Виды электронных подписей перечислены в статье 5 Федерального закона от 06.04.2011 № 63-ФЗ: простая (ПЭП), усиленная неквалифицированная (УНЭП) и усиленная квалифицированная (УКЭП). ПЭП фиксирует только факт подписания и лицо, которое его совершило, и не показывает, менялся ли документ после нажатия кнопки. УНЭП и УКЭП создаются криптографическим преобразованием, поэтому подтверждают ещё и неизменность файла. УКЭП равнозначна собственноручной подписи по закону, а для ПЭП и УНЭП нужно либо прямое указание закона, либо соглашение сторон. Главное различие внутри УНЭП: подпись, выпущенная в приложении Госключ с использованием инфраструктуры электронного правительства, соглашения о признании не требует, а УНЭП от удостоверяющего центра работодателя — требует.
Разберём каждый вид по трём вопросам: кто выпускает, что этой подписью можно подписывать и что произойдёт, если её силы не хватит. Покажем, как по файлу рядом с документом понять, какая подпись на нём стоит, и почему штамп на PDF сам по себе ничего не доказывает. Отдельно — носители ключа: токен, облако и смартфон, и что именно вы теряете при удалении приложения. Сценарная таблица по типовым ситуациям, шаблоны заявлений на выпуск и аннулирование сертификата, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.
Три вида электронной подписи по 63-ФЗ и в чём между ними разница
Все три вида объединяет одно требование: подпись должна позволять установить лицо, подписавшее документ. Дальше начинаются различия. ПЭП только фиксирует факт подписания, никаких вычислений с текстом документа при этом не происходит. Усиленные подписи получаются в результате криптографического преобразования: сначала считается хеш документа, затем этот хеш подписывается закрытым ключом. Проверяющая сторона считает хеш заново и сравнивает: совпало — документ не менялся после подписания.
Сравнение по параметрам, которые реально влияют на решение работника и работодателя.
| Параметр | ПЭП | УНЭП | УКЭП |
|---|---|---|---|
| Что подтверждает | лицо и факт подписания | лицо, факт подписания и неизменность документа | лицо, факт подписания и неизменность документа |
| Как создаётся | коды из СМС, логин и пароль, учётные данные информационной системы | криптографическое преобразование с ключом электронной подписи | криптографическое преобразование с ключом электронной подписи |
| Кто выпускает | оператор информационной системы, работодатель, портал «Работа в России» | работодатель, любой удостоверяющий центр, приложение Госключ | только аккредитованный удостоверяющий центр |
| Требования к средству подписи | не установлены | сертификация не обязательна, допустимы любые алгоритмы | средство подписи прошло оценку соответствия ФСБ России |
| Основание юридической силы | норма закона или соглашение участников | норма закона или соглашение участников | равнозначна собственноручной подписи по 63-ФЗ |
| Кто выпускает для работника в КЭДО | работодатель или портал «Работа в России» | работодатель, удостоверяющий центр или Госключ | аккредитованный удостоверяющий центр или Госключ |
Из таблицы следует практический критерий: если документ придётся защищать в споре, вопрос будет не в том, стоит ли на нём подпись, а в том, можно ли доказать, что после подписания текст не изменился. Этот вопрос закрывают только усиленные подписи.

Простая электронная подпись: где работает и где перестаёт работать
ПЭП вы используете каждый день, даже если не называете это подписью: код из СМС при подтверждении банковской операции, логин и пароль в учётной системе работодателя, вход в мобильное приложение. Именно поэтому ПЭП остаётся самым распространённым видом в компаниях: она удобна, быстра и фактически бесплатна, потому что это уже существующие учётные данные.
На портале «Работа в России» работник подписывает кадровые документы простой электронной подписью, если у него подтверждённая учётная запись на Госуслугах. После подписания к документу добавляется отдельный файл со штампом Федеральной службы по труду и занятости, в котором указан номер сертификата и срок его действия. Этот файл подтверждает, что документ был дополнительно подписан усиленной подписью портала и не менялся после подписания на нём.
Для внутреннего документооборота ПЭП работает только вместе с комплектом документов: правилами определения лица, подписавшего документ, приказом о присвоении логинов конкретным работникам, обязанностью хранить ключ в тайне и подписью каждого работника под этими правилами. Без такого комплекта код, пришедший на почту, не превращается в подпись автоматически.
Мария Ж, юрист со стажем более 20 лет: «Слабое место ПЭП не в том, что её легко подделать, а в том, что при подписании с текстом документа не выполняется никаких вычислений. Установить, кто подписал, можно, а подтвердить, что документ после этого не менялся, — нет. Поэтому под соглашение об увольнении или под договор ПЭП лучше не ставить: в споре вам придётся доказывать содержание файла другими средствами.»
УНЭП: две разные подписи под одним названием
Усиленная неквалифицированная подпись существует в двух вариантах, и путать их нельзя. Первый — УНЭП по соглашению сторон. Её может выпустить сам работодатель, развернув удостоверяющий центр внутри организации, или внешний удостоверяющий центр. Чтобы такая подпись давала юридически значимый документооборот, нужны регламент и соглашение между всеми участниками: порядок создания подписи, порядок проверки, порядок разбора конфликтных ситуаций.
Второй вариант — УНЭП, выданная с использованием инфраструктуры электронного правительства. Такая подпись выпускается в мобильном приложении Госключ, а правила её формирования и использования установлены Постановлением Правительства РФ от 01.12.2021 № 2152. Отдельного соглашения о признании она не требует: доверие следует из самой природы подписи, потому что она выдаётся доверенными службами по подтверждённой учётной записи на Госуслугах.
Полезно знать: УНЭП можно выпустить и нерезиденту РФ, но подтвердить учётную запись на Госуслугах ему получится только в МФЦ — в банке в такой идентификации откажут.
У УНЭП есть техническое отличие, которое чаще всего и ломает работу. В цепочке сертификатов УКЭП на верхнем уровне всегда стоит Минцифры России, и вся цепочка считается доверенной и устанавливается на компьютер или токен автоматически при выпуске. У УНЭП в вершине стоит либо портал Госуслуг, либо сам удостоверяющий центр, и корневые сертификаты автоматически не ставятся: операционная система не может доверять всем сертификатам подряд.

Мария Ж, специалист по цифровой подписи и КЭДО: «Разница между двумя УНЭП видна в момент, когда работник увольняется и уходит к другому работодателю. Подпись, выпущенная удостоверяющим центром прежней компании, у нового работодателя работать не будет: там своё соглашение и свой регламент. УНЭП из Госключа переносится вместе с человеком, потому что привязана к его подтверждённой учётной записи, а не к юридическому лицу.»
В практике Добыто именно на этом различии чаще всего спотыкаются при переходе на КЭДО: положение о ведении электронного документооборота пишут под подпись от удостоверяющего центра, а потом половина работников подписывает через Госключ, и в положении такого варианта нет.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Проверьте, какой подписью подписан ваш документ
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
УКЭП: кто выпускает и почему её принимают без соглашений
Квалифицированная подпись отличается от неквалифицированной не механикой подписания — она идентична, — а требованиями к тому, кто и чем эту подпись выпустил. Сертификат должен быть выпущен удостоверяющим центром, прошедшим аккредитацию Минцифры, состав сертификата должен соответствовать приказу ФСБ России № 795, а средства подписи — пройти оценку соответствия по приказу ФСБ России № 796. Проверить, действует ли аккредитация вашего удостоверяющего центра, можно в перечне аккредитованных удостоверяющих центров на портале уполномоченного федерального органа: там же публикуются корневые сертификаты и сведения об их статусе.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Дальше действует разделение по владельцу. Руководитель организации и индивидуальный предприниматель получают сертификат в удостоверяющем центре ФНС России либо у её доверенных лиц: один сертификат на организацию, первичная выдача только лично, запись на токен без права копирования. Все остальные, включая рядовых сотрудников, получают квалифицированный сертификат физического лица в коммерческих аккредитованных удостоверяющих центрах.
Отдельный путь — Госключ: в нём выпускается не только УНЭП, но и УКЭП. Для этого понадобится биометрический заграничный паспорт нового образца и телефон с NFC. Загранпаспорт старого образца не подойдёт.

Важный нюанс из практики: синий штамп «Подписано цифровой подписью» на распечатке или в PDF не несёт юридической силы. Это визуализация для человека, а не сама подпись. Проверяется электронный оригинал вместе с файлом подписи, и именно его придётся предъявлять при разбирательстве, а не бумагу со штампом.
Если вы работодатель и читаете этот раздел с мыслью, что выдавать УКЭП всем сотрудникам дорого, для кадровых документов это чаще всего и не требуется: статья 22.3 ТК РФ допускает УНЭП для большинства кадровых документов, а УКЭП обязательна для узкого перечня.
Где живёт закрытый ключ: токен, облако или смартфон
Усиленная подпись состоит из трёх частей. Сертификат содержит сведения о владельце, о выдавшем удостоверяющем центре и сроки действия. Открытый ключ публичен и нужен, чтобы проверить подпись и зашифровать данные в адрес владельца. Закрытый ключ — то, чем подпись создаётся, и он должен существовать в единственном экземпляре у одного владельца.
Именно от места хранения закрытого ключа зависит, что вы потеряете при сбое. Файловый контейнер в реестре компьютера или на флешке доступен любому, кто получил доступ к этой машине. Облачное хранение переносит закрытую часть на серверы удостоверяющего центра: ответственность за компрометацию ключа в этом случае лежит на удостоверяющем центре. В Госключе закрытая часть хранится на самом смартфоне, доступа к ней нет ни у Минцифры, ни у других служб.
Внимание: если вы удалили приложение Госключ или забыли пароль от него, восстановить подпись нельзя — другого доступа, кроме пароля, к ней нет. Придётся выпускать новую подпись, и это будет уже иной сертификат со своим сроком действия.
Токены делятся на две группы. Пассивные носители хранят программный ключ: при подписании закрытый ключ ненадолго извлекается в оперативную память компьютера, поэтому такие ключи называют извлекаемыми. Извлекаемые ключи бывают экспортируемыми и неэкспортируемыми; в удостоверяющем центре ФНС по регламенту выдают только неэкспортируемый контейнер, скопировать его нельзя. Активные носители генерируют ключ внутри собственного криптоядра, и закрытая часть никогда не покидает память токена — это неизвлекаемые ключи.
Модели различаются по возможностям, а не только по цене. Рутокен Лайт — пассивный носитель, криптоядра внутри нет, он работает как защищённое PIN-кодом хранилище. Рутокен ЭЦП 3.0 генерирует неизвлекаемые ключи и может работать в пассивном режиме, если так выбрать при создании контейнера. В линейку носителей входят также JaCarta и ESMART. Требование к сертификации простое: если токен сам генерирует ключ и выполняет подпись на борту, у него должен быть сертификат ФСБ, иначе подпись не будет считаться квалифицированной; если токен только хранит ключ под PIN-кодом, достаточно сертификата ФСТЭК.

С носителем связан и выбор версии криптопровайдера. КриптоПро CSP 4.0 умеет работать только с пассивными носителями и извлекаемыми ключами. Поддержка неизвлекаемых ключей и защита канала между провайдером и токеном по протоколу SESPAKE появились начиная с версии 5.0, работа через библиотеку PKCS#11 — с версии 5.0 R2, а в 5.0 R3 режим PKCS#11 встроен в общий список выбора носителя. Сертификаты на всю линейку 5.0 действуют до 1 мая 2027 года, на версию 4.0 — до 15 января 2026 года.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Прежде чем покупать активный токен, проверьте, на скольких компьютерах вы будете им пользоваться. Неизвлекаемый ключ безопаснее, но он работает только с КриптоПро CSP версии 5.0 и выше. Если хотя бы на одной рабочей машине стоит четвёртая версия, вам нужен пассивный извлекаемый ключ, иначе подписать вы там просто не сможете.»
В практике Добыто носитель редко выбирает сам работник: набор допустимых токенов и версия криптопровайдера фиксируются в положении о ведении КЭДО, и работнику остаётся получить готовый комплект. Это снимает вопрос совместимости на этапе, когда его ещё дёшево решать.
Когда усиленная подпись избыточна
Усиленная подпись не нужна там, где риск спора минимален, а сторона одна и та же. Ознакомление с графиком работы, подтверждение получения расчётного листка, внутренние заявки и служебные записки закрываются простой электронной подписью при наличии регламента. Разворачивать под них выпуск сертификатов и покупать токены не имеет смысла: расходы вырастут, а доказательственной ценности прибавится немного, потому что спор по таким документам почти никогда не доходит до суда.
Файл подписи: почему рядом с документом лежит .sig, .p7s или .sgn
Подпись бывает присоединённой и открепленной. При присоединённой подписи документ и подпись упаковываются в один файл: терять нечего, зато открыть первичный документ без специальной программы не получится. Если следующий подписант ставит свою подпись, она накладывается уже на новый файл, сформированный при первом подписании. При открепленной подписи формируется отдельный файл рядом с документом, и проверять их нужно только парой: в проверяющую программу загружается и документ, и файл подписи.
Расширения файла подписи вводят в заблуждение чаще всего. В настройках КриптоПро и КриптоАРМ ГОСТ выбор расширения — это выбор имени, а не формата: под всеми вариантами лежит один и тот же контейнер CMS, он же PKCS#7. Формат подписи задаёт площадка, регламент ведомства или контрагент, а не программа на вашем компьютере.
| Расширение | Что это | Что с ним делать |
|---|---|---|
| .sig | контейнер подписи CMS, самое частое имя для открепленной подписи | проверять вместе с исходным документом |
| .p7s | тот же контейнер CMS, имя по стандарту PKCS#7 | проверять вместе с исходным документом |
| .sgn | тот же контейнер, имя используется рядом площадок и ведомств | проверять вместе с исходным документом |
| .sign, .bin | варианты имени того же контейнера в настройках КриптоАРМ ГОСТ | уточнить у принимающей стороны требуемое расширение |
| файл без пары | присоединённая подпись: документ упакован внутрь | извлечь документ программой работы с подписью |
Практический вывод: если принимающая сторона просит подпись в конкретном расширении, менять формат подписания не нужно — достаточно переименовать файл, содержимое от этого не изменится.

Факт: сертификат электронной подписи в большинстве случаев действует один год. Чтобы после его окончания можно было доказать, когда именно документ был подписан, применяют усовершенствованную подпись: к ней добавляются штамп доверенного времени и ответы службы актуальных статусов сертификатов. Службы штампов времени есть у ФНС России и у удостоверяющих центров.
Как понять, какой подписью подписан документ: пошаговая инструкция
- Шаг 1. Посмотрите, сколько файлов вам прислали. Один файл — подпись, скорее всего, присоединённая. Два файла с одинаковым именем и разными расширениями — подпись откреплённая, и загружать нужно оба.
- Шаг 2. Включите отображение расширений имён файлов в Проводнике. Без этого вы не отличите документ от контейнера подписи, потому что имя у них совпадает.
- Шаг 3. Загрузите документ и файл подписи в сервис проверки. Результат покажет владельца сертификата, серийный номер, издателя и алгоритм.
- Шаг 4. Посмотрите на издателя сертификата. Если в цепочке на верхнем уровне стоит Минцифры России, перед вами УКЭП. Если Госуслуги или конкретный удостоверяющий центр без такой цепочки — это УНЭП.
- Шаг 5. Проверьте статус сертификата на момент подписания: срок действия и отсутствие в списке отозванных. Отозванный сертификат даёт отрицательный результат проверки, даже если срок действия ещё не истёк.
- Шаг 6. Если статус подписи важен для спора, сохраните протокол проверки: в нём фиксируются подписант, время проверки и сведения о сертификате.
Отдельная история — подпись в электронной почте. Для писем используется стандарт S/MIME: письмо и вложения подписываются и шифруются открытым ключом получателя, а в списке писем такое сообщение помечается замком. Работает это только при защищённом соединении с почтовым сервером и при наличии у получателя ключа расшифрования, иначе он увидит вложение S/MIME и не сможет прочитать содержимое.
Шаблоны заявлений и соглашений по электронной подписи
Комплект закрывает три ситуации: выпуск сертификата, его аннулирование и оформление права подписывать документы неквалифицированной подписью; начинать проще с соглашения об использовании ПЭП и УНЭП.
| Документ | Скачать |
|---|---|
| Соглашение об использовании ПЭП и НЭП | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
| Согласие на обработку персональных данных для выпуска сертификата ЭП | Скачать |
| Машиночитаемая доверенность: образец и структура XML | Скачать |
| Реестр сертификатов сотрудников | Скачать |
Подпись сотрудника и МЧД: когда одной подписи мало
Раньше существовало два типа сертификата: на руководителя организации и на сотрудника организации с указанием юридического лица. С 1 сентября 2023 года сертификаты сотрудника не выдаются. Работник подписывает документы от имени компании сертификатом физического лица, к которому прикладывается машиночитаемая доверенность.
МЧД — это электронный документ в формате XML, подписанный квалифицированной подписью руководителя организации. Данные МЧД включают сведения о доверителе, о доверенном лице, перечень полномочий, срок действия и уникальный номер из 36 символов. Полномочия указываются либо кодом из классификатора полномочий, либо текстом: классификатор наполняется постепенно, поэтому текстовый вариант остаётся рабочим.
Проверить доверенность можно на сайте ФНС России, если известны три параметра: номер доверенности, ИНН доверителя и СНИЛС доверенного лица. Сервис покажет, активна ли доверенность, сведения о сторонах и перечень полномочий.
Важный нюанс из практики: срок действия МЧД и срок действия сертификата между собой не связаны. В реквизитах сертификата нет ссылки на доверенность, а в доверенности нет ссылки на сертификат. За пять лет действия одной МЧД сотрудник может сменить пять сертификатов, и это ничему не противоречит.
Отдельный вопрос — филиалы и передоверие. По Гражданскому кодексу доверенность требует нотариального удостоверения всегда, кроме двух случаев: когда доверенность оформляется от юридического лица в адрес другого юридического лица и когда цепочка идёт через руководителя обособленного подразделения. Во всех остальных ситуациях — когда главный бухгалтер передоверяет бухгалтеру, а главный юрист юристу внутри одной организации, — потребуется нотариус, и МЧД здесь не исключение.
Ещё одно ограничение: любое изменение XML ломает подпись под доверенностью. Дописать полномочия в действующую МЧД нельзя, выпускается новая доверенность.
Мария Ж, HR-эксперт с 13-летним стажем: «При увольнении обязательно проверьте, не осталась ли на вас действующая МЧД и не лежит ли ваш сертификат физического лица в реестре рабочего компьютера. Удаление контейнера сертификат не отзывает: отзыв делает владелец подписи заявлением в тот удостоверяющий центр или в ту налоговую, где подпись выпускалась. Пока сертификат не отозван, им технически можно подписывать документы.»
Что делать, если подпись не работает или вы забыли доступ к ней
Самая частая ошибка проверки у неквалифицированной подписи — разрыв цепочки сертификатов. Криптопровайдер сообщает, что нет корневого сертификата, и подписать или проверить документ не получается.
Лайфхак: откройте сертификат и посмотрите, все ли звенья цепочки установлены. Недостающий корневой сертификат ставится вручную как доверенный. Читайте предупреждение перед установкой: после этого система будет доверять такому сертификату по умолчанию всегда.
Вторая ситуация — подпись, к которой утрачен доступ. В Госключе восстановление невозможно: закрытая часть ключа хранится на телефоне, единственный доступ к ней — пароль, который вы задали при входе в приложение. Переустановка приложения означает выпуск новой подписи с новым сроком действия. Если ключ лежал на токене, а PIN-код забыт, разблокировка выполняется администратором в панели управления токеном; при исчерпании попыток носитель форматируется, и ключ теряется вместе с ними.
Третья ситуация — истёкший или отозванный сертификат. Подписанные ранее документы перестанут проходить проверку, если в подписи нет штампа доверенного времени: доказать, что подписание произошло в период действия сертификата, будет нечем. Это и есть причина, по которой службы штампов времени подключают заранее, а не после спора.
Перед подписанием любого документа усиленной подписью стоит проверить пять вещей: срок действия сертификата на текущую дату, отсутствие сертификата в списке отозванных, полноту цепочки доверенных сертификатов, версию криптопровайдера под ваш носитель и то, какой именно документ открыт на подпись. Последний пункт не формальность: в кадровых спорах встречались ситуации, когда работник был уверен, что подписывает заявление на оплату больничного, а подписал заявление об увольнении по собственному желанию.
Мария Ж, судебный эксперт по трудовому праву: «Суд в спорах по электронно подписанным кадровым документам проверяет не только действительность сертификата на момент подписания. Он смотрит весь комплект локальных нормативных актов по КЭДО и отдельно — что в удостоверяющий центр был передан именно тот документ, который видел работник, и что его не заменили при передаче. Если этот пункт не закрыт, решение принимается в пользу работника: увольнение признают незаконным, работника восстанавливают и взыскивают средний заработок с компенсацией морального вреда.»
Цена ошибки в выборе вида подписи считается не стоимостью переоформления документа. Кадровый документ, подписанный подписью, которая не предусмотрена положением о КЭДО, ГИТ не признаёт: нарушение трудового законодательства по части 1 статьи 5.27 КоАП РФ обходится юридическому лицу в 30 000-50 000 рублей. В суде такой документ не работает как доказательство, а восстановление работника означает выплату среднего заработка за всё время вынужденного прогула. На этом фоне разница между тарифами на КЭДО перестаёт быть значимой суммой.
Работодателю здесь помогает дисциплина учёта: реестр выданных сертификатов и токенов с датами выдачи, сроками действия и отметками об отзыве. В сервисе Добыто такой реестр ведётся автоматически, и статус подписи каждого работника виден в его карточке вместе с датой окончания сертификата.
Стоимость КЭДО и электронных подписей для сотрудников в 2026 году
Стоимость складывается из численности сотрудников, набора видов подписи и потребности в интеграции с учётной системой.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника в месяц | подключение от 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП | от 50 ₽ за сотрудника в месяц | подключение от 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 30 000 ₽ в год за 50 сотрудников | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | рассчитывается индивидуально |
| Получение УКЭП | через партнёров-удостоверяющих центров | по регламенту центра |
| Модуль интеграции с 1С:ЗУП (тариф «Бизнес») | входит в тариф | установка и настройка за 1 день |
Итоговая сумма зависит от численности и выбранного набора функций: кастомные шаблоны, электронный архив и приоритетная поддержка входят в тариф «Бизнес», а выделенный сервер и кастомные интеграции — в «Корпорацию». Подробные условия по каждому пакету указаны на странице тарифов ДОБЫТО КЭДО.
Отдельная строка расходов на электронные подписи для сотрудников при подключении не возникает: ПЭП и УНЭП выпускаются бесплатно на всех тарифах, отдельно оплачивается только УКЭП, если она нужна для конкретных должностей.
Выводы
Различие между тремя видами подписи сводится к двум вопросам: что подпись доказывает и на каком основании её принимают. Простая подтверждает только факт подписания и живёт на регламенте оператора системы. Неквалифицированная добавляет доказательство неизменности документа, но работает либо по соглашению сторон, либо по прямой норме закона — и здесь Госключ отличается от подписи, выпущенной удостоверяющим центром. Квалифицированная принимается без соглашений, потому что требования к удостоверяющему центру и средствам подписи заданы законом. Место хранения ключа и расширение файла подписи на юридическую силу не влияют, но именно они чаще всего ломают работу на практике.
Мы в Добыто настраиваем КЭДО так, чтобы вид подписи под каждый тип документа был закреплён в положении заранее, а не подбирался в момент подписания. Это снимает основную часть спорных ситуаций: работник видит в личном кабинете, чем именно он подписывает документ, а кадровая служба — актуальные сроки действия сертификатов по всей компании.
Частые вопросы
Можно ли иметь две действующие электронные подписи одновременно?
Да, это не запрещено. Например, у сотрудника может быть квалифицированный сертификат на токене и второй сертификат, записанный в реестр компьютера. Записанный в реестр сертификат не отменяет токен: обе подписи будут действующими одновременно, каждая со своим сроком действия. Отслеживать при этом придётся оба срока: истечение одного из них не отражается на другом.
Примет ли суд распечатку документа со штампом об электронной подписи?
Распечатка со штампом знакомит человека с содержанием документа, но юридической силы не несёт: штамп нарисован программой визуализации. Юридическую силу имеет электронный оригинал вместе с файлом подписи, который можно проверить. В суд подаётся выгрузка: сам документ, файлы подписей и сведения о сертификатах, а не бумага.
Контрагент прислал документ с УНЭП, а соглашения между нами нет. Документ действителен?
Юридической силы у такого документа не будет, пока стороны не заключат соглашение об использовании неквалифицированной подписи либо пока применение УНЭП для этого случая не установлено законом или подзаконным актом. Исключение — УНЭП, выданная с использованием инфраструктуры электронного правительства: её признают без отдельного соглашения. Если соглашения нет и подпись не относится к этому исключению, запросите документ, подписанный квалифицированной подписью.
Обязательно ли использовать сертифицированные программы для неквалифицированной подписи?
Нет. Для УНЭП ограничений на программное обеспечение и алгоритмы закон не устанавливает: подойдёт любой софт, вплоть до встроенного удостоверяющего центра операционной системы, и допустима зарубежная криптография. Для квалифицированной подписи выбора нет: и создание, и проверка выполняются средствами, прошедшими оценку соответствия ФСБ России.
Сколько сертификатов помещается на один токен?
Зависит от размера контейнера. На носителе со 128 КБ защищённой памяти при программных извлекаемых ключах в формате CSP помещается до 31 контейнера. Реальное число меньше, если удостоверяющий центр записал в сертификат дополнительные расширения и цепочки: один такой контейнер занимает до 12 КБ вместо примерно 200 байт у минимального.
Кто оплачивает электронную подпись работника при переходе на КЭДО?
Расходы на получение работником электронной подписи, если у него её нет, и на её использование несёт работодатель. Это прямо установлено статьёй 22.3 Трудового кодекса РФ. Требовать от работника купить подпись за свой счёт для подписания кадровых документов работодатель не вправе.