Вход в личный кабинет Росагролизинга по ЭЦП срабатывает только тогда, когда на компьютере собран полный комплект: драйвер ключевого носителя, КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, КриптоПро ЭЦП Browser Plug-in с включённым расширением браузера, корневые сертификаты Минцифры России и УЦ ФНС России, а также личный сертификат, установленный из контейнера. На странице авторизации кабинета три вкладки: ЭЦП, ИНН и Логин, и по сертификату работает только первая. Главное различие, которое определяет исход: предприниматель заходит собственным квалифицированным сертификатом, а его сотрудник — сертификатом физического лица и машиночитаемой доверенностью.
Дальше идёт порядок входа по шагам и таблица типовых сбоев: пустой список сертификатов, отозванный сертификат, несобранная цепочка доверия, невидимый контейнер PKCS#11. Отдельно разберём, какой файл подписи вы получаете на выходе — p7s, sig или sgn, и чем присоединённая подпись отличается от откреплённой. Во второй половине статьи: таблица типов ключей с минимальными версиями КриптоПро CSP, действия при забытом пароле контейнера и утере токена, образцы документов, стоимость подключения КЭДО на 2026 год и ответы на частые вопросы.
Что должно быть установлено у предпринимателя до первого входа по ЭЦП
Комплект программного обеспечения для работы с квалифицированной подписью УЦ ФНС России состоит из шести элементов: драйверы используемого ключевого носителя (Рутокен, JaCarta, ESMART), СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in, корневые сертификаты Минцифры России и УЦ ФНС России, личный сертификат ключа электронной подписи и расширение крипто-плагина для того браузера, в котором вы работаете. Пропуск любого из шести пунктов даёт один и тот же внешний симптом: страница авторизации не показывает ни одного сертификата.
Драйвер ставится по типу носителя, а не «универсальный»: для Рутокен — с сайта rutoken.ru, для JaCarta — с сайта aladdin-rd.ru, для ESMART — из раздела загрузок esmart.ru. Определите тип носителя визуально или по документам удостоверяющего центра до установки, иначе вы поставите драйвер от чужого устройства и токен так и останется невидимым в списке считывателей.

Факт: корневые сертификаты размещены по адресу uc.nalog.ru/crt. Сертификат Минцифры России (файл guc_22.cert) устанавливается в хранилище «Доверенные корневые центры сертификации», сертификат УЦ ФНС России (CA_FNS_Russia_2022_01.cert) — в «Промежуточные центры сертификации». Установить нужно оба.
Личный сертификат ставится из контейнера средствами провайдера: в КриптоПро CSP откройте вкладку «Сервис», нажмите «Просмотреть сертификаты в контейнере», через «Обзор» выберите нужный контейнер и завершите установку. Актуальные корневые сертификаты и порядок получения подписи публикует Удостоверяющий центр ФНС России: там же указано, что квалифицированные сертификаты руководителям юридических лиц и индивидуальным предпринимателям выдаются при личном присутствии в месте выдачи.
Мария Ж, специалист по цифровой подписи и КЭДО: «Перед первым входом по сертификату проверьте работу плагина кнопкой «Проверить работу плагина» на сайте КриптоПро, а не на портале лизингодателя. Если плагин не отвечает на своей же странице проверки, разбирать настройки чужого кабинета бессмысленно: браузер не увидит ни один сертификат независимо от того, что стоит на токене.»
Порядок входа в личный кабинет Росагролизинга по сертификату
Кабинет открывается по адресу вида rosagroleasing.ru/cabinet, форма авторизации предлагает три способа: ЭЦП, ИНН и Логин. Вкладка ЭЦП запрашивает у браузера список личных сертификатов через крипто-плагин, поэтому носитель должен быть вставлен в USB-порт до открытия страницы, а не после.
Как войти в кабинет по ЭЦП: пошаговая инструкция
- Шаг 1. Подключите носитель с сертификатом в USB-порт и дождитесь, пока система определит устройство. Панель управления носителя должна показывать подключённый токен и его идентификатор.
- Шаг 2. Убедитесь, что расширение крипто-плагина включено в браузере: страница авторизации обращается к плагину, а отключённое расширение выглядит как отсутствие сертификатов.
- Шаг 3. Откройте страницу авторизации кабинета и выберите вкладку входа по ЭЦП. Вкладки ИНН и Логин к сертификату отношения не имеют.
- Шаг 4. В списке выберите действующий сертификат. Если сертификатов несколько, ориентируйтесь на дату окончания срока действия: продлённые подписи остаются в хранилище рядом со старыми, и выбор старого сертификата даёт ошибку входа.
- Шаг 5. Введите пароль контейнера по запросу КриптоПро CSP. Пароль относится к контейнеру закрытого ключа, а не к учётной записи кабинета.
- Шаг 6. После авторизации откройте профиль и сверьте реквизиты: ИНН и ОГРНИП в кабинете должны совпадать с данными сертификата, иначе документы, подписанные этим ключом, не пройдут проверку на стороне лизинговой компании.
Когда вход по ЭЦП предпринимателю не нужен
Вкладки ИНН и Логин закрывают сценарии, где сертификат избыточен: посмотреть статус заявки, проверить график платежей, найти реквизиты. Если задача не требует подписания, а ключ лежит у бухгалтера в другом городе, вход по логину экономит время и не создаёт риска передачи носителя третьему лицу. Сертификат обязателен там, где вы подписываете: заявка, договор лизинга, дополнительное соглашение, акт.
Частые ошибки при входе по ЭЦП и что с ними делать
Семь типовых сбоев закрывают почти все обращения по теме «не могу войти по подписи». Симптом на экране почти никогда не совпадает с реальной причиной, поэтому разбор идёт от внешнего признака к месту поломки.
| Что видно на экране | Причина | Что сделать |
|---|---|---|
| Список сертификатов пуст | Не установлен КриптоПро ЭЦП Browser Plug-in или отключено расширение браузера | Установить плагин, включить расширение, проверить его работу на странице проверки плагина |
| Токен не определяется, контейнер не виден | Не установлен драйвер конкретного носителя (Рутокен, JaCarta, ESMART) | Скачать драйвер с сайта производителя носителя и установить в режиме по умолчанию |
| Сертификат виден, но помечен как недействительный | Сертификат отозван удостоверяющим центром или истёк срок действия | Открыть сведения о сертификате, сверить сроки действия сертификата и закрытого ключа, обратиться в УЦ за перевыпуском |
| Цепочка сертификатов не строится | Не установлены корневые сертификаты Минцифры России и УЦ ФНС России | Установить guc_22.cert в доверенные корневые и CA_FNS_Russia_2022_01.cert в промежуточные центры сертификации |
| Вход обрывается, хотя сертификат выбран | Выбран старый сертификат прошлого срока: после продления в хранилище лежат оба | Отсортировать список по дате и выбрать сертификат с актуальным сроком действия |
| Контейнер есть на токене, но провайдер его не показывает | Ключ создан в формате PKCS#11, а в КриптоПро CSP 5.0 R2 такие ключи видны через отдельный считыватель | Выбрать считыватель активных токенов либо перейти на сборку 5.0 R3, где режим PKCS#11 встроен в общий список |
| Ошибка установки крипто-драйвера при инсталляции | Установка поверх остатков прежней версии провайдера | Перезагрузить компьютер, продолжить установку с ярлыка на рабочем столе, при повторе ошибки поставить провайдер начисто |
Из таблицы видно расхождение: четыре причины из семи лежат вне кабинета лизингодателя и относятся к рабочему месту. Обращение в поддержку портала помогает только в двух последних строках, остальное закрывается на своей стороне.

Проверьте свой сертификат и файл подписи до обращения в поддержку
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Нет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Проверка показывает статус сертификата, дату подписания и то, действует подпись или нет. Это снимает половину спорных ситуаций: если сертификат уже отозван, настройка браузера ничего не изменит.
Лайфхак: сразу после получения ключа скопируйте файлы сертификатов с носителя удостоверяющего центра в отдельную папку на компьютере. При переустановке системы или подключении второго рабочего места вам понадобится только импортировать их заново, а не искать исходный комплект.
Носитель, версия КриптоПро CSP и лицензия: почему подпись не видна системе
Ключи делятся на извлекаемые и неизвлекаемые, и от этого зависит минимальная версия провайдера. Извлекаемый ключ создаётся программным криптопровайдером, а токен работает как защищённое PIN-кодом хранилище: при подписании закрытый ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемый ключ генерируется криптоядром внутри микроконтроллера носителя и память токена не покидает — скопировать его невозможно.
Режим ключа виден в панели управления носителем: там указаны тип устройства, идентификатор, версия микропрограммы, объём свободной памяти и поддержка функционального ключевого носителя. В практике Добыто разбор входа по сертификату начинается именно с этого экрана: пользователь видит токен в панели управления, но провайдер контейнер не показывает, потому что режим ключа не поддерживается установленной версией.
| Тип ключа | Где формируется | Копирование | Минимальная версия КриптоПро CSP |
|---|---|---|---|
| Извлекаемый экспортируемый | Программный криптопровайдер, токен как хранилище | Разрешено | 4.0 |
| Извлекаемый неэкспортируемый (выдаёт УЦ ФНС России) | Программный криптопровайдер, токен как хранилище | Запрещено регламентом УЦ | 4.0 |
| Неизвлекаемый ФКН с защитой канала SESPAKE | Криптоядро токена совместно с провайдером | Невозможно | 5.0 |
| Неизвлекаемый в формате PKCS#11 | Криптоядро токена, работа через библиотеку производителя | Невозможно | 5.0 R2 |
Практический вывод для предпринимателя: если ключ выдан УЦ ФНС России, он неэкспортируемый, и перенести его на второй компьютер копированием контейнера не получится. Рабочее место придётся настраивать заново, а носитель переносить физически.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Внимание: в рамках проекта УЦ ФНС России лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько, сколько действует сам сертификат электронной подписи. Начиная со сборки 5.0 R2 лицензия от версии 4.0 не подходит — нужна лицензия на 5.0.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Встроенная криптография токена и установленный КриптоПро CSP — разные вещи. Если информационная система требует именно этот криптопровайдер, его нужно поставить на компьютер и ввести лицензию, наличие криптоядра в носителе от этого не освобождает. Проверьте номер и срок лицензии на вкладке «Общее» до того, как начнёте искать проблему в браузере.»
Виды ЭЦП и какая подпись подходит предпринимателю для входа
Для входа по сертификату и подписания договора лизинга подходит только квалифицированная подпись. ПЭП подтверждает факт формирования подписи кодом или парой логин-пароль, УНЭП создаётся средствами криптографии, но её признание требует соглашения сторон, УКЭП равнозначна собственноручной подписи в силу 63-ФЗ и подтверждается сертификатом аккредитованного удостоверяющего центра.
Индивидуальный предприниматель получает квалифицированный сертификат в УЦ ФНС России бесплатно, при личном присутствии в месте выдачи. Там же выдают сертификаты руководителям юридических лиц, руководителям аккредитованных филиалов иностранных организаций и нотариусам. Сотрудник предпринимателя получает подпись как физическое лицо в коммерческом аккредитованном удостоверяющем центре: это другой сертификат и другой порядок применения.

Скорость получения подписи упирается не в удостоверяющий центр, а в подготовку: носитель, документы и запись на приём. Сертификат выпускают в день обращения, но носитель с сертификацией регулятора нужно купить заранее, иначе визит окажется бесполезным.
МЧД: когда предпринимателю нужна доверенность на сотрудника
Схема подписания после завершения переходного периода 1 сентября 2023 года сводится к двум вариантам. Первый: документ подписывает сам предприниматель или руководитель юридического лица своей квалифицированной подписью, доверенность не нужна. Второй: документ подписывает сотрудник сертификатом физического лица, и к подписи прикладывается машиночитаемая доверенность.
МЧД — это XML-файл, который читает не человек, а алгоритм проверки на стороне информационной системы. Внешне доверенность можно выгрузить в PDF, но юридически работает именно машиночитаемый формат: данные МЧД содержат сведения о доверителе, представителе, сроке и кодах полномочий. Полномочия берутся из классификатора, размещённого в Единой системе нормативной и справочной информации, где каждое полномочие имеет код, дату и уникальный идентификационный номер.
Свой перечень полномочий участник электронного взаимодействия вправе направить в Минцифры: на рассмотрение отводится 10 дней, при положительном решении на присвоение кодов и включение в классификатор — три рабочих дня. Пока наполнение классификатора продолжается, часть полномочий вписывается текстом.
Мария Ж, юрист со стажем более 20 лет: «Передоверие машиночитаемой доверенности оформляется только через нотариуса: понадобятся паспортные данные нового представителя и актуальная выписка из ЕГРЮЛ, нотариус подписывает доверенность своей квалифицированной подписью и выгружает её в информационную систему. Закладывайте на это отдельный визит: техническая готовность нотариусов различается, и в маленьких городах вопрос решается не за час.»
Вопрос про МЧД для филиала касается юридических лиц: филиалы создают организации, у индивидуального предпринимателя обособленных подразделений в этом смысле нет. Сотрудник ИП, включая работника удалённой точки, получает доверенность напрямую от предпринимателя, а цепочка «доверенность на руководителя филиала плюс передоверие сотруднику» — это уже нотариальный сценарий.

Образцы документов по электронной подписи и доверенностям
Комплект закрывает четыре ситуации: диагностику невалидной подписи, фиксацию результата проверки, оформление доверенности и учёт сертификатов; начинать удобнее с чек-листа диагностики.
| Документ | Скачать |
|---|---|
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
Файл подписи p7s и подписанные письма: что вы отправляете лизингодателю
После подписания вы получаете либо один файл, либо пару файлов. Присоединённая подпись упаковывает документ и подпись в один контейнер: открыть такой файл обычным просмотрщиком нельзя, документ из него сначала извлекают. Открепленная подпись хранится отдельным файлом рядом с исходным документом, и передавать их нужно вместе — без второго файла проверка не пройдёт.
Расширение файла подписи задаётся в настройках средства подписания: доступны p7s, sig и sgn, формат подписи при этом остаётся CAdES-BES. Содержимое файла от выбранного расширения не меняется, поэтому переименование ошибку проверки не лечит: если система ждёт открепленную подпись, а вы отправили присоединённую, дело не в трёх буквах после точки.

Отдельная история — письмо с электронной подписью. Переписка с лизингодателем всё чаще уходит в электронный канал, и подписанное письмо о переподписании документа или об отказе от подписания работает как доказательство только вместе с файлом подписи и сведениями о сертификате. В сервисе Добыто.Подпись документ и файл подписи загружаются двумя отдельными полями именно поэтому: проверка сверяет их между собой и показывает данные сертификата подписанта.
Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Храните пару «документ плюс файл подписи» целиком, а не один PDF со штампом визуализации. Штамп на странице — это картинка, она не подтверждает ни целостность файла, ни действительность сертификата на момент подписания. В споре смотрят на результат проверки подписи, поэтому протокол проверки лучше формировать сразу, а не через год.»
Забыли пароль контейнера или потеряли токен: что делать предпринимателю
Пароль контейнера восстановлению не подлежит: он проверяется носителем и криптопровайдером, а не порталом. Если пароль утрачен, а ключ выдан УЦ ФНС России в неэкспортируемом контейнере, скопировать или пересоздать его нельзя — остаётся перевыпуск сертификата с личным присутствием. То же правило действует при утере токена и при подозрении на компрометацию: сначала заявление на аннулирование действующего сертификата, затем выпуск нового.
Цена ошибки считается не стоимостью сертификата, а сорванными сроками. Заявка и договор лизинга подписываются по графику, а перевыпуск требует визита в место выдачи и повторной настройки рабочего места: драйверы, провайдер, плагин, корневые и личный сертификат. Пока комплект не собран заново, вкладка входа по ЭЦП бесполезна, и подписать документ вы не можете, даже если кабинет открывается по логину.
Полезно знать: у современных носителей 128 КБ защищённой памяти, и в формате КриптоПро CSP на токен помещается до 31 контейнера. Один контейнер с большими расширениями сертификата занимает порядка 12 КБ, поэтому реальная вместимость зависит от того, что удостоверяющий центр записал в сертификат.
Учёт сертификатов отличает предпринимателя с двумя работниками от предпринимателя с двадцатью. Реестр ведут в одном файле: владелец, удостоверяющий центр, серийный номер, срок действия, тип носителя, место хранения ключа. Такой журнал ЭЦП закрывает две задачи сразу: напоминает о продлении заранее и показывает, чей ключ отзывать при увольнении. В практике Добыто реестр сертификатов ведут вместе с графиком продления, потому что сроки у сертификатов не совпадают и разъезжаются в первый же год.
Стоимость подключения КЭДО и электронных подписей для сотрудников
Стоимость зависит от численности сотрудников и набора функций: виды доступных подписей, шаблоны, интеграция с 1С и электронный архив различаются по тарифам.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 30 000 ₽ в год за 50 сотрудников | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | при подключении |
| УКЭП для сотрудников через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Модуль интеграции с 1С:ЗУП (тариф «Бизнес») | входит в тариф | установка и настройка за один день |
Итоговая сумма складывается из численности и выбранного набора функций, поэтому по тарифу «Бизнес» действует минимальная оплата, а корпоративные условия считаются отдельно. Полный состав тарифов и условия перехода между ними опубликованы на странице тарифов ДОБЫТО КЭДО.
Тариф меняется в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.
Выводы
Вход по сертификату на портал лизинговой компании упирается в рабочее место предпринимателя, а не в сам портал: провайдер нужной версии, драйвер конкретного носителя, включённое расширение крипто-плагина, оба корневых сертификата и действующий личный сертификат. Разграничение ролей тоже жёсткое: предприниматель подписывает своим квалифицированным сертификатом, сотрудник — сертификатом физического лица и машиночитаемой доверенностью с кодами полномочий. Неэкспортируемый ключ УЦ ФНС России не копируется, поэтому забытый пароль контейнера и утерянный токен решаются только перевыпуском.
Мы в Добыто ежедневно разбираем такие ситуации на стороне работодателя: подключаем электронные подписи сотрудникам, ведём реестр сертификатов со сроками и выстраиваем маршруты подписания так, чтобы истёкший сертификат не останавливал кадровые и договорные процессы.
Частые вопросы
Подойдёт ли для входа сертификат, оформленный на бухгалтера как на физическое лицо?
Для входа в кабинет от имени предпринимателя нужен сертификат самого ИП. Сертификат физического лица применяется вместе с машиночитаемой доверенностью при подписании документов, и информационная система проверяет коды полномочий из МЧД по классификатору. Если система доверенность не принимает, документ подписывает предприниматель лично: ограничений на такой порядок нет.
Можно ли работать с подписью без токена, из облака или с телефона?
Облачная подпись хранится на сервере удостоверяющего центра и применяется только в сервисах, куда встроено программное обеспечение этого центра. Мобильная подпись встраивается в SIM-карту и приложение на телефоне. Оба варианта дешевле и мобильнее, но зависят от доверия к хранителю ключа: закрытый ключ находится не у вас, а телефон легко потерять.
Сколько сертификатов помещается на один токен?
При объёме защищённой памяти 128 КБ на носитель помещается до 31 контейнера в формате КриптоПро CSP. Реальное число меньше, если удостоверяющий центр записал в сертификаты много дополнительных расширений: такой контейнер занимает порядка 12 КБ.
Обязательно ли устанавливать КриптоПро CSP, если лицензия вшита в сертификат?
Да. Лицензия, встроенная в сертификат, разрешает использовать провайдер, но сам криптопровайдер должен быть установлен на компьютере. При этом такая лицензия распространяется только на ключ, которому соответствует этот сертификат: для работы с другими ключами на том же компьютере понадобится полная лицензия.
Чем отличается пассивный носитель от токена с криптоядром при выборе устройства?
Пассивный носитель хранит ключ под PIN-кодом и не формирует подпись внутри себя, поэтому для него достаточно сертификации ФСТЭК. Токен, который сам вырабатывает подпись, должен иметь сертификацию ФСБ России, иначе подпись не считается квалифицированной. Формат PKCS#11 обязателен для участников алкогольного рынка, отчитывающихся в профильную государственную систему.
Как быстро предпринимателю получить квалифицированную подпись?
Сертификат выдают в день обращения, но при личном присутствии в месте выдачи УЦ ФНС России и на подготовленный носитель. Получение через мобильное приложение Госключ версии 2.3.5 и выше тоже требует визита в офис выдачи. Предложения оформить подпись полностью дистанционно, без личного присутствия, ФНС прямо называет мошенническими.
Что делать, если документ пришёл одним файлом и не открывается?
Это присоединённая подпись: документ упакован внутрь контейнера вместе с подписью. Его нужно не переименовывать, а извлечь средством работы с электронной подписью, после чего проверить саму подпись и сведения о сертификате. Переименование p7s в pdf содержимое файла не меняет.