31 августа 2026, 14:45
Минцифры представило требования к сертификатам безопасности НУЦ

Минцифры РФ представило проект приказа «Об утверждении требований к сертификатам безопасности национального удостоверяющего центра, порядку создания, выдачи, использования и прекращения действия таких сертификатов» с требованиями к сертификатам безопасности НУЦ (Национальных удостоверяющих центров), а также с порядком создания, выдачи, использования и прекращения действий сертификатов. Ожидается, что приказ должен вступить в силу с марта 2027 года.
Документ Минцифры описывает архитектуру инфраструктуры открытых ключей национального удостоверяющего центра — системы, которая по закону об электронной подписи наделяется функциями по выпуску сертификатов безопасности.
Свежий приказ Минцифры вводит перечень из 10 видов сертификатов, которые вправе выпускать НУЦ: два корневых (самоподписанных) сертификата на международных алгоритмах RSA и на российских алгоритмах ГОСТ, два выпускающих (промежуточных) сертификата аналогичной пары алгоритмов, сертификаты с подтверждением управления доменом (DV) и владения доменом (OV), равным образом в паре RSA/ГОСТ, сертификаты подписи кода (RSA и ГОСТ) для подтверждения целостности и происхождения программ для ЭВМ и отдельный корпоративный сертификат безопасности на основе ГОСТ для участников корпоративных информационных систем.
«Инициатива приказа направлен на предотвращение вреда (ущерба) и минимизацию рисков, возникающих при использовании сертификатов безопасности национального удостоверяющего центра», — пояснили в Минцифры.
Приказ нацелен на предотвращение следующих конкретных рисков, в том числе кибератаки: риски реализации угроз, связанных с несанкционированным доступом (взломом), внедрением вредоносного программного обеспечения (вирусов, программ‑вымогателей), а также проведением DDoS‑атак с целью нарушения доступности систем. Итак, реализация проекта акта направлена на предотвращение неправомерного использования сертификатов безопасности национального удостоверяющего центра третьими лицами, минимизацию рисков фишинга. Это является необходимым условием для защиты конституционных прав граждан, обеспечения национальной безопасности и стабильного функционирования государственного аппарата в цифровой среде.
Кроме того, возможны риски реализации угроз, связанных с несанкционированным доступом (взломом), внедрением вредоносного программного обеспечения (вирусов, программ‑вымогателей), а также проведением DDoS‑атак с целью нарушения доступности систем, а также риски потери или повреждения данных из‑за неправомерного доступа третьих лиц. Инициатива приказа направлен на предотвращение вреда (ущерба) и минимизацию рисков посредством установления требований к сертификатам безопасности национального удостоверяющего центра, порядку создания, выдачи, использования и прекращения действия таких сертификатов.


Ранее Минцифры РФ предложило расширить список оснований, при которых российские сертификаты безопасности для доменов прекращают действие. «Документ направлен на обеспечение надёжности инфраструктуры сертификатов безопасности и повышение уровня доверия к национальному удостоверяющему центру», — пояснили СМИ в Минцифры.
В соответствии с проекту под названием «О случаях, при которых сертификат безопасности национального удостоверяющего центра прекращает своё действие» в Минцифры предложили установить допгарантии достоверности и актуальности сведений, связанных с сертификатами безопасности национального удостоверяющего центра (НУЦ). Сертификат прекратит действие, если суд решит, что тот содержит недостоверную информацию и в том случае, если у владельца сертификата нет верного ключа идентификации. Равным образом это касается ситуации, если ключ аутентификации соответствует ключу в другом, уже созданном сертификате.
НУЦ технически выпускает и обслуживает российские TLS-сертификаты безопасности Минцифры. Предлагаемые изменения позволят более оперативно реагировать на угрозы безопасности и гарантировать, что используемые в российском сегменте интернета сертификаты соответствуют установленным стандартам, пояснили в надзорном ведомстве. В случае принятия этого проекта, изменения от Минцифры вступят в силу 1 марта 2027 года. В Минцифры напомнили, что эта дата совпадает со вступлением в силу положений закона об организации предоставления государственных и муниципальных услуг.

Читают сейчас

5 часов назад
Prusa представила PrusaSlicer 3.0 с новым интерфейсом и поддержкой плагинов
Команда Prusa Research выпустила первую публичную альфа‑версию слайсера PrusaSlicer 3.0. Авторы переписали интерфейс, переработали систему профилей, добавили поддержку полноценной работы с несколькими

6 часов назад
Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1
Anthropic выпустила апдейт своих топовых моделей – Claude Fable 5.1 и Claude Mythos 5.1. Это одна и та же модель под капотом, различающаяся уровнем защитных ограничений: Fable 5.1 доступна всем в цело

6 часов назад
Creality представила 3D‑принтер SPARKX i8 с поддержкой многоцветной печати и быстрой сменой филамента
Creality представила 3D‑принтер SPARKX i8 с поддержкой четырёхцветной печати. Его главная особенность заключается в системе QuarTeks, в которой прутки филамента подведены практически к самому соплу, б

6 часов назад
Базовая релиз MacBook Neo аномально быстро расходует источник SSD из‑за всего 8 ГБ оперативной памяти
Автор YouTube‑канала UFD Tech рассказал, что MacBook Neo необычно быстро расходует источник SSD‑накопителя. Всё дело в небольшом объёме оперативной памяти, из‑за которой устройство активно записывает

6 часов назад
Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО
Организация Anthropic предупредила, что инфостилеры перехватывают сеансы Claude и открывают злоумышленникам доступ к учётным записям пользователей. Читать далее