Минцифры предложило внедрить отечественные цифровые сертификаты для подписания программного обеспечения.
Документ регламентирует работу цифровых сертификатов и сейчас проходит общественные обсуждения; вступить в силу он может 1 марта 2027 года.
В проекте перечислено десять видов сертификатов, которые применяют как зарубежные, так и отечественные криптографические алгоритмы.
В документе предусматривается выпуск российских сертификатов для кода; в установочных файлах появятся метки издателя, чтобы операционная система могла определить издателя. Ранее Национальный удостоверяющий центр выдавал сертификаты безопасности только для сайтов и веб‑сервисов.
Эксперты отмечают, что такие сертификаты смогут заменить иностранные внутри страны; крупнейшие международные компании не признают российские сертификаты, поэтому разработчики с такими сертификатами могут столкнуться с ограничениями доступа к App Store и Google Play.
Контекст: на фоне расширения санкций ЕС против российского финансового сектора китайский центр TrustAsia начал отзывать сертификаты банков.
После этого сайты ряда банков перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, которые не доверяют российским сертификатам.
Эксперты обсуждают причины появления собственного сертификата и его влияние на существующую систему интернет‑шифрования, риски установки и возможность обходиться без него.