Файл с УНЭП: что внутри .sig и как его хранить 50 лет

Мария Ж. 18 мин чтения

Файл с УНЭП — это два разных объекта, которые в переписке называют одним словом: файл подписи под документом (.sig, .p7s или .sgn) и контейнер закрытого ключа, которым эта подпись создана. Потеря файла подписи означает, что документ перестаёт быть подписанным: восстановить подпись из самого документа невозможно, её можно только поставить заново. Потеря контейнера ключа уже подписанные документы не отменяет, но требует отзыва сертификата и выпуска нового. Отсюда главное различие для регламента хранения: файл подписи живёт столько же, сколько документ, к которому он относится (для трудового договора это 50 лет), а контейнер закрытого ключа нужен только до конца срока действия сертификата и после этого хранению не подлежит.

Разберём устройство SIG-контейнера по полям: что в нём лежит помимо самого числа подписи, зачем внутрь кладут сертификат, список отзыва и штамп времени, какие поля перестают проверяться после истечения сертификата. Покажем разницу между ПЭП, УНЭП и УКЭП именно с точки зрения хранения, и почему термины «тип подписки» и «единица измерения» к электронной подписи не относятся вовсе. Регламент хранения на 50 лет, порядок действий при компрометации ключа, стоимость на 2026 год и ответы на частые вопросы — во второй половине статьи.

Загрузите документ и файл подписи в форму ниже: она покажет владельца сертификата, издателя, алгоритм и статус подписи, то есть ровно то, что лежит внутри вашего файла.

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Содержание

«Файл с УНЭП»: файл подписи и контейнер ключа — разные объекты

В обращениях от кадровой службы формулировка «пришлите файл с УНЭП» может означать одно из двух, и путаница обходится дорого. Первый объект — результат подписания: файл с расширением .sig, .p7s или .sgn, который лежит рядом с документом. Второй — средство подписания: ключевой контейнер с закрытым ключом и сертификатом, который находится на токене, в защищённом хранилище КЭДО-платформы или в приложении Госключ.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Закрытый ключ — секретная часть, из которой создаётся подпись; открытый ключ и сертификат — публичная часть, по которой подпись проверяют. Сертификат ключа проверки содержит открытый ключ, реквизиты владельца (фамилия, имя, отчество, СНИЛС и другие атрибуты) и подписан удостоверяющим центром. Файл подписи под документом эту публичную часть в себе уже несёт, а закрытого ключа в нём нет и быть не может.

Признак Файл подписи (.sig, .p7s) Контейнер закрытого ключа
Что содержит значение подписи, сертификат подписанта, время подписания закрытый ключ и связанный с ним сертификат
Секретность публичный, передаётся вместе с документом конфиденциальный, передача третьим лицам запрещена
Где находится в архиве документов рядом с файлом документа токен, защищённое хранилище оператора, Госключ
Срок хранения равен сроку хранения документа до окончания срока действия сертификата
Что будет при утрате документ нельзя предъявить как подписанный отзыв сертификата и выпуск нового, старые документы действительны

Резервированию подлежат файлы подписи, а не ключи. Копия закрытого ключа размывает единоличное владение, на котором держится доказывание авторства, и при этом ничего не восстанавливает: подписи, уже поставленные утраченным ключом, подтверждаются сохранёнными файлами подписи.

Что лежит внутри файла подписи

Файл подписи — это контейнер формата CMS (он же PKCS#7), а не картинка и не «штамп». Разобрать его можно любым инструментом работы с криптографией: КриптоПро CSP, КриптоАРМ, консольные утилиты. Внутри лежат поля, каждое из которых отвечает за отдельную часть доказательства.

  • Версия контейнера — формат структуры, по которому парсер понимает состав полей.
  • Алгоритм хэширования — для российских подписей это ГОСТ Р 34.11-2012, сама подпись считается по ГОСТ Р 34.10-2012.
  • Инкапсулированный контент — тело документа, если подпись присоединённая. У отсоединённой подписи это поле пустое, и документ обязателен отдельным файлом.
  • Сертификаты — сертификат подписанта в формате X.509 и, как правило, цепочка до удостоверяющего центра.
  • Список отозванных сертификатов (CRL) — снимок состояния отзыва, если он был вложен при подписании.
  • SignerInfo — значение подписи, заявленное подписантом время, штамп времени TSP и признак профиля усовершенствования.

Значение подписи — это число, вычисленное из хэша документа закрытым ключом. Проверяющая сторона считает хэш заново и сверяет его с расшифрованным значением. Совпали — документ не менялся после подписания. Не совпали — в файл внесли правку хотя бы в один байт.

Поля SIG-контейнера CMS PKCS#7: сертификаты, CRL, SignerInfo и штамп времени
Разбор SIG-контейнера по полям: видно, какая часть отвечает за целостность, какая за личность подписанта, а какая за дату.

Присоединённая и отсоединённая подпись: почему файлов два

Присоединённая подпись включает документ внутрь контейнера: файл один, открыть его обычным просмотрщиком нельзя, сначала нужно извлечь содержимое. Отсоединённая (открепленная) подпись лежит отдельным файлом рядом с исходным документом, и проверка требует обоих файлов сразу. В КЭДО чаще используется вторая схема: документ остаётся читаемым PDF, а подпись хранится параллельно.

Расширение файла подписи ни на что, кроме удобства, не влияет. В настройках КриптоПро выбирается .p7s, .sig или .sgn — содержимое остаётся тем же CMS-контейнером. Ориентироваться на расширение при разборе архива нельзя: проверять нужно содержимое.

Связь исходного документа, файла SIG и сертификата при открепленной подписи
При открепленной подписи комплект неделим: без второго файла проверка не запускается вообще.

Внимание: распечатка или PDF со штампом «документ подписан электронной подписью» юридической значимости не несёт: штамп нарисован и проверке не поддаётся. Значимость есть только у электронного оригинала вместе с файлом подписи.

Где живёт закрытый ключ УНЭП и почему его копия — это риск

Ключи делятся на две категории по способу хранения. Программные (извлекаемые) генерируются криптопровайдером, а токен выступает защищённым PIN-кодом хранилищем: при подписании закрытый ключ ненадолго попадает в оперативную память рабочей станции. Аппаратные (неизвлекаемые) создаются внутри криптоядра токена и память устройства не покидают никогда, поэтому скопировать их невозможно.

У извлекаемых ключей есть дополнительный флаг, который криптопровайдер выставляет при генерации или копировании: экспортируемый или неэкспортируемый контейнер. Если ключ получен в удостоверяющем центре ФНС, контейнер будет только неэкспортируемым — регламент центра копирование запрещает. Для инженера это означает, что привычный сценарий «сделаю бэкап контейнера на файловый шар» просто не отработает, и это не поломка.

Мария Ж, специалист по цифровой подписи и КЭДО: «Просьба „скопируй мне ключ на второй ноутбук» — самая частая точка отказа регламента. Как только у ключа появляется второй экземпляр, вы теряете аргумент о единоличном владении, а именно он держит невозможность отказа от авторства. Если сотруднику нужна подпись на двух рабочих местах, правильный путь — неизвлекаемый ключ на токене, который он носит с собой, а не вторая копия контейнера.»

Панель управления Рутокен с отметкой о неэкспортируемой ключевой паре и сроком сертификата
Отметка о неэкспортируемой ключевой паре в панели управления токеном: по ней видно, что бэкап контейнера технически невозможен.

В кадровом документообороте закрытый ключ работника чаще всего вообще не хранится у работника. УНЭП, выпущенная в инфраструктуре Госключа, формируется и используется по правилам постановления Правительства РФ от 01.12.2021 № 2152, а ключ находится в приложении на смартфоне. УНЭП, выпущенная информационной системой работодателя, живёт в защищённом контуре оператора КЭДО. В обоих случаях у ИТ-службы нет файла ключа, который можно потерять, и это разгружает регламент: остаются только файлы подписи.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

В практике Добыто мы разводим эти два сценария на этапе пилотной группы: если сотрудники подписывают через Госключ, ИТ-служба не получает ни одного ключевого носителя, если через УНЭП платформы — носителей тоже нет, а точкой контроля становится журнал выпуска сертификатов.

Полезно знать: на Рутокен ЭЦП 3.0 доступно 128 КБ защищённой памяти. В формате программных извлекаемых ключей на токен помещается до 31 контейнера, но крупный контейнер с вложенной цепочкой сертификатов занимает до 12 КБ, и тогда реальная ёмкость падает примерно до 10 контейнеров.

УНЭП, ПЭП и УКЭП: разница, которая влияет на хранение

63-ФЗ «Об электронной подписи» определяет три вида подписи, и различаются они не «уровнем защиты» в маркетинговом смысле, а составом артефактов, которые остаются после подписания. Простая электронная подпись фиксирует только факт подписания: криптографического преобразования документа не происходит, проверить неизменность текста после подписания невозможно. Усиленная неквалифицированная и усиленная квалифицированная подписи создаются криптографическим преобразованием и позволяют обнаружить любое изменение документа.

Сравнение ПЭП НЭП и УКЭП по составу, сертификату и защите от изменений документа
Сравнение трёх видов подписи по 63-ФЗ: обратите внимание на строки про сертификат и защиту документа от изменений — именно они определяют, что придётся хранить.
Параметр ПЭП УНЭП УКЭП
Отдельный файл подписи нет, есть запись в журнале системы да, CMS-контейнер да, CMS-контейнер
Контроль неизменности документа не обеспечивается обеспечивается обеспечивается
Сертификат не требуется неквалифицированный, в том числе от УЦ платформы или Госключа квалифицированный, только аккредитованный УЦ
Что нужно для юридической значимости соглашение сторон и правила определения подписанта соглашение сторон либо прямая норма закона равнозначна собственноручной по закону
Что хранит ИТ-служба логи, соглашение, регламент присвоения идентификаторов документ, файл подписи, сертификат, соглашение документ, файл подписи, сертификат, данные о проверке отзыва

Для ПЭП критично не потерять организационную обвязку: приказ о присвоении логинов, соглашение об использовании ПЭП и журнал, по которому определяется подписант. Для УНЭП и УКЭП критичен сам файл подписи: без него документ становится обычным PDF без доказательной силы.

«Тип подписки УКЭП» и «единица измерения УКЭП»: чего в законе нет

Эти формулировки регулярно приходят из бухгалтерских и закупочных систем, но в 63-ФЗ таких понятий не существует. Электронная подпись не измеряется в единицах и не имеет типов подписки. Когда в счёте или карточке номенклатуры фигурирует «единица измерения», речь идёт об учётной единице услуги удостоверяющего центра: один сертификат, одна лицензия на криптопровайдер, один носитель. Тарифицируется выпуск сертификата и лицензия, а не подпись как таковая.

Схожая история с формулировкой «ЕИО с наличием ПЭП»: единоличный исполнительный орган простой электронной подписью кадровые и корпоративные документы не подписывает. Руководителю нужна УКЭП на юридическое лицо, а внутренние документы работодателя по статье 22.2 ТК РФ подписываются подписью того вида, который закреплён в локальном нормативном акте о переходе на КЭДО.

Что теряет компания, если файл подписи потерян

Потеря файла подписи — это не потеря файла, а потеря доказательства. Документ остаётся, содержание читается, но подтвердить, кто и когда его подписал и что текст с тех пор не менялся, нечем. При проверке ГИТ или в трудовом споре такой документ работает так же, как незаверенная копия.

Восстановить подпись математически невозможно: она вычисляется из документа закрытым ключом, а обратной операции не существует. Остаётся переподписание. Если сертификат сотрудника ещё действует и сотрудник работает в компании, вопрос решается за день. Если сертификат истёк, а сотрудник уволился, переподписать документ некому, и приходится оформлять акт о невозможности переподписания.

Мария Ж, судебный эксперт по трудовому праву: «В споре по кадровому документу проверяют не наличие файла в папке, а возможность подтвердить подписанта и неизменность текста. PDF с нарисованным штампом об электронной подписи эту задачу не решает: он ознакомляет с содержанием, но не доказывает ничего. Держите электронный оригинал и файл подписи как один неделимый комплект, тогда предъявлять будет что.»

Факт: по части 1 статьи 10 63-ФЗ участник электронного взаимодействия обязан обеспечивать конфиденциальность ключа и не допускать его использование без своего согласия. При утрате носителя нужно немедленно уведомить удостоверяющий центр и отозвать сертификат, а сохранившимися копиями ключа пользоваться нельзя: выпускается новый ключ и новый сертификат.

Важный нюанс из практики: при выгрузке архива из системы КЭДО в комплект должны попадать файлы подписи, а не только PDF со штампом. Мы проверяем это на пилотной группе до раскатки на всю компанию: выгружаем один приказ об отпуске и один трудовой договор и прогоняем их через внешний сервис проверки. Если проверка не запускается из-за отсутствия второго файла, регламент выгрузки правится до старта, а не через два года при первом запросе инспектора.

Кто и что хранит: сценарии по типу подписания

Ответственность за хранение зависит от того, где выпущена подпись и кто оператор системы.

Сценарий Что критично хранить Что вторично
Работник подписывает УНЭП Госключа, работодатель — УКЭП выгрузка документа и обоих файлов подписи из КЭДО ключевые носители: их нет ни у работника, ни у ИТ-службы
УНЭП выпущена информационной системой работодателя файлы подписи, реестр сертификатов, соглашение об использовании НЭП локальные копии контейнеров на рабочих станциях
УКЭП на токене у руководителя и главбуха реестр выданных токенов, PIN-политика, порядок отзыва при увольнении резервные копии контейнера: для неэкспортируемых ключей невозможны
Ознакомление с ЛНА по ПЭП журнал системы, приказ о присвоении идентификаторов, соглашение о ПЭП файлы подписи: при ПЭП их не образуется

Проверьте свой сценарий по средней колонке: если хотя бы один из перечисленных артефактов не выгружается из системы штатными средствами, регламент хранения формально существует, а фактически не работает.

Образцы документов для учёта подписей и разбора инцидентов

Комплект закрывает три задачи: учёт выданного, фиксацию результата проверки и оформление ситуации, когда переподписать документ уже нельзя; начинать удобнее с реестра сертификатов.

Документ Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Реестр выданных токенов (XLSX) Скачать
Протокол проверки электронной подписи (образец) Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Акт о невозможности переподписания (образец) Скачать
Заявление на аннулирование сертификата ЭП Скачать

Как хранить файлы подписи, чтобы они пережили сертификат

Срок действия сертификата ограничен, а срок хранения кадровых документов измеряется десятилетиями: трудовые договоры и личные дела, законченные делопроизводством после 1 января 2003 года, хранятся 50 лет, более ранние — 75 лет. Обычная подпись формата CAdES-BES через несколько лет перестанет проходить проверку не потому, что документ подделали, а потому, что сертификат подписанта уже недействителен и статус отзыва на дату подписания восстановить нечем.

Решение — усовершенствование подписи. К контейнеру добавляют штамп времени от службы TSP, ответ OCSP о статусе сертификата на момент подписания, а поверх — архивную метку, заверяющую обе предыдущие. Подпись переходит из формата CAdES-BES в CAdES-T, дальше в CAdES-X Long Type 1 и CAdES-A. После этого проверка работает и после истечения срока сертификата.

Схема архивного хранения подписи: штамп времени, усовершенствование формата, передача в архив
Порядок усовершенствования подписи перед передачей в архив: метка времени ставится, пока сертификат ещё действует.

Лайфхак: усовершенствование ставится задним числом только формально: штамп времени и ответ OCSP нужно получить, пока сертификат ещё действует. Поставьте регулярную задачу на обход архива и перевод подписей в архивный формат до окончания срока сертификатов, а не после.

Как выстроить хранение файлов подписи: пошаговая инструкция

  1. Шаг 1. Определите по каждому типу документа, какой вид подписи применяется, и зафиксируйте это в ЛНА о переходе на КЭДО. От вида подписи зависит, какие артефакты вообще образуются.
  2. Шаг 2. Опишите единицу хранения. Для отсоединённой подписи это неделимый комплект: файл документа, файл подписи, при необходимости — протокол проверки. Хранить их в разных каталогах с разной политикой ротации нельзя.
  3. Шаг 3. Настройте выгрузку из системы КЭДО так, чтобы в архив попадали оригиналы с файлами подписи, а не PDF с визуализацией штампа. Проверьте выгрузку на двух документах разных типов.
  4. Шаг 4. Заведите реестр сертификатов и реестр выданных токенов с датами окончания. Из этих таблиц формируется график усовершенствования подписей и график перевыпуска.
  5. Шаг 5. Поставьте регламентную задачу на усовершенствование подписей до формата с меткой времени и OCSP-ответом для документов со сроком хранения свыше срока действия сертификата.
  6. Шаг 6. Опишите порядок при компрометации ключа: кто уведомляет удостоверяющий центр, кто отзывает сертификат, кто инициирует перевыпуск и как фиксируется момент отзыва.
  7. Шаг 7. Раз в год выборочно прогоняйте документы из архива через независимую проверку подписи и сохраняйте протокол. Это фиксирует состояние архива на дату проверки.

Свериться с независимой стороной удобно через сервис проверки электронной подписи на Госуслугах: он принимает отдельно документ и отдельно файл отсоединённой подписи и показывает результат по сертификату, что полезно, когда результат внутреннего инструмента вызывает сомнения.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Регламент хранения проверяется одним действием: попросите ИТ-службу выгрузить трудовой договор произвольного сотрудника и проверить подпись сторонним сервисом. Если выгрузился только PDF со штампом, юридически значимого архива у компании нет, есть красивые картинки. Это выясняется за пять минут и до того, как документ понадобится в суде.»

Что делать, если файл подписи потерян или ключ скомпрометирован

Сценарии разные, и путать их не стоит. При утрате файла подписи ключ в порядке, страдает конкретный документ. При компрометации ключа документы в порядке, но под угрозой всё, что может быть подписано дальше.

Порядок при утрате файла подписи: найти документ в системе КЭДО и выгрузить подпись повторно; если система тоже не содержит подпись, проверить статус сертификата подписанта; при действующем сертификате инициировать переподписание; при недействующем — оформить акт о невозможности переподписания и приложить к нему протокол проверки, если файл сохранился хотя бы частично.

Порядок при компрометации ключа: немедленно уведомить удостоверяющий центр, отозвать сертификат, заблокировать учётную запись в системе КЭДО и выпустить новый ключ. Копии старого ключа, если они существовали, уничтожаются. Все документы, подписанные до включения сертификата в список отзыва, остаются действительными, и именно поэтому дата и время отзыва фиксируются в реестре.

Важный нюанс из практики: когда сотрудник увольняется, отзыв его сертификата часто откладывают «на потом», потому что он ни на что не влияет. На деле он влияет на разбор будущих инцидентов: если сертификат остался действующим, дата, начиная с которой подпись этого работника считается недопустимой, юридически не определена. Мы закрываем отзыв в тот же день, что и увольнение, и фиксируем это отдельной строкой в реестре сертификатов.

Когда хранить файлы подписи самостоятельно не нужно

Отдельный архив на своей стороне избыточен, если оператор КЭДО обеспечивает хранение в течение установленных законом сроков, а договор с ним это фиксирует. В такой конфигурации ИТ-служба хранит не файлы, а доступ: учётные записи с правом выгрузки, актуальный договор и проверенную процедуру выгрузки по запросу.

Отдельное хранилище становится нужным в двух ситуациях: если срок хранения документа превышает срок договора с оператором, и если у компании есть внутренние требования к резервированию за пределами внешнего контура. Промежуточный вариант — выгружать в свой архив только документы длительного хранения: трудовые договоры, дополнительные соглашения, приказы по личному составу, оставив оперативные заявления и графики у оператора.

Стоимость КЭДО и электронных подписей для сотрудников

Стоимость зависит от численности подключаемых сотрудников, набора видов подписи и потребности в интеграции с учётной системой.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год годовой период
Электронный архив (тариф «Бизнес») входит в тариф с момента подключения
Выпуск ПЭП и УНЭП для сотрудников бесплатно на всех тарифах рассчитывается индивидуально
УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за 1 день
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API по запросу рассчитывается индивидуально

Итоговая сумма складывается из численности, выбранного тарифа и наличия интеграции: на тарифе «Бизнес» действует минимальная оплата 30 000 ₽ в год за 50 сотрудников, поэтому для компаний меньшего размера расчёт на сотрудника получается другим. Актуальные условия и состав функций по каждому тарифу опубликованы на странице тарифов ДОБЫТО КЭДО.

Отдельная строка бюджета на выпуск электронных подписей для сотрудников не нужна: ПЭП и УНЭП выпускаются бесплатно на всех тарифах, отдельно закупается только УКЭП через партнёров-удостоверяющих центров.

Выводы

За словами «файл с УНЭП» стоят два разных объекта с разной судьбой. Контейнер закрытого ключа секретен, копированию не подлежит и после окончания срока сертификата теряет смысл. Файл подписи публичен, хранится вместе с документом весь его срок и восстановлению не поддаётся: без него остаётся текст без доказательства авторства и неизменности. Отсоединённая подпись хранится только в комплекте с документом, а для сроков в 50 лет подпись переводится в архивный формат со штампом времени и OCSP-ответом, пока сертификат ещё действует.

В Добыто мы выстраиваем этот контур на старте внедрения: разводим сценарии подписания, проверяем, что из системы выгружаются оригиналы с файлами подписи, и закрываем перевыпуск и отзыв сертификатов через реестры, а не через переписку. Такой архив выдерживает и проверку инспектора, и трудовой спор через несколько лет после увольнения подписанта.

Частые вопросы

Можно ли открыть файл .sig и прочитать документ?

Если подпись присоединённая, документ находится внутри контейнера и извлекается инструментами работы с CMS: КриптоПро CSP, КриптоАРМ, консольными утилитами. Если подпись отсоединённая, внутри документа нет вовсе, поле инкапсулированного контента пустое, и без исходного файла прочитать нечего. Текстовым редактором содержимое не открывается: это бинарная структура в кодировке ASN.1, а не текст.

Что делать, если сотрудник сменил смартфон, а УНЭП была в Госключе?

Ключ находился в приложении на прежнем устройстве и на новое не переносится. Сотрудник устанавливает приложение заново, входит по подтверждённой учётной записи Госуслуг и формирует сертификат повторно, дистанционно, без визита в удостоверяющий центр. Документы, подписанные прежним сертификатом, остаются действительными: их подтверждают ранее сохранённые файлы подписи, а не текущий ключ.

Нужно ли хранить сертификат отдельным файлом, если он уже внутри подписи?

Для проверки конкретной подписи отдельный файл сертификата не требуется: сертификат подписанта, как правило, вложен в контейнер вместе с цепочкой. Отдельно стоит хранить реестр сертификатов с датами выпуска и окончания — он нужен не для проверки, а для планирования перевыпуска и усовершенствования подписей до истечения сроков.

Подпись перестала проверяться: файл повреждён или дело в сертификате?

Разделите два случая. Если сервис сообщает о нарушении целостности, менялся документ или файл подписи. Если сообщает, что сертификат недействителен, отозван или не входит в список доверенных, файлы целы, а проблема в цепочке доверия или в статусе сертификата. Во втором случае документ не теряет силы автоматически: подпись, поставленная до включения сертификата в список отзыва, остаётся действительной, если в контейнере есть штамп времени.

Сколько сертификатов помещается на один токен?

На Рутокен ЭЦП 3.0 доступно 128 КБ защищённой памяти. В формате программных извлекаемых ключей помещается до 31 контейнера, но фактическая ёмкость зависит от размера сертификатов: контейнер с объёмной цепочкой занимает до 12 КБ, и тогда реально размещается около 10 контейнеров. Контейнер без дополнительных вложений может занимать порядка 200 байт.

Можно ли передать токен коллеге, если владелец сам согласен?

Закон обязывает обеспечивать конфиденциальность ключа и не допускать его использование без согласия владельца, но передача ключа третьим лицам разрушает конструкцию доказывания: подпись под документом всё равно будет считаться подписью владельца сертификата, и ответственность за содержание документа останется на нём. Если нужно разделить полномочия, выпускается отдельный сертификат на второго сотрудника и оформляется приказ о делегировании права подписи.

Обязательно ли ставить штамп времени на кадровые документы?

Прямого требования ставить штамп времени 63-ФЗ не содержит. Практическая необходимость возникает из сроков хранения: для документов, которые лежат 50 лет, без метки времени и подтверждения статуса сертификата на момент подписания проверка через несколько лет даст отрицательный результат. Для оперативных документов с коротким сроком хранения усовершенствование подписи избыточно.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.