Работа с электронными подписями в 1С:Бухгалтерия государственного учреждения (БГУ) — обязательный этап для сдачи отчётности, участия в госзакупках и обмена документами через ЕГАИС, ГИС ЖКХ или Казначейство. Без корректно установленного сертификата система заблокирует отправку данных, а пользователи столкнутся с ошибками вроде «Не найден сертификат для подписи» или «Ошибка проверки ЭП». Эта статья поможет избежать типичных проблем: от выбора подходящего сертификата до его интеграции в 1С:БГУ с учётом особенностей последних версий платформы.
Важно понимать, что процесс добавления сертификата в 1С:БГУ отличается от стандартной процедуры в коммерческих редакциях 1С:Бухгалтерии. Здесь учитываются требования Федерального казначейства, специфика работы с ЕИС (Единая информационная система) и необходимость подписи документов по 44-ФЗ или 223-ФЗ. Если вы впервые сталкиваетесь с этой задачей, рекомендуем проходить шаги последовательно, не пропуская проверку на каждом этапе.
В статье разберём:
- 🔹 Какие сертификаты поддерживает 1С:БГУ (КриптоПро, ViPNet, Лисси-С)
- 🔹 Где взять сертификат для госучреждения (УЦ ФНС, Казначейства, аккредитованные центры)
- 🔹 Пошаговую установку через «Сервис — Настройки пользователя» и альтернативные способы
- 🔹 Решение ошибок при добавлении (отсутствует частный ключ, неверный пароль контейнера)
Если вы уже пытались добавить сертификат и получили ошибку, обратите внимание на раздел с типичными проблемами — там разобраны коды ошибок 0x80090019, SCARD_E_NO_READERS и другие.
1. Какие сертификаты электронной подписи подходят для 1С:БГУ
Не каждый сертификат электронной подписи (ЭП) совместим с 1С:Бухгалтерией государственного учреждения. Система работает только с квалифицированными сертификатами, выданными аккредитованными удостоверяющими центрами (УЦ) и соответствующими требованиям 63-ФЗ «Об электронной подписи». Вот ключевые критерии выбора:
- 📌 Тип сертификата: только квалифицированная ЭП (не усиленная неквалифицированная!).
- 📌 Удостоверяющий центр: должен быть аккредитован Минкомсвязи (список проверяйте на портале госуслуг).
- 📌 Назначение: для юридических лиц (не физических!) с указанием
ОГРНиИННучреждения. - 📌 Срок действия: не менее 1 года (для госзакупок часто требуется 1,5–2 года).
В 1С:БГУ чаще всего используют сертификаты от следующих УЦ:
| Удостоверяющий центр | Тип сертификата | Подходит для | Особенности |
|---|---|---|---|
| КриптоПро УЦ | Квалифицированная ЭП | Отчётность в ФНС, Казначейство, ЕИС | Требует лицензионного ПО КриптоПро CSP |
| УЦ ФНС | Квалифицированная ЭП | Налоговая отчётность, СБИС | Бесплатно для госучреждений |
| УЦ Казначейства | Квалифицированная ЭП | Работа с лицевыми счетами, бюджетная отчётность | Обязателен для учреждений, подведомственных Казначейству |
| ViPNet | Квалифицированная ЭП | ЕГАИС, ГИС ЖКХ | Использует собственное ПО ViPNet CSP |
Важно! Если ваше учреждение работает с Единой информационной системой (ЕИС) в рамках 44-ФЗ, сертификат должен быть выдан УЦ, аккредитованным именно для госзакупок. Список таких центров публикует официальный сайт ЕИС.
⚠️ Внимание: С 2026 года ФНС ужесточила требования к сертификатам для сдачи отчётности. Теперь обязательно наличие квалифицированного сертификата средства ЭП (не только ключа, но и подтверждённого средства криптозащиты). Перед покупкой уточните у УЦ, поддерживает ли их сертификат работу с 1С:БГУ последней версии.
2. Подготовка к установке: что нужно сделать до добавления сертификата
Прежде чем добавлять сертификат в 1С:БГУ, убедитесь, что выполнены все предварительные шаги. Пропуск хотя бы одного пункта приведёт к ошибкам вроде «Не найден контейнер закрытого ключа» или «Ошибка инициализации криптопровайдера».
Установить криптопровайдер (КриптоПро CSP или ViPNet CSP)|Скачать и установить сертификат на компьютер|Проверить права пользователя в 1С:БГУ (должны быть права на подпись документов)|Обновить 1С:БГУ до последней версии (не ниже 3.0.125.хх)|Подключить токен (если сертификат на USB-носителе)
-->
Разберём каждый пункт подробнее:
- 🔧 Криптопровайдер: Без него 1С:БГУ не сможет работать с сертификатами. Для КриптоПро скачайте последнюю версию с официального сайта (минимальная версия —
5.0 R2). Для ViPNet используйте ViPNet CSP версии4.6или новее. - 💾 Установка сертификата на ПК: Если сертификат на дискете или флешке, его нужно импортировать в хранилище Windows. Для этого используйте
certmgr.msc(для пользователя) илиCertLM.msc(для компьютера). - 👤 Права в 1С:БГУ: У пользователя, который будет добавлять сертификат, должны быть права на администрирование или роль «Подписант документов». Проверить это можно в разделе
Администрирование → Пользователи. - 🔄 Обновление 1С:БГУ: В старых версиях (ниже
3.0.120) могут отсутствовать актуальные алгоритмы шифрования. Обновите конфигурацию черезСервис → Обновление конфигурации.
Если сертификат хранится на токене (например, Рутокен или JaCarta), подключите его к USB-порту до запуска 1С:БГУ. В противном случае система не увидит контейнер с закрытым ключом.
Если вы работаете в терминальном режиме (RDP), убедитесь, что токен подключён к локальному компьютеру, а не к удалённому серверу. В настройках RDP-клиента включите опцию «Локальные устройства и ресурсы → Поддержка Plug and Play».
3. Пошаговая инструкция: как добавить сертификат в 1С:БГУ
Теперь перейдём к основному процессу. Инструкция подходит для 1С:БГУ версии 3.0.125 и новее. Если у вас другая редакция (например, 1С:БГУ 2.0), шаги могут незначительно отличаться.
Откройте 1С:БГУ и выполните следующие действия:
- Перейдите в раздел «Сервис»:
В верхнем меню выберите
Сервис → Настройки пользователя. - Откройте вкладку «Сертификаты»:
В левом меню настройки пользователя найдите пункт
Сертификаты электронной подписи. - Нажмите «Добавить»:
Система предложит выбрать источник сертификата:
Хранилище Windows,ФайлилиКонтейнер на токене.Что выбрать — хранилище Windows или токен?
Хранилище Windows подходит, если сертификат уже установлен на ПК (например, через
certmgr.msc).Контейнер на токене — если сертификат на физическом носителе (Рутокен, JaCarta, eToken). В этом случае система запросит PIN-код к токену.
- Выберите сертификат:
Если выбран
Хранилище Windows, появится список всех установленных сертификатов. Найдите нужный поИННили названию УЦ. Для токена система автоматически определит контейнер. - Подтвердите добавление:
После выбора сертификата нажмите
ОК. Система запросит пароль к контейнеру (если он установлен). Введите его и сохраните настройки.
Если всё прошло успешно, в списке сертификатов появится новая запись с указанием:
- 🆔 Субъект сертификата (название вашего учреждения)
- 📅 Срок действия
- 🔑 Удостоверяющий центр
- 💾 Источник (хранилище или токен)
Критическая деталь: после добавления сертификата обязательно перезапустите 1С:БГУ. В некоторых случаях изменения вступают в силу только после повторного входа в программу.
1) Подключён ли токен к компьютеру (для физических носителей).
2) Установлен ли криптопровайдер (КриптоПро или ViPNet).
3) Не истёк ли срок действия сертификата.-->
4. Настройка сертификата для конкретных задач (отчётность, ЕИС, Казначейство)
Добавление сертификата в 1С:БГУ — только половина дела. Чтобы он заработал для конкретных операций (например, отправки отчётности в ФНС или участия в госзакупках), требуется дополнительная настройка. Рассмотрим три самых востребованных сценария.
4.1. Сертификат для налоговой отчётности (ФНС)
Для сдачи отчётности через 1С:БГУ в ФНС:
- Перейдите в
Отчётность → Регламентированная отчётность. - Выберите нужный отчёт (например,
Декларация по НДС) и нажмитеПодписать и отправить. - В окне подписи выберите добавленный сертификат из списка.
- Подтвердите операцию, введя пароль к контейнеру (если требуется).
4.2. Сертификат для работы с ЕИС (44-ФЗ, 223-ФЗ)
Для участия в госзакупках:
- Откройте
Закупки → Единая информационная система. - В настройках интеграции укажите сертификат, добавленный ранее.
- Проведите тестовое подключение через
Сервис → Тест связи с ЕИС.
4.3. Сертификат для обмена с Казначейством
Для отправки документов в Федеральное казначейство:
- Перейдите в
Банк и касса → Лицевые счета. - В настройках обмена выберите сертификат для подписи.
- Убедитесь, что в сертификате указан
КППвашего учреждения (это обязательное требование Казначейства).
Важно! Для ЕИС и Казначейства сертификат должен быть выдан на руководителя учреждения или уполномоченное лицо с соответствующими полномочиями (это проверяется при отправке документов).
⚠️ Внимание: Если вы работаете с ГИС ЖКХ или другими специализированными системами, может потребоваться дополнительная регистрация сертификата в личном кабинете оператора. Например, для ГИС ЖКХ нужно загрузить сертификат на портале dom.gosuslugi.ru.
5. Типичные ошибки при добавлении сертификата и их решения
Даже при точном следовании инструкции пользователи часто сталкиваются с ошибками. Ниже разобраны самые распространённые проблемы и способы их устранения.
| Ошибка | Причина | Решение |
|---|---|---|
Не найден сертификат для подписи |
Сертификат не добавлен в 1С:БГУ или истёк срок действия. | Проверьте список сертификатов в Сервис → Настройки пользователя. Обновите сертификат, если он просрочен. |
Ошибка 0x80090019: ключ не найден |
Отсутствует закрытый ключ (например, токен не подключён). | Подключите токен к USB-порту. Если ключ в хранилище Windows, проверьте его через certmgr.msc. |
SCARD_E_NO_READERS: считыватель не найден |
Не установлены драйверы для токена или считывателя. | Скачайте драйверы для вашего токена с сайта производителя (например, Рутокен). |
Неверный пароль контейнера |
Неправильно введён PIN-код токена или пароль ключа. | Попробуйте ввести пароль ещё раз. Если забыли — обратитесь в УЦ для перевыпуска сертификата. |
Ошибка инициализации криптопровайдера |
Не установлен или не лицензионный КриптоПро CSP. | Проверьте лицензию в Пуск → КриптоПро CSP → Общие. При необходимости активируйте её. |
Если ошибка не исчезает, попробуйте следующие универсальные шаги:
- 🔄 Перезапустите 1С:БГУ и компьютер.
- 🔧 Обновите криптопровайдер до последней версии.
- 📋 Проверьте права пользователя в Windows (должны быть права на доступ к хранилищу сертификатов).
- 🛠 Удалите и добавьте сертификат заново (иногда помогает сброс кеша).
Для диагностики сложных ошибок используйте журнал регистрации 1С (Администрирование → Журнал регистрации). Ищите записи с уровнем Ошибка и кодом, аналогичным тому, что выдаёт система.
6. Как проверить, что сертификат работает корректно
Добавление сертификата — это только первый шаг. Чтобы убедиться, что он действительно работает, выполните тестовую операцию. Вот как это сделать для разных сценариев:
6.1. Тест подписи документа
- Создайте тестовый документ (например,
Исходящее письмов разделеДокументооборот). - Нажмите
Подписатьи выберите добавленный сертификат. - Если подпись прошла без ошибок — сертификат работает.
6.2. Тест отправки отчётности
Для проверки обмена с ФНС:
- Сформируйте тестовую декларацию (например,
Нулевая декларация по НДС). - Нажмите
Подписать и отправить. - Если документ ушёл без ошибок — сертификат корректно настроен для отчётности.
6.3. Проверка через «Тест связи»
Для ЕИС и Казначейства:
- Перейдите в
Сервис → Тест связи с [системой]. - Выберите сертификат и запустите проверку.
- Если статус
Успешно— обмен настроен верно.
Что делать, если тест не прошёл?
- 🔍 Проверьте срок действия сертификата (возможно, он истёк).
- 🔌 Убедитесь, что токен подключён (если используется).
- 📡 Проверьте интернет-соединение (некоторые системы требуют доступа к проверке отзыва сертификатов).
- 📄 Сверьте данные в сертификате (ИНН, КПП, название учреждения) с реквизитами в 1С:БГУ.
Если сертификат добавлен, но не проходит проверку в ЕИС, убедитесь, что он зарегистрирован в Едином реестре участников закупок (ЕРУЗ). Без регистрации в ЕРУЗ подпись не будет приниматься.
7. Обновление и замена сертификата в 1С:БГУ
Сертификаты электронной подписи имеют ограниченный срок действия (обычно 1–2 года). Когда он истекает, документ становится недействительным, и его нужно заменить. Вот как это сделать без потери данных:
7.1. Замена истёкшего сертификата
- Получите новый сертификат в том же УЦ (рекомендуется заранее, за 1–2 недели до истечения старого).
- Установите его на компьютер (аналогично первоначальной настройке).
- В 1С:БГУ перейдите в
Сервис → Настройки пользователя → Сертификаты. - Удалите старый сертификат (кнопка
Удалить). - Добавьте новый сертификат (кнопка
Добавить).
7.2. Автоматическое обновление сертификата
Некоторые УЦ (например, КриптоПро УЦ) предлагают услугу автоматического продления сертификатов. Для этого:
- В личном кабинете УЦ активируйте опцию «Автопродление».
- После продления скачайте обновлённый сертификат.
- В 1С:БГУ обновите сертификат через
Сервис → Настройки пользователя(система сама предложит заменить истёкший).
Важно! При замене сертификата проверьте, что:
- 🔄 Новый сертификат выдан на то же учреждение (ИНН и КПП должны совпадать).
- 🔑 Закрытый ключ сохранён (если используете токен, не форматируйте его до установки нового сертификата!).
- 📋 Обновлены настройки обмена в модулях (ФНС, ЕИС, Казначейство).
⚠️ Внимание: Если вы меняете УЦ (например, переходите с КриптоПро на ViPNet), придётся перенастраивать криптопровайдер и возможно переустанавливать сертификаты во всех системах (не только в 1С:БГУ, но и в личных кабинетах ФНС, ЕИС и т. д.).
8. Частые вопросы по работе с сертификатами в 1С:БГУ
🔹 Можно ли использовать один сертификат для нескольких учреждений?
Нет. Сертификат электронной подписи выдаётся на конкретное юридическое лицо (с указанием ИНН и КПП). Если у вас несколько учреждений, для каждого нужно оформлять отдельный сертификат.
🔹 Что делать, если потерян пароль от токена?
Если вы забыли PIN-код токена, его можно сбросить через утилиту управления токеном (например, Рутокен Панель управления). Однако после сброса все данные на токене будут удалены, и сертификат придётся перевыпускать в УЦ.
Если потерян пароль к контейнеру сертификата (не к токену), восстановить его невозможно — нужно обращаться в УЦ за новым сертификатом.
🔹 Почему 1С:БГУ не видит сертификат, установленный на компьютере?
Причин может быть несколько:
- Сертификат установлен в личное хранилище пользователя, а не в локальное хранилище компьютера (проверьте через
certmgr.mscиCertLM.msc). - Не установлен или не лицензионный криптопровайдер (КриптоПро CSP).
- Сертификат не квалифицированный (проверьте в свойствах сертификата).
- В настройках 1С:БГУ отключён доступ к хранилищу Windows (проверьте права пользователя).
🔹 Нужно ли устанавливать сертификат на каждый компьютер, где работает 1С:БГУ?
Это зависит от способа хранения сертификата:
- Если сертификат на токене (Рутокен, JaCarta), его можно подключать к любому компьютеру — главное, чтобы был установлен криптопровайдер.
- Если сертификат в хранилище Windows, его нужно устанавливать на каждый ПК отдельно.
Для терминальных серверов (RDP) сертификат устанавливается на сервер, а токен подключается к локальному компьютеру с перенаправлением в сессию.
🔹 Можно ли использовать сертификат с истёкшим сроком для просмотра старых документов?
Да, но с оговорками:
- Истёкший сертификат нельзя использовать для подписи новых документов.
- Для просмотра старых подписанных документов сертификат не требуется — подпись проверяется по данным, сохранённым в файле.
- Если нужно переподписать старый документ, используйте действующий сертификат.