся после подписания. Закрытый ключ хранится у владельца и формирует саму подпись.
Когда говорят «изготовили подпись», физически происходит следующее: генерируется ключевая пара, на её основе формируется запрос на сертификат, удостоверяющий центр подписывает сертификат своим ключом и выдаёт его владельцу. Носитель — токен, облако удостоверяющего центра или мобильное приложение — определяет только то, где живёт закрытая часть.

Ключи на аппаратном носителе делятся на извлекаемые и неизвлекаемые. Извлекаемый ключ на время операции подгружается в оперативную память компьютера, и токен работает как защищённое PIN-кодом хранилище. Неизвлекаемый ключ генерируется внутри криптоядра токена и наружу не выходит никогда: скопировать его нельзя. Извлекаемые ключи, в свою очередь, бывают экспортируемыми и неэкспортируемыми, и этот признак задаётся в момент генерации. В удостоверяющем центре ФНС по регламенту выдают только неэкспортируемый контейнер: скопировать его на второй носитель не получится.
Виды электронной подписи для физлица и кто их выпускает
Виды ЭЦП закреплены в 63-ФЗ «Об электронной подписи» от 06.04.2011: простая электронная подпись, усиленная неквалифицированная и усиленная квалифицированная. Механика подписания у УНЭП и УКЭП одинаковая, различие юридическое: УНЭП может выпустить любая организация, в том числе работодатель, а УКЭП — только удостоверяющий центр, прошедший аккредитацию Минцифры.
| Вид подписи | Где выпускается | Что нужно от вас | Что подписывают |
|---|---|---|---|
| ПЭП | Работодатель в своей системе; портал «Работа в России» через ЕСИА | Учётные данные системы; для «Работы в России» — подтверждённая учётная запись на Госуслугах | Кадровые документы, для которых закон допускает ПЭП |
| УНЭП по соглашению сторон | Работодатель или удостоверяющий центр без аккредитации | Подписанное соглашение о признании такой подписи | Документы внутри той системы, где действует соглашение |
| УНЭП, выданная в инфраструктуре электронного правительства | Приложение Госключ | Подтверждённая учётная запись на Госуслугах | Кадровые документы, договоры и заявления без отдельного соглашения о признании |
| УКЭП в Госключе | Приложение Госключ | Биометрический загранпаспорт нового образца и телефон с NFC | Документы, для которых требуется квалифицированная подпись |
| УКЭП на токене или в облаке | Аккредитованный удостоверяющий центр; для руководителя юрлица и ИП — УЦ ФНС | Паспорт, СНИЛС, идентификация личности, носитель с сертификацией ФСБ | Отчётность, торги, работа в государственных системах, документы по МЧД |
Из таблицы следует практический вывод для работника: если задача — подписывать кадровые документы, покупать УКЭП на токене не требуется. Токен нужен там, где подпись используется во внешних государственных системах.

Мария Ж, специалист по цифровой подписи и КЭДО: «Простая электронная подпись показывает, кто вошёл в систему и когда нажал кнопку, но не подтверждает, что документ после этого не изменился. Именно поэтому работодатели постепенно уходят от ПЭП к усиленным подписям в кадровом документообороте. Если вам предлагают подписать ПЭП что-то серьёзнее ознакомления, уточните, какой ЛНА это допускает.»
Факт: правила формирования и использования УНЭП в инфраструктуре электронного правительства установлены постановлением Правительства РФ от 01.12.2021 № 2152. Такая подпись из Госключа признаётся без отдельного соглашения сторон — согласовывать её с работодателем или контрагентом не нужно.
Проверьте выпущенный сертификат до первого важного документа
После выпуска стоит убедиться, что сертификат действует, цепочка доверия целая, а файл подписи формируется корректно. Загрузите файл подписи и посмотрите, что показывает проверка: владельца, издателя, период действия и статус.
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Как физическому лицу получить УКЭП в аккредитованном удостоверяющем центре
Порядок выдачи устанавливает конкретный удостоверяющий центр, поэтому точный перечень документов запрашивают у него. Общая рамка одинаковая: идентификация личности, заявление, оплата, генерация ключей и запись сертификата на носитель. Идентификация возможна не только при личном визите — часть центров подтверждает личность дистанционно через инфраструктуру Госуслуг или по действующей квалифицированной подписи.
Как получить квалифицированную подпись на физическое лицо: пошаговая инструкция
- Шаг 1. Выберите аккредитованный удостоверяющий центр и уточните у него список документов и способ идентификации: очный визит, дистанционная проверка через Госуслуги или подтверждение действующей УКЭП.
- Шаг 2. Подготовьте паспорт и СНИЛС. Если сертификат получает не сам владелец, потребуется доверенность на получение сертификата ЭП.
- Шаг 3. Определитесь с носителем. Для квалифицированной подписи носитель должен иметь действующую сертификацию: ФСТЭК, если токен используется как защищённое хранилище извлекаемых ключей, и ФСБ, если ключи генерируются внутри криптоядра токена.
- Шаг 4. Подайте заявление на выпуск квалифицированного сертификата и пройдите идентификацию.
- Шаг 5. Сгенерируйте ключевую пару и запрос на сертификат. В окне выбора носителя выбирается режим работы: совместимый с прежними версиями криптопровайдера или с использованием аппаратной криптографии токена.
- Шаг 6. Получите сертификат и запишите его на носитель, установите корневые сертификаты цепочки на рабочее место.
- Шаг 7. Подпишите тестовый файл и проверьте результат до того, как подпись понадобится для реальной задачи со сроком.
Что проверить до обращения в удостоверяющий центр
Подготовка занимает меньше часа и снимает большую часть повторных визитов.
- Актуальность паспортных данных и СНИЛС: расхождение в одном символе даёт отказ в выпуске.
- Состояние учётной записи на Госуслугах: без подтверждённой записи дистанционная идентификация недоступна.
- Наличие носителя и его сертификация. Обычная флешка для квалифицированной подписи не подходит.
- Операционная система и её версия: криптопровайдер выпускается под Windows, Linux, macOS, Android, iOS и Аврору, но сборки различаются.
- Права администратора на компьютере: без них драйверы носителя и криптопровайдер не установятся.
- Понимание, для какой системы нужна подпись. От этого зависит формат ключей: например, для работы с системой учёта алкогольного рынка подходит только формат PKCS#11.

Мария Ж, юрист со стажем более 20 лет: «Самый частый вопрос при выборе носителя звучит так: можно ли обойтись тем, что уже лежит в ящике стола. Если токен используется только как хранилище извлекаемых ключей, достаточно сертификации ФСТЭК. Если подпись формируется внутри устройства, для квалифицированного статуса нужна сертификация ФСБ. Посмотрите модель токена и его сертификат соответствия до оплаты, а не после.»
Госключ: как выпустить подпись со смартфона за несколько минут
Госключ — мобильное приложение, опубликованное в четырёх магазинах приложений: для iOS, Android, Huawei и в RuStore. Сертификат выпускается дистанционно, ехать в удостоверяющий центр не нужно. Для УНЭП достаточно подтверждённой учётной записи на Госуслугах и номера телефона, привязанного к ней. Для УКЭП дополнительно понадобятся биометрический загранпаспорт нового образца и телефон с NFC: паспорт сканируется прямо в приложении.
Закрытый ключ хранится на самом мобильном устройстве, внутри приложения. Доступа к нему нет ни у оператора, ни у государственных органов. Обратная сторона: восстановить ключ тоже нельзя. Официальное описание сервиса и порядок его подключения размещены на странице Госключа на портале Госуслуг, там же можно отправить документ самому себе и попробовать подписание до того, как оно понадобится по работе.
Внимание: если удалить приложение Госключ или забыть пароль от него, другого способа добраться до закрытого ключа не существует. Подпись придётся выпускать заново, и это будет уже другая подпись со своим сроком действия, а не восстановленная прежняя.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Госключ снимает главное возражение работников: подпись выпускает не работодатель, а государственный сервис, и закрытая часть остаётся в телефоне сотрудника. На проектах это заметно упрощает разговор с теми, кто отказывался от электронных кадровых документов. Если сомневаетесь, отправьте себе документ с Госуслуг и подпишите его — разбираться на трудовом договоре не лучший момент.»
Кейс из практики: на записи подписания приказа об отпуске через Госключ весь путь от уведомления работнику до статуса «подписано» в кадровой системе занял 52 секунды при уже установленном приложении. Для дистанционного сотрудника это означает оформление без визита в офис и без курьера.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Подпись, которую выпускает работодатель: ПЭП и УНЭП в КЭДО
Если электронная подпись нужна только для кадровых документов, отдельно её изготавливать не нужно. Работодатель, перешедший на КЭДО по статьям 22.1-22.3 ТК РФ, выпускает работникам ПЭП или УНЭП сам, внутри своей системы. Условие законности такого перехода — оформленные локальные нормативные акты и письменное согласие работника на взаимодействие через КЭДО. Отказ от перехода тоже допустим и по статье 22.2 ТК РФ не влечёт негативных последствий для работника.
