Куда обратиться за помощью с ЭЦП: карта обращений для новичка

Мария Ж. 19 мин чтения

Куда обратиться за помощью с ЭЦП, зависит от того, кто выдал сертификат и на каком шаге вы остановились: за сам сертификат и его отзыв отвечает удостоверяющий центр, за драйверы носителя — производитель токена (Рутокен, JaCarta, eSmart), за КриптоПро CSP и браузерный плагин — техподдержка разработчика криптопровайдера, за порядок подписания кадровых документов — работодатель, за приложение Госключ — служба поддержки Госуслуг. Если подпись выпущена в Госключе, устанавливать на компьютер нечего: закрытый ключ хранится в смартфоне. Главное различие, которое определяет маршрут обращения: подпись выдана вам как работнику для кадровых документов или как физическому лицу для внешнего документооборота и работы с госсистемами.

Разберём, как за несколько минут понять, что у вас на руках: вид подписи, носитель ключа и кто издатель сертификата. Покажем, какие сведения собрать до обращения в поддержку, чтобы вопрос закрыли с первого раза, и как читать типовые сообщения об ошибках: не удалось построить цепочку сертификатов, сертификат отозван, файл p7s не открывается, забыт пароль на контейнер. Сценарная таблица сбоев, порядок оформления МЧД, реестр сертификатов сотрудников, образцы документов и тарифы на 2026 год — во второй половине статьи.

Содержание

Кто за что отвечает: карта обращений по электронной подписи

Помощь по ЭЦП раздроблена между пятью независимыми организациями, и это главная причина, по которой новичок теряет дни. Удостоверяющий центр отвечает только за сертификат: выпуск, отзыв, состав сведений о владельце. Производитель носителя — за то, чтобы токен определялся в системе. Разработчик криптопровайдера — за установку и работу СКЗИ. Работодатель — за то, каким видом подписи и по какому маршруту подписываются кадровые документы. Госуслуги — за Госключ. Каждый из них отвечает по своему участку и не отвечает по чужому.

Типичная ошибка новичка выглядит так: человек звонит туда, где получал ключ, описывает ошибку установки программы, его переадресуют, он звонит дальше, и круг замыкается. Разорвать его помогает один вопрос: на каком именно шаге всё сломалось — на сертификате, на носителе, на программе или на самом документе.

Что случилось Куда обращаться Что подготовить к обращению
Сертификат не выпущен, истёк, его нужно отозвать или перевыпустить Удостоверяющий центр, который выдал сертификат. Для руководителя организации и ИП — УЦ ФНС России Паспорт, СНИЛС, серийный номер сертификата, заявление владельца
Токен не определяется, не подходит ПИН-код носителя Производитель носителя: Рутокен, JaCarta, eSmart Модель носителя, версия установленного драйвера, версия операционной системы
КриптоПро CSP не видит контейнер, браузерный плагин не включается Техподдержка разработчика криптопровайдера Версия и номер сборки КриптоПро CSP, операционная система, браузер, дословный текст ошибки
Непонятно, какой подписью подписывать кадровый документ и где он лежит Работодатель: специалист по кадрам или ответственный за КЭДО ЛНА о переходе на КЭДО, ваше согласие на электронное взаимодействие, тип документа
Сбой в мобильном приложении Госключ, потерян доступ к подписи Поддержка Госуслуг Телефон подтверждённой учётной записи, модель смартфона, наличие NFC и загранпаспорта нового образца
Нужна машиночитаемая доверенность или передоверие полномочий Руководитель организации, для передоверия — нотариус Паспортные данные, актуальная выписка из ЕГРЮЛ, перечень полномочий
Нужного полномочия нет в классификаторе для МЧД Минцифры России через участника электронного взаимодействия Перечень полномочий компании: 10 дней на рассмотрение, 3 рабочих дня на присвоение кодов

Из таблицы следует практическое правило: в поддержку идут не с фразой «не работает ЭЦП», а с указанием шага и дословным текстом ошибки. Скриншот окна с ошибкой и номер сборки программы сокращают переписку на несколько итераций.

Мария Ж, юрист со стажем более 20 лет: «Перед звонком выпишите три вещи: кто издатель сертификата, на чём хранится ключ и что именно вы делали в момент ошибки. Без этих трёх пунктов вас будут пересылать между удостоверяющим центром и технической поддержкой по кругу, и каждый будет прав. С ними вопрос закрывается одним обращением.»

Шаг первый: определите, какая у вас подпись и где лежит ключ

Виды ЭЦП закреплены в 63-ФЗ, и их всего три: простая электронная подпись, усиленная неквалифицированная и усиленная квалифицированная. ПЭП — это логин и пароль в системе работодателя или подтверждённая учётная запись на Госуслугах; именно она работает на портале «Работа в России». УНЭП и УКЭП технически формируются одинаково, различие юридическое: УНЭП может выпустить сам работодатель или сервис, а УКЭП выдаёт только удостоверяющий центр, аккредитованный Минцифры, и она по умолчанию равнозначна собственноручной подписи без дополнительных соглашений.

Схема сравнения ПЭП, УНЭП и УКЭП для кадровых документов работника
Три вида подписи различаются не механикой подписания, а тем, кто выпускает сертификат и какие документы им можно закрыть.

Отдельно стоит УНЭП ЕСИА из приложения Госключ. По части 2 статьи 22.3 ТК РФ работник вправе использовать её в кадровом документообороте, и соглашение об использовании подписи с работодателем при этом не подписывается: правила создания и использования такого сертификата утверждены постановлением Правительства РФ от 1 декабря 2021 года № 2152. Сертификат УНЭП в Госключе доступен любому, у кого есть подтверждённая учётная запись с внесённым номером телефона; для УКЭП дополнительно нужны загранпаспорт нового образца и смартфон с NFC. Порядок выпуска и требования описаны на странице приложения Госключ на Госуслугах, там же указано, какие документы им можно подписывать.

Проверьте свой файл подписи перед обращением в поддержку

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Факт: для работы с квалифицированной подписью УЦ ФНС на рабочем месте нужен КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in и оба корневых сертификата: Минцифры России и УЦ ФНС России.

Токен, облако или смартфон: где живёт закрытый ключ

Носитель определяет, что вообще можно починить самостоятельно. На пассивном токене вроде Рутокен Лайт ключ хранится под ПИН-кодом, а криптографические операции выполняет программа на компьютере: такой ключ называют извлекаемым. На токенах с криптоядром ключ генерируется внутри устройства и не покидает его память, скопировать его невозможно. Облачная подпись хранится на сервере удостоверяющего центра, ответственность за компрометацию ключа лежит на центре, но использовать её можно только в сервисах, интегрированных с этим УЦ. В Госключе закрытая часть ключа лежит на самом смартфоне, поэтому доступа к ней нет ни у одной государственной службы.

Сравнение хранения ключа подписи на токене и в облаке или Госключе
Выбор носителя определяет и порядок обращения за помощью: по токену идут к производителю, по облаку — в удостоверяющий центр.

Если вы получали ключ в удостоверяющем центре ФНС, контейнер выдаётся неэкспортируемым: скопировать его на другой носитель по регламенту центра нельзя. Это не сбой и не ошибка настройки, а сознательное ограничение, и обращаться по этому поводу в поддержку смысла нет.

Внимание: если вы удалили приложение Госключ или забыли пароль от него, доступ к закрытому ключу теряется. Прежнюю подпись восстановить нельзя, придётся выпускать новую — это будет другой сертификат со своим сроком действия.

Как подготовить компьютер: криптопровайдер, драйверы носителя и плагин

Порядок установки жёсткий, и нарушение очерёдности даёт большую часть ошибок у новичков. Сначала драйвер носителя, затем криптопровайдер, затем корневые сертификаты, затем личный сертификат с ключа, и только в конце браузерный плагин. Установка личного сертификата раньше корневых приводит к тому, что система не может построить цепочку доверия, и подпись формально есть, а работать отказывается.

Как настроить рабочее место для ЭЦП: пошаговая инструкция

  1. Шаг 1. Определите тип носителя визуально или по документам от удостоверяющего центра и скачайте драйвер с сайта производителя: Рутокен, JaCarta или eSmart. Установите его в режиме по умолчанию.
  2. Шаг 2. Установите КриптоПро CSP. Владельцам сертификатов УЦ ФНС дистрибутив доступен в рамках эксперимента по безвозмездному предоставлению программного обеспечения, в него входит и браузерный плагин.
  3. Шаг 3. Скачайте корневые сертификаты Минцифры России и УЦ ФНС России с сайта уполномоченного центра. Сертификат Минцифры помещается в хранилище доверенных корневых центров сертификации, сертификат УЦ ФНС — в промежуточные центры сертификации.
  4. Шаг 4. Подключите носитель к USB-порту, откройте вкладку «Сервис» в КриптоПро CSP, нажмите «Просмотреть сертификаты в контейнере», выберите контейнер и установите личный сертификат.
  5. Шаг 5. Установите КриптоПро ЭЦП Browser Plug-in, включите расширение в браузере и проверьте его работу на странице проверки плагина.
  6. Шаг 6. Если подпись нужна для налоговой отчётности, получите код абонента через сервис регистрации сертификатов ФНС: загрузите файл сертификата и дождитесь регистрации.
Окно КриптоПро CSP с версией программы и сроком действия лицензии
Первое, что спросит техподдержка, — версия и номер сборки криптопровайдера, а также тип и срок лицензии на вкладке «Общее».

Про лицензию стоит знать заранее. Встроенная криптография токена не заменяет установленный на компьютере криптопровайдер: если информационная система требует КриптоПро CSP, программу нужно поставить и активировать лицензию. В рамках проекта удостоверяющего центра ФНС лицензия вшивается в сам сертификат и действует ровно столько, сколько действует сертификат подписи.

Лайфхак: после установки криптопровайдера доступен ознакомительный период работы на 3 месяца. Этого хватает, чтобы проверить совместимость с рабочими системами до покупки полной лицензии.

Подпись не работает: разбор типовых сбоев и кто их лечит

Сообщения об ошибках выглядят пугающе, но за ними стоит конечный набор причин. Разрыв цепочки сертификатов, отзыв сертификата, забытый пароль на контейнер, перепутанный файл подписи и неверно выбранный сертификат при входе закрывают большую часть обращений начинающих пользователей.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Отдельная ловушка ждёт владельцев неквалифицированной подписи. При работе с УКЭП цепочка доверенных сертификатов устанавливается вместе с сертификатом, а при УНЭП корневые сертификаты издателя в систему автоматически не попадают: операционная система не доверяет по умолчанию всем сертификатам подряд. Пока вы не установите корневой сертификат вручную, программа будет отказываться подписывать документ.

Что вы видите Что это значит Первый шаг и кто решает
Не удалось построить цепочку сертификатов, корневой сертификат не найден Не установлены сертификаты издателя, чаще всего при УНЭП Открыть сертификат и установить недостающие звенья цепочки. Решается на рабочем месте, при отказе — удостоверяющий центр
Сертификат недействителен, сертификат отозван Сертификат отозван по заявлению или закончился срок его действия Выпуск нового сертификата и переподписание документов. Удостоверяющий центр
Забыт пароль на контейнер или ПИН-код носителя Пароль на контейнер восстановлению не подлежит, ПИН-код носителя сбрасывается администратором устройства По ПИН-коду — производитель носителя, по контейнеру — выпуск нового ключа в удостоверяющем центре
Забыт пароль в приложении Госключ Других способов доступа к ключу в приложении нет Переустановка приложения и выпуск нового сертификата. Поддержка Госуслуг
Файл p7s или sig не открывается двойным кликом Это файл подписи, а не документ Открыть исходный документ, а файл подписи загрузить в программу проверки. Решается самостоятельно
В сервисе КЭДО не приходят документы на подпись Не выданы права, не настроен маршрут согласования или не подтверждено согласие на КЭДО Специалист по кадрам или администратор системы у работодателя
Система не принимает документ с машиночитаемой доверенностью Неверный код полномочия или доверенность потеряла силу Уточнить состав полномочий у доверителя. Руководитель организации

Сценарии из первых двух строк лечатся за минуты, из третьей и четвёртой — только перевыпуском ключа, а это уже срок и, для коммерческого удостоверяющего центра, деньги. В практике Добыто обращения сотрудников чаще касаются не криптографии, а доступа: восстановление пароля к аккаунту и выданная роль решаются в настройках сервиса, а не в удостоверяющем центре.

Сообщение об отозванном сертификате в окне информации о подписи
Статус «Сертификат отозван» означает, что документ подписан ключом, действие которого прекращено, и подпись нужно ставить заново.

Цена такой ошибки считается не в стоимости нового ключа. Документ, подписанный отозванным или просроченным сертификатом, придётся переподписывать вместе со второй стороной, а если она уже недоступна, оформлять акт о невозможности переподписания. В спорах смотрят не на картинку штампа, а на то, действовал ли сертификат в момент подписания и был ли документ передан на подписание неизменённым.

Кейс из практики: в споре об увольнении работник розничной сети заявил, что подписывал заявление на оплату больничного, а фактически подписал заявление об увольнении по собственному желанию. Суд проверял, какой документ был передан на подписание и не подменялся ли он, признал увольнение незаконным, восстановил работника в должности и взыскал средний заработок и компенсацию морального вреда. Вывод для сотрудника простой: читать нужно тот файл, который открывается перед нажатием кнопки подписания, а не название документа в списке.

Мария Ж, судебный эксперт по трудовому праву: «Штамп «Подписано цифровой подписью» на PDF — это визуализация для человека, юридической силы у картинки нет. В спор идут исходный файл документа и файл подписи, а также подтверждение, что сертификат действовал на момент подписания. Поэтому храните пару файлов целиком, а не распечатку со штампом.»

Файлы p7s, sig и sgn: почему документ не открывается

Подпись бывает присоединённой и открепленной, и от этого зависит, сколько файлов у вас на руках. При присоединённой подписи документ и подпись упакованы в один файл: потерять половину невозможно, но открыть исходный документ без специальной программы не получится. При открепленной подписи рядом с документом появляется отдельный файл, и для проверки в программу нужно загружать оба: и документ, и файл подписи.

Расширение этого файла зависит от настроек программы, которой подписывали. В инструментах КриптоПро расширение подписанного файла выбирается из списка p7s, sig или sgn, а формат подписи при этом остаётся тем же CAdES-BES. Отсюда частая ситуация: контрагент прислал файл с расширением sgn, а принимающая система ждёт sig. Содержимое файла при переименовании не меняется, меняется только расширение, и на партии документов это делается пакетно.

Выбор расширения файла подписи p7s sig или sgn в настройках программы
Расширение файла подписи задаётся в настройках программы и само по себе не влияет на формат подписи.

Второй частый вопрос новичка — подписанное письмо. Обмениваться подписанными файлами можно и по обычной почте: у отдельных программ для подписи есть встроенный почтовый клиент, который позволяет отправлять в защищённом виде не только файлы, но и сами письма. Если второй стороне нужно переподписать документ после перевыпуска сертификата, это оформляется письмом с приложением исходного документа и нового файла подписи.

Образцы документов для работы с электронной подписью

Комплект закрывает три ситуации: проверку подписи, учёт сертификатов и переподписание документов; начинать стоит с чек-листа диагностики.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Реестр сертификатов сотрудников Скачать
Письмо контрагенту о переподписании (образец) Скачать
Машиночитаемая доверенность (МЧД): образец и структура XML Скачать

МЧД: когда сотруднику нужна машиночитаемая доверенность

Сертификаты, выданные на сотрудника с указанием организации и должности, ушли в прошлое: подпись выпускается на физическое лицо, а полномочия подтверждаются машиночитаемой доверенностью. Подписать документ от имени компании можно двумя способами: квалифицированной подписью руководителя или ИП либо подписью сотрудника как физического лица с приложением МЧД.

Данные МЧД — это не отсканированная бумага, а XML-файл. В нём фиксируются сведения о доверителе, о представителе, срок действия и перечень полномочий, причём полномочие берётся из классификатора и имеет собственный код, дату и уникальный идентификационный номер. Код нужен для того, чтобы доверенность проверял не человек, а алгоритм принимающей системы: он сверяет, покрывает ли полномочие подписываемый документ. Файл можно скачать в PDF для чтения, но юридически работает именно XML.

Отдельно решается вопрос про МЧД в филиале. Передоверие полномочий возможно без нотариуса только тогда, когда доверенность выдаётся руководителю обособленного подразделения. Все остальные передоверия внутри организации — от главного бухгалтера бухгалтеру, от руководителя юридической службы юристу — заверяются нотариально. Нотариус проверяет паспортные данные нового уполномоченного лица и актуальную выписку из ЕГРЮЛ, подписывает доверенность своей квалифицированной подписью и выгружает её в информационную систему.

