Минцифры предложило выдавать российские сертификаты для подписания программного кода

Детали проекта

Минцифры опубликовало проект приказа, регламентирующий детали работы цифровых сертификатов в России. Сейчас документ на стадии общественных обсуждений и может вступить в силу к 1 марта 2027 года.

Сертификаты для программного кода и криптографические алгоритмы

В проекте описаны десять видов цифровых сертификатов, которые могут использовать как международные, так и российские криптографические алгоритмы.

В документе упоминается выдача российских сертификатов для программного кода; ранее Национальный удостоверяющий центр, подведомственный Минцифры, выдавал сертификаты безопасности только для сайтов и веб‑сервисов.

Эксперты считают, что российские сертификаты смогут заменить иностранные только внутри страны. Разработчики, пользующиеся такими сертификатами, вероятно, не смогут получить доступ к App Store и Google Play.

Контекст: 23 июля ЕС расширил санкции против российского финансового сектора. Вскоре после этого TrustAsia — китайский центр сертификации — начал отзывать сертификаты российских банков.

В некоторых банках переходят на сертификаты НУЦ и сайты перестали открываться в зарубежных браузерах, так как последние не доверяют российским сертификатам.

«Бумага» подробно рассказывала в видео, зачем Минцифры понадобился собственный сертификат и какие риски он приносит.

Контекст — обзор по теме можно найти в открытом источнике.