Сведения о лице, подписавшем документ, электронная подпись несёт не сама по себе: их источник зависит от вида подписи. В усиленной подписи данные подписанта лежат в сертификате внутри контейнера файла: фамилия, имя и отчество, СНИЛС и ИНН, уникальный номер сертификата, даты начала и окончания его действия, наименование и место нахождения выдавшего аккредитованного удостоверяющего центра. Перечень закрыт частью 2 статьи 17 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи», форма сертификата задана приказом ФСБ России от 27.12.2011 № 795. У простой электронной подписи сведений о лице внутри подписи нет вовсе: подписанта определяют правила оператора информационной системы и соглашение сторон по статье 9 63-ФЗ. Различие определяет весь порядок работы юриста: усиленная подпись отвечает на вопрос о подписанте сама, простая — только вместе с соглашением и выгрузкой из системы.
Разберём девять обязательных реквизитов квалифицированного сертификата и покажем, каких сведений в нём больше нет с 1 сентября 2024 года: должности и наименования организации. Покажем, в каком месте файла .sig или .p7s лежат данные подписанта и чем заявленное время подписания отличается от штампа доверенного времени. Отдельно — состав машиночитаемой доверенности и требования ГОСТ Р 7.0.97-2025 к отметке об электронной подписи. Сценарная таблица по типам подписантов, чек-лист приёмки документа, стоимость подключения на 2026 год и ответы на частые вопросы — во второй половине статьи.
Загрузите файл подписи, чтобы увидеть карточку подписанта: владельца сертификата, издателя, серийный номер, срок действия и статус подписи на текущую дату.
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Какие сведения о подписанте требует закон: три вида подписи — три разных ответа
Статья 2 63-ФЗ определяет электронную подпись через её назначение: это информация в электронной форме, которая присоединена к другой информации или иным образом с ней связана и используется для определения лица, подписывающего информацию. Свойство определять подписанта общее для всех трёх видов подписи, но реализовано оно по-разному. У усиленной подписи сведения о лице зашиты в сертификат ключа проверки, который передаётся вместе с подписью. У простой подписи их в файле нет: закон требует, чтобы правила определения лица были установлены заранее нормативным актом или соглашением участников электронного взаимодействия.
Юристу это важно на этапе приёмки документа: до того как открывать контейнер подписи, нужно понять, что вы вообще ищете и где.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
| Вид подписи | Где лежат сведения о лице | Чем подтверждается в споре | Что по подписи установить нельзя |
|---|---|---|---|
| Простая электронная подпись (ПЭП) | В подписи сведений нет. Лицо определяют правила оператора информационной системы и соглашение сторон (статья 9 63-ФЗ) | Соглашение или ЛНА с правилами определения лица плюс выгрузка журнала подписания | Неизменность документа после подписания: криптографического преобразования текста не происходит |
| Усиленная неквалифицированная (УНЭП) по соглашению сторон | Сертификат ключа проверки, если он создаётся; состав реквизитов определяют правила системы или соглашение | Сертификат плюс соглашение о признании УНЭП равнозначной собственноручной подписи | Должность и объём полномочий подписанта |
| УНЭП, созданная с использованием инфраструктуры электронного правительства (Госключ) | Сертификат, выпущенный на подтверждённую учётную запись Госуслуг | Сам сертификат: отдельное соглашение о признании такой подписи не требуется | Должность и объём полномочий подписанта |
| Усиленная квалифицированная (УКЭП) | Квалифицированный сертификат, состав сведений закрыт частью 2 статьи 17 63-ФЗ | Сертификат аккредитованного удостоверяющего центра и цепочка доверия до головного удостоверяющего центра | Полномочия представителя: их подтверждает машиночитаемая доверенность |
Из таблицы следует практический вывод для приёмки: по файлу УКЭП вы устанавливаете личность подписанта, но не его право подписывать этот документ. По файлу ПЭП вы не устанавливаете ни того ни другого, пока не получите регламент системы.
Мария Ж, судебный эксперт по трудовому праву: «Заблуждение, с которым мы сталкиваемся чаще всего: код из СМС или письма автоматически считают простой электронной подписью. Сам по себе он ею не становится. Нужны правила определения лица, подписывающего документ, и обязанность владельца ключа соблюдать его конфиденциальность — это прямые требования статьи 9 63-ФЗ. Запросите у оператора системы регламент до того, как строить позицию по документу.»
Состав квалифицированного сертификата: девять реквизитов по статье 17 63-ФЗ
Квалифицированный сертификат — это не файл с картинкой подписи, а электронный документ, который связывает открытый ключ проверки с конкретным лицом и сам подписан электронной подписью удостоверяющего центра. Часть 2 статьи 17 63-ФЗ перечисляет сведения, которые в нём должны быть:
- Уникальный номер квалифицированного сертификата, даты начала и окончания его действия.
- Фамилия, имя и отчество владельца — для физического лица; наименование, место нахождения и ОГРН — для российского юридического лица; наименование, место нахождения и регистрационный номер — для иностранной организации; наименование и место нахождения — для государственного органа или органа местного самоуправления.
- СНИЛС и ИНН владельца — для физического лица; ИНН — для организации.
- Уникальный ключ проверки электронной подписи.
- Наименования средств электронной подписи и средств аккредитованного удостоверяющего центра, которые использовались для создания ключа подписи, ключа проверки и самого сертификата, а также реквизиты документа о подтверждении соответствия этих средств требованиям.
- Наименование и место нахождения аккредитованного удостоверяющего центра, выдавшего сертификат, и номер квалифицированного сертификата этого удостоверяющего центра.
- Идентификатор способа, которым проводилась идентификация заявителя.
- Ограничения использования квалифицированного сертификата, если удостоверяющий центр их установил.
- Срок действия ключа электронной подписи, соответствующего ключу проверки из этого сертификата.
Форма сертификата и набор конкретных полей, в которые эти сведения раскладываются, заданы приказом ФСБ России от 27.12.2011 № 795 «Об утверждении Требований к форме квалифицированного сертификата ключа проверки электронной подписи» в редакции от 02.02.2024. Требования действуют до 1 сентября 2027 года. Отсюда практическое правило: если в карточке сертификата нет СНИЛС и ИНН владельца-физлица, перед вами не квалифицированный сертификат, каким бы солидным ни выглядел выпустивший его центр.

Полезно знать: закрытый ключ в сертификате не содержится и никогда в нём не передаётся. Сертификат несёт только открытый ключ проверки и реквизиты владельца, поэтому получить его вместе с подписанным документом безопасно: подписать что-либо от чужого имени по нему нельзя.
Отдельно стоит различать срок действия сертификата и срок действия ключа электронной подписи: это два разных реквизита, и в перечне статьи 17 они стоят под разными пунктами. Подписывать документ можно до истечения срока действия ключа подписи, а проверять подпись под уже подписанным документом — опираясь на сертификат и дополнительные доказательства момента подписания.
Должности и организации в сертификате больше нет: полномочия ушли в МЧД
До сентября 2023 года в сертификате сотрудника указывались и физическое лицо, и организация: фамилия, имя и отчество, наименование юридического лица и должность. Такой сертификат сам по себе отвечал на два вопроса сразу — кто подписал и от чьего имени. Переходный период закончился: сертификаты сотрудников, выданные до 31 августа 2023 года, действовали до окончания своего срока, но не позднее 31 августа 2024 года. С 1 сентября 2024 года сотрудник подписывает документы сертификатом физического лица, а полномочия подтверждает машиночитаемой доверенностью.
Факт: подписать документ от имени организации сейчас можно двумя способами: квалифицированной подписью руководителя или предпринимателя либо подписью физического лица с приложением МЧД. Третьего варианта после окончания переходного периода не осталось.
Машиночитаемая доверенность — это XML-файл, подписанный квалифицированной подписью доверителя. Единые требования к её формам утверждены приказом Минцифры России от 18.08.2021 № 857; они введены с 1 марта 2022 года и действуют до 1 марта 2028 года. Доверенность содержит сведения о доверителе и представителе, номер и дату документа, срок действия, перечень полномочий представителя и указание на возможность передоверия. Дополнительно в неё могут включаться данные документа, удостоверяющего личность: вид, серия, номер, дата выдачи, наименование и код выдавшего органа.
Полномочия в доверенности кодируются по классификатору, который размещён в Единой системе нормативной справочной информации. Каждое полномочие в классификаторе имеет код, дату и уникальный идентификационный номер, и именно код включается в МЧД. Смысл в том, что доверенность читает не человек, а алгоритм приёмной стороны: он автоматически сверяет заявленное полномочие с типом документа и решает, надлежащее ли лицо подписало. Организация может направить перечень собственных полномочий в Минцифры: на рассмотрение отводится 10 дней, при положительном решении коды присваиваются и включаются в классификатор в течение трёх рабочих дней.

Мария Ж, специалист по цифровой подписи и КЭДО: «Расхождение между сертификатом и доверенностью мы разбираем чаще, чем технические сбои. У сотрудника может быть две действующие подписи одновременно: своя, полученная в налоговой, и выпущенная для работы, — закон это не запрещает. Но подписывать документ нужно тем сертификатом, чьи данные указаны в МЧД. Проверьте, что СНИЛС и ФИО в доверенности совпадают со сведениями в сертификате, которым подписан файл.»
Свериться можно на стороне приёмщика: сервис проверки электронной подписи и машиночитаемой доверенности на Госуслугах принимает сертификат представителя, XML-файл доверенности и файл отсоединённой подписи доверенности и показывает, действительна ли доверенность и совпадают ли в ней сведения. Для юриста это способ получить внешний результат проверки, а не полагаться на слова контрагента.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Где сведения о подписанте лежат внутри файла подписи
Файл с расширением .sig, .p7s или .sgn — это контейнер формата CMS, он же PKCS#7. Расширение выбирается в настройках программы подписания и на содержимое не влияет: один и тот же контейнер можно сохранить как .p7s или как .sig. Внутри контейнера сведения о подписанте распределены по нескольким блокам, и юристу полезно понимать, какой блок что доказывает.
- Блок сертификатов. Сертификат подписанта в формате X.509 и, как правило, вся цепочка доверия до корневого удостоверяющего центра. Отсюда берутся ФИО, СНИЛС, ИНН, серийный номер и срок действия.
- Блок SignerInfo. Значение самой подписи, идентификатор сертификата, которым она сделана, алгоритмы хэширования и подписи по ГОСТ, а также подписываемые и неподписываемые атрибуты.
- Заявленное время подписания. Атрибут signingTime берётся с часов рабочей станции подписанта. Его можно изменить настройкой системного времени, поэтому самостоятельным доказательством момента подписания он не является.
- Штамп доверенного времени. Отдельная метка от службы TSP, которая подписывает хэш документа вместе с точным временем. Служба доверенная: свои TSP есть у налоговой и у удостоверяющих центров.
- Списки отзыва и ответы OCSP. Подтверждают, что на момент подписания сертификат не был отозван досрочно. В усовершенствованных форматах подписи они вкладываются внутрь контейнера.

Лайфхак: если сертификат подписанта уже истёк, ответ о моменте подписания дают штамп доверенного времени и ответы OCSP внутри усовершенствованной подписи. Заявленное время из атрибута signingTime такой роли не выполняет.
Как установить подписанта по файлу подписи: пошаговая инструкция
- Шаг 1. Соберите комплект. Для отсоединённой подписи нужны два файла: исходный документ и файл подписи. Проверять подпись по одному файлу или по распечатке невозможно.
- Шаг 2. Проверьте математическую корректность подписи и целостность документа. Отрицательный результат означает, что документ изменялся после подписания, и дальше разбираться со сведениями о лице смысла нет.
- Шаг 3. Откройте карточку сертификата и выпишите в протокол: ФИО владельца, СНИЛС и ИНН, серийный номер сертификата, наименование издателя, период действия сертификата и период действия ключа.
- Шаг 4. Проверьте статус сертификата: выстраивается ли цепочка доверия до аккредитованного удостоверяющего центра и не был ли сертификат отозван. Отозванный сертификат виден в списке отзыва или в ответе OCSP.
- Шаг 5. Установите момент подписания. При наличии штампа доверенного времени берите его; при отсутствии сопоставляйте заявленное время с периодом действия сертификата и внешними доказательствами.
- Шаг 6. Если подписант действовал как представитель, запросите МЧД и сверьте её сведения о представителе со сведениями сертификата, а перечень полномочий — с видом подписанного документа.
- Шаг 7. Зафиксируйте результат протоколом проверки и сохраните исходный комплект файлов вместе с ним.
В сервисе Добыто.Подпись эта последовательность отрабатывается в браузере: проверка выдаёт карточку с данными подписанта, издателем, алгоритмом по ГОСТ и статусом подписи, а протокол выгружается файлом.
Простая электронная подпись: сведения о лице хранятся не в подписи
Электронный документ считается подписанным простой электронной подписью, если сама подпись содержится в документе либо ключ применён по правилам оператора информационной системы и в документе есть информация, указывающая на подписавшее лицо. Правила при этом обязаны предусматривать порядок определения лица по его простой подписи и обязанность владельца ключа соблюдать конфиденциальность. Сведений о подписанте, которые можно было бы извлечь из файла криптографически, здесь нет: доказательственная нагрузка полностью переносится на регламент системы и её журнал.
В кадровом электронном документообороте это разделение прямо закреплено в статье 22.3 ТК РФ. При заключении трудового договора, договора о материальной ответственности, ученического договора, при внесении в них изменений, при подписании приказа о применении дисциплинарного взыскания и уведомления об изменении определённых сторонами условий трудового договора работодатель в своей информационной системе использует усиленную квалифицированную подпись. Для работника в перечисленных случаях допускается усиленная неквалифицированная подпись, а по остальным документам применяются и более простые варианты, если это установлено локальным нормативным актом.
Отдельный сценарий — портал «Работа в России». Работник подписывает документы простой электронной подписью через подтверждённую учётную запись Госуслуг, а на выгружаемом комплекте появляется штамп Роструда с номером сертификата и сроком его действия: он подтверждает, что после подписания работником документ был подписан усиленной подписью портала и не изменялся.
Мария Ж, соучредитель сервиса КЭДО Добыто: «В судебных спорах по кадровым документам проверяют не только саму подпись. Смотрят локальные нормативные акты, вводящие электронный документооборот, действительность сертификата на момент подписания и то, что в удостоверяющий центр был передан именно тот документ, который работник видел на экране. Поэтому мы закладываем выгрузку журнала подписания вместе с файлами подписи: без неё позиция работодателя по простой подписи держится на одном регламенте.»
Если вы работодатель и внедряете КЭДО, порядок определения лица по простой подписи описывается до первого подписания: в положении о КЭДО, в соглашении с работником и в описании маршрутов согласования. В Добыто мы фиксируем эти три документа на старте проекта и только после этого открываем подписание пилотной группе. Задним числом такой комплект не создаётся, а при проверке ГИТ или в суде именно он отвечает на вопрос, кто подписал.

