З 1 вересня 2026 року нові ключі КЕП в Україні видаватимуться лише за національним стандартом гешування «Купина». Для більшості компаній перехід пройде непомітно, але краще переконатися в цьому заздалегідь, а не в день, коли бухгалтерії треба терміново підписати акти. Зібрали практичний чекліст, який допоможе підготуватися спокійно й без авралів.
Що саме змінюється
Стисло нагадаємо контекст: Кабінет Міністрів затвердив «Купину» (ДСТУ 7564:2014) як обов’язкову основу формування кваліфікованих електронних підписів. З 10 лютого 2026 року нові КЕП уже формуються за новим стандартом, а з 1 вересня 2026-го нові ключі видаються лише за ним. Докладний розбір — у нашій новині про перехід на «Купину».
Головне, що варто знати наперед: чинні сертифікати діють до кінця свого строку, раніше підписані документи зберігають повну юридичну силу, а системи в перехідний період підтримують обидва стандарти паралельно. Тобто йдеться не про «пожежу», а про планову підготовку.
Чекліст підготовки: п’ять кроків
Крок 1. Проведіть аудит сертифікатів і строків дії
- Складіть перелік усіх КЕП у компанії: керівник, бухгалтер, інші підписанти, електронна печатка юрособи.
- Зафіксуйте строк дії кожного сертифіката й того, хто відповідає за його перевипуск.
- Позначте ключі, строк яких закінчується найближчим часом: саме вони першими перейдуть на новий стандарт під час планового перевипуску. Терміново перевипускати чинні ключі не потрібно.
Крок 2. Інвентаризуйте ПЗ та інтеграції
- Перелічіть усі системи, що працюють із підписом: сервіс ЕДО, ERP, CRM, клієнт-банки, кадрові й бухгалтерські програми.
- Окремо зверніть увагу на власні розробки — сервіси, які підписують чи перевіряють документи через API та вебхуки.
- Зафіксуйте версії ПЗ: це знадобиться для запитів до вендорів.
Крок 3. Надішліть запити надавачам довірчих послуг і вендорам
Мінцифри прямо рекомендує бізнесу й розробникам заздалегідь перевірити, чи підтримує їхнє ПЗ новий стандарт, і звернутися до техпідтримки своїх сервісів. Сформулюйте три прості запитання:
- Чи підтримує ваша система формування та перевірку КЕП за стандартом «Купина»?
- Якщо ще ні — коли заплановане оновлення і чи потрібні дії з нашого боку?
- Чи є особливості для наших інтеграцій (версії бібліотек, формати, налаштування)?
Письмові відповіді збережіть — це ваша страховка й аргумент у розмові з керівництвом.
Крок 4. Оновіть внутрішні політики та повідомте контрагентів
- Актуалізуйте політики безпеки: правила зберігання й перевипуску ключів, інструкції для співробітників, перелік відповідальних.
- Поясніть команді, що старі документи лишаються чинними, а нові ключі видаватимуться за новим стандартом автоматично.
- Попередьте ключових контрагентів, що обмін документами триватиме у звичному режимі: перевірка підписів за обома стандартами працює паралельно.
Крок 5. Сплануйте перевипуск ключів
- Не перевипускайте все одразу: оновлюйте ключі в міру закінчення строку дії — новий сертифікат автоматично буде за стандартом «Купина».
- Скористайтеся нагодою переглянути носії ключів: можливо, час перейти з файлового ключа на захищеніший варіант — порівняння є у статті про Дія.Підпис, файловий ключ і токен.
- Внесіть дати перевипуску в календар відповідальних, щоб жоден підписант не залишився з простроченим ключем.
Зведена таблиця чекліста
| Крок | Що зробити | Результат |
|---|---|---|
| 1. Аудит сертифікатів | Зібрати перелік усіх КЕП і строки їх дії | Зрозуміло, чиї ключі й коли закінчуються |
| 2. Інвентаризація ПЗ | Скласти карту систем із підписом: ЕДО, ERP, CRM, клієнт-банки | Список інтеграцій, які треба перевірити |
| 3. Запити вендорам | Написати надавачам довірчих послуг і розробникам ПЗ | Письмові підтвердження підтримки «Купини» |
| 4. Політики й комунікація | Оновити політики безпеки, поінформувати команду та контрагентів | Усі знають, що і коли змінюється |
| 5. План перевипуску | Оновлювати ключі в міру закінчення строку дії | Плавний перехід без простоїв у підписанні |
Як це виглядає для користувачів еОбіг
Якщо ви підписуєте документи в еОбіг, окремої підготовки з боку вашої ІТ-команди не потрібно: криптографічне ядро платформи оновлюється відповідно до нового стандарту, тож підписання в браузері працюватиме як звично — без плагінів, а закритий ключ і пароль, як і раніше, не покидатимуть ваш пристрій. Детальніше про архітектуру захисту — на сторінці безпеки. А якщо хочете глибше зрозуміти, що саме змінює «Купина» технічно, радимо лікбез про українську криптографію.
Коротко про головне
- До 1 вересня 2026 року варто пройти п’ять кроків: аудит сертифікатів, інвентаризація ПЗ, запити вендорам, оновлення політик, план перевипуску.
- Чинні ключі діють до кінця строку — терміновий перевипуск не потрібен.
- Найбільше уваги потребують власні інтеграції: ERP, CRM, клієнт-банки й самописні сервіси.
- Письмові підтвердження від надавачів довірчих послуг і вендорів — найкраща страховка.
- Раніше підписані документи зберігають повну юридичну силу, системи підтримують обидва стандарти паралельно.
Пройдіть цей чекліст за кілька тижнів — і перехід на «Купину» стане для вашої компанії просто рядком у новинах. Почніть безкоштовно на portal.eobig.com або замовте демонстрацію: покажемо, як організувати підписання й обмін документами так, щоб зміна стандартів вас не турбувала.