Работа с Фондом социального страхования (ФСС) в 1С:Предприятие требует корректной настройки электронного документооборота, а её основа — правильно установленный сертификат. Без него невозможно отправлять отчётность по травматизму (4-ФСС), больничные листы или запрашивать возмещение расходов. Ошибки на этом этапе ведут к блокировке обмена, штрафам за просрочку отчётности или даже приостановке выплат.
Эта инструкция покрывает весь процесс: от получения сертификата в удостоверяющем центре до его привязки в 1С, включая нюансы для разных версий платформы (8.3.20+) и конфигураций (1С:ЗУП, 1С:Бухгалтерия). Мы разберём 3 способа установки (ручной, через криптопровайдер, автоматический), типичные ошибки (например, Ошибка 0x80090019) и дадим чек-лист для проверки работоспособности.
Если вы ранее не работали с электронными подписями в 1С, начните с раздела «Подготовка» — там объяснено, какой тип сертификата нужен для ФСС и где его получить. Опытным пользователям будет полезен блок про интеграцию с КриптоПро CSP и настройку доверенных корневых центров.
1. Какой сертификат нужен для работы с ФСС в 1С
ФСС принимает только квалифицированные сертификаты электронной подписи (КЭП), выданные аккредитованными удостоверяющими центрами (УЦ). Обычная неквалифицированная подпись или сертификат для внутреннего документооборота не подойдёт — ФСС отвергнет такие запросы с ошибкой аутентификации.
Требования к сертификату:
- 🔹 Тип: Квалифицированный (согласно
ФЗ-63) - 🔹 УЦ: Аккредитованный Минцифры (например, Тензор, СКБ Контур, Калуга Астрал)
- 🔹 Срок действия: Не менее 1 года (ФСС не принимает сертификаты с истекающим сроком)
- 🔹 Ключевой носитель: Рутокен, eToken или файл
.pfxс паролем
Для юридических лиц сертификат должен быть оформлен на руководителя или уполномоченное лицо (с доверенностью). Если вы используете 1С:ЗУП, проверьте, чтобы ФИО в сертификате совпадало с данными в справочнике Физические лица — расхождения приведут к ошибке Несовпадение данных подписи.
⚠️ Внимание: С 2026 года ФСС ужесточил требования к сертификатам для обмена больничными листами. Теперь обязательно наличие ОГРН/ИНН в поле Subject сертификата. Если ваш сертификат выдан до 2026 года, проверьте его через КриптоПро или перевыпустите.
Где получить сертификат:
| Удостоверяющий центр | Стоимость (руб.) | Срок изготовления | Особенности |
|---|---|---|---|
| Тензор | 2 500–4 000 | 1–3 часа | Интеграция с 1С:Отчётность |
| СКБ Контур | 3 000–4 500 | 1 день | Поддержка Контур.Крипто |
| Калуга Астрал | 2 000–3 500 | 2–4 часа | Скидки при оптовом заказе |
| РТС-тендер | 3 200–5 000 | 1–2 дня | Подходит для госзаказа |
2. Подготовка 1С к установке сертификата
Перед установкой сертификата убедитесь, что ваша система соответствует техническим требованиям ФСС. Минимальные условия:
- 🖥️ 1С:Предприятие версии
8.3.20или новее (для 1С:ЗУП 3.1 —3.1.22+) - 🔐 Установленный КриптоПро CSP версии
5.0.11+(или другой сертифицированный криптопровайдер) - 📡 Стабильное интернет-соединение (для проверки OCSP и CRL)
- 🛡️ Права администратора на рабочей станции
Если вы используете 1С:Бухгалтерию, обновите конфигурацию до последней версии — в старых релизах (3.0.80 и ниже) отсутствует поддержка новых форматов сертификатов ФСС. Проверить версию можно в меню Справка → О программе.
Обновить 1С до актуальной версии|Установить КриптоПро CSP 5.0+|Проверить права администратора|Скачать корневые сертификаты УЦ|Отключить антивирус на время установки-->
Особое внимание уделите настройке доверенных корневых сертификатов. ФСС требует, чтобы цепочка доверия была полной — иначе при отправке отчётности возникнет ошибка Недоверие к сертификату. Скачайте актуальные корневые сертификаты с сайта вашего УЦ и импортируйте их в хранилище Локальный компьютер → Доверенные корневые центры сертификации.
⚠️ Внимание: Если вы используете Рутокен или eToken, проверьте, что драйвер устройства совместим с вашей ОС. Например, для Рутокен ЭЦП 3.0 требуется драйвер версии 4.5.0.0+. Устаревшие драйверы могут вызывать сбои при чтении сертификата.
3. Способы установки сертификата в 1С
Существует 3 основных метода установки сертификата ФСС в 1С, каждый из которых подходит для разных сценариев. Выбор зависит от типа носителя (файл или токен) и версий используемого ПО.
Способ 1: Ручная установка через «Сертификаты»
Подходит для сертификатов в формате .pfx или .p12. Инструкция:
- Откройте 1С:Предприятие в режиме
Конфигуратор. - Перейдите в
Администрирование → Организации → Сертификаты. - Нажмите
Создатьи выберитеИмпорт из файла. - Укажите путь к файлу сертификата и введите пароль.
- Привяжите сертификат к организации в справочнике
Организации.
Способ 2: Установка через КриптоПро CSP
Актуально для сертификатов на Рутокен/eToken:
- Подключите токен к USB-порту.
- Откройте КриптоПро CSP и перейдите на вкладку
Сервис. - Нажмите
Просмотреть сертификаты в контейнереи выберите ваш токен. - Экспортируйте сертификат в файл
.cer. - В 1С импортируйте сертификат через
Администрирование → Сертификаты.
Способ 3: Автоматическая привязка через «1С:Отчётность»
Если вы используете сервис 1С:Отчётность, сертификат можно привязать автоматически:
- Откройте
1С:Отчётность → Настройки обмена. - Выберите организацию и нажмите
Привязать сертификат. - Следуйте инструкциям мастера — система сама определит сертификат на токене или в хранилище.
Что делать, если 1С не видит сертификат на токене?
Если 1С не обнаруживает сертификат на Рутокен или eToken, выполните следующие действия:
1. Проверьте, что токен определяется в Диспетчере устройств (раздел Смарт-карты).
2. Обновите драйвер токена до последней версии (скачайте с сайта производителя).
3. В КриптоПро CSP на вкладке Оборудование проверьте, что токен отображается как Готов к работе.
4. Перезапустите службу КриптоПро Лицензиар в services.msc.
5. Если проблема сохраняется, попробуйте подключить токен к другому USB-порту (желательно USB 2.0).
4. Настройка обмена с ФСС после установки сертификата
Успешная установка сертификата — только половина дела. Чтобы 1С могла отправлять данные в ФСС, необходимо настроить параметры обмена:
Шаги настройки:
- Откройте
Администрирование → Настройки программы → Обмен с ФСС. - Укажите:
- 📌 Код подчиненности ФСС (уточните в местном отделении)
- 📌 Регистрационный номер (из уведомления о регистрации)
- 📌 Адрес сервера (обычно
https://cabinet.fss.ru)
- В разделе
Сертификатывыберите установленный сертификат. - Проведите тестовое соединение кнопкой
Проверить связь. - 🔌 Наличие интернета и доступность сервера ФСС (иногда серверы ФСС недоступны по техническим причинам).
- 🔒 Корректность даты и времени на компьютере (расхождение более 5 минут блокирует SSL-соединение).
- 📋 Права доступа к сертификату (в КриптоПро проверьте, что у пользователя есть права на чтение закрытого ключа).
Если тест прошёл успешно, система покажет статус Соединение установлено. В противном случае проверьте:
Если при проверке связи возникает ошибка SSL handshake failed, попробуйте временно отключить брандмауэр Windows или добавить исключение для программы 1cv8.exe.
5. Типичные ошибки и их решения
Даже при корректной установке сертификата пользователи сталкиваются с ошибками при обмене с ФСС. Рассмотрим самые распространённые:
| Ошибка | Причина | Решение |
|---|---|---|
Ошибка 0x80090019 |
Не найден закрытый ключ |
|
Недоверие к сертификату |
Отсутствует корневой сертификат УЦ | Импортируйте корневой сертификат в хранилище Доверенные корневые ЦС. |
Сертификат не действует |
Истёк срок действия или неверное время на ПК | Проверьте дату/время на компьютере или перевыпустите сертификат. |
Ошибка 10060 |
Тайм-аут соединения с ФСС | Проверьте интернет-соединение или повторите попытку позже. |
Если ошибка не указана в таблице, проверьте журнал обмена в 1С:
- Откройте
Администрирование → Журналы → Журнал обмена с ФСС. - Найдите последнюю запись с ошибкой и скопируйте её текст.
- Поищите решение по коду ошибки в базе знаний 1С:ИТС.
⚠️ Внимание: Если после установки сертификата 1С выдаёт ошибкуНет прав на выполнение операции, проверьте, что пользователь, от имени которого выполняется обмен, имеет рольАдминистраторилиОтветственный за обмен с ФССв настройках программы.
6. Проверка работоспособности и тестовый обмен
Перед отправкой реальных данных в ФСС выполните тестовый обмен, чтобы убедиться в корректности настроек. Для этого:
- Создайте тестовый больничный лист или отчёт 4-ФСС (можно с минимальными данными).
- В форме документа нажмите
Отправить в ФСС. - Выберите режим
Тестовый обмен(если доступен). - Дождитесь ответа от ФСС. Успешный тест вернёт статус
Документ принят.
Если тест прошёл успешно, можно приступать к реальному обмену. Если возникли ошибки, проверьте:
- 📄 Формат файла: ФСС принимает только
XMLс подписьюPKCS#7. - 🔑 Сертификат: Убедитесь, что он не просрочен и привязан к правильной организации.
- 📡 Сеть: Отключите VPN или прокси — они могут блокировать соединение.
Тестовый обмен — обязательный этап перед отправкой реальных данных. ФСС может блокировать учётные записи после 3 неудачных попыток отправки, поэтому лучше выявить ошибки заранее.
7. Обновление и перевыпуск сертификата
Сертификаты ФСС действуют ограниченный срок (обычно 1–2 года). За 30 дней до истечения 1С начнёт показывать предупреждение: Срок действия сертификата истекает HH.MM.YYYY. Игнорирование этого сообщения приведёт к блокировке обмена.
Процесс перевыпуска:
- Обратитесь в свой УЦ за новым сертификатом (можно сделать онлайн через личный кабинет).
- Установите новый сертификат в 1С по инструкции из раздела 3.
- В настройках обмена с ФСС (
Администрирование → Обмен с ФСС) выберите новый сертификат. - Выполните тестовый обмен (см. раздел 6).
Если вы используете Рутокен, новый сертификат можно записать поверх старого (при условии, что на токене достаточно памяти). Для этого в КриптоПро CSP выберите Скопировать контейнер и укажите новый сертификат.
⚠️ Внимание: При перевыпуске сертификата проверьте, что в новом сертификате указан тот же СНИЛС и ИНН, что и в старом. Расхождения приведут к ошибке Несовпадение реквизитов при отправке отчётности.
8. Частые вопросы по сертификатам ФСС в 1С
Можно ли использовать один сертификат для нескольких организаций?
Нет, каждый сертификат привязан к конкретному юридическому лицу (по ИНН/ОГРН). Для нескольких организаций потребуется отдельный сертификат на каждую. Исключение — если организации входят в холдинг и у них общий балансодержатель (но даже в этом случае ФСС может потребовать отдельные сертификаты).
Что делать, если потерян пароль от сертификата в файле .pfx?
Восстановить пароль невозможно — придётся обращаться в УЦ за перевыпуском сертификата. Если сертификат на токене, пароль можно сбросить через утилиту производителя (например, Рутокен Панель управления), но это удалит все данные с токена.
Почему ФСС не принимает сертификат, выданный в 2026 году?
С 2026 года ФСС ужесточил требования к сертификатам. Старые сертификаты (выданные до 01.01.2026) могут не содержать обязательных полей (например, ОГРН в Subject). Решение — перевыпустить сертификат в аккредитованном УЦ с учетом новых требований.
Как проверить, что сертификат корректно установлен в 1С?
Откройте Администрирование → Сертификаты, найдите ваш сертификат и нажмите Проверить. Система должна показать:
- 🟢 Статус:
Действителен - 🟢 Цепочка доверия:
Полная - 🟢 Закрытый ключ:
Доступен
Если хоть один пункт отмечен красным — сертификат установлен некорректно.
Нужно ли обновлять 1С при смене сертификата?
Обновление 1С не требуется, если новая версия сертификата соответствует текущим требованиям платформы. Однако если вы переходите с ГОСТ 2001 на ГОСТ 2012, может потребоваться обновление КриптоПро CSP до версии 5.0.12+.