Виды ЭЦП: какую подпись выбрать компании в 2026 году

Мария Ж. 19 мин чтения

Виды ЭЦП сводятся к трём: простая электронная подпись (ПЭП), усиленная неквалифицированная (УНЭП) и усиленная квалифицированная (УКЭП). Так они разведены в 63-ФЗ, и компании обычно нужны все три, но под разные задачи: ПЭП закрывает внутренние заявления и ознакомления, УНЭП — кадровые документы работников, УКЭП — договоры, отчётность и работу с госпорталами. Главное различие, от которого зависят бюджет и сроки: кто подписывает документ. Сертификат юридического лица выдаётся один на организацию и только руководителю, первичная выдача идёт лично в УЦ ФНС и записывается на токен без права копирования. Рядовой сотрудник подписывает документы сертификатом физического лица плюс машиночитаемая доверенность.

Дальше разбираем, какая подпись подходит под каждую задачу компании, что оформляется соглашением, а что работает без него, и где чаще всего рвётся процесс при выпуске подписей на штат. Во второй половине статьи: сравнение носителей ключа (токен eSmart, Рутокен, JaCarta, облако удостоверяющего центра или смартфон), порядок действий, если сотрудник забыл пароль от подписи, чем расширение p7s отличается от sig, как вести журнал выданных сертификатов и тарифы на 2026 год.

Содержание

Три вида электронной подписи: что реально различается

Технически механизм подписания у УНЭП и УКЭП одинаковый. Различие юридическое: УНЭП может выпустить любой удостоверяющий центр и даже сам работодатель, а УКЭП — только удостоверяющий центр, прошедший аккредитацию Минцифры и ФСБ. Отсюда следует практическое правило: УКЭП признаётся аналогом собственноручной подписи по умолчанию, а для УНЭП и ПЭП нужен документ, в котором стороны договорились считать такую подпись равнозначной бумажной.

Читайте также:  Нужна ли ИП на УСН электронная подпись для отчётности в налоговую

Исключение из этого правила одно, и оно важно для кадрового блока. УНЭП, выпущенная с использованием инфраструктуры электронного правительства (та самая подпись из Госключа), по части 2 статьи 22.3 ТК РФ не требует отдельного соглашения с работником. Правила создания и использования сертификата такой подписи закреплены постановлением Правительства РФ от 1 декабря 2021 года № 2152.

Вид подписи Где выпускается Нужно ли соглашение Типовые документы
ПЭП Учётные данные информационной системы работодателя; ПЭП ЕСИА на портале «Работа в России» Да, ЛНА и соглашение с работником Заявления, ознакомление с ЛНА, служебные записки
УНЭП по соглашению сторон Любой удостоверяющий центр или сам работодатель Да, соглашение обязательно Кадровые документы внутри компании
УНЭП ЕСИА (Госключ) Мобильное приложение Госключ по подтверждённой учётной записи Госуслуг Нет, часть 2 статьи 22.3 ТК РФ Кадровые документы, включая дистанционный приём
УКЭП Аккредитованный УЦ; для юрлица — УЦ ФНС и его доверенные лица Нет, признаётся по умолчанию Трудовой договор, договоры с контрагентами, отчётность, госпорталы

Из таблицы следует бюджетная развилка: чем больше документов вы уводите в УНЭП ЕСИА, тем меньше сертификатов приходится покупать и обслуживать. Проверить принадлежность конкретного сертификата к квалифицированным можно по цепочке сертификации: у УКЭП в вершине стоит корневой сертификат Минцифры России, у неквалифицированной подписи — сам выдавший её удостоверяющий центр.

Таблица сравнения ПЭП, НЭП и УКЭП по способу создания и области применения
Сравнение трёх видов подписи по семи признакам: что подтверждает подпись, нужен ли сертификат и требуется ли соглашение сторон.

Факт: УНЭП, выданная с использованием инфраструктуры электронного правительства, не требует подписания соглашения об использовании подписи с работником. Основание — часть 2 статьи 22.3 ТК РФ и постановление Правительства РФ от 1 декабря 2021 года № 2152.

Мария Ж, юрист со стажем более 20 лет: «Соглашение об использовании ПЭП и УНЭП мы считаем базовым документом проекта, а не формальностью: без него подпись работника нечем защитить в споре. Единственная подпись, которая работает без такого соглашения, — УНЭП ЕСИА из Госключа. Прежде чем закупать сертификаты, посмотрите, какая доля ваших документов закрывается именно ею.»

