Изготовление электронной подписи физлицу: 3 способа 2026

Мария Ж. 18 мин чтения

Изготовление электронной подписи для физического лица — это выпуск сертификата, который связывает пару криптографических ключей с конкретным человеком: удостоверяющий центр проверяет паспорт и СНИЛС, формируется закрытый и открытый ключ, сертификат записывается на носитель. Порядок действий зависит от вида подписи, и это главное различие. ПЭП и УНЭП для кадровых документов выпускает работодатель внутри системы КЭДО, идти никуда не нужно. УНЭП и УКЭП физическое лицо выпускает себе само в приложении Госключ бесплатно: для УНЭП достаточно подтверждённой учётной записи на Госуслугах, для УКЭП нужны биометрический загранпаспорт нового образца и телефон с NFC. УКЭП на токене выдаёт только аккредитованный удостоверяющий центр и только после идентификации личности.

Разберём каждый маршрут по шагам: что собрать, что записывается на носитель, какое программное обеспечение ставится на компьютер и почему сертификат иногда не работает сразу после выпуска. Покажем, чем отличаются файлы подписи с расширениями p7s, sig и sgn и когда работнику дополнительно нужна машиночитаемая доверенность. Разбор сбоев, сценарная таблица под конкретную ситуацию, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.

Содержание

Из чего состоит электронная подпись физического лица

Усиленная электронная подпись состоит из трёх частей: сертификата, открытого ключа и закрытого ключа. Сертификат содержит сведения о владельце, наименование выдавшего его удостоверяющего центра и срок действия. Открытый ключ доступен всем и нужен для проверки: по нему получатель убеждается, что документ подписан именно этим сертификатом и не менялся после подписания. Закрытый ключ хранится у владельца и формирует саму подпись.

Когда говорят «изготовили подпись», физически происходит следующее: генерируется ключевая пара, на её основе формируется запрос на сертификат, удостоверяющий центр подписывает сертификат своим ключом и выдаёт его владельцу. Носитель — токен, облако удостоверяющего центра или мобильное приложение — определяет только то, где живёт закрытая часть.

Схема устройства УКЭП: закрытый ключ, открытый ключ, сертификат и носитель ключа
Закрытый ключ формирует подпись, открытый нужен для проверки, а сертификат связывает ключи с владельцем. Носитель выбирается последним и на юридическую силу подписи не влияет.

Ключи на аппаратном носителе делятся на извлекаемые и неизвлекаемые. Извлекаемый ключ на время операции подгружается в оперативную память компьютера, и токен работает как защищённое PIN-кодом хранилище. Неизвлекаемый ключ генерируется внутри криптоядра токена и наружу не выходит никогда: скопировать его нельзя. Извлекаемые ключи, в свою очередь, бывают экспортируемыми и неэкспортируемыми, и этот признак задаётся в момент генерации. В удостоверяющем центре ФНС по регламенту выдают только неэкспортируемый контейнер: скопировать его на второй носитель не получится.

Виды электронной подписи для физлица и кто их выпускает

Виды ЭЦП закреплены в 63-ФЗ «Об электронной подписи» от 06.04.2011: простая электронная подпись, усиленная неквалифицированная и усиленная квалифицированная. Механика подписания у УНЭП и УКЭП одинаковая, различие юридическое: УНЭП может выпустить любая организация, в том числе работодатель, а УКЭП — только удостоверяющий центр, прошедший аккредитацию Минцифры.

Вид подписи Где выпускается Что нужно от вас Что подписывают
ПЭП Работодатель в своей системе; портал «Работа в России» через ЕСИА Учётные данные системы; для «Работы в России» — подтверждённая учётная запись на Госуслугах Кадровые документы, для которых закон допускает ПЭП
УНЭП по соглашению сторон Работодатель или удостоверяющий центр без аккредитации Подписанное соглашение о признании такой подписи Документы внутри той системы, где действует соглашение
УНЭП, выданная в инфраструктуре электронного правительства Приложение Госключ Подтверждённая учётная запись на Госуслугах Кадровые документы, договоры и заявления без отдельного соглашения о признании
УКЭП в Госключе Приложение Госключ Биометрический загранпаспорт нового образца и телефон с NFC Документы, для которых требуется квалифицированная подпись
УКЭП на токене или в облаке Аккредитованный удостоверяющий центр; для руководителя юрлица и ИП — УЦ ФНС Паспорт, СНИЛС, идентификация личности, носитель с сертификацией ФСБ Отчётность, торги, работа в государственных системах, документы по МЧД

Из таблицы следует практический вывод для работника: если задача — подписывать кадровые документы, покупать УКЭП на токене не требуется. Токен нужен там, где подпись используется во внешних государственных системах.

