Проблемы новых пользователей ЭЦП: 5 причин и решения

Мария Ж. 19 мин чтения

Типичные проблемы новых пользователей ЭЦП сводятся к пяти группам: не собран комплект программ на рабочем месте, оборвана цепочка доверия сертификатов, перепутаны виды подписи, потерян второй файл комплекта, забыт пароль контейнера или ПИН носителя. Большая часть этого закрывается настройкой рабочего места и не требует перевыпуска сертификата. Перевыпуск нужен в трёх случаях: сертификат отозван, истёк срок его действия, утрачен доступ к приложению Госключ. Главное различие, от которого зависит порядок действий: подпись живёт на токене и работает через КриптоПро CSP или выпущена в мобильном приложении. В первом случае вы разбираетесь с драйверами, лицензией и корневыми сертификатами, во втором ставить на компьютер нечего, но восстановить забытый пароль нельзя — подпись выпускают заново.

Дальше идёт разбор по симптомам: что показывает программа, что за этим стоит и что проверить первым. Покажем, чем отличаются файлы .sig, .p7s и .sgn и почему контрагенту уходит два файла вместо одного, как проверить машиночитаемую доверенность по трём реквизитам и в каком случае доверенность на сотрудника филиала заверяет нотариус. Тарифы на подключение сотрудников к электронному подписанию, образцы протокола проверки и реестра сертификатов, а также ответы на частые вопросы — во второй половине статьи.

Содержание

Подпись выдали, а она не работает: что должно стоять на рабочем месте

Квалифицированная подпись на носителе — это не самостоятельная программа, а ключ, с которым работает набор стороннего софта. Пока набор не собран целиком, подпись не появится ни в браузере, ни в программе подписания. Комплект для работы с сертификатом УЦ ФНС выглядит так: драйвер ключевого носителя, СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, КриптоПро ЭЦП Browser Plug-in, расширение крипто-плагина для браузера, корневые сертификаты Минцифры России и УЦ ФНС России, личный сертификат с носителя и плагины конкретных информационных систем.

Компонент Где берётся Что делает
Драйвер ключевого носителя Rutoken — rutoken.ru, JaCarta — aladdin-rd.ru, ESMART — esmart.ru/download Компьютер начинает видеть токен как ключевой носитель
КриптоПро CSP 5.0 R2 (сборка 12000 и выше) cryptopro.ru, для сертификатов УЦ ФНС — страница эксперимента cryptopro.ru/fns_experiment Выполняет криптографические операции с закрытым ключом
КриптоПро ЭЦП Browser Plug-in и расширение для браузера Сайт КриптоПро, расширение — в каталоге дополнений браузера Даёт подписывать на сайтах: госпорталы, площадки, личные кабинеты
Корневые сертификаты guc_22.cert и CA_FNS_Russia_2022_01.cert Раздел корневых сертификатов УЦ ФНС Замыкает цепочку доверия: без них подпись не проходит проверку
Личный сертификат с носителя КриптоПро CSP, вкладка «Сервис», «Просмотреть сертификаты в контейнере» Связывает ключ на токене с вашим именем в системе

Из таблицы видно, где чаще всего рвётся установка: два верхних компонента ставит пользователь, а два нижних он обычно пропускает, потому что мастер установки о них не напоминает. Корневые сертификаты Минцифры России и УЦ ФНС России выложены в открытом доступе, скачать оба файла можно в разделе корневых сертификатов удостоверяющего центра ФНС: первый устанавливают в доверенные корневые центры сертификации, второй — в промежуточные центры сертификации.

Факт: в рамках пилотного проекта УЦ ФНС России лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько же, сколько сам сертификат электронной подписи. Ключ с таким сертификатом работает даже на машине с истёкшей лицензией провайдера, но для любых других ключей на этом же компьютере понадобится полная лицензия.

Как настроить рабочее место под электронную подпись: пошаговая инструкция

  1. Шаг 1. Определите тип носителя визуально или по документам от удостоверяющего центра и скачайте драйвер именно под него: Rutoken, JaCarta или ESMART. Универсального драйвера нет.
  2. Шаг 2. Установите КриптоПро CSP 5.0 R2 сборки 12000 или выше. Дистрибутив для сертификатов УЦ ФНС забирают на странице эксперимента по безвозмездному предоставлению ПО, там же лежат руководства под разные операционные системы.
  3. Шаг 3. Установите корневой сертификат Минцифры России в хранилище доверенных корневых центров сертификации, а корневой сертификат УЦ ФНС России — в промежуточные центры сертификации.
  4. Шаг 4. Подключите носитель в USB-порт, откройте КриптоПро CSP, вкладка «Сервис», «Просмотреть сертификаты в контейнере», выберите контейнер и установите личный сертификат.
  5. Шаг 5. Поставьте КриптоПро ЭЦП Browser Plug-in, включите расширение в браузере и проверьте работу плагина на странице разработчика, где вы его скачивали.
  6. Шаг 6. Если работаете с отчётностью через сайт ФНС, получите код абонента через сервис регистрации сертификата: без него транспортный контейнер сформировать не получится.

Подписание живёт не в самом CSP, а в отдельном приложении «Инструменты КриптоПро». Новые пользователи ищут кнопку «Подписать» в панели управления провайдером, не находят и решают, что установка не удалась.

Поиск Windows с приложениями КриптоПро и подсвеченным пунктом Инструменты КриптоПро
Панель управления КриптоПро CSP и «Инструменты КриптоПро» — разные приложения: подписывают и проверяют подпись во втором.

Мария Ж, специалист по цифровой подписи и КЭДО: «Порядок установки значит не меньше, чем сам факт установки. Сначала драйвер носителя, потом криптопровайдер, потом два корневых сертификата в разные хранилища, и только после этого личный сертификат из контейнера. Если поставить личный сертификат раньше корневых, программа его примет, а проверка подписи потом будет ругаться на недоверенную цепочку. Проверьте состав установленного до того, как подписывать что-то важное.»

В практике Добыто рабочее место готовят до выдачи подписи, а не после: состав программ сверяют заранее, чтобы сотрудник не разбирался с драйверами в день, когда ему нужно подписать трудовой договор.

Подпись не проходит проверку: пять причин и порядок диагностики

Сообщение «подпись недействительна» почти никогда не означает подделку. Оно означает, что проверяющая программа не смогла подтвердить один из четырёх элементов: доверие к издателю сертификата, срок действия сертификата, его статус в списке отзыва, неизменность самого документа. Разбирать нужно именно в этом порядке, потому что каждая следующая проверка запускается только после успешной предыдущей.

Проверьте подпись на своём документе онлайн

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Документ

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Самая частая причина у новичка — разрыв цепочки доверия. У квалифицированной подписи цепочка выстроена от Минцифры России через аккредитованный удостоверяющий центр к владельцу, и корневые сертификаты обычно устанавливаются вместе с сертификатом. У усиленной неквалифицированной подписи такой цепочки нет: наверху стоит сам удостоверяющий центр, и система по умолчанию ему не доверяет. Тогда сертификат открывают двойным щелчком и устанавливают вручную как доверенный.

Схема из пяти шагов диагностики подписи, которая не проходит проверку
Пять проверок подряд: доверие к издателю, срок действия, статус отзыва, соответствие файла подписи документу, формат подписи.

Устанавливая корневой сертификат вручную, прочитайте, что именно вы устанавливаете. После установки система будет доверять этому центру постоянно, а не только для одного документа.

Что проверить до обращения в поддержку

Половина обращений закрывается сверкой пяти пунктов, которые пользователь может пройти сам:

  • Носитель подключён в USB-порт, и панель управления носителем видит устройство.
  • В КриптоПро CSP на вкладке «Общее» указан действующий срок лицензии или введён серийный номер.
  • Оба корневых сертификата установлены, каждый в своё хранилище.
  • Срок действия личного сертификата не истёк, а сам сертификат не отозван удостоверяющим центром.
  • Для проверки открепленной подписи вы загружаете в программу оба файла: документ и файл подписи, а не что-то одно.

Когда проблема не в подписи

Переустановка не поможет в двух случаях. Первый: сертификат отозван. Отзыв не отменяется на стороне работодателя и не лечится удалением сертификата из хранилища Windows, нужен перевыпуск. Второй: документ изменили после подписания хотя бы на один байт. Тогда подпись честно сообщает о несоответствии, и правильное действие — запросить у отправителя исходный файл, а не пересобирать рабочее место.

Полезно знать: встроенная криптография на токене не заменяет КриптоПро CSP. Если информационная система требует именно этот криптопровайдер, его всё равно устанавливают на компьютер и вводят лицензию, даже когда ключи неизвлекаемые и живут внутри носителя.

Почему файлов два: открепленная подпись, .sig, .p7s и .sgn

Подпись бывает присоединённой и открепленной. В присоединённой документ и подпись лежат в одном файле: потерять половину комплекта невозможно, но открыть исходный документ без специальной программы не получится. В открепленной рядом с документом появляется отдельный файл подписи, и оба файла нужны вместе: при проверке в программу загружают и документ, и файл подписи.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Схема комплекта из документа и файла открепленной подписи с разбором содержимого файла подписи
Открепленная подпись хранит сертификат подписанта и значение подписи, но не сам документ, поэтому передавать нужно оба файла.

Расширение файла подписи выбирается в настройках программы подписания: в «Инструментах КриптоПро» доступны p7s, sig и sgn при одном и том же формате CAdES-BES. Содержимое от расширения не меняется, поэтому подпись .p7s и подпись .sig одного документа — это одно и то же по существу. Разница возникает на приёмной стороне: часть информационных систем принимает файл только с одним конкретным расширением, и тогда документ отклоняют не из-за подписи, а из-за имени файла.

Отсюда практическое правило для письма контрагенту: в письмо кладут оба файла, а в теле письма указывают, какой файл подписи к какому документу относится. Если сотрудник подписывает несколько документов и отправляет их одним письмом, соответствие пар восстанавливать долго, а по одному только имени файла подписи содержание документа не определить.

Важный нюанс из практики: визуальный штамп подписи на PDF юридической силы не несёт. Это картинка для читателя. Доказательством служат исходный файл и файл подписи, поэтому из системы выгружают архив с документами и подписями целиком, а не печатную форму со штампом.

Виды подписи: почему ПЭП с портала и УНЭП из Госключа — разные вещи

Виды электронной подписи закреплены в 63-ФЗ: простая, усиленная неквалифицированная и усиленная квалифицированная. Простая подпись идентифицирует того, кто подписал, но не подтверждает, что документ не меняли после подписания, и не фиксирует момент подписания. Именно поэтому работодатели уходят от простой подписи в кадровом документообороте, хотя она бесплатна и не требует установки программ.

Сравнительная таблица ПЭП, НЭП и УКЭП по семи признакам применения
ПЭП, УНЭП и УКЭП различаются не удобством, а тем, что каждая из них подтверждает и требуется ли соглашение сторон.

Отдельная путаница возникает вокруг УНЭП. Подпись, выданная с использованием инфраструктуры электронного правительства, не требует отдельного соглашения о признании: доверие к ней следует из самой процедуры выдачи через подтверждённую учётную запись на Госуслугах. А УНЭП по соглашению сторон работает только там, где такое соглашение подписано. Две подписи называются одинаково, а условия применения у них разные.

Сценарий сотрудника Что критично Что вторично
ПЭП на портале «Работа в России» Подтверждённая учётная запись на Госуслугах Программы на компьютере, носитель, драйверы
УНЭП или УКЭП в приложении Госключ Доступ к телефону и пароль от приложения; для УКЭП — биометрический загранпаспорт нового образца и телефон с NFC Версия КриптоПро CSP, расширения браузера
УКЭП на токене Драйвер носителя, версия и лицензия КриптоПро CSP, корневые сертификаты Наличие смартфона и мобильного интернета
Облачная подпись у удостоверяющего центра Доверие к центру, где хранится закрытый ключ, и поддержка его ПО в нужном сервисе Физический носитель и его сохранность

Строки таблицы объясняют, почему совет «поставьте КриптоПро» помогает не всем: у половины сотрудников подпись вообще не связана с рабочим компьютером, и там ломается не софт, а доступ к учётной записи или к телефону.

Мария Ж, юрист со стажем более 20 лет: «Работник часто уверен, что код из СМС и есть его электронная подпись, а раз кодом он ничего не подтверждал, значит и документ не подписывал. Простая подпись действительно подтверждает только то, что действие совершил владелец учётной записи, и не фиксирует, менялся ли документ. Прежде чем спорить о факте подписания, посмотрите, какой вид подписи указан в вашем соглашении с работодателем: от этого зависит, что именно вам придётся доказывать.»

В сервисе Добыто сотрудник подписывает кадровые документы ПЭП или УНЭП, которые выпускаются в рамках тарифа, поэтому криптопровайдер и носитель ему для этого не нужны.

Сертификат на сотрудника больше не выдают: подпись физлица и МЧД

Схема, к которой привыкли пользователи со стажем, изменилась. Раньше сертификат содержал ФИО, наименование организации и должность, и полномочия подтверждались самим сертификатом. Теперь сертификат руководителя и ИП выдаёт удостоверяющий центр ФНС России, а рядовой сотрудник получает сертификат физического лица в аккредитованном коммерческом удостоверяющем центре. Принадлежность к компании в таком сертификате не указывается, полномочия подтверждает машиночитаемая доверенность.

Схема работы машиночитаемой доверенности от руководителя к сотруднику при подписании документов
Руководитель подписывает МЧД своей УКЭП, сотрудник подписывает документы сертификатом физлица и прикладывает доверенность.

Внимание: сертификаты, выданные на сотрудника с привязкой к юридическому лицу, применять нельзя. Даже если срок действия такого сертификата формально не вышел, подписание им с юридической точки зрения ничтожно, и приёмная сторона вправе документ не принять.

МЧД — это XML-файл, подписанный электронной подписью руководителя. Открыть глазами его тоже можно, но по назначению он работает как машиночитаемый документ: полномочия кодируются, а информационная система проверяет их автоматически. У бухгалтера на аутсорсе, который раньше держал три сертификата на три компании, теперь один сертификат физлица и три доверенности.

Лайфхак: полные сведения о доверенности на сайте ФНС открываются только при вводе трёх реквизитов сразу: 36-значного номера МЧД, ИНН доверителя и СНИЛС доверенного лица. Сохраняйте эти данные МЧД рядом с самим файлом, иначе проверить полномочия по одному номеру не выйдет.

Отдельный вопрос — МЧД в филиале. Нотариальное удостоверение доверенности не требуется в двух случаях: когда доверенность оформляется от юрлица к юрлицу и когда цепочка идёт с участием руководителя обособленного филиала. Во всех остальных вариантах передоверия внутри одной организации, например от главного бухгалтера бухгалтеру, доверенность заверяет нотариус, и МЧД здесь исключением не является. Для передоверия нотариусу приносят паспорт нового уполномоченного лица и актуальную выписку из ЕГРЮЛ, а нотариус подписывает новую доверенность своей квалифицированной подписью.

Ещё одна ловушка: срок действия сертификата и срок действия доверенности между собой не связаны. Реквизиты сертификата в МЧД не прописываются, поэтому за пять лет действия доверенности сотрудник может сменить несколько сертификатов, и перевыпускать МЧД из-за этого не нужно. Проверяется не связка «сертификат — доверенность», а совпадение персональных данных подписанта с данными МЧД.

Во что обходится ошибка с подписью

Цена ошибки считается не стоимостью перевыпуска сертификата. В разобранных судами спорах об увольнении работник заявлял, что подписанный документ подписывал не он либо подписывал не тот документ, который ему показали. Суд проверял не штамп на PDF, а комплект: локальные акты о введении электронного документооборота, действительность сертификата на момент подписания и подтверждение того, что на подпись передавался именно этот документ. В обоих спорах суд встал на сторону работника: увольнение признано незаконным, работник восстановлен, в его пользу взысканы средний заработок и компенсация морального вреда.

Мария Ж, судебный эксперт по трудовому праву: «Слабое место в таких спорах — не криптография, а доказательство того, что подписант видел именно тот документ, который оказался подписан. Логи входов и действий в системе закрывают этот вопрос лучше, чем любой визуальный штамп. Если вы подписываете кадровый документ, открывайте его целиком до подтверждения, а не после: восстановить, что вы видели на экране, задним числом почти невозможно.»

Если вы работодатель и читаете этот раздел с мыслью, что подписи сотрудников у вас никто не учитывает, штатный специалист по криптографии для этого не нужен: реестр сертификатов и маршрут подписания ведутся в системе КЭДО.

Забыл пароль от контейнера, ПИН носителя или Госключа

Пароли в работе с подписью не один, а три, и путать их дорого: пароль контейнера с закрытым ключом, ПИН-код носителя и пароль от учётной записи или приложения. Сценарии восстановления у них разные.

Пароль от приложения Госключ восстановлению не подлежит. Закрытая часть ключа хранится на самом мобильном устройстве, доступа к ней нет ни у Минцифры, ни у оператора приложения. Если приложение удалено или пароль забыт, подпись выпускают заново, и это будет уже другая подпись со своим сроком действия, а не восстановленная прежняя. Документы, подписанные старой подписью, при этом никуда не деваются: проверка опирается на сертификат, действовавший в момент подписания.

С токеном ситуация мягче: ПИН-код носителя разблокируется по регламенту удостоверяющего центра, который выдал подпись. Ключевой момент, который новички упускают: удаление сертификата из хранилища на компьютере не отзывает подпись. Отзыв — это отдельная процедура в том удостоверяющем центре или в ФНС, где сертификат выпускали, и инициирует её владелец подписи.

Мария Ж, HR-эксперт с 13-летним стажем: «При увольнении сотрудники обычно вспоминают про пропуск и не вспоминают про сертификат, который остался записан в реестре на рабочем компьютере. Удалить его из системы недостаточно: заявление на отзыв подаётся в тот центр, который выдавал подпись, и подаёт его сам владелец. Проверьте, где выпускалась ваша подпись, и уточните у центра порядок отзыва до последнего рабочего дня.»

Как получить подпись быстро и что на самом деле ускоряется

Запрос «ЭЦП быстро» обычно означает не скорость выпуска, а отсутствие поездок и настройки. Здесь есть три работающих варианта. Руководитель организации и индивидуальный предприниматель получают квалифицированную подпись в удостоверяющем центре ФНС России бесплатно, но первичная выдача проходит лично: доверенность на получение больше не работает, а ключ записывается на токен без права копирования.

Физическое лицо обращается в аккредитованный удостоверяющий центр, и здесь идентификация возможна без личного визита — через подтверждённую учётную запись на Госуслугах. Самый быстрый путь для сотрудника — приложение Госключ: подпись выпускается в несколько действий при подтверждённой учётной записи, а для квалифицированной подписи понадобятся биометрический загранпаспорт нового образца и телефон с NFC. Загранпаспорт старого образца не подойдёт.

Нерезидентам подтвердить учётную запись в банке не получится, это делают в центре обслуживания «Мои документы». Дальше механика та же: подтверждённая запись даёт возможность выпустить УНЭП и подписывать документы.

Мы закладываем пилотную группу до раскатки на всю компанию: первые сотрудники проходят выпуск подписи и первое подписание под наблюдением, а типовые вопросы попадают в памятку до того, как их зададут остальные.

Журнал учёта подписей: что фиксирует работодатель и что проверяет работник

Журнал ЭЦП, он же реестр сертификатов и носителей, нужен не для проверяющих, а для управляемости. Минимальный состав, который закрывает большинство спорных ситуаций: владелец сертификата, удостоверяющий центр-издатель, серийный номер, срок действия, тип и номер выданного носителя, дата передачи носителя работнику, основание полномочий — приказ или МЧД, отметка об отзыве.

Работнику из этого списка важны три поля: где выпущена подпись, до какой даты она действует и на каком носителе лежит. Первое определяет, куда обращаться за отзывом и разблокировкой, второе — когда планировать перевыпуск, третье — что именно нужно вернуть при увольнении. Дату окончания сертификата видно в его свойствах и в панели управления носителем, так что сверить её можно самостоятельно за минуту.

Образцы документов для работы с электронной подписью

Комплект закрывает четыре типовые ситуации новичка: подпись не прошла проверку, результат проверки нужно зафиксировать, документ нужно переподписать и полномочия нужно подтвердить доверенностью. Начните с чек-листа диагностики.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Письмо контрагенту о переподписании (образец) Скачать
Машиночитаемая доверенность (МЧД): образец и структура XML Скачать

Стоимость подключения сотрудников к электронному подписанию

Стоимость зависит от численности сотрудников и от того, какие виды подписи и интеграции нужны компании. Электронные подписи для сотрудников входят в тариф.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив от 50 ₽ за сотрудника / мес, минимальная оплата 50 сотрудников за 30 000 ₽ в год подключение за 5 минут
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск подписей ПЭП и УНЭП для сотрудников бесплатно на всех тарифах рассчитывается индивидуально
Получение УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Интеграция с 1С:ЗУП готовым модулем входит в тариф «Бизнес» установка и настройка за один день

Итоговая сумма складывается из численности и выбранного набора функций: минимальная оплата на тарифе «Бизнес» рассчитана на 50 сотрудников, а переход между тарифами возможен в любое время с пропорциональным пересчётом разницы за оставшийся период. Полный состав тарифов и условия перехода приведены на странице тарифов ДОБЫТО КЭДО.

Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных, поэтому кадровые документы, подписанные в системе, принимаются как электронные оригиналы и распечатывать их не требуется.

Выводы

Почти все трудности первых недель с электронной подписью сводятся к трём вещам: неполный комплект программ, оборванная цепочка доверия и путаница между видами подписи и файлами комплекта. Диагностику стоит вести по порядку — издатель, срок, отзыв, соответствие файла документу, — потому что каждая следующая проверка зависит от предыдущей. Отдельно держите в голове, что сертификат сотрудника с привязкой к компании больше не применяется, а полномочия подтверждает машиночитаемая доверенность с её собственными правилами передоверия и нотариального удостоверения.

Добыто занимается кадровым электронным документооборотом и выпуском подписей для сотрудников, поэтому большую часть описанных проблем мы снимаем до того, как они дойдут до работника: подписи выпускаются в рамках тарифа, подписание идёт без установки криптопровайдера, а сертификаты и маршруты подписания видны в одном реестре.

Частые вопросы о работе с электронной подписью

Можно ли скопировать подпись с токена на второй носитель или на компьютер?

Зависит от типа ключа. Извлекаемые ключи бывают экспортируемыми и неэкспортируемыми, флаг устанавливается криптопровайдером при генерации или копировании контейнера. Если стоит признак неэкспортируемого контейнера, копирование запрещено. В удостоверяющем центре ФНС России извлекаемый ключ выдаётся только неэкспортируемым: по регламенту центра такие ключи копировать нельзя. Неизвлекаемые ключи, которые генерируются внутри криптоядра носителя, не покидают его память в принципе, поэтому скопировать их невозможно технически.

Сколько подписей помещается на один токен?

На носителях с 128 КБ защищённой памяти в формате КриптоПро CSP помещается до 31 контейнера. Точное число зависит от того, что удостоверяющий центр записал в сертификат: контейнер может занимать и около 200 байт, и до 12 КБ, если в него добавлены цепочки и расширения. Считайте по верхней границе, если планируете хранить на одном носителе подписи нескольких организаций.

Может ли у одного человека быть две действующие подписи одновременно?

Да, это не запрещено. Сотрудник может иметь подпись, выпущенную в удостоверяющем центре ФНС, и отдельную подпись физического лица для работы по машиночитаемой доверенности. Ключевое условие при работе с МЧД: подписывать документ нужно той подписью, данные владельца которой совпадают с данными доверенного лица в доверенности.

Контрагент прислал документ, а сертификат подписанта уже истёк. Подпись недействительна?

Сам по себе истёкший срок не отменяет подпись, если можно доказать момент подписания. Для этого применяют штамп времени от доверенной службы: он фиксирует точное время и хэш подписанного документа. Вторая часть доказательства — ответы службы OCSP, подтверждающие, что сертификат не был отозван на момент подписания. Без штампа времени однозначно определить, когда документ подписали, нельзя, и в споре это работает против стороны, которая на подпись ссылается.

Нужен ли отдельный формат МЧД для каждого ведомства?

Пока форматы различаются: параллельно существовали версии 001 и 002, а ведомства использовали собственные варианты. Разрабатывается единый формат для отношений между компаниями и для взаимодействия с государственными органами. Уже зарегистрированные доверенности при смене формата продолжают действовать, а новые выпускаются по актуальной схеме. Для налоговых полномочий доверенность удобнее создавать в сервисе ФНС «Создание и проверка доверенности в электронной форме».

Подписанный документ открывается только в специальной программе — это нормально?

Да, если использована присоединённая подпись: документ и подпись упакованы в один файл, и открыть исходный документ без средства проверки не получится. Если вам нужно, чтобы получатель видел документ обычным просмотрщиком, подписывайте открепленной подписью и передавайте два файла. Обратный порядок тоже работает: из присоединённой подписи исходный документ извлекается средствами программы проверки.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.