Сертификат ЭЦП для участия в торгах и аукционах нужен один: усиленная квалифицированная электронная подпись, выпущенная аккредитованным удостоверяющим центром по 63-ФЗ. Руководитель юридического лица и ИП получают её в УЦ ФНС при личной явке, сертификат действует 15 месяцев. Сотрудник, который фактически подаёт заявки, получает квалифицированный сертификат на себя как на физическое лицо в коммерческом аккредитованном УЦ, а полномочия подтверждает машиночитаемой доверенностью. Главное различие, определяющее выбор: закупки по 44-ФЗ и 223-ФЗ идут через ЕИС и восемь федеральных площадок, где статья 17 63-ФЗ запрещает требовать в сертификате необязательные сведения, а коммерческие торги и часть площадок по банкротству работают по собственным регламентам и до сих пор просят OID-расширение.
Разберём, что площадка реально проверяет в сертификате, на кого его выпускать и как оформить полномочия тендерного специалиста через МЧД по правилам, действующим с 1 февраля 2026 года. Покажем разницу между извлекаемыми и неизвлекаемыми ключами и объясним, почему сертификат УЦ ФНС нельзя скопировать на второй токен. Требования к криптопровайдеру и переход на новые ГОСТ с 1 апреля 2026 года, форматы файлов sig и p7s, сроки выпуска, стоимость и ответы на частые вопросы находятся во второй половине статьи.
Какая подпись нужна на разных торговых площадках
Единого «сертификата для торгов» в законе нет. Есть квалифицированный сертификат по 63-ФЗ и разные регламенты площадок поверх него. Для государственных и корпоративных закупок порядок один: компания регистрируется в единой информационной системе, попадает в единый реестр участников закупок, после чего аккредитация на восьми федеральных площадках из распоряжения Правительства РФ от 12.07.2018 № 1447-р проходит автоматически, а сведения уходят в реестр площадок не позднее следующего рабочего дня. Отдельно стоит специализированная площадка для гособоронзаказа: туда нужна своя процедура допуска.
Торги по банкротству и коммерческие аукционы устроены иначе. Там нет общей регистрации: аккредитация проходит на каждой площадке по её регламенту, и сроки отличаются от нескольких часов до трёх рабочих дней. Требования к сертификату площадка тоже задаёт сама, поэтому подпись, которой вы сдаёте отчётность, не всегда открывает доступ к лоту.
| Тип торгов | Подпись | Что ещё обязательно | Где чаще всего срывается |
|---|---|---|---|
| Закупки по 44-ФЗ | УКЭП аккредитованного УЦ | Регистрация в ЕИС, запись в ЕРУЗ, МЧД на сотрудника | Истёк трёхлетний срок регистрации в ЕИС |
| Закупки по 223-ФЗ на федеральных площадках | УКЭП аккредитованного УЦ | Регистрация в ЕИС, МЧД на сотрудника | МЧД выпущена в чужой системе и не принимается |
| Гособоронзаказ, специализированная площадка | УКЭП аккредитованного УЦ | Отдельный порядок допуска у оператора площадки | Допуск оформляют в последний момент |
| Торги по банкротству | УКЭП аккредитованного УЦ | Аккредитация на каждой площадке отдельно | Аккредитация идёт до 3 рабочих дней, лот уходит |
| Коммерческие торги и имущественные аукционы | УКЭП, иногда с OID-расширением | Регламент конкретной площадки | Сертификат без нужного OID, например на «Фабриканте» |
Порядок действий здесь обратный привычному: сначала регламент площадки, затем выбор удостоверяющего центра. Один и тот же квалифицированный сертификат закрывает все государственные закупки, но не гарантирует доступ к коммерческому лоту, если оператор прописал в регламенте дополнительное расширение.
Что торговая площадка проверяет в вашем сертификате
Квалифицированная подпись состоит из четырёх связанных частей: закрытого ключа, которым формируется подпись, открытого ключа для её проверки, самого сертификата, связывающего ключ с владельцем, и носителя, на котором ключ хранится. Площадка при входе и при подписании заявки проверяет не «подпись вообще», а конкретные атрибуты сертификата.

