Минцифры предложило выдавать российские сертификаты для подписи программного кода.
Документ регламентирует детали работы цифровых сертификатов в России и находится на стадии общественных обсуждений; он может вступить в силу 1 марта 2027 года.
В проекте перечислены десять видов сертификатов, которые используют и международные, и российские криптографические алгоритмы.
В документе упоминается выпуск российских сертификатов для кода; в установочных файлах появятся метки, позволяющие системе определить издателя. Ранее Национальный удостоверяющий центр выдавал сертификаты только для сайтов и веб‑сервисов.
Эксперты, опрошенные изданиями, отмечают, что российские сертификаты смогут заменить иностранные внутри страны; крупнейшие производители — Microsoft, Apple и Google — не признают российские сертификаты, поэтому разработчики могут столкнуться с ограничением доступа к App Store и Google Play.
Контекст: ЕС расширил санкции против российского финансового сектора; вскоре TrustAsia начал отзывать сертификаты российских банков.
В ближайшее время сайты ряда банков перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, поскольку последние не доверяют российским сертификатам.
Справка: обсуждалось, зачем Минцифры нужен собственный сертификат, как он влияет на систему интернет‑шифрования, какие риски возникают и можно ли продолжать пользоваться интернетом без него.