Можно ли объединить несколько ЭЦП в одну: ответ для ИП

Мария Ж. 19 мин чтения

Объединить несколько электронных подписей в одну нельзя: каждый сертификат связан со своей парой ключей и с конкретным владельцем, и слить два сертификата в третий не умеет ни один криптопровайдер. Число подписей сокращают другим путём. Одна УКЭП индивидуального предпринимателя из удостоверяющего центра ФНС закрывает отчётность, торги и большинство государственных сервисов, роли сотрудников и представителей переводятся на подпись физлица с машиночитаемой доверенностью, а все контейнеры сводятся на один носитель и один КриптоПро CSP. Главное различие, от которого зависит ответ: вы хотите объединить сертификаты или подписи под документом. Подписи под одним документом объединяются штатно, в контейнере формата p7s или sig лежит несколько блоков подписантов.

Дальше разберём, что реально сводится в одну точку, а что законом и техникой разделено жёстко: ЭП предпринимателя и ЭП физического лица, УКЭП и УНЭП для кадровых документов, ключи для ЕГАИС. Покажем, сколько контейнеров помещается на один токен, как не сломать цепочку корневых сертификатов и что делать, если пароль от контейнера утрачен. Сценарная таблица под разные ситуации ИП, пошаговая настройка рабочего места, образцы заявлений на выпуск и аннулирование сертификата, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.

Содержание

Что стоит за просьбой объединить несколько ЭЦП в одну

За запросом обычно стоят три разные ситуации, и решения у них разные. Первая: у предпринимателя на столе лежат два-три токена от разных удостоверяющих центров, и он хочет один. Вторая: под договором нужны подписи обеих сторон, и человек ищет способ собрать их в один файл. Третья: подпись есть у самого ИП и нужна ещё бухгалтеру или помощнику, а плодить сертификаты не хочется.

Технически сертификаты не складываются. Сертификат содержит открытый ключ, данные владельца, сведения об удостоверяющем центре и срок действия, а закрытый ключ хранится отдельно: в контейнере на токене, в реестре компьютера, на сервере удостоверяющего центра или в приложении на телефоне. Объединение двух таких пар в одну означало бы подделку, поэтому такой операции нет ни в КриптоПро CSP, ни в КриптоАРМ, ни в одном сервисе подписания.

А вот несколько действующих сертификатов на одно физическое лицо закон не запрещает. Предприниматель может одновременно иметь УКЭП ИП из УЦ ФНС на токене и сертификат физлица в реестре компьютера: второй не отменяет первый, они живут параллельно и применяются для разных задач.

Мария Ж, специалист по цифровой подписи и КЭДО: «Вопрос про объединение почти всегда упирается в другое: человеку мешает не количество сертификатов, а количество носителей и паролей. Два действующих сертификата на одно лицо законом не запрещены, и в этом смысле выбирать между ними не нужно. Разбираться нужно с тем, какой подписью какой документ подписывается, потому что при споре смотрят на сертификат, которым подписан конкретный файл.»

Ниже — что из желаемого действительно выполнимо, а что придётся решать обходным путём.

Что хотят объединить Возможно Что делать вместо этого
Два сертификата в один новый сертификат Нет Оставить одну УКЭП ИП и определить для неё перечень задач
Несколько контейнеров на одном токене Да Записать контейнеры на один носитель с учётом объёма памяти
Все сертификаты в одной программе Да Один КриптоПро CSP и один список сертификатов на рабочем месте
Подписи двух сторон в одном файле Да Присоединённая подпись: следующая накладывается поверх файла с предыдущей
Копия контейнера УЦ ФНС на второй носитель Нет Работать с одного носителя, при утрате — перевыпуск сертификата
Одна подпись на ИП и на его представителя Нет Сертификат физлица представителя плюс машиночитаемая доверенность

Три строки из шести решаются в один вечер на рабочем месте, ещё две упираются в организационную схему, и только первая невыполнима в принципе. Разберём каждую.

Одна УКЭП ИП: что она закрывает и где перестаёт работать

Квалифицированный сертификат предпринимателя выдаёт Удостоверяющий центр ФНС России: там же его получают руководители юридических лиц, руководители филиалов иностранных организаций и нотариусы. Получение идёт при личном присутствии в месте выдачи либо через мобильное приложение Госключ версии 2.3.5 и выше. Срок действия сертификата ИП — 15 месяцев, перевыпуск делается в личном кабинете без визита.

Такая подпись работает на электронных площадках и в сервисах, при подаче налоговых деклараций и расчётов, через операторов ЭДО и через сервис предоставления налоговой и бухгалтерской отчётности на сайте ФНС. Для большинства предпринимателей это и есть искомое единое решение: один сертификат вместо трёх.

Факт: в УЦ ФНС извлекаемый ключ выдаётся только в виде неэкспортируемого контейнера: по регламенту удостоверяющего центра копировать такой контейнер запрещено. Сделать дубль подписи на второй токен «для дома» не получится.

Границы у этого решения тоже конкретные. Виды подписи не взаимозаменяемы: 63-ФЗ разделяет простую электронную подпись, усиленную неквалифицированную и усиленную квалифицированную, и подменить одну другой нельзя. УНЭП может выпустить даже работодатель, УКЭП — только удостоверяющий центр, прошедший аккредитацию Минцифры и ФСБ. На портале «Работа в России» кадровые документы подписываются простой электронной подписью через подтверждённую учётную запись на Госуслугах, и поверх такого документа ставится отдельный штамп Федеральной службы по труду и занятости. В Госключе выпускается УНЭП, выданная с использованием инфраструктуры электронного правительства: отдельное соглашение сторон о признании такой подписи не требуется, что и отличает её от обычной УНЭП по соглашению.

Схема сравнения ПЭП, УНЭП и УКЭП по юридической силе и месту выпуска
Три вида подписи отличаются не удобством, а тем, кто их выпускает и какие документы ими закрываются. Объединить их в один сертификат нельзя.

Отдельный случай — ЕГАИС. Производителям и поставщикам алкоголя подходит только формат ключей PKCS#11, который генерируется аппаратными средствами носителя. Такой ключ на общий контейнер не заменить, и на старом КриптоПро CSP 4.0 он работать не будет.

Ещё одна возможность, о которой предприниматели редко знают: по 63-ФЗ операторы информационных систем получают в УЦ ФНС обезличенный сертификат. Он выдаётся на юридическое лицо или на индивидуального предпринимателя, привязывается к информационной системе и используется для автоматического подписания без участия человека: запросов в госорганы, счетов, квитанций, которые система формирует пачками. Сотрудники таким сертификатом пользоваться не могут. Если у вас интернет-магазин или сервис, который сам генерирует документы, это способ не подписывать их лично каждый день.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Мария Ж, юрист со стажем более 20 лет: «Обезличенный сертификат снимает ровно ту рутину, из-за которой ищут «одну подпись на всё»: документы, которые формирует информационная система, подписываются без участия человека. Но подменять им личную подпись нельзя — он привязан к системе, а не к лицу, и часть документов им подписать не получится. Прежде чем заказывать такой сертификат, выпишите, какие документы у вас формируются автоматически, а какие вы читаете глазами перед подписанием.»

Для кадровых документов действует своя рамка: 377-ФЗ и статьи 22.1-22.3 ТК РФ. В сервисе Добыто ПЭП и УНЭП для работников выпускаются внутри платформы и входят в тариф, поэтому отдельный токен каждому сотруднику не нужен, а УКЭП при необходимости оформляется через партнёров-удостоверяющие центры.

Несколько подписей в одном файле: как устроены p7s и sig

Здесь объединение работает по-настоящему. Файл подписи — это контейнер формата CMS, он же PKCS#7, внутри которого лежат версия контейнера, алгоритм хэширования по ГОСТ, инкапсулированный контент, список отозванных сертификатов, сертификаты подписанта с цепочкой доверия и блок SignerInfo со значением подписи, заявленным временем и штампом времени. Подписантов в контейнере может быть несколько, поэтому договор с подписями обеих сторон физически остаётся одним файлом.

Устройство контейнера подписи CMS PKCS#7 с блоком SignerInfo и штампом времени
Внутри контейнера подписи лежат сертификат подписанта, цепочка доверия и блок SignerInfo. Именно в этот блок добавляется штамп времени.

Дальше выбор из двух вариантов, и он влияет на то, как документ будут проверять. При присоединённой подписи всё идёт одним файлом: подписанный документ упакован внутрь контейнера, а следующий подписант накладывает свою подпись поверх файла, который получился после первого подписания. Потерять части комплекта невозможно, но открыть исходный документ без специальной программы не получится. При открепленной подписи рядом с документом появляется отдельный файл, чаще всего с расширением sig: документ открывается как обычно, но для проверки в сервис нужно загрузить оба файла. Расширение при этом задаётся настройками программы, в Инструментах КриптоПро на выбор идут p7s, sig и sgn при одном и том же формате CAdES-BES.

Важный нюанс из практики: в переписке чаще теряют не подпись, а второй файл. Открепленную подпись пересылают отдельным вложением, получатель сохраняет только договор, и через полгода подтвердить подписание нечем. Если документ уходит контрагенту письмом, отправляйте документ и файл подписи одним архивом либо используйте присоединённую подпись.

Проверьте, сколько подписей стоит на вашем документе

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Настройка расширения файла подписи p7s sig sgn в Инструментах КриптоПро
Расширение p7s, sig или sgn выбирается в настройках программы и не меняет формат подписи. Контрагенту важен формат, а не буквы после точки.

Отдельная история — долгое хранение. Сертификат действует ограниченный срок, а кадровые и финансовые документы хранятся годами, и после истечения срока встаёт вопрос, когда именно документ был подписан. Ответ дают доказательства подлинности внутри контейнера: штамп доверенной службы времени, ответ службы проверки статуса сертификата и архивная метка, которая заверяет предыдущие две. Такая подпись называется усовершенствованной: обычный CMS улучшается до CAdES-X Long Type 1 или до архивного профиля, и проверить её можно и после окончания срока действия сертификата. Свои службы штампов времени есть у налоговой и у удостоверяющих центров.

Один носитель и один криптопровайдер на все сертификаты

Это самый практичный способ «объединения»: сертификаты остаются разными, но лежат в одном месте и открываются из одной программы. Ограничение здесь физическое — объём памяти носителя.

Объём считается заранее. На носителе со 128 КБ защищённой памяти помещается до 31 контейнера в программном формате ЦСП. Но размер контейнера не фиксирован: он зависит от того, что удостоверяющий центр записал в расширения сертификата, и крупный контейнер занимает до 12 КБ. При таких контейнерах на токен войдёт около десяти сертификатов, а не тридцать.

Актуальные носители различаются не только объёмом, но и типом ключей. Пассивный токен работает как защищённое ПИН-кодом хранилище для программных ключей, которые генерирует криптопровайдер, и подходит для работы через КриптоПро CSP версии 4.0 и выше. Активный токен генерирует ключ внутри своего криптоядра, и закрытый ключ никогда не покидает память устройства: скопировать его невозможно. Такие ключи требуют КриптоПро CSP версии 5.0 R2 и выше. Для рабочего места ФНС рекомендует связку из драйверов носителя, КриптоПро CSP 5.0 R2 сборки 12000 или выше, браузерного плагина и двух корневых сертификатов. Драйверы качаются на сайте производителя носителя: Рутокен, JaCarta, eSmart.

Лайфхак: корневые сертификаты ставятся в разные хранилища. Сертификат Минцифры России — в доверенные корневые центры сертификации, сертификат УЦ ФНС России — в промежуточные центры сертификации. Оба файла лежат на uc.nalog.ru/crt.

Окно КриптоПро CSP с разделами контейнеры и сертификаты на рабочем месте ИП
Все контейнеры и сертификаты видны в одном окне криптопровайдера. Это и есть максимально возможное объединение подписей на рабочем месте.

Отдельно про лицензию. Встроенная в токен криптография не заменяет программный КриптоПро CSP: если информационная система требует провайдер, его ставят на компьютер и вводят лицензию. В рамках проекта удостоверяющего центра ФНС лицензия вшивается внутрь сертификата и действует столько же, сколько сам сертификат. Ключ с такой лицензией работает и на машине с истёкшей лицензией провайдера, но только этот ключ: чтобы использовать на том же компьютере другие ключи, понадобится полная лицензия.

Как свести сертификаты ИП на одно рабочее место: пошаговая инструкция

  1. Шаг 1. Определите тип каждого носителя визуально или по документам и скачайте драйверы с сайта производителя: Рутокен, JaCarta или eSmart. Установите их в режиме по умолчанию.
  2. Шаг 2. Установите КриптоПро CSP версии 5.0 R2 сборки 12000 или выше. Дистрибутив для владельцев сертификатов УЦ ФНС предоставляется в рамках эксперимента по безвозмездной выдаче программного обеспечения.
  3. Шаг 3. Скачайте корневые сертификаты Минцифры России и УЦ ФНС России и установите их в разные хранилища: первый в доверенные корневые центры сертификации, второй в промежуточные.
  4. Шаг 4. Установите личные сертификаты с каждого носителя: в КриптоПро CSP откройте вкладку «Сервис», нажмите «Просмотреть сертификаты в контейнере», выберите контейнер и завершите установку. Повторите для каждого контейнера.
  5. Шаг 5. Поставьте КриптоПро ЭЦП Browser Plug-in, включите расширение в браузере и проверьте его работу на странице производителя.
  6. Шаг 6. Для отправки отчётности получите код абонента через сервис регистрации сертификатов на сайте ФНС: он потребуется при формировании транспортного контейнера.
  7. Шаг 7. Сверьте итоговый список: при выборе сертификата видны имя субъекта, издатель, срок действия и отпечаток. Если сертификаты выпущены на одно лицо, ориентируйтесь на дату и отпечаток, а не на имя.

Важный нюанс из практики: когда подписываете сертификатом УНЭП, криптопровайдер часто сообщает, что не найден корневой сертификат. Для УКЭП цепочка доверия устанавливается автоматически при выпуске, а для неквалифицированной подписи корневые сертификаты система по умолчанию не признаёт: их устанавливают вручную и осознанно, потому что после этого компьютер будет доверять всему, что подписано этим центром.

Отдельный элемент порядка — учёт. Мы ведём реестр носителей и сертификатов: кому выдан, до какой даты действует, где физически лежит токен и в какой системе применяется. Такой журнал ЭЦП решает главную проблему нескольких подписей: при перевыпуске или увольнении сотрудника видно, что именно нужно отозвать.

МЧД вместо второй подписи: бухгалтер, помощник, подразделение

Когда документы за предпринимателя подписывает кто-то ещё, вторая подпись на самого ИП не выпускается. Работает другая схема: сертификат электронной подписи на физическое лицо плюс машиночитаемая доверенность. Подписывать документы можно двумя способами — лично руководителем или предпринимателем своей квалифицированной подписью либо сотрудником подписью физлица с приложением МЧД.

Схема работы МЧД: доверитель подписывает доверенность, представитель подписывает документы
Доверитель подписывает МЧД своей УКЭП, представитель прикладывает её к документам, подписанным подписью физлица. Бумажная доверенность в этой схеме не участвует.

Машиночитаемая доверенность — это XML-файл. Выглядеть она может как обычная доверенность, если выгрузить её в PDF, но использовать её без компьютера и программ нельзя: данные МЧД читает не человек, а алгоритм, который проверяет, есть ли у подписанта нужное полномочие. Создать доверенность для налоговых действий можно в сервисе ФНС «Создание и проверка доверенности в электронной форме»: заполняются сведения доверителя, представителя и полномочий, сервис формирует XML-файл, который вы сохраняете и прикладываете к документам.

Полезно знать: полномочия в МЧД берутся из классификатора, размещённого в Единой системе нормативной и справочной информации. У каждого полномочия есть код, дата и уникальный идентификационный номер, и именно код включается в доверенность.

Формат МЧД в 2026 году — единый формат 003, его принимают налоговая, казначейство и другие государственные системы. С 1 февраля 2026 года действует приказ Минцифры России от 05.11.2025 № 1001: в доверенности обязательно указывается срок её действия, а рядом с идентификатором полномочия прописывается его наименование. Если ваш представитель работал по доверенности старого формата, её придётся переоформить.

Мария Ж, судебный эксперт по трудовому праву: «МЧД — это не второй экземпляр вашей подписи, а описание полномочий конкретного человека. Поэтому подписывать документы нужно ровно той подписью, на которую доверенность выписана: в ней указаны данные представителя, и подмена сертификата ломает всю конструкцию. Перед отправкой прогоните сертификат представителя, XML доверенности и файл отсоединённой подписи доверенности через сервис проверки на Госуслугах.»

Про филиалы стоит сказать прямо, потому что запрос «МЧД на филиал» встречается часто. У индивидуального предпринимателя филиалов не бывает: филиал — это подразделение юридического лица. Если у вас несколько торговых точек или удалённый сотрудник в другом городе, доверенность оформляется на конкретное физическое лицо с его данными, а не на подразделение. Отдельная категория — руководитель филиала иностранной организации, ему квалифицированный сертификат выдаёт УЦ ФНС наравне с ИП и директорами.

Передоверие устроено тяжелее: чтобы передать полномочия дальше, нужен нотариус с паспортом нового уполномоченного лица и актуальной выпиской из реестра. Нотариус формирует новую доверенность, подписывает своей квалифицированной подписью и выгружает в информационную систему. Учитывайте это, планируя схему замещения на время отпуска.

Если вы читаете этот раздел как работодатель и прикидываете, что каждому сотруднику придётся оформлять подпись и доверенность, для кадровых документов схема другая: подписи работников выпускаются внутри системы КЭДО, и в Добыто они входят в тариф.

Образцы заявлений и шаблоны для работы с сертификатами ЭП

Комплект собран под ситуацию «несколько подписей у одного предпринимателя»: начните с заявления на выпуск, если сертификат оформляется впервые.

Документ Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Доверенность на получение сертификата ЭП Скачать
Заявление на аннулирование сертификата ЭП Скачать
Машиночитаемая доверенность (МЧД): образец и структура XML Скачать
Протокол проверки электронной подписи (образец) Скачать
Инструкция по установке ЭЦП на компьютер Скачать

Что ломается при попытке свести подписи в одну и сколько это стоит

Основные потери здесь не в деньгах за перевыпуск, а в сорванных сроках и в документах, которые потом нечем подтвердить.

Утрата пароля от контейнера. Пароль к закрытому ключу не восстанавливается: без него контейнер не открыть, и вопрос решается только перевыпуском сертификата. У сертификата ИП из УЦ ФНС на перевыпуск уходит время, а сдача отчётности в этот период останавливается. Отдельно устроен Госключ: закрытый ключ хранится в приложении на телефоне, поэтому при удалении приложения или утрате пароля доступа к подписи нет ни у Минцифры, ни у какой-либо службы. Придётся выпускать новую подпись, и это будет уже другой сертификат со своим сроком действия.

Внимание: удаление сертификата из хранилища компьютера не отзывает его. Чтобы подпись перестала действовать, подаётся заявление в тот удостоверяющий центр или в ФНС, где сертификат выпускался.

Подпись без доказательств времени. Если документ подписан обычной подписью без штампа времени, момент подписания однозначно не определить, а сертификат к моменту спора может уже не действовать. В опубликованной практике по кадровому ЭДО суды исследуют не только сам факт подписания, но и то, действовал ли сертификат в тот момент и передавался ли на подпись именно тот документ, который потом оказался в деле. Оба известных спора закончились в пользу работников.

Важный нюанс из практики: штамп с надписью «Подписано цифровой подписью» на странице PDF — это визуализация для человека, а не доказательство. При разбирательстве понадобятся исходный файл и файлы подписи, поэтому архив документов выгружается целиком, а не распечатывается.

Когда сокращать число подписей не нужно

Не каждая ситуация требует наведения порядка. Если у вас одна УКЭП ИП и вы сдаёте отчётность сами, добавлять к ней ничего не нужно, а второй сертификат физлица только усложнит выбор при подписании. Если бухгалтер работает на аутсорсе, объединять подписи вредно: передача своего токена постороннему лицу означает, что от вашего имени подпишут что угодно, а доказать обратное будет нечем. Здесь правильная схема — сертификат физлица бухгалтера и МЧД с точным перечнем полномочий. И если часть документов вы подписываете в ЕГАИС, отказываться от отдельного ключа PKCS#11 нельзя: другой формат там просто не примут.

Ниже — типовые ситуации предпринимателя и то, что в каждой из них критично.

Ситуация ИП Что критично Что вторично
Работает один, отчётность сдаёт сам Одна УКЭП из УЦ ФНС, код абонента, срок 15 месяцев Второй носитель, МЧД
Отчётность ведёт бухгалтер на аутсорсе Сертификат физлица бухгалтера и МЧД формата 003 с перечнем полномочий Единый носитель, общая программа подписания
Есть наёмные работники, кадры в электронном виде Соблюдение 377-ФЗ и статей 22.1-22.3 ТК РФ, вид подписи под каждый документ Токены для работников
Торговля алкоголем, отчётность в ЕГАИС Ключ формата PKCS#11, КриптоПро CSP 5.0 R2 и выше Совместимость со старыми версиями провайдера
Документы формирует информационная система Обезличенный сертификат на ИП, привязанный к системе Личное подписание каждого документа
Документы хранятся годами Штамп времени, ответ службы статуса сертификата, архивная метка Расширение файла подписи

Общая логика таблицы простая: чем больше у документа шансов дожить до спора, тем важнее не количество подписей, а доказательства вокруг каждой из них.

