Минцифры предложило выпускать российские сертификаты для подписания кода
Правительственный проект приказа устанавливает детали работы цифровых сертификатов; документ сейчас на общественных обсуждениях и может вступить в силу к 1 марта 2027 года.
В документе перечисляются десять видов сертификатов, использующих как международные, так и отечественные криптографические алгоритмы.
Документ также описывает выпуск сертификатов для подписания ПО и маркировку файлов, позволяющую операционной системе распознавать издателя; ранее Национальный удостоверяющий центр (НУЦ) выдавал сертификаты только для сайтов.
Эксперты считают, что такие сертификаты могут заменить иностранные внутри страны, однако крупные производители ПО не признают российские сертификаты; из‑за этого доступ к App Store и Google Play может быть ограничен.
Контекст: в конце июля ЕС расширил санкции против российского финансового сектора; вскоре после этого TrustAsia начал отзывать сертификаты российских банков.
Некоторые банковские сайты перешли на сертификаты НУЦ и стали недоступны за пределами России, поскольку зарубежные браузеры не доверяют российским сертификатам.
Дополнительно эксперты обсуждают, зачем Минцифры нужен собственный сертификат, как он влияет на систему интернет‑шифрования и какие риски возникают.