Сертификаты СФР для СЭДО: где скачать и как установить

Мария Ж. 23 мин чтения

Сертификаты СФР для СЭДО — это файлы шифрования самого фонда, которые страхователь скачивает с технической страницы личного кабинета и устанавливает у себя на рабочем месте. Сертификат «ФСС для 4-ФСС, ПВСО» действует по 01.10.2026 14:32:53, сертификат «ФСС для ЭЛН, ПОВЭД, ССВ, СЭДО» из файла sfr_prod_cert_2025.cer — по 03.10.2026 10:19:55. Сертификатов 2026 года на странице фонда на дату публикации нет. Оба ставятся в хранилище «Личное» текущего пользователя, цепочка вышестоящих сертификатов — в «Доверенные корневые центры сертификации», после чего файл выбирается в полях шифрования в настройках обмена с СФР. Главное различие, которое определяет здесь всё: сертификат фонда — это чужой открытый ключ для шифрования, а не ваша электронная подпись.

Разберём, какой сертификат отвечает за какой сервис, где он лежит официально и почему установка в неверное хранилище даёт невнятную ошибку криптооперации вместо понятного сообщения про сертификат. Покажем, как прочитать период действия уже установленного файла и как отличить истёкший сертификат фонда от истёкшего сертификата сервера документооборота оператора: тексты ошибок похожи, а чинятся в разных местах. Порядок действий на период между 1-3 октября и публикацией новых файлов, требование к назначениям ключа с 01.09.2026, цена просроченного ответа с судебной практикой и ответы на частые вопросы — во второй половине статьи.

Содержание

Какие сертификаты СФР существуют и за что отвечает каждый

Фонд публикует не один сертификат, а каталог из нескольких разделов, и под каждый сервис предназначен свой файл. В настройках учётной программы это выглядит как два отдельных поля шифрования: одно для 4-ФСС и подтверждения основного вида деятельности, второе для ЭЛН, ПОВЭД, ССВ и СЭДО. Подставить в оба поля один и тот же файл нельзя: шифрование выполняется на ключе того сервиса, в который уходит сообщение.

Ниже — действующие и уже истёкшие сертификаты фонда, с которыми сталкивается страхователь при настройке обмена.

Сертификат Назначение Срок действия Где применяется
«ФСС для ЭЛН, ПОВЭД, ССВ, СЭДО», файл sfr_prod_cert_2025.cer Шифрование сообщений по СЭДО, электронным больничным, подтверждению ОВЭД и специальным социальным выплатам с 10.07.2025 10:19:55 по 03.10.2026 10:19:55 Поле сертификата шифрования для ЭЛН, ПОВЭД, ССВ и СЭДО в настройках обмена с СФР
«ФСС для 4-ФСС, ПВСО» Шифрование расчёта 4-ФСС и подтверждения основного вида экономической деятельности с 08.07.2025 14:32:53 по 01.10.2026 14:32:53 Второе поле сертификата шифрования в той же форме
sfr_sert_prod_new.cer Помечен на странице фонда как сертификат, который добавляется в доверенные корневые центры с 19.07.2024 по 12.10.2025, истёк Хранилище «Доверенные корневые центры сертификации»
sfr_sert_prod.cer Предыдущий продуктивный сертификат СЭДО с 25.04.2024 по 19.07.2025, истёк Не используется, встречается в старых инструкциях
SSL-сертификат сайта, выдан Национальным удостоверяющим центром Защищённое соединение с сайтом фонда действителен до 30.07.2027 Браузер, к настройкам обмена в учётной программе отношения не имеет

Из таблицы следует практический вывод: если в компании сдаётся и 4-ФСС, и ведутся пособия, устаревают два разных файла с разницей в двое суток, и заменять надо оба. Ещё два сертификата из каталога истекли раньше и в текущей схеме не участвуют, но продолжают кочевать по инструкциям 2024-2025 годов, поэтому проверяйте не название файла из статьи, а период действия в свойствах.

Факт: хранилище определяется ролью сертификата, а не привычкой. Корневой сертификат Минцифры России (файл guc_22.cert) устанавливается в «Доверенные корневые центры сертификации», а корневой сертификат УЦ ФНС России (CA_FNS_Russia_2022_01.cert) — в «Промежуточные центры сертификации». Перепутанные местами корневой и промежуточный дают отсутствие доверия к издателю.

Где официально лежат сертификаты фонда и что проверить до установки

Единственный источник, откуда файл берётся легально, — технический раздел личного кабинета страхователя. Каталог сертификатов СФР собран по разделам под конкретные сервисы: отдельно для ЭЛН, ЭРС и сведений о застрахованных лицах, отдельно для машиночитаемых доверенностей, отдельно для СЭДО, отдельно для ОВЭД и подтверждения вида деятельности, отдельно для ПВСО и 4-ФСС. К каждому разделу фонд прикладывает свою инструкцию по установке, и даты действия там указаны по каждому файлу. Файлы из рассылок и архивов интеграторов брать не нужно: подменённый сертификат шифрования означает, что сообщения уходят зашифрованными на чужом ключе.

Что проверить до того, как открывать скачанный файл

Установка сертификата занимает минуту, а разбор последствий неудачной установки — несколько дней. Перед тем как запускать мастер импорта, пройдите шесть пунктов.

  1. Определите нужный раздел. Для обмена по пособиям и больничным берётся сертификат для ЭЛН, ПОВЭД, ССВ и СЭДО, для отчётности по травматизму и подтверждения вида деятельности — сертификат для ПВСО и 4-ФСС.
  2. Проверьте криптопровайдер. СФР ориентирует на КриптоПро CSP версии 4.0 и выше либо ViPNet CSP версии 4.4 и выше. Несоответствие ГОСТа сертификата и криптопровайдера даёт ошибку «Набор ключей не определен».
  3. Посмотрите, под каким пользователем Windows запускается учётная программа. Сертификат фонда ставится в профиль текущего пользователя, и если 1С работает под другой учётной записью, она этот сертификат не увидит.
  4. Проверьте релиз конфигурации. После перехода фонда на ГИС ЕЦП 19-21 сентября 2026 года для 1С:ЗУП 3.1 рабочий минимум — версия 3.1.38.92, в которой пособия по временной нетрудоспособности и в связи с материнством переведены на новые типы сообщений.
  5. Проверьте состав собственной УКЭП на наличие назначений keyAgreement, dataEncipherment и keyEncipherment. Разбор этого требования — ниже, отдельным разделом.
  6. Зафиксируйте текущие периоды действия обоих сертификатов шифрования и сертификата страхователя из формы настроек обмена. Это ваша точка отсчёта: после замены будет с чем сравнить.

Шестой пункт в инструкциях почти не встречается, хотя именно он экономит время потом. Когда обмен ломается через неделю после установки, первым вопросом становится «а что там стояло раньше», и без записанных дат ответа на него нет.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Мария Ж, специалист по цифровой подписи и КЭДО: «Сертификат сам по себе не работает, работает цепочка доверия. Если корневой сертификат Минцифры и сертификат удостоверяющего центра не установлены или разложены не по тем хранилищам, вы получите отказ в доверии к издателю при формально исправной подписи. Откройте свойства своего сертификата и посмотрите путь сертификации целиком: каждый элемент цепочки должен быть установлен и не просрочен».

Куда именно ставится сертификат фонда: хранилище и профиль

Официальная позиция фонда по хранилищам короткая и однозначная: сертификаты организации и СФР помещаются в хранилище «Личное», вся цепочка вышестоящих сертификатов — в «Доверенные корневые центры сертификации», все сертификаты должны быть актуальными и не отозванными, а сертификат обязан содержать атрибут «Шифрование данных» в разделе «Использование ключа». Практика внедренцев добавляет к этому третье место: сертификаты фонда дублируют в хранилище «Другие пользователи», а установку выполняют для текущего пользователя.

Читайте также:  Как выплачивают больничный сроки и очередность перечислений сотруднику

Как установить сертификат СФР и подключить его в учётной программе: пошаговая инструкция

  1. Шаг 1. Скачайте файл с расширением .cer из нужного раздела каталога сертификатов в личном кабинете страхователя.
  2. Шаг 2. Откройте файл двойным щелчком, перейдите на закладку «Общие» и нажмите «Установить сертификат».
  3. Шаг 3. В мастере импорта выберите расположение «Текущий пользователь».
  4. Шаг 4. Укажите хранилище вручную, не оставляя автоматический выбор: «Личное» для сертификата фонда, «Доверенные корневые центры сертификации» для корневого. При многопользовательской работе продублируйте установку в «Другие пользователи».
  5. Шаг 5. Завершите мастер кнопкой «Готово» и дождитесь сообщения об успешном импорте.
  6. Шаг 6. Откройте настройки обмена с СФР в карточке организации и замените файл в соответствующем поле шифрования, сверив отпечаток сертификата с тем, что указан на странице фонда.
  7. Шаг 7. Нажмите «Записать и закрыть» и выполните пробный обмен, не дожидаясь очередного регламентного задания.

Свой сертификат страхователя ставится иначе, и это второе место, где путаются. УКЭП устанавливается с ключевого носителя: в КриптоПро CSP через вкладку «Сервис» и команду «Просмотреть сертификаты в контейнере», с установкой в личное хранилище текущего пользователя; в ViPNet CSP — командой «Установить сертификат». Файл фонда закрытого ключа не содержит и через контейнер не ставится в принципе.

Каталог сертификатов СФР со сроками действия и поля сертификатов шифрования в форме обмена 1С
Сертификат уполномоченного лица СФР 2025 действует по 3 октября 2026 года. В учётной программе он подставляется в поле для ЭЛН, ПОВЭД, ССВ и СЭДО.

В практике Добыто половина обращений «не работает обмен с фондом после замены сертификата» закрывается проверкой профиля пользователя: файл установлен под администратором, а учётная программа запущена под рядовой учётной записью бухгалтера. Мы закладываем проверку на одном рабочем месте перед заменой сертификата на всех: это снимает основную часть ошибок установки.

Чем сертификат фонда отличается от сертификата организации

Сертификат фонда и сертификат страхователя выполняют противоположные роли, и подмена одного другим порождает запросы вида «где перевыпустить сертификат СФР». Перевыпустить его нельзя: он не ваш. В практике Добыто это самая устойчивая путаница по теме обмена с фондом, и обходится она днями, потраченными на поиск решения в неверном месте.

Сертификат фонда — это открытый ключ получателя. Закрытой части у вас нет и быть не может, подписать им ничего нельзя, он нужен только для того, чтобы зашифровать сообщение так, чтобы прочитать его мог исключительно фонд. Он раздаётся публично, скачивается бесплатно, устанавливается из обычного файла и никак не связан с вашей организацией: у всех страхователей страны он один и тот же.

Сертификат страхователя — это ваша квалифицированная электронная подпись с закрытым ключом на защищённом носителе, полученная в удостоверяющем центре. Ею подписывается каждый исходящий запрос, и именно её реквизиты шлюз сверяет с содержимым файла. Коды отказа приёмного шлюза отчётности прямо об этом и говорят: -513 — регистрационный номер страхователя в сертификате не совпадает с номером в имени файла, -514 — номер в XML-файле не совпадает с номером в сертификате, -519 — расхождение по ИНН, -520 — по ОГРН. Ни один из них не лечится переустановкой сертификата фонда.

Полезно знать: в рамках проекта удостоверяющего центра ФНС России лицензия на КриптоПро CSP вшивается внутрь сертификата и по сроку действия равна сроку действия самого сертификата электронной подписи. Отдельно вводить её на рабочем месте не требуется, но для работы с другими ключами на этой же машине нужна полная лицензия.

Разница проявляется и в том, как эти сертификаты устаревают. Сертификат фонда просто заканчивается в объявленную дату у всех одновременно, и дальше вы ждёте публикации нового файла. Ваша УКЭП заканчивается индивидуально, продлевается через удостоверяющий центр и может быть отозвана досрочно — например, при увольнении сотрудника, имевшего доступ к ключевой информации.

