Учёт пользователей ЭЦП в отделе кадров сводится к трём объектам, которые живут по разным правилам: ключевой носитель, сертификат ключа проверки подписи и полномочие подписанта. Носитель числится за работником по акту, сертификат имеет собственный срок действия и аннулируется удостоверяющим центром по заявлению владельца, полномочие оформляется приказом или машиночитаемой доверенностью и снимается отдельно от первых двух. Главное различие, от которого зависит порядок действий кадровика: подпись выпущена в информационной системе работодателя (ПЭП и УНЭП по статье 22.3 ТК РФ) или это сертификат физического лица из аккредитованного удостоверяющего центра. В первом случае доступ закрывает администратор системы в день увольнения, во втором работодатель не может отозвать сертификат сам: заявление подаёт владелец подписи.
Разберём поля журнала ЭЦП, которые действительно закрывают вопросы кадровика, и покажем три графы, из-за пустоты которых чаще всего разваливается сверка. Отдельно — что писать про вид подписи, носитель и криптопровайдер, какие данные МЧД хранить и что меняется, когда доверенность оформляется на сотрудника филиала. Порядок постановки учёта по шагам, сценарии на случай истёкшего сертификата и забытого PIN-кода, разбор ошибок с ценой каждой, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Три объекта учёта: носитель, сертификат, полномочие
Носитель — это физическая вещь, которая выдаётся работнику под роспись и возвращается при увольнении. Сертификат — запись удостоверяющего центра о том, что открытый ключ принадлежит конкретному человеку; он живёт своим сроком и может быть отозван раньше. Полномочие — право подписывать конкретные документы от имени организации; оно даётся приказом или машиночитаемой доверенностью и не следует автоматически за сертификатом.
Смешение этих трёх сущностей в одной строке таблицы даёт типовой сбой: работник уволен, носитель сдан, а сертификат физического лица продолжает действовать, потому что заявление на аннулирование в удостоверяющий центр никто не подавал. Обратная ситуация встречается не реже: сертификат перевыпущен, а приказ о праве подписи так и остался со старым серийным номером.
Мария Ж, специалист по цифровой подписи и КЭДО: «Сертификат на сотрудника организации в прежнем виде больше не выдаётся: подпись выпускается на физическое лицо, а полномочия подтверждаются машиночитаемой доверенностью. Для кадровика это значит, что в реестре появляются две независимые строки — сертификат и доверенность, каждая со своим сроком. Проверьте, что в вашей таблице они не слиты в одну графу: срок доверенности и срок сертификата совпадают далеко не всегда.»
Журнал ЭЦП: какие поля закрывают вопросы, а какие занимают место
Реестр из трёх колонок (ФИО, дата выдачи, подпись о получении) не отвечает ни на один рабочий вопрос: чем именно подписан документ полугодовой давности, действовал ли сертификат в момент подписания, кто вернул носитель. Рабочий минимум полей выглядит так.
| Поле журнала | Что вносим | Какой вопрос закрывает |
|---|---|---|
| Вид подписи | ПЭП, УНЭП, УНЭП Госключа, УКЭП | какие документы этой подписью подписывать допустимо |
| Серийный номер сертификата | значение из свойств сертификата | чем подписан конкретный документ в архиве |
| Издатель | наименование удостоверяющего центра или Госуслуги | квалифицированная подпись или неквалифицированная |
| Срок действия сертификата | дата начала и дата окончания | когда запускать перевыпуск |
| Носитель | модель и серийный номер токена, дата выдачи по акту | что требовать при увольнении |
| Режим ключа | извлекаемый или неизвлекаемый | можно ли скопировать контейнер |
| Криптопровайдер | версия КриптоПро CSP и тип лицензии | заработает ли ключ на другом рабочем месте |
| Основание полномочия | приказ или МЧД с реквизитами и сроком | вправе ли человек подписывать этот документ |
Три графы, которые пустуют чаще остальных: режим ключа, версия криптопровайдера и основание полномочия. Первые две всплывают, когда работник переезжает на другое рабочее место и подпись перестаёт работать, третья — когда документ оспаривают. Значения для первых двух граф берутся не со слов работника, а из панели управления носителем и из вкладки настроек криптопровайдера.

Издателя из графы «Издатель» стоит один раз сверить с официальным перечнем: проверить статус можно через реестр аккредитованных удостоверяющих центров на портале Госуслуг, там же лежат сервисы проверки подписи и машиночитаемой доверенности. Если центр аккредитацию не проходил, подпись, выданная им, квалифицированной не считается, и никакая запись в вашем журнале этого не исправит.
В практике Добыто ПЭП и УНЭП для сотрудников выпускаются в рамках тарифа, поэтому по этим строкам реестра графа о стоимости сертификата не заполняется вовсе, а перевыпуск не требует визита работника в офис.
Вид подписи в реестре: ПЭП, УНЭП, УКЭП и файл p7s
Графа «вид подписи» решает не терминологический, а практический вопрос: какой документ этой подписью закрывается. Простая электронная подпись подтверждает, что действие совершил конкретный пользователь, но не фиксирует неизменность документа после подписания. Усиленная неквалифицированная защищает документ от изменений и требует соглашения сторон — кроме УНЭП, выданной с использованием инфраструктуры электронного правительства: такая подпись работает без отдельного соглашения о признании. Усиленная квалифицированная выдаётся только удостоверяющим центром, прошедшим аккредитацию Минцифры и ФСБ.

Факт: закрытый ключ формата ФКН не покидает память токена и не копируется в оперативную память компьютера. Скопировать такой контейнер нельзя технически, поэтому в графе «режим ключа» отметка о неизвлекаемости снимает вопрос о дубликатах подписи.
Второй практический слой той же графы — формат файла подписи. При отсоединённой подписи рядом с документом появляется отдельный файл с расширением p7s, sig или sgn; расширение выбирается в настройках Инструментов КриптоПро и на юридическую силу не влияет. Проверить такую подпись можно только по паре файлов: сам документ и файл подписи. Если работник пересылает подписанный документ письмом и прикладывает один файл из двух, проверка не пройдёт — это не дефект подписи, а неполный комплект.
Важный нюанс из практики: визуальный штамп на PDF с фамилией и надписью о подписании юридической силы не несёт. Это картинка для человека. Юридически значимы файл подписи и сведения сертификата внутри него, поэтому в архив выгружаются исходные файлы, а не распечатки со штампом.
Проверьте подпись и данные сертификата на своём документе
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Носители: токен, PIN-код и криптопровайдер
В компаниях встречаются носители нескольких линеек: Рутокен S, Рутокен Лайт, Рутокен ЭЦП 3.0, JaCarta-2 SE и ГОСТ, ESMART. Разница для учёта сводится к одному признаку. Рутокен Лайт — пассивный носитель, защищённое PIN-кодом хранилище: криптоядра внутри нет, ключи на нём только извлекаемые. Рутокен ЭЦП 3.0 генерирует ключи внутри собственного криптоядра, и закрытый ключ наружу не выходит. Для квалифицированной подписи носитель, который сам выполняет криптографические операции, должен иметь сертификацию ФСБ; если он выступает только защищённым хранилищем, достаточно сертификации ФСТЭК.

Версия криптопровайдера в реестре нужна по той же причине. КриптоПро CSP 4.0 работает только с извлекаемыми ключами. Поддержка неизвлекаемых ключей и защиты канала между провайдером и токеном появилась в версии 5.0, а работа через библиотеку PKCS#11 — в версии 5.0 R2. Ключ, созданный в режиме ФКН, на рабочем месте с версией 4.0 не заработает, и кадровик узнаёт об этом в момент, когда работнику срочно нужно подписать документ.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Полезно знать: у актуальных моделей защищённой памяти 128 килобайт. В формате КриптоПро CSP на токен помещается до 31 контейнера, но реальное число меньше: один контейнер с полной цепочкой сертификатов занимает до 12 килобайт.
Отдельная строка учёта — PIN-код. Пользовательский PIN меняет и разблокирует администратор через панель управления носителем; у современных моделей политика PIN-кодов хранится внутри токена, а не привязана к конкретному рабочему месту. Если PIN заблокирован окончательно, носитель форматируется, а сертификат выпускается заново. С мобильной подписью выхода нет вовсе: пароль от приложения Госключ известен только владельцу, и при его утрате или удалении приложения выпускается новая подпись с новым сроком действия. Старая при этом остаётся в вашем реестре как действующая, если её не закрыть вручную.
Формы для учёта подписей, носителей и полномочий
Комплект закрывает полный цикл от выпуска до аннулирования; начните с реестра сертификатов — он задаёт структуру полей для остальных документов.
| Документ | Скачать |
|---|---|
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Реестр выданных токенов | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Приказ: ответственный за КЭДО и делегирование подписи | Скачать |
МЧД в реестре: какие данные хранить и что меняется для филиала
Машиночитаемая доверенность — это XML-файл, а не картинка доверенности. Её можно выгрузить в PDF для чтения человеком, но использовать без компьютера и специальных программ нельзя. Подписывает МЧД руководитель организации или индивидуальный предприниматель своей квалифицированной подписью, после чего файл прикладывается к документам, которые подписывает сотрудник.
