Минцифры предложило ввести российские сертификаты для подписания программного кода

Минцифры предложило ввести национальные сертификаты для подписания программного обеспечения},{

Минцифры опубликовало проект приказа, устанавливающий порядок использования цифровых сертификатов в России. Документ сейчас на общественном обсуждении и может вступить в силу к 1 марта 2027 года.

В проекте указано десять видов цифровых сертификатов, использующих как международные, так и отечественные криптографические алгоритмы.

Ранее НУЦ, подведомственный Минцифры, выдавал сертификаты безопасности только для сайтов и веб‑сервисов.

Эксперты считают, что новые сертификаты смогут заменить иностранные решения только внутри страны. К крупным мировым поставщикам ПО такие сертификаты не признаются, поэтому разработчикам следует ожидать ограничений в App Store и Google Play.

Контекст: санкционная политика ЕС против российского финансового сектора усилилась.

Позже банки перешли на сертификаты НУЦ, и некоторые зарубежные браузеры перестали доверять таким сертификатам.

Специалисты обсудили, зачем Минцифры нужен собственный сертификат, как он влияет на существующую систему интернет‑шифрования, какие риски возникают и можно ли продолжать пользоваться сетью без него.