Мария Ж, юрист со стажем более 20 лет: «По части 7 статьи 14 63-ФЗ удостоверяющий центр вносит сведения о прекращении действия сертификата в реестр в течение двенадцати часов, и действие прекращается именно с момента записи, а не с момента вашего обращения. В это окно подпись формально ещё жива, и подписанные ею документы считаются подписанными вами. Поэтому параллельно с заявлением на отзыв закрывайте доступы там, где подпись используется, не дожидаясь записи в реестре».

Важный нюанс из практики: в перечень событий компрометации ключа входит увольнение сотрудника, имевшего доступ к ключевой информации, независимо от того, сдал он носитель или нет. Если увольняется бухгалтер, который два года подписывал отчётность ключом директора и знал пин-код, отзывать нужно ключ директора, а не только доступы уволенного. Мы вписываем отзыв подписи в чек-лист увольнения на тот же уровень, что и закрытие доступов к системам.

Как проверить срок действия уже установленного сертификата

Период действия виден в форме выбора сертификата в учётной программе и читается одной строкой вида «ФОНД ПЕНСИОННОГО И СОЦИАЛЬНОГО СТРАХОВАНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ (с 10.07.2025 10:19:55 по 03.10.2026 10:19:55)». Сравнивать нужно не год, а полную дату со временем: у двух сертификатов фонда даты окончания различаются, и по году они неразличимы.

Отдельная тонкость, о которой предупреждают разработчики интеграций: время начала и окончания действия может отображаться по-разному в зависимости от часового пояса рабочего места. Для организации из восточных регионов это значит, что наступление даты окончания на её часах и на часах шлюза не совпадёт, и запас по времени стоит закладывать в сторону более раннего срока.

Когда сертификат уже истёк, программа редко говорит об этом прямо. Типичные тексты выглядят так: «Не удалось получить сообщение СЭДО СФР. Произошла ошибка при выполнении криптооперации над запросом к серверу СЭДО»; код E_SEDO_1010 «Ошибка при попытке расшифровать сообщение»; «Ошибка при проверке соединения с ФСС». Последний текст фонд связывает сразу с несколькими причинами: отсутствием атрибута «Шифрование данных» в сертификате, снятой галочкой шифрования сообщения, сертификатом не того контура и истёкшей лицензией криптопровайдера.

Есть один текст, который внешне выглядит так же, но к сертификату фонда отношения не имеет: «Произошла ошибка при выполнении криптооперации над запросом к серверу СЭДО. Сертификат сервера документооборота учетной записи: период действия сертификата истек». Это сертификат сервера документооборота оператора, и лечится он командой «Настроить автоматически сейчас» в расширенных настройках обмена с контролирующими органами. Скачивание нового файла с сайта фонда здесь не поможет.

Если сертификаты в порядке, а обмен всё равно не идёт, следующая по частоте причина — релиз конфигурации. Дата перехода на новые типы сообщений СЭДО установлена в программах с 21.09.2026, и версии ниже 3.1.38.92 отправляют сообщения в старой нумерации, которую фонд больше не принимает.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Окно О программе с номером релиза конфигурации 1С:ЗУП 3.1.38.92
Версия конфигурации проверяется до того, как вы начнёте искать причину в сертификатах. На осень 2026 года рабочий минимум для обмена по пособиям — 3.1.38.92.

Требование к назначениям ключа с 1 сентября 2026 года

С 01.09.2026 фонд не принимает отчётность, подписанную сертификатами, в которых не заданы три назначения ключа: keyAgreement (согласование ключей), dataEncipherment (шифрование данных) и keyEncipherment (шифрование ключа). Формулировка жёсткая: если хотя бы один из этих атрибутов не установлен, приёмный шлюз СФР отклонит файл. Требование относится к вашей УКЭП, а не к сертификату фонда, и это главная причина, по которой его путают с темой замены сертификатов шифрования.

Читайте также:  Делаю больничные листы почему такие предложения опасны для компании

Зона риска очерчена довольно точно: организации и предприниматели, получившие квалифицированную подпись в УЦ ФНС до 28 августа 2025 года включительно, если срок её действия продолжается после 1 сентября 2026 года. Подписи, выданные позже, требованию соответствуют. Полный перечень требований к электронному документообороту со страхователями фонд держит в разделе электронного взаимодействия на сайте СФР, там же публикуются адреса сервисов и альбом форматов.