Что смотреть в зависимости от того, кто подписал документ
Набор проверяемых сведений меняется в зависимости от статуса подписанта, и универсального чек-листа здесь нет.
| Сценарий | Что смотреть в подписи | Что запрашивать дополнительно | Что критично |
|---|---|---|---|
| Подписал руководитель юридического лица | Сертификат с ФИО руководителя, наименованием, местом нахождения и ОГРН организации, ИНН | Сведения ЕГРЮЛ на дату подписания | Совпадение ФИО в сертификате с лицом, имеющим право действовать без доверенности |
| Подписал сотрудник организации | Сертификат физического лица: ФИО, СНИЛС, ИНН. Организации в нём нет | Машиночитаемая доверенность и файл её подписи | Совпадение СНИЛС в МЧД и в сертификате, срок доверенности и код полномочия |
| Подписал индивидуальный предприниматель | Сертификат ИП с ФИО и регистрационными сведениями | Сведения ЕГРИП на дату подписания | Действующий статус предпринимателя на момент подписания |
| Работник подписал кадровый документ в системе работодателя | Сертификат УНЭП либо отсутствие сертификата при ПЭП | Положение о КЭДО, соглашение с работником, выгрузка журнала подписания | Правила определения лица утверждены до даты подписания документа |
| Работник подписал через портал «Работа в России» | ПЭП через подтверждённую учётную запись Госуслуг и штамп Роструда с номером сертификата и сроком действия | Полный архив документов из личного кабинета, а не отдельный PDF | Наличие файла, подтверждающего неизменность документа после подписания |
Строка про сотрудника — основная причина отказов приёмной стороны: подпись математически валидна, а полномочие не подтверждено, потому что доверенность выдана на один сертификат, а документ подписан другим.
Образцы документов по электронной подписи и полномочиям подписанта
Комплект под задачу приёмки и учёта: начните с протокола проверки, он фиксирует все сведения о подписанте в одном документе.
| Документ | Скачать |
|---|---|
| Протокол проверки электронной подписи (образец) | Скачать |
| Шаблон машиночитаемой доверенности: образец и структура XML | Скачать |
| Реестр сертификатов сотрудников | Скачать |
| Соглашение об использовании ПЭП и УНЭП | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
Отметка об электронной подписи на визуализации: требования ГОСТ Р 7.0.97-2025
Когда электронный документ показывают человеку в виде PDF или распечатки, сведения о подписанте выносятся на изображение отдельным реквизитом — отметкой об электронной подписи. ГОСТ Р 7.0.97-2025 действует с 18 августа 2025 года и заменил ГОСТ Р 7.0.97-2016. Для усиленной квалифицированной и усиленной неквалифицированной подписи отметка включает четыре элемента: фразу «Документ подписан электронной подписью», номер сертификата ключа электронной подписи, фамилию, имя и отчество владельца сертификата и срок действия сертификата. Для неквалифицированной подписи номер сертификата указывается при его наличии. Если подпись содержит метку доверенного времени, отметка дополнительно включает дату и время подписания документа.
Для простой электронной подписи стандарт не задаёт состав отметки: её внешний вид устанавливается локальными нормативными актами организации или соглашением сторон. Это ещё одна причина прописать вид отметки в положении о КЭДО заранее.

Внимание: распечатка со штампом об электронной подписи сама по себе юридической значимости не несёт: изображение отметки нарисовано, проверить по нему подпись невозможно. Юридически значим электронный оригинал с файлом подписи, который можно проверить.
Мария Ж, юрист со стажем более 20 лет: «Когда нам приносят пачку распечаток со штампами и просят подтвердить подписантов, мы возвращаем запрос на электронные оригиналы. Отметка об электронной подписи по ГОСТ выполняет одну задачу: показать человеку, кто подписал, номер сертификата и срок его действия. Доказательством авторства она не является, поэтому в переписке с контрагентом сразу просите передавать документ и файл подписи, а не изображение.»
Когда сведений в подписи недостаточно и сколько стоит ошибка
Сертификат отвечает на вопрос о личности, но есть ситуации, когда этого ответа мало или он вообще недоступен. Их стоит распознавать до того, как документ принят к исполнению.
- Сертификат отозван. Владелец обязан уведомить удостоверяющий центр при подозрении на нарушение конфиденциальности ключа, после чего сертификат включается в список отозванных. Документы, подписанные после включения в список, проверку не проходят.
- Срок действия истёк, а штампа времени нет. Установить, что подпись была поставлена в период действия сертификата, по одному контейнеру не получится.
- Цепочка доверия не выстраивается. Для квалифицированной подписи цепочка идёт до головного удостоверяющего центра; для неквалифицированной корневые сертификаты по умолчанию не устанавливаются, и подпись выглядит недействительной, хотя математически она верна.
- Сертификат выпущен тестовым или неаккредитованным центром. Подпись математически корректна, но статус «недействительна» появляется из-за отсутствия сертификата в списке доверенных.
- Полномочие не подтверждено. Личность установлена, а доверенность отсутствует или её полномочия не соответствуют виду документа.
Когда разбор сертификата не нужен
Не в каждом сценарии нужно поднимать состав сертификата. Если документ подписан внутри одной информационной системы, обе стороны в ней зарегистрированы и спора нет, достаточно статуса подписи и выгрузки из журнала. Если речь о простой электронной подписи, разбор сертификата невозможен в принципе: сертификата нет, и время уйдёт впустую. Если документ подписан руководителем контрагента квалифицированной подписью и вид документа не требует доверенности, запрашивать МЧД избыточно.
Цена неточности в сведениях о подписанте
Ошибка здесь стоит не переоформления файла. Кадровый документ, по которому работодатель не может доказать, кто и что подписал, в суде не работает: в известных спорах по электронному увольнению суды признавали увольнение незаконным, восстанавливали работника в должности и взыскивали средний заработок и компенсацию морального вреда. Для договорной работы последствие другое: приёмная сторона отклоняет документ из-за несоответствия доверенности сертификату, и срок исполнения обязательства сдвигается на время переоформления МЧД или перевыпуска подписи.
Что проверить до приёмки документа: чек-лист
- Получен ли электронный оригинал и файл подписи, а не изображение документа со штампом.
- Проходит ли подпись проверку целостности: не изменялся ли документ после подписания.
- Есть ли в сертификате СНИЛС и ИНН владельца-физлица, то есть квалифицированный ли это сертификат.
- Действовал ли сертификат на момент подписания и не был ли он отозван на эту дату.
- Есть ли штамп доверенного времени, если сертификат уже истёк.
- Приложена ли МЧД, если подписант не руководитель, и совпадают ли её сведения с сертификатом.
- Соответствует ли код полномочия в МЧД виду подписанного документа.
- Зафиксирован ли результат проверки протоколом с реквизитами сертификата.
В практике Добыто мы ведём по каждому сотруднику связку «работник — сертификат — доверенность — носитель», чтобы на любой документ можно было поднять, каким именно сертификатом он подписан и какая доверенность действовала в этот день.
Стоимость подключения КЭДО с электронными подписями сотрудников
Стоимость зависит от численности сотрудников, набора видов подписи и требований к интеграции с учётной системой.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по числу сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции, персональный менеджер | по запросу | рассчитывается индивидуально |
| Выпуск подписей ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | по запросу |
| Получение УКЭП | через партнёров-удостоверяющих центров | по запросу |
| Готовый модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за 1 день |
Электронные подписи для сотрудников входят в тариф и отдельной строкой не оплачиваются. Итоговая сумма складывается из численности и выбранного набора функций: условия целиком, включая переход между тарифами с пропорциональным пересчётом разницы, приведены на странице тарифов ДОБЫТО КЭДО.
Выводы
Ответ на вопрос о подписанте даёт не подпись как таковая, а сертификат внутри её контейнера, и только для усиленных видов подписи. Состав сведений закрыт частью 2 статьи 17 63-ФЗ и формой по приказу ФСБ России № 795: личность, СНИЛС и ИНН, номер сертификата, срок действия и выдавший центр. Должности и организации в сертификате сотрудника нет с сентября 2024 года, право подписи подтверждает машиночитаемая доверенность, а сверяют её с сертификатом по СНИЛС. Для простой электронной подписи сведения о лице живут в регламенте системы и журнале подписания, и оба документа должны существовать до первого подписания, а не появляться к спору.
Мы в Добыто выстраиваем кадровый документооборот так, чтобы на каждый подписанный документ поднимался полный комплект: файл подписи, сертификат подписанта, доверенность и запись журнала. Это тот набор, который приходится показывать инспектору или суду, и собирать его удобнее заранее, чем восстанавливать по архивам.
Частые вопросы
Можно ли по сертификату узнать должность подписанта
Нет. В квалифицированном сертификате физического лица должность и наименование организации не указываются с окончания переходного периода 31 августа 2024 года. Должность может быть отражена в сертификате руководителя юридического лица вместе с наименованием и ОГРН организации, но для сотрудника единственный документ о полномочиях — машиночитаемая доверенность. Проверять её нужно отдельно: сама подпись сведений о должности не несёт.
Что делать, если у одного сотрудника два действующих сертификата
Ситуация законна: сотрудник может иметь сертификат, полученный лично, и сертификат, выпущенный для рабочих задач. Ни один из них не отменяет другой. Для документов, подписываемых от имени организации, применяется тот сертификат, чьи ФИО и СНИЛС указаны в машиночитаемой доверенности. Если подписать другим, подпись останется валидной, а полномочие подтверждено не будет, и приёмная сторона вправе отклонить документ.
Как узнать подписанта, если файл подписи утрачен, а остался только PDF со штампом
Криптографически — никак: штамп на визуализации не содержит подписи и не позволяет её проверить. Из отметки по ГОСТ Р 7.0.97-2025 вы получите номер сертификата, ФИО владельца и срок действия сертификата, то есть ориентиры для запроса. Дальше файл подписи запрашивается у отправителя или у оператора информационной системы, через которую документ проходил, вместе с выгрузкой по этому документу.
Влияет ли расширение файла .sig, .p7s или .sgn на состав сведений о подписанте
Нет. Это варианты имени файла для одного и того же контейнера CMS, расширение выбирается в настройках программы подписания. Состав сведений определяют формат подписи и её профиль: базовый вариант несёт сертификат подписанта и значение подписи, усовершенствованные форматы дополнительно включают штамп доверенного времени, ответы OCSP и ссылки на сертификаты цепочки.
Нужно ли отзывать сертификат работника при увольнении
Удаление сертификата с рабочего места не прекращает его действие. Отзыв квалифицированного сертификата производит выдавший удостоверяющий центр по заявлению, и подать его в первую очередь заинтересован сам владелец: до отзыва подпись остаётся действующей. Отдельно прекращаются полномочия по машиночитаемой доверенности, поскольку отзыв доверенности и отзыв сертификата — разные процедуры в разных местах.
Обязателен ли штамп доверенного времени по закону
Прямого требования применять штамп времени в 63-ФЗ нет, и подпись без него остаётся действительной. Практическое значение он приобретает по истечении срока действия сертификата: без метки момент подписания подтверждается косвенно, через журналы информационной системы и другие доказательства. Для документов с длительным сроком хранения метка времени и усовершенствованный формат подписи закладываются на этапе настройки системы.
Сохраняет ли документ силу после истечения срока действия сертификата
Да, если подпись была поставлена в период действия ключа подписи. Истечение срока сертификата не аннулирует ранее подписанные документы, но усложняет проверку: сроки действия ключа подписи и ключа проверки различаются, и для долговременного хранения подпись переводят в усовершенствованный формат, дополняя её штампом времени и данными о статусе сертификата на момент подписания.