В России создают национальные сертификаты для программного кода
Минцифры подготовило правила выдачи национальных сертификатов для подписи программного обеспечения. Система позволит проверять происхождение приложений и отслеживать изменения в коде после их выхода.

Новый механизм должен снизить зависимость российских разработчиков от зарубежных удостоверяющих центров. Сертификат будет работать как паспорт программы – если подписи нет или система обнаружит незнакомый сертификат, пользователя предупредят о риске. Запуск намечен на 1 марта 2027 года, сертификаты будут действовать только внутри страны.
Выдачей займется Национальный удостоверяющий центр (НУЦ) при Минцифры – он уже выпускает сертификаты для сайтов, и эта практика активизировалась после того, как иностранные центры начали отзывать сертификаты у российских компаний. Проект правил предусматривает 11 профилей сертификатов, но Microsoft, Apple и Google не признают НУЦ доверенным центром, поэтому такая подпись не поможет опубликовать приложение в App Store или Google Play.
Обязательной для всего софта схема пока не станет, но закон уже дает правительству право ввести такое требование для госзакупок и объектов критической инфраструктуры. Параллельно свои решения развивают «Астра», «СберТех», «КриптоПро» и другие компании – но выдавать национальные сертификаты по закону сможет только государственный НУЦ.








































