Проверить подпись в PDF-файле можно тремя способами: онлайн-сервисом проверки, программой криптопровайдера (КриптоПро CSP, КриптоАРМ ГОСТ) или прямо в Adobe Acrobat, если подпись встроена в документ и установлен модуль КриптоПро PDF. Проверка отвечает сразу на четыре разных вопроса: не менялся ли документ после подписания, кому принадлежит сертификат, аккредитован ли выдавший его удостоверяющий центр и действовал ли сертификат в момент подписания. Порядок действий определяет одно различие: у присоединённой подписи вы загружаете один файл, у откреплённой нужны два — сам PDF и отдельный файл подписи с расширением .sig, .p7s или .sgn.
Разберём, как читать карточку результата: что означают отпечаток, серийный номер, адреса CRL и OCSP, алгоритмы ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012. Покажем, почему Adobe пишет «по крайней мере одна подпись недействительна» на технически исправном документе и чем штамп «Подписано цифровой подписью» отличается от самой подписи. Во второй половине статьи — таблица форматов файлов подписи, пять шагов диагностики невалидной подписи, порядок проверки МЧД, образцы протокола и акта, а также стоимость подключения КЭДО на 2026 год.
Загрузите подписанный PDF и файл подписи, если он отдельный: сервис покажет подписанта, издателя сертификата, срок его действия и статус подписи, без регистрации и без установки криптопровайдера.
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Что показывает проверка подписи: четыре независимых результата
Формулировка «подпись подтверждена» складывается из четырёх проверок, и каждая может провалиться отдельно от остальных. Первая — математическая целостность: хэш документа по ГОСТ Р 34.11-2012 сверяется с тем, что зашит в подпись. Если в PDF после подписания добавили хотя бы страницу или пересохранили его в другом редакторе, эта проверка падает, и дальше остальные три уже не имеют значения.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Вторая проверка — принадлежность сертификата. Сервис показывает владельца, ИНН и СНИЛС, серийный номер и отпечаток. Третья — доверие к издателю: сертификат должен быть выдан аккредитованным удостоверяющим центром, и цепочка сертификации от корневого центра до владельца должна выстраиваться целиком. Четвёртая — срок: по статье 11 63-ФЗ квалифицированная подпись признаётся действительной, если квалифицированный сертификат действителен на момент подписания документа при наличии достоверной информации об этом моменте либо на день проверки, если момент подписания не определён.
Последнее условие для бухгалтера означает вещь практическую. Договор, подписанный в 2024 году сертификатом, который истёк в 2025-м, при проверке в 2026 году покажет статус «недействительна», если в подписи нет доверенной метки времени. Документ при этом не становится ничтожным, но доказывать его силу придётся другими средствами. Поэтому проверять входящие PDF имеет смысл в день получения, а не когда о них вспомнили в ходе сверки.
Факт: в карточке результата проверки российской подписи должны стоять алгоритм ключа ГОСТ Р 34.10-2012 и хэш-алгоритм ГОСТ Р 34.11-2012. Другие алгоритмы в этом поле означают, что подпись не является квалифицированной по российским требованиям.
Присоединённая и откреплённая подпись: .sig, .p7s, .sgn и подпись внутри PDF
Присоединённая подпись хранит документ и подпись в одном контейнере: вы получаете один файл, и открыть его обычным просмотрщиком PDF не получится, потому что внутри уже не PDF, а криптографический контейнер. Откреплённая подпись лежит отдельным файлом рядом с документом: договор.pdf и договор.pdf.sig. Размер файла подписи обычно несколько сотен байт против сотен килобайт у самого документа — по этому признаку пару легко опознать в папке.

Расширение файла подписи ни на что не влияет юридически: .p7s, .sig и .sgn — это варианты записи одного и того же контейнера CMS. Выбор расширения задаётся в настройках программы подписания, поэтому один и тот же контрагент может присылать вам то .sig, то .p7s. Проблема возникает не с проверкой, а с приёмной стороной: некоторые информационные системы принимают только конкретное расширение и отбраковывают остальные.
Отдельная история — подпись, встроенная в сам PDF. Такую подпись формирует КриптоПро PDF в связке с Adobe Acrobat или мастер подписи PDF в КриптоАРМ. Документ остаётся PDF, открывается любым просмотрщиком, а подпись проверяется автономно внутри файла. Именно так подписаны выписки из ЕГРЮЛ и постановления по штрафам, которые вы получаете из государственных систем.
| Что пришло | Тип подписи | Что загружать на проверку | Виден ли документ без софта |
|---|---|---|---|
| Один файл .sig, .p7s или .sgn | Присоединённая | Только этот файл | Нет, документ извлекается из контейнера |
| Пара: договор.pdf и договор.pdf.sig | Откреплённая | Оба файла, документ и подпись | Да, но признаков подписания в нём нет |
| Один PDF со штампом и панелью подписей | Встроенная в PDF | Сам PDF | Да, подпись проверяется внутри файла |
| ZIP-архив с документом и подписью | Чаще откреплённая | Архив целиком либо распакованную пару | После распаковки |
| PDF со штампом, но без панели подписей | Подписи нет, только картинка | Запросить файл подписи у отправителя | Да, но проверять нечего |
Последняя строка таблицы — самая частая причина спора с контрагентом. Штамп на странице рисуется программой и сам по себе не содержит криптографии, поэтому его можно скопировать в любой документ. В сервисе Добыто.Подпись тип загруженного файла определяется автоматически по содержимому, а не по расширению, так что переименованный .sgn в .sig проверке не мешает.
Мария Ж, специалист по цифровой подписи и КЭДО: «Откреплённая подпись создаёт у получателя ощущение, что документ не подписан: вы открываете PDF и не видите в нём ничего про подпись. Целостность исходного файла при этом нарушать нельзя, поэтому нормальная практика — сделать точную копию документа и добавить штамп визуализации уже на копию. Оригинал и файл подписи храните вместе, а по копии со штампом показывайте документ тем, кому он нужен для просмотра или печати».
Как проверить подпись в PDF: три рабочих способа
Способ выбирают по тому, что уже установлено на рабочем месте. Онлайн-сервис не требует ничего, кроме браузера, и подходит, когда нужно разово проверить входящий документ. Криптопровайдер на компьютере даёт больше технических деталей и работает без интернета. Adobe с модулем КриптоПро PDF нужен только для подписей, встроенных в PDF.
Государственный вариант проверки доступен без регистрации: сервис проверки электронной подписи на портале Госуслуг принимает и присоединённую, и откреплённую подпись, а в соседних разделах портала лежат проверка машиночитаемой доверенности и реестр аккредитованных удостоверяющих центров. По нему же сверяют, действует ли аккредитация того центра, который выдал сертификат вашему контрагенту.
Как проверить подпись в PDF: пошаговая инструкция
- Шаг 1. Разберитесь, что вам прислали. Один файл с расширением .sig, .p7s или .sgn — подпись присоединённая. Пара файлов, где второй повторяет имя первого с добавленным расширением, — откреплённая. PDF, который открывается и показывает панель подписей, — подпись встроена в документ.
- Шаг 2. Для быстрой проверки откройте форму проверки выше или государственный сервис, выберите вид подписи и загрузите файлы. Для откреплённой подписи загружаются оба файла, иначе результат будет отрицательным по формальной причине.
- Шаг 3. Если на компьютере стоит КриптоПро CSP, откройте «Инструменты КриптоПро», раздел «Проверка подписи», укажите файл и запустите проверку. Программа покажет тип подписи (например, CAdES-BES), отпечаток сертификата, время подписания, алгоритмы по ГОСТ и цепочку сертификации.
- Шаг 4. Для встроенной в PDF подписи откройте документ в Adobe Acrobat, разверните панель «Подписи» слева и посмотрите состав каждой подписи. Проверка ГОСТ-подписи в Adobe работает только при установленном модуле КриптоПро PDF, иначе программа не распознает алгоритм и покажет ошибку.
- Шаг 5. Сохраните протокол проверки. В онлайн-сервисах отчёт выгружается в PDF по кнопке, в КриптоАРМ формируется протокол по результату операции. Протокол прикладывается к документу в архиве и снимает вопрос через год, когда сертификат уже истечёт.
- Шаг 6. Если документ подписан сотрудником организации, а не руководителем, отдельно проверьте машиночитаемую доверенность: без неё подпись физического лица не подтверждает полномочия.
Шестой шаг регулярно пропускают. Подпись при этом проходит проверку как валидная, потому что криптография в порядке, а полномочий подписанта у сертификата физического лица нет. Для входящих договоров и актов это тот же по значимости риск, что и просроченный сертификат.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Лайфхак: для проверки чужой подписи лицензия на КриптоАРМ ГОСТ не нужна. Программу можно поставить и использовать в режиме проверки, а платить придётся только за создание подписи и шифрование.
Как читать карточку результата проверки
Статус «подпись подтверждена» — это только верхняя строка. Ниже сервис выводит данные, по которым вы сверяете подписанта с тем, кого ожидали увидеть в договоре. Смотреть нужно четыре блока: владелец сертификата, издатель, срок действия и технические реквизиты.

В блоке владельца проверяйте не только фамилию, но и организацию с ИНН. Сертификат физического лица без реквизитов юрлица означает, что подписывал сотрудник, и к документу должна прилагаться МЧД. В блоке издателя смотрите название удостоверяющего центра: для квалифицированной подписи это аккредитованный УЦ, для подписи руководителя организации или ИП — удостоверяющий центр ФНС.
Технический блок содержит серийный номер, отпечаток, адреса списков отзыва CRL и службы OCSP. Отпечаток — это уникальный идентификатор конкретного сертификата: если контрагент спорит, каким именно ключом подписан документ, сверяются по отпечатку, а не по фамилии. Адреса CRL и OCSP показывают, куда программа обращалась, чтобы узнать, не отозван ли сертификат. Отсутствие связи с этими адресами часто и даёт неопределённый статус проверки вместо положительного.
Отдельно смотрите строку «использование ключа». Сертификат может быть выпущен с ограничениями по назначению, и подпись, поставленная за пределами этих ограничений, по статье 11 63-ФЗ действительной не признаётся.
Внимание: подпись может быть математически верной, но получить статус «подписи нельзя доверять». Типичная причина — сертификат тестового удостоверяющего центра, которого нет в списке доверенных. Проверьте в карточке реквизиты издателя, прежде чем предъявлять претензию контрагенту.
Подпись не прошла проверку: пять причин и порядок действий
Отрицательный результат не означает подделку. В большинстве обращений причина техническая, и разбирается она за несколько минут, если идти по порядку от самой частой причины к самой редкой.
Пять шагов диагностики невалидной подписи
Первое, что стоит исключить, — неполный комплект. При откреплённой подписи загрузили только PDF или только .sig, и сервис честно сообщает, что проверять нечего. Второе — изменённый документ: PDF пересохранили, сжали, объединили с другим файлом или подписали второй раз в редакторе, который перестроил структуру. Хэш не сходится, и статус отрицательный при полностью исправной подписи.

Третья причина — истёкший сертификат. Здесь важно различать: подпись, поставленная в период действия сертификата, остаётся корректной, но без метки времени вы это не докажете программно. Четвёртая — отсутствие доверия к цепочке: корневой сертификат удостоверяющего центра не установлен на вашем компьютере, поэтому программа не может выстроить цепочку до доверенного корня. Пятая — отзыв сертификата: владелец аннулировал его досрочно, и информация об этом лежит в списке отзыва CRL.
Порядок работы с контрагентом простой. Если причина в изменении документа или в отзыве сертификата, документ переподписывают: направляется письмо контрагенту о переподписании, к нему прикладывается протокол проверки с отрицательным результатом. Если переподписать невозможно, например подписант уволился или организация ликвидирована, составляется акт о невозможности переподписания, и он вместе с протоколом остаётся в деле как обоснование.
Цена непроверенного документа складывается не из времени на проверку. Договор с неподтверждаемой подписью в споре придётся доказывать перепиской и платёжными поручениями вместо самого документа, а первичный документ с невалидной подписью снимается из расходов и переоформляется задним числом, что упирается в согласие второй стороны. Разница по трудозатратам заметна: проверка входящего PDF в браузере занимает минуты, восстановление подписи через год — переписку с контрагентом, повторное подписание и правку регистров. В практике Добыто мы закладываем проверку входящих подписанных файлов в момент приёма документа, а не в момент сверки: на этапе приёма исправление стоит одного письма.
Полезно знать: ошибка вида «неправильное значение хеша, сообщение содержит неверную подпись» относится к документу, а не к сертификату. Менять подпись или токен бесполезно: проверьте, что вы подставляете на проверку именно тот файл, который подписывали, без пересохранения.
