В России создают аналог западных сертификатов подписи программного кода (Code Signing) ... — 23 июня 2026 г. в 04:02:37.460
В России создают аналог западных сертификатов подписи программного кода (Code Signing) ⚡️💻 — РБК Отечественные IT-игроки ускорили разработку системы защиты софта на случай, если западные центры начнут массово отзывать сертификаты подписи программного кода. Поводом для активизации процесса стал начавшийся в июне массовый отзыв сертификатов безопасности (SSL) для российских сайтов со стороны японской компании GlobalSign. В ИТ-отрасли опасаются, что следующим шагом станет аннулирование сертификатов подписи кода со стороны крупнейших зарубежных провайдеров — DigiCert, Sectigo и GlobalSign. 🛠 Кто разрабатывает и что создают? На базе Национального технологического центра цифровой криптографии во взаимодействии с ФСБ, Минцифры и ФСТЭК создана рабочая группа «Единое пространство доверия». В неё вошли крупнейшие разработчики: ГК «Астра», «Сбертех», «Базальт СПО», «Открытая мобильная платформа» (разработчик ОС «Аврора»), а также лидеры сферы ИБ — «КриптоПро», «ИнфоТеКС», «Лаборатория Касперского» и «Код безопасности». Группа разворачивает Отраслевой технологический удостоверяющий центр (ОТУЦ), который заменит западные структуры. ОТУЦ уже запущен в тестовом режиме. Систему успешно протестировали на совместимость со всеми отечественными операционными системами («Альт», Astra Linux, РЕД ОС, РОСА, «Аврора»), а также на платформе Android. ⚠️ В чем главная угроза отзыва сертификатов? Цифровая подпись кода подтверждает, что программа выпущена конкретным издателем и её код не изменен хакерами. При отзыве сертификата Windows или macOS блокируют запуск софта либо помечают его как небезопасный. Если разработчики будут вынуждены полностью убрать подпись кода, чтобы программы запускались, софт останется без защиты: злоумышленники смогут незаметно внедрять в него вредоносный код. Проблема усугубляется тем, что Windows по-прежнему занимает более 83% рынка десктопов в России. 🏛 Позиция регулятора и решение проблемы «корней доверия» Главная техническая сложность — в зарубежных ОС (Windows, macOS) нет встроенных российских «корней доверия» (главных сертификатов, принимаемых по умолчанию). Microsoft или Apple вряд ли добавят их на системном уровне. В Минцифры РФ пояснили, что техническая возможность выпуска отечественных сертификатов подписи кода полностью готова. Недавние законодательные изменения наделили Национальный удостоверяющий центр (НУЦ) Минцифры статусом госинформсистемы и расширили его полномочия — теперь НУЦ законодательно может выпускать сертификаты подписи кода. В случае перехода на отечественные сертификаты в условно открытых ОС (Windows и Android) пользователи смогут самостоятельно добавить российский коренной сертификат в список доверенных на своих устройствах. Параллельно идет пилотирование подписи кода на российском криптографическом стандарте ГОСТ. #росэу #эдо #уц #криптография #минцифры #криптопро #софт 📲 Всё про ЭДО в MAX

