В зависимости от типа документа и от настроек подсистемы криптозащиты, для его подписи требуются наличие одной или двух (первой и второй) подписей. Выполнение процедуры подписи также зависит от наличия прав подписи документов у пользователя.
Право подписи документов наделяет пользователя (абонента) возможностью подписывать документы:
первой подписью;
второй подписью;
единственной подписью.
Рассмотрим возможности подписи документов, требующих наличия двух подписей, для абонентов с различными правами:
Абонент, наделенный правом первой подписи, может подписывать документ первой подписью, если первая подпись под документом еще не поставлена. При этом, данный абонент не может поставить вторую подпись под документом. Пример: главный бухгалтер организации клиента, осуществляет первую подпись, но не может подписать документ и за себя, и за руководителя организации.
Абонент, наделенный правом второй подписи, может поставить вторую подпись под документом, если ее еще нет, и не может подписать документ первой подписью.
Абонент, обладающий правом единственной подписи может подписать документы, требующие наличия двух подписей. Пример: руководитель организации может подписать документ, даже не имеющий подписи главного бухгалтера.
Порядок подписи документа (сначала первой подписью, затем второй или наоборот) системой "ДБО BS-Client x64" не регламентируется, он может быть произвольным.
В случае, когда документ требует наличия только одной подписи, все указанные абоненты обладают возможностью подписи документа в равной степени.
Если для хранения секретных ключей используются USB-токен, при выполнении операции подписи документов системой "ДБО BS-Client x64" может запрашиваться ввод PIN-кода для доступа к USB-токену, на котором хранится требуемая ключевая информация. При использовании криптографий Message-Pro и Крипто-Ком система "ДБО BS-Client x64" указывать PIN-кода с помощью виртуальной клавиатуры. Использование виртуальной клавиатуры позволяет предотвратить хищения PIN-кодов USB-токенов.
Подписать можно только документы со статусом "новый", "подписан I (ждет II)" или "подписан II (ждет I)".