Работа с электронными подписями в 1С:Бухгалтерия государственного учреждения (БГУ) — обязательный этап для сдачи отчётности, участия в госзакупках и обмена документами через ЕГАИС, ГИС ЖКХ или Казначейство. Без корректно установленного сертификата система заблокирует отправку данных, а пользователи столкнутся с ошибками вроде «Не найден сертификат для подписи» или «Ошибка проверки ЭП». Эта статья поможет избежать типичных проблем: от выбора подходящего сертификата до его интеграции в 1С:БГУ с учётом особенностей последних версий платформы.

Важно понимать, что процесс добавления сертификата в 1С:БГУ отличается от стандартной процедуры в коммерческих редакциях 1С:Бухгалтерии. Здесь учитываются требования Федерального казначейства, специфика работы с ЕИС (Единая информационная система) и необходимость подписи документов по 44-ФЗ или 223-ФЗ. Если вы впервые сталкиваетесь с этой задачей, рекомендуем проходить шаги последовательно, не пропуская проверку на каждом этапе.

В статье разберём:

  • 🔹 Какие сертификаты поддерживает 1С:БГУ (КриптоПро, ViPNet, Лисси-С)
  • 🔹 Где взять сертификат для госучреждения (УЦ ФНС, Казначейства, аккредитованные центры)
  • 🔹 Пошаговую установку через «Сервис — Настройки пользователя» и альтернативные способы
  • 🔹 Решение ошибок при добавлении (отсутствует частный ключ, неверный пароль контейнера)

Если вы уже пытались добавить сертификат и получили ошибку, обратите внимание на раздел с типичными проблемами — там разобраны коды ошибок 0x80090019, SCARD_E_NO_READERS и другие.

📊 Какой УЦ выдавал ваш сертификат для 1С
БГУ?:КриптоПро УЦ
УЦ ФНС
УЦ Казначейства
ViPNet
Другой центр

1. Какие сертификаты электронной подписи подходят для 1С:БГУ

Не каждый сертификат электронной подписи (ЭП) совместим с 1С:Бухгалтерией государственного учреждения. Система работает только с квалифицированными сертификатами, выданными аккредитованными удостоверяющими центрами (УЦ) и соответствующими требованиям 63-ФЗ «Об электронной подписи». Вот ключевые критерии выбора:

  • 📌 Тип сертификата: только квалифицированная ЭП (не усиленная неквалифицированная!).
  • 📌 Удостоверяющий центр: должен быть аккредитован Минкомсвязи (список проверяйте на портале госуслуг).
  • 📌 Назначение: для юридических лиц (не физических!) с указанием ОГРН и ИНН учреждения.
  • 📌 Срок действия: не менее 1 года (для госзакупок часто требуется 1,5–2 года).

В 1С:БГУ чаще всего используют сертификаты от следующих УЦ:

Удостоверяющий центр Тип сертификата Подходит для Особенности
КриптоПро УЦ Квалифицированная ЭП Отчётность в ФНС, Казначейство, ЕИС Требует лицензионного ПО КриптоПро CSP
УЦ ФНС Квалифицированная ЭП Налоговая отчётность, СБИС Бесплатно для госучреждений
УЦ Казначейства Квалифицированная ЭП Работа с лицевыми счетами, бюджетная отчётность Обязателен для учреждений, подведомственных Казначейству
ViPNet Квалифицированная ЭП ЕГАИС, ГИС ЖКХ Использует собственное ПО ViPNet CSP

Важно! Если ваше учреждение работает с Единой информационной системой (ЕИС) в рамках 44-ФЗ, сертификат должен быть выдан УЦ, аккредитованным именно для госзакупок. Список таких центров публикует официальный сайт ЕИС.

⚠️ Внимание: С 2026 года ФНС ужесточила требования к сертификатам для сдачи отчётности. Теперь обязательно наличие квалифицированного сертификата средства ЭП (не только ключа, но и подтверждённого средства криптозащиты). Перед покупкой уточните у УЦ, поддерживает ли их сертификат работу с 1С:БГУ последней версии.

2. Подготовка к установке: что нужно сделать до добавления сертификата

Прежде чем добавлять сертификат в 1С:БГУ, убедитесь, что выполнены все предварительные шаги. Пропуск хотя бы одного пункта приведёт к ошибкам вроде «Не найден контейнер закрытого ключа» или «Ошибка инициализации криптопровайдера».

Установить криптопровайдер (КриптоПро CSP или ViPNet CSP)|Скачать и установить сертификат на компьютер|Проверить права пользователя в 1С:БГУ (должны быть права на подпись документов)|Обновить 1С:БГУ до последней версии (не ниже 3.0.125.хх)|Подключить токен (если сертификат на USB-носителе)

-->

Разберём каждый пункт подробнее:

  • 🔧 Криптопровайдер: Без него 1С:БГУ не сможет работать с сертификатами. Для КриптоПро скачайте последнюю версию с официального сайта (минимальная версия — 5.0 R2). Для ViPNet используйте ViPNet CSP версии 4.6 или новее.
  • 💾 Установка сертификата на ПК: Если сертификат на дискете или флешке, его нужно импортировать в хранилище Windows. Для этого используйте certmgr.msc (для пользователя) или CertLM.msc (для компьютера).
  • 👤 Права в 1С:БГУ: У пользователя, который будет добавлять сертификат, должны быть права на администрирование или роль «Подписант документов». Проверить это можно в разделе Администрирование → Пользователи.
  • 🔄 Обновление 1С:БГУ: В старых версиях (ниже 3.0.120) могут отсутствовать актуальные алгоритмы шифрования. Обновите конфигурацию через Сервис → Обновление конфигурации.

Если сертификат хранится на токене (например, Рутокен или JaCarta), подключите его к USB-порту до запуска 1С:БГУ. В противном случае система не увидит контейнер с закрытым ключом.

💡

Если вы работаете в терминальном режиме (RDP), убедитесь, что токен подключён к локальному компьютеру, а не к удалённому серверу. В настройках RDP-клиента включите опцию «Локальные устройства и ресурсы → Поддержка Plug and Play».

3. Пошаговая инструкция: как добавить сертификат в 1С:БГУ

Теперь перейдём к основному процессу. Инструкция подходит для 1С:БГУ версии 3.0.125 и новее. Если у вас другая редакция (например, 1С:БГУ 2.0), шаги могут незначительно отличаться.

Откройте 1С:БГУ и выполните следующие действия:

  1. Перейдите в раздел «Сервис»:

    В верхнем меню выберите Сервис → Настройки пользователя.

  2. Откройте вкладку «Сертификаты»:

    В левом меню настройки пользователя найдите пункт Сертификаты электронной подписи.

  3. Нажмите «Добавить»:

    Система предложит выбрать источник сертификата: Хранилище Windows, Файл или Контейнер на токене.

    Что выбрать — хранилище Windows или токен?

    Хранилище Windows подходит, если сертификат уже установлен на ПК (например, через certmgr.msc).

    Контейнер на токене — если сертификат на физическом носителе (Рутокен, JaCarta, eToken). В этом случае система запросит PIN-код к токену.

  4. Выберите сертификат:

    Если выбран Хранилище Windows, появится список всех установленных сертификатов. Найдите нужный по ИНН или названию УЦ. Для токена система автоматически определит контейнер.

  5. Подтвердите добавление:

    После выбора сертификата нажмите ОК. Система запросит пароль к контейнеру (если он установлен). Введите его и сохраните настройки.

Если всё прошло успешно, в списке сертификатов появится новая запись с указанием:

  • 🆔 Субъект сертификата (название вашего учреждения)
  • 📅 Срок действия
  • 🔑 Удостоверяющий центр
  • 💾 Источник (хранилище или токен)

Критическая деталь: после добавления сертификата обязательно перезапустите 1С:БГУ. В некоторых случаях изменения вступают в силу только после повторного входа в программу.

1) Подключён ли токен к компьютеру (для физических носителей).

2) Установлен ли криптопровайдер (КриптоПро или ViPNet).

3) Не истёк ли срок действия сертификата.-->

4. Настройка сертификата для конкретных задач (отчётность, ЕИС, Казначейство)

Добавление сертификата в 1С:БГУ — только половина дела. Чтобы он заработал для конкретных операций (например, отправки отчётности в ФНС или участия в госзакупках), требуется дополнительная настройка. Рассмотрим три самых востребованных сценария.

4.1. Сертификат для налоговой отчётности (ФНС)

Для сдачи отчётности через 1С:БГУ в ФНС:

  1. Перейдите в Отчётность → Регламентированная отчётность.
  2. Выберите нужный отчёт (например, Декларация по НДС) и нажмите Подписать и отправить.
  3. В окне подписи выберите добавленный сертификат из списка.
  4. Подтвердите операцию, введя пароль к контейнеру (если требуется).

4.2. Сертификат для работы с ЕИС (44-ФЗ, 223-ФЗ)

Для участия в госзакупках:

  1. Откройте Закупки → Единая информационная система.
  2. В настройках интеграции укажите сертификат, добавленный ранее.
  3. Проведите тестовое подключение через Сервис → Тест связи с ЕИС.

4.3. Сертификат для обмена с Казначейством

Для отправки документов в Федеральное казначейство:

  1. Перейдите в Банк и касса → Лицевые счета.
  2. В настройках обмена выберите сертификат для подписи.
  3. Убедитесь, что в сертификате указан КПП вашего учреждения (это обязательное требование Казначейства).

Важно! Для ЕИС и Казначейства сертификат должен быть выдан на руководителя учреждения или уполномоченное лицо с соответствующими полномочиями (это проверяется при отправке документов).

⚠️ Внимание: Если вы работаете с ГИС ЖКХ или другими специализированными системами, может потребоваться дополнительная регистрация сертификата в личном кабинете оператора. Например, для ГИС ЖКХ нужно загрузить сертификат на портале dom.gosuslugi.ru.

5. Типичные ошибки при добавлении сертификата и их решения

Даже при точном следовании инструкции пользователи часто сталкиваются с ошибками. Ниже разобраны самые распространённые проблемы и способы их устранения.

Ошибка Причина Решение
Не найден сертификат для подписи Сертификат не добавлен в 1С:БГУ или истёк срок действия. Проверьте список сертификатов в Сервис → Настройки пользователя. Обновите сертификат, если он просрочен.
Ошибка 0x80090019: ключ не найден Отсутствует закрытый ключ (например, токен не подключён). Подключите токен к USB-порту. Если ключ в хранилище Windows, проверьте его через certmgr.msc.
SCARD_E_NO_READERS: считыватель не найден Не установлены драйверы для токена или считывателя. Скачайте драйверы для вашего токена с сайта производителя (например, Рутокен).
Неверный пароль контейнера Неправильно введён PIN-код токена или пароль ключа. Попробуйте ввести пароль ещё раз. Если забыли — обратитесь в УЦ для перевыпуска сертификата.
Ошибка инициализации криптопровайдера Не установлен или не лицензионный КриптоПро CSP. Проверьте лицензию в Пуск → КриптоПро CSP → Общие. При необходимости активируйте её.

Если ошибка не исчезает, попробуйте следующие универсальные шаги:

  • 🔄 Перезапустите 1С:БГУ и компьютер.
  • 🔧 Обновите криптопровайдер до последней версии.
  • 📋 Проверьте права пользователя в Windows (должны быть права на доступ к хранилищу сертификатов).
  • 🛠 Удалите и добавьте сертификат заново (иногда помогает сброс кеша).

Для диагностики сложных ошибок используйте журнал регистрации 1С (Администрирование → Журнал регистрации). Ищите записи с уровнем Ошибка и кодом, аналогичным тому, что выдаёт система.

6. Как проверить, что сертификат работает корректно

Добавление сертификата — это только первый шаг. Чтобы убедиться, что он действительно работает, выполните тестовую операцию. Вот как это сделать для разных сценариев:

6.1. Тест подписи документа

  1. Создайте тестовый документ (например, Исходящее письмо в разделе Документооборот).
  2. Нажмите Подписать и выберите добавленный сертификат.
  3. Если подпись прошла без ошибок — сертификат работает.

6.2. Тест отправки отчётности

Для проверки обмена с ФНС:

  1. Сформируйте тестовую декларацию (например, Нулевая декларация по НДС).
  2. Нажмите Подписать и отправить.
  3. Если документ ушёл без ошибок — сертификат корректно настроен для отчётности.

6.3. Проверка через «Тест связи»

Для ЕИС и Казначейства:

  1. Перейдите в Сервис → Тест связи с [системой].
  2. Выберите сертификат и запустите проверку.
  3. Если статус Успешно — обмен настроен верно.

Что делать, если тест не прошёл?

  • 🔍 Проверьте срок действия сертификата (возможно, он истёк).
  • 🔌 Убедитесь, что токен подключён (если используется).
  • 📡 Проверьте интернет-соединение (некоторые системы требуют доступа к проверке отзыва сертификатов).
  • 📄 Сверьте данные в сертификате (ИНН, КПП, название учреждения) с реквизитами в 1С:БГУ.
💡

Если сертификат добавлен, но не проходит проверку в ЕИС, убедитесь, что он зарегистрирован в Едином реестре участников закупок (ЕРУЗ). Без регистрации в ЕРУЗ подпись не будет приниматься.

7. Обновление и замена сертификата в 1С:БГУ

Сертификаты электронной подписи имеют ограниченный срок действия (обычно 1–2 года). Когда он истекает, документ становится недействительным, и его нужно заменить. Вот как это сделать без потери данных:

7.1. Замена истёкшего сертификата

  1. Получите новый сертификат в том же УЦ (рекомендуется заранее, за 1–2 недели до истечения старого).
  2. Установите его на компьютер (аналогично первоначальной настройке).
  3. В 1С:БГУ перейдите в Сервис → Настройки пользователя → Сертификаты.
  4. Удалите старый сертификат (кнопка Удалить).
  5. Добавьте новый сертификат (кнопка Добавить).

7.2. Автоматическое обновление сертификата

Некоторые УЦ (например, КриптоПро УЦ) предлагают услугу автоматического продления сертификатов. Для этого:

  1. В личном кабинете УЦ активируйте опцию «Автопродление».
  2. После продления скачайте обновлённый сертификат.
  3. В 1С:БГУ обновите сертификат через Сервис → Настройки пользователя (система сама предложит заменить истёкший).

Важно! При замене сертификата проверьте, что:

  • 🔄 Новый сертификат выдан на то же учреждение (ИНН и КПП должны совпадать).
  • 🔑 Закрытый ключ сохранён (если используете токен, не форматируйте его до установки нового сертификата!).
  • 📋 Обновлены настройки обмена в модулях (ФНС, ЕИС, Казначейство).
⚠️ Внимание: Если вы меняете УЦ (например, переходите с КриптоПро на ViPNet), придётся перенастраивать криптопровайдер и возможно переустанавливать сертификаты во всех системах (не только в 1С:БГУ, но и в личных кабинетах ФНС, ЕИС и т. д.).

8. Частые вопросы по работе с сертификатами в 1С:БГУ

🔹 Можно ли использовать один сертификат для нескольких учреждений?

Нет. Сертификат электронной подписи выдаётся на конкретное юридическое лицо (с указанием ИНН и КПП). Если у вас несколько учреждений, для каждого нужно оформлять отдельный сертификат.

🔹 Что делать, если потерян пароль от токена?

Если вы забыли PIN-код токена, его можно сбросить через утилиту управления токеном (например, Рутокен Панель управления). Однако после сброса все данные на токене будут удалены, и сертификат придётся перевыпускать в УЦ.

Если потерян пароль к контейнеру сертификата (не к токену), восстановить его невозможно — нужно обращаться в УЦ за новым сертификатом.

🔹 Почему 1С:БГУ не видит сертификат, установленный на компьютере?

Причин может быть несколько:

  • Сертификат установлен в личное хранилище пользователя, а не в локальное хранилище компьютера (проверьте через certmgr.msc и CertLM.msc).
  • Не установлен или не лицензионный криптопровайдер (КриптоПро CSP).
  • Сертификат не квалифицированный (проверьте в свойствах сертификата).
  • В настройках 1С:БГУ отключён доступ к хранилищу Windows (проверьте права пользователя).
🔹 Нужно ли устанавливать сертификат на каждый компьютер, где работает 1С:БГУ?

Это зависит от способа хранения сертификата:

  • Если сертификат на токене (Рутокен, JaCarta), его можно подключать к любому компьютеру — главное, чтобы был установлен криптопровайдер.
  • Если сертификат в хранилище Windows, его нужно устанавливать на каждый ПК отдельно.

Для терминальных серверов (RDP) сертификат устанавливается на сервер, а токен подключается к локальному компьютеру с перенаправлением в сессию.

🔹 Можно ли использовать сертификат с истёкшим сроком для просмотра старых документов?

Да, но с оговорками:

  • Истёкший сертификат нельзя использовать для подписи новых документов.
  • Для просмотра старых подписанных документов сертификат не требуется — подпись проверяется по данным, сохранённым в файле.
  • Если нужно переподписать старый документ, используйте действующий сертификат.