Об ЭП и УЦ
20.1K subscribers
1.81K photos
44 videos
256 files
2.57K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://xn--r1a.website/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
📝Итоги аккредитации УЦ в 2024 году

🔹21 протокол утвержден Правительственной комиссией, уполномоченной на принятие решения об аккредитации УЦ

🔹Аккредитацию прошли 26 УЦ, из них: 21 подтвердили свою аккредитацию, 2 - получили впервые, 3 - получили повторно (после окончания ранее полученной).

🔹5 УЦ прекратили деятельность.

🔹Общее количество АУЦ за год сократилось с 46 до 44 шт.

В 2025 году аккредитация предстоит всего двум УЦ, но появятся новые кандидаты, получившие отказ на уровне Минцифры в 2024 году.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Photo
📣Коллеги из КРИПТО-ПРО пишут:
Наш новогодний подарок: КриптоПро Fox для Android теперь поддерживает не только браузерный плагин, но и односторонний ГОСТ TLS: https://www.cryptopro.ru/forum2/default.aspx?g=posts&m=149072#post149072


Отличная новость, мои поздравления!

История изменений от 2024-12-28
🔹Firefox 131.0.3
🔹КриптоПро CSP 5.0.13391
🔹КриптоПро ЭЦП Browser plug-in 2.0.15339
🔹Добавлена поддержка одностороннего ГОСТ TLS.

ВНИМАНИЕ!
Все TLS-соединения (и по ГОСТ, и по иностранным алгоритмам) работают через КриптоПро CSP. Это означает, что корневые сертификаты должны быть в хранилище корневых КриптоПро CSP (Globalsign, Digicert, Let's Encrypt/ISRG и т.п.), иначе сайты не будут открываться. Для удобства эти сертификаты уже включены в хранилище корневых. Но хранилище корневых не будет обновлено при обновлении приложения. Вместо этого надо удалить КриптоПро Fox и поставить заново.
Для проверки ГОСТ TLS: https://gost.cryptopro.ru

✍️Up. 28.03.2025
Собрана новая версия: Firefox 136.0.0 + КриптоПро CSP 5.0.13391 + КриптоПро ЭЦП Browser plug-in 2.0.15339
Ссылка на скачивание (ссылка действительна до 27.05.2025)

✍️Up. 12.07.2025
Firefox 140.0.0
КриптоПро CSP 5.0.13456
КриптоПро ЭЦП Browser plug-in 2.0.15401

https://cryptopro.ru/forum2/default.aspx?g=posts&m=149072#post149072
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Итоги 2024 года для нашего канала:
💻  4,4 млн. просмотров
📈 7,7 тыс. новых подписчиков
😀 792 поста вышло за год
📣 31,8 тыс. пересылок постов
💬 13,8 тыс. ваших комментариев!
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
📣 Итоги 2024 года для нашего канала: 💻  4,4 млн. просмотров 📈 7,7 тыс. новых подписчиков 😀 792 поста вышло за год 📣 31,8 тыс. пересылок постов 💬 13,8 тыс. ваших комментариев!
📣Два федеральных закона, имеющие отношение к сфере электронной подписи, сегодня подписаны:
🔹 521-ФЗ, вносящий редакторские правки и заменяющий ссылки, касающиеся биометрии и 149-ФЗ, на 572-ФЗ и ЕБС;
🔹 532-ФЗ, о возможности использования клиентами банков НЭП Госключа.

521-ФЗ - единственный в 2024 году федеральный закон, внесший хоть и редакторские, но изменения в 63-ФЗ.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Банки мотивируют нас на создание новых решений - Дмитрий Горелов, компания "Актив". Интервью для Национального банковского журнала.

В 2025 году будут доступны новые Рутокен ЭЦП:
🔹с возможностью привязки биометрии к закрытому ключу электронной подписи.
🔹для аутентификации и электронной подписи через протокол NFC в новом конструктиве.
Госуслуги проверяют статус отзыва у квалифицированных сертификатах через CRL, но есть одно "но"

Речь не про статус у сертификатов, которые были отозваны через запущенный весной на Госуслугах сервис отзыва. Речь про сертификаты, которые были отозваны напрямую через сервисы удостоверяющих центров.

Информация, что
Функционал ЕПГУ не осуществляет мониторинг статусов сертификатов по CRL УЦ (например, если сертификат был прекращен до окончания срока действия, то в личном кабинете ЕПГУ статус будет "Действует"), хотя для этого достаточно реализовать ЕПГУ интеграцию с XML-представлением от ГУЦ.

была в канале три года назад, спустя три года данный функционал реализован.

В середине октября товарищ из УЦ мне сообщил данную новость, но я не сторонник отзыва квалифицированных сертификатов ради экспериментов, можно сказать, что я категорически против отзыва сертификатов, у которых срок действия ещё год.
Но эксперимент с новой версией КриптоПро Fox, снёсший контейнер вместе с сертификатом, не оставил выбора.

Отзыв через Госуслуги здесь не помощник, поэтому отозвал через сервис самого УЦ.

Сегодня в разделе "Недействующие" сертификат появился со статусом "Отозван".
Официально о такой реализации нигде не сообщалось.

Какое "Но" - сертификат от УЦ Почты России, у которого истекла аккредитация и подчинённый сертификат которого был отозван - до сих пор в разделе "Действующие". Наверное должно пройти снова 3 года, чтобы и у таких сертификатов научились изменять статус, либо актуализировали информацию на странице плагина Госуслуг, либо оповещение по 12-летним сертификатам...

Данный кейс наглядно показывает, насколько медленно внедряются госсервисы. Поучились бы у КРИПТО-ПРО - один месяц от идеи до реализации.
Об ЭП и УЦ
Количество доверенных лиц УЦ ФНС России сократилось до 6 организаций, статус прекращен у АО "Электронная Москва"
ФНС России на год продлены полномочия доверенных лиц, которые истекали 31.12.2024

Среди 6 доверенных лиц бесплатно сертификаты для бизнеса выдаёт только один зелёный банк, вне зависимости от того, есть у ЮЛ/ИП счёт для бизнеса или нет
📣Подборка самых важных новостей от нашего канала по итогам декабря 2024 года

1️⃣Количество АУЦ составило 44  шт. - аккредитация истекла и через 4 дня была получена УЦ АО Сбербанк-АСТ, УЦ Билайн продлена в штатном порядке.

2️⃣ Подписан Федеральный закон от 28.12.2024 № 521-ФЗ, внесший редакторские изменения в 63-ФЗ.

3️⃣Подписан Федеральный закон от 28.12.2024 № 532-ФЗ, предоставивший клиентам банкам возможность использовать НЭП Госключа для открытия счетов и получения кредитов.

4️⃣Утверждена итоговая декларация XXII-й международной конференции PKI-Форум Россия 2024

5⃣УЦ ФНС России в 2024 году выдал более 5,1 млн сертификатов, продлил полномочия доверенным лицам

6⃣Стартовал с 25.12.2024 эксперимент "Облачная подпись" УЦ ФНС России

6⃣Обновлен портал Головного УЦ

7⃣Вход в систему "Меркурий" реализован через ЕСИА

8⃣🎬Запись секций с FINOPOLIS 2024, вебинара компании Актив по учёту СКЗИ, вебинара Sing.Me

9⃣КРИПТО-ПРО представлена экспериментальная сборка КриптоПро Fox для Android, поддерживающая и браузерныц плагин и односторонний ГОСТ TLS

🔟Первое чтение в Госдуме прошел законопроект, направленный в том числе на ускорение процедуры аккредитации УЦ

1⃣1⃣Госуслуги отображают статус отозванных квалифицированных сертификатов на основании CRL

1⃣2⃣Подведены статистические итоги 2024 года результатов работы телеграм-канала 🚀Об ЭП и УЦ"
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперты сферы электронной подписи дали нашему каналу свой прогноз на 2025 год

Благодарен всем откликнувшимся, публикую их прогнозы по развитию нашей сферы в 2025 году:

Новый толчок к расширению применения средств электронной подписи в 2025-м году даст цифровой рубль, запуск которого для широких масс крупнейшими банками должен быть обеспечен к июлю 2025-го года. Каждая операция с цифровыми рублями подписывается усиленной неквалифицированной электронной подписью владельца счета с использованием сертифицированного СКЗИ. Также в новом году ожидается получение крупными банками подтверждения соответствия их систем биометрической аутентификации (КБС) полностью всем требованиям 572-ФЗ. Защита биометрических персональных данных в таких системах осуществляется в том числе с помощью СКЗИ. Новую нишу в 2025-м году - электронная подпись юридических лиц и индивидуальных предпринимателей - сможет занять технология мобильной подписи, в том числе с применением передовой технологии распределённой клиент-серверной подписи, чему способствует активная позиция и усилия ФНС России в части развития удобных и функциональных сервисов для налогоплательщиков.

- Павел Смирнов, КРИПТО-ПРО

Реформа рынка и ощутимый рост сервисов ЭДО для бизнеса увеличили число сертификатов УКЭП физических лиц сотрудников организаций. Кардинально меняется отношение руководителей к самой технологии электронной подписи, времена, когда ключ ЭП директора был «равномерно размазан» по организации, уходят в небытие. Судя по динамике этого года планомерный рост будет и в новом 2025 году. В уходящем году мы произвели разы больше криптографических ключевых носителей, однозначно увеличивается спрос на безопасность.

- Дмитрий Горелов, компания "Актив"

Стоит отметить 2 ключевых тренда в сфере электронной подписи на 2025 год: выбор в пользу усиленной неквалифицированной электронной подписи (УНЭП) и масштабирование применения электронной подписи в сегменте B2C. Бизнес будет делать выбор в пользу УНЭП, так как она закрывает большинство задач по подписанию документов с клиентами, сотрудникам или контрагентами, не уступает в надежности УКЭП, а процесс выпуска такой ЭП намного быстрее и дешевле. Так как государство, бизнес и общество в целом стремится к ускорению и цифровизации процессов, диктуя правила игры массовому потребителю, мы ожидаем, что все больше экономически активного населения станет использовать для подписания документов такое надежное решение, как электронная подпись

- Тимур Алексеев, Sign.Me

Использование электронной подписи (ЭП) продолжает активно расти, и эта тенденция сохранится и в 2025 году. Особенно выделяется внедрение усиленной квалифицированной электронной подписи (УКЭП) для физических лиц, что станет одним из ключевых направлений развития. Одним из значимых факторов, способствующих этому, будет развитие и внедрение машиночитаемых доверенностей (МЧД). Как только этот процесс завершится, мы увидим значительное улучшение как в сервисах, использующих МЧД, так и в общем развитии сферы ЭП и электронного документооборота (ЭДО), которые неразрывно связаны между собой.

К концу 2024 года активно развивается внедрение неквалифицированной ЭП (НЭП) для самозанятых, что продолжится и в 2025 году. Однако, на мой взгляд, этот шаг является скорее движением назад, чем вперед, так как использование только одного вида ЭП ограничивает возможности для более гибкого и эффективного взаимодействия. В идеале, мы должны сосредоточиться на развитии УКЭП, учитывая все её особенности и возможности, чтобы обеспечить универсальность этой подписи для разных сервисов и задач. Вдобавок, с учётом использования МЧД, УКЭП сможет решать широкий спектр потребностей, включая её использование сотрудниками компаний и для других целей.

Тем не менее, существует группа регуляторов, которые видят в НЭП свои преимущества и активно поддерживают его развитие, что, вероятно, продолжится и в 2025 году.

- Артак Симонян, DiState
2
🎄🎄🎄🎄🎄
Уважаемые подписчики, дорогие друзья, уходящий 2024 год был богат на события, про которые я старался вам рассказать практически в ежедневном режиме.
Благодарю вас, что весь этот год вы читали, комментировали, делились новостями. Из небольшой инициативы канал превратился в информационный ресурс, который ведёт хронологию развития сферы электронной подписи. Это стало возможным благодаря вашему участию и доверию.👏
Именно ваша поддержка и интерес мотивировали меня двигаться вперед! Вы — самые активные подписчики, которых только можно пожелать💯! В мире, где технологии стремительно развиваются, электронная подпись становится все более важным инструментом. И я рад, что мы вместе отслеживаем эти изменения. 🤝
В Новом году я продолжу держать вас в курсе последних событий и делиться полезной информацией. ✍️

Пусть Новый год принесет вам много интересных открытий, профессиональных успехов и, конечно же, безопасных и выгодных сделок с электронной подписью.
Пусть он откроет для вас новые горизонты, принесет свежие идеи и даст толчок к развитию.  Желаю вам мира, добра, благополучия и, конечно же, успешных проектов!🎉🎉🍾
До встречи в 2025 году!

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
7🎄63🔥19🎉15🍾86🤗4🎅2
Сертификаты безопасности истекли у части карт Visa и Mastercard - РБК

С 1 января 2025 года у части карт международных платежных систем Visa и Mastercard истекли сроки действия сертификатов безопасности, поэтому такие карты могут перестать работать в некоторых POS-терминалах и банкоматах.
Банк России с Национальной системой платежных карт и банками заблаговременно организовали работу, чтобы операции по таким картам продолжали проходить.

Большинство банков уже реализовали эти рекомендации на практике, в их инфраструктуре такие карты работают корректно. У отдельных участников рынка существуют индивидуальные особенности работы некоторых терминалов. Специалисты НСПК находятся с такими участниками рынка в постоянном контакте, оказывая всю возможную методическую и экспертную поддержку

- представитель НСПК
6
🔝По итогам 2024 года канал "Об ЭП и УЦ" снова попал в топ-30 Telegram-каналов по информационной безопасности от ZLONOV.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
100🍾20💯11🔥63🤗1
📣Все подборки самых важных новостей сферы электронной подписи от нашего канала по итогам 2024 года
🔹Январь
🔹Февраль
🔹Март
🔹Апрель
🔹Май
🔹Июнь
🔹Июль
🔹Август
🔹Сентябрь
🔹Октябрь
🔹Ноябрь
🔹Декабрь

🔝Количество ваших просмотров постов канала в 2024 году превысило 4,4 млн.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥30
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Более 460 тыс. машиночитаемых доверенностей (МЧД) выдано в ГИС ЕИС ЗАКУПКИ!

Для чего нужна МЧД:
🔹 подтверждает право представителя действовать от имени организации
🔹 обеспечивает достоверность и безопасность данных
🔹 упрощает процессы благодаря автоматизации и интеграции с другими системами

Напоминаем, что с 01.09.2024 подписание электронных документов в ГИС ЕИС ЗАКУПКИ и на электронной площадке представителем организации (за исключением руководителя) допускается исключительно на основании МЧД в соответствии с требованиями Федерального закона от 06.04.2011 № 63-ФЗ.

Вместе мы движемся к цифровому будущему закупок 🚀

#МЧД

📱 Следите за новостями ГИС ЕИС ЗАКУПКИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Не доступен сайт ФСТЭК России, а также Реестр средств защиты информации.
По имеющейся информации причина недоступности - хакерская атака.

Up. Доступность восстановлена.
🍾9🎄8🔥7
Об ЭП и УЦ
Photo
Недоступность реестра СЗИ ФСТЭК России натолкнула на мысль, когда регулятор перейдёт на выдачу электронных сертификатов соответствия, подписанных ЭП? Сейчас сертификаты соответствия выглядят так.

Казахстан, например, уже перешёл на выдачу сертификатов, подписанных ЭП, включив фразу:
Данный документ согласно пункту 1 статьи 7 ЗРК от 7 января 2003 года N370-II «Об электронном документе и электронной цифровой подписи» равнозначен документу на бумажном носителе. Проверить подлинность электронного документа Вы можете в информационной системе технического регулирования https://techreg.kezekte.kz/ru
🎅6
Ответ на пост "Боль. Цифровизация экономики оказалась приватизацией"

Данный пост на Пикабу, а особенно последовавшие комментарии, будто открыли портал в ад, портал непонимания и безграмотности. Куда уж мне, до так называемых "экспертов", ни один из которых не написал, что лицензия на использование КриптоПро CSP с апреля уже прошлого года включается во все квалифицированные сертификаты, выдаваемыми УЦ ФНС России, либо про этот сервис сдачи отчётности.

Также меня забавляют такие рекомендации:
Рутокен тебе никто не навязывает. Не хочешь - не покупай. Храни сертификат локально на компьютере. Что мешает?


Полное непонимание понятий "ключа ЭП", "сертификата'. Сертификат хранить локально в файле с расширением .cer - вообще ничего не мешает. Более того, это обязательно, если файл сертификата нужно загрузить в какую-нибудь систему. А вот сгенерировать контейнер с ключом ЭП кроме как на сертифицированный носитель не получится.

Т.е. у меня есть ЭЦП (на Госуслугах, квалифицированная)

Люди не понимают, что нет на Госуслугах и не может быть там никаких "ЭЦП", в личном кабинете Госуслуг всего лишь сведения о выданных квалифицированных сертификатах.

