21210
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи 🗣Чат канала https://t.me/joinchat/-y4FR5AKn7hiMzFi 🔄Обратная связь,инфопартнерство - @Ep_Uc_bot Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
🔥 Подписан Федеральный закон от 26.06.2026 № 210-ФЗ (Антифрод 2.0)
Статья 6 вносит изменения в 63-ФЗ в части создания Национального удостоверяющего центра, вступает в силу норма с 1 марта 2027 года.
Пункт 5 части 2 статьи 14.1, касающейся сертификатов безопасности НУЦ, содержащих сведения об участниках электронного взаимодействия в корпоративной информационной системе и используемых для проведения их аутентификации и организации защищенного взаимодействия с ними, применяется с 1 января 2028 года.
✍️"Об ЭП и УЦ"
🔔Переход домена ГИС ЕИС ЗАКУПКИ zakupki.gov.ru на отечественный сертификат безопасности
В связи с обязательной заменой сертификата безопасности RSA официального сайта ГИС ЕИС ЗАКУПКИ на сертификат Минцифры России пользователям ГИС ЕИС ЗАКУПКИ до 04.07.2026 необходимо:
🔹для доступа к работе с открытой частью официального сайта ГИС ЕИС ЗАКУПКИ установить сертификат при помощи автоматизированного настройщика рабочего места
🔹для использования мобильного приложения ГИС ЕИС ЗАКУПКИ установить сертификат согласно инструкции, размещенной на официальном сайте Единого портала государственных и муниципальных услуг
⚙️ Системам, осуществляющим взаимодействие с ГИС ЕИС ЗАКУПКИ или ГИС «Независимый регистратор», необходимо обеспечить установку сертификата в используемом программном обеспечении:
▫️внешним системам, региональным и корпоративным информационным системам, взаимодействующим с ГИС ЕИС ЗАКУПКИ по протоколу HTTPS c использованием международных алгоритмов (AES, RSA)*. С информацией можно ознакомиться в разделах 2.2 и 2.6.1 актуальной версии Альбома ТФФ
▫️региональным и корпоративным информационным системам, взаимодействующим с ГИС «Независимый регистратор» по протоколу HTTPS c использованием международных алгоритмов (AES, RSA)*
▫️всем информационным системам, взаимодействующим с ГИС ЕИС ЗАКУПКИ и использующим получение файлов по ссылкам из интеграционных пакетов
✔️ После установки сертификата Минцифры России проверить соединение можно с помощью страницы https://rus-ssl.zakupki.gov.ru: успешное соединение с сайтом и получение в ответ файла для скачивания означает, что настройка выполнена корректно.
❕С указанной даты работа с открытой частью официального сайта и мобильным приложением ГИС ЕИС ЗАКУПКИ, а также интеграционное взаимодействие с ГИС ЕИС ЗАКУПКИ и ГИС «Независимый регистратор» будет осуществляться только с помощью сертификата Минцифры России*
*за исключением систем, взаимодействующих с ГИС ЕИС ЗАКУПКИ или ГИС «Независимый регистратор» по протоколу HTTPS c ГОСТ-шифрованием
#ВАЖНО
#НОВОСТИ
📱 Следите за новостями ГИС ЕИС ЗАКУПКИ в MAX
Только 10% компаний отказались от бумаги - исследование сервиса "Мое дело"
Результаты свежего исследования от сервиса "Мое дело" представлено в статье Известий. Оно говорит, что электронный документооборот используют 73% предпринимателей, но полностью отказаться от бкмаги смогли только 10%.
Почему остальные 90% держатся за бумагу, представлен топ-5 причин:
🔹Главная причина неготовность контрагентов - 38%.
🔹Привязка к токену и компьютеру - 33%.
🔹Сила привычки, не хотят менять налаженные процессы - 30%.
🔹Недоверие к электронной подписи - 25%.
🔹Страх сбоев и утечек - 25%.
Сумма процентов больше ста, т.к. предприниматели сталкивались с несколькими проблемами одновременно и отмечали все подходящие варианты.
Удивительно, но в статье ничего не говорится про Госключ, будто его и нет с миллионами подписанных документов
Очень хочется написать слоган "Доверяйте электронной подписи!", только как ей доверять, когда завтра истечет сертификат и твою МЧД не примут, с бумагой бы такого не было, с тем накопленным ошибок на уровне 63-ФЗ и подзаконных актов.
