Подписание файла ЭЦП — это вычисление хэша документа по ГОСТ и последующее преобразование этого хэша закрытым ключом. Сам документ при этом не меняется и не шифруется: подписание и шифрование — разные операции. На выходе получается либо второй файл рядом с исходным (откреплённая подпись, чаще всего с расширением .sig или .p7s), либо один контейнер, внутри которого лежат и документ, и подпись (присоединённая). Главное различие определяет, что вы отдаёте получателю: при откреплённой подписи нужны оба файла, потерянный файл подписи делает проверку невозможной. При присоединённой файл один, но исходный документ без специальной программы из него не достать.
Разберём, что физически лежит внутри файла подписи: контейнер CMS по стандарту PKCS#7, сертификат подписанта, значение подписи, штамп времени. Покажем, чем .sig отличается от .sgn, .sign и .bin и почему расширение почти ничего не говорит о виде подписи. Отдельно — как понять, что именно вам прислали, и что проверить, если валидация не проходит. Форматы CAdES-T и CAdES-A для архивного хранения, разбор XML-доверенности МЧД, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Загрузите файл, который пришёл вместе с документом: чекер определит по расширению и содержимому, присоединённая это подпись или откреплённая, и чем её открыть.
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Что происходит с файлом в момент подписания
Операция подписания состоит из двух шагов. Сначала считается хэш — однонаправленная функция, которая превращает документ любого размера в число фиксированной длины. Затем это число преобразуется закрытым ключом, и результат кладётся в контейнер вместе с сертификатом. При проверке получатель считает хэш заново по тому же алгоритму и сравнивает с тем, что зашито в подписи. Совпали — документ после подписания не менялся. Отличаются хотя бы на бит — подпись невалидна.
Разделение труда между программой и токеном заметно на больших файлах. Хэширование — ресурсоёмкая операция, и её выполняет криптопровайдер на компьютере. На токен уходит уже готовый хэш, там происходит только само преобразование: на Рутокен ЭЦП 2.0 это в среднем 0,3 секунды. Поэтому вопрос «потянет ли токен документ на 30 МБ» некорректен: токен видит не документ, а его хэш длиной в десятки байт.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Факт: подписание на аппаратном токене занимает около 0,3 секунды, а основное время сеанса уходит на хэширование документа программными средствами криптопровайдера. Медленное подписание пакета файлов почти всегда упирается в хэширование и дисковые операции, а не в токен.
Мария Ж, специалист по цифровой подписи и КЭДО: «Первое, что стоит усвоить: подпись не превращает документ в нечитаемый. Файл остаётся тем же самым PDF или XML, его по-прежнему можно открыть двойным кликом. Если после подписания документ перестал открываться, значит вы получили не подпись, а контейнер с присоединённой подписью либо зашифрованный файл. Это разные операции, и путать их дорого.»
В сервисе Добыто подписанный документ и файл подписи выгружаются парой: карточка документа хранит и оригинал, и результат подписания, и статус каждого участника маршрута.
Присоединённая и откреплённая подпись: два разных результата
Присоединённая подпись упаковывает документ внутрь контейнера. Получателю приходит один файл, потерять половину комплекта невозможно, но открыть исходный документ без криптографического ПО не выйдет. Если следом подписывает второй человек, его подпись накладывается на уже сформированный контейнер.
Откреплённая подпись оставляет документ нетронутым и создаёт рядом отдельный файл. Договор открывается в любом просмотрщике, а для проверки в программу загружаются оба файла. При двустороннем подписании рядом с одним договором лежат два файла подписи — по одному от каждой стороны.
| Параметр | Присоединённая | Откреплённая |
|---|---|---|
| Что получается на выходе | один контейнер, документ внутри него | исходный документ плюс отдельный файл подписи |
| Открывается ли документ обычной программой | нет, нужно средство ЭП или плагин | да, документ не изменён |
| Что грузить в проверку | один файл контейнера | документ и файл подписи вместе |
| Риск при передаче | получатель не сможет прочитать документ без ПО | половину комплекта теряют или не пересылают |
| Вторая подпись | накладывается на уже подписанный контейнер | создаёт ещё один отдельный файл подписи |
Выбор диктует не удобство, а то, кто будет принимать документ: если на приёмной стороне нет криптографического ПО, присоединённая подпись превращает документ в нечитаемый файл.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Откреплённая подпись рождает файл, который вы обязаны переслать вместе с документом. Именно на этом чаще всего срывается обмен: контрагенту уходит красивый PDF, а файл подписи остаётся в папке отправителя. Договоритесь заранее, что документ и подпись всегда едут одним архивом, и половина споров о валидности исчезнет.»