Проверяется срок действия сертификата на момент подписания, цепочка доверия до аккредитованного удостоверяющего центра и головного удостоверяющего центра Минцифры, отсутствие сертификата в списке отозванных, совпадение ФИО, ИНН и СНИЛС владельца с данными в реестре участников и в машиночитаемой доверенности, а также криптографические алгоритмы по действующим ГОСТ. Если разорвана цепочка корневых сертификатов, криптопровайдер сообщит об ошибке ещё до отправки заявки.
Отдельный сюжет — дополнительные объектные идентификаторы. Операторы государственных и муниципальных информационных систем не вправе требовать в квалифицированном сертификате сведения, не обязательные по закону: это закреплено в статье 17 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи» и действует с 1 июля 2020 года. На государственные закупки норма распространяется, на регламенты отдельных коммерческих площадок она влияет слабее, и там просьба про OID периодически возвращается.
Мария Ж, специалист по цифровой подписи и КЭДО: «Самая частая причина отказа входа на площадку не в подписи, а в цепочке: корневые сертификаты просто не установлены на рабочем месте. У квалифицированного сертификата цепочка ставится вместе с ним, а у неквалифицированного корневой сертификат вы устанавливаете вручную и подтверждаете доверие. Прежде чем звонить оператору площадки, откройте свойства сертификата и посмотрите вкладку пути сертификации.»
Факт: все релизы криптопровайдера КриптоПро CSP 5.0, включая R1, R2 и R3, сертифицированы по классам КС1, КС2 и КС3, и сертификаты соответствия у всех трёх релизов действуют до 1 мая 2027 года. У четвёртой версии сертификат действовал до 15 января 2026 года.
В практике Добыто проверка файла подписи стоит отдельным шагом регламента перед отправкой пакета документов. Это дешевле, чем разбираться с отказом площадки в день окончания приёма заявок.
Проверьте сертификат и файл подписи до подачи заявки
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Нет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Три вида подписи и почему на торги идёт только квалифицированная
63-ФЗ выделяет простую электронную подпись, усиленную неквалифицированную и усиленную квалифицированную. Технически механизм формирования у УНЭП и УКЭП одинаковый, различие юридическое: неквалифицированную подпись может выпустить и сам работодатель или сервис, а квалифицированную — только удостоверяющий центр, прошедший аккредитацию Минцифры и получивший подтверждение ФСБ на средства подписи.

Простая подпись подтверждает вход в систему кодом или связкой логина и пароля. Она не показывает, что документ не менялся после подписания, поэтому на торгах не применяется. УНЭП, выпущенная с использованием инфраструктуры электронного правительства через приложение «Госключ», не требует отдельного соглашения сторон и хорошо закрывает кадровые задачи, но статус аналога собственноручной подписи по умолчанию даёт только квалифицированная подпись. В сервисе Добыто ПЭП и УНЭП используются для кадрового документооборота, а тендерная линия остаётся на квалифицированной подписи руководителя и тендерного специалиста.
Когда отдельный сертификат для торгов не нужен
Покупать вторую подпись специально «под тендеры» стоит не всегда. Если заявки подписывает лично руководитель и компания идёт только в государственные закупки, достаточно сертификата УЦ ФНС, который выдаётся без взимания платы: дополнительные расширения в нём не нужны и требовать их площадка не вправе. Второй сертификат оправдан в четырёх ситуациях: заявки подаёт наёмный тендерный специалист; компания заходит на коммерческую площадку с требованием OID; нужен параллельный доступ из нескольких офисов, а копировать контейнер УЦ ФНС нельзя; заявки подписывает руководитель филиала по доверенности. В остальных случаях дублирующая подпись создаёт лишний объект учёта и лишний риск компрометации.
На кого выпускать сертификат: руководитель, сотрудник и МЧД
До сентября 2023 года удостоверяющий центр выпускал сертификат на сотрудника с указанием организации и должности, а к нему прикладывалась обычная бумажная доверенность. Сейчас действует другая схема: сертификаты выпускаются на физических лиц, а полномочия действовать от компании подтверждает машиночитаемая доверенность. Сертификат руководителя юрлица и ИП выдаёт УЦ ФНС, сертификаты остальных сотрудников как физических лиц — коммерческие аккредитованные удостоверяющие центры.

