Минцифры предложило ввести российские сертификаты для подписи кода

Минцифры предложило ввести российские сертификаты для подписи кода

На рассмотрение правительства представлен проект приказа, регламентирующий принципы работы цифровых сертификатов. Документ сейчас обсуждают и он может начать действовать к 1 марта 2027 года.

В проекте перечислены десять видов сертификатов, которые будут использовать как международные, так и отечественные криптографические алгоритмы.

Согласно тексту, речь идёт о выдаче российских сертификатов для подписи кода; в файлах появятся метки издателя. Ранее Национальный удостоверяющий центр (НУЦ), подведомственный Минцифры, выдавал сертификаты только для сайтов и веб‑сервисов.

Эксперты считают, что новые сертификаты смогут заменить иностранные внутри страны. Однако крупные игроки рынка — Microsoft, Apple и Google — не признают российские сертификаты, поэтому доступ к App Store и Google Play может быть ограничен.

Контекст: 23 июля ЕС расширил санкции против российского финансового сектора, после чего TrustAsia начал отзывать сертификаты банков.

Некоторые банки перешли на сертификацию НУЦ и перестали открываться в зарубежных браузерах, поскольку иностранные браузеры не доверяют российским сертификатам.

Эксперты также обсудили риски, связанные с внедрением собственного сертификата, и влияние на привычную систему интернет‑шифрования.