Невалидная электронная подпись означает, что программа проверки не подтвердила целостность документа или действительность сертификата, которым его подписали. Это рабочая ситуация, с которой сталкивается каждый, кто работает с ЭЦП — от бухгалтера до кадровика. В статье разберём, почему подпись показывает статус «не валидна», какие юридические последствия это влечёт для работодателя и сотрудника, как проверить файл за пару минут и что сделать, чтобы подписанные документы не «отваливались» через год. Это часть большого материала про проверку электронной подписи, где описан общий порядок проверки и все виды ЭП.
Автор статьи — Мария Ж, юрист со стажем более 20 лет, соучредитель сервиса КЭДО Добыто, спикер на конференциях по КЭДО и юриспруденции, судебный эксперт в сфере корпоративного и трудового права. Занимается наймом персонала более 13 лет. Автор более 1000 статей о цифровой подписи, трудовом праве, КЭДО и HR.
Что значит «подпись не валидна»: определение и признаки
Статус «подпись не валидна» выдаёт программа проверки, когда хотя бы один из обязательных критериев не пройден. Критериев несколько. Сертификат должен быть выдан аккредитованным УЦ, не истёк и не отозван. Структура сертификата должна соответствовать приказу ФСБ. Документ должен совпадать с тем, который подписали — ни одного байта правки после подписания. Если что-то из этого набора не сходится — плашка «подпись валидна» гаснет, а в отчёте появляется красная строка с причиной.
На практике это выглядит так. Открываете присоединённую подпись в КриптоПро или загружаете пару файлов (документ + sig) на онлайн-сервис проверки. Получаете один из вариантов: «подпись действительна», «подпись не действительна», «статус подписи не определён». Первый — зелёная галочка и всё хорошо. Второй — красный крестик, документ отправляется в мусорку либо возвращается отправителю. Третий — жёлтый треугольник, когда сертификат отозван или вы не смогли проверить цепочку до корневого центра.
Важный нюанс. Полагаться на графический штампик в PDF категорически нельзя. Визуальный элемент — это просто картинка, её можно скопировать и вставить в любой файл редактором. Юридическая значимость лежит в файле подписи (sig, p7s, sgn) и в результате его проверки криптографическим софтом. Если вам прислали PDF с красивой плашкой, но без приложенного sig-файла — это ещё не подписанный документ.
Мария Ж, специалист по цифровой подписи и КЭДО:
«Самая частая история на проверках — кадровик видит синенький квадратик в углу PDF и думает, что всё ок. А потом ГИТ запрашивает архив документов с sig-файлами, и выясняется, что штампик нарисован, а криптографической подписи под документом нет. Это не подписанный документ, это картинка. Отделяйте визуализацию от самой подписи — это разные вещи.»
Как подписать документ в сервисе Добыто Подпись
Если нужно быстро подписать файл, используйте Добыто Подпись — онлайн-сервис, работающий с сертификатами с вашего компьютера. Загружаете файл, выбираете ЭЦП, нажимаете «Подписать», получаете sig-файл. Документы не сохраняются на сервере — всё остаётся на устройстве, что важно для работы с персданными. Поддержка 100+ форматов (PDF, DOC, DOCX, XLS и другие), два типа подписи — открепленная и присоединённая. С 1 марта 2026 года добавлен визуальный штамп в PDF. Сервис включён в реестр российского ПО.
Как подписать документ электронной подписью: пошаговая инструкция
Показать пошаговую инструкцию
- Шаг 1. Получите сертификат в аккредитованном УЦ (УЦ ФНС для юрлиц и ИП, коммерческий УЦ для физлиц). Сертификат записывается на USB-токен — Рутокен, JaCarta или аналог.
- Шаг 2. Установите СКЗИ КриптоПро CSP 5.0 R2 или выше, драйверы токена, корневые сертификаты Минцифры и УЦ, браузерный плагин.
- Шаг 3. Откройте сайт Добыто Подпись, загрузите файл перетаскиванием или через кнопку выбора.
- Шаг 4. Выберите тип подписи — открепленная или присоединённая. Для ФНС, Росреестра, судов — чаще открепленная. Для внутреннего ЭДО — присоединённая.
- Шаг 5. Выберите ЭЦП из списка установленных сертификатов по ФИО и сроку действия.
- Шаг 6. Нажмите «Подписать», введите PIN-код токена.
- Шаг 7. Скачайте sig-файл или архив с подписанным документом.
Почему подпись становится невалидной: 7 реальных причин
Причин много, но если разложить по частоте — наберётся семь основных.
1. Сертификат истёк. Срок действия квалифицированного сертификата — обычно 15 месяцев, реже 12 лет. Если дата подписания позже даты окончания — подпись не валидна. В отчёте — «сертификат не действителен на момент подписания». Лечится перевыпуском. Документы, подписанные до истечения, остаются валидными при наличии штампа времени.
2. Сертификат отозван УЦ. Владелец потерял токен, сменил ФИО, уволился, компрометировали ключ — УЦ включает серт в список отозванных (CRL). Система видит это и возвращает «подпись не валидна, сертификат отозван». Иногда отзыв происходит задним числом.
3. Документ изменили после подписания. Поправили слово, добавили пробел, пересохранили через «Печать в PDF» — всё меняет хэш. Система говорит «документ был изменён после подписания». Только переподписать исходник.
4. Не установлены корневые сертификаты УЦ. Цепочка доверия от сертификата владельца до головного УЦ Минцифры не выстраивается. Ошибка проверяющего, не подписывающего. Лечится установкой корневых с uc.nalog.ru для подписей ФНС.
5. Повреждён или рассинхронизирован sig-файл. При пересылке через почту файл перекодировался, обрезался, документ пересжался. Хэш не сходится. Типичная ошибка — открыть документ и sig в разных клиентах.
6. Сертификат выдан неаккредитованным УЦ. С 1 января 2022 года УКЭП выдаются только в УЦ ФНС (для юрлиц и ИП) и в коммерческих аккредитованных УЦ (для физлиц). Если УЦ лишился аккредитации — «сертификат не соответствует требованиям 63-ФЗ».
7. Неправильная структура сертификата. Приказ ФСБ устанавливает обязательные поля — ИНН, СНИЛС, ОГРН. Если УЦ выпустил серт с нарушениями — «структура сертификата не соответствует приказу ФСБ». Юридически подпись не валидна.
Мария Ж, судебный эксперт по трудовому праву:
«На судах по КЭДО мы разбирали десятки случаев, когда работник оспаривал увольнение, говоря «это не я подписал». Если у работодателя отсутствует грамотная обвязка — положение о КЭДО, согласие сотрудника, архив с sig-файлами и штампами времени — суд встаёт на сторону работника. Дело Сбера, дело Винлаба — обе истории закончились восстановлением сотрудников. Не бегайте с бумажками, но и в цифре закладывайте доказательную базу сразу.»
Чем грозит невалидная подпись: юридические и практические последствия
Последствия зависят от того, на какой стадии вскрылось и что за документ. Одно дело — заявление об отпуске, другое — трудовой договор или налоговая декларация.
Для документооборота с контрагентами. Оператор ЭДО не доставит документ с невалидной подписью. В Контуре, Диадоке, СБИСе на входе прогоняется проверка — не валидно, документ не доставлен. В гражданско-правовых отношениях ст. 162 и 432 ГК РФ позволяют оспорить сделку с нарушением требований к подписи. Договор с контрагентом можно признать незаключённым. Деньги назад, товар назад.
Для налоговой и отчётности. Декларация с невалидной УКЭП считается несданной. Штраф по ст. 119 НК РФ — от 5% до 30% от суммы налога за каждый месяц просрочки, не менее 1000 руб. Плюс возможная блокировка счёта через 20 рабочих дней просрочки по ст. 76 НК РФ.
Для кадрового ЭДО. Самое интересное. ГИТ на проверке просит архив — кадровик отдаёт PDF + sig-файлы + положение о КЭДО + согласия работников. Инспектор прогоняет файлы через свой софт. Невалидные подписи — документ считается неоформленным. Трудовой договор есть, юридически его нет. По ст. 5.27 КоАП РФ за ненадлежащее оформление трудовых отношений штраф для юрлица — от 50 000 до 100 000 руб. за каждого сотрудника. При повторном нарушении суммы удваиваются.