Хотите верьте, хотите нет, но любую квалифицированную электронную подпись можно признать недействительной, было бы желание - несертифицированные версии СКЗИ и средств УЦ, сам факт выдачи сертификатов ГУЦ за пределами сроков использования закрытого ключа, иные вопросы к ГУЦ, псевдоаккредитации и проч. вопросы без ответов.
Важно - второе заседание Экспертного совета при Минцифры прошло успешно.
✍️Об ЭП и УЦ
✍️"Выездная КЭП" заехала не туда
Как написать статью про выдачу квалифицированных сертификатов и ни разу не упомянуть это слово "сертификат" - делится Ведомости и автор мифа про СКЗИ и гостайну, профанатор простой электронной подписи Т-Банк.
Вся процедура занимает в среднем 15–20 минут. Клиент оставляет заявку, представитель банка приезжает по указанному адресу, оформляет все документы и передает готовый токен для работы.
мы предоставляем КЭП бесплатно
⚡ УЦ Let's Encrypt отозвал сертификат безопасности Мегафона
Сертификат отозван у домена 4-го уровня cdn2.shop.megafon.ru
Домен: cdn2.shop.megafon.ru
SAN: s93451.cdn.ngenix.net
УЦ: letsencrypt_yr2
Причина: Unspecified
Дата отзыва: 2026-06-23 22:19:03 UTC UTC
Крупнейшие российские разработчики ПО объединились для создания системы защиты программного обеспечения от возможного отзыва западных сертификатов подписи кода. Речь идёт об Отраслевом технологическом удостоверяющем центре (ОТУЦ), который уже с ноября 2025 года работает в тестовом режиме при участии регуляторов. Его главная задача — предложить отечественным вендорам полноценную альтернативу иностранным сертификатам на случай, если те будут массово аннулированы.
В июне 2026 года крупнейшие зарубежные провайдеры уже начали отзывать сертификаты для российских сайтов. Для разработчиков ПО последствия такого шага могут быть критическими: аннулированный сертификат лишает программу доверия со стороны операционной системы. Фактически ПО остаётся без защиты, что открывает возможности для подмены кода и вредоносных атак.
«Основная проблема состоит в отсутствии в зарубежных операционных системах единых российских «корней доверия», а именно главных сертификатов, пользующихся доверием системы по умолчанию и служащих исходной точкой для выстраивания цепочки проверки всех последующих сертификатов. Наиболее прямой путь к обеспечению доверия к российским сертификатам предполагает их добавление разработчиком соответствующей операционной системы. Однако если российские вендоры готовы реализовать это, то зарубежные вряд ли предпримут подобный шаг. В таком случае потребуется разработка альтернативных механизмов обеспечения доверия к программному обеспечению», — пояснил д.ф.-м.н. Станислав Витальевич Смышляев, генеральный директор КриптоПро.
Подробнее в материале РБК
📣23 июня 2026 года состоится II заседание Экспертного совета по вопросам внедрения и использования электронной подписи и сертификатов безопасности
Читать полностью…
Softline: день Q приближается или почему бизнесу нужно менять криптографию заранее
Читать полностью…
🔐 Экспертный совет по вопросам внедрения и использования электронной подписи и сертификатов безопасности
В разделе Координационно-совещательные органы официального сайта Минцифры России создана страница Экспертного совета по вопросам внедрения и использования электронной подписи и сертификатов безопасности.
Совет воссоздан приказом Минцифры от 09.12.2025 № 1157 и призван стать ключевой площадкой для диалога между регуляторами, бизнесом и экспертами сферы. Основная цель - совершенствование госполитики и нормативного регулирования в сфере ЭП.
В фокусе внимания:
🔹развитие инфраструктуры электронного доверия и работы аккредитованных удостоверяющих центров.
🔹формирование единой научно-технической политики для средств ЭП, УЦ и российской криптографии.
🔹решение практических проблем, с которыми сталкиваются бизнес и пользователи при использовании ЭП.
Первое заседание обновленного совета состоялось в февраля, в нем приняли участие более 40 чел. Участники подняли ряд ключевых вопросов:
🔹импортозамещение: внедрение сертификатов подписи кода с криптографией ГОСТ на базе российских ОС (Linux) и Android.
🔹практические коллизии: проблема аннулирования квалифицированных сертификатов, правила применения простой, неквалифицированной и квалифицированной ЭП в сценариях B2B, B2C и C2C.
🔹долгосрочное хранение: необходимость легализации сервисов штампов времени (OCSP, TSP) и нормативного регулирования хранения документов с ЭП.
🔹инфраструктура PKI: формализация требований к сертификатам и аудиту удостоверяющих центров.
На странице размещен План работы на 2026 год, протокол I заседания и заочного голосования.
Телеграм-канал "Об ЭП и УЦ" приветствует создание страницы Совета как шаг к открытости деятельности регулятора. Хочется надеяться, чтобы площадка стала рабочим мостом между законом и реальностью. Ключевой фактор эффективности - это не состав, а регулярность диалога, исправление многочисленных ошибок и глубокая проработка прикладных кейсов, с которыми ежедневно сталкивается наше общество.
✍️"Об ЭП и УЦ"
Электронным инструктажам быть
После исключения нормы о возможности подписывать документы о прохождении инструктажа по технике безопасности электронной подписью (закон был подписан № 144-ФЗ) распоряжением Правительства от 23 мая 2026 № 1199-р в Стратегию цифровой трансформации социальной сферы внесены изменения, которые позволят перевести охраны труда из бумажного в электронный формат, но с одним НО.
В Стратегию добавлены фразы:
🔹реализация функционала электронного кадрового документооборота и проведение инструктажей по охране труда в электронном виде на базе цифровой платформы "Работа в России" с применением многофункционального сервиса обмена информацией (т.е. Маха).
🔹внедрение цифровых инструментов для перехода на электронный документооборот (в части кадровых документов и инструктажей по охране труда), в том числе с применением многофункционального сервиса обмена информацией.
Ранее против использования электронной подписи для инструктажей неоднократно высказывались профсоюзы, а против использования Маха они тоже выскажутся?
✍️"Об ЭП и УЦ"
📣GlobalSign продолжает отзыв сертификатов
Ряд организаций сегодня получили письма от GlobalSign об отзыве их TLS-сертификатов.
✍️"Об ЭП и УЦ"
Сегодня в Москве прошла конференция "Криптография и Цифровой рубль" (фото с мероприятия). Ирония судьбы в том, что о проблемах PKI там говорили громче и откровеннее, чем на наших профильных тематических конференциях.
Почему так происходит?
1. Масштаб внедрения несопоставим с опытом. Обычно PKI строят для ведомства или крупной организации, в здесь инфраструктура рассчитана на все население страны и мгновенные платежи.
2. Сроки внедрения. Проектировать времени уже нет, нужно уже делать.
Мы наблюдаем понимание реального масштаба, глубины внедрения криптографии в процессы цифрового рубля и ограниченных сроков?
Корневой УЦ Банка России для неквалифицированных сертификатов, Корневой УЦ Банка России для сертификатов безопасности, КВ-шный канал связи, оценка влияния ППО на СКЗИ, СКЗИ на рабочих местах пользователей и в мобильных приложениях, автоматизация выдачи сертификатов и т.д. Ни в одном другом проекте нет такого уровня внедрения СКЗИ и средств электронной подписи.
✍️О реализации Закона Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи»
29 мая 2026 г. подписан приказ Оперативно-аналитического центра при Президенте Республики Беларусь от 29 мая 2026 г. № 102 «О реализации Закона Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи», которым утверждены:
🔹 Инструкция о порядке проверки принадлежности личного ключа электронной цифровой подписи его владельцу, издании атрибутного сертификата, а также подтверждении действительности электронной цифровой подписи, выработанной в соответствии с законодательством иностранного государства;
🔹Положение о Государственной системе управления открытыми ключами проверки электронной цифровой подписи Республики Беларусь;
🔹Инструкция о порядке проведения аккредитации в Государственной системе управления открытыми ключами проверки электронной цифровой подписи Республики Беларусь.
Приказ вступает в силу через месяц после его официального опубликования.
🚀Об ЭП и УЦ
❌ Хакерская атака - причина сбоя в работе сервисов Калуги Астрал
Читать полностью…
🔐 Госзакупки переходят на сертификат НУЦ. Теперь окончательно
Первая попытка перехода была в 2024 году, но переход не произошел и выбор был сделан в пользу сертификата от GlobalSign с последующим получением новых.
Новость написана так
В связи с обязательной заменой сертификата безопасности RSA официального сайта ГИС ЕИС ЗАКУПКИ на сертификат Минцифры России
📣Законопроект о поддержке развития технологий искусственного интеллекта в Российской Федерации сегодня внесен в Госдуму
Читать полностью…
А вы готовы к новым ГОСТ шифрования до конца года?
Главным вызовом для отрасли во второй половине года, по мнению Даниила Левченко, станет смена криптографических стандартов. ФСБ готовит нормативные требования по обязательному переходу на постквантовые алгоритмы и ужесточает требования к аппаратной части, фактически запрещая импортные криптоядра, что потребует массовой замены шлюзов.
✍️Уточнение CA/B Forum правил валидации доменов
Продолжаю мониторить деятельность CA/B Forum, пока там идёт дискуссия по бюллетеню SC-103, Let's Encrypt инициирует ещё одно важное голосование - SC-101v2.
Бюллетень конкретизирует алгоритм получения доменного имени авторизации (ADN) из заявленного FQDN (полного доменного имени) при выдаче сертификатов. Текущая формулировка правил допускает опасную лазейку, так как одна из интерпретаций позволяет УЦ "срезать" метки с домена, переходить по CNAME-записям и использовать полученный домен как ADN.
Например: если example.com имеет CNAME на example.org, оператор example.org (например, CDN-провайдер) теоретически может получить сертификат для blog.example.com, не имея фактического контроля над этим поддоменом.
Что предлагается регламентировать в SC-101v2:
🔹ADN выбирается после выбора метода валидации.
🔹Переход по CNAME разрешён только для определённых методов проверки (которые работают напрямую с именем, а не через поддомены).
🔹 Срез доменного имени слева разрешен только для методов, которые сейчас позволяют выдавать сертификаты для доменов, оканчивающихся на тот же суффикс.
🔹Если используются обе операции - сначала CNAME и только потом срезка.
В бюллетень добавлена отдельная дата вступления в силу для раздела 3.2.2.5.3 (до 15 ноября 2026 года), чтобы дать УЦ время подготовиться к изменениям.
Все методы проверки по факту валидируют контроль над ADN, а не над запрошенным FQDN. Это значит, что если два домена сводятся к одному ADN - одного подтверждения контроля достаточно для выдачи обоих сертификатов.
Голосование началось и продлится до 30 июня, на момент написания поста два УЦ уже проголосовали "За".
✍️"Об ЭП и УЦ"
Бюллетень SC-103 от Let's Encrypt
Let's Encrypt, как и обещали, вынесли на голосование CA/B Forum требование о закреплении расширения serverAuth EKU в кросс-сертификатах в Базовых требованиях (BR).
Попытка ужесточить требования для кросс-сертификатов сертификатов вызвала дискуссию участников CA/B Forum (кстати, степень открытости обсуждения поражает, это неподкапотное заочное голосование, а открытое обсуждение, нашим до такого далеко).
Обсуждение бюллетеня SC-103 началось 12.06.2026, представленная версия выявила разногласия CA/B Forum.
Предложение Let's Encrypt гармонизировать Базовые требования с политиками программ доверия к корням (Chrome, Mozilla, Apple, Microsoft) получило возражения, связанные с трактовкой правил CCADB и судьбой legacy-корней.
Бюллетень требует, чтобы все кросс-сертификаты обязательно содержали EKU и использовали только строго ограниченный набор OID (в основном id-kp-serverAuth и id-kp-clientAuth), ужесточает текущие правила:
🔹Позиция Let's Encrypt: правило CCADB зависит от того, является ли новый подчинённый УЦ многоцелевым. А все корневые программы уже требуют, чтобы новые SubCA были одноцелевыми, соответственно BR должны просто это зафиксировать.
🔹Контраргумент от УЦ HARICA: CCADB ограничивает новую иерархию, а не выпускающий корень. Для иерархий, не связанных с TLS (например, сертификаты подписи кода), правила CCADB не диктуют конкретные EKU - они лишь запрещают serverAuth, поэтому BR не должны копировать это требование.
Появилась новая проблема legacy-корней и не-TLS сценариев:
🔹Возражение от Sectigo: Предложенная формулировка препятствует legacy-корням выдавать кросс-сертификаты для целей, отличных от TLS, например, для подписания документов. Новый SubCA остаётся одноцелевым, но технически попадает под запрет.
🔹 Let's Encrypt предложили компромисс - они готов добавить OID Document Signing в разрешенный перечень, но предупреждает, что политика CCADB его не разрешает, поэтому участники её программ не смогут этим воспользоваться.
