Минцифры предложило выпускать российские сертификаты для подписания кода

Минцифры предложило выпускать российские сертификаты для подписания кода

Правительство рассматривает проект, который регламентирует использование цифровых сертификатов для подписи программного обеспечения. Документ находится в стадии общественных обсуждений и может начать действовать с 1 марта 2027 года.

В проекте перечислены десять видов сертификатов, применяющих как международные, так и отечественные криптографические алгоритмы.

В тексте также говорится о выпуске отечественных сертификатов для программного кода, метки в установочных файлах позволят ОС определить издателя. Ранее НУЦ, подведомственный Минцифры, выдавал сертификаты только для сайтов и веб‑сервисов.

Эксперты отмечают, что такие сертификаты смогут заменить иностранные решения внутри страны. Глобальные платформы пока не признают российские подписи, из‑за чего разработчики могут столкнуться с ограничениями в доступе к магазинам приложений.

Контекст: в рамках санкций ЕС против российского финансового сектора происходят изменения в сертификации банковских сайтов; зарубежные центры сертификации начали отзывать сертификаты.

После этого сайты ряда банков переходят на отечественные сертификаты и могут перестать открываться в иностранных браузерах, которые не доверяют российским подписям.

Эксперты отмечают, что собственный сертификат может повлиять на систему интернет‑шифрования и риски его внедрения обсуждаются в публичной плоскости.

Подробнее о теме можно узнать из официальных материалов по теме.