Проверка ЭЦП перед подписанием: что смотреть в 2026

Мария Ж. 18 мин чтения

Проверка ЭЦП перед подписанием сводится к пяти параметрам: срок действия сертификата на момент подписания, аккредитация выдавшего его удостоверяющего центра, отсутствие сертификата в списке отзыва, совпадение данных владельца с тем лицом, которое должно подписать документ, и наличие машиночитаемой доверенности, если подписывает не руководитель. Квалифицированная подпись признаётся действительной, пока суд не установил иное, при одновременном выполнении условий статьи 11 63-ФЗ: квалифицированный сертификат создан и выдан аккредитованным удостоверяющим центром и действителен в момент подписания документа. Главное различие, которое определяет исход проверки: подписывает руководитель собственным сертификатом или сотрудник сертификатом физического лица с МЧД. Во втором случае проверяются два объекта, а не один.

Разберём, что показывает каждое поле карточки сертификата, чем отличаются файлы подписи с расширениями sig, p7s и sgn и почему открепленную подпись невозможно проверить без исходного файла. Покажем, как сверить статус сертификата и полномочия по доверенности до того, как документ уйдёт контрагенту, и какие расхождения дают отказ уже после подписания. Сценарная таблица по типовым ситуациям, чек-лист диагностики, образцы протокола проверки и письма о переподписании, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.

Загрузите файл подписи и документ в форму ниже: она покажет дату подписания, данные подписанта и статус сертификата на момент проверки.

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Содержание

Что проверяют в ЭЦП перед подписанием: пять параметров

Электронная подпись под документом — это не картинка и не штамп, а число, вычисленное на основе электронного представления документа с помощью закрытого ключа. Проверяющая сторона считает хэш документа заново и сверяет его с тем, что зашит в подпись. Если хэши совпали, документ после подписания не менялся. Дальше начинается вторая, более уязвимая часть: проверка сертификата, по которому устанавливается подписант.

  1. Срок действия сертификата. У ключа подписи и у ключа проверки подписи разные сроки. Подписывать можно до истечения срока действия ключа подписи. Сертификат, выданный удостоверяющим центром ФНС, действует 15 месяцев, перевыпуск разумно запускать за 30 дней до окончания срока.
  2. Аккредитация удостоверяющего центра. Квалифицированный сертификат должен быть выпущен аккредитованным удостоверяющим центром. Сертификаты центров, не прошедших аккредитацию, недействительны, и подпись под документом проверку не проходит.
  3. Отсутствие в списке отзыва. Каждый сертификат содержит ссылку на список отозванных сертификатов (CRL) и, как правило, адрес службы актуальных статусов (OCSP). Все документы, подписанные после включения сертификата в список отзыва, при проверке дадут отрицательный результат.
  4. Цепочка сертификации. Проверяется не один сертификат, а цепочка: сертификат владельца, сертификат удостоверяющего центра, сертификат головного удостоверяющего центра. Разрыв цепочки означает, что доверять подписи нельзя, даже если хэш сошёлся.
  5. Соответствие подписанта и полномочий. В сертификате физического лица нет ни должности, ни организации. Право подписывать от имени компании подтверждается отдельным документом — машиночитаемой доверенностью.

Факт: сертификат должен быть действителен именно на момент подписания. Если подписать документ ключом с истекшим сроком, подпись просто не пройдёт проверку у получателя, и переподписывать придётся весь пакет.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Статус сертификата недействителен и отозван в окне информации о подписи
Так выглядит отозванный сертификат: подписывать таким ключом бессмысленно, документ не примет ни один получатель.

Мария Ж, специалист по цифровой подписи и КЭДО: «Проверка действительности сертификата перед подписанием избавляет от очень простой и очень частой ошибки: бухгалтер выбирает в списке не тот сертификат или тот, срок которого закончился неделю назад. Сама операция подписания при этом проходит без предупреждений, а проблема всплывает у получателя. Возьмите за правило открывать карточку сертификата и смотреть срок и серийный номер до нажатия кнопки подписания, а не после.»

Виды электронной подписи и что даёт проверка каждой

Три вида подписи по 63-ФЗ отличаются не уровнем удобства, а тем, что именно можно доказать по результатам проверки. Простая подпись фиксирует факт подписания, но никаких вычислений с текстом документа при её создании не происходит, поэтому проверить целостность и неизменность документа она не позволяет. Усиленные подписи создаются криптографическим преобразованием и целостность подтверждают.

Вид подписи Что подтверждает проверка Что нужно для юридической силы
ПЭП Только факт подписания. Целостность и неизменность документа не проверяются Норма закона или соглашение сторон плюс правила определения лица, подписавшего документ
УНЭП Целостность документа и авторство. Сертификат может быть выпущен внутренним или внешним удостоверяющим центром Норма закона или соглашение сторон с описанным порядком создания, проверки подписи и разбора конфликтов
УКЭП Целостность, авторство, действительность квалифицированного сертификата и цепочки сертификации Ничего дополнительно: по закону равнозначна собственноручной подписи на бумаге

Отсюда практический вывод для бухгалтерии: спор о содержании документа выигрывается только там, где подпись усиленная. Если контрагент присылает акт, подписанный простой электронной подписью, и в договоре нет соглашения о её применении, доказательственная ценность такого документа близка к нулю.

К квалифицированной подписи предъявляются дополнительные требования. Состав квалифицированного сертификата установлен приказом ФСБ России № 795, требования к средствам электронной подписи — приказом ФСБ России № 796. Средство подписи, которым создаётся и проверяется УКЭП, должно пройти оценку соответствия, то есть быть сертифицированным.

Как проверить подпись и сертификат: рабочие способы

Способов три, и они закрывают разные задачи. Онлайн-сервис нужен, когда документ пришёл извне и надо быстро понять статус. Настольный криптопровайдер нужен, когда вы работаете со своими ключами и хотите увидеть, что вообще установлено на рабочем месте. Отдельный сервис проверки полномочий нужен, когда подписывал не директор.

Для разовой сверки удобнее всего сервис проверки электронной подписи на портале Госуслуг: там отдельные вкладки для квалифицированной подписи, для неквалифицированной подписи и для машиночитаемой доверенности с сертификатом представителя, а загрузка разделена на две зоны — для документа и для файла отсоединённой подписи.

Страница проверки квалифицированной электронной подписи с двумя зонами загрузки файлов
Две зоны загрузки: документ и файл отсоединённой подписи. Если подпись присоединённая, документ отдельно загружать не нужно.

Как проверить действие ЭЦП перед подписанием документа: пошаговая инструкция

  1. Шаг 1. Откройте раздел «Сертификаты» в инструментах криптопровайдера и выберите хранилище «Личное». В таблице видны субъект, издатель, срок действия и серийный номер каждого установленного сертификата.
  2. Шаг 2. Найдите свой сертификат и сверьте срок действия с текущей датой. Если до окончания осталось меньше месяца, запускайте перевыпуск, не дожидаясь последнего дня.
  3. Шаг 3. Откройте свойства сертификата и проверьте состав: серийный номер, издателя, алгоритм подписи и хэш-алгоритм по ГОСТ, адреса списка отзыва и службы актуальных статусов.
  4. Шаг 4. Проверьте цепочку сертификации. В карточке сертификата должны быть видны и удостоверяющий центр, и владелец со статусом «действителен».
  5. Шаг 5. Если подписывать будет сотрудник, а не руководитель, отдельно проверьте машиночитаемую доверенность: сертификат представителя, XML-файл доверенности и файл её подписи.
  6. Шаг 6. Подпишите тестовый файл и проверьте результат в сервисе проверки. Так вы увидите не предполагаемый, а фактический статус подписи до того, как отправите настоящий документ.
  7. Шаг 7. Сохраните протокол проверки. Отчёт в формате PDF с данными подписанта, серийным номером и издателем — это то, что можно приложить к делу.

В сервисе Добыто.Подпись проверка устроена по той же схеме: переключатель между откреплённой и присоединённой подписью, две зоны загрузки и результат с данными подписанта, серийным номером, издателем и алгоритмом ГОСТ. Отдельного клиентского программного обеспечения для такой сверки не требуется.

Внимание: распечатка PDF со штампом «документ подписан электронной подписью» сама по себе юридической значимости не несёт. Значимость есть у электронного оригинала с подписью, которую можно проверить. Требуйте у контрагента файл подписи, а не картинку штампа.

Форматы файла подписи: sig, p7s, sgn и разница между присоединённой и открепленной

Присоединённая подпись включена внутрь файла: подписанный документ и подпись — это один объект, и исходный документ извлекается из контейнера. Открепленная подпись лежит рядом отдельным файлом и без исходного документа не проверяется. Именно поэтому пара «договор.pdf» и «договор.pdf.sig» должна храниться и пересылаться вместе: потеря второго файла делает первый обычным неподписанным документом.

Расширение файла подписи не меняет её сути. В параметрах подписания программы КриптоАРМ ГОСТ доступны пять вариантов расширения: sig, p7s, sgn, sign и bin. Внутри — тот же контейнер формата CMS (PKCS#7) либо усовершенствованный формат CAdES. Расширение p7s чаще встречается в межкорпоративном обмене и в почтовых системах, sig — в российской практике электронного документооборота, но проверяются они одинаково.

Отдельная история — подпись, встроенная в PDF по стандарту PAdES. Она видна в самом документе, но при двустороннем подписании стороны нередко используют разные схемы: одна ставит открепленную CAdES, вторая встраивает подпись в PDF. В Добыто вид подписи задаётся переключателем в момент подписания, поэтому формат согласуется с контрагентом до отправки, а не после отказа принять документ.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Карточка сертификата с адресами списка отзыва CRL и службы OCSP при проверке подписи sig
В карточке сертификата видны адреса списка отзыва и службы актуальных статусов, а ниже — цепочка из удостоверяющего центра и владельца.

Полезно знать: встроенная криптография на токене не заменяет установленный на компьютере КриптоПро CSP. В рамках пилотного проекта удостоверяющего центра ФНС лицензия на криптопровайдер вшивается внутрь сертификата и действует ровно столько же, сколько сам сертификат.

МЧД: что проверяют в доверенности сотрудника и что делать филиалу

Машиночитаемая доверенность — это XML-файл, а не картинка и не PDF. Скачанная PDF-версия удобна для чтения человеком, но проверяют алгоритмы, и проверяют они именно XML. Сертификаты сотрудников юридических лиц, выданные до 31 августа 2023 года, действовали до конца своего срока, но не позднее 31 августа 2024 года. С 1 сентября 2024 года сотрудник подписывает документы от имени компании только сертификатом физического лица с приложением МЧД, а руководитель и индивидуальный предприниматель — собственным квалифицированным сертификатом без доверенности.

При проверке МЧД смотрят три вещи: действительность сертификата представителя, действительность самой доверенности и соответствие полномочий подписываемому документу. Полномочия задаются кодом из классификатора, который размещён в Единой системе нормативной и справочной информации: у каждого полномочия есть код, дата и уникальный идентификационный номер. Именно код читает алгоритм, чтобы понять, вправе ли этот человек подписывать этот документ. Компания может направить перечень своих полномочий в Минцифры: на рассмотрение отводится 10 дней, при положительном решении на присвоение кодов и включение в классификатор — три рабочих дня.

Для налоговых действий доверенность создаётся в сервисе ФНС «Создание и проверка доверенности в электронной форме»: заполняются данные доверителя, представителя и полномочий, после чего формируется XML-файл. Ограничение прямое — доверенности из этого сервиса рассчитаны на использование в налоговой, для других направлений обмена нужен другой источник МЧД.

Важный нюанс из практики: вопрос про филиал возникает почти в каждом внедрении. Филиал не является юридическим лицом, поэтому доверенность на сотрудника филиала выдаёт головная организация от имени юрлица. Если же МЧД оформляет руководитель филиала, действующий сам по доверенности, это уже передоверие, и оформлять его придётся у нотариуса: с паспортными данными нового уполномоченного лица и актуальной выпиской из ЕГРЮЛ. Нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.

Раздел проверки машиночитаемой доверенности с тремя зонами загрузки файлов
Для проверки МЧД загружают три объекта: сертификат представителя, XML-файл доверенности и файл её отсоединённой подписи.

