ЭЦП и подписи

Подписать Word документ ЭЦП через СБИС: инструкция

Мария Ж. 17 мин чтения

Подписать Word документ ЭЦП через СБИС можно двумя путями: загрузить файл .docx в веб-кабинет Saby и сформировать отдельный файл подписи, либо отправить документ на подписание сотруднику через кадровый модуль СБИС. В обоих случаях на выходе вы получаете не картинку с печатью, а криптографически связанную с файлом подпись формата CAdES, которую проверит любой суд и любая инспекция. Дальше разберём, чем подписание Word отличается от PDF, какой тип подписи нужен под конкретный документ, что хранится в sig-файле и как не получить недействительную подпись из-за разорванной цепочки сертификатов. Это часть большого материала про подписание документов электронной подписью, где собраны инструкции под разные форматы файлов и площадки.

Автор статьи — Мария Ж, юрист со стажем более 20 лет, соучредитель сервиса КЭДО Добыто, спикер на конференциях по КЭДО и юриспруденции, судебный эксперт в сфере корпоративного и трудового права. Занимается наймом персонала более 13 лет. Автор более 1000 статей о цифровой подписи, трудовом праве, КЭДО и HR.

Что такое СБИС и почему через него подписывают Word

СБИС (он же Saby) — продукт компании Тензор, одного из крупнейших IT-холдингов страны. Это не просто программа для подписи, а связка из оператора ЭДО, собственного удостоверяющего центра и кадрового модуля. Вот это сочетание и делает подписание Word через СБИС удобным: вы не ставите отдельно крипто-провайдер, не ищете плагин, не пляшете вокруг настроек Microsoft Office. Загрузили .docx — получили подпись.

Тут важно сразу развести два сценария. Первый — вы юрик и просто хотите завизировать договор в Word своей УКЭП. Второй — вы работодатель, и через кадровый контур СБИС подписываете приказы, заявления, допники с сотрудниками. Процессы похожи, но во втором случае добавляется маршрут согласования, выдача подписей сотрудникам и хранение в юридически значимом архиве. Документ при этом можно сформировать прямо в системе СБИС либо загрузить из своей учётки — в 1С, например. Разницы в самой процедуре подписания почти нет.

Word — формат капризный. В отличие от PDF, где подпись штатно встраивается внутрь файла и видна как плашечка, .docx чаще подписывают отсоединённой подписью: рядом с документом ложится отдельный сиг-файл. О том, почему так, и когда всё-таки можно вшить подпись внутрь вордовского файла, — чуть ниже. Сначала про виды подписи, потому что от выбора зависит вообще всё.

Интерфейс Saby Crypto для подписания Word-документа электронной подписью

Какой подписью подписать Word: ПЭП, УНЭП или УКЭП

63-ФЗ, в обиходе тройка, делит подписи на три вида. Простая (ПЭП) — это коды из SMS, логин-пароль, та самая одноразка. Она только фиксирует факт подписания и не умеет проверять, менялся ли документ потом. Для договора в Word это, по сути, бесполезно: одна сторона переписала текст — и доказать ничего нельзя. Усиленная неквалифицированная (УНЭП) и усиленная квалифицированная (УКЭП) работают иначе — они построены на криптографии. При подписании вычисляется хэш документа, и любое изменение файла после подписи ломает проверку. Вот это свойство и нужно для нормального документооборота.

Разница между УНЭП и УКЭП — юридическая. УНЭП можно выпустить даже силами самого работодателя или обычного удостоверяющего центра, но чтобы она считалась равной собственноручной подписи, нужно соглашение между сторонами. УКЭП выпускает только аккредитованный ФСБ и Минцифры УЦ, и она равнозначна подписи на бумаге по умолчанию, безо всяких соглашений. Отдельный зверь — УНЭП, выданная через Госуслуги (тот самый госключ): она по умолчанию доверенная, потому что выпущена в инфраструктуре электронного правительства, и соглашение для неё тоже не нужно.

Мария Ж, специалист по цифровой подписи и КЭДО:
«Нюанс при выборе вида ЭП — не всегда нужна УКЭП. Для внутренних кадровых документов в большинстве случаев хватает УНЭП через госключ, а это совсем другие денюжки для работодателя. А вот трудовой договор или допник про матответственность лучше закрывать квалифицированной — чтобы потом в суде не доказывать, что соглашение об УНЭП было подписано по всем правилам.»

Применительно к Word через СБИС: для договоров с контрагентами берите УКЭП на токене или в облаке. Для кадровых документов с сотрудниками — связку УНЭП через госключ или облачную подпись СБИС. В сервисе Добыто мы поддерживаем все три вида — ПЭП, УНЭП и УКЭП, — и тип подписи можно задавать на каждом этапе маршрута, потому что заявление на отпуск и трудовой договор требуют разного уровня.

Сравнительная таблица видов электронных подписей ПЭП, НЭП и УКЭП

Подписать Word документ ЭЦП через СБИС: пошаговая инструкция

Сам процесс короткий, если подпись уже выпущена и установлена. Загвоздка обычно не в самих кликах, а в подготовке — сертификат, крипто-провайдер, носитель. Поэтому сначала убедитесь, что флешка с подписью воткнута, серт виден в персональном менеджере, а закрытка не просрочена.

Как подписать Word документ через СБИС: пошаговая инструкция

Показать пошаговую инструкцию
  1. Шаг 1. Войдите в веб-кабинет СБИС или откройте Saby Crypto. Если подпись на токене — вставьте флешку и проверьте, что серт виден в системе.
  2. Шаг 2. Нажмите загрузить документ и выберите файл .docx с компьютера. Можно загрузить пачку файлов сразу — СБИС умеет подписывать скопом.
  3. Шаг 3. Выберите сертификат, которым подписываете. Проверьте, что это нужное лицо и подпись действует на текущую дату.
  4. Шаг 4. Укажите тип подписи — отсоединённая (отдельный sig-файл) или присоединённая (всё в одном контейнере). Для Word по умолчанию формируется отсоединённая.
  5. Шаг 5. Нажмите подписать, введите ПИН-код от носителя. Система сформирует подпись и предложит выгрузить документ вместе с файлом подписи.

Если вы подписываете кадровый документ через модуль СБИС, шаги другие: кадровик отправляет приказ сотруднику, тому приходит уведомление в почту или эсэмэска, он переходит по ссылочке, знакомится с документом, ставит согласие и подписывает — например, через госключ. После этого в интерфейсе кадровика на документе уже стоят две подписи, с двух сторон. Весь цикл при установленном приложении укладывается в минуту. В практике Добыто мы видим то же самое: когда подпись уже выдана, узкое место не техника, а готовность линейного персонала вообще открыть уведомление.

Мария Ж, соучредитель сервиса КЭДО Добыто:
«Самый частый затык не в том, как подписать вордовский файл, а в том, что сотрудник снёс приложение с подписью или забыл пароль. Тогда госключ или облачную подпись приходится выпускать заново — это будет уже иная подпись со своим сроком. Поэтому мы закладываем сопровождение до первых 50 подписаний, чтобы провести людей через эти грабли руками.»

Присоединённая и отсоединённая подпись: что выбрать для .docx

Это тот момент, где спотыкаются чаще всего. Подпись бывает двух типов по способу хранения. Присоединённая — когда подпись включается внутрь документа, всё едет одним файлом. Отсоединённая — когда рядом с документом формируется отдельный файл подписи, обычно сиг-файл. Для PDF удобна присоединённая: открыл в Acrobat — видишь штампик. Для Word ситуация хитрее.

Microsoft Word умеет встраивать подпись штатно — через Сведения, Защита документа, Добавить цифровую подпись. Это присоединённая подпись внутри самого .docx. Но есть засада: такую подпись корректно увидит только тот, у кого установлен крипто-плагин и российский крипто-провайдер. Контрагент без КриптоПро откроет документ, а подписи не увидит — и решит, что её нет. Поэтому СБИС и большинство операторов ЭДО по умолчанию формируют для Word отсоединённую подпись: документ остаётся читаемым у всех, а файл подписи проверяется отдельно.

Минус отсоединённой подписи — файлов теперь два, и их нельзя терять. Открыли документ — проверили отдельно, загрузив в проверяющую программу и сам .docx, и сиг-файл. Если потеряли подпись — доказать подписание нечем. Поэтому в нормальном сервисе документ и его подпись хранятся вместе, в одном контейнере, и выгружаются единым архивом. Наши специалисты в Добыто настраивают выгрузку юридически значимого архива так, что в нём лежат и файлы, и все подписи с отметками времени — ровно то, что просят на проверке.

Мария Ж, судебный эксперт по трудовому праву:
«Когда в суде разбирают трудовой спор, смотрят не на штампик в ворде, а на то, что документ передавался в УЦ неизменным и что подпись действовала в момент подписания. Распечатка с плашкой сама по себе ничего не значит — значимость у электронного оригинала с проверяемой подписью. Поэтому сиг-файл не выбрасывайте, он и есть доказательство.»

Образцы кадровых документов и шаблоны для подписания через СБИС

Открыть список документов
Документ Скачать
Примерная форма трудового договора по основному месту работы Скачать
Шаблон соглашения об ЭДО с работником Скачать
Приказ о введении КЭДО Скачать
Приказ о переходе на КЭДО (docx) Скачать
Образец приказа о приёме на работу Скачать
Образец приказа о направлении на курсы повышения квалификации Скачать
Руководство пользователя по сервису Добыто.КЭДО Скачать
Инструкция по установке ЭЦП на компьютер Скачать
Ответы на вопросы об установке ЭЦП Скачать
Памятка по настройке КЭП для налоговой инспекции Скачать

Что хранится в файле подписи и зачем нужны штампы времени

Усиленная подпись — не одна сущность, а связка из трёх частей. Сертификат, в котором записано, кому выдана подпись, кем выдана и срок действия. Открытый ключ (открытка) — публичный набор символов, которым проверяют подпись. И закрытый ключ (закрытка) — то, чем подписывают, и то, что нужно беречь как зеницу ока. Закрытка может лежать на токене, в облаке УЦ или, как у госключа, прямо в мобильном приложении. Снёс приложение — потерял доступ к этой подписи, выпускай заново.

Дальше тонкий момент, на котором горят споры. Сертификат действует год, в основном. А документ нужно хранить и пять лет, и десять. Как через десять лет доказать, что подпись была действительна в момент подписания, если серт давно протух? Для этого существует усовершенствованная подпись — формат, при котором к подписи добавляются доказательства: штамп времени от доверенной службы и ответы о статусе сертификата на момент подписания. Штамп времени фиксирует точное время и хэш документа, ответ о статусе подтверждает, что серт не был отозван заранее. Это и есть ухаживание за подписью — её продление метками времени для архивного хранения.

СБИС и Добыто формируют усовершенствованную подпись с метками времени автоматически, потому что без неё архив через несколько лет превращается в груду нечитаемых файлов. Вся цепочка подписей фиксируется с отметками времени — это и есть защита при проверках ГИТ и в суде.

Схема процесса подписания Word-документа электронной подписью с вычислением хэша

Разорванная цепочка сертификатов, протухший серт, отсоединённая подпись, которую контрагент не видит, — на этих мелочах подписание Word через СБИС и буксует. Если у вас не пара документов, а поток приказов и договоров на десятки сотрудников, ручная возня с каждым файлом и проверкой превращается в головняк. В сервисе Добыто эта рутина закрыта: подпись выдаётся массово, метки времени проставляются сами, архив выгружается одной кнопкой.

Запросить демо-доступ

Типичные ошибки при подписании Word через СБИС

Первая и самая частая — разорванная цепочка сертификатов. При УНЭП корневые сертификаты не ставятся на компьютер автоматически, в отличие от УКЭП. И когда вы подписываете, крипто-провайдер ругается: не найден корневой сертификат. Почему так делают — просто не доводят установку до конца, торопятся. Цена ошибки: подпись формально создана, но проверку не проходит, документ де-факто не подписан. Лечится установкой всей цепочки сертификатов как доверенных.

Вторая — подписание присоединённой подписью внутри Word, когда документ уходит наружу. Делают так из удобства: вшил подпись в ворд, отправил одним файлом. А контрагент без КриптоПро подписи не видит и считает документ неподписанным. Цена ошибки: срыв сделки или повторное подписание, потеря пары дней. Для внешнего обмена через СБИС используйте отсоединённую подпись.

Третья — попытка подписать задним числом. Логику тут искать бессмысленно: система не даёт проставить дату подписания в прошлом, потому что штамп времени фиксирует реальный момент. Кадровики иногда пытаются закрыть просрочку этапа таким образом. Правильно — настроить автозакрытие этапа по таймауту: не подписал за N дней, документ вернулся кадровику, а дальше либо бумага, либо новый цикл с актуальной датой.

Четвёртая — хранение документа и сиг-файла порознь. Отсоединённую подпись положили в одну папку, документ в другую, через год найти не могут. Цена ошибки: на проверке ГИТ нечем подтвердить подписание. Поэтому документ и подпись должны жить в одном контейнере с самого начала.

Мария Ж, юрист со стажем более 20 лет:
«Был кейс, когда грузчик через суд оспорил увольнение — думал, что подписывает заявление на больничный, а подмахнул увольнение по собственному. Суд встал на сторону работника. Мораль простая: читайте, что подписываете, и не лепите подпись на документ, не открыв его. Это касается и сотрудников, и кадровиков, которые гонят пачку на подпись скопом.»

Стоимость подписания документов через сервис КЭДО Добыто

Стоимость зависит от численности штата, выбранного тарифа и набора подключаемых модулей. Подписание Word, как и любых других файлов, входит в общий функционал КЭДО — отдельной платы за тип файла нет. Цена считается за рабочее место в месяц.

Тариф Стоимость Условия
Старт — для небольших компаний, начинающих переход на КЭДО (ПЭП и УНЭП, базовые шаблоны, email-поддержка) от 30 ₽ за сотрудника / мес до 25 сотрудников
Бизнес — средний бизнес, полный набор функций (ПЭП, УНЭП и УКЭП, кастомные шаблоны, интеграция с 1С, электронный архив) от 50 ₽ за сотрудника / мес минимальная оплата 50 сотрудников — 30 000 ₽ в год
Корпорация — крупный бизнес с расширенными требованиями и SLA (выделенный сервер, SLA 99.9%, персональный менеджер, API) по запросу неограниченно сотрудников

Итоговая сумма зависит от численности персонала, выбранного тарифа и набора подключаемых модулей — актуальные тарифы сервиса Добыто помогут сориентироваться точнее.

Чем отличается подписание Word от PDF и других форматов

Технически подпись считается одинаково для любого файла — вычисляется хэш, шифруется закрытым ключом. Разница в том, как подпись хранится и отображается. PDF имеет штатную поддержку встроенной подписи: открыл в просмотрщике — видишь синенький квадратик с данными сертификата. С Word так не выходит из коробки для внешнего получателя, поэтому отсоединённый сиг-файл — норма.

Если интересно сравнить процедуры под разные форматы, у нас есть отдельный разбор, какими программами подписывают документы ЭЦП — там и про КриптоАРМ, и про офисные плагины, и про онлайн-сервисы. А для XML, договоров в нестандартных форматах и пакетной обработки логика та же: грузим файл, выбираем серт, получаем подпись. СБИС, как и Добыто, умеет подписывать документы пачками — скопом, что критично, когда у вас не один договор, а рассылка ЛНА на тысячу человек.

