Подписать документ ЭЦП: что понадобится в 2026 году

Мария Ж. 20 мин чтения

Подписать документ электронной подписью можно при пяти условиях: есть действующий сертификат подходящего вида, доступен закрытый ключ, установлено средство подписи, известны пароль контейнера и PIN носителя, а принимающая сторона принимает тот формат файла подписи, который вы отдадите. Для кадровых документов статья 22.3 ТК РФ разрешает работнику три варианта: усиленную квалифицированную подпись, усиленную неквалифицированную подпись, порядок проверки которой определён соглашением сторон трудового договора, и усиленную неквалифицированную подпись, выданную с использованием инфраструктуры электронного правительства. Главное различие в подготовке — где лежит закрытый ключ. С подписью на смартфоне не нужны ни криптопровайдер, ни драйверы, ни корневые сертификаты. С токеном на рабочем компьютере это четыре обязательные установки до первого подписания.

Разберём комплект под каждый сценарий: кадровый документ, отчётность в ФНС, договор с контрагентом по машиночитаемой доверенности, письмо с защищённым вложением. Покажем, чем отличаются расширения .sig, .p7s и .sgn и почему получатель иногда просит два файла вместо одного. Отдельно — что делать, если забыт пароль контейнера или заблокирован PIN носителя, и почему подпись не проходит проверку при разрыве цепочки доверия. Сроки действия сертификатов, пошаговая настройка рабочего места, стоимость подключения КЭДО на 2026 год и ответы на частые вопросы — во второй половине статьи.

Загрузите файл в форму ниже, выберите свой сертификат и получите подписанный документ вместе с файлом подписи, не устанавливая отдельную программу.

1 Загрузите файлы:
2 Выберите электронную подпись:

Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ

3 Выберите вид подписи:

Если не знаете, какая нужна, уточните у того, кто запросил подпись.

Пришёл документ с подписью?

Проверьте, чья она и действует ли сертификат. Без регистрации.

Проверить подпись

Содержание

Комплект для подписания: что проверить до того, как открывать документ

Список того, что понадобится, меняется от сценария, а не от вашего желания. Один и тот же человек с одним и тем же сертификатом в одном случае обойдётся смартфоном, а в другом потратит полдня на установку криптопровайдера и корневых сертификатов. Разница задаётся тремя параметрами: какой вид подписи требует документ, где физически лежит закрытый ключ и какой формат файла подписи ждёт принимающая сторона.

Перед подписанием проверьте пять пунктов: (1) какой вид подписи допустим для этого документа, (2) не истёк ли сертификат, (3) доступен ли закрытый ключ — вставлен токен, установлено приложение, есть доступ в облако удостоверяющего центра, (4) помните ли вы пароль контейнера и PIN носителя, (5) нужна ли к подписи машиночитаемая доверенность. Пятый пункт всплывает позже всех и чаще всех останавливает подписание за минуту до отправки.

Сценарий Вид подписи Что установить Что получится на выходе
Кадровый документ в системе работодателя со смартфона УНЭП, выданная с использованием инфраструктуры электронного правительства Приложение Госключ либо Госключ внутри приложения Госуслуги, подтверждённая учётная запись Файл .sig на каждый направленный документ
Трудовой договор при дистанционном приёме УКЭП или одна из двух УНЭП по статье 22.3 ТК РФ Госключ на смартфоне либо КриптоПро CSP и драйвер токена на компьютере Документ плюс отдельный файл подписи каждой из сторон
Налоговая и бухгалтерская отчётность через сайт ФНС УКЭП руководителя или ИП Драйвер носителя, КриптоПро CSP, корневые сертификаты Минцифры и УЦ ФНС, КриптоПро ЭЦП Browser Plug-in, «Налогоплательщик ЮЛ» Транспортный контейнер в виде архива FNS_1KKIKK@xxxxxx.ZIP
Договор с контрагентом, который подписывает сотрудник от лица компании УКЭП физического лица плюс МЧД Криптопровайдер и программа подписания с поддержкой машиночитаемых доверенностей Единый архив: подписанные файлы и файлы МЧД
Письмо с конфиденциальным вложением УКЭП или УНЭП, плюс открытый ключ получателя для шифрования Почтовый клиент с поддержкой S/MIME по ГОСТ и защищённым соединением Подписанное и зашифрованное письмо с вложением S/MIME
PDF с видимым штампом подписи УКЭП Средство подписи с поддержкой встроенной подписи PDF по стандарту PAdES Один PDF-файл со встроенной подписью и графическим штампом

