Сайт для подписания документов ЭЦП: как выбрать в 2026

Мария Ж. 19 мин чтения

Сайт для подписания документов ЭЦП безопасен ровно настолько, насколько он не требует отдавать закрытый ключ. Проверять нужно четыре вещи: подпись формируется на вашем компьютере через криптопровайдер и браузерный плагин, а не на чужом сервере; сайт открывается по защищённому соединению с сертификатом аккредитованного центра; средство подписи сертифицировано ФСБ России; сервис отдаёт протокол проверки и ведёт журнал операций. Различие, от которого зависит выбор, простое: при подписи через плагин КриптоПро закрытый ключ не покидает токен, а при облачной подписи ключ лежит на сервере удостоверяющего центра и работает только на тех сервисах, куда встроено программное обеспечение этого центра.

Разберём семь признаков, по которым рабочая площадка отличается от случайного онлайн-конвертера, и что проверить до загрузки первого файла. Отдельно — почему .p7s, .sig и .sgn содержат одно и то же, из-за чего контрагент возвращает документ, и что сайт обязан уметь с машиночитаемой доверенностью. Требования к носителю и КриптоПро CSP, состав журнала подписания, цена ошибки при переподписании, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.

Подпишите документ электронной подписью прямо здесь: понадобится сам файл и установленный на компьютере криптопровайдер.

1 Загрузите файлы:
2 Выберите электронную подпись:

Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ

3 Выберите вид подписи:

Если не знаете, какая нужна, уточните у того, кто запросил подпись.

Пришёл документ с подписью?

Проверьте, чья она и действует ли сертификат. Без регистрации.

Проверить подпись

Содержание

Где на самом деле формируется подпись: пять схем работы сайтов

Слово «подписать на сайте» скрывает пять разных технических схем, и риски у них не совпадают. В одной закрытый ключ вообще не покидает токен, в другой он постоянно лежит на сервере удостоверяющего центра, в третьей документ подписывается автоматически обезличенным сертификатом, выданным на вашего ИП и привязанным к конкретной информационной системе. До того как выбирать площадку, определите, какая схема вам подходит.

Схема Где формируется подпись Что нужно на рабочем месте Ограничение
Подпись в браузере через плагин На вашем компьютере, ключ остаётся в контейнере или на токене КриптоПро CSP и браузерный плагин; в версии 5.0 R3 плагин уже встроен Браузер должен поддерживаться; на Android плагин работает в КриптоПро Fox, ГОСТ TLS в нём пока нет
Автоматическая подпись обезличенным сертификатом На сервере, сертификат выдан на ИП или юрлицо и привязан к информационной системе Ничего, токен подключается к серверу Сотрудник таким сертификатом пользоваться не может; подписывают запросы в госорганы и документы, которые система формирует потоком
Облачная подпись удостоверяющего центра На сервере удостоверяющего центра Ничего, ключевой носитель не нужен Работает только на сервисах с интеграцией программного обеспечения этого центра; при атаке на центр данные могут утечь
Мобильная подпись В приложении и SIM-карте телефона Смартфон Телефон легко потерять, надёжность ниже, чем у токена
Десктопная программа вместо сайта На вашем компьютере КриптоПро CSP 5.0 R3 и средство подписи, например КриптоАРМ ГОСТ 3 Сайт в схеме не участвует, передача файла контрагенту остаётся вашей задачей

Первая и пятая схемы дают одинаковый результат по безопасности ключа и отличаются только удобством. Вторая схема закрывает поток однотипных документов и не подходит для того, чтобы подписывать за себя договоры. Третья и четвёртая — компромисс: вы выигрываете в мобильности и теряете контроль над тем, где физически лежит ключ.

Дерево решений по выбору вида электронной подписи для документов ИП
Вид подписи определяют раньше площадки: под ПЭП, УНЭП и УКЭП подходят разные сервисы.

Мария Ж, специалист по цифровой подписи и КЭДО: «Облачная подпись действительно дешевле, потому что нет затрат на носитель, и подписывать можно с любого устройства. Но закрытый ключ при этом хранится на сервере удостоверяющего центра, а не у вас, и использовать такую подпись получится только там, где интегрировано программное обеспечение этого центра. Перед покупкой уточните список площадок, на которых ваша облачная подпись работает: если нужного вам сервиса в нём нет, документ вы там не подпишете.»

Семь признаков сайта, которому можно отдать документ

Признаки ниже проверяются до загрузки файла и не требуют технических знаний.

  1. Защищённое соединение с понятным сертификатом. Государственные ресурсы и корпоративные порталы переходят на ГОСТ TLS: сертификаты для сайтов выпускает национальный удостоверяющий центр Минцифры, а корневые сертификаты устанавливаются с портала Госуслуг. Работать с ГОСТ TLS умеют Яндекс Браузер и КриптоПро Chromium GOST.
  2. Сертифицированное средство подписи. Если сервис создаёт подпись на своей стороне, у него должно быть сертифицированное СКЗИ. КриптоПро CSP 5.0 сертифицирован по классам КС1, КС2 и КС3.
  3. Явно указано, где формируется подпись. Формулировка «загрузите документ и мы его подпишем» без объяснения, откуда берётся ключ, — повод закрыть вкладку.
  4. Поддержка нужных форматов. Присоединённая и откреплённая подпись, CAdES с штампом времени, встроенная подпись PDF по стандарту PAdES, выбор расширения файла подписи.
  5. Работа с машиночитаемой доверенностью. Сайт должен уметь приложить XML-файл МЧД к подписи и собрать единый архив из подписанных файлов и доверенности.
  6. Протокол проверки и журнал операций. Результат проверки должен выгружаться отдельным документом, а не показываться зелёной галочкой на экране.
  7. Понятные правила хранения файла. Сколько документ лежит на сервере, шифруется ли он, можно ли удалить его сразу после подписания.

Проверить чужую подпись, ничего не устанавливая, можно в сервисе проверки электронной подписи на портале Госуслуг: он принимает документ вместе с файлом подписи и показывает данные сертификата и владельца. Этим же способом удобно перепроверить результат любой коммерческой площадки, если он вызывает сомнения.

Факт: все релизы КриптоПро CSP 5.0 — R1, R2 и R3 — сертифицированы по классам КС1, КС2 и КС3, сертификаты действуют до 1 мая 2027 года. Сертификат на четвёртую версию действует до 15 января 2026 года.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Как проверить сайт для подписания до загрузки первого документа: пошаговая инструкция

  1. Шаг 1. Откройте раздел о безопасности или пользовательское соглашение и найдите ответ на вопрос, где создаётся подпись: в браузере на вашей стороне или на сервере сервиса.
  2. Шаг 2. Посмотрите, какое средство криптографической защиты названо и есть ли у него действующий сертификат ФСБ России. Отсутствие названия СКЗИ — тот же ответ, что и отсутствие сертификата.
  3. Шаг 3. Проверьте сертификат самого сайта в браузере: кем выпущен, до какой даты действует. Для ресурсов на ГОСТ TLS понадобится браузер с поддержкой российской криптографии.
  4. Шаг 4. Убедитесь, что сервис даёт выбрать вид подписи — присоединённую или откреплённую — и расширение файла подписи. Жёстко зашитый один формат почти всегда приводит к переподписанию.
  5. Шаг 5. Загрузите тестовый файл без коммерческих данных и подпишите его. Проверьте полученную подпись на стороннем сервисе: подписант, издатель, алгоритм и срок действия сертификата должны совпасть с вашими.
  6. Шаг 6. Скачайте протокол проверки. Если протокол не выгружается в файл, для спора с контрагентом такой сервис не годится.
  7. Шаг 7. Найдите в правилах срок хранения загруженных файлов и способ их удаления. Отсутствие такого пункта означает, что документ остаётся на сервере бессрочно.

В практике Добыто самый частый пропуск — пятый шаг. Пользователь верит статусу на экране площадки и узнаёт о проблеме только тогда, когда приёмная сторона возвращает документ.

Токен, КриптоПро CSP и что должно стоять на компьютере

Требования к рабочему месту определяются не сайтом, а тем, какой у вас ключ. Ключи делятся на извлекаемые и неизвлекаемые. Извлекаемый ключ генерирует программный криптопровайдер, токен при этом работает как защищённое ПИН-кодом хранилище, и на время операции закрытый ключ попадает в оперативную память компьютера. Неизвлекаемый ключ создаётся криптоядром внутри самого токена и наружу не выходит никогда: подпись формируется на борту устройства, провайдеру возвращается уже готовая последовательность.

Отсюда правило сертификации, которое важно при выборе носителя. Если токен — только хранилище, ему достаточно сертификата ФСТЭК. Если токен сам генерирует ключи и подписывает, для того чтобы подпись считалась квалифицированной, нужен сертификат ФСБ России. Требования к квалифицированной подписи и к средствам, которыми она создаётся, установлены в Федеральном законе от 06.04.2011 № 63-ФЗ «Об электронной подписи».

Носители электронной подписи Рутокен, JaCarta и Есмарт с назначением каждой модели
Рутокен Лайт хранит только извлекаемые ключи, Рутокен ЭЦП 3.0 генерирует неизвлекаемые внутри устройства.

Практический выбор выглядит так. Извлекаемые ключи работают с КриптоПро CSP версии 4.0 и выше и подходят почти любой модели носителя. Неизвлекаемые ключи в формате PKCS#11 требуют КриптоПро CSP 5.0 R2 и выше и актуальной линейки Рутокен ЭЦП 3.0. Формат ФКН с защитой канала по протоколу SESPAKE — самый защищённый вариант: ключ не покидает токен, а обмен между криптопровайдером и устройством шифруется. Для участников алкогольного рынка, которые отчитываются через ЕГАИС, подходит только формат PKCS#11.

Важный нюанс из практики: в удостоверяющем центре ФНС по регламенту выдают только неэкспортируемый контейнер. Скопировать такой ключ на второй компьютер или сделать резервную копию не получится, и это правильно с точки зрения безопасности, но планировать работу на двух рабочих местах с одним ключом не выйдет.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Токен — вещь мобильная, и вероятность, что вы всю жизнь будете использовать его на одной машине, невелика. Если ключ будет ходить по разным рабочим местам, где может стоять КриптоПро CSP 4.0, вам нужен пассивный извлекаемый ключ: только он там заработает. Если все машины гарантированно на версии 5.0 и выше, выбирайте неизвлекаемый формат. Решение принимается один раз, при создании контейнера, переиграть его потом можно только перевыпуском.»

Отдельная деталь про лицензию. В рамках проекта удостоверяющего центра ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и действует столько же, сколько сам сертификат. Если вы генерируете запросы на своём рабочем месте или используете ключи других центров, понадобится полная лицензия. Для браузерных сценариев есть облегчённый вариант: КриптоПро CSP Lite одновременно реализует функции провайдера и браузерного плагина и не требует прав администратора при установке.

Форматы подписи: почему p7s, sig и sgn — это одно и то же

Расширение файла подписи не определяет её содержимое. В настройках подписания КриптоАРМ ГОСТ доступны пять вариантов имени файла: sig, p7s, sgn, sign и bin. Внутри у них один и тот же контейнер, а выбор расширения нужен, чтобы попасть в требование принимающей стороны. Именно на этом чаще всего спотыкаются: документ подписан правильно, но приёмная система ждёт .p7s, а сервис отдал .sig.

Что вы получаете Как выглядит на диске Когда применяется
Присоединённая подпись Один файл, документ упакован внутрь контейнера Когда получателю проще принять один файл и он умеет его распаковать
Откреплённая подпись Два файла: исходный документ и парный файл подписи Когда документ должен остаться читаемым в исходном виде
Встроенная подпись PDF по стандарту PAdES Один PDF со штампом подписи внутри Когда подпись должна быть видна при открытии документа и проверяться автономно
Усовершенствованная подпись CAdES со штампом времени и ответом OCSP Тот же файл подписи с дополнительными доказательствами внутри Когда документ уходит в архив на срок дольше действия сертификата
Визуализация подписи Копия документа со штампом; оригинал не меняется Когда файл подписан откреплённо и получателю нужно видеть отметку о подписании

Разница между второй и пятой строками таблицы отвечает на самый частый вопрос получателя: почему в письме два файла и почему в самом документе нет никакой отметки о подписи. При откреплённой подписи оригинал остаётся байт в байт тем же, а штамп добавляется только на копию. В Добыто.Подпись при проверке загружаются оба файла — документ и парный файл подписи, и результат показывает подписанта, серийный номер сертификата, издателя и алгоритм.

Настройки подписания с выбором расширения файла подписи sig, p7s, sgn, sign и bin
Расширение файла подписи выбирается в настройках и на криптографию не влияет: содержимое контейнера одинаковое.

Лайфхак: для проверки чужой подписи лицензия на КриптоАРМ ГОСТ не нужна. Программу можно установить и использовать только как средство проверки, ничего не покупая.

Машиночитаемая доверенность: что сайт обязан уметь

С 1 сентября 2023 года переходный период закончился. Электронный документ подписывают двумя способами: своей квалифицированной подписью это делает руководитель юридического лица или предприниматель, либо документ подписывает сотрудник подписью физического лица с приложением машиночитаемой доверенности. Подписи, выданные до 31 августа 2023 года, действовали до конца своего срока, но не позднее 31 августа 2024 года.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

МЧД — это XML-файл, а не картинка доверенности. Внутри у него коды полномочий из классификатора, который размещён в Единой системе нормативной и справочной информации: каждое полномочие имеет код, дату и уникальный идентификационный номер. Алгоритм принимающей стороны читает эти коды и решает, вправе ли конкретный человек подписывать конкретный документ. Свои полномочия организация может направить в Минцифры: перечень рассматривают в течение 10 дней, при положительном решении на присвоение кодов и включение в классификатор отводится 3 рабочих дня.

Внимание: передоверие машиночитаемой доверенности оформляется только через нотариуса. Понадобятся паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.

Для сайта подписания это означает конкретное требование: он должен уметь приложить файл МЧД к подписи и собрать единый архив из подписанных данных и файла доверенности. Если сотрудник в другом городе или в обособленном подразделении подписывает документы от вашего имени, доверенность оформляется на него как на физическое лицо и подписывается вашей квалифицированной подписью — отдельного механизма «доверенность на филиал» в этой схеме нет. Отдельный сервис создания и проверки доверенности в электронной форме ведёт ФНС, но он ограничен доверенностями для налоговых действий.

Форма проверки машиночитаемой доверенности и сертификата представителя на Госуслугах
Для проверки МЧД нужны три файла: сертификат представителя, XML доверенности и отсоединённая подпись доверенности.

Мария Ж, юрист со стажем более 20 лет: «Классификатор полномочий наполняется до сих пор, и там в основном полномочия государственных органов. Пока переходный период не закончен, полномочие допустимо вписать текстом, но принимающая сторона проверяет доверенность алгоритмом, а не глазами. Перед первой отправкой уточните у контрагента или ведомства, какой код полномочия они ожидают увидеть: расхождение здесь даёт отказ так же надёжно, как неверная подпись.»

Образцы документов для работы с электронной подписью и МЧД

Комплект собран под спорные ситуации; начните с чек-листа диагностики, если подпись уже не проходит проверку.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи Скачать
Памятка получателю: почему пришло два файла Скачать
Шаблон машиночитаемой доверенности XML, образец Скачать
Регламент двустороннего обмена документами Скачать
Разбор ошибок площадок при подписании Скачать

Журнал подписания и протокол проверки: чем доказывать факт подписи

Статус «подпись верна» на экране сайта — это состояние страницы, а не доказательство. Доказательством работает выгруженный файл: протокол проверки в формате PDF, где зафиксированы подписант, серийный номер сертификата, издатель, алгоритм и результат проверки на дату. Сервисы проверки формируют такой протокол автоматически и хранят результаты в базе, чтобы к ним можно было вернуться.

Результат проверки подписи со статусом недействительна из-за сертификата тестового удостоверяющего центра
Криптография может быть в порядке, а статус — «недействительна»: сертификат выпущен тестовым центром и не входит в список доверенных.

Вторая часть доказательства — срок жизни. Обычная подпись перестаёт проверяться, когда истекает срок сертификата, а кадровые и финансовые документы хранятся годами. Проблему решают дополнительные доказательства внутри подписи: штамп времени, ответ службы OCSP о статусе сертификата на момент создания подписи и архивная метка, которая заверяет обе предыдущие. Именно такие подписи кладут в электронный архив, и именно их периодически переподписывают, когда метки устаревают.

Мария Ж, судебный эксперт по трудовому праву: «Спор о подписи почти никогда не начинается сразу. Он начинается через год-два, когда сертификат уже истёк, и обычная подпись перестаёт проверяться сама по себе. Поэтому по документам с долгим сроком хранения мы сразу закладываем усовершенствованную подпись со штампом времени и ответом OCSP, а протокол проверки сохраняем вместе с документом в момент подписания. Проверьте по своему архиву: если в нём лежат только файлы .sig без меток, доказательная база держится на сроке действия сертификата.»

