Электронная подпись и наццентр доверия. Пост 5 из 10
Коротко. Это пока проект закона, но по российской практике у таких проектов высокий шанс стать правилами. Идея простая: появится государственный центр, который будет выдавать российские «цифровые печати» для сайтов, систем и приложений. В ряде сфер их могут сделать обязательными.
Что это значит по-простому?
Сертификат безопасности это как фирменная печать сайта или приложения. Браузер видит печать и доверяет соединению.
Появится свой «главный штамп» государства. Его могут предустановить в браузеры и системы. Где-то использование таких сертификатов сделают обязательным.
Кому это вообще понадобится? Сайт на конструкторе или обычном хостинге: почти всё сделает провайдер. Никого нанимать не нужно. Важно лишь следить за письмами от хостинга.
Свой сервер или VPS, интернет-магазин, приём платежей: нужен будет техспециалист. Это может быть ваш админ по договору или подрядчик на несколько часов. Задача простая: поставить новый сертификат, проверить работу.
Мобильное приложение, свой API, корпоративные устройства: потребуется ответственный человек или подрядчик на постоянной основе. Помимо сайта обновляют доверие на устройствах сотрудников, в приложении, в интеграциях с партнёрами.
Ответы на частые вопросы. Нанимать сисадмина каждому бизнесу не нужно. Малому бизнесу хватит поддержки хостинга. Среднему и тем, у кого свой сервер и приложение, нужен админ по договору.
Можно ли установить самому: можно. На большинстве хостингов это делается в панели в пару кликов. Если сервер свой, админ ставит сертификат на веб-сервер и перезапускает службу.
Критерий применения: появится в подзаконных актах. Точно ждём обязательность там, где критично к безопасности и господрядам. Если ваш бизнес только визитка-сайт без логинов и платежей, требования придут позже.
Нужно ли срочно переходить на отечественные CMS: нет. Сертификаты работают на любой платформе. Отечественные CMS и облака просто быстрее сделают добавление «одной кнопкой».
План для бизнеса. 1️⃣Спросить у провайдера поддерживает ли он выпуск новых сертификатов и когда включит автоматическую выдачу.
2️⃣Собрать список доменов и сервисов сайт, админка, API, личные кабинеты, мобильное приложение.
3️⃣Назначить ответственного: свой сотрудник или проверенный подрядчик.
4️⃣****Запланировать проверку: открыть сайт в популярных браузерах и на телефонах, пройти оплату, залогиниться, проверить веб-хуки и интеграции.
5️⃣Подготовить запасной вариант: если часть клиентов пока не видит новый сертификат, держите второй домен или старую схему на короткий период.
6️⃣Сообщения клиентам: заготовьте текст о технических работах, чтобы не пугать людей, если что-то пойдет не так.
‼️Вывод. Малому бизнесу хватит поддержки от хостинга. Среднему и тем, у кого свои серверы и приложения, нужен понятный план и человек, который «руками» поставит новые сертификаты и проверит работу. Переезжать на отечественные CMS не требуется. Главное иметь список своих точек доступа и того, кто сможет их обновить.
Текст и изображение полностью сгенерированы #сприменениемИИ.
В этом посте были ссылки, но мы их удалили по правилам Сетки