Открепленная подпись в Adobe Acrobat Reader: как её создать в 2026 году

Мария Ж. 18 мин чтения

Открепленная подпись в Adobe Acrobat Reader не создаётся: связка Acrobat и плагина КриптоПро PDF встраивает подпись внутрь самого PDF, и на выходе остаётся один файл, а не пара «документ плюс подпись». Отдельный файл подписи делают другим инструментом: «Инструменты КриптоПро» с флажком «Создать отсоединённую подпись», КриптоАРМ ГОСТ, командная строка или веб-сервис подписания. Формат подписи по умолчанию — CAdES-BES, расширение выбирается из трёх значений: p7s, sig, sgn. Главное различие, от которого зависит порядок действий: приёмная сторона принимает подпись внутри PDF — тогда хватит Acrobat с плагином; приёмная сторона требует отдельный файл подписи — тогда Acrobat в этой задаче не участвует вообще.

Ниже разобрано, чем отличаются два формата по способу проверки и по числу файлов при передаче, что проверить на рабочем месте до первого подписания и как выбрать расширение под требование получателя. Отдельно про носители и версии криптопровайдера: Рутокен, JaCarta, ESMART Token ГОСТ, режимы ключа в КриптоПро CSP. Разобран и вопрос подписанта: что приложить к подписи сотрудника и как оформляется МЧД для филиала. Тарифы на подписание для компании, порядок действий при невалидной подписи и ответы на частые вопросы — во второй половине статьи.

Подписать файл и получить отдельный файл подписи можно прямо здесь: выберите вид подписи, загрузите документ и заберите пару файлов.

1 Загрузите файлы:
2 Выберите электронную подпись:

Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ

3 Выберите вид подписи:

Если не знаете, какая нужна, уточните у того, кто запросил подпись.

Пришёл документ с подписью?

Проверьте, чья она и действует ли сертификат. Без регистрации.

Проверить подпись

Содержание

Что на самом деле делает Adobe Acrobat Reader с электронной подписью

Подпись, которую ставит Acrobat, живёт внутри PDF-файла. Плагин КриптоПро PDF добавляет в документ поле подписи и записывает туда контейнер CMS с российскими алгоритмами, после чего файл остаётся один: его размер увеличивается, а рядом ничего не появляется. Такая подпись проверяется тем же Acrobat при открытии документа и видна как штамп на странице.

Модуль КриптоПро PDF ставится в Adobe Reader версий 8, 9, X, XI и DC либо в Adobe Acrobat тех же версий. Создание подписи в бесплатном Adobe Reader работает в версиях 11.0.07 и выше и в DC; в более ранних версиях подпись из Reader создавалась только при предоставлении документу расширенного доступа. Проверка подписи в Adobe Reader лицензий не требует — ни на КриптоПро PDF, ни на КриптоПро CSP.

Меню плагинов Adobe Acrobat с установленным модулем КриптоПро PDF
Если пункта КриптоПро PDF в меню плагинов нет, Acrobat не увидит ГОСТ-сертификаты и предложит только собственные методы подписания.

Инструмент «Заполнить и подписать» подписью в смысле 63-ФЗ не является. Он рисует в документе изображение росчерка: криптографии там нет, сертификат не используется, проверить такой файл криптопровайдером невозможно. Для приёмной стороны это картинка внутри PDF.

Мария Ж, специалист по цифровой подписи и КЭДО: «Когда документ подписан отсоединённой подписью, при открытии самого файла признаков подписания не видно, и у получателя возникает ощущение, что документ не подписан. Задачу решает визуализация: штамп с данными подписи ставится на копию документа, целостность оригинала при этом не трогают. Наглядный штамп внутри PDF даёт встроенная подпись либо отдельная печатная форма.»

Открепленная подпись или встроенная в PDF: что выбрать под приёмную сторону

Выбор определяется не удобством подписанта, а тем, чем документ будут проверять на другом конце. Ниже сведены признаки, по которым два варианта расходятся на практике.

Признак Открепленная (отсоединённая) подпись Встроенная подпись в PDF
Сколько файлов передаётся Два: документ и файл подписи. При двустороннем подписании — три Один: обе подписи лежат внутри PDF
Тип исходного файла Любой: PDF, XML, XLSX, ZIP, скан Только PDF
Видно ли подпись при открытии документа Нет, нужна визуализация на копии Да, штамп на странице
Чем проверяется Криптопровайдером, программой подписания или веб-сервисом: загружаются оба файла либо zip-архив Самим Adobe Acrobat или Reader при открытии
Чем создаётся Инструменты КриптоПро, КриптоАРМ ГОСТ, командная строка, веб-сервис Adobe с КриптоПро PDF, КриптоАРМ 6, Крипто Эксперт
Риск при передаче Потеря парного файла или правка документа ломают проверку Правка PDF любым редактором делает подпись недействительной

Из таблицы следует практический критерий: открепленная подпись универсальна по типам файлов, и потому её требуют системы, где документ не обязан быть PDF — отчётность, XML-выгрузки, комплекты в архивах. Встроенная выигрывает там, где документ читает человек и ему важно увидеть штамп.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Схема двустороннего подписания: три файла при открепленной подписи и один PDF при встроенной
При двустороннем подписании откреплённой подписью контрагенту уходят три файла, и порядок их передачи стоит зафиксировать в регламенте обмена.

Когда открепленная подпись не нужна

Есть три ситуации, где отдельный файл подписи создаёт лишнюю работу. Первая: документ уходит человеку, который проверять подпись не будет и криптопровайдера у него нет — тогда полезнее печатная форма со штампом визуализации. Вторая: комплект передаётся через систему, которая сама принимает PDF и сама показывает статус подписи. Третья: документ пойдёт в долгосрочный архив, где потребуется усовершенствование подписи до форматов со штампом времени и подтверждением статуса сертификата — формат тогда выбирают под требования архива, а вопрос удобства передачи вторичен.

Факт: сертификаты соответствия на КриптоПро CSP версий 5.0 R1, 5.0 R2 и 5.0 R3 действуют до 1 мая 2027 года, все три релиза сертифицированы по классам КС1, КС2 и КС3. Сертификат на КриптоПро CSP 4.0 действует до 15 января 2026 года.

Что проверить на рабочем месте до первого подписания

Часть обращений «не могу создать подпись» закрывается на этом этапе, до запуска любой программы подписания. Проверять нужно пять вещей.

  1. Драйверы носителя. Для Рутокена, JaCarta или ESMART Token ГОСТ ставится драйвер производителя. Токен без драйвера виден системе как устройство, но контейнер криптопровайдер не увидит.
  2. Версия криптопровайдера. Для работы с сертификатом УЦ ФНС нужен КриптоПро CSP версии 5.0 R2 сборки 12000 или выше. Windows 11 поддерживается начиная с пятой версии, в четвёртой её нет; КриптоПро CSP 5.0 R3 больше не поддерживает Windows XP.
  3. Корневые сертификаты. Корневой сертификат Минцифры России устанавливается в «Доверенные корневые центры сертификации», сертификат УЦ ФНС России — в «Промежуточные центры сертификации». Оба выложены на странице uc.nalog.ru/crt.
  4. Личный сертификат в контейнере. Проверяется через КриптоПро CSP, вкладка «Сервис», кнопка «Просмотреть сертификаты в контейнере». Если контейнер не открывается, дальше идти бессмысленно.
  5. Режим ключа на токене. Ключ, созданный как ФКН с защитой канала по протоколу SESPAKE, работает только с КриптоПро CSP версии 5.0 и выше. Если тот же токен планируется подключать к машинам с КриптоПро CSP 4.0, контейнер нужен в режиме обратной совместимости.

Последний пункт стоит отдельного внимания системного администратора: токен — вещь мобильная, и вероятность, что ключ всю жизнь проживёт на одной машине, невелика.

Мария Ж, юрист со стажем более 20 лет: «Перед раскаткой подписания на отдел мы сначала снимаем инвентаризацию: какая версия КриптоПро CSP стоит на каждой машине и в каком режиме создан ключ на носителе. Неизвлекаемый ключ с защитой канала безопаснее, но он не заведётся на рабочем месте со старым провайдером. Решение принимается до выпуска сертификата, потому что после выпуска остаётся только перевыпуск.»