В суде. Невалидная подпись лишает сторону доказательной базы. Суд принимает документ как не подписанный. Дело Сбера 2024 года по увольнению на УНЭП (суд встал на сторону работника), дело Винлаба (грузчик подписал увольнение, думая что подписывает больничный — суд восстановил). В обоих случаях работодатель не смог доказать корректность оформления подписи.
Если в компании уже больше 50 кадровых документов в месяц на человека, ручная проверка подписей на каждом документе превращается в затык. В сервисе Добыто КЭДО проверка валидности идёт автоматически — каждая подпись штампуется временем, уходит в архив с полной цепочкой доказательств, отчёт по любому документу выгружается в пару кликов. Это закрывает риск того, что через год подпись «протухнет», а переподписать уволенного сотрудника уже невозможно.
Как проверить подпись: алгоритм и инструменты
Проверку можно сделать тремя способами — выбирайте по задаче.
Онлайн-сервис (быстрый). Сервис проверки электронной подписи на портале Госуслуги, Добыто, Контур. Загружаете документ и sig (для открепленной) или единый файл (для присоединённой), соглашаетесь с обработкой ПД, нажимаете «Проверить». Через несколько секунд — отчёт со статусом, информацией о владельце, сроке сертификата, CRL. На Госуслугах сервис бесплатный и работает с КЭП, УНЭП и МЧД. Для разовой проверки — лучший вариант, не требует установки ПО.
КриптоПро CSP (локальный софт). Открываете контекстное меню sig-файла, выбираете «КриптоПро» — «Проверить подпись». Работает без интернета, что важно для замкнутых контуров. Документы не уходят на внешние серверы — плюс для кадровых материалов с персданными.
Adobe Reader (для PDF с встроенной подписью). Открываете файл, программа сама проверит при открытии. Красная плашка — подпись не валидна. Зелёная — всё хорошо. Только для PDF и только для встроенных подписей, не для отдельных sig-файлов.
Полную информацию о форматах sig, p7s, sgn и их проверке можно найти в материале про файл с откреплённой УКЭП и его проверку.
Образцы документов для работы с электронной подписью
Открыть список документов
Сервис электронной подписи — Добыто Подпись
| Документ | Скачать |
|---|---|
| Памятка по настройке КЭП для налоговой | Скачать |
| Ответы на вопросы об установке ЭЦП | Скачать |
| Инструкция по установке ЭЦП на компьютер | Скачать |
| Руководство пользователя Добыто КЭДО | Скачать |
| Шаблон соглашения по ЭДО | Скачать |
| Приказ о введении КЭДО | Скачать |
| Приказ о КЭДО | Скачать |
| Примерная форма трудового договора | Скачать |
| Методические рекомендации по внедрению ЭДО | Скачать |
| Правила обработки персональных данных | Скачать |
Типичные ошибки пользователей при работе с подписью
Шесть ошибок, которые в практике встречаются постоянно — не редкие косяки, а повседневные истории.
1. Передача токена или пароля третьим лицам. Директор улетел в командировку, оставил токен и пин-код главбуху — чтобы сдал отчёт. Юридически подписал именно директор. Ст. 10 63-ФЗ обязывает владельца обеспечивать конфиденциальность ключа. В суде такая отмазка не работает.
2. Использование просроченного сертификата. Сертификат кончился вчера — сегодня им подписывают. При проверке провал моментально. Документ юридически ничтожен. Следите за сроком через уведомления УЦ за 30-60 дней до окончания.
3. Хранение сканов паспорта в облаке без двухфакторки. Если злоумышленники получат доступ — могут оформить ЭЦП на ваше имя через мошеннический УЦ, переоформить кредиты или недвижимость. Случаи такого фрода реальны. Храните в зашифрованных папках.
4. Игнорирование уведомлений от УЦ. УЦ шлёт письма о компрометации ключа, отзыве сертификата, окончании срока. Пользователь читает раз в квартал. Результат — подписанный документ с невалидным сертификатом. Настройте фильтры, чтобы не падали в спам.
5. Неправильная установка корневых сертификатов. Без корневых УЦ ФНС и Минцифры подпись не валидируется. Установите оба сертификата (guc_22.cert и CA_FNS_Russia_2022_01.cert с uc.nalog.ru) в правильные хранилища — Минцифры в «Доверенные корневые», УЦ ФНС в «Промежуточные центры».
6. Подписание с чужого компьютера или публичного Wi-Fi. Ключ с извлекаемым закрытым ключом на чужом компьютере копируется вредоносным софтом за секунды. Подписывайте только со своих устройств. Для критичных документов берите токены с неизвлекаемым ключом — Рутокен ЭЦП 3.0.
Мария Ж, юрист со стажем более 20 лет:
«В нашей практике Добыто мы сталкиваемся с этим в каждом втором проекте — компания запускает КЭДО, а у директора токен на 5 человек. Типа «ну мы же все свои, какая разница». Разница появляется в первом суде по увольнению, когда работник говорит «это не я подписал», а работодатель не может доказать обратное. Закрытка должна быть у одного человека, колпачок на токене, денюжки за персональный сертификат — неприятно, но необходимо.»
Как защититься от невалидности: штампы времени и усовершенствованная подпись
Документ подписан сегодня, сертификат действует до конца года. Через 5 лет документ нужен для суда или архивной проверки. Без дополнительных шагов подпись к тому моменту будет невалидной. Технология сохранения юридической значимости после окончания срока сертификата — усовершенствованная электронная подпись (CAdES-T, CAdES-X Long Type 1, CAdES-A).
При подписании в подпись встраиваются три элемента. Штамп времени от доверенной службы — фиксирует точный момент подписания. Набор ссылок на сертификаты и OCSP-ответы — показывает, что серт на момент подписания не был в списке отозванных. Архивная метка (для CAdES-A) — объединяет две предыдущие и подписывается поверх архивной подписью.
Когда сертификат истекает или алгоритмы устаревают — в подпись добавляется ещё один штамп времени и ещё одна архивная метка. Этот процесс называют «ухаживанием за подписью». Система мониторит сроки, при приближении к порогу переподписывает документ — значимость продлевается ещё на 15-18 лет. При смене поколения алгоритмов поверх ставится «архивариус» — новая подпись более свежим алгоритмом. Для кадровых документов со сроками хранения 50 лет это единственный рабочий способ.
Штамп времени выдают налоговая, головной УЦ Минцифры, аккредитованные коммерческие УЦ (СКБ Контур, Тензор). В кадровых системах типа 1С:Архив, Добыто КЭДО функция встроена — каждая подпись штампуется временем на этапе подписания.
Мария Ж, соучредитель сервиса КЭДО Добыто:
«Мы закладываем штамп времени на каждую подпись по умолчанию — это не галочка в настройках, это часть архитектуры. Через 3 года ГИТ приходит на проверку, все документы из архива остаются валидными. Без штампа времени через 15 месяцев после подписания вас ждёт переподписание или головняк в суде.»
Программы для работы с усовершенствованной подписью — КриптоАРМ Server, 1С:Архив, модули в КЭДО-системах. Обзор есть в материале про программы для подписания документов ЭЦП.
Стоимость услуг сервиса КЭДО Добыто
Итоговая стоимость зависит от численности штата, выбранного тарифа, набора подключаемых модулей и вида электронной подписи для сотрудников. Платёж идёт за рабочие места — только за тех, кто реально пользуется сервисом. Бесплатный доступ для пилота тоже есть, но с ограничением по количеству документов в месяц. Ниже — ориентир по категориям тарифов.
| Тариф / Услуга | Стоимость | Условия |
|---|---|---|
| Тариф «Старт» — до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | email-поддержка |
| Тариф «Бизнес» — без ограничений, ПЭП, УНЭП и УКЭП, интеграция с 1С, электронный архив | от 50 ₽ за сотрудника / мес | мин. оплата 50 сотрудников (30 000 ₽/год) |
| Тариф «Корпорация» — всё из «Бизнес» + выделенный сервер, SLA 99.9%, API | по запросу | персональный менеджер |
| УКЭП для сотрудника (через партнёров-УЦ) | через партнёров-УЦ | перевыпуск каждый год |
| Интеграция с 1С (ЗУП, КА, ERP) | входит в «Бизнес» и «Корпорация» | готовый модуль, установка за 1 день |
| Штампы времени на архивных документах | входит в тариф | автоматически |
| Консультации по запуску КЭДО | по запросу | сопровождение до старта |
Точные цифры зависят от объёма и конкретных требований компании — размер штата, наличие обособленных подразделений, глубина интеграции с учётной системой, требования по хранению архива. Рекомендую сразу посмотреть актуальные тарифы сервиса Добыто, чтобы сориентироваться по стоимости под вашу ситуацию — там же калькулятор под численность сотрудников и заявка на индивидуальный расчёт.
