СОС республиканского удостоверяющего центра ГосСУОК — это подписанный электронной цифровой подписью список сертификатов, действие которых прекращено досрочно. Издаёт его РУЦ, функции которого выполняет РУП «Национальный центр электронных услуг», а сами файлы лежат на ресурсах НЦЭУ под именами ruc.crl, ruc2.crl и ruc3.crl и загружаются в Персональный менеджер сертификатов Авест для ГосСУОК. Пока список актуален, проверка подписи проходит. Как только срок действия списка истёк, клиентское ПО возвращает ошибку и подпись не проверяется, даже если сам сертификат подписанта в полном порядке. Главное различие, от которого зависит порядок действий: СОС корневого центра отвечает за доверие к самому удостоверяющему центру, СОС республиканского — за статус сертификата конкретного подписчика, и при ошибке обновлять приходится оба.
Дальше разберём структуру файла, иерархию КУЦ и РУЦ, три рабочих способа обновления списка и признаки, по которым отличают отозванный сертификат от просроченного. Отдельно покажем, где заканчивается зона ответственности СОС и начинается зона штампов времени и OCSP, и что из белорусского контура нельзя переносить на российский. Сравнительная таблица ГосСУОК и российской инфраструктуры, чек-лист диагностики, образцы документов, стоимость подключения КЭДО и ответы на частые вопросы — во второй половине статьи.
Что такое СОС в ГосСУОК и как он устроен
Отзыв сертификата не удаляет его из мира: файл сертификата остаётся у владельца, установлен в хранилище и внешне выглядит рабочим. Единственный механизм, который сообщает проверяющей стороне о досрочном прекращении действия, — список отозванных сертификатов. В белорусской инфраструктуре открытых ключей это СОС, структурный аналог CRL из мира X.509.
ГосСУОК расшифровывается как государственная система управления открытыми ключами проверки электронной цифровой подписи Республики Беларусь. Функции республиканского удостоверяющего центра в ней выполняет РУП «Национальный центр электронных услуг», регулирование относится к компетенции Оперативно-аналитического центра при Президенте Республики Беларусь, а правовая рамка задана Законом Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи».
Форматы сертификатов и списков отозванных сертификатов описаны в СТБ 34.101.19-2012, тип данных называется CertificateList. Профиль всей инфраструктуры зафиксирован отдельным стандартом СТБ 34.101.78, принятым в 2019 году: он описывает участников PKI, процессы взаимодействия, форматы объектов и контейнеров подписи. Подпись под самим списком вырабатывается по алгоритмам на эллиптических кривых, а требования к средствам криптографической защиты по СТБ 34.101.45-2013 опубликованы Оперативно-аналитическим центром вместе с методикой сертификационных испытаний.
Практический вывод для инженера простой: СОС — это не текстовый перечень и не выгрузка из базы. Это криптографический объект со своим сроком жизни. У него есть дата издания и дата, до которой он считается пригодным, есть перечень серийных номеров с датами отзыва, и есть подпись выпустившего его удостоверяющего центра. Проверить целостность списка можно только по сертификату того УЦ, который его издал, а значит, цепочка доверия должна быть собрана до корня.

Факт: список отозванных сертификатов — штатная часть контейнера подписи формата CMS. В структуре SIG-контейнера кроме подписанного содержимого и сертификатов подписанта предусмотрен отдельный блок для списков отзыва, поэтому часть доказательств может путешествовать вместе с файлом.
Отсюда не самое очевидное следствие. Если контейнер подписи собран с вложенными сертификатами и списком отзыва, часть проверки выполняется автономно. Если собран без них, проверяющая сторона обязана сходить в сеть за актуальным СОС, и на этом ломаются закрытые контуры, изолированные стенды и рабочие места за жёстким прокси.

