Ну я такой водитель. Практика, правда, 2012 года. Я поворачивал направо, сзади из-за горочки выскочил ракетчик, попытался обойти правее, улетел-побился. Меня признали невиновным именно на основании скорости ракетчика — заметить его было невозможно.
Да, я понял что вы их отнесли в поколение «от 1982». Но я не зря сделал эту ремарку, мой опыт подсказывает, что люди после 1986 г.р. имеют существенное отличие. Они не попали в массе своей под советскую систему образования в полной мере, как их предшественники. И это очень заметно что в неформальном общении, что в рабочих интервью.
Вы точно под «Контур-Эльбу» его делали? У Эльбы процедура несколько отличается, и у меня есть лог обсуждения с их поддержкой возможности хотя бы получить на руки приватный ключ, не то что сгенерить его у себя. Каковой возможности они не предоставляют
Целиком все, которые они отдают… Самое интересное — список свойств серта. На память не помню какой номер, но «квалифицированная электронная подпись» — там прописано должно быть. А приватный ключ у вас на руках, выходит? Но генерировали его они?
Теоретически. Практически же ситуация немного хуже. Выдаваемый ими сертификат имеет все признаки «квалифицированной электронной подписи», и за 4 месяца бодания они не смогли привести ни одного внятного резона, почему бы эта подпись не могла бы использоваться где-либо ещё, где это позволяется законом. Весь смак в том, что приватный ключ они генерируют на своей стороне, и пользователь ни под каким соусом доступа к нему не получает. Хотя они с помощью этого сертификата отправляют налоговую отчётность от имени пользователя. Вопрос — как быстро этот сертификат с приватным ключом появится в продаже?
Есть ещё такой момент, что по закону УЦ обязаны предоставлять данные обо всех выпущенных ими сертификатах ЭЦП. И таки раз требование есть — предоставляют. Но в форме запроса — ФИО и _номер сертификата_. И как я его узнаю, если на руках у меня его нет?
То есть это даже работает для случая «проверить подпись, которая вот тут, на документе». Номер известен, ФИО известно. Для кейса «не выпустили ли что на меня заочно» — не подходит. Раздолье для злоупотреблений.
У зеленого, как ни странно. По-крайней мере при звонке разных людей с одного телефона клиента, настоящего клиента они как-то определяют и сразу называют по имени-отчеству…
С Эльбой всё очень весело. Надеюсь, скоро допишу статью на эту тему. Если кратко — а) они генерируют сертификат квалифицированной электронной подписи _заочно_, на основании скана паспорта и СНИЛСа (что, кмк, уже повод для обращения в прокуратуру для проверки на предмет соблюдения ФЗ об ЭП).
б) приватный ключ остаётся на их стороне. Мало того, что они сгенерирован ими, так ещё и у пользователя _вообще нет к нему доступа_
в) за четыре месяца общения с их поддержкой они не смогли привести НИ ОДНОГО аргумента против того, что их сертификат _достаточен_ для подписания договоров и совершения прочих действий, для которых он, по логике, не предназначен (исключительно работы с отчётностью в рамках Эльбы). В св-вах сертификата (проверял, запрашивая данные из их УЦ) прописаны значения, достаточные для использования этого сертификата в кач-ве «электронной подписи, эквивалентной собственноручной». Особенно весело это для ИП, для которых такой серт эквивалентен собственноручной подписи ФЛ, для продажи квартиры, например, или получения микрозайма.
Происходит это гораздо дольше, и не только с ОСАГО. С другими видами страховок тоже. В 2016 имел с ними двухмесячное разбирательство про «допстраховку», без всякого серого шрифта, обычная галочка. Галочка была снята, страховка оплачена картой с 3DSecure, через минуту — вторая транзакция без всякого подтверждения. Два письменных заявления с интервалом в месяц — на третий месяц деньги вернули.
Ну, платное — это дело добровольное, а от платы за антенну и радиоточку можно отказаться, написав соотв. заявление, что и было давно сделано. И никто не говорил, что оно бесплатное, вопрос только — за чей оно счёт. Выходит, что либо рекламодателя, либо непосредственно потребителя (добровольно), но не из налогов.
Мне не более 40 лет, хотя уже близко. Но мне кажется, я расплатился. Среднее образование — ок, бесплатное. Высшее — уже нет, за свой счёт. Медицинское обеспечение — до 12 лет — ок, бесплатное. Более — никогда (даже полиса ОМС нет). За инфраструктуру не скажу, не знаю как её считать. Телевизора тоже нет — был у родителей только. Хотя я не понял, что вы имеете в виду, говоря тут о телевизоре. Я не большой знаток этих дел, но мне казалось, телевидение живёт на доходы от рекламы.
Насчёт правовой защиты я бы лучше не заикался. Она (хоть и мало я с ней сталкивался) унесла ресурсов куда поболе, чем «защитила».
Теперь прикинем — период моей трудовой деятельности — 21 год. Времена были разные, с налогами тоже бывало всяко. В детали вдаваться не будем, но по совокупности выходит, что налогов я уплатил точно больше среднего ФЛ по стране. Кому я что ещё должен?
Ну нет, почему же… Есть куча специализированных налогов, тот же транспортный. Платится (в теории) пользователем инфраструктуры на поддержание её. Есть налоги «общие», тот же НДФЛ — на общегосударственные нужды. Но всё же предполагается, что государство что-то обеспечивает взамен, иначе за что платить? И вот заходит речь о новой подати… Вероятно — специализированной. А даже если и нет — в любом случае государство хочет получить с меня больше. Ещё больше, чем уже получает с моей белой зарплаты, недвижимости и проч… Вопрос — что я получу взамен? Справедливый суд по делам о мошенничестве с использованием биткойна? Ну хоть что-нибудь?
Добавил бы 1986, как ни странно
То есть это даже работает для случая «проверить подпись, которая вот тут, на документе». Номер известен, ФИО известно. Для кейса «не выпустили ли что на меня заочно» — не подходит. Раздолье для злоупотреблений.
Так у вас это не получится — ваш приватный ключ вы даже не увидите. А вот кто его увидит — не узнаете.
б) приватный ключ остаётся на их стороне. Мало того, что они сгенерирован ими, так ещё и у пользователя _вообще нет к нему доступа_
в) за четыре месяца общения с их поддержкой они не смогли привести НИ ОДНОГО аргумента против того, что их сертификат _достаточен_ для подписания договоров и совершения прочих действий, для которых он, по логике, не предназначен (исключительно работы с отчётностью в рамках Эльбы). В св-вах сертификата (проверял, запрашивая данные из их УЦ) прописаны значения, достаточные для использования этого сертификата в кач-ве «электронной подписи, эквивалентной собственноручной». Особенно весело это для ИП, для которых такой серт эквивалентен собственноручной подписи ФЛ, для продажи квартиры, например, или получения микрозайма.
Насчёт правовой защиты я бы лучше не заикался. Она (хоть и мало я с ней сталкивался) унесла ресурсов куда поболе, чем «защитила».
Теперь прикинем — период моей трудовой деятельности — 21 год. Времена были разные, с налогами тоже бывало всяко. В детали вдаваться не будем, но по совокупности выходит, что налогов я уплатил точно больше среднего ФЛ по стране. Кому я что ещё должен?