Почему СФР может отклонить отчётность с 1 сентября: как проверить КЭП на «Согласование ключей»
Содержание 16 разделов
Пятиминутная проверка, которая убережёт от сорванного срока сдачи
С 1 сентября 2026 года Социальный фонд России технически отклоняет отчётность, если сертификат усиленной квалифицированной электронной подписи (УКЭП) не содержит одновременно три параметра расширения Key Usage: «Согласование ключей» (keyAgreement), «Шифрование данных» (dataEncipherment) и «Шифрование ключа» (keyEncipherment) [1][4][7]. Сертификат может оставаться действительным как подпись вообще — и при этом не подходить именно для отправки в СФР. Проверка занимает несколько минут и не требует обращения в удостоверяющий центр [2][10].
Сделайте сегодня: чек-лист из 6 пунктов
Если отчётность в СФР сдаёт ваша организация, выполните это до 1 сентября, а лучше — сегодня:
- Откройте сертификат, которым подписываете отчётность в СФР, и проверьте раздел «Состав» → «Использование ключей» — там должны быть все три параметра [1][7].
- Проверьте дату выдачи — особое внимание сертификатам, выданным до 28 августа 2025 года [9][14].
- Если подписывает сотрудник по МЧД — проверьте не сертификат руководителя, а личный сертификат этого сотрудника [2].
- При необходимости перевыпустите сертификат — способ зависит от того, кем он выдан (УЦ ФНС, УЦ НПЦ «1С» или другой УЦ) [1].
- Обновите привязку сертификата в программе отчётности или у оператора ЭДО — перевыпуск в УЦ не меняет автоматически настройку в 1С, СБИС, Контур.Экстерне или Такскоме [24][28].
- Сделайте тестовую отправку заранее, а не в первые дни сентября [4].
Дальше — подробности по каждому пункту.
Кому и почему это важно прямо сейчас
Изменение касается всех, кто сдаёт электронную отчётность в СФР: юридических лиц, ИП, штатных бухгалтеров, аутсорсинговые бухгалтерии и сотрудников, подписывающих отчёты по машиночитаемой доверенности (МЧД) [13]. Если организация не работает с СФР, ничего проверять не нужно [1][11].
Особенность в том, что формально «нестарый» и не просроченный сертификат может не пройти проверку — потому что фонд оценивает не срок действия, а состав технических атрибутов ключа [2].
Что именно изменилось
В сертификате X.509 за назначение ключа отвечает расширение Key Usage. С 1 сентября 2026 года приёмный шлюз СФР проверяет наличие в этом расширении трёх атрибутов [3][4]:
- keyAgreement («Согласование ключей») — ключевой из трёх, именно его чаще всего не хватает в ранее выданных сертификатах [2];
- dataEncipherment («Шифрование данных»);
- keyEncipherment («Шифрование ключа»).
Два параметра шифрования обычно закладывались в сертификаты и раньше, поэтому основной риск связан именно с keyAgreement [2]. Важно подчеркнуть: это не отзыв ранее выданных сертификатов и не появление нового вида электронной подписи, а изменение технических требований к составу конкретного сертификата, которые фонд проверяет при приёме файлов [3][7].
Российская специфика: на что опираться
Правовую основу составляет Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи», устанавливающий статус УКЭП и требования к сертификатам [1]. Конкретные технические параметры определяются регламентами обмена СФР и доводятся до сведения через официальные сообщения ведомств — в частности, через территориальные УФНС России, которые информируют налогоплательщиков рассылками и пресс-релизами о необходимости переоформить сертификат до 1 сентября [21].
Все сертификаты, которые сейчас выпускает УЦ ФНС России, уже содержат атрибут «Согласование ключей» — то есть проблема касается в первую очередь ранее выданных документов [15].
Кто в зоне повышенного риска
Внимательно проверять сертификат стоит, если он относится к одной из групп:
- выдан УЦ ФНС России до 28 августа 2025 года и продолжает действовать после 1 сентября 2026 года — именно с этой даты УЦ ФНС начал включать нужные параметры по умолчанию [9][14];
- выдан коммерческим удостоверяющим центром физическому лицу (например, для сотрудника, подписывающего отчёты по МЧД) — состав параметров таких сертификатов не всегда соответствует специфическим требованиям СФР [1];
- относится к «пограничному» периоду, когда аккредитованные УЦ переводили выпуск на автоматическое включение нужных реквизитов постепенно — дата выдачи здесь лишь косвенный ориентир, а не гарантия [12].
Дата выдачи — это грубый фильтр для приоритизации проверки, но не замена самой проверки: даже «свежий» сертификат стоит открыть и посмотреть [12].
Как проверить сертификат: три способа
Способ 1 — через свойства сертификата (универсальный)
- Откройте сведения о сертификате ключа проверки электронной подписи.
- Перейдите в раздел «Состав» → «Использование ключей» (в некоторых интерфейсах — «Использование ключа», Key Usage) [8][1].
- Убедитесь, что в списке одновременно присутствуют «Согласование ключей», «Шифрование данных» и «Шифрование ключа» [1][7].
Способ 2 — через КриптоПро CSP, если ключ хранится в защищённом контейнере: запустите КриптоПро CSP, откройте вкладку «Сервис», нажмите «Просмотреть сертификаты в контейнере», укажите нужный контейнер и откройте состав сертификата [2].
Способ 3 — через программу отчётности, например сервис «1С-Отчётность»: в разделе «Настройки» → «Настройки обмена с контролирующими органами» → «Расширенные настройки» → «Настройки обмена с ФНС, Росстат и СФР» откройте свойства нужного сертификата и нажмите «Открыть сертификат», далее — вкладка «Состав» [1]. В актуальных релизах типовых конфигураций 1С (патч EFCO270) доступна автоматическая проверка: программа сама определяет соответствие сертификата новым требованиям и выводит предупреждение при необходимости перевыпуска [1]. Отдельная пошаговая инструкция по проверке сертификатов СФР в сервисе «1С-Отчётность» также доступна в базе знаний оператора [22].
Если хотя бы один из трёх атрибутов отсутствует — сертификат нужно перевыпустить до 1 сентября 2026 года [13].
Что делать, если параметра нет: сценарии по типу УЦ
Сертификат выдан УЦ ФНС. Перевыпустить можно дистанционно через личный кабинет налогоплательщика на сайте ФНС, если одновременно выполняются три условия: текущий сертификат ещё не истёк, персональные данные владельца не менялись с момента выпуска, а токен исправен и на нём есть свободное место — тогда новый сертификат автоматически запишется на тот же токен [1]. Если хоть одно условие не выполняется, нужно обратиться лично в УЦ ФНС с паспортом и токеном с сертификатом соответствия ФСТЭК/ФСБ; процедура обычно занимает до 15 минут, но при нехватке сведений в системе может растянуться до 5 дней [1]. Руководители филиалов и представительств иностранных организаций перевыпускают сертификат только при личном обращении [13].
Сертификат выдан УЦ НПЦ «1С». Если срок действия истекает после 1 сентября 2026 года, новый сертификат с обязательными параметрами выпускается без дополнительной оплаты — при условии обновления конфигурации 1С до релиза с «Библиотекой стандартных подсистем» версии 3.1.11.323 или выше, подачи заявки через встроенный сервис «1С:Подпись» и подписания заявления действующим сертификатом [1].
Сертификат выдан другим УЦ. Два варианта: обратиться в свой удостоверяющий центр за перевыпуском либо воспользоваться встроенным в 1С сервисом «1С:Подпись» для подачи заявления в УЦ НПЦ «1С» [1].
Отчёт подписывает сотрудник по МЧД: что проверять
Если отчёты в фонд визирует не руководитель, а сотрудник, применяется связка «личная УКЭП физлица + машиночитаемая доверенность» [2]. Здесь важно понимать: правила СФР касаются именно того ключа, которым фактически ставится подпись — то есть личного сертификата сотрудника, а не сертификата руководителя [2]. МЧД сама по себе не добавляет никаких технических атрибутов в подпись — она лишь подтверждает полномочия представителя; защищённый обмен обеспечивают атрибуты Key Usage у того, кто реально подписывает [2].
Практический порядок:
- Проверьте личный сертификат сотрудника на наличие keyAgreement, dataEncipherment и keyEncipherment — точно так же, как проверяли бы сертификат руководителя [18].
- Если у сотрудника ещё нет УКЭП физического лица — оформите её отдельно [18].
- МЧД должна быть создана руководителем, подписана его подписью и зарегистрирована непосредственно в СФР: пока фонд не подтвердит регистрацию, сотрудник не сможет отправлять отчёты от имени организации [16].
- Если МЧД уже отправлена без нужных полномочий, потребуется оформить новую доверенность с полномочиями по кодам, соответствующим отчётности СФР (например, FSS000000 и FSS000002), и отправить её повторно [17].
- Убедитесь, что формат МЧД соответствует требованиям именно того ведомства, куда отправляется отчётность (формат ФНС/СФР, а не универсальный B2B) [18].
Как убедиться, что программа выбрала именно новый сертификат
Перевыпуск сертификата в удостоверяющем центре — не гарантия того, что программа отчётности начнёт использовать именно его. Многие системы хранят отдельную, явную привязку сертификата к организации или сотруднику, и её нужно менять вручную. Ниже — как это устроено в основных системах.
1С / «1С-Отчётность». Привязка сертификата хранится в справочнике «Организации», вкладка «Подписи» — если новый сертификат выдан на другое физлицо (например, сменился директор или подписант), эти данные нужно обновить отдельно [28]. Проверить или сменить сертификат, которым фактически подписывается конкретный отчёт, можно в окне «Выбор подписи» по ссылке «Выбрать другой сертификат» [23]. После замены обязательно сделайте тестовую отправку и убедитесь, что в информации об отправителе в квитанции указан именно новый сертификат [28]. Отдельная инструкция по проверке сертификатов СФР в 1С-Отчётности есть в базе знаний оператора [22].
СБИС. Если система не находит нужный сертификат для отправки, СБИС явно выдаёт ошибку «У лица не найден сертификат для отправки отчётности» — это первый признак того, что привязка не обновилась после перевыпуска [27]. В этом случае нужно заново указать серийный номер актуального сертификата в настройках лица/организации, а не только переустановить СКЗИ.
Контур.Экстерн. Типичная ошибка — новый сертификат добавляют только для входа в личный кабинет, а в настройках подписания документов остаётся привязка к старому: из-за этого при отправке отчётности возникают сбои [24]. Чтобы сменить именно подписывающий сертификат, нужно зайти в раздел «Реквизиты и настройки» → «Реквизиты организации», найти блок «Настройки подписания» и выбрать актуальный сертификат из выпадающего списка — после этого все отправляемые документы будут подписываться новым сертификатом [25].
Такском. Если отчётность отправляется через программные продукты «Такском», сертификат, перевыпущенный в УЦ ФНС, необходимо дополнительно зарегистрировать в сервисах «Такском» — простого перевыпуска в УЦ недостаточно, регистрация выполняется отдельным шагом через «Мастер выпуска сертификатов» (ce.taxcom.ru) [26].
Общий принцип для любой системы: после перевыпуска явно откройте настройки подписания конкретной организации/сотрудника и убедитесь, что выбран новый сертификат, а не полагайтесь на автоматическую замену.
Тестовая отправка до реального срока
Рекомендуется провести тестовую отправку или тестовую операцию сразу после перевыпуска сертификата — до конца лета 2026 года, а не в первые дни сентября [4]. Это может быть тестовая операция в личном кабинете на портале СФР или пробная отправка через программу отчётности [5]. После замены сертификата в 1С-Отчётности стоит выполнить тестовую отправку отчёта или запрос в контролирующий орган и проверить, что ошибок в логах нет, уведомление о приёме получено, а в информации об отправителе фигурирует именно новый сертификат [28]. Смысл в том, чтобы обнаружить проблему заранее, когда есть время на её исправление, а не в момент, когда до дедлайна остаются часы.
Резервная схема на случай проблем
Стоит заранее продумать план на случай, если основной носитель или сертификат окажутся недоступны непосредственно перед отчётным сроком:
- держите под рукой запасной токен и знайте порядок обращения в УЦ для срочного перевыпуска;
- если отчётность может подписать не только руководитель, но и доверенный сотрудник — заранее оформите и зарегистрируйте МЧД на него, чтобы не оказаться в ситуации, когда подписать некому [18];
- не откладывайте перевыпуск на последние дни августа — нагрузка на пункты выдачи УЦ ФНС в этот период традиционно растёт [4].
