Как банку подключиться к цифровому рублю: технический разбор Стандарта ЦБ РФ (Версия 2.0)
18 мая 2026 года Банк России утвердил новую версию Стандарта платформы цифрового рубля «Порядок подключения участника платформы к платформе цифрового рубля». Документ вступил в силу в тот же день и определяет единые правила интеграции для всех кредитных организаций.
Если вы — разработчик, системный архитектор или инженер, перед которым стоит задача подключить банк к цифровому рублю, этот материал для вас.
В статье — суть документа: этапы, технические требования, криптография, протоколы и ключевые изменения в версии 2.0. Без воды, только то, что нужно для работы.
📌 Что это за документ и для кого он
Стандарт описывает полный жизненный цикл подключения кредитной организации к платформе цифрового рубля в качестве участника ПлЦР. Документ предназначен для:
- IT-подразделений и эксплуатации — кто отвечает за интеграцию;
- Команд разработки ПО — кто пишет код для взаимодействия с платформой;
- Подразделений информационной безопасности — кто обеспечивает защиту каналов и данных;
- Операционных подразделений — кто будет работать с новыми счетами и операциями.
📋 Ключевые изменения в версии 2.0 (18.05.2026)
| Что изменилось | Суть для разработчика |
|---|---|
| Адреса документов | Все ссылки на сайте ЦБ перенесены в раздел «Национальная платёжная система» — проверяйте актуальные пути. |
| Новый пункт 7.5 | Появился порядок предоставления доступа внешним разработчикам. Теперь подрядчики могут работать по чётким правилам. |
| Новые пункты 3.3 и 3.8 | Уточнены этапы регистрации и подключения. |
| Упразднено согласование макетов | Больше не нужно согласовывать дизайн интерфейсов с ЦБ — только проходить пользовательское тестирование. |
| Новое ПО СКЗИ | Добавлен DiSec-L — для Linux (ранее был только DiSec-W для Windows). |
| Обновлены требования по ИБ | Вместо Положения № 683-П теперь действует № 851-П (от 30.01.2025) о защите информации от мошеннических переводов. |
| ТИВ с НСПК | Теперь требуется тестирование взаимодействия с Национальной системой платежных карт (НСПК). |
🔄 Основные этапы подключения банка
Этап 1. Регистрация на платформе (п. 3.2)
Банк подаёт комплект документов в обслуживающее подразделение Банка России (ПБР) через личный кабинет (ЛК) на сайте ЦБ.
Что входит в пакет:
- Заявление (форма в Приложении 2) — подпись единоличного исполнительного органа, печать.
- Доверенность на АКС (Приложение 3) — не менее двух сотрудников.
- Заявка на создание учётных записей для Портала поддержки (Приложение 4).
Результат: банк получает идентификатор участника ПлЦР и идентификатор счёта цифрового рубля (отдельно для тестового и промышленного контуров). Значения идентичны в обоих контурах.
Этап 2. Организация подчинённого УЦ (п. 3.1)
Банк должен создать собственный удостоверяющий центр (УЦ участника ПлЦР), подчинённый УЦ Банка России.
Технические требования:
- Использовать СКЗИ с действующим сертификатом ФСБ России.
- Банк России предоставляет ПК «Сигнатура-сертификат L» и «Сигнатура-клиент L» для организации УЦ.
Зачем: УЦ участника ПлЦР будет выпускать сертификаты ключей проверки электронной подписи (СКПЭП) для пользователей платформы (сотрудников банка и клиентов).
Этап 3. Доработка АС и приложения клиента (п. 3.4–3.5)
Банк реализует в своей инфраструктуре два контура для работы с ЦР в соответствии с требованиями Положения № 833-П.
Что нужно сделать:
- Встроить программный модуль Банка России (ПМ БР) в мобильное приложение (или разработать свой по спецификации из Стандарта 10).
- Доработать приложение клиента под требования Стандарта UI (Стандарт 4) и требования ИБ (Стандарт 6).
Этап 4. Подключение к тестовому контуру (п. 3.5)
Подключение осуществляется через УПТИ (участок передачи тестовой информации) транспортного шлюза Банка России (ТШ КБР).
IP-адреса и порты:
Адреса предоставляются по запросу в Единую службу поддержки через ППУ ПлЦР (или по почте cbdc_pilot@cbr.ru, если портал недоступен).
Суффиксы для URL:
| Среда | Суффикс |
|---|---|
| Тестовый контур (Песочница) | sandbox |
| Тестовый контур (ССТ) | cbdc |
| Промышленный контур | cbdc |
Эндпоинты для взаимодействия с ПлЦР (через ТШ КБР):
| URL | Назначение |
|---|---|
https://хост:8888/<суффикс>/post |
Отправка электронного сообщения (ЭС) на ПлЦР |
https://хост:8888/<суффикс>/get |
Получение ЭС из ПлЦР |
https://хост:8888/<суффикс>/nodestate |
Проверка статуса узла ТШ КБР |
Для взаимодействия с ЦК ПС (пополнение/вывод):
| Среда | Настройки АРМ КБР-Н |
|---|---|
| Песочница | From: uic:XXXXXXXXXX31To: uic:458300199931 |
| ССТ | From: uic:XXXXXXXXXX11To: uic:458300199911 |
| Промышленный контур | From: uic:XXXXXXXXXX00To: uic:458300199900 |
Этап 5. Тестовые испытания (ТИВ) и пользовательское тестирование (п. 3.6)
ТИВ — тестовые испытания взаимодействия:
- Проводятся на стенде совмещенного тестирования (ССТ) по программе из документа 1.
- Цель — подтвердить готовность АС банка к интеграции с ПлЦР.
- Результат — Протокол ТИВ (Приложение 3 к документу 1).
ТИВ с НСПК:
- Дополнительное тестирование операций C2B по платёжным ссылкам.
Пользовательское тестирование:
- Проводится по актуальной редакции документа 8 (на ПлЦР ССТ).
- Цель — проверить клиентские пути и эргономику приложения.
- Результат — Протокол пользовательского тестирования.
Этап 6. Подключение к промышленному контуру (п. 3.8–3.9)
После успешного прохождения ТИВ, ТИВ с НСПК, пользовательского тестирования и выполнения требований по защите информации:
- Оператор ПлЦР активирует счёт банка в промышленном контуре.
- Банк проводит проверку работоспособности и отправляет «Зонд» (cbdc.999 Probe) в промышленный контур для проверки транспорта и подписей.
- Получает ответ «Ответ на сообщение — зонд» (cbdc.777 ProbeNotification).
После подтверждения — банк может запускать приложение для клиентов.
🔐 Криптография и защита информации
Требования (п. 4, 6)
- Использовать сертифицированные СКЗИ с ГОСТ-шифрованием.
- Организовать отдельные криптотуннели для тестового и промышленного контуров (они не должны пересекаться с туннелями для ЦК ПС).
Варианты реализации (п. 6.1.2)
| Вариант | Описание |
|---|---|
| Программный | ПО СКЗИ DiSec-W (Windows) или DiSec-L (Linux). Предоставляется бесплатно. |
| Программно-аппаратный | ПАК Dionis. Приобретается за счёт банка. |
Генерация ключей (п. 6.1.4)
- Для DiSec-W/L — ПО СКЗИ МГК-3 (предоставляется бесплатно).
- Инструкция по изготовлению ключевой информации размещена на сайте ЦБ.
🌐 Протокол обмена электронными сообщениями (п. 6.3–6.5)
Общие правила
- Инициатор обмена — всегда участник ПлЦР.
- Протокол — HTTP over TLS (RFC 2818).
- Тайм-аут ответа на запрос — 5 секунд.
- Участник должен балансировать нагрузку между доступными узлами ТШ КБР.
POST-запрос (отправка ЭС)
https://хост:8888/<суффикс>/post
Заголовки:
| Заголовок | Значение |
|---|---|
Authorization |
Basic (логин:пароль в Base64) |
Content-type |
application/xml |
Connection |
keep-alive |
Тело — XML-сообщение (по Альбому электронных сообщений).
GET-запрос (получение ЭС)
https://хост:8888/<суффикс>/get
Потоки:
- Тестовый контур — не более 10 потоков на узел.
- Промышленный контур — не более 40 потоков на узел.
Проверка статуса узла (nodestate)
https://хост:8888/<суффикс>/nodestate
Ответы:
| Код | Тело | Интерпретация |
|---|---|---|
| 502 | 0 | Узел неработоспособен / выводится из работы |
| 200 | 1 | Узел работает в штатном режиме |
Тайм-аут — 30 секунд.
🧑💻 Доступ к Порталу поддержки (ППУ ПлЦР) (п. 7)
ППУ ПлЦР — веб-портал для распространения документации, инструкций и автоматизации взаимодействия с ЦБ.
Доступ:
- Адрес:
https://support-dr.cbr.ru - Ограничен по IP-адресам («белый список»).
- Ведётся Банком России.
Роли:
| Роль | Кто | Что делает |
|---|---|---|
| Уполномоченный пользователь участника ПлЦР | 3 сотрудника от банка | Регистрирует обращения, управляет учётными записями пользователей |
| Пользователь участника ПлЦР | Остальные сотрудники | Взаимодействует с ЦБ через портал |
Порядок получения доступа:
- Банк подаёт заявку (Приложение 4) через ЛК.
- ПБР проверяет и регистрирует (срок — 5 рабочих дней).
- На электронную почту приходят учётные данные.
- Временный пароль доводится по телефону или СМС.
- При первом входе — смена пароля обязательна.
Для внешних разработчиков (новое в версии 2.0, п. 7.5):
- Банк подаёт официальный запрос через ЛК с указанием наименования подрядчика и вида услуг.
- Оператор ПлЦР инициирует подписание Соглашения об обмене информацией.
- При расторжении договора — уведомить ЦБ в течение 3 дней.
📊 Временные регламенты тестового контура (п. 5)
| Среда | Регламент |
|---|---|
| Песочница | Смена операционного дня — еженедельно в предпоследний рабочий день, 12:00–15:00 МСК. |
| ССТ | Регламент обновляется на сайте ЦБ по адресу: http://www.cbr.ru/development/mcirabis/regl/ |
Рассылка регламентов на ППУ не производится — следите за сайтом.
📌 Что дальше
Стандарт описывает полный цикл — от подачи заявки до промышленной эксплуатации. Для разработчиков ключевые точки:
- Настройка криптотуннелей (ГОСТ-шифрование).
- Реализация HTTP-клиента с поддержкой Basic Auth и XML-сообщений.
- Балансировка запросов между узлами ТШ КБР.
- Интеграция ПМ БР в мобильное приложение.
- Прохождение ТИВ и пользовательского тестирования.
🔗 Нормативные ссылки
Все документы размещены на сайте Банка России в разделе «Национальная платёжная система» → «Цифровой рубль» → «Документы»:
- Процедура проведения ТИВ (ППУ ПлЦР)
- Регламент управления криптоключами
- Правила заполнения полей сертификатов (ППУ ПлЦР)
- Стандарт UI (требования к интерфейсам)
- Альбом электронных сообщений
- Положение № 833-П (требования к ИБ)
- Условия передачи ПО клиенту ЦБ
- Порядок пользовательского тестирования (ППУ ПлЦР)
- Стандарт операционно-технологического взаимодействия
- Спецификация на ПМ БР
Информация основана на документе «Стандарт платформы цифрового рубля «Порядок подключения участника платформы к платформе цифрового рубля» (Версия 2.0)», актуальна на август 2026 года.
⚡ Дисклеймер: Статья актуальна на август 2026 года. Документ «Стандарт платформы цифрового рубля. Порядок подключения участника платформы к платформе цифрового рубля» (Версия 2.0) вступил в силу 18.05.2026.
Банк России может вносить изменения в регламенты, технические требования, версии ПО и порядок взаимодействия. Рекомендуем сверять актуальную информацию с официальным сайтом Банка России в разделе «Национальная платёжная система» → «Цифровой рубль» → «Документы».