ЭЦП российская, сфоржит твой серт и подпишет то чего ты не подписывал?
но у госухи же уже есть свои CA, они и так могут выпустить серт чей угодно и подписать от его имени чё угодно
обычно обсуждения безопасности российских ЭЦП происходят в контексте колхозного ПО, которое производит подпись на ПК изымая ключь из токена, а сам токен выступает в роли хранилица зазищенного пин-кодом... при этой схеме не сложно увести ключ с ПК, либо может быть варинт какого то криминала в УЦ, который выдает подписи. в общем цирк, а не безопасность. но, как было сказано выше рутокен фсб с pkcs#1 сертом, который генерится на токине и действительно его не покидает(закрытый ключ) dgjkyt yt gkj[
Обсуждают сегодня