Пока госорганы переходят на новые ГОСТ шифрования, есть система, которая для защиты канала продолжает использовать буржуйскую криптографию RSA алгоритм.
В ЕГАИС для установки защищённого TLS-соединения между программой УТМ на компьютере и сервером ЕГАИС используется RSA, для подписания документов - ГОСТ. Поэтому пользователи должны использовать ключевые носители, которые поддерживают и ГОСТ и RSA.
RSA-ключ и сертификат пользователь получает с использованием личного кабинета ЕГАИС на основе уже полученного ГОСТ-сертификата.
RSA-сертификаты используются в ЕГАИС с самого запуска системы для розничной торговли - с 1 января 2016 года, для этого был развернут отдельный удостоверяющий центр. RSA-сертификат привязывается к конкретному подразделению, его срок действия 1 год. Если подписание осуществляется не ключом ЭП руководителя, то требуется МЧД.
Интересно было бы посмотреть их модель угроз и обоснование использования RSA для защиты каналов.
В феврале заблокировали доступы к CRL-файлам Минцифры:
http://crl.gosuslugi.ru/cdp/guc2022.crl
http://crl.gosuslugi.ru/cdp/guc2025.crl
http://crl.gosuslugi.ru/cdp/guc2026.crl
В мае не удаётся скачивать с серверов XML-реестр с аккредитованными УЦ: https://e-trust.gosuslugi.ru/app/scc/portal/api/v1/portal/ca/getxml
Направлен запрос для выяснения причины блокировки для пересылки регуляторам.
Всё-таки использование загранпаспорта - самый простой и быстрый способ прохождения идентификации для получения квалифицированного сертификата, даже несмотря на считывание чипа загранпаспорта через NFC на 10-12 попытке. Самый простой и самый недоступный для рынка аккредитованных УЦ, поэтому использовать его можно только для получения квалифицированных сертификатов Госключа.
Про Госключ - получить квалифицированный сертификат стало возможно при наличии действующего квалифицированного сертификата от иного АУЦ. Если нет действующего сертификата Госключа, то появляется опция его получения при использовании ключа ЭП и сертификата от иного АУЦ для подписания заявления на создание и выдачу квалифицированного сертификата. При наличии действующего квалифицированного сертификата Госключа (УЦ ИИТ) данная опция недоступна.
✍️Пост выходного дня - о лекции про Древний Египет
К история Древнего Египта, его архитектуре, мифологии, искусству - интерес появился со школьных уроков истории, сейчас этот интерес подпитывает собранная библиотека из более 70 книг самых известных египтологов. Не часто, но порой получается выбираться в Москве на лекции известного египтолога Виктора Солкина, человека энциклопедических знаний.
Каждая его лекция - это отдельное погружение в Древний Египет. Эпоха фараона Эхнатона, Музей египетской цивилизации - в прошлом году, Храм богини Хатхор в Дендере - в этом году, на лекцию "Сетх: сила, ярость и защита" 29 апреля попал благодарю правильному ответу на викторину организаторов.
Три часа увлекательного рассказа, на одном дыхании Виктор Солкин рассказывал про очень интересного и сложного бога, который совершенно не укладывается в привычную нам схему добра и зла. Сетха в эпоху деградации египетской культуры объявили богом зла, несмотря на то, что исконно он был символом совершенно другого - неизбежности трансформации и несгибаемой мужественности. После лекции уже по традиции подписал у автора очередную его книгу из своей коллекции.
Многие лекции Виктора Солкина выложены в открытом доступе, что даёт всем желающим прекрасную возможность совершить своё погружение в Древний Египет - Великая пирамида, знаменитой находки гробницы Тутанхамона посвящено три лекции и многие другие лекции. Приятного просмотра!