Из таблицы следует практический вывод для работника: тяжёлая установка нужна только там, где ключ лежит на токене и работа идёт через компьютер. Для кадровых документов этот путь необязателен, и большинство работодателей его не выбирают.

Какая подпись подойдёт вашему документу

63-ФЗ выделяет простую электронную подпись и два вида усиленной: неквалифицированную и квалифицированную. Механизм формирования подписи у УНЭП и УКЭП одинаковый, различается юридическая сторона: УНЭП может выпустить в том числе работодатель, а УКЭП — только удостоверяющий центр, аккредитованный Минцифры. Логин и пароль от Госуслуг — это ПЭП ЕСИА, а не УНЭП: два понятия часто путают, а требования к ним разные.

Отдельно стоит УНЭП, выданная с использованием инфраструктуры электронного правительства. Она создаётся только технологией Госключа и не требует отдельного соглашения сторон о признании подписи: доверие к ней заложено в самой процедуре выдачи. Именно поэтому в кадровом документообороте её просят чаще, чем коммерческую УНЭП по соглашению.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Схема сравнения ПЭП, УНЭП и УКЭП по 63-ФЗ с ростом юридической силы
Три вида подписи по 63-ФЗ: чем выше юридическая сила, тем строже требования к выпуску сертификата и к средству подписи.

Мария Ж, судебный эксперт по трудовому праву: «Статья 22.3 ТК РФ перечисляет документы, где выбор подписи работника ограничен: трудовой договор, договор о материальной ответственности, ученический договор, договор на получение образования, изменения к ним, согласие на перевод, заявление об увольнении и его отзыв, ознакомление с уведомлением об изменении условий договора и с приказом о дисциплинарном взыскании. Здесь работник вправе использовать УКЭП либо одну из двух УНЭП. Сверьте перечень документов в положении о КЭДО вашего работодателя с этим списком до того, как подпишете первый документ.»

Из чего состоит усиленная подпись

Усиленная подпись собирается из трёх частей. Сертификат содержит сведения о владельце, об удостоверяющем центре и срок действия. Открытый ключ публичен и нужен получателю, чтобы убедиться, что документ подписан именно этим сертификатом и после подписания не менялся. Закрытый ключ — секретная часть, которая формирует подпись; именно за него отвечает владелец.

Ключи делятся на извлекаемые и неизвлекаемые. Извлекаемый ключ генерируется криптопровайдером, а токен работает защищённым PIN-кодом хранилищем: при подписании закрытый ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемый ключ создаётся криптоядром внутри микроконтроллера токена и память устройства не покидает, скопировать его нельзя. Если вы получаете подпись в удостоверяющем центре ФНС в извлекаемом виде, контейнер будет неэкспортируемым: копировать такой ключ регламент запрещает.

Где хранится закрытый ключ: токен, облако или смартфон

Три сценария хранения дают три разных списка того, что понадобится. Токен — это физическое устройство, подключаемое по USB или по NFC: линейки Рутокен, JaCarta, ESMART. Драйвер нужен под конкретный тип носителя, универсального нет. Облачная подпись хранится на сервере удостоверяющего центра: устанавливать ничего не требуется, но работать она будет только в тех сервисах, где интегрировано программное обеспечение этого центра. Подпись в Госключе хранится на самом смартфоне.

Карточки токенов Рутокен, JaCarta и ESMART для хранения ключа электронной подписи
Тип носителя определяет, какой драйвер скачивать и какие режимы работы ключа будут доступны в криптопровайдере.

