Подписание документа электронной цифровой подписью технически сводится к трём операциям: программа считает хэш файла по ГОСТ, закрытый ключ преобразует этот хэш в значение подписи, а криптопровайдер упаковывает результат в контейнер формата CMS вместе с сертификатом подписанта и цепочкой доверия. Сам документ при этом не шифруется и байт в байт остаётся прежним: подпись фиксирует его состояние на момент операции. Главное различие, от которого зависит весь дальнейший порядок работы, — где находится закрытый ключ. Извлекаемый ключ на короткое время попадает в оперативную память рабочей станции, и подпись считает программный криптопровайдер. Неизвлекаемый ключ не покидает микроконтроллер токена, туда передаётся хэш, а обратно возвращается готовая последовательность подписи.
Разберём, что лежит внутри файла подписи, чем отличаются расширения p7s, sig и sgn, почему присоединённая и откреплённая подпись дают у получателя разный результат и как режим носителя в КриптоПро CSP определяет совместимость со старыми версиями провайдера. Покажем, где ломается проверка после истечения сертификата и что для этого добавляют форматы CAdES-T и CAdES-A. Сценарная таблица форматов под конкретные задачи, порядок действий при забытом PIN-коде, правила МЧД для сотрудника и подписанта из филиала, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Подписать файл электронной подписью и получить готовый контейнер можно прямо здесь: форма работает в браузере, поддерживает присоединённый и открепленный вид подписи и пакетную обработку нескольких документов.
Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ
Если не знаете, какая нужна, уточните у того, кто запросил подпись.
Пришёл документ с подписью?
Проверьте, чья она и действует ли сертификат. Без регистрации.
Что происходит в момент подписания: хэш, ключ, контейнер
Криптопровайдер никогда не подписывает документ целиком. Он считает хэш — короткое значение фиксированной длины, однозначно связанное с содержимым файла, — и дальше работает только с этим значением. Закрытый ключ преобразует хэш в значение подписи, а исходный файл остаётся нетронутым. Отсюда следует практическое правило: любое изменение документа после подписания, включая пересохранение из офисного редактора и добавление одной пустой строки, ломает проверку.
Где именно выполняется преобразование, зависит от носителя. При работе с пассивным носителем рабочая станция передаёт в токен PIN-код, считывает ключевой контейнер, выполняет криптографическую операцию у себя и очищает контейнер из памяти. При работе с активным токеном в смарт-карту передаётся не только PIN, но и сам хэш: устройство проверяет PIN, формирует подпись на борту, ничего из ключевой информации наружу не отдаёт и возвращает провайдеру готовую последовательность подписи. Дальше программное средство оборачивает её в нужный формат — присоединённый или отсоединённый — и возвращает пользователю результат операции.
Внимание: метка доверенного времени не формируется на борту токена. Устройство выполняет только самое низкоуровневое криптографическое преобразование, а работа с форматами подписи и добавление меток времени выполняется программно, на стороне рабочей станции или сервера.
Что лежит внутри файла подписи
Файл подписи — это контейнер CMS (PKCS#7), и его содержимое одинаково независимо от того, какое расширение вы ему присвоили. Внутри лежат версия контейнера, идентификатор алгоритма хэширования по ГОСТ, инкапсулированный контент (сам документ, если подпись присоединённая), список отозванных сертификатов, блок сертификатов подписанта в формате X.509 с цепочкой доверия и блок SignerInfo. В SignerInfo находится значение подписи, заявленное подписантом время, штамп времени TSP и профиль усовершенствования, если он есть.

Мария Ж, специалист по цифровой подписи и КЭДО: «Когда спорят о том, во сколько был подписан документ, смотреть надо не на заявленное время, а на штамп TSP. Заявленное время подписант формирует сам, и оно зависит от часов его машины. Откройте контейнер средствами проверки подписи и посмотрите, есть ли в SignerInfo штамп времени: если его нет, доказательной силы у даты подписания практически не остаётся».
Где лежит закрытый ключ: пассивные носители, активные токены и ФКН
Ключи делятся на две категории. Программные ключи генерирует ГОСТ-криптопровайдер, токен при этом работает как защищённое PIN-кодом хранилище для ключей и сертификатов, а закрытый ключ на время операции извлекается в оперативную память компьютера. Такие ключи называют извлекаемыми, а носители — пассивными. Аппаратные ключи генерирует криптоядро внутри микроконтроллера токена, они называются неизвлекаемыми, и скопировать их невозможно физически.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Извлекаемые ключи, в свою очередь, бывают экспортируемыми и неэкспортируемыми. Флаг устанавливает криптопровайдер в момент генерации или копирования контейнера. Если удостоверяющий центр ФНС выдаёт вам извлекаемый ключ, он будет только неэкспортируемым: копирование такого контейнера запрещено регламентом удостоверяющего центра.
Неизвлекаемые ключи существуют в двух форматах. PKCS#11 генерируется аппаратными возможностями устройства через открытую библиотеку, ФКН — через аппаратные возможности токена совместно с КриптоПро CSP, причём канал обмена между криптопровайдером и токеном дополнительно шифруется по протоколу SESPAKE. Отдельно стоит помнить про сертификацию: если токен служит только хранилищем и не использует внутреннее криптоядро, достаточно сертификата ФСТЭК, а если подпись формируется на борту устройства, нужен сертификат ФСБ, иначе подпись не считается квалифицированной.

Режим носителя выбирается один раз, при генерации контейнера, и определяет, с какими версиями провайдера ключ будет работать дальше.
| Режим носителя | Где формируется подпись | Минимальная версия КриптоПро CSP | Ограничение |
|---|---|---|---|
| Пассивный, извлекаемый ключ (режим ЦСП) | На рабочей станции, ключ выгружается в память | 4.0 и старшие версии семейства | Копирование возможно только при флаге экспортируемости; в УЦ ФНС выдаётся неэкспортируемым |
| ФКН без защиты канала (активный токен) | На борту токена | 5.0 | PIN и хэш идут в устройство без защиты канала |
| ФКН с защитой канала по SESPAKE | На борту токена | 5.0 | Работает только с продуктами КриптоПро версии 5.0 и выше |
| PKCS#11 (открытый интерфейс) | На борту токена | 5.0 R2 | В R2 выбирается отдельным считывателем, в R3 доступен из общего списка; обязателен для ЕГАИС по алкоголю |
Из таблицы следует практический вывод для парка рабочих станций: если один и тот же токен используется на машинах с разными версиями провайдера и хотя бы на одной из них стоит КриптоПро CSP 4.0, ключ придётся создавать в пассивном режиме. Неизвлекаемый ключ на такой машине просто не заработает.
Мария Ж, юрист со стажем более 20 лет: «Токен — вещь мобильная, и вероятность того, что человек всю жизнь будет подписывать только с одной машины, крайне мала. Перед выпуском сертификата мы всегда спрашиваем, на каких рабочих местах он будет использоваться и какие там версии провайдера. Ответ на этот вопрос и определяет режим ключа: универсальность или максимальная защита».
Факт: у актуальных моделей Рутокен ЭЦП 3.0 — 128 килобайт защищённой памяти. В формате ЦСП на такой токен помещается до 31 контейнера, а один контейнер с расширениями и установленной цепочкой сертификатов может занимать порядка 12 килобайт.
Присоединённая и откреплённая подпись: p7s, sig, sgn и что видит получатель
Присоединённая подпись помещает документ внутрь контейнера: получатель получает один файл, из которого исходный документ нужно извлечь программой. Откреплённая подпись оставляет документ нетронутым и создаёт отдельный файл рядом. Комплект из двух файлов передаётся получателю целиком, и проверка выполняется только по паре «документ плюс файл подписи».
