О проекте и сроки внедрения
Минцифры представило проект приказа, который регламентирует работу цифровых сертификатов для подписи программного обеспечения. В документе указано десять видов сертификатов, в которых применяются как иностранные, так и российские криптографические алгоритмы.
В проекте описано внедрение российских сертификатов для подписи кода, а в файлах программ появятся метки издателя, позволяющие операционной системе идентифицировать источник.
Ранее сертификаты для сайтов и веб‑сервисов выдавались регуляторными органами, подведомственными Минцифры. Сейчас речь идет о расширении сферы их применения до подписи программного обеспечения.
Эксперты считают, что новые отечественные сертификаты смогут заменить иностранные внутри страны, однако крупные международные компании не признают такие сертификаты, что может ограничить доступ к App Store и Google Play.
Контекст: Европейский Союз расширил санкции против российского финансового сектора, после чего могли последовать меры по отзыву иностранных сертификатов у банков.
Некоторые банки переходят на отечественные сертификаты, и зарубежные браузеры перестают доверять им, что влияет на доступность ресурсов за пределами России.
Эксперты отмечают, зачем Минцифры нужен собственный сертификат и какие риски связаны с введением новой схемы интернет‑шифрования, а также можно ли обходиться без него.
Итог: инициатива направлена на создание полностью отечественной инфраструктуры сертификации и усиление автономности в интернет‑пространстве внутри страны, однако переход может сопровождаться ограничениями в работе внешних сервисов.