Подписать официальное письмо электронной подписью — значит создать криптографический файл подписи и передать его адресату вместе с самим письмом. Для переписки с ведомствами и контрагентами используется усиленная квалифицированная подпись: по 63-ФЗ она равнозначна собственноручной без каких-либо дополнительных соглашений между сторонами. Подпись бывает присоединённая, когда документ и подпись лежат в одном файле, и открепленная, когда рядом с письмом появляется отдельный файл с расширением .sig, .p7s или .sgn. Главное различие, от которого зависит комплект отправки: письмо подписывает руководитель своим сертификатом — уходят два файла, письмо подписывает сотрудник своим сертификатом физического лица — к комплекту добавляется машиночитаемая доверенность в формате XML и файл её подписи.
Разберём, что именно уходит адресату в каждом варианте, какие данные вносятся в МЧД и как оформить доверенность, если письмо уходит от филиала. Покажем, чем отличаются расширения .p7s, .sig и .sgn и где они переключаются, что проверить на рабочем месте до подписания и как действовать, если руководитель уехал с токеном. Сценарная таблица срочных ситуаций, порядок ведения журнала выданных подписей, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Загрузите письмо в форму ниже и подпишите его своим сертификатом прямо в браузере: сервис соберёт присоединённую или открепленную подпись и отдаст готовый комплект файлов.
Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ
Если не знаете, какая нужна, уточните у того, кто запросил подпись.
Пришёл документ с подписью?
Проверьте, чья она и действует ли сертификат. Без регистрации.
Что уходит адресату: письмо, файл подписи и почему картинка со штампом ничего не подтверждает
Электронная подпись — это не изображение и не строка внизу документа, а число, вычисленное из содержимого файла с помощью закрытого ключа. Проверяющая сторона заново считает хеш полученного письма и сверяет его с тем, что зашито в подписи. Совпало — письмо не менялось после подписания. Не совпало — подпись не проходит проверку, даже если визуально документ выглядит нетронутым.
Отсюда практическое следствие для секретаря: адресату всегда передаётся электронный оригинал. Синяя картинка «Подписано цифровой подписью» с фамилией и датой, которую многие программы рисуют на полях PDF, — это визуализация для человека. Она не проверяется и не заменяет файл подписи. Распечатка такого PDF со штампом самостоятельной юридической силы не имеет: подтвердить подписание можно только проверкой оригинального файла.
Мария Ж, специалист по цифровой подписи и КЭДО: «Самая частая ошибка в приёмной — отправить контрагенту распечатанный или пересохранённый PDF со штампом подписи и считать вопрос закрытым. Штамп нарисован, проверить по нему нечего. Отправляйте ровно тот файл, который вы подписывали, и файл подписи к нему: любое пересохранение или конвертация письма после подписания ломает проверку.»
Присоединённая подпись удобна тем, что комплект нельзя потерять по частям: документ упакован внутрь файла подписи. Минус в том, что открыть письмо без специальной программы адресат не сможет. Открепленная подпись оставляет письмо читаемым в обычном просмотрщике, но требует дисциплины: два файла всегда передаются парой и не переименовываются по отдельности.

Внимание: штамп визуализации подписи на PDF не несёт юридической силы и не проверяется. Юридическое значение имеет электронный оригинал письма вместе с файлом подписи, которые адресат может загрузить в проверяющую программу.
Какая подпись годится для официального письма: ПЭП, УНЭП и УКЭП
63-ФЗ выделяет три вида подписи, и подменять один вид другим нельзя. Простая электронная подпись фиксирует только факт подписания и не позволяет проверить целостность документа: содержимое можно поменять, и подпись этого не покажет. Усиленные подписи, неквалифицированная и квалифицированная, получаются криптографическим преобразованием и ловят любое изменение письма после подписания.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Разница между УНЭП и УКЭП не техническая, а юридическая. Механизм подписания одинаковый, но квалифицированный сертификат выпускает только удостоверяющий центр, прошедший аккредитацию Минцифры, а средства подписи проходят оценку соответствия во ФСБ России. Для УНЭП и ПЭП юридическую значимость приходится создавать отдельно: либо нормой закона, либо соглашением сторон, где прописан порядок создания и проверки подписи и порядок разбора конфликтных ситуаций.
| Вид подписи | Что подтверждает | Годится ли для письма вовне |
|---|---|---|
| ПЭП | Только факт подписания. Целостность документа не проверяется | Нет. Изменение письма после подписания останется незамеченным |
| УНЭП по соглашению сторон | Авторство и неизменность документа | Только при подписанном соглашении с адресатом о признании такой подписи |
| УНЭП, выданная через инфраструктуру электронного правительства (Госключ) | Авторство и неизменность, доверие обеспечено самой инфраструктурой | Отдельное соглашение о признании подписи не требуется |
| УКЭП | Авторство и неизменность, равнозначность собственноручной подписи по закону | Да, соглашения с адресатом не нужны, органы власти обязаны принимать |
Для исходящего письма в адрес государственного органа выбор сводится к УКЭП: она снимает вопрос о признании подписи на стороне получателя. Для переписки с постоянным контрагентом допустима УНЭП, но тогда до первого письма подписывается регламент обмена, иначе спор о подписи придётся разбирать без опоры на документ.

Кто подписывает письмо и когда к нему прикладывается МЧД
Сертификаты, где вместе с фамилией сотрудника указывалось наименование организации, ушли в прошлое. Действуют два варианта: письмо подписывает руководитель юридического лица или предприниматель своим квалифицированным сертификатом, либо письмо подписывает сотрудник сертификатом физического лица, и тогда к письму прикладывается машиночитаемая доверенность. Переходный период по старым сертификатам завершился, а удостоверяющие центры, не прошедшие аккредитацию, прекратили выдачу.
МЧД похожа на обычную доверенность и даже выгружается в PDF, но по существу это XML-файл. Прочитать её должен не человек, а алгоритм на стороне получателя: он автоматически сверяет, есть ли у подписанта полномочие на конкретное действие. Поэтому доверенность без компьютера и программы не используется, а её PDF-вид — такая же визуализация, как штамп подписи.
Какие данные вносятся в МЧД
При заполнении указываются сведения о доверителе, о доверенном лице и перечень полномочий. Полномочие берётся из классификатора, который размещён в Единой системе нормативной и справочной информации: у каждого полномочия есть код, дата и уникальный идентификационный номер, и в доверенность попадает именно код. Пока классификатор наполняется, преимущественно полномочиями государственных органов, часть позиций допускается вписывать текстом.
Организация вправе направить перечень собственных полномочий в Минцифры. На рассмотрение отводится 10 дней, после положительного решения на присвоение кодов и включение в классификатор есть три рабочих дня. Секретарю это нужно знать по одной причине: если письмо уходит по нетиповому полномочию, срок появления кода закладывается в план, а не решается в день отправки.
Мария Ж, юрист со стажем более 20 лет: «МЧД проверяет не инспектор, а алгоритм получателя, поэтому доверенность с размытой формулировкой полномочия ведёт себя как отсутствующая. Перед первой отправкой откройте классификатор и найдите код под своё действие. Если кода нет, полномочие можно вписать текстом, но заранее уточните у получателя, примет ли его их система.»
МЧД для филиала и обособленного подразделения
Филиал не является самостоятельным юридическим лицом, поэтому доверителем в МЧД остаётся головная организация в лице её руководителя, а доверенным — конкретный сотрудник филиала как физическое лицо. Отдельной подписи «на филиал» не существует: сертификат всегда выпускается на человека.
Если полномочия передаются дальше по цепочке, простое переоформление не работает. Передоверие оформляется через нотариуса: понадобятся паспорт нового уполномоченного лица, его паспортные данные и актуальная выписка из ЕГРЮЛ. Нотариус формирует новую доверенность, подписывает её своей квалифицированной подписью и выгружает в информационную систему. Техническая оснащённость нотариусов различается, и в небольших городах это может занять больше времени, чем рассчитывает приёмная.
Полезно знать: если у сотрудников ещё нет сертификатов физических лиц, письма можно подписывать сертификатом руководителя. Ограничений на это нет, и такой вариант закрывает срочные отправки, пока в компании настраивается выдача МЧД.
Что должно стоять на рабочем месте до первого подписания
Комплект программ для работы с квалифицированной подписью фиксирован и не зависит от того, письмо вы подписываете или отчётность. Нужны драйверы ключевого носителя, СКЗИ «КриптоПро CSP» версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in с расширением для браузера, корневые сертификаты Минцифры России и УЦ ФНС России, а также личный сертификат ключа подписи. Без любого из этих элементов подписание либо не запустится, либо даст подпись, которую не примет получатель.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Носитель определяется визуально или по документам от удостоверяющего центра: Рутокен, Рутокен ЭЦП 2.0, JaCarta, eSmart. Драйвер скачивается с сайта производителя конкретного носителя и ставится в режиме по умолчанию. Токены с аппаратной криптографией выполняют алгоритмы подписи и хеширования по ГОСТ на борту, и закрытый ключ, сгенерированный самим токеном, из его памяти не извлекается: у операционной системы токена просто нет функций для выгрузки ключа.

Корневые сертификаты ставятся строго по разным хранилищам: сертификат Минцифры России — в доверенные корневые центры сертификации, сертификат УЦ ФНС России — в промежуточные центры сертификации. Оба файла публикуются на портале удостоверяющего центра ФНС России, где всегда лежит действующая на текущую дату версия. Если цепочка сертификатов разорвана, программа при подписании сообщит, что корневой сертификат не найден, и письмо подписать не удастся.
Чек-лист перед первой отправкой письма
- Носитель подключён в USB-порт и определяется системой, драйвер под конкретную модель установлен.
- КриптоПро CSP запускается, а во вкладке «Сервис» по кнопке просмотра сертификатов в контейнере виден нужный контейнер.
- Личный сертификат установлен и не просрочен. Если сертификатов несколько, отсортируйте их по дате и берите самый свежий: выбор старого даёт ошибку, причина которой в интерфейсе не пишется.
- Оба корневых сертификата на месте, каждый в своём хранилище.
- Плагин для браузера включён в разделе расширений, если письма подписываются через веб-сервис или личный кабинет ведомства.
- Известен формат, который ждёт получатель: присоединённая или открепленная подпись, расширение файла, требуется ли МЧД.
Важный нюанс из практики: в компаниях, которые подключают КЭДО с нами, отдельный день закладывается именно на рабочие места подписантов, а не на саму систему. Модуль для 1С:ЗУП устанавливается и настраивается за один день, а вот драйверы, плагины и корневые сертификаты на разнородных компьютерах приёмных и бухгалтерий растягиваются дольше всего.
Факт: для работы с квалифицированной подписью УЦ ФНС России на рабочем месте должны стоять драйвер носителя, КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, КриптоПро ЭЦП Browser Plug-in с расширением для браузера, корневые сертификаты Минцифры России и УЦ ФНС России и личный сертификат ключа подписи.
Шаблоны и формы для работы с подписанной корреспонденцией
Комплект закрывает три задачи приёмной: подготовку доверенности, фиксацию проверки подписи и учёт сертификатов. Начните с чек-листа диагностики, если подпись уже не проходит проверку у получателя.
| Документ | Скачать |
|---|---|
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Регламент двустороннего обмена документами | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Приказ об ответственном за КЭДО и делегировании подписи | Скачать |
Как подписать письмо электронной подписью и что отправить получателю
Порядок действий одинаков для любой программы, различается только интерфейс. Текст письма приводится к окончательному виду до подписания: любая правка после создания подписи означает, что подпись создаётся заново.
Как подписать официальное письмо электронной подписью: пошаговая инструкция
- Шаг 1. Согласуйте текст и сохраните письмо в том формате, который ждёт получатель. Чаще это PDF или DOCX. После этого шага файл не редактируется и не пересохраняется.
- Шаг 2. Подключите носитель с сертификатом и убедитесь, что программа его видит. Если сертификатов несколько, сверьте владельца, издателя и срок действия.
- Шаг 3. Выберите вид подписи. Присоединённая упаковывает письмо внутрь файла подписи, открепленная создаёт отдельный файл рядом с письмом. Выбор диктует регламент площадки или получателя, а не удобство отправителя.
- Шаг 4. Запустите подписание и введите пароль на контейнер закрытого ключа. Пароль запрашивает КриптоПро CSP, а не программа подписания.
- Шаг 5. Проверьте результат сразу же: загрузите письмо и файл подписи в проверяющий сервис и убедитесь, что подпись действительна, а сертификат не отозван.
- Шаг 6. Соберите комплект отправки. Открепленная подпись — письмо плюс файл подписи. Подписание по доверенности — дополнительно XML машиночитаемой доверенности и файл её подписи.
