Электронные подписи

🔑 Бухгалтеры надеются и верят, что старая ЭЦП директора, выданная в УЦ, будет работать и в 2023 году

С 1 января 2023 года старые ЭЦП, полученные в коммерческих удостоверяющих центрах, прекратят действие. Ровно в полночь на новый год карета превратится в тыкву. Но этого может и не произойти, если примут закон. Проект уже готов.

Тему продления старых подписей обсуждают участники нашего форума.

Подпись, которую оформляют операторы ЭДО, хранится на компьютере, и бухгалтерам такой вариант более удобен.

Кроме того, из-за укрупнения налоговых инспекций, бывает, что налогоплательщика и ближайшую ИФНС разделяют сотни километров. Ехать в такую даль для оформления подписи – удовольствие сомнительное.

На данный момент старые подписи действуют до окончания их срока, но не далее 31.12.2022.

Коллеги надеются, что этот срок продлят.

Проект с такой нормой разрабатывали в Минцифры. Недавно идентичный законопроект (№ 216878-8) внес в Госдуму депутат Анатолий Аксаков с группой сенаторов.

Переходный период от старых ЭЦП к новым, выданным ИФНС, продлевают с 31 декабря 2022 года до 31 августа 2023 года.

На такой же срок откладывают и внедрение машиночитаемых доверенностей.

Но пока этот проект не рассматривали. Первое чтение планируется на ноябрь.

Если закон примут 30.12, то радости будет не очень много, говорят бухгалтеры.

Если вы решите оформлять подпись от ФНС, то имейте в виду, что это можно сделать и у доверенных лиц. Их список недавно пополнился.

ФНС рекомендует не откладывать получение КЭП на декабрь.

А как в вашей компании обстоят дела с ЭЦП? Приглашаем вас принять участие в опросе.

Ваш директор уже оформил подпись в ИФНС?

Проголосовали 116 человек

Комментарии

50
  • vvarior123

    оформил в ифнс, никаких проблем, она неэкспортируемая, после 2 минут гугления, скопировал ее на комп и на другую флешку, по инструкции в ютубе - ноль проблем.

    • Альтернатива

      ФСБ идет к Вам. Шутка но не совсем.

    • sabre

      Один вопрос - зачем?

      • vvarior123

        затем что одна эцп в офисе а другая эцп нужна в другом месте

        • sabre

          Она же на съемный носитель записывается.

          • vvarior123

            еще раз, одна эцп в офисе нужна а копия в другом месте а таскать одну и туже флешку по разным местам ни к чему.

  • https://itnan.ru/post.php?c=1&p=646167

    Согласно этой инструкции удаётся скопировать КЭП ФНС с Токенов RuToken Lite на флешку или в реестр

    С Токенов RuToken 2.0 и подобных с реализованными аппаратно алгоритмами криптографии экспорт не производиться.

    • Альтернатива

      Ну значит скоро будут записывать ЭЦП только на 2.0. Когда до них дойдет что оказывается из лайта извлекается.

      • Мало вероятно.

        Rutoken Lite и его аналоги по сути защищенные носители информации с выделенной защищённой областью в памяти, доступ к которой напрямую отсутствует. Такой вариант защищенной флешки.

        Rutoken 2.0 и аналоги - это уже ПАК СКЗИ, которому для работы даже не нужен внешний криптопровайдер (КриптоПро или VipNet), так как у него уже реализованы внутри алгоритмы криптографии по ГОСТУ.

        В своё время самым последним Токеном получившим допуск (сертификат) для применения с КЭП ФНС как раз и был Lite.

        Его достоинства - стоит дешевле и не требует дополнительной микросхемы с реализацией алгоритмов криптографии.

        Переход полностью на Токены с аппаратной реализацией криптографии не выгоден владельцам КриптоПро, потому что тогда его можно не приобретать, чтобы проводить криптографические процедуры.

        В РФ не хватает мощностей по выпуску чипов для Токенов с аппаратной реализацией криптографии, а в связи с санкциями становиться только хуже.

        Токен Lite и аналоги стоит в пределах 900-1100руб, а 2.0 и аналоги уже 1900-2100руб., но не требует КриптоПро на каждом рабочем месте, где будет использоваться.

        На без рыбье и рак рыба)))

        Рутокен Lite — это линейка защищенных носителей базового уровня для ключей УКЭП. Устройства не требуют установки специальных драйверов и готовы к работе сразу после подключения к компьютеру.

        Рутокен ЭЦП 2.0 — это линейка устройств для практически любых приложений электронной подписи и строгой двухфакторной аутентификации. Форм-факторы: USB, Type-C, смарт-карты. Это полнофункциональные СКЗИ и средства электронной подписи с аппаратной реализацией ГОСТ Р 34.10-2012 с длиной ключа 256/512 бит и ГОСТ Р 34.11-2012. Операции выполняются без извлечения ключа в память компьютера. Срок действия неизвлекаемых ключей электронной подписи — до 3 лет.

        • sabre
          Переход полностью на Токены с аппаратной реализацией криптографии не выгоден владельцам КриптоПро, потому что тогда его можно не приобретать, чтобы проводить криптографические процедуры.

          Во-первых, мнение разработчиков КриптоПро никто не спрашивает.

          Во-вторых, далеко не все сайты (к большому сожалению) на текущий момент умеют работать с СКЗИ Рутокена и поэтому даже с Рутокеном 2.0 работают через плагин КриптоПро.

          • Список ресурсов уже более 2 лет назад реализовавших работу с аппаратными Токенами и не требующие для работы внешнего криптопровайдера

            За несколько лет и другие ресурсы могли бы уже реализовать такую возможность при наличии желания конечно или "пинка"

            • sabre

              Могли бы. Но не реализовали.

            • Юксон

              С только что полученной ЭЦП через Контур не получается зайти в ЛК ЮЛ на сайте налоговой. Требует скачать и установить новый Криптопро.

                • Юксон

                  Рутокен 2.0 за 2 т.р. Не знаю это дорогой или дешевый? С криптопро разобрались.

                  • sabre

                    Должно работать с КриптоПро 5.0.

            • Виктор Любезный

              Это смотря что именно там предлагается делать. Если будет делаться, например, подписание или проверка электронной подписи у сколь-нибудь большого документа (на полмегабайта где-нибудь), то, сдаётся мне, будут тормоза.

              • Евгений

                Тормоза будут только при операциях шифрования и дешифрования. Формирование ЭП проще - для формирование ЭП документа берется не весь документ, а значение Хэш-функции документа.

                https://internet-law.ru/gosts/gost/70512/

                ГОСТ 34.10-2018. Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи

                • Виктор Любезный

                  Ну я не спорю. Просто, если нет криптопровайдера, хэшировать придётся носителем, что может быть не очень быстро.

                  • Евгений

                    Вычисление значения Хэш-функции можно передать клиенту, а от него уже получить готовое Хэш-значение. Тогда нагрузка на носитель будет минимальная.

                    Запрос значения Хэш-функции на носитель у клиента, выполнение криптографических процедур на носителе, возврат клиенту ЭП документа на основе значения Хэш-функции.

                    Закрытая часть ключа всегда находиться внутри носителя и не покидает его никогда.

                    В случае работы через внешний КриптоПровайдер нужно с защищенного носителя передать закрытый ключ внешнему КриптоПровайдеру, чтобы выполнить криптографические процедуры и получить ЭП. А в этот момент его можно перехватить на уровне прерываний, что создаёт уязвимости и снижает уровень безопасности СКЗИ.

                    Вот с шифрование и дешифровкой сложнее - там надо сам документ передать в носитель для обработки и при больших объёмах это будет затруднительно. Но обычно передают не сам документ целиком на шифрование, а разбивают на блоки по несколько килобайт, потом блок шифруется и возвращается уже обратно на сборку в целый зашифрованный документ.

                    • Виктор Любезный

                      Клиенту - это и есть криптопровайдеру. Хэширование есть такая же криптографическая функция, как подписание или шифрование. И требования на неё распространяются те же. Посему либо криптопровайдер, либо носитель, либо другое шифровальное средство, отвечающее соответствующим нормативам.

                      • Евгений

                        Инструменты получения значения Хэш-Функции есть не только в крипропровайдере, но и в ОС может быть в драйвере Токена быть.

                        Для выполнения операции хэширование не требуется закрытая часть ключа в отличии от подписания, так что эту часть можно вынести за пределы Токена и безопасности закрытой части это ущерба не нанесёт.

                        • Виктор Любезный

                          Дело не в безопасности, а в требованиях к шифровальным средствам для КЭП.

                      • Евгений

                        В Windows есть встроенные утилиты для вычисления хеш-суммы. Поддерживаются алгоритмы: MD2MD4MD5SHA1SHA256SHA384SHA512

                        Не требуется установка дополнительных программ.

                        • Виктор Любезный

                          Но не поддерживается ГОСТ Р 34.11-2012.

                        • Виктор Любезный

                          И да. В Windows есть ещё кипа криптопровайдеров (Microsoft Base Cryptographic provider v 1.0, Microsoft Base DSS and Diffie-Hellman Cryptographic Provider, Microsoft Base Smart Card Crypto Provider, Microsoft Enhanced RSA and AES Cryptographic Provider, и это ещё не все). Только вот для КЭП их никто не использует.

                          • Евгений

                            Прокладкой может служить драйвер самого Токена, а на ПАК СКЗИ как раз все криптографические алгоритмы согласно ГОСТ Р 34.11-2012 заложены внутри устройства, вся логика там реализовано. Для применения криптографических алгоритмов ГОСТ Р 34.11-2012 ему не нужен внешний криптопровайдер - требуется только API, который будет взаимодействовать с Токеном.

                            Первоначально именно такая реализация КЭП ФНС подразумевалась - ПАК СКЗИ с встроенными алгоритмами криптографии по ГОСТ Р 34.11-2012, закрытый ключ, который не покидает СКЗИ.

                            Так как в таком случае не нужен будет КриптоПро(

                            Но потом видимо кто-то продавил, что для КЭП ФНС нужен обязательно КриптоПро с запретом на встраивание лицензии в сертификат КЭП (сейчас уже это ограничение сняли).

                            Кто-то понимая, что тогда как продукт КриптоПро станет не нужен по стране и фирма понесёт убытки добился своего. При этом оставив за обочиной бесплатный VipNet. До перехода на КЭП ФНС VipNet спокойно использовался - претензий к нему не было.

                            Когда вопрос о больших деньгах, то какую только "гадость" не придумаешь.

                            Из всех разрешенных Токенов для применения с КЭП ФНС самым последний получившим сертификат (допуск) был как раз RuToken Lite 64k, который по сути не соответствовал идеи обезопасить КЭП ФНС - ведь вся реформа была под этим "соусом" преподнесена.

                          • Евгений

                            Рутокен эцп 2.0 2100 - нужно ли КриптоПро для отчета в статистику?

                            Здравствуйте!

                            Приобрела Рутокен 2.0 2100 с встроенным криптопровайдером. Продавец (Тензор) уверил, что с ним не нужно устанавливать программы на ПК, что встроенная СКЗИ позволяет подписывать документы без КриптоПРО.

                            ЭП сделали в ФНС.

                            При установке и просмотре свойств рутокена на Win10, в окне Сертификаты получилось такое

                            В налоговой сказали, что надо установить КриптоПро. На их компе все работает.

                            Попробовала зайти в ЛК ИП и на Госуслуги. Получилось без Крипто ПРО.

                            А вот с онлайн-модулем статистики уже неделю бьюсь - ничего не выходит.

                            Сертификат загрузила, а их программа говорит:

                            При этом она даже не предоставляет выбор сертификатов (я там в том числе сертификаты УЦ загрузила).

                            И в руководстве по работе с онлайн-модулем требуется Крипто Про.

                            Получается, что не везде работает встроенный криптопровайдер и придется мне все же загружать Крипто Про?

                            Или это из-за того, что ключи неэкспортируемые и неизвлекаемые? Но тогда что с этим делать? Как такими ключами подписать документы на сайте статистики?

                            Ответ РуТокена на заданный вопрос

                            2022-01-21 16:56:21

                            Здравствуйте, NatE,

                            У вас на Рутокен ЭЦП 2.0 2100, сгенерирована электронная подпись в формате PKCS#11, для работы с которой в некоторых сервисах вам не надо использовать дополнительный платный программный продукт - «КриптоПро CSP».

                            С вашей электронной подписью вы можете работать без «КриптоПро CSP» на тех площадках, которые умеют работать с подписями формата PKCS#11, например, портал Госуслуги, Честный знак и nalog.ru.

                            Если же планируется использование этой ЭП на ресурсах, которые работают только с «КриптоПро Browser Plug-In», тогда потребуется ещё купить лицензию и установить программу «КриптоПро CSP» версии 5.0 R2 на ваш компьютер.

                            Наличие нужных программ на вашем компьютере каждая площадка устанавливает самостоятельно и эту информацию размещают в Инструкциях по настройке рабочего места. Также это можно уточнить обратившись в техническую поддержку самого портала.

                            Вопрос - Почему на государственном уровне не было принято решение, что все ресурсы связанные с Государственными системами или около государственными должны уметь работать с подписями формата PKCS#11, как это реализовано на ГосУслугах, Честном Знаке и Nalog.ru? Почему при введение КЭП ФНС такой вопрос оставили на усмотрение площадок? Коммерческие площадки могут сами решать какие требования устанавливать, а вот всякие Гос должны следовать единой методике и требования.

                            Это же не отсутствие технической возможности, а нежелание реализовать на площадке эту возможность. Или это лоббирование интересов владельцев КриптоПро, чтобы они не разорились, если будет возможность работать без покупки у них лицензий на каждое рабочее место?

                            Может этим вопросом должны заняться правоохранительные органы.

                            Кстати выполнять взаимодействие с RuToken может

                            Рутокен Плагин — комплексное решение для работы с электронной подписью, шифрованием и строгой двухфакторной аутентификацией в браузере. Продукт совместим с решениями российских производителей СКЗИ и может применяться в информационных системах, в которых используются цифровые сертификаты и инфраструктура PKI.

                            КриптоПро ЭЦП Browser plug-in и КриптоПро CSP в таком случае будут просто не нужны для работы.

                            • sabre
                              Это же не отсутствие технической возможности, а нежелание реализовать на площадке эту возможность.

                              Не нужно приписывать злого умысла тому, что можно объяснить глупостью 🙃

                  • Евгений

                    Кстати для ЕГАИС разрешено применение Токенов только с аппаратной реализацией криптографических алгоритмов.

                    И в случае использования нескольких рабочих мест будет явная экономия на лицензиях КриптоПро. Например - 1 Токен за 2000руб, но без 5 лицензий КриптоПро против 1 Токена за 900руб. и 5 лицензий КриптоПро, чтобы иметь возможность формировать ЭП.

                    Думаю, что владельцы КриптоПро пролоббировали допуск дешевых Токенов к использованию в качестве носителя закрытой части КЭП ФНС.

      • Старый ворчун

        Или появится инструкция по извлечению ныне неизвлекаемого.

  • Альтернатива
    В РФ не хватает мощностей по выпуску чипов для Токенов с аппаратной реализацией криптографии, а в связи с санкциями становиться только хуже.

    хоть какая то польза...

    • sabre

      Это (а также платный выпуск подписей для физических лиц) тормозит всю индустрию ЭДО, так что ничего хорошего.

В базе «Клерка» больше 1 000 актуальных резюме!

Больше тысячи бухгалтеров, кадровиков, руководителей, финансистов и специалистов по 1С ищут работодателей с сервисом Клерк.Работа.

⚡️ Итоги дня: с второклассницы хотят взыскать 700 тысяч рублей, мошенники обманывают пользователей Ozon, а у Xiaomi сбой в работе умных устройств

Подготовили обзор главных событий дня — 16 июля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Минцифры ужесточит правила оплаты мобильной связи

У абонентов при пополнении баланса наличными будут требовать паспорт.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора
Кадры

👷 Каждый третий наниматель сталкивается с неквалифицированными кандидатами. Почему, объясняет организатор опроса

Главной сложностью при подборе персонала опрошенные называют недостаточную компетенцию кандидатов на открытую вакансию — об этом говорят 54% респондентов.

Налоговый учет

Виды доходов, подлежащие налогообложению по ставке 18% в 2024 году

В 2024 году налоговая политика подвергнется некоторым изменениям, которые коснутся различных видов доходов граждан. Понимание того, какие именно доходы будут облагаться налогом по ставке 18%, поможет лучше планировать свои финансовые обязательства и избегать неприятных сюрпризов при уплате налогов.

Банки

Китайские партнеры перестали получать платежи через «ВТБ Шанхай»

Импортеры не могут отправить деньги китайским поставщикам через шанхайский филиал ВТБ.

Опытом делятся эксперты-практики, без воды
Банки

ЦБ будет оперативно рассматривать сообщения об ошибочном включении в реестр мошенников

Те, кто по ошибке попал в список Центробанка, смогут оспорить это решение и разблокировать возможность проводить денежные переводы.

На сотрудников из стран ЕАЭС тоже надо подавать уведомление в миграционную службу

При приеме на работу иностранцев из стран ЕАЭС надо уведомлять Управление по вопросам миграции МВД о заключении с ними трудовых или гражданско-правовых договоров.

Как оспорить решение трудовой инспекции: разъяснения Роструда

На портале Госуслуги можно запустить процедуру досудебного обжалования решений Роструда.

Высокий кредитный рейтинг — не обязательное условие одобрения кредита

С высоким персональным кредитным рейтингом (ПКР) не всегда одобрят кредит.

👎 Освобожденных от НДС упрощенцев не освободили от счетов-фактур. Прогноз налогового инженера

Если доход за предыдущий год не превышает 60 млн рублей, в текущем году при УСН будет освобождение от НДС по статье 145 НК.

Медицина

Закупка медоборудования в условиях санкционного давления: пошаговая инструкция 

Начиная с 2022 года Российский бизнес испытывает жесткое санкционное давление, которое не обошло стороной  медицину. Несмотря на это, отечественная экономика не впала в рецессию, а наоборот получила мощный стимул для развития, но проблем у бизнесменов добавилось.

Закупка медоборудования в условиях санкционного давления: пошаговая инструкция 
IT-компании

С 24 июля начнут принимать заявки на отсрочку от службы в армии

IT-специалисты с 24 июля по 6 августа могут подать заявление об отсрочке на портале Госуслуги.

Первичные документы

Порядок перехода на ЭПД в 2024 году

Сегодня электронные перевозочные документы (ЭПД) уже используются наравне с бумажными, а Минтранс планирует в ближайшие годы перевести в «цифру» до 90% документооборота в сфере логистики. Многие компании, в том числе лидеры рынка, предпочли не ждать, когда ЭПД станут обязательными, и перейти на новый стандарт по собственной инициативе. Нужно ли следовать их примеру? Как перейти с бумажных перевозочных документов на электронные? Какие решения может предложить Айтиком? Рассказываем в статье. 

Порядок перехода на ЭПД в 2024 году

Агрегаторы компенсируют ущерб таксистам и курьерам

Цифровые платформы занятости будут обязаны отчислять в компенсационный фонд минимум 3 млн рублей. Из этих средств будут выплачивать деньги курьерам и таксистам, если их права будут нарушены агрегаторами.

❗ На мелкие налоговые долги не будут высылать требования

Налоговое требование на сумму менее 500 рублей формировать не будут.

Менеджер маркетплейса на договоре ГПХ отсудила у него 1,3 млн за вынужденный простой

Суд восстановил незаконно уволенную сотрудницу маркетплейса и взыскал с площадки более 1,3 млн рублей за вынужденный простой.

Все новые правила ведения КУДиР и составления декларации на УСН уже в обновленном курсе «Клерка»

Изменения 2024 года только вступили в силу, а мы уже записали уроки по тому, как с ними работать. Научитесь правильно заполнять КУДиР и декларацию на УСН в соответствии с требованиями налоговой в 2024 году на курсе «Главный бухгалтер на УСН». Вы освоите профессию с нуля, систематизируете и актуализируете свои знания.

Иллюстрация: Вера Ревина/Клерк.ру

15 курсов бухгалтера для ИП: обучение с нуля

Вести бухгалтерию индивидуального предпринимателя не так сложно, как может показаться на первый взгляд. Существуют специальные курсы, на которых начинающие предприниматели и будущие бухгалтеры научатся выбирать систему налогообложения и минимизировать риски. А также работать с кассой, платить зарплату, автоматически формировать и сдавать отчетность. 

15 курсов бухгалтера для ИП: обучение с нуля

Интересные материалы

НДФЛ

Необлагаемый лимит для НДФЛ с депозитных процентов будет несгораемым для длинных вкладов

НДФЛ с процентов от долгосрочных вкладов будут считать по-новому.