Просроченные ЭЦП останавливают сделки
Менеджер обнаруживает, что сертификат клиента истек, прямо в момент подписания. Сделка переносится, документы переоформляются.

Браузерный парсер .p12 / .pfx, проверка цепочки до НУЦ РК, аудит-журнал и REST API для встраивания работы с ЭЦП в CRM, 1С, онбординг клиентов и комплаенс. Без NCALayer и без передачи закрытого ключа на сервер.
Закрытый ключ остается у клиента. На сервер уходят только публичные поля сертификата.

Сертификаты НУЦ РК пересылают файлами, сроки замечают в последний момент, а каждое подписание упирается в установку NCALayer и совместимость Java. Это срывает сделки и онбординг клиентов.
Менеджер обнаруживает, что сертификат клиента истек, прямо в момент подписания. Сделка переносится, документы переоформляются.
Сертификаты и пароли передаются через Telegram, WhatsApp и личную почту. Контроля и истории нет.
Локальный сервис, плагины, версии Java и браузера — длинная цепочка, которая срывает онбординг клиентов и работу операторов.
Кто подписал, какой ИИН/БИН, когда срок и кому уже отправили напоминание — данные размазаны по почте, экселю и головам сотрудников.
Файл и пароль не покидают рабочее место. Парсер работает в Web Worker и не передает закрытый ключ на сервер.
Subject DN, ИИН/БИН, отпечаток SHA-256, алгоритм подписи, срок действия, EKU OID, шаблон сертификата.
Цепочка до НУЦ РК, срок действия, тип ключа, корректность OID. Поля попадают в карточку клиента или сотрудника.
Карточка, журнал действий, напоминания о сроках и REST API для интеграции с CRM, 1С, онбордингом и комплаенсом.
Каждая стадия имеет чёткую границу: где работает браузер, где — сервер, какие поля проверяются, что отправляется в карточку и аудит.
Закрытый ключ и пароль остаются на стороне пользователя. На сервер уходят только публичные поля сертификата — этого достаточно для карточки, аудит-журнала и интеграций.
Готовый портал для команд комплаенса, бухгалтерии и онбординга.
Когда нужно встроить разбор ЭЦП в собственный продукт или процесс.
Signex объединяет парсер, проверку цепочки, аудит-журнал, контроль сроков и REST API в один контур работы с электронной подписью.
Парсинг .p12 / .pfx идет в Web Worker. Файл и пароль не уходят на сервер Signex — это архитектурное, а не декларативное обещание.
RSA, ГОСТ 34.10-2015, ГОСТ 2022. Распознавание шаблонов сертификатов НУЦ РК, корректные OID, корректные алгоритмы подписи.
Subject DN, ИИН/БИН, отпечаток SHA-256, открытый ключ, срок действия, EKU OID, шаблон сертификата — без ручного ввода.
Контроль цепочки до НУЦ РК, статусов и сроков действия. Сертификаты с приближающимся истечением видны заранее.
Кто привязал сертификат, когда, с какого IP, какие поля изменились — отдельная лента событий по каждой записи.
OpenAPI-спецификация, токены, вебхуки на истечение и отзыв. Готово для встраивания в CRM, 1С, онбординг и B2B-портал.
Сертификат привязан к карточке человека или организации. Видно, чей это ЭЦП и в каком контексте он используется.
CSP default-src 'none', HSTS, антифорджери, лимиты тела запроса 32 КБ для линка сертификата, рейт-лимиты по IP и пользователю.
Чтение .p12 идет прямо в браузере — не нужно ставить NCALayer, обновлять Java или согласовывать версии плагинов.
Русский, казахский и английский. Подходит для команд с филиалами и для клиентов из разных регионов.
POST /api/cert/link
Authorization: Bearer <token>
Content-Type: application/json
{
"subject_cn": "АЛИЕВ ҚАЙРАТ",
"iin": "8XXXXXXXXX2",
"bin": "12XXXXXXX345",
"thumbprint_sha256": "f42b91...a07e",
"key_alg": "GOST3410-2015-512",
"not_after": "2026-12-04T23:59:59Z",
"eku_oid": ["1.3.6.1.5.5.7.3.2", "1.2.398.3.3.4.1.1"],
"template_oid": "1.2.398.3.3.2.1.1.1"
}
→ 201 Created
{
"cert_id": "c_01HXY8…",
"subject_owner": "user_01HXJM…",
"status": "linked",
"expires_in_days": 64,
"audit_event_id": "evt_01HXYP…"
}Сервер принимает только публичные поля. Закрытый ключ и пароль не передаются — этого нет в схеме API.
Signex закрывает самый чувствительный момент работы с электронной подписью — когда сертификат попадает в процесс компании.
Signex построен так, чтобы файл .p12 и пароль не уходили на сервер. На сторону Signex попадают только публичные поля сертификата, нужные для карточки и аудита.
Доступы, политики хранения и сценарии экспорта согласуются с юридической и комплаенс-командой заказчика. Лента событий по сертификату остается доступной для аудита.
REST API и вебхуки готовы для встраивания в CRM, 1С, документооборот, онбординг и комплаенс. Сценарий обмена согласуется под инфраструктуру заказчика.
Поля сертификата подтягиваются в карточку контрагента и сотрудника.
Привязка ЭЦП к сделке, контакту и аккаунту через REST API.
Подпись и проверка подписи на стороне клиента, передача результата в СЭД.
Клиент подтверждает ЭЦП в браузере без установки NCALayer.
Структурированные сведения о подписанте уходят в систему проверки клиента.
Сертификат сотрудника привязан к карточке, журнал действий — к найму и подписанию документов.
Привязка ЭЦП клиента к карточке счёта, проверка цепочки НУЦ РК, аудит действий по каждой операции и API для онбординга.
Сбор сведений о подписанте, контроль сроков ЭЦП по портфелю клиентов и интеграция с CRM без NCALayer на стороне клиента.
Десятки клиентских ЭЦП в одном дашборде, контроль сроков и аудит — кто подписывал, когда и с какого аккаунта.
Привязка ЭЦП доверителя и сотрудника, проверка цепочки и сроков, журнал действий для внутренней дисциплины.
REST API Signex встраивается в личный кабинет клиента: пользователь подтверждает личность через свой ЭЦП НУЦ РК.
Сбор и проверка ЭЦП сотрудника при найме, подписание трудовых документов и хранение сведений в карточке кадров.
Связка сертификата подписанта с заявкой, проверка цепочки и срока, выгрузка событий для тендерного комитета.
Подрядчик привязывает свой ЭЦП к карточке исполнителя, заказчик видит срок действия и подписанта до подписания акта.
Сбор данных подписанта при заключении полиса, аудит и интеграция с внутренней системой полисов и претензий.
Подписка на компанию — учётные записи сотрудников, общий аудит-журнал и единый дашборд ЭЦП.
9 900 тг./мес. до 25 активных ЭЦП
до 25 сертификатовДля небольших команд бухгалтерии, юристов и онбординга.
29 900 тг./мес. до 200 активных ЭЦП
до 200 сертификатовДля команд с филиалами и большим портфелем клиентов.
от 79 900 тг./мес. — 200+ ЭЦП и API
от 200 сертификатовДля холдингов, B2B-порталов и интеграций с CRM/1С.
Стоимость указана за активный сертификат в месяц. Внедрение, интеграции с CRM/1С и обучение могут обсуждаться отдельно.
Только публичные поля сертификата: subject DN, ИИН/БИН, отпечаток SHA-256, открытый ключ, срок действия, OID. Файл .p12 и пароль остаются в браузере — это архитектурное ограничение, а не пожелание.
Нет. Чтение .p12 / .pfx идет прямо в браузере, без установки локальных плагинов и Java. Это снимает один из самых частых источников ошибок при онбординге.
Да. Signex понимает RSA, ГОСТ 34.10-2015 и ГОСТ 2022, распознаёт шаблоны сертификатов НУЦ РК и сохраняет корректные OID и алгоритмы подписи.
Да. Доступен REST API с OpenAPI-спецификацией: можно встраивать парсер на стороне браузера в свой фронтенд, а серверную часть подключать через токены и вебхуки.
По каждому сертификату ведется отдельный аудит-журнал: кто привязал, когда, с какого IP, что менялось, когда был назначен основной сертификат.
Сертификат можно открепить от карточки и пометить отозванным. Через вебхук можно уведомить вашу CRM или 1С о смене статуса.
Нет. Signex — независимый коммерческий продукт. Мы работаем с сертификатами НУЦ РК, но не являемся государственным удостоверяющим центром и не имитируем его.
Хранятся технические поля сертификата, ИИН/БИН и журнал действий аккаунта. Доступы, политики удаления и сценарии экспорта согласуются с юридической и комплаенс-командой заказчика.
Покажем, как Signex встраивается в ваш CRM, 1С и онбординг, как выглядит аудит-журнал и какие поля сертификата нужны бизнесу для принятия решений.