Минцифры предложило ввести отечественные сертификаты для подписания программного кода

Новый подход к цифровым сертификатам.

Министерство цифрового развития предложило выдавать отечественные цифровые сертификаты для подписания исходного кода программного обеспечения. Проект приказа регламентирует ключевые принципы работы сертификатов и предусматривает переход на российские технологии к 1 марта 2027 года.

Ключевые детали проекта

В проекте перечислено десять видов сертификатов, которые могут опираться на сочетание международных и российских криптографических алгоритмов.

В документе речь идёт об выдаче российских сертификатов именно для программного кода. В установочных файлах появятся отметки издателя, что позволит системе идентифицировать происхождение ПО.

Ранее Национальный удостоверяющий центр (НУЦ), подведомственный Минцифры, выдавал сертификаты безопасности только для сайтов и веб‑сервисов.

Эксперты считают, что такие сертификаты смогут заменить иностранные внутри страны. Крупные мировые площадки не признают российские сертификаты, что может ограничить доступ к App Store и Google Play.

Контекст: на фоне санкций ЕС против российского финансового сектора ряд ведомственных центров отзывал доверие западных браузеров к банковским сертификатам.

Некоторые российские банки перешли на сертификаты НУЦ, что привело к ограничению доступа к этим сайтам в зарубежных браузерах.

Вывод: переход на отечественные сертификаты потребует адаптации инфраструктуры и доверия со стороны разработчиков и пользователей.