Требования СФР к сертификату КЭП: что проверить в электронной подписи до 1 сентября 2026
С 1 сентября 2026 года СФР перестанет принимать отчётность, подписанную сертификатом КЭП без атрибута keyAgreement. Рассказываем, как проверить электронную подпись и вовремя переоформить сертификат.
Содержание статьи
Что произошло: СФР ужесточает проверку электронной подписи
С 1 сентября 2026 года вступают в силу обновлённые требования СФР к сертификату КЭП: Социальный фонд перестанет принимать отчётность, если квалифицированная подпись оформлена без необходимых атрибутов. Проще говоря, часть ранее выданных ключей после этой даты для сдачи отчётов в фонд уже не подойдёт. Свою подпись разумнее протестировать заранее, а не в последний момент.
Речь о технических реквизитах внутри документа, отвечающих за безопасную передачу сведений. При их отсутствии отчёт будет отклонён и формально признан несданным. Тем, чей бизнес держится на электронном документообороте, это дополнительный повод заблаговременно навести порядок в собственных средствах подписания.
Кого касаются новые требования СФР к сертификату КЭП
Нововведение затрагивает всех страхователей, которые отчитываются в Социальный фонд, — организации и предпринимателей с наёмным персоналом. Именно они сдают единую форму ЕФС-1 и остальные отчёты, заверяя их квалифицированной электронной подписью.
Больше всего рискуют те, у кого ключ выпускался давно и без обновлённого перечня реквизитов. Если же документ оформлен недавно в аккредитованном удостоверяющем центре, требуемые атрибуты в нём, скорее всего, уже заложены — но перепроверить это всё равно стоит.
- организации, которые сдают ЕФС-1 и другую отчётность в СФР;
- ИП с работниками, отчитывающиеся в фонд как страхователи;
- бухгалтеры и специалисты, подписывающие отчётность электронной подписью от имени компании.
На тех, кто перед Социальным фондом не отчитывается, правило напрямую не действует. К примеру, предпринимателю без сотрудников, который страхователем не выступает и отчёты за работников не сдаёт, менять подпись именно под это условие не требуется. И всё же, когда вы параллельно обмениваетесь электронными документами и подаёте иную отчётность, состав средства подписания проверить не помешает.
Какие атрибуты обязательны в сертификате
Чтобы отчёт прошёл контроль, в подписи должны быть активны три реквизита из области «Использование ключей» (Key Usage). Именно они и отвечают за защищённую передачу данных между отправителем и фондом.
| Атрибут (перевод) | Техническое название | Значение |
|---|---|---|
| Согласование ключей | keyAgreement | включён (1) |
| Шифрование данных | dataEncipherment | включён (1) |
| Шифрование ключа | keyEncipherment | включён (1) |
Ключевой из трёх — согласование ключей (keyAgreement). Как раз его нехватку чаще всего и фиксируют страхователи, чьи отчёты рискуют не пройти после 1 сентября. А вот оба параметра шифрования — dataEncipherment и keyEncipherment — обычно закладывались в подпись и прежде, поэтому основная угроза приходится именно на keyAgreement.
Как проверить сертификат КЭП на keyAgreement
Проверка занимает буквально пару минут, и обращаться ради неё в удостоверяющий центр не нужно. Достаточно открыть свойства документа и заглянуть в раздел с назначением ключей. Сделать это можно несколькими способами.
Через свойства сертификата в Windows
- Откройте сведения о своей электронной подписи (через программу для работы с ней или хранилище — например, раздел «Личное» в оснастке «Сертификаты»).
- Перейдите на вкладку «Состав».
- Отыщите поле «Использование ключей».
- Убедитесь, что в перечне указаны «Согласование ключей» (keyAgreement), а также шифрование данных и шифрование ключа.
Через КриптоПро CSP
Если ключ хранится в защищённом контейнере, состав удобнее посмотреть через криптопровайдер:
- Запустите КриптоПро CSP и откройте вкладку «Сервис».
- Нажмите «Просмотреть сертификаты в контейнере» и укажите нужный контейнер с ключом.
- В появившемся окне зайдите в «Состав» → «Использование ключей» и сверьте набор реквизитов с таблицей выше.
Когда все три реквизита на месте, обновлённым правилам фонда вы уже отвечаете — переоформлять ничего не нужно. Если же недостаёт хотя бы «Согласования ключей», подпись предстоит обновить.
Кому нужен перевыпуск, а кому нет: ориентир по дате выдачи
Аккредитованные удостоверяющие центры переводили выпуск на автоматическое включение нужных реквизитов постепенно, поэтому подписи последних выпусков обычно уже соответствуют правилам. Дата выдачи здесь работает лишь как грубый ориентир: чем свежее документ, тем выше шанс, что keyAgreement в нём заложен. Но подсказка эта косвенная — надёжный способ по-прежнему один: открыть состав и посмотреть «Использование ключей».
| Ситуация | Нужен ли перевыпуск |
|---|---|
| Сертификат свежий, keyAgreement и оба параметра шифрования на месте | Не нужен — вы уже соответствуете требованиям |
| Сертификат выпущен раньше, keyAgreement отсутствует | Нужен — перевыпустить до 1 сентября 2026 года |
| Не уверены в дате выдачи или составе | Проверить «Использование ключей»; при отсутствии атрибутов — перевыпустить |
| Срок сертификата ещё не истёк, но нужных атрибутов нет | Нужен — действующий срок не отменяет требований к составу |
Отдельного внимания требует последняя строка. То, что документ формально «не просрочен», ещё не делает его пригодным для фонда: СФР смотрит не на срок действия, а на набор реквизитов. Ключ с далёкой датой окончания, но без keyAgreement, после 1 сентября для отчётности в фонд не годится.
Что делать, если нужного атрибута нет
Дописать недостающий реквизит в уже выданный документ нельзя — перечень атрибутов формируется в момент выпуска. Остаётся единственный выход: заранее переоформить (перевыпустить) подпись в аккредитованном удостоверяющем центре, чтобы новый ключ изначально нёс все обязательные параметры.
К переоформлению лучше готовиться с запасом, не откладывая на конец августа. В пик массового обновления подписей очереди в удостоверяющих центрах растут, а без действующего ключа вовремя отчитаться не получится.
- проверьте текущий сертификат на наличие keyAgreement и параметров шифрования;
- если реквизитов нет — запишитесь на перевыпуск в аккредитованный УЦ;
- получите новый сертификат и запишите его на носитель до 1 сентября 2026 года;
- убедитесь, что отчётная программа видит обновлённую подпись.
Подпись сотрудника, МЧД и доверенности
Если отчёты в фонд визирует не руководитель, а работник, используется связка «личная КЭП физлица + машиночитаемая доверенность (МЧД)». В этом случае правила фонда действуют именно в отношении того ключа, которым фактически ставится подпись, — личной КЭП сотрудника. Её состав и предстоит перепроверить.
Доверенность сама по себе никаких реквизитов в подпись не добавляет: МЧД лишь подтверждает полномочия представителя, а защищённый обмен обеспечивают атрибуты «Использование ключей» у того, кто подписывает. Поэтому и логика та же: открываете личный сертификат работника, ищете keyAgreement и шифрование, а при их нехватке — перевыпускаете.
Обновляя личную подпись сотрудника, попутно стоит проверить, что действующая МЧД всё ещё актуальна и корректно распознаётся отчётной программой: полномочия должны сохраняться, а связка «подпись + доверенность» — срабатывать при отправке отчёта. Тот же принцип работает и в электронном документообороте с контрагентами, когда работник заверяет документы личной КЭП по МЧД.
Бюджетные организации и другие частные случаи
Правила к составу едины для всех, а вот место получения зависит от типа организации. Бюджетные и государственные учреждения оформляют КЭП руководителя не в УЦ ФНС, а в удостоверяющем центре Федерального казначейства. Проверять keyAgreement и параметры шифрования им нужно точно так же, а за перевыпуском обращаться в своё казначейство по установленному регламенту.
Коммерческие компании и предприниматели получают квалифицированную подпись руководителя в УЦ ФНС (либо у его доверенных лиц), а средства подписания сотрудников — в аккредитованных коммерческих удостоверяющих центрах. Где бы документ ни выпускался, его состав оценивается одинаково — по разделу «Использование ключей». Если фонд не принял отчёт из-за подписи, разбирательство логично начинать именно с этого раздела, а не со срока действия.
Чем грозит бездействие
После 1 сентября 2026 года фонд просто отклонит отчёт, заверенный «старым» ключом без нужных реквизитов. Технически такая подпись признаётся не отвечающей требованиям, а отчётность — непредставленной.
Отсюда и основная опасность — срыв сроков сдачи. Пока страхователь ищет причину отказа и оформляет новый ключ, отчётный период может закрыться, а непредставленная отчётность в фонд — обернуться претензиями и штрафами. Проверить документ заранее выходит дешевле.
Влияет ли это на ЭДО с контрагентами и подписи для ФНС
Само правило адресовано отчётности исключительно в Социальный фонд. Для обмена электронными документами с контрагентами и для подписания бумаг в адрес ФНС ранее выданный ключ, как правило, действует до конца своего срока.
Но подпись у бизнеса обычно одна — тем же квалифицированным ключом вы заверяете и отчёты, и УПД, счета-фактуры, акты и накладные в системе ЭДО. Поэтому при плановом переоформлении логично сразу брать документ с полным набором реквизитов: он подойдёт и фонду, и налоговой, и для юридически значимого обмена бумагами с партнёрами. Одного визита в удостоверяющий центр хватает, чтобы закрыть все задачи разом.
Частые вопросы
С какой даты действуют новые требования СФР к сертификату КЭП?
С 1 сентября 2026 года. Начиная с этого дня фонд усиливает контроль электронных подписей и не принимает отчётность, если в документе нет обязательных атрибутов.
Какой атрибут проверять в первую очередь?
Согласование ключей — keyAgreement. Вдобавок должны присутствовать шифрование данных (dataEncipherment) и шифрование ключа (keyEncipherment). Все три реквизита ищут в разделе «Использование ключей».
Можно ли добавить keyAgreement в текущий сертификат?
Нет. Перечень атрибутов фиксируется при выпуске. Если реквизита недостаёт, документ придётся перевыпустить в аккредитованном удостоверяющем центре.
У сертификата ещё не истёк срок — значит, менять не нужно?
Не факт. Фонд смотрит не на срок действия, а на состав документа. При отсутствии keyAgreement действующую подпись всё равно потребуется перевыпустить, даже если дата окончания далеко.
Как быть, если отчётность подписывает сотрудник по МЧД?
Проверяйте личную КЭП работника — именно ею ставится подпись. Доверенность подтверждает полномочия, но атрибуты берутся из ключа подписанта. Нет keyAgreement — личную подпись придётся перевыпустить.
Куда обращаться за перевыпуском бюджетной организации?
Бюджетные и государственные учреждения получают и перевыпускают КЭП руководителя в удостоверяющем центре Федерального казначейства. Правила к составу документа для них те же.
Перестанет ли старая подпись работать в ЭДО и с ФНС?
Ограничение относится к отчётности в СФР. Для обмена документами с контрагентами и работы с ФНС прежний ключ обычно действует до конца срока, но при перевыпуске стоит сразу взять подпись с нужными атрибутами.
Что будет, если не успеть до 1 сентября?
Отчёт в фонд не примут, и он будет считаться несданным. Это чревато нарушением сроков и связанными претензиями, поэтому обновить подпись лучше заблаговременно.
Итог
Новые требования СФР к сертификату КЭП — задача несложная, но обязательная: убедиться в наличии keyAgreement и параметров шифрования, а при их отсутствии заранее перевыпустить подпись в аккредитованном удостоверяющем центре. Пять минут на проверку сегодня избавят от сорванных сроков отчётности осенью.
Одна и та же квалифицированная подпись служит и в отчётности, и в обмене документами: ею вы заверяете УПД, счета-фактуры, акты и договоры с контрагентами. Чтобы этот обмен юридически значимыми бумагами шёл без сбоев и ручной рутины, удобно вести его в едином сервисе ЭДО — например, в Контур.Диадоке, где подписание, отправка и хранение собраны в одном окне и связываются с 1С. Тогда актуальная КЭП сразу работает на все задачи разом: и на отчёты, и на документооборот с партнёрами.