С 1 марта 2027 года в России вступают в силу новые правила для сертификатов безопасности. Минцифры опубликовало проект приказа, который впервые жестко классифицирует их по типам — от подтверждения подлинности сайтов до подписи программного кода.

Главное нововведение — десять видов сертификатов. Раньше НУЦ выдавал в основном стандартные средства для подтверждения подлинности сайтов (DV и OV). Теперь к ним добавляются сертификаты для подписи программного кода, в том числе для корпоративных систем. Для каждого типа жестко прописан набор обязательных полей — никакой разночтений. Документ вступает в силу одновременно с профильным законом, 1 марта 2027 года.
НУЦ работает на базе НИИ «Восход» с 2022 года — тогда зарубежные центры начали массово отзывать сертификаты у попавших под санкции российских компаний. Сейчас через «Госуслуги» можно бесплатно получить TLS-сертификаты двух типов, причем как на международном алгоритме RSA, так и на российском ГОСТ. Летом 2026 года ситуация обострилась: иностранные удостоверяющие центры стали отзывать SSL/TLS-сертификаты уже у многих российских организаций.
В Минцифры отмечают: для владельцев сайтов и бизнеса принципиально ничего не поменяется. Порядок подачи заявлений, проверка документов и состав данных в сертификате остаются прежними.
Технически сохраняется разделение на два криптографических подхода. RSA-сертификаты по-прежнему фиксируются в глобальных CT-логах — это механизм прозрачности, который обеспечивает их совместимость с зарубежными браузерами и системами. А вот для ГОСТ-сертификатов такого требования нет: они будут работать внутри российского криптоконтура. Зато для них впервые вводят обязательную привязку к конкретным классам средств криптографической защиты — проще говоря, чётко указывают, какой уровень шифрования требуется.
По данным сервиса Precert.ru, на текущий момент НУЦ выдано уже 14,1 тысячи действующих сертификатов.
Пока российскую криптографию поддерживают только два отечественных браузера — «Яндекс.Браузер» и open-source-решение Chromium ГОСТ. Отдельные госссистемы, например портал госзакупок, давно работают с ГОСТом, и пользователи к этому привыкли. Но массовый переход может потребовать дополнительных настроек на рабочих местах и привыкания к новым сертификатам.
Для разработчиков программного обеспечения сертификаты НУЦ — это возможность продолжать выпускать и распространять ПО в России, особенно если западные сертификаты уже отозваны. Однако глобальной заменой они не станут: зарубежные операционные системы не включат российские корневые сертификаты в свои списки доверия. Для иностранных пользователей такое ПО будет выглядеть как подписанное «неизвестным издателем» — и в обозримом будущем это вряд ли изменится.
Читайте также:
С 1 сентября в России заработали новые правила для переводов, криптовалюты и цифрового рубля
Водительские права и СТС разрешили показывать инспектору через MAX