Объединить несколько электронных подписей в одну нельзя: каждый сертификат связан со своей парой ключей и с конкретным владельцем, и слить два сертификата в третий не умеет ни один криптопровайдер. Число подписей сокращают другим путём. Одна УКЭП индивидуального предпринимателя из удостоверяющего центра ФНС закрывает отчётность, торги и большинство государственных сервисов, роли сотрудников и представителей переводятся на подпись физлица с машиночитаемой доверенностью, а все контейнеры сводятся на один носитель и один КриптоПро CSP. Главное различие, от которого зависит ответ: вы хотите объединить сертификаты или подписи под документом. Подписи под одним документом объединяются штатно, в контейнере формата p7s или sig лежит несколько блоков подписантов.
Дальше разберём, что реально сводится в одну точку, а что законом и техникой разделено жёстко: ЭП предпринимателя и ЭП физического лица, УКЭП и УНЭП для кадровых документов, ключи для ЕГАИС. Покажем, сколько контейнеров помещается на один токен, как не сломать цепочку корневых сертификатов и что делать, если пароль от контейнера утрачен. Сценарная таблица под разные ситуации ИП, пошаговая настройка рабочего места, образцы заявлений на выпуск и аннулирование сертификата, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Что стоит за просьбой объединить несколько ЭЦП в одну
За запросом обычно стоят три разные ситуации, и решения у них разные. Первая: у предпринимателя на столе лежат два-три токена от разных удостоверяющих центров, и он хочет один. Вторая: под договором нужны подписи обеих сторон, и человек ищет способ собрать их в один файл. Третья: подпись есть у самого ИП и нужна ещё бухгалтеру или помощнику, а плодить сертификаты не хочется.
Технически сертификаты не складываются. Сертификат содержит открытый ключ, данные владельца, сведения об удостоверяющем центре и срок действия, а закрытый ключ хранится отдельно: в контейнере на токене, в реестре компьютера, на сервере удостоверяющего центра или в приложении на телефоне. Объединение двух таких пар в одну означало бы подделку, поэтому такой операции нет ни в КриптоПро CSP, ни в КриптоАРМ, ни в одном сервисе подписания.
А вот несколько действующих сертификатов на одно физическое лицо закон не запрещает. Предприниматель может одновременно иметь УКЭП ИП из УЦ ФНС на токене и сертификат физлица в реестре компьютера: второй не отменяет первый, они живут параллельно и применяются для разных задач.
Мария Ж, специалист по цифровой подписи и КЭДО: «Вопрос про объединение почти всегда упирается в другое: человеку мешает не количество сертификатов, а количество носителей и паролей. Два действующих сертификата на одно лицо законом не запрещены, и в этом смысле выбирать между ними не нужно. Разбираться нужно с тем, какой подписью какой документ подписывается, потому что при споре смотрят на сертификат, которым подписан конкретный файл.»
Ниже — что из желаемого действительно выполнимо, а что придётся решать обходным путём.
| Что хотят объединить | Возможно | Что делать вместо этого |
|---|---|---|
| Два сертификата в один новый сертификат | Нет | Оставить одну УКЭП ИП и определить для неё перечень задач |
| Несколько контейнеров на одном токене | Да | Записать контейнеры на один носитель с учётом объёма памяти |
| Все сертификаты в одной программе | Да | Один КриптоПро CSP и один список сертификатов на рабочем месте |
| Подписи двух сторон в одном файле | Да | Присоединённая подпись: следующая накладывается поверх файла с предыдущей |
| Копия контейнера УЦ ФНС на второй носитель | Нет | Работать с одного носителя, при утрате — перевыпуск сертификата |
| Одна подпись на ИП и на его представителя | Нет | Сертификат физлица представителя плюс машиночитаемая доверенность |
Три строки из шести решаются в один вечер на рабочем месте, ещё две упираются в организационную схему, и только первая невыполнима в принципе. Разберём каждую.
Одна УКЭП ИП: что она закрывает и где перестаёт работать
Квалифицированный сертификат предпринимателя выдаёт Удостоверяющий центр ФНС России: там же его получают руководители юридических лиц, руководители филиалов иностранных организаций и нотариусы. Получение идёт при личном присутствии в месте выдачи либо через мобильное приложение Госключ версии 2.3.5 и выше. Срок действия сертификата ИП — 15 месяцев, перевыпуск делается в личном кабинете без визита.
Такая подпись работает на электронных площадках и в сервисах, при подаче налоговых деклараций и расчётов, через операторов ЭДО и через сервис предоставления налоговой и бухгалтерской отчётности на сайте ФНС. Для большинства предпринимателей это и есть искомое единое решение: один сертификат вместо трёх.
Факт: в УЦ ФНС извлекаемый ключ выдаётся только в виде неэкспортируемого контейнера: по регламенту удостоверяющего центра копировать такой контейнер запрещено. Сделать дубль подписи на второй токен «для дома» не получится.
Границы у этого решения тоже конкретные. Виды подписи не взаимозаменяемы: 63-ФЗ разделяет простую электронную подпись, усиленную неквалифицированную и усиленную квалифицированную, и подменить одну другой нельзя. УНЭП может выпустить даже работодатель, УКЭП — только удостоверяющий центр, прошедший аккредитацию Минцифры и ФСБ. На портале «Работа в России» кадровые документы подписываются простой электронной подписью через подтверждённую учётную запись на Госуслугах, и поверх такого документа ставится отдельный штамп Федеральной службы по труду и занятости. В Госключе выпускается УНЭП, выданная с использованием инфраструктуры электронного правительства: отдельное соглашение сторон о признании такой подписи не требуется, что и отличает её от обычной УНЭП по соглашению.

Отдельный случай — ЕГАИС. Производителям и поставщикам алкоголя подходит только формат ключей PKCS#11, который генерируется аппаратными средствами носителя. Такой ключ на общий контейнер не заменить, и на старом КриптоПро CSP 4.0 он работать не будет.
Ещё одна возможность, о которой предприниматели редко знают: по 63-ФЗ операторы информационных систем получают в УЦ ФНС обезличенный сертификат. Он выдаётся на юридическое лицо или на индивидуального предпринимателя, привязывается к информационной системе и используется для автоматического подписания без участия человека: запросов в госорганы, счетов, квитанций, которые система формирует пачками. Сотрудники таким сертификатом пользоваться не могут. Если у вас интернет-магазин или сервис, который сам генерирует документы, это способ не подписывать их лично каждый день.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Мария Ж, юрист со стажем более 20 лет: «Обезличенный сертификат снимает ровно ту рутину, из-за которой ищут «одну подпись на всё»: документы, которые формирует информационная система, подписываются без участия человека. Но подменять им личную подпись нельзя — он привязан к системе, а не к лицу, и часть документов им подписать не получится. Прежде чем заказывать такой сертификат, выпишите, какие документы у вас формируются автоматически, а какие вы читаете глазами перед подписанием.»
Для кадровых документов действует своя рамка: 377-ФЗ и статьи 22.1-22.3 ТК РФ. В сервисе Добыто ПЭП и УНЭП для работников выпускаются внутри платформы и входят в тариф, поэтому отдельный токен каждому сотруднику не нужен, а УКЭП при необходимости оформляется через партнёров-удостоверяющие центры.
Несколько подписей в одном файле: как устроены p7s и sig
Здесь объединение работает по-настоящему. Файл подписи — это контейнер формата CMS, он же PKCS#7, внутри которого лежат версия контейнера, алгоритм хэширования по ГОСТ, инкапсулированный контент, список отозванных сертификатов, сертификаты подписанта с цепочкой доверия и блок SignerInfo со значением подписи, заявленным временем и штампом времени. Подписантов в контейнере может быть несколько, поэтому договор с подписями обеих сторон физически остаётся одним файлом.

Дальше выбор из двух вариантов, и он влияет на то, как документ будут проверять. При присоединённой подписи всё идёт одним файлом: подписанный документ упакован внутрь контейнера, а следующий подписант накладывает свою подпись поверх файла, который получился после первого подписания. Потерять части комплекта невозможно, но открыть исходный документ без специальной программы не получится. При открепленной подписи рядом с документом появляется отдельный файл, чаще всего с расширением sig: документ открывается как обычно, но для проверки в сервис нужно загрузить оба файла. Расширение при этом задаётся настройками программы, в Инструментах КриптоПро на выбор идут p7s, sig и sgn при одном и том же формате CAdES-BES.
