Как выбрать носитель для электронной подписи ФНС?
Рассказываем как выбрать носитель ключевой информации для получения усиленной квалифицированной электронной подписи в ФНС России.
С 1 января 2022 года электронную подпись для индивидуального предпринимателя и руководителей юридических лиц выдает исключительно ФНС России.
Согласно п. 22 Порядка ключи электронной подписи ФНС России записывают только на специальные носители ключевой информации, сертифицированные ФСТЭК России или ФСБ России.
ФНС России поддерживает несколько носителей ключевой информации, которые можно разделить на 2 группы:
Защищенные носители:
- Рутокен S
- Рутокен Lite
- JaCarta LT
- JaCarta ГОСТ
- Esmart Token
Аппаратные криптоключи:
- Рутокен ЭЦП 2.0
- JaCarta-2 ГОСТ
- JaCarta ГОСТ
- Esmart Token ГОСТ
Расскажем о них подробнее.
Защищенные носители
Защищенные носители — это носители ключевой информации, предназначенные для хранения ключей электронной подписи. Они имеют специальную защищенную память, в которую записываются ключи и сертификаты электронной подписи. Такие носители сертифицируются по требованиям ФСТЭК России. Описание носителей и актуальные сертификаты на них можете скачать по ссылкам ниже.
- Рутокен Lite ( Сертификат на ПАК «Рутокен» №3753 ФСТЭК РФ )
- Рутокен S ( Сертификат на ПАК «Рутокен» №3753 ФСТЭК РФ )
- JaCarta LT ( Сертификат соответствия ФСТЭК России № 4446 )
- JaCarta ГОСТ ( Сертификат соответствия ФСТЭК России № 4446 )
- Esmart Token ( Сертификат соответствия ФСТЭК России №2986 )
При получении ключей электронной подписи в ФНС России вместе с носителем необходимо предоставить копию сертификата ФСТЭК России.
Для работы ключей электронной подписи, записанных на такие носители обязательно потребуется специальная программа — криптопровайдер . В подавляющем большинстве случаев требуется программа КриптоПро CSP (источник — сайт ФНС России ).
Программа КриптоПро CSP платная, ее можно приобрести у нас .
Из представленных моделей самый распространенный и популярный — Рутокен Lite . Мы рекомендуем к использованию именно его.
На носитель Рутокен S в некоторых инспекциях не могут записать ключи электронной подписи (мы сами столкнулись с такой проблемой).
Обратите внимание! Использования защищенного носителя и программного криптопровайдера КриптоПро CSP позволит Вам удачно воспользоваться электронной подписью от ФНС в 99,999% случаев! Исключением являются специфические системы, в которых до сих пор предъявляются особые требования к носителю ключевой информации и/или программному криптопровайдеру. Например, в системе ЕГАИС-алко работают только аппаратные криптоключи, описанные ниже.
Аппаратные криптоключи
Аппаратные криптоключи — это специальный вид носителей, которые могут быть использованы для хранения ключей электронной подписи (как и защищенные носители) а также имеют встроенные средства электронной подписи.
Такие носители сертифицируются ФСТЭК России и ФСБ России, поэтому, обычно, имеют 2 сертификата. Описание носителей и актуальные сертификаты на них можете скачать по ссылкам ниже.
- Рутокен ЭЦП 2.0 ( Сертификаты ФСБ России и ФСТЭК России доступны по ссылке на вкладке «Сертификаты»)
- JaCarta-2 ГОСТ ( Сертификат ФСБ России , Сертификат ФСТЭК России )
- JaCarta ГОСТ ( Сертификат ФСБ России истёк и не будет продлеваться! Сертификат ФСТЭК России )
- Esmart Token ГОСТ ( Сертификат ФСБ России )
Особенностью аппаратных криптоключей является встроенная техническая реализация алгоритмов электронной подписи, что позволяет не приобретать и не использовать дополнительных программных криптопровайдеров (например, КриптоПро CSP). Однако, чтобы воспользоваться данным функционалом, важно знать несколько моментов:
- Для того, чтобы использоваться функционал аппаратной реализации электронной подписи необходимо чтобы ключ электронной подписи были созданы именно аппаратной частью ключа!
- Функционал аппаратной реализации электронной подписи будет работать только в тех системах, которые поддерживают данный функционал, а таких систем крайне мало!
- Аппаратная реализация электронной подписи не может быть использована для шифрования данных, поэтому для шифрования нужно будет использовать только программный криптопровайдер (например, КриптоПро CSP)!
В настоящий момент времени ключи электронной подписи, записанные аппаратными средствами, работают только в следующих «массовых» системах:
- Госуслуги;
- Личный кабинет налогоплательщика на сайте ФНС России;
- Система ЕГАИС-алко (Росалкогольрегулирование);
- Система электронного документооборота СБИС (Тензор);
- Некоторые системы дистанционного банковского обслуживания.
Аппаратные криптоключи могут использоваться как и защищенный носитель в качестве хранилища ключей электронной подписи. В таком случае для работы ключей электронной подписи обязательно потребуется программа криптопровайдер.
Кроме того, ключи электронной подписи изготовленные средствами аппаратного ключа при использовании совместно с современным программным криптопровайдером (например, КриптоПро CSP версии 5.0), будут работать везде.
Таким образом электронная подпись, изготовленная средствами аппаратного криптоключа, используемая совместно с программным криптопровайдером (например, КриптоПро CSP 5.0) будет самым универсальным вариантом использования электронной подписи. Однако, из-за особенностей работы такого ключа, процесс подписания и шифрования будет значительно длительным!
Какой носитель электронной подписи выбрать?
При выборе носителя ключевой информации мы рекомендуем использовать следующий подход:
1. Определить, в каких системах Вы планируете работать и какие задачи планируете решать при помощи электронной подписи. Узнайте требования к носителю — возможно там есть жесткие ограничения! Например, для работы с системой ЕГАИС-алко требуется только аппаратный криптоключ.
Если особые требования к носителю не предъявляются, то вам будет достаточно защищенного носителя Рутокен Lite.
2. Если Вы планируете работать только в конкретных системах, которые поддерживают аппаратные криптоключи (например, Госуслуги, Личный кабинет налогоплательщика на сайте ФНС России, система ЕГАИС-алко), можете смело приобретать аппаратный криптоключ, например Рутокен ЭЦП 2.0.
3. Если нет жестких ограничений для использования аппаратных криптоключей, описанных в п. 1 и 2, то смело берите комплект защищенный носитель (например, Рутокен Lite ) и криптопровайдер КриптоПро CSP 5.0 . Такой комплект позволит вам обеспечить универсальность и оптимальный бюджет.
Хочу оформить КЭП в ФНС, какой носитель брать с собой и где его купить?
USB-носитель (токен) для записи сертификата и ключей ЭП в Удостоверяющем центре ФНС (с 1 января 2022 года УЦ ФНС оформляет сертификаты электронной подписи руководителям юридических лиц и ИП) должен отвечать требованиям, которые предъявляет налоговый орган. Их только два: носитель должен относиться к стандарту USB-токенов Type-A и быть сертифицированным ФСБ и (или) ФСТЭК России. Таким требованиям отвечают носители JaCarta LT, JaCarta-2 SE или Рутокен ЭЦП 2.0.
JaCarta LT отличается тем, что не имеет встроенного средства криптографической защиты информации (СКЗИ), поэтому потребуется установка такого программного обеспечения на компьютер. Кроме того, этот носитель не подойдёт, если вашей компании нужно использовать электронную подпись для работы в ЕГАИС (алкоголь). JaCarta-2 SE и Рутокен ЭЦП 2.0 имеют встроенное СКЗИ и являются самодостаточными решениями. Они подойдут для работы с множеством различных информационных систем. Все указанные токены принимаются удостоверяющим центром ФНС.
Не забывайте, что для полноценной работы с электронной подписью после получения сертификата необходимо будет правильно настроить рабочее место, возможно, применить расширенные настройки и обеспечить техническое сопровождение. В компании «Инфотекс Интернет Траст» вы можете выбрать и купить подходящий для вашей работы носитель электронной подписи, получить помощь специалистов с настройкой рабочего места, а также услугу технической поддержки сертификата, выпущенного УЦ ФНС, в течение всего срока его действия.
Как получить КЭП в ФНС
Токен выглядит как USB‑флешка, но должен соответствовать требованиям налоговой:
Купить токен можно в интернет-магазинах или вендинговом аппарате в налоговой инспекции.
Подать заявление можно офлайн или онлайн.
Если подаете заявление офлайн , сразу возьмите с собой паспорт, СНИЛС, ИНН и токен. Налоговая запишет сертификат КЭП на токен в день обращения.
Если будете подавать заявление онлайн , лучше сделать это заранее. Период ожидания зависит от загруженности налоговой — от суток до нескольких дней.
Чтобы подать заявление на сайте налоговой, авторизуйтесь в личном кабинете компании или ИП и выберите «Заявление на получение КЭП». Заявление будет сформировано автоматически на основе данных из личного кабинета — вручную ничего заполнять не нужно. Подать заявление на сайте налоговой
Личный кабинет ИП на сайте налоговой
После подачи заявления в личном кабинете появится форма для записи. Выберите день и время, когда вам будет удобно прийти за электронной подписью.
За подписью придите в налоговую инспекцию, с собой возьмите паспорт, СНИЛС и токен. КЭП запишут на токен в день подачи документов, повторно приходить не нужно.
Сколько стоит выпустить КЭП в налоговой?
Налоговая выпускает электронную подпись бесплатно. Вам нужно только купить токен, на который запишут сертификат КЭП. Стоимость токена — 1000—2000 ₽.
Как получить ЭП по новым правилам

Порядок аккредитации удостоверяющих центров (УЦ). До 1 июля 2021 года электронную подпись можно было получить только в аккредитованном УЦ. Пройти аккредитацию могли компании с уставным капиталом в 7 млн ₽ и получившие одобрение Минцифры. Процедура была несложной, поэтому в России работало более 400 УЦ.
С 1 июля 2021 власти ужесточили требования к аккредитации: уставной капитал компании должен составлять 1 млрд ₽, наличие финобеспечения по ответственности за убытки не меньше 100 млн ₽. У УЦ должна быть безупречная деловая репутация.
Важно: для аккредитации удостоверяющему центру нужно пройти двухэтапную проверку правительственной комиссии.
На сайте Министерства цифрового развития опубликован список УЦ, которые прошли аккредитацию по новым правилам. В опубликованный перечень входит ФНС.
Место оформления. Раньше в аккредитованном удостоверяющем центре можно было получить электронную подпись на любого сотрудника.
После 1 января 2022 место оформления ЭП будет зависеть от того, кто ее получает.
- Сотрудники, которые могут подписывать документы от лица компании. Например, гендиректор и главный бухгалтер смогут получить электронную подпись в операционном зале ИФНС. Кроме того, они могут получить подпись в офисе доверенного лица ФНС — это организация, которая работает от имени налоговой.
- Сотрудники, которые подписывают документы по доверенности. Например, логист или снабженец, должны обращаться в коммерческий УЦ.
- Руководители бюджетных организаций — в УЦ Федерального казначейства.
- Кредитные организации и операторы платежных систем — в УЦ Центробанка.

Стоимость услуги. До 1 июля 2021 электронную подпись можно было получить только за деньги. В среднем универсальная ЭП стоила 4 000 ₽. В стоимость входила оплата услуг УЦ и USB-токен — цифровое устройство с защитой, на которое записывают электронную подпись. В 2022 году порядок оформления ЭП для сотрудников через коммерческие УЦ остался платным.
Если оформляете электронную подпись для директора или ИП у доверенного лица ФНС, платить не нужно. Но бесплатное оформление возможно, только если у вас уже открыт счет в Сбере или ВТБ. Или же вы открываете счет для бизнеса и сразу же оформляете ЭП.

Условия для получения электронной подписи от ВТБ
В налоговой электронную подпись тоже можно получить бесплатно. Однако с собой нужно принести USB-токен, чтобы налоговики записали на него ключ электронной подписи. Какой нужен токен и где его купить, расскажем ниже.
Срок действия. Ключ ЭП действует 12 месяцев. Если получили подпись в январе 2022 года, ей можно пользоваться в течение всего года и переоформить в январе 2023. Если же получили ЭП в июле 2022 года, обновите ее только в июле 2023.
Как получить ключ ЭП в налоговой
Авторизоваться на сайте ФНС. Чтобы получить электронную подпись, нужно подать онлайн-заявление на сайте ФНС. Услуга доступна только для авторизованных пользователей. Авторизоваться можно двумя способами.
- Авторизоваться через логин и пароль — их нужно получить в налоговой. Необходимо взять с собой паспорт.
- Авторизоваться через «Госуслуги».

Записаться на получение ЭП. Записаться на получение электронной подписи нужно через личный кабинет налогоплательщика.


Прокрутите бегунок до конца и выберите услугу «Получить квалифицированную электронную подпись»
Сведения о налогоплательщике подгружаются автоматически. Пользователю остается только отправить сформированное заявление. После отправки он получит уведомление, что ответ на заявление поступит в течение пяти дней в личный кабинет налогоплательщика.

Уведомление подтверждает, что ваше заявление получено
Ответ на заявление обычно приходит в течение 10-15 минут. В пятидневный срок заявителю нужно записаться на прием в любое отделение ФНС. Если пропустит срок, заявление придется подавать повторно.

Купить USB-токен. На обычную флешку электронную подпись записать нельзя — нужен специальный цифровой носитель.
- Токен, сертифицированный ФСТЭК России или ФСБ России.
- Ключевые носители формата USB Тип-А, в частности: Рутокен ЭЦП 2.0, Рутокен S, Рутокен Lite, JaCarta-2 SE (JaCarta-2 PKI/ГОСТ/SE), JaCarta LT, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta PKI, ESMART Token, ESMART Token ГОСТ — эти форматы поддерживает удостоверяющий центр ФНС.
Получить ЭП. В день выдачи электронной подписи руководителю нужно лично прийти в то отделение ФНС, которое он выбрал, когда записывался на прием. С собой необходимо принести:
- паспорт;
- СНИЛС;
- флешку;
- сертификат, подтверждающий, что токен соответствует требованиям налоговиков.
Что изменилось в оформлении ЭП
1. В 2022 году руководители компании и индивидуальные предприниматели могут бесплатно получить ЭП в налоговой.
2. Если электронная подпись нужна сотруднику, который подписывает документы по доверенности, получить ЭП можно только в коммерческом УЦ. Сотрудники подписывают документы от имени организации, если оформили машиночитаемую доверенность.
3. Для получения ЭП запишитесь на посещение налоговой в личном кабинете налогоплательщика.
4. Чтобы получить электронную подпись, лично придите в ИФНС. С собой возьмите паспорт, СНИЛС и USB-токен.
5. Если уже получали первую подпись в ИФНС, второй раз можно сделать ЭП удаленно, без посещения налоговой.