Минцифры введёт новые типы сертификатов безопасности НУЦ
Изменения заработают в следующем году.
Что произошло? Минцифры разработало проект приказа, который вводит классификацию из десяти типов сертификатов безопасности для интернет-ресурсов, выпускаемых Национальным удостоверяющим центром (НУЦ). Документ опубликован для общественного обсуждения.
К уже выдаваемым сертификатам для сайтов — DV (подтверждение владения доменом) и OV (подтверждение владельца) — добавляются сертификаты для подтверждения подписи программного кода для корпоративных систем. Для корневых и промежуточных сертификатов НУЦ прописываются более подробные требования и обязательный набор полей для каждого типа.
Каждый тип сертификатов сохраняет разделение на два алгоритма — международный RSA и российский ГОСТ. Для RSA-сертификатов остаётся публичная фиксация в глобальных CT-логах, которая обеспечивает их совместимость с зарубежными браузерами и системами. Для ГОСТ-сертификатов такого требования нет, зато впервые вводится обязательная привязка к конкретным классам средств криптографической защиты информации (СКЗИ).
Систему планируют запустить с 1 марта 2027 года — одновременно должен вступить в силу профильный закон № 210-ФЗ о применении сертификатов безопасности НУЦ. В Минцифры уточнили, что для бизнеса и владельцев сайтов порядок подачи заявления, идентификации заявителя и проверки документов не изменится.
Ранее Минцифры также предложило случаи отзыва сертификатов НУЦ, при которых их действие будет прекращаться досрочно. О том, как устроены и зачем нужны удостоверяющие центры, мы писали в отдельном материале.
Эксперты КонсультантПлюс разобрали, что такое официальный сайт юридического лица и какие требования к нему предъявляются. Используйте эти инструкции бесплатно.