Требования к электронной подписи

Перед передачей проектно-сметной документации важно проверить не только наличие электронной подписи, но и четыре связанные вещи: какой именно файл подписан, кому принадлежит сертификат подписи, подтверждает ли подписант нужную роль и сможет ли принимающая система технически проверить подпись. Ошибка в любой из этих связей может сделать правильно подготовленный документ непригодным для конкретной электронной передачи.

Электронную подпись поэтому лучше рассматривать вместе с самим документом, а не как отдельный формальный файл. Если смета, проектный раздел или приложение были изменены после подписания, прежняя подпись может относиться уже к другой редакции. Если подписывает представитель, дополнительно требуется понять, чем подтверждается его право действовать в соответствующей роли. А если формат подписи не поддерживается выбранным способом подачи, проблема возникает уже на этапе технической проверки комплекта.

Сначала определяют, какой файл фактически подписан

Главная контрольная точка — однозначная связь между документом и электронной подписью. В рабочем комплекте нередко существует несколько редакций одного файла: первоначальная, исправленная после внутренней проверки и окончательная перед отправкой. Названия могут различаться всего одним обозначением даты или версии, поэтому наличие подписи рядом с документом ещё не доказывает, что подписана именно актуальная редакция.

Перед отправкой открывают окончательный комплект и для каждого документа, который должен передаваться с подписью, проверяют соответствие файла и его подписи. Если используется отсоединённая подпись, сама подпись существует отдельным файлом и должна однозначно относиться к конкретному документу. Такая пара требует особенно аккуратного хранения: замена исходного документа новой редакцией без повторного подписания разрывает связь.

При встроенной подписи сведения о подписании находятся внутри поддерживаемого файла или контейнера. Это уменьшает риск случайно разнести документ и подпись по разным папкам, но не отменяет проверки редакции. Если после подписания сформировали другой экземпляр документа, нужно убедиться, что передаётся именно тот файл, внутри которого находится проверяемая подпись.

Простой самоконтроль: взять файл из окончательной папки передачи, а не из рабочей папки исполнителя, и выполнить проверку подписи именно на нём. Если для проверки приходится угадывать, какой из нескольких одноимённых документов связан с подписью, комплект ещё не подготовлен к передаче.

Сертификат связывают с конкретным подписантом

Сертификат электронной подписи содержит сведения, позволяющие идентифицировать владельца используемого средства подписания. Поэтому после проверки технической связи с файлом устанавливают, кто именно подписал документ и совпадает ли этот человек с тем участником, от имени которого документ передаётся.

Здесь важно разделять две разные ситуации. Первая — подпись технически проверяется, но сведения о владельце сертификата не соответствуют ожидаемому подписанту. Вторая — подписант определён правильно, однако остаётся вопрос о его полномочиях. Внешне обе ситуации могут выглядеть как проблема с электронной подписью, но исправляются по-разному: в первом случае разбираются с самой подписью или выбранным сертификатом, во втором — с основанием, позволяющим человеку подписывать документы в заявленной роли.

Отдельно проверяют состояние сертификата применительно к моменту подписания и корректность сведений о его владельце. Это нужно делать до отправки, потому что обнаруживать проблему после загрузки полного комплекта значительно неудобнее: к этому моменту документы уже могут быть распределены по разделам, а часть файлов — связана с сопроводительным реестром.

Полномочия подписанта проверяют отдельно от исправности подписи

Технически корректная электронная подпись отвечает на вопрос, каким сертификатом подписан файл. Она сама по себе не всегда отвечает на другой вопрос: имел ли владелец сертификата право подписывать этот документ в той роли, которая заявлена при передаче.

Поэтому сведения о подписанте сопоставляют с документами или иными подтверждениями полномочий, когда такие подтверждения необходимы для конкретной роли и процедуры. Особенно внимательно этот этап проходят при подписании представителем. Нужно, чтобы из комплекта было понятно не только имя подписанта, но и основание, по которому он действует вместо организации или другого участника.

Ошибкой будет считать достаточным сам факт успешной криптографической проверки. Возможна ситуация, когда файл действительно подписан владельцем указанного сертификата, но представленные сведения не подтверждают требуемую роль. Тогда повторное техническое подписание тем же лицом проблему не решит — сначала нужно устранить неопределённость с полномочиями.

Полезный контроль перед передачей — составить для себя простую связку: документ → подписант → роль → подтверждение полномочий. Если один из элементов нельзя установить по имеющемуся комплекту, этот вопрос лучше закрыть до электронной подачи.

Формат подписи должен проверяться в принимающей системе

Даже правильно подписанный файл может вызвать техническую проблему, если способ подписания или формат документа несовместимы с системой, через которую комплект передаётся. Поэтому требования конкретного канала подачи проверяют отдельно от общих действий по подготовке подписи.

До отправки стоит выполнить тот же базовый сценарий, который должен будет пройти принимающий участник: открыть файл, запустить проверку подписи и убедиться, что система однозначно определяет подписанный документ и владельца сертификата. Если используется отдельный файл подписи, проверяют, что он не потерял связь с исходным документом при переименовании, копировании или замене версии.

Особенно рискованно менять структуру окончательного комплекта после такой проверки. Например, если уже проверенный документ заменить исправленной редакцией, но оставить прежнюю подпись, названия файлов могут выглядеть согласованно, тогда как фактическая связь уже нарушена. После любой замены подписанного документа контроль проводят заново.

Точный обязательный вид электронной подписи, допустимый формат и технический способ её представления могут зависеть от выбранной процедуры. Поэтому универсально назначать один формат для всех вариантов передачи нельзя: здесь ориентируются на актуальные требования той системы и той процедуры, через которые документы фактически будут подаваться.

Как подготовить комплект с отдельными файлами подписи

Когда подписи хранятся отдельно от документов, особенно важна дисциплина версий. Для каждого подписываемого файла должна существовать однозначно определяемая соответствующая подпись. Не следует оставлять в папке передачи старые подписи от предыдущих редакций: при одинаковых или похожих именах файлов легко создать комплект, в котором невозможно без дополнительной проверки определить правильную пару.

Рабочую папку и папку передачи лучше разделять организационно. В рабочей могут оставаться промежуточные версии, тогда как в окончательный набор переносят только актуальные документы и относящиеся к ним подписи. После формирования набора выполняют контроль уже непосредственно из этой папки.

  • Открывают каждый актуальный документ и убеждаются, что это окончательная редакция.
  • Сопоставляют документ с относящимся к нему файлом подписи.
  • Проверяют владельца сертификата.
  • Проверяют относящиеся к роли подписанта сведения о полномочиях, когда они необходимы.
  • Проверяют возможность технически открыть документ и проверить подпись тем способом, который предусмотрен для передачи.

Если один документ заменён после исправления замечания, безопаснее считать связанный с ним этап подготовки незавершённым до повторной проверки подписи. Само совпадение имени нового файла со старым не восстанавливает прежнюю связь.

Что меняется при встроенной подписи

При встроенной подписи меньше риск потерять отдельный файл подписи, но появляются другие контрольные вопросы. Нужно убедиться, что принимающая система поддерживает такой способ подписания и корректно отображает результат проверки. Также следует проверить, что в окончательный комплект не попала неподписанная копия того же документа, созданная после подписания для просмотра или печати.

Проверку проводят на фактически передаваемом экземпляре. Если он открывается и визуально выглядит так же, как подписанный оригинал, этого всё равно недостаточно: важно установить наличие и проверяемость самой подписи.

Если документ после подписания редактировали или формировали заново, его рассматривают как новую редакцию. Тогда требуется новая проверка всей цепочки — от актуальности содержимого до связи с подписантом.

Как действовать при подписании представителем

Подписание представителем добавляет отдельную зависимость между сертификатом и полномочиями. В таком комплекте недостаточно установить только владельца подписи. Нужно также проверить, что заявленная роль представителя подтверждается относящимися к ней документами или сведениями, если они требуются выбранной процедурой.

Практически это означает, что перед отправкой проверяют два независимых основания. Первое: подпись действительно принадлежит указанному владельцу и относится к нужному файлу. Второе: у владельца есть подтверждение действовать в соответствующем качестве. Смешивать эти проверки нельзя — техническая исправность первой не компенсирует отсутствие второй.

Если полномочия изменились или используется другой представитель, проверяют не только новый подтверждающий документ, но и весь связанный набор подписанных файлов. Документы, подписанные ранее другим лицом, нельзя автоматически считать подготовленными для новой схемы передачи.

Что перепроверяют после корректировки документов

Электронная подпись тесно связана с управлением версиями. После замечания может измениться одна смета, отдельный лист проекта или приложение, тогда как остальные документы останутся прежними. В этой ситуации нет необходимости механически пересобирать всё без разбора, но изменённые файлы нужно отделить от неизменённых и проверить их подписи заново.

Полезно пройти последовательность: замечание или выявленная ошибка → новая редакция документа → контроль содержания → подписание → проверка подписи → включение в окончательный комплект. Если между этими действиями пропущен этап, например старая подпись перенесена к новой редакции, это обнаруживается именно при повторной технической проверке.

Другой распространённый случай — файл исправлен правильно, однако в папке передачи одновременно остались старая и новая версии. Тогда проблема уже не в подписи как таковой, а в неоднозначности комплекта. До отправки устаревшие или конфликтующие экземпляры исключают из передаваемого набора.

Какой комплект можно считать подготовленным

Подготовленный электронный комплект позволяет без дополнительных предположений ответить на три вопроса по каждому подписанному документу: какой файл подписан, кто его подписал и почему этот подписант выступает в соответствующей роли. Дополнительно должно быть технически возможно проверить подпись тем способом, который используется при выбранной передаче.

Такой контроль помогает заранее отделить ошибку подписи от ошибки версии, проблемы полномочий или несовместимости формата. Если сертификат корректен, но подпись относится к предыдущей редакции, исправляют связь с документом. Если файл подписан нужной редакцией, но не подтверждена роль подписанта, разбираются с полномочиями. Если обе связи установлены, но система не может проверить формат, решают технический вопрос передачи.

Результатом подготовки становится комплект, в котором документ, подпись и подписант однозначно связаны между собой и прошли предварительную техническую проверку. Это снижает риск возврата или повторной передачи из-за перепутанных версий, непроверяемой подписи либо неясных полномочий.

Такая подготовка подтверждает техническую и документальную согласованность имеющегося комплекта, но не устанавливает универсальные требования к виду электронной подписи и подтверждению полномочий для любой процедуры. Чтобы определить обязательный вариант для конкретной подачи, необходимо отдельно сверить действующие требования выбранной системы и процедуры.

Разберём состав проектно-сметной документации и объём экспертной проверки

Направьте материалы — подскажем порядок экспертизы проектно-сметной документации

Для объектов в Саранске и Республике Мордовия направьте проектную и сметную документацию, результаты инженерных изысканий, исходные данные и ранее полученные замечания. Мы изучим комплект материалов, уточним объём проверки проектных решений и сметных расчётов и подскажем порядок проведения экспертизы проектно-сметной документации.