Об ЭП и УЦ
21.1K subscribers
2.13K photos
47 videos
257 files
2.81K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://xn--r1a.website/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
Облачная электронная подпись в Республике Беларусь

В Беларуси 4 декабря прошла пресс-конференция Национального центра электронных услуг на тему "На пути к цифре: возможности, применение и перспективы развития электронной цифровой подписи". Можете вспомнить, чтобы в нашей стране Минцифры проводило когда-нибудь пресс-конференции на тему электронной подписи?

Несмотря на сложность технологии Беларусь внедряет облака, а не МЧД, анонс был весной прошлого года.
"Сейчас создается специализированное программное обеспечение, которое позволит использовать эту технологию на мобильных устройствах. Это будет удобно и интересно как молодежи, так и другим пользователям, поскольку даст возможность работать с государственными сервисами через мобильные устройства. Также разрабатывается возможность использования ID-карт без необходимости покупки отдельных считывателей. Сейчас разрабатывается универсальное программное обеспечение, которое позволит использовать мобильные устройства в качестве считывателей для любых мобильных приложений на основе практически всех популярных мобильных операционных систем. Это значительно упростит использование электронных цифровых подписей", - рассказал начальник центра


Работать с "облачными ключами" можно будет с использованием телефона или ID-карт (белорусский цифровой паспорт).
Заканчивается регистрация участников на ежегодный марафон мастер‑классов «Эффективное управление документами» пожалуй, самого яркого делового события в отрасли.

📅 Когда: 23 декабря
📍 Где: ГК «Космос», Москва, Проспект Мира, 150
🔗Программа: МАРАФОН-2025

💥Что вас ждёт:
12 авторских мастер-классов: только актуальные вопросы и рабочие инструменты без рекламы
Бизнес-битва «Бумага vs ЭДО»: почувствуйте драйв настоящего профессионального противостояния
Открытый микрофон и интересные кейсы от коллег
Праздничный фуршет с развлекательной программой и неформальное общение со спикерами и коллегами
Полезные контакты единомышленников и экспертов
Не только работа: личный нумерологический прогноз, музыкальный сюрприз, подарки и новогодняя атмосфера

💯В общем, понимаете? Это не просто конференция, а настоящий марафон полезной информации и положительного заряда на предстоящий год

Остаётся немного времени, но вы ещё успеваете оформить билет, если до сих пор не сделали этого:
https://ditad.ru/zayavka-na-uchastie-v-yubilejnom-marafone-master-klassov/

До встречи 23 декабря в ГК «Космос»!

✍️Телеграм-канал "Об ЭП и УЦ" выступает информационным партнёром марафона
Please open Telegram to view this post
VIEW IN TELEGRAM
1
📣Важная информация для аккредитованных УЦ, использующих ПАК КриптоПро УЦ версии 2.0

ФСБ России 10.07.2025 были выданы сертификаты соответствия на исполнения 5, 6, 9 и 10 со сроками действия новых сертификатов - 15.01.2026. Продление больше не планируется

С учётом праздничных дней осталось менее месяца для миграции на сертифицированную сборку. Актуализация не требуется, если уже используется 15 и 16 исполнение.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
📣Новость - Госуслуги требуют установить мессенджер MAX для входа с телефона через браузер

✍️Как на самом деле: функциональность включена при использовании мобильной версии браузера, если переключиться в "Версию для ПК", то кнопка "Пропустить" снова будет доступна

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Почему национальный мессенджер не использует сертификат от национального удостоверяющего центра?

Открываем ссылку и видим, что сертификат для *.max.ruвыдан национальным удостоверяющим центром GlobalSign RSA OV SSL CA 2018. Владельцем сертификата указана VK LLC.

А как же НУЦ?
✍️Сегодня из каждого утюга канала новость про вход на Госуслуги через скаМ. Коммерсантъ, РБК, многие каналы, даже Минцифры под вечер проснулось. Поразительные вещи, государство создало приложение, которому теперь не доверяет и нужно ставить ещё одно приложение, уже не от государства.

Честно, я бы вообще не увидел эту функциональность т.к. всегда использую браузер на телефоне в режиме ПК. Подтверждаешь, например, направление обращения в Минцифры о том, сколько лет им ещё нужно для исправления своего же приказа о требованиях к формату ЭП или когда появятся требования к неквалу Госключа и подтверждаешь вход через ЕСИА в браузере, а не через установленное приложение Госуслуг, не работает проброс для аутентификации (пресс-служба Минцифры, если ты существуешь, то у тебя в этом году должок по ответам на вопросы). Для меня этот новый вход что есть, что нет.

А вот новость, что в начале августа в приложение Госуслуг был встроен Госключ, достойна куда большей оценки.
Почти 90 млн. приложений Госуслуг (19,2 млн было на начало года) после обновления стали СКЗИ! Когда был такой эксперимент невиданной щедрости от государства? Но про это не написало ни одно издание или Минцифры, что ещё раз подтверждает, насколько у нас в стране низкий уровень ИТ-журналистики.

Что касается самих Госуслуг, они примитивны своим плагином, который не позволяет работать с настоящий мобильной подписью. Я без проблем с телефона по квалу захожу в личный кабинет налогоплательщика, но не могу это сделать на Госуслугах, т.к. самый распространенный криптоплагин в стране они не поддерживают, при этом криптопровайдер поддерживают, а плагин нет. Госзакупки, десятки госпорталов поддерживают, а Госуслуги нет. Но ни один настоящий ИТ-журналист про это не напишет.
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🏆 Рейтинг ИБ-каналов 2025 года

На неделе вышел рейтинг ИБ-каналов 2025 года от @CyberSachok. Приятного в него уже не просто попасть, а закрепиться. Спасибо за высокую оценку и что среди всего кибербеза есть внимание к сфере электронной подписи.

✍️ "Об ЭП и УЦ"
Please open Telegram to view this post
VIEW IN TELEGRAM
✍️Исторический пост - 10 лет поправкам в 63-ФЗ

Поправки Минкомсвязи России в Федеральный закон «Об электронной подписи» одобрены Советом Федерации

Закон будет подписан в конце декабря 2015 года и получит номер 445. Начнётся большая реформа сферы электронной подписи.
Please open Telegram to view this post
VIEW IN TELEGRAM
Да простая ли ты подпись?

Подмена понятий, связанная с использованием технологии простой электронной подписи, характерна для крупных организаций.

К московскому метро с их офертой присоединяется Яндекс Маркет:
Нажимая кнопку "Понятно", вы соглашаетесь на
• обработку персональных данных
• использование ПЭП
• присоединение к многостороннему Соглашению

Яндекс крупная компания, ещё позиционирует себя цифровой, но как послушаешь их спикеров на конференциях - то кабина МФЦ не работала для сдачи биометрии, то закона о компьютерах не хватает (привет 149-ФЗ), задаёшься вопросом, а они понимают о чем говорят? Это действительно то, что от их хотят услышать?
При этом уверен, если задать самый простой вопрос - а где у вас шифрование между ЦОДами, ни первый, ни второй спикер не ответит, вот такая цифровизация.
✍️Застройщики выбирают неквал. И это не Госключ.

В Госдуму 3 декабря внесен законопроект, позволяющий дольщику подписывать акт приема-передачи квартиры в новостройке с помощью неквалифицированной электронной подписи.

В настоящее время подписания передаточного акта возможно:
🔹в бумажном виде дольщиком, после чего застройщик сканирует документ и подписывает своей КЭП.
🔹дольщик и застройщик сразу подписывают электронный документ КЭП.

Из пояснительной записки:
При этом выпуск сертификата усиленной квалифицированной электронной подписи без личного присутствия гражданина возможен лишь при его удаленной идентификации при наличии действующего загранпаспорта нового образца и телефона или планшета с NFC, либо при наличии подтвержденной биометрии (если гражданин зарегистрирован в Единой биометрической системе).

Приведенные способы удаленной идентификации не являются массовыми (к примеру, выдано не более 27 млн биометрических заграничных паспортов), что свидетельствует об отсутствии возможности подписания передаточного акта без личного присутствия удобными и незатратными способами.

Следует также отметить, что подписание передаточного акта в форме электронного документа усиленной квалифицированной электронной подписью влечет дополнительную нагрузку в виде затрат на получение сертификата ключа усиленной квалифицированной электронной подписи.

Понимают ли депутаты о каком НЭП речь? Конечно понимают, они же внесли ранее НЭП в часть 2.1 статьи 19 № 218-ФЗ «О государственной регистрации недвижимости»:
... может быть подписана усиленной неквалифицированной электронной подписью физического или юридического лица

даже МЧД с НЭП не требуют.

Почему эта НЭП - не Госключ. Во всех НПА для Госключа используется своя формулировка:
усиленная неквалифицированная электронная подпись, сертификат ключа проверки которой создан и используется в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме...

А мы имеем дело с классической НЭП, поэтому должно быть соглашение о признании электронных документов, отдельный УЦ для неквалифицированных сертификатов, процедура выдачи сертификатов. Понимают ли это депутаты?
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Вчера на стриме обсуждалось доверие к корневым сертификатам УЦ, образующих отечественную инфраструктуру открытых ключей. Вопросы есть ко всем.
Открытые вопросы по Головному УЦ

✍️В начале сентября на запрос:
Согласно информации со страницы https://e-trust.gosuslugi.
ru/registry/main корневой сертификат Головного удостоверяющего центра был создан 08.01.2022 сроком действия на 18 лет, в качестве средства электронной подписи используется HSM. Прошу сообщить: 1. Установленный срок действия закрытого ключа ЭП корневого сертификата Головного УЦ. 2. Планируемый срок создания нового корневого сертификата Головного УЦ.


был получен ответ:
Сообщаем, что срок действия ключа подписи, связанного с корневым сертификатом головного удостоверяющего центра в соответствии с документацией на комплекс УЦ составляет 8 лет. Планируемый срок выпуска очередного корневого сертификата - до конца 2025 года.


До настоящего времени смены корневого не было, а срок действия ключей ЭП сертификатов подчинённых УЦ уже превышает заявленный 8-летних срок действия ключа ЭП самого ГУЦ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Мониторинг АУЦ

Более недели Мониторинг АУЦ не отображает актуальную информацию о доступности CRL аккредитованных удостоверяющих центров, застыв во втором часу ночи 2 декабря.

Up. Заработало
НеСтандартная биометрия и электронная подпись

Биометрия бывает упрощенная, стандартная и подтвержденная.
Уровень зависит от полноты предоставленных сведений и способа регистрации:
🔹упрощенная - регистрация в приложении «Госуслуги Биометрия» без использования загранпаспорта.
🔹стандартная - регистрация в приложении «Госуслуги Биометрия» с использованием загранпаспорта.
🔹подтвержденная - через личное посещение центра обслуживания (банка/МФЦ).

Если использование Подтвержденной биометрии было введено 476-ФЗ и вступило в силу с 1 июля 2020 года, то Стандартная - совсем недавно. Постановление Правительства от 07.08.2025 № 1183 ввело возможность использовать стандартную биометрию только для получения сертификатов физлиц (поэтому на сертификаты госУЦ данная норма не распространяется).

Сначала хотел задать вопрос "Много ли сертификатов физлиц было выдано по стандартной биометрии?". Сразу напрашиваются сертификаты физлиц в Госключе, но там только подтвержденная биометрия. Поэтому задам другой вопрос - коммерческие АУЦ вообще в курсе существования данной нормы?

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
После вступления в силу федерального закона о временных ограничительных мерах в отношении лиц, находящихся за пределами Российской Федерации и уклоняющихся от исполнения наказания (1 марта 2026 года), указанным лицам будет запрещено использоваться электронную подпись для подписания документов и получать квалифицированный сертификат, все ранее выданные квалифицированные сертификаты будут признаны недействительными
✍️ Экспертный совет Минцифры по электронной подписи

Подписан приказ Минцифры России от 09.12.2025 № 1157 об Экспертном совете по вопросам внедрения и использования электронной подписи и сертификатов безопасности.

В фокусе работы не только нормативка и технологии, но и создание, выдача и работа сертификатов безопасности НУЦ.

Деятельность прошлого Экспертного совета была нулевой, единственное заседание прошло в декабре 2013 года, всё. Проблемы сферы, например, с долговременным хранением, не решались, только создавались новые, в итоге имеем:
🔹ни одно сертифицированное средство электронной подписи в стране не выполняет требования приказа Минцифры от 14 сентября 2020 года N 472 о формате электронной подписи.
🔹ни один удостоверяющий центр в стране не выполнял до 2025 года норму части 3 статьи 18 63-ФЗ, как она была написана, в части ознакомления с информацией о квалифицированном сертификате.
🔹в 2020 году граждане, которые в период пандемии были лишены возможности посетить удостоверяющий центр, не были обеспечены трехмесячными квалифицированными сертификатами. Ни один аккредитованный УЦ технически не был готов выполнить норму 166-ФЗ.
🔹более года Минцифры использовало несертифицированное средство электронной подписи (в том числе для подписания XML-представления аккредитованных УЦ) в инфраструктуре электронного правительства.
🔹Госуслуги не оповещают о приближении окончания срока квалифицированных сертификатов от УЦ ИИТ, полученных через Госключ.

Это только часть, сейчас к ним добавился ещё и ГУЦ.

Насколько эффективным будет новый совет покажет время, останется он и дальше ДСП или будет способствовать решению вопросов и развитию сферы. Обсуждать проблемы на имеющихся площадках в нашей сфере не принято, Минцифры может обидеться и не приехать следующий раз.

Что будет с Экспертным советом по вопросам совершенствования электронного документооборота в органах государственной власти - вопрос открытый.
Please open Telegram to view this post
VIEW IN TELEGRAM
Женщина удаленно работала бухгалтером у индивидуального предпринимателя. Работодатель доверил ей доступ к расчетному счету компании, своей электронной подписи и телефону, на который приходили коды подтверждения транзакций. С апреля 2023 по август 2024 года она систематически похищала деньги.

Очередная классическая история, бухгалтер украл деньги со счета.

Бухгалтеры продолжают оставаться главной причиной компрометации ключей электронной подписи в нашей стране.
Более миллиона ключей скомпрометировано бухгалтерами-аутсорсерами, каждый ИП, который передал свой токен с ключом, может статьи героем новой аналогичной истории.
Простая специальная подпись

К ни разу не открывавшим 63-ФЗ Московскому метро и Яндекс.Маркету присоединяется Озон Банк.

Госключ - это же ужас какой-то. Ставить эти приблуды ваши, криптопро какое-то

- выход найден, подпиши соглашение об использовании электронной подписи кодом из смс и "подписывай" банковские договоры онлайн. Номинантов премии "Профанация года" становится всё больше.