Виды электронных подписей по 63-ФЗ: ПЭП, УНЭП и УКЭП

Мария Ж. 21 мин чтения

Виды электронных подписей закреплены в статье 5 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи»: простая электронная подпись, усиленная неквалифицированная и усиленная квалифицированная. Перечень закрытый, четвёртого вида нет. Облачная подпись, мобильная подпись, подпись в Госключе, подпись на токене — это не самостоятельные виды, а способы хранения ключа и средства подписания. Равнозначной собственноручной подписи в силу закона признаётся только УКЭП. ПЭП и УНЭП дают тот же эффект, когда это прямо разрешил нормативный акт или когда стороны подписали соглашение о порядке создания и проверки подписи. Внутри УНЭП есть развилка, от которой зависит комплект документов: УНЭП по соглашению сторон требует такого соглашения, а УНЭП, выданная с использованием инфраструктуры электронного правительства, не требует.

Разберём каждый вид по составу требований: кто выпускает сертификат, какими подзаконными актами он регулируется, что подпись доказывает в споре и чего не доказывает. Дадим таблицу соответствия документа и допустимого вида подписи по статье 22.3 ТК РФ, покажем, как по файлу .sig или .p7s определить вид и формат подписи, и что делать, когда сертификат истёк, а момент подписания надо подтвердить. Во второй половине — машиночитаемая доверенность и подпись работника организации, разбор ошибок, которые доходили до суда, тарифы на 2026 год и ответы на частые вопросы.

Содержание

Три вида электронной подписи по 63-ФЗ: закрытый перечень

Общее свойство всех трёх видов одно: подпись должна позволять определить лицо, подписавшее документ. Дальше начинаются различия, и они не стилистические, а доказательственные. Простая подпись фиксирует только факт подписания и лицо. Усиленные подписи создаются криптографическим преобразованием: сначала вычисляется хеш документа, затем хеш подписывается ключом. При проверке хеш считается заново, и если значения совпали, документ после подписания не менялся.

Читайте также:  Хранилище сертификатов ЭЦП в Windows: где что лежит
Параметр ПЭП УНЭП УКЭП
Что подтверждает Факт подписания и лицо Лицо и неизменность документа после подписания Лицо и неизменность документа после подписания
Как создаётся Коды, пароли, иные средства подтверждения Криптографическое преобразование с ключом подписи То же, но средствами ЭП, прошедшими оценку соответствия
Кто выпускает сертификат Сертификат не нужен, правила задаёт оператор информационной системы Любой УЦ, в том числе внутренний УЦ организации, либо инфраструктура электронного правительства Только аккредитованный УЦ; для руководителя и ИП — УЦ ФНС России
Нужно ли соглашение сторон Да, либо присоединение к правилам оператора ИС Да, кроме УНЭП, выданной с использованием инфраструктуры электронного правительства Нет
Подзаконная база Правила оператора информационной системы Для УНЭП ИЭП — постановление Правительства РФ от 01.12.2021 № 2152 Приказ № 795 (состав сертификата), приказ ФСБ России № 796 (средства ЭП)

Из таблицы следует практический критерий отбора: если вам нужен документ, который контрагент или проверяющий обязан принять без предварительных договорённостей, подходит только УКЭП. Всё остальное придётся обосновывать соглашением или нормативным актом.

Схема сравнения ПЭП, УНЭП и УКЭП по юридической силе и порядку выпуска
Три вида подписи и нарастание юридической силы: кто подписывает, для каких документов и где выпускается сертификат.

Простая электронная подпись: что она не доказывает

ПЭП не связана с текстом документа математически. Никаких вычислений над содержимым не происходит, фиксируется только факт подписания. Отсюда следствие: если одна из сторон изменит текст, доказать это средствами самой подписи не получится. Именно поэтому работодатели уходят от ПЭП в тех процессах, где цена спора высока.

Второе ограничение касается идентификации. Код, пришедший на почту или в SMS, сам по себе простой электронной подписью не становится. Оператор информационной системы должен утвердить правила: как определяется лицо, подписавшее документ, кому и как присваиваются логины, какие обязанности по конфиденциальности несёт владелец ключа. Логин и пароль от Госуслуг — это ПЭП ЕСИА, и с УНЭП ЕСИА их путать нельзя, это разные сущности.

Мария Ж, судебный эксперт по трудовому праву: «Когда спор доходит до суда, простая подпись проигрывает не потому, что она хуже технически, а потому, что она не отвечает на второй вопрос суда. Первый вопрос — кто подписал, на него ПЭП ответить может, если у вас есть приказ о присвоении логинов и подписанные правила. Второй вопрос — тот ли это текст, который подписывали, и здесь ПЭП молчит. Поэтому под документами, где спорят о содержании, мы ставим усиленную подпись.»

УНЭП: два подвида с разными требованиями к документам

Усиленная неквалифицированная подпись даёт полноценный контроль целостности. Механизм подписания у неё тот же, что у УКЭП, разница в юридической обвязке. Сертификат УНЭП может выпустить любой удостоверяющий центр, включая внутренний УЦ организации на базе серверных сервисов Microsoft, и алгоритмы можно использовать любые, включая зарубежные: оценка соответствия здесь не требуется.

Читайте также:  Что такое ЭЦП простыми словами и зачем она нужна каждому

Отдельный подвид — УНЭП, выданная с использованием инфраструктуры электронного правительства. Она создаётся только технологией Госключа, регулируется постановлением Правительства РФ от 01.12.2021 № 2152 и создаётся сертифицированными ФСБ России средствами электронной подписи. Соглашение об использовании такой УНЭП с работником подписывать не нужно: это прямо следует из части 2 статьи 22.3 ТК РФ.

Важный нюанс из практики: у УНЭП, выпущенной коммерческим УЦ, корневые сертификаты не устанавливаются в систему автоматически. Пользователь получает ошибку «не найден корневой сертификат» и не может подписать документ, пока вручную не установит цепочку доверия. У УКЭП эта цепочка выстраивается по умолчанию, поэтому обращений в поддержку по УНЭП кратно больше.

УКЭП: три условия, каждое из которых обязательно

Квалифицированная подпись отличается от неквалифицированной тремя добавленными требованиями. Первое: квалифицированный сертификат по составу соответствует приказу № 795. Второе: сертификат выпущен аккредитованным удостоверяющим центром, список аккредитованных УЦ ведёт Минцифры. Третье: для создания и проверки подписи применяются средства электронной подписи, прошедшие оценку соответствия по приказу ФСБ России № 796, то есть сертифицированные.

Проверить, что перед вами именно УКЭП, можно по цепочке сертификации. В самом верху цепочки стоит головной удостоверяющий центр Минцифры, ниже — аккредитованный УЦ, ниже — сертификат владельца. У неквалифицированной подписи такой цепочки нет: верхним звеном будет сам выпустивший УЦ или инфраструктура Госуслуг.

Кто вправе выпускать УКЭП: ФНС, Центробанк, Казначейство и аккредитованные УЦ
Выпуск квалифицированного сертификата закреплён за ограниченным кругом центров, и от того, какой из них выдал сертификат, зависит область применения подписи.

Когда подпись равнозначна собственноручной

Документ, подписанный УКЭП, признаётся равнозначным бумажному документу с собственноручной подписью в силу закона. Никакие дополнительные соглашения при этом не заключаются, и государственные органы обязаны такой документ принимать, если иное не установлено нормативным актом. Это главный практический аргумент в пользу квалифицированной подписи при внешнем документообороте.

Для ПЭП и УНЭП равнозначность возникает при одном из двух условий: либо федеральный закон или подзаконный акт прямо разрешил применять этот вид подписи в конкретных отношениях, либо участники электронного взаимодействия заключили соглашение. Соглашение должно описывать порядок создания подписи, порядок её проверки и порядок разбора конфликтных ситуаций. Формально можно обойтись присоединением к регламенту оператора информационной системы, но регламент придётся защищать в суде, поэтому качество его формулировок и есть цена вопроса.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Читайте также:  Как выглядит электронная подпись в файле документа

Полезно знать: УНЭП ЕСИА и логин с паролем от Госуслуг — разные вещи. Логин и пароль относятся к ПЭП ЕСИА, а под УНЭП ЕСИА понимают УНЭП в инфраструктуре электронного правительства, то есть подпись, выпущенную в Госключе.

В практике Добыто спор чаще всего возникает не о самом виде подписи, а о том, было ли соглашение об использовании УНЭП подписано до того, как работник начал подписывать документы. Мы закладываем сбор соглашений в подготовительный этап проекта, до раскатки системы на подразделения.

Как определить вид подписи на конкретном файле

Вид подписи не написан на документе. Определяется он по сертификату: по издателю, по цепочке сертификации и по идентификаторам ключа. Отдельно определяется форма подписи — присоединённая или откреплённая, и формат — CAdES-BES, CAdES-T и далее по нарастанию доказательственной обвязки.

При присоединённой подписи документ и подпись лежат в одном контейнере: открыть исходный файл без криптографического средства не получится, зато потерять подпись отдельно от документа невозможно. При откреплённой подписи рядом с документом появляется отдельный файл, и для проверки в программу нужно загрузить оба файла. В настройках инструментов КриптоПро расширение подписанного файла выбирается из списка p7s, sig и sgn, а формат по умолчанию — CAdES-BES. Расширение при этом ничего не меняет по существу: внутри лежит контейнер PKCS#7, он же CMS.

Проверьте электронную подпись на своём документе онлайн

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Проверка показывает владельца сертификата, издателя, срок действия, алгоритмы по ГОСТ, отпечаток и цепочку сертификации. По издателю и цепочке и определяется, квалифицированная перед вами подпись или нет.

Список расширений файла подписи p7s, sig и sgn в настройках инструментов КриптоПро
Расширение файла подписи выбирается в настройках и на юридическую квалификацию подписи не влияет: значение имеет содержимое контейнера и сертификат.

Что делать, когда сертификат уже истёк

Сертификат действует ограниченный срок, обычно год. После его окончания встаёт вопрос: в какой момент документ был подписан и действовал ли сертификат на эту дату. Сама по себе подпись формата CAdES-BES на этот вопрос не отвечает.

Ответ дают усовершенствованные форматы. Штамп времени от доверенной службы фиксирует точное время и хеш документа, а ответы OCSP и ссылки на списки отзыва подтверждают, что сертификат не был отозван на момент подписания. Службы штампов времени есть у ФНС и у аккредитованных удостоверяющих центров.

Мария Ж, специалист по цифровой подписи и КЭДО: «Метка доверенного времени — самая недооценённая часть проекта. Её пропускают, потому что подпись и без неё формально валидна, а проблема всплывает через год, когда сертификат истёк и в суде надо доказать дату подписания. Проверьте по своему архиву: если в отчёте о проверке стоит CAdES-BES без штампа времени, момент подписания вы подтверждаете только косвенно, через логи системы.»

Лайфхак: Госключ возвращает подпись в формате CAdES-T, то есть уже с меткой доверенного времени. Это позволяет проверять подпись после истечения срока действия сертификата и расширять формат до CAdES-A на стороне информационной системы работодателя.

Где хранится ключ: токены, КриптоПро CSP и облако

Вид подписи и способ хранения ключа — две независимые характеристики. На токене можно выпустить и квалифицированную, и неквалифицированную подпись. В облаке удостоверяющего центра тоже. Юридическую квалификацию задаёт сертификат, а носитель влияет на другое: на то, насколько убедительно вы докажете, что ключ существовал в единственном экземпляре и был только у владельца.

Ключи делятся на извлекаемые и неизвлекаемые. Извлекаемый ключ генерируется программным криптопровайдером, а токен работает как защищённое PIN-кодом хранилище: в момент подписания ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемый ключ генерируется криптоядром внутри самого токена и память устройства не покидает никогда. Извлекаемые ключи дополнительно делятся на экспортируемые и неэкспортируемые. Удостоверяющий центр ФНС России по регламенту выдаёт только неэкспортируемый контейнер.

Носители для квалифицированной подписи выпускают несколько производителей: линейки Рутокен, JaCarta, ESMART. Для того чтобы подпись считалась квалифицированной, устройство, работающее как самостоятельное средство ЭП, должно иметь сертификацию ФСБ России. Если токен используется только как защищённое хранилище извлекаемых ключей, достаточно сертификации ФСТЭК.

Носители ключей электронной подписи: Рутокен, JaCarta и ESMART с пояснениями
Носитель определяет режим работы с ключом, а не вид подписи: один и тот же токен подходит и под УНЭП, и под УКЭП.

В проектах Добыто носитель выбирают по одному признаку: кто и в каком споре будет доказывать единоличное владение ключом. Для подписи руководителя мы закладываем неизвлекаемый ключ, для массового подписания работниками — сценарий без токенов вовсе.

Отдельное заблуждение касается КриптоПро CSP. Встроенная криптография на токене не заменяет криптопровайдер: если информационная система требует КриптоПро CSP, программу нужно установить на компьютер и ввести лицензию. Лицензия может быть вшита в сертификат удостоверяющим центром и тогда действует ровно столько, сколько действует сертификат. Работа с неизвлекаемыми ключами по интерфейсу PKCS#11 поддерживается начиная с КриптоПро CSP 5.0 R2, а полноценно, без выбора отдельного считывателя, — в 5.0 R3.

Что делать, если забыт пароль или PIN

Сценарии здесь разные, и путать их нельзя. PIN-код токена разблокируется в панели управления носителя администратором, при исчерпании попыток устройство форматируется вместе с ключами. Пароль от приложения Госключ восстановить нельзя: другого доступа к нему нет, приложение придётся активировать заново и выпустить новый сертификат, уже с новым сроком действия. Старая подпись при этом не превращается в недействительную задним числом, но подписывать ею вы больше не сможете.

Выпуск нового сертификата УНЭП в Госключе занимает несколько минут, и это ответ тем, кто ищет способ получить подпись быстро. Быстро — не значит без идентификации: нужна подтверждённая учётная запись на Госуслугах, а для УКЭП дополнительно биометрический загранпаспорт нового образца и смартфон с NFC.

Подпись сотрудника организации и машиночитаемая доверенность

Переходный период по МЧД завершён. Сертификаты, в которых указывались и физическое лицо, и организация, сотрудникам больше не выдаются. Схема работает так: руководитель юридического лица и индивидуальный предприниматель получают квалифицированный сертификат в удостоверяющем центре ФНС России, остальные сотрудники получают квалифицированный сертификат физического лица в аккредитованном УЦ, и к подписанному документу прикладывается машиночитаемая доверенность.

МЧД по своей природе — XML-файл, а не картинка и не PDF. Данные МЧД включают сведения о доверителе, сведения о представителе, срок и перечень полномочий. Полномочия задаются кодами из классификатора, который размещён в Единой системе нормативной и справочной информации: доверенность читает не человек, а алгоритм, и именно код позволяет системе автоматически проверить, вправе ли подписант подписывать конкретный документ. Компания может направить свой перечень полномочий в Минцифры, там его рассматривают в течение 10 дней, и при положительном решении на присвоение кодов отводится три рабочих дня.

Создать доверенность для налоговых целей можно в сервисе ФНС «Создание и проверка доверенности в электронной форме». Передоверие оформляется через нотариуса: понадобятся паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.

Важный нюанс из практики: увольнение сотрудника само по себе не аннулирует его сертификат. Если доверенность выдавалась без привязки к должности, она продолжает действовать до окончания срока. Сертификат отзывается по заявлению владельца в тот удостоверяющий центр или в ФНС, где он выпускался; удаление контейнера из реестра компьютера отзывом не является.

Отсюда практический вывод для юриста: реестр выданных сертификатов и токенов с датами окончания действия должен вестись как отдельный документ и сверяться при каждом увольнении. Порядок обращения за обезличенным сертификатом описан в разъяснении УЦ ФНС России об обезличенном сертификате, там же указано, какими способами допускается формировать ключ и запрос на сертификат.

Образцы документов по электронной подписи и КЭДО

Комплект закрывает четыре типовые задачи: оформить основание для УНЭП, выпустить сертификат, приложить доверенность и зафиксировать результат проверки; начинать удобнее с соглашения об использовании ПЭП и НЭП.

Документ Скачать
Соглашение об использовании ПЭП и НЭП Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Машиночитаемая доверенность: образец и структура XML Скачать
Протокол проверки электронной подписи Скачать
Реестр сертификатов сотрудников Скачать

Виды подписи в кадровых документах: статья 22.3 ТК РФ

Трудовое законодательство сужает выбор. Для части кадровых документов перечень допустимых подписей работника закрыт частью 2 статьи 22.3 ТК РФ, и подобрать вместо них ПЭП нельзя ни соглашением, ни локальным нормативным актом.

Документ или действие работника Допустимая подпись работника Что требуется дополнительно
Заключение трудового договора и внесение в него изменений УКЭП, УНЭП по соглашению сторон, УНЭП ИЭП Для УНЭП по соглашению сторон — соглашение о порядке проверки подписи
Договор о материальной ответственности УКЭП, УНЭП по соглашению сторон, УНЭП ИЭП Для УНЭП ИЭП соглашение не требуется
Ученический договор и договор на получение образования УКЭП, УНЭП по соглашению сторон, УНЭП ИЭП Изменения в договор подписываются той же по виду подписью
Согласие на перевод УКЭП, УНЭП по соглашению сторон, УНЭП ИЭП ПЭП недопустима
Заявление об увольнении и его отзыв УКЭП, УНЭП по соглашению сторон, УНЭП ИЭП ПЭП недопустима
Ознакомление с уведомлением об изменении условий трудового договора УКЭП, УНЭП по соглашению сторон, УНЭП ИЭП Ознакомление и подписание оформляются раздельно
Ознакомление с приказом о применении дисциплинарного взыскания УКЭП, УНЭП по соглашению сторон, УНЭП ИЭП ПЭП недопустима

Таблица объясняет, почему компании массово выбирают Госключ: он снимает необходимость собирать соглашения об использовании УНЭП с каждым работником и одновременно закрывает весь перечень документов из части 2 статьи 22.3 ТК РФ.

Факт: срок действия сертификатов УНЭП и УКЭП в Госключе — 12 месяцев. Напоминание об окончании приходит за 30 календарных дней push-уведомлением, за 14 дней — на Госуслуги, за 7 дней — в само приложение.

Экран подписания кадрового документа усиленной неквалифицированной подписью в Госключе
Подписание УНЭП в Госключе: работник подтверждает ознакомление с информированным согласием, после чего система получает отдельный файл подписи.

Кейс из практики: в проекте КЭДО на 1100 сотрудников с подписанием через Госключ полный цикл документооборота по одному процессу занял 15-30 минут вместо нескольких недель, а годовая экономия на электронных подписях составила около 0,5 млн рублей. Основной вклад дал отказ от выпуска коммерческих сертификатов на каждого работника.

Как выбрать вид электронной подписи под документ: пошаговая инструкция

  1. Шаг 1. Проверьте, названо ли действие в части 2 статьи 22.3 ТК РФ или в ином нормативном акте. Если названо, перечень подписей закрыт и выбирать вы можете только внутри него.
  2. Шаг 2. Определите вторую сторону. Для внешнего контрагента без действующего соглашения работает только УКЭП: она признаётся равнозначной собственноручной в силу закона.
  3. Шаг 3. Решите вопрос с соглашением. Для УНЭП по соглашению сторон подготовьте документ, где описаны порядок создания подписи, порядок её проверки и порядок разбора конфликтов. Для УНЭП ИЭП соглашение не нужно.
  4. Шаг 4. Выберите носитель и режим ключа. Если требуется доказать единоличное владение ключом, берите неизвлекаемый ключ на токене с сертификацией ФСБ России, а не контейнер в реестре компьютера.
  5. Шаг 5. Заложите метку доверенного времени и проверку статуса сертификата. Без них по истечении срока действия сертификата дату подписания придётся доказывать логами системы.
  6. Шаг 6. Зафиксируйте результат: сохраните электронный оригинал, файл подписи и протокол проверки. Распечатка со штампом подписи самостоятельного доказательственного значения не имеет.

Ошибки в выборе вида подписи и что они стоят

Первая ошибка — подмена электронного оригинала распечаткой. Синий штамп с реквизитами сертификата на бумаге или в PDF рисуется программой визуализации, юридической силы он не несёт, проверить по нему подпись нельзя. В спор нужно нести исходный файл и файл подписи. То же касается писем: отправить подписанный документ по электронной почте можно, но подтверждает подпись только связка «электронный оригинал плюс файл подписи», а не письмо со штампом.

Вторая ошибка — неполный комплект локальных актов при использовании УНЭП. В двух известных спорах по кадровому электронному документообороту суды исследовали не саму подпись, а обвязку: действовал ли сертификат в момент подписания, тот ли документ был передан на подписание, есть ли подтверждение авторства. В обоих случаях суды встали на сторону работников: увольнение признавалось незаконным, работник восстанавливался в должности, с работодателя взыскивались средний заработок за время вынужденного прогула и компенсация морального вреда. Цена ошибки здесь измеряется не переоформлением документа, а месяцами оплаченного простоя и повторным прохождением всей процедуры.

Третья ошибка — передача ключа другому лицу. Участники электронного взаимодействия обязаны обеспечивать конфиденциальность ключа и не допускать его использования без своего согласия. При подозрении на компрометацию нужно немедленно уведомить удостоверяющий центр и отозвать сертификат, а копиями ключа, если средство подписи допускало их создание, пользоваться нельзя: создаётся новый ключ и выпускается новый сертификат.

Мария Ж, юрист со стажем более 20 лет: «Самый дорогой сценарий — когда работодатель уверен, что закрыл вопрос выбором усиленной подписи, а комплект документов под неё не собран. Суд смотрит на положение о КЭДО, на согласие работника, на соглашение об УНЭП и на подтверждение, что подписан был именно тот файл. Проверьте свой комплект по одному критерию: сможете ли вы из архива поднять документ, файл подписи и протокол проверки по любому увольнению за последние три года.»

Если вы работодатель и читаете этот раздел с мыслью, что комплект у вас частично на бумаге, отдельная служба для этого не нужна: в сервисе Добыто согласия, соглашения и подписанные документы хранятся вместе с файлами подписи, а выгрузка комплекта делается по конкретному сотруднику.

Когда усиленная подпись не нужна

Усиленная подпись избыточна там, где риск спора о содержании документа близок к нулю, а идентификация обеспечена другими средствами. Типичный пример — массовые внутренние операции в информационной системе работодателя: заявки, служебные записки, подтверждение ознакомления с новостями и справочными материалами. Здесь достаточно ПЭП при условии, что порядок её применения закреплён и работник с ним ознакомлен.

УКЭП не нужна и там, где закон уже разрешил применять УНЭП. Выпуск квалифицированных сертификатов на всех работников ради кадровых документов — решение дорогое и по деньгам, и по администрированию: сертификаты придётся перевыпускать ежегодно, отзывать при увольнении и вести по ним отдельный учёт.

Отдельное ограничение по Госключу: без интернета приложение не работает, а версия для Windows и Linux, по анонсу Минцифры России, ожидается до конца 2026 года. Для сотрудников с кнопочными телефонами и для закрытых контуров без выхода в интернет сценарий с УНЭП ИЭП сейчас не подходит.

Что проверить до выпуска подписей

  • Утверждено ли положение о ведении КЭДО и приказ о введении электронного документооборота.
  • Собраны ли согласия работников и подписаны ли соглашения об использовании УНЭП, если вы не идёте по сценарию УНЭП ИЭП.
  • Какие документы по вашим процессам попадают под закрытый перечень части 2 статьи 22.3 ТК РФ.
  • Поддерживает ли система метки доверенного времени и хранит ли она файлы подписи вместе с документами.
  • Ведётся ли реестр выданных сертификатов и токенов и сверяется ли он при увольнении.

Внимание: Госключ не вносит изменений в направленные файлы и возвращает отдельный файл .sig на каждый документ. В одном пакете можно отправить до 50 файлов, включая PDF и XML. Синий штамп подписи само приложение не проставляет: его формирует система КЭДО отдельным документом, и с юридически значимой версией его путать нельзя.

Стоимость подключения КЭДО и электронных подписей в 2026 году

Итоговая сумма складывается из численности сотрудников, набора допустимых видов подписи и потребности в интеграции с учётной системой.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф на всех тарифах
УКЭП через партнёров-удостоверяющих центров по запросу по регламенту УЦ
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за 1 день

Разница между тарифами определяется не только численностью, но и набором подписей: «Старт» закрывает ПЭП и УНЭП, а УКЭП доступна начиная с тарифа «Бизнес». Актуальные условия, состав функций и порядок перехода между тарифами опубликованы на странице тарифов Добыто КЭДО.

При повышении тарифа разница пересчитывается пропорционально оставшемуся периоду, менять тариф можно в любое время. Отдельной страницы с тарификацией по численности к материалу не приложено, поэтому расчёт под конкретный штат делается по действующему прайсу.

Выводы

Закон знает три вида электронной подписи, и все прочие названия описывают не вид, а технологию хранения ключа. Юридический результат определяется связкой из трёх элементов: сертификат и его издатель, основание применения подписи, доказательственная обвязка в виде метки времени и подтверждения статуса сертификата. Для кадровых документов из части 2 статьи 22.3 ТК РФ выбор сужен до УКЭП и двух разновидностей УНЭП, а решение о том, собирать соглашения или идти через инфраструктуру электронного правительства, определяет объём бумажной работы на старте.

Мы в Добыто ежедневно разбираем такие связки на внедрениях: подбираем вид подписи под каждый тип документа, готовим комплект локальных актов и настраиваем хранение файлов подписи вместе с документами, чтобы через год выгрузка для проверки или для суда занимала минуты.

Частые вопросы

Может ли иностранный работник использовать УНЭП или УКЭП?

УНЭП, выданную с использованием инфраструктуры электронного правительства, иностранное физическое лицо получить может: нужна подтверждённая учётная запись на Госуслугах и указанный в личном кабинете СНИЛС. УКЭП в этой инфраструктуре доступна только гражданам Российской Федерации. Подтвердить учётную запись нерезиденту удаётся через центры госуслуг, банки для этой категории заявителей подтверждение не выполняют.

Как оформляется машиночитаемая доверенность, если подписывает сотрудник филиала?

Филиал не является юридическим лицом и собственную доверенность не выдаёт. МЧД оформляет организация: доверенность подписывает квалифицированной подписью руководитель юридического лица, а в самой доверенности указываются сведения о представителе и коды полномочий из классификатора. Если полномочия нужно передать дальше, оформляется передоверие через нотариуса с актуальной выпиской из ЕГРЮЛ.

Нужно ли вести журнал выданных электронных подписей?

Прямого требования вести журнал в 63-ФЗ нет, но обязанность обеспечивать конфиденциальность ключа и своевременно уведомлять удостоверяющий центр о компрометации лежит на участнике электронного взаимодействия. На практике реестр с датами выпуска и окончания действия сертификатов, моделями токенов и отметками об отзыве закрывает сразу две задачи: контроль сроков и подтверждение того, что при увольнении сертификат был отозван.

Сколько сертификатов помещается на один токен?

На носителе с 128 КБ защищённой памяти в формате извлекаемых программных ключей помещается до 31 контейнера. Реальное число меньше и зависит от того, что удостоверяющий центр записал в сертификат: один объёмный контейнер с цепочкой сертификатов и расширениями может занимать до 12 КБ, а минимальный — около 200 байт.

Чем отличаются расширения p7s, sig и sgn у файла подписи?

Расширение выбирается в настройках программы подписания и на квалификацию подписи не влияет. Внутри лежит контейнер PKCS#7, он же CMS, а формат подписи по умолчанию — CAdES-BES. Значение имеют другие параметры: присоединённая подпись или откреплённая, есть ли метка доверенного времени и какой удостоверяющий центр выдал сертификат.

Что происходит, если работник не подписал документ в Госключе за сутки?

Заявление, направленное в Госключ, подписывается не позднее 24 часов. Информационная система работодателя получает сведения об истечении срока подписания и по настроенному сценарию либо направляет документ повторно автоматически, либо передаёт задачу специалисту по кадрам для связи с работником. Технические сбои и недоступность инфраструктуры закрываются через утверждённый работодателем перечень исключительных случаев оформления документов на бумажном носителе.

Можно ли подписать документ квалифицированной подписью должностного лица через национальный мессенджер?

На текущий момент в MAX доступно подписание квалифицированной подписью физического лица, подписание УКЭП должностного лица не поддерживается. Для таких сценариев используются информационные системы, интегрированные с Госключом напрямую, а сертификат должностного лица получают в отдельном порядке через удостоверяющий центр. Квалифицированная подпись должностного лица и квалифицированная подпись физического лица — разные сертификаты, взаимозаменяемыми они не являются.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.