Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Об ЭП и УЦ
✍️Минцифры утвержден порядок блокировки доступа к инфраструктуре СМЭВ за долги❌
Зарегистрирован приказ Минцифры от 21.01.2026 № 19, который вводит порядок ограничения для организаций, просрочивших оплату за использование инфраструктуры СМЭВ.
Если организация…
Зарегистрирован приказ Минцифры от 21.01.2026 № 19, который вводит порядок ограничения для организаций, просрочивших оплату за использование инфраструктуры СМЭВ.
Если организация…
1️⃣Продлена аккредитация УЦ Фонд «Центр инноваций и информационных технологий» (УЦ Нотариата, количество аккредитованных сократилось УЦ до 43 шт., 23 ферваля прекращена аккредитация УЦ Атлас Карт, ЦСК, ВТБ Спецдепозитарий
2️⃣Вступил в силу приказ Минцифры от 05.11.2025 № 1001 об изменениях единых требований к формам МЧД, необходимых для использования квалифицированной электронной подписи (уже реализован Госзакупками)
3️⃣Госуслуги перестали требовать установить мессенджер MAX для входа с телефона через браузер, Госключ вернул самостоятельное подписание через страницу Госуслуг
4️⃣УЦ ФК отклоняет с 2 февраля 2026 года все запросы на получение сертификатов, сгенерированные с использованием КриптоПро CSP версии 4.0
5️⃣Приказом Минцифры России от 02.02.2026 № 45 утверждён перечень нормативных правовых актов, содержащих обязательные требования в сфере электронной подписи.
6️⃣Новый законопроект о борьбе с киберпреступностью прошел первое чтение в Госдуме
7️⃣СМЭВ 3 перешел на подписание сообщений с использованием нового ключа электронной подписи
8️⃣Получен новый сертификат соответствия ФСБ России на средство электронной подписи IDPoint.
9️⃣Вышла промежуточная версия КриптоПро CSP 5.0 R4 (сборка 5.0.13700 Xana).
🔟Головной удостоверяющий центр сгенерировал ещё один корневой сертификат от 02.02.2026 и начал на нем выдачу подчиненных сертификатов
1️⃣1️⃣Завершилось 20.02.2026 общественное обсуждение проекта приказа Минцифры о новом формате электронной подписи
1️⃣2️⃣ЕГИСЗ устранена ошибка проверки квалифицированного сертификата
1️⃣3️⃣27 февраля состоялось I заседание Экспертного совета по вопросам внедрения и использования электронной подписи и сертификатов безопасности
1️⃣4️⃣Появилась возможность входа в ВетИС с использованием квалифицированного сертификата
1⃣5⃣Минцифры утвержден Доклад о правоприменительной практике организации и осуществления федерального государственного контроля (надзора) в сфере электронной подписи в 2025 году, План нормативно-правовой работы на 2026 год
1️⃣6⃣Единая система предоставления гос. и мун.услуг (сервисов) https://pgs.gosuslugi.ru перешла на использование ГОСТового сертификат безопасности от Национального УЦ
1⃣7⃣Анонсированы: 28-я международная научно-практическая конференция «РусКрипто’2026» с 24 по 27 марта 2026 года в Подмосковье, III Форум «Территория безопасности 2026: все pro ИБ» 2 апреля 2026 г. в Москве
Please open Telegram to view this post
VIEW IN TELEGRAM
2
ТАСС: "Белоруссия и Россия планируют запустить единую электронную цифровую подпись"
Запуск запланирован на 2026 год, сообщил глава администрации президента республики Дмитрий Крутой в интервью телеканалу "Первый информационный".
Финансовый рынок в России ещё от пилота цифрового рубля никак не отошёл...
Информация о признании уже не первый раз в этом году поднимается белорусской стороной при отсутствии официальных комментариев российских представителей.
Запуск запланирован на 2026 год, сообщил глава администрации президента республики Дмитрий Крутой в интервью телеканалу "Первый информационный".
"На текущий год мы должны наконец-то закончить тему электронной цифровой подписи. Идет этап передачи соответствующего оборудования и завершение строительства полноценной инфраструктуры, когда мы сможем в электронном виде признавать все операции, которые проводятся уже в виде электронных документов. В качестве "пилота" выбран финансовый рынок, финансовые наши компании", - сказал он.
Финансовый рынок в России ещё от пилота цифрового рубля никак не отошёл...
Информация о признании уже не первый раз в этом году поднимается белорусской стороной при отсутствии официальных комментариев российских представителей.
Forwarded from Мониторинг
Есть в стране некоторые АУЦ, которые при генерации себе нового ключа и перенастройки ПАКов, забывают внести и перепроверить настройки. Например, продолжается нумерация CRL и бонусом тянется от старого ключа, всё, что было ранее в CRL, есть даже лидеры (кто до сих пор тянет за много лет в текущем crl записи, есть с 2016).
Но это мелочи, не такой большой объем.
Очень плохо, когда АУЦ забывает сменить URL на сертификат АУЦ и в пользовательском указана ссылка на старый сертификат АУЦ.
Если ПО будет качать (нет в локальном хранилище) и строить цепочку (и если посмеет ещё и проверить подпись под пользовательским) - то возникают ... нюансы.
Но куда хуже, когда АУЦ забывает правильно прописать новый OCSP в клиентский сертификат,
в итоге получается, что после отзыва - при проверках по OCSP - сертификат валиден, а по CRL уже отозван.
И это видно даже внутри ocsp, что использовался старый ключ (АУЦ ключ1), для выдачи службе ocsp (1), а не ключ2, идентификатор которого прописан в клиентском.
Но это мелочи, не такой большой объем.
Очень плохо, когда АУЦ забывает сменить URL на сертификат АУЦ и в пользовательском указана ссылка на старый сертификат АУЦ.
Если ПО будет качать (нет в локальном хранилище) и строить цепочку (и если посмеет ещё и проверить подпись под пользовательским) - то возникают ... нюансы.
Но куда хуже, когда АУЦ забывает правильно прописать новый OCSP в клиентский сертификат,
в итоге получается, что после отзыва - при проверках по OCSP - сертификат валиден, а по CRL уже отозван.
И это видно даже внутри ocsp, что использовался старый ключ (АУЦ ключ1), для выдачи службе ocsp (1), а не ключ2, идентификатор которого прописан в клиентском.
Обновление Портала заявителя Удостоверяющего центра Федерального казначейства
Месяц назад Головной УЦ создал новый корневой сертификат и уже выдал на нём три подчинённых сертификата (предыдущий корневой датируется декабрем 2025). Не все операторы в курсе корневого от 02.02.2026...
РусКрипто: ежегодная конференция по криптографии и ИБ
В марте 2026 года состоится конференция «РусКрипто» — одно из ключевых профессиональных событий в области криптографии и информационной безопасности в России. Уже более 27 лет конференция объединяет представителей научного сообщества, разработчиков средств защиты информации, регуляторов, бизнеса и государственных структур.
🔹«РусКрипто» традиционно выступает площадкой для обсуждения актуальных вопросов современной криптографии, применения электронной подписи, построения доверенной цифровой среды и обеспечения технологического суверенитета. В центре внимания — научные исследования, практические кейсы внедрения, нормативно-правовое регулирование и перспективы развития отрасли.
✍️ Телеграм-канал "Об ЭП и УЦ" - информационный партнер РусКрипто.
В марте 2026 года состоится конференция «РусКрипто» — одно из ключевых профессиональных событий в области криптографии и информационной безопасности в России. Уже более 27 лет конференция объединяет представителей научного сообщества, разработчиков средств защиты информации, регуляторов, бизнеса и государственных структур.
🔹«РусКрипто» традиционно выступает площадкой для обсуждения актуальных вопросов современной криптографии, применения электронной подписи, построения доверенной цифровой среды и обеспечения технологического суверенитета. В центре внимания — научные исследования, практические кейсы внедрения, нормативно-правовое регулирование и перспективы развития отрасли.
Деловая программа включает тематические секции, круглые столы и дискуссии, охватывающие как фундаментальные аспекты криптографии, так и прикладные вопросы защиты информации в государственных и корпоративных системах. Участники смогут обсудить новые подходы к обеспечению безопасности, обменяться опытом и выработать профессиональные решения.
Please open Telegram to view this post
VIEW IN TELEGRAM
В прошлом году в голосовании насчёт отметки об электронной подписи 2/3 проголосовали за её необходимость. Данный вопрос продолжает оставаться дискуссионным, но у сторонников её ненужности появляются новые доводы. Например, последний пример предоставлен Госуслугами: заходим по ссылке, получаем справку, смотрим на отметку в pdf, а потом на сертификат в подписи.
Бардак с PKI в нашей стране везде куда не посмотри - от ГУЦ, нормативки до картинок с Госуслуг, никакой Экспертный совет не спасёт.
Бардак с PKI в нашей стране везде куда не посмотри - от ГУЦ, нормативки до картинок с Госуслуг, никакой Экспертный совет не спасёт.
Об ЭП и УЦ
Photo
1С ЭДО, сообщает что со стороны Контур ЭДО такое летит.
Сколько нужно месяцев, чтобы операторы ЭДО установили корневые сертификаты ГУЦ?
Сколько нужно месяцев, чтобы операторы ЭДО установили корневые сертификаты ГУЦ?
🔹профилактических мероприятий - 862 шт. (в прошлом году - 1315), из них - консультирование - 856, объявление предостережения - 5, обобщение правоприменения - 1).
🔹контрольных (надзорных) мероприятий - 1, внеплановая документарная проверка (в прошлом году - 0 шт.), по 10 запросам о проведении проверок получен отказ прокуратуры.
🔹выявлено нарушений, по которым возбуждены административные дела - 0 шт.
🔹сумма административных штрафов - 0 руб.
🔹штатных единиц для проведения контроля - 6 чел.
Существующее регулирование контрольной (надзорной) деятельности за соблюдением
законодательства Российской Федерации в сфере электронной подписи является актуальным и достаточным, отвечающим реалиям.
В целях обеспечения единообразия правоприменения требуется проведение комплексной работы, приоритетно разъяснительного и профилактического характера.
Когда регулирование носит формальный характер, другого вывода ждать не следует. Нарушения есть, начиная с головного УЦ - неразбериха с корневыми сертификатами, актуализация CRL.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Пост Лукацкого
У меня достаточно длинный пробег и я помню многие мероприятия по кибербезу, которые проходили в России 15, 20, 25 лет назад. И многие из них прошли отчасти незамеченными или уже забылись, потому что делались для галочки, делались потому, что "ну так надо" или "так все делают". В них не было души, а тех, в которые она вкладывалась, всегда было мало; и, кажется, их не становится больше. PHDays для меня – как раз из тех редких событий, где душа была с самого начала.
Я помню самый первый PHDays в "Молодой Гвардии" на Дмитровке. Там было всего несколько сотен человек, по нынешним меркам вообще ничего. Но даже тогда было видно, что его делают люди, которые горят. Которые, как говорят в Позитиве, за дизрапт. Которые не идут по проторенной дорожке. Которые не "проводят мероприятие", а собирают пространство, где хочется быть, – потому что это про настоящее, про живое, про смелое, про отличающееся, без оглядки на "так принято".
И дальше PHDays 15 лет существовал именно в этой парадигме: не потому что надо, а потому что хочется сделать что-то запоминающееся. Каждый новый PHDays поднимал планку и задавал тон. Многие пытались повторить, многие ставили себе цель "сделать как у Позитива", но это все равно было видно. PHDays – это ведь не только сцена, стенды и программа. Это люди. Их энергия. Их требовательность к себе. Их желание сделать "вау", даже когда это не просто по ресурсам; особенно для публичной компании. Сначала я это видел снаружи, а последние 4 года изнутри, будучи программным директором бизнес-потока фестиваля. Да, именно фестиваля, а не просто конференции, форума или конгресса. А слово "фестиваль" накладывает свои ограничения и свои требования.
И вот поэтому не самая приятная новость, которая уже разошлась по пабликам (а кто-то даже пытался спекулировать на ней), – да, в 2026 году PHDays не будет.
Это решение далось очень непросто. Не буду скрывать, местами реально на эмоциях, местами почти со слезами. Потому что для многих из нас PHDays – это не только часть профессиональной жизни. Для многих PHDays – это такой ребенок, в которого вложена частичка себя. Мы привыкли делать его "на разрыв". И мы привыкли, да и вы тоже, что PHDays не бывает "ну чо, норм". Он должен быть таким, чтобы о нем говорили, чтобы он оставался в памяти, чтобы человек уходил и думал: "А** еть! А что так можно было?!".
