Сертификат электронной подписи: что в нём записано и зачем

Мария Ж. 20 мин чтения

Сертификат электронной подписи — это электронный документ, который связывает открытый ключ проверки подписи с конкретным человеком или организацией и подтверждает, кто именно подписал файл. В нём записаны владелец, выдавший его удостоверяющий центр, серийный номер, алгоритмы по ГОСТ и срок действия. Сама подпись создаётся закрытым ключом, и лежит он отдельно от сертификата: на токене, в облаке удостоверяющего центра или в приложении Госключ на телефоне. Главное различие, от которого зависит порядок ваших действий: сертификат УКЭП выдаёт только удостоверяющий центр, аккредитованный ФСБ и Минцифры, и цепочка доверия ведёт к корневому сертификату Минцифры; сертификат УНЭП может выпустить работодатель или сервис, и корневые сертификаты такой цепочки приходится устанавливать вручную.

Разберём по полям, что записано в сертификате и как прочитать его на своём документе, чем сертификат отличается от подписи и от токена, почему проверка ломается на цепочке доверия и что делать, когда срок истёк или сертификат отозван при увольнении. Покажем, какие данные о вас видит проверяющий и чего вашим сертификатом сделать нельзя. Сравнение видов подписи, таблица полей сертификата, образцы заявлений в удостоверяющий центр, стоимость подключения на 2026 год и ответы на частые вопросы — во второй половине статьи.

Содержание

Что такое сертификат электронной подписи и чем он отличается от самой подписи

Усиленная электронная подпись состоит из трёх частей, и сертификат — только одна из них. Закрытый ключ создаёт подпись, он секретный и хранится у владельца. Открытый ключ публичен, доступен любому и нужен для проверки: им подтверждают, что документ не меняли после подписания и что подписал его владелец парного закрытого ключа. Сертификат связывает открытый ключ с именем человека или организации и добавляет то, что нельзя вывести из математики: кто владелец, кто выдал сертификат, с какой по какую дату он действует.

Отсюда практическое следствие для работника. Когда кадровик просит «прислать сертификат», речь идёт не о подписи и не о токене, а о файле с вашими открытыми данными. Передавать его безопасно: подписать им ничего нельзя. Когда просят подписать документ, работает закрытый ключ, и он не покидает токен, облако удостоверяющего центра или ваш телефон.

Схема связи закрытого ключа, открытого ключа и сертификата электронной подписи
Закрытый и открытый ключи сходятся к сертификату, а сертификат уже привязан к носителю: токену, облаку или Госключу.

Поля сертификата стандартны, и их видно в любой программе просмотра. Ниже — то, что реально пригодится при разборе спорного документа.

Поле сертификата Что в нём записано Зачем это вам
Владелец ФИО физического лица, а для сертификата организации — её наименование понять, чья именно подпись стоит на документе
Издатель удостоверяющий центр, выпустивший сертификат определить вид подписи: у УКЭП цепочка ведёт к Минцифры, у УНЭП — к Госуслугам или к самому удостоверяющему центру
Серийный номер уникальный номер сертификата у его издателя по нему сертификат ищут в списке отзыва и указывают в протоколе проверки
Срок действия сертификата даты начала и окончания действия подпись, созданная вне этого интервала, проверку не проходит
Срок действия закрытого ключа отдельный интервал для самого ключа ключ может закончиться раньше сертификата, и подписать уже не получится
Открытый ключ набор символов, публично доступный всем им проверяют, что документ не изменён после подписания
Алгоритм подписи и хэш-алгоритм алгоритмы по ГОСТ по ним программа проверки понимает, каким криптопровайдером обрабатывать подпись

Персональных данных в сертификате немного: имя, издатель и технические реквизиты. Сведений о вашей должности, зарплате или банковских счетах там нет.

Мария Ж, специалист по цифровой подписи и КЭДО: «Сотрудники регулярно путают три вещи: сертификат, закрытый ключ и носитель. Сертификат — это открытая карточка владельца, её можно спокойно показать кадровику и контрагенту. Закрытый ключ — то, чем документ подписывается, и он остаётся в токене, в облаке удостоверяющего центра или в вашем телефоне. Откройте свой сертификат и посмотрите поле «Владелец»: если там чужое имя, вы подписываете не своей подписью.»

Зачем нужен сертификат: три задачи, которые он закрывает

Первая задача — идентификация. Простая электронная подпись подтверждает, что действие совершил обладатель логина или кода из SMS. Она не позволяет доказать, что документ не менялся после подписания и что подписан он именно в тот момент времени. Поэтому работодатели уходят от ПЭП к усиленным подписям в кадровом документообороте.

Вторая задача — целостность. При подписании считается хэш документа, и он закрывается закрытым ключом. Любая правка файла, вплоть до одного символа, ломает соответствие, и программа проверки показывает ошибку. Сертификат нужен здесь для того, чтобы проверяющий получил открытый ключ из доверенного источника, а не из письма отправителя.

Третья задача — фиксация момента. Сертификат действует ограниченный срок. Через год после подписания он может закончиться, и тогда без дополнительных доказательств нельзя однозначно сказать, действовал ли он в момент подписания. Для этого к подписи добавляют штамп времени от доверенной службы и OCSP-ответ — подтверждение, что сертификат не был отозван на момент подписания. Такие форматы называют усовершенствованной подписью, и именно они нужны при длительном хранении кадровых и финансовых документов.

Факт: собственные службы штампов времени есть у ФНС и у аккредитованных удостоверяющих центров. Часть из них возвращает подпись уже со штампом времени через API, без отдельной настройки на стороне работодателя.

Мария Ж, судебный эксперт по трудовому праву: «В трудовых спорах суд смотрит не на картинку штампа в PDF, а на исходный документ и файлы подписи. Штамп на странице — это визуализация для человека, юридической силы он не несёт. Проверяют другое: действовал ли сертификат в момент подписания и передавался ли на подписание именно тот документ, который работник видел на экране. Если вы храните архив, закладывайте штампы времени сразу: восстановить их задним числом невозможно.»

Виды электронной подписи и какой сертификат стоит за каждой

Виды подписей закреплены в 63-ФЗ «Об электронной подписи»: простая, усиленная неквалифицированная и усиленная квалифицированная. Технически механизм подписания у УНЭП и УКЭП одинаковый, различие юридическое. УНЭП может выпустить в том числе работодатель, а УКЭП — только удостоверяющий центр, прошедший аккредитацию ФСБ и Минцифры.

Вид подписи Сертификат Кто выпускает Что нужно работнику
ПЭП нет работодатель или информационная система; ПЭП ЕСИА — через Госуслуги учётные данные, а для ПЭП ЕСИА — подтверждённая учётная запись на Госуслугах
УНЭП по соглашению сторон есть работодатель или удостоверяющий центр подписанное соглашение об использовании такой подписи
УНЭП ЕСИА (Госключ) есть инфраструктура электронного правительства подтверждённая учётная запись на Госуслугах и смартфон; отдельное соглашение не нужно
УКЭП есть, квалифицированный удостоверяющий центр, аккредитованный ФСБ и Минцифры; для руководителей и ИП — УЦ ФНС личная идентификация в УЦ либо биометрический загранпаспорт нового образца и телефон с NFC

Для работника вывод из таблицы простой: если вам не выдавали ни токен, ни приложение и вы ничего не подписывали в Госключе, скорее всего вы работаете с ПЭП, и собственного сертификата у вас нет вовсе.

Полезно знать: УНЭП, выпущенную в Госключе, часть 2 статьи 22.3 ТК РФ разрешает применять без соглашения с работником об использовании неквалифицированной подписи. Порядок создания такого сертификата установлен постановлением Правительства РФ от 1 декабря 2021 г. № 2152.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Важный нюанс из практики: среди работодателей, которые выбирают способ подписания для сотрудников, около 70% останавливаются на Госключе. Причина не в цене подписи, а в том, что работнику нужен только смартфон, а работодателю не нужно разворачивать выдачу подписей на своей стороне.

В сервисе Добыто ПЭП и УНЭП для сотрудников выпускаются в рамках тарифа, а УКЭП оформляется через партнёров-удостоверяющих центров. Если вы работодатель и сейчас считаете, во что обойдётся выдача подписей нескольким сотням человек, собственный удостоверяющий центр для кадровых документов разворачивать не обязательно.

Где хранится закрытый ключ: токен, облако удостоверяющего центра или телефон

Сертификат можно скопировать сколько угодно раз, закрытый ключ — нет, и вариант его хранения определяет, что будет при утрате доступа. Вариантов три.

  • Аппаратный токен. Рутокен, JaCarta, eSmart и другие носители. Ключ бывает извлекаемым — тогда токен работает как защищённое PIN-кодом хранилище, а криптографию считает КриптоПро CSP на компьютере. Бывает неизвлекаемым — тогда ключ создаётся внутри токена и никогда не покидает его память. Неизвлекаемый ключ скопировать невозможно, но и перенести на другой носитель тоже нельзя.
  • Облако удостоверяющего центра. Закрытый ключ лежит на сервере УЦ, а операции подтверждаются через отдельное мобильное приложение. Ответственность за компрометацию ключа в этом случае несёт удостоверяющий центр. Ограничение: облачную подпись можно использовать только на тех сервисах, где интегрировано программное обеспечение конкретного УЦ.
  • Телефон. В Госключе закрытая часть ключа хранится в приложении на вашем устройстве. Доступа к ней нет ни у Минцифры, ни у госслужб, ни у работодателя.
Панель управления Рутокен со сведениями о носителе ключа электронной подписи
В панели управления носителем видно тип устройства и поддержку функционального ключевого носителя: по этой строке понятно, извлекаемый у вас ключ или нет.

Из третьего варианта следует ограничение, о котором работники узнают уже после потери доступа. Удалили приложение Госключ или забыли пароль от него — восстановить прежнюю подпись нельзя, другого доступа к закрытому ключу не существует. Придётся выпускать новую электронную подпись, и это будет иной сертификат со своим сроком действия. Документы, подписанные прежним сертификатом, при этом остаются действительными.

Что нужно установить на компьютер, чтобы сертификат заработал

Сертификат на токене сам по себе не работает: компьютеру нужны драйвер носителя, криптопровайдер и корневые сертификаты издателя. Порядок установки для квалифицированной подписи УЦ ФНС выглядит так.

  1. Драйвер ключевого носителя. Определите тип носителя визуально или по документам и поставьте пакет производителя: Рутокен, Рутокен ЭЦП 2.0, JaCarta или eSmart.
  2. КриптоПро CSP версии 5.0 R2, сборка 12000 или выше. Дистрибутив есть на сайте производителя, в том числе в рамках эксперимента по безвозмездному предоставлению программного обеспечения пользователям УЦ ФНС.
  3. Корневые сертификаты. Корневой сертификат Минцифры России ставится в хранилище «Доверенные корневые центры сертификации», корневой сертификат УЦ ФНС России — в «Промежуточные центры сертификации». Нужны оба.
  4. Личный сертификат. В КриптоПро CSP откройте вкладку «Сервис», нажмите «Просмотреть сертификаты в контейнере», выберите контейнер на носителе и установите сертификат.
  5. КриптоПро ЭЦП Browser Plug-in и расширение для вашего браузера, если подписывать нужно на сайтах. После установки работу плагина проверяют на той же странице, откуда его скачивали.

Лайфхак: когда на компьютере установлено несколько сертификатов одной организации, при выборе ориентируйтесь на дату выпуска, а не на название. Выбранный по ошибке старый сертификат после продления даёт ошибку, причину которой по тексту сообщения понять невозможно.

Образцы документов для получения, учёта и отзыва сертификата

Комплект собран под жизненный цикл сертификата работника; начните с заявления на выпуск, остальное понадобится по ходу.

Документ Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Согласие на обработку персональных данных для выпуска сертификата ЭП Скачать
Доверенность на получение сертификата ЭП Скачать
Заявление на аннулирование сертификата ЭП Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Чек-лист диагностики «Подпись не валидна» Скачать

Как прочитать данные своего сертификата на подписанном документе

Проверка сертификата и проверка подписи — одна операция. Программа берёт файл документа и файл подписи, считает хэш, сверяет его с подписанным значением и одновременно разбирает сертификат подписанта: владельца, издателя, серийный номер, сроки. Результат показывают карточкой, а часто и отдельным протоколом, который можно скачать и приложить к переписке.

Проверьте сертификат на своём подписанном документе

Добыто · Проверка подписи

Что за файл пришёл с документом

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Если подпись откреплённая, понадобятся два файла: сам документ и парный файл подписи рядом с ним. Если подпись присоединённая, документ уже находится внутри файла подписи, и загрузить нужно только его.

Окно свойств сертификата: серийный номер, алгоритмы ГОСТ, издатель и срок действия
Вкладка состава сертификата: слева перечень полей, справа значения. Серийный номер отсюда переносят в протокол проверки и в реестр сертификатов.

Как проверить сертификат на подписанном документе: пошаговая инструкция

  1. Шаг 1. Найдите пару файлов. Откреплённая подпись лежит рядом с документом отдельным файлом с расширением .sig, .p7s или .sgn; присоединённая содержит документ внутри себя.
  2. Шаг 2. Загрузите оба файла в сервис проверки или откройте документ в программе, которая умеет работать с ГОСТ-подписью.
  3. Шаг 3. Прочитайте поле «Владелец». Оно должно совпадать с тем, кто, по вашим сведениям, подписывал документ.
  4. Шаг 4. Прочитайте поле «Издатель» и срок действия. Издатель показывает вид подписи и цепочку доверия, срок — действовал ли сертификат в момент подписания.
  5. Шаг 5. Сохраните протокол проверки и серийный номер сертификата. Если документ дойдёт до спора, это первое, что запросят.

Действительность квалифицированного сертификата и подписи можно проверить и через сервис проверки электронной подписи на Госуслугах: он показывает статус подписи и данные подписанта, а для документов, подписанных по доверенности, там же проверяется МЧД.

В Добыто.КЭДО подписанный документ вместе с файлами подписи остаётся в разделе «Архив», а маршрут документа показывает статус каждого участника: кто согласовал, кто подписал и когда. Это тот самый журнал действий, который приходится поднимать, когда штампа времени в подписи нет.

Почему подпись не проходит проверку: цепочка доверия и корневые сертификаты

Каждый сертификат подписан вышестоящим. У квалифицированной подписи цепочка выглядит так: корневой сертификат Минцифры России, затем аккредитованный удостоверяющий центр, затем ваш личный сертификат. У неквалифицированной подписи цепочка короче: наверху стоят Госуслуги или сам удостоверяющий центр, выдавший сертификат.

Цепочка доверия от корневого сертификата Минцифры до личного сертификата работника
Разрыв в любом звене цепочки останавливает проверку, даже если сама подпись математически верна.

Разница в цепочках объясняет самую частую ошибку. Для квалифицированной подписи цепочка сертификатов считается доверенной и устанавливается вместе с сертификатом. Для неквалифицированной подписи корневые сертификаты по умолчанию не устанавливаются: операционная система не может доверять всем издателям подряд. Если корневой сертификат не установлен, криптопровайдер сообщит, что не найден корневой сертификат, и подписать или проверить документ не даст. Лечится это установкой корневого сертификата издателя вручную, и прочитать, что именно вы устанавливаете, стоит до нажатия кнопки: после установки система будет доверять этому издателю всегда.

Мария Ж, юрист со стажем более 20 лет: «Сообщение «подпись недействительна» чаще всего означает не подделку, а несобранную цепочку доверия или отозванный сертификат. Прежде чем писать контрагенту претензию, откройте сертификат и посмотрите путь сертификации: если хотя бы одно звено помечено как недоверенное, проблема на вашей стороне и решается установкой корневого сертификата издателя.»

Срок действия, продление и отзыв сертификата

Сертификат выпускают на ограниченный срок, чаще всего на год. По его окончании подписывать новые документы нельзя, а с уже подписанными возможны два сценария. Если в подпись включены штамп времени и OCSP-ответ, момент подписания и действительность сертификата подтверждаются и после окончания срока. Если этих доказательств нет, доказывать придётся косвенно: журналами входов в систему, логами действий пользователя, историей документооборота.

Окно информации о сертификате со статусом сертификат отозван и данными издателя
Отозванный сертификат виден сразу: статус выделен, ниже — владелец, издатель и оба срока действия, сертификата и закрытого ключа.

Отзыв — отдельная процедура, и на неё стоит обратить внимание при увольнении. Сертификат отзывает не работодатель, а удостоверяющий центр или ФНС, где подпись выпускалась, по заявлению владельца. Удаление контейнера из реестра компьютера отзывом не является: сертификат остаётся действующим до конца срока, а оформленная на его владельца машиночитаемая доверенность продолжает работать, если в ней не указана должность.

Мария Ж, HR-эксперт с 13-летним стажем: «При увольнении в отзыве сертификата в первую очередь заинтересован сам работник: подпись выпущена на него как на физическое лицо, и отвечает за неё он. Направьте в удостоверяющий центр заявление на аннулирование и сохраните подтверждение. Если МЧД оформлена на вас без указания должности, попросите доверителя её отозвать: увольнение само по себе такую доверенность не прекращает.»

Во что обходится просроченный или отозванный сертификат

Цена ошибки считается не стоимостью нового сертификата. Документ, подписанный сертификатом, который на тот момент был отозван, оказывается недействительным с юридической точки зрения, а переподписать его задним числом невозможно: понадобится акт о невозможности переподписания и переписка с контрагентом. Для кадровых документов срок хранения измеряется десятилетиями, а сертификат живёт год, поэтому архив без штампов времени приходится обслуживать отдельно: периодически проверять подписи и добавлять архивные метки. Просроченный список отзыва удостоверяющего центра останавливает приёмку документов целиком, а не по одному файлу.

Внимание: обезличенный сертификат, который нужен для интеграции сервиса с Госключом по API, выпускает только генеральный директор организации, срок действия — 1 год, и перевыпускать его нужно ежегодно лично. Пропущенный срок останавливает подписание сразу у всех сотрудников.

Сертификат на физическое лицо и МЧД: как это работает у сотрудников и в филиалах

Раньше в сертификате сотрудника указывались его ФИО, наименование организации и должность. Сейчас сертификаты унифицированы: сотрудник получает сертификат на себя как на физическое лицо, а полномочия подтверждаются машиночитаемой доверенностью. Руководитель и индивидуальный предприниматель получают подпись в удостоверяющем центре ФНС, остальные — в коммерческих аккредитованных УЦ.

МЧД — это XML-файл. Он может выглядеть как обычная доверенность, если выгрузить его в PDF, но читают его алгоритмы: они автоматически сверяют полномочия и решают, вправе ли подписант подписывать конкретный документ. В доверенности указывают данные доверителя, данные представителя со СНИЛС и коды полномочий из классификатора, размещённого в Единой системе нормативной и справочной информации. Организация может направить свои полномочия в Минцифры: список рассматривают в течение 10 дней, при положительном решении коды присваивают и включают в классификатор в течение трёх рабочих дней.

