Проверить, есть ли у вас действующая электронная подпись, можно за несколько минут и без обращения в удостоверяющий центр. Подпись лежит в одном из пяти мест: в хранилище сертификатов на компьютере, на токене, в приложении Госключ, в облаке удостоверяющего центра или в сервисе КЭДО работодателя. Действующей она считается только при трёх одновременных условиях: срок сертификата не истёк, сертификат не отозван, а выдавший его удостоверяющий центр аккредитован. Главное различие, от которого зависит порядок проверки, — где хранится закрытый ключ: на вашем устройстве или на стороне сервиса.
Разберём проверку по каждому носителю: какие окна открывать в КриптоПро CSP, что смотреть в панели управления токеном и как по файлу подписи с расширением sig или p7s понять, чей сертификат стоит на документе и действовал ли он в момент подписания. Отдельно покажем, что делать, если подпись когда-то выпускали за вас, а вы про неё забыли, и как её отозвать. Состав данных МЧД, стоимость подключения КЭДО с подписями для сотрудников на 2026 год и ответы на частые вопросы — во второй половине статьи.
Если у вас на руках есть подписанный файл или файл подписи, начните с него: загрузите его в проверку и посмотрите, чей сертификат в нём указан, каким алгоритмом сделана подпись и действовала ли она на дату подписания.
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Где у вас может лежать электронная подпись
Электронная подпись не хранится в одном универсальном месте, поэтому ответ на вопрос «есть ли она у меня» распадается на пять отдельных проверок. Закрытый ключ и сертификат могут находиться:
- В хранилище сертификатов операционной системы. Ключ записан в реестр компьютера или в папку профиля, работает через криптопровайдер, чаще всего это КриптоПро CSP. Такая подпись остаётся на том компьютере, где её установили.
- На токене. USB-носитель или смарт-карта: Рутокен, JaCarta, ESMART Token ГОСТ. Носитель может быть просто защищённым ПИН-кодом хранилищем для извлекаемого ключа, а может сам выполнять криптографию, если ключ неизвлекаемый.
- В приложении Госключ. Закрытая часть ключа лежит на самом смартфоне, доступ — по паролю от приложения. В Госключе выпускают УНЭП, а при наличии биометрического загранпаспорта нового образца и телефона с NFC — УКЭП.
- В облаке удостоверяющего центра. Ключ хранится на сервере УЦ, а операции подтверждаются через отдельное мобильное приложение. Ответственность за компрометацию такого ключа лежит на удостоверяющем центре.
- В сервисе работодателя. Подпись выпущена под кадровый документооборот и используется только внутри системы КЭДО. Отдельного файла и токена у вас на руках при этом нет.
Отдельная история — простая электронная подпись. Сертификата у неё нет, проверять нечего: ПЭП это ваши учётные данные, которыми вы подтверждаете действие. На портале «Работа в России» такой подписью работник подписывает кадровые документы через подтверждённую учётную запись, а сверху документ дополнительно заверяется усиленной подписью Роструда, и в штампе видно номер сертификата и срок его действия.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Мария Ж, специалист по цифровой подписи и КЭДО: «Токен сам по себе подпись не создаёт. Если ключ извлекаемый, всю криптографию выполняет КриптоПро CSP на компьютере, а носитель работает как хранилище под ПИН-кодом. Поэтому, найдя в столе флешку с надписью Рутокен, не считайте, что подпись у вас есть: откройте панель управления носителя и посмотрите, лежит ли на нём сертификат и до какой даты он действует.»
Если вы подписываете документы у работодателя через сервис КЭДО, отдельно искать ничего не нужно. В Добыто КЭДО подписанный документ вместе с файлом подписи скачивается из архива, а в карточке документа виден маршрут и статус каждого участника: кто согласовал, кто подписал и когда.
Как проверить сертификаты на компьютере и на токене
Проверка на рабочем месте занимает 5-10 минут и не требует прав администратора, если КриптоПро CSP уже установлен. Смотреть нужно два хранилища: личное хранилище сертификатов операционной системы и память самого носителя, потому что сертификат может быть записан только в одно из них.
Как проверить наличие электронной подписи на компьютере: пошаговая инструкция
- Шаг 1. Откройте КриптоПро CSP и перейдите в раздел «Сертификаты», выбрав хранилище «Личное». Пустая таблица означает, что на этом компьютере установленных сертификатов нет: подпись может быть на токене, в телефоне или у вас её нет вовсе.
- Шаг 2. Откройте найденный сертификат двойным щелчком и перейдите на вкладку состава. Здесь видно четыре поля, ради которых всё и затевалось: владелец, издатель, серийный номер и срок действия. Алгоритм подписи по ГОСТ подтверждает, что перед вами российский сертификат, а не тестовый или зарубежный.
- Шаг 3. Вставьте токен и откройте панель управления носителя. В ней видны тип устройства, идентификатор и список сертификатов со сроками действия. Если носитель поддерживает функциональный ключевой носитель, ключ на нём неизвлекаемый и скопировать его нельзя.
- Шаг 4. Проверьте путь сертификации. У квалифицированной подписи цепочка выстраивается от головного удостоверяющего центра к аккредитованному УЦ и дальше к вашему сертификату. Разрыв цепочки означает, что корневой сертификат не установлен, и подписать документ вы не сможете, пока не установите его.
- Шаг 5. Проверьте отзыв. В КриптоПро CSP есть раздел со списками отзыва сертификатов, а при проверке подписи на файле статус отзыва подтягивается автоматически по CRL или через OCSP-ответ удостоверяющего центра.
- Шаг 6. Зафиксируйте результат. Если проверка нужна для кадровой или бухгалтерской процедуры, заполните протокол проверки электронной подписи: в нём остаются владелец, серийный номер, издатель и дата проверки.

Полезно знать: лицензия на КриптоПро CSP может быть вшита прямо в сертификат: у подписей, выданных удостоверяющим центром ФНС, она действует ровно столько, сколько действует сам сертификат. Отдельно вводить серийный номер в программу в этом случае не нужно.
Одна и та же подпись может вести себя по-разному на разных компьютерах. Извлекаемый ключ в режиме совместимости работает и со старыми версиями криптопровайдера, а ключ, созданный с защитой канала по протоколу SESPAKE, требует КриптоПро CSP версии не ниже 5.0. Если подпись открывается на рабочем ноутбуке и не открывается на домашнем, дело чаще всего в версии провайдера, а не в самом сертификате.
Что значит «действующая»: срок, отзыв и аккредитация
Установленный сертификат и действующий сертификат — разные вещи. Сертификат чаще всего выпускается на год, и по истечении срока подпись перестаёт создаваться, хотя сам файл сертификата остаётся в хранилище. Отдельно от срока работает отзыв: владелец вправе аннулировать сертификат в любой момент, и после этого подпись недействительна, даже если формально до конца срока ещё полгода. Аккредитацию удостоверяющего центра можно сверить в реестре аккредитованных удостоверяющих центров: там перечислены УЦ, чьи квалифицированные сертификаты признаются в России.
Результат проверки удобнее читать по таблице: одна и та же формулировка ошибки означает разные причины и требует разных действий.
| Что показывает проверка | Что это значит | Что делать |
|---|---|---|
| Подпись верна, сертификат действителен | Файл не менялся после подписания, сертификат на дату проверки живой | Сохранить документ вместе с файлом подписи |
| Истёк срок действия сертификата | Новые документы этой подписью не подписать | Выпустить новый сертификат; ранее подписанные документы проверять по штампу времени |
| Сертификат недействителен, сертификат отозван | Удостоверяющий центр аннулировал сертификат по заявлению или по своему регламенту | Уточнить в УЦ дату и основание отзыва, при необходимости выпустить новый |
| Не удалось построить цепочку сертификатов | На компьютере нет корневого сертификата удостоверяющего центра | Установить корневой сертификат из цепочки и повторить проверку |
| Ошибка 0x80091007, неправильное значение хеша | Файл изменён после подписания либо подпись относится к другому файлу | Запросить исходный экземпляр документа и парный ему файл подписи |
| Подпись верна, но сертификат тестового УЦ | Криптография сходится, но юридической силы у такой подписи нет | Подписать документ рабочим сертификатом аккредитованного УЦ |
Две нижние строки таблицы дают самый частый практический вывод: «подпись не проверяется» далеко не всегда означает подделку. Чаще это несовпадение файла и подписи или отсутствие корневого сертификата на конкретном компьютере.

Лайфхак: усовершенствованная подпись со штампом времени и OCSP-ответом проверяется и после того, как срок сертификата закончился. Для документов с длительным сроком хранения это единственный способ доказать, что в момент подписания сертификат действовал и не был отозван.
Проверка по файлу подписи: sig, p7s, sgn и присоединённая подпись
Если доступа к компьютеру с подписью нет, а подписанный документ есть, проверка идёт от файла. Подпись бывает двух видов. Присоединённая упаковывает документ внутрь контейнера: файл один, но открыть исходный документ без специальной программы не получится. Откреплённая создаёт рядом с документом второй файл, и для проверки нужны оба: договор и парный ему файл подписи.
Расширение файла подписи ни на что не влияет юридически: внутри лежит один и тот же контейнер CMS по стандарту PKCS#7 с версией, алгоритмом хеширования, сертификатами, списком отзыва и блоком сведений о подписанте. Программы предлагают на выбор пять вариантов написания: sig, p7s, sgn, sign и bin. Практическая проблема одна: часть сервисов проверки принимает не все расширения, и файл приходится переименовывать, предварительно включив отображение расширений в проводнике.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Государственный сервис проверки электронной подписи на Госуслугах работает и с присоединённой, и с откреплённой подписью, а также умеет проверять подпись по значению хеш-функции документа. Это тот случай, когда стоит начать с официального ресурса: результат проверки на нём принимают и работодатели, и контрагенты.

В сервисе Добыто.Подпись проверка откреплённой подписи требует загрузить оба файла — документ и .sig, а в результате видны подписант, серийный номер сертификата, издатель и алгоритм ГОСТ. Этого набора достаточно, чтобы понять, ваша это подпись или чужая.
Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Синий штамп с надписью о подписании документа электронной подписью — это визуализация для человека, а не доказательство. В споре смотрят исходный файл и файл подписи, поэтому из системы выгружают архив целиком, а не печатную копию со штампом.»
Образцы документов для работы с электронной подписью
Комплект закрывает три задачи: зафиксировать результат проверки, выпустить или аннулировать сертификат и навести порядок в учёте подписей; начните с протокола проверки.
| Документ | Скачать |
|---|---|
| Протокол проверки электронной подписи (образец) | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
| Соглашение об использовании ПЭП и НЭП | Скачать |
Госключ: как проверить подпись в телефоне
Проверка занимает минуту: откройте приложение Госключ и посмотрите список выпущенных сертификатов и их сроки. Если приложение просит выпустить подпись заново, значит действующей подписи в нём нет. Выпуск УНЭП требует подтверждённой учётной записи на Госуслугах, УКЭП дополнительно требует биометрический загранпаспорт нового образца и смартфон с NFC. Нерезиденты тоже могут выпустить подпись в Госключе, но подтверждают учётную запись не в банке, а очно в центре обслуживания.
Факт: УНЭП, выданная с использованием инфраструктуры электронного правительства, применяется работником по части 2 статьи 22.3 ТК РФ без отдельного соглашения с работодателем. Правила её создания и использования установлены постановлением Правительства РФ от 1 декабря 2021 года № 2152.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Ключ Госключа хранится на самом телефоне. Удалили приложение или забыли пароль от него — доступа к прежней подписи больше нет, восстановить её нельзя, можно только выпустить новую, уже с другим сроком действия. Перед сменой телефона выгрузите документы, которые вы подписывали этой подписью, вместе с файлами подписи.»
Кейс из практики: в проекте на 1100 сотрудников перевод кадровых процессов на подписание через Госключ сократил прохождение одного процесса до 15-30 минут, тогда как в бумажном варианте он занимал несколько недель. Экономия на выпуске подписей составила около 0,5 млн рублей в год, потому что сотрудникам не выпускали токены.
Важный нюанс из практики: при самостоятельной интеграции с Госключом организации нужен обезличенный сертификат, а выпускает его только генеральный директор и на один год, с личным перевыпуском. Если в компании подписание вдруг перестало работать у всех сразу, причина часто именно в этом сертификате, а не в подписях сотрудников.
В Добыто КЭДО статус подписания виден в маршруте документа: по нему понятно, дошёл ли документ до вас, ждёт он вашей подписи или уже подписан второй стороной.
Забыл про ЭП: как найти подпись, которую выпускали за вас
Ситуация встречается регулярно: подпись выпускали при трудоустройстве или под конкретную задачу, сотрудник ей пару раз воспользовался и забыл. Сертификат при этом продолжает действовать до конца срока. Порядок поиска такой:
- Спросите работодателя. Учёт выданных подписей ведётся в журнале или реестре сертификатов: там есть владелец, серийный номер, издатель и срок действия. Это самый быстрый путь узнать, что и когда на вас выпускали.
- Проверьте компьютер и носители. Личное хранилище сертификатов, панель управления токена, старые флешки из рабочего стола. Ключ, записанный в реестр компьютера, при переустановке системы теряется, а сам сертификат в удостоверяющем центре продолжает числиться действующим.
- Проверьте почту. Письмо от удостоверяющего центра о выпуске сертификата обычно содержит серийный номер и срок действия, а иногда и сам файл сертификата во вложении.
- Проверьте МЧД. Если на вас оформляли машиночитаемую доверенность, в ней указаны данные доверителя и представителя и коды полномочий по классификатору. Доверенность привязана к вашей подписи физического лица, а не к должности.
Отдельный вопрос — подпись сотрудника филиала. Филиал не юридическое лицо, поэтому МЧД выдаёт руководитель организации своей квалифицированной подписью. Если доверенность оформляет руководитель филиала в порядке передоверия, нужен нотариус: он проверяет данные, подписывает доверенность своей квалифицированной подписью и выгружает её в информационную систему.
Мария Ж, юрист со стажем более 20 лет: «Удаление сертификата из хранилища на компьютере подпись не отменяет. Чтобы она перестала действовать, сертификат отзывают в том удостоверяющем центре, который его выдал, по заявлению владельца. При увольнении это задача самого работника: сертификат выпущен на физическое лицо, и распоряжается им человек, а не бывший работодатель.»
Сколько стоит забытая подпись
Действующий сертификат на ваше имя вместе с непогашенной машиночитаемой доверенностью означает техническую возможность подписывать документы от лица компании после вашего ухода. Обратная ситуация не менее дорогая: сотрудник считает, что подпись у него есть, а на деле сертификат истёк, и срочный документ приходится подписывать заново. Выпуск нового квалифицированного сертификата занимает время на визит и проверку документов, а до этого момента процесс стоит.
Если вы работодатель и по этому разделу поняли, что учёта подписей в компании нет, для его наведения не нужен собственный удостоверяющий центр: по тарифам Добыто КЭДО ПЭП и УНЭП для сотрудников выпускаются без отдельной оплаты, а учёт ведётся внутри сервиса.
Виды электронных подписей: что именно вам могли выпустить
Проверять подпись проще, когда понимаешь, какая именно она у вас. Виды ЭП закреплены в 63-ФЗ, а для кадровых документов правила применения дополняет статья 22.3 ТК РФ.
| Вид подписи | Где выпускается и где ключ | Как проверить, что она у вас есть |
|---|---|---|
| ПЭП | Учётные данные в системе работодателя или на портале «Работа в России», сертификата нет | По факту доступа в систему и по соглашению об использовании ПЭП |
| УНЭП по соглашению сторон | Удостоверяющий центр работодателя или коммерческий УЦ; токен, компьютер или облако | Сертификат в хранилище или на токене плюс подписанное соглашение об использовании |
| УНЭП ЕСИА (Госключ) | Приложение Госключ, ключ хранится на смартфоне | Список сертификатов в приложении; соглашение с работодателем не требуется |
| УКЭП | Аккредитованный УЦ, для руководителей и ИП — УЦ ФНС; токен, облако или Госключ | Сертификат с цепочкой до головного УЦ и записью в реестре аккредитованных центров |
Ключевая разница для сотрудника проста: ПЭП подтверждает, что действие совершили вы, но не фиксирует неизменность документа, а усиленные подписи фиксируют и то, и другое. Именно поэтому работодатели постепенно уходят от простой подписи в кадровом документообороте.

Когда проверять подпись не нужно
Если вы подписываете документы только внутри сервиса работодателя и ни разу не получали токен, отдельная проверка сертификатов вам не нужна: подписью управляет система, а вы видите результат в карточке документа. Не нужна проверка и тогда, когда вы вообще не подписывали электронных документов: сертификат физического лица не появляется автоматически, его выпускают по заявлению и с идентификацией личности. Разовая проверка оправдана в трёх случаях: вы меняете работу, вы меняете телефон или компьютер, вам предстоит подписать документ, от которого зависят деньги или трудовые отношения.
Стоимость подключения КЭДО и электронных подписей для сотрудников
Стоимость зависит от численности сотрудников и набора функций: тарифы считаются за сотрудника в месяц, а выпуск подписей входит в тариф.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 30 000 ₽ в год за 50 сотрудников | период — год |
| Выпуск ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | по запросу |
| УКЭП для сотрудников | через партнёров-удостоверяющих центров | рассчитывается индивидуально |
| Интеграция с 1С:ЗУП готовым модулем | входит в тариф «Бизнес» | установка и настройка за 1 день |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
Итоговая сумма складывается из численности сотрудников, выбранного набора видов подписи и потребности в интеграции с учётной системой; переход между тарифами возможен в любой момент, при повышении разница пересчитывается пропорционально оставшемуся периоду. Актуальные условия и состав каждого пакета собраны на странице тарифов Добыто КЭДО.
Выводы
Наличие подписи проверяется по месту хранения ключа, а её действительность — по трём параметрам: срок, отзыв и аккредитация выдавшего центра. Установленный сертификат в хранилище ещё ничего не гарантирует, а отсутствие сертификата на компьютере не означает, что подписи у вас нет: она может лежать на токене, в Госключе или в облаке. Файл подписи с любым из расширений sig, p7s, sgn, sign и bin проверяется одинаково, и по нему видно и подписанта, и статус сертификата на дату подписания.
Мы в Добыто ежедневно разбираем такие ситуации у сотрудников и кадровых служб: выпуск подписей для работников, учёт сертификатов и подписание кадровых документов собраны в одном сервисе, поэтому вопрос «есть ли у меня действующая подпись» решается открытием карточки, а не поиском флешки в ящике стола.
Частые вопросы
Можно ли по СНИЛС или ИНН узнать, сколько подписей выпущено на моё имя?
Публичного сервиса, который по СНИЛС или ИНН покажет все выпущенные на вас сертификаты, нет. Проверка идёт по местам хранения: личное хранилище на компьютере, панель управления токена, приложение Госключ, а также письменный запрос в тот удостоверяющий центр, где вы получали подпись. Если подпись выпускал работодатель, данные есть в журнале или реестре сертификатов сотрудников: владелец, серийный номер, издатель и срок действия.
Чем отличаются файлы подписи p7s, sig и sgn?
Ничем, кроме расширения: внутри один и тот же контейнер CMS по стандарту PKCS#7 с сертификатами, списком отзыва и сведениями о подписанте. Программы для подписания дают на выбор пять вариантов: sig, p7s, sgn, sign и bin. Проблема возникает только на стороне сервиса проверки: если он не принимает файл, включите отображение расширений в проводнике и переименуйте sgn в sig, содержимое от этого не изменится.
Как быстро можно получить электронную подпись, если она нужна сегодня?
Самый быстрый вариант для физического лица — УНЭП в приложении Госключ: она выпускается при подтверждённой учётной записи на Госуслугах, без визита и без токена. УКЭП в том же приложении требует биометрический загранпаспорт нового образца и смартфон с NFC. Квалифицированная подпись в аккредитованном удостоверяющем центре быстрее не станет: там нужна очная идентификация или подтверждение личности по регламенту центра.
Действует ли подпись, выпущенная на меня как на сотрудника организации несколько лет назад?
Нет. Сертификаты, где вместе с ФИО указывалась организация и должность, выпускались до 31 августа 2023 года и действовали до конца своего срока, но не позднее 31 августа 2024 года. Сейчас сотрудник использует сертификат, выпущенный на физическое лицо, а полномочия подтверждает машиночитаемая доверенность от руководителя организации.
Как проверить письмо, которое пришло подписанным электронной подписью?
Посмотрите на вложения. Если рядом с документом лежит отдельный файл подписи, загрузите в сервис проверки оба файла: сам документ и файл подписи. Если во вложении один зашифрованный или подписанный контейнер, потребуется почтовый клиент с поддержкой S/MIME по ГОСТ либо отдельная программа для работы с подписью, иначе содержимое письма не откроется.
Что делать, если сертификат отозван, а документы им уже подписаны?
Ранее подписанные документы не теряют силы автоматически: значение имеет статус сертификата на момент подписания. Подтверждается он штампом времени и ответом службы о статусе сертификата, если подпись была усовершенствованной. Если таких доказательств нет, сохраняйте исходный файл, файл подписи и служебные записи системы о дате подписания: именно этот комплект оценивают при разборе спорной ситуации.