🔒 «Ни один из выданных НУЦом сертификатов не соответствует проектируемым требованиям»: Минцифры подготовило правила для сертификатов Национального удостоверяющего центра
🔍 Минцифры опубликовало приказ о требованиях к сертификатам безопасности НУЦ, который вступит в силу 1 марта 2027 года. Документ вводит 11 видов сертификатов, разделённых на группы RSA и ГОСТ, включая корневые, выпускающие, для сайтов, ПО и корпоративные. При этом приказ не делает НУЦ единственным центром сертификации для Рунета, а устанавливает требования только к сертификатам, которые выпускает Национальный удостоверяющий центр.
Эксперты отмечают, что ни один из уже выданных НУЦом сертификатов не соответствует новым требованиям, а проект в текущем виде, скорее всего, не будет принят. В частности, в сертификатах безопасности предусмотрены oid характерные для квалифицированных сертификатов.
✍️Сентябрь - особенный месяц для меня и канала, которому исполнится 5 лет. Уже целых пять лет. Канал менялся, это можно видеть по постам, я стараюсь больше уходить в аналитику - что произошло, почему это произошло и как это повлияет на сферу электронной подписи. Что-то удавалось, что-то нет, но цель на протяжении всех этих лет одна - улучшить сферу электронной подписи. Например, сегодня вступает требование СФР к сертификатам, и страшно представить сколько бы сертификатов попали ещё под перевыпуск не размести год назад пост (после чего 28 августа УЦ была проведена доработка), а ведь это напрямую влияет на чью-то работу и нагрузку.
В честь 5 летия канала подготовлен новый логотип, но какой из двух вариантов займёт место в профиле - решат подписчики, разница между ними небольшая, но мне показался интересным новый переход от буквы к П к Ц. 1 вариант - сплошной переход, 2 вариант - плавный разрыв. Голосуем, уважаемые подписчики!
🛡 Требования о защите ГИС с использованием СКЗИ ➤
Официально опубликован приказ ФСБ России от 22.08.2026 № 321 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, а также при использовании технических средств и программ для электронных вычислительных машин и баз данных в соответствии с частью 5-1 статьи 13 Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» с использованием шифровальных (криптографических) средств».