У российских сайтов и программ появится более подробная система сертификатов безопасности. Минцифры предлагает разделить их сразу на десять типов — в зависимости от того, что именно нужно защитить и какие алгоритмы при этом используются.
Новые правила должны заработать с 1 марта 2027 года. Проект приказа ведомство опубликовало в конце августа, обратил внимание «Коммерсантъ».
Речь идет о сертификатах Национального удостоверяющего центра. Именно они позволяют браузеру или операционной системе проверить, что пользователь действительно открыл нужный сайт, а программа не была подменена после публикации.
Сейчас НУЦ уже выдает сертификаты для сайтов. Новый документ предлагает подробнее развести их по назначению: отдельно — для подтверждения домена и его владельца, отдельно — для программного кода, а также для разных уровней удостоверяющих центров.
Еще одно разделение связано с криптографией. Для части сертификатов будут использоваться международные алгоритмы RSA, для части — российские алгоритмы ГОСТ.
При этом владельцам сайтов массово переделывать свою работу не придется. В Минцифры пояснили «Коммерсанту», что проект в основном закрепляет уже существующий порядок: подачу заявления, проверку заявителя и документов, а также перечень данных, которые должны содержаться в сертификате.
То есть для бизнеса революции не обещают — меняется прежде всего формальное устройство самой системы.
Есть, однако, ограничение, которое новой классификацией не решается. Российские сертификаты пока не могут полноценно заменить зарубежные на глобальном рынке: иностранные операционные системы и браузеры по умолчанию не считают российские корневые сертификаты доверенными.
Из-за этого сайт или программа с российским сертификатом за пределами отечественной инфраструктуры могут по-прежнему вызывать предупреждение о безопасности.
«Фонтанка» уже рассказывала о проблеме этим летом. В июле Минцифры рекомендовало устанавливать российские сертификаты для стабильного доступа к банкам, маркетплейсам и другим сервисам после того, как зарубежные удостоверяющие центры начали отзывать сертификаты российских ресурсов.
Позже с этим столкнулись пользователи банков: некоторые сайты стали открываться с предупреждениями или работать некорректно в зарубежных браузерах.
Теперь государство хочет подробнее прописать саму систему — кто, для чего и с каким алгоритмом получает тот или иной сертификат.
















