Сертификат ЭЦП для юридического лица выдаётся не организации, а конкретному человеку: с 1 сентября 2024 года подписывать документы сертификатом с реквизитами компании вправе только руководитель. Его квалифицированный сертификат выпускает удостоверяющий центр ФНС России бесплатно, деньги нужны на защищённый носитель, а срок действия ключей и сертификата составляет 15 месяцев. Сотрудники получают квалифицированный сертификат физического лица в коммерческом аккредитованном УЦ и подтверждают полномочия машиночитаемой доверенностью. Порядок действий зависит от того, кто подписывает документ: за подписью директора идут в налоговую с личной явкой, за подписью бухгалтера или кадровика — в аккредитованный УЦ, а затем оформляют МЧД в формате XML и подписывают её УКЭП руководителя.
Разберём комплект документов для удостоверяющего центра, требования к токену после перехода ФНС на ГОСТ 34.12-2018 с 1 апреля 2026 года, установку КриптоПро CSP с корневыми сертификатами и данные, без которых МЧД не пройдёт проверку. Покажем, как передать полномочия руководителю филиала и что делать с подписью уволенного сотрудника. Сценарная таблица по типам компаний, порядок отзыва и перевыпуска, стоимость подключения КЭДО с подписями для сотрудников и ответы на частые вопросы — во второй половине статьи.
Кто выдаёт сертификат юридическому лицу и кому он оформляется
Выпуск подписи разведён между двумя контурами. Квалифицированный сертификат на лицо, которое действует от имени организации без доверенности, выдаёт только удостоверяющий центр ФНС России и его доверенные лица. Сертификаты на сотрудников выпускают коммерческие удостоверяющие центры, аккредитованные Минцифры, и такой сертификат оформляется на физическое лицо: наименование работодателя в него не вносится. Полномочия подтверждает машиночитаемая доверенность, подписанная УКЭП руководителя.
Порядок выдачи, перечень доверенных лиц, корневые сертификаты и списки отзыва опубликованы на странице удостоверяющего центра ФНС России. Там же ведомство предупреждает: реклама выпуска квалифицированной подписи без личной идентификации заявителя не соответствует 63-ФЗ.

Маршрут получения сертификата определяется ролью подписанта и тем, что придётся оформить дополнительно к самой подписи.
| Кто подписывает | Где получают сертификат | Что дополнительно нужно |
|---|---|---|
| Руководитель организации, действующий без доверенности | УЦ ФНС России или доверенное лицо УЦ ФНС | Защищённый носитель с сертификатом ФСБ или ФСТЭК, личная явка при первичном получении |
| Индивидуальный предприниматель | УЦ ФНС России или доверенное лицо УЦ ФНС | Тот же носитель, отдельная подпись на каждое лицо |
| Руководитель филиала аккредитованной иностранной организации, нотариус | УЦ ФНС России | Документы, подтверждающие статус заявителя |
| Бухгалтер, кадровик, юрист, снабженец | Коммерческий УЦ, аккредитованный Минцифры | МЧД в формате XML, подписанная УКЭП руководителя |
| Работник, подписывающий кадровые документы | УКЭП не требуется: ПЭП или УНЭП в системе КЭДО, УНЭП в приложении Госключ | ЛНА о КЭДО и согласие работника, для ПЭП и УНЭП по соглашению сторон — соглашение об использовании |
Бюджет компании уходит на сертификаты сотрудников и на носители, подпись самого директора денег не стоит. Аутсорсинговому бухгалтеру, который ведёт три компании, теперь нужен один сертификат физического лица и три МЧД, а не три сертификата, как было до реформы.
Мария Ж, юрист со стажем более 20 лет: «Сертификат руководителя выдаётся один на организацию, и записывается он на токен без права копирования: по регламенту УЦ ФНС контейнер помечается как неэкспортируемый. Директор, который планирует передать флешку бухгалтеру, чтобы тот сдавал отчётность, получает вместо экономии времени риск: подпись руководителя означает подпись руководителя. Проверьте до визита в инспекцию, кому из сотрудников реально нужны собственные сертификаты, и заложите на них отдельный бюджет.»
Виды подписи, которые встречаются юридическому лицу
63-ФЗ делит подписи на простую и две усиленные. Механика подписания у обеих усиленных подписей одинаковая, различаются юридический статус и требования к центру, который выпускает сертификат.
| Вид подписи | Кто выпускает | Для чего пригодна компании |
|---|---|---|
| ПЭП | Работодатель или информационная система: это учётные данные для входа и коды подтверждения | Внутренние кадровые документы в системе КЭДО, подписание на портале «Работа в России» |
| УНЭП | Любой удостоверяющий центр, в том числе сам работодатель; УНЭП с использованием инфраструктуры электронного правительства выпускается в приложении Госключ | Кадровый документооборот; для УНЭП по соглашению сторон нужно соглашение о признании подписи, для УНЭП из Госключа не нужно |
| УКЭП | Только УЦ, прошедший аккредитацию Минцифры и проверку ФСБ, либо УЦ ФНС России для руководителей и ИП | Отчётность, торги, ЭДО с контрагентами, регистрационные действия, трудовой договор в электронном виде |
Проверить принадлежность конкретного сертификата к УКЭП можно по цепочке издателей: у квалифицированной подписи на вершине стоит головной удостоверяющий центр Минцифры, у неквалифицированной — сам выпустивший УЦ.
Что подготовить до похода в удостоверяющий центр
Комплект складывается из трёх частей: документы заявителя, носитель и рабочее место, на котором подпись будет использоваться. Список документов конкретного удостоверяющего центра публикует сам центр, и в коммерческих УЦ он шире, чем в налоговой.
- Документы руководителя. Паспорт, СНИЛС, ИНН физического лица, сведения об организации. Первичная идентификация проходит очно, доверенность на получение сертификата руководителя её не заменяет.
- Документы сотрудника. Паспорт, СНИЛС, ИНН, заявление на выпуск сертификата и согласие на обработку персональных данных в пользу удостоверяющего центра.
- Носитель ключа. USB-токен с действующим сертификатом соответствия ФСБ или ФСТЭК. Обычная флешка не подходит.
- Решение по видам ключей. Извлекаемый программный ключ или неизвлекаемый ключ, который генерируется криптоядром токена и наружу не выходит.
- Рабочее место. Драйверы носителя, КриптоПро CSP нужной версии, браузерный плагин и корневые сертификаты.
Внимание: ключ, выданный в УЦ ФНС, записывается как неэкспортируемый контейнер. Скопировать его на второй компьютер или сделать резервную флешку не получится: при утере носителя сертификат придётся получать заново.
Токены и переход ФНС на новые ГОСТы с 1 апреля 2026 года
УЦ ФНС работает с носителями линеек Рутокен, JaCarta и ESMART, включая Рутокен Lite, Рутокен ЭЦП 2.0 и 3.0, JaCarta PKI, JaCarta-2 ГОСТ, ESMART Token и ESMART Token ГОСТ. Приказом ФНС от 27.03.2024 № ЕД-7-26/245@ с 1 апреля 2026 года обмен документами с налоговой переведён на алгоритмы ГОСТ 34.12-2018 и ГОСТ 34.13-2018. Документы, зашифрованные по прежним алгоритмам, налоговая не принимает.
Рутокен Lite, ESMART Token и аналогичные пассивные носители работают как защищённое PIN-кодом хранилище, а криптографию выполняет программный провайдер. Такие токены менять не нужно, достаточно обновить КриптоПро CSP до версии 5.0.12000 или выше. Активные носители со встроенным криптоядром старого поколения, прежде всего Рутокен ЭЦП 2.0 с неизвлекаемым ключом, новые алгоритмы не поддерживают: понадобится другая модель, например Рутокен ЭЦП 3.0 или JaCarta-2 ГОСТ, и новый сертификат. Проверить модель можно в панели управления носителем: там же видно, поддерживает ли устройство функциональный ключевой носитель.

Полезно знать: на токен с 128 КБ защищённой памяти помещается до 31 контейнера в формате извлекаемых программных ключей. Если удостоверяющий центр дописывает в сертификат объёмные расширения, один контейнер занимает до 12 КБ, и реальная вместимость падает примерно до 10 подписей.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Образцы документов для выпуска и учёта сертификатов
Комплект закрывает выпуск подписи и её дальнейший учёт; начните с заявления на выпуск квалифицированного сертификата, к нему сразу подшивается согласие на обработку персональных данных.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Согласие на обработку персональных данных для выпуска сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Реестр выданных токенов | Скачать |
| Реестр сертификатов сотрудников | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
Порядок получения сертификата: от заявления до первой подписи
Процедура одинакова по логике и в налоговой, и в коммерческом УЦ, различаются только состав пакета и место идентификации. Точки, где чаще всего теряется время: несовпадение данных заявителя со сведениями реестров и неподходящий носитель.

Как юридическому лицу получить сертификат ЭЦП: пошаговая инструкция
- Шаг 1. Определите владельца сертификата. Если документы подписывает лицо, действующее без доверенности, идти нужно в УЦ ФНС; если сотрудник — в аккредитованный коммерческий УЦ.
- Шаг 2. Соберите документы: паспорт, СНИЛС, ИНН, заявление на выпуск сертификата и согласие на обработку персональных данных. Сверьте написание ФИО и реквизитов со сведениями ЕГРЮЛ, расхождение в одном символе останавливает выпуск.
- Шаг 3. Купите носитель с действующим сертификатом ФСБ или ФСТЭК и проверьте по модели, поддерживает ли он ГОСТ 34.12-2018.
- Шаг 4. Пройдите идентификацию. При первичном получении сертификата руководителя явка личная, у части удостоверяющих центров доступна идентификация по биометрическому загранпаспорту.
- Шаг 5. Получите сертификат на носитель и внесите выданный токен в реестр: модель, владелец, дата выдачи, дата окончания срока действия сертификата.
- Шаг 6. Настройте рабочее место: драйверы токена, КриптоПро CSP, браузерный плагин, корневые сертификаты Минцифры и издавшего УЦ.
- Шаг 7. Подпишите тестовый документ и проверьте результат до того, как подпись понадобится для отчётности или сделки.
Перевыпуск проходит быстрее первичного выпуска: пока действующий сертификат жив и данные владельца не менялись, заявление подаётся дистанционно, а новый сертификат снова выдаётся на 15 месяцев. Ограничение: писать его нужно на тот же токен, на который был получен исходный сертификат ФНС. Кому положен сертификат и какие способы идентификации доступны, разъясняет справка Госуслуг о получении УКЭП в УЦ ФНС.
Проверьте новый сертификат на тестовой подписи
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Проверка показывает, кто указан подписантом, какой удостоверяющий центр выдал сертификат, действует ли он и какие алгоритмы использованы. Тот же порядок работает для входящих документов: если контрагент прислал файл подписи, а сертификат отозван или не входит в число доверенных, это видно до того, как документ попадёт в учёт.
Важный нюанс из практики: суды по спорам об электронных документах смотрят не на визуальный штамп в PDF, а на сам файл подписи и на доказательства того, что сертификат действовал в момент подписания, а документ не изменялся. В практике Добыто мы поэтому храним не картинку с отметкой, а исходный документ и файл подписи вместе с протоколом проверки.
Установка КриптоПро CSP и настройка рабочего места
Комплект программ для работы с квалифицированной подписью на рабочем месте выглядит так: драйверы ключевого носителя (Рутокен, JaCarta, ESMART), СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in, расширение плагина для браузера, корневые сертификаты Минцифры России и удостоверяющего центра, личный сертификат с носителя.
Корневые сертификаты УЦ ФНС и Минцифры публикуются по адресу uc.nalog.ru/crt. Устанавливать их нужно в разные хранилища: корневой сертификат Минцифры — в «Доверенные корневые центры сертификации», сертификат УЦ ФНС — в «Промежуточные центры сертификации». Личный сертификат ставится из КриптоПро CSP на вкладке «Сервис» через кнопку «Просмотреть сертификаты в контейнере».

Факт: в рамках эксперимента УЦ ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько, сколько действует сам сертификат. Полная лицензия нужна тем, кто генерирует запросы на сертификат на своём рабочем месте или работает с ключами других удостоверяющих центров.
Ошибка «сертификат недоверенный» почти всегда означает разрыв цепочки: не установлен корневой или промежуточный сертификат издателя. У квалифицированной подписи цепочка устанавливается вместе с сертификатом, у неквалифицированной корневые сертификаты приходится ставить вручную, и система по умолчанию им не доверяет.
