Минцифры готовит новую встряску для российских сертификатов безопасности

Минцифры готовит новую встряску для российских сертификатов безопасности

изображение: grok

Минцифры планирует расширить список ситуаций, при которых российский сертификат безопасности сайта потеряет силу. Обновлённые нормы касаются документов, выпускаемых Национальным удостоверяющим центром, и должны заработать с 1 марта 2027 года. Об инициативе написал «Коммерсант».

Согласно подготовленному проекту, действие сертификата смогут прекратить досрочно, если суд признает содержащиеся в нём сведения недостоверными. Второй причиной для отмены станет отсутствие у владельца корректного идентификационного ключа. Отдельно прописан случай совпадения ключа аутентификации с ключом другого уже выпущенного сертификата — такой дубль тоже приведёт к остановке действия документа.

В ведомстве поясняют смысл поправок необходимостью поддерживать актуальность данных, привязанных к сертификатам НУЦ. Быстрое реагирование на угрозы должно исключить обращение документов с сомнительными или устаревшими сведениями. Сам центр выпускает и обслуживает отечественные TLS-сертификаты, которые подтверждают подлинность сайта и защищают канал передачи данных между пользователем и ресурсом.

Дата запуска правил выбрана неслучайно. Первого марта 2027 года также начнут работать положения закона об организации предоставления государственных и муниципальных услуг. Тема отечественных сертификатов давно вышла за рамки чисто технического сюжета — в 2026 году клиенты ряда российских банков обнаружили, что сайты кредитных организаций перестали корректно открываться в популярных зарубежных браузерах.

Проблема затронула ресурсы нескольких крупных игроков финансового рынка:

  • сайты ВТБ, Сбербанка и Альфа-Банка отказывались нормально работать в Chrome, Safari и Edge;
  • Россельхозбанк, Промсвязьбанк, Уралсиб и банк «Санкт-Петербург» столкнулись с похожими ошибками соединения;
  • через «Яндекс Браузер» те же ресурсы продолжали открываться штатно.

Причина оказалась связана с переходом банков на сертификаты НУЦ, которые пока плохо поддерживаются зарубежными браузерами. Дополнительным ударом стал отзыв иностранных SSL-сертификатов, ранее применявшихся российскими сайтами. В итоге пользователям пришлось менять привычный инструмент для входа на банковские страницы, а сами кредитные организации начали рекомендовать «Яндекс Браузер».

В конце июля Минцифры отдельно предупреждало о последствиях отзыва зарубежных SSL-сертификатов. По данным ведомства, часть российских сайтов при использовании Chrome, Safari и Edge может открываться с ошибками или помечаться как потенциально небезопасная. Причём проблема касается не только банковских ресурсов, но и других отечественных сервисов, чьи иностранные сертификаты рискуют выйти из строя.

Новая инициатива добавляет к сюжету слой контроля за самим содержимым документа. Теперь внимание уделяется не только тому, какой центр выпустил сертификат и поддерживает ли его конкретный браузер, но и достоверности данных внутри файла. Российская система сертификатов постепенно получает более строгие правила жизненного цикла — документ сможет исчезнуть из обращения при выявлении проблем с идентификацией владельца или повторным использованием ключей.

Для владельцев сайтов появляется ещё один параметр, за которым придётся следить постоянно. Сертификат перестаёт быть техническим файлом, установленным один раз и забытым — его данные обязаны оставаться корректными, а ключевая инфраструктура должна соответствовать требованиям.

Ранее сообщалось, что Минцифры России не планирует запрещать несовершеннолетним пользоваться социальными сетями. Меры защиты для детских SIM-карт будут подключаться только по заявлению родителей, а не автоматически для всех пользователей.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: