Для отримання міжнародного цифрового підпису RSA, а не совецкого ГОСТ ДСТУ криптографії, можна звернутися у КНЕДП ДПС безкоштовно.
Про міжнародність: постанова КМ України від 22 листопада 2022 р. № 1311 втратила чинніть, і визнання ЄС ключів виданих українськими центрами сертифікації зависло в повітрі (станом на серпень 2026 року).
України у переліку EU LOTL — List of Trusted Lists логічно не має, но є у TL AdES LOTL. У списку верифікований CA тільки дія із сертифікатами UA-43395033-2502 і UA-43395033-2503.
Генерування закритого RSA 2048 бітного ключа відбувається на захищеному носії (неможливість зчитати закритий ключ покладається на виробника).
У заявці варто не ставити галочку Погоджуюсь на публікацію кваліфікованого сертифіката на вебсайті Надавача / I agree to the publication of a qualified certificate on the Provider’s website. – в даному випадку сертифікат не буде відображатися у пошуку. У іншому випадку із сертифікату можна витягнути Унікальний номер запису у реєстрі (УНЗР).
Сертифікат у податковій генерується на 2 роки. В порівнянні із українським підписом сертифікат містить ланцюжок довіри. Кореневим сертифікатом CA є Central certification authority Administrator ITS CCA Ministry of digital transformation of Ukraine (21.01.2020 03:46:00 – 21.01.2030 03:46:00). Доступ.
3cef677a231587570100000001000000ce000000 347878338478413689149670217786623052387901767680 UA-43220851-4096
Проміжний QTSP State Tax Service of Ukraine State Tax Service of Ukraine. Також містить тільки 1 ключ, а не 2 (підпис і шифрування).
Ключ згенерувався на CryptoCard-338, підключеним через CCID зчитувач КР-371. Можна не ставити галочку форматувати ключ. В такому випадку на одному ключі від Автор можна зберегти багато КЕП.
Ключ на еліптичних кривих ECDSA не вдалося згенерувати:
Виникла помилка при генерації ключів ECDSA. Опис помилки: Виникла помилка при виконанні криптоперетворень.
При відкритті документа підписаного RSA ключем відбувається автоматична перевірка підпису. Не потрібно додаткового ПЗ наприклад Користувач ЦСК. Знизу підпис ДСТУ4145, відповідно міжнародне ПЗ нічого про нього не знає, і маркує як пошкоджений.
Но для цього потрібно кореневий сертифікат покласти у сховище certmgr. І у нього призначення для всього. Включно із інтернет трафіком…
Про правильне підписування документів:
Юрій Р. ◯ 0009-0005-3702-9223. (2025). Отримуємо RSA КЕП. Блог UA ID. Взято з: https://blog.uaid.net.ua/rsa-signature



