Минцифры готовит новую систему интернет-сертификатов от Национального удостоверяющего центра — вместо нынешних трёх типов появится десять категорий. Ведомство сообщило, что разделение пройдёт по задачам и типам криптографии. На первый взгляд — обычное обновление. Но за сухими формулировками скрывается масштабная перестройка инфраструктуры доверия в рунете.
Сейчас в России действуют сертификаты трёх типов: для физических лиц, юридических и информационных систем. Новая модель добавляет градации по уровню защиты, сценариям использования и применяемым алгоритмам шифрования. Часть категорий получат усиленные требования — например, для банков или гостайн. Другие упростят — например, для внутренних корпоративных сервисов.
В Минцифры подчёркивают: для бизнеса и владельцев сайтов принципиальных изменений не произойдёт. Фактически это означает, что текущие сертификаты продолжат работать, а новые появятся параллельно. Однако для разработчиков и интеграторов это сигнал: скоро придётся разбираться в десяти классах вместо трёх.
Для государства новая система даёт гибкость в управлении рисками. Для крупного бизнеса — повод пересмотреть политику безопасности и заложить бюджет на миграцию. Для малого бизнеса — почти ничего не меняется. А вот для пользователей всё прозрачно: браузеры и приложения сами подстроятся под новые типы.
И вот что остаётся за кадром: старая трёхступенчатая система не справляется с ростом числа цифровых сервисов и усложнением угроз. Десять категорий — это попытка навести порядок до того, как проблемы станут критическими. Если реформа пройдёт гладко, рунет получит более точную и защищённую инфраструктуру. Если нет — рынок столкнётся с путаницей при переходе.
Если вы до сих пор не понимаете, какие изменения коснутся вашего сайта или сервиса и нужно ли что-то менять уже сейчас, разобраться в нюансах поможет нейросеть AiGENDA — найдёт релевантные требования и объяснит их человеческим языком. Первый запрос — бесплатно. Если пригодится, сами выберете удобный тариф.
