goszakup.kz эмблемаgoszakup.kz
Signex
EDS · certificate management infrastructure · Kazakhstan

Signex — управление ЭЦП и сертификатами НУЦ РК для бизнеса

Браузерный парсер .p12 / .pfx, проверка цепочки до НУЦ РК, аудит-журнал и REST API для встраивания работы с ЭЦП в CRM, 1С, онбординг клиентов и комплаенс. Без NCALayer и без передачи закрытого ключа на сервер.

Закрытый ключ остается у клиента. На сервер уходят только публичные поля сертификата.

Парсинг .p12 / .pfx в браузереНУЦ РК и ГОСТ 2022Без NCALayerАудит-журнал по сертификатамREST API и OpenAPI1С / CRM / онбординг
Signex
Дашборд ЭЦП · НУЦ РК
Активно: 142
Сертификат · подписантцепочка · НУЦ РК
Subject CN
АЛИЕВ ҚАЙРАТ
IIN
8•••••••••2
BIN
12•••••••345
Алгоритм
GOST 34.10-2015 (2022)
Отпечаток
f4:2b:91:…:a0:7e
Срок до
2026-12-04 · 64 дн
Сертификат прочитанsubject DN, IIN/BIN, EKU OID
Цепочка проверенаНУЦ РК → подписант
Срок действияосталось 64 дня
Алгоритм подписиGOST 34.10-2015 (2022)
Аудит-записьпользователь · IP · действие
Проблема

Работа с ЭЦП в Казахстане до сих пор идёт через почту и NCALayer

Сертификаты НУЦ РК пересылают файлами, сроки замечают в последний момент, а каждое подписание упирается в установку NCALayer и совместимость Java. Это срывает сделки и онбординг клиентов.

Просроченные ЭЦП останавливают сделки

Менеджер обнаруживает, что сертификат клиента истек, прямо в момент подписания. Сделка переносится, документы переоформляются.

Файлы .p12 в почте и мессенджерах

Сертификаты и пароли передаются через Telegram, WhatsApp и личную почту. Контроля и истории нет.

NCALayer постоянно ломается

Локальный сервис, плагины, версии Java и браузера — длинная цепочка, которая срывает онбординг клиентов и работу операторов.

Нет единого источника правды по сертификатам

Кто подписал, какой ИИН/БИН, когда срок и кому уже отправили напоминание — данные размазаны по почте, экселю и головам сотрудников.

Решение

Signex превращает работу с ЭЦП в управляемый цифровой конвейер

01

Пользователь загружает .p12 в браузере

Файл и пароль не покидают рабочее место. Парсер работает в Web Worker и не передает закрытый ключ на сервер.

02

Signex извлекает структурированные поля

Subject DN, ИИН/БИН, отпечаток SHA-256, алгоритм подписи, срок действия, EKU OID, шаблон сертификата.

03

Поля проверяются и нормализуются

Цепочка до НУЦ РК, срок действия, тип ключа, корректность OID. Поля попадают в карточку клиента или сотрудника.

04

Данные уходят в ваши процессы

Карточка, журнал действий, напоминания о сроках и REST API для интеграции с CRM, 1С, онбордингом и комплаенсом.

Конвейер

Парсинг и проверка сертификата от .p12 до карточки в CRM

Каждая стадия имеет чёткую границу: где работает браузер, где — сервер, какие поля проверяются, что отправляется в карточку и аудит.

Конвейер обработки ЭЦП

.p12 / .pfx
браузер · Web Worker
Парсер
subject, OID, ключ
Валидация
цепочка · срок · OID
Карточка + API
CRM · 1С · аудит

Закрытый ключ и пароль остаются на стороне пользователя. На сервер уходят только публичные поля сертификата — этого достаточно для карточки, аудит-журнала и интеграций.

Два сценария использования

Готовый веб-кабинет или REST API в собственном продукте

Веб-кабинет Signex

Готовый портал для команд комплаенса, бухгалтерии и онбординга.

  • загрузка и привязка .p12 / .pfx к карточке сотрудника или клиента;
  • автоматические напоминания о приближающемся истечении;
  • роли, аудит-журнал, выгрузка событий;
  • три языка интерфейса — русский, казахский и английский.

REST API для встраивания

Когда нужно встроить разбор ЭЦП в собственный продукт или процесс.

  • OpenAPI-спецификация, примеры на curl, JS и C#;
  • приём подтверждённых полей сертификата от вашего фронтенда;
  • вебхуки на истечение, отзыв и смену основного сертификата;
  • сценарии для онбординга клиента, найма и B2B-портала.
Возможности

Не просто чтение .p12 — инфраструктура ЭЦП для бизнеса

Signex объединяет парсер, проверку цепочки, аудит-журнал, контроль сроков и REST API в один контур работы с электронной подписью.

Закрытый ключ остается у клиента

Парсинг .p12 / .pfx идет в Web Worker. Файл и пароль не уходят на сервер Signex — это архитектурное, а не декларативное обещание.

Полная поддержка НУЦ РК

RSA, ГОСТ 34.10-2015, ГОСТ 2022. Распознавание шаблонов сертификатов НУЦ РК, корректные OID, корректные алгоритмы подписи.

Извлечение полей сертификата

Subject DN, ИИН/БИН, отпечаток SHA-256, открытый ключ, срок действия, EKU OID, шаблон сертификата — без ручного ввода.

Проверка цепочки и сроков

Контроль цепочки до НУЦ РК, статусов и сроков действия. Сертификаты с приближающимся истечением видны заранее.

Аудит-журнал по каждому сертификату

Кто привязал сертификат, когда, с какого IP, какие поля изменились — отдельная лента событий по каждой записи.

REST API и вебхуки

OpenAPI-спецификация, токены, вебхуки на истечение и отзыв. Готово для встраивания в CRM, 1С, онбординг и B2B-портал.

Привязка к сотруднику и клиенту

Сертификат привязан к карточке человека или организации. Видно, чей это ЭЦП и в каком контексте он используется.

Жёсткий security baseline

CSP default-src 'none', HSTS, антифорджери, лимиты тела запроса 32 КБ для линка сертификата, рейт-лимиты по IP и пользователю.

Без NCALayer и Java

Чтение .p12 идет прямо в браузере — не нужно ставить NCALayer, обновлять Java или согласовывать версии плагинов.

Три языка интерфейса

Русский, казахский и английский. Подходит для команд с филиалами и для клиентов из разных регионов.

Аудит и API

Каждый сертификат — со своей лентой событий и API-эндпоинтом

Лента событий по сертификату

  1. сегодня · 10:42
    alimov@signex.kz привязал сертификат
  2. сегодня · 09:18
    система проверила цепочку до НУЦ РК
  3. вчера · 17:05
    manager@kompaniya.kz назначил основной сертификат
  4. вчера · 11:34
    система напомнила: 64 дня до истечения
  5. 2026-04-22 · 14:10
    manager@kompaniya.kz выгрузил аудит-журнал (CSV)

REST API · /api/cert/link

OpenAPI · curl · JS · C#
POST /api/cert/link
Authorization: Bearer <token>
Content-Type: application/json

{
  "subject_cn": "АЛИЕВ ҚАЙРАТ",
  "iin": "8XXXXXXXXX2",
  "bin": "12XXXXXXX345",
  "thumbprint_sha256": "f42b91...a07e",
  "key_alg": "GOST3410-2015-512",
  "not_after": "2026-12-04T23:59:59Z",
  "eku_oid": ["1.3.6.1.5.5.7.3.2", "1.2.398.3.3.4.1.1"],
  "template_oid": "1.2.398.3.3.2.1.1.1"
}

→ 201 Created
{
  "cert_id": "c_01HXY8…",
  "subject_owner": "user_01HXJM…",
  "status": "linked",
  "expires_in_days": 64,
  "audit_event_id": "evt_01HXYP…"
}

Сервер принимает только публичные поля. Закрытый ключ и пароль не передаются — этого нет в схеме API.

Бизнес-эффект

Что получает бизнес

Signex закрывает самый чувствительный момент работы с электронной подписью — когда сертификат попадает в процесс компании.

Сделки не срываются из-за просроченных ЭЦП
Меньше ручного ввода ИИН и БИН
Закрытый ключ остается у клиента
Аудит-журнал по каждому сертификату
Единая история по сотрудникам
Готовая интеграция с CRM и 1С
Онбординг клиентов идет без NCALayer
Юридический и комплаенс-контур видят сертификаты
Безопасность и соответствиеbrowser-side parsing · НУЦ РК

Архитектура, в которой закрытый ключ остается у владельца

Signex построен так, чтобы файл .p12 и пароль не уходили на сервер. На сторону Signex попадают только публичные поля сертификата, нужные для карточки и аудита.

Слой за слоем

  • Браузерный парсингPKCS#12 разбирается в Web Worker. Файл .p12 и пароль не покидают рабочее место пользователя.
  • Передача только публичных полейНа сервер уходят subject DN, IIN/BIN, отпечаток, EKU OID, срок действия — публичные атрибуты сертификата.
  • Жёсткие веб-заголовкиCSP default-src 'none', HSTS, COOP/COEP, __Host- куки, антифорджери на мутирующих эндпоинтах.
  • Лимиты и журналыОграничение тела запроса 32 КБ на линк сертификата, рейт-лимиты по IP и пользователю, журнал действий с маскированием ИИН.

Контроль и работа с данными

Доступы, политики хранения и сценарии экспорта согласуются с юридической и комплаенс-командой заказчика. Лента событий по сертификату остается доступной для аудита.

Что уходит на сервертолько публичные поля
  • + subject DN, ИИН/БИН, отпечаток SHA-256
  • + открытый ключ, алгоритм подписи, срок
  • + EKU OID, шаблон сертификата
  • – файл .p12 и пароль (не передаются)
  • – закрытый ключ (не передаётся)
Обсудить безопасность
Интеграции

Куда подключается Signex

REST API и вебхуки готовы для встраивания в CRM, 1С, документооборот, онбординг и комплаенс. Сценарий обмена согласуется под инфраструктуру заказчика.

1С / бухгалтерия

Поля сертификата подтягиваются в карточку контрагента и сотрудника.

CRM (amoCRM, Bitrix24, кастом)

Привязка ЭЦП к сделке, контакту и аккаунту через REST API.

Системы документооборота

Подпись и проверка подписи на стороне клиента, передача результата в СЭД.

Онбординг B2B-клиента

Клиент подтверждает ЭЦП в браузере без установки NCALayer.

Комплаенс и KYC

Структурированные сведения о подписанте уходят в систему проверки клиента.

HR и кадры

Сертификат сотрудника привязан к карточке, журнал действий — к найму и подписанию документов.

Сценарии применения

Где Signex особенно быстро даёт ценность

Банки и финтех

Привязка ЭЦП клиента к карточке счёта, проверка цепочки НУЦ РК, аудит действий по каждой операции и API для онбординга.

МФО и лизинг

Сбор сведений о подписанте, контроль сроков ЭЦП по портфелю клиентов и интеграция с CRM без NCALayer на стороне клиента.

Бухгалтерские компании

Десятки клиентских ЭЦП в одном дашборде, контроль сроков и аудит — кто подписывал, когда и с какого аккаунта.

Юридические компании

Привязка ЭЦП доверителя и сотрудника, проверка цепочки и сроков, журнал действий для внутренней дисциплины.

Корпоративный B2B-портал

REST API Signex встраивается в личный кабинет клиента: пользователь подтверждает личность через свой ЭЦП НУЦ РК.

HR и онбординг

Сбор и проверка ЭЦП сотрудника при найме, подписание трудовых документов и хранение сведений в карточке кадров.

Тендеры и закупки

Связка сертификата подписанта с заявкой, проверка цепочки и срока, выгрузка событий для тендерного комитета.

Госконтракты подрядчиков

Подрядчик привязывает свой ЭЦП к карточке исполнителя, заказчик видит срок действия и подписанта до подписания акта.

