Электронная подпись и 63-ФЗ: виды ЭП, КЭП, как получить
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
Электронная подпись — обязательный элемент цифрового документооборота, и закон от 06.04.2011 №63-ФЗ «Об электронной подписи» — правовая основа всего, что с ней связано: от входа в личный кабинет на «Госуслугах» до подписания договора о сделке с недвижимостью. Материал разбирает три вида ЭП по 63-ФЗ, объясняет, чем усиленная квалифицированная подпись (КЭП) отличается от простой и неквалифицированной, где и как получить сертификат КЭП, что такое машиночитаемая доверенность (МЧД) и какие требования к средствам ЭП предъявляет ФСБ России.
Кратко
- Что это
- Электронная подпись — информация в электронном виде, которая присоединяется к документу и подтверждает, кто его подписал; регулируется законом 63-ФЗ от 06.04.2011.
- Виды ЭП
- Три — простая (ПЭП), усиленная неквалифицированная (НЭП), усиленная квалифицированная (КЭП). Только КЭП равнозначна собственноручной подписи по умолчанию, без доп. соглашения.
- КЭП для юрлиц/ИП
- С 2022 года выдаёт бесплатно УЦ ФНС России; финансовым организациям — УЦ Банка России, госслужащим — УЦ Федерального казначейства, физлицам — аккредитованные коммерческие УЦ или приложение «Госключ».
- МЧД
- С 1 сентября 2024 года сотрудник подписывает документы от имени организации только личной КЭП вместе с машиночитаемой доверенностью — сертификаты «на юрлицо» для сотрудников не действуют.
- Требования к средствам ЭП
- Средства для создания КЭП сертифицирует ФСБ России по приказу №796 от 27.12.2011 (действует до 01.01.2027), с классами криптозащиты КС1–КА1.
- С чего начать
- Определить, какой вид ЭП нужен для задачи, и в какой удостоверяющий центр обращаться по категории заявителя — раздел «Как получить КЭП» ниже.
Что такое электронная подпись по 63-ФЗ
Электронная подпись — это информация в электронной форме, которая присоединена к электронному документу или иным образом связана с ним и используется для определения лица, подписавшего документ. Определение закреплено в статье 2 Федерального закона от 06.04.2011 №63-ФЗ «Об электронной подписи» — базового нормативного акта, который регулирует применение ЭП при гражданско-правовых сделках, оказании государственных и муниципальных услуг и других юридически значимых действиях.
63-ФЗ принят взамен более раннего закона «Об электронной цифровой подписи» 2002 года (№1-ФЗ, утратил силу). С момента принятия закон правится часто и по частям: только за последние годы в него вносили крупные поправки о машиночитаемой доверенности (2019 год, раздел ниже), о требованиях к аккредитации удостоверяющих центров и, в 2025 году, — о включении госорганов в состав участников электронного взаимодействия (Федеральный закон от 21.04.2025 №94-ФЗ, действует с 01.09.2025).
Виды ЭП: ПЭП, НЭП, КЭП
Закон 63-ФЗ выделяет три вида электронной подписи: простую (ПЭП), усиленную неквалифицированную (НЭП) и усиленную квалифицированную (КЭП) — формально статья 5 закона говорит о «простой» и «усиленной» подписи, а усиленную делит на неквалифицированную и квалифицированную, но трёхчастная структура ПЭП/НЭП/КЭП используется и рынком ЭДО, и самим текстом закона повсеместно.
ПЭП простая
Электронная подпись, которая посредством использования кодов, паролей или иных средств подтверждает факт формирования электронной подписи определённым лицом.
НЭП неквалифицированная
Получена в результате криптографического преобразования информации с использованием ключа ЭП; позволяет определить подписавшее лицо и обнаружить изменения документа после подписания; создаётся с использованием средств электронной подписи.
КЭП квалифицированная
Соответствует всем признакам НЭП и дополнительно: ключ проверки указан в квалифицированном сертификате, а для создания и проверки используются средства ЭП, сертифицированные по требованиям ФСБ России (раздел «Требования ФСБ» ниже).
Сравнение трёх видов ЭП по ключевым параметрам:
↔ таблицу можно прокрутить вбок
| Параметр | ПЭП | НЭП | КЭП |
|---|---|---|---|
| Технология | Коды, пароли, СМС-коды и подобные средства | Криптографическое преобразование с ключом ЭП | Криптографическое преобразование + квалифицированный сертификат аккредитованного УЦ |
| Кто выдаёт / создаёт | Оператор системы — портал, банк, информационная система компании | Любой УЦ (необязательно аккредитованный) либо приложение, например «Госключ» | Только аккредитованный УЦ, либо УЦ ФНС / Банка России / Федерального казначейства |
| Обнаруживает изменение документа | Нет | Да | Да |
| Юридическая сила по умолчанию | Нет — только по соглашению сторон или указанию НПА | Нет — только по соглашению сторон или указанию НПА | Да — равнозначна собственноручной подписи всегда |
| Типичное применение | Вход в личный кабинет, подтверждение операции СМС-кодом, внутренний документооборот по соглашению | Внутренний и межкорпоративный ЭДО по соглашению, отдельные торговые площадки | Отчётность в госорганы, госзакупки (44-ФЗ/223-ФЗ), сделки с недвижимостью, суды, регистрация юрлиц/ИП, маркировка товаров |
КЭП: сертификат и где получить
Ключ проверки квалифицированной электронной подписи указывается в квалифицированном сертификате, без которого подпись физически не может считаться квалифицированной — сертификат выдаёт аккредитованный удостоверяющий центр (УЦ), его доверенное лицо либо, для отдельных категорий заявителей, государственный удостоверяющий центр. С 1 января 2022 года выдача КЭП централизована по категориям заявителей между государственными и коммерческими удостоверяющими центрами — до этой даты почти все категории заявителей обслуживали коммерческие УЦ.
↔ таблицу можно прокрутить вбок
| Кому выдаёт | Категория заявителей | С какого момента |
|---|---|---|
| УЦ ФНС России (бесплатно) | Юрлица — лица, действующие от имени организации без доверенности (как правило, руководитель), индивидуальные предприниматели, нотариусы | С 01.01.2022 |
| УЦ Банка России | Кредитные организации, некредитные финансовые организации, операторы платёжных систем и связанные с финрынком ИП | С 01.01.2022 |
| УЦ Федерального казначейства | Должностные лица государственных органов, органов местного самоуправления и подведомственных им организаций | С 01.01.2022 |
| Аккредитованные коммерческие УЦ | Физические лица вне перечисленных категорий, сотрудники организаций — совместно с МЧД (раздел ниже) | Действует и после 2022 г. |
| Приложение «Госключ» (Минцифры/ФНС, бесплатно) | Физические лица, руководители организаций и ИП — выпуск сертификата на смартфоне без визита в УЦ и без токена | Развивается с 2021–2022 |
После ужесточения требований к капиталу удостоверяющих центров (ниже) число аккредитованных коммерческих УЦ в реестре Минцифры сократилось многократно по сравнению с периодом до реформы. Точное число на конкретную дату стоит смотреть напрямую в реестре аккредитованных УЦ на digital.gov.ru — эта цифра быстро меняется, и приводить её без прямой сверки нецелесообразно.
Требования к минимальному размеру собственных средств (капитала) коммерческого удостоверяющего центра выросли на порядок по сравнению с периодом до реформы 476-ФЗ — теперь порог исчисляется миллиардами рублей, а не единицами миллионов, как было раньше. Аккредитация УЦ подтверждается на срок 3 года, решение принимает Минцифры России совместно с правительственной комиссией.
Точную формулировку порога по статье 16 закона стоит сверять по первоисточнику перед использованием в конкретном проекте — в открытых источниках она расходится.
Конкретный российский УЦ, токен или программно-аппаратный комплекс под задачу PKI-инфраструктуры компании разобран на странице «Российские PKI и средства электронной подписи». Эта статья ограничивается разбором закона и порядка получения ЭП, без сравнения вендоров.
Машиночитаемая доверенность (МЧД)
Машиночитаемая доверенность (МЧД) — доверенность в электронном формате XML, которой руководитель организации наделяет сотрудника или иное лицо правом подписывать документы от имени организации его личной квалифицированной электронной подписью физического лица. Правовая основа закреплена Федеральным законом от 27.12.2019 №476-ФЗ, конкретный механизм — в статьях 17.2–17.3 закона 63-ФЗ.
↔ таблицу можно прокрутить вбок
| Дата | Событие |
|---|---|
| 27.12.2019 | Принят ФЗ №476-ФЗ — правовая основа МЧД и новых требований к УЦ |
| 01.01.2022 | Централизована выдача КЭП юрлицам через УЦ ФНС, Банка России и Федерального казначейства |
| 01.09.2023 | Срок обязательного перехода на МЧД после двух переносов (443-ФЗ от 30.12.2021 и 536-ФЗ от 19.12.2022); изначально 476-ФЗ ставил срок 01.01.2022 |
| 04.08.2023 | Принят ФЗ №457-ФЗ — срок обязательного перехода на МЧД перенесён на год |
| 01.09.2024 | Переходный период закончился: подписание сертификатами, выданными на юрлицо, без МЧД больше не допускается |
| 01.02.2026 | Вступил в силу обновлённый формат МЧД (приказ Минцифры России от 05.11.2025 №1001): обязательны срок действия и наименование полномочия, паспортные данные представителя больше не обязательны |
Требования ФСБ к средствам ЭП
Приказ ФСБ России от 27.12.2011 №796 «Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра» — нормативная основа того, что для создания и проверки квалифицированной электронной подписи допускаются только сертифицированные ФСБ России криптографические средства. Приказ зарегистрирован в Минюсте России 09.02.2012 №23191, действует до 1 января 2027 года; сведений о продлении или замене на дату публикации этого материала не найдено.
Средства ЭП, сертифицированные по приказу №796, получают один из классов криптографической защиты — КС1, КС2, КС3, КВ1, КВ2 или КА1: чем выше класс, тем от более сильного потенциального нарушителя защищает средство. Это тот же классификатор, что применяется для средств криптографической защиты информации (СКЗИ) в целом, а не специфичный только для электронной подписи — подробный разбор классов и требований к СКЗИ дан на странице «СКЗИ и классы криптографической защиты».
На практике это означает: не любое криптографическое ПО подходит для создания КЭП — юридически значимой является только подпись, созданная сертифицированным средством, указанным в квалифицированном сертификате. Поэтому КЭП физически выпускается на защищённом носителе (токене) или в сертифицированном облачном либо мобильном сервисе, например в «Госключе», а не в произвольном криптографическом приложении.
Технически создание подписи всегда включает хеширование документа: подписывается не файл целиком, а его хеш по ГОСТ Р 34.11-2012 «Стрибог» — это на порядки быстрее и не меняет юридическую силу подписи, поскольку любое изменение документа меняет и его хеш.
Как получить КЭП: пошагово
Порядок получения КЭП в общих чертах одинаков для всех категорий заявителей — обращение в удостоверяющий центр по своей категории, идентификация личности, выпуск сертификата на защищённом носителе или в приложении, — но конкретный УЦ и детали процедуры различаются для юрлица, ИП, госслужащего и физического лица.
Определить УЦ по категории
Юрлицо/ИП — УЦ ФНС, финансовая организация — УЦ Банка России, госслужащий — УЦ Федерального казначейства, физлицо — аккредитованный коммерческий УЦ или «Госключ» (раздел выше).
Подготовить документы
Паспорт, СНИЛС, ИНН и — для юрлица/ИП — реквизиты организации; конкретный перечень уточняется на сайте выбранного УЦ.
Пройти идентификацию
Очно в УЦ либо дистанционно — через биометрию или подтверждённую учётную запись на «Госуслугах», если сценарий это допускает.
Получить сертификат
УЦ формирует ключевую пару и выпускает квалифицированный сертификат — на защищённом носителе (токене) или в приложении, если заявитель использует «Госключ».
Оформить МЧД, если нужно
Если документы будет подписывать сотрудник, а не руководитель лично, — дополнительно оформляется машиночитаемая доверенность (раздел выше).
Для выпуска сертификата на токене обычно требуется сертифицированный защищённый носитель. Конкретные модели и производителей, включая российские PKI-решения и токены, стоит сверять на странице «Российские PKI и средства электронной подписи». Организациям, которым нужно защищённое хранение ключей самого удостоверяющего центра или крупной инфраструктуры, пригодится страница класса HSM.
Где применяется электронная подпись
Вид электронной подписи, а не сам факт её наличия, определяет, где документ можно использовать — от входа в личный кабинет, для которого достаточно простой подписи, до сделок с недвижимостью и участия в госзакупках, где годится только КЭП.
Большинство юридически значимых действий от юрлица на портале Госуслуг и участие в закупках через ЕИС по 44-ФЗ/223-ФЗ требуют КЭП; часть сценариев для физлиц доступна с НЭП или простой подписью (вход по логину-паролю, биометрия).
Юридически значимый межкорпоративный документооборот — счета- фактуры, УПД, договоры — в общем случае требует КЭП руководителя или уполномоченного сотрудника с МЧД; внутрикорпоративный ЭДО может строиться на ПЭП/НЭП по внутреннему регламенту компании.
Регистрация участника оборота маркированных товаров требует КЭП, выпущенной лично на руководителя организации или ИП в УЦ ФНС, на защищённом носителе; подключение к ЭДО для работы с маркировкой в большинстве сценариев обязательно.
Регистрация сделок с недвижимостью через Росреестр, подача документов в суд в электронном виде, регистрация юрлиц и ИП — сценарии, где законодательство прямо требует именно квалифицированную электронную подпись.
Идентификация заявителя при выпуске КЭП — паспортные данные, СНИЛС, в отдельных сценариях биометрия — пересекается с темой обработки персональных данных; краткий разбор этого пересечения — на странице «Персональные данные». Отдельная смежная тема — лицензирование деятельности по технической защите информации и работе с криптографией, которую ведут удостоверяющие центры и операторы СКЗИ, — разобрана на странице «Лицензии ФСТЭК и ФСБ».
Частые вопросы
Что такое электронная подпись простыми словами?
Какие бывают виды электронной подписи?
Чем КЭП отличается от простой электронной подписи?
Где получить КЭП юридическому лицу?
Что такое машиночитаемая доверенность (МЧД)?
Нужна ли электронная подпись физическому лицу?
Какие требования предъявляются к средствам создания КЭП?
Хаб «Комплаенс» на SecRadar
63-ФЗ, СКЗИ и классы криптозащиты, лицензии ФСТЭК и ФСБ, персональные данные, ГОСТ Р 57580 — независимый разбор регуляторики без привязки к вендору.