Проверка ЭЦП через Госуслуги — процедура, которая позволяет убедиться в подлинности электронной подписи на документе, но у пользователей при этом регулярно возникают технические сбои, из-за которых результат проверки оказывается некорректным или сервис вообще отказывается принимать файлы. Мы разберем конкретные ошибки, которые встречаются при проверке ЭП на портале Госуслуг в 2026 году, и дадим пошаговые инструкции по их устранению — чтобы вы не теряли время на переписку с техподдержкой. Эта статья дополняет материал про проверку электронной подписи, где описаны все доступные способы верификации ЭП.
Автор статьи — Мария Ж, юрист со стажем более 20 лет, соучредитель сервиса КЭДО Добыто, спикер на конференциях по КЭДО и юриспруденции, судебный эксперт в сфере корпоративного и трудового права. Занимается наймом персонала более 13 лет. Автор более 1000 статей о цифровой подписи, трудовом праве, КЭДО и HR.
Как работает проверка ЭП на портале Госуслуг
Сервис проверки электронной подписи на Госуслугах расположен по адресу e-trust.gosuslugi.ru. Портал позволяет проверить три типа подписей: открепленную КЭП, присоединенную КЭП и хэш открепленной КЭП. Для открепленной подписи нужно загрузить два файла — сам документ и sig-файл подписи. Для присоединенной — один файл, в котором подпись встроена внутрь документа. Лимит на загрузку — 25 МБ на каждый файл.
Сервис проверяет целостность подписи, отображает сведения о сертификате (кому выдан, кем, срок действия) и выдает итоговый статус. Нюанс в том, что портал проверяет подпись по цепочке сертификатов — от сертификата подписанта до корневого сертификата Минцифры. И если хотя бы одно звено в цепочке нарушено, проверка выдаст ошибку. При этом сам документ может быть подписан корректно.
Мария Ж, специалист по цифровой подписи и КЭДО:
«Мы в практике Добыто сталкиваемся с тем, что эйчары путают проверку сертификата и проверку подписи на документе. Это разные процедуры. Сертификат проверяет, действителен ли ваш серт на текущий момент. А проверка подписи на документе — это проверка того, что документ не был изменен после подписания и что подписант — тот, за кого себя выдает.»
В практике Добыто мы знаем, что ошибки при проверке чаще всего связаны не с самой подписью, а с настройками рабочего места пользователя или с неправильным выбором типа проверки. Разберем каждую ошибку отдельно.
Ошибка 1: подпись не проходит проверку из-за неверного типа
Одна из частых ситуаций — пользователь загружает файл, нажимает «Проверить», и получает отрицательный результат. Причина — выбран не тот тип подписи. Если документ подписан открепленной подписью (sig-файл создается отдельно), а пользователь выбирает вкладку «Присоединенная подпись» и загружает только документ без sig-файла — проверка провалится. И наоборот.
Как определить тип подписи: если после подписания у вас два файла (документ + файл с расширением .sig, .sgn или .p7s), то подпись открепленная. Если файл один, и после подписания его размер увеличился, скорее всего подпись присоединенная. В сервисе Добыто Подпись при подписании пользователь сам выбирает тип — открепленная или присоединенная — и система создает файл нужного формата.
Решение: убедиться, что на портале Госуслуг выбрана правильная вкладка. Для открепленной подписи загрузить и документ, и sig-файл. Для присоединенной — только один файл с встроенной подписью.
Ошибка 2: истек срок действия сертификата
Сертификат электронной подписи действует ограниченное время. Для КЭП от УЦ ФНС — 15 месяцев. Если сертификат просрочен, проверка на Госуслугах покажет, что подпись недействительна. Причем документ, подписанный просроченным сертификатом, юридически ничтожен — ст. 11 63-ФЗ требует, чтобы сертификат был действителен на момент подписания.
С апреля 2026 года ситуация усложнилась. ФНС перешла на новые алгоритмы шифрования (Магма и Кузнечик). Сертификаты, выпущенные до 1 апреля 2026, продолжают действовать до окончания своего срока. Но если КриптоПро CSP не обновлен до актуальной версии (5.0 R3 или выше), при проверке могут возникать ошибки даже с действующим сертификатом.
Решение: проверить срок действия сертификата в КриптоПро CSP (вкладка «Сервис» — «Просмотреть сертификаты в контейнере»). Если срок истек — перевыпустить сертификат в УЦ ФНС или у доверенного лица. Если сертификат действующий, но проверка все равно выдает ошибку — обновить КриптоПро CSP до последней сертифицированной версии.
