Загрузить сертификат ЭЦП в личный кабинет системы ЭДО означает передать сервису только открытую часть сертификата: файл с расширением .cer или .p7b, где записаны владелец, издатель, срок действия и открытый ключ. Закрытый ключ остаётся в контейнере на токене и никуда не выгружается. До загрузки рабочее место придётся подготовить: драйвер носителя (Рутокен, JaCarta, eSmart), СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, КриптоПро ЭЦП Browser Plug-in с расширением для браузера, корневые сертификаты Минцифры России и УЦ ФНС России, а сам личный сертификат сначала установить из контейнера в хранилище «Личное». Главное различие, которое определяет порядок действий: сертификат выдан на руководителя или на сотрудника как на физическое лицо. Во втором случае к подписи обязательно прикладывается машиночитаемая доверенность.
Разберём последовательность по шагам: что проверить до начала, как установить сертификат через «Просмотреть сертификаты в контейнере», как привязать его в кабинете и что делать, если список сертификатов пуст. Покажем, чем различаются файлы подписи p7s, sig и sgn и почему одна подпись в разных системах называется по-разному. Отдельно разберём данные МЧД, которые запрашивает кабинет, и случай с обособленным филиалом. Тарифы на 2026 год, комплект скачиваемых образцов и ответы на частые вопросы находятся во второй половине статьи.
Что именно загружается в личный кабинет ЭДО
Сертификат электронной подписи состоит из двух частей, и в кабинет уходит только одна из них. Открытая часть содержит сведения о владельце, наименование удостоверяющего центра-издателя, серийный номер, отпечаток, алгоритм по ГОСТ и период действия. Закрытый ключ хранится в контейнере на токене или в реестре компьютера и участвует только в момент формирования подписи. По этой причине операция называется загрузкой сертификата, а не загрузкой подписи.
Способ загрузки зависит от того, как устроен кабинет. Часть систем принимает файл открытого ключа напрямую: вы указываете путь к .cer и подтверждаете действие. Часть работает через КриптоПро ЭЦП Browser Plug-in и сама показывает список сертификатов, установленных в хранилище «Личное», без загрузки файла. Сервисы ФНС требуют дополнительно зарегистрировать сертификат и получить код абонента. В сервисе Добыто КЭДО сертификат подтягивается из установленных на рабочем месте, а маршрут подписания привязывается к сотруднику, а не к конкретному файлу ключа.
Факт: код абонента (идентификатор абонента, идентификатор налогоплательщика) выдаёт удостоверяющий центр. Получить его самостоятельно можно через сервис регистрации ФНС: пройти регистрацию, загрузить файл сертификата ключа КЭП и отправить его на регистрацию, после чего в сервисе появится идентификатор.
Мария Ж, специалист по цифровой подписи и КЭДО: «В кабинет уходит открытая часть сертификата, закрытый ключ остаётся в контейнере. Если сервис просит прислать сам файл ключа или пароль от контейнера, остановитесь и запросите регламент: по регламенту удостоверяющего центра ФНС России контейнер выдаётся неэкспортируемым, скопировать его нельзя в принципе.»
Проверить, какая именно часть у вас на руках, можно по расширению файла. Файлы .cer и .p7b безопасны для передачи, файл контейнера или экспортированный .pfx с закрытым ключом передавать в кабинет не нужно ни при каких условиях.
Подготовка рабочего места: что установить до загрузки сертификата
Перечень программного обеспечения для работы с квалифицированной подписью УЦ ФНС России закрытый и состоит из семи позиций:
- Драйверы используемого ключевого носителя: Рутокен, JaCarta, eSmart и другие.
- СКЗИ КриптоПро CSP версии 5.0 R2, сборка 12000 или выше.
- Плагин КриптоПро ЭЦП Browser Plug-in.
- Корневой сертификат Минцифры России.
- Корневой сертификат УЦ ФНС России.
- Личный сертификат ключа электронной подписи, выданный удостоверяющим центром.
- Расширение крипто-плагина для используемого интернет-браузера и плагины конкретных информационных систем.
Тип носителя определяется визуально или по документам от удостоверяющего центра, после чего скачивается установочный пакет соответствующего производителя. Установка драйвера идёт в режиме по умолчанию, до сообщения о завершении и кнопки «Готово». Если носитель eSmart с поддержкой российских алгоритмов, драйвер берётся с сайта производителя носителя, а не с сайта КриптоПро: это разные программы, и одна не заменяет другую.

Версия криптопровайдера определяет, с какими ключами вы вообще сможете работать. Ниже сведены форматы ключей и минимальные версии КриптоПро CSP, при которых они читаются.
| Формат ключа на носителе | Минимальная версия КриптоПро CSP | Что это значит на практике |
|---|---|---|
| Извлекаемый (пассивный носитель, режим CSP) | 4.0 | Токен работает как защищённое PIN-кодом хранилище, ключ на время операции попадает в память компьютера |
| Неизвлекаемый ФКН с защитой канала по SESPAKE | 5.0 R2 | Ключ не покидает токен, канал между провайдером и носителем шифруется, скопировать ключ нельзя |
| Неизвлекаемый в формате PKCS#11 | 5.0 R2 | Открытый формат, который читает сторонний софт; обязателен для участников алкогольного рынка при отчётности в ЕГАИС |
| Смарт-карта Рутокен с работой по NFC | 5.0 R2 | Подпись с мобильного устройства прикладыванием карты или токена к телефону |
Из таблицы следует практический вывод: на четвёртой версии провайдера современный токен с неизвлекаемым ключом просто не отобразится, и кабинет тут ни при чём. Сертификаты соответствия на релизы 5.0 R1, 5.0 R2 и 5.0 R3 действуют до 1 мая 2027 года, на КриптоПро CSP 4.0 сертификат действовал до 15 января 2026 года. Windows 11 поддерживается начиная с пятой версии, а Windows XP не поддерживается начиная с 5.0 R3.
Внимание: корневые сертификаты ставятся в разные хранилища. Сертификат Минцифры России — в «Доверенные корневые центры сертификации», сертификат УЦ ФНС России — в «Промежуточные центры сертификации». Перепутанное хранилище оставляет цепочку доверия неполной, и подпись будет считаться недействительной.
Если сертификата у бухгалтера ещё нет, сначала смотрите порядок получения сертификата КЭП в удостоверяющем центре ФНС России: там указаны точки выдачи и список доверенных лиц. Руководитель организации и индивидуальный предприниматель получают подпись в УЦ ФНС, сотрудник как физическое лицо — в коммерческом аккредитованном удостоверяющем центре.
Установка личного сертификата из контейнера
Пока сертификат лежит только на токене, ни браузер, ни кабинет его не видят. Установка переносит открытую часть в хранилище «Личное» и связывает её с контейнером закрытого ключа на носителе.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Как установить сертификат из контейнера: пошаговая инструкция
- Шаг 1. Подключите ключевой носитель в USB-порт и убедитесь, что драйвер устройства установлен, а носитель определился системой.
- Шаг 2. Откройте КриптоПро CSP через меню «Пуск» и перейдите на вкладку «Сервис».
- Шаг 3. Нажмите «Просмотреть сертификаты в контейнере», затем «Обзор» и выберите ключевой контейнер с действующим сертификатом.
- Шаг 4. Подтвердите выбор кнопкой «ОК» и нажмите «Далее»; при запросе введите пароль от контейнера.
- Шаг 5. Установите сертификат в хранилище «Личное» и завершите мастер кнопкой «Готово».
- Шаг 6. Установите КриптоПро ЭЦП Browser Plug-in, согласитесь с установкой, включите расширение при появлении запроса браузера и проверьте в списке расширений, что оно активно.
- Шаг 7. Проверьте работу плагина кнопкой «Проверить работу плагина» на странице загрузки, после чего рабочее место готово к работе с электронной подписью.

Мария Ж, автор более 1000 статей о цифровой подписи и КЭДО: «Мастер показывает контейнеры списком, и после продления в нём оказываются два сертификата с разными датами. Отсортируйте по дате и берите самый свежий: при выборе старого система выдаст ошибку, а причину по тексту сообщения понять сложно.»
Проверьте, действует ли сертификат, которым подписан документ
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Подпишите любой пробный файл и прогоните результат через проверку: сервис покажет дату подписания, статус сертификата и данные издателя. Это быстрее, чем выяснять причину отказа уже после отправки отчётности.
Как привязать сертификат в личном кабинете системы ЭДО
Дальнейшие действия в кабинете сводятся к четырём операциям: выбрать сертификат из установленных или загрузить файл открытого ключа, сверить реквизиты, подтвердить владение подписью тестовым подписанием и связать сертификат с учётной записью сотрудника. Кабинет обычно показывает те же поля, что и окно свойств сертификата: владельца, издателя, серийный номер и срок действия.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Сверять стоит именно серийный номер и отпечаток, а не фамилию: у бухгалтера, который ведёт несколько организаций, в хранилище лежит несколько сертификатов с одинаковыми фамилией и именем. В сервисе Добыто КЭДО сотрудник добавляется в организацию администратором, и уже к его карточке привязываются подпись и маршруты согласования, поэтому один и тот же человек в разных организациях не смешивается в общем списке.
После привязки проверьте два пункта: сертификат виден при попытке подписать документ и статус в кабинете отображается как действующий. Если сертификат виден, но подпись не создаётся, причина почти всегда на рабочем месте, а не в сервисе.
Данные МЧД: что спросит кабинет и как быть филиалу
С 1 сентября 2024 года сотрудник подписывает документы от имени организации сертификатом физического лица с приложением машиночитаемой доверенности. Сертификаты сотрудников юридических лиц, где рядом с фамилией указывались наименование организации и её ИНН, для этого больше не применяются. Руководитель и индивидуальный предприниматель подписывают своей квалифицированной подписью без доверенности.
Машиночитаемая доверенность существует как XML-файл. Скачанный из сервиса PDF выглядит как привычная доверенность, но кабинет ЭДО примет только xml, подписанный электронной подписью руководителя. Кабинет запрашивает сведения о доверителе, о доверенном лице, полномочия по классификатору, срок действия и номер доверенности. Полномочия берутся из классификатора, размещённого в Единой системе нормативной и справочной информации: каждое полномочие имеет код, дату и уникальный идентификационный номер, и в доверенность включается именно код. Если нужного полномочия в классификаторе нет, компания направляет перечень своих полномочий в Минцифры: на рассмотрение отводится 10 дней, при положительном решении коды присваиваются и включаются в классификатор в течение трёх рабочих дней.
Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Машиночитаемая доверенность должна читаться алгоритмом, а не человеком. Именно поэтому в ней стоит код полномочия, а не фраза «подписывать отчётность». Создать доверенность для налоговых действий можно в сервисе ФНС «Создание и проверка доверенности в электронной форме», а проверить её действие — по номеру доверенности на сайте налоговой службы.»
Нотариальное удостоверение доверенности по общему правилу требуется всегда, кроме двух случаев: доверенность от юридического лица в адрес юридического лица и доверенность, которую выдаёт руководитель обособленного филиала. Для остальных вариантов передоверия придётся идти к нотариусу с паспортом доверенного лица и актуальной выпиской из ЕГРЮЛ, а нотариус подписывает документ своей квалифицированной подписью и выгружает его в информационную систему.
Лайфхак: машиночитаемую доверенность достаточно загрузить один раз через оператора ЭДО, а затем пользоваться ею в других системах: доверенность передаётся между информационными системами и не требует повторной загрузки в каждую из них.
Ниже сведены четыре типовые ситуации бухгалтера и то, что в каждой из них критично при загрузке сертификата.
| Сценарий | Что критично | Что вторично |
|---|---|---|
| Подписывает руководитель организации | Сертификат получен в УЦ ФНС России, контейнер неэкспортируемый | Машиночитаемая доверенность не нужна |
| Подписывает штатный бухгалтер | Сертификат физического лица из аккредитованного УЦ плюс МЧД с кодом полномочия | Тип носителя, если версия провайдера подходит |
| Бухгалтер на аутсорсе ведёт несколько компаний | Один сертификат физического лица и отдельная МЧД от каждого доверителя | Отдельный токен под каждую организацию |
| Документы подписывает сотрудник обособленного филиала | Полномочия руководителя филиала на выдачу доверенности без нотариуса | Место физической выдачи носителя |
Разница между первой и третьей строкой объясняет типовую ошибку аутсорсинга: раньше бухгалтер на три компании оформлял три сертификата, теперь достаточно одного сертификата на физическое лицо и трёх доверенностей.
Образцы документов для выпуска и учёта сертификатов
Комплект собран под задачу подключения подписи: начните с инструкции по установке, а бланк заявления берите, если сертификат ещё предстоит выпускать.
| Документ | Скачать |
|---|---|
| Инструкция по установке ЭЦП на компьютер | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
Файлы подписи p7s, sig и sgn: почему кабинет не принимает файл
Расширение файла открепленной подписи задаётся в настройках «Инструментов КриптоПро»: в выпадающем списке доступны p7s, sig и sgn, а формат подписи при этом остаётся одним — CAdES-BES. Кабинеты ЭДО и государственные сервисы принимают разные расширения, и отказ нередко вызван именно им, а не содержимым файла.

Мария Ж, спикер на конференциях по КЭДО: «Расширение файла подписи — это настройка программы, а формат подписи остаётся тем же CAdES-BES. Когда кабинет отказывается принимать файл, сначала откройте настройки подписи и посмотрите выбранное расширение, и только потом ищите проблему в документе.»
Второй параметр, который влияет на приём файла, — присоединённая или откреплённая подпись. При откреплённой подписи в кабинет загружаются два файла: исходный документ и файл подписи рядом с ним. При присоединённой документ и подпись лежат в одном контейнере, и исходный файл извлекается из него отдельной операцией. Для писем действует своя схема: конфиденциальную переписку подписывают и шифруют по стандарту S/MIME, где для подписи применяется ГОСТ 2012, а для шифрования — ГОСТ 2015 с алгоритмами «Магма» и «Кузнечик».
Журнал ЭЦП: учёт сертификатов и МЧД в компании
Когда подписей больше пяти, журнал учёта перестаёт быть формальностью. В реестре фиксируются владелец сертификата, удостоверяющий центр-издатель, серийный номер, дата окончания срока действия, тип носителя и номер связанной машиночитаемой доверенности. Срок действия закрытого ключа и срок действия сертификата различаются, и в журнал заносятся оба.
Полезно знать: на носителе со 128 КБ защищённой памяти помещается до 31 контейнера в формате CSP. Для одного контейнера с полной цепочкой сертификатов оценка сверху — около 12 КБ, поэтому реальное число ключей на токене зависит от того, что удостоверяющий центр записал в расширения сертификата.
Отдельная строка журнала — плановая замена. Сертификат перевыпускается заранее, а не в день окончания: после перевыпуска сертификат нужно снова установить из контейнера и заново привязать в каждом кабинете, где он использовался. В практике Добыто мы закладываем на кампанию по перевыпуску пилотную группу из нескольких сотрудников и только затем разворачиваем замену на всю компанию: так ошибки настройки всплывают на пяти пользователях, а не на пятистах.
Сертификат не загружается: разбор ошибок
Список сертификатов в кабинете пуст. Проверяется по порядку: носитель подключён в USB-порт, драйвер установлен, сертификат установлен в хранилище «Личное» через «Просмотреть сертификаты в контейнере», плагин КриптоПро установлен, расширение в браузере включено. Отдельный частый случай — расширение установлено, но выключено в списке дополнений браузера: внешне всё стоит, а сертификаты не подтягиваются.
Сертификат виден, но подпись не проходит проверку. Обычная причина — неполная цепочка доверия: не установлены или установлены не в то хранилище корневые сертификаты. Вторая причина — сертификат отозван удостоверяющим центром: в этом случае окно информации о подписи прямо показывает статус.

Забыт пароль от контейнера. Пароль хранится только у владельца ключа, восстановить его нельзя: при потере ключ перевыпускается, а прежний сертификат аннулируется по заявлению в удостоверяющий центр. Отсюда практическое правило: пароль от контейнера фиксируется в момент выдачи носителя, вместе с записью в журнале, а не через полгода по памяти.
Ошибка лицензии КриптоПро. При получении подписи в рамках проекта удостоверяющего центра ФНС России лицензия на КриптоПро CSP встроена в сертификат и действует столько же, сколько сам сертификат. Если вы генерируете запрос на сертификат на своём рабочем месте или используете ключи других удостоверяющих центров, потребуется полная лицензия на провайдер.
Во что обходится неверно загруженный сертификат
Цена ошибки редко ограничивается повторной загрузкой файла. Отчётность, подписанная сертификатом с неполной цепочкой доверия, уходит в отказ, и срок сдачи при этом не сдвигается. Документ, подписанный сотрудником без действующей МЧД, не подтверждает полномочия подписанта, и контрагент вправе не принять его к учёту. Утраченный пароль от контейнера означает перевыпуск сертификата и повторную привязку во всех кабинетах, где он был зарегистрирован, а на время процедуры подписание останавливается.
Когда загружать сертификат в кабинет не нужно
Часть сценариев обходится без установки криптопровайдера и без загрузки файла. Облачная подпись хранится на сервере удостоверяющего центра: ключа на флешке нет, документ подписывается через веб-интерфейс, но работает такая подпись только в сервисах с интеграцией программного обеспечения этого удостоверяющего центра. Мобильная подпись встраивается в SIM-карту и приложение на телефоне: проще в использовании и менее устойчива к потере устройства.
Во внутреннем кадровом документообороте сертификат сотруднику часто вообще не нужен: работник подписывает документы простой или усиленной неквалифицированной подписью, которую выпускает сама система, либо квалифицированной подписью через мобильное приложение Госключ. Если вы работодатель и читаете этот раздел с мыслью, что настройка токенов на сотню сотрудников выглядит трудоёмкой, для кадровых документов токены и не нужны: в тарифы Добыто КЭДО ПЭП и УНЭП для сотрудников входят и выпускаются без отдельного носителя.
Стоимость подключения к Добыто КЭДО и тарифы на 2026 год
Стоимость зависит от численности сотрудников и набора функций: интеграции с учётной системой, электронного архива и уровня поддержки. Электронные подписи для сотрудников входят в тариф.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по числу сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, приоритетная поддержка | от 50 ₽ за сотрудника / мес, минимальная оплата 50 сотрудников за 30 000 ₽ в год | подключение за 5 минут |
| Тариф «Корпорация»: всё из тарифа «Бизнес», выделенный сервер, SLA 99.9%, персональный менеджер, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | входит в подключение |
| Получение УКЭП через партнёров-удостоверяющих центров | рассчитывается индивидуально | по регламенту удостоверяющего центра |
| Интеграция с 1С: готовый модуль для 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за один день |
| Электронный архив документов | входит в тариф «Бизнес» | входит в подключение |
Итоговая сумма складывается из численности сотрудников и выбранного набора функций, а тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду. Актуальный состав пакетов и условия минимальной оплаты смотрите на странице тарифов Добыто КЭДО.
Платформа соответствует требованиям Федерального закона № 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных, поэтому кадровые документы, подписанные в системе, принимаются при проверках без дополнительных подтверждений.
Выводы
Загрузка сертификата в кабинет ЭДО занимает пару минут, а всё остальное время уходит на подготовку рабочего места: драйвер носителя, криптопровайдер нужной версии, плагин с включённым расширением, корневые сертификаты в правильных хранилищах и установленный из контейнера личный сертификат. Сотруднику к сертификату физического лица потребуется машиночитаемая доверенность в формате XML с кодом полномочия. Отказ кабинета чаще всего объясняется расширением файла подписи, неполной цепочкой доверия или отозванным сертификатом, и все три причины видны до отправки документа.
Мы в Добыто ежедневно подключаем подписи бухгалтерам и кадровикам и ведём учёт сертификатов и доверенностей внутри одного сервиса, где документ, маршрут согласования и подпись живут в общей карточке. Для внутреннего кадрового документооборота подписи сотрудникам выпускаются в самом сервисе, поэтому возиться с токенами приходится только там, где без квалифицированной подписи не обойтись.
Частые вопросы о загрузке сертификата ЭЦП
Можно ли скопировать сертификат с токена на второй компьютер, чтобы подписывать из дома?
Зависит от формата ключа. Извлекаемый ключ бывает экспортируемым и неэкспортируемым: флаг устанавливает криптопровайдер при генерации, и при неэкспортируемом контейнере копирование запрещено. Ключи, полученные в удостоверяющем центре ФНС России, выдаются только в неэкспортируемом контейнере. Неизвлекаемые ключи форматов ФКН и PKCS#11 не копируются вовсе: закрытый ключ не покидает память токена. Рабочий вариант — носить токен с собой и установить на втором рабочем месте тот же комплект программ.
Сколько сертификатов помещается на один токен?
На носителе со 128 КБ защищённой памяти помещается до 31 контейнера в формате CSP. Точное число зависит от размера каждого контейнера: пустой занимает порядка 200 байт, а контейнер с полной цепочкой сертификатов и дополнительными расширениями — около 12 КБ. Бухгалтеру, который ведёт несколько организаций, обычно хватает одного носителя.
Что делать, если удостоверяющий центр не прошёл аккредитацию?
Ключи, выданные неаккредитованным удостоверяющим центром, не действуют, и загрузить такой сертификат в кабинет не получится. Порядок один: получить новый сертификат в аккредитованном центре, а для руководителя организации или индивидуального предпринимателя — в удостоверяющем центре ФНС России, где подпись выдаётся бесплатно.
Нужно ли отдельно покупать лицензию на КриптоПро CSP?
Если сертификат получен в рамках проекта удостоверяющего центра ФНС России, лицензия встроена в сертификат и действует ровно столько же, сколько сам сертификат. Полная лицензия нужна в двух случаях: вы генерируете запрос на сертификат на своём рабочем месте либо используете на этой машине ключи удостоверяющих центров, которые лицензию в сертификат не включают. Лицензия на версию 5.0 подходит для всей линейки пятых релизов, а при переходе с четвёртой версии покупается лицензия на обновление.
Как проверить, что машиночитаемая доверенность действует?
По номеру доверенности на сайте Федеральной налоговой службы: в сервисе вводятся параметры доверенности, после чего система показывает, активна доверенность или её действие прекращено, и выдаёт полные сведения. Проверка выполняется вручную по каждой доверенности, поэтому компаниям с большим потоком документов удобнее опираться на автоматическую проверку в системе ЭДО.
Можно ли подписывать электронные письма тем же сертификатом, что и документы в ЭДО?
Да, сертификат один и тот же, различается программа. Для защищённой переписки используется почтовый клиент с поддержкой S/MIME по российским алгоритмам: подпись формируется по ГОСТ 2012, шифрование — по ГОСТ 2015. Подключение к почтовым серверам идёт по IMAP, SMTP или POP3 с защищённым соединением по ГОСТ, зашифрованные письма помечаются в списке отдельным значком.
Обязательно ли подписывать сертификатом каждый кадровый документ?
Нет. Трудовой кодекс РФ различает виды подписи по типам документов: часть кадровых документов подписывается простой электронной подписью работника, часть — усиленной неквалифицированной, и лишь отдельные документы требуют квалифицированной подписи. Квалифицированный сертификат на токене нужен работодателю и тем сотрудникам, кто подписывает документы вовне: отчётность, договоры с контрагентами, обращения в государственные органы.