Об ЭП и УЦ
20.6K subscribers
1.87K photos
44 videos
257 files
2.63K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://t.me/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
Отзыв квалифицированных сертификатов через Госуслуги в 2025 году

Статистика наглядно показывает, что по ряду УЦ количество запросов меньше, чем ответов, поэтому будем ориентироваться на запросы - 62,2 тыс. Если оценивать в масштабах страны - цифры отзыва несущественные.
7 УЦ деятельность по отзыву не осуществляли. Половина всех отозванных квалифицированных сертификатов - Госключ.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Не найден необходимый список отозванных сертификатов, ошибка в ЕГИСЗ

Приведенная ошибка на скриншоте возникла с 13.01.2026. В 2026 году оператор ЕГИСЗ перешёл на проверку списков отозванных сертификатов с использованием CRL (ранее CRL и OCSP), но вот незадача - в сертификатах от УЦ ФНС России указан адрес службы OCSP от проверки которого в ЕГИСЗ отказались, но не учли, что адрес в сертификатах так и останется. Предлагаемое решение от техподдержки - "сходить в налоговую, чтобы они удалили ссылку на OCSP".

С учётом того, что УЦ ничего удалять конечно не будет, сколько ещё поддержке ЕГИСЗ понадобится времени, чтобы вписать строчку проверки url на наличие расширения .CRL?
📝Первые 4 УЦ сегодня сегодня получили подчиненные сертификаты на нового корневом сертификате Головного УЦ

🔹Средство электронной подписи ГУЦ: ПАКМ «КриптоПро HSM» версия 2.0 (комплектация 1)(исполнение 1). Заключение на средство ЭП: Заключение № 149/3/2/1/210 от 31.01.2023
🔹Средство УЦ: ПАК «Головной удостоверяющий центр». Заключение на средство УЦ: Заключение № 149/7/6/447 от 30.09.2025

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Новые правила для карт, идентификации и борьбы с мошенниками

Комитет Госдумы по финрынку стал соисполнителем законопроекта по Антифроду 2.0, поддержал его принятие в первом чтении.

В заключении Комитета отмечается:
🔐 Усиленная идентификация: для открытия счета в банке или получения электронного средства платежа для всех физлиц станет обязательной идентификация по ИНН. Это коснется и иностранных граждан, для которых планируют создавать особые условия.

💳 Лимит на банковские карты: одному клиенту-физлицу смогут выдать не более 5 платежных карт в одном банке и не более 20 во всей банковской системе. Исключения и сроки действия карт будет определять Совет директоров Банка России.
❗️Важный нюанс: обсуждается, как быть с "семейными" или дополнительными картами, которые де-факто используют члены семьи владельца счета.

🌐 Единый реестр карт: Банк России назначит оператора Единой системы учета всех платежных карт физлиц. Банки будут обязаны передавать туда данные, чтобы контролировать лимиты.

📱 Ответственность операторов связи: если мошенники спишут деньги со счета из-за недостаточных мер безопасности как со стороны банка, так и оператора связи, то возмещать ущерб клиенту должны будут оба. Сейчас такая обязанность у операторов связи прописана только для переводов с лицевого счета у самого оператора.

🏛️ Национальный удостоверяющий центр. Отдельный абзац в заключении про НУЦ, в котором отмечается закрепление его особого статуса для безопасности российского Интернета. Получатели сертификатов НУЦ (операторы, владельцы сайтов, разработчики) будут нести установленные законом обязанности.

Уточнение многих деталей, включая определение "платежной карты", которое в законах пока отсутствует, будет осуществлено ко второму чтению.
Please open Telegram to view this post
VIEW IN TELEGRAM
4 конференции за один день: что ждёт ИБ‑специалистов на «Территории безопасности»

2 апреля 2026
в Москве пройдёт III масштабный форум по управлению процессами кибербезопасности.
В основу формирования тематических треков программы 2026 года организаторы взяли концепцию цикла Деминга-Шухарта  и использование PDCA-модели в управлении процессами информационной безопасностью: планирование, действие, проверка, улучшение (Plan-Do-Check-Act)
 
❗️Четыре конференции 2026 года:
PRO ПЛАНИРОВАНИЕ  –  Тактическая карта CISO: от чекапа к стратегии
PRO ДЕЙСТВИЯ – Трек осведомлённости. Как избежать слепых зон безопасности и выиграть сражение до его начала
PRO КОНТРОЛЬ –  трек глубинного погружения.  Ноль неизвестных: как создать всевидящее око CISO
PRO УЛУЧШЕНИЯ –  Трек мастер-классов, киберучений и бизнес-игр. CISO как стратег: как прокачивать себя и свою команду
 
🔸 Регистрируйтесь и выбирайте конференцию, интересную именно вам!

✍️Телеграм-канал "Об ЭП и УЦ" выступает информационным партнёром конференций.
📣Первая аккредитация УЦ в 2026 году

В соответствии с решением Правительственной комиссии, уполномоченной на принятие решения об аккредитации удостоверяющих центров (протокол от 20.01.2026 № 1пр), продлена аккредитация УЦ РЕСО-Гарантия.

