Личный кабинет удостоверяющего центра для ЭЦП — это рабочее место владельца сертификата: подача заявления на выпуск и перевыпуск, отзыв скомпрометированного ключа, просмотр статуса и срока действия сертификата, скачивание цепочки, оформление доверенностей на сотрудников. Квалифицированный сертификат на себя индивидуальный предприниматель получает только в удостоверяющем центре ФНС России, бесплатно. Сертификаты на работников выпускаются как на физических лиц в аккредитованном коммерческом удостоверяющем центре, а полномочия подтверждаются машиночитаемой доверенностью. От этого зависит, куда идти с задачей: кабинет УЦ ФНС закрывает подпись самого предпринимателя, кабинет коммерческого УЦ — подписи работников и МЧД к ним.
Разберём каждое действие, которое реально выполняется дистанционно, и каждое, где придётся идентифицироваться очно или идти к нотариусу. Покажем порядок отзыва сертификата при утере токена и забытом ПИН-коде, состав данных МЧД, различие между присоединённой и отсоединённой подписью с расширением p7s, и то, что кабинет удостоверяющего центра не умеет в принципе: настраивать КриптоПро CSP и продлевать лицензию на чужой машине. Сценарная таблица по типовым ситуациям, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Что доступно ИП в личном кабинете удостоверяющего центра
Кабинет удостоверяющего центра решает четыре группы задач: заявочную (выпуск, перевыпуск, отзыв), справочную (статус сертификата, срок действия, реквизиты издателя), доверенностную (МЧД на сотрудников) и лицензионную (лицензия на криптопровайдер, привязанная к сертификату). Часть операций закрывается полностью онлайн, часть требует очной идентификации или нотариуса. Ниже — разбор по действиям.
| Действие | Где выполняется | Что понадобится |
|---|---|---|
| Выпуск УКЭП на ИП | Удостоверяющий центр ФНС России, бесплатно | Заявление, идентификация владельца, сертифицированный носитель |
| Выпуск подписи на сотрудника | Аккредитованный коммерческий УЦ, сертификат на физическое лицо | Паспортные данные, СНИЛС, ИНН, комплект по регламенту УЦ |
| Идентификация без визита | Онлайн, через подтверждённую учётную запись на Госуслугах | Подтверждённая учётная запись, условия конкретного УЦ |
| Отзыв сертификата | Тот удостоверяющий центр или ФНС, где сертификат выпущен | Заявление владельца сертификата |
| Создание МЧД | Сервис ФНС «Создание и проверка доверенности в электронной форме» | Данные доверителя и представителя, коды полномочий, подпись ИП |
| Передоверие по МЧД | Нотариус, дистанционно не оформляется | Паспортные данные нового представителя, актуальная выписка из реестра |
| Штамп времени на подпись | Служба TSP удостоверяющего центра или ФНС | Настроенный адрес службы в программе подписания |
Из таблицы следует практический вывод для планирования: онлайн закрываются заявочные действия, а любые операции с чужими полномочиями (передоверие) остаются очными. Проверьте по своему регламенту УЦ, доступна ли дистанционная идентификация именно вам: порядок выдачи каждый удостоверяющий центр устанавливает сам, и перечень документов даёт он же.
Факт: в рамках проекта удостоверяющего центра ФНС России лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько, сколько действует сам сертификат электронной подписи. Отдельно покупать её для работы с этим ключом не нужно.
Мария Ж, специалист по цифровой подписи и КЭДО: «Предприниматели часто считают личный кабинет удостоверяющего центра витриной с кнопкой «продлить». На деле это единственное место, где фиксируется юридический статус ключа: выпущен, действует, отозван. Пока заявление на отзыв не подано в тот центр, который выдал сертификат, подпись считается действующей, даже если носитель лежит в сейфе или потерян.»
Выпуск и перевыпуск сертификата: что закрывается дистанционно
Сертификат чаще всего выпускается на год, поэтому перевыпуск — самая частая операция в кабинете. Если действующий сертификат ещё не истёк и не отозван, заявление на новый подписывается текущей подписью, и визит не нужен. Если срок закончился, идентификация проходит заново по регламенту центра. Для ИП и руководителей юридических лиц заявление подаётся в удостоверяющий центр ФНС России, где опубликованы порядок выдачи, требования к носителю и адреса точек выдачи.
Ключ УЦ ФНС выдаётся неэкспортируемым: по регламенту центра такой контейнер запрещено копировать. Резервной копии на второй токен не будет, и это меняет логистику: при утере носителя восстановление сводится к отзыву старого сертификата и выпуску нового, а не к переносу контейнера.

Второе, что стоит проверить до заявления, — вид подписи. ПЭП, УНЭП и УКЭП не взаимозаменяемы: для отчётности и работы от имени ИП нужна квалифицированная подпись, а УНЭП, выпущенная с использованием инфраструктуры электронного правительства, отдельного соглашения о признании не требует и работает там, где такой вид подписи допустим. В практике Добыто мы разводим эти сценарии на старте: сотрудникам для кадровых документов выпускаем ПЭП или УНЭП внутри сервиса, а квалифицированные сертификаты остаются задачей удостоверяющего центра.
Проверьте статус сертификата на своём подписанном документе
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Отзыв сертификата: потерян токен, забыт ПИН-код, уволился сотрудник
Отзыв — действие владельца сертификата, а не работодателя и не системного администратора. Удаление контейнера из хранилища на компьютере ничего не отзывает: сертификат остаётся действующим до конца срока, и подписанный им документ будет проходить проверку. Заявление подаётся в тот удостоверяющий центр или в ФНС, где подпись выпускалась.
Как отозвать сертификат ЭЦП: пошаговая инструкция
- Шаг 1. Определите издателя. Откройте информацию о сертификате и посмотрите поле удостоверяющего центра-издателя: заявление подаётся именно туда, а не в любой аккредитованный центр.
- Шаг 2. Зафиксируйте реквизиты. Понадобятся серийный номер сертификата, владелец и даты действия — они видны в том же окне.
- Шаг 3. Подайте заявление на аннулирование от имени владельца сертификата. Если ключ ещё работает, заявление подписывается им же в личном кабинете; если носитель утрачен, порядок подачи определяет регламент центра.
- Шаг 4. Дождитесь появления сертификата в списке отозванных и проверьте статус: в информации о подписи должно появиться сообщение о том, что сертификат отозван.
- Шаг 5. Отзовите или перевыпустите связанные документы: если на владельца была оформлена машиночитаемая доверенность, отдельно решите её судьбу, потому что отзыв сертификата и отзыв МЧД — разные операции.

Забытый ПИН-код носителя и забытый пароль от подписи — разные ситуации с разным исходом. В моделях токенов с ГОСТ-криптографией последнего поколения политики ПИН-кодов хранятся внутри самого устройства, а не в настройках рабочего места, поэтому подобрать их через другой компьютер не получится. Когда доступ к контейнеру потерян окончательно, задача сводится к перевыпуску сертификата. У мобильной подписи логика жёстче: закрытый ключ Госключа хранится на телефоне, и при удалении приложения или забытом пароле доступа к прежней подписи нет — выпускается новая подпись со своим сроком действия.
Ниже — типовые ситуации ИП и то, что в каждой критично, а что вторично.
| Ситуация | Что критично | Что вторично |
|---|---|---|
| Токен утерян | Заявление на отзыв в центр-издатель, затем выпуск нового сертификата | Поиск копии контейнера: у ключей УЦ ФНС её не существует |
| Забыт ПИН-код носителя | Перевыпуск сертификата, если доступ к контейнеру не восстанавливается | Переустановка криптопровайдера: ПИН хранится в токене |
| Удалено приложение Госключ | Выпуск новой подписи в приложении | Восстановление прежней подписи: доступ к ней невозможен |
| Сотрудник уволился | Отзыв МЧД и заявление на отзыв сертификата от владельца | Удаление контейнера с рабочего компьютера |
| Срок сертификата истёк | Штамп времени на ранее подписанных документах | Хранение самого токена после перевыпуска |
Внимание: ответственность за хранение носителя с ключом лежит на владельце подписи. В трудовых спорах суд проверяет не только факт подписания, но и то, что документ был передан на подписание неизменённым, и что сертификат действовал в этот момент.
Мария Ж, судебный эксперт по трудовому праву: «В спорах об увольнении суды разбирают связку из трёх элементов: локальные документы о применении электронного документооборота, действительность сертификата на момент подписания и подтверждение того, что подписан был именно этот файл. Если хотя бы одно звено не подтверждается, решение выносится в пользу работника. Поэтому регламент отзыва подписей при увольнении лучше прописать заранее, а не искать порядок в момент конфликта.»
