Детали проекта по цифровым сертификатам для подписания кода.
Минцифры представило проект приказа, который регулирует применение цифровых сертификатов для подписания программного обеспечения. В настоящий момент документ находится на общественных обсуждениях и может вступить в силу к 1 марта 2027 года.
В проекте перечислены десять видов сертификатов, которые используют как международные, так и отечественные криптографические алгоритмы.
В документе упоминается выдача российских сертификатов для программного кода: в файлах программ появятся метки, позволяющие операционной системе определить издателя.
Ранее подобные сертификаты выдавал Национальный удостоверяющий центр, подведомственный Минцифры, и они применялись для сайтов и веб‑сервисов.
Эксперты считают, что российские сертификаты смогут работать внутри страны, однако мировые платформы не признают их, поэтому подписанные таким образом программы могут не попасть в App Store и Google Play.
Контекст: в июле ЕС расширил санкции против российского финансового сектора, а вскоре китайский центр сертифицирования начал отзывать сертификаты банков.
После этого сайты ряда российских банков перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах.
Эксперты объясняют причины и риски внедрения собственного российского сертификата, а также как он влияет на систему интернет‑шифрования.
Дальнейшие шаги проекта будут сообщаться по мере проведения общественных обсуждений.