Сертификат ЭЦП просрочен — значит, подписать им новый документ уже нельзя: приёмные системы отклоняют подпись, созданную после даты окончания срока, и вход в личный кабинет по такому сертификату закрыт. Квалифицированный сертификат Удостоверяющего центра ФНС выпускается на 15 месяцев, у коммерческих удостоверяющих центров срок обычно составляет год. Перевыпустить сертификат дистанционно можно только пока он действует: заявление в личном кабинете юридического лица или предпринимателя подписывается той самой подписью, которая заканчивается. Отсюда главное различие: сертификат жив хотя бы один день — перевыпуск идёт удалённо и занимает несколько минут; срок вышел — остаётся личное обращение в налоговый орган или в офис доверенного лица УЦ ФНС.
Разберём, что происходит с документами, подписанными до истечения срока, и почему часть подписей проверяется и дальше, а часть перестаёт. Покажем, где посмотреть дату окончания сертификата в КриптоПро CSP и в панели управления носителем, нужно ли переоформлять МЧД после смены сертификата и какие два изменения 2026 года отклоняют даже действующий сертификат. Пошаговый порядок перевыпуска, образцы заявлений в удостоверяющий центр, тарифы и ответы на частые вопросы — во второй половине статьи.
Что означает просроченный сертификат и какие процессы из-за этого встали
Дата окончания зашита в сам сертификат, поэтому решение принимает не удостоверяющий центр, а любая программа проверки: криптопровайдер, портал ведомства, оператор ЭДО. С момента истечения срока подписать документ этим ключом технически невозможно, а попытка войти по сертификату в личный кабинет заканчивается отказом авторизации.
Проверить дату проще всего в двух местах. В КриптоПро CSP откройте вкладку «Сервис», нажмите «Просмотреть сертификаты в контейнере», выберите контейнер на носителе: в карточке видны владелец, издатель и срок действия. Второй способ — панель управления носителем: в Панели управления Рутокен на вкладке «Сертификаты» перечислены сертификаты на токене с датой истечения, там же видно, экспортируемая ключевая пара или нет. Для сертификатов, установленных в хранилище Windows, тот же список выводит раздел «Сертификаты» КриптоПро CSP при выборе хранилища «Личное»: колонки субъекта, издателя, срока действия и серийного номера.

Истечение срока и отзыв сертификата дают разный результат для уже подписанных документов. Отзыв аннулирует сертификат с определённой даты, и подпись, созданная после неё, недействительна. Истечение срока прошлые подписи не отменяет: документ, подписанный в период действия сертификата, остаётся подписанным. Проблема появляется на стороне проверяющего, если в подписи нет доказательства момента подписания.
Сценарии, с которыми к нам чаще всего приходят бухгалтерии, разложены по веткам ниже.
| Ситуация | Дистанционный перевыпуск | Что делать |
|---|---|---|
| Сертификат УЦ ФНС действует, до конца срока есть время | Доступен | Заявление в личном кабинете, вход строго по действующей КЭП от ФНС |
| Сертификат УЦ ФНС уже истёк | Закрыт | Личное обращение в налоговый орган или к доверенному лицу УЦ ФНС |
| Сертификат выдан коммерческим УЦ | Зависит от регламента центра | Порядок и перечень документов устанавливает сам удостоверяющий центр |
| Сертификат действует, но изменились ФИО, наименование или должность владельца | Не подходит | Выпуск нового сертификата с актуальными данными, старый аннулируется по заявлению |
| Забыт пароль контейнера или заблокирован PIN-код носителя | Закрыт: заявление нечем подписать | Выпуск ключа заново, закрытый ключ удостоверяющий центр не восстанавливает |
| Сертификат действует, но отчётность в СФР не проходит | Доступен | Проверить расширение Key Usage и перевыпустить сертификат под требования приёмного шлюза |
Две нижние строки таблицы закрывают дистанционный путь по разным причинам: в одном случае нечем подписать заявление, в другом сертификат формально живой, но приёмная система его не принимает. Порядок действий по каждой ветке разбираем дальше.
