Computer Security Rosja decyduje się wydać własne certyfikaty internetowe...

Rosja decyduje się wydać własne certyfikaty internetowe po ogromnej fali sankcji

Potężne fale sankcji nałożonych przez USA i Unię Europejską na Rosję, wynikające z rosyjskiej inwazji na Ukrainę, odbiły się echem w kolejnej części cyfrowego krajobrazu. Okazuje się, że rosyjskie strony internetowe nie mogą teraz odnawiać swoich certyfikatów TLS, ponieważ ich właściciele nie są w stanie realizować płatności bankowych do urzędów certyfikacji znajdujących się za granicą.

To skutecznie oznacza, że te witryny będą niedostępne w przypadku braku ważnego certyfikatu TLS. Wydaje się jednak, że Rosja znalazła rozwiązanie, jakkolwiek może się to wydawać dziwne.

Rosyjskie strony internetowe nie mogą odnowić międzynarodowej certyfikacji

Raporty mówią, że Rosja ustanowiła własny, krajowy urząd certyfikacji i będzie wydawać certyfikaty krajowym stronom internetowym, aby pozostały one dostępne. Dużym problemem jest to, że zanim te certyfikaty zostaną zweryfikowane przez międzynarodowe władze, nie będą one akceptowane przez większość przeglądarek.

Rosyjski portal GosUslugi opublikował komunikat, w którym poinformował, że Ministerstwo Rozwoju Cyfrowego tego kraju udostępni analogową usługę certyfikacji do użytku w kraju. Według strony internetowej certyfikat będzie można wystawić w ciągu 5 dni od pierwotnego wniosku.

Jednak ze względu na fakt, że certyfikaty te nie zostały zweryfikowane i zatwierdzone na arenie międzynarodowej, nie są one akceptowane przez większość dostępnych przeglądarek. Jeśli używasz przeglądarki Chrome lub Edge, podobnie jak większość osób korzystających z komputera z systemem Windows, nadal zostaniesz powitany komunikatem o wygaśnięciu certyfikatu, ponieważ te przeglądarki po prostu nie akceptują nowo wydanego rosyjskiego certyfikatu TLS. Obecnie tylko rosyjska przeglądarka Yandex i przeglądarka Atom o otwartym kodzie źródłowym akceptują nowe certyfikaty.

Certyfikacja krajowa otwiera drzwi do potencjalnego nadużycia władzy

Nowe krajowe certyfikaty zostały już wydane niektórym z największych bankowych stron internetowych w kraju, aby mogły normalnie działać, przynajmniej w kraju, w tym Sbierbank, Rosyjski Narodowy Bank i VTB Bank.

Dodatkowa kontrola i uprawnienia do potencjalnego filtrowania treści, fałszowania zagranicznych serwisów i szpiegowania użytkowników, które ten nowy środek daje władzom rosyjskim, wzbudziły zaniepokojenie wśród ekspertów, ale również spodziewano się, biorąc pod uwagę ostatnie wydarzenia. Po rozpoczęciu konfliktu na Ukrainie Rosja odcięła dostęp do Twittera oraz wszystkich stron internetowych i usług firmy Meta, w tym Facebooka i Instagrama.

Ładowanie...