Что такое сертификат завершения в электронной подписи? Что он фиксирует — и что доказывает
Опубликовано 13 августа 2026 г.
Краткий ответ
Сертификат завершения — это доказательная запись, которую платформа электронной подписи создаёт вместе с завершённым документом: кто подписал, когда, откуда, что видел, плюс криптографический отпечаток итогового файла. Это не договор и не то, что делает подпись действительной — юридическая сила исходит из ESIGN Act, UETA и eIDAS. Это то, что делает подпись доказуемой, если её кто-то оспорит.
Когда документ подписан всеми, большинство платформ возвращают две вещи: подписанный документ и второй файл — или ссылку, — на которую почти все смотрят один раз и больше не открывают. Этот второй артефакт — сертификат завершения, и именно за него вы скажете себе спасибо в тот день, когда кто-то поставит подпись под сомнение. На этой странице — что он содержит, что доказывает и чего не доказывает, почему серьёзные платформы выдают его отдельным файлом и что с ним делать.
Что такое сертификат завершения
Сертификат завершения — это упакованная доказательная запись подписной транзакции. Подписанный документ показывает, о чём договорились; сертификат показывает, как договорённость была исполнена: последовательность событий, участников, отметки времени и состояние файла в момент, когда все закончили.
Название пришло от DocuSign, который прикладывает Certificate of Completion к каждому завершённому конверту, и стало почти нарицательным для категории. Другие инструменты называют тот же артефакт сертификатом аудита, сертификатом подписания или сводкой доказательств. Signatura выдаёт его с каждым завершённым документом. Как бы ни называлась этикетка, работа одна: переносимая, читаемая сводка журнала аудита, готовая для юриста, аудитора или контрагента, который скажет «докажите».
Чем он не является: договором. Ничто в сертификате не меняет условий. Он существует только чтобы поддержать подпись, а не пересказать соглашение.
Что он фиксирует
Содержимое различается по платформам, но добротный сертификат несёт одно и то же ядро — то, которое мы описали в статье имеют ли электронные подписи юридическую силу? как разницу между действительной подписью и доказуемой:
- Кто подписал — имя и почта каждого подписанта и способ аутентификации (ссылка из письма, код доступа, более строгие проверки личности, где они применялись).
- Когда и откуда — отметки времени каждого события, IP-адрес и контекст устройства для каждого действия.
- Что происходило, по порядку — цепочка событий транзакции: отправлено, доставлено, просмотрено, подписано, завершено. Подпись с видимой историей оспорить гораздо труднее, чем парящую картинку имени.
- Что именно подписано — криптографический отпечаток (хеш) итогового документа, чтобы позднее можно было опознать тот самый файл, к которому относится запись, и разоблачить любую изменённую копию.
Что он доказывает — и чего не доказывает
Вот различие, которое имеет значение и которое поставщики любят размывать: сертификат фиксирует; запись — это доказательство; доказательство — не вердикт.
Что он действительно укрепляет — это атрибуцию и целостность: два направления, по которым электронные подписи на деле и атакуют. Американский закон запрещает отвергать подпись лишь за то, что она электронная (ESIGN, § 7001(a)); eIDAS делает то же в ЕС. Но ни тот, ни другой не гарантируют, что конкретная подпись устоит: это зависит от того, сможете ли вы показать, кто подписал и что документ не менялся. Сертификат завершения — ровно это предъявление, а правило хранения ESIGN Act в § 7001(d) — запись, которая «точно отражает информацию, содержащуюся в договоре» и «остаётся доступной», — тот стандарт, который он помогает выполнить.
Чего он не может:
- Не может сделать действительным недействительное соглашение. Намерение, согласие и договорное право работают сами по себе — сертификат обо всём этом молчит.
- Не может доказать, кто был за клавиатурой, сверх фактически применённой аутентификации. Сертификат со словами «подписано с этой почты, с этого IP, в это время» доказывает ровно это; если ссылку на подписание переслали, поймала бы это более строгая аутентификация, а не более длинный сертификат.
- Он стоит ровно столько, сколько стоило зафиксированное. Сертификат, собранный из тощего журнала аудита, наследует тощесть. Сертификат — упаковка; журнал — содержимое.
Сертификат, журнал аудита, печать, цифровая подпись — распутываем термины
Четыре термина, которые ходят вместе и постоянно путаются:
- Журнал аудита — текущая запись, которую платформа ведёт, пока транзакция происходит.
- Сертификат завершения — эта запись, упакованная в долговечный читаемый артефакт по окончании транзакции.
- Защитная печать — криптографический отпечаток (Signatura использует хеш SHA-256), привязывающий запись к одной точной версии файла.
- Цифровая подпись — криптографическая техника, а не правовая категория, и не условие действительности, как мы разбираем в статье электронная подпись и цифровая подпись.
Коротко: журнал — что произошло, сертификат — как это показать, печать — как доказать, что файл есть тот самый файл. Даже набранное имя может иметь юридическую силу — и именно эта запись делает его доказуемым.
Почему сертификат — отдельный файл
Есть техническая причина, по которой сертификат едет рядом с подписанным документом, а не внутри него, — и её стоит понять, потому что она объясняет проектное решение серьёзных платформ.
Файл не может содержать собственный отпечаток. В момент, когда вы записываете хеш документа внутрь документа, вы изменили документ — и хеш перестал совпадать. Значит, проверяемая печать должна жить вне файла, который описывает. Склейте сертификат с подписанным документом в один PDF — и отпечаток объединённого файла не совпадёт ни с чем; держите их раздельно — и кто угодно сможет пересчитать хеш документа и сверить его с сертификатом, всегда.
Именно так Signatura отдаёт каждый завершённый документ: подписанный файл и его сертификат завершения двумя файлами, с печатью SHA-256, которую может перепроверить любой, у кого есть документ, — без аккаунта, без входа и без необходимости верить нам на слово в день, когда это важно. Механика — на нашей странице безопасности.
Нужно ли его хранить?
Да — оба файла, вместе, пока соглашение имеет значение, плюс ваш срок хранения. Подписанный документ без сертификата — соглашение с ослабленными доказательствами; сертификат без документа — доказательство о файле, которого у вас больше нет. Храните их парой, там же, где живут ваши договоры. Если однажды возникнет спор, именно пару попросит ваш юрист — а «остаётся доступной» из § 7001(d) — планка, которую суд будет ожидать взятой.
Часто задаваемые вопросы
Сертификат завершения — это то же самое, что подписанный договор?
Нет. Подписанный документ — соглашение; сертификат — доказательная запись о том, как оно было подписано: стороны, отметки времени, IP-адреса, последовательность событий и отпечаток файла. Храните оба; договором является только один.
Требуется ли сертификат завершения по закону?
Нет. Юридическая сила исходит из ESIGN Act, UETA и eIDAS, и ни один из них сертификата не требует. Правило хранения требует точной и доступной записи — а это ровно та работа, которую сертификат делает за вас, когда подпись ставят под сомнение.
Сможет ли кто-то проверить сертификат спустя годы?
Если платформа запечатала документ хешем — да: отпечаток документа пересчитывается и сравнивается с указанным в сертификате. У Signatura это публичная страница проверки, доступная любому, у кого есть файл, без аккаунта.
А если я сохранил только подписанный PDF?
Соглашение в силе — потеря сертификата ничего не аннулирует. Вы лишь отказались от лучшего доказательства того, кто и когда подписал. Проверьте платформу: большинство, включая нашу, позволяет заново скачать сертификат завершённого документа.
Позиция Signatura
Каждый документ, завершённый в Signatura, несёт полный журнал аудита, выдаваемый сертификатом завершения рядом с подписанным файлом — никогда не склеенным с ним, по описанной выше причине проверки, — и запечатан хешем SHA-256, который любой может перепроверить в любой момент. Доказательства — та половина электронной подписи, которую нельзя прикрутить после начала спора, поэтому они входят в каждый тариф, а не в уровень выше вашего — см. как мы защищаем документы.
Источники: 15 U.S.C. § 7001 — правило действительности ESIGN Act в пункте (a) и стандарт хранения в пункте (d). Регламент (ЕС) № 910/2014 (eIDAS) — правило недискриминации электронных подписей в статье 25. Утверждения о сертификате, печати SHA-256 и публичной проверке Signatura описывают наше собственное поведение в продакшене — см. безопасность и страницу проверки.
Подписывайте документы по-современному
Signatura — платформа электронной подписи, соответствующая ESIGN и eIDAS, с ИИ-размещением полей. Посмотреть тарифы · Как мы защищаем документы
Начать 14-дневный бесплатный пробный периодЭта статья — общая информация, а не юридическая консультация. Чтобы узнать, как конкретный документ или юрисдикция применимы к вам, обратитесь к квалифицированному специалисту.