Проверить ЭЦП на документе из письма: 3 способа за 5 минут

Мария Ж. 16 мин чтения

Проверить подлинность электронной подписи на документе, присланном по почте, можно за несколько минут и без установки программ: нужны сам документ, файл подписи и любой сервис проверки. Проверка отвечает на три вопроса: не менялся ли файл после подписания, кто владелец сертификата и действовал ли сертификат в момент подписания. Главное различие определяет, что именно вы загружаете: при присоединённой подписи в письме один файл, и он проверяется целиком; при откреплённой подписи файлов два — документ и отдельный файл с расширением .sig, .p7s или .sgn, и загружать нужно оба, иначе сервис выдаст ошибку.

Разберём, как по имени и расширению файла понять, что вам прислали, какие три способа проверки доступны секретарю и как читать результат: подписант, издатель сертификата, срок действия, алгоритм. Покажем, почему штамп на странице PDF не заменяет проверку и что отвечать отправителю, если подпись не прошла. Сценарная таблица по типам писем, разбор ошибки о неверном значении хеша, образцы протокола проверки и регламента обмена, а также тарифы на 2026 год — во второй половине статьи.

Загрузите документ и файл подписи в форму ниже: она покажет владельца сертификата, издателя и статус подписи, файл до 100 МБ, без регистрации.

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Содержание

Что пришло в письме: документ, файл подписи и расширение

Расширение файла подписи задаёт программа отправителя, а не закон. В параметрах подписания КриптоАРМ ГОСТ доступно пять вариантов: sig, p7s, sgn, sign и bin. Внутри при этом лежит один и тот же криптографический контейнер формата CMS (PKCS#7) с подписью, сертификатом подписанта и цепочкой издателей. Поэтому файл с расширением .p7s от бухгалтерии банка и файл .sig от контрагента проверяются одинаково, а разное расширение само по себе не признак проблемы.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Схема разбора имени файла электронной подписи и его расширения
Имя файла подписи повторяет имя документа: по нему видно, к какому файлу привязана подпись.

Имя файла подписи почти всегда повторяет имя документа целиком, вместе с его собственным расширением: договор.pdf.sig, отчёт.xml.sig. Если в письме лежит подпись, имя которой не совпадает с именем документа, это первый повод уточнить у отправителя, тот ли файл он приложил. Переименовывать сам документ до проверки нельзя: подпись считается от содержимого, но пара файлов ищется сервисом по имени, и вы потеряете связку.

Присоединённая и откреплённая подпись: почему файлов два

При присоединённой подписи документ упаковывается внутрь контейнера, и на выходе получается один файл. Открыть его обычным просмотрщиком не выйдет: нужен либо сервис проверки, либо программа подписи, которая извлечёт исходный документ. При откреплённой подписи документ остаётся в исходном виде, а подпись живёт отдельным файлом. Удобство в том, что PDF открывается двойным кликом, а риск в том, что при пересылке файл подписи теряется, и доказательство подписания исчезает вместе с ним.

Связь документа, файла подписи SIG и сертификата при откреплённой подписи
Откреплённая подпись работает только в паре: без исходного файла проверить её невозможно.

Ниже — разбор того, что чаще всего приходит секретарю на почту, и что с этим делать в сервисе проверки.

Что во вложении Тип подписи Что загружать в проверку
договор.pdf и договор.pdf.sig Откреплённая, контейнер CMS Оба файла: сначала документ, затем файл подписи
акт.pdf.p7s рядом с актом Тот же контейнер, другое расширение Оба файла, режим откреплённой подписи
один файл .sgn, .sign или .bin Расширение задал отправитель при подписании Как присоединённую; если сервис не принимает расширение, переименовать копию в .sig
отчёт.xml и отчёт.xml.sig Откреплённая подпись машиночитаемого файла Оба файла, XML открывать и пересохранять нельзя
PDF со штампом подписи на странице, отдельного файла нет Встроенная подпись внутри PDF либо картинка штампа Один файл PDF; панель подписей в просмотрщике покажет, есть ли подпись на самом деле
zip-архив с несколькими файлами и подписями Комплект пар документ плюс подпись Распаковать и проверять парами, не переименовывая файлы

Из таблицы следует практическое правило для входящей почты: файл подписи никогда не выбрасывается и не переименовывается, а хранится рядом с документом в одной папке весь срок хранения самого документа.

Лайфхак: файл с расширением .sgn подписан, а не зашифрован, и открывать его специальным дешифратором не нужно. Если сервис проверки не принимает такое расширение, сделайте копию файла и смените расширение на .sig — содержимое контейнера от этого не меняется.

Три способа проверить подпись и как выбрать между ними

Секретарю доступны три инструмента, и они различаются не качеством проверки, а тем, что показывают на выходе и что требуют от рабочего места. Портал Госуслуг работает через браузер и принимает электронный документ с подписью в формате PKCS#7, в том числе отсоединённую подпись по значению хеш-функции. Онлайн-сервисы вроде Добыто.Подпись дают ту же проверку плюс карточку сертификата и выгрузку протокола. Настольные программы (КриптоАРМ ГОСТ, Инструменты КриптоПро) нужны там, где файлы нельзя выгружать в интернет.

Форма проверки квалифицированной электронной подписи с двумя зонами загрузки файлов
В сервисе проверки две зоны загрузки: отдельно документ и отдельно файл отсоединённой подписи.

Государственный сервис подтверждения подлинности электронной подписи на портале Госуслуг удобен тем, что в одном разделе собраны проверка подписи, проверка машиночитаемой доверенности и реестр аккредитованных удостоверяющих центров: если у вас возникли сомнения в издателе сертификата, его можно сверить там же.

Факт: для проверки подписи в КриптоАРМ ГОСТ лицензия не требуется — программа ставится и проверяет входящие файлы бесплатно. Лицензия нужна для создания подписи и шифрования.

Как проверить подпись на документе из письма: пошаговая инструкция

  1. Шаг 1. Сохраните вложения из письма в отдельную папку, не открывая и не пересохраняя документ. Любое пересохранение в Word или редакторе PDF меняет содержимое файла и ломает подпись.
  2. Шаг 2. Посмотрите состав папки. Два файла с совпадающими именами — откреплённая подпись. Один файл с расширением .sig, .p7s, .sgn — присоединённая. PDF без пары — встроенная подпись или изображение штампа.
  3. Шаг 3. Откройте сервис проверки и выберите вид подписи. Для откреплённой загрузите сначала документ, затем файл подписи; для присоединённой — только контейнер.
  4. Шаг 4. Дождитесь результата и прочитайте карточку сертификата: владелец, издатель, срок действия, статус подписи. Расхождение фамилии подписанта с фамилией в тексте документа — повод остановиться и уточнить полномочия.
  5. Шаг 5. Скачайте протокол проверки и положите его в ту же папку рядом с документом и файлом подписи. Протокол пригодится, если через год сертификат подписанта уже истечёт.

Мария Ж, специалист по цифровой подписи и КЭДО: «Самая частая ошибка секретаря — открыть присланный PDF, что-то в нём поправить и сохранить поверх. Подпись считается от содержимого файла, и после такого сохранения проверка честно скажет, что документ изменён после подписания, хотя отправитель ничего не нарушал. Правило простое: работаем с копией, оригинал из письма не трогаем до окончания проверки.»

Как читать результат: шесть полей, на которые смотрит секретарь

Результат проверки — это не только зелёная или красная отметка. Сервис показывает карточку с данными подписанта и сертификата, и содержательный вывод делается именно по ней.

Карточка результата проверки с данными подписанта, издателя и алгоритмом ГОСТ
Карточка проверки: подписант, издатель сертификата, срок действия и алгоритм подписи.
  • Статус подписи. Подтверждает, что содержимое документа не менялось после подписания. Отдельно от статуса сертификата: подпись может быть математически верна, а сертификат при этом недействителен.
  • Владелец сертификата. Фамилия, имя, отчество физического лица. С 1 сентября 2023 года сертификаты на сотрудника с указанием организации не выдаются, поэтому наименования компании в сертификате рядового подписанта вы не увидите.
  • Издатель. Удостоверяющий центр. Для квалифицированной подписи он должен быть аккредитован; корневой сертификат в цепочке ведёт к головному центру Минцифры.
  • Срок действия сертификата. Сравнивается с датой подписания, а не с сегодняшней датой.
  • Алгоритм. Российские алгоритмы ГОСТ — признак того, что подпись выпущена по отечественным стандартам, а не сформирована зарубежным средством для внутренних нужд.
  • Штамп времени и OCSP-ответ, если они есть. Доказывают момент подписания и то, что на этот момент сертификат не был отозван.

Проверьте связку статуса и издателя: подпись, которая математически верна, но выпущена тестовым удостоверяющим центром, получает статус недействительной. Такое встречается, когда контрагент подписывает документ пробным сертификатом с демостенда.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Мария Ж, юрист со стажем более 20 лет: «Сертификат действует ограниченное время, и через год-два после подписания сервис уже не сможет сказать, действовал ли он в момент подписания. Именно для этого существуют штамп времени и ответ службы о статусе сертификата: они фиксируют момент и подтверждают, что сертификат тогда не был отозван. Если документ важный и хранится долго, просите контрагента подписывать в усовершенствованном формате, а не проверяйте потом на удачу.»

Штамп на странице PDF: что он подтверждает и что нет

Синий прямоугольник с надписью «Документ подписан электронной подписью», номером сертификата и фамилией — это визуализация. Средства подписи наносят такой штамп не на оригинал, а на его копию: целостность подписанного файла при этом не нарушается, а получателю становится видно, что документ подписан. Юридической силы у самой картинки нет, и подтверждением подписания она не является.

Практический вывод для входящей корреспонденции: если в письме только PDF со штампом и больше ничего, вы получили визуальную копию, а не подписанный документ. Запрашивайте у отправителя исходный файл вместе с файлом подписи. Отдельный случай — встроенная подпись внутри PDF: тогда просмотрщик показывает панель подписей со статусом, и проверять нужно именно её, а не рисунок на странице.

Внимание: в спорах суд запрашивает исходные файлы и файлы подписи, а не распечатки со штампами. Штамп визуализации не подтверждает подписание, поэтому храните пару файлов и протокол проверки, а не скан документа.

Подпись не прошла проверку: пять причин и что писать отправителю

Отрицательный результат проверки не означает подделку. В большинстве случаев ломается не подпись, а связка файлов или цепочка доверия на вашем компьютере.

Пять шагов диагностики, когда электронная подпись не проходит проверку
Диагностика идёт по шагам: от состава файлов к сертификату и цепочке доверия.
  1. Документ не тот. Сообщение о неправильном значении хеша (ошибка 0x80091007) означает, что подпись считалась от другого содержимого. Чаще всего отправитель прислал файл, который после подписания пересохранили, конвертировали или сжали.
  2. Перепутана пара. В папке несколько документов и несколько подписей, а на проверку загружены разные комплекты. Проверяйте по совпадению имён.
  3. Сертификат отозван. Карточка покажет статус о том, что сертификат недействителен и отозван, с серийным номером и данными издателя. Документ, подписанный после отзыва, юридической силы не имеет.
  4. Не установлен корневой сертификат. Программа сообщает, что не удалось построить цепочку доверия. Для неквалифицированной подписи корневые сертификаты не устанавливаются автоматически, поэтому цепочку нужно достроить вручную либо проверить документ в онлайн-сервисе, где цепочка уже настроена.
  5. Сертификат тестового или неаккредитованного центра. Подпись формально верна, статус — недействительна. Здесь помогает только переподписание нормальным сертификатом.

Кейс из практики: в компании из сферы услуг на 400 сотрудников входящие акты от подрядчика месяц не проходили проверку. Причина оказалась не в подписи: почтовый шлюз подрядчика конвертировал вложения и пересобирал PDF, поэтому хеш переставал сходиться. После перехода на передачу zip-архивом с парой файлов проверка стала проходить с первого раза, а спор о том, кто испортил документы, закрылся за один звонок.

Во что обходится непроверенная подпись

Цена ошибки здесь не в стоимости сервиса проверки, а в переделке уже исполненного документа. Если через полгода выяснится, что сертификат подписанта был отозван, документ придётся переоформлять и переподписывать задним числом, чего контрагент вправе не делать. В трудовых спорах, где работодатель не смог подтвердить, что документ подписал именно работник и что после подписания файл не менялся, суды признавали увольнение незаконным и восстанавливали работника с выплатой среднего заработка. Проверка на входе занимает минуты, восстановление доказательств потом — месяцы.

Кто подписал: сертификат физлица, МЧД и письма от филиала

С 1 сентября 2023 года закончился переходный период по машиночитаемым доверенностям. Документ от организации подписывает либо руководитель квалифицированным сертификатом юридического лица, либо сотрудник сертификатом физического лица с приложением машиночитаемой доверенности. Поэтому в карточке проверки вы увидите фамилию человека, а полномочия подтверждает не сертификат, а отдельный файл МЧД.

Машиночитаемая доверенность — это XML-файл. Он может выглядеть привычно, если открыть выгруженную PDF-версию, но юридически значим именно XML. В нём указаны доверитель, доверенное лицо, срок и полномочия, которые кодируются по классификатору из Единой системы нормативной и справочной информации. Именно код полномочия позволяет системе получателя автоматически определить, вправе ли подписант подписывать конкретный документ. Проверить доверенность можно в том же разделе портала Госуслуг, где проверяется подпись.

Отдельный вопрос — письма из филиалов. Филиал не является юридическим лицом, поэтому доверенность выдаётся от имени головной организации. Если документ подписан руководителем филиала, к письму должна прилагаться МЧД от головной организации с нужным полномочием, а сверять надо не название подразделения в подписи письма, а ФИО в сертификате и ФИО доверенного лица в доверенности.

Мария Ж, судебный эксперт по трудовому праву: «К нам регулярно приходят с вопросом, почему в сертификате контрагента нет названия компании и не подделка ли это. Не подделка: сертификаты на сотрудника с реквизитами организации больше не выдаются, компанию подтверждает машиночитаемая доверенность. Проверяйте два файла подряд — сначала подпись, потом доверенность, и сверяйте ФИО и срок полномочий.»

Полезно знать: передоверие машиночитаемой доверенности оформляется через нотариуса: он проверяет данные, подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему. Просто переслать чужую МЧД другому сотруднику нельзя.

Что подготовить секретарю заранее

Проверка входящих идёт быстрее, когда рабочее место и правила настроены до первого спорного письма. Перед тем как принимать подписанные документы по почте, закройте пять пунктов.

  1. Определите единый порядок приёма: в какой папке хранятся пары файлов, кто проверяет подпись и в какой срок.
  2. Заведите реестр сертификатов постоянных контрагентов и сотрудников с ФИО, издателем и сроком действия, чтобы истёкший сертификат было видно заранее.
  3. Согласуйте с контрагентами формат передачи: архив с парой файлов, без пересохранения и без переименования.
  4. Проверьте, что на рабочем месте установлен криптопровайдер нужной версии, если проверяете локально. Сертификаты соответствия на линейку КриптоПро CSP 5.0 действуют до 1 мая 2027 года.
  5. Заведите шаблон протокола проверки и письма контрагенту о переподписании, чтобы не сочинять текст в момент, когда документ уже нужен.

В практике Добыто это самый недооценённый пункт: компании настраивают КЭДО внутри, а входящие от контрагентов продолжают приходить россыпью вложений в личную почту секретаря, и проверить их некому.

Шаблоны для работы с подписанными документами

Комплект закрывает приём, проверку и спорные ситуации; начните с протокола проверки — его прикладывают к документу и хранят вместе с парой файлов.

Документ Скачать
Протокол проверки электронной подписи (образец) Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Регламент двустороннего обмена документами Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Письмо контрагенту о переподписании (образец) Скачать
Адреса служб штампов времени TSP Скачать

Что критично в разных сценариях входящей почты

Глубина проверки зависит от того, что за документ пришёл и какие последствия он создаёт.

Сценарий Что критично Что вторично
Договор или дополнительное соглашение от контрагента Статус подписи, ФИО подписанта, МЧД с полномочием, срок сертификата на дату подписания Расширение файла подписи, наличие штампа на странице
Счёт или акт по текущей поставке Целостность документа и издатель сертификата Усовершенствованный формат подписи
Кадровый документ от работника (заявление, согласие) Вид подписи, допустимой для этого документа, и подтверждение момента подписания Тип носителя ключа у работника
Документ на длительное хранение Штамп времени и архивная метка формата CAdES-A Скорость проверки на входе
Информационное письмо без обязательств Отправитель и содержание Полная проверка сертификата и доверенности

Логика такая: чем дольше документ живёт и чем дороже обязательство, тем важнее не статус в момент получения, а доказательства, которые останутся через несколько лет.

Когда проверять подпись вручную не нужно

Если документы приходят через оператора электронного документооборота или во внутреннем КЭДО, подпись проверяется системой на входе, и результат виден в карточке документа. Дублировать эту проверку вручную имеет смысл только в спорной ситуации. Не нужна ручная проверка и там, где документ по закону остаётся бумажным, а также когда файл прислан для ознакомления и никаких обязательств не создаёт. В сервисе Добыто проверка подписи встроена в маршрут: документ проходит согласование и подписание внутри системы, а подписанные файлы вместе с подписями выгружаются из архива парами.

Стоимость проверки подписи и тарифы на КЭДО в 2026 году

Разовая проверка входящего документа в онлайн-форме бесплатна и регистрации не требует. Стоимость возникает там, где нужен постоянный поток: подписание, хранение, интеграция с учётной системой. Итоговая сумма зависит от численности сотрудников и набора функций.

Услуга Стоимость Сроки
Проверка электронной подписи в онлайн-форме Бесплатно, без регистрации Сразу после загрузки файлов
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес Подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес, минимальная оплата 50 сотрудников за 30 000 ₽ в год Подключение за 5 минут
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции По запросу Рассчитывается индивидуально
Электронные подписи ПЭП и УНЭП для сотрудников Входят в тариф, выпускаются бесплатно По мере подключения сотрудников
Интеграция с 1С:ЗУП готовым модулем Входит в тариф «Бизнес» Установка и настройка за один день

Итоговая сумма складывается из численности и тарифа: УКЭП доступна на тарифе «Бизнес», а получают её через партнёров-удостоверяющих центров. Актуальные условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО, там же указаны ограничения по численности.

Переход между тарифами доступен в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Проверка подписи на входящем документе сводится к трём действиям: понять по составу вложений, присоединённая подпись или откреплённая, загрузить нужные файлы в сервис и прочитать карточку сертификата. Красный статус чаще говорит о пересохранённом файле или недостроенной цепочке доверия, чем о подделке. Штамп на странице PDF доказательством не является, а полномочия подписанта с 2023 года подтверждает машиночитаемая доверенность, а не сертификат.

Мы в Добыто закрываем эту задачу с двух сторон: разовую проверку входящего файла даёт форма проверки подписи, а поток кадровых документов идёт в КЭДО с маршрутами согласования, подписанием и архивом, откуда документ и его подпись выгружаются парой.

Частые вопросы о проверке подписи на присланном документе

Отправитель прислал только файл подписи, а документ забыл. Что делать?

Откреплённая подпись проверяется исключительно в паре: в файле .sig лежит подпись, сертификат и цепочка издателей, но самого документа там нет. Запросите у отправителя исходный файл в том виде, в котором он подписывался, без пересохранения и конвертации. Если он пришлёт документ повторно из редактора, проверка снова покажет несовпадение хеша.

Сертификат подписанта уже истёк. Документ теперь недействителен?

Нет. Значение имеет действительность сертификата на момент подписания, а не на дату проверки. Подтвердить этот момент можно штампом времени и ответом службы о статусе сертификата: они фиксируют время подписания и то, что сертификат тогда не был отозван. Если таких доказательств в подписи нет, помогает косвенное подтверждение: журналы системы, в которой шло подписание, и протокол проверки, сделанный, пока сертификат действовал.

Можно ли распечатать электронный документ и подшить распечатку как оригинал?

Распечатка остаётся копией. Юридически значимы файл документа и файл подписи, поэтому в дело идут они, а печатная версия со штампом визуализации нужна для чтения и внутреннего согласования. Храните пару файлов в исходном виде, а распечатку используйте как рабочую копию.

Как долго хранить файл подписи вместе с документом?

Столько же, сколько сам документ. Для длительного хранения подпись переводят в усовершенствованный формат: CAdES-T добавляет штамп времени, CAdES-X Long Type 1 — ссылки на сертификаты и OCSP-ответы, CAdES-A — архивную метку поверх них. Такое улучшение делают до истечения срока сертификата, а не после.

К письму приложена машиночитаемая доверенность. Что в ней смотреть?

Сверьте четыре реквизита: доверитель, доверенное лицо, срок действия и полномочие. ФИО доверенного лица должно совпадать с владельцем сертификата, которым подписан документ. Полномочие кодируется по классификатору, поэтому проверка доверенности выполняется машиной: загрузите XML в сервис проверки доверенностей и сравните результат с тем, что подписано.

Чем проверка входящего письма отличается от проверки документа в системе КЭДО?

В КЭДО подпись проверяется автоматически при подписании, а результат и маршрут фиксируются в карточке документа: видно, кто и когда подписал, какая версия файла ушла на подпись. При обмене по электронной почте эти данные не сохраняются нигде, кроме самого письма, поэтому протокол проверки и правило хранить пару файлов заменяют журнал системы.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.