Минцифры предложило выпускать российские сертификаты для подписания кода
Правительство рассматривает проект, который регламентирует использование цифровых сертификатов для подписи программного обеспечения. Документ находится в стадии общественных обсуждений и может начать действовать с 1 марта 2027 года.
В проекте перечислены десять видов сертификатов, применяющих как международные, так и отечественные криптографические алгоритмы.
В тексте также говорится о выпуске отечественных сертификатов для программного кода, метки в установочных файлах позволят ОС определить издателя. Ранее НУЦ, подведомственный Минцифры, выдавал сертификаты только для сайтов и веб‑сервисов.
Эксперты отмечают, что такие сертификаты смогут заменить иностранные решения внутри страны. Глобальные платформы пока не признают российские подписи, из‑за чего разработчики могут столкнуться с ограничениями в доступе к магазинам приложений.
Контекст: в рамках санкций ЕС против российского финансового сектора происходят изменения в сертификации банковских сайтов; зарубежные центры сертификации начали отзывать сертификаты.
После этого сайты ряда банков переходят на отечественные сертификаты и могут перестать открываться в иностранных браузерах, которые не доверяют российским подписям.
Эксперты отмечают, что собственный сертификат может повлиять на систему интернет‑шифрования и риски его внедрения обсуждаются в публичной плоскости.
Подробнее о теме можно узнать из официальных материалов по теме.