Вторая подпись в файл SIG: как добавить в 2026 году

Мария Ж. 18 мин чтения

Вторая подпись к уже подписанному файлу .sig добавляется в тот же контейнер: в структуру CMS дописывается ещё один блок SignerInfo, а сам подписываемый документ при этом не меняется ни на байт. В КриптоПро для этого есть раздел добавления подписи в Инструментах КриптоПро и команды cryptcp -addsign и cryptcp -addsignf, в КриптоАРМ операция называется «Добавить подпись». Главное различие, от которого зависит порядок действий: при присоединённой подписи второй подписант работает с самим файлом .sig, при откреплённой он подписывает исходный документ, а новая подпись дописывается в существующий парный файл .sig. Подписать файл .sig вместо документа при откреплённой схеме — самая частая ошибка: получается подпись поверх подписи, а не вторая подпись документа.

Разберём устройство контейнера, три рабочие схемы (параллельная соподпись, заверяющая подпись, отдельный второй файл) и то, какую из них принимают ведомственные системы. Покажем, что проверить до подписания, чтобы обе подписи прошли валидацию, и как читать протокол проверки на две подписи. Сценарная таблица по присоединённой, откреплённой и встроенной в PDF подписи, разбор МЧД для сотрудников филиалов, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.

Подписать исходный документ своей подписью и получить готовый файл .sig можно прямо в браузере: форма работает с присоединённой и откреплённой подписью и отдаёт архив с документом и подписью.

1 Загрузите файлы:
2 Выберите электронную подпись:

Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ

3 Выберите вид подписи:

Если не знаете, какая нужна, уточните у того, кто запросил подпись.

Пришёл документ с подписью?

Проверьте, чья она и действует ли сертификат. Без регистрации.

Проверить подпись

Содержание

Что лежит внутри файла .sig и почему подписей может быть несколько

Файл .sig — это контейнер CMS, он же PKCS#7 SignedData. Внутри лежат версия контейнера, идентификатор алгоритма хэширования по ГОСТ Р 34.11-2012, инкапсулированный контент (сам документ при присоединённой подписи или пустое место при откреплённой), сертификаты подписанта в формате X.509 с цепочкой доверия, список отозванных сертификатов и блок SignerInfo. В SignerInfo хранятся значение подписи, заявленное подписантом время, при усовершенствовании — штамп времени TSP и профиль формата.

Схема контейнера CMS PKCS#7 с блоками сертификатов, CRL и SignerInfo
Блок SignerInfo в контейнере не один на всю структуру: каждая новая подпись добавляет собственный SignerInfo со своим значением подписи и своим сертификатом.

Отсюда и ответ на исходный вопрос. Стандарт разрешает держать в одном SignedData несколько блоков SignerInfo, и каждый из них независимо считает хэш одних и тех же подписываемых данных. Добавление второй подписи не переписывает первую и не трогает документ: в контейнер дописывается новый блок и, если включено вложение сертификатов, цепочка сертификатов второго подписанта.

Расширение при этом не значит ничего. В Инструментах КриптоПро при подписании доступны три варианта имени файла подписи: p7s, sig и sgn. КриптоАРМ ГОСТ даёт пять: sig, p7s, sgn, sign и bin. Содержимое во всех случаях одно и то же, меняется только имя. Поэтому запрос «подпись p7s» и запрос «подпись sig» описывают один формат, а массовое переименование .sgn в .sig через Rename-Item в PowerShell не конвертирует подпись, а только приводит имена к тому виду, который ждёт принимающая сторона.

Список расширений подписанного файла p7s, sig и sgn в настройках Инструментов КриптоПро
В боковом меню Инструментов КриптоПро разделы создания, добавления и проверки подписи разведены, а формат по умолчанию — CAdES-BES.

Проверить структуру конкретного файла можно до всяких манипуляций: откройте его в разделе проверки подписи и посмотрите, сколько записей о подписантах вернёт отчёт и какой профиль указан у каждой.

Три способа добавить вторую подпись и чем они отличаются

Схем ровно три, и выбирают их не по удобству, а по требованию принимающей стороны. Параллельная соподпись кладёт вторую подпись рядом с первой в один контейнер. Заверяющая подпись подписывает не документ, а значение подписи первого подписанта. Отдельный файл вообще не трогает исходный контейнер и создаёт второй рядом.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Способ Что происходит с контейнером Порядок подписантов Ограничение
Параллельная соподпись В SignedData добавляется ещё один SignerInfo, обе подписи считают хэш одних и тех же данных Не важен, соподпись и первичная подпись равнозначны Все подписанты работают с побайтово одинаковым исходным документом
Заверяющая подпись Подпись пишется в неподписываемый атрибут внутри SignerInfo первого подписанта и подписывает значение его подписи Строго последовательный: заверяющий подписывает после первого Дерево подписей не глубже двух уровней, заверяющую подпись заверить ещё раз нельзя
Отдельный второй файл .sig Первый контейнер не меняется, рядом появляется второй Не важен, подписанты работают независимо Комплект легко разъединить при передаче, собирать его приходится вручную
Встроенная подпись в PDF Подпись записывается внутрь PDF, отдельного файла .sig не образуется Последовательный, каждая подпись фиксирует своё состояние документа Работает только с PDF и требует отдельного модуля подписания PDF

Практический вывод из таблицы: если регламент не требует показать, кто подписал первым, берите параллельную соподпись. Она даёт один файл на все подписи и не создаёт иерархии, которую потом придётся объяснять принимающей стороне.

Мария Ж, специалист по цифровой подписи и КЭДО: «Соподпись и первичная подпись имеют равный статус, поэтому спор о том, кто подписал раньше, решается не структурой контейнера, а временем подписания внутри SignerInfo. Заверяющую подпись мы ставим только там, где регламент прямо описывает двухступенчатую схему согласования: глубже двух уровней дерево всё равно не строится. Прежде чем выбирать схему, запросите у принимающей стороны, сколько файлов подписи она ждёт на один документ.»

Факт: формат подписи по умолчанию в Инструментах КриптоПро — CAdES-BES. КриптоАРМ ГОСТ 3 дополнительно формирует CAdES со штампом времени TSP и ответом службы OCSP, а также архивный профиль CAdES-A для долговременного хранения.

Что проверить до того, как добавлять вторую подпись

Половина неудачных попыток заканчивается не на подписании, а на проверке: подпись создалась, а валидатор принимающей стороны её не принял. Пройдите пять пунктов до того, как второй подписант вставит носитель.

  1. Неизменность документа. Даже пересохранение файла в редакторе без правок меняет байты и ломает уже поставленную подпись. Сверьте хэш исходного документа с тем, с которого снимали первую подпись.
  2. Тип первой подписи. Присоединённая или откреплённая — от этого зависит, что именно подаётся на вход второму подписанту. Определяется по тому, лежит ли рядом с .sig исходный документ и совпадают ли размеры.
  3. Доступность ключа второго подписанта. Носитель подключён, PIN известен, сертификат установлен в хранилище «Личное», закрытый ключ виден криптопровайдеру.
  4. Цепочка доверия на рабочем месте. Корневой и промежуточные сертификаты удостоверяющего центра второго подписанта установлены, актуальный список отзыва подтягивается.
  5. Требование принимающей стороны. Один файл с двумя подписями или два отдельных файла. Переделывать комплект после отправки дороже, чем спросить заранее.

Важный нюанс из практики: проверка электронной подписи в КриптоАРМ ГОСТ не требует установленной лицензии, поэтому валидатор можно развернуть на рабочем месте любого сотрудника, который принимает документы, и не покупать на него полноценное средство подписи. В практике Добыто это снимает большую часть обращений вида «пришёл файл, не понимаю, подписан он или нет».

Как добавить вторую подпись: Инструменты КриптоПро, КриптоАРМ и командная строка

Подписание в КриптоПро CSP живёт не в самом криптопровайдере, а в отдельном приложении «Инструменты КриптоПро» (cptools). В его боковом меню разделы создания, добавления и проверки подписи разведены, и добавление второй подписи выполняется именно в разделе добавления, а не повторным созданием.

Как добавить вторую подпись к файлу .sig: пошаговая инструкция

  1. Шаг 1. Убедитесь, что исходный документ не менялся с момента первой подписи, и положите документ и файл .sig в одну папку с одинаковым базовым именем.
  2. Шаг 2. Установите сертификат второго подписанта в хранилище «Личное», подключите носитель (Рутокен, ESMART Token ГОСТ или другой поддерживаемый токен) и проверьте, что закрытый ключ доступен.
  3. Шаг 3. Откройте «Инструменты КриптоПро» через поиск Windows и перейдите в раздел добавления подписи.
  4. Шаг 4. Для присоединённой подписи укажите сам файл .sig: документ уже внутри контейнера, отдельно подавать его не нужно.
  5. Шаг 5. Для откреплённой подписи укажите исходный документ и существующий файл .sig: новая подпись дописывается в тот же файл, второй файл создаваться не должен.
  6. Шаг 6. В командной строке используйте cryptcp -addsign для присоединённой подписи и cryptcp -addsignf для откреплённой. Ключ -der переключает кодировку с BASE64 на DER, -crl добавляет в подпись список отозванных сертификатов, -sd с адресом службы добавляет штамп времени на подписываемые данные.
  7. Шаг 7. Откройте раздел проверки подписи и убедитесь, что отчёт показывает две записи с разными отпечатками сертификатов, а не одну.

В КриптоАРМ та же операция называется «Добавить подпись» и вызывается из главного окна, из значка на панели задач или из контекстного меню файла. Программа предложит выбрать сохранённый профиль подписи, назначение и комментарий, затем сертификат для дополнительной подписи. Результат тот же контейнер с двумя равнозначными подписями.

Мы закладываем отдельный прогон на тестовом документе перед тем, как запускать пакетное досписывание по каталогу: скрипт с cryptcp -addsignf и маской файлов отрабатывает за секунды, а ошибка в маске раскатывается сразу на весь массив.

Лайфхак: если подписантов много и каждый работает из своего города, соберите отдельные файлы подписей и объедините их в один контейнер средствами КриптоАРМ. Условие одно: исходный документ у всех должен быть идентичным, даже добавленная запятая делает подписи недействительными.

Шаблоны и регламенты для работы с двумя подписями

Комплект закрывает три ситуации: приёмку чужого файла, фиксацию результата проверки и переговоры, когда подпись пришлось ставить заново. Начните с чек-листа диагностики.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Адреса служб штампов времени TSP Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Регламент двустороннего обмена документами Скачать
Письмо контрагенту о переподписании (образец) Скачать

Присоединённая, откреплённая, PDF: что подаёт на вход второй подписант

Ошибка «подписали не то» возникает из-за того, что в трёх схемах на вход подаются разные объекты. Таблица снимает вопрос до запуска операции.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Исходная ситуация Что подписывает второй Куда попадает подпись Что критично проверить
Первая подпись присоединённая, документ внутри .sig Сам файл .sig в режиме добавления подписи В тот же контейнер новым SignerInfo Что вы не создали вложенную подпись поверх контейнера
Первая подпись откреплённая, документ и .sig лежат парой Исходный документ В существующий файл .sig вторым SignerInfo Побайтовую неизменность документа
Первая подпись встроена в PDF PDF-документ Внутрь PDF отдельной ревизией Что первый подписант не включил сертификацию документа, запрещающую изменения
Подписанты в разных организациях и системах Каждый свою копию исходного документа В два отдельных файла .sig Совпадение хэша документа у обеих сторон до подписания
Второй подписант недоступен: забыл носитель ЭЦП или PIN Ничего до восстановления доступа Подписание откладывается Зафиксировать причину и срок актом, чтобы не переподписывать первый комплект

Отдельно про размеры. Откреплённая подпись весит килобайты: в наших примерах файл подписи к PDF на 294 КБ занимал 512 байт, к XML на 74 КБ — 4 КБ, а к договору в PDF на 74 КБ — 2 КБ. Резкий рост размера после добавления второй подписи означает, что в контейнер уехала цепочка сертификатов, а не что подпись сформировалась неправильно.

Документ и парный файл откреплённой подписи sig в одной папке Проводника
Пара «документ плюс .sig» с одинаковым базовым именем: именно её, а не один файл подписи, подаёт на вход второй подписант при откреплённой схеме.

МЧД, филиалы и вопрос, чья подпись стоит второй

Техническая возможность добавить SignerInfo не означает, что подпись примут юридически. Виды ЭЦП различаются по правовому весу: простая электронная подпись подтверждает факт формирования подписи конкретным лицом, усиленная неквалифицированная строится на криптографическом преобразовании, усиленная квалифицированная выпускается аккредитованным удостоверяющим центром и по умолчанию равнозначна собственноручной подписи. Смешивать их в одном контейнере технически можно, но принимающая система обычно проверяет вид подписи каждого подписанта отдельно.

Сертификаты на сотрудника с указанием организации ушли в прошлое: сотрудник подписывает сертификатом физического лица, а полномочия подтверждает машиночитаемая доверенность. МЧД изначально существует как XML-файл, PDF-представление — только визуализация. Данные МЧД включают реквизиты доверителя и представителя и коды полномочий из классификатора, размещённого в Единой системе нормативной и справочной информации: каждое полномочие имеет код, дату и уникальный идентификационный номер, и алгоритм на стороне получателя проверяет именно код, а не текст.

Если нужного полномочия в классификаторе нет, компания направляет свой перечень в Минцифры: на рассмотрение отводится 10 дней, а при положительном решении ещё три рабочих дня на присвоение кодов и включение в классификатор. Пока наполнение продолжается, полномочия допускается вписывать вручную.

Внимание: передоверие машиночитаемой доверенности оформляется только через нотариуса. Понадобятся паспортные данные нового уполномоченного лица и актуальная выписка из ЕГРЮЛ, нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.

Отсюда практика по филиалам. Филиал не юридическое лицо, поэтому МЧД выдаёт головная организация от имени юрлица, а руководитель филиала передаёт полномочия дальше только через передоверие у нотариуса. Когда второй подписант сидит в филиале, к контейнеру прикладывается его МЧД, а не доверенность руководителя филиала. КриптоАРМ ГОСТ умеет прикреплять файл МЧД к подписи и отдавать единый архив, где лежат подписанные файлы и сама доверенность.

Мария Ж, юрист со стажем более 20 лет: «Проверяйте не наличие МЧД, а код полномочия внутри неё: получатель сверяет код из классификатора, и доверенность с общей формулировкой без нужного кода на приёмке отработает как отсутствие полномочий. Для филиалов доверенность всегда идёт от юридического лица, передоверие оформляется у нотариуса и упирается в его техническую оснащённость, что в небольших городах занимает дополнительное время. Заложите этот срок до того, как назначите дату подписания.»

Если вы настраиваете подписание не для себя, а для кадровой службы, отдельный контур для двух подписей на кадровом документе разворачивать не нужно: маршрут согласования с несколькими подписантами и хранение подписей в КЭДО закрывают эту задачу штатно.

Когда вторая подпись в тот же контейнер не подходит

Схема с одним файлом на две подписи удобна, но подходит не везде. Отказаться от неё стоит в четырёх случаях.

  • Принимающая система ждёт по одному файлу подписи на подписанта. Ведомственные порталы и площадки часто грузят документ и подпись парой, и валидатор на той стороне читает только первый SignerInfo. Контейнер с двумя подписями формально корректен, но вторая подпись просто не будет учтена.
  • Документ должен выглядеть подписанным при открытии. Откреплённая подпись не видна внутри документа: получатель открывает PDF и не понимает, что тот подписан. Здесь работает либо встроенная подпись PDF, либо копия документа со штампом визуализации, при этом целостность оригинала не нарушается.
  • Между подписаниями документ правился. Вторая подпись ляжет на новую версию, первая перестанет проходить проверку. Нужен новый комплект, а не досписывание.
  • Подписи ставятся автоматически информационной системой. Для потоковых документов оператор информационной системы получает обезличенный сертификат на юридическое лицо, привязанный к системе. Сотрудники таким сертификатом пользоваться не могут, и «второй подписью человека» он не является.

Важный нюанс из практики: в проектах, где поток подписей идёт круглосуточно, отдельный сервис проверки и досписывания разворачивают внутри контура компании из готовых контейнеров, а результаты складывают в базу с автоматическим формированием протокола проверки в PDF. Это снимает ручную проверку входящих комплектов и даёт готовую доказательную базу без участия человека.

Типичные ошибки и во что обходится каждая

Ошибки при добавлении второй подписи стоят не переподписания одного файла, а повторного сбора подписей у всех участников.

Подписали файл .sig вместо документа при откреплённой схеме. Делают так потому, что интуитивно кажется: подписываем то, что прислали. На выходе получается контейнер, внутри которого подписан не документ, а первая подпись. Принимающая сторона видит одну подпись документа и одну подпись непонятного объекта, комплект возвращается, а второй подписант вызывается заново.

Пересохранили документ перед вторым подписанием. Открыли, посмотрели, нажали сохранить — байты изменились. Первая подпись перестаёт проходить проверку, и восстановить её нельзя: нужно заново подписывать обеими сторонами. Если первая сторона внешняя, добавляется переписка, письмо контрагенту о переподписании и ожидание, а в договорных сроках это дни.

Переименовали .sgn в .sig и решили, что сменили формат. Переименование меняет только имя, содержимое остаётся тем же контейнером. Если площадка отказала по существу, а не по расширению, переименование не поможет.

Один подписант поставил усовершенствованную подпись, второй базовую. Профиль усовершенствования хранится в каждом SignerInfo отдельно, поэтому в одном контейнере могут оказаться подпись со штампом времени и подпись без него. Через несколько лет первая проверится, вторая нет.

Мария Ж, судебный эксперт по трудовому праву: «В спорах о подписанном документе смотрят не на красивый штамп на копии, а на результат проверки контейнера: статус каждой подписи, отпечаток сертификата, время подписания и цепочку сертификации. Поэтому протокол проверки мы сохраняем сразу после того, как обе подписи легли, а не тогда, когда документ понадобился. Проверьте, что в вашем протоколе видны обе записи о подписантах, а не одна общая строка о валидности файла.»

Как убедиться, что обе подписи легли корректно

Финальная проверка занимает минуту и делается там же, в Инструментах КриптоПро, в разделе проверки подписи. Для присоединённой подписи подаётся один файл .sig, для откреплённой — документ и файл подписи. Корректный отчёт содержит две записи о подписантах, у каждой указан тип подписи (по умолчанию CAdES-BES), отпечаток сертификата, время подписания, алгоритмы по ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 и цепочка сертификации со статусами.

Отчёт об успешной проверке двух подписей CAdES-BES с отпечатками и цепочкой сертификации
Две отдельные записи в отчёте, а не одна строка «подпись подтверждена», означают, что вторая подпись действительно попала в контейнер.

Если своего валидатора под рукой нет, подлинность подписи можно подтвердить через сервис подтверждения подлинности электронной подписи на Госуслугах: он принимает и присоединённую подпись одним файлом, и пару «документ плюс подпись», и возвращает сведения о владельце сертификата. Это удобный контрольный прогон, когда комплект уходит во внешнюю организацию.

Результат проверки стоит фиксировать. Журнал ЭЦП в виде реестра сертификатов сотрудников и протоколов проверки закрывает два вопроса разом: кто из подписантов чем подписывал и когда у чьего сертификата истекает срок. В практике Добыто такой реестр ведут вместе с датами выпуска и отзыва: без него в компании со штатом от нескольких сотен человек невозможно быстро понять, чью подпись в старом контейнере уже нельзя проверить.

Полезно знать: базовую подпись можно усовершенствовать до CAdES-X Long Type 1 или CAdES-A, добавив штамп времени и ответ службы OCSP о статусе сертификата на момент подписания. Тогда подпись проверяется и после того, как срок действия сертификата истёк.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Кадровые документы хранятся десятилетиями, а сертификат подписи живёт несравнимо меньше, поэтому вопрос «проверится ли эта подпись через 20 лет» решается не при сдаче в архив, а в момент подписания. Мы усовершенствуем подпись до архивного профиля сразу, пока сертификат действует и служба OCSP отвечает о его статусе. Проверьте, какой профиль стоит у ваших контейнеров: если CAdES-BES, планируйте плановое переусовершенствование архива.»

Стоимость подключения КЭДО и электронных подписей в 2026 году

Стоимость зависит от численности сотрудников, набора видов подписи и того, нужна ли интеграция с 1С и электронный архив.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 30 000 ₽ в год за 50 сотрудников оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф по запросу
УКЭП через партнёров-удостоверяющих центров рассчитывается индивидуально по запросу
Модуль интеграции с 1С:ЗУП (тариф «Бизнес») входит в тариф «Бизнес» установка и настройка за один день

Итоговая сумма складывается из численности, выбранного набора видов подписи и потребности в интеграциях: тариф можно повысить или понизить в любое время, при повышении разница пересчитывается пропорционально оставшемуся периоду. Актуальные условия по каждому пакету собраны на странице тарифов ДОБЫТО КЭДО.

Отдельно закладывать бюджет на подписи для сотрудников не нужно: ПЭП и УНЭП выпускаются бесплатно на всех тарифах, УКЭП оформляется через партнёров-удостоверяющих центров.

Выводы

Добавление второй подписи в файл .sig — штатная операция стандарта CMS, а не обходной приём: контейнер допускает несколько блоков SignerInfo, и каждый подписант получает равный статус. Выбор между параллельной соподписью, заверяющей подписью и отдельным вторым файлом определяется требованием принимающей стороны, а не удобством. Критичны две вещи: побайтовая неизменность исходного документа и понимание, что именно подаётся на вход при откреплённой схеме. Для сотрудников к подписи прикладывается машиночитаемая доверенность с кодом полномочия из классификатора, а для филиалов доверенность выдаёт юридическое лицо.

Мы в Добыто ежедневно закрываем эту задачу на потоке кадровых документов: маршрут с несколькими подписантами, выпуск подписей сотрудникам и хранение подписанных комплектов с реестром сертификатов работают внутри одной платформы, без ручной сборки контейнеров и переписки о том, кто и чем подписал.

Частые вопросы

Можно ли добавить вторую подпись, если первый подписант работал в другом криптопровайдере

Да, контейнер CMS открытый и не привязан к конкретному средству подписи. Условия два: алгоритмы должны совпадать (для российских подписей это ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012), а на вашем рабочем месте должны быть установлены корневой и промежуточные сертификаты удостоверяющего центра первого подписанта, иначе его подпись покажет разрыв цепочки доверия при проверке, хотя ваша ляжет корректно.

Сколько подписей помещается в один файл .sig

Стандарт числа не ограничивает, ограничения приходят с принимающей стороны и от размера. Каждая новая подпись добавляет блок SignerInfo и, если включено вложение сертификатов, цепочку сертификатов подписанта, поэтому файл растёт на несколько килобайт на подписанта. Перед массовым досписыванием уточните лимит на размер загружаемого файла у той системы, куда комплект уйдёт.

Что делать, если площадка не принимает файл с двумя подписями

Перейти на схему с отдельными файлами: каждый подписант формирует свой откреплённый .sig на один и тот же исходный документ, комплект грузится как документ плюс несколько файлов подписи. Хэш документа у всех подписантов должен совпадать, иначе подписи будут относиться к разным версиям файла и проверка не пройдёт ни у одной.

Можно ли досписать подпись к контейнеру, у которого истёк сертификат первого подписанта

Технически новая подпись добавится, но проверка первой вернёт статус истёкшего сертификата, если в её SignerInfo нет штампа времени и ответа службы OCSP. Именно поэтому подпись усовершенствуют до CAdES-X Long Type 1 или CAdES-A, пока сертификат действует: после истечения добавить доказательства статуса на момент подписания уже не получится.

Как отличить соподпись от заверяющей подписи в готовом файле

По отчёту проверки. Соподписи выводятся как отдельные равнозначные записи о подписантах, у каждой свой отпечаток сертификата и своё время подписания. Заверяющая подпись показывается как вложенная в запись первого подписанта, потому что физически лежит в неподписываемом атрибуте его SignerInfo и подписывает значение его подписи, а не документ.

Нужна ли отдельная машиночитаемая доверенность каждому подписанту

Да, если подписант действует как сотрудник, а не как руководитель организации или индивидуальный предприниматель. Доверенность выдаётся на конкретное физическое лицо и содержит коды его полномочий, поэтому одна МЧД на двоих не работает. Передать полномочия дальше по цепочке можно только через передоверие, которое оформляет нотариус на основании паспортных данных нового представителя и актуальной выписки из ЕГРЮЛ.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.