Подписать документ ЭЦП на Mac можно четырьмя разными способами, и выбор между ними определяется не операционной системой, а тем, где лежит закрытый ключ. Локальный стек КриптоПро CSP 5.0 R3 ставится на macOS в сборках под x64 и ARM64, то есть работает и на Apple Silicon; сертификаты соответствия на всю линейку 5.0 действуют до 1 мая 2027 года. Если ключ выпущен в Госключе, macOS вообще не участвует: подписание идёт с телефона. Если речь про кадровые документы и УНЭП от работодателя, ключ живёт на стороне сервиса КЭДО, и тип рабочей станции не имеет значения. Главное различие, от которого зависит исход: аппаратный токен, облако удостоверяющего центра или мобильное приложение.
Разберём, какие токены с ГОСТ-криптографией видит macOS и с какой сборки CSP они заводятся, чем откреплённая подпись отличается от присоединённой и почему один и тот же контейнер называется то .sig, то .p7s, то .sgn. Покажем, что из привычного Windows-стека на Mac не переносится, и что делать, если пароль от контейнера утерян. Отдельно разберём МЧД: её структуру, состав данных и вопрос по филиалу. Тарифы на подключение КЭДО и подписей на 2026 год, пошаговая инструкция по настройке рабочего места и ответы на частые вопросы — во второй половине статьи.
Загрузите файл в форму ниже, чтобы подписать его электронной подписью прямо в браузере: доступны присоединённая и откреплённая подпись, пакетная обработка нескольких документов и выгрузка архива с подписями.
Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ
Если не знаете, какая нужна, уточните у того, кто запросил подпись.
Пришёл документ с подписью?
Проверьте, чья она и действует ли сертификат. Без регистрации.
Четыре способа подписать документ на Mac и когда какой выбирать
Разница между способами сводится к одному вопросу: нужен ли вам локальный криптопровайдер на macOS. Если ключ аппаратный и лежит на токене, провайдер обязателен, и дальше вы выбираете только интерфейс — графическая утилита, отдельная программа подписи или браузерная форма. Если ключ облачный или мобильный, локальный стек не нужен вовсе, но появляются другие ограничения: подписать можно не любой документ и не в любой информационной системе.
| Способ | Что ставится на Mac | Где закрытый ключ | Ограничение |
|---|---|---|---|
| Десктопный стек | КриптоПро CSP 5.0 R3, драйверы токена, КриптоАРМ ГОСТ 3 | Токен или контейнер на диске | Нужна лицензия CSP, установка идёт вручную мимо проверки разработчика |
| Браузерная форма подписания | КриптоПро CSP и КриптоПро ЭЦП Browser Plug-in | Тот же токен или контейнер | Провайдер всё равно нужен, браузер меняет только интерфейс |
| Госключ | Ничего | На смартфоне, внутри приложения | Десктопной версии нет, документ подписывается с телефона |
| Платформа КЭДО с УНЭП | Ничего | На стороне сервиса | Работает только с кадровыми документами внутри платформы |
Из таблицы следует практический критерий выбора: если подпись нужна для внешних систем — торги, отчётность, порталы ведомств — без локального криптопровайдера обойтись не получится, и дальше статья про то, как поставить его на macOS. Если задача — подписать кадровый или внутренний документ, локальный стек на Mac разворачивать незачем. В практике Добыто именно на этой развилке закрывается большая часть запросов «поставьте нам КриптоПро на все ноутбуки»: выясняется, что подписывать нужно приказы и дополнительные соглашения, а не декларации.
КриптоПро CSP на macOS: версии, Apple Silicon и блокировка Apple
Линейка КриптоПро CSP 5.0 включает релизы R1, R2 и R3, все три сертифицированы, и сертификаты соответствия у всех действуют до 1 мая 2027 года. На macOS актуальна пятая версия: сертификат на четвёртую версию действовал до 15 января 2026 года, то есть на дату публикации ставить её на новое рабочее место смысла нет. Версия 5.0 R3 собрана под x64 и ARM64, поэтому на Apple Silicon она запускается нативно, без Rosetta 2. Классы защиты у линейки заявлены как КС1, КС2 и КС3, но реализация КС3 привязана к Windows, Astra Linux Special Edition и Red Hat Enterprise Linux 8: в этом перечне macOS нет.
