Цифровые сертификаты для подписи кода — новая национальная мера
Министерство цифрового развития предложило ввести собственные российские сертификаты для подписи программного обеспечения.
В проекте описано десять видов цифровых сертификатов, применяющих как международные, так и отечественные криптографические алгоритмы.
В документе упоминается выпуск российских сертификатов для подписи кода; в установочных файлах ПО появятся метки издателя, помогающие операционной системе идентифицировать источник.
Ранее такие сертификаты выдавались Национальным удостоверяющим центром, подведомственным Минцифры, и применялись для сайтов и веб‑сервисов.
Эксперты отмечают, что отечественные сертификаты могут заменить иностранные внутри страны; крупные платформы могут не доверять таким сертификатам, что влияет на доступ к магазинам приложений, включая App Store и Google Play.
В контексте санкций ЕС против российского финансового сектора обсуждают влияние на доверие к российским сертификатам.
После начала перехода сайты ряда банков перешли на сертификаты НУЦ, что затруднило доступ в зарубежных браузерах.
Проект на данный момент находится на стадии общественных обсуждений и может вступить в силу к 1 марта 2027 года.