Инструкция по использованию сертификатов СФР
от 17.08.2026 · разделов 20
Копия с тестового сайта СФР: на основном сайте СФР этого документа нет.
ИНСТРУКЦИЯ ПО ИСПОЛЬЗОВАНИЮ СЕРТИФИКАТОВ СФР
Оглавление
TOC \o "1-3" \h \z \u ИНСТРУКЦИЯ ПО ИСПОЛЬЗОВАНИЮ СЕРТИФИКАТОВ СФР PAGEREF _Toc237453720 \h 1
ВВЕДЕНИЕ PAGEREF _Toc237453721 \h 2
1. ПОДГОТОВКА К УСТАНОВКЕ (ОБЯЗАТЕЛЬНЫЙ ШАГ) PAGEREF _Toc237453722 \h 3
2. СЕРТИФИКАТ УПОЛНОМОЧЕННОГО ЛИЦА СФР PAGEREF _Toc237453723 \h 4
2.1. Удаление просроченных сертификатов PAGEREF _Toc237453724 \h 4
2.2. Скачивание актуального сертификата PAGEREF _Toc237453725 \h 4
2.3. Установка сертификата PAGEREF _Toc237453726 \h 4
2.4. Проверка установки PAGEREF _Toc237453727 \h 5
3. УСТАНОВКА ПРОМЕЖУТОЧНОГО И КОРНЕВОГО СЕРТИФИКАТОВ PAGEREF _Toc237453728 \h 7
3.1. Установка промежуточного сертификата Казначейства России PAGEREF _Toc237453729 \h 7
3.2. Установка корневого сертификата Минцифры России PAGEREF _Toc237453730 \h 9
3.3. Проверка цепочки PAGEREF _Toc237453731 \h 10
4. УСТАНОВКА СПИСКА ОТОЗВАННЫХ СЕРТИФИКАТОВ (CRL) PAGEREF _Toc237453732 \h 10
4.1. Скачивание и установка CRL PAGEREF _Toc237453733 \h 10
5. СЕРТИФИКАТ ГОСТ (ДЛЯ TLS-СОЕДИНЕНИЯ) PAGEREF _Toc237453734 \h 10
5.1. Подготовка ПО PAGEREF _Toc237453735 \h 10
5.2. Установка сертификата НУЦ PAGEREF _Toc237453736 \h 11
5.3. Проверка работоспособности PAGEREF _Toc237453737 \h 12
6. ЧАСТЫЕ ОШИБКИ (FAQ) PAGEREF _Toc237453738 \h 13
ЗАКЛЮЧЕНИЕ PAGEREF _Toc237453739 \h 15
ВВЕДЕНИЕ
Данная инструкция предназначена для пользователей, осуществляющих подключение к сервисам Социального фонда России (СФР).
Для работы с сервисами СФР в настоящее время используются следующие сертификаты:
Сертификат уполномоченного лица СФР – необходим для шифрования запросов, направляемых в СФР, при обращении к сервисам с шифрованием.
Корневой и промежуточные сертификаты - используются для создания цепочки доверия, которая подтверждает подлинность ресурсов и защищает интернет-соединение.
Корневой сертификат удостоверяющего центра устанавливается на устройства, чтобы беспрепятственно обращаться к российским ресурсам (которые не используют зарубежные центры сертификации).
Промежуточный сертификат используется для создания цепочки доверия между главным корневым центром и сертификатом конечного пользователя.
Цифровые сертификаты для шифрования трафика и подтверждения подлинности ресурса - необходимы для безопасного подключения к ресурсам СФР по протоколу HTTPS, обеспечивая шифрование данных, защиту конфиденциальности и подтверждения подлинности ресурсов:
ГОСТ сертификат используется для безопасной передачи данных по протоколу TLS.
SSL сертификат используется для безопасной передачи данных по алгоритму RSA.
Сертификат Национального удостоверяющего центра (НУЦ) Минцифры поддерживает протокол TLS и алгоритм шифрования RSA.
1. ПОДГОТОВКА К УСТАНОВКЕ (ОБЯЗАТЕЛЬНЫЙ ШАГ)
Перед началом установки любых сертификатов выполните следующие действия:
1. Закройте все открытые браузеры (Chrome, Edge, Яндекс.Браузер, Firefox).
2. Закройте программы, которые могут использовать криптографию (1С, бухгалтерские и банковские клиенты).
3. Убедитесь, что у вас есть права администратора на компьютере. Для проверки открыть параметры учетной записи через меню «Параметры» (Win+I) и перейти в раздел «Учетные записи».
2. СЕРТИФИКАТ УПОЛНОМОЧЕННОГО ЛИЦА СФР
📌 Назначение: Шифрование запросов в СФР.
⚠️ Внимание! Для тестового и продуктивного контуров используются разные сертификаты!
2.1. Удаление просроченных сертификатов
1. Нажмите Win + R, введите certmgr.msc, нажмите Enter.
2. Перейдите в хранилище «Личное».
3. Удалите все сертификаты СФР/ФСС с истекшим сроком (помечены красным крестиком).
2.2. Скачивание актуального сертификата
| Контур | Ссылка |
|---|---|
| ТЕСТОВЫЙ | https://lk-test.fss.ru/cert.html |
| ПРОДУКТИВНЫЙ | https://lk.fss.ru/cert.html или https://lk.sfr.gov.ru/cert.html |
2.3. Установка сертификата
1. Запустите скачанный файл (.cer).
2. Нажмите «Установить сертификат».
3. Выберите хранилище «Другие пользователи».
Исключение: Для ЭЛН устанавливайте в «Личное».
2.4. Проверка установки
Откройте certmgr.msc и проверьте, что сертификат появился в нужном хранилище.
3. УСТАНОВКА ПРОМЕЖУТОЧНОГО И КОРНЕВОГО СЕРТИФИКАТОВ
📌 Назначение: Построение цепочки доверия (Минцифры → Казначейство → СФР).
3.1. Установка промежуточного сертификата Казначейства России
1. Откройте сертификат СФР → вкладка «Состав».
2. Найдите раздел «Доступ к информации о центрах сертификации».
3. Скопируйте ссылку (это адрес сертификата Казначейства).
4. Откройте ссылку в браузере, скачайте файл.
5. Установите файл в хранилище «Промежуточные центры сертификации».
3.2. Установка корневого сертификата Минцифры России
1. Откройте только что установленный сертификат Казначейства.
2. Повторите шаги 2-4 из пункта 3.1 (теперь ссылка ведет на Минцифры).
3. Установите скачанный файл в хранилище «Доверенные корневые центры сертификации».
3.3. Проверка цепочки
Откройте сертификат СФР → вкладка «Путь сертификации». Должны быть:
1. Минцифры России (корневой)
2. Казначейства России (промежуточный)
3. СФР (Сертификат уполномоченного лица СФР)
Статус: «Этот сертификат действителен».
4. УСТАНОВКА СПИСКА ОТОЗВАННЫХ СЕРТИФИКАТОВ (CRL)
📌 Назначение: Списки отзыва сертификатов поддерживаются центрами сертификации и необходимы для идентификации и признания недействительными отозванных сертификатов. Такие сертификаты отзываются до запланированной даты истечения срока действия по таким причинам, как нарушение безопасности, компрометация ключей или административные изменения.
4.1. Скачивание и установка CRL
1. Откройте сертификат СФР → вкладка «Состав».
2. Найдите раздел «Точки распространения списков отзыва (CRL)».
3. Скопируйте ссылку и откройте в браузере — скачается файл .crl.
4. Кликните по файлу правой кнопкой → «Установить список отзыва (CRL)».
5. В мастере нажимайте «Далее» до готовности.
5. СЕРТИФИКАТ ГОСТ (ДЛЯ TLS-СОЕДИНЕНИЯ)
📌 Назначение: Шифрование соединения между ПО пользователя и сервером СФР.
5.1. Подготовка ПО
Криптопровайдер: КриптоПро CSP 5.0+
Браузер с ГОСТ: Chromium-Gost или Яндекс.Браузер 22.0+
5.2. Установка сертификата НУЦ
1. Скачайте: https://lk-test.fss.ru/sfr_certs_2026/sfr_2026.cer
2. Откройте файл → «Установить сертификат».
3. Выберите «Текущий пользователь».
4. Выберите «Поместить все сертификаты в следующее хранилище» → «Обзор» → «Доверенные корневые центры сертификации» → «Далее» → «Готово».
5.3. Проверка работоспособности
⚠️ ВАЖНО! Закройте и откройте браузер заново!
| Ваша роль | Ссылка для проверки |
|---|---|
| МО | https://ecp-test-eln.sfr.gov.ru/ws-mo-crypto/FileOperationsLnService?wsdl |
| Страхователь | https://ecp-test-eln.sfr.gov.ru/ws-insurer-crypto/FileOperationsLnService?wsdl |
Если открылась WSDL-схема и есть замок в адресной строке — всё работает.
6. ЧАСТЫЕ ОШИБКИ (FAQ)
| № | Проблема | Решение |
|---|---|---|
| 1 | «Не удается построить цепочку сертификатов» | Проверьте Раздел 3 (Минцифры и Казначейство). |
| 2 | «Срок действия истек» | Удалите старые и установите свежий сертификат из Раздела 2.2. |
| 3 | Не открывается WSDL (ГОСТ) | Используйте Яндекс.Браузер/Chromium-Gost и проверьте КриптоПро. |
| 4 | Ошибка TLS 1.2 | Переключите ПО на TLS 1.2 (старые версии отключены). |
| 5 | Сертификат не виден на сайте | Проверьте хранилище: для ЭЛН — «Личное», для остальных — «Другие пользователи». |
ЗАКЛЮЧЕНИЕ
⚠️ ВАЖНО! Перезагрузите компьютер после всех установок.
Документ опубликован СФР в тестовом контуре: docs-test.fss.ru/cert.html. Тексты, таблицы и рисунки те же, что в документе.