МЧД изначально не картинка и не PDF, а XML-файл: прочитать и проверить её должен алгоритм, а не человек. Полномочия задаются кодами из классификатора, который наполняют государственные органы в единой системе нормативной справочной информации. Компания вправе направить свой перечень полномочий в Минцифры: срок рассмотрения составляет 10 дней, при положительном решении на присвоение кодов и включение в классификатор отводится три рабочих дня.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
С 1 февраля 2026 года применяется приказ Минцифры России от 05.11.2025 № 1001. Паспортные данные представителя больше не входят в обязательные реквизиты: физическое лицо идентифицируется сочетанием ФИО, СНИЛС и ИНН. Наименование организации указывается строго так, как оно записано в ЕГРЮЛ, а рядом с идентификатором полномочия теперь обязательно приводится и его наименование. Ранее выпущенные доверенности продолжают работать до окончания своего срока.
Внимание: МЧД, выпущенная в единой информационной системе, работает в ЕИС и на площадках закупок. Доверенность, оформленная в другой информационной системе, сотрудник для процедур по 44-ФЗ и 223-ФЗ использовать не сможет.
Филиалы обслуживаются отдельным сценарием. МЧД для сотрудника филиала оформляет головная организация и подписывает электронной подписью своего руководителя, но в реквизитах доверенности указывается КПП филиала. Нотариус при передоверии не нужен, если доверенность в порядке передоверия выдаёт директор организации или руководитель филиала. Когда полномочия передаёт рядовой сотрудник, передоверие удостоверяет нотариус: он проверяет данные, формирует новую доверенность, подписывает её своей квалифицированной подписью и выгружает в информационную систему.
Мария Ж, юрист со стажем более 20 лет: «Практика по МЧД пока тонкая, и часть ситуаций закон описывает косвенно. Показательный пример: доверенность можно выпустить на физическое лицо без указания должности, и после увольнения такая доверенность формально не прекращается сама собой. Поэтому в регламенте компании фиксируйте, что при расставании с сотрудником отзываются и МЧД, и его сертификат, а заявление на аннулирование подаётся в тот удостоверяющий центр, который сертификат выдал.»
Шаблоны заявлений, доверенностей и реестров для работы с подписью
Комплект закрывает цикл от выпуска сертификата до его аннулирования, а начинать удобнее с заявления на выпуск квалифицированного сертификата.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
Где хранить ключ: токен, облако и неизвлекаемые ключи
Ключи делятся на две группы, и разница между ними прямо влияет на то, сможете ли вы подавать заявки из двух офисов. Программные ключи генерирует криптопровайдер, токен при этом работает как защищённое PIN-кодом хранилище, а закрытый ключ на время операции подгружается в оперативную память компьютера. Аппаратные ключи генерирует криптоядро внутри микроконтроллера токена, наружу они не выходят, и скопировать их невозможно.

У извлекаемых ключей есть ещё один признак: контейнер бывает экспортируемым и неэкспортируемым, флаг ставится при генерации. В удостоверяющем центре ФНС по регламенту выдают только неэкспортируемый контейнер, скопировать его на второй носитель нельзя. Именно поэтому «дать тендерному специалисту флешку директора» не работает как решение, и по 63-ФЗ владелец подписи обязан не допускать использование своего ключа без своего согласия.
Внимание: ключевой носитель мобилен, и один и тот же токен часто используют на разных рабочих станциях. Ключ в формате ФКН с защитой канала работает только с КриптоПро CSP версии 5.0 и старше, а на машине с четвёртой версией провайдера он не заработает.
Из носителей под квалифицированную подпись чаще встречаются два семейства. Рутокен ЭЦП 3.0 сертифицирован во ФСТЭК и ФСБ, несёт 128 килобайт защищённой памяти, подходит для получения подписи в УЦ ФНС и у доверенных лиц, поддерживает контактное подключение и NFC. ESMART Token ГОСТ построен на отечественном микроконтроллере MIK51 и сертифицирован ФСБ России одновременно по классам КС1, КС2 и КС3; сертификат был выдан 7 марта 2024 года со сроком до 1 марта 2026 года, поэтому его актуальность нужно уточнять у производителя. Оба носителя поддерживаются КриптоПро CSP, в том числе в режиме неизвлекаемых ключей.
Важный нюанс из практики: объём памяти токена ограничивает число контейнеров. На 128 килобайтах в формате КриптоПро CSP помещается до 31 контейнера, но реальное число меньше: удостоверяющие центры записывают в сертификат расширения и цепочки, и один «тяжёлый» контейнер занимает порядка 12 килобайт. Компании, которая работает на нескольких площадках с разными OID, лучше сразу планировать отдельный носитель под тендерное направление.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Перед закупкой токенов ответьте на один вопрос: где эти ключи будут использоваться. Если хотя бы на части рабочих мест стоит КриптоПро CSP четвёртой версии, вам нужен извлекаемый пассивный ключ, иначе подпись просто не сформируется. Если весь парк переведён на пятую версию, берите неизвлекаемые ключи с защитой канала: они безопаснее, и скопировать их нельзя.»
Рабочее место: криптопровайдер, лицензия и новые ГОСТы 2026 года
Работа с квалифицированной подписью на площадке требует установленного средства криптографической защиты. Встроенная криптография на токене программный криптопровайдер не заменяет: если информационная система требует КриптоПро CSP, его нужно установить на компьютер и активировать лицензию.
С 1 апреля 2026 года при передаче документов в налоговые органы применяются только алгоритмы шифрования по ГОСТ 34.12-2018 и ГОСТ 34.13-2018 на основании приказа ФНС России от 27.03.2024 № ЕД-7-26/245@; поддержка прежнего ГОСТ 28147-89 прекращена. Для обмена нужен криптопровайдер, поддерживающий новые алгоритмы, в частности КриптоПро CSP версии 5.0.12000 (R2) и выше. Тендерное направление связано с налоговой отчётностью и получением сертификата напрямую, поэтому обновление провайдера стоит планировать одновременно с перевыпуском подписи.
Полезно знать: удостоверяющие центры часто включают лицензию на КриптоПро CSP в состав квалифицированного сертификата. Такая лицензия действует ровно столько, сколько действует сертификат, и позволяет работать с этим ключом даже на машине с истёкшей лицензией провайдера. Для любых других ключей на том же компьютере потребуется полная лицензия.
Лицензия на линейку 5.0 едина для всех релизов, а переход с четвёртой версии на пятую оформляется лицензией на обновление, которая дешевле новой. В версии 5.0 R3 браузерный плагин уже встроен, отдельно ставить его не нужно. Для площадок, где у пользователя нет прав администратора, существует облегчённый вариант провайдера: он одновременно выполняет функции криптопровайдера и браузерного плагина, не требует прав администратора, а набор поддерживаемых токенов настраивается под требования конкретной электронной площадки.
Как подготовить рабочее место к подаче заявки: пошаговая инструкция
- Шаг 1. Проверьте версию криптопровайдера. Для работы с неизвлекаемыми ключами и новыми алгоритмами шифрования нужна линейка КриптоПро CSP 5.0, сборка 5.0.12000 (R2) или новее.
- Шаг 2. Установите драйверы носителя и убедитесь, что токен виден в панели управления: там же видны записанные сертификаты и сроки их действия.
- Шаг 3. Установите личный сертификат в хранилище «Личное» и проверьте, что цепочка сертификации построена до головного удостоверяющего центра.
- Шаг 4. Поставьте браузерный плагин или используйте браузер со встроенной поддержкой ГОСТ и плагина, а адрес площадки добавьте в доверенные узлы.
- Шаг 5. Выпустите или проверьте МЧД на сотрудника, который будет подавать заявку, и убедитесь, что она оформлена в той системе, где будет использоваться.
- Шаг 6. Сделайте тестовое подписание любого файла и проверьте результат: подпись должна быть валидна, сертификат действителен, цепочка полная.
Форматы файла подписи: sig, p7s и что грузить на площадку
Подпись бывает присоединённой и открепленной. В первом случае документ и подпись лежат в одном контейнере: файл невозможно открыть без специальной программы, зато его нельзя случайно разлучить с подписью. Во втором рядом с документом создаётся отдельный файл подписи, и на проверку нужно передавать оба файла. Площадки и госорганы чаще требуют открепленную подпись, поэтому именно её настраивают по умолчанию.

Расширения sig, p7s, sgn, sign и bin обозначают один и тот же контейнер CMS, различие только в имени файла. Если площадка в регламенте просит именно p7s, а программа по умолчанию сохраняет sig, расширение меняется в настройках подписания, переподписывать документ не нужно. Отдельно задаются кодировка (DER или BASE64) и вид подписи, а для PDF существует встроенная подпись по стандарту PAdES: она видна прямо в документе, тогда как открепленная подпись CAdES живёт отдельным файлом.
Для длинных процедур важен формат усовершенствованной подписи. Сертификат действует ограниченный срок, и через год после подписания доказать момент подписания по самому файлу уже нельзя. Поэтому к подписи добавляют штамп доверенной службы времени и ответы службы проверки статуса сертификата: они подтверждают, что в момент подписания сертификат действовал и не был отозван. Такие форматы поддерживают сертифицированные средства подписи, в том числе с архивным уровнем хранения.
Мария Ж, судебный эксперт по трудовому праву: «Штамп времени — то, чему при внедрении почти не уделяют внимания, а в споре он решает исход. Служба штампа времени принимает хеш документа и возвращает подписанный ответ с точным временем; свои службы есть у налоговой и у удостоверяющих центров. Если процедура растянута на месяцы, подписывайте в усовершенствованном формате сразу, а не когда сертификат уже истёк.»
Важный нюанс из практики: визуальный штамп с надписью о подписании документа электронной подписью юридической силы не несёт. Это визуализация для человека, которая добавляется на копию документа. При разборе спора запрашивают исходный файл и файл подписи, поэтому выгружайте с площадки полный архив, а не PDF со штампом.
Сроки выпуска, потеря доступа и учёт подписей в компании
Получение сертификата в УЦ ФНС занимает один рабочий день, если руководитель приходит лично, приносит чистый сертифицированный носитель и на компьютере уже установлен криптопровайдер. Порядок выдачи, перечень мест приёма и список отозванных сертификатов опубликованы в разделе удостоверяющего центра ФНС России. Повторный выпуск проходит дистанционно через личный кабинет, но только пока действующий сертификат ещё не истёк: после окончания срока снова потребуется личная явка.
Сроки регистрации в закупках считаются отдельно от срока сертификата. Регистрация участника в единой информационной системе действует три года, пройти её на новый срок можно не ранее чем за шесть месяцев до окончания, а подавать заявки на электронные процедуры участник не вправе за три месяца до даты окончания своей регистрации. Это правило регулярно застаёт компании врасплох: подпись в порядке, а кнопка подачи заявки уже недоступна.
Что делать, если доступ к подписи потерян
Потеря токена, забытый PIN-код контейнера и увольнение сотрудника с активной МЧД решаются одинаково: сертификат отзывают. Владелец подаёт заявление в тот удостоверяющий центр, который сертификат выдал; центр включает сертификат в список отозванных, и после этого подписи, поставленные таким сертификатом, при проверке признаются недействительными. Удаление сертификата из хранилища на компьютере отзывом не является: ключ остаётся действующим, пока его не аннулировал удостоверяющий центр.
В практике Добыто мы ведём реестр сертификатов и доверенностей по каждому сотруднику: владелец, удостоверяющий центр, серийный номер, дата окончания, привязанная МЧД и площадки, где подпись используется. Такой журнал закрывает две задачи сразу: напоминает о перевыпуске за месяц до окончания и позволяет за минуту понять, что именно отзывать при увольнении.
Во что обходится просроченный сертификат
Цена ошибки здесь считается не стоимостью подписи. Просроченный сертификат означает пропуск подачи заявки: заявки принимают до минуты окончания приёма, а выпуск нового сертификата в УЦ ФНС занимает рабочий день и требует личной явки, если старый уже истёк. Отдельно считается срыв аккредитации на площадке по банкротству, где регламент допускает до трёх рабочих дней, и блокировка подачи заявок за три месяца до окончания регистрации в ЕИС. Совокупно компания теряет не деньги за сертификат, а участие в процедуре, к которой готовилась несколько недель.
