Минцифры предложило выдавать российские сертификаты для подписания кода

Детали проекта по цифровым сертификатам для подписания кода.

Минцифры представило проект приказа, который регулирует применение цифровых сертификатов для подписания программного обеспечения. В настоящий момент документ находится на общественных обсуждениях и может вступить в силу к 1 марта 2027 года.

В проекте перечислены десять видов сертификатов, которые используют как международные, так и отечественные криптографические алгоритмы.

В документе упоминается выдача российских сертификатов для программного кода: в файлах программ появятся метки, позволяющие операционной системе определить издателя.

Ранее подобные сертификаты выдавал Национальный удостоверяющий центр, подведомственный Минцифры, и они применялись для сайтов и веб‑сервисов.

Эксперты считают, что российские сертификаты смогут работать внутри страны, однако мировые платформы не признают их, поэтому подписанные таким образом программы могут не попасть в App Store и Google Play.

Контекст: в июле ЕС расширил санкции против российского финансового сектора, а вскоре китайский центр сертифицирования начал отзывать сертификаты банков.

После этого сайты ряда российских банков перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах.

Эксперты объясняют причины и риски внедрения собственного российского сертификата, а также как он влияет на систему интернет‑шифрования.

Дальнейшие шаги проекта будут сообщаться по мере проведения общественных обсуждений.