Проверяется состав сертификата за полминуты: в КриптоПро CSP откройте вкладку «Сервис», команду «Просмотреть сертификаты в контейнере», перейдите на вкладку «Состав» и найдите поле «Использование ключа». Тот же результат даёт двойной щелчок по файлу .cer в Windows.

Вкладка Состав сертификата с полем Использование ключа и согласованием ключей
Поле «Использование ключа» на вкладке «Состав»: согласование ключей должно присутствовать наравне с шифрованием данных и шифрованием ключа. Отсутствие любого из трёх означает отказ шлюза на приёме.

Дальнейший порядок простой по описанию и трудоёмкий по исполнению: составить реестр используемых квалифицированных подписей, проверить каждую по составу, перевыпустить несоответствующие в УЦ ФНС и обновить их во всех системах, где они прописаны. Перевыпуск в налоговой бесплатный, но требует личного присутствия владельца сертификата, и это ограничение планируется заранее, а не в день отказа шлюза.

Внимание: при удалённом перевыпуске подписи через личный кабинет налоговой старый сертификат аннулируется автоматически. Это штатная процедура, но если старая подпись прописана в настройках интеграций, после перевыпуска они перестанут работать. Проверяйте статус нового сертификата отдельно, не считая процедуру завершённой в момент получения.

Что делать между 1-3 октября и публикацией сертификатов 2026 года

На дату публикации в каталоге фонда максимальный год выпуска сертификатов — 2025. Что произойдёт дальше, мы не прогнозируем: фонд может выложить новые файлы, а может продлить действующие. План действий при этом составляется заранее и от даты публикации не зависит.

Прецедент прошлой смены известен: при замене 19.07.2025 страхователи массово получали ошибку «Не удалось получить сообщение СЭДО СФР. Произошла ошибка при выполнении криптооперации над запросом к серверу СЭДО», и разбор занимал у каждого по несколько часов. Быстрее прошли те, у кого к моменту отказа уже были записаны прежние периоды действия и назначен ответственный за проверку каталога.

Порядок на ближайшие недели выглядит так. До 1 октября закройте все открытые процессы: отправьте ответы по всем необработанным запросам фонда, не оставляя их на границу смены сертификата. Назначьте ответственного, который проверяет каталог сертификатов и объявления технического раздела СЭДО ежедневно, а не по факту отказа. Зафиксируйте периоды действия текущих файлов до замены. При появлении ошибки сохраняйте доказательства сразу: снимок экрана с полным текстом, запись из журнала регистрации, время обращения.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Страх потерять доступ к обмену не решается копированием ключа на второй компьютер. Правильный ответ — процедура экстренного перевыпуска и второй сотрудник с собственной подписью и полномочиями по машиночитаемой доверенности. Посмотрите по своей компании, сможет ли кто-то, кроме одного человека, отправить ответ в фонд в день его отпуска».

Сроки, которые при этом продолжают течь, от состояния сертификата не зависят. На ответ по запросу для расчёта пособия у страхователя 3 рабочих дня, по единовременному пособию при рождении ребёнка — 2 рабочих дня, на ответ на извещение — 5 рабочих дней, на информацию о районном коэффициенте — 2 рабочих дня. Если ответа нет в течение 1 календарного месяца с даты направления запроса недостающих сведений, процесс закрывается, и запускать его приходится заново.

Сценарная таблица: что критично именно в вашей схеме обмена

Универсального чек-листа замены сертификата не существует, потому что критичное в одной схеме обмена во второй оказывается второстепенным.

Сценарий Что критично Что вторично
1С:ЗУП 3.1, обмен через оператора при подключённой 1С-Отчётности Действующая лицензия сервиса и различение двух разных сертификатов в тексте ошибки: фонда и сервера документооборота учётной записи Флажок «Обмен по СЭДО напрямую»: при операторской схеме он не используется
1С:ЗУП 3.1, прямой обмен с сервером фонда Открытый доступ к серверу СЭДО по порту 443 и корректные сертификаты шифрования в обоих полях Частота ручных запросов: при прямом обмене опрос идёт раз в 20-50 минут днём, торопить его бессмысленно
1С:Бухгалтерия 3.0 без ЗУП Путь к настройкам обмена лежит через регламентированные отчёты и расширенные настройки, а не через карточку организации Поиск журналов в разделе «Кадры»: входящие запросы фонда живут в разделе «Зарплата и кадры»
Несколько пользователей базы с разными подписями Флажок «Несколько сертификатов» и установка сертификата фонда в профиль каждого пользователя, который выполняет обмен Единый сертификат страхователя на всю базу: в этой схеме он не применяется

Определите свою строку до начала замены. Сценарий определяет не только набор действий, но и то, к кому идти за решением: к оператору, к администратору сети или к сопровождению учётной программы.

Шаблоны и чек-листы для замены сертификата и фиксации сбоя

Комплект собран под две задачи: подготовить рабочее место к обмену и зафиксировать технический сбой так, чтобы фиксация имела вес. Начните с чек-листа замены сертификата, он ведёт от инвентаризации до контрольной отправки.

Документ Скачать
Чек-лист замены сертификата шифрования СФР до 3 октября 2026 года Скачать
Журнал учёта сертификатов и сроков их действия Скачать
Регламент электронного взаимодействия с СФР по пособиям Скачать
Акт о техническом сбое при электронном взаимодействии с СФР Скачать
Журнал регистрации технических сбоев при обмене с СФР Скачать

Когда сертификат фонда ставить не нужно

Переустановка сертификата стала универсальным ответом на любую проблему обмена, и в половине случаев она ничего не меняет, зато съедает время, которого при трёхдневном сроке ответа немного. Ситуации, в которых новый файл вам не нужен, перечислимы.

  • Сертификат уже установлен, и в форме настроек виден актуальный период действия. Повторная установка того же файла поверх существующего не чинит ничего: причина в другом слое.
  • В тексте ошибки нет слов «сертификат», «криптооперация», «расшифров» или «подписать», зато есть HTTP-код. Коды 302, 403, 404, 500, 502, 503, 504 и формулировка «не удалось обратиться к серверу» относятся к транспорту, а не к криптографии, и чаще означают проблему не на вашей стороне.
  • Ошибка прямо называет сертификат сервера документооборота учётной записи. Это сертификат оператора, обновляется автонастройкой в расширенных настройках обмена.
  • Отказ пришёл с кодом вида ERR_PR_xxxx. Это логический контроль фонда: файл дошёл, расшифровался и был прочитан, а не сошлись данные. Лечится содержимым ответа.
  • Вы сдаёте только 4-ФСС и подтверждаете вид деятельности, а пособия не ведёте. Сертификат для СЭДО вам не нужен вовсе, нужен файл из раздела для ПВСО и 4-ФСС.

Правило, которое закрывает большую часть разбора: читайте не заголовок ошибки, а её продолжение. Заголовки «Не удалось получить список входящих сообщений», «Не удалось получить сообщение», «Не удалось обратиться к серверу» и «Не удалось подписать файл запроса» описывают четыре разные операции, и последняя из них выполняется у вас на машине ещё до отправки, то есть доверенность и сервер фонда в ней не участвуют.

Сколько стоит ошибка с сертификатом

Цена вопроса складывается из последствий пропущенного срока, а сама переустановка файла в неё почти не входит. Нарушение срока представления сведений, необходимых для назначения и выплаты страхового обеспечения, обходится в 5 000 рублей по части 3 статьи 15.2 255-ФЗ. Непредставление документов по запросу — 200 рублей за каждый документ по части 1 той же статьи. Недостоверные сведения, повлёкшие излишние расходы фонда, — 20 процентов от суммы излишне понесённых расходов, но не более 5 000 и не менее 1 000 рублей. Параллельно идёт административная ответственность должностного лица: от 300 до 500 рублей по частям 3 и 4 статьи 15.33 КоАП РФ. При смягчающих обстоятельствах штраф снижается не менее чем в два раза.

Читайте также:  Как проверить больничный лист сотрудника: коды и сроки

Ключевое различие для спора о штрафе — на чьей стороне произошёл сбой. Практика по этому признаку разводится жёстко. Когда сведения были направлены в срок, а фонд не принял их из-за ошибки в сертификате шифрования на своей стороне, штраф отменяют: так закончилось дело в Арбитражном суде Московского округа, постановление от 22.02.2024 по делу № А40-175408/2023. Когда сбой произошёл в системе самого страхователя, штраф оставляют в силе — постановление Арбитражного суда Северо-Западного округа от 18.03.2024 № Ф07-1747/2024. Третий вариант — сбой у страхователя признаётся смягчающим обстоятельством: в постановлении Арбитражного суда Западно-Сибирского округа от 30.01.2025 № Ф04-5727/24 штраф снижен с 300 000 до 20 000 рублей.

Отсюда прямое следствие для темы этой статьи. Истёкший сертификат фонда — это сбой, который формально находится на вашей стороне: файл публикуется заранее, и обязанность его установить лежит на страхователе. Рассчитывать на отмену штрафа по мотиву «фонд поменял сертификат» не стоит. Работает другое: документально зафиксированный технический сбой как смягчающее обстоятельство.

Суды принимают в качестве доказательств уведомления операторов электронного документооборота, снимки экрана с текстами ошибок, письма о технических неполадках и логи обмена данными. Ценность у этих доказательств появляется тогда, когда они собраны в момент сбоя, а не восстановлены по памяти через два месяца при получении акта.

Мария Ж, судебный эксперт по трудовому праву: «Фиксируйте момент обнаружения: когда именно вы поняли, что произошёл сбой, и что послужило признаком. В споре это имеет значение, потому что обязанности стороны привязаны к моменту получения информации о нарушении, а не к моменту, когда вы решили этим заняться. Заведите журнал технических сбоев и вносите запись в тот же день, а не задним числом».

Важный нюанс из практики: мы закладываем в регламент отдельное время на проверку комплекта перед отправкой. В части обмена с фондом это означает сверку периодов действия сертификатов перед каждой массовой отправкой, а не раз в год.

Стоимость подключения КЭДО и сопровождения кадровых процессов

Сами сертификаты фонда бесплатны: это публичные файлы, которые скачиваются с сайта СФР. Расходы возникают на другом: на квалифицированных подписях, лицензиях криптопровайдера и на системе, в которой ведутся кадровые документы и работают сотрудники. Ниже — тарифы сервиса Добыто на КЭДО.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, поддержка по электронной почте от 30 руб. за сотрудника / мес. Подключение за 5 минут
Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, кастомные шаблоны, интеграция с 1С, электронный архив от 50 руб. за сотрудника / мес. Подключение за 5 минут
Минимальная оплата по тарифу «Бизнес»: 50 сотрудников 30 000 руб. в год Годовой период
Тариф «Корпорация»: всё из «Бизнеса», выделенный сервер, SLA 99.9%, персональный менеджер, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников бесплатно на всех тарифах в составе тарифа

Итоговая сумма складывается из численности, набора видов подписи и потребности в интеграции с учётной системой: тариф «Старт» ограничен 25 сотрудниками и не включает УКЭП, тариф «Бизнес» снимает ограничение по численности и добавляет интеграцию с 1С и электронный архив. Действующие условия и состав каждого пакета перечислены на странице тарифов сервиса Добыто, где указана и минимальная оплата по годовому периоду.

Подключение занимает 5 минут и проходит с персональным менеджером, а подписи для сотрудников выпускаются в рамках тарифа. Отдельная строка расходов на электронную подпись работника при этом не появляется.

Выводы

Сертификат фонда — публичный файл для шифрования, его нельзя перевыпустить и нельзя продлить, а можно только заменить на новый, когда СФР его опубликует. Два действующих файла заканчиваются 1 и 3 октября 2026 года с разницей в двое суток, замены на 2026 год в каталоге на дату публикации нет, и подготовка сводится к трём вещам: закрытым процессам до конца сентября, зафиксированным текущим периодам действия и ежедневной проверке каталога. Отдельно от этой истории стоит требование к назначениям ключа с 1 сентября 2026 года: оно касается вашей квалифицированной подписи, а не сертификата фонда, и невыполнение даёт отказ приёмного шлюза при формально исправном шифровании.

Обмен с фондом — лишь часть кадрового контура, и ломается он обычно там, где сходятся учётная программа, подпись и сроки ответа. В Добыто мы закрываем кадровую сторону этой связки: оформление и подписание документов, электронный архив и интеграцию с 1С, чтобы сведения, которые уходят в фонд, опирались на корректно оформленные кадровые основания.

Частые вопросы о сертификатах СФР

Нужно ли платить за сертификат СФР и где его купить

Покупать его негде и не за что. Сертификаты фонда публикуются в открытом доступе в техническом разделе личного кабинета страхователя и скачиваются бесплатно: это открытые ключи получателя, а не выданная вам подпись. Платными остаются квалифицированная подпись, если она получена не в УЦ ФНС, и лицензия на криптопровайдер, если она не вшита в сертификат. Предложения «купить сертификат СФР для СЭДО» означают либо продажу услуги по установке, либо подмену понятий.

Сертификат фонда истёк ночью, а ответ по запросу нужно сдать утром. Что делать первым

Первым делом зафиксируйте отказ: снимок экрана с полным текстом ошибки, запись из журнала регистрации и время попытки. Дальше проверьте каталог сертификатов на сайте фонда — новый файл мог появиться, но не быть установленным у вас. Срок ответа на запрос для расчёта пособия составляет 3 рабочих дня, поэтому одна неудачная попытка ещё не означает просрочки, а зафиксированный сбой пригодится как смягчающее обстоятельство, если просрочка всё же случится.

Можно ли установить сертификат фонда на сервер, чтобы он работал для всех пользователей базы

Официальная рекомендация фонда описывает установку в хранилище «Личное», а практика внедрения добавляет дублирование в хранилище «Другие пользователи» с установкой для текущего пользователя. Проверочный признак простой: обмен выполняет тот пользователь Windows, под которым запущена учётная программа, и сертификат должен быть виден именно в его профиле. Если обмен по очереди делают несколько человек, установка нужна каждому.

Отличается ли порядок замены сертификата в 1С:Бухгалтерии от 1С:ЗУП

Сама установка файла в хранилище не отличается, отличается путь к полям сертификатов внутри программы. В 1С:ЗУП 3.1 настройки обмена с фондом открываются из карточки организации через закладку ЭДО, в 1С:Бухгалтерии 3.0 — через регламентированные отчёты, настройки отчётности в электронном виде и расширенные настройки обмена с контролирующими органами. Полный цикл обмена по пособиям в Бухгалтерии поддержан, отдельная конфигурация для этого не требуется.

Сертификаты заменили, но сообщения всё равно не загружаются автоматически. В чём причина

Чаще всего дело не в сертификате, а в механике фоновой загрузки. Она устроена в два этапа: список идентификаторов входящих сообщений запрашивается регламентным заданием примерно раз в 30 минут и сертификат для этого не требуется, а содержимое подтягивается только по тем сообщениям, по которым запрос уже был подписан вручную. Пока никто ни разу не нажал получение сообщений интерактивно, фоновая загрузка видит только идентификаторы. Для файловой базы добавляется второе условие: она должна оставаться открытой, иначе регламентные задания не отрабатывают.

Что означает ошибка «Набор ключей не определен» при обмене

Она говорит о несоответствии между сертификатом и криптопровайдером либо о том, что провайдер не может получить закрытый ключ. Фонд ориентирует на КриптоПро CSP версии 4.0 и выше и ViPNet CSP версии 4.4 и выше. Проверяется в такой последовательности: подключён ли ключевой носитель, установлены ли драйверы носителя, действует ли лицензия криптопровайдера, совпадают ли алгоритмы сертификата подписания и сертификата фонда.

Нужен ли отдельный сертификат для тестового контура

Да, тестовый и промышленный контуры используют разные сертификаты, и сертификат не того контура входит в перечень причин ошибки при проверке соединения. Та же логика действует и для машиночитаемых доверенностей: в рабочем месте для их создания по умолчанию указан адрес тестового сервиса фонда, из-за чего доверенность уходит в тест, в промышленном контуре её нет, и обмен получает отказ с формулировкой о ненайденной доверенности.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.