TRIPWIRE / БЛОГ / 1С:ДОКУМЕНТООБОРОТ

Электронная подпись, МЧД и ЭДО в 1С:Документооборот 3.0

«Подпись проверена» и «документ можно принять» — это разные утверждения, и система честно их разделяет. Проверок на самом деле три, они независимы, и результат каждой хранится отдельно. Разбираем подписание целиком: что вообще можно подписать, чем простая подпись отличается от усиленной, как устроены машиночитаемые доверенности и штампы, как настраивается внутренний ЭДО и МЭДО для государственного учреждения.

Подписание — та область, где ошибка настройки обнаруживается позже всего и стоит дороже всего: документ подписан, процесс прошёл, а через год выясняется, что подтвердить подпись уже нечем. Поэтому разбираться стоит в механике, а не в кнопках. Как подписание встроено в маршруты, разобрано в материале о согласовании — здесь про саму подпись.

// 01Что можно подписать: не только файлы

Первое, что стоит знать: подпись в 1С:Документооборот 3.0 ставится не только на файл. Подписываемым объектом может быть:

  • Файл и отдельно — конкретная версия файла.
  • Документ, то есть сама карточка.
  • Резолюция руководителя.
  • Виза согласования.
  • Данные ознакомления под подпись.
  • Мероприятие.
  • Вложения электронных документов ЭДО.

Это меняет проектирование. Подписать можно сам управленческий акт — визу или резолюцию, — а не только приложенный к ним файл. Для внутреннего документооборота это часто и есть правильный ответ: юридически значимой должна быть именно виза, а не её бумажное отражение.

Важная деталь

Подпись привязывается к версии файла, а не к файлу вообще. Это та же логика, что и у визы согласования, которая привязана к версии: подписали одну редакцию — загрузили новую, и подпись относится к предыдущей. Механизм правильный, но он обязан быть проговорён в регламенте, иначе сотрудники будут искренне считать, что подписали «документ», а не конкретную редакцию.

// 02Виды подписи и форматы

В системе различаются два вида электронной подписи: простая и усиленная квалифицированная. Промежуточного варианта в настройках нет — выбор именно между ними.

Простая электронная подпись

ПЭП хранится отдельным механизмом и фиксирует минимум: дату подписи, пользователя, владельца подписи и должность. Ключевая деталь — владелец и должность хранятся текстом. То есть это снимок на момент подписания, а не ссылка на текущую карточку сотрудника.

Поведение правильное: человек сменил должность или уволился, а в подписи осталось то, кем он был в момент подписания. Но из этого следует практическое требование — данные должны быть корректны в момент подписания, потому что задним числом они не пересчитаются.

Усиленная квалифицированная подпись и форматы

УКЭП хранит криптографические данные: отпечаток сертификата, кому он выдан, саму подпись, результаты проверок и формат подписи. Форматов система различает двенадцать — от обычной CMS и базовой CAdES-BES до расширенных долгосрочных и архивной.

Практическая разница между ними в одном: есть ли внутри подписи метка доверенного времени и проверочные данные. Базовая подпись проверяется, пока действует сертификат. Форматы с меткой времени и полным набором проверочных данных рассчитаны на то, чтобы подпись оставалась проверяемой и после истечения сертификата. Если документы у вас живут дольше срока действия сертификата — а договоры живут, — это не теоретический вопрос.

Отдельно настраивается, какие виды документов каким сертификатом можно подписывать: соответствие «сертификат — вид электронного документа» задаётся явно и включается флагом. Это способ не дать подписать договор сертификатом, выданным под другие задачи.

// 03Три слоя проверки подписи

Вот главное, что стоит вынести из статьи. Проверка подписи — это три независимых результата, и они хранятся отдельно друг от друга:

СлойЧто проверяетсяЧто означает отказ
1. МатематикаПодпись математически верна: содержимое не изменялось после подписанияФайл подменён или повреждён
2. СертификатСертификат действителен, дополнительные атрибуты корректныСертификат истёк, отозван или не проходит по атрибутам
3. ПолномочияМашиночитаемая доверенность подтверждает право подписыватьПодписал не тот, кто имел на это право
// Три независимых проверки — три отдельно хранимых результата

Отсюда ответ на частый вопрос «подпись же проверена, почему документ не принимают». Математическая верность подписи и её итоговая действительность — разные поля, и тексты ошибок у них тоже разные: отдельно ошибка математической проверки, отдельно ошибка проверки сертификата, отдельно ошибка проверки дополнительных атрибутов. Смотреть нужно все, а не первое попавшееся.

Предусмотрена и ручная проверка дополнительных атрибутов: она фиксирует, кто проверил вручную и на каком основании. Механизм для случаев, когда автоматическая проверка невозможна — например, нет связи с сервисом проверки, — но ответственность за решение должна остаться зафиксированной.

// 04МЧД в 1С:Документооборот 3.0

Машиночитаемая доверенность в системе — не одна сущность, а три разных вида:

  • Машиночитаемая доверенность — базовый вид.
  • Доверенность организации — для сотрудников своей организации.
  • Доверенность контрагента — для проверки полномочий на стороне партнёра.

Связей тоже две, и они разные по смыслу. Первая — доверенность и электронный документ: какая МЧД приложена к этому документу. Вторая — доверенность и конкретная подпись: она хранит дату проверки, признак «доверенность верна» и полноценный протокол проверки.

Наличие протокола — существенная вещь. Результат проверки полномочий не сводится к галочке: система сохраняет разбор, который потом можно предъявить. Для спорных ситуаций это ровно то, что нужно.

Дополнительно настраиваются правила проверки полномочий: для доверенности задаётся правило и флаг его использования. То есть набор проверок настраиваемый, а не зашитый.

Что проверить до запуска

Разделите в регламенте два вопроса: «подпись подлинная?» и «подписант имел право?». Это разные проверки с разными последствиями. Первая — техническая, её результат бинарный. Вторая зависит от содержания доверенности: полномочия выданы на конкретные действия, и право подписать договор поставки не означает права подписать дополнительное соглашение о расторжении. Если ваш процесс приёмки смотрит только на «подпись верна», он пропускает второй класс проблем целиком.

// 05Долговременное хранение и продление подписи

Проблема, о которой вспоминают поздно: подпись со временем перестаёт проверяться. Истекает сертификат подписанта, истекает метка времени — и через несколько лет подтвердить подпись становится нечем, хотя файл лежит на месте.

Система это учитывает. У каждой подписи хранится срок действия последней метки времени, а также служебные признаки, связанные с автоматическим продлением: отметка об ошибке при продлении и возможность исключить конкретную подпись из процесса продления.

Практический смысл в трёх пунктах:

  • Продление — регулярный процесс, а не разовое действие. Его нужно включить и следить за ошибками, иначе архив тихо деградирует.
  • Ошибки продления нужно мониторить. Признак ошибки хранится у подписи — значит, по нему можно построить отбор и увидеть проблемные документы до того, как станет поздно.
  • Формат подписи выбирается на старте. Перевести базовую подпись в архивный формат задним числом, когда сертификат уже истёк, невозможно.

// 06Штампы ЭП и регистрационные штампы

Штамп — это визуальное отображение подписи на печатной форме, и в системе их два разных: штамп электронной подписи и регистрационный штамп. Настраиваются они независимо.

Что задаётся:

  • Внешний вид штампа — отдельной настройкой.
  • Генерация штампов по видам документов — для каждого вида документа своя настройка, то есть штамп можно включить не везде.
  • Координаты вставки — отступ сверху и слева, отдельно для штампа ЭП и для регистрационного штампа.
  • Страница вставки — на какую страницу документа помещается каждый из штампов.

Обратите внимание, что отступы и страница задаются раздельно для двух штампов: регистрационный обычно идёт в верхний правый угол первой страницы, штамп ЭП — в другое место, нередко на последнюю. Настройка штампов относится к тем вещам, которые делаются один раз и потом годами никого не беспокоят, если сделаны аккуратно.

// 07ЭДО с контрагентами и внутренний ЭДО

Здесь полезно развести два разных сценария, которые называют одним словом.

Внешний ЭДО с контрагентами

Обмен юридически значимыми документами с партнёрами через оператора ЭДО. В 1С:Документооборот он настраивается учётными записями и правилами обработки входящих электронных документов. Важное ограничение версий: по официальной таблице сравнения версий 3.0 обмена электронными документами с контрагентами нет в ПРОФ — это возможность КОРП, ДГУ и старших поставок. Подробнее про версии — в разборе версий и редакций 1С:Документооборот 3.0, а про услугу целиком — на странице ЭДО на 1С.

Внутренний ЭДО

Менее известный, но очень полезный механизм. Настройка задаётся парой «организация плюс вид внутреннего документа» и определяет:

  • Формировать ли электронный документ для этого вида.
  • Вид подписи — простая или усиленная квалифицированная, отдельно для каждого вида документа.
  • Маршрут подписания.
  • Основной ли это вид документа.

То есть требования к подписи задаются гранулярно: служебную записку достаточно подписать простой подписью, а приказ по основной деятельности — усиленной квалифицированной. Это и есть правильная настройка: не «везде УКЭП», что дорого и неудобно, и не «везде ПЭП», что юридически рискованно.

// 08Настройка МЭДО для государственного учреждения

МЭДО — межведомственный электронный документооборот, актуальный прежде всего для государственных и муниципальных учреждений. Настройки задаются для каждой организации отдельно.

Группа настроекЧто задаётся
ИдентификацияАдрес МЭДО, идентификатор для МЭДО, наименование для МЭДО
ТранспортСпособ обмена — диск и локальная сеть либо FTP; каталоги отправки и получения для каждого способа
ПриёмВид входящего документа по умолчанию
ГрифыКакой внутренний гриф соответствует обычной информации, какой — информации ограниченного распространения
ШтампыОтступы и страница вставки отдельно для регистрационного штампа и штампа ЭП
// Состав настроек МЭДО для организации

Два момента, которые стоит подчеркнуть.

Обмен файловый. Способов ровно два — каталог на диске или в локальной сети и FTP. Это значит, что настройка МЭДО — наполовину инфраструктурная задача: права на каталоги, доступность сетевого ресурса, резервное копирование папок обмена, мониторинг того, что файлы разбираются, а не копятся.

Сопоставление грифов обязательно. Входящий документ приходит с пометкой уровня информации, и система должна знать, какой ваш внутренний гриф доступа ему соответствует. Если сопоставление не задано, документ с пометкой «для служебного пользования» рискует лечь в общий доступ. Это первое, что мы проверяем при приёмке настройки МЭДО.

// 09Порядок настройки

  1. Определите, что подписывается. Файл, версия файла, виза, резолюция — от этого зависит весь остальной дизайн.
  2. Выберите вид подписи по видам документов. Простая там, где достаточно, усиленная там, где требуется. Не наоборот и не одинаково везде.
  3. Решите вопрос формата и хранения. Если документы живут дольше сертификата — сразу форматы с метками времени и включённое продление.
  4. Ограничьте сертификаты по видам документов. Чтобы не подписать договор «чем попало».
  5. Настройте МЧД и правила проверки полномочий, и отдельно пропишите в регламенте разницу между подлинностью и полномочиями.
  6. Настройте штампы — вид, виды документов, координаты, страницы.
  7. Для учреждений — МЭДО: транспорт, каталоги, вид входящего по умолчанию и обязательно сопоставление грифов.
  8. Поставьте мониторинг ошибок продления подписей и разбора каталогов обмена.

Проверить текущее состояние настроек можно по диагностике 1С:Документооборот. Как подписание связано с регистрацией входящих — в статье про регистрацию документов, а ошибки, которые чаще всего всплывают при работе с файлами из ЭДО, собраны в разборе типичных ошибок внедрения.

// 10Частые вопросы

Что можно подписать электронной подписью в 1С:Документооборот 3.0?

Не только файлы. Подпись ставится на файл и на конкретную версию файла, на карточку документа, на резолюцию, на визу согласования, на данные ознакомления под подпись, на мероприятие и на вложения электронных документов ЭДО. Это важно понимать при проектировании: подписать можно сам управленческий акт — визу или резолюцию, — а не только приложенный к нему документ. Разбор — в разделе о подписываемых объектах.

Чем простая электронная подпись отличается от усиленной в 1С:Документооборот 3.0?

Это два разных механизма. Простая подпись хранится отдельно и фиксирует дату, пользователя, владельца подписи и его должность, причём должность записывается текстом — то есть снимком на момент подписания, а не ссылкой на текущую карточку. Усиленная квалифицированная подпись хранит криптографические данные: отпечаток сертификата, кому он выдан, формат подписи и результаты проверок. В настройках внутреннего ЭДО вид подписи выбирается для каждого вида документа отдельно.

Почему подпись проверена, но документ всё равно нельзя принять?

Потому что проверок три, и они независимы. Первая — математическая верность самой подписи. Вторая — действительность сертификата и его дополнительных атрибутов. Третья — полномочия подписанта по машиночитаемой доверенности, которая проверяется отдельно и хранит собственный протокол проверки. Подпись может быть математически верна, а доверенность при этом не подтверждать право подписывать такой документ. Смотреть нужно все три результата. Подробнее — в разделе про три слоя проверки.

Как работает МЧД в 1С:Документооборот 3.0?

Система различает три вида машиночитаемых доверенностей: доверенность, доверенность организации и доверенность контрагента. Доверенность связывается с конкретным электронным документом и отдельно — с конкретной подписью, вместе с датой проверки, признаком корректности и протоколом проверки. Для доверенностей настраиваются правила проверки полномочий, каждое из которых можно включить или выключить.

Как настроить МЭДО в 1С:Документооборот государственного учреждения?

Настройки МЭДО задаются для каждой организации: адрес, идентификатор и наименование для МЭДО, каталоги отправки и получения, способ обмена — через диск и локальную сеть либо по FTP. Отдельно указывается вид входящего документа по умолчанию и выполняется сопоставление грифов: какой внутренний гриф доступа соответствует обычной информации, а какой — информации ограниченного распространения. Там же задаются координаты вставки регистрационного штампа и штампа ЭП.

Что происходит с электронной подписью при долговременном хранении?

Подпись со временем теряет проверяемость: истекает сертификат подписанта и метка времени. Поэтому у каждой подписи хранятся формат и срок действия последней метки времени, а также признаки, связанные с автоматическим продлением, включая отметку об ошибке продления и возможность исключить подпись из этого процесса. Форматов подписи система различает двенадцать — от обычной CMS до архивной, и именно усиленные форматы с метками времени рассчитаны на длительное хранение.

Подписи есть, а юридической значимости нет?

40-минутная сессия с инженером — проверим вашу настройку подписания, МЧД и хранения и покажем слабые места.

Обсудить проект
// Читать дальше