Как создать открепленную подпись: пошаговая инструкция

  1. Шаг 1. Откройте «Инструменты КриптоПро» через поиск Windows. Это отдельное приложение, в панели самого КриптоПро CSP подписания нет.
  2. Шаг 2. Нажмите «Показать расширенные» внизу окна, иначе часть настроек будет скрыта.
  3. Шаг 3. Откройте раздел «Настройки», блок «Создание подписи», и в списке «Расширение подписанного файла» выберите нужное значение: p7s, sig или sgn. Формат подписи по умолчанию — CAdES-BES.
  4. Шаг 4. Вернитесь в раздел «Создать подпись» и нажмите «Выбрать файл для подписи». Подписывать можно файл любого типа, не только PDF.
  5. Шаг 5. Поставьте флажок «Создать отсоединённую подпись». Без него подпись уйдёт внутрь контейнера вместе с документом, и получателю придётся сначала извлекать оттуда исходный файл.
  6. Шаг 6. Выберите сертификат в таблице по имени субъекта, издателю и сроку действия, нажмите «Подписать» и введите пароль контейнера или PIN-код токена.
  7. Шаг 7. Проверьте результат в разделе «Проверить подпись»: укажите файл подписи и исходный документ. В отчёте должны быть статус подписи, отпечаток сертификата, имя субъекта и время подписания.

После седьмого шага в папке лежат два файла с одинаковым именем: документ и подпись. Передавать их дальше нужно только вместе.

Флажок Создать отсоединённую подпись в разделе создания подписи Инструментов КриптоПро
Тот самый флажок, из-за отсутствия которого вместо пары файлов получается один контейнер с документом внутри.

В сервисе Добыто.Подпись тот же выбор сделан переключателем: вид подписи задаётся до загрузки файлов, пароль на контейнер запрашивает установленный КриптоПро CSP, а результат отдаётся списком файлов со ссылками на скачивание и архивом целиком.

Расширения p7s, sig и sgn: что означает выбор и как отдавать файл дальше

Расширение файла подписи на криптографию не влияет: внутри всё равно контейнер CMS. Влияет оно на приёмную сторону. Ведомственные и корпоративные системы часто зашивают в валидацию конкретное расширение и отклоняют файл с другим, хотя подпись математически верна. Поэтому значение выбирается по требованию получателя: p7s — распространённое обозначение подписи PKCS#7, sig — самый частый вариант в российской практике, sgn встречается в отдельных системах.

Список расширений подписанного файла p7s, sig, sgn и формат CAdES-BES в настройках
Расширение переключается один раз в настройках и применяется ко всем следующим подписаниям, поэтому его проверяют перед пакетной обработкой.

Второй практический вопрос — как отправить письмо с ЭЦП, точнее с подписанным комплектом. Почтовые системы и мессенджеры относятся к файлам подписи по-разному, часть из них переименовывает или блокирует вложения с незнакомым расширением. Рабочий приём — складывать документ и подпись в один архив, тогда пара доедет целиком. Если защитить нужно само письмо, а не вложение, используется стандарт S/MIME с российскими алгоритмами: подпись по ГОСТ 2012, шифрование по ГОСТ 2015, и почтовый клиент должен этот стандарт поддерживать. Получатель без такой поддержки увидит вложение S/MIME и открыть его не сможет.

Лайфхак: при подписании с машиночитаемой доверенностью КриптоАРМ ГОСТ 3 прикрепляет файл МЧД к подписи и отдаёт единый архив, в котором лежат и подписанные файлы, и сама доверенность. Это снимает вопрос «а доверенность вы приложили».

Носители и криптопровайдер: Рутокен, JaCarta, ESMART Token ГОСТ

Ключи на токене делятся на две группы. Извлекаемые генерирует программный криптопровайдер, а токен работает как хранилище под PIN-кодом; при подписании закрытый ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемые генерируются криптоядром внутри микроконтроллера и не покидают токен: подписывается на борту устройства, наружу отдаётся готовая последовательность подписи.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Извлекаемые ключи бывают экспортируемыми и неэкспортируемыми. Удостоверяющий центр ФНС по своему регламенту выдаёт только неэкспортируемый контейнер: скопировать его нельзя. Неизвлекаемые ключи существуют в двух форматах — PKCS#11 и ФКН, причём ФКН дополнительно шифрует канал между криптопровайдером и токеном. Для участников алкогольного рынка, которые отчитываются через государственную систему регулирования алкогольного рынка, подходит только формат PKCS#11.

Ориентир по ёмкости: 128 килобайт защищённой памяти на актуальных моделях Рутокен ЭЦП 3.0 вмещают до 31 контейнера в формате КриптоПро CSP. Оценка сверху на один контейнер с дополнительными расширениями и цепочкой — порядка 12 килобайт, поэтому реальное число контейнеров зависит от того, что удостоверяющий центр записал в сертификат.

Важный нюанс из практики: встроенная криптография на токене не заменяет установленный КриптоПро CSP. Если информационной системе нужен криптопровайдер, его ставят на компьютер и вводят лицензию. Отдельный случай — сертификаты УЦ ФНС, выданные в рамках эксперимента: лицензия на КриптоПро CSP вшивается внутрь сертификата и действует столько же, сколько сам сертификат. Тот же ключ на машине с истёкшей лицензией провайдера работать будет, а любой другой ключ на этой машине — уже нет.

Драйверы для носителей берутся у производителей: Рутокен, JaCarta и ESMART распространяют их на своих страницах загрузки. Драйвер ставится до установки криптопровайдера, иначе токен придётся переподключать и перезапускать сервисы.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Мы фиксируем, какой носитель и какой режим ключа выдан сотруднику, в одном реестре вместе с отпечатком сертификата. Когда через год приходит вопрос «кто и чем подписал этот файл», отпечаток из протокола проверки сводится с реестром за минуты. Без такого реестра остаётся опрашивать людей.»

МЧД: что приложить к подписи сотрудника и как быть филиалу

С 1 сентября 2023 года сертификаты на сотрудника с указанием организации не выдаются. Документ подписывает либо руководитель юридического лица или предприниматель своей квалифицированной подписью, либо сотрудник сертификатом физического лица с приложением машиночитаемой доверенности. Сертификаты, выданные до 31 августа 2023 года аккредитованным удостоверяющим центром, действовали до конца своего срока, но не позднее 31 августа 2024 года.

Данные МЧД лежат в XML-файле: реквизиты доверителя, сведения о представителе, перечень полномочий и срок. Скачанная в PDF доверенность выглядит как обычная, но алгоритм проверяет именно XML-версию. Полномочия кодируются по классификатору, размещённому в единой системе нормативной и справочной информации: у каждого полномочия есть код, дата и уникальный идентификационный номер, и в доверенность включается именно код. Компания может направить свой перечень полномочий в Минцифры: на рассмотрение отводится 10 дней, при положительном решении коды присваиваются и вносятся в классификатор в течение трёх рабочих дней.

Сделать МЧД для налоговых сценариев можно в сервисе ФНС «Создание и проверка доверенности в электронной форме»: заполняются доверитель, представитель и полномочия, на выходе — XML-файл. Ограничение сервиса в том, что доверенность создаётся под налоговые задачи, для других сценариев берут иные сервисы.

Отдельный вопрос — МЧД в филиале. Доверенность выдаёт юридическое лицо в лице руководителя, поэтому руководитель обособленного подразделения получает полномочия от головной организации. Если дальше требуется передоверие сотруднику подразделения, оно оформляется у нотариуса: нужны паспорт нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему. Техническая оснащённость нотариусов различается, и в небольших городах на этот шаг стоит закладывать запас по времени.

Шаблоны для работы с подписью, МЧД и учётом сертификатов

Комплект для тех, кто ставит подписание на поток; начинать удобнее с чек-листа диагностики, он же экономит время при первом сбое.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Машиночитаемая доверенность: образец и структура XML Скачать
Регламент двустороннего обмена документами Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Реестр выданных токенов (XLSX) Скачать

Сценарии: чем подписывать при разных задачах

Один и тот же вопрос «чем создать откреплённую подпись» решается по-разному в зависимости от того, кто подписывает и сколько документов проходит через рабочее место.

Сценарий Что критично Что вторично
Разовое подписание соглашения между двумя лицами Совпадение расширения с требованием второй стороны, передача обоих файлов Пакетная обработка, визуализация штампа
Сотрудник подписывает от имени компании Сертификат физлица плюс МЧД с нужным кодом полномочия Модель токена
Отчётность в государственные органы Версия криптопровайдера, корневые сертификаты, требования приёмного шлюза Формат печатной формы
Массовое подписание документов информационной системой Обезличенный сертификат на организацию, привязанный к системе, и автоматизация на сервере Ручной выбор сертификата в интерфейсе
Документы уходят в долгосрочный архив Усовершенствование подписи штампом времени и статусом сертификата на момент подписания Выбор между p7s и sig

Обезличенный сертификат из четвёртой строки выдаётся на юридическое лицо или предпринимателя и привязывается к информационной системе: сотрудник таким сертификатом не подписывает, зато система штампует им счета, квитанции и запросы без участия человека.

Если вы администратор и читаете это, потому что подписывать нужно не вам одному, а всему штату, локальный криптопровайдер на каждой машине — не единственный путь: в тарифы КЭДО Добыто выпуск подписей ПЭП и УНЭП для сотрудников уже включён, а подписание идёт из браузера.

Ошибки, из-за которых подпись не принимают

Первая причина — правка или переименование документа после подписания. Открепленная подпись считается по хэшу исходного файла, и любое изменение содержимого даёт при проверке ошибку неверного значения хэша. Вторая — потеря парного файла: подпись без документа проверить невозможно, документ без подписи подписанным не считается. Третья — несовпадение расширения с требованием системы. Четвёртая — недоверенная цепочка: подпись математически верна, но сертификат издателя не установлен в доверенные, и проверка возвращает статус, при котором подписи нельзя доверять.

Проверить пару «документ плюс подпись» можно без установки программ: на портале госуслуг работает сервис проверки электронной подписи, куда загружаются исходный файл и отдельный файл подписи. Тот же сценарий поддерживают программы подписания: в отчёт выводятся статус, тип подписи CAdES-BES, отпечаток, алгоритмы по ГОСТ и цепочка сертификации.

Результат проверки открепленной подписи с отпечатком, именем субъекта и временем подписания
Отчёт о проверке отвечает и на вопрос «чем это подписали»: в нём есть имя субъекта, отпечаток сертификата и время подписания.

Забыли, каким сертификатом подписан файл

Ситуация типовая: на машине несколько контейнеров, документ подписан полгода назад, автор не помнит, какой ключ использовал. Восстанавливать по памяти не нужно — откройте проверку подписи и укажите документ вместе с файлом подписи. Отчёт покажет имя субъекта, издателя и отпечаток сертификата, а отпечаток сводится с реестром сертификатов сотрудников. Тот же отчёт сохраняется как протокол проверки и подшивается к делу. Журнал ЭЦП по сути и есть связка «реестр сертификатов плюс протоколы проверки»; в Добыто мы держим её в одном месте с самого запуска подписания, потому что собрать журнал задним числом дороже, чем вести его сразу.

Во что обходится ошибка формата

Цена неверно выбранного формата — не переделка одного файла, а повторный сбор подписей всех сторон. Если документ подписан встроенной подписью, а приёмная система ждала отдельный файл, подписывать заново придётся каждому подписанту, и по каждому нужен доступный ключ. Пока сертификат подписанта действует, вопрос закрывается письмом контрагенту о переподписании. Если срок действия сертификата истёк и перевыпуск не сделан, переподписать документ прежним подписантом нельзя, и стороны фиксируют это актом о невозможности переподписания. Поэтому формат согласуют до первой отправки.

Внимание: КриптоАРМ ГОСТ 3 в сертифицированном исполнении не ставит встроенную подпись в PDF — эта функциональность есть только в шестой версии продукта. Планируя штамп подписи внутри PDF, проверьте версию до закупки лицензий.

