Сайт не работает без javascript. Включите поддержку javascript в настройках браузера!
Что изменилось в работе с КЭП для СФР с сентября 2026 года и как уже сейчас адаптироваться к изменениям

Что изменилось в работе с КЭП для СФР с сентября 2026 года и как уже сейчас адаптироваться к изменениям

С 1 сентября 2026 года Социальный фонд России (СФР) изменил технические критерии проверки квалифицированных электронных подписей (КЭП), которыми страхователи заверяют отчеты.

1,1 тыс. просмотров87 открытий

Нововведение касается не юридической силы подписи и не отзыва старых сертификатов, а набора технических свойств, зашитых в сам сертификат. Если их не окажется, шлюз СФР автоматически отклонит файл — даже при действующем сроке и правильном формате.

Под удар попадают в первую очередь организации и ИП, получившие КЭП в налоговом удостоверяющем центре (УЦ ФНС) до конца августа 2025 года, но со сроком действия, переходящим за 1 сентября 2026 года. Чтобы не пропустить отчетный период из-за технического сбоя, разберем все по порядку: что конкретно требует СФР, как проверить свою подпись, что делать с машиночитаемой доверенностью (МЧД) и какие шаги предпринять прямо сейчас.

Суть новых технических условий для сертификата

СФР перестраивает прием отчетности на базе Единой цифровой платформы (ЕЦП) и внедряет усиленные протоколы криптографической защиты каналов. Теперь сертификат подписанта должен поддерживать не только саму подпись, но и функции шифрования на транспортном уровне.

В сертификатах формата X.509 за такие возможности отвечает специальное поле Key Usage (использование ключа). С 1 сентября 2026 года СФР станет жестко требовать одновременного наличия в этом поле трех параметров:

  • keyAgreement — согласование ключей;

  • dataEncipherment — шифрование данных;

  • keyEncipherment — шифрование ключа.

Отсутствие хотя бы одного из них — и приемный шлюз вернет ошибку, даже если сама подпись абсолютно легитимна по 63-ФЗ и не истекла.

Важно разделять: юридическая состоятельность по закону и техническая совместимость с конкретным госорганом — это не одно и то же. Сертификат может быть действующим, но бесполезным для сдачи отчетности в СФР.

Кому точно потребуется перевыпуск, а кто вне опасности

Когда перевыпуск обязателен

Четкое правило: перевыпуск почти неизбежен, если одновременно соблюдаются два условия:

  1. Сертификат КЭП выдан УЦ ФНС до 28 августа 2025 года включительно.

  2. Срок его действия заканчивается позже 1 сентября 2026 года.

Причина: до указанной даты налоговый УЦ выпускал сертификаты без шифровальных атрибутов — они были предназначены сугубо для подписания. Такие ключи формально живы, но для СФР станут «мертвыми».

Когда перевыпуск не требуется

  • КЭП от УЦ ФНС, полученные после 28 августа 2025 года — в них уже заложены нужные параметры по умолчанию.

  • Сертификаты бюджетных организаций, оформленные через УЦ Федерального казначейства — они работают по собственным стандартам и отдельным правилам взаимодействия с СФР.

  • КЭП физических лиц, выпущенные аккредитованными коммерческими УЦ, — но только в том случае, если этой подписью не подписывается отчетность компании. Однако если такой сертификат использует представитель (по МЧД) для сдачи ЕФС-1 за организацию, его нужно проверять на общих основаниях: отсутствие трех атрибутов Key Usage = перевыпуск.

Сводная таблица по категориям

Категория сертификата

Нужно ли перевыпускать

Пояснение

КЭП УЦ ФНС, выдан до 28.08.2025, действует после 01.09.2026

Да

Не содержит keyAgreement, dataEncipherment, keyEncipherment

КЭП УЦ ФНС, выдан после 28.08.2025

Нет

Все требуемые атрибуты уже присутствуют

Сертификат УЦ Федерального казначейства

Нет

Действуют особые регламенты для бюджетной сферы

КЭП физлица от коммерческого УЦ

Да, если используется для подписания ЕФС-1 по МЧД

Проверить Key Usage; при нехватке атрибутов — заменить

Почему подпись «работает», а СФР ее не принимает

Многие бухгалтеры столкнутся с этим в сентябре 2026 года: сертификат установлен, срок — аж до 2027 года, подпись ставится без ошибок, а протокол СФР выдает отказ. Причина — чисто техническая: в Key Usage нет одного из трех обязательных элементов.

Юридически с сертификатом все в порядке. Он остается квалифицированным, выдан аккредитованным УЦ, не отозван. Но принимающая сторона смотрит не на «наличие подписи», а на пригодность сертификата для защищенного обмена по внутренним протоколам СФР. Если пригодности нет — отчет даже не доходит до проверки содержания.

Реальный риск: если компания обнаружит проблему только в момент отправки ЕФС-1, времени на перевыпуск может не хватить, а просрочка обернется штрафом.

Пример из практики: бухгалтер 5 сентября 2026 года пытается отправить ЕФС-1. Система возвращает ошибку валидации сертификата. Руководитель спешно едет в ФНС за новой КЭП, но процедура требует времени. Пока сертификат готов — срок сдачи истекает.

Как самостоятельно проверить сертификат: простая инструкция

Проверка займет пару минут и не требует посторонних онлайн-сервисов. Все делается через стандартные инструменты.

Способ 1. Через КриптоПро CSP (Windows)

  1. Запустите «КриптоПро CSP», перейдите на вкладку «Сервис» → «Просмотреть сертификаты в контейнере».

  2. Выберите нужный контейнер и откройте свойства сертификата.

  3. Перейдите на вкладку «Состав».

  4. Найдите строку «Использование ключа» (Key Usage).

  5. Убедитесь, что в перечне присутствуют все три пункта: «Согласование ключей», «Шифрование данных», «Шифрование ключей».

Способ 2. Через файл сертификата (.cer)

Если сертификат сохранен как файл, просто дважды кликните по нему. Откроется окно свойств → вкладка «Состав» → поле «Использование ключа». Проверка аналогична.

Способ 3. Для macOS и Linux

Штатные средства этих ОС не всегда корректно показывают российские ГОСТ-алгоритмы. Лучше использовать версию КриптоПро CSP для своей ОС или обратиться в выдавший УЦ для подтверждения состава атрибутов.

Результат проверки:

  • Все три атрибута есть → сертификат готов к работе с СФР после 1 сентября 2026 года.

  • Хотя бы одного недостает → сертификат нужно перевыпустить до наступления указанной даты.

Если сертификат нужно перевыпустить, сделать это можно онлайн, без визита в центр идентификации — сервис Астрал Подпись позволяет подписать заявление подписью Госключа или действующим сертификатом любого аккредитованного УЦ, а рабочее место настроится автоматически через Астрал Помощник. 

Алгоритм действий при обнаружении непригодного сертификата

Порядок единый — как для компании с одной подписью, так и для холдинга с множеством филиалов.

  1. Составьте полный реестр всех КЭП, которые фактически используются для подписания отчетности в СФР (руководитель, уполномоченные лица, представители по МЧД).

  2. Проверьте каждый сертификат по алгоритму выше и зафиксируйте статус («годен» / «не годен»).

  3. Запланируйте перевыпуск для проблемных сертификатов. В УЦ ФНС это делается бесплатно, но обычно требует личного присутствия руководителя (или ИП), если не применяется удаленная процедура с действующей КЭП.

  4. Не откладывайте на конец августа 2026 года — в последние дни перед сроком УЦ ФНС традиционно перегружены, возможны очереди и задержки.

  5. Обновите сертификат во всех рабочих местах: в программе для отчетности, в системах ЭДО, в личных кабинетах на сайтах СФР и ФНС.

Перевыпуск не аннулирует полномочия владельца. Меняется лишь сам сертификат — его серийный номер, срок действия и технические атрибуты. Юридическая связь с организацией сохраняется.

Взаимосвязь с машиночитаемой доверенностью (МЧД)

С 1 сентября 2024 года МЧД стала обязательной для представителей, подписывающих отчетность за юрлицо. Новые требования к сертификатам затрагивают и доверенности, поскольку МЧД технически привязана к подписи представителя.

Как это работает: МЧД в едином формате (версия 003) содержит идентификатор представителя по СНИЛС и ИНН. Если доверенность размещена в реестре ФНС, то смена сертификата представителя не отменяет ее — она действует до истечения срока или отзыва доверителем.

Однако если в вашей учетной системе МЧД была загружена с жесткой привязкой к серийному номеру конкретного сертификата, то после перевыпуска КЭП такую доверенность придется переоформить или перезагрузить с новыми реквизитами.

Практические шаги по МЧД:

  • Выгрузите перечень действующих МЧД из личного кабинета на сайте ФНС и из кабинета страхователя в СФР.

  • Сопоставьте этот список с теми сертификатами, которые планируете перевыпустить.

  • Для доверенностей из реестра ФНС (на физлицо) дополнительных действий не требуется — только проверьте статус «действует» после смены сертификата.

  • Для доверенностей с явной привязкой к старому серийному номеру — оформите новые после получения КЭП.

Ошибка: массово перевыпускать все МЧД «на всякий случай». Это лишняя работа — правильно оформленные доверенности в реестре продолжают работать.

Если необходима машиночитаемая доверенность для вашей КЭП — создать, подписать и зарегистрировать ее в ФНС можно в одном сервисе МЧД 

Типичные ошибки при подготовке

Опыт прошлых переходов (МЧД с 2024 года, смена правил для КЭП юрлиц в 2022 году) показывает, на чем чаще всего спотыкаются компании:

  • Проверяют только срок действия. Срок не гарантирует техническую пригодность — подпись может быть до 2027 года, но не пройти проверку СФР.

  • Перевыпускают все подряд без разбора. Не нужно трогать сертификаты УЦ ФНС после 28.08.2025, казначейские сертификаты и КЭП физлиц (если они не используются для сдачи ЕФС-1). Хаотичный перевыпуск порождает путаницу с МЧД и настройками.

  • Пытаются вручную дописать атрибуты. Это невозможно: сертификат подписан УЦ, и любые изменения разрушают его валидность. Единственный путь — выпуск нового.

  • Откладывают проверку на последние дни августа. В пиковые даты УЦ ФНС работает с очередями, а установка нового сертификата на рабочее место требует времени на тестирование.

  • Не проводят тестовую отправку. После перевыпуска обязательно отправьте в СФР пробный или ближайший штатный документ, чтобы убедиться, что связка «сертификат + программа + канал» работает корректно.

Итоговый чек-лист для подготовки

Действие

Контрольный момент

1

Составлен полный реестр КЭП, используемых для отчетности в СФР

Включены подписи по МЧД

2

У каждого сертификата проверены атрибуты Key Usage

Наличие keyAgreement, dataEncipherment, keyEncipherment

3

Определены сертификаты группы риска

УЦ ФНС до 28.08.2025 со сроком после 01.09.2026

4

Перевыпуск запланирован и проведен

С запасом времени, лучше не позднее июля 2026

5

Сертификаты обновлены в отчетных программах и на рабочих местах

Проверены корневые сертификаты УЦ

6

Проверен статус МЧД в реестре ФНС

Особое внимание — доверенностям с привязкой к серийному номеру

7

Проведена тестовая отправка после перевыпуска

Желательно до конца лета 2026

Главные выводы и ближайшие шаги

Ключевая мысль: срок годности сертификата больше не является признаком его работоспособности для СФР. С 1 сентября 2026 года решающим фактором станет наличие трех конкретных бит в Key Usage.

Что нужно сделать в ближайшее время:

  1. Проведите инвентаризацию всех КЭП, которые участвуют в сдаче отчетности в СФР.

  2. Через КриптоПро CSP проверьте каждый на наличие трех шифровальных атрибутов.

  3. Для сертификатов УЦ ФНС, выданных до 28.08.2025 и действующих после 01.09.2026, запланируйте перевыпуск.

  4. Сопоставьте список перевыпускаемых сертификатов с МЧД и переоформите те доверенности, которые явно привязаны к старому серийному номеру.

  5. После получения новых сертификатов обязательно проведите тестовую отправку — не дожидаясь сентября.

Соблюдение этого порядка сведет к минимуму риск отказа в приеме отчетности из-за формального технического нюанса и избавит от штрафов за просрочку.

Выпуск и перевыпуск КЭП, оформление и регистрация МЧД — в один клик

Настройте работу с электронной подписью и подключите сервис для оформления, подписания и регистрации МЧД в ФНС

Оставьте заявку на консультацию:

Ответы на частые вопросы

Если срок подписи еще длинный, ее точно придется менять?

Да, если это КЭП УЦ ФНС, выданная до 28 августа 2025 года, со сроком действия после 1 сентября 2026 года. Технические требования не зависят от оставшегося времени до истечения сертификата.

Недостающие параметры можно добавить в уже готовый сертификат?

Нет. Сертификат подписан УЦ, и любое изменение полей нарушит эту подпись, лишив его статуса квалифицированного. Только перевыпуск.

Что будет, если отправить отчет неподходящим сертификатом после 1 сентября 2026 года?

Шлюз СФР вернет ошибку валидации. Отчет юридически не будет считаться представленным. Если после этого истечет срок сдачи, наступают штрафные санкции: для должностных лиц — по ст. 15.33.2 КоАП, для страхователя — по ст. 17 закона № 27-ФЗ.

Где быстрее всего проверить состав сертификата?

Через КриптоПро CSP («Сервис» → «Просмотреть сертификаты в контейнере» → вкладка «Состав» → «Использование ключа»). Занимает 2–3 минуты.

Нужно ли обновлять КриптоПро CSP специально под новые требования?

Специальных требований к версии под 1 сентября 2026 года нет, но лучше использовать актуальную сертифицированную сборку, поддерживаемую вашим УЦ. Устаревшие версии могут некорректно отображать атрибуты и работать с новыми ГОСТ-алгоритмами.

Реклама: ООО «АСТРАЛ-СОФТ», ИНН 4027145240, erid: 2W5zFK2XM1s

Информации об авторе

Контакты

Начать дискуссию
ГлавнаяПодписка