А в этом году, увы, складывается ситуация, в которой мы не можем гарантировать этот уровень. Во время подготовки стало понятно, что с площадкой будут серьезные ограничения: из-за реконструкции ключевые локации, которые могли бы нас принять по масштабу и инфраструктуре, не дают возможности построить и реализовать все то, что мы задумали, начиная от тематических зон и заканчивая атмосферой. Поверьте, мы посмотрели все варианты, мы пытались найти решения, но в какой-то момент честно признали – сделать "великолепно" в этих условиях не получится, а "на, от** бись" мы не умеем. И на меньшее мы не готовы.
Поэтому мы берем паузу и переносим 15-й, юбилейный PHDays на 2027 год, – на новую площадку, с возможностью сделать так, как мы действительно хотим и как вы уже привыкли. Независимо от внешних, неподдающихся контролю, факторов. Чтобы это был именно тот PHDays, который мы и задумали – и которого вы ждете.
Лично мне очень жаль, что так выходит в 2026-м. И я прекрасно отдаю себе отчет, что кто-то уже строил планы, кто-то брал отпуск, кто-то хотел приехать, кто-то рассчитывал увидеться, выступить, включиться, привезти команду. Спасибо вам за понимание. И спасибо за то, что много лет подряд вы вместе с нами делали PHDays тем самым мероприятием "с душой".
Увидимся в 2027. И сделаем так, чтобы это было не просто возвращение, а юбилей, который запомнится!
#мероприятие #phdays
Я помню самый первый PHDays в "Молодой Гвардии" на Дмитровке. Там было всего несколько сотен человек, по нынешним меркам вообще ничего. Но даже тогда было видно, что его делают люди, которые горят. Которые, как говорят в Позитиве, за дизрапт. Которые не идут по проторенной дорожке. Которые не "проводят мероприятие", а собирают пространство, где хочется быть, – потому что это про настоящее, про живое, про смелое, про отличающееся, без оглядки на "так принято".
И дальше PHDays 15 лет существовал именно в этой парадигме: не потому что надо, а потому что хочется сделать что-то запоминающееся. Каждый новый PHDays поднимал планку и задавал тон. Многие пытались повторить, многие ставили себе цель "сделать как у Позитива", но это все равно было видно. PHDays – это ведь не только сцена, стенды и программа. Это люди. Их энергия. Их требовательность к себе. Их желание сделать "вау", даже когда это не просто по ресурсам; особенно для публичной компании. Сначала я это видел снаружи, а последние 4 года изнутри, будучи программным директором бизнес-потока фестиваля. Да, именно фестиваля, а не просто конференции, форума или конгресса. А слово "фестиваль" накладывает свои ограничения и свои требования.
И вот поэтому не самая приятная новость, которая уже разошлась по пабликам (а кто-то даже пытался спекулировать на ней), – да, в 2026 году PHDays не будет.
Это решение далось очень непросто. Не буду скрывать, местами реально на эмоциях, местами почти со слезами. Потому что для многих из нас PHDays – это не только часть профессиональной жизни. Для многих PHDays – это такой ребенок, в которого вложена частичка себя. Мы привыкли делать его "на разрыв". И мы привыкли, да и вы тоже, что PHDays не бывает "ну чо, норм". Он должен быть таким, чтобы о нем говорили, чтобы он оставался в памяти, чтобы человек уходил и думал: "А
А в этом году, увы, складывается ситуация, в которой мы не можем гарантировать этот уровень. Во время подготовки стало понятно, что с площадкой будут серьезные ограничения: из-за реконструкции ключевые локации, которые могли бы нас принять по масштабу и инфраструктуре, не дают возможности построить и реализовать все то, что мы задумали, начиная от тематических зон и заканчивая атмосферой. Поверьте, мы посмотрели все варианты, мы пытались найти решения, но в какой-то момент честно признали – сделать "великолепно" в этих условиях не получится, а "на, от
Поэтому мы берем паузу и переносим 15-й, юбилейный PHDays на 2027 год, – на новую площадку, с возможностью сделать так, как мы действительно хотим и как вы уже привыкли. Независимо от внешних, неподдающихся контролю, факторов. Чтобы это был именно тот PHDays, который мы и задумали – и которого вы ждете.
