Минцифры предложило выдавать российские сертификаты для подписания программного кода

Министерство цифрового развития предложило выпуск отечественных цифровых сертификатов для подписания программного кода. Проект приказа сейчас обсуждается общественностью и может вступить в силу к 1 марта 2027 года.

В проекте описано десять видов цифровых сертификатов, которые будут использовать как иностранные, так и отечественные криптографические алгоритмы.

В документе упоминается введение российских сертификатов для подписи кода; в файлах программ появятся метки, позволяющие операционной системе определить издателя.

Ранее Национальный удостоверяющий центр, подведомственный Минцифры, выдавал сертификаты безопасности только для сайтов и веб‑сервисов.

Эксперты отмечают, что российские сертификаты смогут применяться внутри страны, но крупные зарубежные платформы не признают такие сертификаты, поэтому доступ к магазинам приложений за пределами РФ может быть ограничен.

Контекст: Европейский союз расширил санкции против российского финансового сектора; после этого часть банков перешла на отечественные сертификаты.

Сообщается, что некоторые банки перешли на отечественные сертификаты и перестали открываться в зарубежных браузерах.

Публикации подчеркивают цель Минцифры — создать собственный сертификат и изучить влияние на систему интернет‑шифрования, а также связанные риски.

В итоге обсуждаются последствия для доступности иностранных сервисов и вопросов безопасности.