ФНС: с 1 апреля 2026 Рутокен ЭЦП 2.0 и КриптоПро CSP ниже 5.0 не отвечают новым требованиям безопасности
С 01.04.2026 действуют новые алгоритмы шифрования для сдачи налоговой отчетности и обмена документами с контрагентами.
С 1 апреля ФНС переходит на использование новых Межгосударственных стандартов криптографической защиты информации – это ГОСТы 34.12-2018 и 34.13-2018. Поддержка алгоритмов шифрования по действовавшему ранее ГОСТ 28147-89 будет прекращена.
Новые стандарты безопасности введены в рамках законодательства об электронной подписи. Они поддерживаются только сертифицированными ФСБ современными программными средствами криптозащиты информации и аппаратными ключевыми носителями.
Реализация шифрования по указанным ГОСТам возможна:
с использованием аппаратных криптографических механизмов активного ключевого носителя — в случае формирования закрытых ключей в неизвлекаемом виде в формате PKCS#11;
при помощи только программного средства криптозащиты информации, в частности КриптоПро CSP 5.0 R2 и выше, — в случае использования ключевого носителя в качестве пассивного хранилища ключей, что менее защищенный сценарий работы с электронной подписью.
Техподдержка устаревших версий линейки КриптоПро CSP 4.0 официально прекращена в январе 2026 года.
«Реализация шифрования по ГОСТ 34.12-2018 и ГОСТ 34.13-2018 с использованием аппаратных криптографических механизмов активного ключевого носителя и, соответственно, применение неизвлекаемых ключей электронной подписи возможны только при использовании носителей Рутокен ЭЦП версии 3.0 и выше, поддерживающих актуальные стандарты.
Если ваш закрытый ключ записан на носитель предыдущего поколения — Рутокен ЭЦП 2.0, он не сможет отвечать новым требованиям безопасности», — предупредила ФНС.
Для бесперебойной сдачи отчетности в налоговые органы, а также обмена документами с контрагентами необходимо заранее проверить:
версию КриптоПро CSP, установленную на рабочем компьютере;
модель USB-токена.
Если версия КриптоПро CSP ниже 5.0, следует обновить программу. Если используете Рутокен ЭЦП 2.0 в режиме неизвлекаемых ключей, нужно заменить активный ключевой носитель на новый.