Минцифры предложило выдавать российские сертификаты для подписания кода

Минцифры предложило выдавать российские сертификаты для подписания кода.

Минцифры опубликовало проект приказа, который регламентирует детали работы цифровых сертификатов в России, и сейчас он обсуждается общественностью. Приказ может вступить в силу к 1 марта 2027 года.

В документе перечислены десять видов цифровых сертификатов, использующих как международные, так и отечественные криптографические алгоритмы.

В проекте описывается возможность выдачи российских сертификатов для подписи кода: в установочных файлах программ появятся метки, позволяющие системе определить издателя. Ранее Национальный удостоверяющий центр подведомственный Минцифры выдавал сертификаты только для сайтов и веб‑сервисов.

Эксперты считают, что такие сертификаты смогут заменить иностранные только внутри страны. Глобальные платформы не признают российские сертификаты, поэтому разработчики, применяющие их, вряд ли смогут попасть в App Store и Google Play.

Контекст: в ответ на европейские санкции против российского финансового сектора меры ужесточили ограничение на иностранные центры сертификации.

В результате сайты ряда банков перешли на внутренние сертификаты и перестали открываться в зарубежных браузерах.

Обсуждались риски перехода на собственный сертификат и влияние на интернет‑шифрование и доступ к рынкам.