Как подключить электронную подпись к сервису для сдачи отчётности

Мария Ж. 19 мин чтения

Подключение электронной подписи к сервису для сдачи отчётности сводится к пяти операциям на рабочем месте: драйвер ключевого носителя, криптопровайдер КриптоПро CSP, корневые сертификаты Минцифры России и УЦ ФНС России, личный сертификат из контейнера и браузерный плагин. После этого нужен код абонента и машиночитаемая доверенность, если отчётность подписывает не руководитель. Главное различие, от которого зависит весь порядок действий: чей сертификат используется. Квалифицированная подпись руководителя или ИП, полученная в удостоверяющем центре ФНС, работает сама по себе. Сертификат бухгалтера как физического лица работает только вместе с МЧД, подписанной руководителем.

Разберём, какие драйверы ставить под Рутокен, JaCarta и eSmart, какая версия КриптоПро CSP нужна под конкретный носитель и почему контейнер из УЦ ФНС нельзя скопировать на второй компьютер. Покажем, из-за чего сервис отчётности не видит подпись и как отличить обрыв цепочки сертификатов от неверно выбранного контейнера. Форматы файла подписи p7s и sig, порядок действий при потере доступа к ключу, реестр сертификатов для бухгалтерии, стоимость подключения на 2026 год и ответы на частые вопросы — во второй половине статьи.

Содержание

Что должно быть установлено на рабочем месте бухгалтера

Комплект программного обеспечения для работы с квалифицированной подписью УЦ ФНС России состоит из семи позиций: драйверы используемого ключевого носителя, СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in, корневые сертификаты Минцифры России и УЦ ФНС России, личный сертификат ключа электронной подписи, расширение крипто-плагина для конкретного браузера и плагины тех информационных систем, куда вы будете отправлять документы. Пропуск любой из позиций даёт одну и ту же внешнюю картину: сервис не видит сертификат или отказывается подписывать.

Отдельно от криптографии стоит прикладная часть. Отчётность формируется в программе «Налогоплательщик ЮЛ», которую ФНС России бесплатно распространяет на своём сайте, и выгружается оттуда транспортным контейнером — архивным файлом вида FNS_1KKIKK@xxxxxx.ZIP. Через эту же программу вводится код абонента, без которого контейнер не примут.

Устройство квалифицированной электронной подписи: закрытый ключ, открытый ключ, сертификат и носитель
Подключая подпись к сервису отчётности, вы подключаете три разные сущности: носитель, закрытый ключ на нём и сертификат, который связывает открытый ключ с владельцем.

Что проверить до начала установки

  1. Тип носителя. Определите визуально или по документам, на чём записана подпись: Рутокен, JaCarta, eSmart или другое устройство. Драйвер ставится под конкретное семейство, универсального нет.
  2. Кому выдан сертификат. Руководителю, индивидуальному предпринимателю или физическому лицу. От этого зависит, понадобится ли МЧД.
  3. Версия криптопровайдера. Если на компьютере уже стоит КриптоПро CSP 4.0, активный токен с неизвлекаемым ключом он не увидит.
  4. Код абонента. Его выдаёт удостоверяющий центр, но получить идентификатор можно и самостоятельно, зарегистрировав файл сертификата в сервисе регистрации ФНС.
  5. Права на компьютере. Установка криптопровайдера и драйверов требует прав администратора, и в процессе компьютер перезагружается дважды.

Факт: все три релиза линейки КриптоПро CSP 5.0 — R1, R2 и R3 — сертифицированы по классам КС1, КС2 и КС3, сертификаты действуют до 1 мая 2027 года. Сертификат на версию 4.0 действует до 15 января 2026 года.

Носитель ключа: Рутокен, JaCarta, eSmart и их драйверы

Ключи на токене делятся на две категории, и от этого зависит выбор версии криптопровайдера. Программные ключи генерирует криптопровайдер, а токен работает как защищённое PIN-кодом хранилище: во время подписания закрытый ключ ненадолго выгружается в оперативную память компьютера, поэтому такие ключи называют извлекаемыми. Аппаратные ключи генерирует крипто-ядро внутри микроконтроллера токена, закрытый ключ никогда не покидает устройство, и скопировать его невозможно.

Носитель Сайт производителя Что важно при подключении
Rutoken Lite rutoken.ru Пассивный носитель. Крипто-ядра внутри нет, хранит только программные извлекаемые ключи, работает с криптопровайдером версии 4.0 и выше
Рутокен ЭЦП 2.0 и 3.0 rutoken.ru Активный токен. Формирует подпись на борту, поддерживает неизвлекаемые ключи в форматах ФКН и PKCS#11, требует КриптоПро CSP 5.0 R2 и выше
JaCarta aladdin-rd.ru Драйвер скачивается отдельным установочным пакетом и ставится в режиме по умолчанию
eSmart esmart.ru Драйвер скачивается отдельным установочным пакетом и ставится в режиме по умолчанию

Практический вывод из таблицы: сначала смотрят на носитель и только потом выбирают версию криптопровайдера, а не наоборот. Отдельный случай — алкогольный рынок: производители и поставщики, которые отчитываются в ЕГАИС, могут работать только с ключами формата PKCS#11, а этот формат поддерживается начиная с КриптоПро CSP 5.0 R2.

Панель управления токеном со сведениями об устройстве и поддержке функционального ключевого носителя
Панель управления носителем показывает тип устройства и поддержку функционального ключевого носителя. Это первое, что стоит открыть, если непонятно, какой драйвер ставить.

Внимание: в удостоверяющем центре ФНС России извлекаемый ключ выдаётся только в неэкспортируемом контейнере. По регламенту УЦ скопировать такой контейнер на второй компьютер или на резервный токен нельзя.

Мария Ж, специалист по цифровой подписи и КЭДО: «Бухгалтеры часто планируют работу так: подпись директора лежит на одном токене, а вечером её унесут домой и продолжат сдавать отчётность оттуда. С сертификатом УЦ ФНС этот сценарий не собирается, контейнер неэкспортируемый по регламенту. Правильный путь другой: у бухгалтера своя подпись физического лица и МЧД от руководителя. Две действующие подписи на одного человека законом не запрещены, поэтому личный сертификат и сертификат руководителя спокойно живут рядом.»

КриптоПро CSP: версия, лицензия и совместимость

Версия криптопровайдера определяет не удобство, а саму работоспособность связки. Классические провайдеры до версии 4.0 включительно умеют работать только с пассивными носителями. Линейка 5.0 стала гибридной: она поддерживает и пассивные носители, и активные токены, и функциональные ключевые носители с защитой канала по протоколу SESPAKE.

Версия Срок действия сертификата Ограничения, которые видит бухгалтер
4.0 до 15 января 2026 года Не работает с неизвлекаемыми ключами и не поддерживает Windows 11
5.0 R1 до 1 мая 2027 года Нет алгоритмов шифрования «Кузнечик» и «Магма», на переход к которым ориентирует Банк России
5.0 R2 до 1 мая 2027 года Ключи PKCS#11 выбираются через отдельный считыватель, в WinLogon и RDP они не работают
5.0 R3 до 1 мая 2027 года Windows XP не поддерживается, отдельный дистрибутив не скачивается — идёт в составе общего пакета

Для рабочего места под подпись УЦ ФНС ориентир простой: 5.0 R2 сборки 12000 или выше. Версия R3 удобнее тем, что браузерный плагин уже встроен в дистрибутив, а все режимы работы с токеном выбираются из одного выпадающего списка. Лицензия внутри линейки единая: одна и та же лицензия на 5.0 подходит для R2 и R3, а при переходе с четвёртой версии покупается лицензия на обновление.

Распространённое заблуждение: если токен умеет криптографию сам, КриптоПро не нужен. Встроенное крипто-ядро носителя не заменяет программный криптопровайдер. Когда информационная система требует КриптоПро CSP, его придётся установить на компьютер и ввести лицензию.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Про лицензию спрашивают почти на каждом подключении. В рамках пилотного проекта удостоверяющего центра ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько же, сколько сам сертификат подписи. Отдельно ставить её не нужно, ключ с таким сертификатом работает даже на машине с истёкшей лицензией. Но как только вы захотите использовать на этом же компьютере другие ключи или формировать запросы на сертификат сами, понадобится полная лицензия.»

Проверьте, что подпись формируется и читается

Добыто · Проверка подписи

Что за файл пришёл с документом

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Как подключить подпись к сервису сдачи отчётности

Готовая отчётность уходит через сервис ФНС России «Представление налоговой и бухгалтерской отчётности», доступный по адресу service.nalog.ru/nbo. Авторизация в нём выполняется сертификатом ключа электронной подписи, поэтому рабочее место должно быть готово до первой отправки, а не в день сдачи декларации.

Как настроить рабочее место и отправить первый отчёт: пошаговая инструкция

  1. Шаг 1. Установите драйвер ключевого носителя. Скачайте пакет под своё устройство на сайте производителя, запустите и пройдите установку в режиме по умолчанию до кнопки «Готово».
  2. Шаг 2. Установите КриптоПро CSP. Дистрибутив можно получить на сайте разработчика или в рамках эксперимента по безвозмездному предоставлению программного обеспечения пользователям УЦ ФНС России, заполнив форму на странице эксперимента. В процессе установки компьютер перезагрузится, после чего установка продолжится с ярлыка на рабочем столе.
  3. Шаг 3. Установите корневые сертификаты. Скачайте на сайте УЦ ФНС файлы guc_22.cert и CA_FNS_Russia_2022_01.cert. Первый ставится в хранилище «Доверенные корневые центры сертификации», второй — в «Промежуточные центры сертификации».
  4. Шаг 4. Установите личный сертификат. Откройте КриптоПро CSP, вкладка «Сервис», кнопка «Просмотреть сертификаты в контейнере», далее «Обзор», выберите контейнер на подключённом токене и завершите мастер.
  5. Шаг 5. Установите КриптоПро ЭЦП Browser Plug-in и включите расширение в браузере. После установки на странице загрузки плагина нажмите «Проверить работу плагина»: это самый быстрый способ убедиться, что браузер видит подпись.
  6. Шаг 6. Получите код абонента. Зарегистрируйтесь в сервисе регистрации ФНС, загрузите файл сертификата ключа и дождитесь идентификатора налогоплательщика.
  7. Шаг 7. Сформируйте транспортный контейнер. В «Налогоплательщике ЮЛ» нажмите «Выгрузить ТК для портала ФНС, Госуслуг», укажите папку, сертификат для подписи и код абонента, затем загрузите полученный ZIP-архив в сервис кнопкой «Отправка». История документооборота доступна в разделе отправленных документов.
Раздел сертификатов в КриптоПро CSP с хранилищем Личное и кнопками установки и импорта
После четвёртого шага личный сертификат должен появиться в хранилище «Личное». Пустая таблица здесь означает, что контейнер выбран, но мастер установки не был доведён до конца.

Важный нюанс из практики: когда сертификат продлевали, в контейнере оказывается несколько сертификатов сразу. Мастер показывает их без сортировки, и выбор старого экземпляра даёт ошибку уже на этапе входа в личный кабинет. Отсортируйте список по дате и берите самый свежий.

Почему сервис отчётности не видит подпись

Сбои при подключении почти всегда сводятся к четырём причинам, и различить их можно за пару минут. Первая — не установлен или не включён браузерный плагин: сервис открывается, но кнопка входа по сертификату не реагирует. Вторая — обрыв цепочки сертификатов, когда криптопровайдер сообщает, что не найден корневой сертификат. Для квалифицированной подписи цепочка обычно устанавливается вместе с сертификатом, а у неквалифицированной подписи корневые сертификаты автоматически не ставятся, и их устанавливают вручную двойным щелчком по файлу. Прежде чем соглашаться, прочитайте, что именно вы делаете доверенным: после установки система будет доверять этому центру во всех операциях.

Третья причина — выбран не тот контейнер или не тот сертификат из нескольких. Четвёртая — несовпадение версии криптопровайдера с типом ключа: ключ ФКН на КриптоПро CSP 4.0 просто не отобразится в списке. В практике Добыто мы сначала проверяем версию провайдера и режим ключа, потому что этот сбой выглядит как «подписи нет вообще», а снимается не переустановкой, а переходом на линейку 5.0.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Страница установки расширения КриптоПро для браузера с перечнем запрашиваемых разрешений
Плагин ставится в два этапа: сначала установочный файл на компьютер, затем расширение в браузере. Второй этап пропускают чаще всего.

Лайфхак: прежде чем разбирать настройки браузера, подключите носитель и обновите списки отзыва сертификатов. Часть отказов входа снимается именно этим действием, без переустановки провайдера.

Образцы документов для работы с сертификатами и доверенностями

Комплект закрывает три задачи: выпуск сертификата, оформление МЧД и фиксацию проверки подписи. Начните с инструкции по установке — она повторяет шаги предыдущего раздела с экранами.

Документ Скачать
Инструкция по установке ЭЦП на компьютер Скачать
Памятка по настройке КЭП для налоговой Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Машиночитаемая доверенность (МЧД): образец и структура XML Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Протокол проверки электронной подписи (образец) Скачать

МЧД: когда бухгалтеру нужна доверенность и как её приложить

Сертификаты, в которых указаны и физическое лицо, и наименование организации с должностью, больше не выпускаются. Подписать отчётность можно двумя способами: либо руководитель юридического лица или предприниматель ставит свою квалифицированную подпись, либо сотрудник подписывает документ сертификатом физического лица и прикладывает машиночитаемую доверенность. Переходный период для сертификатов, выданных до 31 августа 2023 года, завершился 31 августа 2024 года.

МЧД — это XML-файл, а не привычная бумага, хотя её можно выгрузить и в PDF. Для налоговых полномочий доверенность создают в сервисе ФНС «Создание и проверка доверенности в электронной форме»: заполняются данные доверителя, представителя и полномочий, сервис формирует XML, файл скачивается и прикладывается к подписываемым документам. Полномочие берётся из классификатора, размещённого в Единой системе нормативной и справочной информации: у каждого полномочия есть код, дата и уникальный идентификационный номер, и алгоритм на приёмной стороне сверяет именно код, а не текст. Пока классификатор наполняется, полномочия допускается вписывать вручную. Компания может направить перечень своих полномочий в Минцифры: на рассмотрение отводится 10 дней, а при положительном решении коды присваиваются и включаются в классификатор в течение трёх рабочих дней.

Схема работы МЧД: руководитель подписывает доверенность своей УКЭП, сотрудник подписывает документы от лица компании
Связка из трёх элементов: подпись руководителя на доверенности, сама МЧД с полномочиями и сроком, подпись сотрудника на отчёте. Выпадение любого звена ломает отправку.

Сценарии различаются сильнее, чем кажется. Ниже — кто чем подписывает и что при этом критично.

Сценарий Чей сертификат Что критично
Руководитель или ИП сдаёт отчётность сам КЭП руководителя или ИП, УЦ ФНС России, выдаётся бесплатно с 1 января 2022 года МЧД не нужна, но контейнер неэкспортируемый: работать можно только с того носителя, который выдали
Бухгалтер в штате головной организации КЭП физического лица, аккредитованный удостоверяющий центр МЧД подписывает руководитель своей УКЭП, полномочие берётся по коду из классификатора
Бухгалтер обособленного филиала КЭП физического лица Цепочка «руководитель организации — руководитель обособленного филиала — сотрудник» оформляется без нотариуса
Главный бухгалтер передаёт полномочия бухгалтеру внутри отдела КЭП физического лица Это передоверие, и такая доверенность удостоверяется нотариально
Автоматическая отправка из учётной системы Обезличенный сертификат на юридическое лицо или ИП, УЦ ФНС России Сертификат привязан к информационной системе, сотрудники подписывать им не могут

Из таблицы следует практическое правило: схему полномочий рисуют до выпуска подписей, а не после. Перевыпуск сертификата занимает меньше времени, чем поход к нотариусу за передоверием.

Мария Ж, судебный эксперт в сфере корпоративного права: «Передоверие в машиночитаемой доверенности недооценивают. Внутри организации, когда главный бухгалтер хочет передать полномочия своему бухгалтеру, доверенность придётся удостоверять у нотариуса, и понадобятся паспортные данные нового представителя и актуальная выписка из ЕГРЮЛ. Без нотариуса обходится только цепочка через руководителя обособленного филиала. Проверьте состав полномочий заранее: техническая оснащённость нотариусов различается, и в небольших городах это отдельная задача.»

Форматы подписи: p7s, sig и подписанное письмо

Подпись бывает присоединённой и открепленной, и от этого зависит, что именно вы отправляете. При присоединённой подписи документ и подпись лежат в одном файле: терять нечего, но открыть исходный документ без специальной программы не получится. При открепленной подписи рядом с документом появляется отдельный файл, и на проверку загружают оба: и документ, и файл подписи.

Расширение этого файла — вопрос настройки, а не сути. В параметрах подписания выбираются форматы sig, p7s, sgn, sign и bin: внутри лежит один и тот же контейнер CMS, меняется только имя. Это важно, когда приёмная сторона жёстко ждёт p7s, а ваша программа по умолчанию сохраняет sig. Кодировка тоже настраивается: DER или BASE64. В практике Добыто расхождение по расширению встречается чаще, чем реальные ошибки подписи, и лечится оно одним переключателем в настройках.

Отдельная история — документы, которые уходят по электронной почте. Для этого используется стандарт S/MIME: подпись по ГОСТ 2012 и шифрование по ГОСТ 2015. Получатель без почтового клиента с поддержкой российского S/MIME увидит вместо текста вложение smime и открыть письмо не сможет. Если сценарий с защищённой перепиской для вас рабочий, проверьте поддержку на стороне контрагента до того, как отправите первый документ.

