🎯 Почему это важно?
С 1 сентября СФР перестанет принимать отчетность (например, ЕФС-1), подписанную сертификатами, в которых нет специальных параметров использования ключа. Теперь в сертификате обязательно должны быть три параметра:
- «Согласование ключей» (keyAgreement)
- «Шифрование данных» (Data encipherment)
- «Шифрование ключа» (Key encipherment)
🤔 Кого это касается?
Это правило действует для всех, кто сдает отчетность в СФР: организаций, ИП с сотрудниками и их уполномоченных представителей.
- Если ваш сертификат выдан Удостоверяющим центром ФНС после 28 августа 2025 года, то необходимые параметры в нем уже есть, и делать ничего не нужно.
- Если сертификат получен до 28 августа 2025 года и его срок действия заканчивается после 1 сентября 2026 года, его обязательно нужно проверить и, скорее всего, перевыпустить.
🔎 Как проверить свой сертификат?
- Откройте свойства вашего сертификата.
- Перейдите на вкладку «Состав» (или «Сведения о сертификате»).
- Выберите раздел «Использование ключа» (или «Использование ключей»).
- В списке параметров проверьте наличие всех трех значений, которые указаны выше.
✅ Как перевыпустить сертификат (если нужно)?
Если нужных параметров нет, до 1 сентября 2026 года оформите новый сертификат. Сделать это можно несколькими способами:
- Онлайн: в сервисах «Личный кабинет налогоплательщика» (для юридического лица или ИП).
- Лично: в пункте выдачи КЭП Удостоверяющего центра ФНС или в офисе его доверенного лица.
Важно: Не откладывайте проверку и перевыпуск на последний момент, чтобы избежать сбоев в сдаче отчетности.
Чтобы проверить наличие этих параметров в КриптоПро, нужно зайти в свойства сертификата и посмотреть вкладку «Состав». Вот пошаговая инструкция:
🔍 Пошаговая инструкция для КриптоПро CSP
- Откройте оснастку КриптоПро CSP. Для этого нажмите «Пуск» и начните вводить в поиске «КриптоПро CSP».
- В открывшемся окне перейдите на вкладку «Сервис».
- Нажмите кнопку «Просмотреть сертификаты в контейнере...».
- В появившемся окне выберите нужный контейнер и нажмите «Далее», а затем — «Свойства».
- В открывшемся окне сертификата перейдите на вкладку «Состав».
- В списке полей найдите строку «Использование ключа» (Key Usage). В ней должны быть перечислены все допустимые用途 (использования) сертификата.
✅ Что должно быть написано в поле «Использование ключа»
Вам необходимо убедиться, что в этом поле присутствуют все три указанных вами значения:
- Согласование ключей (keyAgreement)
- Шифрование данных (Data encipherment)
- Шифрование ключа (Key encipherment)
Если какой-то из этих параметров отсутствует, ваш сертификат, скорее всего, не подойдет для сдачи отчетности в СФР после 1 сентября 2026 года.
💡 Важное уточнение
В свойствах сертификата есть еще одно поле — «Улучшенное использование ключа» (Enhanced Key Usage). Оно показывает, для каких конкретных задач можно применять сертификат (например, «Защищенная электронная почта»). Это не то же самое, что «Использование ключа». Вам нужно смотреть именно «Использование ключа», так как в нем прописаны базовые криптографические операции, которые разрешены для этого сертификата.
Если нужных параметров в сертификате нет, его нужно будет перевыпустить до 1 сентября 2026 года.