Как установить КриптоПро и настроить для сдачи отчётности через СБИС
Электронная подпись давно стала обязательным инструментом бухгалтера и руководителя. С её помощью подписывают отчётность в ФНС и СФР, обмениваются документами в системах ЭДО. Но чтобы подпись работала, нужна специальная криптографическая программа. КриптоПро — одна из таких программ, именно её используют в большинстве тарифов СБИС (Saby) и других сервисов отчётности. В статье — практический алгоритм: как установить КриптоПро, как убедиться, что всё настроено, и что делать, если при сдаче отчётности возникают ошибки с подписью.
Что такое КриптоПро CSP
КриптоПро CSP — средство криптографической защиты информации (СКЗИ), необходимое для создания и проверки усиленной квалифицированной электронной подписи (УКЭП). Программа соответствует требованиям Федерального закона № 63-ФЗ «Об электронной подписи» и используется на порталах ФНС, в СБИС, Контур.Экстерн и Диадок. КриптоПро «общается» с ключами на токенах и обеспечивает шифрование при передаче документов.
В актуальной версии КриптоПро CSP 5.0 добавлена поддержка носителей с неизвлекаемыми ключами и протокол SESPAKE. Это важно при работе с облачной подписью и защищёнными токенами, которые удобны для компаний с удалёнными сотрудниками.
Ключевая мысль: установка КриптоПро не привязывается к одной системе. Один и тот же криптопровайдер обслуживает и СБИС, и Контур.Экстерн, поэтому нет необходимости покупать отдельное ПО на каждый сервис.
Перед установкой: проверки
До начала установки стоит выполнить несколько действий, чтобы потом не переделывать:
- Уточнить разрядность операционной системы: «Пуск» → «Параметры» → «Система» → «О системе». Для 64-разрядной Windows нужна соответствующая версия установщика.
- Установить драйвер для носителя ключа (Рутокен ЭЦП, Rutoken S, eToken и др.). Драйвер обычно есть на сайте производителя токена или в комплекте от удостоверяющего центра.
- Убедиться, что есть лицензия на КриптоПро. Серийный номер приходит в письме после покупки. Лицензию можно ввести на этапе установки или сразу после.
Если всё перечисленное готово, переходят к установке.
Пошаговая установка КриптоПро
- Скачать дистрибутив КриптоПро CSP. Официальный сайт «Крипто-Про» или раздел «Помощь» в личном кабинете СБИС.
- Запустить установочный файл правой кнопкой мыши от имени администратора.
- В окне мастера выбрать «Установить» и согласиться с условиями лицензии.
- Выбрать вариант установки. Обычно достаточно полного варианта. Если установка выполняется на сервер или появились сообщения о недостаточности прав, стоит обратить внимание на компоненты: достаточно браузерных модулей.
- Дождаться завершения и перезагрузить компьютер.
После перезагрузки в панели управления появится значок «КриптоПро CSP». В нём можно открыть вкладку «Сервис» и нажать «Проверить», чтобы убедиться, что система находит контейнер закрытого ключа. При проверке будет предложено выбрать носитель и ввести PIN-код токена.
Установка сертификата и настройка в СБИС
Установка личного сертификата в Windows
Сертификат представляет собой файл с расширением .cer. Его можно установить двумя способами: через мастер от удостоверяющего центра (если сертификат выдан в виде архива с установщиком) или вручную.
Для ручной установки:
- Открыть файл .cer двойным щелчком.
- Нажать «Установить сертификат».
- Выбрать хранилище «Личное» и завершить мастер.
Затем проверить, что сертификат появился в списке «Личные» хранилища текущего пользователя. Для этого можно нажать Win + R, ввести certmgr.msc и найти сертификат в папке «Личные» → «Сертификаты».
Настройка в СБИС (Saby)
СБИС автоматически видит установленные сертификаты. При входе в личный кабинет или при отправке документа система может спросить, какой сертификат использовать. Если окно не появляется, нужно открыть раздел «Настройки» → «Электронная подпись» и убедиться, что нужный сертификат отображается.
Важный нюанс: в большинстве случаев для работы с подписью в веб-версии СБИС необходимо установить расширение для браузера. Расширение запрашивает доступ при первом запуске. Без этого расширения браузер не сможет использовать КриптоПро для подписания документов.
В СБИС рабочее место подписания выглядит привычно: бухгалтер подготавливает отчёт, нажимает «Подписать и отправить», и система автоматически берёт сертификат. Если сертификатов несколько, СБИС предложит выбрать нужный. Для каждого сотрудника можно назначить свою подпись в настройках организации.
Если используется Контур.Экстерн, логика та же — система подключается к установленному КриптоПро и не требует дополнительных драйверов.
Частые ошибки с КриптоПро при сдаче отчётности
Ошибка «Контейнер не найден»
Возникает при попытке подписать документ. Что делать:
- Проверить, что токен вставлен в USB-порт.
- Открыть «КриптоПро CSP» → «Сервис» → «Проверить». Если контейнер не определяется, перезагрузить компьютер и заново установить драйвер токена.
- Проверить, установлен ли драйвер именно для того токена, который используется.
Ошибка «Данные не подписаны» или «Неверная подпись»
- Убедиться, что срок действия сертификата не истёк.
- Проверить, что закрытый ключ находится в том же контейнере, что и установленный сертификат.
- Переустановить сертификат и повторить попытку.
Если эти шаги не помогли, потребуется переустановить КриптоПро, предварительно удалив старую версию. Важно не забыть про лицензию: при установке ввести действующий серийный номер.
Отказ при приёме отчёта налоговой или фондом
Первым делом нужно скачать квитанцию об отказе и просмотреть текст. Чаще всего в квитанции указывается причина: неверный формат, некорректная подпись, недостаточно полномочий. Если причина в подписи, а сертификат действует, вероятно, в настройках СБИС не указана машиночитаемая доверенность (МЧД). По актуальным правилам, при подписании отчетности представителем организации в файл должна попадать ссылка на МЧД. Убедиться, что доверенность загружена в СБИС и прикреплена к отправляемому документу.
Что делать с требованием от ФНС или СФР
Требование приходит по ТКС. Ответить нужно электронным документом, подписанным УКЭП. Если подпись рабочая, с этим не возникнет сложностей. Главное — не пропустить срок. Ответ на требование обычно нужно подготовить в течение шести рабочих дней. Скачивание и отправка через СБИС занимает несколько минут, но если при попытке подписать ответ возникает ошибка, счёт идёт на часы.
Чтобы избежать подобной ситуации, стоит регулярно проверять работоспособность КриптоПро: открыть в СБИС любой тестовый документ и подписать его. Это можно сделать в разделе «ЭДО» — «Проверить подпись».
Частые вопросы
Как проверить, что КриптоПро CSP установлен?
В поиске Windows ввести «КриптоПро» — должно появиться одноимённое приложение в панели управления. Если найти не удалось, программа не установлена. Также в СБИС при нажатии на кнопку «Подписать» всегда появляется запрос от КриптоПро при корректной настройке.
Что делать, если КриптоПро не видит токен?
Убедиться, что токен вставлен в порт и определяется системой. Установить драйверы от производителя токена. Затем в КриптоПро CSP перейти на вкладку «Сервис», нажать «Проверить» и выбрать «Реестр» или «USB-носитель» в зависимости от типа ключа. Если токен по-прежнему не находится, попробовать другой USB-порт или перезагрузить компьютер.
Как перенести электронную подпись на новый компьютер?
Если ключ хранится на токене, достаточно установить на новом компьютере КриптоПро и драйвер токена. Затем вставить токен и установить сертификат. Если ключ хранился в реестре компьютера, его нужно скопировать через «КриптоПро CSP» — «Сервис» — «Скопировать контейнер». После этого на новом месте скопированный контейнер вставить и установить сертификат.
Какая версия КриптоПро актуальна?
На сегодня рекомендуется использовать последнюю версию из линейки 5.x. Она поддерживает современные операционные системы и новые носители с защищённым ключом. В релизе 5.0 появилась работа с SESPAKE и неизвлекаемыми ключами. Для сдачи отчётности важно, чтобы версия КриптоПро была не ниже той, что указана УЦ при регистрации подписи.
Нужно ли покупать отдельный КриптоПро для СБИС и Контур.Экстерн?
Нет, лицензия КриптоПро привязывается к компьютеру или пользователю, а не к сервису. Если на одном рабочем месте используются обе системы, одна лицензия покрывает их работу. Если в компании несколько сотрудников подписывают документы, нужна лицензия на каждого пользователя.
Почему при подписании документа нет кнопки «Подписать»?
Чаще всего проблема в браузере. Нужно открыть раздел «Настройки» СБИС и проверить, что расширение для работы с ЭП установлено и активно. Иногда расширение блокируется настройками безопасности. Также стоит проверить, что сайт СБИС открыт через рекомендуемый браузер (например, Яндекс Браузер или Chrome с разрешённым расширением).
Вывод
Установка КриптоПро CSP — процесс понятный, если действовать по шагам: от проверки совместимости до установки сертификата. Главное — не забывать о драйверах токена и лицензии.
Краткий алгоритм действий:
- Скачать дистрибутив КриптоПро с официального сайта или из кабинета СБИС.
- Установить криптопровайдер и драйверы носителя ключа.
- Проверить доступность контейнера в КриптоПро CSP.
- Установить личный сертификат в хранилище Windows.
- Открыть СБИС и отправить тестовый документ — если подпись проходит, всё готово к сдаче отчётности.
Статья будет полезна бухгалтеру, который готовится к сдаче отчётности или столкнулся с ошибками подписи. Практическая проверка ключа один раз в квартал убережёт от срыва сроков и связанных с этим штрафов.