ТЕХНОЛОГИИ

С 2027 года в России вступает в силу новая система сертификатов безопасности

С 1 марта 2027 года в России начнет действовать новая система сертификатов безопасности, включающая десять типов сертификатов для интернет-ресурсов. Российские сертификаты не могут заменить международные, так как зарубежные операционные системы им не доверяют.

С 1 марта 2027 года в России будет внедрена новая система сертификатов безопасности, которая включает десять различных типов сертификатов, классифицированных по задачам и алгоритмам. Как сообщается в проекте приказа Минцифры, который был размещён для общественного обсуждения, система будет управляться Национальным удостоверяющим центром (НУЦ). В дополнение к подтверждению подлинности интернет-сайтов, предусмотрены сертификаты для подписи программного кода в корпоративных системах.

НУЦ в настоящее время выдает TLS-сертификаты типов DV и OV через платформу «Госуслуги» в версиях RSA и ГОСТ. Спрос на эти сертификаты возрос летом 2026 года, когда иностранные удостоверяющие центры начали отзывать SSL/TLS-сертификаты у российских компаний из-за санкций. Проект приказа не предполагает значительных изменений для бизнеса и владельцев сайтов, а лишь уточняет процесс подачи заявлений, идентификации заявителей и проверки документов.

Российские RSA-сертификаты предполагают публичную регистрацию в CT-логах, что позволяет им работать в зарубежных операционных системах и браузерах. Однако ГОСТ-сертификаты функционируют исключительно в российской инфраструктуре и требуют привязки к определенным классам средств криптографической защиты информации.

В настоящее время российскую криптографию поддерживают такие системы, как «Яндекс Браузер» и открытая версия «Chromium ГОСТ». Они уже применяются в некоторых государственных учреждениях, и пользователи адаптировались к этим решениям. Тем не менее, переход на новые сертификаты потребует дополнительных действий, таких как настройка рабочих мест. На международном рынке использование российских сертификатов может вызвать трудности, поскольку зарубежные операционные системы не включают их в списки доверенных сертификатов, что приводит к тому, что программное обеспечение с такими сертификатами помечается как подписанное «неизвестным издателем».

По материалам: 3dnews.ru