Детали проекта по цифровым сертификатам для кода
Минцифры опубликовало проект приказа, который регламентирует выдачу цифровых сертификатов в России. Документ находится на стадии общественных обсуждений и может вступить в силу к 1 марта 2027 года.
В проекте перечислены десять видов сертификатов, использующих как международные, так и российские криптографические алгоритмы.
В документе говорится о выдаче российских сертификатов для программного кода: в установочных файлах появятся метки, позволяющие операционной системе определить издателя.
Ранее Национальный удостоверяющий центр, подведомственный Минцифры, выдавал сертификаты безопасности только для сайтов и веб‑сервисов.
Эксперты отмечают, что новые российские сертификаты смогут применяться внутри страны. Крупные зарубежные компании не признают подобные сертификаты за пределами РФ, что может ограничить доступ к App Store и Google Play.
Контекст: ЕС расширил санкции против российского финансового сектора, после чего некоторые внешние центры сертификации начали отзывать доверие к российским банковским сертификатам.
Со временем сайты ряда банков перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, поскольку последние не доверяют российским сертификатам.
Подробный разбор темы и рисков нового формата подписей доступен в видеоролике.
Ожидаемая дата вступления проекта в силу — 1 марта 2027 года; сейчас документ проходит общественные слушания.