Об ЭП и УЦ
20.8K subscribers
2.18K photos
47 videos
257 files
2.85K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://xn--r1a.website/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
📈Рейтинг российских систем электронного документооборота 2025 от аналитического отдела «Компьютерры».
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
📣Канал "Об ЭП и УЦ" объявляет голосование в номинации "PKI-профанация года". Победителя определяют подписчики, он получит ржавый ключ с сертификатом поверки эЦэПэ. В номинации заявлены: 🔹Билайн - "собственноручная графическая электронная подпись" 🔹 ИнфоТеКС…
📣В номинации "PKI-профанация года" по результатам голосования подписчиков канала победителем стало Минцифры России с 38%. Второе место - Цифровой рубль с 11% (намек на следующий год?), третье - Контур с 9% (вот это неожиданно, но объяснение простое - вирусы с КЭП в наше время это редкость, плюс вопросы к подчинённым сертификатам...).

Всего проголосовало более 750 человек. Результаты голосования прежде всего отображают ошибки и недоработки регулятора нашей сферы, которые ставят под сомнение доверие к отечественной инфраструктуре открытых ключей.

😂Госключ получает приз зрительских симпатий "Махххинация года".
Please open Telegram to view this post
VIEW IN TELEGRAM
👏3
Об ЭП и УЦ
Темп перехода сайтов на отечественные сертификаты безопасности от национального УЦ остаётся в рамках стат.погрешности Всего действующих сертификатов - 2 019 716, подавляющее большинство - бесплатные трехмесячные сертификаты от Let's Encrypt, их почти 81 %.…
🆕Темп перехода сайтов на отечественные сертификаты безопасности от национального УЦ по итогам 2025 года продолжает оставаться в рамках стат.погрешности

Итоги года без статистики TLS-сертификатов будут не полными.
Всего действующих сертификатов - 2 003 298, подавляющее большинство от Let's Encrypt - 85,31 %.

🔹Let's Encrypt R13 - 771 840 шт. (38,53 %)
🔹Let's Encrypt R12 - 770 361шт. (38,45 %)
🔹WE1 Google Trust Services - 185 469 шт. (9,26 %)
🔹Let's Encrypt E8 - 63 300 шт. (3,16 %)
🔹GlobalSign R3 - 63 007 шт. (3,15 %)
🔹Let's Encrypt E7 - 62 855 шт. (3,14 %)
🔹GlobalSign R6 - 31 518 шт. (1,57 %)
🔹Let's Encrypt R11 - 20 376 шт. (1,02 %)
🔹Let's Encrypt R10 - 20 241 шт. (1,01 %)
🔹Иные (в т.ч. НУЦ) - 14 331 шт. (0,72 %)

По сроку действия сертификатов:
🔹3 мес. - 1 902 213 шт.  (94,95 %)
🔹13 мес. - 74 354 шт. (3,71 %)
🔹7 мес. - 23 187 шт. (1,16 %)
🔹12 мес. - 3 118 шт. (0,16 %)
🔹Иные - 426 шт. (0,02 %)

Количество действующих TLS-сертификатов от национального УЦ ("отечественный RSA") продолжает уменьшаться, за полгода с 5410 шт. до 5276 шт. т.е. всего 0,26 %.

Источники - Интернет-ресурс «Домены России», CTlog
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Итоги 2025 года для нашего канала:
💻  4,9 млн. просмотров
📈 4,3 тыс. новых подписчиков
😀 1,1 тыс. постов вышло за год
📣 37,5 тыс. пересылок постов
💬 13,5 тыс. ваших комментариев!

Канал по итогам года набрал 20 тыс. подписчиков🏆
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10🔥4🎄2
📣Подборка самых важных новостей от нашего канала по итогам декабря 2025 года

1⃣Второй пакет против кибермошенничества, предусматривающий создание национального удостоверяющего центра, внесён в Госдуму

2⃣Опубликована итоговая декларация XXIII-й международной конференции PKI-Форум Россия 2025

3⃣Подписан приказ Минцифры России от 09.12.2025 № 1157 об Экспертном совете по вопросам внедрения и использования электронной подписи и сертификатов безопасности

4⃣УЦ ФНС России на год продлены полномочия доверенных лиц

5⃣Утверждена Программа профилактики рисков в сфере электронной подписи на 2026 год

6⃣Госуслуги требуют установить мессенджер Mах при использовании мобильной версии браузера

7⃣Самостоятельное подписание Госключом - только через Мах ("Махххинация года")

8⃣Необходимость миграции аккредитованных УЦ, использующих КриптоПро УЦ версии 2.0 исполнений 5, 6, 9 и 10, на новую версию ПАК (использовать КриптоПро УЦ 2.0 исполнения 10 до мая 2026 и КриптоПро CSP 4.0 до конца 2026 года разрешено только двум госорганам соответственно).

9⃣Правительство России внесло в Госдуму законопроект, вводящий электронный порядок оформления инструктажей по охране труда

🔟Прошел форум Антифрод Россия, Код ИБ Итоги года, марафон "Эффективное управление документами"

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
👏31🏆1
🎉🎉🍾🎄🎅
✍️Дорогие подписчики, заканчивается ещё один год, который был не простой для нас с вами и для всей нашей сферы электронной подписи. Всё больше вызовов, когда технология, призванная обеспечивать доверие и безопасность, становилась средством для преступлений и мошенничества.

Но именно в такие моменты наша с вами миссия становится как никогда важной. Ваше внимание к теме, стремление разобраться в тонкостях и делиться знаниями - это лучший вклад в то, чтобы электронная подпись оставалась надёжным инструментом прогресса.

От своего имени желаю вам в Новом году крепкого здоровья, стабильности, уверенности в завтрашнем дне, будьте в безопасности не только в цифровом мире.
С наступающим Новым 2026м годом!

Админ телеграм-канала✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
2🍾47🔥23🎉129🎄7🤝5🕊1
✍️ГОСТ про термины и определения криптозащиты

01.01.2026 введен в действие ГОСТ Р 34.14-2025 "Информационная технология. Криптографическая защита информации. Термины и определения"
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2131
🔥PKI-бинго 2025

Сколько раз вы нашли себя?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26👏9🤗932
Please open Telegram to view this post
VIEW IN TELEGRAM
1🎉10👏3🏆1🎄1
Об ЭП и УЦ
Актуализирован состав межведомственной рабочей группы [прим, с очень длинным названием] по взаимному признанию электронной цифровой подписи, изготовленной в соответствии с законодательством одного государства – члена Евразийского экономического союза, другим…
ЕАЭС в 2026 году продолжит работу по признанию электронной подписи

Евразийскому экономическому союзу пока не удалось выйти на договоренности по признанию электронной подписи, работа будет продолжена. Об этом сообщила замминистра экономики Беларуси Алеся Абраменко агентству Белта:
"Большой блок – это продолжение той работы, реализация тех договоренностей, о которых страны либо договорились, либо продолжают эту работу. Это подписание, признание электронной цифровой подписи. Нет пока что таких договоренностей", - сказала она.
👏3🤝1
Перевыпуск сертификатов стал безопаснее в Казахстане

На портале pki.gov.kz ужесточили процедуру перевыпуска сертификатов, добавив обязательный шаг верификации.

Чтобы перевыпустить сертификат, нужно подтвердить личность одним из способов:
По SMS на свой номер из Базы мобильных граждан.
Через приложение eGov Mobile, используя код с цифрового документа.

🛡️Мера введена для повышения защиты от мошенников и предотвращения несанкционированного перевыпуска. Для нерезидентов РК правило не действует.

С 2016 года за незаконную передачу закрытого ключа ЭЦП другим лицам предусмотрена административная ответственность. Кроме того, с марта 2025 года в стране введена ответственность и за использование чужого ключа ЭЦП. В августе 2025 года порядок получения сертификатов уже менялся.
2
✍️Сказ о регистрации подписи

Романа охватила паника, операция не проходила. Он забыл, что с 1 января в силу вступила норма об обязательной регистрации кодов простой электронной подписи в едином реестре - ЕДПЭП. В рамках борьбы с кибермошенничеством только коды, предварительно зарегистрированные, могли использоваться для подтверждения операций.

Нужно срочно зарегистрировать ПЭП, но что конкретно? Роман догадался, что зарегистрировать нужно код из смс, который он получил для подтверждения операции.

"Пройдите идентификацию в ЕДПЭП по биометрии" - сообщила система. Вот незадача, почему подтвержденной УЗ ЕСИА недостаточно? Роман вспомнил, что сдавал биометрию в МФЦ пару лет назад, но случай воспользоваться ещё не представился.

