26 сентября 2024 года пройдет выставка-конференция GLOBAL TECH FORUM | ЦИФРОВИЗАЦИЯ БИЗНЕС-ПРОЦЕССОВ.
Масштабное событие в сфере цифровой трансформации и автоматизации бизнес-процессов, включающее в себя выставку IT-решений для бизнеса, насыщенную конференционную программу и множество нетворкинг-площадок.
• HR TECH
Опыт внедрения HR-платформ, КЭДО, решений по автоматизации подбора, обучения и развития персонала, применение BIG DATA и ИИ в HR-процессах.
• CLIENT TECH
Решения для автоматизации продаж и клиентского сервиса, CRM, чат-боты, голосовые помощники, аналитические инструменты и т.д.
• MANAGEMENT TECH
Опыт внедрения платформ для оптимизации бизнес-процессов, решений по управлению рабочим временем сотрудников, ЭДО, сервисы по управлению проектами и др.
• MARKETING TECH
Цифровые решения для автоматизации маркетинга, платформы аналитики, инструменты персонализации контента и управления рекламными кампаниями.
Дата мероприятия: 26 сентября 2024 | 09:00-18:00
Место проведения: Москва | Кластер «Ломоносов»
🔥 Участие бесплатное *
*Требуется подтверждение организатора.
➡️ Узнать подробнее можно на сайте: https://clck.ru/3CUJch
✍️ Телеграм-канал "Об ЭП и УЦ" - информационный партнер GLOBAL TECH FORUM.
Масштабное событие в сфере цифровой трансформации и автоматизации бизнес-процессов, включающее в себя выставку IT-решений для бизнеса, насыщенную конференционную программу и множество нетворкинг-площадок.
• HR TECH
Опыт внедрения HR-платформ, КЭДО, решений по автоматизации подбора, обучения и развития персонала, применение BIG DATA и ИИ в HR-процессах.
• CLIENT TECH
Решения для автоматизации продаж и клиентского сервиса, CRM, чат-боты, голосовые помощники, аналитические инструменты и т.д.
• MANAGEMENT TECH
Опыт внедрения платформ для оптимизации бизнес-процессов, решений по управлению рабочим временем сотрудников, ЭДО, сервисы по управлению проектами и др.
• MARKETING TECH
Цифровые решения для автоматизации маркетинга, платформы аналитики, инструменты персонализации контента и управления рекламными кампаниями.
Дата мероприятия: 26 сентября 2024 | 09:00-18:00
Место проведения: Москва | Кластер «Ломоносов»
🔥 Участие бесплатное *
*Требуется подтверждение организатора.
➡️ Узнать подробнее можно на сайте: https://clck.ru/3CUJch
Please open Telegram to view this post
VIEW IN TELEGRAM
Создание ключей квалифицированной ЭП только сертифицированными средствами электронной подписи
Периодически в чате возникают споры по, казалось бы, простому утверждению, которое прямо следует из 63-ФЗ: для создания ключей квалифицированной ЭП должны использоваться сертифицированные средства электронной подписи. Позиция оппонентов заключается в том, что создать ключ ЭП можно с использованием и несертифицированной сборки, а потом уже при подписании документов ЭП нужно использовать сертифицированные средства.
При этом после поста Избирательная комиссия дистанционного электронного голосования всё-таки перешла на сертифицированную сборку и даже отчитались о получении сертификатов, только в настоящее время выдача сертификатов не основывается на 63-ФЗ, норма появится только после принятия изменений, которые должны вступить в силу с 1 марта 2026 года (сборку 5.0.13000 в УФК не могли выдать, не было ещё такой закупки).
Коллеги ещё спрашивают:
Пришлось направлять официальный запрос, отвлекать уважаемого регулятора на подготовку ответа, который содержится в законе, но в этом вопросе нужно было уже поставить точку.
Периодически в чате возникают споры по, казалось бы, простому утверждению, которое прямо следует из 63-ФЗ: для создания ключей квалифицированной ЭП должны использоваться сертифицированные средства электронной подписи. Позиция оппонентов заключается в том, что создать ключ ЭП можно с использованием и несертифицированной сборки, а потом уже при подписании документов ЭП нужно использовать сертифицированные средства.
При этом после поста Избирательная комиссия дистанционного электронного голосования всё-таки перешла на сертифицированную сборку и даже отчитались о получении сертификатов, только в настоящее время выдача сертификатов не основывается на 63-ФЗ, норма появится только после принятия изменений, которые должны вступить в силу с 1 марта 2026 года (сборку 5.0.13000 в УФК не могли выдать, не было ещё такой закупки).
Коллеги ещё спрашивают:
я может что подзабыл, но я не помню что бы в 796 Приказе было что-то про обязательность применения серт. средств ЭП для создания ключей ЭП, а не самой КЭП🙈
Пришлось направлять официальный запрос, отвлекать уважаемого регулятора на подготовку ответа, который содержится в законе, но в этом вопросе нужно было уже поставить точку.
Разделение ключей расшифрования - бессмысленное и беспощадное
В ЦИК прошла процедура разделения ключей расшифрования ДЭГ.
Также было сказано, что из семи частей пять - передаются представителям пяти парламентских партий, один остается в распоряжении комиссии и один - отдается представителю ЦИК России.
Общественный штаб по наблюдению за выборами в Москве сообщил о проведении такого же события, но уже для московских выборов.
Когда я скинул это новость коллегам, которые плотно работают с ключами и криптографией, то самым мягким был ответ - Что за бред там написан?
Если почитать выписку из модели угроз, то про разделение ключей можно встретить следующее:
Например, по 63-ФЗ для уничтожение ключей ЭП по истечении их срока действия должны применяться сертифицированные средства ЭП, в составе которых реализована функция уничтожения ключевой информации. Нет никакой информации, что за СКЗИ использовалось для такого "разделения" ключей. Вопросы к данной процедуре возникали уже давно.
Что ещё интересно -
Ключи расшифрования подписаны ЭП, чтобы они не были подменены, Карл.
- очередной нерегламентированный НЭП на самоподписанном сертификате.
Я связался с одним наблюдателем московского голосования с вопросами по процедуре разделение ключей: никакую документацию он не видел, "она очень техническая". Процедуру "разделения" также не наблюдали - "Да я бы если и увидел, что понял бы?"
В ЦИК прошла процедура разделения ключей расшифрования ДЭГ.
«У нас всего пять часовых зон, мы будем создавать для них ключи. В каждом часовом поясе ключ расшифрования делится на семь частей, с минимально необходимым для восстановления такого ключа количеством пяти частей», - сказал глава ТИК ДЭГ.
Также было сказано, что из семи частей пять - передаются представителям пяти парламентских партий, один остается в распоряжении комиссии и один - отдается представителю ЦИК России.
Общественный штаб по наблюдению за выборами в Москве сообщил о проведении такого же события, но уже для московских выборов.
Когда я скинул это новость коллегам, которые плотно работают с ключами и криптографией, то самым мягким был ответ - Что за бред там написан?
Если почитать выписку из модели угроз, то про разделение ключей можно встретить следующее:
ПТК ДЭГ обеспечивает реализацию следующих ключевых требований:
....
- генерация ключей шифрования и расшифрования, их разделение и сборка;
Для этого используется компонент «Генерация и разделение ключей шифрования и расшифрования» (формирование ключей шифрования и расшифрования, разделение и сборка ключа расшифрования)
Например, по 63-ФЗ для уничтожение ключей ЭП по истечении их срока действия должны применяться сертифицированные средства ЭП, в составе которых реализована функция уничтожения ключевой информации. Нет никакой информации, что за СКЗИ использовалось для такого "разделения" ключей. Вопросы к данной процедуре возникали уже давно.
Что ещё интересно -
Глава ТИК ДЭГ подписал ключи расшифрования электронной подписью. «У нас небольшое изменение процедуры в этом году, по распоряжению ТИК ДЭГ была создана электронная индивидуальная электронная подпись, которой подписываются ключи шифрования, чтобы система ПТК ДЭГ при загрузке в нее этих ключей была уверена также, что они не были подменены», – пояснил он.
Ключи расшифрования подписаны ЭП, чтобы они не были подменены, Карл.
была создана электронная индивидуальная электронная подпись
- очередной нерегламентированный НЭП на самоподписанном сертификате.
Я связался с одним наблюдателем московского голосования с вопросами по процедуре разделение ключей: никакую документацию он не видел, "она очень техническая". Процедуру "разделения" также не наблюдали - "Да я бы если и увидел, что понял бы?"
Когда заблокировали сертификаты юридического лица, но не те
Подписчики сообщают, что на сайте Федеральной нотариальной палаты (залоги по движимому имуществу) при подписании запросов ЕИО с использованием сертификатов, выданных УЦ Банка России, выходит ошибка - подпись от юридического лица не поддерживается.
Поддержка рекомендует ЕИО получать сертификат ФЛ и использовать его вместе с МЧД (которую этот ЕИО должен подписать с использованием своего сертификата ЮЛ???), либо через обращение к нотариусу.
Подписчики сообщают, что на сайте Федеральной нотариальной палаты (залоги по движимому имуществу) при подписании запросов ЕИО с использованием сертификатов, выданных УЦ Банка России, выходит ошибка - подпись от юридического лица не поддерживается.
Поддержка рекомендует ЕИО получать сертификат ФЛ и использовать его вместе с МЧД (которую этот ЕИО должен подписать с использованием своего сертификата ЮЛ???), либо через обращение к нотариусу.
Forwarded from PKI-Форум 2025
17 сентября стартует главный форум в сфере электронной подписи, инфраструктуры открытых ключей и криптографической защиты информации.
- Итоги 5 лет реализации самой масштабной реформы 63-ФЗ
- Опыт аккредитации и переаккредитации УЦ в 2024-м году
- Мобильная, дистанционная и облачная ЭП
- Проблемные вопросы PKI в финансовом секторе
- Трансграничное признание иностранной ЭП
- Управление полномочиями, МЧД и другие механизмы
- Усовершенствованные форматы ЭП
- Интеграция PKI с прикладными системами
- Судебная практика по делам с ЭП
Будем рады видеть вас снова!
Please open Telegram to view this post
VIEW IN TELEGRAM
Первый блин комом
На прошлой неделе был создан прецедент - впервые после вступления в силу изменений в 795 приказ ФСБ России был выдан подчиненный сертификат УЦ. В сертификате, теперь это обязательное требование, указан срок действия закрытого ключа ЭП - 1 год (лучше бы не указывали):
в качестве средства электронной подписи:
При использовании программного криптопровайдера максимальный срок действия закрытого ключа ЭП УЦ составляет 3 года при условии:
🔹время использования ключа ЭП для подписания выдаваемых сертификатов - 1 год и 3 месяца.
🔹остальное время ключ ЭП используется только для подписи списков отозванных сертификатов.
То есть не весь срок действия закрытого ключа ЭП УЦ его можно использовать для выдачи сертификатов, должен остаться период, когда осуществляется только подписание CRL.
При использовании HSM для хранения ключа ЭП УЦ в неэкспортируемом виде максимальный срок действия ключа ЭП УЦ составляет 5 лет при условии:
🔹время использования ключа ЭП для подписания выдаваемых сертификатов ограничено 2 годами.
🔹остальное время ключ ЭП используется только для подписи списков отозванных сертификатов.
Если регламентом УЦ установлено, что срок действия ключа пользователя УЦ не превышает 1 год и 3 месяца, то общее время использования ключа ЭП УЦ для выполнения целевых функций в течение пяти лет его действия ограничено 3 годами, остальное время ключ ЭП используется только для подписи списков отозванных сертификатов.
В разбираемой ситуации одни не подумав, указали срок в один год в запросе, другие выдали сертификат не проверив, что было указано. По итогу - УЦ Сибинтек получил нерабочий вариант сертификата, срок действия закрытого ключа ЭП УЦ которого не имеет никакого смысла. Даже при использовании программного криптопровайдера данный срок равняется трем годам, в случае с HSM - 5 лет.
На прошлой неделе был создан прецедент - впервые после вступления в силу изменений в 795 приказ ФСБ России был выдан подчиненный сертификат УЦ. В сертификате, теперь это обязательное требование, указан срок действия закрытого ключа ЭП - 1 год (лучше бы не указывали):
Действителен с 4 сентября 2024 г. 7:15:00
Действителен по 4 сентября 2025 г. 7:15:00
в качестве средства электронной подписи:
ПАКМ "КриптоПро HSM" версия 2.0 (комплектация 2) (исполнение (2)
При использовании программного криптопровайдера максимальный срок действия закрытого ключа ЭП УЦ составляет 3 года при условии:
🔹время использования ключа ЭП для подписания выдаваемых сертификатов - 1 год и 3 месяца.
🔹остальное время ключ ЭП используется только для подписи списков отозванных сертификатов.
