Минцифры пишет правила для отечественной сертификации кода
Минцифры опубликовало проект приказа, согласно которому планируется утвердить требования по правилам выдачи российских сертификатов для написанного кода.
Ранее специальный подведомственный Минцифры Национальный удостоверяющий центр (НУЦ) выдавал сертификаты безопасности только для сайтов и веб-сервисов. Теперь же речь идет о гораздо большем.
Так, по данным приказа, информация о сертификате безопасности будет отображаться в установочном файле конкретной программы. Это значит, что по электронной метке операционная система сможет определить издателя и предупредить пользователя, если программа выпущена неизвестной компанией.
Напомним, что в конце июня мы писали об инициативе крупнейших игроков IT-рынка по созданию системы защиты отечественного софта на случай отзыва сертификатов подписи программного кода западными удостоверяющими центрами — над российской альтернативой работала специальная рабочая группа в рамках ОТУЦ.
Правда, похоже, государство решило оставить полномочия по выпуску сертификатов за НУЦем. Наиболее вероятно, что ОТУЦ в итоге сможет принимать заявления, проверять разработчиков и сопровождать сертификаты, но не выпускать их самостоятельно📌
💻 СофтТех в Telegram | в MAX
Post #4714
3.71K
