🚛 Электронная подпись в 1С: как устроена архитектура, чтобы ЭТрН и накладные работали ... — 18 мая 2026 г. в 12:03:29.851
🚛 Электронная подпись в 1С: как устроена архитектура, чтобы ЭТрН и накладные работали без сбоев Для транспортной компании электронный документооборот (ЭДО) — это не роскошь, а необходимость. ЭТрН, путевые листы, акты, счета‑фактуры… Всё это должно подписываться юридически значимой электронной подписью (ЭП) и уходить контрагентам и в ГосЛог. Но как именно 1С работает с ЭП? И что важно знать IT‑директору и собственнику, чтобы документы не зависали, а подписи были законными? Разберём архитектуру простыми словами. 1. Клиент подписывает, сервер управляет Система построена по клиент‑серверной модели. Это значит: · На компьютере пользователя (фронт) — происходит само подписание. Там должен быть установлен криптопровайдер (программа для шифрования) и личный сертификат ЭП (обычно на токене — флешке с защитой). Когда водитель или менеджер нажимает «Подписать», данные отправляются криптопровайдеру, тот ставит подпись и возвращает её обратно. · На сервере (бэкенд) — происходит отправка уже подписанных документов, шифрование каналов связи, а также автоматическое подписание служебных подтверждений (например, извещения о получении). Для этого на сервере тоже должен быть установлен криптопровайдер и сертификат (от имени организации). 👉 Почему это важно: Если серверная часть не настроена, документы не уйдут контрагенту или не зашифруются, а ФНС не примет отчёт. --- 2. Безопасность: учётная запись «Агента сервера» Все криптографические настройки на сервере должны выполняться от имени учётной записи «Агент сервера 1С:Предприятия» (обычно это USR1CV8). Это стандартное требование безопасности при юридически значимом ЭДО. Если сделать настройки от администратора или другого пользователя, подписи могут не пройти проверку, а канал шифрования — работать некорректно. --- 3. Что внутри 1С: три уровня 1. Библиотека электронных документов (входит в БСП — библиотеку стандартных подсистем) — отвечает за интерфейс и формирование документов в XML‑форматах, понятных ФНС и ГосЛогу. 2. Объект «ВычислительПодписи» — встроенный в платформу 1С инструмент для низкоуровневой работы: он создаёт и проверяет подписи в формате CAdES (стандарт для юридически значимых подписей). 3. Связь с криптопровайдером — этот объект передаёт подготовленные данные установленному криптопровайдеру, тот с помощью закрытого ключа подписывает и возвращает результат. Всё вместе работает как конвейер: пользователь нажал кнопку → 1С подготовила данные → отдала криптопровайдеру → получила подпись → отправила на сервер. --- 4. Какие криптопровайдеры использовать (выбор для транспортной компании) 1С поддерживает несколько сертифицированных решений. Вот основные: Провайдер Лицензия Для чего КриптоПро CSP Платная (на каждое рабочее место) Самый распространённый, работает со всеми операторами ЭДО, ФНС, ГосЛогом ViPNet CSP Бесплатная Полноценная альтернатива, также сертифицирована для ФНС и ЭДО Signal-COM CSP Платная Реже встречается, но поддерживается в 1С:Документооборот ⚠️ Важно: Есть ещё встроенный криптопровайдер Bouncy Castle. Он используется автоматически, если не найден ни один из легальных. Но он не даёт юридической силы подписи — только для внутренних тестов и самоподписанных сертификатов. Ни в коем случае не используйте его для реального ЭДО с контрагентами или госорганами. --- 5. Нюанс, о котором нужно знать прямо сейчас С апреля 2026 года ФНС начинает требовать новые, усиленные алгоритмы шифрования — ГОСТ 34.12‑2018 и ГОСТ 34.13‑2018. Что это значит для вас: · Если у вас КриптоПро CSP — версия должна быть не ниже 5.0 R2 (5.0.12000), а для работы с токенами Рутокен — 5.0 CSP R3 (5.0.13003). · Если ViPNet CSP — актуальная версия не ниже 5.8.0. Проверьте версии сейчас, чтобы с апреля документы не начали отклоняться. --- 6. Что с ГосЛогом и электронными транспортными накладными?

