Подписать документ квалифицированной электронной подписью можно тремя способами: в программе на компьютере (Инструменты КриптоПро, КриптоАРМ ГОСТ), в браузере через КриптоПро ЭЦП Browser Plug-in или в мобильном приложении Госключ. Для первых двух вариантов нужны драйвер носителя (Рутокен, JaCarta, eSmart), криптопровайдер КриптоПро CSP, корневые сертификаты Минцифры и удостоверяющего центра, а также личный сертификат с токена. На выходе получается либо один файл с документом внутри подписи, либо пара «документ плюс файл подписи» с расширением .sig, .p7s или .sgn. Присоединённая подпись живёт в одном файле, и открыть исходный документ без специальной программы не получится; откреплённая оставляет документ читаемым, но при проверке нужно загружать оба файла.
Разберём порядок действий с момента, когда токен уже на руках, а подпись ещё ни разу не ставилась: что установить, в каком порядке, где в Windows искать окно подписания и какое расширение выбрать. Покажем, из-за чего подпись не создаётся и не проходит проверку и что делать, если забыт PIN-код от носителя. Сотруднику, который подписывает документы от имени компании, отдельно понадобится машиночитаемая доверенность. Пошаговая инструкция, сравнение программ подписания, образцы документов, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Загрузите файл в форму ниже: она подпишет документ вашей подписью прямо в браузере и вернёт готовый файл подписи или архив с документом и подписью.
Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ
Если не знаете, какая нужна, уточните у того, кто запросил подпись.
Пришёл документ с подписью?
Проверьте, чья она и действует ли сертификат. Без регистрации.
Что должно стоять на компьютере, чтобы квалифицированная подпись заработала
Рабочее место для квалифицированной подписи собирается из пяти обязательных элементов: драйвер ключевого носителя, средство криптографической защиты КриптоПро CSP, плагин КриптоПро ЭЦП Browser Plug-in с расширением для браузера, корневые сертификаты Минцифры России и удостоверяющего центра, личный сертификат ключа электронной подписи. Порядок установки имеет значение: сначала драйвер носителя, затем криптопровайдер, потом сертификаты. Если поставить сертификат раньше провайдера, система не увидит контейнер на токене.
Драйвер скачивается на сайте производителя носителя. Для Рутокен это установочный пакет rtDrivers, для Рутокен ЭЦП 2.0 отдельная сборка, для JaCarta пакет с сайта «Аладдин Р. Д.», для eSmart раздел загрузок производителя. Драйвер ставится в режиме по умолчанию: «Установить», «Далее», «Готово». Дальше подключается сам токен в порт USB, и без него подписание работать не будет.
Для сертификата, полученного в удостоверяющем центре ФНС, требуется КриптоПро CSP версии 5.0 R2 сборки 12000 или выше. Дистрибутив с инсталлятором CSP и браузерного плагина выдаётся в рамках эксперимента ФНС по безвозмездному предоставлению программного обеспечения либо скачивается в личном кабинете на сайте производителя после регистрации.
Факт: корневые сертификаты ставятся в разные хранилища: сертификат Минцифры России (файл guc_22.cert) — в «Доверенные корневые центры сертификации», сертификат УЦ ФНС России (файл CA_FNS_Russia_2022_01.cert) — в «Промежуточные центры сертификации». Перепутанные хранилища дают ошибку цепочки при подписании.
Личный сертификат подтягивается с токена через КриптоПро CSP: вкладка «Сервис», кнопка «Просмотреть сертификаты в контейнере», «Обзор», выбор контейнера, «Далее». После установки плагина его работу проверяют на демонстрационной странице производителя: диагностический блок показывает состояние расширения браузера, самого плагина и криптопровайдера отдельными индикаторами.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Чек-лист перед первым подписанием
- Тип носителя определён. Рутокен, JaCarta, eSmart — драйверы у них разные и не заменяют друг друга.
- Версия криптопровайдера проверена. Откройте КриптоПро CSP, вкладка «Общее»: там видны версия, серийный номер лицензии и срок её действия.
- Оба корневых сертификата установлены в предназначенные для них хранилища.
- Личный сертификат виден в разделе «Сертификаты», хранилище «Личное».
- Расширение криптоплагина включено в том браузере, из которого вы будете подписывать.
- PIN-код от контейнера известен. Заводской PIN у токенов стандартный, но при выдаче его обычно меняют.

Важный нюанс из практики: сотрудники ищут кнопку подписания внутри КриптоПро CSP и не находят её. Создание подписи вынесено в отдельное приложение «Инструменты КриптоПро» (cptools), которое ставится вместе с провайдером и открывается через поиск Windows. В самом CSP есть только сервисные вкладки: контейнеры, сертификаты, лицензия.
Мария Ж, специалист по цифровой подписи и КЭДО: «Половина обращений про неработающую подпись закрывается за десять минут, если разложить установку по порядку: драйвер носителя, криптопровайдер, оба корневых сертификата в свои хранилища, личный сертификат с контейнера, плагин и расширение браузера. Проверьте цепочку с конца: откройте личный сертификат и посмотрите путь сертификации. Если в нём стоит красный крест, дело не в подписи, а в незакрытой цепочке доверия».
Когда нужна именно квалифицированная подпись, а когда хватит другой
Квалифицированная подпись по 63-ФЗ признаётся равнозначной собственноручной по умолчанию, без отдельного соглашения между сторонами. Выдать её может только удостоверяющий центр, прошедший аккредитацию Минцифры, а руководитель юридического лица и индивидуальный предприниматель получают её в удостоверяющем центре ФНС. Усиленная неквалифицированная подпись технически формируется тем же способом, но её признание требует соглашения сторон. Исключение — УНЭП, выданная с использованием инфраструктуры электронного правительства через Госключ: дополнительное соглашение о её признании не нужно.
Для кадровых документов работнику чаще всего квалифицированная подпись не требуется вовсе. На портале «Работа в России» сотрудник подписывает документы простой электронной подписью через подтверждённую учётную запись Госуслуг, а сверху документ дополнительно заверяется усиленной подписью Роструда со своим сертификатом и сроком действия. Во внутренней системе КЭДО работник подписывает большую часть документов ПЭП или УНЭП, и покупать ему токен незачем.
Когда квалифицированная подпись избыточна
- Внутренние кадровые документы — ознакомление с ЛНА, заявления, графики: в системе КЭДО для них хватает ПЭП или УНЭП.
- Подписание в мобильном приложении Госключ, если контрагент принимает УНЭП: выпуск такой подписи требует только подтверждённой учётной записи Госуслуг, тогда как для УКЭП в Госключе нужны биометрический загранпаспорт нового образца и телефон с NFC.
- Разовое подписание одного документа с физическим лицом, когда стороны заранее договорились о признании неквалифицированной подписи и зафиксировали это письменно.
Квалифицированная подпись нужна там, где закон прямо требует именно её или где принимающая сторона не будет разбирать ваши соглашения: отчётность в налоговую, электронные площадки и торги, обращения в суд, сделки с недвижимостью, подписание машиночитаемой доверенности руководителем. Проверить требование можно в регламенте той системы, куда вы отправляете документ.
В практике Добыто рядовым сотрудникам локальный криптопровайдер не ставят вообще: они подписывают из личного кабинета, а токен и КриптоПро CSP остаются у тех, кто работает с государственными системами.
Присоединённая и откреплённая подпись: p7s, sig и sgn
При создании подписи программа спрашивает, отделять её от документа или нет. От этого зависит, что вы отправите получателю и что он должен будет вернуть, если попросит проверку. В Инструментах КриптоПро выбор делается галочкой «Создать отсоединённую подпись», а расширение подписанного файла задаётся в настройках отдельным списком: p7s, sig, sgn.
| Вариант подписи | Что получится на выходе | Что нужно для проверки | Когда применять |
|---|---|---|---|
| Присоединённая (совмещённая) | Один файл: документ упакован внутрь подписи, расширение p7s, sig или sgn | Один файл; исходный документ извлекается программой проверки | Когда файлы нельзя разлучать: пересылка по почте, передача через мессенджер |
| Откреплённая (отсоединённая) | Два файла: исходный документ и отдельный файл подписи | Оба файла сразу; без документа подпись проверить нельзя | Когда получателю нужно читать документ обычными средствами; подписание МЧД |
| Встроенная подпись PDF | Один PDF, подпись внутри, штамп виден при открытии | Просмотрщик с поддержкой ГОСТ-подписи или мастер проверки | Когда документ читают люди и штамп нужен на самой странице |
Расширение не меняет содержимое подписи: p7s, sig и sgn описывают один и тот же контейнер формата CAdES-BES, различается только то, какое имя файла ожидает принимающая система. Если площадка требует p7s, а программа по умолчанию выдаёт sig, поменяйте расширение в настройках, а не переименовывайте файл вручную.

Полезно знать: файл .sig рядом с документом означает, что документ подписан, а не зашифрован. Открывать его текстовым редактором бесполезно: содержимое читается только программой проверки подписи вместе с исходным файлом.
Мария Ж, юрист со стажем более 20 лет: «Спор чаще возникает не о том, чья подпись, а о том, что именно было подписано. Штамп на PDF — это визуализация для человека, юридической силы у картинки нет. Когда документ понадобится в суде, потребуют исходный файл и файл подписи, поэтому храните их вместе с первого дня, а не собирайте по переписке через год».
Как подписать документ квалифицированной электронной подписью
Дальше идёт базовый сценарий для Windows с токеном и установленным криптопровайдером. Он подходит для любых форматов: docx, xlsx, pdf, xml, архив.
Как подписать документ УКЭП: пошаговая инструкция
- Шаг 1. Подключите токен в порт USB и откройте приложение «Инструменты КриптоПро» через поиск Windows.
- Шаг 2. Зайдите в раздел настроек и задайте параметры заранее: формат подписи CAdES-BES и расширение подписанного файла (p7s, sig или sgn) — то, которое ждёт принимающая сторона.
- Шаг 3. Откройте раздел «Создать подпись». В таблице сертификатов видны имя субъекта, издатель, срок действия и отпечаток. Если сертификатов несколько, ориентируйтесь на срок действия и отпечаток, а не на порядок в списке.
- Шаг 4. Выберите файл для подписания. Если нужна откреплённая подпись, поставьте галочку «Создать отсоединённую подпись» и укажите, куда сохранить файл подписи.
- Шаг 5. Нажмите «Подписать» и введите PIN-код контейнера в окне криптопровайдера. Окно запроса пароля появляется поверх интерфейса программы, и без ввода PIN операция не пройдёт.
- Шаг 6. Дождитесь сообщения об успешном создании подписи и сразу проверьте результат в разделе «Проверить подпись»: отчёт покажет отпечаток, имя субъекта и время подписания.
- Шаг 7. Передайте получателю комплект целиком. Для откреплённой подписи это два файла, для присоединённой — один.

Браузерный сценарий отличается только точкой входа: сайт вызывает КриптоПро ЭЦП Browser Plug-in, тот обращается к провайдеру, а окно ввода PIN-кода выглядит так же. Если тема статьи для вас закрывается одним разовым подписанием, форма в начале страницы делает то же самое: принимает несколько файлов за раз и отдаёт либо отдельный файл подписи, либо архив с документами и подписями.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Чем подписывать PDF, письма и пачки документов
Инструменты КриптоПро закрывают базовый сценарий, но не умеют ставить видимый штамп на страницу PDF и не работают с почтой. Под эти задачи существуют отдельные программы, и различаются они не набором кнопок, а тем, что умеют сверх обычного подписания.
| Программа | Что даёт сверх базового подписания | Ограничение |
|---|---|---|
| Инструменты КриптоПро | Создание и проверка подписи, выбор расширения p7s, sig, sgn, формат CAdES-BES, шифрование файла | Нет видимого штампа на PDF и работы с почтой |
| КриптоПро PDF | Встроенная подпись PDF из Adobe Acrobat, отдельный пункт в меню плагинов | Работает только как плагин к Adobe, требует ввода лицензии |
| КриптоАРМ ГОСТ 3 | Почтовый клиент с S/MIME (подпись по ГОСТ 2012, шифрование по ГОСТ 2015), подпись с МЧД в единый архив, формат КАдЭС-А для долгого хранения, профили подписи для повторяющихся операций | В мобильной версии почты нет; сертифицированное исполнение поставляется в связке с КриптоПро CSP 5.0 R3 |
| КриптоАРМ 6 | Мастер подписи и защиты PDF: графический штамп, пакетная подпись, сертификация документа с запретом изменений | Подпись PDF со штампом в сертифицированное исполнение третьей версии не входит |
| КриптоЭксперт | Подпись и проверка PDF, создание МЧД с выбором полномочий и отправка её на регистрацию, проверка статусов доверенности | Сертификата ФСБ у продукта нет |
| Джин Клиент | Доверенное отображение документа перед подписанием и защита от подмены данных при просмотре, подпись на изолированных ресурсах компьютера | Срок действия сертификата ФСБ отличается для Windows и Linux, проверяйте на дату подписания |
Выбор сводится к двум вопросам. Первый: нужен ли получателю видимый штамп на странице — если да, базовых Инструментов КриптоПро мало. Второй: уходит ли документ по электронной почте вместе с конфиденциальными данными — тогда полезен клиент с S/MIME, который подписывает и шифрует само письмо, а не только вложение.
Лайфхак: для проверки чужой подписи лицензия не нужна — КриптоАРМ ГОСТ ставится и работает в режиме проверки без её установки. Если вам прислали подписанный файл и надо только убедиться, что подпись валидна, покупать программу не требуется.
МЧД: когда подписи сотрудника недостаточно
С 1 сентября 2023 года сертификаты, выданные на сотрудника с указанием организации, больше не выпускаются. Работник получает квалифицированную подпись на себя как на физическое лицо в аккредитованном удостоверяющем центре, а полномочия подтверждает машиночитаемой доверенностью. Второй законный вариант — когда документ подписывает лично руководитель юридического лица или индивидуальный предприниматель своей подписью, и тогда доверенность не нужна.
МЧД — это XML-файл. Внешне её можно выгрузить и в PDF, но юридически работает именно машиночитаемая версия: её проверяет не человек, а алгоритм принимающей системы. Внутри указываются категория доверителя, фамилия, имя, отчество, дата рождения представителя, срок действия и перечень полномочий. Полномочия берутся из классификатора, размещённого в Единой системе нормативной и справочной информации: каждое имеет код, дату и уникальный идентификационный номер, и в доверенность подставляется именно код.

Создать доверенность для налоговых целей можно в сервисе ФНС «Создание и проверка доверенности в электронной форме»: он заполняет форму по шагам, выдаёт готовый XML-файл и проверяет на соответствие утверждённым форматам документ, созданный в другой программе. Дальше файл подписывает руководитель, причём подпись делается отсоединённой: к комплекту документов прикладываются и сама доверенность, и файл её подписи.
Доверителем всегда выступает руководитель юридического лица или индивидуальный предприниматель. Обособленное подразделение своей доверенности не выдаёт: сотруднику филиала МЧД подписывает руководитель головной организации, и полномочия перечисляются в этой же доверенности. Передоверие оформляется иначе — через нотариуса, с паспортными данными нового уполномоченного лица и актуальной выпиской из ЕГРЮЛ; нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.
Если в классификаторе нет нужного полномочия, компания направляет свой перечень в Минцифры: на рассмотрение отводится 10 дней, а при положительном решении коды присваиваются и включаются в классификатор в течение трёх рабочих дней.
В практике Добыто доверенности сотрудников хранятся вместе с их сертификатами в одном справочнике, а не в личных папках: при проверке комплекта видно и срок действия сертификата, и срок доверенности.
Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Сотрудники приносят подписанный документ и удивляются отказу принимающей стороны, хотя подпись валидна. Дело в доверенности: приложили PDF-версию вместо XML или забыли файл подписи доверенности. Проверьте комплект до отправки — документ, его подпись, XML доверенности и подпись доверенности, — и отдельно сверьте, что код полномочия в МЧД соответствует тому действию, которое вы совершаете».
Образцы документов для работы с электронной подписью
Комплект для тех, кто подписывает и проверяет документы регулярно; начните с чек-листа диагностики, если подпись уже не проходит проверку.
| Документ | Скачать |
|---|---|
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Реестр выданных токенов | Скачать |
| Приказ об ответственном за КЭДО и делегировании права подписи | Скачать |
Подпись не ставится или не проходит проверку: что смотреть
Сообщение об ошибке почти всегда указывает на одну из шести причин, и перебирать их удобно по порядку — от самой частой к редкой.
- Не найден корневой сертификат. Откройте личный сертификат, вкладку пути сертификации и проверьте, установлены ли все звенья цепочки. Для квалифицированной подписи цепочка ставится вместе с сертификатом, для неквалифицированной корневые сертификаты приходится добавлять вручную и подтверждать доверие.
- Выбран не тот сертификат. Когда подпись продлевали, в списке лежат старый и новый контейнеры с похожими именами. Сортируйте по сроку действия и сверяйте отпечаток.
