Подписать документ электронной подписью можно при пяти условиях: есть действующий сертификат подходящего вида, доступен закрытый ключ, установлено средство подписи, известны пароль контейнера и PIN носителя, а принимающая сторона принимает тот формат файла подписи, который вы отдадите. Для кадровых документов статья 22.3 ТК РФ разрешает работнику три варианта: усиленную квалифицированную подпись, усиленную неквалифицированную подпись, порядок проверки которой определён соглашением сторон трудового договора, и усиленную неквалифицированную подпись, выданную с использованием инфраструктуры электронного правительства. Главное различие в подготовке — где лежит закрытый ключ. С подписью на смартфоне не нужны ни криптопровайдер, ни драйверы, ни корневые сертификаты. С токеном на рабочем компьютере это четыре обязательные установки до первого подписания.
Разберём комплект под каждый сценарий: кадровый документ, отчётность в ФНС, договор с контрагентом по машиночитаемой доверенности, письмо с защищённым вложением. Покажем, чем отличаются расширения .sig, .p7s и .sgn и почему получатель иногда просит два файла вместо одного. Отдельно — что делать, если забыт пароль контейнера или заблокирован PIN носителя, и почему подпись не проходит проверку при разрыве цепочки доверия. Сроки действия сертификатов, пошаговая настройка рабочего места, стоимость подключения КЭДО на 2026 год и ответы на частые вопросы — во второй половине статьи.
Загрузите файл в форму ниже, выберите свой сертификат и получите подписанный документ вместе с файлом подписи, не устанавливая отдельную программу.
Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ
Если не знаете, какая нужна, уточните у того, кто запросил подпись.
Пришёл документ с подписью?
Проверьте, чья она и действует ли сертификат. Без регистрации.
Комплект для подписания: что проверить до того, как открывать документ
Список того, что понадобится, меняется от сценария, а не от вашего желания. Один и тот же человек с одним и тем же сертификатом в одном случае обойдётся смартфоном, а в другом потратит полдня на установку криптопровайдера и корневых сертификатов. Разница задаётся тремя параметрами: какой вид подписи требует документ, где физически лежит закрытый ключ и какой формат файла подписи ждёт принимающая сторона.
Перед подписанием проверьте пять пунктов: (1) какой вид подписи допустим для этого документа, (2) не истёк ли сертификат, (3) доступен ли закрытый ключ — вставлен токен, установлено приложение, есть доступ в облако удостоверяющего центра, (4) помните ли вы пароль контейнера и PIN носителя, (5) нужна ли к подписи машиночитаемая доверенность. Пятый пункт всплывает позже всех и чаще всех останавливает подписание за минуту до отправки.
| Сценарий | Вид подписи | Что установить | Что получится на выходе |
|---|---|---|---|
| Кадровый документ в системе работодателя со смартфона | УНЭП, выданная с использованием инфраструктуры электронного правительства | Приложение Госключ либо Госключ внутри приложения Госуслуги, подтверждённая учётная запись | Файл .sig на каждый направленный документ |
| Трудовой договор при дистанционном приёме | УКЭП или одна из двух УНЭП по статье 22.3 ТК РФ | Госключ на смартфоне либо КриптоПро CSP и драйвер токена на компьютере | Документ плюс отдельный файл подписи каждой из сторон |
| Налоговая и бухгалтерская отчётность через сайт ФНС | УКЭП руководителя или ИП | Драйвер носителя, КриптоПро CSP, корневые сертификаты Минцифры и УЦ ФНС, КриптоПро ЭЦП Browser Plug-in, «Налогоплательщик ЮЛ» | Транспортный контейнер в виде архива FNS_1KKIKK@xxxxxx.ZIP |
| Договор с контрагентом, который подписывает сотрудник от лица компании | УКЭП физического лица плюс МЧД | Криптопровайдер и программа подписания с поддержкой машиночитаемых доверенностей | Единый архив: подписанные файлы и файлы МЧД |
| Письмо с конфиденциальным вложением | УКЭП или УНЭП, плюс открытый ключ получателя для шифрования | Почтовый клиент с поддержкой S/MIME по ГОСТ и защищённым соединением | Подписанное и зашифрованное письмо с вложением S/MIME |
| PDF с видимым штампом подписи | УКЭП | Средство подписи с поддержкой встроенной подписи PDF по стандарту PAdES | Один PDF-файл со встроенной подписью и графическим штампом |
Из таблицы следует практический вывод для работника: тяжёлая установка нужна только там, где ключ лежит на токене и работа идёт через компьютер. Для кадровых документов этот путь необязателен, и большинство работодателей его не выбирают.
Какая подпись подойдёт вашему документу
63-ФЗ выделяет простую электронную подпись и два вида усиленной: неквалифицированную и квалифицированную. Механизм формирования подписи у УНЭП и УКЭП одинаковый, различается юридическая сторона: УНЭП может выпустить в том числе работодатель, а УКЭП — только удостоверяющий центр, аккредитованный Минцифры. Логин и пароль от Госуслуг — это ПЭП ЕСИА, а не УНЭП: два понятия часто путают, а требования к ним разные.
Отдельно стоит УНЭП, выданная с использованием инфраструктуры электронного правительства. Она создаётся только технологией Госключа и не требует отдельного соглашения сторон о признании подписи: доверие к ней заложено в самой процедуре выдачи. Именно поэтому в кадровом документообороте её просят чаще, чем коммерческую УНЭП по соглашению.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Мария Ж, судебный эксперт по трудовому праву: «Статья 22.3 ТК РФ перечисляет документы, где выбор подписи работника ограничен: трудовой договор, договор о материальной ответственности, ученический договор, договор на получение образования, изменения к ним, согласие на перевод, заявление об увольнении и его отзыв, ознакомление с уведомлением об изменении условий договора и с приказом о дисциплинарном взыскании. Здесь работник вправе использовать УКЭП либо одну из двух УНЭП. Сверьте перечень документов в положении о КЭДО вашего работодателя с этим списком до того, как подпишете первый документ.»
Из чего состоит усиленная подпись
Усиленная подпись собирается из трёх частей. Сертификат содержит сведения о владельце, об удостоверяющем центре и срок действия. Открытый ключ публичен и нужен получателю, чтобы убедиться, что документ подписан именно этим сертификатом и после подписания не менялся. Закрытый ключ — секретная часть, которая формирует подпись; именно за него отвечает владелец.
Ключи делятся на извлекаемые и неизвлекаемые. Извлекаемый ключ генерируется криптопровайдером, а токен работает защищённым PIN-кодом хранилищем: при подписании закрытый ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемый ключ создаётся криптоядром внутри микроконтроллера токена и память устройства не покидает, скопировать его нельзя. Если вы получаете подпись в удостоверяющем центре ФНС в извлекаемом виде, контейнер будет неэкспортируемым: копировать такой ключ регламент запрещает.
Где хранится закрытый ключ: токен, облако или смартфон
Три сценария хранения дают три разных списка того, что понадобится. Токен — это физическое устройство, подключаемое по USB или по NFC: линейки Рутокен, JaCarta, ESMART. Драйвер нужен под конкретный тип носителя, универсального нет. Облачная подпись хранится на сервере удостоверяющего центра: устанавливать ничего не требуется, но работать она будет только в тех сервисах, где интегрировано программное обеспечение этого центра. Подпись в Госключе хранится на самом смартфоне.

Модель токена связана с версией криптопровайдера. Носители с неизвлекаемыми ключами работают начиная с пятой версии КриптоПро CSP. Токен, созданный в режиме обратной совместимости, будет работать и на машинах с четвёртой версией; ключ, созданный с защитой канала, — только на пятой и старше. Если вы носите один токен между несколькими рабочими станциями с разными версиями провайдера, режим стоит выбирать на этапе генерации ключа, а не после первой ошибки.
Важный нюанс из практики: встроенная криптография на токене не заменяет установленный криптопровайдер. Если информационная система требует КриптоПро CSP, программу всё равно нужно поставить на компьютер и ввести лицензию. Исключение — подписи удостоверяющего центра ФНС, где лицензия на криптопровайдер вшивается в сертификат и действует ровно столько же, сколько сам сертификат.
Мария Ж, специалист по цифровой подписи и КЭДО: «Работники недооценивают разницу в ответственности за закрытый ключ. При облачном хранении расследование утечки ведёт удостоверяющий центр, при хранении на своём устройстве отвечаете вы. У Госключа закрытая часть ключа лежит в приложении на телефоне, и доступ к ней есть только у владельца. Обратная сторона: удалили приложение или забыли пароль от него — подпись восстановить нельзя, придётся выпускать новый сертификат с новым сроком действия.»
Рабочее место для подписания с токеном: что установить
Комплект программ для работы с квалифицированной подписью на компьютере состоит из пяти позиций: драйвер ключевого носителя, криптопровайдер, плагин для браузера, корневые сертификаты и сам личный сертификат, установленный в хранилище из контейнера на токене. Порядок имеет значение: если поставить криптопровайдер раньше драйвера, токен в списке носителей может не появиться.
Корневые сертификаты Минцифры России и удостоверяющего центра ФНС публикуются в разделе корневых сертификатов на сайте удостоверяющего центра ФНС. Их устанавливают в разные хранилища: сертификат Минцифры — в доверенные корневые центры сертификации, сертификат УЦ ФНС — в промежуточные центры сертификации. Ошибка на этом шаге даёт ту самую жалобу криптопровайдера на недоверенный корневой сертификат, из-за которой подпись не формируется.

Как подготовить компьютер к подписанию с токеном: пошаговая инструкция
- Шаг 1. Определите тип носителя визуально или по документам от удостоверяющего центра. Рутокен, JaCarta и ESMART используют разные установочные пакеты, скачивать их нужно у производителя носителя.
- Шаг 2. Установите драйвер носителя в режиме по умолчанию и дождитесь сообщения о завершении установки.
- Шаг 3. Установите КриптоПро CSP. Для работы с подписью удостоверяющего центра ФНС требуется версия 5.0 R2 сборки 12000 или выше.
- Шаг 4. Установите корневой сертификат Минцифры России в доверенные корневые центры сертификации, а корневой сертификат УЦ ФНС — в промежуточные центры сертификации.
- Шаг 5. Подключите токен, откройте КриптоПро CSP, вкладка «Сервис», нажмите «Просмотреть сертификаты в контейнере», выберите контейнер и установите личный сертификат в хранилище.
- Шаг 6. Установите КриптоПро ЭЦП Browser Plug-in, включите расширение в браузере и проверьте его работу на странице загрузки плагина.
- Шаг 7. Подпишите пробный файл и проверьте результат. Токен должен оставаться в USB-порту всё время работы с подписью.
Лайфхак: для проверки чужой подписи лицензия на программу подписания не нужна. КриптоАРМ ГОСТ ставится и проверяет подписанные файлы без ввода лицензии, поэтому получателю документа покупать ничего не требуется.
Отдельный вопрос — лицензии. Вся линейка КриптоПро CSP 5.0 лицензируется одинаково: лицензия на версию 5.0 подходит и для релиза R2, и для R3. При переходе с четвёртой версии на пятую покупается лицензия на обновление, она дешевле новой. Если в сертификате, записанном на токен, уже есть вшитая лицензия, тот же ключ можно использовать и на машине с истёкшей лицензией криптопровайдера. А вот для других ключей на этой машине потребуется полная лицензия.
