Руководители и ИП получают электронную подпись в налоговой. Бюджетники по-прежнему делают ЭП в удостоверяющих центрах Федерального казначейства, а работники компаний — в коммерческих УЦ. Специалисты ФНС объяснили, что делать, если забыл пароль на сертификат ЭЦП: постараться подобрать комбинацию вручную или выпустить новый сертификат.
Электронные подписи прочно вошли в жизнь компаний, предприниматетелей и простых людей, заменив собой рукописные. ЭП удобны, универсальны, и неудивительно, что их популярность только нарастает. Однако есть у них и неприятный минус — чтобы обладать достаточным уровнем защищенности, все подписи имеют пароль, который пользователь должен держать в памяти. Если же человек его забыл, то возникает вопрос, где взять пароль к сертификату ЭП, и в большинстве случаев такая забывчивость заканчивается либо ручным подбором нужной комбинации чисел и букв, либо перевыпуском подписи.
- Как и зачем менять пароль (ПИН-код) к электронной подписи
- Зачем может понадобиться пароль от электронной подписи в налоговой?
- Что делать, если забыл пароль от электронной подписи в налоговой?
- Что такое пароль к сертификату электронной подписи?
- Когда может понадобиться электронная подпись?
- Как узнать пароль к сертификату ЭП в личном кабинете налогоплательщика?
- Нюансы
- Как узнать пароль ЭП
- Отличие пароля сертификата от ПИН-кода токена
- Способы узнать ПИН-код токена
- Об авторе этой статьи
- Способы восстановления ПИН-кода токена
- Отличие пароля электронной подписи от ПИН-кода токена
Как и зачем менять пароль (ПИН-код) к электронной подписи
В работе с электронной подписью, которую выдает налоговая служба с 01.07.2021, есть ряд особенностей, которые необходимо знать и уметь решать каждому пользователю. Один из таких нюансов — смена пароля.
Статью подготовил эксперт Владислав Конев
С 01.07.2021 налоговая выдает электронные подписи. Много было разговоров про «очереди», «не будет бесплатно» и «мы знаем, как это реализуют», из личного опыта могу поделиться. Пришел в ИФНС, заполнил заявление, передал флешку и в этот же день получил ЭП.
Бесплатно, быстро, но есть два нюанса.
Первый нюанс — электронная подпись не копируется. Для нашего ритма жизни иметь привязку к ключу — однозначный минус. Компьютер в офисе, дома, ноутбук, нельзя будет подгрузить подпись из облака и работать на электронных торговых площадках с гостевых ПК.
Понимаю заботу налоговой о самостоятельной выдаче ЭП — минимизировать выдачу «не тем» и сократить способы расстаться с ключом, но кто из нас думает о возможных проблемах до их наступления.
Электронная подпись без пароля. Для регистрации в ЕИС нужен ПИН, без него завершить регистрацию не получится.
Второй нюанс решается очень просто.
Шаг 1. Открываем программу КриптоПро CSP, вкладка «Сервис» и жмем на нижнюю левую кнопку «Изменить пароль».
Шаг 2. В окне «Изменение пароля контейнера закрытого ключа» нажимаем «Обзор» и выбираем контейнер, затем кнопка «Готово».
Вводим дважды новый пароль и нажимаем кнопку «ОК». Поздравляю, пароль изменен.
Предприниматель, основатель компании СВ Тендер.
Пишу про госзакупки в формате коротких руководств. Темы выбраны из частых вопросов клиентов.
Если вы нашли ошибку в тексте, нажмите Ctrl+Enter или Cmd+Enter. Мы узнаем о ней и сможем все исправить
Материалы, которые могут вас заинтересовать
При отправке документов через личный кабинет налогоплательщика требуется их заверение электронной подписью. Каждый раз совершая такую операцию, необходимо вводить пароль к сертификату ЭП. Что делать, если забыл пароль от электронной подписи в налоговой?
Зачем может понадобиться пароль от электронной подписи в налоговой?
Гражданин, зарегистрированный на сайте налогового органа, может лично запросить формирование электронной подписи. При этом у него есть выбор, где будут храниться ключевые файла: на компьютере пользователя или в защищенной системе ФНС. Считается, что второй вариант наиболее надежен.
Электронная подпись считается аналогом рукописной при заверении электронных документов. В случае с направлением их через кабинет налогоплательщика физическому лицу достаточно иметь неквалифицированную подпись, подтвержденную сертификатом удостоверяющего центра. Удостоверяющим центром выступает ФНС.
При формировании электронной подписи сертификат ее владельца защищается паролем. Его вводит сам гражданин и должен запомнить. Впоследствии его потребуется вводить каждый раз, когда отправляются документы через личный кабинет. Это подтверждает подпись владельца и заверяет достоверность информации.
Что делать, если забыл пароль от электронной подписи в налоговой?
Рядовой гражданин, как показывает практика, пользуется отправкой документов через сайт налоговой раз в год, чтобы подать декларацию. Зачастую пароль от сертификата ЭП забывается. В этом случае придется отозвать имеющийся сертификат и сформировать новый. Для этого следует проделать шаги:
- Войдите в кабинет налогоплательщика (https://lkflnalog.ru) через учетную запись Госуслуг (ЕСИА).
- В разделе «Жизненные ситуации» перейдите в «Прочие ситуации» и найдите пункт «Нужна электронная подпись».
- При наличии действующего сертификата внизу экрана отразится информация о нем. Его потребуется отозвать, нажав на соответствующую строку.
- Процесс закрытия сертификата ЭП занимает несколько секунд. После чего нужно сформировать уже новый.
- После того, как сертификат сформируется, можно отправлять электронные документы, заверенные ЭП.
Помимо интернет-версии портала электронную подпись можно получить и через ее мобильный вариант. Для замены в связи с проблемами с паролем нужно проделать следующее:
- Установить приложение на мобильное устройство и зайти в него по учетной записи ЕСИА.
- В «Меню» на вкладке «Информация» нажать на «Электронная подпись».
- Далее отзовите имеющийся сертификат по кнопке «Отозвать» внизу экрана.
При подписании документов электронной подписью в Личном кабинете налогоплательщика требуется ввести пароль к сертификату ЭП. Что делать, если он забыт, можно ли его узнать или восстановить?
Что такое пароль к сертификату электронной подписи?
Электронная подпись, которая создается в Личном кабинете налогоплательщика на сайте ФНС, может храниться в защищенной системе ведомства или на компьютере пользователя. Первый вариант является предпочтительным, тогда у гражданина имеется возможность воспользоваться ей с любого устройства.
Подлинность электронной подписи подтверждается сертификатом, выданным удостоверяющим центром. Для подписания документов на сайте ФНС физическим лицам достаточно иметь неквалифицированную ЭП и сертификат будет иметь электронный вид, хранимый в системе.
При создании ЭП требуется задать пароль к сертификату. Это набор символов, позволяющий получить доступ к подписи. Комбинация должна максимально защищенной и пользователю необходимо сохранить.
Когда может понадобиться электронная подпись?
Все документы, направляемые в налоговый орган посредством Личного кабинета налогоплательщика, должны быть подписаны электронной подписью. При ее выработке система требует создать пароль к сертификату ЭП, который нужно будет вводить каждый раз при подписании отправлений.
Электронная подпись приравнивается к собственноручной и может быть использована для направления в ФНС:
- декларации о полученных за год доходах, расходах, по которым можно получить имущественный вычет;
- документов к декларации;
- заявлений о зачете и возврате излишне внесенного в бюджет НДФЛ;
- заявления о предоставлении льготы по налогам на имущество и транспорт;
- уведомления о тех объектах, по которым будет применена льгота и т.д.
Для заверения их электронной подписью потребуется ввести пароль к ее сертификату. Это подтвердит, что документы подаются именно налогоплательщиком и он их подписывает лично.
Сертификат ЭП имеет срок действия – один календарный год. После чего гражданину потребуется снова его получить через Личный кабинет.
Как узнать пароль к сертификату ЭП в личном кабинете налогоплательщика?
Многие не часто пользуются электронными услугами от налогового органа. Потому и нередки ситуации, когда электронная подпись существует, но пароль к ее сертификату забыт. Можно попробовать перебрать несколько вариантов часто используемых вами паролей. Но, если вспомнить так и не удалось, придется пройти процедуру отзыва старого сертификата ЭП и выработки нового. Пошагово она выглядит следующим образом:
- Перейдите в раздел «Жизненные ситуации», затем в «Прочие ситуации».
- Нажмите по записи «Нужна электронная подпись».
- Внизу открывшейся страницы выберите пункт «Отозвать сертификат». Отзыв происходит моментально и не требует подтверждение действий паролем.
- Затем нажмите на кнопку получения ЭП, выберите вариант хранения, укажите пароль для нового сертификата, повторите его и отправьте запрос.
- Получение сертификата занимает больше времени, чем его отзыв. Вы можете продолжать работать в личном кабинете или зайти в него позже. Система сообщит о его готовности.
В личном кабинете налогоплательщика нет сервиса, предлагающего узнать пароль к сертификату ЭП или его поменять.
Нюансы
Пароль к сертификату ЭП является защитой подписи от мошенников. Поэтому при его вводе необходимо учитывать следующее:
- надежным является пароль, состоящий из 8 и более символов, где присутствуют заглавные и строчные латинские буквы, цифры и иные знаки;
- комбинация должна быть сложной, надежной, но запоминающейся для пользователя;
- вариантом решения проблемы является отзыв текущего сертификата и выработка нового с вводом нового пароля.
На любые вопросы, связанные с использованием Личного кабинета и ЭП, ответят специалисты контакт-центра ФНС по телефону 8(800)222-22-22.
Как узнать пароль ЭП
Если пользователь забыл код доступа, инструкция, где посмотреть пароль к сертификату электронной подписи, следующая:
- Попробовать установить искомый код перебором разных вариантов: даты дней рождения родственников, ПИН-коды банковских карт, номера автомобилей или пароли от других сервисов. Количество попыток не ограничено, но, если пользователь установил сложный пароль, являющийся несвязным набором символов, подобрать его невозможно.
- Если перебор не сработал, то есть еще один вариант, где взять пароль к сертификату ЭП, — скопировать директорию с сертификатом целиком на другой компьютер. В некоторых случаях при таком копировании подпись становится доступна на новом компьютере без введения пароля. Этот способ срабатывает не каждый раз.
- Если подобрать пароль не удалось, а вариант с копированием не дал результатов, то остается только отозвать сертификат и обратиться в удостоверяющий центр за новым.
Код для подписи в личном кабинете налогоплательщика указывается при запросе создания ЭП и при каждом использовании. Есть только один вариант, что делать, если забыл пароль от электронной подписи в налоговой: отозвать сертификат и создать новый, но это очень простая процедура, которая займет от нескольких минут до суток.
Вот видеоинструкция, что делать, если забыли пароль электронной подписи в личном кабинете.
Инструкция, как узнать пароль электронной подписи на сайте налоговой, следующая:
Шаг 1. Зайти в настройки личного кабинета на сайте ФНС:
Шаг 2. Найти вкладку «Электронная подпись»:
Шаг 3. Внизу этой вкладки расположена информация о выпущенных ЭП, там же — кнопка «Отозвать». Эту кнопку необходимо нажать, а затем подтвердить решение, нажав «ОК» в появившемся сообщении:
Шаг 4. Подпись тут же аннулируется, и чтобы продолжить работу на сайте, следует сгенерировать новую. Для этого в той же вкладке введите пароль к сертификату ЭП, подтвердите его и нажмите «Отправить запрос»:
Генерация нового сертификата займет от получаса до суток. Таким образом, как такового варианта, как узнать пароль к сертификату ЭП в личном кабинете налогоплательщика, не существует. Проблема решается выпуском новой подписи.
Отличие пароля сертификата от ПИН-кода токена
Электронная подпись (ЭП) — это программа, призванная заменить ручное визирование при электронном документообороте. Сертификат ЭП выдается конкретному лицу и идентифицирует его личность.
Существуют два варианта работы с ЭП, от которых зависит ответ на вопрос, как узнать ПИН-код от ЭЦП. Это:
- Установка ее на компьютер. В этом случае создается специальная папка, контейнер или директория, в которой находятся сертификат ЭП и ключи. При установке программа требует подтвердить возможность доступа — при оформлении владельцу выдается код, после установки его следует заменить на собственный и запомнить. Подтверждение права доступа потребуется при переустановке на другие устройства, и чтобы не вводить код доступа при каждом ее использовании, пользователю предоставлена возможность воспользоваться функцией запоминания. Тогда программа не будет требовать его каждый раз, но в этом случае больше вероятность его забыть, и при необходимости переустановить программу на другое устройство пользователь встретится со множеством сложностей.
- С помощью специального физического носителя — токена, напоминающего обычную флешку. Токен имеет средство обеспечения безопасности использования — ПИН-код, который вводится при записи ЭЦП на носитель. Если носитель новый, то используется заводской код при установке сертификата на компьютер пользователя и при каждом подписании с его помощью, если пользователь не нажал «Запомнить».
Таким образом, и пароль ЭЦП, и ПИН-код токена — это средства обеспечения безопасности использования ЭП, но один используется для установленного на компьютер программного обеспечения, а другой — при использовании внешнего носителя ЭЦП. Следовательно, инструкции, как узнать пароль ключа ЭЦП и ПИН-код от токена, различны.
Существует несколько видов ЭП. Их выдачей занимаются удостоверяющие центры — специализированные юридические лица. Некоторые интернет-сервисы предоставляют возможность оформить собственные ЭЦП для работы только с ними. Например, такую возможность дает официальный сайт налоговой службы, где в личном кабинете пользователь заказывает выдачу неквалифицированной подписи, которая используется для подачи документов в налоговую через личный кабинет налогоплательщика. Для такой ЭП необходимо подтверждение доступа, которое система запрашивает при каждом использовании. Поскольку она генерируется и используется только внутри кабинета налогоплательщика, инструкция, как восстановить пароль к сертификату ЭП в личном кабинете налогоплательщика, нужна тоже только при работе в кабинете. Она предполагает два шага: отзыв старого сертификата и выпуск нового.
Способы узнать ПИН-код токена
Есть два способа узнать код от токена:
- Воспользоваться заводским предустановленным кодом — он сработает, если его не меняли после установки. Заводской пароль ЭЦП по умолчанию зависит от марки токена: «Рутокен», eSmart, JaCarta и JaCarta LT — 12345678; eToken — 1234567890 или eToken; Jacarta SE — 1111111 для PKI-части и 0987654321 для ГОСТ-части.
- Если заводская комбинация не подошла, то остается только перебор вариантов. Количество ошибочных попыток ограничено десятью, поэтому бесконечный перебор комбинаций здесь неуместен.
Поиск облегчится, если увеличить количество попыток для подбора вариантов с помощью прав администратора. Для этого необходимо:
Шаг 1. Перейти в панель управления токеном. Вкладка «Панель управления» расположена, как правило, на кнопке «Пуск».
Шаг 2. Система предложит ввести ПИН-код пользователя или администратора. Выберите вариант «Администратор» и введите код. Здесь возможен ПИН-код ЭЦП по умолчанию: для «Рутокена» — 87654321, для Jacarta SE — 00000000 для PKI-части и 1234567890 для ГОСТ части. Если заводской не подошел, значит, его переустанавливали, и необходимо вспомнить новую комбинацию, на что дается десять попыток.
Шаг 3. В появившемся окне сверху выберите вкладку «Администрирование» и найдите в правой ее части кнопку «Разблокировать». После ее нажатия ПИН-код разблокируется, система оповестит об этом дополнительным сообщением. После нажатия на «ОК» пользователь продолжит перебор возможных кодов от ЭП.
Разблокировка сертификата доступна и через «КриптоПро CSP», но для этого все равно потребуется подтвердить доступ администратора:
Шаг 1. Открыть программу и найти вкладку «Оборудование», затем нажать «Настроить типы носителей».
Шаг 2. Выбрать токен и в его свойствах найти раздел «Информация».
Шаг 3. Нажать кнопку «Разблокировать PIN-код».
После разблокировки ПИН-кода доступ к сертификату у пользователя не появится, но увеличится количество попыток узнать забытый ПИН-код.
Если ни одна из этих схем неосуществима, например, потому, что у пользователя нет кода доступа администратора, то узнать ПИН-код не получится. В этом случае придется отзывать существующий сертификат и заказывать новую ЭП.
Таким образом, порядок действий пользователя варьируется в зависимости от вида подписи. Вариантов, где взять пароль к сертификату электронной подписи в личном кабинете налоговой, нет — придется выпускать новую ЭП. Сохраненный пароль директории пользователь вправе попробовать скопировать на новый компьютер. Но и как в случае, если пользователь забыл сохраненный пароль ЭП, так и в случае, если он забыл пароль к сертификату ЭП в личном кабинете налогоплательщика, всегда есть вариант угадать его или подобрать.
Еще по теме:
Об авторе этой статьи
Моя первоначальная специальность — юрист, юрисконсульт. Первые два года практической деятельности работала в общем юридическом отделе организации, где занималась всесторонним правовым сопровождением деятельности работодателя.
Однако с 2013 года основным направлением моей практической деятельности стали госзакупки. Я работала в контрактных службах нескольких крупных бюджетных учреждений федерального и регионального уровня и коммерческой организации, деятельность которой связана с госзакупками.
Занималась юридическим сопровождением госзакупок, договорной и претензионной работой, представляла интересы работодателей в арбитражных судах и УФАС.
Последние три года занимаюсь созданием юридического контента, пишу популярные статьи по актуальным вопросам правоприменения для нескольких информационных порталов.
Другие публикации автора
Пользователь сам задает защитный код. Если он потеряет комбинацию, придется его восстанавливать. Вот инструкция, как узнать пароль электронной подписи, если его забыли, вручную:
- Найти документ или файл, куда вы записали или сохранили защитные символы. На будущее, старайтесь сохранить информацию в доступном, но защищенном месте: записать и положить в сейф, сохранить в специальной программе для защиты паролей в вашем телефоне, создать особую папку на ПК.
- Если пользователь окончательно забыл пароль ЭЦП и вспомнить его никак не получается, попробуйте подобрать комбинацию. Количество попыток ввода не ограничено, поэтому пробуйте и перебирайте все возможные варианты.
- Скопировать файлы с ЭП. Но это помогает не во всех случаях. Если вы автоматически запомнили пароль при установке, попробуйте скопировать контейнер электронной подписи без ввода защитного кода. Перенесите папку с файлами ЭП на другой съемный носитель. Если при копировании система не запросит код, у вас получится работать с электронной подписью на другом компьютере.
Не получилось восстановить вручную? Тогда отзывайте действующий и выпускайте новый сертификат ЭП. Обращайтесь в удостоверяющий центр, подавайте заявку и генерируйте новый ключ. Других вариантов нет.
Варианты, как восстановить пароль от ЭЦП в налоговой, те же:
- попробуйте вспомнить;
- подберите символы;
- скопируйте сведения.
Звонить в удостоверяющий центр ФНС или ТОФК не имеет смысла, они не знают пользовательскую защиту и не помогут ее восстановить или обновить.
ЭП функционирует только в том случае, если на рабочий компьютер установлена программа криптозащиты. Если вы пользуетесь КриптоПро CSP (речь идет о ПО версии 3.6 и выше) и уже установили ключ сертификата электронной подписи в операционную систему, попробуйте проверить защитный код в криптопрограмме. Инструкция, как узнать пароль ЭЦП через КриптоПро (строго соблюдайте регистры и пунктуацию):
- Зайдите в файл, в котором установлена программа (вероятнее всего, это Program Files).
- Найдите в папке КриптоПро утилиту «csptest». Она позволит узнать код информационной защиты.
- Запустите ее и введите: cd «C:Program FilesCrypto ProCSP».
- Напишите такую команду: csptest -keyset -enum_cont -fqcn -verifycontext. Если у вас на ПК установлена только одна ЭП, отразится один контейнер. Если электронных подписей несколько, то с помощью этой команды откроется перечень всех контейнеров.
- Задайте команду csptest -passwd -showsaved -container «». После нажатия «Ввод» отобразится вся информация об электронной подписи, в том числе и пароль.
КриптоПро — один из вариантов, где посмотреть пароль к сертификату электронной подписи как от ФНС, так и от коммерческих УЦ.
Способы восстановления ПИН-кода токена
Восстановить забытый ПИН невозможно, равно как и обычный пароль электронной подписи. Но есть способы подобрать необходимую комбинацию для токена.
В первую очередь попробуйте ввести заводской ПИН-код ЭЦП, по умолчанию для Рутокена — это 12345678. Если система выдает ошибку, это значит, что ПИН-код заменили при записи сертификата ключа ЭП.
Если с заводской комбинацией не получилось, есть другой вариант — подбор ПИН-кода через администрирование. Предлагаем инструкцию, как узнать пароль от сертификата ЭП через права администратора:
Шаг 1. Нам понадобится панель управления носителем-токеном. Находим раздел «Администрирование».
Шаг 2. Выбираем блок «Администратор». Вводим заводской ПИН-код для администратора: 87654321 (пример для Рутокенов).
Шаг 3. Если код не подходит (сменили при установке), пытаемся подобрать значение. Количество попыток ограничено: их всего 10. После 10-й попытки — автоматическая блокировка.
Шаг 4. Проводим разблокировку: раздел «Администрирование», затем действие «Разблокировать».
Шаг 5. По аналогии пробуем сбросить количество попыток ввода через КриптоПро. Открываем в папке КриптоПро файл «Оборудование» и настраиваем типы носителей.
Шаг 6. Выбираем необходимый токен, изучаем свойства (нажать правой кнопкой мыши) и открываем «Информацию». Теперь разблокируем код.
Шаг 7. Сбрасываем. Опять пробуем подобрать комбинацию.
Но если вы все же не вспомните и не подберете ПИН-код, не теряйте время и сразу же обращайтесь в удостоверяющий центр ФНС, ФК или коммерческий УЦ за новым ключом. Отзовите действующую электронную подпись и заполните заявку на новый сертификат. Не покупайте новый носитель: достаточно отформатировать старый и записать ключ на него. Поменяйте кодировку при установке. Новый код сохраните в защищенном, но доступном для вас месте.
Отличие пароля электронной подписи от ПИН-кода токена
Порядок получения ключа ЭП существенно изменился. Теперь руководители компаний, ИП, нотариусы получают электроподпись бесплатно — через удостоверяющий центр ФНС (работает в операционных залах инспекций) или у доверенных лиц, к примеру, в Сбербанке. Ответственные работники организаций (контрактные управляющие, члены приемочной комиссии) обращаются в коммерческие УЦ, аккредитованные по новым правилам, и оформляют квалифицированную ЭП физлиц без привязки к организации. До 31.08.2023 сотрудники могут подписывать документы от имени своего работодателя без машиночитаемой доверенности, а с 01.09.2023 при подписании рабочих документов КЭП физлица необходима МЧД.
Бюджетники получают КЭП в УЦ Федерального казначейства, кредитные учреждения — в УЦ Центробанка. Несмотря на то, что для разных владельцев КЭП оформляют в различных УЦ, правила работы с подписью, в том числе и восстановление пароля, для всех едины.
Электронная цифровая подпись (ЭЦП) имеет несколько уровней защиты информации (ст. 5 63-ФЗ от 06.04.2011). Один из них — это пароль ЭЦП, по умолчанию его устанавливают разработчики ключа. Вот основные значения для ряда носителей:
- Рутокен — 12345678;
- eToken — 1234567890;
- смарт-карты различного типа — 1111111.
Стандартные коды доступа присваиваются автоматически. Но эта опция доступна только для сертифицированных токенов. После установки ЭП на компьютер специалисты сбрасывают заводские настройки и задают пользовательский пароль. Это необходимо для усиления защиты и предотвращения компрометации электронного ключа внешними пользователями. Пользовательская защита USB-токена — это и есть ПИН-код.
В памяти компьютера сохраняют другие сведения — пароль от сертификата ключа ЭП. Защита необходима для сертификата, открытого и закрытого ключей, то есть для всех файлов, связанных с ЭП. Пользователь задает защитную комбинацию (цифры, строчные и заглавные буквы латинского алфавита) при генерации сертификата на обычном съемном носителе. В этом и есть основное отличие от ПИН-кода, который формируют для специальных флеш-токенов.
Компьютер просит подтвердить защиту при любой операции, связанной с электронной подписью: инсталляции, копировании или переносе на другой ПК, непосредственно подписании документации. Практически каждый пользователь включает функцию «Запомнить пароль». Это облегчает работу — нет необходимости запоминать и каждый раз вводить комбинацию. Но в этом и заключается главный подвох. Многие забывают, куда продублировали защитный код и, при необходимости, затрудняются его воспроизвести. А такая необходимость возникает, если специалист использует подпись на другом компьютере. Или на его ПК переустанавливают операционную систему, и вся информация автоматически стирается.