Стоимость подключения КЭДО и подписей для сотрудников

Стоимость зависит от численности штата и набора функций: виды подписи, шаблоны документов, интеграция с 1С и электронный архив различаются по тарифам. Электронные подписи для сотрудников входят в тариф и отдельно не покупаются.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API по запросу по запросу
Выпуск ПЭП и УНЭП для сотрудников входит в тариф при подключении
Интеграция с 1С:ЗУП готовым модулем входит в тариф «Бизнес» один день
УКЭП через партнёров-удостоверяющие центры по запросу по запросу

Итоговая сумма складывается из численности и выбранного набора функций, а переход между тарифами возможен в любой момент с пропорциональным пересчётом разницы. Актуальные условия и состав каждого пакета собраны на странице тарифов ДОБЫТО КЭДО.

Для предпринимателя без наёмных работников эти расходы не возникают вовсе: квалифицированный сертификат ИП выдаёт УЦ ФНС, а платить приходится за носитель и, если её нет в сертификате, за лицензию криптопровайдера.

Выводы

Слить два сертификата в один нельзя ни технически, ни юридически, и любые обещания такой услуги стоит воспринимать как непонимание предмета. Реально работают три вещи: свести задачи к одной квалифицированной подписи ИП, разместить все контейнеры на одном носителе под одним криптопровайдером и передать чужие роли через машиночитаемую доверенность вместо выпуска лишних сертификатов. Подписи же под конкретным документом объединяются штатно, в одном контейнере CMS, а долговечность им дают штамп времени и усовершенствованный формат.

Мы в Добыто ежедневно разбираем такие схемы у предпринимателей и компаний: какой подписью что подписывается, где нужна МЧД, а где хватит подписи внутри платформы, и как выстроить кадровый документооборот, чтобы у каждого документа был проверяемый след.

Частые вопросы

Можно ли записать УКЭП ИП и сертификат физлица на один токен

Да, если хватает памяти: сертификаты лежат в разных контейнерах и не конфликтуют. На носителе со 128 КБ помещается до 31 программного контейнера, но крупный контейнер с дополнительными расширениями занимает до 12 КБ, поэтому ориентируйтесь на десяток. Контейнер, полученный в УЦ ФНС, скопировать на этот носитель не выйдет: он выдаётся неэкспортируемым.

Что делать, если забыл пароль от контейнера или от Госключа

Пароль к закрытому ключу не восстанавливается. Для сертификата на токене остаётся перевыпуск через тот удостоверяющий центр, который его выдавал, для сертификата ИП — через УЦ ФНС. В Госключе закрытая часть хранится на телефоне, другого доступа, кроме пароля от приложения, не существует, поэтому подпись выпускается заново и получает новый срок действия. Старый сертификат при этом лучше отозвать заявлением.

Как подписать электронной подписью письмо, а не файл

Для подписи и шифрования писем нужен почтовый клиент с поддержкой гостового S/MIME или программа со встроенным почтовым модулем: такой есть, например, у КриптоАРМ ГОСТ 3. Получатель без подходящего программного обеспечения увидит вложение с зашифрованным контейнером и прочитать его не сможет, поэтому о формате договариваются заранее.

Можно ли отправить документ и МЧД одним файлом

Да, отдельные программы подписания собирают единый архив из подписанных данных и файлов доверенности. Для проверки сервис всё равно разбирает комплект на части: сертификат представителя, XML доверенности и файл отсоединённой подписи доверенности загружаются отдельно.

Действует ли подпись на документе после окончания срока сертификата

Сама подпись остаётся, но подтвердить момент подписания обычным форматом уже нельзя. Для этого в контейнер добавляют штамп доверенной службы времени, ответ службы проверки статуса сертификата и архивную метку: получается усовершенствованная подпись уровня CAdES-X Long Type 1 или архивного профиля, которая проверяется и спустя годы. Улучшить формат можно и после подписания.

Нужно ли отзывать старую подпись, если выпустили новую

Если старым сертификатом больше не пользуетесь, его отзывают заявлением в выдавший удостоверяющий центр или в ФНС. Удаление сертификата с компьютера отзывом не считается: в реестре удостоверяющего центра он остаётся действующим до конца срока, и подписанные им документы будут проходить проверку.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.