Минцифры предложило выдавать российские сертификаты для подписи программного кода

Узнайте больше об инициативе.
Редактор Hi-Tech Mail
кодинг код программирование
Источник: Unsplash

Минцифры разработало правила выдачи российских сертификатов для электронной подписи программного кода. Как пишет Forbes, соответствующий проект приказа ведомство вынесло на общественное обсуждение.

Документ устанавливает несколько видов сертификатов Национального удостоверяющего центра (НУЦ). Они предназначены для сайтов, программного кода и корпоративных систем. Сертификаты будут разделяться в зависимости от используемых криптографических алгоритмов — российских ГОСТ и международных RSA.

В сертификатах для подписи программного кода будут указываться данные владельца программы, область применения ключа и срок действия. Для сертификатов на основе ГОСТ также предусмотрено указание названия средства электронной подписи разработчика. Кроме того, проект предусматривает корпоративные сертификаты для защиты внутренних информационных систем.

Новые правила должны вступить в силу 1 марта 2027 года. До сих пор НУЦ выдавал сертификаты только для сайтов и веб-сервисов. После изменений аналогичная система будет распространяться и на программный код.

Электронная подпись в установочных файлах позволит операционной системе определить издателя программы и предупредить пользователя, если приложение выпущено неизвестным разработчиком. По мнению экспертов, инициатива должна повысить защищенность российского ПО на случай отзыва западных сертификатов.

Ранее Hi-Tech Mail узнал у эксперта о том, зачем в России создают систему сертификатов безопасности сайтов.