1 апреля 2026 года ФНС переходит на новые алгоритмы шифрования. Нужно ли менять ключевой носитель и перевыпускать электронную подпись

1 апреля 2026 года ФНС переходит на новые алгоритмы шифрования. Нужно ли менять ключевой носитель и перевыпускать электронную подпись, image #1

1 апреля 2026 г ФНС России переходит на новые алгоритмы шифрования. При обмене отчетностью и другими документами с налоговыми органами на уровне шифрования транспортных пакетов стали применяться новые межгосударственные стандарты: ГОСТ 34.12-2018 и ГОСТ 34.13-2018, а поддержка шифрования по ранее применявшемуся ГОСТ 28147-89 прекращается.

О чем эта статья

На фоне противоречивой информации, которой пестрят различные источники, мы рассказываем все как есть по существу. Местами будет немного сложно.

Материалы статьи помогут успешно разобраться в следующих вопросах:

• Как новые нормы отражаются на работе пользователей;

• Особенности перехода на новые ГОСТ. Требования приказа ФНС;

• Какие версии «Криптопро CSP» необходимо использовать;

• Требуется ли перевыпуск сертификата КЭП ФНС;

• Нужна ли обязательная замена ключевого носителя;

• Можно ли использовать Рутокен ЭЦП 2.0.

Как новые нормы отражаются на работе пользователей

Для рядового пользователя это проявляется вполне заметно: если рабочее место/криптопровайдер/токен не готовы, то в момент отправки (или при попытке обработки входящих сообщений) могут возникать ошибки шифрования/дешифрования, и пакет просто не пройдет.

Изменения касаются именно «транспортного слоя» обмена (как формируется/шифруется контейнер при отправке в налоговый приемный комплекс), а не «философию электронной подписи». При этом требование к алгоритмам подписи закреплено явно (ГОСТ Р 34.10-2012), что автоматически делает тип сертификата и тип ключей потенциально значимыми в проблемных/старых сценариях.

Особенности перехода на новые ГОСТ шифрования

Нормативная опора перехода — приказ от 27.03.2024 № ЕД-7-26/245@, которым в унифицированном формате транспортного контейнера изменен пункт, описывающий применяемую криптографию .

ГОСТ электронной подписи и шифрования

Криптография строится на базе алгоритмов электронной подписи и шифрования, которые являются неотъемлемой частью ГОСТ. При этом ГОСТ электронной подписи и ГОСТ шифрования — не одно и то же, хоть и тесно связаны. В Приказе ФНС четко указано:

→ Для формирования электронной подписи используются алгоритмы ГОСТ Р 34.10-2012.

→ Для шифрования используются ГОСТ 34.12-2018 и ГОСТ 34.13-2018.

!! Перевыпуск КЭП не требуется. Задача пользователей — реализация поддержки новых алгоритмов шифрования; ГОСТ электронной подписи остался прежним и никак не изменился.
1 апреля 2026 года ФНС переходит на новые алгоритмы шифрования. Нужно ли менять ключевой носитель и перевыпускать электронную подпись, image #2

Исключение:

Единственная ситуация, в которой потребуется внеплановый выпуск КЭП ФНС, связана с исключительной необходимостью замены носителя, что, в свою очередь — скорее частные специфические инциденты, нежели массовая ситуация. В последней главе статьи мы расскажем, о какой исключительной ситуации идет речь.

Аппаратная и программная поддержка ГОСТ на сертифицированных СКЗИ

Ключевая деталь, которую налоговая проговорила явно — пользователи могут реализовать поддержку ГОСТ одним из двух способов:

→ Программно (когда шифрование осуществляется средствами программного СКЗИ, а пассивный носитель используется лишь как хранилище ключей);

→ Аппаратно (на активном носителе с неизвлекаемыми ключами в формате PKCS#11).

Что это значит:

Новые алгоритмы шифрования могут работать корректно только при наличии сертифицированной версии средства криптографической защиты — программного либо аппаратного криптопровайдера.

Программная поддержка шифрования построена на использовании сертифицированной версии программного СКЗИ — то есть требует установки на компьютер одной из сборок «Криптопро CSP» — 5.0.12000, 5.0.13000 или 5.0.13003.

Аппаратная поддержка реализуется на сертифицированном носителе со встроенным криптографическим ядром и неизвлекаемыми ключами в формате PKCS#11. Наличие «Криптопро CSP» не является обязательным, так как вся криптография работает на основе вшитой в токен аппаратной криптобиблиотеки. Рекомендуемая модель сертифицированного устройства — Рутокен ЭЦП 3.0.

!! Это вовсе не означает, что ваш действующий носитель нужно заменять на Rutoken ECP 3.0.
1 апреля 2026 года ФНС переходит на новые алгоритмы шифрования. Нужно ли менять ключевой носитель и перевыпускать электронную подпись, image #3

Активный и пассивный токен: ключевая развилка

Большая часть путаницы у пользователей — из‑за того, что внешне «флешка с подписью» выглядит одинаково, но режим работы бывает принципиально разный:

• Пассивный носитель — это защищенное хранилище извлекаемых ключей: программный криптопровайдер (Криптопро CSP) генерирует ключи, записывает их в память устройства, а при работе с подписью/шифрованием операции выполняются на компьютере, и закрытый ключ временно извлекается в оперативную память после ввода PIN-кода.

→ при таком сценарии используется программное шифрование.

• Активный носитель — имеет аппаратное криптоядро: ключи генерируются внутри устройства и являются неизвлекаемыми (PKCS#11), а операции выполняются внутри токена, так что закрытый ключ не покидает микроконтроллер.

→ при таком сценарии используется аппаратное шифрование.

В «пассивном» сценарии способность токена самому шифровать по нужному ГОСТ вообще не требуется — шифрует программное СКЗИ. В «активном» сценарии наоборот: если токен шифрует «на борту», то именно токен обязан поддерживать нужные алгоритмы.
1 апреля 2026 года ФНС переходит на новые алгоритмы шифрования. Нужно ли менять ключевой носитель и перевыпускать электронную подпись, image #4

Современные криптопровайдеры прямо декларирует поддержку новых «кузнечиков/магм». В материалах по CSP 5.0 алгоритмы шифрования указаны как ГОСТ Р 34.12- 2015 (ГОСТ 34.12-2018) и ГОСТ Р 34.13-2015 (ГОСТ 34.13-2018), то есть требуемые ФНС стандарты закрываются именно уровнем криптопровайдера.

Если у вас Rutoken Lite

Для Rutoken Lite, Rutoken S, Jacarta, Esmart, EToken и аналогичных устройств (без аппаратного ГОСТ‑криптоядра) базовая мысль такая: менять носитель из‑за перехода ФНС на новые ГОСТы не требуется, потому что шифрование/дешифрование в такой схеме и так выполняется средствами программного СКЗИ. Перевыпускать КЭП тоже не нужно.

Единственное, что действительно важно:

Убедитесь, что на компьютере установлена сертифицированная сборка Криптопро CSP. Сертификация есть у выпусков 5.0.12000, 5.0.13000, 5.0.13003.

Особенности Rutoken ECP 3.0

Криптографические возможности Рутокен ЭЦП 3.0 включают аппаратную реализацию ГОСТ Р 34.10–2012, ГОСТ Р 34.11–2012, симметричных шифров «Магма» и «Кузнечик», а также международных алгоритмов RSA и ECDSA. Для обеспечения корректной работы токена следует скачать и установить последнюю версию Rutoken Drivers.

Важная особенность носителей Рутокен 3.0, которую нужно понимать и учитывать:

В отличие от других носителей, которые могут использовать только программную поддержку новых алгоритмов шифрования, устройства Рутокен ЭЦП 3.0 умеют работать и как активный криптотокен (со встроенным аппаратным СКЗИ), и как пассивное хранилище ключевой пары ЭП с криптографией программного СКЗИ.
Каждый экземпляр и модель третьей серии сертифицированы как ФСБ, так и ФСТЭК, что делает их универсальными для реализации как аппаратной, так и программной криптографии.

→ Поэтому применение в работе rutoken ecp серии 3.0 не всегда означает именно аппаратное шифрование! Сценарий поддержки новых ГОСТ будет зависеть от формата электронной подписи на токене: если это неизвлекаемая ключевая пара PKCS#11 — будет применяться аппаратное шифрование; если же это контейнер ключей ЭП, сгенерированный на «Криптопро CSP» — шифрование будет программным.

К слову, большая часть пользователей применяет именно пассивный сценарий (Криптопро CSP 5.0).

!! Если вы используете носитель Рутокен ЭЦП 3.0, то в рамках перехода на новые ГОСТ шифрования нет необходимости заменять его на что-то иное.

1 апреля 2026 года ФНС переходит на новые алгоритмы шифрования. Нужно ли менять ключевой носитель и перевыпускать электронную подпись, image #5

Даже если вы имеете смутное представление о том, извлекаемые или неизвлекаемые ключи на нем записаны — для перестраховки будет достаточно установить сертифицированную сборку «Криптопро CSP». Никакого конфликта и сбоев в работе ключей это не повлечет.

Особенности Rutoken ECP 2.0

Носитель не сертифицирован. Удивительно, что почти никто не заметил, что сертификация закончилась не 1 апреля 2026, а еще 1 июня 2024 года.

Владельцы токенов второй серии недоумевают и терзаются вопросом:

Если Рутокен ЭЦП 2.0 не сертифицирован, почему УЦ ФНС продолжает записывать новые ключи для юридических лиц и предпринимателей?

Ответ таков: → 1 июня 2024 устройства серии Рутокен ЭЦП 2.0 утратили сертификацию ФСБ по части аппаратного СКЗИ. Модели ECP 2.0 имели разные варианты комплектации — с сертификатом ФСБ или сертификацией ФСТЭК.

При этом возможность задействовать Рутокен 2.0 в «пассивных» сценариях вместе с программным криптопровайдером допускается по сей день. Опять же — при условии, что установлен сертифицированный выпуск СКЗИ Криптопро.

Поскольку сертификаты ФСБ было решено не продлевать, с 01 июня 2024г создание и использование неизвлекаемых ключей формата PKCS#11 на токенах второй серии недопустимо! Поэтому аппаратная реализация новых алгоритмов шифрования также возможна только на носителях более нового поколения (Рутокен ЭЦП 3.0), носитель второго поколения с неизвлекаемыми ключами «не сможет отвечать новым требованиям безопасности».

Камень преткновения

1 апреля 2026 часть пользователей сервисов электронной отчетности столкнулись с ошибками и невозможностью дешифровать/шифровать данные пакетов ФНС. Причина в том, что на некоторых устройствах Рутокен ЭЦП 2.0, как ни странно, все еще записаны действующие неизвлекаемые ключи уровня аппаратного СКЗИ.

Решение:

Для корректной поддержки новых алгоритмов шифрования нужно перейти на другой носитель —
с возможностью «пассивного», либо «активного» сценария, соответствующего требованиям ГОСТ. Говоря упрощенно, что-то одно у вас должно быть сертифицировано ФСБ — либо Криптопро CSP, либо аппаратное СКЗИ токена.

!! Действующие неизвлекаемые ключи PKCS#11 на носителях, утративших сертификацию ФСБ — вот тот неподходящий сценарий, когда замена носителя действительно требуется. Однако пока такие инциденты больше тянут на исключение из общего нормального ряда.

Если нужна помощь

Нуждаетесь в помощи специалиста? Оставьте заявку на обратный звонок и мы свяжемся с вами в течение 20 минут в рабочее время.

1 апреля 2026 года ФНС переходит на новые алгоритмы шифрования. Нужно ли менять ключевой носитель и перевыпускать электронную подпись, image #6
201 views