Программа для заявки на выпуск ЭЦП: что нужно ИП в 2026

Мария Ж. 18 мин чтения

Программа для формирования заявки на выпуск ЭЦП — это не одно приложение, а связка из трёх обязательных компонентов: драйвер ключевого носителя, криптопровайдер КриптоПро CSP версии не ниже 5.0 R2 сборки 12000 и КриптоПро ЭЦП Browser Plug-in вместе с расширением для браузера. Сам запрос на сертификат в формате PKCS#10 формирует либо страница удостоверяющего центра через плагин, либо десктопная программа: КриптоАРМ ГОСТ 3, генератор запросов из состава драйверов Рутокен, Джин-Клиент. Индивидуальный предприниматель получает квалифицированную подпись в удостоверяющем центре ФНС бесплатно и при личном присутствии. Главное различие, которое определяет набор программ: ключ и запрос формируются на вашем рабочем месте или это делает за вас сайт удостоверяющего центра.

Разберём комплект по шагам: какой драйвер ставить под Рутокен, JaCarta и eSmart, где взять бесплатный дистрибутив КриптоПро, какие два корневых сертификата обязательны и куда каждый из них устанавливается. Покажем, в каком режиме создавать контейнер, чтобы подпись потом работала в нужной системе, и почему УЦ ФНС выдаёт только неэкспортируемый ключ. Сравнение четырёх десктопных программ, разбор лицензии КриптоПро, вшитой в сертификат, расширения файлов подписи p7s, sig и sgn, тарифы и ответы на частые вопросы — во второй половине статьи.

Содержание

Какая программа формирует заявку на выпуск ЭЦП

Заявка на выпуск ЭЦП технически состоит из двух разных действий. Сначала на носителе создаётся ключевая пара: закрытый ключ, который остаётся у вас, и открытый ключ, который уйдёт в удостоверяющий центр. Затем формируется запрос на сертификат в формате PKCS#10 — файл, где открытый ключ соединён с вашими данными и подписан только что созданным закрытым ключом. Удостоверяющий центр получает этот файл, сверяет данные с документами и выпускает сертификат.

Отдельного приложения «заявка на ЭЦП» не существует. Ключевую пару создаёт криптопровайдер — в России это почти всегда КриптоПро CSP. Запрос на сертификат собирает то, что обращается к криптопровайдеру: либо веб-страница удостоверяющего центра через КриптоПро ЭЦП Browser Plug-in, либо десктопная программа с функцией генерации ключей и создания запроса. Для ИП, который получает подпись в УЦ ФНС, первый путь основной: заявление подаётся в личном кабинете или в инспекции, а ключ создаётся на месте на выданном или своём носителе.

Схема устройства УКЭП: закрытый ключ, открытый ключ, сертификат и носитель
Заявка связывает открытый ключ с вашими данными, а сертификат появляется уже на стороне удостоверяющего центра.

Мария Ж, специалист по цифровой подписи и КЭДО: «Вопрос «какую программу скачать для заявки» почти всегда означает, что человек ищет одну кнопку. Кнопки нет: сначала драйвер носителя, потом криптопровайдер, потом плагин и расширение браузера, и только после этого страница удостоверяющего центра увидит ваш токен. Проверьте порядок установки до визита в инспекцию — переустанавливать компоненты на месте вы не сможете.»

Комплект программ для ИП: что установить до подачи заявки

Комплект программного обеспечения для работы с квалифицированной подписью УЦ ФНС закрыт и известен заранее. В него входят драйверы используемого ключевого носителя, СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in, корневые сертификаты Минцифры России и УЦ ФНС России, личный сертификат ключа электронной подписи и расширение крипто-плагина для используемого браузера. Отдельно ставятся плагины конкретных информационных систем, если вы в них работаете.

Компонент Роль при формировании заявки Источник
Драйвер носителя: Рутокен, Рутокен ЭЦП 2.0, JaCarta, eSmart Компьютер видит токен, на него можно записать контейнер Сайты производителей носителей
КриптоПро CSP 5.0 R2 сборки 12000 и выше Создаёт ключевую пару и подписывает запрос на сертификат Сайт КриптоПро, отдельная страница эксперимента с УЦ ФНС
КриптоПро ЭЦП Browser Plug-in и расширение браузера Даёт странице удостоверяющего центра доступ к ключу Сайт КриптоПро; в версии 5.0 R3 плагин уже встроен
Корневой сертификат Минцифры России guc_22.cert Устанавливается в доверенные корневые центры сертификации Раздел корневых сертификатов на uc.nalog.ru/crt
Корневой сертификат УЦ ФНС CA_FNS_Russia_2022_01.cert Устанавливается в промежуточные центры сертификации Раздел корневых сертификатов на uc.nalog.ru/crt
Личный сертификат с ключевого носителя Ставится через вкладку «Сервис» и кнопку просмотра сертификатов в контейнере Ваш токен после выпуска сертификата

Два корневых сертификата ставятся в разные хранилища, и это тот пункт, на котором чаще всего спотыкаются: если сертификат Минцифры уйдёт в промежуточные центры вместо доверенных корневых, цепочка не соберётся, а подпись будет считаться недействительной без внятного объяснения. Порядок получения квалифицированного сертификата, места выдачи и предупреждения о недобросовестных посредниках выложены в разделе об удостоверяющем центре ФНС России на сайте налоговой службы: там же указано, что подпись руководителя и ИП выдаётся только при личном присутствии.

Окно КриптоПро CSP с версией программы и сроком действия лицензии
Вкладка «Общее» показывает версию криптопровайдера и тип лицензии — с этого экрана проще всего понять, готово ли рабочее место к заявке.

Факт: в рамках проекта удостоверяющего центра ФНС России лицензия на КриптоПро CSP вшивается внутрь сертификата и по сроку действия равна сроку действия сертификата электронной подписи. Отдельно покупать и вводить её для работы с этим ключом не нужно.

Как подготовить рабочее место к заявке на выпуск ЭЦП: пошаговая инструкция

  1. Шаг 1. Определите тип носителя визуально или по документам на него: Рутокен, Рутокен ЭЦП 2.0, JaCarta или eSmart. От этого зависит, какой установочный пакет драйвера скачивать.
  2. Шаг 2. Установите драйвер носителя в режиме по умолчанию, последовательно нажимая «Установить» и «Далее», и дождитесь кнопки «Готово».
  3. Шаг 3. Установите КриптоПро CSP. Дистрибутив, который выдаётся в рамках эксперимента по безвозмездному предоставлению пользователям УЦ ФНС программного обеспечения, включает и сам криптопровайдер, и КриптоПро ЭЦП Browser Plug-in.
  4. Шаг 4. Скачайте два корневых сертификата и установите каждый в своё хранилище: guc_22.cert — в доверенные корневые центры сертификации, CA_FNS_Russia_2022_01.cert — в промежуточные центры сертификации.
  5. Шаг 5. Установите плагин, разрешите его включение в браузере, откройте список расширений и убедитесь, что расширение действительно включено. На странице загрузки плагина есть кнопка проверки его работы.
  6. Шаг 6. После выпуска сертификата запустите КриптоПро CSP, перейдите на вкладку «Сервис», нажмите «Просмотреть сертификаты в контейнере», выберите контейнер через «Обзор» и установите личный сертификат.
  7. Шаг 7. Оставьте носитель в USB-порту: без подключённого токена ни одна программа не увидит закрытый ключ и заявку не подпишет.

В практике Добыто самая частая причина неудачной подачи — не подпись и не носитель, а выключенное расширение браузера: плагин установлен, но браузер его не активировал, и страница удостоверяющего центра просто не видит контейнер.

Проверьте, что подпись формируется, до похода в удостоверяющий центр

1 Загрузите файлы:
2 Выберите электронную подпись:

Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ

3 Выберите вид подписи:

Если не знаете, какая нужна, уточните у того, кто запросил подпись.

Пришёл документ с подписью?

Проверьте, чья она и действует ли сертификат. Без регистрации.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Проверить подпись

Программы, которые формируют запрос на сертификат самостоятельно

Если запрос нужно сформировать без браузера — например, удостоверяющий центр принимает готовый файл PKCS#10 или вы работаете в отечественной операционной системе, где веб-плагин ведёт себя непредсказуемо, — понадобится десктопная программа. Функция генерации ключей и создания запроса на сертификат есть не у всех средств подписи, поэтому выбирать нужно по конкретной строке в описании, а не по названию.

Программа Формирование запроса на сертификат Операционные системы Сертификация ФСБ России
Джин-Клиент, Код Безопасности Заявлено: формирование запроса на сертификат в удостоверяющий центр Windows, Linux Есть, сертификат под Windows действует до апреля 2027 года
КриптоАРМ ГОСТ 3, Цифровые Технологии Заявлено: генерация ключей и создание запроса на сертификат, в том числе для УКЭП Windows, Linux, macOS, отечественные ОС Есть, в составе КриптоПро CSP по классам КС1 и КС2, до мая 2027 года
Крипто Эксперт, CrypteX Не заявлено; есть создание МЧД с выбором полномочий и отправка её на регистрацию Windows, Linux, macOS, Astra Linux Нет
Litoria Desktop, Газинформсервис Не заявлено; фокус на трансграничный обмен и функции клиента доверенной третьей стороны Windows, Astra Linux Есть, срок сертификата указан до сентября 2025 года, продление уточняется у вендора

Для ИП практический выбор сводится к двум строкам таблицы. Джин-Клиент интересен доверенным отображением документа перед подписанием и защитой от подмены данных при просмотре, а также умеет читать контейнеры ключей КриптоПро. КриптоАРМ ГОСТ 3 закрывает больше задач разом: он и генерирует запрос, и подписывает документ вместе с файлом машиночитаемой доверенности в единый архив, и содержит встроенный почтовый клиент. Обе программы платные и лицензируются отдельно от КриптоПро.

Раздел документов в КриптоАРМ с командами подписи и шифрования файла
В КриптоАРМ ГОСТ 3 работа с ключами, подписью и почтой собрана в одном окне, поэтому программа закрывает и заявку, и последующий обмен документами.

Лайфхак: облегчённый криптопровайдер КриптоПро CSP Lite одновременно реализует функции провайдера и браузерного плагина, не требует прав администратора и сводит настройку СКЗИ к минимуму. Это выручает, когда заявку нужно подать с рабочего компьютера, где у вас нет административного доступа.

Носитель и режим контейнера: где заявка ломается чаще всего

При создании ключевого контейнера криптопровайдер показывает окно выбора носителя, и в нём же решается режим работы ключа. Выбор влияет не на удобство, а на то, будет ли подпись вообще принята нужной системой. Режимов три, и они не взаимозаменяемы.

  • Режим CSP — программный извлекаемый ключ. Закрытый ключ на время операции попадает в оперативную память компьютера. Такой контейнер работает во всех версиях криптопровайдера, включая старые, поэтому его выбирают, когда носитель будет использоваться на разных рабочих станциях.
  • Режим ФКН — неизвлекаемый ключ с защитой канала между провайдером и токеном по протоколу SESPAKE. Закрытый ключ никогда не покидает память носителя. Работает только с КриптоПро CSP версии 5.0 и выше.
  • Режим PKCS#11 — неизвлекаемый ключ, сформированный через библиотеку производителя носителя. Открытый совместимый формат: сторонний софт, встраивающий библиотеку PKCS#11, увидит такие ключи напрямую.

Извлекаемые ключи дополнительно делятся на экспортируемые и неэкспортируемые. Флаг ставится в момент генерации или копирования контейнера, и если стоит признак «неэкспортируемый», скопировать контейнер запрещено.

Внимание: по регламенту удостоверяющего центра ФНС России извлекаемый ключ выдаётся только в неэкспортируемом контейнере. Резервной копии подписи у вас не будет: запасной токен «на всякий случай» из этого ключа не сделать.

Сравнение аппаратного токена и облачного хранения ключа электронной подписи
Носитель выбирается под задачу: токен нужен для работы с государственными системами, облачные и мобильные схемы — для массового подписания.

Носитель тоже не нейтрален. Рутокен Лайт — пассивное устройство: внутри нет криптоядра, он работает только как защищённое PIN-кодом хранилище для программных ключей. Модели линейки Рутокен ЭЦП 3.0 генерируют неизвлекаемые ключи внутри самого устройства, получили 128 килобайт защищённой памяти, поддерживают алгоритмы шифрования «Магма» и «Кузнечик» и подходят для получения подписи в УЦ ФНС и у доверенных лиц. Часть моделей работает по дуальному интерфейсу: и по USB, и по NFC с мобильного устройства. В практике Добыто мы фиксируем модель носителя и выбранный режим контейнера в реестре сертификатов сразу при выпуске: без такой записи через год никто не помнит, почему подпись отказывается работать в конкретной системе.

Полезно знать: сформировать ключ формата PKCS#11 на Рутокен Лайт невозможно — в нём нет криптоядра. Именно этот формат обязателен для производителей и поставщиков алкоголя, которые отчитываются в ЕГАИС.

Во что обходится ошибка при формировании заявки

Ошибка в режиме контейнера стоит не переустановки программы, а повторного визита в удостоверяющий центр. Ключ формата PKCS#11 нельзя переключить в режим ФКН задним числом: контейнер создаётся один раз, вместе с ним выпускается сертификат, и если формат не подошёл информационной системе, сертификат перевыпускается заново на новом контейнере.

Отдельная статья расходов — лицензия. Лицензия КриптоПро, вшитая в сертификат УЦ ФНС, покрывает работу с ключом, которому этот сертификат соответствует. Если вы генерируете запросы на сертификат на своём рабочем месте или используете ключи других удостоверяющих центров, чьи сертификаты не содержат вшитой лицензии, нужна полная лицензия на криптопровайдер. Считать, что бесплатная подпись от налоговой автоматически сделала бесплатным всё рабочее место, — типичная ошибка планирования бюджета.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Мария Ж, соучредитель сервиса КЭДО Добыто: «Сначала определитесь, в каких системах будет работать подпись, и только потом создавайте контейнер. У ИП на алкогольном рынке это PKCS#11 и модель линейки Рутокен ЭЦП 3.0, у ИП с обычной отчётностью выбор шире. Проверить свой носитель можно за минуту в панели управления Рутокен: она показывает тип устройства и поддержку функционального ключевого носителя.»

Сценарий ИП Что критично при заявке Что вторично
Работает один, сдаёт отчётность в налоговую КЭП на ИП в УЦ ФНС, КриптоПро CSP 5.0 R2 и выше, корневые сертификаты в правильных хранилищах Десктопная программа подписи, машиночитаемая доверенность
Торгует алкоголем, отчитывается в ЕГАИС Формат ключа PKCS#11, модель линейки Рутокен ЭЦП 3.0, КриптоПро CSP 5.0 R2 и выше Режим ФКН, мобильные варианты подписи
Подписывает документы со смартфона Госключ, подтверждённая учётная запись на Госуслугах, биометрический загранпаспорт нового образца и телефон с NFC Криптопровайдер, драйверы носителя, токен
Передаёт подписание бухгалтеру или представителю Подпись физического лица на представителя и машиночитаемая доверенность, подписанная УКЭП предпринимателя Модель носителя представителя
Обменивается документами с контрагентами по электронной почте Программа с почтовым клиентом и поддержкой S/MIME по ГОСТ, защищённое соединение с почтовым сервером Наличие машиночитаемой доверенности

Строки этой таблицы не складываются: подпись, выпущенная под ЕГАИС, не станет удобнее для мобильного подписания, а Госключ не заменит токен там, где требуется работа с криптопровайдером на компьютере. Определите свой сценарий до заявки, а не после.

Что понадобится после выпуска: форматы подписи, письма и МЧД

Выпущенный сертификат сам по себе документов не подписывает. Дальше начинается вторая часть настройки, о которой в инструкциях удостоверяющих центров обычно не пишут.

Форматы файла подписи. Подпись бывает присоединённой и открепленной. В первом случае документ и подпись лежат в одном файле: ничего не потеряется, но открыть исходный документ без специальной программы не получится. Во втором рядом с документом появляется отдельный файл подписи, и для проверки нужно загружать оба файла. Расширение этого файла в настройках выбирается из трёх вариантов — p7s, sig или sgn, формат подписи при этом остаётся CAdES-BES. Расширение на юридическую силу не влияет, но принимающая сторона может ждать конкретное: если контрагент или информационная система требует p7s, а у вас sgn, файл просто не примут.

Список расширений файла подписи p7s sig sgn в настройках Инструментов КриптоПро
Расширение файла подписи задаётся в настройках заранее, поэтому расхождение с требованиями контрагента проще устранить до отправки, чем после.

Защищённая переписка. Если документы уходят контрагентам обычной почтой, отдельная программа для писем решает задачу целиком. КриптоАРМ ГОСТ 3 подключается к почтовым серверам по IMAP, SMTP и POP3, требует защищённого соединения по ГОСТ, импортирует адресные книги в форматах vCard и CSV и работает по стандарту S/MIME: подпись по ГОСТ 2012, шифрование по ГОСТ 2015. Перед отправкой через мессенджеры файлы рекомендуется шифровать открытым ключом получателя.

Машиночитаемая доверенность. Пока ИП подписывает документы сам своей квалифицированной подписью, МЧД не нужна. Она появляется, как только за вас подписывает кто-то другой: тогда представитель использует подпись физического лица и прикладывает доверенность. МЧД создаётся в сервисе ФНС «Создание и проверка доверенности в электронной форме», выгружается XML-файлом и подписывается отсоединённой подписью доверителя. Полномочия берутся из классификатора, размещённого в единой системе нормативной и справочной информации: у каждого полномочия есть код, дата и уникальный идентификационный номер, и именно код читает алгоритм на приёмной стороне. Передоверие оформляется у нотариуса с паспортными данными нового уполномоченного лица и актуальной выпиской из реестра. Отдельный сценарий — цепочка через руководителя обособленного филиала; остальные передоверия внутри одной организации заверяются нотариально.

Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Сертификат, удалённый из хранилища компьютера, не считается отозванным. Чтобы подпись перестала действовать, заявление подаётся в тот удостоверяющий центр, который её выпустил. Для ИП, который выдавал подписи представителям, это обязательный пункт при расставании с бухгалтером: сначала отзыв сертификата, потом всё остальное.»

Шаблоны для учёта и проверки электронных подписей

Комплект закрывает жизненный цикл подписи после выпуска; начинать удобнее с реестра сертификатов, где фиксируются владелец, носитель и срок действия.

Документ Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Машиночитаемая доверенность (МЧД): образец и структура XML Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Регламент двустороннего обмена документами Скачать

Если вы ИП с наёмными работниками и читаете этот раздел с мыслью, что выпускать и учитывать подписи на каждого сотрудника вручную вы не готовы, отдельный удостоверяющий центр на своей стороне для этого не нужен: в сервисе Добыто подписи для работников выпускаются внутри платформы, а реестр ведётся автоматически.

Когда программа для заявки не нужна вообще

Часть задач ИП закрывается без криптопровайдера, драйверов и токена. Приложение Госключ выпускает и усиленную неквалифицированную, и усиленную квалифицированную подпись прямо на смартфоне. Для УНЭП нужна подтверждённая учётная запись на Госуслугах, для УКЭП дополнительно биометрический загранпаспорт нового образца и телефон с NFC. Никакого КриптоПро при этом не устанавливается, а закрытый ключ хранится на самом устройстве.

Ограничения у мобильной схемы жёсткие, и о них лучше знать до выбора. Доступ к подписи в Госключе есть только у вас: удалили приложение или забыли пароль — восстановить прежнюю подпись невозможно, придётся выпускать новую, с собственным сроком действия, и это будет уже другая подпись. Обезличенный сертификат для интеграции по API выпускает только руководитель организации, на один год, с личным перевыпуском ежегодно. Облачная подпись, где закрытый ключ лежит на сервере удостоверяющего центра, работает лишь на тех сервисах, где интегрировано программное обеспечение конкретного центра.

Ещё один случай без установки программ — перевыпуск действующего сертификата. Уведомление приходит в личный кабинет налогоплательщика за две недели до окончания срока, и перевыпуск выполняется удалённо: токен с действующей подписью вставляется в компьютер, а в кабинете нажимается кнопка перевыпуска сертификата. Требуется Windows 7 с пакетом обновления 1 и выше либо macOS 10.14 и выше, а также нахождение в России: личный кабинет работает только с российского IP-адреса. Первичное получение подписи руководителя и ИП так не оформляется, только личное присутствие.

Мария Ж, юрист со стажем более 20 лет: «Госключ решает задачу подписания, но не решает задачу отчётности через криптопровайдер: для сдачи документов программами на компьютере всё равно нужен ключ на носителе. Если работаете и там, и там, спокойно держите две действующие подписи — закон этого не запрещает, и подпись физического лица не отменяет подпись ИП, выпущенную в налоговой.»

Стоимость подключения КЭДО и электронных подписей в Добыто

Стоимость зависит от численности сотрудников, набора видов подписи и необходимости интеграции с учётной системой.

