Size: a a a

Обсуждения техдирские

2020 November 11

d

dn.khelilov in Обсуждения техдирские
Sunny Shelf
Ой, а можно я тоже вклинюсь?
Вот у меня (допустим, я физик) есть ЭЦП, я подписал какой-то договор. Он пролонгируется, пролонгируется, пролонгируется... Каждый год я обновляю (?) ЭЦП. Лет через так двадцать что-то начало судиться по этому договору.
Вопрос: как суд будет проверять, что я там подписал двадцать+ лет назад?

Уточняем вопрос: за эти годы можно ту старую подпись потерять и получить новую? Если да, то что делать условному суду после этого?
даже после уточнения вопрос не понятен)
источник

d

dn.khelilov in Обсуждения техдирские
если говорить про содержание договора, то оно останется таким каким было когда вы его подписывали
источник

d

dn.khelilov in Обсуждения техдирские
старую подпись можно потерять, но усиленная квалифицированная подпись именно этим и отличается, что она выдана аккредитованным УЦ, который обязан хранить всю информацию о генерации ключей у себя
источник

SS

Sunny Shelf in Обсуждения техдирские
dn.khelilov
даже после уточнения вопрос не понятен)
Вот PDF (допустим) с договором. Вот я подписал его юридически значимо. Пошли года... года прошли, возник спор "а подписывал ли Санни этот договор?" - и возник он у постороннего, в суде, например.
Бумажный автограф проверяет графолог. А ЭЦП кто как проверяет после стольких лет? Где-то есть хранилище моих открытых ключей за все годы?
источник

d

dn.khelilov in Обсуждения техдирские
Суд делает запрос в УЦ, получает ЭЦП, берет документ, переподписывает, сравнивает подписи, если они совпадают, значит это были вы)
источник

SS

Sunny Shelf in Обсуждения техдирские
dn.khelilov
старую подпись можно потерять, но усиленная квалифицированная подпись именно этим и отличается, что она выдана аккредитованным УЦ, который обязан хранить всю информацию о генерации ключей у себя
И приватные ключи тоже?! Да нет... наверное, только публичные?
источник

d

dn.khelilov in Обсуждения техдирские
Sunny Shelf
И приватные ключи тоже?! Да нет... наверное, только публичные?
Удостоверяющий центр -
"1.1) осуществляет в соответствии с правилами подтверждения владения ключом электронной подписи подтверждение владения заявителем ключом электронной подписи, соответствующим ключу проверки электронной подписи, указанному им для получения сертификата ключа проверки электронной подписи;"
источник

SS

Sunny Shelf in Обсуждения техдирские
А если этот УЦ за эти годы тоже обанкротился и пропал?
источник

d

dn.khelilov in Обсуждения техдирские
Sunny Shelf
А если этот УЦ за эти годы тоже обанкротился и пропал?
а если банк закрылся, в котором вы деньги хранили?)
источник

SS

Sunny Shelf in Обсуждения техдирские
dn.khelilov
а если банк закрылся, в котором вы деньги хранили?)
Банк - особая история. Бумажный автограф всегда проверит графолог.
источник

d

dn.khelilov in Обсуждения техдирские
Sunny Shelf
И приватные ключи тоже?! Да нет... наверное, только публичные?
"9) осуществляет по обращениям участников электронного взаимодействия проверку электронных подписей;"
источник

SS

Sunny Shelf in Обсуждения техдирские
dn.khelilov
Удостоверяющий центр -
"1.1) осуществляет в соответствии с правилами подтверждения владения ключом электронной подписи подтверждение владения заявителем ключом электронной подписи, соответствующим ключу проверки электронной подписи, указанному им для получения сертификата ключа проверки электронной подписи;"
По тексту, - только ID ключа. Толку с него, если нет публичного ключа, которым можно проверить саму ЭЦП?
источник

