Проверить действительность электронной цифровой подписи можно на четырёх типах площадок: портал уполномоченного федерального органа в сфере электронной подписи на базе Госуслуг, онлайн-сервисы проверки вроде Добыто.Подпись, настольные Инструменты КриптоПро и программы класса КриптоАРМ. Проверяют они одно и то же: совпадает ли хэш документа с подписью, действовал ли сертификат в момент подписания и выстраивается ли цепочка доверия до аккредитованного удостоверяющего центра. Главное различие, от которого зависит порядок действий: подпись присоединённая или откреплённая. В первом случае вы загружаете один файл, во втором обязательно два — сам документ и отдельный файл подписи с расширением .sig, .p7s или .sgn.
Разберём, какой файл грузить в форму и почему бухгалтерия чаще всего теряет второй. Покажем, что читать в карточке результата: издателя, срок действия сертификата, отпечаток, алгоритмы по ГОСТ и статусы списков отзыва. Отдельно посмотрим пять причин, по которым подпись показывается недействительной на технически исправном документе, и что делать, когда срок сертификата уже истёк. Проверка машиночитаемой доверенности, порядок для филиалов, образцы протокола и реестра сертификатов, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Загрузите документ и файл подписи в форму ниже: сервис покажет, кто и когда подписал файл, действует ли сертификат и можно ли доверять подписи.
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
На каком сайте проверить ЭЦП: четыре рабочих варианта
Государственный сервис проверки живёт на портале уполномоченного федерального органа в сфере использования электронной подписи: там же лежат реестр аккредитованных удостоверяющих центров и мониторинг их статусов. Он проверяет отсоединённую и присоединённую квалифицированную подпись, подпись по хэш-значению документа, неквалифицированную подпись, отдельно сертификат и отдельно машиночитаемую доверенность. Это разные вкладки, и выбор вкладки определяет, сколько файлов у вас попросят.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Остальные площадки закрывают то, что у государственного сервиса сделано неудобно: пакетную работу, большие файлы, печатный протокол и разбор нескольких подписей на одном документе.
| Площадка | Что проверяет | Что учесть |
|---|---|---|
| Портал уполномоченного федерального органа на базе Госуслуг | Отсоединённую и присоединённую УКЭП, подпись по хэш-значению, УНЭП, сертификат, машиночитаемую доверенность | Нужно ввести капчу, режимы разнесены по вкладкам, проверка идёт по одному комплекту за раз |
| Онлайн-сервис Добыто.Подпись | Присоединённую и откреплённую подпись, сведения о подписанте, издателе и сертификате, протокол проверки на скачивание | Файл до 100 МБ, работает из браузера без регистрации и без установки криптопровайдера |
| Инструменты КриптоПро (cptools) | Подпись на локальной машине, файлы .p7s, .sig, .sgn, формат CAdES-BES, отпечаток и время подписания | Требуется установленный КриптоПро CSP с действующей лицензией, иначе окно проверки закрывается сообщением об истёкшем сроке |
| КриптоАРМ | Несколько подписей на одном документе, работу с машиночитаемой доверенностью, проверку и расшифрование | Настольная программа, ставится на рабочее место бухгалтера, версии различаются по поддержке PDF и МЧД |
Разовую проверку входящего документа быстрее закрыть браузером, а вот регулярный поток счетов и актов от контрагентов дешевле обрабатывать локально: файлы не уходят наружу и не упираются в лимит загрузки.

Присоединённая или откреплённая: какой файл грузить в форму
Присоединённая подпись хранится внутри одного файла вместе с документом. Открыть такой файл обычным просмотрщиком не получится, зато потерять подпись невозможно: она физически лежит в том же контейнере. Откреплённая подпись формируется отдельным файлом рядом с документом, и тогда проверяющей программе нужно передать оба файла сразу.
Расширение отдельного файла подписи зависит от того, что выбрал отправитель в настройках: .sig, .p7s или .sgn. Все три означают контейнер CMS с подписью, а формат подписи внутри чаще всего CAdES-BES. Переименовывать файл, чтобы расширение выглядело привычнее, бессмысленно: проверка читает содержимое, а не имя.
Важный нюанс из практики: самая частая причина неудачной проверки в бухгалтерии — в архиве от контрагента остался только PDF, а файл .sgn или .p7s удалили как непонятный. Восстановить подпись из документа нельзя, комплект придётся запрашивать у отправителя заново.
Как проверить ЭЦП на сайте: пошаговая инструкция
- Шаг 1. Посмотрите, сколько файлов пришло. Один файл с расширением .sig или .p7s без пары — присоединённая подпись. Пара «документ плюс файл подписи» — откреплённая.
- Шаг 2. Выберите на площадке соответствующий режим. Ошибка на этом шаге даёт сообщение о несоответствии формата, хотя с подписью всё в порядке.
- Шаг 3. Загрузите файлы в исходном виде. Документ нельзя открывать и пересохранять: пересохранение меняет байты, хэш перестаёт совпадать и подпись становится недействительной.
- Шаг 4. Запустите проверку и раскройте карточку сертификата: владелец, издатель, серийный номер, отпечаток, период действия, алгоритмы ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012.
- Шаг 5. Скачайте протокол проверки и положите его рядом с документом в папку контрагента. Через год, когда сертификат истечёт, протокол останется единственным доказательством того, что на дату проверки подпись подтверждалась.

Лайфхак: если непонятно, что за файл прислал контрагент, определяйте вид подписи по содержимому, а не по расширению. Архив стоит распаковать до проверки: внутри может лежать пара «документ плюс подпись», и тогда режим проверки будет откреплённый.
Что читать в результате проверки, а не только зелёную галочку
Статус «подпись действительна» сам по себе не отвечает на вопрос бухгалтера, можно ли принимать документ к учёту. Карточка результата содержит четыре блока, и каждый закрывает свой риск.
- Владелец сертификата. Фамилия, имя, отчество подписанта, ИНН и СНИЛС. С сентября 2023 года сертификаты выпускаются на физическое лицо, наименование организации в них не указывается, поэтому полномочия подтверждает не сертификат, а машиночитаемая доверенность.
- Издатель и цепочка сертификации. Для квалифицированной подписи цепочка поднимается до головного удостоверяющего центра Минцифры. Для неквалифицированной корневым будет сам удостоверяющий центр, который её выдал.
- Период действия и статус отзыва. Сертификат мог действовать по срокам, но быть отозванным досрочно. Именно поэтому в карточке есть адреса списков отзыва и службы OCSP.
- Алгоритмы и отпечаток. Отпечаток — это то, по чему вы сверите сертификат с реестром выданных сотрудникам ключей, если спор дойдёт до разбирательства.

Мария Ж, специалист по цифровой подписи и КЭДО: «Разница между квалифицированной и неквалифицированной подписью видна в первой же строке цепочки. У УКЭП наверху стоит головной удостоверяющий центр Минцифры, у УНЭП — тот центр, который её выдал. Если система ругается на недоверенный корневой сертификат, откройте цепочку и посмотрите, какого звена не хватает: для неквалифицированной подписи корневой сертификат по умолчанию не устанавливается, его придётся поставить вручную и осознанно.»
В сервисе Добыто.Подпись результат сразу выгружается протоколом с парой файлов, данными сертификата и алгоритмами: этот файл удобно прикладывать к первичке, чтобы через год не восстанавливать картину по памяти.
Образцы документов для работы с электронной подписью
Комплект для бухгалтерии и кадровой службы: начните с протокола проверки, он понадобится при первом же спорном документе.
| Документ | Скачать |
|---|---|
| Протокол проверки электронной подписи (образец) | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Памятка бухгалтерии: файл SGN от контрагента | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Адреса служб штампов времени TSP | Скачать |
Пять причин, по которым подпись не проходит проверку
Сообщение «подписи нельзя доверять» в девяти случаях из десяти означает не подделку, а разрыв в одном из технических звеньев. Порядок разбора такой.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
- Документ пересохранён после подписания. Открыли PDF, поставили комментарий, сохранили — хэш изменился. Проверка честно сообщает о неверном значении хэша. Лечится только повторным получением исходного файла.
- Не установлен корневой сертификат. Цепочка обрывается, и площадка пишет, что сертификат отсутствует в списке доверенных. Типичная ситуация для неквалифицированной подписи и для документов от тестовых удостоверяющих центров.
- Сертификат отозван. По датам он ещё действует, но удостоверяющий центр внёс его в список отзыва. Онлайн-сервис видит это по CRL или OCSP, локальная программа без доступа в интернет — нет.
- Срок сертификата истёк, а метки времени нет. Подпись была законной в момент создания, но подтвердить этот момент нечем.
- Перепутан режим проверки. Присоединённую подпись грузят как откреплённую или наоборот. Формально ошибка выглядит как повреждение файла.

Внимание: штамп с реквизитами подписи на распечатанном документе юридической силы не несёт, это визуализация для человека. В спор идут исходный файл и файл подписи, а не распечатка со штампом.
Отдельная категория ошибок относится не к подписи, а к рабочему месту. Если КриптоПро CSP показывает окно об истёкшем сроке действия версии или невведённом серийном номере лицензии, проверка не запустится вообще. Лицензия, вшитая в сертификат удостоверяющего центра ФНС, действует ровно столько, сколько действует сам сертификат подписи, и на чужие ключи не распространяется.
Истёк сертификат: почему архивные документы перестают проверяться
Сертификаты выдаются на ограниченный срок. Документ, подписанный законно, через год после окончания срока действия сертификата даёт статус, который проверяющая программа не может однозначно истолковать: она не знает, подписали файл до окончания срока или после. Для бухгалтерии это вопрос сроков хранения: первичка живёт годами, а сертификат — нет.
Проблему закрывают два механизма. Первый — штамп доверенного времени: в момент подписания хэш документа уходит в доверенную службу штампов времени, и она возвращает подписанную метку с точным временем. Такие службы есть у удостоверяющих центров и у налоговой службы. Второй — усовершенствованная подпись, когда к обычной добавляют штамп времени, ответы OCSP о статусе сертификата и ссылки на сертификаты цепочки. Формат CAdES-BES при этом улучшается до CAdES-X Long Type 1 или архивного варианта, и подпись остаётся проверяемой после смены криптоалгоритмов.
Мария Ж, юрист со стажем более 20 лет: «Метке времени при внедрении почти никогда не уделяют внимания, а именно она решает спор. Если отметки нет, доказать, в какой момент был подписан документ, нечем, и неважно, какая подпись стояла — неквалифицированная или квалифицированная. Перед тем как отправлять комплект в архив, проверьте, добавляется ли штамп времени вашим сервисом, и при отрицательном ответе подключите службу штампов времени удостоверяющего центра или налоговой.»
Требования к долговременному хранению описаны в ГОСТ Р 57762-2017 об обеспечении долговременной сохранности электронных документов: читаемость, интерпретируемость, идентифицируемость, доступность, аутентичность, конвертация, миграция, безопасность. Проверяемость подписи входит в аутентичность, и без метки времени она теряется первой.
Факт: подпись в приложении Госключ хранится на телефоне владельца. Удалили приложение или забыли пароль — восстановить доступ нельзя ни через Минцифры, ни через оператора: подпись выпускается заново, уже с другим сроком действия и другим сертификатом.
Проверка машиночитаемой доверенности: данные, филиалы, передоверие
С 1 сентября 2023 года закончился переходный период: документ от организации подписывает либо руководитель своей квалифицированной подписью, либо сотрудник подписью физического лица с приложенной машиночитаемой доверенностью. Поэтому у входящего документа от бухгалтера контрагента проверяют два объекта: подпись и доверенность.
МЧД — это XML-файл. В PDF её можно выгрузить для чтения человеком, но проверяется именно XML. На государственном портале для этого есть отдельная вкладка, и она запрашивает три вещи: сертификат представителя, файл доверенности в формате XML и файл отсоединённой подписи доверенности. Данные, которые в ней содержатся: доверитель, представитель с ИНН и СНИЛС, срок действия и полномочия. Полномочия задаются кодами из классификатора, размещённого в Единой системе нормативной и справочной информации, чтобы доверенность читали алгоритмы, а не человек.
Филиал доверенность не выдаёт: он не юридическое лицо, и доверителем в МЧД остаётся организация. Руководитель филиала действует по доверенности от юридического лица, а если он передоверяет полномочия сотруднику филиала, передоверие оформляется у нотариуса: нотариус проверяет паспортные данные и актуальную выписку из ЕГРЮЛ, подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.

Мария Ж, HR-эксперт с 13-летним стажем: «Когда сотрудник увольняется, доверенность на него нужно отзывать отдельным действием. Сертификат выпущен на физическое лицо, и удаление ключа из реестра рабочего компьютера ничего не отзывает: заявление подаётся в тот удостоверяющий центр или налоговую, где подпись получали. Проверьте по реестру выданных сертификатов, у кого из уволенных за последний год остались действующие ключи и доверенности.»
Виды ЭЦП: что именно подтверждает проверка для каждой
Слово «ЭЦП» в обиходе покрывает три разные сущности, и объём того, что можно доказать проверкой, у них отличается радикально.
| Вид подписи | Что подтверждает проверка | Где проверяется |
|---|---|---|
| ПЭП | Факт входа под учётными данными. Неизменность документа после подписания и точный момент подписания не подтверждаются | Только внутри информационной системы, где подпись применялась. Отдельного онлайн-сервиса нет |
| УНЭП по соглашению сторон | Неизменность документа и владельца сертификата. Признание подписи требует отдельного соглашения между сторонами | Инструменты КриптоПро, КриптоАРМ, онлайн-сервисы. Корневой сертификат УЦ ставится вручную |
| УНЭП, выданная через инфраструктуру электронного правительства | То же, что у обычной УНЭП, но отдельное соглашение о признании подписи не требуется | Раздел проверки неквалифицированной подписи на государственном портале |
| УКЭП | Неизменность документа, владельца сертификата, аккредитацию удостоверяющего центра и цепочку доверия до головного УЦ Минцифры | Все перечисленные площадки, включая проверку по хэш-значению документа |
Практический вывод для входящей первички: если контрагент прислал документ с ПЭП, никакая внешняя площадка вам не поможет, доказательства придётся запрашивать у оператора системы в виде логов. Носитель ключа на результат не влияет: Рутокен, ESMART Token ГОСТ или смарт-карта дают одинаковую подпись, различается только защищённость самого ключа.
Полезно знать: ключи на токене делятся на извлекаемые и неизвлекаемые. У неизвлекаемых закрытый ключ никогда не покидает память носителя и скопировать его нельзя. В удостоверяющем центре ФНС извлекаемый ключ выдаётся только в неэкспортируемом контейнере, копировать его запрещено регламентом.
Когда онлайн-проверка на сайте не подходит
Браузерная форма закрывает разовую задачу и плохо закрывает поток. Есть четыре ситуации, где она не работает.
- Документы с ограничением на передачу. Загрузка файла на внешний сервис означает передачу его содержимого третьей стороне. Для сведений под коммерческой тайной и персональных данных проверка выполняется локально.
- Поток из сотен документов в месяц. Ручная загрузка по одному комплекту съедает больше времени, чем стоит автоматизация. Такие задачи решают серверные сервисы проверки, которые сами разбирают архивы, ведут базу результатов и формируют протоколы.
- Файлы сверх лимита. Сканированные тома проектной документации в лимит браузерной формы не помещаются.
- ПЭП. Проверять нечего: криптографического объекта, который можно загрузить, у простой электронной подписи нет.
Если вы работодатель и читаете этот раздел с мыслью, что бухгалтерия у вас проверяет подписи вручную по 200 документов в месяц, серверная проверка ставится в собственном контуре и отдаёт результат по API, без выгрузки файлов наружу.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Отчёт о проверке нужен не в момент проверки, а через два года, когда придёт запрос. Заведите правило: протокол сохраняется вместе с документом и файлом подписи в одну папку, а не остаётся во вкладке браузера. Это две минуты на документ и полностью снимает вопрос, чем вы подтверждали подлинность на дату приёмки.»
Цена ошибки и порядок в журнале учёта ЭЦП
Непроверенная подпись стоит не переоформления документа. Если подписант не имел полномочий или сертификат был отозван, документ не работает как доказательство, а расходы по нему рискуют быть сняты при проверке. Восстановить комплект задним числом нельзя: подписать заново подписью, которая уже недействительна, невозможно, и приходится либо переподписывать документ действующей подписью с новой датой, либо составлять акт о невозможности переподписания.
Кейс из практики: судебная практика по электронной подписи показывает, что суд смотрит не на штампы, а на комплект доказательств. В одном из разбирательств работник крупного банка оспорил увольнение, заявив, что не подписывал соглашение сторон своей неквалифицированной подписью. Суд проверил локальные акты о введении электронного документооборота, действительность сертификата на момент подписания и факт передачи именно этого документа в удостоверяющий центр. Увольнение признали незаконным и взыскали компенсацию в пользу работника.
Профилактика простая и скучная: реестр выданных сертификатов и токенов. В таблице держат подписанта, серийный номер и отпечаток сертификата, дату выдачи и окончания, носитель и отметку об отзыве. Такой реестр закрывает три ситуации сразу: сотрудник забыл пароль от контейнера и нужно понять, что перевыпускать; сотрудник уволился и надо отозвать сертификат вместе с доверенностью; входящий документ подписан ключом, который вы хотите сверить с выданными. В практике Добыто реестр сертификатов заводят до раскатки электронного документооборота на всю компанию, а не после.
Стоимость перехода на КЭДО и электронных подписей в Добыто
Стоимость зависит от численности сотрудников и набора функций: интеграция с 1С, электронный архив, выделенный сервер и SLA входят не во все тарифы.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение от 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение от 5 минут |
| Минимальная оплата по тарифу «Бизнес» за 50 сотрудников | 30 000 ₽ в год | оплачивается за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск подписей ПЭП и УНЭП для сотрудников | входит в тариф | по мере подключения сотрудников |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за один день |
Электронные подписи ПЭП и УНЭП для сотрудников выпускаются на всех тарифах и отдельно не покупаются, УКЭП получают через партнёров-удостоверяющих центров. Полный состав функций по каждому тарифу и условия перехода между ними указаны на странице тарифов ДОБЫТО КЭДО: там же описано, как пересчитывается разница при повышении тарифа в середине оплаченного периода.
Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных, поэтому кадровые документы, подписанные в системе, проверяются теми же способами, что описаны выше.
Выводы
Действительность электронной подписи подтверждают четыре площадки: государственный портал уполномоченного органа, браузерные сервисы проверки, настольные Инструменты КриптоПро и программы вроде КриптоАРМ. Выбор между ними определяют объём потока, размер файлов и требования к конфиденциальности, а не удобство интерфейса. Перед загрузкой нужно понять, присоединённая подпись или откреплённая, а после проверки прочитать издателя, срок действия, статус отзыва и сохранить протокол. Отдельно проверяются машиночитаемая доверенность и полномочия подписанта, потому что с 2023 года сертификат выпускается на физическое лицо и организацию в себе не содержит.
Добыто занимается кадровым электронным документооборотом и электронными подписями: мы подключаем ПЭП, УНЭП и УКЭП, настраиваем маршруты подписания и ведём реестр сертификатов сотрудников, чтобы при любом споре комплект доказательств собирался за минуты, а не восстанавливался по переписке.
Частые вопросы о проверке электронной подписи
Можно ли проверить подпись, если у меня только скан подписанного документа
Нет. Проверка работает с файлом, а не с изображением: она пересчитывает хэш исходных байтов и сравнивает его с тем, что зашито в подпись. Скан или распечатка со штампом об удостоверении цифровой подписью не проверяются ни на одной площадке. Запрашивайте у отправителя исходный файл и, если подпись откреплённая, файл .sig, .p7s или .sgn к нему.
Что делать, если документ подписан двумя подписями
Для присоединённой подписи вторая накладывается поверх результата первого подписания, для откреплённой рядом с документом появляются два отдельных файла подписи. Проверяющие программы показывают обе подписи в одном отчёте с отпечатком, временем подписания и цепочкой сертификации для каждой. Если отчёт показал только одну, вы загрузили не все файлы.
У одного сотрудника две действующие подписи: одна от ФНС, вторая на физлицо. Это нарушение
Нет, иметь несколько действующих сертификатов одному человеку не запрещено. Подпись, записанная в реестр рабочего компьютера, не отменяет подпись на токене. Важно другое: если к документу приложена машиночитаемая доверенность, подписывать нужно тем сертификатом, который указан в этой доверенности, иначе связка «подписант и полномочия» не сойдётся при проверке.
Обязательно ли устанавливать КриптоПро CSP, чтобы проверить чужую подпись
Для проверки в браузере криптопровайдер не нужен: вычисления выполняются на стороне сервиса. Установленный КриптоПро CSP с действующей лицензией нужен, когда вы проверяете локально в Инструментах КриптоПро или подписываете документы сами. Лицензия, вшитая в сертификат удостоверяющего центра ФНС, работает только для этого ключа, для остальных потребуется полная лицензия.
Как проверить, что удостоверяющий центр вообще имел право выдавать подпись
На государственном портале в сфере электронной подписи есть раздел с реестром аккредитованных удостоверяющих центров и мониторингом их статусов. Найдите в карточке результата проверки наименование издателя и сверьте его с реестром. Центры, не прошедшие аккредитацию, деятельность прекращают, и ключи, которые они выдали, перестают действовать.
Что означает статус «недействительна», если документ пришёл из тестового контура
Тестовые удостоверяющие центры не входят в список доверенных, и площадка честно сообщает, что сертификат не найден среди доверенных, даже если математически подпись верна. Такой документ юридически значимым не является, его нужно переподписать боевым сертификатом. Проверьте в карточке реквизиты издателя: слово «тестовый» в наименовании снимает вопрос сразу.
Сколько хранить протокол проверки и файл подписи
Столько же, сколько сам документ: сроки хранения задают перечни с указанием сроков и отраслевые нормативы, а требования к бумажным документам переносятся на электронные. Для длительных сроков одного протокола мало, нужна подпись со штампом времени и ответами OCSP, иначе через несколько лет проверяемость теряется вместе с истёкшим сертификатом.