Можно ли сделать ЭЦП самому без УЦ: разбор для ИП 2026

Мария Ж. 18 мин чтения

Сделать ЭЦП самостоятельно, без удостоверяющего центра, технически возможно: ключевая пара и самоподписанный сертификат генерируются средствами КриптоПро CSP, КриптоАРМ или на тестовом удостоверяющем центре за несколько минут. Юридической силы такой файл не получит. Квалифицированный сертификат по 63-ФЗ выдаёт только аккредитованный удостоверяющий центр, а индивидуальному предпринимателю и руководителю юрлица — удостоверяющий центр ФНС, при личной явке и бесплатно. При проверке самоподписанная подпись даёт статус «подписи нельзя доверять»: сертификата нет в списке доверенных. Дальше всё зависит от того, для чего подпись нужна. Для отчётности, торгов и обмена с контрагентами подходит только УКЭП аккредитованного УЦ; для внутренних документов и обмена с работником по соглашению сторон вы вправе применять ПЭП или УНЭП, которые выпускаете сами.

Разберём, что именно получается при самостоятельной генерации и почему проверка отклоняет такой файл, что ИП оформляет своими руками без посредников и какой минимум придётся купить: сертифицированный токен и лицензию КриптоПро CSP. Покажем настройку рабочего места по шагам инструкции УЦ ФНС, включая корневые сертификаты Минцифры. Во второй половине статьи — образцы заявлений на выпуск и аннулирование сертификата, разбор ситуации «забыл пароль от контейнера», порядок работы с МЧД для наёмного бухгалтера, тарифы и ответы на частые вопросы.

Содержание

Можно ли выпустить ЭЦП самому: что говорит 63-ФЗ

Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи» делит подписи на три вида: простую (ПЭП), усиленную неквалифицированную (УНЭП) и усиленную квалифицированную (УКЭП). Механизм подписания у УНЭП и УКЭП одинаковый, различается юридическая сторона. УКЭП по умолчанию равнозначна собственноручной подписи и не требует дополнительных документов, поэтому её сертификат выдаёт только удостоверяющий центр, прошедший аккредитацию Минцифры и проверку ФСБ. УНЭП может выпустить и не аккредитованный центр, и сам работодатель, но признаваться она будет ровно в тех отношениях, где стороны договорились её признавать.

Читайте также:  ЭЦП руководителя: почему её нельзя передать сотруднику

Отсюда практический ответ на вопрос «можно ли сделать ЭЦП без удостоверяющего центра». Ключи вы генерируете сами в любом случае: закрытый ключ создаётся на вашем рабочем месте или на токене. Без УЦ невозможно получить третий элемент — сертификат, который связывает открытый ключ с конкретным человеком и подтверждается вышестоящим центром.

Схема устройства квалифицированной электронной подписи: закрытый ключ, открытый ключ, сертификат и носитель
Закрытый ключ вы создаёте сами, а сертификат выдаёт удостоверяющий центр: без этой части подпись остаётся набором байтов.

Таблица показывает, какие подписи ИП вправе оформить своими силами, а какие приходят только через удостоверяющий центр.

Вид подписи Кто выпускает Что нужно от вас Где принимается
ПЭП вы сами или владелец информационной системы соглашение сторон или локальный нормативный акт внутренние документы, портал «Работа в России», сервисы, где стороны договорились
УНЭП по соглашению сторон работодатель, оператор сервиса, не аккредитованный УЦ подписанное соглашение об использовании подписи только между сторонами этого соглашения
УНЭП, выданная с использованием инфраструктуры электронного правительства (Госключ) мобильное приложение Госключ подтверждённая учётная запись на Госуслугах признаётся без отдельного соглашения об использовании
УКЭП индивидуального предпринимателя удостоверяющий центр ФНС и его доверенные лица личная явка, паспорт, СНИЛС, сертифицированный токен отчётность, торги, ЭДО с контрагентами, госпорталы
УКЭП в Госключе мобильное приложение Госключ биометрический загранпаспорт нового образца и телефон с NFC там, где принимается квалифицированная подпись
УКЭП физлица, которое подписывает за вас аккредитованный коммерческий УЦ сертификат на физлицо плюс машиночитаемая доверенность везде, где проверяются полномочия подписанта

Две нижние строки закрывают частый сценарий: предприниматель хочет «выпустить ЭЦП на бухгалтера». Сертификата на сотрудника с реквизитами ИП больше не существует, вместо него работает связка «личная подпись физлица плюс МЧД».

Самоподписанный сертификат: что реально получится сделать

Сгенерировать ключевую пару и подписать сертификат самому себе можно штатными средствами: КриптоПро CSP умеет создавать контейнер и запрос на сертификат, КриптоАРМ ГОСТ 3 добавляет генерацию ключей и формирование запроса, включая запрос для квалифицированного сертификата. Есть и тестовый удостоверяющий центр КриптоПро, где сертификат выдаётся автоматически для отладки. Файл подписи после этого формируется корректно: хэш документа посчитан, структура CMS собрана, математически всё сходится.

Читайте также:  Файл подписи .sgn: как открыть и можно ли доверять онлайн-проверке

Ломается проверка. Наверху цепочки доверия у квалифицированной подписи всегда стоит головной удостоверяющий центр Минцифры, ниже — аккредитованный УЦ, и только потом ваш сертификат. У самоподписанного или тестового сертификата этой цепочки нет, поэтому проверяющая программа выдаёт результат «подписи нельзя доверять» с причиной: сертификат отсутствует в списке доверенных.

Результат проверки подписи с сертификатом тестового удостоверяющего центра: статус недействительна
Подпись тестовым сертификатом собирается без ошибок, а проверка помечает её недействительной и указывает причину: издателя нет среди доверенных.

Мария Ж, специалист по цифровой подписи и КЭДО: «Самоподписанный сертификат можно установить в доверенные корневые центры на своей машине, и у вас он начнёт проверяться зелёным. У контрагента, в налоговой и на площадке этого сертификата в хранилище нет, поэтому там результат будет ровно обратный. Прежде чем отправлять такой документ, проверьте его на стороннем сервисе, а не в той системе, где вы сертификат сами и установили.»

В практике Добыто предприниматели приходят с таким файлом чаще всего после попытки сэкономить на выпуске: подпись «работает» на своём компьютере и перестаёт работать у получателя. Отдельно отмечу предупреждение ФНС: предложения оформить квалифицированную подпись без личного присутствия заявителя противоречат 63-ФЗ, и сертификат из такого канала проверку не пройдёт.

Проверьте свой файл подписи, прежде чем отправлять его контрагенту

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Факт: для проверки откреплённой подписи нужны два файла — сам документ и парный файл .sig. Если прислали только один из них, проверить подпись невозможно в любой программе.

Что ИП оформляет самостоятельно и без оплаты выпуска

Два законных сценария не требуют посредника и денег за сам сертификат. Первый — квалифицированная подпись в удостоверяющем центре ФНС. Её получают руководители юрлиц, индивидуальные предприниматели, нотариусы и представители иностранных организаций. Выпуск бесплатный, но требуется личная явка в точку выдачи и мобильное приложение Госключ версии 2.3.5 или выше; порядок получения, список доверенных лиц и адреса опубликованы на странице удостоверяющего центра ФНС России.

Второй сценарий — Госключ. В приложении выпускается УНЭП по подтверждённой учётной записи Госуслуг, а при наличии биометрического загранпаспорта нового образца и телефона с NFC там же выпускается УКЭП. Ни токена, ни криптопровайдера, ни настройки браузера при этом не нужно, и это самый быстрый путь, если подпись понадобилась срочно.

Пять этапов выпуска квалифицированного сертификата и точки задержки на каждом шаге
Дольше всего выпуск тормозится на идентификации заявителя и на подготовке носителя, а не на самой генерации ключа.

Как ИП выпустить квалифицированную подпись без посредников: пошаговая инструкция

  1. Шаг 1. Купите USB-носитель, сертифицированный ФСБ или ФСТЭК России: Рутокен, JaCarta, eSmart. Носители без действующего сертификата в УЦ ФНС не принимают.
  2. Шаг 2. Подготовьте паспорт, СНИЛС и ИНН, запишитесь на приём в точку выдачи УЦ ФНС или к его доверенному лицу.
  3. Шаг 3. Пройдите идентификацию лично и дождитесь записи ключа и сертификата на ваш носитель. Ключ создаётся при вас, копия сертификата остаётся в реестре УЦ.
  4. Шаг 4. Установите на рабочее место драйвер носителя и КриптоПро CSP версии 5.0 R2 сборки 12000 или выше.
  5. Шаг 5. Установите корневой сертификат Минцифры России в хранилище «Доверенные корневые центры сертификации», а сертификат УЦ ФНС — в «Промежуточные центры сертификации».
  6. Шаг 6. Через вкладку «Сервис» в КриптоПро CSP откройте «Просмотреть сертификаты в контейнере», выберите контейнер и установите личный сертификат.
  7. Шаг 7. Поставьте КриптоПро ЭЦП Browser Plug-in, включите расширение в браузере и проверьте работу плагина на странице загрузки.

Внимание: по регламенту удостоверяющего центра ФНС ключ выдаётся неэкспортируемым. Скопировать контейнер на вторую флешку или на другой компьютер не получится, и это не сбой настройки.

Токен и криптопровайдер: единственные обязательные расходы

Бесплатным остаётся выпуск сертификата, а носитель и средство криптографической защиты покупает заявитель. Носители различаются не ценой, а тем, где живёт закрытый ключ. Рутокен Лайт работает как защищённое PIN-кодом хранилище: ключ генерирует программный криптопровайдер, и во время подписания закрытая часть ненадолго попадает в оперативную память компьютера. Такие ключи называют извлекаемыми, для них достаточно сертификации ФСТЭК. Рутокен ЭЦП 3.0 содержит собственное криптоядро: ключ рождается внутри микроконтроллера и наружу не выходит, скопировать его нельзя. Для того чтобы подпись, сформированная на борту токена, считалась квалифицированной, у устройства должна быть сертификация ФСБ.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Карточки носителей ключа электронной подписи: Рутокен, JaCarta, eSmart и их назначение
Драйвер ставится под конкретную линейку: для eSmart Token ГОСТ он свой, для Рутокена и JaCarta — свои.

Памяти на актуальных моделях линейки Рутокен ЭЦП 3.0 — 128 килобайт защищённой памяти под ключи и сертификаты. В формате CSP на такой токен помещается до 31 контейнера, но реальное число ниже: удостоверяющий центр дописывает в сертификат расширения, и один контейнер вместе с ними может занимать до 12 килобайт.

Мария Ж, юрист со стажем более 20 лет: «Встроенная криптография на токене не заменяет КриптоПро CSP. Если информационная система требует именно этот криптопровайдер, его придётся установить на компьютер и ввести лицензию. В рамках эксперимента УЦ ФНС лицензия вшивается внутрь сертификата и действует ровно столько, сколько действует сам сертификат: для других ключей на этой же машине понадобится полная лицензия.»

Ещё один момент касается совместимости. Ключ, созданный в режиме ФКН с защитой канала, работает только с КриптоПро CSP версии 5.0 и новее. Если вы носите токен между рабочими местами и на части из них стоит КриптоПро CSP 4.0, выбирайте при генерации режим CSP: он совместим со старыми версиями провайдера. Планируете использовать подпись в ЕГАИС для алкогольной продукции — формат ключа должен быть PKCS#11.

Настройка рабочего места и документы, которые понадобятся

Комплект программ для работы с квалифицированной подписью на рабочем месте фиксирован: драйверы ключевого носителя, КриптоПро CSP 5.0 R2 сборки 12000 или выше, КриптоПро ЭЦП Browser Plug-in, расширение крипто-плагина для вашего браузера, корневые сертификаты Минцифры России и УЦ ФНС, личный сертификат с носителя. Корневые сертификаты и списки отзыва публикуются в разделе сертификатов удостоверяющего центра ФНС; в комплекте два файла — guc_22.cert для Минцифры и CA_FNS_Russia_2022_01.cert для УЦ ФНС.

Отдельно оформляется код абонента — уникальный идентификатор налогоплательщика для сдачи отчётности через сайт ФНС. Он получается самостоятельно через сервис регистрации, куда загружается файл сертификата. После этого отчётность формируется в программе «Налогоплательщик ЮЛ», выгружается транспортным контейнером в виде ZIP-архива и отправляется через сервис предоставления налоговой и бухгалтерской отчётности.

Образцы заявлений и памяток для выпуска и настройки подписи

Комплект собран под самостоятельный выпуск: начните с заявления на выпуск квалифицированного сертификата, дальше по ситуации.

Документ Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Согласие на обработку персональных данных для выпуска сертификата Скачать
Инструкция по установке ЭЦП на компьютер Скачать
Памятка по настройке КЭП для налоговой Скачать
Заявление на аннулирование сертификата ЭП Скачать
Шаблон машиночитаемой доверенности в формате XML Скачать

Когда самостоятельный выпуск подписи не подходит

Самостоятельно выпущенная УНЭП закрывает узкий круг задач: документы внутри вашей информационной системы и обмен с теми, кто подписал соглашение об использовании такой подписи. За этими границами она не работает.

  • Отчётность и госпорталы. Налоговая, торговые площадки, госзакупки, порталы государственных услуг принимают только квалифицированную подпись аккредитованного УЦ.
  • Подписание за вас другим человеком. С 1 сентября 2024 года наёмный бухгалтер или представитель подписывает документы личным сертификатом физлица с приложением МЧД. Выпустить ему подпись «от ИП» вы не можете.
  • Спор, где придётся доказывать момент подписания. Сертификат действует ограниченный срок, обычно год. После его окончания подтвердить, что подпись поставлена в период действия сертификата, помогает усовершенствованный формат со штампом времени доверенной службы TSP и ответами OCSP о том, что сертификат не был отозван.
  • Работа с сотрудниками по трудовому договору. Здесь одной подписи мало: нужны локальный нормативный акт о переходе на электронный документооборот, согласие работника и фиксация того, какой именно документ передавался на подписание.

Последний пункт стоит отдельного пояснения. В известных судебных спорах по кадровому ЭДО работники оспаривали подписание соглашения об увольнении, и суд проверял не только действительность сертификата, но и то, что на подписание передавался именно спорный документ и он не подменялся. Оба дела были разрешены в пользу работников. Если вы как ИП нанимаете людей, подписание кадровых документов лучше сразу вести в системе, которая ведёт журнал действий и хранит связку «документ — подпись»; в сервисе Добыто ПЭП и УНЭП для работников выпускаются внутри платформы, а протокол подписания сохраняется автоматически.

Мария Ж, судебный эксперт по трудовому праву: «Штамп с изображением подписи на PDF — визуализация для читателя, юридической силы у картинки нет. В суд идут исходный документ и файл подписи, поэтому храните их парой и не пересохраняйте документ после подписания: любое изменение файла ломает проверку.»

Цена ошибки: во что обходится «подпись своими руками»

Прямых расходов на самостоятельную генерацию нет, а потери накапливаются на переделках. Документ, подписанный самоподписанным или тестовым сертификатом, придётся переподписывать полностью: контрагент получает статус «недействительна» и возвращает комплект. Отчётность, отправленная с сертификатом от неаккредитованного центра, не принимается, и срок сдачи при этом не останавливается.

Вторая статья потерь связана с носителем. Токен без действующего сертификата ФСБ или ФСТЭК в УЦ ФНС не примут, и поездка в инспекцию окажется напрасной: покупать придётся второй носитель, а запись переносить. Третья — выбор режима ключа: контейнер, созданный в режиме ФКН, не откроется на машине с КриптоПро CSP 4.0, и восстановить его перегенерацией нельзя, потому что ключ УЦ ФНС неэкспортируемый.

Полезно знать: закрытый ключ Госключа хранится на вашем телефоне. Удалили приложение или забыли пароль от него — доступа к подписи нет ни у вас, ни у Минцифры, потребуется выпустить новую подпись с новым сроком действия.

Утрата ключа, пароль от контейнера и учёт сертификатов

Сценарий «забыл ЭЦП» распадается на три разных случая, и выходы у них разные. Забытый PIN-код токена сбрасывается администратором устройства через панель управления носителя, если известен административный PIN. Забытый пароль от ключевого контейнера восстановлению не подлежит: ключ придётся перевыпускать. Утраченный или скомпрометированный ключ требует отзыва сертификата, и делается это заявлением в тот удостоверяющий центр, который сертификат выдал, а не в вашей учётной системе. Удаление сертификата из хранилища Windows на действительность самого сертификата не влияет.

Сравнение трёх сценариев хранения закрытого ключа: телефон, облако удостоверяющего центра и токен
От выбранного места хранения зависит, кто отвечает за компрометацию ключа и что понадобится для подписания.

При облачном хранении закрытая часть ключа лежит на сервере удостоверяющего центра, и ответственность за компрометацию несёт центр. Минус в другом: облачную подпись получится применять только в сервисах, куда встроено программное обеспечение этого УЦ. Токен даёт независимость от чужой инфраструктуры ценой физического риска: потерянный носитель означает отзыв и перевыпуск.

Когда подписей становится больше одной, помогает простой реестр: кому выдан сертификат, кем выдан, срок действия, тип носителя, где физически хранится. Иметь одновременно две действующие подписи на одного человека закон не запрещает, и предприниматели этим пользуются: подпись ИП для отчётности и подпись физлица для МЧД. Мы в Добыто ведём такой реестр по каждому проекту и ставим напоминание за месяц до истечения срока сертификата, потому что перевыпуск в последний день оборачивается простоем.

МЧД: что вписывается в доверенность и как быть с подразделениями

Машиночитаемая доверенность — это XML-файл, который прикладывается к документу, подписанному сотрудником. В неё вносятся данные доверителя, данные представителя, включая ФИО, ИНН и СНИЛС, срок и перечень полномочий. Полномочия берутся из классификатора, размещённого в единой системе нормативной справочной информации: у каждого полномочия есть код, дата и уникальный идентификационный номер, и именно код попадает в файл. Проверяет доверенность не человек, а алгоритм принимающей системы, поэтому произвольная формулировка полномочия работает хуже кода из справочника.

Создать МЧД для налоговых действий можно бесплатно на сервисе ФНС «Создание и проверка доверенности в электронной форме»: заполняете поля, получаете XML-файл, подписываете своей квалифицированной подписью и сохраняете. Ограничение сервиса в том, что доверенность рассчитана на взаимодействие с налоговой.

Отдельной «МЧД на филиал» не бывает. Доверителем выступает ИП или юридическое лицо, а представителем — конкретное физическое лицо с указанными ИНН и СНИЛС, поэтому на каждого сотрудника обособленного подразделения оформляется своя доверенность. Передоверие требует нотариуса: он проверяет данные, формирует новую доверенность, подписывает её своей квалифицированной подписью и выгружает в информационную систему.

Лайфхак: при расставании с представителем отзывайте не только доверенность, но и сертификат. Сертификат физлица продолжает действовать сам по себе, а заявление на его аннулирование подаётся в выдавший удостоверяющий центр.

Мария Ж, HR-эксперт с 13-летним стажем: «Если в доверенности не указана должность представителя, увольнение автоматически её не прекращает. Мы закладываем в регламент два обязательных действия при расставании: отзыв МЧД и заявление в УЦ на аннулирование сертификата. Проверить, что подпись действительно отозвана, можно по статусу сертификата в списке отзыва.»

Сценарии ИП: что вы делаете сами, а что покупаете

Таблица сводит типовые задачи предпринимателя к конкретному набору действий и ограничений.

Задача Что оформляете сами Что придётся купить Ограничение
Сдача отчётности через сайт ФНС КЭП в УЦ ФНС, код абонента, транспортный контейнер сертифицированный токен, КриптоПро CSP лицензия из сертификата ФНС действует только для этого ключа
Разово подписать письмо или договор с контрагентом УНЭП или УКЭП в Госключе ничего для УКЭП нужны биометрический загранпаспорт и NFC на телефоне
Кадровые документы со своими работниками ЛНА о переходе на КЭДО, согласия работников, ПЭП и УНЭП в системе подписка на сервис КЭДО часть документов по ТК РФ переводу в электронный вид не подлежит
За вас подписывает бухгалтер или представитель МЧД на конкретное физлицо сертификат физлица в аккредитованном УЦ МЧД обязательна с 1 сентября 2024 года
Несколько точек или обособленных подразделений отдельная МЧД на каждого представителя сертификаты физлиц передоверие оформляется только через нотариуса
Долгосрочное хранение подписанных документов усовершенствованный формат со штампом времени доступ к службе TSP без штампа времени момент подписания после истечения сертификата не подтвердить

Строка про кадровые документы обычно и приводит предпринимателя к отдельному сервису: подписывать трудовые договоры и приказы через ФНС-подпись неудобно, а собирать согласия и хранить связку документа с подписью вручную дорого по времени.

Стоимость подключения КЭДО и электронных подписей для сотрудников

Стоимость зависит от числа сотрудников и набора функций; выпуск подписей для работников в тариф уже включён.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес, минимальная оплата 50 сотрудников за 30 000 ₽ в год подключение за 5 минут
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф, бесплатно по мере подключения сотрудников
Получение УКЭП через партнёров-удостоверяющих центров по запросу по регламенту УЦ
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за один день

Итоговая сумма складывается из числа подключённых сотрудников и выбранного набора функций: кастомные шаблоны, электронный архив и интеграция с 1С относятся к тарифу «Бизнес». Действующие условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО.

Переход между тарифами доступен в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Ключи вы генерируете сами, а доверие к подписи создаёт сертификат, который выдаёт аккредитованный удостоверяющий центр или УЦ ФНС. Самоподписанный сертификат работает только на том компьютере, где вы сами его установили в доверенные, и любая внешняя проверка помечает такую подпись недействительной. Бесплатные и законные пути для предпринимателя — квалифицированная подпись в УЦ ФНС при личной явке и подпись в Госключе; платить придётся только за сертифицированный токен и лицензию КриптоПро CSP. Для сотрудников с 1 сентября 2024 года работает связка личного сертификата физлица и машиночитаемой доверенности.

Когда у предпринимателя появляются наёмные работники, к вопросу о подписи добавляются локальные нормативные акты, согласия и хранение документов с доказательствами подписания. Мы в Добыто выпускаем ПЭП и УНЭП для сотрудников внутри платформы и ведём электронный архив, поэтому предпринимателю не приходится выдавать каждому работнику токен и настраивать криптопровайдер на его компьютере.

Частые вопросы

Можно ли скопировать электронную подпись на второй компьютер или флешку

Ключ, выданный удостоверяющим центром ФНС, скопировать нельзя: по регламенту контейнер создаётся неэкспортируемым. Скопировать получится только извлекаемый ключ, у которого при генерации был установлен флаг экспортируемого контейнера, и обычно это подписи из коммерческих УЦ. Если ключ создан на токене с криптоядром в формате ФКН или PKCS#11, закрытая часть физически не покидает устройство, поэтому копирование невозможно ни при каких настройках.

Что делать, если забыл пароль от контейнера или PIN-код токена

PIN-код пользователя сбрасывается в панели управления носителя при наличии административного PIN, заводские значения приводятся в документации на устройство. Пароль от ключевого контейнера восстановить невозможно: понадобится перевыпуск сертификата, а старый лучше аннулировать заявлением в удостоверяющий центр. Если административный PIN тоже утерян, токен форматируется, и все ключи на нём уничтожаются.

Чем отличаются файлы подписи с расширениями .sig, .p7s и .sgn

Это одна и та же структура CMS, отличается только расширение, которое программа присваивает файлу при сохранении. В КриптоАРМ доступны варианты sig, p7s, sgn, sign и bin, а в инструментах КриптоПро расширение выбирается в настройках подписания. Принимающая сторона иногда требует конкретное расширение: файл в этом случае переименовывается без переподписания, содержимое от смены расширения не меняется.

Нужен ли предпринимателю штамп времени

Штамп времени доверенной службы TSP фиксирует момент подписания и хэш документа, а ответы OCSP подтверждают, что сертификат не был отозван на этот момент. Без них после окончания срока действия сертификата доказать, что документ подписан в период его действия, затруднительно. Для документов с длительным сроком хранения и для сделок, по которым возможен спор, усовершенствованный формат подписи оправдан; для внутренней переписки он избыточен.

Будет ли подписанное электронной подписью письмо доказательством в суде

В суд представляются исходный файл и файл подписи, а не распечатка со штампом: изображение подписи на PDF выполняет роль визуализации и юридической силы не несёт. Проверяются действительность сертификата на момент подписания, неизменность документа после подписания и полномочия подписанта. Если письмо подписано УНЭП, дополнительно понадобится соглашение сторон о признании такой подписи.

Можно ли иметь две действующие электронные подписи на одного человека

Закон этого не запрещает. Типовая ситуация: подпись индивидуального предпринимателя, полученная в УЦ ФНС, для отчётности и подпись физического лица из коммерческого УЦ для работы по машиночитаемой доверенности. Обе действуют параллельно, каждая со своим сроком; при подписании документа по доверенности применяется та подпись, данные владельца которой указаны в МЧД.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.