Новый подход к цифровым сертификатам.
Министерство цифрового развития предложило выдавать отечественные цифровые сертификаты для подписания исходного кода программного обеспечения. Проект приказа регламентирует ключевые принципы работы сертификатов и предусматривает переход на российские технологии к 1 марта 2027 года.
Ключевые детали проекта
В проекте перечислено десять видов сертификатов, которые могут опираться на сочетание международных и российских криптографических алгоритмов.
В документе речь идёт об выдаче российских сертификатов именно для программного кода. В установочных файлах появятся отметки издателя, что позволит системе идентифицировать происхождение ПО.
Ранее Национальный удостоверяющий центр (НУЦ), подведомственный Минцифры, выдавал сертификаты безопасности только для сайтов и веб‑сервисов.
Эксперты считают, что такие сертификаты смогут заменить иностранные внутри страны. Крупные мировые площадки не признают российские сертификаты, что может ограничить доступ к App Store и Google Play.
Контекст: на фоне санкций ЕС против российского финансового сектора ряд ведомственных центров отзывал доверие западных браузеров к банковским сертификатам.
Некоторые российские банки перешли на сертификаты НУЦ, что привело к ограничению доступа к этим сайтам в зарубежных браузерах.
Вывод: переход на отечественные сертификаты потребует адаптации инфраструктуры и доверия со стороны разработчиков и пользователей.