Новые алгоритмы шифрования при обмене с ФНС с 1 апреля 2026 года: как подготовиться
Фирма "1С" информирует пользователей и партнеров, использующих встроенный в программы обмен с ФНС.
В связи с требованием ФНС с 1 апреля 2026г использовать алгоритмы шифрования ГОСТ 34.12-2018 и ГОСТ 34.13-2018 при передаче документов, пользователям и партнерам необходимо проверить программное оснащение на соответствие требованиям приказа от 27 марта 2024 г. № ЕД-7-26/245@. При необходимости требуется обновить средства криптографической защиты информации (СКЗИ) и носители ключей электронной подписи (ЭП).
При несвоевременном переходе на новые алгоритмы шифрования ФНС будет отклонять документы, зашифрованные с использованием старых алгоритмов, что может привести к несвоевременной сдаче отчетности. Также несвоевременное обновление грозит тем, что невозможно будет расшифровать требования, уведомления и другие документы от ФНС.
Для работы с новыми алгоритмами шифрования пользователю необходимо использовать:
- Современную версию программного средства криптографической защиты информации (СКЗИ), поддерживающего новые алгоритмы ГОСТ,
- Ключ электронной подписи (ЭП) и сертификат, пригодные для работы с современными версиями СКЗИ,
- Современную версию аппаратного носителя ключевой информации, если ключ ЭП хранится на токене.
Подготовка к переходу на новые алгоритмы шифрования
Новые алгоритмы поддерживаются в СКЗИ КриптоПро CSP версии 5.0.12000 и выше.
В зависимости от вида и версии используемого СКЗИ рекомендуется:
- Для КриптоПро CSP до версии 5.0.12000 – обновить версию до актуальной.
- Для КриптоПро CSP версии 4.0:
- Обновить СКЗИ до актуальной версии КриптоПро CSP 5.0.
- Приобрести лицензию на версию 5.0, кроме случая, когда используются сертификаты ЭП со встроенной лицензией на КриптоПро CSP (такие сертификаты выдает, например, Удостоверяющий центр ФНС России).
- Для VipNet CSP – установить КриптоПро CSP версии 5.0.12000 или выше, при этом потребуется приобрести соответствующую лицензию. Перед установкой КриптоПро CSP необходимо удалить VipNet CSP и перезагрузить компьютер.
Приобрести лицензию на КриптоПро CSP версии 5.0 можно у партнеров фирмы "1С" или на сайте ООО "Астрал-Софт" по адресу https://astral.ru/lp/cryptopro-online/.
Проверка версии используемого СКЗИ КриптоПро CSP
Чтобы проверить установленную на компьютере версию СКЗИ КриптоПро CSP, нужно запустить программу КриптоПро CSP через меню "Пуск", перейти на вкладку "Общие". В правом верхнем углу будет располагаться информация о текущей версии используемого СКЗИ.
Проверка соответствия ключа ЭП новым алгоритмам шифрования и переход на них
В зависимости от СКЗИ, для которого был выпущен ключ ЭП, типа контейнера ключа ЭП (извлекаемые ключи или неизвлекаемые ключи) и места их хранения, необходимы различные действия для перехода на новые алгоритмы шифрования.
Для ключей ЭП, хранящихся на токенах
Рекомендации для моделей Рутокен
При хранении неизвлекаемого ключа ЭП (активный режим носителя или функциональный ключевой носитель с защитой канала) на Рутокен ЭЦП 2.0 потребуется другая модель носителя и получение новых ключей и сертификатов из-за отсутствия поддержки алгоритмов шифрования ГОСТ 34.12-2018 и ГОСТ 34.13-2018 на этом носителе. Новые алгоритмы для неизвлекаемых ключей поддерживают модели Рутокен ЭЦП 3.0.
Если для хранения извлекаемого ключа ЭП (пассивный режим носителя) используется токен без встроенного СКЗИ, например, Рутокен Lite, то менять носитель не нужно. Необходимо проверить на соответствие только версию КриптоПро CSP.
Проверить модель Рутокена и режим контейнера ключа ЭП на нем можно с помощью программы-драйвера Рутокена "Панель управления Рутокен". Для этого нужно зайти в программу через меню "Пуск" и перейти на вкладку "Сертификаты". Модель используемого носителя отображается в поле "Подключенные Рутокен". Вид режима контейнера ключа ЭП можно определить по наличию или отсутствию предупреждения на вкладке "Сертификаты": если есть предупреждение "Для использования сертификата необходимо установить КриптоПро CSP", то ключ ЭП является извлекаемым.
Рекомендации для моделей JaCarta
При хранении неизвлекаемого ключа ЭП на носителе семейства продуктов JaCarta необходимо проверить модель. Новые алгоритмы шифрования поддерживают только модели JaCarta версии 2, кроме JaCarta-2 SE. В случае использования устаревшего носителя потребуется его замена с получением нового сертификата ЭП.
Для ключей ЭП, хранящихся в реестре или на диске компьютера
Если ключ ЭП используется с СКЗИ КриптоПро CSP 4.0, необходимо обновить СКЗИ до актуальной версии 5.0, как сказано выше, и продолжить пользоваться ключами.
Если ключ ЭП создан с использованием СКЗИ ViPNet CSP с пометкой "экспортируемый", его можно перенести в программу СКЗИ КриптоПро CSP 5.0. Подробно ознакомиться с инструкцией по переносу можно по ссылке https://its.1c.ru/db/elreps#content:204:hdoc. Если был создан неэкспортируемый ключ ЭП, то необходимо перевыпустить ключ ЭП с использованием КриптоПро CSP 5.0.
![]()
Если вы еще не сдаете отчетность в контролирующие органы прямо из 1С, то подключите сервис "1С-Отчетность"! Оставьте заявку на подключение и сотрудник свяжется с вами и все расскажет. За продлением сервиса также обращайтесь к нам.
Ознакомиться с возможностями сервиса и ценами на сервис 1С-Отчетность можно тут.
Оставить заявку
Как оставить отзыв о данной новости
Если данная новость была для Вас полезной, то Вы можете поддержать авторов нашего сайта, оставив свой отзыв. Если у Вас установлен Яндекс.Браузер, то в левом верхнем углу браузера нажмите на кнопку с "замочком" и выберите пункт "Отзывы о сайте".
Вы можете оценить сайт по пятибальной шкале, выбрав соответствующее количество звезд, а при желании написать несколько слов со своим мнением о данной статье.
Если же Яндекс.Браузер не установлен, то Вы можете оставить свой отзыв на странице нашей компании в сервисах Яндекс.Бизнес, Google Карты.