Сравнение ПЭП, УНЭП и УКЭП: кто подписывает и где выпускается подпись
Три вида подписи различаются не техникой подписания, а тем, кто выпускает сертификат и какие документы им можно закрыть.

Мария Ж, специалист по цифровой подписи и КЭДО: «Простая электронная подпись показывает, кто вошёл в систему и когда нажал кнопку, но не подтверждает, что документ после этого не изменился. Именно поэтому работодатели постепенно уходят от ПЭП к усиленным подписям в кадровом документообороте. Если вам предлагают подписать ПЭП что-то серьёзнее ознакомления, уточните, какой ЛНА это допускает.»

Факт: правила формирования и использования УНЭП в инфраструктуре электронного правительства установлены постановлением Правительства РФ от 01.12.2021 № 2152. Такая подпись из Госключа признаётся без отдельного соглашения сторон — согласовывать её с работодателем или контрагентом не нужно.

Проверьте выпущенный сертификат до первого важного документа

После выпуска стоит убедиться, что сертификат действует, цепочка доверия целая, а файл подписи формируется корректно. Загрузите файл подписи и посмотрите, что показывает проверка: владельца, издателя, период действия и статус.

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Как физическому лицу получить УКЭП в аккредитованном удостоверяющем центре

Порядок выдачи устанавливает конкретный удостоверяющий центр, поэтому точный перечень документов запрашивают у него. Общая рамка одинаковая: идентификация личности, заявление, оплата, генерация ключей и запись сертификата на носитель. Идентификация возможна не только при личном визите — часть центров подтверждает личность дистанционно через инфраструктуру Госуслуг или по действующей квалифицированной подписи.

Как получить квалифицированную подпись на физическое лицо: пошаговая инструкция

  1. Шаг 1. Выберите аккредитованный удостоверяющий центр и уточните у него список документов и способ идентификации: очный визит, дистанционная проверка через Госуслуги или подтверждение действующей УКЭП.
  2. Шаг 2. Подготовьте паспорт и СНИЛС. Если сертификат получает не сам владелец, потребуется доверенность на получение сертификата ЭП.
  3. Шаг 3. Определитесь с носителем. Для квалифицированной подписи носитель должен иметь действующую сертификацию: ФСТЭК, если токен используется как защищённое хранилище извлекаемых ключей, и ФСБ, если ключи генерируются внутри криптоядра токена.
  4. Шаг 4. Подайте заявление на выпуск квалифицированного сертификата и пройдите идентификацию.
  5. Шаг 5. Сгенерируйте ключевую пару и запрос на сертификат. В окне выбора носителя выбирается режим работы: совместимый с прежними версиями криптопровайдера или с использованием аппаратной криптографии токена.
  6. Шаг 6. Получите сертификат и запишите его на носитель, установите корневые сертификаты цепочки на рабочее место.
  7. Шаг 7. Подпишите тестовый файл и проверьте результат до того, как подпись понадобится для реальной задачи со сроком.

Что проверить до обращения в удостоверяющий центр

Подготовка занимает меньше часа и снимает большую часть повторных визитов.

  1. Актуальность паспортных данных и СНИЛС: расхождение в одном символе даёт отказ в выпуске.
  2. Состояние учётной записи на Госуслугах: без подтверждённой записи дистанционная идентификация недоступна.
  3. Наличие носителя и его сертификация. Обычная флешка для квалифицированной подписи не подходит.
  4. Операционная система и её версия: криптопровайдер выпускается под Windows, Linux, macOS, Android, iOS и Аврору, но сборки различаются.
  5. Права администратора на компьютере: без них драйверы носителя и криптопровайдер не установятся.
  6. Понимание, для какой системы нужна подпись. От этого зависит формат ключей: например, для работы с системой учёта алкогольного рынка подходит только формат PKCS#11.
Носители для хранения ключа электронной подписи: Рутокен, JaCarta и ESMART Token
Рутокен Лайт и Рутокен S работают как защищённое хранилище, Рутокен ЭЦП 3.0, JaCarta-2 ГОСТ и ESMART Token ГОСТ умеют генерировать ключи внутри устройства.

Мария Ж, юрист со стажем более 20 лет: «Самый частый вопрос при выборе носителя звучит так: можно ли обойтись тем, что уже лежит в ящике стола. Если токен используется только как хранилище извлекаемых ключей, достаточно сертификации ФСТЭК. Если подпись формируется внутри устройства, для квалифицированного статуса нужна сертификация ФСБ. Посмотрите модель токена и его сертификат соответствия до оплаты, а не после.»

Госключ: как выпустить подпись со смартфона за несколько минут

Госключ — мобильное приложение, опубликованное в четырёх магазинах приложений: для iOS, Android, Huawei и в RuStore. Сертификат выпускается дистанционно, ехать в удостоверяющий центр не нужно. Для УНЭП достаточно подтверждённой учётной записи на Госуслугах и номера телефона, привязанного к ней. Для УКЭП дополнительно понадобятся биометрический загранпаспорт нового образца и телефон с NFC: паспорт сканируется прямо в приложении.

Закрытый ключ хранится на самом мобильном устройстве, внутри приложения. Доступа к нему нет ни у оператора, ни у государственных органов. Обратная сторона: восстановить ключ тоже нельзя. Официальное описание сервиса и порядок его подключения размещены на странице Госключа на портале Госуслуг, там же можно отправить документ самому себе и попробовать подписание до того, как оно понадобится по работе.

Внимание: если удалить приложение Госключ или забыть пароль от него, другого способа добраться до закрытого ключа не существует. Подпись придётся выпускать заново, и это будет уже другая подпись со своим сроком действия, а не восстановленная прежняя.

Клиентский путь работника при подписании кадрового документа через Госключ
Работник получает уведомление, открывает документ, подтверждает ознакомление и подписывает. Отказ от подписания в этом же интерфейсе предусмотрен наравне с подписанием.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Госключ снимает главное возражение работников: подпись выпускает не работодатель, а государственный сервис, и закрытая часть остаётся в телефоне сотрудника. На проектах это заметно упрощает разговор с теми, кто отказывался от электронных кадровых документов. Если сомневаетесь, отправьте себе документ с Госуслуг и подпишите его — разбираться на трудовом договоре не лучший момент.»

Кейс из практики: на записи подписания приказа об отпуске через Госключ весь путь от уведомления работнику до статуса «подписано» в кадровой системе занял 52 секунды при уже установленном приложении. Для дистанционного сотрудника это означает оформление без визита в офис и без курьера.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Подпись, которую выпускает работодатель: ПЭП и УНЭП в КЭДО

Если электронная подпись нужна только для кадровых документов, отдельно её изготавливать не нужно. Работодатель, перешедший на КЭДО по статьям 22.1-22.3 ТК РФ, выпускает работникам ПЭП или УНЭП сам, внутри своей системы. Условие законности такого перехода — оформленные локальные нормативные акты и письменное согласие работника на взаимодействие через КЭДО. Отказ от перехода тоже допустим и по статье 22.2 ТК РФ не влечёт негативных последствий для работника.

В практике Добыто работнику для этого не нужно ничего покупать: ПЭП и УНЭП выпускаются внутри платформы и входят в тариф. УКЭП, если она понадобится, получают через партнёров — аккредитованные удостоверяющие центры.

Виды подписи для каждой группы документов работодатель фиксирует в положении о КЭДО. Там же указываются система, в которой ведётся документооборот, реестр документов и допустимые варианты подписи. Сотруднику стоит открыть этот ЛНА до первого подписания: из него видно, какой подписью какие документы закрываются и что делать при отказе от электронного взаимодействия.

