Минцифры предложило выдавать российские сертификаты для подписи программного кода
Министерство цифрового развития опубликовало проект приказа о цифровых сертификатах и порядке их применения. Сейчас документ обсуждают общественники, и он может вступить в силу с 1 марта 2027 года.
В документе перечислены десять видов сертификатов, применяющих как зарубежные, так и отечественные криптографические алгоритмы.
Указывается, что планируется выпуск российских сертификатов для кода; в файлах программ появятся метки издателя, позволяющие операционной системе распознавать издателя. Ранее Национальный удостоверяющий центр (НУЦ), подчинённый Минцифры, выдавал сертификаты только для сайтов и веб‑сервисов.
Эксперты отмечают, что новые сертификаты смогут заменить иностранные внутри России, однако крупные западные компании не признают российские сертификаты; разработчики, использующие их, могут столкнуться с ограничениями в App Store и Google Play.
Контекст: Евросоюз усилил санкции против российского финансового сектора; китайский центр сертификации начал отзывать сертификаты банков.
Некоторые банки перешли на сертификаты НУЦ и стали недоступны в зарубежных браузерах из‑за того, что иностранные браузеры не доверяют российским сертификатам.
СМИ ранее рассказывали о целях Минцифры и рисках, связанных с собственным сертификатом, и обсуждали влияние на систему интернет‑шифрования.