- Шаг 7. Внесите запись в журнал: дата, исходящий номер, кто подписал, каким сертификатом, какой комплект ушёл адресату.

Расширения .p7s, .sig и .sgn: чем они отличаются
Внутри файла открепленной подписи лежит контейнер стандарта CMS, он же PKCS#7, либо усовершенствованный формат CAdES. Расширение при этом на содержимое не влияет: .p7s, .sig и .sgn — это разные имена для одного и того же контейнера. Расширение выбирается в настройках Инструментов КриптоПро вместе с форматом подписи.
Практическая ценность в том, что если площадка отказывается принимать файл с расширением .sgn, вопрос решается переименованием в .sig, а не перевыпуском подписи. При массовой рассылке партию файлов переименовывают одной командой, не открывая каждый.

Лайфхак: расширение файла подписи (.p7s, .sig, .sgn) задаётся в настройках Инструментов КриптоПро вместе с форматом CAdES-BES. Если получатель не принимает .sgn, файл переименовывается в .sig — содержимое контейнера от этого не меняется.
Руководитель уехал или забыл токен: что делать секретарю
Ситуация типовая, и решается она не тем, что подпись «берут на время». Часть 1 статьи 10 63-ФЗ обязывает участника электронного взаимодействия не допускать использование своего ключа подписи без его согласия и обеспечивать конфиденциальность ключа. Формально закон не описывает порядок передачи токена третьим лицам, и на практике возникает разрыв: при собственноручной подписи представитель ставит свою подпись по доверенности и отвечает за документ сам, а при электронной подписи под письмом окажется подпись руководителя.
Мария Ж, судебный эксперт по трудовому праву: «Схема, когда токен руководителя лежит в приёмной и им пользуются в течение дня, разбирается в суде не в пользу компании. Если руководитель технически не хочет заниматься подписанием сам, подписание выполняется в его присутствии и под его контролем. Устойчивое решение другое: сертификат физического лица на секретаря и МЧД с нужным полномочием.»
Сравнение срочных сценариев ниже показывает, что критично в каждом случае, а что вторично.
| Ситуация | Что критично | Что вторично |
|---|---|---|
| Руководитель в командировке, токен с ним | Мобильная подпись на его телефоне либо облачная подпись: подписание не привязано к офису | Расширение файла подписи и внешний вид штампа |
| Токен забыт дома, письмо нужно сегодня | Наличие второго подписанта с сертификатом физлица и действующей МЧД | Через какую программу подписывать |
| Срок действия сертификата истёк вчера | Выпуск нового сертификата. Подписать действующим письмо задним числом нельзя | Формат письма и способ доставки |
| Токен потерян | Немедленное уведомление удостоверяющего центра и отзыв сертификата | Сроки отправки письма: они сдвигаются в любом случае |
| Письмо уходит от филиала, подписант на месте | МЧД от головной организации на сотрудника с кодом полномочия | Наличие печати филиала и бумажной доверенности |
Отдельно про утрату носителя: если появилась информация, что конфиденциальность ключа нарушена, ключ не используется вовсе. Даже когда средство подписи позволяло сделать копию ключа, пользоваться копией после утраты нельзя — создаётся новый ключ и выпускается новый сертификат. Все письма, подписанные после включения сертификата в список отозванных, проверку не пройдут.
Если вы руководитель и читаете этот раздел с мыслью, что в вашей компании токен действительно лежит в общем ящике, разбирать это через выдачу личных сертификатов и маршруты согласования проще, чем через дисциплинарные меры: в Добыто подписание расписывается по ролям, и каждое действие фиксируется в системе за конкретным человеком.
Ошибки при подписании письма и во что они обходятся
Ошибки в приёмной повторяются от компании к компании и стоят не переоформления, а сорванного срока по письму, которое уже нельзя отправить задним числом.
- Правка письма после подписания. Секретарь замечает опечатку и исправляет её в исходном файле, комплект уходит без переподписания. У получателя хеш не сойдётся, подпись покажет, что документ изменён. Письмо возвращается, срок теряется целиком.
- Отправка только присоединённого файла без пояснений. Получатель не может открыть письмо обычным просмотрщиком и трактует это как повреждённый файл. Отправка повторяется, переписка удлиняется на цикл.
- Отправка одного файла из пары при открепленной подписи. Проверить подпись без второго файла невозможно, письмо считается неподписанным.
- Подписание сертификатом с истёкшим сроком. Подпись создаётся, но проверку не проходит. Ситуация вскрывается уже на стороне получателя.
- Отсутствие МЧД при подписании сотрудником. Формально подпись действительна, но полномочие подписанта не подтверждено, и получатель вправе не принять письмо к рассмотрению.
Кейс из практики: в производственной компании на 400 сотрудников исходящие письма подписывались сертификатом руководителя, который хранился у секретаря. После перехода на личные сертификаты с МЧД доля возвратов из-за неподтверждённых полномочий обнулилась, а согласование письма перестало упираться в график поездок директора.
Отдельный риск связан со сроком жизни сертификата. Сертификат действует ограниченный период, обычно год, и через год после отправки письма ответить на вопрос, когда именно оно подписано, по самому файлу подписи уже нельзя. Закрывается это усовершенствованным форматом подписи со штампом времени от доверенной службы: штамп фиксирует момент подписания и хеш документа, а ответы службы актуальных статусов подтверждают, что сертификат не был отозван на этот момент.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Штампу времени при внедрении почти никто не уделяет внимания, а через год это становится проблемой: подпись есть, а доказать момент подписания нечем. Службы штампов времени есть у налоговой и у аккредитованных удостоверяющих центров. Если письма по вашей теме имеют шанс дойти до суда, спрашивайте у своего удостоверяющего центра, включён ли штамп времени в подписание.»
Журнал электронных подписей: что фиксировать в приёмной
Учёт подписей закрывает два вопроса: кто и чем подписал конкретное письмо и у кого сейчас находится носитель. Реестр сертификатов сотрудников ведётся отдельно от журнала исходящей корреспонденции и содержит владельца, удостоверяющий центр-издателя, серийный номер сертификата, даты начала и окончания действия, тип носителя и отметку об отзыве.
По журналу исходящих писем фиксируются дата и исходящий номер, подписант, серийный номер сертификата, реквизиты МЧД, если подписывал сотрудник, вид подписи и состав переданного комплекта. Такая запись позволяет через год восстановить, какой именно файл и каким ключом был подписан, не поднимая почтовую переписку.
Учёт носителей ведётся по реестру выданных токенов: кому выдан, когда, под какую подпись, когда возвращён. Возврат носителя фиксируется при увольнении вместе с заявлением на отзыв сертификата. Отзыв делается не внутренним приказом, а обращением в тот удостоверяющий центр или в ФНС, где сертификат выпускался, — удаление контейнера из реестра компьютера сертификат не аннулирует.
В сервисе Добыто журнал ведётся автоматически: система хранит электронный оригинал, файл подписи и историю действий по каждому документу, а выгрузка комплекта делается по одной кнопке.
Когда электронная подпись на письме не нужна
Не каждое исходящее письмо требует подписи. Информационные и сопроводительные письма, которые не порождают прав и обязанностей, обычно отправляются с корпоративной почты без файла подписи, и получатель принимает их как есть.
Внутренняя переписка тоже не всегда требует усиленной подписи. Организация вправе внутренним документом установить порядок применения простой электронной подписи: приказом закрепить присвоение логинов конкретным сотрудникам, ознакомить с порядком под подпись и описать правило определения лица, подписавшего документ. При таких условиях доменная авторизация может использоваться как ПЭП для внутренних документов. Для писем вовне такой конструкции недостаточно: получатель к вашему внутреннему регламенту не присоединялся.
Не нужна подпись и там, где документ передаётся через систему, которая сама подтверждает авторство и целостность. Пример из соседней области: при подписании кадровых документов на портале «Работа в России» простой подписью работника документ дополнительно подписывается усиленной подписью со стороны Федеральной службы по труду и занятости, и в выгруженном архиве видно и подтверждение подписания, и то, что документ не менялся.
