Минцифры предложила выпуск российских сертификатов для подписи программного кода

Минцифры предложило выпуск российских сертификатов для подписи программного кода.

Проект приказа регламентирует использование цифровых сертификатов и сейчас проходит общественные обсуждения; документ может вступить в силу к 1 марта 2027 года.

В проекте перечислены десять видов сертификатов, применяющих как международные, так и отечественные криптографические алгоритмы.

Одной из целей является выдача российских сертификатов для подписи программного обеспечения: в исполняемых файлах появятся метки, позволяющие операционной системе определить издателя.

Ранее Национальный удостоверяющий центр (НУЦ), подведомственный Минцифры, выдавал сертификаты в основном для сайтов и веб‑сервисов.

Эксперты, опрошенные изданием, отмечают, что российские сертификаты смогут заменить иностранные внутри страны; разработчики могут столкнуться с ограничениями доступа к App Store и Google Play, так как крупные игроки не признают такие сертификаты.

Контекст: ЕС расширил санкции против российского финансового сектора; TrustAsia начал отзывать сертификаты банков.

Сайты ряда банков уже перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, поскольку они не доверяют российским сертификатам.

Некоторые публикации обсуждали необходимость собственного сертификата Минцифры и влияние новой схемы на привычное интернет‑шифрование, а также риски, связанные с его установкой.

Дальнейшее развитие события будет зависеть от итогов общественных обсуждений и решений регуляторных органов.