С 26 августа 2026 года ДПС вводит стандарт «Купина» для формирования квалифицированных сертификатов открытых ключей. Переход касается всех, кто пользуется электронной подписью от Квалифицированного поставщика электронных доверительных услуг ДПС (сокращённо – КНЕДП ДПС). Звучит сложновато, но давайте разберёмся без паники. По сути, нас ждёт плановое обновление защиты цифровых документов, а не очередная головная боль с отчётностью.
Представьте, что электронная подпись – это ваш уникальный штамп, подтверждающий подлинность договора, налоговой накладной или любого другого файла. Чтобы этот штамп нельзя было подделать, используют специальную математическую процедуру – хеширование. Она превращает документ в короткую цифровую строку, словно снимает с него отпечаток пальца. Раньше украинские поставщики услуг работали в основном на алгоритме ГОСТ 34.311-95 – старом советском стандарте. Теперь ДПС переходит на собственный алгоритм – стандарт «Купина», описанный в ДСТУ 7564:2014.
Это не просто бюрократическая формальность. Постепенная замена иностранных криптоалгоритмов национальными решениями усиливает безопасность и делает систему менее зависимой от чужих технологий. Стандарт «Купина» уже несколько лет применяется в различных государственных информационных системах, и вот очередь дошла до налоговой.
Что это меняет для вас? Если вы получаете новый сертификат от КНЕДП ДПС (плановая замена раз в два года или первый выпуск), он будет формироваться по алгоритму ДСТУ 4145-2002 с хеш-функцией «Купина». Внешне вы разницу не заметите: отчёты подписываются точно так же, ключ на флешке выглядит привычно. Но программы, которые вы используете для подписания, должны понимать этот новый стандарт. Отсюда и главный практический совет.
Чтобы всё работало корректно, необходимо добавить в файловое хранилище сертификатов новые технологические сертификаты. Если объяснить совсем просто – это цифровые «паспорта», позволяющие вашему программному обеспечению проверять подлинность подписи и то, что она выдана именно этим Поставщиком. Без этих сертификатов компьютер просто не сможет доверять подписи, созданной по новому стандарту.
Где их взять? Полный перечень всегда доступен на официальном сайте КНЕДП ДПС. Заходите на https://ca.tax.gov.ua/certs-crls, переходите во вкладку «Сертификаты Поставщика» (она находится в разделе «Поиск сертификатов и СОС»). Там вы увидите все актуальные файлы для загрузки – и старые, и новые. Скачайте свежие технологические сертификаты и добавьте их в своё хранилище. Обычно это делается вручную через настройки программы «Користувач ЦСК-1» или других приложений.
Когда вы это сделаете, система одновременно будет поддерживать сертификаты, выпущенные по стандарту «Купина», и те, что работают по прежнему ГОСТ 34.311-95. Никаких сбоев не возникнет.
И вот важный момент. Если вы не планируете в ближайшее время получать новый сертификат, а ваш текущий ключ ещё действует – бежать и что-то срочно менять не нужно. Сертификаты, сформированные по старому стандарту, остаются действительными до конца своего срока. Информационно-коммуникационные системы ДПС временно поддерживают оба стандарта. Такая подстраховка нужна, чтобы обеспечить непрерывность электронного взаимодействия бизнеса и граждан.
К слову, подобный поэтапный переход – обычная мировая практика. Представьте бухгалтера, который сейчас подаёт отчётность. Он может сегодня подписать документы старым ключом, а завтра – уже новым, потому что обновил ключ и добавил технологические сертификаты. Программа не заметит подмены, налоговая примет оба пакета. Главное – чтобы в хранилище лежали актуальные сертификаты Поставщика.
Переход на национальный криптостандарт не усложняет жизнь, а делает электронный документооборот более устойчивым. А от вас как от пользователя требуется лишь одно простое действие: убедиться, что технологические сертификаты обновлены, и работать дальше.
Обсудить эту новость в моем телеграм-канале Адвокат Олег Лукьянчиков