Иметь одновременно две подписи закон не запрещает: сотрудник может пользоваться сертификатом, полученным в удостоверяющем центре ФНС, и отдельной подписью физического лица для работы по МЧД. Подписывать документ логично тем ключом, который указан в доверенности, иначе доказать полномочия сложно.

Мария Ж, специалист по цифровой подписи и КЭДО: «Проверяйте состав МЧД до первой отправки документа, а не после отказа системы. Чаще всего проблема не в подписи, а в полномочии: выбран код, который не покрывает нужное действие, или доверенность выдана на срок короче, чем цикл согласования. Оба случая исправляет только доверитель, поэтому вопрос идёт к руководителю, а не в техподдержку.»

Журнал учёта электронных подписей: что фиксирует работодатель и что записать себе

Журнал ЭЦП — это реестр сертификатов, в котором работодатель ведёт учёт выданных подписей: владелец, издатель, серийный номер, даты начала и окончания действия, тип носителя, факт возврата или отзыва. Формально сотрудник его не ведёт, но у себя стоит держать выписку из тех же полей: без серийного номера и даты окончания сертификата разговор с удостоверяющим центром начинается с уточнений.

Практическая ценность реестра проявляется в двух точках. Первая — истечение срока: сертификат, как правило, действует год, и напоминание за месяц до конца избавляет от простоя. Вторая — увольнение. Ответственность за хранение ключа лежит на его владельце, поэтому подпись, выпущенная на вас как на физическое лицо, после ухода из компании остаётся действующей, пока вы не подадите заявление на отзыв в тот удостоверяющий центр, который её выдал. Удаление сертификата из хранилища компьютера отзывом не является.

Важный нюанс из практики: в судебном споре с банком работник заявил, что не подписывал соглашение об увольнении, а ключи хранились в сейфе, который периодически оставался открытым. Суд изучил документы о порядке применения подписи и встал на сторону работника, признав увольнение незаконным. Хранение носителя — зона ответственности владельца, и передача токена коллеге закрывает вопрос доверия к подписи не в вашу пользу.

Мария Ж, HR-эксперт с 13-летним стажем: «При увольнении отзывайте сертификат сами, заявлением в выдавший его удостоверяющий центр. Работодатель за вас этого не сделает: владелец ключа — вы, и заявление подаёт владелец. Записывайте серийный номер сертификата в момент получения, потом искать его в спешке неудобно.»

Полезно знать: на один токен помещается до 31 контейнера в программном формате криптопровайдера. Объём одного контейнера не фиксирован: с полной цепочкой сертификатов он может занимать порядка 12 КБ.

Когда обращаться за помощью с ЭЦП не нужно

Значительной части работников персональный токен и криптопровайдер не нужны вовсе. Если работодатель перевёл кадровые документы на КЭДО, сотрудник подписывает их простой электронной подписью или УНЭП из Госключа: со стороны работника нужен только смартфон, а выпуск подписи бесплатен. Устанавливать КриптоПро CSP, покупать носитель и настраивать браузер в этой схеме не требуется, и попытка на всякий случай получить квалифицированную подпись только добавит вам обязанностей по её хранению и отзыву.

Не нужна отдельная подпись и тогда, когда вы подписываете документы на портале «Работа в России»: там работает простая подпись через подтверждённую учётную запись Госуслуг, а сверху документ заверяется усиленной подписью службы по труду и занятости. В выгруженном архиве вы увидите и сам документ, и файл, подтверждающий, что после подписания он не менялся.

Обратный случай тоже стоит назвать честно. Госключ подходит не всем: если у сотрудника нет подтверждённой учётной записи или он не справляется с приложением самостоятельно, помощь нужна не техническая, а организационная, через специалиста по кадрам. Иностранному работнику подтвердить учётную запись можно в центрах госуслуг, банк такую заявку не примет.

Если вы работодатель и читаете этот раздел с мыслью, что подписи сотрудникам придётся выпускать вручную, штатный удостоверяющий центр для этого не нужен: в Добыто КЭДО подписи ПЭП и УНЭП для сотрудников выпускаются в рамках тарифа, а маршруты подписания задаются шаблонами.

