Виды ЭЦП закреплены в 63-ФЗ и сводятся к трём: простая электронная подпись (ПЭП), усиленная неквалифицированная (УНЭП) и усиленная квалифицированная (УКЭП). ПЭП фиксирует только факт подписания через логин, пароль или код и не показывает, менялся ли документ после подписания. УНЭП и УКЭП создаются криптографическим преобразованием и подтверждают и авторство, и неизменность файла. Различие, от которого зависит порядок работы бухгалтера: УКЭП равнозначна собственноручной подписи в силу закона, а ПЭП и УНЭП становятся равнозначными только при соглашении сторон или прямой норме. Для отчётности в ФНС и СФР и обмена первичкой с контрагентами годится единственный вариант — УКЭП; внутри компании и в кадровом документообороте закон допускает УНЭП и ПЭП.
Дальше — таблица сравнения трёх видов по семи признакам, разбор форматов файла подписи (.sig, .p7s, .sgn) и разницы между присоединённой и откреплённой подписью, сравнение носителей ключа и порядок получения подписи через УЦ ФНС, аккредитованный удостоверяющий центр и Госключ. Отдельно разобрана связка «сертификат физического лица плюс машиночитаемая доверенность», обязательная с 1 сентября 2024 года. Во второй половине статьи — требование СФР к составу сертификата с 1 сентября 2026 года, сценарная таблица «задача — минимально достаточная подпись», стоимость подключения на 2026 год, образцы документов для скачивания и ответы на частые вопросы.
Три вида электронной подписи по 63-ФЗ: что различается на практике
Общее у всех трёх видов одно свойство: подпись должна позволять установить лицо, подписавшее документ. Дальше начинаются различия, и они не декоративные. ПЭП подтверждает только факт подписания: никаких вычислений с текстом документа не происходит, поэтому проверить, что после подписания в файл не внесли правку, технически нечем. УНЭП и УКЭП работают иначе: программа считает хеш документа, подписывает хеш ключом электронной подписи, а получатель пересчитывает хеш заново и сверяет. Совпали — документ не менялся.
Порядок получения, требования к сертификату и виды электронных подписей описаны в статьях 5, 6 и 9 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи»: там же зафиксировано, что квалифицированная подпись признаётся равнозначной собственноручной без дополнительных соглашений.
| Признак | ПЭП | УНЭП | УКЭП |
|---|---|---|---|
| Что подтверждает | Только факт подписания конкретным лицом | Авторство и неизменность документа после подписания | Авторство и неизменность документа после подписания |
| Как создаётся | Логин и пароль, код из SMS, учётные данные информационной системы | Криптографическое преобразование с ключом электронной подписи | Криптографическое преобразование с ключом электронной подписи |
| Нужен ли сертификат | Нет | Да, аккредитация выпустившего центра не обязательна | Да, квалифицированный сертификат аккредитованного УЦ |
| Требования к средству подписи | Не установлены | Любое, допускается и зарубежная криптография | Средство ЭП, прошедшее сертификацию ФСБ России |
| Равнозначность собственноручной подписи | По соглашению сторон или норме закона | По соглашению сторон или норме закона | В силу 63-ФЗ, соглашение не требуется |
| Кто выпускает | Оператор информационной системы по своим правилам | Работодатель, коммерческий УЦ, Госуслуги, Госключ | УЦ ФНС, УЦ Банка России, УЦ Федерального казначейства, аккредитованные УЦ, Госключ |
| Типичная задача бухгалтера | Вход в учётную систему, внутренние заявки и ознакомления | Кадровые документы в КЭДО, внутренний документооборот | Отчётность в ФНС и СФР, обмен УПД и счетами-фактурами, госпорталы |
Из таблицы следует практический вывод: сокращать список видов до «обычной» и «квалифицированной» подписи нельзя. Разница между УНЭП и УКЭП не в стойкости алгоритма — механизм подписания у них одинаковый, — а в том, кто выпустил сертификат и прошло ли средство подписи оценку соответствия.

Мария Ж, юрист со стажем более 20 лет: «Простая подпись не даёт проверить целостность документа: никаких преобразований с текстом при её проставлении не происходит, фиксируется только факт подписания. Поэтому в спорной ситуации сторона, у которой файл хранится, может изменить содержание, и доказать это будет нечем. Если документ несёт денежное обязательство, берите усиленную подпись, а под ПЭП оставляйте ознакомления и внутренние заявки.»
Как устроена усиленная подпись: два ключа, сертификат и носитель
Усиленная подпись собирается из трёх частей. Закрытый ключ — секретное число, которым вычисляется подпись; он должен существовать в единственном экземпляре и находиться только у владельца. Открытый ключ доступен всем и нужен, чтобы проверить подпись и убедиться, что документ не менялся. Сертификат связывает открытый ключ с конкретным человеком: в нём указаны владелец, издатель, срок действия, алгоритмы и серийный номер.
Бухгалтеру из этих трёх частей важнее всего сертификат, потому что именно его поля проверяет принимающая сторона. Открыв сертификат, посмотрите четыре вещи: кому выдан, кем выдан, срок действия и алгоритм. У квалифицированного сертификата в цепочке доверия наверху стоит головной удостоверяющий центр Минцифры, у неквалифицированного — сам выпустивший центр, и корневые сертификаты такой цепочки на рабочем месте по умолчанию не установлены. Отсюда типовая ошибка «сертификат недоверенный»: цепочка разорвана, и подпись не проверяется, хотя математически она верна.

Факт: при выдаче подписи в удостоверяющем центре ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата, и срок её действия равен сроку действия сертификата. Отдельно покупать лицензию на криптопровайдер для работы с этим ключом не нужно.
Проверьте подпись на присланном документе
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Проверка показывает то, чего не видно из имени файла: вид подписи, владельца сертификата, издателя, срок действия и статус в списке отзыва. Для откреплённой подписи понадобятся два файла — сам документ и файл подписи. Результат проверки имеет смысл сохранять: протокол с отпечатком сертификата и временем подписания пригодится, если через год-два сертификат контрагента истечёт и подпись перестанет проверяться штатными средствами.
Форматы файла подписи: p7s, sig, sgn и разница между присоединённой и откреплённой
Расширение файла подписи не меняет её вид и юридическую силу. Внутри почти всегда лежит один и тот же контейнер CMS, он же PKCS#7, либо его усовершенствованный вариант CAdES. Программа подписания просто позволяет выбрать, как назвать результат: p7s, sig, sgn, sign или bin. Подпись p7s и подпись sig — это один и тот же контейнер под разными именами, поэтому файл, который «не открывается», обычно достаточно переименовать под то расширение, которое ждёт принимающая сторона.
Второе различие важнее. Присоединённая подпись упаковывает документ внутрь файла подписи: терять нечего, но и прочитать оригинал без криптопрограммы не получится. Откреплённая подпись создаёт отдельный файл рядом с документом, обычно на 2-4 КБ, и передавать нужно пару. Потеряли один файл из пары — подпись проверить нельзя. Какой вариант использовать, задаёт не бухгалтер, а регламент площадки, ведомства или контрагента.

В сервисе Добыто вид подписи и её формат заданы в маршруте документа, поэтому выбор между присоединённой и откреплённой подписью делается один раз при настройке, а не при каждом подписании. Это снимает основную часть вопросов «почему у меня два файла вместо одного».
Отдельная история — письмо с подписанным вложением. Если нужна не просто подпись файла, а защита самой переписки, применяется стандарт S/MIME: письмо подписывается и шифруется по ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012, а у обеих сторон должно стоять сертифицированное средство криптографической защиты. Почтовое письмо ЭЦП без такой настройки остаётся обычным письмом с вложением, и юридическую значимость несёт вложенный документ вместе с файлом подписи, а не текст письма.
Внимание: штамп «Подписано электронной подписью» на распечатке или на странице PDF сам по себе юридической значимости не несёт — это визуализация для человека. Проверяется электронный оригинал вместе с файлом подписи, поэтому в контролирующий орган и в суд передаётся именно он.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Важный нюанс из практики: суд по трудовому спору проверяет не только факт подписания, но и то, что подписанный работником документ попал в удостоверяющий центр без подмены. В одном из разобранных дел работник заявил, что не подписывал соглашение об увольнении, хотя оно было заверено его УНЭП с токена, который хранился в общем сейфе. Суд изучил регламенты работодателя по кадровому электронному документообороту и порядок применения подписи, признал увольнение незаконным и взыскал компенсацию в пользу работника.
Где хранится закрытый ключ: токен, облако удостоверяющего центра, смартфон
Вид подписи и место хранения ключа — разные вещи. УКЭП можно держать на токене, в облаке удостоверяющего центра или в мобильном приложении; УНЭП — точно так же. От выбора зависит не юридическая сила, а то, кто отвечает за компрометацию ключа и что нужно для подписания.
Ключи на токене делятся на извлекаемые и неизвлекаемые. Извлекаемый ключ на время операции подгружается в память компьютера, и токен работает как защищённое PIN-кодом хранилище: подойдёт любая модель, совместимая с криптопровайдером. Неизвлекаемый ключ генерируется внутри криптоядра токена и наружу не выходит никогда, но требует и подходящей модели носителя, и КриптоПро CSP версии не ниже 5.0. Такой режим безопаснее, однако прямого нормативного требования применять именно неизвлекаемые ключи в 63-ФЗ нет.
Практический ограничитель у токена свой: в 128 КБ защищённой памяти помещается порядка 31 контейнера в обычном формате криптопровайдера, а если удостоверяющий центр записал в сертификат много дополнительных расширений, реальное число падает до десятка. Носители ESMART Token ГОСТ, JaCarta и линейка Рутокен различаются как раз режимами работы и сертификацией: для квалифицированной подписи с неизвлекаемым ключом нужен носитель, сертифицированный ФСБ, для хранения извлекаемого ключа достаточно сертификата ФСТЭК.

Мария Ж, специалист по цифровой подписи и КЭДО: «У облачной подписи закрытая часть ключа лежит на стороне удостоверяющего центра, и ответственность за компрометацию несёт центр. У мобильной подписи в Госключе закрытая часть хранится на телефоне владельца, доступа к ней нет ни у оператора, ни у ведомств. Обратная сторона: удалили приложение или забыли пароль от него — подпись придётся выпускать заново, и это будет уже другая подпись со своим сроком действия.»
Что делать, если забыт PIN токена или пароль от мобильной подписи
Порядок зависит от носителя. У токена есть PIN пользователя и PIN администратора: если заблокирован пользовательский, его разблокируют в панели управления носителем через административный, ключ и сертификат при этом сохраняются. Если утрачен и административный PIN, единственный путь — форматирование носителя, а это уничтожение ключа и перевыпуск сертификата. Забыли пароль от мобильного приложения — восстановления по устройству подписи нет, выпускается новый сертификат.
Отдельный случай — утрата самого токена. При подозрении на компрометацию ключа участник электронного взаимодействия обязан уведомить удостоверяющий центр, чтобы сертификат попал в список отозванных. Все документы, подписанные после включения сертификата в список отзыва, проверку не пройдут. Копиями ключа, если они сохранились, пользоваться нельзя: создаются новые ключи и выпускается новый сертификат.
Где получить подпись и сколько это занимает
Каналов выдачи несколько, и они не взаимозаменяемы. Руководитель организации и индивидуальный предприниматель получают квалифицированный сертификат в удостоверяющем центре ФНС бесплатно, при личном присутствии и на токен без права копирования; стандартный срок действия такого сертификата — 15 месяцев. Кредитные организации обслуживаются в удостоверяющем центре Банка России, бюджетные — в удостоверяющем центре Федерального казначейства. Физические лица, включая бухгалтера, который подписывает документы от имени компании, идут в коммерческий аккредитованный удостоверяющий центр. Вариант для тех, кому нужна «ЭЦП быстро»: выпуск сертификата в мобильном приложении Госключ, где УНЭП доступна по подтверждённой учётной записи Госуслуг, а УКЭП — после дополнительной идентификации через биометрию, МФЦ, банк либо смартфон с NFC и биометрический загранпаспорт нового образца.
Условия выдачи, перечень мест приёма и предупреждения о мошеннических предложениях «получить подпись онлайн без визита» опубликованы в разделе про удостоверяющий центр ФНС России на сайте налоговой службы.
Что проверить до заявки в удостоверяющий центр
- От чьего имени вы подписываете: как руководитель, как физическое лицо по МЧД или как работник во внутреннем документообороте. От этого зависит и канал выдачи, и состав сертификата.
- Какие сертификаты уже есть на рабочем месте и на носителях. Существование нескольких действующих подписей на одного человека законом не запрещено, но путаница при выборе сертификата даёт отказы при подписании.
- Версия криптопровайдера. Работа с неизвлекаемыми ключами доступна начиная с КриптоПро CSP 5.0, более старые версии такие ключи не увидят.
- Требования принимающей стороны к составу сертификата. Для отчётности в СФР с 1 сентября 2026 года в расширении Key Usage должны присутствовать три атрибута: согласование ключей, шифрование данных и шифрование ключа.
- Сколько контейнеров уже записано на носитель и хватит ли на нём памяти под новый сертификат.
Как бухгалтеру получить электронную подпись: пошаговая инструкция
- Шаг 1. Определите вид подписи под задачу: для отчётности и обмена документами с контрагентами — УКЭП, для кадровых документов внутри компании — УНЭП или ПЭП по правилам работодателя.
- Шаг 2. Выберите канал выдачи: УЦ ФНС для руководителя и ИП, аккредитованный УЦ для сертификата физического лица, Госключ для мобильного варианта.
- Шаг 3. Соберите комплект: заявление на выпуск сертификата, согласие на обработку персональных данных, паспорт и СНИЛС. Перечень документов и порядок идентификации каждый удостоверяющий центр устанавливает своим регламентом, и этот регламент опубликован.
- Шаг 4. Подготовьте носитель. Для УЦ ФНС нужен сертифицированный токен без права копирования ключа, он приобретается отдельно.
- Шаг 5. Пройдите идентификацию и получите сертификат. Первичная выдача руководителю происходит лично, доверенность на получение здесь не работает.
- Шаг 6. Настройте рабочее место: установите криптопровайдер, введите лицензию, при работе через браузер добавьте расширение и убедитесь, что цепочка доверия до корневого сертификата установлена целиком.
- Шаг 7. Оформите МЧД, если подписываете не как руководитель, и подпишите её квалифицированной подписью директора.
- Шаг 8. Подпишите тестовый документ и проверьте подпись сторонним сервисом до того, как отправите первый реальный комплект контрагенту.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Мы просим клиента до старта инвентаризировать версии криптопровайдера и носителей на рабочих местах. Причина простая: неизвлекаемые ключи не работают на КриптоПро CSP младше версии 5.0, а часть парка обычно живёт на четвёртой. Проверка занимает день, а без неё компания получает волну обращений «подпись не выбирается» ровно в момент запуска.»
Сертификат физлица и МЧД: как бухгалтер подписывает от имени компании
С 1 сентября 2024 года по 63-ФЗ квалифицированные сертификаты сотрудников с указанием юридического лица не применяются. Подписать документ от имени компании можно двумя способами: подписью руководителя, выданной удостоверяющим центром ФНС, либо сертификатом физического лица вместе с машиночитаемой доверенностью. МЧД — это электронный документ в формате XML, где указаны доверитель, доверенное лицо, полномочия и срок; подписывает её руководитель своей квалифицированной подписью.

Важный нюанс из практики: бухгалтер на аутсорсе, который обслуживает три организации, раньше оформлял три сертификата — по одному на каждое юридическое лицо. Теперь схема другая: один сертификат физического лица и три машиночитаемые доверенности. Сертификат и МЧД между собой реквизитами не связаны, поэтому доверенность на 5 лет спокойно переживает несколько перевыпусков сертификата, а при истечении сертификата перевыпускать МЧД не нужно.
Данные МЧД проверяются самостоятельно: сервис ФНС отдаёт полные сведения по трём параметрам — 36-значному номеру доверенности, ИНН доверителя и СНИЛС доверенного лица. В ответе видно статус доверенности и перечень полномочий. Для МЧД филиала действует общее правило гражданского законодательства о нотариальном удостоверении: без нотариуса доверенность оформляется, когда её выдаёт юридическое лицо другому юридическому лицу и когда в цепочке участвует руководитель обособленного подразделения. Передоверие внутри одной организации, от главного бухгалтера рядовому бухгалтеру, требует нотариального удостоверения.
Полезно знать: любое изменение XML-файла машиночитаемой доверенности ломает подпись руководителя под ней. Расширить полномочия в уже выпущенной МЧД нельзя — оформляется новая доверенность, а прежняя отзывается.
Образцы документов для выпуска подписи и оформления полномочий
Комплект закрывает три задачи — получить сертификат, зафиксировать правила использования подписи и вести учёт выданных сертификатов; начните с заявления на выпуск.
| Документ | Скачать |
|---|---|
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Согласие на обработку персональных данных для выпуска сертификата | Скачать |
| Соглашение об использовании ПЭП и НЭП | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Реестр сертификатов сотрудников | Скачать |
| Протокол проверки электронной подписи | Скачать |
Лайфхак: при перевыпуске часть удостоверяющих центров по запросу выдаёт сразу два сертификата — физического лица и прежнего формата. Это даёт запас времени на перенастройку систем, где новая схема подписания ещё не поддержана.
Какая подпись нужна под конкретную задачу и когда она лишняя
Универсального ответа «берите УКЭП на всё» не существует: квалифицированная подпись стоит денег, требует сертифицированного средства и личной идентификации, а под часть операций закон её не требует. Сценарная таблица показывает минимально достаточный вариант и то, что действительно критично в каждом случае.
| Задача | Минимально достаточная подпись | Что критично | Что вторично |
|---|---|---|---|
| Отчётность в ФНС и СФР через оператора ЭДО | УКЭП руководителя или физлица с МЧД | Состав расширения Key Usage в сертификате, действующая МЧД | Модель токена |
| Обмен УПД и счетами-фактурами с контрагентом | УКЭП | Передача МЧД вместе с документом, если подписывает не руководитель | Расширение файла подписи, его задаёт оператор |
| Кадровые документы работников в КЭДО | УНЭП работника | ЛНА о переходе на КЭДО и письменное согласие работника | Где именно выпущена УНЭП |
| Ознакомление с ЛНА, внутренние заявки | ПЭП | Правила определения подписавшего лица, утверждённые оператором системы | Криптографические характеристики |
| Договор с контрагентом без общего оператора ЭДО | УКЭП обеих сторон | Передача полной пары «документ плюс файл подписи» | Визуальный штамп на PDF |
| Отправка конфиденциальных вложений по почте | УКЭП и шифрование по ГОСТ | Сертифицированное СКЗИ у обеих сторон и открытый ключ получателя | Почтовый клиент |
Таблица подсказывает и обратное правило: если документ остаётся внутри компании и стороны связаны локальным нормативным актом, платить за квалифицированный сертификат каждому работнику незачем.
Когда квалифицированная подпись избыточна
Выпускать УКЭП всем работникам не нужно, если компания подписывает только кадровые документы: статья 22.3 ТК РФ для большей части кадрового документооборота допускает УНЭП, а по ряду документов — ПЭП. Не нужна УКЭП и там, где закон прямо разрешил другой вид подписи: на портале «Работа в России» работник подписывает кадровые документы простой электронной подписью через подтверждённую учётную запись Госуслуг, а сам портал дополнительно заверяет пакет усиленной подписью Роструда. Если бухгалтер не сдаёт отчётность и не подписывает первичку с контрагентами, а только согласует внутренние документы, ему достаточно того вида подписи, который закреплён в соглашении с работодателем.
Сколько стоит ошибка в выборе вида подписи
Цена ошибки редко равна стоимости перевыпуска сертификата. Документ, подписанный сертификатом сотрудника старого образца после 1 сентября 2024 года, не подтверждает полномочия: полномочия теперь живут в МЧД, а не в сертификате. Отчёт, отправленный в СФР сертификатом без атрибута «Согласование ключей», с 1 сентября 2026 года будет отклонён системой фонда, и вопрос сдачи отчётности превращается в вопрос сроков и санкций за просрочку. Договор, подписанный ПЭП там, где стороны не заключили соглашение о её применении, в споре придётся доказывать отдельно, причём без возможности подтвердить неизменность текста. Перевыпуск квалифицированного сертификата в УЦ ФНС бесплатен и доступен через личный кабинет — несопоставимо дешевле, чем разбирательство по непринятому документу.
Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Суд смотрит не на штамп в PDF, а на комплект: электронный оригинал, файл подписи, действовавший на дату подписания сертификат и внутренние документы, которые вводят электронный документооборот. Если хотя бы одного элемента нет, спор разворачивается вокруг того, кто и что подписывал. Проверяйте комплектность на этапе приёмки документа, а не когда дело уже в суде.»
Учёт подписей в компании: журнал ЭЦП, отзыв при увольнении, метки времени
Чем больше в компании сертификатов, тем нужнее реестр. Практический минимум для журнала ЭЦП — владелец сертификата, издатель, серийный номер и отпечаток, даты начала и окончания действия, тип и номер носителя, кому носитель выдан под подпись, реквизиты МЧД и дата отзыва. Без такого реестра невозможно ответить на два вопроса: чьи сертификаты истекают в ближайший месяц и какие подписи остались действующими у уволенных.
Отзыв сертификата при увольнении — зона ответственности владельца подписи, а не работодателя: заявление подаётся в тот удостоверяющий центр или в ФНС, где сертификат выпущен. Удаление сертификата из хранилища на рабочем компьютере отзывом не является, сертификат остаётся действующим. Отдельно проверяется МЧД: если в доверенности не указана должность, увольнение само по себе её не прекращает, доверенность нужно отзывать.
Третий элемент учёта — метки времени. Сертификат живёт год или 15 месяцев, а документы хранятся годами, и после истечения сертификата штатная проверка подписи даёт отрицательный результат. Решение — усовершенствованные форматы подписи: штамп времени от доверенной службы TSP фиксирует момент подписания, ответы службы OCSP подтверждают, что на этот момент сертификат не был отозван. Службы штампов времени есть у налоговой службы и у большинства удостоверяющих центров.
Если вы работодатель и понимаете по этому разделу, что учёт подписей у вас держится на одной таблице у одного человека, штатный администратор ключей для этого не обязателен: в сервисе Добыто реестр сертификатов и статусы подписания собираются в системе, а не восстанавливаются вручную перед проверкой.
Стоимость подключения КЭДО и электронных подписей сотрудникам в 2026 году
Стоимость зависит от численности сотрудников, набора видов подписи и потребности в интеграции с учётной системой.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | годовой период |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП сотрудникам | входит в тариф | рассчитывается индивидуально |
| УКЭП для сотрудников | через партнёров — удостоверяющие центры | рассчитывается индивидуально |
| Модуль для 1С:ЗУП по тарифу «Бизнес» | входит в тариф | установка и настройка за один день |
Электронные подписи ПЭП и УНЭП для сотрудников выпускаются бесплатно на всех тарифах, а УКЭП оформляется через партнёров — удостоверяющие центры. Итоговая сумма определяется численностью и выбранным набором функций: актуальные условия по каждому тарифу опубликованы на странице тарифов ДОБЫТО КЭДО.
Тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.
Выводы
Три вида подписи различаются не «надёжностью вообще», а тремя проверяемыми вещами: подтверждает ли подпись неизменность документа, кто выпустил сертификат и требуется ли соглашение сторон для признания подписи равнозначной собственноручной. Расширение файла — p7s, sig или sgn — на вид подписи не влияет, а вот присоединённая она или откреплённая, определяет, что именно вы передаёте получателю. С сентября 2024 года полномочия работника подтверждает не сертификат, а машиночитаемая доверенность, и вместе с подписанным файлом бухгалтерия передаёт уже другой комплект.
Мы в Добыто ежедневно разбираем такие комплекты: сводим виды подписи по группам сотрудников, ведём реестр сертификатов и МЧД и настраиваем маршруты подписания так, чтобы кадровые и расчётные документы уходили в архив уже проверенными.
Частые вопросы про виды электронной подписи
ЭЦП и ЭП — это одно и то же?
Да. Действующий закон называет её электронной подписью, а прежний, утративший силу, назывался законом об электронной цифровой подписи. При этом в государственных стандартах на алгоритмы, ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012, используется формулировка «электронная цифровая подпись», так что оба варианта корректны. В документах лучше писать так, как в 63-ФЗ: электронная подпись.
Можно ли записать на один токен ключ по ГОСТ и по зарубежному алгоритму?
Технически можно: современные носители поддерживают и российские, и зарубежные алгоритмы, а на одном токене часто соседствуют ключ для аутентификации и ключ для подписания документов. Ограничение — объём защищённой памяти: в 128 КБ помещается порядка 31 контейнера в формате криптопровайдера, а при объёмных сертификатах с длинными цепочками реальное число снижается до десятка.
Что делать, если сертификат контрагента истёк, а документ нужно проверить через несколько лет?
Штатная проверка по истечении сертификата даст отрицательный результат, поэтому подпись усовершенствуют заранее: добавляют штамп времени доверенной службы TSP и ответы службы OCSP о статусе сертификата на момент подписания. Если этого не сделали, доказательством служит протокол проверки, снятый в период действия сертификата, с отпечатком сертификата и временем подписания.
Директор передал токен бухгалтеру — это законно?
Закон обязывает владельца обеспечивать конфиденциальность ключа и не допускать его использования без своего согласия, но прямого запрета на передачу токена в 63-ФЗ нет. Ответственность за всё подписанное этим ключом остаётся на владельце сертификата, а не на том, кто фактически нажал кнопку. Корректная схема другая: сертификат физического лица на бухгалтера и МЧД от директора, тогда полномочия видны и проверяемы.
Нужно ли подписывать соглашение с контрагентом, если обе стороны используют УКЭП?
Нет. Документ, подписанный квалифицированной подписью, признаётся равнозначным бумажному с собственноручной подписью в силу закона, дополнительное соглашение об использовании подписи не требуется. Соглашение обязательно при обмене документами, подписанными простой или неквалифицированной подписью: в нём фиксируются порядок создания и проверки подписи, правила определения подписавшего лица и порядок разбора конфликтных ситуаций.
Можно ли отправить контрагенту PDF со штампом подписи вместо электронного оригинала?
Отправить можно, но подтвердить юридическую значимость такой распечаткой не получится: штамп рисует программа, и проверке он не поддаётся. Передаётся электронный оригинал и файл подписи. Если подпись откреплённая, файлы идут парой, и переименовывать или пересохранять документ после подписания нельзя — подпись перестанет сходиться.
Что будет с подписью, если сменить телефон или переустановить приложение мобильной подписи?
Закрытая часть ключа мобильной подписи хранится на самом устройстве, поэтому при удалении приложения или утрате пароля доступ к ней теряется безвозвратно. Восстановления нет: сертификат выпускается заново, и это уже другая подпись с собственным сроком действия. Ранее подписанные документы остаются действительными, поскольку проверяются по сертификату, действовавшему на дату подписания.