Горизонт планирования сужается, технологии меняют не скорость процессов, а сам фундамент, на котором вы будете зарабатывать завтра. Старые бизнес-модели не работают, необходимы новые подходы, инструменты-навигаторы, комплексная стратегия.
Программа Стратегия цифрового лидерства (ex. Digital Strategy) — это мастерская по пересборке бизнеса. Слушатели диагностируют свой бизнес и находят уникальные конкурентные преимущества, подбирают цифровые решения, разрабатывают стратегию — дорожную карту на 3-5 лет, осваивают 12 фреймворков и ИИ-агентов для регулярной адаптации стратегии с учётом непрерывных изменений и ИИ-трансформации.
Кому актуально: CEO, CDTO/CDO, директорам направлений, руководителям органов госвласти.
Место проведения: Кампус + онлайн
Старт: 8 октября 2026
✍️CA/Browser Forum: корректировка причин отзыва сертификатов
Mozilla предлагает пересмотреть существующие причины отзывов сертификатов. Причина понятна, УЦ по-разному трактуют, браузеры по-разному интерпретирует одни и те же коды причин отзывов.
Статистика показывает большой разброс: одни УЦ массово используют код "unspecified", другие "superseded", третьи "cessationOfOperation", что и говорит о разной трактовке одного и того же стандарта.
Ключевое предложение - код должен показывать причину отзыва, а не административное действие. Если ключ был скомпрометирован - код должен быть keyCompromise, даже если сертификат в итоге был заменен.
Представитель TWCA сообщил, что Chrome, публично заявил - отзывы сертификатов добавляются в CRLSet на основе указанного кода причины (keyCompromise или privilegeWithdrawn). Однако, согласно официальной документации, в CRLSet сейчас попадают только keyCompromise, но не privilegeWithdrawn.
В любом случае это означает, что неправильный выбор УЦ кода отщыва влияет на пользователей, т.к. браузер может продолжать принимать скомпрометированный сертификат, если УЦ поставил не тот код. Firefox через механизм CRLite также пытается разделять причины отзывов, но когда семантика кодов размыта - эффективность таких механизмов падает.
Предлагается поэтапный план:
Этап 1 - пересмотр раздела 4.9.1.1 (обстоятельства, требующие отзыва):
🔹установить иерархию, чтобы конкретная причина имеет приоритет над общей
🔹убрать дублирования и пересекающиеся формулировки 🔹чётко разграничить: ключевая безопасность, валидация, авторизация, техническое соответствие
🔹ввести дерево решений для аудиторов и операторов УЦ
🔹пересмотреть, вписываются ли 24-часовые и 5-дневные сроки в новую семантику
🔹определить, как быть с требованиями CP/CPS, которые строже BR - считать ли их нарушением BR или выделять отдельно.
Этап 2 - пересмотр раздела 7.2.2
/RFC 5280 (сопоставление с кодами CRL):
🔹сделать использование кодов единообразным для всех УЦ
🔹пересмотреть устаревшие коды (holdInstruction, removeFromCRL)
🔹чётко определить, когда использовать superseded (только для плановой замены, а не для компрометации)
🔹обсудить возможность изменения RFC 5280 (это более масштабная задача ведь текущие определения не работают)
Как обычно, вопросов много:
1. Как быть с выбором кода неопытным оператором, если он выбирает "на глаз"?
2. Должен ли УЦ проверять обстоятельства или достаточно заявления пользователя?
3. Как УЦ должен проверять причины, заявленные пользователем? Как независимо подтвердить прекращение деятельности?
4. Должен ли УЦ изменить код, если его анализ показывает другую причину?
5. Не пора ли менять RFC 5280, если существующие коды не соответствуют современным реалиям?
Как и предупреждал Александр Павлович Госключ превратился в катастрофу. Несертифицированную.
Давайте совместно попробуем разобраться в ситуации с сертификацией Госключ. Ниже – пошаговый анализ на основе открытых и доступных документов, проведенный нашим подписчиком Дмитрием, который ранее на вебинаре задавал вопросы по Госключу, но ответы на получил:
Шаг 1. Сертификат в реестре ЦЛСЗ ФСБ России
В выписке из реестра значится сертификат соответствия № СФ/124-5413 (срок действия: 15.02.2026 – 14.02.2028) на:
Действующий сертификат
Прошлый сертификат
Мобильное средство электронной подписи и СКЗИ IDPoint версия 2 (исполнения 1, 2, 3, 7, 8, 9, 10, 11, 12). Сам сертификат доступен по ссылке: https://idpoint.iitrust.ru/downloads/sert_idpoint_2023.pdf – в нём указан формуляр с №ФРКЕ.00219-02 30 02 ФО-ЛУ.
Шаг 2. Формуляр и его реквизиты
Формуляр, который я получил, имеет №ФРКЕ.00219-02 30 02 ФО-ЛУ (подписан в 2025 году). В нём зафиксированы конкретные дистрибутивы, прошедшие сертификацию.
Шаг 3. Способы распространения по формуляру (раздел 4 «Комплектность»)
Цитирую ключевые пункты:
Исполнения 1, 7, 10 – через Google Play и сайт правообладателя.
Исполнения 2, 8, 11 – через AppGallery и сайт правообладателя.
Исполнения 3, 9, 12 – через App Store и сайт правообладателя.
Исполнения 7 и 8 – также через RuStore.
Поставка на оптическом диске (электронный вид).
Документы – по запросу (или на диске).
Гарантия от подмены – только при использовании дистрибутива с оптического диска.
Для проверки контрольных сумм рекомендуется ViPNet HashCalc (поставляется по запросу).
Шаг 4. Контрольные суммы для исполнений 7, 8, 9 (это «Госключ»)
Исполнение 7 (Android)
apk: 918B17A12B4066BA5CB64345B779A603C18407593F8DFC70D5D242F6E176C4FF
aab: 7E5158B450F8BD5051A380F6D40023FF7DDD4BD0EBC60224228D828F8467185F
Исполнение 8 (Huawei)
apk: C22D2FDEB701DA36B1C8B6DAD7ED2A6710D024D27431E0445BD6DF8559282829
aab: FCBFF932BCD0CC1BA44013F4354824A357E56FC21ECBAB9D219648D42F4B4405
Исполнение 9 (iOS)
ipa: 454ED25CB674623C07368FCD17D4C508CBE0BF97C137362AB983E56A6773B834
Шаг 5. Проверка целостности
Я проверил одну из сборок (aab для Android) – контрольная сумма совпала с указанной в формуляре. Дистрибутив подлинный.
Процедуре проверки целостности уделено отдельное внимание в ФРКЕ.00219-02 99 02 ПП СКЗИ «IDPoint».
Шаг 6. Дата сборки на диске
На оптическом диске папка с дистрибутивом названа 2.2.9., подтверждается манифестом.
Даты ассоциированные с датой сборки из метаданных файлов:
Android-версия – 28.05.2024
iOS-версия – 29.05.2024
То есть сертифицирована сборка 2.2.9 (или близкая к ней), выпущенная в мае 2024 года.
Шаг 7. Сравнение с версиями в магазинах приложений
История публикаций в Google Play (частичный):
2.13.0 15.10.2025
2.15.1 26.01.2026
2.16.0 24.02.2026
2.17.0 17.03.2026
2.20.0 09.06.2026
История публикаций в RuStore (полный список):
2.1.4.103 21.08.2023
2.1.5.107 02.10.2023
2.1.6.113 22.11.2023
2.1.9 26.12.2023
2.2.8 18.05.2024
2.3.1 28.08.2024
2.3.5 20.11.2024
2.4.0 26.12.2024
2.9.0 23.06.2025
2.9.0 08.07.2025
2.13.0 14.10.2025
2.15.0 23.01.2026
2.16.0 24.02.2026
2.17.0 17.03.2026
2.20.0 09.06.2026
Вывод
Сертифицированная версия «Госключа» (сборка ~2.2.9, май 2024) никогда не публиковалась в магазинах приложений. Все версии, доступные пользователям в Google Play, RuStore, AppGallery и App Store, являются более новыми (начиная с 2.2.8, затем 2.3.x, 2.4.x, 2.9.x, 2.13.x и выше) и не охватываются действующим сертификатом ФСБ.
Таким образом, у пользователей на устройствах установлен не сертифицированный СЭП, что ставит под сомнение юридическую силу подписей, создаваемых с его помощью.
P.S. Кто мог бы прокомментировать данную ситуацию - кандидаты: Минцифры, ИИТ, РТ-ЛАБС, а может быть ЦЭКИ? С удовольствием размещу в отдельный пост обратную связь, если она конечно будет.
Теперь всем, кто продвигается через CTV в Яндекс Директе, стало проще находить свою аудиторию.
Таргетингов стало в 5 раз больше. Вот что нового:
— Таргетинг по интересам. Например, можно выбрать не всех, кто интересуется спортом, а только любителей фитнеса или тенниса.
— Таргетинг по привычкам. Находите аудиторию по поведению в онлайне и офлайне — например, тех, кто регулярно посещает торговые центры или часто покупает товары в интернете.
— Более гибкие настройки. Можно сочетать интересы и социально-демографические характеристики с жанрами и тематиками контента.
👌 Используйте новые возможности, чтобы сделать рекламу на Connected TV еще эффективнее