Проверка ЭЦП на документе контрагента: инструкция 2026

Мария Ж. 19 мин чтения

Проверка ЭЦП на документе от контрагента — это четыре независимые проверки, а не одна: совпадает ли хеш документа с тем, что был подписан; действовал ли сертификат в момент подписания; выстраивается ли цепочка до аккредитованного удостоверяющего центра; хватало ли подписанту полномочий. Проверить можно бесплатно: на портале Госуслуг, в Инструментах КриптоПро или в браузерном сервисе, куда загружают документ и файл подписи. Главное различие, от которого зависит порядок действий, — вид подписи: присоединённая лежит одним файлом и содержит документ внутри, открепленная требует пары «документ плюс файл .sig, .p7s или .sgn». Штамп «Подписано цифровой подписью» внутри PDF подписью не является и в споре не работает.

Разберём, как определить формат присланного файла, чем проверять подпись и как читать результат, если сервис пишет «подпись недействительна». Покажем, какие ошибки чинятся за минуту переименованием файла, а какие означают, что документ придётся переподписывать. Отдельно — проверка машиночитаемой доверенности, в том числе на сотрудника филиала. Тарифы на 2026 год, образцы протокола проверки и письма контрагенту о переподписании, чек-лист диагностики и ответы на частые вопросы — во второй половине статьи.

Загрузите присланный файл подписи и документ: сервис покажет статус подписи, дату подписания, данные подписанта и удостоверяющего центра.

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Содержание

Что означает «подпись действительна»: четыре проверки, которые не заменяют друг друга

Положительный результат в окне сервиса складывается из четырёх независимых утверждений, и сбой любого из них означает разный сценарий действий для бухгалтерии.

Целостность документа. При подписании вычисляется хеш — длинное число, однозначно соответствующее содержимому файла, и подписывается закрытым ключом. Проверяющая сторона вычисляет хеш заново и сравнивает. Совпали — в документ после подписания ничего не вносили. Не совпали — вам прислали другую версию файла либо документ правили после подписи. Проверить это можно только по электронному оригиналу, распечатка здесь бесполезна.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Действительность сертификата на момент подписания. У сертификата есть срок действия, и отдельно есть список отозванных сертификатов, который ведёт удостоверяющий центр. Все документы, подписанные после включения сертификата в список отзыва, проверку не проходят: результат будет отрицательным независимо от целостности файла.

Цепочка доверия. Сертификат подписанта проверяется не сам по себе, а по цепочке: сертификат владельца, сертификат удостоверяющего центра, сертификат вышестоящего центра. У квалифицированной подписи на верхнем уровне этой цепочки всегда стоит Минцифры России: именно оно подписывает корневые сертификаты аккредитованных удостоверяющих центров. У неквалифицированной подписи на вершине стоит сам выдавший центр, и цепочка короче.

Полномочия подписанта. Криптография отвечает на вопрос «кто подписал», но не на вопрос «имел ли право». С 1 сентября 2023 года сертификаты на сотрудников организации не выпускаются, поэтому полномочия подтверждаются либо тем, что подписал руководитель, либо машиночитаемой доверенностью, приложенной к подписи сотрудника.

Факт: простая электронная подпись не позволяет проверить целостность документа. Никаких вычислений с текстом при её использовании не происходит, фиксируется только факт подписания, поэтому первичный документ от контрагента, подписанный ПЭП, нечем защитить от правки задним числом.

Какой файл вам прислали: p7s, sig, sgn, присоединённая и открепленная подпись

Формат подписи определяет, что именно загружать в проверяющий сервис. Ошибка на этом шаге даёт ложный отрицательный результат: сервис честно сообщает, что подписи нет, хотя с документом всё в порядке.

Что пришло от контрагента Как это выглядит Что загружать для проверки
Присоединённая подпись Один файл, документ находится внутри контейнера подписи Только этот файл. Исходный документ без специальной программы не открыть
Открепленная (отсоединённая) подпись Два файла рядом: договор.pdf и договор.pdf.sig Оба файла сразу: документ и файл подписи
Расширения .p7s, .sig, .sgn Разные расширения одного и того же контейнера, формат CAdES-BES Документ и файл подписи. Расширение выбирается в настройках программы подписания
Подпись, встроенная в PDF Один PDF, отдельного файла подписи нет Сам PDF в программе, которая поддерживает встроенную подпись
Архив ZIP с комплектом Внутри лежат документы и парные файлы подписей Архив целиком, если сервис проверки умеет его разбирать

Из таблицы следует практическое правило приёмки: считать комплект полученным можно только тогда, когда пришли оба элемента пары. Если контрагент прислал один PDF без файла подписи, документ не «подписан с ошибкой», он не подписан вовсе.

