Как подписать PDF с оттиском на Astra Linux

Краткая статья о том, как подписать PDF-документ с визуализацией оттиска на ОС Astra Linux так, чтобы документ имел стильный отиск и проходил все проверки электронной подписи на гос. порталах

После перехода на отечественные операционные системы у многих организаций возникает одна и та же задача: документы подписывать надо, а привычный Adobe Acrobat под Astra Linux не работает (а вместе с ним и КриптоПро PDF). Особенно остро это чувствуется там, где на документе нужен видимый оттиск подписи — в приказах, справках, документах для публикации на сайте.

Наш сервис «НА-ПОДПИСИ» работает прямо в браузере, поэтому операционная система значения не имеет. В этой статье расскажем, что понадобится и как всё настроить.

Что нужно подготовить

Три вещи (более подробно про настройку рабочего места смотрите в нашей статье):

  1. КриптоПро CSP для Linux — криптопровайдер, который выполняет саму криптографию

  2. КриптоПро ЭЦП Browser plug-in — связующее звено между браузером и криптопровайдером

  3. Браузер — Chromium, Яндекс Браузер или другой на основе Chromium, даже мобильный браузер для Android: КриптоПро Fox подойдет!

Обратите внимание: начиная с версии КриптоПро CSP 5.0.12600 браузерный плагин входит в состав криптопровайдера, и отдельно устанавливать его не требуется. Если у вас эта версия или новее — второй пункт можно пропустить.

Установка КриптоПро CSP

Дистрибутив для Linux скачивается с официального сайта cryptopro.ru после регистрации. Для Astra Linux нужен пакет в формате deb для 64-разрядной системы.

Распакуйте архив, перейдите в каталог с файлами и запустите установку скриптом install.sh — или install_gui.sh, если предпочитаете графический режим.

Проверить, что установка прошла успешно, можно командой:

dpkg -l | grep cprocsp

В КриптоПро CSP 5 есть графический инструмент для работы с сертификатами — он запускается командой cptools. Через него удобно посмотреть установленные сертификаты и проверить срок их действия.

Установка браузерного плагина

Если у вас версия CSP старше 5.0.12600, плагин ставится отдельно, поверх уже установленного криптопровайдера — это обязательное условие, иначе плагин не увидит CSP.

Актуальная версия плагина

Настоятельно рекомендуем всегда скачивать актуальную версию плагина с сайта КриптоПро

После установки пакета нужно добавить расширение в браузер. При установке расширения поставьте галочку «Разрешить работать в приватных окнах» — иначе в режиме инкогнито подписание работать не будет.

Проверить установку можно на тестовой странице плагина на сайте КриптоПро: если всё в порядке, появится сообщение «Плагин загружен» с указанием версии плагина и версии CSP.

Чтобы убедиться, что всё установлено и настроено верно, перейдите на диагностическую страницу тестового запуска «КриптоПро ЭЦП Browser plug-in». Если всё в порядке, появится сообщение «Плагин загружен» с указанием версии плагина и версии CSP.

Если вместо этого появляется ошибка — перезагрузите систему или переустановите пакет cprocsp-compat-debian.deb.

Подключение носителя с сертификатом

Если сертификат хранится на токене (Рутокен, JaCarta), понадобятся драйверы для Linux. Установите их до подключения носителя. Сертификаты в виде файлов-контейнеров дополнительной настройки не требуют.

Убедитесь, что сертификат виден системе — через cptools или командой просмотра хранилища.

Подписание документа с оттиском

Теперь собственно то, ради чего всё настраивалось.

Шаг 1. Откройте сервис

Зайдите на на-подписи.рф в браузере, где установлено расширение, в верхнем меню нажмите «Подписать документы ЭП» можно без выбора подкатегории.

Шаг 2. Загрузите PDF

Перетащите документ в окно загрузки (или выберите их в системе нажав в любом месте в область загрузки файлов). Файл остаётся на вашем компьютере — он не передаётся на наши серверы, вся обработка идёт локально в браузере.

Шаг 3. Выберите сертификат

Сервис покажет сертификаты, доступные в системе. Выберите нужный.

Шаг 4. Настройте оттиск

Здесь начинается то, чего нет в стандартных средствах. На панели инструментов над вашим загруженным документов нажмите первую кнопку «Вид оттиска ЭП», откроется модальное окно «Настройте вид своей подписи», где можно настроить:

  • Расположение — оттиск ставится в любом месте любой страницы документа

  • Логотип или герб — загрузите изображение вашей организации

  • Фирменные цвета — рамка и текст оттиска в цветах вашего бренда

  • Текст оттиска — состав полей настраивается

Оформление соответствует ГОСТ Р 7.0.97-2025, поэтому такой документ можно предъявлять контрагентам и надзорным органам без дополнительных пояснений.

Более подробно о том, какие настройки за что отвечают смотрите в разделе «Встроенная подпись с визуализацией»

Шаг 5. Подпишите и скачайте

После установки оттиска в нужном месте (или местах - да-да, можно в одном документе иметь множество оттисков) нажмите «Подписать». Криптопровайдер может запросить пароль или PIN-код. После этого скачайте готовый документ — подпись встроена в PDF, оттиск виден на странице.

Подписание нескольких документов сразу

Если документов много — например, пакет приказов для публикации на сайте, — их можно подписать за один раз. Загрузите все нужные файлы в зону загрузки файлов, а под областью загрузки отметьте флажок «Подписывать все документы аналогично (по примеру первого)» : оттиск разместится во всех документах пакета по образцу первого.

Если что-то не работает

Сервис не видит сертификаты. Чаще всего дело в плагине: откройте тестовую страницу КриптоПро и убедитесь, что плагин загружен. Если нет — проверьте, что расширение включено в браузере и разрешено в приватных окнах.

Плагин не видит КриптоПро CSP. Плагин должен устанавливаться поверх уже установленного криптопровайдера. Если порядок был нарушен — переустановите плагин.

Не читается токен. Проверьте, установлены ли драйверы носителя для Linux и определяется ли устройство системой.

Ошибка при построении цепочки сертификатов. Нужно установить корневой сертификат удостоверяющего центра и актуальный список отозванных сертификатов.

Почему это работает на любой ОС

Сервис не требует установки собственного программного обеспечения — он выполняется в браузере и обращается к тому криптопровайдеру, который уже есть в системе. Поэтому Astra Linux, другой отечественный дистрибутив, Windows или macOS — разницы нет, порядок действий одинаковый.