СОС РУЦ и СОС КУЦ: два списка, которые нужны одновременно
Иерархия ГосСУОК двухуровневая. Корневой удостоверяющий центр издаёт сертификат республиканского удостоверяющего центра и собственный список отзыва. Республиканский удостоверяющий центр издаёт сертификаты подписчиков — организаций, индивидуальных предпринимателей и граждан — и свой список отзыва. Ошибка проверки может прийти с любого уровня, а сообщение клиентского ПО при этом выглядит одинаково.
Разница между двумя списками видна в таблице.
| Параметр | СОС КУЦ (корневой центр) | СОС РУЦ (республиканский центр) |
|---|---|---|
| Чьи сертификаты перечислены | Сертификаты удостоверяющих центров, подчинённых корню | Сертификаты подписчиков: юридических лиц, ИП, физических лиц |
| Имена файлов на ресурсах НЦЭУ | kuc.crl, kuc1.crl, kuc2.crl | ruc.crl, ruc2.crl, ruc3.crl, ruc2.crl.pem |
| Сопутствующие сертификаты | kuc.cer, kuc1.cer, kuc2.cer | ruc.cer, ruc_old.cer, ruc1.cer, ruc2.cer, ruc3.cer |
| Что ломается, если список неактуален | Доверие ко всей ветке: не проверяется ни один сертификат подписчика | Статус конкретного сертификата: неизвестно, отозван он или нет |
| Кодировка | Двоичный формат | Двоичный формат, для серверов GsecTLS — отдельный файл в кодировке PEM |
Наличие нескольких поколений файлов — следствие смены ключей центров. С 28 августа 2021 года, одновременно с запуском ID-карт, ГосСУОК перешла на новый сертификат открытого ключа республиканского удостоверяющего центра: им подписываются издаваемые сертификаты и списки отозванных сертификатов. Позже появилось следующее поколение файлов, датированное 13 июня 2024 года. Поэтому на рабочем месте важно не просто обновить СОС, а понимать, каким сертификатом РУЦ подписан ваш конкретный сертификат: список должен быть от того же издателя.
Мария Ж, специалист по цифровой подписи и КЭДО: «Самая частая причина спора о валидности — разные поколения ключей центра на разных машинах. У одного участника в хранилище лежит старый сертификат УЦ и старый список отзыва, у другого новый, и обе стороны уверены, что проблема у соседа. Перед разбором инцидента мы просим выгрузить отпечаток сертификата издателя с обеих сторон и сверить его: в половине случаев на этом расследование заканчивается».
Как проверить, отозван ли сертификат, и обновить СОС
Отозванный сертификат внешне не отличается от действующего: те же поля владельца, тот же срок действия, тот же издатель. Разница проявляется только в момент проверки, когда средство подписи сверяет серийный номер со списком отзыва и показывает статус «Сертификат недействителен. Сертификат отозван».

Отзыв и истечение срока — разные события с разными последствиями. Просроченный сертификат перестаёт работать по дате, но подпись, поставленная им в период действия, остаётся проверяемой, если к ней приложены доказательства времени. Отозванный сертификат прекращает действие досрочно и восстановлению не подлежит: выпускается новый, а старый навсегда остаётся в СОС. Заявление на аннулирование — отдельный документ, и после его подачи откатить решение нельзя.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Проверьте статус сертификата на своём файле подписи
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Инструмент разбирает контейнер подписи и показывает подписанта, издателя, срок действия сертификата и статус подписи для российских алгоритмов ГОСТ. Для файлов, подписанных средствами ГосСУОК по белорусским стандартам, потребуется клиентское ПО с поддержкой соответствующих алгоритмов.
Как обновить СОС ГосСУОК на рабочем месте: пошаговая инструкция
- Шаг 1. Определите, какой список устарел. Сообщение об истёкшем сроке действия СОС не указывает на уровень: обновлять нужно и СОС республиканского удостоверяющего центра, и СОС корневого.
- Шаг 2. Запустите Персональный менеджер сертификатов Авест для ГосСУОК, отметьте «войти в систему без авторизации» и подтвердите вход. Для обновления списков авторизация по личному ключу не требуется.
- Шаг 3. Перейдите на вкладку «Сервис» и выберите «Обновление СОС и сертификатов УЦ». Это штатный способ, он подтягивает файлы с ресурсов НЦЭУ.
- Шаг 4. Если менеджер не запускается или обновление не проходит, используйте исполняемый файл get_crl.bat. Ярлык на него создаётся при установке пакета подписчика и называется «Скачать СОС ГосСУОК», сам файл при типовой установке лежит в каталоге C:\Program Files (x86)\Avest\AvPCM_nces.
- Шаг 5. При закрытом или фильтруемом доступе в интернет скачайте файлы вручную с ресурсов НЦЭУ и импортируйте их в менеджер. Для проверки подписи серверными средствами GsecTLS берите вариант списка в кодировке PEM.
- Шаг 6. Проверьте результат. В карточке сертификата в поле сведений должно появиться «Сертификат действителен», а в справочнике доверенных УЦ — актуальные сертификаты центров. Если ПО подписания продолжает выдавать ошибку, перезапустите его: старый список остаётся в памяти процесса.
Важный нюанс из практики: в практике Добыто обновление списка на рабочем месте бухгалтера и обновление на сервере интеграции идут как две разные задачи, и вторую регулярно забывают. Пользователь жалуется на одну машину, инженер обновляет её, а фоновая интеграция с порталом продолжает падать с той же ошибкой, потому что там свой контейнер и свой набор списков.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Что ломается, когда СОС просрочен, и во сколько это обходится
Список отозванных сертификатов с истёкшим сроком действия средство проверки не принимает. Логика жёсткая: если свежих сведений об отзыве нет, статус сертификата считается неустановленным, а неустановленный статус даёт отказ, а не предупреждение. На практике это выражается в трёх группах отказов: ошибки при работе с электронными сервисами портала, ошибки доступа к порталу электронных счетов-фактур и ошибки при выработке и проверке электронной цифровой подписи.
Цена ошибки считается не стоимостью обновления файла, а простоем процесса. Остановившаяся выгрузка электронных счетов-фактур означает срыв срока по документам. Не прошедшая проверку подпись на договоре означает, что контрагент документ не принял и его придётся переподписывать, а если сертификат подписанта к этому моменту уже отозван, переподписать прежним ключом невозможно: оформляется акт о невозможности переподписания и письмо второй стороне. Час работы инженера здесь стоит несопоставимо меньше, чем сутки остановленного обмена.
Внимание: ключи, сгенерированные внутри криптоядра токена, неизвлекаемы: закрытый ключ не покидает память устройства и не может быть скопирован. При утрате такого носителя резервной копии не существует — сертификат аннулируется и выпускается заново.
Вторая по частоте причина инцидента — расхождение времени. Проверка сверяет дату подписания с периодом действия сертификата и с датами издания списка отзыва. Сбитые часы на рабочей станции или на сервере дают отказ, который выглядит как проблема сертификата, хотя сертификат в порядке. Синхронизация времени входит в базовую диагностику наравне с обновлением списков.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Мы разбираем инциденты с подписью в фиксированном порядке: сначала время на машине, затем цепочка доверия и списки отзыва, и только потом сам файл подписи. Порядок идёт от самой дешёвой проверки к самой дорогой. Если начать с разбора контейнера, можно потратить полдня и в конце обнаружить, что на сервере убежали часы».
Когда СОС не помогает: OCSP, штамп времени и архивное хранение
Список отзыва отвечает на вопрос, отозван ли сертификат по состоянию на дату издания списка. Он не отвечает на вопрос, был ли сертификат действителен в момент подписания документа три года назад. Для второй задачи нужны другие механизмы.
Первый — служба актуальных статусов OCSP: она отдаёт статус конкретного сертификата в ответ на запрос, без выкачивания всего списка. Адреса точек распространения списка отзыва и службы OCSP записаны в расширениях самого сертификата и видны при разборе его карточки. Второй — штамп времени, который фиксирует, что подпись существовала к определённому моменту. Третий — усовершенствование подписи, когда поверх базовой подписи добавляются доказательства подлинности: штамп времени, ответ службы актуальных статусов, а затем архивная метка, заверяющая оба предыдущих доказательства.

Полезно знать: доказательства подлинности позволяют проверить электронную подпись после того, как срок действия сертификата истёк. Поэтому для кадровых и финансовых документов с длительными сроками хранения применяют усовершенствованные форматы подписи, а не базовые.
Прикладное правило для архивов: подпись переводят в усовершенствованный формат, пока сертификат ещё действует. Если сертификат уже отозван или истёк, добавить доказательства задним числом не получится, и документ останется с подписью, статус которой невозможно установить средствами проверки.
Мария Ж, юрист со стажем более 20 лет: «Сроки хранения кадровых и финансовых документов измеряются десятилетиями, а сертификат живёт год или два. Разрыв закрывается не бумажной копией, а форматом подписи с доказательствами времени и статуса. Проверьте по своему архиву, в каком формате лежат подписи: если это базовый формат без штампа времени, задача на переподписание уже стоит, просто она пока не поставлена».
Практические образцы для разбора инцидентов с подписью
Комплект собран под ситуацию «подпись не проходит проверку»: начните с чек-листа диагностики, остальные документы понадобятся по итогам разбора.
| Документ | Скачать |
|---|---|
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Письмо контрагенту о переподписании (образец) | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Адреса служб штампов времени TSP | Скачать |
ГосСУОК и российский контур: что нельзя переносить
Инженеру, который обслуживает обе инфраструктуры, важно держать их раздельно. Сущности похожи по назначению, но не взаимозаменяемы: сертификат ГосСУОК не работает в российских средствах подписи, а квалифицированный сертификат российского удостоверяющего центра не принимается белорусскими сервисами. Совпадает только логика проверки статуса через список отзыва.
| Что сравниваем | ГосСУОК, Республика Беларусь | Российский контур |
|---|---|---|
| Название механизма | СОС, список отозванных сертификатов | Список отзыва, CRL |
| Кто издаёт | КУЦ и РУЦ ГосСУОК, оператор — РУП «НЦЭУ» | Аккредитованные удостоверяющие центры, УЦ ФНС, УЦ Федерального казначейства |
| Правовая база | Закон Республики Беларусь от 28.12.2009 № 113-З | Федеральный закон от 06.04.2011 № 63-ФЗ |
| Криптографические стандарты | СТБ 34.101.45, форматы по СТБ 34.101.19, профиль СТБ 34.101.78 | ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 |
| Клиентское ПО | Персональный менеджер сертификатов Авест для ГосСУОК, пакет подписчика | КриптоПро CSP, Инструменты КриптоПро, КриптоАРМ |
| Где брать список отзыва | Ресурсы НЦЭУ, файлы ruc.crl и kuc.crl | Точка распространения, указанная в расширении сертификата, либо служба OCSP |
| Признание подписи в другой юрисдикции | Через механизмы трансграничного доверия, а не установкой сертификата | Статья 7 63-ФЗ: признание иностранных подписей через доверенную третью сторону |
Из таблицы следует практический вывод: задача «принять белорусский электронный документ» решается не установкой чужого корневого сертификата в хранилище, а построением процесса проверки. Существуют средства подписи, изначально ориентированные на трансграничный документооборот и реализующие функции клиента доверенной третьей стороны, и именно они закрывают этот сценарий.
Для российских документов картина другая. Статус квалифицированного сертификата и корректность подписи проверяются штатно, а машиночитаемая доверенность проверяется отдельно от сертификата: отзыв МЧД в список отзыва сертификатов не попадает, это независимая сущность со своим реестром. Сверить и подпись, и данные МЧД можно в сервисе проверки электронной подписи на портале Госуслуг, где для отсоединённой подписи загружаются оба файла — документ и файл подписи.
Лайфхак: в КриптоПро CSP 5.0 R2 работа с носителями идёт через библиотеку PKCS#11, и поддержка новых моделей токенов приезжает с обновлением этой библиотеки. Если новый носитель не определяется, начните с обновления библиотеки, а не с переустановки криптопровайдера.
Расширение файла подписи тоже различается по контурам и по настройке рабочего места. В российской практике встречаются p7s, sig и sgn — это одна и та же структура CMS с разными именами файлов, а выбор расширения задаётся в настройках средства подписи. Если контрагент прислал p7s, а ваша система ждёт sig, дело не в формате подписи, а в имени файла.
Как встроить контроль СОС в инфраструктуру
Ручное обновление списка работает, пока рабочих мест единицы. Дальше нужен регламент, иначе инцидент повторяется с периодичностью издания новых списков.
Перед тем как разворачивать автоматизацию, соберите исходные данные:
- Инвентаризация сертификатов. Кто из сотрудников какой сертификат использует, какой удостоверяющий центр его выдал, когда истекает срок. Без реестра любой инцидент превращается в опрос пользователей.
- Инвентаризация точек проверки. Рабочие места, серверы интеграции, шлюзы обмена. У каждой точки свой набор списков отзыва и свой канал их получения.
- Проверка сетевого доступа. Убедитесь, что с каждой точки открыт доступ к ресурсам, откуда забираются списки. Закрытый контур требует отдельной процедуры доставки файлов.
- Контроль системного времени. Единый источник времени для рабочих мест и серверов снимает целый класс ложных отказов проверки.
- Журнал событий. Фиксируйте выдачу и аннулирование сертификатов, замену носителей и факты обновления списков: журнал ЭЦП превращает разбор инцидента из расследования в чтение записи.

Автоматизация проверки подписи и статуса сертификата решается серверными средствами: они разбирают входящие документы фоном, сохраняют результат в базу и формируют протокол проверки отдельным файлом, который можно приложить к делу. Для потока входящих документов это единственный способ не превратить проверку в ручную работу оператора.
Мария Ж, HR-эксперт с 13-летним стажем: «Когда поток документов растёт, узкое место смещается с подписания на проверку: подписать пачку легко, а проверить каждую входящую подпись руками невозможно. Мы советуем сразу закладывать сохранение протокола проверки в момент приёма документа. Через год, когда возникнет спор, восстановить статус сертификата на дату приёма будет уже нечем».
Важный нюанс из практики: в проектах Добыто мы разделяем два реестра — реестр сертификатов сотрудников и журнал выданных носителей. Первый отвечает на вопрос, чем подписан документ, второй — у кого физически находится ключ. Когда эти сведения лежат в одной таблице, при увольнении сотрудника регулярно теряется одна из двух записей.
В сервисе Добыто электронные подписи для сотрудников выпускаются внутри платформы, а маршрут подписания фиксирует, каким сертификатом и когда подписан каждый документ. Отдельный ручной учёт при этом не нужен: реестр собирается автоматически.
Стоимость подключения КЭДО и электронных подписей: тарифы 2026
Стоимость зависит от численности сотрудников, набора видов электронной подписи и требований к интеграции и инфраструктуре.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | в составе тарифа |
| УКЭП для сотрудников | через партнёров-удостоверяющих центров | по запросу |
| Готовый модуль для 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за 1 день |
Итоговая сумма складывается из численности и выбранного набора функций: электронный архив, кастомные шаблоны и интеграция с 1С входят в тариф «Бизнес», выделенный сервер и SLA относятся к тарифу «Корпорация». Актуальные условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО, там же описан порядок перехода между тарифами с пропорциональным пересчётом за оставшийся период.
Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных, поэтому вопрос о допустимости электронного оформления кадровых документов на этапе выбора тарифа не возникает.
Выводы
СОС республиканского удостоверяющего центра ГосСУОК — это криптографически подписанный перечень досрочно прекращённых сертификатов с собственным сроком годности. Он работает в паре со списком корневого центра: первый отвечает за статус сертификата подписчика, второй — за доверие ко всей ветке. Устаревший список даёт не предупреждение, а отказ проверки, поэтому обновление списков, синхронизация времени и учёт сертификатов относятся к регулярным операциям, а не к разовой настройке. Там, где документы хранятся годами, одного списка отзыва мало: статус подписи на дату подписания фиксируют штамп времени и усовершенствованные форматы.
Мы в Добыто выстраиваем кадровый электронный документооборот так, чтобы вопросы статуса подписи закрывались платформой: подписи для сотрудников выпускаются внутри сервиса, маршрут фиксирует подписанта и время, а результат проверки сохраняется вместе с документом. Инженеру остаётся инфраструктурная часть вместо ручного разбора каждого спорного файла.
Частые вопросы
Можно ли восстановить сертификат после отзыва
Нет. Отзыв необратим: серийный номер попадает в список отозванных сертификатов и остаётся там. Заявление на аннулирование сертификата ЭП откатить нельзя, вместо восстановления выпускается новый сертификат с новым серийным номером и новой ключевой парой. Документы, подписанные до отзыва, при наличии штампа времени остаются проверяемыми.
Чем открыть файл ruc.crl, если под рукой нет клиентского ПО
Структуру файла покажут любые средства работы с ASN.1 и X.509: видны издатель, дата издания, дата следующего обновления и перечень серийных номеров с датами отзыва. Проверить подпись под самим списком общие утилиты не смогут, поскольку она выработана по СТБ 34.101.45. Для белорусских алгоритмов есть плагин к OpenSSL на базе криптографической библиотеки Bee2 и утилита разбора ASN.1-контейнеров с поддержкой кириллицы.
Попадает ли отзыв машиночитаемой доверенности в список отзыва сертификатов
Нет, это разные сущности. Сертификат и МЧД проверяются независимо: у сертификата свой список отзыва, у доверенности — собственный реестр и собственный статус. Документ может быть подписан действующим сертификатом при отозванной доверенности, и наоборот. Для филиалов и обособленных подразделений это особенно заметно: полномочия задаются доверенностью, а не сертификатом подписанта.
Что делать, если сертификат действителен, а подпись всё равно не проверяется
Проверьте три вещи в таком порядке: системное время на машине и на сервере, наличие в хранилище актуального сертификата удостоверяющего центра нужного поколения и срок годности обоих списков отзыва. Если сообщение об истёкшем сроке действия списка сохраняется после обновления, перезапустите средство подписания: старый список остаётся в памяти запущенного процесса.
Обязательно ли обновлять список отзыва вручную на каждом рабочем месте
Нет. Штатный способ — обновление через менеджер сертификатов, но есть и исполняемый файл, который скачивает и импортирует списки автоматически, а его ярлык создаётся при установке пакета подписчика. Для закрытых контуров применяется ручная доставка файлов, для серверов интеграции — собственная процедура, отдельная от рабочих мест пользователей.
Как быть с документами, подписанными сертификатом, который потом отозвали
Ключевой вопрос — момент подписания. Если подпись содержит штамп времени и подтверждение статуса сертификата на дату подписания, проверка проходит и после отзыва. Если доказательств времени нет, статус подписи установить нечем, и документ переподписывают действующим сертификатом либо оформляют акт о невозможности переподписания с письмом второй стороне.
Признаётся ли электронная цифровая подпись, выданная в Республике Беларусь, в России
Признание подписей, созданных по нормам иностранного права, регулируется статьёй 7 Федерального закона № 63-ФЗ и выполняется через аккредитованную доверенную третью сторону либо в порядке, установленном международными договорами. Установка белорусского корневого сертификата в собственное хранилище правового признания не даёт: это техническое действие, а не юридическая процедура.