Минцифры предложило выдавать российские сертификаты для подписания кода
Минцифры обнародовало проект приказа о порядке применения цифровых сертификатов в России. Сейчас проект проходит общественные обсуждения и может вступить в силу к 1 марта 2027 года.
В документе перечислены десять видов цифровых сертификатов с использованием международных и российских криптографических алгоритмов.
Документ предусматривает выпуск российских сертификатов для кода; в установочных файлах программ появятся подписи издателя, что позволит операционной системе распознавать источник. Ранее аналогичные сертификаты выдавали только для сайтов и веб‑сервисов.
Эксперты считают, что такие сертификаты будут применяться внутри России, а иностранные компании не признают их, поэтому подписанные ими приложения могут оказаться недоступными в App Store и Google Play.
Контекст: санкции Евросоюза и другие ограничения повлияли на ситуацию с сертификацией цифровых инструментов.
Некоторые банковские сайты перешли на отечественные сертификаты и перестали открываться в зарубежных браузерах из‑за недоверия к российским сертификатам.
Эксперты обсудили, зачем понадобились собственные сертификаты и какие риски связаны с изменением инфраструктуры, влияющей на пользователей.