Если подписи ещё нет: где и как быстро её получить
Скорость получения различается на порядок. УНЭП в Госключе выпускается за несколько минут: нужны подтверждённая учётная запись на Госуслугах и номер телефона, ехать никуда не надо. Для УКЭП в Госключе требования жёстче: биометрический загранпаспорт нового образца и смартфон с NFC. Квалифицированную подпись руководителя организации и индивидуального предпринимателя выдаёт удостоверяющий центр ФНС, подпись физического лица — коммерческий аккредитованный удостоверяющий центр по своему регламенту и своему списку документов.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Иностранным гражданам доступна УНЭП, выданная с использованием инфраструктуры электронного правительства, если у них есть подтверждённая учётная запись на Госуслугах и в личном кабинете указан СНИЛС. УКЭП в этой инфраструктуре доступна только гражданам Российской Федерации. Порядок перевыпуска квалифицированного сертификата описан в разделе о замене электронной подписи на сайте ФНС России: там же указано, какие сценарии требуют личного визита.
Факт: срок действия сертификатов УНЭП и УКЭП в Госключе — 12 месяцев. Напоминание об окончании приходит за 30 календарных дней пуш-уведомлением, за 14 дней на Госуслуги и за 7 дней в приложение «Госключ». Выпуск нового сертификата УНЭП после истечения занимает несколько минут.
В сервисе Добыто электронные подписи ПЭП и УНЭП для сотрудников выпускаются бесплатно на всех тарифах, а УКЭП оформляется через партнёров-удостоверяющих центров. Заявка на выпуск подписи в таких системах обычно создаётся автоматически вместе с приглашением сотрудника, поэтому отдельного похода в кадровую службу за бланком не требуется.
Образцы документов для выпуска подписи и перехода на КЭДО
Комплект закрывает выпуск сертификата и оформление подписи в компании: начните с согласия на обработку персональных данных, без него удостоверяющий центр заявку не примет.
| Документ | Скачать |
|---|---|
| Согласие на обработку персональных данных для выпуска сертификата ЭП | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Соглашение об использовании ПЭП и НЭП | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
Машиночитаемая доверенность: когда сотруднику нужна МЧД
Сертификаты на сотрудника с указанием организации больше не выдаются. Документ от лица компании подписывает либо руководитель своей квалифицированной подписью, либо сотрудник подписью физического лица с приложением машиночитаемой доверенности. МЧД изначально существует как XML-файл, хотя её можно выгрузить и в PDF для чтения глазами.
Порядок создания такой: заполняются реквизиты организации-доверителя, данные доверенного лица и полномочия, файл подписывается электронной подписью руководителя, затем доверенность регистрируется в распределённом реестре ФНС. Полномочия берутся из классификатора, где у каждого есть код, дата и уникальный идентификационный номер: доверенность читает не человек, а алгоритм принимающей системы, и он сверяет именно код.
Полезно знать: МЧД и сертификат подписи между собой не связаны. В реквизитах сертификата нет ссылки на доверенность, в реквизитах доверенности нет реквизитов сертификата. Доверенность выдаётся на срок до 5 лет, и за это время подписант может сменить несколько сертификатов, не переоформляя МЧД.
Чтобы найти доверенность на сайте ФНС, нужны три параметра: 36-символьный номер доверенности, ИНН доверителя и СНИЛС доверенного лица. Держите их под рукой заранее: без любого из трёх реквизитов проверить доверенность не получится, а контрагенты запрашивают эти данные регулярно.
Отдельный вопрос — филиалы. Цепочка от юридического лица к юридическому лицу и далее к физическому лицу оформляется без нотариуса, как и на бумаге. Нотариального удостоверения требует передоверие внутри одной организации, когда доверенность выдаёт не руководитель, а, например, главный бухгалтер или руководитель юридической службы. Исключение из этого правила — случай, когда доверенность выдаёт руководитель обособленного филиала. Дальнейшее передоверие уже заверяется нотариально.
Мария Ж, юрист со стажем более 20 лет: «Уволенный сотрудник и его подпись — слабое место. Удаление сертификата из хранилища на компьютере не отзывает его: сертификат остаётся действующим, а с ним и возможность подписывать. Отзыв делается заявлением в тот удостоверяющий центр, который выдал подпись, или в ФНС. Владелец подписи заинтересован в этом больше всех, поэтому при увольнении не полагайтесь на кадровую службу и подайте заявление сами.»
Формат файла подписи: .sig, .p7s и почему файлов иногда два
Подпись бывает присоединённой и откреплённой. При присоединённой подписи документ и подпись лежат в одном файле: терять нечего, но открыть исходный документ без специальной программы не получится. При откреплённой подписи рядом с документом появляется отдельный файл подписи, и для проверки в программу нужно загрузить оба файла. Госключ работает по второй схеме: он не меняет направленные файлы и возвращает отдельный файл .sig на каждый документ пакета.

| Расширение | Где встречается |
|---|---|
| .sig | Госключ возвращает файл .sig на каждый подписанный документ; вариант по умолчанию в большинстве ведомственных систем |
| .p7s | Выбирается в настройках Инструментов КриптоПро наравне с .sig и .sgn для формата CAdES-BES |
| .sgn | Файл с таким расширением подписан, а не зашифрован: содержимое читается программой проверки без ключа расшифрования |
| .sign и .bin | Доступны в списке расширений файла подписи в параметрах подписания КриптоАРМ ГОСТ |
Расширение выбирает программа подписания, а требует его принимающая сторона. Если площадка ждёт .p7s, а вы отправили .sig, вопрос решается настройкой профиля подписи, а не переподписанием документа.
Ещё одна пара понятий, которую путают, — подпись и её визуализация. Штамп «Подписано цифровой подписью» на странице PDF юридической силы не несёт: это картинка для человека. Приложение Госключ синие штампы вообще не рисует, а система КЭДО может на основе полученного файла .sig сформировать отдельный документ со штампом в дополнение к подписанному. Проверку целостности проходит именно версия без штампа.
Для писем существует отдельный контур. Стандарт S/MIME подписывает и шифрует само письмо вместе с вложениями, а не отдельные файлы внутри него. Почтовые клиенты с поддержкой ГОСТ подключаются к серверам по IMAP, SMTP и POP3 через защищённое соединение и применяют ГОСТ 2012 для подписи и ГОСТ 2015 для шифрования. Зашифрованное письмо помечается замком, а без ключа расшифрования получатель увидит вложение S/MIME вместо текста.
Что делать, если подпись не работает
Три частые остановки: забыт пароль контейнера, заблокирован PIN носителя, разорвана цепочка доверия. Первые две решаются в панели управления носителя: там же меняются и разблокируются PIN-коды пользователя и администратора. У носителей линейки Рутокен ЭЦП 3.0 политики PIN-кодов зашиваются внутрь токена, а не в конкретное рабочее место, поэтому настройки переезжают вместе с устройством.

Разрыв цепочки доверия выглядит как жалоба программы на недоверенный корневой сертификат. Для квалифицированной подписи цепочка обычно устанавливается вместе с сертификатом. Для неквалифицированной корневые сертификаты автоматически не ставятся: операционная система не доверяет по умолчанию всем сертификатам подряд. Откройте сертификат, посмотрите цепочку и доустановите недостающие звенья вручную.
Кейс из практики: работник крупного работодателя оспорил увольнение, заявив, что соглашение о расторжении подписывал не он. Суд проверял не только действительность сертификата на момент подписания, но и локальные акты о КЭДО, а также подтверждение того, что на сторону удостоверяющего центра ушёл именно тот документ, который видел работник, и что подменён он не был. Увольнение признано незаконным, в пользу работника взысканы средний заработок и компенсация. Во втором похожем деле работник подписал заявление об увольнении по собственному желанию, полагая, что подписывает заявление на оплату больничного, и суд восстановил его в должности.
Цена ошибки здесь не в переподписании файла. Если срок действия сертификата истёк, а метки доверенного времени нет, доказать момент подписания нечем. Против этого работает усовершенствованная подпись: служба штампа времени фиксирует точное время и хэш документа, а ответы службы проверки статуса сертификата подтверждают, что на момент подписания сертификат не был отозван. Госключ возвращает подпись в формате CAdES-T с меткой доверенного времени, и информационная система работодателя может расширить её до архивного формата CAdES-A. Обязанность хранить документы в электронном виде лежит на работодателе по части 8 статьи 22.1 ТК РФ.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Метка времени — то, о чём вспоминают в суде, а не при внедрении. Сертификат в среднем действует год, спор возникает позже, и без штампа времени подпись превращается в утверждение без доказательства. Проверьте в положении о КЭДО, в каком формате сохраняются подписи и куда попадает файл .sig после подписания: если ответа в документе нет, задайте вопрос кадровой службе письменно.»
Когда устанавливать вообще ничего не нужно
Весь набор из драйверов, криптопровайдера, плагина и корневых сертификатов нужен только для работы с токеном на компьютере. Для кадровых документов он избыточен. Подписание через приложение занимает около минуты: сотрудник получает уведомление, открывает документ, подтверждает ознакомление и подписывает. Приложение Госуслуги предустанавливается на смартфоны до продажи, а функциональность Госключа доступна внутри него без отдельной установки; с февраля 2026 года вход возможен по отпечатку пальца или изображению лица.
Границы у этого варианта тоже есть. Без интернета Госключ не работает, поэтому в закрытом контуре предприятия он неприменим. Работникам с кнопочными телефонами он недоступен: Минцифры анонсировало версию для Windows и Linux до конца 2026 года. Госключ остаётся инструментом подписания, а не системой документооборота: создавать заявления и служебные записки в нём нельзя, документ формируется в системе работодателя и уходит в приложение уже готовым.
Если вы работодатель и читаете этот раздел с мыслью, что вашим сотрудникам придётся ставить криптопровайдер на личные компьютеры, отдельного технического проекта для этого не требуется. В сервисе Добыто документ подписывается кнопкой «Подписать» прямо в карточке, после подписания сохраняется вместе с электронной подписью и доступен для скачивания, а исполненные документы уходят во вкладку «Архив». Модуль для 1С:ЗУП устанавливается и настраивается за один день, документы синхронизируются автоматически.
Внимание: в одном пакете в Госключ направляется до 50 файлов, включая форматы PDF и XML. Заявление, направленное в приложение, должно быть подписано не позднее 24 часов, иначе информационная система работодателя получит статус об истечении срока подписания.
Стоимость подключения КЭДО и электронных подписей для сотрудников
Стоимость зависит от численности и от набора функций: подписи для сотрудников входят в тариф, отдельно оплачивается только квалифицированная подпись через партнёров-удостоверяющих центров.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт», до 25 сотрудников | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес», без ограничения по численности | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API | по запросу | рассчитывается индивидуально |
| Выпуск подписей ПЭП и УНЭП для сотрудников | входит в тариф | по запросу |
| УКЭП через партнёров-удостоверяющих центров | рассчитывается индивидуально | по запросу |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | 1 день на установку и настройку |
Итоговая сумма складывается из численности и выбранного тарифа: на «Старте» доступны ПЭП и УНЭП, на «Бизнесе» добавляются УКЭП, кастомные шаблоны, интеграция с 1С и электронный архив. Актуальные условия по каждому тарифу и состав функций опубликованы на странице тарифов ДОБЫТО КЭДО. Тариф можно повысить или понизить в любое время, при повышении разница пересчитывается пропорционально оставшемуся периоду.
Выводы
Набор для подписания собирается не из общего списка программ, а из ответа на три вопроса: какой вид подписи требует документ, где лежит закрытый ключ и какой файл подписи ждёт получатель. Смартфон с приложением закрывает кадровые документы за минуту без единой установки. Токен на компьютере требует драйвера, криптопровайдера, корневых сертификатов и плагина, зато работает с ведомственными системами и площадками. Отдельно проверяются срок действия сертификата, наличие машиночитаемой доверенности и метка доверенного времени: без последней момент подписания в споре доказать нечем.
Мы в Добыто выстраиваем этот контур на стороне работодателя: подписи для сотрудников выпускаются в рамках тарифа, маршруты согласования настраиваются без программистов, а подписанные документы вместе с файлами подписи остаются в электронном архиве. Работнику при таком подходе достаточно смартфона и подтверждённой учётной записи.
Частые вопросы
Можно ли иметь две действующие электронные подписи одновременно?
Да, это не запрещено. Сотрудник может получить квалифицированную подпись на токене и параллельно пользоваться подписью в приложении: вторая не отменяет первую. Практический нюанс касается машиночитаемой доверенности: документ логично подписывать тем сертификатом, который соответствует данным доверенного лица в самой МЧД, иначе принимающая сторона не свяжет подписанта с полномочиями.
Сотрудник уволился, а подпись и МЧД на него оформлены. Что делать?
Квалифицированный сертификат отзывается заявлением в тот удостоверяющий центр или в ФНС, где он выдавался, — удаление сертификата из хранилища компьютера его не аннулирует. С доверенностью сложнее: если в МЧД указана должность, при увольнении полномочия прекращаются, а если доверенность выдана физическому лицу без привязки к должности, её нужно отзывать отдельным действием доверителя.
Сколько ключевых контейнеров помещается на один токен?
Носители линейки Рутокен ЭЦП 3.0 имеют 128 килобайт защищённой памяти. В формате извлекаемых программных ключей на токен по результатам тестирования помещается до 31 контейнера. Реальное число меньше, если удостоверяющий центр записал в сертификат много расширений: один такой контейнер может занимать до 12 килобайт.
Что делать, если подпись нужна, а у работника кнопочный телефон?
Мобильное приложение на таком устройстве не запустится. Минцифры анонсировало версию Госключа для Windows и Linux до конца 2026 года. До её выхода остаются два пути: подпись на токене или в облаке удостоверяющего центра либо оформление документа на бумаге — абзац 4 части 3 статьи 22.2 ТК РФ разрешает работодателю утвердить исключительные случаи, когда документ оформляется на бумажном носителе.
Почему файл подписи невозможно прочитать, открыв его как текст?
Файл подписи — это двоичный контейнер, а не документ. Внутри лежат значение подписи, сертификат подписанта с цепочкой доверия, алгоритм хэширования по ГОСТ, заявленное время подписания и, при усовершенствованном формате, штамп времени. При открытии в текстовом редакторе видны только адреса удостоверяющего центра среди нечитаемых символов. Содержимое разбирает программа проверки, куда загружаются документ и файл подписи вместе.
Можно ли подписать один пакет документов за один сеанс?
Да. В приложение направляется до 50 файлов одним пакетом, включая PDF и XML, и на каждый файл возвращается отдельный файл подписи. В настольных программах подписания есть режим групповой подписи с выбором, формировать отдельный пакет на каждый документ или один общий архив.
Обязательно ли иностранному работнику получать подпись в удостоверяющем центре?
Нет. Усиленная неквалифицированная подпись, выданная с использованием инфраструктуры электронного правительства, доступна иностранному гражданину при двух условиях: подтверждённая учётная запись на Госуслугах и указанный в личном кабинете СНИЛС. Квалифицированная подпись в этой же инфраструктуре выдаётся только гражданам Российской Федерации, поэтому для неё потребуется аккредитованный удостоверяющий центр.