Важный нюанс из практики: одна и та же пара файлов может дать разный результат в разных программах. Онлайн-сервис проверяет цепочку по своим доверенным корневым сертификатам, а КриптоПро CSP на вашем компьютере — по локальному хранилищу. Если результаты расходятся, причина почти всегда в локальном хранилище доверенных корневых центров, а не в самой подписи.
Образцы документов для работы с электронной подписью
Комплект закрывает разбор спорной подписи: начните с протокола проверки, он служит основанием для всех остальных документов.
| Документ | Скачать |
|---|---|
| Протокол проверки электронной подписи (образец) | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Письмо контрагенту о переподписании | Скачать |
| Акт о невозможности переподписания | Скачать |
| Реестр сертификатов сотрудников (журнал учёта ЭЦП) | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
Штамп в PDF — не то же самое, что электронная подпись
Надпись «Подписано цифровой подписью» с фамилией и датой в правом верхнем углу или в блоке реквизитов сторон — это визуализация. Её задача показать человеку, что документ подписан, а не подтвердить подпись. Проверяется не штамп, а криптографический контейнер: либо встроенный в PDF, либо лежащий рядом файлом.

Отдельная ловушка — инструмент «Заполнить и подписать» в Adobe. Он рисует изображение росписи и никакого отношения к квалифицированной подписи не имеет: ни сертификата, ни хэша, ни удостоверяющего центра за такой картинкой нет. Документ, подписанный этим способом, для налоговой и суда остаётся неподписанным электронно.
Красная плашка «по крайней мере одна подпись недействительна» в Adobe возникает и на корректных документах. Причины две: не установлен модуль КриптоПро PDF, из-за чего программа не распознаёт российский алгоритм, или в системе нет корневого сертификата удостоверяющего центра, и личность подписавшего не устанавливается. В обоих случаях та же подпись в онлайн-сервисе проверки или в КриптоПро CSP пройдёт без замечаний.
Мария Ж, юрист со стажем более 20 лет: «Спор с контрагентом почти всегда начинается со скриншота красной плашки из просмотрщика PDF. Прежде чем писать претензию, прогоните тот же файл через независимую проверку и выгрузите протокол. В половине случаев выясняется, что на рабочем месте просто не установлен модуль для чтения ГОСТ-подписи, и переписка на этом заканчивается».
Почему проверка ломается через год: CAdES-BES, метка времени и архивное хранение
Обычная подпись формата CAdES-BES содержит подпись владельца и хэш документа, но не содержит доказательств того, когда она была поставлена. Время подписания в такой подписи берётся с компьютера подписанта и доверенным не считается. Как только срок сертификата истекает, программа перестаёт отвечать на вопрос, действовал ли сертификат в момент подписания.

Формат CAdES-T добавляет штамп времени от службы TSA, CAdES-A — архивную метку, которая объединяет штамп времени и ответ службы OCSP о статусе сертификата и периодически переподписывается. Такая подпись проверяется и через десять лет после истечения сертификата. Для документов с длительным сроком хранения, включая кадровые и бухгалтерские, это единственный способ сохранить проверяемость.
Существующую подпись можно усовершенствовать: из CAdES-BES перевести в CAdES-T или CAdES-A уже после подписания. Операция не меняет документ и не требует участия подписанта, но выполнять её нужно, пока сертификат ещё действует.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Сертификаты сейчас выдают на разные сроки, а хранить кадровые и финансовые документы приходится десятилетиями. Поэтому в электронном архиве подпись нужно не просто поставить, а поддерживать: периодически проходить по документам, находить те, где подпись осталась в базовом формате, и добавлять штамп времени. Иначе через несколько лет вы получите папку файлов, подлинность которых нечем подтвердить».
Важный нюанс из практики: служба штампов времени задаётся адресом в настройках программы подписания, и у разных удостоверяющих центров адреса свои. Если штамп времени не проставляется, проверьте в настройках именно этот адрес, прежде чем обращаться в поддержку.
Проверка МЧД: чья подпись стоит под документом от организации
С 1 сентября 2023 года переходный период закончился: документы от организации подписывает либо руководитель своей квалифицированной подписью, либо сотрудник подписью физического лица с приложением машиночитаемой доверенности. Сертификатов на сотрудника с указанием должности и наименования организации больше не выдают.
МЧД — это XML-файл, подписанный УКЭП руководителя. Он может выглядеть как обычная доверенность, если выгрузить его в PDF, но проверяется машинно: полномочия в нём записаны кодами из классификатора, размещённого в Единой системе нормативной и справочной информации. Именно по коду информационная система определяет, вправе ли подписант подписывать конкретный документ.
Проверяются три файла: сертификат представителя, сам файл доверенности в формате XML и файл отсоединённой подписи доверенности. Для налоговых полномочий доверенность создаётся в сервисе ФНС «Создание и проверка доверенности в электронной форме»; сервис формирует XML, который вы скачиваете и прикладываете к подписываемым документам.
Про филиалы вопрос возникает регулярно. Доверенность исходит от юридического лица, а не от филиала как самостоятельного субъекта, и подписывается УКЭП руководителя организации. Если полномочия нужно передать дальше, от руководителя филиала конкретному сотруднику, оформляется передоверие у нотариуса: нотариус проверяет паспортные данные и актуальную выписку из ЕГРЮЛ, подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.
Если вы работодатель и читаете этот раздел с мыслью, что учёт сертификатов и доверенностей у вас ведётся в переписке, отдельный сотрудник для этого не нужен: в Добыто реестр выданных подписей и маршруты подписания ведутся в самой платформе, а срок действия сертификата отслеживается автоматически.
Мария Ж, судебный эксперт по трудовому праву: «Подпись физического лица без приложенной МЧД проходит криптографическую проверку как действительная. Полномочий она при этом не подтверждает. Проверяя входящий договор, сверьте: если в сертификате нет реквизитов организации, требуйте доверенность и проверяйте её отдельно, вместе с сертификатом представителя и файлом подписи доверенности».
Когда проверять подпись не нужно и когда проверка бесполезна
Проверка каждого входящего файла — лишняя работа там, где документ пришёл через систему электронного документооборота оператора. Оператор проверяет подпись на своей стороне и фиксирует результат в карточке документа, поэтому повторная ручная проверка ничего не добавляет. Смысл появляется, когда файл пришёл почтой, в мессенджере или на флешке.
Проверка не поможет в трёх ситуациях. Первая: документ подписан простой электронной подписью в информационной системе, у неё нет сертификата и криптографического контейнера, а подтверждается она логами системы и соглашением сторон. Вторая: в PDF стоит только графическая картинка росписи, проверять нечего. Третья: файл повреждён при передаче, и до восстановления оригинала любой результат проверки бессмыслен.
Есть и обратная сторона. Положительный результат проверки не подтверждает, что человек действительно хотел подписать этот документ и что сертификат не использовали без его ведома. Проверка отвечает на технический вопрос о целостности и о владельце ключа, а не на вопрос о воле подписанта.
Что критично проверять в зависимости от ситуации
Глубина проверки зависит от того, зачем вам документ и как долго он будет храниться.
| Ситуация | Критично | Вторично |
|---|---|---|
| Входящий акт или счёт-фактура от нового контрагента | Совпадение подписанта с реквизитами, наличие МЧД, аккредитация УЦ | Формат подписи, расширение файла |
| Договор на длительный срок | Штамп времени, протокол проверки в деле | Визуальный штамп на странице |
| Кадровый документ в электронном архиве | Формат CAdES-T или CAdES-A, срок хранения документа | Программа, которой подписывали |
| Документ для подачи в госорган | Требуемое расширение файла подписи, вид подписи | Наличие визуализации |
| Спор с контрагентом по подписанному документу | Отпечаток сертификата, статус отзыва, независимый протокол | Скриншот из просмотрщика PDF |
Из таблицы следует практическое правило хранения: к документу с длительным сроком хранения протокол проверки прикладывается сразу, а не когда о нём спросят. Восстановить статус сертификата на дату подписания задним числом нельзя.
Стоимость подключения КЭДО и работы с электронными подписями в 2026 году
Стоимость зависит от численности сотрудников и от того, нужны ли интеграция с 1С и электронный архив. Проверка отдельного документа в онлайн-форме бесплатна и не требует регистрации.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес, минимальная оплата 50 сотрудников за 30 000 ₽ в год | подключение за 5 минут |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | по запросу |
| Выпуск подписей ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | входит в тариф |
| Интеграция с 1С:ЗУП (модуль) | входит в тариф «Бизнес» | установка и настройка за один день |
Итоговая сумма считается по фактической численности и выбранному набору функций: кастомные шаблоны, электронный архив и приоритетная поддержка входят в «Бизнес», выделенный сервер и API — в «Корпорацию». Действующие условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО.
