Старая ЭЦП, выпущенная по прежнему ГОСТ Р 34.10-2001, для подписания документов не годится: сертификаты этого стандарта перестали действовать 1 января 2020 года, а выданные после 31 декабря 2018 года по нему сертификаты квалифицированными уже не считались. Действующий стандарт подписи — ГОСТ Р 34.10-2012. Но в 2026 году бухгалтера чаще останавливает не сам алгоритм, а криптопровайдер: срок сертификата ФСБ на КриптоПро CSP 4.0 закончился 15 января 2026 года и не продлевается, поэтому созданная на этой версии подпись перестала быть квалифицированной, хотя сертификат владельца формально живой. Главное различие, от которого зависит ответ: вы подписываете новый документ или проверяете старый, для архива правила другие.
Разберём три разные ситуации, которые в бухгалтерии называют одним словом «старая подпись»: устаревший алгоритм, устаревшее средство подписи и сертификат на сотрудника организации, отменённый вместе с переходом на МЧД. Покажем, где в свойствах сертификата смотреть алгоритм ГОСТ, чем отозванный сертификат отличается от истёкшего и почему документы 2019 года из архива остаются действительными. Стоимость подключения и сроки на 2026 год, образцы протокола проверки подписи и письма контрагенту о переподписании, ответы на частые вопросы — во второй половине статьи.
Загрузите файл подписи и документ: сервис покажет алгоритм ГОСТ, издателя сертификата, срок действия и статус подписи на дату проверки.
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Три разные «старые подписи»: с чем именно вы столкнулись
За вопросом «можно ли пользоваться старой ЭЦП» стоят четыре несовпадающие ситуации, и ответ в каждой свой. Одна упирается в алгоритм, вторая в версию криптопровайдера, третья в то, на кого выпущен сертификат, четвёртая в аккредитацию удостоверяющего центра. Сверьтесь с таблицей, прежде чем что-то переустанавливать.
| Что у вас на руках | Можно ли подписывать сейчас | Что делать |
|---|---|---|
| Сертификат по ГОСТ Р 34.10-2001 | Нет, действие таких сертификатов закончилось 1 января 2020 года | Получить сертификат по ГОСТ Р 34.10-2012 в аккредитованном удостоверяющем центре |
| Сертификат по ГОСТ Р 34.10-2012, рабочее место на КриптоПро CSP 4.0 | Подпись создаётся, но с 16 января 2026 года она не квалифицированная | Обновить средство подписи до КриптоПро CSP 5.0, сертификат менять не нужно |
| Сертификат на сотрудника организации: ФИО плюс наименование юрлица | Нет, такие сертификаты действовали не позднее 31 августа 2024 года | Сертификат на физическое лицо плюс машиночитаемая доверенность от руководителя |
| Сертификат выдан центром, не прошедшим аккредитацию | Нет, ключи таких центров перестали действовать 31 августа 2023 года | Перевыпуск в аккредитованном центре, старый сертификат аннулировать |
| Сертификат по ГОСТ Р 34.10-2012 действует, установлена КриптоПро CSP 5.0 | Да | Следить за двумя сроками: сертификата подписи и лицензии на криптопровайдер |
Три верхние строки требуют действий разного масштаба: в одном случае меняется программа на компьютере, в другом — сам сертификат и порядок подтверждения полномочий. Дальше разберём каждую строку отдельно, начиная с алгоритма.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
ГОСТ Р 34.10-2001 и ГОСТ Р 34.10-2012: что и когда сменилось
Переход между стандартами занял два года и прошёл в три даты. С 1 января 2019 года удостоверяющие центры выпускают сертификаты только по ГОСТ Р 34.10-2012; сертификаты ключей проверки, созданные после 31 декабря 2018 года по ГОСТ Р 34.10-2001, квалифицированными не признаются. Формировать подпись по старому стандарту разрешили доработать до 31 декабря 2019 года, дальше эта возможность закрылась. Основание — письмо ФСБ России от 07.09.2018 № 149/7/6-363.
