Выбрать сертификат из списка можно по трём полям: кому выдан, кем выдан и до какой даты действует. Если сертификатов несколько, чаще всего это продлённые копии одного и того же ключа: при перевыпуске старый из хранилища не удаляется, и в окне остаются оба. Рабочее правило: субъект — ваши ФИО, издатель — тот удостоверяющий центр, который назвала принимающая сторона, срок действия включает сегодняшний день. Главное различие, которое определяет выбор, — от чьего имени вы подписываете. От себя как физическое лицо, от организации как её руководитель или от организации по машиночитаемой доверенности: под каждый случай нужен свой сертификат, и подменять их нельзя.
Разберём, что означает каждое поле в окне выбора, какие сертификаты бывают у сотрудника и как за минуту понять, какой из них подойдёт для конкретного документа. Покажем, что проверить до открытия списка, чтобы окно не оказалось пустым, и что делать, если подпись уже поставлена не тем сертификатом. Пошаговая инструкция выбора, сценарная таблица под конкретные ситуации, образцы протокола проверки подписи и реестра сертификатов, а также стоимость подписей для сотрудников на 2026 год — во второй половине статьи.
Загрузите документ, выберите сертификат из своего хранилища и посмотрите, какой из них принимается, а какой отклоняется, до того как отправлять файл принимающей стороне.
Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ
Если не знаете, какая нужна, уточните у того, кто запросил подпись.
Пришёл документ с подписью?
Проверьте, чья она и действует ли сертификат. Без регистрации.
Почему сертификатов в списке несколько и что это за строки
Окно выбора показывает не подписи, а сертификаты, установленные в хранилище «Личное» на этом компьютере, плюс сертификаты, найденные в контейнерах на подключённом носителе. Один человек за пару лет накапливает их пять и больше: перевыпуск при продлении даёт новую строку, старая остаётся; сертификат для налоговой отчётности живёт рядом с сертификатом для площадки; тестовый сертификат из демонстрационного удостоверяющего центра выглядит в списке так же солидно, как боевой.
В «Инструментах КриптоПро» таблица сертификатов состоит из четырёх столбцов: имя субъекта, издатель, срок действия и отпечаток. Этого набора достаточно, чтобы опознать нужную строку без открытия свойств. Иметь одновременно два действующих сертификата на одно физическое лицо законом не запрещено, поэтому наличие дублей само по себе не ошибка.

Лайфхак: если в списке несколько строк с одинаковыми ФИО, отсортируйте их по дате и берите самую свежую. Продлённый сертификат не заменяет предыдущий, а добавляется рядом, и выбор старой строки заканчивается ошибкой.
Мария Ж, специалист по цифровой подписи и КЭДО: «Список сертификатов путает не потому, что он сложный, а потому что строки в нём почти одинаковые. Различаются они датой и издателем, а не именем. Когда человек продлевал подпись, у него в окне лежат оба сертификата, и выбор старого даёт ошибку, причину которой по тексту сообщения понять невозможно. Отсортируйте по дате и посмотрите на срок действия перед тем, как нажимать «Подписать».»
Важный нюанс из практики: человек, который впервые получил ключ и диск с программным обеспечением, тратит на разбор до трёх дней и застревает не на установке криптопровайдера, а на том, что не понимает, какие именно сертификаты нужно поместить в хранилище. Разбирается всё за один заход, если сначала установить корневые сертификаты выдавшего центра, а личный сертификат вытащить из контейнера на носителе.
