Минцифры предлагает выпускать собственные сертификаты для подписи кода.
Минцифры опубликовало проект приказа, регламентирующий требования к цифровым сертификатам в стране. Документ сейчас обсуждают общественность и бизнес, и он может вступить в силу к 1 марта 2027 года.
В проекте перечислены десять видов сертификатов, которые будут использовать как иностранные, так и отечественные криптографические алгоритмы.
Заявлено, что будет доступна выдача российских сертификатов для подписывания программного обеспечения. В самих установочных файлах появятся метки издателя, позволяющие операционной системе определить источник подписи. Ранее НУЦ, подведомственный Минцифры, выдавал сертификаты только для сайтов и веб‑сервисов.
Эксперты считают, что новые сертификаты смогут заменить иностранные внутри страны. Крупные платформы не признают российские сертификаты, поэтому разработчики могут столкнуться с ограничениями в магазинах приложений.
Контекст: после расширения санкций ЕС против российского финансового сектора часть глобальных центров сертификации перестала доверять российским банковским сертификатам.
У ряда банков сайты перешли на отечественные сертификаты и перестали открываться в зарубежных браузерах.
Подробности обсуждались в видеоматериале, доступном в сети.