Ник | Пост | Дата |
---|---|---|
ValdikSS | Удостоверяющие центры Thawte и Sectigo 28 февраля-2 марта отозвал сертификаты санкционных банков ВТБ, Промсвязьбанка, Центробанка (cbr.ru). ВТБ: ПСБ: Центральный банк Российской Федерации: Банк «Открытие»: Совкомбанк: Цитата из статьи Ложь из солидарности: как Thawte убила «систему доверия» в Интернете, автор которой запросил комментарий у Thawte:
ВТБ почти сразу после отзыва выпустил сертификат через Let’s Encrypt, затем — через собственный SubCA в Globalsign, а после — зачем-то воспользовался ZeroSSL. Через 4 дня сертификат выпустил ранее мне не известный центр China Financial Certification Authority. Что интересно, у Новикомбанка Sectigo сертификаты не отозвал: ни EV, ни DV, но они всё равно переключились на собственный DV subca от WoTrus CA Limited. В новостях: https://www.interfax.ru/russia/827230 10 марта 2022г. на портале Госуслуг Минцифры представило государственный CA tls_list3.csv (5.3 KB) (11.03.2022) | 2022-03-10T21:44:52.272Z |
ValdikSS | В Bugzilla Mozilla уже завели тикет с не соответствующим действительности названием “MITM in Russia”: Обсуждение перешло в рассылку mozilla/dev-security-policy: | 2022-03-10T23:02:58.426Z |
BigBro |
Вот в рассылке уже более адекватный заголовок «Россия готовится к MITM», хотя я бы добавил еще квнатор вероятности — «Возможно Россия готовится к MITM». Теперь госсайты придется открывать через «Яндекс Браузер», установленный в песочнице, а для всего остального для меня, как всегда, Firefox. | 2022-03-11T10:03:06.185Z |
bolvan |
Firefox поддерживает профили
Для профилей полностью раздельные настройки | 2022-03-11T13:58:16.975Z |
BigBro |
О, спасибо за подсказку. Про раздельные профили знаю и пользуюсь, но почему-то думал, что сертификаты Firefox держит в одном месте. Паранойя! | 2022-03-12T06:28:43.250Z |