Правила использования электронной подписи за 2026 год поменялись трижды, и каждое изменение задевает отчётность бухгалтера. С 1 февраля действует новый состав сведений машиночитаемой доверенности по приказу Минцифры от 05.11.2025 № 1001: у представителя достаточно ФИО, даты рождения, СНИЛС и ИНН, паспортные данные обязательными быть перестали, зато срок действия и наименование полномочия указываются всегда, а для филиала добавились ФИО и СНИЛС руководителя подразделения. С 1 апреля ФНС принимает отчётность только по ГОСТ 34.12-2018 и ГОСТ 34.13-2018: нужен КриптоПро CSP 5.0 R2 (5.0.12000) и выше. С 1 сентября СФР отклоняет отчётность, если в сертификате нет атрибутов «Согласование ключей», «Шифрование данных» и «Шифрование ключей». Различие, которое решает исход: сертификат бывает действующим по сроку и всё равно не проходит приём.
Разберём изменения по датам и по тому, какие сертификаты переоформлять обязательно, а какие трогать не нужно: сертификаты УЦ ФНС, выпущенные после 28 августа 2025 года, требованиям СФР уже соответствуют. Покажем, где смотреть состав Key Usage и версию криптопровайдера до сдачи отчёта, чем различаются p7s, sig и sgn и почему контрагент иногда не видит вашу подпись. Во второй половине статьи — порядок действий при утере доступа к подписи, образцы МЧД и протокола проверки, тарифы на 2026 год и ответы на частые вопросы.
Три изменения 2026 года в правилах электронной подписи
Изменения касаются трёх разных слоёв: юридического оформления полномочий (МЧД), криптографии (алгоритмы и носители) и технических атрибутов сертификата (состав Key Usage). Ни одно из них не отменяет 63-ФЗ и не меняет виды подписи: ПЭП, УНЭП и УКЭП остались прежними, изменились условия, при которых приёмный шлюз ведомства считает подпись пригодной.
| Что изменилось | С какой даты | Кого касается | Что сделать |
|---|---|---|---|
| Выведены из эксплуатации форматы МЧД 002 и 5.01 | 1 марта 2025 | Все, кто оформлял доверенности в старых форматах | Перейти на универсальный формат 003, для ФНС доступен формат 5.03 с передоверием |
| Новый состав сведений МЧД, приказ Минцифры от 05.11.2025 № 1001 | 1 февраля 2026 | Организации, чьи сотрудники подписывают документы от лица компании | Оформлять новые доверенности по актуальному составу реквизитов, для филиалов добавить данные руководителя подразделения |
| Приём отчётности ФНС только по ГОСТ 34.12-2018 и ГОСТ 34.13-2018, приказ ФНС от 27.03.2024 № ЕД-7-26/245@ | 1 апреля 2026 | Все, кто сдаёт налоговую отчётность в электронном виде | Обновить КриптоПро CSP до 5.0 R2 (5.0.12000) и выше, проверить модель носителя |
| Прекращена поддержка ГОСТ 28147-89 и версий КриптоПро CSP 4.0 | 1 апреля 2026 | Рабочие места со старым криптопровайдером | Обновить программное обеспечение: техподдержка версии 4.0 закончилась в январе 2026 года |
| Расширенная проверка атрибутов сертификата в СФР | 1 сентября 2026 | Страхователи, сдающие ЕФС-1 и другую отчётность в фонд | Проверить наличие атрибутов keyAgreement, dataEncipherment, keyEncipherment, при отсутствии перевыпустить сертификат |
Из таблицы следует практический вывод по очерёдности: сначала проверяется сертификат для СФР, потому что здесь отказ приходит уже сегодня, затем версия криптопровайдера, и только потом ревизия доверенностей. Обратный порядок обходится дороже: свежая МЧД не спасёт, если приёмный шлюз отклонит саму подпись.

Требования СФР к сертификату КЭП с 1 сентября 2026 года
Фонд перешёл на расширенную проверку технических параметров квалифицированного сертификата. В составе Key Usage должны быть три атрибута: keyAgreement («Согласование ключей»), dataEncipherment («Шифрование данных») и keyEncipherment («Шифрование ключей»). Не хватает одного — отчётность не принимается, хотя по 63-ФЗ подпись остаётся действительной и продолжает работать в других системах.
Расхождение между юридической действительностью и технической пригодностью и есть главная ловушка сентября. Сертификат не истёк, документы подписываются, отчёт формируется, отказ приходит на приёме. Добавить недостающие атрибуты в выпущенный сертификат нельзя: они закладываются при выпуске, поэтому единственный путь — перевыпуск в аккредитованном удостоверяющем центре.
