Channel: Об ЭП и УЦ
Об ЭП и УЦ
📣Реальная история с нереальной доверенностью 🔹Началась история с QR-кода на подъезде для "замены ключей домофона" и звонка из "управляющей компании" для подтверждения очереди через направленный код... это был код подтверждения входа на Госуслуги 🔹Далее,…
Мошенники перестали себя утруждать и рисовать картинки "отметка об электронной подписи", но граждане всё равно верят таким "доверенностям".
Для чего мошенники заказывают справку о выплатах, а она уже реальная, думаю всем понятно. В очередной истории с Пикабу им попался студент первого курса.
Для чего мошенники заказывают справку о выплатах, а она уже реальная, думаю всем понятно. В очередной истории с Пикабу им попался студент первого курса.
Об ЭП и УЦ
🚀 Изменение требований к машиночитаемым доверенностям Минцифры России разработан проект приказа, который уточняет требования к формату доверенностей при использовании квалифицированной электронной подписи. Что меняется? 🔹 Паспортные данные теперь будут…
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Минцифры сообщило о результатах работы НТЦ ЦК за 2024 год.
Сообщается, что на базе АНО«Национальный технологический центр цифровой криптографии», созданного в конце 2022 года, ведётся работа по созданию отраслевого центра информационной безопасности цифровой экономики. Его цель — массовое внедрение доверенных отечественных ИТ-решений с криптографической защитой.
🔹 Ключевые достижения:
✅ Проведено 9 НИОКР с участием студентов и преподавателей 6 ведущих вузов России.
✅ Разработано 7 доверенных решений в сфере ИБ, готовых к практическому применению.
🔹 Знаковые проекты:
🔐 Платформа цифрового доверия — прототип для подтверждения персональных данных с готовым техническим решением.
🤖 Библиотеки для обезличивания данных — поддержка обучения нейросетей и ИИ с возможностью масштабирования (включая SDK).
🔒 Решение на базе OpenID Connect — безопасная идентификация и аутентификация с криптозащитой по технологии единого входа.
🛡 «Мультисканер» (вторая очередь) — национальный сервис для выявления вредоносного ПО в госинформасистемах, включая API для интеграции. Доступна и бесплатная версия для проверки файлов.
❌С Мультисканером получилось интересно, два канала (Лукацкий, Кибервойна) сообщили, что функционирование сервиса приостановлено в связи с отсутствием финансирования.
Please open Telegram to view this post
VIEW IN TELEGRAM
Прекращение предоставления услуги ЭДО через ПО TrustDoc
С 1 октября 2025 года «Инфотекс Интернет Траст» прекращает предоставление услуг электронного документооборота через TrustDoc.
📌 Ключевые даты:
🔹 1 июля 2025 – прекращение новых платных подключений.
🔹 1 октября 2025 – полное завершение работы сервиса.
Это решение связано с изменениями в приоритетах компании и развитием других продуктов.
С 1 октября 2025 года «Инфотекс Интернет Траст» прекращает предоставление услуг электронного документооборота через TrustDoc.
📌 Ключевые даты:
🔹 1 июля 2025 – прекращение новых платных подключений.
🔹 1 октября 2025 – полное завершение работы сервиса.
Это решение связано с изменениями в приоритетах компании и развитием других продуктов.
iitrust.ru
Прекращение предоставления услуги ЭДО через ПО TrustDoc
С 1 октября 2025 года компания «Инфотекс Интернет Траст» прекращает предоставление услуг электронного документооборота через TrustDoc.
🔒 Изменения получения ключей ЭЦ П в Казахстане
С 28 июня 2025 года изменился порядок получения ключей ЭЦП в ЦОНах:
✅ Только личное получение – по доверенности больше нельзя.
✅ Обязательная биометрическая идентификация – без неё ключи не выдадут.
Что делать, если биометрия не прошла?
1️⃣ Подать заявку на ключи ЭЦП со своего компьютера.
2️⃣ Прийти в ЦОН или загранучреждение (список на сайте) для очной идентификации.
❗ Почему это важно?
🔹 ЭЦП = ваша подпись, с ней можно подписывать документы онлайн.
🔹 Новые правила снижают риски мошенничества и повышают безопасность.
🔹 Только вы должны управлять своей ЭЦП – никаких доверенностей!
📌 На основании приказа Минцифры РК № 212/НҚ от 4 июня 2025 года.
С 28 июня 2025 года изменился порядок получения ключей ЭЦП в ЦОНах:
✅ Только личное получение – по доверенности больше нельзя.
✅ Обязательная биометрическая идентификация – без неё ключи не выдадут.
Что делать, если биометрия не прошла?
1️⃣ Подать заявку на ключи ЭЦП со своего компьютера.
