Программа для подписания документов электронной подписью выбирается по трём параметрам: где хранится ключ, какой формат подписи требует принимающая сторона и нужно ли вам проверять чужие подписи. Если ключ на токене, базовый набор один: криптопровайдер КриптоПро CSP плюс интерфейс поверх него — Инструменты КриптоПро, КриптоАРМ ГОСТ 3 или встроенные средства Word и Adobe Acrobat. Если подпись мобильная или облачная, отдельная программа не нужна: Госключ подписывает УНЭП и УКЭП сам, а корпоративный сервис КЭДО — прямо в браузере. Главное различие, от которого зависит весь порядок действий: ключ на аппаратном носителе требует установки криптопровайдера и лицензии на рабочем месте, ключ в приложении или в облаке не требует установки ничего.
Ниже — сравнение шести способов подписания с ограничениями каждого, разбор того, чем КриптоАРМ ГОСТ 3 отличается от Крипто Эксперта и Jinn-Client, и что делать, когда площадка не принимает файл с расширением .sgn вместо .p7s. Покажем, что проверить в сертификате до подписания, как приложить машиночитаемую доверенность и как подписать не файл, а само письмо. Пошаговая инструкция для Инструментов КриптоПро, чек-лист диагностики, образцы памяток, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Если документ нужно подписать прямо сейчас, воспользуйтесь формой ниже: она подписывает загруженный файл электронной подписью и отдаёт результат без установки программ на компьютер.
Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ
Если не знаете, какая нужна, уточните у того, кто запросил подпись.
Пришёл документ с подписью?
Проверьте, чья она и действует ли сертификат. Без регистрации.
Что именно делает программа для подписи и из чего состоит сама подпись
Усиленная электронная подпись состоит из трёх частей: сертификата, открытого ключа и закрытого ключа. В сертификате записано, кому выдана подпись, кто её выдал и срок действия. Открытый ключ публичен, по нему проверяют, что документ не менялся после подписания. Закрытый ключ — то, чем вы подписываете, и он лежит либо на токене, либо в удостоверяющем центре, либо в мобильном приложении. Программа для подписи ничего из этого не создаёт: она обращается к криптопровайдеру, передаёт ему файл и сертификат и получает готовую подпись в нужном формате.
Одна программа без криптопровайдера не работает, а криптопровайдер без интерфейса неудобен. КриптоПро CSP умеет подписывать через собственную утилиту «Инструменты КриптоПро», но пакетную подпись, шифрование, работу с почтой и усовершенствованные форматы даёт уже прикладное ПО поверх него.
Виды подписи закреплены в 63-ФЗ «Об электронной подписи»: простая (ПЭП), усиленная неквалифицированная (УНЭП) и усиленная квалифицированная (УКЭП). Механика подписания у УНЭП и УКЭП одинаковая, различие юридическое: УНЭП может выпустить сам работодатель или удостоверяющий центр без аккредитации, УКЭП — только аккредитованный удостоверяющий центр. Отдельно стоит УНЭП, выпущенная в инфраструктуре электронного правительства: её формирование и использование регулирует постановление Правительства РФ от 01.12.2021 № 2152, и для признания такой подписи соглашение сторон не требуется.
Факт: все релизы линейки КриптоПро CSP 5.0 — R1, R2 и R3 — сертифицированы по классам КС1, КС2 и КС3, сертификаты действуют до 1 мая 2027 года. У версии 4.0 сертификат действовал до 15 января 2026 года.