Модель токена связана с версией криптопровайдера. Носители с неизвлекаемыми ключами работают начиная с пятой версии КриптоПро CSP. Токен, созданный в режиме обратной совместимости, будет работать и на машинах с четвёртой версией; ключ, созданный с защитой канала, — только на пятой и старше. Если вы носите один токен между несколькими рабочими станциями с разными версиями провайдера, режим стоит выбирать на этапе генерации ключа, а не после первой ошибки.

Важный нюанс из практики: встроенная криптография на токене не заменяет установленный криптопровайдер. Если информационная система требует КриптоПро CSP, программу всё равно нужно поставить на компьютер и ввести лицензию. Исключение — подписи удостоверяющего центра ФНС, где лицензия на криптопровайдер вшивается в сертификат и действует ровно столько же, сколько сам сертификат.

Мария Ж, специалист по цифровой подписи и КЭДО: «Работники недооценивают разницу в ответственности за закрытый ключ. При облачном хранении расследование утечки ведёт удостоверяющий центр, при хранении на своём устройстве отвечаете вы. У Госключа закрытая часть ключа лежит в приложении на телефоне, и доступ к ней есть только у владельца. Обратная сторона: удалили приложение или забыли пароль от него — подпись восстановить нельзя, придётся выпускать новый сертификат с новым сроком действия.»

Рабочее место для подписания с токеном: что установить

Комплект программ для работы с квалифицированной подписью на компьютере состоит из пяти позиций: драйвер ключевого носителя, криптопровайдер, плагин для браузера, корневые сертификаты и сам личный сертификат, установленный в хранилище из контейнера на токене. Порядок имеет значение: если поставить криптопровайдер раньше драйвера, токен в списке носителей может не появиться.

Корневые сертификаты Минцифры России и удостоверяющего центра ФНС публикуются в разделе корневых сертификатов на сайте удостоверяющего центра ФНС. Их устанавливают в разные хранилища: сертификат Минцифры — в доверенные корневые центры сертификации, сертификат УЦ ФНС — в промежуточные центры сертификации. Ошибка на этом шаге даёт ту самую жалобу криптопровайдера на недоверенный корневой сертификат, из-за которой подпись не формируется.

Вкладка Сервис в КриптоПро CSP и просмотр сертификатов в контейнере на Рутокен
Личный сертификат ставится в хранилище через вкладку «Сервис»: выбирается контейнер на токене, затем сертификат переносится на компьютер.

Как подготовить компьютер к подписанию с токеном: пошаговая инструкция

  1. Шаг 1. Определите тип носителя визуально или по документам от удостоверяющего центра. Рутокен, JaCarta и ESMART используют разные установочные пакеты, скачивать их нужно у производителя носителя.
  2. Шаг 2. Установите драйвер носителя в режиме по умолчанию и дождитесь сообщения о завершении установки.
  3. Шаг 3. Установите КриптоПро CSP. Для работы с подписью удостоверяющего центра ФНС требуется версия 5.0 R2 сборки 12000 или выше.
  4. Шаг 4. Установите корневой сертификат Минцифры России в доверенные корневые центры сертификации, а корневой сертификат УЦ ФНС — в промежуточные центры сертификации.
  5. Шаг 5. Подключите токен, откройте КриптоПро CSP, вкладка «Сервис», нажмите «Просмотреть сертификаты в контейнере», выберите контейнер и установите личный сертификат в хранилище.
  6. Шаг 6. Установите КриптоПро ЭЦП Browser Plug-in, включите расширение в браузере и проверьте его работу на странице загрузки плагина.
  7. Шаг 7. Подпишите пробный файл и проверьте результат. Токен должен оставаться в USB-порту всё время работы с подписью.

Лайфхак: для проверки чужой подписи лицензия на программу подписания не нужна. КриптоАРМ ГОСТ ставится и проверяет подписанные файлы без ввода лицензии, поэтому получателю документа покупать ничего не требуется.

Отдельный вопрос — лицензии. Вся линейка КриптоПро CSP 5.0 лицензируется одинаково: лицензия на версию 5.0 подходит и для релиза R2, и для R3. При переходе с четвёртой версии на пятую покупается лицензия на обновление, она дешевле новой. Если в сертификате, записанном на токен, уже есть вшитая лицензия, тот же ключ можно использовать и на машине с истёкшей лицензией криптопровайдера. А вот для других ключей на этой машине потребуется полная лицензия.

Если подписи ещё нет: где и как быстро её получить

Скорость получения различается на порядок. УНЭП в Госключе выпускается за несколько минут: нужны подтверждённая учётная запись на Госуслугах и номер телефона, ехать никуда не надо. Для УКЭП в Госключе требования жёстче: биометрический загранпаспорт нового образца и смартфон с NFC. Квалифицированную подпись руководителя организации и индивидуального предпринимателя выдаёт удостоверяющий центр ФНС, подпись физического лица — коммерческий аккредитованный удостоверяющий центр по своему регламенту и своему списку документов.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Иностранным гражданам доступна УНЭП, выданная с использованием инфраструктуры электронного правительства, если у них есть подтверждённая учётная запись на Госуслугах и в личном кабинете указан СНИЛС. УКЭП в этой инфраструктуре доступна только гражданам Российской Федерации. Порядок перевыпуска квалифицированного сертификата описан в разделе о замене электронной подписи на сайте ФНС России: там же указано, какие сценарии требуют личного визита.

Факт: срок действия сертификатов УНЭП и УКЭП в Госключе — 12 месяцев. Напоминание об окончании приходит за 30 календарных дней пуш-уведомлением, за 14 дней на Госуслуги и за 7 дней в приложение «Госключ». Выпуск нового сертификата УНЭП после истечения занимает несколько минут.

В сервисе Добыто электронные подписи ПЭП и УНЭП для сотрудников выпускаются бесплатно на всех тарифах, а УКЭП оформляется через партнёров-удостоверяющих центров. Заявка на выпуск подписи в таких системах обычно создаётся автоматически вместе с приглашением сотрудника, поэтому отдельного похода в кадровую службу за бланком не требуется.

Образцы документов для выпуска подписи и перехода на КЭДО

Комплект закрывает выпуск сертификата и оформление подписи в компании: начните с согласия на обработку персональных данных, без него удостоверяющий центр заявку не примет.

Документ Скачать
Согласие на обработку персональных данных для выпуска сертификата ЭП Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Доверенность на получение сертификата ЭП Скачать
Соглашение об использовании ПЭП и НЭП Скачать
Машиночитаемая доверенность: образец и структура XML Скачать
Заявление на аннулирование сертификата ЭП Скачать

Машиночитаемая доверенность: когда сотруднику нужна МЧД

Сертификаты на сотрудника с указанием организации больше не выдаются. Документ от лица компании подписывает либо руководитель своей квалифицированной подписью, либо сотрудник подписью физического лица с приложением машиночитаемой доверенности. МЧД изначально существует как XML-файл, хотя её можно выгрузить и в PDF для чтения глазами.

Порядок создания такой: заполняются реквизиты организации-доверителя, данные доверенного лица и полномочия, файл подписывается электронной подписью руководителя, затем доверенность регистрируется в распределённом реестре ФНС. Полномочия берутся из классификатора, где у каждого есть код, дата и уникальный идентификационный номер: доверенность читает не человек, а алгоритм принимающей системы, и он сверяет именно код.

Полезно знать: МЧД и сертификат подписи между собой не связаны. В реквизитах сертификата нет ссылки на доверенность, в реквизитах доверенности нет реквизитов сертификата. Доверенность выдаётся на срок до 5 лет, и за это время подписант может сменить несколько сертификатов, не переоформляя МЧД.

Чтобы найти доверенность на сайте ФНС, нужны три параметра: 36-символьный номер доверенности, ИНН доверителя и СНИЛС доверенного лица. Держите их под рукой заранее: без любого из трёх реквизитов проверить доверенность не получится, а контрагенты запрашивают эти данные регулярно.

Отдельный вопрос — филиалы. Цепочка от юридического лица к юридическому лицу и далее к физическому лицу оформляется без нотариуса, как и на бумаге. Нотариального удостоверения требует передоверие внутри одной организации, когда доверенность выдаёт не руководитель, а, например, главный бухгалтер или руководитель юридической службы. Исключение из этого правила — случай, когда доверенность выдаёт руководитель обособленного филиала. Дальнейшее передоверие уже заверяется нотариально.

Мария Ж, юрист со стажем более 20 лет: «Уволенный сотрудник и его подпись — слабое место. Удаление сертификата из хранилища на компьютере не отзывает его: сертификат остаётся действующим, а с ним и возможность подписывать. Отзыв делается заявлением в тот удостоверяющий центр, который выдал подпись, или в ФНС. Владелец подписи заинтересован в этом больше всех, поэтому при увольнении не полагайтесь на кадровую службу и подайте заявление сами.»

Формат файла подписи: .sig, .p7s и почему файлов иногда два

Подпись бывает присоединённой и откреплённой. При присоединённой подписи документ и подпись лежат в одном файле: терять нечего, но открыть исходный документ без специальной программы не получится. При откреплённой подписи рядом с документом появляется отдельный файл подписи, и для проверки в программу нужно загрузить оба файла. Госключ работает по второй схеме: он не меняет направленные файлы и возвращает отдельный файл .sig на каждый документ пакета.

Список расширений файла подписи в настройках подписания программы КриптоАРМ ГОСТ
Расширение файла подписи задаётся в настройках программы: содержимое контейнера при этом не меняется.
Расширение Где встречается
.sig Госключ возвращает файл .sig на каждый подписанный документ; вариант по умолчанию в большинстве ведомственных систем
.p7s Выбирается в настройках Инструментов КриптоПро наравне с .sig и .sgn для формата CAdES-BES
.sgn Файл с таким расширением подписан, а не зашифрован: содержимое читается программой проверки без ключа расшифрования
.sign и .bin Доступны в списке расширений файла подписи в параметрах подписания КриптоАРМ ГОСТ

Расширение выбирает программа подписания, а требует его принимающая сторона. Если площадка ждёт .p7s, а вы отправили .sig, вопрос решается настройкой профиля подписи, а не переподписанием документа.

Ещё одна пара понятий, которую путают, — подпись и её визуализация. Штамп «Подписано цифровой подписью» на странице PDF юридической силы не несёт: это картинка для человека. Приложение Госключ синие штампы вообще не рисует, а система КЭДО может на основе полученного файла .sig сформировать отдельный документ со штампом в дополнение к подписанному. Проверку целостности проходит именно версия без штампа.

Для писем существует отдельный контур. Стандарт S/MIME подписывает и шифрует само письмо вместе с вложениями, а не отдельные файлы внутри него. Почтовые клиенты с поддержкой ГОСТ подключаются к серверам по IMAP, SMTP и POP3 через защищённое соединение и применяют ГОСТ 2012 для подписи и ГОСТ 2015 для шифрования. Зашифрованное письмо помечается замком, а без ключа расшифрования получатель увидит вложение S/MIME вместо текста.

Что делать, если подпись не работает

Три частые остановки: забыт пароль контейнера, заблокирован PIN носителя, разорвана цепочка доверия. Первые две решаются в панели управления носителя: там же меняются и разблокируются PIN-коды пользователя и администратора. У носителей линейки Рутокен ЭЦП 3.0 политики PIN-кодов зашиваются внутрь токена, а не в конкретное рабочее место, поэтому настройки переезжают вместе с устройством.

Вкладка Администрирование в панели управления Рутокен с разблокировкой PIN-кода
Разблокировка и смена PIN-кодов делаются в панели управления носителя; форматирование токена уничтожает записанные на него ключи.

Разрыв цепочки доверия выглядит как жалоба программы на недоверенный корневой сертификат. Для квалифицированной подписи цепочка обычно устанавливается вместе с сертификатом. Для неквалифицированной корневые сертификаты автоматически не ставятся: операционная система не доверяет по умолчанию всем сертификатам подряд. Откройте сертификат, посмотрите цепочку и доустановите недостающие звенья вручную.

