Детали проекта по цифровым сертификатам для подписи кода
Минцифры опубликовало проект приказа, который регулирует применение цифровых сертификатов на территории России. Документ сейчас обсуждают общественные организации, а вступление в силу планируется к 1 марта 2027 года.
В проекте перечислены десять видов сертификатов, использующих как иностранные, так и отечественные криптографические алгоритмы.
Среди положений — выдача российских сертификатов для подписания программного кода; в файлах появятся метки издателя, чтобы операционная система могла определить источник сертификата. Ранее Национальный удостоверяющий центр (НУЦ) подведомственный Минцифры выдавал сертификаты безопасности только для сайтов и веб‑сервисов.
Эксперты считают, что такие сертификаты смогут заменить иностранные внутри страны. Крупные поставщики ПО, такие как Microsoft, Apple и Google, не признают российские сертификаты, поэтому доступ к App Store и Google Play может оказаться затруднён для разработчиков.
Контекст: ЕС ужесточил санкции против российского финансового сектора, что усилило повестку внутренней сертификации.
Вскоре ряд банков перешёл на сертификаты НУЦ, и их сайты стали недоступны за пределами России.
Обзоры отмечали необходимость собственного сертификата и сопутствующие риски для системы интернет‑шифрования.
Дополнительные подробности о проекте приказа и его целях будут опубликованы в документации регулятора.