СОС ГосСУОК: что это, где взять и как обновить в 2026

Мария Ж. 18 мин чтения

СОС республиканского удостоверяющего центра ГосСУОК — это подписанный электронной цифровой подписью список сертификатов, действие которых прекращено досрочно. Издаёт его РУЦ, функции которого выполняет РУП «Национальный центр электронных услуг», а сами файлы лежат на ресурсах НЦЭУ под именами ruc.crl, ruc2.crl и ruc3.crl и загружаются в Персональный менеджер сертификатов Авест для ГосСУОК. Пока список актуален, проверка подписи проходит. Как только срок действия списка истёк, клиентское ПО возвращает ошибку и подпись не проверяется, даже если сам сертификат подписанта в полном порядке. Главное различие, от которого зависит порядок действий: СОС корневого центра отвечает за доверие к самому удостоверяющему центру, СОС республиканского — за статус сертификата конкретного подписчика, и при ошибке обновлять приходится оба.

Дальше разберём структуру файла, иерархию КУЦ и РУЦ, три рабочих способа обновления списка и признаки, по которым отличают отозванный сертификат от просроченного. Отдельно покажем, где заканчивается зона ответственности СОС и начинается зона штампов времени и OCSP, и что из белорусского контура нельзя переносить на российский. Сравнительная таблица ГосСУОК и российской инфраструктуры, чек-лист диагностики, образцы документов, стоимость подключения КЭДО и ответы на частые вопросы — во второй половине статьи.

Содержание

Что такое СОС в ГосСУОК и как он устроен

Отзыв сертификата не удаляет его из мира: файл сертификата остаётся у владельца, установлен в хранилище и внешне выглядит рабочим. Единственный механизм, который сообщает проверяющей стороне о досрочном прекращении действия, — список отозванных сертификатов. В белорусской инфраструктуре открытых ключей это СОС, структурный аналог CRL из мира X.509.

ГосСУОК расшифровывается как государственная система управления открытыми ключами проверки электронной цифровой подписи Республики Беларусь. Функции республиканского удостоверяющего центра в ней выполняет РУП «Национальный центр электронных услуг», регулирование относится к компетенции Оперативно-аналитического центра при Президенте Республики Беларусь, а правовая рамка задана Законом Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи».

Форматы сертификатов и списков отозванных сертификатов описаны в СТБ 34.101.19-2012, тип данных называется CertificateList. Профиль всей инфраструктуры зафиксирован отдельным стандартом СТБ 34.101.78, принятым в 2019 году: он описывает участников PKI, процессы взаимодействия, форматы объектов и контейнеров подписи. Подпись под самим списком вырабатывается по алгоритмам на эллиптических кривых, а требования к средствам криптографической защиты по СТБ 34.101.45-2013 опубликованы Оперативно-аналитическим центром вместе с методикой сертификационных испытаний.

Практический вывод для инженера простой: СОС — это не текстовый перечень и не выгрузка из базы. Это криптографический объект со своим сроком жизни. У него есть дата издания и дата, до которой он считается пригодным, есть перечень серийных номеров с датами отзыва, и есть подпись выпустившего его удостоверяющего центра. Проверить целостность списка можно только по сертификату того УЦ, который его издал, а значит, цепочка доверия должна быть собрана до корня.

Схема цепочки доверия от корневого удостоверяющего центра до сертификата подписанта
Цепочка доверия работает сверху вниз: пока не установлен сертификат вышестоящего центра, статус сертификата подписанта проверить нечем.

Факт: список отозванных сертификатов — штатная часть контейнера подписи формата CMS. В структуре SIG-контейнера кроме подписанного содержимого и сертификатов подписанта предусмотрен отдельный блок для списков отзыва, поэтому часть доказательств может путешествовать вместе с файлом.

Отсюда не самое очевидное следствие. Если контейнер подписи собран с вложенными сертификатами и списком отзыва, часть проверки выполняется автономно. Если собран без них, проверяющая сторона обязана сходить в сеть за актуальным СОС, и на этом ломаются закрытые контуры, изолированные стенды и рабочие места за жёстким прокси.