То есть не весь срок действия закрытого ключа ЭП УЦ его можно использовать для выдачи сертификатов, должен остаться период, когда осуществляется только подписание CRL.
При использовании HSM для хранения ключа ЭП УЦ в неэкспортируемом виде максимальный срок действия ключа ЭП УЦ составляет 5 лет при условии:
🔹время использования ключа ЭП для подписания выдаваемых сертификатов ограничено 2 годами.
🔹остальное время ключ ЭП используется только для подписи списков отозванных сертификатов.
Если регламентом УЦ установлено, что срок действия ключа пользователя УЦ не превышает 1 год и 3 месяца, то общее время использования ключа ЭП УЦ для выполнения целевых функций в течение пяти лет его действия ограничено 3 годами, остальное время ключ ЭП используется только для подписи списков отозванных сертификатов.
В разбираемой ситуации одни не подумав, указали срок в один год в запросе, другие выдали сертификат не проверив, что было указано. По итогу - УЦ Сибинтек получил нерабочий вариант сертификата, срок действия закрытого ключа ЭП УЦ которого не имеет никакого смысла. Даже при использовании программного криптопровайдера данный срок равняется трем годам, в случае с HSM - 5 лет.
Об ЭП и УЦ
Отзыв квалифицированных сертификатов через Госуслуги По итогам 7 месяцев количество заявлений на отзыв квалифицированных сертификатов, направленных через личный кабинет Госуслуг, составило около 7,1 тыс. Статистика следующая: 🔹ИИТ - 6,7 тыс. 🔹Такском -…
22 УЦ передают информацию об отзыве сертификатов через Госуслуги
По итогам 8 месяцев количество заявлений на отзыв квалифицированных сертификатов, направленных через личный кабинет Госуслуг, составило около 9,7 тыс.
Статистика следующая:
🔹ИИТ - 8,5 тыс.
🔹Такском - 0,5 тыс.
🔹АЦ - 0,35 тыс.
🔹УЦ ФК - 20 шт.
🔹Перекресток - 19 шт.
🔹СберКорус, 1С, ГИЗ, Сертум-Про, Контур, Тандер, Тензор, Атлас-Карт, ЦБ РФ, Электронная Москва, Сбербанк, Совкомбанк, Ресо, АйТи Мониторинг, Фонд Инноваций, ТБанк, Модум - 10 и менее сертификатов.
Неквалифицированных сертификатов (Госключ) отозвано около 110 тыс.
По итогам 8 месяцев количество заявлений на отзыв квалифицированных сертификатов, направленных через личный кабинет Госуслуг, составило около 9,7 тыс.
Статистика следующая:
🔹ИИТ - 8,5 тыс.
🔹Такском - 0,5 тыс.
🔹АЦ - 0,35 тыс.
🔹УЦ ФК - 20 шт.
🔹Перекресток - 19 шт.
🔹СберКорус, 1С, ГИЗ, Сертум-Про, Контур, Тандер, Тензор, Атлас-Карт, ЦБ РФ, Электронная Москва, Сбербанк, Совкомбанк, Ресо, АйТи Мониторинг, Фонд Инноваций, ТБанк, Модум - 10 и менее сертификатов.
Неквалифицированных сертификатов (Госключ) отозвано около 110 тыс.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Взломаны сайты УЦ "Основание" (Аналитический центр) и Единого портала ЭП
UD. Из-за взлома фиксируется недоступность списков отозванных сертификатов УЦ, CRL хранились по адресу https://iecp.ru (доступность CRL фиксируется каждый час, последние 5 попыток - доступа нет, только одна первая успешная попытка, значит взлом был в промежутке между 1 и 2 часа ночи)
Опубликовано письмо Аналитического центра клиентам и партнёрам
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Кибервойна
Сообщается, что взломаны сайты Удостоверяющего центра «Основание» и Единого портала Электронной подписи. Поскольку на сайте последнего (iecp[.]ru) хранились списки отозванных сертификатов (CRL), теперь они недоступны.
https://xn--r1a.website/ep_uc/2800
Сайт uc-osnovanie[.]ru просто недоступен.
Сайт iecp[.]ru подвергся дефейсу: по центру размещён герб Украины(с гиперссылкой на тот самый клип Rick Astley, но в России этого не оценят из-за блокировки YouTube) , а также послание, которое сводится к тому, что взломщики похитили данные. В коде страницы оставлено ещё одно послание:
По остальным страницам на сайте 404.
В марте 2022 эти же сайты и ресурсы других удостоверяющих центров подвергались DDoS-атакам со стороны IT Army of Ukraine.
https://xn--r1a.website/ep_uc/2800
Сайт uc-osnovanie[.]ru просто недоступен.
Сайт iecp[.]ru подвергся дефейсу: по центру размещён герб Украины
<!-- Pwnd by IECP -->По остальным страницам на сайте 404.
В марте 2022 эти же сайты и ресурсы других удостоверяющих центров подвергались DDoS-атакам со стороны IT Army of Ukraine.
Telegram
Об ЭП и УЦ
❌❌❌Внимание!
Взломаны сайты УЦ "Основание" (Аналитический центр) и Единого портала ЭП
UD. Из-за взлома фиксируется недоступность списков отозванных сертификатов УЦ, CRL хранились по адресу https://iecp.ru (доступность CRL фиксируется каждый час, последние…
Взломаны сайты УЦ "Основание" (Аналитический центр) и Единого портала ЭП
UD. Из-за взлома фиксируется недоступность списков отозванных сертификатов УЦ, CRL хранились по адресу https://iecp.ru (доступность CRL фиксируется каждый час, последние…
Forwarded from УЦ «Основание»
❗Сообщаем, что наблюдается атака на информационные ресурсы УЦ «Основание» (АО «Аналитический Центр»).
Сегодня ночью, 11 сентября, в системе выпуска сертификатов произошел сбой.
На данный момент проводится оценка и аудит инцидента, ведутся восстановительные работы.
Специалисты УЦ «Основание» совместно с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) работают над выяснением причин сбоя и поиском следов несанкционированного доступа.
Мы приносим извинения за возможные неудобства и обязательно будем держать вас в курсе всех дальнейших событий.
Сегодня ночью, 11 сентября, в системе выпуска сертификатов произошел сбой.
На данный момент проводится оценка и аудит инцидента, ведутся восстановительные работы.
Специалисты УЦ «Основание» совместно с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) работают над выяснением причин сбоя и поиском следов несанкционированного доступа.
Мы приносим извинения за возможные неудобства и обязательно будем держать вас в курсе всех дальнейших событий.
Не часто федеральные издания пишут про нашу сферу.
На сайты федерального удостоверяющего центра (УЦ) по выдаче цифровых электронных подписей (ЭП) совершена кибератака, в результате которой был остановлен процесс выдачи ЭП
Журналисты никогда не выучат, что же выдают удостоверяющие центры.
В Минцифры “Ъ” инцидент не прокомментировали.
Из статьи можно узнать, что атака шла с ресурсов, расположенных в США, Нидерландах и Эстонии.
В удостоверяющем центре «Контур», который работает с пострадавшей организацией, подтвердили “Ъ”, что временно недоступны информационные системы партнера, через которого «Контур» помогает получать сертификаты УЦ ФНС. «Получить сертификат определенного класса — руководителя — пока можно только через отделения ФНС»,— рассказали в компании.
Рассказали неправильно, т.к. у УЦ ФНС России есть и другие доверенные лица.
На данный момент Списки отозванных сертификатов, согласно мониторингу ГУЦ, по-прежнему недоступны, размещены по временному адресу http://62.109.21.113/
Please open Telegram to view this post
VIEW IN TELEGRAM
Коммерсантъ
Хакеры собрали подписи
IT-ресурсы удостоверяющих центров были успешно атакованы
Forwarded from Пост Лукацкого
Интересная история с взломом УЦ "Основание", который пишет, что:
🔤 инфраструктура, участвующая в создании сертификатов ключей ЭП, не затронута (по выложенным хакерами скринам они получили доступ к 29 виртуалкам ESXi, с интересными названиями у некоторых, а пишут у себя они про 180 виртуалок)
🔤 криптографические ключи не скомпрометированы 🔓
Но лично мне интересно другое. Судя по тем же опубликованным скринам, там утекли и копии паспортов пользователей (о чем жертва скромно умалчивает), а это означает, что:
🔤 Если удостоверяющий центр обеспечивает взаимодействие субъектов КИИ (а среди клиентов они скорее всего были), то сам УЦ становится субъектом КИИ и должен об инциденте уведомить НКЦКИ. Судя по комментариями в канале это было сделано 🛡
🔤 Утечка персональных данных клиентов должна сопровождаться уведомлением Роскомнадзора, о чем в канале жертвы пока ни слова. Роскомнадзор тоже пока молчит.
🔤 Утечка копий паспортов означает и утечку биометрических ПДн (фотографии на паспорте к ним относятся), а значит УЦ "Основание" должен согласно приказу Минцифры №453 уведомить еще и Минцифры об инциденте, о чем жертва тоже пока молчит 🤕
Мне вот последний пункт наиболее интересен. С уведомлением РКН, НКЦКИ и даже ФинЦЕРТ все понятно - у них есть соответствующие структуры для обработки таких данных. А вот в Минцифры куда направлять сведения об инциденте? Каков порядок такого уведомления?🤔
Но лично мне интересно другое. Судя по тем же опубликованным скринам, там утекли и копии паспортов пользователей (о чем жертва скромно умалчивает), а это означает, что:
Мне вот последний пункт наиболее интересен. С уведомлением РКН, НКЦКИ и даже ФинЦЕРТ все понятно - у них есть соответствующие структуры для обработки таких данных. А вот в Минцифры куда направлять сведения об инциденте? Каков порядок такого уведомления?
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
О внесении изменений в постановления Правительства в части хранения и предоставления машиночитаемых доверенностей (часть 2) Прошло полгода и Минцифры России разработана новая редакция проекта постановления Правительства, которым предусмотрено расширение перечня…
Постановление Правительства Российской Федерации от 11.09.2024 № 1232 "О внесении изменений в некоторые акты Правительства Российской Федерации в части хранения и представления машиночитаемых доверенностей в электронной форме"
Расширен перечень государственных информационных систем, с использованием которых осуществляется хранение, использование и отмена МЧД, новой ГИС - города Москвы
Расширен перечень государственных информационных систем, с использованием которых осуществляется хранение, использование и отмена МЧД, новой ГИС - города Москвы
🔹Заявка Участника закупки на оказание услуг была отклонена Заказчиком с основанием - предоставление Участником ненадлежащей справки о состоянии задолженности по уплате налогов в форме электронного документа, поскольку в составе документов отсутствовал файл электронной подписи *.sig, *.sgn или другом формате.
🔹По мнению Заказчика, факт того, что на трех из четырех страницах файла имелась отметка об ЭП свидетельствует о том, что заявитель самостоятельно сформировал новый «.pdf» файл.
🔹В Московское УФАС России на действия Заказчика поступила жалоба на неправомерное отклонение заявки.
🔹Комиссия УФАС установила, что Участник закупки предоставил справку, полученную с помощью системы ЭДО - АО «ПФ «СКБ Контур», содержащую встроенную электронную подпись должностного лица ФНС России (ни в 63-ФЗ, ни в приказе ФНС России ЕД-7-8/1123@ не установлена обязательность наличия отметки об электронной подписи) и выдало Заказчику предписание об устранении допущенного нарушения.
🔹Не согласившись с принятым решением УФАС, Заказчик заказчик обжаловал его в Арбитражном суде. Суды трех инстанций подтвердили законность решения Московского УФАС России.
Вместе с тем, в материалах дела имеется видеозапись выгрузки справки с АО «ПФ «СКБ Контур», из содержания которой следует, что исходный файл со справкой был получен с использованием ресурсов ЭДО и какие-либо изменения в него не вносились, единый документ подписан начальником налоговой инспекции
P.S. Само решение Арбитражного суда электронную подпись не содержит
Please open Telegram to view this post
VIEW IN TELEGRAM
optimizirovannyij-standart.pdf
441.7 KB
Please open Telegram to view this post
VIEW IN TELEGRAM
Отключение в СМЭВ проверки электронной подписи отличной от ГОСТ 2012, 256 бит
С 02.09.2024 в СМЭВ для расчета хеш-суммы и формирования подписи необходимо использовать алгоритм ГОСТ 2012, 256 бит
Проверка электронных подписей, отличных от ГОСТ 2012, 256 бит, сопровождается ошибкой
Основание - пункт 6.3 "Правила формирования электронной подписи" документа "Методические рекомендации по работе с ЕСМЭВ версии 3.5.0.22"
Странная норма, может кто-то использовал длину ключа 512 бит? Но мы то с вами помним, что ещё 10 лет назад ФСБ России в Порядке перехода к использованию национального стандарта ГОСТ Р 34.10-2012 в средствах ЭП сообщало, что
С 02.09.2024 в СМЭВ для расчета хеш-суммы и формирования подписи необходимо использовать алгоритм ГОСТ 2012, 256 бит
Проверка электронных подписей, отличных от ГОСТ 2012, 256 бит, сопровождается ошибкой
«SMEV-100: ЭП не соответствует подписанным данным: в сообщении используется алгоритм подписи или хэш-суммы, отличный от ГОСТ 2012, 256 бит»
Основание - пункт 6.3 "Правила формирования электронной подписи" документа "Методические рекомендации по работе с ЕСМЭВ версии 3.5.0.22"
Странная норма, может кто-то использовал длину ключа 512 бит? Но мы то с вами помним, что ещё 10 лет назад ФСБ России в Порядке перехода к использованию национального стандарта ГОСТ Р 34.10-2012 в средствах ЭП сообщало, что
Использование варианта, соответствующего длине секретного ключа порядка 256 бит, является предпочтительным, поскольку обеспечивает достаточный уровень криптографической стойкости и лучшие эксплуатационные характеристики, в том числе при совместной реализации со схемой ГОСТ Р 34.10-2001.
Forwarded from Кто не идёт вперёд, тот идёт назад
Арбитражная практика: Суд признал недействительными документы, послужившие основанием для выдачи сертификата ключа УКЭП, http://rusrim.blogspot.com/2024/09/blog-post_15.html
#закупки #Россия #судебная_практика #УЦ #электронные_подписи
#закупки #Россия #судебная_практика #УЦ #электронные_подписи
Когда время - это сервис
Очень часто компании не знают слово "сервис" и не умеют слушать и слышать своего клиента.
В субботу остановились наручные часы, встали и всё, даже "замедления" не было, без часов проблематично т.к. время на телефоне не воспринимаю.
Звоню в All Time, ранее уже там обслуживался, стандартный разговор с оператором - как работаете, называю модель часов, сообщают, что можно подъезжать. Подъехал - большой магазин, всё блестит, отдельное окно замены, подошёл, сказал, что заменить батарейку, показал часы, там очередь. Дождался своей очереди - не меняют батарейки к таким часам, не является официальным дилером. Часовщик поменял бы, но "тут всё под камерами". Почему нельзя было сказать ещё по телефону, что для моей модели замену батарейки не делают - большой вопрос. Магазин большой, а толку нет, про слово "сервис" не слышали. Оставил негативный отзыв. Только нужно отдать должное часовщику, на вопрос - а где тогда поменять? он дал адрес магазина "Clockservice", смотрю по карте - Савеловская, ехать около 20 минут, успеваю до конца дня.
Приехал, небольшой магазинчик, посетителей нет, 5 минут на замену батарейки и проверку герметичности. Мои часы снова ожили, довольный поехал домой, пока ехал написал этот пост. Это не реклама, меня никто не просил его написать, но может кому понадобится данная информация.
Очень часто компании не знают слово "сервис" и не умеют слушать и слышать своего клиента.
В субботу остановились наручные часы, встали и всё, даже "замедления" не было, без часов проблематично т.к. время на телефоне не воспринимаю.
Звоню в All Time, ранее уже там обслуживался, стандартный разговор с оператором - как работаете, называю модель часов, сообщают, что можно подъезжать. Подъехал - большой магазин, всё блестит, отдельное окно замены, подошёл, сказал, что заменить батарейку, показал часы, там очередь. Дождался своей очереди - не меняют батарейки к таким часам, не является официальным дилером. Часовщик поменял бы, но "тут всё под камерами". Почему нельзя было сказать ещё по телефону, что для моей модели замену батарейки не делают - большой вопрос. Магазин большой, а толку нет, про слово "сервис" не слышали. Оставил негативный отзыв. Только нужно отдать должное часовщику, на вопрос - а где тогда поменять? он дал адрес магазина "Clockservice", смотрю по карте - Савеловская, ехать около 20 минут, успеваю до конца дня.
Приехал, небольшой магазинчик, посетителей нет, 5 минут на замену батарейки и проверку герметичности. Мои часы снова ожили, довольный поехал домой, пока ехал написал этот пост. Это не реклама, меня никто не просил его написать, но может кому понадобится данная информация.