Проверка подписи: что показывает результат и статусы 2026

Мария Ж. 17 мин чтения

Проверка подписанного документа показывает не один ответ «верно» или «неверно», а четыре независимых результата: совпал ли хэш файла с тем, что зашифрован в подписи, кому принадлежит сертификат, действовал ли сертификат в момент подписания и выстраивается ли цепочка доверия до аккредитованного удостоверяющего центра. Провалиться может любая из этих проверок по отдельности, и последствия у них разные. Главное различие, которое определяет исход: подпись бывает математически верной, а документ при этом не признаётся подписанным по статье 11 63-ФЗ, если сертификат отозван, выпущен тестовым или неаккредитованным центром либо использован за пределами ограничений.

Разберём, какие данные попадают в карточку результата: подписант, издатель, серийный номер, отпечаток, алгоритмы ГОСТ, адреса списков отзыва и службы OCSP, тип подписи и заявленное время. Покажем шесть типовых статусов и то, что каждый означает для бухгалтерии. Отдельно объясним, почему проверка одного и того же файла через год даёт другой результат и что с этим делает штамп времени. Пошаговая диагностика при статусе «подпись не валидна», проверка МЧД для филиала, образцы протокола и писем контрагенту, тарифы на 2026 год расположены во второй половине статьи.

Загрузите документ и файл подписи, чтобы увидеть статус, данные подписанта, издателя сертификата и срок его действия.

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Содержание

Что именно проверяет программа, когда вы нажимаете «Проверить подпись»

За кнопкой «Проверить» стоят пять последовательных операций, а не одна. Сначала программа заново вычисляет хэш исходного файла и сравнивает его с хэшем, который был зашифрован закрытым ключом при подписании. Если два значения совпали, документ не менялся после подписания. Дальше проверяется, что подпись сделана именно тем закрытым ключом, которому соответствует открытый ключ из сертификата. Затем идут обращения к списку отозванных сертификатов и к службе актуальных статусов, выстраивается цепочка от сертификата подписанта до удостоверяющего центра и головного удостоверяющего центра, и в конце проверяются ограничения, записанные в самом сертификате.

Разделять эти операции важно по практической причине: результат «подпись не прошла» ничего не говорит о причине. Несовпадение хэша и отзыв сертификата приводят к одному и тому же красному статусу, но требуют разных действий от бухгалтерии.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Устройство контейнера электронной подписи CMS PKCS#7 с сертификатами и SignerInfo
Внутри файла подписи лежит не только само значение подписи, но и сертификаты цепочки, список отзыва и блок SignerInfo с заявленным временем.

Ниже собраны все проверки в одной таблице: что подтверждает каждая и из-за чего чаще всего срывается.

Проверка Что подтверждает Частая причина провала
Целостность по хэшу Файл не изменялся после подписания Документ пересохранили, подпись относится к другой версии файла
Соответствие подписи ключу проверки Подпись создана закрытым ключом владельца сертификата К документу приложен файл подписи от другого комплекта
Статус сертификата по списку отзыва и OCSP Сертификат не отозван удостоверяющим центром Отзыв после компрометации ключа или утраты носителя
Цепочка доверия до удостоверяющего центра Издатель сертификата признаётся доверенным Сертификат выпущен тестовым или неаккредитованным центром
Ограничения в сертификате Подпись применена в разрешённой области Использование сертификата за пределами записанных ограничений

Только первые две строки относятся к криптографии, три остальные относятся к доверию и полномочиям. Именно они чаще всего и переводят внешне корректный документ в статус непринятого.

Мария Ж, специалист по цифровой подписи и КЭДО: «Проверка сертификата идёт по цепочке: сертификат подписанта, сертификат удостоверяющего центра, сертификат головного удостоверяющего центра. Параллельно программа смотрит список отозванных сертификатов. Все документы, подписанные после того, как сертификат попал в этот список, проверку уже не проходят. Поэтому при отзыве важна не дата обращения в удостоверяющий центр, а дата включения сертификата в список.»

Какие данные показывает карточка результата

Успешная проверка возвращает не только зелёный статус. В карточке видно страну и город из сертификата, наименование организации, ФИО подписанта, срок действия сертификата, издателя, назначение и использование ключа, алгоритм открытого ключа и хэш-алгоритм по ГОСТ, отпечаток сертификата, отметку об отсутствии закрытого ключа, адреса списков отзыва и службы OCSP, а также цепочку сертификации со статусом каждого звена.

