Минцифры предложило ввести отечественные сертификаты для подписи кода
Минцифры опубликовало проект приказа, регламентирующий детали работы цифровых сертификатов в стране. В настоящий момент документ находится на общественных обсуждениях и может вступить в силу к 1 марта 2027 года.
В проекте перечислены десять видов сертификатов, которые будут использовать как международные, так и отечественные криптографические алгоритмы.
В документе говорится о возможности выдачи российских сертификатов для программного обеспечения; в установочных файлах появятся метки, позволяющие операционной системе определить издателя. Ранее Национальный удостоверяющий центр (НУЦ), подведомственный Минцифры, выдавал сертификаты только для сайтов и веб‑сервисов.
Эксперты отмечают, что такие сертификаты смогут заменить иностранные внутри страны. Microsoft, Apple и Google не признают сертификаты от НУЦ, поэтому разработчики, использующие такие сертификаты, могут столкнуться с ограничениями доступа к App Store и Google Play.
Контекст: 23 июля ЕС расширил санкции против российского финансового сектора. В ответ TrustAsia начал отзывать сертификаты российских банков.
Позже сайты ряда банков перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, поскольку последние им не доверяют российским сертификатам.
Некоторые издания подробно объясняли, зачем Минцифры понадобился собственный сертификат, как он меняет систему интернет‑шифрования, какие риски возникают и можно ли обходиться без него.
Дополнительные подробности можно получить в аналитических материалах.