RUKKENZH
Задать вопрос AI
РазделыОбъекты конфигурации 1С
Справочник «Программы электронной подписи и шифрования» в «Бухгалтерии для Казахстана» 3.0: как настроить криптопровайдер для ЭЦП, ЭСФ и СНТ
Язык статьи:🇷🇺 RU🇰🇿 KK🇬🇧 EN🇨🇳 ZH
Версия статьи:📘 Для бухгалтера⚙️ Для тех-специалиста

Справочник «Программы электронной подписи и шифрования» в «Бухгалтерии для Казахстана» 3.0: как настроить криптопровайдер для ЭЦП, ЭСФ и СНТ

Актуально для: 1С:Бухгалтерия для Казахстана, ред. 3.0.74.2 · ГК 1С-Сапа — партнёр фирмы «1С»
СТ
Сапа Т.И. — Эксперт по 1С и бухгалтерскому учёту, преподаватель-практик

Проверено на релизе 3.0.74.2 «Бухгалтерия для Казахстана» (редакция 3.0).

Вы подписываете ЭСФ, жмёте «Подписать и отправить» — и вместо отправки получаете красное окно: «На компьютере не установлена ни одна программа электронной подписи и шифрования» или «Программа для сертификата не найдена». Сертификат от НУЦ РК есть, ключ вставлен, NCALayer запущен — а 1С «не видит» криптографию. Проблема почти всегда здесь: в справочнике «Программы электронной подписи и шифрования» нет нужной записи о вашем криптопровайдере либо её идентификатор не совпадает с тем, что реально установлен в системе. Разберёмся, как этот справочник устроен и как его довести до рабочего состояния.

1. Назначение

Справочник хранит перечень программ‑криптопровайдеров (СКЗИ), через которые 1С работает с электронной подписью и шифрованием: как называется программа, под каким идентификатором она зарегистрирована в Windows/Linux/macOS и какие алгоритмы подписи, хеширования и шифрования умеет считать. По этим записям 1С подбирает провайдер под ваш сертификат при подписании ЭСФ, СНТ, актов сверки, отчётов и любых электронных документов.

Это служебный (технический) справочник, а не учётный документ. Он не создаёт бухгалтерских проводок, не считает НДС и не формирует ЭСФ сам по себе — он лишь обеспечивает, чтобы подпись физически сработала.

2. Где найти

Основной путь:

  • АдминистрированиеОбмен электронными документами (или Настройки программы) → Электронная подпись и шифрование → на форме настроек вкладка/гиперссылка «Программы».
  • Альтернативно из карточки сертификата: Справочники/Администрирование → Сертификаты ключей электронной подписи и шифрования → открыть сертификат → поле «Программа».

Открыть список напрямую в 1С — через «Функции для технического специалиста»«Открыть навигационную ссылку» (или меню сервиса → «Перейти по навигационной ссылке»), вставив:

e1cib/list/Справочник.ПрограммыЭлектроннойПодписиИШифрования

2а. Как узнать свой релиз

СправкаО программе (или значок «i» / «Меню → Справка → О программе»). В открывшемся окне видно версию платформы («1С:Предприятие 8.3.xx.xxxx») и релиз конфигурации — строка «Бухгалтерия для Казахстана, редакция 3.0 (3.0.74.2)». Инструкция актуальна для релиза, указанного курсивом в начале.

3. Как заполнить

Большинство типовых провайдеров уже присутствуют в справочнике как предопределённые элементы (их поставляет библиотека стандартных подсистем). Вручную вы создаёте запись, только если вашего СКЗИ нет в списке или у него нестандартный идентификатор. Кнопка «Создать».

