Проблемы с SSL-сертификатами - Форум 3Dn Tech
Вернуться   Форум 3Dn Tech > Софт > Информационная безопасность, защита от вирусов

 
 
Опции темы Опции просмотра
Непрочитано 24.03.2022, 12:24   [включить плавающее окно]   #1
Mark Galperin
Мужской Новенький
Автор темы
 
Регистрация: 24.03.2022
Адрес: Реутов
Проблемы с SSL-сертификатами

Крупнейший поставщик SSL-сертификатов Comodo с 3 марта прекратил продажу сертификатов для доменов, находящихся в зоне .ru. Мы забанены издателем сертификатов — компанией Seсtigo и оказались вместе с Беларусью в достаточно пестрой компании. Выпуск сертификатов для Рунета прекратил также DigiCert.

На рынке конечно же есть и другие удостоверяющие центры, можно пойти и к ним, но в пятерке крупнейших — все американские. Как поведут себя завтра три других IdenTrust, Let's Encrypt и GoDaddy не известно, но предсказать можно уже сейчас.

Что делать, находясь на зоне .ru?
Выходом из положения могут стать два действия:

1. Устанавливать бесплатные сертификаты.
2. Покупать сертификаты у тех, кто еще их продает с одновременным условием принятия рисков приостановки сервиса, к примеру через 3 месяца. Не воспринимайте как совет, но приведем в качестве примера такого поставщика, как GlobalSign.

Можно конечно сделать и свой сертификат, но эффект от него будет как от плацебо.

Наблюдаем ли мы катастрофу? Нет конечно. Есть бельгийские, японские, австралийские и огромное множество других удостоверяющих центров (Certificate Authority). Но у них дороже и нет большого количества реселлеров. Это накладно и неудобно.

В свою очередь Минцифры старается найти выход из положения и разрабатывает нормативную базу, которая позволит российским компаниям получать бесплатные TLS (SSL) сертификаты. Уже сейчас "Национальный удостоверяющий центр" сообщает, что выпуск SSL-сертификатов осуществляется через портал Госуслуг.

Также нужно отметить, что в Яндекс-браузере и в Atom (браузер от Mail.ru) уже встроены отечественные сертификаты и казалось бы это решение проблемы, но данным сертификатам не все доверяют, а Мозилла даже предупреждает о возможных уязвимостях, которые они могут нести.
Mark Galperin вне форума  
Ответить с цитированием
 

Метки
ssl

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 03:24. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2023, Jelsoft Enterprises Ltd. Перевод: zCarot