Программа для подписания документов электронной подписью нужна потому, что подпись по ГОСТ собирается из трёх независимых слоёв: драйвера ключевого носителя, криптопровайдера и прикладного приложения, которое формирует файл подписи. Windows, Word и браузер эти слои целиком не закрывают: браузерный плагин работает только на площадках, а Office кладёт свою подпись внутрь документа и наружу её не отдаёт. Комплект программ определяется одним различием. Если вы подписываете на чужой площадке или в личном кабинете ведомства, хватает КриптоПро CSP и КриптоПро ЭЦП Browser Plug-in. Если формируете подписанный файл у себя и передаёте его контрагенту, нужно ещё приложение подписи: именно оно задаёт вид подписи и расширение файла (p7s, sig, sgn), а приёмная сторона принимает не любое.
Разберём состав рабочего места по инструкции удостоверяющего центра ФНС, разницу между извлекаемым и неизвлекаемым ключом и то, почему eSmart, Рутокен и JaCarta требуют разных драйверов. Покажем, какие пять расширений выдаёт одна и та же кнопка «Подписать» и как читать их на стороне получателя. Отдельно про штамп времени и OCSP: без них подпись перестаёт проверяться после окончания срока сертификата. Сценарная таблица, чек-лист перед установкой, тарифы 2026 года и ответы на частые вопросы — во второй половине статьи.
Если документ нужно подписать сейчас, а криптопровайдер на этой машине не развёрнут, подпишите файл прямо в браузере и сравните результат с тем, что отдаёт десктопная программа.
Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ
Если не знаете, какая нужна, уточните у того, кто запросил подпись.
Пришёл документ с подписью?
Проверьте, чья она и действует ли сертификат. Без регистрации.
Из чего собирается подпись по ГОСТ на рабочем месте
Подписание файла ГОСТ-подписью проходит через три компонента, и каждый ставится отдельно. Драйвер ключевого носителя учит операционную систему видеть токен. Криптопровайдер (СКЗИ) считает хэш и выполняет криптографическое преобразование по ГОСТ Р 34.10-2012. Приложение подписи собирает результат в контейнер нужного формата, добавляет сертификаты, списки отзыва и, если требуется, штамп времени. Уберите любой слой — и остальные два бесполезны.
| Слой | Что делает | Типовой продукт | Что не работает без него |
|---|---|---|---|
| Драйвер носителя | Даёт системе доступ к токену и PIN-коду | Драйверы Рутокен, JaCarta, eSmart | Токен не виден, контейнер не читается |
| Криптопровайдер | Реализует российские алгоритмы подписи и шифрования | КриптоПро CSP 5.0 R2 или 5.0 R3 | Подпись не формируется, сертификат не устанавливается в контейнер |
| Приложение подписи | Собирает контейнер подписи, выбирает формат и расширение файла | КриптоАРМ ГОСТ 3, Инструменты КриптоПро, КриптоЭксперт, Jinn-Client, Litoria Desktop | Нет файла подписи, который примет контрагент или ведомство |
| Браузерный плагин | Отдаёт функции подписи веб-странице площадки | КриптоПро ЭЦП Browser Plug-in | Вход по сертификату и подписание на площадках недоступны |
Слой приложения обычно и вызывает вопрос «зачем ещё одна программа». Криптопровайдер умеет считать подпись, но не решает, будет она присоединённой или отсоединённой, попадёт ли в файл штамп времени и какое у файла будет расширение. Эти решения принимает прикладная программа, и от них зависит, примет ли документ приёмная сторона.

Мария Ж, специалист по цифровой подписи и КЭДО: «Встроенная криптография на токене не равна установленному криптопровайдеру. Если информационная система требует КриптоПро CSP, его придётся поставить на машину и активировать лицензию, даже когда ключ неизвлекаемый и все преобразования идут на борту устройства. Проверяйте это до закупки токенов, а не после».
Что ставить на компьютер: комплект по инструкции удостоверяющего центра ФНС
Инструкция УЦ ФНС по настройке квалифицированной подписи перечисляет семь позиций программного обеспечения: драйверы используемого ключевого носителя, СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in, корневые сертификаты Минцифры России и УЦ ФНС России, личный сертификат ключа подписи, расширение крипто-плагина для конкретного браузера и плагины отдельных информационных систем. Ни одна из этих позиций не устанавливается автоматически вместе с другой.