Пять полей сертификата, по которым он опознаётся
Открытые свойства сертификата дают больше, чем таблица выбора: там видны серийный номер, алгоритм по ГОСТ, издатель и точные даты. Для выбора из списка нужны не все поля, а те, что различают ваши сертификаты между собой.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
| Поле сертификата | Что в нём записано | На что влияет при выборе |
|---|---|---|
| Субъект (кому выдан) | ФИО владельца, для сертификата руководителя или ИП — также организация | Определяет, от чьего имени уйдёт подпись: от вас как физлица или от организации |
| Издатель (кем выдан) | Удостоверяющий центр: УЦ ФНС России, аккредитованный коммерческий УЦ, Госуслуги | Отличает УКЭП от неквалифицированной подписи и боевой сертификат от тестового |
| Срок действия | Даты начала и окончания, обычно период в один год | Отсекает просроченные строки и продлённые дубли одного ключа |
| Серийный номер и отпечаток | Уникальные значения конкретного сертификата | Позволяет сверить строку с номером, указанным в МЧД, регламенте обмена или реестре |
| Алгоритм подписи и хэш-алгоритм | Значения по ГОСТ | Показывает, что сертификат российский и работает через криптопровайдер, а не через встроенные средства системы |
| Адреса списков отзыва и службы OCSP | Точки, где проверяется, не отозван ли сертификат | Объясняет, почему проверяющая сторона видит статус «отозван» даже внутри срока действия |
| Наличие закрытого ключа | Отметка о том, есть ли на этом рабочем месте ключ к сертификату | Сертификат без закрытого ключа виден в списке, но подписать им нельзя |
Последняя строка объясняет самую частую путаницу: сертификат в хранилище есть, а подпись не создаётся. Открытая часть установлена, а контейнер с закрытым ключом лежит на токене, который не подключён к компьютеру.

Важный нюанс из практики: в практике Добыто самая частая причина обращения по поводу выбора сертификата — не ошибка в списке, а сертификат без закрытого ключа. Человек установил открытую часть из письма удостоверяющего центра, строка появилась, а токен остался в ящике стола. Проверять эту отметку в свойствах сертификата дешевле, чем разбирать сообщение об ошибке подписания.
Виды электронной подписи: какой сертификат за что отвечает
Виды электронных подписей закреплены в 63-ФЗ «Об электронной подписи»: простая, усиленная неквалифицированная и усиленная квалифицированная. Механика подписания у двух усиленных одинаковая, различается юридическая сторона. УНЭП может выпустить сам работодатель или удостоверяющий центр без аккредитации, УКЭП — только удостоверяющий центр, прошедший аккредитацию Минцифры, и по умолчанию она равнозначна собственноручной подписи.
Простая электронная подпись сертификата не имеет, поэтому в окне выбора её не будет. На портале «Работа в России» сотрудник подписывает кадровые документы простой подписью через подтверждённую учётную запись на Госуслугах, а на самом документе появляется штамп Федеральной службы по труду и занятости с номером сертификата и сроком действия: этим штампом подтверждается, что сверху документ подписан усиленной подписью портала.

Закрытый ключ живёт в одном из трёх мест, и от этого зависит, увидите ли вы список сертификатов вообще. На токене — список подтягивается после подключения носителя и установки драйверов. В облаке удостоверяющего центра — подписание идёт через приложение центра, а ответственность за компрометацию ключа несёт сам центр. На мобильном устройстве, как в приложении Госключ, — выбора сертификата на компьютере нет в принципе. Здесь же скрыт неприятный сценарий: если приложение Госключ удалено или забыт пароль от него, восстановить прежнюю подпись нельзя, выпускается новая, с новым сроком действия и новыми реквизитами.
Госключ даёт два разных сертификата. УНЭП, выданная с использованием инфраструктуры электронного правительства, не требует отдельного соглашения сторон о признании подписи. УКЭП в том же приложении выпускается только при наличии биометрического загранпаспорта нового образца и телефона с NFC. Если оба условия выполнены, подпись оформляется за считанные минуты, и это самый быстрый способ получить УКЭП без визита в удостоверяющий центр. Проверить чужой сертификат и подпись под присланным документом можно в сервисе проверки электронной подписи на портале Госуслуг: там разделены отсоединённая и присоединённая подпись и указаны допустимые форматы файлов.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Сотрудники часто ищут сертификат там, где его быть не должно. Если работодатель подключил кадровый документооборот на УНЭП или ведёт обмен через Госключ, окна выбора сертификата у работника не появится вообще: подпись выпускается внутри сервиса или в мобильном приложении. Токен и криптопровайдер нужны там, где документ уходит наружу: в налоговую, на площадку, контрагенту.»
Сертификат руководителя, сертификат физлица и машиночитаемая доверенность
Раньше в сертификате сотрудника указывались его ФИО, наименование организации и должность, а к подписи прикладывалась обычная бумажная доверенность. С 1 сентября 2023 года переходный период закончился, и сертификаты на сотрудника с реквизитами организации не выпускаются. Осталось два законных варианта: документ подписывает руководитель юридического лица или предприниматель своей квалифицированной подписью, либо документ подписывает сотрудник сертификатом физического лица с приложением машиночитаемой доверенности.
Сертификат руководителя и ИП выдаёт удостоверяющий центр ФНС России, бесплатно. Сертификат физического лица сотрудник получает в аккредитованном коммерческом удостоверяющем центре, идентификация возможна и без личного визита, через Госуслуги. После этого руководитель подписывает своей подписью МЧД на конкретного сотрудника.
Внимание: МЧД действует не «вообще», а в паре с конкретным сертификатом. В доверенности записаны ФИО и СНИЛС представителя, поэтому подписывать нужно тем сертификатом, данные которого указаны в МЧД. Второй сертификат того же человека доверенность не покрывает.
Машиночитаемая доверенность — это XML-файл, а не картинка и не скан. Полномочия в ней записываются кодами из классификатора, размещённого в единой системе нормативной справочной информации: каждое полномочие имеет код, дату и уникальный идентификационный номер. Коды нужны, чтобы доверенность читал не человек, а алгоритм принимающей системы и сам определял, вправе ли этот представитель подписывать такой документ. Организация может подать свой перечень полномочий в Минцифры: заявку рассматривают в течение 10 дней, при положительном решении на присвоение кодов и включение в классификатор отводится три рабочих дня.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Отдельный сервис создания и проверки доверенности в электронной форме есть у ФНС, но он ограничен налоговыми полномочиями. Передоверить МЧД без нотариуса нельзя: нотариус проверяет паспортные данные нового представителя и актуальную выписку из ЕГРЮЛ, подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.
Мария Ж, юрист со стажем более 20 лет: «Первый вопрос перед выбором сертификата звучит так: от чьего имени идёт документ. Если от организации и вы не руководитель, значит, к подписи нужна МЧД, и выбирать надо сертификат, который в этой доверенности назван. Если документ ваш личный, заявление или согласие, подойдёт сертификат физлица без всякой доверенности. Перепутать эти два случая легко, а исправляется это только переподписанием.»
Образцы документов для работы с сертификатами и подписью
Комплект собран под спорные ситуации с выбором сертификата, начните с чек-листа диагностики.
| Документ | Скачать |
|---|---|
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
| Письмо контрагенту о переподписании (образец) | Скачать |
| Акт о невозможности переподписания (образец) | Скачать |
Как выбрать сертификат: подготовка и пошаговый порядок
Пустой список сертификатов — не проблема выбора, а проблема настройки рабочего места. До того как открывать окно подписания, проверьте пять вещей.
- Драйвер носителя. Под каждый тип токена свой пакет: Рутокен, JaCarta, eSmart. Без драйвера система не увидит ни контейнер, ни сертификат на нём.
- Версия криптопровайдера. Для квалифицированной подписи удостоверяющего центра ФНС нужен КриптоПро CSP 5.0 R2, сборка 12000 или выше. Версия 4.0 работает только с извлекаемыми ключами и неизвлекаемый ключ с токена просто не покажет.
- Корневые сертификаты. Корневой сертификат Минцифры России ставится в хранилище доверенных корневых центров сертификации, сертификат удостоверяющего центра ФНС — в промежуточные центры сертификации.
- Личный сертификат. Он вытаскивается из контейнера через раздел просмотра сертификатов в контейнере и устанавливается в хранилище «Личное».
- Браузерный плагин. КриптоПро ЭЦП Browser Plug-in и включённое расширение в браузере нужны, если подписание идёт на сайте, а не в настольной программе.

Факт: удостоверяющий центр ФНС России выдаёт только неэкспортируемые контейнеры: скопировать такой ключ на второй компьютер или флешку регламентом центра запрещено. Работать придётся с того носителя, который вам выдали.
