Минцифры предложило выпускать отечественные сертификаты для подписи кода

Министерство цифрового развития предложило выдавать отечественные сертификаты для подписания программного обеспечения. Проект приказа регламентирует детали работы цифровых сертификатов; обсуждение проекта открыто и может вступить в силу к 1 марта 2027 года.

В документе перечислены десять видов цифровых сертификатов, применяющих как международные, так и отечественные криптографические алгоритмы.

Среди положений — выпуск российских сертификатов для подписи кода; в установочных файлах программ появятся метки издателя, позволяющие операционной системе определить правообладателя. Ранее НУЦ, подведомственный Минцифры, выдавал сертификаты безопасности только для сайтов и веб‑сервисов.

Эксперты считают, что российские сертификаты смогут заменить иностранные внутри страны. Крупные платформы не признают сертификаты НУЦ, поэтому разработчики, использующие такие сертификаты, могут столкнуться с ограничениями доступа к магазинам приложений.

Контекст: на фоне санкций ЕС расширились меры против российского финансового сектора; некоторые международные центры начали отзывать сертификаты банков.

Некоторые банки перешли на отечественные сертификаты, и сайты перестали открываться в зарубежных браузерах, поскольку последние не доверяют российским сертификатам.

Подробности обсуждения доступны в видеоматериале, где поясняется, зачем нужен собственный сертификат, как он влияет на систему интернет‑шифрования, риски установки и возможность пользоваться интернетом без него.

Видеоматериал объясняет, зачем Минцифры нужен собственный сертификат, как он влияет на интернет‑шифрование, какие риски возникают и можно ли пользоваться интернетом без него.