Новые сертификаты КЭП для сдачи отчетности в СФР с 1 сентября 2026 года

СФР ужесточает требования к квалифицированным сертификатам электронной подписи (КЭП), которые необходимы для представления обязательной отчетности. По новым правилам в составе сертификатов должен присутствовать ряд дополнительных параметров, связанных с согласованием и шифрованием электронных данных. При отсутствии в сертификате этих параметров сдать отчетность в СФР не получится. 

Рассказываем, что поменяется в требованиях к сертификатам КЭП с 1 сентября 2026 года и кому необходимо обновить свои действующие сертификаты.

Что меняется в сертификатах КЭП с 1 сентября 2026 года

С 1 сентября 2026 года СФР меняет действующие требования к квалифицированным сертификатам электронной подписи для целей представления в фонд обязательной отчетности. 

С указанного момента в сертификатах КЭП должны присутствовать дополнительные параметры, определяющие область использования ключей электронной подписи. Среди обязательных параметров в сертификате должны быть «Согласование ключей» (keyAgreement), «Шифрование ключей» (Key encipherment) и «Шифрование данных» (Data encipherment). Без этих новых параметров СФР больше не примет от организаций и ИП обязательную отчетность, представляемую в электронной форме через операторов ЭДО.

Эти требования не распространяются на сдачу обязательной отчетности в другие контролирующие ведомства, включая ФНС, Росстат, ФТС. Поэтому налоговую и статистическую отчетность компании могут беспрепятственно сдавать после 1 сентября 2026 года даже в том случае, если их сертификаты КЭП не поддерживают согласование и шифрование ключей.

Также новые требования не распространяются на компании, которые по закону не обязаны представлять отчетность в СФР в форме электронных документов, подписанных усиленной КЭП. Данная обязанность распространяется исключительно на организации и ИП с числом сотрудников, включая тех, кто работает по договорам ГПХ, более 10 человек (абз.4 п.2 ст.8 Федерального закона от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системах обязательного пенсионного страхования и обязательного социального страхования»).

Кроме того, новые требования не действуют и на обмен данными с СФР в рамках представления сведений для оформления социальных пособий.

После 1 сентября 2026 года старые сертификаты КЭП, в которых отсутствует поддержка согласования и шифрования ключей сохранят юридическую силу и продолжат свое действие в целях представления любой обязательной отчетности, за исключением отчетности, направляемой в СФР. Для сдачи электронной отчетности в СФР работодатели должны обновить действующие сертификаты КЭП.

Кому придется менять сертификаты КЭП

Обновить сертификаты КЭП, в которых отсутствуют параметры использования ключа, должны все руководители организаций, ИП, а также руководители филиалов и представительств иностранных организаций. При этом менять нужно не только сертификат КЭП руководителя организации и ИП, но также и сертификаты рядовых сотрудников, ответственных за обязательную сдачу отчетности в СФР на основании оформленной им МЧД.

Проверить, соответствует ли действующий сертификат новым требованиям, компания может самостоятельно. Для этого следует открыть на компьютере файл применяемого сертификата КЭП с расширением .cer и перейти на вкладку «Состав», выбрав опцию «Использование ключа». После нажатия на эту опцию в окне появится перечень параметров использования ключа. В числе прочих здесь должны присутствовать следующие параметры:

  • «Согласование ключей»
  • «Шифрование ключей»
  • «Шифрование данных»

При отсутствии хотя бы одного из перечисленных параметров, сертификат КЭТ требуется обновить, добавив в него недостающие опции. Если же в сертификате присутствуют все три параметра, обновлять сертификат не требуется, поскольку он считается полностью пригодным для представления обязательной отчетности в СФР.

Проверку сертификата КЭП проводить не обязательно, если сертификат получен через удостоверяющий центр ФНС России, начиная с 28 августа 2025 года. Именно с указанного момента УЦ ФНС начал оформлять сертификаты с обязательными параметрами использования ключа. Если же дата получения сертификата неизвестна, или он был получен в другом УЦ, сертификат необходимо проверить на наличие в нем обязательных параметров.

Как обновить сертификат КЭП

Поменять сертификаты КЭП, в которых отсутствуют обязательные параметры, связанные с шифрованием и согласованием данным, можно либо через «Личный кабинет налогоплательщика юридического лица» или «Личный кабинет налогоплательщика индивидуального предпринимателя» на сайте ФНС, либо через один из аккредитованных Удостоверяющих центров, актуальный перечень которых представлен на сайте Минцифры.

Руководители филиалов и представительств иностранных организаций должны обновить действующие сертификаты КЭП путем личного обращения в пункт выдачи КЭП в территориальных налоговых инспекциях.

Если сертификат планируется обновлять через удостоверяющий центр, то в УЦ требуется направить требование об установлении обязательные параметры в полях выпускаемых сертификатов для определения области использования ключа «Согласование ключей». В своем сообщении СФР пояснил, что для этого требуется распечатать и предъявить специалисту удостоверяющего центра следующий текст:

Обязательные параметры квалифицированных сертификатов электронной подписи для сдачи отчетности в Фонд пенсионного и социального страхования Российской Федерации:

  • «Согласование ключей» (keyAgreement) = 1
  • «Шифрование данных» (Data encipherment) = 1
  • «Шифрование ключа» (Key encipherment) = 1

Успеть обновить сертификаты компании должны не позднее 31 августа 2026 года включительно. После обновления сертификата старый ключ необходимо сохранить в целях расшифровки отчетности, которая была представлена до перевыпуска сертификата. Если этого не сделать и хранение электронных документов происходит в зашифрованном виде, то при помощи нового сертификата ранее представленную отчетность расшифровать будет невозможно. 

Что будет, если не обновить сертификат КЭП до 1 сентября 2026 года

Если компания своевременно не обновит сертификат КЭП, дополнив его новыми обязательными параметрами, с 1 сентября 2026 года СФР прекратит принимать от них электронную отчетность по форме ЕФС-1. Отчетность, представленную при помощи сертификатов, не соответствующих новым требованиям, фонд попросту не увидит и она будет считаться непредставленной. Соответственно, компании придется уплачивать штрафы по каждому факту несвоевременного представления сведений.

За несвоевременное представление в СФР Раздела 1 формы ЕФС-1, куда входят сведения о трудовой деятельности, страховом стаже, заработной плате и дополнительных страховых взносах на накопительную пенсию, сейчас предусмотрен штраф в размере 500 рублей за каждого работника (ч.3 ст.17 Федерального закона от 01.04.1996 №27-ФЗ).

За несдачу Раздела 2 формы ЕФС-1, в который включают сведения о начисленных страховых взносах на травматизм, предусмотрен штраф в размере 5% суммы страховых взносов, начисленных к уплате за последние три месяца отчетного периода, за каждый полный или неполный месяц со дня, установленного для ее представления. При этом максимальный штраф составляет 30% суммы страховых взносов, а минимальный – 1000 рублей (п.1 ст.26.30 Федерального закона от 24.07.1998 №125-ФЗ).

Чтобы избежать указанных штрафов, все компании, отчитывающиеся в СФР в электронной форме, должны до 1 сентября 2026 года обновить сертификаты КЭП.

В материале использованы фото: Natali _ Mis / Shutterstock / Fotodom.

Комментарии