Минцифры предложило выпускать российские сертификаты для подписи программного кода

Детали проекта

Минцифры предложило выпускать российские сертификаты для подписи программного кода

Минцифры опубликовало проект приказа, регламентирующий детали работы цифровых сертификатов в России. Сейчас проект находится на стадии общественных обсуждений, он может вступить в силу к 1 марта 2027 года.

Детали. В проекте описаны десять видов цифровых сертификатов, использующих как международные, так и российские криптографические алгоритмы.

В документе говорится в том числе о выдаче российских сертификатов для программного кода, отметили в «Ведомостях». В установочных файлах программ появятся метки, позволяющие операционной системе определить издателя. Раньше Национальный удостоверяющий центр (НУЦ), подведомственный Минцифры, выдавал сертификаты безопасности только для сайтов и веб‑сервисов.

Эксперты, опрошенные «Ведомостями», отметили, что российские сертификаты смогут заменить иностранные только внутри страны. Microsoft, Apple и Google не признают сертификаты от НУЦ. Поэтому, вероятно, разработчики, пользующиеся такими сертификатами, не смогут получить доступ в App Store и Google Play.

Контекст. 23 июля ЕС расширил санкции против российского финансового сектора. Вскоре после этого TrustAsia, китайский центр сертифицирования безопасности и подлинности сайтов, начал отзывать сертификаты российских банков.

Вскоре сайты ряда российских банков перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, поскольку последние не доверяют российским сертификатам.

«Бумага» подробно рассказывала в видео на ютуб‑канале, зачем Минцифры понадобился собственный сертификат, как он меняет привычную систему интернет‑шифрования, какие риски возникают после его установки и можно ли продолжать пользоваться интернетом без него: