Минцифры предложило выдавать российские сертификаты для подписи программного кода

Детали проекта по цифровым сертификатам для кода

Минцифры предложило выдавать российские сертификаты для подписи программного кода.

Сейчас проект находится на стадии общественных обсуждений; он может вступить в силу к 1 марта 2027 года.

В документе перечислены десять видов цифровых сертификатов, использующих как международные, так и отечественные криптографические алгоритмы.

Документ предусматривает выдачу российских сертификатов для подписи программного кода; в установочных файлах появятся метки, помогающие операционной системе определить издателя.

Ранее Национальный удостоверяющий центр (НУЦ), подведомственный Минцифры, выдавал сертификаты безопасности только для сайтов и веб‑сервисов.

Эксперты считают, что такие сертификаты смогут заменить иностранные внутри страны. Однако крупные западные компании не признают российские сертификаты, поэтому разработчики могут столкнуться с ограничениями доступа к App Store и Google Play.

Контекст: санкции ЕС усилили давление на российский финансовый сектор; западные центры сертификации начали отзывать сертификаты банков.

Некоторые банки перешли на отечественные сертификаты и стали недоступны в зарубежных браузерах.

Эксперты оценивают влияние проекта на систему онлайн‑шифрования, риски и возможность пользоваться интернетом без нового сертификата.

Итог: обсуждение проекта продолжается, сроки реализации — март 2027 года.