Получение ключа ЭЦП в удостоверяющем центре: порядок 2026

Мария Ж. 18 мин чтения

Получение электронного ключа ЭЦП в удостоверяющем центре занимает от 15 минут до одного рабочего дня, если комплект собран заранее: паспорт, СНИЛС, ИНН, заявление и сертифицированный носитель. Удостоверяющий центр выдаёт не один файл, а связку: закрытый ключ на токене, открытый ключ и квалифицированный сертификат, который привязывает ключ к вашему имени. Сертификат УЦ ФНС действует 15 месяцев, и скопировать его контейнер на другой носитель нельзя. Куда идти, определяет ваша роль: руководитель организации и индивидуальный предприниматель получают УКЭП бесплатно в УЦ ФНС и у его доверенных лиц, а рядовой сотрудник — сертификат физического лица в коммерческом аккредитованном центре, и работает он по машиночитаемой доверенности от работодателя.

Разберём, что удостоверяющий центр проверяет при выдаче, какие носители подходят — Рутокен, JaCarta, ESMART Token, — и как настроить рабочее место: КриптоПро CSP, корневые сертификаты, браузерный плагин. Покажем, какие сведения обязательны в МЧД с 1 февраля 2026 года и что добавляется для филиала. Объясним, почему файл подписи приходит с расширением p7s, sig или sgn. Стоимость и сроки на 2026 год, порядок действий при забытом PIN-коде и отзыв сертификата при увольнении — во второй половине статьи.

Содержание

Что вы получаете в удостоверяющем центре: ключ, сертификат и носитель

Усиленная подпись состоит из трёх частей. Закрытый ключ формирует подпись и хранится у вас: на токене, в облаке удостоверяющего центра или в приложении на смартфоне. Открытый ключ публичен, по нему любой получатель проверяет, что документ подписан именно вашим закрытым ключом и после подписания не менялся. Сертификат связывает открытый ключ с человеком: в нём указано, кому выдана подпись, кто её выдал и срок действия «с — по».

Слово «ключ» в обиходе означает физический токен, но выдают вам именно эту связку. Если токен потерян, потерян закрытый ключ, а не сертификат: сертификат остаётся в реестре удостоверяющего центра, пока его не отозвали, и подписывать им уже нельзя.

Устройство УКЭП: закрытый ключ, открытый ключ, сертификат и носитель подписи
Что из этой схемы вам физически выдадут на руки, зависит от выбранного носителя: токен, облако удостоверяющего центра или Госключ.

Квалифицированный сертификат по статье 11 закона № 63-ФЗ от 06.04.2011 «Об электронной подписи» вправе выдать только аккредитованный удостоверяющий центр. Аккредитацию центр получает в Минцифры, и она может быть приостановлена или аннулирована. Проверить статус конкретного центра можно до подачи заявления — об этом ниже.

Виды ЭЦП: какую подпись выдают сотруднику, а какую руководителю

Закон № 63-ФЗ выделяет простую электронную подпись и два вида усиленной — неквалифицированную (УНЭП) и квалифицированную (УКЭП). Технически механизм подписания у УНЭП и УКЭП одинаковый, различие юридическое: УНЭП может выпустить сам работодатель или его сервис, УКЭП выпускает только удостоверяющий центр, прошедший аккредитацию.

Вид подписи Кто выдаёт Что нужно для получения Где применяется
ПЭП Работодатель в своей системе; портал «Работа в России» — через подтверждённую учётную запись Госуслуг Учётные данные для входа, соглашение сторон Кадровые документы, для которых закон допускает ПЭП
УНЭП по соглашению сторон Работодатель или сервис КЭДО, в том числе на токене Соглашение о признании подписи, ЛНА о КЭДО Внутренний кадровый документооборот компании
УНЭП, выданная с использованием инфраструктуры электронного правительства Госключ, по правилам постановления Правительства РФ от 01.12.2021 № 2152 Подтверждённая учётная запись на Госуслугах, смартфон Кадровые документы и договоры; отдельное соглашение о признании подписи не требуется
УКЭП физического лица Аккредитованный коммерческий удостоверяющий центр; также выпускается в Госключе Паспорт, СНИЛС, ИНН, личная идентификация; в Госключе — биометрический загранпаспорт нового образца и смартфон с NFC Действия от имени компании — вместе с МЧД; личные обращения в госорганы
УКЭП руководителя организации и ИП УЦ ФНС России и его доверенные лица Личная явка, паспорт, СНИЛС, ИНН, сертифицированный токен Отчётность, торги, подписание документов от лица организации, выпуск МЧД на сотрудников

Из таблицы следует практический вывод для работника: если вам нужно подписывать только свои кадровые документы, идти в удостоверяющий центр за токеном чаще всего не требуется. Ключ из УЦ нужен там, где вы действуете от имени организации во внешних системах.

Мария Ж, специалист по цифровой подписи и КЭДО: «Две действующие подписи на одного человека — это не ошибка и не нарушение. Бухгалтер может держать токен, полученный по линии организации, и отдельный сертификат физического лица, на который оформлена МЧД. Правило простое: документ подписывается той подписью, которой подписана сама доверенность, иначе связь между доверенностью и подписантом придётся доказывать вручную.»

Когда сотруднику не нужен ключ из удостоверяющего центра

Отдельный визит в УЦ избыточен в трёх случаях. Первый: вы подписываете только трудовой договор, заявления, приказы и знакомитесь с ЛНА — для этого работодатель выдаёт ПЭП или УНЭП в своей системе КЭДО. Второй: компания работает через Госключ, и вам достаточно подтверждённой учётной записи на Госуслугах. Третий: у вас уже есть действующая УКЭП физического лица, а работодателю нужно лишь оформить на вас машиночитаемую доверенность — новый ключ для этого не выпускают. В практике Добыто на кадровых документах основная масса работников подписывает ПЭП и УНЭП, а токен из удостоверяющего центра нужен единицам: тем, кто сдаёт отчётность или работает на торговых площадках.

Где получить ключ: УЦ ФНС, доверенные лица, коммерческие центры и Госключ

Точка выдачи зависит от того, чью подпись вы получаете. Руководитель юридического лица и индивидуальный предприниматель обращаются в УЦ ФНС или к его доверенным лицам, для них выпуск бесплатный. Все остальные, включая бухгалтера, юриста и офис-менеджера, получают сертификат физического лица в коммерческом аккредитованном центре, а полномочия подтверждают доверенностью.

Перед подачей заявления проверьте, что центр не потерял аккредитацию: Минцифры публикует перечень аккредитованных удостоверяющих центров, а также отдельные перечни тех, у кого аккредитация приостановлена или прекращена. Сертификат, выданный центром без действующей аккредитации, квалифицированным не считается, и площадки его не примут.

Важный нюанс из практики: у УНЭП и УКЭП разная цепочка сертификатов, и это заметно при первом же подписании. У квалифицированной подписи цепочка идёт от головного центра Минцифры через аккредитованный УЦ к вам, и корневые сертификаты обычно устанавливаются вместе с личным сертификатом. У неквалифицированной подписи вершина цепочки — сам выпустивший центр, и его корневой сертификат система по умолчанию доверенным не считает. Отсюда типовая ошибка «не найден корневой сертификат» сразу после получения ключа.

Подпишите тестовый документ полученным ключом

1 Загрузите файлы:
2 Выберите электронную подпись:

Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
3 Выберите вид подписи:

Если не знаете, какая нужна, уточните у того, кто запросил подпись.

Пришёл документ с подписью?

Проверьте, чья она и действует ли сертификат. Без регистрации.

Проверить подпись

Как проходит получение ключа: документы, идентификация, сроки

Порядок выдачи каждый удостоверяющий центр устанавливает своим регламентом, но обязательный минимум одинаков: заявление, идентификация личности, генерация ключевой пары и запись сертификата на носитель. Идентификация допускается тремя способами: личная явка с паспортом, дистанционно по действующей УКЭП, дистанционно по биометрии через инфраструктуру электронного правительства. Первичное получение подписи руководителя в УЦ ФНС требует личной явки.

Как получить ключ ЭЦП в удостоверяющем центре: пошаговая инструкция

  1. Шаг 1. Определите, чей сертификат вам нужен: физического лица, руководителя организации или ИП. От этого зависит точка выдачи и стоимость.
  2. Шаг 2. Проверьте аккредитацию центра в перечне Минцифры и уточните в его регламенте список документов и режим приёма.
  3. Шаг 3. Подготовьте паспорт, СНИЛС, ИНН и заявление по форме центра. Для сотрудника дополнительно понадобятся сведения, которые работодатель внесёт в МЧД.
  4. Шаг 4. Купите сертифицированный носитель или принесите свой: Рутокен, JaCarta, ESMART Token. Носитель должен быть исправным и с известными вам PIN-кодами.
  5. Шаг 5. Пройдите идентификацию, дождитесь генерации ключевой пары и записи сертификата на носитель. Заберите расписку или уведомление о выдаче.
  6. Шаг 6. Настройте рабочее место: криптопровайдер, корневые сертификаты, личный сертификат, браузерный плагин.
  7. Шаг 7. Подпишите тестовый файл и проверьте результат до того, как ключ понадобится для реального документа со сроком.

Обещание «ЭЦП быстро» относится к самой выдаче, а не ко всей процедуре. Приём в центре занимает минуты, а время съедают две вещи: очередь на запись и настройка рабочего места, где легко потерять полдня на драйверах и плагинах. Дистанционный перевыпуск проходит быстрее: если текущий сертификат ещё действует и не отозван, продлить его можно из личного кабинета без визита.

Факт: по регламенту УЦ ФНС ключ выдаётся только в неэкспортируемом контейнере: скопировать его на второй носитель или в хранилище компьютера нельзя. Это сделано для безопасности, но означает, что запасной копии ключа у вас не будет.

Что подготовить до визита

Пять пунктов определяют, уйдёте вы с рабочим ключом или с половиной задачи:

  • Действующий паспорт, СНИЛС и ИНН, а также данные организации, если сертификат нужен для работы от её имени.
  • Носитель нужного класса и записанные PIN-коды к нему. Заводские PIN-коды меняются, и после смены их некому напомнить.
  • Компьютер, на котором вы реально будете подписывать: версия операционной системы и права администратора для установки криптопровайдера.
  • Ответ работодателя, какие полномочия войдут в МЧД. Без них сертификат будет готов, а работать вы не сможете.
  • Понимание, в какой системе вы подписываете: у площадок бывают собственные плагины помимо криптопровайдера.

Носитель ключа: Рутокен, JaCarta, ESMART Token и почему ключ не копируется

Ключи на токене бывают двух типов. Программные генерирует криптопровайдер, и токен работает как защищённое PIN-кодом хранилище: при подписании закрытый ключ ненадолго попадает в оперативную память компьютера, поэтому такие ключи называют извлекаемыми. Аппаратные генерирует криптоядро внутри самого микроконтроллера, закрытый ключ никогда не покидает память токена, скопировать его невозможно.

Извлекаемые ключи бывают экспортируемыми и неэкспортируемыми — флаг задаётся при генерации контейнера. Для аппаратных ключей действуют форматы PKCS#11 и ФКН, причём в ФКН канал между криптопровайдером и токеном дополнительно шифруется. Требования к сертификации носителя отличаются: если токен работает как пассивное хранилище, достаточно сертификата ФСТЭК, а если подпись формируется на борту устройства, носитель должен быть сертифицирован ФСБ России — иначе подпись не считается квалифицированной.

Токены для хранения ключа электронной подписи: Рутокен, JaCarta и ESMART Token
Модель носителя выбирают не по цене, а по тому, какие ключи он умеет хранить и какой сертификат регулятора у него есть.

Практический предел по памяти тоже стоит держать в голове. У Рутокен ЭЦП 3.0 — 128 КБ защищённой памяти; в формате CSP на такой токен помещается до 31 контейнера, а «тяжёлый» контейнер с длинной цепочкой сертификатов занимает до 12 КБ. Если вы работаете с несколькими организациями и складываете все ключи на один носитель, место закончится раньше, чем кажется.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Полезно знать: в рамках эксперимента УЦ ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько, сколько действует сам сертификат. Отдельно устанавливать лицензию на компьютер в этом случае не нужно, но для работы с чужими ключами на той же машине понадобится полная лицензия.

Настройка рабочего места: КриптоПро CSP, корневые сертификаты и плагин

Комплект программ на рабочем месте состоит из пяти обязательных элементов: драйверы вашего носителя, криптопровайдер КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, КриптоПро ЭЦП Browser Plug-in, корневые сертификаты Минцифры и выдавшего центра, личный сертификат с носителя. Драйверы скачиваются с сайта производителя токена, для каждой линейки — свой установочный пакет.

Корневые сертификаты устанавливаются в разные хранилища, и здесь ошибаются чаще всего. Сертификат Минцифры — в «Доверенные корневые центры сертификации», сертификат выдавшего УЦ — в «Промежуточные центры сертификации». Файлы корневых сертификатов УЦ ФНС называются guc_22.cert и CA_FNS_Russia_2022_01.cert и лежат в разделе с сертификатами на сайте центра. Личный сертификат ставится через вкладку «Сервис» в КриптоПро CSP, кнопкой «Просмотреть сертификаты в контейнере».

После установки плагина проверьте, что расширение включилось в браузере: на странице загрузки КриптоПро есть кнопка проверки работы плагина. Пока носитель не подключён к USB-порту, ни одна площадка вашу подпись не увидит.

Кейс из практики: в проекте по переводу кадровых документов в электронный вид, производственная компания на 900 человек, значительная часть обращений в поддержку на старте касалась не сервиса, а рабочего места: не установлен драйвер токена, не включено расширение в браузере, корневой сертификат помещён не в то хранилище. После того как в сервисе Добыто маршруты подписания перевели на подпись, которая не требует установки программ на компьютер работника, поток таких обращений закрылся: настройка осталась только у тех, кто подписывает от имени организации во внешних системах.

Машиночитаемая доверенность: какие данные нужны и что меняется для филиала

Сертификат сотрудника с указанием работодателя больше не выдают: подпись оформляется на физическое лицо, а полномочия подтверждаются машиночитаемой доверенностью. МЧД — это XML-файл, который подписывает своей УКЭП руководитель организации; открыть и проверить его без специальных программ нельзя, зато алгоритм на стороне получателя автоматически сверяет, есть ли у подписанта нужное полномочие.

Как работает МЧД: руководитель подписывает доверенность, сотрудник подписывает документы от лица компании
Ключ из удостоверяющего центра даёт вам подпись, а право подписывать за компанию даёт доверенность — это два разных документа.

Состав обязательных сведений изменился. С 1 февраля 2026 года действует приказ Минцифры России от 05.11.2025 № 1001: представителя идентифицируют по фамилии, имени, отчеству (при наличии), дате рождения, СНИЛС и ИНН. Реквизиты паспорта из обязательных исключены и приводятся только как дополнительная информация. Полномочия указываются кодом из классификатора, размещённого в Единой системе нормативной и справочной информации; свои полномочия компания может направить в Минцифры на включение в классификатор.

Для филиала правило отдельное: доверенность оформляет и подписывает руководитель головной организации, но в реквизитах МЧД указывается КПП филиала. Если головная организация ранее выдала МЧД директору обособленного подразделения с соответствующими полномочиями, он уже сам оформляет доверенности на своих сотрудников. Передоверие по общему правилу требует нотариального удостоверения в электронной форме, но когда МЧД в порядке передоверия выдаёт директор организации или её филиала, нотариус не нужен.

Мария Ж, юрист со стажем более 20 лет: «Самая частая причина отказа площадки — не подпись, а доверенность: полномочие выбрано не то или срок МЧД короче, чем срок сертификата. Прежде чем идти за ключом, попросите работодателя показать проект доверенности и сверьте три вещи: перечень полномочий, дату окончания и СНИЛС с ИНН, которыми вас идентифицируют.»

Образцы документов для учёта ключей и оформления полномочий

Комплект закрывает две задачи — оформление полномочий и учёт выданных ключей; начните с реестра сертификатов, если ключи в компании уже выданы.

Документ Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Реестр выданных токенов Скачать
Машиночитаемая доверенность (МЧД): образец и структура XML Скачать
Приказ: ответственный за КЭДО и делегирование подписи Скачать
Чек-лист диагностики «Подпись не валидна» Скачать

Файл подписи p7s, sig и sgn: что вы получите на выходе

Подпись бывает присоединённой и открепленной. В первом случае документ и подпись лежат в одном файле, потерять их по отдельности невозможно, но открыть исходный документ без специальной программы не получится. Во втором рядом с документом появляется отдельный файл подписи, и для проверки в сервис нужно загрузить оба — документ и файл подписи.

Настройка расширения файла подписи p7s, sig или sgn в Инструментах КриптоПро
Расширение файла подписи задаётся в настройках программы, а не свойствами самого ключа: одна и та же подпись сохраняется как p7s, sig или sgn.

Расширение p7s, sig или sgn выбирается в настройках программы подписания и содержимое файла не меняет: внутри одна и та же структура формата CAdES. Проблемы начинаются, когда принимающая сторона ждёт строго одно расширение, а вы отправили другое. Прежде чем отправлять комплект контрагенту или в госорган, уточните, какое расширение принимает их система, и выставьте его в настройках.

Отдельный сюжет — момент подписания. Сертификат действует ограниченный срок, и после его окончания доказать по самому файлу подписи, что документ подписан в период действия, невозможно. Для этого используются штамп доверенной службы времени и ответы службы OCSP, подтверждающие, что на момент подписания сертификат не был отозван. Такая подпись называется усовершенствованной, и при длительном хранении документов она снимает большую часть будущих споров.

Мария Ж, судебный эксперт по трудовому праву: «В суде исследуют не картинку штампа на документе, а исходный файл и файл подписи. Визуальная отметка о подписании юридической силы не несёт, это удобство для человека. Если вы храните только PDF со штампом и выбросили файл подписи, доказательства у вас нет: выгружайте архив целиком, вместе с файлами подписи.»

Забыли PIN-код, потеряли токен, увольняетесь: что делать с ключом

Забытый PIN-код пользователя разблокируется PIN-кодом администратора в панели управления токеном. Если утерян и он, остаётся форматирование носителя: ключ уничтожается, сертификат приходится перевыпускать. Для аппаратных ключей резервной копии не существует по определению — закрытый ключ никогда не покидал токен.

Разблокировка и смена PIN-кодов токена в панели управления Рутокен
Разблокировка PIN-кода пользователя доступна, пока известен PIN администратора; форматирование в этом же окне стирает ключ безвозвратно.

С мобильной подписью логика другая. Закрытая часть ключа в Госключе хранится на самом смартфоне, доступ к ней даёт только пароль от приложения. Удалили приложение или забыли пароль — подпись восстановить нельзя, выпускается новая, со своим сроком действия. Ни у оператора, ни у государственных служб доступа к этому ключу нет.

При увольнении сертификат нужно отзывать, и делает это не работодатель, а владелец подписи: заявление подаётся в тот удостоверяющий центр, который сертификат выдал. Удаление сертификата из хранилища на компьютере отзывом не является — в реестре центра он останется действующим до конца срока.

Внимание: в спорах об увольнении суд проверяет не только действительность сертификата на момент подписания, но и то, что работнику передавался именно тот документ, который он подписал. Оба известных спора, где работодатель это подтвердить не смог, закончились восстановлением работника и взысканием среднего заработка.

Цена ошибки считается не стоимостью перевыпуска. Просроченный или отозванный сертификат означает, что отчётность не ушла в срок, заявка на площадку не подана, а кадровый документ подписан подписью, которую проверяющий не примет. Перевыпуск ключа занимает от нескольких часов, а восстановление пропущенного срока подачи — недели, и сумма складывается из штрафов и упущенной сделки, а не из цены токена.

Работодателю здесь помогает элементарный учёт: журнал выдачи токенов и реестр сертификатов с датами окончания. Он закрывает три вопроса: у кого какой носитель, когда истекает срок и чей сертификат нужно отозвать при увольнении. Если вы работодатель и читаете этот раздел с мыслью, что такого журнала у вас нет, вести его отдельной таблицей необязательно: в сервисе Добыто статус подписей виден в карточке сотрудника вместе с историей подписанных документов.

Стоимость подключения КЭДО и выпуска подписей для сотрудников

Стоимость зависит от численности сотрудников и набора функций: интеграции с учётной системой, электронного архива, требований к SLA. Выпуск ПЭП и УНЭП для сотрудников входит в тариф на всех планах.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 30 000 ₽ в год за 50 сотрудников оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер по запросу рассчитывается индивидуально
Выпуск подписей ПЭП и УНЭП для сотрудников входит в тариф по запросу
УКЭП для сотрудника через партнёров-удостоверяющих центров по запросу по запросу
Интеграция с 1С:ЗУП готовым модулем входит в тариф «Бизнес» 1 день
Электронный архив подписанных документов входит в тариф «Бизнес» по запросу

Итоговая сумма складывается из численности и того, какие подписи вы используете: ПЭП и УНЭП выпускаются в рамках тарифа, а УКЭП оформляется через партнёров-удостоверяющих центров. Актуальные условия и состав каждого плана опубликованы на странице тарифов ДОБЫТО КЭДО, включая порядок перехода между тарифами с пропорциональным пересчётом.

Выводы

Удостоверяющий центр выдаёт связку из закрытого ключа, открытого ключа и сертификата, а не абстрактный «ключ». Точку выдачи определяет роль: руководителю и ИП — УЦ ФНС с бесплатным выпуском на 15 месяцев, сотруднику — аккредитованный коммерческий центр и машиночитаемая доверенность от работодателя, обязательные реквизиты которой с 1 февраля 2026 года сведены к ФИО, дате рождения, СНИЛС и ИНН. Основная часть проблем возникает не при выдаче, а после неё: корневые сертификаты, расширение файла подписи, забытый PIN-код и неотозванный сертификат уволившегося.

Мы в Добыто ежедневно разбираем эти ситуации на внедрениях: настраиваем маршруты подписания, подбираем вид подписи под каждый тип кадрового документа и переводим часть процессов на подпись, которая не требует установки программ на компьютер сотрудника.

Частые вопросы

Можно ли подписать электронной подписью обычное письмо и использовать его как доказательство?

Подписать можно любой файл, включая текст письма и вложения: программа сформирует присоединённую подпись или отдельный файл подписи рядом. Для использования в споре сохраняйте исходный файл и файл подписи вместе — визуальный штамп в PDF доказательством не является. Отдельные средства подписи имеют встроенный почтовый клиент и позволяют обмениваться подписанными письмами напрямую, но требование то же: комплект «документ плюс подпись» должен сохраниться целиком.

Что делать, если удостоверяющий центр лишился аккредитации?

Минцифры ведёт отдельные перечни центров, аккредитация которых приостановлена, аннулирована или чья деятельность прекращена. Выданный таким центром сертификат перестаёт быть квалифицированным, и подписывать им документы, требующие УКЭП, нельзя. Ключ придётся получать заново в действующем аккредитованном центре, а документы, подписанные до потери аккредитации, сохраняют силу, если на момент подписания сертификат был действителен.

Можно ли получить ключ дистанционно, без визита в офис?

Да, если вы проходите идентификацию по действующей УКЭП либо по биометрии через инфраструктуру электронного правительства. При первичном получении подписи руководителя в УЦ ФНС личная явка обязательна. Продление действующего сертификата обычно проходит дистанционно из личного кабинета, при условии что срок ещё не истёк и сертификат не отозван.

Сколько сертификатов помещается на один токен?

У Рутокен ЭЦП 3.0 — 128 КБ защищённой памяти. В формате CSP на него помещается до 31 контейнера, но реальное число зависит от «веса» каждого: контейнер с длинными цепочками сертификатов занимает до 12 КБ, а без дополнительных вложений — существенно меньше. Если вы обслуживаете несколько организаций, лучше держать ключи на разных носителях, чтобы одна поломка не остановила всю работу.

Нужен ли отдельный ключ для каждой информационной системы?

Нет: одна квалифицированная подпись работает на площадках и в сервисах, которые принимают УКЭП. Разными бывают требования к формату ключа и к программному окружению — например, для отчётности в системе регулирования алкогольного рынка подходит только формат PKCS#11, а отдельные площадки требуют собственные плагины помимо криптопровайдера. Уточняйте требования площадки до генерации контейнера: формат задаётся при создании ключа и потом не меняется.

Что проверить, если сертификат выдан, а подпись показывается как недействительная?

Проверяйте по порядку: установлена ли вся цепочка сертификатов, включая корневой и промежуточный; не отозван ли сертификат; не истёк ли срок его действия на дату подписания; доступны ли адреса списка отзыва и службы OCSP, указанные в самом сертификате. Отдельная частая причина — подпись выпущена тестовым удостоверяющим центром, которого нет в списке доверенных: математически подпись верна, но статус будет «недействительна».

Что происходит с машиночитаемой доверенностью при увольнении сотрудника?

Полномочия по МЧД прекращаются, если доверенность выдана на должность и работник её больше не занимает. Но закон допускает выдачу доверенности физическому лицу без указания должности — такая МЧД продолжает действовать до окончания срока или до отзыва доверителем. Поэтому при увольнении отзывают и доверенность, и сертификат: одно другое не заменяет.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.