Проверить действующую электронную подпись у контрагента по ИНН или названию компании нельзя: публичного реестра выданных сертификатов в России не существует. Проверяется не организация, а конкретный сертификат: владелец, издатель, срок действия, статус отзыва и цепочка доверия до головного удостоверяющего центра. Материал для проверки даёт сам контрагент: открытая часть сертификата в файле .cer либо любой подписанный им документ вместе с файлом подписи .sig, .p7s или .sgn. Порядок действий разводится по подписанту. Если документ подписывает руководитель, полномочия подтверждаются сведениями ЕГРЮЛ и сертификатом из удостоверяющего центра ФНС. Если подписывает сотрудник сертификатом физического лица, к подписи прикладывается машиночитаемая доверенность, и её действительность проверяется отдельно, по номеру в реестре ФНС.
Разберём, что запросить у контрагента до сделки, какие восемь реквизитов сертификата смотрит юрист и чем они проверяются: сервисом на портале Госуслуг, КриптоПро CSP или веб-сервисом проверки. Покажем, чем истёкший сертификат отличается от отозванного и почему подпись под старым документом может остаться проверяемой. Отдельно разберём МЧД: филиалы, передоверие и три параметра, без которых полномочия в реестре ФНС не посмотреть. Сценарии, при которых проверка избыточна, цена типичных ошибок, образцы протокола проверки и ответы на частые вопросы — во второй половине статьи.
Загрузите файл подписи контрагента и посмотрите, кем и когда подписан документ, действует ли сертификат на дату проверки.
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Что можно проверить у контрагента до подписания, а что нельзя
Онлайн-ресурса, по которому можно ввести реквизиты компании и узнать, есть ли у неё квалифицированная электронная подпись, нет ни у Минцифры, ни у ФНС. Сведения о владельце ключа содержатся в самом сертификате, который прикладывается к подписи, и попадают к вам только вместе с файлом от контрагента. Запрос в удостоверяющий центр эту задачу тоже не решает: центр не раскрывает третьим лицам, кому и что он выдал.
Без участия контрагента проверяются три вещи. Первая: аккредитован ли удостоверяющий центр, чьё название вы уже знаете, — по реестру аккредитованных центров и разделу мониторинга удостоверяющих центров. Вторая: кто указан руководителем организации в ЕГРЮЛ, то есть чей сертификат в принципе может подписывать документы без доверенности. Третья: действует ли машиночитаемая доверенность, если контрагент сообщил её номер, ИНН доверителя и СНИЛС доверенного лица.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Всё остальное проверяется только по присланному файлу: владелец сертификата, срок действия, статус отзыва, цепочка доверия, алгоритмы и момент подписания. Поэтому первый практический шаг юриста — не поиск в базах, а письменный запрос комплекта файлов у второй стороны.
Факт: единого онлайн-ресурса, по которому можно узнать владельца ключа, которым подписан документ, не существует. Сведения о владельце содержатся в квалифицированном сертификате, приложенном к подписи, а действительность сертификата проверяется по списку отозванных сертификатов или через службу актуальных статусов OCSP.
Что запросить у контрагента: комплект файлов для проверки
Открытая часть сертификата в формате .cer содержит ключ проверки подписи и реквизиты владельца: фамилию, имя, отчество, СНИЛС, ИНН, наименование организации, издателя и срок действия. Закрытый ключ в этот файл не входит, поэтому передавать .cer контрагенту безопасно, и отказ прислать его — сам по себе повод задать вопросы.
Второй вариант комплекта — подписанный документ. Подпись бывает присоединённая, когда документ упакован внутрь контейнера, и отсоединённая, когда рядом с исходным файлом лежит отдельный файл подписи. Расширения .p7s, .sig и .sgn обозначают один и тот же контейнер формата CMS, он же PKCS#7; какое расширение получит файл, задаётся настройками программы подписания, а не видом подписи. Если контрагент прислал только PDF с картинкой штампа «Документ подписан электронной подписью», проверять нечего: такой штамп нарисован и подписью не является.
В практике Добыто половина запросов на проверку приходит с неполным комплектом: есть договор, нет файла подписи, либо наоборот. Формулируйте запрос точно: исходный файл в том виде, в котором он подписывался, файл подписи и, если подписывал не руководитель, файл машиночитаемой доверенности с её отсоединённой подписью.
Мария Ж, специалист по цифровой подписи и КЭДО: «При отсоединённой подписи человек открывает исходный документ и не видит никаких признаков того, что он подписан: подпись лежит в соседнем файле. Из-за этого комплект разваливается при пересылке, а вместе с ним теряется возможность что-либо доказать. Просите присылать документ и подпись одним архивом и не переименовывайте файлы после получения.»

Восемь реквизитов сертификата, которые проверяет юрист
Результат проверки в любом сервисе распадается на два независимых вывода: математическая целостность документа и доверие к сертификату подписанта. Документ может быть не изменён, а подпись при этом не признана, если сертификат отозван, просрочен или выдан центром, которому вы не доверяете.
| Реквизит | Что смотреть | Что означает расхождение |
|---|---|---|
| Владелец (субъект) | ФИО, СНИЛС, ИНН, наименование организации | Подписал не тот, кто указан в договоре, либо сертификат физлица без привязки к компании |
| Издатель | Наименование удостоверяющего центра | Центр не аккредитован или сертификат выпущен тестовым центром |
| Срок действия | Даты начала и окончания, отдельно срок действия закрытого ключа | Подписание вне срока действия ключа: подпись не пройдёт проверку |
| Статус отзыва | Список отозванных сертификатов и ответ службы OCSP | Сертификат отозван: документы, подписанные после включения в список, проверку не проходят |
| Цепочка доверия | Сертификат владельца, сертификат удостоверяющего центра, головной удостоверяющий центр | Цепочка не строится: на компьютере не установлены корневые сертификаты или центр вне системы аккредитации |
| Алгоритмы | ГОСТ Р 34.10-2012 для подписи, ГОСТ Р 34.11-2012 для хэширования | Иностранная криптография: для квалифицированной подписи не применяется |
| Ограничения использования ключа | Назначение ключа и объектные идентификаторы в сертификате | Подпись применена за пределами ограничений, указанных в сертификате |
| Отпечаток и серийный номер | Значения из карточки сертификата | Реквизиты для протокола проверки и для журнала ЭЦП: без них сертификат не идентифицировать |
Четыре первых реквизита закрывают вопрос о действительности подписи, четыре последних нужны, когда спор дошёл до суда и требуется идентифицировать сертификат спустя годы.

Как проверить электронную подпись контрагента: пошаговый порядок
- Шаг 1. Получите комплект: исходный файл в неизменённом виде, файл подписи и, при подписании сотрудником, файл МЧД с её подписью.
- Шаг 2. Определите тип подписи. Один файл с расширением .sig, .p7s или .sgn — присоединённая подпись. Два файла — отсоединённая, загружать нужно оба.
- Шаг 3. Проверьте целостность: сервис должен подтвердить, что после подписания документ не изменялся.
- Шаг 4. Сверьте владельца сертификата с лицом, указанным в договоре, и с данными ЕГРЮЛ или МЧД.
- Шаг 5. Проверьте срок действия сертификата на дату подписания, а не на текущую дату.
- Шаг 6. Проверьте статус отзыва по списку отозванных сертификатов и по службе OCSP, а также аккредитацию издателя.
- Шаг 7. Скачайте протокол проверки, приложите его к комплекту файлов и внесите серийный номер сертификата в журнал.
Чем проверять: портал Госуслуг, КриптоПро CSP и веб-сервисы
Государственный сервис проверки электронной подписи на портале Госуслуг работает без установки программ и содержит отдельные разделы для квалифицированной подписи, неквалифицированной подписи, машиночитаемой доверенности и реестров удостоверяющих центров. Для отсоединённой подписи загружаются два файла, для присоединённой — один; ограничения по размеру указаны на самой странице загрузки.
| Инструмент | Что закрывает | Ограничение |
|---|---|---|
| Сервис на портале Госуслуг | Разовая проверка подписи и МЧД, реестры удостоверяющих центров | Ограничение по размеру файла, ручной режим, документы загружаются по одному |
| КриптоПро CSP и Инструменты КриптоПро | Локальная проверка подписи, просмотр сертификатов и списков отзыва без выхода в интернет | Нужны установленный криптопровайдер и корневые сертификаты в хранилище |
| КриптоАРМ | Проверка, расшифрование и работа с PDF в одном интерфейсе | Лицензионное программное обеспечение, устанавливается на рабочее место |
| Серверный сервис проверки внутри компании | Пакетная проверка входящих документов, автоматические протоколы, усовершенствование подписи | Требует развёртывания в контуре организации и серверной лицензии криптопровайдера |
| Веб-сервис Добыто.Подпись | Проверка из браузера, карточка сертификата с издателем, сроком, CRL и OCSP, протокол на скачивание | Разовые проверки: для потока входящих документов нужна автоматизация на стороне компании |
Юристу без установленного криптопровайдера подходят браузерные сервисы: сертификат читается, статус отзыва запрашивается, протокол выгружается. Бухгалтерии и договорному отделу, которые принимают документы сотнями, разовые проверки не подходят, там нужна пакетная обработка на входе. В Добыто проверка запускается из браузера: карточка сертификата с издателем, сроком и адресами списка отзыва открывается сразу, протокол выгружается отдельным файлом.
Внимание: распечатка или PDF со штампом «Документ подписан электронной подписью» юридической значимости не несёт: такой штамп нарисован, и проверить подпись под ним невозможно. Юридическую силу имеет электронный оригинал с файлом подписи, который можно проверить.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Аккредитация удостоверяющего центра и цепочка доверия
Квалифицированный сертификат выдаёт удостоверяющий центр, прошедший аккредитацию Минцифры. Над аккредитованными центрами стоит головной удостоверяющий центр, который подписывает их сертификаты, поэтому цепочка проверки состоит минимум из двух звеньев: сертификат подписанта и сертификат выдавшего его центра, а выше — вышестоящий и головной центр.
Состав квалифицированного сертификата задан приказом ФСБ России № 795, требования к средствам электронной подписи — приказом № 796. Оператор электронного документооборота при приёме документа сверяет ровно это: выдан ли сертификат аккредитованным центром, не истёк ли он, соответствует ли подписываемому документу и отвечает ли его структура приказу ФСБ.
Частая причина статуса «подписи нельзя доверять» при формально верной математике — сертификат тестового удостоверяющего центра, которого нет в списке доверенных. Вторая по частоте — отсутствие корневых сертификатов на вашем компьютере: подпись контрагента при этом в порядке, а цепочка не строится локально.
Лайфхак: регламент удостоверяющего центра публикуется на сайте самого центра. Из него видно, какие сроки действия сертификатов центр назначает и по каким правилам их отзывает, поэтому регламент издателя стоит открыть до начала работы с контрагентом, а не после спора.
Полномочия подписанта: ЕГРЮЛ, МЧД, филиалы и передоверие
Сертификат руководителя организации выдаётся удостоверяющим центром ФНС, доверенными центрами ФНС, удостоверяющим центром Банка России или Федерального казначейства. Он оформляется лично, один на организацию и записывается на носитель без права копирования. Полномочия такого подписанта проверяются по сведениям ЕГРЮЛ: если в выписке другой директор, подпись действительна, а полномочия нет.
Сотрудник подписывает документы сертификатом физического лица, в котором нет привязки к юридическому лицу. Полномочия подтверждает машиночитаемая доверенность: электронный документ в формате XML, подписанный подписью руководителя. Прежние сертификаты сотрудника с указанием организации перестали действовать после окончания переходного периода 1 сентября 2023 года. Состав сведений МЧД, её формат и порядок формирования классификатора полномочий закреплены приказами № 857, 858 и 856, а сам классификатор размещается в единой системе нормативной справочной информации.
Полные сведения о доверенности, включая полномочия, открываются в сервисе ФНС по трём параметрам одновременно: 36-символьный номер доверенности, ИНН доверителя и СНИЛС доверенного лица. Если контрагент прислал только штамп с фамилией и сроком действия доверенности, полномочий вы из него не увидите и номер придётся запрашивать письмом.
Передоверие подчиняется правилам ГК РФ. Нотариальное удостоверение не требуется в двух случаях: когда доверенность оформляется от юридического лица юридическому лицу и когда цепочка идёт через руководителя обособленного филиала. Внутри одной организации или одного филиала, когда полномочия передаются от одного работника другому, доверенность удостоверяет нотариус, и МЧД здесь не исключение. Расширить полномочия правкой готовой доверенности нельзя: любое изменение XML ломает подпись, поэтому новые полномочия оформляются новой МЧД.
Полезно знать: сертификат и машиночитаемая доверенность между собой не связаны. Реквизиты МЧД в сертификат не вписываются, а реквизиты сертификата не вписываются в МЧД. Доверенность может действовать 5 лет, и за это время сотрудник сменит несколько сертификатов, поэтому сверять нужно персональные данные доверенного лица и владельца сертификата.
Мария Ж, юрист со стажем более 20 лет: «Проверка полномочий подписанта — обязанность принимающей стороны, а не оператора электронного документооборота. Оператор не доставит документ с невалидной подписью, но документ с непрошедшей проверку доверенностью он пропустит и просто подсветит статус. Если для вас сумма сделки существенна, запрашивайте номер МЧД и смотрите полномочия в реестре сами.»

Важный нюанс из практики: расхождение сроков сертификата и доверенности не делает подпись недействительной. Доверенность выдана на 5 лет, сертификат заканчивается через год — это нормальная ситуация, потому что документы не связаны реквизитами. Сверяется совпадение персональных данных: доверенность, выданная Иванову Ивану Ивановичу, работает только с сертификатом Иванова Ивана Ивановича.
Образцы документов для проверки подписи контрагента и переписки по ней
Комплект закрывает три шага: зафиксировать результат проверки, запросить переподписание и договориться о правилах обмена на будущее; начните с протокола проверки.
| Документ | Скачать |
|---|---|
| Протокол проверки электронной подписи (образец) | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Письмо контрагенту о переподписании (образец) | Скачать |
| Акт о невозможности переподписания (образец) | Скачать |
| Регламент двустороннего обмена документами | Скачать |
| Шаблон машиночитаемой доверенности в XML (образец) | Скачать |
Момент подписания: срок действия, метка времени и форматы подписи
Срок действия ключа подписи и срок действия ключа проверки различаются. Подписывать можно до истечения срока действия ключа подписи, а проверять подпись под уже готовым документом — до истечения срока действия ключа проверки. Отсюда типовая ошибка: юрист открывает договор трёхлетней давности, видит истёкший сертификат и делает вывод о недействительности подписи, хотя на момент подписания сертификат действовал.
Чтобы этот вопрос закрывался без спора, в подпись добавляются доказательства момента подписания. Штамп времени фиксирует дату и время, ответ службы OCSP фиксирует статус сертификата на момент создания подписи, архивная метка заверяет оба предыдущих доказательства. Базовый формат CAdES-BES усовершенствуется до CAdES-T, CAdES-X Long Type 1 и CAdES-A. Для документов с длительным сроком хранения это единственный способ сохранить проверяемость: сертификат истечёт, а подпись останется подтверждаемой.
Если контрагент прислал подпись без метки времени, зафиксируйте дату получения самостоятельно: протокол проверки, выгруженный в день приёмки, показывает статус сертификата на эту дату.
Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «В спор нужно нести электронный оригинал с файлом подписи, а не распечатку со штампом. Проверяющая сторона обязана иметь техническую возможность проверить подпись, и для этого ей нужен именно тот файл, который подписывался. Мы советуем хранить комплект из четырёх элементов: исходный файл, файл подписи, протокол проверки и копию сертификата подписанта.»
Ошибки проверки и цена каждой из них
Первая ошибка — принять PDF со штампом вместо электронного оригинала. Цена: в суде такой документ не подтверждается подписью, а исходный файл к тому моменту у контрагента может не сохраниться. Восстановить комплект получается не всегда, поэтому в оборот идёт акт о невозможности переподписания.
Вторая ошибка — проверить срок действия и не проверить отзыв. Сертификат отзывается при компрометации ключа, и все документы, подписанные после включения сертификата в список отзыва, проверку не проходят. Владелец ключа обязан уведомить удостоверяющий центр при подозрении на нарушение конфиденциальности, а вы об этом узнаете только из списка отзыва или ответа OCSP.
Третья ошибка — проверить подпись и не проверить полномочия. Подпись действительна, сертификат в порядке, а сотрудник не имел права подписывать этот договор. По статье 183 ГК РФ сделка, совершённая без полномочий, считается заключённой от имени самого подписанта, пока представляемый её не одобрит. Последующее одобрение руководителем эту ситуацию закрывает, но получить его вы уже не сможете потребовать.
Четвёртая ошибка — хранить только распечатку и удалять исходники после подшивки дела. Через три года истечёт сертификат, через пять лет сменятся форматы, и подтвердить подпись будет нечем.

Когда проверять подпись контрагента избыточно
Развёрнутая проверка каждого входящего документа нужна не всегда. Если стороны работают через оператора электронного документооборота, оператор уже не доставляет документы с невалидной подписью, и повторная ручная проверка первички на небольшие суммы дублирует его работу. Если контрагент подписывает документы подписью руководителя, а вы держите свежую выписку из ЕГРЮЛ, проверять полномочия отдельно по каждому акту смысла нет.
Проверку в полном объёме имеет смысл включать по порогу: сделки выше установленной суммы, документы, подписанные не руководителем, первый документ от нового контрагента и любой документ, который вы планируете использовать как доказательство. Остальное закрывается выборочным контролем.
Как зафиксировать результат: протокол проверки и журнал ЭЦП
Проверка, результат которой нигде не зафиксирован, через полгода не отличается от отсутствия проверки. Сервисы формируют протокол проверки в виде отдельного файла: в нём указаны статус подписи, пара файлов, данные сертификата и алгоритмы ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012. Протокол скачивается сразу и хранится вместе с документом.
Второй слой фиксации — журнал ЭЦП, то есть реестр, в котором по каждому контрагенту записаны владелец сертификата, издатель, серийный номер, срок действия, номер МЧД и дата вашей проверки. Реестр решает практическую задачу: при следующем документе от того же контрагента вы сверяете серийный номер за минуту вместо полной процедуры.
В практике Добыто входной контроль подписей ставят как отдельный шаг приёмки документов: ответственный проверяет комплект, выгружает протокол и вносит строку в реестр. Мы закладываем на это отдельную роль в регламенте обмена, потому что размазанная по отделам проверка не выполняется никем.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Реестр сертификатов и токенов ведут ради своих сотрудников, а для контрагентов такой же журнал почти нигде не ведут. Заведите его в таблице: контрагент, подписант, серийный номер сертификата, издатель, срок, номер МЧД, дата проверки. Когда через два года придёт запрос из суда, вы найдёте нужный комплект по серийному номеру, а не по памяти.»
Что об этом думает ФНС: полные сведения о доверенности сервис отдаёт только тому, кто знает номер, ИНН доверителя и СНИЛС доверенного лица одновременно. Такой набор считается достаточным подтверждением того, что запрашивающий уже участвует в отношениях с доверителем, поэтому запрашивайте эти три параметра у контрагента сразу, вместе с комплектом файлов.
Стоимость подключения КЭДО и электронных подписей в Добыто
Стоимость зависит от численности сотрудников, набора видов подписи и требований к интеграции с учётной системой. Проверка присланного файла подписи в веб-сервисе оплаты не требует.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск подписей ПЭП и УНЭП для сотрудников | входит в тариф | по мере подключения |
| УКЭП через партнёров-удостоверяющих центров | по запросу | по регламенту центра |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за 1 день |
Итоговый счёт складывается из численности и выбранного набора функций, поэтому по тарифу «Бизнес» действует минимальный порог оплаты. Условия по каждому тарифу и состав функций опубликованы на странице тарифов ДОБЫТО КЭДО, включая ответ на вопрос о раздельной покупке электронных подписей.
Переход между тарифами доступен в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.
Выводы
Действующую подпись контрагента подтверждает не база данных, а конкретный сертификат в присланном файле. Юрист смотрит владельца, издателя, срок действия на дату подписания, статус отзыва и цепочку доверия, а полномочия проверяет отдельно: по ЕГРЮЛ для руководителя и по машиночитаемой доверенности для сотрудника. Результат проверки имеет смысл только зафиксированным: протокол рядом с документом и строка в журнале.
Мы в Добыто ежедневно работаем с обеими сторонами этой задачи: выпускаем подписи сотрудникам, настраиваем маршруты подписания и проверяем входящие файлы. Если входной контроль подписей в компании до сих пор держится на одном человеке, который умеет читать карточку сертификата, эту процедуру стоит перевести в регламент и в сервис.
Частые вопросы
Что будет с документом, если у удостоверяющего центра контрагента прекратилась аккредитация?
Центр, не прошедший аккредитацию, прекращает деятельность, и выданные им ключи перестают действовать. На документы, подписанные до этой даты, прекращение аккредитации само по себе не распространяется, если сертификат был действителен на момент подписания и это подтверждено штампом времени или ответом службы OCSP. Без таких доказательств доказывать момент подписания придётся другими средствами, поэтому по длительным договорам разумно заранее просить подпись усовершенствованного формата.
Влияет ли модель токена контрагента на действительность его подписи?
Не влияет. Рутокен ЭЦП, JaCarta, ESMART Token ГОСТ и другие носители различаются по способу хранения ключа, но юридическое значение имеет сертификат и то, что средство электронной подписи прошло оценку соответствия. Проверять модель носителя у контрагента вы не можете и не обязаны: в сертификате этих сведений нет.
Можно ли переименовать файл .sgn в .sig, чтобы сервис проверки его принял?
Расширения .p7s, .sig и .sgn обозначают один и тот же контейнер CMS, поэтому переименование обычно не мешает проверке. Но переименование меняет имя файла, а имена файлов фиксируются в протоколе проверки, поэтому в спорном комплекте лучше сохранить оригинальные имена и добавить копию с другим расширением, а не заменять исходник.
Нужно ли соглашение с контрагентом, если он подписывает документы УКЭП?
Для квалифицированной подписи отдельного соглашения не требуется: она равнозначна собственноручной по закону, если иное не установлено нормативным актом. Соглашение или регламент обмена нужны, когда стороны используют усиленную неквалифицированную или простую подпись: в них описываются порядок создания и проверки подписи и порядок разбора конфликтных ситуаций.
Как проверить подпись, если на компьютере не установлен КриптоПро CSP?
Используйте браузерный сервис проверки: криптографические операции выполняются на стороне сервиса, установка криптопровайдера и плагина не нужна. Локальные инструменты вроде Инструментов КриптоПро дают больше данных о хранилищах и списках отзыва, но требуют установленного провайдера и корневых сертификатов в системном хранилище.
Что делать, если МЧД контрагента не загружена в реестр ФНС?
По номеру такую доверенность не найти, и остаётся один способ передачи: контрагент присылает XML-файл доверенности вместе с файлом её отсоединённой подписи, и вы проверяете комплект вручную. При этом статус доверенности этим способом не отслеживается: узнать об отзыве вы сможете только от самого контрагента, поэтому по существенным сделкам просите зарегистрировать доверенность в реестре.