Смартфоны

В Минцифры рассказали о российских сертификатах безопасности

С 1 марта 2027 года в России начнёт работать новая система сертификатов безопасности — она предусматривает десять типов сертификатов для интернет-ресурсов с классификацией по задачам и алгоритмам. Российские сертификаты не смогут выступить заменой международным, потому что зарубежные ОС им не доверяют.

10 флагманских процессоров Intel за 10 лет

Сравнительный тест камер флагманских смартфонов (2026): итоги

Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку

Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)

Обзор смартфона Samsung Galaxy Z Flip8: исчезающий вид?

Компьютер месяца, спецвыпуск: во что дефицит чипов памяти превратил бюджетные игровые ПК и при чем здесь Steam Machine

Топ-10 смартфонов до 10 тысяч рублей (2026 год)

Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700

Источник изображения: Philipp Katzenberger / unsplash.com

В опубликованном для общественного обсуждения проекте приказа Минцифры представлена схема работы системы сертификатов безопасности Национального удостоверяющего центра (НУЦ), предусматривающая десять видов сертификатов. Помимо средств подтверждения подлинности для сайтов схема предусматривает сертификаты для подписи программного кода в корпоративных системах. В ведомстве уточнили требования к корневым и промежуточным сертификатам, выдаваемым НУЦ — каждый предусматривает определённый набор полей. Новая схема начнёт работать с 1 марта 2027 года.

Сейчас НУЦ выдаёт через «Госуслуги» TLS-сертификаты типов DV и OV в версиях RSA и ГОСТ. Потребность в них стала острой этим летом, когда из-за санкций иностранные удостоверяющие центры стали отзывать SSL/TLS-сертификаты у российских компаний. Принципиальных изменений для бизнеса и владельцев сайтов схема не предусматривает — в проекте приказа лишь закрепляется механизм подачи заявления, идентификации заявителя, проверки документов и набор указываемой в сертификатах информации.

Российские RSA-сертификаты предусматривают публичную фиксацию в CT-логах (механизм прозрачности), то есть они смогут работать в зарубежных ОС и браузерах. Вариант ГОСТ работает только в российской инфраструктуре, и для него предусматривается привязка к конкретным классам СКЗИ (средств криптографической защиты информации) с требуемым уровнем шифрования.

Российскую криптографию сегодня поддерживают только «Яндекс Браузер» и открытый «Chromium ГОСТ»; она уже работает в некоторых государственных системах, и пользователи привыкли к этим решениям, говорят опрошенные «Коммерсантом» эксперты. Но массовый переход потребует дополнительных мер, таких как настройка рабочих мест. На мировом рынке работать с российским сертификатами будет непросто — зарубежные ОС не включают их в списки доверия, и ПО с такими сертификатами помечается как подписанное «неизвестным издателем».

Было интересно?
Скажите об этом Google, чтобы чаще получать ссылки на наши новости про программное обеспечение

Источник

Добавить комментарий

Кнопка «Наверх»