З 26 серпня 2026 року Державна податкова служба запускає формування кваліфікованих сертифікатів відкритих ключів за новим національним криптостандартом «Купина». Це стосується всіх, хто користується електронним підписом від Кваліфікованого надавача електронних довірчих послуг ДПС (скорочено – КНЕДП ДПС). І хоча новина звучить доволі техногенно, насправді йдеться про планомірне оновлення захисту ваших цифрових документів.
Уявіть, що електронний підпис – це ваш унікальний штамп, який підтверджує справжність звітності, договору чи будь-якого іншого файлу. Щоб цей штамп неможливо було підробити, використовують складну математичну процедуру – гешування. Вона перетворює документ на коротку цифрову послідовність, наче знімає з нього відбиток пальця. Раніше українські надавачі послуг працювали переважно на алгоритмі ГОСТ 34.311-95 – старому радянському стандарті. Відтепер ДПС впроваджує власний алгоритм – стандарт «Купина», описаний у ДСТУ 7564:2014.
І це не просто формальність. Поступова заміна іноземних криптоалгоритмів національними рішеннями підвищує безпеку і робить систему менш залежною від чужих технологій. Стандарт «Купина» вже кілька років застосовують у різних державних інформаційних системах, а тепер черга дійшла й до податкової.
Що це означає для вас? Якщо ви отримуєте новий сертифікат від КНЕДП ДПС (наприклад, планова заміна через два роки або перший випуск), він формуватиметься вже із застосуванням алгоритму ДСТУ 4145-2002 у поєднанні з геш-функцією «Купина». Візуально ви навряд чи помітите різницю – звіти підписуються так само, ключ на носії виглядає звично. Але програми, якими ви користуєтеся для підписання, мають розуміти цей новий стандарт. І тут з’являється головна практична порада.
Для коректної роботи потрібно додати до свого файлового сховища сертифікатів нові технологічні сертифікати. Якщо пояснити зовсім просто – це такі цифрові «паспорти», які дозволяють вашому програмному забезпеченню перевіряти, чи справжній підпис, і чи виданий він тим самим Надавачем. Без них комп’ютер просто не зможе довіряти підпису, сформованому за новим стандартом.
Де взяти ці технологічні сертифікати? Повний перелік завжди є на офіційному вебсайті КНЕДП ДПС. Заходьте на https://ca.tax.gov.ua/certs-crls, переходьте у вкладку «Сертифікати Надавача» (вона знаходиться в розділі «Пошук сертифікатів та СВС»). Там ви побачите всі актуальні файли для завантаження – і старі, і нові. Заберіть звідти свіжі технологічні сертифікати і додайте їх до свого сховища (зазвичай це робиться вручну через налаштування програми «Користувач ЦСК-1» або інших застосунків).
Коли ви це зробите, система одночасно підтримуватиме сертифікати, випущені за стандартом «Купина», і ті, що працюють за попереднім ГОСТ 34.311-95. Тож жодних збоїв у роботі не станеться.
І ось важливий момент. Якщо ви не плануєте найближчим часом отримувати новий сертифікат, а ваш чинний ключ ще дійсний – бігти і щось міняти не потрібно. Сертифікати, сформовані за старим стандартом, залишаються дійсними до кінця свого терміну. Інформаційно-комунікаційні системи ДПС тимчасово підтримуватимуть обидва стандарти. Ця «підстраховка» потрібна, щоб забезпечити безперервність електронної взаємодії бізнесу та громадян.
До речі, саме таке поступове впровадження – звична світова практика. Уявіть бухгалтера, який зараз подає звітність. Він може цього тижня підписати документи старим ключем, а наступного – вже новим, бо змінив ключ і додав технологічні сертифікати. Програма не помітить різниці, податкова прийме обидва пакети. Головне – щоб у сховищі лежали актуальні сертифікати Надавача.
Перехід на національний криптостандарт не ускладнює життя, а навпаки – робить електронний документообіг стійкішим. А від вас, як від користувача, потрібна лише одна проста дія: переконайтеся, що ваші технологічні сертифікати оновлені, і працюйте далі.
Обговорити цю новину у моєму телеграм-каналі Адвокат Олег Лукьянчиков