Telegram Group & Telegram Channel
Об ЭП и УЦ
Мифы об электронной подписи Наш канал начинает серию постов про всевозможные мифы, связанные с использованием электронной подписи Миф 1. Квалифицированные сертификаты юридических лиц и индивидуальных предпринимателей, полученные в коммерческих удостоверяющих…
Мифы об электронной подписи

Миф 2. В 2020 году граждане, которые в период пандемии были лишены возможности посетить удостоверяющий центр, были бесплатно
обеспечены трехмесячными квалифицированными сертификатами

Непросто писать, что написанное в федеральном законе - миф, но не в первый раз.
Речь про Федеральный закон от 08.06.2020 № 166-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в целях принятия неотложных мер, направленных на обеспечение устойчивого развития экономики и предотвращение последствий распространения новой коронавирусной инфекции», а более конкретно про его норму в части продления сроков действия ключей ЭП, соответствующих ключам проверки ЭП, указанным во вновь созданных квалифицированных сертификатах, имеющих аналогичное содержание с прекратившими действие квалифицированными сертификатами, а также создание квалифицированных сертификатов, имеющих аналогичное содержание с прекратившими действие квалифицированными сертификатами.

Сертифицированные средства УЦ, предназначенные для реализации функций аккредитованного удостоверяющего центра, в соответствии с Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи» должны соответствовать требованиям к средствам удостоверяющего центра, утверждённым приказом ФСБ России от 27.12.2011 № 796. Поэтому с помощью средств УЦ невозможно было создать новый квалифицированный сертификат с использованием ключа проверки ЭП, для которого ранее выдавался квалифицированный сертификат, т.к. такой открытый ключ не пройдет обязательную проверку на уникальность. Согласно пункту 2 части 6.1 статьи 14 63-ФЗ удостоверяющий центр аннулирует сертификат ключа проверки ЭП, если установлено, что содержащийся в таком сертификате ключ проверки ЭП уже содержится в ином, ранее созданном сертификате ключа проверки ЭП. Таким образом, данная норма противоречит статье 19.3 166-ФЗ, согласно которой аккредитованные удостоверяющие центры должны были создавать квалифицированные сертификаты с использованием ключа проверки ЭП, указанного ранее в прекратившем действие квалифицированном сертификате.

Сертифицированные СКЗИ контролируют срок действия ключей ЭП. В случае использования ключевых носителей без ФКН - максимальный срок действия ключа ЭП составляет 1 год и 3 месяца. Таким образом, если сертификат ключа проверки ЭП и соответствующий ему ключ подписи создавались со сроком действия 15 месяцев, то "продление" ключа подписи на 3 месяца приведет к несоответствию максимально установленного срока действия для СКЗИ, что, в свою очередь, при штатной эксплуатации СКЗИ обеспечит блокировку формирования ЭП по истечении срока действия ключа подписи.

Ни один аккредитованный УЦ технически не был готов выполнить норму 166-ФЗ, поэтому её выполнение - миф.
👍13💩2🍓1



group-telegram.com/ep_uc/1302
Create:
Last Update:

Мифы об электронной подписи

Миф 2. В 2020 году граждане, которые в период пандемии были лишены возможности посетить удостоверяющий центр, были бесплатно
обеспечены трехмесячными квалифицированными сертификатами

Непросто писать, что написанное в федеральном законе - миф, но не в первый раз.
Речь про Федеральный закон от 08.06.2020 № 166-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в целях принятия неотложных мер, направленных на обеспечение устойчивого развития экономики и предотвращение последствий распространения новой коронавирусной инфекции», а более конкретно про его норму в части продления сроков действия ключей ЭП, соответствующих ключам проверки ЭП, указанным во вновь созданных квалифицированных сертификатах, имеющих аналогичное содержание с прекратившими действие квалифицированными сертификатами, а также создание квалифицированных сертификатов, имеющих аналогичное содержание с прекратившими действие квалифицированными сертификатами.

Сертифицированные средства УЦ, предназначенные для реализации функций аккредитованного удостоверяющего центра, в соответствии с Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи» должны соответствовать требованиям к средствам удостоверяющего центра, утверждённым приказом ФСБ России от 27.12.2011 № 796. Поэтому с помощью средств УЦ невозможно было создать новый квалифицированный сертификат с использованием ключа проверки ЭП, для которого ранее выдавался квалифицированный сертификат, т.к. такой открытый ключ не пройдет обязательную проверку на уникальность. Согласно пункту 2 части 6.1 статьи 14 63-ФЗ удостоверяющий центр аннулирует сертификат ключа проверки ЭП, если установлено, что содержащийся в таком сертификате ключ проверки ЭП уже содержится в ином, ранее созданном сертификате ключа проверки ЭП. Таким образом, данная норма противоречит статье 19.3 166-ФЗ, согласно которой аккредитованные удостоверяющие центры должны были создавать квалифицированные сертификаты с использованием ключа проверки ЭП, указанного ранее в прекратившем действие квалифицированном сертификате.

Сертифицированные СКЗИ контролируют срок действия ключей ЭП. В случае использования ключевых носителей без ФКН - максимальный срок действия ключа ЭП составляет 1 год и 3 месяца. Таким образом, если сертификат ключа проверки ЭП и соответствующий ему ключ подписи создавались со сроком действия 15 месяцев, то "продление" ключа подписи на 3 месяца приведет к несоответствию максимально установленного срока действия для СКЗИ, что, в свою очередь, при штатной эксплуатации СКЗИ обеспечит блокировку формирования ЭП по истечении срока действия ключа подписи.

Ни один аккредитованный УЦ технически не был готов выполнить норму 166-ФЗ, поэтому её выполнение - миф.

BY Об ЭП и УЦ


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/ep_uc/1302

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

"Markets were cheering this economic recovery and return to strong economic growth, but the cheers will turn to tears if the inflation outbreak pushes businesses and consumers to the brink of recession," he added. Apparently upbeat developments in Russia's discussions with Ukraine helped at least temporarily send investors back into risk assets. Russian President Vladimir Putin said during a meeting with his Belarusian counterpart Alexander Lukashenko that there were "certain positive developments" occurring in the talks with Ukraine, according to a transcript of their meeting. Putin added that discussions were happening "almost on a daily basis." The War on Fakes channel has repeatedly attempted to push conspiracies that footage from Ukraine is somehow being falsified. One post on the channel from February 24 claimed without evidence that a widely viewed photo of a Ukrainian woman injured in an airstrike in the city of Chuhuiv was doctored and that the woman was seen in a different photo days later without injuries. The post, which has over 600,000 views, also baselessly claimed that the woman's blood was actually makeup or grape juice. Either way, Durov says that he withdrew his resignation but that he was ousted from his company anyway. Subsequently, control of the company was reportedly handed to oligarchs Alisher Usmanov and Igor Sechin, both allegedly close associates of Russian leader Vladimir Putin. The company maintains that it cannot act against individual or group chats, which are “private amongst their participants,” but it will respond to requests in relation to sticker sets, channels and bots which are publicly available. During the invasion of Ukraine, Pavel Durov has wrestled with this issue a lot more prominently than he has before. Channels like Donbass Insider and Bellum Acta, as reported by Foreign Policy, started pumping out pro-Russian propaganda as the invasion began. So much so that the Ukrainian National Security and Defense Council issued a statement labeling which accounts are Russian-backed. Ukrainian officials, in potential violation of the Geneva Convention, have shared imagery of dead and captured Russian soldiers on the platform.
from tr


Telegram Об ЭП и УЦ
FROM American