Найти в Дзене

Минцифры обяжет браузеры перейти на национальные сертификаты шифрования

Минцифры РФ планирует бесплатно выдавать отечественные сертификаты для сайтов. Требование об их поддержке получат и иностранные браузеры, работающие в РФ. Министерство приняло решение из-за ухода зарубежных удостоверяющих центров из России на фоне санкций, сообщает «Коммерсантъ».

Изображение: Markus Winkler (unsplash)
Изображение: Markus Winkler (unsplash)

Министерство планирует выдавать так называемые TLS-сертификаты (протоколы защиты транспортного уровня), основная задача которых состоит в создании зашифрованного соединения между пользователем и веб-ресурсом. Вместе с этим, все операционные системы и веб-браузеры должны будут иметь поддержку этих российских сертификатов.

При этом в сообщении Минцифры РФ не уточняется, будут ли приниматься какие-то меры из-за невыполнения требований по поддержке сертификатов. Говорится лишь о том, что юрлица смогут подать заявку на получение TLS-сертификата через портал «Госуслуги». Выпуском сертификатов будет заниматься НУЦ (Национальный удостоверяющий центр).

О готовности добавить российские TLS-сертификаты в свои продукты уже заявили в компаниях VK и Яндекс.

Журналисты уточняют, что официальные информационные ресурсы российских государственных структур сейчас также используют зарубежные TLS-сертификаты. При этом удостоверяющий центр Thawte уже 1 марта отозвал соответствующие сертификаты у Банка России и «Промсвязьбанка», которые попали под западные санкции. Позже в пресс-службах финучреждений сообщили, что сайты были переведены на сертификаты GlobalSign.

В том случае, если у какого-либо сайта отозван TLS-сертификат, то любой узел в соединении, от маршрутизатора до интернет-провайдера, имеет возможность отследить проходящий трафик.

Эксперты отрасли рассказали, что у российских властей обсуждение процедур установки российских сертификатов на отечественные веб-ресурсы велось ещё пять лет назад с зарубежными партнерами, но с того момента в России так и не были запущены удостоверяющие центры, чьи корневые сертификаты появились бы в составе популярного иностранного программного обеспечения.

Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: Facebook | VK | Twitter | Instagram | Telegram | Дзен | Мессенджер | ICQ New | YouTube | Pulse.