Зачем это нужно
С 1 сентября 2026 года СФР ужесточает требования к электронной подписи: приёмный шлюз проверяет в сертификате расширение Key Usage на наличие трёх атрибутов - «Согласование ключей» (keyAgreement), «Шифрование данных» (dataEncipherment) и «Шифрование ключа» (keyEncipherment). Если keyAgreement отсутствует - отчётность (ЕФС-1 и другие формы) отклоняется, даже если сертификат ещё действует и раньше проблем не было.
В зоне риска в первую очередь сертификаты, выданные до 28.08.2025 - многие УЦ начали включать этот атрибут только начиная с этой даты. Штатная БП 3.0 такой проверки не показывает: чтобы узнать, есть ли keyAgreement, приходится вручную открывать свойства сертификата в КриптоПро CSP по каждому пользователю отдельно. Эта обработка делает то же самое одной кнопкой по всем сертификатам базы сразу.
Что делает обработка
Читает все сертификаты из справочника «Сертификаты ключей электронной подписи и шифрования» (штатный справочник БСП, подсистема «Электронная подпись»). По каждому сертификату определяет наличие keyAgreement / dataEncipherment / keyEncipherment. Показывает дату выдачи, срок действия и статус: Критично (не пройдёт СФР или уже истёк), Внимание (сертификат из группы риска или истекает в ближайшее время), Ок. Даёт понятную рекомендацию по каждой строке - что конкретно сделать. Порог «скоро истекает» настраивается на форме (поле «Порог дней»). Результат можно выгрузить в табличный документ одной кнопкой.
Как пользоваться
- Подключить обработку через «Администрирование → Печатные формы, отчёты и обработки → Дополнительные отчёты и обработки»
- Открыть форму, при необходимости изменить «Порог дней» (по умолчанию 30)
- Нажать «Обновить проверку»
- По строкам со статусом «Критично» - обратиться в удостоверяющий центр за перевыпуском
Важно
Обработка только диагностирует, ничего не меняет и не записывает в базу. Работает через штатную БСП, без COM-объектов и без обращения к КриптоПро CSP напрямую - не требует локальной установки СКЗИ на сервере.
В теории работает во всех конфигурациях со справочником - СертификатыКлючейЭлектроннойПодписиИШифрования. Протестировано в 1С:Клиент ЭДО (базовая), редакция 2.9 (2.9.16.44) и Бухгалтерия предприятия КОРП, редакция 3.0 (3.0.205.17) .
Проверено на следующих конфигурациях и релизах:
- Бухгалтерия предприятия КОРП, редакция 3.0, релизы 3.0.205.17
Вступайте в нашу телеграмм-группу Инфостарт