Посмотрел тем временем новую Политику сертификатов от GlobalSign, версия 7.9:
🔹Для сертификатов подписи кода после 1 марта 2026 года - 460 дней, ранее было 39 месяцев
🔹Для TLS-сертификатов после 15 марта 2026 года - 200 дней, ранее было 398 дней. Это изменение было внесено в соответствии с требованием CA/Browser Forum SC-081 (SC-081v3, pdf), а ещё ранее до 27.02.2026 срок составлял 825 дней.
Для корневых сертификатов срок 25 лет, срок использования закрытого ключа не установлен, а вот для TMP Корневых сертификатов (Trusted Platform Module) 30 лет для закрытых ключей и 41 год на сертификат.
А что наш Национальный УЦ?
🔹Корневой RSA сертификат "Russian Trusted Root CA" от 2022 г. - 10 лет.
🔹Подчиненный RSA сертификат "Russian Trusted Sub CA" от 2022 г. - 5 лет (меньше года ему осталось).
🔹ГОСТовый "НУЦ России" (от 2021 и 2022 гг.) - 15 лет.
🔹ГОСТовый "Минцифры России НУЦ корневой" от 2025 г. - 15 лет.
🔹ГОСТовый "Минцифры России НУЦ подчиненный" от 2025 г. - 5 лет.
Но нет ни одного документа, в котором бы данные сроки были прописаны, это только предстоит ещё сделать.
✍️"Об ЭП и УЦ"