З 1 вересня 2026 року в Україні змінюється стандарт створення нових кваліфікованих електронних підписів (КЕП). Для цього використовуватимуть сучасний український криптографічний стандарт «Купина». Зміни стосуються також цифрової інфраструктури, через яку працюють електронні підписи та сервіси «Дії». Водночас користувачам не потрібно масово перевипускати вже створені ключі. Чинні КЕП продовжать працювати до завершення строку дії відповідного сертифіката, пише MigNews.
Для звичайного користувача перехід на «Купину» має пройти майже непомітно: змінюється технологія захисту, а не звичний порядок використання електронного підпису.
Що зміниться в КЕП з 1 вересня 2026 року
Головна зміна полягає в тому, що нові сертифікати КЕП після 1 вересня формуватимуть із використанням нового криптографічного стандарту. «Купина» приходить на зміну алгоритму, що базується на стандарті 1995 року. Мінцифри пояснює перехід необхідністю підвищити стійкість цифрових даних та електронних підписів до сучасних кіберзагроз. При цьому старі алгоритми не вимикатимуть одномоментно. Інформаційні системи мають підтримувати перевірку як нових, так і раніше сформованих електронних підписів.
«Чинні КЕП працюють далі», — наголошують у «Дії».
Що таке «Купина» простими словами
«Купина» — це український стандарт криптографічного захисту ДСТУ 7564:2014, який використовується під час роботи з електронними даними та підписами. Простими словами, система створює спеціальний цифровий «відбиток» документа, за допомогою якого можна контролювати його цілісність. Якщо після підписання файл буде змінений, перевірка дозволяє це виявити. Новий стандарт повинен забезпечити вищий рівень криптографічної стійкості порівняно зі старими технологіями. Тому перехід є передусім технічним оновленням цифрової інфраструктури, а не створенням нового виду електронного підпису.
Важливо розуміти кілька практичних моментів, щоб не створювати новий КЕП без необхідності. Для більшості громадян процедура буде максимально простою. Окремі дії можуть знадобитися бізнесу та розробникам програмного забезпечення. Водночас звичайним користувачам достатньо стежити за актуальністю застосунків і строком свого сертифіката. Основні правила після переходу виглядають так:
- чинний КЕП не потрібно достроково перевипускати;
- раніше підписані документи залишаються юридично чинними;
- після 1 вересня нові сертифікати створюватимуть із застосуванням «Купини»;
- електронні системи повинні розпізнавати як нові, так і старі підписи;
- застосунок «Дія» варто оновити до останньої доступної версії.
Чи потрібно створювати новий КЕП у Дії
Ні, створювати новий електронний підпис тільки через перехід на «Купину» не потрібно. Якщо сертифікат вашого КЕП залишається чинним, ним можна користуватися й надалі. Його не анулюють автоматично 1 вересня і не вимагатимуть термінового перевипуску. Новий підпис знадобиться за звичайних обставин, наприклад після завершення строку дії сертифіката або в інших випадках, коли ключ необхідно перевипустити. Після цього новий сертифікат уже формуватиметься відповідно до актуального стандарту.
«Терміново бігти й перевипускати ключі не потрібно», — пояснює Мінцифри.
Що буде зі старими документами після переходу
Раніше підписані електронні документи не втратять юридичної сили після 1 вересня 2026 року. Це стосується договорів, заяв, звітності та інших файлів, для яких використовувався чинний на момент підписання КЕП. Системи продовжать підтримувати механізми, необхідні для перевірки таких електронних підписів. Тому повторно підписувати старі документи лише через запровадження «Купини» не потрібно. Мінцифри окремо наголошує, що міграція має бути поступовою і не повинна порушувати вже створені цифрові документи.
| Ситуація | Що потрібно робити |
|---|---|
| КЕП ще чинний | Продовжувати ним користуватися |
| Сертифікат завершується | Отримати новий КЕП у звичайному порядку |
| Документ підписаний раніше | Нічого не змінювати |
| Використовуєте «Дію» | Оновити застосунок до актуальної версії |
| Компанія має власне ПЗ для КЕП | Перевірити підтримку стандарту «Купина» |
Таким чином, дата 1 вересня не є кінцевим терміном використання всіх старих КЕП. Вона визначає момент повного переходу інфраструктури на формування нових сертифікатів за сучасним стандартом. Саме ця різниця особливо важлива для громадян та підприємців. Людина може користуватися старим сертифікатом, доки він залишається чинним. А новий КЕП після його планового перевипуску вже працюватиме відповідно до оновлених криптографічних вимог.
Чому потрібно оновити застосунок Дія
«Дія» рекомендує користувачам завчасно оновити мобільний застосунок до останньої версії. Це потрібно для коректної роботи сервісів після переходу цифрової інфраструктури на новий стандарт. Самостійно встановлювати криптографічні модулі або змінювати налаштування пересічному користувачу не потрібно. Достатньо перевірити наявність актуальної версії «Дії» у магазині застосунків свого смартфона. Таке оновлення допоможе уникнути потенційних проблем під час подальшого використання електронних сервісів.
«Купина» змінює те, як технологічно захищається електронний підпис, але не скасовує КЕП, який громадянин уже законно отримав.
Кому варто особливо підготуватися до 1 вересня
Найбільше уваги переходу потрібно приділити бізнесу, розробникам та власникам інформаційних систем, де самостійно реалізовано створення або перевірку КЕП. Мінцифри рекомендує переконатися, що програмне забезпечення підтримує «Купину», актуальні сертифікати та перевірку раніше створених підписів. Компаніям також варто уточнити у постачальника бухгалтерських, касових або документообігових програм, чи встановлені необхідні оновлення. Для звичайних громадян масштабної підготовки не передбачається. Фактично основні дії користувача зводяться до оновлення програм і контролю строку чинності свого КЕП.
Як змінити мобільного оператора через Дію у 2026 році та зберегти старий номер: покрокова інструкція.