Проверено на релизе 3.0.74.2 «Бухгалтерия для Казахстана» (редакция 3.0).
Вы подписываете ЭСФ, жмёте «Подписать и отправить» — и вместо отправки получаете красное окно: «На компьютере не установлена ни одна программа электронной подписи и шифрования» или «Программа для сертификата не найдена». Сертификат от НУЦ РК есть, ключ вставлен, NCALayer запущен — а 1С «не видит» криптографию. Проблема почти всегда здесь: в справочнике «Программы электронной подписи и шифрования» нет нужной записи о вашем криптопровайдере либо её идентификатор не совпадает с тем, что реально установлен в системе. Разберёмся, как этот справочник устроен и как его довести до рабочего состояния.
1. Назначение
Справочник хранит перечень программ‑криптопровайдеров (СКЗИ), через которые 1С работает с электронной подписью и шифрованием: как называется программа, под каким идентификатором она зарегистрирована в Windows/Linux/macOS и какие алгоритмы подписи, хеширования и шифрования умеет считать. По этим записям 1С подбирает провайдер под ваш сертификат при подписании ЭСФ, СНТ, актов сверки, отчётов и любых электронных документов.
Это служебный (технический) справочник, а не учётный документ. Он не создаёт бухгалтерских проводок, не считает НДС и не формирует ЭСФ сам по себе — он лишь обеспечивает, чтобы подпись физически сработала.
2. Где найти
Основной путь:
- Администрирование → Обмен электронными документами (или Настройки программы) → Электронная подпись и шифрование → на форме настроек вкладка/гиперссылка «Программы».
- Альтернативно из карточки сертификата: Справочники/Администрирование → Сертификаты ключей электронной подписи и шифрования → открыть сертификат → поле «Программа».
Открыть список напрямую в 1С — через «Функции для технического специалиста» → «Открыть навигационную ссылку» (или меню сервиса → «Перейти по навигационной ссылке»), вставив:
e1cib/list/Справочник.ПрограммыЭлектроннойПодписиИШифрования
2а. Как узнать свой релиз
Справка → О программе (или значок «i» / «Меню → Справка → О программе»). В открывшемся окне видно версию платформы («1С:Предприятие 8.3.xx.xxxx») и релиз конфигурации — строка «Бухгалтерия для Казахстана, редакция 3.0 (3.0.74.2)». Инструкция актуальна для релиза, указанного курсивом в начале.
3. Как заполнить
Большинство типовых провайдеров уже присутствуют в справочнике как предопределённые элементы (их поставляет библиотека стандартных подсистем). Вручную вы создаёте запись, только если вашего СКЗИ нет в списке или у него нестандартный идентификатор. Кнопка «Создать».
Поля карточки:
| Поле | Зачем нужно и что будет при ошибке |
|---|---|
| Наименование (обязательное) | Отображаемое имя, например «КриптоПро CSP» или «Kalkan Crypt Provider (НУЦ РК)». Служит только для выбора человеком. Если оставить пустым — запись не сохранится. |
| Идентификатор программы в Windows | Точное имя криптопровайдера, как оно зарегистрировано в Windows (CSP Name), символ в символ. По нему 1С обращается к CryptoAPI. Ошибка в одной букве/пробеле — 1С «не найдёт» провайдер, подпись не пройдёт. |
| Тип программы в Windows | Числовой тип провайдера (Provider Type), например 75/80 для ГОСТ, 1 для RSA. Не совпадает с реальным — при подписи получите «Неверный алгоритм» или «Набор ключей не существует». |
| Идентификатор программы в Linux | Имя провайдера в Linux‑окружении (актуально для сервера/веб‑клиента на Linux). Заполняется, если работаете под Linux. |
| Имя модуля в Linux | Путь к динамической библиотеке провайдера, например /opt/cprocsp/lib/amd64/libcapi20.so. Неверный путь — «Не удалось загрузить модуль». |
| Идентификатор программы в macOS / Имя модуля в macOS | Аналогично для macOS. Заполняете только под соответствующую ОС. |
| Алгоритм подписи | OID/имя алгоритма ЭЦП (RSA, ГОСТ 34.310 и т. п.). По нему 1С сопоставляет сертификат и провайдер. Не тот алгоритм — сертификат не «привяжется» к программе. |
| Алгоритм хеширования | OID алгоритма хеша (SHA‑256, ГОСТ 34.311/34.11 и т. п.). |
| Алгоритм шифрования | OID алгоритма шифрования — нужен для операций шифрования/расшифровки данных. |
Важные принципы заполнения:
- Значения идентификаторов не выдумывают — их берут из документации криптопровайдера или из результата автоопределения. Проще всего нажать на форме настроек «Проверка программы» / «Определить установленные на компьютере программы» — 1С сама опросит систему и предложит корректную запись.
- Один провайдер может обслуживать несколько алгоритмов — тогда в полях алгоритмов перечисляется несколько OID.
- После создания записи её нужно связать с сертификатом: открыть сертификат ключа ЭП → поле «Программа» → выбрать вашу запись.
4. Разобранный пример
Ситуация. Бухгалтер ТОО в Казахстане получил в НУЦ РК (egov.kz) RSA‑сертификат (файл RSA...pfx / токен), установил NCALayer и хочет подписывать ЭСФ прямо из 1С через КриптоПро/Kalkan. При первом подписании — ошибка «Программа для сертификата не найдена».
Что делаете по шагам:
- Администрирование → Электронная подпись и шифрование → включён флажок «Подписывать документы электронной подписью».
- Вкладка «Программы» → «Определить установленные на компьютере программы». 1С опрашивает Windows и находит установленный провайдер.
- Проверяете найденную запись, например:
- Наименование: Kalkan Crypt Provider
- Идентификатор в Windows: Kalkan Crypt Provider (тип — RSA/ГОСТ по сертификату)
- Алгоритм подписи / хеширования — RSA + SHA‑256 (для RSA‑сертификата НУЦ РК).
- Открываете свой сертификат → поле «Программа» = созданная запись → «Проверить» → вводите пароль контейнера → «Проверка выполнена успешно».
- Возвращаетесь в ЭСФ → «Подписать и отправить» → документ уходит в ИС ЭСФ.
Проводки на этих цифрах: их нет и быть не может. Это справочник настроек криптографии. Он не участвует в бухгалтерском и налоговом учёте: ни доход 6010, ни НДС 3130 (ставка НДС в РК с 2026 года — 16 %), ни себестоимость 7010 он не формирует. «Магнит» этого объекта — не проводка, а рабочая подпись: после правильной настройки ЭСФ на, скажем, реализацию 1 160 000 ₸ (в т. ч. НДС 16 % = 160 000 ₸) уходит в ИС ЭСФ с первого раза. Сами же проводки Дт 1210 / Кт 6010 и Кт 3130 создаёт документ реализации, а не этот справочник.
5. Виды операции
Отдельных «видов операции», как у документов, справочник не имеет. Практически различают режимы работы с записями:
- Автоопределение — 1С сама находит установленные СКЗИ и заполняет карточки («Определить установленные программы»).
- Использование предопределённых — выбор готовой записи из поставки (КриптоПро CSP, ViPNet CSP, Signal‑COM CSP, LISSI‑CSP и др.).
- Ручное создание — под нестандартный/казахстанский провайдер (Kalkan, Tumar CSP), когда автоопределение не сработало.
- Настройка кроссплатформенности — заполнение блоков Windows/Linux/macOS для работы через веб‑клиент или на сервере.
6. Что формируется при использовании
Так как это справочник, у него нет проведения. При работе с ним:
- Бухгалтерских проводок — нет.
- Электронных документов (ЭСФ/СНТ) сам справочник не создаёт. Он лишь обеспечивает выполнение подписи для документов, которые уходят в ИС ЭСФ.
- Движений по регистрам учёта — нет. Есть только служебные связи: запись справочника используется как значение в реквизите «Программа» справочника сертификатов и в настройках ЭП.
Результат правильной настройки виден косвенно: успешно подписанные и отправленные ЭСФ, СНТ, отчёты, акты сверки; корректная проверка сертификата.
7. Печатные формы
Отдельных регламентированных или бухгалтерских печатных форм у элемента справочника нет — это техническая карточка. Доступна лишь стандартная «Печать списка» / вывод списка в табличный документ и Excel (кнопка «Ещё → Вывести список»). Для диагностики полезнее не печать, а кнопка «Проверка программы» на форме настроек ЭП.
8. Частые ошибки
- «На компьютере не установлена ни одна программа электронной подписи и шифрования». Провайдер не установлен в ОС либо в справочнике нет записи. Установите КриптоПро/Kalkan, затем «Определить установленные программы».
- «Программа для сертификата не найдена» / «Не удалось определить программу для сертификата». В карточке сертификата пустое или неверное поле «Программа». Откройте сертификат → выберите нужную запись справочника → «Проверить».
- «Набор ключей не существует» / «Неверный алгоритм». Не совпадает «Тип программы в Windows» или алгоритм. Сверьте тип провайдера с реальным (RSA vs ГОСТ) и пересоздайте запись через автоопределение.
- «Не удалось загрузить модуль …libcapi20.so». Неверный путь в «Имя модуля в Linux» или не установлен пакет СКЗИ на сервере. Проверьте путь и установку.
- «Сертификат не действителен» / «Не удалось построить цепочку сертификатов». Проблема не в этом справочнике, а в корневых сертификатах НУЦ РК — установите цепочку через NCALayer/КриптоПро.
- Дубли записей после переустановки СКЗИ. Появляются две одинаковые программы. Оставьте актуальную, в сертификатах переустановите ссылку на неё, лишнюю пометьте на удаление.
9. FAQ
1. Нужно ли вообще заходить в этот справочник вручную? Обычно нет. Нажмите «Определить установленные на компьютере программы» — 1С заполнит карточку сама. Ручное создание — только когда автоопределение не сработало.
2. Чем этот справочник отличается от справочника сертификатов? Здесь хранится ПРОГРАММА (криптопровайдер) и её идентификаторы/алгоритмы. Сертификаты — в отдельном справочнике «Сертификаты ключей электронной подписи и шифрования», и там каждый сертификат ссылается на программу отсюда.
3. Какой провайдер выбрать для РК? Тот, что реально установлен: КриптоПро CSP, Kalkan Crypt Provider, Tumar CSP — в зависимости от типа сертификата НУЦ РК (RSA или ГОСТ). Ориентируйтесь на автоопределение.
4. Он влияет на суммы, НДС или проводки в ЭСФ? Нет. Ставку НДС (в РК с 2026 года — 16 %), суммы и проводки (Дт 1210 / Кт 6010, Кт 3130) формирует документ реализации, а не этот справочник. Здесь — только техника подписи.
5. Работаю через веб‑клиент/сервер на Linux — что заполнять?
Блоки «Идентификатор программы в Linux» и «Имя модуля в Linux» (путь к .so). На сервере/агенте подписания СКЗИ должно быть установлено, а расширение для работы с криптографией — включено.
6. Можно ли подписывать ЭСФ вообще без записи в этом справочнике? Через 1С — нет: без корректной программы подпись не выполнится. Как обходной путь остаётся подписание на портале ИС ЭСФ или через NCALayer, но интеграция из 1С требует записи здесь.
7. Удалил СКЗИ, поставил другое — что делать? Определите программы заново, при необходимости создайте новую запись и переназначьте её в поле «Программа» у сертификатов. Старую запись пометьте на удаление после проверки ссылок.
8. Почему после обновления релиза появились новые предопределённые программы? Список СКЗИ поставляется библиотекой стандартных подсистем и пополняется с релизами. Это нормально — используйте нужную, остальные не мешают.
9. Где взять правильный «Идентификатор программы в Windows»? Из документации провайдера или из результата автоопределения. Вписывать имя «на слух» нельзя — 1С сверяет строку точно.
10. Пометка на удаление записи безопасна? Да, если на неё не ссылаются активные сертификаты. Если ссылки есть — сначала переназначьте программу в сертификатах, иначе подпись по ним перестанет работать.
10. Смежные документы и объекты
- Сертификаты ключей электронной подписи и шифрования (справочник) — каждый сертификат ссылается на запись отсюда через поле «Программа». Основной «потребитель» справочника.
- Настройки электронной подписи и шифрования (форма в разделе «Администрирование») — общий выключатель ЭП и точка входа к списку программ.
- Электронные документы, которые фактически подписываются с помощью этих программ: ЭСФ (ИС ЭСФ), СНТ, регламентированная отчётность, акты сверки, документы ЭДО. Сам справочник ими не создаётся и их не создаёт — он обеспечивает подпись.
Как узнать свой релиз
Справка → О программе: там указаны версия платформы «1С:Предприятие 8.3.xx.xxxx» и релиз конфигурации «Бухгалтерия для Казахстана, редакция 3.0 (3.0.74.2)».
Методичка подготовлена и проверена на релизе 3.0.74.2 «Бухгалтерия для Казахстана» (редакция 3.0).