Как выбрать нужный сертификат: пошаговая инструкция
- Шаг 1. Определите, от чьего имени подписывается документ: от вас лично, от организации как руководителя или от организации по доверенности. Ответ задаёт нужный тип сертификата.
- Шаг 2. Уточните у принимающей стороны требуемый вид подписи. Для большинства внешних систем это УКЭП аккредитованного удостоверяющего центра, для внутреннего кадрового обмена может хватить УНЭП.
- Шаг 3. Подключите носитель и откройте список. Отфильтруйте строки по полю «кому выдан»: остаются только ваши.
- Шаг 4. Из оставшихся выберите строку с действующим сроком и самой поздней датой выдачи. Просроченные и вчерашние дубли не трогайте.
- Шаг 5. Сверьте издателя. Для документа по доверенности дополнительно сверьте серийный номер сертификата с тем, что записан в МЧД.
- Шаг 6. Подпишите один тестовый файл и проверьте результат до отправки основного пакета. Ошибка на этом шаге стоит одну минуту, а после отправки — переписки и переподписания.
Мы в Добыто закладываем эти три поля — субъект, издатель и срок — в памятку для сотрудника при подключении: они закрывают почти все обращения по теме «система предлагает выбрать сертификат».
Когда выбирать сертификат не нужно вовсе
Часть сотрудников тратит время на токены и криптопровайдер там, где это не требуется. Для подписания кадровых документов у своего работодателя отдельный сертификат на носителе не нужен: по 377-ФЗ и статьям 22.1-22.3 ТК РФ работник подписывает большинство кадровых документов простой или усиленной неквалифицированной подписью, которую выпускает сама система кадрового документооборота. Ни окна выбора, ни установки корневых сертификатов в этом сценарии нет.
Не нужен собственный сертификат и при обмене через Госключ: подпись выпускается в приложении, документ приходит туда из системы работодателя, а закрытый ключ не покидает телефон. В сервисе Добыто электронные подписи ПЭП и УНЭП для сотрудников выпускаются в рамках тарифа, отдельная закупка носителей под это не требуется.
Покупать токен и разбираться с выбором сертификата имеет смысл в трёх случаях: вы сдаёте отчётность в государственные органы, участвуете в закупках или подписываете документы внешним контрагентам от имени организации. Во всех остальных ситуациях задача решается средствами той системы, в которой вы работаете.
Ошибки выбора и во что они обходятся
Выбор старой строки после продления — самая частая ошибка и самая безобидная: система вернёт ошибку, документ не уйдёт, вы выберете заново. Дороже обходятся три другие ситуации.
Первая: подпись поставлена сертификатом физлица, а МЧД оформлена на другой сертификат этого же человека. Формально подпись верна математически, но принимающая система не свяжет её с доверенностью и вернёт документ. Вторая: документ подписан неквалифицированной подписью, а у получателя не установлены корневые сертификаты выдавшего центра. Для УКЭП цепочка доверия выстраивается автоматически, для УНЭП корневые сертификаты в систему получателя сами не попадают, и он видит ошибку построения цепочки. Третья: сертификат отозван до окончания срока действия. Внутри срока он выглядит рабочим, но проверка по списку отзыва или через службу OCSP даёт статус «недействителен».

Цена ошибки редко измеряется деньгами напрямую, но измеряется временем: документ переподписывается, контрагенту уходит письмо о переподписании, при невозможности переподписать составляется акт. В трудовых спорах цена выше. Суд, разбирая законность электронного документа, проверяет не факт наличия подписи, а комплект условий: действовал ли сертификат в момент подписания, был ли документ передан на подписание неизменённым, какие правила электронного документооборота приняты в компании. Штамп с надписью «Подписано цифровой подписью» на печатной копии юридической силы не имеет: это визуализация для человека, а доказательством служит сам файл подписи.
