Минцифры предлагает выдавать отечественные сертификаты для подписи кода

Минцифры предлагает выдавать отечественные сертификаты для подписи кода.

Минцифры опубликовало проект приказа, регламентирующий работу цифровых сертификатов в России. Документ находится на стадии общественных обсуждений и может вступить в силу к 1 марта 2027 года.

Что предусмотрено проектом

В документе перечислены десять видов цифровых сертификатов, которые будут использовать как международные, так и российские криптографические алгоритмы.

Также предусматривается выдача российских сертификатов для программного обеспечения: в установочных файлах программ появятся метки, позволяющие операционной системе определить издателя. Ранее сертификаты безопасности выдавал Национальный удостоверяющий центр (НУЦ) — подведомственный Минцифры — только для сайтов и веб‑сервисов.

Эксперты считают, что такие сертификаты смогут заменить иностранные внутри страны. Крупные платформы, включая Microsoft, Apple и Google, не признают российские сертификаты, поэтому разработчики могут столкнуться с ограничениями доступа к App Store и Google Play.

Контекст. ЕС расширил санкции против российского финансового сектора. В ответ на это началось отзывирование некоторых сертификатов банков.

После введения санкций сайты ряда банков перешли на российские сертификаты и перестали открываться в зарубежных браузерах, поскольку последние не доверяют таким сертификатам.

Эксперты отмечают важность обсуждаемого проекта: рассматривается изменение системы интернет‑шифрования, а также риски, связанные с внедрением новых российских сертификатов.