Computer Security A Rússia Decide Emitir Seus Próprios Certificados de Site...

A Rússia Decide Emitir Seus Próprios Certificados de Site após Enorme Onda de Sanções

As ondas maciças de sanções impostas pelos EUA e pela União Europeia contra a Rússia, resultantes da invasão russa da Ucrânia, repercutiram em mais uma parte do cenário digital. Acontece que os sites russos agora não conseguem renovar seus certificados TLS porque seus proprietários não conseguem executar pagamentos bancários às autoridades de certificação localizadas no exterior.

Isso significa efetivamente que esses sites ficarão inacessíveis na ausência de um certificado TLS válido. No entanto, a Rússia parece ter encontrado uma solução, por mais estranha que possa parecer.

Os Sites Russos não podem Renovar a Certificação Internacional

Os relatórios são de que a Rússia estabeleceu sua própria autoridade de certificação doméstica e emitirá certificados para sites domésticos para que permaneçam acessíveis. O grande problema aqui é que, antes que esses certificados também sejam examinados por autoridades internacionais, eles não são aceitos pela maioria dos navegadores.

O portal russo GosUslugi publicou um comunicado, informando que o Ministério do Desenvolvimento Digital do país fornecerá um serviço de certificação analógica, para uso doméstico. De acordo com o site, a certificação será emitida em até 5 dias após a solicitação original.

No entanto, devido ao fato de que esses certificados não foram examinados e aprovados internacionalmente, eles não são aceitos pela maioria dos navegadores disponíveis. Se você estiver usando o Chrome ou o Edge, como a maioria das pessoas usando um computador baseado no Windows, ainda será recebido com a mensagem de certificado expirado, pois esses navegadores simplesmente não aceitam a certificação TLS russa recém-emitida. Atualmente, apenas o navegador russo Yandex e o navegador Atom de código aberto aceitam os novos certificados.

A Certificação Doméstica Abre Portas para um Potencial Abuso de Poder

Uma nova certificação doméstica já foi emitida para alguns dos maiores sites bancários do país para que possam continuar operando normalmente, pelo menos dentro do país, incluindo o Sberbank, o Banco Nacional Russo e o Banco VTB.

O controle e poder adicionais para potencialmente filtrar conteúdo, falsificar serviços estrangeiros e espionar usuários que essa nova medida dá às autoridades russas causaram preocupação entre os especialistas, mas também eram esperados, dados os recentes desenvolvimentos. Após o início do conflito na Ucrânia, a Rússia cortou o acesso ao Twitter e a todos os sites e serviços operados pela empresa Meta, incluindo Facebook e Instagram.

Carregando...