Аккредитованный удостоверяющий центр индивидуальный предприниматель выбирает не для своей основной подписи: квалифицированный сертификат на ИП с 1 января 2022 года выдают только удостоверяющий центр ФНС России и его доверенные лица, бесплатно и при личном присутствии. Коммерческий аккредитованный УЦ нужен для другого: сертификата на физическое лицо, подписей работников, которые действуют по машиночитаемой доверенности, носителя, лицензии на криптопровайдер и службы штампа времени. Аккредитацию Минцифры выдаёт на три года, требования к центру заданы статьёй 16 63-ФЗ. Главное различие, которое определяет выбор: чья подпись выпускается, самого предпринимателя или физического лица, действующего от его имени.
Разберём, как проверить аккредитацию центра по реестру и по цепочке сертификатов внутри самого файла, какие восемь параметров сравнивать между коммерческими УЦ и что из них влияет на деньги, а что на скорость выпуска. Покажем, какие драйверы и версии криптопровайдера ставятся на рабочее место и почему подпись перестаёт проверяться после переустановки системы. Требование СФР к сертификатам с 1 сентября 2026 года, сценарная таблица под разные схемы работы ИП, стоимость и сроки подключения КЭДО, образцы заявлений и ответы на частые вопросы — во второй половине статьи.
Кто выдаёт подпись индивидуальному предпринимателю и где здесь остаётся выбор
Сертификат на ИП выпускает удостоверяющий центр ФНС России и его доверенные лица. В 2026 году в перечень доверенных лиц входят семь организаций: ПАО Сбербанк, Банк ВТБ (ПАО), АО «ТБанк», ПАО «Банк ПСБ», АО «Альфа-Банк», АО «Аналитический центр» и АО «ЕЭТП». Сам сертификат бесплатный, платить нужно только за носитель. Срок действия сертификата УЦ ФНС составляет 15 месяцев. Для получения потребуются паспорт, СНИЛС, ИНН физического лица и ОГРНИП, а также сертифицированный носитель ключа.
Первичное получение проходит при личном присутствии в точке выдачи. Предложения оформить подпись полностью онлайн или получить её с курьером ФНС прямо называет не соответствующими закону: порядок получения КЭП в удостоверяющем центре ФНС России описан на сайте службы вместе с адресами пунктов выдачи и предупреждением о мошеннических схемах.
Коммерческий аккредитованный УЦ работает с другой категорией заявителей. Он выпускает сертификаты на физических лиц: на самого предпринимателя как на гражданина, на его работников, на представителей по доверенности. Такая подпись без машиночитаемой доверенности от ИП работает только в личных делах владельца, а от имени предпринимателя действует лишь вместе с МЧД.
| Чья подпись | Где выпускается | Что нужно дополнительно |
|---|---|---|
| Индивидуальный предприниматель | УЦ ФНС России или доверенное лицо УЦ ФНС | Сертифицированный носитель, личное присутствие |
| Руководитель юридического лица | УЦ ФНС России или доверенное лицо УЦ ФНС | Сертифицированный носитель, личное присутствие |
| Работник, подписывающий документы от лица ИП | Аккредитованный коммерческий УЦ | Машиночитаемая доверенность от предпринимателя |
| Физическое лицо для личных задач | Аккредитованный коммерческий УЦ либо Госключ | Подтверждённая учётная запись на Госуслугах |
| Обезличенный сертификат для информационной системы | Аккредитованный коммерческий УЦ | Описание системы, в которой сертификат применяется |
Из таблицы следует практический вывод: предприниматель без наёмных работников сравнивает не удостоверяющие центры, а точки выдачи УЦ ФНС по удобству записи. Сравнение коммерческих центров начинается там, где появляется второй подписант.

Мария Ж, специалист по цифровой подписи и КЭДО: «Предприниматели приходят с вопросом, какой удостоверяющий центр лучше, а по факту им нужна подпись, которую выдаёт только налоговая и выдаёт бесплатно. Коммерческий центр в этой схеме отвечает за сертификаты физических лиц: бухгалтера, который сдаёт отчётность, или сотрудника, который подписывает документы в обороте. Перед обращением определите, кто именно будет ставить подпись под документом, и половина вопросов о выборе центра снимается.»
В практике Добыто предприниматели чаще всего запускают КЭДО именно после того, как у них появляется первый работник с правом подписи: до этого хватает одной подписи из налоговой.
Как проверить аккредитацию удостоверяющего центра до оплаты
Актуальный перечень аккредитованных УЦ ведёт Минцифры России. На февраль 2026 года право выдавать квалифицированные сертификаты подтвердили 43 удостоверяющих центра. Аккредитация выдаётся на три года, поэтому вчерашний список ничего не гарантирует: центр мог не пройти очередную процедуру. Удостоверяющие центры, не прошедшие аккредитацию, прекращают деятельность, а выданные ими ключи перестают действовать.
Требования к соискателю аккредитации заданы жёстко. Минимальный размер собственных средств составляет не менее 2 миллиардов рублей и может быть снижен до 1 миллиарда, если у центра есть филиалы или представительства не менее чем в трёх четвертях субъектов Российской Федерации. Финансовое обеспечение ответственности перед третьими лицами начинается от 100 миллионов рублей и растёт на 500 тысяч за каждое место осуществления лицензируемой деятельности, но не превышает 200 миллионов. Полный перечень условий приведён в статье 16 закона: Федеральный закон № 63-ФЗ «Об электронной подписи» в редакции от 28.12.2024 можно сохранить и использовать при споре с контрагентом.
Второй способ проверки не требует реестра вовсе. Откройте сертификат и посмотрите путь сертификации. У квалифицированной подписи в вершине цепочки всегда стоит головной удостоверяющий центр Минцифры, ниже — аккредитованный УЦ, который выдал сертификат. У неквалифицированной подписи такой вершины нет: там сразу стоит выдавший центр или Госуслуги. Если цепочка обрывается, подпись при проверке будет помечена как недоверенная, даже когда математически она верна.
Проверьте свой файл подписи и данные выдавшего центра
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Нет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Полезно знать: у квалифицированной подписи корневые сертификаты цепочки устанавливаются на носитель и компьютер при выпуске. У неквалифицированной подписи они не ставятся автоматически: система по умолчанию не доверяет такому сертификату, и корневой придётся установить вручную.

Восемь параметров, по которым сравнивают коммерческие удостоверяющие центры
Цена сертификата различается между центрами не так сильно, как условия вокруг него. Сравнивать имеет смысл по параметрам, которые потом определяют, будет ли подпись работать в нужной системе.
- Состав выдаваемых сертификатов. Кроме сертификата на физическое лицо центру может потребоваться выпустить обезличенный сертификат для информационной системы: он применяется при подписании внутри сервиса и при интеграции по API.
- Носитель и его сертификация. Если носитель используется как хранилище извлекаемого ключа под ПИН-кодом, достаточно сертификата ФСТЭК. Если ключ генерируется внутри криптоядра и наружу не выходит, носитель должен иметь сертификат ФСБ, иначе подпись не будет считаться квалифицированной.
- Лицензия на криптопровайдер. Встроенная криптография токена не заменяет установленный на компьютере КриптоПро CSP. Уточняйте, вшита ли лицензия в сертификат и на какой срок.
- Дистанционная идентификация. Часть центров идентифицирует заявителя без визита, через подтверждённую учётную запись на Госуслугах. Это единственный законный способ выпустить сертификат физического лица быстро, без поездки в офис.
- Служба штампа времени. Собственная доверенная служба есть у налоговой и у удостоверяющих центров. Без метки времени момент подписания после истечения срока сертификата доказывается косвенно, по логам системы.
- Облачное и мобильное хранение ключа. Облачная подпись дешевле и не требует носителя, но закрытый ключ лежит на сервере центра и работает только в сервисах с интеграцией его программного обеспечения.
- Поддержка машиночитаемой доверенности. Проверьте, выпускает ли центр сертификаты, пригодные для подписания МЧД, и умеет ли его программное обеспечение собирать документ и доверенность в один архив.
- Настройка рабочего места. Установка драйверов, криптопровайдера, плагина и корневых сертификатов занимает больше времени, чем сам выпуск. Уточните, входит ли настройка в стоимость.
