Telegram Group & Telegram Channel
Об ЭП и УЦ
Мифы об электронной подписи Наш канал начинает серию постов про всевозможные мифы, связанные с использованием электронной подписи Миф 1. Квалифицированные сертификаты юридических лиц и индивидуальных предпринимателей, полученные в коммерческих удостоверяющих…
Мифы об электронной подписи

Миф 2. В 2020 году граждане, которые в период пандемии были лишены возможности посетить удостоверяющий центр, были бесплатно
обеспечены трехмесячными квалифицированными сертификатами

Непросто писать, что написанное в федеральном законе - миф, но не в первый раз.
Речь про Федеральный закон от 08.06.2020 № 166-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в целях принятия неотложных мер, направленных на обеспечение устойчивого развития экономики и предотвращение последствий распространения новой коронавирусной инфекции», а более конкретно про его норму в части продления сроков действия ключей ЭП, соответствующих ключам проверки ЭП, указанным во вновь созданных квалифицированных сертификатах, имеющих аналогичное содержание с прекратившими действие квалифицированными сертификатами, а также создание квалифицированных сертификатов, имеющих аналогичное содержание с прекратившими действие квалифицированными сертификатами.

Сертифицированные средства УЦ, предназначенные для реализации функций аккредитованного удостоверяющего центра, в соответствии с Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи» должны соответствовать требованиям к средствам удостоверяющего центра, утверждённым приказом ФСБ России от 27.12.2011 № 796. Поэтому с помощью средств УЦ невозможно было создать новый квалифицированный сертификат с использованием ключа проверки ЭП, для которого ранее выдавался квалифицированный сертификат, т.к. такой открытый ключ не пройдет обязательную проверку на уникальность. Согласно пункту 2 части 6.1 статьи 14 63-ФЗ удостоверяющий центр аннулирует сертификат ключа проверки ЭП, если установлено, что содержащийся в таком сертификате ключ проверки ЭП уже содержится в ином, ранее созданном сертификате ключа проверки ЭП. Таким образом, данная норма противоречит статье 19.3 166-ФЗ, согласно которой аккредитованные удостоверяющие центры должны были создавать квалифицированные сертификаты с использованием ключа проверки ЭП, указанного ранее в прекратившем действие квалифицированном сертификате.

Сертифицированные СКЗИ контролируют срок действия ключей ЭП. В случае использования ключевых носителей без ФКН - максимальный срок действия ключа ЭП составляет 1 год и 3 месяца. Таким образом, если сертификат ключа проверки ЭП и соответствующий ему ключ подписи создавались со сроком действия 15 месяцев, то "продление" ключа подписи на 3 месяца приведет к несоответствию максимально установленного срока действия для СКЗИ, что, в свою очередь, при штатной эксплуатации СКЗИ обеспечит блокировку формирования ЭП по истечении срока действия ключа подписи.

Ни один аккредитованный УЦ технически не был готов выполнить норму 166-ФЗ, поэтому её выполнение - миф.
👍13💩2🍓1



group-telegram.com/ep_uc/1302
Create:
Last Update:

Мифы об электронной подписи

Миф 2. В 2020 году граждане, которые в период пандемии были лишены возможности посетить удостоверяющий центр, были бесплатно
обеспечены трехмесячными квалифицированными сертификатами

Непросто писать, что написанное в федеральном законе - миф, но не в первый раз.
Речь про Федеральный закон от 08.06.2020 № 166-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в целях принятия неотложных мер, направленных на обеспечение устойчивого развития экономики и предотвращение последствий распространения новой коронавирусной инфекции», а более конкретно про его норму в части продления сроков действия ключей ЭП, соответствующих ключам проверки ЭП, указанным во вновь созданных квалифицированных сертификатах, имеющих аналогичное содержание с прекратившими действие квалифицированными сертификатами, а также создание квалифицированных сертификатов, имеющих аналогичное содержание с прекратившими действие квалифицированными сертификатами.

Сертифицированные средства УЦ, предназначенные для реализации функций аккредитованного удостоверяющего центра, в соответствии с Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи» должны соответствовать требованиям к средствам удостоверяющего центра, утверждённым приказом ФСБ России от 27.12.2011 № 796. Поэтому с помощью средств УЦ невозможно было создать новый квалифицированный сертификат с использованием ключа проверки ЭП, для которого ранее выдавался квалифицированный сертификат, т.к. такой открытый ключ не пройдет обязательную проверку на уникальность. Согласно пункту 2 части 6.1 статьи 14 63-ФЗ удостоверяющий центр аннулирует сертификат ключа проверки ЭП, если установлено, что содержащийся в таком сертификате ключ проверки ЭП уже содержится в ином, ранее созданном сертификате ключа проверки ЭП. Таким образом, данная норма противоречит статье 19.3 166-ФЗ, согласно которой аккредитованные удостоверяющие центры должны были создавать квалифицированные сертификаты с использованием ключа проверки ЭП, указанного ранее в прекратившем действие квалифицированном сертификате.

Сертифицированные СКЗИ контролируют срок действия ключей ЭП. В случае использования ключевых носителей без ФКН - максимальный срок действия ключа ЭП составляет 1 год и 3 месяца. Таким образом, если сертификат ключа проверки ЭП и соответствующий ему ключ подписи создавались со сроком действия 15 месяцев, то "продление" ключа подписи на 3 месяца приведет к несоответствию максимально установленного срока действия для СКЗИ, что, в свою очередь, при штатной эксплуатации СКЗИ обеспечит блокировку формирования ЭП по истечении срока действия ключа подписи.

Ни один аккредитованный УЦ технически не был готов выполнить норму 166-ФЗ, поэтому её выполнение - миф.

BY Об ЭП и УЦ


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/ep_uc/1302

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

The last couple days have exemplified that uncertainty. On Thursday, news emerged that talks in Turkey between the Russia and Ukraine yielded no positive result. But on Friday, Reuters reported that Russian President Vladimir Putin said there had been some “positive shifts” in talks between the two sides. The regulator took order for the search and seizure operation from Judge Purushottam B Jadhav, Sebi Special Judge / Additional Sessions Judge. Again, in contrast to Facebook, Google and Twitter, Telegram's founder Pavel Durov runs his company in relative secrecy from Dubai. Telegram was co-founded by Pavel and Nikolai Durov, the brothers who had previously created VKontakte. VK is Russia’s equivalent of Facebook, a social network used for public and private messaging, audio and video sharing as well as online gaming. In January, SimpleWeb reported that VK was Russia’s fourth most-visited website, after Yandex, YouTube and Google’s Russian-language homepage. In 2016, Forbes’ Michael Solomon described Pavel Durov (pictured, below) as the “Mark Zuckerberg of Russia.” In the past, it was noticed that through bulk SMSes, investors were induced to invest in or purchase the stocks of certain listed companies.
from pl


Telegram Об ЭП и УЦ
FROM American