Центр сертификации GlobalSign начал отзывать сертификаты безопасности российских сайтов
GlobalSign обслуживает сайты крупнейших частных компаний в России. К чему может привести отзыв их сертификатов безопасности и что делать российским владельцам сайтов?
Читать на полной версииОдин из крупнейших в мире центр сертификации сайтов — японский GlobalSign — начал отзывать сертификаты безопасности российских сайтов. Пострадать могут до 20 тысяч отечественных ресурсов.
Дело в том, что SSL-сертификаты это своеобразный паспорт сайта, по которому браузер понимает, безопасный это портал или нет. При отзыве серийный номер сертификата попадает в публичный список, который браузеры проверяют при каждом подключении, после чего Chrome, Safari или Firefox показывают предупреждение о небезопасном соединении либо блокируют доступ.
Об отзыве сертификатов стало известно из письма гендиректора российского юрлица «Джи-Эм-О Глобал Сайн Раша» Дмитрия Рыжикова в адрес партнеров компании в России, узнало РБК. Рыжиков пишет, что международный консорциум CA/Browser Forum, в который входят все крупнейшие центры сертификации мира и разработчики браузеров, утвердил обновленные требования к проверке организаций. Это подразумевает жесткое исполнение международных санкций.
GlobalSign обслуживает сайты крупнейших частных компаний в России. Т-Банк уведомил клиентов о возможных проблемах со входом на сайт, а Россельхозбанк о возможных ошибках в старой версии Android-приложения.
В Минцифры заявили, что при отзыве международных сертификатов безопасности российские владельцы сайтов могут оперативно и бесплатно получить российские сертификаты через заявку на «Госуслугах». Комментирует управляющий RTM Group, эксперт в области информационной безопасности и права в IT Евгений Царев:
О последствиях такого решения GlobalSign говорит руководитель проекта «Технологии» «Российской газеты», эксперт РОЦИТ, автор канала «Токсичная цифра» Олег Капранов:
У российских владельцев сайтов пока остаются другие варианты, где можно получить сертификаты безопасности. Лидером среди бесплатных сертификатов является Let's Encrypt. А госсектор и так использует сертификаты Минцифры.
Однако эксперты предупреждают: Let's Encrypt и GlobalSign также выдают сертификаты, без которых нельзя установить приложение на операционные системы Windows, macOS или iOS. И в случае их отзыва российские разработчики лишатся возможности легально распространять свой софт.