Минцифры предложило выдавать российские сертификаты для подписания кода

Детали проекта по цифровым сертификатам для подписи кода

Минцифры опубликовало проект приказа, который регулирует применение цифровых сертификатов на территории России. Документ сейчас обсуждают общественные организации, а вступление в силу планируется к 1 марта 2027 года.

В проекте перечислены десять видов сертификатов, использующих как иностранные, так и отечественные криптографические алгоритмы.

Среди положений — выдача российских сертификатов для подписания программного кода; в файлах появятся метки издателя, чтобы операционная система могла определить источник сертификата. Ранее Национальный удостоверяющий центр (НУЦ) подведомственный Минцифры выдавал сертификаты безопасности только для сайтов и веб‑сервисов.

Эксперты считают, что такие сертификаты смогут заменить иностранные внутри страны. Крупные поставщики ПО, такие как Microsoft, Apple и Google, не признают российские сертификаты, поэтому доступ к App Store и Google Play может оказаться затруднён для разработчиков.

Контекст: ЕС ужесточил санкции против российского финансового сектора, что усилило повестку внутренней сертификации.

Вскоре ряд банков перешёл на сертификаты НУЦ, и их сайты стали недоступны за пределами России.

Обзоры отмечали необходимость собственного сертификата и сопутствующие риски для системы интернет‑шифрования.

Дополнительные подробности о проекте приказа и его целях будут опубликованы в документации регулятора.