▫️подписан закон о бюджете Москвы на 2024 год и плановый период 2025-2026 годов. Документ, подписанный электронной подписью, опубликован на
официальном сайте мэра и правительства города
Акцент на электронной подписи сделан такой, будто всех москвичей обеспечили квалифицированными сертификатами.
Файл с электронной подписью не мог пройти мимо проверки нашим каналом. По факту подписей там две - CAdES-BES с кодировкой Base64, присоединенная
и встроенная PAdES.
Для подписания использован сертификат автоподписи информационный системы, выданный на ДИТ Москвы (это отдельное ЮЛ)
CN = ДЕПАРТАМЕНТ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ ГОРОДА МОСКВЫ
E =
lagodenkoay@it.mos.ru
ИНН ЮЛ = 7710878000
ОГРН = 1107746943347
O = ДЕПАРТАМЕНТ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ ГОРОДА МОСКВЫ
L = Москва
STREET = 1-Красногвардейский проезд, д. 21, стр. 1
S = г. Москва
C = RU
Что только в этот сертификат не включили...
Проверка подлинности сервера (1.3.6.1.5.5.7.3.1)
Проверка подлинности клиента (1.3.6.1.5.5.7.3.2)
Подписывание кода (1.3.6.1.5.5.7.3.3)
Установка отметки времени (1.3.6.1.5.5.7.3.8)
Неизвестное использование ключа (1.2.643.3.251.5.1)
Но вопрос не к сертификату, а к ключу ЭП, который при созданием запроса был сформирован с использованием несертифицированной промежуточной сборки КриптоПро 5.0 R3
Средство электронной подписи: КриптоПро CSP (5.0.12330)
Самой новой сертифицированной сборкой на данный момент является 5.0 R2 с номером 5.0.12000, для R3 сертифицированной сборки ещё нет (предположительно это будет 5.0.13000)
