Детали проекта
Минцифры опубликовало проект приказа, регламентирующий детали работы цифровых сертификатов в России. Сейчас документ на стадии общественных обсуждений и может вступить в силу к 1 марта 2027 года.
Сертификаты для программного кода и криптографические алгоритмы
В проекте описаны десять видов цифровых сертификатов, которые могут использовать как международные, так и российские криптографические алгоритмы.
В документе упоминается выдача российских сертификатов для программного кода; ранее Национальный удостоверяющий центр, подведомственный Минцифры, выдавал сертификаты безопасности только для сайтов и веб‑сервисов.
Эксперты считают, что российские сертификаты смогут заменить иностранные только внутри страны. Разработчики, пользующиеся такими сертификатами, вероятно, не смогут получить доступ к App Store и Google Play.
Контекст: 23 июля ЕС расширил санкции против российского финансового сектора. Вскоре после этого TrustAsia — китайский центр сертификации — начал отзывать сертификаты российских банков.
В некоторых банках переходят на сертификаты НУЦ и сайты перестали открываться в зарубежных браузерах, так как последние не доверяют российским сертификатам.
«Бумага» подробно рассказывала в видео, зачем Минцифры понадобился собственный сертификат и какие риски он приносит.
Контекст — обзор по теме можно найти в открытом источнике.