Компьютер не видит электронную подпись: 5 причин и решения

Мария Ж. 19 мин чтения

Компьютер не видит электронную подпись при подписании по пяти причинам: не установлен драйвер ключевого носителя, криптопровайдер не той версии или с истёкшей лицензией, личный сертификат не перенесён из контейнера в хранилище «Личное», в браузере отключён КриптоПро ЭЦП Browser plug-in, либо ключ записан в формате, который ваша версия КриптоПро CSP не читает. Порядок установки жёсткий: драйвер токена, затем КриптоПро CSP 5.0 R2 сборки 12000 или выше, корневые сертификаты Минцифры России и УЦ ФНС России, личный сертификат из контейнера и только в конце плагин для браузера. Главное различие, от которого зависит поиск: подпись пропала везде или только в браузере. В первом случае разбираем носитель и провайдер, во втором — плагин и расширение браузера.

Дальше разберём каждый уровень: как за 15 минут понять, где обрывается цепочка, чем отличаются извлекаемые и неизвлекаемые ключи и почему контейнер с нового токена не виден в КриптоПро CSP 4.0. Покажем, что смотреть в Панели управления Рутокен, где выбираются расширения файла подписи p7s, sig и sgn, и что делать, если пароль от контейнера забыт. Таблица совместимости версий, разбор ситуаций с МЧД, образцы чек-листа диагностики и протокола проверки, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.

Содержание

Пять уровней, на которых обрывается цепочка подписания

Подписание документа — это цепочка из пяти звеньев: физический носитель, драйвер носителя, криптопровайдер, сертификат в хранилище Windows и приложение, которое вызывает провайдера. Сообщение «нет доступных сертификатов» или пустой список в окне выбора появляется, когда рвётся любое из них, а текст ошибки почти никогда не указывает на конкретное звено. Поэтому диагностика идёт снизу вверх: сначала железо, в последнюю очередь программа, в которой вы подписываете.

Сценарная таблица ниже связывает симптом с уровнем, на котором стоит искать причину. Она собрана по типовым обращениям, с которыми к нам приходят кадровые службы и бухгалтерии.

Что вы видите Уровень проблемы Что проверять первым
Токен вставлен, индикатор не горит, в системе устройства нет Носитель и порт Другой USB-порт, другой компьютер, целостность разъёма
Устройство видно, но Панель управления Рутокен его не показывает Драйвер носителя Установлен ли драйвер под конкретную модель токена
В КриптоПро CSP список контейнеров пуст Криптопровайдер Версия CSP, режим записи ключа, считыватель
Контейнер виден, а в хранилище «Личное» пусто Сертификат Установка личного сертификата и корневых сертификатов
В Word и КриптоПро подпись работает, на сайте — нет Браузер Плагин КриптоПро ЭЦП Browser plug-in и расширение браузера
Окно с требованием ввести серийный номер лицензии Лицензия СКЗИ Срок и версия лицензии на КриптоПро CSP

Три верхние строки таблицы закрываются переустановкой драйвера и провайдера, три нижние — настройками, где переустановка ничего не даст. Определите строку, к которой относится ваш случай, и переходите сразу к соответствующему разделу.

Диагностика за 15 минут: где именно рвётся цепочка

Диагностику удобно вести в двух окнах: Панель управления Рутокен (или утилита вашего носителя) и КриптоПро CSP. Первое показывает, видит ли система физический токен и что на нём записано. Второе показывает, видит ли криптопровайдер контейнер и попал ли сертификат в хранилище Windows.

Как проверить, почему не распознаётся электронная подпись: пошаговая инструкция

  1. Шаг 1. Подключите носитель напрямую в USB-порт компьютера, без хабов и удлинителей. Проверьте, определилось ли устройство в системе.
  2. Шаг 2. Откройте утилиту носителя. Для Рутокен это Панель управления Рутокен: на вкладке «Администрирование» отображается модель подключённого токена, на вкладке «Сертификаты» — что на нём записано. Пустое окно означает, что драйвер не установлен или установлен не под ту модель.
  3. Шаг 3. Запустите КриптоПро CSP, вкладка «Сервис», кнопка «Просмотреть сертификаты в контейнере», далее «Обзор». Если список контейнеров пуст, а токен в своей утилите виден — вопрос к версии провайдера и режиму, в котором записан ключ.
  4. Шаг 4. Проверьте хранилище «Личное»: раздел «Сертификаты» в Инструментах КриптоПро или оснастка управления сертификатами Windows. Пустая таблица при видимом контейнере означает, что личный сертификат не установлен.
  5. Шаг 5. Проверьте цепочку доверия: корневой сертификат Минцифры России должен лежать в доверенных корневых центрах сертификации, сертификат удостоверяющего центра — в промежуточных.
  6. Шаг 6. Если подпись не работает только на сайте, откройте страницу проверки работы плагина на сайте разработчика криптопровайдера. Диагностика покажет отдельно состояние расширения браузера, плагина и самого криптопровайдера.
  7. Шаг 7. Зафиксируйте результат: на каком шаге цепочка оборвалась. Дальнейшие действия зависят именно от этого, а не от текста ошибки.
Просмотр ключевых контейнеров на Rutoken через вкладку Сервис в КриптоПро CSP
Шаг 3 диагностики: если в окне выбора контейнера пусто, дальше идти к сертификатам бессмысленно.

Проверьте подпись на документе онлайн, без установки криптопровайдера

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Проверка в браузере отвечает на отдельный вопрос: проблема в вашем рабочем месте или в самом файле. Если сервис показывает подписанта, издателя и срок действия сертификата, файл подписан корректно, и разбираться нужно с настройками компьютера, а не с документом.

Версия КриптоПро CSP и тип ключа: причина, которую пропускают чаще всего

Ключи на токене делятся на две группы. Извлекаемые генерируются программным криптопровайдером, и токен работает как защищённое PIN-кодом хранилище: при подписании закрытый ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемые генерируются криптоядром внутри микроконтроллера токена и его память не покидают, поэтому скопировать такой ключ невозможно. Неизвлекаемые ключи бывают двух форматов: ФКН, где канал между провайдером и токеном дополнительно шифруется по протоколу SESPAKE, и PKCS#11, который формируется аппаратными средствами устройства.

Отсюда самая частая скрытая причина. Ключевые носители с невыводимыми ключами поддерживаются начиная с КриптоПро CSP 5.0. Провайдер версии 4.0 умеет работать только с пассивными носителями, то есть с извлекаемыми ключами. Если сотруднику выдали токен с ключом в формате ФКН или PKCS#11, а на рабочем месте стоит КриптоПро CSP 4.0, контейнер не появится в списке никогда, сколько ни переустанавливать драйверы.

Версия КриптоПро CSP Какие ключи видит Ограничения, важные при подписании
4.0 Только извлекаемые (пассивные носители) Не поддерживает Windows 11; сертификат соответствия действовал до 15 января 2026 года
5.0 R1 Извлекаемые и ФКН с защитой канала по SESPAKE Ключ, созданный в режиме ФКН, не читается провайдерами старше 5.0
5.0 R2 Извлекаемые, ФКН и PKCS#11 Ключи PKCS#11 видны только через отдельный считыватель «Активные токены»; были сложности с входом в Windows и RDP
5.0 R3 Извлекаемые, ФКН и PKCS#11 в общем списке Windows XP не поддерживается; браузерный плагин встроен в дистрибутив

Практический вывод для рабочего места: если контейнера нет в списке, откройте вкладку «Общее» в КриптоПро CSP и посмотрите версию. Для инструкции удостоверяющего центра ФНС России минимально требуется КриптоПро CSP 5.0 R2 сборки 12000 или выше. На версии 5.0 R2 ключ PKCS#11 нужно искать не в обычном выпадающем списке носителей, а в отдельном считывателе.

Внимание: сертификаты соответствия на линейку КриптоПро CSP 5.0 (релизы R1, R2 и R3) действуют до 1 мая 2027 года, на версию 4.0 сертификат действовал до 15 января 2026 года. Работа с носителями, которые не выводят ключ наружу, возможна только начиная с пятой версии.

Мария Ж, специалист по цифровой подписи и КЭДО: «Прежде чем переустанавливать всё подряд, посмотрите, в каком режиме удостоверяющий центр записал ключ на токен. Извлекаемый контейнер увидит и четвёртая версия провайдера, а ключ в формате ФКН или PKCS#11 — только пятая. Мы в таких случаях сначала сверяем версию КриптоПро CSP с моделью носителя и лишь потом трогаем драйверы: примерно половина обращений закрывается на этом шаге».

Носитель не определяется: драйверы Рутокен, JaCarta и eSmart

Драйвер ставится под конкретную линейку носителей, универсального пакета нет. Для Рутокен драйверы скачиваются с сайта производителя, для Рутокен ЭЦП 2.0 предусмотрен отдельный установочный пакет, для JaCarta — пакет разработчика линейки, для eSmart — собственный раздел загрузок. Первый шаг по инструкции УЦ ФНС России звучит буквально так: определить визуально или по документам тип носителя, на который записана электронная подпись, и только после этого скачивать установочный пакет.

Карточки носителей ключа электронной подписи Рутокен, JaCarta и eSmart с назначением каждой модели
Модель носителя определяет и драйвер, и то, какие форматы ключа на нём вообще возможны.

Возможности моделей различаются. Рутокен Лайт — пассивный токен: криптоядра внутри нет, он служит защищённым PIN-кодом хранилищем и формат PKCS#11 сгенерировать не может. Рутокен ЭЦП 3.0 работает и как активный токен с неизвлекаемыми ключами, и как пассивный, если выбрать соответствующий режим в КриптоПро CSP. Для владельцев токенов eSmart с поддержкой ГОСТ логика та же: сначала драйвер производителя, потом криптопровайдер.

Факт: у Рутокен ЭЦП 3.0 — 128 килобайт защищённой памяти. В формате CSP на токен помещается до 31 контейнера, при этом один контейнер с большим сертификатом и цепочкой может занимать порядка 12 килобайт.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Отдельное заблуждение, которое стоит закрыть сразу: встроенная криптография на токене не заменяет КриптоПро CSP. Если информационная система требует именно этот криптопровайдер, его нужно установить на компьютер и ввести лицензию, наличие криптоядра в токене этого не отменяет.

Лицензия КриптоПро: истекла, не та версия или привязана к чужому ключу

Окно с предложением ввести серийный номер лицензии или купить её онлайн выглядит как ошибка подписания, хотя подпись и сертификат при этом в порядке. Демонстрационный период после установки провайдера ограничен тремя месяцами, дальше нужна купленная лицензия.

Второй сценарий встречается при обновлении. Лицензия на КриптоПро CSP 5.0 действует одинаково для всех релизов линейки, включая 5.0 R2 и 5.0 R3. Но лицензии от версии 4.0 подходили только до релиза R2: начиная с R2 требуется лицензия именно на 5.0. При переходе с четвёртой версии на пятую покупается лицензия на обновление, она дешевле новой.

Лайфхак: лицензия КриптоПро, вшитая в сертификат в рамках проекта удостоверяющего центра ФНС России, действует ровно столько, сколько действует сам сертификат, и только для того ключа, к которому привязана. Как только вы попробуете подписать другим ключом на этом же компьютере, потребуется полная лицензия.

Цена ошибки здесь не в стоимости лицензии, а в сорванном сроке. Кадровый документ, который не удалось подписать в день оформления, переносится на следующий рабочий день вместе с приказом, дополнительным соглашением и передачей сведений в СФР. Для отчётности с фиксированной датой это уже нарушение срока, а не техническая заминка.

Браузер не видит подпись: плагин, расширение и площадки

Если подпись работает в Инструментах КриптоПро и в Word, а на сайте список сертификатов пуст, цепочка рвётся на уровне браузера. Между сайтом и криптопровайдером стоят два разных компонента: КриптоПро ЭЦП Browser plug-in, который ставится в систему, и расширение браузера, которое нужно отдельно включить в списке дополнений. Установка плагина без включённого расширения даёт ровно тот же пустой список.

Страница диагностики создания подписи CAdES-BES с индикаторами расширения, плагина и криптопровайдера
Красный индикатор на странице диагностики сразу показывает, какой из трёх компонентов не отвечает.

Дальше проверяется цепочка доверия. Корневой сертификат Минцифры России устанавливается в доверенные корневые центры сертификации, сертификат удостоверяющего центра — в промежуточные центры сертификации. Файлы корневых сертификатов удостоверяющего центра ФНС России публикуются на странице корневых сертификатов УЦ ФНС России, там же указано, какой файл в какое хранилище ставить. Если поставить оба сертификата в одно хранилище, подпись создастся, но проверяющая сторона увидит неполную цепочку.

С версии 5.0 R3 браузерный плагин входит в состав дистрибутива криптопровайдера, отдельно его скачивать не нужно. Для мобильных браузеров с российской криптографией картина другая: экспериментальные сборки поддерживают либо ГОСТ TLS, либо работу с электронной подписью, но не то и другое сразу, поэтому подписывать документ со смартфона через обычный браузер пока не получится.

Важный нюанс из практики: в сервисе Добыто сотрудник подписывает кадровые документы прямо в браузере, без установки криптопровайдера и без токена: ПЭП и УНЭП для сотрудников выпускаются в самом сервисе. Локальная связка «токен плюс КриптоПро CSP» остаётся нужна там, где требуется УКЭП на аппаратном носителе.

Файл подписи: p7s, sig, sgn и почему документ открывается пустым

Часть обращений с формулировкой «подпись не видна» относится не к рабочему месту, а к файлу. Подпись бывает присоединённой, когда документ и подпись лежат в одном контейнере, и открепленной, когда рядом с исходным файлом создаётся отдельный файл подписи. Открепленная подпись проверяется только парой: документ и файл подписи вместе. Если прислали один файл, проверить его нечем, и это не ошибка компьютера.

Расширение файла подписи выбирается в настройках Инструментов КриптоПро: p7s, sig или sgn, формат при этом CAdES-BES. Само расширение на содержимое не влияет, внутри лежит контейнер CMS. Отсюда типичная ситуация: контрагент прислал файл .p7s, получатель не смог его открыть двойным кликом и решил, что подпись повреждена. Файл нужно не открывать, а проверять — в Инструментах КриптоПро, в стороннем средстве подписи или в онлайн-сервисе проверки.

Настройки Инструментов КриптоПро с выбором расширения подписанного файла p7s, sig или sgn
Расширение подписи задаётся в настройках и меняется в один клик, на проверку подписи оно не влияет.

Подпись и шифрование в электронной почте живут по своим правилам. Защита письма строится по стандарту S/MIME: подпись формируется по ГОСТ Р 34.10-2012, шифрование — по алгоритмам ГОСТ 2015 года, магма и кузнечик. Почтовый клиент подключается к серверу по IMAP, SMTP или POP3, соединение при этом должно быть защищено по ГОСТ. Обычный почтовый клиент такое письмо покажет как вложение S/MIME без содержимого, если у получателя нет ключа расшифрования. Это тоже не сбой, а отсутствие ключа на стороне получателя.

Образцы для диагностики и учёта электронных подписей

Комплект для тех, кто разбирает проблему не в первый раз: начните с чек-листа диагностики, он задаёт порядок проверки от носителя к приложению.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Инструкция по установке ЭЦП на компьютер Скачать
Памятка по настройке КЭП для налоговой Скачать
Разбор ошибок площадок при подписании Скачать
Протокол проверки электронной подписи Скачать
Реестр выданных токенов Скачать

Реестр выданных токенов и журнал сертификатов сотрудников решают отдельную задачу: без них при увольнении или смене рабочего места никто не помнит, какая модель носителя у кого на руках и когда истекает сертификат.

Забыли пароль от контейнера или PIN токена

Пароль на контейнер и PIN-код токена — разные вещи, и путаница между ними даёт разные последствия. PIN-код пользователя разблокируется PIN-кодом администратора: в Панели управления Рутокен на вкладке «Администрирование» есть разблокировка и смена PIN-кодов. Если PIN администратора тоже утерян, остаётся форматирование токена, а вместе с ним стираются и ключи, и сертификаты.

Вкладка Администрирование Панели управления Рутокен с разблокировкой и сменой PIN-кодов
Разблокировка PIN-кода пользователя выполняется здесь и требует PIN-кода администратора.

Восстановить забытый пароль от контейнера нельзя: он не хранится ни в удостоверяющем центре, ни в криптопровайдере. Единственный путь — перевыпуск сертификата. Скопировать ключ на другой носитель как обходной вариант тоже не всегда получится: удостоверяющий центр ФНС России по своему регламенту выдаёт только неэкспортируемые контейнеры, копирование таких ключей запрещено.

Полезно знать: у извлекаемых ключей есть флаг экспортируемости, который выставляется в момент генерации или копирования контейнера. Если при выпуске установлен флаг «неэкспортируемый», скопировать контейнер на второй компьютер не получится, даже когда пароль известен.

Подпись видна, а документ не принимают: вопрос к МЧД

Отдельная категория обращений: компьютер подпись видит, документ подписывается, а принимающая сторона его отклоняет. С 1 сентября 2023 года сертификаты на сотрудника с указанием организации не выпускаются. Работник подписывает документы сертификатом физического лица и прикладывает машиночитаемую доверенность, подписанную квалифицированной подписью руководителя. Руководитель и индивидуальный предприниматель подписывают своей подписью, полученной в удостоверяющем центре ФНС России, без доверенности.

Машиночитаемая доверенность — это XML-файл, а не PDF. Её можно сформировать в сервисе ФНС России «Создание и проверка доверенности в электронной форме», но созданная там доверенность рассчитана на налоговые правоотношения. Данные МЧД проверяются алгоритмами, а не человеком: полномочие должно быть указано кодом из классификатора полномочий, который размещён в Единой системе нормативной и справочной информации. Если полномочия компании в классификаторе нет, перечень направляется в Минцифры России: на рассмотрение отводится 10 дней, при положительном решении коды присваиваются в течение трёх рабочих дней.

Мария Ж, судебный эксперт по трудовому праву: «Когда документ подписан, а контрагент его не принял, в девяти случаях из десяти вопрос не к подписи, а к доверенности: не тот код полномочия, истёкший срок или отсутствие самого файла МЧД в комплекте. Проверяйте связку из трёх файлов — документ, XML доверенности и отсоединённая подпись доверенности, — именно её и просят при разборе».

Сотрудник обособленного подразделения работает по той же схеме: сертификат физического лица плюс машиночитаемая доверенность от организации-доверителя. Если доверенность выдаёт не руководитель, а другое уполномоченное лицо, оформляется передоверие, а его удостоверяет нотариус — с паспортными данными нового представителя и актуальной выпиской из ЕГРЮЛ. Проверить сертификат представителя и саму доверенность можно в разделе подтверждения подлинности электронной подписи на портале Госуслуг, куда загружаются сертификат, XML доверенности и файл отсоединённой подписи.

Когда возиться с криптопровайдером не нужно вовсе

Локальная связка «токен плюс КриптоПро CSP» нужна не всем и не всегда. Она обязательна для работы с государственными системами, электронными площадками и там, где требуется УКЭП на аппаратном носителе. Для кадровых документов внутри компании закон допускает другие виды подписи: по статье 22.3 ТК РФ и требованиям 377-ФЗ значительная часть документов подписывается работником усиленной неквалифицированной или простой электронной подписью, а такие подписи выдаются в самой системе КЭДО и не требуют ни токена, ни установки криптопровайдера.

Есть и промежуточный вариант — подпись, ключи которой хранятся не на флешке: облачная подпись на сервере удостоверяющего центра или подпись в мобильном приложении. Плюсы очевидны: нет материальных затрат на носитель, подписать можно с телефона. Минусы тоже конечные: закрытый ключ находится на стороне удостоверяющего центра, а облачная подпись работает только в тех сервисах, куда интегрировано программное обеспечение этого центра. Телефон с мобильной подписью проще потерять, чем токен в сейфе.

Важный нюанс из практики: если вы работодатель и читаете этот раздел с мыслью, что половина рабочего времени кадровой службы уходит на телефонные консультации по установке КриптоПро, штатный системный администратор для этого не нужен. В практике Добыто мы закладываем пилотную группу перед раскаткой на всю компанию: на ней видно, какие рабочие места вообще требуют локального криптопровайдера, а какие закрываются подписанием в браузере.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Разделяйте задачи по виду подписи, а не по привычке. Токен и криптопровайдер нужны там, где без квалифицированной подписи не обойтись: госсистемы, площадки, отчётность. Кадровый документооборот по 377-ФЗ закрывается ПЭП и УНЭП, и там установка КриптоПро CSP на каждое рабочее место просто не нужна».

Стоимость подключения КЭДО и электронных подписей для сотрудников

Стоимость зависит от численности сотрудников, набора видов подписи и того, нужна ли интеграция с 1С. Данные приведены по действующим тарифам сервиса.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» (50 сотрудников) 30 000 ₽ в год годовой период
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф по мере подключения
Получение УКЭП через партнёров — удостоверяющие центры по регламенту УЦ
Интеграция с 1С:ЗУП (готовый модуль) входит в тариф «Бизнес» установка и настройка за 1 день

Итоговая сумма складывается из численности и выбранного тарифа: электронные подписи ПЭП и УНЭП для сотрудников входят в стоимость на всех тарифах и отдельно не покупаются. Актуальные условия, состав функций и порядок перехода между тарифами опубликованы на странице тарифов ДОБЫТО КЭДО.

Тариф меняется в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Компьютер не распознаёт подпись не по одной причине, а на одном из пяти уровней: носитель, драйвер, криптопровайдер, сертификат в хранилище, приложение или браузер. Диагностика идёт снизу вверх и занимает около 15 минут, а самая частая скрытая причина — несовпадение версии КриптоПро CSP с форматом ключа, записанного на токене. Пароль от контейнера не восстанавливается, PIN-код токена разблокируется PIN-кодом администратора, а отклонённый документ при видимой подписи почти всегда упирается в машиночитаемую доверенность.

Мы в Добыто ведём кадровый документооборот так, чтобы у большинства сотрудников этот сценарий вообще не возникал: ПЭП и УНЭП выпускаются в сервисе, документы подписываются в браузере, а токен и криптопровайдер остаются там, где без квалифицированной подписи действительно не обойтись.

Частые вопросы

Подпись работала, а после обновления Windows перестала. Что изменилось?

Проверьте версию криптопровайдера. КриптоПро CSP 4.0 не поддерживает Windows 11: после обновления системы провайдер этой версии перестаёт корректно работать, и контейнер пропадает из списка. Поддержка Windows 11 появилась начиная с пятой версии. Обратная ситуация тоже встречается: КриптоПро CSP 5.0 R2 был последней сборкой, неофициально работавшей на Windows XP, в 5.0 R3 этой поддержки уже нет.

Можно ли перенести ключ на второй компьютер, чтобы не настраивать первый?

Зависит от флага экспортируемости, который выставлен при генерации контейнера. Неэкспортируемый контейнер скопировать нельзя, а удостоверяющий центр ФНС России по регламенту выдаёт именно такие. Неизвлекаемые ключи форматов ФКН и PKCS#11 не копируются в принципе: закрытый ключ не покидает память токена. Переносится сам токен, а на втором компьютере повторяется установка драйвера и провайдера.

Сколько подписей помещается на один токен?

У Рутокен ЭЦП 3.0 — 128 килобайт защищённой памяти, в формате CSP это до 31 контейнера. Реальное число меньше, если удостоверяющий центр записал в сертификат много дополнительных расширений: один такой контейнер может занимать порядка 12 килобайт. Если токен переполнен, новый контейнер просто не запишется, и ошибка при этом не всегда говорит о нехватке места.

Нужна ли отдельная лицензия КриптоПро, если она вшита в сертификат?

Для того ключа, к которому лицензия привязана, отдельная лицензия не нужна: она действует столько же, сколько сертификат, в том числе на компьютере с истёкшей лицензией провайдера. Как только на этом же рабочем месте потребуется подписать другим ключом или сгенерировать запрос на новый сертификат, понадобится полная лицензия на КриптоПро CSP.

Как отправить подписанный документ по почте, чтобы получатель смог его проверить?

При открепленной подписи отправляйте пару файлов: исходный документ и файл подписи с расширением p7s, sig или sgn. Один файл подписи без документа не проверяется. Если требуется защитить само письмо, используется стандарт S/MIME: подпись по ГОСТ Р 34.10-2012, шифрование по алгоритмам магма и кузнечик. Получатель без ключа расшифрования увидит вложение S/MIME вместо текста письма.

Токен виден в своей утилите, но КриптоПро показывает пустой список контейнеров. Что дальше?

Скорее всего, ключ записан в формате, который ваша версия провайдера не отображает в общем списке. На КриптоПро CSP 5.0 R2 ключи PKCS#11 доступны только через отдельный считыватель активных токенов, в общем выпадающем меню их нет. В версии 5.0 R3 эти режимы объединены, и ключ виден в одном списке с остальными.

Есть ли смысл вести журнал выданных подписей, если сотрудников немного?

Журнал закрывает две задачи, которые всплывают позже: кто из сотрудников какой носитель получил и когда истекает сертификат. Без такого учёта при увольнении токен остаётся на руках, а при массовом истечении сертификатов кадровая служба узнаёт об этом в день, когда документ нужно подписать. Реестр выданных токенов и реестр сертификатов сотрудников ведутся в обычной таблице.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.