Если вы работодатель и читаете раздел с мыслью, что подписи придётся закупать поштучно на каждого нового сотрудника, штатный удостоверяющий центр для этого не нужен: массовый выпуск ПЭП и УНЭП закрывается платформой КЭДО. Мы закладываем пилотную группу перед раскаткой на всю компанию — на ней вылавливаются проблемы с носителями, браузерами и мобильными устройствами.

Образцы заявлений и реестров по выпуску электронной подписи

Комплект для работника и кадровой службы, начинать стоит с заявления на выпуск квалифицированного сертификата.

Документ Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Доверенность на получение сертификата ЭП Скачать
Заявление на аннулирование сертификата ЭП Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Машиночитаемая доверенность: образец и структура XML Скачать
Чек-лист диагностики «Подпись не валидна» Скачать

Настройка рабочего места: КриптоПро CSP, драйверы и форматы файлов подписи

Сертификат на токене сам по себе ещё не работает. Для подписи по ГОСТ на рабочем месте должны быть установлены: драйверы используемого носителя, криптопровайдер, браузерный плагин с расширением для браузера, корневые сертификаты Минцифры и выдавшего удостоверяющего центра, личный сертификат из контейнера.

Драйверы скачиваются с сайта производителя носителя: свои у Рутокена, свои у JaCarta, свои у eSmart. Для сертификатов УЦ ФНС используется КриптоПро CSP версии 5.0 R2 сборки 12000 или выше. Корневые сертификаты Минцифры устанавливаются в хранилище доверенных корневых центров сертификации, корневой сертификат удостоверяющего центра — в промежуточные центры сертификации. Перепутанное хранилище — одна из типовых причин, по которой свежая подпись сразу помечается как недоверенная.

Лайфхак: если подпись не проходит проверку, откройте сертификат и посмотрите цепочку целиком. У квалифицированной подписи корневые сертификаты обычно ставятся автоматически при выпуске, у неквалифицированной — нет, и разрыв цепочки нужно закрывать вручную, установив недостающий сертификат из публикации выдавшего центра.

Формат файла подписи задаёт не владелец сертификата, а принимающая сторона. При создании откреплённой подписи в инструментах криптопровайдера расширение выбирается из списка: p7s, sig или sgn. Содержимое при этом одно и то же — контейнер CAdES, различается только имя файла. Присоединённая подпись упаковывает документ и подпись в один файл, и открыть исходный документ без специальной программы уже не выйдет. Откреплённая оставляет документ читаемым, но требует хранить и передавать два файла парой.

Выбор расширения файла подписи p7s, sig или sgn в настройках инструментов криптопровайдера
Расширение подписи выбирается в настройках. Если контрагент ждёт p7s, а вы отдаёте sgn, содержимое совпадёт, но автоматическая проверка на его стороне может не принять файл.

Мария Ж, судебный эксперт по трудовому праву: «Штамп «Подписано цифровой подписью» на распечатке — это визуализация, а не доказательство. В спорах смотрят на исходный файл и файл подписи, а также на то, действовал ли сертификат в момент подписания. Если срок сертификата короче срока хранения документа, заранее выясните, добавляет ли ваша система штамп доверенного времени.»

МЧД: когда одной подписи физлица недостаточно

С 1 сентября 2023 года переходный период закончился, и сертификаты на сотрудников с указанием организации больше не выпускаются. Документы от имени компании подписывают двумя способами: руководитель юрлица или предприниматель своей квалифицированной подписью либо сотрудник подписью физического лица с приложением машиночитаемой доверенности.

МЧД — это XML-файл. Он может выглядеть как обычная доверенность, если выгрузить его в PDF, но работает как электронный документ: полномочия в нём кодируются по классификатору, а проверяет их не человек, а программа. В данных МЧД указываются сведения о доверителе, о представителе, включая СНИЛС и ИНН, и перечень полномочий с кодами. Каждое полномочие в классификаторе имеет код, дату и уникальный идентификационный номер. Организация может направить перечень собственных полномочий в Минцифры: заявку рассматривают в течение 10 дней, при положительном решении коды присваивают и включают в классификатор в течение трёх рабочих дней.

