Кваліфікований електронний підпис потрібен підприємцю для входу до державних кабінетів, подання звітності та підписання електронних документів. Головне — не лише отримати КЕП, а й правильно зберігати особистий ключ, перевіряти строк сертифіката та вміти підтвердити справжність підписаного файлу.

Ця інструкція допоможе ФОП пройти весь цикл: визначити потрібний формат підпису, звернутися до кваліфікованого надавача, налаштувати безпечне зберігання та перевірити результат. Конкретні умови й підтримувані носії можуть відрізнятися, тому перед оформленням їх потрібно звірити на сайті обраного надавача.

Що таке КЕП і де він потрібен підприємцю

КЕП дає змогу ідентифікувати підписувача та перевірити, чи змінювався електронний документ після підписання. Для ФОП він може використовуватися в Електронному кабінеті платника, державних реєстрах, системах звітності, під час замовлення онлайн-послуг, підписання заяв, договорів або актів.

Не кожен сервіс приймає всі способи електронного підпису однаково. Наприклад, мобільний Дія.Підпис є кваліфікованим електронним підписом, але перед роботою з конкретним бізнес-сервісом треба перевірити, чи підтримує він саме такий спосіб авторизації або підписання. Якщо сервіс вимагає файловий ключ чи захищений носій, потрібен відповідний сертифікат від кваліфікованого надавача.

Як обрати надавача та формат ключа

Починайте не з випадкового оголошення, а з офіційного переліку кваліфікованих надавачів електронних довірчих послуг. Центральний засвідчувальний орган публікує інформацію про довірчу інфраструктуру, а кожен надавач описує власну процедуру ідентифікації, документи, тарифи та підтримувані носії.

Перед оформленням дайте відповідь на три запитання:

  • у яких державних або комерційних системах використовуватиметься підпис;
  • чи потрібен окремий підпис фізичної особи та підпис, пов’язаний із підприємницькою діяльністю;
  • де зберігатиметься особистий ключ: у захищеному хмарному середовищі, на спеціальному апаратному носії або у файлі.

Захищений апаратний носій зменшує ризик копіювання ключа, але потребує сумісного програмного забезпечення. Файловий ключ простіший у використанні, однак його не можна залишати у папці «Завантаження», надсилати собі поштою або зберігати разом із паролем.

Отримання КЕП: безпечна послідовність

  1. Відкрийте офіційний сайт обраного кваліфікованого надавача безпосередньо або через перевірений державний ресурс.
  2. Перевірте, для кого доступна дистанційна процедура: фізичної особи, ФОП чи представника юридичної особи.
  3. Підготуйте документи й чинний спосіб ідентифікації, зазначений надавачем.
  4. Створіть окремий складний пароль до особистого ключа. Він не повинен повторювати пароль від пошти, банкінгу або облікового запису Дії.
  5. Після формування сертифіката перевірте ПІБ, ідентифікаційні дані, надавача, дату початку та завершення чинності.

КНЕДП «Дія» повідомляє про можливість дистанційного отримання КЕП для фізичних осіб за наявності Дія.Підпису. Водночас підприємцю слід окремо уточнити, чи відповідає такий сертифікат його сценарію роботи та вимогам сервісу, де підпис використовуватиметься.

Як зберігати ключ і пароль

Особистий ключ фактично дає можливість створювати підпис від вашого імені. Не передавайте його бухгалтеру, працівнику, знайомому майстру або службі підтримки. Якщо іншій людині потрібно підписувати документи, для неї оформлюють власні повноваження та окремий підпис, а не копію вашого ключа.

Для файлового ключа використовуйте окремий зашифрований носій або захищене сховище. Резервна копія має бути недоступною стороннім, а пароль — зберігатися окремо. Не вводьте пароль після переходу за посиланням із листа чи месенджера. Державні органи та надавачі не повинні просити надіслати файл ключа і пароль для «перевірки».

Як перевірити сертифікат і підписаний документ

Перевірка потрібна у двох ситуаціях: перед важливою подачею та після отримання документа від контрагента. У сервісі перевірки завантажують документ разом із підписом або підписаний контейнер. Результат має показати, чи є підпис чинним, хто підписувач, хто видав сертифікат і чи збереглася цілісність документа.

Збережіть квитанцію про прийняття звітності або інше системне підтвердження. Сам факт натискання кнопки «Підписати» ще не означає, що документ успішно доставлений адресату. Для податкової звітності статус потрібно перевіряти в тому сервісі, через який її подано.

Що робити при підозрі на компрометацію

Якщо файл ключа скопіювали, носій втрачено, пароль став відомий сторонній людині або з’явилися невідомі підписані документи, припиніть використання ключа й негайно зверніться до свого надавача щодо блокування або скасування сертифіката. Після цього перевірте державні кабінети, пошту та облікові записи, змініть пов’язані паролі й зафіксуйте обставини інциденту.

Важливо: матеріал має довідковий характер і не замінює індивідуальної юридичної чи податкової консультації. Вимоги конкретної системи та статус сертифіката перевіряйте безпосередньо перед підписанням.

Офіційні джерела