<div dir="ltr"><div>Привет,</div><div><br></div><div>Ты так написал, как будто список рассылки -- это я :))</div><div><br></div><div>Но тем не менее,</div><div>1. <a href="http://www.fsb.ru/fsb/science/single.htm%21id%3D10437738%40fsbResearchart.html">http://www.fsb.ru/fsb/science/single.htm%21id%3D10437738%40fsbResearchart.html</a></div><div>Цитирую:</div><div>Обязательной сертификации средств кодирования (шифрования) при передаче 
сообщений в информационно-телекоммуникационной сети «Интернет», массово 
применяемых для защиты сведений, не составляющих государственную тайну, в
 том числе в абонентских устройствах и базовых станциях мобильной связи,
 компьютерах, оборудовании информационно-телекоммуникационной сети 
«Интернет», на соответствие требованиям по безопасности информации не 
требуется.&quot;</div><div><br></div><div>2. Для этого не требуется отдельно получать разъяснение. 63-ФЗ об электронной подписи гласит, что как квалифицированная, так и неквалифицированные ЭП генерируются при помощи шифровальных (криптографических) средств. <br></div><div>Если в теории (в теории, потому что можно докопаться и до этой части) подтверждение соответствия может не требоваться для неквалифицированной подписи, то для квалифицированной оно требуется точно.</div><div>Квалифицированная подпись в соответствии с 63-ФЗ должна признаваться значимой в любых правоотношениях. Неквалифицированная -- только там, где в нормативке прямо написано что ее достаточно.</div><div>Требования к средствам ЭП утверждены приказом регулятора номер 796, <a href="http://base.garant.ru/70139150/">http://base.garant.ru/70139150/</a> -- а там написано что применяются ПКЗ и далее как обычно.</div><div>Мораль: открытые реализации прокатят как простая ЭП, *возможно* прокатят, как неквалифицированная, и точно не прокатят как квалифицированная.</div><div> <br></div><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Thu, Sep 26, 2019 at 10:03 PM Vitaly Chikunov &lt;<a href="mailto:vt@altlinux.org">vt@altlinux.org</a>&gt; wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Вартан!<br>
<br>
1. Так я слышал, что есть некое разъяснение на тему, что &quot;в интернете<br>
можно всё&quot; - можно ли получить на него ссылку или его текст? <br></blockquote><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
<br>
2. Можно ли по тем же каналам (если это целесообразно) получить<br>
разъяснение - может ли быть признана не действительной алгоритмически<br>
правильно сделанная (и проходящая проверку подлинности) ЭЦП сделанная не<br>
лицензированным open-source ПО.<br>
<br>
Thanks,<br>
<br>
_______________________________________________<br>
oss-gost-crypto mailing list<br>
<a href="mailto:oss-gost-crypto@lists.altlinux.org" target="_blank">oss-gost-crypto@lists.altlinux.org</a><br>
<a href="https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto" rel="noreferrer" target="_blank">https://lists.altlinux.org/mailman/listinfo/oss-gost-crypto</a><br>
</blockquote></div><br clear="all"><br>-- <br><div dir="ltr" class="gmail_signature">Regards, Wartan.</div></div>