Минцифры предложило выдавать российские сертификаты для подписи программного кода.
Минцифры опубликовало проект приказа, регламентирующий детали работы цифровых сертификатов в России. Сейчас проект на стадии общественных обсуждений; он может вступить в силу к 1 марта 2027 года.
Детали: в проекте описаны десять видов цифровых сертификатов, использующих как международные, так и российские криптографические алгоритмы.
В документе речь идёт о выдаче российских сертификатов для программного кода; в установочных файлах программ появятся метки, позволяющие операционной системе определить издателя. Ранее Национальный удостоверяющий центр (НУЦ) выдавал сертификаты безопасности только для сайтов и веб‑сервисов.
Эксперты считают, что российские сертификаты смогут заменить иностранные только внутри страны. Microsoft, Apple и Google не признают сертификаты НУЦ; поэтому разработчики, применяющие такие сертификаты, могут не получить доступ к App Store и Google Play.
Контекст: 23 июля ЕС расширил санкции против российского финансового сектора. Вскоре после этого TrustAsia начал отзывать сертификаты российских банков.
Некоторые банки перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, поскольку последние не доверяют российским сертификатам.
Обзор отраслевых материалов приводил объяснения зачем Минцифры понадобился собственный сертификат, как он меняет систему интернет‑шифрования, какие риски возникают после его установки и можно ли продолжать пользоваться интернетом без него.