Не подписывается документ ЭЦП: 6 причин и как их снять

Мария Ж. 18 мин чтения

Подписать документ электронной подписью мешают шесть узлов, и в каждом отказ выглядит по-своему: носитель ключа и PIN-код, криптопровайдер с его версией и лицензией, сертификат с цепочкой доверия, браузерный плагин, формат подписи и полномочия подписанта. Порядок разбора один: сначала убедиться, что система видит контейнер и сертификат, потом что подпись вообще создаётся локально, и только потом искать причину в площадке или контрагенте. Главное различие, от которого зависит вся диагностика: подписание идёт в браузере на внешней площадке или локально в Инструментах КриптоПро. В первом случае отказ чаще даёт плагин, расширение браузера и корневые сертификаты, во втором — режим ключевого контейнера, лицензия провайдера и выбранный формат файла подписи.

Разбираем каждый узел по симптомам: какое сообщение о чём говорит, что проверять первым и что чинится настройкой вместо переустановки системы. Показываем, чем отличаются режимы контейнера ЦСП, ФКН и PKCS#11 и почему ключ, созданный на одной машине, не открывается на другой. Отдельно разбираем расширения p7s, sig и sgn, отправку подписанного файла письмом и данные МЧД, из-за которых подпись сотрудника не принимают. Таблица сценариев, тарифы на 2026 год, чек-лист диагностики и ответы на частые вопросы — во второй половине статьи.

Загрузите файл и подпишите его прямо здесь: форма покажет, создаётся ли подпись вашим сертификатом, и отдаст готовый файл подписи.

1 Загрузите файлы:
2 Выберите электронную подпись:

Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ

3 Выберите вид подписи:

Если не знаете, какая нужна, уточните у того, кто запросил подпись.

Пришёл документ с подписью?

Проверьте, чья она и действует ли сертификат. Без регистрации.

Проверить подпись

Содержание

Шесть узлов отказа: как локализовать причину за пять минут

Сообщение об ошибке почти никогда не называет настоящую причину. «Не удалось создать подпись» одинаково выдаётся, когда закончилась лицензия провайдера, когда токен не подключён и когда у сертификата нет привязанного закрытого ключа. Поэтому диагностика идёт не от текста ошибки, а от узла: контейнер, провайдер, сертификат, транспорт, формат, полномочия.

Симптом Узел отказа Что проверить первым
Сертификата нет в списке при подписании Контейнер и личное хранилище КриптоПро CSP, вкладка «Сервис», «Просмотреть сертификаты в контейнере»
Токен не определяется, список контейнеров пуст Драйвер носителя Установлен ли пакет драйверов под конкретный носитель: Рутокен, JaCarta, ESMART
Окно с требованием ввести серийный номер лицензии Лицензия криптопровайдера Версия КриптоПро CSP и тип лицензии: на 4.0, на 5.0, встроенная в сертификат
«Сертификат недействителен, сертификат отозван» Статус сертификата и цепочка Корневые сертификаты Минцифры и удостоверяющего центра, доступность списка отзыва
На сайте кнопка подписания неактивна, сертификаты не подтягиваются Браузерный плагин Включено ли расширение КриптоПро в браузере, проходит ли страница проверки плагина
Подпись создалась, но приёмная сторона её не принимает Формат и расширение файла Присоединённая или откреплённая подпись, расширение p7s, sig, sgn, кодировка
Подпись валидна, но документ отклоняют по полномочиям МЧД Приложена ли машиночитаемая доверенность, совпадают ли данные подписанта с данными в ней

Первые три строки закрываются на рабочем месте пользователя, последние три — в связке с приёмной стороной. Если первый столбец не совпал ни с одним симптомом, ошибка почти всегда в конкретной информационной системе, а не в подписи.

В практике Добыто эта таблица закрывает большую часть обращений на первой линии: администратор проходит по узлам сверху вниз и в половине случаев останавливается на драйвере носителя или на непроставленных корневых сертификатах.

Пять шагов диагностики, когда подпись не проходит проверку
Последовательность проверок и расшифровка типовых сообщений криптопровайдера: по ней удобно вести пользователя по телефону.

Как проверить рабочее место перед подписанием: пошаговая инструкция

  1. Шаг 1. Подключите носитель и откройте панель управления его производителя. Токен виден, сертификаты на нём читаются, PIN принимается — узел носителя исправен.
  2. Шаг 2. Откройте КриптоПро CSP, вкладка «Сервис», кнопка «Просмотреть сертификаты в контейнере», «Обзор». Если контейнер выбирается и сертификат открывается, связка провайдер плюс носитель работает.
  3. Шаг 3. Установите личный сертификат в хранилище, если его там нет: без установленного сертификата прикладной софт не покажет его в списке подписантов.
  4. Шаг 4. Проверьте корневые сертификаты: сертификат Минцифры России ставится в «Доверенные корневые центры сертификации», сертификат удостоверяющего центра — в «Промежуточные центры сертификации».
  5. Шаг 5. Для веб-площадок откройте страницу проверки работы плагина КриптоПро и убедитесь, что расширение включено в браузере.
  6. Шаг 6. Подпишите тестовый файл локально. Подпись создалась — проблема на стороне площадки или формата, не создалась — возвращайтесь к шагу 2.

Носитель и PIN: токен не виден, PIN забыт, ключ не тот

Драйвер ставится под конкретную модель носителя, а не «под токены вообще». Для линейки Рутокен пакет берётся на сайте производителя, для JaCarta — на сайте Аладдин, для носителей ESMART — в разделе загрузок esmart.ru. Отдельный установочный пакет предусмотрен для Рутокен ЭЦП 2.0 в конфигурации для ЕГАИС. Пока драйвер не установлен, криптопровайдер не увидит ни считыватель, ни контейнеры на нём, и любые попытки «переустановить КриптоПро» ничего не изменят.

Панель управления Рутокен: ввод PIN-кода, разблокировка и смена PIN
Разблокировка пользовательского PIN выполняется PIN-кодом администратора: без него остаётся только форматирование токена с потерей ключа.

Забытый PIN разбирается в панели управления носителя: пользовательский PIN разблокируется PIN-кодом администратора. Если администраторский PIN тоже утерян, остаётся форматирование, а вместе с ним теряются закрытый ключ и все контейнеры на токене. Дальше только перевыпуск сертификата в удостоверяющем центре, и до этого момента ни один документ этим ключом не подписывается.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Важный нюанс из практики: после продления подписи на носителе лежат два сертификата, старый и новый. Список в мастере выбора отсортирован не по дате, и выбор прошлогоднего сертификата даёт ошибку, которую пользователь читает как поломку токена. Отсортируйте список по дате окончания и выбирайте свежий контейнер.

Факт: у актуальной линейки Рутокен ЭЦП 3.0 128 КБ защищённой памяти. В режиме ЦСП на токен помещается до 31 контейнера, при этом на один контейнер с большим сертификатом и цепочкой может уходить порядка 12 КБ.

Почему ключ работает на одной машине и не работает на другой

Ключи делятся на извлекаемые и неизвлекаемые. Извлекаемый ключ генерирует программный криптопровайдер, токен работает как хранилище под PIN-кодом, и при подписании закрытый ключ ненадолго попадает в оперативную память. Неизвлекаемый ключ генерирует криптоядро внутри микроконтроллера токена, наружу он не выходит и скопировать его нельзя. Рутокен Лайт криптоядра не содержит, поэтому неизвлекаемые ключи на нём не создаются в принципе.

Извлекаемые ключи бывают экспортируемыми и неэкспортируемыми: флаг ставится при генерации или копировании контейнера. Удостоверяющий центр ФНС по регламенту выдаёт только неэкспортируемый контейнер, скопировать такой ключ на другой носитель нельзя, и это не сбой оборудования.

Мария Ж, специалист по цифровой подписи и КЭДО: «Половина обращений «ключ не открывается на новом ноутбуке» упирается в режим контейнера. Ключ формата ФКН с защитой канала работает только с КриптоПро CSP версии 5.0 и выше, на машине со старым провайдером его просто не будет видно. Если сотрудник ходит с токеном по разным рабочим местам и часть из них живёт на 4.0, при выпуске выбирайте режим ЦСП: он даёт обратную совместимость.»

КриптоПро CSP: версия, лицензия и режим контейнера

Рабочее место под квалифицированную подпись собирается из четырёх компонентов: драйвер носителя, КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in и корневые сертификаты. Пропуск любого из них даёт ошибку, которая внешне выглядит как проблема с сертификатом.

