Требования к электронной подписи для отчётности сводятся к четырём условиям: подпись усиленная квалифицированная, сертификат выдан аккредитованным удостоверяющим центром, закрытый ключ хранится на сертифицированном носителе, рабочее место укомплектовано сертифицированным криптопровайдером. Руководитель организации и индивидуальный предприниматель получают сертификат в удостоверяющем центре ФНС бесплатно, срок действия такого сертификата 15 месяцев. Бухгалтер подписывает отчётность сертификатом физического лица и прикладывает машиночитаемую доверенность: с 1 июля 2025 года это правило работает и при сдаче ЕФС-1 в Социальный фонд России. Главное различие, которое определяет весь порядок действий, — отчёт подписывает руководитель лично или сотрудник по доверенности.
Разберём, какой сертификат принимают ФНС, СФР и Росстат, какие сведения обязательны в МЧД с 1 февраля 2026 года и почему после 1 апреля 2026 года отчётность не уходит без обновления криптопровайдера. Покажем, чем откреплённая подпись в файле .p7s отличается от присоединённой и что реально уезжает в транспортном контейнере. Во второй половине статьи: пошаговая настройка рабочего места, разбор ситуации с забытым паролем от контейнера, реестр учёта сертификатов, стоимость подключения и ответы на частые вопросы.
Какая подпись подходит для отчётности и почему УНЭП не принимают
Отчётность в ФНС, СФР и Росстат подписывается только усиленной квалифицированной электронной подписью. Виды ЭЦП различаются не удобством, а юридическим статусом: простая подпись (ПЭП) подтверждает факт формирования подписи конкретным лицом через логин, пароль или код, усиленная неквалифицированная (УНЭП) строится на криптографии, но её сертификат выпускает любая система, усиленная квалифицированная (УКЭП) выдаётся аккредитованным удостоверяющим центром на средствах, сертифицированных ФСБ России. Документ, подписанный УКЭП, равнозначен бумажному с собственноручной подписью без дополнительного соглашения сторон, и именно поэтому приёмный комплекс налоговой другие виды подписи отклоняет.
Разграничение важно ещё и потому, что в компании обычно живёт несколько подписей одновременно. Кадровые документы сотрудники подписывают ПЭП или УНЭП внутри системы КЭДО, договоры с контрагентами уходят под УКЭП организации, а отчётность подписывает бухгалтер своим сертификатом. Подписи не взаимозаменяемы: УНЭП, выпущенная работнику для подписания приказов и заявлений, для декларации не подойдёт ни при каких настройках оператора.

Кто и чем подписывает отчётность, зависит от роли подписанта и от ведомства-получателя. Сводка ниже собрана по действующему порядку на дату публикации.
| Кто подписывает | Чем подписывает | Что прикладывается | Куда сдаётся |
|---|---|---|---|
| Руководитель организации | УКЭП из удостоверяющего центра ФНС, в сертификате указаны ФИО и организация | Ничего | ФНС, СФР, Росстат |
| Индивидуальный предприниматель лично | УКЭП индивидуального предпринимателя из удостоверяющего центра ФНС | Ничего | ФНС, СФР |
| Штатный бухгалтер | УКЭП физического лица из аккредитованного удостоверяющего центра | МЧД формата 003, зарегистрированная в реестре ФНС | ФНС |
| Уполномоченный представитель по ЕФС-1 | УКЭП физического лица | МЧД по формату Социального фонда, с 1 июля 2025 года | СФР |
| Представитель при сдаче статистики | УКЭП физического лица | МЧД формата 003, с 1 мая 2025 года | Росстат |
| Работник компании по кадровым документам | ПЭП или УНЭП в системе КЭДО | Согласие на электронное взаимодействие | Внутренний документооборот, для отчётности не применяется |
Из таблицы следует практический вывод: сертификат руководителя закрывает весь объём отчётности без дополнительных документов, а любая передача подписания сотруднику тянет за собой отдельную доверенность под каждое ведомство.