Факт: все три релиза линейки КриптоПро CSP 5.0 — R1, R2 и R3 — сертифицированы по классам КС1, КС2 и КС3, и сертификаты соответствия действуют до 1 мая 2027 года. Лицензия единая на всю линейку: ключ от 5.0 подойдёт и к R2, и к R3.
Отдельная сложность именно macOS появилась 9 марта 2024 года, когда Apple отозвала сертификат подписи кода у продуктов КриптоПро. С этого момента система помечает пакеты установщика как непроверенные и не запускает их обычным двойным кликом: вместо установки появляется предупреждение, что macOS не может проверить разработчика. Обходится это сборками, выпущенными уже после блокировки, — 5.0.12998 и 5.0.13000 и старше, — и ручным подтверждением запуска. Планируя разворачивание на парк ноутбуков, закладывайте этот шаг в инструкцию для пользователей: без него установка останавливается на первом же экране.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Лицензирование устроено просто: лицензия на 5.0 подходит ко всем релизам линейки, а при переходе с четвёртой версии покупается лицензия на обновление, которая дешевле новой. После установки провайдер работает в демонстрационном режиме 3 месяца — этого хватает, чтобы проверить совместимость с вашими токенами и системами до закупки.
Важный нюанс из практики: если вы используете КриптоАРМ ГОСТ 3 через его графический интерфейс, никаких дополнительных исследований по оценке влияния среды функционирования проводить не нужно. Требование появляется только при интеграции через предоставляемый программой API, причём для функций за пределами описанного в документации перечня понадобятся уже тематические исследования. Для типового рабочего места на macOS это означает: подписывайте руками — и вопрос закрыт.
Как подписать документ ЭЦП на Mac: пошаговая инструкция
- Шаг 1. Установите драйверы ключевого носителя. Для Рутокен, JaCarta и ESMART Token ГОСТ дистрибутивы лежат на сайтах производителей; для CCID-считывателей смарт-карт отдельные драйверы не нужны, macOS использует штатные.
- Шаг 2. Поставьте КриптоПро CSP версии не ниже 5.0.13000. Установщик придётся запускать вручную и подтверждать запуск: после отзыва сертификата разработчика система блокирует пакет по умолчанию.
- Шаг 3. Введите лицензию или оставьте демонстрационный режим на 3 месяца, если вы только проверяете совместимость.
- Шаг 4. Установите корневой сертификат Минцифры России в доверенные корневые центры сертификации, а сертификат вашего удостоверяющего центра — в промежуточные. Без полной цепочки подпись сформируется, но проверку не пройдёт.
- Шаг 5. Откройте графическую утилиту КриптоПро в папке «Программы», найдите контейнер в разделе контейнеров и установите личный сертификат.
- Шаг 6. Выберите действие подписания, укажите сертификат, введите пароль контейнера или PIN токена и задайте параметры: вид подписи (откреплённая или присоединённая), кодировку и расширение файла подписи.

Токены и хранение ключа: что macOS видит, а что нет
ESMART Token ГОСТ работает в macOS при связке с КриптоПро CSP версии 5.0.13000 и выше с активированной лицензией; в том же перечне поддержки идут Рутокен ЭЦП 3.0 и JaCarta-2 ГОСТ. Требование к активированной лицензии здесь принципиально: на демонстрационном провайдере токен может определиться, но операция подписания не пройдёт, и внешне это выглядит как проблема с драйвером.
Внутри линейки токенов разница глубже, чем удобный формат флешки. Пассивный носитель вроде Рутокен Лайт — это защищённое PIN-кодом хранилище, ключи генерирует программный провайдер, и при подписании закрытый ключ ненадолго попадает в оперативную память компьютера. Активный токен генерирует ключ внутри собственного криптоядра, наружу его не отдаёт и подписывает на борту. Для варианта с защитой канала между провайдером и токеном по протоколу SESPAKE нужен КриптоПро CSP не ниже пятой версии — на четвёртой такой ключ просто не заработает.

Отдельно стоит держать в голове мобильность ключа. Токен переезжает вместе с сотрудником, и вероятность, что он всю жизнь проработает на одной машине, невелика. Если в компании часть парка на macOS с пятой версией провайдера, а часть на старых рабочих станциях, ключ в режиме обратной совместимости остаётся единственным вариантом, который заведётся везде. Формат PKCS#11 при этом даёт совместимость с любым софтом, который умеет подключать библиотеку напрямую.
Важный нюанс из практики: ёмкость токена конечна. На 128 килобайтах защищённой памяти помещается до 31 контейнера в программном формате, но реальное число зависит от того, что удостоверяющий центр записал в расширения сертификата: оценка сверху для одного контейнера с полной цепочкой доходит до 12 килобайт. Один токен на десяток юридических лиц — это про заполненную память, а не про удобство.
Мария Ж, специалист по цифровой подписи и КЭДО: «Ключи, выданные удостоверяющим центром ФНС, по регламенту неэкспортируемые: скопировать такой контейнер на второй ноутбук нельзя, это сделано ради безопасности. Поэтому схему «поставлю КриптоПро на Mac и продублирую ключ на рабочий и домашний компьютер» лучше отбросить сразу. Проверьте флаг экспортируемости до того, как строить процесс вокруг одного носителя.»
Форматы подписи: откреплённая, присоединённая и почему файл называется p7s
Присоединённая подпись упаковывает документ и подпись в один файл: потерять половину невозможно, но открыть исходный документ без специальной программы уже не получится. Откреплённая формирует рядом с документом отдельный файл, и для проверки нужны оба — и документ, и файл подписи. Если следующий подписант ставит подпись поверх присоединённой, он подписывает уже новый файл, сформированный в результате первого подписания, а не исходный документ.
| Вид подписи | Что получается на диске | Возможные расширения | Что нужно для проверки |
|---|---|---|---|
| Откреплённая (CAdES) | Документ и отдельный файл подписи | sig, p7s, sgn, sign, bin | Оба файла вместе |
| Присоединённая (CAdES) | Один файл, документ внутри контейнера | sig, p7s, sgn, sign, bin | Программа, умеющая распаковать контейнер |
| Встроенная в PDF (PAdES) | Тот же PDF с подписью внутри | Просмотрщик с поддержкой стандарта | |
| Подпись письма (S/MIME) | Вложение внутри письма | p7s, p7m | Почтовый клиент с поддержкой ГОСТ |
Ключевой вывод из таблицы: p7s и sig — это не разные форматы подписи, а разные расширения одного и того же контейнера CMS. Расширение выбирается в настройках программы подписания перед операцией, поэтому спор «нам нужен p7s, а у вас sig» почти всегда решается одной галочкой, а не сменой криптопровайдера.

Результат подписания стоит один раз прогнать через сервис проверки электронной подписи на портале Госуслуг: он показывает статус сертификата, данные владельца и результат сверки. Это дешевле, чем обнаружить проблему после отправки документа контрагенту.
Полезно знать: для проверки электронной подписи лицензия на программу подписания не нужна. Поставить клиент и проверять входящие файлы можно бесплатно, лицензия требуется только для создания подписи.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Шаблоны и инструкции по работе с электронной подписью
Комплект для рабочего места и учёта подписей: начните с инструкции по установке, дальше подключайте реестр сертификатов, если подписей в компании больше пяти.
| Документ | Скачать |
|---|---|
| Инструкция по установке ЭЦП на компьютер | Скачать |
| Ответы на вопросы об установке ЭЦП | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
Чего на macOS нет и когда Mac для подписи не подходит
Встроенная подпись PDF по стандарту PAdES — самая частая точка разочарования. В сертифицированное исполнение клиента КриптоАРМ ГОСТ 3 мастер подписи и защиты PDF не вошёл: функциональность есть только в шестой версии линейки. Если по регламенту вам нужно именно сертифицированное СКЗИ и одновременно штамп подписи внутри PDF, эти два требования на одном рабочем месте пока не сходятся, и документ подписывается откреплённой подписью, а визуализация делается отдельно, на копии документа.
Второе ограничение: Госключ существует только как мобильное приложение, десктопной версии нет. Подписать документ с Mac через Госключ напрямую нельзя — файл отправляется в приложение, подписывается на телефоне и возвращается обратно. Для разовой задачи это нормально, для потока из ста документов в день — нет.
Внимание: закрытая часть ключа Госключа хранится на самом смартфоне. Удалили приложение или забыли пароль от него — доступа к подписи нет, восстановить её нельзя: придётся выпускать новую подпись с собственным сроком действия. Ни у Минцифры, ни у других служб копии этого ключа не существует.
Третье: класс защиты КС3 на macOS не реализован. Если ваша информационная система требует именно КС3, рабочее место придётся переносить на Windows или на сертифицированный Linux, и обсуждать здесь нечего. То же касается субъектов критической информационной инфраструктуры: по указу Президента им запрещено приобретать и использовать иностранное программное обеспечение, они работают только на отечественных операционных системах с сертификатами ФСТЭК или ФСБ. Для такой организации вопрос подписи на Mac не стоит вовсе.
Когда подпись нужна быстро: без развёртывания крипто-стека
Самый короткий путь на Mac — не ставить на Mac ничего. УНЭП выпускается в Госключе при наличии подтверждённой учётной записи на Госуслугах, и это доступно даже нерезидентам: подтвердить запись они смогут в МФЦ, в банке им откажут. УКЭП там же выпускается за пару шагов, но требования жёстче — биометрический загранпаспорт нового образца и телефон с NFC.
Юридический нюанс, который экономит время на переговорах с контрагентом: УНЭП, выданная с использованием инфраструктуры электронного правительства, не требует отдельного соглашения сторон о признании подписи. Обычная УНЭП по соглашению сторон такое соглашение требует, и именно на этом чаще всего спотыкаются, когда пытаются ускорить обмен документами.
Мария Ж, юрист со стажем более 20 лет: «Разница между двумя видами УНЭП выглядит формальной, пока дело не доходит до спора. Подпись, выпущенная через инфраструктуру электронного правительства, признаётся по умолчанию, а подпись по соглашению сторон работает только вместе с самим соглашением. Прежде чем строить обмен документами на УНЭП, посмотрите в сертификат: кто указан издателем, тот и определяет, нужна ли вам бумага о признании подписи.»

Если вы работодатель и читаете этот раздел с мыслью, что разворачивать КриптоПро на ноутбуках всей компании вы не готовы, для кадровых документов это и не требуется: в сервисе Добыто подписи ПЭП и УНЭП выпускаются сотрудникам внутри платформы, и тип операционной системы на их устройствах перестаёт быть вашей проблемой.
МЧД с рабочего места на macOS: структура, данные и вопрос по филиалу
Машиночитаемая доверенность — это XML-файл, а не PDF, хотя выгрузить её в читаемом виде можно. Использовать МЧД без компьютера и подходящей программы нельзя по определению: её содержимое рассчитано на алгоритмы, а не на человека. Именно поэтому в доверенности используется классификатор полномочий — справочник, размещённый в Единой системе нормативной и справочной информации, где каждое полномочие имеет код, дату и уникальный идентификационный номер.
Состав данных МЧД: сведения о доверителе, сведения о доверенном лице, перечень полномочий с кодами и срок действия. Организация может направить перечень собственных полномочий в Минцифры: заявку рассматривают в течение 10 дней, при положительном решении на присвоение кодов и включение в классификатор отводится 3 рабочих дня. Пока классификатор наполняется в основном полномочиями государственных органов, поэтому в переходном режиме полномочия допускается вписывать вручную.
Вопрос про филиал решается на уровне субъекта права, а не техники. Филиал не является юридическим лицом, поэтому доверенность на сотрудника филиала выдаёт головная организация, и подписывает её квалифицированной подписью руководитель юридического лица. Если требуется передоверие, дорога одна — к нотариусу: с паспортом нового уполномоченного лица и актуальной выпиской из ЕГРЮЛ. Нотариус проверяет данные, подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему. Заложите на это время: техническая оснащённость нотариусов различается, а для операции нужны планшет и стилус.
Мария Ж, судебный эксперт по трудовому праву: «Самая недооценённая часть работы с МЧД — не её выпуск, а её прекращение. Доверенность, в которой не указана должность сотрудника, после увольнения формально продолжает существовать, и ничто не мешает использовать её дальше. Поэтому отзыв сертификата и закрытие доверенности должны стоять в чек-листе увольнения рядом с возвратом пропуска.»
На macOS сама работа с МЧД ничем не отличается от Windows: файл доверенности прикладывается к подписи, и на выходе получается единый архив с подписанными файлами и XML доверенности. Отдельная деталь для тех, кто формирует МЧД через сервис ФНС «Создание и проверка доверенности в электронной форме»: подписывать выгруженный XML нужно откреплённой подписью, для этого в программе подписания включается соответствующий параметр.
Ошибки, которые стоят дороже, чем кажется
Утерянный пароль от контейнера — не мелкая неприятность, а перевыпуск сертификата. Ключи от удостоверяющего центра ФНС неэкспортируемые, скопировать контейнер и подобрать пароль на копии нельзя, а число попыток ввода PIN у токена ограничено. Цена ошибки складывается из простоя: пока сертификат перевыпускают, отчётность не уходит, документы не подписываются, а если подпись была единственной у руководителя — встают все процессы, завязанные на неё.
Вторая по частоте потеря — файл откреплённой подписи. Документ без парного файла подписи превращается в обычный файл: проверить, кто и когда его подписал, невозможно. Отсюда простое правило хранения: документ и его подпись всегда лежат вместе, в одной папке и в одном архиве.

Третья ошибка дороже первых двух и проявляется через год. Сертификат обычно действует год, и когда он истекает, доказать момент подписания по самой подписи уже нельзя. Проблему закрывают усовершенствованные форматы: служба штампа времени фиксирует точное время и хеш документа, а ответы службы проверки статуса сертификата подтверждают, что на момент подписания сертификат не был отозван. Собственные службы штампа времени есть у налоговой и у удостоверяющих центров.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Штамп времени в проектах внедрения обсуждают в последнюю очередь, а в суде он оказывается первым вопросом. Без него вы не докажете, в какой момент документ был подписан, и вид подписи здесь не спасает: ни УНЭП, ни УКЭП сами по себе момент подписания не фиксируют. Проверьте, обращается ли ваша схема подписания к службе штампа времени, до того как накопите архив за несколько лет.»
Отдельная организационная дыра — отсутствие учёта. Когда в компании больше десятка подписей, без реестра невозможно ответить, у кого какой сертификат, когда он истекает и отозван ли он после увольнения. В практике Добыто именно рассинхронизация реестра сертификатов и кадровых данных даёт большую часть срочных обращений: сотрудник уволен, а его сертификат и доверенность продолжают числиться действующими.
Мария Ж, HR-эксперт с 13-летним стажем: «Судебная практика по кадровым документам уже показала, куда смотрит суд: он проверяет не штамп на распечатке, а то, что подписанный файл был передан в неизменном виде и что подпись действовала в момент подписания. Штампы на печатной форме юридической силы не несут, это визуализация для человека. В спор идут исходный документ, файл подписи и логи системы, поэтому выгрузку архива стоит проверить заранее, а не в день заседания.»
Стоимость подключения КЭДО и электронных подписей: тарифы 2026
Стоимость зависит от численности сотрудников, набора видов подписи и необходимости интеграции с учётной системой. Электронные подписи для сотрудников входят в тариф, отдельно их покупать не нужно.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 30 000 ₽ в год за 50 сотрудников | 12 месяцев |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск подписей ПЭП и УНЭП для сотрудников | входит в тариф | рассчитывается индивидуально |
| УКЭП через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | 1 день |
Итоговая сумма складывается из численности и выбранного набора функций: кастомные шаблоны, интеграция с 1С и электронный архив доступны начиная с тарифа «Бизнес», а выделенный сервер и SLA — только в «Корпорации». Актуальный состав тарифов и условия перехода между ними опубликованы на странице тарифов ДОБЫТО КЭДО.
Тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду, поэтому начинать с минимального пакета и расширяться по мере роста численности — рабочая стратегия.
Выводы
macOS не мешает работать с ГОСТ-подписью, но требует точности в деталях: провайдер не ниже пятой версии, сборка после мартовской блокировки 2024 года, активированная лицензия для токенов и полная цепочка корневых сертификатов. Разница между способами подписания определяется местом хранения ключа, а не операционной системой. Расширение файла подписи — вопрос настройки, а не совместимости, тогда как встроенная подпись PDF в сертифицированном исполнении и класс КС3 на macOS действительно недоступны.
Мы в Добыто ежедневно разбираем эти сценарии на стороне работодателей: где нужен аппаратный токен, а где достаточно УНЭП внутри платформы, и как не превратить парк разнородных ноутбуков в отдельный проект по настройке криптографии.
Частые вопросы
Можно ли скопировать ключевой контейнер с токена на другой компьютер?
Зависит от флага экспортируемости, который выставляется программным криптопровайдером при генерации или копировании контейнера. Если флаг разрешает экспорт, контейнер копируется; если стоит запрет, копирование заблокировано. Ключи, полученные в удостоверяющем центре ФНС, выдаются только неэкспортируемыми — по регламенту центра это сделано для повышения безопасности. Неизвлекаемые ключи, сгенерированные внутри криптоядра токена, не копируются в принципе: закрытый ключ никогда не покидает устройство.
Нужна ли отдельная лицензия КриптоПро, если она вшита в сертификат от УЦ ФНС?
Если лицензия встроена в сертификат, отдельно устанавливать её не нужно: она действует ровно столько же, сколько сам сертификат электронной подписи, и ключ можно использовать в том числе на машине с истёкшей лицензией провайдера. Но как только вы захотите работать с другими ключами на том же рабочем месте или генерировать запросы на сертификат самостоятельно, понадобится полная лицензия.
Что делать, если при подписании неквалифицированной подписью система не находит корневой сертификат?
Для УКЭП цепочка сертификатов устанавливается автоматически и считается доверенной по умолчанию. Для УНЭП корневые сертификаты не устанавливаются: система не может доверять всему подряд. Откройте сертификат, проверьте цепочку и установите недостающий корневой сертификат как доверенный вручную. Учтите последствие: после этого операционная система будет доверять этому издателю всегда, поэтому сначала прочитайте, чей именно сертификат вы добавляете.
Как отозвать электронную подпись сотрудника при увольнении?
Удаление сертификата из хранилища на компьютере подпись не отзывает — она остаётся действующей. Отзыв делается заявлением в тот удостоверяющий центр, который её выдал, или в ФНС, если подпись получена там. В отзыве заинтересован прежде всего сам владелец подписи: пока сертификат действует, им технически можно пользоваться.
Можно ли подписать и зашифровать письмо по ГОСТ прямо с Mac?
Да, для этого используется стандарт S/MIME и клиент со встроенной почтой: подключение к серверам идёт по IMAP, SMTP и POP3, для соединения требуется защищённый канал по ГОСТ. Подпись работает по ГОСТ 2012, шифрование — по ГОСТ 2015 с алгоритмами «Магма» и «Кузнечик». Такой клиент часто ставят рядом с основным почтовым: основной для обычной переписки, второй — только для документов ограниченного доступа.
Подойдёт ли ключ на токене для отчётности в системе алкогольного регулирования?
Только в формате PKCS#11. Производителям и поставщикам алкоголя другие форматы ключа не подойдут, поэтому потребуется криптопровайдер версии 5.0 R2 и выше и актуальная модель токена из линейки с криптоядром. Тот же формат нужен, если вы планируете использовать настольные или мобильные компоненты производителя токенов.