Минцифры предложило выдавать российские сертификаты для подписи программного кода.
Минцифры опубликовало проект приказа, регламентирующий работу цифровых сертификатов в России. В настоящее время проект находится на общественных обсуждениях и может вступить в силу к 1 марта 2027 года.
Детали: в проекте описано десять видов цифровых сертификатов, применяющих как международные, так и российские криптографические алгоритмы.
Документ предусматривает выдачу российских сертификатов для программного обеспечения; в установочных файлах появятся метки, позволяющие операционной системе определить издателя. Ранее Национальный удостоверяющий центр (НУЦ) выдавал сертификаты безопасности только для сайтов и веб‑сервисов.
Эксперты отмечают, что российские сертификаты смогут заменить иностранные только внутри страны. Microsoft, Apple и Google не признают сертификаты от НУЦ, поэтому разработчики, пользующиеся такими сертификатами, могут столкнуться с ограничениями при попадании в App Store и Google Play.
В контексте санкций ЕС против российского финансового сектора иностранные центры сертификации начали отзывать такие сертификаты банков.
Вскоре многие банки перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, поскольку последние не доверяют российским сертификатам.
Обзор: как объясняется необходимость собственного сертификата, как он меняет систему интернет‑шифрования, какие риски возникают и можно ли продолжать пользоваться интернетом без него.