Мария Ж, специалист по цифровой подписи и КЭДО: «Прежде чем подписывать документы, откройте сертификат и посмотрите всю цепочку издателей до вершины. Если в цепочке разрыв, криптопровайдер откажется работать, и разбираться придётся в момент, когда отчётность уже нужно сдавать. Проверка занимает минуту, а установка корневого сертификата решает большую часть ошибок с недоверенным сертификатом.»
Форматы файла подписи: p7s, sig и sgn
Расширение файла подписи выбирается в настройках Инструментов КриптоПро: p7s, sig или sgn при формате CAdES-BES. Внутри лежит один и тот же контейнер CMS, поэтому переименование файла из p7s в sig ничего не ломает и не меняет. Практическое различие проходит по другой линии: подпись бывает присоединённой, когда документ и подпись лежат в одном файле, и отсоединённой, когда файлов два — исходный документ и отдельный файл подписи.
Для письма контрагенту это означает простое правило: при отсоединённой подписи отправляйте оба файла и в теле письма указывайте, какой файл к какому документу относится. Получив один файл подписи без документа, контрагент проверить её не сможет.
Сертификаты сотрудников и машиночитаемая доверенность
МЧД — это XML-файл, который подписывается УКЭП руководителя и подтверждает полномочия сотрудника, работающего сертификатом физического лица. PDF-версия доверенности, подписанная квалифицированной подписью, машиночитаемой доверенностью не является: информационные системы читают именно XML.

Какие данные нужны для МЧД
В доверенность вносятся сведения о доверителе, о доверенном лице и о полномочиях. Каждой доверенности присваивается номер в виде 36-значного идентификатора GUID. Полномочия указываются кодом из классификатора либо текстом: классификатор наполняется постепенно, и текстовая формулировка остаётся рабочим вариантом, но автоматическую проверку полномочий она не даёт.
Проверить чужую доверенность можно по трём параметрам: номер доверенности, ИНН доверителя и СНИЛС доверенного лица. Сервис ФНС по этим данным показывает статус доверенности и её полномочия. Сертификат и МЧД между собой не связаны реквизитами: за пять лет действия доверенности сотрудник может сменить несколько сертификатов, доверенность от этого не перестаёт работать.
Лайфхак: любое изменение XML-файла ломает подпись руководителя под доверенностью. Расширяете полномочия сотруднику — выпускаете новую МЧД, а не правите старую.
МЧД для филиала и передоверие
Правила Гражданского кодекса о нотариальном удостоверении доверенности действуют и для МЧД. Без нотариуса передоверие проходит в двух случаях: когда доверенность оформляется от юридического лица в адрес другого юридического лица и когда цепочка идёт через руководителя обособленного филиала. Во всех остальных ситуациях, включая передачу полномочий внутри одной компании от главного бухгалтера рядовому бухгалтеру, доверенность удостоверяет нотариус.
В группе компаний полномочия проще довести до филиала одной доверенностью на его руководителя, а уже он оформляет МЧД на своих сотрудников. В практике Добыто мы разбираем такую схему до внедрения КЭДО, потому что кадровые документы в филиалах подписывают именно руководители подразделений.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Не откладывайте выпуск сертификатов сотрудников на последнюю неделю: в удостоверяющих центрах скапливаются очереди, а людям нужно время, чтобы освоить работу с подписью. Подключите одного сотрудника, который подписывает документы за несколько организаций, и пройдите с ним весь путь: выпуск сертификата, оформление МЧД, первое подписание. Вопросы, которые возникнут на одном человеке, дешевле закрыть до того, как на подпись перейдёт весь отдел.»
Учёт подписей в компании: реестр, отзыв, утрата
Сертификат УЦ ФНС живёт 15 месяцев, а сотрудники за это время увольняются, теряют токены и забывают PIN-коды. Компания, у которой нет журнала выданных подписей, узнаёт о проблеме в день, когда нужно сдать отчёт или подписать договор.
Минимальный набор: реестр выданных токенов с моделью и владельцем, реестр сертификатов сотрудников со сроками действия, приказ об ответственном за учёт подписей. В практике Добыто мы заводим такой реестр на старте проекта КЭДО вместе с матрицей полномочий: уже на нескольких десятках подписей иначе не видно, у кого какая и когда истекает срок.
| Ситуация | Что критично | Что вторично |
|---|---|---|
| Компания до 25 человек, подписывает только директор | Сертификат УЦ ФНС, подходящий токен, дата перевыпуска в календаре | Классификатор полномочий, массовый выпуск МЧД |
| Средний бизнес, отчётность сдаёт бухгалтерия | Сертификаты физлиц на бухгалтеров, МЧД с корректными полномочиями, реестр сертификатов | Нотариальное передоверие, если полномочия выдаёт сам руководитель |
| Группа компаний с филиалами | Схема передоверия, отдельные МЧД по каждому юрлицу, сроки действия доверенностей | Единый формат хранения доверенностей внутри одной системы |
| Компания переводит кадровые документы в электронный вид | ЛНА о КЭДО, согласия работников, вид подписи под каждый документ | УКЭП для рядовых работников: для большинства кадровых документов она не нужна |
| Сотрудник увольняется | Заявление на аннулирование сертификата в выдавший УЦ, отзыв МЧД, возврат токена | Удаление сертификата из хранилища на рабочем компьютере |
Удаление сертификата из хранилища Windows подпись не отзывает. Отзыв делает удостоверяющий центр по заявлению владельца или организации, и до этого момента подпись остаётся действующей.
Мария Ж, HR-эксперт с 13-летним стажем: «Отзыв сертификата и возврат токена стоит включить в обходной лист вместе с пропуском и корпоративной техникой. Заявление подаётся в тот удостоверяющий центр, который выдал подпись, и заинтересован в этом прежде всего сам владелец сертификата. Если полномочия сотрудника подтверждались МЧД, отзовите и её: доверенность, выданная физическому лицу без указания должности, после увольнения формально продолжает действовать.»
Забыли PIN-код или потеряли доступ к подписи
Восстановление зависит от того, где хранится закрытый ключ. При блокировке PIN-кода токена работает разблокировка администратором носителя, а при исчерпании попыток контейнер теряется вместе с ключом. Ключ в облаке удостоверяющего центра восстанавливается по процедуре самого УЦ, ответственность за его сохранность несёт центр. Подпись в мобильном приложении Госключ привязана к устройству и паролю: при удалении приложения или утрате пароля подпись выпускается заново, и это уже другая подпись со своим сроком действия. Восстановить прежнюю нельзя ни одним способом.
Когда получать сертификат в удостоверяющем центре не нужно
Выпуск УКЭП оказывается лишней тратой в нескольких типовых ситуациях.
- Кадровый документооборот. По статьям 22.1-22.3 ТК РФ и 377-ФЗ большинство кадровых документов подписывается ПЭП или УНЭП, и требовать от рядового работника квалифицированную подпись компания не обязана.
- Работник с подтверждённой учётной записью на Госуслугах. Он выпускает УНЭП в приложении Госключ бесплатно, а признание такой подписи не требует отдельного соглашения сторон.
- Сотрудники, которые ничего не подписывают от имени организации и только получают документы на ознакомление.
Цена ошибки в обратную сторону тоже считается. Сертификат, выпущенный не на то лицо, не спасает сделку: документ, подписанный сотрудником без действующей МЧД, оспорим, а проверка полномочий контрагента остаётся обязанностью принимающей стороны. Отдельная статья расходов — простой: если подпись директора перестала работать после смены алгоритмов или истёк срок сертификата, отчётность не уходит, а торги и банковские операции останавливаются до перевыпуска.
Важный нюанс из практики: самая частая причина срыва сроков — не сам выпуск сертификата, а рассинхрон данных. Расхождение ФИО в паспорте и в сведениях реестра, старый СНИЛС, неподходящая модель токена. Мы сверяем эти данные до записи в удостоверяющий центр, и это снимает большую часть возвратов на доработку.
Стоимость подключения КЭДО и подписей для сотрудников
Стоимость складывается из численности сотрудников, набора функций и того, какие виды подписи нужны компании. Подпись руководителя в УЦ ФНС выдаётся бесплатно, платными остаются носитель и сертификаты сотрудников в коммерческом УЦ.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес, минимальная оплата 50 сотрудников за 30 000 ₽ в год | подключение за 5 минут |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | на всех тарифах |
| УКЭП для сотрудников через партнёров-удостоверяющих центров | по запросу | по регламенту УЦ |
| Интеграция с 1С:ЗУП готовым модулем | входит в тариф «Бизнес» | установка и настройка за один день |
Итоговая сумма зависит от численности и выбранного набора функций: интеграция с 1С, электронный архив и кастомные шаблоны входят в тариф «Бизнес», выделенный сервер и SLA считаются отдельно. Актуальные условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО.
Переход между тарифами возможен в любой момент, при повышении разница пересчитывается пропорционально оставшемуся периоду.
Выводы
Порядок получения подписи для компании определяется тем, кто подписывает документ. Руководитель получает квалифицированный сертификат в УЦ ФНС на 15 месяцев с личной идентификацией и защищённым носителем, сотрудники работают сертификатом физического лица и машиночитаемой доверенностью. Отдельного внимания в 2026 году требуют носители: активные токены старого поколения не поддерживают алгоритмы, на которые ФНС перешла с 1 апреля, а КриптоПро CSP нужен версии 5.0.12000 или выше. Учёт сертификатов, своевременный перевыпуск и отзыв подписи при увольнении снимают большую часть проблем, которые обычно всплывают в день сдачи отчётности.
Мы в Добыто ведём кадровый документооборот компаний вместе с подписями сотрудников: ПЭП и УНЭП выпускаются внутри сервиса, УКЭП оформляется через партнёров-удостоверяющих центров, а сроки действия сертификатов и полномочия по МЧД видно в одном реестре.
Частые вопросы
Может ли доверенное лицо получить сертификат за директора?
Нет. При первичном получении сертификата руководителя идентификация проходит лично: доверенности на получение, которые работали до реформы 2023 года, больше не применяются. ФНС отдельно предупреждает, что предложения выпустить квалифицированную подпись без личного присутствия заявителя не соответствуют 63-ФЗ. Дистанционно можно только перевыпустить сертификат, пока прежний действует и данные владельца не изменились.
Директор руководит тремя компаниями. Сколько сертификатов ему нужно?
Сертификат руководителя выдаётся один на организацию, поэтому на три юрлица понадобятся три сертификата. Дополнительно у того же человека может быть сертификат физического лица для работы по МЧД: наличие одновременно нескольких действующих подписей на одно лицо не запрещено. Подписывать документы нужно тем сертификатом, который указан в схеме полномочий: при работе по доверенности — сертификатом физлица, к которому оформлена МЧД.
Сменился генеральный директор. Нужно ли перевыпускать все МЧД?
Нет. Доверенность выдаёт юридическое лицо, а не конкретный человек, поэтому смена руководителя сама по себе не аннулирует ранее выданные доверенности. Перевыпустить нужно сертификат: подпись прежнего директора аннулируется, новый руководитель получает свой сертификат в УЦ ФНС по общей процедуре с личной явкой.
Контрагент прислал файл p7s, а наша система ждёт sig. Это разные подписи?
Нет, различается только расширение. Формат подписи один, CAdES-BES в контейнере CMS, а расширение p7s, sig или sgn выбирается в настройках программы подписания. Проверить содержимое можно любой программой, работающей с этим форматом. Значение имеет другое: присоединена подпись к документу или отсоединена, потому что во втором случае для проверки нужны оба файла.
Сколько сертификатов помещается на один токен?
На носитель с 128 КБ защищённой памяти помещается до 31 контейнера с извлекаемыми программными ключами. Реальное число меньше: если удостоверяющий центр записывает в сертификат объёмные расширения и цепочку издателей, один контейнер занимает до 12 КБ, и на токене остаётся место примерно для 10 подписей.
Нужно ли отдельно покупать лицензию КриптоПро CSP?
Для сертификата, полученного в УЦ ФНС в рамках эксперимента, лицензия вшита в сам сертификат и действует столько же, сколько он. Отдельная полная лицензия нужна, если вы генерируете запросы на сертификат на своём рабочем месте или используете на этом компьютере ключи других удостоверяющих центров. Лицензии на версию 5.0 действуют для всей линейки 5.0, включая R2 и R3.
Как проверить чужую машиночитаемую доверенность?
Понадобятся три параметра: 36-значный номер доверенности, ИНН доверителя и СНИЛС доверенного лица. По ним сервис ФНС показывает статус доверенности и перечень полномочий. Если доверенность не загружена в распределённый реестр, проверить её по номеру не получится, и контрагент должен передать сам XML-файл вместе с файлом подписи руководителя.