Минцифры предложило выдавать отечественные сертификаты для подписи кода

Детали проекта

Минцифры предложило выдавать отечественные сертификаты для подписи программного кода.

Проект приказа регламентирует детали работы цифровых сертификатов в России. Сейчас документ находится на стадии общественных обсуждений и может вступить в силу к 1 марта 2027 года.

В проекте описаны десять видов цифровых сертификатов, использующих как международные, так и российские криптографические алгоритмы.

Также предусматривается выдача российских сертификатов для программного кода: в установочных файлах появятся метки, позволяющие операционной системе определить издателя. Ранее Национальный удостоверяющий центр (НУЦ) выдавал сертификаты безопасности только для сайтов и веб‑сервисов.

Эксперты отмечают, что российские сертификаты смогут заменить иностранные внутри страны. Microsoft, Apple и Google не признают сертификаты от НУЦ; поэтому разработчики, использующие такие сертификаты, вероятно, не смогут попасть в App Store и Google Play.

Контекст: 23 июля ЕС расширил санкции против российского финансового сектора. Вскоре после этого TrustAsia начал отзывать сертификаты российских банков.

Некоторые банки перешли на сертификаты НУЦ и стали недоступны в зарубежных браузерах.