Как перейти на новые алгоритмы шифрования для обмена документами с ФНС c 1 апреля 2026 года

С 1 апреля 2026 года при передаче документов в налоговые органы следует применять только новые алгоритмы шифрования ГОСТ 34.12-2018 и ГОСТ 34.13-2018 в соответствие с приказом от 27.03.2024 № ЕД-7-26/245@.

При несвоевременном переходе на новые алгоритмы шифрования ФНС станет отклонять документы, зашифрованные с использованием старых алгоритмов, что может привести к несвоевременной сдаче отчетности. Также несвоевременное обновление грозит тем, что невозможно будет расшифровать требования, уведомления и другие документы от ФНС.

В связи с этим рекомендуем пользователям 1С проверить программное оснащение на соответствие указанным требованиям и при необходимости обновить средства криптографической защиты информации (СКЗИ) и носители ключей электронной подписи (ЭП). Для работы с новыми алгоритмами шифрования в 1С следует использовать:

  • современную версию программного средства криптографической защиты информации (СКЗИ), поддерживающего новые алгоритмы ГОСТ;
  • ключ электронной подписи (ЭП) и сертификат, пригодные для работы с современными версиями СКЗИ;
  • современную версию аппаратного носителя ключевой информации, если ключ ЭП хранится на токене.

Чтобы проверить установленную на компьютере версию СКЗИ КриптоПро CSP, нужно запустить программу КриптоПро CSP через меню «Пуск» и  перейти на вкладку «Общие». В правом верхнем углу будет располагаться информация о текущей версии используемого СКЗИ.

Новые алгоритмы поддерживаются в СКЗИ КриптоПро CSP версии 5.0.12000 и выше. Если такая версия установлена, то необходимые требования будут выполнены. В иных случаях в зависимости от вида и версии используемого СКЗИ пользователям следует:

  1. Для КриптоПро CSP до версии 5.0.12000 — обновить версию до актуальной. 
  2. Для КриптоПро CSP версии 4.0:
    • обновить СКЗИ до актуальной версии КриптоПро CSP 5.0;
    • приобрести лицензию на версию 5.0, кроме случая, когда используются сертификаты ЭП со встроенной лицензией на КриптоПро CSP (такие сертификаты выдает, например, Удостоверяющий центр ФНС России).
  3. Для VipNet CSP — установить КриптоПро CSP версии 5.0.12000 или выше, при этом потребуется приобрести соответствующую лицензию (перед установкой КриптоПро CSP необходимо удалить VipNet CSP и перезагрузить компьютер).

Приобрести лицензию на КриптоПро CSP версии 5.0 можно у партнеров фирмы «1С» или на сайте ООО «Астрал-Софт».

Проверка ключа электронной подписи и его перевод на новые алгоритмы шифрования зависит от СКЗИ, для которого был выпущен ключ ЭП, типа контейнера ключа ЭП (извлекаемые ключи или неизвлекаемые ключи) и места их хранения:

  1. Для ключей ЭП, хранящихся на токенах (для моделей Рутокен):
  • При хранении неизвлекаемого ключа ЭП (активный режим носителя или функциональный ключевой носитель с защитой канала) на Рутокен ЭЦП 2.0 потребуется другая модель носителя и получение новых ключей и сертификатов из-за отсутствия поддержки алгоритмов шифрования ГОСТ 34.12-2018 и ГОСТ 34.13-2018 на этом носителе (новые алгоритмы для неизвлекаемых ключей поддерживают модели Рутокен ЭЦП 3.0);
  • Если для хранения извлекаемого ключа ЭП (пассивный режим носителя) используется токен без встроенного СКЗИ, например, Рутокен Lite, то менять носитель не нужно, следует проверить на соответствие только версию КриптоПро CSP;
  • Проверить модель Рутокена и режим контейнера ключа ЭП на нем можно с помощью программы-драйвера Рутокена «Панель управления Рутокен». Нужно зайти в программу через меню «Пуск» и перейти на вкладку «Сертификаты». Модель используемого носителя отображается в поле «Подключенные Рутокен». Вид режима контейнера ключа ЭП можно определить по наличию или отсутствию предупреждения на вкладке «Сертификаты»: если есть предупреждение «Для использования сертификата необходимо установить КриптоПро CSP», то ключ ЭП является извлекаемым.
2. Для ключей ЭП, хранящихся на токенах (для моделей JaCarta):

  • При хранении неизвлекаемого ключа ЭП на носителе семейства продуктов JaCarta необходимо проверить модель. Новые алгоритмы шифрования поддерживают только модели JaCarta версии 2, кроме JaCarta-2 SE. В случае использования устаревшего носителя потребуется его замена с получением нового сертификата ЭП.
  3. Для ключей ЭП, хранящихся в реестре или на диске компьютера:

  • Если ключ ЭП используется с СКЗИ КриптоПро CSP 4.0, необходимо обновить СКЗИ до актуальной версии 5.0, как сказано выше, и продолжить пользоваться ключами.
  • Если ключ ЭП создан с использованием СКЗИ ViPNet CSP с пометкой «экспортируемый», его можно перенести в программу СКЗИ КриптоПро CSP 5.0. Если был создан неэкспортируемый ключ ЭП, то необходимо перевыпустить ключ ЭП с использованием КриптоПро CSP 5.0.

Если бухгалтерия — то в 1С, если бухгалтерские новости — то на БУХ.1С, если следить за новостями в телефоне — то в нашем канале в МАХ, если общаться с коллегами — то в чате для бухгалтеров.

В материале использованы фото: Nuttapong punna, NicoElNino / Shutterstock / Fotodom.

Комментарии