A

Anton 🐻 in Обсуждения техдирские
источник

A

Anton 🐻 in Обсуждения техдирские
тут можно проверить эцп, подпись и т.п.
источник

d

dn.khelilov in Обсуждения техдирские
Sunny Shelf
А если этот УЦ за эти годы тоже обанкротился и пропал?
"6. Информация, внесенная в реестр сертификатов, подлежит хранению в течение всего срока деятельности удостоверяющего центра, если более короткий срок не установлен нормативными правовыми актами. В случае прекращения деятельности удостоверяющего центра без перехода его функций другим лицам он должен уведомить об этом в письменной форме владельцев сертификатов ключей проверки электронных подписей, которые выданы этим удостоверяющим центром и срок действия которых не истек, не менее чем за один месяц до даты прекращения деятельности этого удостоверяющего центра. В указанном случае после завершения деятельности удостоверяющего центра информация, внесенная в реестр сертификатов, должна быть уничтожена. В случае прекращения деятельности удостоверяющего центра с переходом его функций другим лицам он должен уведомить об этом в письменной форме владельцев сертификатов ключей проверки электронных подписей, которые выданы этим удостоверяющим центром и срок действия которых не истек, не менее чем за один месяц до даты передачи своих функций. В указанном случае после завершения деятельности удостоверяющего центра информация, внесенная в реестр сертификатов, должна быть передана лицу, к которому перешли функции удостоверяющего центра, прекратившего свою деятельность."
источник

SS

Sunny Shelf in Обсуждения техдирские
Anton 🐻
тут можно проверить эцп, подпись и т.п.
Антон, как оно работает на живом, - я знаю. Вопрос в том, что делать с протухшими трупиками.
источник

A

Anton 🐻 in Обсуждения техдирские
к юристам =)
источник

SS

Sunny Shelf in Обсуждения техдирские
dn.khelilov
"6. Информация, внесенная в реестр сертификатов, подлежит хранению в течение всего срока деятельности удостоверяющего центра, если более короткий срок не установлен нормативными правовыми актами. В случае прекращения деятельности удостоверяющего центра без перехода его функций другим лицам он должен уведомить об этом в письменной форме владельцев сертификатов ключей проверки электронных подписей, которые выданы этим удостоверяющим центром и срок действия которых не истек, не менее чем за один месяц до даты прекращения деятельности этого удостоверяющего центра. В указанном случае после завершения деятельности удостоверяющего центра информация, внесенная в реестр сертификатов, должна быть уничтожена. В случае прекращения деятельности удостоверяющего центра с переходом его функций другим лицам он должен уведомить об этом в письменной форме владельцев сертификатов ключей проверки электронных подписей, которые выданы этим удостоверяющим центром и срок действия которых не истек, не менее чем за один месяц до даты передачи своих функций. В указанном случае после завершения деятельности удостоверяющего центра информация, внесенная в реестр сертификатов, должна быть передана лицу, к которому перешли функции удостоверяющего центра, прекратившего свою деятельность."
В случае прекращения деятельности удостоверяющего центра без перехода его функций другим лицам он должен уведомить об этом в письменной форме владельцев сертификатов ключей проверки электронных подписей, которые выданы этим удостоверяющим центром и срок действия которых не истек, не менее чем за один месяц до даты прекращения деятельности этого удостоверяющего центра. В указанном случае после завершения деятельности удостоверяющего центра информация, внесенная в реестр сертификатов, должна быть уничтожена.
Это просто ворота в ад... Фундаментальная дырища, потенциальная феерическими фефехтами.
источник

SS

Sunny Shelf in Обсуждения техдирские
Вот я предполагал, что могут быть нюансики, но удивлён, что такую дырень за эти годы никто не заметил. Или заметили и аккуратно эксплуатируют уже? 🥺
источник

d

dn.khelilov in Обсуждения техдирские
Если дыра есть, то кто-то ее использует)
Но думаю, массовому потребителю это недоступно
источник