Подписать PDF электронной подписью: инструкция и форматы

Мария Ж. 18 мин чтения

Подписать PDF электронной подписью можно двумя разными способами, и от выбора зависит, что именно получит адресат. Встроенная подпись по стандарту PAdES остаётся внутри файла: получатель открывает один PDF и видит отметку о подписании. Откреплённая подпись формата CAdES складывается в отдельный маленький файл с расширением p7s, sig или sgn, и передавать нужно оба файла, иначе проверить подпись невозможно. Для подписания нужны действующий сертификат, криптопровайдер (обычно КриптоПро CSP) и программа, которая умеет работать с PDF. Главное различие в выборе: внутренний кадровый документ подписывается в системе КЭДО по правилам работодателя, а формат подписи для договора с контрагентом согласуется заранее, до отправки файла.

Разберём, чем PAdES отличается от CAdES на практике, какой из трёх видов электронной подписи подойдёт вашему документу и что проверить до подписания, чтобы получатель не увидел красную плашку «подпись недействительна». Покажем, почему нарисованный штамп «Подписано электронной подписью» сам по себе ничего не доказывает и как проверить чужой файл на государственном сервисе. Порядок действий при потерянном токене и забытом пароле, требования к МЧД, штамп времени для длительного хранения, стоимость подключения и ответы на частые вопросы — во второй половине статьи.

Загрузите документ и подпишите его прямо здесь: сервис сформирует присоединённую или откреплённую подпись и вернёт готовый файл.

1 Загрузите файлы:
2 Выберите электронную подпись:

Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ

3 Выберите вид подписи:

Если не знаете, какая нужна, уточните у того, кто запросил подпись.

Пришёл документ с подписью?

Проверьте, чья она и действует ли сертификат. Без регистрации.

Проверить подпись

Содержание

Два способа подписать PDF: подпись внутри файла и подпись отдельным файлом

Встроенная подпись пишется в структуру самого PDF по стандарту PAdES. Файл после этого пересобирается: его размер меняется, а в просмотрщике появляется панель подписей с именем владельца сертификата и результатом проверки. Откреплённая подпись формата CAdES не трогает документ вообще: рядом с dogovor.pdf на 74 КБ появляется dogovor.pdf.sig на 2 КБ, и это два самостоятельных файла, которые всегда ходят в паре.

Оба варианта одинаково законны. Разница в том, что вы отправляете и чем это проверяют на другой стороне.

Параметр Встроенная подпись (PAdES) Откреплённая подпись (CAdES)
Что получает адресат один файл PDF два файла: документ и файл подписи p7s, sig или sgn
Видна ли отметка в документе да, штамп и панель подписей открываются в просмотрщике нет, исходный PDF внешне не меняется
Что происходит с исходным файлом файл пересобирается, подпись записывается внутрь файл остаётся байт в байт прежним
Двустороннее подписание подписи обеих сторон лежат внутри одного PDF три файла: документ и по одному файлу подписи от каждой стороны
Чем проверяют просмотрщик PDF с криптоплагином либо онлайн-сервис проверки программа подписи или онлайн-сервис, оба файла загружаются вместе
Долговременное хранение требует формата PDF/A и усовершенствования подписи усовершенствуется до CAdES-T и CAdES-A отдельной операцией

Если контрагент не оговорил формат, безопаснее откреплённая подпись: она не меняет содержимое документа, и любые расхождения в версиях просмотрщиков перестают влиять на результат проверки. Если документ пойдёт дальше по цепочке к людям без криптографического ПО, удобнее встроенная: они хотя бы увидят, что файл подписан.

Схема сравнения откреплённой подписи CAdES и встроенной подписи PAdES при подписании PDF двумя сторонами
При откреплённой подписи двусторонний договор превращается в три файла, при встроенной обе подписи остаются внутри одного PDF.

Полезно знать: визуализация подписи ставится не на оригинал, а на его копию. Целостность подписанного файла при этом не нарушается, а на копии появляется штамп с данными о подписании — его можно распечатать или показать коллегам.

Какая электронная подпись подойдёт вашему PDF

Закон 63-ФЗ делит подписи на три вида: простую (ПЭП), усиленную неквалифицированную (УНЭП) и усиленную квалифицированную (УКЭП). Все три обязаны позволять установить лицо, подписавшее документ. Различает их другое: ПЭП только фиксирует факт подписания и не даёт проверить, менялся ли документ после этого. УНЭП и УКЭП получаются криптографическим преобразованием: сначала считается хэш документа, потом хэш подписывается ключом, и при проверке любое изменение в файле ломает совпадение хэшей.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

УКЭП по закону равнозначна собственноручной подписи: отдельное соглашение между сторонами для неё не нужно. А чтобы ПЭП или УНЭП давали юридически значимый документ, нужен либо прямо разрешающий это нормативный акт, либо соглашение между участниками, где описаны порядок создания подписи, порядок проверки и порядок разбора конфликтных ситуаций.

Инфографика сравнения простой электронной подписи, УНЭП и УКЭП по безопасности и применимости в КЭДО
Виды электронной подписи различаются не только уровнем защиты, но и тем, сколько шагов проходит человек, прежде чем поставить подпись на документ.

В кадровых документах выбор жёстче. Статья 22.3 ТК РФ прямо перечисляет случаи, где работодатель обязан использовать УКЭП: трудовой договор, договор о материальной ответственности, ученический договор, приказ о применении дисциплинарного взыскания. Работник в этих же документах подписывает УКЭП или УНЭП. Остальные кадровые документы можно подписывать ПЭП, если это закреплено в локальном нормативном акте о КЭДО. Платформа Добыто КЭДО построена под требования 377-ФЗ, статей 22.1-22.3 ТК РФ и 152-ФЗ, поэтому вид подписи для каждого типа документа задаётся маршрутом, а не выбирается сотрудником вручную.

Мария Ж, специалист по цифровой подписи и КЭДО: «Простая подпись фиксирует только факт: кто-то нажал кнопку. Проверить, не поменялся ли текст после нажатия, она не позволяет, потому что никаких вычислений с содержимым документа не происходит. Поэтому в спорных документах ПЭП использовать не стоит, а если она всё-таки применяется, порядок её проверки и разбора конфликтов должен быть описан в соглашении сторон до первого подписания, а не после.»

Что проверить до подписания: сертификат, криптопровайдер, носитель

Большая часть неудачных подписаний ломается не на кнопке «Подписать», а на подготовке рабочего места. Пройдите пять пунктов до того, как откроете документ.

  1. Срок действия сертификата. Сертификат должен быть действителен именно на момент подписания. Подпись, поставленная просроченным ключом, проверку не пройдёт.
  2. Версия криптопровайдера. КриптоПро CSP 5.0 в релизах R1, R2 и R3 сертифицирован по классам КС1, КС2 и КС3. Работа с ключевыми носителями, из которых закрытый ключ не выгружается, поддерживается начиная с пятой версии.
  3. Лицензия. Удостоверяющие центры часто включают лицензию на КриптоПро CSP в состав сертификата: тогда она действует ровно столько, сколько действует сам сертификат. Если вы планируете работать на этой машине другими ключами, нужна полная лицензия.
  4. Носитель и режим ключа. Извлекаемый ключ хранится в контейнере и на время операции попадает в память компьютера. Неизвлекаемый ключ создаётся внутри токена и не покидает его: на подпись уходит хэш, обратно возвращается готовая последовательность. УЦ ФНС по регламенту выдаёт только неэкспортируемый контейнер, скопировать его нельзя.
  5. Пин-код и доступ. Пин от контейнера должен быть у вас, а не «где-то у администратора». Передача ключа другому человеку — отдельный риск, о нём ниже.

Факт: сертификаты ФСБ на КриптоПро CSP 5.0 R1, R2 и R3 действуют до 1 мая 2027 года. У КриптоПро CSP 4.0 срок действия сертификата истекал 15 января 2026 года, и Windows 11 четвёртая версия не поддерживает.

Важный нюанс из практики: большие файлы подписываются не медленнее из-за токена, а из-за хэширования. Само подписание хэша на токене занимает порядка 0,3 секунды, а вот хэш документа на 30 МБ и больше считается программно на стороне компьютера — именно на это уходит время. Если подписание «висит» на файле в десятки мегабайт, дело не в подписи, а в объёме данных.

Сколько стоит ошибка на этом шаге

Цена неверной подготовки не сводится к переподписанию файла. Кадровый документ, подписанный не тем видом подписи, для государственной инспекции труда равен неоформленному: работодатель получает ответственность по статье 5.27 КоАП РФ, а в трудовом споре такой документ не работает как доказательство. Документ, подписанный сертификатом, срок действия которого истёк, придётся переподписывать заново — и если вторая сторона уже сменила ответственное лицо, на согласование нового комплекта уходят недели. Отдельная категория потерь — документы, которые ушли контрагенту без файла подписи: формально они не подписаны вообще.

Как подписать PDF электронной подписью: три рабочих способа

Способ выбирается по тому, что нужно на выходе. Встроенную подпись PAdES делают программы с поддержкой PDF: КриптоПро PDF как плагин к Adobe Acrobat, КриптоАРМ 6 со встроенным просмотрщиком, Крипто Эксперт. В сертифицированную версию КриптоАРМ ГОСТ 3 подпись PDF не вошла — её функция доступна в шестой версии продукта. Откреплённую подпись CAdES формирует практически любое средство подписи, включая Инструменты КриптоПро и КриптоАРМ ГОСТ 3. Онлайн-сервис нужен, когда ставить и настраивать программу негде: в форме Добыто.Подпись вид подписи выбирается переключателем до загрузки файла, а результатом становится либо один подписанный документ, либо пара «документ плюс файл подписи».

Как подписать PDF электронной подписью: пошаговая инструкция

  1. Шаг 1. Установите криптопровайдер и убедитесь, что сертификат виден в списке личных сертификатов. Для встроенной подписи дополнительно поставьте модуль работы с PDF: установщик КриптоПро PDF (файл cppdfsetup.exe) добавляет пункт в меню плагинов Adobe Acrobat.
  2. Шаг 2. Определитесь с видом подписи до операции, а не после. Присоединённая помещает подпись внутрь результата, откреплённая создаёт отдельный файл. В программах это переключатель «вид подписи», в онлайн-форме — выпадающий список.
  3. Шаг 3. Для откреплённой подписи задайте расширение файла. В настройках Инструментов КриптоПро доступны p7s, sig и sgn, в КриптоАРМ ГОСТ добавляются sign и bin. Расширение не меняет содержимое подписи: это один и тот же контейнер CAdES, просто с разным именем.
  4. Шаг 4. Выберите сертификат и проверьте, что это именно тот, которым вы намерены подписывать. Если сертификатов несколько (продлевали, меняли организацию), отсортируйте список по дате и берите актуальный — при выборе устаревшего программа выдаст ошибку уже на этапе проверки.
  5. Шаг 5. Для встроенной подписи настройте штамп: размер, положение на странице, номера страниц, при необходимости логотип. Здесь же включается сертификация документа, после которой внести изменения в PDF уже нельзя.
  6. Шаг 6. Запустите операцию, введите пин-код контейнера и сразу проверьте результат в том же интерфейсе: статус подписи, данные сертификата, цепочка сертификации. Если подписывали пакетом, проверьте выборочно несколько файлов — пакетная подпись обрабатывает документы независимо друг от друга.
Настройки Инструментов КриптоПро с выбором расширения файла подписи p7s, sig или sgn и формата CAdES-BES
Расширение файла подписи выбирается в настройках программы: p7s, sig и sgn различаются только именем, формат внутри один — CAdES-BES.

Лайфхак: если контрагент утверждает, что не может открыть файл .sgn, не переподписывайте документ. Достаточно переименовать расширение в .sig — содержимое контейнера от этого не меняется, а привычные средства проверки его подхватывают.

Шаблоны и памятки для работы с подписанными файлами

Комплект собран под разбор проблем на приёмной стороне: начните с чек-листа диагностики, если получатель сообщил, что подпись не проходит проверку.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Памятка получателю: почему пришло два файла Скачать
Шпаргалка по командам cryptcp Скачать
Адреса служб штампов времени TSP Скачать
Реестр сертификатов сотрудников (XLSX) Скачать

Штамп на странице и подлинность: что на самом деле проверяет получатель

Отметка «Подписано цифровой подписью» рядом с реквизитами сторон выглядит убедительно, но сама по себе не значит ничего. Такой штамп — изображение внутри PDF. Проверить по нему подпись невозможно: доказательством служит электронный оригинал вместе с подписью, которую можно математически проверить. Распечатка со штампом знакомит человека с содержанием документа, юридической значимости у неё нет.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Работники регулярно приносят распечатку PDF со штампом об электронной подписи и считают, что документ у них на руках. В споре это не работает: подтверждает подписание электронный оригинал, под которым подпись проверяется. Просите у работодателя или контрагента именно файл, а не скан — если подпись откреплённая, то оба файла сразу.»

Проверить чужой файл можно бесплатно: сервис подтверждения подлинности электронной подписи на портале Госуслуг принимает и присоединённую подпись, и пару «документ плюс файл подписи», и показывает данные сертификата подписанта. Результат проверки в большинстве сервисов можно выгрузить протоколом в PDF: там указываются статус, пара файлов, реквизиты сертификата и алгоритмы ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012. Такой протокол имеет смысл сохранять вместе с документом.

Штамп об электронной подписи с датой рядом с блоком реквизитов и подписей сторон в договоре PDF
Штамп с датой рядом с реквизитами сторон — это визуализация. Доказывает подписание не он, а результат проверки подписи под файлом.

Важный нюанс из практики: самая частая проблема приёмной стороны выглядит так — в папке лежат zayavlenie.pdf на 294 КБ и zayavlenie.pdf.sig на 512 байт, второй файл со значком вопросительного знака и не открывается ни одним приложением. Файл подписи и не должен открываться как документ: это криптографический контейнер, его загружают в сервис проверки вместе с исходным PDF. Отдельная просьба «пришлите нормальный файл» здесь ничего не решает.

Что отправлять получателю: разбор по сценариям

Требования к комплекту зависят от того, куда уходит документ. Ниже — что критично в каждом сценарии, а что можно не усложнять.

Сценарий Что критично Что вторично
Кадровый документ внутри компании вид подписи по статье 22.3 ТК РФ и ЛНА о КЭДО, выгрузка для проверки ГИТ внешний вид штампа на странице
Договор контрагенту по электронной почте передать оба файла при откреплённой подписи, согласовать формат заранее расширение файла подписи (p7s, sig, sgn)
Документ от сотрудника по доверенности приложить МЧД к комплекту, проверить статус доверенности способ упаковки: архивом или отдельными файлами
Документ на длительное хранение штамп времени и архивная метка, читаемый формат файла наличие визуализации подписи
Копия для ознакомления коллеге читаемость и полнота текста сам факт наличия подписи в файле

Практический вывод из таблицы: единственный сценарий, где визуализацию можно смело опустить, — это отправка на длительное хранение, и единственный, где без второго файла подписи всё разваливается, — переписка с контрагентом.

Как сохранить подлинность на годы: штамп времени, CAdES-T и CAdES-A

Обычная подпись формата CAdES-BES проверяется, пока действует сертификат подписанта. Сертификаты сейчас выдаются на разные сроки, вплоть до нескольких лет, а кадровые и финансовые документы хранятся десятилетиями — при таком разрыве проверка через 10 лет ничего не подтвердит. Решение — усовершенствование подписи: к ней добавляются доказательства подлинности.

Первый уровень, CAdES-T, добавляет штамп времени от службы TSA: он фиксирует момент подписания. Второй уровень включает OCSP-ответ, то есть подтверждение, что сертификат был действителен именно на момент подписания. Архивный формат CAdES-A заверяет всё предыдущее архивной меткой и периодически переподписывается, чтобы документ оставался проверяемым десятки лет.

Схема наращивания усовершенствованной подписи от CAdES-BES к CAdES-T со штампом времени и CAdES-A с архивной меткой
Каждый следующий уровень CAdES не заменяет предыдущий, а достраивает его: подпись, штамп времени, статус сертификата и архивная метка.

Требований к обязательному использованию штампа времени в 63-ФЗ нет, и это создаёт риск: без метки времени спор о том, когда именно был подписан документ, разрешить нечем. Для электронных архивов действуют отдельные ориентиры — ГОСТ Р 57762-2017 о долговременной сохранности электронных документов и типовые функциональные требования к системам хранения, утверждённые приказом Росархива от 15 июня 2020 года. По 125-ФЗ организация вправе сама создать архив и организовать хранение.

Мария Ж, юрист со стажем более 20 лет: «Кадровые документы живут дольше, чем сертификат, которым они подписаны. Если вы не усовершенствовали подпись до CAdES-T, через несколько лет у вас останется файл, подлинность которого технически не подтверждается. Мы закладываем добавление штампа времени в момент подписания, а не отдельной операцией потом: догонять архив задним числом всегда дороже.»

Если вы работодатель и читаете этот раздел с мыслью, что усовершенствование подписи в вашей компании никто не делает, отдельный криптографический отдел для этого не нужен: в Добыто КЭДО добавление метки времени и хранение подписанных комплектов выполняются на стороне платформы, по маршруту документа.

Подпись сотрудника, МЧД и документы филиала

С 1 сентября 2023 года переходный период закончился: сертификаты «на сотрудника организации» больше не выдаются. Сотрудник получает квалифицированный сертификат как физическое лицо в аккредитованном удостоверяющем центре, руководитель и индивидуальный предприниматель — в УЦ ФНС. Чтобы подпись сотрудника имела силу от имени компании, к документу прикладывается машиночитаемая доверенность.

МЧД — это XML-файл, а не картинка и не PDF. Открыть его глазами можно, но работает он иначе: полномочия зашиты кодами из классификатора, размещённого в Единой системе нормативной и справочной информации, и проверяются алгоритмами автоматически. Создать доверенность и проверить чужую можно в едином блокчейн-хранилище машиночитаемых доверенностей ФНС России. Средства подписи умеют прикреплять файл МЧД к подписи и отдавать единый архив: подписанные документы и доверенность лежат вместе.

Отдельный вопрос — документы филиала и передоверие. Если полномочия передаются дальше по цепочке, доверенность в порядке передоверия оформляется у нотариуса: нужны паспорт нового уполномоченного лица и актуальная выписка из ЕГРЮЛ. Нотариус подписывает документ своей квалифицированной подписью и выгружает его в информационную систему. Техническая оснащённость нотариусов различается, и в небольших городах это отдельный срок, который стоит закладывать заранее.

Внимание: компания может направить свой перечень полномочий в Минцифры для включения в классификатор. На рассмотрение отводится 10 дней, а после положительного решения — 3 рабочих дня на присвоение кодов и включение в классификатор. Пока классификатор наполняется, полномочия допускается вписывать вручную.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Ошибка, которую мы видим чаще других: сотрудник подписывает документ личной квалифицированной подписью и отправляет один PDF, забыв приложить МЧД. Формально документ подписан физическим лицом, а не компанией. Перед отправкой проверяйте комплект: документ, файл подписи, машиночитаемая доверенность — и статус этой доверенности на момент подписания.»

Если подпись не принимается или доступ к ней потерян

Красная плашка «По крайней мере одна подпись недействительна» в просмотрщике PDF не всегда означает подделку. Чаще срабатывают три причины: в системе не установлены корневые сертификаты цепочки, и личность подписавшего не устанавливается; проверяющая программа не понимает российские алгоритмы ГОСТ без криптоплагина; либо документ открыт в редакторе и пересохранён после подписания. Первые две решаются настройкой рабочего места, третья — повторным подписанием.

Пароль от контейнера восстановить нельзя: он не хранится в удостоверяющем центре и не сбрасывается. Если пин-код забыт, а попытки исчерпаны, ключ выпускается заново. Поэтому реестр выданных сертификатов и сроков их действия имеет смысл вести отдельным файлом, а не держать в переписке.

Утрата токена — другая ситуация. По части 1 статьи 10 63-ФЗ участник электронного взаимодействия обязан не допускать использование своего ключа без согласия и уведомить удостоверяющий центр при подозрении, что конфиденциальность нарушена. Порядок действий: немедленно сообщить в УЦ, отозвать сертификат, дождаться включения его в список отозванных, выпустить новый ключ. Если у вас сохранились копии старого контейнера, пользоваться ими после утраты нельзя — нужны новые ключи и новый сертификат. Передавать токен коллеге «чтобы подписал за меня» тоже не следует: ответственность за документ несёт владелец сертификата.

Когда подписывать PDF вручную не нужно

Ставить подпись на файл руками имеет смысл не всегда. Если документ уходит по внутреннему кадровому маршруту, подпись формируется системой КЭДО автоматически по правилам, заданным в ЛНА, и ручное подписание только создаёт второй, неучтённый экземпляр. Если документы генерируются информационной системой пачками — счета, квитанции, автоматические запросы, — для них по 63-ФЗ существует обезличенный сертификат, который выдаётся организации и привязывается к системе; подписывать такие файлы силами сотрудников бессмысленно. И если PDF нужен коллеге просто для ознакомления, подпись не нужна вовсе: она не добавит документу ничего, кроме второго файла, который получатель не откроет.

Стоимость подписания документов и тарифы Добыто КЭДО

Стоимость складывается из числа сотрудников и набора функций: сами электронные подписи для сотрудников входят в тариф, отдельно оплачивается только УКЭП через партнёров-удостоверяющих центров.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год годовой период
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск подписей ПЭП и УНЭП для сотрудников входит в тариф на всех тарифах
Получение УКЭП через партнёров-удостоверяющих центров рассчитывается индивидуально по регламенту УЦ
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за один день

Итоговая сумма зависит от численности и выбранного набора функций: интеграция с 1С, кастомные шаблоны и электронный архив доступны начиная с тарифа «Бизнес». Актуальные условия и состав каждого пакета опубликованы на странице тарифов Добыто КЭДО.

Переход между тарифами возможен в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Подписание PDF сводится к трём решениям: какой вид подписи допустим для этого документа, оставить подпись внутри файла или отдельным контейнером, и нужно ли документу пережить срок действия сертификата. Ошибки почти всегда возникают не в момент нажатия кнопки, а раньше — в просроченном сертификате, несогласованном формате подписи или отсутствующей машиночитаемой доверенности. Проверяемость документа обеспечивает не штамп на странице, а электронный оригинал вместе с подписью и, если речь о длительном хранении, штамп времени.

Мы в Добыто выстраиваем эту логику на стороне платформы: вид подписи закрепляется за типом документа, комплект собирается по маршруту, а подписанные файлы вместе с метками времени остаются в электронном архиве и выгружаются по запросу проверяющих.

Частые вопросы

Можно ли подписать PDF с телефона?

Да, средства подписи существуют для iOS, Android и отечественной ОС Аврора. В мобильных версиях обычно нет почтового клиента, только подпись и шифрование. Ключ при этом удобно хранить на смарт-карте или токене с поддержкой NFC: карта прикладывается к телефону, и данные считываются бесконтактно. Учтите, что созданный файл подписи на смартфоне не откроется — в папке загрузок он будет со значком неизвестного формата, это нормально.

Почему файл подписи весит 2 КБ, а сам документ — 74 КБ?

Откреплённая подпись не содержит документа. Внутри контейнера лежат хэш файла, результат криптографического преобразования и сертификат подписанта — этого хватает на пару килобайт. Именно поэтому файл подписи бесполезен без исходного документа: восстановить содержимое из него нельзя, а проверка требует обоих файлов одновременно.

Сколько сертификатов помещается на один токен?

У актуальных моделей объём защищённой памяти составляет 128 КБ. В формате извлекаемых программных ключей на такой токен помещается примерно до 31 контейнера, но реальное число зависит от размера каждого: если удостоверяющий центр записал в сертификат много дополнительных расширений и цепочек, один контейнер может занять порядка 12 КБ, и тогда их поместится около десяти.

Нужна ли отдельная лицензия на криптопровайдер, если она вшита в сертификат?

Если лицензия включена в состав сертификата, ключ с этим сертификатом можно использовать даже на компьютере, где срок общей лицензии истёк, — дополнительно ставить ничего не нужно. Но как только вы захотите работать на этой же машине другими ключами, выпущенными без встроенной лицензии, потребуется полная лицензия на криптопровайдер.

Можно ли передать токен коллеге, чтобы он подписал документ за меня?

Часть 1 статьи 10 63-ФЗ обязывает не допускать использование ключа без согласия владельца, но ответственность за подписанный документ в любом случае остаётся на владельце сертификата: электронная подпись не различает, чьи руки нажимали кнопку. Если полномочия действительно нужно передать, правильный путь — отдельный сертификат на это лицо плюс машиночитаемая доверенность, а не передача носителя.

Контрагент прислал только файл .sig без документа. Что делать?

Проверить подпись не получится: откреплённый контейнер не содержит самого документа. Запросите исходный файл в том виде, в котором он подписывался, — даже переименование или пересохранение сломает совпадение хэшей, и проверка покажет ошибку. Если исходник утрачен обеими сторонами, документ придётся формировать и подписывать заново.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.