Подпись PDF по ГОСТ в Adobe Acrobat/Reader — настраиваем CryptoPro PDF и сертификаты (2025)
PDF удобно подписывать прямо в Adobe. Главное — чтобы Windows и Adobe доверяли вашим сертификатам, а CryptoPro PDF корректно видел токен. Пройдём все шаги: от установки до красивой визуальной подписи.
Коротко: что нужно подготовить
- Установленный КриптоПро CSP и плагин CryptoPro PDF для Adobe.
- Корневые и промежуточные сертификаты вашего УЦ в хранилищах Windows.
- Рабочий носитель (Рутокен/eToken) с закрытым ключом и сертификатом.
1) Установка CryptoPro PDF и проверка интеграции
- Поставьте CryptoPro CSP (актуальная версия) и CryptoPro PDF с официального сайта.
- Откройте Adobe Acrobat/Reader → «Редактировать» → «Настройки» → «Удостоверения» → «Поставщики модулей» — проверьте, что модуль CryptoPro активен.
CMD — выполнять по одной:
certmgr.msc
certutil -verifystore -user root
Убедитесь, что корневые УЦ действительно в доверенном хранилище, иначе Acrobat будет писать «Подпись недоверенная».
2) Импорт доверенных корней и цепочек
Скачайте сертификаты своего УЦ и установите в соответствующие хранилища: Доверенные корневые центры сертификации и Промежуточные центры.
PowerShell — выполнять по одной:
# Установить корень (локальный компьютер)
Import-Certificate -FilePath "C:\CA\root.cer" -CertStoreLocation "Cert:\LocalMachine\Root"
# Установить промежуточный
Import-Certificate -FilePath "C:\CA\intermediate.cer" -CertStoreLocation "Cert:\LocalMachine\CA"
3) Выбор сертификата на токене
В Acrobat при подписании выберите «Дополнительные параметры» → поставщик CryptoPro → ваш сертификат. Если список пустой — проверьте, видит ли КриптоПро ваш носитель и не просрочен ли сертификат.
CMD — выполнять по одной:
certutil -store -user My
4) Красиво настраиваем визуальную подпись
В Adobe можно показать ФИО, должность, время, серийный номер сертификата и штамп времени (если есть TSP). Создайте шаблон внешнего вида и сохраняйте его для документов вашей компании.
5) Проверка валидности и частые ошибки
- «Подпись недоверенная» — не хватает корневого/промежуточного сертификата или Adobe не включил «Доверять всем сертификатам из Windows».
- «Невозможно получить доступ к ключу» — CSP не видит носитель (драйвер/минидрайвер/ПИН).
- «Документ изменён после подписи» — проверьте, что сохраняете после подписи только в режиме «запрет изменений» или добавляете последующие подписи правильно.
FAQ
Работает ли в бесплатном Adobe Reader?
Да. Подписание и проверка доступны. Для продвинутых функций может понадобиться Acrobat Pro.
Нужен ли штамп времени (TSP)?
Для долговременной проверки — желателен. Его выдаёт ваш УЦ или доверенный сервис. Acrobat умеет настраивать TSP-сервер.
Сайт требует CAdES, а не PDF.
Это другой формат (подписание файлов не PDF). Используйте КриптоПро CSP/плагин браузера для CAdES.