Недавно на Госуслугах опубликовали инструкции по установке на смартфоны и компьютеры российских сертификатов безопасности. По идее, эти сертификаты должны обеспечить доступность сайтов во всех браузерах для пользователей любых ОС. Сегодня в диалоге возник вопрос: безопасно ли это?
Я не вижу в этом ничего плохого. Root-сертификатов в браузере достаточно много, и выдаются они международными организациями, большинство из которых перестало выдавать сертификаты российским заказчикам. Поэтому появление корневых сертификатов от отечественных структур — это логичное последствие.
Плохо, что у нас этого не произошло ранее. И произойти это должно было не в виде инициативы Минцифры, а от удостоверяющих центров, которые уже работают по определенной модели. И задача государства здесь заключалась бы в том, чтобы лоббировать установку этих сертификатов в дефолтовые инсталляции операционных систем и браузеров.
Понятно, что можно злоупотребить, выдав сертификат, например, для youtube или facebook, и ваш браузер не будет об этом сигнализировать. Но злоупотребить может и любой другой из существующих владельцев корневых сертификатов. Пойдет ли кто-то на такой шаг и по какой причине — вот в чем вопрос).
Post #64
630

- 👍 8
- 💯 2
- 👏 1