Какие устройства для хранения ЭЦП бывают и чем они отличаются

Мария Ж. 18 мин чтения

Устройства для хранения ЭЦП делятся на пять групп: пассивный токен-хранилище, активный токен с криптоядром, контейнер в реестре компьютера или на обычной флешке, облако удостоверяющего центра и мобильное приложение Госключ. Хранится на всех вариантах одно и то же — закрытый ключ, а различаются они тем, покидает ли ключ носитель в момент подписания и каким регулятором сертифицировано устройство. Для получения подписи в удостоверяющем центре ФНС носитель должен быть сертифицирован ФСТЭК или ФСБ России, обычная флешка под это требование не подходит. Главное различие, которое определяет выбор: извлекаемый ключ можно скопировать и использовать на разных компьютерах, неизвлекаемый физически не покидает микроконтроллер токена и не копируется никогда.

Разберём, чем пассивный токен отличается от активного, какие модели принимает удостоверяющий центр ФНС и какая версия КриптоПро CSP нужна под каждый режим работы. Покажем, как определить свой носитель по панели управления и по названию считывателя, сколько сертификатов помещается на один токен и что делать, если ПИН-код забыт или сотрудник уволился с подписью на руках. Сценарная таблица выбора по ролям, стоимость подключения КЭДО на 2026 год и ответы на частые вопросы — во второй половине статьи.

Содержание

Что физически хранится на устройстве: ключ, сертификат и файл подписи

Усиленная электронная подпись состоит из трёх частей, и только одна из них лежит на носителе. Закрытый ключ — секретная часть, которая формирует подпись. Открытый ключ — публичный набор символов, по нему любой может проверить, что документ подписан именно этой подписью и после подписания не менялся. Сертификат связывает открытый ключ с владельцем и выдаётся удостоверяющим центром. Носитель нужен ровно для одного: безопасно держать закрытый ключ и не дать его скопировать.

Схема устройства УКЭП: закрытый ключ, открытый ключ, сертификат и выбор носителя
Носитель — последнее звено схемы: закрытый ключ, открытый ключ и сертификат существуют независимо от того, токен у вас, облако или Госключ.

Файл с расширением .sig или .p7s, который появляется рядом с документом после подписания, ключом не является. Это результат операции: откреплённая подпись, которую при проверке загружают вместе с исходным документом. Присоединённая подпись работает иначе — она упаковывается внутрь одного файла, и открыть такой документ без специальной программы не получится. Расширение файла подписи задаётся настройками программы подписания и от типа носителя не зависит вообще.

Важный нюанс из практики: сотрудники приносят в поддержку флешку с папкой контейнера и уверены, что это и есть электронная подпись. В контейнере лежит закрытый ключ, а юридическую силу документу даёт связка этого ключа с действующим сертификатом. Если контейнер помечен как экспортируемый, его можно скопировать на вторую флешку — подпись от этого не удваивается, удваивается риск её использования без ведома владельца.

Мария Ж, специалист по цифровой подписи и КЭДО: «Первый вопрос, который стоит задать себе перед покупкой носителя: извлекается ли ключ в память компьютера в момент подписания. Программный ключ извлекается, и токен в этом случае работает как защищённое ПИН-кодом хранилище. Аппаратный ключ генерируется внутри криптоядра токена и наружу не выходит никогда. Посмотрите в документах от удостоверяющего центра, какой формат вам выпустили: от этого зависит и совместимость, и то, можно ли ключ скопировать.»

Пять способов хранить ключ электронной подписи и чем они отличаются

Носители различаются не брендом, а тем, где выполняется криптографическая операция и кто отвечает за компрометацию ключа. В таблице собраны все действующие варианты хранения.

Способ хранения Где лежит закрытый ключ Копируется ли Что нужно на рабочем месте
Пассивный токен: Рутокен Лайт, Рутокен S, JaCarta LT В памяти токена под ПИН-кодом, при подписании извлекается в оперативную память компьютера Да, если контейнер помечен экспортируемым Драйверы носителя и КриптоПро CSP версии 4.0 или выше
Активный токен с криптоядром: Рутокен ЭЦП 3.0, ESMART Token ГОСТ Внутри микроконтроллера, наружу не передаётся; подпись формируется на борту устройства Нет Драйверы носителя и КриптоПро CSP 5.0 R2 или выше
Реестр компьютера или обычная USB-флешка В контейнере на диске или флешке, без аппаратной защиты Да, вместе с носителем или профилем КриптоПро CSP; для сертификата УЦ ФНС такой вариант не принимается
Облако удостоверяющего центра На стороне УЦ; ответственность за компрометацию несёт удостоверяющий центр Владельцу недоступен физически Мобильное приложение подтверждения операций от своего УЦ
Мобильное приложение Госключ В приложении на смартфоне владельца, доступа нет ни у одной госслужбы Нет; при удалении приложения ключ теряется безвозвратно Смартфон и подтверждённая учётная запись на Госуслугах

Из таблицы следуют два практических вывода. Компьютер с криптопровайдером нужен только первым трём вариантам: облако и Госключ работают со смартфона и к рабочему месту не привязаны. И только в облачном варианте риск компрометации ключа лежит не на владельце подписи.

Сравнение аппаратного токена и облачного хранения ключа электронной подписи через Госключ
Токен закрывает задачи руководителя и работу с государственными системами, облачное хранение и Госключ — массовое подписание кадровых документов рядовыми сотрудниками.

Внимание: удаление приложения Госключ или забытый пароль от него означают потерю доступа к ключу. Другого способа входа в приложение, кроме пароля, нет. Прежнюю подпись восстановить нельзя: выпускается новая, уже со своим сроком действия.

Извлекаемый и неизвлекаемый ключ: различие, которое определяет выбор токена

Ключи на токене делятся на программные и аппаратные. Программные генерирует криптопровайдер, а токен выступает защищённым ПИН-кодом хранилищем: в момент подписания закрытый ключ ненадолго извлекается в оперативную память компьютера. Такие ключи называют извлекаемыми, и подойдёт для них любой токен, совместимый с КриптоПро CSP. Аппаратные ключи генерирует криптоядро внутри микроконтроллера токена, поэтому создать их можно только на модели с таким ядром. Закрытый ключ при работе не покидает память устройства и не копируется.

Извлекаемые ключи, в свою очередь, бывают экспортируемыми и неэкспортируемыми — флаг ставит криптопровайдер при генерации или копировании контейнера. Экспортируемый контейнер копируется, неэкспортируемый нет. Если вы получаете подпись в удостоверяющем центре ФНС, извлекаемый ключ выдадут только неэкспортируемым: регламент удостоверяющего центра запрещает копирование таких контейнеров.

Неизвлекаемые ключи существуют в двух форматах. PKCS#11 генерируется аппаратными возможностями устройства. ФКН, функциональный ключевой носитель, использует аппаратные возможности токена вместе с КриптоПро CSP и дополнительно шифрует канал между криптопровайдером и токеном по протоколу SESPAKE — ПИН-код не передаётся в открытом виде, и навязать устройству чужой хэш через канал не получится. Из всех перечисленных вариантов ФКН самый защищённый. Исключение одно: участникам алкогольного рынка, которые отчитываются через ЕГАИС, подходит только формат PKCS#11.

Мария Ж, юрист со стажем более 20 лет: «Сертификация носителя читается по его роли. Если токен — просто защищённое ПИН-кодом хранилище и внутреннее криптоядро не используется, достаточно сертификата ФСТЭК. Если токен сам формирует подпись как самостоятельное средство электронной подписи, нужен сертификат ФСБ, иначе подпись не будет считаться квалифицированной. Перед покупкой сверьте по документам производителя, какая сертификация заявлена именно для вашей модели и режима работы.»

Лайфхак: если носитель придётся подключать к разным компьютерам, выбирайте извлекаемый ключ в режиме совместимости. Он работает и с КриптоПро CSP 4.0, который до сих пор встречается на рабочих местах. Ключ ФКН заработает только там, где стоит версия 5.0 и выше.

Посмотрите, чем подписан ваш документ

Добыто · Проверка подписи

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Совместимость с КриптоПро CSP: почему носитель может не заработать

Версия криптопровайдера определяет, какие режимы носителя вам вообще доступны. Классическое семейство, актуальный представитель которого КриптоПро CSP 4.0, умеет работать только с пассивными носителями и извлекаемыми ключами. КриптоПро CSP 5.0 стал первым гибридным провайдером: он сохранил работу с пассивными носителями и добавил поддержку активных токенов и ФКН. В версии 5.0 R2 появилась работа через библиотеку PKCS#11 и поддержка смарт-карт с интерфейсом NFC. В сборке 5.0 R3 режим PKCS#11 интегрирован в общий считыватель, и вместе с этим ушли проблемы с использованием таких ключей в сценариях входа в Windows и подключения по RDP.

Лицензия привязана к семейству, а не к устройству. Лицензии на версию 4.0 подходили к 5.0 в первой сборке, но начиная с 5.0 R2 нужна лицензия именно на 5.0. При этом в рамках эксперимента удостоверяющего центра ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько, сколько действует сам сертификат электронной подписи. Такой ключ можно использовать и на компьютере с истёкшей лицензией криптопровайдера, но только этот ключ: для других понадобится полная лицензия.

Полезно знать: встроенная криптография в токене не заменяет КриптоПро CSP. Это распространённое заблуждение. Если информационная система требует этот криптопровайдер, его всё равно нужно установить на компьютер и ввести лицензию.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Перед первой настройкой рабочего места нужен конечный комплект: драйверы используемого носителя, КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, КриптоПро ЭЦП Browser Plug-in, корневые сертификаты Минцифры России и УЦ ФНС, личный сертификат ключа и расширение криптоплагина для вашего браузера. Драйверы качаются с сайта производителя носителя — для Рутокен, JaCarta и eSmart это разные дистрибутивы, универсального пакета нет. Порядок получения самого сертификата и перечень принимаемых носителей публикует удостоверяющий центр ФНС России: требования там обновляются, и сверяться стоит перед визитом, а не после.

Сведения об USB-носителе ключа в панели управления Рутокен: тип устройства и свободная память
В сведениях об устройстве видно тип носителя, версию, объём свободной памяти и строку поддержки функционального ключевого носителя — по ней понятно, доступен ли режим ФКН.

Как определить свой носитель и режим ключа: пошаговая инструкция

  1. Шаг 1. Определите тип носителя визуально и по документам от удостоверяющего центра: Рутокен, JaCarta, ESMART Token и другие модели различаются корпусом и маркировкой, а в акте передачи ключа обычно указана точная модель.
  2. Шаг 2. Установите драйверы под свой тип носителя с сайта производителя. Один установочный пакет ставится один раз на рабочее место и обслуживает все ваши сертификаты этого типа.
  3. Шаг 3. Откройте панель управления носителя и посмотрите сведения об устройстве: тип, идентификатор, версию, микропрограмму, объём свободной памяти и строку поддержки функционального ключевого носителя.
  4. Шаг 4. Запустите КриптоПро CSP, перейдите на вкладку «Сервис», нажмите «Просмотреть сертификаты в контейнере» и «Обзор». В списке вы увидите все считыватели и контейнеры, доступные на этом компьютере.
  5. Шаг 5. Прочитайте название считывателя. Строка с уникальным номером устройства после слов «Активные токены» означает работу через PKCS#11. Режим ФКН с защитой канала и режим ЦСП выбираются в выпадающем меню при создании контейнера: ЦСП — это извлекаемый пассивный ключ и обратная совместимость со старыми версиями.
  6. Шаг 6. Сверьте версию криптопровайдера в разделе «Общее». Для работы с сертификатом УЦ ФНС требуется КриптоПро CSP 5.0 R2 сборки 12000 или выше; на более ранней версии активный токен просто не определится в нужном режиме.

Сколько сертификатов помещается на токен и как вести журнал ЭЦП

Память носителя конечна, и это ограничение всплывает у бухгалтеров и кадровиков, которые обслуживают несколько юридических лиц с одного устройства. У актуальной линейки Рутокен ЭЦП 3.0 — 128 килобайт защищённой памяти под ключи и сертификаты. В формате КриптоПро CSP, то есть для извлекаемых программных ключей, на такой токен помещается до 31 контейнера.

Факт: размер контейнера не фиксирован и зависит от того, что удостоверяющий центр записал в расширения сертификата. Оценка сверху для одного объёмного контейнера — около 12 килобайт, поэтому в худшем случае на токен встанут примерно 10 таких сертификатов вместо 31.

Отдельная задача — учёт. Как только подписи появляются больше чем у одного человека, компании нужен журнал ЭЦП: кто владелец, какой носитель, какой удостоверяющий центр, серийный номер сертификата, дата окончания и отметка о возврате при увольнении. Без такого реестра сертификаты обнаруживаются просроченными в день сдачи отчётности, а при увольнении никто не помнит, какая подпись на кого выпущена. В практике Добыто именно отсутствие журнала чаще всего превращает плановую замену сертификата в срочную.

Важный нюанс из практики: удаление сертификата из реестра компьютера подпись не отзывает. Отозвать её можно только через удостоверяющий центр, который её выдал, по заявлению владельца. Пока сертификат не аннулирован, он остаётся действующим, где бы ни лежала его копия.

Забытый ПИН-код — вторая частая причина потери доступа, и последствия зависят от формата ключа. В актуальной линейке Рутокен ЭЦП 3.0 политики ПИН-кода вшиты внутрь самого токена, а не в конкретное рабочее место: переезд на другой компьютер настройки не сбрасывает и не восстанавливает. Если доступ утрачен окончательно и носитель возвращают в работу форматированием, закрытый ключ уничтожается — он живёт внутри токена ровно до форматирования. Для извлекаемого экспортируемого ключа выручает заранее сделанная копия контейнера. Для неизвлекаемого копии не существует в принципе, поэтому единственный путь — выпуск нового сертификата.

Мария Ж, судебный эксперт по трудовому праву: «В спорах об увольнении суд смотрит не на штамп подписи в PDF, а на первичный документ и файл подписи к нему. В известной практике по крупному работодателю сотрудники хранили токены с неквалифицированной подписью в сейфе, доступ к которому не был жёстко ограничен; работник заявил, что соглашение об увольнении подписывал не он, и суд встал на его сторону — увольнение признали незаконным и взыскали компенсацию. Отсюда практическое правило: носитель с ключом хранится у владельца лично, а не в общем сейфе подразделения.»

Шаблоны и формы для работы с сертификатами электронной подписи

Комплект закрывает жизненный цикл сертификата от выпуска до аннулирования; начните с реестра, если подписи в компании уже выданы, но не учтены.

Документ Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Заявление на аннулирование сертификата ЭП Скачать
Доверенность на получение сертификата ЭП Скачать
Согласие на обработку ПДн для выпуска сертификата ЭП Скачать
Чек-лист диагностики «Подпись не валидна» Скачать

Когда токен не нужен вообще

Рядовому сотруднику, который подписывает только свои кадровые документы, аппаратный носитель не нужен. Часть 2 статьи 22.3 ТК РФ прямо разрешает работнику использовать усиленную неквалифицированную подпись, выданную с использованием инфраструктуры электронного правительства, — ту самую, что выпускается в Госключе. Правила создания и использования такого сертификата установлены постановлением Правительства РФ от 1 декабря 2021 года № 2152. Соглашение об использовании УНЭП с работником в этом случае подписывать не нужно: доверие к подписи следует из самой её природы, она выдана доверенной инфраструктурой.

Практический эффект простой: работнику нужен только смартфон, работодателю не нужно организовывать удостоверяющий центр у себя или у подрядчика, и удалённая идентификация проходит без визита в офис. В проектах КЭДО, где выбирают вид подписи для работников, около 70% компаний останавливаются именно на Госключе.

Путь подписания кадрового документа через мобильное приложение Госключ без токена
Весь путь работника проходит на смартфоне: скачивание пакета, подтверждение личности, карточка трудового договора и подписание. Носитель здесь не участвует.

Ограничения у этого варианта тоже конечные. Не все сотрудники разбираются в приложении самостоятельно; техника Госключа периодически даёт сбои; обезличенный сертификат для интеграции по API выпускает лично генеральный директор и только на год, с личным перевыпуском каждый год. Мы в Добыто закладываем пилотную группу до раскатки на всю компанию: на ней сразу видно, какой доле сотрудников понадобится сопровождение при первом подписании. Если вы работодатель и читаете этот раздел с мыслью, что закупать токены на весь штат придётся всё равно, — в большинстве кадровых сценариев не придётся.

Кейс из практики: компания на 1100 сотрудников перевела кадровый документооборот на подписание через Госключ. Один кадровый процесс стал занимать 15-30 минут вместо нескольких недель, а годовая экономия на электронных подписях составила 0,5 млн рублей.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Токены на весь штат закупают по инерции, копируя схему бухгалтерии. Для кадровых документов работнику достаточно ПЭП или УНЭП, а квалифицированная подпись на носителе нужна там, где закон её прямо требует. Прежде чем считать бюджет на устройства, разложите документы по видам подписи: обычно после такой сортировки токены остаются только у нескольких человек.»

Что критично при выборе носителя в разных сценариях

Универсального «лучшего токена» не существует: набор требований меняется вместе с ролью человека и типом документов, которые он подписывает.

Сценарий Что критично Что вторично
Работник подписывает свои кадровые документы Доступность со смартфона, отсутствие требований к рабочему месту Формат ключа, сертификация носителя, объём памяти
Руководитель сдаёт отчётность через сервисы ФНС Сертификация носителя ФСТЭК или ФСБ, версия КриптоПро CSP 5.0 R2 и выше, неэкспортируемый контейнер Наличие интерфейса NFC
Специалист обслуживает несколько юридических лиц с одного устройства Объём защищённой памяти и число контейнеров, порядок в журнале сертификатов Мобильные сценарии подписания
Сотрудник филиала подписывает документы от лица компании по МЧД Совпадение данных МЧД — ФИО, СНИЛС, полномочия — с сертификатом подписи физического лица Модель токена и форм-фактор
Компания отчитывается через ЕГАИС по алкогольной продукции Формат ключа PKCS#11 и модель из актуальной линейки с криптоядром Совместимость со старыми версиями криптопровайдера
Подписание нужно с разных рабочих мест и с мобильного Извлекаемый ключ либо модель с интерфейсом NFC и поддержкой мобильного сценария Максимальный уровень защиты канала

Строка про МЧД чаще остальных приводит к переделке. Машиночитаемая доверенность привязывается к подписи конкретного физического лица, и подписывать по ней нужно именно той подписью, чьи данные указаны в доверенности. Иметь одновременно две действующие подписи — например, служебную на токене и личную в реестре компьютера — законом не запрещено, но в момент подписания по МЧД выбор подписи перестаёт быть безразличным.

Стоимость подключения КЭДО и электронных подписей для сотрудников

Стоимость зависит от численности сотрудников и от того, нужны ли интеграция с учётной системой и расширенные требования к инфраструктуре.

Услуга Стоимость Сроки
Тариф «Старт», до 25 сотрудников, подписи ПЭП и УНЭП от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес», без ограничения по численности, подписи ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 30 000 ₽ в год за 50 сотрудников период 1 год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск подписей ПЭП и УНЭП для сотрудников бесплатно на всех тарифах входит в подключение
Получение УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Модуль интеграции с 1С:ЗУП (тариф «Бизнес») входит в тариф установка и настройка за 1 день

Итоговая сумма складывается из численности и выбранного тарифа: на «Бизнесе» действует минимальная оплата, поэтому компании до 50 человек считают её отдельно. Полный состав тарифов, условия перехода между ними и порядок перерасчёта при повышении опубликованы на странице тарифов ДОБЫТО КЭДО.

Электронные подписи ПЭП и УНЭП для сотрудников выпускаются на стороне платформы и в тариф уже включены, поэтому отдельная статья расходов на носители для рядового персонала не появляется. Квалифицированная подпись остаётся отдельной задачей и оформляется через партнёров-удостоверяющие центры.

Выводы

Выбор устройства сводится к трём вопросам: покидает ли закрытый ключ носитель, чем сертифицировано устройство и какая версия криптопровайдера стоит на рабочем месте. Токен с криптоядром и неизвлекаемым ключом нужен там, где подпись работает с государственными системами и её нельзя копировать. Извлекаемый ключ выигрывает в мобильности и совместимости со старыми версиями КриптоПро CSP. Работнику, который подписывает свои кадровые документы, аппаратный носитель не нужен вовсе: закон разрешает ему УНЭП из Госключа, а компании — обойтись без закупки устройств и собственного удостоверяющего центра.

Мы в Добыто подключаем КЭДО так, чтобы вид подписи подбирался под документ, а не наоборот: подписи для сотрудников выпускаются на стороне платформы, а токены остаются только там, где их требует закон или контрагент. Учёт сертификатов при этом ведётся централизованно, и вопрос «у кого какая подпись и когда она заканчивается» перестаёт быть поводом для авральных поисков.

Частые вопросы

Что такое подпись в формате p7s и зависит ли формат от носителя

P7s — одно из расширений файла откреплённой подписи наряду с sig, sgn, sign и bin. Формат задаётся в параметрах программы подписания, а не носителем: один и тот же токен может выдать и p7s, и sig. Для проверки откреплённой подписи в проверяющий сервис загружают два файла — исходный документ и файл подписи. Если подпись присоединённая, файл один, но открыть документ без специальной программы или плагина не получится.

Можно ли иметь две действующие подписи одновременно: на токене и в реестре компьютера

Да, это не запрещено. Ситуация типичная: руководитель получил подпись в удостоверяющем центре ФНС на токен, а для работы по машиночитаемой доверенности сотруднику выпустили подпись физического лица, которая записывается в реестр компьютера. Одна подпись не отменяет другую, они действуют параллельно со своими сроками. Сложность возникает при увольнении: подпись в реестре легко забывают, а сама по себе она не прекращается.

Нужен ли отдельный носитель сотруднику филиала, который подписывает документы по МЧД

Отдельный носитель нужен только в том случае, если подпись физического лица выпускается на токен. Ключевое здесь не устройство, а совпадение данных: в машиночитаемой доверенности указываются ФИО, СНИЛС и перечень полномочий сотрудника, и подписывать по такой доверенности нужно той подписью, чьи данные в ней прописаны. Если в доверенности не указана должность, при увольнении сотрудника доверенность автоматически не прекращается — её нужно отзывать отдельно.

Что делать, если срок сертификата истёк, а токен исправен

Сертификат УЦ ФНС выдаётся на 15 месяцев, после чего подпись перестаёт работать и требуется выпуск нового сертификата. Дистанционное продление возможно, пока действующий ключ ещё не истёк: если срок закончился хотя бы днём раньше, удалённый сценарий закрывается и понадобится личный визит. Сам токен при этом менять не нужно, новый сертификат записывается на то же устройство при условии, что памяти хватает и модель проходит по требованиям удостоверяющего центра.

Подойдёт ли ESMART Token ГОСТ для работы с КриптоПро CSP

Да. ESMART Token ГОСТ — металлический USB-носитель на отечественной микросхеме с аппаратно реализованными алгоритмами ГОСТ, закрытый ключ на нём неизвлекаемый. Устройство имеет сертификаты соответствия ФСБ России по классам защиты КС1, КС2 и КС3 и поддерживается КриптоПро CSP наряду с другими российскими криптопровайдерами. Для работы понадобятся драйверы с сайта производителя: универсального пакета для всех типов носителей не существует.

Как подписать письмо контрагенту электронной подписью с токена

Механика та же, что и для любого другого файла: письмо подписывается присоединённой или откреплённой подписью, во втором случае адресату отправляются оба файла — сам документ и файл подписи к нему. Ошибка, из-за которой письма чаще всего возвращают: отправляют только документ или только файл подписи. Если письмо подписывают обе стороны, заранее договоритесь о виде подписи и формате файла, иначе получатель не сможет проверить результат своими средствами.

Как быстро получить электронную подпись, если носителя ещё нет

Быстрее всего через мобильное приложение Госключ, где носитель не нужен вообще. Для выпуска УНЭП достаточно подтверждённой учётной записи на Госуслугах, включая случай, когда владелец не является гражданином России: подтвердить учётную запись нерезиденту можно в МФЦ, банки такую услугу не оказывают. Для выпуска квалифицированной подписи в приложении понадобятся биометрический загранпаспорт нового образца и смартфон с поддержкой NFC.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.