Кейс из практики: работник крупного работодателя оспорил увольнение, заявив, что соглашение о расторжении подписывал не он. Суд проверял не только действительность сертификата на момент подписания, но и локальные акты о КЭДО, а также подтверждение того, что на сторону удостоверяющего центра ушёл именно тот документ, который видел работник, и что подменён он не был. Увольнение признано незаконным, в пользу работника взысканы средний заработок и компенсация. Во втором похожем деле работник подписал заявление об увольнении по собственному желанию, полагая, что подписывает заявление на оплату больничного, и суд восстановил его в должности.

Цена ошибки здесь не в переподписании файла. Если срок действия сертификата истёк, а метки доверенного времени нет, доказать момент подписания нечем. Против этого работает усовершенствованная подпись: служба штампа времени фиксирует точное время и хэш документа, а ответы службы проверки статуса сертификата подтверждают, что на момент подписания сертификат не был отозван. Госключ возвращает подпись в формате CAdES-T с меткой доверенного времени, и информационная система работодателя может расширить её до архивного формата CAdES-A. Обязанность хранить документы в электронном виде лежит на работодателе по части 8 статьи 22.1 ТК РФ.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Метка времени — то, о чём вспоминают в суде, а не при внедрении. Сертификат в среднем действует год, спор возникает позже, и без штампа времени подпись превращается в утверждение без доказательства. Проверьте в положении о КЭДО, в каком формате сохраняются подписи и куда попадает файл .sig после подписания: если ответа в документе нет, задайте вопрос кадровой службе письменно.»

Когда устанавливать вообще ничего не нужно

Весь набор из драйверов, криптопровайдера, плагина и корневых сертификатов нужен только для работы с токеном на компьютере. Для кадровых документов он избыточен. Подписание через приложение занимает около минуты: сотрудник получает уведомление, открывает документ, подтверждает ознакомление и подписывает. Приложение Госуслуги предустанавливается на смартфоны до продажи, а функциональность Госключа доступна внутри него без отдельной установки; с февраля 2026 года вход возможен по отпечатку пальца или изображению лица.

Границы у этого варианта тоже есть. Без интернета Госключ не работает, поэтому в закрытом контуре предприятия он неприменим. Работникам с кнопочными телефонами он недоступен: Минцифры анонсировало версию для Windows и Linux до конца 2026 года. Госключ остаётся инструментом подписания, а не системой документооборота: создавать заявления и служебные записки в нём нельзя, документ формируется в системе работодателя и уходит в приложение уже готовым.

Если вы работодатель и читаете этот раздел с мыслью, что вашим сотрудникам придётся ставить криптопровайдер на личные компьютеры, отдельного технического проекта для этого не требуется. В сервисе Добыто документ подписывается кнопкой «Подписать» прямо в карточке, после подписания сохраняется вместе с электронной подписью и доступен для скачивания, а исполненные документы уходят во вкладку «Архив». Модуль для 1С:ЗУП устанавливается и настраивается за один день, документы синхронизируются автоматически.

Внимание: в одном пакете в Госключ направляется до 50 файлов, включая форматы PDF и XML. Заявление, направленное в приложение, должно быть подписано не позднее 24 часов, иначе информационная система работодателя получит статус об истечении срока подписания.

Стоимость подключения КЭДО и электронных подписей для сотрудников

Стоимость зависит от численности и от набора функций: подписи для сотрудников входят в тариф, отдельно оплачивается только квалифицированная подпись через партнёров-удостоверяющих центров.

Услуга Стоимость Сроки
Тариф «Старт», до 25 сотрудников от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес», без ограничения по численности от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API по запросу рассчитывается индивидуально
Выпуск подписей ПЭП и УНЭП для сотрудников входит в тариф по запросу
УКЭП через партнёров-удостоверяющих центров рассчитывается индивидуально по запросу
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» 1 день на установку и настройку

