4. Так вот, мы подошли к сути. Минкомсвязь озаботилась тем, что у некоторых пользователей сертификаты открытых ключей могут протухнуть при нахождении пользователей в режиме самоизоляции и они не смогут проверять с их помощью внешние электронные подписи. И по этому поводу ведомство-регулятор решило дать команду УЦ о продлении срока действия упомянутых сертификатов ключей проверки подписей – чтобы эти сертификаты были примерно как осетрина второй свежести, то есть немного протухли, но не насовсем пока. И чтобы ими можно еще было пользоваться месяца три с даты протухания.
5. Ну, продлить даты действия сертификатов (или изменить что-то в настройках софта, проверяющего эти сертификаты) в УЦ, наверное могут (Циникс не уверен, но допускает, что такое возможно). Но дело в том, что этим сертификатам соответствуют сами ключи ЭП, которые тоже имеют собственные сроки действия (ключ как правило протухает синхронно с сертификатом либо немного раньше). И вот изменить срок действия созданного ключа ЭП технически невозможно – после первичного создания ключа никакие изменения в нем не допускаются.
6. То есть, имеем: а) сертификат открытого ключа, срок действия которого продлен по команде министерства; б) ключ, привязанный к этому сертификату, у которого (ключа) срок уже тоже истек и по приказу министерства продлить его невозможно технически (ну, или заодно тогда уж и закон Ньютона поменять – чего мелочиться-то?). Загадка для знатоков и просто сообразительных – каким будет результат проверки электронной подписи, проведенной с использованием недействительного ключа проверки подписи? Ответ: проверка даст отрицательный результат. Внезапно и неожиданно, правда?
Возвращаемся к законопроекту, внутри которого содержится вся эта красота – он сегодня принят Госдумой в третьем чтении. Осталось пройти Совет Федерации и положить закон на подпись президенту. Президент у нас, конечно, очень образован и разбирается во многих вещах, но знание тонкостей функционирования инфраструктуры открытых ключей точно не самая сильная его сторона. Поэтому остается надеяться, что кто-нибудь из помощников сенаторов, читающих канал Циникса (а такие есть, Циникс точно знает), прочтет этот пост и изложит его суть своему шефу. А у шефа-сенатора, сумевшего остановить принятие этого бреда, в результате появится возможность прослыть знатоком криптографии и в будущем даже претендовать на пост статс-секретаря в Минкомсвязи.
Oh, wait… Один экс-сенатор у нас уже как раз недавно стал статс-секретарем. И именно в Минкомсвязи. И законопроект этот, похоже, именно этот (эта) экс-сенатор и готовил(а). Зато в нем нет ни одной грамматической ошибки! И все запятые расставлены в нужных местах.
⬇️⬇️⬇️
5. Ну, продлить даты действия сертификатов (или изменить что-то в настройках софта, проверяющего эти сертификаты) в УЦ, наверное могут (Циникс не уверен, но допускает, что такое возможно). Но дело в том, что этим сертификатам соответствуют сами ключи ЭП, которые тоже имеют собственные сроки действия (ключ как правило протухает синхронно с сертификатом либо немного раньше). И вот изменить срок действия созданного ключа ЭП технически невозможно – после первичного создания ключа никакие изменения в нем не допускаются.
6. То есть, имеем: а) сертификат открытого ключа, срок действия которого продлен по команде министерства; б) ключ, привязанный к этому сертификату, у которого (ключа) срок уже тоже истек и по приказу министерства продлить его невозможно технически (ну, или заодно тогда уж и закон Ньютона поменять – чего мелочиться-то?). Загадка для знатоков и просто сообразительных – каким будет результат проверки электронной подписи, проведенной с использованием недействительного ключа проверки подписи? Ответ: проверка даст отрицательный результат. Внезапно и неожиданно, правда?
Возвращаемся к законопроекту, внутри которого содержится вся эта красота – он сегодня принят Госдумой в третьем чтении. Осталось пройти Совет Федерации и положить закон на подпись президенту. Президент у нас, конечно, очень образован и разбирается во многих вещах, но знание тонкостей функционирования инфраструктуры открытых ключей точно не самая сильная его сторона. Поэтому остается надеяться, что кто-нибудь из помощников сенаторов, читающих канал Циникса (а такие есть, Циникс точно знает), прочтет этот пост и изложит его суть своему шефу. А у шефа-сенатора, сумевшего остановить принятие этого бреда, в результате появится возможность прослыть знатоком криптографии и в будущем даже претендовать на пост статс-секретаря в Минкомсвязи.
Oh, wait… Один экс-сенатор у нас уже как раз недавно стал статс-секретарем. И именно в Минкомсвязи. И законопроект этот, похоже, именно этот (эта) экс-сенатор и готовил(а). Зато в нем нет ни одной грамматической ошибки! И все запятые расставлены в нужных местах.
⬇️⬇️⬇️