Требования к сертификату: кто выдаёт, на какой срок и что должно быть установлено
Сертификат для отчётности организации выпускает удостоверяющий центр ФНС России, бесплатно, на руководителя как на физическое лицо с указанием организации. Индивидуальные предприниматели получают сертификат там же. Сотрудники получают квалифицированные сертификаты физического лица в коммерческих удостоверяющих центрах, аккредитованных Минцифры. Сертификаты, выданные центрами без аккредитации, юридической силы не имеют, и это первое, что проверяется при отказе приёмного комплекса.
Срок действия сертификата удостоверяющего центра ФНС составляет 15 месяцев. Перевыпуск удобнее запускать заранее: дистанционный сценарий продления работает, только пока действующий сертификат ещё не истёк. Если срок закончился хотя бы днём раньше, продление превращается в новое получение с визитом в инспекцию, а отчётный период ждать не будет.
Одного личного сертификата мало. На рабочем месте должны стоять корневые сертификаты Минцифры России и удостоверяющего центра ФНС: первый устанавливается в хранилище доверенных корневых центров сертификации, второй в промежуточные центры сертификации. Без этой цепочки подпись формируется, но проверяющая сторона видит недоверенный сертификат. Оба файла публикуются на странице корневых сертификатов удостоверяющего центра ФНС: корневой сертификат Минцифры называется guc_22.cert, сертификат УЦ ФНС — CA_FNS_Russia_2022_01.cert.

Факт: в рамках эксперимента удостоверяющего центра ФНС России лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько, сколько действует сам сертификат электронной подписи. Отдельно покупать лицензию в этом сценарии не нужно.
Мария Ж, специалист по цифровой подписи и КЭДО: «Перевыпуск сертификата удобно ставить в календарь за 30 дней до окончания срока. Продление через личный кабинет работает только на действующем сертификате, а после истечения срока сценарий уже другой, с визитом и ожиданием. В отчётный период эта разница стоит бухгалтеру нескольких рабочих дней.»
Требования к носителю: какой токен подойдёт и чем отличаются ключи
Закрытый ключ для квалифицированной подписи хранится на защищённом носителе. Подходят токены и смарт-карты, прошедшие сертификацию: если носитель используется просто как защищённое пин-кодом хранилище для извлекаемых ключей, достаточно сертификации ФСТЭК, а если ключ генерируется и работает внутри криптоядра устройства, носитель должен быть сертифицирован ФСБ России, иначе подпись не считается квалифицированной. На практике бухгалтеры встречают четыре линейки: Рутокен, JaCarta, eSmart Token ГОСТ и криптопро-токены прошлых поколений.
Ключи делятся на извлекаемые и неизвлекаемые. Извлекаемый ключ генерируется программным криптопровайдером, и на время операции подписания он попадает в оперативную память компьютера. Неизвлекаемый ключ рождается внутри микроконтроллера токена и никогда его не покидает, скопировать такой контейнер невозможно. Дополнительно у извлекаемых ключей есть флаг экспортируемости: удостоверяющий центр ФНС по своему регламенту выдаёт только неэкспортируемый контейнер, поэтому сделать резервную копию подписи руководителя штатными средствами не получится.
Важный нюанс из практики: формат ключей выбирается не по вкусу, а по системе-приёмнику. Для участников алкогольного рынка, которые отчитываются в ЕГАИС, подходит только формат PKCS#11, и это выясняется обычно в момент первой неудачной отправки. Для налоговой отчётности критичнее другое: совместимость версии криптопровайдера с режимом, в котором создан контейнер.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Полезно знать: у современных токенов 128 килобайт защищённой памяти. В формате извлекаемых программных ключей на одно устройство помещается до 31 контейнера, но крупный контейнер с длинной цепочкой сертификатов занимает до 12 килобайт, и тогда на токен реально влезает около 10 подписей.
Проверьте сертификат и дату подписи до отправки отчёта
Добыто · Проверка подписи
Что за файл пришёл с документом
Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.
Файл остаётся на вашем устройстве — мы его не получаем и не хранимНет файла под рукой? Выберите расширение вручную:
Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.
Требования к рабочему месту: КриптоПро CSP и переход на новые ГОСТы
Криптопровайдер — обязательная часть комплекта, без него сертификат на токене остаётся набором данных. Для работы с сертификатами удостоверяющего центра ФНС нужна CryptoPro CSP версии не ниже 5.0 R2, сборка 12000 или выше, плюс КриптоПро ЭЦП Browser Plug-in и расширение криптоплагина в браузере. Версии семейства 4.0 отчётность в налоговую после 1 апреля 2026 года уже не отправят.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Причина в приказе ФНС России от 27.03.2024 № ЕД-7-26/245@: с 1 апреля 2026 года взаимодействие с налоговой переведено на алгоритмы ГОСТ 34.12-2018 и ГОСТ 34.13-2018, известные как Кузнечик и Магма. Меняются не правила оформления деклараций и не сроки сдачи, а криптографическая основа канала. Практические последствия конкретные: старый криптопровайдер перестаёт формировать подпись и расшифровывать входящие документы от инспекции, а часть носителей прошлых поколений придётся заменить на модели, которые поддерживают новые алгоритмы шифрования. Обратите внимание: сама подпись по-прежнему строится по ГОСТ Р 34.10-2012, поэтому перевыпускать сертификат только из-за перехода не требуется, если носитель и провайдер новые алгоритмы поддерживают.
В практике Добыто мы проверяем версию криптопровайдера сразу на всех рабочих местах бухгалтерии одним списком. Расхождение версий внутри одного отдела встречается чаще, чем полное отсутствие обновления: на компьютере главного бухгалтера стоит актуальная сборка, а на резервном рабочем месте, с которого сдают в его отпуск, осталась версия 4.0.
Внимание: проверьте версию криптопровайдера на вкладке «Общее» в КриптоПро CSP. Требуемый минимум для работы с сертификатами УЦ ФНС — 5.0 R2 (сборка 12000) или выше; лицензии, купленные на 5.0, действуют на всё семейство 5.0, а лицензия от 4.0 для R2 и старше уже не подходит.
Как настроить рабочее место для сдачи отчётности: пошаговая инструкция
- Шаг 1. Определите тип носителя визуально или по документам и установите драйвер производителя: Рутокен, JaCarta, eSmart. Драйверы ставятся в режиме по умолчанию, до сообщения о завершении установки.
- Шаг 2. Установите КриптоПро CSP версии не ниже 5.0 R2. Дистрибутив вместе с браузерным плагином доступен на сайте разработчика в рамках эксперимента по безвозмездному предоставлению программного обеспечения пользователям удостоверяющего центра ФНС.
- Шаг 3. Скачайте и установите два корневых сертификата: guc_22.cert в доверенные корневые центры сертификации, CA_FNS_Russia_2022_01.cert в промежуточные центры сертификации.
- Шаг 4. Установите личный сертификат из контейнера: КриптоПро CSP, вкладка «Сервис», кнопка «Просмотреть сертификаты в контейнере», выбор контейнера на подключённом токене.
- Шаг 5. Установите КриптоПро ЭЦП Browser Plug-in, включите расширение в браузере и проверьте его работу на странице проверки плагина.
- Шаг 6. Получите код абонента через сервис регистрации сертификата на сайте налоговой: зарегистрируйтесь, загрузите файл сертификата, дождитесь присвоения идентификатора.
- Шаг 7. Сформируйте транспортный контейнер в программе «Налогоплательщик ЮЛ», указав папку выгрузки, файл сертификата и код абонента, и отправьте его через сервис приёма отчётности.
Программу для подготовки деклараций и транспортных контейнеров ФНС публикует сама: дистрибутив и описание обновлений лежат на странице программы «Налогоплательщик ЮЛ» на сайте налоговой службы, там же указывается актуальная версия форматов. Проверять версию стоит перед каждой отчётной кампанией: старая сборка формирует контейнер по устаревшему формату, и отчёт отклоняется на входном контроле.
МЧД: без какой доверенности отчётность бухгалтера не примут
Сертификаты, выданные на сотрудника с указанием организации, ушли в прошлое: переходный период закончился, и подписывать отчётность можно двумя способами. Либо документ подписывает руководитель юридического лица или предприниматель своей квалифицированной подписью, либо сотрудник подписывает сертификатом физического лица и прикладывает машиночитаемую доверенность. МЧД похожа на обычную доверенность и даже печатается в PDF, но по существу это XML-файл, который читает не человек, а алгоритм приёмной стороны.
Данные МЧД задаются нормативно, а не по усмотрению компании. С 1 февраля 2026 года действуют скорректированные требования Минцифры: обязательно указывать срок действия доверенности, а по каждому полномочию приводить не только идентификатор из классификатора, но и его наименование; паспортные данные представителя перестали быть обязательным реквизитом, достаточно ФИО, даты рождения, СНИЛС и ИНН. Ранее выданные доверенности продолжают действовать до истечения срока или отзыва, но новые формируются уже по новым правилам.
Формат тоже унифицирован. Для налоговой и Росстата применяется универсальный формат 003, доверенности регистрируются в распределённом реестре ФНС, и именно оттуда приёмная сторона тянет сведения о полномочиях по номеру доверенности. Полномочия берутся из классификатора: у каждого полномочия есть код, дата и уникальный идентификационный номер, и алгоритм по этому коду автоматически решает, вправе ли подписант отправлять конкретный отчёт. Если компании не хватает нужного полномочия, перечень можно направить в Минцифры: рассмотрение занимает 10 дней, при положительном решении коды присваиваются в течение трёх рабочих дней.
Мария Ж, юрист со стажем более 20 лет: «Самая частая причина отказа по МЧД — не техника, а полномочия. Доверенность выпущена, зарегистрирована, подписана директором, а кода на нужное действие в ней нет, и приёмный комплекс её отклоняет. Перед отчётной кампанией сверьте перечень полномочий в доверенности с тем, что бухгалтер реально отправляет: декларации, расчёты, ответы на требования.»
Филиалы, передоверие и смена бухгалтера: что критично в каждом сценарии
Сценарии отличаются не оформлением файла, а тем, кто выдаёт доверенность и как её отзывают.
| Сценарий | Что критично | Что вторично |
|---|---|---|
| Единственный бухгалтер в штате | Сертификат физического лица и МЧД от руководителя, срок действия доверенности длиннее отчётного цикла | Выбор конкретной модели токена |
| Бухгалтер обособленного подразделения | Доверенность выдаёт руководитель юридического лица; цепочка через руководителя филиала требует передоверия | Место фактической работы сотрудника |
| Передоверие полномочий | Нотариальное удостоверение: нотариус проверяет паспорт и выписку из ЕГРЮЛ, подписывает доверенность своей квалифицированной подписью и выгружает её в информационную систему | Форма представления доверенности на бумаге |
| Отчётность сдаёт аутсорсинговая компания | Отдельная доверенность на конкретное физическое лицо исполнителя и её регистрация в реестре | Внутренние регламенты подрядчика |
| Бухгалтер увольняется | Отзыв доверенности в день прекращения полномочий: сертификат остаётся у человека, ограничить можно только доверенность | Изъятие токена, если ключ выпускался на физическое лицо |
Общий знаменатель у всех строк один: управляемым элементом остаётся доверенность, а не подпись сотрудника.
Когда МЧД не нужна
Доверенность не требуется, если отчётность подписывает сам руководитель организации или предприниматель. Пока в компании один подписант и он же директор, вся конструкция с сертификатами физических лиц, классификатором полномочий и регистрацией доверенностей не нужна. Это рабочий вариант для микробизнеса и для периода, когда рабочие места под МЧД ещё не настроены. Ограничение очевидно: директор подписывает лично каждый отчёт и каждый ответ на требование, и в пик отчётности это становится узким местом.
Образцы документов для работы с подписями и доверенностями
Комплект для бухгалтерии и кадровой службы: начните с реестра сертификатов, он закрывает большую часть вопросов по учёту.
| Документ | Скачать |
|---|---|
| Реестр сертификатов сотрудников (XLSX) | Скачать |
| Машиночитаемая доверенность (МЧД): образец и структура XML | Скачать |
| Чек-лист диагностики «Подпись не валидна» | Скачать |
| Протокол проверки электронной подписи (образец) | Скачать |
| Письмо контрагенту о переподписании (образец) | Скачать |
| Акт о невозможности переподписания (образец) | Скачать |
Формат подписи: p7s, sig и что уходит в транспортном контейнере
Расширение файла подписи выбирает подписант, а не закон. В настройках Инструментов КриптоПро доступны варианты p7s, sig и sgn, а формат подписи по умолчанию CAdES-BES. Содержимое во всех трёх случаях одинаковое: это контейнер CMS с подписью и данными сертификата. Поэтому переименование .sgn в .sig не портит подпись и не требует переподписания, хотя приёмная сторона может требовать конкретное расширение.
Практическое различие проходит по другой линии: подпись бывает присоединённой и откреплённой. Присоединённая упаковывает документ внутрь файла подписи, и без криптопрограммы исходный документ уже не открыть. Откреплённая лежит рядом отдельным файлом: договор.pdf и договор.pdf.sig. Для передачи в ведомства и контрагентам чаще применяется откреплённая: получатель видит документ обычным способом, а подпись проверяет отдельно.

Кейс из практики: бухгалтерия производственной компании выгрузила из учётной системы партию приказов с подписями в расширении .sgn, а принимающая сторона ждала .sig. Переподписание 1500 файлов заняло бы несколько часов работы с токеном. Массовое переименование расширения средствами командной оболочки решило задачу за один запуск, подписи остались валидными, потому что содержимое контейнера не менялось.
Для налоговой отчётности через сервис ФНС логика другая: декларации не отправляются россыпью подписанных файлов. Программа подготовки формирует транспортный контейнер, архив вида FNS_1KKIKK@xxxxxx.ZIP, куда попадают сам отчёт, подпись и идентификатор налогоплательщика. Именно поэтому в окне формирования контейнера указываются три вещи: папка выгрузки, файл сертификата для подписи и код абонента. Ошибка в любой из трёх приводит к отказу ещё до входного контроля.
Что ломается на практике: отзыв, забытый пароль, увольнение бухгалтера
Сертификат может стать недействительным раньше окончания срока. При проверке подписи в этом случае появляется прямое сообщение: сертификат недействителен, сертификат отозван. Документы, подписанные после момента отзыва, юридической силы не имеют, а подписанные до отзыва остаются действительными, если в подписи есть корректная отметка времени. Проверять статус имеет смысл до отправки, а не после получения отказа.

Забытый пароль от контейнера решается только перевыпуском. Восстановить пин-код от ключевого носителя штатными средствами нельзя, а скопировать контейнер, полученный в удостоверяющем центре ФНС, не выйдет: по регламенту такие ключи неэкспортируемые. Если это выясняется за два дня до срока сдачи, спасает единственный вариант: отчёт подписывает руководитель своим сертификатом, пока бухгалтеру перевыпускают подпись.
Лайфхак: код абонента для отправки отчётности через сайт налоговой можно получить самостоятельно: зарегистрироваться в сервисе, загрузить файл сертификата ключа и дождаться присвоения идентификатора. Обращение в удостоверяющий центр за этим кодом не требуется.
Увольнение бухгалтера устроено не так, как многие ожидают. Квалифицированный сертификат выпущен на физическое лицо, он принадлежит человеку и продолжает действовать после увольнения; компания не может его отозвать. Управляемый инструмент здесь один: отзыв машиночитаемой доверенности в день прекращения полномочий. В практике Добыто мы просим закрывать эту задачу тем же приказом, которым оформляется увольнение, чтобы отзыв доверенности не зависел от памяти конкретного сотрудника.
Сколько стоит ошибка с подписью
Цена вопроса считается не стоимостью перевыпуска сертификата. Непредставленная в срок декларация даёт штраф по статье 119 НК РФ: 5% от неуплаченной суммы налога за каждый полный и неполный месяц просрочки, не более 30% и не менее 1000 рублей. Если декларация не сдана в течение 20 дней после установленного срока, инспекция вправе приостановить операции по счетам организации на основании пункта 3 статьи 76 НК РФ. Просроченный сертификат или неотозванная доверенность обходятся дороже любой подписки на криптографию.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Мы ведём реестр сертификатов так же, как штатное расписание: владелец, удостоверяющий центр, серийный номер, срок действия, носитель и ответственный. Когда в компании больше пяти подписей, без такого журнала кто-нибудь обязательно узнаёт об истечении сертификата в день сдачи отчёта. Заведите таблицу и поставьте напоминание за 30 дней до окончания каждого срока.»
Если вы отвечаете за компанию целиком, а не только за отчётность, та же дисциплина нужна в кадровых документах: подписи работников, согласия на электронное взаимодействие и маршруты подписания живут по своим правилам. В сервисе Добыто ПЭП и УНЭП для сотрудников выпускаются внутри системы, а сроки и статусы подписей видны в общем списке, без параллельной таблицы.
Хранение подписанной отчётности: что требуется от электронного архива
Подписанный отчёт нужно не только отправить, но и сохранить так, чтобы через несколько лет подпись оставалась проверяемой. Право самостоятельно создавать архив и организовывать хранение документов даёт статья 13 Федерального закона № 125-ФЗ об архивном деле. Понятия электронного документа в этом законе нет, поэтому порядок хранения берётся из правил организации хранения, учёта и использования документов, утверждённых приказом Минкультуры № 526, а функциональные требования к системам хранения — из приказа Росархива от 15 июня 2020 года о типовых требованиях к системам электронного документооборота и системам хранения электронных документов.
Отдельный ориентир для бухгалтерии — ГОСТ Р 57762-2017 об обеспечении долговременной сохранности электронных документов. Стратегия сохранности описана в нём через восемь свойств: читаемость, интерпретируемость, идентифицируемость, доступность, аутентичность, конвертация, миграция, безопасность. Практический смысл простой: храните вместе с отчётом файл подписи и сведения о сертификате, иначе через три года подтвердить авторство подписи будет нечем.
Важный нюанс из практики: требования к хранению бумажных документов переносятся на электронные почти без изменений, а сроки берутся из отраслевых перечней. Финансовые документы строже кадровых: они первичны для учёта и подлежат аудиту, поэтому к комплектности файлов подписи предъявляются повышенные требования.
Стоимость подключения КЭДО и электронных подписей для сотрудников
Стоимость зависит от численности сотрудников и набора функций: интеграция с 1С, электронный архив, выделенный сервер и SLA входят в старшие тарифы. Подписи для сотрудников тарифицируются отдельно от отчётности: квалифицированная подпись для сдачи деклараций выпускается в удостоверяющем центре, а внутри КЭДО работают ПЭП и УНЭП.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка | от 30 ₽ за сотрудника / мес | рассчитывается индивидуально |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив | от 50 ₽ за сотрудника / мес | рассчитывается индивидуально |
| Минимальная оплата по тарифу «Бизнес» (50 сотрудников) | 30 000 ₽ в год | оплата за год |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | рассчитывается индивидуально |
| УКЭП для сотрудников через партнёров-удостоверяющих центров | по запросу | по запросу |
| Модуль интеграции с 1С:ЗУП (входит в тариф «Бизнес») | включено в тариф | установка и настройка за 1 день |
Итоговая сумма складывается из численности, выбранного тарифа и требований к инфраструктуре: выделенный сервер и SLA доступны только в старшем тарифе. Актуальные условия по каждому пакету и состав функций опубликованы на странице тарифов ДОБЫТО КЭДО.
Тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду, поэтому начинать с пилотной группы и потом расширяться на всю компанию экономически безопасно.
Выводы
Для отчётности годится только квалифицированная подпись, и вокруг неё выстраивается вся конструкция: аккредитованный удостоверяющий центр, сертифицированный носитель, актуальная версия криптопровайдера и, если подписывает не руководитель, машиночитаемая доверенность с корректными полномочиями. Два срока стоит держать в календаре отдельно: 15 месяцев действия сертификата удостоверяющего центра ФНС и переход налоговой на новые алгоритмы шифрования с 1 апреля 2026 года. Управляемых точек отказа немного, но каждая останавливает сдачу отчёта целиком.
Мы в Добыто занимаемся кадровым электронным документооборотом и ежедневно решаем ту же задачу с другой стороны: учёт подписей сотрудников, сроки действия сертификатов, маршруты подписания и хранение подписанных документов. Если в компании уже наведён порядок с подписями для отчётности, перенести ту же дисциплину на кадровые документы проще, чем кажется.
Часто задаваемые вопросы
Можно ли подписать декларацию подписью, которую сотрудник использует в КЭДО?
Нет. В кадровом документообороте применяются ПЭП и УНЭП, а налоговая, СФР и Росстат принимают только усиленную квалифицированную подпись. Это разные сущности: УНЭП подтверждает авторство внутри согласованной сторонами системы, УКЭП выпускается аккредитованным удостоверяющим центром на средствах, сертифицированных ФСБ России, и равнозначна собственноручной подписи без отдельного соглашения.
Нужна ли отдельная доверенность для каждого ведомства?
Для налоговой и Росстата используется универсальный формат 003, зарегистрированный в реестре ФНС. Для сдачи ЕФС-1 в Социальный фонд с 1 июля 2025 года применяется доверенность по формату фонда. Полномочия в обеих доверенностях описываются кодами классификатора, поэтому доверенность, выпущенная под налоговые действия, для отчёта в фонд не подойдёт.
Что делать, если пароль от контейнера забыт за день до сдачи отчёта?
Восстановить пин-код нельзя, а контейнер, выданный удостоверяющим центром ФНС, неэкспортируемый и не копируется. Рабочая схема на короткой дистанции: отчёт подписывает руководитель своим сертификатом, параллельно запускается перевыпуск подписи сотрудника. Штраф по статье 119 НК РФ начинается от 1000 рублей и растёт на 5% от суммы налога за каждый месяц просрочки, поэтому отправку откладывать невыгодно.
Сколько сертификатов помещается на один токен?
У современных носителей 128 килобайт защищённой памяти. В формате извлекаемых программных ключей помещается до 31 контейнера, но контейнер с длинной цепочкой сертификатов занимает до 12 килобайт, и тогда реальная вместимость около 10 подписей. Смешивать на одном токене ключи разных сотрудников не стоит: при отзыве или блокировке пострадают все.
Можно ли переименовать файл подписи из .sgn в .sig?
Да. Расширение выбирается в настройках программы подписания, доступны варианты p7s, sig и sgn, содержимое во всех случаях одинаковое: контейнер CMS в формате CAdES-BES. Переименование не нарушает подпись и не требует переподписания документа, если приёмная сторона ждёт конкретное расширение.
Как хранить подписанную отчётность, чтобы подпись потом проверялась?
Храните вместе с документом файл подписи и сведения о сертификате, а параметры архива описывайте в соответствии с ГОСТ Р 57762-2017: читаемость, идентифицируемость, аутентичность и доступность. Право организовать архив самостоятельно даёт статья 13 Федерального закона № 125-ФЗ, а функциональные требования к системам хранения описаны в приказе Росархива от 15 июня 2020 года.