Минцифры предложило десять типов сертификатов Национального удостоверяющего центра

Проект приказа Минцифры устанавливает классификацию сертификатов безопасности НУЦ, включая сертификаты для сайтов и подписи программного кода. Правила предполагается ввести с 1 марта 2027 года, однако российские сертификаты не станут полноценной заменой зарубежным на глобальном рынке.

Минцифры вынесло на общественное обсуждение проект приказа, устанавливающий десять типов сертификатов безопасности Национального удостоверяющего центра (НУЦ). Предполагается, что новые правила начнут действовать 1 марта 2027 года одновременно с положениями закона №210-ФЗ о применении сертификатов НУЦ, сообщает «Коммерсантъ».

К уже выдаваемым TLS-сертификатам типов DV и OV добавятся сертификаты, предназначенные для подтверждения подписи программного кода в корпоративных системах. Проект также определяет обязательные поля и требования к корневым и промежуточным сертификатам.

Документ сохраняет два варианта криптографии: международные алгоритмы RSA и российские стандарты ГОСТ. Для RSA-сертификатов предусмотрена регистрация в глобальных журналах прозрачности Certificate Transparency. ГОСТ-сертификаты будут использоваться в российском криптографическом контуре, причем проект связывает их с определенными классами средств криптографической защиты информации.

НУЦ работает на базе НИИ «Восход» с 2022 года и бесплатно выпускает сертификаты через «Госуслуги». Они могут использоваться российскими сайтами и разработчиками, лишившимися сертификатов зарубежных центров, но остаются ограниченно применимыми за пределами страны: иностранные операционные системы и браузеры не включают российские корневые сертификаты в стандартные хранилища доверия.

Источник: kommersant.ru

Связь с редакцией