Расширение файла подписи выбирается в настройках программы и на содержимое контейнера не влияет. В Инструментах КриптоПро доступны p7s, sig и sgn, в КриптоАРМ ГОСТ список шире — sig, p7s, sgn, sign и bin, там же задаётся кодировка и вид подписи. Отдельным пунктом идёт встроенная подпись PDF по стандарту PAdES: она кладётся внутрь самого PDF-документа и не порождает второго файла.

Кейс из практики: бухгалтерия получает от контрагента файл с расширением .sgn, двойной клик ничего не открывает, и в поддержку уходит заявка «файл зашифрован». Файл не зашифрован: это тот же контейнер CMS с присоединённой подписью. Документ извлекается штатным средством проверки подписи, а расширение при необходимости меняется на .sig пакетным скриптом. После того как памятку с этим порядком раздали получателям, обращения по «нечитаемым» файлам от контрагентов прекратились.
Лайфхак: если получатель смотрит документ и не понимает, подписан он или нет, сделайте точную копию документа со штампом визуализации. Целостность оригинала при этом не меняется, проверка подписи по-прежнему идёт по исходному файлу, а копию со штампом можно просматривать и распечатывать.
Что проверить до первого подписания
Пять пунктов, которые закрывают большую часть отказов на этапе внедрения:
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
- Версия криптопровайдера на всех рабочих местах, где будет использоваться ключ, и режим носителя, совместимый с самой старой из них.
- Установленная цепочка доверия: корневой сертификат удостоверяющего центра и промежуточные сертификаты в нужных хранилищах.
- Актуальный список отозванных сертификатов — без него проверка подписи у получателя даст неопределённый статус.
- Адрес службы штампов времени в настройках программы, если планируется формат CAdES-T или выше.
- Договорённость с получателем о виде подписи и расширении файла: присоединённая или откреплённая, p7s, sig или sgn.
Как подписать файл откреплённой подписью и передать контрагенту: пошаговая инструкция
- Шаг 1. Подключите носитель и убедитесь, что провайдер видит контейнер: вкладка «Сервис» в КриптоПро CSP, кнопка «Просмотреть сертификаты в контейнере».
- Шаг 2. Проверьте выбранный сертификат по владельцу, издателю и сроку действия. При нескольких сертификатах на одном носителе ориентируйтесь на дату: старый продлённый сертификат даёт ошибку подписания.
- Шаг 3. В настройках программы задайте формат подписи, кодировку и расширение файла, а также включите отсоединённую подпись.
- Шаг 4. Укажите адрес службы штампов времени, если подпись должна быть проверяемой после истечения сертификата.
- Шаг 5. Выберите файл, выполните подписание и введите PIN-код контейнера. На выходе получите отдельный файл подписи рядом с исходным документом.
- Шаг 6. Передайте получателю оба файла вместе, не переименовывая документ: при откреплённой подписи проверка идёт по конкретной паре файлов.
Форматы CAdES: подпись, которая переживёт срок действия сертификата
Базовый уровень CAdES-BES содержит подпись владельца и хэш документа. Проверить такую подпись можно, пока действует сертификат подписанта: после окончания срока действия проверяющая сторона не может подтвердить, что на момент подписания сертификат был валиден.
CAdES-T добавляет штамп времени от службы TSA — независимое доказательство того, когда подпись была создана. CAdES-A наращивает сверху ответы OCSP о статусе сертификата на момент подписания и архивную метку, которая заверяет предыдущие доказательства и периодически переподписывается. Такой формат рассчитан на хранение документов до пятидесяти лет, и для кадровых документов с длительными сроками хранения это единственный рабочий вариант.

Усовершенствовать подпись можно и после подписания: серверные средства проверяют документы в электронном архиве, находят подписи в формате CAdES-BES и доводят их до CAdES-X Long Type 1 или CAdES-A без участия человека. Тот же механизм используют для регулярного переподписания архивных меток.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Кадровый документ живёт дольше сертификата, которым он подписан, — это норма, а не исключение. Поэтому в маршрутах подписания мы закладываем штамп времени сразу, а не когда архив уже накопился. Проверьте по своему архиву, в каком формате лежат подписи за прошлые годы: если это чистый BES, план по усовершенствованию нужен сейчас, а не в момент трудового спора».
