Минцифры предложило выпуск российских сертификатов для подписи программного кода.
Проект приказа регламентирует использование цифровых сертификатов и сейчас проходит общественные обсуждения; документ может вступить в силу к 1 марта 2027 года.
В проекте перечислены десять видов сертификатов, применяющих как международные, так и отечественные криптографические алгоритмы.
Одной из целей является выдача российских сертификатов для подписи программного обеспечения: в исполняемых файлах появятся метки, позволяющие операционной системе определить издателя.
Ранее Национальный удостоверяющий центр (НУЦ), подведомственный Минцифры, выдавал сертификаты в основном для сайтов и веб‑сервисов.
Эксперты, опрошенные изданием, отмечают, что российские сертификаты смогут заменить иностранные внутри страны; разработчики могут столкнуться с ограничениями доступа к App Store и Google Play, так как крупные игроки не признают такие сертификаты.
Контекст: ЕС расширил санкции против российского финансового сектора; TrustAsia начал отзывать сертификаты банков.
Сайты ряда банков уже перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, поскольку они не доверяют российским сертификатам.
Некоторые публикации обсуждали необходимость собственного сертификата Минцифры и влияние новой схемы на привычное интернет‑шифрование, а также риски, связанные с его установкой.
Дальнейшее развитие события будет зависеть от итогов общественных обсуждений и решений регуляторных органов.