Минцифры объяснило, как будут работать российские сертификаты безопасности
Минцифры введет десять типов сертификатов безопасности для интернет-ресурсов с жесткой классификацией по задачам и алгоритмам. Новая система заработает с 1 марта 2027 года. Но для глобального рынка российские сертификаты не станут заменой, так как зарубежные операционные системы им «не доверяют».
Это стало известно из опубликовало Минцифры проекта приказа, где впервые детально прописано, как будет работать система сертификатов безопасности Национального удостоверяющего центра (НУЦ).
Документ вводит классификацию из десяти видов сертификатов (подтверждают безопасность ресурсов в сети). К уже выдаваемым средствам подтверждения подлинности для сайтов (DV и OV) добавляются средства для подтверждения подписи программного кода для корпоративных систем. Также в документе подробнее прописаны требования к корневым и промежуточным сертификатам, которые уже также поставляются через НУЦ. Для каждого типа прописан строгий набор обязательных полей.
В Минцифры отмечают, что для бизнеса и владельцев сайтов принципиальных изменений не произойдет.
Проект закрепляет действующий порядок подачи заявления, идентификации заявителя, проверки документов, а также состав информации, которая указывается в сертификате.
Министерство в техническом описании сохраняет разделение на два криптографических подхода: международный RSA и российский ГОСТ.
- Для RSA-сертификатов сохраняется публичная фиксация в глобальных CT-логах (механизм прозрачности), что обеспечивает их совместимость с зарубежными браузерами и системами.
- Для ГОСТ-сертификатов такого требования нет – они будут работать в российском криптоконтуре. Но для ГОСТ-сертификатов впервые прописывается обязательная привязка к конкретным классам СКЗИ (средств криптографической защиты информации), что прямо указывает на требуемый уровень шифрования.
Эксперты отмечают, что сертификаты НУЦ позволят разработчикам продолжать выпускать и распространять ПО в России, особенно если у них отозваны западные сертификаты. Однако в ближайшей перспективе они не смогут стать полноценной заменой для глобального рынка, так как зарубежные ОС не включат российские корневые сертификаты в свои списки доверия, и для иностранных пользователей такое ПО будет выглядеть как подписанное «неизвестным издателем».
Сегодня только два отечественных браузера уже поддерживают российские криптографические алгоритмы, это Яндекс Браузер и open-source-решение Chromium ГОСТ. Также отдельные госсистемы, включая портал госзакупок, давно работают с российской криптографией.
Напомним, еще в сентябре 2022 года на Госуслугах опубликовали инструкцию по установке российских сертификатов безопасности на устройства пользователей. Сертификаты обеспечили доступность сайтов в любом браузере пользователям всех операционных систем. Это стало ответом на отзыв сертификатов безопасности у российских сайтов со стороны зарубежных компаний.
Источник: Коммерсантъ
Случилось что-то важное? Поделитесь новостью с редакцией.