Кого изменение затрагивает, а кого нет, удобнее смотреть по сценариям.
| Сценарий | Нужен ли перевыпуск для СФР | Что критично |
|---|---|---|
| Сертификат УЦ ФНС выпущен до 28 августа 2025 года, срок действия заходит за 1 сентября 2026 года | Да | Состав Key Usage: атрибута «Согласование ключей» в таких сертификатах может не быть |
| Сертификат УЦ ФНС выпущен после 28 августа 2025 года | Нет | Нужные атрибуты закладываются при выпуске |
| Сертификат УЦ Федерального казначейства | Нет | Проверить состав атрибутов всё равно быстрее, чем ловить отказ на приёме |
| Сертификат физического лица из коммерческого аккредитованного УЦ | Нет, кроме отчётности по доверенности | Если бухгалтер сдаёт ЕФС-1 по МЧД, сертификат проходит ту же проверку |
Сценарии показывают, что сплошной перевыпуск не нужен: под замену попадает узкая группа сертификатов, выпущенных до конца августа 2025 года. В практике Добыто мы держим у клиентов реестр сертификатов сотрудников с датой выпуска и датой окончания, и такие проверки закрываются за час на всю компанию.
Мария Ж, специалист по цифровой подписи и КЭДО: «Реестр сертификатов сотрудников выручает именно в такие месяцы. Когда ведомство меняет требования к атрибутам, вы открываете файл, фильтруете по дате выпуска и сразу видите, чьи подписи под замену, а чьи нет. Без реестра приходится опрашивать людей по одному, и обычно один сертификат всё равно теряется — тот, которым сдают отчётность раз в квартал.»
Проверьте файл подписи и срок действия сертификата онлайн
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Как проверить сертификат перед сдачей отчётности в СФР: пошаговая инструкция
- Шаг 1. Соберите список сертификатов, которыми подписывается отчётность в фонд: подпись руководителя, подпись бухгалтера, подписи по МЧД для филиалов.
- Шаг 2. Посмотрите дату выпуска каждого сертификата. Выпущенные в УЦ ФНС после 28 августа 2025 года дальше можно не проверять.
- Шаг 3. Откройте сертификат через КриптоПро CSP или свойства сертификата в Windows и найдите раздел использования ключа. В нём должны быть «Согласование ключей», «Шифрование данных» и «Шифрование ключей».
- Шаг 4. При отсутствии хотя бы одного атрибута подайте заявление на выпуск нового квалифицированного сертификата. Дописать атрибуты в действующий сертификат нельзя.
- Шаг 5. Проверьте новый сертификат на тестовой отправке до срока сдачи, а старый аннулируйте, если он больше не используется в других системах.
- Шаг 6. Если отчётность подписывает сотрудник по доверенности, сверьте, что МЧД действует и полномочия в ней покрывают сдачу отчётности в фонд.
Кейс из практики: производственная компания на 480 сотрудников с тремя обособленными подразделениями пришла к нам в августе с задачей проверить подписи перед отчётным периодом. Из 14 сертификатов, которыми пользовались бухгалтерия и кадры, под перевыпуск попали 4 — все выпущены в первой половине 2025 года. Перевыпуск заняли 2 рабочих дня, отчётность в сентябре ушла без отказов.
Внимание: в окне «Информация о подписи и сертификате» статус «Сертификат недействителен. Сертификат отозван» означает, что подпись под документом больше не подтверждается, даже если файл открывается и выглядит подписанным. Проверяйте не только срок действия, но и статус отзыва.
Во что обходится отказ на приёме отчётности
Цена ошибки считается не стоимостью нового сертификата. Отказ фонда означает, что отчёт не считается сданным, а дальше включаются санкции за нарушение срока: 500 рублей за каждое застрахованное лицо по статье 17 Федерального закона № 27-ФЗ и предупреждение или штраф от 300 до 500 рублей на должностное лицо по статье 15.33.2 КоАП РФ. Для штата в 200 человек арифметика превращает техническую мелочь в шестизначную сумму.
Второй слой потерь — время. Перевыпуск сертификата в конце августа совпадает с очередью, а тестовая отправка после получения нового сертификата занимает ещё день. Именно поэтому ревизию сертификатов разумнее делать не в отчётную неделю.
Новые ГОСТы ФНС с 1 апреля 2026 года: КриптоПро CSP и носители
С 1 апреля 2026 года налоговая принимает электронную отчётность, только если она подписана и передана с использованием ГОСТ 34.12-2018 и ГОСТ 34.13-2018. Основание — приказ ФНС от 27.03.2024 № ЕД-7-26/245@. Поддержка прежнего ГОСТ 28147-89 прекращена, вместе с ней закончилась и работа старых версий криптопровайдера.
Практических требований два. Первое: КриптоПро CSP версии 5.0 R2 (сборка 5.0.12000) и выше, все версии ниже, включая линейку 4.0, новые алгоритмы не поддерживают, а техническая поддержка версии 4.0 завершилась в январе 2026 года. Второе: носитель ключа. Аппаратная работа с новыми алгоритмами на неизвлекаемых ключах возможна на Рутокен ЭЦП 3.0 и выше, ESMART Token ГОСТ работает с ГОСТ 34.12-2018 и 34.13-2018, а Рутокен ЭЦП 2.0 под новые требования не подходит и меняется. Носители без аппаратной криптографии продолжают работать после обновления программного обеспечения.
Замена носителя тянет за собой перевыпуск: закрытый ключ с Рутокен ЭЦП 2.0 на новое устройство не переносится, поэтому ключ генерируется заново и под него выпускается новый сертификат. Порядок перехода и требования к рабочему месту ФНС описывает в разъяснении о новых алгоритмах шифрования, там же указано, что именно проверять на компьютере бухгалтера.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Полезно знать: в окне КриптоПро CSP на вкладке «Общее» рядом с версией показаны серийный номер лицензии, срок её действия и тип. Проверяйте оба параметра сразу: обновление до 5.0 R2 не поможет, если лицензия к этому моменту истекла.
МЧД с 1 февраля 2026 года: новые сведения, филиалы и форматы
Приказ Минцифры от 05.11.2025 № 1001 изменил состав сведений машиночитаемой доверенности. О представителе теперь достаточно указать фамилию, имя, отчество при наличии, дату рождения, СНИЛС и ИНН. Данные документа, удостоверяющего личность, — вид, серия, номер, дата выдачи, выдавший орган — из обязательных исключены и указываются по желанию. Для бухгалтерии это снимает частую причину технических отказов: расхождение паспортных данных в доверенности и в реестре.
Одновременно два реквизита стали обязательными. Срок действия доверенности указывается всегда, а полномочие прописывается не только идентификатором из классификатора, но и наименованием. Отдельное правило появилось для подразделений: при оформлении МЧД от филиала, представительства или обособленного подразделения российской компании дополнительно указываются ФИО и СНИЛС руководителя этого подразделения.
По форматам ситуация не менялась с прошлого года: универсальный формат 003 подходит и органам власти, и хозяйствующим субъектам, для ФНС доступен формат 5.03 с поддержкой передоверия, а форматы 002 и 5.01 выведены из эксплуатации 1 марта 2025 года. Доля формата 003 среди зарегистрированных доверенностей достигла 90% ещё к сентябрю 2024 года, поэтому в большинстве компаний ревизия сводится к проверке реквизитов, а не формата.

Мария Ж, юрист со стажем более 20 лет: «С доверенностями на филиалы ошибаются чаще всего: оформляют МЧД так же, как на сотрудника головной организации, и получают отказ уже на стороне приёмной системы. С февраля в такой доверенности нужны ещё ФИО и СНИЛС руководителя подразделения, поэтому эти сведения лучше собрать заранее и хранить вместе с реквизитами филиалов, а не выяснять в день сдачи отчёта.»
Проверять доверенность до отправки документов дешевле, чем разбирать отказ. Файл XML вместе с сертификатом представителя и файлом отсоединённой подписи загружается в сервис проверки доверенности, а результат показывает и действительность, и соответствие сведений. В сервисе Добыто такую проверку мы включаем в регламент перед первой отправкой документов по каждой новой доверенности.
Факт: при подписании МЧД в «Инструментах КриптоПро» ставится галочка «Создать отсоединённую подпись». Файл доверенности и файл подписи загружаются в реестр по отдельности, поэтому присоединённая подпись здесь не подойдёт.
Образцы документов для работы с электронной подписью и доверенностями
Комплект закрывает ревизию подписей и доверенностей: начните с реестра сертификатов, он покажет, какие позиции требуют действий.
| Документ | Скачать |
|---|---|
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Письмо контрагенту о переподписании (образец) | Скачать |
Форматы файла подписи: p7s, sig и sgn
Расширение файла подписи выбирается в настройках программы, а не диктуется законом. В «Инструментах КриптоПро» список расширений подписанного файла включает p7s, sig и sgn, а формат подписи по умолчанию — CAdES-BES. Содержимое при этом одно и то же: контейнер PKCS#7 с подписью и сертификатом. Поэтому файл с расширением sgn нередко открывается у контрагента после переименования в sig, хотя сама подпись не менялась.
Второе различие важнее расширения. Присоединённая подпись хранит документ внутри файла подписи: получателю приходит один файл, из которого документ извлекается программой. Открепленная подпись лежит отдельным файлом рядом с исходным документом, и проверять её нужно парой: документ плюс файл подписи. Отсюда типичная жалоба бухгалтерии: контрагенту отправили только исходный PDF, а файл подписи забыли, и подпись у него не проверяется.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Когда контрагент пишет, что подпись не читается, в девяти случаях из десяти проблема не в подписи. Либо прислали открепленную подпись без документа, либо документ без файла подписи, либо переслали PDF после печати в новый файл. Проверьте пару файлов и статус сертификата, а результат зафиксируйте протоколом проверки — потом он пригодится как доказательство.»
Что делать, если доступ к подписи потерян или сертификат отозван
Утерянный пароль к контейнеру закрытого ключа не восстанавливается. Ни удостоверяющий центр, ни разработчик криптопровайдера не могут его подобрать: это свойство криптографии, а не сервисная услуга. Путь один — выпуск нового сертификата с новым ключом и аннулирование прежнего, чтобы им не подписали документ без ведома компании.
Отзыв сертификата работает иначе. С момента отзыва подпись перестаёт подтверждаться, а ранее подписанные документы попадают в зону риска: при проверке отображается статус недействительности. Здесь помогает штатная процедура: фиксируете результат проверки протоколом, направляете контрагенту письмо о переподписании, а если переподписать невозможно, составляете акт о невозможности переподписания и храните его вместе с документом.
Важный нюанс из практики: при увольнении сотрудника аннулирования сертификата недостаточно. Если человек подписывал документы от лица компании по машиночитаемой доверенности, доверенность отзывается отдельно, иначе полномочия формально остаются. Мы закладываем оба действия в чек-лист увольнения материально ответственных и подписывающих сотрудников.

Что подготовить до ревизии подписей
Разбор начинается не с обращения в удостоверяющий центр, а с инвентаризации. Проверьте до начала:
- Список всех сертификатов компании с датами выпуска и окончания, включая подписи филиалов и подразделений.
- Кто фактически владеет носителем каждого сертификата и где физически лежит токен.
- Версию КриптоПро CSP и модель носителя на каждом рабочем месте, с которого сдаётся отчётность.
- Действующие машиночитаемые доверенности: срок, формат, состав полномочий и сведения о представителе.
- Перечень систем, где используется каждый сертификат: налоговая отчётность, отчётность в фонд, ЭДО с контрагентами, кадровые документы.
Такой список закрывает главный вопрос перед перевыпуском: что перестанет работать в момент замены сертификата и какие процессы нужно предупредить.
Когда перевыпускать подпись и переоформлять МЧД не нужно
Изменения 2026 года не требуют сплошной замены подписей, и здесь легко переплатить. Сертификат УЦ ФНС, выпущенный после 28 августа 2025 года, нужные для фонда атрибуты уже содержит. Сертификат Федерального казначейства под сентябрьское требование не подпадает. Личный сертификат физического лица из коммерческого аккредитованного удостоверяющего центра тоже не требует перевыпуска, пока им не подписывается отчётность за организацию по доверенности.
Машиночитаемая доверенность не переоформляется из-за того, что поменялся состав сведений в приказе. Повод для новой доверенности — истечение срока, изменение полномочий, смена представителя или подразделения, отзыв доверителем. Смена расширения файла подписи, переустановка криптопровайдера или переход на другой сервис ЭДО перевыпуском сертификата тоже не сопровождаются.
Мария Ж, судебный эксперт по трудовому праву: «Перевыпуск ради спокойствия обходится дороже, чем кажется: новый сертификат нужно переустановить во всех системах, где он использовался, и перепривязать к нему доверенности. Сначала проверьте дату выпуска и состав атрибутов, и только потом принимайте решение. В половине случаев менять нечего.»
Стоимость КЭДО и электронных подписей для сотрудников в 2026 году
Стоимость складывается из численности сотрудников, набора видов подписи и потребности в интеграции с учётной системой.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | годовой период |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции, персональный менеджер | по запросу | рассчитывается индивидуально |
| Выпуск подписей ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | рассчитывается индивидуально |
| УКЭП для сотрудников через партнёров-удостоверяющих центров | по запросу | рассчитывается индивидуально |
| Интеграция с 1С:ЗУП, готовый модуль | входит в тариф «Бизнес» | установка и настройка за 1 день |
Итоговая сумма зависит от численности и выбранного набора функций: на «Старте» действует ограничение до 25 сотрудников, на «Бизнесе» минимальная оплата рассчитывается от 50 сотрудников. Актуальные условия и состав каждого пакета собраны на странице тарифов Добыто КЭДО.
Отдельная статья расходов при изменении правил — перевыпуск квалифицированных сертификатов. Переоформление в УЦ ФНС не оплачивается ни при дистанционной подаче через личный кабинет, ни при визите в пункт выдачи, поэтому основной ресурс здесь не деньги, а время бухгалтерии.
Выводы
За 2026 год правила использования электронной подписи сместились в техническую плоскость: юридическая конструкция 63-ФЗ осталась прежней, а требования к сертификату, криптопровайдеру и оформлению доверенности стали строже. Сентябрьская проверка атрибутов в фонде, апрельский переход налоговой на новые ГОСТы и февральский состав сведений МЧД дают три независимые точки отказа, и проверять их нужно по отдельности. Действующий срок сертификата больше не гарантирует, что отчёт примут.
Мы в Добыто ведём реестр сертификатов и доверенностей на стороне сервиса и предупреждаем клиентов о датах, когда подписи перестают подходить конкретному ведомству. Кадровые документы при этом подписываются внутри платформы, а бухгалтерия работает с внешней отчётностью, не пересобирая рабочие места под каждое изменение требований.
Частые вопросы об изменениях в правилах электронной подписи
Как понять, поддерживает ли мой токен новые ГОСТы
Смотрите модель носителя. Рутокен ЭЦП 3.0 и выше работает с ГОСТ 34.12-2018 и ГОСТ 34.13-2018, ESMART Token ГОСТ эти алгоритмы поддерживает, Рутокен ЭЦП 2.0 новым требованиям не соответствует и подлежит замене. Носители без аппаратной криптографии продолжают работать после обновления КриптоПро CSP до версии 5.0 R2 (5.0.12000) и выше. При замене Рутокен ЭЦП 2.0 закрытый ключ на новое устройство не переносится, поэтому потребуется новый сертификат.
Что делать, если утерян пароль от контейнера подписи
Пароль к контейнеру закрытого ключа не восстанавливается ни удостоверяющим центром, ни поддержкой криптопровайдера. Нужен выпуск нового сертификата с новым ключом: подаётся заявление на выпуск квалифицированного сертификата, а прежний сертификат аннулируется отдельным заявлением, чтобы исключить подписание документов от имени компании. Если по старому сертификату работала машиночитаемая доверенность, её тоже придётся переоформить на новый сертификат представителя.
Можно ли перевыпустить сертификат ФНС дистанционно и сколько это стоит
Заявление на перевыпуск подаётся через личный кабинет налогоплательщика, пока действующий сертификат не истёк: заявку нужно подписать этой же подписью, а значит носитель должен быть подключён к компьютеру. Переоформление в УЦ ФНС бесплатно и при дистанционной подаче, и при очном визите. Если срок сертификата уже закончился или носитель недоступен, процедура проходит только в пункте выдачи.
Нужна ли МЧД, если документы подписывает сам директор
Нет. Руководитель действует от имени организации без доверенности и подписывает документы сертификатом юридического лица, полученным в УЦ ФНС. Машиночитаемая доверенность нужна сотруднику: бухгалтеру, кадровику, менеджеру, который подписывает документы своим сертификатом физического лица. Передавать токен руководителя бухгалтеру нельзя: подпись принадлежит конкретному лицу, и подтверждением полномочий она не заменяется.
Можно ли подписать отчётность в фонд сертификатом физлица из коммерческого УЦ
Да, если сотрудник действует по машиночитаемой доверенности с подходящими полномочиями. При этом с 1 сентября 2026 года такой сертификат проходит ту же проверку атрибутов, что и сертификат организации: без keyAgreement, dataEncipherment и keyEncipherment отчётность не примут. Перед первой отправкой проверьте и состав Key Usage сертификата, и срок действия доверенности.
Как подтвердить, что документ был подписан действующей подписью, если сертификат уже отозван
Проверка на текущую дату покажет недействительность, поэтому результат фиксируется в момент, когда подпись ещё подтверждалась: составляется протокол проверки электронной подписи с реквизитами сертификата, датой подписания и результатом. Если контрагент готов переподписать документ действующей подписью, направляется письмо о переподписании. Когда переподписание невозможно, например при ликвидации контрагента, составляется акт о невозможности переподписания и хранится вместе с документом.