Сведения о сертификате ЭП: где открыть и что смотреть

Мария Ж. 19 мин чтения

Сведения о сертификате ключа электронной подписи открываются в четырёх местах: в КриптоПро CSP через вкладку «Сервис» и кнопку «Просмотреть сертификаты в контейнере», в разделе «Сертификаты» с хранилищем «Личное», в панели управления ключевого носителя (Рутокен, JaCarta, eSmart) и в самом файле подписи формата sig, p7s или sgn. Везде показываются одни и те же поля: кому выдан сертификат, кем выдан, серийный номер, срок действия, алгоритм по ГОСТ и отпечаток. Состав этих полей задан статьями 14 и 17 63-ФЗ, а форма квалифицированного сертификата — приказом ФСБ России от 27.12.2011 № 795 в редакции от 02.02.2024. Главное различие, которое определяет маршрут: сертификат уже установлен в системе или лежит только на носителе.

Разберём каждый маршрут по шагам, покажем, какое поле отвечает за срок действия, какое за отзыв и как отличить сертификат, который просто не установлен, от сертификата, который уже недействителен. Работодателю дадим порядок ведения реестра сертификатов сотрудников. Диагностика ситуации «программа не видит подпись», разбор данных МЧД, шаблоны кадровых документов по электронной подписи, стоимость и сроки подключения КЭДО на 2026 год и ответы на частые вопросы — во второй половине статьи.

Если файл подписи уже у вас на руках, сведения о сертификате можно посмотреть прямо здесь: чекер разберёт подпись и покажет подписанта, издателя, серийный номер, срок действия и статус сертификата.

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Содержание

Четыре места, где открываются сведения о сертификате

Выбор программы зависит не от того, какая подпись у вас на руках, а от того, где физически лежит сертификат: в системном хранилище компьютера, в контейнере на носителе или внутри присланного файла подписи. Таблица показывает, что даёт каждый маршрут и где он упирается в ограничение.

Где смотреть Что показывает Когда это рабочий вариант Ограничение
КриптоПро CSP, вкладка «Сервис», кнопка «Просмотреть сертификаты в контейнере» Владельца, издателя и срок действия сертификата, записанного в контейнер Сертификат ещё не установлен в системе, носитель подключён к USB-порту Нужны подключённый носитель и пин-код контейнера
Инструменты КриптоПро, раздел «Сертификаты», хранилище «Личное» Список установленных сертификатов: субъект, издатель, срок действия, серийный номер Сертификат уже установлен на этом компьютере Показывает только сертификаты текущего пользователя и текущей машины
Системное хранилище сертификатов Windows Личные сертификаты, доверенные корневые и промежуточные центры, списки отзыва Нужно проверить цепочку сертификации и корневые сертификаты Не показывает контейнеры, которые в систему не установлены
Панель управления носителя: Рутокен, JaCarta, eSmart Тип устройства, идентификатор, версию микропрограммы, свободную память, сертификаты и их сроки Сертификат виден на токене, но не отображается в системе У каждого производителя своя утилита и свой драйвер
Файл подписи sig, p7s, sgn Подписанта, издателя, серийный номер, алгоритм ГОСТ, отпечаток, адреса списков отзыва и службы OCSP Вам прислали подписанный документ, а этой подписи у вас в системе нет Для откреплённой подписи нужны оба файла: документ и файл подписи

Из таблицы следует практический порядок действий: если носитель под рукой, начинайте с КриптоПро CSP; если на руках только присланный файл, идите в проверку подписи; если ничего из этого не помогает, смотрите системное хранилище и цепочку.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

КриптоПро CSP: два маршрута к одному окну

В КриптоПро CSP сведения о сертификате открываются двумя разными путями, и они дают разный результат. Первый путь — вкладка «Сервис» и кнопка «Просмотреть сертификаты в контейнере»: программа читает контейнер прямо с носителя и показывает сертификат, даже если в системе его ещё нет. Второй путь — раздел «Сертификаты» в Инструментах КриптоПро с выбором хранилища «Личное»: здесь таблица со столбцами субъекта, издателя, срока действия и серийного номера, а рядом кнопки установки, импорта и экспорта. Пустая таблица в этом разделе означает ровно одно: сертификат в систему не установлен, и искать его нужно в контейнере.

Раздел Сертификаты в КриптоПро CSP с хранилищем Личное и столбцами субъекта и издателя
Пустая таблица в разделе «Сертификаты» означает, что личный сертификат в систему не установлен.

Как открыть сведения о сертификате в КриптоПро CSP: пошаговая инструкция

  1. Шаг 1. Подключите ключевой носитель в USB-порт. Без подключённого носителя контейнер не читается, а список окажется пустым.
  2. Шаг 2. Откройте КриптоПро CSP через панель управления или поиск по названию программы.
  3. Шаг 3. Перейдите на вкладку «Сервис» и нажмите «Просмотреть сертификаты в контейнере».
  4. Шаг 4. Нажмите «Обзор», выберите нужный контейнер и подтвердите выбор кнопкой «ОК», затем «Далее». Если контейнеров несколько, ориентируйтесь на дату: при продлении подписи старая запись остаётся в списке.
  5. Шаг 5. В открывшемся окне нажмите «Свойства»: программа покажет владельца, издателя, срок действия и серийный номер, а на вкладке состава — все поля сертификата со значениями.
  6. Шаг 6. Если сертификат нужен для дальнейшей работы, установите его в хранилище «Личное» той же кнопкой в окне свойств. После этого он появится в разделе «Сертификаты» и станет виден прикладным программам.

Мария Ж, специалист по цифровой подписи и КЭДО: «Открыв сертификат, вы увидите три главные вещи: кому выдана подпись — физическому лицу или организации, кем выдана, то есть какой удостоверяющий центр, и срок «действителен с — по». На соседней вкладке лежит открытый ключ, публичная часть: по ней проверяют, что документ подписан именно этой подписью и не менялся после подписания. Начинайте разбор с этих трёх полей, они закрывают большую часть вопросов о том, та ли это подпись.»

Важный нюанс из практики: рабочее место с квалифицированной подписью УЦ ФНС России собирается из пяти элементов: драйверы ключевого носителя, СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in, корневые сертификаты Минцифры России и УЦ ФНС России, личный сертификат с носителя. Если хотя бы одного элемента нет, сертификат в программе не отобразится, и дальше искать нужно не подпись, а недостающий компонент.

Полезно знать: встроенная криптография на токене не заменяет КриптоПро CSP. Если информационная система требует этот криптопровайдер, его всё равно нужно установить на компьютер и ввести лицензию.

Какие поля записаны в сертификате и что каждое означает

Окно свойств на вкладке состава показывает таблицу полей со значениями: версию, серийный номер, алгоритм подписи и хэш-алгоритм по ГОСТ, издателя и срок действия, а внизу — шестнадцатеричное значение выбранного поля и кнопку копирования в файл. Именно отсюда берут данные, когда нужно передать реквизиты подписи в кадровую службу или в информационную систему.

Вкладка состава сертификата с серийным номером, алгоритмом ГОСТ, издателем и сроком действия
Значение выбранного поля выводится внизу окна и копируется в файл одной кнопкой.

Перечень сведений, которые сертификат обязан содержать, закреплён статьёй 14 63-ФЗ: уникальный номер, даты начала и окончания срока действия, фамилия, имя и отчество для физического лица либо наименование и место нахождения для юридического, уникальный ключ проверки электронной подписи, наименование средства электронной подписи или стандартов, которым соответствуют ключи, и наименование выдавшего удостоверяющего центра. Для квалифицированного сертификата статья 17 добавляет дополнительный состав, а форму документа задаёт приказ ФСБ России от 27.12.2011 № 795 в редакции от 02.02.2024, который действует до 1 сентября 2027 года.

Три поля читают чаще остальных. Серийный номер идентифицирует конкретный сертификат и нужен для реестров и заявлений. Срок действия отвечает на вопрос, работает ли подпись сегодня. Издатель показывает, какой удостоверяющий центр выдал сертификат, и через него разворачивается цепочка сертификации. Отдельно в карточке сертификата указываются адреса списков отзыва и службы OCSP: по ним программа выясняет, не отозван ли сертификат досрочно, ещё до окончания формального срока.

Карточка сертификата с алгоритмом ГОСТ, отпечатком, адресами CRL и OCSP и цепочкой сертификации
Внизу карточки разворачивается цепочка: удостоверяющий центр и владелец со статусами действительности.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Когда программа сообщает, что корневой сертификат не найден, смотреть надо не на сам сертификат, а на цепочку. У квалифицированной подписи цепочка обычно ставится вместе с сертификатом, а у неквалифицированной корневые сертификаты система по умолчанию не устанавливает: она не обязана доверять всему, что вы на неё принесли. Откройте сертификат, посмотрите путь сертификации и доустановите недостающие звенья, прочитав предупреждение, — после установки система будет доверять этому центру всегда.»

Важный нюанс из практики: корневые сертификаты Минцифры России и УЦ ФНС России скачиваются со страницы uc.nalog.ru/crt и ставятся в разные хранилища: сертификат Минцифры — в «Доверенные корневые центры сертификации», сертификат УЦ ФНС — в «Промежуточные центры сертификации». Перепутанное хранилище — частая причина того, что цепочка не собирается, а сертификат при этом выглядит нормальным.

Когда сертификат виден только на носителе

Панель управления носителя показывает то, чего не видно ни в КриптоПро CSP, ни в системном хранилище: тип устройства, идентификатор, версию микропрограммы, поддерживаемый протокол, объём свободной памяти и признак поддержки функционального ключевого носителя, а также список сертификатов на самом токене с их сроками. Утилита у каждого производителя своя: у Рутокен одна, у JaCarta другая, у eSmart Token ГОСТ третья, и драйвер для каждого типа носителя скачивается с сайта производителя отдельно.

Сведения об USB-носителе ключа: тип устройства, идентификатор, микропрограмма и свободная память
Тип носителя и поддержка функционального ключевого носителя определяют, какие операции доступны с ключом.

Тип ключа определяет, что вообще можно сделать с сертификатом дальше. Программный, извлекаемый ключ генерируется криптопровайдером, а токен работает как защищённое пин-кодом хранилище: на время операции закрытый ключ попадает в оперативную память компьютера. Неизвлекаемый ключ генерируется внутри криптоядра устройства и память токена не покидает, скопировать его нельзя. Извлекаемые ключи, в свою очередь, бывают экспортируемыми и неэкспортируемыми, и этот флаг ставится в момент генерации или копирования контейнера.

Мария Ж, спикер на конференциях по КЭДО и юриспруденции: «Прежде чем искать, где взять вторую копию подписи, посмотрите в панели управления носителем тип ключа. Если ключ неизвлекаемый, копии не будет в принципе: закрытый ключ рождается и остаётся внутри микроконтроллера. Если подпись получена в удостоверяющем центре ФНС, контейнер выдают неэкспортируемым по регламенту центра, и это тоже закрывает вопрос копирования — остаётся только перевыпуск.»

Факт: извлекаемый ключ, полученный в удостоверяющем центре ФНС России, выдаётся только неэкспортируемым контейнером. По регламенту центра скопировать такой контейнер нельзя, это сделано для повышения безопасности.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Что подготовить до того, как открывать сертификат

Половина неудачных попыток посмотреть сертификат упирается не в программу, а в неготовое рабочее место. Проверьте пять пунктов до того, как открывать окна:

  1. Драйвер носителя. Определите тип носителя визуально или по документам и установите драйвер именно для него: Рутокен, Рутокен ЭЦП 2.0, JaCarta или eSmart.
  2. Версия криптопровайдера. Для подписи УЦ ФНС нужна КриптоПро CSP версии 5.0 R2 сборки 12000 или выше. Обратите внимание: неизвлекаемые ключи и защищённый канал работают начиная с пятой версии, четвёртая с ними не работает.
  3. Корневые сертификаты. Убедитесь, что установлены сертификаты Минцифры России и удостоверяющего центра, выдавшего вашу подпись, каждый в своё хранилище.
  4. Пин-код контейнера. Без него программа не прочитает контейнер, а количество попыток ввода ограничено политикой носителя.
  5. Права на компьютере. Установка сертификатов и драйверов требует прав администратора, просмотр установленного сертификата — нет.

Лайфхак: после продления подписи в списке контейнеров остаётся сразу несколько записей. Отсортируйте список по дате и берите самый свежий контейнер: выбор старой записи даёт ошибку, причину которой потом ищут часами.

Сведения о сертификате из файла подписи: sig, p7s и sgn

Когда подписи нет ни в системе, ни на носителе, а есть только присланный файл, сертификат читается из самой подписи. Расширение при этом ничего не меняет по существу: sig, p7s, sgn, sign и bin — варианты имени одного и того же контейнера подписи, и в параметрах программ подписания расширение выбирается вручную. Внутри лежат сертификат подписанта, алгоритмы хэширования и подписи, сведения о подписавшем и, если формат усовершенствованный, метка доверенного времени.

Важно, какая подпись перед вами. Присоединённая подпись включает документ внутрь себя: получается один файл, потерять половину комплекта невозможно, но открыть исходный документ без специальной программы не выйдет. Откреплённая подпись формирует отдельный файл рядом с документом, вида договор.pdf.sig: документ открывается обычным способом, но для проверки в программу нужно загрузить оба файла — и документ, и файл подписи. Проверить откреплённую подпись в формате PKCS7 и посмотреть данные сертификата можно в государственном сервисе подтверждения подлинности электронной подписи на портале Госуслуг, где отдельно разведены вкладки для откреплённой и присоединённой подписи.

Отдельная история — подписанные письма. В почтовом клиенте с поддержкой стандарта S/MIME зашифрованные и подписанные письма помечаются замком в списке, а сведения о сертификате открываются из карточки самого письма: там же видно, есть ли у вас ключ расшифрования. В КриптоАРМ ГОСТ 3, например, почтовый клиент встроен и работает по протоколам IMAP, SMTP и POP3 с защищённым соединением по ГОСТ.

Штамп на PDF с датой и временем подписания к сведениям о сертификате отношения не имеет. Это визуализация для человека, юридической силы у картинки нет: в спорной ситуации смотрят на исходный документ и файл подписи, а не на изображение штампа. В практике Добыто это первое, что приходится объяснять при выгрузке архива документов для проверки.

Шаблоны документов по электронной подписи для кадровой службы

Комплект закрывает жизненный цикл сертификата: от заявления на выпуск до аннулирования, начинать удобнее с реестра сертификатов сотрудников.

Документ Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Протокол проверки электронной подписи (образец) Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Заявление на аннулирование сертификата ЭП Скачать
Доверенность на получение сертификата ЭП Скачать
Инструкция по установке ЭЦП на компьютер Скачать

Сертификат не отображается: пять причин

Ситуация «программа не видит подпись» распадается на конечный набор причин, и каждая проверяется за минуту.

  • Сертификат не установлен в систему. В разделе «Сертификаты» хранилища «Личное» пусто, хотя контейнер на носителе читается. Лечится установкой сертификата из окна свойств контейнера.
  • Не установлен драйвер носителя. Токен подключён, но система его не распознаёт как ключевой носитель. Проверяется в панели управления производителя: если утилита не видит устройство, программа подписи тем более не увидит.
  • Разрыв цепочки сертификации. Сертификат открывается, но помечен как недоверенный. Смотрите путь сертификации и доустанавливайте корневой и промежуточный сертификаты.
  • Выбран не тот контейнер. После продления в списке лежат старая и новая записи, и старая даёт ошибку при подписании.
  • Сертификат отозван или истёк. Окно информации о подписи прямо сообщает: «Сертификат недействителен. Сертификат отозван», и рядом показывает владельца, издателя, сроки действия сертификата и закрытого ключа.
Сообщение о недействительном отозванном сертификате с данными издателя и сроками действия
Отзыв сертификата виден в карточке подписи даже до окончания формального срока действия.

Во что обходится ошибка с сертификатом

Цена ошибки считается не стоимостью перевыпуска. Сертификат действует, как правило, год, и вопрос «когда именно был подписан документ» встаёт ровно тогда, когда срок уже истёк. Если формат подписи простой, без метки доверенного времени, момент подписания подтверждается только косвенно: логами входа в систему и историей действий пользователя. Усовершенствованный формат решает это иначе: в момент подписания служба штампа времени формирует отдельный документ с меткой времени и хэшем подписываемого файла, а ответы службы проверки статусов подтверждают, что сертификат не был отозван к этому моменту.

В кадровых спорах суд смотрит именно на эти доказательства, а не на визуальный штамп. По делам об оспаривании подписанных электронной подписью кадровых документов суды проверяют, действовал ли сертификат на момент подписания и передавался ли на подпись тот самый документ, который потом оказался в деле. В известной практике по таким спорам суды вставали на сторону работников, признавали увольнение незаконным, восстанавливали сотрудника в должности и взыскивали средний заработок и компенсацию морального вреда.

Мария Ж, HR-эксперт с 13-летним стажем: «Удаление сертификата из хранилища на компьютере подпись не отзывает. Сертификат остаётся действующим до конца срока, пока владелец не подаст заявление на аннулирование в тот удостоверяющий центр, который его выдал, — в коммерческий центр или в ФНС. При увольнении сотрудника поднимите реестр, посмотрите, какие сертификаты на него выпущены, и отзывайте их заявлением, а не удалением из системы.»

Внимание: закрытая часть подписи Госключа хранится в приложении на телефоне. Если приложение удалено или забыт пароль от него, доступа к этой подписи больше нет: придётся выпускать новую подпись, уже с другим сроком действия.

Данные МЧД: чего в сертификате физического лица нет

Сертификат сотрудника с 2023 года выдаётся на физическое лицо, наименование и должность организации в нём не указываются. Полномочия подтверждает машиночитаемая доверенность, и её данные лежат отдельно от сертификата: МЧД — это XML-файл, который прикладывается к подписи. Открыть его глазами можно, но по назначению он читается алгоритмами: они автоматически сверяют полномочия и решают, вправе ли подписант подписывать конкретный документ.

В МЧД смотрят четыре вещи: доверителя, представителя, перечень полномочий с кодами по классификатору и срок действия доверенности. Классификатор полномочий размещён в Единой системе нормативной и справочной информации, каждое полномочие имеет код, дату и уникальный идентификационный номер. Организация может направить перечень собственных полномочий в Минцифры: на рассмотрение отводится 10 дней, при положительном решении в течение трёх рабочих дней полномочиям присваиваются коды и они включаются в классификатор.

Отдельно стоит вопрос передоверия, который часто возникает при работе через филиал: чтобы передоверить МЧД, нужно идти к нотариусу с паспортом, данными нового уполномоченного лица и актуальной выпиской из ЕГРЮЛ. Нотариус создаёт новую доверенность, подписывает её своей квалифицированной подписью и выгружает в информационную систему. Учтите техническое ограничение: не у каждого нотариуса есть нужное оборудование, и в небольших городах это создаёт задержки.

Когда открывать сертификат в программе не нужно

Не в каждой ситуации сертификат вообще существует. У простой электронной подписи сертификата нет: это учётные данные, которыми вы авторизуетесь в системе, и подтверждение операции кодом. На портале «Работа в России» кадровые документы работник подписывает именно ПЭП, а на подписанном документе появляется отдельный штамп Федеральной службы по труду и занятости с номером сертификата и сроком действия, которым портал заверяет операцию усиленной подписью.

Не нужен просмотр сертификата и там, где подписание идёт внутри сервиса КЭДО: сотрудник открывает документ, нажимает «Подписать», подтверждает действие, и подписанный файл сохраняется в архиве с возможностью выгрузки. Сведения о сертификате в этом сценарии смотрят при разборе конкретного спора, а не при каждом подписании. Если вы работодатель и читаете этот раздел с мыслью, что у вас сотрудники сами разбираются с криптопровайдерами, штатный специалист по электронной подписи для этого не нужен: в сервисе Добыто ПЭП и УНЭП выпускаются сотрудникам внутри платформы, а маршрут подписания собирается из готовых шаблонов.

Таблица показывает, что критично проверить в сертификате в разных ситуациях, а что можно отложить.

Ситуация Что смотреть в первую очередь Что вторично
Проверяете, работает ли ваша подпись сегодня Срок «действителен с — по» и статус отзыва Алгоритм и отпечаток
Заполняете реестр сертификатов сотрудников Владельца, издателя, серийный номер и срок действия Адреса списков отзыва и службы OCSP
Программа не подписывает документ Цепочку сертификации и корневые сертификаты Поля владельца
Вам прислали документ с откреплённой подписью Подписанта и издателя в файле подписи Тип ключевого носителя
Подписываете от лица компании по доверенности Данные МЧД: доверителя, представителя, полномочия, срок Визуальный штамп на PDF

Логика простая: чем ближе ситуация к спору, тем важнее поля, подтверждающие действительность на момент подписания, а не удобство отображения.

Стоимость подключения КЭДО и электронных подписей для сотрудников

Стоимость зависит от численности сотрудников и набора функций: интеграция с 1С, кастомные шаблоны и электронный архив входят не во все тарифы.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 руб. за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП от 50 руб. за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 руб. в год год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников бесплатно на всех тарифах входит в тариф
Получение УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Интеграция с 1С:ЗУП готовым модулем (тариф «Бизнес») входит в тариф один день

Итоговая сумма складывается из численности и выбранного тарифа: на «Старте» потолок в 25 сотрудников, на «Бизнесе» численность не ограничена, но действует минимальная оплата. Актуальный состав функций и условия перехода между тарифами перечислены на странице тарифов ДОБЫТО КЭДО.

Тариф меняется в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду. Электронные подписи ПЭП и УНЭП для сотрудников выпускаются бесплатно на всех тарифах, отдельно их покупать не нужно.

Выводы

Сведения о сертификате открываются там, где сертификат физически находится: в контейнере на носителе их покажет КриптоПро CSP через вкладку «Сервис», установленный сертификат — раздел «Сертификаты» и системное хранилище, сертификат на токене — панель управления производителя, а чужой сертификат — файл подписи. Смотреть в первую очередь стоит владельца, издателя, серийный номер и срок действия, а при проблемах с подписанием — цепочку сертификации. Полномочия подписанта в сертификате физического лица не отражаются, их подтверждает МЧД.

Работодателю удобнее не разбирать каждый случай вручную, а вести реестр сертификатов сотрудников и отслеживать сроки заранее. В сервисе Добыто подписи сотрудников выпускаются внутри платформы, документы подписываются по заданным маршрутам, а подписанные файлы хранятся в электронном архиве с выгрузкой по запросу.

Частые вопросы

Можно ли посмотреть сведения о сертификате без криптопровайдера

Если у вас есть файл подписи, да: контейнер подписи читается любым сервисом проверки, он покажет подписанта, издателя, серийный номер и алгоритм. Если же подпись существует только в виде контейнера на токене, без драйвера носителя и криптопровайдера её не увидеть: программа просто не получит доступ к контейнеру.

Что делать, если забыт пин-код контейнера

Закрытый ключ не восстанавливается, и обойти пин-код нельзя: число попыток ограничено политикой носителя, а у актуальных моделей политики пин-кодов записаны внутрь токена, а не в настройки рабочего места. Выход один — перевыпуск сертификата в удостоверяющем центре. Отдельный случай — Госключ: там при утере пароля или удалении приложения выпускается новая подпись с новым сроком действия.

Сколько сертификатов помещается на один токен

Зависит от формата ключа и объёма памяти. У носителей с 128 килобайтами защищённой памяти в формате КриптоПро CSP помещается до 31 контейнера с извлекаемыми программными ключами. Размер контейнера не фиксирован: на дополнительную информацию, которую удостоверяющий центр пишет в расширения сертификата, уходит порядка 12 килобайт в максимальном случае, а без установленных цепочек контейнер занимает существенно меньше.

Может ли у одного человека быть две действующие подписи одновременно

Да, это не запрещено. Сертификат, выпущенный на токене, и сертификат, установленный в хранилище компьютера, действуют параллельно и друг друга не отменяют. При работе с машиночитаемой доверенностью используйте ту подпись, которой подписана сама доверенность, иначе связка полномочий и подписанта не подтверждается.

Как посмотреть данные подписи на письме

В почтовом клиенте с поддержкой S/MIME подписанные и зашифрованные письма помечаются в списке замком, а сведения о сертификате открываются из карточки письма. Если ключа расшифрования нет, содержимое не откроется, а во вложении будет виден зашифрованный контент S/MIME. Для писем с конфиденциальными данными применяется шифрование открытым ключом получателя, и сертификат для шифрования может отличаться от сертификата подписи.

Чем отличается p7s от sig и от sgn

Расширением, а не содержимым. При подписании формат файла подписи выбирается вручную из пяти вариантов: sig, p7s, sgn, sign и bin. Внутри один и тот же контейнер подписи с сертификатом, алгоритмами и сведениями о подписанте. Если принимающая система требует конкретное расширение, файл достаточно переименовать, содержимое от этого не меняется.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.