Что лежит внутри файла подписи
Файл подписи — это контейнер формата CMS, известный по стандарту PKCS#7. Открыв его текстовым редактором, вы увидите набор символов в кодировке DER или Base64, но структура внутри строгая и разбирается любой библиотекой.
Контейнер хранит версию формата, идентификатор алгоритма хэширования по ГОСТ, инкапсулированный контент (у присоединённой подписи это сам документ, у откреплённой блок пустой), список отозванных сертификатов, блок сертификатов подписанта X.509 с цепочкой доверия и блок SignerInfo. В SignerInfo лежит собственно значение подписи, заявленное подписантом время, при наличии — штамп времени TSP и признак профиля усовершенствования.
Заявленное время подписант ставит сам, поэтому доверять ему нельзя: часы на рабочей станции переводятся за пять секунд. Доказательное значение имеет только штамп времени от службы TSP, о нём ниже.

Полезно знать: сертификат подписанта лежит внутри контейнера подписи. Отдельный «файл сертификата» получателю передавать не нужно: ФИО, СНИЛС, серийный номер и издатель извлекаются из самой подписи любым средством проверки.
Расширения .sig, .p7s, .sgn, .sign и .bin: что за ними стоит
Расширение файла подписи задаётся настройкой программы, а не стандартом. В параметрах подписания КриптоАРМ ГОСТ расширение выбирается из выпадающего списка, где соседствуют sig, p7s, sgn, sign и bin. Внутри при этом лежит один и тот же контейнер CMS. Переименование файла меняет только то, какая программа возьмётся его открыть, содержимое остаётся прежним.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
| Что видите | Что это на самом деле | Что нужно для проверки |
|---|---|---|
| договор.pdf и договор.pdf.sig | откреплённая подпись, контейнер CMS рядом с документом | оба файла |
| договор.pdf.p7s | тот же контейнер CMS, другое расширение из списка настроек | оба файла |
| договор.sgn | подписанный, а не зашифрованный файл; вид подписи зависит от настроек отправителя | сначала определить, присоединённая подпись или откреплённая |
| договор.sign или договор.bin | те же варианты расширения контейнера подписи | оба файла |
| один PDF, файла подписи рядом нет | встроенная подпись по стандарту PAdES внутри PDF | только сам PDF и просмотрщик с поддержкой ГОСТ |
| один файл, документ не открывается | присоединённая подпись, документ упакован внутрь | средство ЭП, извлекающее документ из контейнера |
Из таблицы следует практическое правило: определять вид подписи по расширению нельзя, надо смотреть содержимое. Один и тот же .sig у разных отправителей окажется откреплённой подписью, а у третьего — присоединённой, если он так настроил профиль.

Шаблоны и формы для работы с электронной подписью
Комплект закрывает три задачи: зафиксировать результат проверки, разобрать невалидную подпись и договориться с контрагентом о правилах обмена; начните с чек-листа диагностики.
| Документ | Скачать |
|---|---|
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Регламент двустороннего обмена документами | Скачать |
| Реестр сертификатов сотрудников | Скачать |
Кто задаёт формат подписи и как выбрать нужный
Свободы выбора обычно меньше, чем кажется. Формат диктует принимающая сторона: регламент площадки, требования госоргана или договорённость с контрагентом. Сделки с недвижимостью на портале Росреестра, подача исков через «Мой Арбитр» и ГАС «Правосудие» исторически работают с откреплённой подписью и требуют пару файлов. Выписки, которые выдаёт ФНС, приходят с подписью внутри PDF.
| Сценарий | Что критично | Что вторично |
|---|---|---|
| Подача через портал госоргана | вид подписи и формат, заданные регламентом площадки | внешний вид штампа на документе |
| Обмен с контрагентом напрямую | наличие у получателя ПО для проверки, передача обоих файлов | выбор между sig и p7s |
| Обмен через оператора ЭДО | валидность сертификата и передача МЧД вместе с документом | расширение файла подписи |
| Архивное хранение свыше срока сертификата | штамп времени и профиль усовершенствования подписи | присоединённая подпись или откреплённая |
| Отправка документа человеку без криптографии | читаемость документа, откреплённая подпись или встроенная в PDF | компактность комплекта |
Отсюда порядок действий: сначала уточняете требования приёмной стороны, потом настраиваете профиль подписи, и только потом подписываете пакет.
Как подписать файл и понять, какой файл получился: пошаговая инструкция
- Шаг 1. Уточните у принимающей стороны вид подписи и формат: присоединённая или откреплённая, нужен ли штамп времени, требуется ли машиночитаемая доверенность.
- Шаг 2. Проверьте, что криптопровайдер видит сертификат и цепочка доверия построена: корневой сертификат удостоверяющего центра должен быть установлен, иначе подписание оборвётся с ошибкой о недоверенном сертификате.
- Шаг 3. В настройках подписания выберите вид подписи, кодировку (DER или Base64) и расширение файла. Для встроенной подписи PDF включите режим PAdES.
- Шаг 4. Подпишите файл и введите пароль на контейнер закрытого ключа. Если ключ неизвлекаемый, преобразование выполнит сам токен.
- Шаг 5. Посмотрите на папку. Появился второй файл рядом с документом — подпись откреплённая. Документ остался один и перестал открываться — подпись присоединённая. PDF открывается и содержит отметку — подпись встроенная.
- Шаг 6. Проверьте результат тем же способом, каким его будет проверять получатель, и сохраните протокол проверки.
- Шаг 7. Передавайте документ и файл подписи одним архивом, чтобы комплект не распался по дороге.
Внимание: штамп об электронной подписи на распечатке или в PDF — это визуализация для человека. Юридическую значимость подтверждает только электронный оригинал с файлом подписи, который можно проверить криптографически.
CAdES-BES, CAdES-T и CAdES-A: подпись, которая переживёт сертификат
Сертификат конечен. Когда срок действия истёк, обычная подпись перестаёт проверяться: доказать, что на момент подписания сертификат действовал, нечем. Для документов со сроком хранения в десятки лет этого недостаточно.
Усовершенствованные форматы наращивают доказательства слоями. CAdES-BES содержит подпись владельца и хэш. CAdES-T добавляет штамп времени от доверенной службы TSA: служба получает хэш документа и возвращает подписанную метку с точным временем. CAdES-A добавляет OCSP-ответы о статусе сертификата на момент подписания и архивную метку, которая периодически переподписывается и позволяет хранить документ до пятидесяти лет.

Мария Ж, юрист со стажем более 20 лет: «Про метки времени вспоминают на третий год хранения, когда сертификат уже отозван и документ надо предъявить. Заявленное время подписания в контейнере ставит сам подписант, поэтому опорой оно не служит. Если документ живёт дольше сертификата, закладывайте штамп времени и OCSP-ответы сразу при подписании: задним числом улучшить подпись отозванного сертификата уже нельзя.»
Лайфхак: улучшение подписи автоматизируется. Серверные решения периодически обходят электронный архив, находят документы, у которых истекает срок доказательств, и переподписывают их до формата CAdES-A без участия сотрудников.
Где лежит ключ и почему подписание срывается
Закрытый ключ хранится в одном из трёх мест: в реестре или файловом контейнере на компьютере, на аппаратном токене, в облаке удостоверяющего центра либо в приложении на смартфоне. От выбора зависит не только безопасность, но и то, где физически выполняется преобразование.
Ключи делятся на извлекаемые и неизвлекаемые. Извлекаемый ключ генерирует криптопровайдер, токен работает как защищённое PIN-кодом хранилище, а при подписании ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемый ключ генерируется криптоядром внутри микроконтроллера токена и не покидает его память: наружу отдаётся только готовая подпись. Извлекаемые ключи бывают экспортируемыми и неэкспортируемыми; в удостоверяющем центре ФНС по регламенту выдают неэкспортируемый контейнер.
Совместимость версий криптопровайдера здесь решает многое. КриптоПро CSP 4.0 умеет работать только с извлекаемыми ключами на пассивных носителях. Поддержка неизвлекаемых ключей и защиты канала по протоколу SESPAKE появилась начиная с версии 5.0, работа через библиотеку PKCS#11 — в версии 5.0 R2, а в 5.0 R3 режим PKCS#11 стал выбираться из общего выпадающего списка носителей.

