Что нужно, чтобы войти в СБИС по сертификату

Вход в СБИС по сертификату электронной подписи работает только на компьютере, где подготовлено всё необходимое. Сертификат электронной подписи — это электронный документ, который подтверждает, что ключ подписи принадлежит конкретному человеку или организации. В обиходе его по старой памяти называют ЭЦП.

Для входа понадобятся:

  • носитель с ключом — токен, похожий на флешку, либо ключ, сохранённый на самом компьютере;
  • действующий сертификат — с неистёкшим сроком и не отозванный;
  • программа криптозащиты — средство, которое выполняет операции с ключом; какая именно нужна, зависит от того, кем и как выпущена подпись;
  • плагин СБИС — приложение, которое связывает браузер с носителем;
  • учётная запись, к которой привязан сертификат: если подпись в системе не зарегистрирована, СБИС не поймёт, в какой кабинет вас впустить.

Сервис сейчас развивается под названием Saby, поэтому на странице входа может стоять новое имя. Порядок действий от этого не меняется.

Как войти в систему СБИС онлайн по сертификату: порядок действий

  1. Подключите носитель с ключом к компьютеру и дождитесь, пока на нём загорится индикатор, если он есть.
  2. Убедитесь, что плагин СБИС запущен: его значок обычно виден в области уведомлений рядом с часами.
  3. Откройте в браузере страницу входа в личный кабинет СБИС.
  4. Рядом с полями «Логин» и «Пароль» выберите способ входа «По сертификату». Название и расположение кнопки может немного отличаться в зависимости от версии страницы.
  5. Дождитесь, пока система прочитает носитель и покажет список найденных сертификатов. При слабой связи это занимает заметно больше времени, чем обычно.
  6. Выберите сертификат нужной организации. Если их несколько, сверяйте название, фамилию владельца и срок действия.
  7. Введите ПИН-код носителя, если программа его запросит. Это код от токена, а не пароль от личного кабинета.

После проверки подписи откроется кабинет той организации, на которую выпущен сертификат. Код из СМС при таком входе, как правило, не запрашивается — поэтому способ выручает, когда сообщения приходят с задержкой.

Вход в СБИС по ЭЦП налоговой: в чём особенность

Подпись, полученную в удостоверяющем центре налоговой службы, используют руководители организаций и индивидуальные предприниматели. Войти в СБИС по ЭЦП налоговой можно тем же способом «По сертификату», но у такой подписи есть свойства, о которых стоит знать заранее.

  • Ключ записан на токен в неизвлекаемом виде. Скопировать его на компьютер или на другой носитель нельзя, поэтому токен должен быть физически вставлен в тот компьютер, с которого выполняется вход.
  • Сертификат выпущен на конкретного человека — директора или предпринимателя. Бухгалтеру и другим сотрудникам такая подпись не выдаётся: они работают по собственной подписи физического лица и машиночитаемой доверенности либо входят по логину и паролю.
  • Программа криптозащиты должна быть совместима с подписью. Какая подойдёт, уточните в справке СБИС или в поддержке сервиса.

Если сертификат налоговой получен недавно и в СБИС ещё не использовался, сначала его нужно добавить в учётную запись. Сделать это можно в настройках профиля, войдя по логину и паролю.

Что настроить заранее, пока интернет работает стабильно

Большая часть сбоев при входе по сертификату связана не с подписью, а с тем, что нужные программы пытаются скачать в момент, когда связь уже ограничена. Установочные файлы объёмные, и через медленный мобильный интернет загрузка может не завершиться.

  1. Установите и обновите плагин СБИС. Проверьте, что он запускается вместе с компьютером.
  2. Установите программу криптозащиты и драйвер токена, если он требуется для вашей модели.
  3. Выполните пробный вход по сертификату при хорошей связи. Так вы убедитесь, что подпись привязана к учётной записи.
  4. Посмотрите срок действия сертификата. Перевыпуск требует времени, и узнавать об истечении срока в день сдачи отчёта неприятно.
  5. Проверьте, что помните логин и пароль: это запасной способ попасть в кабинет, если токен остался в офисе.
  6. По возможности настройте проводное подключение или Wi-Fi на рабочем компьютере, чтобы не зависеть от раздачи интернета с телефона.

Какой способ входа в СБИС меньше зависит от связи

Способ входа Что нужно под рукой Слабое место при плохой связи
По сертификату Носитель с ключом, плагин, программа криптозащиты Страница входа и проверка подписи всё равно требуют соединения с сервером
Логин и пароль Только данные учётной записи Если включено подтверждение по коду, придётся ждать сообщение
Код из СМС или подтверждение в приложении Телефон с номером, привязанным к профилю Сообщение может задержаться, а приложению нужен интернет

Ни один способ не работает совсем без сети: СБИС — онлайн-система, и данные кабинета хранятся на сервере. Откроется ли сайт во время ограничений мобильного интернета, зависит от оператора и региона.

Что делать, если СБИС не видит сертификат или вход обрывается

  • Список сертификатов пуст. Проверьте, вставлен ли носитель и запущен ли плагин. Переставьте токен в другой разъём и обновите страницу.
  • Страница сообщает, что плагин не установлен. Возможно, он не запустился или браузер не успел с ним связаться. Запустите плагин вручную и повторите попытку.
  • Сертификат виден, но система отказывает во входе. Вероятные причины — истёкший срок или подпись, не привязанная к учётной записи. Войдите по логину и паролю и проверьте список подписей в профиле.
  • Связь пропала посреди входа. Не нажимайте кнопку много раз подряд. Дождитесь, пока сеть восстановится, обновите страницу и начните заново: незавершённая попытка ничего не портит.
  • ПИН-код не подходит. Не перебирайте варианты: после нескольких ошибок токен блокируется. Число попыток зависит от модели носителя.
  • Вы пытаетесь войти с телефона. Токен рассчитан на подключение к компьютеру, поэтому со смартфона обычно входят по логину и паролю; возможности мобильного приложения зависят от его версии.

Чего не стоит делать с ключом подписи и паролем

Квалифицированная электронная подпись равнозначна собственноручной, поэтому доступ к ключу — это доступ к праву подписывать документы от вашего имени.

  • Не передавайте токен и ПИН-код сотрудникам, даже на время. Для них оформляется доверенность.
  • Не оставляйте носитель в компьютере после работы.
  • Не сообщайте пароль, ПИН-код и коды из СМС тем, кто звонит и представляется техподдержкой или налоговой. Настоящие специалисты этих данных не запрашивают.
  • Не устанавливайте плагин и программы криптозащиты из случайных источников — только с сайтов разработчиков.