Мария Ж, судебный эксперт по трудовому праву: «В спорах о законности электронного документа суд смотрит не на картинку штампа, а на файл подписи и на то, действовал ли сертификат в момент подписания. Поэтому сохраняйте оригинал документа вместе с файлом подписи, а не распечатку. Если сертификат к моменту разбирательства истёк, подтвердить время подписания помогает штамп доверенной службы времени, добавленный при подписании.»
Если вы работодатель и читаете этот раздел с мыслью, что уследить за сертификатами сотрудников невозможно, задача решается реестром: ФИО, серийный номер, издатель, срок действия и связанная МЧД по каждому работнику. Такой реестр закрывает и вопрос увольнения. Отзыв сертификата происходит не внутри компании: заявление подаётся в тот удостоверяющий центр, который его выдал. Удаление сертификата из хранилища на рабочем компьютере действие подписи не прекращает.
Мария Ж, HR-эксперт с 13-летним стажем: «При увольнении в первую очередь смотрите не на токен, а на действующие доверенности. Сертификат физического лица остаётся у человека, и если МЧД выписана без привязки к должности, полномочия формально сохраняются. Отзывайте доверенность и подавайте заявление на отзыв сертификата в выдавший удостоверяющий центр, а факт отзыва фиксируйте в реестре.»
Полезно знать: на токен с 128 КБ защищённой памяти помещается до 31 контейнера в формате КриптоПро CSP. Один контейнер с объёмным сертификатом и цепочкой занимает до 12 КБ, поэтому реальное число сертификатов на носителе бывает вдвое меньше заявленного.
Какой сертификат брать в конкретной ситуации
Требования принимающей стороны отличаются сильнее, чем кажется по общим статьям. Таблица показывает, что критично для каждого сценария, а на что можно не тратить время.
| Ситуация | Что критично | Что вторично |
|---|---|---|
| Подписать кадровый документ своему работодателю | Подпись выпускается системой КЭДО или Госключом, согласие на электронное взаимодействие оформлено | Наличие токена, версия криптопровайдера, корневые сертификаты |
| Сдать отчётность в ФНС от имени организации | Сертификат руководителя из УЦ ФНС либо сертификат физлица плюс МЧД, КриптоПро CSP 5.0 R2 и выше | Формат расширения файла подписи |
| Подписать документ контрагенту как сотрудник | Совпадение сертификата с данными в МЧД, коды полномочий в доверенности | Тип носителя ключа |
| Подать заявление в госорган как физическое лицо | Сертификат физлица, подтверждённая учётная запись на Госуслугах | Доверенность, реквизиты организации |
| Документ пойдёт в архив на длительное хранение | Штамп доверенной службы времени и усовершенствованный формат подписи | Внешний вид штампа на печатной копии |
Последняя строка выпадает из общей логики: в момент подписания она ничего не меняет, а через год определяет, можно ли вообще подтвердить подпись. Проверять её нужно до подписания, а не при сдаче документов в архив.
Стоимость подключения электронных подписей для сотрудников
Стоимость зависит от численности сотрудников и от того, какие виды подписи нужны компании: ПЭП и УНЭП входят в тариф, УКЭП выпускается через партнёров-удостоверяющих центров.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» (50 сотрудников) | 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | по запросу |
| Получение УКЭП через партнёров-удостоверяющих центров | по запросу | по запросу |
| Интеграция с 1С:ЗУП (готовый модуль) | входит в тариф «Бизнес» | установка и настройка за 1 день |
Итоговая сумма складывается из численности и выбранного набора функций: кастомные шаблоны, интеграция с 1С и электронный архив доступны начиная с тарифа «Бизнес». Полный состав пакетов и условия перехода между ними приведены на странице тарифов ДОБЫТО КЭДО.
Тариф меняется в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду, поэтому начинать с пакета на 25 человек и расширяться по мере подключения подразделений можно без потери оплаченного.
Выводы
Сертификат опознаётся по трём полям: владелец, выдавший центр и срок действия, а решающим оказывается вопрос, от чьего имени идёт документ. Личное заявление подписывается сертификатом физлица, отчётность организации — сертификатом руководителя из удостоверяющего центра ФНС, документ от организации за сотрудника — сертификатом физлица вместе с машиночитаемой доверенностью, в которой записан именно этот сертификат. Пустое окно выбора почти всегда означает не отсутствие подписи, а незакрытую настройку: драйвер носителя, версию криптопровайдера, корневые сертификаты или личный сертификат в хранилище.
