Минцифры предложило выпускать собственные сертификаты для подписи программного кода

Минцифры предлагает выпускать собственные сертификаты для подписи кода.

Минцифры опубликовало проект приказа, регламентирующий требования к цифровым сертификатам в стране. Документ сейчас обсуждают общественность и бизнес, и он может вступить в силу к 1 марта 2027 года.

В проекте перечислены десять видов сертификатов, которые будут использовать как иностранные, так и отечественные криптографические алгоритмы.

Заявлено, что будет доступна выдача российских сертификатов для подписывания программного обеспечения. В самих установочных файлах появятся метки издателя, позволяющие операционной системе определить источник подписи. Ранее НУЦ, подведомственный Минцифры, выдавал сертификаты только для сайтов и веб‑сервисов.

Эксперты считают, что новые сертификаты смогут заменить иностранные внутри страны. Крупные платформы не признают российские сертификаты, поэтому разработчики могут столкнуться с ограничениями в магазинах приложений.

Контекст: после расширения санкций ЕС против российского финансового сектора часть глобальных центров сертификации перестала доверять российским банковским сертификатам.

У ряда банков сайты перешли на отечественные сертификаты и перестали открываться в зарубежных браузерах.

Подробности обсуждались в видеоматериале, доступном в сети.