Узнать, какая у вас электронная подпись и в каком удостоверяющем центре её выпустили, можно за пару минут: все ответы лежат в сертификате, в полях «Кому выдан», «Кем выдан» и «Действителен с… по…». Если подпись установлена на компьютере, откройте КриптоПро CSP или системное хранилище сертификатов. Если ключ лежит на токене, смотрите панель управления носителя. Если вы подписывали документы через Госключ, сертификат и история подписаний находятся в самом приложении. Когда под рукой только подписанный документ и файл с расширением .sig или .p7s, издателя видно прямо внутри файла подписи. Главное различие, которое определяет, где искать: ключ хранится у вас (токен, реестр компьютера, смартфон) или в облаке удостоверяющего центра.
Разберём, как читать поля сертификата и цепочку сертификации, по каким признакам отличить ПЭП, УНЭП и УКЭП и почему подпись из Госключа и подпись с токена ищутся в совершенно разных местах. Покажем, что делать, если сертификат не находится или помечен как отозванный, и как сверить издателя с официальным перечнем аккредитованных центров. Сценарная таблица по носителям, разбор данных МЧД и полномочий в филиале, порядок отзыва сертификата, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Загрузите файл подписи или подписанный документ: сервис покажет подписанта, издателя сертификата, срок действия и статус подписи.
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Что именно вы ищете: сертификат и три поля в нём
Усиленная электронная подпись состоит из трёх частей: сертификата, открытого ключа и закрытого ключа. Закрытый ключ формирует подпись и хранится либо на токене, либо в реестре компьютера, либо на смартфоне, либо в облаке удостоверяющего центра. Открытый ключ — публичный набор символов, по которому подпись проверяют. Сертификат связывает открытый ключ с конкретным владельцем и содержит ровно ту информацию, за которой вы пришли.
В сертификате указано, кому выдана подпись (физическому лицу или организации), кем она выдана и в какой период действует. Поле «Кем выдан» и есть ответ на вопрос про удостоверяющий центр: там стоит наименование организации, которая выпустила сертификат. Рядом лежат серийный номер сертификата, алгоритм подписи и хэш-алгоритм по ГОСТ, а также отпечаток. Эти реквизиты понадобятся, если придётся писать в УЦ заявление на отзыв или перевыпуск.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Мария Ж, специалист по цифровой подписи и КЭДО: «Работник обычно ищет какой-то отдельный документ про свою подпись, а искать нужно сертификат. Откройте его и посмотрите три строки: кому выдан, кем выдан, действителен с какой по какую дату. Первая строка подтверждает, что подпись ваша, вторая называет удостоверяющий центр, третья сразу показывает, не истёк ли срок. Всё остальное — технические поля, которые нужны только при обращении в УЦ.»
Где искать подпись: пять точек входа по способу хранения
Способ хранения закрытого ключа определяет и место поиска, и то, что вы вообще сможете увидеть. Подпись с токена не покажется в мобильном приложении, а подпись из Госключа не появится в списке сертификатов на компьютере: это разные хранилища, между собой они не синхронизируются.
| Как выдали подпись | Где смотреть | Что увидите |
|---|---|---|
| USB-токен или смарт-карта (Рутокен, JaCarta, ESMART Token ГОСТ) | Панель управления носителя или КриптоПро CSP | Список контейнеров и сертификатов, владельца, издателя и сроки действия |
| Программный ключ, записанный в реестр компьютера | КриптоПро CSP, раздел «Сертификаты», хранилище «Личное» | Таблицу с субъектом, издателем, сроком действия и серийным номером |
| Госключ: УНЭП, выданная с использованием инфраструктуры электронного правительства, или УКЭП | Мобильное приложение Госключ и подтверждённая учётная запись на Госуслугах | Сертификат, срок его действия и перечень подписанных документов |
| Облачная подпись удостоверяющего центра | Личный кабинет УЦ и мобильное приложение подтверждения операций | Сертификат; закрытый ключ хранится на стороне центра, скачать его нельзя |
| ПЭП в системе КЭДО работодателя или на портале «Работа в России» | Личный кабинет соответствующей системы | Сертификата нет: подпись подтверждается учётной записью и логами системы |
Из таблицы следует практический вывод: прежде чем искать сертификат, вспомните, что вам физически выдали. Флешку с пин-кодом — ищите на компьютере. Ссылку на Госуслуги и просьбу установить приложение — ищите в Госключе. Логин и пароль от кабинета работодателя — сертификата у вас нет вовсе, и это нормально для ПЭП.

Как посмотреть издателя сертификата на компьютере: пошаговая инструкция
- Шаг 1. Подключите носитель, если ключ выдавали на токене или смарт-карте. Программный ключ в реестре компьютера подключать не нужно.
- Шаг 2. Откройте КриптоПро CSP. Без установленного криптопровайдера ГОСТ-сертификат не отобразится корректно, а часть полей останется нечитаемой.
- Шаг 3. Перейдите в раздел «Сертификаты» и выберите хранилище «Личное». В таблице будут колонки субъекта, издателя, срока действия и серийного номера.
- Шаг 4. Если сертификатов несколько, отсортируйте список по дате и выберите самый свежий. При продлении подписи старый сертификат остаётся в хранилище, и подписание неактуальным сертификатом даёт ошибку, причину которой потом трудно найти.
- Шаг 5. Откройте сертификат двойным щелчком и перейдите на вкладку состава. Прочитайте поля издателя, срока действия, серийного номера и алгоритма подписи.
- Шаг 6. Перейдите на вкладку с путём сертификации и раскройте цепочку до самого верхнего сертификата. Она показывает, кто аккредитовал выпустивший вас центр.
Факт: у подписи из Госключа закрытая часть ключа хранится на самом смартфоне, а не у Минцифры и не в госорганах. Если вы удалили приложение или забыли пароль от него, другого доступа к ключу нет: подпись придётся выпускать заново, и это будет уже иная подпись со своим сроком действия.
Как по сертификату понять, кто его выпустил
Наименование удостоверяющего центра стоит в поле «Кем выдан» (Issuer). Для квалифицированной подписи одного этого поля мало: важна вся цепочка сертификации. У УКЭП на самом верху цепочки всегда находится головной удостоверяющий центр Минцифры, ниже — аккредитованный УЦ, который выпустил ваш сертификат, и только затем сам сертификат. Такая иерархия и означает, что центр прошёл аккредитацию и его подписи признаются по умолчанию.
У неквалифицированной подписи цепочка короче и устроена иначе: наверху стоит не Минцифры, а сам выпустивший центр или Госуслуги. Поэтому по одной только длине цепочки уже можно предварительно отличить УКЭП от УНЭП, не читая остальные поля. Название центра из поля издателя стоит сверить с перечнем аккредитованных удостоверяющих центров на сайте Минцифры: там же публикуются сведения о центрах, у которых аккредитация приостановлена или аннулирована.

Мария Ж, юрист со стажем более 20 лет: «Цепочка сертификации отвечает на вопрос быстрее, чем название в поле издателя. Если в самом верху стоит Минцифры, перед вами квалифицированная подпись, и выпустивший её центр аккредитован. Если верхний сертификат принадлежит самому центру или Госуслугам, это неквалифицированная подпись, и её признание держится либо на соглашении сторон, либо на прямой норме закона. Раскройте путь сертификации до конца, прежде чем делать выводы о статусе подписи.»
В практике Добыто вопрос «кто выпустил мою подпись» чаще всего всплывает при увольнении и при переходе в другую компанию: работник помнит, что подпись у него была, а кто её выдавал и действует ли она до сих пор — уже нет.
Лайфхак: при работе с УКЭП корневые сертификаты цепочки устанавливаются вместе с подписью, а при работе с УНЭП — нет. Если криптопровайдер сообщает, что не найден корневой сертификат, откройте сертификат издателя и установите его как доверенный вручную: цепочка соберётся, и подпись заработает.
Как отличить ПЭП, УНЭП и УКЭП по тому, что вы видите
Виды электронной подписи закреплены в 63-ФЗ «Об электронной подписи»: простая, усиленная неквалифицированная и усиленная квалифицированная. Для работника разница видна не в законе, а в том, что у него на руках.
| Признак | ПЭП | УНЭП | УКЭП |
|---|---|---|---|
| Есть ли сертификат | Нет | Есть | Есть |
| Кто выпускает | Оператор системы, работодатель, портал | Любой УЦ, в том числе работодатель; Госключ выпускает УНЭП ЕСИА | Только УЦ, аккредитованный ФСБ и Минцифры |
| Верх цепочки сертификации | Цепочки нет | Сам УЦ или Госуслуги | Головной УЦ Минцифры |
| Нужно ли соглашение о признании | Да | Да, кроме УНЭП ЕСИА из Госключа | Нет, аналог собственноручной по умолчанию |
| Что подтверждает | Факт подписания конкретным лицом | Автора и неизменность документа после подписания | Автора и неизменность документа после подписания |
Ключевой практический критерий — вторая строка снизу. ПЭП и обычная УНЭП работают только там, где стороны заранее договорились их признавать: для работника это соглашение с работодателем и ЛНА о переходе на КЭДО. УНЭП, выпущенная в Госключе с использованием инфраструктуры электронного правительства, отдельного соглашения не требует, и часть 2 статьи 22.3 ТК РФ прямо допускает её использование работником. УКЭП признаётся везде без дополнительных условий.
Отсюда следует ответ на вопрос, который работники задают чаще всего: подпись, которой вы каждый день подтверждаете заявления в кабинете работодателя, скорее всего вообще не имеет сертификата и в перечне аккредитованных центров искать её бесполезно. Смотреть нужно ЛНА о КЭДО и своё согласие на его применение.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Если у вас только файл подписи: .sig, .p7s и присоединённая подпись
Файл подписи содержит сертификат подписанта целиком. Это значит, что издателя, владельца, серийный номер и срок действия можно вытащить из одного файла .sig или .p7s, даже не имея исходного документа и вообще не устанавливая ничего на компьютер.
При подписании возможны два формата. Присоединённая подпись упаковывает документ и подпись в один контейнер: открыть исходный файл без специальной программы не получится, зато потерять одну из частей невозможно. Открепленная подпись создаёт рядом с документом отдельный файл; расширение зависит от программы, в настройках КриптоПро и КриптоАРМ выбираются варианты sig, p7s, sgn, sign и bin. Содержимое при этом одинаковое: контейнер CMS по стандарту PKCS#7 с сертификатами, сведениями о подписанте и списками отзыва.
В практике Добыто самый частый запрос от работников выглядит именно так: на руках пара файлов, документ и .sig рядом с ним, а чей это .sig и кто его выпустил — непонятно. Для проверки открепленной подписи нужно загрузить оба файла, для присоединённой достаточно самого контейнера. Государственный сервис проверки квалифицированной подписи на портале Госуслуг работает по той же логике и разделяет отсоединённую и присоединённую ЭП на отдельные вкладки.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Расширение файла подписи ни о чём не говорит: sig, p7s и sgn — это одно и то же содержимое, просто программы по умолчанию называют его по-разному. Не пытайтесь угадать вид подписи по расширению. Загрузите файл в любой сервис проверки и прочитайте поле издателя: оно однозначно называет удостоверяющий центр, а заодно показывает, действовал ли сертификат в момент подписания.»
Подпись не находится или помечена недействительной
Пустой список сертификатов не означает, что подписи у вас никогда не было. Типовых причин пять, и они требуют разных действий.
- Ключ на другом устройстве. Программный контейнер записан в реестр конкретного компьютера. На новом рабочем месте его не будет, пока контейнер не перенесут, а из УЦ ФНС извлекаемые ключи выдаются в неэкспортируемом виде и скопировать их нельзя по регламенту.
- Ключ неизвлекаемый. На токенах с криптоядром закрытый ключ формируется внутри устройства и никогда его не покидает. Без физического носителя подписи не будет ни на одном компьютере.
- Истёк срок действия сертификата. Дата видна в самом сертификате; после её наступления подпись перестаёт создаваться, а ранее подписанные документы проверяются только при наличии штампа времени.
- Сертификат отозван. Статус приходит из списка отзыва или ответа службы проверки статуса, и в окне сведений он выводится явным сообщением о недействительности.
- Подпись была в Госключе. После переустановки приложения или утраты пароля прежняя подпись недоступна, восстановить её нельзя.

Внимание: удаление сертификата из хранилища компьютера не отзывает подпись. Пока владелец не направил заявление в тот удостоверяющий центр или в ФНС, где сертификат выпускали, подпись остаётся действующей. Это особенно важно при увольнении, если на подпись физического лица была оформлена машиночитаемая доверенность.
