Минцифры предложило ввести российские сертификаты для подписывания кода

Минцифры обнародовало проект приказа, регламентирующий работу цифровых сертификатов, и документ сейчас находится на стадии общественных обсуждений. Он может вступить в силу к 1 марта 2027 года.

В проекте перечислены десять видов цифровых сертификатов, применяющих как международные, так и отечественные криптоалгоритмы.

Документ также затрагивает выпуск российских сертификатов для подписи программного обеспечения; в файлах установки будут пометки, позволяющие операционной системе определить издателя. Ранее Национальный удостоверяющий центр, подведомственный Минцифры, выдавал сертификаты только для сайтов и веб‑услуг.

Эксперты считают, что такие сертификаты смогут заменить иностранные внутри страны; крупные разработчики программного обеспечения часто не признают сертификаты НУЦ, поэтому доступ к App Store и Google Play может быть ограничен.

Контекст: на фоне ужесточения санкций ЕС против российского финансового сектора некоторые банки столкнулись с отзывами сертификатов международными центрами сертификации.

Позже сайты ряда банков перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, поскольку последние не доверяют российским сертификатам.

В материалах обсуждалось, зачем Минцифры нужен собственный сертификат, как он может изменить привычную систему интернет‑шифрования и какие риски возникают после его установки; также поднимался вопрос о возможности дальнейшего использования сети без него.