Сайт не даёт загрузить файл ЭЦП при подаче заявки по одной из четырёх причин: форма фильтрует расширение и отклоняет .sgn или .p7s там, где ждёт .sig; файл не проходит по размеру или имени; на рабочем месте нет КриптоПро CSP нужной версии, браузерного плагина или корневых сертификатов; форма ждёт пару «документ плюс открепленная подпись», а загружается один файл. Главное различие, которое определяет порядок действий: ошибку показывает форма в браузере до отправки или сервер уже после неё. В первом случае чинится рабочее место и сам файл, во втором проверяется содержимое контейнера подписи и статус сертификата.
Разберём каждый слой по отдельности: расширения и кодировку контейнера, ограничения формы по имени и размеру, состав программного обеспечения на рабочем месте, ошибки проверки после загрузки и отказы из-за машиночитаемой доверенности. Покажем, как за несколько минут понять, на чьей стороне проблема, и что делать, когда чинить на своей стороне уже нечего. Сценарная таблица по площадкам, чек-лист перед подачей заявки, образцы протокола проверки подписи и тарифы на 2026 год находятся во второй половине статьи.
Прежде чем воевать с формой, проверьте сам файл подписи: сервис покажет, кем и когда подписан документ, действителен ли сертификат и не повреждён ли контейнер.
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Где именно ломается загрузка: четыре слоя и как их различить
Форма загрузки на любой площадке проверяет файл в несколько заходов, и от того, на каком заходе она остановилась, зависит всё дальнейшее. Клиентская проверка расширения срабатывает мгновенно и не создаёт сетевого запроса. Проверка размера отрабатывает при выборе файла или сразу после начала передачи. Серверная валидация контейнера занимает от секунды до нескольких минут и возвращает уже осмысленный текст ошибки. Криптографический слой подключается последним, когда файл принят и площадка пытается сопоставить подпись с документом.
Практический вывод простой: смотрите не на текст ошибки, а на момент её появления. Ошибка до появления полосы прогресса означает фильтр расширений или MIME-типа. Ошибка на 100% полосы прогресса означает лимит на стороне сервера. Ошибка через несколько секунд после загрузки означает, что файл принят, а вопросы возникли к подписи.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
| Что видит пользователь | Слой, где остановилась загрузка | Что проверять первым |
|---|---|---|
| Файл не выбирается в диалоге, серый в списке | Фильтр расширений в самом диалоге выбора | Расширение файла подписи: .sig, .sgn, .p7s |
| Кнопка «Прикрепить» ничего не делает, полоса прогресса не появляется | Клиентская валидация в браузере | Расширение, длину имени, кириллицу и пробелы в имени |
| Полоса доходит до конца и загрузка обрывается | Лимит размера или таймаут на сервере площадки | Размер комплекта, стабильность канала, повтор загрузки |
| Файл принят, но заявка помечена как неподписанная | Серверная проверка соответствия подписи документу | Пару «документ плюс подпись», статус сертификата |
| Страница просит выбрать сертификат и ничего не находит | Браузерный плагин и криптопровайдер на рабочем месте | КриптоПро CSP, ЭЦП Browser Plug-in, расширение браузера, драйвер носителя |
Таблица экономит основное время диагностики: она отсекает три четверти гипотез до того, как вы начнёте переустанавливать криптопровайдер. Зафиксируйте для себя строку, в которую попал ваш случай, и дальше читайте только соответствующий раздел.
Расширение файла подписи: почему форма принимает .sig и отклоняет .sgn
Байтовая структура файлов открепленной подписи одинакова: .sig, .sgn и .p7s это одно и то же семейство контейнеров PKCS#7, он же CMS. Внутри лежат криптографический слепок документа, сертификат подписанта и сама подпись по ГОСТ. Расширения разошлись исторически: .p7s пришло из международного стандарта защищённой почты S/MIME, .sig закрепилось в российской государственной инфраструктуре, а утилита cryptcp из состава КриптоПро по умолчанию выдавала .sgn от слова signature. Форма же на площадке сравнивает не содержимое, а строку после точки, и на этом сравнении всё и заканчивается.
Настоящая техническая разница прячется в кодировке. Контейнер сохраняется либо в бинарном виде DER, либо в текстовом BASE64, и площадка может принимать только один из вариантов, при этом внешне файлы неразличимы. Открыв подпись любым текстовым редактором, вы сразу увидите разницу: BASE64 выглядит как блок латинских букв и цифр, DER как нечитаемый набор символов.
В «Инструментах КриптоПро» расширение подписанного файла выбирается в настройках из списка p7s, sig и sgn, там же задаётся формат подписи CAdES-BES. Это самый быстрый путь: если площадка ждёт .sig, а ваш скрипт формирует .sgn, поменяйте параметр один раз, а не переподписывайте документы вручную.

Факт: для работы с квалифицированной подписью УЦ ФНС на рабочем месте должны стоять драйвер ключевого носителя, КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in, расширение плагина для браузера и корневые сертификаты Минцифры России и УЦ ФНС. Отсутствие любого из пяти компонентов даёт отказ на этапе выбора сертификата.
Как массово переименовать .sgn в .sig без перевыпуска подписи
Поскольку внутри контейнера ничего не меняется, переименование файла не ломает подпись: хеш считается по содержимому документа, а не по имени файла подписи. Для партии документов это решается одной командой Rename-Item в PowerShell, и на пакете в 1500 файлов операция отрабатывает как одна задача, а не как полторы тысячи ручных действий.

Кейс из практики: производственная компания выгружала приказы из учётной системы пакетами, подпись формировалась утилитой командной строки с расширением .sgn, а приёмная площадка принимала только .sig. Вместо доработки выгрузки в конвейер добавили один шаг переименования расширения перед отправкой. Партия из 1500 файлов стала уходить одной операцией, перевыпуск подписей не потребовался.
Мария Ж, специалист по цифровой подписи и КЭДО: «Подпись бывает присоединённой, когда она упакована в один файл вместе с документом, и открепленной, когда рядом с документом появляется отдельный файл подписи. Разница практическая: присоединённый файл вы не откроете без специальной программы, зато его нельзя потерять по частям, а откреплённый читается любой программой, но для проверки в форму нужно загрузить оба файла. Прежде чем спорить с площадкой, посмотрите, какой из двух вариантов она вообще ждёт.»
Имя, размер и парность файлов: что отбраковывает сама форма
Двойное расширение вида prikaz.pdf.sig ломает часть форм: скрипт валидации берёт подстроку после первой точки и получает «pdf.sig», которого нет в списке разрешённых. Такая же история с точками внутри имени, с кириллицей и пробелами: сервер может обрезать имя при сохранении, и файл теряется уже после успешной загрузки. Латиница, дефисы и подчёркивания снимают этот класс проблем целиком.
Второй частый случай выглядит так: пользователь грузит только файл подписи или только документ. Открепленная подпись без исходного файла бессмысленна, проверить её нечем, и форма честно отказывает. В файловой системе такая пара всегда лежит рядом: документ и одноимённый файл с расширением подписи, дата изменения у обоих одинаковая.

С размером ситуация обратная ожиданиям. Сам контейнер подписи весит килобайты, тяжёлым бывает документ: скан на 40 страниц в 600 dpi легко перешагивает лимит формы. Часть сервисов принимает zip-архив, внутри которого лежат подписанные файлы, и обрабатывает их одним пакетом. Если площадка это умеет, архив снимает и лимит на количество файлов, и путаницу в парах.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
В практике Добыто перед отправкой комплекта мы прогоняем его через проверку подписи и только потом отдаём на площадку. Это дешевле, чем разбирать отказ задним числом, когда срок подачи заявки уже горит.
Если вы читаете этот раздел не как администратор, а как ответственный за кадровый документооборот, отдельный технический специалист для подписания кадровых документов не нужен: в сервисе Добыто подписание и проверка идут из браузера, а комплект собирается по маршруту автоматически.
Когда виноват не файл, а рабочее место
Набор компонентов на рабочем месте задан жёстко, и заменить один другим нельзя. Нужны драйвер конкретного носителя (Рутокен, JaCarta, eSmart), криптопровайдер КриптоПро CSP, плагин КриптоПро ЭЦП Browser Plug-in, расширение этого плагина для используемого браузера, корневые сертификаты Минцифры России и УЦ ФНС, а также личный сертификат, установленный из контейнера. Корневые сертификаты выкладываются на uc.nalog.ru/crt: файл guc_22.cert ставится в доверенные корневые центры сертификации, CA_FNS_Russia_2022_01.cert в промежуточные центры сертификации. Перепутанные хранилища дают ту же картину, что и полное отсутствие сертификатов.
Версия криптопровайдера тоже решает. Сертификаты на всю линейку КриптоПро CSP 5.0, включая релизы R1, R2 и R3, действуют до 1 мая 2027 года по классам КС1, КС2 и КС3. Сертификат на четвёртую версию действовал до 15 января 2026 года, и площадки, которые следят за этим, четвёрку уже не принимают. Windows 11 поддерживается начиная с пятой версии, а Windows XP неофициально работала по 5.0 R2 включительно и в 5.0 R3 не поддерживается. Ключевые носители с неизвлекаемым ключом работают только с пятой версией и выше.

Отдельная категория отказов приходится на смарт-карты и токены с ГОСТ. Для ESMART Token ГОСТ нужны драйвер выбранной модели считывателя и программное обеспечение работы с картой через CSP или PKCS#11. Типовая ошибка «реализация не является частью проверенных криптографических алгоритмов для платформы Windows FIPS» снимается отключением политики использования FIPS-совместимых алгоритмов, а мигающее окно с обрывом соединения при обращении к контейнеру лечится обновлением прошивки считывателя.
Внимание: при работе с УКЭП цепочка сертификатов считается доверенной и устанавливается вместе с сертификатом, а при работе с УНЭП корневые сертификаты автоматически не ставятся. Если цепочка разорвана, криптопровайдер сообщит об отсутствии корневого сертификата, и подписать документ таким сертификатом не получится, пока вы не установите его вручную как доверенный.
Важный нюанс из практики: прежде чем ставить сертификат в доверенные, откройте и прочитайте его. После установки система будет доверять этому издателю по умолчанию во всех дальнейших операциях, а не только в текущей заявке.
Как локализовать причину за 10 минут: пошаговая инструкция
- Шаг 1. Зафиксируйте момент отказа: файл не выбирается, полоса прогресса не появляется, обрывается на 100% или ошибка приходит после успешной загрузки. Дальше работайте только с соответствующим слоем.
- Шаг 2. Посмотрите на пару файлов в проводнике. Для открепленной подписи рядом с документом должен лежать одноимённый файл подписи, дата изменения у обоих совпадает. Нет пары, значит подпись присоединённая и грузить нужно один файл.
- Шаг 3. Приведите имя к латинице без пробелов и лишних точек, проверьте расширение против требований площадки и при необходимости переименуйте .sgn в .sig или обратно.
- Шаг 4. Проверьте контейнер отдельно от площадки: убедитесь, что подпись соответствует документу, сертификат действителен и не отозван. Если проверка не проходит локально, площадка ни при чём.
- Шаг 5. Откройте настройки браузера и убедитесь, что расширение плагина включено, а сам плагин установлен. Проверьте, видит ли криптопровайдер контейнер на носителе и совпадает ли версия CSP с требованиями площадки.
- Шаг 6. Проверьте цепочку сертификатов: откройте личный сертификат и убедитесь, что корневой и промежуточный установлены в нужные хранилища.
- Шаг 7. Если все шаги пройдены, а отказ повторяется, зафиксируйте точный текст ошибки, время и идентификатор сессии и передавайте в поддержку площадки. Дальнейшие переустановки на своей стороне результата не дадут.
Образцы документов по электронной подписи и настройке рабочего места
Комплект закрывает две задачи: настройку рабочего места и фиксацию результата проверки, начать стоит с инструкции по установке.
| Документ | Скачать |
|---|---|
| Инструкция по установке ЭЦП на компьютер | Скачать |
| Памятка по настройке КЭП для налоговой | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Письмо контрагенту о переподписании (образец) | Скачать |
Файл загрузился, но подпись не прошла проверку
Ошибка 0x80091007 с текстом о неправильном значении хеша означает ровно одно: подпись не соответствует загруженному документу. Причин две. Либо файл изменили после подписания, и достаточно пересохранения в редакторе или конвертации, чтобы хеш перестал сходиться. Либо в форму загрузили не ту пару: документ одной версии и подпись от другой. Проверять здесь нужно не подпись, а происхождение документа.

