Минцифры предложило ввести отечественные сертификаты для подписи программного обеспечения

Минцифры предложило ввести отечественные сертификаты для подписи программного обеспечения.

Минцифры опубликовало проект приказа, регламентирующий работу цифровых сертификатов в России. Сейчас документ проходит общественные обсуждения и может вступить в силу к 1 марта 2027 года.

В проекте перечислены десять видов цифровых сертификатов, использующих как международные, так и российские криптографические алгоритмы.

В документе говорится о выдаче российских сертификатов для подписи кода. В установочных файлах программ появятся метки, позволяющие операционной системе определить издателя. Ранее Национальный удостоверяющий центр (НУЦ), подведомственный Минцифры, выдавал сертификаты безопасности только для сайтов и веб‑сервисов.

Эксперты считают, что такие сертификаты смогут заменить иностранные решения внутри страны. Но Microsoft, Apple и Google не признают сертификаты НУЦ, поэтому разработчики с такими сертификатами могут лишиться доступа к App Store и Google Play.

Контекст: после расширения санкций ЕС против российского финансового сектора TrustAsia начал отзывать сертификаты банков.

После этого часть банков перевела сайты на сертификаты НУЦ, и они перестали открываться в зарубежных браузерах, поскольку последние не доверяют российским сертификатам.

Эксперты обсуждают риски новой системы и вопрос, можно ли продолжать пользоваться интернетом без нее.