Важный нюанс из практики: в переписке чаще теряют не подпись, а второй файл. Открепленную подпись пересылают отдельным вложением, получатель сохраняет только договор, и через полгода подтвердить подписание нечем. Если документ уходит контрагенту письмом, отправляйте документ и файл подписи одним архивом либо используйте присоединённую подпись.
Проверьте, сколько подписей стоит на вашем документе
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Отдельная история — долгое хранение. Сертификат действует ограниченный срок, а кадровые и финансовые документы хранятся годами, и после истечения срока встаёт вопрос, когда именно документ был подписан. Ответ дают доказательства подлинности внутри контейнера: штамп доверенной службы времени, ответ службы проверки статуса сертификата и архивная метка, которая заверяет предыдущие две. Такая подпись называется усовершенствованной: обычный CMS улучшается до CAdES-X Long Type 1 или до архивного профиля, и проверить её можно и после окончания срока действия сертификата. Свои службы штампов времени есть у налоговой и у удостоверяющих центров.
Один носитель и один криптопровайдер на все сертификаты
Это самый практичный способ «объединения»: сертификаты остаются разными, но лежат в одном месте и открываются из одной программы. Ограничение здесь физическое — объём памяти носителя.
Объём считается заранее. На носителе со 128 КБ защищённой памяти помещается до 31 контейнера в программном формате ЦСП. Но размер контейнера не фиксирован: он зависит от того, что удостоверяющий центр записал в расширения сертификата, и крупный контейнер занимает до 12 КБ. При таких контейнерах на токен войдёт около десяти сертификатов, а не тридцать.
Актуальные носители различаются не только объёмом, но и типом ключей. Пассивный токен работает как защищённое ПИН-кодом хранилище для программных ключей, которые генерирует криптопровайдер, и подходит для работы через КриптоПро CSP версии 4.0 и выше. Активный токен генерирует ключ внутри своего криптоядра, и закрытый ключ никогда не покидает память устройства: скопировать его невозможно. Такие ключи требуют КриптоПро CSP версии 5.0 R2 и выше. Для рабочего места ФНС рекомендует связку из драйверов носителя, КриптоПро CSP 5.0 R2 сборки 12000 или выше, браузерного плагина и двух корневых сертификатов. Драйверы качаются на сайте производителя носителя: Рутокен, JaCarta, eSmart.
Лайфхак: корневые сертификаты ставятся в разные хранилища. Сертификат Минцифры России — в доверенные корневые центры сертификации, сертификат УЦ ФНС России — в промежуточные центры сертификации. Оба файла лежат на uc.nalog.ru/crt.

Отдельно про лицензию. Встроенная в токен криптография не заменяет программный КриптоПро CSP: если информационная система требует провайдер, его ставят на компьютер и вводят лицензию. В рамках проекта удостоверяющего центра ФНС лицензия вшивается внутрь сертификата и действует столько же, сколько сам сертификат. Ключ с такой лицензией работает и на машине с истёкшей лицензией провайдера, но только этот ключ: чтобы использовать на том же компьютере другие ключи, понадобится полная лицензия.
Как свести сертификаты ИП на одно рабочее место: пошаговая инструкция
- Шаг 1. Определите тип каждого носителя визуально или по документам и скачайте драйверы с сайта производителя: Рутокен, JaCarta или eSmart. Установите их в режиме по умолчанию.
- Шаг 2. Установите КриптоПро CSP версии 5.0 R2 сборки 12000 или выше. Дистрибутив для владельцев сертификатов УЦ ФНС предоставляется в рамках эксперимента по безвозмездной выдаче программного обеспечения.
- Шаг 3. Скачайте корневые сертификаты Минцифры России и УЦ ФНС России и установите их в разные хранилища: первый в доверенные корневые центры сертификации, второй в промежуточные.
- Шаг 4. Установите личные сертификаты с каждого носителя: в КриптоПро CSP откройте вкладку «Сервис», нажмите «Просмотреть сертификаты в контейнере», выберите контейнер и завершите установку. Повторите для каждого контейнера.
- Шаг 5. Поставьте КриптоПро ЭЦП Browser Plug-in, включите расширение в браузере и проверьте его работу на странице производителя.
- Шаг 6. Для отправки отчётности получите код абонента через сервис регистрации сертификатов на сайте ФНС: он потребуется при формировании транспортного контейнера.
- Шаг 7. Сверьте итоговый список: при выборе сертификата видны имя субъекта, издатель, срок действия и отпечаток. Если сертификаты выпущены на одно лицо, ориентируйтесь на дату и отпечаток, а не на имя.
Важный нюанс из практики: когда подписываете сертификатом УНЭП, криптопровайдер часто сообщает, что не найден корневой сертификат. Для УКЭП цепочка доверия устанавливается автоматически при выпуске, а для неквалифицированной подписи корневые сертификаты система по умолчанию не признаёт: их устанавливают вручную и осознанно, потому что после этого компьютер будет доверять всему, что подписано этим центром.
Отдельный элемент порядка — учёт. Мы ведём реестр носителей и сертификатов: кому выдан, до какой даты действует, где физически лежит токен и в какой системе применяется. Такой журнал ЭЦП решает главную проблему нескольких подписей: при перевыпуске или увольнении сотрудника видно, что именно нужно отозвать.
МЧД вместо второй подписи: бухгалтер, помощник, подразделение
Когда документы за предпринимателя подписывает кто-то ещё, вторая подпись на самого ИП не выпускается. Работает другая схема: сертификат электронной подписи на физическое лицо плюс машиночитаемая доверенность. Подписывать документы можно двумя способами — лично руководителем или предпринимателем своей квалифицированной подписью либо сотрудником подписью физлица с приложением МЧД.

Машиночитаемая доверенность — это XML-файл. Выглядеть она может как обычная доверенность, если выгрузить её в PDF, но использовать её без компьютера и программ нельзя: данные МЧД читает не человек, а алгоритм, который проверяет, есть ли у подписанта нужное полномочие. Создать доверенность для налоговых действий можно в сервисе ФНС «Создание и проверка доверенности в электронной форме»: заполняются сведения доверителя, представителя и полномочий, сервис формирует XML-файл, который вы сохраняете и прикладываете к документам.
Полезно знать: полномочия в МЧД берутся из классификатора, размещённого в Единой системе нормативной и справочной информации. У каждого полномочия есть код, дата и уникальный идентификационный номер, и именно код включается в доверенность.
Формат МЧД в 2026 году — единый формат 003, его принимают налоговая, казначейство и другие государственные системы. С 1 февраля 2026 года действует приказ Минцифры России от 05.11.2025 № 1001: в доверенности обязательно указывается срок её действия, а рядом с идентификатором полномочия прописывается его наименование. Если ваш представитель работал по доверенности старого формата, её придётся переоформить.
Мария Ж, судебный эксперт по трудовому праву: «МЧД — это не второй экземпляр вашей подписи, а описание полномочий конкретного человека. Поэтому подписывать документы нужно ровно той подписью, на которую доверенность выписана: в ней указаны данные представителя, и подмена сертификата ломает всю конструкцию. Перед отправкой прогоните сертификат представителя, XML доверенности и файл отсоединённой подписи доверенности через сервис проверки на Госуслугах.»
Про филиалы стоит сказать прямо, потому что запрос «МЧД на филиал» встречается часто. У индивидуального предпринимателя филиалов не бывает: филиал — это подразделение юридического лица. Если у вас несколько торговых точек или удалённый сотрудник в другом городе, доверенность оформляется на конкретное физическое лицо с его данными, а не на подразделение. Отдельная категория — руководитель филиала иностранной организации, ему квалифицированный сертификат выдаёт УЦ ФНС наравне с ИП и директорами.
Передоверие устроено тяжелее: чтобы передать полномочия дальше, нужен нотариус с паспортом нового уполномоченного лица и актуальной выпиской из реестра. Нотариус формирует новую доверенность, подписывает своей квалифицированной подписью и выгружает в информационную систему. Учитывайте это, планируя схему замещения на время отпуска.
Если вы читаете этот раздел как работодатель и прикидываете, что каждому сотруднику придётся оформлять подпись и доверенность, для кадровых документов схема другая: подписи работников выпускаются внутри системы КЭДО, и в Добыто они входят в тариф.
Образцы заявлений и шаблоны для работы с сертификатами ЭП
Комплект собран под ситуацию «несколько подписей у одного предпринимателя»: начните с заявления на выпуск, если сертификат оформляется впервые.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Инструкция по установке ЭЦП на компьютер | Скачать |
Что ломается при попытке свести подписи в одну и сколько это стоит
Основные потери здесь не в деньгах за перевыпуск, а в сорванных сроках и в документах, которые потом нечем подтвердить.
Утрата пароля от контейнера. Пароль к закрытому ключу не восстанавливается: без него контейнер не открыть, и вопрос решается только перевыпуском сертификата. У сертификата ИП из УЦ ФНС на перевыпуск уходит время, а сдача отчётности в этот период останавливается. Отдельно устроен Госключ: закрытый ключ хранится в приложении на телефоне, поэтому при удалении приложения или утрате пароля доступа к подписи нет ни у Минцифры, ни у какой-либо службы. Придётся выпускать новую подпись, и это будет уже другой сертификат со своим сроком действия.
Внимание: удаление сертификата из хранилища компьютера не отзывает его. Чтобы подпись перестала действовать, подаётся заявление в тот удостоверяющий центр или в ФНС, где сертификат выпускался.
Подпись без доказательств времени. Если документ подписан обычной подписью без штампа времени, момент подписания однозначно не определить, а сертификат к моменту спора может уже не действовать. В опубликованной практике по кадровому ЭДО суды исследуют не только сам факт подписания, но и то, действовал ли сертификат в тот момент и передавался ли на подпись именно тот документ, который потом оказался в деле. Оба известных спора закончились в пользу работников.
Важный нюанс из практики: штамп с надписью «Подписано цифровой подписью» на странице PDF — это визуализация для человека, а не доказательство. При разбирательстве понадобятся исходный файл и файлы подписи, поэтому архив документов выгружается целиком, а не распечатывается.
Когда сокращать число подписей не нужно
Не каждая ситуация требует наведения порядка. Если у вас одна УКЭП ИП и вы сдаёте отчётность сами, добавлять к ней ничего не нужно, а второй сертификат физлица только усложнит выбор при подписании. Если бухгалтер работает на аутсорсе, объединять подписи вредно: передача своего токена постороннему лицу означает, что от вашего имени подпишут что угодно, а доказать обратное будет нечем. Здесь правильная схема — сертификат физлица бухгалтера и МЧД с точным перечнем полномочий. И если часть документов вы подписываете в ЕГАИС, отказываться от отдельного ключа PKCS#11 нельзя: другой формат там просто не примут.
Ниже — типовые ситуации предпринимателя и то, что в каждой из них критично.
| Ситуация ИП | Что критично | Что вторично |
|---|---|---|
| Работает один, отчётность сдаёт сам | Одна УКЭП из УЦ ФНС, код абонента, срок 15 месяцев | Второй носитель, МЧД |
| Отчётность ведёт бухгалтер на аутсорсе | Сертификат физлица бухгалтера и МЧД формата 003 с перечнем полномочий | Единый носитель, общая программа подписания |
| Есть наёмные работники, кадры в электронном виде | Соблюдение 377-ФЗ и статей 22.1-22.3 ТК РФ, вид подписи под каждый документ | Токены для работников |
| Торговля алкоголем, отчётность в ЕГАИС | Ключ формата PKCS#11, КриптоПро CSP 5.0 R2 и выше | Совместимость со старыми версиями провайдера |
| Документы формирует информационная система | Обезличенный сертификат на ИП, привязанный к системе | Личное подписание каждого документа |
| Документы хранятся годами | Штамп времени, ответ службы статуса сертификата, архивная метка | Расширение файла подписи |
Общая логика таблицы простая: чем больше у документа шансов дожить до спора, тем важнее не количество подписей, а доказательства вокруг каждой из них.
Стоимость подключения КЭДО и подписей для сотрудников
Стоимость зависит от численности штата и набора функций: виды подписи, шаблоны документов, интеграция с 1С и электронный архив различаются по тарифам. Электронные подписи для сотрудников входят в тариф и отдельно не покупаются.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API | по запросу | по запросу |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | при подключении |
| Интеграция с 1С:ЗУП готовым модулем | входит в тариф «Бизнес» | один день |
| УКЭП через партнёров-удостоверяющие центры | по запросу | по запросу |
Итоговая сумма складывается из численности и выбранного набора функций, а переход между тарифами возможен в любой момент с пропорциональным пересчётом разницы. Актуальные условия и состав каждого пакета собраны на странице тарифов ДОБЫТО КЭДО.
Для предпринимателя без наёмных работников эти расходы не возникают вовсе: квалифицированный сертификат ИП выдаёт УЦ ФНС, а платить приходится за носитель и, если её нет в сертификате, за лицензию криптопровайдера.
Выводы
Слить два сертификата в один нельзя ни технически, ни юридически, и любые обещания такой услуги стоит воспринимать как непонимание предмета. Реально работают три вещи: свести задачи к одной квалифицированной подписи ИП, разместить все контейнеры на одном носителе под одним криптопровайдером и передать чужие роли через машиночитаемую доверенность вместо выпуска лишних сертификатов. Подписи же под конкретным документом объединяются штатно, в одном контейнере CMS, а долговечность им дают штамп времени и усовершенствованный формат.
Мы в Добыто ежедневно разбираем такие схемы у предпринимателей и компаний: какой подписью что подписывается, где нужна МЧД, а где хватит подписи внутри платформы, и как выстроить кадровый документооборот, чтобы у каждого документа был проверяемый след.
Частые вопросы
Можно ли записать УКЭП ИП и сертификат физлица на один токен
Да, если хватает памяти: сертификаты лежат в разных контейнерах и не конфликтуют. На носителе со 128 КБ помещается до 31 программного контейнера, но крупный контейнер с дополнительными расширениями занимает до 12 КБ, поэтому ориентируйтесь на десяток. Контейнер, полученный в УЦ ФНС, скопировать на этот носитель не выйдет: он выдаётся неэкспортируемым.
Что делать, если забыл пароль от контейнера или от Госключа
Пароль к закрытому ключу не восстанавливается. Для сертификата на токене остаётся перевыпуск через тот удостоверяющий центр, который его выдавал, для сертификата ИП — через УЦ ФНС. В Госключе закрытая часть хранится на телефоне, другого доступа, кроме пароля от приложения, не существует, поэтому подпись выпускается заново и получает новый срок действия. Старый сертификат при этом лучше отозвать заявлением.
Как подписать электронной подписью письмо, а не файл
Для подписи и шифрования писем нужен почтовый клиент с поддержкой гостового S/MIME или программа со встроенным почтовым модулем: такой есть, например, у КриптоАРМ ГОСТ 3. Получатель без подходящего программного обеспечения увидит вложение с зашифрованным контейнером и прочитать его не сможет, поэтому о формате договариваются заранее.
Можно ли отправить документ и МЧД одним файлом
Да, отдельные программы подписания собирают единый архив из подписанных данных и файлов доверенности. Для проверки сервис всё равно разбирает комплект на части: сертификат представителя, XML доверенности и файл отсоединённой подписи доверенности загружаются отдельно.
Действует ли подпись на документе после окончания срока сертификата
Сама подпись остаётся, но подтвердить момент подписания обычным форматом уже нельзя. Для этого в контейнер добавляют штамп доверенной службы времени, ответ службы проверки статуса сертификата и архивную метку: получается усовершенствованная подпись уровня CAdES-X Long Type 1 или архивного профиля, которая проверяется и спустя годы. Улучшить формат можно и после подписания.
Нужно ли отзывать старую подпись, если выпустили новую
Если старым сертификатом больше не пользуетесь, его отзывают заявлением в выдавший удостоверяющий центр или в ФНС. Удаление сертификата с компьютера отзывом не считается: в реестре удостоверяющего центра он остаётся действующим до конца срока, и подписанные им документы будут проходить проверку.