Файл договора и парный файл откреплённой подписи с расширением sig в одной папке
Так выглядит открепленная подпись в проводнике: документ и одноимённый файл с расширением .sig лежат рядом и передаются только вместе.

Марка ключевого носителя у подписанта на результат проверки не влияет. Получатель работает с сертификатом и контейнером подписи, а не с тем, где хранился закрытый ключ: на токене, в облаке удостоверяющего центра или в мобильном приложении. Ключ, созданный на токене, физически не покидает его память, но проверяющей стороне это видно только косвенно, через сведения о сертификате.

Лайфхак: если программа при проверке жалуется на корневой сертификат, откройте сертификат подписанта и посмотрите всю цепочку. У квалифицированной подписи доверенные корневые сертификаты обычно уже установлены, у неквалифицированной их приходится доустанавливать вручную.

Штамп «Подписано цифровой подписью» в PDF не является подписью

Отдельная строка расходов бухгалтерии — время на споры с контрагентом, который присылает PDF с прямоугольным штампом и считает вопрос закрытым. Штамп внутри документа нарисован: это визуализация для человека, юридической силы она не несёт. Бумажная распечатка с таким штампом тоже не обладает юридической значимостью, потому что проверить подпись по картинке невозможно. Значимостью обладает электронный оригинал, к которому приложена подпись и который можно загрузить в проверяющую программу.

Практика создания копии документа со штампом визуализации существует и она законна: целостность исходного файла при этом не меняется, копия нужна для наглядного просмотра и печати. Проблема начинается там, где копию начинают использовать вместо оригинала. В споре запрашивают первичный файл и файлы подписей, а не изображение штампа.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Штамп об удостоверении документа цифровой подписью в разделе реквизитов договора
Отметка «Подписано цифровой подписью» рядом с реквизитами сторон: удобно для чтения, но проверяется не она, а файл подписи.

Важный нюанс из практики: чаще всего к нам в Добыто приносят не сломанную подпись, а неполный комплект. Бухгалтерия сохранила из почты только PDF со штампом, файл .sig удалила вместе с письмом, а через полгода понадобилось подтвердить дату подписания. Документ при этом формально в наличии, но доказательства подписания нет. Мы поэтому в момент приёмки сохраняем пару файлов и протокол проверки, а не картинку.

Мария Ж, судебный эксперт по трудовому праву: «Когда спор доходит до суда, никого не интересует прямоугольник со словами «подписано цифровой подписью». Запрашивают исходный документ в том виде, в каком он подписывался, и файлы подписей к нему. Поэтому храните пару «оригинал плюс подпись», а визуализацию используйте только для чтения и печати.»

Чем проверять подпись контрагента: Госуслуги, КриптоПро CSP и онлайн-сервисы

Для разовой проверки достаточно браузера, для потока входящих документов нужен инструмент с протоколами и пакетной обработкой. Разница между способами не в точности криптографии, а в том, что остаётся у вас после проверки.

Инструмент Что даёт Когда это ваш вариант
Сервис проверки подписи на портале Госуслуг Отдельные разделы для отсоединённой и присоединённой подписи, проверка сертификата, проверка машиночитаемой доверенности, сведения об аккредитованных удостоверяющих центрах Разовая проверка спорного документа, когда ничего устанавливать не хочется
Инструменты КриптоПро (КриптоПро CSP) Результат с отпечатком сертификата, именем субъекта, временем подписания, типом подписи CAdES-BES и цепочкой сертификации; проверка нескольких подписей на одном документе Рабочее место, где подпись уже используется и криптопровайдер установлен
КриптоАРМ ГОСТ 3, Крипто Эксперт и аналогичные программы Работа с подписью в PDF, усовершенствованные форматы, подпись с машиночитаемой доверенностью и проверка статусов доверенности Регулярная работа с документами разных форматов и с доверенностями
Браузерный сервис проверки Статус подписи, данные подписанта и издателя, алгоритмы по ГОСТ, адреса списков отзыва и службы OCSP, выгрузка отчёта Проверка с чужого компьютера, из командировки, без прав на установку программ
Серверная автоматическая проверка Фоновая проверка входящего потока, сохранение результатов в базе и формирование протоколов в PDF Сотни входящих документов в месяц, требование хранить доказательства проверки

Государственный сервис проверки электронной подписи на портале Госуслуг удобен ещё и тем, что в одном месте собраны проверка сертификата и проверка машиночитаемой доверенности: спорный документ и полномочия подписанта закрываются за один заход. Ограничение по размеру загружаемого файла там есть, и на объёмных сканах приходится переходить к настольной программе.

В практике Добыто бухгалтерии не хватает обычно не самой проверки, а её следа: результат посмотрели глазами, вкладку закрыли, доказательства не осталось. Поэтому в нашем сервисе после проверки формируется отчёт, который сохраняется вместе с документом и файлом подписи.

Государственный сервис проверки квалифицированной подписи с двумя зонами загрузки файлов
В государственном сервисе разделены проверка подписи, проверка сертификата и проверка машиночитаемой доверенности — вкладку нужно выбирать под свою задачу.

Как проверить ЭЦП на документе от контрагента: пошаговая инструкция

  1. Шаг 1. Соберите комплект. Для откреплённой подписи это документ и парный файл .sig, .p7s или .sgn; для присоединённой — один файл контейнера. Файл подписи из письма сохраняйте вместе с документом, а не отдельно.
  2. Шаг 2. Определите вид подписи и выберите соответствующий режим в сервисе. Ошибка режима даёт отрицательный результат при исправной подписи.
  3. Шаг 3. Запустите проверку и прочитайте статус целиком, а не только заголовок. Смотрите отпечаток сертификата, владельца, издателя, срок действия и время подписания.
  4. Шаг 4. Сверьте подписанта с реквизитами документа. Если подписал не руководитель, запросите машиночитаемую доверенность и проверьте её отдельно.
  5. Шаг 5. Убедитесь, что цепочка сертификации выстроена и сертификат не отозван. Отдельно посмотрите, есть ли в подписи штамп времени.
  6. Шаг 6. Сохраните результат: выгрузите отчёт сервиса или оформите протокол проверки и подшейте его к документу вместе с оригиналом и файлом подписи.

Виды ЭЦП и машиночитаемая доверенность: чем контрагент вправе подписывать документ

Закон разделяет три вида подписи, и от вида зависит, нужно ли вам соглашение с контрагентом. Простая подпись фиксирует только факт подписания. Усиленная неквалифицированная и усиленная квалифицированная создаются криптографическим преобразованием и позволяют проверить, что документ не менялся.

Квалифицированная подпись по закону равнозначна собственноручной, и никаких дополнительных соглашений для обмена документами с контрагентом она не требует. Требования к квалифицированному сертификату установлены приказом ФСБ, сертификат выпускает удостоверяющий центр, прошедший аккредитацию, а средства подписи проходят оценку соответствия. Неквалифицированная подпись даёт юридическую значимость только при соглашении сторон, где описаны порядок создания подписи, порядок проверки и разбор конфликтных ситуаций. Отдельный случай — неквалифицированная подпись, выданная с использованием инфраструктуры электронного правительства: она выпускается доверенными службами, и отдельное соглашение о её признании не нужно.

Сравнение ПЭП, УНЭП и УКЭП по юридической силе и месту выпуска сертификата
Три вида подписи различаются не механикой подписания, а тем, кто выпустил сертификат и нужно ли соглашение сторон для признания подписи.

Внимание: с 1 сентября 2023 года сертификаты на сотрудников компании не выдаются. Документ подписывает либо руководитель организации или предприниматель своей квалифицированной подписью, либо сотрудник подписью физического лица с приложением машиночитаемой доверенности.

Как проверить данные МЧД и доверенность на сотрудника филиала

Машиночитаемая доверенность изначально представляет собой XML-файл, а не документ для чтения глазами, хотя её можно выгрузить и в PDF. Смысл машинного формата в том, что полномочия проверяет алгоритм: он считывает код полномочия и решает, покрывает ли доверенность подписанный документ. Коды берутся из классификатора полномочий, размещённого в единой системе нормативной и справочной информации; каждое полномочие имеет код, дату и уникальный идентификационный номер. Пока классификатор наполняется, в основном полномочиями государственных органов, и в переходный период полномочия допускается вписывать текстом.

Проверяя доверенность на сотрудника филиала, сверяйте три вещи. Первое: доверителем должно быть указано юридическое лицо, а сама доверенность подписана квалифицированной подписью руководителя или индивидуального предпринимателя. Второе: данные представителя в доверенности должны совпадать с данными сертификата, которым подписан документ, иначе полномочия не подтверждены. Третье: полномочие должно покрывать вид подписанного документа, а не быть общим упоминанием. Сведения о зарегистрированных доверенностях хранит единое блокчейн-хранилище машиночитаемых доверенностей ФНС России.

Передоверие машиночитаемой доверенности оформляется у нотариуса: с паспортными данными нового уполномоченного лица и актуальной выпиской из ЕГРЮЛ. Нотариус создаёт новую доверенность, подписывает её своей квалифицированной подписью и выгружает в информационную систему. Если контрагент ссылается на передоверие, но подтвердить его не может, полномочия считать подтверждёнными нельзя.

Мария Ж, специалист по цифровой подписи и КЭДО: «Криптография отвечает только на вопрос, кто владеет ключом и менялся ли документ. Право подписывать именно этот акт она не подтверждает. Поэтому в приёмке я развожу два шага: сначала проверка подписи, потом проверка доверенности, и оба результата подшиваются к документу.»

Что делать, если подпись не прошла проверку

Отрицательный статус означает разные вещи, и цена вопроса тоже разная: от переименования файла за минуту до переподписания всего комплекта.

Не выстроена цепочка сертификатов. Программа сообщает, что корневой сертификат не найден. У квалифицированной подписи цепочка доверенная и устанавливается вместе с сертификатом, у неквалифицированной корневые сертификаты система по умолчанию не признаёт. Лечится установкой корневых сертификатов; читайте, что именно вы устанавливаете, потому что после установки система будет доверять этому сертификату всегда.

Сертификат отозван. Самый неприятный сценарий: подпись математически верна, но сертификат включён в список отзыва. Владелец обязан уведомить удостоверяющий центр при подозрении, что конфиденциальность ключа нарушена, и центр вносит сертификат в список. Документы, подписанные после этого момента, проверку не проходят.

Сообщение об отзыве сертификата на вкладке сведений о подписи и сертификате
Формулировка «Сертификат недействителен. Сертификат отозван» закрывает вопрос о документе: переподписание неизбежно.

Сертификат не входит в список доверенных. Отдельно стоит случай, когда подпись создана сертификатом тестового удостоверяющего центра. Проверка покажет, что подписи нельзя доверять, хотя технически всё сошлось. Такой документ принимать нельзя: тестовый сертификат не подтверждает личность подписанта.

Хеш не совпал. Ошибка о неправильном значении хеша означает, что подписанный файл и присланный файл различаются. Обычно контрагент подписал одну версию, а отправил другую, либо документ пересохраняли после подписания. Запросите тот файл, который подписывался.

Файл переименован. Расширения .p7s, .sig и .sgn выбираются в настройках программы подписания и на содержимое контейнера не влияют. Если ваш сервис принимает только .sig, а контрагент прислал .sgn, файл достаточно переименовать, партию файлов — командой массового переименования. Это самая частая и самая дешёвая из ошибок.

Ошибка не про подпись. Сообщение об истёкшем сроке действия версии программы или о невведённом серийном номере лицензии относится к криптопровайдеру, а не к документу контрагента. Обновите лицензию и повторите проверку, прежде чем писать письмо контрагенту.

Сколько стоит принять документ с недействительной подписью

Прямой убыток редко сводится к переоформлению одного файла. Если подпись контрагента не проходит проверку, документ не подтверждает факт хозяйственной операции в том виде, в каком вы его приняли, и восстанавливать доказательства приходится задним числом. Порядок действий — письмо контрагенту о переподписании с указанием документа и причины, повторное подписание, повторная проверка и протокол. Когда переподписать невозможно, например подписант уволился, а сертификат отозван, оформляется акт о невозможности переподписания, и дальше вопрос решается уже как спор о факте, а не как техническая правка.

