Минцифры представило правила работы российских сертификатов безопасности с 1 марта 2027 года
Минцифры опубликовало для общественного обсуждения проект приказа, который определяет правила работы сертификатов безопасности Национального удостоверяющего центра (НУЦ) с 1 марта 2027 года. Документ вводит классификацию из десяти типов сертификатов и устанавливает для каждого обязательные поля и требования.
Сейчас НУЦ выдаёт TLS-сертификаты двух типов — DV и OV. Новый документ сохраняет их и добавляет сертификаты для подтверждения подписи программного кода, в том числе для корпоративных систем. Также в нём подробнее прописаны требования к корневым и промежуточным сертификатам.
Сертификаты будут работать с двумя криптографическими подходами: международным RSA и российским ГОСТ. Для RSA сохраняется публикация сертификатов в глобальных журналах прозрачности (CT-логах), благодаря чему они остаются совместимыми с зарубежными браузерами и операционными системами. Для ГОСТ-сертификатов такая публикация не требуется: они предназначены для работы в российском криптографическом контуре.
Для владельцев сайтов принципиально новый порядок не вводится: Минцифры заявляет, что сохранятся действующие правила подачи заявления, идентификации и проверки документов.
При этом у российских сертификатов остаётся важное ограничение. Зарубежные операционные системы и браузеры не включают российские корневые сертификаты в свои списки доверия. Поэтому сертификат, выданный НУЦ, может нормально работать в российской инфраструктуре, но на компьютере иностранного пользователя ПО или сайт может восприниматься как использующий сертификат неизвестного издателя.
По данным российского сервиса проверки Precert.ru, сейчас НУЦ выдал около 14,1 тыс. действующих сертификатов. Российскую криптографию уже поддерживают, в частности, Яндекс Браузер и Chromium ГОСТ, а отдельные государственные системы используют её давно.
Для сайтов и сервисов, работающих только с российскими пользователями, развитие НУЦ снижает зависимость от зарубежных удостоверяющих центров. Но если сайт или программный продукт рассчитан на международную аудиторию, переход исключительно на российские сертификаты может создать проблемы с доверием и совместимостью.
Отдельно стоит учитывать, что новые правила вступят в силу одновременно с законом № 210-ФЗ — 1 марта 2027 года. Поэтому компаниям, которые используют TLS-сертификаты или подписывают программное обеспечение, имеет смысл заранее проверить, какие сертификаты используются сейчас и нужна ли им совместимость с зарубежной инфраструктурой.
Источник: Коммерсант
Читайте также по теме:
Минцифры предложило выделить IP-адреса сайтов из «белого списка» в отдельные подсети
Сайты российских банков перестали работать в зарубежных браузерах