Сайт для подписания документов ЭЦП безопасен ровно настолько, насколько он не требует отдавать закрытый ключ. Проверять нужно четыре вещи: подпись формируется на вашем компьютере через криптопровайдер и браузерный плагин, а не на чужом сервере; сайт открывается по защищённому соединению с сертификатом аккредитованного центра; средство подписи сертифицировано ФСБ России; сервис отдаёт протокол проверки и ведёт журнал операций. Различие, от которого зависит выбор, простое: при подписи через плагин КриптоПро закрытый ключ не покидает токен, а при облачной подписи ключ лежит на сервере удостоверяющего центра и работает только на тех сервисах, куда встроено программное обеспечение этого центра.
Разберём семь признаков, по которым рабочая площадка отличается от случайного онлайн-конвертера, и что проверить до загрузки первого файла. Отдельно — почему .p7s, .sig и .sgn содержат одно и то же, из-за чего контрагент возвращает документ, и что сайт обязан уметь с машиночитаемой доверенностью. Требования к носителю и КриптоПро CSP, состав журнала подписания, цена ошибки при переподписании, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Подпишите документ электронной подписью прямо здесь: понадобится сам файл и установленный на компьютере криптопровайдер.
Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ
Если не знаете, какая нужна, уточните у того, кто запросил подпись.
Пришёл документ с подписью?
Проверьте, чья она и действует ли сертификат. Без регистрации.
Где на самом деле формируется подпись: пять схем работы сайтов
Слово «подписать на сайте» скрывает пять разных технических схем, и риски у них не совпадают. В одной закрытый ключ вообще не покидает токен, в другой он постоянно лежит на сервере удостоверяющего центра, в третьей документ подписывается автоматически обезличенным сертификатом, выданным на вашего ИП и привязанным к конкретной информационной системе. До того как выбирать площадку, определите, какая схема вам подходит.
| Схема | Где формируется подпись | Что нужно на рабочем месте | Ограничение |
|---|---|---|---|
| Подпись в браузере через плагин | На вашем компьютере, ключ остаётся в контейнере или на токене | КриптоПро CSP и браузерный плагин; в версии 5.0 R3 плагин уже встроен | Браузер должен поддерживаться; на Android плагин работает в КриптоПро Fox, ГОСТ TLS в нём пока нет |
| Автоматическая подпись обезличенным сертификатом | На сервере, сертификат выдан на ИП или юрлицо и привязан к информационной системе | Ничего, токен подключается к серверу | Сотрудник таким сертификатом пользоваться не может; подписывают запросы в госорганы и документы, которые система формирует потоком |
| Облачная подпись удостоверяющего центра | На сервере удостоверяющего центра | Ничего, ключевой носитель не нужен | Работает только на сервисах с интеграцией программного обеспечения этого центра; при атаке на центр данные могут утечь |
| Мобильная подпись | В приложении и SIM-карте телефона | Смартфон | Телефон легко потерять, надёжность ниже, чем у токена |
| Десктопная программа вместо сайта | На вашем компьютере | КриптоПро CSP 5.0 R3 и средство подписи, например КриптоАРМ ГОСТ 3 | Сайт в схеме не участвует, передача файла контрагенту остаётся вашей задачей |
Первая и пятая схемы дают одинаковый результат по безопасности ключа и отличаются только удобством. Вторая схема закрывает поток однотипных документов и не подходит для того, чтобы подписывать за себя договоры. Третья и четвёртая — компромисс: вы выигрываете в мобильности и теряете контроль над тем, где физически лежит ключ.

Мария Ж, специалист по цифровой подписи и КЭДО: «Облачная подпись действительно дешевле, потому что нет затрат на носитель, и подписывать можно с любого устройства. Но закрытый ключ при этом хранится на сервере удостоверяющего центра, а не у вас, и использовать такую подпись получится только там, где интегрировано программное обеспечение этого центра. Перед покупкой уточните список площадок, на которых ваша облачная подпись работает: если нужного вам сервиса в нём нет, документ вы там не подпишете.»
Семь признаков сайта, которому можно отдать документ
Признаки ниже проверяются до загрузки файла и не требуют технических знаний.
- Защищённое соединение с понятным сертификатом. Государственные ресурсы и корпоративные порталы переходят на ГОСТ TLS: сертификаты для сайтов выпускает национальный удостоверяющий центр Минцифры, а корневые сертификаты устанавливаются с портала Госуслуг. Работать с ГОСТ TLS умеют Яндекс Браузер и КриптоПро Chromium GOST.
- Сертифицированное средство подписи. Если сервис создаёт подпись на своей стороне, у него должно быть сертифицированное СКЗИ. КриптоПро CSP 5.0 сертифицирован по классам КС1, КС2 и КС3.
- Явно указано, где формируется подпись. Формулировка «загрузите документ и мы его подпишем» без объяснения, откуда берётся ключ, — повод закрыть вкладку.
- Поддержка нужных форматов. Присоединённая и откреплённая подпись, CAdES с штампом времени, встроенная подпись PDF по стандарту PAdES, выбор расширения файла подписи.
- Работа с машиночитаемой доверенностью. Сайт должен уметь приложить XML-файл МЧД к подписи и собрать единый архив из подписанных файлов и доверенности.
- Протокол проверки и журнал операций. Результат проверки должен выгружаться отдельным документом, а не показываться зелёной галочкой на экране.
- Понятные правила хранения файла. Сколько документ лежит на сервере, шифруется ли он, можно ли удалить его сразу после подписания.
Проверить чужую подпись, ничего не устанавливая, можно в сервисе проверки электронной подписи на портале Госуслуг: он принимает документ вместе с файлом подписи и показывает данные сертификата и владельца. Этим же способом удобно перепроверить результат любой коммерческой площадки, если он вызывает сомнения.
Факт: все релизы КриптоПро CSP 5.0 — R1, R2 и R3 — сертифицированы по классам КС1, КС2 и КС3, сертификаты действуют до 1 мая 2027 года. Сертификат на четвёртую версию действует до 15 января 2026 года.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Как проверить сайт для подписания до загрузки первого документа: пошаговая инструкция
- Шаг 1. Откройте раздел о безопасности или пользовательское соглашение и найдите ответ на вопрос, где создаётся подпись: в браузере на вашей стороне или на сервере сервиса.
- Шаг 2. Посмотрите, какое средство криптографической защиты названо и есть ли у него действующий сертификат ФСБ России. Отсутствие названия СКЗИ — тот же ответ, что и отсутствие сертификата.
- Шаг 3. Проверьте сертификат самого сайта в браузере: кем выпущен, до какой даты действует. Для ресурсов на ГОСТ TLS понадобится браузер с поддержкой российской криптографии.
- Шаг 4. Убедитесь, что сервис даёт выбрать вид подписи — присоединённую или откреплённую — и расширение файла подписи. Жёстко зашитый один формат почти всегда приводит к переподписанию.
- Шаг 5. Загрузите тестовый файл без коммерческих данных и подпишите его. Проверьте полученную подпись на стороннем сервисе: подписант, издатель, алгоритм и срок действия сертификата должны совпасть с вашими.
- Шаг 6. Скачайте протокол проверки. Если протокол не выгружается в файл, для спора с контрагентом такой сервис не годится.
- Шаг 7. Найдите в правилах срок хранения загруженных файлов и способ их удаления. Отсутствие такого пункта означает, что документ остаётся на сервере бессрочно.
В практике Добыто самый частый пропуск — пятый шаг. Пользователь верит статусу на экране площадки и узнаёт о проблеме только тогда, когда приёмная сторона возвращает документ.
Токен, КриптоПро CSP и что должно стоять на компьютере
Требования к рабочему месту определяются не сайтом, а тем, какой у вас ключ. Ключи делятся на извлекаемые и неизвлекаемые. Извлекаемый ключ генерирует программный криптопровайдер, токен при этом работает как защищённое ПИН-кодом хранилище, и на время операции закрытый ключ попадает в оперативную память компьютера. Неизвлекаемый ключ создаётся криптоядром внутри самого токена и наружу не выходит никогда: подпись формируется на борту устройства, провайдеру возвращается уже готовая последовательность.
Отсюда правило сертификации, которое важно при выборе носителя. Если токен — только хранилище, ему достаточно сертификата ФСТЭК. Если токен сам генерирует ключи и подписывает, для того чтобы подпись считалась квалифицированной, нужен сертификат ФСБ России. Требования к квалифицированной подписи и к средствам, которыми она создаётся, установлены в Федеральном законе от 06.04.2011 № 63-ФЗ «Об электронной подписи».

Практический выбор выглядит так. Извлекаемые ключи работают с КриптоПро CSP версии 4.0 и выше и подходят почти любой модели носителя. Неизвлекаемые ключи в формате PKCS#11 требуют КриптоПро CSP 5.0 R2 и выше и актуальной линейки Рутокен ЭЦП 3.0. Формат ФКН с защитой канала по протоколу SESPAKE — самый защищённый вариант: ключ не покидает токен, а обмен между криптопровайдером и устройством шифруется. Для участников алкогольного рынка, которые отчитываются через ЕГАИС, подходит только формат PKCS#11.
Важный нюанс из практики: в удостоверяющем центре ФНС по регламенту выдают только неэкспортируемый контейнер. Скопировать такой ключ на второй компьютер или сделать резервную копию не получится, и это правильно с точки зрения безопасности, но планировать работу на двух рабочих местах с одним ключом не выйдет.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Токен — вещь мобильная, и вероятность, что вы всю жизнь будете использовать его на одной машине, невелика. Если ключ будет ходить по разным рабочим местам, где может стоять КриптоПро CSP 4.0, вам нужен пассивный извлекаемый ключ: только он там заработает. Если все машины гарантированно на версии 5.0 и выше, выбирайте неизвлекаемый формат. Решение принимается один раз, при создании контейнера, переиграть его потом можно только перевыпуском.»
Отдельная деталь про лицензию. В рамках проекта удостоверяющего центра ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и действует столько же, сколько сам сертификат. Если вы генерируете запросы на своём рабочем месте или используете ключи других центров, понадобится полная лицензия. Для браузерных сценариев есть облегчённый вариант: КриптоПро CSP Lite одновременно реализует функции провайдера и браузерного плагина и не требует прав администратора при установке.
Форматы подписи: почему p7s, sig и sgn — это одно и то же
Расширение файла подписи не определяет её содержимое. В настройках подписания КриптоАРМ ГОСТ доступны пять вариантов имени файла: sig, p7s, sgn, sign и bin. Внутри у них один и тот же контейнер, а выбор расширения нужен, чтобы попасть в требование принимающей стороны. Именно на этом чаще всего спотыкаются: документ подписан правильно, но приёмная система ждёт .p7s, а сервис отдал .sig.
| Что вы получаете | Как выглядит на диске | Когда применяется |
|---|---|---|
| Присоединённая подпись | Один файл, документ упакован внутрь контейнера | Когда получателю проще принять один файл и он умеет его распаковать |
| Откреплённая подпись | Два файла: исходный документ и парный файл подписи | Когда документ должен остаться читаемым в исходном виде |
| Встроенная подпись PDF по стандарту PAdES | Один PDF со штампом подписи внутри | Когда подпись должна быть видна при открытии документа и проверяться автономно |
| Усовершенствованная подпись CAdES со штампом времени и ответом OCSP | Тот же файл подписи с дополнительными доказательствами внутри | Когда документ уходит в архив на срок дольше действия сертификата |
| Визуализация подписи | Копия документа со штампом; оригинал не меняется | Когда файл подписан откреплённо и получателю нужно видеть отметку о подписании |
Разница между второй и пятой строками таблицы отвечает на самый частый вопрос получателя: почему в письме два файла и почему в самом документе нет никакой отметки о подписи. При откреплённой подписи оригинал остаётся байт в байт тем же, а штамп добавляется только на копию. В Добыто.Подпись при проверке загружаются оба файла — документ и парный файл подписи, и результат показывает подписанта, серийный номер сертификата, издателя и алгоритм.

Лайфхак: для проверки чужой подписи лицензия на КриптоАРМ ГОСТ не нужна. Программу можно установить и использовать только как средство проверки, ничего не покупая.
Машиночитаемая доверенность: что сайт обязан уметь
С 1 сентября 2023 года переходный период закончился. Электронный документ подписывают двумя способами: своей квалифицированной подписью это делает руководитель юридического лица или предприниматель, либо документ подписывает сотрудник подписью физического лица с приложением машиночитаемой доверенности. Подписи, выданные до 31 августа 2023 года, действовали до конца своего срока, но не позднее 31 августа 2024 года.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
МЧД — это XML-файл, а не картинка доверенности. Внутри у него коды полномочий из классификатора, который размещён в Единой системе нормативной и справочной информации: каждое полномочие имеет код, дату и уникальный идентификационный номер. Алгоритм принимающей стороны читает эти коды и решает, вправе ли конкретный человек подписывать конкретный документ. Свои полномочия организация может направить в Минцифры: перечень рассматривают в течение 10 дней, при положительном решении на присвоение кодов и включение в классификатор отводится 3 рабочих дня.
Внимание: передоверие машиночитаемой доверенности оформляется только через нотариуса. Понадобятся паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.
Для сайта подписания это означает конкретное требование: он должен уметь приложить файл МЧД к подписи и собрать единый архив из подписанных данных и файла доверенности. Если сотрудник в другом городе или в обособленном подразделении подписывает документы от вашего имени, доверенность оформляется на него как на физическое лицо и подписывается вашей квалифицированной подписью — отдельного механизма «доверенность на филиал» в этой схеме нет. Отдельный сервис создания и проверки доверенности в электронной форме ведёт ФНС, но он ограничен доверенностями для налоговых действий.

Мария Ж, юрист со стажем более 20 лет: «Классификатор полномочий наполняется до сих пор, и там в основном полномочия государственных органов. Пока переходный период не закончен, полномочие допустимо вписать текстом, но принимающая сторона проверяет доверенность алгоритмом, а не глазами. Перед первой отправкой уточните у контрагента или ведомства, какой код полномочия они ожидают увидеть: расхождение здесь даёт отказ так же надёжно, как неверная подпись.»
Образцы документов для работы с электронной подписью и МЧД
Комплект собран под спорные ситуации; начните с чек-листа диагностики, если подпись уже не проходит проверку.
| Документ | Скачать |
|---|---|
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Протокол проверки электронной подписи | Скачать |
| Памятка получателю: почему пришло два файла | Скачать |
| Шаблон машиночитаемой доверенности XML, образец | Скачать |
| Регламент двустороннего обмена документами | Скачать |
| Разбор ошибок площадок при подписании | Скачать |
Журнал подписания и протокол проверки: чем доказывать факт подписи
Статус «подпись верна» на экране сайта — это состояние страницы, а не доказательство. Доказательством работает выгруженный файл: протокол проверки в формате PDF, где зафиксированы подписант, серийный номер сертификата, издатель, алгоритм и результат проверки на дату. Сервисы проверки формируют такой протокол автоматически и хранят результаты в базе, чтобы к ним можно было вернуться.

Вторая часть доказательства — срок жизни. Обычная подпись перестаёт проверяться, когда истекает срок сертификата, а кадровые и финансовые документы хранятся годами. Проблему решают дополнительные доказательства внутри подписи: штамп времени, ответ службы OCSP о статусе сертификата на момент создания подписи и архивная метка, которая заверяет обе предыдущие. Именно такие подписи кладут в электронный архив, и именно их периодически переподписывают, когда метки устаревают.
Мария Ж, судебный эксперт по трудовому праву: «Спор о подписи почти никогда не начинается сразу. Он начинается через год-два, когда сертификат уже истёк, и обычная подпись перестаёт проверяться сама по себе. Поэтому по документам с долгим сроком хранения мы сразу закладываем усовершенствованную подпись со штампом времени и ответом OCSP, а протокол проверки сохраняем вместе с документом в момент подписания. Проверьте по своему архиву: если в нём лежат только файлы .sig без меток, доказательная база держится на сроке действия сертификата.»
Если у вас есть наёмные сотрудники и кадровые документы подписываются регулярно, журнал подписания перестаёт быть файлом на диске и становится функцией системы. В Добыто КЭДО журнал ведётся по каждому документу и маршруту согласования, а протокол проверки выгружается отдельным файлом.
Когда онлайн-сервис для подписания не подходит
Универсального ответа «подписывайте всё на сайте» нет. Четыре ситуации, когда браузерная площадка не годится.
Документ содержит сведения ограниченного доступа. Персональные данные сотрудников и клиентов, коммерческая тайна, содержимое МЧД. Здесь работает не подпись, а шифрование: файл шифруется открытым ключом получателя до того, как попадёт в почту или мессенджер. Для этого нужен сертифицированный инструмент на вашем рабочем месте, а не сторонний сайт.
Вы относитесь к субъектам критической информационной инфраструктуры. Для них установлен запрет приобретать и использовать иностранное программное обеспечение, а средство защиты должно иметь сертификат ФСТЭК или ФСБ в зависимости от назначения. Выбор сужается до сертифицированных отечественных решений.
Вы работаете с ЕГАИС как производитель или поставщик алкоголя. Здесь подходит только формат ключей PKCS#11, и сайт общего назначения задачу не закроет.
Подписывать нужно поток однотипных документов. Счета и квитанции, которые информационная система формирует автоматически, эффективнее подписывать обезличенным сертификатом на сервере, а не руками через браузер. Такой сертификат оператор информационной системы получает в удостоверяющем центре ФНС, он выдаётся на ИП или юридическое лицо и привязывается к системе. Подписать им всё подряд нельзя, и сотрудники им пользоваться не могут.
Сценарная таблица ниже показывает, что критично в каждой типовой задаче предпринимателя, а что можно не проверять.
| Задача | Что критично при выборе площадки | Что вторично |
|---|---|---|
| Отчётность в госорганы | Точное расширение файла подписи и формат, которого требует приёмная система; шифрование сертификатом ведомства | Визуализация штампа на документе |
| Разовый договор с контрагентом | Совпадение вида подписи у обеих сторон и наличие протокола проверки | Интеграция с учётной системой |
| Передача конфиденциальных файлов по почте | Шифрование по стандарту S/MIME и сертифицированное СКЗИ на рабочем месте | Удобство веб-интерфейса |
| Подписание сотрудником от имени ИП | Приложение XML-файла МЧД к подписи и сборка единого архива | Мобильная версия |
| Кадровые документы и долгое хранение | Штамп времени, ответ OCSP, архивная метка и журнал подписания | Скорость подписания одного файла |
Строки читаются как фильтр: если в вашей задаче критичный столбец у площадки закрыт, остальное можно оценивать по удобству.
Во что обходится ошибка при выборе площадки
Прямая цена ошибки складывается из трёх частей, и ни одна из них не равна стоимости подписки на сервис.
Первая — переподписание. Документ, подписанный в неверном формате или с неверным расширением, приёмная сторона не принимает. Один договор переподписать несложно, комплект отчётности или пакет актов — это заново собрать людей, подписи и сроки. Вторая — разрыв цепочки доверия. Подпись может быть математически верной, но статус будет «недействительна», если сертификат выпущен центром, которого нет в списке доверенных, или сертификат отозван. Проверяющая сторона видит именно статус, а не математику.
Важный нюанс из практики: при создании ключевого контейнера режим выбирается один раз. Если ключ создан в формате с защитой канала, он не заработает на рабочем месте с КриптоПро CSP 4.0, и перевести его в другой режим без перевыпуска сертификата нельзя.
Третья часть — утрата доказательства. Если протокол проверки не выгружался и журнала операций нет, через год после подписания у вас останется только файл и истёкший сертификат. Восстановить доказательство задним числом не получится: штамп времени и ответ OCSP фиксируют состояние на момент подписания, а не на момент спора.
Стоимость подключения и тарифы Добыто КЭДО
Стоимость зависит от числа сотрудников, набора видов подписи и того, нужна ли интеграция с учётной системой.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск подписей ПЭП и УНЭП для сотрудников | входит в тариф, бесплатно | рассчитывается индивидуально |
| Получение УКЭП через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Модуль для 1С:ЗУП: установка и настройка | входит в тариф «Бизнес» | от 1 дня |
Тарификация идёт за сотрудника, поэтому предпринимателю без наёмных работников платформа кадрового документооборота не нужна: ему достаточно подписи и средства проверки. Точные условия по вашей численности и составу подписей смотрите на странице тарифов Добыто КЭДО, там же указан состав каждого тарифа.
Тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду. Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных.
Выводы
Безопасность площадки для подписания определяется тем, где создаётся подпись и что остаётся у вас на руках после операции. Ключ должен оставаться на вашем носителе, средство подписи — иметь действующий сертификат регулятора, а результат — выгружаться протоколом, который переживёт срок действия сертификата. Формат и расширение файла подписи согласуются с принимающей стороной заранее: это дешевле, чем переподписывать пакет документов. Если документы подписывает не сам предприниматель, схема работает только через машиночитаемую доверенность с корректными кодами полномочий.
В Добыто мы занимаемся ровно этой частью работы: подключаем подписание кадровых и хозяйственных документов так, чтобы у каждого файла был читаемый журнал операций и выгружаемый протокол проверки, а виды подписи соответствовали типу документа.
Частые вопросы
Что делать, если забыл ПИН-код от токена или потерял носитель
Восстановить закрытый ключ нельзя. Если ключ неизвлекаемый, он существует только внутри устройства, а после форматирования исчезает вместе с контейнером. В удостоверяющем центре ФНС по регламенту выдают неэкспортируемый контейнер, поэтому резервной копии у вас тоже не будет. Порядок один: подать заявление на аннулирование сертификата в тот центр, который его выпускал, и получить новый. До аннулирования считайте ключ скомпрометированным и предупредите контрагентов, которым отправляли документы.
Можно ли подписать документ быстро, без установки КриптоПро CSP
Быстро — можно, если у вас облачная или мобильная подпись: там закрытый ключ хранится на стороне удостоверяющего центра или в приложении, и криптопровайдер на компьютере не нужен. Но облачная подпись работает только на сервисах с интеграцией программного обеспечения того центра, который её выпустил. Если ключ у вас на токене, обойтись без криптопровайдера не выйдет; для браузерных сценариев подойдёт облегчённый КриптоПро CSP Lite, который не требует прав администратора.
Почему контрагент не открывает файл .p7s
Чаще всего дело не в расширении, а в том, что подпись откреплённая и получателю нужны оба файла: исходный документ и парный файл подписи. Если файлов два, а отметки о подписи в самом документе нет — это нормально, при откреплённой подписи оригинал не меняется. Если приёмная система жёстко требует конкретное расширение, переподпишите файл, выбрав в настройках подписания нужный вариант из пяти: sig, p7s, sgn, sign или bin. Содержимое контейнера при этом не изменится.
Нужна ли отдельная доверенность сотруднику обособленного подразделения
Машиночитаемая доверенность оформляется на конкретное физическое лицо, а не на подразделение. Сотрудник получает квалифицированный сертификат на себя как на физлицо в аккредитованном удостоверяющем центре, после чего доверитель подписывает МЧД своей подписью. Если полномочия нужно передать дальше по цепочке, передоверие оформляется у нотариуса с паспортными данными нового представителя и актуальной выпиской из ЕГРЮЛ.
Как отправить конфиденциальный файл по почте, чтобы его не прочитали по дороге
Подписи для этого недостаточно: подпись подтверждает авторство и целостность, но не закрывает содержимое. Файл нужно зашифровать открытым ключом получателя, а письмо отправлять по стандарту S/MIME с российскими алгоритмами. Получателю понадобится почтовый клиент с поддержкой ГОСТ-версии S/MIME или отдельное средство расшифрования; без него он увидит вложение с зашифрованным контейнером и открыть его не сможет.
Сколько сертификатов помещается на один токен
У актуальной линейки Рутокен ЭЦП 3.0 — 128 килобайт защищённой памяти. В формате извлекаемых программных ключей на устройство помещается до 31 контейнера. Реальное число меньше, если удостоверяющий центр записывает в сертификат много расширений: один такой контейнер может занимать порядка 12 килобайт. Если контейнеры небольшие и без длинных цепочек, места хватает на весь заявленный объём.