Выводы: что важно запомнить о невалидной подписи
Подпись признаётся невалидной, когда программа проверки не подтверждает хотя бы одно из условий: целостность документа, действительность сертификата, корректность цепочки доверия или соответствие структуры сертификата приказу ФСБ. Семь основных причин — истёкший или отозванный сертификат, изменённый после подписания документ, отсутствие корневых сертификатов у проверяющего, повреждённый sig-файл, сертификат от неаккредитованного УЦ, некорректная структура сертификата. Юридические последствия серьёзные: от штрафов по ст. 5.27 КоАП (до 100 000 руб. за каждого сотрудника) до признания сделки незаключённой и блокировки счетов налоговой.
Практический минимум для защиты — никогда не передавать токен третьим лицам, следить за сроком сертификата через уведомления УЦ, использовать штамп времени для критичных документов, хранить документы вместе с sig-файлами без изменений. Для долгосрочного архива (кадровые документы 50 лет) обязательно применять усовершенствованную подпись формата CAdES-X Long Type 1 или CAdES-A с периодическим переподписанием — единственная рабочая технология сохранения юридической значимости после окончания срока сертификата.
Тренд 2026 года — автоматическая проверка подписей в корпоративных системах и переход на мобильные подписи через Госключ. Проверки ГИТ становятся строже к технической части: инспекторы прогоняют архивы через софт и задают вопросы про целостность подписей.
Часто задаваемые вопросы
Что делать, если онлайн-сервис показывает «подпись не валидна», а другой сервис — что всё ок?
Остаётся ли документ юридически значимым, если сертификат истёк через год после подписания?
Можно ли «переподписать» документ, если старая подпись стала невалидной?
Какая разница между статусами «подпись не действительна» и «статус подписи не определён»?
Как проверить подпись без установки КриптоПро?
ГИТ приняла невалидные подписи при проверке — чем это грозит работодателю?
Что делать, если токен с ЭЦП потерялся или украден?
Подпись через Госключ считается валидной для кадровых документов?
Чем отличается проверка подписи в 1С от проверки в специализированной программе?
Какой формат подписи выбрать для архивного хранения 50 лет?
Куда обращаться, если проверка подписи показывает ошибку, а документ нужен срочно?
Если в компании уже назрела задача привести электронный документооборот к виду, в котором каждая подпись будет проверяться автоматически, штамповаться временем и храниться в архиве со всеми доказательствами — посмотрите сервис Добыто КЭДО. За время работы к нему подключилось более 500 компаний из разных отраслей — от IT и ритейла до производства и медицинских центров. Мы настраиваем процесс под задачи конкретного бизнеса: от пилота на отделе до полного перевода штата в 10 000+ сотрудников с обособками в разных регионах.
Сервис закрывает весь цикл работы с подписью — от выпуска электронной подписи для нового сотрудника в день его выхода до многолетнего хранения архива с переподписанием при необходимости. Юридическая обвязка из коробки — шаблоны положений о КЭДО, согласий работников, регламентов проверки подписей. Для быстрой проверки одного документа подойдёт Добыто Подпись, для корпоративного КЭДО — полный сервис.
- Поддержка всех трёх видов подписей — ПЭП, УНЭП, УКЭП — для любого кадрового процесса
- Автоматическая проверка валидности каждой подписи с отметкой времени и отчётом для ГИТ
- Готовый коннектор с 1С (ЗУП, КА, ERP, бухгалтерия) — ставится за час без привлечения разработчиков
- Три вида поставки — облачная, on-premise, гибридная — под требования ИБ и VPN-периметра компании
- Хранение документов до 50 лет с архивными метками — доступ сохраняется даже при расторжении договора с провайдером
- Мобильное приложение для подписания с телефона — в командировке, в отпуске, без похода в отдел кадров
- Защищённые каналы связи, шифрование данных, соответствие 152-ФЗ, лицензии ФСТЭК и ФСБ