ЭЦП для СФР 2026: новые правила сдачи отчетности

ЭЦП для СФР с 1 сентября 2026: новые технические требования

 
Социальный фонд России (СФР) обновляет протоколы безопасности. С 1 сентября 2026 года ужесточаются требования к квалифицированной электронной подписи (КЭП), которой страхователи подписывают отчетность.
 

В чем суть изменений?

Даже если срок действия вашего сертификата не истек, он может быть отклонен системой СФР. Причина — отсутствие трех критически важных атрибутов использования ключа в расширении Key Usage:
  1. keyAgreement — согласование ключей;
  2. dataEncipherment — шифрование данных;
  3. keyEncipherment — шифрование ключа.
 
Это не отзыв старых сертификатов и не введение нового вида подписи. Это изменение технических параметров проверки на стороне приемного шлюза СФР, связанное с переходом на инфраструктуру Единой цифровой платформы социальной сферы (ЕЦП).
 

Кто в зоне риска?

В первую очередь это коснется юридических лиц и ИП, которые получили КЭП в удостоверяющем центре ФНС до конца августа 2025 года, но чей сертификат действует после 1 сентября 2026 года. В таких сертификатах нужные атрибуты могут отсутствовать.
 

Последствия:

Если хотя бы один из трех атрибутов не указан, файл с отчетностью будет отклонен автоматически на этапе форматно-логического контроля. При этом с точки зрения закона 63-ФЗ подпись остается юридически значимой и валидной.

Кому нужно срочно менять ЭЦП, а кто может спать спокойно?

 
Не гадайте! Проверьте каждый сертификат, которым вы подписываете отчетность для Социального фонда России (СФР). Критерии необходимости перевыпуска предельно просты.
 

Кому точно НУЖЕН перевыпуск сертификата?

Вы попадаете в зону риска, если совпадают оба условия:
1️⃣ КЭП была выпущена в Удостоверяющем центре ФНС до 28 августа 2025 года (включительно).
2️⃣ Срок действия этого сертификата истекает после 1 сентября 2026 года.
 
Почему? До конца августа 2025 года УЦ ФНС выдавал сертификаты только с функцией подписания. В них отсутствуют необходимые атрибуты шифрования. Формально такая подпись validна, но технически шлюз СФР её отвергнет.
 

Кому НЕ нужно ничего менять?

  • Владельцам КЭП, полученных в УЦ ФНС после 28 августа 2025 года. С этой даты все новые сертификаты выпускаются с нужными атрибутами по умолчанию.
  • Бюджетным организациям, использующим сертификаты от УЦ Федерального казначейства. У них свои протоколы взаимодействия с СФР, и эти требования их не касаются.
  • Физическим лицам с подписями от коммерческих УЦ. Такие ЭЦП не используются для прямой сдачи отчетности компаний или ИП (за юрлицо отчитывается руководитель со своей подписью от ФНС или сотрудник по МЧД).

 

Категория сертификатаНужен ли перевыпускОбоснование
КЭП УЦ ФНС, выдана до 28.08.2025, срок после 01.09.2026ДаНе содержит атрибутов keyAgreement, dataEncipherment, keyEncipherment
КЭП УЦ ФНС, выдана после 28.08.2025НетАтрибуты уже включены при выпуске
Сертификат УЦ Федерального казначействаНетОтдельные правила и форматы для бюджетных организаций
Сертификат физлица от коммерческого аккредитованного УЦНетНе применяется для отчетности юрлица/ИП в СФР напрямую

Почему ЭЦП «работает», а отчетность не принимают?

 
Представьте типичную картину сентября 2026 года: бухгалтер видит, что сертификат установлен, срок действия до 2027 года, подпись в документах ставится корректно. Но при отправке в СФР приходит отказ. 📉
 

В чем причина?

Дело не в законе, а в технике. В расширении Key Usage вашего сертификата отсутствует один из трех обязательных параметров шифрования.
 
Парадокс ситуации:
 
С юридической точки зрения: Всё чисто. Сертификат квалифицированный, выдан аккредитованным УЦ ФНС, соответствует 63-ФЗ и не отозван.
С технической точки зрения: Шлюз СФР проверяет не просто наличие подписи, а способность сертификата участвовать в защищенном обмене данными по новым протоколам фонда. Если нужных атрибутов нет — файл отсекается на входе.
 

Главный риск:

Если вы обнаружите проблему только в момент сдачи РСВ, ЕФС-1 или других отчетов, времени на перевыпуск КЭП может уже не остаться. А это прямой путь к штрафам за просрочку отчетности.

Чек-лист: Как проверить сертификат КЭП на совместимость с СФР

 
Проверка займет всего пару минут и не требует сторонних программ. Всё можно сделать штатными средствами КриптоПро CSP на вашем компьютере.
 

Способ 1: Через КриптоПро CSP (Windows)

 
1️⃣ Откройте панель управления «КриптоПро CSP».
2️⃣ Перейдите на вкладку «Сервис» и нажмите кнопку «Просмотреть сертификаты в контейнере».
3️⃣ Выберите нужный контейнер с подписью и откройте свойства сертификата.
4️⃣ В открывшемся окне перейдите на вкладку «Состав».
5️⃣ Найдите в списке поле «Использование ключа» (Key Usage).
 

Что должно быть указано?

Убедитесь, что в этом поле присутствуют все три параметра одновременно:

  • Согласование ключей (keyAgreement);
  • Шифрование данных (dataEncipherment);
  • Шифрование ключей (keyEncipherment).
 
Если хотя бы одного пункта нет — ваш сертификат не подойдет для сдачи отчетности в СФР после 1 сентября 2026 года.

Способ 2: Проверка через файл сертификата (.cer)

 
Если у вас есть экспортированный файл сертификата, проверка еще проще:
  1. Дважды кликните по файлу .cer — откроется стандартное окно свойств Windows.
  2. Перейдите на вкладку «Состав».
  3. Найдите поле «Использование ключа».
  4. Логика та же: убедитесь, что там указаны все три необходимых атрибута (согласование, шифрование данных и ключей).
 

Способ 3: Для пользователей macOS и Linux

 
Стандартные средства этих операционных систем часто некорректно отображают российские алгоритмы ГОСТ. Поэтому лучше использовать один из двух вариантов:
  • Использовать специальную версию КриптоПро CSP для macOS или Linux.
  • Обратиться напрямую в ваш Удостоверяющий Центр (УЦ). По запросу владельца УЦ обязан подтвердить, какие атрибуты включены в ваш сертификат.
 

 

Как интерпретировать результат?

 
Результат проверки
Вердикт
Действие
Все 3 атрибута есть
Сертификат совместим с СФР
Можно спокойно работать после 01.09.2026.
Хотя бы 1 атрибут отсутствует
Сертификат не подойдет
Срочно перевыпустить ЭЦП до начала отчетного периода.

Сертификат не подходит? План действий по замене ЭЦП

 
Алгоритм един для всех: от ИП с одной подписью до крупных холдингов с десятками сертификатов в филиалах. Действуйте пошагово, чтобы не сорвать отчетность.
 
Шаг 1. Инвентаризация
Составьте полный реестр всех КЭП, которыми вы подписываете отчеты для СФР. Сюда входят:
  • Подпись руководителя организации/ИП;
  • Подписи уполномоченных сотрудников;
  • Подписи, используемые с машиночитаемыми доверенностями (МЧД).
 
Шаг 2. Аудит
Проверьте каждый сертификат из списка по алгоритму, описанному выше. Зафиксируйте статус: «Подходит» или «Не подходит».
 
Шаг 3. Планирование перевыпуска
Для «неподходящих» сертификатов организуйте процедуру замены.
  • Перевыпуск в УЦ ФНС бесплатен.
  • Требуется личное присутствие руководителя (для юрлиц) или ИП.
  • Если есть действующая квалифицированная подпись с нужными атрибутами, можно попробовать удаленный перевыпуск (если эта опция доступна в вашем УЦ).
 
Шаг 4. Не тяните до последнего!
Не откладывайте замену на конец августа 2026 года. В преддверии дедлайна (1 сентября) нагрузка на удостоверяющие центры ФНС резко возрастает. Очереди и технические сбои в эти дни — обычное явление.
 
Шаг 5. Обновление на рабочих местах
После получения новой ЭЦП обязательно установите её во все системы, где она используется:
  • Программы для сдачи отчетности (1С, Контур, Такском и др.);
  • Системы электронного документооборота (ЭДО);
  • Личные кабинеты на порталах СФР и nalog.gov.ru.

Перевыпуск не означает «потерю» подписи. Владелец сертификата, его полномочия и юридическая связь с организацией сохраняются. Меняется только сам сертификат — его серийный номер, срок действия и набор технических атрибутов.

С 1 сентября 2024 года завершился переходный период по обязательному использованию МЧД: старые сертификаты сотрудников юрлиц с указанием реквизитов организации окончательно перестали приниматься, и для подписания отчетности представителем (сотрудником или сторонним лицом) МЧД стала обязательной. Новые требования к сертификатам напрямую затрагивают и МЧД, потому что доверенность технически «привязывается» к электронной подписи представителя.

Как устроена связь МЧД и сертификата

МЧД в едином формате EMCHD (действующая версия 003), утвержденном ФНС России, содержит идентификатор представителя. Если МЧД оформлена на физическое лицо (по СНИЛС и ИНН) и размещена в распределенном реестре ФНС, то смена сертификата представителя не отменяет доверенность — она продолжает действовать до истечения срока или отмены доверителем.

Если же в информационной системе, через которую подается отчетность, МЧД была загружена с явной привязкой к серийному номеру конкретного сертификата, при перевыпуске КЭП такую доверенность нужно либо переоформить, либо перезагрузить с новыми реквизитами сертификата.

Как быть с машиночитаемыми доверенностями (МЧД)?

 
При замене ЭЦП важно не забыть про доверенности, иначе сотрудник не сможет сдать отчетность даже с новой подписью. Вот пошаговый алгоритм:
 
1️⃣ Выгрузите реестр МЧД. Зайдите в личный кабинет налогоплательщика на сайте ФНС и в личный кабинет страхователя в СФР. Скачайте списки всех активных доверенностей.
 
2️⃣ Сопоставьте данные. Сверьте список действующих МЧД со списком сертификатов, которые вы планируете перевыпускать. Выясните, какие доверенности привязаны к «старым» ЭЦП.
 
3️⃣ Проверьте тип доверенности:
  • МЧД «на физлицо» (без привязки к конкретной ЭЦП): Если доверенность оформлена просто на сотрудника (по его паспортным данным/ИНН), то переоформлять её не нужно. Но после замены сертификата обязательно проверьте в реестре, что статус доверенности остался «Действует».
  • МЧД с привязкой к сертификату: Если в доверенности указан отпечаток старой электронной подписи, то после получения новой КЭП такую доверенность нужно переоформить заново.
 
Важно: Новая ЭЦП имеет другой уникальный отпечаток. Старая МЧД, привязанная к предыдущему сертификату, для новой подписи работать не будет.

5 типичных ошибок при подготовке ЭЦП к 1 сентября 2026 года

 
История показывает, что бизнес часто спотыкается на одних и тех же граблях при смене технических требований (как это было с МЧД в 2024 году или новыми правилами для юрлиц в 2022-м). Избегайте этих ошибок, чтобы не парализовать работу бухгалтерии.
 
Ошибка 1. Смотреть только на срок действия «Сертификат действует до 2027 года, значит, всё ок» — опасное заблуждение. Срок годности не гарантирует совместимость. Подпись может быть юридически validной, но технически непригодной для шлюза СФР из-за отсутствия атрибутов шифрования. 
Решение: Проверяйте состав расширения Key Usage, а не только даты.
 
Ошибка 2. Перевыпускать «всё подряд» Массовая замена всех подписей в компании создает хаос: сбиваются настройки рабочих мест, теряются привязки МЧД, возникает путаница в документах.
Решение: Меняйте только те сертификаты, которые выданы УЦ ФНС до 28.08.2025 и действуют после 01.09.2026. Остальные (новые от ФНС, казначейские, коммерческие) трогать не нужно.
 
Ошибка 3. Попытка «дописать» атрибуты вручную Некоторые пытаются редактировать файл сертификата самостоятельно. Это технически невозможно и бессмысленно. Любое изменение данных нарушит электронную подпись Удостоверяющего Центра, и сертификат станет невалидным.
Решение: Единственный легальный способ получить нужные атрибуты — полный перевыпуск сертификата в УЦ.
 
Ошибка 4. Откладывать проверку на конец августа В последнюю неделю перед дедлайтом (1 сентября) в УЦ ФНС образуются огромные очереди, а системы могут работать с перебоями. Плюс, установка нового сертификата и настройка ПО требуют времени.
Решение: Начните аудит и замену уже сейчас.
 
Ошибка 5. Не тестировать отправку отчетов Получили новую ЭЦП и сразу понесли сдавать важный отчет? Рискованно! Новая связка «сертификат + программа + канал связи» может иметь нюансы. 
Решение: После установки новой подписи обязательно отправьте тестовый документ или ближайший регламентный отчет, чтобы убедиться, что шлюз СФР его принимает.
Действие 
1Составлен полный список КЭП, используемых для отчетности в СФРВключая подписи по МЧД
2Проверен состав атрибутов Key Usage у каждого сертификатаkeyAgreement, dataEncipherment, keyEncipherment
3Выделены сертификаты из группы рискаУЦ ФНС до 28.08.2025 со сроком после 01.09.2026
4Запланирован и проведен перевыпуск в УЦ ФНСС запасом по времени, не позднее июля 2026
5Обновлены сертификаты в программе отчетности и на рабочих местахПроверить корневые сертификаты УЦ
6Проверен статус активных МЧД в реестре ФНСОтдельно для доверенностей с привязкой к серийному номеру
7Проведена тестовая отправка после перевыпускаПо возможности — регламентный документ

Итоги: Как гарантированно сдать отчетность в СФР после 1 сентября 2026

 
Главный вывод прост: срока действия сертификата больше недостаточно. Ключевым критерием работоспособности становится наличие трех специальных атрибутов шифрования в расширении Key Usage. Если их нет — шлюз СФР отклонит файл, даже если подпись юридически validна.
 
Чек-лист действий на ближайшие недели:
 
1️⃣ Инвентаризация. Составьте полный список всех КЭП, которыми подписывается отчетность для Социального фонда (подписи руководителей, сотрудников, МЧД).
 
2️⃣ Техническая проверка. Через КриптоПро CSP проверьте каждый сертификат из списка. Ищите три атрибута: согласование ключей, шифрование данных и шифрование ключей.
 
3️⃣ Целевой перевыпуск. Замените только те сертификаты, которые: • Выданы УЦ ФНС до 28 августа 2025 года; • Действуют после 1 сентября 2026 года.
 
4️⃣ Актуализация МЧД. Сверьте новые сертификаты с реестром доверенностей. Если МЧД привязана к старому серийному номеру ЭЦП — переоформите её заново.
 
5️⃣ Тестовая отправка. Не ждите дедлайна! Отправьте пробный отчет или ближайшую регламентную форму до конца лета 2026 года. Это позволит выявить и устранить технические сбои заранее.
 
Результат: Вы полностью закрываете риск отказа в приеме отчетности по техническим причинам и избегаете штрафов за просрочку сдачи.
Не хотите тратить время на рутинные проверки и боитесь ошибиться? Доверьте подготовку к изменениям профессионалам!
 
Свяжитесь с нами  Мы проведем аудит ваших ЭЦП, организуем быстрый перевыпуск, настроим МЧД и протестируем отправку отчетности. Обеспечьте своему бизнесу спокойствие уже сегодня!