Ведомство подготовило проект постановления правительства, направленный на расширение списка причин для аннулирования российских сертификатов безопасности. Инициатива призвана повысить надежность национальной системы удостоверяющих центров и обеспечить соответствие используемых в российском сегменте интернета сертификатов актуальным стандартам безопасности. Ожидается, что новые нормы вступят в силу в марте 2027 года.
В Минцифры подчеркивают, что предлагаемые изменения позволят более оперативно реагировать на возникающие угрозы. По мнению разработчиков проекта, ужесточение контроля за ключами и данными необходимо для того, чтобы гарантировать подлинность сайтов и обеспечить защиту пользовательской информации в условиях меняющегося ландшафта киберугроз.
Согласно тексту документа, действие сертификата может быть прекращено по решению суда при обнаружении недостоверных сведений. Кроме того, основаниями для отзыва станут отсутствие корректного ключа идентификации, дублирование ключа аутентификации в других сертификатах, а также прекращение деятельности Национального удостоверяющего центра (НУЦ) без передачи его функций правопреемникам. Напомним, что именно НУЦ отвечает за технический выпуск и обслуживание российских TLS-сертификатов.
Вопрос безопасности сертификатов стал особенно актуальным на фоне действий зарубежных игроков. Ранее, в июне, стало известно, что японский центр сертификации GlobalSign начал массовый отзыв сертификатов у российских ресурсов. Под ограничения попали от 15 до 20 тысяч доменов второго уровня, включая сайты таких крупных организаций, как «Роснефть», Газпромбанк, АЛРОСА и ВЭБ.РФ. Вторая волна аннулирования затронула еще более 300 доменных имен.
Ранее «Телеспутник» писал, что популярные зарубежные браузеры: Google Chrome, Microsoft Edge и Safari, начали ограничивать доступ к сайтам ряда российских банков. Эксперты рекомендуют устанавливать сертификаты безопасности Минцифры.