Мария Ж, юрист со стажем более 20 лет: «Самая частая претензия к МЧД — не срок и не форма, а полномочия. Доверенность действующая, сертификат в порядке, а кода полномочия под конкретный документ в ней нет, и алгоритм на приёмной стороне её не пропускает. Классификатор пока наполняется в основном полномочиями государственных органов, поэтому перед первым обменом сверьте перечень кодов в доверенности с тем, что реально подписывает сотрудник.»

Образцы документов для проверки и переподписания электронных документов

Комплект собран под задачу сверки подписи перед отправкой: начните с чек-листа диагностики, он быстрее всего локализует причину отрицательного результата.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Письмо контрагенту о переподписании (образец) Скачать
Акт о невозможности переподписания (образец) Скачать
Машиночитаемая доверенность (МЧД): образец и структура XML Скачать

Что критично проверить в разных ситуациях

Универсального набора проверок нет: для входящего акта от контрагента и для документа, который вы достаёте из архива через семь лет, критичны разные вещи.

Ситуация Критично Вторично
Вы подписываете исходящий документ сами Срок действия своего сертификата и выбор нужного сертификата из списка Расширение файла подписи
Входящий документ от контрагента Совпадение хэша, статус сертификата в списке отзыва, цепочка сертификации Модель носителя ключа у подписанта
Подписывает сотрудник, а не руководитель Действительность МЧД и код полномочия под конкретный документ Формат подписи: присоединённая или открепленная
Документ из архива со старой подписью Наличие штампа времени и ответа службы актуальных статусов на момент подписания Текущий статус сертификата подписанта
Подписание автоматически, из информационной системы Обезличенный сертификат, выданный на юрлицо и привязанный к информационной системе Наглядная визуализация штампа в PDF

Строка про архив объясняет, почему подпись со временем перестаёт проверяться. Сертификат когда-нибудь закончится, и без дополнительных доказательств проверяющий уже не установит, действовал ли он в момент подписания.

Ошибки при проверке ЭЦП и во что они обходятся

Ошибка первая: подписать документ, не глядя на список сертификатов. Мотив понятный — сертификат один, что там смотреть. На практике в личном хранилище лежат старый и новый сертификат одного человека, программа предлагает первый по списку, и документ уходит с недействующей подписью. Цена — переподписание всего пакета и повторное согласование сроков с контрагентом.

Ошибка вторая: отправить только исходный документ без файла открепленной подписи или наоборот. Получатель видит либо неподписанный файл, либо подпись, которую не к чему приложить. Здесь помогает простое правило: открепленная подпись всегда путешествует парой с документом, лучше одним архивом.

Ошибка третья: принять PDF со штампом подписи как подтверждение. Штамп нарисован программой визуализации, целостность документа он не подтверждает и в спорной ситуации ничего не доказывает.

Ошибка четвёртая: отдать токен коллеге, чтобы тот подписал документы на время отпуска. Участники электронного взаимодействия обязаны обеспечивать конфиденциальность ключа. Если есть подозрение, что ключ скомпрометирован, использовать его нельзя: нужно уведомить удостоверяющий центр и отозвать сертификат. И даже когда средство подписи позволяет создавать копии ключа, при утрате носителя копиями пользоваться нельзя — создаются новые ключи и выпускается новый сертификат.

Важный нюанс из практики: дороже всего обходится не сама ошибка, а срок её обнаружения. Пока расхождение находят в день отправки, вопрос закрывается переподписанием. Когда его находят при сверке через квартал, у части документов уже истёк срок сертификата подписанта, а часть контрагентов реорганизована. Тогда вместо переподписания оформляется акт о невозможности переподписания, и дальше вопрос решается перепиской, а не техникой.

Журнал учёта сертификатов и диагностика перед подписанием

Разовая проверка помогает один раз. Системно проблема закрывается двумя вещами: журналом учёта ЭЦП и коротким протоколом действий до подписания.