Важный нюанс из практики: перед отправкой готовый файл отчётности сначала подписывают личным сертификатом, а затем шифруют сертификатом открытого ключа получателя — обычно это отдельный сертификат ведомства, указанный специально для шифрования. Порядок операций менять нельзя: зашифрованный файл корректно подписать уже не получится.

Реестр сертификатов и потеря доступа к подписи

Бухгалтерия, которая сдаёт отчётность за несколько юридических лиц, к третьему сертификату перестаёт помнить, где чей токен и когда истекает срок. Реестр сертификатов решает это одной таблицей: владелец, кем выдан, серийный номер, срок действия, тип носителя, место хранения, подключённая информационная система и наличие МЧД. В практике Добыто мы заводим такой реестр до выпуска подписей: иначе к первой сдаче часть данных приходится собирать по кабинетам.

На один токен помещается не так много. При объёме защищённой памяти 128 килобайт в формате извлекаемых программных ключей на носитель встаёт до 31 контейнера, но реальное число меньше: контейнер с развёрнутыми расширениями и вложенными цепочками сертификатов занимает до 12 килобайт. Расчёт «сложим все фирмы на один ключ» на практике не проходит.

Полезно знать: в Госключе закрытый ключ хранится на мобильном устройстве. Если приложение удалено или забыт пароль от него, другого доступа нет: подпись выпускается заново, и это будет уже иная подпись со своим сроком действия.

Во что обходится незакрытый сертификат

Типичная ошибка — считать, что удаление сертификата из хранилища на компьютере что-то отзывает. Не отзывает. Сертификат остаётся действующим до конца своего срока, и отозвать его может только тот удостоверяющий центр, который его выдал, по заявлению владельца подписи. Отдельный риск даёт МЧД, оформленная без указания должности представителя: после увольнения сотрудника такая доверенность формально продолжает действовать, потому что выдана физическому лицу, а не должности.

Отсюда два обязательных действия при увольнении бухгалтера: заявление на аннулирование сертификата в выдавший удостоверяющий центр и отзыв машиночитаемой доверенности. Оба фиксируются в реестре сертификатов датой и основанием, иначе через полгода восстановить картину будет нечем.

Мария Ж, юрист со стажем более 20 лет: «Разберитесь заранее, что подтверждает момент подписания. Сертификат действует ограниченный срок, а отчётность и первичные документы хранятся дольше. Штамп времени фиксирует момент подписания, а ответ службы проверки статуса сертификата подтверждает, что на этот момент сертификат не был отозван. Такие службы есть и у ФНС, и у удостоверяющих центров. Без этих доказательств подпись после окончания срока сертификата проверяется хуже, а в спорной ситуации это ваш основной аргумент.»

Когда установка подписи на компьютер не нужна

Локальная связка «токен плюс криптопровайдер плюс плагин» нужна не всегда. Облачная подпись хранит закрытый ключ на сервере удостоверяющего центра: материальных затрат на носитель нет, документ подписывается загрузкой в интерфейс. Ограничение существенное: облачную подпись можно использовать только в сервисах, где интегрировано программное обеспечение этого удостоверяющего центра, а ответственность за сохранность ключа переходит к его хранителю.

Мобильная подпись встроена в приложение на телефоне и не требует ни драйверов, ни настройки рабочего места. Она проще в использовании, но телефон легко потерять, а восстановление доступа означает выпуск новой подписи.

Третий случай — массовая автоматическая отправка. Если документы формируются информационной системой сотнями, подключать к каждому живого человека бессмысленно: для этого оператор информационной системы получает в УЦ ФНС обезличенный сертификат, который выдаётся на юридическое лицо или индивидуального предпринимателя и привязывается к системе. Подписывать таким сертификатом от своего имени сотрудник не может, и это ограничение, а не недостаток.

Стоимость подключения электронных подписей и КЭДО

Стоимость складывается из тарифа за сотрудника в месяц и состава функций: числа подключаемых работников, набора видов подписи и наличия интеграции с учётной системой.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 30 000 ₽ в год за 50 сотрудников годовой период
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск подписей ПЭП и УНЭП для сотрудников входит в тариф в рамках подключения
УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Интеграция с 1С:ЗУП готовым модулем входит в тариф «Бизнес» установка и настройка за один день

Итоговая сумма зависит от численности и выбранного набора функций, поэтому считать проще от тарифа: полные условия по каждому пакету, включая переход между тарифами с пропорциональным пересчётом разницы, собраны на странице тарифов ДОБЫТО КЭДО.

