Минцифры предлагает выдавать российские сертификаты для подписания программного обеспечения

Что предлагают Минцифры

Министерство цифровизации предлагает внедрить российские сертификаты для подписания программного обеспечения на территории страны; проект регламентирует порядок их применения и может вступить в силу к 1 марта 2027 года.

В документе предусмотрено десять видов цифровых сертификатов, которые будут использовать как международные, так и отечественные криптографические алгоритмы.

В тексте упоминается создание российских сертификатов для подписания кода; в установочных файлах программ появятся метки, которые позволят операционной системе распознавать издателя. Ранее подобные сертификаты выдавал Национальный удостоверяющий центр (НУЦ), подчиняемый Минцифры, и они распространялись только на сайты и веб‑сервисы.

Эксперты считают, что новые российские сертификаты смогут заменить иностранные только внутри страны. Крупные компании не признают такие сертификаты, поэтому разработчикам, применяющим их, возможно, будет недоступно размещение в App Store и Google Play.

Контекст: на фоне санкций ЕС против российского финансового сектора международные центры начали отзывать сертификаты банков.

После этого сайты ряда банков перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, так как иностранные браузеры не доверяют российским сертификатам.

Подробности и риски, связанные с собственным сертификатом Минцифры, освещаются в аналитических материалах: как новая система влияет на интернет‑шифрование и стоит ли обходиться без него.

Обсуждения указывают на роль собственного сертификата в новой инфраструктуре безопасности и влияние на работу цифровой подписи.