Минцифры предложило выдавать российские сертификаты для подписи программного кода.
Минцифры опубликовало проект приказа, регламентирующий детали работы цифровых сертификатов в России. Сейчас проект находится на стадии общественных обсуждений и может вступить в силу к 1 марта 2027 года.
Детали. В проекте описаны десять видов цифровых сертификатов, использующих как международные, так и российские криптографические алгоритмы.
В документе речь идёт о выдаче российских сертификатов для программного кода; в установочных файлах программ появятся метки, позволяющие операционной системе определить издателя. Ранее НУЦ, подведомственный Минцифры, выдавал сертификаты безопасности только для сайтов и веб‑сервисов.
Эксперты отмечают, что российские сертификаты смогут заменить иностранные только внутри страны. Microsoft, Apple и Google не признают сертификаты от НУЦ. Поэтому разработчики, применяющие такие сертификаты, не смогут попасть в App Store и Google Play.
Контекст: Евросоюз расширил санкции против российского финансового сектора.
Вскоре сайты ряда банков перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, поскольку последние не доверяют российским сертификатам.
Публикуемая по интернет‑каналу развёрнутая видеоподборка рассказывает, зачем Минцифры нужен собственный сертификат, как он меняет систему интернет‑шифрования, какие риски возникают после его установки и можно ли продолжать пользоваться интернетом без него.
Смотрите обзор: https://www.youtube.com/watch?v=HXHFzWUfyFQ