Стоимость подключения КЭДО и подписания документов: тарифы 2026
Стоимость зависит от численности сотрудников, набора видов подписи и потребности в интеграции с учётной системой. Электронные подписи для сотрудников входят в тариф.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск подписей ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | по запросу |
| Получение УКЭП через партнёров-удостоверяющих центров | по запросу | по запросу |
| Интеграция с 1С:ЗУП готовым модулем | входит в тариф «Бизнес» | за один день |
| Смена тарифа в течение периода | разница пересчитывается пропорционально | в любое время |
Итоговая сумма складывается из численности подключаемых сотрудников, выбранного тарифа и набора функций: кастомные шаблоны, интеграция с 1С и электронный архив входят в «Бизнес», выделенный сервер и SLA — в «Корпорацию». Актуальные условия по каждому пакету собраны на странице тарифов ДОБЫТО КЭДО, там же указаны ограничения по численности.
Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных. Тариф меняется в любое время, при повышении разница пересчитывается пропорционально оставшемуся периоду.
Выводы
Официальное письмо считается подписанным, когда у получателя есть электронный оригинал и файл подписи, а не изображение штампа на полях. Для переписки вовне безопаснее квалифицированная подпись: она признаётся по закону и не требует соглашений с адресатом. Если письмо подписывает не руководитель, комплект дополняется машиночитаемой доверенностью с кодом полномочия, а для филиала доверителем остаётся головная организация. Расширение файла подписи меняется настройкой, а не перевыпуском ключа, и на содержимое контейнера не влияет.
Мы в Добыто выстраиваем подписание так, чтобы приёмная не зависела от того, где сейчас находится токен руководителя: личные сертификаты подписантов, маршруты согласования, автоматический журнал действий и электронный архив с оригиналами и файлами подписей.
Частые вопросы
Можно ли отправить подписанное письмо обычной электронной почтой
Да, ограничений на канал доставки нет: при использовании квалифицированной подписи дополнительные соглашения между сторонами не требуются. Отправляется электронный оригинал письма и файл подписи, а при подписании по доверенности — ещё XML машиночитаемой доверенности с файлом её подписи. Отдельные ведомства своими регламентами могут требовать передачу через конкретную систему обмена, и это уточняется до отправки.
Письмо весит больше 30 МБ, подпись создаётся очень долго. Что делать
Основное время уходит не на подпись, а на вычисление хеша: это ресурсоёмкая операция. При работе с токеном в режиме неизвлекаемого ключа хеш большого файла считается программно на компьютере, а на носителе подписывается уже готовый хеш. Ускорить процесс можно, разбив вложения на отдельные файлы и подписав их по отдельности, если регламент получателя это допускает.
Что делать, если получатель не может проверить подпись из-за отсутствия интернета
Распечатка со штампом подписи проблему не решает: юридическое значение имеет электронный оригинал с файлом подписи. Способы проверки без постоянного подключения существуют, поэтому корректный путь — передать оригинал и файл подписи, а бумажную копию использовать только для ознакомления с содержанием.
Можно ли выпустить на одного человека две подписи — в ФНС и в коммерческом удостоверяющем центре
Да, это не запрещено. Одновременно могут действовать сертификат, полученный руководителем в удостоверяющем центре ФНС, и сертификат физического лица из аккредитованного удостоверяющего центра. Логика выбора простая: для действий по машиночитаемой доверенности используется та подпись, чьи данные указаны в самой доверенности.
Сотрудник уволился, а его подпись с МЧД осталась. Как её аннулировать
Заявление на отзыв сертификата подаётся в тот удостоверяющий центр или в ФНС, где сертификат выпускался. Инициировать отзыв заинтересован сам владелец подписи. Удаление контейнера из реестра рабочего компьютера сертификат не отзывает: он продолжает действовать до внесения в список отозванных сертификатов.
Можно ли на одном токене хранить ключи по ГОСТ и по зарубежным алгоритмам
Да, это технически возможно и не запрещено. Распространённый сценарий — один ключ используется для аутентификации, другой для подписания документов. Носители линейки с аппаратной криптографией содержат алгоритмы цифровой подписи и хеширования по ГОСТ, а поддержка зарубежных алгоритмов зависит от конкретной модели.
Как понять, какая программа для подписи подходит компании
Отталкивайтесь от задачи, а не от известности продукта. Для подписи и защиты PDF со встроенной визуализацией нужны программы с поддержкой этого формата, для трансграничного обмена — решения с функциями клиента доверенной третьей стороны, для работы с МЧД — продукты с поддержкой архивных форматов подписи и проверкой статусов доверенности. Отдельные приложения содержат встроенный почтовый клиент, чтобы подписывать и отправлять письма из одного окна.