Найти в Дзене
HIDDEN FILES

О переходах на новые ГОСТы. Наблюдение.

Немного решил поговорить о насущном: работа на новых ГОСТах, новые стандарты на алгоритм электронной подписи ГОСТ Р 34.10-2012 и алгоритм хэширования ГОСТ Р 34.11-2012, должна начаться глобально с 1 января 2019 года. 

На первый взгляд, еще до этого момента жить и жить, как говорится. Но это только на первый взгляд так. По сути, сам процесс перехода занимает весьма продолжительное время, что вопрос не только в переходе на новый ключ, а в готовности всей системы работать по новым стандартам без сбоев (особенно для ЕГАИС-розница актуально).

На данный момент весь процесс тормозится из-за перехода главного УЦ на новые алгоритмы. Иными словами, для непосвященных, пока главный УЦ полностью не перешел на ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012, новые сертификаты пока не выдают. Но новые ГОСТы уже известны и некоторые производители «подсуетились» и заранее выпустили крипто-токены, поддерживающие новые стандарты. Такие ключи можно будет сразу перевести на работу по новым ГОСТам. 

У нас уже начинается «горячая пора» по сертификации на следующий период. 

Период действия сертифицированного ключа – 1 год и 3 месяца

Например, получаем сертификат на ключ в Декабре 2017. Следующий раз необходимо обратиться за обновлением уже в Марте 2019 года

Не нужно быть великим математиком, чтобы понять, что на ключи, не поддерживающие новые ГОСТы переходить бессмысленно. Или же продлевать сертификацию на них. Через несколько месяцев эти ключи будут совершенно бесполезны, так как придется вновь покупать новые ключи, которые смогут поддерживать новые стандарты. 

Честно признаться, мое негодование было крайне высоким, когда по своей инсайдерском информации от коллег из разных УЦ, я узнал, что все еще во всю пытаются продать старые крипто токены JaCarta. К сожалению, на данный момент, как я уже писал немного ранее, новые JaCarta-2 ГОСТ, которые сделаны именно для перевода клиентов токенов JaCarta на новые стандарты, пока нет в продаже. По крайней мере я точно не видел и никаких отзывов пока нет. Получается, что кому-то через месяцев 4-6 придется полностью обновлять свои токены, так как те не будут годится для работы. Или, возможно, именно тогда и появятся новые токеты JaCarta-2 ГОСТ, на которые уже в вынужденном порядке и очень-очень быстро придется переходить пользователям. 

На сегодняшний день, объективно, условиям ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 соответствует ключ Рутокен ЭЦП 2.0. Для сравнения и удовлетворения более искушенных в технических вопроса, привожу сравнительную таблицу от эксперта СКЗИ Злонова

-2

Выбирать, конечно, следует самим пользователям. Однако, мне показалось необходимым прояснить ситуацию на рынке.