IMOEX 2 854.11 +1.02%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%BRENT $67.24 −0.81%BTC $67 359 −0.21%ЗОЛОТО $2 341 +0.55%CNY/RUB 12.94 +0.41%GBP/RUB 118.63 −0.24%IMOEX 2 854.11 +1.02%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%BRENT $67.24 −0.81%BTC $67 359 −0.21%ЗОЛОТО $2 341 +0.55%CNY/RUB 12.94 +0.41%GBP/RUB 118.63 −0.24%
Ежедневная деловая газета · Основана в 2026 году

Место финансов

Ежедневная деловая газета. Экономика, финансы, рынки и аналитика.

Российские IT-компании создают альтернативу западным сертификатам кода

Крупнейшие отечественные разработчики при поддержке ФСБ и Минцифры разворачивают систему защиты программного обеспечения, призванную обезопасить российский софт от последствий возможного массового отзыва западных сертификатов подписи кода. Система уже проходит тестирование среди ведущих игроков рынка, включая «Лабораторию Касперского», «Сбертех» и разработчиков операционных систем Astra Linux, «Альт» и «Аврора».

Российские IT-компании создают альтернативу западным сертификатам кода
Фото: FinanicalTech

Центром новой архитектуры доверия стал Отраслевой технологический удостоверяющий центр (ОТУЦ). Его задача — выдавать российским компаниям сертификаты, подтверждающие подлинность программ и защищающие их от хакерских модификаций. Сейчас отрасль критически зависит от зарубежных провайдеров вроде Sectigo и DigiCert, которые прекратили работу с российскими клиентами еще в 2022 году. Массовый отзыв действующих сертификатов со стороны западных вендоров может привести к блокировке запуска российского ПО на Windows или macOS, либо вынудить разработчиков вовсе отказаться от проверки подписей, что создает уязвимости для пользователей.

Основной вызов заключается в отсутствии российских «корней доверия» в архитектуре иностранных операционных систем. Поскольку Microsoft и Apple вряд ли добавят отечественные сертификаты в список доверенных по умолчанию, эксперты прорабатывают альтернативные механизмы верификации. Минцифры уже наделило Национальный удостоверяющий центр полномочиями по выдаче сертификатов для софта и пилотирует внедрение криптографического стандарта ГОСТ в Android и Linux-системы. В крайнем случае, как отмечают специалисты, пользователи смогут добавлять российские сертификаты в систему вручную, однако для корпоративного сектора и официальных магазинов приложений это потребует адаптации текущих процессов дистрибуции.

Поделиться материалом
TelegramВК

При использовании материала ссылка на Место финансов обязательна.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!