Российским сертификатам безопасности – новые правила — 4 сентября 2026 г. в 06:48:53.681
Российским сертификатам безопасности – новые правила Минцифры подготовило проект требований к сертификатам безопасности Национального удостоверяющего центра (НУЦ). Если коротко: государство хочет подробнее прописать, как российская инфраструктура доверия будет работать для сайтов, информационных систем, программного обеспечения и корпоративных сетей. Проект приказа опубликован 28 августа. Пока это именно проект, его можно обсуждать до 25 сентября 2026 года. Что меняется: — 10 типов сертификатов В документе предусмотрены корневые и промежуточные сертификаты, сертификаты для сайтов, сертификаты для подписи программного кода и отдельные сертификаты для участников корпоративных информационных систем. — Не только сайты Сертификаты НУЦ должны использоваться не только для аутентификации сайтов и защищённого соединения. Отдельное направление — подтверждение целостности и происхождения российского ПО, включённого в реестр отечественных программ, а также аутентификация участников корпоративных информационных систем. Это уже закреплено в законодательстве. — RSA и ГОСТ Для разных типов сертификатов предусматривается использование российских и международных криптографических алгоритмов, в том числе ГОСТ и RSA. Зачем всё это понадобилось? В 2026 году проблема перестала быть теоретической. После отзыва зарубежных SSL-сертификатов сайты ряда российских банков перестали нормально открываться в популярных иностранных браузерах. Причина: браузер не доверял российскому сертификату НУЦ. Поэтому НУЦ постепенно становится не просто способом выпустить российский сертификат для сайта, а частью национальной инфраструктуры доверия. А с 1 марта 2027 года вступят в силу положения закона № 210-ФЗ, которые закрепляют работу системы сертификатов безопасности НУЦ. Следим за тем, как будет развиваться проект.

