Минцифры предложило ввести национальные сертификаты для подписания программного обеспечения},{
Минцифры опубликовало проект приказа, устанавливающий порядок использования цифровых сертификатов в России. Документ сейчас на общественном обсуждении и может вступить в силу к 1 марта 2027 года.
В проекте указано десять видов цифровых сертификатов, использующих как международные, так и отечественные криптографические алгоритмы.
Ранее НУЦ, подведомственный Минцифры, выдавал сертификаты безопасности только для сайтов и веб‑сервисов.
Эксперты считают, что новые сертификаты смогут заменить иностранные решения только внутри страны. К крупным мировым поставщикам ПО такие сертификаты не признаются, поэтому разработчикам следует ожидать ограничений в App Store и Google Play.
Контекст: санкционная политика ЕС против российского финансового сектора усилилась.
Позже банки перешли на сертификаты НУЦ, и некоторые зарубежные браузеры перестали доверять таким сертификатам.
Специалисты обсудили, зачем Минцифры нужен собственный сертификат, как он влияет на существующую систему интернет‑шифрования, какие риски возникают и можно ли продолжать пользоваться сетью без него.