
Минцифры внедряет национальные сертификаты для подписи кода
Российские разработчики программного обеспечения в ближайшее время получат доступ к суверенным сертификатам безопасности. Согласно проекту Минцифры, эти цифровые метки позволят операционным системам идентифицировать издателя программы и проверять целостность кода, что должно минимизировать риски, связанные с отзывом западных доверенных сертификатов у отечественных компаний.
Новая система, закрепленная в проекте приказа ведомства, предполагает введение 11 профилей сертификатов, включая инструменты для сайтов и корпоративных ИТ-систем. Информация об издателе будет вшиваться непосредственно в установочный файл, что даст пользователям возможность видеть, кто именно выпустил софт. Полномочия по выпуску сертификатов закреплены за Национальным удостоверяющим центром, работающим под эгидой Минцифры. Правила вступят в силу 1 марта 2027 года.
Эксперты сходятся во мнении, что российские сертификаты будут действовать исключительно внутри страны. Иностранные корпорации, такие как Google, Apple и Microsoft, не признают легитимность российского центра, поэтому интеграция в глобальные магазины приложений останется недоступной. Опрошенные специалисты, включая представителей «СКБ Контур», отмечают, что инициатива в первую очередь направлена на защиту внутреннего контура. Обязательное подписание кода сертификатами НУЦ пока не введено, однако эксперты ожидают, что требование станет обязательным при госзакупках и для обеспечения безопасности критической информационной инфраструктуры.


Комментарии (0)
Пока нет комментариев. Будьте первым!