Для кадровых документов вся эта цепочка сотруднику не нужна: подпись выпускает сама система документооборота. Мы в Добыто закрываем эту часть на стороне сервиса, чтобы у работника не было ни выбора сертификата, ни установки криптопровайдера, а у кадровой службы оставался проверяемый след по каждому подписанию.
Частые вопросы
Влияет ли расширение файла подписи p7s, sig или sgn на выбор сертификата?
Нет. Расширение задаётся в настройках программы подписания, в «Инструментах КриптоПро» это выпадающий список из значений p7s, sig и sgn при формате CAdES-BES. Внутри лежит один и тот же контейнер, а сертификат выбирается отдельно. Разница важна для принимающей стороны: некоторые системы принимают только конкретное расширение, и тогда файл достаточно переименовать, не переподписывая документ.
Я забыл, каким сертификатом подписывал документ в прошлый раз. Как это узнать?
Откройте файл подписи в разделе проверки подписи криптопровайдера или загрузите его в сервис проверки: в результате будут показаны ФИО подписанта, издатель, серийный номер, срок действия сертификата и время подписания. Этих данных достаточно, чтобы найти нужную строку в окне выбора по отпечатку или серийному номеру. Для регулярной работы удобнее вести реестр сертификатов, где по каждому человеку зафиксированы серийный номер, издатель и дата окончания.
Кто указывается доверителем в МЧД, если сотрудник работает в филиале?
Филиал не является юридическим лицом, поэтому доверителем в машиночитаемой доверенности указывается сама организация, а подписывает доверенность её руководитель своей квалифицированной подписью. Полномочия сотрудника филиала описываются кодами из классификатора так же, как для сотрудника головного офиса. Отдельного сертификата на филиал не существует.
Можно ли иметь два действующих сертификата на одного человека одновременно?
Да, это не запрещено. Типичная ситуация: сертификат получен в удостоверяющем центре ФНС как на руководителя, а параллельно нужен сертификат физического лица для работы по доверенности. Оба будут видны в окне выбора и оба будут действующими. Подписывать конкретный документ нужно тем сертификатом, который соответствует роли: подмена приведёт к отказу принимающей системы, а не к автоматическому признанию подписи.
Что делать, если сертификат в списке есть, а подписать им не получается?
Проверьте по порядку: подключён ли носитель с закрытым ключом, есть ли у сертификата отметка о наличии закрытого ключа, не истёк ли срок, установлены ли корневые сертификаты выдавшего центра. Для неквалифицированной подписи корневые сертификаты в систему автоматически не устанавливаются, и разрыв цепочки блокирует подписание. Отдельная причина — версия криптопровайдера: КриптоПро CSP 4.0 не работает с неизвлекаемыми ключами, для них нужна версия 5.0 R2 и выше.
Насколько быстро можно получить электронную подпись, если сертификата нет вообще?
Быстрее всего выпускается подпись в приложении Госключ: УНЭП оформляется при подтверждённой учётной записи на Госуслугах, УКЭП — при наличии биометрического загранпаспорта нового образца и телефона с NFC, в несколько действий внутри приложения. Сертификат в удостоверяющем центре получают дольше: срок и перечень документов устанавливает конкретный центр, идентификация возможна и удалённо через Госуслуги. Сертификат руководителя и ИП выдаёт удостоверяющий центр ФНС России бесплатно.
Приложение Госключ удалено, подпись пропала. Её можно восстановить?
Нет. Закрытый ключ хранится только на самом устройстве, доступа к нему нет ни у удостоверяющего центра, ни у оператора приложения, единственный способ входа — пароль, заданный при установке. После переустановки приложения выпускается новая подпись с новым сроком действия и новыми реквизитами сертификата. Документы, подписанные прежней подписью, при этом остаются действительными: проверка идёт по сертификату, который действовал на момент подписания.