Минцифры предложило выпуск российских сертификатов для подписи программного кода

Минцифры предложило ввести российские сертификаты для подписи программного кода.

Министерство цифрового развития выпустило проект приказа, регламентирующий использование цифровых сертификатов. Документ сейчас обсуждают общественники и он может вступить в силу с 1 марта 2027 года.

В проекте перечислены десять видов цифровых сертификатов, использующих как международные, так и отечественные криптографические алгоритмы.

В документе упоминается возможность выдачи российских сертификатов для кода; в установочных файлах появятся метки издателя, позволяющие операционной системе определить создателя. Ранее этот центр выдавал сертификаты для сайтов и веб‑сервисов.

Эксперты считают, что российские сертификаты смогут применяться внутри страны и не заменят иностранные за пределами РФ. Microsoft, Apple и Google не признают сертификаты от центра, поэтому разработчики, пользующиеся такими сертификатами, могут не получить доступ к App Store и Google Play.

Контекст: ЕС расширил санкции против российского финансового сектора; после этого центр сертификации начал отзывать сертификаты банков.

Впоследствии сайты ряда банков перешли на российские сертификаты и перестали открываться в зарубежных браузерах, не доверяющих таким сертификатам.

Специализированное издание опубликовало подробности о причинах появления собственного сертификата, как он влияет на систему интернет‑шифрования, рисках и возможностях пользоваться сетью без него.