Минцифры планирует внедрить десять категорий сертификатов безопасности для веб-ресурсов, разделённых по функциям и алгоритмам. Система начнёт действовать с 1 марта 2027 года, но без широкого распространения: иностранные операционные системы их вряд ли признают, сообщает «Коммерсантъ».
Минцифры вынесло на публичное обсуждение проект приказа, который впервые детально описывает функционирование системы сертификатов Национального удостоверяющего центра (НУЦ). Документ вводит десять типов сертификатов, подтверждающих безопасность онлайн-площадок. К существующим DV и OV добавляются сертификаты для подписи кода в корпоративных системах.
Также уточнены требования к корневым и промежуточным сертификатам, которые уже выпускаются через НУЦ. Каждый тип имеет строгий перечень обязательных полей. Приказ вступит в силу одновременно с федеральным законом №210-ФЗ, который определяет применение сертификатов безопасности НУЦ.
Газета напоминает, что НУЦ на базе НИИ «Восход» работает с 2022 года. Тогда зарубежные удостоверяющие центры начали отзывать сертификаты у российских организаций, находящихся под санкциями. Сейчас НУЦ бесплатно выдаёт TLS-сертификаты DV и OV через «Госуслуги», включая RSA и ГОСТ-версии. Летом 2026 года иностранные центры массово аннулировали SSL/TLS-сертификаты у российских компаний.
В техническом описании сохранено разделение на международный RSA и российский ГОСТ. RSA-сертификаты остаются в глобальных CT-логах для совместимости с зарубежными браузерами. Для ГОСТ-сертификатов такого требования нет - они действуют в российской криптосреде. Впервые для ГОСТ-сертификатов прописана обязательная привязка к классам СКЗИ, определяющим уровень шифрования.
Как пояснил TelecomDaily руководитель «Яндекс Браузера» Илья Шибанов, национальные сертификаты безопасности становятся частью новой инфраструктуры доверия, в этой связи её законодательное регулирование - закономерный этап развития рынка. «Яндекс Браузер» поддерживает российские криптографические алгоритмы с 2022 года.
«Сайты с национальными сертификатами безопасности открываются в нём без дополнительных настроек со стороны пользователей. Подлинность сертификатов при этом проверяется через журналы прозрачности сертификатов. Кроме того, мы недавно запустили публичную программу для удостоверяющих центров, которые хотят добавить свой корневой сертификат в хранилище «Яндекс Браузера»: с прозрачными критериями отбора участников, независимым аудитом и открытой процедурой подачи заявки», - отметил Илья Шибанов.
Фото: Шедеврум.