Когда усиленная подпись компании не нужна

Усиленная подпись избыточна там, где документ не выходит за пределы информационной системы и не создаёт денежных или трудовых последствий: заявка на пропуск, бронь переговорной, внутренняя служебная записка, подтверждение ознакомления с новостью. Здесь достаточно ПЭП на учётных данных.

Читайте также:  Нужно ли регистрировать ЭЦП на каждой торговой площадке отдельно

Не нужна усиленная подпись и там, где закон прямо требует бумаги или очного действия. Инструктаж по технике безопасности проводится очно, а часть кадровых документов по статье 22.1 ТК РФ остаётся вне электронного кадрового документооборота. Закупив на такие процессы сертификаты, вы получите неиспользуемые ключи и лишние строки в реестре.

Какая подпись нужна под задачу компании

Выбор идёт не от вида подписи, а от списка процессов. Соберите перечень документов, которые компания подписывает за месяц, и разложите его по столбцам ниже. Обычно выясняется, что УКЭП нужна двум-пяти сотрудникам, а всему остальному штату хватает УНЭП. В проектах Добыто мы начинаем именно с такой инвентаризации: она сокращает количество платных сертификатов ещё до выбора удостоверяющего центра.

Задача Подпись Кто владелец сертификата Что потребуется дополнительно
Трудовой договор, допсоглашение, приказ Работодатель — УКЭП, работник — УНЭП или УКЭП Организация и работник ЛНА о КЭДО, письменное согласие работника
Заявления, ознакомление с ЛНА ПЭП Работник Соглашение об использовании ПЭП
Договоры и первичка с контрагентами УКЭП Руководитель либо сотрудник как физлицо МЧД для сотрудника, оператор ЭДО
Налоговая и бухгалтерская отчётность УКЭП Руководитель или уполномоченный представитель КриптоПро CSP, код абонента, транспортный контейнер
Отчётность через ЕГАИС для алкогольного рынка УКЭП на ключах формата PKCS#11 Организация Носитель с криптоядром, КриптоПро CSP 5.0 R2 и выше
Массовое подписание кадровых документов на штат УНЭП ЕСИА Работник Подтверждённая учётная запись Госуслуг, интеграция системы с Госключом

Строка про ЕГАИС — типичное место, где план закупки ломается: обычный пассивный токен для этого формата не подойдёт, нужен носитель с собственным криптоядром. Такие ограничения выясняются до тендера, а не после выдачи ключей на руки.

Читайте также:  Виды ЭЦП: чем отличаются ПЭП, УНЭП и УКЭП в 2026 году
Дерево решений по выбору вида электронной подписи под конкретный документ
Дерево решений помогает пройти путь от типа документа к нужному виду подписи за несколько ответов.

Как выбрать электронную подпись для компании: пошаговый порядок

  1. Шаг 1. Составьте перечень документов, которые компания подписывает регулярно, с указанием второй стороны: работник, контрагент, государственный орган.
  2. Шаг 2. Отделите документы, которые по статье 22.1 ТК РФ и отраслевым требованиям остаются на бумаге или требуют очного действия.
  3. Шаг 3. Определите подписантов: кто подписывает от организации, кому нужен сертификат физического лица с МЧД, кто подписывает только как работник.
  4. Шаг 4. Выберите вид подписи по таблице выше и проверьте, требуется ли соглашение сторон для каждого выбранного варианта.
  5. Шаг 5. Проверьте требования информационных систем, в которых будете работать: версия криптопровайдера, формат ключей, допустимые расширения файла подписи.
  6. Шаг 6. Подберите носитель под каждый сценарий и посчитайте лицензии на криптопровайдер отдельно от стоимости сертификатов.
  7. Шаг 7. Утвердите ЛНА, соглашения и форму реестра выданных сертификатов до того, как первый ключ уйдёт сотруднику.

Подпись сотрудника: сертификат физлица и машиночитаемая доверенность

Схема подписания за организацию изменилась после поправок в 63-ФЗ. Сертификат юридического лица теперь выдаётся один на организацию и оформляется на руководителя, а выдают его УЦ ФНС, его доверенные лица, УЦ Банка России и Федерального казначейства. Первичная выдача проходит лично: получить сертификат по доверенности нельзя, ключ записывается на токен без права копирования.

Сотрудник, который подписывает документы от имени компании, использует сертификат физического лица и машиночитаемую доверенность. МЧД — это XML-файл, подписанный УКЭП руководителя; в нём указаны доверитель, доверенное лицо, полномочия и срок. У доверенности есть 36-значный номер GUID, по которому её сведения проверяются на сервисе ФНС: для просмотра полномочий понадобятся сам номер, ИНН доверителя и СНИЛС доверенного лица. Состав сведений задан приказом 857, формат XML — приказом 858, порядок формирования классификатора полномочий — приказом 856.

Внимание: сертификаты сотрудника с привязкой к юридическому лицу больше не выдаются. Подписание документа таким сертификатом, даже если он формально действует, не создаёт правовых последствий — сертификаты нужно перевыпускать на физическое лицо и оформлять МЧД.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Схема работы машиночитаемой доверенности от руководителя к сотруднику
Руководитель подписывает МЧД своей УКЭП, сотрудник подписывает документы сертификатом физлица в пределах указанных полномочий.

Отдельный вопрос — филиалы и передоверие. Нотариальное удостоверение доверенности по Гражданскому кодексу требуется всегда, кроме двух случаев: когда доверенность оформляется от юридического лица в адрес юридического лица и когда цепочка идёт через руководителя обособленного филиала. Передоверие внутри одной организации или внутри одного филиала — от главного бухгалтера бухгалтеру, от главного юриста юристу — заверяется нотариально, и МЧД здесь не исключение. Ещё одна деталь для распределённых компаний: любое изменение XML ломает подпись, поэтому расширить полномочия действующей доверенности нельзя, выпускается новая МЧД.

Срок действия МЧД и срок сертификата между собой не связаны: доверенность может быть выдана на пять лет, а сертификаты физлица за этот период сменятся несколько раз, перевыпускать доверенность из-за смены сертификата не нужно. При смене генерального директора выданные доверенности тоже не перевыпускаются — доверителем выступает организация, а не конкретный человек.

Проверьте подпись и сертификат на присланном документе

Загрузите документ и файл подписи — сервис покажет подписанта, издателя сертификата, срок действия и результат проверки.

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Мария Ж, судебный эксперт по трудовому праву: «В спорах суд смотрит не на штамп на распечатке, а на исходный документ, файл подписи и на то, что именно этот документ был передан на подписание. Визуализация подписи юридической силы не несёт. Поэтому в архиве храните пару файлов и протокол проверки, а не только PDF со штампом.»

Где хранить закрытый ключ: токен, облако или смартфон

Носитель определяет и цену владения, и распределение ответственности при компрометации ключа. Вариантов три, и они не взаимозаменяемы.

Носитель Где лежит закрытый ключ Кто отвечает за компрометацию Ограничение
Токен: Рутокен, JaCarta, eSmart На устройстве, у активных моделей не покидает память токена Владелец подписи Нужны драйверы и криптопровайдер на каждом рабочем месте
Облако удостоверяющего центра В инфраструктуре УЦ, операции подтверждаются в приложении Удостоверяющий центр Зависимость от доступности сервиса УЦ
Смартфон, приложение Госключ На мобильном устройстве работника Владелец подписи Только мобильное приложение, десктопной версии нет

Для массового КЭДО облако и смартфон выигрывают по стоимости и скорости: подпись работника выпускается удалённо и бесплатно, организовывать работу удостоверяющего центра на своей стороне не нужно. Токен остаётся там, где подпись используется руководителем и в государственных системах. Выпустить УКЭП в приложении Госключ можно при подтверждённой учётной записи Госуслуг, биометрическом загранпаспорте нового образца и смартфоне с NFC; для УНЭП достаточно подтверждённой учётной записи.

Три сценария хранения закрытого ключа подписи: телефон, облако УЦ и аппаратный токен
Сравнение по пяти параметрам показывает, что выбор носителя — это в первую очередь распределение ответственности за ключ.

Полезно знать: закрытая часть ключа Госключа хранится на телефоне работника. Если сотрудник удалил приложение или забыл пароль от него, восстановить доступ нельзя ни через Минцифры, ни через работодателя: подпись выпускается заново, и это уже другая подпись со своим сроком действия.

eSmart, Рутокен, JaCarta и лицензия на КриптоПро CSP

Токены делятся на пассивные и активные. Пассивный носитель, например Рутокен Лайт, работает как защищённое ПИН-кодом хранилище: ключ на время операции извлекается в память компьютера. У активных моделей есть собственное криптоядро, ключ формируется внутри устройства и наружу не выходит. Для квалифицированной подписи, где токен выступает средством электронной подписи, нужна сертификация ФСБ, а не только ФСТЭК.

Ёмкость тоже считается заранее. На носителе со 128 КБ защищённой памяти помещается до 31 контейнера в формате CSP, но при крупных сертификатах с длинными цепочками объём одного контейнера доходит примерно до 12 КБ, и реально влезает около десяти. Драйверы для Рутокен, JaCarta и eSmart ставятся с сайтов производителей носителей, и без них криптопровайдер устройство не увидит.

Из софта для работы с УКЭП УЦ ФНС нужны КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, КриптоПро ЭЦП Browser Plug-in с расширением для браузера, корневые сертификаты Минцифры России и УЦ ФНС и личный сертификат с носителя. В практике Добыто половина обращений «подпись не работает» закрывается установкой корневых сертификатов: без них цепочка доверия рвётся и криптопровайдер сообщает, что сертификат недействителен.

Лайфхак: лицензия на КриптоПро CSP может быть вшита в сам сертификат и действует столько же, сколько сертификат. Отдельно её ставить не нужно, но работает она только с этим ключом: для чужих ключей на том же компьютере понадобится полная лицензия.

Шаблоны для оформления подписей и учёта сертификатов

Комплект закрывает путь от соглашения с работником до реестра выданных ключей; начните с соглашения об использовании ПЭП и НЭП.

Документ Скачать
Соглашение об использовании ПЭП и НЭП Скачать
Машиночитаемая доверенность: образец и структура XML Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Доверенность на получение сертификата ЭП Скачать
Реестр сертификатов сотрудников Скачать
Реестр выданных токенов Скачать

Форматы файла подписи: p7s, sig, sgn и подписанные письма

Подпись бывает присоединённой и открепленной. В первом случае документ и подпись лежат в одном файле, открыть исходный документ без специальной программы не получится. Во втором рядом с документом появляется отдельный файл подписи, и на проверку такой комплект всегда передаётся парой: сам документ и файл подписи.

Расширения p7s, sig, sgn, sign и bin — это варианты имени одного и того же контейнера CMS по стандарту PKCS#7, и выбираются они в настройках программы подписания. В «Инструментах КриптоПро» и в КриптоАРМ ГОСТ расширение задаётся списком там же, где выбирается формат CAdES-BES. Практический вывод для компании: если контрагент или площадка требует p7s, а ваша программа выдаёт sgn, менять криптографию не нужно — меняется настройка расширения, содержимое файла остаётся тем же.

С письмами история другая. Подписать письмо электронной подписью встроенными средствами почтового клиента по российским алгоритмам получится не везде: например, в КриптоАРМ ГОСТ 3 для этого есть собственный почтовый клиент, который позволяет обмениваться подписанными письмами, а не только файлами. Если обмен письмами с подписью для вас регулярный процесс, требование к софту закладывается в выбор ещё на этапе закупки, вместе с требованием к форматам подписи.

Сколько занимает выпуск и как получить ЭЦП быстро

Важный нюанс из практики: при интеграции КЭДО с Госключом по агентской схеме нужен API-ключ вендора и согласие работников на передачу персональных данных, а при самостоятельном подключении организация выпускает обезличенный сертификат. Такой сертификат выпускает только генеральный директор, срок действия — 1 год, перевыпуск каждый год личный. Этот пункт закладывают в календарь заранее, иначе подписание встаёт в день истечения сертификата.

Быстрее всего выпускается подпись работника: при подтверждённой учётной записи Госуслуг УНЭП в Госключе оформляется в несколько действий прямо со смартфона, ехать никуда не нужно, для работодателя это бесплатно. Именно поэтому на массовых процессах эту схему выбирает большинство компаний: по данным разработчиков КЭДО, около 70% клиентов останавливаются на Госключе.

Дольше всего идёт квалифицированный сертификат организации. Точки задержки предсказуемы: комплект документов, личная идентификация заявителя, приобретение и подготовка носителя, установка криптопровайдера и корневых сертификатов на рабочее место. Ускорить можно только подготовку: заявление и доверенность на получение сертификата оформляются заранее, носитель покупается до записи в удостоверяющий центр, а рабочее место готовится параллельно.

Пять этапов выпуска квалифицированного сертификата с точками задержки
На каждом шаге выпуска сертификата есть своя причина задержки, и развилка на этапе идентификации заявителя обычно самая дорогая по времени.

Кейс из практики: производственная компания на 1100 сотрудников с региональными подразделениями перевела кадровый документооборот на УНЭП ЕСИА. Согласование и подписание по одному кадровому процессу заняло 15-30 минут против нескольких недель на бумаге, а годовая экономия на электронных подписях составила около 0,5 млн рублей.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Мы закладываем пилотную группу до раскатки на всю компанию: на 20-30 сотрудниках видно, где рвётся выпуск подписей и какие вопросы задаёт линейный персонал. Обычно дольше всего идёт не техника, а сбор подтверждённых учётных записей Госуслуг, и этот срок зависит от численности, а не от вендора.»

Журнал ЭЦП: учёт сертификатов, токенов и отзыв при увольнении

Реестр выданных подписей нужен не для аудита ради аудита. Он отвечает на четыре вопроса, которые всплывают в самый неподходящий момент: у кого какой сертификат, когда он истекает, на каком носителе лежит ключ и какая МЧД к нему привязана. Минимальный набор колонок — владелец, вид подписи, удостоверяющий центр, серийный номер, срок действия, носитель, номер и срок МЧД. В Добыто такой реестр ведётся в системе и обновляется автоматически при выпуске подписи работнику, поэтому отдельный файл нужен только под токены и внешние сертификаты.

При увольнении сертификат не перестаёт действовать сам. Отозвать квалифицированную подпись может только удостоверяющий центр по заявлению владельца, и удаление сертификата из хранилища на компьютере отзывом не является. Работодатель не может отозвать чужой сертификат за сотрудника, поэтому заявление на аннулирование включают в лист обходного листа наряду со сдачей токена.

С МЧД в момент увольнения возникает отдельная развилка. Если в доверенности указана должность, полномочия прекращаются вместе с ней. Если МЧД выдана физическому лицу без привязки к должности, формально она продолжает действовать, и её нужно отзывать отдельно. Отзыв доверенности верхнего уровня влечёт отзыв выданных по цепочке передоверия.

Мария Ж, специалист по цифровой подписи и КЭДО: «Реестр сертификатов и реестр токенов мы ведём как два разных списка: ключ и носитель живут своей жизнью и на увольнении расходятся. По нашему опыту, потерянными считаются не подписи, а именно токены — их сдают последними и без записи в журнале потом не докажешь, кому устройство выдавали.»

Ошибки при выборе подписи и во что они обходятся

Первая ошибка — выпустить УКЭП всем подряд «чтобы точно хватило». Мотив понятный: квалифицированная подпись признаётся по умолчанию, и кажется, что она снимает вопросы. На практике компания получает сертификаты, лицензии на криптопровайдер, токены и ежегодный перевыпуск на каждого сотрудника там, где хватило бы бесплатной УНЭП ЕСИА.

Вторая ошибка — подпись без соглашения. ПЭП и УНЭП по соглашению сторон работают только при оформленных ЛНА и подписанном соглашении с работником. Без этого пакета документ подписан, но его юридический статус придётся доказывать.

Третья ошибка — экономия на доказательствах времени подписания. Сертификат действует ограниченный срок, и после его окончания проверить, что подпись ставилась при действующем сертификате, без штампа времени нельзя. Метка доверенной службы времени и OCSP-ответы добавляются в усовершенствованный формат подписи и решают этот вопрос на годы вперёд.

Цена ошибки в цифрах и последствиях

Судебная практика по кадровым спорам об электронной подписи пока небольшая, но показательная. В деле крупного банка работник заявил, что не подписывал соглашение об увольнении: подпись хранилась на токене в сейфе, доступ к сейфу был не только у владельца. Суд признал увольнение незаконным и взыскал компенсацию. В деле розничной сети работник подписал заявление об увольнении по собственному желанию, будучи уверенным, что подписывает заявление по больничному; суд восстановил его в должности и взыскал средний заработок и компенсацию морального вреда.

В обоих случаях суд проверял не факт наличия подписи, а комплект: ЛНА о КЭДО, соглашение об использовании подписи, действительность сертификата на момент подписания и подтверждение, что на подписание передавался именно этот документ. Отсутствие любого элемента этой связки превращает выигранный на бумаге спор в восстановление на работе с выплатой заработка за всё время вынужденного прогула.

Стоимость КЭДО и электронных подписей для сотрудников

Стоимость складывается из тарифа на систему по числу сотрудников и из подписей: ПЭП и УНЭП для работников входят в тариф, УКЭП оформляется через партнёров-удостоверяющих центров.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу по запросу
Выпуск подписей ПЭП и УНЭП для сотрудников бесплатно на всех тарифах по запросу
УКЭП через партнёров-удостоверяющих центров рассчитывается индивидуально по запросу
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» 1 день на установку и настройку

Итоговая сумма зависит от численности, набора функций и того, нужны ли выделенный сервер и SLA. Актуальные условия по каждому пакету и состав функций опубликованы на странице тарифов ДОБЫТО КЭДО.

Тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду. Отдельная строка расходов, которую считают редко, — лицензии на криптопровайдер и носители для тех сотрудников, кому действительно нужна УКЭП.

Выводы

Выбор подписи для компании начинается с перечня процессов, а не с прайса удостоверяющего центра. Руководителю нужна УКЭП организации, полученная лично в УЦ ФНС, сотрудникам-представителям — сертификат физлица с машиночитаемой доверенностью, рядовому штату для кадровых документов достаточно УНЭП ЕСИА, которая не требует соглашения с работником. Носитель, версия криптопровайдера и формат файла подписи определяются требованиями систем, в которых вы работаете, а не привычкой подрядчика. Учёт выданных сертификатов и токенов и своевременный отзыв при увольнении закрывают большую часть рисков, которые потом всплывают в суде.

В Добыто эти решения принимаются на этапе проектирования: мы раскладываем документы компании по видам подписи, проверяем, что закрывается бесплатной УНЭП, и оставляем квалифицированные сертификаты там, где без них нельзя. Пилотная группа перед раскаткой на весь штат снимает основную часть ошибок настройки и показывает реальный срок перехода.

Частые вопросы

Можно ли иметь две действующие подписи на одного человека

Да, это не запрещено. Сотрудник может одновременно владеть сертификатом, полученным на токен, и сертификатом, записанным в хранилище на компьютере. Важно другое: документы по машиночитаемой доверенности подписываются той подписью, которая соответствует данным, указанным в МЧД, иначе связь между доверенностью и подписантом придётся доказывать отдельно.

Что делать, если сотрудник забыл пароль от подписи

Зависит от носителя. Для Госключа доступа к ключу нет ни у кого, кроме владельца: пароль не восстанавливается, приложение переустанавливается, подпись выпускается заново со своим новым сроком действия. Для токена восстановление ПИН-кода зависит от политики, заданной при выпуске; при исчерпании попыток контейнер блокируется и сертификат перевыпускается. Ранее подписанные документы остаются действительными в обоих случаях.

Нужно ли перевыпускать МЧД при смене сертификата сотрудника

Нет. Реквизиты сертификата в машиночитаемой доверенности не указываются, поэтому за пять лет действия МЧД сотрудник может сменить несколько сертификатов. Перевыпуск нужен, только если меняются полномочия, доверитель или доверенное лицо: любое изменение XML ломает подпись руководителя, и это уже новая доверенность.

Как проверить полномочия в чужой МЧД

По 36-значному номеру GUID на сервисе Федеральной налоговой службы. Для просмотра полных сведений понадобятся три параметра: номер доверенности, ИНН доверителя и СНИЛС доверенного лица. Сервис покажет статус доверенности и перечень полномочий; проверка выполняется вручную по каждой доверенности.

Обязан ли работник получать электронную подпись

Обязанности выпускать подпись у работника нет, а переход на электронный кадровый документооборот требует его письменного согласия. Отказ от подписи не влечёт последствий для трудовых отношений: с такими сотрудниками работодатель продолжает вести документы на бумаге, поэтому смешанный контур на переходный период планируют заранее.

Подойдёт ли обычный токен для отчётности в ЕГАИС

Нет. Участникам алкогольного рынка нужны неизвлекаемые ключи формата PKCS#11, а такие ключи формируются только на носителях с собственным криптоядром. Потребуется КриптоПро CSP версии 5.0 R2 или выше и актуальная модель токена с поддержкой этого формата; пассивный носитель для этой задачи не подходит.

Имеет ли юридическую силу штамп подписи на PDF

Нет, штамп — это визуализация для читателя. Юридически значимы исходный документ и файл подписи, поэтому в архив передаётся комплект целиком, а для долгого хранения используется усовершенствованный формат со штампом времени и ссылками на статус сертификата.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.