УКЭП и УНЭП: чем отличаются и где какая подпись нужна

Мария Ж. 18 мин чтения

Усиленная квалифицированная подпись отличается от неквалифицированной не алгоритмом, а тремя формальными вещами: сертификат выдаёт удостоверяющий центр, аккредитованный Минцифры, состав сертификата подчинён приказу ФСБ № 795, а создаётся и проверяется подпись только средствами, прошедшими оценку соответствия по приказу ФСБ № 796. Математика у них общая: считается хэш документа, затем он подписывается закрытым ключом, и обе подписи одинаково фиксируют автора и любое изменение файла после подписания. Разница в юридическом статусе. УКЭП по 63-ФЗ равнозначна собственноручной подписи сама по себе, без дополнительных документов. УНЭП становится равнозначной, только если это установлено нормативным актом или письменным соглашением сторон, в котором описан порядок создания подписи, порядок её проверки и разбор конфликтных ситуаций.

Разберём, какая подпись закрывает конкретные задачи бухгалтерии: отчётность, обмен первичкой, кадровые документы по статье 22.3 ТК РФ. Покажем, что должно быть оформлено у вас до первого документа, подписанного УНЭП, и во что обходится подписание не той подписью. Отдельно разберём файлы .sig и .p7s, которые приходят письмом вместе с договором, и почему штамп на PDF сам по себе ничего не доказывает. Требования к носителю и версии КриптоПро CSP, порядок отзыва сертификата, правила МЧД для сотрудников и обособленных подразделений, стоимость подключения и ответы на частые вопросы — во второй половине статьи.

Загрузите документ и файл подписи: сервис покажет, кто и когда подписал, действует ли сертификат и какой удостоверяющий центр его выдал.

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Содержание

Юридическая разница: когда подпись равна собственноручной

63-ФЗ делит подписи на три вида: простая, усиленная неквалифицированная и усиленная квалифицированная. Все три должны позволять установить подписавшее лицо. Но проверить целостность документа умеют только усиленные: они получаются криптографическим преобразованием с использованием ключа подписи, и при проверке хэш пересчитывается заново. Если два значения совпали, в документ после подписания не вносили правок.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Для квалифицированной подписи законодатель сделал вывод из этого сам: документ, подписанный УКЭП, признаётся равнозначным бумажному с собственноручной подписью, и никакие соглашения для этого не нужны. Государственные органы обязаны принимать такие документы по закону. С УНЭП конструкция другая: равнозначность возникает либо из федерального закона и подзаконного акта, либо из соглашения участников электронного взаимодействия. Соглашение обязано описывать порядок создания подписи, порядок её проверки и порядок разбора конфликтов, иначе спорить в суде будет не с чем.

Параметр УНЭП УКЭП
Основание равнозначности собственноручной подписи Нормативный акт или соглашение сторон Сам 63-ФЗ, дополнительные документы не требуются
Кто выпускает сертификат Любой удостоверяющий центр, включая корпоративный, а также инфраструктура электронного правительства Только аккредитованный УЦ; для руководителя организации и ИП — УЦ ФНС и его доверенные лица
Требования к составу сертификата Определяет сам удостоверяющий центр Приказ ФСБ № 795
Средства подписи Любые, включая зарубежные алгоритмы и несертифицированный софт Прошедшие оценку соответствия по приказу ФСБ № 796
Цепочка доверия Замыкается на выпустившем УЦ, корневой сертификат часто приходится устанавливать вручную Головной удостоверяющий центр Минцифры, цепочка ставится вместе с сертификатом
Приём внешним контрагентом и госорганом Только в рамках подписанного соглашения или регламента информационной системы По закону, отказ нужно обосновывать нормой
Проверка на портале Госуслуг Отдельная форма проверки неквалифицированной подписи Форма проверки квалифицированной подписи и отдельная форма для МЧД
Работа с машиночитаемой доверенностью Не применяется: МЧД подписывает руководитель квалифицированной подписью Сертификат физического лица плюс МЧД на полномочия

Из таблицы следует практический критерий выбора: если документ уходит наружу или в государственный орган, берите квалифицированную подпись. УНЭП экономит деньги там, где обе стороны уже связаны договором или локальным актом и готовы описать правила её применения.

Схема сравнения ПЭП, УНЭП и УКЭП: кто подписывает и где выпускается
Три вида подписи в одной схеме: кто подписывает, какие документы закрывает и где выпускается ключ.

Почему технически подписи одинаковы, а по доверию нет

Механизм подписания у УНЭП и УКЭП идентичен, различается инфраструктура доверия вокруг сертификата. У квалифицированной подписи цепочка выстроена сверху вниз: головной удостоверяющий центр Минцифры подписывает сертификаты аккредитованных УЦ, аккредитованный УЦ выпускает сертификат владельца. Поэтому проверяющая сторона может доверять сертификату, ничего не согласовывая с вами заранее.

У неквалифицированной подписи вершиной цепочки оказывается сам выпустивший центр — корпоративный УЦ компании или коммерческий центр, который выдаёт неквалифицированные сертификаты. Операционное следствие для бухгалтера простое: при работе с УНЭП корневой сертификат придётся устанавливать на рабочее место вручную, и если цепочка разорвана, криптопровайдер откажется подписывать или пометит подпись как недоверенную. С квалифицированным сертификатом цепочка ставится вместе с ним, в том числе на токен.

Мария Ж, специалист по цифровой подписи и КЭДО: «Когда подпись внезапно перестаёт работать, в большинстве случаев дело не в самом ключе, а в цепочке сертификатов на конкретном рабочем месте. Откройте сертификат, посмотрите вкладку с путём сертификации и убедитесь, что установлены все звенья, включая корневое. Для неквалифицированного сертификата это придётся сделать руками, и корневой сертификат вы устанавливаете как доверенный на весь компьютер — решение стоит принимать осознанно.»

Факт: квалифицированной подпись делает не токен и не программа, а сочетание трёх условий: сертификат выпущен аккредитованным УЦ, его состав соответствует приказу ФСБ № 795, а средства подписи прошли оценку соответствия по приказу ФСБ № 796.

Кто выпускает УКЭП: УЦ ФНС, Центробанк, Казначейство и аккредитованные центры
Сертификат руководителя и ИП идёт через УЦ ФНС и его доверенных лиц, сертификаты физических лиц — через аккредитованные УЦ.

Какая подпись нужна бухгалтеру в конкретной задаче

Универсального ответа «берите квалифицированную везде» не существует: часть документооборота вполне живёт на УНЭП, а часть кадровых документов закрывается даже простой подписью. Сценарная таблица показывает, что критично в каждом случае.

Задача Подпись Что критично
Отчётность в ФНС и Социальный фонд России УКЭП Если подписывает не руководитель, нужны сертификат физлица и зарегистрированная МЧД
Счета-фактуры и УПД в ЭДО с контрагентом УКЭП Оператор ЭДО не доставит документ с невалидной подписью или с сертификатом не того формата
Договоры и акты в свободном формате с постоянным контрагентом УКЭП или УНЭП по соглашению Соглашение об ЭДО с порядком создания, проверки подписи и разбора конфликтов
Трудовой договор, договор о материальной ответственности, ученический договор, приказ о дисциплинарном взыскании, уведомление об изменении условий трудового договора Только усиленные подписи, ПЭП не допускается ни одной из сторон Статья 22.3 ТК РФ; работник может использовать УНЭП, полученную через инфраструктуру электронного правительства
Остальные кадровые документы в КЭДО Со стороны работника допустима ПЭП ЛНА о переходе на электронный документооборот и согласие работника
Внутренние документы: служебные записки, реестры, заявки ПЭП или УНЭП по локальному акту Правила должны позволять однозначно определить лицо, совершившее действие

Отдельно обратите внимание на строку про портал Работа в России: там кадровые документы подписываются простой подписью через подтверждённую учётную запись на Госуслугах, а сверху документ дополнительно закрывается усиленной подписью Роструда. Работнику для УНЭП через Госключ достаточно подтверждённой учётной записи, для УКЭП понадобятся биометрический загранпаспорт нового образца и телефон с NFC.

Что оформить, чтобы неквалифицированная подпись работала

УНЭП без бумажной обвязки юридически пуста. Чтобы она работала, до первого подписанного документа нужны соглашение сторон об использовании подписи, локальный акт с порядком применения и правила определения подписавшего лица. В кадровом контуре к этому добавляются ЛНА о переходе на КЭДО, уведомление работника и его письменное согласие.

Что проверить до первого документа с УНЭП

  1. Соглашение об использовании подписи с каждым участником обмена: порядок создания подписи, порядок проверки, разбор конфликтных ситуаций.
  2. Правила определения лица, подписавшего документ: приказ о выдаче учётных данных и сертификатов, реестр выданных подписей с датами.
  3. Обязанность хранить ключ в тайне, зафиксированная под подпись работника, и порядок уведомления при компрометации.
  4. Порядок проверки: чем именно проверяется подпись, где хранится протокол проверки, кто отвечает за разбор спора.
  5. Хранение: где лежат оригинал документа, файл подписи и сведения о сертификате, включая срок его действия на дату подписания.

Важный нюанс из практики: судебная практика по кадровым документам держится именно на этих пунктах. В разобранных делах суды исследовали не столько сам факт подписания, сколько локальные акты работодателя, порядок применения электронной подписи и подтверждение того, что на подпись передавали именно тот документ, который работник видел. В обоих известных спорах решения были вынесены в пользу работников: увольнение признано незаконным, работника восстановили, компенсации взысканы.

В практике Добыто соглашение об использовании подписи, уведомление и согласие работника собираются одним маршрутом, а сведения о сертификате сохраняются вместе с подписанным документом. Это снимает основную часть вопросов при проверке комплекта через год после подписания.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Цена ошибки считается не в стоимости перевыпуска подписи. Кадровый документ, оформленный с нарушением порядка, даёт риск по части 1 статьи 5.27 КоАП, где штраф на юридическое лицо доходит до 50 000 рублей, а в трудовом споре такой документ не работает как доказательство. Первичка, подписанная неподходящей подписью, не доставляется оператором ЭДО и возвращается на переподписание, а если контрагент уже принял её к учёту, потребуется письмо о переподписании и акт.

Мария Ж, судебный эксперт по трудовому праву: «В споре побеждает не тот, у кого подпись сильнее, а тот, у кого собран комплект: локальный акт, согласие работника, сведения о сертификате на дату подписания и файл подписи. Мы закладываем 2-3 дня на сверку этого комплекта перед запуском обмена, потому что восстановить документы задним числом не получится.»

Шаблоны соглашений и документов по электронной подписи

Комплект собран под запуск обмена: начните с соглашения об использовании ПЭП и НЭП, остальное подключайте по мере выпуска сертификатов.

Документ Скачать
Соглашение об использовании ПЭП и НЭП Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Согласие на обработку персональных данных для выпуска сертификата Скачать
Доверенность на получение сертификата ЭП Скачать
Машиночитаемая доверенность: образец и структура XML Скачать
Реестр сертификатов сотрудников Скачать

Носитель, СКЗИ и версия КриптоПро CSP

Требование сертифицированных средств тянет за собой вопрос о носителе. Ключи делятся на извлекаемые и неизвлекаемые. Извлекаемые генерирует программный криптопровайдер, а токен работает как защищённое пин-кодом хранилище: в момент подписания закрытый ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемые ключи создаются криптоядром внутри самого токена и не покидают его память, подпись вычисляется на борту устройства.

Отсюда правило по сертификации. Если токен — только хранилище, ему достаточно сертификата ФСТЭК. Если устройство само вычисляет подпись, для квалифицированной подписи нужен сертификат ФСБ. eSmart, JaCarta и линейка Рутокен различаются как раз этим: моделью, наличием криптоядра и поддерживаемыми режимами. Рутокен Лайт работает только в пассивном режиме, модели с криптоядром поддерживают неизвлекаемые ключи в форматах PKCS#11 и ФКН.

Версия криптопровайдера определяет, какие режимы вам доступны. КриптоПро CSP 4.0 работает только с извлекаемыми ключами. Версия 5.0 добавила неизвлекаемые ключи и защиту канала между провайдером и токеном, 5.0 R2 подключила библиотеку PKCS#11, а в 5.0 R3 выбор режима перенесли в общий список считывателей и починили работу таких ключей в терминальных сессиях. Если ключ создан в режиме ФКН с защитой канала, он не заработает на машине с CSP 4.0. Пассивный извлекаемый контейнер совместим со всеми версиями.

Токены для хранения ключей электронной подписи: Рутокен, JaCarta, eSmart
Носители различаются наличием криптоядра: от этого зависит, можно ли держать на устройстве неизвлекаемый ключ.

Полезно знать: встроенная криптография токена не заменяет установленный КриптоПро CSP. При этом лицензия на провайдер может быть вшита в сертификат: у сертификатов, выданных в рамках проекта УЦ ФНС, она действует столько же, сколько сам сертификат подписи.

Сертификат УЦ ФНС записывается на токен без права копирования, а контейнер выдаётся неэкспортируемым — скопировать его на второй носитель не получится по регламенту. В практике Добыто это чаще всего всплывает при смене ответственного за отчётность: подпись физически привязана к устройству, и передавать её вместе с токеном нельзя.

Как понять, что за подпись пришла письмом: sig, p7s и штамп в PDF

Подпись бывает присоединённой и откреплённой. В присоединённой документ и подпись лежат в одном файле, открыть его без специальной программы не получится. Откреплённая подпись — отдельный файл рядом с документом, и проверять их нужно строго парой. Формат контейнера обычно CMS, он же PKCS#7, а расширение файла подписи задаёт программа: в настройках подписания на выбор идут sig, p7s, sgn, sign и bin. Смена расширения не меняет содержимое: p7s и sig от одной программы — это один и тот же контейнер. В практике Добыто самая частая ситуация с входящим письмом выглядит так: пришёл только файл .p7s без исходного документа. Проверить такую подпись нечем, у отправителя нужно запрашивать оригинал и подпись парой.

Штамп с надписью «документ подписан электронной подписью» на распечатке или в PDF — визуализация для человека. Юридическую силу несёт электронный оригинал вместе с файлом подписи, поэтому в архив кладут оба файла, а не картинку. Проверить документ можно на портале Госуслуг, где для квалифицированной подписи, неквалифицированной подписи и машиночитаемой доверенности сделаны отдельные формы проверки электронной подписи: там же видно, какие расширения файла подписи сервис принимает и какое ограничение по размеру действует.

Как определить, квалифицированная подпись на документе или нет: пошаговая инструкция

  1. Шаг 1. Посчитайте файлы. Один файл — подпись присоединённая. Два файла, где второй имеет расширение sig, p7s, sgn, sign или bin, — подпись откреплённая, и для проверки нужны оба.
  2. Шаг 2. Загрузите документ и файл подписи в сервис проверки. Для откреплённой подписи порядок полей важен: документ отдельно, файл подписи отдельно.
  3. Шаг 3. Откройте сведения о сертификате: кому выдан, кем выдан, срок действия. Здесь же видно, выпущен сертификат на физическое лицо или содержит привязку к организации.
  4. Шаг 4. Посмотрите издателя и путь сертификации. Цепочка, замкнутая на головной удостоверяющий центр Минцифры через аккредитованный УЦ, означает квалифицированную подпись. Цепочка, замкнутая на коммерческий или корпоративный центр без аккредитации, — неквалифицированную.
  5. Шаг 5. Сверьте дату подписания со сроком действия сертификата и убедитесь, что сертификат не был отозван на эту дату.
  6. Шаг 6. Если подпись оказалась неквалифицированной, найдите основание её применения: соглашение с контрагентом или регламент информационной системы. Нет основания — документ не подтверждает ничего, кроме факта отправки.
  7. Шаг 7. Сохраните протокол проверки вместе с документом и файлом подписи.
Форма проверки неквалифицированной электронной подписи с загрузкой документа и файла подписи
Для неквалифицированной подписи используется отдельная форма проверки: документ и файл откреплённой подписи загружаются по очереди.

Срок действия, отзыв и забытый доступ к подписи

Сертификат обычно выпускается на год. Связка КриптоПро CSP 5.0 с токеном, работающим в режиме неизвлекаемого ключа, позволяет увеличить срок действия ключа подписи до трёх лет, если это допускает регламент удостоверяющего центра. Регламент публикуется на сайте каждого аккредитованного УЦ, и читать его стоит до выпуска, а не после.

Отзыв сертификата — это не удаление контейнера из реестра компьютера. Отозвать может только удостоверяющий центр по заявлению владельца, после чего сертификат попадает в список отозванных. Пока заявление не подано, ключ формально действует, где бы он ни лежал. При увольнении сотрудника с выпущенной подписью заявление на аннулирование подаёт сам владелец сертификата, а компания отзывает выданную ему МЧД.

Мария Ж, юрист со стажем более 20 лет: «Забыли пароль от Госключа или удалили приложение — доступа к ключу больше нет ни у вас, ни у оператора, закрытая часть хранится только на телефоне. Подпись выпускается заново, и это уже другая подпись со своим сроком действия. Документы, подписанные прежней, остаются действительными, но проверять их вы будете по старому сертификату, поэтому сведения о нём стоит сохранять сразу.»

Отсюда практическая необходимость журнала учёта. Реестр сертификатов сотрудников и реестр выданных токенов закрывают три вопроса: кто и когда получил ключ, до какой даты действует сертификат, кому вернули устройство. Без такого журнала бухгалтерия узнаёт об истёкшем сертификате в день сдачи отчётности.

Внимание: закон не требует ставить штамп времени, но без метки доверенной службы после истечения срока сертификата вы не докажете момент подписания. Усовершенствованный формат подписи добавляет к файлу штамп времени, ссылки на сертификаты и ответы службы актуальных статусов.

МЧД: почему подпись сотрудника больше не привязана к компании

Раньше в сертификате сотрудника указывались и его данные, и наименование организации, а полномочия подтверждались бумажной доверенностью. Теперь сертификат руководителя и ИП выдаётся УЦ ФНС и его доверенными лицами, а сотрудник получает сертификат физического лица в аккредитованном УЦ. Привязки к юридическому лицу в таком сертификате нет, полномочия подтверждает машиночитаемая доверенность.

МЧД — это XML-файл, подписанный квалифицированной подписью руководителя. Требования разложены по трём приказам: 857 определяет состав сведений, 858 закрепляет формат XML, 856 регулирует порядок формирования классификатора полномочий. Для бухгалтера на аутсорсе изменение выглядит так: вместо трёх сертификатов на три организации нужен один сертификат физлица и три МЧД.

Кейс из практики: бухгалтер, обслуживающий 3 компании, раньше выпускал и оплачивал 3 сертификата — по одному на каждое юридическое лицо. После перехода на новую схему у него остаётся 1 сертификат физического лица, а полномочия по каждой компании подтверждают 3 отдельные машиночитаемые доверенности. Расходы на сертификаты сокращаются втрое, зато добавляется задача следить за сроками и статусами трёх доверенностей.

Три момента, на которых спотыкаются чаще всего:

  • Сроки не связаны. В сертификате не указаны реквизиты МЧД, в МЧД не указаны реквизиты сертификата. Доверенность на пять лет спокойно переживает смену нескольких сертификатов, перевыпускать её при этом не нужно.
  • Полномочия не редактируются. Любое изменение XML ломает подпись. Добавили сотруднику полномочие — это новая МЧД, а не правка старой.
  • Передоверие идёт через нотариуса. Без нотариального удостоверения обходятся два случая: доверенность от юридического лица юридическому лицу и цепочка с участием руководителя обособленного подразделения. Передоверие внутри одной компании, в том числе внутри филиала от главного бухгалтера бухгалтеру, требует нотариуса.

Лайфхак: действующую МЧД контрагента проверяют на сайте ФНС по трём параметрам: 36-значный номер доверенности, ИНН доверителя и СНИЛС доверенного лица. Сервис покажет статус и полный перечень полномочий.

Когда квалифицированная подпись избыточна

Квалифицированная подпись стоит денег и требует носителя, сертифицированного средства и обслуживания. Она избыточна там, где нет внешнего адресата и спор разрешается внутри компании.

Внутренние документы — служебные записки, заявки, реестры, ознакомление с расписанием — закрываются простой или неквалифицированной подписью, если в компании есть локальный акт с правилами и способ однозначно определить подписавшего. Кадровые документы, не попавшие в перечень статьи 22.3 ТК РФ, работник вправе подписывать простой подписью. Если сотрудников меньше 25 и обмен идёт только внутри компании, тратиться на квалифицированные сертификаты для каждого смысла нет.

Обратная граница тоже есть. Как только документ уходит наружу, начинает работать чужой регламент: оператор ЭДО проверяет структуру сертификата и просто не доставит документ с невалидной подписью. Здесь выбор за вас уже сделан.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Мы разводим потоки по адресату, а не по должности: наружу — квалифицированная подпись, внутрь — неквалифицированная или простая по локальному акту. На пилотной группе это видно за неделю: становится понятно, кому в компании квалифицированный сертификат действительно нужен, а кому его выписали по инерции.»

Стоимость подключения КЭДО и подписей для сотрудников

Стоимость зависит от численности сотрудников и от того, какие виды подписи нужны: ПЭП и УНЭП выпускаются в рамках тарифа, УКЭП получают через партнёров-удостоверяющих центров.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес»: 50 сотрудников 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу по запросу
Выпуск ПЭП и УНЭП для сотрудников бесплатно на всех тарифах входит в тариф
Получение УКЭП через партнёров-удостоверяющих центров по регламенту УЦ
Интеграция с 1С:ЗУП готовым модулем входит в тариф «Бизнес» установка и настройка за 1 день

Итоговая сумма складывается из численности и выбранного набора функций: кастомные шаблоны, интеграция с 1С, приоритетная поддержка и электронный архив входят в тариф «Бизнес», а переход между тарифами пересчитывается пропорционально оставшемуся периоду. Актуальные условия и состав каждого тарифа опубликованы на странице тарифов ДОБЫТО КЭДО.

Выводы

Обе усиленные подписи одинаково защищают документ от изменений и одинаково указывают на автора. Дальше начинается разница в доверии: квалифицированную признают по закону, потому что за ней стоят аккредитованный удостоверяющий центр, заданный состав сертификата и сертифицированные средства подписи. Неквалифицированная работает ровно в тех границах, которые вы сами описали в соглашении и локальных актах. Практический вывод для бухгалтерии простой: наружу идёт квалифицированная подпись, внутри компании допустимы более лёгкие варианты, но только с оформленной обвязкой.

Сервис Добыто закрывает эту часть работы на стороне работодателя: подписи ПЭП и УНЭП для сотрудников выпускаются внутри платформы, маршруты подписания и хранение документов настраиваются под виды подписи из статьи 22.3 ТК РФ, а квалифицированные сертификаты подключаются через партнёров-удостоверяющих центров.

Частые вопросы

Можно ли одновременно иметь подпись от УЦ ФНС и сертификат физического лица?

Да, это не запрещено. Руководитель получает сертификат организации в УЦ ФНС, а как физическое лицо может иметь отдельный сертификат в аккредитованном УЦ, например для работы по МЧД в другой компании. Ограничение одно: подписывать документ нужно тем сертификатом, который указан в применяемой машиночитаемой доверенности, иначе полномочия не подтвердить.

Сколько сертификатов помещается на один токен?

На носитель с 128 КБ защищённой памяти помещается до 31 контейнера в формате КриптоПро CSP. Реальное число меньше: объём контейнера зависит от того, что удостоверяющий центр записал в расширения сертификата. Оценка сверху для одного насыщенного контейнера — около 12 КБ, то есть примерно 10 таких сертификатов на устройство.

Нужен ли штамп времени, если подпись квалифицированная?

Обязательного требования в законе нет, но без метки доверенной службы вы не докажете, в какой момент был подписан документ. Через год после подписания сертификат истечёт, и подтвердить, что на дату подписания он действовал и не был отозван, помогут штамп времени и ответы службы актуальных статусов сертификатов. Для документов со сроком хранения свыше 10 лет это единственный рабочий вариант.

Подойдёт ли неквалифицированная подпись для сдачи отчётности организации?

Нет. Для отчётности в ФНС и Социальный фонд России нужен квалифицированный сертификат: подпись от руководителя либо сертификат физического лица сотрудника вместе с зарегистрированной МЧД. Неквалифицированная подпись остаётся в контуре, где стороны договорились о её применении.

Что делать, если электронную подпись потеряли или подозреваете компрометацию?

Немедленно уведомить удостоверяющий центр и других участников обмена и подать заявление на аннулирование сертификата. После включения сертификата в список отозванных подпись под новыми документами проверку не пройдёт. Копиями ключа, если они создавались, пользоваться нельзя: нужно генерировать новый ключ и выпускать новый сертификат.

Можно ли передать токен с подписью другому сотруднику на время отпуска?

Нет. Ключ подписи должен существовать в единственном экземпляре и находиться во владении одного лица, иначе теряется сама возможность доказать авторство. Правильный путь — выпустить сертификат физического лица на замещающего сотрудника и оформить на него машиночитаемую доверенность с нужными полномочиями.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.