Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline mumakil  
#1 Оставлено : 25 января 2024 г. 10:38:16(UTC)
mumakil

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.01.2024(UTC)
Сообщений: 5

Добрый день!

Есть УКЭП, выданная 03.2023 на момент действия аккредитации у УЦ. В декабре 2023 аккредитация удостоверяющего центра закончилась. Сейчас при проверке УКЭП на сайте Госуслуг(и других) получаю результат: Подпись НЕДЕЙСТВИТЕЛЬНА
Подписи:
Статус подписи: Электронная подпись верна
Статус сертификата подписи: Сертификат был выдан не аккредитованным УЦ

Может кто сталкивался с такой ситуацией и подскажет по поводу действительности подписи, какими нормами они трактуются?
В 63-ФЗ статья 17 пункт 5 указано "В случае аннулирования или досрочного прекращения действия квалифицированного сертификата, выданного аккредитованному удостоверяющему центру, выдавшему квалифицированный сертификат заявителю, либо в случае досрочного прекращения или истечения срока аккредитации удостоверяющего центра квалифицированный сертификат, выданный аккредитованным удостоверяющим центром заявителю, прекращает свое действие"
в этом же ФЗ статья 11 квалифицированная электронная подпись признается действительной до тех пор, пока решением суда не установлено иное, при одновременном соблюдении следующих условий:
1) квалифицированный сертификат создан и выдан аккредитованным удостоверяющим центром, аккредитация которого действительна на день выдачи указанного сертификата;
2) квалифицированный сертификат действителен на момент подписания электронного документа (при наличии достоверной информации о моменте подписания электронного документа) или на день проверки действительности указанного сертификата, если момент подписания электронного документа не определен;
3) имеется положительный результат проверки принадлежности владельцу квалифицированного сертификата квалифицированной электронной подписи, с помощью которой подписан электронный документ, и подтверждено отсутствие изменений, внесенных в этот документ после его подписания. При этом проверка осуществляется с использованием средств электронной подписи, имеющих подтверждение соответствия требованиям, установленным в соответствии с настоящим Федеральным законом, и с использованием квалифицированного сертификата лица, подписавшего электронный документ.






Offline lboikov  
#2 Оставлено : 25 января 2024 г. 11:49:16(UTC)
lboikov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.08.2012(UTC)
Сообщений: 135
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 25 раз
Поблагодарили: 16 раз в 16 постах
Добрый день!

Подпись, которую Вы проверяете сформирована после окончания аккредитации УЦ?
Если да, то все правильно.

Есть ли у Вас возможность проверить подпись сформированную до окончания аккредитации УЦ?
Интересно посмотреть результат.
Offline mumakil  
#3 Оставлено : 25 января 2024 г. 13:00:37(UTC)
mumakil

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.01.2024(UTC)
Сообщений: 5


Подписание и проверка подписи документа сделаны после окончания аккредитации УЦ.
Проверил подпись документа, сделанная до окончания аккредитации УЦ, результат тот же: Отчет о проверке квалифицированной электронной подписи
Подпись НЕДЕЙСТВИТЕЛЬНА
Подписи:
Статус подписи: Электронная подпись верна
Статус сертификата подписи: Сертификат был выдан не аккредитованным УЦ

Проверил подпись документа на сайте crypto.kontur.ru,получил результат: "Подпись подтверждена", но при пишет, что "Сертификат неквалифицированный"

Теперь стало еще непонятнее...
Offline Андрей *  
#4 Оставлено : 25 января 2024 г. 13:24:11(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
У Вас cades bes же? Тогда нет смысла проверять. Вот со штампом времени бы, но это ИС должна поддерживать, вести реестр АУЦ и сверять дату в штампе и дату завершения аккредитации УЦ.

Ещё есть CryptExpert, можно в нем проверить. Там показывается дата прекращения аккредитации.
Техническую поддержку оказываем тут
Наша база знаний
Offline mumakil  
#5 Оставлено : 25 января 2024 г. 14:24:07(UTC)
mumakil

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.01.2024(UTC)
Сообщений: 5

проверил в CryptExpert: Протокол проверки электронной подписи
Файл request.xml
Файл ЭП request.xml.sig
Подписано 22.01.2024 17:19:05
Версия PKCS7
Тип подписи отсоединённая, DER
Статус Подпись верна

Выставил дату на ПК 08.2024 после срока окончания сертификата, получил ответ в CryptExpert:Протокол проверки электронной подписи
Файл request.xml
Файл ЭП request.xml.sig
Подписано 22.01.2024 17:19:05
Версия PKCS7
Тип подписи отсоединённая, DER
Статус
Есть проблема
Подпись верна, но сертификат уже истёк: 01.06.2024 13:47:18.

КриптоАРМ 5 версии показывает всё "зелёным":
Параметры подписи
Статус
Общий статус подписи Подпись верна
Статус проверки математической корректности Подпись верна
Статус проверки сертификата Сертификат действителен
Алгоритм хэширования ГОСТ Р 34.11-12 с длиной хэш-кода 256


Получается проверить на офф ресурсах Минцифры подпись по метке доверенного времени(штампа времени) не получится в данный момент времени? А то коллегам нужна красивая картинка с Госуслуг, о том что подпись ДЕЙСТВИТЕЛЬНАThink

Offline Андрей *  
#6 Оставлено : 25 января 2024 г. 14:33:38(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Т.е. ситуация ещё хуже, Вы осознанно используете Pkcs7? Почему не cades...
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#7 Оставлено : 25 января 2024 г. 14:35:03(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
А цепочка в CryptExpert, статус у сертификата уц нормальный ?
Техническую поддержку оказываем тут
Наша база знаний
Offline mumakil  
#8 Оставлено : 25 января 2024 г. 14:45:41(UTC)
mumakil

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.01.2024(UTC)
Сообщений: 5

Используем не мы, это входящая корреспонденция. Я хочу как раз так узнать действительна или недействительна подпись и какая статья ФЗ регламентирует действительность подписи. Писал в первом посте "Есть УКЭП, выданный 03.2023 на момент действия аккредитации у УЦ. В декабре 2023 аккредитация удостоверяющего центра закончилась".
Нашел 2-х годичной давности, но там речь про 1 января 2022 Screenshot_4.png (24kb) загружен 3 раз(а).
Offline mumakil  
#9 Оставлено : 25 января 2024 г. 14:53:47(UTC)
mumakil

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.01.2024(UTC)
Сообщений: 5

Автор: Андрей * Перейти к цитате
А цепочка в CryptExpert, статус у сертификата уц нормальный ?


цепочка в CryptExpert нормальная. Статус "Квал" - Статус аккредитации: прекращена
Offline Андрей *  
#10 Оставлено : 25 января 2024 г. 15:28:37(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: mumakil Перейти к цитате
Используем не мы, это входящая корреспонденция. Я хочу как раз так узнать действительна или недействительна подпись и какая статья ФЗ регламентирует действительность подписи. Писал в первом посте "Есть УКЭП, выданный 03.2023 на момент действия аккредитации у УЦ. В декабре 2023 аккредитация удостоверяющего центра закончилась".
Нашел 2-х годичной давности, но там речь про 1 января 2022 Screenshot_4.png (24kb) загружен 3 раз(а).


Ответ был выше - в 63 ФЗ, аккредитация кончилась -> всё, считаем что это неквалифицированные сертификаты.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.