Устройство SIG-контейнера CMS: контент, сертификаты, список отзыва и блок SignerInfo
Разбор контейнера подписи: список отозванных сертификатов лежит рядом с сертификатами подписанта, а не в отдельном файле.

СОС РУЦ и СОС КУЦ: два списка, которые нужны одновременно

Иерархия ГосСУОК двухуровневая. Корневой удостоверяющий центр издаёт сертификат республиканского удостоверяющего центра и собственный список отзыва. Республиканский удостоверяющий центр издаёт сертификаты подписчиков — организаций, индивидуальных предпринимателей и граждан — и свой список отзыва. Ошибка проверки может прийти с любого уровня, а сообщение клиентского ПО при этом выглядит одинаково.

Разница между двумя списками видна в таблице.

Параметр СОС КУЦ (корневой центр) СОС РУЦ (республиканский центр)
Чьи сертификаты перечислены Сертификаты удостоверяющих центров, подчинённых корню Сертификаты подписчиков: юридических лиц, ИП, физических лиц
Имена файлов на ресурсах НЦЭУ kuc.crl, kuc1.crl, kuc2.crl ruc.crl, ruc2.crl, ruc3.crl, ruc2.crl.pem
Сопутствующие сертификаты kuc.cer, kuc1.cer, kuc2.cer ruc.cer, ruc_old.cer, ruc1.cer, ruc2.cer, ruc3.cer
Что ломается, если список неактуален Доверие ко всей ветке: не проверяется ни один сертификат подписчика Статус конкретного сертификата: неизвестно, отозван он или нет
Кодировка Двоичный формат Двоичный формат, для серверов GsecTLS — отдельный файл в кодировке PEM

Наличие нескольких поколений файлов — следствие смены ключей центров. С 28 августа 2021 года, одновременно с запуском ID-карт, ГосСУОК перешла на новый сертификат открытого ключа республиканского удостоверяющего центра: им подписываются издаваемые сертификаты и списки отозванных сертификатов. Позже появилось следующее поколение файлов, датированное 13 июня 2024 года. Поэтому на рабочем месте важно не просто обновить СОС, а понимать, каким сертификатом РУЦ подписан ваш конкретный сертификат: список должен быть от того же издателя.

Мария Ж, специалист по цифровой подписи и КЭДО: «Самая частая причина спора о валидности — разные поколения ключей центра на разных машинах. У одного участника в хранилище лежит старый сертификат УЦ и старый список отзыва, у другого новый, и обе стороны уверены, что проблема у соседа. Перед разбором инцидента мы просим выгрузить отпечаток сертификата издателя с обеих сторон и сверить его: в половине случаев на этом расследование заканчивается».

Как проверить, отозван ли сертификат, и обновить СОС

Отозванный сертификат внешне не отличается от действующего: те же поля владельца, тот же срок действия, тот же издатель. Разница проявляется только в момент проверки, когда средство подписи сверяет серийный номер со списком отзыва и показывает статус «Сертификат недействителен. Сертификат отозван».

Окно информации о сертификате со статусом сертификат отозван и данными издателя
Так выглядит результат сверки со списком отзыва: срок действия ещё не истёк, но сертификат уже недействителен.

Отзыв и истечение срока — разные события с разными последствиями. Просроченный сертификат перестаёт работать по дате, но подпись, поставленная им в период действия, остаётся проверяемой, если к ней приложены доказательства времени. Отозванный сертификат прекращает действие досрочно и восстановлению не подлежит: выпускается новый, а старый навсегда остаётся в СОС. Заявление на аннулирование — отдельный документ, и после его подачи откатить решение нельзя.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Проверьте статус сертификата на своём файле подписи

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Инструмент разбирает контейнер подписи и показывает подписанта, издателя, срок действия сертификата и статус подписи для российских алгоритмов ГОСТ. Для файлов, подписанных средствами ГосСУОК по белорусским стандартам, потребуется клиентское ПО с поддержкой соответствующих алгоритмов.

Как обновить СОС ГосСУОК на рабочем месте: пошаговая инструкция

  1. Шаг 1. Определите, какой список устарел. Сообщение об истёкшем сроке действия СОС не указывает на уровень: обновлять нужно и СОС республиканского удостоверяющего центра, и СОС корневого.
  2. Шаг 2. Запустите Персональный менеджер сертификатов Авест для ГосСУОК, отметьте «войти в систему без авторизации» и подтвердите вход. Для обновления списков авторизация по личному ключу не требуется.
  3. Шаг 3. Перейдите на вкладку «Сервис» и выберите «Обновление СОС и сертификатов УЦ». Это штатный способ, он подтягивает файлы с ресурсов НЦЭУ.
  4. Шаг 4. Если менеджер не запускается или обновление не проходит, используйте исполняемый файл get_crl.bat. Ярлык на него создаётся при установке пакета подписчика и называется «Скачать СОС ГосСУОК», сам файл при типовой установке лежит в каталоге C:\Program Files (x86)\Avest\AvPCM_nces.
  5. Шаг 5. При закрытом или фильтруемом доступе в интернет скачайте файлы вручную с ресурсов НЦЭУ и импортируйте их в менеджер. Для проверки подписи серверными средствами GsecTLS берите вариант списка в кодировке PEM.
  6. Шаг 6. Проверьте результат. В карточке сертификата в поле сведений должно появиться «Сертификат действителен», а в справочнике доверенных УЦ — актуальные сертификаты центров. Если ПО подписания продолжает выдавать ошибку, перезапустите его: старый список остаётся в памяти процесса.

Важный нюанс из практики: в практике Добыто обновление списка на рабочем месте бухгалтера и обновление на сервере интеграции идут как две разные задачи, и вторую регулярно забывают. Пользователь жалуется на одну машину, инженер обновляет её, а фоновая интеграция с порталом продолжает падать с той же ошибкой, потому что там свой контейнер и свой набор списков.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Что ломается, когда СОС просрочен, и во сколько это обходится

Список отозванных сертификатов с истёкшим сроком действия средство проверки не принимает. Логика жёсткая: если свежих сведений об отзыве нет, статус сертификата считается неустановленным, а неустановленный статус даёт отказ, а не предупреждение. На практике это выражается в трёх группах отказов: ошибки при работе с электронными сервисами портала, ошибки доступа к порталу электронных счетов-фактур и ошибки при выработке и проверке электронной цифровой подписи.

Цена ошибки считается не стоимостью обновления файла, а простоем процесса. Остановившаяся выгрузка электронных счетов-фактур означает срыв срока по документам. Не прошедшая проверку подпись на договоре означает, что контрагент документ не принял и его придётся переподписывать, а если сертификат подписанта к этому моменту уже отозван, переподписать прежним ключом невозможно: оформляется акт о невозможности переподписания и письмо второй стороне. Час работы инженера здесь стоит несопоставимо меньше, чем сутки остановленного обмена.

Внимание: ключи, сгенерированные внутри криптоядра токена, неизвлекаемы: закрытый ключ не покидает память устройства и не может быть скопирован. При утрате такого носителя резервной копии не существует — сертификат аннулируется и выпускается заново.

Вторая по частоте причина инцидента — расхождение времени. Проверка сверяет дату подписания с периодом действия сертификата и с датами издания списка отзыва. Сбитые часы на рабочей станции или на сервере дают отказ, который выглядит как проблема сертификата, хотя сертификат в порядке. Синхронизация времени входит в базовую диагностику наравне с обновлением списков.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Мы разбираем инциденты с подписью в фиксированном порядке: сначала время на машине, затем цепочка доверия и списки отзыва, и только потом сам файл подписи. Порядок идёт от самой дешёвой проверки к самой дорогой. Если начать с разбора контейнера, можно потратить полдня и в конце обнаружить, что на сервере убежали часы».

Когда СОС не помогает: OCSP, штамп времени и архивное хранение

Список отзыва отвечает на вопрос, отозван ли сертификат по состоянию на дату издания списка. Он не отвечает на вопрос, был ли сертификат действителен в момент подписания документа три года назад. Для второй задачи нужны другие механизмы.

Первый — служба актуальных статусов OCSP: она отдаёт статус конкретного сертификата в ответ на запрос, без выкачивания всего списка. Адреса точек распространения списка отзыва и службы OCSP записаны в расширениях самого сертификата и видны при разборе его карточки. Второй — штамп времени, который фиксирует, что подпись существовала к определённому моменту. Третий — усовершенствование подписи, когда поверх базовой подписи добавляются доказательства подлинности: штамп времени, ответ службы актуальных статусов, а затем архивная метка, заверяющая оба предыдущих доказательства.

Карточка сертификата с адресами списков отзыва и службы OCSP в расширениях
Адреса списка отзыва и службы актуальных статусов лежат внутри сертификата: искать их вручную по сайтам не нужно.

Полезно знать: доказательства подлинности позволяют проверить электронную подпись после того, как срок действия сертификата истёк. Поэтому для кадровых и финансовых документов с длительными сроками хранения применяют усовершенствованные форматы подписи, а не базовые.

Прикладное правило для архивов: подпись переводят в усовершенствованный формат, пока сертификат ещё действует. Если сертификат уже отозван или истёк, добавить доказательства задним числом не получится, и документ останется с подписью, статус которой невозможно установить средствами проверки.

Мария Ж, юрист со стажем более 20 лет: «Сроки хранения кадровых и финансовых документов измеряются десятилетиями, а сертификат живёт год или два. Разрыв закрывается не бумажной копией, а форматом подписи с доказательствами времени и статуса. Проверьте по своему архиву, в каком формате лежат подписи: если это базовый формат без штампа времени, задача на переподписание уже стоит, просто она пока не поставлена».

Практические образцы для разбора инцидентов с подписью

Комплект собран под ситуацию «подпись не проходит проверку»: начните с чек-листа диагностики, остальные документы понадобятся по итогам разбора.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Заявление на аннулирование сертификата ЭП Скачать
Письмо контрагенту о переподписании (образец) Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Адреса служб штампов времени TSP Скачать

ГосСУОК и российский контур: что нельзя переносить

Инженеру, который обслуживает обе инфраструктуры, важно держать их раздельно. Сущности похожи по назначению, но не взаимозаменяемы: сертификат ГосСУОК не работает в российских средствах подписи, а квалифицированный сертификат российского удостоверяющего центра не принимается белорусскими сервисами. Совпадает только логика проверки статуса через список отзыва.

Что сравниваем ГосСУОК, Республика Беларусь Российский контур
Название механизма СОС, список отозванных сертификатов Список отзыва, CRL
Кто издаёт КУЦ и РУЦ ГосСУОК, оператор — РУП «НЦЭУ» Аккредитованные удостоверяющие центры, УЦ ФНС, УЦ Федерального казначейства
Правовая база Закон Республики Беларусь от 28.12.2009 № 113-З Федеральный закон от 06.04.2011 № 63-ФЗ
Криптографические стандарты СТБ 34.101.45, форматы по СТБ 34.101.19, профиль СТБ 34.101.78 ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012
Клиентское ПО Персональный менеджер сертификатов Авест для ГосСУОК, пакет подписчика КриптоПро CSP, Инструменты КриптоПро, КриптоАРМ
Где брать список отзыва Ресурсы НЦЭУ, файлы ruc.crl и kuc.crl Точка распространения, указанная в расширении сертификата, либо служба OCSP
Признание подписи в другой юрисдикции Через механизмы трансграничного доверия, а не установкой сертификата Статья 7 63-ФЗ: признание иностранных подписей через доверенную третью сторону

Из таблицы следует практический вывод: задача «принять белорусский электронный документ» решается не установкой чужого корневого сертификата в хранилище, а построением процесса проверки. Существуют средства подписи, изначально ориентированные на трансграничный документооборот и реализующие функции клиента доверенной третьей стороны, и именно они закрывают этот сценарий.

Для российских документов картина другая. Статус квалифицированного сертификата и корректность подписи проверяются штатно, а машиночитаемая доверенность проверяется отдельно от сертификата: отзыв МЧД в список отзыва сертификатов не попадает, это независимая сущность со своим реестром. Сверить и подпись, и данные МЧД можно в сервисе проверки электронной подписи на портале Госуслуг, где для отсоединённой подписи загружаются оба файла — документ и файл подписи.

Лайфхак: в КриптоПро CSP 5.0 R2 работа с носителями идёт через библиотеку PKCS#11, и поддержка новых моделей токенов приезжает с обновлением этой библиотеки. Если новый носитель не определяется, начните с обновления библиотеки, а не с переустановки криптопровайдера.

Расширение файла подписи тоже различается по контурам и по настройке рабочего места. В российской практике встречаются p7s, sig и sgn — это одна и та же структура CMS с разными именами файлов, а выбор расширения задаётся в настройках средства подписи. Если контрагент прислал p7s, а ваша система ждёт sig, дело не в формате подписи, а в имени файла.

Как встроить контроль СОС в инфраструктуру

Ручное обновление списка работает, пока рабочих мест единицы. Дальше нужен регламент, иначе инцидент повторяется с периодичностью издания новых списков.

Перед тем как разворачивать автоматизацию, соберите исходные данные:

  1. Инвентаризация сертификатов. Кто из сотрудников какой сертификат использует, какой удостоверяющий центр его выдал, когда истекает срок. Без реестра любой инцидент превращается в опрос пользователей.
  2. Инвентаризация точек проверки. Рабочие места, серверы интеграции, шлюзы обмена. У каждой точки свой набор списков отзыва и свой канал их получения.
  3. Проверка сетевого доступа. Убедитесь, что с каждой точки открыт доступ к ресурсам, откуда забираются списки. Закрытый контур требует отдельной процедуры доставки файлов.
  4. Контроль системного времени. Единый источник времени для рабочих мест и серверов снимает целый класс ложных отказов проверки.
  5. Журнал событий. Фиксируйте выдачу и аннулирование сертификатов, замену носителей и факты обновления списков: журнал ЭЦП превращает разбор инцидента из расследования в чтение записи.
Консоль управления сертификатами с открытым разделом списков отзыва сертификатов
Списки отзыва в системном хранилище: у каждого видны издатель, дата вступления в силу и дата следующего обновления — удобная точка для мониторинга.

Автоматизация проверки подписи и статуса сертификата решается серверными средствами: они разбирают входящие документы фоном, сохраняют результат в базу и формируют протокол проверки отдельным файлом, который можно приложить к делу. Для потока входящих документов это единственный способ не превратить проверку в ручную работу оператора.

Мария Ж, HR-эксперт с 13-летним стажем: «Когда поток документов растёт, узкое место смещается с подписания на проверку: подписать пачку легко, а проверить каждую входящую подпись руками невозможно. Мы советуем сразу закладывать сохранение протокола проверки в момент приёма документа. Через год, когда возникнет спор, восстановить статус сертификата на дату приёма будет уже нечем».

Важный нюанс из практики: в проектах Добыто мы разделяем два реестра — реестр сертификатов сотрудников и журнал выданных носителей. Первый отвечает на вопрос, чем подписан документ, второй — у кого физически находится ключ. Когда эти сведения лежат в одной таблице, при увольнении сотрудника регулярно теряется одна из двух записей.

В сервисе Добыто электронные подписи для сотрудников выпускаются внутри платформы, а маршрут подписания фиксирует, каким сертификатом и когда подписан каждый документ. Отдельный ручной учёт при этом не нужен: реестр собирается автоматически.

Стоимость подключения КЭДО и электронных подписей: тарифы 2026

Стоимость зависит от численности сотрудников, набора видов электронной подписи и требований к интеграции и инфраструктуре.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников бесплатно на всех тарифах в составе тарифа
УКЭП для сотрудников через партнёров-удостоверяющих центров по запросу
Готовый модуль для 1С:ЗУП входит в тариф «Бизнес» установка и настройка за 1 день

Итоговая сумма складывается из численности и выбранного набора функций: электронный архив, кастомные шаблоны и интеграция с 1С входят в тариф «Бизнес», выделенный сервер и SLA относятся к тарифу «Корпорация». Актуальные условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО, там же описан порядок перехода между тарифами с пропорциональным пересчётом за оставшийся период.

Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных, поэтому вопрос о допустимости электронного оформления кадровых документов на этапе выбора тарифа не возникает.

Выводы

СОС республиканского удостоверяющего центра ГосСУОК — это криптографически подписанный перечень досрочно прекращённых сертификатов с собственным сроком годности. Он работает в паре со списком корневого центра: первый отвечает за статус сертификата подписчика, второй — за доверие ко всей ветке. Устаревший список даёт не предупреждение, а отказ проверки, поэтому обновление списков, синхронизация времени и учёт сертификатов относятся к регулярным операциям, а не к разовой настройке. Там, где документы хранятся годами, одного списка отзыва мало: статус подписи на дату подписания фиксируют штамп времени и усовершенствованные форматы.

Мы в Добыто выстраиваем кадровый электронный документооборот так, чтобы вопросы статуса подписи закрывались платформой: подписи для сотрудников выпускаются внутри сервиса, маршрут фиксирует подписанта и время, а результат проверки сохраняется вместе с документом. Инженеру остаётся инфраструктурная часть вместо ручного разбора каждого спорного файла.

Частые вопросы

Можно ли восстановить сертификат после отзыва

Нет. Отзыв необратим: серийный номер попадает в список отозванных сертификатов и остаётся там. Заявление на аннулирование сертификата ЭП откатить нельзя, вместо восстановления выпускается новый сертификат с новым серийным номером и новой ключевой парой. Документы, подписанные до отзыва, при наличии штампа времени остаются проверяемыми.

Чем открыть файл ruc.crl, если под рукой нет клиентского ПО

Структуру файла покажут любые средства работы с ASN.1 и X.509: видны издатель, дата издания, дата следующего обновления и перечень серийных номеров с датами отзыва. Проверить подпись под самим списком общие утилиты не смогут, поскольку она выработана по СТБ 34.101.45. Для белорусских алгоритмов есть плагин к OpenSSL на базе криптографической библиотеки Bee2 и утилита разбора ASN.1-контейнеров с поддержкой кириллицы.

Попадает ли отзыв машиночитаемой доверенности в список отзыва сертификатов

Нет, это разные сущности. Сертификат и МЧД проверяются независимо: у сертификата свой список отзыва, у доверенности — собственный реестр и собственный статус. Документ может быть подписан действующим сертификатом при отозванной доверенности, и наоборот. Для филиалов и обособленных подразделений это особенно заметно: полномочия задаются доверенностью, а не сертификатом подписанта.

Что делать, если сертификат действителен, а подпись всё равно не проверяется

Проверьте три вещи в таком порядке: системное время на машине и на сервере, наличие в хранилище актуального сертификата удостоверяющего центра нужного поколения и срок годности обоих списков отзыва. Если сообщение об истёкшем сроке действия списка сохраняется после обновления, перезапустите средство подписания: старый список остаётся в памяти запущенного процесса.

Обязательно ли обновлять список отзыва вручную на каждом рабочем месте

Нет. Штатный способ — обновление через менеджер сертификатов, но есть и исполняемый файл, который скачивает и импортирует списки автоматически, а его ярлык создаётся при установке пакета подписчика. Для закрытых контуров применяется ручная доставка файлов, для серверов интеграции — собственная процедура, отдельная от рабочих мест пользователей.

Как быть с документами, подписанными сертификатом, который потом отозвали

Ключевой вопрос — момент подписания. Если подпись содержит штамп времени и подтверждение статуса сертификата на дату подписания, проверка проходит и после отзыва. Если доказательств времени нет, статус подписи установить нечем, и документ переподписывают действующим сертификатом либо оформляют акт о невозможности переподписания с письмом второй стороне.

Признаётся ли электронная цифровая подпись, выданная в Республике Беларусь, в России

Признание подписей, созданных по нормам иностранного права, регулируется статьёй 7 Федерального закона № 63-ФЗ и выполняется через аккредитованную доверенную третью сторону либо в порядке, установленном международными договорами. Установка белорусского корневого сертификата в собственное хранилище правового признания не даёт: это техническое действие, а не юридическая процедура.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.