Как подписать любой файл с помощью электронной подписи без ошибок

Мария Ж. 18 мин чтения

Подписать файл электронной подписью можно двумя способами: подпись встраивается внутрь документа или сохраняется отдельным файлом рядом с ним. От выбора зависит, что уйдёт получателю — один файл или пара «документ плюс подпись». В этом месте возникает большинство отказов: площадка не принимает расширение, контрагент открывает файл подписи и видит нечитаемый набор символов, проверка выдаёт «сертификат отозван». Юридическую силу документу даёт контейнер подписи и действующий на момент подписания сертификат; штамп «Подписано цифровой подписью» на странице — визуализация. Главное различие для порядка действий: внутри компании хватает ПЭП или УНЭП по соглашению сторон, а для внешних адресатов и государственных систем нужна УКЭП, и сотруднику она с 1 сентября 2023 года выдаётся как сертификат физлица вместе с машиночитаемой доверенностью.

Разберём механику подписания, порядок действий в браузере, в Инструментах КриптоПро и в Word, расширения .sig, .p7s и .sgn и случаи, когда расширение решает исход. Покажем, что проверить на рабочем месте до подписания, как читать ошибку «подпись недействительна» и что делать при забытом пароле от контейнера или Госключа. Сценарная таблица по площадкам, образцы памяток и протокола проверки, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.

Подписать документ можно прямо здесь: форма работает в браузере, принимает несколько файлов за раз и отдаёт либо файл подписи, либо архив с документами и подписями.

1 Загрузите файлы:
2 Выберите электронную подпись:

Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ

3 Выберите вид подписи:

Если не знаете, какая нужна, уточните у того, кто запросил подпись.

Пришёл документ с подписью?

Проверьте, чья она и действует ли сертификат. Без регистрации.

Проверить подпись

Содержание

Что происходит с файлом в момент подписания

Программа не рисует картинку на странице. Она считает хэш — число, однозначно соответствующее содержимому файла, — и подписывает это число закрытым ключом. Результат упаковывается в контейнер формата CMS (он же PKCS#7), куда кладутся значение подписи, сертификат подписанта с цепочкой доверия, список отозванных сертификатов и заявленное время подписания. Проверяющая сторона считает хэш заново и сверяет его с тем, что зашит в контейнер. Совпало — файл после подписания не менялся ни на байт.

Дальше начинается развилка, из-за которой чаще всего ломается обмен. Присоединённая подпись помещает исходный документ внутрь контейнера: файл один, потерять подпись невозможно, но открыть документ без специальной программы не получится. Открепленная подпись оставляет документ нетронутым и создаёт рядом второй файл. Документ читается любым просмотрщиком, зато передавать нужно оба файла и в паре.

Схема сравнения открепленной подписи CAdES и встроенной подписи PAdES в PDF
При открепленной подписи двух сторон получателю уходят три файла, при встроенной — один PDF. Порядок передачи закладывается до первого подписания.

Поверх базового контейнера строятся усовершенствованные форматы. CAdES-BES — подпись владельца и хэш. CAdES-T добавляет штамп времени от доверенной службы TSP. CAdES-A добавляет архивную метку и рассчитан на длительное хранение. Для PDF существует встроенная подпись стандарта PAdES, когда подписи сторон живут внутри самого документа. Выбор формата задаёт не подписант, а приёмная сторона: площадка, регламент ведомства или условие договора с контрагентом.

Мария Ж, специалист по цифровой подписи и КЭДО: «Сертификат обычно действует год, а спор по документу приходит через три. Без метки времени доказать, что подпись поставлена, пока сертификат был действителен, нечем. Служба штампов времени есть у налоговой и у всех аккредитованных удостоверяющих центров: запросите её адрес и включите штамп в настройках программы подписания до того, как начнёте подписывать партию документов».

Факт: подпись на распечатке юридической силы не несёт. Штамп «Подписано цифровой подписью» на бумаге — визуализация для чтения. Проверяющей стороне передаётся электронный оригинал и файл подписи.

