Работа с Фондом социального страхования (ФСС) в 1С:Предприятие требует корректной настройки электронного документооборота, а её основа — правильно установленный сертификат. Без него невозможно отправлять отчётность по травматизму (4-ФСС), больничные листы или запрашивать возмещение расходов. Ошибки на этом этапе ведут к блокировке обмена, штрафам за просрочку отчётности или даже приостановке выплат.

Эта инструкция покрывает весь процесс: от получения сертификата в удостоверяющем центре до его привязки в , включая нюансы для разных версий платформы (8.3.20+) и конфигураций (1С:ЗУП, 1С:Бухгалтерия). Мы разберём 3 способа установки (ручной, через криптопровайдер, автоматический), типичные ошибки (например, Ошибка 0x80090019) и дадим чек-лист для проверки работоспособности.

Если вы ранее не работали с электронными подписями в , начните с раздела «Подготовка» — там объяснено, какой тип сертификата нужен для ФСС и где его получить. Опытным пользователям будет полезен блок про интеграцию с КриптоПро CSP и настройку доверенных корневых центров.

1. Какой сертификат нужен для работы с ФСС в 1С

ФСС принимает только квалифицированные сертификаты электронной подписи (КЭП), выданные аккредитованными удостоверяющими центрами (УЦ). Обычная неквалифицированная подпись или сертификат для внутреннего документооборота не подойдёт — ФСС отвергнет такие запросы с ошибкой аутентификации.

Требования к сертификату:

  • 🔹 Тип: Квалифицированный (согласно ФЗ-63)
  • 🔹 УЦ: Аккредитованный Минцифры (например, Тензор, СКБ Контур, Калуга Астрал)
  • 🔹 Срок действия: Не менее 1 года (ФСС не принимает сертификаты с истекающим сроком)
  • 🔹 Ключевой носитель: Рутокен, eToken или файл .pfx с паролем

Для юридических лиц сертификат должен быть оформлен на руководителя или уполномоченное лицо (с доверенностью). Если вы используете 1С:ЗУП, проверьте, чтобы ФИО в сертификате совпадало с данными в справочнике Физические лица — расхождения приведут к ошибке Несовпадение данных подписи.

⚠️ Внимание: С 2026 года ФСС ужесточил требования к сертификатам для обмена больничными листами. Теперь обязательно наличие ОГРН/ИНН в поле Subject сертификата. Если ваш сертификат выдан до 2026 года, проверьте его через КриптоПро или перевыпустите.

Где получить сертификат:

Удостоверяющий центрСтоимость (руб.)Срок изготовленияОсобенности
Тензор2 500–4 0001–3 часаИнтеграция с 1С:Отчётность
СКБ Контур3 000–4 5001 деньПоддержка Контур.Крипто
Калуга Астрал2 000–3 5002–4 часаСкидки при оптовом заказе
РТС-тендер3 200–5 0001–2 дняПодходит для госзаказа
📊 Какой УЦ вы используете для сертификатов ФСС?
Тензор
СКБ Контур
Калуга Астрал
Другой
Не знаю

2. Подготовка 1С к установке сертификата

Перед установкой сертификата убедитесь, что ваша система соответствует техническим требованиям ФСС. Минимальные условия:

  • 🖥️ 1С:Предприятие версии 8.3.20 или новее (для 1С:ЗУП 3.13.1.22+)
  • 🔐 Установленный КриптоПро CSP версии 5.0.11+ (или другой сертифицированный криптопровайдер)
  • 📡 Стабильное интернет-соединение (для проверки OCSP и CRL)
  • 🛡️ Права администратора на рабочей станции

Если вы используете 1С:Бухгалтерию, обновите конфигурацию до последней версии — в старых релизах (3.0.80 и ниже) отсутствует поддержка новых форматов сертификатов ФСС. Проверить версию можно в меню Справка → О программе.

Обновить 1С до актуальной версии|Установить КриптоПро CSP 5.0+|Проверить права администратора|Скачать корневые сертификаты УЦ|Отключить антивирус на время установки-->

Особое внимание уделите настройке доверенных корневых сертификатов. ФСС требует, чтобы цепочка доверия была полной — иначе при отправке отчётности возникнет ошибка Недоверие к сертификату. Скачайте актуальные корневые сертификаты с сайта вашего УЦ и импортируйте их в хранилище Локальный компьютер → Доверенные корневые центры сертификации.

