Виды УКЭП: как понять, какой сертификат выпущен на организацию

Мария Ж. 17 мин чтения

Виды УКЭП в законе не описаны: 63-ФЗ знает один вид усиленной квалифицированной электронной подписи, а различаются не подписи, а сертификаты — тем, на кого они выпущены, кто их выдал и где лежит закрытый ключ. На организацию сертификат бывает трёх типов: на руководителя как единоличный исполнительный орган, обезличенный сертификат юрлица для информационных систем и сертификат физического лица, который работает от имени компании только вместе с машиночитаемой доверенностью. Сертификаты сотрудника юрлица, где рядом стояли ФИО и наименование компании, не выдаются и не применяются с 1 сентября 2023 года. Тип определяется за пару минут по полям владельца и издателя.

Разберём, какие поля сертификата отвечают на вопрос «на кого он выпущен», чем УКЭП отличается от УНЭП и ПЭП в кадровых процессах и почему подпись из Госключа ведёт себя иначе, чем подпись на токене. Покажем, как отличить извлекаемый ключ от неизвлекаемого и почему формат контейнера диктует версию КриптоПро CSP на рабочих местах. Сценарная таблица под конкретные задачи, порядок проверки цепочки корневых сертификатов, тарифы на 2026 год и ответы на частые вопросы — во второй половине статьи.

Загрузите подписанный файл и файл подписи: сервис покажет, кто и когда подписал документ, кем выдан сертификат и действует ли он.

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Содержание

Видов УКЭП нет, есть виды сертификатов: что говорит 63-ФЗ

63-ФЗ перечисляет три вида электронной подписи: простую, усиленную неквалифицированную и усиленную квалифицированную. Технически механизм подписания у УНЭП и УКЭП одинаковый: хеш документа шифруется закрытым ключом, проверка идёт открытым. Разница юридическая и инфраструктурная. УНЭП может выпустить любой удостоверяющий центр, включая корпоративный УЦ самого работодателя. УКЭП выпускает только удостоверяющий центр, прошедший аккредитацию Минцифры, и её цепочка сертификации всегда замыкается на головной удостоверяющий центр Минцифры России.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Отсюда следует практический вывод для настройки рабочих мест: тип подписи определяется не названием файла и не тем, что написано в договоре с УЦ, а издателем сертификата и путём сертификации. Всё остальное — носитель, формат контейнера, наличие метки времени — это уже характеристики конкретного экземпляра ключа, а не вид подписи.

Вид подписи Как создаётся Сертификат и соглашение Где встречается в кадровых процессах
ПЭП Логин и пароль учётной системы, код из SMS, подтверждённая учётная запись на Госуслугах Сертификат не нужен, нужны соглашение и правила определения подписанта Ознакомление и заявления работника, ПЭП ЕСИА на портале «Работа в России»
УНЭП Криптографическое преобразование хеша документа закрытым ключом Сертификат любого УЦ, включая корпоративный; нужно соглашение сторон Подпись работника в системе КЭДО, подпись на токене, выданном работодателем
УНЭП, выданная с использованием инфраструктуры электронного правительства Выпускается в приложении Госключ по подтверждённой учётной записи Госуслуг Отдельное соглашение об использовании подписи не требуется Подпись работника, в том числе дистанционного и нерезидента с подтверждённой учётной записью
УКЭП То же преобразование, но сертифицированными средствами и аккредитованным УЦ Квалифицированный сертификат, цепочка до Минцифры; соглашение не требуется Подпись работодателя на трудовом договоре, отчётность, обмен с контрагентами

Из таблицы видно, где проходит граница ответственности: у ПЭП и обычной УНЭП доказательственную нагрузку несёт ваш локальный нормативный акт и соглашение с работником, у УКЭП и у УНЭП из Госключа она перенесена на инфраструктуру и регламент удостоверяющего центра.

Схема трёх видов электронной подписи по 63-ФЗ с ростом юридической силы
Три вида подписи по 63-ФЗ: способ формирования, кто выпускает и для каких документов подходит.

