Минцифры предложило внедрить отечественные сертификаты для подписания программного кода

Минцифры предложило внедрить отечественные сертификаты для подписания программного обеспечения.

В правительственном документе опубликован проект приказа, регулирующий использование цифровых сертификатов в России. Сейчас документ обсуждают общественные представители, и он может вступить в силу к 1 марта 2027 года.

В тексте перечислены десять видов цифровых сертификатов, которые будут использовать как международные, так и отечественные криптографические алгоритмы.

Документ предусматривает выпуск российских сертификатов для кода; в установочных файлах появятся метки издателя, чтобы операционная система могла идентифицировать источник. Ранее Национальный удостоверяющий центр выдавал сертификаты безопасности только для сайтов.

Эксперты считают, что отечественные сертификаты смогут заменить иностранные внутри страны, однако крупные международные компании не признают сертификаты НУЦ, поэтому разработчики с такими сертификатами могут лишиться доступа к App Store и Google Play.

Контекст: ЕС расширил санкции против российского финансового сектора, после чего TrustAsia начал отзывать сертификаты российских банков.

Некоторые банковские сайты перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, поскольку последние не доверяют российским сертификатам.

Аналитики объясняют роль нового сертификата и риски, связанные с его установкой, а также влияние на привычное интернет‑шифрование и доступ к сети.