Выпус к сертификата
Обновлено 29 января 2026
Сервис позволяет оформить сертификат электронной подписи для работы с Sber API. Ключевые условия:
-
Первичная выдача сертификата требует личного присутствия сотрудника в отделении Сбербанка для идентификации.
-
Перевыпуск действующего сертификата выполняется дистанционно, без посещения офиса.
Дистанционный перевыпуск доступен только для действующего сертификата ЭП. Личное посещение отделения банка необходимо, если:
-
сертификат оформляется впервые;
-
срок действия предыдущего сертификата истек.
Реквизиты запроса на сертификат
| OID | Наименование | Формат |
|---|---|---|
| 2.5.4.3 | Наименование юр. лица / ИП Обозначение: CN | UTF-8 STRING ОБЯЗАТЕЛЬНОЕ ПОЛЕ Макс. длина - 128 |
| 2.5.4.42 | Имя и отчество сотрудника Обозначение: GN | UTF-8 STRING ОБЯЗАТЕЛЬНОЕ ПОЛЕ Макс. длина - 128 Каждое слово в тексте должно быть отделено 1 пробелом. Если в имени или отчестве в написании присутствует «дефис», то в запрос так и вносится с дефисом, без пробелов. Если имя или отчество состоит из нескольких слов разделенных пробелом, то в запрос вносится одним словом, части которого соединены «подчеркиванием» без пробелов. Необходимо удалять пробелы (в случае их наличия) в начале и в конце текста, а также все символы, которые не указаны в файле Набор разрешенных символов в сертификате ЭП.xlsx Например: «Иван Иванович» |
| 2.5.4.4 | Фамилия сотрудника Обозначение: SN | UTF-8 STRING ОБЯЗАТЕЛЬНОЕ ПОЛЕ Макс. длина - 128 Требования к формату аналогичны GN |
| 2.5.4.6 | Страна Обозначение: C | PRINTABLE STRING Макс. длина - 2 ОБЯЗАТЕЛЬНОЕ ПОЛЕ Необходимо удалять пробелы (в случае их наличия) в начале и в конце текста, а также все символы, которые не указаны в файле Набор разрешенных символов в сертификате ЭП.xlsx Должен записываться то лько двухбуквенный код выбранной страны из справочника стран. Например, для «Российской федерации» - “RU” |
| 2.5.4.10 | Организация Обозначение: O | UTF-8 STRING Макс. длина - 64 ОБЯЗАТЕЛЬНОЕ ПОЛЕ Полное или сокращенное название организации, наименование юридического лица. Необходимо удалять пробелы (в случае их наличия) в начале и в конце текста, а также все символы, которые не указаны в файле Набор разрешенных символов в сертификате ЭП.xlsx Например: «ООО «Клиент»» |
| 2.5.4.11 | Подразделение Обозначение: OU | UTF-8 STRING Макс. длина - 64 Необязательное поле Наименование подразделения.Указываются данные подразделения уполномоченного представителя юридического лица. Необходимо удалять пробелы (в случае их наличия) в начале и в конце текста, а также все символы, которые не указаны в файле Набор разрешенных символов в сертификате ЭП.xlsx Если длина ИНН = 12 знакам ИЛИ поле «Подразделение» не заполнено, то oid не добавляется в запрос. Например: «Бухгалтерия» |
| 2.5.4.12 | Должность Обозначение: T | UTF-8 STRING ОБЯЗАТЕЛЬНОЕ ПОЛЕ Макс. длина - 64 Указываются данные уполномоченного представителя юридического лица. Необходимо удалять пробелы (в случае их наличия) в начале и в конце текста, а также все символы, которые не указаны в файле Набор разрешенных символов в сертификате ЭП.xlsx Если длина ИНН = 12 знакам, то oid не добавляется в запрос. Например: «Главный бухгалтер» |
| 1.2.643.3.131.1.1 | ИНН Физ.лица Обозначение: INN | NUMERIC STRING Длина - 12 ОБЯЗАТЕЛЬНОЕ ПОЛЕ |
| 1.2.643.100.4 | ИНН Юр.лица Обозначение: INNLE | NUMERIC STRING Длина - 10 или 12 ОБЯЗАТЕЛЬНОЕ ПОЛЕ |
| 1.2.643.100.3 | СНИЛС Физ.лица Обозначение: SNILS | NUMERIC STRING Длина - 11 ОБЯЗАТЕЛЬНОЕ ПОЛЕ |
| 1.2.643.100.1 | ОГРН Обозначение: OGRN | NUMERIC STRING Длина - 13 ОБЯЗАТЕЛЬНОЕ ПОЛЕ для юр.лиц |
| 1.2.643.100.5 | ОГРНИП Обозначение: OGRNIP | NUMERIC STRING Длина - 15 ОБЯЗАТЕЛЬНОЕ ПОЛЕ для ИП |
| 1.2.840.113549.1.9.1 | Адрес электронной почты Обозначение: E | IA5STRING ОБЯЗАТЕЛЬНОЕ ПОЛЕ Макс. длина - 64 Адрес электронной почты. Необходимо удалять пробелы (в случае их наличия) в начале и в конце текста, а также все символы, которые не указаны в файле Набор разрешенных символов в сертификате ЭП.xlsx Скопируйте email из профиля вашего СберБизнес ID (В СберБизнес зайдите в настройки → Мой профиль → СберБизнес ID) |
| OID | Наименование | Формат |
|---|---|---|
| 1.2.643.7.1.1.1.1 | Алгоритм подписи | Алгоритм подписи по ГОСТ Р 34.10-2012 с ключом 256 id-tc26-gost3410-12-256 |
| 1.2.643.2.2.35.2 | Параметры эллиптической кривой для алгоритма | Параметры ГОСТ Р 34.10-2001 256 бит, вариант B id-GostR3410-2001-CryptoPro-B-ParamSet |
| 1.2.643.7.1.1.2.2 | Параметры алгоритма хэширов ания | Алгоритм хэширования по ГОСТ Р 34.11-12 с длиной хэш-кода 256 id-tc26-gost3411-12-256 |
| 1.2.643.2.2.31.1 | Параметры алгоритма шифрования | Алгоритм шифрования по ГОСТ 28147-89 ГОСТ 28147-89 |
| 1.2.643.7.1.1.3.2 | Алгоритм подписи и хэширования (Это подпись запроса) | Алгоритм подписи ГОСТ Р 34.10-2012 с 256 с хэшированием по ГОСТ Р 34.11-2012 id-tc26-signwithdigest-gost3410-12-256 |
| OID | Наименование | Формат |
|---|---|---|
| 1.2.643.3.123.3.1 | Идентификатор Бикрипт | OCTET STRING внутри него UTF-8 STRING с ID Бикрипт ОБЯЗАТЕЛЬНОЕ ПОЛЕ Макс. длина - 32 Необходимо удалять пробелы (в случае их наличия) в начале и в конце текста, а также все символы, которые не указаны в файле Набор разрешенных символов в серти фикате ЭП.xlsx Подробнее о формировании идентификатора рассказали ниже |
| 2.5.29.15 | Использование ключа | OCTET STRING содержащий BITSTRING ОБЯЗАТЕЛЬНОЕ ПОЛЕ Должно содержать следующие компоненты: Цифровая подпись, неотрекаемость, шифрование ключей, шифрование данных. |
| 2.5.29.19 | Базовые ограничения | OCTET STRING содержащий базовые ограничения ОБЯЗАТЕЛЬНОЕ ПОЛЕ Битовое поле «CA» ложно, ограничения длинны цепочки сертификатов – 0. |
| 1.2.643.3.123.3.4 | Parent AS | OBJECT IDENTIFIER содержащий OID бизнес-системы ОБЯЗАТЕЛЬНОЕ ПОЛЕ Заполнять значением 1.2.643.3.123.5.24 |
| 1.2.643.100.111 | subjectSignTool | UTF-8 STRING содержащий название СКЗИ с помощью которого создан запрос на сертификат ОБЯЗАТЕЛЬНОЕ ПОЛЕ Пример заполенения: КриптоПро CSP 5.0 |
Алгоритм выпуска сертификата ЭП

Чек-лист выпуска сертификата ЭП
| Шаг | Действие | Метод | Условие |
|---|---|---|---|
| 1 | Получить токен доступа | По инструкции СберБ изнес ID | Актуальный access_token для всех последующих запросов |
| 2 | Запросить криптопрофиль | /v1/crypto | По access_token сотрудника, на которого нужно выпустить ЭП |
| 3 | Сформировать bicryptId | - | Формат: certCenterCode + (certCenterNum +1) + "s" + ФамилияИО |
| 4 | Сгенерировать ключевую пару (закрытый ключ + CSR) | Запрос к СКЗИ | Параметры: bicryptId, CN, INN и другие реквизиты |
| 5 | Сохранить закрытый ключ | - | В HSM/токен/защищенное хранилище |
| 6 | Отправить запрос на сертификат | /v2/crypto/cert-request | Передать CSR в base64 |
| 7 | Получить статус заявления | /v1/crypto/cert-requests/{externalId}/state | Ожидать ACCEPTED_BY_ABS |
| 8 | Получить печатную форму заявления | /v2/crypto/cert-requests/{externalId}/print | PDF для печати и подписания (CMS=null) |
| 9 | Подписать и подать заявление в банк |