Образцы заявлений и доверенностей для работы с удостоверяющим центром
Комплект для типовых обращений в УЦ: начните с заявления на выпуск, если сертификат оформляется впервые.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Письмо контрагенту о переподписании документа | Скачать |
| Инструкция по установке ЭЦП на компьютер | Скачать |
МЧД: какие данные вносятся и что делается вне кабинета
Машиночитаемая доверенность выглядит как обычная, если выгрузить её в PDF, но по сути это XML-файл. Он прикладывается к документу, который сотрудник подписывает своей подписью физического лица. С 1 сентября 2023 года действуют два законных варианта: подписывает сам предприниматель либо руководитель юридического лица своей квалифицированной подписью, либо сотрудник подписью физлица с приложением МЧД.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Данные МЧД — это сведения о доверителе, сведения о представителе и перечень полномочий. Полномочие берётся из классификатора, размещённого в Единой системе нормативной и справочной информации: у каждого есть код, дата и уникальный идентификационный номер, и именно код попадает в доверенность. Смысл кодирования технический: доверенность читает не человек, а алгоритм принимающей стороны, который автоматически сверяет, есть ли у подписанта нужное полномочие. Пока классификатор наполняется, часть полномочий вписывается вручную. Участник электронного взаимодействия вправе направить свой перечень полномочий в Минцифры: решение принимается в течение 10 дней, при положительном исходе на присвоение кодов и включение в классификатор отводится 3 рабочих дня.

Сервис ФНС «Создание и проверка доверенности в электронной форме» формирует МЧД для налоговых действий: заполняются данные доверителя, представителя и полномочий, на выходе получается XML-файл, который сохраняется и прикладывается к подписываемым документам. Ограничение прямое: доверенности этого сервиса рассчитаны на взаимодействие с налоговой, и для других направлений применяются свои решения.
Отдельный вопрос — работа через филиал или подразделение. Передоверие по МЧД оформляется только у нотариуса: он проверяет паспортные данные нового представителя и актуальную выписку из реестра, подписывает новую доверенность своей квалифицированной подписью, выгружает её в информационную систему и хранит в личном кабинете. Дистанционного самообслуживания здесь нет, и в небольших городах узким местом становится техническая оснащённость нотариуса.
Мария Ж, юрист со стажем более 20 лет: «Массовая ошибка — считать, что при увольнении сотрудника доверенность отпадает сама. Если в МЧД указана должность, полномочия действительно теряют основание. Но закон позволяет выдать доверенность физическому лицу без указания должности, и такая доверенность продолжает жить после увольнения. Проверьте формулировку своих МЧД: там, где должности нет, доверенность нужно отзывать отдельным действием.»
Чего личный кабинет УЦ не делает: криптопровайдер, носитель и формат подписи
Кабинет удостоверяющего центра управляет статусом сертификата, но не работает за вас на рабочем месте. Криптопровайдер устанавливается локально: встроенная криптография токена не заменяет программный КриптоПро CSP, и если информационная система требует именно его, продукт ставится на компьютер и лицензируется. Лицензия, вшитая в сертификат, покрывает работу с этим ключом; если вы сами формируете запросы на сертификат или используете на той же машине другие ключи, нужна полная лицензия.
Носитель тоже выбирается до выпуска. Ключи делятся на извлекаемые, которые генерирует программный криптопровайдер и хранит токен как защищённое ПИН-кодом хранилище, и неизвлекаемые, которые генерируются внутри криптоядра устройства и не покидают его память. Для квалифицированной подписи с неизвлекаемым ключом устройство должно иметь сертификацию ФСБ. Извлекаемые ключи, в свою очередь, бывают экспортируемыми и неэкспортируемыми, и УЦ ФНС по регламенту выдаёт только неэкспортируемые.
Полезно знать: у актуальных моделей токенов линейки Рутокен ЭЦП 3.0 — 128 килобайт защищённой памяти. По результатам тестирования на такой носитель помещается до 31 контейнера в формате КриптоПро CSP, но реальное число зависит от того, какие расширения и цепочки сертификатов дописал удостоверяющий центр.
Формат подписи задаёт программа подписания, а не удостоверяющий центр. Присоединённая подпись упаковывает документ и подпись в один файл: потерять части по отдельности нельзя, но открыть исходный документ без специальных средств тоже не получится. Отсоединённая подпись создаёт второй файл рядом с документом, и для проверки в программу загружаются оба. Расширение этого файла — p7s, sig или sgn — выбирается в настройках, как и формат CAdES-BES.

Отдельная история — цепочка сертификатов. У квалифицированной подписи корневые сертификаты устанавливаются вместе с сертификатом владельца, и вершиной цепочки выступает Минцифры. У неквалифицированной подписи корневые сертификаты автоматически не ставятся: система не доверяет им по умолчанию, и при разрыве цепочки подписание не проходит. Лечится это установкой недостающего сертификата как доверенного, но решение стоит принимать осознанно: после установки система будет доверять этому центру всегда.
Журнал ЭЦП: как ИП вести учёт сертификатов и носителей
Учёт подписей у предпринимателя обычно держится на памяти, и это ломается на второй-третьей подписи. Минимальный журнал ЭЦП — таблица, где по каждому сертификату записаны владелец, издатель, серийный номер, даты действия, тип носителя и связанная МЧД. Проверить исходные данные для такой таблицы можно самостоятельно: список контейнеров виден в КриптоПро CSP, реквизиты сертификата — в окне информации о подписи, а состав полномочий — в самой доверенности.
Наличие двух действующих подписей на одно физическое лицо законом не запрещено: например, ключ на токене и подпись, установленная в хранилище компьютера, работают одновременно. Для документов, подписываемых по доверенности, применяется та подпись, чьи данные указаны в МЧД. В практике Добыто мы просим фиксировать эту связку в журнале сразу при выпуске: иначе через полгода никто не помнит, какой из ключей к какой доверенности относится.
Лайфхак: добавьте в подписание штамп времени от доверенной службы TSP. Служба формирует метку с точным временем и хэшем документа, и после окончания срока сертификата остаётся доказательство, что подпись поставлена в период его действия. Свои службы штампов времени есть у налоговой и у удостоверяющих центров.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Усовершенствованная подпись — это штамп времени, ссылки на сертификаты и ответы службы проверки статуса. Без них через год после подписания вы не докажете ни момент подписания, ни то, что сертификат не был отозван заранее. При настройке электронного документооборота мы включаем эти параметры сразу: доработать подписи задним числом не выйдет.»
Когда личный кабинет удостоверяющего центра не решает задачу
Кабинет УЦ не подходит как инструмент кадрового документооборота. Он выдаёт и отзывает сертификаты, но не хранит маршруты согласования, не рассылает документы работникам, не собирает согласия и не показывает, кто что подписал. Для ИП с несколькими сотрудниками это означает, что кроме кабинета нужна система, в которой документы живут.
Кабинет не помогает и там, где подпись работника вообще не нужна в квалифицированном виде. Часть кадровых документов подписывается ПЭП или УНЭП, и выпускать на каждого сотрудника квалифицированный сертификат ради этого избыточно: облачные и мобильные подписи закрывают задачу дешевле, потому что не требуют носителя. Ограничение у облачной подписи своё: закрытый ключ хранится на сервере удостоверяющего центра, и использовать её можно только в тех сервисах, куда интегрировано программное обеспечение этого центра. В Добыто мы начинаем внедрение с пилотной группы: на ней видно, каким сотрудникам достаточно подписи внутри сервиса, а кому действительно нужен квалифицированный сертификат из удостоверяющего центра.
Во что обходится ошибка в управлении сертификатами
Цена ошибки редко равна стоимости перевыпуска. Не отозванный вовремя сертификат уволенного сотрудника вместе с бессрочной по формулировке МЧД оставляет постороннему человеку возможность подписывать документы от вашего имени. Подпись без штампа времени превращает спор о дате подписания в спор без доказательств. Неверно выбранный формат подписи приводит к тому, что контрагент не принимает файл: документ приходится переподписывать, а если исходный сертификат уже недействителен, переподписание становится невозможным и оформляется отдельными документами. Все три ситуации стоят не денег за услугу удостоверяющего центра, а сорванных сроков сделки или проигранного спора.