Если у вас есть наёмные сотрудники и кадровые документы подписываются регулярно, журнал подписания перестаёт быть файлом на диске и становится функцией системы. В Добыто КЭДО журнал ведётся по каждому документу и маршруту согласования, а протокол проверки выгружается отдельным файлом.

Когда онлайн-сервис для подписания не подходит

Универсального ответа «подписывайте всё на сайте» нет. Четыре ситуации, когда браузерная площадка не годится.

Документ содержит сведения ограниченного доступа. Персональные данные сотрудников и клиентов, коммерческая тайна, содержимое МЧД. Здесь работает не подпись, а шифрование: файл шифруется открытым ключом получателя до того, как попадёт в почту или мессенджер. Для этого нужен сертифицированный инструмент на вашем рабочем месте, а не сторонний сайт.

Вы относитесь к субъектам критической информационной инфраструктуры. Для них установлен запрет приобретать и использовать иностранное программное обеспечение, а средство защиты должно иметь сертификат ФСТЭК или ФСБ в зависимости от назначения. Выбор сужается до сертифицированных отечественных решений.

Вы работаете с ЕГАИС как производитель или поставщик алкоголя. Здесь подходит только формат ключей PKCS#11, и сайт общего назначения задачу не закроет.

Подписывать нужно поток однотипных документов. Счета и квитанции, которые информационная система формирует автоматически, эффективнее подписывать обезличенным сертификатом на сервере, а не руками через браузер. Такой сертификат оператор информационной системы получает в удостоверяющем центре ФНС, он выдаётся на ИП или юридическое лицо и привязывается к системе. Подписать им всё подряд нельзя, и сотрудники им пользоваться не могут.

Сценарная таблица ниже показывает, что критично в каждой типовой задаче предпринимателя, а что можно не проверять.

Задача Что критично при выборе площадки Что вторично
Отчётность в госорганы Точное расширение файла подписи и формат, которого требует приёмная система; шифрование сертификатом ведомства Визуализация штампа на документе
Разовый договор с контрагентом Совпадение вида подписи у обеих сторон и наличие протокола проверки Интеграция с учётной системой
Передача конфиденциальных файлов по почте Шифрование по стандарту S/MIME и сертифицированное СКЗИ на рабочем месте Удобство веб-интерфейса
Подписание сотрудником от имени ИП Приложение XML-файла МЧД к подписи и сборка единого архива Мобильная версия
Кадровые документы и долгое хранение Штамп времени, ответ OCSP, архивная метка и журнал подписания Скорость подписания одного файла

Строки читаются как фильтр: если в вашей задаче критичный столбец у площадки закрыт, остальное можно оценивать по удобству.

Во что обходится ошибка при выборе площадки

Прямая цена ошибки складывается из трёх частей, и ни одна из них не равна стоимости подписки на сервис.

Первая — переподписание. Документ, подписанный в неверном формате или с неверным расширением, приёмная сторона не принимает. Один договор переподписать несложно, комплект отчётности или пакет актов — это заново собрать людей, подписи и сроки. Вторая — разрыв цепочки доверия. Подпись может быть математически верной, но статус будет «недействительна», если сертификат выпущен центром, которого нет в списке доверенных, или сертификат отозван. Проверяющая сторона видит именно статус, а не математику.

Важный нюанс из практики: при создании ключевого контейнера режим выбирается один раз. Если ключ создан в формате с защитой канала, он не заработает на рабочем месте с КриптоПро CSP 4.0, и перевести его в другой режим без перевыпуска сертификата нельзя.

Третья часть — утрата доказательства. Если протокол проверки не выгружался и журнала операций нет, через год после подписания у вас останется только файл и истёкший сертификат. Восстановить доказательство задним числом не получится: штамп времени и ответ OCSP фиксируют состояние на момент подписания, а не на момент спора.

Стоимость подключения и тарифы Добыто КЭДО

Стоимость зависит от числа сотрудников, набора видов подписи и того, нужна ли интеграция с учётной системой.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск подписей ПЭП и УНЭП для сотрудников входит в тариф, бесплатно рассчитывается индивидуально
Получение УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Модуль для 1С:ЗУП: установка и настройка входит в тариф «Бизнес» от 1 дня

Тарификация идёт за сотрудника, поэтому предпринимателю без наёмных работников платформа кадрового документооборота не нужна: ему достаточно подписи и средства проверки. Точные условия по вашей численности и составу подписей смотрите на странице тарифов Добыто КЭДО, там же указан состав каждого тарифа.

Тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду. Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных.

Выводы

Безопасность площадки для подписания определяется тем, где создаётся подпись и что остаётся у вас на руках после операции. Ключ должен оставаться на вашем носителе, средство подписи — иметь действующий сертификат регулятора, а результат — выгружаться протоколом, который переживёт срок действия сертификата. Формат и расширение файла подписи согласуются с принимающей стороной заранее: это дешевле, чем переподписывать пакет документов. Если документы подписывает не сам предприниматель, схема работает только через машиночитаемую доверенность с корректными кодами полномочий.

В Добыто мы занимаемся ровно этой частью работы: подключаем подписание кадровых и хозяйственных документов так, чтобы у каждого файла был читаемый журнал операций и выгружаемый протокол проверки, а виды подписи соответствовали типу документа.

Частые вопросы

Что делать, если забыл ПИН-код от токена или потерял носитель

Восстановить закрытый ключ нельзя. Если ключ неизвлекаемый, он существует только внутри устройства, а после форматирования исчезает вместе с контейнером. В удостоверяющем центре ФНС по регламенту выдают неэкспортируемый контейнер, поэтому резервной копии у вас тоже не будет. Порядок один: подать заявление на аннулирование сертификата в тот центр, который его выпускал, и получить новый. До аннулирования считайте ключ скомпрометированным и предупредите контрагентов, которым отправляли документы.

Можно ли подписать документ быстро, без установки КриптоПро CSP

Быстро — можно, если у вас облачная или мобильная подпись: там закрытый ключ хранится на стороне удостоверяющего центра или в приложении, и криптопровайдер на компьютере не нужен. Но облачная подпись работает только на сервисах с интеграцией программного обеспечения того центра, который её выпустил. Если ключ у вас на токене, обойтись без криптопровайдера не выйдет; для браузерных сценариев подойдёт облегчённый КриптоПро CSP Lite, который не требует прав администратора.

Почему контрагент не открывает файл .p7s

Чаще всего дело не в расширении, а в том, что подпись откреплённая и получателю нужны оба файла: исходный документ и парный файл подписи. Если файлов два, а отметки о подписи в самом документе нет — это нормально, при откреплённой подписи оригинал не меняется. Если приёмная система жёстко требует конкретное расширение, переподпишите файл, выбрав в настройках подписания нужный вариант из пяти: sig, p7s, sgn, sign или bin. Содержимое контейнера при этом не изменится.

Нужна ли отдельная доверенность сотруднику обособленного подразделения

Машиночитаемая доверенность оформляется на конкретное физическое лицо, а не на подразделение. Сотрудник получает квалифицированный сертификат на себя как на физлицо в аккредитованном удостоверяющем центре, после чего доверитель подписывает МЧД своей подписью. Если полномочия нужно передать дальше по цепочке, передоверие оформляется у нотариуса с паспортными данными нового представителя и актуальной выпиской из ЕГРЮЛ.

Как отправить конфиденциальный файл по почте, чтобы его не прочитали по дороге

Подписи для этого недостаточно: подпись подтверждает авторство и целостность, но не закрывает содержимое. Файл нужно зашифровать открытым ключом получателя, а письмо отправлять по стандарту S/MIME с российскими алгоритмами. Получателю понадобится почтовый клиент с поддержкой ГОСТ-версии S/MIME или отдельное средство расшифрования; без него он увидит вложение с зашифрованным контейнером и открыть его не сможет.

Сколько сертификатов помещается на один токен

У актуальной линейки Рутокен ЭЦП 3.0 — 128 килобайт защищённой памяти. В формате извлекаемых программных ключей на устройство помещается до 31 контейнера. Реальное число меньше, если удостоверяющий центр записывает в сертификат много расширений: один такой контейнер может занимать порядка 12 килобайт. Если контейнеры небольшие и без длинных цепочек, места хватает на весь заявленный объём.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.