Минцифры предложило выдавать российские сертификаты для подписывания программного обеспечения

Новый порядок цифровых подписей для кода: что предложено.

Государственный регулятор опубликовал проект приказа, который устанавливает детали работы цифровых сертификатов в России. Документ обсуждают в рамках общественных обсуждений, и он может вступить в силу к 1 марта 2027 года.

В проекте перечислены десять видов сертификатов и их использование как международными, так и отечественными криптографическими алгоритмами.

В документе указана возможность выдачи российских сертификатов для подписи программного обеспечения; в файлах появятся метки издателя, чтобы операционная система могла идентифицировать производителя.

Ранее Национальный удостоверяющий центр, подведомственный Минцифры, выдавал сертификаты только для сайтов и веб‑сервисов.

Эксперты считают, что новые российские сертификаты смогут использоваться внутри страны, однако крупные международные платформы не признают подобные подписи.

Контекст: в июле ЕС расширил санкции против российского финансового сектора, и TrustAsia начал отзывать сертификаты банков.

После этого некоторые банки перешли на сертификаты НУЦ, и доступ к их сайтам за границей стал сложнее, поскольку зарубежные браузеры не доверяют российским сертификатам.

Дополнительные разъяснения о целях Минцифры и рисках новой системы сертификации будут рассмотрены в видеоматериале.