Страховые компании

Сбор данных подписанта при заключении полиса, аудит и интеграция с внутренней системой полисов и претензий.

До / после

Из почты и NCALayer — в единый контур работы с ЭЦП

До Signex

  • .p12 в почте и мессенджерах;
  • истечение замечают в последний момент;
  • NCALayer срывает онбординг;
  • ИИН/БИН вводятся вручную;
  • нет аудита — кто подписывал;
  • ЭЦП оторваны от CRM и 1С.

С Signex

  • закрытый ключ остается у клиента;
  • напоминания о сроках приходят заранее;
  • браузерный парсинг без NCALayer;
  • поля сертификата приходят в CRM сами;
  • по каждому сертификату есть журнал;
  • REST API подключает 1С, CRM и онбординг.
Тарифы Signex

Тарифы Signex по объёму сертификатов

Подписка на компанию — учётные записи сотрудников, общий аудит-журнал и единый дашборд ЭЦП.

Команда

9 900 тг./мес. до 25 активных ЭЦП

до 25 сертификатов

Для небольших команд бухгалтерии, юристов и онбординга.

  • браузерный парсинг .p12 / .pfx
  • напоминания о сроках, аудит-журнал
  • русский, казахский и английский интерфейс
Чаще всего выбираютБизнес

29 900 тг./мес. до 200 активных ЭЦП

до 200 сертификатов

Для команд с филиалами и большим портфелем клиентов.

  • роли, доступы по подразделениям
  • REST API и базовые вебхуки
  • стандартный SLA и поддержка
Корпорация

от 79 900 тг./мес. — 200+ ЭЦП и API

от 200 сертификатов

Для холдингов, B2B-порталов и интеграций с CRM/1С.

  • приоритетная поддержка и SLA
  • сопровождение интеграций и онбординга
  • журналы действий по требованию комплаенса

Стоимость указана за активный сертификат в месяц. Внедрение, интеграции с CRM/1С и обучение могут обсуждаться отдельно.

Частые вопросы

Что именно отправляется на сервер Signex?+

Только публичные поля сертификата: subject DN, ИИН/БИН, отпечаток SHA-256, открытый ключ, срок действия, OID. Файл .p12 и пароль остаются в браузере — это архитектурное ограничение, а не пожелание.

Нужен ли клиенту NCALayer?+

Нет. Чтение .p12 / .pfx идет прямо в браузере, без установки локальных плагинов и Java. Это снимает один из самых частых источников ошибок при онбординге.

Поддерживаются ли сертификаты НУЦ РК с ГОСТ 2022?+

Да. Signex понимает RSA, ГОСТ 34.10-2015 и ГОСТ 2022, распознаёт шаблоны сертификатов НУЦ РК и сохраняет корректные OID и алгоритмы подписи.

Можно ли встроить Signex в собственный продукт?+

Да. Доступен REST API с OpenAPI-спецификацией: можно встраивать парсер на стороне браузера в свой фронтенд, а серверную часть подключать через токены и вебхуки.

Что с историей действий по сертификату?+

По каждому сертификату ведется отдельный аудит-журнал: кто привязал, когда, с какого IP, что менялось, когда был назначен основной сертификат.

Что будет при отзыве сертификата?+

Сертификат можно открепить от карточки и пометить отозванным. Через вебхук можно уведомить вашу CRM или 1С о смене статуса.

Это государственная услуга?+

Нет. Signex — независимый коммерческий продукт. Мы работаем с сертификатами НУЦ РК, но не являемся государственным удостоверяющим центром и не имитируем его.

Как организовано хранение персональных данных?+

Хранятся технические поля сертификата, ИИН/БИН и журнал действий аккаунта. Доступы, политики удаления и сценарии экспорта согласуются с юридической и комплаенс-командой заказчика.

Демонстрация Signex

Возьмите управление ЭЦП НУЦ РК в одну панель — без NCALayer и без потери закрытых ключей

Покажем, как Signex встраивается в ваш CRM, 1С и онбординг, как выглядит аудит-журнал и какие поля сертификата нужны бизнесу для принятия решений.