31 августа 2026, 14:45
Минцифры представило требования к сертификатам безопасности НУЦ

Минцифры РФ представило проект приказа «Об утверждении требований к сертификатам безопасности национального удостоверяющего центра, порядку создания, выдачи, использования и прекращения действия таких сертификатов» с требованиями к сертификатам безопасности НУЦ (Национальных удостоверяющих центров), а также с порядком создания, выдачи, использования и прекращения действий сертификатов. Ожидается, что приказ должен вступить в силу с марта 2027 года.
Документ Минцифры описывает архитектуру инфраструктуры открытых ключей национального удостоверяющего центра — системы, которая по закону об электронной подписи наделяется функциями по выпуску сертификатов безопасности.
Свежий приказ Минцифры вводит перечень из 10 видов сертификатов, которые вправе выпускать НУЦ: два корневых (самоподписанных) сертификата на международных алгоритмах RSA и на российских алгоритмах ГОСТ, два выпускающих (промежуточных) сертификата аналогичной пары алгоритмов, сертификаты с подтверждением управления доменом (DV) и владения доменом (OV), равным образом в паре RSA/ГОСТ, сертификаты подписи кода (RSA и ГОСТ) для подтверждения целостности и происхождения программ для ЭВМ и отдельный корпоративный сертификат безопасности на основе ГОСТ для участников корпоративных информационных систем.
«Инициатива приказа направлен на предотвращение вреда (ущерба) и минимизацию рисков, возникающих при использовании сертификатов безопасности национального удостоверяющего центра», — пояснили в Минцифры.
Приказ нацелен на предотвращение следующих конкретных рисков, в том числе кибератаки: риски реализации угроз, связанных с несанкционированным доступом (взломом), внедрением вредоносного программного обеспечения (вирусов, программ‑вымогателей), а также проведением DDoS‑атак с целью нарушения доступности систем. Итак, реализация проекта акта направлена на предотвращение неправомерного использования сертификатов безопасности национального удостоверяющего центра третьими лицами, минимизацию рисков фишинга. Это является необходимым условием для защиты конституционных прав граждан, обеспечения национальной безопасности и стабильного функционирования государственного аппарата в цифровой среде.
Кроме того, возможны риски реализации угроз, связанных с несанкционированным доступом (взломом), внедрением вредоносного программного обеспечения (вирусов, программ‑вымогателей), а также проведением DDoS‑атак с целью нарушения доступности систем, а также риски потери или повреждения данных из‑за неправомерного доступа третьих лиц. Инициатива приказа направлен на предотвращение вреда (ущерба) и минимизацию рисков посредством установления требований к сертификатам безопасности национального удостоверяющего центра, порядку создания, выдачи, использования и прекращения действия таких сертификатов.


Ранее Минцифры РФ предложило расширить список оснований, при которых российские сертификаты безопасности для доменов прекращают действие. «Документ направлен на обеспечение надёжности инфраструктуры сертификатов безопасности и повышение уровня доверия к национальному удостоверяющему центру», — пояснили СМИ в Минцифры.
В соответствии с проекту под названием «О случаях, при которых сертификат безопасности национального удостоверяющего центра прекращает своё действие» в Минцифры предложили установить допгарантии достоверности и актуальности сведений, связанных с сертификатами безопасности национального удостоверяющего центра (НУЦ). Сертификат прекратит действие, если суд решит, что тот содержит недостоверную информацию и в том случае, если у владельца сертификата нет верного ключа идентификации. Равным образом это касается ситуации, если ключ аутентификации соответствует ключу в другом, уже созданном сертификате.
НУЦ технически выпускает и обслуживает российские TLS-сертификаты безопасности Минцифры. Предлагаемые изменения позволят более оперативно реагировать на угрозы безопасности и гарантировать, что используемые в российском сегменте интернета сертификаты соответствуют установленным стандартам, пояснили в надзорном ведомстве. В случае принятия этого проекта, изменения от Минцифры вступят в силу 1 марта 2027 года. В Минцифры напомнили, что эта дата совпадает со вступлением в силу положений закона об организации предоставления государственных и муниципальных услуг.

Читают сейчас
28 минут назад
Операционная платформа «Альт Образование» бесплатна для школ — акция от «Базальт СПО»
Операционная платформа «Альт Образование» бесплатна для школ — акция от «Базальт СПО» Организация «Базальт СПО» запускает специальное предложение для школ: операционная система «Альт Образование» 11 п

37 минут назад
Google добавила агентный аналитика видео в Gemini 3.7 Flash, 3.6 Flash и 3.5 Flash-Lite
Google запустила агентный анализ видео для Gemini 3.7 Flash, 3.6 Flash и 3.5 Flash-Lite. Теперь модель анализирует видео не как последовательность кадров с фиксированной частотой, а сама решает, какие

1 час назад
Апдейт платформы «Октопус» от ГК «Юзтех»: историческая анализ и расширенная сопровождение инфраструктур
В новых версиях «Октопус» мы сфокусировались на трёх направлениях: расширении возможностей управления ИТ-инфраструктурой, повышении производительности и развитии интеграций. Система получила новые сце

1 час назад
Frank Media рассказал о сложностях, с которыми столкнулись пользователи при попытке воспользоваться цифровым рублём
С 1 сентября должно было начаться массовое добавление цифрового рубля — третьей формы денег, которую Банк России обсуждает уже около шести лет. Тем не менее, судя по первым дням запуска, доступ к ново
2 часа назад
Digital Q.Sensor BI от «Диасофт» модернизировал ИИ-агента: визуальные правки дашбордов без доступа к данным
«Диасофт» представил обновленные возможности ИИ-агента платформы Digital Q.Sensor BI: теперь он может вносить правки в готовый дашборд, ориентируясь в том числе на его визуальное отображение. ИИ-агент