Let's Encrypt, как и обещали, вынесли на голосование CA/B Forum требование о закреплении расширения serverAuth EKU в кросс-сертификатах в Базовых требованиях (BR).
Попытка ужесточить требования для кросс-сертификатов сертификатов вызвала дискуссию участников CA/B Forum (кстати, степень открытости обсуждения поражает, это неподкапотное заочное голосование, а открытое обсуждение, нашим до такого далеко).
Обсуждение бюллетеня SC-103 началось 12.06.2026, представленная версия выявила разногласия CA/B Forum.
Предложение Let's Encrypt гармонизировать Базовые требования с политиками программ доверия к корням (Chrome, Mozilla, Apple, Microsoft) получило возражения, связанные с трактовкой правил CCADB и судьбой legacy-корней.
Бюллетень требует, чтобы все кросс-сертификаты обязательно содержали EKU и использовали только строго ограниченный набор OID (в основном id-kp-serverAuth и id-kp-clientAuth), ужесточает текущие правила:
🔹Позиция Let's Encrypt: правило CCADB зависит от того, является ли новый подчинённый УЦ многоцелевым. А все корневые программы уже требуют, чтобы новые SubCA были одноцелевыми, соответственно BR должны просто это зафиксировать.
🔹Контраргумент от УЦ HARICA: CCADB ограничивает новую иерархию, а не выпускающий корень. Для иерархий, не связанных с TLS (например, сертификаты подписи кода), правила CCADB не диктуют конкретные EKU - они лишь запрещают serverAuth, поэтому BR не должны копировать это требование.
Появилась новая проблема legacy-корней и не-TLS сценариев:
🔹Возражение от Sectigo: Предложенная формулировка препятствует legacy-корням выдавать кросс-сертификаты для целей, отличных от TLS, например, для подписания документов. Новый SubCA остаётся одноцелевым, но технически попадает под запрет.
🔹 Let's Encrypt предложили компромисс - они готов добавить OID Document Signing в разрешенный перечень, но предупреждает, что политика CCADB его не разрешает, поэтому участники её программ не смогут этим воспользоваться.
Период обсуждения уже завершился 19 июня, Let's Encrypt должен подготовить вторую версию бюллетеня с учётом замечаний - как минимум добавить Document Signing. Посмотрим, сможет вторая версия найти баланс между унификацией (которую поддерживают Mozilla и Google) и необходимой гибкостью для legacy-корней и не-TLS сценариев (на чём настаивают Sectigo и HARICA). Продолжаем наблюдение.
Крупнейшие российские разработчики ПО объединились для создания системы защиты программного обеспечения от возможного отзыва западных сертификатов подписи кода. Речь идёт об Отраслевом технологическом удостоверяющем центре (ОТУЦ), который уже с ноября 2025 года работает в тестовом режиме при участии регуляторов. Его главная задача — предложить отечественным вендорам полноценную альтернативу иностранным сертификатам на случай, если те будут массово аннулированы.
В июне 2026 года крупнейшие зарубежные провайдеры уже начали отзывать сертификаты для российских сайтов. Для разработчиков ПО последствия такого шага могут быть критическими: аннулированный сертификат лишает программу доверия со стороны операционной системы. Фактически ПО остаётся без защиты, что открывает возможности для подмены кода и вредоносных атак.
«Основная проблема состоит в отсутствии в зарубежных операционных системах единых российских «корней доверия», а именно главных сертификатов, пользующихся доверием системы по умолчанию и служащих исходной точкой для выстраивания цепочки проверки всех последующих сертификатов. Наиболее прямой путь к обеспечению доверия к российским сертификатам предполагает их добавление разработчиком соответствующей операционной системы. Однако если российские вендоры готовы реализовать это, то зарубежные вряд ли предпримут подобный шаг. В таком случае потребуется разработка альтернативных механизмов обеспечения доверия к программному обеспечению», — пояснил д.ф.-м.н. Станислав Витальевич Смышляев, генеральный директор КриптоПро.
Как выполнить KPI по лидам с помощью вебинаров? Изучили опыт 7.5 млн онлайн-мероприятий, которые проходят на платформе ежегодно, и спешим поделиться бесплатным гайдом
✅ Что внутри:
- Составили пошаговую инструкцию по организации маркетингового вебинара;
- Собрали рекомендации экспертов по обучению, выступлениям и маркетингу;
- Делимся успешными кейсами компаний DSSL, Just AI, «Гален», «САРШТЕДТ» и «ЭГИС-РУС»
✅ Кому полезно:
- Маркетологам — для выполнения KPI по лидам;
- Владельцам сложных продуктов — чтобы знакомить с продуктом поэтапно;
- Экспертам и блогерам — для монетизации личного бренда;
- B2B-командам — для сокращения цикла сделки через обучение клиентов.
🚛 С 1 сентября 2026 года электронные перевозочные документы станут обязательными
Для многих компаний это означает необходимость перестроить процессы взаимодействия между логистикой, бухгалтерией, ИТ-службой и контрагентами.
При этом подготовка к переходу — это не только выбор системы. Важно понять:
✔️ Какие документы переходят в электронный вид в первую очередь
✔️ Как изменятся процессы работы с перевозчиками и поставщиками
✔️ Какие требования необходимо выполнить до вступления изменений в силу
✔️ С чего начать проект внедрения и как избежать типичных ошибок
На бесплатном вебинаре эксперты ELMA365 CSP разберут ключевые изменения законодательства и дадут рекомендации по подготовке к обязательному переходу на ЭПД.
📅 25 июня 11:00 МСК
💻 Онлайн
Если ваша компания участвует в перевозке, приемке или отгрузке грузов — откладывать подготовку уже рискованно.