Электронная подпись для ООО — это не один сертификат на компанию, а набор из двух-трёх разных подписей под разные задачи. Внешние документы от имени юридического лица подписывает руководитель квалифицированной подписью из удостоверяющего центра ФНС России: она выдаётся одна на организацию, только при личном присутствии и записывается на носитель без права копирования. Всё, что подписывают сотрудники, идёт по другой схеме: квалифицированный сертификат физического лица из аккредитованного коммерческого удостоверяющего центра плюс машиночитаемая доверенность в формате XML, подписанная подписью руководителя. Кадровые документы работников живут в третьем контуре, по статье 22.3 ТК РФ, где допустимы ПЭП и УНЭП, а УКЭП обязательна не для всех документов.
Разберём каждый контур: какой сертификат заказывать, кому и на что оформлять МЧД, что поставить на рабочее место, чтобы подпись заработала. Покажем, какие внутренние документы фиксируют право подписи и как вести журнал ЭЦП, чтобы при увольнении не искать токен по кабинетам. Отдельно — форматы файлов подписи p7s и sig, забытый PIN-код и граница, за которой квалифицированная подпись каждому сотруднику избыточна. Сценарная таблица по типам компаний, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Сколько электронных подписей нужно ООО: три контура
Компания подписывает документы в трёх разных контурах, и подпись в каждом из них устроена по-своему. Внешний контур — отчётность, ЭДО с контрагентами, торговые площадки, госпорталы. Кадровый контур — документы с работниками по статьям 22.1-22.3 ТК РФ. Внутренний контур — служебные документы, которые не выходят за периметр компании и регулируются соглашением сторон.
| Контур | Кто подписывает | Вид подписи | Что нужно дополнительно |
|---|---|---|---|
| Внешний | Руководитель ООО | УКЭП, сертификат с указанием владельца как руководителя организации | Ничего: полномочия подтверждаются сведениями ЕГРЮЛ |
| Внешний | Сотрудник: бухгалтер, юрист, делопроизводитель | УКЭП физического лица, без привязки к юрлицу | МЧД в формате XML, подписанная УКЭП руководителя |
| Кадровый | Работодатель | УКЭП; для части документов допустима УНЭП | ЛНА о переходе на КЭДО, информационная система |
| Кадровый | Работник | УКЭП, УНЭП или ПЭП в зависимости от вида документа | Письменное согласие работника на взаимодействие через КЭДО |
| Внутренний | Сотрудники между собой | УНЭП или ПЭП | Соглашение об использовании подписи с порядком создания, проверки и разбора споров |
Практический вывод по бюджету: платить за квалифицированный сертификат приходится только за тех, кто выходит наружу. Работники, которые подписывают заявления и приказы внутри КЭДО, отдельный квалифицированный сертификат не покупают.

Подпись руководителя: сертификат из удостоверяющего центра ФНС
Сертификат с указанием владельца как руководителя организации выдаёт только удостоверяющий центр ФНС России, а также доверенные лица УЦ ФНС, удостоверяющие центры Банка России и Федерального казначейства для поднадзорных им организаций. Коммерческий аккредитованный удостоверяющий центр такой сертификат выпустить не может: он работает с сертификатами физических лиц.
Сертификат выдаётся один на организацию. Первичная выдача проходит при личном присутствии руководителя: доверенность на получение подписи, как это было раньше, не работает. Порядок получения, категории заявителей и предупреждения о мошеннических схемах опубликованы на странице удостоверяющего центра ФНС России; там же указано, что подпись можно получить через приложение Госключ, но тоже при личном присутствии.
Внимание: по регламенту удостоверяющего центра ФНС ключ записывается в неэкспортируемый контейнер — скопировать его на второй носитель нельзя. Если директор уезжает, а подписывать надо, вторую копию сделать не получится: это архитектурное ограничение, а не настройка.
Типовая ошибка руководителя выглядит так: отдать токен главному бухгалтеру или секретарю. Часть 1 статьи 10 63-ФЗ обязывает участника электронного взаимодействия не допускать использование своего ключа подписи без согласия владельца, но саму передачу ключа третьим лицам закон прямо не регулирует. Юридический результат простой: под документом стоит подпись директора, и ответственность за содержание остаётся на директоре, кто бы физически ни нажимал кнопку.
