Стать клиентом удостоверяющего центра индивидуальному предпринимателю нужно не всегда: квалифицированную подпись на самого ИП удостоверяющий центр ФНС выдаёт бесплатно, по личной явке, с записью ключа на носитель с действующей сертификацией ФСБ России. В коммерческий аккредитованный УЦ предприниматель идёт за другим: за подписями физических лиц для бухгалтера, водителя или помощника, за облачным хранением ключа и за платными сервисами вроде штампа времени. Состав первого обращения при этом одинаковый: заявление на выпуск сертификата, паспорт, СНИЛС, ИНН, согласие на обработку персональных данных и ключевой носитель. Главное различие определяет, что вы получите на выходе: сертификат ИП работает сам по себе, сертификат сотрудника без машиночитаемой доверенности налоговая и электронные площадки не принимают.
Разберём, что спрашивает УЦ при первом визите, какой носитель брать под ваши задачи и почему Рутокен Лайт подходит не для всего, как поставить КриптоПро CSP и корневые сертификаты, чтобы подпись заработала сразу. Покажем структуру МЧД, порядок с доверенностью в обособленном подразделении и учёт выданных подписей, при котором уволенный сотрудник не подписывает документы от вашего имени. Действия при забытом PIN-коде, форматы файлов подписи p7s и sig, тарифы 2026 года и ответы на частые вопросы — во второй половине статьи.
Кто выдаёт электронную подпись предпринимателю
Право выпускать квалифицированные сертификаты имеют удостоверяющий центр ФНС России и его доверенные лица, УЦ Банка России, УЦ Федерального казначейства и коммерческие УЦ, прошедшие аккредитацию Минцифры и проверку ФСБ. Всё остальное, что продаётся под названием «электронная подпись», к УКЭП отношения не имеет: простая подпись подтверждает только факт входа под вашими учётными данными, неквалифицированная подпись от стороннего сервиса действует между сторонами соглашения и не более того.

Иерархия сертификатов видна в самом файле подписи. На верхнем уровне цепочки стоит головной удостоверяющий центр Минцифры, ниже — аккредитованный УЦ, ещё ниже ваш личный сертификат. У неквалифицированной подписи цепочка короче: на верхнем уровне сам сервис или УЦ, который её выдал. Отсюда типовой сбой первой недели: у УКЭП корневые сертификаты ставятся вместе с личным, у УНЭП их приходится устанавливать вручную, иначе криптопровайдер сообщит, что не найден корневой сертификат.
Виды подписей закреплены в 63-ФЗ. Для предпринимателя разница между ними сводится к тому, кто выпускает ключ, что подпись доказывает и что требуется от второй стороны, чтобы её принять.
| Вид подписи | Кто выпускает | Где работает у ИП | Что нужно второй стороне |
|---|---|---|---|
| ПЭП | Сама информационная система по учётным данным | Внутренние сервисы, портал «Работа в России» | Соглашение об использовании ПЭП |
| УНЭП по соглашению сторон | Любой УЦ или сам работодатель | Обмен документами внутри компании и с контрагентом | Соглашение о признании подписи |
| УНЭП с использованием инфраструктуры электронного правительства | Госключ, по подтверждённой учётной записи Госуслуг | Кадровые документы, подписание физлицами | Отдельное соглашение не требуется |
| УКЭП индивидуального предпринимателя | УЦ ФНС России и его доверенные лица | Отчётность, торги, ЭДО с контрагентами, госсистемы | Ничего, подпись равнозначна собственноручной |
| УКЭП физического лица | Аккредитованный коммерческий УЦ, Госключ | Действия сотрудника или представителя от имени ИП | Машиночитаемая доверенность к каждому документу |
Из таблицы следует практический порядок: сначала предприниматель получает подпись на себя в УЦ ФНС, и только если документы физически подписывает кто-то другой, идёт в коммерческий УЦ за подписью этого человека. Обратный порядок приводит к оплаченным сертификатам, которые лежат без применения, пока не оформлена доверенность.
Мария Ж, специалист по цифровой подписи и КЭДО: «Предприниматели часто покупают подпись «на фирму» и ждут, что ей сможет подписывать любой сотрудник. Сертификаты на сотрудников компании больше не выпускаются: подпись выдаётся на физическое лицо, а его полномочия подтверждает машиночитаемая доверенность. Проверьте, кто у вас фактически нажимает кнопку подписания, и считайте подписи по людям, а не по юридическим лицам.»
Что нужно, чтобы стать клиентом удостоверяющего центра
Удостоверяющий центр устанавливает свой регламент и свой перечень документов, поэтому список выдаёт сам центр. Устойчивая часть, которая спрашивается везде: заявление на выпуск квалифицированного сертификата, паспорт, СНИЛС, ИНН, согласие на обработку персональных данных и ключевой носитель. Для получения подписи не на себя, а по поручению, добавляется доверенность на получение сертификата.
Идентификация возможна без визита в офис. Дистанционная схема завязана на подтверждённую учётную запись Госуслуг, и для нерезидентов подтвердить её удаётся только в центрах госуслуг: в банке такую запись, как правило, не подтверждают. Личная явка остаётся обязательной при первом получении квалифицированного сертификата в УЦ ФНС.
Факт: в рамках эксперимента по безвозмездному предоставлению программного обеспечения пользователям УЦ ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько, сколько действует сам сертификат электронной подписи. Отдельно покупать лицензию под этот ключ не нужно.
Что проверить до визита в УЦ: чек-лист предпринимателя
- Кто будет подписывать. Составьте список людей, которые реально работают с документами: вы, бухгалтер на аутсорсе, менеджер по закупкам. На каждого нужен свой сертификат физического лица.
- В каких системах. Отчётность в ФНС, ЭДО с контрагентами, ЕИС, кадровые документы, ЕГАИС. От перечня зависит формат ключа и требования к носителю.
- Носитель. Проверьте маркировку имеющегося токена и наличие действующего сертификата ФСБ или ФСТЭК под ваш сценарий использования.
- Рабочее место. Версия операционной системы, наличие КриптоПро CSP и прав администратора на установку драйверов.
- Полномочия. Если подписывать будет не ИП, заранее решите, какие полномочия войдут в МЧД и на какой срок.
Пятый пункт закрывает самую частую задержку: сертификат сотруднику выпущен, а доверенность не оформлена, и отправка документов стоит.
Дальше набор требований расходится по сценариям. Ниже сведено, что критично для каждого типа задач предпринимателя, а что вторично.
| Сценарий ИП | Что критично | Что вторично |
|---|---|---|
| Сдаю отчётность сам через сайт ФНС | УКЭП из УЦ ФНС, код абонента, «Налогоплательщик ЮЛ», корневые сертификаты | Формат ключа, облачное хранение |
| Отчётность ведёт бухгалтер на аутсорсе | УКЭП физлица на бухгалтера из аккредитованного УЦ и МЧД с кодами полномочий | Модель токена |
| Отчитываюсь через ЕГАИС по алкоголю | Ключ формата PKCS#11, КриптоПро CSP версии 5.0 R2 и выше, носитель линейки с криптоядром | Облачная и мобильная подпись |
| Оформляю кадровые документы с работниками | УНЭП из Госключа или ПЭП с соглашением, ЛНА о переходе на электронный документооборот | Токен для каждого работника |
| Подписываю договоры и акты с контрагентами | Согласованный формат файла подписи и штамп доверенного времени | Количество контейнеров на носителе |
Строка про ЕГАИС объясняет, почему носитель выбирается до похода в УЦ: сменить формат ключа на уже выпущенном сертификате нельзя, только перевыпустить.
Носитель ключа: что купить и чем отличаются модели
Ключи на токене делятся на извлекаемые и неизвлекаемые. Извлекаемые генерирует программный криптопровайдер, а токен работает как защищённое PIN-кодом хранилище; в момент подписания закрытый ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемые ключи создаёт криптоядро внутри самого токена, наружу закрытый ключ не выходит и скопировать его невозможно. Извлекаемые ключи бывают экспортируемыми и неэкспортируемыми, и по регламенту УЦ ФНС предприниматель получает только неэкспортируемый контейнер: копию такого ключа сделать нельзя.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Рутокен Лайт криптоядра не содержит и работает исключительно как пассивное хранилище. Рутокен ЭЦП 3.0 генерирует неизвлекаемые ключи внутри устройства, а при выборе соответствующего режима работает и как пассивный носитель. Формат ФКН с защитой канала по протоколу SESPAKE даёт максимальную защиту: и ключ не покидает токен, и обмен между криптопровайдером и устройством шифруется. Формат PKCS#11 нужен участникам алкогольного рынка, отчитывающимся через ЕГАИС: другой формат там не подойдёт. Если токен применяется как хранилище под извлекаемые ключи, достаточно сертификации ФСТЭК; если задействовано встроенное криптоядро и подпись должна считаться квалифицированной, у устройства должна быть сертификация ФСБ.
Внимание: встроенная криптография токена не заменяет КриптоПро CSP. Если информационная система требует этот криптопровайдер, его нужно установить на компьютер отдельно и ввести лицензию, даже когда токен умеет подписывать на борту.
Объём защищённой памяти актуальных моделей — 128 КБ. По результатам тестов в формате CSP на токен помещается до 31 контейнера, а верхняя оценка размера одного контейнера с дополнительными расширениями и цепочками сертификатов доходит примерно до 12 КБ. Практический вывод для ИП с несколькими организациями: один токен под все ключи брать можно, но при плотных контейнерах рассчитывайте на десяток, а не на три десятка.
Как получить ЭЦП быстро: пошаговая инструкция
- Шаг 1. Определите, чья подпись нужна: ИП или физического лица. От этого зависит, идёте вы в УЦ ФНС или в коммерческий аккредитованный УЦ.
- Шаг 2. Купите носитель под свой сценарий и проверьте по документам на устройство, какая сертификация у него действует.
- Шаг 3. Соберите комплект: заявление на выпуск сертификата, паспорт, СНИЛС, ИНН, согласие на обработку персональных данных, при получении по поручению — доверенность.
- Шаг 4. Запишитесь на приём или пройдите дистанционную идентификацию через подтверждённую учётную запись Госуслуг, если регламент центра это допускает.
- Шаг 5. Получите сертификат на носитель и сразу сохраните его файл и корневые сертификаты в отдельную папку на компьютере.
- Шаг 6. Установите драйверы носителя, КриптоПро CSP и браузерный плагин, затем личный сертификат из контейнера.
- Шаг 7. Подпишите тестовый файл и проверьте результат до того, как подпись понадобится для срочного документа.
Седьмой шаг занимает пять минут и снимает основную часть авралов: сбой обнаруживается не в день сдачи отчётности, а заранее.
Установка подписи на рабочее место и первое подписание
Комплект программного обеспечения для работы с КЭП от УЦ ФНС фиксирован: драйверы используемого носителя (Рутокен, JaCarta, eSmart), СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in с расширением для вашего браузера, корневые сертификаты Минцифры и УЦ ФНС, личный сертификат ключа. Дистрибутив КриптоПро в рамках эксперимента для пользователей УЦ ФНС скачивается по форме на сайте разработчика, отдельная покупка при этом не требуется.
Корневые сертификаты берутся на официальном ресурсе налоговой службы: странице корневых сертификатов УЦ ФНС России лежат файлы guc_22.cert и CA_FNS_Russia_2022_01.cert. Первый устанавливается в хранилище «Доверенные корневые центры сертификации», второй — в «Промежуточные центры сертификации». Перепутанные хранилища дают ту же ошибку, что и полное отсутствие корневых: подпись формируется, но проверка показывает недоверенную цепочку.
