Минцифры предложило выдавать российские сертификаты для подписи программного обеспечения

Минцифры предложило выдать российские сертификаты для подписи программного обеспечения

Министерство опубликовало проект приказа, регламентирующий детали работы цифровых сертификатов в России; документ сейчас на общественных обсуждениях и может вступить в силу к 1 марта 2027 года.

В проекте описаны десять видов цифровых сертификатов, использующих как международные, так и российские криптографические алгоритмы.

В документе упоминается выдача российских сертификатов для программного кода: в установочных файлах появятся метки, позволяющие системе определить издателя. Ранее НУЦ, подведомственный Минцифры, выдавал сертификаты безопасности только для сайтов и веб‑сервисов.

Эксперты, опрошенные изданием, отмечают, что российские сертификаты смогут заменить иностранные только внутри страны. Крупные корпорации не признают сертификаты НУЦ, поэтому разработчики с такими сертификатами могут столкнуться с ограничениями в App Store и Google Play.

Контекст: 23 июля ЕС расширил санкции против российского финансового сектора. Вскоре TrustAsia начал отзывать сертификаты российских банков.

Вскоре сайты ряда банков перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, поскольку те не доверяют российским сертификатам.

Экспертные материалы объясняют, зачем нужен собственный сертификат Минцифры, как он влияет на систему интернет‑шифрования, какие риски возникают и можно ли обходиться без него.