Отзыв квалифицированных сертификатов через Госуслуги в 2025 году
Статистика наглядно показывает, что по ряду УЦ количество запросов меньше, чем ответов, поэтому будем ориентироваться на запросы - 62,2 тыс. Если оценивать в масштабах страны - цифры отзыва несущественные.
7 УЦ деятельность по отзыву не осуществляли. Половина всех отозванных квалифицированных сертификатов - Госключ.
🚀 Об ЭП и УЦ
Статистика наглядно показывает, что по ряду УЦ количество запросов меньше, чем ответов, поэтому будем ориентироваться на запросы - 62,2 тыс. Если оценивать в масштабах страны - цифры отзыва несущественные.
7 УЦ деятельность по отзыву не осуществляли. Половина всех отозванных квалифицированных сертификатов - Госключ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Не найден необходимый список отозванных сертификатов, ошибка в ЕГИСЗ
Приведенная ошибка на скриншоте возникла с 13.01.2026. В 2026 году оператор ЕГИСЗ перешёл на проверку списков отозванных сертификатов с использованием CRL (ранее CRL и OCSP), но вот незадача - в сертификатах от УЦ ФНС России указан адрес службы OCSP от проверки которого в ЕГИСЗ отказались, но не учли, что адрес в сертификатах так и останется. Предлагаемое решение от техподдержки - "сходить в налоговую, чтобы они удалили ссылку на OCSP".
С учётом того, что УЦ ничего удалять конечно не будет, сколько ещё поддержке ЕГИСЗ понадобится времени, чтобы вписать строчку проверки url на наличие расширения .CRL?
Приведенная ошибка на скриншоте возникла с 13.01.2026. В 2026 году оператор ЕГИСЗ перешёл на проверку списков отозванных сертификатов с использованием CRL (ранее CRL и OCSP), но вот незадача - в сертификатах от УЦ ФНС России указан адрес службы OCSP от проверки которого в ЕГИСЗ отказались, но не учли, что адрес в сертификатах так и останется. Предлагаемое решение от техподдержки - "сходить в налоговую, чтобы они удалили ссылку на OCSP".
С учётом того, что УЦ ничего удалять конечно не будет, сколько ещё поддержке ЕГИСЗ понадобится времени, чтобы вписать строчку проверки url на наличие расширения .CRL?
Об ЭП и УЦ
Photo
⚡️⚡️⚡️Новый корневой сертификат Головного удостоверяющего центра - https://e-trust.gosuslugi.ru/registry/cert/34933
Срок действия с 17.12.2025 по 17.12.2043
🚀 Об ЭП и УЦ
Срок действия с 17.12.2025 по 17.12.2043
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Об ЭП и УЦ
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи
🗣Чат канала https://t.me/joinchat/-y4FR5AKn7hiMzFi
🔄Обратная связь,инфопартнерство - @Ep_Uc_bot
Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
🗣Чат канала https://t.me/joinchat/-y4FR5AKn7hiMzFi
🔄Обратная связь,инфопартнерство - @Ep_Uc_bot
Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
🔹Средство электронной подписи ГУЦ: ПАКМ «КриптоПро HSM» версия 2.0 (комплектация 1)(исполнение 1). Заключение на средство ЭП: Заключение № 149/3/2/1/210 от 31.01.2023
🔹Средство УЦ: ПАК «Головной удостоверяющий центр». Заключение на средство УЦ: Заключение № 149/7/6/447 от 30.09.2025
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Новые правила для карт, идентификации и борьбы с мошенниками
Комитет Госдумы по финрынку стал соисполнителем законопроекта по Антифроду 2.0, поддержал его принятие в первом чтении.
В заключении Комитета отмечается:
🔐 Усиленная идентификация: для открытия счета в банке или получения электронного средства платежа для всех физлиц станет обязательной идентификация по ИНН. Это коснется и иностранных граждан, для которых планируют создавать особые условия.
💳 Лимит на банковские карты: одному клиенту-физлицу смогут выдать не более 5 платежных карт в одном банке и не более 20 во всей банковской системе. Исключения и сроки действия карт будет определять Совет директоров Банка России.
❗️ Важный нюанс: обсуждается, как быть с "семейными" или дополнительными картами, которые де-факто используют члены семьи владельца счета.
🌐 Единый реестр карт: Банк России назначит оператора Единой системы учета всех платежных карт физлиц. Банки будут обязаны передавать туда данные, чтобы контролировать лимиты.
📱 Ответственность операторов связи: если мошенники спишут деньги со счета из-за недостаточных мер безопасности как со стороны банка, так и оператора связи, то возмещать ущерб клиенту должны будут оба. Сейчас такая обязанность у операторов связи прописана только для переводов с лицевого счета у самого оператора.
🏛️ Национальный удостоверяющий центр. Отдельный абзац в заключении про НУЦ, в котором отмечается закрепление его особого статуса для безопасности российского Интернета. Получатели сертификатов НУЦ (операторы, владельцы сайтов, разработчики) будут нести установленные законом обязанности.
Уточнение многих деталей, включая определение "платежной карты", которое в законах пока отсутствует, будет осуществлено ко второму чтению.
Комитет Госдумы по финрынку стал соисполнителем законопроекта по Антифроду 2.0, поддержал его принятие в первом чтении.
В заключении Комитета отмечается:
🔐 Усиленная идентификация: для открытия счета в банке или получения электронного средства платежа для всех физлиц станет обязательной идентификация по ИНН. Это коснется и иностранных граждан, для которых планируют создавать особые условия.
💳 Лимит на банковские карты: одному клиенту-физлицу смогут выдать не более 5 платежных карт в одном банке и не более 20 во всей банковской системе. Исключения и сроки действия карт будет определять Совет директоров Банка России.
🌐 Единый реестр карт: Банк России назначит оператора Единой системы учета всех платежных карт физлиц. Банки будут обязаны передавать туда данные, чтобы контролировать лимиты.
📱 Ответственность операторов связи: если мошенники спишут деньги со счета из-за недостаточных мер безопасности как со стороны банка, так и оператора связи, то возмещать ущерб клиенту должны будут оба. Сейчас такая обязанность у операторов связи прописана только для переводов с лицевого счета у самого оператора.
🏛️ Национальный удостоверяющий центр. Отдельный абзац в заключении про НУЦ, в котором отмечается закрепление его особого статуса для безопасности российского Интернета. Получатели сертификатов НУЦ (операторы, владельцы сайтов, разработчики) будут нести установленные законом обязанности.
Уточнение многих деталей, включая определение "платежной карты", которое в законах пока отсутствует, будет осуществлено ко второму чтению.
Please open Telegram to view this post
VIEW IN TELEGRAM
4 конференции за один день: что ждёт ИБ‑специалистов на «Территории безопасности»
2 апреля 2026 в Москве пройдёт III масштабный форум по управлению процессами кибербезопасности.
В основу формирования тематических треков программы 2026 года организаторы взяли концепцию цикла Деминга-Шухарта и использование PDCA-модели в управлении процессами информационной безопасностью: планирование, действие, проверка, улучшение (Plan-Do-Check-Act)
❗️Четыре конференции 2026 года:
PRO ПЛАНИРОВАНИЕ – Тактическая карта CISO: от чекапа к стратегии
PRO ДЕЙСТВИЯ – Трек осведомлённости. Как избежать слепых зон безопасности и выиграть сражение до его начала
PRO КОНТРОЛЬ – трек глубинного погружения. Ноль неизвестных: как создать всевидящее око CISO
PRO УЛУЧШЕНИЯ – Трек мастер-классов, киберучений и бизнес-игр. CISO как стратег: как прокачивать себя и свою команду
🔸 Регистрируйтесь и выбирайте конференцию, интересную именно вам!
✍️Телеграм-канал "Об ЭП и УЦ" выступает информационным партнёром конференций.
2 апреля 2026 в Москве пройдёт III масштабный форум по управлению процессами кибербезопасности.
В основу формирования тематических треков программы 2026 года организаторы взяли концепцию цикла Деминга-Шухарта и использование PDCA-модели в управлении процессами информационной безопасностью: планирование, действие, проверка, улучшение (Plan-Do-Check-Act)
❗️Четыре конференции 2026 года:
PRO ПЛАНИРОВАНИЕ – Тактическая карта CISO: от чекапа к стратегии
PRO ДЕЙСТВИЯ – Трек осведомлённости. Как избежать слепых зон безопасности и выиграть сражение до его начала
PRO КОНТРОЛЬ – трек глубинного погружения. Ноль неизвестных: как создать всевидящее око CISO
PRO УЛУЧШЕНИЯ – Трек мастер-классов, киберучений и бизнес-игр. CISO как стратег: как прокачивать себя и свою команду
🔸 Регистрируйтесь и выбирайте конференцию, интересную именно вам!
✍️Телеграм-канал "Об ЭП и УЦ" выступает информационным партнёром конференций.
В соответствии с решением Правительственной комиссии, уполномоченной на принятие решения об аккредитации удостоверяющих центров (протокол от 20.01.2026 № 1пр), продлена аккредитация УЦ РЕСО-Гарантия.
В 2025 году данный УЦ выдал около 26 тыс. квалифицированных сертификатов.
Please open Telegram to view this post
VIEW IN TELEGRAM
В издании "Юридический справочник руководителя", 2025, N 11 вышла статья "Мошенничество и электронные подписи" (полная версия из Консультанта, в первом комментарии).
По нашей сфере в принципе пишут мало, тем более настоящие юристы. Не хочется в очередной раз занимать сторону критика, но ведь автор статьи не понимает самую базу нашей сферы - ключи, сертификаты, электронные подписи, всё перемешано. Ссылки на дела десятилетней давности на нарушения произошли ещё во времена 1-ФЗ "Об ЭЦП" также вызывает вопросы, есть более свежая судебная практика.
📝Пару лет назад по просьбе издания БИТ подготовил небольшую статью "Практика использования электронной подписи в компаниях", в которой постарался простыми, но правильными словами, рассказать о нашей сфере.
Please open Telegram to view this post
VIEW IN TELEGRAM
Третью неделю пользователи наблюдают ошибку проверки сертификатов - не найден CRL. Вчера СМИ вышли с громкими заголовками "Сотовые операторы прекратили маркировать звонки из крупных банков", про ошибки ЕГИСЗ никто не пишет.
Новые клиники не могут зарегистрироваться - простой, а это прямые убытки компании и непоступление налогов
У нас заказчики не могут получить лицензию, это хуже они платят аренду, я их понимаю для людей даже месяц ожидания это стресс.... короче жесть)
- пишут подписчики.
Техподдержка ЕГИСЗ сроки решения не говорит, направляет, например, в УЦ ФНС России для получения нового сертификата. Делать этого не нужно, проблема не в сертификате, а в самой системе. В комментариях даже логи нашли, сертификат передается на https://lk.egisz.rosminzdrav.ru/api/filedoc/validate_cer_file приходит полученный ответ на скриншоте.
Невнятные комментарии об установке сертификата безопасности НУЦ не решат проблемы. RSA-сертификаты безопасности не имеют никакого отношения к квалифицированным сертификатам.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️⚡️⚡️ Минцифры вносит изменения в формат электронной подписи, обязательный для реализации всеми средствами электронной подписи
Проект приказа сегодня размещен для общественного обсуждения.
Все пять лет 472 приказ был нерабочим, наконец-то ошибка с oid RFC6488 будет устранена.
🚀 Об ЭП и УЦ
Проект приказа сегодня размещен для общественного обсуждения.
В настоящее время отсутствует нормативное закрепление возможности реализовывать в структуре ЭП в качестве неподписываемого атрибута информации о метке доверенного времени. Вместе с тем, указанный атрибут предусмотрен приказом Минцифры России от 6 ноября 2020 г. № 580 «Об утверждении порядка создания и проверки метки доверенного времени», а также Федеральным законом от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи».
Кроме того, актуализация формата ЭП необходима ввиду его устаревания и применения участниками правоотношений более современных технологий, содержащих иные формулировки.
Все пять лет 472 приказ был нерабочим, наконец-то ошибка с oid RFC6488 будет устранена.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня 01.02.2026 вступил в силу приказ Минцифры от 05.11.2025 № 1001 об изменениях единых требований к формам МЧД, необходимых для использования квалифицированной электронной подписи.
Что изменилось:
🔹наименование юрлица - только полное
🔹паспортные данные в МЧД не являются обязательными.
🔹требования теперь распространяются на филиалы, представительства и иные обособленные подразделения российского юридического лица.
🔹указанию в МЧД подлежат идентификатор и наименование конкретного полномочия.
Текст проекта приказа менялся несколько раз, от общественного обсуждения до подписания и официального опубликования.
Единый формат версии 003 и схема ещё не актуализированы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Признание электронной подписи в ЕАЭС: разногласия и пути решения
Год назад, 20 февраля 2025 года в Москве прошло совещание высокого уровня по проекту Правил взаимного признания электронной подписи (ЭЦП) в рамках Евразийского экономического союза (ЕАЭС). Участники обсудили нерешённые вопросы, которые могут повлиять на безопасность и эффективность трансграничных закупок.
🔍 Основные дискуссионные вопросы:
1. Проверка полномочий иностранных поставщиков
🔹Российская сторона настаивает на необходимости проверки полномочий руководителя иностранного юрлица и его статуса (ликвидация/банкротство) при использовании ЭЦП. Без этого невозможно обеспечить безопасность и законность сделок.
🔹Другие страны (Армения, Беларусь, Казахстан, Кыргызстан) выразили сомнения. Многие считают, что такая проверка выходит за рамки правил и может замедлить процесс.
🔹Предложение: использовать доверенные третьи стороны (ДТС) для подтверждения полномочий, но без проверки статуса юрлица.
2. Время проверки ЭЦП
🔹Установлен лимит в 60 секунд для проверки иностранной ЭЦП, чтобы избежать неравных условий для поставщиков из разных стран.
🔹Некоторые участники (например, Беларусь) предложили более гибкий подход, особенно для аукционов, где проверку можно проводить после подачи предложения.
3. Информационная безопасность
🔹Вопросы защиты данных и криптографических средств остаются в зоне ответственности каждой страны. Единый стандарт в ЕАЭС пока невозможен.
🔹Россия предлагает создать централизованные сервисы для формирования ЭЦП или утвердить общий перечень доверенных средств защиты.
📋 Принятые решения:
1. Россия предоставит детали своего механизма проверки полномочий до 7 марта 2025 года.
2. Страны-члены ЕАЭС представят свои предложения по проверке полномочий и статуса юрлиц до 14 марта.
3. Утверждено предельное время проверки ЭЦП - 60 секунд.
4. Будут изучены варианты обеспечения информационной безопасности при трансграничном взаимодействии.
Совещание показало, что ЕАЭС движется к созданию единых правил для ЭЦП, но ключевые вопросы безопасности и практической реализации пока остаются открытыми. Дальнейшая работа будет зависеть от согласования позиций между странами-членами.
✍️ протоколы: от 20.02.2025, от 14.03.2025, от 16.05.2025, от 28.08.2025, от 16.09.2025.
🚀 Об ЭП и УЦ
Год назад, 20 февраля 2025 года в Москве прошло совещание высокого уровня по проекту Правил взаимного признания электронной подписи (ЭЦП) в рамках Евразийского экономического союза (ЕАЭС). Участники обсудили нерешённые вопросы, которые могут повлиять на безопасность и эффективность трансграничных закупок.
🔍 Основные дискуссионные вопросы:
1. Проверка полномочий иностранных поставщиков
🔹Российская сторона настаивает на необходимости проверки полномочий руководителя иностранного юрлица и его статуса (ликвидация/банкротство) при использовании ЭЦП. Без этого невозможно обеспечить безопасность и законность сделок.
🔹Другие страны (Армения, Беларусь, Казахстан, Кыргызстан) выразили сомнения. Многие считают, что такая проверка выходит за рамки правил и может замедлить процесс.
🔹Предложение: использовать доверенные третьи стороны (ДТС) для подтверждения полномочий, но без проверки статуса юрлица.
2. Время проверки ЭЦП
🔹Установлен лимит в 60 секунд для проверки иностранной ЭЦП, чтобы избежать неравных условий для поставщиков из разных стран.
🔹Некоторые участники (например, Беларусь) предложили более гибкий подход, особенно для аукционов, где проверку можно проводить после подачи предложения.
3. Информационная безопасность
🔹Вопросы защиты данных и криптографических средств остаются в зоне ответственности каждой страны. Единый стандарт в ЕАЭС пока невозможен.
🔹Россия предлагает создать централизованные сервисы для формирования ЭЦП или утвердить общий перечень доверенных средств защиты.
📋 Принятые решения:
1. Россия предоставит детали своего механизма проверки полномочий до 7 марта 2025 года.
2. Страны-члены ЕАЭС представят свои предложения по проверке полномочий и статуса юрлиц до 14 марта.
3. Утверждено предельное время проверки ЭЦП - 60 секунд.
4. Будут изучены варианты обеспечения информационной безопасности при трансграничном взаимодействии.
Совещание показало, что ЕАЭС движется к созданию единых правил для ЭЦП, но ключевые вопросы безопасности и практической реализации пока остаются открытыми. Дальнейшая работа будет зависеть от согласования позиций между странами-членами.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ГИС ЕИС ЗАКУПКИ
Начиная с 31.01.2026 в ГИС ЕИС ЗАКУПКИ стало доступным формирование машиночитаемой доверенности (далее — МЧД) без указания данных документа, удостоверяющего личность представителя, что позволит организациям выдавать МЧД без указания этих данных.
#НОВОСТИ
#ОБНОВЛЕНИЕ
Please open Telegram to view this post
VIEW IN TELEGRAM
1️⃣Подготовлена PKI-статистика за 2025 год (новость в Tadviser), общая статистика по выдаче и отзыву
2️⃣01.01.2026 введен в действие ГОСТ Р 34.14-2025 "Информационная технология. Криптографическая защита информации. Термины и определения"
3️⃣Головной удостоверяющий центр перешел на новый корневой сертификат от 17.12.2025
4️⃣Количество АУЦ осталось без изменений, 46 шт. - аккредитация в штатном порядке продлена УЦ РЕСО-Гарантия
5️⃣Опубликован приказ Минцифры России от 05.11.2025 № 1001 об изменениях единых требований к формам МЧД, необходимых для использования квалифицированной электронной подписи
6️⃣Признание электронной подписи между Россией и Беларусью застопорилось
7️⃣У Logitech на macOS истек срок действия сертификата подписи кода
8️⃣Истекли сертификаты соответствия ФСБ России на ПАК КриптоПро УЦ 2.0 исполнения 5, 6, 9 и 10 и КриптоПро CSP версии 4.0
9️⃣О тиражировании СКЗИ КриптоПро CSP 5.0 R3 территориальными органами Федерального казначейства
🔟Продлен до 1 марта 2027 г. срок проведения эксперимента по предоставлению комплексного сервиса "Старт бизнеса онлайн"
1️⃣1️⃣Правительство решило ужесточить надзор за аккредитованными удостоверяющими центрами
1️⃣2️⃣Внесены изменения в Инструкцию по судебному делопроизводству в кассационных судах общей юрисдикции в части использования метки доверенного времени
1️⃣3️⃣Минцифры опубликован проект приказа о внесении изменений в формат электронной подписи, обязательный для реализации всеми средствами электронной подписи
1️⃣4️⃣Ошибка ЕГИСЗ при проверке квалифицированного сертификата
1️⃣5️⃣Анонсирован III Форум «Территория безопасности 2026: все pro ИБ» 2 апреля 2026 г. в Москве
Please open Telegram to view this post
VIEW IN TELEGRAM