Детали проекта по сертификации кода.
Минцифра предложила запустить режим выдачи российских сертификатов для подписания исходного кода программного обеспечения; документ регламентирует порядок работы и может вступить в силу к 1 марта 2027 года.
В тексте проекта перечислены 10 видов цифровых сертификатов, применяющих как иностранные, так и отечественные криптографические алгоритмы.
Документ предусматривает выдачу российских сертификатов для подписывания программ; в установочных файлах будут метки издателя, позволяющие операционной системе определить источник.
Ранее Национальный удостоверяющий центр (НУЦ), подведомственный Минцифры, выдавал сертификаты безопасности только для сайтов и веб‑сервисов.
Эксперты отмечают, что такие сертификаты внутри страны смогут заменить иностранные, однако крупные западные платформы не признают сертификаты НУЦ; поэтому приложения, подписанные ими, могут оказаться недоступны в App Store и Google Play.
Контекст: Евросоюз расширил санкции против российского финансового сектора, и вскоре TrustAsia начал отзывать сертификаты банков.
После этого некоторые банки перешли на сертификаты НУЦ и перестали открываться в зарубежных браузерах, которые не доверяют российским сертификатам.
Видео‑обзор объясняет мотивацию Минцифры, влияние нового сертификата на привычное шифрование, риски и сценарии использования.