Для распределённых компаний это означает, что на каждого подписанта в филиале оформляется своя МЧД, подписанная квалифицированной подписью руководителя юридического лица. Передоверие устроено сложнее: его оформляют у нотариуса, который проверяет паспортные данные нового уполномоченного лица и актуальную выписку из ЕГРЮЛ, подписывает доверенность своей квалифицированной подписью и выгружает её в информационную систему. Техническая оснащённость нотариусов различается, и в небольших городах это становится узким местом.

Практический вывод для работника: при проверке чужого документа сверяйте данные подписанта в сертификате с данными в МЧД. Расхождение хотя бы в одном реквизите — основание вернуть документ, а не принимать его.

Когда сертификат вам не нужен и чего им сделать нельзя

Сертификат нужен не всем и не всегда. Если работодатель ведёт кадровый документооборот на портале «Работа в России», работник подписывает документы простой электронной подписью через подтверждённую учётную запись на Госуслугах, и собственный сертификат ему не требуется. Перечень документов, которыми там можно обмениваться, ограничен кадровыми. Если КЭДО в компании не введён и вы подписываете бумажные документы от руки, сертификат тем более не нужен: на дату публикации КЭДО остаётся правом работодателя, а не обязанностью, и нормативных актов, делающих его обязательным, не принято.

Работник вправе отказаться от электронного взаимодействия и после введения КЭДО. В практике Добыто такой отказ оформляется отдельным заявлением, после чего кадровые документы для этого сотрудника продолжают вести на бумаге, а сертификат ему не выпускается.

Отдельно про страхи. Частый аргумент против перехода на КЭДО звучит так: с помощью электронной подписи на меня возьмут кредит или продадут мою квартиру. Разберём механику. Кредит и сделка с недвижимостью — это отдельные правоотношения, для которых нужна квалифицированная подпись, а не выданная работодателем УНЭП, ограниченная кадровыми документами. Закрытый ключ при этом не покидает токен, облако УЦ или ваш телефон, и подписать что-либо без вашего PIN-кода или пароля физически нельзя. Массовой судебной практики, где кадровая электронная подпись использовалась бы против работника таким образом, нет; споры, которые доходят до судов, касаются обстоятельств подписания конкретного кадрового документа, и работники их выигрывают.

Кейс из практики: в проекте на 1100 сотрудников после перехода на подписание через Госключ документооборот по одному кадровому процессу занимает 15-30 минут вместо нескольких недель, а годовая экономия на электронных подписях составила около 0,5 млн рублей: сертификаты выпускаются в государственной инфраструктуре и для гражданина бесплатны.

Стоимость подключения КЭДО и выпуска подписей сотрудникам

Стоимость зависит от численности сотрудников и от того, какие виды подписи и интеграции нужны. Данные приведены по действующим тарифам сервиса Добыто на дату публикации.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение от 5 минут
Тариф «Бизнес»: без ограничения численности, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение от 5 минут
Минимальная оплата по тарифу «Бизнес» 30 000 ₽ в год за 50 сотрудников оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф, бесплатно по мере подключения сотрудников
УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за 1 день

Итоговая сумма складывается из численности подключаемых сотрудников, выбранного набора видов подписи и потребности в интеграции с учётной системой; условия по каждому тарифу собраны на странице тарифов ДОБЫТО КЭДО. Тариф можно повысить или понизить в любое время, при повышении разница пересчитывается пропорционально оставшемуся периоду.

Отдельная строка расходов на электронные подписи возникает только тогда, когда сотрудникам нужна именно УКЭП. Для кадровых документов в большинстве случаев достаточно УНЭП, которая в тариф уже включена.

Выводы

Сертификат не подписывает документы — он отвечает на вопрос, кому принадлежит открытый ключ и кто за это поручился. Читать его нужно по четырём полям: владелец, издатель, серийный номер, срок действия. Издатель показывает вид подписи и цепочку доверия, срок определяет, была ли подпись действительна в момент создания, а штамп времени и OCSP-ответ сохраняют это доказательство после того, как сертификат закончится. Большая часть сообщений об ошибках сводится к несобранной цепочке доверия или к отозванному сертификату, а не к подделке.

Мы в Добыто выстраиваем кадровый документооборот так, чтобы работнику не приходилось разбираться в криптографии: подпись выпускается в рамках тарифа, маршрут показывает статусы всех участников, а подписанный документ вместе с файлами подписи остаётся в архиве и выгружается по первому запросу.

Частые вопросы о сертификате электронной подписи

Чем отличаются файлы подписи с расширениями .sig, .p7s и .sgn

Содержимое у них одинаковое: это контейнер откреплённой подписи. Расширение задаёт программа подписания, и в её настройках его можно выбрать: в параметрах доступны sig, p7s, sgn, sign и bin. Если принимающая сторона требует конкретное расширение, файл достаточно переименовать — на саму подпись это не влияет. Проверять всё равно нужно пару файлов: документ и файл подписи рядом с ним.

Можно ли подписать электронной подписью письмо, а не файл

Да, письмо подписывается по тому же принципу: подпись накладывается на тело письма и вложения, а получателю приходит подписанный или зашифрованный контейнер S/MIME. Отдельные программы для работы с ГОСТ-подписью имеют встроенный почтовый клиент именно для этого. Ограничение в том, что получатель увидит содержимое, только если его почтовый клиент поддерживает ГОСТ-алгоритмы или у него установлено соответствующее программное обеспечение.

Зачем вести журнал выданных сертификатов и носителей

Журнал закрывает два вопроса, которые возникают примерно через год после выдачи: у кого какой носитель и когда заканчивается срок каждого сертификата. В реестр вносят владельца, серийный номер сертификата, издателя, даты начала и окончания действия и тип носителя. По этому же реестру планируют перевыпуск и проверяют, что при увольнении сертификат аннулирован. Без такого учёта окончание срока обнаруживается в момент, когда документ уже нужно подписать.

Что делать, если у сотрудника есть подпись от ФНС и вторая как у физического лица

Две действующие подписи на одного человека не запрещены. Подписывать документ нужно той подписью, на которую оформлена машиночитаемая доверенность: иначе подтвердить полномочия по ФИО и СНИЛС из МЧД не получится. Подпись, записанная в реестр компьютера, не отменяет подпись на токене, и наоборот — обе действуют до конца своих сроков.

Может ли получить сертификат иностранный работник без гражданства РФ

Да, если у него есть подтверждённая учётная запись на Госуслугах. Нюанс в способе подтверждения: нерезидентам подтверждают учётную запись только в МФЦ, в банке в этом откажут. С подтверждённой учётной записью выпускается УНЭП в Госключе, и подписывать кадровые документы такой работник может наравне с остальными.

Почему на подписанном PDF нет привычного штампа с подписью

Штамп на странице — это визуализация, а не сама подпись, и при откреплённой подписи его может не быть вовсе: документ остаётся неизменным, а подпись лежит в отдельном файле. Для наглядности делают копию документа с добавленным штампом, при этом оригинал не трогают, иначе подпись перестанет сходиться. Проверять подлинность нужно по паре «документ плюс файл подписи», а не по наличию картинки.

Сколько сертификатов помещается на один токен

Зависит от объёма памяти носителя и от того, что удостоверяющий центр записал в сертификат в качестве расширений. На носителе со 128 килобайтами защищённой памяти в формате извлекаемых программных ключей размещается до 31 контейнера. Если сертификаты объёмные и в них установлены цепочки, реальное число будет ближе к десяти: один такой контейнер занимает порядка 12 килобайт.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.