Римира

Журнал

Электронная подпись в 2027 году: что меняется и что делать ресторану

Прямого запрета на электронную подпись, хранящуюся файлом, в законе нет. Но с апреля 2026 сменились обязательные алгоритмы шифрования, а 1 января 2027 истекает срок действия приказа ФСБ, задающего требования к средствам подписи, — и преемник пока не опубликован. Направление движения очевидно: к ключам, которые нельзя скопировать.

Электронная подпись в ресторане нужна в нескольких местах сразу: подписать УПД от поставщика, работать в Меркурии, выводить коды маркировки, сдавать отчётность. Требования к ней меняются третий год подряд, и происходит это тихо — узнают обычно в тот день, когда что-то перестаёт работать.

Собрали, что уже произошло и что ожидается.

Что изменилось в апреле 2026#

С 1 апреля 2026 года действуют новые требования к алгоритмам шифрования: поддержка старого стандарта прекращена, работают только актуальные ГОСТы.

Практическое следствие было резким: устаревшие версии криптопровайдера и созданные в них контейнеры перестали работать. Тем, кто не обновился заранее, пришлось делать это в авральном режиме.

Тогда же оформилась развилка: подпись либо хранится на аппаратном носителе и физически не может быть скопирована, либо остаётся программной с возможностью экспорта — и этот второй вариант регулятор прямо называет менее защищённым.

Что произошло в сентябре 2026#

С 1 сентября один из государственных фондов перестал принимать сертификаты без определённого технического расширения — те, что были выданы раньше определённой даты.

Само по себе это ресторана касается мало. Важен прецедент: подпись может перестать работать не потому, что изменился закон, а потому что принимающая сторона ужесточила требования. Завтра так же может поступить любая государственная система, с которой вы работаете.

Что ожидается в 2027 году#

Главное событие — 1 января 2027 года истекает срок действия приказа ФСБ, который задаёт требования к средствам электронной подписи и к удостоверяющим центрам. В самом тексте прямо указано, что действие прекращается этой датой.

Документ, который придёт ему на смену, пока не опубликован. Это и есть главная неопределённость: отраслевое ожидание — что курс возьмут на неизвлекаемые ключи, но подтвердить это нечем, пока нет текста.

Вторая дата — 1 сентября 2027: становится обязательным единый формат машиночитаемой доверенности для государственных систем. Это не про хранение ключа, а про то, как подтверждаются полномочия подписанта, но перенастройку потребует.

Почему ключ файлом — плохая ставка#

Схема, при которой закрытый ключ лежит файлом и его можно скопировать, удобна: подпись работает откуда угодно, в том числе с сервера, без физического токена.

Ровно это и делает её уязвимой — и с точки зрения безопасности, и с точки зрения регулирования. Копируемый ключ невозможно отличить от украденного: подпись, поставленная злоумышленником, юридически неотличима от вашей.

Такие ключи сегодня выдают только коммерческие удостоверяющие центры и только на физическое лицо. Налоговая своим заявителям выдаёт исключительно неизвлекаемый ключ на сертифицированном носителе — выбора там нет.

Вывод простой: строить процесс вокруг копируемого ключа сегодня можно, но это решение на год-два, а не на пять.

Что делать ресторану#

Проверить, где у вас физически находится подпись. Токен в сейфе, токен в компьютере бухгалтера, файл на рабочем столе, файл на сервере — от ответа зависит всё остальное.

Проверить срок действия сертификата и не тянуть с перевыпуском до последней недели: в периоды массовой замены удостоверяющие центры перегружены.

Не размножать копии. Каждая копия ключа — это ещё один человек, который может подписать что угодно от имени организации.

Заложить смену схемы в план на 2027 год. Если сейчас всё держится на копируемом ключе, стоит заранее посмотреть в сторону аппаратных носителей или облачной подписи, где ключ хранится у провайдера в защищённом модуле и не покидает его.

Про облачную подпись#

Вариант, который решает главное неудобство аппаратного токена: подписывать можно из любого места, но скопировать ключ нельзя — он физически не покидает защищённое хранилище провайдера.

Для сети с несколькими точками это чаще всего единственный работающий вариант: возить токен по ресторанам или выпускать его на каждого управляющего одинаково неудобно.


Римира подписывает документы ЭДО и коды маркировки через отдельную программу, которая работает на компьютере с токеном: ключ при этом не покидает носитель и никуда не копируется. Сотрудник на точке может подтвердить приёмку со своего телефона, а юридически значимая подпись ставится централизованно — с одного ключа, который лежит там, где ему положено.

Читайте также

Римира переносит накладные из ЭДО в iiko, гасит ветеринарные свидетельства и выводит коды маркировки — чтобы всё описанное выше не приходилось делать руками.

Посмотреть, как это работает