Карточка результата проверки подписи с данными подписанта, издателя и алгоритмом ГОСТ
Вкладки «О подписи» и «О документе» разделяют сведения о сертификате и сведения о самом файле: сверять нужно обе.

Для бухгалтера в этом наборе критичны четыре поля. Издатель отвечает на вопрос, признаётся ли подпись квалифицированной. Срок действия сертификата вместе со временем подписания отвечает на вопрос, был ли сертификат действующим в нужный момент. Серийный номер и отпечаток позволяют однозначно сослаться на сертификат в письме контрагенту. Тип подписи показывает, присоединённая она или откреплённая, и есть ли в ней штамп времени.

Внимание: распечатка PDF со штампом «Подписано цифровой подписью» сама по себе юридической значимости не несёт. Такой штамп нарисован, проверить подпись по нему невозможно. Значимость даёт электронный оригинал с файлом подписи, который можно проверить.

В практике Добыто основная часть спорных ситуаций закрывается именно на этом шаге: стороны спорят о подлинности документа, а расхождение обнаруживается в поле «издатель» или в серийном номере сертификата.

Шесть типовых результатов проверки и что каждый значит

Статусы отличаются не формулировкой, а тем, какое действие они требуют. Таблица ниже собирает шесть результатов, которые встречаются в работе бухгалтерии чаще всего.

Результат Что произошло Что делать
Подпись верна, сертификат действителен, цепочка доверенная Все проверки пройдены Сохранить документ вместе с файлом подписи и протоколом проверки
Подпись верна, но срок действия сертификата истёк Момент подписания не подтверждён штампом времени Запросить переподписание или усовершенствовать подпись до формата со штампом времени
Сертификат недействителен, сертификат отозван Удостоверяющий центр включил сертификат в список отзыва Сверить дату подписания с датой отзыва, запросить переподписание действующим сертификатом
Подписи нельзя доверять, сертификат не в списке доверенных Сертификат выпущен тестовым или неаккредитованным центром Документ не принимать, запросить подпись с квалифицированным сертификатом
Неправильное значение хэша, ошибка 0x80091007 Файл изменён после подписания либо подпись относится к другому файлу Запросить у отправителя исходный файл и подпись одним архивом
Проверка не запускается, подпись не найдена Откреплённую подпись проверяют без исходного документа Загрузить пару файлов: документ и файл подписи

Четвёртая строка выглядит самой безобидной и при этом самая опасная. Программа честно сообщает, что подпись математически верна, и одновременно ставит статус «недействительна» из-за издателя.

Статус подписи недействительна из-за сертификата тестового удостоверяющего центра
Причина статуса вынесена отдельной строкой: сертификата издателя нет в списке доверенных, хотя реквизиты подписанта и период действия заполнены корректно.

Кейс из практики: производственная компания на 900 сотрудников не могла закрыть акты с подрядчиком: подписи у двух сторон проверялись с разным результатом. Расхождение нашлось в поле издателя, подрядчик отправлял документы, подписанные сертификатом из тестового контура своей системы. После переподписания квалифицированным сертификатом весь пакет актов прошёл проверку за один день.

Почему «подпись верна» и «документ юридически значим» дают разный результат

Криптографическая корректность подписи и её признание по закону проверяются по разным основаниям. Статья 11 63-ФЗ признаёт квалифицированную электронную подпись действительной при одновременном соблюдении четырёх условий: квалифицированный сертификат выдан аккредитованным удостоверяющим центром, аккредитация которого действовала на день выдачи; сертификат действителен на момент подписания при наличии достоверной информации о нём или на день проверки; получен положительный результат проверки принадлежности подписи владельцу сертификата и подтверждено отсутствие изменений в документе после подписания; подпись используется с учётом ограничений, записанных в сертификате.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Слово «одновременно» работает здесь как фильтр: невыполнение любого условия обнуляет остальные. Проверить издателя и текущий статус сертификата отдельно от файла можно через государственный сервис проверки электронной подписи на портале Госуслуг, который принимает документ вместе с файлом отсоединённой подписи и раздельно проверяет квалифицированную и неквалифицированную подпись.

Виды электронной подписи различаются и по тому, что вообще возможно проверить. ПЭП фиксирует только факт подписания: преобразований с текстом документа не происходит, и проверить неизменность документа после подписания такая подпись не позволяет. УНЭП и УКЭП создаются криптографическим преобразованием и дают контроль целостности. Разница между ними в другом: для УКЭП нужны квалифицированный сертификат аккредитованного центра и сертифицированные средства подписи, а юридическая значимость документов, подписанных УНЭП или ПЭП, требует отдельного соглашения между участниками электронного взаимодействия либо прямой нормы закона.

Факт: оператор информационной системы может получить в удостоверяющем центре ФНС обезличенный сертификат и подписывать им документы автоматически, без участия человека. Такой сертификат выдаётся на юридическое лицо или ИП и привязывается к информационной системе, сотрудники им пользоваться не могут.

Штамп времени: почему через год тот же файл проверяется иначе

Обычная подпись формата CAdES-BES содержит заявленное время подписания, но это время указывает компьютер подписанта, и доверять ему нельзя. Когда срок действия сертификата заканчивается, проверяющая программа перестаёт понимать, был ли сертификат действителен в момент подписания, и статус меняется. Ситуация типовая для бухгалтерских и кадровых документов: сертификаты раньше выпускались на 15 месяцев, сейчас могут выдаваться и на 12 лет, а сроки хранения документов доходят до 50 лет и больше.

Решается это усовершенствованием подписи. К подписи добавляют штамп времени от службы TSP, ответ службы актуальных статусов OCSP о действительности сертификата на момент создания подписи и архивную метку, которая заверяет две предыдущие и периодически переподписывается.

Наращивание форматов подписи от CAdES-BES к CAdES-T и CAdES-A с архивной меткой
Каждый следующий уровень добавляет доказательство, которое позволяет проверить подпись после окончания срока действия сертификата.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Если документ уходит на длительное хранение, подпись формата BES нужно улучшать до формата со штампом времени и ответом OCSP. Мы закладываем эту операцию до передачи дел в архив, а не после: усовершенствовать подпись, пока сертификат ещё действует, технически проще, чем восстанавливать доказательства спустя годы. Периодическую проверку архива на подписи, которые пора переподписать, разумно поставить на регламент.»

Требования к хранению электронных документов при этом наследуются от бумажных. 125-ФЗ «Об архивном деле» в пункте 2 статьи 13 даёт организации право самостоятельно создавать архив и хранить документы, а понятия «электронный документ» в законе нет. Функциональные требования к системам электронного документооборота и системам хранения электронных документов утверждены отдельным приказом Росархива от 15 июня 2020 года, а стратегия долговременной сохранности описана в ГОСТ Р 57762-2017: читаемость, интерпретируемость, идентифицируемость, доступность, аутентичность, конвертация, миграция, безопасность.

Лайфхак: когда документов много, проверяйте их пакетом. Сервисы проверки принимают zip-архив с подписанными файлами и разбирают внутри него присоединённые и откреплённые подписи, а отчёт о проверке выгружают отдельным файлом PDF.

Проверка МЧД: отдельный результат, который часто пропускают

Когда документ подписывает не руководитель, а сотрудник, к подписи прикладывается машиночитаемая доверенность. Это XML-файл, который сам подписан электронной подписью руководителя. Положительный результат проверки подписи сотрудника ничего не говорит о его полномочиях: доверенность проверяется отдельно, и для этого загружаются три объекта, сертификат представителя, файл доверенности в формате XML и файл отсоединённой подписи доверенности.

Раздел проверки машиночитаемой доверенности и сертификата представителя с тремя зонами загрузки
Проверка МЧД подтверждает и действительность доверенности, и соответствие сведений в ней данным сертификата представителя.

Данные МЧД считывает не человек, а алгоритм. Полномочия описываются кодами из классификатора, размещённого в Единой системе нормативной и справочной информации: каждое полномочие имеет код, дату и уникальный идентификационный номер. Именно по коду информационная система решает, подходит ли доверенность для конкретного документа. Компания может направить перечень собственных полномочий в Минцифры, там рассматривают список 10 дней, а при положительном решении в течение трёх рабочих дней присваивают коды и включают в классификатор.

С 1 февраля 2026 года действуют скорректированные требования к реквизитам МЧД, утверждённые приказом Минцифры России от 05.11.2025 № 1001. Срок действия доверенности стал обязательным реквизитом, вместе с идентификатором полномочия нужно указывать его наименование, а подробные сведения о документе, удостоверяющем личность представителя, из перечня обязательных исключены. Выдавать доверенность теперь могут филиалы и обособленные подразделения юридического лица с указанием данных руководителя подразделения. В практике Добыто чаще всего спотыкаются не на самой доверенности, а на сверке: МЧД к документу приложена, а соответствие кода полномочия виду документа никто не проверил.

Мария Ж, юрист со стажем более 20 лет: «Передоверие машиночитаемой доверенности идёт через нотариуса: нужны паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему. Закладывайте на это отдельное время: техническая оснащённость нотариусов различается, и в небольших городах процедура идёт дольше.»

Как разобраться, почему подпись не прошла проверку: пошаговая инструкция

  1. Шаг 1. Определите тип подписи. Присоединённая подпись проверяется одним файлом, откреплённая только парой: исходный документ плюс файл подписи с расширением sig, p7s, sgn, sign или bin.
  2. Шаг 2. Убедитесь, что проверяете тот же файл, который подписывали. Пересохранение PDF или конвертация меняют хэш, и подпись перестаёт совпадать с документом.
  3. Шаг 3. Прочитайте формулировку статуса целиком. Ошибка 0x80091007 указывает на несовпадение хэша, а сообщения об отзыве и о недоверенном издателе относятся к сертификату, а не к файлу.
  4. Шаг 4. Откройте карточку сертификата и сверьте издателя, серийный номер и период действия с датой подписания документа.
  5. Шаг 5. Проверьте сертификат отдельно на портале Госуслуг и посмотрите цепочку сертификации: положительный статус должен быть у каждого звена, а не только у сертификата подписанта.
  6. Шаг 6. Если документ подписан сотрудником, проверьте машиночитаемую доверенность и соответствие кода полномочия виду документа.
  7. Шаг 7. Зафиксируйте результат протоколом проверки и при отрицательном статусе направьте контрагенту письмо о переподписании со ссылкой на серийный номер сертификата.

Образцы протокола, писем и реестра для работы с результатами проверки

Комплект закрывает цикл от фиксации результата до переподписания, начинать удобнее с чек-листа диагностики.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Письмо контрагенту о переподписании (образец) Скачать
Акт о невозможности переподписания (образец) Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Машиночитаемая доверенность (МЧД): образец и структура XML Скачать

Ошибки при проверке и цена отрицательного результата

Первая ошибка встречается в бухгалтерии чаще остальных: документ принимают по визуальному штампу в PDF, не открывая файл подписи. Мотив понятный, штамп выглядит как подтверждение. По такой распечатке проверить подпись невозможно, и в спорной ситуации у организации остаётся картинка вместо доказательства.

Вторая ошибка: файл подписи не хранят рядом с документом. Откреплённая подпись живёт отдельным файлом, и без него проверка не запускается вовсе. Восстановить пару спустя месяцы получается не всегда, особенно когда исходный документ уже пересохраняли.

Третья ошибка касается учёта сертификатов. Если организация не ведёт журнал ЭЦП, то есть реестр выданных сотрудникам сертификатов с серийными номерами и сроками, увольнение подписанта превращается в расследование. Отзыв сертификата оформляется сразу: участник электронного взаимодействия обязан обеспечивать конфиденциальность ключа, а при подозрении на её нарушение уведомить удостоверяющий центр и других участников. Если носитель утерян, копиями ключа пользоваться нельзя, нужно создавать новый ключ и выпускать новый сертификат.

Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Ключ подписи должен существовать в единственном экземпляре и оставаться конфиденциальным, иначе спорить об авторстве бессмысленно: ответственность несёт владелец сертификата. Передача токена помощнику встречается повсеместно, но 63-ФЗ такую передачу не регламентирует. Проверьте, кому из сотрудников выданы сертификаты и на каких носителях они хранятся, до того как появится первый спорный документ.»

Важный нюанс из практики: в сервисе Добыто результат проверки сохраняется вместе с документом, а не отдельным файлом на диске у бухгалтера. Через год к документу прилагается зафиксированный статус с реквизитами сертификата, а не воспоминание о том, что подпись когда-то проверяли.

Цена отрицательного результата считается не стоимостью повторной проверки. Непринятый первичный документ означает повторный цикл согласования и подписания с контрагентом, а при отзыве сертификата подписанта переподписание нужно организовать по всему массиву документов, подписанных после даты отзыва. Если контрагент ликвидирован или подписант недоступен, переподписание невозможно в принципе, и остаётся фиксировать это актом.

Когда проверять подпись избыточно

Проверка не нужна, когда документ подписан ПЭП по соглашению сторон: целостность такая подпись не контролирует, а факт подписания фиксирует сама информационная система. Не нужна повторная ручная проверка и внутри системы КЭДО, если она проверяет подпись при приёме документа и сохраняет результат: дублировать её выгрузкой файлов в отдельную программу смысла нет. Разовой проверки достаточно и для документов короткого срока хранения, подписанных действующим сертификатом со штампом времени.

Стоимость подключения и тарифы на работу с подписями

Стоимость зависит от численности сотрудников и набора функций: выпуск подписей для сотрудников входит в тариф, отдельно считаются интеграции и расширенные требования по инфраструктуре.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год годовой период
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск подписей ПЭП и УНЭП для сотрудников бесплатно на всех тарифах входит в тариф
Получение УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за один день

Итоговую сумму определяют численность сотрудников и набор функций: кастомные шаблоны, электронный архив и приоритетная поддержка относятся к тарифу «Бизнес», выделенный сервер и персональный менеджер к «Корпорации». Полный состав пакетов и условия перехода между ними опубликованы на странице тарифов ДОБЫТО КЭДО.

Тариф меняется в любую сторону: при повышении разница пересчитывается пропорционально оставшемуся периоду, поэтому начинать можно с минимального пакета и расширяться по мере роста численности.

Выводы

Результат проверки подписанного документа складывается из независимых частей, и красный статус сам по себе причину не объясняет. Целостность файла, принадлежность подписи ключу, статус сертификата, доверие к издателю и ограничения сертификата проверяются отдельно, а признание подписи по статье 11 63-ФЗ требует одновременного выполнения всех условий. Полномочия по машиночитаемой доверенности проверяются самостоятельным действием, а долговременная значимость документа держится на штампе времени и архивной метке.

Мы в Добыто выстраиваем этот контроль на стороне системы: подпись проверяется при приёме документа, результат с реквизитами сертификата сохраняется вместе с файлом, а сертификаты сотрудников ведутся реестром, поэтому отзыв или увольнение не превращаются в ручной разбор архива.

Частые вопросы

Чем отличается проверка файла с расширением p7s от sig и sgn

Расширение задаёт только имя файла, а не формат подписи. При настройке подписания в криптографических программах доступны пять вариантов: sig, p7s, sgn, sign и bin, и внутри всех лежит контейнер CMS или PKCS#7. Проверка идёт одинаково: загружаете исходный документ и файл подписи. Если сервис не принимает расширение, переименуйте файл, содержимое от этого не изменится.

Подпись проверяется в КриптоПро CSP, но не проходит на портале Госуслуг

Локальная программа опирается на список доверенных сертификатов вашего компьютера, куда мог быть вручную добавлен корневой сертификат тестового или неаккредитованного удостоверяющего центра. Портал строит цепочку по аккредитованным центрам и поэтому даёт отрицательный результат. Ориентируйтесь на портал: его логика соответствует условиям статьи 11 63-ФЗ.

Что показывает проверка документа, подписанного сертификатом уволившегося сотрудника

До момента включения сертификата в список отзыва подпись проверяется как обычная и остаётся действительной. После включения в список отзыва документы, подписанные позднее этой даты, проверку не проходят. Поэтому в реестре сертификатов важно фиксировать дату отзыва: она разделяет массив документов на принимаемые и требующие переподписания.

Нужно ли проверять МЧД отдельно, если доверенность выдал филиал

Да, доверенность проверяется отдельным действием, вместе с сертификатом представителя и файлом отсоединённой подписи доверенности. С 1 февраля 2026 года выдавать доверенность вправе филиалы и обособленные подразделения с указанием данных руководителя подразделения. При проверке сверяйте наименование полномочия и его идентификатор из классификатора с видом документа, который подписан.

Можно ли проверить подпись под письмом, полученным по электронной почте

Проверяется не письмо, а вложенный электронный оригинал с подписью. Если пришло вложение в виде подписанного или зашифрованного контейнера, для работы с ним нужен почтовый клиент с поддержкой ГОСТ либо отдельная программа подписи и шифрования. Скан или PDF со штампом визуализации, приложенный к письму, проверке не подлежит.

Токен с подписью утерян или забыт дома, а документ нужно проверить

Для проверки чужой подписи носитель не нужен: проверка использует открытый ключ из сертификата, который лежит внутри файла подписи. Носитель требуется только для создания подписи. Если токен утерян, немедленно уведомьте удостоверяющий центр и отзовите сертификат, а копиями ключа не пользуйтесь: нужно создавать новый ключ и выпускать новый сертификат.

На каких носителях ключ считается защищённым

Ключ безопаснее хранить на аппаратном носителе, где он генерируется на борту и не покидает память устройства. Такие носители сертифицируются ФСБ России: ESMART Token ГОСТ на отечественном микрочипе сертифицирован по классам защиты КС1, КС2 и КС3 и поддерживается КриптоПро CSP и другими российскими криптопровайдерами. Нормативного требования применять именно неизвлекаемый ключ нет, но такой режим существенно безопаснее хранения контейнера на диске.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.