Журнал — это реестр сертификатов сотрудников, в котором по каждому ключу зафиксированы владелец, удостоверяющий центр, серийный номер, дата выпуска, дата окончания и носитель. Серийный номер нужен не для порядка в таблице: именно по нему сертификат идентифицируется при разборе спорной подписи. В практике Добыто мы заводим такой реестр до раскатки КЭДО на всю компанию, потому что без него неизвестно, у скольких сотрудников подпись закончится в ближайший месяц.

Окно свойств сертификата с серийным номером, издателем и сроком действия
Серийный номер, издатель, алгоритм подписи по ГОСТ и срок действия — минимальный набор полей, которые переносят в реестр сертификатов.

Перед запуском подписания проверьте пять пунктов: (1) какой сертификат выбран и до какой даты он действует, (2) установлен ли и лицензирован ли криптопровайдер на этом рабочем месте, (3) читается ли носитель ключа и известен ли ПИН-код, (4) нужна ли для этого документа МЧД и есть ли в ней подходящий код полномочия, (5) какой формат подписи ждёт получатель. Пункты 3 и 4 закрывают две самые долгие остановки: забытый ПИН-код и доверенность, которую придётся оформлять заново.

Лайфхак: для документов с долгим сроком хранения усовершенствуйте подпись сразу после подписания — до формата CAdES-T со штампом времени, CAdES-X Long Type 1 или архивного CAdES-A. Эти доказательства позволяют проверить подпись даже после истечения срока действия сертификата.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Кадровые и бухгалтерские документы живут дольше сертификатов, которыми они подписаны. Поэтому перевод в электронный вид без плана по архивному хранению рано или поздно упирается в вопрос, чем доказывать подпись через десять лет. Мы закладываем усовершенствование подписи и периодическую проверку архива на этапе настройки, а не тогда, когда документ уже понадобился проверяющим.»

Когда проверка подписи избыточна

Проверять каждый документ вручную не нужно и не всегда полезно. Если обмен идёт внутри одной системы электронного документооборота, которая сама проверяет подпись на входе и хранит результат, ручная сверка дублирует работу платформы. Здесь достаточно выборочного контроля и доступа к протоколам проверки.

Второй случай — внутренние документы, подписанные ПЭП по утверждённым правилам оператора информационной системы. Проверять там нечего: криптографического преобразования не было, и результат будет один и тот же. Ценность даёт не сверка подписи, а корректно оформленные правила и подтверждение того, что работник с ними ознакомлен.

Третий случай — поток однотипных документов, которые формируются и подписываются автоматически. Для такого сценария используется обезличенный сертификат, выданный на юридическое лицо или индивидуального предпринимателя и привязанный к информационной системе. Сотрудник таким сертификатом пользоваться не может, и ручная проверка каждого документа теряет смысл: контролируется настройка сервиса, а не отдельная подпись.

Мария Ж, HR-эксперт с 13-летним стажем: «Мы не рекомендуем строить процесс так, чтобы бухгалтер вручную открывал каждый входящий файл подписи. На потоке в сотню документов в день проверка либо превращается в формальность, либо съедает рабочий день. Разумный компромисс — автоматическая проверка на входе и ручной разбор только тех документов, по которым система дала отрицательный или неоднозначный результат.»

Стоимость подключения КЭДО и электронных подписей в Добыто: тарифы

Стоимость зависит от численности сотрудников и набора функций: интеграции с 1С, кастомных шаблонов, электронного архива и требований к уровню поддержки.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес»: 50 сотрудников 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск подписей ПЭП и УНЭП для сотрудников бесплатно на всех тарифах входит в тариф
Получение УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Интеграция с 1С:ЗУП через готовый модуль входит в тариф «Бизнес» установка и настройка за 1 день

Итоговая сумма складывается из численности и выбранного набора функций, поэтому по одной цене за сотрудника бюджет не считается: на тарифе «Бизнес» действует минимальная оплата, а УКЭП приобретается отдельно. Действующие условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО.

Тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду. Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных.

Выводы

Подпись под электронным документом держится на двух опорах: совпадении хэша и действительности сертификата. Первое проверяется автоматически и почти никогда не подводит, второе зависит от даты, аккредитации удостоверяющего центра, списка отзыва и полномочий подписанта. Для сотрудника к этому добавляется машиночитаемая доверенность, а для документов с долгим сроком хранения — штамп времени и ответ службы актуальных статусов. Все эти параметры видны до подписания, и минута на их сверку дешевле любого переподписания.

Мы в Добыто ежедневно работаем с этими проверками на стороне работодателя: ведём реестр сертификатов сотрудников, настраиваем маршруты подписания и закладываем архивное хранение так, чтобы подпись оставалась проверяемой и после окончания срока действия сертификата.

Частые вопросы

Что делать, если забыт ПИН-код от токена с электронной подписью?

ПИН-код пользователя разблокируется через ПИН-код администратора в панели управления носителя, если администраторский код известен и попытки ввода не исчерпаны. Если исчерпаны, носитель форматируется, а вместе с форматированием исчезают ключи: неизвлекаемый закрытый ключ существует только внутри токена и восстановлению не подлежит. После этого требуется новый ключ и новый сертификат в удостоверяющем центре. У актуальных моделей политики ПИН-кодов хранятся внутри токена, а не в настройках конкретного рабочего места, поэтому перенос носителя на другой компьютер ситуацию не меняет.

Сколько сертификатов помещается на один токен?

Зависит от объёма памяти и от того, что удостоверяющий центр записал в сертификат. На носителях со 128 килобайтами защищённой памяти в формате извлекаемых программных ключей помещается до 31 контейнера. Если в контейнер записаны большие сертификаты с полными цепочками, оценка сверху — около 12 килобайт на контейнер, то есть порядка 10 таких контейнеров. Пустой контейнер может занимать порядка 200 байт.

Обязательно ли покупать токен или можно хранить ключ файлом на компьютере?

Нормативного требования использовать неизвлекаемые ключи нет: закон требует обеспечить конфиденциальность ключа, а способ не предписывает. Разница в риске: ключ в файловом контейнере доступен любому, кто получит доступ к этой машине, а ключ, сгенерированный внутри токена с криптоядром, память носителя не покидает, и скопировать его нельзя. Если носитель сам формирует подпись, у него должен быть сертификат ФСБ, иначе подпись не будет считаться квалифицированной. Если токен работает только как защищённое ПИН-кодом хранилище, достаточно сертификации ФСТЭК.

Почему подпись, созданная в одной программе, не проверяется в другой?

Чаще всего дело в режиме работы ключа и в версии криптопровайдера. Ключи, созданные в режиме с защитой канала, работают только с провайдерами версии 5.0 и новее, а ключи в режиме обратной совместимости читаются и старыми версиями. Отдельно стоит формат PKCS#11: он открытый и совместим со сторонним программным обеспечением, но выбирается при создании контейнера, а не после. Поэтому решение принимается один раз, в момент генерации ключа.

Можно ли передать электронную подпись коллеге, если владелец не против?

Нет. Участники электронного взаимодействия обязаны не допускать использование своих ключей без своего согласия и обеспечивать их конфиденциальность. При передаче ключа другому человеку под документом всё равно стоит подпись владельца сертификата, и ответственность за содержание документа остаётся на нём, а не на том, кто нажал кнопку. При подозрении на компрометацию ключа сертификат нужно отозвать через удостоверяющий центр.

Как проверить подпись, если под документом стоят подписи двух сторон?

Каждая подпись проверяется отдельно: сервис показывает по одному результату на подписанта с серийным номером, издателем и алгоритмом. Сложность возникает, когда стороны использовали разные схемы: одна поставила открепленную подпись отдельным файлом, вторая встроила подпись прямо в PDF. Тогда проверяют оба объекта — файл подписи вместе с документом и встроенную подпись внутри PDF.

Действует ли российская электронная подпись за рубежом?

Квалифицированная подпись по российскому законодательству рассчитана на внутренний оборот и на алгоритмы ГОСТ. Для трансграничного обмена применяются отдельные механизмы, в том числе доверенная третья сторона, которая подтверждает подпись, созданную по правилам другой юрисдикции. Проверять зарубежную подпись российским средством электронной подписи без такого механизма бессмысленно: алгоритмы и цепочки доверия разные.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.