Перевыпуск до истечения срока и после: две разные процедуры
Дистанционная процедура доступна владельцам КЭП, ранее полученной в УЦ ФНС России или у доверенных лиц УЦ ФНС России. Юридические лица подают заявление в личном кабинете в разделе «Заявления. Запросы», пункт «Электронная подпись (КЭП)». Предприниматели — в разделе «Услуги. Сервисы», пункт «Перевыпуск сертификата ЭП». Ключевое условие: в личный кабинет нужно войти именно по действующей КЭП, выданной налоговой. Вход по логину и паролю или по сертификату коммерческого удостоверяющего центра эту функцию не открывает. Порядок и условия плановой смены сертификата описаны на странице плановой смены квалифицированного сертификата на сайте ФНС России, там же перечислены способы подачи заявления.
Когда срок уже вышел, вся конструкция рассыпается: заявление подписать нечем, поэтому остаётся очная явка. Владелец приходит лично, с паспортом, СНИЛС и ключевым носителем. Доверенность на получение сертификата для первичной выдачи в УЦ ФНС не работает: ключ записывается на токен без права копирования и выдаётся руководителю или предпринимателю в руки. Для сотрудников схема другая: они получают сертификат физического лица в аккредитованном коммерческом удостоверяющем центре, а полномочия подтверждаются машиночитаемой доверенностью.
Внимание: по регламенту Удостоверяющего центра ФНС ключ выдаётся только в неэкспортируемом контейнере. Скопировать его на второй токен или на компьютер нельзя, поэтому запасной подписи «на всякий случай» у вас не будет.

Как перевыпустить просроченный сертификат: пошаговая инструкция
- Шаг 1. Зафиксируйте точную дату окончания старого сертификата и его серийный номер: они понадобятся при аннулировании и при разборе документов, подписанных в последние дни срока.
- Шаг 2. Определите, кто владелец. Руководитель организации и предприниматель получают сертификат в УЦ ФНС или у доверенного лица, сотрудник — сертификат физического лица в аккредитованном коммерческом центре.
- Шаг 3. Подготовьте комплект: паспорт, СНИЛС, ИНН, ключевой носитель с действующим сертификатом ФСТЭК или ФСБ, заявление на выпуск квалифицированного сертификата и согласие на обработку персональных данных.
- Шаг 4. Запишитесь на приём и получите сертификат. Ключ записывается на ваш носитель в вашем присутствии.
- Шаг 5. Установите личный сертификат с носителя: КриптоПро CSP, вкладка «Сервис», «Просмотреть сертификаты в контейнере», выбор контейнера, установка в хранилище.
- Шаг 6. Проверьте цепочку доверия. Корневой сертификат Минцифры России ставится в хранилище «Доверенные корневые центры сертификации», сертификат УЦ ФНС России — в «Промежуточные центры сертификации». При разрыве цепочки подпись создаётся, но проверку не проходит.
- Шаг 7. Подайте заявление на аннулирование старого сертификата, если он не истёк сам, и внесите новые реквизиты в реестр сертификатов.
Что проверить до визита в удостоверяющий центр
Половина повторных визитов происходит из-за мелочей, которые видно заранее. Перед записью проверьте пять пунктов:
- совпадают ли ФИО, СНИЛС и ИНН в паспорте, в выписке из ЕГРЮЛ или ЕГРИП и в анкете на выпуск;
- есть ли у носителя действующий сертификат соответствия ФСТЭК или ФСБ и хватает ли на нём свободной памяти;
- какая версия КриптоПро CSP установлена на рабочем месте и не истекла ли лицензия;
- кто в компании сдаёт отчётность в период вашего отсутствия и чьей подписью;
- какие машиночитаемые доверенности выданы на ваше имя и на какой срок.
Что стало с документами, подписанными до истечения срока
Электронный документ, подписанный в период действия сертификата, юридической силы не теряет. Сложность в доказывании: проверяющей стороне нужно убедиться, что на момент подписания сертификат действовал и не был отозван. Без дополнительных доказательств момент подписания однозначно не определяется, и через год после истечения срока сертификата разбирательство упирается в вопрос «когда именно это подписали».
Задачу закрывает усовершенствованная электронная подпись. В неё добавляются штамп доверенного времени от службы TSP, ссылки на сертификаты и ответы службы актуальных статусов OCSP, подтверждающие, что сертификат не был отозван на момент подписания. Свои службы штампов времени есть у ФНС и у удостоверяющих центров. Если документ подписан базовым форматом CAdES-BES без метки времени, доказательная база держится на косвенных данных: журналах входов и действий в информационной системе, где шло подписание.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Важный нюанс из практики: удаление сертификата из хранилища Windows не отзывает его. Отзыв оформляется заявлением в тот удостоверяющий центр, который выдал сертификат, и до этого момента ключ формально остаётся рабочим. Именно поэтому при увольнении подписанта заявление на аннулирование подают отдельно, а не ограничиваются чисткой рабочего места.
Мария Ж, специалист по цифровой подписи и КЭДО: «Срок действия сертификата обычно год, а хранить подписанный документ приходится намного дольше. Если в подписи нет штампа доверенного времени и ответа OCSP, через несколько лет вы не докажете, что подписали документ, пока сертификат был действителен. Проверьте на своих договорах и первичке, какой формат подписи использует ваша система, и подключите службу штампов времени до того, как понадобится доказывать дату.»
Проверьте, действовал ли сертификат в момент подписания
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Файл подписи, лежащий рядом с документом, содержит сертификат подписанта, время подписания и алгоритмы по ГОСТ. Расширение у него разное: p7s, sig или sgn, и задаётся оно в настройках программы подписания. В Инструментах КриптоПро расширение выбирается списком в параметрах, формат по умолчанию — CAdES-BES. Для проверки нужны оба файла: исходный документ и файл подписи. Присоединённая подпись хранится в одном файле, и без специальной программы исходный документ из него не открыть.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Лайфхак: после перевыпуска в списке остаются и старый, и новый сертификаты. Отсортируйте список по дате и выбирайте самый свежий: выбор истёкшего сертификата даёт ошибку подписания, причина которой по тексту сообщения обычно не читается.
Если подпись под важным документом перестала проверяться, есть два рабочих сценария. Первый — переподписание: вы направляете контрагенту письмо с просьбой переподписать документ действующими подписями обеих сторон. Второй — фиксация невозможности переподписания актом, когда вторая сторона ликвидирована или отказывается. В практике Добыто протокол проверки подписи сохраняют сразу при получении документа: он фиксирует статус подписи на дату проверки, пока сертификат ещё действовал.
Образцы заявлений и форм для перевыпуска сертификата
Комплект собран под ситуацию «старый сертификат заканчивается или уже истёк»: начните с заявления на выпуск, аннулирование подавайте следом.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Согласие на обработку персональных данных для выпуска сертификата | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Письмо контрагенту о переподписании документа | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
Два изменения 2026 года, из-за которых отклоняют даже действующий сертификат
С 1 сентября 2026 года приёмный шлюз Социального фонда России проверяет в сертификате расширение Key Usage на три атрибута: «Согласование ключей» (keyAgreement), «Шифрование данных» (dataEncipherment) и «Шифрование ключа» (keyEncipherment). Если keyAgreement отсутствует, ЕФС-1 и другие формы отклоняются, хотя сертификат действует и раньше отчётность проходила. В зоне риска сертификаты, выданные до 28 августа 2025 года: многие удостоверяющие центры начали включать этот атрибут только с этой даты.
Второе изменение техническое. С 1 апреля 2026 года ФНС перешла на ГОСТ 34.12-2018 и ГОСТ 34.13-2018 (приказ ФНС России от 27.03.2024 № ЕД-7-26/245@), поддержка ГОСТ 28147-89 прекращена. КриптоПро CSP должен быть версии не ниже 5.0 R2, сборка 12000: более ранние версии с ФНС не работают. Носитель заменять нужно не всем: если используется аппаратная криптография, Рутокен ЭЦП 2.0 для взаимодействия с ФНС не подходит, поскольку новые алгоритмы он не поддерживает. При программных извлекаемых ключах тот же носитель остаётся рабочим.
| Что проверить | Где смотреть | Что делать при несовпадении |
|---|---|---|
| Расширение Key Usage: keyAgreement, dataEncipherment, keyEncipherment | Свойства сертификата, вкладка «Состав», поле «Использование ключа» | Перевыпустить сертификат, отчётность в СФР иначе не примут |
| Дата выдачи сертификата до 28 августа 2025 года | Поле «Действителен с» в свойствах сертификата | Проверить Key Usage в первую очередь именно у таких сертификатов |
| Версия криптопровайдера | КриптоПро CSP, вкладка «Общее»: версия, срок и тип лицензии | Обновить до 5.0 R2 сборки 12000 или выше |
| Режим ключа на носителе: извлекаемый или аппаратный | Панель управления носителем, отметка об экспортируемости ключевой пары | При аппаратной криптографии на Рутокен ЭЦП 2.0 заменить носитель для работы с ФНС |
| Цепочка доверия | Свойства сертификата, вкладка «Путь сертификации» | Установить корневой сертификат Минцифры и сертификат УЦ ФНС в разные хранилища |
Первая строка таблицы объясняет ситуацию, которая выглядит абсурдно: сертификат действителен до следующего года, а отчётность в СФР возвращается. Перевыпуск здесь нужен не по сроку, а по составу полей сертификата.

Факт: для работы с КЭП УЦ ФНС на рабочем месте нужны драйверы вашего носителя, КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in с расширением для браузера и оба корневых сертификата: Минцифры России и УЦ ФНС России.
Носитель, криптопровайдер и лицензия: что заканчивается вместе с сертификатом
В рамках проекта Удостоверяющего центра ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и по сроку равна сроку действия самого сертификата. Практическое следствие: пока сертификат живой, ключ работает даже на машине с истёкшей лицензией криптопровайдера. Как только сертификат закончился, вместе с ним закончилась и вшитая лицензия, а для работы с ключами других удостоверяющих центров на этом рабочем месте потребуется полная лицензия на КриптоПро CSP.
Драйверы носителя ставятся отдельно и под конкретную линейку. Для Рутокена берётся установочный пакет с сайта производителя, для JaCarta — с сайта Аладдин Р.Д., для ESMART Token ГОСТ — со страницы загрузки eSmart. Определите тип носителя визуально или по документам: драйверы одной линейки другую не обслуживают, и типичная ошибка «токен не виден в КриптоПро» чаще всего заканчивается установкой правильного пакета.

Полезно знать: на носителе с 128 КБ защищённой памяти помещается до 31 контейнера в формате КриптоПро CSP. Один контейнер с большими сертификатами и дополнительными расширениями занимает до 12 КБ, поэтому реальное число ключей на токене бывает заметно меньше.
Когда перевыпуск квалифицированной подписи не нужен
Не каждая задача требует УКЭП. Кадровые документы в системе КЭДО подписываются по правилам статьи 22.3 ТК РФ: для большинства из них работнику достаточно простой электронной подписи или усиленной неквалифицированной. Работник вообще не обязан получать квалифицированный сертификат в удостоверяющем центре ради ознакомления с приказом или подписания заявления на отпуск. В сервисе Добыто ПЭП и УНЭП для сотрудников выпускаются внутри платформы и входят в тариф, поэтому просроченный сертификат бухгалтера останавливает отчётность, но не кадровый документооборот.
Второй случай, когда перевыпуск не решает проблему: сертификат не принимает конкретная площадка или ведомственная система из-за собственных требований к составу полей. Здесь сначала выясняют требование приёмной стороны, а потом идут в удостоверяющий центр, иначе новый сертификат окажется таким же непригодным.
Мария Ж, юрист со стажем более 20 лет: «Перед походом в удостоверяющий центр уточните, для каких систем нужен сертификат. Ключ УЦ ФНС записывается в неэкспортируемый контейнер: скопировать его нельзя, а значит нельзя и раздать нескольким сотрудникам. Если подписывать документы должны несколько человек, планируйте сертификаты физических лиц и машиночитаемые доверенности, а не один токен на всю бухгалтерию.»
МЧД: нужно ли переоформлять доверенность после смены сертификата
Сертификат и машиночитаемая доверенность между собой реквизитами не связаны. В сертификате не прописываются данные МЧД, в МЧД не указывается номер сертификата. Доверенность может быть выдана на пять лет, и за это время сотрудник спокойно сменит несколько сертификатов: переоформлять доверенность из-за перевыпуска подписи не требуется. Информационная система при подписании сверяет другое: совпадают ли персональные данные доверенного лица в МЧД с данными подписанта.
Новая доверенность нужна в другом случае: когда меняются полномочия. Машиночитаемая доверенность — это XML-файл, подписанный электронной подписью руководителя. Любое изменение файла ломает подпись доверителя, поэтому расширение или уточнение полномочий оформляется выпуском новой МЧД, а не правкой старой.
Важный нюанс из практики: проверить статус и полномочия по доверенности можно на сервисе ФНС по трём параметрам: 36-символьный номер МЧД, ИНН доверителя и СНИЛС доверенного лица. Держите эти три значения в реестре рядом с записью о сертификате: без них полные сведения по доверенности не открываются.
Для филиалов и обособленных подразделений действуют правила ГК РФ о передоверии, и здесь чаще всего ошибаются. Нотариальное удостоверение не требуется, когда доверенность выдаёт юридическое лицо другому юридическому лицу и когда цепочка идёт через руководителя обособленного подразделения. Передоверие внутри одной организации, например от главного бухгалтера бухгалтеру, удостоверяется нотариально, и машиночитаемая доверенность исключением не является. При смене руководителя ранее выданные доверенности не переподписывают: доверитель по ним — юридическое лицо, а не конкретный директор.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Схема подписания для сотрудника выглядит так: личный сертификат физического лица плюс машиночитаемая доверенность. Переходный период закончился 1 сентября 2023 года, и сертификаты с привязкой сотрудника к юридическому лицу больше не выпускаются. Если у вас в компании ещё остались такие ключи, планируйте выпуск сертификатов физических лиц заранее: очереди в удостоверяющих центрах растут к концу отчётных периодов.»
Журнал ЭЦП: как не просрочить сертификат в следующий раз
Просрочка почти всегда результат отсутствия учёта, а не забывчивости конкретного человека. В компании на 20 сотрудников подписей может быть больше десятка: подпись руководителя, подписи бухгалтеров, ключи для торговых площадок, сертификаты для маркировки. У каждого свой удостоверяющий центр, свой срок и свой носитель.
Рабочий минимум — две таблицы. Реестр сертификатов: владелец, удостоверяющий центр, серийный номер, дата начала и окончания, вид подписи, для каких систем используется, номер связанной МЧД. Реестр выданных токенов: модель носителя, инвентарный номер, кому выдан, дата выдачи и возврата, отметка о PIN-кодах. Ответственного за ведение реестра назначают приказом, иначе таблицы живут до первого отпуска.
Напоминание ставится не на дату окончания сертификата, а с запасом на процедуру: узнайте у своего удостоверяющего центра фактический срок выпуска и отсчитайте от него. Для владельцев КЭП УЦ ФНС запас нужен меньший, дистанционный перевыпуск занимает минуты, но только если вы успели до истечения срока.
В практике Добыто карточка сотрудника и маршруты подписания ведутся в одном окне: система показывает, кто из подписантов включён в маршрут документа, а уведомления приходят и в сервис, и на почту. Это снимает типичную ситуацию, когда документ висит в маршруте на сотруднике, у которого подпись уже неделю как закончилась.
Стоимость перехода на КЭДО и тарифы ДОБЫТО КЭДО
Стоимость складывается из численности сотрудников, набора видов подписи и потребности в интеграциях. Электронные подписи для сотрудников входят в тариф.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка | от 30 ₽ за сотрудника / мес | подключение 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив | от 50 ₽ за сотрудника / мес | подключение 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 30 000 ₽ в год за 50 сотрудников | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции, персональный менеджер | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | по запросу |
| Получение УКЭП через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Модуль интеграции с 1С:ЗУП (тариф «Бизнес») | входит в тариф | установка и настройка за 1 день |
Итоговая сумма зависит от численности и выбранного набора функций: интеграция с 1С, электронный архив и приоритетная поддержка входят в тариф «Бизнес», а выделенный сервер и SLA считаются отдельно. Актуальные условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО.
Тариф меняется в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду, поэтому начать можно с минимального пакета и расширить его после пилотной группы.
Выводы
Просроченный сертификат закрывает дистанционный путь: заявление на перевыпуск подписывается действующей подписью, и после окончания срока остаётся только личное обращение. Ранее подписанные документы силы не теряют, но доказательство даты подписания держится на штампе времени и ответе OCSP, а не на самом сертификате. В 2026 году к сроку добавились два условия: расширение Key Usage под требования СФР и алгоритмы по ГОСТ 34.12-2018 для обмена с ФНС, из-за которых отклоняют и формально действующий сертификат.
Мы в Добыто ведём учёт сертификатов и маршрутов подписания внутри платформы: видно, у кого из подписантов срок подходит к концу и какие документы на нём остановились. Для кадровых документов подписи сотрудников выпускаются в самом сервисе, поэтому сроки квалифицированных сертификатов остаются вопросом бухгалтерии, а не всей компании.
Частые вопросы
Можно ли перевыпустить сертификат в последний день срока действия?
Да, пока сертификат действует, дистанционная процедура доступна, а сама подача заявления в личном кабинете занимает несколько минут. Рискованно другое: если в этот день не заработает вход по подписи или окажется, что нужно менять данные владельца, времени на очную явку уже не останется. Практический ориентир — подавать заявление за срок, который ваш удостоверяющий центр закладывает на выпуск, а не в последние сутки.
Сертификат выдал коммерческий удостоверяющий центр, а не ФНС. Порядок тот же?
Нет. Дистанционный перевыпуск через личный кабинет налогоплательщика доступен только владельцам КЭП, полученной в УЦ ФНС России или у доверенных лиц УЦ ФНС России. Для сертификата коммерческого центра порядок продления и перечень документов устанавливает сам центр в своём регламенте, и уточнять их нужно у него. Требование об аккредитации при этом общее: сертификат считается квалифицированным, только если центр аккредитован.
Нужно ли покупать новый токен при перевыпуске?
Обычно нет: новый ключ записывается на прежний носитель, если у него действует сертификат соответствия ФСТЭК или ФСБ и хватает свободной памяти. Замена нужна в двух случаях: носитель физически неисправен либо вы используете аппаратную криптографию на модели, которая не поддерживает ГОСТ 34.12-2018 и потому не подходит для обмена с ФНС с 1 апреля 2026 года.
Старый сертификат остался в контейнере. Его нужно удалять?
Удалять не обязательно, при 128 КБ памяти на носителе помещается до 31 контейнера в формате КриптоПро CSP. Важно другое: при подписании в списке будут и старый, и новый сертификаты, и выбор истёкшего даёт ошибку. Сортируйте список по дате действия и выбирайте свежий, а если сертификат отзывался по заявлению, уберите его из хранилища, чтобы не путать подписантов.
Пока перевыпускается подпись бухгалтера, кто подпишет отчётность?
Документы может подписать руководитель организации или предприниматель своей квалифицированной подписью: доверенность в этом случае не требуется, полномочия следуют из сертификата. Второй вариант — сотрудник с личным сертификатом физического лица и машиночитаемой доверенностью на нужные полномочия. Перевыпуск сертификата у одного подписанта на действие доверенностей других сотрудников не влияет.
После перевыпуска подпись создаётся, но проверку не проходит. В чём причина?
Чаще всего разорвана цепочка доверия. Откройте сертификат и посмотрите вкладку «Путь сертификации»: корневой сертификат Минцифры России должен стоять в хранилище «Доверенные корневые центры сертификации», сертификат удостоверяющего центра — в «Промежуточные центры сертификации». Для неквалифицированных подписей корневые сертификаты по умолчанию не устанавливаются, их ставят вручную. Вторая по частоте причина — устаревшая версия криптопровайдера или расширение браузерного плагина, которое не включилось после установки.