Новые алгоритмы шифрования при обмене с ФНС с 1 апреля 2026 года: как подготовиться

Новые алгоритмы шифрования при обмене с ФНС с 1 апреля 2026 года: как подготовитьсяа

  •  
  • Фирма «1С» информирует пользователей и партнеров, использующих встроенный в программы обмен с ФНС.

  •  

    В связи с требованием ФНС с 1 апреля 2026г использовать алгоритмы шифрования ГОСТ 34.12-2018 и ГОСТ 34.13-2018 при передаче документов, пользователям и партнерам необходимо проверить программное оснащение на соответствие требованиям приказа от 27 марта 2024 г. № ЕД-7-26/245@. При необходимости требуется обновить средства криптографической защиты информации (СКЗИ) и носители ключей электронной подписи (ЭП).

  •  

    При несвоевременном переходе на новые алгоритмы шифрования ФНС будет отклонять документы, зашифрованные с использованием старых алгоритмов, что может привести к несвоевременной сдаче отчетности. Также несвоевременное обновление грозит тем, что невозможно будет расшифровать требования, уведомления и другие документы от ФНС.

  •  

    Для работы с новыми алгоритмами шифрования пользователю необходимо использовать:

  •  

    • — Современную версию программного средства криптографической защиты информации (СКЗИ), поддерживающего новые алгоритмы ГОСТ,
    • — Ключ электронной подписи (ЭП) и сертификат, пригодные для работы с современными версиями СКЗИ,
    • — Современную версию аппаратного носителя ключевой информации, если ключ ЭП хранится на токене.

     

  • Подготовка к переходу на новые алгоритмы шифрования

  •  

    Новые алгоритмы поддерживаются в СКЗИ КриптоПро CSP версии 5.0.12000 и выше.

  •  

    В зависимости от вида и версии используемого СКЗИ рекомендуется:

  •  

    • — Для КриптоПро CSP до версии 5.0.12000 – обновить версию до актуальной.
    • — Для КриптоПро CSP версии 4.0:
      • — Обновить СКЗИ до актуальной версии КриптоПро CSP 5.0.
      • — Приобрести лицензию на версию 5.0, кроме случая, когда используются сертификаты ЭП со встроенной лицензией на КриптоПро CSP (такие сертификаты выдает, например, Удостоверяющий центр ФНС России).
    • — Для VipNet CSP – установить КриптоПро CSP версии 5.0.12000 или выше, при этом потребуется приобрести соответствующую лицензию. Перед установкой КриптоПро CSP необходимо удалить VipNet CSP и перезагрузить компьютер.

     

  • Приобрести лицензию на КриптоПро CSP версии 5.0 можно у партнеров фирмы «1С» в вашем городе или на сайте ООО «Астрал-Софт» по адресу https://astral.ru/lp/cryptopro-online/.

     

  • Проверка версии используемого СКЗИ КриптоПро CSP

  •  

    Чтобы проверить установленную на компьютере версию СКЗИ КриптоПро CSP, нужно запустить программу КриптоПро CSP через меню «Пуск», перейти на вкладку «Общие». В правом верхнем углу будет располагаться информация о текущей версии используемого СКЗИ.

  •  

    Проверка соответствия ключа ЭП новым алгоритмам шифрования и переход на них

  •  

    В зависимости от СКЗИ, для которого был выпущен ключ ЭП, типа контейнера ключа ЭП (извлекаемые ключи или неизвлекаемые ключи) и места их хранения, необходимы различные действия для перехода на новые алгоритмы шифрования.

  •  

    Для ключей ЭП, хранящихся на токенах

    Рекомендации для моделей Рутокен

  •  

    При хранении неизвлекаемого ключа ЭП (активный режим носителя или функциональный ключевой носитель с защитой канала) на Рутокен ЭЦП 2.0 потребуется другая модель носителя и получение новых ключей и сертификатов из-за отсутствия поддержки алгоритмов шифрования ГОСТ 34.12-2018 и ГОСТ 34.13-2018 на этом носителе. Новые алгоритмы для неизвлекаемых ключей поддерживают модели Рутокен ЭЦП 3.0.

  •  

    Если для хранения извлекаемого ключа ЭП (пассивный режим носителя) используется токен без встроенного СКЗИ, например, Рутокен Lite, то менять носитель не нужно. Необходимо проверить на соответствие только версию КриптоПро CSP.

  •  

    Проверить модель Рутокена и режим контейнера ключа ЭП на нем можно с помощью программы-драйвера Рутокена «Панель управления Рутокен». Для этого нужно зайти в программу через меню «Пуск» и перейти на вкладку «Сертификаты». Модель используемого носителя отображается в поле «Подключенные Рутокен». Вид режима контейнера ключа ЭП можно определить по наличию или отсутствию предупреждения на вкладке «Сертификаты»: если есть предупреждение «Для использования сертификата необходимо установить КриптоПро CSP», то ключ ЭП является извлекаемым.

  •  

    Рекомендации для моделей JaCarta

  •  

    При хранении неизвлекаемого ключа ЭП на носителе семейства продуктов JaCarta необходимо проверить модель. Новые алгоритмы шифрования поддерживают только модели JaCarta версии 2, кроме JaCarta-2 SE. В случае использования устаревшего носителя потребуется его замена с получением нового сертификата ЭП.

  •  

    Для ключей ЭП, хранящихся в реестре или на диске компьютера

  •  

    Если ключ ЭП используется с СКЗИ КриптоПро CSP 4.0, необходимо обновить СКЗИ до актуальной версии 5.0, как сказано выше, и продолжить пользоваться ключами.

  •  

    Если ключ ЭП создан с использованием СКЗИ ViPNet CSP с пометкой «экспортируемый», его можно перенести в программу СКЗИ КриптоПро CSP 5.0. Подробно ознакомиться с инструкцией по переносу можно по ссылке https://its.1c.ru/db/elreps#content:204:hdoc. Если был создан неэкспортируемый ключ ЭП, то необходимо перевыпустить ключ ЭП с использованием КриптоПро CSP 5.0.

  •  

    Фирма «1С» обращается к партнерам с просьбой довести данную информацию до клиентов, применяющих криптографические операции при обмене документами с ФНС.

logo1cm

01 Апреля 2026 / Новости 1С

Читайте также
У вас есть вопросы по 1С? Мы готовы
на них ответить!

Получить консультацию, уточнить цены и заказать решение можно у наших специалистов. Свяжитесь с нами по телефону, e-mail или закажите обратный звонок.