Замена ЭЦП при утрате или компрометации ключа начинается не с визита в удостоверяющий центр, а с отзыва старого сертификата. Пока в реестре сертификатов нет записи о прекращении действия, подпись остаётся рабочей, и ею можно подписать любой документ от вашего имени. Заявление подаёт владелец сертификата в тот удостоверяющий центр, который его выдал; сведения о прекращении действия УЦ вносит в реестр в течение 12 часов с момента, когда узнал об обстоятельствах отзыва (статья 14 63-ФЗ). Уведомить удостоверяющий центр и других участников электронного взаимодействия о нарушении конфиденциальности ключа закон обязывает не позднее одного рабочего дня (статья 10 63-ФЗ). Главное различие, которое определяет порядок действий: вы потеряли доступ к ключу сами или ключ мог попасть к постороннему.
Разберём оба сценария по шагам: что делать в первый час, как отозвать сертификат, что происходит с уже сданной отчётностью и подписанными договорами, как перевыпустить ключ и вернуть рабочее место в строй. Отдельно покажем, что делать с машиночитаемыми доверенностями, которые продолжают жить после отзыва подписи. Сценарная таблица инцидентов, чек-лист подготовки к перевыпуску, образцы заявлений и писем, стоимость и сроки на 2026 год — во второй половине статьи.
Что считается утратой ключа, а что компрометацией
Утрата — это потеря доступа к закрытому ключу: токен потерян, сломан, забыт пароль от контейнера или от приложения Госключ. Компрометация — это обоснованное предположение, что ключом мог воспользоваться кто-то другой: токен побывал у постороннего, PIN-код записан на стикере рядом с рабочим местом, контейнер копировали на общий диск, уволенный сотрудник сохранил доступ к рабочей станции. Юридические последствия у этих ситуаций разные. При утрате вы теряете возможность подписывать. При компрометации вы теряете контроль над тем, что подписывается от вашего имени, и обязаны действовать в срок, установленный статьёй 10 63-ФЗ.
Для бухгалтера граница проходит по одному вопросу: мог ли посторонний сформировать подпись после инцидента. Если токен лежал в сейфе, а сейф вскрыли, это компрометация, даже когда носитель на месте. Если токен утоплен в стакане с водой и физически нечитаем, это утрата без компрометации, и спешить с уведомлением контрагентов не нужно, хотя отозвать сертификат всё равно придётся.
| Ситуация | Квалификация | Что делать |
|---|---|---|
| Токен потерян вне офиса, PIN-код нигде не записан | Утрата с риском компрометации | Отзыв сертификата, уведомление УЦ, выпуск нового ключа |
| Токен сломан или не читается, был всё время у владельца | Утрата без компрометации | Отзыв сертификата и выпуск нового, уведомление контрагентов не требуется |
| Забыт пароль от приложения Госключ, приложение удалено | Утрата доступа к ключу на устройстве | Выпуск новой подписи в приложении; прежняя не восстанавливается |
| Токен оставался у уволенного сотрудника или у стороннего подрядчика | Компрометация | Отзыв в течение одного рабочего дня, отзыв МЧД, инвентаризация подписанного |
| Контейнер скопирован на сетевой диск или передан по почте | Компрометация | Отзыв, уведомление УЦ и участников обмена, разбор доступа к копиям |
| Утечка данных в облачном сервисе, где хранился закрытый ключ | Компрометация на стороне УЦ | Обращение в УЦ: расследование ведёт удостоверяющий центр |
Три верхние строки таблицы закрываются перевыпуском и не требуют разбирательств. Три нижние означают, что вместе с заменой ключа придётся поднимать историю подписания и проверять, не появились ли документы, которых вы не подписывали.
Факт: сертификаты удостоверяющего центра ФНС выдаются только с неэкспортируемым контейнером — по регламенту УЦ такой ключ нельзя скопировать на второй носитель. Запасной копии после утраты токена не существует физически, восстанавливать нечего.
Первые действия в день инцидента
Порядок действий отличается от привычного ремонта рабочего места: сначала юридические шаги, потом технические. Пока сертификат числится действующим, любая подпись, сформированная им, считается вашей, и доказывать обратное придётся вам.
- Зафиксируйте факт и время. Служебная записка или запись в журнале учёта носителей с датой, временем и обстоятельствами. Именно от этого момента считается один рабочий день на уведомление по статье 10 63-ФЗ.
- Прекратите использование ключа. Даже если носитель нашёлся через час, подписывать им до выяснения нельзя.
- Подайте заявление на прекращение действия сертификата в тот удостоверяющий центр, который его выдал.
- Уведомите участников обмена: оператора ЭДО, банк, контрагентов, с которыми идёт обмен первичкой.
- Отзовите машиночитаемые доверенности, оформленные на этот сертификат, если подпись использовалась для сдачи отчётности за организацию.
- Запросите в информационных системах перечень документов, подписанных за период от инцидента до отзыва.
Шестой пункт пропускают чаще всего, а он определяет объём последствий. Если в промежутке между утратой и записью об отзыве появились подписанные документы, разбирать придётся каждый. В регламентах реагирования, которые мы пишем при внедрении Добыто, этот запрос стоит рядом с уведомлением удостоверяющего центра, а не в конце списка.
Мария Ж, специалист по цифровой подписи и КЭДО: «Подпись отзывается только через удостоверяющий центр, который её выдал, и никак иначе. Удалить контейнер из хранилища компьютера или стереть приложение с телефона — это не отзыв: сертификат остаётся в реестре действующим, пока туда не внесена запись о прекращении. Начинайте с заявления, а не с чистки рабочего места.»
Как отозвать сертификат и когда подпись перестаёт работать
Действие сертификата прекращается с момента внесения записи в реестр сертификатов, а не с момента подачи заявления и не с даты вашей служебной записки. На внесение сведений удостоверяющему центру отводится 12 часов с момента наступления обстоятельств или с момента, когда УЦ узнал о них (статья 14 63-ФЗ). Практический вывод для бухгалтера: между потерей токена и фактическим прекращением действия сертификата проходит время, и это окно закрывается тем быстрее, чем раньше подано заявление.
Заявление подаётся на бумаге или в форме электронного документа. В нём указываются данные владельца, серийный номер сертификата и основание. Серийный номер удобнее взять заранее из свойств сертификата или из реестра сертификатов компании: искать его после потери токена сложнее.

Отозванный сертификат восстановить нельзя: продлить, разблокировать или отменить отзыв не получится, выпускается новый ключ с новым сроком действия. Поэтому решение об отзыве принимается один раз и осознанно, особенно если подпись использует не один человек, а целый участок учёта.
Проверьте, действует ли сертификат на подписанном документе
Добыто · Проверка подписи
Что за файл пришёл с документом
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Проверка нужна не только после инцидента. Она отвечает на два практических вопроса: кем и когда подписан файл и что говорят о сертификате списки отзыва CRL и ответы службы OCSP на момент проверки. Если сертификат уже отозван, отчёт покажет это прямо, вместе с серийным номером и издателем.
Внимание: удаление контейнера из хранилища компьютера или из реестра рабочей станции не делает подпись недействительной. Сертификат живёт в реестре удостоверяющего центра, и только запись о прекращении действия закрывает возможность его использовать.
Что происходит с уже подписанными документами и сданной отчётностью
Отзыв сертификата не отменяет задним числом подписи, поставленные до него. Проблема в другом: по обычной подписи невозможно однозначно определить момент подписания, и после прекращения действия сертификата у проверяющего остаётся вопрос, был ли документ подписан, пока сертификат действовал. Отвечают на этот вопрос два элемента усовершенствованной подписи. Штамп времени от доверенной службы фиксирует точное время и хеш документа. Ответ OCSP подтверждает, что на момент подписания сертификат не был отозван. Собранные вместе, они превращают файл подписи в самодостаточное доказательство.

Откреплённая подпись хранится отдельным файлом рядом с документом, и расширение у него бывает разным: .sig, .p7s, .sgn. Для проверки нужны оба файла, документ и подпись; по одному документу без файла подписи проверить нечего. Отсюда практическое правило архива: пара файлов хранится вместе, переименовывать документ после подписания нельзя.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «В спорах об электронных документах суд смотрит не на штамп на странице PDF, а на исходный файл и файл подписи. Визуализация подписи юридической силы не имеет, доказательствами работают сам документ, подпись, штамп времени и сведения о том, что сертификат действовал в момент подписания. Выгружайте из системы архив целиком, а не распечатки.»
Сданную отчётность переподписывать не нужно: приёмный комплекс проверял подпись в момент приёма и зафиксировал результат. Опасен обратный сценарий, когда отчёт уходит уже после отзыва. Такой файл не примут, а срок сдачи от этого не сдвинется, поэтому при инциденте в отчётный период сначала решают вопрос с каналом сдачи и только потом занимаются рабочим местом.
Кейс из практики: в производственной компании на 400 сотрудников, которую мы подключали к Добыто, бухгалтер потеряла токен за три дня до сдачи отчётности. Сертификат отозвали в тот же день, отчётность за период сдал руководитель своей подписью, а бухгалтеру выпустили новый сертификат и оформили новую машиночитаемую доверенность. Отчётность ушла в срок, простой рабочего места составил 1 день.
Образцы заявлений и писем для замены сертификата
Комплект закрывает весь цикл замены; начните с заявления на аннулирование, остальное понадобится по ходу.
| Документ | Скачать |
|---|---|
| Заявление на аннулирование сертификата ЭП | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Доверенность на получение сертификата ЭП | Скачать |
| Письмо контрагенту о переподписании | Скачать |
| Акт о невозможности переподписания | Скачать |
| Реестр сертификатов сотрудников | Скачать |
Выпуск нового сертификата: куда идти и что подготовить
Руководитель организации и индивидуальный предприниматель получают квалифицированный сертификат в удостоверяющем центре ФНС, сотрудники — как физические лица в аккредитованном коммерческом удостоверяющем центре, а полномочия им подтверждает машиночитаемая доверенность. Это распределение действует с 1 сентября 2023 года, когда закончился переходный период по сертификатам на сотрудников организаций.
Дистанционный перевыпуск в личном кабинете возможен, пока действующая подпись на руках: при удалённом перевыпуске прежний сертификат аннулируется автоматически. После утраты или отзыва этот путь закрыт, потому что подписать заявку нечем. Остаётся личная явка в налоговый орган или к доверенному лицу УЦ ФНС с носителем, паспортом и СНИЛС.
Что проверить до визита в удостоверяющий центр
- Носитель. Токен должен быть сертифицированным: Рутокен, JaCarta, eSmart. Носитель с сертификацией ФСБ нужен там, где ключ генерируется и хранится внутри устройства.
- Свободное место в памяти. На носителе объёмом 128 КБ помещается до 31 контейнера в формате КриптоПро CSP, но реальное число меньше: размер контейнера зависит от того, что удостоверяющий центр записал в сертификат.
- Комплект документов. Паспорт, СНИЛС, документы организации, заявление на выпуск. Точный перечень устанавливает конкретный УЦ.
- Согласие на обработку персональных данных для выпуска сертификата, если подпись оформляется на сотрудника.
- Список систем, где старый сертификат был зарегистрирован: личный кабинет ФНС, оператор ЭДО, банк-клиент, торговые площадки, СФР. Регистрацию нового ключа придётся повторить в каждой.

Как заменить ЭЦП после утраты ключа: пошаговая инструкция
- Шаг 1. Подайте заявление на прекращение действия старого сертификата и дождитесь записи в реестре удостоверяющего центра.
- Шаг 2. Оформите заявление на выпуск нового квалифицированного сертификата и подготовьте носитель, паспорт и СНИЛС.
- Шаг 3. Получите сертификат при личной явке и запишите ключ на носитель в присутствии специалиста УЦ.
- Шаг 4. Установите на рабочее место драйверы носителя и КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, затем плагин КриптоПро ЭЦП Browser Plug-in и расширение для браузера.
- Шаг 5. Установите корневые сертификаты Минцифры России и УЦ ФНС России, затем личный сертификат из контейнера через вкладку «Сервис» в КриптоПро CSP.
- Шаг 6. Зарегистрируйте новый сертификат во всех системах: получите код абонента, обновите сертификат у оператора ЭДО, в банке и на площадках.
- Шаг 7. Выпустите новую машиночитаемую доверенность взамен той, что была привязана к отозванному сертификату, и отзовите прежнюю.
Файлы корневых сертификатов guc_22.cert и CA_FNS_Russia_2022_01.cert публикует удостоверяющий центр ФНС России в разделе с корневыми сертификатами: сертификат Минцифры устанавливается в доверенные корневые центры сертификации, сертификат УЦ ФНС — в промежуточные. Без них система будет сообщать, что цепочка не выстроена, даже когда сам ключ рабочий.
Код абонента для сдачи отчётности через сайт налоговой службы выдаётся отдельно: файл нового сертификата загружается в сервис регистрации ФНС, и идентификатор появляется после обработки. Старый код к новому сертификату не подходит, это отдельный шаг после замены ключа.
Лайфхак: лицензия на КриптоПро CSP, полученная вместе с сертификатом УЦ ФНС, вшивается внутрь сертификата и действует ровно столько же, сколько он. При перевыпуске лицензия обновляется вместе с ключом, отдельно покупать её не нужно.
В практике Добыто на восстановление рабочего места уходит меньше времени, чем на организационную часть: драйверы и криптопровайдер ставятся за час, а согласование заявлений, доверенностей и повторная регистрация в системах растягиваются на дни. Поэтому реестр сертификатов и перечень систем мы просим заполнять заранее, до инцидента.
Машиночитаемые доверенности после замены подписи
Машиночитаемая доверенность привязана к конкретному сертификату сотрудника: в ней указаны данные доверителя, данные представителя со СНИЛС и ИНН и коды полномочий из классификатора. Отзыв сертификата не отзывает МЧД автоматически, а новая подпись не подтягивает старую доверенность. После замены ключа доверенность оформляется заново.

Отзыв доверенности подписывает тот, кто её выдал, то есть руководитель своей квалифицированной подписью. Заявление об отзыве уходит в ту систему, где доверенность хранится, статус меняется на «отозвана», и вернуть её обратно нельзя. Если МЧД выдавалась в порядке передоверия, отзыв идёт по цепочке, а само передоверие оформляется у нотариуса: нотариус проверяет паспортные данные представителя и выписку из ЕГРЮЛ, подписывает доверенность своей квалифицированной подписью и выгружает её в информационную систему. Для филиалов и обособленных подразделений это означает, что после замены подписи руководителя подразделения перевыпустить придётся не одну доверенность, а всю цепочку, которая от неё зависела.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Отдельно проверяйте доверенности уволенных сотрудников. Если в МЧД не указана должность, а только данные физического лица, увольнение само по себе доверенность не прекращает, и полномочия формально остаются. Заведите правило: отзыв МЧД идёт в один день с отзывом доступов, вместе с приказом об увольнении.»
Полезно знать: у облачной подписи закрытый ключ хранится на сервере удостоверяющего центра, и при утечке расследование ведёт УЦ. У подписи в приложении Госключ ключ хранится на телефоне: удаление приложения или забытый пароль означают выпуск новой подписи с новым сроком действия, восстановить прежнюю невозможно.
Сколько стоит ошибка и когда замена не нужна
Прямые расходы на перевыпуск сертификата в УЦ ФНС небольшие, а вот цена промедления считается иначе. Первое — документы, подписанные чужими руками в окне между инцидентом и записью об отзыве: их придётся оспаривать, а объяснять, как ключ вышел из-под контроля, будет владелец сертификата, обязанный обеспечивать его конфиденциальность. Второе — сорванный срок сдачи: отчёт, отправленный отозванной подписью, не принимается, а календарь не двигается. Третье — остановка расчётов: банк-клиент и оператор ЭДО перестают принимать документы, пока новый сертификат не зарегистрирован.
Обратная ошибка тоже стоит денег. Отзыв необратим, и торопливое решение по ложной тревоге останавливает работу на всё время перевыпуска. Замена не нужна в трёх случаях: сертификат истекает по сроку и перевыпускается штатно; носитель временно недоступен, но находится под вашим контролем; заблокирован PIN-код, который разблокируется администратором носителя без потери ключа. Во всех трёх ситуациях ключ не выходил из-под контроля, а значит, оснований для прекращения действия сертификата нет.
Если вы отвечаете не только за учёт, но и за кадровый блок, оба контура удобнее свести в один: в сервисе Добыто подписи сотрудников выпускаются внутри системы, а сведения о выданных сертификатах видны одним списком, без сбора скриншотов по рабочим местам.
Мария Ж, юрист со стажем более 20 лет: «Разделяйте две даты: дату, когда вы узнали об инциденте, и дату записи о прекращении действия в реестре. Первая нужна, чтобы уложиться в один рабочий день на уведомление по 63-ФЗ. Вторая определяет момент, с которого подпись перестаёт работать. Фиксируйте обе в служебной записке, тогда хронологию не придётся восстанавливать по памяти.»
Стоимость замены подписей и подключения КЭДО в 2026 году
Стоимость зависит от того, сколько сотрудников подписывают документы и какие виды подписи им нужны: ПЭП и УНЭП выпускаются внутри сервиса, УКЭП оформляется через партнёров-удостоверяющих центров.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника в месяц | подключение за 5 минут |
| Тариф «Бизнес»: ПЭП, УНЭП и УКЭП, неограниченно сотрудников | от 50 ₽ за сотрудника в месяц | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес»: 50 сотрудников | 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | по запросу |
| Получение УКЭП через партнёров-удостоверяющих центров | по запросу | по регламенту УЦ |
| Интеграция с 1С:ЗУП готовым модулем | входит в тариф «Бизнес» | один день |
Итоговая сумма зависит от численности и набора функций: электронный архив, кастомные шаблоны и приоритетная поддержка входят в тариф «Бизнес», выделенный сервер и персональный менеджер — в «Корпорацию». Условия по позициям разобраны на странице тарифов Добыто КЭДО.
Тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.
Выводы
Замена подписи держится на трёх опорах: своевременный отзыв, аккуратная работа с уже подписанными документами и полная перерегистрация нового ключа во всех системах. Юридически подпись перестаёт действовать не в момент потери токена, а в момент записи в реестре сертификатов, и именно это окно определяет объём последствий. Документы, подписанные до отзыва, сохраняют силу, если подтверждено время подписания и статус сертификата, а машиночитаемые доверенности после смены ключа выпускаются заново.
Мы в Добыто выстраиваем этот контур заранее: реестр сертификатов, понятные роли и маршруты подписания, выпуск подписей сотрудников внутри сервиса. Когда учёт носителей и полномочий ведётся системно, инцидент с ключом превращается в задачу на день, а не в остановку документооборота.
Частые вопросы
Как отозвать сертификат, если токен утерян и подписать заявление нечем?
Заявление о прекращении действия сертификата подаётся на бумажном носителе, электронная подпись для этого не нужна. В заявлении указываются данные владельца, серийный номер сертификата и основание отзыва. Серийный номер берут из реестра сертификатов компании, из бланка сертификата или из свойств сертификата на другом рабочем месте, где он был установлен.
Что делать, если сертификат отозван, а отчётность нужно сдать завтра?
Отчётность подписывает руководитель организации своей квалифицированной подписью: ограничений на это нет, машиночитаемая доверенность в таком случае не требуется. Второй вариант — выпустить сертификат другому сотруднику и оформить на него новую МЧД, но по времени это дольше, чем один комплект, подписанный руководителем.
Считается ли компрометацией передача токена коллеге на время отпуска?
Да. Владелец обязан обеспечивать конфиденциальность ключа, а передача носителя вместе с PIN-кодом означает, что ключом пользуется другое лицо. Правильный порядок — выпустить сертификат на замещающего сотрудника и оформить ему машиночитаемую доверенность с нужными полномочиями на период отсутствия.
Нужно ли переподписывать первичные документы, подписанные до отзыва?
Нет, если подпись была действительна на момент подписания и это подтверждается штампом времени и сведениями о статусе сертификата. Переподписание требуется в спорных случаях, когда контрагент сомневается в подписи или файл подписи утрачен. Если переподписать документ невозможно, например контрагент ликвидирован, оформляется акт о невозможности переподписания.
После замены ключа не работает вход в личный кабинет, в чём причина?
Чаще всего дело в цепочке сертификатов. Корневой сертификат Минцифры России должен стоять в доверенных корневых центрах сертификации, сертификат удостоверяющего центра — в промежуточных. Вторая типовая причина: КриптоПро CSP версии ниже 5.0 R2 сборки 12000 или отключённое расширение криптоплагина в браузере.
Что происходит с МЧД, если сертификат руководителя отозван?
Доверенности, подписанные этим сертификатом, продолжают числиться в системе, но новые выпустить нельзя до получения новой подписи. После перевыпуска руководитель выпускает доверенности заново, а прежние отзывает; отзыв необратим, восстановить отозванную доверенность невозможно.
Чем отличается блокировка PIN-кода от утраты ключа?
Заблокированный PIN-код разблокируется администратором носителя, и ключ при этом остаётся на токене: отзывать сертификат не нужно. Утрата означает, что закрытый ключ недоступен физически. Ключи, выпущенные УЦ ФНС, неэкспортируемые, поэтому копии контейнера на другом носителе быть не может, и восстановление сводится к выпуску нового сертификата.