Файл с УНЭП — это два разных объекта, которые в переписке называют одним словом: файл подписи под документом (.sig, .p7s или .sgn) и контейнер закрытого ключа, которым эта подпись создана. Потеря файла подписи означает, что документ перестаёт быть подписанным: восстановить подпись из самого документа невозможно, её можно только поставить заново. Потеря контейнера ключа уже подписанные документы не отменяет, но требует отзыва сертификата и выпуска нового. Отсюда главное различие для регламента хранения: файл подписи живёт столько же, сколько документ, к которому он относится (для трудового договора это 50 лет), а контейнер закрытого ключа нужен только до конца срока действия сертификата и после этого хранению не подлежит.
Разберём устройство SIG-контейнера по полям: что в нём лежит помимо самого числа подписи, зачем внутрь кладут сертификат, список отзыва и штамп времени, какие поля перестают проверяться после истечения сертификата. Покажем разницу между ПЭП, УНЭП и УКЭП именно с точки зрения хранения, и почему термины «тип подписки» и «единица измерения» к электронной подписи не относятся вовсе. Регламент хранения на 50 лет, порядок действий при компрометации ключа, стоимость на 2026 год и ответы на частые вопросы — во второй половине статьи.
Загрузите документ и файл подписи в форму ниже: она покажет владельца сертификата, издателя, алгоритм и статус подписи, то есть ровно то, что лежит внутри вашего файла.
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
«Файл с УНЭП»: файл подписи и контейнер ключа — разные объекты
В обращениях от кадровой службы формулировка «пришлите файл с УНЭП» может означать одно из двух, и путаница обходится дорого. Первый объект — результат подписания: файл с расширением .sig, .p7s или .sgn, который лежит рядом с документом. Второй — средство подписания: ключевой контейнер с закрытым ключом и сертификатом, который находится на токене, в защищённом хранилище КЭДО-платформы или в приложении Госключ.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Закрытый ключ — секретная часть, из которой создаётся подпись; открытый ключ и сертификат — публичная часть, по которой подпись проверяют. Сертификат ключа проверки содержит открытый ключ, реквизиты владельца (фамилия, имя, отчество, СНИЛС и другие атрибуты) и подписан удостоверяющим центром. Файл подписи под документом эту публичную часть в себе уже несёт, а закрытого ключа в нём нет и быть не может.
| Признак | Файл подписи (.sig, .p7s) | Контейнер закрытого ключа |
|---|---|---|
| Что содержит | значение подписи, сертификат подписанта, время подписания | закрытый ключ и связанный с ним сертификат |
| Секретность | публичный, передаётся вместе с документом | конфиденциальный, передача третьим лицам запрещена |
| Где находится | в архиве документов рядом с файлом документа | токен, защищённое хранилище оператора, Госключ |
| Срок хранения | равен сроку хранения документа | до окончания срока действия сертификата |
| Что будет при утрате | документ нельзя предъявить как подписанный | отзыв сертификата и выпуск нового, старые документы действительны |
Резервированию подлежат файлы подписи, а не ключи. Копия закрытого ключа размывает единоличное владение, на котором держится доказывание авторства, и при этом ничего не восстанавливает: подписи, уже поставленные утраченным ключом, подтверждаются сохранёнными файлами подписи.
Что лежит внутри файла подписи
Файл подписи — это контейнер формата CMS (он же PKCS#7), а не картинка и не «штамп». Разобрать его можно любым инструментом работы с криптографией: КриптоПро CSP, КриптоАРМ, консольные утилиты. Внутри лежат поля, каждое из которых отвечает за отдельную часть доказательства.
- Версия контейнера — формат структуры, по которому парсер понимает состав полей.
- Алгоритм хэширования — для российских подписей это ГОСТ Р 34.11-2012, сама подпись считается по ГОСТ Р 34.10-2012.
- Инкапсулированный контент — тело документа, если подпись присоединённая. У отсоединённой подписи это поле пустое, и документ обязателен отдельным файлом.
- Сертификаты — сертификат подписанта в формате X.509 и, как правило, цепочка до удостоверяющего центра.
- Список отозванных сертификатов (CRL) — снимок состояния отзыва, если он был вложен при подписании.
- SignerInfo — значение подписи, заявленное подписантом время, штамп времени TSP и признак профиля усовершенствования.
Значение подписи — это число, вычисленное из хэша документа закрытым ключом. Проверяющая сторона считает хэш заново и сверяет его с расшифрованным значением. Совпали — документ не менялся после подписания. Не совпали — в файл внесли правку хотя бы в один байт.

Присоединённая и отсоединённая подпись: почему файлов два
Присоединённая подпись включает документ внутрь контейнера: файл один, открыть его обычным просмотрщиком нельзя, сначала нужно извлечь содержимое. Отсоединённая (открепленная) подпись лежит отдельным файлом рядом с исходным документом, и проверка требует обоих файлов сразу. В КЭДО чаще используется вторая схема: документ остаётся читаемым PDF, а подпись хранится параллельно.
Расширение файла подписи ни на что, кроме удобства, не влияет. В настройках КриптоПро выбирается .p7s, .sig или .sgn — содержимое остаётся тем же CMS-контейнером. Ориентироваться на расширение при разборе архива нельзя: проверять нужно содержимое.

Внимание: распечатка или PDF со штампом «документ подписан электронной подписью» юридической значимости не несёт: штамп нарисован и проверке не поддаётся. Значимость есть только у электронного оригинала вместе с файлом подписи.
Где живёт закрытый ключ УНЭП и почему его копия — это риск
Ключи делятся на две категории по способу хранения. Программные (извлекаемые) генерируются криптопровайдером, а токен выступает защищённым PIN-кодом хранилищем: при подписании закрытый ключ ненадолго попадает в оперативную память рабочей станции. Аппаратные (неизвлекаемые) создаются внутри криптоядра токена и память устройства не покидают никогда, поэтому скопировать их невозможно.
У извлекаемых ключей есть дополнительный флаг, который криптопровайдер выставляет при генерации или копировании: экспортируемый или неэкспортируемый контейнер. Если ключ получен в удостоверяющем центре ФНС, контейнер будет только неэкспортируемым — регламент центра копирование запрещает. Для инженера это означает, что привычный сценарий «сделаю бэкап контейнера на файловый шар» просто не отработает, и это не поломка.
Мария Ж, специалист по цифровой подписи и КЭДО: «Просьба „скопируй мне ключ на второй ноутбук» — самая частая точка отказа регламента. Как только у ключа появляется второй экземпляр, вы теряете аргумент о единоличном владении, а именно он держит невозможность отказа от авторства. Если сотруднику нужна подпись на двух рабочих местах, правильный путь — неизвлекаемый ключ на токене, который он носит с собой, а не вторая копия контейнера.»

В кадровом документообороте закрытый ключ работника чаще всего вообще не хранится у работника. УНЭП, выпущенная в инфраструктуре Госключа, формируется и используется по правилам постановления Правительства РФ от 01.12.2021 № 2152, а ключ находится в приложении на смартфоне. УНЭП, выпущенная информационной системой работодателя, живёт в защищённом контуре оператора КЭДО. В обоих случаях у ИТ-службы нет файла ключа, который можно потерять, и это разгружает регламент: остаются только файлы подписи.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
В практике Добыто мы разводим эти два сценария на этапе пилотной группы: если сотрудники подписывают через Госключ, ИТ-служба не получает ни одного ключевого носителя, если через УНЭП платформы — носителей тоже нет, а точкой контроля становится журнал выпуска сертификатов.
Полезно знать: на Рутокен ЭЦП 3.0 доступно 128 КБ защищённой памяти. В формате программных извлекаемых ключей на токен помещается до 31 контейнера, но крупный контейнер с вложенной цепочкой сертификатов занимает до 12 КБ, и тогда реальная ёмкость падает примерно до 10 контейнеров.
УНЭП, ПЭП и УКЭП: разница, которая влияет на хранение
63-ФЗ «Об электронной подписи» определяет три вида подписи, и различаются они не «уровнем защиты» в маркетинговом смысле, а составом артефактов, которые остаются после подписания. Простая электронная подпись фиксирует только факт подписания: криптографического преобразования документа не происходит, проверить неизменность текста после подписания невозможно. Усиленная неквалифицированная и усиленная квалифицированная подписи создаются криптографическим преобразованием и позволяют обнаружить любое изменение документа.

| Параметр | ПЭП | УНЭП | УКЭП |
|---|---|---|---|
| Отдельный файл подписи | нет, есть запись в журнале системы | да, CMS-контейнер | да, CMS-контейнер |
| Контроль неизменности документа | не обеспечивается | обеспечивается | обеспечивается |
| Сертификат | не требуется | неквалифицированный, в том числе от УЦ платформы или Госключа | квалифицированный, только аккредитованный УЦ |
| Что нужно для юридической значимости | соглашение сторон и правила определения подписанта | соглашение сторон либо прямая норма закона | равнозначна собственноручной по закону |
| Что хранит ИТ-служба | логи, соглашение, регламент присвоения идентификаторов | документ, файл подписи, сертификат, соглашение | документ, файл подписи, сертификат, данные о проверке отзыва |
Для ПЭП критично не потерять организационную обвязку: приказ о присвоении логинов, соглашение об использовании ПЭП и журнал, по которому определяется подписант. Для УНЭП и УКЭП критичен сам файл подписи: без него документ становится обычным PDF без доказательной силы.
«Тип подписки УКЭП» и «единица измерения УКЭП»: чего в законе нет
Эти формулировки регулярно приходят из бухгалтерских и закупочных систем, но в 63-ФЗ таких понятий не существует. Электронная подпись не измеряется в единицах и не имеет типов подписки. Когда в счёте или карточке номенклатуры фигурирует «единица измерения», речь идёт об учётной единице услуги удостоверяющего центра: один сертификат, одна лицензия на криптопровайдер, один носитель. Тарифицируется выпуск сертификата и лицензия, а не подпись как таковая.
Схожая история с формулировкой «ЕИО с наличием ПЭП»: единоличный исполнительный орган простой электронной подписью кадровые и корпоративные документы не подписывает. Руководителю нужна УКЭП на юридическое лицо, а внутренние документы работодателя по статье 22.2 ТК РФ подписываются подписью того вида, который закреплён в локальном нормативном акте о переходе на КЭДО.
Что теряет компания, если файл подписи потерян
Потеря файла подписи — это не потеря файла, а потеря доказательства. Документ остаётся, содержание читается, но подтвердить, кто и когда его подписал и что текст с тех пор не менялся, нечем. При проверке ГИТ или в трудовом споре такой документ работает так же, как незаверенная копия.
Восстановить подпись математически невозможно: она вычисляется из документа закрытым ключом, а обратной операции не существует. Остаётся переподписание. Если сертификат сотрудника ещё действует и сотрудник работает в компании, вопрос решается за день. Если сертификат истёк, а сотрудник уволился, переподписать документ некому, и приходится оформлять акт о невозможности переподписания.
Мария Ж, судебный эксперт по трудовому праву: «В споре по кадровому документу проверяют не наличие файла в папке, а возможность подтвердить подписанта и неизменность текста. PDF с нарисованным штампом об электронной подписи эту задачу не решает: он ознакомляет с содержанием, но не доказывает ничего. Держите электронный оригинал и файл подписи как один неделимый комплект, тогда предъявлять будет что.»
Факт: по части 1 статьи 10 63-ФЗ участник электронного взаимодействия обязан обеспечивать конфиденциальность ключа и не допускать его использование без своего согласия. При утрате носителя нужно немедленно уведомить удостоверяющий центр и отозвать сертификат, а сохранившимися копиями ключа пользоваться нельзя: выпускается новый ключ и новый сертификат.
Важный нюанс из практики: при выгрузке архива из системы КЭДО в комплект должны попадать файлы подписи, а не только PDF со штампом. Мы проверяем это на пилотной группе до раскатки на всю компанию: выгружаем один приказ об отпуске и один трудовой договор и прогоняем их через внешний сервис проверки. Если проверка не запускается из-за отсутствия второго файла, регламент выгрузки правится до старта, а не через два года при первом запросе инспектора.
Кто и что хранит: сценарии по типу подписания
Ответственность за хранение зависит от того, где выпущена подпись и кто оператор системы.
| Сценарий | Что критично хранить | Что вторично |
|---|---|---|
| Работник подписывает УНЭП Госключа, работодатель — УКЭП | выгрузка документа и обоих файлов подписи из КЭДО | ключевые носители: их нет ни у работника, ни у ИТ-службы |
| УНЭП выпущена информационной системой работодателя | файлы подписи, реестр сертификатов, соглашение об использовании НЭП | локальные копии контейнеров на рабочих станциях |
| УКЭП на токене у руководителя и главбуха | реестр выданных токенов, PIN-политика, порядок отзыва при увольнении | резервные копии контейнера: для неэкспортируемых ключей невозможны |
| Ознакомление с ЛНА по ПЭП | журнал системы, приказ о присвоении идентификаторов, соглашение о ПЭП | файлы подписи: при ПЭП их не образуется |
Проверьте свой сценарий по средней колонке: если хотя бы один из перечисленных артефактов не выгружается из системы штатными средствами, регламент хранения формально существует, а фактически не работает.
Образцы документов для учёта подписей и разбора инцидентов
Комплект закрывает три задачи: учёт выданного, фиксацию результата проверки и оформление ситуации, когда переподписать документ уже нельзя; начинать удобнее с реестра сертификатов.
| Документ | Скачать |
|---|---|
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Реестр выданных токенов (XLSX) | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Акт о невозможности переподписания (образец) | Скачать |
| Заявление на аннулирование сертификата ЭП | Скачать |
Как хранить файлы подписи, чтобы они пережили сертификат
Срок действия сертификата ограничен, а срок хранения кадровых документов измеряется десятилетиями: трудовые договоры и личные дела, законченные делопроизводством после 1 января 2003 года, хранятся 50 лет, более ранние — 75 лет. Обычная подпись формата CAdES-BES через несколько лет перестанет проходить проверку не потому, что документ подделали, а потому, что сертификат подписанта уже недействителен и статус отзыва на дату подписания восстановить нечем.
Решение — усовершенствование подписи. К контейнеру добавляют штамп времени от службы TSP, ответ OCSP о статусе сертификата на момент подписания, а поверх — архивную метку, заверяющую обе предыдущие. Подпись переходит из формата CAdES-BES в CAdES-T, дальше в CAdES-X Long Type 1 и CAdES-A. После этого проверка работает и после истечения срока сертификата.

Лайфхак: усовершенствование ставится задним числом только формально: штамп времени и ответ OCSP нужно получить, пока сертификат ещё действует. Поставьте регулярную задачу на обход архива и перевод подписей в архивный формат до окончания срока сертификатов, а не после.
Как выстроить хранение файлов подписи: пошаговая инструкция
- Шаг 1. Определите по каждому типу документа, какой вид подписи применяется, и зафиксируйте это в ЛНА о переходе на КЭДО. От вида подписи зависит, какие артефакты вообще образуются.
- Шаг 2. Опишите единицу хранения. Для отсоединённой подписи это неделимый комплект: файл документа, файл подписи, при необходимости — протокол проверки. Хранить их в разных каталогах с разной политикой ротации нельзя.
- Шаг 3. Настройте выгрузку из системы КЭДО так, чтобы в архив попадали оригиналы с файлами подписи, а не PDF с визуализацией штампа. Проверьте выгрузку на двух документах разных типов.
- Шаг 4. Заведите реестр сертификатов и реестр выданных токенов с датами окончания. Из этих таблиц формируется график усовершенствования подписей и график перевыпуска.
- Шаг 5. Поставьте регламентную задачу на усовершенствование подписей до формата с меткой времени и OCSP-ответом для документов со сроком хранения свыше срока действия сертификата.
- Шаг 6. Опишите порядок при компрометации ключа: кто уведомляет удостоверяющий центр, кто отзывает сертификат, кто инициирует перевыпуск и как фиксируется момент отзыва.
- Шаг 7. Раз в год выборочно прогоняйте документы из архива через независимую проверку подписи и сохраняйте протокол. Это фиксирует состояние архива на дату проверки.
Свериться с независимой стороной удобно через сервис проверки электронной подписи на Госуслугах: он принимает отдельно документ и отдельно файл отсоединённой подписи и показывает результат по сертификату, что полезно, когда результат внутреннего инструмента вызывает сомнения.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Регламент хранения проверяется одним действием: попросите ИТ-службу выгрузить трудовой договор произвольного сотрудника и проверить подпись сторонним сервисом. Если выгрузился только PDF со штампом, юридически значимого архива у компании нет, есть красивые картинки. Это выясняется за пять минут и до того, как документ понадобится в суде.»
Что делать, если файл подписи потерян или ключ скомпрометирован
Сценарии разные, и путать их не стоит. При утрате файла подписи ключ в порядке, страдает конкретный документ. При компрометации ключа документы в порядке, но под угрозой всё, что может быть подписано дальше.
Порядок при утрате файла подписи: найти документ в системе КЭДО и выгрузить подпись повторно; если система тоже не содержит подпись, проверить статус сертификата подписанта; при действующем сертификате инициировать переподписание; при недействующем — оформить акт о невозможности переподписания и приложить к нему протокол проверки, если файл сохранился хотя бы частично.
Порядок при компрометации ключа: немедленно уведомить удостоверяющий центр, отозвать сертификат, заблокировать учётную запись в системе КЭДО и выпустить новый ключ. Копии старого ключа, если они существовали, уничтожаются. Все документы, подписанные до включения сертификата в список отзыва, остаются действительными, и именно поэтому дата и время отзыва фиксируются в реестре.
Важный нюанс из практики: когда сотрудник увольняется, отзыв его сертификата часто откладывают «на потом», потому что он ни на что не влияет. На деле он влияет на разбор будущих инцидентов: если сертификат остался действующим, дата, начиная с которой подпись этого работника считается недопустимой, юридически не определена. Мы закрываем отзыв в тот же день, что и увольнение, и фиксируем это отдельной строкой в реестре сертификатов.
Когда хранить файлы подписи самостоятельно не нужно
Отдельный архив на своей стороне избыточен, если оператор КЭДО обеспечивает хранение в течение установленных законом сроков, а договор с ним это фиксирует. В такой конфигурации ИТ-служба хранит не файлы, а доступ: учётные записи с правом выгрузки, актуальный договор и проверенную процедуру выгрузки по запросу.
Отдельное хранилище становится нужным в двух ситуациях: если срок хранения документа превышает срок договора с оператором, и если у компании есть внутренние требования к резервированию за пределами внешнего контура. Промежуточный вариант — выгружать в свой архив только документы длительного хранения: трудовые договоры, дополнительные соглашения, приказы по личному составу, оставив оперативные заявления и графики у оператора.
Стоимость КЭДО и электронных подписей для сотрудников
Стоимость зависит от численности подключаемых сотрудников, набора видов подписи и потребности в интеграции с учётной системой.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | годовой период |
| Электронный архив (тариф «Бизнес») | входит в тариф | с момента подключения |
| Выпуск ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | рассчитывается индивидуально |
| УКЭП через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Модуль интеграции с 1С:ЗУП | входит в тариф «Бизнес» | установка и настройка за 1 день |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API | по запросу | рассчитывается индивидуально |
Итоговая сумма складывается из численности, выбранного тарифа и наличия интеграции: на тарифе «Бизнес» действует минимальная оплата 30 000 ₽ в год за 50 сотрудников, поэтому для компаний меньшего размера расчёт на сотрудника получается другим. Актуальные условия и состав функций по каждому тарифу опубликованы на странице тарифов ДОБЫТО КЭДО.
Отдельная строка бюджета на выпуск электронных подписей для сотрудников не нужна: ПЭП и УНЭП выпускаются бесплатно на всех тарифах, отдельно закупается только УКЭП через партнёров-удостоверяющих центров.
Выводы
За словами «файл с УНЭП» стоят два разных объекта с разной судьбой. Контейнер закрытого ключа секретен, копированию не подлежит и после окончания срока сертификата теряет смысл. Файл подписи публичен, хранится вместе с документом весь его срок и восстановлению не поддаётся: без него остаётся текст без доказательства авторства и неизменности. Отсоединённая подпись хранится только в комплекте с документом, а для сроков в 50 лет подпись переводится в архивный формат со штампом времени и OCSP-ответом, пока сертификат ещё действует.
В Добыто мы выстраиваем этот контур на старте внедрения: разводим сценарии подписания, проверяем, что из системы выгружаются оригиналы с файлами подписи, и закрываем перевыпуск и отзыв сертификатов через реестры, а не через переписку. Такой архив выдерживает и проверку инспектора, и трудовой спор через несколько лет после увольнения подписанта.
Частые вопросы
Можно ли открыть файл .sig и прочитать документ?
Если подпись присоединённая, документ находится внутри контейнера и извлекается инструментами работы с CMS: КриптоПро CSP, КриптоАРМ, консольными утилитами. Если подпись отсоединённая, внутри документа нет вовсе, поле инкапсулированного контента пустое, и без исходного файла прочитать нечего. Текстовым редактором содержимое не открывается: это бинарная структура в кодировке ASN.1, а не текст.
Что делать, если сотрудник сменил смартфон, а УНЭП была в Госключе?
Ключ находился в приложении на прежнем устройстве и на новое не переносится. Сотрудник устанавливает приложение заново, входит по подтверждённой учётной записи Госуслуг и формирует сертификат повторно, дистанционно, без визита в удостоверяющий центр. Документы, подписанные прежним сертификатом, остаются действительными: их подтверждают ранее сохранённые файлы подписи, а не текущий ключ.
Нужно ли хранить сертификат отдельным файлом, если он уже внутри подписи?
Для проверки конкретной подписи отдельный файл сертификата не требуется: сертификат подписанта, как правило, вложен в контейнер вместе с цепочкой. Отдельно стоит хранить реестр сертификатов с датами выпуска и окончания — он нужен не для проверки, а для планирования перевыпуска и усовершенствования подписей до истечения сроков.
Подпись перестала проверяться: файл повреждён или дело в сертификате?
Разделите два случая. Если сервис сообщает о нарушении целостности, менялся документ или файл подписи. Если сообщает, что сертификат недействителен, отозван или не входит в список доверенных, файлы целы, а проблема в цепочке доверия или в статусе сертификата. Во втором случае документ не теряет силы автоматически: подпись, поставленная до включения сертификата в список отзыва, остаётся действительной, если в контейнере есть штамп времени.
Сколько сертификатов помещается на один токен?
На Рутокен ЭЦП 3.0 доступно 128 КБ защищённой памяти. В формате программных извлекаемых ключей помещается до 31 контейнера, но фактическая ёмкость зависит от размера сертификатов: контейнер с объёмной цепочкой занимает до 12 КБ, и тогда реально размещается около 10 контейнеров. Контейнер без дополнительных вложений может занимать порядка 200 байт.
Можно ли передать токен коллеге, если владелец сам согласен?
Закон обязывает обеспечивать конфиденциальность ключа и не допускать его использование без согласия владельца, но передача ключа третьим лицам разрушает конструкцию доказывания: подпись под документом всё равно будет считаться подписью владельца сертификата, и ответственность за содержание документа останется на нём. Если нужно разделить полномочия, выпускается отдельный сертификат на второго сотрудника и оформляется приказ о делегировании права подписи.
Обязательно ли ставить штамп времени на кадровые документы?
Прямого требования ставить штамп времени 63-ФЗ не содержит. Практическая необходимость возникает из сроков хранения: для документов, которые лежат 50 лет, без метки времени и подтверждения статуса сертификата на момент подписания проверка через несколько лет даст отрицательный результат. Для оперативных документов с коротким сроком хранения усовершенствование подписи избыточно.