Что проверить до первого подписания
- Версия криптопровайдера и её совместимость с носителем: для неизвлекаемых ключей нужна линейка КриптоПро CSP 5.0 и выше.
- Лицензия: у ряда сертификатов лицензия на криптопровайдер вшита в сам сертификат и действует столько же, сколько он.
- Цепочка доверия: корневой сертификат и сертификат удостоверяющего центра установлены, иначе подписание прервётся сообщением о недоверенном сертификате.
- Статус сертификата: не отозван и действует на текущую дату.
- Способ доступа к токену: по протоколу RDP работа с носителем, подключённым к удалённой машине, не поддерживается — токен должен быть физически у вас и проброшен в терминальную сессию по защищённому каналу.
- Профиль подписи: вид, кодировка, расширение, необходимость штампа времени.
Если вы настраиваете подписание не для себя, а для всей компании, разворачивать криптопровайдер на каждом рабочем месте не обязательно: в Добыто подписание кадровых документов идёт из браузера, а подписи ПЭП и УНЭП сотрудникам выпускаются в самом сервисе.
МЧД: какой файл получается у машиночитаемой доверенности
Машиночитаемая доверенность — это отдельный электронный документ в формате XML, который подписывается электронной подписью руководителя организации. Формат закреплён приказом 858, состав сведений — приказом 857, порядок формирования классификатора полномочий — приказом 856. На выходе получается пара: XML-файл доверенности и файл подписи к нему, ровно та же откреплённая конструкция, что и у обычного документа.
Сертификат подписанта и МЧД между собой не связаны реквизитами: в сертификате нет номера доверенности, а в доверенности нет номера сертификата. Связка проверяется по данным физического лица — доверенность выдана тому же человеку, чей сертификат стоит под документом. Поэтому за пять лет действия одной МЧД можно сменить несколько сертификатов, и перевыпускать доверенность из-за этого не требуется.
У доверенности есть 36-символьный идентификатор GUID. Чтобы посмотреть сведения по ней на сайте ФНС, нужны три параметра: номер доверенности, ИНН доверителя и СНИЛС доверенного лица. Передоверие без нотариуса возможно в двух случаях: от юрлица к юрлицу и по цепочке с руководителем обособленного филиала. Все остальные варианты внутри одной организации требуют нотариального удостоверения, и МЧД здесь исключением не стала.
Полезно знать: дополнить полномочия в уже подписанной МЧД невозможно. Любое изменение XML-файла ломает подпись, поэтому расширение полномочий — это выпуск новой доверенности, а не правка существующей.
Типичные ошибки и во что они обходятся
Первая по частоте — отправка документа без файла подписи. Получатель видит обычный PDF, проверить ничего не может и запрашивает комплект заново. Прямые потери здесь во времени: цикл согласования растягивается на лишний круг переписки.
Вторая — подмена оригинала распечаткой. Штамп с реквизитами сертификата на бумаге или в PDF ничего не доказывает: он нарисован. При проверке или в споре потребуется электронный оригинал с подписью, и распечатка его не заменит. Подтвердить подлинность документа можно самостоятельно через сервис проверки электронной подписи на портале Госуслуг, загрузив документ и файл подписи.
Третья — подписание сертификатом, который уже отозван или просрочен. Формально файл подписи создастся, но проверку он не пройдёт, а обнаружится это на приёмной стороне. Четвёртая — переименование расширения в надежде «починить» файл: содержимое контейнера от этого не меняется, и присоединённая подпись не станет откреплённой.
Когда откреплённая подпись не подходит
Откреплённая подпись плохо работает там, где документ проходит через много рук и почтовых ящиков: комплект из двух файлов распадается. Она же неудобна, если получатель — физическое лицо без криптографического ПО: человек увидит непонятный файл и проигнорирует его. В обоих случаях уместнее встроенная подпись PDF по стандарту PAdES: документ остаётся читаемым, отметка о подписании видна при открытии, а проверка выполняется по одному файлу.
Обратная ситуация — формализованные XML-документы и подача через государственные площадки. Там встроить подпись в документ невозможно по формату, и откреплённая подпись остаётся единственным вариантом.
Мария Ж, судебный эксперт по трудовому праву: «В спорах суд смотрит не на штамп, а на возможность проверить подпись. Практика по трудовым спорам показывает: проверяется, действовал ли сертификат на момент подписания и передавался ли на подпись именно тот документ, который потом оказался в деле. Храните электронный оригинал вместе с файлом подписи и протоколом проверки — на бумажную копию со штампом рассчитывать не стоит.»
В Добыто исполненный документ уходит во вкладку «Архив», откуда его выгружают вместе с подписью и историей прохождения маршрута — это закрывает вопрос о том, где потом искать оригинал.
Стоимость подключения КЭДО в Добыто и электронные подписи для сотрудников
Стоимость зависит от численности сотрудников и набора функций: интеграции с 1С, кастомных шаблонов, электронного архива и требований к инфраструктуре.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 30 000 ₽ в год за 50 сотрудников | год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | по запросу |
| Выпуск подписей ПЭП и УНЭП для сотрудников | входит в тариф | по запросу |
| Получение УКЭП через партнёров-удостоверяющие центры | по запросу | по запросу |
| Готовый модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | 1 день |
Итоговый счёт складывается из численности и выбранного набора функций, а переход между тарифами доступен в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду. Полный состав тарифов и условия перехода приведены на странице тарифов ДОБЫТО КЭДО.
Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных, поэтому отдельного бюджета на приведение подписания в соответствие закладывать не нужно.
Выводы
Подписание файла не меняет документ: криптопровайдер считает хэш, преобразует его закрытым ключом и складывает результат в контейнер CMS вместе с сертификатом и, при необходимости, штампом времени. Результат приходит либо вторым файлом рядом с документом, либо единым контейнером с документом внутри. Расширение файла подписи выбирается в настройках программы и о виде подписи почти ничего не говорит, поэтому определять её надо по содержимому. Для документов, которые переживут срок действия сертификата, доказательства наращиваются до форматов CAdES-T и CAdES-A.
Мы в Добыто ведём подписание кадровых документов так, чтобы оригинал, подпись и история маршрута хранились одним комплектом и выгружались вместе: это снимает большую часть вопросов о том, какой именно файл предъявлять при проверке.
Частые вопросы
Можно ли переименовать файл .sgn в .sig, чтобы он открылся
Переименование меняет только то, какая программа возьмётся обрабатывать файл. Содержимое контейнера остаётся прежним: если внутри откреплённая подпись, документ всё равно нужен отдельно, а если присоединённая — смена расширения не превратит её в откреплённую. Начинать стоит с определения вида подписи по содержимому, а не с расширения.
Пришёл только файл подписи, документа нет. Можно ли его восстановить
Если подпись откреплённая, документа внутри нет: контейнер хранит хэш, сертификат и значение подписи, но не сам файл. Восстановить оригинал невозможно, его надо запрашивать у отправителя. Если подпись присоединённая, документ лежит в инкапсулированном контенте контейнера и извлекается средством электронной подписи.
Почему в PDF нет отметки о подписи, хотя документ подписали
Откреплённая подпись не изменяет документ ни на байт, поэтому в PDF ничего не появляется. Отметка видна только у встроенной подписи по стандарту PAdES либо на отдельно сформированной копии документа с визуализацией. Копия со штампом делается именно для наглядности, а целостность оригинала при этом не нарушается.
Сколько подписей можно поставить на один файл
Ограничения по количеству нет. При откреплённой подписи каждая сторона создаёт свой отдельный файл, и рядом с одним договором лежат две или больше подписей. При присоединённой каждая следующая подпись накладывается на контейнер, сформированный предыдущей. Средства проверки показывают все подписи списком с результатом по каждой.
Нужна ли платная лицензия, чтобы просто проверить чужую подпись
Для проверки лицензия на средство подписи не требуется: программы для работы с электронной подписью позволяют проверять подписи без установки лицензии. Лицензия нужна для создания подписи. Отдельно стоит помнить, что у ряда квалифицированных сертификатов лицензия на криптопровайдер вшита в сам сертификат и действует ровно столько же, сколько он.
Подпись перестанет проверяться, когда сертификат закончится
Обычная подпись без доказательств времени — да: подтвердить, что сертификат действовал в момент подписания, будет нечем. Штамп времени от службы TSP и OCSP-ответы о статусе сертификата решают эту задачу, а архивная метка формата CAdES-A с периодическим переподписанием позволяет хранить документ до пятидесяти лет.