Выбор формата зависит от того, что происходит с документом дальше.
| Сценарий | Вид и формат подписи | Что критично | Что вторично |
|---|---|---|---|
| Кадровый документ на длительное хранение | CAdES-A с архивной меткой | Штамп времени, OCSP-ответ, регламент переподписания | Расширение файла |
| Договор с контрагентом по почте | Откреплённая CAdES-T, комплект из двух файлов | Передача пары файлов без переименования | Визуальный штамп на странице |
| PDF для просмотра и печати получателем | Встроенная подпись PAdES | Один файл на выходе, автономная проверка | Кодировка контейнера |
| Массовое автоматическое подписание счетов и квитанций | Обезличенный сертификат информационной системы | Привязка сертификата к системе, пакетный режим | Графический интерфейс подписания |
| Внутренний кадровый документ в КЭДО | УНЭП работника, CAdES-T с меткой времени | Маршрут подписания и фиксация статусов | Носитель ключа у работника |
В Добыто КЭДО маршрут задаётся до отправки документа: последовательность подписантов, тип документа и срок фиксируются в карточке, а цепочку прохождения видно по шагам с отметками времени. Работодатель подписывает УКЭП серверным способом, работник получает уведомление и подписывает своей УНЭП.
Кто подписывает: виды ЭЦП, данные МЧД и подписант из филиала
63-ФЗ разделяет три вида электронной подписи: простую (ПЭП), усиленную неквалифицированную (УНЭП) и усиленную квалифицированную (УКЭП). Юридическая сила растёт от первой к третьей, и подменять один вид другим нельзя: для кадровых документов допустимость вида подписи определяют статьи 22.1-22.3 ТК РФ и 377-ФЗ. УКЭП руководителя и индивидуального предпринимателя выдаёт удостоверяющий центр ФНС, сертификат на физическое лицо — аккредитованный коммерческий удостоверяющий центр.
Отсюда вытекает конструкция с машиночитаемой доверенностью. Документ от имени организации подписывает либо руководитель своей квалифицированной подписью, либо сотрудник подписью физического лица с приложением МЧД. Третьего варианта нет: сертификатов на сотрудника с указанием организации больше не выпускают.
Технически МЧД — это XML-файл. Его можно выгрузить и в PDF для чтения человеком, но работает именно XML: доверенность считывают алгоритмы, которые автоматически проверяют, есть ли у подписанта нужное полномочие. Полномочия берутся из классификатора, размещённого в единой системе нормативной и справочной информации: у каждого полномочия есть код, дата и уникальный идентификационный номер, и именно код включается в доверенность. Если нужного полномочия в классификаторе нет, организация направляет свой перечень в Минцифры: на рассмотрение отводится 10 дней, при положительном решении — ещё три рабочих дня на присвоение кодов и включение в классификатор. Проверить подпись и сопровождающие её сведения можно через сервис подтверждения подлинности электронной подписи на Госуслугах, который принимает как присоединённую подпись, так и пару из документа и файла подписи.
Подписант из филиала попадает под ту же схему. Филиал не является юридическим лицом, поэтому его руководитель подписывает документы своей подписью физического лица, а полномочия подтверждает МЧД, выданная от имени головной организации и подписанная УКЭП руководителя. Передоверие оформляется иначе: с паспортом, паспортными данными нового уполномоченного лица и актуальной выпиской из ЕГРЮЛ нужно идти к нотариусу. Нотариус создаёт новую доверенность, подписывает её своей квалифицированной подписью и выгружает в информационную систему.
Мария Ж, судебный эксперт по трудовому праву: «Самая частая ошибка при переходе на МЧД — выпустить сотруднику сертификат и остановиться. Без загруженной доверенности с корректным кодом полномочия подпись формально валидна, а документ подписан неуполномоченным лицом. Откройте XML доверенности и сверьте код полномочия с тем, что сотрудник реально подписывает».
Если вы отвечаете за инфраструктуру и читаете этот раздел с мыслью, что кадровые документы у вас всё ещё подписывают сканами, отдельный штат для перевода на электронную подпись не нужен: в Добыто КЭДО ПЭП и УНЭП для сотрудников выпускаются на стороне сервиса, а УКЭП оформляется через партнёров-удостоверяющих центров.
Образцы и памятки по работе с электронной подписью
Комплект под задачи этой статьи: начните с инструкции по установке, если разворачиваете подпись на новом рабочем месте.
| Документ | Скачать |
|---|---|
| Инструкция по установке ЭЦП на компьютер | Скачать |
| Адреса служб штампов времени TSP | Скачать |
| Памятка получателю: почему пришло два файла | Скачать |
| Ошибки площадок при подписании | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
Что ломается на практике: забытый PIN, отозванный сертификат, журнал операций
Забытый PIN-код контейнера решается через панель управления носителя. Во вкладке администрирования доступны разблокировка и смена пользовательского PIN-кода при вводе PIN администратора, там же задаётся имя токена. Если утерян и административный PIN, остаётся форматирование устройства. Для неизвлекаемых ключей это точка невозврата: ключ создаётся внутри токена и уничтожается вместе с его содержимым, восстановить его неоткуда, потребуется перевыпуск сертификата.

Отозванный сертификат виден в свойствах подписи прямым сообщением: «Сертификат недействителен. Сертификат отозван», с указанием серийного номера и данных издателя. Проверка подписи, созданной таким сертификатом, даст отрицательный результат независимо от того, был ли сертификат действителен в момент подписания, — если в контейнере нет штампа времени и OCSP-ответа.
Важный нюанс из практики: ошибка при подписании, когда программа вроде бы видит носитель, чаще всего связана не с носителем, а с выбором сертификата. После продления на одном токене лежат два контейнера с почти одинаковыми именами, и по умолчанию подставляется старый. Отсортируйте список по дате и выбирайте самый свежий сертификат.
Журнал операций с подписью нужен раньше, чем кажется. Серверные средства проверки сохраняют результаты в базу данных и формируют текстовые отчёты и протоколы проверки в формате PDF, к которым можно вернуться в любой момент. В Добыто КЭДО эту роль выполняет история маршрута: по каждому документу видно, кто и когда согласовал или подписал, а подписанный комплект скачивается из архива на устройство.
Во что обходится ошибка в формате подписи
Стоимость ошибки редко измеряется переподписанием одного файла. Подпись, сделанная в формате CAdES-BES, через несколько лет перестаёт проверяться, и восстановить её задним числом невозможно: штамп времени нельзя выдать за прошлое. Дальше начинается переписка с контрагентом о переподписании, а если вторая сторона уже ликвидирована или сертификат подписанта отозван, оформляется акт о невозможности переподписания. Для кадровых документов, которые хранятся десятилетиями, цена вопроса — доказательная база в трудовом споре.
Когда усиленная подпись на токене не нужна
Токен с квалифицированной подписью избыточен там, где закон допускает более простые виды. Для внутренних кадровых документов, ознакомления с локальными нормативными актами и заявлений работника обычно достаточно ПЭП или УНЭП, выпущенной в системе КЭДО, и покупать каждому сотруднику носитель не нужно. Не нужен токен и работнику, который подписывает документы через Госключ: подпись выпускается в мобильном приложении по подтверждённой учётной записи Госуслуг. Полноценная УКЭП на носителе требуется тем, кто подписывает документы от имени организации вовне: отчётность, договоры, запросы в государственные органы.
Стоимость подключения и электронной подписи в Добыто КЭДО
Стоимость складывается из тарифа за сотрудника, состава функций и способа получения подписей. Электронные подписи для сотрудников входят в тариф.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 30 000 ₽ в год за 50 сотрудников | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | при подключении |
| УКЭП через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за 1 день |
Итоговая сумма зависит от численности и выбранного набора функций: кастомные шаблоны, интеграция с 1С, электронный архив и приоритетная поддержка входят в тариф «Бизнес», выделенный сервер и API — в «Корпорацию». Актуальные условия и состав каждого пакета опубликованы на странице тарифов Добыто КЭДО.
Тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду. Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 ТК РФ и 152-ФЗ о персональных данных.
Выводы
Механика подписания одинакова для любой программы: считается хэш, закрытый ключ превращает его в значение подписи, результат упаковывается в контейнер CMS вместе с сертификатом и цепочкой доверия. Решения принимаются в трёх точках — режим носителя определяет совместимость с версиями криптопровайдера, вид подписи и расширение определяют, что увидит получатель, а уровень CAdES определяет, будет ли документ проверяться через десять лет. Для документов от имени организации к этому добавляется машиночитаемая доверенность с корректным кодом полномочия.
Мы в Добыто закрываем эту цепочку на стороне сервиса: подписи для сотрудников выпускаются при подключении, маршрут подписания фиксирует порядок и время шагов, а подписанные комплекты хранятся в электронном архиве с возможностью выгрузки. Инфраструктурная часть при этом остаётся прозрачной для администратора.
Частые вопросы
Можно ли скопировать ключ с токена на компьютер или второй носитель
Зависит от типа ключа. Неизвлекаемый ключ скопировать невозможно физически: он генерируется криптоядром внутри микроконтроллера и наружу не выходит. Извлекаемый ключ копируется, только если при генерации или предыдущем копировании криптопровайдер поставил флаг экспортируемости. Если сертификат получен в удостоверяющем центре ФНС, контейнер будет неэкспортируемым: копирование запрещено регламентом удостоверяющего центра.
Чем подпись электронного письма отличается от подписи вложенного файла
При подписании письма подписывается сообщение целиком вместе с вложениями, и получателю приходит контейнер формата S/MIME. Открыть его получится только у того, чей почтовый клиент поддерживает ГОСТ-алгоритмы или у кого установлено соответствующее программное обеспечение. Отдельно подписанный файл универсальнее: получателю нужен только штатный инструмент проверки подписи, а само письмо остаётся обычным.
Нужна ли отдельная лицензия КриптоПро CSP, если она вшита в сертификат
Если лицензия включена в сертификат, вы можете использовать соответствующий этому сертификату ключ и на машинах, где срок лицензии провайдера истёк, — дополнительно устанавливать ничего не нужно. Как только на той же машине потребуется работать с другими ключами, для которых лицензия в сертификат не зашита, понадобится полная лицензия на провайдер.
Токен формирует подпись сам, зачем тогда устанавливать криптопровайдер
Встроенная криптография токена не заменяет установленный программный продукт. Информационные системы обращаются именно к криптопровайдеру, поэтому его нужно установить на рабочее место и активировать лицензию, даже если ключ неизвлекаемый и все преобразования идут на борту устройства. Провайдер отвечает за форматы подписи, метки времени и взаимодействие с прикладным софтом.
На документе есть штамп с надписью о подписании, но файла подписи нет. Это подпись
Нет. Графический штамп на странице — изображение, которое можно нарисовать в любом редакторе, и криптографической проверке оно не поддаётся. Юридически значимая подпись существует либо как встроенная подпись PDF по стандарту PAdES внутри самого файла, либо как отдельный файл контейнера рядом с документом. Инструменты вроде «Заполнить и подписать» в PDF-редакторах создают именно изображение, а не квалифицированную подпись.
Сколько сертификатов помещается на один токен
Точное число зависит от того, что удостоверяющий центр записал в расширения сертификата. У моделей со 128 килобайтами защищённой памяти в формате ЦСП помещается до 31 контейнера. Контейнер с большим сертификатом и установленной цепочкой доверия может занимать порядка 12 килобайт, поэтому при таких сертификатах реальная ёмкость падает примерно до десяти контейнеров.