Новые алгоритмы шифрования для электронной подписи при сдаче отчетности - Астрал.Журнал
График работы
Отдел продаж:
Отдел продаж
График работы

Согласно приказу ФНС № ЕД-7-26/245@ от 27.03.2024 с 1 апреля 2026 года ФНС России будет принимать электронную отчетность только при условии ее подписания и передачи с использованием ГОСТ 34.12-2018 и ГОСТ 34.13-2018.

Более подробно ознакомиться с данной информацией можно на портале nalog.ru по ссылке.

В связи с этим с 1 апреля 2026 года ФНС прекращает прием документов, зашифрованных с помощью старых алгоритмов.

Для сохранения возможности электронного документооборота с ФНС налогоплательщику необходимо проверить и обновить следующие ключевые компоненты системы шифрования:

Криптопровайдер

При использовании КриптоПро CSP необходимо использовать версию программы не ниже КриптоПро CSP 5.0 R2 (5.0.12000).

При использовании Рутокен ЭЦП 3.0 и JaCarta-2 PKI/ГОСТ необходимо использовать версию программы не ниже КриптоПро 5.0 CSP R3 (5.0.13003).

Проверить версию программы можно на вкладке "Общее", как указано на скриншоте:

При использовании VipNet CSP необходимо использовать версию программы не ниже ViPNet CSP 5 (5.8.0). В случае возникновения ошибок при работе шифрования с новыми алгоритмами, рекомендуется переход на КриптоПро CSP.

Панель управления токена

При использовании Рутокена необходимо использовать версию драйвера не ниже Панель управления Рутокен 5.0.1.0.

Проверить версию программы можно на вкладке "О программе", как указано на скриншоте:

При использовании JaCarta необходимо использовать версию драйвера не ниже Единый Клиент JaCarta 3.3.

Проверить версию программы можно, нажав на кнопку с логотипом компании "Алладин" в правом верхнем углу, будет отображено окно со сведениями о версии программы, как указано на скриншоте:

При использовании ESMART необходимо использовать версию драйвера не ниже ESMART® PKI Client 4.17.

Проверить версию программы можно в строке с наименованием программы, как указано на скриншоте:

При использовании Форос необходимо использовать версию драйвера не ниже ForosMaster 10.0.30319.1.

При использовании SafeNet необходимо использовать версию драйвера не ниже GlobalSign SAC Win x64 v10.8-R9.

Токен

Необходимо проверить в каком формате хранится закрытый ключ на токене - в неизвлекаемом виде по стандарту PKCS#11 или в пассивном режиме работы ("режим CSP").

Если закрытый ключ записан и используется в пассивном режиме работы, то используются программные средства криптографической защиты информации. Для работоспособности шифрования необходимо использовать актуальную версию Криптопровайдера.

Пассивный режим работы ключа можно определить по отсутствию пометки PKCS#11.

Проверить режим работы ключа можно в Панели управления Рутокен, перейдя на вкладку "Сертификаты", либо выполнив тестирование сертификата в программе КриптоПро, перейдя на вкладку "Сервис", выбрав пункт "Протестировать". Примеры указаны на скриншотах:

Если закрытый ключ записан на токен в формате PKCS#11, то в таком случае используются аппаратные криптографические механизмы активного ключевого носителя.

Использование ключа в режиме аппаратной криптографии можно определить по присутствию пометки PKCS#11.

Проверить режим работы ключа можно в Панели управления Рутокен, перейдя на вкладку "Сертификаты", либо выполнив тестирование сертификата в программе КриптоПро, перейдя на вкладку "Сервис", выбрав пункт "Протестировать". Примеры указаны на скриншотах:

Ниже представлен список токенов, аппаратная часть которых поддерживает новые ГОСТы:

  • Рутокен ЭЦП 3.0
  • JaCarta-2 ГОСТ
  • JaCarta-2 PKI/ГОСТ номера моделей F47 или F57 (номер модели можно проверить в Едином Клиенте JaCarta во вкладке "Информация о токене", нажав на кнопку "Подробная информация о токене", модель будет указана в поле "Номер модели", например JC206-2.F47)
  • ESMART Token 192K/64K
  • ПАК R301 ФОРОС USB / Смарт-карта ФОРОС (ключи 256 и 512 бит)
  • ПАК R301 ФОРОС USB ФКН / Смарт-карта ФОРОС ФКН (ключи 256 бит)

При использовании других версий токенов, за исключением Рутокен TLS, возможен перевыпуск закрытого ключа на пассивную часть токена. Возможность такого перевыпуска необходимо уточнить у операторов УЦ ФНС или Доверенных лиц ФНС при личном посещении (при самостоятельном перевыпуске ключа в Личном кабинете налогоплательщика возможности перевыпуска на пассивную часть токена может не быть).

При отсутствии данной возможности требуется замена токена.

Примечание: Если вы используете токен, например для ЕГАИС, то криптография встроена в носитель, и отдельная программа КриптоПро CSP на компьютере не нужна.

В случае если ошибка сохраняется необходимо произвести переустановку Криптопровайдера и Панели управления токена согласно инструкциям:

0%
Автор Команда Астрал

Команда Астрал

20 апреля 2026
123
Читайте по теме
Узнавайте самые интересные новости первыми
Комментарии для сайта Cackle

Хотите разобраться
в сервисах Астрал?

Подробные инструкции,
решения проблем
и ответы на вопросы
в Базе знаний

Получите электронную подпись для работы на госпорталах, для участия в торгах и ЭДО
При подключении тарифа 1С-ЭПД (от 1 000 документов) мы берем на себя полную регистрацию и настройку вашей компании в системе «ГосЛог»
НДС и НДФЛ 2026: главные изменения
Большая онлайн-конференция вместе с экспертами
22 апреля в 10:00 по МСК
Фото Надежды Самковой
Надежда Самкова | Ольга Шулова | Владислав Волков | Оксана Бачурина | ...
1С-Отчетность
Отчетность без ошибок:
формирование, проверка,
отправка — в одном решении
autohello-finger