Об ЭП и УЦ
16.3K subscribers
1.38K photos
26 videos
228 files
2K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
Реестр сертификатов, выданных Удостоверяющим центром ФНС России

🔹Реестр доступен по ссылке https://pki.tax.gov.ru/certregistry/CertRegistry (с телефона не откроется, нужен компьютер с КриптоПро и браузер с поддержкой ГОСТ TLS)
🔹Реестр сертификатов позволяет получить информацию о сертификатах ЮЛ и ИП. Для получения информации о ЮЛ необходимо указать ФИО, ИНН ЮЛ и ОГРН, ИНН ФЛ, СНИЛС, для ИП - ФИО, ОГРНИП, ИНН ФЛ и СНИЛС.
🔹Реестр отобразит информацию о сертификате, сроке его действия, статусе и дате досрочного прекращения действия, если сертификат был отозван.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Самые важные новости для бухгалтеров, ИП и самозанятых⚡️Бухучет и налоги

Здесь вы найдёте:

✔️ Топовые статьи как для бухгалтеров, ИП и самозанятых, так и для людей, интересующихся сферой финансов и экономикой!

✔️ Вебинары по злободневным вопросам в мире бухгалтерии, полезные чек-листы, шпаргалки и т.д🔥

Читайте подборку интересных статей:

Самозанятым напомнили о праве на вычет, для китайцев и вьетнамцев есть свой РСВ, Минфин и ФНС возьмутся за сделки с взаимозависимыми лицами.

У политиков не будет ФСБУ, у носков будет паспорт, у китайцев – новый РСВ. Топ новостей за неделю

Маркировку отменять не планируют, но ФАС готовит вазелин

Для чего и с какой электронной подписью переходим на кадровый ЭДО

Подписывайтесь!

       ⬇️⬇️⬇️

https://yangx.top/klerkonline
Об ЭП и УЦ
О проверке действительности паспортов Негативная ситуация складывается с проверками паспортов, на которую обращают внимание сразу две банковские ассоциации - Ассоциация банков России и Ассоциация российских банков (это разные структуры). 📝Ассоциация «Россия»…
Минцифры 3 ноября сообщило о запуске на Госуслугах сервиса проверки паспортов, может ли анонсированный сервис быть альтернативой сервису проверки по списку недействительных паспортов, который ранее был доступен на сайте МВД России?

Да, сервис на сайте МВД функционировал за счет вида сведений СМЭВ 2.0, новый сервис на Госуслугах реализован за счет сервиса СМЭВ 4 "Проверка действительности паспорта гражданина РФ, удостоверяющего личность гражданина РФ на территории РФ".
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from УЦ ФК
В связи с поступающими вопросами от организаций, у которых отсутствуют правовые основания получения сертификатов в удостоверяющем центре Казначейства России, и с учетом проведения работ по миграции лицевых счётов в ГИИС «Электронный бюджет», Казначейство России сообщает.

Для подписания электронных документов в ГИИС «Электронный бюджет» помимо квалифицированных сертификатов ключей проверки электронных подписей, полученных в Казначействе России, могут применяться также следующие сертификаты:
☑️ полученные в ФНС России, Банке России;
☑️ полученные в иных аккредитованных удостоверяющих центрах.
Нотариальные МЧД

Оказывается есть в стране юристы, которые не верят в существование нотариальных МЧД. Вынужден их расстроить, такие МЧД есть, самая первая была выдана 1.09.2023. С передоверием пока не очень, возможен только 1 уровень, на практике этого мало. Несмотря на то, что нотариальные МЧД передаются в ЦПРР ФНС, в качестве ИС хранения указана ЕИС Нотариата.
📣Удостоверяющий центр ФНС России 11.11.2023 перешел на новый подчиненный сертификат

Для корректного построения цепочки доверия к сертификатам пользователей, которые получены с сегодняшнего дня, на рабочих местах необходимо установить:
- корневой сертификат Минцифры России от 2022 года в "Доверенные корневые центры сертификации";
- промежуточный сертификат УЦ ФНС России от 21.07.2023 в "Промежуточные центры сертификации".

На сайте ФНС России промежуточный сертификат размещен по ссылке, CRL
Please open Telegram to view this post
VIEW IN TELEGRAM
Об использовании МЧД без документов с КЭП

До настоящего времени на форумах и в чатах идет дискуссия насчет того, можно ли использовать МЧД, как средство подтверждения полномочий на подписание документов, но не КЭП, а собственноручной подписью.

Всем, кто даёт такие рекомендации, хочется напомнить название статьи 17.5 "Оформление доверенностей, необходимых для использования квалифицированной электронной подписи" - т.е. уже из названия видно, что оформление доверенности необходимо для использования КЭП, нет КЭП для подписания документов, то нет и xml МЧД.
Сравнение государственных УЦ

Подготовлена таблица сравнения показателей трех государственных удостоверяющих центров.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👻 Число каких инцидентов существенно выросло за прошедший год по версии НКЦКИ? Спойлер: не фишинг и не шифровальщики

Эксперты отмечают резкое увеличение компьютерных атак, осуществляемых не напрямую, а через промежуточных поставщиков услуг, так называемые supply chain attack.

🖥 Проанализируем кейсы, включая атаки на крупные компании

Достаточно вспомнить нашумевший инцидент с компанией MAERSK, шифровальщик-вайпер NotPetya, атаку на SolarWind с последующим распространением зараженного ПО, взлом подрядчика и подмена скрипта на сайте British Airways, а также взлом сайта с счетчиком, используемым на многих российских госресурсах.

Стоит отметить многочисленные атаки через open source библиотеки с появившимся после начала СВО вредоносным функционалом. И все это только верхушка айсберга под названием «атака на подрядчиков».

💀 SOC Tech: Да придёт спаситель

На конференции SOC Tech 30 ноября будут рассмотрены все этапы жизненного цикла подобных атак, а также технологические решения для их обнаружения и предотвращения. Мы сможем проанализировать данный тип атак с точки зрения технологий, которые позволят их оперативно обнаружить и среагировать должным образом.
#soctech

Телеграм-канал "Об ЭП и УЦ" - информационный партнер конференции SOC Tech
Please open Telegram to view this post
VIEW IN TELEGRAM
МЧД - не первичный учетный документ

Минфин в письме от 06.10.2023 № 07-01-09/94925 сообщил, что Федеральным законом «О бухгалтерском учете» установлен перечень обязательных реквизитов первичного учетного документа. Доверенность, необходимая для использования квалифицированной электронной подписи, созданная в соответствии с требованиями, установленными приказом Минцифры России от 18.08.2021 № 857 «Об утверждении единых требований к формам доверенностей, необходимых для использования квалифицированной электронной подписи», не является первичным учетным документом в смысле указанного Федерального закона.

Чем является МЧД пока не до конца поняли и операторы ЭДО... поэтому рекомендуют загружать их в свои системы.
Предложение к КРИПТО-ПРО

Специалисты КРИПТО-ПРО в прошлом году прочитали и оперативно реализовали предложение нашего канала по доработке интерфейса для скачивания СКЗИ.

Хотелось бы предложить ещё одну доработку, а именно отображение срока действия демонстрационной лицензии в инструменте "Управление лицензиями КриптоПро PKI", по аналогии с тем, как сейчас отображаются 3-месячные лицензии для TSP, OCSP-client.
Оператор ГИИС ДМДК не в курсе существования TLS-сертификатов от НУЦ?
Please open Telegram to view this post
VIEW IN TELEGRAM
Доступность списка отозванных сертификатов УЦ и ошибки подписания

На практике известны случаи, когда подписание завершалось с ошибкой из-за недоступности CRL. Хотелось бы напомнить УЦ и пользователям про сервис мониторинга головного УЦ, который в режиме онлайн позволяет проверить доступность CRL (например, в настоящий момент ошибки с доступность у ГРЧЦ).