9 июня Госдума рассмотрит сразу во втором и третьем чтениях законопроект Антифрод 2.0.
Статья 6 законопроекта вносит изменения в 63-ФЗ в части создания Национального удостоверяющего центра, вступает в силу норма с 1 марта 2027 года. Пункт 5 части 2 статьи 14.1, касающейся сертификатов безопасности НУЦ, содержащих сведения об участниках электронного взаимодействия в корпоративной информационной системе и используемых для проведения их аутентификации и организации защищенного взаимодействия с ними, применяется с 1 января 2028 года.
УЦ Банка России для технологических сертификатов безопасности ключей TLS-соединений
Банком России сгенерирован новый корневой сертификат для выдачи TLS-сертификатов в рамках платформы цифрового рубля.
Если верить Требованиям операционно-технологического взаимодействия на платформе цифрового рубля - выпущенный корневым удостоверяющим центром участника платформы сертификат безопасности ГОСТ-TLS используется участником платформы для двухсторонней аутентификации и шифрования информации на уровне представления или ниже в соответствии с эталонной моделью взаимосвязи открытых систем (OSI).
Далее важная сноска - использование корневого сертификата Национального удостоверяющего центра необходимо после вступления в силу изменений в Федеральный закон "Об информационных технологий и о защите информации".
Авторам этого документа можно простить, что они не в курсе, что изменения по НУЦ вносятся в 63-ФЗ, а не в 149-ФЗ (как изначально планировалось), можно простить опечатку и указание старого ГОСТ 34.10-2001 в печатной форме, но незнание полного названия 149-ФЗ простить нельзя.
Сколько всего в нашем PKI корневых самоподписанных сертификатов?
🔹ГУЦ
🔹Неквал Госключа
🔹НУЦ RSA и ГОСТ
🔹Неквал НТЦ ЦК по отношению к ГИС ЕБС
🔹Цифровой рубль - неквал и TLS-ГОСТ
15 июля Владивосток станет точкой притяжения юристов, банкиров, предпринимателей и представителей госструктур — здесь пройдёт V Дальневосточный международный банковский правовой форум.
Мероприятие, которое нельзя пропустить:
✅ Агенты перемен — поговорим о людях, ломающих шаблоны,
✅ Обсудим цифровизацию и искусственный интеллект в праве и бизнесе,
✅ Поговорим о том, как нейросети трансформируют профессию юриста,
✅ Встретимся с лидерами мнений и расширим сеть контактов.
Окунись в массу инсайтов, нетворкинга, воркшопа, новых контактов международного уровня.
Проверка через сервис SSL Server Test - сертификата сайта max.ru SSL Server Test: max.ru показывает рейтинг F, т.е. сайт нельзя считать безопасным.
🔴 Главная проблема - сертификат сайта, а он был выдан УЦ GlobalSign, отозван (Revocation status: Revoked INSECURE), проверка проведена через службу OCSP. Удостоверяющий центр GlobalSign отозвал сертификат, который был выдан 12.01.2026 и действовал до 13.02.2027 (портал Госуслуг, например, тоже с сертификатом от GlobalSign, проверку проходит успешно).
🛑 Что это значит для пользователей: браузеры (Chrome, Firefox, Safari и др.) покажут ошибку и не пустят на сайт без явного подтверждения риска.
Нужно было получать сертификат от Национального удостоверяющего центра.