Минцифры предложило выдавать российские сертификаты для подписи программного кода

Основные положения проекта

Минцифры предложило выдавать российские сертификаты для подписи программного кода.

Минцифры опубликовало проект приказа, регламентирующий детали работы цифровых сертификатов в России. По данным документа, обсуждения продолжаются, и приказ может вступить в силу к 1 марта 2027 года.

Детали: в проекте перечислены десять видов цифровых сертификатов, использующих как международные, так и российские криптографические алгоритмы.

В документе указано, что будут выдаваться российские сертификаты для программного кода. В установочных файлах появятся метки, позволяющие операционной системе определить издателя. Ранее НУЦ, подведомственный Минцифры, выдавал сертификаты безопасности только для сайтов и веб‑сервисов.

Эксперты считают, что российские сертификаты смогут заменить иностранные только внутри страны. Microsoft, Apple и Google не признают сертификаты от НУЦ; поэтому разработчики, применяющие такие сертификаты, вряд ли получат доступ к App Store и Google Play.

Контекст: в конце июля ЕС усилил санкции против российского финансового сектора. Вскоре после этого TrustAsia начал отзыв сертификатов российских банков.

В дальнейшем отмечалось, что сайты ряда банков перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, поскольку последние не доверяют российским сертификатам.

Эксперты обсуждают вопросы, связанные с необходимостью собственного сертификата Минцифры и его влияние на существующую систему интернет‑шифрования и связанные с этим риски.

Источник: Минцифры.