Об ЭП и УЦ
12.9K subscribers
1.15K photos
19 videos
214 files
1.69K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала - https://t.me/joinchat/-y4FR5AKn7hiMzFi

🔄 Для обратной связи, инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
Download Telegram
Ассоциация "РОСЭУ" 21.02.2022 проводит бесплатный вебинар на тему "Применение электронной подписи. Возможности для деятельности организации"

Спикерами выступят эксперты ФНС России и эксперты операторов ЭДО. Участники вебинара могут задать интересующие вопросы через специальную форму
В продуктивной среде СМЭВ 3.0 зарегистрирован Вид сведений Минцифры России "Подтверждение заявления на выпуск НСКП ЭП на ЕПГУ" (ВС в ЛК УВ).

По логике данного сервиса при выдаче неквалифицированных сертификатов УЦ направляют соответствующие сведения в адрес ЕПГУ, для отображения в Личном кабинете пользователя ЕПГУ сообщения:
На ваше имя выпущена неквалифицированная электронная подпись.
Срок действия до 11.11.22. С вопросами по использованию можно обращаться в ....канцелярию Деда Мороза

Полная аналогия с квалифицированными сертификатами.

Пункт 5 Руководства пользователя называется "Требования к УЦ, обеспечивающим создание сертификатов неквалифицированных ЭП и выдачу таких сертификатов, а также ключей усиленных неквалифицированных ЭП и ключей проверки таких подписей", который аналогичен размещенным на сайте Минцифры России требованиям к неаккредитованным УЦ.

При этом в 63-ФЗ нет требования по подключению неаккредитованного УЦ к инфраструктуре СМЭВ. Только АУЦ согласно части 5.3 статьи 16 обязан осуществить присоединение информационной системы, обеспечивающей реализацию функций АУЦ, к инфраструктуре СМЭВ.
Об ЭП и УЦ
В конце 2021 года у рынка PKI было опасение, что ГУЦ 31.12.2021 прекратит действие подчиненных сертификатов УЦ, не получивших аккредитацию по новым требованиям, посредством включения их в CRL ГУЦ. Сейчас можно сказать, что этого не произошло. За последние…
Продолжается корректировка статусов аккредитации УЦ в XML ГУЦ (версия реестра: 15555, все корректировки вносятся от 31.12.2021):
Действует: 81
Приостановлена: 331
Прекращена: 97
Аннулирована: 2

Осталось исключить ещё 41 УЦ.
письмо.PDF
197.2 KB
Эксперимент по подготовке пользователей для получения ЭП в ФНС

На вебинаре 20 января была презентована услуга для генеральных директоров от операторов ЭДО по подготовке к посещению налоговых органов для получения сертификата ЭП. Эксперимент официально запущен, соответствующее письмо направлено Управлением информационной безопасности ФНС.
Положение о федеральном государственном контроле (надзоре) в сфере электронной подписи согласно постановлению Правительства РФ от 04.02.2022 № 110 дополнено новым ключевым показателем - Доля аккредитованных УЦ, соблюдающих установленные 63-ФЗ требования, на соответствие которым они были аккредитованы, по отношению к общему числу АУЦ:
2022 год - не менее 70 %;
2023 год - не менее 75 %;
2024 год - не менее 80 %;
2025 год - не менее 85 %;
2026 год - не менее 95 %.
Forwarded from УЦ ФК
В рамках вчерашнего обновления версии ИС УЦ реализован новый функционал:
- Получателю сертификата добавлена возможность скачать руководство по обеспечению безопасности использования квалифицированной электронной подписи и средств квалифицированной электронной подписи при получении сертификата в случае плановой смены;
- Для подсистемы ведения реестра сертификатов в реестре запросов на создание добавлен фильтр для первичных и повторных запросов;
- Для подсистемы ведения реестра сертификатов на карточке запросов добавлен блок со статусом проверок СМЭВ;
- На главной странице подсистемы реестра сертификатов добавлены разделы в части запросов Операторов УЦ и запросов на первичное получение сертификатов, которые уже были одобрены оператором и требуется личный визит получателя сертификата;
- Реализована возможность перехода на СМЭВ 3 в части проверки действительности паспорта РФ;
- Дополнительно открыта возможность авторизации на Портале заявителя через ЕСИА с последующей подачей запроса, и пр.
Техническая поддержка КРИПТО-ПРО теперь в Telegram!
Чтобы получить консультацию по вопросам покупки, доставки, документов - нужно выбрать "Общий вопрос";
чтобы обратиться в техническую поддержку - "Вопрос к техподдержке"
ТАСС уполномочен заявить - Как устроена электронная подпись

Для рядового пользователя ЭП картинка не самая простая, не согласимся с изложением авторов тематики ЭП, придется готовить свою картинку.
ПФР и ошибка ЭЦП
Организации при сдаче отчётности в ПФР могут столкнуться с ошибкой: ЭЦП проставлено сертификатом на который нет заключенного соглашения.
Причина этой ошибки простая: В ПФР не зарегистрирован сертификат организации (его не получили или получили, но не зарегистрировали). При этом отчетность подписана квалифицированной ЭП, сертификат выдан - УЦ ФНС России.
Информация о первых появлениях данной ошибки датируется... 2012 годом. Десять лет без изменений, будто до сих пор действует 1-ФЗ. По факту, это нарушение 63-ФЗ, т.к. отчетность подписанная КЭП приравнивается к подписанной собственноручной подписью и технологии 10-летней давности по регистрации сертификатов (тогда ещё ЭЦП) - в 2022 году уже не применимы.
Минцифры России подготовлен проект постановления Правительства РФ «О внесении изменений в некоторые акты Правительства Российской Федерации, регулирующие порядок применения машиночитаемых доверенностей».
При этом 3 постановления Правительства РФ, в которые собрались вносить изменения - ещё не утверждены.
Forwarded from УЦ ФК
На межведомственном совещании
о согласовании плана перехода на сертификаты электронной подписи
без объектных идентификаторов для обеспечения потребностей органов исполнительной власти при электронном взаимодействии
с Федеральной службой государственной регистрации, кадастра и картографии, под руководством заместителя руководителя Казначейства России Албычева А.С. и заместителя руководителя Росреестра Мартыновой Е.В., был утвержден план мероприятий и сроки по его реализации.
Арбитражный суд города Москвы 01.02.2022 рассмотрел в предварительном судебном заседании дело № А40-271733/2021-26-1917 по иску ООО "БМВ Банк" к ООО «АйтиКом» (ИНН 7714407563, ОГРН 1167746840843) о признании недействительным изготовленного ООО «АйтиКом» с момента создания сертификата ключа проверки электронной подписи (СКПЭП), серийный номер: 4EC7DC64000000005642.

Дело к судебному разбирательству в судебном заседании арбитражного суда первой инстанции назначено на 22.03.2022. СУД ПРИЗЫВАЕТ СТОРОНЫ К МИРНОМУ УРЕГУЛИРОВАНИЮ СПОРА.

Напомним, что ООО «АйтиКом» получило аккредитацию УЦ согласно протоколу заочного голосования Правительственной комиссии от 1 июля 2021 г. № 5.
Открывается ли у Вас страница Портала ГУЦ https://e-trust.gosuslugi.ru/?
Anonymous Poll
81%
Да
19%
Нет, ошибка "Forbidden"
Во всех созданных в 2022 году головным УЦ подчиненных сертификатах указан тип идентификации - Без личного присутствия с использованием квалифицированной ЭП
Может ли выдача квалифицированных сертификатов быть государственной услугой?

Федеральный закон № 210-ФЗ регулирует предоставление государственных и муниципальных услуг федеральными, региональными и муниципальными органами власти. Из определения понятно, что госуслуга - это услуга от государства.
Например, аккредитация удостоверяющих центров относится к госуслуге, которую можно получить на ЕПГУ (как и аккредитация доверенных третьих сторон, только на ЕПГУ возможность подачи заявления на аккредитацию ДТС отсутствует).
Организация предоставления госуслуг по принципу "одного окна" возложена на многофункциональные центры. Таким образом коммерческие УЦ не могут через МФЦ оказывать такую услугу, как выдача квалифицированных сертификатов, но как показывает практика - оказывают. Может ли МФЦ выполнять функции доверенного лица коммерческого УЦ - вопрос открытый, но наш канал считает, что нет.

Вернемся к 63-ФЗ и в 210-ФЗ, в каждом законе есть понятие "заявитель".
В 63-ФЗ заявитель - коммерческая организация, некоммерческая организация, ИП, физическое лицо, не зарегистрированное в качестве ИП, но осуществляющее профессиональную деятельность, приносящую доход, в соответствии с федеральными законами на основании государственной регистрации и (или) лицензии, в силу членства в саморегулируемой организации, а также любое иное физическое лицо, лица, замещающие государственные должности Российской Федерации или государственные должности субъектов Российской Федерации, должностные лица государственных органов, органов местного самоуправления, работники подведомственных таким органам организаций, нотариусы и уполномоченные на совершение нотариальных действий лица (далее - нотариусы), обращающиеся с соответствующим заявлением на выдачу сертификата ЭП в удостоверяющий центр за получением сертификата ЭП в качестве будущего владельца такого сертификата.
В 210-ФЗ заявитель - физическое или юридическое лицо (за исключением государственных органов и их территориальных органов, органов государственных внебюджетных фондов и их территориальных органов, органов местного самоуправления) либо их уполномоченные представители, обратившиеся в орган, предоставляющий государственные услуги, или в орган, предоставляющий муниципальные услуги.

Как говорится, найдите 10 отличий. Согласно 210-ФЗ заявителями не могут быть государственные органы и их территориальные органы, органы государственных внебюджетных фондов и их территориальные органы, органы местного самоуправления, которых УЦ Федерального казначейства обеспечивает квалифицированными сертификатами.

Остальные юридические лица - получатели сертификатов ЭП, соответствуют определению заявителя в 210-ФЗ. Это значит, что для них возможна реализация госуслуги по выдаче сертификатов ЭП от УЦ ФНС России и УЦ ФК (для организаций по 1018-ПП).
Мобильная версия Картотеки арбитражных дел Электронного правосудия осталась без защиты (если конечно можно считать защитой бесплатный 3-х месячный SSL/TLS сертификат от Let's Encrypt)
Все три вида электронной подписи смогут применяться в единой государственной
информационной системе в сфере здравоохранения. Это следует из постановления Правительства РФ от 09.02.2022 № 140.
Если достоверность сведений для поставщиков информации подтверждается квалифицированной ЭП, то для граждан предусмотрены - квалифицированная ЭП, простая ЭП посредством применения ЕСИА, а также неквалифицированная ЭП, сертификат ключа проверки которой создан и используется в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме (т.е. Госключ).
ФНС России, Казначейство России, а также Банк России в соответствии с частью 1 статьи 15 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи» являются аккредитованными удостоверяющими центрами.
Техподдержка Единого портала госуслуг отказывается считать ФНС России аккредитованным удостоверяющим центром, не различает понятий "сертификат" и "электронная подпись", что-то знает про e-trust, но не в курсе про реестры УЦ на сайте Минцифры.
Минцифры России сообщает, что выдача для сотрудников организаций сертификатов ЮЛ с указанием ФИО, возможна ещё две недели т.е. до 01.03.2022.

UP: Информация по сроку уточнена.