Стоимость подключения КЭДО и сроки в 2026 году

Стоимость складывается из численности сотрудников и набора функций: виды подписей, шаблоны документов, интеграция с 1С и электронный архив. Электронные подписи для сотрудников входят в тариф и отдельно не покупаются.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск подписей ПЭП и УНЭП для сотрудников бесплатно на всех тарифах рассчитывается индивидуально
Получение УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за 1 день

Итоговая сумма зависит от численности и выбранного набора функций, а переход между тарифами возможен в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду. Состав функций по каждому пакету собран на странице тарифов Добыто КЭДО.

Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 ТК РФ и 152-ФЗ о персональных данных, поэтому отдельных доработок под требования проверяющих для подписания кадровых документов не потребуется.

Выводы

Помощь по электронной подписи распределена между удостоверяющим центром, производителем носителя, разработчиком криптопровайдера, работодателем и Госуслугами, поэтому первый шаг новичка — определить, на каком участке возникла проблема. Вид подписи, тип носителя и издатель сертификата задают и порядок настройки рабочего места, и адрес обращения. Большая часть сбоев сводится к нескольким причинам: две из них снимаются самостоятельно за минуты, а забытый пароль на контейнер и отозванный сертификат требуют перевыпуска ключа. Сертификат, выпущенный на вас как на физическое лицо, отзываете тоже вы, заявлением в выдавший его центр.

В практике Добыто основная часть вопросов от сотрудников снимается ещё до установки программ: документ приходит в раздел «Требуют действия», подписывается кнопкой в интерфейсе, а подписанный комплект остаётся в электронном архиве и скачивается в любой момент. Мы держим реестр сертификатов и маршруты подписания на стороне сервиса, чтобы работнику не приходилось разбираться с криптопровайдером ради заявления на отпуск.

Частые вопросы

Кто платит за электронную подпись сотрудника

Подпись руководителя организации и ИП выдаёт удостоверяющий центр ФНС России бесплатно. Сертификаты УНЭП и УКЭП в приложении Госключ гражданин получает бесплатно: нужна подтверждённая учётная запись, а для УКЭП дополнительно загранпаспорт нового образца и смартфон с NFC. Квалифицированная подпись физического лица в коммерческом удостоверяющем центре платная, порядок и перечень документов устанавливает сам центр.

Можно ли иметь две электронные подписи одновременно

Да, это не запрещено. Сотрудник может пользоваться сертификатом, полученным в удостоверяющем центре ФНС, и отдельной подписью физического лица, под которую выпущена машиночитаемая доверенность. Подписывать документ следует тем ключом, который указан в МЧД, иначе подтвердить полномочия сложно.

Подпись перестала работать после переустановки системы: что переносить

Порядок тот же, что и при первичной настройке: драйвер носителя, криптопровайдер, корневые сертификаты, личный сертификат с ключа, плагин для браузера. Скопировать сам контейнер не получится, если ключ выпущен неэкспортируемым: по регламенту удостоверяющего центра ФНС такие контейнеры копированию не подлежат.

Нужен ли КриптоПро CSP, если ключ выпущен на токене с криптоядром

Да, если этого требует информационная система. Встроенная криптография носителя не заменяет установленный на компьютере криптопровайдер: программу нужно поставить и активировать лицензию. В проекте удостоверяющего центра ФНС лицензия вшита в сертификат и действует столько же, сколько сам сертификат.

Сколько сертификатов помещается на один токен

В программном формате криптопровайдера на носитель помещается до 31 контейнера. Размер контейнера не фиксирован и зависит от того, что в него записал удостоверяющий центр: с полным набором дополнительных сведений и цепочкой сертификатов он может занимать около 12 КБ.

Что делать, если на документе нет привычного штампа подписи

Отсутствие штампа не означает, что документ не подписан. Штамп с надписью о подписании цифровой подписью — это визуализация для человека, юридической силы у неё нет. Подтверждают подписание файл подписи и результат его проверки, поэтому хранить нужно исходный документ вместе с файлом подписи.

Как работнику убедиться, что работодатель вправе требовать электронное подписание

Основание — локальный нормативный акт о переходе на электронный кадровый документооборот и ваше согласие на взаимодействие в электронном виде, порядок закреплён статьями 22.1-22.3 ТК РФ. При использовании УНЭП ЕСИА из Госключа отдельное соглашение об использовании подписи не требуется: правила применения такого сертификата утверждены постановлением Правительства РФ от 1 декабря 2021 года № 2152.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.