- Истекла лицензия криптопровайдера. Провайдер выдаёт окно с предложением ввести серийный номер или купить лицензию, и подписание останавливается на этом шаге. В рамках проекта удостоверяющего центра ФНС лицензия вшивается в сертификат и действует ровно столько, сколько действует сам сертификат.
- Забыт PIN-код носителя. PIN меняется и разблокируется в панели управления токена: там же видно имя устройства, его модель и возможность форматирования. Форматирование стирает ключи безвозвратно, поэтому сначала разблокировка администратором, и только потом всё остальное.
- Носитель работает не в том режиме. При создании контейнера выбирается режим: обратная совместимость с провайдерами старых версий, функциональный ключевой носитель с защитой канала или PKCS#11. Ключ, созданный с защитой канала, не заработает на машине со старым провайдером.
- Операционная система вне поддержки. Версия 5.0 R2 была последней, где Windows XP поддерживалась неофициально; начиная с 5.0 R3 поддержки нет. Носители с неизвлекаемыми ключами работают с пятой версии провайдера и выше.

Внимание: контейнер, полученный в удостоверяющем центре ФНС, по регламенту выпускается неэкспортируемым: скопировать его на второй носитель или на другой компьютер нельзя. Планируйте работу так, чтобы токен был там, где вы подписываете.
Во что обходится ошибка при подписании
Цена ошибки редко равна повторному подписанию. Сертификат обычно действует год, и после его окончания вопрос «когда именно был подписан документ» становится нерешаемым, если подпись не усовершенствована. Штамп доверенной службы времени фиксирует момент подписания и хеш документа, а ответ службы проверки статусов подтверждает, что сертификат не был отозван на этот момент. Без этих доказательств документ формально есть, а подтвердить его действительность через год нечем.
Кейс из практики: работник розничной сети подписал электронный документ, полагая, что подтверждает заявление на оплату больничного, а фактически подписал заявление об увольнении по собственному желанию. Суд изучил документы о введении КЭДО, порядок применения подписи и подтверждение авторства — что подписан и передан был именно этот файл. Увольнение признано незаконным, работник восстановлен в должности, в его пользу взысканы средний заработок и компенсация морального вреда.
Журнал ЭЦП: кто отвечает за ключ и что делать при увольнении
Ответственность за хранение закрытого ключа лежит на владельце сертификата, то есть на самом сотруднике. Работодатель организует учёт, но подписывает документы конкретный человек, и в споре разбирают именно его действия. Поэтому выдача токена фиксируется в реестре: кому выдан носитель, какой модели, когда, под какую подпись о получении. Отдельно ведётся реестр сертификатов сотрудников со сроками действия, чтобы истечение сертификата не обнаруживалось в день сдачи отчётности.
При увольнении удаления сертификата из хранилища компьютера недостаточно: он остаётся действующим в удостоверяющем центре. Отзыв делается по заявлению владельца в тот удостоверяющий центр или в тот налоговый орган, где подпись выпускалась. Владелец подписи заинтересован в отзыве больше всех: пока сертификат действует, им можно подписывать документы.
Мария Ж, HR-эксперт с 13-летним стажем: «Забирая токен у увольняющегося, поставьте в реестре не только дату возврата, но и отметку об отзыве сертификата с номером заявления. Одновременно проверьте машиночитаемые доверенности: полномочия, выданные на человека без привязки к должности, сами по себе не прекращаются в день увольнения».
В практике Добыто реестр выданных токенов и сертификатов заводится до старта подписания, а не после первого спорного случая. Маршрут подписания в сервисе задаётся заранее: документ проходит согласование, потом подписание, статус каждого участника виден в карточке, а после исполнения документ уходит в архив и остаётся доступным для выгрузки.
Если вы читаете этот раздел как работодатель и думаете, что учёт подписей у вас держится на переписке, отдельный сотрудник под это не нужен: реестры, маршруты и архив закрываются настройками системы КЭДО.
Стоимость подключения КЭДО и электронных подписей для сотрудников
Стоимость зависит от численности сотрудников и набора функций: видов подписи, интеграции с 1С, электронного архива и уровня поддержки.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 30 000 ₽ в год за 50 сотрудников | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | рассчитывается индивидуально |
| УКЭП для сотрудников | через партнёров-удостоверяющих центров | рассчитывается индивидуально |
| Модуль для 1С:ЗУП: установка и настройка | входит в тариф «Бизнес» | 1 день |
Итоговая сумма складывается из численности и выбранного набора функций: интеграция с 1С, электронный архив и приоритетная поддержка входят в тариф «Бизнес», а выделенный сервер и API — в «Корпорацию». Актуальный состав тарифов и условия перехода между ними опубликованы на странице тарифов ДОБЫТО КЭДО.
Тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.
Выводы
Квалифицированная подпись ставится в отдельном приложении, а не в самом криптопровайдере, и до первого подписания рабочее место собирается из драйвера носителя, КриптоПро CSP, двух корневых сертификатов в разных хранилищах и личного сертификата с токена. Перед созданием подписи выбираются два параметра: отделять её от документа или нет и какое расширение должен получить файл. Сотруднику, который подписывает от лица компании, нужна машиночитаемая доверенность в формате XML с кодами полномочий из классификатора, а сама доверенность подписывается руководителем отсоединённой подписью. Большинство сбоев сводится к незакрытой цепочке сертификатов, выбранному не тому контейнеру, истёкшей лицензии провайдера или забытому PIN-коду.
Мы в Добыто ежедневно разбираем эти сценарии на стороне работодателя: настраиваем маршруты подписания, ведём реестры выданных носителей и сертификатов, разводим документы по видам подписи так, чтобы сотруднику не приходилось держать токен ради ознакомления с приказом.
Частые вопросы о подписании документов квалифицированной подписью
Можно ли скопировать квалифицированную подпись на второй компьютер
Зависит от того, как выпущен контейнер. Извлекаемые ключи бывают экспортируемыми и неэкспортируемыми: флаг задаётся криптопровайдером при генерации или копировании. По регламенту удостоверяющего центра ФНС выдаётся только неэкспортируемый контейнер, скопировать его нельзя. Неизвлекаемые ключи не копируются в принципе: они формируются внутри микроконтроллера токена и не покидают его память.
Сколько сертификатов помещается на один токен
У актуальных моделей 128 килобайт защищённой памяти. В формате обратной совместимости с программными ключами на носитель помещается до 31 контейнера. Размер одного контейнера не фиксирован и зависит от того, что удостоверяющий центр записал в расширения сертификата: если центр дописывает большой объём служебных сведений, на контейнер может уходить порядка 12 килобайт, и тогда носитель вместит около десяти таких комплектов.
Можно ли подписать документ квалифицированной подписью с телефона
Да, двумя путями. В Госключе УКЭП выпускается при наличии биометрического загранпаспорта нового образца и телефона с NFC; закрытая часть ключа хранится на самом устройстве. Второй путь — мобильная версия КриптоАРМ ГОСТ для iOS, Android и Авроры: подписание работает бесконтактно через NFC, когда карту или токен прикладывают к телефону. Почтового клиента в мобильной версии нет, только подпись и шифрование.
Что происходит с подписью, если удалить приложение Госключ
Доступ к подписи теряется. Закрытая часть ключа хранится на самом телефоне, других способов входа, кроме пароля от приложения, не предусмотрено. После переустановки подпись выпускается заново, и это уже другая подпись со своим сроком действия, а не восстановление прежней.
Нужно ли соглашение сторон, чтобы подпись признали
Для квалифицированной подписи не нужно: по 63-ФЗ она равнозначна собственноручной по умолчанию. Для усиленной неквалифицированной подписи соглашение требуется. Исключение — УНЭП, выданная с использованием инфраструктуры электронного правительства: она признаётся без дополнительного соглашения, потому что выдана доверенной инфраструктурой.
Как убедиться, что подпись действительно квалифицированная
Откройте сертификат и посмотрите путь сертификации. У квалифицированной подписи в вершине цепочки стоит Минцифры России, ниже — аккредитованный удостоверяющий центр, ещё ниже — ваш сертификат. У неквалифицированной подписи такой цепочки нет: в вершине сразу стоит выдавший её удостоверяющий центр или инфраструктура Госуслуг.
Работает ли подпись на компьютере со старым криптопровайдером
Ключ, созданный в режиме обратной совместимости, читают и старые, и новые версии провайдера. Ключ с защитой канала работает только с провайдерами пятой линейки и выше. Если вы носите токен между разными рабочими местами и не знаете, что установлено на каждом, выбирайте при создании контейнера режим обратной совместимости — иначе на части машин подписание не запустится.