Восточный экономический форум — 2026

11:18Захарова рассказала о плановом завершении работы посла Келина в Британии

10:26Генконсул КНР: Безвизовый режим положительно сказался на Китае и России

07:57Опрос: 63 процента россиян готовы к работе на онлайн-платформах

Россиян лучше защитят от небезопасных сайтов

Минцифры предложило единые требования к сертификатам подлинности интернет-ресурсов

11:00  Автор: Николай Козин

Россиян лучше защитят от небезопасных сайтов
  © magnific.com

Российским интернет-ресурсам добавят достоверности при помощи отечественных сертификатов безопасности. Минцифры опубликовало проект приказа, который устанавливает единые требования к их содержанию, выдаче, использованию и отзыву. О том, что именно изменится и как нововведения коснутся обычных пользователей, рассказывает «Парламентская газета».

От оформления до отзыва

Речь в проекте приказа идет о сертификатах безопасности, которые выпускает Национальный удостоверяющий центр (НУЦ) Минцифры. По сути, это цифровые «паспорта» для интернет-ресурсов. Их главная задача — помочь браузеру пользователя удостовериться, что перед ним настоящий проверенный сайт, а не созданная мошенниками копия и что все взаимодействие с ним, включая, например, обмен платежной информацией, надежно зашифровано.

Сертификаты делятся на несколько видов. Так, в документе упомянуты корневые сертификаты — это «якорная» структура, своего рода «суперпаспорт», на который ссылаются промежуточные сертификаты. Кроме того, существуют сертификаты безопасности с подтверждением управления доменом — они служат для верификации лиц, управляющих теми или иными доменными именами в Сети. Есть также корпоративные сертификаты, подтверждающие подлинность организации и безопасность передачи данных внутри ее Сети.

Для всех видов сертификатов Минцифры предложило ввести единые правила оформления, выдачи, использования и отзыва. Так, после вступления приказа в силу корневой сертификат в обязательном порядке должен будет содержать уникальный номер, даты начала и окончания действия, информацию о владельце и издателе (НУЦ Минцифры). Корпоративные сертификаты, помимо уникального номера и данных о владельце, должны будут включать идентификатор криптографического алгоритма (указание на метод шифрования) и другие атрибуты.

Кроме того, проект приказа устанавливает требования к единому регламенту работы с сертификатами, который будет разработан позже. Этот документ определит, в частности, порядок подачи заявки. Получить сертификат можно будет лично или через портал «Госуслуги» (в этом случае потребуется усиленная электронная подпись). Точный список необходимых документов и сведений утвердят позднее.

Примечательно, что для отзыва сертификата НУЦ сначала должен идентифицировать его владельца. Сделать это можно двумя способами: либо при личном визите с заявлением, либо дистанционно через единую систему идентификации и аутентификации (ЕСИА) или единую биометрическую систему (ЕБС).

Сети нового поколения хотят запустить в 2027 году
Сети нового поколения хотят запустить в 2027 году

Экосистема безопасности

Как пояснил специально для «Парламентской газеты» координатор Центра безопасного интернета Урван Парфентьев, разработка единого регламента продиктована «недружественными действиями» иностранных центров сертификации.

«До недавнего времени российские сайты использовали в основном сертификаты, которые выпускали зарубежные удостоверяющие центры, — уточнил эксперт. — Однако в 2022-2023 годах многие из них начали отзывать ранее выданные сертификаты у российских компаний. В связи с этим в Минцифры пошли на абсолютно правильный и разумный шаг — начали создавать собственную экосистему безопасности, чтобы пользователи всегда были уверены: ресурс, на который они пытаются войти, безопасный, а соединение и данные надежно защищены».

Появление единого регламента, по словам Урвана Парфентьева, вряд ли скажется на пользователях напрямую. Однако, скорее всего, потребует смены некоторых привычек.

«Разумно предположить, что отечественные сертификаты будут по умолчанию "зашиты" в отечественные же браузеры, например Яндекс.Браузер, — рассказал собеседник издания. — А вот на иностранных браузерах в связи с этим могут возникнуть проблемы с доступом к некоторым ресурсам, например сайтам российских банков. То есть вполне возможно, нужно будет привыкнуть использовать разные браузеры для разных задач: зарубежные — для доступа к иностранным ресурсам и российские — для доступа к отечественным».

В настоящее время проект приказа находится на стадии публичного обсуждения. Оно должно завершиться 25 сентября.

Читайте также:

• Цифровой токен вместо паролей: данные россиян надежно защитят от мошенников