Минцифры предложило выдавать российские сертификаты для подписи программного кода

Минцифры предложило выпускать российские сертификаты для подписания кода

Правительственный проект приказа устанавливает детали работы цифровых сертификатов; документ сейчас на общественных обсуждениях и может вступить в силу к 1 марта 2027 года.

В документе перечисляются десять видов сертификатов, использующих как международные, так и отечественные криптографические алгоритмы.

Документ также описывает выпуск сертификатов для подписания ПО и маркировку файлов, позволяющую операционной системе распознавать издателя; ранее Национальный удостоверяющий центр (НУЦ) выдавал сертификаты только для сайтов.

Эксперты считают, что такие сертификаты могут заменить иностранные внутри страны, однако крупные производители ПО не признают российские сертификаты; из‑за этого доступ к App Store и Google Play может быть ограничен.

Контекст: в конце июля ЕС расширил санкции против российского финансового сектора; вскоре после этого TrustAsia начал отзывать сертификаты российских банков.

Некоторые банковские сайты перешли на сертификаты НУЦ и стали недоступны за пределами России, поскольку зарубежные браузеры не доверяют российским сертификатам.

Дополнительно эксперты обсуждают, зачем Минцифры нужен собственный сертификат, как он влияет на систему интернет‑шифрования и какие риски возникают.