ЭЦП и подписи

Подписать сканированный PDF электронной подписью: 4 способа

Мария Ж. 17 мин чтения

Подписать сканированный PDF электронной подписью можно четырьмя рабочими способами: через КриптоПро PDF в Adobe Acrobat, в программе КриптоАРМ, онлайн-сервисами и в приложении на телефоне. Сканированный документ для подписи ничем принципиально не отличается от обычного PDF — это такой же файл, просто внутри него картинка, а не текстовый слой. Из статьи вы поймёте, какой формат подписи выбрать (присоединённый или отделённый), зачем нужен файл SIG, что такое штамп подписи и почему он сам по себе ничего не доказывает, а ещё сэкономите время на установке лишнего софта. Это часть большого материала про программы для подписания документов ЭЦП, где собраны все инструменты для работы с электронной подписью.

Автор статьи — Мария Ж, юрист со стажем более 20 лет, соучредитель сервиса КЭДО Добыто, спикер на конференциях по КЭДО и юриспруденции, судебный эксперт в сфере корпоративного и трудового права. Занимается наймом персонала более 13 лет. Автор более 1000 статей о цифровой подписи, трудовом праве, КЭДО и HR.

Содержание

Что значит подписать сканированный PDF электронной подписью

Сканированный PDF — это растровая копия бумаги. Вы положили лист в сканер или сфоткали его телефоном, получили картинку, упаковали в PDF. Текстового слоя там обычно нет, есть изображение страницы. И вот тут многие путаются. Думают, раз на скане уже видна нарисованная от руки роспись, значит документ как бы подписан. Нет. Отсканированная роспись — это пиксели. Юридической силы у неё ноль.

Электронная подпись работает иначе. Она не рисуется поверх картинки. При подписании программа берёт весь файл, прогоняет его через хэш-функцию (это такая односторонняя математическая операция, которая превращает любой документ в короткое уникальное число), а потом это число шифрует закрытым ключом. Результат и есть электронная подпись. Если в файле потом поменять хоть один пиксель — хэш изменится, и подпись при проверке слетит. Именно поэтому усиленная подпись подтверждает две вещи сразу: кто подписал и что документ после подписания не трогали.

Мария Ж, специалист по цифровой подписи и КЭДО:
«Самое частое заблуждение — человек скидывает скан с нарисованной росписью и считает, что дело сделано. А по факту это просто картинка. Чтобы у скана появилась юридическая значимость, поверх него нужно положить настоящую ЭП. И неважно, скан это или обычный PDF — для крипты разницы нет, она хэширует файл целиком.»

Сканы подписывают постоянно. Доверенности, акты, согласия, договоры, которые сначала распечатали и подписали ручкой, а теперь нужно заверить ещё и электронно для отправки в суд, контрагенту или в госорган. В практике сервиса Добыто такие задачи встречаются в каждом втором проекте: компания переходит на безбумажку, но часть архива остаётся в виде сканов, и их надо легитимизировать электронной подписью.

Схема работы подписания документа электронной подписью

Присоединённая и отделённая подпись: какой формат выбрать для скана

Перед тем как нажимать кнопку, надо решить, в каком формате вы хотите получить подпись. Их два, и для сканов это важно.

Присоединённая подпись (её ещё называют встроенной, совмещённой) кладётся прямо внутрь документа. На выходе один файл — PDF, в котором сидит и сам скан, и подпись. Удобно: ничего не потеряешь, всё в одной папочке. Минус в том, что открыть и проверить такой документ можно только в программе, которая понимает встроенные подписи — в том же Adobe с плагином КриптоПро PDF. Просто двойным кликом первичный документ вы уже не достанете без допсредств.

Отделённая подпись (откреплённая, отсоединённая) лежит рядом отдельным файлом. Это и есть тот самый сиг-файл — формат CMS, он же PKCS#7. Скан остаётся как был, а подпись к нему — вторым файликом с расширением .sig или .sgn. Если нужно разобраться, как из PDF сделать SIG-файл отдельной операцией, есть пошаговый разбор. Чтобы проверить подпись, в проверяющую программу грузят оба файла: и PDF, и саму подпись. Этот вариант чаще требуют госсистемы и операторы ЭДО, потому что исходный документ остаётся нетронутым.

Мария Ж, судебный эксперт по трудовому праву:
«Когда дело доходит до суда, штампик на распечатке не значит ничего. Судья смотрит электронный оригинал и файл подписи. Поэтому если вы подписываете скан отделённой подписью, храните оба файла вместе — сам PDF и сиг-файл. Потеряете секфайл — и доказать подписание будет нечем.»

Какой выбрать? Если документ уходит в систему, где явно просят SIG (суды, госпорталы, многие операторы) — делайте отделённую. Если нужно отправить контрагенту один файл, который он откроет и сразу увидит штамп — встроенную через КриптоПро PDF. Для внутреннего архива компании чаще берут отделённую, чтобы исходник не менялся. Тонкость в том, что не всегда нужна именно квалифицированная подпись — но об этом ниже.

Какой вид электронной подписи нужен для скана

Формат — это про упаковку. А есть ещё вид подписи, и это про юридическую силу. Простая (ПЭП), неквалифицированная (НЭП) и усиленная квалифицированная (УКЭП). Для скана, который вы отправляете в госорган или прикладываете к иску, нужна УКЭП — она по 63-ФЗ равнозначна собственноручной без всяких дополнительных соглашений. Для обмена внутри компании или с контрагентом, с которым подписано соглашение, может хватить НЭП. ПЭП для заверения сканов договоров обычно не годится, потому что не подтверждает неизменность файла.

Сравнение видов электронных подписей ПЭП НЭП УКЭП для подписания PDF

Способ 1. Как подписать сканированный PDF через КриптоПро PDF в Adobe

Это классика для встроенной подписи. Вам понадобится КриптоПро CSP (криптопровайдер, который умеет считать ГОСТ-подпись), модуль КриптоПро PDF и Adobe Acrobat либо бесплатный Adobe Acrobat Reader. Закрытый ключ — на токене (флешке, рутокене) или в реестре.

Сначала ставится КриптоПро CSP, потом КриптоПро PDF поверх Adobe. Без CSP плагин подписать ничего не сможет, он только обёртка. После установки в Adobe появляется пункт работы с цифровыми удостоверениями. Открываете скан, выбираете сертификат, при желании рисуете область штампа на странице, нажимаете подписать — и подпись встраивается в PDF.

Подписание сканированного документа PDF электронной подписью в Adobe Reader

Как подписать скан PDF в Adobe: пошаговая инструкция

Показать пошаговую инструкцию
  1. Шаг 1. Установите КриптоПро CSP, перезагрузите компьютер. Подключите токен с закрытым ключом.
  2. Шаг 2. Установите модуль КриптоПро PDF поверх Adobe Acrobat или Adobe Acrobat Reader.
  3. Шаг 3. Откройте сканированный PDF в Adobe, перейдите в раздел работы с сертификатами и выберите создание цифровой подписи.
  4. Шаг 4. Выделите мышкой область на странице, где будет штамп, выберите ваш сертификат, введите пароль (пин-код) контейнера.
  5. Шаг 5. Нажмите подписать и сохраните файл. Проверьте подпись в том же Adobe — статус должен показать, что документ действителен.

Способ хорош, когда нужен один файл со штампом, который контрагент откроет в привычном Adobe. Но имейте в виду: связка из трёх программ иногда конфликтует версиями, и тут люди и спотыкаются. На этом этапе многие зовут специалистов.

Если установка КриптоПро CSP, плагина и Adobe не задружились между собой, а подпись на скан так и не встаёт — это типичная история, на которую уходит полдня. В сервисе Добыто мы настраиваем подписание сканов и PDF на потоке, в том числе массово, когда документов не один, а сотни. Поможем выбрать формат под вашу задачу и не утонуть в установке софта.

Попробуйте ДОБЫТО КЭДО

Способ 2. Как подписать скан в программе КриптоАРМ

КриптоАРМ — универсальный инструмент для подписи и шифрования. Работает на Windows, Linux, macOS и российских ОС. Через графический интерфейс подписывает любые файлы, включая сканы PDF, причём дополнительных тематических исследований ФСБ для такой работы не требуется — используете готовый интерфейс и всё.

Подписание сканированного PDF электронной подписью в программе КриптоАРМ

В мастере подписи вы загружаете скан, выбираете сертификат и решаете, какой формат вам нужен — присоединённый или отделённый. Если выберете отделённый, рядом с PDF появится сиг-файл. В старшей версии КриптоАРМ (шестой) есть отдельный мастер подписи и защиты PDF: туда встроен просмотрщик, как в Acrobat, можно настроить графический штамп, его размер, страницы, добавить логотип, а ещё сертифицировать документ — после этого в него уже не внести изменений. Есть и пакетная подпись, когда нужно подписать пачку сканов скопом.

Следите за нашими каналами

Никакой воды — только важное и новости первыми.

Мария Ж, соучредитель сервиса КЭДО Добыто:
«КриптоАРМ берут, когда нужна гибкость по форматам. Хочешь — встроенную подпись, хочешь — отделённый сиг-файл, хочешь — пакетом подписал двести сканов разом. Для архива это незаменимая штука. Главное не запутаться, какой формат под какую систему отдавать.»

Аналогичный функционал подписи и проверки PDF есть у программ Crypto Expert и в модуле КриптоПро PDF. Логику выбирайте по тому, где документ потом будут проверять.

Способ 3. Как подписать сканированный PDF онлайн

Не у всех стоит десктопный софт. Тогда подписывают через браузер. Госуслуги дают сервис подписания документов: загружаете скан, выбираете подпись, заверяете. Для работы понадобится установленный криптопровайдер и крипто-плагин для браузера. Подробности по онлайн-подписанию и проверке через государственный портал смотрите на портале Госуслуг.

Из коммерческих онлайн-инструментов чаще встречается Контур.Крипто — он подписывает и проверяет, формирует отделённую подпись. Принцип везде одинаковый: грузите PDF, прикладываете сертификат, на выходе получаете подписанный файл или сиг-файл рядом.

Подписание сканированного PDF онлайн через сервис Контур Крипто

Онлайн удобно для разовой задачи. Но если сканов много или нужна интеграция с учётной системой, браузерный сервис быстро упирается в потолок. Тогда смотрят в сторону платформ, где подписание встроено в процесс. В сервисе Добыто подписание и проверка вынесены в браузер и мобильное приложение, так что отдельный десктопный софт сотруднику ставить не нужно. Кстати, проверить уже подписанный скан и его сиг-файл можно прямо здесь.

Способ 4. Как подписать скан PDF на телефоне

Закрытый ключ может жить не только на флешке, но и в телефоне. Госключ — приложение от Минцифры, где закрытая часть ключа хранится прямо на вашем устройстве и никуда оттуда не уходит. Удалили приложение — потеряли доступ к подписи, придётся выпускать заново. Подписать скан можно так: документ отправляется в приложение, вы его открываете, читаете, подтверждаете — и подпись формируется.

По схожему принципу работает связка КриптоПро DSS и мобильное приложение MyDSS с токеном Рутокен ЭЦП с NFC. Документ уходит на сервер, вам приходит выжимка на подтверждение, вы подтверждаете — подпись готова. Бесконтактная подпись через NFC — удобно для тех, кто подписывает в дороге, без похода в отдел кадров. Закрытый ключ при этом не покидает чип, подпись формируется на борту.

Мария Ж, HR-эксперт с 13-летним стажем:
«Госключ хорош тем, что не нужна флешка и колпачок от токена. Минцифры держит инфраструктуру, вы подписываете с телефона. Но один нюанс: в Госключе пока нет штампа времени из коробки. Для долгого хранения сканов это иногда важно, тогда добавляют метку времени через удостоверяющий центр.»

Образцы документов для работы с электронной подписью

Открыть список документов
Документ Скачать
Инструкция по установке ЭЦП на компьютер Скачать
Ответы на вопросы об установке ЭЦП Скачать
Памятка по настройке КЭП для налоговой Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Заявление на аннулирование сертификата ЭП Скачать
Доверенность на получение сертификата ЭП Скачать
Согласие на обработку ПДн для выпуска сертификата ЭП Скачать
Соглашение об использовании ПЭП и НЭП Скачать
Методические рекомендации по внедрению ЭДО Скачать
Руководство пользователя Добыто КЭДО Скачать

Штамп подписи на скане: почему он сам по себе ничего не доказывает

После подписания на странице часто появляется штампик — синенький квадратик с текстом вроде «Подписано электронной подписью», номером сертификата и сроком действия. Выглядит солидно. И тут кроется ловушка. Этот штамп — всего лишь визуализация. Картинка для человека. Юридической силы у него нет.

Логика простая. Штамп нарисован поверх документа, его легко подделать в любом редакторе. Проверить подпись по нарисованному штампу нельзя. Юридическую значимость несёт электронный оригинал с настоящей подписью, которую можно прогнать через проверяющую программу. Если вы распечатали скан со штампом и принесли в суд бумажку — это ознакомление с содержанием, не больше. Нужен файл и подпись к нему.

Мария Ж, юрист со стажем более 20 лет:
«Бумага со штампиком ознакомит человека с текстом, и только. Доказывает подписание электронный оригинал, под которым лежит подпись, которую реально проверить. Поэтому при отделённой подписи всегда отдавайте контрагенту пару: сам скан и сиг-файл. По отдельности они полдела.»

Отдельно про долгое хранение. Сертификат подписи однажды закончится. Чтобы подписанный скан можно было проверить через годы, в подпись добавляют метку времени (штамп времени от удостоверяющего центра) и статус сертификата — получается усовершенствованная подпись. Для архивов на 10, 50 лет применяют так называемое ухаживание за подписью: система сама переподписывает документ, продлевая его значимость. Без этого через 15-18 лет проверить подпись может стать нечем. В сервисе Добыто мы закладываем усовершенствованный формат подписи там, где документы кладут в долгий архив.

Подписать документ электронной подписью онлайн

notify

1 Загрузите необходимые файлы:
2 Выберите электронную подпись:

Типичные ошибки при подписании сканов PDF

Первая ошибка — считать нарисованную роспись на скане электронной подписью. Человек сканирует подписанную ручкой бумагу и отправляет, думая, что документ заверен. Делают так ради экономии времени. Цена ошибки: документ не имеет юридической силы, в споре его не примут, придётся переподписывать нормальной ЭП, а сроки уже могут гореть.

Вторая ошибка — выбрать не тот формат подписи. Сделали встроенную, а система контрагента или госоргана ждёт отделённый сиг-файл. Или наоборот. Так делают по незнанию, не уточнив требования принимающей стороны. Цена ошибки: документ отклонят, придётся подписывать заново, а если ключ уже на токене коллеги в другом городе — это потерянные дни.

Третья ошибка — потерять сиг-файл при отделённой подписи. Подписали, отправили только PDF, а файл подписи забыли приложить или удалили. Делают так из-за того, что не понимают: без секфайла отделённая подпись бесполезна. Цена ошибки: подпись невозможно проверить, документ превращается в обычную картинку, юридическая значимость теряется полностью.

Четвёртая ошибка — брать УКЭП там, где задача того не требует, и наоборот. Для внутреннего обмена иногда хватает НЭП по соглашению сторон, а это совсем другие денежки. А для суда или госоргана, наоборот, нужна именно квалифицированная, и НЭП не пройдёт. Цена ошибки в обе стороны: либо переплата за лишний уровень подписи, либо отказ в приёме документа.

Следите за нашими каналами

Никакой воды — только важное и новости первыми.

Стоимость подписания и работы с электронной подписью в Добыто

Цена зависит от того, что именно вам нужно: разово заверить скан или поставить подписание на поток внутри компании с интеграцией в учётную систему. Для разовой задачи хватит бесплатных онлайн-инструментов. Для регулярной работы со сканами и кадровыми документами берут платформу с тарификацией за рабочее место.