Стоимость электронного документооборота и подписей для сотрудников
Стоимость зависит от численности сотрудников и набора функций: доступных видов подписи, шаблонов, интеграции с учётной системой и электронного архива.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт», до 25 сотрудников, ПЭП и УНЭП | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес», без ограничения по численности, ПЭП, УНЭП и УКЭП | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | по мере подключения |
| УКЭП для сотрудников | через партнёров-удостоверяющих центров | по регламенту УЦ |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за один день |
Итоговая сумма складывается из численности, выбранного набора функций и необходимости интеграции с учётной системой; условия по каждому пакету собраны на странице тарифов ДОБЫТО КЭДО. Квалифицированную подпись для торгов эти тарифы не заменяют: её руководитель получает в УЦ ФНС, а сотрудники — в аккредитованных удостоверяющих центрах.
Выводы
Для торгов и аукционов нужна квалифицированная подпись аккредитованного удостоверяющего центра: руководителю её выдаёт УЦ ФНС на 15 месяцев, сотруднику — коммерческий УЦ как физическому лицу, а право действовать от компании подтверждает машиночитаемая доверенность по правилам приказа Минцифры № 1001. Государственные закупки дополнительных расширений в сертификате не требуют, коммерческие площадки задают условия своими регламентами. Значительная часть отказов приходится не на подпись, а на её окружение: версию криптопровайдера, незакрытую цепочку сертификатов, формат файла подписи и просроченную регистрацию в ЕИС.
Мы в Добыто выстраиваем работу с электронной подписью как единый контур: подписи сотрудников для кадровых документов, реестр сертификатов и доверенностей со сроками, проверка файлов подписи перед отправкой. Тот же учёт снимает большую часть рисков и в тендерном направлении, где цена просроченного сертификата равна пропущенной процедуре.
Частые вопросы
Можно ли участвовать в торгах с подписью, выпущенной для сдачи отчётности?
В государственных закупках да: квалифицированный сертификат аккредитованного УЦ подходит и для отчётности, и для ЕИС, а требовать дополнительные сведения в сертификате операторы государственных систем не вправе по статье 17 63-ФЗ. На коммерческих площадках и части площадок по банкротству регламент может требовать отдельное OID-расширение, и тогда сертификат для отчётности доступ не откроет.
Сколько сертификатов можно записать на один токен?
Ограничение задаёт объём памяти носителя. На 128 килобайтах в формате КриптоПро CSP помещается до 31 контейнера, но фактическое число ниже: удостоверяющий центр записывает расширения и цепочки сертификации, и один такой контейнер может занимать порядка 12 килобайт.
Действует ли МЧД, если сотрудник уволился?
Если в доверенности указана должность, полномочия прекращаются с утратой должности. Если МЧД выпущена на физическое лицо без указания должности, автоматического прекращения не происходит: доверенность нужно отзывать отдельно, а сертификат аннулировать заявлением в выдавший его удостоверяющий центр.
Что делать, если площадка требует файл подписи с расширением p7s, а программа создаёт sig?
Расширение меняется в настройках подписания: sig, p7s, sgn, sign и bin обозначают один и тот же контейнер CMS. Переподписывать документ не требуется, достаточно выбрать нужное расширение и, если регламент это оговаривает, кодировку DER или BASE64.
Можно ли подписать электронной подписью письмо, а не только вложенный файл?
Да, для этого применяется стандарт S/MIME: письмо подписывается по ГОСТ 2012, а шифруется по ГОСТ 2015. Сертифицированные почтовые клиенты с российской криптографией подключаются к серверам по IMAP, SMTP и POP3 через защищённое соединение по ГОСТ и позволяют отправлять подписанные и зашифрованные письма без отдельного вложения с подписью.
Обязательно ли ехать в налоговую за перевыпуском сертификата?
Нет, пока действующий сертификат не истёк: перевыпуск оформляется дистанционно через личный кабинет налогоплательщика, очный визит в этом случае не нужен. После окончания срока действия дистанционный сценарий закрывается и требуется личное присутствие.
Что произойдёт с уже подписанными документами, если отозвать сертификат?
Удостоверяющий центр включает сертификат в список отозванных, и подписи, поставленные после включения, при проверке признаются недействительными. Документы, подписанные раньше, сохраняют силу, но подтвердить момент подписания надёжнее заранее: для этого к подписи добавляют штамп доверенной службы времени и ответ службы проверки статуса сертификата.