Об ЭП и УЦ
20.8K subscribers
1.87K photos
44 videos
257 files
2.63K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://t.me/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
Подобные вопросы достаточно часто стали возникать. Минцифры, например, на обращения всегда присылает ответ вместе с файлом электронной подписи + инструкцию по её проверке:
Для проверки подлинности электронной подписи, можно воспользоваться онлайн сервиcом на портале Госуслуг.
• Перейдите по ссылке https://www.gosuslugi.ru/pgu/eds
• В разделе «Подтверждение подлинности ЭП» перейдите по ссылке «электронного документа. ЭП — отсоединенная, в формате PKCS#7»
• Загрузите файл документа для поверки в формате PDF и файл подписи для проверки с расширением *.p7s
• Введите код, изображенный на картинке, в соответствующее поле и нажмите кнопку «Проверить»
• Откроется окно с информацией о подлинности документа.


А вот ФОМС - нет, только ответ со штампом об ЭП. Некоторые региональные органы до сих пор считают, что штампа достаточно.
📝 Статья "Практика использования электронной подписи в компаниях" от админа в журнале БИТ

Статья вышла в журнале «БИТ. Бизнес&Информационные технологии» #02(135) март 2024, Тема номера "Электронный документооборот", публикуется с согласия редакции БИТ.

За последние три дня благодаря попаданию канала в юридическую подборку пришло много новых подписчиков, надеюсь данная информация будет им полезна. Статья содержит базовые понятия сферы, без технической детализации, бывалые подписчики канала с данной информацией хорошо знакомы. Так как название журнала включает слова "Бизнес и ИТ" - отдельное внимание в статье уделено эксперименту ФНС России по онлайн регистрации бизнеса и открытию счета.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Штамп на документе - не электронная подпись

Получаю обратную связь от подписчиков, которые на практике сталкиваются с проверкой электронной подписи, описанной в посте "Миф 3. Для проверки электронной подписи документа достаточно наличие отметки "Документ подписан электронной подписью":
Контрагент взял pdf с визуализацией электронной подписи, распечатал, руками внес туда номер и дату, отсканировал и прислал как оригинал электронного документа.


Может ли данное действие считаться подделкой документа? Вопрос дискуссионный. Мне такой скан напоминает "билет банка приколов", внешне похож, но по факту листок бумаги.

А вот, что про такой листок бумаги думают юристы в статье "Развитие КИС АР выходит на новый этап":
Вице-президент ФПА РФ пояснила: «Подписанный усиленной квалифицированной электронной подписью ордер будет распечатываться уже с отметкой подписи, на нем не потребуются печать, подпись; будет достаточно отметки системы о подписании усиленной квалифицированной электронной подписью»


Может пора на уровне ГОСТ прописать и включить в штамп, что "Отметка об электронной подписи действительность электронной подписи документа не подтверждает"?
Длительное ожидание при получении сертификатов НЭП в личном кабинете ФНС России

У некоторых пользователей наблюдается длительное ожидание при получении неквалифицированных сертификатов в личном кабинете налогоплательщика — физического лица. Об этом МК рассказали в Федеральной налоговой службе, также на это обращали сегодня внимание подписчики в чате канала.

В ФНС России заверили, что не будут штрафовать тех, кто не успеет до 2 мая сдать декларации по НДФЛ из-за возникших сложностей с электронной подпись.
Окончание срока действия сертификата соответствия ФСБ России на Рутокен ЭЦП 2.0

1 июня 2024 истекает срок действия сертификата соответствия ФСБ России соответствия на линейку Рутокен ЭЦП 2.0 (кроме ЭЦП 2.0 Flash - продление на 1 год). Новость уже начали активно обсуждать на форумах, в первую очередь вопрос задают клиенты ЕГАИС (точек продажи алкоголя в стране около 240 тыс.) - по требованию данной системы для работы могут использоваться только две линейки токенов: Рутокен ЭЦП 2.0/3.0 и JaCarta PKI/ГОСТ/SE.

Рутокен ЭЦП 2.0 больше не производится, преемником является - Рутокен ЭЦП 3.0 (сертификат соответствия на него был получен в августе 2022 года)

"С 1 июня подписывать документы КЭП с помощью «Рутокен ЭЦП 2.0» будет нельзя" - считаю такие заголовки неправильными. Большинство пользователей для подписания используют программный криптопровайдер, а токен - только для хранения ключа. Тот же формуляр на КриптоПро CSP содержит Рутокен ЭЦП 2.0.

Пользователи задаются вопросом - документооборот с ЕГАИС встанет при использовании Рутокен ЭЦП 2.0 после 01.06.2024?
Нет, документооборот не прекратится, технически никаких изменений не произойдет, функциональность носителя никак не изменится, но при следующем получении сертификата ЭП могут возникнуть проблемы, поэтому нужно запланировать переход на новые носители при получении нового сертификата ЭП.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Подписчики в чате подняли важный вопрос и привели пример, когда у пользователя с токена без его ведома был скопирован ключ ЭП организацией, оказывающей услуги по сдаче отчетности в ФНС и СФР. Он даже не понял, что произошло, только удивился:
В этот раз они сами отправили уведомление в ФНС, сказав что мой ЭЦП якобы у них автоматически сохранился (!) с того, первого, раза


Ему разъяснили в чем было дело и что это компрометация. На скрине видно, что сертификат с неэкспортируемой ключевой парой, с любого Рутокен lite можно скопировать контейнер нештатными способами, как бы он не записан - экспортируемым или неэкспортируемым. При риски, когда непонятная организация копирует ключи своих клиентов говорить не стоит, они огромные т.к. не понятно, что они ещё могут подписать ключами своих клиентов, кроме сдачи отчетности.
Информационное письмо о получении нового заключения на «КриптоПро CSP» 5.0, 5.0 R2, 5.0 R3

Мы получили выписку из нового заключения ФСБ России (исх. № 149/3/2/1-1303) о соответствии средств криптографической защиты информации «КриптоПро CSP» версий 5.0, 5.0 R2 и 5.0 R3 требованиям к средствам криптографической защиты информации и требованиям к средствам электронной подписи по классам КС1, КС2 и КС3. Срок заключения — до 01 мая 2029 года.

По просьбам партнеров мы публикуем информационное письмо о полученной выписке.
Rutoken_Day_01.pdf
274.6 KB
PKCS#11 и самый низкий уровень встраивания устройств Рутокен
Rutoken_Day_02.pdf
957.3 KB
Биометрия сегодня. Альтернатива популярных методов биометрической идентификации
Rutoken_Day_03.pdf
716.9 KB
Криптографические операции смарт-карт
как все устроено
Rutoken_Day_04.pdf
411.1 KB
Мобильные технологии
Rutoken_Day_05.pdf
559 KB
Неизвлекаемые тренды
Rutoken_Day_06.pdf
1.8 MB
Новые функции, новые технологии, новые возможности
Rutoken_Day_07.pdf
543.1 KB
Рутокен Плагин
Особенности функциональности, встраивания и развития
Rutoken_Day_08.pdf
2.6 MB
Технологические возможности и особенности Смарт-карт Рутокен
Rutoken_Day_09.pdf
388 KB
Эволюция технологического партнерства