13 августа точки распространения CRL НУЦ стали работать нестабильно. Проверка отзыва части сертификатов завершалась с ошибкой. Недоступны стали адреса:
http://nuc-cdp.voskhod.ru/cdp/subca_ssl_rsa2024_ov.crl - сейчас восстановлен✅ (была спрятана за каптчу).
http://nuc-cdp.digital.gov.ru/cdp/subca_ssl_rsa2024_ov.crl - по настоящее время недоступен ❌
Что же случилось с НУЦ?
13 августа количество действующих сертификатов превысило 13 тыс., общее число выданных - 30 тыс. Это не являетесь какой-то нагрузкой, кроме того, кто хотел - давно получили сертификаты НУЦ. Сам процесс получения сертификата безопасности - ручник, acme из разряда экзотики.
DDOS с которым решили бороться каптчей из трёх цифр? Несерьёзно.
Произошло изменение инфраструктуры, по итогу одна точку распространения CRL до сих пор недоступна, а другая спрятана за WAF.
😂15 июля прошёл вебинар Госключа по внедрению технологии мобильной подписи в транспортной отрасли, файл ответов на заданные вопросы приложен к посту.
Подписчик нашего канала Дмитрий поучаствовал в вебинаре и задал ряд вопросов. Он подготовил развернутый обзор ответов на свои вопросы и считает необходимым его опубликовать. Сделанный вывод по итогам разбора ответов Минцифры вполне логичен.
✍️Модельный закон "Об электронной подписи" - нужен или нет?
Постоянная комиссия Межпарламентской Ассамблеи СНГ по экономике в ближайшие три года планирует разработать новые модельные законы для стран Содружества, среди них новая редакция модельного закона «Об электронной подписи», об этом сообщает пресс-служба Исполкома Содружества.
Текущая редакция была принята 26 лет назад. Одну редакцию вроде как парламентарии стран СНГ одобрили в прошлом году, но в этом году уже обсуждается новая редакция.
Юристы что-то готовят своё, экспертное сообщество по электронной подписи к подготовке данного модельного закона привлечено не было, а может это и к лучшему? Сэкономили время.
Почему я не верю в модельный закон "Об электронной подписи" - на практике он не найдет применения, слишком национальное законодательство разошлось по разным сторонам - у нас МЧД, больше такого нигде нет, в Белоруссии - атрибутные сертификаты, в Казахстане - закон об ЭЦП отменили, а его нормы поместили в Цифровой кодекс.
✍️Исторический пост - 5 лет письму Минцифры в ответ на запросы ФНС России
Минцифры 5 лет назад в ответ на запросы ФНС России направило письмо, в котором разъяснило порядок применения КЭП после 2022 года в связи с изменениями в 63-ФЗ:
🔹 Сертификаты УЦ, аккредитованных после 01.07.2020 - действуют до окончания срока, в том числе после 01.01.2022.
🔹 Сертификаты УЦ, НЕ прошедших аккредитацию до 01.07.2021 - применять после 01.01.2022 нельзя, несмотря на фактический срок действия.
🔹 Сертификаты, созданные до 01.07.2021 УЦ, аккредитованным до 01.07.2020 - выдача новых сертификатов таким УЦ в период до получения новой аккредитации запрещена (выданные сертификаты в этот период признаются недействительными). Если же УЦ успел пройти аккредитацию до 31.12.2021, то ранее выданные сертификаты действуют до конца срока (прим. @ep_uc - норма закона не помешала УЦ Генпрокуратуры ещё два года выдавать сертификаты и регистрировать из в ЕСИА).
🔹«Обезличенная» КЭП юридического лица разрешена для автоматического создания и проверки подписей (без участия человека) в информационных системах. Требуется распорядительный акт с указанием ответственного лица. При участии должностного лица - "обезличка" не допускается.
63-ФЗ не содержал положений о необходимости досрочного прекращения действия квалифицированных сертификатов, выданных аккредитованными удостоверяющими центрами, получившими аккредитацию после 1 июля 2020 года, в связи с принятием 476-ФЗ.
Спустя 5 лет второй раз за год мы наблюдаем интересную картину - рабочие сертификаты по требованию оператора ГИС нужно менять: в апреле - ФНС, сейчас из-за требований Соцфонда. Так быть не должно, выданный квалифицированный сертификат должен использоваться до окончания срока своего действия.