Тариф Стоимость Условия
Старт — до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес небольшие компании
Бизнес — ПЭП, УНЭП и УКЭП, интеграция с 1С, электронный архив от 50 ₽ за сотрудника / мес от 50 сотрудников за 30 000 ₽ в год
Корпорация — всё из Бизнеса, выделенный сервер, SLA 99.9%, API По запросу крупный бизнес

Итоговая сумма зависит от численности персонала, выбранного тарифа и набора подключаемых модулей. Чем больше сотрудников и чем сложнее маршруты подписания, тем точнее считать по факту — актуальные тарифы сервиса Добыто помогут сориентироваться под вашу численность.

Выводы: как подписать сканированный PDF электронной подписью

Сканированный PDF подписывается так же, как любой другой PDF — для криптографии разницы между картинкой и текстом внутри файла нет. Нарисованная на скане роспись юридической силы не несёт, значимость придаёт только настоящая электронная подпись поверх файла. Перед подписанием определитесь с форматом: присоединённый кладёт подпись внутрь PDF, отделённый создаёт рядом сиг-файл в формате CMS, который нужно хранить вместе с документом. И с видом подписи: для суда и госорганов нужна УКЭП по 63-ФЗ, для внутреннего обмена иногда достаточно НЭП.

Четыре рабочих способа: КриптоПро PDF в Adobe для встроенной подписи, КриптоАРМ для гибкой работы с форматами и пакетной подписи, онлайн-сервисы вроде Госуслуг и Контур.Крипто, мобильная подпись через Госключ или MyDSS. Главное — заранее уточнить, в каком формате ждёт документ принимающая сторона, и не терять файл подписи при отделённом варианте. Штамп на странице — это визуализация для человека, проверять будут электронный оригинал и подпись к нему.

Для долгого хранения сканов закладывайте усовершенствованную подпись с меткой времени, иначе через 15-18 лет проверить её станет нечем. На текущий момент инфраструктура для всех видов подписи в России есть: токены, облачные ключи, мобильные приложения. Выбор инструмента диктует не удобство, а требования той системы, куда уйдёт подписанный скан.

Часто задаваемые вопросы

Имеет ли юридическую силу скан с нарисованной от руки подписью?
Нет. Отсканированная роспись — это изображение, набор пикселей. Юридическую значимость по 63-ФЗ придаёт только электронная подпись, наложенная на файл криптографически. Чтобы скан стал документом, его нужно подписать ПЭП, НЭП или УКЭП в зависимости от того, куда он направляется.
Чем отличается присоединённая подпись от отделённой для PDF?
Присоединённая (встроенная) подпись сидит внутри одного PDF-файла, открыть и проверить её можно в программе с поддержкой встроенных подписей, например в Adobe с КриптоПро PDF. Отделённая лежит отдельным файлом с расширением .sig в формате CMS (PKCS#7), исходный PDF при этом не меняется. Для проверки отделённой подписи нужны оба файла — документ и сиг-файл.
Какая программа нужна, чтобы подписать сканированный PDF?
Базовая связка — КриптоПро CSP плюс модуль КриптоПро PDF и Adobe Acrobat (Reader). Альтернативы: КриптоАРМ (включая мастер подписи PDF в шестой версии), Crypto Expert. Для онлайн-подписи софт на компьютер ставить не нужно, но потребуется криптопровайдер и крипто-плагин для браузера.
Можно ли подписать скан PDF простой электронной подписью?
Технически ПЭП фиксирует только факт подписания и не подтверждает неизменность файла после подписания. Для скана договора, который идёт в суд или госорган, ПЭП обычно не подходит — нужна УКЭП. ПЭП применима внутри информационной системы, где стороны присоединились к регламенту оператора.
Что такое штамп подписи на PDF и несёт ли он юридическую силу?
Штамп — это графическая визуализация с текстом о подписании, номером и сроком сертификата. Сам по себе он юридической силы не имеет, потому что нарисован поверх документа и легко подделывается. Значимость несёт электронный оригинал с подписью, которую можно проверить в криптографической программе.
Как подписать сразу несколько сканов PDF?
Для массовой работы есть пакетная подпись. В КриптоАРМ можно выбрать сразу несколько файлов и подписать их одной операцией. В платформах для документооборота настраивается подписание пачкой по маршруту. Это экономит время, когда сканов десятки или сотни.
Можно ли подписать сканированный PDF на телефоне?
Да. Через Госключ от Минцифры, где закрытый ключ хранится на самом телефоне, либо через связку КриптоПро DSS и MyDSS с токеном Рутокен ЭЦП с NFC. Документ открывается в приложении, вы подтверждаете подписание, подпись формируется. Бесконтактная подпись по NFC удобна в командировке.
Что делать, если в Госключе нет штампа времени?
На текущий момент Госключ не добавляет штамп времени из коробки. Для большинства задач этого достаточно, потому что факт и момент подписания подтверждаются логами действий пользователя. Если документ кладут в долгий архив, штамп времени и статус сертификата добавляют через удостоверяющий центр, получая усовершенствованную подпись.
Как долго можно хранить подписанный скан, чтобы подпись осталась проверяемой?
С обычной подписью — до окончания срока действия ключа проверки. С усовершенствованной подписью и штампом времени проверяемость продлевается: срок действия ключа подписи 3 года плюс 15 лет действия сертификата службы штампов времени, то есть до 18 лет. Для более долгого хранения применяют переподписание (ухаживание за подписью).
Нужно ли соглашение, чтобы обмениваться подписанными сканами?
Для квалифицированной подписи (УКЭП) отдельное соглашение не требуется — по 63-ФЗ она равнозначна собственноручной, и госорганы обязаны её принимать. Для НЭП и ПЭП соглашение между сторонами или присоединение к регламенту оператора информационной системы нужно.
Можно ли сделать SIG-файл из скана и потом проверить его без интернета?
Да. Отделённая подпись формата CMS создаётся локально программой подписи. Проверить её можно и без сети, если на компьютере установлен криптопровайдер и есть нужные сертификаты и списки отзыва. Для онлайн-проверки статуса сертификата интернет всё же нужен.
Где хранится закрытый ключ для подписи скана?
Закрытый ключ может лежать на токене (рутокен, USB-токен) в извлекаемом или неизвлекаемом виде, в реестре компьютера, в облаке удостоверяющего центра или на мобильном устройстве (Госключ). Самый защищённый вариант — неизвлекаемый ключ на токене, когда закрытая часть никогда не покидает чип.


Подписать один скан можно бесплатно онлайн. Но когда сканов и кадровых документов становится много, а подписи нужны разных видов и форматов, ручная работа превращается в потерю времени. Сервис Добыто закрывает весь процесс: от выбора вида подписи под задачу до массового подписания пачкой и хранения в электронном архиве с продлением юридической значимости.

За время работы мы подключили сотни компаний и научились запускать подписание так, чтобы кадровик не разбирался в форматах CMS и не воевал с установкой плагинов. Подписание встроено прямо в маршрут согласования, а проверить любую подпись можно онлайн в пару кликов.

  • Поддержка всех трёх видов подписей — ПЭП, УНЭП, УКЭП — для сканов, договоров и кадровых документов
  • Мобильное приложение для подписания с телефона — в командировке, в отпуске, без похода в офис
  • Массовое подписание пачкой — не нужно заверять каждый скан поштучно
  • Вся цепочка подписей фиксируется с отметками времени — защита при проверках и в суде
  • Электронный архив с хранением документов до 50 лет и продлением подписи
  • Готовый коннектор с 1С (ЗУП, КА) — подписание одной кнопкой из привычного интерфейса
  • Юридическая значимость по 63-ФЗ и 377-ФЗ — электронный документ равносилен бумажному

Запросить демо-доступ

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 0 / 5. Количество оценок: 0

Оценок пока нет. Поставьте оценку первым.

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.