Отдельный вопрос — филиалы. Филиал не является самостоятельным юридическим лицом, поэтому доверенность выдаётся от имени организации и подписывается квалифицированной подписью её руководителя. Если МЧД выдаёт руководитель филиала на основании собственной доверенности, это передоверие: потребуется нотариус, паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ. Нотариус подписывает доверенность своей квалифицированной подписью и выгружает её в информационную систему.

Мария Ж, HR-эксперт с 13-летним стажем: «Логика простая: документ подписывается той же подписью физического лица, данные которой указаны в машиночитаемой доверенности. Иначе проверяющая сторона не свяжет подписанта с полномочиями. И ещё одно, о чём забывают при увольнении: доверенность, в которой не указана должность, продолжает существовать сама по себе. Проверьте при уходе, отозваны ли ваши МЧД и сертификат.»

Что ломается после выпуска и сколько стоит ошибка

Сертификат выдаётся на ограниченный срок, чаще всего на год. По окончании срока подпись перестаёт формироваться, а ранее подписанные документы теряют возможность автоматической проверки, если в подпись не был встроен штамп доверенного времени и ответы службы проверки статуса сертификата. Именно эти дополнительные элементы подтверждают, что в момент подписания сертификат действовал и не был отозван заранее.

Цена ошибки редко измеряется стоимостью перевыпуска. Подписание не тем видом подписи означает, что документ не признают: работодателю это грозит спором с работником, а работнику — оспоренным кадровым решением. Ошибка с форматом файла на стороне контрагента даёт возврат документа и потерю сроков. Забытый пароль от контейнера означает не восстановление, а новый выпуск: старый сертификат для этого сначала аннулируют.

Ваш сценарий Что критично Что вторично
Работник подписывает только кадровые документы Согласие на КЭДО, положение о КЭДО, вид подписи под каждый документ Модель токена, версия криптопровайдера
Дистанционный работник без визита в офис Подтверждённая учётная запись на Госуслугах, работающее приложение Госключ Настройка браузера и плагина на компьютере
Сотрудник сдаёт отчётность от имени компании УКЭП на физлицо, действующая МЧД, совпадение данных подписанта и доверенности Присоединённая или откреплённая подпись
Обмен документами с контрагентом по почте Формат файла подписи, передача документа и подписи парой Внешний вид штампа подписи на PDF
Документ хранится дольше срока сертификата Штамп доверенного времени и подтверждение статуса сертификата на момент подписания Носитель, на котором хранился ключ

Важный нюанс из практики: в двух известных трудовых спорах работники заявили, что не подписывали документы своей подписью. В одном случае токены с неквалифицированной подписью хранились в сейфе работодателя, в другом работник считал, что подписывает заявление на оплату больничного, а подписал заявление об увольнении по собственному желанию. Оба спора разрешились в пользу работников: увольнения признали незаконными, работника восстановили в должности и взыскали средний заработок с компенсацией морального вреда.

Полезно знать: иметь несколько действующих подписей одновременно не запрещено. Сертификат на токене и сертификат, установленный в хранилище компьютера, спокойно сосуществуют. Важно только выбирать при подписании тот, который соответствует задаче: у каждого свой издатель и свой срок действия.

Когда изготавливать подпись физическому лицу не нужно

Отдельная УКЭП на токене не требуется, если задачи ограничены кадровыми документами у одного работодателя: подпись выпускает работодатель или сам работник в Госключе, и это бесплатно. Не нужна она и тогда, когда взаимодействие с государственными сервисами сводится к получению услуг на портале Госуслуг: там достаточно подтверждённой учётной записи и подписи из Госключа.

Токен избыточен, если подписывать нужно несколько документов в год, а рабочего компьютера с правами администратора нет. Установка драйверов, криптопровайдера и плагина в этом случае превращается в отдельную задачу, которая по трудозатратам превышает саму пользу от подписи. Мобильный вариант с ключом в приложении подходит лучше.

Есть и обратная граница: если вы участвуете в торгах, сдаёте отчётность или работаете в отраслевых государственных системах, мобильной подписи не хватит. Требования площадки к формату ключей и подписи проверяются до покупки носителя, а не после.

Стоимость электронных подписей для сотрудников и тарифы Добыто КЭДО

Стоимость зависит от численности сотрудников и набора функций: видов подписи, интеграции с учётной системой и требований к поддержке. Данные приведены на дату публикации.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год годовой период
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников бесплатно на всех тарифах входит в тариф
УКЭП через партнёров — удостоверяющие центры по запросу по регламенту УЦ
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за 1 день

Итоговая сумма складывается из численности сотрудников и выбранного набора функций, а переход между тарифами возможен в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду. Условия по каждому тарифу и состав функций перечислены на странице тарифов Добыто КЭДО.

Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных, поэтому отдельных затрат на приведение кадрового документооборота к этим требованиям не возникает.

Выводы

Маршрут получения подписи определяется задачей, а не желанием иметь «настоящую ЭЦП». Кадровые документы закрываются ПЭП и УНЭП, которые ничего не стоят работнику. Госключ даёт бесплатную УНЭП по подтверждённой учётной записи и УКЭП при наличии биометрического загранпаспорта и телефона с NFC. Токен с квалифицированной подписью от аккредитованного удостоверяющего центра нужен там, где подпись выходит за пределы отношений с работодателем: отчётность, торги, работа по машиночитаемой доверенности. Что бы вы ни выбрали, сертификат стоит проверить на тестовом файле до того, как он понадобится по срочному документу.

Мы в Добыто выпускаем работникам ПЭП и УНЭП внутри платформы, поддерживаем подписание через Госключ и ведём реестр выданных сертификатов, чтобы кадровая служба видела, у кого подпись заканчивается, а у кого её ещё нет.

Частые вопросы

Можно ли выпустить электронную подпись иностранному работнику без гражданства РФ

Да. Ограничение не в гражданстве, а в подтверждённой учётной записи на Госуслугах. Нерезиденту такую запись подтверждают в центрах «Мои документы»: обращение в банк для подтверждения не подойдёт. С подтверждённой записью иностранный работник выпускает УНЭП в Госключе и подписывает ею кадровые документы наравне с остальными.

Как отправить подписанный документ письмом по электронной почте, чтобы получатель смог его проверить

При откреплённой подписи в письмо кладут два файла: сам документ и файл подписи с расширением p7s, sig или sgn. Имя файла подписи повторяет имя документа, поэтому по паре «договор.pdf» и «договор.pdf.sig» получатель понимает, что к чему относится. Если отправить только документ или только подпись, проверка не пройдёт. При присоединённой подписи отправляется один файл, но открыть исходный документ получатель сможет только в программе, которая понимает такой формат.

Забыл пароль от контейнера или PIN-код токена — что делать

PIN-код пользователя разблокируется администраторским PIN-кодом в панели управления носителя, если администраторский PIN известен и не заблокирован. Пароль на ключевой контейнер штатно не восстанавливается: если он утерян, сертификат аннулируют и выпускают заново по обычной процедуре. По подписи в Госключе восстановления нет вовсе — выпускается новая подпись с новым сроком действия.

Нужно ли отдельно покупать КриптоПро CSP, если сертификат выдал удостоверяющий центр ФНС

В рамках эксперимента УЦ ФНС лицензия на криптопровайдер вшивается в сам сертификат и действует ровно столько, сколько действует сертификат подписи. Отдельно устанавливать лицензию не нужно, ключ будет работать даже на машине с истёкшей лицензией. Полная лицензия понадобится, если на этом же компьютере вы планируете использовать другие ключи и сертификаты, выпущенные центрами без такого расширения.

Сколько сертификатов помещается на один токен

Актуальные модели с 128 килобайтами защищённой памяти вмещают, по результатам тестирования, до 31 контейнера с извлекаемыми программными ключами. Реальное число меньше, если удостоверяющий центр записывает в контейнер дополнительные расширения и цепочки: один такой контейнер может занимать порядка 12 килобайт, и тогда на носитель поместится около десяти сертификатов.

Нужно ли отзывать подпись при увольнении и как это сделать

Отзыв квалифицированной подписи происходит не в организации, а в том удостоверяющем центре или в ФНС, где сертификат выпускался: подаётся заявление на аннулирование. Владелец подписи заинтересован в отзыве больше работодателя. Удаление сертификата из хранилища компьютера отзывом не является: сертификат остаётся действующим до конца срока или до аннулирования.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.