Сегодня SIGEX 3 часа не принимал новые подписи: OCSP сервер НУЦ не отвечал на запросы


Всем привет!

Сегодня, 3 декабря 2020 года, в течении примерно 3-х часов нашему сервису SIGEX не удавалось получать ответы от OCSP сервера НУЦ РК.

Такая ситуация наблюдалась с 16:30 и до 19:30:

График проблем взаимодействия с серверами НУЦ

OCSP сервер НУЦ РК либо вообще не отвечал на запросы, либо возвращал некорректные данные.

Протокол OCSP позволяет в режиме реального времени проверять статус отзыва сертификатов. Это именно тот механизм, который мы используем для того, чтобы удостовериться в том, что пользователь не отозвал свой сертификат НУЦ до того, как подписал документ. Проверка статуса сертификата необходима для обеспечения юридической значимости цифровой подиси, она фигурирует в Приказе “Об утверждении Правил проверки подлинности электронной цифровой подписи”, мы упоминали об этом в статье Проверка цифровой подписи.

Это первый подобный инцидент который мы зафиксировали с момента запуска нешго сервиса.

Мы сожалеем о том, что сложившаяся ситуация могла вызвать перебои в бизнес процессах, но со своей стороны мы не могли ничего предпринять.

Благодарим за внимание!

Обновление: Новость о сбое на портале НУЦ: https://pki.gov.kz/news#post-1963