Проверка ЭЦП на документе от контрагента — это четыре независимые проверки, а не одна: совпадает ли хеш документа с тем, что был подписан; действовал ли сертификат в момент подписания; выстраивается ли цепочка до аккредитованного удостоверяющего центра; хватало ли подписанту полномочий. Проверить можно бесплатно: на портале Госуслуг, в Инструментах КриптоПро или в браузерном сервисе, куда загружают документ и файл подписи. Главное различие, от которого зависит порядок действий, — вид подписи: присоединённая лежит одним файлом и содержит документ внутри, открепленная требует пары «документ плюс файл .sig, .p7s или .sgn». Штамп «Подписано цифровой подписью» внутри PDF подписью не является и в споре не работает.
Разберём, как определить формат присланного файла, чем проверять подпись и как читать результат, если сервис пишет «подпись недействительна». Покажем, какие ошибки чинятся за минуту переименованием файла, а какие означают, что документ придётся переподписывать. Отдельно — проверка машиночитаемой доверенности, в том числе на сотрудника филиала. Тарифы на 2026 год, образцы протокола проверки и письма контрагенту о переподписании, чек-лист диагностики и ответы на частые вопросы — во второй половине статьи.
Загрузите присланный файл подписи и документ: сервис покажет статус подписи, дату подписания, данные подписанта и удостоверяющего центра.
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Что означает «подпись действительна»: четыре проверки, которые не заменяют друг друга
Положительный результат в окне сервиса складывается из четырёх независимых утверждений, и сбой любого из них означает разный сценарий действий для бухгалтерии.
Целостность документа. При подписании вычисляется хеш — длинное число, однозначно соответствующее содержимому файла, и подписывается закрытым ключом. Проверяющая сторона вычисляет хеш заново и сравнивает. Совпали — в документ после подписания ничего не вносили. Не совпали — вам прислали другую версию файла либо документ правили после подписи. Проверить это можно только по электронному оригиналу, распечатка здесь бесполезна.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Действительность сертификата на момент подписания. У сертификата есть срок действия, и отдельно есть список отозванных сертификатов, который ведёт удостоверяющий центр. Все документы, подписанные после включения сертификата в список отзыва, проверку не проходят: результат будет отрицательным независимо от целостности файла.
Цепочка доверия. Сертификат подписанта проверяется не сам по себе, а по цепочке: сертификат владельца, сертификат удостоверяющего центра, сертификат вышестоящего центра. У квалифицированной подписи на верхнем уровне этой цепочки всегда стоит Минцифры России: именно оно подписывает корневые сертификаты аккредитованных удостоверяющих центров. У неквалифицированной подписи на вершине стоит сам выдавший центр, и цепочка короче.
Полномочия подписанта. Криптография отвечает на вопрос «кто подписал», но не на вопрос «имел ли право». С 1 сентября 2023 года сертификаты на сотрудников организации не выпускаются, поэтому полномочия подтверждаются либо тем, что подписал руководитель, либо машиночитаемой доверенностью, приложенной к подписи сотрудника.
Факт: простая электронная подпись не позволяет проверить целостность документа. Никаких вычислений с текстом при её использовании не происходит, фиксируется только факт подписания, поэтому первичный документ от контрагента, подписанный ПЭП, нечем защитить от правки задним числом.
Какой файл вам прислали: p7s, sig, sgn, присоединённая и открепленная подпись
Формат подписи определяет, что именно загружать в проверяющий сервис. Ошибка на этом шаге даёт ложный отрицательный результат: сервис честно сообщает, что подписи нет, хотя с документом всё в порядке.
| Что пришло от контрагента | Как это выглядит | Что загружать для проверки |
|---|---|---|
| Присоединённая подпись | Один файл, документ находится внутри контейнера подписи | Только этот файл. Исходный документ без специальной программы не открыть |
| Открепленная (отсоединённая) подпись | Два файла рядом: договор.pdf и договор.pdf.sig | Оба файла сразу: документ и файл подписи |
| Расширения .p7s, .sig, .sgn | Разные расширения одного и того же контейнера, формат CAdES-BES | Документ и файл подписи. Расширение выбирается в настройках программы подписания |
| Подпись, встроенная в PDF | Один PDF, отдельного файла подписи нет | Сам PDF в программе, которая поддерживает встроенную подпись |
| Архив ZIP с комплектом | Внутри лежат документы и парные файлы подписей | Архив целиком, если сервис проверки умеет его разбирать |
Из таблицы следует практическое правило приёмки: считать комплект полученным можно только тогда, когда пришли оба элемента пары. Если контрагент прислал один PDF без файла подписи, документ не «подписан с ошибкой», он не подписан вовсе.

Марка ключевого носителя у подписанта на результат проверки не влияет. Получатель работает с сертификатом и контейнером подписи, а не с тем, где хранился закрытый ключ: на токене, в облаке удостоверяющего центра или в мобильном приложении. Ключ, созданный на токене, физически не покидает его память, но проверяющей стороне это видно только косвенно, через сведения о сертификате.
Лайфхак: если программа при проверке жалуется на корневой сертификат, откройте сертификат подписанта и посмотрите всю цепочку. У квалифицированной подписи доверенные корневые сертификаты обычно уже установлены, у неквалифицированной их приходится доустанавливать вручную.
Штамп «Подписано цифровой подписью» в PDF не является подписью
Отдельная строка расходов бухгалтерии — время на споры с контрагентом, который присылает PDF с прямоугольным штампом и считает вопрос закрытым. Штамп внутри документа нарисован: это визуализация для человека, юридической силы она не несёт. Бумажная распечатка с таким штампом тоже не обладает юридической значимостью, потому что проверить подпись по картинке невозможно. Значимостью обладает электронный оригинал, к которому приложена подпись и который можно загрузить в проверяющую программу.
Практика создания копии документа со штампом визуализации существует и она законна: целостность исходного файла при этом не меняется, копия нужна для наглядного просмотра и печати. Проблема начинается там, где копию начинают использовать вместо оригинала. В споре запрашивают первичный файл и файлы подписей, а не изображение штампа.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Важный нюанс из практики: чаще всего к нам в Добыто приносят не сломанную подпись, а неполный комплект. Бухгалтерия сохранила из почты только PDF со штампом, файл .sig удалила вместе с письмом, а через полгода понадобилось подтвердить дату подписания. Документ при этом формально в наличии, но доказательства подписания нет. Мы поэтому в момент приёмки сохраняем пару файлов и протокол проверки, а не картинку.
Мария Ж, судебный эксперт по трудовому праву: «Когда спор доходит до суда, никого не интересует прямоугольник со словами «подписано цифровой подписью». Запрашивают исходный документ в том виде, в каком он подписывался, и файлы подписей к нему. Поэтому храните пару «оригинал плюс подпись», а визуализацию используйте только для чтения и печати.»
Чем проверять подпись контрагента: Госуслуги, КриптоПро CSP и онлайн-сервисы
Для разовой проверки достаточно браузера, для потока входящих документов нужен инструмент с протоколами и пакетной обработкой. Разница между способами не в точности криптографии, а в том, что остаётся у вас после проверки.
| Инструмент | Что даёт | Когда это ваш вариант |
|---|---|---|
| Сервис проверки подписи на портале Госуслуг | Отдельные разделы для отсоединённой и присоединённой подписи, проверка сертификата, проверка машиночитаемой доверенности, сведения об аккредитованных удостоверяющих центрах | Разовая проверка спорного документа, когда ничего устанавливать не хочется |
| Инструменты КриптоПро (КриптоПро CSP) | Результат с отпечатком сертификата, именем субъекта, временем подписания, типом подписи CAdES-BES и цепочкой сертификации; проверка нескольких подписей на одном документе | Рабочее место, где подпись уже используется и криптопровайдер установлен |
| КриптоАРМ ГОСТ 3, Крипто Эксперт и аналогичные программы | Работа с подписью в PDF, усовершенствованные форматы, подпись с машиночитаемой доверенностью и проверка статусов доверенности | Регулярная работа с документами разных форматов и с доверенностями |
| Браузерный сервис проверки | Статус подписи, данные подписанта и издателя, алгоритмы по ГОСТ, адреса списков отзыва и службы OCSP, выгрузка отчёта | Проверка с чужого компьютера, из командировки, без прав на установку программ |
| Серверная автоматическая проверка | Фоновая проверка входящего потока, сохранение результатов в базе и формирование протоколов в PDF | Сотни входящих документов в месяц, требование хранить доказательства проверки |
Государственный сервис проверки электронной подписи на портале Госуслуг удобен ещё и тем, что в одном месте собраны проверка сертификата и проверка машиночитаемой доверенности: спорный документ и полномочия подписанта закрываются за один заход. Ограничение по размеру загружаемого файла там есть, и на объёмных сканах приходится переходить к настольной программе.
В практике Добыто бухгалтерии не хватает обычно не самой проверки, а её следа: результат посмотрели глазами, вкладку закрыли, доказательства не осталось. Поэтому в нашем сервисе после проверки формируется отчёт, который сохраняется вместе с документом и файлом подписи.

Как проверить ЭЦП на документе от контрагента: пошаговая инструкция
- Шаг 1. Соберите комплект. Для откреплённой подписи это документ и парный файл .sig, .p7s или .sgn; для присоединённой — один файл контейнера. Файл подписи из письма сохраняйте вместе с документом, а не отдельно.
- Шаг 2. Определите вид подписи и выберите соответствующий режим в сервисе. Ошибка режима даёт отрицательный результат при исправной подписи.
- Шаг 3. Запустите проверку и прочитайте статус целиком, а не только заголовок. Смотрите отпечаток сертификата, владельца, издателя, срок действия и время подписания.
- Шаг 4. Сверьте подписанта с реквизитами документа. Если подписал не руководитель, запросите машиночитаемую доверенность и проверьте её отдельно.
- Шаг 5. Убедитесь, что цепочка сертификации выстроена и сертификат не отозван. Отдельно посмотрите, есть ли в подписи штамп времени.
- Шаг 6. Сохраните результат: выгрузите отчёт сервиса или оформите протокол проверки и подшейте его к документу вместе с оригиналом и файлом подписи.
Виды ЭЦП и машиночитаемая доверенность: чем контрагент вправе подписывать документ
Закон разделяет три вида подписи, и от вида зависит, нужно ли вам соглашение с контрагентом. Простая подпись фиксирует только факт подписания. Усиленная неквалифицированная и усиленная квалифицированная создаются криптографическим преобразованием и позволяют проверить, что документ не менялся.
Квалифицированная подпись по закону равнозначна собственноручной, и никаких дополнительных соглашений для обмена документами с контрагентом она не требует. Требования к квалифицированному сертификату установлены приказом ФСБ, сертификат выпускает удостоверяющий центр, прошедший аккредитацию, а средства подписи проходят оценку соответствия. Неквалифицированная подпись даёт юридическую значимость только при соглашении сторон, где описаны порядок создания подписи, порядок проверки и разбор конфликтных ситуаций. Отдельный случай — неквалифицированная подпись, выданная с использованием инфраструктуры электронного правительства: она выпускается доверенными службами, и отдельное соглашение о её признании не нужно.

Внимание: с 1 сентября 2023 года сертификаты на сотрудников компании не выдаются. Документ подписывает либо руководитель организации или предприниматель своей квалифицированной подписью, либо сотрудник подписью физического лица с приложением машиночитаемой доверенности.
Как проверить данные МЧД и доверенность на сотрудника филиала
Машиночитаемая доверенность изначально представляет собой XML-файл, а не документ для чтения глазами, хотя её можно выгрузить и в PDF. Смысл машинного формата в том, что полномочия проверяет алгоритм: он считывает код полномочия и решает, покрывает ли доверенность подписанный документ. Коды берутся из классификатора полномочий, размещённого в единой системе нормативной и справочной информации; каждое полномочие имеет код, дату и уникальный идентификационный номер. Пока классификатор наполняется, в основном полномочиями государственных органов, и в переходный период полномочия допускается вписывать текстом.
Проверяя доверенность на сотрудника филиала, сверяйте три вещи. Первое: доверителем должно быть указано юридическое лицо, а сама доверенность подписана квалифицированной подписью руководителя или индивидуального предпринимателя. Второе: данные представителя в доверенности должны совпадать с данными сертификата, которым подписан документ, иначе полномочия не подтверждены. Третье: полномочие должно покрывать вид подписанного документа, а не быть общим упоминанием. Сведения о зарегистрированных доверенностях хранит единое блокчейн-хранилище машиночитаемых доверенностей ФНС России.
Передоверие машиночитаемой доверенности оформляется у нотариуса: с паспортными данными нового уполномоченного лица и актуальной выпиской из ЕГРЮЛ. Нотариус создаёт новую доверенность, подписывает её своей квалифицированной подписью и выгружает в информационную систему. Если контрагент ссылается на передоверие, но подтвердить его не может, полномочия считать подтверждёнными нельзя.
Мария Ж, специалист по цифровой подписи и КЭДО: «Криптография отвечает только на вопрос, кто владеет ключом и менялся ли документ. Право подписывать именно этот акт она не подтверждает. Поэтому в приёмке я развожу два шага: сначала проверка подписи, потом проверка доверенности, и оба результата подшиваются к документу.»
Что делать, если подпись не прошла проверку
Отрицательный статус означает разные вещи, и цена вопроса тоже разная: от переименования файла за минуту до переподписания всего комплекта.
Не выстроена цепочка сертификатов. Программа сообщает, что корневой сертификат не найден. У квалифицированной подписи цепочка доверенная и устанавливается вместе с сертификатом, у неквалифицированной корневые сертификаты система по умолчанию не признаёт. Лечится установкой корневых сертификатов; читайте, что именно вы устанавливаете, потому что после установки система будет доверять этому сертификату всегда.
Сертификат отозван. Самый неприятный сценарий: подпись математически верна, но сертификат включён в список отзыва. Владелец обязан уведомить удостоверяющий центр при подозрении, что конфиденциальность ключа нарушена, и центр вносит сертификат в список. Документы, подписанные после этого момента, проверку не проходят.

Сертификат не входит в список доверенных. Отдельно стоит случай, когда подпись создана сертификатом тестового удостоверяющего центра. Проверка покажет, что подписи нельзя доверять, хотя технически всё сошлось. Такой документ принимать нельзя: тестовый сертификат не подтверждает личность подписанта.
Хеш не совпал. Ошибка о неправильном значении хеша означает, что подписанный файл и присланный файл различаются. Обычно контрагент подписал одну версию, а отправил другую, либо документ пересохраняли после подписания. Запросите тот файл, который подписывался.
Файл переименован. Расширения .p7s, .sig и .sgn выбираются в настройках программы подписания и на содержимое контейнера не влияют. Если ваш сервис принимает только .sig, а контрагент прислал .sgn, файл достаточно переименовать, партию файлов — командой массового переименования. Это самая частая и самая дешёвая из ошибок.
Ошибка не про подпись. Сообщение об истёкшем сроке действия версии программы или о невведённом серийном номере лицензии относится к криптопровайдеру, а не к документу контрагента. Обновите лицензию и повторите проверку, прежде чем писать письмо контрагенту.
Сколько стоит принять документ с недействительной подписью
Прямой убыток редко сводится к переоформлению одного файла. Если подпись контрагента не проходит проверку, документ не подтверждает факт хозяйственной операции в том виде, в каком вы его приняли, и восстанавливать доказательства приходится задним числом. Порядок действий — письмо контрагенту о переподписании с указанием документа и причины, повторное подписание, повторная проверка и протокол. Когда переподписать невозможно, например подписант уволился, а сертификат отозван, оформляется акт о невозможности переподписания, и дальше вопрос решается уже как спор о факте, а не как техническая правка.
Образцы документов для приёмки и переподписания электронных документов
Комплект закрывает весь путь от проверки до спора; начните с чек-листа диагностики, он экономит больше всего времени.
| Документ | Скачать |
|---|---|
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Письмо контрагенту о переподписании (образец) | Скачать |
| Акт о невозможности переподписания (образец) | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Регламент двустороннего обмена документами | Скачать |
Мария Ж, юрист со стажем более 20 лет: «Отрицательный результат проверки — это не приговор документу, а развилка. Переименованное расширение и недоустановленный корневой сертификат чинятся на своей стороне за минуты. Отозванный сертификат и несовпавший хеш чинятся только на стороне контрагента, и тянуть с письмом о переподписании не стоит: чем позже вы его отправите, тем меньше шансов, что подписант ещё работает в компании.»
Сертификат истёк, а документ хранится 50 лет: штамп времени и усовершенствованная подпись
Сертификат подписи чаще всего действует год, хотя сроки бывают и заметно длиннее, вплоть до 12 лет. Кадровые и финансовые документы хранятся десятилетиями, и здесь возникает разрыв: подпись перестаёт проверяться раньше, чем истекает срок хранения документа. Проблема не в криптографии, а в доказательстве момента: после окончания срока действия сертификата подтвердить, что подписание произошло, пока сертификат был действителен, нечем.
Закрывают этот разрыв два механизма. Штамп времени — документ доверенной службы, который фиксирует точное время и хеш подписываемого документа. Такие службы есть у удостоверяющих центров и у налоговой службы. Ответ службы актуальных статусов подтверждает, что на момент подписания сертификат не был отозван. Подпись, дополненная этими доказательствами, называется усовершенствованной: базовый формат CAdES-BES улучшается до CAdES-X Long Type 1 или до архивного формата, где предыдущие метки заверяются поверх ещё одной.
Для входящих документов вывод простой: если в результате проверки штампа времени нет, отметьте это в протоколе и по возможности запросите у контрагента подпись с меткой времени для документов длительного хранения. Систему хранения электронных документов имеет смысл выбирать по типовым функциональным требованиям Росархива: они прямо направлены на поддержание юридической силы электронного документа. Долговременная сохранность по национальному стандарту складывается из читаемости, интерпретируемости, идентифицируемости, доступности, аутентичности, конвертации, миграции и безопасности.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Про метку времени вспоминают в момент спора, а закладывать её нужно на этапе настройки обмена. Если документ живёт дольше сертификата, подпись без штампа времени превращается в файл, о котором нельзя сказать, когда он подписан. Для архивных документов мы сразу усовершенствуем подпись, а не оставляем базовый формат.»
Полезно знать: усовершенствовать подпись можно не только в момент подписания. Существуют решения, которые периодически проверяют документы в электронном архиве, находят те, что нужно переподписать или улучшить, и выполняют это автоматически.
Когда проверять подпись контрагента вручную не нужно
Сплошная ручная проверка каждого входящего файла окупается не всегда. От неё разумно отказаться в трёх ситуациях.
- Документы приходят через систему, которая проверяет подпись на входе. Автоматическая фоновая проверка с сохранением результатов в базе и формированием протоколов закрывает задачу лучше человека: она обрабатывает разные виды подписи, включая совмещённую, отсоединённую и подпись с дополнительными доказательствами. Ручная работа сводится к выборочному контролю и разбору отклонённых документов.
- Документ получен на бумаге с собственноручной подписью. Проверять нечего, электронной подписи там нет, а требовать её дополнительно смысла не имеет.
- Внутренний документ подписан простой электронной подписью по действующему регламенту. Целостность такая подпись не подтверждает в принципе, поэтому проверять её теми же инструментами бесполезно; работает здесь не криптография, а правила определения лица, подписавшего документ, и порядок применения ключа, утверждённые оператором системы.
Проверка остаётся обязательной там, где документ создаёт денежное обязательство, где подписант не руководитель, где подпись неквалифицированная и где документ уйдёт в архив длительного хранения.
Если вы работодатель и читаете этот раздел с мыслью, что кадровые документы у вас до сих пор подписываются на бумаге, отдельная служба для перевода их в электронный вид не нужна: в Добыто маршруты подписания и хранение подписанных комплектов настраиваются в одном интерфейсе, а электронные подписи для сотрудников выпускаются в рамках подключения.
Стоимость подключения КЭДО и работы с электронными подписями в Добыто
Стоимость зависит от численности сотрудников и набора функций: интеграции с 1С, электронного архива, требований к серверу и уровню поддержки.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 30 000 ₽ в год за 50 сотрудников | оплата на год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Электронные подписи ПЭП и УНЭП для сотрудников | входят в тариф | выпуск при подключении |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за один день |
Итоговая сумма складывается из численности и выбранного тарифа, а не из количества подписанных документов, поэтому считать её удобнее от штата. Актуальный состав тарифов и условия перехода между ними опубликованы на странице тарифов ДОБЫТО КЭДО: при повышении тарифа разница пересчитывается пропорционально оставшемуся периоду.
Отдельно платить за электронные подписи сотрудников не нужно: ПЭП и УНЭП выпускаются бесплатно на всех тарифах, а квалифицированную подпись получают через партнёров-удостоверяющие центры.
Выводы
Действительность подписи на входящем документе складывается из целостности файла, статуса сертификата на момент подписания, выстроенной цепочки доверия и подтверждённых полномочий подписанта. Первое, что определяет порядок действий, — формат: присоединённая подпись проверяется одним файлом, открепленная требует пары, а расширение .p7s, .sig или .sgn на содержимое контейнера не влияет. Штамп внутри PDF ничего не доказывает, поэтому хранить нужно оригинал, файл подписи и результат проверки. Для документов длительного хранения к подписи добавляют штамп времени, иначе после истечения сертификата момент подписания подтвердить нечем.
В Добыто мы выстраиваем ту же логику внутри кадрового документооборота: подписание, проверка подписи и хранение подписанного комплекта живут в одном месте, а не собираются вручную из почты и папок на дисках. Это снимает основную часть вопросов, которые возникают через год после подписания.
Частые вопросы
Можно ли проверить подпись, если нет доступа в интернет
Целостность документа и срок действия сертификата настольная программа проверит локально: криптография работает без сети. А вот актуальный статус отзыва по службе OCSP получить не удастся, программа будет опираться на последний загруженный список отозванных сертификатов. Для спорного документа этого мало: повторите проверку при появлении сети и зафиксируйте дату проверки в протоколе.
Контрагент прислал только PDF со штампом и говорит, что оригинала у него нет
Электронный оригинал есть всегда: это тот файл, который загружался в программу подписания, плюс контейнер подписи. Если контрагент выгружает из своей системы только визуализацию, запрашивайте выгрузку архива документа с файлами подписей. Формулировку запроса удобно взять из письма о переподписании, дополнив просьбой предоставить исходный комплект.
Можно ли передать свою подпись бухгалтеру, чтобы он подписывал документы
Участники электронного взаимодействия обязаны не допускать использование принадлежащих им ключей без своего согласия и обеспечивать конфиденциальность ключа. Даже при согласии владельца ответственность за подписанный документ остаётся на том, чей сертификат использован. Рабочая схема другая: сотрудник получает квалифицированную подпись на себя как на физическое лицо, а руководитель выпускает на него машиночитаемую доверенность с нужным полномочием.
Что делать, если сотрудник забыл пароль от мобильного приложения с подписью
Если закрытый ключ хранится на мобильном устройстве, другого доступа к нему, кроме пароля приложения, нет. При удалении приложения или утрате пароля подпись выпускается заново, и это будет уже другая подпись со своим сроком действия. Ранее подписанные документы при этом остаются проверяемыми: они проверяются по старому сертификату, а не по устройству.
Нужно ли вести журнал сертификатов сотрудников и что в него включать
Реестр помогает не пропустить истечение срока и вовремя отозвать сертификат при увольнении. Минимальный состав: владелец, удостоверяющий центр-издатель, срок действия сертификата и срок действия закрытого ключа, отпечаток, тип носителя. При увольнении заявление на отзыв подаёт владелец сертификата в тот удостоверяющий центр или в налоговый орган, где подпись выпускалась; удаление контейнера из реестра компьютера отзывом не является.
Влияет ли на проверку то, на каком носителе хранится ключ контрагента
Нет. Получатель проверяет контейнер подписи и сертификат, а способ хранения закрытого ключа у подписанта на результат не влияет. Модель токена, облачное хранение у удостоверяющего центра или мобильное приложение — всё это вопросы безопасности на стороне владельца ключа, а не входные данные вашей проверки.