Раздел электронной подписи в личном кабинете портала eGov ищут не там, где он находится: сам egov.kz показывает досье, услуги, заявки и уведомления, а ключами ЭЦП управляет отдельный кабинет Национального удостоверяющего центра Республики Казахстан на pki.gov.kz, где нужное меню называется «Мои ключи ЭЦП». Внутри него лежат список ключей, перевыпуск, отзыв, смена пароля на ключ и проверка статуса заявки. Войти на портал можно по ИИН и паролю, по ЭЦП через NCALayer или по Digital ID с биометрией, но полное досье и подписание запросов открываются только при входе с ключом. Главное различие, от которого зависит вся дальнейшая инструкция, — страна регистрации ИП: у казахстанского предпринимателя это egov.kz, НУЦ РК и файл .p12, у российского — Госуслуги, удостоверяющий центр ФНС, КриптоПро CSP и защищённый носитель.
Дальше разберём, какой из двух ключей комплекта отвечает за вход, а какой за подписание, что делать, если пароль от ЭЦП забыт, и почему подпись видна в кабинете, но не появляется в программе на компьютере. Покажем, где смотреть данные МЧД, чем отличается файл .p7s от .sig и какие разделы кабинета отвечают за отзыв чужого сертификата. Пошаговая инструкция поиска раздела с ключами, сценарная таблица, стоимость корпоративного подписания на 2026 год и ответы на частые вопросы — во второй половине статьи.
Личный кабинет eGov: что в нём есть и где на самом деле лежат ключи ЭЦП
Портал электронного правительства и удостоверяющий центр — разные системы с разными задачами. Личный кабинет на my.egov.kz собирает персональные сведения из государственных баз: услуги, заявки, уведомления, история обращений. Управление самими ключами вынесено в кабинет НУЦ РК на pki.gov.kz, потому что выпуск, отзыв и перевыпуск регистрационных свидетельств — функция удостоверяющего центра, а не витрины услуг. Поэтому поиск пункта «ЭЦП» по меню портала обычно заканчивается ничем: там есть вход по ЭЦП и подписание запросов, но нет карточек ваших ключей.
Отдельная услуга «Получение ЭЦП удалённо» на egov.kz существует и работает как точка входа для тех, у кого ключей ещё нет. Всё, что происходит с ключом после выпуска, делается в кабинете удостоверяющего центра.
В практике Добыто запрос «где раздел ЭЦП» почти всегда приходит от предпринимателя, у которого либо истекает срок действия ключа, либо не открывается вход в кабинет. Это две разные задачи, и решаются они в разных разделах.

Ниже — привязка задачи к разделу: слева то, зачем предприниматель заходит в кабинет, справа то, где это делается и что мешает.
| Задача ИП | Где раздел | Ограничение |
|---|---|---|
| Посмотреть свои действующие ключи | Кабинет НУЦ РК, меню «Мои ключи ЭЦП», подраздел «Список ключей ЭЦП» | Вход в кабинет выполняется ключом AUTH_RSA |
| Продлить ключ до истечения срока | Меню «Мои ключи ЭЦП», подраздел «Перевыпуск ключей ЭЦП» | Онлайн-перевыпуск возможен только при действующих ключах |
| Заблокировать скомпрометированный ключ | Меню «Мои ключи ЭЦП», подраздел «Отзыв ключей ЭЦП» | Отзыв необратим, дальше только новый выпуск |
| Сменить пароль на контейнер | Меню «Мои ключи ЭЦП», подраздел «Смена пароля на ключ ЭЦП» | Нужен текущий пароль, забытый пароль так не восстанавливается |
| Понять, что с поданной заявкой | Подразделы «Проверка статуса заявки» и «Заявки на получение ключей ЭЦП» | Свидетельства устанавливаются вручную после одобрения |
| Получить услугу и подписать запрос | Личный кабинет egov.kz, карточка услуги | Требуется запущенный NCALayer и ключ RSA |
Из таблицы видно практическое правило: если задача касается самого ключа, вы работаете в кабинете удостоверяющего центра, а портал остаётся местом, где ключ применяется.
Меню «Мои ключи ЭЦП»: что делает каждый подраздел
«Список ключей ЭЦП» показывает выданные регистрационные свидетельства с фильтром по статусам: действующие, отозванные, истёкшие. Именно этот экран отвечает на вопрос «есть ли у меня вообще действующая подпись»: отозванный ключ подсвечивается отдельным статусом, и попытки войти им куда-либо бессмысленны.
«Перевыпуск ключей ЭЦП» позволяет подать заявку онлайн, без подтверждения в Центре регистрации, но только пока действующие ключи ещё живы. Пропущенный срок переводит задачу в очный сценарий — и это главная причина, по которой перевыпуск не стоит откладывать на последний день.
«Отзыв ключей ЭЦП» нужен при утере носителя, увольнении доверенного сотрудника или подозрении на компрометацию пароля. «Смена пароля на ключ ЭЦП» работает только при известном текущем пароле. «Проверка статуса заявки» и «Заявки на получение ключей ЭЦП» показывают поданные обращения и позволяют установить свидетельства после одобрения.
Как найти раздел с ключами ЭЦП: пошаговая инструкция
- Шаг 1. Запустите NCALayer до открытия браузера. Без запущенной программы поле выбора ключа в браузере не появится, и раздел будет выглядеть неработающим.
- Шаг 2. Откройте кабинет Национального удостоверяющего центра на pki.gov.kz и выберите тип хранилища ключей: персональный компьютер, eToken PRO, JaCarta, Kaztoken или AKey.
- Шаг 3. Укажите файл ключа, имя которого начинается с AUTH_RSA, и введите пароль. Этот ключ отвечает за аутентификацию, вторым ключом кабинет не открывается.
- Шаг 4. В левом меню откройте пункт «Мои ключи ЭЦП» и перейдите в «Список ключей ЭЦП». Проверьте статус и дату окончания срока действия.
- Шаг 5. Если срок подходит к концу, из того же меню перейдите в «Перевыпуск ключей ЭЦП» и подайте заявку, пока текущие ключи действуют.
- Шаг 6. Сохраните новые файлы ключей в отдельную папку и запишите, какой из них выпущен последним. Дальше вы будете выбирать их по дате, а не по имени файла.
Мария Ж, специалист по цифровой подписи и КЭДО: «Сертификаты, внутри которых указано наименование компании и должность, на рядовых сотрудников больше не выпускают: человек получает подпись как физическое лицо, а полномочия подтверждает машиночитаемой доверенностью. Поэтому в кабинете проверяйте не только срок действия сертификата, но и то, есть ли под ним действующая доверенность. Иначе подпись формально рабочая, а документ уходит без подтверждённых полномочий.»
Если ИП зарегистрирован в России: раздел «Электронная подпись» на Госуслугах
У российского предпринимателя логика та же, но названия другие. Список сертификатов, выпущенных на ваше имя, находится в профиле: нажмите на своё имя, выберите «Настройки и безопасность» и откройте категорию «Электронная подпись». Портал показывает действующие и недействующие сертификаты, серийный номер, срок действия и удостоверяющий центр, который их выдал.
Этот же раздел закрывает вопрос про журнал ЭЦП. Портал уведомляет о выпуске сертификата на ваше имя, о его использовании для входа и о приближении конца срока действия, а незнакомый сертификат можно отозвать прямо из кабинета, чтобы им не воспользовались посторонние. Сама квалифицированная подпись для ИП выдаётся бесплатно в удостоверяющем центре ФНС, а подписи на сотрудников как на физических лиц — в аккредитованных коммерческих удостоверяющих центрах.
Проверить действительность конкретного сертификата и найти сервисы подтверждения подписи можно в разделе подтверждения электронной подписи на портале Госуслуг: там же указано, чем отличается проверка присоединённой подписи от отсоединённой.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Если вы работодатель и читаете этот раздел с мыслью, что учёт сертификатов у вас ведётся в переписке и таблицах, отдельный администратор для этого не нужен: в Добыто подписи сотрудников и статусы их сертификатов видны в самом сервисе, а ПЭП и УНЭП выпускаются внутри платформы.
Проверьте свой файл подписи прямо здесь
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Файл подписи: чем .p7s отличается от .sig и что делать с письмом
Расширение файла подписи не меняет её юридическую силу: p7s, sig и sgn — варианты имени для одного и того же контейнера формата CMS. В настройках Инструментов КриптоПро расширение выбирается из списка вместе с форматом подписи, и по умолчанию там стоит CAdES-BES. Проблема возникает не с форматом, а с ожиданиями принимающей стороны: система контрагента может принимать только конкретное расширение, и тогда файл переименовывают вручную.
Второе различие важнее расширения. Присоединённая подпись хранит документ внутри контейнера, и получателю приходит один файл. Отсоединённая подпись лежит отдельным файлом рядом с исходным документом, и передавать нужно оба: без исходника проверить такую подпись невозможно.

Для переписки с контрагентами это означает простую вещь: подписанное письмо — это либо подписанное вложение, либо письмо, отправленное из средства подписи со встроенным почтовым клиентом. Средства подписи различаются именно обвязкой: доверенная визуализация документа перед подписанием, поддержка машиночитаемых доверенностей с проверкой их статуса, сборка единого архива из подписанных данных и файла доверенности, встроенная почта для обмена не только файлами, но и письмами.
Лайфхак: если вы отправляете документы вместе с доверенностью, выбирайте средство подписи, которое собирает единый архив из подписанных данных и файлов МЧД. Это снимает ручную сборку комплекта и споры о том, что именно было отправлено.
Мария Ж, юрист со стажем более 20 лет: «Программы для подписи давно различаются не криптографией, а тем, что вокруг неё: где-то есть доверенное отображение документа перед подписанием и защита от подмены данных, где-то поддержка МЧД с проверкой статуса доверенности, где-то встроенный почтовый клиент. Если вы регулярно подписываете письма контрагентам, берите средство с почтовым клиентом: иначе подписанное вложение и текст письма живут отдельными жизнями.»
Забыл пароль от ЭЦП или потерял ключ: рабочий порядок действий
Пароль от контейнера не восстанавливается ни через кабинет портала, ни через службу поддержки: подраздел смены пароля требует ввести текущий. Если пароль забыт, действующий сценарий один — отозвать ключ и выпустить новый. Тот же порядок работает при утере флешки или токена: сначала отзыв, потом выпуск, а не наоборот.
Отдельная ситуация — подпись есть в кабинете, но не работает на компьютере. Здесь дело обычно не в отзыве сертификата, а в том, что сертификат не установлен в хранилище на конкретной машине или выбран не тот из нескольких.

Важный нюанс из практики: установка комплекта на чистую машину проходит с двумя перезагрузками, после которых установку нужно продолжить с ярлыка на рабочем столе. Прерванная на середине установка даёт ошибку криптодрайвера, и дальше человек ищет проблему в подписи, хотя она в незавершённой установке.
Полезно знать: сразу после получения ключей сложите файлы сертификатов в отдельную папку. При перевыпуске старые сертификаты остаются в списке, и выбор устаревшего даёт ошибку входа, которую легко принять за неисправность подписи.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Чаще всего «подпись пропала» означает, что сертификат просто не поместили в менеджер сертификатов на этом компьютере. Порядок такой: подключить носитель, войти в менеджер, импортировать сертификат и выбрать в списке самый свежий по дате. Мы закладываем этот шаг в инструкцию для пилотной группы до раскатки на всю компанию, потому что именно на нём спотыкается большинство новых пользователей.»
Цена промедления считается просто. Пропущенный срок действия ключа закрывает онлайн-перевыпуск, а вместе с ним — подачу отчётности и подписание договоров до момента, пока новый ключ не будет получен. Для ИП без сотрудников это несколько потерянных дней, для компании с очередью документов на подпись — остановка всего маршрута согласования.
Шаблоны для учёта подписей и работы с контрагентами
Комплект собран под задачи владельца подписи: начните с реестра сертификатов, если ключей больше одного.
| Документ | Скачать |
|---|---|
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Письмо контрагенту о переподписании (образец) | Скачать |
Данные МЧД: где они хранятся и что меняется для филиала
Машиночитаемая доверенность живёт не в разделе подписи, а рядом с ней: это отдельный XML-файл, который прикладывается к подписанному документу. Создать доверенность для налоговых действий можно в сервисе ФНС «Создание и проверка доверенности в электронной форме»: заполняются данные доверителя, представителя и полномочий, после чего сервис формирует XML, который вы скачиваете и храните у себя.
Факт: машиночитаемая доверенность изначально существует как XML-файл. Привычный PDF — только визуализация: без программы, читающей XML, такая доверенность не работает.
Данные внутри доверенности заполняются не свободным текстом. Полномочия берутся из классификатора, размещённого в Единой системе нормативной и справочной информации, где каждое полномочие имеет код, дату и уникальный идентификационный номер. Именно код читает принимающая система: алгоритм проверяет, вправе ли подписант подписывать конкретный документ. Пока классификатор наполняется в основном полномочиями государственных органов, часть полномочий вписывается вручную.
Важный нюанс из практики: компания вправе направить перечень своих полномочий в Минцифры. На рассмотрение отводится 10 дней, и при положительном решении у ведомства есть 3 рабочих дня, чтобы присвоить коды и включить полномочия в классификатор. Этот срок стоит закладывать заранее, если вы строите документооборот вокруг собственных формулировок полномочий.

Для филиала и любой другой схемы, где полномочия передаются дальше по цепочке, ключевое слово — передоверие. В распределённом реестре ФНС с 1 марта 2025 года оформляются доверенности единого формата 003, а передоверие поддерживают форматы 5.02, 5.03 и 003. Само оформление передоверия проходит через нотариуса.
Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Передоверие машиночитаемой доверенности оформляется у нотариуса: нужны паспорт представителя, его данные и актуальная выписка из ЕГРЮЛ. Нотариус проверяет сведения, подписывает документ своей квалифицированной подписью и выгружает его в информационную систему. Технически всё упирается в оснащение конкретной конторы, поэтому в небольших городах на процедуру закладывайте запас по времени.»
Когда искать раздел ЭЦП в кабинете бесполезно
Раздел с ключами не решает четыре типовые ситуации, и понимание границ экономит часы поиска.
- Забытый пароль от контейнера. Ни один подраздел кабинета не покажет и не восстановит пароль. Работает только отзыв и новый выпуск.
- Истёкший срок действия ключа. Онлайн-перевыпуск доступен, пока ключи действуют. После истечения задача уходит в очный сценарий.
- Ошибка на стороне рабочего места. Незапущенный NCALayer, неустановленный корневой сертификат удостоверяющего центра или незавершённая установка криптопровайдера выглядят как «пропала подпись», но кабинет здесь ни при чём.
- Отсутствие полномочий, а не подписи. Если документ отклонён из-за доверенности, смотреть надо не сертификат, а МЧД и её статус.
Проверить себя можно за минуту: откройте список ключей в кабинете и хранилище сертификатов на компьютере. Расхождение между ними и есть ваша реальная проблема.
Стоимость подключения корпоративного подписания в 2026 году
Личный ключ предпринимателя закрывает подачу отчётности и подписание договоров, но не закрывает подписание кадровых документов с сотрудниками. Стоимость такого контура зависит от численности и набора функций.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт», до 25 сотрудников, ПЭП и УНЭП | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес», неограниченно сотрудников, ПЭП, УНЭП и УКЭП | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата на тарифе «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | без отдельной оплаты |
| УКЭП через партнёров-удостоверяющих центров | рассчитывается индивидуально | по запросу |
| Интеграция с 1С:ЗУП (тариф «Бизнес») | входит в тариф | установка и настройка за один день |
Итоговая сумма складывается из численности и выбранного набора функций: кастомные шаблоны, электронный архив и приоритетная поддержка идут от тарифа «Бизнес», а выделенный сервер и API — от «Корпорации». Условия по каждому пакету собраны на странице тарифов ДОБЫТО КЭДО.
Для предпринимателя без наёмных сотрудников этот контур избыточен: личного ключа и бесплатной квалифицированной подписи от удостоверяющего центра ФНС достаточно для отчётности и договоров.
Выводы
Раздел управления ключами живёт отдельно от портала госуслуг: на eGov вы подписываете запросы, а список, перевыпуск, отзыв и смену пароля выполняете в кабинете Национального удостоверяющего центра. У российского ИП та же логика реализована через профиль Госуслуг и удостоверяющий центр ФНС. Файл ключа для входа и файл ключа для подписи — разные, срок действия зависит от носителя, а забытый пароль решается только отзывом и новым выпуском. Полномочия сотрудника подтверждает не сертификат, а машиночитаемая доверенность, и её формат и передоверие проверяются отдельно.
Мы в Добыто ежедневно разбираем ситуации, где подпись формально действует, но документ не принимают: чаще всего дело в неустановленном сертификате, устаревшем ключе в списке или отсутствующей доверенности. В корпоративном контуре эти вещи закрываются на уровне сервиса, где статусы подписей сотрудников видны сразу и не требуют ручного учёта.
Частые вопросы
Можно ли войти в личный кабинет портала без ЭЦП вообще?
Да, вход доступен по ИИН или БИН с паролем, а также по Digital ID с биометрической проверкой. Ограничение в другом: полное досье и подписание запросов открываются только при входе с ключом, поэтому для действий, требующих подписи, вернуться к ЭЦП всё равно придётся. Для этого нужен запущенный NCALayer и файл ключа .p12.
Сколько действует ЭЦП и от чего зависит срок?
Срок зависит от того, где хранится ключ. Регистрационные свидетельства, выпущенные на файловую систему, действуют 1 год. Свидетельства, выпущенные на носитель ключевой информации — удостоверение личности, Kaztoken, eToken, AKey, JaCarta, — действуют 3 года. Перед окончанием срока приходит уведомление, и именно в этот момент выгоден онлайн-перевыпуск.
Почему при подписании документа нужно выбирать второй ключ, а не первый?
В комплекте два регистрационных свидетельства с разными задачами. Файл с именем, начинающимся на AUTH_RSA, отвечает за аутентификацию: им вы входите в кабинет. Второе свидетельство используется для подписания документов. Ошибка выбора даёт отказ на этапе подписи, хотя оба файла действующие.
Нужен ли токен с аппаратной поддержкой ГОСТ, если ключ уже работает с флешки?
Обязательным носитель становится тогда, когда этого требует принимающая система или внутренние правила безопасности компании. Практическая разница в том, что закрытый ключ на защищённом носителе не копируется, а срок действия свидетельства на носителе больше, чем у файлового варианта. Для ИП, который подписывает документы с одного компьютера, файловый ключ остаётся рабочим вариантом.
Что делать, если контрагент не принимает файл .p7s?
Сначала уточните, какое расширение и какой тип подписи ждёт его система: p7s, sig и sgn — варианты имени контейнера CMS, и расширение меняется в настройках программы подписания. Если подпись отсоединённая, отправляйте два файла: исходный документ и файл подписи. Присоединённая подпись передаётся одним файлом, но не все системы умеют извлекать из неё документ.
Как быстро получить подпись, если она нужна сегодня?
Скорость определяется не сервисом, а способом идентификации. Удалённая выдача через портал работает при действующем документе, удостоверяющем личность, и подтверждённой биометрии. Личное обращение в центр регистрации требует визита, но снимает вопросы с проверкой данных. Для российского ИП квалифицированная подпись выдаётся в удостоверяющем центре ФНС бесплатно, и время уходит на запись и подготовку носителя.
Сколько сертификатов может быть у одного предпринимателя одновременно?
Ограничения на количество действующих сертификатов нет: у предпринимателя с несколькими юридическими лицами их обычно несколько, и все они помещаются в один менеджер сертификатов. Проблема начинается на этапе выбора: в списке остаются и перевыпущенные, и старые. Отсортируйте по дате и выбирайте самый свежий, а отозванные удаляйте из хранилища сразу.