Факт: в рамках проекта удостоверяющего центра ФНС России лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько, сколько действует сам сертификат электронной подписи. Полная лицензия понадобится, если вы генерируете запрос на сертификат на своём рабочем месте или работаете с ключами других центров.

Мария Ж, судебный эксперт по трудовому праву: «Метке времени при выборе центра почти не уделяют внимания, а в споре она решает многое. Сертификат действует ограниченный срок, и после его окончания подтвердить, когда именно был подписан документ, нечем. Доверенная служба штампа времени есть у налоговой и у удостоверяющих центров: спросите про неё до заключения договора, а не после того, как документ понадобился в суде.»
Рабочее место: криптопровайдер, драйверы и форматы файлов подписи
Комплект программ для работы с квалифицированной подписью УЦ ФНС фиксирован. На рабочее место ставятся драйверы используемого носителя, СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in с расширением для браузера, корневые сертификаты Минцифры России и УЦ ФНС России, а затем личный сертификат с носителя. Корневые сертификаты выкладываются на ресурсе uc.nalog.ru/crt: сертификат Минцифры устанавливается в доверенные корневые центры сертификации, сертификат УЦ ФНС — в промежуточные.
Драйвер подбирается под конкретное устройство. Для Рутокен, JaCarta и eSmart дистрибутивы лежат на сайтах производителей, и для линейки eSmart Token ГОСТ, как и для остальных, драйвер ставится до подключения токена к порту. Ошибка на этом шаге даёт самый частый симптом: подпись формально есть, но программа её не видит.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Объём защищённой памяти современных токенов — 128 килобайт. В формате извлекаемых программных ключей на носитель помещается до 31 контейнера, но реальное число меньше: удостоверяющий центр дописывает в сертификат расширения, и один такой контейнер занимает до 12 килобайт. Предпринимателю с несколькими сертификатами это важно учитывать до покупки одного носителя на всё.
Формат файла подписи выбирается при подписании. Присоединённая подпись хранит документ и подпись в одном файле, который открывается только специальной программой. Открепленная создаёт отдельный файл рядом с документом: в зависимости от программы это p7s, sig, sgn, sign или bin. Для проверки такого документа принимающей стороне нужны оба файла. Программы различаются функциями: КриптоАРМ ГОСТ 3 несёт встроенный почтовый клиент и позволяет подписывать не только файлы, но и письма, а Крипто Эксперт умеет создавать МЧД с выбором полномочий и проверять статус доверенности.
Мария Ж, юрист со стажем более 20 лет: «Самый защищённый вариант ключа — неизвлекаемый, когда закрытый ключ генерируется внутри токена и никогда его не покидает. Но у него есть цена: такой ключ работает не с любой версией криптопровайдера. Если вы носите токен между разными компьютерами, где стоят разные сборки КриптоПро, выбирайте извлекаемый ключ, иначе на части рабочих мест подпись просто не сформируется.»
Мы закладываем отдельный шаг на проверку рабочего места до первого подписания: комплект ПО ставится один раз, а разбор ошибки после срыва срока сдачи документа стоит дороже.
Что подготовить до визита в удостоверяющий центр
Подготовка снимает большую часть повторных визитов. До обращения проверьте пять позиций.
- Паспорт, СНИЛС, ИНН физического лица и ОГРНИП: данные в них должны совпадать со сведениями в реестрах.
- Носитель ключа с действующим сертификатом ФСТЭК или ФСБ и известным ПИН-кодом.
- Свободное место на носителе, если на нём уже записаны контейнеры.
- Решение о том, какие сертификаты понадобятся, кроме подписи самого предпринимателя.
- Рабочий компьютер с правами администратора: без них драйверы и криптопровайдер не установятся.
Как получить сертификат и запустить подпись в работу: пошаговая инструкция
- Шаг 1. Выберите точку выдачи: инспекция УЦ ФНС или офис доверенного лица. Запишитесь заранее и уточните, какие носители там принимают.
- Шаг 2. Приобретите носитель с сертификатом ФСТЭК или ФСБ. Сам сертификат подписи бесплатный, платите только за устройство.
- Шаг 3. Придите лично с паспортом, СНИЛС, ИНН, ОГРНИП и носителем. Заявление подписывается на месте, ключ записывается на ваш токен.
- Шаг 4. Установите на рабочее место драйверы носителя, КриптоПро CSP 5.0 R2 сборки 12000 или выше и плагин для браузера.
- Шаг 5. Скачайте с uc.nalog.ru/crt корневые сертификаты Минцифры и УЦ ФНС, установите их в доверенные корневые и промежуточные центры сертификации, затем установите личный сертификат из контейнера.
- Шаг 6. Получите код абонента через сервис регистрации сертификата на сайте ФНС, если планируете сдавать отчётность напрямую через сайт службы.
- Шаг 7. Подпишите тестовый документ и проверьте результат: подпись должна проходить проверку с полной цепочкой сертификатов.
Лайфхак: код абонента не нужно запрашивать письмом. Он выдаётся автоматически: зарегистрируйтесь в сервисе ФНС, загрузите файл сертификата ключа и отправьте его на регистрацию, после чего идентификатор появится в личном кабинете сервиса.
Образцы заявлений и форм для работы с удостоверяющим центром
Комплект закрывает выпуск сертификата, его прекращение и учёт уже выданных подписей: начните с заявления на выпуск.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Согласие на обработку персональных данных для выпуска сертификата | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Реестр сертификатов сотрудников (журнал учёта ЭЦП, XLSX) | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
Подписи работников и МЧД: что спрашивать у центра заранее
Документ от имени предпринимателя подписывается двумя способами: сам ИП своей квалифицированной подписью либо работник подписью физического лица с приложением машиночитаемой доверенности. Третьего варианта после окончания переходного периода не осталось: сертификаты, где в реквизитах указывалась организация и должность сотрудника, больше не выпускаются.
Данные МЧД задаются в XML-файле: сведения о доверителе, сведения о доверяемом лице, перечень полномочий и срок. Полномочия берутся из классификатора, размещённого в Единой системе нормативной и справочной информации: каждое имеет код, дату и уникальный идентификационный номер, и именно код попадает в доверенность. Смысл этого в том, что доверенность читает не человек, а алгоритм: он сам сверяет, есть ли у подписанта нужное полномочие. Если полномочия в классификаторе нет, участник электронного взаимодействия направляет свой перечень в Минцифры: рассмотрение занимает 10 дней, при положительном решении на присвоение кодов и включение в классификатор отводится три рабочих дня.
Свою доверенность можно собрать в сервисе ФНС «Создание и проверка доверенности в электронной форме»: он формирует XML, который скачивается и прикладывается к подписываемым документам. Ограничение прямое: сервис создаёт доверенности для налоговых полномочий, для остальных случаев нужны сторонние программы.

Отдельный случай — передоверие. Когда цепочка идёт через руководителя обособленного филиала, а также когда полномочия передаются внутри одного филиала от одного сотрудника другому, доверенность заверяется нотариально. Нотариус проверяет паспортные данные нового уполномоченного лица и актуальную выписку из реестра, подписывает доверенность своей квалифицированной подписью и выгружает её в информационную систему. Техническая оснащённость нотариусов различается, и в небольших городах на этот шаг закладывают запас времени.
Важный нюанс из практики: в проектах Добыто на выпуске подписей работников чаще спотыкаются не на самой подписи, а на полномочиях. Доверенность оформляют текстом, без кода из классификатора, и принимающая система читает её как доверенность без нужного полномочия. Проверяйте код до первой отправки документа, а не после отказа.
Кейс из практики: работник крупного работодателя оспорил увольнение, заявив, что соглашение подписывал не он: неквалифицированная подпись была выпущена на токен, а токен хранился в сейфе работодателя. Суд проверил не только действительность сертификата на момент подписания, но и то, что подписанный документ был передан в удостоверяющий центр без замены. Увольнение признали незаконным и взыскали в пользу работника компенсацию. Вывод для предпринимателя простой: ответственность за хранение носителя лежит на владельце подписи, и передавать токен работника кадровику нельзя.
Мария Ж, HR-эксперт с 13-летним стажем: «При расставании с работником недостаточно удалить сертификат из хранилища на компьютере: в реестре удостоверяющего центра он останется действующим. Чтобы подпись перестала работать, владелец подаёт заявление на отзыв в тот центр, который её выдал, будь то коммерческий УЦ или налоговая. Заведите реестр сертификатов и отзывайте их в день увольнения, иначе действующая подпись переживёт трудовые отношения.»
Когда менять удостоверяющий центр не нужно и во что обходится ошибка
Смена центра требуется реже, чем кажется. Предпринимателю без работников достаточно сертификата УЦ ФНС: коммерческий центр не даст ему ничего, чего нет в бесплатной подписи из налоговой. Облачная подпись не подойдёт, если нужные вам системы не интегрированы с программным обеспечением конкретного центра: закрытый ключ хранится на его сервере, и вне этой интеграции подписать документ не получится. Мобильная подпись удобна, но её носитель — телефон, который теряется легче токена.
Самая дорогая ошибка 2026 года связана не с выбором центра, а с составом сертификата. С 1 сентября 2026 года СФР не принимает отчётность, подписанную сертификатом без атрибута keyAgreement, то есть без признака согласования ключей. Перевыпуск требуется, если сертификат выдан УЦ ФНС до 28 августа 2025 года включительно и его срок действия продолжается после 1 сентября 2026 года. Сама процедура бесплатна и доступна дистанционно, но цена промедления — непринятая отчётность и сорванные сроки сдачи.
У дистанционного перевыпуска есть два ограничения, о которых узнают уже в личном кабинете. Записать новый сертификат на другой токен нельзя: он пишется на тот же носитель. И персональные данные владельца не должны были измениться с момента прошлого выпуска, иначе потребуется визит.

Внимание: закрытая часть подписи из Госключа хранится в приложении на телефоне. Если приложение удалено или забыт пароль от него, доступа к прежней подписи нет ни у владельца, ни у Минцифры: придётся выпускать новую подпись с новым сроком действия, а прежняя останется недоступной.
Критичность параметров меняется вместе со схемой работы: обязательное для предпринимателя с бухгалтером не нужно тому, кто сдаёт отчётность сам.
| Сценарий ИП | Что критично | Что вторично |
|---|---|---|
| Без работников, отчётность сдаёт сам | Сертификат УЦ ФНС, сертифицированный носитель, атрибут keyAgreement для СФР | Выбор коммерческого центра, облачное хранение |
| Есть бухгалтер, который сдаёт отчётность | Сертификат физического лица в аккредитованном УЦ и МЧД с кодом полномочия | Неизвлекаемые ключи, метка времени |
| Штат работников, кадровые документы в электронном виде | Массовый выпуск подписей работников, реестр сертификатов, отзыв при увольнении | Токены на каждого работника |
| Договоры с контрагентами и риск спора | Служба штампа времени, усовершенствованный формат подписи, хранение файлов подписи | Мобильное приложение для подписания |
| Работники в разных городах | Дистанционная идентификация через Госуслуги, облачная или мобильная подпись | Личный визит в офис центра |
Если ваша строка в таблице третья или пятая, вопрос выбора центра переходит в вопрос выбора системы, через которую подписи выпускаются и отзываются массово.
Стоимость подключения КЭДО и сроки на 2026 год
Стоимость зависит от численности подписантов и набора функций: подписи для работников входят в тариф, отдельно оплачивается только УКЭП через партнёров.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | входит в тариф |
| Получение УКЭП через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Интеграция с 1С:ЗУП готовым модулем | входит в тариф «Бизнес» | один день |
Итоговая сумма складывается из численности подписантов и выбранного набора функций: кастомные шаблоны, электронный архив и приоритетная поддержка доступны начиная с тарифа «Бизнес». Полные условия по каждому тарифу и состав функций опубликованы на странице тарифов Добыто КЭДО.
Смена тарифа возможна в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду, поэтому старт с минимального набора функций и расширение по мере роста штата не влекут дополнительной платы.
Выводы
Выбор удостоверяющего центра для предпринимателя распадается на две несвязанные задачи. Собственная квалифицированная подпись выдаётся только налоговой и её доверенными лицами, бесплатно, на 15 месяцев и при личном визите, и сравнивать здесь нечего. Аккредитованный коммерческий центр подбирается под сертификаты физических лиц, которые подписывают документы от вашего имени по машиночитаемой доверенности, и решающими оказываются носитель, лицензия на криптопровайдер, служба штампа времени и способ идентификации без визита. Проверка сводится к двум действиям: сверить центр с реестром Минцифры и посмотреть цепочку сертификатов в самом файле подписи.
В практике Добыто задача обычно шире выпуска подписей: нужен контур, где сертификаты работников выпускаются, учитываются и отзываются вместе с кадровыми документами, а не отдельно от них. Мы закрываем эту часть на стороне сервиса, оставляя предпринимателю выбор центра только там, где он действительно есть.
Частые вопросы
Можно ли использовать одновременно подпись из налоговой и подпись физического лица?
Да, две действующие подписи на одного человека не запрещены. Сертификат ИП из УЦ ФНС записан на токен, сертификат физического лица может лежать в хранилище компьютера, и они не отменяют друг друга. Важно другое: если документ подписывается по машиночитаемой доверенности, использовать нужно ту подпись, данные которой указаны в самой доверенности, иначе подтвердить полномочия не получится.
Что делать, если забыл ПИН-код от токена или пароль от приложения с подписью?
Для токена восстановление зависит от политики устройства и заданных при выпуске настроек ПИН-кодов: в современных моделях они хранятся внутри самого токена. Для подписи в мобильном приложении восстановления нет: закрытый ключ лежит на телефоне, и при утере пароля или удалении приложения выпускается новая подпись с новым сроком действия. Прежний сертификат при этом лучше отозвать через выдавший его центр.
Чем отличается формат p7s от sig и на что это влияет при обмене документами?
Это разные расширения одного и того же файла открепленной подписи, и выбор задаётся в настройках программы: p7s, sig, sgn, sign или bin. На криптографию расширение не влияет, но влияет на приём: часть информационных систем ждёт строго определённое расширение и отклоняет остальные. Перед отправкой уточните у принимающей стороны, какой формат она принимает, и при необходимости переименуйте файл.
Нужна ли отдельная лицензия на криптопровайдер, если она вшита в сертификат?
Вшитая лицензия действует для того ключа, которому соответствует сертификат, и работает даже на компьютере с истёкшей лицензией криптопровайдера. Полная лицензия понадобится в двух случаях: если вы формируете запрос на сертификат на своём рабочем месте и если используете на этой же машине ключи, выданные центрами, которые лицензию в сертификат не включают.
Как проверить, что документ подписан именно тем сертификатом, о котором говорит контрагент?
Откройте свойства сертификата в файле подписи: там указаны владелец, серийный номер, издатель, алгоритм по ГОСТ и срок действия. Дальше сверьте издателя с реестром аккредитованных центров и проверьте путь сертификации до головного центра Минцифры. Если подпись открепленная, для проверки нужны и документ, и парный файл подписи: без второго файла результат не сформируется.
Что делать, если удостоверяющий центр, выдавший сертификат, лишился аккредитации?
Сертификаты, выданные центром, потерявшим аккредитацию, перестают действовать вместе с его полномочиями. Документы, подписанные до этого момента, сохраняют силу, если можно доказать момент подписания, поэтому ценность метки времени и усовершенствованного формата подписи проявляется именно здесь. Новый сертификат выпускается в другом аккредитованном центре, а рабочее место придётся перенастроить: корневые сертификаты старой цепочки заменяются на новые.
Обязательно ли вести журнал учёта выданных сертификатов?
Нормативной формы такого журнала нет, но без реестра отследить сроки и отзывы невозможно. В реестре фиксируются владелец, серийный номер сертификата, выдавший центр, даты начала и окончания действия, номер носителя и отметка об отзыве. Практическая польза проявляется в двух точках: при массовом перевыпуске под новые требования и при увольнении работника, когда подпись нужно отозвать в тот же день.