Главная

Минцифры утвердило единые правила для сертификатов безопасности сайтов
Фото: freepik / freepik

Автор:

Минцифры утвердило единые правила для сертификатов безопасности сайтов

Министерство цифрового развития подготовило документ, который устанавливает единые требования к сертификатам безопасности, выдаваемым Национальным удостоверяющим центром. В нем также прописаны правила выпуска и использования таких сертификатов. Как пишет «Российская газета», документ начнет действовать с 1 марта 2027 года.

Руководитель проектов Центра сертификации ТЦИ Никита Новиков пояснил, что разработанный проект вводит публичные требования к совместимости с сертификатами НУЦ. По его словам, международные центры сертификации традиционно публикуют свою сертификационную политику, где подробно описывают состав сертификатов, и российский документ станет частью такой политики.

Эксперт также отметил, что отечественные TLS-сертификаты пока не способны полностью заменить иностранные аналоги, но они станут основой для устойчивой работы российского сегмента интернета. Технологически они ничем не уступают зарубежным, но главный вопрос заключается в уровне доверия к центрам со стороны операционных систем и браузеров.

В то же время большинство зарубежных браузеров, включая Chrome, Safari, Edge и Firefox, по умолчанию не включают корневой сертификат НУЦ в списки доверенных. Из-за этого пользователи могут сталкиваться с трудностями при загрузке российских сайтов. Руководитель лаборатории информационной и сетевой безопасности компании «Криптонит» Александр Спиридонов считает эту проблему некритичной: для ручной установки сертификата требуются определенные навыки, а в ряде отечественных операционных систем и браузеров он уже предустановлен.

Ранее член Общественной палаты Евгений Машаров предупредил, что мошенники начали создавать фальшивые сайты, предлагающие пользователям скачать недоступные в России без VPN игры и приложения. Подробнее об этом читайте в материале ITinfo.