Цена ошибки здесь не сводится к переподписанию. Документ, подписанный сертификатом с истёкшим сроком и без штампа времени, невозможно защитить в споре: подтвердить момент подписания нечем. Судебная практика по кадровым документам уже показывает, что суд проверяет не картинку штампа на PDF, а исходный файл и файл подписи, действительность сертификата на момент подписания и то, что подписывался именно этот документ. Визуальный штамп на PDF юридической силы не несёт, это только визуализация для читателя.
Мы закладываем сверку реестра сертификатов перед раскаткой КЭДО на всю компанию: расхождение между списком выданных подписей и тем, что реально установлено у сотрудников, всплывает именно на этом шаге, а не в момент подписания приказа.
Образцы документов для работы со своим сертификатом
Начните с чек-листа диагностики: он экономит время до обращения в удостоверяющий центр.
| Документ | Скачать |
|---|---|
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Инструкция по установке ЭЦП на компьютер | Скачать |
Данные МЧД: где смотреть доверенность и что меняется в филиале
Машиночитаемая доверенность — отдельный XML-файл, а не часть сертификата. Поэтому вопрос «в каком УЦ выпустили мою подпись» и вопрос «какие у меня полномочия» решаются в разных местах: издатель читается в сертификате, а объём полномочий, срок действия и данные доверителя — в самой МЧД. В доверенности указываются идентификаторы представителя, включая СНИЛС, и конкретный перечень полномочий, под который она оформлена.
Практическое следствие: если сотрудник подписал документ как представитель организации, для проверки нужны три составляющие — документ, файл подписи и файл доверенности. Программы работы с подписью умеют собирать подписанные данные и МЧД в единый архив и проверять статус доверенности; часть решений позволяет ещё и создать МЧД с выбором полномочий и отправить её на регистрацию.
Отдельный случай — подписание от подразделения. МЧД оформляется от имени юридического лица, а не от филиала: филиал не самостоятельное лицо и своей подписи не имеет. Руководитель филиала действует по доверенности от организации, и в машиночитаемой доверенности отражаются именно те полномочия, которые ему переданы. Если в доверенности не указана должность представителя, доверенность продолжает действовать и после ухода человека с должности, пока её не отозвали.
Мария Ж, HR-эксперт с 13-летним стажем: «Увольнение само по себе не прекращает действие всех выданных вам подписей и доверенностей. Полномочия по должности отпадают, но сертификат, выпущенный на вас как на физическое лицо, продолжает жить до конца срока, а МЧД без указания должности — до отзыва. Перед последним рабочим днём проверьте, какие сертификаты на вас выпущены, и направьте заявление на аннулирование туда, где их выдавали.»
Если вы работодатель и читаете этот раздел с мыслью, что учёта выданных подписей у вас нет, собственный удостоверяющий центр для этого разворачивать не нужно: в сервисе Добыто ПЭП и УНЭП сотрудникам выпускаются внутри платформы, а срок действия каждого сертификата виден в карточке работника.
Полезно знать: у сертификатов, которые выдаёт УЦ ФНС в рамках пилотного проекта, лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько, сколько действует сам сертификат. Отдельно покупать лицензию в этом случае не нужно, а вот для чужих ключей на том же компьютере понадобится полная лицензия.
Стоимость подключения КЭДО и электронных подписей сотрудникам
Стоимость зависит от численности сотрудников и набора функций: интеграции с 1С, электронного архива, выделенного сервера и уровня поддержки. Электронные подписи для сотрудников входят в тариф и отдельно не оплачиваются.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» (50 сотрудников) | 30 000 ₽ в год | год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | по запросу |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | по запросу |
| Получение УКЭП через партнёров-удостоверяющих центров | рассчитывается индивидуально | по запросу |
| Готовый модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | 1 день |
Итоговая сумма складывается из численности и выбранного набора функций, а переход между тарифами возможен в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду. Полный состав каждого тарифа и условия перехода приведены на странице тарифов ДОБЫТО КЭДО.
Для работника здесь важен один вывод: выпуск ПЭП и УНЭП оплачивает работодатель, и требовать с сотрудника деньги за подпись, которой он подписывает кадровые документы, оснований нет.
