С 2027 года в России заработает новая система сертификатов безопасности

С 1 марта 2027 года в России вступают в силу новые правила для сертификатов безопасности. Минцифры опубликовало проект приказа, который впервые жестко классифицирует их по типам — от подтверждения подлинности сайтов до подписи программного кода. 

С 2027 года в России заработает новая система сертификатов безопасности
Источник: cmitsolutions.com

Главное нововведение — десять видов сертификатов. Раньше НУЦ выдавал в основном стандартные средства для подтверждения подлинности сайтов (DV и OV). Теперь к ним добавляются сертификаты для подписи программного кода, в том числе для корпоративных систем. Для каждого типа жестко прописан набор обязательных полей — никакой разночтений. Документ вступает в силу одновременно с профильным законом, 1 марта 2027 года.

НУЦ работает на базе НИИ «Восход» с 2022 года — тогда зарубежные центры начали массово отзывать сертификаты у попавших под санкции российских компаний. Сейчас через «Госуслуги» можно бесплатно получить TLS-сертификаты двух типов, причем как на международном алгоритме RSA, так и на российском ГОСТ. Летом 2026 года ситуация обострилась: иностранные удостоверяющие центры стали отзывать SSL/TLS-сертификаты уже у многих российских организаций.

В Минцифры отмечают: для владельцев сайтов и бизнеса принципиально ничего не поменяется. Порядок подачи заявлений, проверка документов и состав данных в сертификате остаются прежними.

Технически сохраняется разделение на два криптографических подхода. RSA-сертификаты по-прежнему фиксируются в глобальных CT-логах — это механизм прозрачности, который обеспечивает их совместимость с зарубежными браузерами и системами. А вот для ГОСТ-сертификатов такого требования нет: они будут работать внутри российского криптоконтура. Зато для них впервые вводят обязательную привязку к конкретным классам средств криптографической защиты — проще говоря, чётко указывают, какой уровень шифрования требуется.

По данным сервиса Precert.ru, на текущий момент НУЦ выдано уже 14,1 тысячи действующих сертификатов.

Пока российскую криптографию поддерживают только два отечественных браузера — «Яндекс.Браузер» и open-source-решение Chromium ГОСТ.

«Национальные сертификаты безопасности становятся частью новой инфраструктуры доверия, поэтому ее законодательное регулирование — закономерный этап развития рынка. «Яндекс Браузер» поддерживает российские криптографические алгоритмы с 2022 года. Сайты с национальными сертификатами безопасности открываются в нем без дополнительных настроек со стороны пользователей. Подлинность сертификатов при этом проверяется через журналы прозрачности сертификатов.

Кроме того, мы недавно запустили публичную программу для удостоверяющих центров, которые хотят добавить свой корневой сертификат в хранилище «Яндекс Браузера»: с прозрачными критериями отбора участников, независимым аудитом и открытой процедурой подачи заявки».

Илья Шибанов, руководитель «Яндекс Браузера»  

Отдельные госссистемы, например портал госзакупок, давно работают с ГОСТом, и пользователи к этому привыкли. Но массовый переход может потребовать дополнительных настроек на рабочих местах и привыкания к новым сертификатам.

Для разработчиков программного обеспечения сертификаты НУЦ — это возможность продолжать выпускать и распространять ПО в России, особенно если западные сертификаты уже отозваны. Однако глобальной заменой они не станут: зарубежные операционные системы не включат российские корневые сертификаты в свои списки доверия. Для иностранных пользователей такое ПО будет выглядеть как подписанное «неизвестным издателем» — и в обозримом будущем это вряд ли изменится.

Читайте также:

С 1 сентября в России заработали новые правила для переводов, криптовалюты и цифрового рубля

Водительские права и СТС разрешили показывать инспектору через MAX

Что будем искать? Например,ChatGPT

Мы в социальных сетях