Новые требования СФР к КЭП
Важно! С 1 сентября 2026 года Социальный фонд России меняет правила приёма отчётности.
3 августа 2026
С 1 сентября 2026 года Социальный фонд России меняет правила приёма отчётности: КЭП страхователя должна содержать три атрибута использования ключа — согласование ключей, шифрование данных и шифрование ключа. Без них сертификат, даже с актуальным сроком действия, может «не пройти» на стороне СФР.
Это не отзыв ранее выданных подписей и не новый тип КЭП, а корректировка технических параметров при приёме файлов. В группе риска — компании и ИП с сертификатами УЦ ФНС, полученными до конца августа 2025 года и действующими после 1 сентября 2026 года.
Разбираем: как проверить сертификат, что учесть по машиночитаемой доверенности и как заранее закрыть риск, чтобы отчётный период прошёл штатно.
СФР переводит приём отчётности на инфраструктуру Единой цифровой платформы социальной сферы (ЕЦП) и одновременно ужесточает требования к криптографической защите канала передачи. На практике это означает, что сертификат подписанта должен обеспечивать не только саму электронную подпись, но и шифрование на транспортном уровне.
За эти функции в сертификате стандарта X.509 отвечает расширение Key Usage («использование ключей»).
С 1 сентября 2026 года СФР будет проверять наличие в нём трёх параметров:
keyAgreement — согласование ключей;
dataEncipherment — шифрование данных;
keyEncipherment — шифрование ключа.
Если хотя бы один из атрибутов не установлен, приёмный шлюз СФР отклонит файл ещё на этапе проверки. При этом не имеет значения, что сама подпись остаётся валидной с точки зрения 63-ФЗ «Об электронной подписи», а срок действия сертификата не истёк, — отчёт просто не будет принят.
Когда сертификат почти наверняка придётся перевыпустить
Перевыпуск потребуется, если одновременно выполняются два условия:
1. КЭП выдана удостоверяющим центром ФНС не позднее 28 августа 2025 года.
2. Срок действия сертификата продолжается после 1 сентября 2026 года.
До конца августа 2025 года УЦ ФНС выпускал сертификаты без атрибутов шифрования — они предназначались исключительно для подписания документов. Именно такие сертификаты и оказываются в «серой зоне»: юридически они действительны, но фактически не проходят проверку на приёмном шлюзе СФР.
Когда перевыпуск не требуется
- КЭП, выданные УЦ ФНС после 28 августа 2025 года. Начиная с этой даты удостоверяющий центр ФНС включает необходимые атрибуты в сертификат по умолчанию — дополнительных действий не нужно.
- Сертификаты бюджетных организаций от УЦ Федерального казначейства. У ФК действует собственная нормативная база и свои форматы сертификатов; взаимодействие с СФР идёт по отдельным правилам.
- Сертификаты физических лиц, выданные аккредитованными коммерческими УЦ. Такие подписи не применяются для сдачи отчётности юридического лица или ИП в СФР: за компанию отчитывается либо руководитель — своей КЭП от УЦ ФНС, либо уполномоченное физлицо — по машиночитаемой доверенности (МЧД).
Это не отзыв ранее выданных подписей и не новый тип КЭП, а корректировка технических параметров при приёме файлов. В группе риска — компании и ИП с сертификатами УЦ ФНС, полученными до конца августа 2025 года и действующими после 1 сентября 2026 года.
Разбираем: как проверить сертификат, что учесть по машиночитаемой доверенности и как заранее закрыть риск, чтобы отчётный период прошёл штатно.
СФР переводит приём отчётности на инфраструктуру Единой цифровой платформы социальной сферы (ЕЦП) и одновременно ужесточает требования к криптографической защите канала передачи. На практике это означает, что сертификат подписанта должен обеспечивать не только саму электронную подпись, но и шифрование на транспортном уровне.
За эти функции в сертификате стандарта X.509 отвечает расширение Key Usage («использование ключей»).
С 1 сентября 2026 года СФР будет проверять наличие в нём трёх параметров:
keyAgreement — согласование ключей;
dataEncipherment — шифрование данных;
keyEncipherment — шифрование ключа.
Если хотя бы один из атрибутов не установлен, приёмный шлюз СФР отклонит файл ещё на этапе проверки. При этом не имеет значения, что сама подпись остаётся валидной с точки зрения 63-ФЗ «Об электронной подписи», а срок действия сертификата не истёк, — отчёт просто не будет принят.
Когда сертификат почти наверняка придётся перевыпустить
Перевыпуск потребуется, если одновременно выполняются два условия:
1. КЭП выдана удостоверяющим центром ФНС не позднее 28 августа 2025 года.
2. Срок действия сертификата продолжается после 1 сентября 2026 года.
До конца августа 2025 года УЦ ФНС выпускал сертификаты без атрибутов шифрования — они предназначались исключительно для подписания документов. Именно такие сертификаты и оказываются в «серой зоне»: юридически они действительны, но фактически не проходят проверку на приёмном шлюзе СФР.
Когда перевыпуск не требуется
- КЭП, выданные УЦ ФНС после 28 августа 2025 года. Начиная с этой даты удостоверяющий центр ФНС включает необходимые атрибуты в сертификат по умолчанию — дополнительных действий не нужно.
- Сертификаты бюджетных организаций от УЦ Федерального казначейства. У ФК действует собственная нормативная база и свои форматы сертификатов; взаимодействие с СФР идёт по отдельным правилам.
- Сертификаты физических лиц, выданные аккредитованными коммерческими УЦ. Такие подписи не применяются для сдачи отчётности юридического лица или ИП в СФР: за компанию отчитывается либо руководитель — своей КЭП от УЦ ФНС, либо уполномоченное физлицо — по машиночитаемой доверенности (МЧД).



