Как подписать документ через КриптоПро CSP

Что делают сертификат, КриптоПро CSP и компоненты Сиг.моби при подписании документа в браузере.

КриптоПро CSP выполняет криптографическую операцию на вашем компьютере. Сиг.моби даёт интерфейс для выбора документов и сертификата, запускает подписание и собирает результат в архив.

Сертификат и подпись – в чём разница

Сертификат содержит сведения о владельце и ключ для проверки подписи. Для создания подписи нужен соответствующий закрытый ключ – он может храниться на компьютере или токене. Одного файла сертификата .cer для подписания недостаточно.

Файл подписи создаётся для конкретного документа. Сиг.моби использует уже имеющийся у вас сертификат; установка сервиса сама по себе не выпускает сертификат КЭП.

Какие компоненты нужны

  • Сиг.расширение связывает страницу сайта с Сиг.плагином.
  • Сиг.плагин передаёт команды КриптоПро CSP на компьютере.
  • КриптоПро CSP работает с ключом и создаёт электронную подпись.

Начните с настройки компьютера: там есть проверка компонентов, ссылки на установщики и инструкции.

Как подписать документ

  1. Подключите носитель с ключом, если используете токен.
  2. На странице подписания добавьте один или несколько документов и нажмите «Далее».
  3. Выберите сертификат и введите пароль контейнера, если он установлен.
  4. Нажмите «Подписать» и дождитесь результата.

Сиг.моби создаёт отсоединённую подпись в формате CMS/PKCS#7 с расширением .sig. Выбирать тип подписи в сервисе не нужно. Архив содержит исходные документы и отдельную подпись для каждого из них.

Если сертификат не появился

Проверьте, подключён ли токен и доступен ли контейнер в «Инструментах КриптоПро». При необходимости установите личный сертификат из контейнера по инструкции для Windows или macOS, затем заново откройте шаг выбора сертификата.

Подробнее о криптопровайдере – на сайте КриптоПро. Как проверить полученные документы и файлы .sig – в инструкции по проверке подписи.