Цифровой сертификат работает как паспорт программы: если подпись отсутствует или выдана неизвестным центром, система блокирует запуск или предупреждает о рисках. Сейчас эту задачу выполняют зарубежные структуры, однако после массового отзыва сертификатов у российских компаний правительство решило масштабировать возможности Национального удостоверяющего центра (НУЦ). Проект Минцифры охватывает 11 профилей сертификатов, включая инструменты для веб-сервисов и корпоративных систем.
Российские разработчики переходят на национальные сертификаты ПО
Минцифры подготовило правила выдачи сертификатов для цифровой подписи программного обеспечения, призванные снизить зависимость от иностранных удостоверяющих центров. Механизм позволит операционным системам подтверждать подлинность издателя и целостность кода, защищая пользователей от установки непроверенных приложений в условиях внешних санкционных ограничений.

Запуск системы запланирован на 1 марта 2027 года. Важно учитывать, что национальные сертификаты не решат проблему публикации софта в глобальных магазинах приложений, так как Apple, Google и Microsoft не признают доверенным российский НУЦ. Тем не менее государство создает правовую базу, которая позволит сделать использование таких подписей обязательным для госзакупок и критической инфраструктуры. Параллельно крупные игроки ИТ-рынка, включая «Лабораторию Касперского», «Астру» и «КриптоПро», развивают собственный отраслевой центр, но официальный статус выдачи документов останется за ведомственной структурой.




Комментарии (0)
Пока нет комментариев. Будьте первым!