Новый порядок цифровых сертификатов для кода
Минцифры опубликовало проект приказа, регулирующий выпуск цифровых сертификатов в России; документ находится на стадии общественных обсуждений и может вступить в силу к 1 марта 2027 года.
В проекте перечислены десять видов сертификатов, которые работают как с международными, так и с российскими криптографическими алгоритмами.
Также указано о выдаче российских сертификатов для подписи программного кода: в файлах программ появятся метки издателя, позволяющие системе распознавать источник.
Эксперты отмечают, что такие российские подписи смогут заменить иностранные внутри страны, однако крупные вендоры не признают сертификаты за пределами России, что может ограничить доступ к App Store и Google Play.
Контекст: на фоне санкций ЕС против российского финансового сектора, российские сертификаты для банков обсуждаются как часть внутреннего шифрования, что приводит к отзывам аналогичных международных центров сертификации.
После этого некоторые интернет‑ресурсы банков перешли на национальные сертификаты и стали недоступны в зарубежных браузерах, которые не доверяют таким сертификатам.
Материалы также подчеркивают, зачем нужен собственный сертификат Минцифры, какие риски возникают и возможно ли продолжать пользоваться интернетом без него.