Содержательно поменялась пара алгоритмов. ГОСТ Р 34.10-2012 задаёт две схемы подписи, с длиной ключа 256 и 512 бит, и работает в связке с функцией хэширования ГОСТ Р 34.11-2012. Отдельная история — шифрование: алгоритмы Магма и Кузнечик описаны стандартом 2015 года, и к подписи они отношения не имеют, хотя в разговоре их часто складывают в общую кучу «нового ГОСТа».
Как посмотреть, по какому ГОСТу выпущен ваш сертификат
Алгоритм записан в самом сертификате, гадать не нужно. Откройте сертификат двойным щелчком, перейдите на вкладку состава и найдите поля «Алгоритм подписи» и «Хэш-алгоритм подписи»: там будет указан идентификатор ГОСТ. Рядом лежат серийный номер, издатель и срок действия — те же реквизиты, которые попросят при споре о подписанном документе.

Если в реквизитах стоит ГОСТ Р 34.10-2012, вопрос со стандартом закрыт. Но подписывать этим сертификатом можно только через средство подписи с действующим подтверждением соответствия, и здесь начинается вторая часть проблемы.
КриптоПро CSP 4.0: почему подпись перестала быть квалифицированной 16 января 2026 года
Квалифицированной подпись делает не только сертификат. Требования к средствам электронной подписи утверждены приказом ФСБ России от 27.12.2011 № 796, и средство должно иметь действующий сертификат соответствия. У КриптоПро CSP 4.0 этот срок закончился 15 января 2026 года, продление разработчик не планирует. Практический вывод для бухгалтера простой: сертификат подписи на токене может действовать ещё полгода, а вот подпись, сформированная на четвёртой версии после 15 января, признаком квалифицированной уже не обладает.
| Версия криптопровайдера | Срок сертификата соответствия | Что это значит на рабочем месте |
|---|---|---|
| КриптоПро CSP 4.0 | до 15 января 2026 года, не продлевается | Windows 11 не поддерживается, работа только с пассивными носителями |
| КриптоПро CSP 5.0 R1 | до 1 мая 2027 года | Первая версия с поддержкой неизвлекаемых ключей и защиты канала до токена |
| КриптоПро CSP 5.0 R2 | до 1 мая 2027 года | Магма и Кузнечик, которых требует Банк России; класс КС3 на Astra Linux Special Edition |
| КриптоПро CSP 5.0 R3 | до 1 мая 2027 года | Встроенный браузерный плагин, TLS 1.3 по ГОСТ; Windows XP не поддерживается |
Разрыв между строками таблицы — 15 месяцев работы без переустановок. Обновление до пятой версии закрывает вопрос сертификации до мая 2027 года, а заодно снимает ограничения по операционным системам и ключевым носителям.
Факт: вся линейка КриптоПро CSP 5.0 лицензируется одинаково: одна лицензия на 5.0 подходит и для R2, и для R3. При переходе с четвёртой версии покупается лицензия на обновление, она дешевле новой.

Мария Ж, специалист по цифровой подписи и КЭДО: «Мы разводим два разных срока: срок сертификата подписи у владельца и срок сертификата соответствия на само средство подписи. Второй бухгалтеры почти не отслеживают, а именно он превращает квалифицированную подпись в обычный набор байтов. Откройте вкладку «Общее» в КриптоПро CSP и посмотрите версию: если там 4.0, обновление до 5.0 нужно закрыть до ближайшей отправки отчётности.»
Важный нюанс из практики: на отраслевом вебинаре осенью участников спросили, какое средство подписи у них установлено. Голоса разделились почти поровну: 52 человека ответили, что работают на КриптоПро CSP 5.0, и 46 — что на версии 4.0 или на средствах других производителей. То есть примерно половина бухгалтерий подошла к январю 2026 года на программе с истекающим сертификатом.
Как перевести рабочее место на действующую подпись: пошаговая инструкция
- Шаг 1. Откройте КриптоПро CSP, вкладка «Общее», и запишите версию, серийный номер и тип лицензии. Если версия начинается с 4, переходите к шагу 2, если с 5 — сразу к шагу 5.
- Шаг 2. Проверьте, какая лицензия у вас куплена: бессрочная на 4.0, годовая или вшитая в сертификат удостоверяющего центра. От этого зависит, нужна лицензия на обновление или новая.
- Шаг 3. Выгрузите и сохраните на отдельный носитель контейнеры и установленные сертификаты, включая корневые сертификаты цепочки. Переустановка провайдера без этой копии превращается в перевыпуск подписи.
- Шаг 4. Установите КриптоПро CSP 5.0 и введите лицензию. Отдельный дистрибутив на релиз R3 не скачивается: он поставляется в составе общего дистрибутива программного обеспечения.
- Шаг 5. Подключите токен и убедитесь, что контейнер виден, а цепочка сертификатов достроена до корневого. Обрыв цепочки даёт ошибку доверия при первом же подписании.
- Шаг 6. Подпишите тестовый файл и проверьте результат: в отчёте проверки должны быть указаны алгоритмы по ГОСТ, время подписания и статус цепочки сертификации.
Лайфхак: лицензия на КриптоПро, вшитая удостоверяющим центром в сам сертификат, действует ровно столько же, сколько сертификат подписи. В этом случае ключ работает даже на машине с истёкшей лицензией провайдера, отдельно вводить серийный номер не нужно.
Документы, подписанные старой ЭЦП: что происходит с архивом
Истечение сертификата не отменяет задним числом уже поставленную подпись. Квалифицированная подпись признаётся действительной, если сертификат был действителен на момент подписания документа — при условии, что есть достоверная информация об этом моменте, — либо на день проверки, если момент подписания не определён. Это статья 11 63-ФЗ, и вся практика работы с архивом вращается вокруг слов «достоверная информация о моменте».
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Достоверность даёт не отметка в свойствах файла, а штамп времени от доверенной службы и ответ службы проверки статуса сертификата. Штамп фиксирует точное время и хэш подписанного документа, ответ OCSP подтверждает, что на этот момент сертификат не был отозван. Подпись, к которой добавлены эти доказательства, называется усовершенствованной и предназначена для долгосрочного хранения. Если ни штампа, ни ответа OCSP нет, момент подписания придётся доказывать косвенно: журналами системы, историей действий пользователя, перепиской.

Отдельный источник путаницы — расширение файла подписи. Отсоединённая подпись хранится рядом с документом и может называться .sig, .p7s, .sgn или .sign: это варианты имени для одного и того же контейнера CAdES, а не разные виды подписи. Переименование файла не меняет ни алгоритм, ни юридическую силу, но ломает автоматическую загрузку в тех системах, которые ждут строго определённое расширение. Проверять такую подпись нужно парой: исходный документ плюс файл подписи.

В практике Добыто самая частая потеря в архиве выглядит одинаково: сохранили печатную форму со штампом подписи, а файл .sig удалили как служебный. Доказывать после этого нечем, поэтому мы выгружаем и храним пару целиком: исходный документ и файл подписи к нему.
Сомнительную подпись из архива стоит проверить на нейтральной площадке и приложить результат к делу. Реквизиты сертификата, статус аккредитации удостоверяющего центра и результат проверки подписи можно получить на портале аккредитованных удостоверяющих центров Госуслуг: там же публикуется перечень центров, аккредитация которых действует или прекращена.
Полезно знать: для проверки чужой подписи лицензия не нужна. КриптоАРМ ГОСТ устанавливается и проверяет подписи бесплатно, платная лицензия требуется только для создания подписи и шифрования.
Мария Ж, судебный эксперт по трудовому праву: «Документ, подписанный в 2019 году, не становится недействительным оттого, что сертификат давно истёк. Спор начинается там, где нечем подтвердить момент подписания. Штамп визуализации на печатной форме юридической силы не несёт, это картинка для человека. Выгружайте из системы исходный файл и файл подписи: доказательством работают они, а не штамп на распечатке.»
