Минцифры предложило ввести российские сертификаты для подписи программного кода

Детали проекта

Минцифры предложило ввести российские сертификаты для подписи программного кода.

Опубликован проект приказа, регламентирующий использование цифровых сертификатов; документ сейчас обсуждается и может вступить в силу к 1 марта 2027 года.

В документе перечислены десять видов цифровых сертификатов, применяющих как международные, так и отечественные криптографические алгоритмы.

Упоминается выдача российских сертификатов для подписи кода; в установочных файлах появятся метки, позволяющие операционной системе определить издателя.

Ранее Национальный удостоверяющий центр, подведомственный Минцифры, выдавал сертификаты только для сайтов и веб‑сервисов.

Эксперты считают, что российские сертификаты смогут заменить иностранные внутри страны. Microsoft, Apple и Google не признают сертификаты НУЦ, поэтому разработчики могут столкнуться с ограничениями доступа к App Store и Google Play.

Контекст: санкции Евросоюза против российского финансового сектора; вскоре TrustAsia начал отзывать сертификаты банков.

В результате некоторые банковские сайты перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах.

Издание подробно рассказывало в видеоролике, зачем Минцифры нужен собственный сертификат, как он влияет на систему шифрования и какие риски возникают после его установки.