Минцифры предложило выдавать российские сертификаты для подписи программного кода

Минцифры предложило выдавать российские сертификаты для подписи программного кода.

Минцифры опубликовало проект приказа, регламентирующий детали работы цифровых сертификатов в России. Сейчас проект находится на стадии общественных обсуждений и может вступить в силу к 1 марта 2027 года.

Детали. В проекте описаны десять видов цифровых сертификатов, использующих как международные, так и российские криптографические алгоритмы.

В документе речь идёт о выдаче российских сертификатов для программного кода; в установочных файлах программ появятся метки, позволяющие операционной системе определить издателя. Ранее НУЦ, подведомственный Минцифры, выдавал сертификаты безопасности только для сайтов и веб‑сервисов.

Эксперты отмечают, что российские сертификаты смогут заменить иностранные только внутри страны. Microsoft, Apple и Google не признают сертификаты от НУЦ. Поэтому разработчики, применяющие такие сертификаты, не смогут попасть в App Store и Google Play.

Контекст: Евросоюз расширил санкции против российского финансового сектора.

Вскоре сайты ряда банков перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, поскольку последние не доверяют российским сертификатам.

Публикуемая по интернет‑каналу развёрнутая видеоподборка рассказывает, зачем Минцифры нужен собственный сертификат, как он меняет систему интернет‑шифрования, какие риски возникают после его установки и можно ли продолжать пользоваться интернетом без него.

Смотрите обзор: https://www.youtube.com/watch?v=HXHFzWUfyFQ