Что предлагают Минцифры
Министерство цифровизации предлагает внедрить российские сертификаты для подписания программного обеспечения на территории страны; проект регламентирует порядок их применения и может вступить в силу к 1 марта 2027 года.
В документе предусмотрено десять видов цифровых сертификатов, которые будут использовать как международные, так и отечественные криптографические алгоритмы.
В тексте упоминается создание российских сертификатов для подписания кода; в установочных файлах программ появятся метки, которые позволят операционной системе распознавать издателя. Ранее подобные сертификаты выдавал Национальный удостоверяющий центр (НУЦ), подчиняемый Минцифры, и они распространялись только на сайты и веб‑сервисы.
Эксперты считают, что новые российские сертификаты смогут заменить иностранные только внутри страны. Крупные компании не признают такие сертификаты, поэтому разработчикам, применяющим их, возможно, будет недоступно размещение в App Store и Google Play.
Контекст: на фоне санкций ЕС против российского финансового сектора международные центры начали отзывать сертификаты банков.
После этого сайты ряда банков перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, так как иностранные браузеры не доверяют российским сертификатам.
Подробности и риски, связанные с собственным сертификатом Минцифры, освещаются в аналитических материалах: как новая система влияет на интернет‑шифрование и стоит ли обходиться без него.
Обсуждения указывают на роль собственного сертификата в новой инфраструктуре безопасности и влияние на работу цифровой подписи.