КЭП — это квалифицированная электронная подпись, старший из трёх видов подписи по 63-ФЗ и единственный, который по части 1 статьи 6 закона равнозначен собственноручной подписи без каких-либо дополнительных соглашений. ЭЦП — устаревший термин из закона 1-ФЗ 2002 года: с 2011 года в законодательстве такого понятия нет, есть «электронная подпись». В обиходе ЭЦП называют как раз КЭП: токен, КриптоПро CSP, отчётность в налоговую. Порядок действий определяется тем, кто выпустил сертификат: КЭП выдаёт только аккредитованный Минцифры удостоверяющий центр, а руководителю организации — УЦ ФНС, лично и на носитель без права копирования. УНЭП работодатель вправе выпустить сам, и она работает только по соглашению сторон.
Разберём состав КЭП по частям: сертификат, закрытый ключ на носителе, криптопровайдер, цепочка доверия. Покажем, чем извлекаемый ключ отличается от неизвлекаемого, что означает расширение p7s, почему файлов приходит два и что проверять, когда подпись не проходит валидацию. Данные МЧД и порядок для филиала, журнал ЭЦП и реестр носителей, требование СФР к параметру «Согласование ключей», стоимость подключения и ответы на частые вопросы — во второй половине статьи.
Загрузите файл подписи со своего документа: сервис покажет вид подписи, владельца и издателя сертификата, дату подписания и статус действительности.
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
КЭП и ЭЦП: один инструмент и два названия
Аббревиатура ЭЦП пришла из федерального закона от 10.01.2002 № 1-ФЗ «Об электронной цифровой подписи». Этот закон утратил силу, его заменил федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи», и вместе с ним из нормативного оборота ушло слово «цифровая». В действующих актах используется термин «электронная подпись», а квалифицированная её разновидность называется усиленной квалифицированной электронной подписью — УКЭП. КЭП и УКЭП обозначают одно и то же.
Практическая сложность в другом. В разговоре бухгалтера «ЭЦП» обозначает конкретный набор: токен в USB-порту, установленный криптопровайдер и сертификат от удостоверяющего центра. То есть ту самую КЭП. Когда контрагент пишет «пришлите документ с ЭЦП», он почти всегда имеет в виду квалифицированную подпись. Отметка в личном кабинете и скан росписи, вставленный в PDF, под это описание не подходят.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Мария Ж, юрист со стажем более 20 лет: «В 63-ФЗ нет термина ЭЦП и нет отдельного понятия „обычная электронная подпись“. Есть три вида: простая, усиленная неквалифицированная и усиленная квалифицированная. Когда в договоре или регламенте написано „подписывается ЭЦП“, эта формулировка ничего не определяет: спорить потом будут о том, какая именно подпись имелась в виду. В договорах мы пишем вид подписи по закону, а не бытовое сокращение».
Проверить, какое название корректно для вашего документа, можно по одному признаку: если требование сформулировано нормативным актом, там будет стоять «усиленная квалифицированная электронная подпись». Если формулировка пришла из письма контрагента, уточняйте вид подписи до отправки, а не после отказа.
Три вида электронной подписи по 63-ФЗ и что даёт каждая
Статья 5 63-ФЗ делит подписи на простую и усиленную, а усиленную — на неквалифицированную и квалифицированную. Механизм формирования УНЭП и УКЭП одинаковый. Различаются они тем, кто отвечает за выпуск сертификата и какие правовые последствия из этого вытекают.
| Параметр | ПЭП | УНЭП | УКЭП (КЭП) |
|---|---|---|---|
| Что это технически | Логин, пароль, код из SMS, учётная запись ЕСИА | Криптографическая подпись с сертификатом | Криптографическая подпись с сертификатом |
| Кто выпускает | Оператор информационной системы, работодатель | Любой удостоверяющий центр, в том числе сам работодатель | Только УЦ, аккредитованный Минцифры; для руководителя — УЦ ФНС |
| Нужно ли соглашение сторон | Да | Да, кроме УНЭП, выданной через инфраструктуру электронного правительства | Нет, равнозначна собственноручной по части 1 статьи 6 63-ФЗ |
| Подтверждает неизменность документа | Нет | Да | Да |
| Где встречается бухгалтеру | Портал «Работа в России», внутренние кадровые сервисы | Кадровый документооборот, Госключ, внутренние согласования | Отчётность в ФНС и СФР, ЭДО с контрагентами, торговые площадки |
Если документ уходит наружу, в государственный орган или контрагенту, вопрос о соглашении сторон закрыт только у КЭП. Внутри компании законно работают и ПЭП, и УНЭП, но их допустимость нужно закрепить локальным нормативным актом и соглашением с работником.

Факт: УНЭП, выданная с использованием инфраструктуры электронного правительства (её выпускают в приложении «Госключ»), не требует отдельного соглашения о признании подписи: доверие к ней следует из самой процедуры выпуска через подтверждённую учётную запись на Госуслугах.
Какая подпись закрывает конкретную задачу бухгалтера
Одинаковых ответов здесь нет: под каждый сценарий отличается и вид подписи, и набор сопутствующих документов.
| Сценарий | Что критично | Что вторично |
|---|---|---|
| Отчётность в ФНС и СФР от имени организации | УКЭП руководителя из УЦ ФНС; для бухгалтера — сертификат физлица плюс МЧД | Модель носителя, расширение файла подписи |
| Обмен первичкой с контрагентом через оператора ЭДО | УКЭП и подтверждение полномочий подписанта на стороне контрагента | Присоединённая или открепленная форма подписи |
| Кадровые документы работников внутри компании | ЛНА о переходе на КЭДО, согласие работника, соглашение об использовании ПЭП и УНЭП | Наличие токена у работника |
| Документы, которые лягут в архив на годы | Штамп доверенного времени и усовершенствованный формат подписи | Визуальный штамп на странице документа |
Сценарии с длительным хранением проверяйте отдельно: они единственные, где к виду подписи добавляется требование к её формату.
Из чего состоит КЭП и почему её нельзя выпустить самостоятельно
Усиленная подпись собирается из трёх частей. Сертификат содержит сведения о владельце, об издателе и срок действия. Открытый ключ публичен, по нему проверяют подпись и шифруют документ в адрес владельца. Закрытый ключ хранится у владельца, и именно он формирует подпись под документом. Расшифровать документ и подписать от вашего имени может только тот, у кого есть закрытый ключ.
У квалифицированной подписи к этому добавляется цепочка доверия. На верхнем уровне стоит головной удостоверяющий центр Минцифры России, ниже — аккредитованный УЦ, который выдал сертификат владельцу. Средства электронной подписи и средства удостоверяющего центра при этом сертифицированы ФСБ России. У неквалифицированной подписи такой цепочки нет: верхним узлом будет сам центр, выпустивший сертификат, будь то Госуслуги или коммерческий оператор.
Отсюда типичный сбой: при подписании криптопровайдер сообщает, что корневой сертификат не найден. Для УКЭП цепочка обычно устанавливается автоматически вместе с сертификатом, для УНЭП корневые сертификаты приходится ставить руками, иначе система откажется доверять подписи. Корневые сертификаты Минцифры России и УЦ ФНС публикуются на сайте налоговой службы по адресу uc.nalog.ru/crt: сертификат Минцифры устанавливается в хранилище «Доверенные корневые центры сертификации», сертификат УЦ ФНС — в «Промежуточные центры сертификации».
Важный нюанс из практики: когда сотрудник или контрагент заявляет, что документ подписывал не он, суды исследуют комплект целиком: исходный файл, файл подписи, сведения о сертификате на момент подписания и внутренние документы, которыми в компании введён электронный документооборот. Картинка штампа на PDF в этот комплект не входит. В двух известных трудовых спорах работников восстановили на работе: в одном случае человек оспаривал соглашение об увольнении, подписанное усиленной неквалифицированной подписью с токена, который хранился в общем сейфе, в другом — работник был уверен, что подписывает заявление на оплату больничного, а подписал заявление об увольнении по собственному желанию.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Где хранится КЭП: токен, КриптоПро CSP и извлекаемые ключи
Закрытый ключ живёт в одном из трёх мест: на аппаратном носителе (Рутокен, JaCarta, eSmart Token ГОСТ), на сервере удостоверяющего центра при облачной подписи или на смартфоне, если подпись выпущена в Госключе. Для отчётности через УЦ ФНС используется первый вариант: носитель, сертифицированный по требованиям ФСТЭК и ФСБ, покупается отдельно и в стоимость бесплатного сертификата не входит.
Ключи на токене делятся на две группы. Извлекаемые генерируются программным криптопровайдером, а токен работает как защищённое пин-кодом хранилище: на время операции ключ подгружается в память компьютера. Неизвлекаемые генерируются внутри криптоядра самого носителя и его память не покидают, скопировать их невозможно. По регламенту УЦ ФНС извлекаемый ключ выдаётся только как неэкспортируемый контейнер: скопировать такой контейнер на второй носитель нельзя.

Второй обязательный элемент — криптопровайдер. Для работы с сертификатом УЦ ФНС ставят КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in и драйверы того носителя, который вам выдали: у Рутокена, JaCarta и eSmart драйверы разные, универсального пакета нет. Встроенная криптография токена не заменяет криптопровайдер: КриптоПро CSP всё равно нужно установить на рабочее место и активировать лицензию. В практике Добыто на этом спотыкаются чаще всего при переезде бухгалтера на новый компьютер: токен переносят, а про драйверы и провайдер вспоминают в день сдачи отчёта.
Лайфхак: в рамках эксперимента УЦ ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько же, сколько сам сертификат. Отдельно вводить серийный номер на машине, где вы работаете только этим ключом, не нужно.
Мария Ж, специалист по цифровой подписи и КЭДО: «Вопрос „можно ли скопировать подпись на вторую флешку“ мы слышим постоянно. Если ключ выдан УЦ ФНС, ответ отрицательный: контейнер помечен как неэкспортируемый, и это не настройка, а требование регламента удостоверяющего центра. Планируйте не копирование ключа, а порядок: кто в компании физически держит носитель, где он хранится в нерабочее время и кто отвечает за возврат при увольнении».
Что делать, если забыли пароль контейнера или потеряли носитель
Пароль контейнера и пин-код носителя не восстанавливаются: криптопровайдер их не хранит в открытом виде и не сбрасывает. При заблокированном пин-коде помогает только разблокировка администраторским пин-кодом носителя, а при утрате пароля от контейнера с неизвлекаемым ключом сертификат перевыпускают. Утерянный или скомпрометированный сертификат нужно отозвать заявлением в тот удостоверяющий центр, который его выдал: удаление сертификата из хранилища на компьютере отзывом не является, и подпись формально продолжает действовать.
С мобильной подписью логика та же. Если приложение Госключ удалили или забыли пароль от него, доступа к выпущенному ключу больше нет, потому что закрытая часть хранится только на устройстве. Подпись выпускают заново, и это будет уже другая подпись с новым сроком действия.
Внимание: при увольнении сотрудника недостаточно забрать у него токен и удалить сертификат из реестра рабочей станции. Пока не подано заявление на аннулирование в удостоверяющий центр, сертификат числится действующим.
Файл p7s: почему документов приходит два и что внутри
Подпись существует в двух формах. Присоединённая упаковывает документ и подпись в один файл: открыть исходный документ без специальной программы уже не получится, зато потерять половину комплекта невозможно. Открепленная создаёт рядом с документом отдельный файл подписи, и документ при этом открывается как обычно. Именно поэтому контрагент присылает договор в PDF и второй маленький файл с непонятным расширением.
Расширения p7s, sig и sgn обозначают один и тот же контейнер подписи в формате CMS или CAdES: в настройках Инструментов КриптоПро расширение выбирается вручную из выпадающего списка. Приёмная сторона иногда требует конкретное расширение — площадка или ведомственный портал принимает только .sig или только .p7s. Переименование файла в этом случае допустимо: содержимое не меняется.

Отдельная история — срок жизни доказательства. Сертификат действует ограниченное время, а документ хранится годами, и через три года подтвердить, что подпись поставлена в период действия сертификата, по обычной подписи формата CAdES-BES уже нечем. Для этого подпись усовершенствуют: добавляют штамп доверенной службы времени, ответы службы OCSP о статусе сертификата на момент подписания и ссылки на сертификаты цепочки. Такие форматы обозначаются как CAdES-X Long Type 1 и CAdES-A, и именно они используются при формировании электронных архивов с длительными сроками хранения.
Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Штамп „Подписано цифровой подписью“ на странице PDF — это визуализация для человека, юридической силы у картинки нет. В спор идут исходный файл, файл подписи и результат проверки. Если в вашем архиве лежат только распечатки со штампами, доказательственная база пустая. Проверьте на выборке из десяти документов, сохранены ли рядом с ними файлы подписи, и есть ли в подписи метка времени».
В подписанном письме подпись формируется по вложенным файлам; текст сообщения в теле письма она не покрывает. Получателю уходит пара «документ плюс файл подписи» либо один контейнер с присоединённой подписью. Проверьте, что при пересылке письма второй файл не потерялся: без него открепленную подпись проверить невозможно.
Кто получает КЭП в 2026 году и что такое данные МЧД
С 1 сентября 2024 года сертификаты, где владельцем указан сотрудник организации, не применяются. Руководитель юридического лица и индивидуальный предприниматель получают сертификат в УЦ ФНС или у его доверенных лиц: выдача бесплатная, первичное получение только личное, срок действия сертификата УЦ ФНС — 15 месяцев. Все остальные сотрудники используют сертификат физического лица из аккредитованного удостоверяющего центра и прикладывают к документу машиночитаемую доверенность.
Важный нюанс из практики: бухгалтер на аутсорсе, обслуживающий три компании, раньше оформлял три сертификата — по одному на каждое юридическое лицо. Теперь схема другая: один сертификат физического лица на себя и три машиночитаемые доверенности, по одной от каждого доверителя. Сертификат при этом принадлежит человеку и остаётся с ним при смене клиентов, а полномочия отзываются вместе с доверенностью.
МЧД — электронный документ в формате XML, подписанный квалифицированной подписью руководителя. Единые требования к её форме установлены приказом Минцифры России от 18.08.2021 № 857, а сам институт закреплён статьями 17.2 и 17.3 63-ФЗ. Внутри доверенности: сведения о доверителе, сведения о доверенном лице, перечень полномочий, срок и уникальный номер из 36 символов. Полномочия указываются кодом из классификатора либо текстом, если подходящего кода в классификаторе нет.
Полезно знать: чтобы посмотреть полные сведения о доверенности, включая полномочия, нужны три параметра одновременно: 36-значный номер МЧД, ИНН доверителя и СНИЛС доверенного лица. Без любого из трёх сервис проверки покажет только статус.
МЧД для филиала, передоверие и связка с сертификатом
Нотариальное удостоверение доверенности по общему правилу гражданского законодательства обязательно, кроме двух случаев: когда доверенность выдаётся от юридического лица другому юридическому лицу и когда в цепочке участвует руководитель обособленного подразделения. Во всех остальных вариантах передоверия, включая передачу полномочий внутри одной организации от главного бухгалтера рядовому бухгалтеру, требуется нотариус, и МЧД здесь не исключение.
Сертификат и доверенность живут независимо друг от друга: в сертификате нет реквизитов МЧД, а в МЧД нет реквизитов сертификата. Доверенность может быть выдана на пять лет, и за этот срок владелец сменит несколько сертификатов — противоречия в этом нет, проверяется совпадение сведений о физическом лице. При этом любое изменение XML ломает подпись руководителя: расширить перечень полномочий в действующей доверенности нельзя, оформляется новая.
Мария Ж, HR-эксперт с 13-летним стажем: «Самая частая дыра при увольнении — незакрытая доверенность. Сертификат физического лица остаётся у человека законно, он его собственный, а вот полномочия действовать от имени компании нужно снять отдельно. В день увольнения отзывайте МЧД и фиксируйте это в реестре полномочий, иначе подпись бывшего сотрудника формально продолжит проходить проверку у контрагента».
Образцы документов по выпуску и учёту электронных подписей
Комплект закрывает жизненный цикл сертификата от заявления до аннулирования; начните с реестра сертификатов, если в компании больше пяти владельцев подписи.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Соглашение об использовании ПЭП и НЭП | Скачать |
| Протокол проверки электронной подписи | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
Как определить, какая подпись стоит на документе
Внешний вид документа о виде подписи не говорит ничего: штамп на PDF рисуется одинаково и для УНЭП, и для УКЭП. Разбираться нужно по сертификату и цепочке издателей.
Как проверить вид подписи на документе: пошаговая инструкция
- Шаг 1. Посмотрите, есть ли рядом с документом второй файл с расширением p7s, sig или sgn. Он есть — подпись открепленная, проверять нужно оба файла вместе. Его нет — подпись присоединённая или встроена в PDF.
- Шаг 2. Загрузите документ и файл подписи в сервис проверки либо откройте сертификат локально: КриптоПро CSP, вкладка «Сервис», кнопка «Просмотреть сертификаты в контейнере».
- Шаг 3. Проверьте поле «Кем выдан» и цепочку сертификации. Если в верхнем узле стоит Минцифры России, подпись квалифицированная. Если верхний узел — Госуслуги или сам коммерческий центр без выхода на Минцифры, перед вами УНЭП.
- Шаг 4. Сверьте срок действия сертификата с датой подписания и посмотрите статус отзыва по адресам списка отзыва и службы OCSP из карточки сертификата.
- Шаг 5. Найдите в результатах проверки метку доверенного времени. Её нет — дата подписания подтверждается только косвенно, журналами системы и сопутствующими документами.
- Шаг 6. Если документ подписан не руководителем контрагента, запросите номер МЧД и проверьте доверенность по номеру, ИНН доверителя и СНИЛС подписанта.

Результат проверки имеет смысл сохранять: протокол проверки подписи прикладывают к документу в архив, чтобы через несколько лет не восстанавливать статус сертификата заново. В сервисе Добыто.Подпись проверка идёт из браузера, отдельный криптопровайдер для неё ставить не нужно.
Что изменилось в 2026 году: параметр «Согласование ключей» и отчётность в СФР
С 28 августа 2025 года в квалифицированные сертификаты, выпускаемые УЦ ФНС России, добавлен дополнительный параметр использования ключа — «Согласование ключей». С 1 сентября 2026 года система Социального фонда России отклоняет отчётность, подписанную сертификатом без этого параметра. Под перевыпуск попадают организации и предприниматели, чьи сертификаты УЦ ФНС выданы до 28 августа 2025 года включительно и используются для сдачи отчётности в фонд через ЭДО.
Проверить свой сертификат стоит до ближайшей отчётной даты, а не в день сдачи: ФНС отдельно предупреждала о риске очередей в удостоверяющих центрах в последние дни перед переходом. Разъяснения по составу требований и порядку перевыпуска налоговая служба публикует в разделе новостей о деятельности ФНС — там же указано, кого именно касается переоформление КЭП для сдачи отчётности в СФР.
Отдельно проверьте машиночитаемые доверенности бухгалтеров: если сертификат перевыпущен, доверенность остаётся действующей, потому что она привязана к физическому лицу, а не к сертификату. Перевыпускать МЧД из-за смены сертификата не нужно. В практике Добыто мы разводим сроки в двух календарях: один по сертификатам, второй по доверенностям, потому что совпадать они не обязаны.
Журнал ЭЦП и реестр носителей: что ведёт бухгалтерия
Учёт подписей в компании держится на трёх документах. Реестр сертификатов фиксирует владельца, удостоверяющий центр, серийный номер и срок действия. Реестр выданных носителей отвечает на вопрос, у кого физически находится токен и когда он возвращён. Приказ об ответственном за электронный документооборот и делегировании права подписи связывает первые два с полномочиями конкретных людей.
Журнал ЭЦП решает две задачи, о которых вспоминают поздно. Первая — сроки: сертификат УЦ ФНС действует 15 месяцев, и без календаря перевыпуска компания узнаёт об окончании срока в день сдачи отчёта. Вторая — увольнения: без записи о том, какой носитель и какой сертификат закреплён за человеком, отзыв полномочий превращается в расследование.
Мы закладываем реестр сертификатов и носителей на старте проекта КЭДО, до подключения первых сотрудников: перенести учёт задним числом дороже, чем завести его сразу. В практике Добыто на этот шаг уходит меньше дня, а закрывает он большую часть будущих вопросов при проверке.
Во что обходится подпись не того вида
Переоформлением файла ошибка не закрывается. Документ, подписанный УНЭП там, где нормативный акт требует квалифицированную подпись, не равнозначен собственноручно подписанному: он не порождает тех последствий, на которые рассчитывали стороны. Отчётность, подписанная сертификатом без нужного параметра, не принимается системой фонда, а срок сдачи при этом не сдвигается. Просроченный сертификат в УЦ ФНС не продлевается удалённо в тех случаях, когда требуется личная явка, и цена ошибки складывается из поездки, очереди и пропущенного срока.
Когда КЭП не нужна
Квалифицированная подпись избыточна там, где документ не выходит за периметр компании и нет нормативного требования к виду подписи. Внутренние заявления, ознакомление с локальными актами, согласование графиков внутри кадрового сервиса закрываются ПЭП или УНЭП, если это закреплено в локальном нормативном акте и соглашении с работником. Выпускать УКЭП на каждого линейного сотрудника ради ознакомления с приказом — лишние деньги и лишняя нагрузка на поддержку.
Есть и обратная граница: часть кадровых документов по Трудовому кодексу остаётся на бумаге либо требует квалифицированной подписи работодателя. Прежде чем переводить процесс в электронный вид, сверьте перечень документов, а не только вид подписи.
Стоимость подключения КЭДО и электронных подписей для сотрудников
Итоговая цена зависит от численности сотрудников, набора видов подписи и того, нужна ли интеграция с учётной системой.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск подписей ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | рассчитывается индивидуально |
| Получение УКЭП через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Установка и настройка модуля для 1С:ЗУП | входит в тариф «Бизнес» | один день |
ПЭП и УНЭП для сотрудников выпускаются бесплатно на всех тарифах, отдельно докупать их не нужно; УКЭП оформляется через партнёров-удостоверяющих центров. Состав каждого тарифа и условия перехода между ними опубликованы на странице тарифов ДОБЫТО КЭДО.
При повышении тарифа разница пересчитывается пропорционально оставшемуся периоду, понизить тариф тоже можно в любой момент. Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ.
Выводы
КЭП и ЭЦП — не два инструмента, а одно и то же, названное по-разному: первое слово из действующего 63-ФЗ, второе из закона, утратившего силу в 2011 году. Юридически значимая граница проходит между тремя видами подписи: только квалифицированная равнозначна собственноручной без соглашения сторон, потому что её сертификат выпускает аккредитованный Минцифры удостоверяющий центр, а цепочка доверия замыкается на головной УЦ. Для бухгалтера в 2026 году это выражается в конкретных действиях: сертификат руководителя из УЦ ФНС со сроком 15 месяцев, сертификат физического лица плюс МЧД для остальных, проверка параметра «Согласование ключей» перед сдачей отчётности в СФР и сохранение файла подписи рядом с документом, а не распечатки со штампом.
Мы в Добыто ведём кадровый электронный документооборот на всех трёх видах подписи и разводим их по типам документов ещё на этапе настройки маршрутов, чтобы не выпускать квалифицированную подпись там, где достаточно неквалифицированной. Реестр сертификатов, учёт носителей и календарь перевыпуска мы закладываем в проект сразу, поэтому вопрос «у кого какой сертификат и когда он истекает» перестаёт быть поводом для отдельного расследования.
Частые вопросы
Можно ли одному человеку иметь одновременно подпись от ФНС и подпись физического лица?
Да, запрета нет. Сертификат руководителя из УЦ ФНС и сертификат физического лица из коммерческого удостоверяющего центра действуют параллельно и не отменяют друг друга. Важно использовать ту подпись, которая соответствует роли: документы от имени организации без доверенности подписывает руководитель своим сертификатом, а сотрудник действует сертификатом физического лица с приложенной МЧД.
Что такое обезличенный сертификат и когда он нужен?
Это квалифицированный сертификат, выданный на юридическое лицо или индивидуального предпринимателя и привязанный к информационной системе, а не к конкретному человеку. Им подписывают документы, которые система формирует автоматически: квитанции, счета, запросы в государственные органы. Сотрудники таким сертификатом пользоваться не могут, и подписать им произвольный документ вместо владельца тоже нельзя.
Подойдёт ли подпись из Госключа для сдачи отчётности?
Госключ выпускает два вида подписи: УНЭП с использованием инфраструктуры электронного правительства и УКЭП. Для выпуска квалифицированной подписи нужны биометрический загранпаспорт нового образца и смартфон с NFC. Ограничение в другом: подписать документ можно только там, где принимающая система умеет отправлять его в приложение, поэтому под каждый конкретный сценарий отчётности возможность нужно проверять отдельно.
Сколько сертификатов помещается на один токен?
Носители из актуальных линеек имеют 128 килобайт защищённой памяти. Для программных извлекаемых ключей в формате CSP на токен помещается до 31 контейнера. Реальное число меньше, если удостоверяющий центр записал в сертификат много дополнительных расширений и цепочек: один такой контейнер занимает до 12 килобайт, и тогда на носитель поместится около десяти сертификатов.
Нужна ли МЧД при подписании документов внутри своей группы компаний?
Формально проверка полномочий подписанта — обязанность принимающей стороны, и Гражданский кодекс допускает последующее одобрение сделки руководителем. Операторы ЭДО документ без доверенности не блокируют. Но риск оспаривания сделки остаётся на том, кто её принял, поэтому во внутригрупповом обороте решение принимается по цене вопроса, а не по привычке.
Что делать, если контрагент прислал документ, а файл подписи открыть нечем?
Файл с расширением p7s, sig или sgn двойным щелчком не открывается: это контейнер подписи. Загрузите его вместе с исходным файлом в сервис проверки подписи либо в раздел проверки криптопровайдера. Если исходного файла нет, а подпись присоединённая, документ извлекается из контейнера отдельной операцией: сам по себе контейнер редактировать и подписывать повторно не нужно.