Итоговая сумма складывается из численности и выбранного тарифа: на «Старте» доступны ПЭП и УНЭП, на «Бизнесе» добавляются УКЭП, кастомные шаблоны, интеграция с 1С и электронный архив. Актуальные условия по каждому тарифу и состав функций опубликованы на странице тарифов ДОБЫТО КЭДО. Тариф можно повысить или понизить в любое время, при повышении разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Набор для подписания собирается не из общего списка программ, а из ответа на три вопроса: какой вид подписи требует документ, где лежит закрытый ключ и какой файл подписи ждёт получатель. Смартфон с приложением закрывает кадровые документы за минуту без единой установки. Токен на компьютере требует драйвера, криптопровайдера, корневых сертификатов и плагина, зато работает с ведомственными системами и площадками. Отдельно проверяются срок действия сертификата, наличие машиночитаемой доверенности и метка доверенного времени: без последней момент подписания в споре доказать нечем.

Мы в Добыто выстраиваем этот контур на стороне работодателя: подписи для сотрудников выпускаются в рамках тарифа, маршруты согласования настраиваются без программистов, а подписанные документы вместе с файлами подписи остаются в электронном архиве. Работнику при таком подходе достаточно смартфона и подтверждённой учётной записи.

Частые вопросы

Можно ли иметь две действующие электронные подписи одновременно?

Да, это не запрещено. Сотрудник может получить квалифицированную подпись на токене и параллельно пользоваться подписью в приложении: вторая не отменяет первую. Практический нюанс касается машиночитаемой доверенности: документ логично подписывать тем сертификатом, который соответствует данным доверенного лица в самой МЧД, иначе принимающая сторона не свяжет подписанта с полномочиями.

Сотрудник уволился, а подпись и МЧД на него оформлены. Что делать?

Квалифицированный сертификат отзывается заявлением в тот удостоверяющий центр или в ФНС, где он выдавался, — удаление сертификата из хранилища компьютера его не аннулирует. С доверенностью сложнее: если в МЧД указана должность, при увольнении полномочия прекращаются, а если доверенность выдана физическому лицу без привязки к должности, её нужно отзывать отдельным действием доверителя.

Сколько ключевых контейнеров помещается на один токен?

Носители линейки Рутокен ЭЦП 3.0 имеют 128 килобайт защищённой памяти. В формате извлекаемых программных ключей на токен по результатам тестирования помещается до 31 контейнера. Реальное число меньше, если удостоверяющий центр записал в сертификат много расширений: один такой контейнер может занимать до 12 килобайт.

Что делать, если подпись нужна, а у работника кнопочный телефон?

Мобильное приложение на таком устройстве не запустится. Минцифры анонсировало версию Госключа для Windows и Linux до конца 2026 года. До её выхода остаются два пути: подпись на токене или в облаке удостоверяющего центра либо оформление документа на бумаге — абзац 4 части 3 статьи 22.2 ТК РФ разрешает работодателю утвердить исключительные случаи, когда документ оформляется на бумажном носителе.

Почему файл подписи невозможно прочитать, открыв его как текст?

Файл подписи — это двоичный контейнер, а не документ. Внутри лежат значение подписи, сертификат подписанта с цепочкой доверия, алгоритм хэширования по ГОСТ, заявленное время подписания и, при усовершенствованном формате, штамп времени. При открытии в текстовом редакторе видны только адреса удостоверяющего центра среди нечитаемых символов. Содержимое разбирает программа проверки, куда загружаются документ и файл подписи вместе.

Можно ли подписать один пакет документов за один сеанс?

Да. В приложение направляется до 50 файлов одним пакетом, включая PDF и XML, и на каждый файл возвращается отдельный файл подписи. В настольных программах подписания есть режим групповой подписи с выбором, формировать отдельный пакет на каждый документ или один общий архив.

Обязательно ли иностранному работнику получать подпись в удостоверяющем центре?

Нет. Усиленная неквалифицированная подпись, выданная с использованием инфраструктуры электронного правительства, доступна иностранному гражданину при двух условиях: подтверждённая учётная запись на Госуслугах и указанный в личном кабинете СНИЛС. Квалифицированная подпись в этой же инфраструктуре выдаётся только гражданам Российской Федерации, поэтому для неё потребуется аккредитованный удостоверяющий центр.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.