Мария Ж, юрист со стажем более 20 лет:
«Следить за сроком действия серта — задача владельца подписи, а не кадровика. Но на практике в 90% случаев именно кадровик звонит сотруднику и говорит: у тебя подпись заканчивается через 2 недели, иди перевыпускай. В сервисе Добыто мы настраиваем автоматические уведомления за 30 дней до истечения — и это реально экономит нервы.»
Ошибка 3: не установлены корневые сертификаты
Цепочка доверия электронной подписи строится так: сертификат подписанта — сертификат удостоверяющего центра — корневой сертификат Минцифры. Если на компьютере не установлен хотя бы один из промежуточных или корневых сертификатов, проверка подписи выдаст ошибку. Система не сможет построить цепочку и откажется доверять подписи.
Для КЭП от УЦ ФНС нужны два корневых сертификата: корневой сертификат Минцифры (guc_22.crt) и корневой сертификат УЦ ФНС (CA_FNS_Russia_2022_01.crt). Скачать их можно на сайте УЦ ФНС по адресу uc.nalog.ru/crt. Корневой Минцифры устанавливается в хранилище «Доверенные корневые центры сертификации», а сертификат УЦ ФНС — в «Промежуточные центры сертификации».
Для НЭП (усиленной неквалифицированной подписи), например из Госключа, цепочка проще — в верхнем звене стоит не Минцифры, а Госуслуги или конкретный удостоверяющий центр. Но корневой сертификат все равно нужно установить вручную и отметить как доверенный.
Решение: скачать и установить корневые сертификаты с сайта УЦ. Для ФНС — с uc.nalog.ru/crt. Для Госключа — из самого приложения Госключ или с портала Госуслуг. После установки перезапустить браузер.
Ошибка 4: документ был изменен после подписания
Электронная подпись фиксирует содержимое документа на момент подписания. Любое изменение — даже добавление пробела или изменение форматирования — приводит к нарушению целостности. При проверке на Госуслугах система сравнивает хэш исходного документа с хэшем, зафиксированным в подписи. Если они не совпадают — подпись недействительна.
Это часто происходит, когда отправитель после подписания открывает документ в редакторе и случайно сохраняет его. Или когда документ пересылается по электронной почте, и почтовый клиент автоматически конвертирует формат. Файл подписи при этом остается прежним, а документ уже другой.
Решение: хранить подписанный документ и sig-файл вместе, не открывать подписанный документ в редакторах. Если нужно внести изменения — сначала изменить документ, потом подписать заново. Проверить целостность можно через КриптоАРМ или через сервис Добыто Подпись на dobyto.ru/sign.
Ошибка 5: проблемы с плагином Госуслуг и браузером
Для работы с электронной подписью на Госуслугах нужен плагин — криптокомпонент ESEP. Без него портал не может взаимодействовать с сертификатами, хранящимися на токене или в системном хранилище. Ошибка «Не установлен плагин» или «Для продолжения требуется Криптокомпонент» — одна из самых частых на портале.
Кроме плагина Госуслуг, нужен ещё КриптоПро ЭЦП Browser Plug-in и расширение для браузера. Если хотя бы один компонент отсутствует или устарел, проверка не запустится. А ещё блокировщики рекламы могут блокировать всплывающие окна плагина — и пользователь видит зависшую страницу «Идет поиск и проверка сертификатов электронной подписи» без какого-либо прогресса.
Решение: пройти диагностику на портале Госуслуг (раздел «Работа с электронной подписью»), установить все предложенные компоненты. Отключить блокировщики рекламы для домена gosuslugi.ru. Очистить кэш браузера. Если используете Яндекс.Браузер — в настройках включить галочку «Подключаться к сайтам, использующим шифрование по ГОСТ».
Настройка рабочего места для работы с ЭП — процесс, в котором легко пропустить один из шагов и потом часами разбираться, почему подпись не проходит. Сервис Добыто берет техническую обвязку на себя: мы помогаем настроить рабочее место, проверяем корневые сертификаты, плагины и совместимость браузера.
Ошибка 6: неправильный формат файла подписи
Госуслуги принимают файлы подписи в определенных форматах. Если sig-файл создан в формате, который портал не распознает, проверка выдаст ошибку «Формат ЭП распознан, но математически ЭП некорректна» или вообще не примет файл. Распространенные форматы файлов подписи: .sig, .sgn, .p7s, .p7m. Формат зависит от программы, которой подписывали документ.
Ещё одна ситуация: пользователь загружает файл не той подписи. Допустим, подписывал один документ, а sig-файл взял от другого. Или sig-файл повредился при передаче — был обрезан, перекодирован. Система, разумеется, покажет, что подпись недействительна.
Решение: убедиться, что sig-файл соответствует именно тому документу, который загружается на проверку. Если файл подписи поврежден — подписать документ заново. Для подписания рекомендуется использовать проверенное ПО: КриптоАРМ, КриптоПро CSP или онлайн-сервис Добыто Подпись.
Мария Ж, соучредитель сервиса КЭДО Добыто:
«Мы закладываем в обучение сотрудников отдельный блок по работе с файлами подписи. Объясняем разницу между открепленной и присоединенной подписью, показываем, как хранить sig-файлы. Казалось бы, мелочь — но именно на этих мелочах люди теряют по 2-3 часа рабочего времени.»
Ошибка 7: сертификат отозван удостоверяющим центром
Удостоверяющий центр имеет право отозвать сертификат — если обнаружена компрометация ключа, если владелец подал заявление на отзыв, или если УЦ прекратил деятельность. Отозванный сертификат попадает в список отозванных сертификатов (CRL). При проверке на Госуслугах система обращается к этому списку. Если сертификат в нем — подпись недействительна.
Важно: если кто-то получил доступ к вашему токену или паролю — немедленно обратитесь в УЦ для отзыва сертификата. Документы, подписанные скомпрометированным ключом, могут быть оспорены. За вас никто не имеет права подписывать документы вашей ЭЦП — юридически автором подписи считается владелец сертификата.
Решение: если сертификат отозван — выпустить новый. Если отзыв произошел по ошибке — обратиться в УЦ с заявлением. Проверить статус сертификата можно на том же портале Госуслуг в разделе «Проверка сертификата».
Как проверить электронную подпись через Госуслуги: пошаговая инструкция
Показать пошаговую инструкцию
- Шаг 1. Перейдите на страницу проверки ЭП: e-trust.gosuslugi.ru/check/sign. Авторизация на Госуслугах для проверки не требуется.
- Шаг 2. Выберите тип подписи: открепленная КЭП, присоединенная КЭП или хэш открепленной КЭП. По умолчанию выбрана открепленная подпись.
- Шаг 3. Загрузите файлы. Для открепленной подписи — сначала документ (перетащите в область загрузки или нажмите для выбора), затем файл подписи (.sig, .p7s). Для присоединенной — только один файл. Лимит — 25 МБ на файл.
- Шаг 4. Поставьте галочку согласия на обработку персональных данных. Без нее кнопка «Проверить подпись» останется неактивной.
- Шаг 5. Нажмите «Проверить подпись». Сервис проверит целостность, отобразит сведения о сертификате и выдаст итоговый статус: подпись действительна или недействительна.
Образцы документов для работы с электронной подписью
Открыть список документов
| Документ | Скачать |
|---|---|
| Памятка по настройке КЭП для налоговой | Скачать |
| Ответы на вопросы об установке ЭЦП | Скачать |
| Инструкция по установке ЭЦП на компьютер | Скачать |
| Руководство пользователя Добыто КЭДО | Скачать |
| Приказ о введении КЭДО | Скачать |
| Приказ о КЭДО | Скачать |
| Шаблон соглашения по ЭДО | Скачать |
| Образец приказа о приеме на работу | Скачать |
| Образец штатного расписания | Скачать |
| Примерная форма трудового договора | Скачать |
Типичные ошибки безопасности при работе с ЭП
Помимо технических ошибок проверки, пользователи допускают ошибки в обращении с электронной подписью, которые приводят к компрометации ключа или к юридическим рискам.
Передача токена или пароля третьим лицам. За вас никто не имеет права подписывать документы вашей ЭЦП. Юридически автором подписи считается владелец сертификата. Если ваш коллега подписал документ вашей флешкой — ответственность несете вы.
Хранение сканов паспорта в облаке без защиты. Если злоумышленники получат доступ к облаку, они могут оформить ЭЦП на ваше имя. Используйте двухфакторную аутентификацию и не храните сканы документов в незащищенных хранилищах.
Подписание документов с чужого компьютера или через публичный Wi-Fi. Закрытый ключ ЭЦП может быть скопирован. Подписывайте документы только с доверенных устройств. А если работаете с КЭДО — используйте системы с защищенными каналами связи, соответствующие 152-ФЗ.
Игнорирование уведомлений от УЦ. Удостоверяющий центр уведомляет о компрометации, отзыве, истечении срока сертификата. Пропустили уведомление — получили проблему в самый ответственный момент.
Мария Ж, судебный эксперт по трудовому праву:
«В суде мы сталкивались с ситуацией, когда работник оспаривал подписание трудового договора — мол, это не я подписывал. А работодатель не мог доказать обратное, потому что ПЭП не фиксирует, кто именно нажал кнопку. Вот почему для кадровых документов мы рекомендуем УНЭП или УКЭП — с ними цепочка доказательств гораздо сильнее.»
Проверка НЭП и подписей из Госключа
Госключ — мобильное приложение от Минцифры, в котором можно бесплатно получить УНЭП (усиленную неквалифицированную подпись) или УКЭП (квалифицированную, при наличии биометрического загранпаспорта и NFC). УНЭП из Госключа имеет важную особенность — она выдается с использованием инфраструктуры электронного правительства (УНЭП ЕС), и не требует отдельного соглашения между сторонами для признания ее юридической силы.
При проверке подписи из Госключа на Госуслугах нужно учитывать: закрытая часть ключа хранится непосредственно на телефоне. Если приложение удалено или пользователь забыл пароль — подпись придется выпускать заново. Это будет новая подпись с новым сроком действия. Старая аннулируется.
Наши специалисты в сервисе Добыто знают особенности работы с Госключом по API — мы интегрируем отправку документов в Госключ для подписания, и сотрудник подписывает кадровые документы прямо в мобильном приложении. Проверка подписи выполняется автоматически на стороне сервиса.
Альтернативные способы проверки ЭП
Госуслуги — не единственный вариант. Проверить электронную подпись можно через КриптоАРМ (десктопная программа), через КриптоПро CSP (вкладка «Сервис» — выбрать контейнер и запустить проверку), через сервис Добыто Подпись (онлайн, без установки ПО) или через сервис КриптоАРМ Server (для автоматической массовой проверки).
В КриптоАРМ после проверки появится отчет с указанием типов ошибок — его можно скопировать и отправить в техподдержку УЦ. В КриптоПро CSP можно проверить конкретный контейнер и увидеть, все ли сертификаты в цепочке установлены корректно. Сервис Добыто Подпись работает без установки ПО — загрузил документ и sig-файл, получил результат.
Для организаций, которые работают с большим количеством подписанных документов (кадровые архивы, первичка), имеет смысл использовать автоматическую проверку через КриптоАРМ Server. Он периодически проверяет документы в электронном архиве и находит те, у которых истекает срок сертификата или требуется переподписание.
Стоимость сервиса КЭДО Добыто для работы с электронной подписью
Итоговая стоимость работы с электронной подписью в рамках КЭДО зависит от численности штата, выбранного тарифа и набора подключаемых модулей. Электронные подписи ПЭП и УНЭП для сотрудников входят в тариф — отдельно их покупать не нужно.
| Тариф | Стоимость | Условия |
|---|---|---|
| Старт (до 25 сотрудников) | от 30 ₽ за сотрудника / мес | ПЭП и УНЭП, базовые шаблоны |
| Бизнес (от 50 сотрудников) | от 50 ₽ за сотрудника / мес | ПЭП, УНЭП, УКЭП, интеграция с 1С |
| Бизнес (минимальный платеж) | 30 000 ₽ в год | 50 сотрудников |
| Корпорация | по запросу | Выделенный сервер, SLA 99.9% |
Стоимость зависит от количества подключаемых сотрудников, набора видов подписей и необходимости кастомных интеграций. Детальный расчет для вашей компании можно получить на странице актуальных тарифов сервиса Добыто КЭДО.
Что изменилось в проверке ЭП с апреля 2026 года
С 1 апреля 2026 года ФНС перешла на новые алгоритмы шифрования — Магма и Кузнечик. Это значит, что старые версии КриптоПро CSP (ниже 5.0 R2) и устаревшие модели токенов могут перестать корректно работать. Если криптопровайдер не обновлен, при проверке подписи могут возникать ошибки, которых раньше не было.
Сертификаты, выпущенные до 1 апреля, продолжают действовать до окончания срока. Но если токен устаревшей модели (не поддерживающий новые алгоритмы), расшифровать входящие документы от ФНС после 1 апреля не получится. Система будет выдавать ошибки при обмене по ТКС.
Рекомендация: обновить КриптоПро CSP до версии 5.0 R3. Проверить совместимость токена с новыми алгоритмами. Если токен пассивный (Рутокен Лайт, JaCarta LT) и криптопровайдер обновлен — проблем быть не должно. Если токен активный (Рутокен ЭЦП 2.0, JaCarta-2 ГОСТ) — убедиться, что его прошивка поддерживает Магму и Кузнечика.
Мария Ж, HR-эксперт с 13-летним стажем:
«За время работы сервиса Добыто мы подключили более 500 компаний к КЭДО. И в каждом втором проекте обнаруживалось, что у части сотрудников КриптоПро стоит в демо-режиме — 90 дней истекли, лицензия не куплена, подпись не работает. Решение — купить бессрочную лицензию один раз и забыть.»
Выводы: ошибки проверки ЭЦП через Госуслуги
Проверка ЭП через портал Госуслуг работает по строгой цепочке: сервис проверяет целостность документа, статус сертификата подписанта, наличие корневых сертификатов в цепочке доверия и соответствие формата подписи. Ошибка на любом из этапов приводит к отрицательному результату. В 2026 году добавился дополнительный фактор — переход ФНС на новые алгоритмы шифрования, из-за чего устаревшие версии КриптоПро CSP и токены старых моделей могут выдавать ошибки даже с действующим сертификатом.
Практические рекомендации: перед проверкой убедиться в выборе правильного типа подписи (открепленная или присоединенная), проверить срок действия сертификата, установить корневые сертификаты Минцифры и УЦ, обновить КриптоПро CSP до версии 5.0 R3 и выше, отключить блокировщики рекламы для домена gosuslugi.ru. Если документ был изменен после подписания — подписать заново. Если сертификат отозван — выпустить новый в УЦ ФНС.
В ближайшие годы требования к электронной подписи продолжат ужесточаться. Госключ расширяет сферу применения, МЧД становятся обязательными для все большего числа операций, а архивное хранение электронных документов требует усовершенствованной подписи с метками времени. Компаниям, которые работают с кадровым ЭДО, имеет смысл заранее настроить автоматическую проверку подписей в рамках КЭДО-системы, а не полагаться на ручную проверку через портал.
Часто задаваемые вопросы
Какие типы подписей можно проверить на Госуслугах?
Что делать, если Госуслуги зависают на странице «Идет поиск сертификатов»?
Можно ли проверить подпись из Госключа на Госуслугах?
Почему подпись показывает «математически некорректна»?
Нужна ли авторизация на Госуслугах для проверки подписи?
Какой максимальный размер файла принимает сервис проверки?
Чем отличается проверка сертификата от проверки подписи на документе?
Что изменилось в работе с ЭП после 1 апреля 2026 года?
Как проверить, установлены ли корневые сертификаты на компьютере?
Можно ли доверять визуальному штампу ЭП на PDF-документе?
Как долго хранятся электронные документы с ЭП и нужно ли их переподписывать?
Что делать, если кнопка «Проверить подпись» на Госуслугах неактивна?
Проверка электронной подписи — техническая процедура, в которой каждая деталь имеет значение: от версии КриптоПро до типа загружаемого файла. Сервис Добыто КЭДО снимает эти задачи с кадровика: подписание, проверка и хранение кадровых документов происходят внутри системы, а сотрудники подписывают документы через мобильное приложение или веб-интерфейс.
За время работы мы подключили более 500 компаний к КЭДО и знаем, какие ошибки встречаются на каждом этапе — от выбора вида ЭП до настройки архивного хранения. Наши специалисты помогают настроить рабочее место, проверить совместимость ПО и запустить КЭДО без замечаний ГИТ.
- Поддержка всех трех видов подписей — ПЭП, УНЭП, УКЭП — для любого кадрового процесса
- Мобильное приложение для подписания документов с телефона — в командировке, в отпуске, без похода в отдел кадров
- Готовый коннектор с 1С (ЗУП, КА, ERP, бухгалтерия) — устанавливается за час без привлечения разработчиков
- Вся цепочка подписей фиксируется с отметками времени — защита при проверках ГИТ и в суде
- Юридическая значимость по 63-ФЗ и 377-ФЗ — электронный документ равносилен бумажному
- Хранение документов до 50 лет — доступ к архиву сохраняется даже при расторжении договора с провайдером
- Прозрачное ценообразование — фиксированная стоимость за рабочее место, без скрытых модулей и позиций в КП