В 2025 году данный УЦ выдал около 26 тыс. квалифицированных сертификатов.
Please open Telegram to view this post
VIEW IN TELEGRAM
✍️Мошенничество и электронные подписи

В издании "Юридический справочник руководителя", 2025, N 11 вышла статья "Мошенничество и электронные подписи" (полная версия из Консультанта, в первом комментарии).

По нашей сфере в принципе пишут мало, тем более настоящие юристы. Не хочется в очередной раз занимать сторону критика, но ведь автор статьи не понимает самую базу нашей сферы - ключи, сертификаты, электронные подписи, всё перемешано. Ссылки на дела десятилетней давности на нарушения произошли ещё во времена 1-ФЗ "Об ЭЦП" также вызывает вопросы, есть более свежая судебная практика.

📝Пару лет назад по просьбе издания БИТ подготовил небольшую статью "Практика использования электронной подписи в компаниях", в которой постарался простыми, но правильными словами, рассказать о нашей сфере.
Please open Telegram to view this post
VIEW IN TELEGRAM
🚫Ошибка ЕГИСЗ при проверке квалифицированного сертификата

Третью неделю пользователи наблюдают ошибку проверки сертификатов - не найден CRL. Вчера СМИ вышли с громкими заголовками "Сотовые операторы прекратили маркировать звонки из крупных банков", про ошибки ЕГИСЗ никто не пишет.

Новые клиники не могут зарегистрироваться - простой, а это прямые убытки компании и непоступление налогов

У нас заказчики не могут получить лицензию, это хуже они платят аренду, я их понимаю для людей даже месяц ожидания это стресс.... короче жесть)

- пишут подписчики.

Техподдержка ЕГИСЗ сроки решения не говорит, направляет, например, в УЦ ФНС России для получения нового сертификата. Делать этого не нужно, проблема не в сертификате, а в самой системе. В комментариях даже логи нашли, сертификат передается на https://lk.egisz.rosminzdrav.ru/api/filedoc/validate_cer_file приходит полученный ответ на скриншоте.

Невнятные комментарии об установке сертификата безопасности НУЦ не решат проблемы. RSA-сертификаты безопасности не имеют никакого отношения к квалифицированным сертификатам.

✍️Процесс исправления, чтобы ЕГИСЗ читала только URL с .CRL затянулся.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
✍️Отдел статистики операторов связи Минцифры продолжает жить в рамках 1-ФЗ, но и в нём не видит особого смысла
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️⚡️⚡️ Минцифры вносит изменения в формат электронной подписи, обязательный для реализации всеми средствами электронной подписи

Проект приказа сегодня размещен для общественного обсуждения.

В настоящее время отсутствует нормативное закрепление возможности реализовывать в структуре ЭП в качестве неподписываемого атрибута информации о метке доверенного времени. Вместе с тем, указанный атрибут предусмотрен приказом Минцифры России от 6 ноября 2020 г. № 580 «Об утверждении порядка создания и проверки метки доверенного времени», а также Федеральным законом от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи».
Кроме того, актуализация формата ЭП необходима ввиду его устаревания и применения участниками правоотношений более современных технологий, содержащих иные формулировки.


Все пять лет 472 приказ был нерабочим, наконец-то ошибка с oid RFC6488 будет устранена.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
✍️Вступили в силу изменения требований к МЧД

Сегодня 01.02.2026 вступил в силу приказ Минцифры от 05.11.2025 № 1001 об изменениях единых требований к формам МЧД, необходимых для использования квалифицированной электронной подписи.

Что изменилось:
🔹наименование юрлица - только полное
🔹паспортные данные в МЧД не являются обязательными.
🔹требования теперь распространяются на филиалы, представительства и иные обособленные подразделения российского юридического лица.
🔹указанию в МЧД подлежат идентификатор и наименование конкретного полномочия.

Текст проекта приказа менялся несколько раз, от общественного обсуждения до подписания и официального опубликования.

Единый формат версии 003 и схема ещё не актуализированы.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Признание электронной подписи в ЕАЭС: разногласия и пути решения

Год назад, 20 февраля 2025 года в Москве прошло совещание высокого уровня по проекту Правил взаимного признания электронной подписи (ЭЦП) в рамках Евразийского экономического союза (ЕАЭС). Участники обсудили нерешённые вопросы, которые могут повлиять на безопасность и эффективность трансграничных закупок.

🔍 Основные дискуссионные вопросы:
1. Проверка полномочий иностранных поставщиков
🔹Российская сторона настаивает на необходимости проверки полномочий руководителя иностранного юрлица и его статуса (ликвидация/банкротство) при использовании ЭЦП. Без этого невозможно обеспечить безопасность и законность сделок.
🔹Другие страны (Армения, Беларусь, Казахстан, Кыргызстан) выразили сомнения. Многие считают, что такая проверка выходит за рамки правил и может замедлить процесс.
🔹Предложение: использовать доверенные третьи стороны (ДТС) для подтверждения полномочий, но без проверки статуса юрлица.

2. Время проверки ЭЦП
🔹Установлен лимит в 60 секунд для проверки иностранной ЭЦП, чтобы избежать неравных условий для поставщиков из разных стран.
🔹Некоторые участники (например, Беларусь) предложили более гибкий подход, особенно для аукционов, где проверку можно проводить после подачи предложения.

3. Информационная безопасность
🔹Вопросы защиты данных и криптографических средств остаются в зоне ответственности каждой страны. Единый стандарт в ЕАЭС пока невозможен.
🔹Россия предлагает создать централизованные сервисы для формирования ЭЦП или утвердить общий перечень доверенных средств защиты.

📋 Принятые решения:
1. Россия предоставит детали своего механизма проверки полномочий до 7 марта 2025 года.
2. Страны-члены ЕАЭС представят свои предложения по проверке полномочий и статуса юрлиц до 14 марта.
3. Утверждено предельное время проверки ЭЦП - 60 секунд.
4. Будут изучены варианты обеспечения информационной безопасности при трансграничном взаимодействии.

Совещание показало, что ЕАЭС движется к созданию единых правил для ЭЦП, но ключевые вопросы безопасности и практической реализации пока остаются открытыми. Дальнейшая работа будет зависеть от согласования позиций между странами-членами.

✍️протоколы: от 20.02.2025, от 14.03.2025, от 16.05.2025от 28.08.2025, от 16.09.2025.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
🟦 Информация о доработках ГИС ЕИС ЗАКУПКИ в части работы с машиночитаемыми доверенностями

Начиная с 31.01.2026 в ГИС ЕИС ЗАКУПКИ стало доступным формирование машиночитаемой доверенности (далее — МЧД) без указания данных документа, удостоверяющего личность представителя, что позволит организациям выдавать МЧД без указания этих данных.

ℹ️ В частности, необязательными стали следующие реквизиты документа, удостоверяющего личность:

🔹 вид документа
🔹 серия и номер документа
🔹 дата выдачи
🔹 наименование органа, выдавшего документ
🔹 код подразделения

📘 Доработка реализована в ГИС ЕИС ЗАКУПКИ в соответствии с приказом Минцифры России от 05.11.2025 № 1001, которым внесены изменения в единые требования к формам доверенностей, необходимых для использования квалифицированной электронной подписи, утвержденные приказом Минцифры России от 18.08.2021 № 857.

📖 Подробности работы функционала смотрите в Базе знаний → «Руководства пользователя и видеоролики» → «Администрирование пользователей и организаций».

#НОВОСТИ
#ОБНОВЛЕНИЕ

📱 Следите за новостями ГИС ЕИС ЗАКУПКИ в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
📣Первая подборка самых важных новостей о сфере электронной подписи от нашего канала в 2026 году, по итогам января:

1️⃣Подготовлена PKI-статистика за 2025 год (новость в Tadviser), общая статистика по выдаче и отзыву

2️⃣01.01.2026 введен в действие ГОСТ Р 34.14-2025 "Информационная технология. Криптографическая защита информации. Термины и определения"

3️⃣Головной удостоверяющий центр перешел на новый корневой сертификат от 17.12.2025

4️⃣Количество АУЦ осталось без изменений, 46 шт. - аккредитация в штатном порядке продлена УЦ РЕСО-Гарантия

5️⃣Опубликован приказ Минцифры России от 05.11.2025 № 1001 об изменениях единых требований к формам МЧД, необходимых для использования квалифицированной электронной подписи

6️⃣Признание электронной подписи между Россией и Беларусью застопорилось

7️⃣У Logitech на macOS истек срок действия сертификата подписи кода

8️⃣Истекли сертификаты соответствия ФСБ России на ПАК КриптоПро УЦ 2.0 исполнения 5, 6, 9 и 10 и КриптоПро CSP версии 4.0

9️⃣О тиражировании СКЗИ КриптоПро CSP 5.0 R3 территориальными органами Федерального казначейства

🔟Продлен до 1 марта 2027 г. срок проведения эксперимента по предоставлению комплексного сервиса "Старт бизнеса онлайн"

1️⃣1️⃣Правительство решило ужесточить надзор за аккредитованными удостоверяющими центрами

1️⃣2️⃣Внесены изменения в Инструкцию по судебному делопроизводству в кассационных судах общей юрисдикции в части использования метки доверенного времени

1️⃣3️⃣Минцифры опубликован проект приказа о внесении изменений в формат электронной подписи, обязательный для реализации всеми средствами электронной подписи

1️⃣4️⃣Ошибка ЕГИСЗ при проверке квалифицированного сертификата

1️⃣5️⃣Анонсирован III Форум «Территория безопасности 2026: все pro ИБ» 2 апреля 2026 г. в Москве

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM