Подпись PDF по ГОСТ в Adobe Acrobat/Reader — настраиваем CryptoPro PDF и сертификаты (2025)

PDF удобно подписывать прямо в Adobe. Главное — чтобы Windows и Adobe доверяли вашим сертификатам, а CryptoPro PDF корректно видел токен. Пройдём все шаги: от установки до красивой визуальной подписи.

Коротко: что нужно подготовить

  • Установленный КриптоПро CSP и плагин CryptoPro PDF для Adobe.
  • Корневые и промежуточные сертификаты вашего УЦ в хранилищах Windows.
  • Рабочий носитель (Рутокен/eToken) с закрытым ключом и сертификатом.
Нужна помощь? Установлю CryptoPro PDF, загружу цепочку УЦ, настрою визуальные подписи и проверку валидности в Acrobat/Reader.

1) Установка CryptoPro PDF и проверка интеграции

  1. Поставьте CryptoPro CSP (актуальная версия) и CryptoPro PDF с официального сайта.
  2. Откройте Adobe Acrobat/Reader → «Редактировать» → «Настройки» → «Удостоверения» → «Поставщики модулей» — проверьте, что модуль CryptoPro активен.

CMD — выполнять по одной:

certmgr.msc
certutil -verifystore -user root

Убедитесь, что корневые УЦ действительно в доверенном хранилище, иначе Acrobat будет писать «Подпись недоверенная».

2) Импорт доверенных корней и цепочек

Скачайте сертификаты своего УЦ и установите в соответствующие хранилища: Доверенные корневые центры сертификации и Промежуточные центры.

PowerShell — выполнять по одной:

# Установить корень (локальный компьютер)
Import-Certificate -FilePath "C:\CA\root.cer" -CertStoreLocation "Cert:\LocalMachine\Root"

# Установить промежуточный
Import-Certificate -FilePath "C:\CA\intermediate.cer" -CertStoreLocation "Cert:\LocalMachine\CA"

3) Выбор сертификата на токене

В Acrobat при подписании выберите «Дополнительные параметры» → поставщик CryptoPro → ваш сертификат. Если список пустой — проверьте, видит ли КриптоПро ваш носитель и не просрочен ли сертификат.

CMD — выполнять по одной:

certutil -store -user My

4) Красиво настраиваем визуальную подпись

В Adobe можно показать ФИО, должность, время, серийный номер сертификата и штамп времени (если есть TSP). Создайте шаблон внешнего вида и сохраняйте его для документов вашей компании.

5) Проверка валидности и частые ошибки

  • «Подпись недоверенная» — не хватает корневого/промежуточного сертификата или Adobe не включил «Доверять всем сертификатам из Windows».
  • «Невозможно получить доступ к ключу» — CSP не видит носитель (драйвер/минидрайвер/ПИН).
  • «Документ изменён после подписи» — проверьте, что сохраняете после подписи только в режиме «запрет изменений» или добавляете последующие подписи правильно.

FAQ

Работает ли в бесплатном Adobe Reader?

Да. Подписание и проверка доступны. Для продвинутых функций может понадобиться Acrobat Pro.

Нужен ли штамп времени (TSP)?

Для долговременной проверки — желателен. Его выдаёт ваш УЦ или доверенный сервис. Acrobat умеет настраивать TSP-сервер.

Сайт требует CAdES, а не PDF.

Это другой формат (подписание файлов не PDF). Используйте КриптоПро CSP/плагин браузера для CAdES.

Читайте также: