img
img02 сентября 2026 в 18:11

Минцифры разработало правила выдачи национальных сертификатов для подписи кода

Минцифры готовит правила выдачи национальных сертификатов для подписи программного кода — эта инициатива призвана укрепить доверие к отечественному ПО на фоне ограничений со стороны иностранных удостоверяющих центров. Согласно проекту постановления, данные о сертификате будут встраиваться в установочный файл: так операционные системы смогут идентифицировать издателя и предупреждать пользователей о запуске софта от неизвестного разработчика.

Минцифры готовит правила выдачи национальных сертификатов для подписи программного кода — эта инициатива призвана укрепить доверие к отечественному ПО на фоне ограничений со стороны иностранных удостоверяющих центров. Согласно проекту постановления, данные о сертификате будут встраиваться в установочный файл: так операционные системы смогут идентифицировать издателя и предупреждать пользователей о запуске софта от неизвестного разработчика.

Как сообщает издание «Ведомости», ведомство подготовило проект постановления, закрепляющий правила выдачи национальных сертификатов для подписи программного кода. Согласно документу, информация о сертификате будет отображаться в установочном файле, что позволит операционным системам идентифицировать издателя и предупреждать пользователя о запуске софта от неизвестного разработчика. Данная инициатива направлена на создание системы доверия к отечественному ПО в условиях ограничений со стороны иностранных удостоверяющих центров.

Эксперты отмечают, что новые сертификаты будут эффективны преимущественно внутри страны, так как глобальные технологические гиганты вряд ли признают легитимность российского регулятора. «Сложно представить, что к нашим отечественным сертификатам появилось бы доверие у иностранных магазинов приложений», — прокомментировал ситуацию эксперт удостоверяющего центра «СКБ Контур» Иван Быков. По его мнению, сертификат НУЦ не обеспечит возвращение подсанкционных разработчиков в App Store или Google Play, однако позволит подтверждать целостность и происхождение программ в рамках российского ИТ-контура.

До настоящего времени Национальный удостоверяющий центр (НУЦ), подведомственный Минцифры, занимался преимущественно выдачей сертификатов для веб-ресурсов, что стало особенно актуально после массовых отзывов SSL-сертификатов зарубежными площадками, такими как GlobalSign. Принятый в июне закон № 210-ФЗ официально закрепил полномочия НУЦ, а новый проект приказа описывает 11 профилей сертификатов, включая решения для программного кода и корпоративных систем. Ожидается, что данные правила вступят в силу 1 марта 2027 года.

Участники рынка полагают, что обязательное использование таких сертификатов целесообразно внедрять поэтапно, в первую очередь для ПО, поставляемого в рамках госзакупок и для объектов критической информационной инфраструктуры. При этом параллельно ИТ-отрасль прорабатывает создание Отраслевого технологического удостоверяющего центра (ОТУЦ) с участием таких компаний, как «Астра», «СберТех», «Базальт СПО» и «Лаборатория Касперского». В Минцифры уточнили, что в настоящее время ведется работа по интеграции поддержки новых сертификатов в отечественные операционные системы и магазин приложений RuStore.

Ранее «Телеспутник» писал что в Минцифры призвали установить отечественные сертификаты безопасности на сайты.

Читайте также

Похожие материалы

Спорт любой ценой: зачем онлайн-кинотеатры вкладывают в спортивные права миллиарды

23.07.2026

Что сегодня сдерживает развитие рынка ЦОД в России?

23.07.2026

Чем дальше от Telegram, тем ближе к интернету

28.05.2026

Как приоритет российских языковых моделей изменит тендеры и почему нужна «песочница»

11.08.2026

Ряд российских телеканалов столкнулся со сбоями из-за спутника ABS-2A

12.03.2025

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции