Минцифры внедряет национальные сертификаты для подписи кода
ИТ-бизнес

Минцифры внедряет национальные сертификаты для подписи кода

Сегодня, 10:58
1 023 0

Российские разработчики программного обеспечения в ближайшее время получат доступ к суверенным сертификатам безопасности. Согласно проекту Минцифры, эти цифровые метки позволят операционным системам идентифицировать издателя программы и проверять целостность кода, что должно минимизировать риски, связанные с отзывом западных доверенных сертификатов у отечественных компаний.

Новая система, закрепленная в проекте приказа ведомства, предполагает введение 11 профилей сертификатов, включая инструменты для сайтов и корпоративных ИТ-систем. Информация об издателе будет вшиваться непосредственно в установочный файл, что даст пользователям возможность видеть, кто именно выпустил софт. Полномочия по выпуску сертификатов закреплены за Национальным удостоверяющим центром, работающим под эгидой Минцифры. Правила вступят в силу 1 марта 2027 года.

Эксперты сходятся во мнении, что российские сертификаты будут действовать исключительно внутри страны. Иностранные корпорации, такие как Google, Apple и Microsoft, не признают легитимность российского центра, поэтому интеграция в глобальные магазины приложений останется недоступной. Опрошенные специалисты, включая представителей «СКБ Контур», отмечают, что инициатива в первую очередь направлена на защиту внутреннего контура. Обязательное подписание кода сертификатами НУЦ пока не введено, однако эксперты ожидают, что требование станет обязательным при госзакупках и для обеспечения безопасности критической информационной инфраструктуры.

Поделиться

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!