Переход между тарифами возможен в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду. УКЭП для тех сотрудников, которым она нужна, оформляется через партнёрские удостоверяющие центры.
Выводы
Проверка подписи в PDF складывается из четырёх независимых ответов: целостность документа, владелец сертификата, доверие к удостоверяющему центру и срок действия на момент подписания. Отрицательный результат чаще всего означает неполный комплект файлов, изменённый документ или отсутствие корневого сертификата на рабочем месте, а не подделку. Визуальный штамп на странице подписью не является, а подпись сотрудника без машиночитаемой доверенности не подтверждает полномочия. Документы длительного хранения нужно переводить в формат со штампом времени, пока сертификат ещё действует.
Мы в Добыто ведём кадровый документооборот так, чтобы проверяемость подписи не зависела от того, кто и на каком компьютере откроет файл через пять лет: подпись, протокол проверки и реестр сертификатов хранятся вместе с документом. Тот же подход применим и к бухгалтерскому архиву, если договориться о нём до того, как накопится первая тысяча подписанных PDF.
Частые вопросы
Можно ли проверить подпись, если сертификат уже отозван удостоверяющим центром
Проверить можно, но результат будет отрицательным или неопределённым в зависимости от программы. Информация об отзыве публикуется в списке отзыва CRL, адрес которого указан в самом сертификате. Если подпись содержит штамп времени и ответ службы OCSP, зафиксированный на момент подписания, подпись останется проверяемой: доказательство того, что на дату подписания сертификат был действующим, встроено в контейнер.
Что делать, если забыл пароль от контейнера или PIN-код токена
Пароль на контейнер восстановлению не подлежит: он не хранится ни у удостоверяющего центра, ни в криптопровайдере. PIN-код токена разблокируется через панель управления носителем с помощью PIN-кода администратора, если он известен. Если неизвестен и он, токен форматируется, ключ теряется, и сертификат придётся выпускать заново. На проверку уже подписанных документов это не влияет: для проверки чужой подписи закрытый ключ не нужен.
Как быстро получить электронную подпись, если документ нужно подписать сегодня
Быстрее всего оформляются подписи внутри информационной системы: ПЭП и УНЭП для кадрового документооборота выпускаются платформой и не требуют визита. УКЭП руководителя выдаётся удостоверяющим центром ФНС, сотруднику как физическому лицу — аккредитованным удостоверяющим центром; идентификация возможна без личного визита через подтверждённую учётную запись на Госуслугах. Срок зависит от регламента конкретного центра.
Обязательно ли вести журнал выданных сертификатов и токенов
Формально это внутренний документ, но без него не отследить два обязательных момента: у кого физически находится носитель и когда истекает сертификат. В реестре фиксируются владелец, серийный номер сертификата, дата выдачи и дата окончания, модель носителя и отметка о возврате. Реестр закрывает и вопрос при проверке: кто именно подписывал документ конкретным ключом.
Чем отличаются виды электронной подписи при проверке одного и того же PDF
УКЭП и УНЭП проверяются одинаково по механике: сертификат, хэш, цепочка. Разница в требованиях к сертификату: у квалифицированной подписи он выдан аккредитованным удостоверяющим центром и подчиняется требованиям 63-ФЗ, у неквалифицированной таких требований нет, и её юридическая сила определяется соглашением сторон. ПЭП сертификата не имеет вовсе, поэтому проверить её файлом невозможно: подтверждением служат логи информационной системы.
Можно ли распечатать электронно подписанный PDF, чтобы он имел силу на бумаге
Распечатка электронного документа юридической силы оригинала не имеет: подпись существует только в электронном виде. Для показа и печати делается копия документа со штампом визуализации, где указаны подписант, дата и время. Оригинальный файл и файл подписи при этом остаются неизменными и хранятся вместе, а копия используется как справочная.
Что проверять, если PDF подписан двумя сторонами
Каждая подпись проверяется отдельно, и статус у них может отличаться. В результате проверки должно быть перечислено столько блоков, сколько подписей стоит на документе, с отдельным отпечатком, временем подписания и цепочкой сертификации для каждой. Если вторая подпись поставлена после первой, убедитесь, что она не нарушила целостность документа: при корректном порядке подписания обе проверки проходят одновременно.