Сертификат ЭЦП просрочен: как перевыпустить в 2026 году

Мария Ж. 18 мин чтения

Сертификат ЭЦП просрочен — значит, подписать им новый документ уже нельзя: приёмные системы отклоняют подпись, созданную после даты окончания срока, и вход в личный кабинет по такому сертификату закрыт. Квалифицированный сертификат Удостоверяющего центра ФНС выпускается на 15 месяцев, у коммерческих удостоверяющих центров срок обычно составляет год. Перевыпустить сертификат дистанционно можно только пока он действует: заявление в личном кабинете юридического лица или предпринимателя подписывается той самой подписью, которая заканчивается. Отсюда главное различие: сертификат жив хотя бы один день — перевыпуск идёт удалённо и занимает несколько минут; срок вышел — остаётся личное обращение в налоговый орган или в офис доверенного лица УЦ ФНС.

Разберём, что происходит с документами, подписанными до истечения срока, и почему часть подписей проверяется и дальше, а часть перестаёт. Покажем, где посмотреть дату окончания сертификата в КриптоПро CSP и в панели управления носителем, нужно ли переоформлять МЧД после смены сертификата и какие два изменения 2026 года отклоняют даже действующий сертификат. Пошаговый порядок перевыпуска, образцы заявлений в удостоверяющий центр, тарифы и ответы на частые вопросы — во второй половине статьи.

Содержание

Что означает просроченный сертификат и какие процессы из-за этого встали

Дата окончания зашита в сам сертификат, поэтому решение принимает не удостоверяющий центр, а любая программа проверки: криптопровайдер, портал ведомства, оператор ЭДО. С момента истечения срока подписать документ этим ключом технически невозможно, а попытка войти по сертификату в личный кабинет заканчивается отказом авторизации.

Проверить дату проще всего в двух местах. В КриптоПро CSP откройте вкладку «Сервис», нажмите «Просмотреть сертификаты в контейнере», выберите контейнер на носителе: в карточке видны владелец, издатель и срок действия. Второй способ — панель управления носителем: в Панели управления Рутокен на вкладке «Сертификаты» перечислены сертификаты на токене с датой истечения, там же видно, экспортируемая ключевая пара или нет. Для сертификатов, установленных в хранилище Windows, тот же список выводит раздел «Сертификаты» КриптоПро CSP при выборе хранилища «Личное»: колонки субъекта, издателя, срока действия и серийного номера.

Просмотр сертификатов в контейнере на токене через вкладку Сервис в КриптоПро CSP
Последовательность для проверки срока: «Сервис», затем «Просмотреть сертификаты в контейнере», затем выбор контейнера на носителе.

Истечение срока и отзыв сертификата дают разный результат для уже подписанных документов. Отзыв аннулирует сертификат с определённой даты, и подпись, созданная после неё, недействительна. Истечение срока прошлые подписи не отменяет: документ, подписанный в период действия сертификата, остаётся подписанным. Проблема появляется на стороне проверяющего, если в подписи нет доказательства момента подписания.

Сценарии, с которыми к нам чаще всего приходят бухгалтерии, разложены по веткам ниже.

Ситуация Дистанционный перевыпуск Что делать
Сертификат УЦ ФНС действует, до конца срока есть время Доступен Заявление в личном кабинете, вход строго по действующей КЭП от ФНС
Сертификат УЦ ФНС уже истёк Закрыт Личное обращение в налоговый орган или к доверенному лицу УЦ ФНС
Сертификат выдан коммерческим УЦ Зависит от регламента центра Порядок и перечень документов устанавливает сам удостоверяющий центр
Сертификат действует, но изменились ФИО, наименование или должность владельца Не подходит Выпуск нового сертификата с актуальными данными, старый аннулируется по заявлению
Забыт пароль контейнера или заблокирован PIN-код носителя Закрыт: заявление нечем подписать Выпуск ключа заново, закрытый ключ удостоверяющий центр не восстанавливает
Сертификат действует, но отчётность в СФР не проходит Доступен Проверить расширение Key Usage и перевыпустить сертификат под требования приёмного шлюза

Две нижние строки таблицы закрывают дистанционный путь по разным причинам: в одном случае нечем подписать заявление, в другом сертификат формально живой, но приёмная система его не принимает. Порядок действий по каждой ветке разбираем дальше.

Перевыпуск до истечения срока и после: две разные процедуры

Дистанционная процедура доступна владельцам КЭП, ранее полученной в УЦ ФНС России или у доверенных лиц УЦ ФНС России. Юридические лица подают заявление в личном кабинете в разделе «Заявления. Запросы», пункт «Электронная подпись (КЭП)». Предприниматели — в разделе «Услуги. Сервисы», пункт «Перевыпуск сертификата ЭП». Ключевое условие: в личный кабинет нужно войти именно по действующей КЭП, выданной налоговой. Вход по логину и паролю или по сертификату коммерческого удостоверяющего центра эту функцию не открывает. Порядок и условия плановой смены сертификата описаны на странице плановой смены квалифицированного сертификата на сайте ФНС России, там же перечислены способы подачи заявления.

Когда срок уже вышел, вся конструкция рассыпается: заявление подписать нечем, поэтому остаётся очная явка. Владелец приходит лично, с паспортом, СНИЛС и ключевым носителем. Доверенность на получение сертификата для первичной выдачи в УЦ ФНС не работает: ключ записывается на токен без права копирования и выдаётся руководителю или предпринимателю в руки. Для сотрудников схема другая: они получают сертификат физического лица в аккредитованном коммерческом удостоверяющем центре, а полномочия подтверждаются машиночитаемой доверенностью.

Внимание: по регламенту Удостоверяющего центра ФНС ключ выдаётся только в неэкспортируемом контейнере. Скопировать его на второй токен или на компьютер нельзя, поэтому запасной подписи «на всякий случай» у вас не будет.

Пять этапов выпуска квалифицированного сертификата и причины задержки на каждом шаге
Дольше всего процедура стоит на идентификации заявителя и на комплекте документов, поэтому эти два шага готовят заранее.

Как перевыпустить просроченный сертификат: пошаговая инструкция

  1. Шаг 1. Зафиксируйте точную дату окончания старого сертификата и его серийный номер: они понадобятся при аннулировании и при разборе документов, подписанных в последние дни срока.
  2. Шаг 2. Определите, кто владелец. Руководитель организации и предприниматель получают сертификат в УЦ ФНС или у доверенного лица, сотрудник — сертификат физического лица в аккредитованном коммерческом центре.
  3. Шаг 3. Подготовьте комплект: паспорт, СНИЛС, ИНН, ключевой носитель с действующим сертификатом ФСТЭК или ФСБ, заявление на выпуск квалифицированного сертификата и согласие на обработку персональных данных.
  4. Шаг 4. Запишитесь на приём и получите сертификат. Ключ записывается на ваш носитель в вашем присутствии.
  5. Шаг 5. Установите личный сертификат с носителя: КриптоПро CSP, вкладка «Сервис», «Просмотреть сертификаты в контейнере», выбор контейнера, установка в хранилище.
  6. Шаг 6. Проверьте цепочку доверия. Корневой сертификат Минцифры России ставится в хранилище «Доверенные корневые центры сертификации», сертификат УЦ ФНС России — в «Промежуточные центры сертификации». При разрыве цепочки подпись создаётся, но проверку не проходит.
  7. Шаг 7. Подайте заявление на аннулирование старого сертификата, если он не истёк сам, и внесите новые реквизиты в реестр сертификатов.

Что проверить до визита в удостоверяющий центр

Половина повторных визитов происходит из-за мелочей, которые видно заранее. Перед записью проверьте пять пунктов:

  • совпадают ли ФИО, СНИЛС и ИНН в паспорте, в выписке из ЕГРЮЛ или ЕГРИП и в анкете на выпуск;
  • есть ли у носителя действующий сертификат соответствия ФСТЭК или ФСБ и хватает ли на нём свободной памяти;
  • какая версия КриптоПро CSP установлена на рабочем месте и не истекла ли лицензия;
  • кто в компании сдаёт отчётность в период вашего отсутствия и чьей подписью;
  • какие машиночитаемые доверенности выданы на ваше имя и на какой срок.

Что стало с документами, подписанными до истечения срока

Электронный документ, подписанный в период действия сертификата, юридической силы не теряет. Сложность в доказывании: проверяющей стороне нужно убедиться, что на момент подписания сертификат действовал и не был отозван. Без дополнительных доказательств момент подписания однозначно не определяется, и через год после истечения срока сертификата разбирательство упирается в вопрос «когда именно это подписали».

Задачу закрывает усовершенствованная электронная подпись. В неё добавляются штамп доверенного времени от службы TSP, ссылки на сертификаты и ответы службы актуальных статусов OCSP, подтверждающие, что сертификат не был отозван на момент подписания. Свои службы штампов времени есть у ФНС и у удостоверяющих центров. Если документ подписан базовым форматом CAdES-BES без метки времени, доказательная база держится на косвенных данных: журналах входов и действий в информационной системе, где шло подписание.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Четыре шага архивного хранения электронной подписи от подписания до передачи в архив
Метка времени добавляется в момент подписания, а не задним числом: подпись, отправленная в архив без неё, останется без подтверждения даты.

Важный нюанс из практики: удаление сертификата из хранилища Windows не отзывает его. Отзыв оформляется заявлением в тот удостоверяющий центр, который выдал сертификат, и до этого момента ключ формально остаётся рабочим. Именно поэтому при увольнении подписанта заявление на аннулирование подают отдельно, а не ограничиваются чисткой рабочего места.

Мария Ж, специалист по цифровой подписи и КЭДО: «Срок действия сертификата обычно год, а хранить подписанный документ приходится намного дольше. Если в подписи нет штампа доверенного времени и ответа OCSP, через несколько лет вы не докажете, что подписали документ, пока сертификат был действителен. Проверьте на своих договорах и первичке, какой формат подписи использует ваша система, и подключите службу штампов времени до того, как понадобится доказывать дату.»

Проверьте, действовал ли сертификат в момент подписания

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Файл подписи, лежащий рядом с документом, содержит сертификат подписанта, время подписания и алгоритмы по ГОСТ. Расширение у него разное: p7s, sig или sgn, и задаётся оно в настройках программы подписания. В Инструментах КриптоПро расширение выбирается списком в параметрах, формат по умолчанию — CAdES-BES. Для проверки нужны оба файла: исходный документ и файл подписи. Присоединённая подпись хранится в одном файле, и без специальной программы исходный документ из него не открыть.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Лайфхак: после перевыпуска в списке остаются и старый, и новый сертификаты. Отсортируйте список по дате и выбирайте самый свежий: выбор истёкшего сертификата даёт ошибку подписания, причина которой по тексту сообщения обычно не читается.

Если подпись под важным документом перестала проверяться, есть два рабочих сценария. Первый — переподписание: вы направляете контрагенту письмо с просьбой переподписать документ действующими подписями обеих сторон. Второй — фиксация невозможности переподписания актом, когда вторая сторона ликвидирована или отказывается. В практике Добыто протокол проверки подписи сохраняют сразу при получении документа: он фиксирует статус подписи на дату проверки, пока сертификат ещё действовал.

Образцы заявлений и форм для перевыпуска сертификата

Комплект собран под ситуацию «старый сертификат заканчивается или уже истёк»: начните с заявления на выпуск, аннулирование подавайте следом.

Документ Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Заявление на аннулирование сертификата ЭП Скачать
Согласие на обработку персональных данных для выпуска сертификата Скачать
Доверенность на получение сертификата ЭП Скачать
Письмо контрагенту о переподписании документа Скачать
Реестр сертификатов сотрудников (XLSX) Скачать

Два изменения 2026 года, из-за которых отклоняют даже действующий сертификат

С 1 сентября 2026 года приёмный шлюз Социального фонда России проверяет в сертификате расширение Key Usage на три атрибута: «Согласование ключей» (keyAgreement), «Шифрование данных» (dataEncipherment) и «Шифрование ключа» (keyEncipherment). Если keyAgreement отсутствует, ЕФС-1 и другие формы отклоняются, хотя сертификат действует и раньше отчётность проходила. В зоне риска сертификаты, выданные до 28 августа 2025 года: многие удостоверяющие центры начали включать этот атрибут только с этой даты.

Второе изменение техническое. С 1 апреля 2026 года ФНС перешла на ГОСТ 34.12-2018 и ГОСТ 34.13-2018 (приказ ФНС России от 27.03.2024 № ЕД-7-26/245@), поддержка ГОСТ 28147-89 прекращена. КриптоПро CSP должен быть версии не ниже 5.0 R2, сборка 12000: более ранние версии с ФНС не работают. Носитель заменять нужно не всем: если используется аппаратная криптография, Рутокен ЭЦП 2.0 для взаимодействия с ФНС не подходит, поскольку новые алгоритмы он не поддерживает. При программных извлекаемых ключах тот же носитель остаётся рабочим.

Что проверить Где смотреть Что делать при несовпадении
Расширение Key Usage: keyAgreement, dataEncipherment, keyEncipherment Свойства сертификата, вкладка «Состав», поле «Использование ключа» Перевыпустить сертификат, отчётность в СФР иначе не примут
Дата выдачи сертификата до 28 августа 2025 года Поле «Действителен с» в свойствах сертификата Проверить Key Usage в первую очередь именно у таких сертификатов
Версия криптопровайдера КриптоПро CSP, вкладка «Общее»: версия, срок и тип лицензии Обновить до 5.0 R2 сборки 12000 или выше
Режим ключа на носителе: извлекаемый или аппаратный Панель управления носителем, отметка об экспортируемости ключевой пары При аппаратной криптографии на Рутокен ЭЦП 2.0 заменить носитель для работы с ФНС
Цепочка доверия Свойства сертификата, вкладка «Путь сертификации» Установить корневой сертификат Минцифры и сертификат УЦ ФНС в разные хранилища

Первая строка таблицы объясняет ситуацию, которая выглядит абсурдно: сертификат действителен до следующего года, а отчётность в СФР возвращается. Перевыпуск здесь нужен не по сроку, а по составу полей сертификата.

Окно информации о сертификате со статусом недействителен и данными удостоверяющего центра
Так выглядит карточка сертификата, который система проверки уже не принимает: статус, реквизиты издателя и сроки действия ключа видны в одном окне.

Факт: для работы с КЭП УЦ ФНС на рабочем месте нужны драйверы вашего носителя, КриптоПро CSP версии 5.0 R2 сборки 12000 или выше, плагин КриптоПро ЭЦП Browser Plug-in с расширением для браузера и оба корневых сертификата: Минцифры России и УЦ ФНС России.

Носитель, криптопровайдер и лицензия: что заканчивается вместе с сертификатом

В рамках проекта Удостоверяющего центра ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и по сроку равна сроку действия самого сертификата. Практическое следствие: пока сертификат живой, ключ работает даже на машине с истёкшей лицензией криптопровайдера. Как только сертификат закончился, вместе с ним закончилась и вшитая лицензия, а для работы с ключами других удостоверяющих центров на этом рабочем месте потребуется полная лицензия на КриптоПро CSP.

Драйверы носителя ставятся отдельно и под конкретную линейку. Для Рутокена берётся установочный пакет с сайта производителя, для JaCarta — с сайта Аладдин Р.Д., для ESMART Token ГОСТ — со страницы загрузки eSmart. Определите тип носителя визуально или по документам: драйверы одной линейки другую не обслуживают, и типичная ошибка «токен не виден в КриптоПро» чаще всего заканчивается установкой правильного пакета.

Вкладка Сертификаты в панели управления Рутокен с датой истечения и отметкой о ключевой паре
Панель управления носителем показывает и дату истечения сертификата, и отметку о неэкспортируемой ключевой паре: второе объясняет, почему копию ключа сделать не получится.

Полезно знать: на носителе с 128 КБ защищённой памяти помещается до 31 контейнера в формате КриптоПро CSP. Один контейнер с большими сертификатами и дополнительными расширениями занимает до 12 КБ, поэтому реальное число ключей на токене бывает заметно меньше.

Когда перевыпуск квалифицированной подписи не нужен

Не каждая задача требует УКЭП. Кадровые документы в системе КЭДО подписываются по правилам статьи 22.3 ТК РФ: для большинства из них работнику достаточно простой электронной подписи или усиленной неквалифицированной. Работник вообще не обязан получать квалифицированный сертификат в удостоверяющем центре ради ознакомления с приказом или подписания заявления на отпуск. В сервисе Добыто ПЭП и УНЭП для сотрудников выпускаются внутри платформы и входят в тариф, поэтому просроченный сертификат бухгалтера останавливает отчётность, но не кадровый документооборот.

Второй случай, когда перевыпуск не решает проблему: сертификат не принимает конкретная площадка или ведомственная система из-за собственных требований к составу полей. Здесь сначала выясняют требование приёмной стороны, а потом идут в удостоверяющий центр, иначе новый сертификат окажется таким же непригодным.

Мария Ж, юрист со стажем более 20 лет: «Перед походом в удостоверяющий центр уточните, для каких систем нужен сертификат. Ключ УЦ ФНС записывается в неэкспортируемый контейнер: скопировать его нельзя, а значит нельзя и раздать нескольким сотрудникам. Если подписывать документы должны несколько человек, планируйте сертификаты физических лиц и машиночитаемые доверенности, а не один токен на всю бухгалтерию.»

МЧД: нужно ли переоформлять доверенность после смены сертификата

Сертификат и машиночитаемая доверенность между собой реквизитами не связаны. В сертификате не прописываются данные МЧД, в МЧД не указывается номер сертификата. Доверенность может быть выдана на пять лет, и за это время сотрудник спокойно сменит несколько сертификатов: переоформлять доверенность из-за перевыпуска подписи не требуется. Информационная система при подписании сверяет другое: совпадают ли персональные данные доверенного лица в МЧД с данными подписанта.

Новая доверенность нужна в другом случае: когда меняются полномочия. Машиночитаемая доверенность — это XML-файл, подписанный электронной подписью руководителя. Любое изменение файла ломает подпись доверителя, поэтому расширение или уточнение полномочий оформляется выпуском новой МЧД, а не правкой старой.

Важный нюанс из практики: проверить статус и полномочия по доверенности можно на сервисе ФНС по трём параметрам: 36-символьный номер МЧД, ИНН доверителя и СНИЛС доверенного лица. Держите эти три значения в реестре рядом с записью о сертификате: без них полные сведения по доверенности не открываются.

Для филиалов и обособленных подразделений действуют правила ГК РФ о передоверии, и здесь чаще всего ошибаются. Нотариальное удостоверение не требуется, когда доверенность выдаёт юридическое лицо другому юридическому лицу и когда цепочка идёт через руководителя обособленного подразделения. Передоверие внутри одной организации, например от главного бухгалтера бухгалтеру, удостоверяется нотариально, и машиночитаемая доверенность исключением не является. При смене руководителя ранее выданные доверенности не переподписывают: доверитель по ним — юридическое лицо, а не конкретный директор.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Схема подписания для сотрудника выглядит так: личный сертификат физического лица плюс машиночитаемая доверенность. Переходный период закончился 1 сентября 2023 года, и сертификаты с привязкой сотрудника к юридическому лицу больше не выпускаются. Если у вас в компании ещё остались такие ключи, планируйте выпуск сертификатов физических лиц заранее: очереди в удостоверяющих центрах растут к концу отчётных периодов.»

Журнал ЭЦП: как не просрочить сертификат в следующий раз

Просрочка почти всегда результат отсутствия учёта, а не забывчивости конкретного человека. В компании на 20 сотрудников подписей может быть больше десятка: подпись руководителя, подписи бухгалтеров, ключи для торговых площадок, сертификаты для маркировки. У каждого свой удостоверяющий центр, свой срок и свой носитель.

Рабочий минимум — две таблицы. Реестр сертификатов: владелец, удостоверяющий центр, серийный номер, дата начала и окончания, вид подписи, для каких систем используется, номер связанной МЧД. Реестр выданных токенов: модель носителя, инвентарный номер, кому выдан, дата выдачи и возврата, отметка о PIN-кодах. Ответственного за ведение реестра назначают приказом, иначе таблицы живут до первого отпуска.

Напоминание ставится не на дату окончания сертификата, а с запасом на процедуру: узнайте у своего удостоверяющего центра фактический срок выпуска и отсчитайте от него. Для владельцев КЭП УЦ ФНС запас нужен меньший, дистанционный перевыпуск занимает минуты, но только если вы успели до истечения срока.

В практике Добыто карточка сотрудника и маршруты подписания ведутся в одном окне: система показывает, кто из подписантов включён в маршрут документа, а уведомления приходят и в сервис, и на почту. Это снимает типичную ситуацию, когда документ висит в маршруте на сотруднике, у которого подпись уже неделю как закончилась.

Стоимость перехода на КЭДО и тарифы ДОБЫТО КЭДО

Стоимость складывается из численности сотрудников, набора видов подписи и потребности в интеграциях. Электронные подписи для сотрудников входят в тариф.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка от 30 ₽ за сотрудника / мес подключение 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив от 50 ₽ за сотрудника / мес подключение 5 минут
Минимальная оплата по тарифу «Бизнес» 30 000 ₽ в год за 50 сотрудников оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции, персональный менеджер по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф по запросу
Получение УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Модуль интеграции с 1С:ЗУП (тариф «Бизнес») входит в тариф установка и настройка за 1 день

Итоговая сумма зависит от численности и выбранного набора функций: интеграция с 1С, электронный архив и приоритетная поддержка входят в тариф «Бизнес», а выделенный сервер и SLA считаются отдельно. Актуальные условия и состав каждого пакета опубликованы на странице тарифов ДОБЫТО КЭДО.

Тариф меняется в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду, поэтому начать можно с минимального пакета и расширить его после пилотной группы.

Выводы

Просроченный сертификат закрывает дистанционный путь: заявление на перевыпуск подписывается действующей подписью, и после окончания срока остаётся только личное обращение. Ранее подписанные документы силы не теряют, но доказательство даты подписания держится на штампе времени и ответе OCSP, а не на самом сертификате. В 2026 году к сроку добавились два условия: расширение Key Usage под требования СФР и алгоритмы по ГОСТ 34.12-2018 для обмена с ФНС, из-за которых отклоняют и формально действующий сертификат.

Мы в Добыто ведём учёт сертификатов и маршрутов подписания внутри платформы: видно, у кого из подписантов срок подходит к концу и какие документы на нём остановились. Для кадровых документов подписи сотрудников выпускаются в самом сервисе, поэтому сроки квалифицированных сертификатов остаются вопросом бухгалтерии, а не всей компании.

Частые вопросы

Можно ли перевыпустить сертификат в последний день срока действия?

Да, пока сертификат действует, дистанционная процедура доступна, а сама подача заявления в личном кабинете занимает несколько минут. Рискованно другое: если в этот день не заработает вход по подписи или окажется, что нужно менять данные владельца, времени на очную явку уже не останется. Практический ориентир — подавать заявление за срок, который ваш удостоверяющий центр закладывает на выпуск, а не в последние сутки.

Сертификат выдал коммерческий удостоверяющий центр, а не ФНС. Порядок тот же?

Нет. Дистанционный перевыпуск через личный кабинет налогоплательщика доступен только владельцам КЭП, полученной в УЦ ФНС России или у доверенных лиц УЦ ФНС России. Для сертификата коммерческого центра порядок продления и перечень документов устанавливает сам центр в своём регламенте, и уточнять их нужно у него. Требование об аккредитации при этом общее: сертификат считается квалифицированным, только если центр аккредитован.

Нужно ли покупать новый токен при перевыпуске?

Обычно нет: новый ключ записывается на прежний носитель, если у него действует сертификат соответствия ФСТЭК или ФСБ и хватает свободной памяти. Замена нужна в двух случаях: носитель физически неисправен либо вы используете аппаратную криптографию на модели, которая не поддерживает ГОСТ 34.12-2018 и потому не подходит для обмена с ФНС с 1 апреля 2026 года.

Старый сертификат остался в контейнере. Его нужно удалять?

Удалять не обязательно, при 128 КБ памяти на носителе помещается до 31 контейнера в формате КриптоПро CSP. Важно другое: при подписании в списке будут и старый, и новый сертификаты, и выбор истёкшего даёт ошибку. Сортируйте список по дате действия и выбирайте свежий, а если сертификат отзывался по заявлению, уберите его из хранилища, чтобы не путать подписантов.

Пока перевыпускается подпись бухгалтера, кто подпишет отчётность?

Документы может подписать руководитель организации или предприниматель своей квалифицированной подписью: доверенность в этом случае не требуется, полномочия следуют из сертификата. Второй вариант — сотрудник с личным сертификатом физического лица и машиночитаемой доверенностью на нужные полномочия. Перевыпуск сертификата у одного подписанта на действие доверенностей других сотрудников не влияет.

После перевыпуска подпись создаётся, но проверку не проходит. В чём причина?

Чаще всего разорвана цепочка доверия. Откройте сертификат и посмотрите вкладку «Путь сертификации»: корневой сертификат Минцифры России должен стоять в хранилище «Доверенные корневые центры сертификации», сертификат удостоверяющего центра — в «Промежуточные центры сертификации». Для неквалифицированных подписей корневые сертификаты по умолчанию не устанавливаются, их ставят вручную. Вторая по частоте причина — устаревшая версия криптопровайдера или расширение браузерного плагина, которое не включилось после установки.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.