С 1 сентября 2026 года СФР меняет требования к электронным подписям. Ведомство перестанет принимать отчетность, если в сертификате КЭП отсутствуют обязательные параметры.
В чем проблема
СФР переводит прием отчетности на инфраструктуру Единой цифровой платформы социальной сферы (ЕЦП) и переходит на более строгие протоколы криптографической защиты канала передачи. Технически это означает, что сертификат подписанта должен поддерживать не только собственно электронную подпись, но и функции шифрования на транспортном уровне.
В сертификате X.509 за такие функции отвечает расширение Key Usage (использование ключей). После 1 сентября 2026 года СФР будет проверять наличие в этом расширении трех параметров:
keyAgreement — согласование ключей;
dataEncipherment — шифрование данных;
keyEncipherment — шифрование ключа.
Если хотя бы один из этих атрибутов не установлен, приемный шлюз СФР отклонит файл на этапе проверки — независимо от того, что подпись валидна с точки зрения 63-ФЗ «Об электронной подписи» и срок ее действия не истек.
УЦ ФНС начал автоматически добавлять этот атрибут во все новые подписи с 28 августа 2025 года. У клиентов, которые получили КЭП до этой даты, подписи будут действовать (стандартные 15 месяцев) и после 1 сентября СФР их принимать не будет.
Кого это касается
Только тех, у кого КЭП выпущена УЦ ФНС до 28 августа 2025 года включительно, и ее срок действия заканчивается после 1 сентября 2026 года.
Как проверить сертификат КЭП Через КриптоПро CSP на Windows
1 Открыть «КриптоПро CSP» → вкладка «Сервис» → «Просмотреть сертификаты в контейнере».2 Выбрать нужный контейнер и открыть свойства сертификата.
3 Перейти на вкладку «Состав».
4 Найти строку «Использование ключа» (Key Usage).
5 Проверить, что в значении присутствуют одновременно: «Согласование ключей», «Шифрование данных», «Шифрование ключей».

Рекомендации
