Учет подписания в ЭДО: журнал ЭЦП, реестр сертификатов

Мария Ж. 17 мин чтения

Учет документов, которые нужно подписать электронной подписью, в ЭДО строится не по списку файлов, а по трем связанным объектам: сам документ, файл подписи и основание полномочий подписанта — сертификат и машиночитаемая доверенность. В журнал подписания попадают данные из карточки проверки: подписант, серийный номер сертификата, издатель, время подписания, отпечаток. Сертификат физического лица и МЧД между собой не связаны: доверенность выдается на несколько лет и переживает перевыпуск сертификата, поэтому в реестре это две разные строки. Порядок хранения определяет вид подписи: присоединенная лежит одним файлом вместе с документом, открепленная существует только парой «документ + файл подписи», и потеря второго файла делает подпись непроверяемой.

Разберем, какие поля журнала закрывают вопросы налогового инспектора и суда, как принимать входящий документ с МЧД и по каким трем параметрам доверенность проверяется в реестре ФНС. Покажем матрицу «документ — вид подписи — основание», состав реестра сертификатов и правила, при которых файлы подписи не теряются при переносе в архив. Порядок действий при отозванном сертификате, разница расширений p7s, sig и sgn, требования к архивному хранению, стоимость подключения на 2026 год и ответы на частые вопросы — во второй половине статьи.

Содержание

Три объекта учета: документ, файл подписи и основание полномочий

Бухгалтерия обычно учитывает документ и забывает про два остальных объекта. В результате в папке лежит договор, а подтвердить, кто и когда его подписал, нечем: файл подписи потерян при переносе, сертификат перевыпущен, доверенность отозвана. Учет считается налаженным, когда по любому документу за минуту поднимаются три ответа: чем подписан, кем подписан, на каком основании подписант действовал.

Читайте также:  Какие три функции выполняет ЭЦП при подписании электронного документа

Ниже состав данных, который закрывает эти три вопроса и который можно вести даже в таблице, без отдельной системы.

Объект учета Что фиксируем Откуда берутся данные
Электронный оригинал документа имя файла, формат, дата, контрагент, ответственный учетная система, система ЭДО
Файл подписи вид подписи (присоединенная или открепленная), расширение p7s, sig или sgn, привязка к документу папка хранения, выгрузка из системы ЭДО
Сертификат подписанта владелец, издатель, срок действия, серийный номер, отпечаток карточка проверки подписи, раздел «Сертификаты» в КриптоПро CSP, панель управления носителя
Машиночитаемая доверенность номер из 36 символов, ИНН доверителя, СНИЛС представителя, полномочия, срок действия XML-файл доверенности, распределенный реестр ФНС
Основание применения ПЭП и УНЭП реквизиты соглашения сторон или локального акта с порядком создания и проверки подписи договор, регламент оператора информационной системы, положение об ЭДО

Первые три строки нужны любой компании. Четвертая появляется, как только документы подписывает не руководитель, а сотрудник по доверенности. Пятая обязательна там, где используется простая или неквалифицированная подпись: без документа об основании такая подпись юридической силы не получает.

Матрица «документ — вид подписи — основание»

63-ФЗ выделяет три вида электронной подписи: простую, усиленную неквалифицированную и усиленную квалифицированную. Все три должны позволять установить лицо, подписавшее документ. Разница в том, что подпись дает сверх этого и на чем держится ее юридическая сила.

Квалифицированная подпись равнозначна собственноручной по закону, дополнительных соглашений для нее не требуется. Для простой и неквалифицированной подписи юридическая сила возникает либо из нормативного акта, либо из соглашения участников электронного взаимодействия, где описан порядок создания подписи, порядок ее проверки и порядок разбора конфликтных ситуаций. Простая подпись фиксирует только факт подписания: преобразований с текстом документа при ее создании не происходит, и неизменность документа после подписания она не подтверждает.

Читайте также:  Сертификат электронной подписи: что в нём указано в 2026
Вид подписи Что подтверждает Что нужно для юридической силы Что учитываем дополнительно
ПЭП факт подписания конкретным лицом правила оператора системы, правила определения подписанта, обязанность хранить ключ в тайне приказ о присвоении логинов, подпись работника под порядком применения ПЭП
УНЭП подписанта и неизменность документа после подписания соглашение сторон или нормативный акт, сертификат ключа проверки подписи реквизиты соглашения, данные удостоверяющего центра, выпустившего сертификат
УКЭП подписанта и неизменность документа, равнозначна собственноручной подписи квалифицированный сертификат аккредитованного УЦ, сертифицированные средства подписи, действительность сертификата на момент подписания серийный номер и отпечаток сертификата, МЧД, если подписывает не руководитель

Отсюда практическое правило учета: для УКЭП вы фиксируете сертификат, для УНЭП и ПЭП дополнительно храните документ-основание. Кадровые документы живут по отдельным правилам статей 22.1-22.3 ТК РФ и 377-ФЗ, где допустимый вид подписи зависит от типа документа.

Сравнение ПЭП, НЭП и УКЭП по способу создания и требованиям к соглашению сторон
Таблица помогает быстро развести три вида подписи, когда в учете нужно указать основание для конкретного документа.

Мария Ж, специалист по цифровой подписи и КЭДО: «Простая электронная подпись фиксирует факт подписания, но не показывает, менялся ли документ после него: никаких вычислений с текстом при ее создании не происходит. Поэтому по документам с ПЭП мы храним не только сам файл, но и выписку из системы о том, кто и под какой учетной записью совершил действие. Проверьте, есть ли у вас документ, который определяет лицо, подписавшее документ, и подписан ли он самим работником: без этого простая подпись в споре не работает.»

Внимание: распечатка PDF со штампом «документ подписан электронной подписью» юридической значимости не несет: такой штамп нарисован, и проверить подпись по нему нельзя. При проверке предъявляется электронный оригинал вместе с подписью.

Журнал подписания: какие поля закрывают вопрос проверяющего

Журнал ЭЦП решает одну задачу: по строке журнала поднимается доказательство подписания, без запуска криптопрограммы. Минимальный набор полей повторяет содержимое протокола проверки: статус подписи, пара файлов (например, договор.pdf и договор.pdf.sig), подписант, издатель сертификата, срок действия, время подписания, алгоритмы по ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012. К этому добавляются учетные поля: контрагент, сумма, номер договора, ответственный бухгалтер и место хранения файлов.

Читайте также:  Лайт-версия электронной подписи: есть ли она и чем проще

Отдельная колонка нужна для статуса проверки на дату приемки. Сертификат, действительный сегодня, через год может оказаться в списке отозванных, и повторная проверка старого документа даст другой результат. Зафиксированный статус на дату приемки снимает этот вопрос.

Важный нюанс из практики: входящие документы чаще приходят с открепленной подписью, то есть двумя файлами. Если бухгалтер сохраняет в папку только PDF, подпись теряется в момент приемки, а не в архиве. Комплектность проверяется на входе, до внесения строки в журнал.

Проверьте подпись на документе перед внесением в журнал

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Сервис показывает подписанта, издателя и срок действия сертификата, а результат сохраняется протоколом и прикладывается к строке журнала. В практике Добыто именно протокол проверки становится тем документом, который бухгалтерия предъявляет при разборе спорной операции: он фиксирует состояние сертификата на конкретную дату.

Как поставить входящий подписанный документ на учет: пошаговая инструкция

  1. Шаг 1. Проверьте комплект: для открепленной подписи нужны два файла, документ и файл подписи с тем же именем. Один PDF без файла подписи на учет не ставится.
  2. Шаг 2. Проверьте подпись и сохраните протокол проверки: статус, подписант, издатель, срок действия сертификата, время подписания.
  3. Шаг 3. Сверьте подписанта с основанием полномочий. Если документ подписал сотрудник контрагента, запросите номер МЧД и проверьте доверенность в реестре ФНС.
  4. Шаг 4. Внесите строку в журнал подписания: реквизиты документа, данные сертификата, номер и срок МЧД, статус проверки на дату приемки.
  5. Шаг 5. Положите документ и файл подписи в одну папку и не переименовывайте файлы: переименование разрывает связь пары.
  6. Шаг 6. При отрицательном результате проверки не проводите документ, направьте контрагенту запрос на переподписание и зафиксируйте ошибку отдельной строкой.

Шаблоны для учета подписанных документов

Комплект закрывает три задачи: реестр сертификатов, фиксацию проверки и разбор ситуации, когда подпись не прошла проверку. Начните с реестра сертификатов, он задает структуру остальных документов.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Документ Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Протокол проверки электронной подписи (образец) Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Регламент двустороннего обмена документами Скачать
Машиночитаемая доверенность: образец и структура XML Скачать
Письмо контрагенту о переподписании (образец) Скачать

Реестр сертификатов и МЧД: что вести и как проверять

Сертификат юридического лица с указанием сотрудника как владельца из схемы ушел. Сертификат на организацию выдается удостоверяющим центром ФНС России либо доверенными УЦ Центрального банка и Федерального казначейства, выдается один на организацию, первичная выдача проходит лично, а ключ записывается на токен без права копирования. Сотрудник подписывает документы сертификатом физического лица, а полномочия подтверждает машиночитаемой доверенностью.

Для бухгалтерии это меняет структуру реестра. Бухгалтер на аутсорсе, который ведет три компании и раньше получал три сертификата организаций, теперь работает одним сертификатом физлица и тремя доверенностями. В реестре сертификатов остаются владелец, издатель, серийный номер, срок действия и носитель, а доверенности учитываются отдельной таблицей: номер из 36 символов, доверитель, представитель, полномочия, срок, статус в реестре ФНС.

Схема работы МЧД: руководитель выдает доверенность, сотрудник подписывает документы от лица компании
Руководитель подписывает доверенность своей УКЭП, а сотрудник действует по ней уже собственным сертификатом физического лица.

Сама МЧД — это XML-файл, подписанный электронной подписью руководителя организации. Состав сведений закреплен приказом 857, формат XML — приказом 858, порядок формирования классификатора полномочий — приказом 856. Полномочия можно указать текстом, но текстовую формулировку ни одна информационная система машинно не разберет, поэтому статус доверенности проверяется отдельным действием.

Проверить доверенность можно на сервисе ФНС для проверки статуса машиночитаемой доверенности: понадобятся номер доверенности из 36 символов, ИНН доверителя и СНИЛС представителя. Сервис покажет, действует ли доверенность, и даст посмотреть заявленные полномочия. Эти три реквизита имеет смысл держать в журнале сразу, иначе проверка входящего документа превращается в переписку с контрагентом.

Полезно знать: сертификат и МЧД между собой не связаны. Доверенность может быть выдана на 5 лет, и за это время сотрудник сменит несколько сертификатов. При истечении срока сертификата перевыпускать МЧД не нужно, а вот любое изменение полномочий ломает подпись под XML: расширить полномочия можно только новой доверенностью.

Отдельный вопрос — нотариальное заверение. По нормам Гражданского кодекса доверенность не заверяется нотариусом в двух случаях: когда она оформляется от юрлица в адрес юрлица и когда цепочка идет через руководителя обособленного филиала. Передоверие внутри одной организации, например от главного бухгалтера бухгалтеру, требует нотариального удостоверения, и МЧД здесь не исключение. Этот момент проверяют до того, как раздавать доверенности внутри филиальной сети.

