Минцифры планирует внедрить десять категорий сертификатов безопасности для веб-ресурсов, разделённых по функциям и алгоритмам. Система начнёт действовать с 1 марта 2027 года, но без широкого распространения: зарубежные операционные системы их вряд ли признают, сообщает «Коммерсантъ».
Минцифры вынесло на публичное обсуждение проект указа, который впервые детально характеризует функционирование системы сертификатов Национального удостоверяющего центра (НУЦ). Документ вводит десять типов сертификатов, доказывающих безопасность онлайн-площадок. К существующим DV и OV добавляются сертификаты для подписи кода в корпоративных системах.
Также уточнены требования к корневым и промежуточным сертификатам, которые уже выпускаются через НУЦ. Каждый тип имеет грозный перечень обязательных полей. Приказ вступит на основании в одно время с федеральным законом №210-ФЗ, который определяет применение сертификатов безопасности НУЦ.
Газета напоминает, что НУЦ на базе НИИ «Восход» работает с 2022 года. Тем временем иностранные удостоверяющие центры начали отзывать сертификаты у российских организаций, находящихся под санкциями. Сейчас НУЦ бесплатно выдаёт TLS-сертификаты DV и OV через «Госуслуги», включая RSA и ГОСТ-версии. Летом 2026 года зарубежные центры массово аннулировали SSL/TLS-сертификаты у российских компаний.
В техническом описании сохранено разделенье на международный RSA и российский ГОСТ. RSA-сертификаты остаются в глобальных CT-логах для совместимости с иностранными браузерами. Для ГОСТ-сертификатов такого требования нет - они действуют в российской криптосреде. Впервые для ГОСТ-сертификатов прописана обязательная привязка к классам СКЗИ, определяющим уровень шифрования.
Фото: Шедеврум.