CORPНовости корпораций

Минцифры расширит основания для отзыва TLS-сертификатов

Российское правительство готовит поправки, позволяющие аннулировать TLS-сертификаты безопасности сайтов при обнаружении недостоверных данных или технических ошибок в ключах. Проект постановления также фиксирует порядок действий на случай прекращения работы Национального удостоверяющего центра, который обеспечивает суверенитет отечественного интернет-трафика.

Корп&Co12 августа 2026 г.95 прочт.0

Предлагаемые изменения носят преимущественно регуляторный характер. По словам эксперта компании «Код Безопасности» Алексея Коробченко, ведомство лишь закрепляет на федеральном уровне юридические процедуры, которые уже применялись на практике. Для большинства компаний новые требования не повлекут смены рабочих процессов и коснутся лишь частных случаев выявления некорректных идентификационных ключей.

Директор Координационного центра доменов .RU/.РФ Андрей Воробьёв подчеркивает, что мера направлена на повышение безопасности пользователей: доверие к ресурсам с сомнительными сертификатами будет жестко контролироваться. Сам по себе отзыв документа не останавливает работу сайта, но лишает браузеры возможности подтвердить подлинность соединения. Это чревато предупреждениями о риске или полной блокировкой доступа для посетителей.

Вопрос безопасности сертификатов стал остроактуальным после массового отзыва документов зарубежным центром GlobalSign. Летом 2024 года компания аннулировала ключи для тысяч российских доменов, включая ресурсы крупнейших госкорпораций и банков, что вынудило компании экстренно переходить на отечественные аналоги от Минцифры.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!