Детали проекта
Минцифры опубликовало проект приказа, регламентирующий использование цифровых сертификатов для подписи программного обеспечения; документ находится на стадии общественных обсуждений и может вступить в силу к 1 марта 2027 года.
В проекте предусмотрены десять видов сертификатов, применяющих как международные, так и российские криптографические алгоритмы.
Согласно документу, будет выпуск российских сертификатов для подписи кода: в файлах установки появятся метки, позволяющие операционной системе распознавать издателя; ранее Национальный удостоверяющий центр выдавал сертификаты только для сайтов и веб‑сервисов.
Эксперты говорят, что такие сертификаты смогут работать внутри России, однако зарубежные платформы не признают их; поэтому разработчики, применяющие такие сертификаты, могут столкнуться с ограничениями в App Store и Google Play.
Контекст: после расширения санкций ЕС против российского финансового сектора иностранные центры сертификации начали отзывать сертификаты банков.
Некоторые российские банки перешли на сертификаты НУЦ и стали недоступны в зарубежных браузерах, которые не доверяют российским сертификатам.
Эксперты поясняют, зачем Минцифры нужен собственный сертификат, как он влияет на криптографию и какие риски возникают, а можно ли обходиться без него.