Услуга Стоимость Сроки
Тариф «Старт», до 25 сотрудников, ПЭП и УНЭП от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес», без ограничения по численности, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год годовой период
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API по запросу рассчитывается индивидуально
Выпуск подписей ПЭП и УНЭП для сотрудников входит в тариф, бесплатно в рамках подключения
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за один день

Итоговая сумма складывается из численности и выбранного набора функций: кастомные шаблоны, электронный архив и приоритетная поддержка входят в тариф «Бизнес», выделенный сервер и персональный менеджер — в «Корпорацию». Актуальные условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО.

Квалифицированная подпись для сотрудников в тариф не входит: УКЭП оформляется через партнёров-удостоверяющих центров, и её стоимость считается отдельно. Подпись предпринимателя и руководителя организации по-прежнему выпускает удостоверяющий центр ФНС России бесплатно.

Выводы

Заявку на выпуск ЭЦП формирует не одна программа, а рабочее место целиком: драйвер носителя, криптопровайдер нужной версии, плагин с включённым расширением браузера и два корневых сертификата, разложенных по разным хранилищам. Десктопные средства вроде КриптоАРМ ГОСТ 3 и Джин-Клиента нужны тогда, когда запрос на сертификат создаётся вручную или удостоверяющий центр принимает готовый файл. Всё, что решается до генерации контейнера, — режим ключа, модель носителя, формат файла подписи, — потом меняется только через перевыпуск сертификата.

В Добыто мы каждый день работаем с обратной стороной этой задачи: подпись уже выпущена, и дальше её нужно применять в кадровых и договорных процессах, вести реестр сертификатов и следить за сроками. Эта часть автоматизируется, и от предпринимателя она требует только исходного решения о том, какой подписью он будет пользоваться.

Частые вопросы

Сколько сертификатов помещается на один токен

Зависит от формата ключа и от того, что удостоверяющий центр записал в расширения сертификата. На носителе со 128 килобайтами защищённой памяти в формате CSP помещается до 31 контейнера. Оценка сверху для одного тяжёлого контейнера с полной цепочкой сертификатов — порядка 12 килобайт, то есть таких контейнеров поместится около десяти. Если дополнительные цепочки не устанавливаются, контейнер занимает существенно меньше.

Что делать, если при подписании программа сообщает, что корневой сертификат не найден

Это разрыв цепочки доверия. Для квалифицированной подписи цепочка сертификатов доверенная и устанавливается по умолчанию вместе с сертификатом. Для усиленной неквалифицированной подписи корневые сертификаты автоматически не ставятся: система не доверяет им сама. Откройте сертификат, посмотрите состав цепочки и установите недостающий сертификат вручную как доверенный, понимая, что после этого операционная система будет доверять ему всегда.

Можно ли одновременно иметь подпись ИП от налоговой и подпись физического лица

Да, две действующие подписи на одного человека законом не запрещены. Подпись, записанная в реестр компьютера, не отменяет ключ на токене. Практический нюанс касается машиночитаемой доверенности: документ подписывается той подписью, чьи данные указаны в доверенности, иначе доказать, что подписал именно указанный представитель, не получится.

Зачем нужен штамп времени, если дата подписания и так видна

Дата в свойствах файла ничего не доказывает. Служба штампа времени — доверенная служба, которая в момент подписания получает хеш документа и возвращает метку с точным временем. Вместе с ответами службы проверки статусов сертификатов это подтверждает, что на момент подписания сертификат действовал и не был отозван. Собственные службы штампов времени есть у налоговой и у удостоверяющих центров.

Как отозвать подпись, если токен потерян или уволился представитель

Отзыв оформляется заявлением в тот удостоверяющий центр, который выпустил сертификат: для подписи предпринимателя это УЦ ФНС России, для подписи физического лица — аккредитованный коммерческий центр. Удаление сертификата из хранилища компьютера отзывом не является: сертификат остаётся действующим до конца срока или до фактического отзыва.

На каких версиях Windows работает КриптоПро CSP 5.0

Windows 11 поддерживается начиная с пятой версии, в четвёртой версии поддержки нет. Версия 5.0 R2 стала последней, которая неофициально работала на Windows XP: начиная с 5.0 R3 эта система не поддерживается. Отдельно учтите, что дистрибутив 5.0 R3 не скачивается сам по себе, он устанавливается в составе общего дистрибутива программного обеспечения.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.