Минцифры предложили внедрить отечественные сертификаты для подписания программного обеспечения

Минцифры предложило внедрить отечественные цифровые сертификаты для подписания программного обеспечения.

Документ регламентирует работу цифровых сертификатов и сейчас проходит общественные обсуждения; вступить в силу он может 1 марта 2027 года.

В проекте перечислено десять видов сертификатов, которые применяют как зарубежные, так и отечественные криптографические алгоритмы.

В документе предусматривается выпуск российских сертификатов для кода; в установочных файлах появятся метки издателя, чтобы операционная система могла определить издателя. Ранее Национальный удостоверяющий центр выдавал сертификаты безопасности только для сайтов и веб‑сервисов.

Эксперты отмечают, что такие сертификаты смогут заменить иностранные внутри страны; крупнейшие международные компании не признают российские сертификаты, поэтому разработчики с такими сертификатами могут столкнуться с ограничениями доступа к App Store и Google Play.

Контекст: на фоне расширения санкций ЕС против российского финансового сектора китайский центр TrustAsia начал отзывать сертификаты банков.

После этого сайты ряда банков перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, которые не доверяют российским сертификатам.

Эксперты обсуждают причины появления собственного сертификата и его влияние на существующую систему интернет‑шифрования, риски установки и возможность обходиться без него.