Об ЭП и УЦ
20.8K subscribers
2.18K photos
47 videos
257 files
2.85K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://xn--r1a.website/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
📣Подборка самых важных новостей о сфере электронной подписи  от нашего канала по итогам февраля 2026 года

1️⃣Продлена аккредитация УЦ Фонд «Центр инноваций и информационных технологий» (УЦ Нотариата, количество аккредитованных сократилось УЦ до 43 шт., 23 ферваля прекращена аккредитация УЦ Атлас Карт, ЦСК, ВТБ Спецдепозитарий

2️⃣Вступил в силу приказ Минцифры от 05.11.2025 № 1001 об изменениях единых требований к формам МЧД, необходимых для использования квалифицированной электронной подписи (уже реализован Госзакупками)

3️⃣Госуслуги перестали требовать установить мессенджер MAX для входа с телефона через браузер, Госключ вернул самостоятельное подписание через страницу Госуслуг

4️⃣УЦ ФК отклоняет с 2 февраля 2026 года все запросы на получение сертификатов, сгенерированные с использованием КриптоПро CSP версии 4.0

5️⃣Приказом Минцифры России от 02.02.2026 № 45 утверждён перечень нормативных правовых актов, содержащих обязательные требования в сфере электронной подписи.

6️⃣Новый законопроект о борьбе с киберпреступностью прошел первое чтение в Госдуме

7️⃣СМЭВ 3 перешел на подписание сообщений с использованием нового ключа электронной подписи

8️⃣Получен новый сертификат соответствия ФСБ России на средство электронной подписи IDPoint.

9️⃣Вышла промежуточная версия КриптоПро CSP 5.0 R4 (сборка 5.0.13700 Xana).

🔟Головной удостоверяющий центр сгенерировал ещё один корневой сертификат от 02.02.2026 и начал на нем выдачу подчиненных сертификатов

1️⃣1️⃣Завершилось 20.02.2026 общественное обсуждение проекта приказа Минцифры о новом формате электронной подписи

1️⃣2️⃣ЕГИСЗ устранена ошибка проверки квалифицированного сертификата

1️⃣3️⃣27 февраля состоялось I заседание Экспертного совета по вопросам внедрения и использования электронной подписи и сертификатов безопасности

1️⃣4️⃣Появилась возможность входа в ВетИС с использованием квалифицированного сертификата

1⃣5⃣Минцифры утвержден Доклад о правоприменительной практике организации и осуществления федерального государственного контроля (надзора) в сфере электронной подписи в 2025 году, План нормативно-правовой работы на 2026 год

1️⃣6⃣Единая система предоставления гос. и мун.услуг (сервисов) https://pgs.gosuslugi.ru перешла на использование ГОСТового сертификат безопасности от Национального УЦ

1⃣7⃣Анонсированы: 28-я международная научно-практическая конференция «РусКрипто’2026» с 24 по 27 марта 2026 года в Подмосковье,  III Форум «Территория безопасности 2026: все pro ИБ» 2 апреля 2026 г. в Москве

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
2
ТАСС: "Белоруссия и Россия планируют запустить единую электронную цифровую подпись"

Запуск запланирован на 2026 год, сообщил глава администрации президента республики Дмитрий Крутой в интервью телеканалу "Первый информационный".

"На текущий год мы должны наконец-то закончить тему электронной цифровой подписи. Идет этап передачи соответствующего оборудования и завершение строительства полноценной инфраструктуры, когда мы сможем в электронном виде признавать все операции, которые проводятся уже в виде электронных документов. В качестве "пилота" выбран финансовый рынок, финансовые наши компании", - сказал он.

Финансовый рынок в России ещё от пилота цифрового рубля никак не отошёл...

Информация о признании уже не первый раз в этом году поднимается белорусской стороной при отсутствии официальных комментариев российских представителей.
Forwarded from Мониторинг
Есть в стране некоторые АУЦ, которые при генерации себе нового ключа и перенастройки ПАКов, забывают внести и перепроверить настройки. Например, продолжается нумерация CRL и бонусом тянется от старого ключа, всё, что было ранее в CRL, есть даже лидеры (кто до сих пор тянет за много лет в текущем crl записи, есть с 2016).

Но это мелочи, не такой большой объем.

Очень плохо, когда АУЦ забывает сменить URL на сертификат АУЦ и в пользовательском указана ссылка на старый сертификат АУЦ.
Если ПО будет качать (нет в локальном хранилище) и строить цепочку (и если посмеет ещё и проверить подпись под пользовательским) - то возникают ... нюансы.

Но куда хуже, когда АУЦ забывает правильно прописать новый OCSP в клиентский сертификат,
в итоге получается, что после отзыва - при проверках по OCSP - сертификат валиден, а по CRL уже отозван.

И это видно даже внутри ocsp, что использовался старый ключ (АУЦ ключ1), для выдачи службе ocsp (1), а не ключ2, идентификатор которого прописан в клиентском.
Обновление Портала заявителя Удостоверяющего центра Федерального казначейства
Месяц назад Головной УЦ создал новый корневой сертификат и уже выдал на нём три подчинённых сертификата (предыдущий корневой датируется декабрем 2025). Не все операторы в курсе корневого от 02.02.2026...
РусКрипто: ежегодная конференция по криптографии и ИБ

В марте 2026 года состоится  конференция «РусКрипто» — одно из ключевых профессиональных событий в области криптографии и информационной безопасности в России. Уже более 27 лет конференция объединяет представителей научного сообщества, разработчиков средств защиты информации, регуляторов, бизнеса и государственных структур.

🔹«РусКрипто» традиционно выступает площадкой для обсуждения актуальных вопросов современной криптографии, применения электронной подписи, построения доверенной цифровой среды и обеспечения технологического суверенитета. В центре внимания — научные исследования, практические кейсы внедрения, нормативно-правовое регулирование и перспективы развития отрасли.

Деловая программа включает тематические секции, круглые столы и дискуссии, охватывающие как фундаментальные аспекты криптографии, так и прикладные вопросы защиты информации в государственных и корпоративных системах. Участники смогут обсудить новые подходы к обеспечению безопасности, обменяться опытом и выработать профессиональные решения.


✍️Телеграм-канал "Об ЭП и УЦ" - информационный партнер РусКрипто.
Please open Telegram to view this post
VIEW IN TELEGRAM
В прошлом году в голосовании насчёт отметки об электронной подписи 2/3 проголосовали за её необходимость. Данный вопрос продолжает оставаться дискуссионным, но у сторонников её ненужности появляются новые доводы. Например, последний пример предоставлен Госуслугами: заходим по ссылке, получаем справку, смотрим на отметку в pdf, а потом на сертификат в подписи.

Бардак с PKI в нашей стране везде куда не посмотри - от ГУЦ, нормативки до картинок с Госуслуг, никакой Экспертный совет не спасёт.
Об ЭП и УЦ
Photo
1С ЭДО, сообщает что со стороны Контур ЭДО такое летит.
Сколько нужно месяцев, чтобы операторы ЭДО установили корневые сертификаты ГУЦ?
🆕Доклад Минцифры России о виде государственного контроля в сфере электронной подписи за 2025 год

🔹профилактических мероприятий - 862 шт. (в прошлом году - 1315), из них - консультирование - 856, объявление предостережения - 5, обобщение правоприменения - 1).
🔹контрольных (надзорных) мероприятий - 1, внеплановая документарная проверка (в прошлом году - 0 шт.), по 10 запросам о проведении проверок получен отказ прокуратуры.
🔹выявлено нарушений, по которым возбуждены административные дела  - 0 шт.
🔹сумма административных штрафов  - 0 руб.
🔹штатных единиц для проведения контроля - 6 чел.

Существующее регулирование контрольной (надзорной) деятельности за соблюдением 
законодательства Российской Федерации в сфере электронной подписи является актуальным и достаточным, отвечающим реалиям.
В целях обеспечения единообразия правоприменения требуется проведение комплексной работы, приоритетно разъяснительного и профилактического характера.


Когда регулирование носит формальный характер, другого вывода ждать не следует. Нарушения есть, начиная с головного УЦ - неразбериха с корневыми сертификатами, актуализация CRL.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
У меня достаточно длинный пробег и я помню многие мероприятия по кибербезу, которые проходили в России 15, 20, 25 лет назад. И многие из них прошли отчасти незамеченными или уже забылись, потому что делались для галочки, делались потому, что "ну так надо" или "так все делают". В них не было души, а тех, в которые она вкладывалась, всегда было мало; и, кажется, их не становится больше. PHDays для меня – как раз из тех редких событий, где душа была с самого начала.

Я помню самый первый PHDays в "Молодой Гвардии" на Дмитровке. Там было всего несколько сотен человек, по нынешним меркам вообще ничего. Но даже тогда было видно, что его делают люди, которые горят. Которые, как говорят в Позитиве, за дизрапт. Которые не идут по проторенной дорожке. Которые не "проводят мероприятие", а собирают пространство, где хочется быть, – потому что это про настоящее, про живое, про смелое, про отличающееся, без оглядки на "так принято".

И дальше PHDays 15 лет существовал именно в этой парадигме: не потому что надо, а потому что хочется сделать что-то запоминающееся. Каждый новый PHDays поднимал планку и задавал тон. Многие пытались повторить, многие ставили себе цель "сделать как у Позитива", но это все равно было видно. PHDays – это ведь не только сцена, стенды и программа. Это люди. Их энергия. Их требовательность к себе. Их желание сделать "вау", даже когда это не просто по ресурсам; особенно для публичной компании. Сначала я это видел снаружи, а последние 4 года изнутри, будучи программным директором бизнес-потока фестиваля. Да, именно фестиваля, а не просто конференции, форума или конгресса. А слово "фестиваль" накладывает свои ограничения и свои требования.

И вот поэтому не самая приятная новость, которая уже разошлась по пабликам (а кто-то даже пытался спекулировать на ней), – да, в 2026 году PHDays не будет.

Это решение далось очень непросто. Не буду скрывать, местами реально на эмоциях, местами почти со слезами. Потому что для многих из нас PHDays – это не только часть профессиональной жизни. Для многих PHDays – это такой ребенок, в которого вложена частичка себя. Мы привыкли делать его "на разрыв". И мы привыкли, да и вы тоже, что PHDays не бывает "ну чо, норм". Он должен быть таким, чтобы о нем говорили, чтобы он оставался в памяти, чтобы человек уходил и думал: "А**еть! А что так можно было?!".

А в этом году, увы, складывается ситуация, в которой мы не можем гарантировать этот уровень. Во время подготовки стало понятно, что с площадкой будут серьезные ограничения: из-за реконструкции ключевые локации, которые могли бы нас принять по масштабу и инфраструктуре, не дают возможности построить и реализовать все то, что мы задумали, начиная от тематических зон и заканчивая атмосферой. Поверьте, мы посмотрели все варианты, мы пытались найти решения, но в какой-то момент честно признали – сделать "великолепно" в этих условиях не получится, а "на, от**бись" мы не умеем. И на меньшее мы не готовы.

Поэтому мы берем паузу и переносим 15-й, юбилейный PHDays на 2027 год, – на новую площадку, с возможностью сделать так, как мы действительно хотим и как вы уже привыкли. Независимо от внешних, неподдающихся контролю, факторов. Чтобы это был именно тот PHDays, который мы и задумали – и которого вы ждете.

Лично мне очень жаль, что так выходит в 2026-м. И я прекрасно отдаю себе отчет, что кто-то уже строил планы, кто-то брал отпуск, кто-то хотел приехать, кто-то рассчитывал увидеться, выступить, включиться, привезти команду. Спасибо вам за понимание. И спасибо за то, что много лет подряд вы вместе с нами делали PHDays тем самым мероприятием "с душой".

Увидимся в 2027. И сделаем так, чтобы это было не просто возвращение, а юбилей, который запомнится!

#мероприятие #phdays
10 крупнейших аккредитованных удостоверяющих центров
по количеству выданных сертификатов по итогам двух месяцев 2026 года


🔹впервые, даже не с момента изменения процедуры аккредитации на двухуровневую, а за всю историю 63-ФЗ была прекращена аккредитация УЦ из топ-10 с миллионом выданных сертификатов.
🔹объем выдачи на полмиллиона выше, чем по итогам двух месяцев 2025 года, стабильность топ-10 УЦ - как в прошлом году.
🔹 Госключ (УЦ ИИТ) продолжает удерживать двукратный рост выдачи, 64% всех сертификатов выдано госУЦ.
🔹 деятельность по выдаче квалифицированных сертификатов осуществляется 41 из 43 УЦ.

✍️"Об ЭП и УЦ"
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2026 продолжает начатую хронологию "поломок" российского PKI:
🔹Январь: окончание сертификации КриптоПро 4.0
🔹Февраль: прекращении аккредитации УЦ Атлас Карт
🔹Март: отсутствие доверия ИС к новым корневым сертификатам ГУЦ

✍️"Об ЭП и УЦ"
Please open Telegram to view this post
VIEW IN TELEGRAM
✍️Почему смена корневого сертификата Головного УЦ - стресс-тест для российского PKI?

Все мы сталкиваемся с окончанием срока чего-либо - загранпаспорт, водительские права, банковская карта. Вот и с сертификатами такая же история, есть у них этот неприятный момент как окончания действия. Истекают квалифицированные сертификаты, сертификаты безопасности у сайтов, подписи кода у приложений. Журналисты порой фантазируют о сертификатах на 100 лет, но это так не работает.

Вот и у Головного УЦ такая же история, несмотря на срок в 18 лет, генерировать новый сертификат нужно чаще (я думаю, что каждые три года, а ГУЦ - в четыре). ГУЦ создаёт себе новый сертификат, но не один, а сразу два: 17 декабря 2025, об этом становится известно спустя месяц - 27 января 2026, второй 2 февраля 2026, об этом становится известно уже 3 февраля. Никаких уведомлений или оповещений не было, даже СМЭВ оповещает о смене сертификата на страницах Ситуационного центра, а тут целый Головной УЦ! Информация есть только на Портале ГУЦ и в TSL-списке, но кто из операторов информационных систем их читает?

Какой итог - ГУЦ на обоих корневых выдаёт подчинённые сертификаты для аккредитованных УЦ, они начинают выдавать сертификаты пользователям, пользователи начинают с ними работать и... массово получают ошибки о недоверии информационных систем операторов ЭДО, ГИС, например, Госзакупки, Торги, к новому корневому сертификату! Два месяца, месяц - слишком короткий срок, чтобы операторы информационных систем установили новые корневые головного УЦ.

✍️"Об ЭП и УЦ"
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM