Электронная подпись регулируется Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи»: он вводит три вида подписи (ПЭП, УНЭП, УКЭП), определяет статус удостоверяющих центров и условия, при которых электронный документ равнозначен бумажному. Ниже 63-ФЗ лежат подзаконные акты: приказ ФСБ России от 27.12.2011 № 795 о форме квалифицированного сертификата, приказ ФСБ России от 27.12.2011 № 796 о требованиях к средствам электронной подписи и средствам удостоверяющего центра, ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 на алгоритмы подписи и хеширования. Главное различие для практики: УКЭП равнозначна собственноручной подписи в силу самого закона и не требует никаких дополнительных договорённостей, а ПЭП и УНЭП дают юридическую силу только там, где это прямо разрешил нормативный акт или где стороны заключили соглашение с описанным порядком создания и проверки подписи.
Разберём, из каких актов реально складывается регулирование, какие условия проверяет суд при споре о подписанном документе, как читать сертификат и цепочку удостоверяющих центров и почему сертификат сотрудника заменили связкой «подпись физлица плюс машиночитаемая доверенность». Покажем, какие пункты соглашения об УНЭП чаще всего забывают внести и из-за чего подпись перестаёт проверяться через год после подписания. Нормативная карта в виде таблицы, сценарии выбора подписи, разбор форматов p7s, sig и sgn, чек-лист проверки документа и тарифы на 2026 год — во второй половине статьи.
Какой закон отвечает за электронную подпись и что лежит под ним
63-ФЗ действует с 2011 года и заменил собой прежний закон об электронной цифровой подписи. Он регулирует узкий круг вопросов: определения (электронная подпись, ключ подписи, ключ проверки, сертификат ключа проверки), три вида подписи, условия признания электронного документа равнозначным бумажному, статус и обязанности удостоверяющих центров, обязанности участников электронного взаимодействия. Всё, что касается техники — форматы файлов, криптографические алгоритмы, требования к носителям ключа, — вынесено в подзаконные акты и стандарты.
Это распределение объясняет типичную ошибку в договорной работе. Юрист ищет в 63-ФЗ ответ на вопрос «какой формат подписи считается правильным» и не находит его, потому что закон формата не задаёт. Формат задают регламент информационной системы, требования площадки или условия соглашения сторон.
Факт: в самом 63-ФЗ используется термин «электронная подпись», а в государственных стандартах на алгоритмы, ГОСТ Р 34.10 и ГОСТ Р 34.11, — «электронная цифровая подпись». Обе формулировки корректны, ошибки в использовании аббревиатуры ЭЦП нет.
Ниже нормативная карта, по которой удобно проверять, на какой акт ссылаться в конкретном споре или заключении.
| Акт | Что регулирует | Что из этого следует на практике |
|---|---|---|
| 63-ФЗ от 06.04.2011 | Виды подписи, условия равнозначности, аккредитация УЦ, обязанности участников | Базовый акт для любого спора о подписанном документе |
| Приказ ФСБ России № 795 от 27.12.2011 | Форма квалифицированного сертификата ключа проверки | По составу полей сертификата проверяется, квалифицированный он или нет |
| Приказ ФСБ России № 796 от 27.12.2011 | Требования к средствам электронной подписи и средствам УЦ | Для УКЭП нужен софт и носитель, прошедшие оценку соответствия |
| ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012 | Алгоритмы формирования подписи и хеширования | Задают криптографию, которую реализуют криптопровайдер и токен |
| 457-ФЗ от 04.08.2023 | Продление срока действия сертификатов сотрудников юрлиц до 31.08.2024 | С 1 сентября 2024 года сотрудник подписывает подписью физлица плюс МЧД |
| Постановление Правительства РФ от 01.12.2021 № 2152 | Правила создания и использования сертификата ключа проверки УНЭП | Основание для УНЭП ЕСИА, которая выпускается в приложении Госключ |
| 377-ФЗ, статьи 22.1-22.3 ТК РФ | Кадровый электронный документооборот и подписи в трудовых отношениях | Определяет, какой вид подписи допустим для каждого кадрового документа |
| 152-ФЗ | Обработка персональных данных при выпуске и использовании подписи | Согласие требуется и на выпуск сертификата, и на передачу данных вендору |
Из таблицы видно, что 63-ФЗ отвечает на вопрос «что такое подпись и когда она равна собственноручной», а отраслевые акты — на вопрос «какая подпись годится для конкретного документа». Спор о трудовом договоре разбирается по ТК РФ и 377-ФЗ, а не по одному 63-ФЗ.
Три вида подписи и условия, при которых документ равнозначен бумажному
Все три вида подписи объединяет одно требование: подпись должна позволять установить лицо, подписавшее документ. Дальше начинаются различия, и они лежат не в юридической плоскости, а в том, какие технические свойства подпись обеспечивает.
Простая электронная подпись фиксирует только факт подписания. Проверить, менялся ли документ после подписания, она не позволяет: никакого криптографического преобразования текста не происходит. Усиленные подписи, и неквалифицированная, и квалифицированная, получаются одинаково: сначала вычисляется хеш документа, затем хеш подписывается ключом. Если при проверке хеш совпал, документ не менялся.

Юридическая сила выстраивается так. Для УКЭП достаточно самого закона: документ, подписанный квалифицированной подписью, признаётся равнозначным бумажному с собственноручной подписью, и никакого соглашения с контрагентом заключать не нужно. Для УНЭП и ПЭП нужно основание: либо федеральный закон или подзаконный акт прямо разрешают их применение, либо участники подписали соглашение, в котором описаны порядок создания подписи, порядок её проверки и порядок разбора конфликтных ситуаций.
Отдельно стоит УНЭП, выданная с использованием инфраструктуры электронного правительства. Её выпускают в мобильном приложении Госключ на основании подтверждённой учётной записи Госуслуг. Соглашение об использовании такой подписи с работником заключать не требуется: доверие к ней следует из порядка выпуска, закреплённого постановлением Правительства № 2152 и частью 2 статьи 22.3 ТК РФ.
Мария Ж, юрист со стажем более 20 лет: «Соглашение об УНЭП чаще всего разваливается не потому, что его нет, а потому, что в нём описано только подписание. Проверьте, есть ли в вашем регламенте три вещи: как определяется лицо, подписавшее документ, как вторая сторона проверяет подпись и по какой процедуре разбирается спор о подписи. Без любого из трёх пунктов документ в суде придётся доказывать другими средствами.»
В сервисе Добыто ПЭП и УНЭП для сотрудников выпускаются внутри платформы, поэтому при выборе вида подписи спор обычно идёт не о стоимости ключей, а о том, какой документ каким видом подписи закон разрешает подписать. Простая подпись предъявляет к организации самые высокие требования при самой низкой стоимости. Оператор информационной системы обязан утвердить правила определения подписанта, закрепить обязанность пользователя хранить ключ в тайне и получить от каждого участника подтверждение, что он с этими правилами ознакомлен. Доменный логин и пароль сами по себе простой подписью не становятся: нужен приказ о присвоении идентификаторов и подписанный порядок применения.
Кто регулирует рынок подписей: Минцифры, ФСБ и удостоверяющие центры
Регуляторов два. Минцифры аккредитует удостоверяющие центры и ведёт их перечень, ФСБ России сертифицирует средства электронной подписи и средства удостоверяющего центра. Квалифицированный сертификат может выпустить только аккредитованный УЦ, а руководитель организации и индивидуальный предприниматель получают подпись в удостоверяющем центре ФНС.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Проверка контрагента по подписи начинается с цепочки сертификатов. У квалифицированной подписи она многозвенная: сертификат владельца, сертификат аккредитованного УЦ, сертификат головного удостоверяющего центра. Перед сделкой имеет смысл сверить издателя сертификата с перечнем аккредитованных удостоверяющих центров Минцифры: центры, не прошедшие аккредитацию, права выпускать квалифицированные сертификаты не имеют, а выданные ими ключи не работают.
Проверьте электронную подпись на своём документе онлайн
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Отдельная задача — убедиться, что сертификат действовал в момент подписания. Для этого существуют список отозванных сертификатов и служба актуальных статусов сертификатов, отвечающая по протоколу OCSP. Отзыв сертификата не аннулирует ранее подписанные документы, но всё, что подписано после включения сертификата в список отзыва, проверку не проходит.

Важный нюанс из практики: в практике Добыто самая частая причина отказа проверки не отзыв, а разрыв цепочки доверия на стороне получателя. У квалифицированной подписи корневые сертификаты ставятся при выпуске автоматически, у неквалифицированной — нет, и получателю приходится устанавливать корневой сертификат вручную. Сама подпись при этом корректна, ломается только её проверка на конкретном рабочем месте.
Обязанности владельца ключа: что 63-ФЗ требует лично от подписанта
Часть 1 статьи 10 63-ФЗ обязывает участников электронного взаимодействия не допускать использование принадлежащих им ключей подписи без их согласия. Отсюда следуют три практические обязанности: хранить ключ в тайне, не передавать его третьим лицам и немедленно уведомить удостоверяющий центр и контрагентов при подозрении, что конфиденциальность нарушена.
Передача токена помощнику — повседневная практика и одновременно юридический тупик. При бумажной доверенности представитель ставит свою подпись и отвечает за документ сам. При передаче ключа подпись под документом остаётся подписью владельца сертификата, и ответственность несёт он. Утрата носителя обрабатывается однозначно: сертификат отзывается, старые копии ключа не используются даже при возврате токена, выпускается новый ключ и новый сертификат.
Лайфхак: ведите реестр сертификатов сотрудников с датами выпуска, окончания срока и отзыва. При увольнении отзыв сертификата инициирует владелец подписи заявлением в тот удостоверяющий центр или в ФНС, где подпись выпускалась: удаление сертификата из реестра на рабочем компьютере его не отзывает.
Отдельный сценарий — утрата доступа к мобильной подписи. Если работник забыл пароль от приложения Госключ или удалил приложение, восстановить прежнюю подпись нельзя: закрытый ключ хранится на самом устройстве. Придётся выпускать новую подпись с новым сроком действия, а документы, подписанные прежней, остаются действительными.
Шаблоны для регламента работы с электронной подписью
Комплект закрывает четыре обязательных элемента регламента: учёт сертификатов, фиксацию результата проверки, диагностику отказа и правила двустороннего обмена. Начинать удобнее с реестра сертификатов.
| Документ | Скачать |
|---|---|
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Регламент двустороннего обмена документами | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
Машиночитаемая доверенность: как регулируются полномочия представителя
Раньше в сертификате сотрудника указывались и его данные, и наименование организации с должностью. Такая конструкция ушла: с 1 сентября 2024 года сотрудник использует сертификат, выданный на него как на физическое лицо, а полномочия подтверждаются машиночитаемой доверенностью. Руководитель юридического лица и индивидуальный предприниматель подписывают документы своей квалифицированной подписью без доверенности.
Внимание: сертификаты на сотрудников юрлиц действовали в переходном режиме по 457-ФЗ до 31 августа 2024 года. Если в вашей практике встречается документ, подписанный сертификатом сотрудника после этой даты, полномочия по нему подтвердить нечем.
МЧД — это XML-файл, а не картинка доверенности. Данные МЧД включают сведения о доверителе, сведения о представителе с ФИО и СНИЛС, перечень полномочий и срок действия. Полномочие обозначается кодом из классификатора, размещённого в Единой системе нормативной и справочной информации: каждое полномочие имеет код, дату и уникальный идентификационный номер. Именно по коду информационная система автоматически определяет, вправе ли подписант подписывать конкретный документ.

Классификатор пополняется в заявительном порядке. Компания вправе направить перечень своих полномочий в Минцифры: срок рассмотрения — 10 дней, при положительном решении на присвоение кодов и включение в классификатор отводится три рабочих дня. Пока наполнение продолжается, в классификаторе преобладают полномочия государственных органов, а недостающие формулировки допускается вписывать вручную.
Для филиалов и обособленных подразделений работает общее правило представительства: доверенность выдаёт руководитель юридического лица, поскольку филиал не является самостоятельным лицом. Если МЧД нужно передоверить сотруднику подразделения, потребуется нотариус: он проверяет паспортные данные нового представителя и актуальную выписку из ЕГРЮЛ, формирует доверенность, подписывает её своей квалифицированной подписью и выгружает в информационную систему.
Мария Ж, HR-эксперт с 13-летним стажем: «Формулировка полномочий в МЧД без указания должности удобна кадровику и опасна юристу: доверенность переживёт увольнение представителя. Закон сейчас это допускает, поэтому увязывайте отзыв МЧД с процедурой увольнения так же жёстко, как сдачу пропуска и отзыв сертификата.»
Технический слой, который закон не описывает, а суд проверяет
63-ФЗ не устанавливает формат файла подписи. На практике встречаются два варианта. Присоединённая подпись включается внутрь подписанного файла: удобно пересылать, но открыть исходный документ без специального средства не получится. Отсоединённая подпись лежит отдельным файлом рядом с документом, и для проверки в программу загружаются оба файла. Расширения p7s, sig и sgn обозначают один и тот же контейнер стандарта CMS, выбор расширения задаётся настройками программы или требованиями принимающей стороны.

Отсюда практическое правило для переписки: если вы отправляете подписанный документ письмом, отправляйте пару файлов — сам документ и файл подписи. Печатная копия со штампом «Подписано электронной подписью» юридической силы не несёт, потому что этот штамп нарисован и проверить подпись по нему невозможно. Доказательственное значение имеет электронный оригинал вместе с файлом подписи.
Полезно знать: при выездной проверке документы, подписанные электронной подписью, представляются в виде электронных оригиналов с файлами подписи. Аккредитованные удостоверяющие центры предоставляют ключи проверки, поэтому проверяющий может убедиться в подлинности подписи самостоятельно.
Второй технический пробел закона — время подписания. Сертификат обычно действует год, и через год после подписания встаёт вопрос, действовал ли он в момент проставления подписи. Закрывают его штамп времени от доверенной службы и ответы OCSP о статусе сертификата: вместе с подписью они образуют усовершенствованный формат, который сохраняет проверяемость после истечения срока сертификата. Требования обязательно использовать штамп времени в 63-ФЗ нет, но без него доказывать момент подписания придётся косвенными данными — журналами входов и действий пользователя в системе.
Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Штампу времени при внедрении почти не уделяют внимания, а через год именно он определяет, чем вы будете доказывать момент подписания. Если ваш сервис подписи умеет проставлять метку времени доверенной службы, включайте её сразу на всех юридически значимых маршрутах, а не только на договорах с контрагентами.»
Носитель ключа закон тоже не предписывает: обязанность одна — обеспечить конфиденциальность ключа. Практика при этом сложилась в пользу токенов с аппаратной поддержкой российской криптографии по ГОСТ Р 34.10-2012, где ключ генерируется на самом устройстве и не покидает его память. Связка сертифицированного криптопровайдера уровня КриптоПро CSP версии 5.0 с таким носителем работает в режиме неизвлекаемого ключа: хеш большого документа считается программно, а подпись хеша выполняется на токене примерно за 0,3 секунды. Для сравнения: в европейском регулировании квалифицированная подпись вычисляется только на специальном сертифицированном устройстве, программный вариант там не допускается.
Как проверить, что электронный документ подписан законно: пошаговая инструкция
- Шаг 1. Запросите электронный оригинал и файл подписи. Скан или распечатка со штампом для проверки не годятся.
- Шаг 2. Определите вид подписи по сертификату. Если это УНЭП или ПЭП, найдите основание применения: норму отраслевого акта или соглашение сторон.
- Шаг 3. Проверьте издателя сертификата по перечню аккредитованных удостоверяющих центров и постройте цепочку до головного удостоверяющего центра.
- Шаг 4. Сверьте срок действия сертификата с датой подписания и проверьте, не был ли сертификат отозван на эту дату.
- Шаг 5. Проверьте целостность: результат проверки должен подтверждать, что после подписания документ не изменялся.
- Шаг 6. Для документов, подписанных сотрудником, запросите МЧД и сверьте код полномочия, срок действия доверенности и СНИЛС представителя с данными сертификата.
- Шаг 7. Зафиксируйте результат протоколом проверки: он пригодится, если спор дойдёт до суда через год или позже.
Электронная подпись в трудовых отношениях: где регулирование строже
В кадровом документообороте к 63-ФЗ добавляются 377-ФЗ и статьи 22.1-22.3 ТК РФ. Логика такая: часть документов работник вправе подписывать простой электронной подписью, часть — усиленной неквалифицированной, а для отдельных документов закон требует квалифицированную подпись работодателя. Работник, подписывающий документы на портале «Работа в России», использует простую подпись на основе подтверждённой учётной записи Госуслуг, при этом сам портал дополнительно заверяет документ усиленной подписью Роструда. Актуальные условия работы с электронными кадровыми документами публикуются на сайте Роструда.
| Сценарий | Что критично | Что вторично |
|---|---|---|
| Обмен с внешним контрагентом | УКЭП, действующий сертификат, МЧД у подписанта-сотрудника | Расширение файла подписи, тип носителя ключа |
| Внутренний документооборот компании | Регламент применения подписи и ознакомление участников | Аккредитация УЦ, если используется собственный УЦ |
| Кадровые документы с работником | Допустимый вид подписи по ТК РФ, согласие работника, фиксация неизменности | Формат визуализации подписи в PDF |
| Дистанционный приём на работу | УНЭП ЕСИА через Госключ, удалённая идентификация | Наличие токена у работника |
| Долговременное хранение документа | Штамп времени, ответы OCSP, усовершенствованный формат подписи | Вид носителя, на котором лежит архив |
Столбец «что критично» показывает, где регулирование не оставляет вариантов, а столбец «что вторично» — где спор обычно уходит в технические детали, не влияющие на юридическую силу.
Кейс из практики: в двух известных трудовых спорах работники оспорили увольнение, оформленное электронной подписью. В первом деле сотрудник крупного банка заявил, что не подписывал соглашение о расторжении договора, во втором работник розничной сети утверждал, что подписывал заявление об оплате больничного, а фактически подписал заявление об увольнении по собственному желанию. Суды проверяли не факт наличия подписи, а весь комплект: локальные акты о переходе на электронный документооборот, действительность сертификата на момент подписания и подтверждение, что на подпись передавался именно тот документ. Оба спора разрешены в пользу работников с восстановлением на работе и взысканием среднего заработка.
Три ошибки, которые дорого стоят при проверке и в суде
Первая ошибка — подписывать значимые документы простой электронной подписью ради экономии. Мотив понятен: ПЭП бесплатна и не требует носителей. Цена ошибки — невозможность доказать неизменность документа, и в трудовом споре это оборачивается восстановлением работника, оплатой вынужденного прогула и компенсацией морального вреда.
Вторая — хранить в деле только распечатку со штампом. При запросе оригинала выясняется, что файла подписи нет, и подтвердить подписание нечем. Восстановить подпись задним числом невозможно, документ приходится переподписывать, а если контрагент уже сменил ключ или ликвидирован, переподписание недоступно.
Третья — не связывать отзыв сертификата и МЧД с кадровыми процедурами. Уволенный сотрудник остаётся владельцем действующей подписи физлица, а выданная ему доверенность продолжает действовать до истечения срока. В практике Добыто отзыв сертификата и аннулирование МЧД мы закладываем в маршрут увольнения отдельным шагом с ответственным, иначе задача теряется между кадрами и службой безопасности.
Когда усиленная квалифицированная подпись избыточна
УКЭП не нужна там, где риск оспаривания минимален, а закон допускает другой вид подписи. Ознакомление работника с графиком отпусков, подтверждение операций в клиентском приложении, внутренние заявки — всё это закрывается простой или неквалифицированной подписью при наличии регламента. Собственный удостоверяющий центр внутри компании оправдан только при большом числе участников: инфраструктуру придётся содержать и обслуживать, а выигрыш по сравнению с внешним УЦ появляется не сразу. Для дистанционных работников выпуск токенов чаще всего избыточен: УНЭП ЕСИА через Госключ выпускается бесплатно и не требует ни визита, ни носителя.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Перед выбором вида подписи мы собираем перечень документов и напротив каждого ставим норму, которая разрешает конкретный вид подписи. В типовой компании после такой разметки на УКЭП остаётся меньше документов, чем ожидает юрист, а основная часть закрывается УНЭП без соглашения.»
Стоимость подключения электронных подписей и КЭДО в 2026 году
Стоимость зависит от числа сотрудников, набора видов подписи и потребности в интеграции с учётной системой. Электронные подписи ПЭП и УНЭП для сотрудников выпускаются бесплатно на всех тарифах, УКЭП оформляется через партнёров-удостоверяющих центров.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» (50 сотрудников) | 30 000 ₽ в год | годовой период |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | рассчитывается индивидуально |
| Интеграция с 1С:ЗУП готовым модулем | входит в тариф «Бизнес» | один день |
Итоговая сумма складывается из численности, выбранного набора подписей и потребности в электронном архиве и приоритетной поддержке. Действующие условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО, там же указаны ограничения по численности для тарифа «Старт».
Выводы
Регулирование электронной подписи держится на 63-ФЗ, который задаёт виды подписи и условия равнозначности, и на слое подзаконных актов ФСБ и Правительства, который отвечает за сертификаты, средства подписи и алгоритмы. Квалифицированная подпись работает в силу закона, неквалифицированная и простая — в силу нормы отраслевого акта или соглашения сторон с описанной процедурой проверки. Полномочия сотрудника с 1 сентября 2024 года подтверждаются машиночитаемой доверенностью, а доказательственная устойчивость документа на горизонте нескольких лет обеспечивается штампом времени и подтверждением статуса сертификата.
Мы в Добыто ежедневно разбираем эти связки на стороне работодателя: подбираем вид подписи под каждый тип документа, увязываем выпуск и отзыв сертификатов с кадровыми процедурами и настраиваем маршруты так, чтобы результат проверки подписи сохранялся вместе с документом.
Частые вопросы
Может ли иностранный работник получить электронную подпись для подписания кадровых документов?
Да, при наличии подтверждённой учётной записи на Госуслугах можно выпустить УНЭП в приложении Госключ и подписывать ею документы. Нюанс в способе подтверждения записи: нерезиденту её подтверждают в центрах госуслуг, обращение в банк для этой цели результата не даёт.
Можно ли иметь две действующие электронные подписи на одного человека одновременно?
Да, это не запрещено. Подпись, выпущенная в удостоверяющем центре ФНС, и подпись физического лица, выпущенная в аккредитованном коммерческом УЦ, действуют параллельно. Важно другое: документ, к которому прикладывается МЧД, нужно подписывать той подписью, чьи данные указаны в самой доверенности.
Что делать, если контрагент отказывается принимать документ, подписанный УКЭП, и требует свою систему обмена?
Такой отказ касается формата и регламента взаимодействия, а не признания подписи. Квалифицированная подпись признаётся в силу 63-ФЗ и дополнительных соглашений не требует, но требования к каналу передачи и формату контейнера могут быть установлены отдельным подзаконным актом или регламентом информационной системы. Проверьте, есть ли такой акт, и при его отсутствии зафиксируйте отказ письменно.
Сохраняет ли документ юридическую силу после окончания срока действия сертификата?
Да, если подпись была действительна в момент подписания. У ключа подписи и ключа проверки разные сроки: подписывать можно до окончания срока ключа подписи, а проверять — пока действует ключ проверки. Чтобы сохранить проверяемость дальше, применяют усовершенствованный формат подписи со штампом времени и ссылками на статусы сертификатов.
Обязательно ли прописывать использование электронной подписи в локальных нормативных актах?
Для квалифицированной подписи это не обязательно по закону, но полезно для внутреннего порядка. Для неквалифицированной и простой подписи комплект внутренних документов обязателен: без правил определения подписанта, порядка проверки и подтверждённого ознакомления участников юридическую силу документа придётся доказывать иными средствами.
Можно ли считать переписку по корпоративной почте подписанной простой электронной подписью?
Только если это оформлено. Нужны внутренний документ, устанавливающий порядок применения ПЭП, приказ о присвоении логинов конкретным работникам и подпись каждого участника под этим порядком. Сам по себе вход в домен по паролю простой электронной подписью не является.
Кто отвечает за компрометацию ключа при облачном хранении подписи?
При облачном формате закрытый ключ хранится на стороне удостоверяющего центра, и расследование утечки ведёт он же. При хранении ключа на токене или в мобильном приложении ответственность за сохранность лежит на владельце подписи: по части 1 статьи 10 63-ФЗ он обязан не допускать использование ключа без своего согласия и уведомить УЦ при подозрении на компрометацию.