2️⃣ Прийти в ЦОН или загранучреждение (список на сайте) для очной идентификации.
❗ Почему это важно?
🔹 ЭЦП = ваша подпись, с ней можно подписывать документы онлайн.
🔹 Новые правила снижают риски мошенничества и повышают безопасность.
🔹 Только вы должны управлять своей ЭЦП – никаких доверенностей!
📌 На основании приказа Минцифры РК № 212/НҚ от 4 июня 2025 года.
⛔️Роскомнадзор банит Cloudflare
Теперь подтверждено.
‼️OCSP/CRL у сертификатов Let's Encrypt на домене, который терминируется в Cloudflare.
Сертификаты от Let's Encrypt используют более 80% сайтов в нашей стране.
Теперь подтверждено.
‼️OCSP/CRL у сертификатов Let's Encrypt на домене, который терминируется в Cloudflare.
Сертификаты от Let's Encrypt используют более 80% сайтов в нашей стране.
The Cloudflare Blog
Russian Internet users are unable to access the open Internet
Since June 9, 2025, Internet users located in Russia and connecting to the open Internet have been throttled by Russian Internet Service Providers (ISPs).
Об ЭП и УЦ
Сертификаты_ФСБ_России_КриптоПро_УЦ_2_0_до_13_07_2025.pdf
- СФ/128-4270 от 13.07.2022 на исполнение 5
- СФ/128-4271 от 13.07.2022 на исполнение 6
- СФ/128-4272 от 13.07.2022 на исполнение 9
- СФ/128-4273 от 13.07.2022 на исполнение 10
Продление сертификатов соответствия на КриптоПро УЦ 2.0 на указанные исполнения планируется, но сроком только до 15.01.2026.
Дата 15.01.2026 неслучайна, т.к. до этого срока действует положительное заключение на КриптоПро CSP 4.0, продления четверки не будет❌ УЦ должны запланировать переход на новые средства УЦ с 5 версией КриптоПро.
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Об ЭП и УЦ
Ссылки на новые сертификаты соответствия КриптоПро CSP 4.0 с учетом сборки и исполнения:
🔹КриптоПро CSP 4.0 R2 1-Base (сборка 9842, КС1) № СФ/114-4709
🔹КриптоПро CSP 4.0 R2 2-Base (сборка 9842, КС2) № СФ/124-4710
🔹КриптоПро CSP 4.0 R3 1-Base (сборка 9944…
🔹КриптоПро CSP 4.0 R2 1-Base (сборка 9842, КС1) № СФ/114-4709
🔹КриптоПро CSP 4.0 R2 2-Base (сборка 9842, КС2) № СФ/124-4710
🔹КриптоПро CSP 4.0 R3 1-Base (сборка 9944…
Forwarded from Пост Лукацкого
Как много интересного становится известным, когда начинают копаться в недрах как продвигаемого всеми правдами и неправдами мессенджера MAX 📲 , так и компании, которая числится его владельцем:
➡️ официально заявляемая слежка за пользователями и отправка данных на зарубежные сервера
➡️ использование чужих библиотек от недружественных стран 🇺🇸
➡️ для пользования MAX нужно знание только зарубежного ПО, которое в России запрещено в госорганах
➡️ принадлежит компании из 2-х человек, которыми руководит 71-летняя гражданка, являющаяся директором еще в 11 фирмах; у компании нет лицензий ФСТЭК и ФСБ 👵
ЗЫ. Минцифры🔢 и Госдума точно понимают, за что они ратуют и что пытаются навязать, как минимум, чиновникам, а как максимум - всем россиянам? 🤦♂️
#мессенджер
ЗЫ. Минцифры
#мессенджер
Please open Telegram to view this post
VIEW IN TELEGRAM
Журналисты снова не читают законы, а нейросети уже фантазируют
В принятом Федеральном законе от 24.06.2025 № 156-ФЗ нет прямого требования о предустановке госмессенджера на мобильные устройства с 1 сентября 2025 года. Но журналисты Comnews (даже не CNews!) читать первоисточники информации не обучены.
Какие сроки вступления в силу?
Они в статье 7:
🔹Основные положения закона вступили в силу с 24 июня 2025 года (после публикации).
🔹Статьи 2 и 5 (изменения в законы о защите прав потребителей и персональных данных) вступают в силу с 1 сентября 2025 года.
Таким образом, в законе нет прямого указания на обязательную предустановку приложения с 1 сентября 2025 года. Возможность предустановки упоминается как один из способов доступа к сервису, но этот вопрос должнен быть урегулирован отдельным расположением Правительства.
А тем временемлучшие дизайнеры страны нейросетью представлена картинка интерфейса, как этот мессенджер может выглядеть - с подтверждением линости и электронной подлисью.
В принятом Федеральном законе от 24.06.2025 № 156-ФЗ нет прямого требования о предустановке госмессенджера на мобильные устройства с 1 сентября 2025 года. Но журналисты Comnews (даже не CNews!) читать первоисточники информации не обучены.
Какие сроки вступления в силу?
Они в статье 7:
🔹Основные положения закона вступили в силу с 24 июня 2025 года (после публикации).
🔹Статьи 2 и 5 (изменения в законы о защите прав потребителей и персональных данных) вступают в силу с 1 сентября 2025 года.
Таким образом, в законе нет прямого указания на обязательную предустановку приложения с 1 сентября 2025 года. Возможность предустановки упоминается как один из способов доступа к сервису, но этот вопрос должнен быть урегулирован отдельным расположением Правительства.
А тем временем
Темп перехода сайтов на отечественные сертификаты безопасности от национального УЦ остаётся в рамках стат.погрешности
Всего действующих сертификатов - 2 019 716, подавляющее большинство - бесплатные трехмесячные сертификаты от Let's Encrypt, их почти 81 %.
🔹Let's Encrypt R10 - 745 113 шт. (36,89 %)
🔹Let's Encrypt R11 - 743 920 шт. (36,83 %)
🔹WE1 Google Trust Services - 257 769 шт. (12,76 %)
🔹Let's Encrypt E5 - 74 825 шт. (3,70 %)
🔹Let's Encrypt E6 - 74 747 шт. (3,70 %)
🔹GlobalSign R3 - 64 791 шт. (3,21 %)
🔹GlobalSign R6 - 49 502 шт. (2,45 %)
🔹Иные (в т.ч. НУЦ) - 9049 шт. (0,45 %)
По сроку действия сертификатов:
🔹3 мес. - 1 898 096 шт. (93,98 %)
🔹13 мес. - 93 014 шт. (4,61 %)
🔹7 мес. - 24 324 шт. (1,20 %)
🔹12 мес. - 3948 шт. (0,20 %)
Количество действующих TLS-сертификатов от национального УЦ ("отечественный RSA") за полгода уменьшилось с 5549 шт. до 5410
т.е. всего 0,27 %.
Согласно информации из паспорта федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика» бюджет на создание НУЦ в 2019-2022 гг. составил 3,7 млрд.руб.
Источники - Интернет-ресурс «Домены России», CTlog
Всего действующих сертификатов - 2 019 716, подавляющее большинство - бесплатные трехмесячные сертификаты от Let's Encrypt, их почти 81 %.
🔹Let's Encrypt R10 - 745 113 шт. (36,89 %)
🔹Let's Encrypt R11 - 743 920 шт. (36,83 %)
🔹WE1 Google Trust Services - 257 769 шт. (12,76 %)
🔹Let's Encrypt E5 - 74 825 шт. (3,70 %)
🔹Let's Encrypt E6 - 74 747 шт. (3,70 %)
🔹GlobalSign R3 - 64 791 шт. (3,21 %)
🔹GlobalSign R6 - 49 502 шт. (2,45 %)
🔹Иные (в т.ч. НУЦ) - 9049 шт. (0,45 %)
По сроку действия сертификатов:
🔹3 мес. - 1 898 096 шт. (93,98 %)
🔹13 мес. - 93 014 шт. (4,61 %)
🔹7 мес. - 24 324 шт. (1,20 %)
🔹12 мес. - 3948 шт. (0,20 %)
Количество действующих TLS-сертификатов от национального УЦ ("отечественный RSA") за полгода уменьшилось с 5549 шт. до 5410
т.е. всего 0,27 %.
Согласно информации из паспорта федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика» бюджет на создание НУЦ в 2019-2022 гг. составил 3,7 млрд.руб.
Источники - Интернет-ресурс «Домены России», CTlog
🔹Общее количество сертификатов
- Ноябрь 2024: 1 728 639
- Июнь 2025: 2 019 716 (+16,8%)
- Рост общего числа сертификатов на 291 077, что может быть связано с более активным использованием HTTPS.
🔹Доля отечественных сертификатов (НУЦ)
- Ноябрь 2024: 5 549 (0,32%)
- Июнь 2025: 5 410 (0,27%)
- Снижение на 2,5% (на 139 сертификатов), что говорит о крайне слабом внедрении российских сертификатов.
- Темп перехода остаётся в пределах статистической погрешности, что означает отсутствие значимого роста.
🔹Распределение по удостоверяющим центрам (УЦ)
- Let's Encrypt (доминирующий поставщик):
- Ноябрь 2024: ~94,62% (1 635 592)
- Июнь 2025: ~81% (1 898 096)
- Снижение доли на ~13,6%, но абсолютное число выросло.
- Google Trust Services (новый игрок):
- В июне 2025 – 257 769 (12,76%), что указывает на рост конкуренции среди зарубежных УЦ.
- GlobalSign (3,87% → ~5,66% с учётом R3 и R6) – небольшой рост.
- AlphaSSL (1,07%) – исчез из топ-листа к июню 2025.
🔹Сроки действия сертификатов
- 3-месячные (в основном Let's Encrypt):
- Ноябрь 2024: 94,62%
- Июнь 2025: 93,98%
- Незначительное снижение, но остаются основным выбором.
- 13-месячные:
- Рост с 3,69% до 4,61%, возможно, из-за Google Trust Services.
- 7-месячные и 12-месячные – незначительные изменения.
🔹Бюджет НУЦ (3,7 млрд руб.) и его эффективность
- Несмотря на крупные вложения (2019–2022), доля российских сертификатов:
- 0,32% → 0,27% (снижение).
- Для сравнения: Let's Encrypt (бесплатные сертификаты) – 81% рынка.
- НУЦ не смог предложить конкурентоспособное решение.
Итоговые выводы
1. Доминирование Let's Encrypt сохраняется, но появился новый крупный игрок – Google Trust Services (~12,76%).
2. Доля НУЦ не только не растёт, но и снижается, несмотря на господдержку.
3. Причины слабого внедрения отечественных сертификатов:
- Бесплатная альтернатива в виде Let's Encrypt.
- Технические и бюрократические сложности при переходе.
- Низкая осведомлённость или недоверие к НУЦ.
4. Перспективы:
- Без принудительных мер (принятие закона об обязательном переходе) рост доли НУЦ маловероятен.
- Если тенденция сохранится, к 2026 году доля может упасть ниже 0,2%.
Рекомендации для ускорения перехода:
- Запуск бесплатных российских сертификатов с автоматическим продлением.
- Упрощение процедуры получения и установки.
Please open Telegram to view this post
VIEW IN TELEGRAM
Бесплатная подпись в мобильном приложении "Госключ" УКЭП/УНЭП для сотрудника / клиента / абонента в 1С? Легко!
Интеграция с Госключ — быстро и безопасно. Версия OnPremise. Ваша локальная 1С отправляет напрямую кадровые документы, договоры, внутренние документы в Госуслуги.
В вашей 1С хранится файл PDF/A + открепленная подпись в формате CAdES-T, с дальнейшим усовершенствованием в 1С до CAdES-A.
Интегрируйте расширение 1С в вашу базу и отправляйте в Госключ документы на следующий день.
Расширение готово к использованию в типовых конфигурациях 1С:
- 1C:Бухгалтерия государственного учреждения ПРОФ/КОРП, редакция 2.0
- 1C:Бухгалтерия предприятия ПРОФ/КОРП, редакция 3.0
- 1C:Документооборот ПРОФ/КОРП, Документооборот государственного учреждения 8, редакции 3.0 и 2.1
- 1C:Зарплата и кадры государственного учреждения ПРОФ/КОРП, редакция 3
- 1C:Зарплата и Управление Персоналом ПРОФ/КОРП, редакция 3
- 1C:Комплексная автоматизация, редакция 2.5
- 1C:Розница, редакция 3.0
- 1C:Управление торговлей, редакция 11
- 1C:Управление нашей фирмой, редакция 3.0 и другие
Получить консультацию
База знаний
#реклама
О рекламодателе
Интеграция с Госключ — быстро и безопасно. Версия OnPremise. Ваша локальная 1С отправляет напрямую кадровые документы, договоры, внутренние документы в Госуслуги.
В вашей 1С хранится файл PDF/A + открепленная подпись в формате CAdES-T, с дальнейшим усовершенствованием в 1С до CAdES-A.
Интегрируйте расширение 1С в вашу базу и отправляйте в Госключ документы на следующий день.
Расширение готово к использованию в типовых конфигурациях 1С:
- 1C:Бухгалтерия государственного учреждения ПРОФ/КОРП, редакция 2.0
- 1C:Бухгалтерия предприятия ПРОФ/КОРП, редакция 3.0
- 1C:Документооборот ПРОФ/КОРП, Документооборот государственного учреждения 8, редакции 3.0 и 2.1
- 1C:Зарплата и кадры государственного учреждения ПРОФ/КОРП, редакция 3
- 1C:Зарплата и Управление Персоналом ПРОФ/КОРП, редакция 3
- 1C:Комплексная автоматизация, редакция 2.5
- 1C:Розница, редакция 3.0
- 1C:Управление торговлей, редакция 11
- 1C:Управление нашей фирмой, редакция 3.0 и другие
Получить консультацию
База знаний
#реклама
О рекламодателе
HTML Embed Code: