В России намерены создать удостоверяющий центр по выдаче SSL-сертификата

Законодательство >> 16.02.2016
В России намерены создать удостоверяющий центр по выдаче SSL-сертификата

В России на уровне государственных органов обсуждается вопрос обеспечения дополнительной безопасности при передаче данных в случае возникновения недоразумений с зарубежными компаниями. Существует вероятность, что в стране будет создан удостоверяющий центр (УЦ) по выдаче SSL-сертификатов. Они используются для идентификации сайтов при совершении защищенных https-соединений и во время шифрования данных. В российском интернет-пространстве множество сайтов работает на основе соединения защищенного образца: сайты государственных услуг, онлайн-магазины, платежные системы – те сервисы, где требуется ввод персональных данных.

По словам человека, близкого к администрации президента, портал gosuslugi.ru использует SSL-сертификат, который был выдан удостоверяющим центром компании Comodo из США, nalog.ru – данную услугу получил от одной из дочерних компаний Symantec. В случае отзывов сертификатов, безопасная передача данных в рунете может оказаться под вопросом.

По словам Дмитрия Пескова, пресс-секретаря президента, у России должен быть собственный потенциал на случай возможных спорных ситуаций с иностранными представителями. Уже создана подгруппа, на которую возложено обсуждение предложений по созданию УЦ с экспертами и разработчиками отечественных браузеров «Спутник» и «Яндекс».

По словам специалистов, чтобы сделать безопасным сбор информации в российском интернет-пространстве, нужно не только создать отечественный УЦ, но также добавить его в список доверенных во всех браузерах и операционных системах, а также использовать на ПК российских пользователей SSL-протокол с алгоритмами шифрования российского образца.

В настоящее время функционируют российские УЦ, выдающие SSL-сертификаты, однако они не предустановлены в браузеры и ОС. При их использовании пользователи получают сообщение о небезопасном интернет-соединении и предложение добавить их в центры сертификации на собственном ПК.

По словам экспертов, развертывание инфраструктуры сертификации может занять 5 лет, а данный проект оценивается в 300 миллионов рублей.