Установлены требования к сертификатам безопасности сайтов
Минцифры России разработало единые требования к сертификатам безопасности, выданным Национальным удостоверяющим центром (НУЦ), а также правила их использования и выдачи. Эти нормы начнут действовать с первого марта 2027 года. Эту информацию сообщает издание Российская газета.
НУЦ занимается выпуском сертификатов безопасности с 2022 года. Стандартизация требований к таким сертификатам представляет собой важный шаг в повышении безопасности российских сайтов и информационных систем.
На данный момент большинство российских сайтов продолжают использовать сертификаты, выданные зарубежными удостоверяющими центрами. В этом году многие российские компании, попавшие под санкции, столкнулись с отзывом своих сертификатов зарубежными центрами, что создало риски недоступности информационных систем для пользователей, так как использование устаревших сертификатов стало невозможным.
"Проект приказа лишь упорядочивает и формализует работу НУЦ, вводя публичные требования к совместимости с его сертификатами. Международные центры сертификации публикуют свои сертификационные политики, где описаны их процессы, включая состав сертификатов, чтобы пользователи знали, что они будут получать. Разрабатываемый приказ - это часть такой политики", - поясняет Никита Новиков, руководитель проектов Центра сертификации ТЦИ.
Он также отметил, что отечественные TLS-сертификаты не могут полностью заменить иностранные, но создают основу для устойчивости Рунета. "Технологически сертификаты НУЦ и ТЦИ не отличаются от зарубежных. Вопрос в доверии к этим центрам в экосистемах ОС и браузеров. Сертификаты НУЦ и ТЦИ уже признаны ключевыми отечественными ОС, а "Яндекс Браузер" поддерживает их", - добавил эксперт.
Однако большинство зарубежных браузеров, таких как Chrome, Safari, Edge и Firefox, не включают корневой сертификат НУЦ в свои списки доверенных по умолчанию, что затрудняет пользователям доступ к страницам отечественных сайтов. Александр Спиридонов, руководитель лаборатории информационной и сетевой безопасности компании "Криптонит", отметил, что проблема доверия к корневому сертификату Минцифры в популярных ОС и браузерах существует, но не является критичной. Для ручной установки сертификата требуются определенные навыки и желание, однако в ряде российских ОС и браузеров сертификат уже предустановлен.


