Новые правила хранения закрытых ключей ЭЦП утвердили в Казахстане

17.08.2026
Эльмира Караева
Фото: gov4c.kz
Министр искусственного интеллекта и цифрового развития приказом от 11 августа 2026 года утвердил Правила хранения закрытых ключей электронной цифровой подписи в удостоверяющем центре, сообщает prosud.kz.
Читать на сайте prosud.kz

Закрытый ключ электронной цифровой подписи – это цифровые данные, предназначенные для создания электронной цифровой подписи с использованием средств электронной цифровой подписи.

Облачный закрытый ключ ЭЦП создается удостоверяющим центром (УЦ) в облачном хранилище.

Облачный закрытый ключ ЭЦП генерируется строго внутри аппаратного криптографического модуля (HSM).

При этом HSM:

При создании облачного закрытого ключа ЭЦП и выпуске сертификата заявитель:

Допускается использование встроенных средств устройства пользователя, обеспечивающих защищенное хранение пароля и контроль доступа к нему.

Созданный облачный закрытый ключ ЭЦП сохраняется в HSM в зашифрованном виде. В качестве секретного значения, используемого для криптографической защиты облачного закрытого ключа ЭЦП, применяется пароль, установленный владельцем, который не хранится в удостоверяющем центре. Для проверки пароля в HSM хранится его хэш.

Пароль восстановлению не подлежит. В случае утраты пароля использование соответствующего облачного закрытого ключа ЭЦП не допускается.

Облачный закрытый ключ ЭЦП удаляется из облачного хранилища:

УЦ обеспечивает отсутствие возможности подписания электронных документов с использованием облачного закрытого ключа ЭЦП без многофакторной аутентификации.

Приказ вводится в действие с 24 августа.

Законодательство Обзор НПА Цифровизация Казахстан МИИЦР РК
Читайте также