Шесть способов подписать документ и ограничение каждого
Способ подписания выбирает не пользователь, а связка «где ключ» плюс «что принимает вторая сторона». Таблица собрана по этим двум параметрам.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
| Способ | Что нужно установить | Что получите на выходе | Ограничение |
|---|---|---|---|
| Веб-сервис КЭДО в браузере | Ничего, вход по логину и паролю | Подписанный документ в архиве сервиса, скачивается на устройство | Только документы, заведённые в сервис и пущенные по маршруту |
| Госключ на смартфоне | Приложение Госключ, подтверждённая учётная запись на Госуслугах | УНЭП сразу, УКЭП при наличии загранпаспорта нового образца и NFC | Подписывается только то, что пришло из интегрированной системы или отправлено с Госуслуг |
| Инструменты КриптоПро | КриптоПро CSP 5.0 с лицензией | Файл подписи рядом с документом или подпись в одном контейнере | Нет почты, пакетных сценариев и штампов визуализации |
| КриптоАРМ ГОСТ 3 | КриптоПро CSP 5.0 R3 и сам КриптоАРМ | CMS и CAdES, шифрование, защищённая почта, подпись вместе с МЧД | Подписание по лицензии, проверка подписи лицензии не требует |
| Word, Excel, Adobe Acrobat | КриптоПро CSP и надстройка КриптоПро Office Signature или КриптоПро PDF | Подпись внутри самого файла, видимый штамп в PDF | Вторая сторона должна принимать встроенную подпись, а не пару файлов |
| Серверное подписание потоком | Серверная лицензия КриптоПро CSP и КриптоАРМ Server | Автоматическая подпись, проверка, протоколы и отчёты в PDF | Обезличенный сертификат выдаётся на юрлицо или ИП и привязан к системе, сотрудник им подписывать не может |
Критерий выбора простой. Подписываете несколько документов в месяц и вторая сторона принимает пару файлов — хватит Инструментов КриптоПро. Появились конфиденциальная переписка, архивное хранение или доверенность — нужна полноценная программа. Документов сотни в день — подписание переносят на сервер.

В сервисе Добыто КЭДО подписание идёт из браузера: сотрудник открывает документ, нажимает «Подписать», подтверждает действие во всплывающем окне и при необходимости оставляет комментарий. Подписанный документ уходит в архив, откуда его можно скачать вместе с подписью.
КриптоПро CSP: без чего не подпишет ни одна десктопная программа
КриптоПро CSP — криптопровайдер, то есть средство криптографической защиты информации, которое выполняет само преобразование. Прикладные программы к нему обращаются, поэтому вопрос «какую программу поставить» почти всегда начинается с вопроса «какая версия провайдера у вас стоит».
Версия имеет прямые практические последствия. Windows 11 поддерживается начиная с пятой версии, в четвёртой её нет. Алгоритмы шифрования «Кузнечик» и «Магма», на которые Банк России рекомендует переходить при взаимодействии с ним, появились в 5.0 R2. Ключевые носители с неизвлекаемыми ключами работают начиная с пятой версии. В 5.0 R3 браузерный плагин уже встроен, добавлена поддержка TLS 1.3 с российской криптографией по классу КС1, а вот Windows XP больше не поддерживается: последней версией с её неофициальной поддержкой была 5.0 R2.
Лицензия у всей линейки 5.0 единая: одна и та же лицензия подходит и для 5.0 R2, и для 5.0 R3. При переходе с четвёртой версии покупают лицензию на обновление, она дешевле новой. Отдельный случай — веб-сервер с российской криптографией на Unix-системах: начиная с 5.0 R2 для него нужна не стандартная серверная лицензия, а лицензия TLS-сервера, которая считается по числу одновременных подключений. Отдельного дистрибутива 5.0 R3 не существует, он ставится в составе общего дистрибутива.
Полезно знать: проверка чужой подписи в КриптоАРМ ГОСТ не требует установки лицензии. Программу можно поставить и использовать только как средство проверки, а лицензию покупать тогда, когда понадобится подписывать самому.
Есть два инструмента, которые сокращают возню с настройкой. КриптоПро Master задаёт параметры провайдера заранее и в несколько шагов ставит браузер с плагином и нужные сертификаты сайтов. КриптоПро CSP Lite — набор библиотек, который одновременно реализует функции провайдера и браузерного плагина, не требует прав администратора и предназначен в первую очередь для работы в браузере. Для мобильных браузеров существуют экспериментальные сборки под Android: одна поддерживает ГОСТ TLS и вход на Госуслуги, вторая — браузерный плагин и работу с подписью.
Как подписать документ на компьютере: пошаговая инструкция
- Шаг 1. Установите КриптоПро CSP версии 5.0 и введите лицензию. Если сертификат получен в удостоверяющем центре ФНС в рамках пилотного проекта, лицензия вшита в сам сертификат и действует столько же, сколько он.
- Шаг 2. Подключите носитель, откройте «Инструменты КриптоПро», раздел «Контейнеры», и установите сертификат из контейнера в личное хранилище.
- Шаг 3. Откройте установленный сертификат и проверьте цепочку доверия. Для УКЭП корневые сертификаты, как правило, ставятся автоматически. Для УНЭП их часто приходится устанавливать вручную: без этого провайдер сообщит, что корневой сертификат не найден, и подписать не даст.
- Шаг 4. Перейдите в раздел «Создание подписи», выберите файл и сертификат. Сверьте в списке владельца, издателя и срок действия: при нескольких сертификатах легко выбрать просроченный.
- Шаг 5. Решите, нужна отсоединённая подпись. С включённой галочкой вы получите второй файл рядом с документом, без неё — один контейнер, внутри которого лежит и документ, и подпись.
- Шаг 6. Проверьте результат в разделе проверки подписи и сохраните комплект целиком. Для отсоединённой подписи комплект — это всегда два файла, а не один.
Программы для подписи файлов: чем они отличаются друг от друга
Прикладные программы для подписи различаются не набором кнопок, а тем, какую задачу они закрывают дополнительно к базовому подписанию. Сравнение по этому признаку.
| Программа | Чем отличается | Операционные системы | Сертификация |
|---|---|---|---|
| КриптоАРМ ГОСТ 3 | Встроенный почтовый клиент с S/MIME, форматы CMS и CAdES, включая CAdES-A со штампом времени и ответами OCSP, подпись вместе с файлом МЧД в едином архиве | Windows, Linux, macOS, отечественные ОС, мобильные iOS, Android и Аврора | Сертифицирован ФСБ России в составе КриптоПро CSP 5.0 R3 по классам КС1 и КС2, сертификат до мая 2027 года |
| Крипто Эксперт | Подпись и проверка PDF, сертификация документа после подписания, формат CAdES-X Long Type 1, создание МЧД с выбором полномочий и отправка её на регистрацию | Windows, Linux, macOS, Astra Linux | Сертификата ФСБ нет |
| Jinn-Client | Доверенное отображение документа перед подписанием и защита от подмены данных при просмотре, подписание на изолированных ресурсах компьютера, чтение контейнеров КриптоПро | Windows, Linux | Сертифицирован ФСБ России, сертификат под Windows до апреля 2027 года |
| Litoria Desktop | Функции клиента доверенной третьей стороны для трансграничного документооборота, классические подписи CMS и усовершенствованные CAdES | Windows, Astra Linux | Сертифицирована ФСБ России, срок действия сертификата уточняется у вендора |
Отдельная линия — КриптоАРМ 6. К возможностям третьей версии там добавлен мастер подписи и защиты PDF: встроенный просмотрщик, настройка графического штампа, произвольные штампы, пакетное подписание большого количества документов и сертификация документа, после которой изменения в него внести нельзя. В сертифицированное исполнение подпись PDF пока не входит, поэтому выбор между версиями упирается в то, нужен ли вам действующий сертификат ФСБ на само средство подписи.
Мария Ж, специалист по цифровой подписи и КЭДО: «Программу для подписи выбирают под задачу, а не под бренд. Если вам нужно только убедиться, что присланный документ подписан и не менялся, ставьте КриптоАРМ ГОСТ и работайте без лицензии: режим проверки её не требует. Лицензию имеет смысл покупать тогда, когда вы сами начнёте подписывать и вам понадобится усовершенствованный формат или почтовый контур.»
Важный нюанс из практики: около 80 процентов запросов на автоматизацию работы с электронной подписью касаются подписания и проверки, и только около 20 процентов — шифрования и расшифрования документов. Узкое место в большинстве компаний не в защите канала, а в ручном подписании потока однотипных файлов.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Как подписать не файл, а само письмо
Задача «подписать письмо электронной подписью» решается не программой для файлов, а почтовым клиентом с поддержкой S/MIME. В КриптоАРМ ГОСТ 3 такой клиент встроен: он подключается к почтовым серверам по IMAP, SMTP и POP3, требует защищённого соединения по ГОСТ, импортирует адресные книги в форматах vCard и CSV, а для подписи использует ГОСТ 2012 и для шифрования — ГОСТ 2015. Подписанные и зашифрованные письма помечаются в списке замком, и без ключа расшифрования вместо текста получатель видит вложение S/MIME.
Ограничение здесь жёсткое, и его стоит проверить до внедрения: если у второй стороны нет почтового клиента с поддержкой гостового S/MIME, письмо она не откроет. Поэтому такой клиент обычно ставят не всем, а только на рабочие места сотрудников, которые работают с документами ограниченного доступа, и он живёт рядом с основным почтовым клиентом, а не вместо него.
Подпись прямо в Word, Excel и PDF: когда офисных средств хватает
Отдельная программа не нужна, если документ создаётся в Office или в PDF и вторая сторона принимает встроенную подпись. Для Word и Excel это надстройка «Строка подписи (КРИПТО-ПРО)», для PDF — модуль КриптоПро PDF, который подключается к Adobe Acrobat и Acrobat Reader и добавляет пункт электронного подписания в меню плагинов. Если такого пункта в меню нет, модуль не установлен, и подписать документ встроенной подписью не получится.
Встроенная подпись в PDF удобна тем, что документ и подпись остаются одним файлом, а на странице виден штамп с датой и временем. Здесь важно не перепутать два разных объекта. Штамп с реквизитами подписи, который программа рисует на копии документа, — это визуализация для человека. Юридического значения она не имеет: в спорной ситуации предъявляют электронный оригинал и файл подписи, а не распечатку со штампом.
Мария Ж, судебный эксперт по трудовому праву: «В спорах о подписании суд смотрит не на красивый штамп в углу страницы, а на первичный файл и файл подписи, и на то, был ли передан на подписание именно тот документ, который человек видел. Поэтому храните комплект целиком, а не распечатку: визуализация нужна для наглядности, доказательством она не является.»
Лайфхак: если документ подписан отсоединённой подписью, а показать факт подписания надо наглядно, сформируйте копию документа со штампом визуализации. Оригинал при этом не меняется, и его целостность проверяется по-прежнему.
Формат файла подписи: sig, p7s, sgn и почему площадка не принимает файл
Отсоединённая подпись — это отдельный файл рядом с документом. В настройках программы можно выбрать его расширение: в параметрах подписания КриптоАРМ ГОСТ доступны sig, p7s, sgn, sign и bin. Содержимое при этом одно и то же — контейнер CMS по стандарту PKCS#7. Меняется только имя файла.

Типовая ситуация выглядит так: контрагент или ведомственная система не принимает присланный файл, потому что ожидает конкретное расширение. Требование задаёт принимающая сторона, а не ваша программа, поэтому формат уточняют до подписания пакета, а не после. Проверить готовую подпись и посмотреть, что именно в неё попало, можно через сервис проверки электронной подписи на Госуслугах: он принимает и документ с файлом отсоединённой подписи, и подписанный файл целиком.
Второй частый случай — получателю прислали только файл подписи, без документа. Отсоединённая подпись сама по себе документ не содержит и не открывается ни в одной программе как текст. Правило простое: отправляйте два файла и храните их вместе как один объект учёта. Если файл подписи потерян, восстановить его нельзя, документ придётся подписывать заново.
Мария Ж, юрист со стажем более 20 лет: «Сертификат живёт ограниченный срок, а кадровые и финансовые документы хранятся годами. Если подпись сделана в простом формате CMS, после истечения срока сертификата подтвердить момент подписания будет нечем. Для документов длительного хранения сразу выбирайте усовершенствованный формат со штампом времени и ответом службы проверки статуса сертификата: задним числом это уже не добавляется.»
Где лежит ключ: токен, облако или телефон
Носитель определяет, какая программа вам вообще понадобится. Ключи делятся на извлекаемые и неизвлекаемые. Извлекаемые генерирует программный криптопровайдер, и токен работает как защищённое PIN-кодом хранилище: при подписании закрытый ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемые ключи генерируются внутри криптоядра самого носителя и никогда его не покидают, поэтому скопировать их нельзя.

У извлекаемых ключей есть флаг экспорта, который выставляет провайдер при генерации или копировании контейнера. Если флаг не выставлен, контейнер скопировать нельзя. В удостоверяющем центре ФНС извлекаемый ключ выдаётся только неэкспортируемым: это требование регламента, а не настройка вашей программы.
Режим ключа влияет на совместимость сильнее, чем модель токена. Ключ в режиме CSP работает и со старым провайдером 4.0, и с пятой линейкой. Ключ формата ФКН с защитой канала по протоколу SESPAKE работает только с КриптоПро CSP 5.0 и выше. Формат PKCS#11 поддерживается начиная с 5.0 R2 и обязателен, если вы отчитываетесь в ЕГАИС как производитель или поставщик алкоголя.
Внимание: в Госключе закрытая часть ключа хранится на самом смартфоне. Если вы удалили приложение или забыли пароль от него, другого способа входа нет: подпись выпускается заново, и это будет уже другая подпись со своим сроком действия. Ранее подписанные документы при этом остаются действительными.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Перед выпуском сертификата спросите сотрудника, на скольких компьютерах он будет подписывать. Если токен носят между машинами и хотя бы на одной стоит КриптоПро CSP 4.0, ключ нужен в режиме CSP: формат с защитой канала на четвёртой версии просто не заработает. Мы фиксируем это до заказа сертификатов, потому что перевыпуск — это снова визит в удостоверяющий центр.»
Мобильный вариант закрывает сценарий «подпись осталась дома». Госключ доступен в магазинах приложений для iOS, Android и Huawei, а также на RuStore: УНЭП выпускается дистанционно при подтверждённой учётной записи на Госуслугах, УКЭП — при наличии биометрического загранпаспорта нового образца и телефона с NFC. Второй мобильный вариант — связка приложения подтверждения операций с токеном, поддерживающим NFC: карта или токен считывается прикладыванием к телефону.

Если вы работодатель и читаете этот раздел с мыслью, что ставить криптопровайдер на 300 рабочих мест никто не будет, для кадровых документов это и не требуется: в сервисе Добыто КЭДО сотрудник подписывает из браузера или с телефона, а подпись для него выпускается в рамках подключения.
МЧД: как программа прикладывает доверенность к подписи
Машиночитаемая доверенность нужна, когда документ подписывает не тот, кто действует от организации без доверенности. Руководитель подписывает МЧД своей УКЭП, в доверенности указано, кому и на какой срок переданы полномочия, а сотрудник затем подписывает документы от лица компании своей подписью физического лица.
От программы здесь требуется одно: уметь приложить доверенность к подписи и отдать комплект целиком. КриптоАРМ ГОСТ прикрепляет файл МЧД к сертификату и по итогам подписания собирает единый архив, где лежат подписанные файлы и файлы доверенности. Крипто Эксперт умеет проверять статусы доверенности и создавать МЧД с выбором полномочий, подписывать её и отправлять на регистрацию.

Проверяющая сторона смотрит не на один файл, а на три: сертификат представителя, XML-файл доверенности и файл отсоединённой подписи доверенности. Именно этот комплект загружается в сервис проверки. Если сотрудник подписал документ, а МЧД не приложил, документ придётся отправлять повторно вместе с доверенностью.
Отдельно про подписантов обособленных подразделений. Филиал не является самостоятельным юридическим лицом, поэтому полномочия сотруднику филиала выдаёт головная организация, а в доверенности указываются конкретный перечень действий и срок. Для программы это ничего не меняет: она работает с тем XML-файлом, который вы ей дадите. Меняется организационная часть — кто подписывает доверенность своей УКЭП и когда её нужно перевыпустить.
Что подготовить до установки и как вести журнал подписей
Большая часть сбоев при подписании связана не с программой, а с тем, что перед установкой не проверили исходные условия. Пройдите список до того, как что-то устанавливать.
- Версия провайдера. Какая версия КриптоПро CSP уже стоит и есть ли на неё действующая лицензия. От этого зависит, покупать полную лицензию или лицензию на обновление.
- Носитель и режим ключа. Модель токена и режим, в котором выпущен ключ: CSP, ФКН или PKCS#11. Режим определяет минимальную версию провайдера.
- Требования принимающей стороны. Какой формат подписи и какое расширение файла она принимает, нужна ли метка времени.
- Операционная система. Windows 11 и российские дистрибутивы требуют пятой версии провайдера, а для отдельных классов защиты список поддерживаемых систем ограничен.
- Полномочия. Есть ли действующая МЧД, если подписывает не руководитель, и совпадают ли сведения о представителе в доверенности и в сертификате.
- Учёт. Кому какие сертификаты и носители выданы и когда истекают сроки.
Последний пункт закрывается журналом. Реестр сертификатов сотрудников — таблица, где по каждому владельцу видно серийный номер, удостоверяющий центр, срок действия и модель носителя. В практике Добыто мы заводим такой реестр до выпуска подписей, а не после: он снимает две регулярные проблемы — подпись, которая закончилась в день сдачи отчётности, и токен, оставшийся у уволившегося сотрудника. Ответственность за хранение закрытого ключа лежит на его владельце, и работодатель влияет на это организационно: порядком выдачи и возврата носителя и своевременным отзывом сертификата через тот удостоверяющий центр, который его выдал.
Памятки, чек-листы и учётные формы по электронной подписи
Комплект для ежедневной работы: начните с чек-листа диагностики, если подпись уже не проходит проверку.
| Документ | Скачать |
|---|---|
| Инструкция по установке ЭЦП на компьютер | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Памятка получателю: два файла | Скачать |
| Реестр сертификатов сотрудников | Скачать |
| Адреса служб штампов времени TSP | Скачать |
| Ошибки площадок при подписании | Скачать |
Когда отдельная программа для подписи не нужна
Установка криптопровайдера и прикладной программы оправдана не всегда. Есть три ситуации, где это лишняя работа.
Первая: вы подписываете только кадровые документы у своего работодателя. Подписание идёт внутри корпоративной системы или через мобильное приложение, а вид подписи определён положением о переходе на КЭДО. Ставить КриптоПро на личный ноутбук в этом сценарии незачем.
Вторая: вам нужно один раз проверить чужую подпись. Для разовой проверки хватает онлайн-сервиса, который принимает документ и файл подписи и показывает подписанта, издателя сертификата и статус.
Третья: вы работаете с площадкой, которая подписывает документы в браузере через плагин. Прикладная программа не нужна, но криптопровайдер и плагин всё равно потребуются, если ключ лежит на токене.
Важный нюанс из практики: при переходе на электронное подписание сопротивляются обычно не те, кому сложно технически, а те, кто не понимает, кто выпустил их подпись. Аргумент, что выпуск идёт через подтверждённую учётную запись на Госуслугах, снимает часть возражений быстрее, чем инструкция по установке.
Ошибка, которая дороже всех перечисленных, — подписать документ и не сохранить комплект. Отсоединённая подпись без документа бесполезна, документ без файла подписи юридически ничем не подтверждён, а распечатка со штампом визуализации не заменяет ни того, ни другого. Цена такой ошибки — повторное подписание всего пакета, а если подписант уволился или сертификат отозван, переподписать прежней подписью нельзя вообще.
Стоимость подписания документов в сервисе Добыто КЭДО
Стоимость зависит от численности сотрудников и от того, какие виды подписи и интеграции вам нужны. Электронные подписи ПЭП и УНЭП для сотрудников входят в тариф.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника в месяц | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника в месяц | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | в рамках подключения |
| Получение УКЭП через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Установка и настройка модуля для 1С:ЗУП | входит в тариф «Бизнес» | один день |
Итоговая сумма складывается из численности, выбранного тарифа и набора функций: кастомные шаблоны, интеграция с 1С, электронный архив и приоритетная поддержка входят в тариф «Бизнес», а выделенный сервер и персональный менеджер — в «Корпорацию». Состав каждого пакета и действующие условия опубликованы на странице тарифов ДОБЫТО КЭДО.
Тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.
Выводы
Выбор программы сводится к трём решениям: где хранится ключ, что принимает вторая сторона и нужны ли вам функции сверх самого подписания. Для разовых задач с токеном достаточно КриптоПро CSP и его штатной утилиты. Полноценная программа нужна тогда, когда появляются усовершенствованные форматы, защищённая переписка, машиночитаемая доверенность или пакетное подписание. Для кадровых документов вопрос установки обычно снимается совсем: подписание идёт в браузере или в мобильном приложении.
Мы в Добыто занимаемся именно этой частью задачи: подключаем кадровый электронный документооборот, выпускаем подписи сотрудникам и настраиваем маршруты подписания так, чтобы работнику не приходилось разбираться в версиях криптопровайдера и форматах контейнеров.
Частые вопросы
Нужна ли лицензия КриптоПро, чтобы только проверить чужую подпись?
Нет. Режим проверки в КриптоАРМ ГОСТ работает без установки лицензии, программу можно поставить и использовать только для проверки. Лицензия нужна, когда вы подписываете сами. Отдельный случай — сертификат, полученный в удостоверяющем центре ФНС в рамках пилотного проекта: лицензия на криптопровайдер вшита в сам сертификат и действует ровно столько же, сколько он. Если на этом же компьютере нужно работать с другими ключами, потребуется полная лицензия.
Сколько сертификатов помещается на один токен?
У актуальной линейки Рутокен ЭЦП 3.0 — 128 килобайт защищённой памяти. В формате CSP на токен помещается до 31 контейнера. Реальное число меньше, если удостоверяющий центр записал в сертификат много дополнительных расширений: оценка сверху для такой служебной информации — порядка 12 килобайт на контейнер. Пустой контейнер может занимать около 200 байт, поэтому точное число зависит от того, что именно на него пишут.
Можно ли подписывать одним ключом на разных компьютерах?
Можно, но режим ключа выбирается заранее. Ключ в режиме CSP, то есть извлекаемый, работает и с КриптоПро CSP 4.0, и с пятой линейкой. Ключ формата ФКН с защитой канала работает только начиная с версии 5.0. Если носитель будет перемещаться между рабочими местами с разными версиями провайдера, при создании контейнера выбирайте режим обратной совместимости: сменить его потом можно только перевыпуском сертификата.
Что делать, если забыт пароль от приложения Госключ?
Другого способа входа в приложение нет: закрытая часть ключа хранится на самом устройстве, и доступ к ней есть только у владельца. Подпись выпускается заново, это будет уже другая подпись с новым сроком действия. Документы, подписанные прежней подписью, остаются действительными. Для повторного выпуска УНЭП нужна подтверждённая учётная запись на Госуслугах, для УКЭП — биометрический загранпаспорт нового образца и телефон с NFC.
Контрагент говорит, что в файле нет подписи. Что проверить?
Скорее всего, подпись отсоединённая, а отправлен только документ. Отправьте пару файлов: документ и файл подписи с тем же именем. Если файл подписи отправлен, но система его не принимает, дело в расширении: контейнер PKCS#7 один и тот же, а принимающая сторона может ждать sig вместо sgn или p7s. Переименование меняет только имя файла, содержимое остаётся прежним, но требование к расширению лучше выяснить до подписания пакета.
Как подписать электронное письмо, а не вложенный файл?
Нужен почтовый клиент с поддержкой S/MIME по российским алгоритмам. Он подключается к серверу по IMAP, SMTP или POP3 через защищённое соединение по ГОСТ, подписывает по ГОСТ 2012 и шифрует по ГОСТ 2015. Ограничение касается получателя: без такого же клиента он увидит вместо текста вложение S/MIME и прочитать письмо не сможет. Поэтому защищённую переписку обычно разворачивают на ограниченном круге рабочих мест, а не на всей компании.