Образцы документов для проверки и перевыпуска электронной подписи
Комплект собран под одну задачу — зафиксировать состояние подписей и закрыть переход на новый сертификат; начните с протокола проверки, он же прикладывается к спорному документу.
| Документ | Скачать |
|---|---|
| Протокол проверки электронной подписи (образец) | Скачать |
| Письмо контрагенту о переподписании документа | Скачать |
| Акт о невозможности переподписания | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
Сертификат на сотрудника и МЧД: почему подпись бухгалтера устарела даже по новому ГОСТу
До сентября 2023 года в сертификате бухгалтера рядом с ФИО стояло наименование организации и должность, а полномочия подтверждались бумажной доверенностью. Переходный период закончился 1 сентября 2023 года. Сертификаты, выданные до 31 августа 2023 года, доживали свой срок, но не позднее 31 августа 2024 года. Удостоверяющие центры, не прошедшие аккредитацию, прекратили деятельность 31 августа 2023 года, и выданные ими ключи перестали действовать вместе с ними.
Осталось два законных способа подписать документ от имени компании. Первый: подписывает руководитель юридического лица или предприниматель своей квалифицированной подписью, полученной в удостоверяющем центре ФНС. Второй: подписывает сотрудник сертификатом физического лица из аккредитованного центра и прикладывает машиночитаемую доверенность. Пока МЧД не оформлена, отчётность и договоры можно подписывать руководителем, ограничений на это нет.
Данные МЧД — это не картинка и не скан. Изначально доверенность представляет собой XML-файл, который читает не человек, а алгоритм проверяющей стороны. В файле указываются сведения о доверителе, о представителе, срок и перечень полномочий, причём полномочие берётся из классификатора, размещённого в единой системе нормативной и справочной информации, и подставляется кодом с датой и уникальным идентификационным номером. Именно по коду принимающая система понимает, вправе ли этот человек подписать конкретный документ. Компания может направить перечень собственных полномочий в Минцифры: заявку рассматривают в течение 10 дней, при положительном решении коды присваивают и включают в классификатор в течение трёх рабочих дней.
Отдельную МЧД «на филиал» оформить нельзя: доверителем выступает юридическое лицо, филиал самостоятельным лицом не является. Если полномочия передаёт руководитель филиала, действующий по доверенности, оформляется передоверие, а это уже нотариальное действие: нотариус проверяет паспортные данные и актуальную выписку из ЕГРЮЛ, формирует доверенность, подписывает её своей квалифицированной подписью и выгружает в информационную систему.

Мария Ж, юрист со стажем более 20 лет: «Сертификаты, где рядом с ФИО стояло наименование организации, закончились не позднее 31 августа 2024 года. Дальше работают два варианта: подписывает руководитель своей квалифицированной подписью либо сотрудник подписывает сертификатом физического лица и прикладывает машиночитаемую доверенность. Проверьте по реестру, на кого у вас выпущены сертификаты, до того как отправите первый документ в новом периоде.»
Если вы читаете этот раздел как работодатель и понимаете, что реестра сертификатов в компании нет, разворачивать ради него отдельную систему не обязательно: в сервисе Добыто сроки действия сертификатов и статусы подписания видны в карточке сотрудника, а ПЭП и УНЭП для работников выпускаются внутри сервиса.
Ошибки, из-за которых старой подписью пользуются дольше, чем можно
Первая ошибка — считать, что раз подпись ставится, значит всё в порядке. Средство подписи с истёкшим сертификатом соответствия продолжает работать технически: файл формируется, штамп рисуется, ошибок нет. Юридический статус меняется молча, и обнаруживается это на отказе принимающей стороны или в суде.
Вторая ошибка — менять токен вместо программы. Ключевой носитель хранит контейнер, а алгоритм задают сертификат и криптопровайдер, поэтому смена стандарта носителя не касается. Устройства линейки Рутокен ЭЦП 2.0 продолжают поддерживаться и обслуживаться, срочно заменять их на новые модели никто не требует. Обратная ситуация тоже встречается: неизвлекаемые ключи на носителях вроде ESMART Token ГОСТ и Рутокен ЭЦП 3.0 работают только с КриптоПро CSP версии 5.0 и выше, на четвёртой версии такой ключ просто не будет виден.
Внимание: ключевой носитель под смену стандарта не попадает. Устройства линейки Рутокен ЭЦП 2.0 поддерживаются и обслуживаются производителем, менять их на новые модели не требуется.
Третья ошибка — отсутствие учёта. Журнал или реестр сертификатов ведут не для проверяющих, а чтобы знать, у кого какая подпись, когда истекает срок и чья доверенность к ней привязана. Без реестра появляется классическая ситуация: сотрудник уволился, сертификат физического лица остался в хранилище рабочего компьютера, МЧД никто не отозвал. Удаление сертификата из хранилища подпись не аннулирует: отзыв делает только удостоверяющий центр по заявлению владельца.
Важный нюанс из практики: если организация отчитывается как производитель или поставщик алкоголя, ключи нужны в формате PKCS#11. Такой формат генерируется только на носителях с аппаратной криптографией и требует КриптоПро CSP не ниже версии 5.0 R2. Попытка перенести в эту схему старый извлекаемый контейнер заканчивается перевыпуском сертификата.
Во что обходится ошибка
Прямые потери начинаются не с покупки лицензии. Документ, подписанный средством без действующего сертификата соответствия, принимающая сторона вправе не принять, и тогда пакет уходит на переподписание: письмо контрагенту, ожидание, повторная отправка. Если контрагент недоступен или ликвидирован, переподписать нечем, и остаётся акт о невозможности переподписания и доказывание момента подписания по косвенным признакам.
Вторая часть цены — судебная. В спорах вокруг электронного подписания суд запрашивает не распечатку со штампом, а исходный документ и файл подписи, проверяет действительность сертификата на момент подписания и порядок, закреплённый в локальных актах. В известных трудовых спорах, где работодатель не смог подтвердить, что подписанный файл дошёл до удостоверяющего центра неизменным, суды признавали увольнение незаконным, восстанавливали работника и взыскивали средний заработок с компенсацией морального вреда. Стоимость такого исхода несопоставима со стоимостью обновления криптопровайдера.
Мария Ж, HR-эксперт с 13-летним стажем: «При увольнении бухгалтера мы закрываем два действия: заявление в удостоверяющий центр на аннулирование сертификата и отзыв машиночитаемой доверенности. Удаление сертификата из хранилища на рабочем компьютере ничего не отзывает. Иначе действующая подпись остаётся на руках у человека, которого в компании уже нет.»
Когда обновлять подпись не нужно
Не каждая «старая» подпись требует действий. Если сертификат выпущен по ГОСТ Р 34.10-2012, срок его действия не истёк, а на рабочем месте стоит КриптоПро CSP 5.0, менять нечего: обновление ради обновления только добавит риск потерять контейнер при переустановке.
Не нужно ничего трогать и в архиве. Документы, подписанные несколько лет назад, переподписывать задним числом нельзя и не требуется: подпись оценивается по состоянию на момент подписания. Задача с архивом другая — обеспечить хранение исходных файлов вместе с файлами подписи и доказательствами момента.
Простая электронная подпись в кадровом документообороте к этой истории не относится вовсе. ПЭП не использует сертифицированное средство криптографической защиты, поэтому версия криптопровайдера на неё не влияет. В сервисе Добыто кадровые документы подписываются ПЭП и УНЭП, которые выпускаются внутри сервиса, и этот контур обновление рабочего места бухгалтера не затрагивает. То же касается подписи, выпущенной в мобильном приложении Госключ: ключ хранится в самом приложении, устанавливать и обновлять на компьютере нечего.
Стоимость перевода подписания на сервис КЭДО и сроки в 2026 году
Стоимость складывается из численности сотрудников и набора функций: тариф считается за сотрудника в месяц, электронные подписи для работников входят в тариф.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» (50 сотрудников) | 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | при подключении |
| УКЭП для сотрудников | через партнёров-удостоверяющих центров | по регламенту центра |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за 1 день |
Итоговая сумма зависит от численности и выбранного набора функций: кастомные шаблоны, интеграция с 1С и электронный архив входят в тариф «Бизнес», выделенный сервер и SLA считаются отдельно. Состав функций по каждому тарифу собран на странице тарифов ДОБЫТО КЭДО.
Тариф меняется в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду. Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 ТК РФ и 152-ФЗ о персональных данных.
Выводы
Ответ на вопрос про старую подпись распадается на три части. Алгоритм ГОСТ Р 34.10-2001 закрыт окончательно: сертификаты этого стандарта не действуют с 1 января 2020 года. Сертификат по ГОСТ Р 34.10-2012 живой, но подписывать им нужно средством с действующим сертификатом соответствия, а у КриптоПро CSP 4.0 он закончился 15 января 2026 года. Сертификат на сотрудника организации ушёл вместе с переходом на машиночитаемые доверенности не позднее 31 августа 2024 года. Документы, подписанные раньше, остаются действительными, если сохранены исходный файл, файл подписи и доказательства момента подписания.
Мы в Добыто ежедневно разбираем такие цепочки на стороне работодателя: сводим сроки сертификатов сотрудников в один реестр, закрываем подписание кадровых документов через ПЭП и УНЭП внутри сервиса и выгружаем архив в пригодном для проверки виде, а не в виде картинок со штампами.
Частые вопросы
Можно ли сдать отчётность подписью, выпущенной год назад?
Если сертификат по ГОСТ Р 34.10-2012 ещё в сроке действия, выдан аккредитованным центром, а полномочия подтверждены МЧД либо подпись принадлежит руководителю, отчётность уходит штатно. Отдельно проверьте версию криптопровайдера: подпись, созданная на КриптоПро CSP 4.0 после 15 января 2026 года, признаком квалифицированной не обладает, даже если сам сертификат действует ещё несколько месяцев.
Чем отличаются файлы .sig, .p7s и .sgn?
Ничем по существу: это варианты расширения для отсоединённой подписи формата CAdES. Расширение выбирается в настройках средства подписи, там же задаётся формат CAdES-BES. Проблема возникает на стороне принимающей системы: часть площадок принимает строго .sig, часть строго .p7s. Переименование файла содержимое не меняет, поэтому массовое приведение расширений к нужному виду делается обычным скриптом переименования.
Что делать, если забыт пароль контейнера или ПИН-код токена?
Пароль от контейнера не восстанавливается: закрытый ключ зашифрован на нём. ПИН-код токена сбрасывается администратором устройства, если известен административный ПИН, иначе носитель форматируется вместе с ключами. В приложении Госключ ситуация жёстче: доступа к закрытому ключу нет ни у кого, кроме владельца, поэтому при утере пароля подпись выпускается заново, и это будет уже другая подпись со своим сроком действия.
Нужна ли отдельная машиночитаемая доверенность для филиала?
Доверенность выдаёт юридическое лицо, филиал самостоятельным лицом не является, поэтому отдельная МЧД «от филиала» не оформляется. Работает либо прямая доверенность юридического лица на конкретного сотрудника филиала с нужными кодами полномочий, либо передоверие от руководителя филиала, а передоверие оформляется у нотариуса: он проверяет паспортные данные и выписку из ЕГРЮЛ и подписывает документ своей квалифицированной подписью.
Можно ли подписать электронной подписью письмо контрагенту прямо в почте?
Да, для этого используется стандарт S/MIME: письмо подписывается и шифруется в почтовом клиенте с поддержкой российской криптографии. Подпись формируется по ГОСТ 2012, шифрование — по ГОСТ 2015, то есть алгоритмами Магма и Кузнечик. Подключение к почтовым серверам идёт по IMAP, SMTP и POP3, при этом требуется защищённое соединение по ГОСТ. Получатель без такого клиента увидит вместо текста вложение S/MIME.
Как быстро выпустить подпись, если старая перестала работать сегодня?
Быстрее всего в мобильном приложении Госключ: при подтверждённой учётной записи на Госуслугах там выпускается УНЭП, а при биометрическом загранпаспорте нового образца и телефоне с NFC — квалифицированная подпись, буквально в два действия. Руководителю юридического лица и предпринимателю сертификат выдаёт удостоверяющий центр ФНС бесплатно, сотруднику как физическому лицу — аккредитованный коммерческий центр, причём идентификация возможна без личного визита, через подтверждённую учётную запись.