Какой подписью можно подписать ваш файл

63-ФЗ выделяет три вида подписи, и они не взаимозаменяемы. Простая электронная подпись (ПЭП) фиксирует только факт подписания через логин, пароль или код: проверить, что документ не менялся после подписания, она не позволяет. Усиленная неквалифицированная (УНЭП) и усиленная квалифицированная (УКЭП) создаются криптографическим преобразованием и обе показывают неизменность документа. Разница между ними юридическая: УКЭП равнозначна собственноручной подписи по закону, для УНЭП и ПЭП нужно либо прямое указание нормативного акта, либо соглашение сторон с описанным порядком создания и проверки подписи.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Отдельная ветка — УНЭП, выданная с использованием инфраструктуры электронного правительства. Такую подпись выпускает мобильное приложение Госключ по подтверждённой учётной записи на Госуслугах, и отдельное соглашение о её признании не требуется: доверие следует из способа выдачи. УКЭП в Госключе выпускается сложнее — нужен биометрический загранпаспорт нового образца и телефон с NFC.

Практический критерий выбора простой. Внутренний документ, который живёт в вашей информационной системе, закрывается ПЭП или УНЭП при наличии подписанного регламента. Документ, который уходит наружу — в ведомство, на площадку, контрагенту, — подписывается УКЭП, потому что иначе принимающая сторона имеет право его не признать.

Мария Ж, юрист со стажем более 20 лет: «Соглашение об использовании ПЭП и УНЭП пишут формально, а суд читает его буквально. Проверьте, что в нём есть порядок определения лица, подписавшего документ, обязанность работника хранить ключ в тайне и порядок разбора спорных ситуаций. Без этих трёх пунктов подпись формально есть, а доказательства авторства нет».

Что проверить на рабочем месте до подписания

Половина обращений «подпись не ставится» закрывается до запуска программы. Пройдите пять пунктов подряд, это занимает около десяти минут.

  1. Носитель и его тип. Рутокен Лайт — пассивное хранилище, ключ на нём извлекаемый. Рутокен ЭЦП 3.0 умеет генерировать неизвлекаемые ключи внутри собственного криптоядра. JaCarta и ESMART Token ГОСТ — альтернативные носители того же назначения. От типа носителя зависит, какая версия криптопровайдера с ним заработает.
  2. Версия криптопровайдера. Ключи с невыводимой закрытой частью работают начиная с КриптоПро CSP 5.0. Windows 11 поддерживается тоже с пятой версии. Если на машине четвёртая версия, а ключ создан в режиме ФКН, подписание не начнётся вовсе.
  3. Лицензия. Удостоверяющие центры часто зашивают лицензию на криптопровайдер внутрь сертификата, и тогда она действует ровно столько, сколько действует сертификат. Для чужих ключей на этой же машине потребуется полная лицензия.
  4. Цепочка сертификатов. Для УКЭП цепочка доверия обычно устанавливается вместе с сертификатом. Для УНЭП корневые сертификаты система не подтягивает: их ставят вручную, иначе программа сообщит, что не найден корневой сертификат.
  5. Срок и статус сертификата. Сертификат должен быть действителен именно на момент подписания и не находиться в списке отозванных.
Карточки носителей ключа электронной подписи Рутокен, JaCarta и ESMART
Носители различаются не корпусом, а тем, есть ли внутри криптоядро. От этого зависит, можно ли создать на токене неизвлекаемый ключ.

В практике Добыто инвентаризация рабочих мест идёт до раскатки подписания: версии криптопровайдера и модели носителей у сотрудников различаются даже внутри одного отдела, и обнаруживается это обычно на первом массовом подписании. Если вы работодатель и читаете этот раздел с мыслью, что у сотрудников разнобой в подписях, обходить каждое рабочее место не обязательно — подписание из браузера снимает зависимость от локального парка криптопровайдеров.

Лайфхак: в КриптоАРМ ГОСТ 3 настройки подписания сохраняются в профиль подписи. Один раз задаёте кодировку, вид подписи, расширение файла и штамп — дальше выбираете профиль и не перебираете параметры на каждом документе.

Как подписать файл: три рабочих способа

Способ выбирается по тому, где лежит ключ и что требует приёмная сторона. Веб-сервис подходит, когда нужно подписать несколько файлов и отдать их получателю. Инструменты КриптоПро — отдельное приложение, которое ставится вместе с криптопровайдером и живёт в меню «Пуск» отдельным пунктом; в самом CSP функции подписания нет, и это регулярный источник путаницы. Надстройка КРИПТО-ПРО в Word и Excel встраивает подпись внутрь офисного документа.

Как подписать файл электронной подписью: пошаговая инструкция

  1. Шаг 1. Уточните у приёмной стороны две вещи: вид подписи (присоединённая или открепленная) и требуемое расширение файла подписи. Переподписание из-за неверного вида подписи — самая частая переделка.
  2. Шаг 2. Подключите носитель и убедитесь, что сертификат виден в разделе «Сертификаты» криптопровайдера в хранилище «Личное».
  3. Шаг 3. Откройте программу подписания и выберите файл. В Инструментах КриптоПро это раздел «Создание подписи», в веб-сервисе — зона перетаскивания файлов.
  4. Шаг 4. Выберите сертификат из таблицы и сверьте три поля: владелец, издатель, срок действия. При нескольких сертификатах на одного человека отсортируйте список по дате и берите свежий.
  5. Шаг 5. Задайте вид подписи. Галочка «Создать отсоединённую подпись» даёт второй файл рядом с документом; без неё документ упаковывается внутрь контейнера.
  6. Шаг 6. Запустите подписание и введите пароль от контейнера или PIN-код токена. Для больших файлов хэш считается программно, поэтому операция занимает заметно дольше, чем для документа на несколько килобайт.
  7. Шаг 7. Проверьте результат в той же программе и сохраните протокол проверки. В протоколе видны статус подписи, тип CAdES, отпечаток, время подписания и алгоритмы ГОСТ.

Мы подключаем подписание из браузера там, где ставить криптопровайдер на личные устройства сотрудников нецелесообразно: сервис Добыто принимает несколько файлов за один сеанс и отдаёт либо файл подписи, либо архив с документами и подписями.

Расширения .sig, .p7s и .sgn: что за ними стоит

Внутри всех трёх лежит один и тот же контейнер CMS. Расширение — это метка, которую программа подписания ставит по настройке, и от него зависит только то, примет ли файл приёмная система. Ведомственные порталы и площадки читают список допустимых расширений буквально: файл с неподходящим расширением отклоняется до разбора содержимого.

Список расширений файла подписи p7s, sig и sgn в настройках Инструментов КриптоПро
Расширение файла подписи выбирается в настройках программы до подписания, а не переименованием после.

Ниже — соответствие расширений и того, где они встречаются на практике.

Расширение Что внутри Где задаётся
.sig Контейнер CMS, чаще открепленная подпись Инструменты КриптоПро, КриптоАРМ ГОСТ
.p7s Тот же контейнер PKCS#7 под международным обозначением Инструменты КриптоПро, КриптоАРМ ГОСТ
.sgn Тот же контейнер, вариант расширения для отдельных систем Инструменты КриптоПро, КриптоАРМ ГОСТ
.sign, .bin Те же данные подписи, расширения из расширенного списка КриптоАРМ ГОСТ, настройки CAdES
.pdf со встроенной подписью Подпись стандарта PAdES внутри самого документа Мастер подписи и защиты PDF, КриптоПро PDF в Adobe
.xml плюс файл подписи Машиночитаемая доверенность и открепленная подпись доверителя Сервис создания доверенности ФНС

Из таблицы следует практическое правило: переименование готового файла подписи не меняет его содержимого, но иногда достаточно для приёмной системы, которая фильтрует вложения по расширению. Вид подписи переименованием не меняется — присоединённая и открепленная различаются структурой контейнера.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Образцы памяток и форм для работы с подписанными файлами

Комплект собран под передачу и приёмку подписанных документов; начните с памятки получателю, если контрагент впервые получает от вас пару файлов.

Документ Скачать
Памятка получателю: почему файлов два и что с ними делать Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Шпаргалка по командам cryptcp для пакетного подписания Скачать
Машиночитаемая доверенность: образец и структура XML Скачать
Реестр сертификатов сотрудников для учёта выданных подписей Скачать

Подпись от лица компании: сертификат физлица и МЧД

С 1 сентября 2023 года сертификаты, в которых сотрудник указан вместе с организацией, не выпускаются. Осталось два законных варианта: документ подписывает руководитель юрлица или предприниматель своей УКЭП, либо сотрудник подписывает сертификатом физического лица и прикладывает машиночитаемую доверенность. УКЭП руководителя выдаёт удостоверяющий центр ФНС бесплатно, сертификаты физлиц — аккредитованные коммерческие удостоверяющие центры.

Схема работы машиночитаемой доверенности от руководителя к сотруднику-представителю
Руководитель подписывает МЧД своей УКЭП, сотрудник подписывает документы сертификатом физлица и прикладывает доверенность к комплекту.

МЧД — это XML-файл, а не картинка доверенности. Читают его алгоритмы: система принимающей стороны автоматически сверяет, есть ли у подписанта нужное полномочие. Полномочия берутся из классификатора, размещённого в Единой системе нормативной и справочной информации; у каждого полномочия есть код, дата и уникальный идентификационный номер, и в доверенность включается именно код. Компания может направить перечень собственных полномочий в Минцифры: срок рассмотрения — 10 дней, при положительном решении коды присваиваются в течение трёх рабочих дней.

Для филиальной структуры критичны два момента. Первый: доверенность выпускается от юридического лица, а не от филиала, поэтому подписывает её руководитель головной организации своей УКЭП. Второй: передоверие оформляется через нотариуса — нужны паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему. Здесь встречается техническое ограничение: нотариус должен быть оснащён соответствующими средствами, включая планшет со стилусом, и в небольших городах это создаёт задержку.

В практике Добыто МЧД оформляют одновременно с выпуском сертификатов сотрудникам филиалов, а не после первой отправки документа: расхождение данных доверенности и сертификата подписанта обнаруживается на приёмке, и документ возвращается на переподписание.

Мария Ж, судебный эксперт по трудовому праву: «Сотрудник уволился, а сертификат физлица остался в реестре его рабочего компьютера. Если в доверенности не указана должность, формально она продолжает действовать: закон сейчас позволяет оформлять полномочия и так. Закрывается это процедурой — заявление в удостоверяющий центр на отзыв сертификата и отзыв МЧД ставятся в обходной лист наравне с пропуском и ноутбуком».

Внимание: сертификаты, выданные до 31 августа 2023 года, действовали до конца своего срока, но не позднее 31 августа 2024 года. Ключи удостоверяющих центров, не прошедших аккредитацию, перестали действовать раньше.

Ошибки при подписании и что с ними делать

Ошибки делятся на три группы: проблема с ключом, проблема с сертификатом и проблема с форматом. Диагностика начинается с того, что именно написала программа.

Окно информации о сертификате со статусом сертификат отозван и данными издателя
Статус «Сертификат отозван» относится к сертификату, а не к самому файлу: документ цел, но подпись под ним больше не подтверждается.

«Не найден корневой сертификат» означает разрыв цепочки доверия. Для УНЭП это штатная ситуация: откройте сертификат, посмотрите цепочку и установите недостающие звенья вручную. После установки система будет доверять этому центру сертификации во всех дальнейших операциях, поэтому читайте, что именно устанавливаете. «Сертификат отозван» закрывается только перевыпуском: документы, подписанные после включения сертификата в список отзыва, проверку не проходят. «Неправильное значение хеша» говорит о том, что файл подписи и документ не соответствуют друг другу — обычно перепутана пара или документ пересохраняли после подписания. Сверить результат независимо можно через сервис проверки электронной подписи на Госуслугах: там отдельно проверяются присоединённая и открепленная подпись, а также МЧД вместе с сертификатом представителя.

Забыт пароль от контейнера или от Госключа

Это две разные ситуации с разными последствиями. Пароль от контейнера на токене закрывается через администратора носителя или перевыпуск подписи в удостоверяющем центре — ключ физически остаётся у вас. С Госключом иначе: закрытая часть ключа хранится на самом телефоне, доступа к ней нет ни у Минцифры, ни у оператора приложения. Забытый пароль или удалённое приложение означают выпуск новой подписи с новым сроком действия; прежняя подпись не восстанавливается.