Стоимость подписания и тарифы на КЭДО

Стоимость зависит от численности сотрудников и от того, нужны ли интеграция с 1С и электронный архив. Электронные подписи для сотрудников входят в тариф и отдельно не покупаются.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу по запросу
Выпуск подписей ПЭП и УНЭП сотрудникам входит в тариф по запросу
Получение УКЭП через партнёров-удостоверяющих центров по запросу по запросу
Интеграция с 1С:ЗУП готовым модулем входит в тариф «Бизнес» установка за 1 день
Электронный архив подписанных документов входит в тариф «Бизнес» по запросу

Итоговый счёт складывается из численности, набора функций и способа подписания: интеграция с 1С, электронный архив и приоритетная поддержка входят в «Бизнес», выделенный сервер и SLA — в «Корпорацию». Условия по каждому пакету собраны на странице тарифов ДОБЫТО КЭДО, там же указано, что входит в тариф «Старт».

Переход между тарифами возможен в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Acrobat Reader с плагином КриптоПро PDF решает одну задачу — подпись внутри PDF со штампом на странице. Отдельный файл подписи получают в «Инструментах КриптоПро» флажком «Создать отсоединённую подпись», в КриптоАРМ ГОСТ или через веб-сервис, причём расширение p7s, sig или sgn выбирается под требование приёмной стороны. До первого подписания проверяются драйвер носителя, версия КриптоПро CSP, корневые сертификаты и режим ключа на токене; после подписания документ и файл подписи передаются только вместе. Сотруднику к подписи прикладывается МЧД, а для филиала полномочия идут от головной организации, при передоверии — через нотариуса.

Когда подписывать нужно не десяток файлов, а поток кадровых документов на всю компанию, ручная сборка пар «документ плюс подпись» перестаёт масштабироваться. В Добыто эта часть закрыта на стороне сервиса: подписи сотрудникам выпускаются внутри платформы, маршруты и хранение подписанных комплектов настраиваются один раз, а реестр сертификатов и протоколы проверки остаются в одном месте.

Частые вопросы

Можно ли из откреплённой подписи сделать печатную форму со штампом?

Да, но штамп ставится на копию документа, а не на оригинал: целостность подписанного файла трогать нельзя, иначе подпись перестанет проверяться. Такую копию с визуализацией формируют программы подписания и серверные сервисы; в отчёт при этом попадают статус подписи, владелец сертификата и время подписания. Оригинал и файл подписи продолжают храниться отдельно, печатная форма нужна для чтения и распечатки.

Что делать, если подпись проверяется, но статус недоверенный?

Математически подпись верна, а цепочка сертификации не выстроена. Проверьте, установлены ли корневой сертификат Минцифры России в «Доверенные корневые центры сертификации» и сертификат удостоверяющего центра в «Промежуточные центры сертификации». Отдельный случай — сертификат тестового удостоверяющего центра: в доверенные он не попадает, и подписанный им документ юридической силы не имеет.

Нужна ли лицензия на КриптоПро, чтобы только проверить чужую подпись?

Для проверки подписи в Adobe Reader лицензии на КриптоПро PDF и КриптоПро CSP не требуются. КриптоАРМ ГОСТ тоже позволяет проверять подписи без установки лицензии. Лицензия нужна, когда вы сами создаёте подпись, за исключением сертификатов УЦ ФНС со вшитой лицензией провайдера.

Сколько подписей можно поставить на один файл и как выглядит вторая подпись?

Подписей может быть несколько. При откреплённом варианте каждая сторона создаёт свой файл подписи, и при двустороннем договоре передаются три файла: документ и две подписи. При проверке отчёт покажет обе подписи с типом CAdES-BES, отпечатками, временем подписания и цепочками сертификации по каждой.

Подойдёт ли откреплённая подпись для документов с долгим сроком хранения?

Базовый формат CAdES-BES не содержит доказательств времени, поэтому после истечения срока действия сертификата проверка усложняется. Для архивов подпись усовершенствуют: добавляют штамп времени и подтверждение статуса сертификата на момент подписания, а поверх — архивную метку. Проверять и переподписывать такие массивы удобнее автоматически, серверными средствами.

Можно ли подписать документ откреплённой подписью с телефона?

Да, мобильные версии программ подписания работают на iOS, Android и Авроре, но почтовый клиент в них не входит — доступны подпись и шифрование. Ключ читается со смарт-карты или токена по NFC: устройство прикладывается к телефону. Отдельный сценарий — облачная подпись, когда ключ хранится на сервере удостоверяющего центра и физический носитель не нужен, но использовать её можно только в сервисах с интеграцией этого удостоверяющего центра.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.