Минцифры предложило расширить основания для отзыва сертификатов безопасности НУЦ
Проект постановления правительства предусматривает четыре дополнительных случая прекращения действия сертификатов безопасности национального удостоверяющего центра (НУЦ), включая решение суда о недостоверности информации и совпадение ключа аутентификации с ранее созданным сертификатом. Изменения планируется ввести с 1 марта 2027 года.
Минцифры подготовило проект постановления правительства, расширяющий перечень оснований для прекращения действия сертификатов безопасности национального удостоверяющего центра (НУЦ). Документ был опубликован 10 августа.
Как указывается в проекте, сертификат будет аннулироваться в следующих дополнительных случаях: при вступлении в силу решения суда, которым установлено, что сертификат содержит недостоверную информацию; если владелец сертификата не владеет ключом идентификации, соответствующим ключу аутентификации, указанному в сертификате; если ключ аутентификации уже содержится в ином ранее созданном сертификате НУЦ; а также в случае прекращения деятельности НУЦ без передачи его функций другим лицам.
В сообщении Минцифры отмечается, что документ направлен на обеспечение надежности инфраструктуры сертификатов безопасности. Как пояснили в министерстве, новые правила позволят установить дополнительные гарантии достоверности и актуальности сведений, связанных с сертификатами безопасности НУЦ, сообщает ТАСС.
Согласно проекту, постановление вступит в силу с 1 марта 2027 года. В Минцифры уточнили, что эта дата синхронизирована с вступлением в силу положений закона об организации предоставления государственных и муниципальных услуг.
Ранее SecPost писал о том, что Минцифры рекомендовало компаниям переходить на российские SSL-сертификаты из-за принудительного отзыва иностранных сертификатов GlobalSign. Позже «Коммерсантъ» сообщал, что сайты крупных банков действительно перестали открываться в зарубежных браузерах именно по этой причине.