Мария Ж, HR-эксперт с 13-летним стажем: «Сотрудники относятся к электронной подписи как к очередному приложению на телефоне: переставил, забыл пароль, снёс. Поэтому в инструкции для работника мы отдельным пунктом пишем, что переустановка Госключа означает новую подпись, а не восстановление старой, и что подписанные ранее документы от этого не портятся. Один абзац в памятке снимает большую часть обращений в поддержку».

Полезно знать: при подозрении на компрометацию ключа участник электронного взаимодействия обязан уведомить удостоверяющий центр и остальных участников. Копией ключа после утраты носителя пользоваться нельзя даже технически исправной — создаётся новая пара ключей.

Важный нюанс из практики: подписать документ из терминальной сессии токеном, который физически подключён к другому компьютеру, не получится. Протокол удалённого рабочего стола не работает с удалёнными смарт-картами по соображениям безопасности: токен должен быть у того, кто подписывает, и пробрасываться в сессию, а сам канал — защищаться.

Сколько стоит ошибка подписания

Стоимость ошибки редко исчерпывается переподписанием одного файла. Партия первичных документов, подписанная не тем сертификатом или в неверном формате, возвращается целиком, и вместе с ней уходит срок приёмки. Документ, подписанный без метки времени и всплывший в споре через несколько лет, момент подписания не подтверждает. В трудовых спорах цена выше: суд разбирает не только сам факт подписи, но и то, был ли документ передан в неизменном виде и какие правила применения подписи закреплены в компании.

Кейс из практики: работник крупного банка оспорил увольнение по соглашению сторон, заявив, что соглашение подписывал не он: УНЭП была выпущена на токен, а токены хранились в общем сейфе, который не всегда запирался. Суд проверил комплект внутренних документов о применении подписи и доказательства передачи документа в неизменном виде, признал увольнение незаконным и взыскал компенсацию в пользу работника. Второй известный спор закончился так же: работник розничной сети подписал заявление об увольнении по собственному желанию, будучи уверенным, что подписывает документ по больничному, и был восстановлен в должности со взысканием среднего заработка и компенсации морального вреда.

Когда электронная подпись файлу не поможет

Часть кадровых документов закон требует оформлять на бумаге независимо от того, есть ли в компании КЭДО. Статья 22.3 ТК РФ выводит из электронного оборота акт о несчастном случае на производстве, приказ об увольнении и документы, подтверждающие прохождение инструктажей по охране труда. Подписать такие файлы технически можно, но бумажный экземпляр всё равно потребуется.

Второе ограничение — приёмная сторона. Если ведомственная система принимает только присоединённую подпись определённого формата, корректная открепленная подпись будет отклонена. Третье — ПЭП там, где нужна доказуемость: код из SMS не подтверждает неизменность документа, и в споре опереться на него нечем.

Ниже — что критично и что вторично в зависимости от того, куда уходит подписанный файл.

Сценарий Что критично Что вторично
Государственный портал или ведомственная система УКЭП, вид подписи и расширение по требованию площадки Внешний вид штампа на странице
Контрагент по электронной почте Передача электронного оригинала и файла подписи в паре Выбор конкретного расширения
Внутренний документ компании Соглашение о применении ПЭП и УНЭП с порядком определения подписанта Тип носителя ключа
Документ на длительное хранение Штамп времени TSP и усовершенствованный формат CAdES-T или CAdES-A Программа, в которой поставлена подпись
Подписание сотрудником от лица компании Действующая МЧД с нужным кодом полномочия и сертификат физлица Где физически хранится ключ
Кадровый документ работника Вид подписи, допустимый для этого документа, и согласие работника на КЭДО Устройство, с которого работник подписывает

Строку про длительное хранение стоит перечитать отдельно: ошибка в ней проявляется не сразу, а через годы, когда сертификат уже недействителен и восстановить момент подписания нечем.

Стоимость подписания документов в сервисе Добыто: тарифы 2026

Стоимость складывается из численности подключённых сотрудников и набора функций: интеграции, электронного архива, доступных видов подписи. Электронные подписи для сотрудников входят в тариф.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год годовой период
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф на всех тарифах
Получение УКЭП через партнёров-удостоверяющих центров по запросу по регламенту УЦ
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за 1 день

Итоговая сумма зависит от численности и выбранного набора функций, а переход между тарифами возможен в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду. Состав тарифов и условия перехода опубликованы на странице тарифов ДОБЫТО КЭДО.

Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных, поэтому отдельного бюджета на приведение подписания к требованиям закона закладывать не нужно.

Выводы

Подписание файла складывается из трёх решений, принятых до нажатия кнопки: вид подписи по 63-ФЗ, присоединённый или открепленный формат и расширение файла подписи под требования приёмной стороны. Остальное — техника. Сбои концентрируются в двух точках: разорванная цепочка сертификатов на рабочем месте и передача получателю распечатки вместо электронного оригинала с файлом подписи. Для документов, которые проживут дольше срока действия сертификата, добавляется штамп времени и усовершенствованный формат.

Мы в Добыто выстраиваем подписание так, чтобы работнику не нужно было разбираться в криптопровайдерах и расширениях: маршрут документа, вид подписи и порядок хранения задаются один раз на уровне компании, а сотрудник видит кнопку «Подписать» и результат в личном кабинете.

Частые вопросы

Можно ли подписать файл электронной подписью с телефона?

Да, тремя путями. Мобильное приложение Госключ подписывает документы УНЭП по подтверждённой учётной записи Госуслуг, а УКЭП — при наличии биометрического загранпаспорта нового образца и телефона с NFC. Мобильные версии КриптоАРМ ГОСТ работают на iOS, Android и ОС Аврора: подпись и шифрование в них есть, почтового клиента нет. Третий вариант — бесконтактное подписание, когда смарт-карта или токен с NFC прикладывается к телефону и ключ не покидает носитель.

Файл .sig не открывается двойным кликом, это поломка?

Нет. Файл подписи — двоичный контейнер, у операционной системы для него нет ассоциированной программы, поэтому у значка появляется вопросительный знак. Если открыть его текстовым редактором, вы увидите нечитаемые символы, среди которых иногда различимы адреса удостоверяющего центра. Файл подписи загружают в программу или сервис проверки вместе с исходным документом, а не открывают напрямую.

Сколько подписей можно поставить на один файл и в каком порядке?

Ограничения по количеству нет, но механика зависит от формата. При присоединённой подписи каждая следующая накладывается на результат предыдущего подписания, поэтому порядок фиксирован. При открепленной подписи каждая сторона создаёт свой файл рядом с одним и тем же документом: для двустороннего договора получается три файла — документ и две подписи. Программа проверки показывает все подписи из контейнера с отпечатками и временем подписания.

Можно ли подписать папку или архив целиком?

Папка подписи не подлежит — подписывается файл. Обходных путей два: упаковать содержимое в один архив и подписать архив как обычный файл либо использовать групповое подписание, когда программа обрабатывает партию документов за один сеанс и создаёт отдельный пакет для каждого. Второй способ удобнее, если получателю нужны отдельные документы с отдельными подписями.

Действует ли подпись после окончания срока сертификата?

Срок действия ключа подписи и срок действия ключа проверки различаются: подписывать можно до окончания первого, проверять — до окончания второго. Чтобы документ оставался проверяемым дольше, в момент подписания к нему добавляют штамп времени доверенной службы TSP и ответы службы актуальных статусов сертификатов. Для архивного хранения подпись переводят в формат с архивной меткой и периодически переподписывают при смене криптоалгоритмов.

Почта не пропускает файл подписи, что делать?

Файл открепленной подписи весит несколько килобайт, и дело обычно не в размере, а в незнакомом расширении. Упакуйте документ и файл подписи в один архив и предупредите получателя, что внутри два файла и нужны оба: без исходного документа открепленную подпись проверить невозможно. Отдельная памятка получателю снимает большую часть вопросов на приёмке.

Можно ли подписать документ через удалённый рабочий стол?

Только если токен подключён к тому компьютеру, с которого вы работаете, и проброшен в терминальную сессию. Протокол удалённого рабочего стола намеренно не умеет обращаться к смарт-карте, физически подключённой к удалённой машине. Дополнительно канал такой сессии должен быть защищён — через VPN или шифрование самого соединения.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.