Заявка на ЭЦП в Казначействе: как подать через портал ФЗС

Мария Ж. 18 мин чтения

Сервис подачи заявки на ЭЦП в Казначействе — это Портал заявителя информационной системы «Удостоверяющий центр Федерального казначейства», он работает по адресу fzs.roskazna.ru. Через него получатель сертификата сам формирует запрос и комплект сведений, а территориальный орган Федерального казначейства (ТОФК) сверяет данные через СМЭВ и выпускает квалифицированный сертификат: срок создания — не более 5 рабочих дней со дня приёма документов. Главное различие, от которого зависит порядок действий: при первом обращении запрос формируется без электронной подписи и документы вы несёте в ТОФК лично, при плановой смене запрос подписывается действующим сертификатом и визит не нужен.

Разберём, кому УЦ ФК вообще выдаёт сертификат, а кому надо идти в УЦ ФНС или аккредитованный УЦ, как настроить рабочее место, чтобы портал принял запрос, и какие расхождения в данных приводят к отклонению. Покажем, что делать с носителем eSmart, Рутокен или JaCarta, как установить сертификат через КриптоПро CSP и почему файл подписи сохраняется с расширением p7s. Сроки перевыпуска, порядок действий при забытом PIN-коде, требования к МЧД для филиала, образцы заявлений и ответы на частые вопросы — во второй половине статьи.

Содержание

Кому УЦ ФК выдаёт сертификат, а кому откажет по формальному признаку

Удостоверяющий центр Федерального казначейства создаёт квалифицированные сертификаты для лиц, определённых частью 3 статьи 17.2 и статьёй 17.4 63-ФЗ: должностных лиц государственных органов, органов местного самоуправления и работников подведомственных им учреждений. Порядок реализации Казначейством функций аккредитованного удостоверяющего центра утверждён приказом Казначейства России от 15.06.2021 № 21н. Бухгалтер коммерческого ООО в эту категорию не попадает, и подача заявки через Портал заявителя ему не поможет: запрос отклонят на этапе сверки сведений.

Читайте также:  Потеряли токен с ЭЦП: как срочно отозвать сертификат

Разделение по типу заявителя закрыто нормой, а не практикой конкретного ТОФК, поэтому спорить с отделом режима секретности бессмысленно. Проверьте свою категорию до того, как начнёте настраивать рабочее место.

Кто получает подпись Куда обращаться Основание и примечание
Должностные лица госорганов и органов местного самоуправления, работники подведомственных учреждений УЦ ФК, запрос через Портал заявителя Часть 3 статьи 17.2 и статья 17.4 63-ФЗ; порядок по приказу Казначейства от 15.06.2021 № 21н
Руководитель коммерческого юридического лица, индивидуальный предприниматель УЦ ФНС России Сертификат выдаётся бесплатно, носитель заявитель приобретает сам
Работник организации, подписывающий документы за компанию Аккредитованный удостоверяющий центр, сертификат физического лица К документу прикладывается машиночитаемая доверенность от руководителя
Кредитные и некредитные финансовые организации УЦ Банка России Отдельный удостоверяющий центр по 63-ФЗ, к Порталу заявителя УЦ ФК отношения не имеет

Из таблицы следует практический вывод для бухгалтера: если вы обслуживаете и бюджетное учреждение, и коммерческую организацию, у вас будет два разных сертификата из двух разных удостоверяющих центров, и заменить один другим нельзя. Виды ЭЦП тут тоже не взаимозаменяемы: ПЭП подтверждает факт подписания через логин и код, УНЭП фиксирует неизменность документа, но не даёт юридической силы без соглашения сторон, а работу в Электронном бюджете, ЕИС закупок и СУФД закрывает только УКЭП.

Факт: для работы с квалифицированной подписью на рабочем месте нужны драйверы ключевого носителя, СКЗИ КриптоПро CSP, плагин КриптоПро ЭЦП Browser Plug-in, корневые сертификаты удостоверяющего центра и личный сертификат. Отсутствие любого из пяти элементов останавливает подачу запроса.

Настройка рабочего места: без этого портал не примет запрос

Портал заявителя формирует ключевую пару прямо в браузере, поэтому проверка совместимости идёт до заполнения формы, а не после. Казначейство ведёт отдельный сервис автоматической проверки настройки автоматизированного рабочего места: он показывает, какие компоненты установлены корректно, а какие не соответствуют требованиям. Красное предупреждение на этой странице означает, что запрос вы сформируете, но подписать или отправить его не сможете.

Читайте также:  Можно ли использовать электронную подпись на планшете вместо компьютера
Результат проверки рабочего места на портале заявителя удостоверяющего центра Федерального казначейства
Сервис проверки АРМ разбирает требования по пунктам: поддержка JavaScript, операционная система, браузер. Красный блок сверху не блокирует форму, но сигналит, что подпись запроса не пройдёт.

Требования к среде отличаются от привычных по налоговой отчётности. Internet Explorer для Портала заявителя не подходит, нужен браузер с поддержкой криптоалгоритмов ГОСТ.

Компонент Что требуется
Операционная система Windows 7 SP1 и выше, Astra Linux, Alt Linux, GosLinux или RED OS
Браузер Любой браузер с поддержкой криптоалгоритмов ГОСТ: Яндекс.Браузер, Chromium-Gost
Средство криптографической защиты Сертифицированная версия КриптоПро CSP 5.0 или ViPNet PKI Client версии 1.6 и выше
Браузерный плагин КриптоПро ЭЦП Browser Plug-in версии 2.0 плюс включённое расширение в браузере
Ключевой носитель Драйверы под конкретную модель: Рутокен, JaCarta, eSmart
Сертификаты Корневые сертификаты удостоверяющего центра в хранилищах доверенных корневых и промежуточных центров

Драйвер ставится по модели носителя, а не по принципу «один на все токены»: пакеты для Рутокен, JaCarta и eSmart разные и скачиваются с сайтов производителей. Определите тип носителя визуально или по документам к нему, иначе установите драйвер, который не увидит устройство.

Носители ключа электронной подписи Рутокен, JaCarta и eSmart для получения сертификата в Казначействе
Под каждую линейку носителей — свой установочный пакет драйверов. Модель написана на корпусе токена или в акте передачи.

Важный нюанс из практики: чистая установка криптопровайдера на переустановленной системе проходит без сбоев, а установка поверх остатков прежних компонентов регулярно заканчивается сообщением об ошибке инсталляции драйвера. Если установка срывается дважды подряд, быстрее удалить прежние компоненты и поставить всё заново, чем искать причину по журналам.

Мария Ж, специалист по цифровой подписи и КЭДО: «Встроенная криптография на токене не заменяет КриптоПро CSP на компьютере. Это самое частое заблуждение бухгалтеров: токен куплен, ключ на нём есть, а провайдер не установлен и не лицензирован, и портал просто не видит контейнер. Ставьте КриптоПро CSP отдельно и проверяйте, что лицензия действует, до того, как начнёте формировать запрос.»

Внимание: лицензии на КриптоПро CSP 4.0 работали на сборках 5.0 только до версии R2. Начиная с R2 нужна лицензия именно на 5.0, и она действует на всё семейство пятой версии.

Читайте также:  Можно ли скопировать электронную подпись на другой компьютер

Проверьте действующую подпись перед тем, как подавать запрос

svg%3e Проверка электронной подписи

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Плановая смена сертификата идёт с подписанием запроса текущим сертификатом, поэтому неполная цепочка доверия или отозванный сертификат обнаруживаются не на портале, а заранее. Проверка на любом подписанном документе показывает владельца, издателя, срок действия и статус: если сертификат помечен как недействительный из-за отсутствия издателя в списке доверенных, доустановите корневые сертификаты до подачи запроса.

Как подать заявку на сертификат через Портал заявителя

Портал заявителя решает четыре задачи: формирует первичный запрос на сертификат, проводит плановую смену без визита в ТОФК, ищет ранее выданные УЦ ФК сертификаты и формирует справку о статусе сертификата. Начинается работа с главной страницы портала формирования запросов на сертификаты Казначейства и кнопки «Подать документы» в блоке получения сертификата.

Как подать запрос на сертификат УЦ ФК: пошаговая инструкция

  1. Шаг 1. Проверьте рабочее место через сервис проверки АРМ и устраните все несоответствия: без ГОСТ-браузера, СКЗИ и плагина остальные шаги бессмысленны.
  2. Шаг 2. Выберите сценарий. Нет действующего сертификата — первичный запрос без электронной подписи. Действующий сертификат есть и данные владельца не менялись — плановая смена с подписанием запроса текущим сертификатом.
  3. Шаг 3. Укажите орган Федерального казначейства, по адресу которого будете подавать документы. Ошибка на этом шаге отправляет комплект в чужой ТОФК, и запрос придётся формировать заново.
  4. Шаг 4. Заполните сведения о получателе сертификата и организации: ФИО, дату и место рождения, паспортные данные, СНИЛС, ИНН, ОГРН, должность. Место рождения переносите из паспорта символ в символ.
  5. Шаг 5. Сформируйте ключевую пару на носителе, подтвердив запись PIN-кодом токена, и приложите сканы документов по перечню ТОФК.
  6. Шаг 6. Отправьте запрос и сохраните его номер. По этому номеру, ОГРН и ИНН вы позже посмотрите причину отклонения, если она будет.
  7. Шаг 7. Распечатайте сформированное заявление на сертификат, подпишите его и отвезите вместе с оригиналами в выбранный ТОФК. При плановой смене с действующей подписью этот шаг не нужен.

Дальше запрос уходит на автоматическую сверку. Сведения из формы сопоставляются с данными, полученными по каналам СМЭВ, и при расхождении с ЕГРЮЛ или данными ФНС запрос отклоняется, а получатель сертификата получает уведомление. Причину отклонения смотрят на портале по номеру запроса, ОГРН, ИНН и коду с изображения.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Лайфхак: сразу после получения ключа скопируйте файлы сертификатов с выданного носителя или из облака в отдельную папку на компьютере. При переустановке системы и при добавлении второй организации не придётся заново запрашивать их у удостоверяющего центра.

Какие документы и сведения проверяют перед выдачей

Перечень документов утверждает Казначейство, а состав комплекта уточняет конкретный ТОФК, поэтому формы согласия и заявления берут на странице своего управления, а не универсальный шаблон. Базовый набор устойчив: заявление на получение сертификата, документ, удостоверяющий личность получателя, СНИЛС, согласие на обработку персональных данных и доверенность, если документы подаёт не сам владелец подписи.

Сверка идёт по трём точкам: данные получателя сертификата, сведения об организации и полномочия подписанта. Расхождение в любой из них даёт отказ, причём чаще всего спотыкаются на мелочах — сокращённое наименование учреждения, устаревшая должность в заявлении, смена фамилии, не отражённая в кадровых документах. Перед подачей сверьте написание организации с выпиской из ЕГРЮЛ, а должность — с действующим приказом о назначении.

Образцы заявлений и учётных форм для работы с электронной подписью

Комплект собран под весь цикл жизни сертификата, и начинать удобнее с заявления на выпуск: остальные формы понадобятся позже.

Документ Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Согласие на обработку персональных данных для выпуска сертификата ЭП Скачать
Доверенность на получение сертификата ЭП Скачать
Заявление на аннулирование сертификата ЭП Скачать
Реестр сертификатов сотрудников (журнал учёта ЭЦП) Скачать
Шаблон машиночитаемой доверенности: образец и структура XML Скачать

Сроки: сколько идёт выпуск и когда начинать перевыпуск

Срок создания квалифицированного сертификата после приёма комплекта документов не должен превышать 5 рабочих дней. Отсчёт начинается не с отправки запроса на портале, а с даты, когда ТОФК принял бумажные документы, поэтому реальный срок для первичного обращения складывается из подготовки рабочего места, формирования запроса, поездки в ТОФК и этих пяти дней.

Перевыпуск запускают не позднее чем за 20 рабочих дней до истечения срока действия текущего сертификата. Запас нужен на два сценария: отклонение запроса из-за расхождения сведений и отдельный срок действия закрытого ключа, который может закончиться раньше самого сертификата. Даты начала и окончания действия указаны в самом сертификате, статья 14 63-ФЗ требует их наличия, и ориентироваться нужно на них, а не на память о дате получения.

Мария Ж, юрист со стажем более 20 лет: «Документы, подписанные до истечения срока сертификата, остаются действительными — подпись не аннулируется задним числом. Проблема в другом: с момента истечения вы теряете доступ к системе и не можете провести платёж или отправить отчёт, пока не выпустите новый сертификат. Поставьте напоминание за 20 рабочих дней до окончания срока и проверьте по самому сертификату, а не по устной договорённости с коллегами.»

Если сертификат нужен срочно, сократить можно только подготовительную часть. В практике Добыто мы держим для клиентов чек-лист готовности рабочего места: проверка АРМ, установленный провайдер с действующей лицензией, драйверы под конкретную модель токена и корневые сертификаты. Комплект, собранный по такому списку заранее, снимает основную часть повторных визитов в ТОФК.

После выдачи: установка сертификата, файл p7s и проверка подписи

Полученный сертификат сначала устанавливают в личное хранилище через КриптоПро CSP: вкладка «Сервис», кнопка «Просмотреть сертификаты в контейнере», выбор контейнера на носителе. Отдельно ставятся корневые сертификаты: сертификат головного удостоверяющего центра — в хранилище доверенных корневых центров сертификации, сертификат выпустившего УЦ — в промежуточные центры сертификации. Если цепочка не собрана, подпись будет создаваться, но при проверке получит статус недействительной.

Установка сертификата с токена через вкладку Сервис в КриптоПро CSP
Порядок установки личного сертификата с носителя: вкладка «Сервис», просмотр сертификатов в контейнере, выбор нужного контейнера на токене.

Расширение файла подписи определяется настройками программы, а не видом сертификата. В Инструментах КриптоПро расширение выбирается из списка p7s, sig, sgn, формат подписи — CAdES-BES. Файл с расширением p7s — это тот же контейнер CMS, что и привычный sig: внутри лежат значение подписи, сертификат подписанта с цепочкой доверия, алгоритмы хэширования по ГОСТ и заявленное время подписания. Получатель, который жалуется, что «не открывается p7s», обычно просто не сопоставил документ и отсоединённую подпись.

Отдельно смотрите на отметку об отзыве. Статус «Сертификат недействителен, сертификат отозван» появляется и у корректно подписанных документов, если сертификат аннулировали позже даты подписания. Для спорных ситуаций сохраняйте протокол проверки: в нём фиксируются пара файлов, данные сертификата и алгоритмы ГОСТ Р 34.10-2012 и 34.11-2012. В практике Добыто такой протокол закрывает большую часть вопросов принимающей стороны, когда контрагент утверждает, что подпись «не читается».

МЧД: когда казначейская подпись работает только вместе с доверенностью

Сертификат на сотрудника с указанием организации и должности — это модель, которая для коммерческого сектора закончилась. Сотрудник получает сертификат как физическое лицо, а полномочия подтверждает машиночитаемой доверенностью от руководителя. МЧД изначально существует как XML-файл, к документу прикладывается вместе с отсоединённой подписью доверенности, и открыть её без компьютера и специальных программ нельзя.

Схема работы машиночитаемой доверенности: руководитель подписывает МЧД, сотрудник подписывает документы
Руководитель подписывает МЧД своей УКЭП, сотрудник подписывает документы личной подписью и прикладывает доверенность с указанием полномочий и срока.

Данные МЧД — это не свободный текст. Полномочия кодируются по классификатору, размещённому в Единой системе нормативной и справочной информации: каждое полномочие имеет код, дату и уникальный идентификационный номер, и именно код включается в доверенность. Алгоритм на стороне принимающей системы читает код и решает, вправе ли подписант оформлять конкретный документ. Если нужного полномочия в классификаторе нет, организация направляет свой перечень в Минцифры: на рассмотрение отводится 10 дней, при положительном решении коды присваивают и включают в классификатор в течение трёх рабочих дней.

Отдельный вопрос — МЧД для филиала. Филиал не является самостоятельным юридическим лицом, поэтому доверенность выдаётся от имени головной организации, а руководитель филиала, который хочет наделить полномочиями своего бухгалтера, действует в порядке передоверия. Передоверие оформляется через нотариуса: с паспортом, паспортными данными нового уполномоченного лица и актуальной выпиской из ЕГРЮЛ. Нотариус проверяет сведения, подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему.

Полезно знать: техническая оснащённость нотариусов для работы с МЧД различается по регионам, часто требуются планшет и стилус. В небольших городах на поиск нотариуса, который проводит передоверие, закладывайте отдельное время.

Сбои: забыл PIN-код, потерял токен, уволился владелец сертификата

Забытый PIN-код носителя не восстанавливается через удостоверяющий центр. PIN пользователя разблокируется PIN-кодом администратора в панели управления носителя, а если утрачены оба, единственный выход — форматирование токена, которое уничтожает ключ вместе с сертификатом. Дальше нужен новый запрос на сертификат по полной процедуре, включая визит в ТОФК.

Разблокировка и смена PIN-кода токена в панели управления Рутокен
Смена и разблокировка PIN-кода выполняются на вкладке администрирования панели управления носителя. Там же находится форматирование, после которого ключ восстановить нельзя.

Цена ошибки здесь считается не стоимостью нового токена. Пока сертификат не выпущен заново, учреждение не проводит платежи через органы Федерального казначейства и не подписывает документы в Электронном бюджете: к 5 рабочим дням на выпуск добавляется время на подготовку комплекта и поездку. Для отчётного периода это означает срыв срока, а не техническое неудобство.

Кейс из практики: бухгалтер, обслуживающий две организации, трое суток не мог войти в личный кабинет: организация в списке отображалась, а сертификат для входа — нет. Дело было не в подписи. Сертификаты с выданного носителя не были помещены в менеджер сертификатов, а список отзыва не обновлялся. После импорта обоих сертификатов и обновления списка вход прошёл с первой попытки.

При компрометации или утере ключа обязанность владельца — уведомить удостоверяющий центр в течение одного рабочего дня, это требование пункта 1 статьи 10 63-ФЗ. Тот же порядок применяется при увольнении сотрудника, на которого выпущен сертификат: подпись аннулируется заявлением, а не «доживает» до конца срока.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Держите журнал учёта: кому выдан носитель, какой сертификат на нём, до какой даты действует и кто отвечает за возврат при увольнении. Без такого реестра в бухгалтерии на 30 человек обязательно найдётся токен уволившегося специалиста, который лежит в ящике с действующим сертификатом. Заведите две таблицы — реестр выданных токенов и реестр сертификатов сотрудников — и сверяйте их с приказами об увольнении раз в квартал.»

Когда Портал заявителя УЦ ФК не решает вашу задачу

Портал закрывает узкий сценарий: квалифицированный сертификат для работы должностных лиц и работников учреждений в государственных информационных системах. За его пределами инструмент не работает или избыточен.

Ситуация Что критично Что вторично
Бухгалтер учреждения работает в Электронном бюджете и СУФД Совпадение сведений с ЕГРЮЛ и данными СМЭВ, настроенное АРМ, срок действия закрытого ключа Выбор конкретной модели токена внутри поддерживаемых линеек
Бухгалтер коммерческой компании сдаёт отчётность Сертификат физического лица в аккредитованном УЦ и корректные коды полномочий в МЧД Портал заявителя УЦ ФК: этот сценарий он не обслуживает
Сотрудники подписывают внутренние кадровые документы ЛНА о переходе на КЭДО, согласия работников, вид подписи по статье 22.3 ТК РФ Аппаратный носитель: для УНЭП работника токен не нужен
Договор с исполнителем по ГПХ или самозанятым Условие о подписании в договоре: нормы ТК РФ о КЭДО на такие отношения не распространяются Наличие у исполнителя квалифицированной подписи

Практический вывод из таблицы: квалифицированная подпись нужна там, где документ уходит во внешнюю государственную систему. Для внутреннего кадрового документооборота избыточна и она, и связанная с ней возня с токенами. Если вы работодатель и читаете этот раздел с мыслью, что выдавать каждому сотруднику токен нереально, для кадровых документов это и не требуется: в сервисе Добыто ПЭП и УНЭП для сотрудников выпускаются внутри платформы и входят в тариф.

Стоимость подписи для сотрудников и тарифы Добыто

Сертификат УЦ ФК выпускается для учреждения без отдельной платы, расходы возникают на носителе и лицензии криптопровайдера. Подписи для внутреннего кадрового документооборота считаются иначе — по числу сотрудников и составу функций.

Услуга Стоимость Сроки
Тариф «Старт», до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес по запросу
Тариф «Бизнес», без ограничения по численности, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника / мес, минимальная оплата 50 сотрудников за 30 000 ₽ в год по запросу
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу по запросу
Электронные подписи ПЭП и УНЭП для сотрудников входят в тариф, выпускаются бесплатно по запросу
УКЭП для сотрудников через партнёров — удостоверяющие центры по запросу
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» 1 день на установку и настройку
Электронный архив документов входит в тариф «Бизнес» по запросу

Итоговая сумма зависит от численности, набора функций и того, нужны ли кастомные шаблоны, интеграция с 1С и электронный архив. Действующие условия по каждому тарифу и состав включённых возможностей смотрите на странице тарифов ДОБЫТО КЭДО.

Переход между тарифами возможен в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду. Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 ТК РФ и 152-ФЗ.

Выводы

Портал заявителя УЦ ФК рассчитан на должностных лиц и работников государственных учреждений, а результат подачи заявки определяется двумя вещами: совпадением сведений с данными государственных реестров и заранее настроенным рабочим местом. Первичное обращение всегда заканчивается визитом в территориальный орган Федерального казначейства, плановая смена проходит удалённо с подписанием запроса действующим сертификатом, а на создание сертификата отводится не более 5 рабочих дней после приёма документов. Перевыпуск запускают за 20 рабочих дней до окончания срока, а при утрате ключа или увольнении владельца сертификат аннулируют, а не ждут истечения.

Квалифицированная подпись нужна для внешних государственных систем, а внутренний кадровый документооборот закрывается более простыми видами подписи. Мы в Добыто выстраиваем эту часть отдельно: подписи сотрудников выпускаются внутри платформы, маршруты согласования настраиваются под структуру организации, а учёт выданных сертификатов ведётся без ручных таблиц.

Частые вопросы

Можно ли работать с порталом, если лицензия на КриптоПро CSP ещё не куплена

После установки криптопровайдера действует пробный период 3 месяца, его хватает для формирования запроса и первых операций. Для постоянной работы нужна полная лицензия, если только она не вшита в сам сертификат удостоверяющим центром: в этом случае ключ, которому соответствует такой сертификат, работает и на машине с истёкшей лицензией провайдера. Для любых других ключей на том же компьютере потребуется полная лицензия.

Сколько сертификатов помещается на один токен

Зависит от формата ключа и объёма служебной информации в контейнере. У носителей линейки Рутокен ЭЦП 3.0 — 128 КБ защищённой памяти; в формате ЦСП с извлекаемыми программными ключами при тестировании помещалось до 31 контейнера. Контейнер с большим сертификатом и полной цепочкой расширений занимает примерно 12 КБ, поэтому в тяжёлом варианте на носитель поместится порядка десяти сертификатов.

Подойдёт ли для казначейской подписи Рутокен Лайт

Рутокен Лайт — пассивный носитель без внутреннего криптоядра: он хранит контейнер под PIN-кодом, но сформировать неизвлекаемый ключ формата ФКН или PKCS#11 не может. Если носитель используется только как защищённое хранилище извлекаемых ключей, достаточно сертификации ФСТЭК. Когда подпись формируется внутренним криптоядром устройства, для квалифицированного статуса требуется сертификация ФСБ.

Сертификат выпущен, а на другом компьютере не работает — в чём причина

Проверьте формат ключа. Извлекаемые (пассивные) ключи работают и с КриптоПро CSP 4.0, и с пятой версией. Неизвлекаемые ключи ФКН с защитой канала работают только с КриптоПро CSP 5.0 и выше, а ключи PKCS#11 требуют версии 5.0 R2 и выше. Если сотрудник переносит токен между рабочими станциями с разными версиями провайдера, формат ключа выбирается на этапе генерации контейнера.

Что делать, если у владельца сертификата изменилась фамилия

Сведения в сертификате перестают совпадать с документами, и подпись становится непригодной для сдачи документов. Действующий сертификат аннулируется по заявлению, после чего формируется новый запрос с обновлёнными паспортными данными. Отдельно проверьте, внесены ли изменения в кадровые документы и в сведения об организации, иначе новый запрос отклонят по расхождению при сверке.

Нужна ли МЧД, если документы подписывает сам руководитель учреждения

Нет. Руководитель подписывает документы своей квалифицированной подписью и подтверждает полномочия сведениями из ЕГРЮЛ. Доверенность требуется, когда документ подписывает сотрудник сертификатом физического лица. На период, пока сертификаты на работников ещё не получены и МЧД не оформлены, документы допустимо подписывать руководителем — ограничений на это нет.

Куда обращаться, если портал выдаёт ошибку и причина непонятна

Сначала откройте список часто задаваемых вопросов на самом портале: значительная часть ошибок относится к настройке браузера, плагина и корневых сертификатов и решается на рабочем месте. Если проблема не в АРМ, работает единый контактный центр Федерального казначейства по телефону 8 (800) 301-07-77. Для разбора отклонённого запроса держите под рукой его номер, ОГРН и ИНН организации.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.