Личный сертификат ставится из контейнера: КриптоПро CSP, вкладка «Сервис», кнопка «Просмотреть сертификаты в контейнере», выбор контейнера на токене. Если сертификатов несколько, ориентируйтесь на дату: при продлении на носителе остаются и старый, и новый, а выбор устаревшего даёт ошибку, причина которой на экране не поясняется.
Лайфхак: сразу после выдачи сложите файл сертификата и оба корневых сертификата в отдельную папку и продублируйте её. При переустановке системы или настройке второго рабочего места это экономит несколько часов поиска.
Отправка отчётности напрямую через сайт ФНС требует ещё двух вещей: кода абонента и программы «Налогоплательщик ЮЛ». Код абонента предприниматель получает самостоятельно в сервисе регистрации сертификатов ФНС: регистрируетесь, загружаете файл сертификата, через некоторое время получаете идентификатор. Дальше в «Налогоплательщике ЮЛ» формируется транспортный контейнер вида FNS_1KKIKK@xxxxxx.ZIP, в настройках которого указываются папка выгрузки, файл сертификата для подписи и полученный код абонента.
Подпишите документ электронной подписью и проверьте результат
Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ
Если не знаете, какая нужна, уточните у того, кто запросил подпись.
Пришёл документ с подписью?
Проверьте, чья она и действует ли сертификат. Без регистрации.
Подпись бывает присоединённой и открепленной. В первом случае документ и подпись лежат в одном файле, открыть его без специальной программы не получится. Во втором рядом с документом появляется отдельный файл подписи, а на проверку загружаются оба файла сразу. Расширение этого файла настраивается: в Инструментах КриптоПро в списке доступны p7s, sig и sgn, формат при этом остаётся CAdES-BES. Само расширение не меняет содержимое подписи, но принимающая сторона нередко жёстко ждёт конкретное: площадка или ведомство отклоняет .sgn и принимает тот же файл, переименованный по своим правилам.

Отдельная задача — подписанное электронное письмо. Прикрепить к письму документ и файл .sig можно из любого почтового клиента, но собранных решений мало: из распространённых программ встроенный почтовый клиент есть у КриптоАРМ ГОСТ 3, там письма и вложения подписываются в одном окне. Программы для подписания различаются и по другим возможностям: КриптоЭксперт умеет подписывать и проверять PDF, создавать МЧД с выбором полномочий и проверять статус доверенности в реестре ФНС, КриптоАРМ ГОСТ 3 собирает подписанные данные и файл МЧД в единый архив. В сервисе Добыто подписание идёт из браузера, без установки отдельной программы на каждое рабочее место, поэтому подрядчику или бухгалтеру на аутсорсе не нужно разворачивать у себя криптографию.
Мария Ж, судебный эксперт по трудовому праву: «Срок действия сертификата обычно год, а спор возникает позже, и тогда встаёт вопрос, действовал ли сертификат в момент подписания. Закрывается это штампом доверенного времени и OCSP-ответом: они фиксируют момент подписания и подтверждают, что сертификат не был отозван заранее. Службы штампов времени есть у налоговой и у удостоверяющих центров, подключайте их до того, как документ станет предметом разбирательства.»
Образцы документов для получения и учёта электронной подписи
Комплект под первое обращение в УЦ и последующий учёт ключей: начните с заявления на выпуск, оно определяет состав остальных бумаг.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Согласие на обработку персональных данных для выпуска сертификата | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Реестр выданных токенов | Скачать |
МЧД: когда она нужна ИП и что в неё вносится
Машиночитаемая доверенность — это XML-файл, который читает не человек, а алгоритм принимающей системы. Внешне её можно выгрузить в PDF и она будет похожа на обычную доверенность, но использовать её без компьютера и соответствующих программ невозможно. Предпринимателю МЧД нужна в одном случае: документы от его имени подписывает другой человек своей подписью физического лица. Пока ИП подписывает всё сам, доверенность не требуется.
Данные МЧД: сведения о доверителе, сведения о представителе с ФИО, ИНН и СНИЛС, перечень полномочий, срок действия. Полномочия берутся из классификатора, размещённого в Единой системе нормативной и справочной информации, где у каждого полномочия есть код, дата и уникальный идентификационный номер. Именно код читает алгоритм, когда решает, вправе ли подписант отправить конкретный документ. Наполняют классификатор ведомства, а участник электронного взаимодействия может направить свой перечень в Минцифры: заявку рассматривают в течение 10 дней, при положительном решении в течение трёх рабочих дней присваивают коды и включают в классификатор. Пока наполнение продолжается, часть полномочий вписывается вручную.

Создать доверенность можно в сервисе ФНС «Создание и проверка доверенности в электронной форме»: заполняются данные доверителя, представителя и полномочий, сервис формирует XML, который вы скачиваете и прикладываете к подписываемым документам. Ограничение сервиса: налоговая позволяет оформлять доверенности для действий в самой налоговой, и для другого ведомства такая МЧД не подойдёт. В практике Добыто расхождение данных подписанта в сертификате и в доверенности — самая частая причина, по которой принимающая система отклоняет комплект.
Отдельный вопрос — обособленное подразделение. Доверенность выдаётся от лица организации или предпринимателя, а не от филиала: филиал не является самостоятельным субъектом. Если руководитель подразделения сам действует по доверенности и передаёт полномочия дальше сотруднику, это уже передоверие. Передоверие МЧД оформляется у нотариуса: нужны паспорт и паспортные данные нового уполномоченного лица, актуальная выписка из ЕГРЮЛ, после проверки нотариус подписывает доверенность своей квалифицированной подписью и выгружает её в информационную систему. Техническая оснащённость нотариусов различается, и в небольших городах на этот шаг закладывайте запас по времени.
Мария Ж, юрист со стажем более 20 лет: «Практика применения МЧД пока разбросана по разным нормам, и однозначных ответов на частные ситуации нет даже у самой ФНС. Мы исходим из простого правила: подписывать документ нужно той подписью, на которую оформлена доверенность, иначе доказать полномочия подписанта по ФИО и СНИЛС не получится. Перед первой отправкой сверьте данные в сертификате и в МЧД посимвольно.»
Учёт подписей, отзыв сертификата и потерянный доступ
Журнал ЭЦП у предпринимателя обычно появляется после первого инцидента, хотя нужен он с первого выданного токена. Минимальный состав реестра: владелец сертификата, серийный номер и отпечаток, удостоверяющий центр, дата выдачи и дата окончания, тип носителя и его инвентарный номер, кому и когда выдан токен под подпись, отметка об отзыве. Сроки действия сертификатов удобно смотреть в панели управления носителем, но сводная таблица нужна отдельно: по ней видно, что заканчивается через месяц, а не в день отказа отправки.

Забытый PIN-код и забытый пароль контейнера — разные ситуации с разным исходом. PIN пользователя разблокируется в панели управления токеном при известном PIN администратора. Если оба неизвестны, остаётся форматирование носителя, а вместе с ним теряется ключ: при неизвлекаемом ключе восстановить его нельзя в принципе, он существует только внутри устройства. Пароль на контейнер с извлекаемым ключом восстановлению не подлежит тем более: неэкспортируемый контейнер, который выдаёт УЦ ФНС, скопировать заранее невозможно. Итог один — перевыпуск сертификата с повторным обращением в удостоверяющий центр.
Отзыв сертификата делается заявлением в тот удостоверяющий центр, который его выдал: в коммерческий УЦ или в УЦ ФНС. Удаление сертификата из хранилища на компьютере отзывом не является, ключ продолжает действовать. Об этом чаще всего забывают при расставании с бухгалтером или подрядчиком: подпись физического лица остаётся у него, а доверенность в реестре продолжает действовать, пока её не отозвали. Если МЧД выдана человеку без указания должности, увольнение само по себе её не прекращает.
Полезно знать: при облачном хранении закрытый ключ лежит на сервере удостоверяющего центра, и ответственность за компрометацию и расследование утечки несёт УЦ. При хранении на токене или в мобильном приложении ответственность за сохранность ключа лежит на владельце подписи.
Кейс из практики: микробизнес на 4 человека, один токен на всех, PIN-код записан на самом устройстве. При смене бухгалтера токен уехал вместе с ним, отчётность встала на 9 дней: столько заняли перевыпуск сертификата и восстановление доступа к личному кабинету. После инцидента подписи развели по людям, а обмен документами с бухгалтером перевели в сервис Добыто, где подписание идёт из браузера и права выдаются на конкретного человека, а не на устройство.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Одна подпись на всю компанию и один токен, который лежит в общем ящике, — это отзыв сертификата и остановка документооборота при первом же увольнении. Мы закладываем правило: один человек — один сертификат, и отзыв заявлением в удостоверяющий центр в день расставания. Заведите реестр выданных токенов до того, как у вас появится второй ключ.»
Когда ИП не нужен коммерческий удостоверяющий центр
Договор с платным УЦ не требуется, если предприниматель работает один и подписывает документы сам: подпись ИП выдаёт УЦ ФНС бесплатно, а лицензия на криптопровайдер входит в сертификат. Второй сценарий, где коммерческий УЦ избыточен, — подписание документов физическими лицами, которые не являются вашими представителями в госорганах. Для кадровых документов и договоров с исполнителями достаточно УНЭП из Госключа: она выпускается по подтверждённой учётной записи Госуслуг, отдельного соглашения о признании не требует и доступна в том числе нерезидентам с подтверждённой записью.
Третий случай — разовая задача. Если подписать нужно один комплект документов, а не поток, платить за годовой сертификат и токен для каждого участника смысла нет. Проверьте сначала, принимает ли вторая сторона подпись из Госключа: часть площадок и ведомств работает только с УКЭП на носителе, и тогда выбора не остаётся.
Стоимость ошибки на этом участке считается не ценой сертификата. Подпись, которую не принимает принимающая система, означает пропущенный срок: несданную вовремя отчётность, неподанную заявку на закупку, неподписанный акт, по которому не проходит оплата. Сертификат обычно действует год, и продление, начатое в последний день, при очереди в УЦ превращается в простой на несколько рабочих дней. Отдельная статья потерь — спор, в котором не удаётся подтвердить момент подписания, потому что штамп времени не подключали.
Если вы нанимаете сотрудников и планируете переводить кадровые документы в электронный вид, штатный специалист по криптографии для этого не нужен: ПЭП и УНЭП для работников выпускаются внутри сервиса, а УКЭП остаётся только там, где её требует закон или контрагент.
Стоимость подключения и тарифы Добыто
Стоимость зависит от численности подключаемых сотрудников, набора функций и требований к интеграции с учётной системой.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка | от 30 ₽ за сотрудника в месяц | подключение от 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив | от 50 ₽ за сотрудника в месяц | подключение от 5 минут |
| Минимальная оплата по тарифу «Бизнес» (50 сотрудников) | 30 000 ₽ в год | оплата за 12 месяцев |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер, API | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | по запросу |
| Получение УКЭП | через партнёров-удостоверяющих центров | по запросу |
| Модуль интеграции с 1С:ЗУП (тариф «Бизнес») | входит в тариф | установка и настройка за 1 день |
Электронные подписи для сотрудников входят в тариф, отдельно их покупать не нужно. Переход между тарифами возможен в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду, а полный состав функций по каждому пакету приведён на странице тарифов ДОБЫТО КЭДО.
Для предпринимателя с несколькими сотрудниками счёт складывается из двух частей: подписка на сервис по числу подключённых людей и стоимость УКЭП там, где её требует контрагент или ведомство. Первая часть считается по таблице выше, вторая зависит от регламента конкретного удостоверяющего центра.
Выводы
Порядок для предпринимателя выстраивается по ролям: подпись на себя оформляется в УЦ ФНС бесплатно и работает без доверенности, подпись на любого другого человека выпускает аккредитованный УЦ, и к ней обязательно нужна машиночитаемая доверенность с кодами полномочий. Комплект первого обращения одинаков почти везде, а различия начинаются в носителе и формате ключа: они определяются тем, в каких системах вы работаете. Учёт выданных сертификатов и своевременный отзыв закрывают самые дорогие сценарии — потерянный токен и подпись, оставшуюся у бывшего исполнителя.
Мы в Добыто ежедневно разбираем эти ситуации на стороне бизнеса: подключаем подписание документов из браузера, выпускаем ПЭП и УНЭП для сотрудников внутри сервиса и помогаем свести реестр подписей и доверенностей до того, как он понадобится в споре.
Частые вопросы
Можно ли предпринимателю обойтись без токена и работать только через Госключ
Для выпуска УКЭП в Госключе нужны биометрический загранпаспорт нового образца и телефон с NFC, УНЭП выпускается по подтверждённой учётной записи Госуслуг без этих условий. Закрытый ключ хранится в приложении на телефоне: доступ к нему есть только у владельца, но при удалении приложения или утере пароля подпись восстановить нельзя, придётся выпускать новую с собственным сроком действия. Госсистемы и площадки, которые требуют квалифицированную подпись на носителе, вариант с приложением не примут.
Сколько сертификатов помещается на один токен
Объём защищённой памяти актуальных моделей — 128 КБ. В формате CSP на устройство помещается до 31 контейнера, но реальное число меньше: один контейнер с дополнительными расширениями и цепочками сертификатов занимает примерно до 12 КБ, и таких контейнеров поместится около десяти. Размер зависит от того, что удостоверяющий центр записал в сертификат.
Нужно ли покупать лицензию КриптоПро CSP отдельно
Для ключа, полученного в УЦ ФНС в рамках эксперимента, лицензия вшита в сертификат и действует столько же, сколько сам сертификат: на машине с истекшей лицензией этот ключ работать будет. Полная лицензия понадобится, если на том же рабочем месте используются другие ключи или вы сами формируете запросы на сертификат.
Что происходит с сертификатами, если удостоверяющий центр лишили аккредитации
Центр, не прошедший аккредитацию, прекращает деятельность, и выданные им ключи перестают действовать. Проверять аккредитацию нужно до заключения договора, а в реестре выданных подписей держать колонку с названием УЦ: при отзыве аккредитации вы сразу видите, какие сертификаты подлежат перевыпуску и в каких системах остановится обмен.
Может ли у одного человека быть две действующие подписи одновременно
Да, это не запрещено. Сертификат на токене и сертификат, установленный на рабочем месте, не отменяют друг друга и действуют параллельно. При работе по доверенности документ подписывается той подписью, на которую оформлена МЧД: данные подписанта в сертификате и в доверенности должны совпадать.
Как подписать электронное письмо квалифицированной подписью
Подписывается не письмо как таковое, а вложенный документ: получателю отправляются исходный файл и файл открепленной подписи с расширением p7s, sig или sgn. Собственный почтовый клиент со встроенным подписанием есть у КриптоАРМ ГОСТ 3, там письма и вложения обрабатываются в одном окне. Проверяющая сторона загружает оба файла в программу проверки: без исходного документа файл подписи бесполезен.