Найти тему

Национальный удостоверяющий центр начал выпуск TLS-сертификатов с поддержкой прозрачности

В Национальном удостоверяющем центре (НУЦ) заявили о начале выпуска сертификатов безопасности для веб-ресурсов с поддержкой технологии прозрачности. Отмечается, что именно с её помощью обеспечивается повышенное доверие к TLS-сертификатам для сайтов. Внедрение технологии реализовано по программе федпроекта «Информационная безопасность» совместно со специалистами НИИ «Восход».

Представитель НУЦ подчеркнул, что применение данной технологии – это возможность существенно улучшить функционирование суверенного интернета.

«В рамках работы, проводимой НУЦ, реализована технология, делающая процесс выдачи TLS-сертификатов максимально прозрачным для пользователей и владельцев сайтов. Помимо обеспечения выпуска сертификатов, мы также добавляем их в три независимых лога – государственный и частные. В процессе взаимодействия с веб-ресурсом пользовательские браузеры «обращаются» в эти логи, проверяя, правда ли этим сайтом был получен TLS-сертификат», – заявили в НИИ «Восход».

В научно-исследовательском институте подчеркнули, что реализация технологии прозрачности базируется на том, что все TLS-сертификаты, которые выдаются НУЦ, вносятся в независимые журналы, из которых невозможно стереть информацию после записи за счет применения специальных криптографических методик.

Поддержка сертификатов такого типа есть в отечественных браузерах «Яндекс.Браузер» и «Атом». Браузеры после того, как установят соединение с ресурсом, выполняют проверку, что TLS-сертификат имеет запись в требуемых журналах. Если TLS-сертификат не располагает соответствующими метками о записях в журналах, то пользователю будет продемонстрировано предупреждение о создании небезопасного соединения и высветится рекомендация о небезопасности веб-ресурса.

Специалисты НИИ «Восход» отметили, что на сегодняшний Национальный удостоверяющий центр активно занимается разработкой современных сервисов, с помощью которых владельцы сайтов смогли был проверять наличие TLS-сертификата на свои ресурсы в соответствующих журналах прозрачности сертификатов.

Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: VK | Twitter | Telegram | Дзен | Мессенджер | ICQ New | YouTube | Rutube | Now | Пульс.