Забыл пароль от ЭЦП налоговой: как вернуть доступ в 2026

Мария Ж. 18 мин чтения

Пароль от электронной подписи налоговой не восстанавливается: ни удостоверяющий центр ФНС, ни коммерческий УЦ не хранят у себя пароль контейнера и PIN-код носителя, их задаёт владелец. Потеря пароля не всегда означает новый сертификат. Сначала разделите два разных секрета: пароль на контейнер закрытого ключа в КриптоПро CSP и PIN-код токена (Рутокен, JaCarta, eSmart). PIN-код носителя снимается PIN-кодом администратора: у Рутокена заводской администраторский PIN 87654321, счётчик неверных попыток по умолчанию равен 10. Пароль контейнера подобрать нельзя, зато он часто сохранён в системе на том компьютере, где подпись работала. Если забыты и пользовательский, и администраторский PIN, остаётся форматирование носителя, а ключ УЦ ФНС выдаётся неэкспортируемым: копии не существует, значит нужен новый сертификат.

Разберём каждую ветку по шагам: что проверить до похода в инспекцию, как разблокировать носитель, как перевыпустить КЭП дистанционно через личный кабинет и при каких условиях дистанционный перевыпуск закрыт. Покажем, что переоформить после смены сертификата: машиночитаемые доверенности, доступы к сервисам, письмо контрагенту о переподписании. Сроки, стоимость на 2026 год, чек-лист профилактики и ответы на частые вопросы ИП — во второй половине статьи.

Содержание

Что именно потеряно: пароль контейнера или PIN-код токена

Владелец подписи сталкивается с двумя запросами пароля, и внешне они похожи. Первый выдаёт КриптоПро CSP при обращении к закрытому ключу: это пароль на ключевой контейнер. Второй выдаёт драйвер носителя: это PIN-код токена, который защищает всё устройство целиком. Механика восстановления у них разная, поэтому диагностику начинают с того, какое окно вы видите на экране и что в нём написано.

Читайте также:  Проверить ЭЦП на своё имя: где смотреть и как отозвать

Признак PIN-кода носителя — в окне названо устройство (Rutoken, JaCarta, eSmart) и часто указано число оставшихся попыток. Признак пароля контейнера — в окне названо имя контейнера, а счётчика попыток нет: КриптоПро CSP не блокирует ключ после неверных вводов, он просто не даёт доступ.

Параметр Пароль контейнера (КриптоПро CSP) PIN-код носителя (Рутокен, JaCarta, eSmart)
Что защищает один ключевой контейнер с закрытым ключом всё устройство и все контейнеры на нём
Кто задаёт владелец при генерации ключа производитель на заводе, дальше владелец
Есть ли счётчик попыток нет есть, у Рутокена по умолчанию 10 попыток
Можно ли сбросить нет, только удалить контейнер да, PIN-кодом администратора устройства
Где меняется КриптоПро CSP, вкладка «Сервис», смена пароля контейнера панель управления носителя, раздел администрирования
Итог при полной потере новый сертификат форматирование носителя и новый сертификат

Практический вывод из таблицы один: заблокированный PIN лечится администраторским доступом за несколько минут, а забытый пароль контейнера не лечится вовсе. Дальше сценарии расходятся.

Просмотр сертификатов в контейнере на вкладке Сервис в КриптоПро CSP
С вкладки «Сервис» начинается проверка: если контейнер виден и открывается, ключ жив, вопрос только в пароле.

Что проверить до похода в инспекцию

  1. Тот ли это компьютер. Пароль контейнера мог быть сохранён в системе при первом вводе. На рабочем месте, где подпись раньше работала без запроса пароля, ключ, скорее всего, откроется и сейчас.
  2. Тот ли носитель. У предпринимателя нередко лежит два-три токена от разных лет. Откройте панель управления носителя и сверьте владельца и срок сертификата: пароль может не подходить просто потому, что вы взяли старое устройство.
  3. Действует ли сертификат. Сертификаты УЦ ФНС выдаются на 15 месяцев. Если срок вышел, вопрос пароля вторичен: дистанционный перевыпуск в этом случае уже недоступен.
  4. Знаете ли вы администраторский PIN. Если его не меняли, он заводской и указан в документации вендора носителя.
  5. Собран ли комплект программ. Драйвер носителя, КриптоПро CSP версии 5.0 R2 сборки 12000 и выше, КриптоПро ЭЦП Browser Plug-in, корневые сертификаты Минцифры России и УЦ ФНС с адреса uc.nalog.ru/crt, личный сертификат и расширение крипто-плагина для браузера.

Мария Ж, специалист по цифровой подписи и КЭДО: «Половина обращений «забыл пароль от ЭЦП» заканчивается тем, что ключ рабочий, а человек пробует его на другом компьютере, где не установлены корневые сертификаты и нужная сборка КриптоПро CSP. Перед выводом о потере пароля соберите рабочее место целиком: драйвер носителя, CSP 5.0 R2 сборки не ниже 12000, плагин для браузера и оба корневых сертификата с uc.nalog.ru/crt. Только после этого имеет смысл считать, что проблема в пароле.»

Пять сценариев: где доступ возвращается, а где нет

Сценарий определяется двумя ответами: что именно забыто и остался ли администраторский доступ к носителю. Таблица показывает, куда ведёт каждая комбинация и сколько времени она занимает.

Читайте также:  Документы для ЭЦП: что нужно ИП и сроки выпуска 2026
Ситуация Возврат доступа Что делать
Забыт PIN пользователя, администраторский PIN известен или заводской да, полностью разблокировать и сменить PIN в панели управления носителя
Забыт пароль контейнера, но он сохранён в системе на рабочем ПК частично, только на этом компьютере не переустанавливать систему, сразу перевыпустить сертификат через личный кабинет
Забыт пароль контейнера, нигде не сохранён нет получать новый сертификат в УЦ ФНС
Забыты оба PIN-кода, носитель заблокирован нет, ключ теряется при форматировании отформатировать носитель, получить новый сертификат
Носитель утрачен, повреждён или попал к третьим лицам нет подать заявление о прекращении действия сертификата, затем получать новый

Вторая строка таблицы — самая недооценённая. Пока сохранённый пароль работает, у вас на руках действующая подпись, а значит доступен дистанционный перевыпуск, который не требует явки в инспекцию. Переустановка Windows, чистка профиля или замена компьютера этот шанс закрывают.

Факт: по регламенту удостоверяющего центра ФНС извлекаемый ключ выдаётся только в неэкспортируемом контейнере. Скопировать такой контейнер на второй носитель или в резервную папку нельзя, поэтому запасной копии ключа у предпринимателя не существует в принципе.

Как разблокировать носитель: Рутокен, JaCarta, eSmart

Разблокировка выполняется в панели управления самого носителя, а не в КриптоПро CSP. Логика одинаковая у всех вендоров: вы входите в режим администратора, вводите администраторский PIN и снимаете блокировку пользовательского. У линейки Рутокен ЭЦП 3.0 политики PIN-кодов вшиты внутрь устройства, а не в рабочее место, поэтому результат не зависит от того, на каком компьютере вы это делаете.

Носитель Заводские PIN-коды Где разблокировать
Рутокен (Лайт, ЭЦП 2.0, ЭЦП 3.0) пользователь 12345678, администратор 87654321 Панель управления Рутокен, вкладка «Администрирование»
JaCarta, ГОСТ-приложение пользователь 0987654321, администратор 1234567890 Единый Клиент JaCarta в режиме администратора
eSmart Token ГОСТ указаны в документации вендора к конкретной модели фирменная утилита из пакета драйверов с esmart.ru
Читайте также:  Усиленная электронная подпись физлица: что даёт в 2026

У ГОСТ-приложения JaCarta разблокировка работает иначе, чем ожидают: она обнуляет счётчик неудачных попыток до 10, но сам пользовательский PIN остаётся прежним. Если вы его не помните, разблокировка даст ещё десять попыток и ничего больше. У Рутокена администратор может именно задать новый пользовательский PIN, и это возвращает работу с ключом полностью.

Вкладка администрирования в Панели управления Рутокен с разблокировкой PIN-кода
Разблокировка и смена PIN-кодов живут на вкладке «Администрирование»: кнопка форматирования находится там же, поэтому действовать нужно внимательно.

Скачивать драйверы нужно строго по типу устройства: для Рутокена и Рутокен ЭЦП 2.0 у вендора разные установочные пакеты, для JaCarta пакет размещён на сайте Aladdin, для eSmart — в разделе загрузок esmart.ru. Универсального драйвера, который закроет все три линейки, не существует.

Лайфхак: перед перевыпуском проверьте свободную память носителя. На Рутокен ЭЦП 3.0 со 128 КБ защищённой памяти помещается до 31 контейнера формата CSP, но один контейнер с объёмными расширениями сертификата занимает до 12 КБ, и тогда реальный предел падает примерно до десяти.

Подпишите тестовый файл и убедитесь, что ключ отвечает

После разблокировки не ограничивайтесь тем, что окно ввода PIN перестало ругаться. Ключ считается рабочим только тогда, когда им сформирована подпись: криптопровайдер обратился к закрытому ключу, получил результат и отдал файл подписи. Загрузите любой документ и подпишите его — на выходе вы получите файл подписи в формате p7s или sig и увидите, что сертификат читается.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
1 Загрузите файлы:
2 Выберите электронную подпись:

Понадобится программа КриптоПро и её расширение для браузера. Как подписать документ

3 Выберите вид подписи:

Если не знаете, какая нужна, уточните у того, кто запросил подпись.

Пришёл документ с подписью?

Проверьте, чья она и действует ли сертификат. Без регистрации.

Проверить подпись

Если подпись формируется, доступ восстановлен и торопиться с визитом в инспекцию не нужно. Если провайдер возвращает ошибку обращения к контейнеру, проблема глубже пароля: чаще всего это несовпадение сборки КриптоПро CSP с форматом ключа или отсутствие корневых сертификатов в хранилище.

Когда доступ уже не вернуть

Форматирование носителя стирает все контейнеры без возможности отката. Для ключа, выданного УЦ ФНС, это финальная точка: контейнер неэкспортируемый, копии нет, восстановить закрытый ключ из сертификата математически невозможно — сертификат содержит только открытую часть пары. Тот же исход у поломки токена и у ситуации, когда устройство оказалось у постороннего.

Компрометация ключа требует отдельного действия. Владелец подаёт заявление о прекращении действия сертификата, и по статье 14 закона 63-ФЗ удостоверяющий центр вносит сведения об этом в реестр сертификатов в течение 12 часов с момента, когда ему стало известно об основании. Действие сертификата прекращается с момента внесения записи, а не с момента, когда вы обнаружили пропажу токена.

Вкладка сертификатов Панели управления Рутокен с отметкой о неэкспортируемой ключевой паре
Отметка о неэкспортируемой ключевой паре на вкладке «Сертификаты» означает, что резервной копии ключа не будет ни при каких настройках.

Когда перевыпуск подписи не решает задачу

Новый сертификат бесполезен в трёх случаях. Первый: подпись не открывается из-за отсутствующего плагина или неподходящей сборки криптопровайдера — здесь чинится рабочее место, а сертификат остаётся прежним. Второй: сайт не пускает по подписи, потому что не зарегистрирован код абонента, он же идентификатор налогоплательщика; код получают отдельно через сервис регистрации сертификата на service.nalog.ru, к паролю он отношения не имеет. Третий: у вас на руках два сертификата разных лет и система отвергает старый — выберите свежий по дате, ошибка исчезнет без всякого перевыпуска.

Перевыпуск КЭП индивидуального предпринимателя в УЦ ФНС

Квалифицированный сертификат ИП выдаёт удостоверяющий центр ФНС бесплатно с 1 января 2022 года, платить нужно только за носитель. Дистанционный перевыпуск через личный кабинет доступен при трёх одновременных условиях: текущий сертификат ещё действует, данные владельца не менялись с момента выпуска, носитель исправен и на нём есть свободное место. Забытый пароль контейнера обнуляет первое условие де-факто: подписать заявление на перевыпуск нечем.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Порядок и места выдачи описаны на странице Удостоверяющего центра ФНС России: там же указано, что получение сертификата производится при личном присутствии в месте выдачи, а для дистанционного сценария используется мобильное приложение Госключ версии не ниже 2.3.5.

Как перевыпустить подпись после потери пароля: пошаговая инструкция

  1. Шаг 1. Зафиксируйте статус старого ключа. Если носитель утрачен или мог попасть к третьим лицам, подайте заявление о прекращении действия сертификата до всех остальных действий.
  2. Шаг 2. Подготовьте носитель. Подойдёт исправный токен, сертифицированный ФСБ России, со свободным местом под новый контейнер; старое устройство можно использовать повторно после форматирования.
  3. Шаг 3. Соберите рабочее место: драйвер носителя, КриптоПро CSP 5.0 R2 сборки 12000 и выше, КриптоПро ЭЦП Browser Plug-in и расширение для браузера, корневые сертификаты Минцифры России и УЦ ФНС.
  4. Шаг 4. Запишитесь в место выдачи УЦ ФНС и придите лично с паспортом и СНИЛС либо пройдите дистанционную процедуру через Госключ, если ваша ситуация подходит под её условия.
  5. Шаг 5. Получите сертификат на носитель и установите личный сертификат в хранилище: КриптоПро CSP, вкладка «Сервис», кнопка «Просмотреть сертификаты в контейнере», выбор контейнера, установка.
  6. Шаг 6. Задайте новый PIN-код носителя и пароль контейнера сразу, не оставляя заводские значения, и зафиксируйте их в защищённом хранилище.
  7. Шаг 7. Зарегистрируйте новый сертификат и получите код абонента для сдачи отчётности, затем проверьте вход в личный кабинет и формирование подписи на тестовом файле.

Мария Ж, юрист со стажем более 20 лет: «Сертификат УЦ ФНС действует 15 месяцев, и это единственный интервал, в котором дистанционный перевыпуск вообще возможен. Как только срок вышел или ключ стал недоступен, остаётся личная явка в место выдачи. Поставьте себе напоминание за два месяца до окончания срока: перевыпуск по действующему сертификату занимает меньше времени, чем повторная идентификация.»

Образцы и формы, которые понадобятся при смене подписи

Комплект собран под ситуацию замены ключа: начните с чек-листа диагностики, он экономит визит в инспекцию, если подпись на самом деле исправна.

Документ Скачать
Чек-лист диагностики «Подпись не валидна» Скачать
Инструкция по установке ЭЦП на компьютер Скачать
Реестр выданных токенов (журнал учёта носителей) Скачать
Письмо контрагенту о переподписании документов Скачать
Машиночитаемая доверенность: образец и структура XML Скачать

Во что обходится простой без действующей подписи

Цена ошибки считается не стоимостью нового токена. Без КЭП предприниматель не подписывает и не отправляет отчётность через сервис представления налоговой и бухгалтерской отчётности, не заходит в личный кабинет по сертификату, не подписывает машиночитаемые доверенности своим представителям и не работает на электронных площадках.

Пропуск срока декларации по статье 119 НК РФ стоит 5% от неуплаченной по декларации суммы за каждый полный и неполный месяц просрочки, но не менее 1 000 рублей и не более 30% от суммы. Отдельный риск — приостановление операций по счетам: по подпункту 1 пункта 3 статьи 76 НК РФ инспекция вправе заблокировать счёт, если декларация не представлена в течение 20 рабочих дней по истечении установленного срока. Для ИП с расчётами по эквайрингу и еженедельными платежами поставщикам блокировка обходится дороже любой процедуры перевыпуска.

Кейс из практики: микропредприятие в сфере услуг, 11 сотрудников, за неделю до срока сдачи отчётности заблокировало токен руководителя неверными PIN-кодами, а администраторский PIN никто не фиксировал. Возврат доступа занял 4 рабочих дня: форматирование носителя, запись в инспекцию, получение нового сертификата и настройка рабочего места. Кадровые документы при этом не встали: сотрудники подписывали их в Добыто КЭДО своими подписями, а не ключом руководителя.

Что переоформить после смены сертификата

Новый сертификат означает новый открытый ключ и новый отпечаток, поэтому всё, что было привязано к старому, требует ревизии. Первое — машиночитаемые доверенности. МЧД представляет собой XML-файл с данными доверителя, представителя и кодами полномочий из классификатора, и подписывается она квалифицированной подписью доверителя. После смены сертификата ИП доверенности, подписанные прежним ключом, оформляются заново: сервис создания и проверки доверенности в электронной форме на стороне ФНС формирует новый XML под действующие данные.

Второе — контрагенты и площадки. Если часть документов уходила с прежней подписью и партнёр запрашивает подтверждение, используется письмо о переподписании: в нём указываются реквизиты документа, причина замены сертификата и срок возврата подписанного экземпляра. Третье — учёт: журнал выданных носителей и реестр сертификатов обновляются в тот же день, иначе через полгода никто не вспомнит, какой из трёх токенов в сейфе действующий.

Мария Ж, соучредитель сервиса КЭДО Добыто: «В машиночитаемой доверенности полномочия задаются кодами из классификатора, а сама доверенность живёт отдельно от документа и прикладывается к нему при подписании. Поэтому смена сертификата руководителя или ИП рвёт всю цепочку сразу: сотрудник подписывает своей подписью физического лица, а доверенность подтверждает его право, и подписана она вашим прежним ключом. Составьте список действующих МЧД до перевыпуска, иначе бухгалтер узнает о проблеме в день сдачи отчёта.»

Отдельная история — филиалы иностранных организаций: их руководители получают сертификат в УЦ ФНС на тех же основаниях, что ИП и руководители российских юрлиц, а полномочия сотрудников филиала оформляются машиночитаемой доверенностью. Для ИП это важно как ориентир: круг лиц, которым УЦ ФНС выдаёт КЭП, закрытый, и представитель предпринимателя в него не входит — он получает подпись физического лица в аккредитованном УЦ и работает по МЧД.

Полезно знать: в рамках проекта УЦ ФНС лицензия на КриптоПро CSP вшивается внутрь сертификата и действует ровно столько, сколько сам сертификат. Отдельно вводить серийный номер не нужно, но и после окончания срока сертификата провайдер вернётся к требованию лицензии.

Как не потерять доступ ещё раз

Профилактика упирается в две вещи: где хранятся секреты и сколько людей знает о носителе. Пароль контейнера и PIN-коды записываются в менеджер паролей или в опечатанный конверт в сейфе, а не в заметках телефона, который меняют раз в два года. Носители учитываются в журнале: модель, серийный номер, владелец, дата выдачи, срок сертификата и отметка о возврате. Заводские PIN-коды меняются в день получения токена — если этого не сделать, устройство защищено ровно настолько, насколько защищена общедоступная документация вендора.

Дальше идёт разделение ролей. Ключ руководителя или ИП не должен быть единственной подписью в компании: пока он лежит в сейфе владельца, любая кадровая операция ждёт его возвращения из отпуска. В сервисе Добыто подписи сотрудникам выпускаются внутри системы, а маршрут подписания фиксирует, кто и в каком порядке подписывает документ, поэтому кадровый оборот не останавливается из-за одного заблокированного токена.

Ещё одно наблюдение из практики. Пароль от личного кабинета сервиса и пароль от контейнера подписи люди воспринимают одинаково, и это ошибка: в Добыто КЭДО пароль аккаунта восстанавливается по почте за минуту, а пароль контейнера УКЭП не восстанавливается никогда и никем. Разделяйте эти два случая, когда описываете проблему специалисту поддержки: от формулировки зависит, дадут вам инструкцию на пять минут или направят на перевыпуск.

Карточки носителей ключа электронной подписи Рутокен JaCarta и eSmart с назначением
Модель носителя определяет и утилиту разблокировки, и набор поддерживаемых форматов ключа, поэтому серийный номер устройства заносят в журнал вместе с моделью.

Важный нюанс из практики: у предпринимателя с наёмными сотрудниками перевыпуск подписи задевает не только отчётность. Если трудовые договоры и приказы подписывались единственным ключом ИП, на время процедуры кадровое оформление останавливается. Разнесение подписей по ролям снимает эту зависимость: ПЭП и УНЭП сотрудников выпускаются в системе КЭДО, а УКЭП предпринимателя остаётся только для документов, где она обязательна по закону.

Стоимость подключения КЭДО и электронных подписей для сотрудников

Стоимость зависит от численности и набора функций: тарификация идёт за сотрудника в месяц, электронные подписи для работников входят в тариф.

Услуга Стоимость Сроки
Тариф «Старт», до 25 сотрудников, ПЭП и УНЭП от 30 ₽ за сотрудника / мес подключение от 5 минут
Тариф «Бизнес», без ограничения по численности, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника / мес подключение от 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников бесплатно на всех тарифах входит в тариф
УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Интеграция с 1С:ЗУП, готовый модуль входит в тариф «Бизнес» установка и настройка за 1 день

Итоговая сумма складывается из численности, выбранного набора функций и необходимости интеграции с учётной системой; действующие условия и состав каждого тарифа опубликованы на странице тарифов ДОБЫТО КЭДО. Переход между тарифами возможен в любой момент, при повышении разница пересчитывается пропорционально оставшемуся периоду.

Отдельная строка расходов при потере доступа — носитель: сам сертификат УЦ ФНС выдаётся ИП бесплатно, платить нужно только за токен, если прежний не подлежит повторному использованию.

Выводы

Забытый пароль от подписи налоговой распадается на два разных случая. PIN-код носителя снимается администраторским доступом и возвращает работу с ключом за несколько минут, если заводской или заданный вами администраторский PIN известен. Пароль контейнера не восстанавливается ничем: он либо сохранён в системе на рабочем компьютере, либо ключ считается утраченным, и дальше идёт перевыпуск в УЦ ФНС со всеми зависимыми процедурами — от прекращения действия старого сертификата до переоформления машиночитаемых доверенностей.

Мы в Добыто ежедневно работаем с электронными подписями в кадровом обороте и видим, что зависимость всей компании от одного токена руководителя обходится дороже, чем кажется. Платформа выпускает подписи сотрудникам внутри системы и ведёт маршруты подписания, поэтому кадровые документы продолжают оформляться, пока предприниматель занимается перевыпуском своей УКЭП.

Частые вопросы

Может ли налоговая сказать мне мой пароль от подписи?

Нет. Пароль контейнера и PIN-код носителя не передаются в удостоверяющий центр и нигде не хранятся: их задаёт владелец при генерации ключа и при первой настройке токена. Инспекция может выдать новый сертификат, но не сообщить старый пароль. По этой же причине бессмысленны обращения в поддержку вендора носителя: администраторский PIN у него тоже не хранится, доступен только заводской, указанный в открытой документации.

Помогут ли программы для подбора пароля к контейнеру?

Подбор паролей к ключевым контейнерам не решает задачу и создаёт отдельный риск: файлы ключа передаются постороннему инструменту, а по 63-ФЗ владелец обязан обеспечивать конфиденциальность ключа электронной подписи. Компрометация ключа — основание для прекращения действия сертификата, и сведения об этом вносятся в реестр в течение 12 часов. Быстрее и безопаснее оформить новый сертификат.

Что делать, если файл подписи пришёл в формате p7s, а открыть его нечем?

Расширение файла подписи задаётся настройками программы: в Инструментах КриптоПро выбирается p7s, sig или sgn, содержимое при этом одинаковое — подпись формата CAdES-BES. Присоединённая подпись содержит документ внутри себя, откреплённая идёт двумя файлами. Для проверки достаточно любого сервиса проверки подписи, установленный на компьютере криптопровайдер для этого не обязателен.

Нужно ли менять машиночитаемые доверенности при перевыпуске подписи ИП?

Да, если доверенности были подписаны прежним сертификатом. МЧД — это XML-файл с данными доверителя, представителя и кодами полномочий, заверенный квалифицированной подписью доверителя. Новый сертификат означает новый ключ, поэтому доверенности формируются заново; для налоговых полномочий используется сервис создания и проверки доверенности в электронной форме на стороне ФНС.

Подойдёт ли для нового сертификата тот же токен, что был раньше?

Подойдёт, если носитель исправен, сертифицирован ФСБ России и на нём есть свободное место под новый контейнер. На Рутокен ЭЦП 3.0 со 128 КБ памяти помещается до 31 контейнера в формате CSP, но контейнеры с объёмными расширениями сертификата занимают до 12 КБ каждый. Если носитель заблокирован и разблокировать его нечем, перед записью нового ключа устройство форматируется.

Правда ли, что сертификаты, выпущенные до сентября 2025 года, придётся менять из-за отчётности в СФР?

С 1 сентября 2026 года Социальный фонд России отклоняет отчётность, если в сертификате не заполнены три атрибута расширения Key Usage: согласование ключей, шифрование данных и шифрование ключа. Сертификаты, выданные с 29 августа 2025 года, эти атрибуты содержат, более ранние — не всегда. Проверить состав расширений можно в свойствах сертификата до наступления отчётного срока.

Сколько сертификатов может быть у одного предпринимателя одновременно?

Ограничения на число действующих сертификатов у ИП нет, и на практике их часто два: старый, срок которого ещё не истёк, и новый. Проблема возникает при выборе: системы предлагают список, и при попытке войти по устаревшему сертификату возвращают ошибку доступа. Сортируйте список по дате выдачи и выбирайте самый свежий, а истёкшие удаляйте из личного хранилища сертификатов.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.