← Усі статті
КупинаЧекліст

Перехід на КЕП за стандартом «Купина»: чекліст для бізнесу

Покроковий чекліст підготовки бізнесу до переходу КЕП на стандарт «Купина» до 1 вересня 2026: аудит ключів, оновлення ПЗ, перевірка інтеграцій.

📋4 серпня 2026 р.·7 хв читання

З 1 вересня 2026 року нові ключі КЕП в Україні видаватимуться лише за національним стандартом гешування «Купина». Для більшості компаній перехід пройде непомітно, але краще переконатися в цьому заздалегідь, а не в день, коли бухгалтерії треба терміново підписати акти. Зібрали практичний чекліст, який допоможе підготуватися спокійно й без авралів.

Що саме змінюється

Стисло нагадаємо контекст: Кабінет Міністрів затвердив «Купину» (ДСТУ 7564:2014) як обов’язкову основу формування кваліфікованих електронних підписів. З 10 лютого 2026 року нові КЕП уже формуються за новим стандартом, а з 1 вересня 2026-го нові ключі видаються лише за ним. Докладний розбір — у нашій новині про перехід на «Купину».

Головне, що варто знати наперед: чинні сертифікати діють до кінця свого строку, раніше підписані документи зберігають повну юридичну силу, а системи в перехідний період підтримують обидва стандарти паралельно. Тобто йдеться не про «пожежу», а про планову підготовку.

Чекліст підготовки: п’ять кроків

Крок 1. Проведіть аудит сертифікатів і строків дії

  • Складіть перелік усіх КЕП у компанії: керівник, бухгалтер, інші підписанти, електронна печатка юрособи.
  • Зафіксуйте строк дії кожного сертифіката й того, хто відповідає за його перевипуск.
  • Позначте ключі, строк яких закінчується найближчим часом: саме вони першими перейдуть на новий стандарт під час планового перевипуску. Терміново перевипускати чинні ключі не потрібно.

Крок 2. Інвентаризуйте ПЗ та інтеграції

  • Перелічіть усі системи, що працюють із підписом: сервіс ЕДО, ERP, CRM, клієнт-банки, кадрові й бухгалтерські програми.
  • Окремо зверніть увагу на власні розробки — сервіси, які підписують чи перевіряють документи через API та вебхуки.
  • Зафіксуйте версії ПЗ: це знадобиться для запитів до вендорів.

Крок 3. Надішліть запити надавачам довірчих послуг і вендорам

Мінцифри прямо рекомендує бізнесу й розробникам заздалегідь перевірити, чи підтримує їхнє ПЗ новий стандарт, і звернутися до техпідтримки своїх сервісів. Сформулюйте три прості запитання:

  1. Чи підтримує ваша система формування та перевірку КЕП за стандартом «Купина»?
  2. Якщо ще ні — коли заплановане оновлення і чи потрібні дії з нашого боку?
  3. Чи є особливості для наших інтеграцій (версії бібліотек, формати, налаштування)?

Письмові відповіді збережіть — це ваша страховка й аргумент у розмові з керівництвом.

Крок 4. Оновіть внутрішні політики та повідомте контрагентів

  • Актуалізуйте політики безпеки: правила зберігання й перевипуску ключів, інструкції для співробітників, перелік відповідальних.
  • Поясніть команді, що старі документи лишаються чинними, а нові ключі видаватимуться за новим стандартом автоматично.
  • Попередьте ключових контрагентів, що обмін документами триватиме у звичному режимі: перевірка підписів за обома стандартами працює паралельно.

Крок 5. Сплануйте перевипуск ключів

  • Не перевипускайте все одразу: оновлюйте ключі в міру закінчення строку дії — новий сертифікат автоматично буде за стандартом «Купина».
  • Скористайтеся нагодою переглянути носії ключів: можливо, час перейти з файлового ключа на захищеніший варіант — порівняння є у статті про Дія.Підпис, файловий ключ і токен.
  • Внесіть дати перевипуску в календар відповідальних, щоб жоден підписант не залишився з простроченим ключем.

Зведена таблиця чекліста

КрокЩо зробитиРезультат
1. Аудит сертифікатівЗібрати перелік усіх КЕП і строки їх діїЗрозуміло, чиї ключі й коли закінчуються
2. Інвентаризація ПЗСкласти карту систем із підписом: ЕДО, ERP, CRM, клієнт-банкиСписок інтеграцій, які треба перевірити
3. Запити вендорамНаписати надавачам довірчих послуг і розробникам ПЗПисьмові підтвердження підтримки «Купини»
4. Політики й комунікаціяОновити політики безпеки, поінформувати команду та контрагентівУсі знають, що і коли змінюється
5. План перевипускуОновлювати ключі в міру закінчення строку діїПлавний перехід без простоїв у підписанні

Як це виглядає для користувачів еОбіг

Якщо ви підписуєте документи в еОбіг, окремої підготовки з боку вашої ІТ-команди не потрібно: криптографічне ядро платформи оновлюється відповідно до нового стандарту, тож підписання в браузері працюватиме як звично — без плагінів, а закритий ключ і пароль, як і раніше, не покидатимуть ваш пристрій. Детальніше про архітектуру захисту — на сторінці безпеки. А якщо хочете глибше зрозуміти, що саме змінює «Купина» технічно, радимо лікбез про українську криптографію.

Коротко про головне

  • До 1 вересня 2026 року варто пройти п’ять кроків: аудит сертифікатів, інвентаризація ПЗ, запити вендорам, оновлення політик, план перевипуску.
  • Чинні ключі діють до кінця строку — терміновий перевипуск не потрібен.
  • Найбільше уваги потребують власні інтеграції: ERP, CRM, клієнт-банки й самописні сервіси.
  • Письмові підтвердження від надавачів довірчих послуг і вендорів — найкраща страховка.
  • Раніше підписані документи зберігають повну юридичну силу, системи підтримують обидва стандарти паралельно.

Пройдіть цей чекліст за кілька тижнів — і перехід на «Купину» стане для вашої компанії просто рядком у новинах. Почніть безкоштовно на portal.eobig.com або замовте демонстрацію: покажемо, як організувати підписання й обмін документами так, щоб зміна стандартів вас не турбувала.