Стоимость подключения электронного документооборота и тарифы
Стоимость зависит от числа сотрудников и набора функций: виды подписей, шаблоны, интеграция с учётной системой. Электронные подписи для сотрудников входят в тариф.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт», до 25 сотрудников, ПЭП и УНЭП | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес», неограниченно сотрудников, ПЭП, УНЭП и УКЭП | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | входит в тариф |
| УКЭП для сотрудников | через партнёров-удостоверяющих центров | по запросу |
| Модуль интеграции с 1С:ЗУП (тариф «Бизнес») | входит в тариф | установка и настройка за 1 день |
Итоговая сумма складывается из численности и выбранного набора функций: кастомные шаблоны, электронный архив и интеграция доступны на тарифе «Бизнес», а выделенный сервер и API — на «Корпорации». Полные условия по каждому уровню и порядок перехода между тарифами опубликованы на странице тарифов ДОБЫТО КЭДО.
Тариф меняется в любое время: при повышении разница пересчитывается пропорционально оставшемуся оплаченному периоду.
Выводы
Личный кабинет удостоверяющего центра решает узкий, но критичный круг задач: заявление на выпуск и перевыпуск, отзыв сертификата, проверка статуса и реквизитов, оформление доверенностей. Всё, что связано с рабочим местом — криптопровайдер, лицензия, носитель, формат подписи и штамп времени, — настраивается вне кабинета и требует отдельных решений. Передоверие по МЧД остаётся нотариальным действием, а отзыв сертификата подаётся только в тот центр, который его выдал.
Сервис Добыто закрывает вторую половину задачи: подписи для сотрудников, маршруты согласования и хранение подписанных документов с подтверждением момента подписания. Кадровые документы при этом остаются в одной системе, а квалифицированные сертификаты продолжают жить в кабинете удостоверяющего центра.
Частые вопросы
Можно ли скопировать сертификат УЦ ФНС на второй носитель для подстраховки
Нет. По регламенту удостоверяющего центра ФНС ключ выдаётся в неэкспортируемом контейнере: флаг экспорта не установлен, и копирование запрещено на уровне криптопровайдера. Резервный экземпляр создать нельзя, поэтому при утере носителя порядок один: заявление на отзыв и выпуск нового сертификата.
Что будет с документами, подписанными сертификатом, срок которого уже истёк
Сам по себе истёкший сертификат не аннулирует ранее поставленные подписи, но доказать момент подписания без дополнительных данных не получится. Для этого используется усовершенствованная подпись: штамп времени от доверенной службы TSP, ссылки на сертификаты и ответы службы проверки статуса. Штамп фиксирует точное время и хэш документа, а ответ службы подтверждает, что сертификат не был отозван до момента подписания.
Нужна ли отдельная лицензия на КриптоПро CSP, если она вшита в сертификат
Для работы с тем ключом, которому соответствует этот сертификат, отдельная лицензия не нужна, в том числе на машине с истёкшей лицензией криптопровайдера. Полная лицензия понадобится, если на этом же рабочем месте вы используете другие ключи или сами формируете запросы на сертификат. Бессрочная лицензия на версию 5.0 действует на всю линейку 5.0, включая R2 и R3.
Может ли у одного человека одновременно действовать две электронные подписи
Да, это не запрещено. Например, ключ на токене и сертификат, установленный в хранилище компьютера, работают параллельно и не отменяют друг друга. Для документа, подписываемого по машиночитаемой доверенности, применяется та подпись, данные владельца которой указаны в самой доверенности.
Почему при подписании появляется сообщение о ненайденном корневом сертификате
Разорвана цепочка доверия. У квалифицированной подписи корневые сертификаты ставятся вместе с сертификатом владельца, а у неквалифицированной автоматически не устанавливаются: операционная система не доверяет такому издателю по умолчанию. Нужно открыть сертификат, проверить цепочку и установить недостающий сертификат как доверенный, понимая, что после этого система будет доверять данному центру постоянно.
Что делать, если удалено приложение мобильной подписи или забыт пароль от него
Восстановить прежнюю подпись нельзя: закрытый ключ Госключа хранится на самом устройстве, и другого доступа, кроме пароля, не существует. При переустановке приложения выпускается новая подпись со своим сроком действия. Для выпуска нужна подтверждённая учётная запись на Госуслугах, а для квалифицированной подписи — биометрический загранпаспорт нового образца и телефон с NFC.