Образцы документов для приёмки и переподписания электронных документов

Комплект закрывает весь путь от проверки до спора; начните с чек-листа диагностики, он экономит больше всего времени.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Письмо контрагенту о переподписании (образец) Скачать
Акт о невозможности переподписания (образец) Скачать
Машиночитаемая доверенность: образец и структура XML Скачать
Регламент двустороннего обмена документами Скачать

Мария Ж, юрист со стажем более 20 лет: «Отрицательный результат проверки — это не приговор документу, а развилка. Переименованное расширение и недоустановленный корневой сертификат чинятся на своей стороне за минуты. Отозванный сертификат и несовпавший хеш чинятся только на стороне контрагента, и тянуть с письмом о переподписании не стоит: чем позже вы его отправите, тем меньше шансов, что подписант ещё работает в компании.»

Сертификат истёк, а документ хранится 50 лет: штамп времени и усовершенствованная подпись

Сертификат подписи чаще всего действует год, хотя сроки бывают и заметно длиннее, вплоть до 12 лет. Кадровые и финансовые документы хранятся десятилетиями, и здесь возникает разрыв: подпись перестаёт проверяться раньше, чем истекает срок хранения документа. Проблема не в криптографии, а в доказательстве момента: после окончания срока действия сертификата подтвердить, что подписание произошло, пока сертификат был действителен, нечем.

Закрывают этот разрыв два механизма. Штамп времени — документ доверенной службы, который фиксирует точное время и хеш подписываемого документа. Такие службы есть у удостоверяющих центров и у налоговой службы. Ответ службы актуальных статусов подтверждает, что на момент подписания сертификат не был отозван. Подпись, дополненная этими доказательствами, называется усовершенствованной: базовый формат CAdES-BES улучшается до CAdES-X Long Type 1 или до архивного формата, где предыдущие метки заверяются поверх ещё одной.

Для входящих документов вывод простой: если в результате проверки штампа времени нет, отметьте это в протоколе и по возможности запросите у контрагента подпись с меткой времени для документов длительного хранения. Систему хранения электронных документов имеет смысл выбирать по типовым функциональным требованиям Росархива: они прямо направлены на поддержание юридической силы электронного документа. Долговременная сохранность по национальному стандарту складывается из читаемости, интерпретируемости, идентифицируемости, доступности, аутентичности, конвертации, миграции и безопасности.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Про метку времени вспоминают в момент спора, а закладывать её нужно на этапе настройки обмена. Если документ живёт дольше сертификата, подпись без штампа времени превращается в файл, о котором нельзя сказать, когда он подписан. Для архивных документов мы сразу усовершенствуем подпись, а не оставляем базовый формат.»

Полезно знать: усовершенствовать подпись можно не только в момент подписания. Существуют решения, которые периодически проверяют документы в электронном архиве, находят те, что нужно переподписать или улучшить, и выполняют это автоматически.

Когда проверять подпись контрагента вручную не нужно

Сплошная ручная проверка каждого входящего файла окупается не всегда. От неё разумно отказаться в трёх ситуациях.

  • Документы приходят через систему, которая проверяет подпись на входе. Автоматическая фоновая проверка с сохранением результатов в базе и формированием протоколов закрывает задачу лучше человека: она обрабатывает разные виды подписи, включая совмещённую, отсоединённую и подпись с дополнительными доказательствами. Ручная работа сводится к выборочному контролю и разбору отклонённых документов.
  • Документ получен на бумаге с собственноручной подписью. Проверять нечего, электронной подписи там нет, а требовать её дополнительно смысла не имеет.
  • Внутренний документ подписан простой электронной подписью по действующему регламенту. Целостность такая подпись не подтверждает в принципе, поэтому проверять её теми же инструментами бесполезно; работает здесь не криптография, а правила определения лица, подписавшего документ, и порядок применения ключа, утверждённые оператором системы.

Проверка остаётся обязательной там, где документ создаёт денежное обязательство, где подписант не руководитель, где подпись неквалифицированная и где документ уйдёт в архив длительного хранения.

Если вы работодатель и читаете этот раздел с мыслью, что кадровые документы у вас до сих пор подписываются на бумаге, отдельная служба для перевода их в электронный вид не нужна: в Добыто маршруты подписания и хранение подписанных комплектов настраиваются в одном интерфейсе, а электронные подписи для сотрудников выпускаются в рамках подключения.

Стоимость подключения КЭДО и работы с электронными подписями в Добыто

Стоимость зависит от численности сотрудников и набора функций: интеграции с 1С, электронного архива, требований к серверу и уровню поддержки.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 30 000 ₽ в год за 50 сотрудников оплата на год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Электронные подписи ПЭП и УНЭП для сотрудников входят в тариф выпуск при подключении
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за один день

Итоговая сумма складывается из численности и выбранного тарифа, а не из количества подписанных документов, поэтому считать её удобнее от штата. Актуальный состав тарифов и условия перехода между ними опубликованы на странице тарифов ДОБЫТО КЭДО: при повышении тарифа разница пересчитывается пропорционально оставшемуся периоду.

Отдельно платить за электронные подписи сотрудников не нужно: ПЭП и УНЭП выпускаются бесплатно на всех тарифах, а квалифицированную подпись получают через партнёров-удостоверяющие центры.

Выводы

Действительность подписи на входящем документе складывается из целостности файла, статуса сертификата на момент подписания, выстроенной цепочки доверия и подтверждённых полномочий подписанта. Первое, что определяет порядок действий, — формат: присоединённая подпись проверяется одним файлом, открепленная требует пары, а расширение .p7s, .sig или .sgn на содержимое контейнера не влияет. Штамп внутри PDF ничего не доказывает, поэтому хранить нужно оригинал, файл подписи и результат проверки. Для документов длительного хранения к подписи добавляют штамп времени, иначе после истечения сертификата момент подписания подтвердить нечем.

В Добыто мы выстраиваем ту же логику внутри кадрового документооборота: подписание, проверка подписи и хранение подписанного комплекта живут в одном месте, а не собираются вручную из почты и папок на дисках. Это снимает основную часть вопросов, которые возникают через год после подписания.

Частые вопросы

Можно ли проверить подпись, если нет доступа в интернет

Целостность документа и срок действия сертификата настольная программа проверит локально: криптография работает без сети. А вот актуальный статус отзыва по службе OCSP получить не удастся, программа будет опираться на последний загруженный список отозванных сертификатов. Для спорного документа этого мало: повторите проверку при появлении сети и зафиксируйте дату проверки в протоколе.

Контрагент прислал только PDF со штампом и говорит, что оригинала у него нет

Электронный оригинал есть всегда: это тот файл, который загружался в программу подписания, плюс контейнер подписи. Если контрагент выгружает из своей системы только визуализацию, запрашивайте выгрузку архива документа с файлами подписей. Формулировку запроса удобно взять из письма о переподписании, дополнив просьбой предоставить исходный комплект.

Можно ли передать свою подпись бухгалтеру, чтобы он подписывал документы

Участники электронного взаимодействия обязаны не допускать использование принадлежащих им ключей без своего согласия и обеспечивать конфиденциальность ключа. Даже при согласии владельца ответственность за подписанный документ остаётся на том, чей сертификат использован. Рабочая схема другая: сотрудник получает квалифицированную подпись на себя как на физическое лицо, а руководитель выпускает на него машиночитаемую доверенность с нужным полномочием.

Что делать, если сотрудник забыл пароль от мобильного приложения с подписью

Если закрытый ключ хранится на мобильном устройстве, другого доступа к нему, кроме пароля приложения, нет. При удалении приложения или утрате пароля подпись выпускается заново, и это будет уже другая подпись со своим сроком действия. Ранее подписанные документы при этом остаются проверяемыми: они проверяются по старому сертификату, а не по устройству.

Нужно ли вести журнал сертификатов сотрудников и что в него включать

Реестр помогает не пропустить истечение срока и вовремя отозвать сертификат при увольнении. Минимальный состав: владелец, удостоверяющий центр-издатель, срок действия сертификата и срок действия закрытого ключа, отпечаток, тип носителя. При увольнении заявление на отзыв подаёт владелец сертификата в тот удостоверяющий центр или в налоговый орган, где подпись выпускалась; удаление контейнера из реестра компьютера отзывом не является.

Влияет ли на проверку то, на каком носителе хранится ключ контрагента

Нет. Получатель проверяет контейнер подписи и сертификат, а способ хранения закрытого ключа у подписанта на результат не влияет. Модель токена, облачное хранение у удостоверяющего центра или мобильное приложение — всё это вопросы безопасности на стороне владельца ключа, а не входные данные вашей проверки.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.