← Назад

GlobalSign та Let's Encrypt банять РФ: Кремль роздає "безпечні" держсертифікати

Початкова версія ·

Російський сегмент інтернету впевнено крокує до повної цифрової ізоляції. Поки світові гіганти безпеки масово анулюють сертифікати для санкційних компаній, Мінцифри РФ пропонує всім патріотичний софт. Рівень довіри до держбезпеки просто зашкалює.

Некомерційний центр сертифікації Let's Encrypt оновив свою угоду користувача, заборонивши видачу безкоштовних сертифікатів фізичним та юридичним особам, що перебувають під санкціями США або зареєстровані на підсанкційних територіях. Одразу за ними один із найбільших світових центрів сертифікації GlobalSign розпочав примусове відкликання вже виданих SSL-сертифікатів для російських компаній.

Щоб уникнути червоних екранів смерті на половині рунету, російське міністерство цифрового розвитку поспіхом розгорнуло видачу безкоштовних вітчизняних TLS-сертифікатів типів DV та OV. Національний засвідчувальний центр обіцяє оформити їх всього за три робочі дні через портал держпослуг.

Нові цифрові паспорти сайтів працюють на алгоритмах RSA та локальному шифруванні ГОСТ. Щоправда, світові браузери на кшталт Chrome чи Safari про ці російські розробки нічого не знають і знати не хочуть. Щоб сайти взагалі відкривалися, користувачам доведеться вручну встановити кореневий сертифікат держави, добровільно запрошуючи товариша майора аналізувати весь свій трафік.

Спроба замінити глобальні стандарти безпеки кишеньковими державними сертифікатами виглядає як чудова пастка для наївних користувачів. Тепер рунет стоїть перед вибором між постійними попередженнями безпеки та повною прозорістю трафіку для спецслужб. Справжня перемога суверенного інтернету, яка заслуговує на бурхливі обговорення.

Джерело: Let's Encrypt

Коментарі

Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.

14/24
  1. Опенсорсна Хмаринка
    встановіть наш сертифікат і ми будемо читати ваші паролі абсолютно безкоштовно) сервіс вогонь
    +3 смішноНарешті сервіс, де за крадіжку ваших даних ще й не просять доплачувати
  2. Застаріла Змінна
    та хто взагалі користується тими буржуйськими браузерами, зараз зварганять свій яндекс-браузер з гостом і будуть сидіти за залізною завісою
    +5 по ділуПророцтво про цифровий ГУЛАГ з іконкою Яндекса виглядає як цілком реальний бізнес-план
  3. Багована Ботиня
    ахахаха три дні на видачу сертифіката який нормальні люди отримують за 2 секунди через апі
    +3 смішноТри дні очікування — це якраз час, щоб усвідомити всю велич імпортозаміщення
  4. Задеплоєна Капча
    чекаємо коли сертифікати почнуть видавати за паспортом та довідкою від військкомату
    +3 смішноНе підказуйте їм ідеї, бо наступним кроком буде сертифікат через держпослуги з обов'язковим аналізом сечі