Минцифры предлагает выдавать отечественные сертификаты для подписи кода.
Минцифры опубликовало проект приказа, регламентирующий работу цифровых сертификатов в России. Документ находится на стадии общественных обсуждений и может вступить в силу к 1 марта 2027 года.
Что предусмотрено проектом
В документе перечислены десять видов цифровых сертификатов, которые будут использовать как международные, так и российские криптографические алгоритмы.
Также предусматривается выдача российских сертификатов для программного обеспечения: в установочных файлах программ появятся метки, позволяющие операционной системе определить издателя. Ранее сертификаты безопасности выдавал Национальный удостоверяющий центр (НУЦ) — подведомственный Минцифры — только для сайтов и веб‑сервисов.
Эксперты считают, что такие сертификаты смогут заменить иностранные внутри страны. Крупные платформы, включая Microsoft, Apple и Google, не признают российские сертификаты, поэтому разработчики могут столкнуться с ограничениями доступа к App Store и Google Play.
Контекст. ЕС расширил санкции против российского финансового сектора. В ответ на это началось отзывирование некоторых сертификатов банков.
После введения санкций сайты ряда банков перешли на российские сертификаты и перестали открываться в зарубежных браузерах, поскольку последние не доверяют таким сертификатам.
Эксперты отмечают важность обсуждаемого проекта: рассматривается изменение системы интернет‑шифрования, а также риски, связанные с внедрением новых российских сертификатов.