Минцифры предложило выпускать российские сертификаты для подписи программного кода

Детали проекта по цифровым сертификатам для подписи кода.

Документ регламентирует использование цифровых сертификатов в России и проходит этап общественных обсуждений; вступление в силу возможно с 1 марта 2027 года.

В проекте перечислены десять видов сертификатов, применяющих как международные, так и отечественные криптографические алгоритмы.

Указывается выпуск отечественных сертификатов для программного кода; в файлах программ появятся пометки, позволяющие операционной системе определить издателя. Ранее Национальный удостоверяющий центр (НУЦ), подведомственный Минцифры, выдавал сертификаты только для сайтов и веб‑сервисов.

Эксперты считают, что такие сертификаты смогут заменить иностранные сертификаты внутри страны. Известные международные компании не признают российские сертификаты, поэтому доступ к магазинам приложений может быть ограничен для некоторых разработчиков.

Контекст: в ответ на новые санкции ЕС против российского финансового сектора стороны усиливают регулирование, а китайский TrustAsia начал отзыв сертификатов банков.

После этого сайты ряда банков перешли на сертификаты НУЦ и начали переставать открываться в зарубежных браузерах из‑за доверия к иностранным центрам сертификации.

Минцифры объясняет необходимость своего собственного сертификата и обсуждает влияние на систему интернет‑шифрования, возможные риски установки и вопрос, можно ли обходиться без него.