Форус

Новые алгоритмы шифрования при обмене с ФНС с 1 апреля 2026 года: как подготовиться

30.03.2026

Фирма «1С» информирует пользователей и партнёров, использующих встроенный в программы обмен с ФНС.

В связи с требованием ФНС с 1 апреля 2026г использовать алгоритмы шифрования ГОСТ 34.12-2018 и ГОСТ 34.13-2018 при передаче документов, пользователям и партнёрам необходимо проверить программное оснащение на соответствие требованиям приказа от 27 марта 2024 г. № ЕД-7-26/245@. При необходимости требуется обновить средства криптографической защиты информации (СКЗИ) и носители ключей электронной подписи (ЭП).

При несвоевременном переходе на новые алгоритмы шифрования ФНС будет отклонять документы, зашифрованные с использованием старых алгоритмов, что может привести к несвоевременной сдаче отчётности. Также несвоевременное обновление грозит тем, что невозможно будет расшифровать требования, уведомления и другие документы от ФНС.

Для работы с новыми алгоритмами шифрования пользователю необходимо использовать:

  • Современную версию программного средства криптографической защиты информации (СКЗИ), поддерживающего новые алгоритмы ГОСТ.

  • Ключ электронной подписи (ЭП) и сертификат, пригодные для работы с современными версиями СКЗИ.

  • Современную версию аппаратного носителя ключевой информации, если ключ ЭП хранится на токене.

Подготовка к переходу на новые алгоритмы шифрования

Новые алгоритмы поддерживаются в СКЗИ КриптоПро CSP версии 5.0.12000 и выше.

В зависимости от вида и версии используемого СКЗИ рекомендуется:

  • Для КриптоПро CSP до версии 5.0.12000 – обновить версию до актуальной.

  • Для КриптоПро CSP версии 4.0:

    • Обновить СКЗИ до актуальной версии КриптоПро CSP 5.0.
    • Приобрести лицензию на версию 5.0, кроме случая, когда используются сертификаты ЭП со встроенной лицензией на КриптоПро CSP (такие сертификаты выдаёт, например, Удостоверяющий центр ФНС России).
  • Для VipNet CSP – установить КриптоПро CSP версии 5.0.12000 или выше, при этом потребуется приобрести соответствующую лицензию. Перед установкой КриптоПро CSP необходимо удалить VipNet CSP и перезагрузить компьютер.

Приобрести лицензию на КриптоПро CSP версии 5.0 можно у партнеров фирмы «1С» в вашем городе или на сайте ООО «Астрал-Софт» по адресу.

Проверка версии используемого СКЗИ КриптоПро CSP

Чтобы проверить установленную на компьютере версию СКЗИ КриптоПро CSP, нужно запустить программу КриптоПро CSP через меню «Пуск», перейти на вкладку «Общие». В правом верхнем углу будет располагаться информация о текущей версии используемого СКЗИ.

Проверка соответствия ключа ЭП новым алгоритмам шифрования и переход на них

В зависимости от СКЗИ, для которого был выпущен ключ ЭП, типа контейнера ключа ЭП (извлекаемые ключи или неизвлекаемые ключи) и места их хранения, необходимы различные действия для перехода на новые алгоритмы шифрования.

Для ключей ЭП, хранящихся на токенах

Рекомендации для моделей Рутокен

При хранении неизвлекаемого ключа ЭП (активный режим носителя или функциональный ключевой носитель с защитой канала) на Рутокен ЭЦП 2.0 потребуется другая модель носителя и получение новых ключей и сертификатов из-за отсутствия поддержки алгоритмов шифрования ГОСТ 34.12-2018 и ГОСТ 34.13-2018 на этом носителе. Новые алгоритмы для неизвлекаемых ключей поддерживают модели Рутокен ЭЦП 3.0.

Если для хранения извлекаемого ключа ЭП (пассивный режим носителя) используется токен без встроенного СКЗИ, например, Рутокен Lite, то менять носитель не нужно. Необходимо проверить на соответствие только версию КриптоПро CSP.

Проверить модель Рутокена и режим контейнера ключа ЭП на нем можно с помощью программы-драйвера Рутокена «Панель управления Рутокен». Для этого нужно зайти в программу через меню «Пуск» и перейти на вкладку «Сертификаты». Модель используемого носителя отображается в поле «Подключенные Рутокен». Вид режима контейнера ключа ЭП можно определить по наличию или отсутствию предупреждения на вкладке «Сертификаты»: если есть предупреждение «Для использования сертификата необходимо установить КриптоПро CSP», то ключ ЭП является извлекаемым.

Рекомендации для моделей JaCarta

При хранении неизвлекаемого ключа ЭП на носителе семейства продуктов JaCarta необходимо проверить модель. Новые алгоритмы шифрования поддерживают только модели JaCarta версии 2, кроме JaCarta-2 SE. В случае использования устаревшего носителя потребуется его замена с получением нового сертификата ЭП.

Для ключей ЭП, хранящихся в реестре или на диске компьютера

Если ключ ЭП используется с СКЗИ КриптоПро CSP 4.0, необходимо обновить СКЗИ до актуальной версии 5.0, как сказано выше, и продолжить пользоваться ключами.

Если ключ ЭП создан с использованием СКЗИ ViPNet CSP с пометкой «экспортируемый», его можно перенести в программу СКЗИ КриптоПро CSP 5.0. Подробно ознакомиться с инструкцией по переносу можно по ссылке. Если был создан неэкспортируемый ключ ЭП, то необходимо перевыпустить ключ ЭП с использованием КриптоПро CSP 5.0.

Фирма «1С» обращается к партнёрам с просьбой довести данную информацию до клиентов, применяющих криптографические операции при обмене документами с ФНС.

 Подробнее: сайт фирмы «1С»


Дополнительную информацию вы можете получить по телефону

+7 (3952) 28-58-08

Все новости

Хотите быть в курсе последних новостей?

Подпишитесь на рассылку для партнеров: новости, акции, мероприятия и полезная информация.

Подписываясь, вы соглашаетесь на обработку персональных данных

Этот сайт использует cookie для хранения данных. Продолжая использовать сайт, Вы даете свое согласие на работу с этими файлами.

Принимаю