Как собрать рабочее место для подписания документов: пошаговая инструкция
- Шаг 1. Определите тип носителя визуально или по документам от удостоверяющего центра. Драйверы Рутокен скачиваются с rutoken.ru, JaCarta — с aladdin-rd.ru, eSmart — с esmart.ru/download. Универсального драйвера нет.
- Шаг 2. Установите драйвер в режиме по умолчанию и дождитесь завершения. Токен должен появиться в системе до установки криптопровайдера.
- Шаг 3. Установите КриптоПро CSP. В рамках эксперимента по безвозмездному предоставлению ПО пользователям УЦ ФНС дистрибутив выдаётся по форме на cryptopro.ru/fns_experiment и включает сам провайдер и браузерный плагин.
- Шаг 4. Скачайте корневые сертификаты с uc.nalog.ru/crt: guc_22.cert — корневой Минцифры России, CA_FNS_Russia_2022_01.cert — корневой УЦ ФНС. Минцифры устанавливается в хранилище «Доверенные корневые центры сертификации», УЦ ФНС — в «Промежуточные центры сертификации». Перепутанные хранилища дают неполную цепочку доверия.
- Шаг 5. Установите личный сертификат: в КриптоПро CSP откройте вкладку «Сервис», нажмите «Просмотреть сертификаты в контейнере», выберите контейнер на носителе и завершите установку.
- Шаг 6. Установите КриптоПро ЭЦП Browser Plug-in, включите расширение в браузере и проверьте его работу на странице проверки плагина.
- Шаг 7. Поставьте прикладную программу подписи, если файлы придётся формировать вне площадок, и настройте в ней формат подписи и расширение файла под требования приёмной стороны.

Тип ключа влияет на выбор версии провайдера. Извлекаемые (пассивные) ключи работают с КриптоПро CSP версии 4.0 и выше: закрытый ключ на время операции попадает в оперативную память компьютера. Неизвлекаемые ключи генерируются криптоядром токена и наружу не выходят, но формат FKN с защитой канала по протоколу SESPAKE поддерживается начиная с КриптоПро CSP 5.0 R2. Формат PKCS#11 обязателен для производителей и поставщиков алкоголя, отчитывающихся через ЕГАИС. Удостоверяющий центр ФНС по регламенту выдаёт только неэкспортируемый контейнер: скопировать такой ключ на вторую машину не получится.
Факт: сертификат соответствия на КриптоПро CSP 4.0 действует до 15 января 2026 года, а на все релизы линейки 5.0 (R1, R2, R3) — до 1 мая 2027 года. Windows 11 поддерживается начиная с пятой версии, в четвёртой её нет.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Что проверить до установки: короткий чек-лист
Пять пунктов, которые дешевле выяснить до того, как вы раскатали ПО на парк машин:
- Версия провайдера у приёмной стороны. Часть информационных систем не работает со старыми версиями и требует 5.0 и выше. Ключ формата FKN с защитой канала на машине с КриптоПро CSP 4.0 просто не заработает.
- Мобильность ключа. Если один и тот же токен используется на разных рабочих станциях, где стоят разные версии провайдера, нужен пассивный извлекаемый ключ: только он совместим с 4.0.
- Лицензия. Единая лицензия покрывает всю линейку 5.0, но лицензия от 4.0 подходит только до релиза R2. При переходе с четвёртой версии выгоднее лицензия на обновление.
- Объём памяти носителя. На 128 КБ защищённой памяти помещается до 31 контейнера в формате CSP. Контейнер с большим числом расширений от удостоверяющего центра занимает до 12 КБ, и тогда их поместится около десяти.
- Серверный сценарий. Для веб-сервера с российской криптографией с версии 5.0 R2 нужна отдельная лицензия на TLS-сервер, которая считается по количеству одновременных подключений.
Важный нюанс из практики: опрос почти сотни участников профильного вебинара по СКЗИ показал примерное равенство: 52 человека работают на КриптоПро CSP 5.0 R2 или R3, 46 остаются на версии 4.0 или на СКЗИ других производителей. Парк рабочих мест в компаниях неоднородный, и совместимость формата ключа с самой старой версией провайдера в этом парке проверяют до выпуска сертификатов, а не после.
Форматы файла подписи: почему одна кнопка даёт пять разных файлов
Приложение подписи спрашивает три вещи: присоединять подпись к документу или класть рядом, какой стандарт использовать и какое расширение дать файлу. В параметрах подписания КриптоАРМ ГОСТ расширение выбирается из списка: sig, p7s, sgn, sign, bin. Содержимое при этом одно и то же — контейнер CMS по PKCS#7. Различие чисто внешнее, но приёмные системы фильтруют вложения именно по расширению.
| Параметр подписи | Что получает получатель | Когда применяется |
|---|---|---|
| Присоединённая (совмещённая) | Один файл, внутри которого документ и подпись | Когда файлы нельзя разлучать при пересылке; исходный документ без программы не открыть |
| Отсоединённая (открепленная) | Два файла: исходный документ и файл подписи рядом | Когда документ должен читаться штатными средствами; для проверки нужны оба файла |
| Расширение sig, p7s, sgn, sign, bin | Тот же контейнер CMS под разным именем | Задаётся требованием приёмной стороны, а не свойствами подписи |
| Встроенная подпись PDF (PAdES) | PDF со штампом подписи внутри, проверяется автономно | Договоры и выписки, которые смотрят глазами; в сертифицированное исполнение КриптоАРМ ГОСТ 3 эта функция не вошла |
Отсюда практическое следствие для получателя: файл с расширением p7s или sgn не открывается двойным кликом и не является испорченным документом. Это контейнер подписи, который нужно загружать в проверяющую программу вместе с исходным файлом. Проверить пару можно и без установки чего-либо: сервис проверки электронной подписи на Госуслугах принимает и присоединённую подпись одним файлом, и открепленную двумя файлами и показывает данные сертификата подписанта.

Внимание: штамп подписи, который программа рисует на копии документа, — это визуализация для человека. Юридического значения он не несёт: в спор идут исходный файл и файл подписи, а не картинка со штампом.
Мария Ж, соучредитель сервиса КЭДО Добыто: «При открепленной подписи документ и файл подписи должны дойти до получателя парой. Мы прикладываем к отправке короткую памятку: какой файл документ, какой подпись и куда их загружать для проверки. Это снимает большую часть обращений вида «вы прислали битый файл»».
Образцы и памятки для работы с электронной подписью
Комплект для тех, кто настраивает рабочие места и объясняет процесс пользователям; начните с инструкции по установке.
| Документ | Скачать |
|---|---|
| Инструкция по установке ЭЦП на компьютер | Скачать |
| Ответы на вопросы об установке ЭЦП | Скачать |
| Памятка получателю: почему пришло два файла | Скачать |
| Адреса служб штампов времени TSP | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Ошибки площадок при подписании | Скачать |
Штамп времени и OCSP: почему подпись перестаёт проверяться через год
Сертификат подписи выдаётся на ограниченный срок, чаще всего на год. Кадровые и финансовые документы хранятся десятилетиями, а некоторые — 50 лет и дольше. Обычная подпись в формате CMS не содержит доказательства того, в какой момент она была поставлена, поэтому после окончания срока сертификата проверяющая программа не может утверждать, что на момент подписания сертификат действовал и не был отозван.
Задачу решают дополнительные доказательства подлинности, которые добавляет прикладная программа. Штамп времени от доверенной службы TSP фиксирует точное время и хэш подписанного документа. OCSP-ответ подтверждает, что сертификат не был отозван на момент подписания. Архивная метка заверяет обе предыдущие и позволяет переподписывать документ по мере устаревания алгоритмов. Службы штампов времени есть у ФНС и у удостоверяющих центров.

Формат CAdES поддерживают и десктопные приложения, и серверные решения. КриптоАРМ ГОСТ 3 формирует CMS и CAdES, включая CAdES-A с поддержкой TSP и OCSP. Готовую подпись можно усовершенствовать позже: перевести CAdES-BES в CAdES-X Long Type 1 или в архивный формат, не переподписывая документ заново.
Полезно знать: для проверки подписи лицензия на КриптоАРМ ГОСТ не нужна. Программу можно поставить только как средство проверки входящих файлов, не покупая лицензию на подписание.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Мария Ж, судебный эксперт по трудовому праву: «Суды по спорам об электронном подписании проверяют не картинку со штампом, а комплект: локальные акты, вводящие электронный документооборот, действительность сертификата на момент подписания и то, что на подпись был передан именно тот документ. В двух известных делах — у крупного банка и у розничной сети — работодатели этот комплект не собрали, увольнения признали незаконными. Закладывайте штамп времени и хранение исходных файлов подписи сразу, а не когда придёт повестка».
Почта, МЧД и филиалы: сценарии, где десктопная программа обязательна
Защищённая переписка — редкий сценарий, который штатными почтовыми клиентами на российской криптографии не закрывается. КриптоАРМ ГОСТ 3 содержит собственный почтовый клиент: подключение к серверам по IMAP, SMTP и POP3, стандарт S/MIME, ГОСТ 2012 для подписи и ГОСТ 2015 для шифрования, импорт адресных книг в форматах vCard и CSV. Программа сертифицирована ФСБ России в составе КриптоПро CSP по классам КС1 и КС2, сертификат действует до мая 2027 года; сертифицированным исполнением считается конкретная сборка дистрибутива. Клиент ставится рядом с основным почтовым и используется только для документов ограниченного доступа — на тех рабочих местах, где такой доступ есть.
Второй сценарий — машиночитаемая доверенность. МЧД это XML-файл, а не PDF, и подписывается он открепленной подписью руководителя. Приложение подписи умеет прикрепить файл МЧД к подписи и собрать единый архив из подписанных документов и самой доверенности, чтобы приёмная сторона получила комплект одним объектом. Саму доверенность можно создать в сервисе ФНС «Создание и проверка доверенности в электронной форме», но полномочия там ограничены налоговой сферой. Коды полномочий берутся из классификатора в Единой системе нормативной и справочной информации; свои полномочия организация направляет в Минцифры, рассмотрение занимает 10 дней, при положительном решении на присвоение кодов отводится 3 рабочих дня.

С филиалами и передоверием картина строже. Первую доверенность создаёт руководитель юридического лица, отдельный случай — руководитель обособленного филиала. Все остальные цепочки внутри организации, когда главный бухгалтер доверяет бухгалтеру, а главный юрист юристу, требуют нотариального удостоверения: нотариус проверяет паспортные данные и актуальную выписку из ЕГРЮЛ, подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему. Техническая оснащённость нотариусов в небольших городах пока ограничивает этот путь.
Важный нюанс из практики: в том же опросе участников вебинара 23 человека ответили, что конфиденциальные данные по электронной почте вообще не отправляют, и только 17 используют подпись и шифрование писем. Прежде чем закупать сертифицированный почтовый клиент на всю компанию, посчитайте реальное число рабочих мест, где такая переписка ведётся. В практике Добыто это обычно единицы процентов от штата.
Журнал подписания и автоматизация: когда десктопную программу заменяет сервер
Ручное подписание перестаёт работать, когда документов становится много. Практика вендоров показывает распределение запросов на автоматизацию: около 80 процентов приходится на подпись и проверку подписи, около 20 процентов — на шифрование и расшифрование документов. Серверные решения вроде КриптоАРМ Server разворачиваются в контуре организации из готовых docker-образов, работают через REST API и требуют серверную лицензию криптопровайдера.
Серверный сценарий закрывает то, чего десктопная программа не даёт: массовую фоновую проверку входящих файлов разных типов, автоматическое улучшение подписи до архивного формата по расписанию, пакетное подписание PDF и, главное для проверок, машинный протокол. Результаты проверки складываются в базу данных, по каждому документу формируется отчёт в PDF, который можно приложить к делу. Отдельная возможность — обезличенный сертификат: по 63-ФЗ оператор информационной системы получает его в удостоверяющем центре ФНС на юридическое лицо или ИП, привязывает к системе и подписывает им автоматически формируемые документы. Сотрудники таким сертификатом не пользуются.

В сервисах КЭДО тот же журнал ведётся штатно. В Добыто КЭДО каждый документ идёт по маршруту согласования и подписания, статусы участников и цепочка прохождения видны в карточке, а исполненные документы уходят в архив с сохранением подписанных файлов для выгрузки. Отдельный реестр сертификатов сотрудников решает смежную задачу: по нему видно, у кого какой сертификат, до какой даты он действует и кого пора отправлять на перевыпуск.
Лайфхак: КриптоПро CSP Lite не требует установки и прав администратора: это набор библиотек, который одновременно закрывает функции провайдера и браузерного плагина. Набор поддерживаемых токенов в нём настраивается под требования конкретного веб-ресурса.
Когда отдельная программа для подписания не нужна
Ставить приложение подписи на каждое рабочее место нужно далеко не всегда. Часть сценариев закрывается плагином, мобильным приложением или сервисом, и лишний слой ПО добавляет только точки отказа.
| Сценарий | Что критично | Нужна ли отдельная программа |
|---|---|---|
| Вход и подписание на площадке или в личном кабинете ведомства | Криптопровайдер, браузерный плагин и расширение в браузере | Нет, формат подписи задаёт площадка |
| Подписание кадровых документов сотрудниками | Вид подписи по 63-ФЗ и 377-ФЗ, журнал подписания, хранение | Нет, работает сервис КЭДО или Госключ |
| Разовое подписание соглашения между двумя лицами | Формат файла подписи, который примет вторая сторона | Да, формат выбирает подписант |
| Отчётность в госорганы с шифрованием на сертификат ведомства | Подпись личным сертификатом и шифрование открытым ключом ведомства | Да, шифрование браузерным плагином не делается |
| Передача конфиденциальных данных по электронной почте | S/MIME на ГОСТ, сертифицированное СКЗИ | Да, нужен клиент с поддержкой ГОСТ-шифрования почты |
| Массовое подписание документов информационной системой | Обезличенный сертификат, протоколы, API | Нет, нужна серверная реализация, а не десктопная |
Отдельная ветка — мобильная подпись. В Госключе УНЭП и УКЭП выпускаются в приложении, закрытый ключ хранится на телефоне, и никакого криптопровайдера на компьютере не требуется. УНЭП, выданная с использованием инфраструктуры электронного правительства, не требует отдельного соглашения сторон о признании подписи. Для выпуска УКЭП в приложении нужны биометрический загранпаспорт нового образца и телефон с NFC.
Мария Ж, HR-эксперт с 13-летним стажем: «Прежде чем разворачивать криптопровайдер на весь штат, разделите людей по сценариям. Обычно отдельная программа нужна единицам: бухгалтерии, юристам, тем, кто работает с площадками. Остальным хватает подписи в сервисе или в мобильном приложении. Мы закладываем пилотную группу до раскатки на всю компанию и на ней снимаем основную часть ошибок настройки».
Цена ошибки: неверный формат, забытый сертификат и потерянный доступ
Неверно выбранный формат подписи стоит не одного клика. Если приёмная сторона ждёт откреплённую подпись в файле с расширением sig, а вы прислали присоединённую в контейнере с другим расширением, документ придётся переподписывать всем составом подписантов. При двустороннем договоре это означает повторный цикл согласования, а при пакете из сотен актов — отдельный проект с ручной обработкой.
Отсутствие штампа времени проявляется позже и дороже. Пока сертификат действует, подпись проверяется без замечаний. После окончания срока действия доказать момент подписания нечем, и в споре сторона остаётся с файлом, статус которого проверяющая программа подтвердить не может. Стоимость такой ошибки измеряется исходом спора, а не ценой лицензии.
Третья группа — потеря доступа. Забытый PIN-код токена решается только через панель управления носителем и правила разблокировки, а при исчерпании попыток ключ теряется вместе с сертификатом. Удаление приложения Госключ означает потерю доступа к подписи: восстановить прежнюю не получится, выпускается новая с собственным сроком действия. Удаление сертификата из хранилища Windows не отзывает его — для отзыва подаётся заявление в тот удостоверяющий центр или в ФНС, где сертификат выпускался. Сотрудник уволился, а его сертификат и машиночитаемая доверенность продолжают действовать: это отдельная задача на выходе человека из компании, и закрывается она реестром сертификатов с датами перевыпуска и отзыва.
Стоимость подключения КЭДО и электронных подписей: тарифы 2026 года
Стоимость зависит от числа сотрудников, набора видов подписи и потребности в интеграции с учётной системой.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер, API и кастомные интеграции | по запросу | по запросу |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф, бесплатно | по запросу |
| УКЭП через партнёров-удостоверяющих центров | по запросу | по запросу |
| Интеграция с 1С:ЗУП готовым модулем | входит в тариф «Бизнес» | 1 день на установку и настройку |
Итоговая сумма складывается из численности и выбранного тарифа: на «Старте» лимит 25 сотрудников и два вида подписи, на «Бизнесе» ограничения по численности нет и добавляется УКЭП. Действующие условия и состав каждого тарифа опубликованы на странице тарифов ДОБЫТО КЭДО, там же указана возможность сменить тариф в любой момент с пропорциональным пересчётом разницы.
Стоимость криптографического ПО для рабочих мест в тариф не входит и считается отдельно: лицензии на криптопровайдер и приложение подписи приобретаются у вендора или его партнёров.
Выводы
Подпись по ГОСТ на рабочем месте держится на трёх слоях, и прикладная программа отвечает за то, что получит контрагент: присоединённый или отделённый файл, расширение sig или p7s, наличие штампа времени и OCSP-ответа. Комплект по инструкции удостоверяющего центра ФНС содержит семь позиций, каждая ставится руками, а тип носителя и формат ключа определяют минимальную версию криптопровайдера. Отдельная десктопная программа обязательна там, где вы сами формируете файл подписи, шифруете данные или работаете с почтой на российской криптографии, и не нужна там, где подписание идёт на площадке, в сервисе КЭДО или в мобильном приложении.
Мы в Добыто закрываем ту часть, где подписание должно быть массовым и воспроизводимым: маршруты согласования, виды подписи под конкретный документ, журнал с фиксацией подписанта и времени, архив с выгрузкой исходных файлов и подписей. Для кадровых процессов это снимает необходимость разворачивать криптопровайдер на каждое рабочее место и объяснять линейному персоналу разницу между контейнерами.
Частые вопросы
Можно ли перенести подпись с одного компьютера на другой без переустановки всего комплекта
Зависит от типа ключа. Извлекаемый контейнер с флагом экспорта копируется, извлекаемый неэкспортируемый — нет. Удостоверяющий центр ФНС по регламенту выдаёт только неэкспортируемый контейнер, поэтому ключ живёт на носителе, а на новой машине придётся заново поставить драйвер носителя, криптопровайдер, корневые сертификаты и личный сертификат из контейнера.
Почему на одном компьютере подпись работает, а на другом сертификат считается недоверенным
Разорвана цепочка доверия. У квалифицированной подписи цепочка идёт от корневого сертификата Минцифры России через аккредитованный удостоверяющий центр к вашему сертификату, и все звенья должны быть установлены в правильные хранилища. У неквалифицированной подписи корневые сертификаты в системе по умолчанию не появляются: их устанавливают вручную и осознанно, поскольку после этого система будет доверять всему, что выпущено этим центром.
Нужны ли дополнительные исследования, если встроить программу подписи в свою информационную систему
При работе через графический интерфейс программы дополнительные мероприятия не требуются. При обращении к её API из перечня разрешённых функций, приведённого в эксплуатационной документации, нужна оценка влияния среды функционирования. При использовании функций вне этого перечня потребуются тематические исследования.
Что выбрать для рабочих мест на отечественных операционных системах
КриптоПро CSP 5.0 R3 поддерживает контейнеризацию в Docker Engine, Kubernetes и OpenShift, а класс КС3 реализуется на Astra Linux Special Edition и Red Hat Enterprise Linux 8. Из прикладных программ Litoria Desktop и КриптоЭксперт заявлены под Astra Linux, КриптоАРМ ГОСТ 3 работает на Windows, Linux, macOS и ряде отечественных систем, включая мобильную Аврору, но для Авроры сертифицировано только исполнение четвёртой версии.
Можно ли подписывать документы с телефона, если токен остался в офисе
Да, двумя путями. Первый — смарт-карта или токен с NFC: подпись выполняется бесконтактным прикладыванием устройства к телефону, при этом в мобильной версии программы подписи почтовый клиент отсутствует, доступны только подпись и шифрование. Второй — мобильная подпись в приложении, где закрытый ключ хранится на самом телефоне; при удалении приложения доступ к такой подписи теряется и выпускается новая.
Как проверить машиночитаемую доверенность, если её прислали вместе с документами
Понадобятся три объекта: сертификат представителя, сам файл доверенности в формате XML и файл открепленной подписи доверенности. Все три загружаются в сервис проверки, который сверяет действительность доверенности и соответствие сведений сертификату представителя. Проверка по PDF-распечатке доверенности юридически ничего не подтверждает: машиночитаемым является именно XML.
Что делать, если сотрудник уволился, а сертификат и доверенность на него остались
Сертификат отзывается заявлением в тот удостоверяющий центр, который его выпускал, или в ФНС, если подпись получена там. Удаление сертификата из хранилища на компьютере отзывом не является. Машиночитаемая доверенность отзывается отдельно, и если в ней не указана должность, а только данные физического лица, срок её действия сам по себе увольнением не прекращается.