Минцифры предложило выдавать российские сертификаты для подписи программного кода

Минцифры предложило выдавать российские сертификаты для подписи программного кода

Министерство цифрового развития опубликовало проект приказа о цифровых сертификатах и порядке их применения. Сейчас документ обсуждают общественники, и он может вступить в силу с 1 марта 2027 года.

В документе перечислены десять видов сертификатов, применяющих как зарубежные, так и отечественные криптографические алгоритмы.

Указывается, что планируется выпуск российских сертификатов для кода; в файлах программ появятся метки издателя, позволяющие операционной системе распознавать издателя. Ранее Национальный удостоверяющий центр (НУЦ), подчинённый Минцифры, выдавал сертификаты только для сайтов и веб‑сервисов.

Эксперты отмечают, что новые сертификаты смогут заменить иностранные внутри России, однако крупные западные компании не признают российские сертификаты; разработчики, использующие их, могут столкнуться с ограничениями в App Store и Google Play.

Контекст: Евросоюз усилил санкции против российского финансового сектора; китайский центр сертификации начал отзывать сертификаты банков.

Некоторые банки перешли на сертификаты НУЦ и стали недоступны в зарубежных браузерах из‑за того, что иностранные браузеры не доверяют российским сертификатам.

СМИ ранее рассказывали о целях Минцифры и рисках, связанных с собственным сертификатом, и обсуждали влияние на систему интернет‑шифрования.