Зайдя по биометрии Роман попал на страницу регистрации кодов ПЭП. Нужно указать сам код, а также мнемонику информационной системы в СМЭВ, которая данный код направила. "Срок действия кода истёк, запросите новый код". Роман получил и вбил новый код, он обратил внимание , что в смс стали указывать мнемоники систем. "Код успешно зарегистрирован и может быть использован в течение 5 минут", гласила надпись.

Роман улыбнулся, доставка пиццы была спасена. Через полчаса раздался звонок в дверь от курьера. Роман проснулся.
1🔥291
Forwarded from Sputnik Беларусь
Страны ЕАЭС намерены перенимать опыт Минска и Москвы в признании электронной подписи, сообщил министр по конкуренции и антимонопольному регулированию ЕЭК Максим Ермолович

"Сейчас активно отрабатывается пилотный проект признания электронной цифровой подписи на "двойку" - между Беларусью и РФ. Мы для себя избрали, можно сказать, легкий путь: хотим дождаться решения на "двойку" как пилотного проекта", - сказал Ермолович в интервью телеканалу "Первый информационный".

Ермолович отметил, что коллеги из соответствующих уполномоченных органов России и Беларуси "добились хороших результатов и поступательно идут к решению этой проблемы".

🔴 Читайте Sputnik Беларусь в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1🍾1
«Что-то мы там застопорились»

Президент Белоруссии Александр Лукашенко в ходе встречи с белорусским послом в Москве Александром Рогожником заявил о торможении в вопросе признания с Россией электронной цифровой подписи

«Что-то мы там застопорились с цифровой подписью. Какие проблемы?» — сказал Лукашенко.

Он отметил, что для Белоруссии — «это дверь по многим направлениям» в России.
«Тем более, что решения вроде бы уже приняты. В чем торможение? Вот при встрече с Владимиром Владимировичем Путиным мы обсудим эти вопросы, если там кто-то тормозит», — добавил Президент Белоруссии.

2 октября 2024 года он подписал закон о соглашении с Россией о признании электронной подписи. Речь идет о ратификации соглашения между правительствами России и Белоруссии о порядке признания электронной цифровой подписи в электронном документе в рамках трансграничного взаимодействия. Данное соглашение в нашей стране было ратифицировано 30.11.2024. Совместный План мероприятий утвержден в марте 2025 года.
1🔥11
Forwarded from Технотренды
⚡️Миллионы мышек Logitech внезапно УМЕРЛИ — компания просто не продлила сертификат разработчика.

Вчера вечером у Logitech истек Apple Developer Certificate. Из-за этого на Mac по всему миру перестало запускаться приложение Options+, а вместе с ним исчезли все кастомные настройки мышек MX Master и клавиатур.

Абсурд в том, что свежие MX Master 3S и MX Master 4 без Options+ нормально работать вообще не могут. Под раздачу попало и G HUB — игровое ПО Logitech также отказалось запускаться на macOS.

В Logitech пообещали «в ближайшее время» выкатить фикс.

📲 Технотренды
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥206🎄3🏆2
Про сертификат Logitech

6 января 2026 года миллионы пользователей Logitech на macOS столкнулись с неработоспособностью мышей и клавиатур из-за окончания действия сертификата подписи кода.

📜 У Logitech истек сертификат от Удостоверяющего центра Apple, который необходим для запуска приложений на macOS. Пользователи Windows не пострадали.

🔍 Что важно, Logitech получила новый 5-летний сертификат ещё 9 декабря 2025 года, но по каким-то причинам не перешла на него, патч  Logitech Options+ (1.98.809639) с новым сертификатом вышел 7 января.

Logitech повезло, что они не используют сертификаты от Национального УЦ, при отсутствии действующего сертификата пришлось бы ждать начала рабочей недели.

🛠️ Для информации - с марта 2026 года максимальный срок действия TLS-сертификатов сократится до 200 дней, а к 2029 — до 47 дней.

Экспертный совет при Минцифры по электронной подписи не просто так получил приписку в части сертификатов безопасности, повестка первого заседания будет включать использование сертификатов подписи кода и сферы использования сертификатов безопасности НУЦ (ГОСТ и RSA).
18🔥7👏21🏆1
Мифы об электронной подписи.
Миф 17. Используя биометрию или видеозвонки, аферисты дистанционно "выпускают ЭЦП" и проводят сделку по продаже снятого жилья по видеосвязи.


Данный миф распускают так называемые юристы. Разберемся, как на самом деле.

Существует три способа дистанционного получения квалифицированного сертификата:
🔹с использованием действующего сертификата и ключа ЭП
🔹с использованием загранпаспорта нового поколения и учётной записи ЕСИА (данный способ монополизирован УЦ ИИТ в рамках Госключа и для иных УЦ недоступен)
🔹с использованием подтвержденной биометрии в ЕБС и учётной записи ЕСИА.

Если данные способы недоступны, то получение сертификата возможно только при личном присутствии. Никакой видеозвонок не является идентификацией заявителя, а выдача сертификата без идентификации заявителя - серьезное нарушение со стороны удостоверяющего центра.

Что касается "использования биометрии" (которая должна быть подтвержденной, кроме того необходима подтвержденная учётная запись ЕСИА), то это обозначало бы взлом ЕБС, а такие случаи на данный момент не известны.

Использование биометрии или видеозвонка для дистанционного "выпуска ЭЦП" - ещё один миф.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
19🤝4🔥21👏1
Мифы об электронной подписи.
Миф 18. Фальсификация цифровой подписи.


Одним из основных рисков при взломе Госуслуг авторы Hi-Tech Mail указывают:
Фальсификация цифровой подписи. Если у вас выпущена простая или квалифицированная электронная подпись, ее могут использовать для подписания документов — например, все той же заявки на кредит.

Что такое "простая электронная подпись" в терминологии Госуслуг? Это реквизиты учётной записи ЕСИА. Можно ли использовать ПЭП ЕСИА для подписания заявки на кредит? Можно, но только если ранее на бумаге подписано соглашение о равнозначности ПЭП ЕСИА собственноручной подписи. Что касается судебной практики, она противоречивая, но есть кейсы, дошедшие до Верховного Суда, когда судьи встают на сторону потерпевших, т.к. их волеизъявления не было.

Что касается использования квалифицированной электронной подписи, то никакой взлом Госуслуг не предоставляет такой возможности. Ключ электронной подписи, с использованием которого и создаётся КЭП, не хранится в личном кабинете Госуслуг - он либо на токене, либо в мобильном приложении Госключа.

Сам по себе взлом Госуслуг - никогда не являетесь целью мошенников, наши персональные данные давно уже слиты из разных баз и нового они там ничего не найдут. Взлом Госуслуг - только самая первая фаза атаки в многоуровневой схеме мошенничества, поэтому важно не поддаваться эмоциям, прекратить любые контакты с мошенниками, а восстановить доступ к Госуслугам, например, через приложение Банка или посещение МФЦ.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1171👏1🏆1
IMEI мобильного устройства в Госуслугах

Пока законопроект, предусматривающий создание Центральной базы данных идентификаторов пользовательского оборудования, только внесен в Госдуму:
Статья 53.2, часть 1: Центральная база данных идентификаторов пользовательского оборудования (оконечного оборудования) создается в целях формирования и технологического обеспечения реестра идентификаторов пользовательского оборудования (оконечного оборудования), разрешенных для использования в сетях подвижной радиотелефонной связи.

профиль личного кабинета Госуслуг в разделе "Сим-карты" уже содержит поле для указания IMEI мобильного устройства.
🍾6🤗52
✍️Об электронной подписи и удостоверяющих центрах

Начнём новый рабочий год с основных изменений, которые стоит ждать в 2026 году:

🔹Изменение 63-ФЗ: новое название и нормы про сертификаты безопасности.
🔹Новый корневой сертификат Головного УЦ: без него встаёт вопрос о легитимности выдаваемых подчинённых сертификатов УЦ.
🔹Экспертный совет по электронной подписи: заседания не реже чем раз в полгода.
🔹Окончание миграции УЦ на КриптоПро УЦ 2.0, а пользователей на CSP 5.0 (кто ещё не перешёл с 4.0)
🔹Новый формат МЧД: после регистрации Минюстом приказа Минцифры о внесении изменений в единые требования к формам МЧД.
🔹Цифровой рубль: 🔐 - основа данного проекта, здесь также новый Корневой сертификат и начало массового внедрения с 1 сентября 2026 года.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM