Как подписать PDF с оттиском на Astra Linux
Краткая статья о том, как подписать PDF-документ с визуализацией оттиска на ОС Astra Linux так, чтобы документ имел стильный отиск и проходил все проверки электронной подписи на гос. порталах
После перехода на отечественные операционные системы у многих организаций возникает одна и та же задача: документы подписывать надо, а привычный Adobe Acrobat под Astra Linux не работает (а вместе с ним и КриптоПро PDF). Особенно остро это чувствуется там, где на документе нужен видимый оттиск подписи — в приказах, справках, документах для публикации на сайте.
Наш сервис «НА-ПОДПИСИ» работает прямо в браузере, поэтому операционная система значения не имеет. В этой статье расскажем, что понадобится и как всё настроить.
Что нужно подготовить
Три вещи (более подробно про настройку рабочего места смотрите в нашей статье):
КриптоПро CSP для Linux — криптопровайдер, который выполняет саму криптографию
КриптоПро ЭЦП Browser plug-in — связующее звено между браузером и криптопровайдером
Браузер — Chromium, Яндекс Браузер или другой на основе Chromium, даже мобильный браузер для Android: КриптоПро Fox подойдет!
Обратите внимание: начиная с версии КриптоПро CSP 5.0.12600 браузерный плагин входит в состав криптопровайдера, и отдельно устанавливать его не требуется. Если у вас эта версия или новее — второй пункт можно пропустить.
Установка КриптоПро CSP
Дистрибутив для Linux скачивается с официального сайта cryptopro.ru после регистрации. Для Astra Linux нужен пакет в формате deb для 64-разрядной системы.
Распакуйте архив, перейдите в каталог с файлами и запустите установку скриптом install.sh — или install_gui.sh, если предпочитаете графический режим.
Проверить, что установка прошла успешно, можно командой:
dpkg -l | grep cprocsp
В КриптоПро CSP 5 есть графический инструмент для работы с сертификатами — он запускается командой cptools. Через него удобно посмотреть установленные сертификаты и проверить срок их действия.
Установка браузерного плагина
Если у вас версия CSP старше 5.0.12600, плагин ставится отдельно, поверх уже установленного криптопровайдера — это обязательное условие, иначе плагин не увидит CSP.
Настоятельно рекомендуем всегда скачивать актуальную версию плагина с сайта КриптоПро
После установки пакета нужно добавить расширение в браузер. При установке расширения поставьте галочку «Разрешить работать в приватных окнах» — иначе в режиме инкогнито подписание работать не будет.
Проверить установку можно на тестовой странице плагина на сайте КриптоПро: если всё в порядке, появится сообщение «Плагин загружен» с указанием версии плагина и версии CSP.
Чтобы убедиться, что всё установлено и настроено верно, перейдите на диагностическую страницу тестового запуска «КриптоПро ЭЦП Browser plug-in». Если всё в порядке, появится сообщение «Плагин загружен» с указанием версии плагина и версии CSP.
Если вместо этого появляется ошибка — перезагрузите систему или переустановите пакет cprocsp-compat-debian.deb.
Подключение носителя с сертификатом
Если сертификат хранится на токене (Рутокен, JaCarta), понадобятся драйверы для Linux. Установите их до подключения носителя. Сертификаты в виде файлов-контейнеров дополнительной настройки не требуют.
Убедитесь, что сертификат виден системе — через cptools или командой просмотра хранилища.
Подписание документа с оттиском
Теперь собственно то, ради чего всё настраивалось.
Шаг 1. Откройте сервис
Зайдите на на-подписи.рф в браузере, где установлено расширение, в верхнем меню нажмите «Подписать документы ЭП» можно без выбора подкатегории.
Шаг 2. Загрузите PDF
Перетащите документ в окно загрузки (или выберите их в системе нажав в любом месте в область загрузки файлов). Файл остаётся на вашем компьютере — он не передаётся на наши серверы, вся обработка идёт локально в браузере.
Шаг 3. Выберите сертификат
Сервис покажет сертификаты, доступные в системе. Выберите нужный.
Шаг 4. Настройте оттиск
Здесь начинается то, чего нет в стандартных средствах. На панели инструментов над вашим загруженным документов нажмите первую кнопку «Вид оттиска ЭП», откроется модальное окно «Настройте вид своей подписи», где можно настроить:
Расположение — оттиск ставится в любом месте любой страницы документа
Логотип или герб — загрузите изображение вашей организации
Фирменные цвета — рамка и текст оттиска в цветах вашего бренда
Текст оттиска — состав полей настраивается
Оформление соответствует ГОСТ Р 7.0.97-2025, поэтому такой документ можно предъявлять контрагентам и надзорным органам без дополнительных пояснений.
Более подробно о том, какие настройки за что отвечают смотрите в разделе «Встроенная подпись с визуализацией»
Шаг 5. Подпишите и скачайте
После установки оттиска в нужном месте (или местах - да-да, можно в одном документе иметь множество оттисков) нажмите «Подписать». Криптопровайдер может запросить пароль или PIN-код. После этого скачайте готовый документ — подпись встроена в PDF, оттиск виден на странице.
Подписание нескольких документов сразу
Если документов много — например, пакет приказов для публикации на сайте, — их можно подписать за один раз. Загрузите все нужные файлы в зону загрузки файлов, а под областью загрузки отметьте флажок «Подписывать все документы аналогично (по примеру первого)» : оттиск разместится во всех документах пакета по образцу первого.
Если что-то не работает
Сервис не видит сертификаты. Чаще всего дело в плагине: откройте тестовую страницу КриптоПро и убедитесь, что плагин загружен. Если нет — проверьте, что расширение включено в браузере и разрешено в приватных окнах.
Плагин не видит КриптоПро CSP. Плагин должен устанавливаться поверх уже установленного криптопровайдера. Если порядок был нарушен — переустановите плагин.
Не читается токен. Проверьте, установлены ли драйверы носителя для Linux и определяется ли устройство системой.
Ошибка при построении цепочки сертификатов. Нужно установить корневой сертификат удостоверяющего центра и актуальный список отозванных сертификатов.
Почему это работает на любой ОС
Сервис не требует установки собственного программного обеспечения — он выполняется в браузере и обращается к тому криптопровайдеру, который уже есть в системе. Поэтому Astra Linux, другой отечественный дистрибутив, Windows или macOS — разницы нет, порядок действий одинаковый.