Мария Ж, юрист со стажем более 20 лет: «Передача МЧД в пакете с каждым документом выглядит проще всего, но такой способ не предполагает загрузки доверенности в информационную систему хранения, а значит проверить ее статус вы не сможете. Плюс растут объем хранения и трафик: доверенность прикладывается к каждому титулу и каждому уведомлению об уточнении. Мы советуем работать через реквизиты доверенности и реестр ФНС, а пакетную передачу оставлять для разовых сценариев.»

Важный нюанс из практики: объемы по МЧД давно вышли за пилотные: более 10 000 организаций начали работу с доверенностями, свыше 6 000 применяют их в ЭДО с контрагентами, суммарно передано более 2 миллионов документов с МЧД. У отдельных компаний счет подписанных таким образом документов идет на сотни тысяч.

Форматы файлов подписи: p7s, sig, sgn и почему пару нельзя разрывать

Подпись бывает присоединенной и открепленной. Присоединенная включается внутрь файла, и на выходе получается один документ, который открывается через криптопрограмму. Открепленная лежит рядом отдельным файлом: договор.pdf и договор.pdf.sig. Для PDF существует встроенная подпись по стандарту PAdES, когда подписи обеих сторон находятся внутри одного файла.

Расширение файла подписи не меняет его содержимого: внутри контейнер формата CMS, он же PKCS#7, либо усовершенствованный формат CAdES. В настройках Инструментов КриптоПро расширение выбирается из списка p7s, sig, sgn, в КриптоАРМ ГОСТ доступны пять вариантов: sig, p7s, sgn, sign и bin. Один и тот же по сути файл в разных компаниях называется по-разному, отсюда и регулярный вопрос «чем это открыть».

Настройки Инструментов КриптоПро с выбором расширения файла подписи p7s, sig или sgn
Расширение подписанного файла и формат CAdES-BES задаются в настройках программы, а не приходят вместе с документом.

Лайфхак: зафиксируйте в регламенте обмена одно расширение файла подписи для всей компании и выставьте его в настройках рабочих мест. Тогда входящие и исходящие файлы выглядят одинаково, а вопрос «это подпись или зашифрованный файл» снимается по названию.

Правило хранения простое: документ и файл подписи переезжают только вместе. Отдельно взятый .sig без исходного файла не проверяется, отдельно взятый PDF не подтверждает подписанта. В сервисе Добыто подписание сразу отдает архив с документами и файлами подписей, чтобы пара не разъезжалась по разным папкам при выгрузке.

Учет рабочих мест: КриптоПро CSP, носители и корневые сертификаты

Для работы с квалифицированным сертификатом УЦ ФНС на компьютере должны стоять драйверы ключевого носителя, СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, КриптоПро ЭЦП Browser Plug-in с расширением для браузера, корневые сертификаты Минцифры России и УЦ ФНС России, а также личный сертификат, установленный с носителя.

Драйверы зависят от типа токена: Рутокен, Рутокен ЭЦП 2.0, JaCarta, eSmart. Тип носителя определяется визуально или по документам, и в реестре сертификатов его стоит держать отдельной колонкой: при поломке или утрате токена вопрос «какой драйвер ставить» решается за минуту. Корневые сертификаты устанавливаются в разные хранилища: сертификат Минцифры России в доверенные корневые центры сертификации, сертификат УЦ ФНС России в промежуточные центры сертификации. Ошибка на этом шаге дает знакомую картину, когда подпись математически верна, а цепочка доверия не строится и статус проверки отрицательный.

Для отправки отчетности напрямую через сервис ФНС дополнительно нужны код абонента и транспортный контейнер: он формируется в программе «Налогоплательщик ЮЛ» и выгружается архивом. В журнале это отдельная ветка учета, где фиксируется не контрагент, а факт отправки и подтверждение приема.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Отдельная колонка «носитель» в реестре сертификатов экономит больше времени, чем кажется. Когда сотрудник звонит из командировки и говорит, что подпись не видна, первый вопрос не про закон, а про то, какой у него токен и установлены ли драйверы. Заведите такую колонку сразу, вместе с датой окончания срока действия сертификата, и планируйте перевыпуск заранее, а не в день, когда подпись перестала работать.»

Архивное хранение: как документ остается проверяемым через 10 лет

Документ подписали сегодня, завтра сертификат истек, послезавтра проверить подпись уже нечем. Задача долговременного хранения не отличается от задачи хранения самого документа, но решается другими средствами: в подпись добавляется метка времени, а при смене криптоалгоритмов поверх старой подписи формируется усовершенствованная.

Схема архивного хранения подписи: подписание, метка времени, усовершенствование, передача в архив
Метка времени фиксирует момент подписания и позволяет проверить подпись после истечения срока действия сертификата.

Обязанность ставить штамп времени закон прямо не устанавливает, но без него доказать момент подписания в споре сложно. По этой же причине в архив уходит не PDF с картинкой штампа, а электронный оригинал с файлом подписи. При выездной проверке предъявляется тот же комплект: у проверяющего должна быть техническая возможность проверить подпись, а бумажная копия только знакомит с содержанием документа.

Факт: при проверке квалифицированной подписи сертификат должен быть действителен на момент подписания, а его статус подтверждается по списку отозванных сертификатов или через службу актуальных статусов. Документы, подписанные после включения сертификата в список отзыва, проверку не проходят.

Сбои: сертификат отозван, подпись забыли, сотрудник уволился

Три ситуации ломают учет чаще остальных, и все три закрываются заранее заведенными полями в реестре.

Сертификат истек или отозван. Документы, подписанные в период действия сертификата, остаются подписанными, но новые операции этой подписью невозможны. Если контрагент прислал документ с отозванным сертификатом, документ не проводится: направляется письмо о переподписании, а при невозможности переподписать составляется акт. Цена ошибки здесь не сводится к переоформлению файла: непроверяемая подпись под первичным документом означает, что подтвердить подписанта в споре нечем, а расходы по такому документу инспекция оспаривает.

Подпись недоступна: токен дома, сотрудник в отпуске, срочный документ висит. Соблазн передать токен коллеге понятен, но участники электронного взаимодействия обязаны обеспечивать конфиденциальность ключа и не допускать его использования без своего согласия, а ответственность за подписанный документ несет владелец сертификата. Рабочий вариант — заранее выданный второй подписант с собственным сертификатом и МЧД, а не чужой токен в ящике стола.

Утрата или компрометация ключа. При подозрении, что ключ попал к третьим лицам, владелец обязан уведомить удостоверяющий центр и других участников взаимодействия, сертификат отзывается и попадает в список отозванных. Даже если средство подписи позволяет хранить копии ключа, пользоваться ими после утраты нельзя: создаются новые ключи и выпускается новый сертификат. В журнале это фиксируется датой отзыва и границей, после которой подписи этим сертификатом недействительны.

Мария Ж, судебный эксперт по трудовому праву: «При увольнении сотрудника мы закрываем три позиции в один день: отзываем сертификат, отзываем машиночитаемую доверенность и переносим строку в архивную часть реестра с датой. Если доверенность осталась активной, полномочия формально сохраняются, и документ, подписанный после увольнения, придется оспаривать уже постфактум. Проверьте по своему реестру, нет ли действующих доверенностей на уволенных.»

Когда отдельный журнал подписания избыточен

Если компания обменивается документами через одного оператора ЭДО, все подписи квалифицированные, а доверенностей нет, потому что подписывает руководитель, отдельная таблица дублирует карточку документа в системе. Здесь достаточно регламента выгрузки: раз в период документы вместе с файлами подписей уходят в архив, а роль журнала выполняет реестр самой системы. Отдельный журнал становится нужен, когда появляется второй канал обмена, подписи разных видов или подписанты по доверенности.

Стоимость перевода документооборота на электронную подпись

Стоимость зависит от численности сотрудников, набора видов подписи и необходимости интеграции с учетной системой. Электронные подписи для сотрудников входят в тариф.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника в месяц по запросу
Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника в месяц по запросу
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф, бесплатно по запросу
УКЭП для сотрудников через партнеров-удостоверяющие центры по запросу по запросу
Интеграция с 1С:ЗУП готовым модулем входит в тариф «Бизнес» 1 день на установку и настройку

Итоговая сумма складывается из численности и набора функций: кастомные шаблоны, электронный архив и интеграция с 1С доступны начиная с тарифа «Бизнес». Условия по каждому тарифу и порядок перехода между ними опубликованы на странице тарифов ДОБЫТО КЭДО, там же указано, что при повышении тарифа разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Учет подписанных документов держится на трех сущностях, а не на одной: документ, файл подписи, основание полномочий. По документу с УКЭП достаточно зафиксировать сертификат, по документу с ПЭП или УНЭП дополнительно хранится соглашение или регламент, а если подписывает сотрудник, в реестр добавляется машиночитаемая доверенность с номером из 36 символов и статусом в реестре ФНС. Пара «документ плюс файл подписи» переносится только целиком, а проверяемость через годы обеспечивает метка времени.

Сервис Добыто закрывает эту механику на стороне работодателя: подписание с ПЭП, УНЭП и УКЭП, электронный архив и интеграция с 1С:ЗУП, где сертификаты и доверенности сотрудников видны одним списком со сроками действия. Бухгалтерии это дает то, ради чего заводится журнал: возможность за минуту показать, кто, чем и на каком основании подписал конкретный документ.

Частые вопросы

Контрагент прислал только PDF со штампом об электронной подписи. Что делать?

Такой файл подтверждает содержание, но не подпись: штамп нарисован, проверить по нему подписанта нельзя. Запросите электронный оригинал с файлом подписи, а если оригинал у контрагента не сохранился, оформляйте переподписание документа. При невозможности переподписать составляется акт, который объясняет расхождение при проверке.

Нужно ли перевыпускать МЧД, если у сотрудника закончился срок действия сертификата?

Нет. Сертификат и доверенность между собой не связаны: в реквизитах МЧД конкретный сертификат не указывается, проверяются персональные данные представителя. Доверенность, выданная на 5 лет, переживает несколько сертификатов. Новая МЧД нужна в другом случае: при изменении полномочий, потому что правка XML-файла ломает подпись руководителя.

Как проверить подпись, если на рабочем месте нет доступа в интернет?

Математическая часть проверки выполняется локально средствами СКЗИ, но статус сертификата подтверждается по списку отозванных сертификатов или через службу актуальных статусов. Без свежего списка отзыва вы увидите, что документ не менялся, но не узнаете, не отозван ли сертификат. Для приемки первичных документов такой проверки недостаточно.

Можно ли отдать токен главного бухгалтера другому сотруднику на время отпуска?

Владелец обязан обеспечивать конфиденциальность ключа и не допускать его использования без своего согласия, а ответственность за подписанный документ остается на нем. Законная альтернатива — отдельный сертификат физического лица для второго подписанта и машиночитаемая доверенность. Передоверие внутри одной организации требует нотариального удостоверения, это учитывают заранее.

Сколько хранить файл подписи и можно ли удалить его после проверки?

Файл подписи хранится столько же, сколько сам документ: без него документ перестает быть подтвержденным электронным оригиналом. Удаление .sig после успешной проверки лишает вас доказательства на будущее, потому что повторная проверка станет невозможна. В архив передается комплект целиком, желательно с меткой времени.

Подпись под входящим документом не прошла проверку ночью, а документ срочный. Как быть?

Операторы ЭДО обычно не блокируют передачу документов с непрошедшей проверку доверенностью, поэтому документ до вас дойдет, но проводить его в таком состоянии не нужно. Зафиксируйте результат проверки, отложите документ до выяснения и запросите у контрагента корректный комплект. Проверка полномочий подписанта относится к зоне ответственности принимающей стороны.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.