Поля карточки:

Поле Зачем нужно и что будет при ошибке
Наименование (обязательное) Отображаемое имя, например «КриптоПро CSP» или «Kalkan Crypt Provider (НУЦ РК)». Служит только для выбора человеком. Если оставить пустым — запись не сохранится.
Идентификатор программы в Windows Точное имя криптопровайдера, как оно зарегистрировано в Windows (CSP Name), символ в символ. По нему 1С обращается к CryptoAPI. Ошибка в одной букве/пробеле — 1С «не найдёт» провайдер, подпись не пройдёт.
Тип программы в Windows Числовой тип провайдера (Provider Type), например 75/80 для ГОСТ, 1 для RSA. Не совпадает с реальным — при подписи получите «Неверный алгоритм» или «Набор ключей не существует».
Идентификатор программы в Linux Имя провайдера в Linux‑окружении (актуально для сервера/веб‑клиента на Linux). Заполняется, если работаете под Linux.
Имя модуля в Linux Путь к динамической библиотеке провайдера, например /opt/cprocsp/lib/amd64/libcapi20.so. Неверный путь — «Не удалось загрузить модуль».
Идентификатор программы в macOS / Имя модуля в macOS Аналогично для macOS. Заполняете только под соответствующую ОС.
Алгоритм подписи OID/имя алгоритма ЭЦП (RSA, ГОСТ 34.310 и т. п.). По нему 1С сопоставляет сертификат и провайдер. Не тот алгоритм — сертификат не «привяжется» к программе.
Алгоритм хеширования OID алгоритма хеша (SHA‑256, ГОСТ 34.311/34.11 и т. п.).
Алгоритм шифрования OID алгоритма шифрования — нужен для операций шифрования/расшифровки данных.

Важные принципы заполнения:

  1. Значения идентификаторов не выдумывают — их берут из документации криптопровайдера или из результата автоопределения. Проще всего нажать на форме настроек «Проверка программы» / «Определить установленные на компьютере программы» — 1С сама опросит систему и предложит корректную запись.
  2. Один провайдер может обслуживать несколько алгоритмов — тогда в полях алгоритмов перечисляется несколько OID.
  3. После создания записи её нужно связать с сертификатом: открыть сертификат ключа ЭП → поле «Программа» → выбрать вашу запись.

4. Разобранный пример

Ситуация. Бухгалтер ТОО в Казахстане получил в НУЦ РК (egov.kz) RSA‑сертификат (файл RSA...pfx / токен), установил NCALayer и хочет подписывать ЭСФ прямо из 1С через КриптоПро/Kalkan. При первом подписании — ошибка «Программа для сертификата не найдена».

Что делаете по шагам:

  1. Администрирование → Электронная подпись и шифрование → включён флажок «Подписывать документы электронной подписью».
  2. Вкладка «Программы»«Определить установленные на компьютере программы». 1С опрашивает Windows и находит установленный провайдер.
  3. Проверяете найденную запись, например:
    • Наименование: Kalkan Crypt Provider
    • Идентификатор в Windows: Kalkan Crypt Provider (тип — RSA/ГОСТ по сертификату)
    • Алгоритм подписи / хеширования — RSA + SHA‑256 (для RSA‑сертификата НУЦ РК).
  4. Открываете свой сертификат → поле «Программа» = созданная запись → «Проверить» → вводите пароль контейнера → «Проверка выполнена успешно».
  5. Возвращаетесь в ЭСФ → «Подписать и отправить» → документ уходит в ИС ЭСФ.

Проводки на этих цифрах: их нет и быть не может. Это справочник настроек криптографии. Он не участвует в бухгалтерском и налоговом учёте: ни доход 6010, ни НДС 3130 (ставка НДС в РК с 2026 года — 16 %), ни себестоимость 7010 он не формирует. «Магнит» этого объекта — не проводка, а рабочая подпись: после правильной настройки ЭСФ на, скажем, реализацию 1 160 000 ₸ (в т. ч. НДС 16 % = 160 000 ₸) уходит в ИС ЭСФ с первого раза. Сами же проводки Дт 1210 / Кт 6010 и Кт 3130 создаёт документ реализации, а не этот справочник.

5. Виды операции

Отдельных «видов операции», как у документов, справочник не имеет. Практически различают режимы работы с записями:

  • Автоопределение — 1С сама находит установленные СКЗИ и заполняет карточки («Определить установленные программы»).
  • Использование предопределённых — выбор готовой записи из поставки (КриптоПро CSP, ViPNet CSP, Signal‑COM CSP, LISSI‑CSP и др.).
  • Ручное создание — под нестандартный/казахстанский провайдер (Kalkan, Tumar CSP), когда автоопределение не сработало.
  • Настройка кроссплатформенности — заполнение блоков Windows/Linux/macOS для работы через веб‑клиент или на сервере.

6. Что формируется при использовании

Так как это справочник, у него нет проведения. При работе с ним:

  • Бухгалтерских проводок — нет.
  • Электронных документов (ЭСФ/СНТ) сам справочник не создаёт. Он лишь обеспечивает выполнение подписи для документов, которые уходят в ИС ЭСФ.
  • Движений по регистрам учёта — нет. Есть только служебные связи: запись справочника используется как значение в реквизите «Программа» справочника сертификатов и в настройках ЭП.

Результат правильной настройки виден косвенно: успешно подписанные и отправленные ЭСФ, СНТ, отчёты, акты сверки; корректная проверка сертификата.

7. Печатные формы

Отдельных регламентированных или бухгалтерских печатных форм у элемента справочника нет — это техническая карточка. Доступна лишь стандартная «Печать списка» / вывод списка в табличный документ и Excel (кнопка «Ещё → Вывести список»). Для диагностики полезнее не печать, а кнопка «Проверка программы» на форме настроек ЭП.

8. Частые ошибки

  • «На компьютере не установлена ни одна программа электронной подписи и шифрования». Провайдер не установлен в ОС либо в справочнике нет записи. Установите КриптоПро/Kalkan, затем «Определить установленные программы».
  • «Программа для сертификата не найдена» / «Не удалось определить программу для сертификата». В карточке сертификата пустое или неверное поле «Программа». Откройте сертификат → выберите нужную запись справочника → «Проверить».
  • «Набор ключей не существует» / «Неверный алгоритм». Не совпадает «Тип программы в Windows» или алгоритм. Сверьте тип провайдера с реальным (RSA vs ГОСТ) и пересоздайте запись через автоопределение.
  • «Не удалось загрузить модуль …libcapi20.so». Неверный путь в «Имя модуля в Linux» или не установлен пакет СКЗИ на сервере. Проверьте путь и установку.
  • «Сертификат не действителен» / «Не удалось построить цепочку сертификатов». Проблема не в этом справочнике, а в корневых сертификатах НУЦ РК — установите цепочку через NCALayer/КриптоПро.
  • Дубли записей после переустановки СКЗИ. Появляются две одинаковые программы. Оставьте актуальную, в сертификатах переустановите ссылку на неё, лишнюю пометьте на удаление.

9. FAQ

1. Нужно ли вообще заходить в этот справочник вручную? Обычно нет. Нажмите «Определить установленные на компьютере программы» — 1С заполнит карточку сама. Ручное создание — только когда автоопределение не сработало.

2. Чем этот справочник отличается от справочника сертификатов? Здесь хранится ПРОГРАММА (криптопровайдер) и её идентификаторы/алгоритмы. Сертификаты — в отдельном справочнике «Сертификаты ключей электронной подписи и шифрования», и там каждый сертификат ссылается на программу отсюда.

3. Какой провайдер выбрать для РК? Тот, что реально установлен: КриптоПро CSP, Kalkan Crypt Provider, Tumar CSP — в зависимости от типа сертификата НУЦ РК (RSA или ГОСТ). Ориентируйтесь на автоопределение.

4. Он влияет на суммы, НДС или проводки в ЭСФ? Нет. Ставку НДС (в РК с 2026 года — 16 %), суммы и проводки (Дт 1210 / Кт 6010, Кт 3130) формирует документ реализации, а не этот справочник. Здесь — только техника подписи.

5. Работаю через веб‑клиент/сервер на Linux — что заполнять? Блоки «Идентификатор программы в Linux» и «Имя модуля в Linux» (путь к .so). На сервере/агенте подписания СКЗИ должно быть установлено, а расширение для работы с криптографией — включено.

6. Можно ли подписывать ЭСФ вообще без записи в этом справочнике? Через 1С — нет: без корректной программы подпись не выполнится. Как обходной путь остаётся подписание на портале ИС ЭСФ или через NCALayer, но интеграция из 1С требует записи здесь.

7. Удалил СКЗИ, поставил другое — что делать? Определите программы заново, при необходимости создайте новую запись и переназначьте её в поле «Программа» у сертификатов. Старую запись пометьте на удаление после проверки ссылок.

