Минцифры предложило выпуск отечественных сертификатов для подписи программного кода

Что предлагает проект Минцифры

В документе прописано создание десяти видов цифровых сертификатов, которые будут применяться как отечественными, так и зарубежными криптографическими алгоритмами.

Одно из нововведений — выпуск российских сертификатов для подписи программного обеспечения, а в файлах появятся метки издателя, чтобы операционные системы могли определить источник подписи.

Ранее такие сертификаты выдавались Национальным удостоверяющим центром и распространялись в первую очередь на сайты и веб‑сервисы.

  • Сертификаты будут задействовать как отечественные, так и международные криптографические алгоритмы
  • Российские сертификаты для подписи кода планируется использовать внутри страны; доступ к зарубежным магазинам может быть затруднен
  • Введение запланировано на не ранее 1 марта 2027 года после общественных обсуждений
  • Некоторые банки уже переходят на отечественные сертификаты, что может повлиять на доступность за пределами РФ

Эксперты отмечают, что такие сертификаты будут действовать внутри страны, но их применение за рубежом может быть ограничено.

Контекст: санкции ЕС против российского финансового сектора усилились, и некоторые центры сертификации начали отзывать банковские сертификаты.

Сайты ряда банков перешли на российские сертификаты и могли перестать открываться в зарубежных браузерах из‑за недоверия к внутренним сертификатам за пределами страны.

Подробности и разбор изменений обсуждаются в тематических обзорных материалах, без привязки к конкретному медиа.