Search
Write a publication
Pull to refresh
10
0

Web-dev, SysAdm

Send message

Исключительно бесполезный вебинар, ставящий целью рекламу селектела и его соответствия 152ФЗ. Для тех, кто не селектел - полезность ~0

ТСПУ? РКН?

Наверняка

Везде пишут про СБП, но кратковременно легло очень многое, не только СБП, а вообще каналы за рубеж, многие vpn, в т.ч. внутри страны, в т.ч. на межхостерских каналах. Но менялось всё очень быстро - легло одно, поднялось другое. При этом ssh и кажется https прекрасно работал всю дорогу во всех направлениях (upd: не во всех, https падал внутри страны трижды по минуте)

Мне в ДНС продали поддельную (перемаркированную) память. Так что тоже вариант так себе

Ну я такой водитель. Практика, правда, 2012 года. Я поворачивал направо, сзади из-за горочки выскочил ракетчик, попытался обойти правее, улетел-побился. Меня признали невиновным именно на основании скорости ракетчика — заметить его было невозможно.
Да, я понял что вы их отнесли в поколение «от 1982». Но я не зря сделал эту ремарку, мой опыт подсказывает, что люди после 1986 г.р. имеют существенное отличие. Они не попали в массе своей под советскую систему образования в полной мере, как их предшественники. И это очень заметно что в неформальном общении, что в рабочих интервью.

Добавил бы 1986, как ни странно

Вы точно под «Контур-Эльбу» его делали? У Эльбы процедура несколько отличается, и у меня есть лог обсуждения с их поддержкой возможности хотя бы получить на руки приватный ключ, не то что сгенерить его у себя. Каковой возможности они не предоставляют
Целиком все, которые они отдают… Самое интересное — список свойств серта. На память не помню какой номер, но «квалифицированная электронная подпись» — там прописано должно быть. А приватный ключ у вас на руках, выходит? Но генерировали его они?
Судя по комментариям, возможно играет роль локация. Где получали?
Видимо что-то всё же меняется к лучшему… А вы не могли бы запросить из их УЦ данные по вашему серту?
Теоретически. Практически же ситуация немного хуже. Выдаваемый ими сертификат имеет все признаки «квалифицированной электронной подписи», и за 4 месяца бодания они не смогли привести ни одного внятного резона, почему бы эта подпись не могла бы использоваться где-либо ещё, где это позволяется законом. Весь смак в том, что приватный ключ они генерируют на своей стороне, и пользователь ни под каким соусом доступа к нему не получает. Хотя они с помощью этого сертификата отправляют налоговую отчётность от имени пользователя. Вопрос — как быстро этот сертификат с приватным ключом появится в продаже?
Есть ещё такой момент, что по закону УЦ обязаны предоставлять данные обо всех выпущенных ими сертификатах ЭЦП. И таки раз требование есть — предоставляют. Но в форме запроса — ФИО и _номер сертификата_. И как я его узнаю, если на руках у меня его нет?
То есть это даже работает для случая «проверить подпись, которая вот тут, на документе». Номер известен, ФИО известно. Для кейса «не выпустили ли что на меня заочно» — не подходит. Раздолье для злоупотреблений.
У зеленого, как ни странно. По-крайней мере при звонке разных людей с одного телефона клиента, настоящего клиента они как-то определяют и сразу называют по имени-отчеству…
Насколько я понял, то что для Эльбы — нет, всё заочно. Я отказался от подобной процедуры, но коллеги получили.
Тот же УЦ Контура-Эльбы принимает сканы документов, а не оригиналы. Притом — заочно, по мылу. Что тут вообще можно доказать?

Так у вас это не получится — ваш приватный ключ вы даже не увидите. А вот кто его увидит — не узнаете.

Как показывает практика, для некоторых УЦ не нужна даже доверенность, достаточно картинки паспорта и СНИЛСА
Писать в прокуратуру. На предмет проверки соответствия работы таких УЦ закону об ЭП. У меня Контур-Эльба на очереди.
1

Information

Rating
9,148-th
Registered
Activity

Specialization

Backend Developer, System Administration
Lead
From 5,000 €