8. Почему после обновления релиза появились новые предопределённые программы? Список СКЗИ поставляется библиотекой стандартных подсистем и пополняется с релизами. Это нормально — используйте нужную, остальные не мешают.

9. Где взять правильный «Идентификатор программы в Windows»? Из документации провайдера или из результата автоопределения. Вписывать имя «на слух» нельзя — 1С сверяет строку точно.

10. Пометка на удаление записи безопасна? Да, если на неё не ссылаются активные сертификаты. Если ссылки есть — сначала переназначьте программу в сертификатах, иначе подпись по ним перестанет работать.

10. Смежные документы и объекты

  • Сертификаты ключей электронной подписи и шифрования (справочник) — каждый сертификат ссылается на запись отсюда через поле «Программа». Основной «потребитель» справочника.
  • Настройки электронной подписи и шифрования (форма в разделе «Администрирование») — общий выключатель ЭП и точка входа к списку программ.
  • Электронные документы, которые фактически подписываются с помощью этих программ: ЭСФ (ИС ЭСФ), СНТ, регламентированная отчётность, акты сверки, документы ЭДО. Сам справочник ими не создаётся и их не создаёт — он обеспечивает подпись.

Как узнать свой релиз

Справка → О программе: там указаны версия платформы «1С:Предприятие 8.3.xx.xxxx» и релиз конфигурации «Бухгалтерия для Казахстана, редакция 3.0 (3.0.74.2)».

Методичка подготовлена и проверена на релизе 3.0.74.2 «Бухгалтерия для Казахстана» (редакция 3.0).

Частые вопросы

Нужно ли вообще заходить в этот справочник вручную?
Обычно нет. Нажмите «Определить установленные на компьютере программы» — 1С заполнит карточку сама. Ручное создание — только когда автоопределение не сработало.
Чем этот справочник отличается от справочника сертификатов?
Здесь хранится ПРОГРАММА (криптопровайдер) и её идентификаторы/алгоритмы. Сертификаты — в отдельном справочнике «Сертификаты ключей электронной подписи и шифрования», и там каждый сертификат ссылается на программу отсюда.
Какой провайдер выбрать для РК?
Тот, что реально установлен: КриптоПро CSP, Kalkan Crypt Provider, Tumar CSP — в зависимости от типа сертификата НУЦ РК (RSA или ГОСТ). Ориентируйтесь на автоопределение.
Он влияет на суммы, НДС или проводки в ЭСФ?
Нет. Ставку НДС (в РК с 2026 года — 16 %), суммы и проводки (Дт 1210 / Кт 6010, Кт 3130) формирует документ реализации, а не этот справочник. Здесь — только техника подписи.
Работаю через веб-клиент/сервер на Linux — что заполнять?
Блоки «Идентификатор программы в Linux» и «Имя модуля в Linux» (путь к .so). На сервере/агенте подписания СКЗИ должно быть установлено, а расширение для работы с криптографией — включено.
Можно ли подписывать ЭСФ вообще без записи в этом справочнике?
Через 1С — нет: без корректной программы подпись не выполнится. Как обходной путь остаётся подписание на портале ИС ЭСФ или через NCALayer, но интеграция из 1С требует записи здесь.
Удалил СКЗИ, поставил другое — что делать?
Определите программы заново, при необходимости создайте новую запись и переназначьте её в поле «Программа» у сертификатов. Старую запись пометьте на удаление после проверки ссылок.
Почему после обновления релиза появились новые предопределённые программы?
Список СКЗИ поставляется библиотекой стандартных подсистем и пополняется с релизами. Это нормально — используйте нужную, остальные не мешают.

Читайте также

Источники

🔎 ИС ЭСФ — сбой у государства или у вас? Проверить, работает ли сейчас: независимые автопроверки, история за 90 дней.
Была ли статья полезна?
💼 Нужна помощь с 1С или учётом? Слава КВЦ — многолетняя практика в 1С в Казахстане. Изучите разложенный НК РК 2026 или спросите в чате BuhGPT — ответит за секунды.
Теги:KZCatalogs