CAdES-T

CAdES-T (Cryptographic Message Syntax for Advanced Electronic Signatures — Baseline with Time) — это формат квалифицированной электронной подписи, разработанный в рамках стандарта ETSI EN 319 122-1, который обеспечивает доказательственную силу за счёт добавления временной метки (timestamp).

Формат CAdES-T является расширением базового уровня CAdES-BES и отличается тем, что:

  • Содержит подпись с временной отметкой;
  • Позволяет точно определить момент подписания;
  • Используется при необходимости долгосрочного хранения и судебной значимости документа.

Этот формат активно применяется в российских системах электронного документооборота, таких как:

  • ГИС ЭПД;
  • ЕГАИС;
  • ЕИС (госзакупки);
  • Налоговые системы (1С-Отчетность, «Мои документы»).

Основные характеристики

ХарактеристикаОписание
Тип подписиУсиленная квалифицированная подпись
СтандартETSI EN 319 122-1
Временная метка✅ Присутствует
Цепочка доверия❌ Не включена по умолчанию
Юридическая значимостьПолная, включая судебную практику
Поддержка ГОСТДа, через провайдеры (КриптоПро, Wordfey)
ИнтеграцияERP, ЭДО, государственные системы

Назначение CAdES-T

1. Установление точного времени подписания

  • Временная метка гарантирует, что документ был подписан в конкретный момент.
  • Это особенно важно для:
    • Госзакупок;
    • Налоговой отчётности;
    • Логистических документов (УПД, ЭТрН).

2. Обеспечение долговременной доказательственной силы

  • Позволяет использовать документ в суде даже после истечения срока действия сертификата;
  • Добавляет уровень юридической уверенности в случае споров.

3. Интеграция с государственными системами

  • Формат поддерживается в ЕГАИС, ГИС ЭПД, ЕИС, ФНС и других платформах;
  • Обеспечивает соответствие требованиям законодательства РФ по КЭЦП.

4. Автоматизация процессов

  • Используется в ERP-системах (1С, SAP, Oracle) для массового подписания документов;
  • Интегрируется в сервисы электронного документооборота (Контур.Экстерн, Диадок, СберКорус).

Как устроена подпись CAdES-T?

CAdES-T строится на основе формата CMS (PKCS #7) и состоит из следующих элементов:

КомпонентОписание
SignedDataКонтейнер данных с подписью
SignerInfoИнформация о подписавшем лице, алгоритме, сертификате
EncapsulatedContentПодписываемый объект (например, XML или PDF-документ)
CertificatesОткрытые сертификаты, связанные с подписью
Time-stampВременная метка, привязывающая подпись к конкретному моменту времени

Преимущества CAdES-T

  • Точное время подписания — ключевое преимущество перед BES;
  • Высокая юридическая значимость — может использоваться в суде;
  • Соответствие требованиям ФЗ №63-ФЗ — в части усиленной электронной подписи;
  • Совместимость с государственными системами — поддерживается в ЕГАИС, ГИС ЭПД, ЕИС, ФНС;
  • Интеграция с ERP и ЭДО-платформами — 1С, SAP, Oracle, Diadoc, Контур.Экстерн.

Сравнение с другими форматами CAdES

ФорматТипВременная меткаЦепочка сертификатовРекомендован для хранения
CAdES-BESБазовая подпись
CAdES-TБазовая + временная метка
CAdES-LTРасширенная подпись✅ (частично)
CAdES-LTAПолный архивный формат✅✅ (для судебных споров и длительного хранения)

Где применяется CAdES-T?

Сфера примененияОсобенности использования
ГИС ЭПДДля обмена логистическими и товарными документами
ЕГАИСПри работе с алкогольными накладными, МЧД, рецептурой
ERP-системыИнтеграция в 1С, SAP, Oracle
Электронный документооборот (ЭДО)Диадок, Контур.Экстерн, Линкпост
ФНС РоссииДля отправки отчетности и взаимодействия через «Мои документы»
ЕИС / госзакупкиПри участии в торгах, подаче заявок и контрактов

Современные реализации

РеализацияПоддержка CAdES-T
КриптоПро CSP
Bouncy Castle
OpenSSL (через плагины)
Java / .NET
1С: Предприятие✅ При интеграции с криптопровайдерами
ГИС ЭПД / ЕГАИС
XML-подписи в ЕИС

Безопасное использование

  • Проверяйте временную метку — она должна быть выдана доверенным TSA-сервером;
  • Не используйте только BES-подпись — если документ будет храниться более года;
  • Храните полный пакет данных — лучше сохранять не только подпись, но и сертификат;
  • Интегрируйте в ERP-системы — чтобы автоматизировать процесс;
  • Следите за сроком действия сертификата — если он истёк, временная метка остаётся действительной.

Примеры использования

✔ ГИС ЭПД

  • Универсальный передаточный документ (УПД) подписывается через CAdES-T;
  • Сервис фиксирует точное время оформления;
  • Это позволяет защитить интересы сторон при возникновении спора.

✔ Налоговая отчётность

  • Декларации и платежные поручения направляются в ФНС в формате CAdES-T;
  • Временная метка повышает степень доверия к данным;
  • Позволяет избежать вопросов при проверке сроков сдачи.

✔ Участие в госзакупках

  • Заявки и контракты в ЕИС подписываются с временной меткой;
  • Это помогает участникам торгов доказать своевременность своих действий.

Современные тренды

  • Развитие стандартов в ЕАЭС — увеличение числа стран, принимающих CAdES-T как юридически значимую подпись;
  • Интеграция с облачными HSM — для удалённого создания временных подписей;
  • Автоматизация подписания в ERP — всё чаще используется в 1С, SAP и Oracle;
  • Работа с ГОСТ-алгоритмами — через российские криптопровайдеры;
  • Применение в блокчейн-документах — для фиксации времени операций.

Будущее CAdES-T

По мере развития цифровых технологий и увеличения числа электронных сделок, ожидается:

  • Переход на более сложные форматы — CAdES-LT и LTA;
  • Интеграция с постквантовыми алгоритмами;
  • Развитие в составе международных стандартов;
  • Усиление требований к доказательству времени подписания;
  • Автоматизация временной метки через API и TSA-сервисы.

Заключение

CAdES-T — это важный шаг вперёд по сравнению с CAdES-BES, поскольку добавляет временную метку, которая играет ключевую роль в:

  • Юридических спорах;
  • Долгосрочном хранении;
  • Соответствующих требованиях регуляторов.

Если ваш бизнес:

  • Работает с государственными системами (ЕГАИС, ГИС ЭПД, ЕИС);
  • Использует электронную подпись в юридически значимом обороте;
  • Участвует в электронных закупках или налоговом документообороте;

— тогда CAdES-T должен стать основным форматом вашей электронной подписи.

Для долгосрочного хранения рекомендуется переходить на CAdES-LT или CAdES-LTA, которые содержат цепочки доверия и обеспечивают полную прослеживаемость.