Минцифры предложило выдавать отечественные сертификаты для подписи кода

Детали проекта по цифровым сертификатам для кода

Минцифры опубликовало проект приказа, который регламентирует выдачу цифровых сертификатов в России. Документ находится на стадии общественных обсуждений и может вступить в силу к 1 марта 2027 года.

В проекте перечислены десять видов сертификатов, использующих как международные, так и российские криптографические алгоритмы.

В документе говорится о выдаче российских сертификатов для программного кода: в установочных файлах появятся метки, позволяющие операционной системе определить издателя.

Ранее Национальный удостоверяющий центр, подведомственный Минцифры, выдавал сертификаты безопасности только для сайтов и веб‑сервисов.

Эксперты отмечают, что новые российские сертификаты смогут применяться внутри страны. Крупные зарубежные компании не признают подобные сертификаты за пределами РФ, что может ограничить доступ к App Store и Google Play.

Контекст: ЕС расширил санкции против российского финансового сектора, после чего некоторые внешние центры сертификации начали отзывать доверие к российским банковским сертификатам.

Со временем сайты ряда банков перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, поскольку последние не доверяют российским сертификатам.

Подробный разбор темы и рисков нового формата подписей доступен в видеоролике.

Ожидаемая дата вступления проекта в силу — 1 марта 2027 года; сейчас документ проходит общественные слушания.