КЭП в 1С: как выбрать, получить и проверить сертификат электронной подписи
Разбираем, какая КЭП нужна руководителю, ИП, сотруднику и физлицу, как выпустить сертификат в «1С:Подпись» и проверить его по требованиям СФР, действующим с 1 сентября 2026 года. Внутри - таблица выбора подписи, чек-лист проверки, порядок перевыпуска и ошибки, из-за которых документы не уходят.
Что такое КЭП и зачем она нужна в 1С
КЭП, усиленная квалифицированная электронная подпись, - это подпись, которую выпускает удостоверяющий центр с государственной аккредитацией. Ключ записан на защищённый носитель: Рутокен ЭЦП, JaCarta-2 ГОСТ или аналогичный токен. По закону № 63-ФЗ «Об электронной подписи» такая подпись равнозначна собственноручной, и только её государственные системы принимают без дополнительных соглашений между сторонами.
В 1С КЭП закрывает шесть практических задач: сдачу отчётности в ФНС, СФР и Росстат, электронный документооборот (ЭДО) с контрагентами, подписание кадровых и первичных документов, работу с маркировкой, электронные перевозочные документы (ЭПД) и вход в личные кабинеты госсервисов. Программа берёт сертификат из хранилища Windows и подставляет его в момент отправки, поэтому вопрос «какой сертификат нужен» стоит решить до того, как подойдёт срок сдачи отчёта.
Ответ зависит от роли. Руководителю юрлица и ИП нужна КЭП на себя, сотруднику - личный сертификат плюс машиночитаемая доверенность, физлицу - подпись для личных кабинетов и банков. Лекция эксперта 1С Дмитрия Ступина разбирает такое распределение по ролям и отдельно останавливается на требованиях СФР, которые действуют с 1 сентября 2026 года.
Чем КЭП отличается от неквалифицированной подписи
Неквалифицированная электронная подпись (НЭП) тоже строится на криптографии, но не требует аккредитованного УЦ и государственного подтверждения личности владельца. Её применяют внутри компании, в отдельных сервисах и в сделках, где стороны заранее договорились о правилах обмена.
КЭП отличают три признака: выпуск в аккредитованном удостоверяющем центре, проверка личности владельца при выдаче и обязательное использование сертифицированных средств криптографической защиты информации (СКЗИ, на практике чаще всего КриптоПро CSP 5.0). Отчётность в ФНС и СФР, ЭДО через большинство операторов и государственные информационные системы принимают только КЭП.
Сертификат организации выдавали на юрлицо до 2022 года. Сейчас КЭП выпускают на физическое лицо: сотрудник получает личную подпись, а право действовать от имени компании подтверждает МЧД. Пример: главный бухгалтер отправляет ЕФС-1 своей КЭП с доверенностью от руководителя. Без действующей МЧД СФР документ не примет.
Какая подпись нужна: руководителю, ИП, сотруднику и физлицу
Роль владельца задаёт тип сертификата и набор документов, которые он подтверждает.
| Роль | Тип сертификата | Где применяется | Нужна ли МЧД |
|---|---|---|---|
| Руководитель юрлица | КЭП на физлицо с должностью и реквизитами организации | Отчётность, ЭДО, банки, госсистемы | Нет, действует по уставу |
| ИП | КЭП на физлицо с ИНН и ОГРНИП | Отчётность, ЭДО, маркировка, банки | Нет |
| Сотрудник | КЭП на физлицо | Отчётность и документы от имени компании | Да, от руководителя |
| Физлицо | КЭП на физлицо | Личные кабинеты, Госуслуги, банки, сделки | Нет |
Сертификат УКЭП для руководителя
КЭП выпускают на физическое лицо, но в сертификате указывают должность и организацию: ИНН, ОГРН, название. Такой сертификат даёт право подписи без доверенности, потому что руководитель действует по уставу. Личность подтверждают лично в удостоверяющем центре либо онлайн через подтверждённую учётную запись на Госуслугах. Срок действия обычно не превышает 15 месяцев, у сертификатов УЦ ФНС он составляет ровно 15 месяцев.
Смена руководителя запускает цепочку действий: старый сертификат отзывают, новый выпускают на вступившего в должность, а МЧД, подписанные прежним руководителем, прекращают действие. Если этого не сделать, отправка отчётности и ЭДО останавливаются в самый неподходящий момент.
Сертификат электронной подписи для ИП
КЭП на ИП - это подпись физлица, дополненная ИНН и ОГРНИП. Она подходит для отчётности, ЭДО, маркировки, работы с банками и госсервисами. Руководитель юрлица и ИП получают КЭП в УЦ ФНС бесплатно, что заметно экономит бюджет по сравнению с коммерческими центрами.
После прекращения предпринимательской деятельности сертификат продолжает работать как подпись физического лица, но подписывать им документы бизнеса нельзя: в сертификате останутся реквизиты ИП. Для сотрудников ИП оформляют отдельные сертификаты и доверенности, даже если штат состоит из двух человек.
Подпись для сотрудника и машиночитаемая доверенность
Сотрудник получает КЭП на себя, а право подписи даёт МЧД. С 1 сентября 2023 года машиночитаемая доверенность обязательна для всех, кто подписывает документы от имени организации, кроме руководителя. Доверенность оформляют в формате XML (формат 003) и регистрируют в распределённом реестре ФНС.
В 1С МЧД создают в разделе «Электронная подпись и шифрование» → «Машиночитаемые доверенности»: выбирают шаблон, заполняют полномочия, подписывают КЭП руководителя и отправляют в реестр. Срок действия руководитель задаёт сам, чаще всего это один год. Если полномочия передают дальше, строится цепочка доверенностей, и каждая проверяется на дату подписания документа.
С 1 сентября 2027 года поправки в закон № 63-ФЗ расширяют круг лиц с правом на КЭП и вводят единую форму МЧД для операторов государственных информационных систем, поэтому шаблоны доверенностей стоит обновлять вместе с релизами 1С.
Физлицо. Гражданину без статуса ИП КЭП нужна для личных кабинетов ФНС и Госуслуг, банков, сделок с недвижимостью, а также для части документов в роли водителя или получателя услуг. УЦ ФНС таким заявителям сертификаты не выдаёт, идти придётся в аккредитованный коммерческий центр. Для отдельных сценариев хватает усиленной неквалифицированной подписи в «Госключе»: как подписывать ЭПД и ЭТрН через Госключ и когда УНЭП достаточно, разобрано отдельно.
Как получить сертификат электронной подписи в 1С
Сервис «1С:Подпись» встроен в «1С:Бухгалтерию 8», «1С:ЗУП», «1С:Управление торговлей», «1С:Управление нашей фирмой» и другие конфигурации. Заявление заполняется прямо в интерфейсе, дальше остаётся подтвердить личность и установить сертификат в хранилище компьютера. Понадобятся подтверждённая учётная запись на Госуслугах, СНИЛС, ИНН, паспортные данные, сертифицированный носитель и установленное СКЗИ.
Выпуск сертификата в сервисе «1С:Подпись»
- Откройте раздел «Электронная подпись и шифрование» (в некоторых конфигурациях «1С-Отчётность» → «Сертификаты») и выберите «Выпустить сертификат».
- Заполните заявление: ФИО, ИНН, СНИЛС, паспортные данные, адрес почты. Часть полей 1С подставит из карточки сотрудника, останется проверить.
- Выберите удостоверяющий центр из списка партнёров: УЦ НПЦ «1С», УЦ ФНС или коммерческий аккредитованный центр.
- Подтвердите личность: онлайн через Госуслуги либо лично в офисе партнёра или УЦ.
- Получите сертификат, запишите ключ на носитель и установите его в личное хранилище пользователя Windows.
- Назначьте сертификат для отчётности и ЭДО в настройках программы и проверьте тестовой подписью.
Срок выпуска зависит от способа идентификации: при визите в офис сертификат выдают в день обращения, при онлайн-подтверждении выпуск занимает от часа до трёх рабочих дней. Отдельную плату УЦ ФНС с руководителей юрлиц и ИП не берёт, коммерческие центры работают по своему прайсу, а УЦ НПЦ «1С» перевыпускает собственные сертификаты бесплатно.
Для подписания электронных перевозочных документов с телефона нужна не только КЭП, но и подходящая лицензия с носителем, поддерживающим NFC. Сравнение тарифов и требования к Рутокен ЭЦП 3.0 собраны в разборе лицензий «1С:Подпись.ЭПД» и «1С:Подпись.ЭПД.Мобильный».
«1С:Подпись.Корпоративный центр регистрации»: подписи сотрудникам без визита в офис
Организация подключает сервис, обучает доверенных лиц и выпускает КЭП сотрудникам самостоятельно. Идентификацию проводит доверенное лицо компании, поэтому сотруднику не нужно ехать в удостоверяющий центр или к партнёру. Схема подходит холдингам, компаниям с филиалами и распределёнными командами, где счёт идёт на десятки подписей в год.
Настройка выполняется в «1С:ЗУП» или «1С:Бухгалтерии»: ведётся учёт выданных сертификатов, продление и отзыв при увольнении выполняются из одного окна. Для организации это экономит дни логистики на каждого сотрудника и снимает риск, что новый бухгалтер останется без подписи в отчётный период.
Как проверить сертификат электронной подписи
Проверка опирается на три источника: сервисы 1С, средства Windows и личные кабинеты удостоверяющих центров. Смотрят на срок действия, владельца, реквизиты организации, назначение ключа, наличие СКЗИ и соответствие требованиям системы, куда уходит документ.
- В 1С. Раздел «Электронная подпись и шифрование» → «Сертификаты». В 1С-Отчётности после обновления с патчем EF_CO_270 работает автоматическая проверка: сертификаты, не подходящие для СФР, помечаются, а при отправке появляется предупреждение.
- В Windows. Выполните certmgr.msc, откройте «Личные» → «Сертификаты», затем карточку сертификата, вкладку «Состав» и поле «Использование ключа».
- У оператора и на порталах. Личные кабинеты УЦ, сервисы Госуслуг и операторы ЭДО показывают статус сертификата и наличие действующих МЧД.
Чек-лист для быстрой проверки перед отчётной кампанией:
- Срок действия не истекает в ближайшие два-три месяца. Иначе запускайте перевыпуск заранее.
- Владелец, ИНН и ОГРН совпадают с текущими данными. После смены фамилии или должности сертификат меняют.
- В поле «Использование ключа» есть параметры, нужные вашей системе. Для СФР с 1 сентября 2026 года это согласование ключей, шифрование ключей и шифрование данных.
- Действует МЧД, если подписывает сотрудник, и её срок покрывает дату подписания.
- СКЗИ установлено, носитель читается, пробная подпись проходит проверку.
Требования СФР к сертификатам УКЭП с 1 сентября 2026 года
С 1 сентября 2026 года СФР принимает отчётность только от сертификатов, в которых в поле «Использование ключа» присутствуют три параметра: согласование ключей, шифрование ключей и шифрование данных. Требование касается ЕФС-1 и других форм, которые компании сдают в фонд.
Основная зона риска - сертификаты УЦ ФНС, выданные до 28 августа 2025 года: их срок действия заканчивается после 1 сентября 2026, а набор параметров не всегда полный. В группу риска попадают и сертификаты физических лиц от коммерческих центров, выпущенные под задачи без шифрования: подписывать документы такая КЭП позволяет, а обмен с фондом уже нет.
Как проверить вручную: откройте карточку сертификата в Windows, перейдите на вкладку «Состав» и найдите поле «Использование ключа». В нём должны быть перечислены согласование ключей (Key Agreement), шифрование ключа (Key Encipherment) и шифрование данных (Data Encipherment). В 1С-Отчётности ту же проверку выполняет встроенный механизм после установки патча EF_CO_270: он сравнивает параметры сертификата с требованиями фонда и предупреждает до отправки документа.
Что делать, если сертификат не подходит
- Уточните, каких именно параметров не хватает: посмотрите карточку сертификата или результат проверки в 1С.
- Обратитесь в удостоверяющий центр. УЦ НПЦ «1С» перевыпускает свои сертификаты бесплатно, коммерческие центры работают по собственному регламенту.
- Оформите новый сертификат в «1С:Подпись»: заявление, идентификация, выпуск, запись ключа на носитель.
- Установите сертификат в 1С, перепривяжите его в 1С-Отчётности, ЭДО и на внешних порталах.
- Отзовите старый сертификат, если он больше не используется, и проверьте, что новые МЧД указывают на действующий ключ.
Перевыпуск занимает от часа до нескольких рабочих дней, а при визите в центр - день обращения. Проверку лучше не откладывать на последний день отчётной кампании: до 1 сентября 2026 года фонд уже применяет новые требования, и неподходящий сертификат блокирует отправку.
Продление, перевыпуск и отзыв сертификата
Три операции решают разные задачи: продление - плановая замена до истечения срока, перевыпуск - вынужденная замена при изменении данных, отзыв - прекращение действия ключа.
| Операция | Когда нужна | Порядок действий |
|---|---|---|
| Продление | За один-два месяца до окончания срока | Заявление в «1С:Подпись», запись ключа на носитель, замена сертификата в настройках |
| Перевыпуск | Смена фамилии, должности, реквизитов, утеря токена | Заявление в УЦ, повторная идентификация при необходимости, установка нового сертификата |
| Отзыв | Компрометация ключа, увольнение, смена руководителя | Обращение в УЦ или личный кабинет, при подозрении на кражу - сразу |
Продление оформляют заранее: старый сертификат продолжает работать до конца срока, поэтому обмен документами не прерывается. Часть центров продлевает подпись без повторной идентификации, если данные владельца не менялись.
Перевыпуск нужен при смене фамилии, должности, реквизитов организации, при утере или повреждении носителя. Пример: сменился главный бухгалтер, и вместе с новым сертификатом оформляется новая МЧД, а прежнюю доверенность отзывают. Иначе в реестре останется действующий документ на уволившегося сотрудника.
Отзыв выполняет удостоверяющий центр по заявлению владельца или организации. При подозрении на кражу ключа обращайтесь сразу: до отзыва документы, подписанные скомпрометированным ключом, юридически действительны. После отзыва подпись недействительна, и документы придётся подписывать заново.
Сертификаты для обмена с контрагентами и электронных перевозочных документов
Для ЭДО с контрагентами подходит КЭП руководителя либо КЭП сотрудника с действующей МЧД. Оператор проверяет сертификат по сроку действия, реквизитам владельца и наличию доверенности, а подпись формируется в отсоединённом формате CAdES-BES. Если партнёр требует конкретный тип подписи, уточните это у оператора до начала обмена.
Для электронных перевозочных документов требования строже. ГИС ЭПД принимает УКЭП, выпущенную аккредитованным центром, и проверяет полномочия подписанта: титул грузоотправителя, титулы погрузки и выгрузки, титул водителя. Водитель может подписать свои титулы в мобильном приложении 1С-ЭПД с носителем, поддерживающим NFC. С 19 сентября 2026 года меняется порядок оформления ЭТрН: появляется 12 случаев, когда документ допускается оформить на бумаге.
Практика показывает, что сбои при подписании ЭПД возникают из-за сертификата сотрудника без доверенности или из-за ключа, выпущенного под другие задачи. Общий порядок перехода описан в материале об обязательном переходе на ЭПД с 1 сентября 2026 года, а полная схема настройки, распределения КЭП и тестирования обмена собрана в руководстве по ЭПД в 1С.
Настройка форматов подписи в 1С
1С работает с несколькими форматами подписи, и выбор зависит от задачи. CAdES-BES - основная для отчётности и ЭДО, подпись отсоединённая: сам файл передаётся отдельно от криптографического контейнера. Присоединённая подпись нужна для архивов и случаев, когда документ отправляют одним файлом. Формат XAdES встречается в сервисах и на порталах, а PKCS#7 (CMS) служит контейнером, в котором хранится подпись.
Настройка выполняется в разделе «Электронная подпись и шифрование» → «Настройки», а в ЭДО формат задаёт оператор. Для отчётности в ФНС выбирают CAdES-BES, для обмена с контрагентами - отсоединённую подпись, для внутренних архивов - присоединённую. Менять формат вручную в 1С-Отчётности не нужно: программа подставляет нужный вариант сама.
Если контрагент сообщает, что подпись не читается, сверьте формат, кодировку и версию СКЗИ. Чаще всего причина в присоединённой подписи там, где ждут отсоединённую, либо в устаревшем КриптоПро CSP.
Частые ошибки и как их избежать
- Сотрудник подписывает без МЧД. Система отказывает в приёме документа. Доверенность оформляют заранее, до первой отправки отчёта.
- Истёкший сертификат. Отправка блокируется, а часть систем не принимает документы, подписанные после окончания срока. Проверяйте дату за месяц до окончания.
- Неверный формат подписи. Присоединённая подпись вместо отсоединённой ломает обмен с оператором.
- Нет СКЗИ или не подходит носитель. Ключ записан на токен, который не поддерживается версией КриптоПро CSP, либо программа установлена только на одном рабочем месте.
- Сертификат установлен не в то хранилище. Подпись, импортированная в профиль администратора, не видна обычному пользователю Windows.
- Сертификат не соответствует требованиям системы. До 1 сентября 2026 года стоит проверить параметры «Использование ключа» под требования СФР и заранее заказать перевыпуск.
Массовый выпуск через «1С:Подпись.Корпоративный центр регистрации» снимает половину проблем: сертификаты сотрудников выпускаются централизованно, учитываются в программе и отзываются при увольнении. План подготовки документов, подписей и настроек к переходу на электронные перевозочные документы приведён в разборе о подготовке учёта и документов к 1 сентября 2026 года.
Начните с одного действия: откройте карточку своего сертификата, проверьте срок действия и параметры «Использование ключа», затем сверьте список действующих МЧД. Такой обход занимает около десяти минут и снимает риск, что отчёт или документ не уйдёт в нужный день.