Мария Ж, юрист со стажем более 20 лет: «Когда сотрудник действует по бумажной доверенности, он ставит под документом свою подпись и сам отвечает за то, что подписал. С токеном директора этот механизм ломается: подпись остаётся директорской. Если бухгалтеру нужно подписывать документы регулярно, дешевле выпустить ему собственный квалифицированный сертификат и оформить МЧД, чем годами передавать носитель из рук в руки.»
Подписи сотрудников: сертификат физического лица и МЧД
Сотрудник получает в аккредитованном удостоверяющем центре квалифицированный сертификат физического лица. В таком сертификате нет сведений о принадлежности человека к организации: это обычная УКЭП без привязки к юрлицу. Полномочия подтверждает отдельный документ — машиночитаемая доверенность.
МЧД — это электронный документ в формате XML, подписанный электронной подписью руководителя организации. Она содержит данные доверителя, данные доверенного лица и перечень полномочий. Скачанная в PDF, она выглядит как обычная доверенность, но работать с ней без компьютера и специальных программ невозможно: читать её должен алгоритм, а не человек. Требования к составу сведений, формату XML и порядку формирования классификатора полномочий закреплены отдельными приказами — № 857, № 858 и № 856 соответственно.
Схема пересчёта простая. Бухгалтер на аутсорсе, который раньше покупал три сертификата на три обслуживаемые компании, теперь получает один сертификат физического лица и три машиночитаемые доверенности.

Создать МЧД можно тремя способами: в сервисе ФНС «Создание и проверка доверенности в электронной форме», в сервисах операторов ЭДО или в собственной информационной системе по установленному формату. Сервис ФНС удобен небольшим компаниям, у которых доверенностей немного. Чтобы доверенностью можно было пользоваться, её регистрируют в распределённом реестре ФНС — иначе контрагент не сможет проверить её статус по номеру.
Передать доверенность контрагенту можно в пакете с каждым документом, реквизитами внутри самого документа (номер, дата и ссылка на информационную систему хранения) либо иным способом — через метаданные, поддержанные операторами ЭДО. Первый способ увеличивает объём хранения и трафик в разы, потому что МЧД прикладывается к каждому элементу документооборота: к первому титулу УПД, ко второму, к уведомлению об уточнении, к аннулированию.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Лайфхак: полные сведения по чужой МЧД, включая полномочия, доступны на сервисе ФНС, если известны три параметра: 36-символьный номер доверенности, ИНН доверителя и СНИЛС доверенного лица. Просите контрагента дать эти три реквизита сразу — иначе проверить полномочия подписанта нечем.
Проверьте, чем и кем подписан ваш документ
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Важный нюанс из практики: передоверие МЧД без нотариуса возможно только в двух случаях — когда доверенность оформляется от юридического лица в адрес юридического лица и когда цепочка идёт через руководителя обособленного филиала. Все остальные варианты внутри компании, включая передачу полномочий от главного бухгалтера рядовому бухгалтеру, требуют нотариального удостоверения, и МЧД здесь не исключение. Для распределённой компании с филиалами это означает, что схему полномочий надо проектировать до выпуска доверенностей, а не после.
Мария Ж, специалист по цифровой подписи и КЭДО: «Любое изменение XML-файла ломает подпись под ним. Поэтому расширить полномочия в уже выпущенной МЧД нельзя: если сотруднику в течение года добавили право подписывать новый тип документов, выпускается новая доверенность. При нормальной интеграции учётной системы с сервисом выпуска это не проблема, но закладывать процесс перевыпуска в регламент надо сразу.»
Срок действия сертификата и срок действия МЧД между собой не связаны. В реквизитах сертификата нет ссылки на доверенность, в реквизитах доверенности нет ссылки на сертификат: проверяется соответствие персональных данных подписанта. За пять лет действия одной МЧД сотрудник может сменить пять сертификатов, и перевыпускать доверенность из-за этого не нужно.
Классификатор полномочий наполняется постепенно, поэтому часть полномочий до сих пор указывается текстом. Компания вправе направить перечень собственных полномочий в Минцифры: на рассмотрение отводится 10 дней, при положительном решении на присвоение кодов и включение в классификатор — 3 рабочих дня. Пока полномочие описано текстом, автоматически проверить его не сможет ни одна информационная система: лингвистический анализ формулировки не выполняется.
Кадровые документы: подпись по статье 22.3 ТК РФ
Кадровый контур регулируется отдельно. Статьи 22.1-22.3 ТК РФ введены 377-ФЗ, и по ним для части документов установлен более жёсткий набор подписей. При заключении трудового договора, договора о материальной ответственности, ученического договора, договора на получение образования, а также при внесении в них изменений работодатель применяет УКЭП, а работник — УКЭП или УНЭП. В остальных случаях работодатель вправе использовать УКЭП или УНЭП, а работник — УКЭП, УНЭП или ПЭП.

Отдельный вариант для работников — Госключ. Правила формирования и использования УНЭП в инфраструктуре Госуслуг установлены постановлением Правительства от 1 декабря 2021 года № 2152. Сертификат выпускается дистанционно, без визита в удостоверяющий центр, для граждан он бесплатный; нужна подтверждённая учётная запись на Госуслугах. В сервисе Добыто ПЭП и УНЭП для сотрудников выпускаются в рамках тарифа и отдельно не оплачиваются, а УКЭП оформляется через партнёров-удостоверяющих центров.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Сопротивление сотрудников на старте КЭДО — штатная история, и упирается оно не в технологию, а в доверие. Многие настороженно относятся к облачной подписи от коммерческого удостоверяющего центра, но спокойно принимают Госключ, потому что вход туда идёт через подтверждённую учётную запись Госуслуг. Мы закладываем пилотную группу перед раскаткой на всю компанию: она снимает основную часть вопросов ещё до массового подключения.»
Полезно знать: облачная подпись работает только в тех сервисах, где интегрировано программное обеспечение выпустившего её удостоверяющего центра. Универсальность мобильной подписи заканчивается там, где нужная вам площадка такую интеграцию не сделала.
Носитель, криптопровайдер и рабочее место
Квалифицированная подпись вычисляется не в браузере и не в системе документооборота, а средством электронной подписи. Практический минимум для рабочего места — криптопровайдер, драйвер носителя и цепочка корневых сертификатов. Без любого из трёх элементов подпись либо не создаётся, либо не проходит проверку у получателя.
Факт: для работы с сертификатом УЦ ФНС на рабочем месте ставят драйверы носителя, СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, КриптоПро ЭЦП Browser Plug-in, а также корневые сертификаты Минцифры России (guc_22.cert) и УЦ ФНС России (CA_FNS_Russia_2022_01.cert).
Ключи на токене делятся на две категории. Программные, или извлекаемые, генерируются криптопровайдером, и токен работает как защищённое PIN-кодом хранилище: при подписании закрытый ключ ненадолго попадает в оперативную память компьютера. Аппаратные, или неизвлекаемые, генерируются криптоядром внутри микроконтроллера и память токена не покидают никогда, поэтому скопировать их невозможно. Извлекаемые ключи дополнительно делятся на экспортируемые и неэкспортируемые — флаг ставится при генерации или копировании контейнера.

Выбор режима не сводится к правилу «безопаснее значит лучше». Токен — вещь мобильная, и ключ регулярно используют на разных машинах. Если хотя бы на одной из них стоит криптопровайдер младшей версии, работать будет только извлекаемый пассивный ключ. Если весь парк рабочих мест переведён на КриптоПро CSP 5.0 и выше, разумнее выбрать неизвлекаемый ключ. Отдельный случай: для отчётности в ЕГАИС в качестве производителя или поставщика алкоголя подходит только формат PKCS#11.
Важный нюанс из практики: встроенная криптография на токене — это не встроенный КриптоПро CSP. Аппаратная реализация алгоритмов на носителе есть, но криптопровайдер всё равно надо установить на компьютер и активировать лицензию. В рамках эксперимента удостоверяющего центра ФНС лицензия на КриптоПро CSP вшивается в сертификат и действует ровно столько, сколько действует сам сертификат; в коммерческих удостоверяющих центрах такая лицензия входит в стоимость сертификата или покупается отдельно.
Как настроить рабочее место под квалифицированную подпись: пошаговая инструкция
- Шаг 1. Определите тип носителя визуально или по документам от удостоверяющего центра: Рутокен, JaCarta, eSmart. Драйверы у них разные, универсального пакета нет.
- Шаг 2. Скачайте и установите драйвер с сайта производителя носителя, дождитесь завершения установки и перезагрузите компьютер.
- Шаг 3. Установите КриптоПро CSP версии 5.0 R2 сборки 12000 или выше вместе с КриптоПро ЭЦП Browser Plug-in.
- Шаг 4. Установите корневые сертификаты в разные хранилища: сертификат Минцифры России — в «Доверенные корневые центры сертификации», сертификат УЦ ФНС России — в «Промежуточные центры сертификации».
- Шаг 5. Откройте КриптоПро CSP, вкладка «Сервис», кнопка «Просмотреть сертификаты в контейнере», выберите контейнер на подключённом носителе и установите личный сертификат.
- Шаг 6. Проверьте работу плагина на странице производителя и включите расширение в браузере, иначе подписание на площадках и госпорталах не запустится.
Формат файла подписи: p7s, sig и открепленная подпись
Электронная подпись бывает присоединённой и открепленной. Присоединённая упаковывается вместе с документом в один контейнер, открепленная лежит рядом отдельным файлом. Базовый формат контейнера — PKCS#7, он же CMS; поверх него используются усовершенствованные форматы семейства CAdES, которые позволяют добавить штамп времени.
Расширение файла подписи задаёт не закон, а настройка программы и требования принимающей стороны. В Инструментах КриптоПро расширение выбирается из списка: p7s, sig или sgn. Содержимое при этом одно и то же, поэтому переименование файла из sig в p7s ничего не ломает, если принимающая система смотрит на расширение, а не на структуру.

Отдельная тема — письма и переписка. Письмо контрагенту, подписанное УКЭП, по 63-ФЗ равнозначно бумажному документу с собственноручной подписью, и дополнительное соглашение для этого не требуется. Корпоративная электронная почта сама по себе простой электронной подписью не является: чтобы вход в домен по логину и паролю считался ПЭП, нужен внутренний документ, который устанавливает порядок применения подписи и позволяет однозначно определить лицо, подписавшее документ, а сотрудники должны быть под этот порядок подписаны.
Мария Ж, судебный эксперт по трудовому праву: «Штамп «Подписано электронной подписью» на распечатке юридической значимости не несёт: это картинка, подпись под ней проверить нельзя. Юридически значим электронный оригинал вместе с файлом подписи. Если планируете использовать документ в споре, храните пару файлов, а не PDF со штампом, и заранее решите вопрос со штампом времени: без него проверить подпись после истечения срока действия сертификата не получится.»
Внутренние документы ООО: положение, приказ и журнал ЭЦП
Для квалифицированной подписи отдельное соглашение между сторонами по закону не требуется: юридическая значимость обеспечивается самим 63-ФЗ. Для УНЭП и ПЭП комплект документов обязателен — нужны правила создания и проверки подписи, порядок определения подписавшего лица и порядок разбора конфликтных ситуаций. Именно поэтому переход на КЭДО начинается не с сервиса, а с положения о КЭДО, где перечислены виды документов и допустимые для них подписи.
Второй документ — приказ об ответственном за КЭДО и делегировании права подписи. Третий блок учётный, его обычно и называют журналом ЭЦП. На практике это два отдельных реестра. Первый — реестр сертификатов сотрудников: владелец, серийный номер, удостоверяющий центр, дата окончания. Второй — реестр выданных токенов: модель, серийный номер носителя, кому и когда выдан, отметка о возврате. В практике Добыто именно второй реестр чаще всего отсутствует, и при увольнении подписанта носитель ищут по кабинетам вместо того, чтобы забрать его по акту.
Образцы документов для работы с электронной подписью в компании
Комплект закрывает жизненный цикл подписи от выпуска до аннулирования; начните с реестра сертификатов, если подписи уже выданы, и с заявления на выпуск, если только запускаете процесс.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Шаблон машиночитаемой доверенности XML, образец | Скачать |
| Приказ: ответственный за КЭДО и делегирование подписи | Скачать |
| Реестр сертификатов сотрудников | Скачать |
| Реестр выданных токенов | Скачать |
Когда квалифицированная подпись каждому сотруднику не нужна
Массовая закупка УКЭП на весь штат — самая частая избыточная трата в этой теме. Квалифицированный сертификат нужен тому, кто подписывает документы, выходящие за периметр компании, и тому, для кого этот вид подписи прямо предписан статьёй 22.3 ТК РФ. Остальным достаточно ПЭП или УНЭП внутри информационной системы.
| Сценарий | Что критично | Что вторично |
|---|---|---|
| ООО без наёмных работников, подписывает только директор | Одна УКЭП в УЦ ФНС, носитель, настроенное рабочее место | МЧД, классификатор полномочий, регламенты внутреннего ЭДО |
| Компания до 25 работников, кадровые документы на бумаге | УКЭП директора, сертификат бухгалтера с МЧД для отчётности | Электронный архив, интеграция с учётной системой |
| Компания переводит кадровые документы в КЭДО | Положение о КЭДО, согласия работников, разделение УКЭП и УНЭП по видам документов | Квалифицированные сертификаты на весь штат |
| Распределённая компания с филиалами | Схема полномочий и передоверия до выпуска МЧД, единый реестр доверенностей | Выбор конкретной модели носителя |
| Потоковое подписание документов из базы данных | Сертификат физического лица и продуманная архитектура доступа к носителю | Ручная визуальная проверка каждого документа |
Сценарий с филиалами стоит отдельно: там ошибка проектирования полномочий обходится дороже всего, потому что часть цепочек передоверия придётся оформлять через нотариуса. Мы в Добыто начинаем проект именно с карты подписантов и только потом переходим к настройке маршрутов согласования.
Во что обходится ошибка с подписью
Проверка полномочий подписанта — обязанность принимающей стороны. Если контрагент подписал документ сертификатом физического лица и не приложил МЧД, документ формально подписан, но риск оспаривания сделки ложится на того, кто его принял. Гражданский кодекс оставляет запасной выход: руководитель организации может одобрить действие неуполномоченного сотрудника уже после подписания. Это работает как страховка, а не как норма процесса.
Вторая типовая ошибка стоит дороже. Документ хранится в виде PDF со штампом об электронной подписи, без файла подписи и без штампа времени. Через несколько лет сертификат подписанта истёк, проверить подпись нечем, и в споре документ работает как обычная распечатка. Стоимость такой ошибки равна цене всей сделки, которую этим документом подтверждали.
Забыли PIN-код, потеряли токен, уволился подписант
Три ситуации решаются по-разному, и путать их не стоит.
Забытый PIN-код пользователя разблокируется в панели управления носителя PIN-кодом администратора. Если утрачены оба, носитель форматируется, а ключ вместе с сертификатом теряется: неизвлекаемый ключ по определению нельзя восстановить, а неэкспортируемый контейнер сертификата УЦ ФНС нельзя было заранее скопировать. Итог один — обращение за новым сертификатом, причём руководителю снова придётся идти лично.
Утрата носителя — это подозрение на компрометацию ключа. По 63-ФЗ участник электронного взаимодействия обязан уведомить удостоверяющий центр и других участников, а сертификат подлежит отзыву: удостоверяющий центр вносит его в список отозванных. Все документы, подписанные после включения сертификата в список отзыва, проверку не пройдут. Даже если ваше средство подписи позволяло делать копии ключа, использовать их после утраты нельзя: создаются новые ключи и выпускается новый сертификат.
Важный нюанс из практики: при увольнении сотрудника отзывается сертификат и изымается носитель, но отдельным шагом отзывается МЧД. Сертификат и доверенность живут независимо, поэтому аннулирование сертификата не гасит доверенность автоматически. При отзыве вышестоящей доверенности по цепочке должны отзываться и выданные в порядке передоверия — этот порядок закладывается в регламент заранее, а не выясняется в день увольнения.
Смена руководителя перевыпуска доверенностей не требует: МЧД выдаёт юридическое лицо независимо от того, кто его в этот момент представляет. А вот сертификат руководителя перевыпускается, потому что он выдан на конкретное физическое лицо в конкретной должности.
