Минцифры введёт новые типы сертификатов безопасности НУЦ

Над материалом работали:
Размер шрифта:

Изменения заработают в следующем году.

Что произошло? Минцифры разработало проект приказа, который вводит классификацию из десяти типов сертификатов безопасности для интернет-ресурсов, выпускаемых Национальным удостоверяющим центром (НУЦ). Документ опубликован для общественного обсуждения.

К уже выдаваемым сертификатам для сайтов — DV (подтверждение владения доменом) и OV (подтверждение владельца) — добавляются сертификаты для подтверждения подписи программного кода для корпоративных систем. Для корневых и промежуточных сертификатов НУЦ прописываются более подробные требования и обязательный набор полей для каждого типа.

Каждый тип сертификатов сохраняет разделение на два алгоритма — международный RSA и российский ГОСТ. Для RSA-сертификатов остаётся публичная фиксация в глобальных CT-логах, которая обеспечивает их совместимость с зарубежными браузерами и системами. Для ГОСТ-сертификатов такого требования нет, зато впервые вводится обязательная привязка к конкретным классам средств криптографической защиты информации (СКЗИ).

Систему планируют запустить с 1 марта 2027 года — одновременно должен вступить в силу профильный закон № 210-ФЗ о применении сертификатов безопасности НУЦ. В Минцифры уточнили, что для бизнеса и владельцев сайтов порядок подачи заявления, идентификации заявителя и проверки документов не изменится.

Ранее Минцифры также предложило случаи отзыва сертификатов НУЦ, при которых их действие будет прекращаться досрочно. О том, как устроены и зачем нужны удостоверяющие центры, мы писали в отдельном материале.