В практике Добыто работнику для этого не нужно ничего покупать: ПЭП и УНЭП выпускаются внутри платформы и входят в тариф. УКЭП, если она понадобится, получают через партнёров — аккредитованные удостоверяющие центры.
Виды подписи для каждой группы документов работодатель фиксирует в положении о КЭДО. Там же указываются система, в которой ведётся документооборот, реестр документов и допустимые варианты подписи. Сотруднику стоит открыть этот ЛНА до первого подписания: из него видно, какой подписью какие документы закрываются и что делать при отказе от электронного взаимодействия.
Если вы работодатель и читаете раздел с мыслью, что подписи придётся закупать поштучно на каждого нового сотрудника, штатный удостоверяющий центр для этого не нужен: массовый выпуск ПЭП и УНЭП закрывается платформой КЭДО. Мы закладываем пилотную группу перед раскаткой на всю компанию — на ней вылавливаются проблемы с носителями, браузерами и мобильными устройствами.
Образцы заявлений и реестров по выпуску электронной подписи
Комплект для работника и кадровой службы, начинать стоит с заявления на выпуск квалифицированного сертификата.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
Настройка рабочего места: КриптоПро CSP, драйверы и форматы файлов подписи
Сертификат на токене сам по себе ещё не работает. Для подписи по ГОСТ на рабочем месте должны быть установлены: драйверы используемого носителя, криптопровайдер, браузерный плагин с расширением для браузера, корневые сертификаты Минцифры и выдавшего удостоверяющего центра, личный сертификат из контейнера.
Драйверы скачиваются с сайта производителя носителя: свои у Рутокена, свои у JaCarta, свои у eSmart. Для сертификатов УЦ ФНС используется КриптоПро CSP версии 5.0 R2 сборки 12000 или выше. Корневые сертификаты Минцифры устанавливаются в хранилище доверенных корневых центров сертификации, корневой сертификат удостоверяющего центра — в промежуточные центры сертификации. Перепутанное хранилище — одна из типовых причин, по которой свежая подпись сразу помечается как недоверенная.
Лайфхак: если подпись не проходит проверку, откройте сертификат и посмотрите цепочку целиком. У квалифицированной подписи корневые сертификаты обычно ставятся автоматически при выпуске, у неквалифицированной — нет, и разрыв цепочки нужно закрывать вручную, установив недостающий сертификат из публикации выдавшего центра.
Формат файла подписи задаёт не владелец сертификата, а принимающая сторона. При создании откреплённой подписи в инструментах криптопровайдера расширение выбирается из списка: p7s, sig или sgn. Содержимое при этом одно и то же — контейнер CAdES, различается только имя файла. Присоединённая подпись упаковывает документ и подпись в один файл, и открыть исходный документ без специальной программы уже не выйдет. Откреплённая оставляет документ читаемым, но требует хранить и передавать два файла парой.

Мария Ж, судебный эксперт по трудовому праву: «Штамп «Подписано цифровой подписью» на распечатке — это визуализация, а не доказательство. В спорах смотрят на исходный файл и файл подписи, а также на то, действовал ли сертификат в момент подписания. Если срок сертификата короче срока хранения документа, заранее выясните, добавляет ли ваша система штамп доверенного времени.»
МЧД: когда одной подписи физлица недостаточно
С 1 сентября 2023 года переходный период закончился, и сертификаты на сотрудников с указанием организации больше не выпускаются. Документы от имени компании подписывают двумя способами: руководитель юрлица или предприниматель своей квалифицированной подписью либо сотрудник подписью физического лица с приложением машиночитаемой доверенности.
МЧД — это XML-файл. Он может выглядеть как обычная доверенность, если выгрузить его в PDF, но работает как электронный документ: полномочия в нём кодируются по классификатору, а проверяет их не человек, а программа. В данных МЧД указываются сведения о доверителе, о представителе, включая СНИЛС и ИНН, и перечень полномочий с кодами. Каждое полномочие в классификаторе имеет код, дату и уникальный идентификационный номер. Организация может направить перечень собственных полномочий в Минцифры: заявку рассматривают в течение 10 дней, при положительном решении коды присваивают и включают в классификатор в течение трёх рабочих дней.
Отдельный вопрос — филиалы. Филиал не является самостоятельным юридическим лицом, поэтому доверенность выдаётся от имени организации и подписывается квалифицированной подписью её руководителя. Если МЧД выдаёт руководитель филиала на основании собственной доверенности, это передоверие: потребуется нотариус, паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ. Нотариус подписывает доверенность своей квалифицированной подписью и выгружает её в информационную систему.
Мария Ж, HR-эксперт с 13-летним стажем: «Логика простая: документ подписывается той же подписью физического лица, данные которой указаны в машиночитаемой доверенности. Иначе проверяющая сторона не свяжет подписанта с полномочиями. И ещё одно, о чём забывают при увольнении: доверенность, в которой не указана должность, продолжает существовать сама по себе. Проверьте при уходе, отозваны ли ваши МЧД и сертификат.»
Что ломается после выпуска и сколько стоит ошибка
Сертификат выдаётся на ограниченный срок, чаще всего на год. По окончании срока подпись перестаёт формироваться, а ранее подписанные документы теряют возможность автоматической проверки, если в подпись не был встроен штамп доверенного времени и ответы службы проверки статуса сертификата. Именно эти дополнительные элементы подтверждают, что в момент подписания сертификат действовал и не был отозван заранее.
Цена ошибки редко измеряется стоимостью перевыпуска. Подписание не тем видом подписи означает, что документ не признают: работодателю это грозит спором с работником, а работнику — оспоренным кадровым решением. Ошибка с форматом файла на стороне контрагента даёт возврат документа и потерю сроков. Забытый пароль от контейнера означает не восстановление, а новый выпуск: старый сертификат для этого сначала аннулируют.
| Ваш сценарий | Что критично | Что вторично |
|---|---|---|
| Работник подписывает только кадровые документы | Согласие на КЭДО, положение о КЭДО, вид подписи под каждый документ | Модель токена, версия криптопровайдера |
| Дистанционный работник без визита в офис | Подтверждённая учётная запись на Госуслугах, работающее приложение Госключ | Настройка браузера и плагина на компьютере |
| Сотрудник сдаёт отчётность от имени компании | УКЭП на физлицо, действующая МЧД, совпадение данных подписанта и доверенности | Присоединённая или откреплённая подпись |
| Обмен документами с контрагентом по почте | Формат файла подписи, передача документа и подписи парой | Внешний вид штампа подписи на PDF |
| Документ хранится дольше срока сертификата | Штамп доверенного времени и подтверждение статуса сертификата на момент подписания | Носитель, на котором хранился ключ |
Важный нюанс из практики: в двух известных трудовых спорах работники заявили, что не подписывали документы своей подписью. В одном случае токены с неквалифицированной подписью хранились в сейфе работодателя, в другом работник считал, что подписывает заявление на оплату больничного, а подписал заявление об увольнении по собственному желанию. Оба спора разрешились в пользу работников: увольнения признали незаконными, работника восстановили в должности и взыскали средний заработок с компенсацией морального вреда.
Полезно знать: иметь несколько действующих подписей одновременно не запрещено. Сертификат на токене и сертификат, установленный в хранилище компьютера, спокойно сосуществуют. Важно только выбирать при подписании тот, который соответствует задаче: у каждого свой издатель и свой срок действия.
Когда изготавливать подпись физическому лицу не нужно
Отдельная УКЭП на токене не требуется, если задачи ограничены кадровыми документами у одного работодателя: подпись выпускает работодатель или сам работник в Госключе, и это бесплатно. Не нужна она и тогда, когда взаимодействие с государственными сервисами сводится к получению услуг на портале Госуслуг: там достаточно подтверждённой учётной записи и подписи из Госключа.
Токен избыточен, если подписывать нужно несколько документов в год, а рабочего компьютера с правами администратора нет. Установка драйверов, криптопровайдера и плагина в этом случае превращается в отдельную задачу, которая по трудозатратам превышает саму пользу от подписи. Мобильный вариант с ключом в приложении подходит лучше.
Есть и обратная граница: если вы участвуете в торгах, сдаёте отчётность или работаете в отраслевых государственных системах, мобильной подписи не хватит. Требования площадки к формату ключей и подписи проверяются до покупки носителя, а не после.
Стоимость электронных подписей для сотрудников и тарифы Добыто КЭДО
Стоимость зависит от численности сотрудников и набора функций: видов подписи, интеграции с учётной системой и требований к поддержке. Данные приведены на дату публикации.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | годовой период |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | входит в тариф |
| УКЭП через партнёров — удостоверяющие центры | по запросу | по регламенту УЦ |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за 1 день |
Итоговая сумма складывается из численности сотрудников и выбранного набора функций, а переход между тарифами возможен в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду. Условия по каждому тарифу и состав функций перечислены на странице тарифов Добыто КЭДО.
Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных, поэтому отдельных затрат на приведение кадрового документооборота к этим требованиям не возникает.
Выводы
Маршрут получения подписи определяется задачей, а не желанием иметь «настоящую ЭЦП». Кадровые документы закрываются ПЭП и УНЭП, которые ничего не стоят работнику. Госключ даёт бесплатную УНЭП по подтверждённой учётной записи и УКЭП при наличии биометрического загранпаспорта и телефона с NFC. Токен с квалифицированной подписью от аккредитованного удостоверяющего центра нужен там, где подпись выходит за пределы отношений с работодателем: отчётность, торги, работа по машиночитаемой доверенности. Что бы вы ни выбрали, сертификат стоит проверить на тестовом файле до того, как он понадобится по срочному документу.
Мы в Добыто выпускаем работникам ПЭП и УНЭП внутри платформы, поддерживаем подписание через Госключ и ведём реестр выданных сертификатов, чтобы кадровая служба видела, у кого подпись заканчивается, а у кого её ещё нет.
Частые вопросы
Можно ли выпустить электронную подпись иностранному работнику без гражданства РФ
Да. Ограничение не в гражданстве, а в подтверждённой учётной записи на Госуслугах. Нерезиденту такую запись подтверждают в центрах «Мои документы»: обращение в банк для подтверждения не подойдёт. С подтверждённой записью иностранный работник выпускает УНЭП в Госключе и подписывает ею кадровые документы наравне с остальными.
Как отправить подписанный документ письмом по электронной почте, чтобы получатель смог его проверить
При откреплённой подписи в письмо кладут два файла: сам документ и файл подписи с расширением p7s, sig или sgn. Имя файла подписи повторяет имя документа, поэтому по паре «договор.pdf» и «договор.pdf.sig» получатель понимает, что к чему относится. Если отправить только документ или только подпись, проверка не пройдёт. При присоединённой подписи отправляется один файл, но открыть исходный документ получатель сможет только в программе, которая понимает такой формат.
Забыл пароль от контейнера или PIN-код токена — что делать
PIN-код пользователя разблокируется администраторским PIN-кодом в панели управления носителя, если администраторский PIN известен и не заблокирован. Пароль на ключевой контейнер штатно не восстанавливается: если он утерян, сертификат аннулируют и выпускают заново по обычной процедуре. По подписи в Госключе восстановления нет вовсе — выпускается новая подпись с новым сроком действия.
Нужно ли отдельно покупать КриптоПро CSP, если сертификат выдал удостоверяющий центр ФНС
В рамках эксперимента УЦ ФНС лицензия на криптопровайдер вшивается в сам сертификат и действует ровно столько, сколько действует сертификат подписи. Отдельно устанавливать лицензию не нужно, ключ будет работать даже на машине с истёкшей лицензией. Полная лицензия понадобится, если на этом же компьютере вы планируете использовать другие ключи и сертификаты, выпущенные центрами без такого расширения.
Сколько сертификатов помещается на один токен
Актуальные модели с 128 килобайтами защищённой памяти вмещают, по результатам тестирования, до 31 контейнера с извлекаемыми программными ключами. Реальное число меньше, если удостоверяющий центр записывает в контейнер дополнительные расширения и цепочки: один такой контейнер может занимать порядка 12 килобайт, и тогда на носитель поместится около десяти сертификатов.
Нужно ли отзывать подпись при увольнении и как это сделать
Отзыв квалифицированной подписи происходит не в организации, а в том удостоверяющем центре или в ФНС, где сертификат выпускался: подаётся заявление на аннулирование. Владелец подписи заинтересован в отзыве больше работодателя. Удаление сертификата из хранилища компьютера отзывом не является: сертификат остаётся действующим до конца срока или до аннулирования.