МОСКВА - Минцифры РФ вынесло на общественное обсуждение проект приказа, устанавливающий жесткие единые стандарты для национальных сертификатов безопасности интернет-ресурсов. Инициатива призвана систематизировать выпуск, применение и отзыв цифровых «паспортов» сайтов через Национальный удостоверяющий центр (НУЦ).
Документ детально регламентирует требования ко всем категориям отечественных TLS-сертификатов — от корневых до корпоративных и доменных. В них в обязательном порядке будут прописываться уникальные серийные номера, сроки действия, данные о владельцах, а также параметры используемых криптографических алгоритмов шифрования. Оформить или отозвать сертификат безопасности владельцы ресурсов смогут лично либо через «Госуслуги» с подтверждением личности через усиленную ЭП, ЕСИА или Единую биометрическую систему (ЕБС).
Создание единой национальной экосистемы сертификации стало прямым ответом на регулярный отзыв зарубежных SSL/TLS-сертификатов у российских организаций иностранными центрами авторизации. Для рядовых пользователей нововведение закрепит сложившуюся практику разделения браузеров: ресурсы Рунета с отечественными ключами шифрования по умолчанию бесперебойно открываются в российских браузерах (например, в «Яндекс Браузере»), тогда как иностранные программы без ручной установки корневого сертификата Минцифры могут блокировать соединение с банками и госсервисами.
Публичные консультации по проекту приказа продлятся до 25 сентября.
Ранее «ВЕДОМОСТИ Урал» рассказывали, что меньше половины владельцев доменов в РФ подтвердили профили в ЕСИА.


