Типичные ошибки
- Считать, что раз сертификат «ещё действует» по сроку, он точно подойдёт для СФР — фонд смотрит на набор реквизитов, а не на срок действия [2].
- Проверять сертификат руководителя вместо личного сертификата сотрудника, который фактически подписывает отчёт по МЧД [2].
- Перевыпустить сертификат в УЦ, но не обновить его привязку в программе отчётности или у оператора ЭДО — частая причина этой ошибки в Контур.Экстерне: новый сертификат добавляют только для входа, а не для подписания [24].
- Не зарегистрировать перевыпущенный в УЦ ФНС сертификат отдельно в сервисах оператора (актуально, например, для Такскома) [26].
- Откладывать тестовую отправку на первые дни сентября, когда времени на исправление уже не остаётся [4].
Как может помочь «Пятый фактор»
Если в организации несколько программ отчётности, операторов ЭДО и точек подписания (руководитель плюс несколько сотрудников по МЧД), инвентаризация и синхронная замена сертификатов во всех системах превращается в отдельную техническую задачу — особенно при интеграции 1С с внешними сервисами ЭДО и личными кабинетами госорганов. Команда «Пятого фактора» может изучить существующую схему электронного документооборота компании, помочь настроить корректную привязку сертификатов и МЧД в учётных системах и проконсультировать по интеграции обмена данными с ФНС, СФР и операторами ЭДО.
Вывод
Требование СФР к атрибуту keyAgreement — не бюрократическая формальность, а техническая проверка на стороне приёмного шлюза, которая либо есть, либо приведёт к автоматическому отклонению отчёта. Проверка занимает несколько минут, перевыпуск сертификата — от 15 минут до нескольких дней в зависимости от УЦ, а обновление привязки в программе отчётности — ещё один обязательный, но часто упускаемый шаг. Сделать всё это стоит заранее, вместе с тестовой отправкой, а не в момент реального отчётного срока. Пройдите чек-лист из шести пунктов в начале статьи сегодня — это займёт меньше времени, чем разбирательство с отклонённым отчётом 1 сентября.
Чтобы обсудить задачу или получить консультацию, свяжитесь с командой «Пятого фактора» любым удобным способом.
Источники
[1] 1c.ru — Отчетность в СФР с 1 сентября 2026 года: как проверить и заменить сертификат УКЭП в 1С — https://torg.1c.ru/articles/otchetnost-v-sfr-s-1-sentyabrya-2026-goda-kak-proverit-i-zamenit-sertifikat-ukep-v-1s/
[2] diadoc.com — Требования СФР к сертификату КЭП с 1 сентября 2026: что проверить — https://diadoc.com/blog/trebovaniya-sfr-k-sertifikatu-kep-chto-proverit-v-elektronnoy-podpisi-do-1-sentyabrya-2026
[3] diadoc.com — Перевыпуск КЭП до 1 сентября 2026: как обновить для ЭДО с СФР — https://diadoc.com/blog/fns-preduprezhdaet-o-perevypuske-kep-chto-menyaetsya-dlya-edo-s-sfr-s-1-sentyabrya-2026
[4] astral.ru — СФР и электронная подпись: что изменится — https://astral.ru/aj/elem/sfr-i-elektronnaya-podpis-chto-izmenitsya/
[5] rnk.ru — Электронная подпись для СФР с 1 сентября 2026 года — https://www.rnk.ru/article/218954-elektronnaya-podpis-dlya-sfr-s-1-sentyabrya-2026-goda-kep-mchd-nastroyka-shtrafy
[6] pro-ability.ru — КЭП для СФР с 1 сентября 2026: новые требования к сертификату и инструкция по обновлению — https://www.pro-ability.ru/news_buh/tpost/hj7svt2bl1-kep-dlya-sfr-s-1-sentyabrya-2026-novie-t
[7] klerk.ru — СФР может не принять отчет, подписанный старой КЭП, начиная с 1 сентября 2026 года — https://www.klerk.ru/buh/news/705044/
[8] garant.ru — Страхователям нужно проверить сертификат ключа КЭП для сдачи отчетности в СФР — https://www.garant.ru/news/2188038/
[9] garant.ru — КЭП для сдачи отчетности в Соцфонд России необходимо переоформить до 1 сентября — https://www.garant.ru/news/2202871/
[10] nalog-nalog.ru — «Согласование ключей» в сертификате КЭП: новые требования СФР с 1 сентября 2026 года — https://nalog-nalog.ru/strahovye_vznosy/fss/edo-s-sfr-izmeneniya-s-1-iyulya-2026-i-s-1-sentyabrya-2026/
[11] kontur-extern.ru — До 1 сентября проверьте сертификат для сдачи отчетности в СФР — https://www.kontur-extern.ru/info/86508-proverte_sertifikat_dlya_sdachi_otchetnosti_v_sfr
[12] nalog-nalog.ru — Нужно переоформить КЭП для отчетности в СФР — https://nalog-nalog.ru/strahovye_vznosy/fss/nuzhno-pereoformit-kep-dlya-otchetnosti-v-sfr/
[13] pcs.ru — Что изменилось в требованиях к сертификатам КЭП для сдачи отчетности в СФР с 01.09.2026? — https://pcs.ru/blog/1538
[14] icbo.ru — СФР меняет требования к электронным подписям — https://icbo.ru/news/2026-06-09/
[15] ca.kontur.ru — МЧД (Машиночитаемая доверенность) в 2026 году — https://ca.kontur.ru/articles/25216-mashinochitaemaya_doverennost
[16] ca.kontur.ru — Как сделать МЧД для СФР — https://ca.kontur.ru/articles/82155-mchd_dlya_sfr
[17] kontur-extern.ru — Переходите на МЧД СФР для сдачи ЕФС-1 и отчетов бывшего ПФР — https://www.kontur-extern.ru/info/53216-perexodite_na_mchd_sfr_dlya_sdachi_efs1_i_otchetov
[18] astral.ru — Подпись директора на время отпуска: как передать право подписи законно через МЧД — https://astral.ru/aj/elem/podpis-direktora-na-vremya-otpuska-situatsii-v-kotorykh-legko-oshibitsya/
[19] astral.ru — МЧД СФР: руководство по машиночитаемой доверенности для сдачи ЕФС-1 — https://astral.ru/aj/elem/mchd-sfr/
[20] asp-edo.ru — Как сформировать машиночитаемую доверенность для СФР в сервисе «1С-Отчетность»? — https://asp-edo.ru/support/elektronnaya-otchetnost/kak-sformirovat-mashinochitaemuyu-doverennost-dlya-sfr-byvshiy-fss-v-servise-1s-otchetnost-/
[21] hilok.ru — До 1 сентября для сдачи отчетности в СФР необходимо переоформить КЭП — https://hilok.ru/do-1-sentyabrya-dlya-sdachi-otchetnosti-v-sfr-neobhodimo-pereoformit-kep/
[22] astral.ru — Проверка сертификатов СФР (бывш. ФСС): 1С-Отчетность — https://astral.ru/help/1s-otchetnost/otpravka-i-poluchenie-otchetnosti/dokumentooborot-s-sfr-byvsh-fss/proverka-sertifikatov-sfr-byvsh-fss/
[23] fss-help.ru — Установка и настройка сертификатов обмена с ФСС в 1С — https://fss-help.ru/ustanovka-i-nastroyka-sertifikatov-obmena-s-fss-v-1s/
[24] kontur-extern.ru — Как добавить новый сертификат ЭЦП в Контур Экстерн: все способы — https://www.kontur-extern.ru/info/85852-dobavlenie_novogo_sertifikata_kep
[25] kontur-extern.ru — Продление сертификата электронной подписи в Контур Экстерн: инструкция для 2026 года — https://www.kontur-extern.ru/info/86365-obnovit_ili_prodlit_sertifikat
[26] taxcom.ru — Инструкция по работе с «Мастером выпуска сертификатов» — https://taxcom.ru/support/instruktsiya-po-rabote-s-mvs/
[27] saby.ru — Ошибка «У лица не найден сертификат для отправки отчетности» — https://saby.ru/help/ereport/create_send/error/no_sert
[28] 1c-o.ru — Замена сертификата в 1С-Отчетность — https://1c-o.ru/blog/articles/zamena-sertifikata-v-1s-otchetnost