Минцифры предложило выдавать российские сертификаты для подписи программного кода

Минцифры предложило выдавать российские сертификаты для подписи программного кода.

Документ регламентирует детали работы цифровых сертификатов в России и находится на стадии общественных обсуждений; он может вступить в силу 1 марта 2027 года.

В проекте перечислены десять видов сертификатов, которые используют и международные, и российские криптографические алгоритмы.

В документе упоминается выпуск российских сертификатов для кода; в установочных файлах появятся метки, позволяющие системе определить издателя. Ранее Национальный удостоверяющий центр выдавал сертификаты только для сайтов и веб‑сервисов.

Эксперты, опрошенные изданиями, отмечают, что российские сертификаты смогут заменить иностранные внутри страны; крупнейшие производители — Microsoft, Apple и Google — не признают российские сертификаты, поэтому разработчики могут столкнуться с ограничением доступа к App Store и Google Play.

Контекст: ЕС расширил санкции против российского финансового сектора; вскоре TrustAsia начал отзывать сертификаты российских банков.

В ближайшее время сайты ряда банков перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, поскольку последние не доверяют российским сертификатам.

Справка: обсуждалось, зачем Минцифры нужен собственный сертификат, как он влияет на систему интернет‑шифрования, какие риски возникают и можно ли продолжать пользоваться интернетом без него.