⚠️ Внимание: Если вы используете Рутокен или eToken, проверьте, что драйвер устройства совместим с вашей ОС. Например, для Рутокен ЭЦП 3.0 требуется драйвер версии 4.5.0.0+. Устаревшие драйверы могут вызывать сбои при чтении сертификата.

3. Способы установки сертификата в 1С

Существует 3 основных метода установки сертификата ФСС в , каждый из которых подходит для разных сценариев. Выбор зависит от типа носителя (файл или токен) и версий используемого ПО.

Способ 1: Ручная установка через «Сертификаты»

Подходит для сертификатов в формате .pfx или .p12. Инструкция:

  1. Откройте 1С:Предприятие в режиме Конфигуратор.
  2. Перейдите в Администрирование → Организации → Сертификаты.
  3. Нажмите Создать и выберите Импорт из файла.
  4. Укажите путь к файлу сертификата и введите пароль.
  5. Привяжите сертификат к организации в справочнике Организации.

Способ 2: Установка через КриптоПро CSP

Актуально для сертификатов на Рутокен/eToken:

  1. Подключите токен к USB-порту.
  2. Откройте КриптоПро CSP и перейдите на вкладку Сервис.
  3. Нажмите Просмотреть сертификаты в контейнере и выберите ваш токен.
  4. Экспортируйте сертификат в файл .cer.
  5. В импортируйте сертификат через Администрирование → Сертификаты.

Способ 3: Автоматическая привязка через «1С:Отчётность»

Если вы используете сервис 1С:Отчётность, сертификат можно привязать автоматически:

  1. Откройте 1С:Отчётность → Настройки обмена.
  2. Выберите организацию и нажмите Привязать сертификат.
  3. Следуйте инструкциям мастера — система сама определит сертификат на токене или в хранилище.
Что делать, если 1С не видит сертификат на токене?

Если не обнаруживает сертификат на Рутокен или eToken, выполните следующие действия:

1. Проверьте, что токен определяется в Диспетчере устройств (раздел Смарт-карты).

2. Обновите драйвер токена до последней версии (скачайте с сайта производителя).

3. В КриптоПро CSP на вкладке Оборудование проверьте, что токен отображается как Готов к работе.

4. Перезапустите службу КриптоПро Лицензиар в services.msc.

5. Если проблема сохраняется, попробуйте подключить токен к другому USB-порту (желательно USB 2.0).

4. Настройка обмена с ФСС после установки сертификата

Успешная установка сертификата — только половина дела. Чтобы могла отправлять данные в ФСС, необходимо настроить параметры обмена:

Шаги настройки:

  1. Откройте Администрирование → Настройки программы → Обмен с ФСС.
  2. Укажите:
    • 📌 Код подчиненности ФСС (уточните в местном отделении)
    • 📌 Регистрационный номер (из уведомления о регистрации)
    • 📌 Адрес сервера (обычно https://cabinet.fss.ru)
  3. В разделе Сертификаты выберите установленный сертификат.
  4. Проведите тестовое соединение кнопкой Проверить связь.
  5. Если тест прошёл успешно, система покажет статус Соединение установлено. В противном случае проверьте:

    • 🔌 Наличие интернета и доступность сервера ФСС (иногда серверы ФСС недоступны по техническим причинам).
    • 🔒 Корректность даты и времени на компьютере (расхождение более 5 минут блокирует SSL-соединение).
    • 📋 Права доступа к сертификату (в КриптоПро проверьте, что у пользователя есть права на чтение закрытого ключа).
💡

Если при проверке связи возникает ошибка SSL handshake failed, попробуйте временно отключить брандмауэр Windows или добавить исключение для программы 1cv8.exe.

5. Типичные ошибки и их решения

Даже при корректной установке сертификата пользователи сталкиваются с ошибками при обмене с ФСС. Рассмотрим самые распространённые:

ОшибкаПричинаРешение
Ошибка 0x80090019 Не найден закрытый ключ
  1. Проверьте, что токен подключён.
  2. Обновите КриптоПро CSP.
  3. Переустановите сертификат.
Недоверие к сертификату Отсутствует корневой сертификат УЦ Импортируйте корневой сертификат в хранилище Доверенные корневые ЦС.
Сертификат не действует Истёк срок действия или неверное время на ПК Проверьте дату/время на компьютере или перевыпустите сертификат.
Ошибка 10060 Тайм-аут соединения с ФСС Проверьте интернет-соединение или повторите попытку позже.

Если ошибка не указана в таблице, проверьте журнал обмена в :

  1. Откройте Администрирование → Журналы → Журнал обмена с ФСС.
  2. Найдите последнюю запись с ошибкой и скопируйте её текст.
  3. Поищите решение по коду ошибки в базе знаний 1С:ИТС.
⚠️ Внимание: Если после установки сертификата выдаёт ошибку Нет прав на выполнение операции, проверьте, что пользователь, от имени которого выполняется обмен, имеет роль Администратор или Ответственный за обмен с ФСС в настройках программы.

6. Проверка работоспособности и тестовый обмен

Перед отправкой реальных данных в ФСС выполните тестовый обмен, чтобы убедиться в корректности настроек. Для этого:

  1. Создайте тестовый больничный лист или отчёт 4-ФСС (можно с минимальными данными).
  2. В форме документа нажмите Отправить в ФСС.
  3. Выберите режим Тестовый обмен (если доступен).
  4. Дождитесь ответа от ФСС. Успешный тест вернёт статус Документ принят.

Если тест прошёл успешно, можно приступать к реальному обмену. Если возникли ошибки, проверьте:

  • 📄 Формат файла: ФСС принимает только XML с подписью PKCS#7.
  • 🔑 Сертификат: Убедитесь, что он не просрочен и привязан к правильной организации.
  • 📡 Сеть: Отключите VPN или прокси — они могут блокировать соединение.
💡

Тестовый обмен — обязательный этап перед отправкой реальных данных. ФСС может блокировать учётные записи после 3 неудачных попыток отправки, поэтому лучше выявить ошибки заранее.

7. Обновление и перевыпуск сертификата

Сертификаты ФСС действуют ограниченный срок (обычно 1–2 года). За 30 дней до истечения начнёт показывать предупреждение: Срок действия сертификата истекает HH.MM.YYYY. Игнорирование этого сообщения приведёт к блокировке обмена.

Процесс перевыпуска:

  1. Обратитесь в свой УЦ за новым сертификатом (можно сделать онлайн через личный кабинет).
  2. Установите новый сертификат в по инструкции из раздела 3.
  3. В настройках обмена с ФСС (Администрирование → Обмен с ФСС) выберите новый сертификат.
  4. Выполните тестовый обмен (см. раздел 6).

Если вы используете Рутокен, новый сертификат можно записать поверх старого (при условии, что на токене достаточно памяти). Для этого в КриптоПро CSP выберите Скопировать контейнер и укажите новый сертификат.

⚠️ Внимание: При перевыпуске сертификата проверьте, что в новом сертификате указан тот же СНИЛС и ИНН, что и в старом. Расхождения приведут к ошибке Несовпадение реквизитов при отправке отчётности.

8. Частые вопросы по сертификатам ФСС в 1С

Можно ли использовать один сертификат для нескольких организаций?

Нет, каждый сертификат привязан к конкретному юридическому лицу (по ИНН/ОГРН). Для нескольких организаций потребуется отдельный сертификат на каждую. Исключение — если организации входят в холдинг и у них общий балансодержатель (но даже в этом случае ФСС может потребовать отдельные сертификаты).

Что делать, если потерян пароль от сертификата в файле .pfx?

Восстановить пароль невозможно — придётся обращаться в УЦ за перевыпуском сертификата. Если сертификат на токене, пароль можно сбросить через утилиту производителя (например, Рутокен Панель управления), но это удалит все данные с токена.

Почему ФСС не принимает сертификат, выданный в 2026 году?

С 2026 года ФСС ужесточил требования к сертификатам. Старые сертификаты (выданные до 01.01.2026) могут не содержать обязательных полей (например, ОГРН в Subject). Решение — перевыпустить сертификат в аккредитованном УЦ с учетом новых требований.

Как проверить, что сертификат корректно установлен в 1С?

Откройте Администрирование → Сертификаты, найдите ваш сертификат и нажмите Проверить. Система должна показать:

  • 🟢 Статус: Действителен
  • 🟢 Цепочка доверия: Полная
  • 🟢 Закрытый ключ: Доступен

Если хоть один пункт отмечен красным — сертификат установлен некорректно.

Нужно ли обновлять 1С при смене сертификата?

Обновление не требуется, если новая версия сертификата соответствует текущим требованиям платформы. Однако если вы переходите с ГОСТ 2001 на ГОСТ 2012, может потребоваться обновление КриптоПро CSP до версии 5.0.12+.