Вторая группа отказов связана со статусом сертификата. Подпись, созданная просроченным сертификатом, недействительна с момента создания. Отозванный сертификат даёт статус «Сертификат недействителен, сертификат отозван» с указанием издателя и серийного номера. Отзыв делает не работодатель и не администратор: владелец подписи подаёт заявление в тот удостоверяющий центр или в ФНС, где сертификат был выпущен, и удаление контейнера из реестра рабочей станции отзывом не является.
Быстрее всего статус проверяется независимо от площадки. Загрузите документ и файл подписи в сервис подтверждения подлинности электронной подписи на портале Госуслуг: он принимает откреплённые подписи в формате PKCS#7 и показывает результат без установки дополнительного программного обеспечения. Если проверка проходит там и не проходит на площадке, вопрос лежит в требованиях конкретной площадки, а не в файле.
Полезно знать: КриптоАРМ ГОСТ не требует установки лицензии для проверки электронной подписи. Программу можно поставить и использовать только как средство проверки, а сервисы проверки на базе КриптоАРМ Server принимают и отдельные файлы, и zip-архив с подписанными документами.
Мария Ж, судебный эксперт по трудовому праву: «Сертификат когда-нибудь закончится, а документ останется. Без штампа времени и ответа службы проверки статуса сертификата вы не докажете, что подпись поставили в тот момент, когда сертификат ещё действовал, и спор сведётся к словам сторон. Для документов с долгим сроком хранения подпись сразу усовершенствуют до формата с доказательствами подлинности, а не вспоминают об этом на второй год.»
Во что обходится ошибка с форматом подписи
Цена ошибки редко равна времени на перезагрузку файла. Пропущенный срок подачи заявки означает повторный цикл целиком: сбор комплекта, согласование, подписание, повторная отправка. Документ, подписанный сертификатом, действие которого истекло, недействителен с момента создания, и переподписать его задним числом нельзя, остаётся переподписание текущей датой с письмом второй стороне или акт о невозможности переподписания. В кадровом контуре последствия жёстче: суд по трудовому спору проверяет не картинку штампа на документе, а факт передачи именно этого файла на подписание и статус сертификата на тот момент, и штамп визуализации сам по себе юридической силы не несёт.
МЧД: заявку отклоняют, хотя файл подписи загрузился
Сертификаты на сотрудника с указанием организации ушли в прошлое: сотрудник подписывает документы сертификатом физического лица, к которому прикладывается машиночитаемая доверенность. Руководитель и индивидуальный предприниматель получают сертификат в УЦ ФНС, остальные сотрудники как физические лица в аккредитованном коммерческом удостоверяющем центре. Если площадка ждёт МЧД, а вы отправили только подпись физлица, отказ придёт уже после успешной загрузки файла.
МЧД по своей природе XML-файл, а не картинка и не PDF. Скачать его можно и в виде PDF для чтения человеком, но проверяет доверенность алгоритм, а не человек, и работает алгоритм именно с XML. Полномочия задаются кодами из классификатора, размещённого в Единой системе нормативной и справочной информации: у каждого полномочия есть код, дата и уникальный идентификационный номер, и именно код должен попасть в доверенность. Компания может направить перечень своих полномочий в Минцифры, там рассматривают список в течение 10 дней, а при положительном решении в течение трёх рабочих дней присваивают коды и включают их в классификатор.
Отдельная сложность возникает у филиалов и обособленных подразделений. Доверенность выдаётся от юридического лица, подписывает её квалифицированной подписью руководитель организации, а не руководитель филиала, и полномочия описываются кодами, а не свободным текстом про подразделение. Передоверие оформляется у нотариуса: он проверяет паспортные данные нового уполномоченного лица и актуальную выписку из ЕГРЮЛ, подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.
Мария Ж, юрист со стажем более 20 лет: «Машиночитаемую доверенность отклоняют не потому, что она плохо оформлена, а потому что в неё вписали полномочие словами вместо кода из классификатора. Пока классификатор наполняется, часть полномочий действительно вписывают вручную, но проверяющий алгоритм на той стороне понимает только код. Прежде чем отправлять заявку, сверьте набор кодов в доверенности с тем, что требует конкретная площадка.»
Технически МЧД удобно приложить к комплекту одним архивом. КриптоАРМ ГОСТ 3 умеет прикреплять файл доверенности к сертификату при подписании и отдавать единый архив, внутри которого лежат и подписанные файлы, и МЧД. Это снимает половину отказов по составу комплекта.
Когда чинить на своей стороне нечего
Часть сценариев не лечится ни настройкой, ни переподписанием, и попытки продолжать съедают время. Площадка принимает только присоединённую подпись, а ваш конвейер формирует откреплённую: без изменения процесса подписания загрузить нечего. Сертификат выпущен удостоверяющим центром, который не проходил аккредитацию: подпись такого центра не принимается, вопрос решается перевыпуском, а не настройкой браузера. Рабочее место находится на Windows XP, а требуется КриптоПро CSP 5.0 R3: эта операционная система в R3 не поддерживается, и обходного пути нет.
Мобильные браузеры с российской криптографией пока экспериментальные, и это тоже граница применимости. В одном из них работает односторонний ГОСТ TLS, но нет поддержки браузерного плагина, то есть подключиться к порталу можно, а подписать нельзя. В другом наоборот: плагин поддерживается, ГОСТ TLS нет. Планировать подачу заявок с телефона через браузер на этом основании не стоит.
| Сценарий подачи | Что критично | Что вторично |
|---|---|---|
| Разовая подача заявки с рабочей станции | Расширение и парность файлов, включённое расширение плагина в браузере | Формат усовершенствованной подписи, автоматизация |
| Регулярная выгрузка пакетов из учётной системы | Единое правило именования и расширения, автоматическая проверка перед отправкой | Визуализация штампа на копии документа |
| Подписание от имени сотрудника по доверенности | Коды полномочий в МЧД, сертификат физического лица, состав архива | Выбор носителя ключа |
| Документы с длительным сроком хранения | Штамп времени, ответ службы проверки статуса сертификата, архивный формат подписи | Расширение файла подписи |
| Автоматическое подписание в информационной системе | Обезличенный сертификат на юридическое лицо, привязанный к системе | Графический интерфейс подписания |
Строка про обезличенный сертификат отвечает на частый вопрос из очереди задач: подписывать поток документов персональной подписью сотрудника технически можно, но операторы информационных систем для этого получают в УЦ ФНС отдельный сертификат на юридическое лицо или индивидуального предпринимателя, привязанный к системе. Сотрудники таким сертификатом не пользуются.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Обезличенный сертификат закрывает ровно одну задачу: автоматическое подписание того, что формирует сама система, без участия человека. Подписать им кадровый документ за сотрудника нельзя, и подменять им персональную подпись работника тоже нельзя. Если в очереди на подпись оказались и системные документы, и кадровые, разводите их по разным маршрутам ещё на этапе проектирования.»
Что проверить до подачи заявки
Подготовка снимает почти все отказы, которые обычно ловят в последний день срока. Пройдите список один раз и зафиксируйте результат, дальше он превращается в регламент для команды.
- Требования площадки. Какое расширение файла подписи принимается, допускается ли откреплённая подпись, нужен ли zip-архив, есть ли лимит на размер и количество файлов.
- Состав комплекта. Документ и парный файл подписи лежат рядом, имена в латинице, лишних точек в имени нет.
- Версия криптопровайдера и плагина. КриптоПро CSP не ниже требуемой площадкой версии, плагин установлен, расширение в браузере включено.
- Цепочка сертификатов. Корневой сертификат в доверенных корневых центрах, промежуточный в промежуточных, личный сертификат установлен из контейнера.
- Статус сертификата. Срок действия не истёк, сертификат не отозван, удостоверяющий центр аккредитован.
- Доверенность. Если подписывает сотрудник, МЧД сформирована в XML, коды полномочий соответствуют действию, доверенность подписана руководителем.
- Учёт сертификатов. Реестр сертификатов сотрудников заполнен, сроки действия видны заранее, а не в момент отказа площадки.
Мы закладываем такую проверку в регламент до раскатки на всю компанию: пилотная группа проходит цикл подачи целиком, и ошибки настройки вылезают на десяти сотрудниках, а не на тысяче.
Стоимость подключения КЭДО и тарифы Добыто
Стоимость зависит от численности сотрудников, нужного набора видов подписи и наличия интеграции с учётной системой.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника в месяц | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника в месяц | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 30 000 ₽ в год за 50 сотрудников | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск подписей ПЭП и УНЭП для сотрудников | входит в тариф | на всех тарифах |
| УКЭП через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за один день |
Итоговая сумма складывается из численности и выбранного тарифа, а виды подписи и лимиты по каждому набору указаны на странице тарифов ДОБЫТО КЭДО. Переход между тарифами доступен в любой момент, при повышении разница пересчитывается пропорционально оставшемуся периоду.
Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных, поэтому вопрос допустимости конкретного вида подписи для конкретного кадрового документа закрывается на стороне сервиса, а не ручными сверками.
Выводы
Отказ формы почти всегда объясняется не криптографией, а тремя простыми вещами: расширением файла, парой «документ плюс подпись» и составом программного обеспечения на рабочем месте. Момент, в который появилась ошибка, точнее указывает на причину, чем её текст. Если файл принят, но подпись не прошла, вопрос уже к содержимому контейнера: соответствию документу, сроку действия и статусу сертификата, а при подписании по доверенности к кодам полномочий в МЧД.
Мы в Добыто строим кадровый документооборот так, чтобы подписание и проверка шли из браузера, а комплект документов собирался по маршруту без ручной сборки пар файлов. Это убирает именно тот класс ошибок, из-за которого заявки отклоняют в последний день срока.
Частые вопросы
Можно ли подписать заявку, если ключ хранится в облаке удостоверяющего центра, а не на токене
Можно, но с ограничением. При облачном хранении закрытая часть ключа лежит на сервере удостоверяющего центра, и ответственность за доступ к ключу несёт центр. Использовать такую подпись получится только на сервисах, где есть интеграция с программным обеспечением этого удостоверяющего центра. Если площадка ждёт подпись с локального носителя через браузерный плагин, облачная подпись не подойдёт, и вопрос решается выпуском сертификата на токен.
Почему подпись из Госключа не принимается площадкой, которая требует УКЭП с носителя
В Госключе выпускаются два типа подписи: УНЭП, выданная с использованием инфраструктуры электронного правительства, и УКЭП при наличии биометрического загранпаспорта нового образца и телефона с NFC. Закрытая часть ключа хранится на мобильном устройстве, десктопной версии приложения нет, поэтому подключить такую подпись к браузерному плагину нельзя. Если приложение удалено или забыт пароль, доступ к ключу восстановить нечем: выпускается новая подпись с новым сроком действия.
Что делать, если сертификат отозван, а документ уже ушёл контрагенту
Документ, подписанный отозванным сертификатом, недействителен, и задним числом это не исправляется. Рабочий порядок: выпустить действующий сертификат, направить второй стороне письмо о переподписании с указанием реквизитов исходного документа и подписать текущей датой. Если вторая сторона переподписать не может, расхождение фиксируется актом о невозможности переподписания, чтобы в спорной ситуации был документ, объясняющий разрыв.
Нужно ли отзывать подпись уволенного сотрудника, если на него оформлена МЧД
Удаление контейнера с рабочей станции и из реестра отзывом не является. Отзыв квалифицированного сертификата делается заявлением в тот удостоверяющий центр или в ФНС, где сертификат выпускался, и подаёт его владелец подписи. Отдельно проверьте саму доверенность: если в ней указана только личность представителя без привязки к должности, она продолжит действовать до окончания срока, и её нужно прекращать отдельным действием.
Можно ли уменьшить размер комплекта, если документ не проходит по лимиту формы
Пересохранение или сжатие документа после подписания меняет его содержимое, хеш перестаёт сходиться, и проверка вернёт ошибку неправильного значения хеша. Порядок обратный: сначала приводите документ к нужному размеру и формату, и только потом подписываете. Если площадка принимает zip-архив с подписанными файлами, комплект отправляется одним архивом, и лимит на количество файлов перестаёт быть проблемой.
Чем проверить подпись, если на рабочей станции ничего не установлено
Для проверки подписи лицензия на КриптоАРМ ГОСТ не требуется: программу можно поставить и использовать только как средство проверки. Второй вариант — веб-сервисы проверки, которые принимают документ и файл подписи по отдельности либо zip-архив, показывают статус подписи и формируют отчёт о проверке в PDF. Результат такой проверки удобно приложить к внутреннему протоколу, если решение по заявке придётся объяснять.