Подписи ПЭП и УНЭП для сотрудников выпускаются в рамках тарифа, отдельно покупать их не нужно. Квалифицированная подпись остаётся зоной удостоверяющих центров: она оформляется через партнёров и в тариф не входит.

Выводы

Подключение подписи к сервису отчётности — это последовательность из драйвера носителя, криптопровайдера подходящей версии, корневых и личного сертификатов, браузерного плагина и кода абонента. Порядок и состав шагов задаёт не сервис, а то, кому выдан сертификат и какого типа ключ лежит на носителе. Сотрудник подписывает отчётность сертификатом физического лица только вместе с машиночитаемой доверенностью, а цепочку полномочий продумывают до выпуска подписей, потому что передоверие внутри организации требует нотариуса. Сертификат, удалённый с компьютера, отозванным не считается: отзыв оформляется заявлением в выдавший удостоверяющий центр.

Мы в Добыто ежедневно решаем тот же набор задач на стороне кадровых документов: выпуск подписей сотрудникам, маршруты подписания, учёт сертификатов и сроков, интеграция с учётной системой. Логика совпадает с отчётной, поэтому компании обычно наводят порядок в подписях сразу для обоих контуров.

Частые вопросы

Можно ли работать с одной подписью на двух компьютерах

Если контейнер получен в удостоверяющем центре ФНС России, скопировать его нельзя: регламент УЦ предусматривает выдачу только неэкспортируемого контейнера. Работать можно с того носителя, который выдали, подключая его к нужному компьютеру. Для второго рабочего места придётся ставить полный комплект программного обеспечения заново, включая драйвер носителя, криптопровайдер и браузерный плагин.

Сколько сертификатов помещается на один токен

При объёме защищённой памяти 128 килобайт в формате извлекаемых программных ключей на носитель встаёт до 31 контейнера. На практике их меньше: один контейнер с развёрнутыми расширениями и цепочками сертификатов занимает до 12 килобайт, а минимальный контейнер без дополнительных цепочек измеряется сотнями байт. Точное число зависит от того, что удостоверяющий центр записал в расширения сертификата.

Нужна ли отдельная лицензия КриптоПро, если она вшита в сертификат

Нет. Если лицензия включена в сертификат в рамках пилотного проекта УЦ ФНС России, она действует ровно столько же, сколько сам сертификат, и ключ с таким сертификатом работает даже на компьютере с истёкшей лицензией криптопровайдера. Полная лицензия понадобится в двух случаях: если на этом же рабочем месте нужно использовать другие ключи или самостоятельно формировать запросы на сертификат.

Подпись перестала проверяться после окончания срока сертификата, что делать

Использовать усовершенствованные форматы подписи. Штамп времени фиксирует момент подписания, ответ службы проверки статуса сертификата подтверждает, что на этот момент сертификат не был отозван, архивная метка заверяет обе предыдущие. Существующую подпись формата CAdES-BES можно усовершенствовать до CAdES-X Long Type 1 или CAdES-A. Службы штампа времени есть и у ФНС, и у удостоверяющих центров.

Можно ли отправлять подписанные документы по электронной почте

Да, по стандарту S/MIME: подпись по ГОСТ 2012, шифрование по ГОСТ 2015. Ограничение на стороне получателя: если его почтовый клиент не поддерживает российский S/MIME, он увидит письмо с вложением smime и открыть содержимое не сможет. Понадобится либо совместимый почтовый клиент, либо отдельная программа для расшифрования.

Подойдёт ли подпись в формате ЕГАИС для сдачи отчётности

Производителям и поставщикам алкоголя для ЕГАИС подходит только формат PKCS#11, и этот же ключ используется в других системах, если они умеют с ним работать. Условие одно: криптопровайдер версии 5.0 R2 или выше. На версии 4.0 такой ключ просто не отобразится в списке доступных.

Нужен ли КриптоПро, если токен сам выполняет криптографические операции

Встроенное крипто-ядро носителя и программный криптопровайдер — разные вещи, и первое не заменяет второе. Если информационная система требует КриптоПро CSP, его устанавливают на рабочее место и активируют лицензию, даже когда токен формирует подпись на борту. Отдельно проверьте сертификацию носителя: устройство, которое само формирует подпись, должно иметь сертификат ФСБ России, иначе подпись не считается квалифицированной.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.