Сайты в РФ предлагается обеспечить специальными сертификатами безопасности

2 комментария
Российские сайты предлагается обеспечить специальными сертификатами безопасности

В Госдуму внесли законопроект с поправками к ФЗ «Об информации». Основные изменения касаются создания информационной системы Национального удостоверяющего центра (НУЦ). Проект предполагает выпуск НУЦ специальных сертификатов безопасности, в частности на основе российских криптографических алгоритмов по ГОСТу. Правительство также предлагает обязать всех, кто создает или дорабатывает браузеры и ОС в России, включать поддержку таких сертификатов.

Данное решение принято в связи с досрочным отзывом сертификатов безопасности, которые выдавались иностранными компаниями, у сайтов подсанкционных российских организаций. НУЦ начал выдавать им собственные сертификаты еще в марте. Однако использование российской криптографии по ГОСТу тогда не предполагалось, сейчас она становится обязательной.

На данный момент операционные системы и браузеры от Microsoft, Google и Apple поставляются без корневого сертификата НУЦ. Поэтому при попытке открыть в них сайты с национальным сертификатом (например, Сбера) защищенное соединение не устанавливается. По HTTPS они открываются только из российских браузеров (Яндекс Браузер и Atom от VK) или при самостоятельной установке пользователем корневого сертификата НУЦ на устройство.

Пока предполагается, что российская криптография будет использоваться в обязательном порядке на сайтах госорганов и госпредприятий. Как сообщает Коммерсантъ, остальные, скорее всего, проигнорируют заявление, при том, что наказания за неисполнение требования еще не предусматривается. В Минцифры лишь «надеются на добросовестность разработчиков, поскольку это обеспечит беспрепятственный и защищенный доступ к российским сайтам».

Если человек настраивает сервер, это не новость; новость – если сервер настраивает человека.
Новый подкаст от Timeweb

Комментарии

underground +368
01 дек в 2022
Настало время сертификатов. Чтоб у всех были, как паспорт или ИНН. Пока наладится - будет не нужно, - это оборотная сторона, без которой никак не получается.
Shandy +1
03 дек в 2022
Lets Encrypt наше всё :)
Ваш баланс 10 ТК
1 ТК = 1 ₽
О том, как заработать и потратить Таймкарму, читайте в этой статье
Чтобы потратить Таймкарму, зарегистрируйтесь на нашем сайте
С помощью соцсетей
У меня нет аккаунта Зарегистрироваться
Нажимая кнопку «Зарегистрироваться», я даю согласие на обработку своих персональных данных, указанных в форме регистрации.
С помощью соцсетей
У меня уже есть аккаунт Войти
Нажимая кнопку «Зарегистрироваться», я даю согласие на обработку своих персональных данных, указанных в форме регистрации.
Инструкции по восстановлению пароля высланы на Ваш адрес электронной почты.
Пожалуйста, укажите email вашего аккаунта
Войти в Комьюнити
Регистрация в Комьюнити
Восстановление пароля