Подписывать документы чужой ЭЦП закон не разрешает: часть 1 статьи 10 Федерального закона от 06.04.2011 № 63-ФЗ обязывает владельца обеспечивать конфиденциальность ключа и не допускать его использование без своего согласия. Согласие владельца ситуацию не выправляет: передачу права подписи 63-ФЗ не предусматривает, под документом остается подпись того, на кого выпущен сертификат, и последствия ложатся на него же. Порядок действий различается по носителю ключа: извлекаемый контейнер копируется и уезжает к коллеге отдельным файлом, неизвлекаемый ключ борт токена не покидает, и отдать можно только сам токен вместе с PIN-кодом.
Разберем, кто отвечает за документ, подписанный чужим сертификатом, как по файлу подписи установить владельца ключа и какие конструкции закрывают ту же задачу законно: машиночитаемая доверенность, отдельный сертификат на сотрудника, делегирование внутри КЭДО. Покажем, какие записи в приказе и журнале выданных токенов снимают спор о том, кто и когда подписывал. Порядок отзыва скомпрометированного сертификата, разбор трудовых споров об оспаривании подписи, чек-лист проверки перед выдачей ключа и тарифы на 2026 год — во второй половине статьи.
Что 63-ФЗ говорит о передаче ключа электронной подписи
Часть 1 статьи 10 63-ФЗ формулирует три обязанности для тех, кто работает с усиленными подписями: обеспечивать конфиденциальность ключей, не допускать использование принадлежащих им ключей без их согласия и уведомлять удостоверяющий центр о нарушении конфиденциальности в срок не более одного рабочего дня. Отдельной нормы о передаче подписи третьему лицу в 63-ФЗ нет: закон такой категорией не оперирует. Отдать можно физический носитель и PIN-код, но не право подписи: оно неотделимо от владельца сертификата.
Отсюда вытекает конструкция, которую юристы часто пропускают. Электронная подпись — это не файл и не токен, а результат криптографического преобразования документа закрытым ключом. Сертификат ключа проверки лишь связывает открытый ключ с конкретным физическим лицом: ФИО, СНИЛС, ИНН, реквизиты удостоверяющего центра. Когда проверяющая сторона открывает подпись, она видит владельца сертификата и делает единственный доступный вывод: документ подписал этот человек. Доказывать обратное придется владельцу, и делать это он будет против собственной подписи. Текст нормы можно сверить по официальному тексту 63-ФЗ в редакции от 28.12.2024.

Мария Ж, юрист со стажем более 20 лет: «Классический вопрос от клиентов звучит так: раз закон запрещает использовать ключ без согласия владельца, значит с согласия можно? Юридически это тупик. Когда представитель действует по обычной доверенности, он ставит под документом свою собственную подпись и сам отвечает за его содержание. С электронной подписью так не работает: секретарь, подписавший приказ токеном директора, никакой своей подписи под документ не поставил. Формально документ подписал директор, и спрашивать будут с директора.»
Кто отвечает, если документ подписан чужим сертификатом
Ответственность возникает не за сам факт передачи носителя, а за последствия. Она остается на владельце сертификата, потому что именно он по закону обязан был не допустить использование ключа без своего согласия. Аргумент «токен лежал у бухгалтера, я ничего не подписывал» в спорах разбивается об эту же норму: нарушение обязанности хранить ключ не освобождает от результата, а подтверждает вину владельца.
Дальше все зависит от того, что именно подписали. Если сотрудник вышел за пределы фактических полномочий, работает статья 183 ГК РФ: сделка считается заключенной от имени того, кто ее совершил, если представляемый ее не одобрит. Но применить эту конструкцию к электронной подписи трудно, ведь формально сделку совершил владелец сертификата. Если подпись использовали против воли владельца, деяние в зависимости от последствий квалифицируют по статье 327 УК РФ (подделка и использование заведомо подложного документа, санкция по части 1 доходит до двух лет лишения свободы), по статье 272 УК РФ при неправомерном доступе к компьютерной информации или по статье 159 УК РФ, если целью было хищение.
Внимание: в известных трудовых спорах работники оспаривали увольнение, заявляя, что документ подписывали не они. В одном деле токены сотрудников хранились в сейфе работодателя, в другом работник утверждал, что подписывал заявление на оплату больничного, а подписал заявление об увольнении по собственному желанию. Оба спора завершились в пользу работников: увольнение признали незаконным, сотрудника восстановили и взыскали средний заработок и компенсацию морального вреда.
Для кадровой службы это означает простую вещь: хранение чужих токенов в сейфе компании не усиливает позицию работодателя, а ослабляет ее. Как только суд устанавливает, что доступ к ключу был у нескольких людей, презумпция авторства перестает работать, и восстанавливать ее приходится через логи системы, метки времени и внутренние регламенты.
Сценарии, с которыми чаще всего приходят за консультацией, различаются не мотивом, а тем, что удается доказать в споре.
| Ситуация | Что видит проверяющий | Кто несет последствия |
|---|---|---|
| Директор отдал токен бухгалтеру для сдачи отчетности | Отчетность подписана директором | Директор как владелец сертификата |
| Кадровик подписал приказ подписью работника из общего сейфа | Приказ подписан работником | Работодатель: подпись оспаривается, документ выпадает из доказательств |
| Сотрудник подписывает своим сертификатом при действующей МЧД | Документ подписан сотрудником, полномочия подтверждены доверенностью | Организация-доверитель в пределах полномочий из МЧД |
| Сертификат уволенного работника не отозван и продолжает применяться | Документ подписан бывшим работником | Владелец сертификата, пока не докажет обратное; риск уголовной квалификации у фактического подписанта |
| Ключ скомпрометирован, владелец уведомил удостоверяющий центр | Сертификат в списке отозванных, подпись после отзыва не проходит проверку | Фактический подписант; владелец защищен фактом и датой уведомления |
Разница между первой и последней строкой сводится к одному документу — заявлению в удостоверяющий центр и дате его подачи. Все, что подписано до отзыва, остается на владельце.
Как установить, чьим сертификатом подписан документ
Проверка подписи отвечает на вопрос о владельце сертификата, а не о человеке, который физически нажимал кнопку. В результате проверки видно имя субъекта сертификата, отпечаток, издателя, срок действия и время подписания. Если в организации спор о том, кто подписал приказ, начинать нужно именно с этого: выгрузить оригинал документа и файл подписи, а не распечатку со штампом. Визуальный штамп на PDF юридической силы не имеет и подтверждает только то, что кто-то его нарисовал.
Файлы подписи встречаются в двух вариантах. Присоединенная подпись упаковывает документ внутрь себя: получатель видит один файл, а чтобы достать оригинал, нужна программа вроде КриптоАРМ или КриптоПро. Открепленная подпись лежит рядом с документом отдельным файлом с расширением .sig, .p7s или .sgn — это контейнер формата PKCS#7 (CMS) либо усовершенствованный формат CAdES со штампом времени. Для проверки открепленной подписи загружают оба файла: сам документ и файл подписи.
Проверьте, чьим сертификатом подписан ваш документ
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Отдельная деталь, о которой вспоминают уже в споре: срок действия сертификата обычно составляет один год. Когда сертификат истек, доказать, что подпись поставили в период его действия, помогает штамп доверенного времени от службы TSP и ответы службы актуальных статусов сертификатов. Без них подпись формально проверку не проходит, и документ теряет доказательственную силу ровно тогда, когда он нужнее всего.
Почему передать подпись технически возможно не всегда
Ключи делятся на извлекаемые и неизвлекаемые, и от этого зависит, можно ли вообще скопировать подпись. Извлекаемый ключ генерируется программным криптопровайдером, токен при этом работает как защищенное PIN-кодом хранилище, а на время операции закрытый ключ выгружается в оперативную память компьютера. Такой контейнер бывает экспортируемым и неэкспортируемым: флаг ставится при генерации или копировании. Экспортируемый контейнер копируется на другой носитель за минуту, и следов этого действия нигде не остается.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Неизвлекаемый ключ генерируется криптоядром внутри микроконтроллера токена и наружу не выходит никогда. Подписание происходит на борту устройства: криптопровайдер передает туда PIN-код и хеш документа, а обратно получает готовую последовательность подписи. Скопировать такой ключ невозможно, поэтому дать им воспользоваться другому человеку можно единственным способом: отдать физический токен вместе с PIN-кодом. В линейках Рутокен, JaCarta и ESMART Token ГОСТ этот режим поддерживают модели с собственным криптоядром, а КриптоПро CSP работает с ними начиная с версии 5.0 через ФКН или интерфейс PKCS#11.
Полезно знать: удостоверяющий центр ФНС по своему регламенту выдает только неэкспортируемый контейнер — скопировать такой ключ на второй носитель штатными средствами не получится. Нормативного требования использовать неизвлекаемые ключи нет ни в 63-ФЗ, ни в приказах регулятора, но именно этот режим снимает вопрос о существовании ключа в единственном экземпляре.

Мария Ж, специалист по цифровой подписи и КЭДО: «Конфиденциальность ключа и его существование в единственном экземпляре обеспечиваются аппаратно. Если контейнер лежит в реестре компьютера, доступ к ключу получает каждый, кто получил доступ к машине, и в споре вы это уже не разведете. Проверьте, в каком режиме созданы ваши контейнеры: если ключ экспортируемый и хранится на диске, исходите из того, что копии могут быть, и планируйте перевыпуск на носитель с неизвлекаемым ключом.»
Третий вариант — облачное хранение ключа на сервере удостоверяющего центра и мобильная подпись в Госключе, где закрытая часть лежит на телефоне владельца. В облачной модели ответственность за компрометацию ключей смещается на удостоверяющий центр, и расследование утечки ведет он. В Госключе доступа к ключу нет ни у оператора, ни у госорганов, а при удалении приложения или утрате пароля подпись выпускается заново, уже как другая подпись с новым сроком действия.

Законные способы передать право подписи
Задача, ради которой обычно отдают чужой токен, решается четырьмя конструкциями, и все они дают проверяемый результат. Выбор между ними определяется тем, кому и что подписывают: внешнему контрагенту и государственным органам — одно, внутренние кадровые документы — другое.
| Конструкция | Чем подписывает исполнитель | Где применима | Ограничение |
|---|---|---|---|
| МЧД плюс сертификат на физлицо | Своей УКЭП, выданной аккредитованным УЦ | Отчетность, взаимодействие с госорганами, внешний ЭДО | Полномочие должно существовать в классификаторе или быть описано текстом |
| Собственная УКЭП руководителя | УКЭП из УЦ ФНС | Любые документы от имени юрлица | Подписывает лично руководитель, делегировать нечего |
| УНЭП или ПЭП внутри КЭДО | Подписью, выпущенной в системе или в Госключе | Кадровые документы по статьям 22.1-22.3 ТК РФ | Для части документов ТК РФ требует УКЭП работодателя |
| Делегирование маршрута согласования в системе | Своей подписью подписанта по приказу | Внутренние приказы, ЛНА, ознакомления | Требует приказа об ответственном и настроенных прав в системе |
Первую строку выбирают, когда документы уходят наружу, четвертую — когда нужно, чтобы вместо отсутствующего руководителя подписал заместитель. Обе конструкции оставляют в системе след с именем фактического подписанта.

Машиночитаемая доверенность — это XML-файл, а не картинка доверенности. Данные МЧД включают сведения о доверителе и представителе (ФИО, дата рождения, СНИЛС, ИНН), перечень полномочий с кодами из классификатора, срок действия и возможность передоверия. Коды полномочий берутся из классификатора, размещенного в Единой системе нормативной и справочной информации; организация вправе направить свой перечень полномочий в Минцифры, где его рассматривают в течение 10 дней, а при положительном решении присваивают коды в течение трех рабочих дней. Пока классификатор наполняется, полномочие допускается описывать текстом.
Как передать право подписи законно: пошаговая инструкция
- Шаг 1. Определите, какие документы будет подписывать сотрудник и от чьего имени: от имени юрлица во внешнем обороте или внутри компании по кадровым процессам. От этого зависит вид подписи.
- Шаг 2. Выпустите сотруднику собственный сертификат. Для внешнего оборота это УКЭП на физическое лицо в аккредитованном удостоверяющем центре; для кадровых документов подойдет УНЭП, в том числе выпущенная в Госключе.
- Шаг 3. Оформите МЧД: заполните сведения о доверителе и представителе, выберите коды полномочий, задайте срок действия и решите вопрос о передоверии. Доверенность подписывает руководитель своей УКЭП.
- Шаг 4. Издайте приказ об ответственном за КЭДО и делегировании права подписи, укажите в нем конкретные виды документов и период замещения. Ознакомьте с приказом всех участников маршрута.
- Шаг 5. Настройте права и маршрут согласования в системе так, чтобы подписант видел только свой перечень документов, а история действий сохранялась с отметками времени.
- Шаг 6. Внесите выданный носитель в журнал учета: модель токена, серийный номер, дата выдачи, подпись получателя, дата возврата. Отдельно ведите реестр сертификатов сотрудников со сроками действия.
- Шаг 7. Поставьте контроль дат: за 30 дней до окончания сертификата инициируйте перевыпуск, при увольнении сотрудника отзывайте сертификат и прекращайте МЧД.
Когда МЧД не решает задачу
Доверенность закрывает не все. Она не заменяет подпись руководителя там, где закон требует личного подписания, и не действует за пределами полномочий, перечисленных в самом файле: полномочия, которого нет в МЧД, у представителя нет. Для филиала доверителем выступает юридическое лицо, а не сам филиал: руководитель филиала сам действует по доверенности организации, поэтому МЧД на сотрудника филиала выдается от имени юрлица, а не от имени его подразделения. Передоверие МЧД оформляется у нотариуса, который подписывает новую доверенность своей квалифицированной подписью и выгружает ее в информационную систему; в небольших городах это упирается в техническую оснащенность нотариальной конторы.
Если вы работодатель и читаете этот раздел с мыслью, что выпуск подписей на всех сотрудников слишком сложен, отдельный удостоверяющий центр для этого не нужен: ПЭП и УНЭП для работников выпускаются внутри системы КЭДО, а УКЭП оформляется через аккредитованный удостоверяющий центр. Проверить, что выбранный центр действительно аккредитован, можно по перечню аккредитованных удостоверяющих центров на сайте Минцифры: там же публикуются списки центров с приостановленной и прекращенной аккредитацией.
Образцы приказов, реестров и заявлений по электронной подписи
Комплект закрывает весь цикл работы с ключом, начинать удобнее с приказа о делегировании подписи.
| Документ | Скачать |
|---|---|
| Приказ: ответственный за КЭДО и делегирование подписи | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Журнал выданных токенов | Скачать |
| Реестр сертификатов сотрудников со сроками действия | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Протокол проверки электронной подписи | Скачать |
Мария Ж, соучредитель сервиса КЭДО Добыто: «Увольнение сотрудника само по себе не отзывает его сертификат и не прекращает МЧД. Если в доверенности не указана должность, а только ФИО и СНИЛС физического лица, формально она продолжает действовать после ухода человека из компании. Проверьте свои действующие МЧД на этот признак и включите отзыв сертификата и прекращение доверенности в обходной лист: это дешевле, чем разбирать потом, кто подписал документ спустя месяц после увольнения.»
Что делать, если ключ уже использовали без вас
Порядок действий задан частью 1 статьи 10 63-ФЗ и работает только при соблюдении срока. Как только появились основания полагать, что конфиденциальность ключа нарушена, использовать этот ключ нельзя, а удостоверяющий центр и других участников электронного взаимодействия нужно уведомить в течение не более одного рабочего дня со дня получения информации о нарушении.
Факт: удостоверяющий центр включает отозванный сертификат в список отозванных, который обновляется, как правило, раз в сутки. Все, что подписано после включения сертификата в этот список, проверку не проходит. Документы, подписанные до отзыва, остаются действительными, поэтому дата подачи заявления определяет границу ответственности владельца.
Дальше действуют четыре шага. Первый: подать заявление на аннулирование сертификата в тот удостоверяющий центр или орган, который его выдал, — организация отозвать сертификат своего сотрудника не может, это делает владелец. Второй: направить письмо контрагентам и операторам систем, где применялась подпись, с указанием даты и времени, начиная с которых подпись считается скомпрометированной. Третий: выпустить новые ключи и новый сертификат; если средство подписи позволяло создавать копии контейнера, пользоваться этими копиями после утраты нельзя. Четвертый: зафиксировать инцидент актом и приложить протокол проверки подписи по спорным документам.
Лайфхак: удаление контейнера из реестра компьютера сертификат не отзывает. Пока заявление в удостоверяющий центр не подано, сертификат остается действующим и любая подпись им пройдет проверку. Проверять статус нужно по списку отозванных сертификатов, а не по тому, что видно в хранилище на рабочем месте.
В практике Добыто самая частая причина обращения в этом сценарии звучит буднично: сотрудник забыл токен дома или не помнит PIN-код, документ подписал коллега со своего рабочего места, а через несколько месяцев этот документ понадобился в споре. Мы разбираем такие ситуации по логам системы и меткам времени, но восстановить авторство постфактум удается не всегда.
Во что обходится ошибка с чужой подписью
Цена считается не по стоимости перевыпуска сертификата. Кадровый документ, подписанный чужой подписью, перестает работать как доказательство: приказ об увольнении оспаривается, работник восстанавливается на прежней должности, а работодатель выплачивает средний заработок за время вынужденного прогула и компенсацию морального вреда. К этому добавляется нарушение порядка оформления трудовых отношений: часть 1 статьи 5.27 КоАП РФ предусматривает для юридического лица штраф от 30 000 до 50 000 рублей, для должностного лица — от 1 000 до 5 000 рублей.
Во внешнем обороте последствия другие. Договор, подписанный сертификатом руководителя без его ведома, оспаривается контрагентом; отчетность, отправленная бухгалтером с директорского токена, формально подана директором, и претензии по ее содержанию адресуются ему. Отдельная статья расходов — экспертиза и сбор доказательств: выгрузка логов, восстановление меток времени, привлечение специалиста для проверки формата подписи. По трудоемкости это сопоставимо с переоформлением всего кадрового комплекта по спорному периоду.
Кейс из практики: производственная компания на 640 сотрудников выдавала токены линейным руководителям и хранила их в отделе кадров, чтобы подписывать приказы в отсутствие подписантов. При проверке выяснилось, что 11 сертификатов из 14 созданы с экспортируемыми контейнерами, то есть копии ключей могли существовать. Мы перевели подписантов на носители с неизвлекаемым ключом, а массовое подписание перенесли в маршруты согласования КЭДО. Число документов, подписанных не владельцем сертификата, снизилось до нуля за 6 недель, журнал выданных токенов закрыл вопрос о том, у кого какой носитель находится.
Что проверить до того, как выдать или принять ключ
Подготовка снимает большую часть спорных ситуаций, потому что фиксирует состояние на момент выдачи. Прежде чем выдавать сотруднику носитель или принимать документ, подписанный чужим сертификатом, пройдите семь пунктов.
- Проверьте вид подписи под задачу: для кадровых документов по статьям 22.1-22.3 ТК РФ часть операций требует УКЭП работодателя, часть закрывается УНЭП или ПЭП работника.
- Уточните, в каком режиме создан контейнер: экспортируемый, неэкспортируемый, ФКН или PKCS#11. От этого зависит, существуют ли копии ключа.
- Сверьте версию криптопровайдера: работа с неизвлекаемыми ключами поддерживается КриптоПро CSP начиная с версии 5.0, для отдельных режимов нужна версия 5.0 R2 и выше.
- Посмотрите срок действия сертификата и наличие штампа времени в формате подписи: без метки времени доказать момент подписания после истечения сертификата будет нечем.
- Убедитесь, что МЧД содержит нужное полномочие и срок, а данные представителя совпадают с сертификатом, которым он подписывает.
- Проверьте, что удостоверяющий центр аккредитован и его аккредитация не приостановлена.
- Заведите журнал выданных токенов и реестр сертификатов: модель носителя, серийный номер, владелец, срок действия, дата выдачи и возврата.
Журнал закрывает самый неудобный вопрос в споре — где физически находился носитель в день подписания. Без него ответ строится на объяснениях сторон, с ним — на записи с подписью получателя.
Мария Ж, судебный эксперт по трудовому праву: «Когда работник заявляет, что документ подписывал не он, суд смотрит не на штамп подписи в PDF, а на комплект: положение о КЭДО, соглашение об использовании подписи, факт действительности сертификата на момент подписания и подтверждение того, что на подпись передавался именно этот документ, а не другой. Соберите этот комплект заранее по каждому виду документа — в споре собрать его задним числом уже не выйдет.»
Стоимость подключения КЭДО и электронных подписей в Добыто
Стоимость зависит от численности сотрудников, набора видов подписи и потребности в интеграции с учетной системой.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения численности, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» (50 сотрудников) | 30 000 ₽ в год | рассчитывается индивидуально |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | рассчитывается индивидуально |
| УКЭП через партнеров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | 1 день |
Итоговая сумма складывается из численности подключаемых сотрудников и выбранного набора функций: кастомные шаблоны, электронный архив и приоритетная поддержка входят в тариф «Бизнес», выделенный сервер и SLA обсуждаются отдельно. Полный состав тарифов и условия перехода между ними опубликованы на странице тарифов ДОБЫТО КЭДО.
Тариф меняется в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду, поэтому начинать с пилотной группы и расширяться по мере готовности подразделений дешевле, чем подключать всю компанию сразу.
Выводы
Право подписи неотделимо от владельца сертификата, и передать его вместе с токеном нельзя: под документом остается имя того, кому выдан сертификат, а обязанность не допускать использование ключа без согласия лежит на нем же по части 1 статьи 10 63-ФЗ. Технически многое решает носитель: неизвлекаемый ключ копий не порождает, экспортируемый контейнер порождает их незаметно. Законные конструкции для делегирования существуют — машиночитаемая доверенность на сотрудника с собственной подписью, отдельные УНЭП и ПЭП для кадровых процессов, маршруты согласования с приказом об ответственном.
Мы в Добыто выстраиваем эту схему целиком: выпускаем подписи сотрудникам внутри системы, настраиваем маршруты согласования так, чтобы каждый документ подписывал сам подписант, и ведем журнал носителей и сертификатов со сроками. Это снимает вопрос об авторстве еще до того, как он возникнет в проверке или в суде.
Частые вопросы
Можно ли подписать документ чужой ЭЦП, если есть нотариальная доверенность на подписание?
Нет. Доверенность дает право поставить под документом собственную подпись представителя, а не подпись доверителя. Представитель должен получить свой сертификат на физическое лицо в аккредитованном удостоверяющем центре и подписывать им, приложив машиночитаемую доверенность. Использование чужого ключа доверенностью не легализуется: часть 1 статьи 10 63-ФЗ говорит о конфиденциальности ключа, а не о полномочиях.
Что делать, если сотрудник забыл токен дома, а документ нужно подписать сегодня?
Просить коллегу подписать за него — создание спорного документа. Рабочие варианты: подписать УНЭП или УКЭП в Госключе с телефона, если подпись там выпущена; воспользоваться облачной подписью удостоверяющего центра, если она подключена; перенести подписание на следующий рабочий день с фиксацией причины в служебной записке. Для кадровых документов третий вариант почти всегда безопаснее первого.
Как оформить МЧД для сотрудника филиала?
Доверителем выступает юридическое лицо, а не филиал: филиал не является самостоятельным субъектом права. Руководитель организации подписывает МЧД своей УКЭП, в данные МЧД вносятся ФИО, дата рождения, СНИЛС и ИНН представителя, коды полномочий и срок действия. Если доверенность выдает руководитель филиала, он действует по доверенности юрлица, и потребуется передоверие, которое оформляется у нотариуса.
Прекращает ли увольнение действие сертификата и МЧД сотрудника?
Автоматически нет. Сертификат отзывается по заявлению владельца в тот удостоверяющий центр или орган, который его выдал; организация сделать это за сотрудника не может. Машиночитаемая доверенность, где указаны только ФИО и СНИЛС физического лица без привязки к должности, формально продолжает действовать до окончания срока. Отзыв сертификата и прекращение МЧД стоит включить в обходной лист при увольнении.
Можно ли по файлу .p7s или .sig понять, кто физически нажимал кнопку подписания?
Нет. Контейнер PKCS#7 содержит сведения о владельце сертификата, отпечаток, издателя и время подписания, но не данные о человеке за клавиатурой. Фактического подписанта устанавливают по косвенным доказательствам: логам входов и действий в информационной системе, отметкам о передаче документа на подпись, записям в журнале выданных токенов. Усовершенствованный формат CAdES со штампом времени фиксирует момент подписания, но не личность оператора.
Нужна ли отдельная лицензия КриптоПро CSP каждому сотруднику, который подписывает документы?
Не всегда. Удостоверяющие центры включают лицензию на КриптоПро CSP в состав квалифицированного сертификата, и она действует столько же, сколько сертификат; в пилотном проекте УЦ ФНС такая лицензия выдается бесплатно. Полная лицензия нужна, если на рабочем месте используются другие ключи и сертификаты, в состав которых лицензия не включена, или если запросы на сертификат формируются самостоятельно.