Создание ключевой пары при выпуске ЭЦП на токене идёт в одном из трёх режимов, и от выбранного режима зависит, можно ли будет скопировать закрытый ключ. В пассивном режиме пару генерирует программный криптопровайдер, а токен работает как защищённое PIN-кодом хранилище: при подписании закрытый ключ ненадолго попадает в оперативную память компьютера. В режимах ФКН и PKCS#11 пара рождается внутри криптоядра микроконтроллера и наружу не выходит никогда. Открытый ключ уходит в запрос на сертификат, удостоверяющий центр связывает его с владельцем и возвращает готовый сертификат. Главное различие, которое определяет всё остальное, — извлекаемый ключ или неизвлекаемый: режим выбирается один раз, в окне выбора ключевого носителя, и после генерации не меняется.
Разберём, что делает криптопровайдер, а что микроконтроллер токена, какие версии КриптоПро CSP какие режимы поддерживают и почему сертификация носителя влияет на юридический статус подписи. Покажем, как по свойствам сертификата убедиться, что в него попал именно ваш открытый ключ и алгоритм по ГОСТ. Сценарная таблица по типам подписантов, чек-лист подготовки рабочего места, образцы заявлений на выпуск и аннулирование сертификата, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Что такое ключевая пара и в какой момент она появляется
Ключевая пара — это два математически связанных значения: закрытый ключ, которым формируется подпись, и открытый ключ, которым её проверяют. Закрытый ключ существует в единственном экземпляре и остаётся у владельца. Открытый ключ публичен: он уходит в запрос на сертификат, удостоверяющий центр вписывает его в квалифицированный сертификат вместе с данными владельца и подписывает своим ключом. Именно поэтому в карточке чужого сертификата вы видите открытый ключ, алгоритм по ГОСТ и отпечаток, но напротив закрытого ключа стоит отметка об его отсутствии.
Порядок событий на практике обратный привычному: сначала на рабочем месте или в токене рождается пара, потом формируется запрос на сертификат (PKCS#10), и только потом появляется сам сертификат. Удостоверяющий центр не выдаёт вам закрытый ключ — он его никогда не видит. Отсюда следует практическое правило: потерянный закрытый ключ не восстанавливается ни в каком удостоверяющем центре, восстанавливается только процедура выпуска нового.

Мария Ж, специалист по цифровой подписи и КЭДО: «Разговор про выпуск подписи почти всегда начинают с сертификата, а начинать надо с ключа. Сертификат — это публичная обёртка вокруг открытого ключа, его можно перевыпустить. Закрытый ключ существует ровно один раз и рождается либо в криптопровайдере на вашем компьютере, либо внутри токена, третьего варианта нет. Прежде чем нажимать кнопку выпуска, определитесь, где именно он должен родиться, потому что переиграть это потом нельзя.»
Где физически рождается закрытый ключ: три режима генерации
Глобально ключи на токене делятся на программные и аппаратные. Программные генерирует ГОСТ-криптопровайдер, и в этой схеме токен выступает защищённым PIN-кодом хранилищем для ключей и сертификатов. При каждой операции подписания закрытый ключ ненадолго извлекается в оперативную память рабочей станции, поэтому такие ключи называют извлекаемыми. Подойдёт любой носитель, совместимый с криптопровайдером.
Аппаратные ключи генерируются внутренним криптоядром микроконтроллера. Создать их можно только на модели, у которой это криптоядро есть. Закрытый ключ при работе не покидает память токена, скопировать его невозможно, отсюда название — неизвлекаемые. Ключи рождаются, живут и умирают внутри токена: после форматирования носителя они исчезают безвозвратно.
Извлекаемые ключи дополнительно делятся на экспортируемые и неэкспортируемые. Флаг устанавливается программным криптопровайдером в момент генерации или копирования: с флагом экспорта контейнер копируется, без него копирование запрещено. Удостоверяющий центр ФНС по своему регламенту выдаёт только неэкспортируемый контейнер — это сделано для повышения безопасности, и обойти ограничение штатными средствами нельзя.
Неизвлекаемые ключи бывают двух форматов. PKCS#11 генерируется аппаратными возможностями устройства и является открытым стандартом: любой софт, который встраивает библиотеку PKCS#11, перечислит такие ключи и получит информацию о сертификате. Формат ФКН использует аппаратные возможности токена в связке с КриптоПро CSP, и вдобавок канал обмена между криптопровайдером и токеном шифруется по протоколу SESPAKE, описанному в рекомендациях по стандартизации технического комитета ТК 26.
Факт: актуальные модели Рутокен ЭЦП 3.0 несут 128 килобайт защищённой памяти. В формате CSP на такой токен помещается до 31 ключевого контейнера, а оценка сверху для одного контейнера с полным набором дополнительных расширений и цепочек — около 12 килобайт.
Какая версия криптопровайдера что умеет
Поддержка режимов жёстко привязана к версии КриптоПро CSP, и это первое, что стоит проверить до генерации. Таблица собрана по семействам провайдера и показывает, какой режим на какой версии доступен.
| Версия КриптоПро CSP | Какие режимы генерации поддерживает | Что важно учесть |
|---|---|---|
| 4.0 и более ранние (3.6, 3.9) | Только пассивный режим, извлекаемые ключи | Сертификат регулятора действует, провайдер доступен для скачивания |
| 5.0 R1 | Пассивный, активные токены без защиты канала, ФКН с SESPAKE | Первый гибридный провайдер линейки, сертифицирован |
| 5.0 R2 | Всё перечисленное плюс PKCS#11 через библиотеку производителя токена | PKCS#11 выбирается не в выпадающем списке, а отдельным считывателем «Активные токены» |
| 5.0 R3 | Все режимы, PKCS#11 интегрирован в общий список носителей | Исправлена работа PKCS#11-ключей с Windows Logon и RDP |
| Лицензия | Лицензия на 5.0 покрывает всё семейство 5.0 | До версии 5.0 R2 подходили лицензии от 4.0, начиная с R2 нужна лицензия именно на 5.0 |
Практический вывод из таблицы: если ключ будет использоваться на разных рабочих станциях, часть из которых сидит на 4.0, неизвлекаемый ключ там просто не заработает. Токен — вещь мобильная, и вероятность того, что он всю жизнь проведёт в одном USB-порту, невелика.
Мария Ж, юрист со стажем более 20 лет: «Спор «зачем вообще нужны пассивные ключи, давайте запретим» мы слышим регулярно, и он проигрывает в момент, когда сотрудник приезжает с токеном на другую площадку. Если хотя бы одно рабочее место в контуре работает на КриптоПро CSP 4.0, ключ должен быть извлекаемым, иначе подписать там не получится. Соберите список версий провайдера по всем машинам, где токен будет использоваться, и только после этого выбирайте режим.»

Что проверить до генерации: чек-лист рабочего места
Половина неудачных выпусков лечится на этапе подготовки, а не после появления ошибки. Пройдите список до того, как вставите токен.
- Модель носителя. Пассивные модели без криптоядра неизвлекаемый ключ сгенерировать не могут в принципе, сколько бы вы ни меняли настройки провайдера.
- Версия криптопровайдера на всех машинах, где ключ будет использоваться, а не только на той, где идёт генерация.
- Лицензия. Демонстрационный период провайдера после установки составляет 3 месяца. Дальше нужна лицензия: либо полная, либо вшитая в сертификат.
- Сертификация носителя. Для роли хранилища под PIN-кодом достаточно сертификата ФСТЭК, для самостоятельной криптографии на борту нужна сертификация ФСБ.
- Требования принимающей системы. Отдельные государственные системы принимают только конкретный формат ключа, и выяснять это после генерации поздно.
- Комплект документов на выпуск: заявление, согласие на обработку персональных данных, при необходимости доверенность на получение сертификата.
Важный нюанс из практики: в проектах Добыто мы разводим эти роли на бумаге до начала работ — кто владелец ключа, кто администратор рабочего места и кто ведёт реестр сертификатов. Когда все три роли сходятся на одном человеке и он уходит в отпуск, компания на две недели теряет возможность подписывать отчётность.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Внимание: встроенная криптография на токене — это не встроенный КриптоПро CSP. Если информационной системе нужен именно этот криптопровайдер, его всё равно придётся установить на компьютер и ввести лицензию.
Как проверить, что в сертификат попал ваш открытый ключ
После выпуска сертификата первое осмысленное действие — открыть его состав и сверить поля. В свойствах сертификата видны версия, серийный номер, алгоритм подписи и хэш-алгоритм по ГОСТ, издатель и срок действия. Отдельно указывается срок действия закрытого ключа, и он не всегда совпадает со сроком действия сертификата. Там же лежат идентификаторы ключей, адреса списков отзыва и службы OCSP — по ним проверяющая сторона будет выяснять, не отозван ли сертификат на момент подписания.
Сверять стоит три вещи: данные владельца, алгоритм и отпечаток. Данные владельца показывают, что удостоверяющий центр не перепутал заявителя. Алгоритм показывает, что пара сгенерирована по действующему ГОСТ, а не унаследована от старого шаблона. Отпечаток нужен, чтобы отличить новый сертификат от продлённого старого, когда на токене их лежит несколько: при выборе не того сертификата система выдаёт ошибку, а причину по её тексту понять почти невозможно.
Проверьте файл подписи и данные сертификата онлайн
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Проверка на стороне получателя работает по той же логике. Официальный сервис проверки на портале Госуслуг разбирает и квалифицированную подпись, и неквалифицированную, и машиночитаемую доверенность вместе с сертификатом представителя: доверенность загружается XML-файлом, а к ней отдельно прикладывается файл отсоединённой подписи.

Пошаговый выпуск подписи на токене с неизвлекаемым ключом
Последовательность одинакова для аккредитованного коммерческого удостоверяющего центра и для удостоверяющего центра ФНС, различается только состав документов и способ идентификации. Ключевой момент — шаг 4: окно выбора ключевого носителя появляется один раз, и выбранный в нём режим определяет судьбу закрытого ключа.
Как выпустить ЭЦП на токене: пошаговая инструкция
- Шаг 1. Определите, на кого выпускается сертификат. Руководитель юридического лица и индивидуальный предприниматель получают подпись в удостоверяющем центре ФНС, сотрудники — как физические лица в аккредитованном коммерческом удостоверяющем центре.
- Шаг 2. Соберите комплект: заявление на выпуск квалифицированного сертификата, согласие на обработку персональных данных, доверенность, если сертификат получает не сам владелец.
- Шаг 3. Подготовьте рабочее место: установите криптопровайдер нужной версии, драйверы носителя, введите лицензию, подключите токен и убедитесь, что панель управления носителем его видит.
- Шаг 4. Запустите генерацию из интерфейса удостоверяющего центра или из средства подписи, умеющего формировать запрос на сертификат. В окне выбора ключевого носителя выберите режим: CSP для извлекаемого ключа и совместимости со старыми провайдерами, ФКН для защищённого канала, PKCS#11 для открытого стандарта и совместимости со сторонним софтом.
- Шаг 5. Задайте PIN-код носителя и сохраните его отдельно от токена. У актуальных моделей политики PIN-кодов вшиваются внутрь токена, а не привязываются к конкретному рабочему месту.
- Шаг 6. Дождитесь формирования запроса на сертификат и передайте его в удостоверяющий центр, пройдите идентификацию личным присутствием или дистанционно через подтверждённую учётную запись.
- Шаг 7. Установите полученный сертификат в контейнер, проверьте состав полей, сделайте тестовое подписание и внесите сертификат в реестр учёта с датой окончания срока действия.
Образцы документов для выпуска и учёта сертификатов
Комплект закрывает весь цикл жизни сертификата; начинать стоит с заявления на выпуск, дальше по ситуации.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Согласие на обработку персональных данных для выпуска сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
Полезно знать: в рамках пилотного проекта удостоверяющего центра ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько, сколько действует сам сертификат. Ключом с такой лицензией можно работать даже на машине с истёкшей лицензией провайдера, но только этим ключом.
Что происходит в момент подписания и почему формат файла задаёт софт
Когда ключ неизвлекаемый, схема подписания выглядит так: рабочая станция передаёт в токен PIN-код и хэш подписываемых данных, токен проверяет PIN, выполняет криптографическое преобразование на борту и возвращает сформированную последовательность подписи. Ключевая информация в криптопровайдер не передаётся. Дальше провайдер оборачивает результат в нужный формат: присоединённая подпись или отсоединённая, CAdES-BES или другой вариант, PKCS#7 как контейнер сообщения.
Отсюда понятная для администратора вещь: расширение файла подписи не имеет отношения к криптографии на токене. Инструменты КриптоПро позволяют выбрать расширение подписанного файла из вариантов p7s, sig и sgn, а в настройках КриптоАРМ ГОСТ список расширений ещё шире и включает sign и bin. Файл с расширением p7s и файл с расширением sig, созданные одним ключом с одинаковыми параметрами, отличаются только именем. Требование конкретного расширения обычно приходит от принимающей стороны, а не от средства подписи.
Метка доверенного времени тоже добавляется не на борту токена. На борту происходит самое низкоуровневое криптографическое преобразование, а работа со сложными и усовершенствованными форматами подписи выполняется программно.
Мария Ж, судебный эксперт по трудовому праву: «Претензия «вы прислали sgn, а нам нужен p7s» в большинстве случаев не про подпись, а про настройку выгрузки. Криптографически это один и тот же файл. Прежде чем перевыпускать сертификат или менять средство подписи, откройте настройки создания подписи и посмотрите список расширений: чаще всего вопрос закрывается одним переключателем.»
Какой режим и носитель выбирать под конкретный сценарий
Универсального ответа нет: критично то, что определяется принимающей системой и парком рабочих мест. Таблица сводит типовые сценарии к решению.
| Сценарий | Что критично | Что вторично |
|---|---|---|
| УКЭП руководителя, работа с государственными системами | Сертификация носителя по линии ФСБ, если криптография выполняется на борту; неэкспортируемый контейнер | Объём памяти носителя |
| Отчётность производителей и поставщиков алкоголя через ЕГАИС | Формат ключа PKCS#11, другие форматы система не примет | Наличие защиты канала SESPAKE |
| Ключ ездит между площадками и подрядчиками | Совместимость со старыми версиями провайдера, режим CSP | Максимальный уровень защиты закрытого ключа |
| Вход в домен и удалённый рабочий стол по сертификату | Версия провайдера 5.0 R3, где работа PKCS#11-ключей с Windows Logon и RDP исправлена | Форм-фактор носителя |
| Массовое подписание кадровых документов сотрудниками | Подпись без токена и без установки софта на личные устройства | Режим генерации и модель носителя |
| Подписание с мобильного устройства | Носитель с интерфейсом NFC и совместимое мобильное решение | Число контейнеров на токене |
Нижние две строки объясняют, почему кадровый документооборот почти никогда не строят на токенах: раздать по токену тысяче сотрудников и обслуживать их PIN-коды дороже, чем перевести подписание в сервис.

Когда токен с неизвлекаемым ключом не нужен
Аппаратный носитель избыточен там, где подписант не работает с государственными системами и не подписывает документы от имени организации. Для кадровых документов внутри компании закон допускает более простые виды подписи, и выдавать под них токены незачем. Облачная подпись дешевле, потому что нет материальных затрат на носитель, и мобильнее: документ подписывается с телефона. Плата за это — закрытый ключ хранится на сервере удостоверяющего центра, и работать облачная подпись будет только на сервисах, где интегрировано программное обеспечение этого центра.
Мобильная подпись, встроенная в устройство, ещё проще в раздаче, но телефон легко потерять, и модель угроз это учитывает. В практике Добыто на массовых внедрениях сотрудники подписывают ПЭП и УНЭП, а токены остаются только у руководителя и тех, кто сдаёт отчётность.
Лайфхак: для обкатки процедуры не обязательно тратить рабочий сертификат. Демонстрационный период криптопровайдера после установки составляет 3 месяца, а тестовые ключи формата PKCS#11 генерируются на портале производителя токена.
Цена ошибки при выборе режима и потере носителя
Ошибка при генерации стоит не переустановки драйвера, а полного перевыпуска. Если ключ сгенерирован неизвлекаемым, а принимающая система работает через старый провайдер, поменять режим у существующей пары нельзя: нужен новый запрос на сертификат и новая процедура выпуска со всем комплектом документов и идентификацией.
Потерянный или заблокированный токен ведёт к тому же результату. PIN-код при исчерпании попыток блокируется, а разблокировка через форматирование уничтожает контейнеры: закрытые ключи не покидают токен ни при каких условиях, в том числе при восстановлении. Дальше остаётся стандартный порядок: заявление на аннулирование действующего сертификата, чтобы он попал в список отзыва, и выпуск нового.
Отдельная статья потерь — сертификат, который отозван или просрочен, но продолжает использоваться. Документы, подписанные таким сертификатом, при проверке получают статус, при котором подписи нельзя доверять, и разбираться с контрагентом придётся уже постфактум. Поэтому реестр сертификатов с датами окончания и ответственными — не бюрократия, а способ не собирать переподписание задним числом.

Если вы работодатель и читаете этот раздел с мыслью, что раздавать токены нескольким сотням сотрудников бессмысленно, — для кадровых документов это действительно не нужно: в Добыто подписи для работников выпускаются внутри сервиса и входят в тариф.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Сертификаты на сотрудников организации в прежнем виде не выдаются: подпись оформляется на физическое лицо, а полномочия подтверждаются машиночитаемой доверенностью, подписанной руководителем. Это меняет процедуру выпуска для бухгалтера и делопроизводителя, но не для рядового сотрудника в кадровом документообороте. Проверьте, у кого из ваших подписантов сертификат старого образца, и заранее спланируйте выпуск на физическое лицо.»
Стоимость подключения КЭДО и выпуска подписей для сотрудников
Стоимость зависит от численности сотрудников и от набора видов подписи, которые нужны компании. Электронные подписи для сотрудников входят в тариф.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение от 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение от 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | период 1 год |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | по мере подключения |
| УКЭП для сотрудников | через партнёров-удостоверяющих центров | рассчитывается индивидуально |
| Интеграция с 1С:ЗУП готовым модулем | входит в тариф «Бизнес» | установка и настройка за 1 день |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
Итоговая сумма складывается из численности подключённых сотрудников, выбранного пакета и набора интеграций; при переходе между тарифами разница пересчитывается пропорционально оставшемуся периоду. Полный состав каждого пакета и условия по видам подписи опубликованы на странице тарифов ДОБЫТО КЭДО.
Отдельно стоит учитывать, что УКЭП для сотрудников в подписку не входит и оформляется через партнёров-удостоверяющих центров. Если в вашей схеме подписания часть документов требует именно квалифицированной подписи, эту статью расходов нужно считать отдельно от тарифа.
Выводы
Закрытый ключ рождается либо в криптопровайдере на рабочей станции, либо внутри криптоядра токена, и это решение принимается один раз в окне выбора носителя. Извлекаемый ключ даёт совместимость со старыми версиями провайдера, неизвлекаемый — невозможность копирования, а формат PKCS#11 добавляет совместимость со сторонним софтом. Открытый ключ уходит в сертификат, поэтому после выпуска достаточно сверить владельца, алгоритм по ГОСТ и отпечаток. Расширение файла подписи задаёт программа, а не токен.
Мы в Добыто чаще решаем обратную задачу: как обойтись без токенов там, где их раздача не оправдана. Кадровый документооборот на несколько сотен человек закрывается подписями, которые выпускаются внутри сервиса, а аппаратные носители остаются у тех, кому они нужны по характеру работы.
Частые вопросы
Можно ли скопировать ключевой контейнер с одного токена на другой
Зависит от флага экспорта, который выставляется в момент генерации или копирования. Контейнер с флагом возможности экспорта копируется штатными средствами криптопровайдера. Контейнер, помеченный как неэкспортируемый, скопировать нельзя, и удостоверяющий центр ФНС по регламенту выдаёт только такие. Неизвлекаемые ключи форматов ФКН и PKCS#11 не копируются в принципе: они не покидают память токена.
Что происходит с ключами, если PIN-код заблокирован окончательно
Разблокировка через форматирование носителя уничтожает содержимое: закрытые ключи существуют внутри токена и после форматирования исчезают. Восстановить их нельзя ни через производителя, ни через удостоверяющий центр. Порядок действий — подать заявление на аннулирование действующего сертификата и запустить выпуск нового.
Сколько ключевых контейнеров помещается на один токен
На носителе со 128 килобайтами защищённой памяти в формате CSP помещается до 31 контейнера. Реальное число меньше, если удостоверяющий центр записывает в сертификат много дополнительных расширений и цепочек: оценка сверху для одного такого контейнера — около 12 килобайт. Контейнер без вложений занимает порядка 200 байт.
Нужна ли отдельная лицензия на криптопровайдер, если она вшита в сертификат
Для работы именно с этим ключом дополнительная лицензия не требуется: сертификат с вшитой лицензией работает и на машине с истёкшей лицензией провайдера. Как только на том же рабочем месте понадобится использовать другой ключ или самостоятельно формировать запросы на сертификат, нужна полная лицензия.
Чем расширение p7s отличается от sig и sgn
Именем файла. Средства подписи позволяют выбрать расширение подписанного файла из списка, куда входят p7s, sig, sgn, а в отдельных программах ещё sign и bin. Содержимое при одинаковых параметрах подписи одно и то же. Требование конкретного расширения обычно исходит от принимающей информационной системы и меняется в настройках создания подписи.
Как оформить полномочия сотрудника обособленного подразделения
Сертификат выпускается на физическое лицо, а полномочия подтверждаются машиночитаемой доверенностью от имени юридического лица, подписанной квалифицированной подписью руководителя. Полномочия указываются кодами из классификатора, размещённого в Единой системе нормативной и справочной информации. Если доверенность нужно передоверить дальше, оформление идёт через нотариуса: понадобятся паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ.
Нужен ли токен, чтобы подписывать письма контрагентам
Не обязательно. Часть средств подписи включает собственный почтовый клиент и позволяет подписывать не только вложения, но и сами письма, при этом ключ может лежать как на токене, так и в программном контейнере. Выбор носителя здесь определяется требованиями к защите ключа и договорённостями сторон об обмене, а не самим фактом подписания переписки.