Стоимость КЭДО и электронных подписей для сотрудников ООО
Итоговая сумма складывается из двух частей: подписка на систему КЭДО за сотрудника в месяц и выпуск подписей. Электронные подписи для сотрудников входят в тариф, отдельной строкой их платить не нужно.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника в месяц | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника в месяц | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск подписей ПЭП и УНЭП для сотрудников | входит в тариф | рассчитывается индивидуально |
| УКЭП для сотрудников через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за 1 день |
Итоговая сумма зависит от численности и от набора функций: минимальная оплата по тарифу «Бизнес» рассчитана на 50 сотрудников, поэтому компании до 25 человек обычно укладываются в «Старт». Полный состав тарифов, условия перехода между ними и порядок перерасчёта при повышении опубликованы на странице тарифов ДОБЫТО КЭДО.
Выводы
Количество подписей в компании определяется не численностью, а тем, кто и какие документы выпускает наружу. Директору нужен один квалифицированный сертификат из удостоверяющего центра ФНС, каждому подписывающему сотруднику — собственный сертификат физического лица и машиночитаемая доверенность, работникам в кадровом контуре — подпись того вида, который допускает статья 22.3 ТК РФ для конкретного документа. Техническая часть держится на трёх элементах рабочего места, а организационная — на положении о КЭДО, приказе о делегировании подписи и двух реестрах: сертификатов и носителей.
Мы в Добыто выстраиваем эту схему целиком: разводим документы по видам подписи, готовим комплект локальных актов, подключаем сотрудников и держим учёт сертификатов и сроков их действия в одном месте. Подписи ПЭП и УНЭП для работников выпускаются внутри сервиса, а квалифицированные оформляются через партнёров-удостоверяющих центров.
Частые вопросы
Можно ли директору отдать токен бухгалтеру, чтобы тот подписывал отчётность?
Часть 1 статьи 10 63-ФЗ обязывает не допускать использование ключа подписи без согласия владельца, но передачу ключа третьим лицам прямо не регулирует. Юридически под документом остаётся подпись директора, и ответственность за содержание документа несёт он. Рабочая схема другая: бухгалтер получает квалифицированный сертификат физического лица в аккредитованном удостоверяющем центре, а директор оформляет ему МЧД с нужным набором полномочий.
Сколько МЧД нужно бухгалтеру, который обслуживает три компании?
Один сертификат физического лица и три машиночитаемые доверенности, по одной от каждой организации. Раньше в такой ситуации выпускали три отдельных сертификата с привязкой к юрлицам; теперь сертификат один, а полномочия разведены по доверенностям.
Нужно ли перевыпускать МЧД, если у сотрудника закончился сертификат?
Нет. В реквизитах доверенности не указывается сертификат, а в реквизитах сертификата не указывается доверенность: проверяется совпадение персональных данных подписанта. МЧД, выданная на 5 лет, переживает несколько смен сертификата.
Можно ли выдать МЧД человеку, который не состоит в штате компании?
Да. Доверенность выдаётся любому физическому лицу, как и бумажная. Обязательного требования о трудовых отношениях между доверителем и доверенным лицом нет.
Сколько сертификатов помещается на один токен?
На носитель со 128 КБ защищённой памяти входит до 31 контейнера в формате CSP. Реальное число зависит от того, что удостоверяющий центр записал в расширения сертификата: тяжёлый контейнер с установленной цепочкой занимает около 12 КБ, и таких на токене поместится порядка 10.
Можно ли подписывать документы через удалённый рабочий стол, оставив токен в офисе?
Протокол удалённого рабочего стола не умеет обращаться к смарт-карте или токену, подключённому на удалённой машине: такая работа заблокирована конструктивно, из соображений безопасности. Носитель должен быть физически у того, кто подписывает, и пробрасываться в терминальную сессию по защищённому каналу.
Нужно ли прописывать применение электронной подписи в локальных нормативных актах?
Для квалифицированной подписи это не обязательно: её юридическая сила установлена 63-ФЗ, и соглашение сторон не требуется. Для УНЭП и ПЭП комплект документов обязателен — без правил создания и проверки подписи, порядка определения подписавшего лица и порядка разбора споров подпись не обеспечивает юридической значимости документа.