Звонок по России бесплатный
+7 (800) 511-13-78
15 дней бесплатноРЕГИСТРАЦИЯ
Логотип Деловые решения

Новые алгоритмы шифрования для ФНС с 01 апреля 2026г

Новые алгоритмы шифрования для ФНС с 01 апреля 2026г
Как перейти на новые алгоритмы шифрования для обмена с ФНС и сдачи отчетности с 01 апреля 2026г
Подписаться на дайджест Получить консультацию

Согласно приказу от 27.03.2024 № ЕД-7-26/245@ с 01 апреля 2026г при обмене документами с ФНС необходимо использовать исключительно новые алгоритмы шифрования соответствующие ГОСТ 34.12-2018 и ГОСТ 34.13-2018.


Внимание! При использовании старых алгоритмов шифрования ФНС не примет ваши документы, что может привести к несвоевременной сдаче отчетности. Кроме того, есть риск что вы просто не сможете расшифровать требования, уведомления и другие документы от ФНС.

 

Чтобы продолжать безопасно и без сбоев работать с ФНС из 1С, пользователям необходимо проверить и при необходимости обновить средства криптографической защиты информации (СКЗИ) и носители ключей электронной подписи.

Подготовка к переходу на новые алгоритмы шифрования

Для работы с новыми ГОСТами в 1С требуется:

  • проверить версию СКЗИ (КриптоПро CSP не ниже 5.0.12000);
  • проверить ключ ЭП и сертификаты, совместимые с этой версией.

В зависимости от вида и версии используемого СКЗИ рекомендуется:

  1. Для КриптоПро CSP версии 5.0.12000 и выше – версия актуальная, дополнительных действий не требуется.
  2. Для КриптоПро CSP версии 4.0:
  • Обновить СКЗИ до актуальной версии КриптоПро CSP 5.0.
  • Приобрести лицензию на версию 5.0, кроме случая, когда лицензия бессрочная и с автообновлением.
  1. Для VipNet CSP – данная СЗКИ не поддерживается, необходимо:
  • удалить VipNet CSP и перезагрузить компьютер;
  • установить КриптоПро CSP версии 5.0.12000 и выше;
  • приобрести соответствующую лицензию.

Проверка версии СКЗИ

Для проверки установленной на вашем компьютере версии СКЗИ КриптоПро CSP запустите программу КриптоПро CSP  — на вкладке «Общие» в правом верхнем углу будет располагаться информация о текущей версии используемого СКЗИ. Новые алгоритмы только в СКЗИ КриптоПро CSP версии 5.0.12000 и выше.

Проверка ключа

Проверка ключа зависит от СКЗИ, для которого он был выпущен, типа контейнера ключа ЭП (извлекаемые ключи или неизвлекаемые ключи) и места их хранения.

Внешний носитель (флешки)

Рутокен

Для ключей, хранящихся на токенах (флешках) для моделей Рутокен необходимо проверить модель Рутокена. Сделать это можно на корпусе самого носителя.

Или с помощью программы-драйвера Рутокена «Панель управления Рутокен». Нужно зайти в программу через меню «Пуск» и перейти на вкладку «Сертификаты». Модель используемого носителя отображается в поле «Подключенные Рутокен».

В зависимости от модели текущего носителя:

  • Рутокен ЭЦП 2.0  — модель не актуальная, на ней отсутствует поддержка алгоритмов шифрования ГОСТ 34.12-2018 и ГОСТ 34.13-2018. Потребуется другая модель носителя и получение новых ключей и сертификатов.  При этом если это ЭЦП директора полученная в ФНС, то перевыпустить такой ключ можно только в ФНС.
  • Рутокен ЭЦП 3.0 — менять носитель не нужно, следует проверить на соответствие только версию КриптоПро CSP;
  • Рутокен Lite — менять носитель не нужно, следует проверить на соответствие только версию КриптоПро CSP.

JaCarta

Для ключей, хранящихся на токенах (флешках) для моделей JaCarta новые алгоритмы шифрования поддерживают только модели JaCarta версии 2, кроме JaCarta-2 SE. В случае использования устаревшего носителя потребуется его замена с получением нового сертификата ЭП.

Ключи в реестре

Если ключ ЭП, хранится в реестре или на диске компьютера:

  1. Если используется СКЗИ КриптоПро CSP 4.0, необходимо обновить СКЗИ до актуальной версии, как сказано выше.
  2. Если используется СКЗИ ViPNet CSP:
  • «экспортируемый» закрытый ключ — необходимо перенести в программу СКЗИ КриптоПро CSP 5.0.
  • «неэкспортируемый»  закрытый ключ —  необходимо перевыпустить ключ ЭП с использованием КриптоПро CSP 5.0.

Как перенести закрытый ключ VipNet CSP в КриптоПро CSP?

Чтобы корректно экспортировать ключ в pfx файл на рабочем месте должен быть установлен только ViPNet CSP, чтобы импортировать из pfx файла — только КриптоПро CSP. Если перенос ключа выполняется на одном и том же компьютере, то необходимо:

  1. Создать pfx файл ключа согласно приложенной инструкции
  2. Удалить ViPNet CSP
  3. Перезагрузить ПК
  4. Установить КриптоПро CSP
  5. Выполнить импорт ключа

Как создать pfx файл ключа

В окне «ViPNet CSP» — «Контейнеры ключей» выберите из списка контейнер ключей, содержащий сертификат, который вы хотите экспортировать. Нажмите кнопку «Свойства» либо дважды щелкните нужный контейнер ключей.

Далее  нажмите кнопку «Открыть», перейдите на вкладку «Состав» и нажмите кнопку «Копировать в файл».

После этого нажмите кнопку «Далее» и обязательно укажите, что хотите вместе с сертификатом экспортировать закрытый ключ.

  • Выберите формат PKCS #12 (.PFX).
  • Задайте и подтвердите пароль доступа к экспортируемому закрытому ключу.
  • Укажите папку, в которой вы хотите создать файл с экспортируемыми ключами, и задайте имя этого файла.
  • После завершения работы мастера экспорта сертификатов нажмите кнопку «Готово».

В результате сертификат с закрытым ключом будут сохранены в файл.

Как установить pfx файл ключа

Чтобы установить pfx файл ключа воспользуйтесь «Инструменты КриптоПро» (найти его можно через «Поиск» в меню «Пуск»).

Перейдите в меню «Сертификаты» и включите расширенные настройки по кнопке «Показать расширенные».

  • Выберите нужный ключ и нажмите «Импортировать ключи».
  • В новом окне укажите путь к pfx файлу, а затем пароль к нему.
  • Далее выберите носитель, на котором будет сохранен контейнер закрытого ключа. 

Ключ перенесен.

 

Нашим клиентам доступны три бесплатные консультации по работе в программе 1С ежемесячно. Оцените 1С в облаке прямо сейчас на полном демо-доступе . Подробности у наших специалистов.
Автор: