Минцифры предложило выпускать российские сертификаты для подписей программного кода

Минцифры предложило выпускать российские сертификаты для подписей программного кода.

Минцифры опубликовало проект приказа, регламентирующий детали работы цифровых сертификатов в России. Сейчас документ проходит общественные обсуждения и может вступить в силу к 1 марта 2027 года.

В документе указано десять видов сертификатов, которые будут использовать как международные, так и отечественные криптографические алгоритмы.

Ожидается, что будут выдаваться российские сертификаты для подписей кода; такие подписи позволят операционной системе определить издателя. Ранее национальный удостоверяющий центр, подведомственный Минцифры, выдавал сертификаты для сайтов и веб‑сервисов.

Эксперты считают, что российские сертификаты смогут заменить иностранные внутри страны, однако крупные поставщики ПО могут не признавать их за пределами России, что может ограничить доступ к App Store и Google Play.

Контекст: санкции ЕС, введённые 23 июля, усилили интерес к локальным инструментам сертификации. Позднее TrustAsia начал отзывать сертификаты банков.

После этого сайты ряда банков перешли на российские сертификаты и перестали открываться в зарубежных браузерах.

В материалах анализируется влияние собственного сертификата на систему интернет‑шифрования, риски и сценарии использования.

Подробности проекта можно изучить в официальных документах и аналитике регулятора.