Лично мне очень жаль, что так выходит в 2026-м. И я прекрасно отдаю себе отчет, что кто-то уже строил планы, кто-то брал отпуск, кто-то хотел приехать, кто-то рассчитывал увидеться, выступить, включиться, привезти команду. Спасибо вам за понимание. И спасибо за то, что много лет подряд вы вместе с нами делали PHDays тем самым мероприятием "с душой".
Увидимся в 2027. И сделаем так, чтобы это было не просто возвращение, а юбилей, который запомнится!
#мероприятие #phdays
10 крупнейших аккредитованных удостоверяющих центров
по количеству выданных сертификатов по итогам двух месяцев 2026 года
🔹впервые, даже не с момента изменения процедуры аккредитации на двухуровневую, а за всю историю 63-ФЗ была прекращена аккредитация УЦ из топ-10 с миллионом выданных сертификатов.
🔹объем выдачи на полмиллиона выше, чем по итогам двух месяцев 2025 года, стабильность топ-10 УЦ - как в прошлом году.
🔹 Госключ (УЦ ИИТ) продолжает удерживать двукратный рост выдачи, 64% всех сертификатов выдано госУЦ.
🔹 деятельность по выдаче квалифицированных сертификатов осуществляется 41 из 43 УЦ.
✍️ "Об ЭП и УЦ"
по количеству выданных сертификатов по итогам двух месяцев 2026 года
🔹впервые, даже не с момента изменения процедуры аккредитации на двухуровневую, а за всю историю 63-ФЗ была прекращена аккредитация УЦ из топ-10 с миллионом выданных сертификатов.
🔹объем выдачи на полмиллиона выше, чем по итогам двух месяцев 2025 года, стабильность топ-10 УЦ - как в прошлом году.
🔹 Госключ (УЦ ИИТ) продолжает удерживать двукратный рост выдачи, 64% всех сертификатов выдано госУЦ.
🔹 деятельность по выдаче квалифицированных сертификатов осуществляется 41 из 43 УЦ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Пост Лукацкого
У меня достаточно длинный пробег и я помню многие мероприятия по кибербезу, которые проходили в России 15, 20, 25 лет назад. И многие из них прошли отчасти незамеченными или уже забылись, потому что делались для галочки, делались потому, что "ну так надо"…
Рабочее название моего доклада.
Не судьба значит в этом году.
Не судьба значит в этом году.
2026 продолжает начатую хронологию "поломок" российского PKI:
🔹Январь: окончание сертификации КриптоПро 4.0
🔹Февраль: прекращении аккредитации УЦ Атлас Карт
🔹Март: отсутствие доверия ИС к новым корневым сертификатам ГУЦ
✍️ "Об ЭП и УЦ"
🔹Январь: окончание сертификации КриптоПро 4.0
🔹Февраль: прекращении аккредитации УЦ Атлас Карт
🔹Март: отсутствие доверия ИС к новым корневым сертификатам ГУЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Все мы сталкиваемся с окончанием срока чего-либо - загранпаспорт, водительские права, банковская карта. Вот и с сертификатами такая же история, есть у них этот неприятный момент как окончания действия. Истекают квалифицированные сертификаты, сертификаты безопасности у сайтов, подписи кода у приложений. Журналисты порой фантазируют о сертификатах на 100 лет, но это так не работает.
Вот и у Головного УЦ такая же история, несмотря на срок в 18 лет, генерировать новый сертификат нужно чаще (я думаю, что каждые три года, а ГУЦ - в четыре). ГУЦ создаёт себе новый сертификат, но не один, а сразу два: 17 декабря 2025, об этом становится известно спустя месяц - 27 января 2026, второй 2 февраля 2026, об этом становится известно уже 3 февраля. Никаких уведомлений или оповещений не было, даже СМЭВ оповещает о смене сертификата на страницах Ситуационного центра, а тут целый Головной УЦ! Информация есть только на Портале ГУЦ и в TSL-списке, но кто из операторов информационных систем их читает?
Какой итог - ГУЦ на обоих корневых выдаёт подчинённые сертификаты для аккредитованных УЦ, они начинают выдавать сертификаты пользователям, пользователи начинают с ними работать и... массово получают ошибки о недоверии информационных систем операторов ЭДО, ГИС, например, Госзакупки, Торги, к новому корневому сертификату! Два месяца, месяц - слишком короткий срок, чтобы операторы информационных систем установили новые корневые головного УЦ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM