Статьи · Безопасность

Чем открыть файл SIG (P7S, SGN) с электронной подписью

Получили файл с расширением .sig — и он «не открывается»? Это не ошибка и не повреждённый файл. Файл .sig — электронная подпись, а не сам документ. В этой статье разберём, почему так, где найти исходный документ, как проверить подпись онлайн бесплатно и чем отличаются .sig, .p7s, .sgn и .sign.

27 августа 2026 Редакция Loadfile Чтение 11 мин
Чем открыть файл SIG (P7S, SGN) с электронной подписью
Содержание
  1. Что такое файл SIG и почему он «не открывается»
  2. Присоединённая и отсоединённая подпись: в чём разница
  3. Расширения .sig, .p7s, .sgn, .sign — что это и чем отличаются
  4. Как открыть и проверить подпись онлайн (без установки ПО)
  5. Программы для открытия и проверки SIG на компьютере
  6. «Открыл SIG — где сам документ?» и случай pdf.sig
  7. Безопасно ли открывать присланный файл подписи

Файл с расширением .sig (а также .p7s, .sgn, .sign) — это электронная подпись (ЭП), а не сам документ. Открыть его «на просмотр» как PDF или Word не получится: внутри хранятся криптографические данные, а не текст или изображение. Именно поэтому файл выглядит как «нечитаемый мусор» при попытке открыть его в обычной программе.

Коротко

Файл .sig (а также .p7s, .sgn, .sign) — это электронная подпись, а не сам документ. Открыть его «на просмотр» бесполезно: внутри криптографические данные. Чтобы проверить подпись и увидеть данные о подписанте — загрузите файл(ы) в сервис проверки ЭП на Госуслугах, в КриптоПро или Контур.Крипто. Отсоединённая подпись хранится рядом с исходным файлом: документ.pdf + документ.pdf.sig.

Что такое файл SIG и почему он «не открывается»

SIG — файл электронной подписи (ЭП, ЭЦП). Аббревиатура происходит от английского signature — «подпись». Внутри контейнера хранятся не данные документа, а математический результат криптографической операции над ним: хеш-значение содержимого, подписанное закрытым ключом отправителя, а также сертификат подписанта — цифровой паспорт, подтверждающий его личность и полномочия.

Усиленная квалифицированная ЭП (УКЭП) содержит также метку времени — штамп, удостоверяющий момент подписания и срок действия сертификата в этот момент. Именно на этих данных держится юридическая значимость электронного документооборота (ЭДО) в России.

Технически .sig — это контейнер в формате CAdES (CMS Advanced Electronic Signature, производный от PKCS#7) или, в случае подписанных писем, S/MIME PKCS#7. Алгоритм подписи для российских ЭП — ГОСТ Р 34.10-2012 (или его предшественник ГОСТ 34.10-2001).

Именно поэтому файл .sig «не открывается» как обычный файл: в нём нет текста или картинок. Если открыть его в блокноте, вы увидите либо нечитаемые бинарные данные в кодировке DER, либо строки с маркером -----BEGIN PKCS7----- и длинный блок Base64 в кодировке PEM. Это нормально: файл не повреждён, он просто содержит не то, что вы ищете.

Главный вывод: подпись ≠ документ. Документ (PDF, DOCX, XML и другие) хранится отдельно или упакован вместе с подписью в один контейнер — в зависимости от типа подписи.

Присоединённая и отсоединённая подпись: в чём разница

Электронная подпись бывает двух принципиально разных типов, и это напрямую влияет на то, как её проверять и сколько файлов нужно предоставить в сервис.

Присоединённая (attached) подпись

Подпись и документ упакованы в один файл-контейнер. Типичные примеры: файл .p7s в почтовом клиенте (Outlook, Apple Mail, Thunderbird создают его при отправке подписанного письма), а также PDF с встроенной подписью PAdES (видна прямо в Adobe Acrobat как панель «Подписи»). В этом случае вы получаете один файл, внутри которого и документ, и подпись.

Отсоединённая (detached) подпись

Подпись хранится отдельным файлом рядом с документом. Это стандартный сценарий российского ЭДО: вы получаете два файла — договор.pdf и договор.pdf.sig. Для проверки нужно передать в сервис оба файла одновременно: сначала исходный документ, затем файл подписи.

Тип подписи Что содержит контейнер Файлов для проверки Типичные расширения
Присоединённая (attached) Документ + подпись в одном файле 1 .p7s, .sig (реже)
Отсоединённая (detached) Только данные подписи, документ — отдельно 2 .sig, .sgn, .sign

Определить тип подписи по расширению не всегда возможно: файл .sig может быть как присоединённым, так и отсоединённым. Ориентируйтесь на контекст: если рядом с .sig лежит файл с тем же именем без этого расширения — это отсоединённая подпись и вам нужны оба файла.

Расширения .sig, .p7s, .sgn, .sign — что это и чем отличаются

.sig, .sgn, .sign

Расширения, которые используют российские криптопровайдеры — КриптоПро CSP, ViPNet и их аналоги — для файлов отсоединённой электронной подписи. Технически внутри — контейнер CAdES (производный от PKCS#7). Алгоритм подписи — ГОСТ Р 34.10-2012. Именно такие файлы принимают и выдают Госуслуги, системы Контура, СБИС, Диадок и другие российские сервисы ЭДО.

Расширения .sig, .sgn и .sign — функционально эквивалентны, разница только в соглашении о наименовании, принятом конкретным криптопровайдером или системой документооборота. Все три расширения принимает сервис проверки ЭП на Госуслугах.

.p7s

Расширение для PKCS#7 / S/MIME-подписей. Применяется прежде всего в электронной почте: когда вы подписываете письмо в Outlook, Apple Mail или Mozilla Thunderbird, клиент прикладывает к нему вложение smime.p7s. Этот формат описан в международном стандарте RFC 5751. В отличие от .sig, .p7s чаще является присоединённой подписью: письмо и подпись упакованы вместе. Проверить такое вложение умеют почтовые клиенты нативно, без дополнительных программ.

!
Не путайте с игровыми .sig

Некоторые игровые движки, шрифтовые утилиты и дистрибутивы ПО используют расширение .sig для своих служебных файлов проверки целостности. Это совпадение расширения: такие файлы не имеют никакого отношения к электронной подписи и не откроются в сервисах проверки ЭП. Если .sig пришёл вместе с игровым установщиком или архивом ПО — это контрольный файл дистрибутива, а не ЭЦП.

Как открыть и проверить подпись онлайн (без установки ПО)

Самый простой способ убедиться в подлинности подписи — воспользоваться государственным или вендорским онлайн-сервисом. Ни одна из перечисленных ниже опций не требует установки программ на компьютер.

  1. Госуслуги — сервис «Подтверждение подлинности электронной подписи». Перейдите на gosuslugi.ru/eds. Для присоединённой подписи загрузите один файл (.sig / .p7s / .sgn / .sign). Для отсоединённой — загрузите сначала исходный документ, затем файл подписи. Сервис проверит подпись и покажет: данные подписанта, наименование удостоверяющего центра (УЦ), срок действия сертификата и итоговый статус проверки — «Подпись действительна» или «Подпись недействительна». Авторизация на Госуслугах для проверки не требуется.
  2. КриптоПро — веб-сервис проверки ЭП. На сайте cryptopro.ru доступен веб-сервис проверки подписи. Поддерживаются форматы CAdES, XAdES, PAdES. Для проверки в браузере может потребоваться установка расширения «КриптоПро ЭЦП Browser Plugin».
  3. Контур.Крипто. Онлайн-сервис проверки ЭП от компании «СКБ Контур» (ca.kontur.ru). Поддерживает наиболее распространённые типы подписи, доступна бесплатная версия. Удобен, если у вас уже есть аккаунт в экосистеме Контура.
💡
Быстрее всего — Госуслуги

Сервис проверки ЭП на Госуслугах бесплатен, не требует авторизации и принимает подписи по ГОСТ. Для большинства случаев проверки документов от госорганов и контрагентов это первый и достаточный инструмент.

Программы для открытия и проверки SIG на компьютере

Если вы регулярно работаете с электронными подписями и проверяете документы ЭДО, удобнее установить специализированное ПО на компьютер.

КриптоАРМ

КриптоАРМ — одна из наиболее распространённых российских программ для работы с ЭП на рабочем столе. Позволяет подписывать файлы и папки, проверять подписи (в том числе в пакетном режиме), шифровать и расшифровывать документы, а также просматривать содержимое контейнеров .sig и .p7s. Для использования функций по ГОСТ требует установленного криптопровайдера (КриптоПро CSP или ViPNet CSP).

КриптоПро CSP и плагины

КриптоПро CSP — базовый криптопровайдер для работы с российскими ЭП. Часто предустановлен в корпоративных системах. Для проверки подписей в PDF используется дополнительный плагин «КриптоПро PDF». Плагин «КриптоПро ЭЦП Browser Plugin» позволяет проверять и ставить подписи прямо в браузере — удобно для работы с веб-порталами ЭДО.

Почтовые клиенты для .p7s

Если вы получили письмо с вложением smime.p7s, специального ПО не нужно. Outlook, Apple Mail и Mozilla Thunderbird умеют проверять S/MIME-подписи нативно: иконка замка или значок подписи рядом с письмом означает, что клиент проверил подлинность отправителя. Подпись проверяется автоматически при открытии письма.

Текстовый редактор / hex-просмотр

Если хочется просто убедиться, что файл является именно электронной подписью, откройте .sig в обычном блокноте. В кодировке PEM вы увидите читаемый блок:

-----BEGIN PKCS7----- MIIHJwYJKoZIhvcNAQcCoIIHGDCCBxQCAQExDjAMBggqhkiG9w0CBQ... -----END PKCS7-----

В кодировке DER — нечитаемый бинарный «мусор». Оба варианта нормальны и подтверждают: это электронная подпись, а не документ.

!
Не редактируйте файл .sig

Любое изменение файла подписи — даже добавление пробела или смена расширения — делает её криптографически недействительной. При следующей проверке сервис сообщит об ошибке: «Подпись не соответствует документу» или «Файл подписи повреждён». Храните .sig без изменений рядом с исходным документом.

«Открыл SIG — где сам документ?» и случай pdf.sig

Это самый частый вопрос от пользователей. Если вы получили файл .sig и не можете найти документ — вероятно, он находится рядом, просто вы его не заметили.

Как найти исходный документ

При отсоединённой подписи исходный документ хранится отдельным файлом, имя которого совпадает с именем .sig без этого расширения. Алгоритм поиска:

  • Проверьте папку загрузок: рядом с имя_файла.sig должен лежать имя_файла (PDF, DOCX, XML или другой формат). Если его нет — документ либо не был отправлен отдельно, либо упакован в архив.
  • Если файлы пришли по электронной почте — проверьте все вложения письма, а не только то, которое открыли первым. Нередко документ и подпись прикладываются как отдельные вложения к одному письму.
  • Если получили архив (.zip или .rar) — распакуйте его полностью: внутри должны оказаться оба файла.
  • Если документ не пришёл или его нет — запросите его у отправителя напрямую.

Частный случай: pdf.sig

Имя документ.pdf.sig означает отсоединённую подпись именно для файла документ.pdf. Для проверки нужно загрузить оба файла: сначала документ.pdf, затем документ.pdf.sig. Некоторые сервисы (например, Госуслуги) сами подсказывают порядок загрузки в интерфейсе.

Если PDF не открывается — прочитайте нашу инструкцию: чем открыть файл PDF.

Встроенная подпись в PDF (PAdES)

Некоторые сервисы создают PDF с подписью, встроенной непосредственно в файл — так называемая PAdES. В этом случае отдельного .sig нет вообще: подпись видна прямо в Adobe Acrobat Reader как панель «Подписи» или значок сертификата на панели инструментов. При открытии такого PDF в стандартном просмотрщике вы видите документ целиком, а подпись проверяется через меню программы.

Если вам прислали именно такой PDF и подпись не отображается — убедитесь, что используете актуальную версию Adobe Acrobat Reader, и проверьте, установлен ли криптопровайдер КриптоПро (для российских ГОСТ-подписей внутри PDF он обязателен).

Безопасно ли открывать присланный файл подписи

Файл .sig сам по себе не является исполняемым: он не содержит кода, скриптов или макросов и не может запустить вирус своим открытием в сервисе проверки ЭП. Однако вместе с .sig всегда приходит исходный документ — и именно он может оказаться опасным.

Схема фишинговой атаки с «подписанным документом»

Мошенники присылают письмо с «подписанным актом» или «уведомлением», где файл .sig реален, но подписывает совсем другой файл. Сам «документ» при этом — исполняемый файл .exe или .docm с макросом. Двойные расширения вроде акт.pdf.exe визуально похожи на подписанный документ: пользователь видит «.pdf», запускает файл и заражает систему.

Что проверять перед открытием присланного документа:

  • Расширение исходного файла (не .sig, а документа рядом с ним): убедитесь, что это .pdf, .docx, .xml или другой ожидаемый формат. Расширения .exe, .js, .bat, .scr, .cmd, .vbs рядом с .sig — немедленный красный флаг.
  • Включите отображение расширений файлов в проводнике (Вид → Расширения имён файлов в Windows) — это защита от двойных расширений.
  • Данные подписанта: в сервисе проверки должен отображаться реальный контрагент, которого вы ожидаете, с действующим сертификатом от аккредитованного УЦ.
  • Срок действия сертификата: истёкший сертификат — не обязательно мошенничество, но повод для дополнительной осторожности и уточнения у отправителя.

Подробнее об опасных расширениях файлов, которые могут прийти вместе с подписью или замаскироваться под документ, — в нашей карте опасных расширений.

Проверка целостности файла через контрольную сумму — смежная, но принципиально другая задача: электронная подпись подтверждает авторство и неизменность данных, а контрольная сумма просто удостоверяет, что две копии одного файла идентичны. Если вам нужно убедиться, что полученный файл не был повреждён при передаче независимо от подписи, прочитайте статью как проверить контрольную сумму файла.

Частые вопросы

Чем открыть файл .sig на компьютере?

Для проверки подписи и просмотра данных сертификата подойдут: онлайн-сервис Госуслуг (gosuslugi.ru/eds, бесплатно, без установки), КриптоАРМ или КриптоПро CSP на Windows. Открыть .sig как документ невозможно — это криптографический контейнер, а не файл с содержимым. Исходный документ хранится рядом отдельным файлом.

Как посмотреть документ, если пришёл только файл .sig?

Исходный документ хранится отдельно. Проверьте папку загрузок или архив: рядом с файлом имя.sig должен лежать имя без расширения .sig (PDF, DOCX, XML и т. д.). Если в письме было только вложение .sig без документа — запросите документ у отправителя.

В чём разница между .sig и .p7s?

Оба формата содержат электронную подпись в стандарте PKCS#7. Расширение .sig (а также .sgn, .sign) характерно для российских криптопровайдеров и отсоединённых подписей по ГОСТ — типично для российского ЭДО. Расширение .p7s — международный стандарт S/MIME, применяется прежде всего для подписанных электронных писем в Outlook, Apple Mail и Thunderbird.

Можно ли открыть SIG-файл онлайн бесплатно?

Да. Воспользуйтесь сервисом Госуслуг: gosuslugi.ru/eds. Он бесплатен, не требует регистрации для проверки и принимает форматы .sig, .sgn, .sign и .p7s. Сервис покажет данные подписанта, удостоверяющий центр, срок действия сертификата и итоговый статус проверки.

Почему при открытии .sig в блокноте видны «непонятные символы»?

Потому что .sig — криптографический контейнер, а не текстовый файл. В бинарной кодировке DER содержимое выглядит как нечитаемый набор символов. В кодировке PEM вы увидите блок Base64, обёрнутый в маркеры -----BEGIN PKCS7----- / -----END PKCS7-----. Это нормально: файл не повреждён, просто он содержит криптографические данные, а не документ.

Что такое pdf.sig и как его открыть?

Файл документ.pdf.sig — это отсоединённая электронная подпись, рассчитанная именно для файла документ.pdf. Для проверки загрузите оба файла в сервис: сначала документ.pdf, затем документ.pdf.sig. На Госуслугах (gosuslugi.ru/eds) это делается в одном интерфейсе для проверки «отсоединённой подписи».

Можно ли открыть SIG на телефоне (Android/iPhone)?

Да. На смартфоне проще всего воспользоваться онлайн-сервисом Госуслуг через мобильный браузер — сайт поддерживает загрузку файлов с телефона. Для iOS и Android не существует полноценных аналогов КриптоАРМ, но для разовой проверки браузер и Госуслуги подходят.

Опасно ли открывать присланный .sig?

Сам файл .sig безопасен: это криптографические данные, а не исполняемый код. Однако вместе с ним всегда приходит документ — и именно его расширение нужно проверять внимательно. Остерегайтесь двойных расширений вроде акт.pdf.exe: это признак вредоносного файла, замаскированного под документ с подписью.

Читайте также

Похожие материалы