Выдавать SSL-сертификаты для сайтов будет российский центр

Выдавать SSL-сертификаты для сайтов будет российский центр

Выдавать SSL-сертификаты для сайтов будет российский центр

Власти хотят создать центр, который будет обеспечивать российские сайты специальными сертификатами безопасности. Необходимость объясняют досрочным отзывом иностранных SSL-разрешений.

Законопроект внесли в Госдуму. По нему же уведомления, ответы на официальные запросы и электронные письма граждан нужно дублировать на Госуслугах. Это позволит сэкономить на печати.

Правительство внесло в Госдуму законопроект о создании информационной системы национального удостоверяющего центра, который должен обеспечить российские сайты специальными сертификатами безопасности. Текст документа разместили в думской электронной базе накануне, заметил ТАСС.

Поправки вносятся в закон "Об информации, информационных технологиях и о защите информации".

Как отмечают в кабмине, они необходимы "в связи с досрочным отзывом сертификатов безопасности у сайтов российского сегмента информационно-телекоммуникационной сети "Интернет", которые выдавались иностранными организациями".

Новые сертификаты безопасности будут выдаваться с применением отечественных криптографических алгоритмов, говорится в пояснительной записке.

"Реализация решений, предусмотренных законопроектом, позволит обеспечить признание и поддержку использования сертификатов безопасности, выданных посредством информационной системы национального удостоверяющего центра, в операционных системах, информационных системах, сайтах и браузерах", — сообщает документ.

О предпосылках перевода рунета на отечественную криптографию Anti-Malware.ru писал в материале SSL VPN с поддержкой ГОСТ и перспективы развития этого направления.

Этот же законопроект обязывает дублировать на "Госуслугах" копии уведомлений и юридических бумаг, которые власти и компании отправляют обычно по классической почте.

Изменения "необходимы для снижения эффекта от санкций поставщиков материалов для печатающих устройств федеральной организации почтовой связи и прекращением их поставки".

Также вводится норма о направлении адресатам дополнительных электронных копий простых или регистрируемых писем.

"Это должно помочь поставщикам соответствующих услуг и сервисов продолжать осуществлять свое взаимодействие с клиентами в условиях санкционного давления", — говорится в пояснительной записке.

Добавим, с похожей проблемой столкнулись и в МВД. Речь о технике для печати российских паспортов. О нехватке импортных принтеров пишут сегодня “Ведомости”.

Банки рискуют остаться без сертифицированной криптозащиты уже 29 октября

У ряда российских банков осталось меньше трёх месяцев, чтобы обновить систему защищённой передачи данных. 29 октября истекает срок действия сертификатов ФСБ России для ViPNet Coordinator HW4. ViPNet Coordinator — один из ключевых элементов банковской инфраструктуры.

Шлюз шифрует трафик и связывает в защищённую сеть филиалы, платёжный процессинг и банкоматы.

Если вовремя не перейти на новую версию, у кредитных организаций могут возникнуть проблемы с легитимным использованием криптозащиты внутри собственных сетей.

Заменить HW4 должна система нового поколения ViPNet Coordinator HW5. «Инфотекс» уведомила клиентов о порядке миграции ещё 18 ноября 2025 года, однако обновиться успели не все банки. Теперь календарь начинает выразительно постукивать пальцем по столу, сообщает «Коммерсантъ» со ссылкой на письмо компании «Инфотекс».

HW5 совмещает криптографический VPN-шлюз, межсетевой экран следующего поколения, глубокую инспекцию трафика, а также средства обнаружения и предотвращения вторжений. Кроме того, система поддерживает новые алгоритмы шифрования.

Техническую поддержку HW4 разработчик обещает оказывать до конца 2027 года, но расслабляться рано. После 29 октября использовать оборудование нельзя будет ни в каких сетях: действующий сертификат ФСБ техподдержкой не заменишь, сколько ни показывай инженеру сервисный договор.

Таким образом, банкам предстоит не просто обновить очередную коробку, а перенести критически важные защищённые соединения без остановки процессов. Дедлайн уже виден невооружённым глазом, а миграция банковской инфраструктуры — явно не то обновление, которое стоит откладывать на вечер 28 октября.

RSS: Новости на портале Anti-Malware.ru