Что изменится с 1 сентября 2026 года
Для сдачи отчётности через операторов электронного документооборота СФР требует, чтобы в сертификате электронной подписи были установлены три параметра использования ключа:
- «Согласование ключей» — Key Agreement;
- «Шифрование данных» — Data Encipherment;
- «Шифрование ключа» — Key Encipherment.
Значение каждого параметра должно быть установлено как действующее. С 1 сентября 2026 года отчётность, подписанная сертификатом без этих параметров, приниматься не будет.
Новое требование связано не только с подписанием документов, но и с их защищённой передачей. При электронном обмене файл отчётности подписывается, архивируется и передаётся в СФР в зашифрованном виде. Поэтому наличие действующей КЭП само по себе ещё не гарантирует успешную отправку.
Кому необходимо проверить электронную подпись
Проверку следует провести всем организациям и индивидуальным предпринимателям, которые отправляют документы в СФР электронно:
- через сервис «1С-Отчётность»;
- через другого оператора электронного документооборота;
- непосредственно через электронные сервисы СФР;
- с использованием подписи руководителя;
- с использованием подписи сотрудника и машиночитаемой доверенности.
Особенно важно заранее проверить КЭП страхователям, у которых работает 11 и более застрахованных лиц. Для них представление соответствующей отчётности в электронном виде является обязательным.
Не стоит ориентироваться только на дату окончания сертификата. Например, КЭП может действовать до конца 2026 года, но не содержать параметр «Согласование ключей». После 1 сентября такая подпись может перестать подходить для обмена с СФР.
Нужно ли перевыпускать все сертификаты
Перевыпуск требуется не во всех случаях. Сначала необходимо проверить состав действующего сертификата.
ФНС сообщает, что сертификаты, выпускаемые её удостоверяющим центром начиная с 28 августа 2025 года, уже содержат дополнительный параметр «Согласование ключей». Однако даже при более поздней дате выпуска рекомендуется проверить наличие полного набора обязательных назначений ключа.
Вероятнее всего, перевыпуск потребуется, если:
- сертификат был получен до 28 августа 2025 года;
- в назначении ключа отсутствует хотя бы один из трёх обязательных параметров;
- сертификат скоро заканчивается;
- изменился руководитель организации;
- сотрудник, подписывающий отчётность, получил новую КЭП;
- сертификат отозван или закрытый ключ повреждён;
- подпись была выпущена удостоверяющим центром без учёта требований СФР.
Добавить отсутствующий параметр в уже выпущенный сертификат нельзя. Назначения ключа устанавливаются при его создании, поэтому потребуется оформить новый сертификат.
Как проверить КЭП на компьютере
Самый понятный способ — открыть сертификат средствами Windows.
Шаг 1. Откройте хранилище сертификатов
Нажмите сочетание клавиш Win + R, введите команду:
certmgr.msc
Затем нажмите «ОК».
Перейдите в раздел:
Личное → Сертификаты
Найдите сертификат руководителя или сотрудника, которым подписывается отчётность СФР.
Шаг 2. Проверьте владельца и срок действия
Откройте сертификат двойным щелчком и убедитесь, что:
- сертификат выдан нужному человеку;
- указаны правильные ИНН и СНИЛС;
- срок действия ещё не закончился;
- сертификат не отозван;
- Windows не сообщает об ошибке проверки цепочки доверия.
Шаг 3. Проверьте назначение ключа
Откройте вкладку «Состав» или «Подробно» — название зависит от версии Windows.
Найдите поле «Использование ключа».
В нём должны присутствовать:
- согласование ключей;
- шифрование данных;
- шифрование ключа.
Если одного из пунктов нет, сертификат необходимо перевыпустить до 1 сентября 2026 года.
Проверка через КриптоПро CSP
Если сертификат хранится на токене и не отображается в хранилище Windows, его можно открыть через КриптоПро CSP.
Последовательность действий:
- Подключите токен к компьютеру.
- Откройте «КриптоПро CSP».
- Перейдите на вкладку «Сервис».
- Нажмите «Посмотреть сертификаты в контейнере».
- Выберите контейнер закрытого ключа.
- Откройте свойства сертификата.
- Проверьте срок действия и назначение ключа.
При необходимости сертификат можно установить из контейнера в личное хранилище текущего пользователя. Аналогичный порядок установки сертификата через КриптоПро приведён в справочных материалах 1С.
Как проверить сертификат в 1С
Названия разделов могут немного отличаться в зависимости от конфигурации и версии программы.
В большинстве современных конфигураций проверка выполняется следующим образом:
- Откройте раздел «Администрирование».
- Перейдите в подраздел «Обмен электронными документами».
- Откройте «Настройки электронной подписи и шифрования».
- Перейдите на вкладку «Сертификаты».
- Откройте используемый сертификат.
- Нажмите «Проверить».
Программа проверит доступность сертификата, срок действия, цепочку удостоверяющих центров и наличие закрытого ключа. Такой порядок проверки описан в материалах поддержки 1С.
Дополнительно откройте рабочее место «1С-Отчётность», перейдите в настройки обмена с контролирующими органами и убедитесь, что для СФР выбрана именно актуальная подпись.
Это важно, если на компьютере одновременно установлены старый и новый сертификаты. В хранилище новая КЭП может присутствовать, но при отправке программа продолжит использовать старую.
Как перевыпустить КЭП руководителя или ИП
Руководители юридических лиц и индивидуальные предприниматели получают КЭП в удостоверяющем центре ФНС или у его доверенных лиц.
Владельцы подписи, ранее полученной в УЦ ФНС, могут подать заявление на плановый перевыпуск через личный кабинет:
- юридические лица — в разделе «Заявления. Запросы» → «Электронная подпись»;
- индивидуальные предприниматели — в разделе «Услуги. Сервисы» → «Перевыпуск сертификата ЭП».
Также можно лично обратиться в налоговый орган, который выпускает КЭП, либо в офис доверенного лица УЦ ФНС.
При обращении рекомендуется отдельно указать, что сертификат будет использоваться для сдачи отчётности в СФР после 1 сентября 2026 года.
Перед выпуском нужно убедиться, что удостоверяющий центр добавит обязательные назначения:
- Key Agreement;
- Data Encipherment;
- Key Encipherment.
Что делать, если отчётность подписывает сотрудник
Сотрудник использует личную квалифицированную электронную подпись физического лица. Полномочия действовать от имени организации подтверждаются машиночитаемой доверенностью.
После перехода СФР на Единую цифровую платформу при подписании документов КЭП физического лица наличие МЧД обязательно. Для представления сведений персонифицированного учёта в доверенности должно присутствовать полномочие SFR_000001 либо вышестоящее полномочие.
Поэтому при замене подписи сотрудника необходимо проверить не только сертификат, но и МЧД:
- доверенность не отозвана;
- срок её действия не закончился;
- правильно указаны организация и представитель;
- СНИЛС и ИНН сотрудника совпадают с данными сертификата;
- выбрано подходящее полномочие СФР;
- МЧД зарегистрирована и доступна оператору отчётности.
Сам по себе перевыпуск КЭП сотрудника обычно не изменяет его личность, однако после установки нового сертификата необходимо проверить привязку подписи и доверенности в программе.
Что изменить в 1С после перевыпуска
После получения новой КЭП недостаточно просто подключить токен к компьютеру.
Необходимо выполнить несколько действий.
1. Установить сертификат
Установите новый сертификат в личное хранилище Windows. Проверьте, что программа видит закрытый ключ и не сообщает об ошибках.
2. Добавить сертификат в настройки 1С
Откройте настройки электронной подписи и шифрования и добавьте новый сертификат. Если используется несколько рабочих мест, установку может потребоваться выполнить на каждом компьютере или сервере, с которого подписываются документы.
3. Обновить настройки «1С-Отчётности»
Откройте настройки организации и выберите новый сертификат для обмена с СФР. В зависимости от оператора может потребоваться отправка заявления на изменение настроек подключения.
Для пользователей «1С-Отчётности» предусмотрена возможность удалённого перевыпуска сертификата через заявление на изменение настроек подключения.
4. Проверить МЧД
Если документы подписывает сотрудник, откройте машиночитаемую доверенность и проверьте её состояние и полномочия.
5. Выполнить тест обмена
Не следует ждать первого срочного отчёта после 1 сентября. Заранее выполните проверку учётной записи, обновите статусы обмена и убедитесь, что 1С получает входящие сообщения от СФР.
Частые ошибки после замены подписи
В 1С продолжает использоваться старый сертификат
Новая КЭП установлена, но в настройках организации остался выбран прежний сертификат. Перед отправкой проверяйте владельца и срок действия подписи в окне подписания.
Сертификат установлен только на одном компьютере
Если база работает в клиент-серверном режиме или отчётность отправляется с разных рабочих мест, закрытый ключ и сертификат могут быть недоступны конкретному пользователю.
Не обновлена МЧД
Сотрудник получил новую подпись, но в 1С отсутствует действующая доверенность или в ней не указано необходимое полномочие СФР.
Не обновлена программа
С 1 июля 2026 года СФР принимает ЕФС-1 в новом формате. Поэтому одновременно с проверкой КЭП необходимо обновить конфигурацию 1С и регламентированную отчётность.
Проверен только срок действия
Действующий сертификат не обязательно соответствует новым требованиям. Главное изменение 2026 года касается именно состава назначений ключа.
Чек-лист подготовки к 1 сентября 2026 года
До начала сентября рекомендуется проверить:
- дату окончания КЭП;
- наличие параметра «Согласование ключей»;
- наличие параметра «Шифрование данных»;
- наличие параметра «Шифрование ключа»;
- доступность закрытого ключа;
- корректность цепочки сертификатов;
- выбранный сертификат в настройках 1С;
- состояние подключения к «1С-Отчётности»;
- наличие и срок действия МЧД;
- полномочие
SFR_000001; - актуальность релиза конфигурации;
- актуальность форм регламентированной отчётности;
- успешность обмена с СФР.
Не откладывайте проверку до последнего отчётного дня
После 1 сентября 2026 года проблема может обнаружиться только в момент отправки отчёта: документ будет сформирован правильно, но СФР не примет подпись.
Перевыпуск сертификата, установка КЭП, обновление настроек 1С и проверка МЧД могут занять дополнительное время. Поэтому лучше провести диагностику заранее, пока действующая подпись ещё позволяет отправлять отчётность и подписывать заявления на изменение настроек.
Правильная подготовка позволит избежать отказов СФР, нарушения сроков сдачи отчётности и срочного восстановления электронной подписи в последний день.