С лицензиями путаницы больше всего. Лицензия на 4.0 подходила к первым сборкам пятой линейки, но начиная с 5.0 R2 нужна лицензия именно на 5.0, и она едина для R2 и R3. Отдельный случай — подпись от удостоверяющего центра ФНС: лицензия на криптопровайдер вшивается в сертификат и действует ровно столько, сколько действует сам сертификат. Отдельно устанавливать её не нужно, но работает она только с тем ключом, к которому привязана: для любого другого ключа на этой же машине потребуется полная лицензия.

Внимание: встроенная криптография на токене не заменяет установленный КриптоПро CSP. Если информационная система требует именно этот криптопровайдер, его нужно поставить на компьютер и ввести лицензию, наличие криптоядра в токене здесь ничего не решает.

Версия провайдера привязана к операционной системе жёстче, чем кажется. Windows 11 поддерживается начиная с пятой версии, в 4.0 её нет. Windows XP неофициально работала до 5.0 R2 включительно, в 5.0 R3 поддержки уже нет. Сертификаты соответствия на всю линейку 5.0 действуют до 1 мая 2027 года, на 4.0 — до 15 января 2026 года, и это не гарантия продления: решение принимает регулятор.

Просмотр сертификатов в контейнере через вкладку Сервис КриптоПро CSP
Если контейнер здесь виден и сертификат открывается, дальше искать причину нужно в прикладном софте, а не в провайдере.

Три режима контейнера и их ограничения

При создании контейнера провайдер предлагает выбрать режим, и от выбора зависит совместимость на годы вперёд. Режим ЦСП — программный извлекаемый ключ, работает со всеми версиями провайдера, включая 3.6 и 4.0. Режим ФКН с защитой канала по протоколу SESPAKE даёт максимальную защиту, шифрует обмен между провайдером и токеном, но требует КриптоПро CSP не ниже 5.0. Режим PKCS#11 работает через библиотеку производителя токена, он открытый и совместим со сторонним софтом, который умеет перечислять ключи напрямую.

У PKCS#11 есть два практических ограничения. Первое: в 5.0 R2 такие ключи выбирались через отдельный считыватель и не работали в сценариях Windows Logon и RDP, в 5.0 R3 это исправлено объединением в один объект считывателя. Второе: участникам алкогольного рынка, которые отчитываются через систему регулирования, подходит только формат PKCS#11, других вариантов нет.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Мария Ж, юрист со стажем более 20 лет: «Перед выпуском подписи мы всегда спрашиваем, в каких системах ей будут подписывать. Не все информационные системы работают со старыми версиями провайдера, часть уже требует пятую линейку, и об этом узнают в момент, когда отчёт нужно сдать сегодня. Выясняйте требования площадки до похода в удостоверяющий центр, а не после.»

Браузер и плагин: подписание на внешней площадке

Веб-подписание добавляет к цепочке два звена: сам плагин КриптоПро ЭЦП Browser Plug-in и расширение для конкретного браузера. Установка плагина без включённого расширения не даёт ничего: сайт не увидит ни одного сертификата, а кнопка подписания останется неактивной. После установки на сайте разработчика есть страница проверки работы плагина, она отвечает на вопрос «плагин или площадка» за минуту.

В версии 5.0 R3 браузерный плагин уже входит в состав дистрибутива, отдельно его ставить не требуется. Для рабочих мест без прав администратора существует облегчённый вариант КриптоПро CSP Lite: это набор библиотек, который одновременно закрывает функции провайдера и плагина, не требует прав администратора и настраивается под конкретный веб-ресурс. Мобильные браузеры с российской криптографией пока экспериментальные: один поддерживает ГОСТ TLS без работы с подписью, второй — плагин подписи без ГОСТ TLS.

Полезно знать: корневой сертификат Минцифры России устанавливается в «Доверенные корневые центры сертификации», а сертификат удостоверяющего центра ФНС — в «Промежуточные центры сертификации». Перепутанные хранилища дают ту же ошибку недоверия цепочке, что и полностью отсутствующие корневые.

Формат подписи: p7s, sig, sgn и почему файл не принимают

Подпись создалась, файл получен, приёмная сторона отвечает отказом. В большинстве таких случаев подпись математически верна, а не совпал формат. Инструменты КриптоПро предлагают три расширения файла подписи: p7s, sig и sgn, при этом формат подписи остаётся CAdES-BES. КриптоАРМ ГОСТ даёт пять вариантов: sig, p7s, sgn, sign и bin. Расширение не меняет содержимое контейнера, но приёмная система часто проверяет именно его и молча отбрасывает файл с непривычным именем.

Выбор расширения файла подписи p7s, sig или sgn в Инструментах КриптоПро
Расширение файла подписи задаётся в настройках до подписания: менять его после создания подписи не нужно, достаточно выбрать требуемое площадкой.

Второй параметр — вид подписи. Присоединённая упаковывает документ внутрь контейнера, и получателю уходит один файл. Откреплённая оставляет документ нетронутым и создаёт рядом отдельный файл подписи, передавать нужно оба. Открытый в просмотрщике документ с откреплённой подписью не показывает никаких отметок о подписании, поэтому для наглядности штамп визуализации ставят на копию документа, а оригинал остаётся неизменным. Встроенная подпись PDF по стандарту PAdES отображается в самом документе, но поддерживается не каждым средством подписи: в сертифицированную версию КриптоАРМ ГОСТ 3 эта функция не вошла, она есть в шестой версии продукта.

Сценарий подписания Что критично Что вторично
Отчётность и госсервисы через браузер Плагин и расширение, корневые сертификаты, версия провайдера Расширение файла подписи: его задаёт сама площадка
Обмен договорами с контрагентом напрямую Вид подписи и расширение, передача документа вместе с файлом подписи Наличие визуального штампа на документе
Архив документов со сроком хранения дольше сертификата Штамп времени, ответ службы статусов, архивная метка Формат исходного файла документа
Подписание от лица компании сотрудником МЧД, совпадение данных подписанта и полномочий Модель носителя ключа
Кадровые документы в КЭДО Вид подписи, допустимый для этого типа документа, и маршрут подписания Локальное ПО на рабочем месте сотрудника

Три верхние строки решаются настройками средства подписи, две нижние — организационно, до того как документ попадёт на подпись.

Мария Ж, судебный эксперт по трудовому праву: «Откреплённая подпись не оставляет в самом документе ни одной отметки, и получатель искренне считает, что файл не подписан. Штамп визуализации ставится на копию документа, оригинал при этом не меняется: любая правка оригинала ломает подпись. Отправляйте контрагенту пару файлов и копию со штампом, а не вместо неё.»

Письмо с ЭЦП: что реально уходит контрагенту

Подписанный и зашифрованный файл отправляют почтой по стандарту S/MIME: подпись работает по ГОСТ 2012, шифрование — по ГОСТ 2015 с алгоритмами «Магма» и «Кузнечик». У получателя без ГОСТ-совместимого почтового клиента такое письмо откроется как вложение S/MIME без читаемого содержимого. Понять, что письмо зашифровано, он сможет, а прочитать — нет, пока не поставит нужное ПО. Перед перепиской по такой схеме проверяйте, чем читает почту вторая сторона.

Лайфхак: для проверки чужой подписи лицензия не нужна. КриптоАРМ ГОСТ проверяет подпись без установки лицензии, поэтому машину для приёма и разбора входящих подписанных документов можно поднять без затрат на лицензии.

МЧД: подпись валидна, а документ отклоняют

Сотрудник подписывает документы от лица компании своей подписью физического лица, а полномочия подтверждает машиночитаемая доверенность. Руководитель подписывает МЧД своей УКЭП, в самой доверенности указаны полномочия, кому они выданы и на какой срок. Дальше есть три места, где всё ломается: доверенность не приложена к пакету, данные подписанта в подписи не совпадают с данными в МЧД, статус доверенности не проверяется приёмной стороной.

Схема работы МЧД: руководитель выдаёт доверенность, сотрудник подписывает документы
Полномочия живут отдельно от подписи, поэтому валидная подпись сотрудника без приложенной доверенности для приёмной стороны ничего не подтверждает.

Технически МЧД создаётся на сайте ФНС с выбором полномочий, подписывается и отправляется на регистрацию. Средства подписи умеют прикреплять файл доверенности к подписи и отдавать единый архив, в котором лежат и подписанные файлы, и МЧД: такой пакет приёмная сторона разбирает целиком, без переписки «пришлите доверенность отдельно».

Отдельная история — филиал. Филиал не является юридическим лицом, поэтому доверенность выдаётся от имени организации, а не от филиала. Если документы подписывает сотрудник филиала по доверенности от руководителя филиала, выстраивается цепочка передоверия, и приёмная сторона должна получить её целиком. Проверяйте, какие данные о представителе указаны в доверенности: расхождение в одном реквизите между сертификатом и МЧД даёт отказ так же надёжно, как отсутствие доверенности.

Мария Ж, соучредитель сервиса КЭДО Добыто: «МЧД не заменяет подпись и не проверяется вместе с ней автоматически: это отдельный документ с собственным сроком и собственным статусом. Заведите реестр выданных доверенностей с датами окончания и сверяйте его с реестром сертификатов сотрудников, иначе про истёкшую доверенность вы узнаете от контрагента.»

Образцы документов для работы с электронной подписью

Комплект для разбора отказов и фиксации результата: начните с чек-листа диагностики, он же служит формой заявки в поддержку.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Машиночитаемая доверенность: образец и структура XML Скачать
Письмо контрагенту о переподписании (образец) Скачать
Адреса служб штампов времени TSP Скачать

Журнал ЭЦП: что фиксировать, чтобы спор закрывался за час

Реестр сертификатов сотрудников с датами окончания, привязкой к носителю и режимом контейнера снимает большую часть инцидентов заранее: истекающий сертификат виден за месяц, а не в день сдачи отчётности. Вторая половина журнала — протоколы проверки подписи по входящим документам. Средства автоматической проверки формируют такой протокол в виде PDF с составом подписи, подписантом, издателем сертификата и цепочкой, и этот файл потом прикладывается к спору вместо переписки.

Кейс из практики: подрядчики присылали акты с откреплённой подписью, каждый файл проверяли вручную и результат нигде не фиксировали. После настройки автоматической проверки на входе система сама разбирает пары «документ плюс подпись», формирует протокол в PDF с подписантом, издателем и цепочкой сертификатов и складывает его в архив вместе с документом.

Для документов, которые хранятся дольше срока действия сертификата, подпись нужно усовершенствовать: добавить штамп времени, ответ службы проверки статусов сертификата и архивную метку поверх них. Кадровые и финансовые документы живут десятилетиями, обычной подписи для них не хватает. Проверить статус квалифицированного сертификата и подписи можно и вручную через сервис проверки электронной подписи на Госуслугах, куда загружаются документ и файл подписи.

Если вы отвечаете за инфраструктуру и половина заявок в поддержку — это подпись на рабочих местах сотрудников, часть потока выносится из локального контура: в Добыто КЭДО кадровые документы подписываются в браузере, и криптопровайдер на машине рядового сотрудника для этого не требуется.

Когда подписать нужно быстро и много

Пакетное подписание закрывает ситуацию, когда за один сеанс уходит реестр из сотен актов: файлы подписываются одним профилем настроек, вручную PIN вводится один раз. Для документов, которые формирует сама информационная система, оператор может получить в удостоверяющем центре ФНС обезличенный сертификат: он выдаётся юридическому лицу или ИП, привязывается к информационной системе и используется для автоматического подписания, а не для работы сотрудников. Такие сертификаты подходят не для любых документов, и подписывать ими кадровые документы за сотрудников нельзя.

В сервисе КЭДО Добыто ручное подписание сведено к маршруту: документ создаётся из шаблона, уходит по цепочке согласования и подписания, участники получают уведомление и нажимают «Подписать» в карточке документа. Подписанные файлы остаются в электронном архиве и выгружаются на устройство в любой момент, отдельного локального софта сотруднику не требуется.

Когда переустановка криптопровайдера не поможет

Есть класс ситуаций, где рабочее место исправно, а подписать всё равно нельзя. Сертификат отозван удостоверяющим центром: документ таким ключом не подписывается, а ранее подписанные документы придётся переподписывать или фиксировать актом о невозможности переподписания. Закончился срок действия закрытого ключа при формально действующем сертификате: подпись не создастся. Тип документа по закону остаётся на бумаге: приказ об увольнении, акт о несчастном случае, журнал инструктажа по охране труда и бумажная трудовая книжка не переводятся в электронный вид, сколько бы подписей ни было настроено. И отдельный случай — площадка требует конкретный вид подписи: документ, подписанный УНЭП там, где нужна УКЭП, отклоняется независимо от качества настройки.

Цена ошибки считается не стоимостью лицензии. Просроченный сертификат в день сдачи отчётности означает перевыпуск в удостоверяющем центре и пропущенный срок. Форматирование токена из-за забытого PIN — перевыпуск сертификата и простой подписанта. Документ, подписанный неподходящим видом подписи, в споре не работает как доказательство, и восстановить его задним числом нельзя: подписывать придётся заново, если вторая сторона на это согласится.

Стоимость перевода подписания в КЭДО: тарифы 2026 года

Стоимость зависит от численности сотрудников, набора видов подписи и потребности в интеграции с учётной системой.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника в месяц по запросу
Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника в месяц, минимальная оплата 50 сотрудников за 30 000 ₽ в год по запросу
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу по запросу
Выпуск подписей ПЭП и УНЭП сотрудникам входит в тариф по запросу
УКЭП для сотрудников через партнёров-удостоверяющих центров по запросу
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» 1 день на установку и настройку

Итоговая сумма складывается из численности и выбранного набора функций: кастомные шаблоны, электронный архив и интеграция с 1С доступны с тарифа «Бизнес». Актуальные условия, состав каждого тарифа и ответы по 377-ФЗ собраны на странице тарифов ДОБЫТО КЭДО.

Тариф меняется в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду, поэтому пилот на одном подразделении не требует сразу оплачивать всю компанию.

Выводы

Отказ при подписании почти всегда локализуется до одного из шести узлов, и порядок проверки не меняется: носитель, провайдер, сертификат, транспорт, формат, полномочия. Большая часть инцидентов держится на трёх вещах: несовпадении версии криптопровайдера с режимом контейнера, отсутствии корневых сертификатов в правильных хранилищах и расхождении данных подписанта с данными МЧД. Реестр сертификатов с датами окончания и протокол проверки по входящим документам снимают эти инциденты до того, как они станут срочными.

Мы в Добыто выстраиваем подписание кадровых документов так, чтобы сотруднику не требовалось локальное криптографическое ПО: документ идёт по маршруту согласования, подписывается в карточке и остаётся в электронном архиве вместе с подписью. Настройку видов подписи, интеграцию с 1С:ЗУП и разбор спорных случаев по формату подписи мы берём на себя.

Частые вопросы

Можно ли подписывать документы на компьютере без прав администратора

Да, для этого есть облегчённый вариант криптопровайдера КриптоПро CSP Lite. Это набор библиотек, который одновременно реализует функции провайдера и браузерного плагина, не требует прав администратора и минимизирует настройку на стороне пользователя. Набор поддерживаемых токенов при этом настраивается под требования конкретного веб-ресурса.

Сертификат отозвали, а им уже подписаны документы. Что делать

Документы, подписанные до отзыва, проверяются по состоянию на момент подписания, если в подписи есть штамп времени и ответ службы проверки статусов сертификата. Если подпись обычная, без этих доказательств, договоритесь с контрагентом о переподписании письмом или зафиксируйте невозможность переподписания актом. Новые документы отозванным сертификатом не подписываются.

Сколько подписей помещается на один токен

У линейки Рутокен ЭЦП 3.0 128 КБ защищённой памяти. В режиме ЦСП на токен помещается до 31 контейнера, но реальное число зависит от размера сертификата и вложенных цепочек: крупный контейнер с дополнительными расширениями занимает порядка 12 КБ, минимальный — около 200 байт.

Мы работаем на Рутокен ЭЦП 2.0. Нужно срочно переходить на 3.0

Нет. Модели линейки Рутокен ЭЦП 2.0 продолжают работать и поддерживаются, техническая поддержка по ним сохраняется, приобрести их у партнёров тоже можно. Переход на 3.0 актуален, если нужны неизвлекаемые ключи, работа по NFC, увеличенный объём памяти или алгоритмы шифрования «Магма» и «Кузнечик».

Нужна ли отдельная лицензия КриптоПро, если она вшита в сертификат

Для ключа, к которому привязана встроенная лицензия, отдельно устанавливать её не нужно: она действует столько же, сколько сертификат, и работает даже на машине с истекшей лицензией провайдера. Как только на этом же рабочем месте потребуется подписывать другим ключом или генерировать запрос на сертификат самостоятельно, понадобится полная лицензия.

Как подписать документ с мобильного устройства

Средства подписи выпускаются под iOS, Android и российскую Аврору, причём для Авроры сертифицировано более раннее исполнение. В мобильной версии обычно нет почтового клиента, доступны только подпись и шифрование. Ключ хранится на смарт-карте или токене с NFC: носитель прикладывается к телефону, подпись формируется без контактного подключения.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.