Ещё про госорганы. Подписанный УКЭП документ вы вправе направлять в органы власти, и они обязаны его принять — никаких соглашений не требуется. Проверить чужую подпись и сертификат можно бесплатно на портале Госуслуг, в разделе проверки электронной подписи: сервис проверки ЭП на Госуслугах. Туда загружают и документ, и файл подписи — сервис покажет, валидна ли подпись и кому выдан сертификат.

Подписать документ электронной подписью онлайн

notify

1 Загрузите необходимые файлы:
2 Выберите электронную подпись:

Выводы: подписание Word документа ЭЦП через СБИС

Word через СБИС подписывают либо в веб-кабинете Saby и Saby Crypto, либо через кадровый модуль с отправкой документа сотруднику. Для договоров с контрагентами нужна УКЭП от аккредитованного УЦ, для внутренних кадровых документов хватает УНЭП через госключ или облачную подпись. ПЭП для значимых документов не годится — она не проверяет целостность файла. По умолчанию для .docx формируется отсоединённая подпись в виде отдельного sig-файла, потому что встроенную в Word подпись увидит только получатель с российским крипто-провайдером.

На практике главные риски — разорванная цепочка сертификатов при УНЭП, протухший сертификат и потеря файла подписи, хранящегося отдельно от документа. Установите всю цепочку корневых сертификатов как доверенные, не пытайтесь подписывать задним числом, храните документ и подпись в одном контейнере. Для долгого хранения подключайте усовершенствованную подпись со штампами времени — без неё через несколько лет доказать действительность подписи будет нечем.

Тенденция очевидна: бумага уходит, мобильная подпись и облачные подписи занимают её место. В ближайшие пару лет госключ станет одним из массовых инструментов подписания и кадровых, и договорных документов. Готовиться стоит уже сейчас — выстраивать процесс так, чтобы тип подписи подбирался под документ, а архив выгружался единым юридически значимым пакетом.

Часто задаваемые вопросы

Можно ли подписать Word-документ простой электронной подписью?
Технически да, но смысла мало. ПЭП (коды из SMS, логин-пароль) только фиксирует факт подписания и не умеет проверять, менялся ли документ после. Для договора или кадрового документа это не подходит: вторая сторона может изменить текст, и доказать подмену не получится. Для значимых документов нужна УНЭП или УКЭП — они построены на криптографии и ломают проверку при любом изменении файла.
Чем отсоединённая подпись отличается от присоединённой для .docx?
Присоединённая включается внутрь файла, всё едет одним документом. Отсоединённая формирует отдельный файл подписи (sig). Для Word при внешнем обмене берут отсоединённую: документ остаётся читаемым у всех, а встроенную в .docx подпись увидит только получатель с установленным крипто-провайдером вроде КриптоПро. Минус отсоединённой — файлов два, и терять их нельзя.
Что такое sig-файл и можно ли его удалить?
Sig-файл — это файл отсоединённой подписи, который ложится рядом с документом после подписания. Удалять его нельзя: без него невозможно проверить, что документ подписан и не изменён. При проверке в программу загружают и сам документ, и sig-файл. Распечатка со штампом подписи юридической значимости не имеет — значим именно электронный оригинал с проверяемой подписью.
Почему подпись не проходит проверку и пишет про корневой сертификат?
Чаще всего это разрыв цепочки сертификатов. При УНЭП корневые сертификаты не устанавливаются на компьютер автоматически, в отличие от УКЭП, где цепочка ставится по умолчанию. Нужно открыть сертификат, проверить, все ли сертификаты цепочки установлены, и при необходимости установить корневой как доверенный. После этого подпись начнёт проходить проверку.
Нужно ли соглашение для подписания документа УНЭП?
Зависит от типа УНЭП. Обычная неквалифицированная подпись требует соглашения между сторонами, чтобы считаться равной собственноручной. А УНЭП, выданная через Госуслуги (госключ), не требует соглашения — она доверенная по умолчанию, потому что выпущена в инфраструктуре электронного правительства. УКЭП тоже не требует соглашения — она равнозначна бумажной подписи по 63-ФЗ.
Можно ли подписать несколько Word-документов сразу?
Да, СБИС и большинство сервисов умеют подписывать документы пачками — скопом. Это критично при массовой рассылке локальных нормативных актов или приказов на сотни сотрудников. В кадровом контуре документы можно отправлять группе сразу, а система сама соберёт нужный комплект под должность каждого сотрудника.
Что делать, если сотрудник удалил приложение с подписью?
Если подпись хранилась в мобильном приложении (как у госключа), удаление приложения означает потерю доступа к этой подписи. Восстановить ту же подпись нельзя — придётся выпускать заново, и это будет уже иная подпись со своим сроком действия. Поэтому закрытый ключ в мобильном приложении доступен только владельцу, ни у Минцифры, ни у госслужб доступа к нему нет.
Как доказать действительность подписи через несколько лет?
Сертификат действует обычно год, а документ хранится годами. Чтобы через 5-10 лет подтвердить, что подпись была действительна в момент подписания, используют усовершенствованную подпись со штампом времени от доверенной службы и ответами о статусе сертификата. Штамп времени фиксирует точный момент и хэш документа. Без этих доказательств архив со временем превращается в нечитаемые файлы.
Можно ли подписать Word задним числом через СБИС?
Нет. Система фиксирует реальный момент подписания штампом времени, проставить дату в прошлом нельзя. Если этап подписания просрочен, настраивают автозакрытие этапа по таймауту: документ возвращается кадровику, после чего подписание идёт либо на бумаге, либо повторным циклом с актуальной датой.
Где можно бесплатно проверить подпись на Word-документе?
На портале Госуслуг есть бесплатный сервис проверки электронной подписи и сертификатов. Туда загружают сам документ и файл подписи — сервис покажет, валидна ли подпись, кому выдан сертификат и не был ли документ изменён. Также проверку можно сделать в крипто-программах вроде КриптоАРМ, загрузив документ вместе с sig-файлом.
Подписанный УКЭП Word примут в госорганах?
Да. Документ, подписанный квалифицированной электронной подписью, вы вправе направлять в органы власти, и они обязаны его принять по закону — никакие соглашения не требуются. Для УНЭП и ПЭП такого автоматического признания нет: нужно либо соглашение сторон, либо присоединение к регламенту информационной системы.
Какие кадровые документы нельзя подписать электронно?
По Трудовому кодексу есть документы-исключения, которые пока остаются на бумаге: акт о несчастном случае на производстве, приказ об увольнении в отдельных случаях, журнал инструктажей по охране труда. Остальные кадровые документы — трудовые договоры, допники, приказы, заявления, ознакомление с ЛНА — переводят в электронный вид и подписывают ЭП.

Подписание Word через СБИС — частный случай большой задачи: построить процесс, где любой документ подписывается правильным типом подписи, хранится с метками времени и выгружается единым архивом по первому запросу проверяющего. Добыто закрывает этот процесс целиком: от выдачи подписей сотрудникам до маршрутизации и архивного хранения.

За время работы сервиса мы подключили более 500 компаний к КЭДО — от небольших команд до ритейла на тысячи человек. Подпись Word, PDF, XML и любых других форматов идёт одним инструментом, без отдельных плагинов и плясок с настройками.

  • Поддержка всех трёх видов подписей — ПЭП, УНЭП, УКЭП — с выбором типа на каждом этапе маршрута
  • Подписание Word, PDF и других форматов пачками — массовая выдача подписей одним нажатием
  • Вся цепочка подписей фиксируется со штампами времени — защита при проверках ГИТ и в суде
  • Мобильное приложение для подписания с телефона — в командировке, в отпуске, без похода в отдел кадров
  • Готовый коннектор с 1С (ЗУП, КА, ERP) — ставится за час без привлечения разработчиков
  • Хранение документов до 50 лет с выгрузкой юридически значимого архива одной кнопкой
  • Юридическая значимость по 63-ФЗ и 377-ФЗ — электронный документ равносилен бумажному

Запросить демо-доступ

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 0 / 5. Количество оценок: 0

Оценок пока нет. Поставьте оценку первым.

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.