Минцифры обнародовало проект приказа, регламентирующий работу цифровых сертификатов, и документ сейчас находится на стадии общественных обсуждений. Он может вступить в силу к 1 марта 2027 года.
В проекте перечислены десять видов цифровых сертификатов, применяющих как международные, так и отечественные криптоалгоритмы.
Документ также затрагивает выпуск российских сертификатов для подписи программного обеспечения; в файлах установки будут пометки, позволяющие операционной системе определить издателя. Ранее Национальный удостоверяющий центр, подведомственный Минцифры, выдавал сертификаты только для сайтов и веб‑услуг.
Эксперты считают, что такие сертификаты смогут заменить иностранные внутри страны; крупные разработчики программного обеспечения часто не признают сертификаты НУЦ, поэтому доступ к App Store и Google Play может быть ограничен.
Контекст: на фоне ужесточения санкций ЕС против российского финансового сектора некоторые банки столкнулись с отзывами сертификатов международными центрами сертификации.
Позже сайты ряда банков перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, поскольку последние не доверяют российским сертификатам.
В материалах обсуждалось, зачем Минцифры нужен собственный сертификат, как он может изменить привычную систему интернет‑шифрования и какие риски возникают после его установки; также поднимался вопрос о возможности дальнейшего использования сети без него.