Безопасность
Карта опасных расширений файлов
60+ расширений, которые используют вирусы и мошенники: .exe, .scr, .js, .bat и другие. Как распознать угрозу до открытия файла.
Получили файл с расширением .sig — и он «не открывается»? Это не ошибка и не повреждённый файл. Файл .sig — электронная подпись, а не сам документ. В этой статье разберём, почему так, где найти исходный документ, как проверить подпись онлайн бесплатно и чем отличаются .sig, .p7s, .sgn и .sign.

Файл с расширением .sig (а также .p7s, .sgn, .sign) — это электронная подпись (ЭП), а не сам документ. Открыть его «на просмотр» как PDF или Word не получится: внутри хранятся криптографические данные, а не текст или изображение. Именно поэтому файл выглядит как «нечитаемый мусор» при попытке открыть его в обычной программе.
Файл .sig (а также .p7s, .sgn, .sign) — это электронная подпись, а не сам документ. Открыть его «на просмотр» бесполезно: внутри криптографические данные. Чтобы проверить подпись и увидеть данные о подписанте — загрузите файл(ы) в сервис проверки ЭП на Госуслугах, в КриптоПро или Контур.Крипто. Отсоединённая подпись хранится рядом с исходным файлом: документ.pdf + документ.pdf.sig.
SIG — файл электронной подписи (ЭП, ЭЦП). Аббревиатура происходит от английского signature — «подпись». Внутри контейнера хранятся не данные документа, а математический результат криптографической операции над ним: хеш-значение содержимого, подписанное закрытым ключом отправителя, а также сертификат подписанта — цифровой паспорт, подтверждающий его личность и полномочия.
Усиленная квалифицированная ЭП (УКЭП) содержит также метку времени — штамп, удостоверяющий момент подписания и срок действия сертификата в этот момент. Именно на этих данных держится юридическая значимость электронного документооборота (ЭДО) в России.
Технически .sig — это контейнер в формате CAdES (CMS Advanced Electronic Signature, производный от PKCS#7) или, в случае подписанных писем, S/MIME PKCS#7. Алгоритм подписи для российских ЭП — ГОСТ Р 34.10-2012 (или его предшественник ГОСТ 34.10-2001).
Именно поэтому файл .sig «не открывается» как обычный файл: в нём нет текста или картинок. Если открыть его в блокноте, вы увидите либо нечитаемые бинарные данные в кодировке DER, либо строки с маркером -----BEGIN PKCS7----- и длинный блок Base64 в кодировке PEM. Это нормально: файл не повреждён, он просто содержит не то, что вы ищете.
Главный вывод: подпись ≠ документ. Документ (PDF, DOCX, XML и другие) хранится отдельно или упакован вместе с подписью в один контейнер — в зависимости от типа подписи.
Электронная подпись бывает двух принципиально разных типов, и это напрямую влияет на то, как её проверять и сколько файлов нужно предоставить в сервис.
Подпись и документ упакованы в один файл-контейнер. Типичные примеры: файл .p7s в почтовом клиенте (Outlook, Apple Mail, Thunderbird создают его при отправке подписанного письма), а также PDF с встроенной подписью PAdES (видна прямо в Adobe Acrobat как панель «Подписи»). В этом случае вы получаете один файл, внутри которого и документ, и подпись.
Подпись хранится отдельным файлом рядом с документом. Это стандартный сценарий российского ЭДО: вы получаете два файла — договор.pdf и договор.pdf.sig. Для проверки нужно передать в сервис оба файла одновременно: сначала исходный документ, затем файл подписи.
| Тип подписи | Что содержит контейнер | Файлов для проверки | Типичные расширения |
|---|---|---|---|
| Присоединённая (attached) | Документ + подпись в одном файле | 1 | .p7s, .sig (реже) |
| Отсоединённая (detached) | Только данные подписи, документ — отдельно | 2 | .sig, .sgn, .sign |
Определить тип подписи по расширению не всегда возможно: файл .sig может быть как присоединённым, так и отсоединённым. Ориентируйтесь на контекст: если рядом с .sig лежит файл с тем же именем без этого расширения — это отсоединённая подпись и вам нужны оба файла.
Расширения, которые используют российские криптопровайдеры — КриптоПро CSP, ViPNet и их аналоги — для файлов отсоединённой электронной подписи. Технически внутри — контейнер CAdES (производный от PKCS#7). Алгоритм подписи — ГОСТ Р 34.10-2012. Именно такие файлы принимают и выдают Госуслуги, системы Контура, СБИС, Диадок и другие российские сервисы ЭДО.
Расширения .sig, .sgn и .sign — функционально эквивалентны, разница только в соглашении о наименовании, принятом конкретным криптопровайдером или системой документооборота. Все три расширения принимает сервис проверки ЭП на Госуслугах.
Расширение для PKCS#7 / S/MIME-подписей. Применяется прежде всего в электронной почте: когда вы подписываете письмо в Outlook, Apple Mail или Mozilla Thunderbird, клиент прикладывает к нему вложение smime.p7s. Этот формат описан в международном стандарте RFC 5751. В отличие от .sig, .p7s чаще является присоединённой подписью: письмо и подпись упакованы вместе. Проверить такое вложение умеют почтовые клиенты нативно, без дополнительных программ.
Некоторые игровые движки, шрифтовые утилиты и дистрибутивы ПО используют расширение .sig для своих служебных файлов проверки целостности. Это совпадение расширения: такие файлы не имеют никакого отношения к электронной подписи и не откроются в сервисах проверки ЭП. Если .sig пришёл вместе с игровым установщиком или архивом ПО — это контрольный файл дистрибутива, а не ЭЦП.
Самый простой способ убедиться в подлинности подписи — воспользоваться государственным или вендорским онлайн-сервисом. Ни одна из перечисленных ниже опций не требует установки программ на компьютер.
Сервис проверки ЭП на Госуслугах бесплатен, не требует авторизации и принимает подписи по ГОСТ. Для большинства случаев проверки документов от госорганов и контрагентов это первый и достаточный инструмент.
Если вы регулярно работаете с электронными подписями и проверяете документы ЭДО, удобнее установить специализированное ПО на компьютер.
КриптоАРМ — одна из наиболее распространённых российских программ для работы с ЭП на рабочем столе. Позволяет подписывать файлы и папки, проверять подписи (в том числе в пакетном режиме), шифровать и расшифровывать документы, а также просматривать содержимое контейнеров .sig и .p7s. Для использования функций по ГОСТ требует установленного криптопровайдера (КриптоПро CSP или ViPNet CSP).
КриптоПро CSP — базовый криптопровайдер для работы с российскими ЭП. Часто предустановлен в корпоративных системах. Для проверки подписей в PDF используется дополнительный плагин «КриптоПро PDF». Плагин «КриптоПро ЭЦП Browser Plugin» позволяет проверять и ставить подписи прямо в браузере — удобно для работы с веб-порталами ЭДО.
Если вы получили письмо с вложением smime.p7s, специального ПО не нужно. Outlook, Apple Mail и Mozilla Thunderbird умеют проверять S/MIME-подписи нативно: иконка замка или значок подписи рядом с письмом означает, что клиент проверил подлинность отправителя. Подпись проверяется автоматически при открытии письма.
Если хочется просто убедиться, что файл является именно электронной подписью, откройте .sig в обычном блокноте. В кодировке PEM вы увидите читаемый блок:
-----BEGIN PKCS7-----
MIIHJwYJKoZIhvcNAQcCoIIHGDCCBxQCAQExDjAMBggqhkiG9w0CBQ...
-----END PKCS7-----В кодировке DER — нечитаемый бинарный «мусор». Оба варианта нормальны и подтверждают: это электронная подпись, а не документ.
Любое изменение файла подписи — даже добавление пробела или смена расширения — делает её криптографически недействительной. При следующей проверке сервис сообщит об ошибке: «Подпись не соответствует документу» или «Файл подписи повреждён». Храните .sig без изменений рядом с исходным документом.
Это самый частый вопрос от пользователей. Если вы получили файл .sig и не можете найти документ — вероятно, он находится рядом, просто вы его не заметили.
При отсоединённой подписи исходный документ хранится отдельным файлом, имя которого совпадает с именем .sig без этого расширения. Алгоритм поиска:
имя_файла.sig должен лежать имя_файла (PDF, DOCX, XML или другой формат). Если его нет — документ либо не был отправлен отдельно, либо упакован в архив.Имя документ.pdf.sig означает отсоединённую подпись именно для файла документ.pdf. Для проверки нужно загрузить оба файла: сначала документ.pdf, затем документ.pdf.sig. Некоторые сервисы (например, Госуслуги) сами подсказывают порядок загрузки в интерфейсе.
Если PDF не открывается — прочитайте нашу инструкцию: чем открыть файл PDF.
Некоторые сервисы создают PDF с подписью, встроенной непосредственно в файл — так называемая PAdES. В этом случае отдельного .sig нет вообще: подпись видна прямо в Adobe Acrobat Reader как панель «Подписи» или значок сертификата на панели инструментов. При открытии такого PDF в стандартном просмотрщике вы видите документ целиком, а подпись проверяется через меню программы.
Если вам прислали именно такой PDF и подпись не отображается — убедитесь, что используете актуальную версию Adobe Acrobat Reader, и проверьте, установлен ли криптопровайдер КриптоПро (для российских ГОСТ-подписей внутри PDF он обязателен).
Файл .sig сам по себе не является исполняемым: он не содержит кода, скриптов или макросов и не может запустить вирус своим открытием в сервисе проверки ЭП. Однако вместе с .sig всегда приходит исходный документ — и именно он может оказаться опасным.
Мошенники присылают письмо с «подписанным актом» или «уведомлением», где файл .sig реален, но подписывает совсем другой файл. Сам «документ» при этом — исполняемый файл .exe или .docm с макросом. Двойные расширения вроде акт.pdf.exe визуально похожи на подписанный документ: пользователь видит «.pdf», запускает файл и заражает систему.
Что проверять перед открытием присланного документа:
Подробнее об опасных расширениях файлов, которые могут прийти вместе с подписью или замаскироваться под документ, — в нашей карте опасных расширений.
Проверка целостности файла через контрольную сумму — смежная, но принципиально другая задача: электронная подпись подтверждает авторство и неизменность данных, а контрольная сумма просто удостоверяет, что две копии одного файла идентичны. Если вам нужно убедиться, что полученный файл не был повреждён при передаче независимо от подписи, прочитайте статью как проверить контрольную сумму файла.
Для проверки подписи и просмотра данных сертификата подойдут: онлайн-сервис Госуслуг (gosuslugi.ru/eds, бесплатно, без установки), КриптоАРМ или КриптоПро CSP на Windows. Открыть .sig как документ невозможно — это криптографический контейнер, а не файл с содержимым. Исходный документ хранится рядом отдельным файлом.
Исходный документ хранится отдельно. Проверьте папку загрузок или архив: рядом с файлом имя.sig должен лежать имя без расширения .sig (PDF, DOCX, XML и т. д.). Если в письме было только вложение .sig без документа — запросите документ у отправителя.
Оба формата содержат электронную подпись в стандарте PKCS#7. Расширение .sig (а также .sgn, .sign) характерно для российских криптопровайдеров и отсоединённых подписей по ГОСТ — типично для российского ЭДО. Расширение .p7s — международный стандарт S/MIME, применяется прежде всего для подписанных электронных писем в Outlook, Apple Mail и Thunderbird.
Да. Воспользуйтесь сервисом Госуслуг: gosuslugi.ru/eds. Он бесплатен, не требует регистрации для проверки и принимает форматы .sig, .sgn, .sign и .p7s. Сервис покажет данные подписанта, удостоверяющий центр, срок действия сертификата и итоговый статус проверки.
Потому что .sig — криптографический контейнер, а не текстовый файл. В бинарной кодировке DER содержимое выглядит как нечитаемый набор символов. В кодировке PEM вы увидите блок Base64, обёрнутый в маркеры -----BEGIN PKCS7----- / -----END PKCS7-----. Это нормально: файл не повреждён, просто он содержит криптографические данные, а не документ.
Файл документ.pdf.sig — это отсоединённая электронная подпись, рассчитанная именно для файла документ.pdf. Для проверки загрузите оба файла в сервис: сначала документ.pdf, затем документ.pdf.sig. На Госуслугах (gosuslugi.ru/eds) это делается в одном интерфейсе для проверки «отсоединённой подписи».
Да. На смартфоне проще всего воспользоваться онлайн-сервисом Госуслуг через мобильный браузер — сайт поддерживает загрузку файлов с телефона. Для iOS и Android не существует полноценных аналогов КриптоАРМ, но для разовой проверки браузер и Госуслуги подходят.
Сам файл .sig безопасен: это криптографические данные, а не исполняемый код. Однако вместе с ним всегда приходит документ — и именно его расширение нужно проверять внимательно. Остерегайтесь двойных расширений вроде акт.pdf.exe: это признак вредоносного файла, замаскированного под документ с подписью.