✍️Исторический пост - 5 лет письму Минцифры в ответ на запросы ФНС России
Минцифры 5 лет назад в ответ на запросы ФНС России направило письмо, в котором разъяснило порядок применения КЭП после 2022 года в связи с изменениями в 63-ФЗ:
🔹 Сертификаты УЦ, аккредитованных после 01.07.2020 - действуют до окончания срока, в том числе после 01.01.2022.
🔹 Сертификаты УЦ, НЕ прошедших аккредитацию до 01.07.2021 - применять после 01.01.2022 нельзя, несмотря на фактический срок действия.
🔹 Сертификаты, созданные до 01.07.2021 УЦ, аккредитованным до 01.07.2020 - выдача новых сертификатов таким УЦ в период до получения новой аккредитации запрещена (выданные сертификаты в этот период признаются недействительными). Если же УЦ успел пройти аккредитацию до 31.12.2021, то ранее выданные сертификаты действуют до конца срока (прим. @ep_uc - норма закона не помешала УЦ Генпрокуратуры ещё два года выдавать сертификаты и регистрировать из в ЕСИА).
🔹«Обезличенная» КЭП юридического лица разрешена для автоматического создания и проверки подписей (без участия человека) в информационных системах. Требуется распорядительный акт с указанием ответственного лица. При участии должностного лица - "обезличка" не допускается.
63-ФЗ не содержал положений о необходимости досрочного прекращения действия квалифицированных сертификатов, выданных аккредитованными удостоверяющими центрами, получившими аккредитацию после 1 июля 2020 года, в связи с принятием 476-ФЗ.
Спустя 5 лет второй раз за год мы наблюдаем интересную картину - рабочие сертификаты по требованию оператора ГИС нужно менять: в апреле - ФНС, сейчас из-за требований Соцфонда. Так быть не должно, выданный квалифицированный сертификат должен использоваться до окончания срока своего действия.
• Помнит рабочий контекст месяцами благодаря технологии Радиант: связывает задачи, сделки, переписку и файлы в единую картину, замечает риски и подсказывает следующий шаг — не нужно каждый раз объяснять, о каком клиенте или проекте речь;
• Выполняет несколько задач параллельно — помогает ускорить рабочий процесс в разы;
• В режиме Коворк выполняет рабочие поручения, в режиме Код создает приложения под ваши задачи;
• Работает только с тем, к чему вы сами дали доступ;
• Стабильно доступен в России, без зарубежных карт и посредников при оплате;
• В основе — модель BitrixGPT 5.6 Agent 1M (контекст на 1M токенов);
• Доступно для macOS, Windows и Linux.
Минстрой письмом № 49157-АЕ/14 от 07.08.2026 отозвал своё же письмо № 4420-КМ/14 от 30.01.2026 — то самое, на котором во многом строилась январско-февральская кампания по переходу от ИУЛ к УКЭП.
🎵Вот уж точно, недолго музыка играла🙈
❓ Зачем один замминистра отозвал письмо другого?
Наша версия: вопрос упёрся в полномочия по регулированию электронной подписи, которые находятся в сфере Минцифры.
Если так — получается, Минстрой просто не может давать собственную обязательную интерпретацию этого вопроса. Ага, упс...
❓ А что теперь с ИУЛ?
Отзыв письма не означает ни автоматического разрешения ИУЛ, ни автоматического запрета.
Он означает, что январская позиция Минстроя больше не действует как его актуальное разъяснение.
А значит, ждём, что скажет Минцифры.
❓На что теперь будет ссылаться Главгосэкспертиза?
Потому что именно ГГЭ в феврале устроила настоящий марафон по УКЭП: вебинары, разъяснения, срочность, «успеть до 1 марта»…
А теперь одно из ключевых оснований этой позиции — отозвано.
Получается, пока картина примерно такая: ИУЛ — не «запрещены», и вроде как даже уже не применимы, но снова в правовом тумане.
При этом переход на УКЭП как направление никуда не делся. Вопрос теперь в другом: на каком именно нормативном основании его можно требовать принудительно?
Очень хочется спросить Главгосэкспертизу:
коллеги, письмо в Минцифры уже написали?
А то сначала отрасль торопили покупать УКЭП всей проектной командой, а теперь выясняется, что нормативная история требует дополнительного расследования 😅
P.S. Интересно: тем, кто в январе-феврале в пожарном порядке оформлял УКЭП, теперь выдадут промокод на услуги экспертизы? Ну или хотя бы скидочный купон на следующий нормативный квест?
Mozilla объявила о замене GPG-ключа, применяемого для подписания артефактов релизов Firefox и Thunderbird - tar-архивы, RPM-пакеты и файлы с контрольными суммами.
Ранее незашифрованная копия ключа была по ошибке добавлена в приватный репозиторий компании на GitHub, доступный ограниченному числу участников проекта, которые имели доступ к применению ключа через внутренние сервисы.
Аудит не выявил доказательств доступа третьих лиц к ключу во время его нахождения в репозитории на GitHub.