Замена электронной подписи вместо продления: 7 случаев

Мария Ж. 19 мин чтения

Замена электронной подписи вместо привычного продления нужна тогда, когда дистанционный перевыпуск по действующему сертификату технически невозможен: срок сертификата уже истёк, сертификат отозван, изменились фамилия или другие сведения из ЕГРИП, утрачен токен, заблокирован PIN-код, есть подозрение на компрометацию ключа. Отдельное основание появилось в 2026 году: сертификаты, выпущенные до 28 августа 2025 года, не содержат атрибута keyAgreement, и с 1 сентября 2026 года Социальный фонд России отклоняет подписанные ими документы, хотя срок действия сертификата ещё не вышел. Граница между продлением и заменой проходит не по дате: если сертификат действует и данные в нём совпадают с ЕГРИП, предприниматель оформляет новый сертификат из личного кабинета ИП за несколько минут; если хотя бы одно условие нарушено, идентификацию придётся проходить заново.

Разберём каждое основание отдельно и покажем, что именно смотреть в свойствах своего сертификата, чтобы не выяснять это в день сдачи отчётности. Отдельно посчитаем, что происходит с документами, подписанными старой подписью, и почему они не теряют силу после замены. Пошаговый порядок замены, разбор ситуаций с токеном и КриптоПро CSP, образцы заявлений в удостоверяющий центр, стоимость и ответы на частые вопросы — во второй половине статьи.

Содержание

Продление электронной подписи: почему такой процедуры в 63-ФЗ нет

Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи» знает две операции с квалифицированным сертификатом: создание и прекращение действия. Продления в законе нет. Каждый раз генерируется новая ключевая пара и выпускается новый сертификат с новым серийным номером, новым отпечатком и своим сроком действия. Старый сертификат при этом либо доживает свой срок, либо отзывается по заявлению владельца.

Продлением на практике называют дистанционный перевыпуск: заявление на новый сертификат подписывается тем сертификатом, который ещё действует. Личность заявителя подтверждена при предыдущем очном визите, поэтому идти в инспекцию повторно не нужно. Сертификат, выданный удостоверяющим центром ФНС России предпринимателю или руководителю организации, действует 15 месяцев, и новый выдаётся на тот же срок. Там же указано, что первичное получение требует личного присутствия в точке выдачи.

Отсюда простое практическое следствие. Кнопка перевыпуска в личном кабинете работает, пока текущий сертификат жив. Истёк срок в пятницу — в понедельник подписать заявление уже нечем, и предприниматель идёт по полной процедуре: паспорт, СНИЛС, носитель, идентификация. Посмотрите дату окончания в свойствах своего сертификата прямо сейчас: если до неё меньше месяца, вопрос из теоретического становится календарным.

Семь ситуаций: где проходит граница между перевыпуском и полной заменой

Таблица собрана по основаниям, с которыми предприниматель сталкивается чаще всего. В левом столбце ситуация, дальше — что реально придётся сделать и что подготовить.

Ситуация Перевыпуск или замена Что понадобится
Сертификат действует, сведения из ЕГРИП не менялись Дистанционный перевыпуск из личного кабинета ИП Действующий сертификат, сертифицированный носитель, установленный криптопровайдер
Срок сертификата истёк Полная замена с идентификацией Паспорт, СНИЛС, носитель; либо подтверждённая запись на Госуслугах и регистрация в единой биометрической системе
Сертификат отозван по заявлению владельца или по решению удостоверяющего центра Полная замена Тот же комплект; отозванный сертификат восстановлению не подлежит
Изменились фамилия, имя, отчество или иные сведения, попавшие в сертификат Отзыв старого сертификата и новый выпуск Новый паспорт, актуальная выписка из ЕГРИП, заявление об аннулировании прежнего сертификата
Токен утрачен, повреждён или PIN-код заблокирован без известного администраторского кода Полная замена на новом носителе Новый носитель с действующим сертификатом соответствия ФСБ или ФСТЭК
Есть подозрение, что закрытым ключом воспользовался посторонний Немедленный отзыв, затем новый выпуск Заявление об аннулировании в тот удостоверяющий центр, который выдал сертификат
В сертификате нет атрибута keyAgreement, а отчётность идёт в СФР Перевыпуск, пока срок действия не истёк — дистанционно Действующий сертификат и носитель

Из семи строк только две закрываются дистанционно, и обе требуют живого сертификата на руках. Всё остальное — повторная идентификация, а значит время: запись в инспекцию, поездка либо процедура по биометрии.

Окно сертификата со статусом сертификат недействителен и отметкой об отзыве
Отозванный сертификат выглядит именно так: срок ещё не вышел, но подписывать им нельзя, а восстановить его нельзя тем более.

Подпись действует, а Социальный фонд её не принимает: атрибут keyAgreement

В любом квалифицированном сертификате есть расширение Key Usage — набор отметок о том, для каких криптографических операций пригоден ключ. Социальный фонд России проверяет в этом расширении три параметра: keyAgreement (согласование ключей), dataEncipherment (шифрование данных) и keyEncipherment (шифрование ключа). До 28 августа 2025 года атрибут keyAgreement включался в сертификаты непоследовательно и обязательным не был. С 1 сентября 2026 года документы, подписанные сертификатом без этого атрибута, система отклоняет.

Предпринимателя без работников это не касается напрямую: отчётность в СФР он не сдаёт. Как только у ИП появляется хотя бы один работник по трудовому договору, в контур попадают ЕФС-1, реестры для выплаты пособий и заявления о переходе на электронную трудовую книжку — и подпись должна соответствовать требованию. Сертификаты, выданные с 29 августа 2025 года, все три атрибута уже содержат, переоформлять их не нужно.

Ситуация показательна тем, что срок действия сертификата тут вообще ни при чём. Подпись формально жива, проверка целостности документа проходит, а приёмная система отказывает по техническому параметру. Именно поэтому вопрос звучит как замена, а не как продление: меняется не срок, а состав расширений в сертификате. Переоформление в удостоверяющем центре ФНС бесплатно, новый сертификат выдаётся на 15 месяцев.

В практике Добыто расширение Key Usage сверяется при подключении компании к КЭДО: сертификат работодателя проверяется до первой отправки документов, а не после отказа фонда. Проверка занимает минуту и делается на любом уже подписанном файле.

Внимание: сертификат, выпущенный до 28 августа 2025 года, может нормально работать в ФНС и в электронном документообороте с контрагентами и при этом получать отказ в СФР. Проверять нужно не срок действия, а расширение Key Usage.

Проверьте, что записано в вашем текущем сертификате

Добыто · Проверка подписи

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Сервис показывает данные подписи и сертификата по загруженному файлу: кому выдан, кем выдан, период действия, отпечаток. Этого достаточно, чтобы понять, к какой строке таблицы выше относится ваш случай, и не гадать, успеваете вы с дистанционным перевыпуском или уже нет.

Изменились сведения предпринимателя: что действительно требует нового сертификата

В квалифицированном сертификате ИП фиксируются фамилия, имя, отчество, ИНН, ОГРНИП и СНИЛС владельца. Правило простое: если изменилось хотя бы одно из значений, попавших в сертификат, сертификат содержит недостоверные сведения о владельце и подлежит замене. Технически он продолжает подписывать, но документ уходит контрагенту с данными, которые уже не совпадают с государственным реестром.

Самый частый случай у предпринимателей — смена фамилии. За ней меняется паспорт, обновляется запись в ЕГРИП, и старый сертификат оказывается выписан на человека, которого в реестре больше нет. Здесь порядок жёсткий: сначала заявление об аннулировании прежнего сертификата, затем выпуск нового по актуальным документам. Обратная последовательность оставляет в обороте два сертификата на одно лицо с разными данными.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Сведения, которых в сертификате нет, замену не запускают. Смена расчётного счёта, добавление кодов ОКВЭД, переезд в другой регион, новый номер телефона или почта — всё это меняется в реестрах и в договорах, а сертификат не трогает. Проверить состав своих данных можно за минуту: откройте сертификат на вкладке состава и сверьте поля субъекта с актуальной выпиской из ЕГРИП.

Мария Ж, специалист по цифровой подписи и КЭДО: «Владелец обязан без промедления сообщить в удостоверяющий центр об изменении своих данных. На практике про это вспоминают через полгода после смены фамилии, когда контрагент возвращает акт с формулировкой о несоответствии сведений подписанта. Заведите себе правило: меняете паспорт — в тот же список задач ставите строку о замене сертификата, а не откладываете до конца срока.»

Носитель, ключ и криптопровайдер: когда подпись меняют из-за железа

Удостоверяющий центр ФНС по регламенту выдаёт только неэкспортируемый ключевой контейнер: скопировать его на второй токен нельзя. Это ответ на распространённый вопрос о том, можно ли перенести подпись на новый носитель. Перенести нельзя, можно только выпустить новую подпись. То же касается ключей, сгенерированных внутри криптоядра токена: закрытый ключ никогда не покидает память устройства, копия физически невозможна.

Носитель должен быть сертифицирован ФСБ или ФСТЭК. Разные модели умеют разное. Рутокен Лайт — пассивное хранилище, оно годится для программного извлекаемого ключа и не умеет генерировать ключи внутри себя. Рутокен ЭЦП 3.0 и ESMART Token ГОСТ работают как активные носители с поддержкой КриптоПро CSP. У ESMART Token ГОСТ сертификат соответствия ФСБ был выдан 7 марта 2024 года со сроком до 1 марта 2026 года, поэтому перед выпуском новой подписи имеет смысл сверить актуальность сертификата соответствия на конкретную модель.

Карточки токенов Рутокен, JaCarta и Есмарт с назначением каждой модели
Модели различаются не корпусом, а тем, какие форматы ключа поддерживают: от пассивного хранилища до генерации ключа внутри устройства.

Версия криптопровайдера задаёт совместимость. КриптоПро CSP 4.0 работает только с извлекаемыми ключами, то есть с пассивными носителями. Ключ формата ФКН или PKCS#11 на этой версии просто не увидится, и выбор здесь между обновлением провайдера и выпуском ключа в совместимом формате. Формат PKCS#11 обязателен для участников алкогольного рынка, которые отчитываются через систему регулирования оборота алкоголя: если предприниматель выходит на этот рынок, а ключ выпущен в формате CSP, подпись меняется независимо от срока действия сертификата. Начиная с версии 5.0 R2 нужна лицензия именно на линейку 5.0, лицензия от 4.0 к ней не подходит.

Факт: в рамках проекта удостоверяющего центра ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько же, сколько сам сертификат. Отдельно вводить серийный номер на рабочем месте не нужно, но и использовать этот ключ на чужих машинах с истёкшей лицензией провайдера можно только для того сертификата, в который лицензия вшита.

Важный нюанс из практики: на носителе с 128 КБ защищённой памяти помещается до 31 контейнера в формате CSP, но контейнер с длинной цепочкой сертификатов и расширениями занимает до 12 КБ. Реальная вместимость токена сильно меньше паспортной, и заканчивается она обычно в момент, когда нужно записать новый сертификат перед дедлайном по отчётности.

Забыли PIN-код, потеряли токен, переустановили Госключ

PIN-код блокируется после серии неверных попыток. Разблокировать его можно администраторским PIN через панель управления носителя. Если администраторский код неизвестен, остаётся форматирование устройства, а вместе с форматированием исчезает ключ. Для неизвлекаемого ключа это окончательная потеря: восстановить нечего, нужен новый выпуск.

Отдельная история с мобильной подписью. В Госключе закрытая часть ключа хранится на самом телефоне. Доступа к ней нет ни у оператора приложения, ни у ведомств — только у владельца по паролю, который он задал при входе. Пароль забыт или приложение переустановлено — доступ к прежней подписи не восстанавливается.

Полезно знать: после переустановки Госключа подпись выпускается заново, и это иная подпись со своим сроком действия, а не восстановление прежней. Все привязки в системах, куда была заведена старая подпись, придётся пересобрать.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Отзыв подписи происходит не в компании и не в кадровой системе, а в том удостоверяющем центре, который её выдал: туда подаётся заявление. Удалили сертификат из хранилища Windows — он всё ещё действует. Поэтому при утрате токена мы сначала отправляем заявление об аннулировании и только потом занимаемся выпуском новой подписи.»

Как заменить электронную подпись предпринимателю: порядок действий

Порядок ниже рассчитан на ситуацию, когда дистанционный перевыпуск уже невозможен и подпись оформляется заново. Если сертификат ещё действует, шаги 3 и 4 заменяются подачей запроса на перевыпуск из личного кабинета ИП.

Как заменить электронную подпись ИП: пошаговая инструкция

  1. Шаг 1. Откройте свойства текущего сертификата и выпишите четыре значения: срок действия, издателя, поля субъекта (ФИО, ИНН, ОГРНИП, СНИЛС) и состав расширения Key Usage. Это исходные данные для всех дальнейших решений.
  2. Шаг 2. Сверьте поля субъекта с актуальной выпиской из ЕГРИП. Расхождение хотя бы в одном значении означает, что старый сертификат подлежит аннулированию, а не доживанию срока.
  3. Шаг 3. Подайте заявление об аннулировании прежнего сертификата в выпустивший удостоверяющий центр, если сертификат содержит недостоверные данные, скомпрометирован или носитель утрачен. Срок действия при этом значения не имеет.
  4. Шаг 4. Подготовьте носитель. Он должен иметь действующий сертификат соответствия ФСБ или ФСТЭК и поддерживать тот формат ключа, который требуют ваши информационные системы. Проверьте свободное место: старые контейнеры лучше удалить заранее.
  5. Шаг 5. Соберите комплект для идентификации: паспорт, СНИЛС, заявление на выпуск сертификата, согласие на обработку персональных данных. При получении через доверенное лицо добавьте доверенность на получение сертификата.
  6. Шаг 6. Пройдите идентификацию. Очно — в точке выдачи удостоверяющего центра. Дистанционно — через подтверждённую учётную запись на Госуслугах и регистрацию в единой биометрической системе, которую оформляют в банке-партнёре или центре обслуживания.
  7. Шаг 7. После выпуска установите сертификат и всю цепочку доверия на рабочее место, подпишите тестовый файл и проверьте подпись до первой боевой отправки. Затем внесите новый сертификат в свой реестр: владелец, серийный номер, срок, носитель, связанные доверенности.
Пять этапов выпуска квалифицированного сертификата с точками задержки на каждом шаге
Дольше всего процедура стоит на идентификации заявителя и на подготовке носителя, а не на самом выпуске сертификата.

Образцы заявлений и форм для замены сертификата

Комплект собран под полный цикл замены; начинать стоит с заявления об аннулировании, если старый сертификат остаётся на руках.

Документ Скачать
Заявление на аннулирование сертификата ЭП Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Согласие на обработку персональных данных для выпуска сертификата Скачать
Доверенность на получение сертификата ЭП Скачать
Реестр сертификатов сотрудников для учёта сроков и носителей Скачать
Письмо контрагенту о переподписании документа Скачать

Что происходит с ранее подписанными документами: p7s, штамп времени и журнал сертификатов

Замена подписи не обнуляет то, что подписано раньше. Подпись оценивается по состоянию на момент подписания: если в тот день сертификат действовал и не был отозван, документ остаётся действительным и после окончания срока сертификата. Проблема не юридическая, а доказательственная.

Базовый формат CAdES-BES фиксирует только заявленное подписантом время, и его источником служат часы компьютера. Через год после подписания, когда сертификат истёк, проверяющая программа не может подтвердить, что подпись создана в период действия сертификата. Задача закрывается двумя механизмами: штампом времени от доверенной службы TSP, который привязывает к подписи точное время и хэш документа, и OCSP-ответом, подтверждающим, что сертификат не был отозван на этот момент. Подпись с этими данными называется усовершенствованной и переживает смену сертификатов.

Схема архивного хранения подписи: подписание, метка времени, усовершенствованный формат, передача в архив
Метка времени добавляется в момент подписания, а не задним числом: если её нет, после замены сертификата доказывать дату придётся косвенными данными.

Лайфхак: служба штампов времени есть у налоговой и у большинства удостоверяющих центров, а подключается она в настройках программы подписания. Одна строка с адресом службы TSP в настройках снимает весь класс вопросов о дате подписания после замены сертификата.

Расширение файла откреплённой подписи путает больше, чем следовало бы. Файлы p7s, sig и sgn содержат одну и ту же криптографическую структуру CMS, различие только в имени. Приёмная система при этом смотрит именно на расширение и может отклонить незнакомое, поэтому формат задают не привычки подписанта, а требования площадки или регламент контрагента. В настройках подписания эта опция выбирается вручную, вместе с видом подписи и профилем усовершенствования.

Отдельный рабочий инструмент — журнал учёта подписей. Таблица с полями «владелец, серийный номер, издатель, срок действия, носитель, связанная доверенность» позволяет за минуту ответить, какой сертификат чем подписывал и что придётся менять следующим. В практике Добыто такой реестр ведётся по каждому проекту КЭДО: без него срок первым обнаруживает не администратор, а сотрудник, у которого не подписался документ.

Мария Ж, судебный эксперт в сфере корпоративного и трудового права: «Штамп на PDF со словами о подписании цифровой подписью — это визуализация для человека, юридической силы он не несёт. В спор идут исходный документ и файл подписи, а также доказательства того, что документ не подменялся при передаче. Храните пару файлов целиком, а не распечатку со штампом.»

Машиночитаемая доверенность и подписи представителей: что меняется вместе с сертификатом

Если у предпринимателя отчётность или первичные документы подписывает бухгалтер или иной представитель, схема двухслойная. Представитель получает квалифицированный сертификат на себя как на физическое лицо, а полномочия подтверждаются машиночитаемой доверенностью, которую подписывает своей подписью доверитель. Данные МЧД и данные сертификата подписанта приёмная сторона сверяет автоматически: если ФИО или СНИЛС в доверенности и в сертификате не совпадают, подпись пройдёт проверку, а полномочий у подписанта не будет.

Отсюда правило при замене. Меняется сертификат представителя — проверяется, на какой сертификат была рассчитана доверенность. Меняется сертификат самого предпринимателя — проверяется, чем подписаны выданные им доверенности. Реестр из предыдущего раздела нужен именно для этого: без связки «сотрудник — сертификат — доверенность» такие расхождения находятся уже по отказу приёмной стороны.

Схема работы МЧД: доверитель подписывает доверенность, представитель подписывает документы от лица бизнеса
Доверитель подписывает МЧД своей подписью, а представитель работает своим сертификатом: два разных сертификата, которые меняются независимо друг от друга.

Полномочия в доверенности указываются кодами из классификатора, который размещён в Единой системе нормативной и справочной информации и наполняется ведомствами. Участник электронного взаимодействия вправе направить перечень своих полномочий в Минцифры: на рассмотрение отводится 10 дней, а при положительном решении ещё три рабочих дня на присвоение кодов и включение в классификатор. Передоверие оформляется через нотариуса: с паспортом нового уполномоченного лица и актуальной выпиской из реестра, нотариус подписывает новую доверенность своей квалифицированной подписью.

Про филиалы предпринимателей спрашивают часто, хотя у ИП обособленных подразделений в том смысле, в каком они есть у организаций, не бывает. Если контрагент — юридическое лицо с филиальной сетью, доверителем в МЧД всегда выступает сама организация, а не филиал, и при смене руководителя филиала доверенности на его сотрудников придётся переоформлять. Мы в Добыто закладываем этот шаг в регламент увольнения: отзыв доверенности, возврат носителя и отключение доступа делаются одним пакетом.

Мария Ж, юрист со стажем более 20 лет: «Сотрудник уволился, а сертификат физического лица остался у него в реестре на рабочем компьютере, и доверенность на него формально не отозвана. Закон допускает выдачу доверенности физическому лицу без указания должности, поэтому автоматически такая доверенность не прекращается. Отзывайте доверенность отдельным действием в день увольнения, не рассчитывая на то, что она отпадёт сама.»

Когда замену делать не нужно

Половина обращений о срочной замене закрывается без выпуска нового сертификата. Ниже случаи, где менять подпись преждевременно.

  • Срок ещё идёт, данные не менялись. Дистанционный перевыпуск доступен в любой момент до окончания срока, поэтому оформлять новый сертификат заранее «на всякий случай» смысла нет, кроме ситуации с недостающим атрибутом keyAgreement.
  • Изменились сведения, которых нет в сертификате. Расчётный счёт, коды ОКВЭД, телефон, электронная почта, адрес фактической деятельности — всё это меняется в реестрах и в договорах, но состав сертификата не затрагивает.
  • Переустановили операционную систему или сменили компьютер. Ключ живёт на токене, а не в системе. Требуется установить криптопровайдер, драйверы носителя, сертификат и цепочку доверия, после чего подпись работает как раньше.
  • Программа сообщает, что не найден корневой сертификат. Это разрыв цепочки доверия, а не проблема самого сертификата: нужно установить недостающие сертификаты удостоверяющего центра в хранилище.
  • Предприниматель работает без наёмных работников. Требование СФР к расширению Key Usage его не касается до момента, когда появится первый трудовой договор.

Проверить, какой из пунктов ваш, можно раньше похода в удостоверяющий центр: откройте сертификат, сверьте поля субъекта с выпиской и посмотрите, доходит ли программа до запроса PIN-кода. Если запрос появляется, ключ читается и дело не в подписи.

Стоимость подписания документов и тарифы сервиса на 2026 год

Стоимость зависит от численности сотрудников, набора видов подписи и того, нужна ли интеграция с учётной системой. Электронные подписи для сотрудников входят в тариф.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника в месяц подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника в месяц, минимальная оплата 50 сотрудников за 30 000 ₽ в год подключение за 5 минут
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск подписей ПЭП и УНЭП для сотрудников входит в тариф, бесплатно на всех тарифах рассчитывается индивидуально
Получение УКЭП через партнёров-удостоверяющих центров рассчитывается индивидуально рассчитывается индивидуально
Модуль интеграции с 1С:ЗУП (тариф «Бизнес») входит в тариф «Бизнес» установка и настройка за один день

Итоговая сумма складывается из численности сотрудников и набора функций: кастомные шаблоны, интеграция с 1С и электронный архив входят в «Бизнес», а выделенный сервер и API — в «Корпорацию». Актуальные условия по каждому тарифу приведены на странице тарифов ДОБЫТО КЭДО.

Считать стоит не только тариф, но и цену простоя. Отказ приёмной системы из-за технического параметра сертификата останавливает сдачу отчётности целиком, а повторная идентификация в удостоверяющем центре занимает не минуты дистанционного перевыпуска, а полный цикл со сбором документов и визитом.

Выводы

Продление электронной подписи — бытовое название дистанционного перевыпуска, который доступен только владельцу действующего сертификата с неизменившимися данными. Всё остальное — истёкший срок, отзыв, смена фамилии, утраченный токен, заблокированный PIN-код, компрометация ключа, недостающее расширение Key Usage — закрывается полноценной заменой с повторной идентификацией. Ранее подписанные документы при этом силы не теряют, но доказывать дату подписания будет проще, если в подписи есть штамп времени.

Мы в Добыто ведём реестр сертификатов и доверенностей по каждому проекту и закладываем проверку сроков в регламент, чтобы замена подписи планировалась заранее, а не выяснялась в день отправки отчёта. Тот же подход работает и у предпринимателя с одним сотрудником: таблица со сроками стоит десяти минут, а закрывает самую дорогую категорию сбоев.

Частые вопросы о замене электронной подписи

Что будет со старым сертификатом, если перевыпустить подпись за полгода до окончания срока

Он продолжит действовать до своей даты окончания, если владелец не подаст заявление об аннулировании. Технически у предпринимателя окажется два действующих квалифицированных сертификата, и это не запрещено. Подписывать нужно тем, который заявлен в информационной системе или в машиночитаемой доверенности: если МЧД оформлена под один сертификат, подпись вторым пройдёт проверку целостности, но полномочий не подтвердит.

Сколько сертификатов можно записать на один токен

Ограничение задаёт объём защищённой памяти. На носителе со 128 КБ помещается до 31 контейнера в формате CSP, но контейнер с большими сертификатами и дополнительными расширениями занимает до 12 КБ, поэтому реальная вместимость обычно ближе к десяти. Перед выпуском нового сертификата стоит удалить контейнеры от подписей, срок которых давно истёк.

Что делать с подписью, если предприниматель прекращает деятельность

Сертификат, выданный на ИП, привязан к статусу предпринимателя через ОГРНИП, и после исключения записи из реестра сведения в сертификате перестают соответствовать реестру. Подайте заявление об аннулировании в тот удостоверяющий центр, который выдал сертификат, и сохраните архив подписанных документов вместе с файлами подписей: обязанности по хранению отчётности прекращение деятельности не снимает.

Что происходит с подписью, если удостоверяющий центр теряет аккредитацию

Центр, не прошедший аккредитацию, прекращает деятельность, а выданные им ключи перестают действовать. Документы, подписанные до этого момента, сохраняют силу, но новую подпись придётся получать в аккредитованном центре, и это полная процедура с идентификацией, а не перевыпуск. Проверять аккредитацию удобнее по реестрам аккредитованных удостоверяющих центров до того, как сертификат понадобится в работе.

Можно ли пользоваться подписью с чужого компьютера после замены

Технически да, если носитель с ключом при вас, а на машине установлены криптопровайдер нужной версии и цепочка доверия. При этом ответственность за компрометацию ключа целиком лежит на владельце: подпись, оставленная в чужом рабочем месте вместе с PIN-кодом, — основание для немедленного отзыва сертификата, а не повод считать ситуацию рабочей.

Обязательно ли менять подпись, если сменился только формат файла, который просит контрагент

Нет. Расширения p7s, sig и sgn отличаются именем файла, а не содержимым: внутри одна и та же структура CMS. Формат выбирается в настройках программы подписания перед созданием подписи. Менять сертификат из-за требований площадки к расширению файла не нужно, менять придётся настройку.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.