Период обсуждения уже завершился 19 июня, Let's Encrypt должен подготовить вторую версию бюллетеня с учётом замечаний - как минимум добавить Document Signing. Посмотрим, сможет вторая версия найти баланс между унификацией (которую поддерживают Mozilla и Google) и необходимой гибкостью для legacy-корней и не-TLS сценариев (на чём настаивают Sectigo и HARICA). Продолжаем наблюдение.
✍️"Об ЭП и УЦ"
🚛 С 1 сентября 2026 года электронные перевозочные документы станут обязательными
Для многих компаний это означает необходимость перестроить процессы взаимодействия между логистикой, бухгалтерией, ИТ-службой и контрагентами.
При этом подготовка к переходу — это не только выбор системы. Важно понять:
✔️ Какие документы переходят в электронный вид в первую очередь
✔️ Как изменятся процессы работы с перевозчиками и поставщиками
✔️ Какие требования необходимо выполнить до вступления изменений в силу
✔️ С чего начать проект внедрения и как избежать типичных ошибок
На бесплатном вебинаре эксперты ELMA365 CSP разберут ключевые изменения законодательства и дадут рекомендации по подготовке к обязательному переходу на ЭПД.
📅 25 июня 11:00 МСК
💻 Онлайн
Если ваша компания участвует в перевозке, приемке или отгрузке грузов — откладывать подготовку уже рискованно.
👉 Зарегистрироваться на вебинар
Реклама erid: 2SDnjcKAS1Y
✍️Впервые количество действующих сертификатов безопасности, выданных Национальным удостоверяющим центром на алгоритме RSA, превысило 7 тыс. (общее число выданных с 2022 года сертификатов составило 23,7 тыс.).
С 9 июня рост составил одну тысячу, до этого за пять месяцев 2026 года количество действующих увеличилось с 5276 до 6050 шт.
Причины такой популярности не в добавлении корня НУЦ в хранилище ОС и браузеров, не в повышении удобства самого сервиса получения сертификатов и даже не во вступлении в силу норм 63-ФЗ, вводящих нормативное регулирование деятельности НУЦ.
Причина - отзыв сертификатов безопасности сертификатов иностранными УЦ.
✍️"Об ЭП и УЦ"
🚜 Аграрии "оцифроваться" не хотят
Орловские депутаты просят Госдуму отсрочить обязательный переход на электронные перевозочные документы (ГИС ЭПД) для сельхозпроизводителей как минимум до 1 января 2028 года.
Всё упирается в суровую полевую реальность:
📶 Нет интернета - в поле или на отдаленном складе отсутствует стабильный Интернет, чтобы подписать накладную электронной подписью в момент отгрузки.
📱 Нет оборудования - есть ли у водителей и механизаторов смартфоны и специальный софт?
👨🌾 Образование кадров - мало кто из аграриев готов прямо сейчас осваивать электронное подписание, а на обучение нужны время и деньги.
Если ничего не менять, с 1 сентября 2026 года нас ждут простои техники, срывы поставок и порча продукции. Бумажный документ пока спасает, а в цифре депутаты видят сплошные риски.
Орловский облсовет уже направил обращение в Госдуму.
А ещё с 1 сентября должно начаться масштабирование Цифрового рубля. Что не взлетит, а что медленно поедет?
✍️"Об ЭП и УЦ"
Конечно же для квалифицированной подписи никакие соглашения не требуются, КЭП равнозначна собственноручной подписи. И это никакая не бюрократия.
Это непонимание поддержкой первого уровня задаваемых вопросов и нежелание сервисов что-то менять.
Посмотрим объективно, квалифицированная электронная подпись им не понятна, для проверки нужно дополнительное ПО или обращение к сервису проверки, куда проще просто посмотреть на картинку с собственноручной подписью. Для крупных организаций очень характерно непонимание технологии электронной подписи, Яндекс (ещё и банк их) не не даст соврать, в прошлом году не осилили и не смогли проверить мою КЭП (созданную между прочим с использованием Госключа).
📣Плановая смена мастер‑ключей СМЭВ 2026
Размещено уведомление о проведении ежегодной плановой смены мастер‑ключей в сетях СМЭВ, построенных на базе ViPNet.
✍️В прошлом году смена происходила в октябре, но в этом году пройдёт с 3 по 21 августа 2026 года по причине модернизации инфраструктуры СМЭВ - переход на новую продуктовую линейку ViPNet Coordinator HW 5 и систему управления ViPNet Prime (29 октября 2026 года истекают сроки действия сертификатов соответствия ФСБ России №СФ/124-5233, №СФ/124-5146, №СФ/124-5050, №СФ/124-4929 и №СФ/124-4900 на ViPNet Coordinator HW 4).
Точные сроки и порядок перевода криптосетей СМЭВ на ViPNet Coordinator HW 5 и ViPNet Prime будут дополнительно сообщены Ситуационным центром в отдельном уведомлении после завершения смены мастер-ключей.
Чтобы не случилось, как в прошлом году, необходимо:
🔹обеспечить доступность криптошлюзов на весь период проведения работ, если используется кластер горячего резервирования, то необходимо гарантировать постоянную доступность обеих нод кластера.
🔹иметь актуальный сертификат активации сервиса прямой технической поддержки от вендора - АО «ИнфоТеКС».
🔹использовать поддерживаемую вендором аппаратную платформу в составе ПАК ViPNet Coordinator HW 4, оборудование должно быть произведено не более 5 лет назад.
🔹установить на ПАК ViPNet Coordinator HW 4 сертифицированное программное обеспечение версии 4.5.x, которое поддерживает функцию сброса к заводским настройкам.
❌Невыполнение указанных условий может привести к полной потере доступа к ресурсам СМЭВ после завершения процедуры смены мастер-ключей.
✍️"Об ЭП и УЦ"
Цифровая синхронизация и стандарт электронной подписи: Минэкономразвития о проекте с UNCITRAL
С Белоруссией договариваемся два года, по ЕАЭС - ещё дольше, но Минэкономразвития говорит о трансгране с Востоком и Африкой.
📣Совет Федерации одобрил проект закона "О Федеральном законе «О внесении изменений в Федеральный закон „О связи“ и отдельные законодательные акты Российской Федерации» (в части противодействия преступлениям, совершаемым с использованием информационных и коммуникационных технологий), направленный на нормативное регулирование создания Национального удостоверяющего центра.
✍️"Об ЭП и УЦ"
⚡️⚡️⚡️GlobalSign не имел оснований отзывать сертификаты безопасности российских организаций - бюллетень SC087 не вступил в силу
На прошлой неделе руководитель представительства GlobalSign в нашей стране точечными письмами сообщил об отзыве с 13 июня сертификатов безопасности с ссылкой на Международный консорциум CA/Browser Forum (глобальный регулирующий орган, устанавливающий единые правила выпуска цифровых сертификатов для всех удостоверяющих центров в мире) который утвердил обновлённые требования к проверке организаций.
✍️Погрузившись в CA/B Forum'скую бюрократию я нашёл подтверждение, что бюллетень SC087 ещё не может считаться вступившим в силу.
Начнем с того, что CA/Browser Forum не является "глобальным регулирующим органом", это добровольный консорциум, осуществляющий регулирование через браузеры, а не надзорный орган. Единственный рычаг влияния - это корневые сертификаты браузеров. Apple, Google, Microsoft и Mozilla требуют от УЦ соблюдать правила CA/Browser Forum и если УЦ их нарушает, браузеры перестанут доверять корневым сертификатам их УЦ.
Почему бюллетень SC087, содержащий на стр. 50 описание допустимых методов верификации и запрещенных списков 3.2.2.12.2 Denied Lists and Other Legal Block Lists 2. Acceptable Methods of Verification,
и на который ссылался руководитель российского представительства GlobalSign, ещё не вступил в силу.
В соответствии с правилами CA/Browser Forum, любой прошедший голосование бюллетень не вступает в силу автоматически, потому что после голосования следует обязательный 30-дневный период проверки интеллектуальных прав (IPR Review). Этот период - ключевая часть процесса, гарантирующая, что члены Форума могут заявить о своих патентных правах на технологии, описанные в новом стандарте, до его принятия. Его цель предотвратить возможные юридические риски, связанные с нарушением патентов, когда стандарт уже начнет применяться. Только после того, как этот период завершится и не будет подано никаких уведомлений об исключении патентных притязаний, бюллетень может считаться окончательно принятым и вступает в силу.
Согласно актуальной повестке, SC087 находится именно на этом этапе. Процесс начался, и его завершение запланировано на 3 июля 2026 года.
📣Таким образом, до 3 июля 2026 года положения SC087 не действуют и руководитель российского представительства GlobalSign Дмитрий Рыжиков не имел оснований на него ссылаться для отзыва сертификатов безопасности российский организаций.
Тем временем за прошедшую неделю количество сертификатов безопасности от Национального удостоверяющего центра увеличилось на 7,7% (с 6050 до 6516), себестоимость каждого выданного с 2022 года сертификата (всего выдано - 23155 шт.) - не менее 160 тыс. руб.
🚀Об ЭП и УЦ
Потерявший статус крупнейшего воронежского органика «АгроРесурс» начал менять показания в калужском суде по делу о подделке ЭЦП
10 июня в Арбитражном суде Калужской области рассматривался иск ООО «АгрорРесурс» Ольги Якунцевой к ООО «Калуга Астрал». Истец изначально требовал признать недействительным заявления на изготовление электронной цифровой подписи от удостоверяющего центра, подписанного директором «АгроРесурса» Дмитрием Якунцевым. Именно эта подпись впоследствии использовалась для продления сертификата, которым были заверены ряд сделок и документов, оспариваемых в Воронежском АС.
Однако на последнем заседании аграрий изменил свою позицию, указав на то, что Дмитрий Якунцев не подписывал ни электронное, ни бумажное заявление, а к бухгалтерской программе, которая использовалась для подачи заявки в ООО «Интехбизнес» (представитель «Калуга Астрал» в Воронежской области) имели доступ посторонние лица, из-за чего директор «АгроРесурс» обратился в полицию. Отметим, что теперь доказательная линия «АгроРесурса» строится на том, что в электронном заявлении на изготовление ЭЦП указаны номера, которые не принадлежат директору агрофирмы. Именно это сподвигло истца сменить требования.
Вот как этот момент объяснил представитель ответчика:
«Я хочу обратить внимание суда на то, что довод о неверно указанном телефонном номере в заявлении, не имеет правового значения. Потому что телефонный номер для наших условий не имеет никакого значения. Телефон не является никаким обязательным реквизитом. Он мог быть вообще не указан, мог быть указан любой и удостоверяющий центр не проверяет номера телефонов, кому они принадлежат при выдаче сертификата. То есть это как раз возможно. Может быть использовано доказательства, но опять же не в нашем процессе. То есть наш процесс, естественно, упорно пытается превратить фабрику новых доказательств для своих судебных процессов».
«Удостоверяющий центр не обязан проверять, каким образом владелец сертификата обеспечивал хранение своего сертификата, кому он поручал его использовать, кто у него его украл и так далее. То есть в законе это прописано, что владелец сертификата обязан его хранить. Если он его утратил, он обязан заявить о компрометации сертификата-ключа, при этом уведомить удостоверяющий центр. Такого заявления не было.
Поэтому, на тот момент сертификат, которым было подписано заявление, был действителен. Заявление, подписанное данным сертификатом, было признано нами действительным и достаточным, подписанным господином Якунцевым. Данное заявление содержало в себе все необходимые сведения, указанные в законе.
И в соответствии [с законом] идентификация может проводиться как при личном присутствии, так и без личного присутствия с использованием электронной подписи при наличии действующего сертификата. Все удостоверяющие центры раньше работали, и сейчас работают ровно так же. И сейчас тоже можно получить продление сертификата без личной явки руководителя».
«Уважаемые суд, у меня короткое дополнение. В одном из заседаний суд указал, что «АгроРесурс» не должным образом защищается и пытается подменить функции полиции судом. Поэтому последовало заявление в полицию от «АгроРесурса». Что в этом заявлении пока мы не знаем, но опрашивали меня, опрашивали [бухгалтера] Микинину. Сейчас в полиции это отказной материал».
«Опять же, мы не знаем, то ли это обращение. Соответственно, не можем быть уверены, что там. Обращает на себя внимание то обстоятельство, что истец целый год не обращался в правоохранительные органы, пока суд не обратил внимания на данный момент», – дополнил представитель «Интехбизнеса».
Сбой в Калуге Астрал, проблема с CRL устранена, ОФД и маркировка не работают 7-й день.
📄 Что говорит телеграм-канал "Астрал" (последний раз 14 июня):
9-10 июня в работе ряда сервисов наблюдался технологический сбой. На данный момент большинство сервисов работают в штатном режиме, восстановление оставшихся ожидается в ближайшее время"💬 Что пишут клиенты в комментариях: