Усиленная электронная подпись физлица: что даёт в 2026

Мария Ж. 18 мин чтения

Усиленная электронная подпись физического лица создаётся криптографическим преобразованием документа с помощью закрытого ключа и проверяется по сертификату. По 63-ФЗ у неё два вида: усиленная неквалифицированная (УНЭП) и усиленная квалифицированная (УКЭП). В отличие от кода из СМС, усиленная подпись показывает не только автора, но и то, что после подписания в файле не изменился ни один символ. Работнику она нужна, чтобы подписывать трудовой договор, дополнительные соглашения и другие кадровые документы без визита в офис. Практическое различие такое: УНЭП, выпущенная в Госключе через ЕСИА, действует без отдельного соглашения с работодателем, а УНЭП от коммерческого удостоверяющего центра работает только в той системе, где соглашение подписано.

Ниже разобрано, из чего состоит подпись, где лежит закрытый ключ и кто отвечает за его компрометацию. Есть таблица, какая подпись нужна работнику под конкретный кадровый документ и какие документы нельзя перевести в электронный вид вообще. Отдельно — файлы p7s, sig и sgn: что открывать, что прикладывать при проверке, почему штамп на PDF подписью не является. Порядок действий при забытом пароле, потерянном токене и увольнении, а также тарифы на подписи для сотрудников — во второй половине статьи.

Содержание

Усиленная электронная подпись физического лица: что это по 63-ФЗ

Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи» делит подписи на простую и две усиленные. Простая электронная подпись (ПЭП) — это логин с паролем, код из СМС, учётная запись в корпоративной системе. Она подтверждает, что действие совершил конкретный человек, но не фиксирует состояние документа: доказать, что файл после подписания не менялся, ПЭП не позволяет. Именно поэтому работодатели переводят значимые кадровые документы на усиленные подписи.

Усиленная подпись работает иначе. Программа считает хеш документа, преобразует его закрытым ключом и формирует подпись. При проверке открытый ключ из сертификата даёт два ответа: чей ключ применялся и совпадает ли хеш с текущим содержимым файла. Изменение одного символа в тексте ломает проверку.

Разница между УНЭП и УКЭП не в механизме, а в том, кто выдал сертификат и что он даёт по закону. УНЭП может выпустить коммерческий удостоверяющий центр или сам работодатель. УКЭП выпускает только удостоверяющий центр, аккредитованный Минцифры, на средствах, сертифицированных ФСБ России; такая подпись по умолчанию равнозначна собственноручной, без дополнительных соглашений.

Вид подписи Кто выпускает Что подтверждает Нужно ли соглашение
ПЭП Работодатель, информационная система, ЕСИА Факт подписания конкретным лицом Да, правила в ЛНА или соглашении
УНЭП по соглашению сторон Работодатель или коммерческий удостоверяющий центр Автора и неизменность документа после подписания Да, отдельное соглашение о признании подписи
УНЭП ЕСИА (Госключ) Инфраструктура электронного правительства, приложение Госключ Автора и неизменность документа после подписания Нет, основание — часть 2 статьи 22.3 ТК РФ и постановление Правительства РФ от 01.12.2021 № 2152
УКЭП Удостоверяющий центр, аккредитованный Минцифры; для руководителя и ИП — УЦ ФНС России Автора, неизменность документа и полномочия по сертификату Нет, равнозначна собственноручной в силу закона

Для работника из таблицы следует один вывод: если работодатель предлагает подписывать документы УНЭП, уточните, какая именно это УНЭП. От ответа зависит, подписываете вы отдельное соглашение о признании подписи или обходитесь без него.

Три вида электронной подписи по 63-ФЗ и рост их юридической силы
Шкала юридической силы: от ПЭП для внутренних документов до УКЭП, которую закон приравнивает к собственноручной подписи.

Мария Ж, специалист по цифровой подписи и КЭДО: «Работники часто считают, что подпись в мобильном приложении слабее, чем ключ на флешке. Юридически всё наоборот: УНЭП, выпущенная через ЕСИА в Госключе, признаётся сторонами без дополнительного соглашения, потому что её статус закреплён частью 2 статьи 22.3 ТК РФ и постановлением Правительства № 2152. Если вам предлагают подписать соглашение о признании УНЭП, откройте сертификат и посмотрите поле издателя: станет понятно, чья это подпись — государственной инфраструктуры или удостоверяющего центра работодателя.»

Из чего состоит подпись и где хранится ключ

Усиленная подпись собирается из трёх частей. Закрытый ключ — секретная часть, которой формируется подпись; открытый ключ — публичная часть, по которой подпись проверяют; сертификат — файл, связывающий открытый ключ с владельцем. В сертификате видно, кому он выдан, кем выдан и срок действия «с» и «по». Сертификат физического лица обычно действует год, и это создаёт отдельную проблему при спорах через два-три года после подписания.

Устройство усиленной подписи: закрытый ключ, открытый ключ, сертификат и носитель
Закрытый ключ формирует подпись, открытый проверяет её, сертификат связывает ключ с конкретным человеком.

Токен, облако или смартфон: где лежит закрытый ключ

Вариантов хранения три, и они распределяют ответственность по-разному. При облачном хранении закрытая часть лежит на сервере удостоверяющего центра, и расследование при утечке ведёт центр. При хранении на токене ответственность за сохранность несёт владелец подписи: сейф в офисе, к которому есть доступ у нескольких человек, в трудовом споре работает против работодателя. В Госключе закрытый ключ хранится на смартфоне, доступа к нему нет ни у оператора приложения, ни у госорганов.

Ключи на токене делятся на извлекаемые и неизвлекаемые. Извлекаемый ключ на время операции подгружается в оперативную память компьютера, и токен работает как защищённое PIN-кодом хранилище. Неизвлекаемый ключ генерируется криптоядром внутри токена и наружу не выходит: подпись формируется на борту устройства. В формате ФКН канал между криптопровайдером и токеном ещё и шифруется, поэтому PIN-код не передаётся в открытом виде. Удостоверяющий центр ФНС России выдаёт извлекаемый ключ только в неэкспортируемом контейнере: копировать такой контейнер регламент запрещает.

Носители ключа электронной подписи Рутокен, JaCarta и eSmart для физического лица
Рутокен Лайт хранит только извлекаемые ключи, Рутокен ЭЦП 3.0 умеет генерировать неизвлекаемые; для JaCarta и eSmart ставятся драйверы своих производителей.

Чтобы токен заработал на компьютере, нужен комплект программ: драйвер носителя со страницы производителя (Рутокен, JaCarta, eSmart), СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in и корневые сертификаты. Корневые сертификаты Минцифры России и УЦ ФНС России скачиваются на uc.nalog.ru/crt: файл guc_22.cert ставится в доверенные корневые центры сертификации, CA_FNS_Russia_2022_01.cert — в промежуточные. Без установленной цепочки подпись формируется, но проверяющая программа сообщит, что корневой сертификат не найден.

Полезно знать: встроенная криптография токена не заменяет КриптоПро CSP на компьютере. В сертификатах УЦ ФНС России лицензия на КриптоПро CSP вшита внутрь сертификата и действует ровно столько, сколько действует сам сертификат подписи.

Память носителя конечна: 128 КБ защищённой памяти вмещают до 31 контейнера в формате CSP, а один контейнер с большим сертификатом и цепочками занимает до 12 КБ. В практике Добыто мы просим сотрудников не держать на одном носителе подписи для разных задач: при перевыпуске одной подписи проще не задеть остальные.

Файлы подписи: p7s, sig, sgn и присоединённый формат

Подпись бывает присоединённой и отсоединённой. При присоединённой подписи результат — один файл, внутри которого лежит и документ, и подпись; открыть его без специальной программы не получится. При отсоединённой подписи рядом с документом появляется второй файл, и для проверки нужны оба: сам документ и файл подписи.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Расширение этого второго файла зависит от настроек программы. В Инструментах КриптоПро список ограничен вариантами p7s, sig и sgn, формат подписи по умолчанию — CAdES-BES. В КриптоАРМ ГОСТ выбор шире: sig, p7s, sgn, sign и bin, отдельно настраивается встроенная подпись PDF по стандарту PAdES. На юридическую силу расширение не влияет: p7s и sig — одна и та же структура, названная по-разному. Если контрагент или площадка требует конкретное расширение, оно меняется в настройках перед подписанием.

Выбор расширения файла подписи p7s, sig или sgn в настройках Инструментов КриптоПро
Расширение файла подписи выбирается в настройках до подписания, формат CAdES-BES при этом остаётся прежним.

Внимание: штамп «Документ подписан электронной подписью» на распечатке или в PDF — визуализация для человека. Юридической силы он не несёт: в спор идут исходный файл и файл подписи, а не изображение штампа.

Отдельная история — время подписания. Сертификат действует год, а разбирательство может начаться позже, и тогда возникает вопрос, действовал ли сертификат в момент подписания и не был ли он к тому времени отозван. Ответ дают усовершенствованные форматы подписи: штамп времени от доверенной службы TSP фиксирует момент, ссылки на сертификаты и ответы OCSP подтверждают, что сертификат не был отозван заранее. Службы штампов времени есть у удостоверяющих центров и у ФНС России.

Проверьте электронную подпись на своём документе онлайн

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Мария Ж, судебный эксперт по трудовому праву: «Отметке времени при внедрении почти никто не уделяет внимания, а в суде именно она отвечает на вопрос, когда документ был подписан. Если штампа времени нет, момент подписания доказывают косвенно: логами входа в систему, историей действий пользователя, журналом отправки документа. Работнику совет простой: сохраняйте не только PDF, но и файл подписи, а по возможности выгружайте из системы КЭДО весь пакет целиком.»

Как физическому лицу получить усиленную подпись

Маршрутов три, и они не конкурируют между собой. Первый — УНЭП в мобильном приложении Госключ: нужны подтверждённая учётная запись ЕСИА и российский номер телефона, идентификация проходит дистанционно, сертификат бесплатный. Второй — УКЭП в том же Госключе: здесь требуется дополнительная идентификация одним из четырёх способов — загранпаспорт нового образца с чипом и телефон с NFC, подтверждённая биометрия в ЕБС, действующий сертификат УКЭП либо очная идентификация в банке или МФЦ. Третий — квалифицированный сертификат в аккредитованном удостоверяющем центре на токене; руководитель организации и ИП получают такой сертификат в УЦ ФНС России бесплатно.

Условия выпуска, требования к учётной записи и порядок восстановления доступа опубликованы на странице Госключа на портале Госуслуг.

Как выпустить УНЭП в Госключе: пошаговая инструкция

  1. Шаг 1. Установите приложение Госключ или откройте раздел подписи в приложении Госуслуги: Госключ встроен в него с 6 августа 2025 года.
  2. Шаг 2. Пройдите аутентификацию в ЕСИА. Учётная запись должна быть подтверждённой; нерезиденты подтверждают её в МФЦ, в банке такую заявку отклонят.
  3. Шаг 3. Примите условия лицензионного соглашения.
  4. Шаг 4. Установите пароль и согласитесь на использование Touch ID или Face ID: с 2026 года доступ к ключу УНЭП открывается по биометрии устройства.
  5. Шаг 5. Выпустите сертификат УНЭП. Операция занимает минуты, платить за неё не нужно.
  6. Шаг 6. Дождитесь документа из системы КЭДО работодателя, откройте карточку, подтвердите ознакомление и нажмите «Подписать». Отказ от подписания фиксируется в системе так же, как подписание.
Четыре шага подписания кадрового документа работником через Госключ
Путь работника: вход по учётной записи Госуслуг, выпуск сертификата, получение документа из КЭДО, подписание и возврат файла в систему.

Кейс из практики: в проекте на 1100 сотрудников перевод подписания в Госключ сократил документооборот по одному кадровому процессу до 15-30 минут, тогда как раньше он занимал несколько недель; годовая экономия на электронных подписях составила около 0,5 млн рублей. Основной эффект дал не сам выпуск подписи, а отказ от пересылки бумаги между регионами.

Если вы работодатель и читаете этот раздел с мыслью, что выпускать подписи сотрудникам негде, собственный удостоверяющий центр для этого не нужен: в сервисе Добыто заявка на подпись формируется из карточки работника вместе с первым отправленным ему документом.

Мария Ж, HR-эксперт с 13-летним стажем: «Сопротивление электронным документам почти всегда упирается не в технику, а в доверие. Сотрудник, который отказывается ставить корпоративную подпись, обычно спокойно подписывает тот же документ в Госключе: вход идёт через привычную учётную запись Госуслуг, а гарантию выпуска обеспечивает государство. Если работодатель даёт выбор подписи, посмотрите, какая требует установки программ на личный компьютер, а какая работает со смартфона: для большинства кадровых документов достаточно второй.»

Факт: на 15 апреля 2026 года в Госключе активировано более 41,2 млн приложений с выпущенными сертификатами и подписано около 50,4 млн документов, из них примерно 37,3 млн — подписью УНЭП. Технологию используют более 3200 компаний, свыше 1000 из них — в кадровом документообороте.

Какая подпись нужна работнику под конкретный документ

Требования к виду подписи задаёт статья 22.3 ТК РФ, и они разные для работника и работодателя. Работодатель по ключевым договорам применяет только УКЭП, у работника выбор шире.

Документ Подпись работника Подпись работодателя
Трудовой договор и дополнительное соглашение к нему УКЭП или УНЭП ЕСИА Только УКЭП
Договор о материальной ответственности УКЭП или УНЭП ЕСИА Только УКЭП
Ученический договор, договор на получение образования УКЭП или УНЭП ЕСИА Только УКЭП
Уведомление об изменении условий трудового договора УКЭП или УНЭП ЕСИА УКЭП или УНЭП
Приказ о дисциплинарном взыскании УКЭП или УНЭП ЕСИА УКЭП или УНЭП
Заявление на отпуск, объяснительная, ознакомление с ЛНА, расчётный листок ПЭП, УНЭП или УКЭП по правилам работодателя УКЭП или УНЭП
Трудовая книжка и сведения о трудовой деятельности, акт о несчастном случае на производстве, приказ об увольнении, документы о прохождении инструктажей по охране труда В КЭДО не переводятся, оформляются на бумаге В КЭДО не переводятся, оформляются на бумаге

Из таблицы видно, где работнику не хватит подписи, выпущенной работодателем: под трудовым договором и договором о материальной ответственности нужна либо УКЭП, либо УНЭП ЕСИА из Госключа. Корпоративная УНЭП по соглашению сторон для этих четырёх видов договоров не подходит.

Когда усиленная подпись работнику не нужна

Усиленная подпись не требуется, если работодатель не переходил на КЭДО: без положения о переходе, уведомления работников и письменных согласий кадровые документы остаются бумажными. Она не нужна и в том случае, когда ваши документы ограничены заявлениями и ознакомлениями, а работодатель принял для них простую подпись в своей системе. Не переносится требование на исполнителей по договорам ГПХ и самозанятых: нормы статьи 22.3 ТК РФ к ним не применяются, порядок подписания стороны определяют самим договором.

Цена ошибки с видом подписи считается не стоимостью перевыпуска. В двух известных трудовых спорах суды восстановили работников на работе: в одном деле работник заявил, что не подписывал соглашение об увольнении, а ключ хранился в сейфе с доступом нескольких человек; во втором сотрудник подписал заявление об увольнении по собственному желанию, будучи уверенным, что подписывает документ по больничному. В обоих случаях суд проверял не факт наличия подписи, а весь комплект: локальные акты о КЭДО, действие сертификата на момент подписания и подтверждение того, что на подпись передавался именно этот документ. Результат для работодателя — восстановление работника, средний заработок за время вынужденного прогула и компенсация морального вреда. Нарушение порядка оформления отдельно влечёт штраф до 50 000 рублей на юридическое лицо по части 1 статьи 5.27 КоАП РФ.

МЧД: когда подписи физического лица недостаточно

С 1 сентября 2023 года сертификаты, в которых работник указан как сотрудник конкретной организации, не выдаются. Сотрудник получает сертификат на себя как на физическое лицо, а полномочия подтверждает машиночитаемой доверенностью (МЧД). Подписать документ от имени компании можно двумя способами: УКЭП руководителя или ИП либо подписью физического лица с приложенной МЧД.

Машиночитаемая доверенность — это XML-файл. Данные МЧД включают сведения о доверителе, о представителе (ФИО, СНИЛС, ИНН, дата рождения), перечень полномочий и срок действия. Полномочия задаются кодами из классификатора, размещённого в единой системе нормативной и справочной информации: доверенность читает не человек, а алгоритм, который сверяет код полномочия с типом подписываемого документа. Если компании нужны полномочия, которых в классификаторе нет, перечень направляется в Минцифры: на рассмотрение отводится 10 дней, при положительном решении коды присваиваются в течение трёх рабочих дней.

Для налоговых действий доверенность формируется в сервисе ФНС России «Создание и проверка доверенности в электронной форме»: заполняются данные сторон и полномочия, сервис отдаёт готовый XML-файл. Ограничение сервиса в том, что созданная в нём доверенность рассчитана на взаимодействие с налоговой.

Работнику филиала отдельная подпись «на филиал» не выдаётся: сертификат всегда выпускается на физическое лицо, а право подписи от имени юридического лица даёт МЧД, подписанная УКЭП руководителя организации. Передоверие оформляется только у нотариуса: понадобятся паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.

Образцы документов по электронной подписи для работника

Комплект закрывает выпуск, проверку и прекращение действия сертификата; начните с заявления на выпуск, если подпись оформляется впервые.

Документ Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Согласие на обработку персональных данных для выпуска сертификата ЭП Скачать
Заявление на аннулирование сертификата ЭП Скачать
Машиночитаемая доверенность (МЧД): образец и структура XML Скачать
Протокол проверки электронной подписи (образец) Скачать
Чек-лист диагностики «Подпись не валидна» Скачать

Мария Ж, юрист со стажем более 20 лет: «Сертификат подписи и полномочия — разные сущности, и увольнение прекращает второе, но не первое. Если доверенность выписана на вас как на физическое лицо без указания должности, формально она продолжает действовать и после увольнения, пока доверитель её не отозвал. Перед последним рабочим днём попросите отозвать МЧД, а если подпись выпускалась на ваше имя за счёт работодателя и больше не нужна, подайте заявление на аннулирование сертификата в тот удостоверяющий центр, который его выдал.»

Забыли пароль, потеряли токен, увольняетесь

Ситуации, из-за которых подпись перестаёт работать, решаются по-разному, и универсального восстановления здесь нет.

Госключ. Пароль от приложения знаете только вы; при удалении приложения или потере пароля доступ к закрытому ключу теряется. Сертификат придётся выпустить заново, и это будет уже другая подпись с собственным сроком действия. Ранее подписанные документы остаются действительными: их проверяют по прежнему сертификату.

Лайфхак: перед сменой смартфона выгрузите из системы КЭДО архив подписанных документов вместе с файлами подписи. Прежний ключ после переустановки приложения не восстанавливается, а пакет документов останется у вас на руках.

Токен. PIN-код пользователя блокируется после нескольких неверных попыток и разблокируется в панели управления носителя администраторским PIN-кодом. Форматирование снимает блокировку, но уничтожает ключи и сертификаты, поэтому применяется, только когда подпись всё равно перевыпускается. Пароль от контейнера восстановлению не подлежит: если он утрачен, ключ считается недоступным.

Разблокировка и смена PIN-кода токена в панели управления Рутокен
Разблокировка PIN-кода и смена имени токена выполняются на вкладке администрирования, форматирование стирает все ключи.

Увольнение. Сертификат физического лица продолжает действовать до конца срока: он выдан вам, а не работодателю. Прекратить его досрочно можно только заявлением в выдавший удостоверяющий центр; удаление сертификата из реестра компьютера ничего не меняет, в реестре удостоверяющего центра он останется действующим. Работодатель со своей стороны ведёт реестр выданных сертификатов и токенов, поэтому просите отметку о возврате носителя, если он числится за вами. В сервисе Добыто статусы подписей сотрудников собраны в едином реестре, и заявка на отзыв формируется из карточки работника.

Стоимость подписей и подключения КЭДО в 2026 году

Стоимость складывается из тарифа на сервис КЭДО и из вида подписи, которую получают сотрудники: ПЭП и УНЭП входят в тариф, УКЭП выпускается через удостоверяющие центры.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес по запросу
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес по запросу
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудника бесплатно на всех тарифах по запросу
УКЭП для сотрудника через партнёров-удостоверяющих центров по запросу по запросу
Модуль интеграции с 1С:ЗУП в тарифе «Бизнес» входит в тариф установка и настройка за 1 день

Итоговая сумма зависит от численности, набора функций и того, нужны ли кастомные шаблоны, электронный архив и интеграция с учётной системой. Состав каждого пакета и актуальные условия приведены на странице тарифов ДОБЫТО КЭДО.

Тариф меняется в любое время: при повышении разница пересчитывается пропорционально оставшемуся оплаченному периоду.

Выводы

Усиленная подпись физического лица отличается от простой тем, что фиксирует не только автора, но и содержание файла на момент подписания. Для кадровых документов работнику достаточно двух вариантов: УКЭП или УНЭП ЕСИА из Госключа, причём вторая не требует соглашения с работодателем и выпускается бесплатно за несколько минут. Корпоративная УНЭП по соглашению сторон под трудовым договором, договором о материальной ответственности и ученическим договором не работает, а трудовая книжка, приказ об увольнении, акт о несчастном случае и документы об инструктажах по охране труда остаются на бумаге при любой подписи.

Сервис Добыто закрывает кадровый документооборот целиком: выпуск подписей сотрудникам, маршруты согласования, хранение подписанных пакетов вместе с файлами подписи и реестр сертификатов с контролем сроков. Это та часть работы, где ошибка с видом подписи обходится дороже самой подписи.

Частые вопросы

Можно ли иметь несколько электронных подписей одновременно

Да, ограничений нет. У человека может быть квалифицированный сертификат на токене, полученный в удостоверяющем центре, и одновременно УНЭП в Госключе. Подписи не конфликтуют и не отменяют друг друга. Важно другое правило: документ, к которому прикладывается машиночитаемая доверенность, подписывается именно той подписью физического лица, чьи данные указаны в МЧД, иначе проверка полномочий не пройдёт.

Можно ли подписать документ Госключом с компьютера

На дату публикации Госключ работает как мобильное приложение и как раздел в приложении Госуслуги; версия для персональных компьютеров под Windows 10, Astra Linux Special Edition 1.7 и 1.8 и Debian 12 заявлена в планах на 2026 год. Подписать документ с компьютера сейчас можно другим способом: квалифицированным сертификатом на токене через КриптоПро CSP и браузерный плагин.

Что делать, если программа пишет, что корневой сертификат не найден

Откройте сертификат и проверьте цепочку целиком. Для УКЭП она обычно устанавливается автоматически вместе с сертификатом, для УНЭП корневые сертификаты ставятся вручную: система по умолчанию не доверяет произвольным издателям. Корневые сертификаты Минцифры России и УЦ ФНС России скачиваются с uc.nalog.ru/crt, первый устанавливается в доверенные корневые центры сертификации, второй — в промежуточные.

Обязан ли работник соглашаться на КЭДО и получать усиленную подпись

Работник, принятый до 31 декабря 2021 года, даёт письменное согласие на взаимодействие через КЭДО; отказ не является основанием для увольнения или отказа в приёме на работу, и документы для него оформляются на бумаге. Для тех, кто принят позднее и не имел трудового стажа на 31 декабря 2021 года, отдельное согласие не требуется. Расходы на получение и использование подписи работника несёт работодатель.

Нужен ли КриптоПро CSP, если ключи неизвлекаемые и хранятся в токене

Да. Криптография внутри токена не заменяет средство криптографической защиты на компьютере: чтобы информационная система увидела ключ, КриптоПро CSP должен быть установлен и лицензирован. Исключение — сертификаты УЦ ФНС России, где лицензия вшита в сам сертификат и действует в течение срока его действия.

Сколько подписей помещается на один токен

При объёме защищённой памяти 128 КБ на носитель помещается до 31 контейнера в формате CSP. Реальное число меньше, если удостоверяющий центр записывает в контейнер расширенный сертификат с цепочками: такой контейнер занимает до 12 КБ, и на носитель войдёт около десяти подписей.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.