В журнале по каждой доверенности фиксируются: доверитель, представитель (ФИО, СНИЛС, ИНН), коды полномочий, срок действия и идентификатор доверенности. Коды берутся из классификатора полномочий, который размещён в Единой системе нормативной и справочной информации: каждое полномочие имеет код, дату и уникальный идентификационный номер. Смысл кодов в том, что доверенность читает не человек, а алгоритм принимающей системы: он сам проверяет, есть ли у подписанта нужное полномочие. Организация вправе направить перечень собственных полномочий в Минцифры — решение принимается в течение 10 дней, при положительном ответе коды присваиваются и включаются в классификатор в течение трёх рабочих дней.

Для обособленного подразделения доверителем остаётся юридическое лицо: филиал не является самостоятельным лицом и своей МЧД от собственного имени не выдаёт. Руководитель филиала действует по доверенности от организации, а дальше передаёт полномочия сотрудникам подразделения через передоверие. Передоверие МЧД оформляется у нотариуса: нужны паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему. Заложите на это отдельный срок: техническая оснащённость нотариусов различается, и в небольших городах процедура занимает больше времени, чем в областном центре.
Внимание: удаление сертификата из хранилища на компьютере не отзывает подпись. Сертификат остаётся действующим до окончания срока или до аннулирования по заявлению в удостоверяющий центр, который его выдал.
Мария Ж, судебный эксперт по трудовому праву: «Доверенность может быть оформлена на физическое лицо без указания должности, и тогда после увольнения работника она формально продолжает действовать. Закон сейчас это допускает, а значит, страховкой служит только ваш собственный учёт. Заведите в реестре графу «дата отзыва МЧД» и закрывайте её в день увольнения, не дожидаясь окончания срока доверенности.»
Как поставить учёт ЭЦП: порядок действий и что подготовить заранее
До запуска реестра проверьте пять вещей: кто в компании назначен ответственным за КЭДО приказом, какие виды подписи допускает ваше положение о КЭДО для каждого типа документов, где физически хранятся ключи (токен, облако удостоверяющего центра, мобильное приложение), какие сотрудники подписывают документы от имени организации и на каком основании, какие носители уже выданы и кому. Без этих пяти ответов реестр превращается в таблицу, которую заполняют один раз и больше не открывают.
Как поставить учёт пользователей ЭЦП: пошаговая инструкция
- Шаг 1. Соберите инвентаризацию по факту: пройдите по рабочим местам и выпишите модели и серийные номера носителей, а данные сертификатов возьмите из панели управления токеном и из настроек криптопровайдера, а не со слов работников.
- Шаг 2. Сверьте список с кадровой системой: каждый носитель должен иметь действующего владельца в штате. Токены без владельца изымаются, сертификаты по ним аннулируются заявлением в удостоверяющий центр.
- Шаг 3. Заполните журнал по восьми полям из таблицы выше, отдельными строками для сертификата, носителя и полномочия.
- Шаг 4. Свяжите строки с кадровыми документами: реквизиты приказа о праве подписи, номер и срок МЧД, дата акта передачи носителя.
- Шаг 5. Настройте контроль сроков: отметка за 30 календарных дней до окончания сертификата и до окончания МЧД, ответственный за перевыпуск указан поимённо.
- Шаг 6. Встройте закрытие подписи в процедуру увольнения: возврат носителя по акту, заявление на аннулирование сертификата, отзыв МЧД, отключение роли подписанта в системе КЭДО.
- Шаг 7. Раз в квартал проводите сверку журнала со списком сертификатов в учётной системе и с фактическим наличием носителей.
Мы закладываем пилотную группу перед раскаткой на всю компанию: на одном подразделении видно, какие поля реестра заполняются формально, а какие действительно используются в работе.
События, которые ломают учёт, и что делать по каждому
Сценарии ниже покрывают почти все обращения, которые доходят до отдела кадров по подписям.
| Событие | Что делает кадровик | Что фиксируется в журнале |
|---|---|---|
| До окончания сертификата 30 дней | запускает перевыпуск через удостоверяющий центр или оператора КЭДО | дата заявки, новый серийный номер после выпуска |
| Работник заблокировал PIN-код токена | передаёт носитель администратору для разблокировки; при окончательной блокировке — форматирование и новый выпуск | дата инцидента, номер прежнего и нового сертификата |
| Утрачен пароль от мобильного приложения подписи | инициирует выпуск новой подписи: восстановить прежнюю невозможно | закрытие старой строки, новая строка с новым сроком |
| Смена фамилии работника | организует перевыпуск сертификата и переоформление МЧД | основание изменения, обе строки сертификата |
| Увольнение | принимает носитель по акту, отключает роль подписанта, отзывает МЧД; заявление на аннулирование сертификата физлица подаёт сам владелец | дата возврата, дата отзыва МЧД, отметка о заявлении в УЦ |
| Работник отказался от КЭДО | переводит его документы на бумажный оборот | реквизиты заявления об отказе, отметка о неприменении подписи |
Общее правило по таблице: строка в журнале не удаляется никогда. Закрытая подпись остаётся в реестре с датой закрытия, потому что документы, подписанные ею, продолжают жить в архиве и по ним могут задать вопрос через год.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Самый частый разрыв в учёте — между списком сертификатов в системе и списком людей в штатном расписании. Мы рекомендуем начинать не с таблицы, а со сверки: выгрузите сертификаты со сроками действия и наложите на актуальную штатку. Сотрудники, у которых подпись есть, а трудовых отношений уже нет, и подписи, срок которых заканчивается в ближайший месяц, — это и есть ваш первый список задач.»
Ошибки учёта и во что они обходятся
Первая ошибка — хранение чужих токенов централизованно. Носитель, лежащий в общем сейфе или в ящике у кадровика, формально числится за работником, а фактически доступен другим людям. Ответственность за сохранность ключа лежит на его владельце, и работодатель на это влиять не может. В трудовых спорах суд смотрит не на факт наличия подписи, а на весь комплект: локальные нормативные акты о применении электронного документооборота, действительность сертификата на момент подписания и подтверждение того, что подписанный работником документ не был подменён при передаче. Слабое звено в любой из этих трёх точек ставит под сомнение и увольнение, и перевод.
Вторая ошибка — учёт только сертификата, без основания полномочий. Документ, подписанный технически исправной подписью человека, у которого нет права подписывать этот документ, оспаривается по причине отсутствия полномочий, а не по причине дефекта подписи. Восстанавливать такой документ приходится задним числом, что в кадровом делопроизводстве невозможно: приказ о приёме нельзя подписать позже даты приёма.
Третья ошибка — отсутствие метки времени в сценариях, где документ может понадобиться после окончания срока сертификата. Сертификат чаще всего действует год, а кадровые документы хранятся кратно дольше. Без штампа доверенной службы времени и подтверждения того, что сертификат не был отозван на момент подписания, доказать момент подписания сложно. Штампы времени выдают удостоверяющие центры и налоговая служба; проверьте у своего оператора, проставляются ли они автоматически.
Важный нюанс из практики: если сотрудник получил подпись в удостоверяющем центре ФНС и одновременно имеет сертификат физического лица для МЧД, это не конфликт: две действующие подписи на одного человека законом не запрещены. В журнале они ведутся отдельными строками, а в документах используется та подпись, которой подписана сама доверенность.
Когда отдельный журнал ЭЦП вести не нужно
Если все подписи выпускает и обслуживает оператор КЭДО внутри своей системы, а вы не выдаёте сотрудникам ни одного физического носителя, отдельная таблица дублирует интерфейс системы. Реестр сертификатов, сроки действия, статусы заявлений и отметки о том, у кого подпись заканчивается, оператор ведёт сам, и выгрузка из него достовернее ручного файла.
Ручной журнал остаётся обязательным в двух случаях: когда в компании есть токены (их учёт система КЭДО не видит) и когда сотрудники подписывают документы за пределами системы — отчётность, закупки, обмен с контрагентами. Тогда предмет учёта не подписи в одной системе, а весь парк ключей и полномочий, и свести его в интерфейсе одного сервиса не получится. В Добыто квалифицированная подпись выпускается через партнёров-удостоверяющих центров, поэтому строки по УКЭП ведутся в журнале отдельно: издателем в них указывается партнёрский центр, а не оператор КЭДО.
Мария Ж, юрист со стажем более 20 лет: «Не начинайте учёт с покупки токенов на всех. Сначала определите по каждому типу документа, какая подпись достаточна: часть кадрового документооборота закрывается простой и неквалифицированной подписью в системе работодателя, и носитель для этого не нужен вовсе. Токены оставьте тем, кто работает с внешними государственными системами.»
Стоимость КЭДО и учёта электронных подписей сотрудников
Стоимость зависит от численности подключённых сотрудников, набора видов подписи и того, нужна ли интеграция с учётной системой.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 30 000 ₽ в год за 50 сотрудников | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП сотрудникам | входит в тариф | по мере подключения сотрудников |
| УКЭП через партнёров-удостоверяющих центров | рассчитывается индивидуально | по регламенту центра |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за один день |
Итоговая сумма складывается из численности подключённых сотрудников и выбранного набора функций: кастомные шаблоны, интеграция с 1С и электронный архив входят в тариф «Бизнес», а выделенный сервер и персональный менеджер — в «Корпорацию». Актуальный состав каждого пакета и условия перехода между тарифами перечислены на странице тарифов ДОБЫТО КЭДО; при повышении тарифа разница пересчитывается пропорционально оставшемуся периоду.
Выводы
Учёт пользователей ЭЦП работает, когда носитель, сертификат и полномочие ведутся отдельными строками с собственными сроками и собственными основаниями закрытия. Восемь полей журнала снимают почти все вопросы: вид подписи, серийный номер, издатель, срок, носитель, режим ключа, криптопровайдер и основание полномочия. Событийная часть учёта важнее статической: перевыпуск за 30 дней до окончания сертификата, заблокированный PIN-код, смена фамилии и увольнение должны иметь заранее описанный порядок действий, а закрытые строки остаются в реестре навсегда.
В Добыто ПЭП и УНЭП для сотрудников выпускаются в рамках тарифа, а реестр сертификатов со сроками действия и статусами ведётся внутри системы и выгружается вместе с электронным архивом. Это снимает с кадровика ручную часть учёта по подписям, которые живут внутри КЭДО, и оставляет ему тот участок, который автоматизировать нельзя: токены, полномочия и порядок их закрытия.
Частые вопросы
Можно ли записать на один токен подписи двух сотрудников?
Технически памяти хватит: у актуальных моделей 128 килобайт защищённой памяти и до 31 контейнера в формате КриптоПро CSP. Но подпись принадлежит конкретному физическому лицу, и совместное владение носителем означает совместный доступ к закрытому ключу. Ответственность за сохранность ключа несёт его владелец, поэтому один носитель закрепляется за одним работником, а в журнале это фиксируется актом передачи.
Сохраняет ли силу документ, подписанный сертификатом, срок которого уже истёк?
Да, если можно доказать, что на момент подписания сертификат действовал и не был отозван. Для этого при подписании используется штамп доверенной службы времени и сведения о статусе сертификата. Без них после окончания срока сертификата момент подписания подтверждается косвенно — журналами входов и действий пользователя в системе, и это слабее.
Что делать, если удостоверяющий центр, выдавший сертификат, потерял аккредитацию?
Проверьте статус центра в реестре аккредитованных удостоверяющих центров и запустите перевыпуск сертификата в действующем центре. Подпись, выданная центром без аккредитации, квалифицированной не признаётся, а документы, которые ею подписаны, придётся переподписывать действующей подписью.
Нужно ли вносить в журнал подписи, которые сотрудник выпустил себе сам?
Если работник подписывает ими документы организации, то да: в реестре фиксируются серийный номер, издатель и срок, а полномочие подтверждается приказом или МЧД. Личная подпись, которой человек пользуется вне работы, к учёту организации отношения не имеет и в журнал не вносится.
Кто отвечает за компрометацию ключа, который хранится в облаке удостоверяющего центра?
При облачном хранении закрытая часть ключа лежит на сервере центра, и расследование утечки ведёт он же. При хранении на токене или в мобильном приложении ключ находится у владельца, и ответственность за доступ к нему лежит на работнике. В журнале это разводится графой о способе хранения: она определяет, кому адресовать вопрос при инциденте.
Как учитывать подписи сотрудников, которые работают дистанционно и не приезжают в офис?
Подпись для них выпускается дистанционно: усиленная неквалифицированная — через подтверждённую учётную запись на Госуслугах, квалифицированная в мобильном приложении — при наличии биометрического загранпаспорта и телефона с NFC. Носитель при этом не выдаётся, поэтому в журнале графы по токену остаются пустыми, а закрытие подписи при увольнении сводится к отзыву полномочий и заявлению владельца в удостоверяющий центр.