В виду ограничения мобильного интернета и СМС в связи с обеспечением в Москве безопасности проходящих праздничных мероприятий, подтвердить вход по смс на Госуслугах не предоставляется возможным ❌ - смс не приходят.
✅Используйте вход по квалифицированному сертификату.
15-17 сентября 2026 года в Санкт-Петербурге состоится PKI-Форум Россия 2026, обновлен дизайн сайта и уже началась регистрация.
Программа ещё формируется, какие по вашему мнению вопросы по проблематике инфраструктуры открытых ключей и электронной подписи требуют включения в программу?
Доклад "Обзор сомнительных практик Головного УЦ" уже заявлен.
Пока госорганы переходят на новые ГОСТ шифрования, есть система, которая для защиты канала продолжает использовать буржуйскую криптографию RSA алгоритм.
В ЕГАИС для установки защищённого TLS-соединения между программой УТМ на компьютере и сервером ЕГАИС используется RSA, для подписания документов - ГОСТ. Поэтому пользователи должны использовать ключевые носители, которые поддерживают и ГОСТ и RSA.
RSA-ключ и сертификат пользователь получает с использованием личного кабинета ЕГАИС на основе уже полученного ГОСТ-сертификата.
RSA-сертификаты используются в ЕГАИС с самого запуска системы для розничной торговли - с 1 января 2016 года, для этого был развернут отдельный удостоверяющий центр. RSA-сертификат привязывается к конкретному подразделению, его срок действия 1 год. Если подписание осуществляется не ключом ЭП руководителя, то требуется МЧД.
Интересно было бы посмотреть их модель угроз и обоснование использования RSA для защиты каналов.
В феврале заблокировали доступы к CRL-файлам Минцифры:
http://crl.gosuslugi.ru/cdp/guc2022.crl
http://crl.gosuslugi.ru/cdp/guc2025.crl
http://crl.gosuslugi.ru/cdp/guc2026.crl
В мае не удаётся скачивать с серверов XML-реестр с аккредитованными УЦ: https://e-trust.gosuslugi.ru/app/scc/portal/api/v1/portal/ca/getxml
Направлен запрос для выяснения причины блокировки для пересылки регуляторам.
Всё-таки использование загранпаспорта - самый простой и быстрый способ прохождения идентификации для получения квалифицированного сертификата, даже несмотря на считывание чипа загранпаспорта через NFC на 10-12 попытке. Самый простой и самый недоступный для рынка аккредитованных УЦ, поэтому использовать его можно только для получения квалифицированных сертификатов Госключа.
Про Госключ - получить квалифицированный сертификат стало возможно при наличии действующего квалифицированного сертификата от иного АУЦ. Если нет действующего сертификата Госключа, то появляется опция его получения при использовании ключа ЭП и сертификата от иного АУЦ для подписания заявления на создание и выдачу квалифицированного сертификата. При наличии действующего квалифицированного сертификата Госключа (УЦ ИИТ) данная опция недоступна.