Требования к электронной подписи при подаче документов

Электронную подпись при подаче документов нельзя проверять отдельно от самого файла, полномочий подписанта и требований системы, в которую направляется комплект. Технически корректная подпись решает только часть задачи. Для успешной подачи необходимо одновременно подтвердить, что подписана именно финальная версия документа, подпись проверяется, подписант вправе действовать в соответствующем качестве, а принимающая система поддерживает выбранный способ передачи.

Поэтому наличие файла подписи или отметки о подписании ещё не показывает готовность документа к отправке. Проверка должна связывать четыре элемента: содержимое финального файла, сведения об электронной подписи и сертификате, полномочия подписанта и правила конкретного канала подачи. Разрыв любой из этих связей может сделать комплект непринимаемым, хотя остальные элементы по отдельности выглядят корректно.

Связь подписи с финальным файлом

Первое, что требуется установить перед отправкой, — какой именно файл был подписан. Это особенно важно после последних корректировок проектной документации. Если документ подписали, а затем изменили текст, чертёж, таблицу или иную часть файла, прежняя подпись уже относится к другой версии.

Например, исполнитель формирует окончательный PDF, подписывает его, после чего вносит небольшую редакционную правку и сохраняет документ под тем же именем. Для пользователя название файла осталось прежним, но его содержимое изменилось. Проверка должна идти не по названию, а по фактической связи электронной подписи с передаваемым файлом.

Поэтому рабочая последовательность строится от финальной версии: сначала фиксируют документ, который действительно будет направлен на экспертизу, затем проверяют относящуюся к нему подпись и только после этого включают файл в отправляемый комплект. Если определить актуальную редакцию невозможно, нельзя уверенно подтвердить и корректность связанной с ней подписи.

Действительность подписи и полномочия подписанта

Следующий уровень проверки относится к самой электронной подписи и сведениям сертификата. Здесь важно отделить техническую проверяемость подписи от вопроса о том, кто подписал документ и достаточны ли его полномочия для соответствующего действия.

Возможна ситуация, когда подпись технически проверяется и связана с нужным файлом, но сведения о подписанте не позволяют подтвердить требуемое полномочие. Это уже другая причина риска. Повторное формирование того же файла или изменение формата подписи не устраняет вопрос о полномочиях.

Возможна и обратная ситуация: лицо вправе подписывать документы, однако конкретная подпись не относится к передаваемой версии или не может быть корректно проверена. Поэтому эти признаки нельзя объединять в одну формальную отметку «подписано». Для практической подачи требуется установить отдельно:

  • какой файл является окончательным и направляется получателю;
  • какая электронная подпись относится именно к этому файлу;
  • какие сведения о сертификате и подписанте доступны для проверки;
  • какими документами подтверждаются необходимые полномочия;
  • совпадает ли эта комбинация с требованиями принимающей системы.

Такое разделение помогает правильно определить причину отказа или технической ошибки. Если нарушена связь с версией файла, исправляют комплект файлов. Если вопрос относится к полномочиям, требуется подтверждающее основание. Если проблема находится в техническом формате передачи, проверяют правила системы загрузки.

Формат подписи и канал подачи

Даже действительная подпись, относящаяся к правильному документу, должна быть пригодна для конкретного способа подачи. Принимающая система должна уметь обработать переданный файл и используемый вариант электронной подписи. Поэтому проверка перед отправкой включает не только криптографическую сторону, но и техническую совместимость.

Например, на рабочем компьютере подпись успешно проверяется, однако комплект сформирован способом, который целевая система не принимает. В таком случае проблема возникает уже не в содержании проекта и не в полномочиях подписанта. Нужно сопоставить способ формирования и загрузки документов с актуальными требованиями именно того ресурса, через который осуществляется подача.

Отдельного внимания требует отсоединённая подпись, когда сам документ и файл подписи передаются раздельно. В такой схеме важно сохранить однозначную связь между ними. Если в комплекте несколько редакций документов или подписи названы таким образом, что невозможно уверенно определить соответствующую пару, технически существующая подпись не решает задачу идентификации нужного документа.

Правила принимающей экспертной системы

Требования разных систем нельзя автоматически считать одинаковыми. Технический способ передачи, допустимый вариант подписи и порядок загрузки необходимо сверять по официальным правилам той экспертной организации, которой направляются документы.

Для действующей официальной системы Главгосэкспертизы подтверждено требование о подписании файлов проектной документации усиленной квалифицированной электронной подписью. В системе предусмотрена работа как с подписанным файлом, так и с файлом отсоединённой подписи. Это правило относится именно к соответствующей официальной системе и не устанавливает единый порядок для всех экспертных организаций.

Если документы направляются в другую экспертную организацию, требования Главгосэкспертизы нельзя использовать как универсальную техническую инструкцию. Перед отправкой необходимо проверить актуальные правила выбранной системы: какой тип подписи требуется, каким способом она передаётся и как должен быть сформирован загружаемый комплект.

Такое разграничение принципиально. Иначе возможна ситуация, когда отправитель правильно выполнил требования одной системы, но использовал их в другом канале подачи, где действуют иные технические условия. Документ при этом может быть подготовлен правильно по существу, а проблема возникнет исключительно на этапе электронного взаимодействия.

Четыре причины внешне одинаковой ошибки

Сообщение о невозможности принять или проверить электронный документ не показывает причину само по себе. Похожий внешний результат может возникнуть из-за разных нарушенных связей, и способ исправления зависит от того, где именно возник разрыв.

Подписана другая версия. Подпись существует и может быть действительной, но относится к файлу до последней корректировки. Решение — определить финальную редакцию и сформировать подпись именно для неё.

Не подтверждается требуемое полномочие. Файл и подпись могут быть технически связаны, однако необходимо отдельно установить основание, позволяющее конкретному лицу подписывать передаваемые документы. Здесь замена формата файла не решает исходный вопрос.

Система не обрабатывает выбранный способ передачи. Подпись может корректно проверяться другими средствами, но загрузка не соответствует требованиям целевого канала. Тогда сопоставляют комплект с официальной технической инструкцией принимающей организации.

Нарушена связь между документом и отсоединённой подписью. Оба файла присутствуют, но невозможно однозначно определить их соответствие либо один из них относится к другой редакции. В таком случае проверяют пары «финальный документ — его подпись», а не просто наличие двух файлов.

Финальная сверка перед отправкой

Надёжнее проверять комплект в той же последовательности, в которой формируется доказуемая связь. Сначала определяют окончательный передаваемый файл. Затем устанавливают, что электронная подпись относится именно к нему. После этого проверяют сведения о подписи и сертификате, идентифицируют подписанта и подтверждают необходимые полномочия. Последний этап — сопоставление всего комплекта с актуальными требованиями выбранной системы подачи.

Особенно важно повторять такую сверку после изменений. Корректировка одного документа может потребовать формирования новой подписи, а замена файла без обновления связанного элемента оставляет в комплекте несовместимые версии. Поэтому дата создания или одинаковое имя файла не должны использоваться как единственное доказательство актуальности.

Практический результат такой проверки — комплект, в котором можно проследить связь от финального документа до его электронной подписи, подписанта и способа передачи. Если одна из этих связей не подтверждается, до отправки становится понятно, какой именно вопрос нужно устранить: редакцию файла, подпись, полномочия либо технический способ загрузки.

Пределы проверки электронной подписи

Корректная электронная подпись подтверждает только ту связь, для которой имеются необходимые сведения и техническая возможность проверки. Она сама по себе не подтверждает качество проектных решений, полноту документации или правильность содержания подписанного файла. Эти вопросы требуют отдельной профессиональной проверки.

Так же нельзя выводить универсальные требования к электронной подаче из правил одной экспертной системы. Подтверждённое требование об использовании усиленной квалифицированной электронной подписи относится к официальной системе Главгосэкспертизы. Для иной экспертной организации вид подписи и технический порядок передачи необходимо устанавливать по её актуальным официальным требованиям.

Перед подачей следует работать с одной определённой финальной версией документа и проверить всю связанную с ней последовательность: файл, электронную подпись, сведения сертификата, полномочия подписанта и открываемость комплекта в целевом канале передачи. Именно такая сверка позволяет отличить проблему подписи от ошибки версии, недостаточности полномочий и технической несовместимости.

Проверим состав проектно-сметной документации и уточним объём экспертизы

Направьте материалы — подскажем порядок экспертизы проектно-сметной документации

Для объектов в Тамбове и Тамбовской области направьте проектную и сметную документацию, результаты инженерных изысканий, исходные данные и ранее полученные замечания. Мы изучим комплект материалов, уточним объём проверки проектных решений и сметных расчётов и подскажем порядок проведения экспертизы проектно-сметной документации.