Может регулятору в лице Минцифры подумать о разделении отображаемых сертификатов, например, на "для бизнеса" от УЦ ФНС России и "для личного использования" от иных АУЦ.
💯111
Правительство утвердило концепцию госсистемы противодействия преступлениям, совершаемым с помощью информационно-коммуникационных технологий

❗️Решение принято в соответствии с указом Президента о национальных целях развития.

Цели концепции:
• защита государства, общества и граждан от мошенников, использующих цифровые технологии,
• разработка правовых и технических мер противодействия таким правонарушениям,
• создание специальных подразделений для расследования такого рода преступлений.

⚡️Одной из важных частей госсистемы должна стать специализированная цифровая платформа, обеспечивающая оперативный обмен информацией между правоохранительными органами, ЦБ, кредитными организациями и операторами связи для установления всех обстоятельств и лиц, причастных к мошенническим действиям.

⚡️На региональном и муниципальном уровнях должны быть приняты соответствующие целевые программы по профилактике правонарушений и преступлений, совершаемых с использованием цифровых технологий.

⚡️Концепция также предусматривает создание механизма оперативной приостановки операций с денежными средствами, использовавшимися в преступной деятельности.

⚡️Еще одно направление работы – совершенствование уголовного законодательства, в котором должны появиться новые определения видов преступлений, совершенных с использованием информационно-коммуникационных технологий.

⚡️Для повышения уровня осведомленности граждан о методах мошенников и способах защиты от их действий предлагается размещать социальную рекламу.

План мероприятий по реализации концепции в шестимесячный срок поручено разработать МВД совместно с заинтересованными органами власти при участии Генпрокуратуры, Следственного комитета и Банка России.

#цифровизация
Please open Telegram to view this post
VIEW IN TELEGRAM
💯9🎅4
Об ЭП и УЦ
"Старт бизнеса онлайн" с двумя КЭП и по шагам Через 2 недели стартует эксперимент по открытию бизнеса. Правительство сообщает, что в рамках одной услуги предприниматель сможет зарегистрировать бизнес, получить квалифицированный сертификат без личного обращения…
Эксперимент "Старт бизнеса онлайн" будет продлен на год

Минфин России с целью дополнительной проработки и апробации технологических решений, обеспечивающих реализацию комплексного сервиса "Старт бизнеса онлайн" и расширения его функционала, предлагает продлить на один год (до 1 марта 2026 г.) срок проведения эксперимента. Соответствующий проект постановления Правительства размещен на портале нормативных правовых актов.

В ходе проработки планируется рассмотреть вопрос о дополнении сервиса новыми опциональными функциями:
🔹выбор оператора фискальных данных (позволит в случае, когда планируемые виды деятельности связаны с расчетами с физическими лицами, где требуется применение ККТ, получать помощь при выборе варианта приобретения моделей ККТ и фискального накопителя, соответствующих требованиям создаваемого бизнеса, а также при регистрации ККТ и начале работы с ней);
🔹выбор оператора электронного документооборота (позволит обеспечить возможность электронного взаимодействия с налоговыми органами и контрагентами)

Проект постановления не включает новых функциональностей, упрощающих текущий клиентский путь. "Старт бизнеса онлайн" в настоящее время включает электронную регистрацию бизнеса, получение квалифицированного сертификата электронной подписи без личного присутствия и дистанционное открытие счета в кредитной организации. В 2024 году из более чем 13 тыс. заявок было получено более 700 сертификатов, открыто счетов около 500.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Проблемы с доступностью УЦ ЕЭТП

Со вчерашнего дня наблюдаются проблемы с доступностью сервисов ЕЭТП, которые сказались на возможности скачать CRL данного УЦ. В настоящее время скачать CRL возможно по прямой ссылке.
Отдельно следует обратить внимание УЦ на срок использования закрытого ключа подчиненного сертификата, полученного 29.08.2022 (СКЗИ "Крипто-Про CSP" версия 4.0 (исполнение 2-Base), для выдачи сертификатов пользователям. Данный срок истек в 2023 году.

При использовании СКЗИ "КриптоПро CSP" максимальные сроки действия ключа ЭП УЦ составляют 3 года (при условии, что общее время использования ключа ЭП для выполнения целевых функций в течении трех лет его действия ограничено 1 годом и 3 месяцами, остальное время ключ ЭП используется только для подписи списков отозванных сертификатов); максимальный срок действия сертификата ключа проверки ЭП - 16 лет.