Минцифры предложило ввести российские сертификаты для подписи кода
На рассмотрение правительства представлен проект приказа, регламентирующий принципы работы цифровых сертификатов. Документ сейчас обсуждают и он может начать действовать к 1 марта 2027 года.
В проекте перечислены десять видов сертификатов, которые будут использовать как международные, так и отечественные криптографические алгоритмы.
Согласно тексту, речь идёт о выдаче российских сертификатов для подписи кода; в файлах появятся метки издателя. Ранее Национальный удостоверяющий центр (НУЦ), подведомственный Минцифры, выдавал сертификаты только для сайтов и веб‑сервисов.
Эксперты считают, что новые сертификаты смогут заменить иностранные внутри страны. Однако крупные игроки рынка — Microsoft, Apple и Google — не признают российские сертификаты, поэтому доступ к App Store и Google Play может быть ограничен.
Контекст: 23 июля ЕС расширил санкции против российского финансового сектора, после чего TrustAsia начал отзывать сертификаты банков.
Некоторые банки перешли на сертификацию НУЦ и перестали открываться в зарубежных браузерах, поскольку иностранные браузеры не доверяют российским сертификатам.
Эксперты также обсудили риски, связанные с внедрением собственного сертификата, и влияние на привычную систему интернет‑шифрования.