Если готовите дома и давно подумываете, не пора ли превратить это в профессию – появился реальный шанс проверить.
Пятый поток Школы Шефа от Novikov School: 15 эфиров с практикующими шефами, разбор вкуса и текстур блюд, 30+ технологических карт для меню. Никакого кулинарного образования не нужно.
10 лучших студентов едут в Москву на офлайн-финал, главный приз — 100 000 ₽.
Сейчас 5 000 ₽. С 1 июля — 10 000 ₽.
Записаться онлайн
#реклама 16+
online.novikovspace.com
О рекламодателе
Только 10% компаний отказались от бумаги - исследование сервиса "Мое дело"
Результаты свежего исследования от сервиса "Мое дело" представлено в статье Известий. Оно говорит, что электронный документооборот используют 73% предпринимателей, но полностью отказаться от бкмаги смогли только 10%.
Почему остальные 90% держатся за бумагу, представлен топ-5 причин:
🔹Главная причина неготовность контрагентов - 38%.
🔹Привязка к токену и компьютеру - 33%.
🔹Сила привычки, не хотят менять налаженные процессы - 30%.
🔹Недоверие к электронной подписи - 25%.
🔹Страх сбоев и утечек - 25%.
Сумма процентов больше ста, т.к. предприниматели сталкивались с несколькими проблемами одновременно и отмечали все подходящие варианты.
Удивительно, но в статье ничего не говорится про Госключ, будто его и нет с миллионами подписанных документов
Очень хочется написать слоган "Доверяйте электронной подписи!", только как ей доверять, когда завтра истечет сертификат и твою МЧД не примут, с бумагой бы такого не было, с тем накопленным ошибок на уровне 63-ФЗ и подзаконных актов.
Хотите верьте, хотите нет, но любую квалифицированную электронную подпись можно признать недействительной, было бы желание - несертифицированные версии СКЗИ и средств УЦ, сам факт выдачи сертификатов ГУЦ за пределами сроков использования закрытого ключа, иные вопросы к ГУЦ, псевдоаккредитации и проч. вопросы без ответов.
Важно - второе заседание Экспертного совета при Минцифры прошло успешно.
А вы готовы к новым ГОСТ шифрования до конца года?
Главным вызовом для отрасли во второй половине года, по мнению Даниила Левченко, станет смена криптографических стандартов. ФСБ готовит нормативные требования по обязательному переходу на постквантовые алгоритмы и ужесточает требования к аппаратной части, фактически запрещая импортные криптоядра, что потребует массовой замены шлюзов.
Ничем не подтвержденное утверждение транслирует Коммерсантъ, ещё раз подтверждая низкое качество ИТ-журналистики.
Как написать статью про выдачу квалифицированных сертификатов и ни разу не упомянуть это слово "сертификат" - делится Ведомости и автор мифа про СКЗИ и гостайну, профанатор простой электронной подписи Т-Банк.
Вся процедура занимает в среднем 15–20 минут. Клиент оставляет заявку, представитель банка приезжает по указанному адресу, оформляет все документы и передает готовый токен для работы.
"Готовый токен" - курьер привозит токен с уже записанным ключом ЭП и сертификатом? На каком этапе происходит генерация ключа ЭП и создание сертификата? Сертификат создаётся до идентификации при личном присутствии получателя сертификата или после?
мы предоставляем КЭП бесплатно
- понимает ли автор статьи, что такое вообще КЭП? Есть сомнения. Квалифицированный сертификат ЮЛ/ИП - бесплатный, т.к. в Порядке реализации функций УЦ ФНС России отсутствует пункт о стоимости услуг по выдаче сертификатов и через инспекции и через доверенных лиц.
Продолжаю мониторить деятельность CA/B Forum, пока там идёт дискуссия по бюллетеню SC-103, Let's Encrypt инициирует ещё одно важное голосование - SC-101v2.
Бюллетень конкретизирует алгоритм получения доменного имени авторизации (ADN) из заявленного FQDN (полного доменного имени) при выдаче сертификатов. Текущая формулировка правил допускает опасную лазейку, так как одна из интерпретаций позволяет УЦ "срезать" метки с домена, переходить по CNAME-записям и использовать полученный домен как ADN.
Например: если example.com имеет CNAME на example.org, оператор example.org (например, CDN-провайдер) теоретически может получить сертификат для blog.example.com, не имея фактического контроля над этим поддоменом.
Что предлагается регламентировать в SC-101v2:
🔹ADN выбирается после выбора метода валидации.
🔹Переход по CNAME разрешён только для определённых методов проверки (которые работают напрямую с именем, а не через поддомены).
🔹 Срез доменного имени слева разрешен только для методов, которые сейчас позволяют выдавать сертификаты для доменов, оканчивающихся на тот же суффикс.
🔹Если используются обе операции - сначала CNAME и только потом срезка.
В бюллетень добавлена отдельная дата вступления в силу для раздела 3.2.2.5.3 (до 15 ноября 2026 года), чтобы дать УЦ время подготовиться к изменениям.
Все методы проверки по факту валидируют контроль над ADN, а не над запрошенным FQDN. Это значит, что если два домена сводятся к одному ADN - одного подтверждения контроля достаточно для выдачи обоих сертификатов.
Голосование началось и продлится до 30 июня, на момент написания поста два УЦ уже проголосовали "За".