Мария Ж, специалист по цифровой подписи и КЭДО: «Запрос «какой у нас тип подписи УКЭП» почти всегда означает другой вопрос: на кого выпущен сертификат и кто его издал. Механизм подписания у неквалифицированной и квалифицированной подписи один и тот же, поэтому по виду файла .sig различить их нельзя. Откройте сертификат, посмотрите путь сертификации: если он поднимается до головного удостоверяющего центра Минцифры, перед вами УКЭП, если замыкается на Госуслуги или ваш корпоративный УЦ, это УНЭП.»

Какие сертификаты выпускают на организацию

С 1 сентября 2023 года схема подписания от имени юрлица перестроена. Раньше существовало два сертификата юридического лица: с владельцем-руководителем и с владельцем-сотрудником. Второй тип отменён: подписание таким сертификатом после указанной даты не порождает юридических последствий, даже если срок действия внутри самого сертификата ещё не истёк.

Сертификат на руководителя как единоличный исполнительный орган

Квалифицированный сертификат юридического лица с указанием владельца-руководителя выдают Удостоверяющий центр ФНС России и его доверенные лица, а также удостоверяющие центры Банка России и Федерального казначейства для поднадзорных им организаций. Особенности, о которых спотыкается ИТ-служба при планировании: сертификат выдаётся один на организацию, первичное получение только при личном присутствии руководителя, ключ записывается на токен без права копирования. По регламенту УЦ ФНС контейнер помечается как неэкспортируемый, поэтому штатными средствами КриптоПро CSP скопировать его на второе рабочее место не получится.

Кто выпускает УКЭП: ФНС, Банк России, Федеральное казначейство и аккредитованные УЦ
Издатель квалифицированного сертификата зависит от того, кто владелец: руководитель организации, должностное лицо бюджетной сферы или физическое лицо.

Обезличенный сертификат юрлица для информационных систем

Отдельный тип квалифицированного сертификата выпускается на организацию без указания физического лица. Он нужен там, где подпись ставит не человек, а сервис: серверное потоковое подписание, автоматическое формирование документов из базы, интеграции по API. Такой сертификат нельзя раздать сотрудникам, и он не заменяет подпись руководителя в тех операциях, где закон требует волеизъявление конкретного лица. В КЭДО обезличенный сертификат обычно закрывает массовое подписание типовых документов со стороны работодателя, когда объём измеряется тысячами файлов в сутки.

Сертификат физического лица плюс машиночитаемая доверенность

Рядовой сотрудник подписывает документы от имени компании связкой из двух элементов: квалифицированного сертификата физического лица без привязки к юрлицу и МЧД в формате XML, подписанной подписью руководителя. Один бухгалтер на аутсорсе, обслуживающий три компании, раньше держал три сертификата, теперь у него один сертификат и три доверенности.

Сертификат и МЧД технически не связаны. В реквизитах сертификата нет ссылки на доверенность, в доверенности нет номера сертификата: доверенность выдаётся, например, на 5 лет, а сертификат за это время сменится несколько раз. Проверка идёт по совпадению персональных данных доверенного лица. Полные сведения по доверенности в сервисе ФНС открываются по трём параметрам: 36-символьный номер доверенности, ИНН доверителя и СНИЛС доверенного лица.

Схема работы МЧД: руководитель подписывает доверенность, сотрудник подписывает документы
Руководитель подписывает МЧД своей УКЭП, сотрудник подписывает документы сертификатом физлица со ссылкой на эту доверенность.

Внимание: формулировка закона исключает сценарий «доработаем срок действия старого сертификата». Подписание сертификатом сотрудника юрлица после 1 сентября 2023 года считается ничтожным действием, даже если технически подпись проверяется как валидная.

Мария Ж, юрист со стажем более 20 лет: «Сертификат руководителя из УЦ ФНС выдаётся один на организацию и получается лично, доверенность на получение больше не работает. Когда компания рассчитывает, что подпись директора будет одновременно жить на трёх серверах, план разваливается: контейнер неэкспортируемый. Планируйте отдельно подпись руководителя для отчётности и отдельно сертификаты для сотрудников и информационных систем.»

Как определить, какой сертификат выпущен на вашу организацию

Ответ целиком читается в двух полях: «Субъект» (кому выдан) и «Издатель» (кем выдан) плюс путь сертификации. По составу субъекта тип определяется однозначно. ФИО, СНИЛС и ИНН физического лица без наименования организации — сертификат физлица, для работы от имени компании к нему нужна МЧД. ФИО плюс наименование организации, ИНН юрлица и ОГРН — сертификат юридического лица, владельцем которого может быть только руководитель. Наименование организации без ФИО и СНИЛС — обезличенный сертификат для информационной системы.

В практике Добыто первый вопрос при подключении компании к КЭДО звучит именно так: какой сертификат уже есть у директора и кем он выдан. От ответа зависит, нужно ли выпускать что-то дополнительно под серверное подписание или достаточно имеющегося ключа.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Как проверить сертификат на рабочем месте: пошаговая инструкция

  1. Шаг 1. Определите тип носителя визуально или по документам на выдачу и установите драйверы: Рутокен, JaCarta, eSmart. Без драйверов носитель не появится в списке считывателей.
  2. Шаг 2. Установите СКЗИ КриптоПро CSP версии 5.0 R2 сборки 12000 или выше и КриптоПро ЭЦП Browser Plug-in, затем включите расширение плагина в браузере.
  3. Шаг 3. Скачайте корневые сертификаты и разложите их по разным хранилищам: корневой сертификат Минцифры России в «Доверенные корневые центры сертификации», корневой сертификат УЦ ФНС России в «Промежуточные центры сертификации».
  4. Шаг 4. Откройте КриптоПро CSP, вкладка «Сервис», кнопка «Просмотреть сертификаты в контейнере», затем «Обзор» и выбор контейнера. Так сертификат читается прямо с носителя, без установки в личное хранилище.
  5. Шаг 5. Разберите поле «Субъект» по признакам выше и зафиксируйте, чей это сертификат: руководителя, физического лица или информационной системы.
  6. Шаг 6. Откройте вкладку «Путь сертификации». Цепочка, поднимающаяся до головного удостоверяющего центра Минцифры, означает квалифицированный сертификат. Цепочка, которая замыкается на Госуслуги или на ваш корпоративный УЦ, означает УНЭП.
  7. Шаг 7. Перенесите срок действия, издателя и отпечаток в реестр сертификатов сотрудников и поставьте напоминание за месяц до окончания: перевыпуск руководителя требует личной явки и не делается за один день.
Соотношение УКЭП, УНЭП и сертификата подписи на схеме
Сертификат связывает открытый ключ с владельцем, а вид подписи определяется тем, кто этот сертификат выдал.

Лайфхак: чтобы посмотреть владельца и издателя, не устанавливая сертификат в хранилище Windows, используйте КриптоПро CSP: «Сервис» — «Просмотреть сертификаты в контейнере» — «Обзор». Инвентаризация парка токенов так проходит быстрее, чем через оснастку сертификатов.

Носитель и формат ключа: извлекаемые, ФКН и PKCS#11

Один и тот же квалифицированный сертификат ведёт себя по-разному в зависимости от того, как сгенерирован закрытый ключ. Извлекаемые ключи формирует программный криптопровайдер, и в момент подписания закрытый ключ ненадолго попадает в оперативную память компьютера. Неизвлекаемые ключи генерируются криптоядром внутри микроконтроллера токена и не покидают его никогда: на подпись уходит хеш, обратно возвращается готовая подпись.

Отсюда требование к сертификации, о котором забывают при закупке. Если токен работает как защищённое пин-кодом хранилище для извлекаемых ключей, достаточно сертификата ФСТЭК. Если токен сам формирует подпись на борту, для признания подписи квалифицированной нужна сертификация ФСБ.

Формат контейнера Чем генерируется Где находится закрытый ключ при подписании Ограничения
Извлекаемый экспортируемый (режим CSP) Программный криптопровайдер, КриптоПро CSP 4.0 и выше Кратковременно в оперативной памяти рабочей станции Контейнер копируется, поэтому нужен регламент выдачи и хранения
Извлекаемый неэкспортируемый Тот же провайдер, флаг ставится при генерации; режим УЦ ФНС Кратковременно в оперативной памяти рабочей станции Копирование контейнера запрещено на уровне провайдера
ФКН с защитой канала КриптоПро CSP 5.0 и выше плюс активный токен с криптоядром Не покидает память токена, канал с провайдером зашифрован Не работает с КриптоПро CSP версии ниже 5.0
PKCS#11 Генератор запросов из драйверов Рутокен или КриптоПро CSP 5.0 R2 и выше Не покидает память токена Обязателен для ЕГАИС и для настольных и мобильных компонентов Рутокен

Практический критерий выбора простой. Если один и тот же ключ будут вставлять в разные рабочие станции, часть которых живёт на КриптоПро CSP 4.0, берите извлекаемый контейнер, иначе подпись просто не заработает на половине парка. Если ключ привязан к одному месту и важнее защита от копирования, берите ФКН.

Сравнение аппаратного токена и облачного хранения ключа через Госключ
Токен закрывает задачи руководителя и работу с госсистемами, облачная и мобильная подпись — массовое подписание рядовыми сотрудниками.

Факт: на токене с 128 КБ защищённой памяти помещается до 31 контейнера в формате CSP. Реальная ёмкость ниже: сертификат с большим набором расширений и вложенной цепочкой занимает до 12 КБ, и тогда контейнеров помещается около десяти.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Перед раскаткой подписи на всю компанию мы заводим два документа: реестр выданных токенов и реестр сертификатов сотрудников. В них фиксируются владелец, издатель, срок действия и формат контейнера. Без такого реестра через год начинается ручной обзвон: у кого какой ключ, что уже просрочено и чей токен лежит в тумбочке уволившегося сотрудника.»

Шаблоны для учёта сертификатов и разбора спорной подписи

Комплект закрывает две задачи: инвентаризацию выданных ключей и фиксацию результата проверки подписи; начните с реестра сертификатов сотрудников.

Документ Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Реестр выданных токенов (XLSX) Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Протокол проверки электронной подписи (образец) Скачать
Машиночитаемая доверенность: образец и структура XML Скачать
Приказ: ответственный за КЭДО и делегирование подписи Скачать

УНЭП, ПЭП и УКЭП в КЭДО: где квалифицированная подпись обязательна

Кадровый электронный документооборот регулируют статьи 22.1-22.3 ТК РФ, введённые 377-ФЗ. Логика распределения подписей построена на цене ошибки. Трудовой договор, договор о материальной ответственности, ученический договор, договор на получение образования без отрыва от работы, приказ о применении дисциплинарного взыскания и уведомление об изменении определённых сторонами условий трудового договора работодатель подписывает только УКЭП. Работник в этих же документах может применять УКЭП или УНЭП. Во всех остальных кадровых документах работодателю достаточно УНЭП, а работнику — УНЭП или ПЭП.

Для ИТ-службы это означает, что закупка УКЭП на каждого сотрудника не нужна. Нужна одна квалифицированная подпись на стороне работодателя, встроенная в маршрут подписания, и массовый выпуск УНЭП для работников. В Добыто КЭДО маршрут задаётся заранее: документ проходит согласование, подписывается со стороны компании, уходит работнику на подпись, а подписанный файл вместе с файлом подписи выгружается из архива в любой момент.

Когда УКЭП работнику не нужна

Квалифицированная подпись избыточна в трёх ситуациях. Первая: работник подписывает документы, для которых закон допускает УНЭП или ПЭП, а компания уже развернула КЭДО с собственной неквалифицированной подписью. Вторая: сотрудник не работает с госсистемами и не подписывает документы от имени юрлица перед контрагентами, тогда сертификат физлица и МЧД ему не нужны. Третья: сотрудник взаимодействует с работодателем через портал «Работа в России», где ПЭП ЕСИА достаточно, а сам портал дополнительно заверяет документ усиленной подписью Федеральной службы по труду и занятости со сведениями о сертификате.

Отдельный ограничитель по УКЭП в Госключе: для её выпуска нужен биометрический загранпаспорт нового образца и смартфон с NFC. Если у половины линейного персонала таких паспортов нет, сценарий с квалифицированной подписью для всех работников не соберётся, и планировать надо УНЭП.

Мария Ж, HR-эксперт с 13-летним стажем: «Ключ Госключа хранится на телефоне работника, а не в облаке удостоверяющего центра. Удалили приложение или забыли пароль — доступ к подписи потерян, восстановить прежний сертификат нельзя, выпускается новый со своим сроком действия. Заложите в регламент онбординга инструкцию на этот случай, иначе кадровая служба каждый раз будет останавливать подписание документов на неделю.»

Ошибки, которые дороже перевыпуска сертификата

Самая дорогая ошибка — подписание отменённым типом сертификата. Компании обнаруживают это не в момент подписания, а на проверке или в суде, когда массив документов уже накоплен. Цена состоит не из стоимости нового сертификата: переподписывать приходится весь массив, по части документов вторая сторона уже недоступна, и вместо подписи оформляется акт о невозможности переподписания.

Вторая ошибка касается времени. Квалифицированный сертификат обычно действует 12 месяцев. Когда срок вышел, ответить на вопрос «когда именно был подписан документ» по самой подписи нельзя. Проблему закрывает усовершенствованный формат подписи: штамп доверенной службы времени фиксирует момент подписания и хеш документа, а ответы службы актуальности статуса сертификата подтверждают, что на этот момент сертификат не был отозван. Такие службы есть у ФНС и у аккредитованных удостоверяющих центров.

Третья ошибка технически безобидна, но останавливает работу: разрыв цепочки доверия. При УКЭП корневые сертификаты обычно ставятся вместе с личным сертификатом, при УНЭП их приходится устанавливать вручную, и криптопровайдер сообщает, что не найден корневой сертификат. Мы закладываем пилотную группу перед раскаткой на всю компанию именно поэтому: на 10-15 рабочих местах видно, какие корневые сертификаты не разложились по хранилищам и где браузерный плагин не включился.

Четвёртая ошибка организационная. Сотрудник увольняется, а выпущенный на него сертификат остаётся в реестре рабочей станции, и МЧД на него формально не отозвана. Удаление контейнера из реестра не означает отзыв: заявление на отзыв подаётся в тот удостоверяющий центр, который сертификат выдал.

Полезно знать: в рамках эксперимента УЦ ФНС лицензия на КриптоПро CSP встраивается в сам сертификат и действует ровно столько, сколько действует сертификат. Отдельную лицензию на рабочее место в этом случае покупать не нужно, но для чужих ключей и генерации запросов на своём месте потребуется полная лицензия.

Сценарии: какой сертификат нужен под конкретную задачу

Сценарий определяет и тип сертификата, и требования к носителю. Универсального набора нет: то, что критично для отчётности, вторично для кадровых процессов.

Сценарий Что критично Что вторично
Отчётность в ФНС, подписание от имени юрлица директором Сертификат ЮЛ на руководителя из УЦ ФНС, токен без права копирования, код абонента для отправки отчётности Мобильность подписи: рабочее место, как правило, одно
Подписание кадровых документов работодателем в КЭДО Одна УКЭП со стороны компании, встроенная в маршрут подписания Выпуск УКЭП каждому работнику
Подписание сотрудником документов контрагентам Сертификат физлица плюс действующая МЧД, регистрация доверенности и её отзыв при увольнении Выбор конкретного аккредитованного УЦ
Подписание документов работником, в том числе дистанционным УНЭП в системе КЭДО или УНЭП в Госключе, подтверждённая учётная запись Госуслуг Наличие токена и установленного СКЗИ у работника
Серверное потоковое подписание в режиме 24/7 Обезличенный сертификат юрлица либо сертификат физлица на выделенном месте, регламент доступа к носителю Визуальный штамп подписи на печатной форме
Работа с ЕГАИС для производителей и поставщиков алкоголя Ключи в формате PKCS#11 на актуальной модели токена с криптоядром Совместимость с КриптоПро CSP версии 4.0

Строка с ЕГАИС показывает, почему формат контейнера выбирают до закупки токенов: перевыпустить сертификат в другом формате означает заново пройти всю процедуру выдачи.

Стоимость подключения КЭДО и электронных подписей: тарифы 2026

Стоимость складывается из численности сотрудников, набора видов подписи и потребности в интеграции с учётной системой.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф при подключении сотрудника
Получение УКЭП через партнёров-удостоверяющих центров рассчитывается индивидуально
Установка и настройка модуля для 1С:ЗУП входит в тариф «Бизнес» один день

Итоговая сумма зависит от численности и выбранного набора функций: электронный архив, кастомные шаблоны и интеграция с 1С входят в тариф «Бизнес», выделенный сервер и SLA — только в «Корпорацию». Актуальные условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО.

Отдельно считайте инфраструктуру под квалифицированную подпись: носители, лицензии СКЗИ и перевыпуск сертификатов не входят в абонентскую плату за систему КЭДО и оплачиваются по правилам удостоверяющего центра.

Выводы

Усиленная квалифицированная подпись в законе одна, различаются сертификаты: на руководителя как единоличный исполнительный орган, обезличенный на организацию для информационных систем и на физическое лицо с машиночитаемой доверенностью. Тип читается по полям «Субъект» и «Издатель» и по пути сертификации, а поведение ключа на рабочем месте определяет формат контейнера: извлекаемый, ФКН или PKCS#11. Для кадровых процессов квалифицированная подпись нужна работодателю в закрытом перечне документов, работнику в большинстве случаев достаточно УНЭП.

Мы подключаем компании к КЭДО с учётом того, какие сертификаты уже выпущены: подпись руководителя из УЦ ФНС используется там, где закон требует УКЭП, а массовое подписание работниками закрывается неквалифицированной подписью без закупки токенов на каждого. Реестры сертификатов и токенов при этом ведутся с первого дня, чтобы через год перевыпуск не превращался в ручной обзвон подразделений.

Частые вопросы

Что означает «единица измерения УКЭП» в счёте или в закупочной документации

Квалифицированная подпись тарифицируется штуками: одна единица — это один квалифицированный сертификат на одного владельца со сроком действия, который обычно составляет 12 месяцев. Носитель и лицензия на СКЗИ считаются отдельными позициями, кроме случая, когда лицензия встроена в сертификат. Сертификат юридического лица на руководителя при этом выдаётся один на организацию, поэтому увеличить количество таких единиц закупкой нельзя.

В анкете контрагента есть графа «ЕИО с наличием ПЭП»: что туда писать

ЕИО — единоличный исполнительный орган, то есть генеральный директор или иное лицо, действующее без доверенности. ПЭП — простая электронная подпись, чаще всего подтверждённая учётная запись на Госуслугах или учётные данные информационной системы. Графа фиксирует, есть ли у руководителя такая учётная запись. Подписывать документы от имени организации простой подписью нельзя: для этого нужен квалифицированный сертификат юридического лица.

Может ли у одного человека одновременно действовать сертификат УЦ ФНС и сертификат физлица

Да, это не запрещено. Директор может держать сертификат юридического лица на токене и параллельно сертификат физического лица для работы по машиночитаемой доверенности от другой компании. Подписывать документ нужно тем сертификатом, который соответствует основанию полномочий: если полномочия подтверждаются МЧД, применяется сертификат того физического лица, чьи данные указаны в доверенности.

Нужно ли перевыпускать МЧД, когда закончился срок сертификата физлица

Нет. Сертификат и доверенность существуют независимо: в реквизитах сертификата не указаны данные МЧД, а в МЧД не указаны реквизиты сертификата. За срок действия доверенности сертификат может смениться несколько раз. Перевыпуск доверенности нужен в другом случае: любое изменение состава полномочий ломает подпись под XML-файлом, поэтому расширение полномочий оформляется новой доверенностью.

Сколько сертификатов помещается на один токен

На носителе со 128 КБ защищённой памяти помещается до 31 контейнера в формате CSP. На практике объём меньше: размер контейнера зависит от того, какие расширения и цепочки удостоверяющий центр записал в сертификат, и тяжёлый контейнер занимает до 12 КБ. Для парка рабочих мест ориентируйтесь на нижнюю оценку в десяток контейнеров.

Что делать с сертификатом уволившегося сотрудника

Удаления контейнера с рабочей станции недостаточно: сертификат остаётся действующим до истечения срока. Отзыв оформляется заявлением в тот удостоверяющий центр, который выдавал сертификат, и подаёт его владелец подписи. Параллельно отзывается машиночитаемая доверенность, выданная этому сотруднику, а факт отзыва фиксируется в реестре сертификатов.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.