Выводы
Ответ на вопрос о своей подписи всегда лежит в сертификате: владелец, издатель и срок действия читаются за минуту, а цепочка сертификации показывает, квалифицированная подпись перед вами или нет. Место поиска задаёт носитель: токен и программный ключ смотрят через криптопровайдер, подпись из Госключа — только в самом приложении, а ПЭП в кабинете работодателя сертификата не имеет вовсе. Если на руках остался лишь файл .sig или .p7s, данных о выпустившем центре в нём достаточно. Удаление сертификата с компьютера подпись не отзывает: для этого нужно заявление в тот центр, который её выдал.
Мы в Добыто ежедневно работаем с сертификатами сотрудников на стороне работодателей: выпускаем ПЭП и УНЭП внутри платформы, ведём учёт сроков действия и разбираем ситуации, когда подпись перестала проходить проверку. Тот же подход к прозрачности сертификата полезен и работнику: понимать, чем именно вы подписываете кадровые документы, стоит до того, как возникнет спор.
Частые вопросы
Можно ли узнать удостоверяющий центр, если на руках только серийный номер сертификата?
Серийный номер уникален в пределах одного удостоверяющего центра, но сам по себе на центр не указывает. Если файла подписи и сертификата нет, отправной точкой служит информационная система, в которой вы этой подписью пользовались: оператор системы хранит сведения о принятых сертификатах. По квалифицированным сертификатам сведения о выданных и аннулированных сертификатах ведёт Минцифры, доступ к ним открыт круглосуточно.
Сколько электронных подписей может быть у одного человека одновременно?
Ограничения нет. Сотрудник может одновременно иметь подпись, полученную в УЦ ФНС на токене, и подпись физического лица, записанную в реестр компьютера: наличие одной не отменяет другую, обе действуют параллельно. Именно поэтому при проверке важно смотреть, каким конкретно сертификатом подписан документ, а не какая подпись у человека вообще есть.
Как подтвердить момент подписания, если срок действия сертификата уже истёк?
Для этого используются штамп времени от доверенной службы и ответ службы проверки статуса сертификата. Штамп фиксирует точное время и хэш подписываемого документа, ответ службы подтверждает, что сертификат не был отозван на этот момент. Подпись, дополненная такими доказательствами, называется усовершенствованной и проверяется после окончания срока действия сертификата. Свои службы штампов времени есть у налоговой и у удостоверяющих центров.
Сколько сертификатов помещается на один токен?
Зависит от объёма защищённой памяти и от того, что удостоверяющий центр записал в сертификат в качестве расширений. При объёме 128 килобайт и программных извлекаемых ключах на носитель помещается до 31 контейнера. Один тяжёлый контейнер с большими цепочками сертификатов может занимать порядка 12 килобайт, и тогда контейнеров поместится около десяти.
Нужна ли лицензия КриптоПро, чтобы просто посмотреть свой сертификат?
Криптопровайдер должен быть установлен: без него ГОСТ-сертификат корректно не отобразится. Если сертификат выпущен удостоверяющим центром, который вшивает лицензию в сам сертификат, отдельная лицензия для работы с этим ключом не нужна и на компьютере с истёкшей лицензией провайдера. Для работы с другими ключами на той же машине потребуется полная лицензия.
Что делать, если работодатель выпустил подпись, а сотрудник её ни разу не видел?
Запросите сведения о выпущенных на вас сертификатах: наименование центра, серийный номер, срок действия и вид подписи. Выпуск неквалифицированной подписи и её применение в кадровом документообороте опираются на локальный нормативный акт и согласие работника, поэтому запрос уместен в любой момент. Если подпись выпускалась, но применяться не будет, сертификат имеет смысл аннулировать заявлением в выдавший центр.
Почему в подписанном PDF виден штамп с подписью, а проверка показывает ошибку?
Графический штамп на странице — это визуализация, а не сама подпись. Он может быть добавлен в текстовую копию документа отдельно от криптографической подписи и юридической силы не несёт. Проверять нужно исходный файл вместе с файлом подписи; если исходный документ после подписания хоть немного изменился, проверка вернёт ошибку несовпадения хэша, независимо от того, как выглядит штамп.